区块链使用安全如何来保证呢

崔旭博 2024-06-29 10:20:02
最佳回答
区块链本身解决的就是陌生人之间大规模协作问题,即陌生人在不需要彼此信任的情况下就可以相互协作。那么如何保证陌生人之间的信任来实现彼此的共识机制呢?中心化的系统利用的是可信的第三方背书,比如银行,银行在老百姓看来是可靠的值得信任的机构,老百姓可以信赖银行,由银行解决现实中的纠纷问题。但是,去中心化的区块链是如何保证信任的呢?实际上,区块链是利用现代密码学的基础原理来确保其安全机制的。密码学和安全领域所涉及的知识体系十分繁杂,我这里只介绍与区块链相关的密码学基础知识,包括hash算法、加密算法、信息摘要和数字签名、零知识证明、量子密码学等。您可以通过这节课来了解运用密码学技术下的区块链如何保证其机密性、完整性、认证性和不可抵赖性。基础课程第七课 区块链安全基础知识一、哈希算法(hash算法)哈希函数(hash),又称为散列函数。哈希函数:hash(原始信息) = 摘要信息,哈希函数能将任意长度的二进制明文串映射为较短的(一般是固定长度的)二进制串(hash值)。一个好的哈希算法具备以下4个特点:1、 一一对应:同样的明文输入和哈希算法,总能得到相同的摘要信息输出。2、 输入敏感:明文输入哪怕发生任何最微小的变化,新产生的摘要信息都会发生较大变化,与原来的输出差异巨大。3、 易于验证:明文输入和哈希算法都是公开的,任何人都可以自行计算,输出的哈希值是否正确。4、 不可逆:如果只有输出的哈希值,由哈希算法是绝对无法反推出明文的。5、 冲突避免:很难找到两段内容不同的明文,而它们的hash值一致(发生碰撞)。举例说明:hash(张三借给李四10万,借期6个月) = 123456789012账本上记录了123456789012这样一条记录。可以看出哈希函数有4个作用:简化信息很好理解,哈希后的信息变短了。标识信息可以使用123456789012来标识原始信息,摘要信息也称为原始信息的id。隐匿信息账本是123456789012这样一条记录,原始信息被隐匿。验证信息假如李四在还款时欺骗说,张三只借给李四5万,双方可以用哈希取值后与之前记录的哈希值123456789012来验证原始信息hash(张三借给李四5万,借期6个月)=987654321098987654321098与123456789012完全不同,则证明李四说谎了,则成功的保证了信息的不可篡改性。常见的hash算法包括md4、md5、sha系列算法,现在主流领域使用的基本都是sha系列算法。sha(secure hash algorithm)并非一个算法,而是一组hash算法。最初是sha-1系列,现在主流应用的是sha-224、sha-256、sha-384、sha-512算法(通称sha-2),最近也提出了sha-3相关算法,如以太坊所使用的keccak-256就是属于这种算法。md5是一个非常经典的hash算法,不过可惜的是它和sha-1算法都已经被**,被业内认为其安全性不足以应用于商业场景,一般推荐至少是sha2-256或者更安全的算法。哈希算法在区块链中得到广泛使用,例如区块中,后一个区块均会包含前一个区块的哈希值,并且以后一个区块的内容+前一个区块的哈希值共同计算后一个区块的哈希值,保证了链的连续性和不可篡改性。二、加解密算法加解密算法是密码学的核心技术,从设计理念上可以分为两大基础类型:对称加密算法与非对称加密算法。根据加解密过程中所使用的密钥是否相同来加以区分,两种模式适用于不同的需求,恰好形成互补关系,有时也可以组合使用,形成混合加密机制。对称加密算法(symmetric cryptography,又称公共密钥加密,common-key cryptography),加解密的密钥都是相同的,其优势是计算效率高,加密强度高;其缺点是需要提前共享密钥,容易泄露丢**钥。常见的算法有des、3des、aes等。非对称加密算法(asymmetric cryptography,又称公钥加密,public-key cryptography),与加解密的密钥是不同的,其优势是无需提前共享密钥;其缺点在于计算效率低,只能加密篇幅较短的内容。常见的算法有rsa、sm2、elgamal和椭圆曲线系列算法等。 对称加密算法,适用于大量数据的加解密过程;不能用于签名场景:并且往往需要提前分发好密钥。非对称加密算法一般适用于签名场景或密钥协商,但是不适于大量数据的加解密。三、信息摘要和数字签名顾名思义,信息摘要是对信息内容进行hash运算,获取唯一的摘要值来替代原始完整的信息内容。信息摘要是hash算法最重要的一个用途。利用hash函数的抗碰撞性特点,信息摘要可以解决内容未被篡改过的问题。数字签名与在纸质合同上签名确认合同内容和证明身份类似,数字签名基于非对称加密,既可以用于证明某数字内容的完整性,同时又可以确认来源(或不可抵赖)。我们对数字签名有两个特性要求,使其与我们对手写签名的预期一致。第一,只有你自己可以制作本人的签名,但是任何看到它的人都可以验证其有效性;第二,我们希望签名只与某一特定文件有关,而不支持其他文件。这些都可以通过我们上面的非对称加密算法来实现数字签名。在实践中,我们一般都是对信息的哈希值进行签名,而不是对信息本身进行签名,这是由非对称加密算法的效率所决定的。相对应于区块链中,则是对哈希指针进行签名,如果用这种方式,前面的是整个结构,而非仅仅哈希指针本身。四 、零知识证明(zero knowledge proof)零知识证明是指证明者在不向验证者提供任何额外信息的前提下,使验证者相信某个论断是正确的。零知识证明一般满足三个条件:1、 完整性(complteness):真实的证明可以让验证者成功验证;2、 可靠性(soundness):虚假的证明无法让验证者通过验证;3、 零知识(zero-knowledge):如果得到证明,无法从证明过程中获知证明信息之外的任何信息。五、量子密码学(quantum cryptography)随着量子计算和量子通信的研究受到越来越多的关注,未来量子密码学将对密码学信息安全产生巨大冲击。量子计算的核心原理就是利用量子比特可以同时处于多个相干叠加态,理论上可以通过少量量子比特来表达大量信息,同时进行处理,大大提高计算速度。这样的话,目前的大量加密算法,从理论上来说都是不可靠的,是可被**的,那么使得加密算法不得不升级换代,否则就会被量子计算所攻破。众所周知,量子计算现在还仅停留在理论阶段,距离大规模商用还有较远的距离。不过新一代的加密算法,都要考虑到这种情况存在的可能性。 20210311
汇率兑换计算器

类似问答
  • 如何投资区块链?
    • 2024-06-29 06:49:32
    • 提问者: 未知
    对于没有任何金融投资经验的,建议可以从免费的手机区块链应用开始,现在很多基于区块链**开发的应用,**为了提高关注度提升用户量,都会有一个登录奖励做任务奖励等等...
  • 区块链该如何革新保险行业?
    • 2024-06-29 07:33:21
    • 提问者: 未知
    在现在的保险经营中,保险公司和投保人的纠纷时有发生,要么是投保人提供虚假的个人信息骗保,要么是理赔的时候对于免责条款的认定发生分歧。而这些问题的关键都在于对投保人的个人信息缺乏一个真实可信的数据采集和存储手段。而随着诸如医疗信息数字化、个人征信体系等**系统性工程的推进,越来越多的权威数据源出现,如果能够将这些数据引入并存储在区块链上,将成为伴随每一个人的数字身份,这上面的数据真实可信,无法篡改,...
  • 区块链该如何革新保险行业?
    • 2024-06-29 18:32:17
    • 提问者: 未知
    区块链该如何革新保险行业?区块链技术如何颠覆保险行业?回答这个问题前,要先知道,区块链技术,本质上解决了什么问题。大家都知道的,区块链的三大特点:-区块,革新,行业
  • 未来区块链会如何发展?
    • 2024-06-29 01:13:58
    • 提问者: 未知
    区块链从2008年比特币的**和第一个创始计划开始,直到去年才真正进入主流视野。2017年也是区块链在**发展很关键的一年,这一年涌现了很多与区块链相关的企业,同时也有一大批这些企业遭到了重新洗牌。可以说,区块链发展面临着机遇与挑战,这些想在区块链分一杯羹的企业也同样会面临机遇和挑战。如今区块链发展渐渐回归理性,那其未来的发展趋势将会如何?今天云妹将来为大家分析一波。 在了解区块链未来发展趋势前...
  • 区块链是什么,如何简单易懂地介绍区块链?
    • 2024-06-29 22:28:47
    • 提问者: 未知
    陈剑 ibm**开发中心创新技术研究院区块链和认知计算高级架构师,帮着回答了该问题:)—…
  • 如何保证app使用安全??
    • 2024-06-29 01:40:00
    • 提问者: 未知
    像你这种情况有可能你本身下载的这款app就被捆绑了恶意的支付病毒,使你的支付密码泄露。我建议你先对你的手机进行全面的清理,首先把这款软件卸载了,然后对系统进行一下重置,应该就可以解决你的问题了。我建议你以后下载这种理财、支付类app一定要下载官方版,最好是有保障的电子**,然后你可以下载个类似于腾讯管家这样的软件吧,这些安全软件都能全方位给你手机进行扫描,这样确保不会再出现病毒的威胁。不过一般你不...
  • 保险业和区块链该如何结合?
    • 2024-06-29 11:44:56
    • 提问者: 未知
    我是野猪,我来回答我觉得这真的是一个很有意思的问题,区块链技术是目前炒的非常火热的一个话题。我们先来了解一下区块链是什么吧?区块链其本质上是一个去中介化的数据库,具备分布式数据存储,点对点传输共识机制加密算法等计算机技术的新型应用模式,通过这种应用模式区块链技术可以实现如下三个方面的功能:第一、保证链上数据不可篡改,不可伪造,提高数据的公信力和可信性。第二、实现交易的追溯,做到溯源监管和责任追踪,...
  • 如何看待区块链未来的发展?
    • 2024-06-29 07:23:10
    • 提问者: 未知
    要说未来的话,区块链被赋予最大的期望就是价值传输网络,也就是构建可信网络,所以接下来金融领域以及物联网领域的区块链应用会得到最大的发展。再未来,可能就是颠覆整个...
  • 区块链应用发展趋势如何?
    • 2024-06-29 04:49:54
    • 提问者: 未知
    区块链应用发展趋势如何?趋势一:区块链行业应用加速推进,从数字货币向非金融领域渗透扩散根据区块链专利在各行业的分布数据显示,排在前三的分别是金融数字资产交易、身份认证、算法。区块链技术作为一种通用性技术,从数字货币领域加速渗透至其他领域,和各行各业创新融合。区块链技术基本可以分为两大阵营,加密货币阵营从货币出发,衍生至资金、资产端,并向征信、信息类应用扩散;而it阵营从信息共享着手,以低成本建立信...
  • 如何保证银行系统安全呢?
    • 2024-06-29 11:27:24
    • 提问者: 未知
    授权 密钥
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。