區(qū)塊鏈跨域安全解決方案
(9) equihash算法,最近在國(guó)內(nèi)發(fā)展勢(shì)頭最猛的莫過(guò)于Zcash,該幣種最大的特點(diǎn)是使用零知識(shí)證明實(shí)現(xiàn)隱私交易。距離發(fā)布還有幾天,但從社區(qū)討論來(lái)看,各方礦工都已在磨刀霍霍。Zcash對(duì)于算法的選擇非常慎重,在先后考量了SHA256D,SCRYPT,CUCKOO HASH以及LYRA2等算法后,最終選擇Equihash。Equihash算法由Alex Biryukov 和 Dmitry Khovratovich聯(lián)合發(fā)明,其理論依據(jù)是一個(gè)著名的計(jì)算法科學(xué)及密碼學(xué)問(wèn)題——廣義生日悖論問(wèn)題。Equihash是一個(gè)內(nèi)存(ARM)依賴(lài)型算法,機(jī)器算力大小主要取決于擁有多少內(nèi)存,根據(jù)兩位發(fā)明者的論文描述,該算法執(zhí)行至少需要700M內(nèi)存,1.8 GHz CPU計(jì)算30秒,經(jīng)Zcash項(xiàng)目?jī)?yōu)化后,目前每個(gè)挖礦線(xiàn)程需要1G內(nèi)存,因此Zcash官方認(rèn)為該算法在短時(shí)間內(nèi)很難出現(xiàn)礦機(jī)(ASIC)。此外,Zcash官方還相信該算法比較公平,他們認(rèn)為很難有人或者機(jī)構(gòu)能夠?qū)λ惴ㄍ低颠M(jìn)行優(yōu)化,因?yàn)閺V義生日悖論是一個(gè)已經(jīng)被廣泛研究的問(wèn)題。此外,Equihash算法非常容易驗(yàn)證,這對(duì)于未來(lái)在受限設(shè)備上實(shí)現(xiàn)Zcash輕客戶(hù)端非常重要。Zcash官方團(tuán)隊(duì)選擇Equihash完全出于抵御礦機(jī)性能的需求,他們?cè)诠俜讲┛椭幸渤姓J(rèn)并不敢確保Equihash一定是安全的,并表示如果發(fā)現(xiàn)Equihash存在問(wèn)題,或者發(fā)現(xiàn)更優(yōu)算法,Zcash會(huì)改變POW算法。
Blockchain 以后的發(fā)展肯定是越來(lái)越側(cè)重于行業(yè)領(lǐng)域的發(fā)展而不僅僅是貨幣金融體系的發(fā)展,安全領(lǐng)域還沒(méi)有人進(jìn)行探索與實(shí)踐,筆者先拋磚引玉,談?wù)剠^(qū)塊鏈在安全領(lǐng)域的應(yīng)用。
三、區(qū)塊鏈域安全解決方案
在區(qū)塊鏈網(wǎng)絡(luò)中,跨域保護(hù)的角色將由高安全性平臺(tái)(稱(chēng)為高安全業(yè)務(wù)節(jié)點(diǎn)(HSBN))上安裝的區(qū)塊鏈網(wǎng)絡(luò)對(duì)等執(zhí)行。 分布式跨域區(qū)塊鏈商業(yè)網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)移動(dòng)采取加密保護(hù)的事務(wù)更新的形式到由業(yè)務(wù)網(wǎng)絡(luò)的特定成員專(zhuān)用信道中的每個(gè)節(jié)點(diǎn)持有的共享分類(lèi)帳。區(qū)塊鏈商業(yè)網(wǎng)絡(luò)的其他對(duì)等節(jié)點(diǎn)駐留在一個(gè)或另一個(gè)安全區(qū)域,不管是高還是低,接收被批準(zhǔn)的分類(lèi)賬交易的保護(hù)區(qū)塊。 簽署的分類(lèi)賬更新通過(guò)邊界HSBN發(fā)生在對(duì)面的安全域上,以保證區(qū)塊鏈提供的安全控制不能被繞過(guò)或覆蓋。
四、區(qū)塊鏈域解決方案優(yōu)點(diǎn)
區(qū)塊鏈跨領(lǐng)域解決方案可以提高您的信息交換過(guò)程中的效率,并改善信息交流的可訪(fǎng)問(wèn)性以及可追溯性。具體來(lái)說(shuō),它提供了:
無(wú)論網(wǎng)絡(luò)域如何,每個(gè)資產(chǎn)在整個(gè)生命周期中都是單一的共享視圖。在一個(gè)標(biāo)準(zhǔn)的跨域保護(hù)中,沒(méi)有辦法確保保護(hù)的每一邊駐留的信息在其生命周期中保持同步。保護(hù)的能見(jiàn)度和控制范圍是有限的。在整個(gè)生命周期內(nèi)對(duì)資產(chǎn)信息進(jìn)行可審計(jì)控制和監(jiān)督。共享分類(lèi)賬提供了一個(gè)確定的,不可改變的記錄,即使是在網(wǎng)絡(luò)安全領(lǐng)域,共享的內(nèi)容和由誰(shuí)分享的內(nèi)容。這消除了試圖追蹤并將單獨(dú)的僅保護(hù)數(shù)據(jù)流連接在一起的情況。
信息共享,而不僅僅是移動(dòng)數(shù)據(jù)。數(shù)據(jù)控制和共享自然而然地通過(guò)共享賬本作為正常區(qū)塊鏈業(yè)務(wù)網(wǎng)絡(luò)的一部分進(jìn)行。傳統(tǒng)的保護(hù)只是移動(dòng)數(shù)據(jù)。將信息共享擴(kuò)展到其他安全域可以通過(guò)部署額外的HSBN托管的節(jié)點(diǎn)和通道輕松完成。
降低成本,提高安全性。該技術(shù)利用現(xiàn)有開(kāi)源區(qū)塊鏈即可能實(shí)現(xiàn),目前在做的商業(yè)的有IBM等企業(yè)。

- 相關(guān)閱讀
- 業(yè)務(wù)信息化
- 戰(zhàn)略規(guī)劃
- IT運(yùn)維與治理
-
“零信任”安全架構(gòu)將成為網(wǎng)絡(luò)安全流行框架之一
-
2018全球風(fēng)險(xiǎn)報(bào)告:網(wǎng)絡(luò)攻擊排名前三
-
為什么說(shuō)區(qū)塊鏈仍會(huì)遭到黑客攻擊?
-
區(qū)塊鏈概念大熱的背后,真正的價(jià)值在這里
-
【觀(guān)點(diǎn)】區(qū)塊鏈的火熱,是不是一場(chǎng)錯(cuò)覺(jué)游戲
-
恩力能源攜手蘭石集團(tuán)等拓展動(dòng)力電池及微電網(wǎng)應(yīng)用新領(lǐng)域