欢迎访问wabc.cc — 源码交易 · 软件定制 · 建站服务一站式平台
全部分类
首页 - 首页 - 解决方案 - 推荐文章 - 华为首席区块链专家黄连金:区块链项目的安全落地

华为首席区块链专家黄连金:区块链项目的安全落地

分类:推荐文章 · 发布:2025-12-20 · 浏览:1

12月2日,由BABI财经主办的区块链成长实验室在上海飞马新立方举办。第一天的课程培训中,BABI财经邀请了多位业内资深专家开设了围绕区块链的多个主题课程,帮助学员全方位的了解区块链行业的现状及走势。

华为首席区块链专家黄连金为大家带来了题为《区块链项目的安全落地》演讲。

屏幕快照 2017-12-04 15.33.53.png

以下为黄连金演讲实录的部分内容:

谢谢BABI财经的邀请,很高兴为大家来上课。我的题目叫区块链项目的安全落地,因为大家知道在区块链类似的发展过程当中出了很多安全事件,所以安全落地还是需要的。

自我介绍一下,我目前在华为专门研究区块链,属于链圈的人。在加入华为以前我在美国跨国公司CGI,我们主要给政府、银行、运营商和公共公司做一些IT的集成和资讯,其中也包括安全保护方面。我以前主要做IT的架构师,再做安全、再做区块链。2011年的时候,我们成立了一个区块链实验室,认为这个值得研究。尽管我不熟悉币圈,也不是专门要去研究怎么样去炒币,但是后来感到区块链本身是一个生态系统,不是光币圈或者链圈,它是整个生态系统,是要结合起来去搞,这样才能共同推动区块链向前发展。

首先我们来分析一下区块链对数据和事物安全的积极影响。

屏幕快照 2017-12-04 15.34.02.png 区块链有很多安全的事情,比如数字货币的20位的地址是怎么来的呢?人家看地址是很难看到这个地址后面的人是谁,所谓的匿名性。所以比特币也好、以太坊也好,数字货币都有匿名性。这个匿名性是怎么来的呢?就是公私钥。首先通过私钥可以容易推到公钥是什么,都是从公钥破解不了私钥。按照现在的技术,你用虽计算机破解要1000年,除非以后有量子计算机,要50个BT的量子计算机才能破解,但是现在还没有这个时候,但是到那个时候会有超量子技术产生,所以不用怕。还有保险技术,公钥是56字节,56字节以后再用SHA256随机数随机两次,随机两次的话,哈希的话因为也是单向的。这样如果推回来也是要几百年,所以这样就有保密性了。而且专门有一种算法,来把56字节减到20个字节,所以是很难的。我们认为它虽然是难,但是它的匿名性不是真正的匿名性,所谓的伪匿名性。为什么呢?因为每个交易都是放在链上面的,这个地址每次大家可以追诉有多少币转出去、转进来,有人可以通过行为分析大概这个人买军火或者毒品的。所以有些比特币价格不高,因为有些比特币人家一看到,这跟卖毒品的有关的,所以这些比特币没人买,否则我跟有毒品的人有关联。

所以从安全角度来说这是半匿名性的,它的积极影响是数据的不可篡改性。就是每次交易我必须签名,签名的话就不能抵赖。所以私钥一定要保护好,很多人就是私钥没有保护好,或者私钥保护得很好,但是硬盘一换就找不到了。所以一定要拷贝几份,最简单的就是把这个私钥拷贝出来,拷贝到纸上面。硬盘坏了也没关系,你可以恢复出来,这个很重要。还有Consensus,通过工作量证明也好,通过权益证明也好,大家说这个东西好,我是承认你的,那你就不能改了。而且一旦经过共识就是放在链条上,怎么链起来呢?就是通过随机数链起来。也就是这个随机数怎么产生的呢?前面一个Block加上交易、加上时间戳,产生新的随机数然后链起来。所以你如果要改任何数据,改一个BlockA的话,肯定会影响后面的BlockB。所以区块越在前面越安全,越到后面越不安全。你刚刚产生的区块不一定安全,所以为什么在比特币里面有60分钟,就是交易最后的一致性,最后的完整性要60分钟。

在共识机制里面有很多防止黑客的一些算法,比如防止所谓的私自挖矿。比如有些人算法很好,我先挖出十来块,然后一下弄去。那这样的话其他人就浪费电了,白挖了。所以要防止这样,用了时间戳的概念,时间戳能够从某种程度防止自私的挖矿。所以我们说共识机制的安全里面,有很多安全的系列要考虑。然后每个季节有全部的账本拷贝,所以你改了一两个拷贝没用,最后一次讲了有51%的算力。简单说你有1万台服务器,我有5001台服务器把数据改了,有没有用呢?没用。为什么呢?它不是靠你有多少服务器的,它要靠算力。算力快,算的Block就快,才有可能改掉。而不是用电脑或者服务器多,服务器多并不意味着算力大。你可能用的GPU算力可能不是很大。所以很多人有一个误区,我多买一些计算机就可以了,这是不行的,而是要买更多的算力。而且改的时候有一种概率,大部分情况下改的只是你自己的数据,因为你没有别人的私钥,你只能双花自己的。有这样一种可能性,先买1000个比特币,买了以后卖掉1000个比特币。我用51%的算力说,我还是有这个比特币。但是你不能说我用别人的比特币,因为你没有他的私钥。所以现在的分叉,有个SW2,叫隔离见证。隔离见证就是把私钥给剥离出来的,所以这个有一种可能性,在51%里的时候可以改别人的数据。因为这个Block里面已经没有签证了,所以现在在所谓的分叉,叫IFO。

刚才已经讲过了比特币地址的产生,就是私钥产生公钥,公钥通过哈希产生地址。安全主要看保密性,保密性在比特币1.0是做得不够的,以太坊也是不够的,它只是做了数据的验证,能够保证它的完整性,但是保密性不够。所以在其他的一些技术上面,对保密性做了一些增长。这是IBM推导的,它给了基金会由它们开源。这个很多企业都在用,包括华为也在用。因为IBM也推得厉害,确实它的技术相对来说比其他的一些联盟链的技术稍微成熟了一点。所以大部分在用它,所以它怎么样保证匿名性呢?这是真正的匿名性。它的做法就是每次交易都产生新的私钥、公钥对。比特币是同样的私钥、同样的地址的话,我可以推动行为分析的方法推断出谁是谁,大概可以推断出来。但是你每次交易产生的共私钥不一样的话,是非常难推的。从这种方法来保证数据的匿名性,包括交易的双方的匿名性。

还有零知识证明,我能够证明你是谁,但是不需要知道你是谁,这从数学理论上做到这一点是非常了不起。但是速度还有问题,以前需要1分钟可以做好,就是60秒,但是太慢了。现在有一些新的算法,以色列团队有些人在做,包括vitalik,也是在里面做了一些参谋。能够把速度加快一定,而且它还有一个问题。

我讲一下同态加密,同态加密的妙处就是可以对加密的数据进行操作,我传给你以后你解密。这个跟数据没有加密过得到的结果是一样的,所以这是非常奇妙的。这也有很多算法在做,也不是非常完美。所以这里面大有技术在发展,我刚才讲的联盟链市场是非常大,但是联盟链如果不能够解决这些问题,它的市场是不回答的,所以安全问题是非常重要。比如我把原材料买进来,我把成品卖出去,原材料买进来只能让贷款给我的人知道,原材料的供应者知道,但是我的竞争者不知道,我不能够把它公开出去。这是所谓的多方计算,叫MPC。在这上面怎么样把数据进行加密,然后只有利益相关方才知道。这个如果没解决联盟链就玩不起来,所以这个里面有很多可以做的东西。

还有数据不可见,不在链上面了,这也是一个办法。包括比特币的雷电网络,还有闪电网络,都是用的侧链或者状态通道的形式。什么意思呢?就是我在主链上100个比特币大家存放在那里,一些小的交易在线下,都是在侧链,就是在通道上面,不需要在主链上面。好处就是本来想法就是为了扩容,为了把速度增加一点。它的另外一个好处增加的数据的隐私,就是不可见,这件事有很多人在做。

数据的完整性,这是区块链1.0的主要贡献,它能够保证数据是完整的。因为每个交易刚才讲了签了名,放在链上面,到处都是有拷贝的。而且你是Open  Source,大家看一下它有没有后门、漏洞,你如果不是Open  Source你把数据改了,我也不知道。Open  Source我可以看你是有后门、有通道。如果想把数据偷走,这是不可能的,大家都能够进行检查。

还有可用性。因为我们讲安全要讲三要素,CIA。C就是我刚才讲的保密性,I是刚才讲的完整性,A就是可用性。Availability现在还不行,不是说可用的,它定义可接受的响应时间内能为我提供服务,你这个队排得很长,很长时间才能提供服务,那可用性太差了。如果我排队1秒钟就给我服务,这可用性好。所以比特币也好、以太坊也好,以太坊9月份以前国家把ICO禁止以前有很多ICO项目,那时候以太坊非常堵,非常慢,所以它的可用性是有问题的。现在有很多项目在做提高以太坊的可用性。还有vitalik跟juspa(音),这两个人都是你做区块链必须知道的,vitalik他是以太坊白皮书的写作者,大家叫他V神。其中还有个中国人比他更牛,他不怎么讲,但是他讲了其实很厉害。他上次来上海万向第三届区块链世界峰会,其中潘志豪来了,这个人很厉害。他的中文演讲也好,英文演讲也好,我个人认为比vitalik好多了。技术上也比vitalik好,那个人大家可以关注一下。他和vitalik共同写了Plasma,也是为了把速度提高。Plasma的概念就是我有多层次的链,我除了主链,主链就是起到仲裁的作用,还用了孩子链,还有平行链。大家就是通过多层次、各种不同的链、跨链的技术。这三个我认为都是打算把可用性提高,当然在安全上面也有一些想法,包括EOS,也是往这种角度去考虑,提高安全、提高性能,大家可以去看看。



上一篇:关于外贸建站的制作技巧,你想知道的都在这里
下一篇:共享链扫码支付小程序系统软件开发

相关文章

源码分类

热门源码

最新资讯

联系我们