现在是 2022 年,支票仍在“邮局”中。 说真的……我们需要升级我们的应用程序的通信方式

应用程序的响应应进行数字签名。 如果发生这种情况,我们可以彻底改变支付方式。

前一周我飞国际航班。 在边境,警卫要求查看我的护照。 我想说:

“你不需要看我的护照。 我能 保证 你我是英国人。”

It 可能 已经工作了! 我在社交上可能会很尴尬,所以大多数人在见到我的几秒钟内就意识到我是英国人。 但是killjoy边防人员总是出于某种原因想看护照。

上次申请工作时,您可能经历过类似的事情。 新雇主是否要求查看您的资格证明? 他们为什么不把你的 为了它?

至少你和我有我们可以交出的文件来证明我们说的是真话。 考虑到所有因素,在这些情况下交出某种“证书”并不是什么难事。

事实上,真正的问题是所有那些你需要证明某事的情况,但你 有一个“证书”来证明它。

例如,我曾经从在当地报纸上做广告的人那里买了一辆二手车。 我用我的手机银行应用程序付款并向卖家显示了确认屏幕。 但卖家当时并没有交出钥匙。 他们 第一 检查他们的 钱已经到了的银行应用程序。

他们这样做是明智的。 我本来可以给他看任何东西的! 在现实世界中伪造东西仍然非常困难——比如护照——但是让你的智能手机在屏幕上显示你喜欢的任何东西是微不足道的。 于是卖家拿出自己的手机查看了自己的银行账户。

可证明的付款应该是 2022 年的赌注

这不是一篇关于护照和二手车的文章。 这是关于现代商业,以及在线交易时仍然存在的问题。 具体来说,我想谈谈 2022 年的情况,但实际上我仍然无法在网上向某人展示 证明 我已经付款了。

我当然可以 展示 隐喻的数字支票“在邮局”的供应商。 但我不能 证明 它。 这可能看起来微不足道,但实际上并非如此。 企业花费 好多钱 处理这个问题。 公司通常有一个完整的 部门 检查入站付款 应该 已经收到真的确实到了。

而这仅仅是 可见 成本。 这 无形 成本是未被抓住的机会,因为缺乏适当的“信任”基础设施使它们成为不可能。 最终,任何时候我需要知道其他人是否做过电子操作,我必须自己验证,因为当他们说谎时,他们撒谎的可能性总是很小。 展示 我他们已经做到了,他们发送给我的任何信息都可能是伪造的。

如果有某种数字技术可以证明某些信息确实来自特定来源,并且没有被篡改!

令人高兴的是,当然,这样的事情 存在。 事实上,这种技术的某些形式被称为…… 数字证书!

但是……当您需要它们时,它们永远不会出现! 特别是,有一个地方可以使用它们 大规模 有价值,但它们完全不存在。 这个地方是计算机相互通信的地方。

每当两台计算机需要通信时,当您拿起电话与银行交谈时,它们都会遇到同样的问题:如何 真的知道 is 你的银行? 你的银行是怎么知道的 is 你呢?

这是问题 认证.

因此,每当两台计算机出于某种目的想要相互交谈时—— 会议 – 他们相互验证,因此他们每个人都知道他们将从对方那里收到的信息确实来自他们认为的地方。

但是,就像涉及人类一样,这些信息的出处和真实性不能传递给其他任何人。 “经过身份验证的会话”的魔力在您尝试的那一刻消失了 do 有这些信息的任何东西。 回想一下我买车的时候。 我的银行对我进行了身份验证,我知道我通过其应用程序连接到我的银行——我们已经相互验证了身份。 但汽车销售商不是那个小集团的一部分……就他而言,我可能一直在使用一个完全假的应用程序。

跨越时间和空间保持真实性

解决这个困境的关键是让你从另一台计算机接收到的信息能够 保留 它跨越时间和空间的真实性:我们需要它不仅是现在而且在未来是可验证的。

再回到汽车经销商那里,如果我给他看了 邮件 从我的银行确认钱已经转移,他会相信的,对吧? 我想他可能会。

与此等效的在线是 数字证书 签名. 简而言之,我们需要开始坚持来自网络上的计算机的响应是 .

我为什么要这样说?

好吧,想象一下,如果一家向供应商付款的公司收到了 数字签名 资金转移时银行的确认。 他们可以通过电子方式将此签名确认发送给供应商,其会计系统可以 自动 更新以反映“应收账款”已结清。

不再需要去检查和“和解”。 不再对支票在邮寄中撒谎。 多亏了来自银行的简单、签名的数字消息,所有这些混乱都消除了。

像中间人一样信任您的交易对手

这可能会变得非常大,非常快。 想想银行每天进行的高价值交易,他们购买一种资产以换取另一种资产。 也许他们购买股票以换取现金。 或者他们将一种货币换成另一种货币。 这些类型的交易——“交付与付款”或“付款与付款”——可能非常棘手,因为如果他们放弃了他们正在出售的资产,但另一方却不遵守他们的要求,没有人愿意让他们看起来很愚蠢。交易的一方。

对此的传统解决方案是征用受信任的中介的服务,该中介暂时拥有这两种资产的所有权,然后再次将它们发回。 你打赌中介比你的对手更值得信赖。 在复杂的机构环境中,这项服务通常由受到严格监管的“中央交易对手”提供,许多其他服务也需要这些交易对手。 但即使 通过对我们构建计算机界面的这种看似很小的升级,生活可以变得更轻松。

有趣的是,世界各地的监管机构和中央银行都在寻找使这些流程现代化或改进的机会(例如,由国际清算银行推动的 Project Meridian 伦敦创新中心)。 所以感觉是时候对这个概念进行适当的研究了。

如果在当今的商业环境中减少大量成本和错误的关键是开始为通信接口配备现代等效的签名纸质证书,那将是具有讽刺意味的 - 但也是非常惊人的!

资料来源:https://www.forbes.com/sites/richardgendalbrown/2022/04/07/its-2022-and-the-check-is-still-in-the-post-seriously-we-need-to-升级我们的应用程序如何通信/