成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析--如何使區塊鏈具有安全性

開發 開發工具
區塊鏈是比特幣的一個意外發現和生產物,源于化名為“中本聰”的學者在2008年發表的論文《比特幣:一種點對點電子現金系統》,被認為是繼大型機、個人電腦、互聯網之后計算模式的顛覆式創新。

1.區塊鏈定義

區塊鏈是比特幣的一個意外發現和生產物,源于化名為“中本聰”的學者在2008年發表的論文《比特幣:一種點對點電子現金系統》,被認為是繼大型機、個人電腦、互聯網之后計算模式的顛覆式創新。但該文重點在于討論比特幣系統,并沒有明確提出區塊鏈的定義和概念,只描述其為用于記錄比特幣交易的賬目歷史。

關于區塊鏈,Wikipedia定義:最早的區塊鏈技術雛形出現在比特幣項目中,作為比特幣背后的分布式記賬平臺,在無集中式管理的情況下,比特幣網絡穩定運行了近八年時間,支持了海量的交易記錄,并未出現嚴重的漏洞。

結合區塊鏈的起源,在比特幣系統中,“幣”準確描述了其金融屬性,但最重要的不是“幣”的概念,而是一個沒有中心存儲機構的“賬本”的概念,“幣”只是在這個賬本上使用的記賬單位。通俗講,比特幣本質就是一個基于互聯網的去中心賬本,而區塊鏈就是這個賬本的名字。從記賬角度,區塊鏈可以被認為是第一個試圖自帶信任化和防止篡改的數字記賬技術。

2016年10月工信部發布的區塊鏈白皮書,定義:狹義來講,區塊鏈是一種按照時間順序將數據區塊以順序相連的方式組合成的一種鏈式數據結構,并以密碼學方式保證的不可篡改和不可偽造的分布式賬本。廣義來講,區塊鏈技術是利用塊鏈式數據結構來驗證與存儲數據、利用分布式節點共識算法來生成和更新數據、利用密碼學的方式保證數據傳輸和訪問的安全、利用自動化腳本代碼組成的智能合約來編程和操作數據的一種全新的分布式基礎架構和計算范式。

2.區塊鏈工作流程

區塊鏈對應的英文Block Chain,即“數據塊組成的鏈條”,這要求參與到鏈上的所有節點,共同維護區塊鏈數據,每個參與維護節點都能復制獲得一份完整記錄的備份。為進一步了解區塊鏈技術,先了解其工作流程,如圖所示:

圖1 區塊鏈工作流程

大致如下:

1) 發送節點將新的數據記錄向全網進行廣播;

2) 接收節點對收到的數據記錄信息進行校驗,包括記錄是否合法,校驗通過后,記錄被納入到一個區塊中;

3) 全網所有接收節點對區塊執行共識算法(工作量證明、權益證明等);

4) 區塊通過共識算法過程后被正式納入區塊鏈中存儲,全網節點均表示接受該區塊,而表示接受的方法,就是將區塊的隨機散列值視為最新的區塊散列值,新區塊的制造將以該區塊鏈為基礎進行延長。

其中,節點始終都將最長的區塊鏈視為正確的鏈,并持續以此為基礎驗證和延長它。如果有兩個節點同時廣播不同版本的新區塊,那么其他節點在接收到該區塊的時間上將存在先后差異,他們將在先收到的區塊基礎上進行工作,但也保留另一個鏈條,以防后者變成更長的鏈。接下來需要共識算法的進一步約束,當其中一條鏈被證實為較長的,則另一條分支上的節點開始在較長鏈條上工作,以防止鏈分叉。如下圖所示:

圖2 區塊鏈分叉情況

根據工作流程,區塊鏈的特點應該包括以下幾點:

a) 維護一條不斷增長的鏈,只可能添加記錄,而發生過的記錄都不可篡改;

b) 去中心化,也是多中心化,無需集中控制而能達成共識,實現上盡量分布式;

通過密碼學的機制來確保交易無法抵賴和破壞,并盡量保護記錄的隱私性。

3.區塊鏈安全性

關鍵技術

根據定義和工作流程,本質上,區塊鏈技術是在信息不對稱的情況下,無需相互擔保信任或第三方中介參與,采用基于共識機制和加密算法的節點間普遍通過即為認可的信任機制。共識機制[注]和加密算法也是區塊鏈保證數據安全、不可篡改以及透明性的關鍵技術。其中,共識機制主要解決由誰來構造區塊,以及如何維護區塊鏈統一的問題;加密算法用來解決電子貨幣的所有權問題。區塊鏈技術在不同領域中的探索,主要在于選擇合適的共識機制和加密算法。(注:區塊鏈系統中實現不同節點之間建立信任、獲取權益的數學算法。)

共識機制保證區塊鏈中節點數據一致,主流機制有工作量證明PoW、權益證明PoS、股份授權證明Dpos和拜占庭容錯PBFT等。比特幣的共識機制采用工作量證明,礦工通過編碼生產器計算有效賬號編碼時,需要通過大量計算,平均10分鐘生成一個有效賬單編號并完成一筆交易清結算。這種機制不適用要求高效率的行業,無法保證用戶體驗。

信息的加密是區塊鏈的關鍵環節,主要是哈希函數和非對稱加密兩部分的算法。其中,非對稱加密部分使用私鑰證明節點所有權,通過數字簽名實現;使用哈希散列(hash)算法,把任意長度的輸入變換成固定長度的由字母和數字組成的輸出,具有不可逆性,實現不可篡改。比特幣區塊鏈其實就是哈希鏈的一個變種。

優勢

在信息安全的角度分析,區塊鏈的優勢主要有:

1) 利用高冗余的數據庫保障信息的完整性;

2) 利用密碼學的相關原理進行數據驗證,保證不可篡改;

3) 運用多私鑰進行訪問權限控制。

區塊鏈以其可信任性、安全性和不可篡改性,讓更多數據被解放出來,推進數據的海量增長。

局限及不足

現在的區塊鏈盡管不斷得到研究、應用,依舊存在著一定的安全局限,導致在技術層和業務層都面臨諸多挑戰。

1) 共識機制挑戰

對于區塊鏈中的共識算法,是否能實現并保障真正的安全,需要更嚴格的證明和時間的考驗。采用的非對稱加密算法可能會隨著數據、密碼學和計算技術的發展而變的越來越脆弱,未來可能具有一定的破解性。此外,區塊鏈上包含賬戶安全的私鑰是否容易竊取仍待進一步探索。

2) 51%攻擊

在比特幣中,若控制節點中絕大多數計算資源,就能重改公有賬本,這被稱為51%攻擊。真實的區塊鏈網絡是自由開放的,所以,理論上,區塊鏈上無法阻止擁有足夠多計算資源的節點做任何操作。在現實情況下,發起51%攻擊是具有一定可行性的。當然,擁有足夠的算力并不會迅速破壞整個體系——至少不是短時間內,但可能會導致系統混亂。

3) N@S攻擊

針對PoW共識算法容易遭受51%攻擊的問題,一些研究人員對PoW共識算法進行了改進,但在解決舊有問題的同時,也引入了區塊分叉時的N@S (Nothing at stake)攻擊問題。比如,在某些情況下一個區塊可以暫時擁有兩個子區塊。這種分叉狀態出現時,一般是兩個礦工都在短時間內發現了工作量的解答,然后將所添加的傳播到臨近網絡中去,其他節點便慢慢形成兩種版本(子區塊)的區塊鏈。區塊鏈中規定,這種情況下的判定條件是選擇工作總量最大的那條子區塊。出于自身利益最大的考慮,節點上可以同時在兩個分支上繼續工作,以保證利益的獲取。假設99%的節點用戶都如此理性地考慮收益的話,即便攻擊者只掌握1%的權益依舊可以決定區塊鏈的分支走向。他可以發出交易請求,獲得資產 ,然后再從另一條分支上獲取添加貨幣到自己的錢包中。

此外,區塊鏈也存在一些難以克服的不足:

比如效率問題。區塊鏈沒有單一節點可信任,通過計算來換取信任。簡單的一個承認交易操作,需要大量的計算參與進來。以比特幣系統為例,定義每個區塊的一個賬本大小是1M,每10分鐘產生一個這樣的區塊,每個最基本的比特幣交易大小是250B,每秒處理速度為1024000(=1024KB=1M)/250/600(=10分鐘)=6.6,也就是說,理論上每秒可以處理6.6個比特幣的交易。雖然比特幣擴容有了技術解決方案,但實踐仍需要時間。

比如匿名引發的風險。區塊鏈開發者認為匿名性在區塊鏈交易中是重要的,并非“抗審查”。如果礦工決定不處理某筆交易在地址間的收發,那就證明交易是受礦工審查的。如果交易是匿名的,礦工就不能決定優先處理哪些交易,也就不能進行審查。但匿名性會造成非法交易的猖獗,執法部門很難溯源。

4.結束語

盡管存在一定的安全局限和難以克服的不足,但區塊鏈技術提供了一個規模化的共識機制,可以作為一種更高效解決信任問題的手段,建立去中心化的可信網絡。目前,區塊鏈的應用已從單一的數字貨幣(如比特幣)應用,延伸到經濟社會的各個領域,除金融服務行業的應用相對成熟外,其他行業的應用還處于探索起步階段,期待區塊鏈技術的更新和完善。

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2022-03-10 14:17:11

區塊鏈數據安全技術

2022-04-01 15:59:05

區塊鏈安全數據結構本

2022-03-25 14:18:35

區塊鏈安全支付

2023-07-11 10:38:24

區塊鏈文件驗證安全

2022-04-06 15:46:26

區塊鏈安全加密技術

2022-09-28 11:10:22

區塊鏈數據安全

2021-06-07 17:10:07

區塊鏈出入口控制物聯網

2022-01-19 15:11:34

區塊鏈云計算安全

2009-10-12 12:51:50

2009-07-23 17:05:11

ASP.NET安全性

2011-03-22 13:50:57

云計算

2023-08-24 16:23:09

2022-01-04 19:26:42

開發人員安全性網絡安全

2023-08-20 12:34:53

2021-10-12 16:11:19

區塊鏈安全比特幣

2018-04-10 07:57:41

2022-03-23 10:25:32

區塊鏈安全技術

2023-03-09 12:30:55

2009-07-29 11:25:40

2018-07-12 05:17:21

區塊鏈數據中心數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线一区二区三区 | 欧美精品在欧美一区二区少妇 | 欧美中国少妇xxx性高请视频 | 欧美在线视频一区二区 | 国产二区视频 | 超碰97人人人人人蜜桃 | 国产精品久久久久久久久大全 | 亚洲黄色一区二区三区 | 狠狠伊人 | 日韩一区二区在线视频 | a级网站| 野狼在线社区2017入口 | 欧美在线a | 欧美另类日韩 | 亚洲第一网站 | 精品国产一区二区在线 | 欧美视频免费在线 | 国产精品久久久久久久久久免费 | 亚洲精品久久久一区二区三区 | 中文字幕av在线播放 | 羞羞涩涩在线观看 | 国产一区二区在线免费播放 | 国产欧美日韩 | 999热精品视频 | 精品视频www | 亚洲 成人 在线 | 五月婷婷丁香 | 久草在线在线精品观看 | 欧美在线一区二区三区 | 国产精品久久网 | 日韩午夜在线观看 | 欧美亚洲国产日韩 | 亚洲精品久久久久久久久久久久久 | 国产成人免费视频网站视频社区 | 久操伊人 | 男女在线免费观看 | 亚洲伊人久久综合 | 日韩av一二三区 | 91天堂网 | 国产欧美精品区一区二区三区 | 欧美一区二区三区 |