freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

一文读懂区块链安全:区块链到底是什么?
2020-08-28 16:58:46
你的企业是否考虑近期采用区块链技术?在作出决策之前,先让我们弄清区块链到底是什么?

当2017年比特币在全球各种加密交易中达到19000美元的峰值时,加密数字货币就吸引了不仅限于技术爱好者和挖矿者/交易者的全世界范围的广泛关注。随后,使比特币成为可能的区块链技术也作为新兴主流技术之一进入了人们的视野,从产品营销人员到网络专家,都开始“吹捧”区块链改善业务流程的潜力,从记录保存和交易跟踪,到许多其他后台活动,如资产管理、采购、库存、财务报告和税务报备等。

近年来,我国也开始了对区块链技术应用的探索,据中国人民银行官方网站消息,央行行长易纲在接受媒体采访时表示,目前,数字RMB研发工作遵循稳步、安全、可控、创新、实用原则,正在深圳、苏州、成都等试点进行测试;2020年2月,北京市基于区块链的供应链债权债务平台正式上线;2020年4月,北京市基于区块链技术的公正平台上线。

区块链技术在供应链领域的应用开始普及时,其安全问题并没有受到重视。但这种情况并没有阻止供应商们宣称区块链成为“下一个大事件”。相比之下,我国对区块链安全问题则较为重视,有关区块链安全的国家标准体系、区块链技术安全规范及智能合约安全指南等方面的研究或起草工作已都被提上了议事日程;在金融行业,中国人民银行于2020年2月正式发布了《金融分布式账本技术安全规范》。但区块链技术在加密货币之外是否也可行呢? 区块链可能的用途和缺点是什么? 区块链为它的黄金发展期准备好了吗?它真的是无所不能吗?这些就是本文在讨论和评估区块链技术应用的机会和障碍时需要回答的问题。

一、什么是区块链

在2016年《投资组合》刊登的《区块链革命:比特币背后的技术如何改变货币、商业和世界》文章中,作者Don和Alex Tapscott将这项技术描述为“一个不容篡改的经济交易数字账簿,它不仅可以记录金融交易,还可以记录几乎所有有价值的东西。” 具体来说,在区块链技术体系中,应用从集中部署的服务器转移到了透明、安全、以用户为中心的分散网络。

此外,区块链技术整合了诸如点对点计算(例如,分布式网络)等架构设计,以提供高可用性和弹性,从而降低区块链网络的交易成本。它还提供了加密技术,以提供交易的识别、认证和授权,以及数字账本的一致性。为了降低交易成本并消除对中央授权机制的需求,区块链采用了智能合约(例如,在区块链平台上运行的程序代码或逻辑)和一致模型,该模型允许分布式节点验证交易并在一致的分类记账中维护交易的有效性。从本质上来看,区块链技术是一种新的操作范式,它使用“一站式”技术平台将信任从中心主体转移到代码和协议,这种机制将加速操作处理,降低交易成本,提供自动化、标准化和非居间化(或可理解为“去中间人化”)。

二、现实中的区块链

很难否认,区块链技术适用于管理加密货币,且在事实上,截至2019年11月世界上就已出现了2300多种加密货币。加密货币在互联网等不受信任的环境中获得了蓬勃发展,而这种环境中并不存在一个类似发行法定货币的国家或运营商的中央授权机构。然而,为了让区块链技术得到更广泛的接受,它的应用必须超越加密货币的范围。因此,在加密货币应用领域中又衍生出了区块链应用程序的三个可能的通用用例,即所有权凭证、时间凭证和存在物(身份)凭证。

1.所有权凭证

区块链最广泛的用例是所有权凭证。这种用途覆盖了从所有权获取到所有权转移的整个生命周期的事务。可能的应用领域包括房地产、金融工具、贷款、专利和商标等。所有权凭证应用应仅用于可能获得所有权(例如,购买)、转让(例如,出售)和有争议(例如,留置)的情况,因此,所有权信息必须在客观上是存在的或可从公开渠道上获得。

2.时间凭证

第二个通用的用例就是时间凭证,它将时间和顺序与所有权凭证结合起来,以跟踪随时间变化的事务,可能的具体应用包括账单与审计、职业资格认证、第三方托管、清算与结算、付款和发货跟踪、婚姻证明和拍卖/投标流程等。

3.存在物(标识)凭证

第三个通用用例是存在物凭证,它不考虑时间方面的问题,只是简单地证明某个事物的存在,而不考虑它的生命周期,从而提供完整性和合法性方面的保证。存在物凭证可被用于互联网域名、电子邮件地址和公司/品牌名称,也可用于对刑事定罪、拘留、罚款和投诉等的记录。作为处理不同系统之间事务最终结果的微服务,存在物凭证可以缓解和减少多个系统之间的冲突(例如,减少文书工作负担、防止数据错误、协调事务等) 。标识凭证也可以被看作是存在物凭证的一个特例,因为其实质是利用身份验证机制对标识进行校验。存在物凭证在实践中应用的例子包括:网站单点登录、数字签名、出生证与签证及其它与标识相关的证明文件等。

了解了区块链以及现实中的区块链,欲知区块链技术带来的冲击,请关注下期《山石岩读》。

# 区块链 # 数字货币 # 政策解读
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者