迅雷链张骁:区块链是信任基石,密码学是区块链基石

在12月22日举行的迅雷链技术沙龙成都站上,迅雷链底层研发工程师张骁就区块链安全问题和密码学的关系做了主题分享,受到了现场开发者的踊跃提问。大家普遍对密码学及信任体系的架构表现出了浓厚的兴趣。张骁表示,区块链之所以能够解决人与人之间的信任问题,是因为它的不可篡改性,而这种特性本质上又是基于密码学算法来实现的。因此密码学在区块链中的地位很关键,区块链是信任的基石,密码学则是区块链的基石。

密码学核心技术特点

张骁首先解释从密码学的角度分析“安全”的含义,他将其总结为三个方面。

1.机密性。信息数据在传输的时候,会进行加密处理。如果信息被未获授权或者不拥有相应密钥的人拿到时,也无法读取信息的原文,这就是信息的加密性。

2.完整性。即所传输的信息要保证是完整状态,不能够在中间被恶意篡改或者增添、删除一些信息。比如一张欠条,其中的金额数字、归还日期以及欠款人等关键信息,不能够被涂改,否则就被认为是完整性遭到破坏,直接作废,这就是最常见的一种对信息完整性的要求。

3.可用性。指相应的密码学的信息,在任何一个时间下都应该可以被外界所用。如前文所述的欠条,它应该保证在任何时候都能被拿出来、被展示出来,而不应该遗失、损毁。这就是信息安全中的可用性,也是信息安全保护的重要范畴。

不可篡改是密码学的本质


张骁表示,区块链的特点是因其能够保证不可篡改,本质上能够在原本互相不信任的人群或者不信任的机构之间,通过密码学的算法来传递一种信任。

不可篡改的特性是通过3方面来实现的,分别是数字签名、时间戳和集体维护。

数字签名表达的是对信息的确权,保证了信息的完整性以及发送方的授权关系,发送方确认信息是由他发送,接收方确认消息来自相应的发送方,并且没有被篡改过,也没有被恶意***过。

时间戳是在区块链的纵向保证数据的完整性,借助Hash链式的关系来保证前后的信息没有被篡改过。

集体维护保证数据可用性,区块链是基于分布式系统,特点就是能够更有效的提供对外服务,中心化系统一旦宕机就无法运行,但分布式系统即便部分节点失效,其它节点一样可以继续提供服务。

区块链中用到哪些密码学技术?

在区块链中使用的密码学算法主要是Hash算法,它是指对一个任意长度的输入,经过此算法映射成有固定长度、且有一定随机性输出的方法。

它的安全性基于以下这三个基本的性质。

1.单向性,单向性是指通过一个输入X,通过哈希算法可以很容易地得到输出结果Y,但是如果只拥有Y,则无法通过此算法找到原文X。

2.弱抗碰撞性,当X通过算法得出结果Y时,如果能找到一个不等于X的数据X’它的输出结果和X的结果同样都等于Y,这就叫数据的抗弱碰撞性。弱抗碰撞性就是指很难找到这样的本身不同、但输出结果相同的数据。

3.强抗碰撞性,指通过任何手段都无法有效的找到一对不相等的数据X和X’,使其满足两个数据的哈希输出结果都等于一个相同的值Y时,这样的哈希算法就满足强抗碰撞性。

区块链中还利用到了基于Hash算法的默克尔树,它主要是保证一定数量的数据的完整性不被攻破,可以轻易地验证出数据有没有被篡改过。

数字签名本身也可以视为一种密码学算法的应用,它是公钥密码学以及Hash算法的结合。消息发送方先将待签名的原文通过哈希算法映射成一段哈希值,然后对这段哈希值使用签名者的私钥进行签名,最后把签名和原文发送给相应接收者。接收者通过签名验证算法使用发送者的公钥解出签名消息的哈希值,然后对比原文的哈希值看是否匹配,如果匹配,则签名有效,反之则可认为签名是伪造。

迅雷链中如何与密码学的算法相结合?

首先是要通过高性能,确保能够高效地实现这些密码学算法。

其次不同的开发者用户对算法有不同的要求,为满足这些需求,迅雷链将密码学算法进行了抽象处理,方便用户在实际使用中,根据配置方式自由选择需要使用的算法,由此可以帮助开发者和企业,把迅雷链应用到更多的场景中。

张骁最后还展望了密码学的发展前景,他指出同态密码、零知识证明和量子密码都是未来可能的重要发展方向,不过相关技术目前还处于非常早期的阶段,离投入实际商用还有较远距离。但他相信,未来区块链的发展与密码学在安全领域上的提升是密不可分的,所以迅雷链也会紧密地去关注密码学未来的发展。

原文地址:http://blog.51cto.com/12810375/2335353

时间: 2024-10-07 22:33:55

迅雷链张骁:区块链是信任基石,密码学是区块链基石的相关文章

解密区块链最强心脏 迅雷链共识算法详解

11月10日在广州贝塔咖啡举办的迅雷链技术沙龙上,迅雷链底层工程师张骁就迅雷链共识算法的内在细节,向到场的开发者和区块链爱好者做了详细解读.DPoA+PBFT的算法保证了分布式系统中的强一致性和高效率共识,吸引了在场来宾的关注. 什么是共识算法? 张骁认为,区块链建立在分布式系统上,有若干个节点,每个节点都会维护自己的数据,这些数据需要保证一致性.如果不同的节点提供的数据不同,就不是一个能够正常对外工作的分布式系统.所以在区块链中,需要把这些数据通过复制和同步,来保持一致性,这个过程就叫做共识.

迅雷链技术沙龙第一站:百万级TPS是怎样炼成的

9月15日下午,由迅雷集团主办的链创未来?迅雷链技术沙龙在北京举行,作为此系列技术沙龙的首期活动,本期邀请了来自迅雷链开放平台产品负责人.研发负责人.研发工程师.HGBC等企业的技术大咖,为区块链爱好者和开发者分享智能合约开发与DAPP实践经验等干货满满的区块链技术知识,上百名开发者大牛在现场自由交流,就区块链技术进行了深入探讨. 张慧勇:迅雷链同构多链框架解析,揭开迅雷链神秘面纱 图:迅雷链开放平台研发负责人 张慧勇 迅雷链开放平台研发负责人张慧勇率先揭开迅雷链的神秘面纱,为现场的开发者解析迅

全球最牛主链迅雷链:如何治愈企业“上链焦虑症”?

对于区块链开发者和爱好者来说,通过区块链技术创造万物互联的信任社会,打造可靠.安全.高效.可扩容的未来智能时代是他们的忠于技术的初心.对于企业来说,如何结合区块链技术,促进企业发展使他们最为关心的话题.迅雷链技术沙龙第二站在杭州开启,迅雷链开放平台研发负责人张慧勇向现场热爱区块链技术的开发者.企业人解答迅雷链独有的优势和特色. 为什么优先关注TPS?区块链的核心性能主要有3个方面,分别是TPS(Transaction per second).秒级出块确认速度(达成共识时间)以及分叉概率.不同的主

链创未来——2018迅雷全球区块链应用大赛

迅雷全球区块链应用大赛由迅雷集团与极客邦科技共同主办.大赛立足全国,放眼世界,致力于寻找国内外区块链领域具备创新能力的优秀人才以及项目.同时,迅雷设立百万奖金,用于奖励优秀项目和个人. 大赛分为初赛.决赛两个阶段,赛题涉及区块链+"公益.医疗.教育.游戏.社交.交通出行.商品鉴伪.版权"等领域.请认真阅读参赛规则.大赛日程.比赛赛题.评选规则等关键信息,在规定时间内提交作品. 我们欢迎国内外高校(本科生.硕士生.博士生).科研院所.企业从业人员及有志于区块链技术与研究者以个人或团队形式

终于把区块链与物流的关联搞清楚了 区块链的分类 物流业中区块链技术应用的案例

原文 区块链的分类 区块链可以分为三类:公有链.私有链.联盟链. 1.公有链无官方组织及管理机构,无中心服务器,参与的节点按照系统规则自由接入网络.不受控制,节点间基于共识机制开展工作. 2.私有链建立在某个企业内部,系统的运作规则根据企业要求进行设定,修改甚至是读取权限仅限于少数节点,同时仍保留着区块链的真实性和部分去中心化的特性. 3.联盟链由若干机构联合发起,介于公有链和私有链之间,兼具部分去中心化的特性. 去中心化是区块链的最重要特征 区块链技术提供了一种无需信任单个节点.还能创建共识网

区块链快速入门(五)——区块链技术的演化

区块链快速入门(五)--区块链技术的演化 一.区块链技术的发展 比特币区块链面向转账场景,支持简单的脚本计算.如果引入更多复杂的计算逻辑,将能支持更多应用场景,即智能合约(Smart Contract).智能合约可以提供除了货币交易功能外更灵活的合约功能,执行更为复杂的操作.引入智能合约的区块链,已经超越了单纯数据记录功能:可以为区块链加入权限管理,高级编程语言支持等,实现更强大的.支持更多商用场景的分布式账本系统.区块链技术的三种典型演化场景如下: 二.区块链技术的分类 根据参与者的不同,区块

区块链快速入门(六)——区块链密码学与安全相关技术

区块链快速入门(六)--区块链密码学与安全相关技术 一.区块链密码安全技术简介 区块链和分布式账本中大量使用了密码学和安全技术的最新成果,特别是身份认证和隐私保护相关技术.区块链使用了包括Hash 算法与摘要.加密算法.数字签名和证书.PKI体系.Merkle 树.布隆过滤器.同态加密等密码安全相关技术,用于设计实现区块链的机密性.完整性.可认证性和不可抵赖性. 二.Hash算法与数字摘要 1.Hash算法简介 Hash(哈希或散列)算法,常被称为指纹(fingerprint)或摘要(diges

区块链,使用 Go-Ethereum 搭建以太坊私有链

1.什么是Ethereum(以太坊) 以太坊(Ethereum)并不是一个机构,而是一款能够在区块链上实现智能合约.开源的底层系统,以太坊从诞生到2017年5月,短短3年半时间,全球已有200多个以太坊应用诞生.以太坊是一个平台和一种编程语言,使开发人员能够建立和发布下一代分布式应用. 以太坊可以用来编程,分散,担保和交易任何事物:投票,域名,金融交易所,众筹,公司管理, 合同和大部分的协议,知识产权,还有得益于硬件集成的智能资产. 以太坊的白皮书:https://github.com/ethe

国内知名区块链技术应用研发公司,区块链交易系统开发

[本文由jys-wu编辑/系统开发微信:jys-wu]银行重金投向区块链等科技创新,欲打金融科技翻身仗据上海证券报报道,银行重金投向科技创新,一是加强基础技术研发与平台建设,推进人工智能.区块链等新兴技术落地应用:二是对线下网点进行统一改造,打造数字化银行,降低成本等.一家大行IT部负责人表示,"在金融科技形势倒逼下,银行IT角色已经改变.过去IT部门是配角,现在要起引领作用,IT目标已经上升到战略层面,需要进行顶层设计,全面赋能业务."美国最大医疗保险公司UnitedHealth宣布