区块链使用多种机制来保护安全,其中包括先进的加密技术以及行为和决策的数学模型。区块链技术是大多数加密货币系统的底层结构,可以防止这种数字货币被复制或破坏。

区块链技术的使用也在资料不变性和安全性非常重要的其他领域进行探索。一些例子包括记录和追踪慈善捐赠、医疗资料库和供应链管理的行为。

然而,区块链技术的安全性远非一个简单的话题。因此,了解确保这些创新系统得到可靠保护的基本概念和机制非常重要。


不变性和共识的概念

虽然许多功能在与区块链相关的安全性中发挥著重要作用,但其中最重要的两个是共识和不变性的概念。共识是指分散式区块链网路中的节点对网路真实状态和交易有效性达成一致的能力。通常,达成共识的过程取决于所谓的共识演算法。

另一方面,不变性是指区块链防止已经确认的交易被更改的能力。虽然这些交易通常涉及加密货币的转移,但它们也可以指其他不太安全形式的数位资料的记录。

共识和不变性的结合为区块链上的资料安全提供了基础。虽然共识演算法确保遵循系统规则并且所有参与者都同意网路的当前状态,但不变性确保了在每个新区块被确认有效后资料和记录交易的完整性。


密码学在区块链安全中的作用

区块链严重依赖加密技术来确保资料安全。在这种情况下极为重要的一个加密功能是杂凑。杂凑是一个过程,其中称为杂凑函数的演算法接受输入(任意大小)并传回包含固定长度值的特定输出。

无论资料输入的大小如何,输出的长度始终相同。如果输入改变,输出将完全不同。但是,如果输入资料不变,则无论运行杂凑函数多少次,生成的杂凑值都将始终相同。

在区块链中,输出值称为杂凑值,它用作资料区块的唯一识别码。每个区块的杂凑值是相对于前一个区块的杂凑值产生的,这就是将它们连接在一起形成区块链的原因。此外,区块的杂凑值取决于该区块中包含的数据,这意味著对资料的任何变更都需要更改该区块的杂凑值。

因此,每个区块的杂凑值是根据该区块中包含的资料和前一个区块的杂凑值产生的。这些哈希标识符在确保区块链的安全性和不变性方面发挥著重要作用。

哈希也用于用于验证交易的共识演算法。例如,在比特币区块链上,用于达成共识和挖掘新硬币的工作量证明(PoW)演算法使用 SHA-256 哈希函数。顾名思义,SHA-256 接受并传回 256 位元或 64 个字元的杂凑资料。

除了提供安全性和在分类帐上记录交易之外,密码学还在确保用于储存加密货币单位的钱包的安全方面发挥作用。配对的公钥和私钥分别允许用户接收和发送付款,是使用非对称加密或公钥加密技术创建的。公钥用于产生交易的数位签名,从而允许验证发送的硬币的所有权。

虽然细节超出了本文的范围,但非对称加密的本质阻止私钥所有者以外的任何人访问存储在加密货币钱包中的资金,从而保证这些资金的安全,直到所有者决定花费它们(如只要私钥没有被共享)或没有泄漏)。


加密经济

除了密码学之外,一个相对较新的概念——密码经济学也在维护区块链网路的安全方面发挥著重要作用。这源自于一个被称为博弈论的研究领域,该领域以数学方式模拟参与者在各种情况下根据预先确定的规则和奖励做出的理性决策。虽然传统的博弈论可以广泛应用于各种情况,但加密经济学专门建模和描述分散式区块链系统中节点的行为。

简而言之,加密经济学是对区块链协议的经济学及其设计根据参与者的行为提供的可能结果的研究。加密经济的安全性基于这样的理念:区块链系统为节点诚实行事提供了比恶意或错误行为更多的诱因。比特币挖矿中使用的工作量证明共识演算法就是这种激励结构的一个很好的例子。

当中本聪创建比特币挖掘框架时,它被专门设计为一个昂贵且资源密集的过程。由于其复杂性和计算要求,PoW 挖矿需要大量的金钱和时间投入,无论挖矿节点位于何处以及如何定位。因此,这样的结构对恶意活动具有强大的威慑力,对诚实挖矿具有重要的激励作用。不诚实或低效的节点将很快从区块链网路中删除,而诚实且高效的矿工可以获得可观的区块奖励。

同样,这种风险和回报的平衡也提供了对可能破坏整个共识的潜在攻击的保护,将区块链网路的大部分哈希率置於单一团体或实体手中。这种类型的攻击也称为 51% 攻击,成功执行后可能具有极大的破坏性。由于工作量证明挖矿的竞争力和比特币网路的规模,攻击者获得大多数节点控制权的可能性极低。

此外,实现对大型区块链网路 51% 的控制所需的运算能力成本将是天文数字,这会立即抑制如此大的投资而潜在回报相对较少。这一事实促成了区块链技术的特征之一,即拜占庭容错(BFT),它本质上是分散式系统即使某些节点受到损害或恶意行为也能继续正常运作的能力。

只要创建大多数恶意节点的成本仍然令人望而却步,并且对诚实活动有更好的激励,系统就可以蓬勃发展而不会造成重大破坏。然而,值得注意的是,小型区块链网路肯定容易受到大多数攻击,因为这些系统的整体哈希率明显低于比特币。


结论

透过博弈论和密码学的结合使用,区块链可以为分散式系统实现高水准的安全性。然而,与大多数系统一样,正确应用这两个领域的知识非常重要。去中心化和安全性之间的谨慎平衡对于建立可靠且高效的加密货币网路至关重要。

随著区块链技术的使用不断发展,安全系统也在变化,以满足不同应用的需求。例如,目前为商业企业开发的私有区块链更依赖透过存取控制实现的安全性,而不是大多数公共区块链安全所需的博弈论机制(或加密经济学)。