這個月底,一間紐約的投顧公司 Shuttle Holdings,將會試行 IBM 的數位資產保管的測試版本。這數位資產保管技術利用的是 IBM 私有雲以及加密技術。有趣的是,IBM 並不會直接保管密碼貨幣或是其他代幣,只是提供技術讓其他人可以保管自己的資產。
這就是 IBM 進軍「數位資產託管」市場的方式。
Shuttle 的投資長布萊德·江(Brad Chun)表示,這項技術潛在的用戶包括了銀行、股票經紀人、基金、家族辦公室、高淨值投資人、任何想要保管自己數位資產的人、甚至包括交易所。
「我們列出了這個月將會使用這項測試版本服務的客戶。這項服務還沒有公開,後面還有客戶在候選名單上,等著使用我們的測試版本。」布萊德說道。
IBM 在上個月舉辦在舊金山的「Think 2019」的研討會上,向大家展示這項科技。
「我們想要改變世界而不是獨佔一項科技金融技術。看看數位資產;你要怎麼確保個資安全?我想這是金融業的人腦袋裡會想到的第一件事。」Nataraj Nagaratnam 説。
「Z As a Service 」這個 Z 主機雲端解決方案,讓 IBM 有能力提供即將到來的數位資產託管服務(Digital Asset Custody Service ,DACS)。
[註*]:IBM Z 能夠在一天內運行 120 億以上的加密交易。此全新的系統首次採用創新型加密引擎,能夠隨時對任何應用、雲端服務或資料庫相關的資料進行全面加密。IBM Z 所配備的新資料加密功能旨在解決全球普遍存在的資料洩露問題。
IBM LinuxONE 安裝在自家公司的隨時待命的加密軟體,是 IBM 之所以是最安全的平台,也是客戶選擇 IBM 的原因。
在開發了專為企業提供服務的 Hyperledger 高速私人區塊鏈,以及跟恆星基金會有越來越多密碼貨幣的合作之後,IBM 對數位資產領域的研究越來越深入。
雖然數位資產曾經都是由錢包開發商或是密碼貨幣交易所提供,隨著投資機構開始進入數位資產的領域,數位資產託管的競爭也開始加速,因為需要一個更安全、專為企業設計的數位資產託管服務。
不同於冷錢包系統
一般的冷錢包存儲方法,是透過類似氣隙網路(Air-gap network)的方式,將私鑰儲存在離線的硬體。雖然安全,但是對於企業來說,企業跟客戶都需要將資料存放在能夠隨時取,同時又安全的地方。要取得這種冷錢包加密的資料,是很讓人頭疼的。
[註*]:氣隙網路(air-gap network),主要是將資料儲存在永不上網的電腦,以此來保護資料免受駭客侵擾。
也因此,這種冷錢包對於企業來說,技術上有點難以適應。
而 IBM 所提供的技術,可以讓 Shuttle Holdings 建構一個跟冷錢包儲存技術「同樣安全,甚至更安全」的儲存技術。而這種技術是奠基在硬件安全模組(Hardware security module,HSM ),簡單來說,就是一種在在一個不可篡改的(Tamper-proof)環境中,建立一個密碼箱,專門保護跟管理私鑰。
布萊德·江接著表示:
「安全跟效率是需要取得平衡的。我們將私鑰以 Data blobs 的形式存放在多層結構中。企業能利用已經存在的災難復原(Disaster Recovery)技術備份這些數據(Data blobs),在必要時復原。」江繼續解釋,
「一旦我們掌握了這項安全又有效率的關鍵技術,那麼所有機構或企業就可以開始監管數字資產,我們說的不只是密碼貨幣,還有房地產、個人資料等等。」
同時,他也表示 Shuttle 會專注在整個儲存的解決方案,嘗試多方提供的 HSM 技術。
「如果金雅拓(Gemalto)的 HSM 技術比我們現在使用的 HSM 更好,我很樂意跟他們談合作計畫。我們正在 IBM 的 HSM 技術,但我們可以根據客戶需求提供不同的 HSM 技術。」
[註*]:金雅拓是目前全球最大的智慧卡供應商,全球有超過 10 億人在電信、金融服務、電子化服務、身份管理、多媒體內容、數位版權管理、IT安全、公共交通及其他領域使用金雅拓的產品和服務。
HSM 的戰場
HSM 跟傳統冷錢包的解決資料儲存的方式非常不同。要取得冷錢包的資料,快則 1 個小時,慢則 2 天,相較之下,HSM 速度快得多,但這樣的模式並非完全離線不聯網的。
因此,IBM 也不是唯一一個針對解決數字資產託管,在發展 HSM 技術的公司。
上週,瑞士的 Crypto Storage AG 宣布其定制的 HSM 解決方案將推廣到瑞士線上銀行 Swissquote。其他還有包括 Komainu 項目、金雅拓、Global Advisors Holdings 。
由以太坊工作室 Consensys 支持的 Trustology 也在發展 HSM 技術解決保護數位資產。
艾里克斯(Alex Batlin)表示:「大家喜歡冷錢包用離線的方式保存數字資產的概念,認為這樣非常安全,但其實,還是可以透過一些比較特殊的手段來破解。」
[註*]:以色列本-古里安大學(Ben-Gurion University)的研究員提出一種破解冷錢包的方式,只要設法讓電腦遭到某種特定病毒入侵,駭客就能誘使 PC 傳遞資訊、並由位於房間外的手機以無線網路接收,不過這樣的攻擊手段很難實現大規模攻擊。
不過,知名錢包公司 BitGo 的執行長邁克·貝爾謝(Mike Belshe)則認為,冷錢包技術雖然效率較低、延遲性高,但對於數位資產的保護來說,這樣的延遲性只是一個很小的代價。
他在去年就曾在與媒體的訪談中表示:
「我和我所接觸到的客戶都很一致認同:如果你把私鑰放在網路上,或是放在離聯網環境很近的地方,那就代表你並不掌有對你自己私鑰的控制權。」
?相關報導?
IBM與家樂福的食安履歷區塊鏈:正式在西班牙「應用落地」
知名研究機構ABI Reserch:頂尖科技公司的區塊鏈服務評比,微軟奪冠、IBM居次
《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!