區塊鏈跨域安全解決方案
(9) equihash算法,最近在國內發展勢頭最猛的莫過于Zcash,該幣種最大的特點是使用零知識證明實現隱私交易。距離發布還有幾天,但從社區討論來看,各方礦工都已在磨刀霍霍。Zcash對于算法的選擇非常慎重,在先后考量了SHA256D,SCRYPT,CUCKOO HASH以及LYRA2等算法后,最終選擇Equihash。Equihash算法由Alex Biryukov 和 Dmitry Khovratovich聯合發明,其理論依據是一個著名的計算法科學及密碼學問題——廣義生日悖論問題。Equihash是一個內存(ARM)依賴型算法,機器算力大小主要取決于擁有多少內存,根據兩位發明者的論文描述,該算法執行至少需要700M內存,1.8 GHz CPU計算30秒,經Zcash項目優化后,目前每個挖礦線程需要1G內存,因此Zcash官方認為該算法在短時間內很難出現礦機(ASIC)。此外,Zcash官方還相信該算法比較公平,他們認為很難有人或者機構能夠對算法偷偷進行優化,因為廣義生日悖論是一個已經被廣泛研究的問題。此外,Equihash算法非常容易驗證,這對于未來在受限設備上實現Zcash輕客戶端非常重要。Zcash官方團隊選擇Equihash完全出于抵御礦機性能的需求,他們在官方博客中也承認并不敢確保Equihash一定是安全的,并表示如果發現Equihash存在問題,或者發現更優算法,Zcash會改變POW算法。
Blockchain 以后的發展肯定是越來越側重于行業領域的發展而不僅僅是貨幣金融體系的發展,安全領域還沒有人進行探索與實踐,筆者先拋磚引玉,談談區塊鏈在安全領域的應用。
三、區塊鏈域安全解決方案
在區塊鏈網絡中,跨域保護的角色將由高安全性平臺(稱為高安全業務節點(HSBN))上安裝的區塊鏈網絡對等執行。 分布式跨域區塊鏈商業網絡內的數據移動采取加密保護的事務更新的形式到由業務網絡的特定成員專用信道中的每個節點持有的共享分類帳。區塊鏈商業網絡的其他對等節點駐留在一個或另一個安全區域,不管是高還是低,接收被批準的分類賬交易的保護區塊。 簽署的分類賬更新通過邊界HSBN發生在對面的安全域上,以保證區塊鏈提供的安全控制不能被繞過或覆蓋。
四、區塊鏈域解決方案優點
區塊鏈跨領域解決方案可以提高您的信息交換過程中的效率,并改善信息交流的可訪問性以及可追溯性。具體來說,它提供了:
無論網絡域如何,每個資產在整個生命周期中都是單一的共享視圖。在一個標準的跨域保護中,沒有辦法確保保護的每一邊駐留的信息在其生命周期中保持同步。保護的能見度和控制范圍是有限的。在整個生命周期內對資產信息進行可審計控制和監督。共享分類賬提供了一個確定的,不可改變的記錄,即使是在網絡安全領域,共享的內容和由誰分享的內容。這消除了試圖追蹤并將單獨的僅保護數據流連接在一起的情況。
信息共享,而不僅僅是移動數據。數據控制和共享自然而然地通過共享賬本作為正常區塊鏈業務網絡的一部分進行。傳統的保護只是移動數據。將信息共享擴展到其他安全域可以通過部署額外的HSBN托管的節點和通道輕松完成。
降低成本,提高安全性。該技術利用現有開源區塊鏈即可能實現,目前在做的商業的有IBM等企業。
-
區塊鏈跨域安全解決方案
-
2018年的五個網絡安全預測
2018-01-25網絡安全 -
中國公有云幸存者特質分析