连接场景和案例研究
本报告探讨了支持中央银行数字货币(CBDC)的多种技术解决方案,重点关注在有限或无连接环境下实现CBDC功能。报告将连接场景分为三个类别:无连接环境、蜂窝连接环境(无数据)和间歇性连接环境。
- 无连接环境:在完全缺乏或长时间中断连接的环境下,可行的技术方案包括:
- 基于存储价值卡的离线支付:例如澳大利亚储备银行和泰国银行进行的试点项目。
- 设备到设备离线支付解决方案:例如Crunchfish和韩国银行进行的试点项目。
- 离线CBDC支付:例如Giesecke+Devrient在加纳和泰国进行的试点项目。
- 蜂窝连接环境(无数据):在只有基本电信服务(如SMS和USSD)可用的环境下,可行的技术方案包括:
- 基于SMS的支付平台:例如肯尼亚的M-Pesa。
- 基于USSD的移动访问:例如厄瓜多尔的Dinero Electrónico、乌拉圭的e-Peso、尼日利亚的eNaira和秘鲁的数字Sol。
形式因素
报告分析了不同形式因素的可访问性和可用性,包括智能手机、功能手机、定制设备和存储价值卡。
- 可访问性:功能手机和基于SMS/USSD的平台在低连接环境中更具可访问性,而智能手机则更适用于城市地区。
- 可用性:基于NFC、BLE或QR码的技术通常提供更便捷的用户体验,而功能手机和基于SMS/USSD的平台则依赖按键输入,更容易出错。
运营和网络安全风险
报告评估了不同技术方案的网络安全风险,包括软件安全、硬件安全、风险暴露和缓解措施。
- 软件安全:软件安全是任何支付平台的基础,需要考虑软件漏洞、密钥管理等问题。
- 硬件安全:硬件安全也很重要,需要考虑物理攻击、硬件过时等问题。
- 风险暴露:离线支付平台面临着更多风险,例如中断的设备连接、设备丢失或篡改、重放攻击等。
- 缓解措施:报告建议采用安全设计原则、安全软件开发生命周期、持续监控和响应性事件管理等措施来缓解风险。
隐私考虑
报告探讨了离线CBDC交易中的隐私问题,包括基于SMS/USSD的平台的隐私问题和基于离线平台的隐私问题。
- 基于SMS/USSD的平台的隐私问题:由于交易数据需要报告到账本,因此需要通过立法、公民权利和透明的监管框架来保护隐私。
- 基于离线平台的隐私问题:报告建议采用隐私增强技术、设计模式、隐私监管和分层模型来保护隐私。
当前的进展如何为政策决策提供信息
报告总结了当前CBDC解决方案实验和实施的经验,并提出了四项政策启示:
- 多样化访问渠道和设备:为了提高CBDC的可访问性和可用性,需要采用多种技术解决方案和设备。
- 风险缓解至关重要:由于没有完全安全的离线解决方案,因此需要采取风险缓解措施。
- 技术和监管敏捷性:需要技术和监管敏捷性,以便在必要时快速引入离线功能。
- 隐私监管限制:隐私监管限制了完全的现金类似性,但在小额使用案例中可以实现类似的经验。