• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    區(qū)塊鏈安全技術體系研究

    2018-07-25 07:48:26武勇李斌
    信息安全與通信保密 2018年7期
    關鍵詞:合約共識密碼

    武勇,李斌

    (1. 國家信息安全工程技術研究中心,北京 100084;2. 中國信息安全測評中心,北京 100085)

    2008年,中本聰(Satoshi Nakamoto)設計了一種名為“比特幣”的電子現(xiàn)金系統(tǒng)[1],隨后在2009年初搭建比特幣系統(tǒng)。隨著比特幣和其他各種類似代幣的蓬勃發(fā)展,這些電子貨幣的底層技術——區(qū)塊鏈——在近幾年內(nèi)得到了高速的發(fā)展,逐漸成為信息技術領域的一項重磅技術。近年來,區(qū)塊鏈相關研究呈現(xiàn)井噴的趨勢,并在數(shù)字貨幣、金融交易及清算、公證、溯源和防偽等領域得到了大量的實踐和應用[2-5]。全球很多國家也紛紛將區(qū)塊鏈看作一項戰(zhàn)略要地,通過制定政策、研制標準、發(fā)布白皮書、推進產(chǎn)業(yè)發(fā)展等措施來發(fā)展和應用區(qū)塊鏈技術。

    但是,區(qū)塊鏈技術在技術高速發(fā)展且獲得廣泛應用的同時,也需要清醒地認識到由于其技術和應用上的特點,區(qū)塊鏈應用實際上也存在很多安全風險。因此,研究區(qū)塊鏈技術存在的安全風險,并以此為基礎構(gòu)建區(qū)塊鏈安全技術體系,對于促進區(qū)塊鏈技術發(fā)展和應用安全保障具有十分重要的意義。

    1 區(qū)塊鏈技術介紹

    從概念上來說,區(qū)塊鏈是一種去中心化基礎架構(gòu)與分布式計算范式[6],是一種分布式、去中心化、去信任化的存儲技術[7],是一種按照時間順序?qū)?shù)據(jù)區(qū)塊以順序相連的方式組合成的一種鏈式數(shù)據(jù)結(jié)構(gòu)[8]。區(qū)塊鏈技術具有去中心化、擴展性強、安全可靠等特點,在無需信任的分布式網(wǎng)絡中實現(xiàn)了安全的點到點交易。

    1.1 關鍵技術

    區(qū)塊鏈的關鍵技術主要包括鏈式結(jié)構(gòu)、分布式存儲、共識機制、密碼算法和智能合約等。

    鏈式結(jié)構(gòu)是指區(qū)塊鏈的邏輯組織結(jié)構(gòu)。在區(qū)塊鏈中,數(shù)據(jù)以電子記錄的形式存儲在一個一個“區(qū)塊(block)”中,每一個區(qū)塊記錄下它在被創(chuàng)建期間發(fā)生的所有價值交換活動。同時,在每一個區(qū)塊中,專門留出一個字段來存儲前一個區(qū)塊頭部的哈希值,使得后一個區(qū)塊能指向唯一的前一個區(qū)塊。由此,從創(chuàng)世塊(第一個區(qū)塊)到當前區(qū)塊前后順序相連,形成了一條長鏈。顧名思義,區(qū)塊鏈就是區(qū)塊以鏈的方式組合在一起,形成一種區(qū)塊鏈數(shù)據(jù)庫。

    分布式存儲是指區(qū)塊鏈數(shù)據(jù)的物理存儲形式。和集中式系統(tǒng)不同,區(qū)塊鏈是通過構(gòu)建分布式的存儲體系和開源協(xié)議,讓網(wǎng)絡中所有的區(qū)塊鏈節(jié)點都參與數(shù)據(jù)的存儲和驗證。實際上,每個區(qū)塊鏈節(jié)點都有各自獨立的、完整的數(shù)據(jù)存儲,從而極大地提高數(shù)據(jù)存儲的可靠性。

    共識機制是為了解決拜占庭將軍問題[9]而設計的。所謂共識,是指多方參與的節(jié)點在預設規(guī)則下,通過多個節(jié)點交互對某些數(shù)據(jù)、行為或流程達成一致的過程。區(qū)塊鏈在確定將由誰來構(gòu)造有效的區(qū)塊時,需要通過某種協(xié)商機制,讓網(wǎng)絡中所有節(jié)點能夠達成一致的結(jié)論,即取得共識。當前,常見的共識機制包括PoW、PoS、DPoS、PBFT[10]等。

    密碼算法在區(qū)塊鏈技術中處于基礎性位置,通過使用適當?shù)拿艽a算法,區(qū)塊鏈保證了數(shù)據(jù)和交易的安全性。區(qū)塊鏈中主要的密碼算法包括非對稱密碼算法、對稱密碼算法和哈希算法。這些密碼算法主要提供數(shù)據(jù)加解密、簽名驗簽、完整性驗證、計算賬號地址、保護用戶隱私等安全能力。

    智能合約的引入極大地拓展了區(qū)塊鏈的應用前景。智能合約可以嵌入到區(qū)塊鏈中永久保存。當滿足條件時,這些智能合約將被自動執(zhí)行,從而可以在沒有第三方的情況下可靠地進行預定義的合同協(xié)議。從用戶角度來看,智能合約是一個無人值守、分布式部署、結(jié)果不可撤回的應用程序,其部署可以大幅節(jié)省因集中部署和運營管理帶來的成本。

    1.2 技術層次體系

    按照分層架構(gòu)理論,區(qū)塊鏈中各技術組件可按照層次分組,相鄰層次的組件之間通過接口交互和支撐。目前已經(jīng)提出了多種區(qū)塊鏈的技術層次體系。

    朱志文[11]提出區(qū)塊鏈三層體系,即區(qū)塊鏈從下往上可以分為協(xié)議層、擴展層和應用層。其中,協(xié)議層也可以細分分為存儲層和網(wǎng)絡層。協(xié)議層主要包括構(gòu)建區(qū)塊鏈的底層技術,包括對等網(wǎng)絡通信、共識算法、密碼算法和分布式數(shù)據(jù)存儲等;擴展層則是連接協(xié)議層和應用層之間的橋梁,包括智能合約和數(shù)據(jù)交換共享服務等技術;應用層主要包括面向用戶的區(qū)塊鏈產(chǎn)品,包括錢包軟件、交易網(wǎng)站和其他應用程序。

    龔鳴[12]用六層結(jié)構(gòu)來描述區(qū)塊鏈的技術架構(gòu),這六層自下而上分別是數(shù)據(jù)層、網(wǎng)絡層、共識層、激勵層、合約層、應用層。其中,數(shù)據(jù)層主要包括數(shù)據(jù)區(qū)塊的鏈式結(jié)構(gòu)、密碼算法和時間戳等技術;網(wǎng)絡層主要包括分布式組網(wǎng)機制、數(shù)據(jù)傳播機制和數(shù)據(jù)驗證機制等;共識層是指區(qū)塊鏈中PoW、PoS、DPoS和PBFT等各類共識機制;激勵層則將經(jīng)濟因素集成到區(qū)塊鏈技術體系中來,主要包括經(jīng)濟激勵的發(fā)行機制和分配機制;合約層主要封裝各類腳本、算法和智能合約,支持區(qū)塊鏈可編程特性;應用層是指面向用戶的區(qū)塊鏈的各種應用系統(tǒng)和場景。在這六層中,數(shù)據(jù)層、網(wǎng)絡層、共識層是區(qū)塊鏈技術體系必須的,而激勵層、合約層、應用層不是必須的。

    中國區(qū)塊鏈技術和產(chǎn)業(yè)發(fā)展論壇[13]根據(jù)他們的研究,發(fā)布了區(qū)塊鏈技術架構(gòu)標準,將區(qū)塊鏈技術按照基礎層、核心層、服務層和用戶層等四層架構(gòu)進行組織。其中,基礎層提供了區(qū)塊鏈系統(tǒng)正常運行所需要的運行環(huán)境和基礎組件,包括分布式存儲、計算和對等網(wǎng)絡(P2P)等;核心層包括共識機制、賬本記錄、時間戳服務和智能合約等區(qū)塊鏈核心技術;服務層為應用提供可靠高效的區(qū)塊鏈訪問和監(jiān)控功能,包括節(jié)點接入管理、賬本管理等;用戶層為用戶提供區(qū)塊鏈服務,提供應用業(yè)務交互和系統(tǒng)管理相關功能。

    這些區(qū)塊鏈層次體系是在區(qū)塊鏈發(fā)展的不同時期提出來的,各有不同的特點,但也同時存在一定的局限性,如朱志文[11]提出的層次體系中,幾乎將區(qū)塊鏈中的所有核心技術基本都放到協(xié)議層中,使得該層次內(nèi)容太多,比其他兩層顯得更為擁擠;而后兩個層次體系中存在用戶層,將業(yè)務功能和系統(tǒng)管理等納入該層次中,而這些功能并非區(qū)塊鏈技術的核心和特色功能。

    2 安全風險分析

    2.1 四層技術體系

    分析區(qū)塊鏈應用的結(jié)構(gòu),總是可以按照三個部分來理解:最上面一部分是各種應用系統(tǒng),如交易、公證和溯源等;中間是區(qū)塊鏈的各種核心技術,負責搭建區(qū)塊鏈,并支持上面的應用系統(tǒng)運行;最下面是通用的網(wǎng)絡和計算機系統(tǒng)。這三部分中,最上層和最下層本身和區(qū)塊鏈技術無關。

    為充分研究和體現(xiàn)區(qū)塊鏈的技術特點,本文將重點放在區(qū)塊鏈的核心技術組件及其相互支撐關系,而不考慮最上面的應用系統(tǒng)和最下面的通用網(wǎng)絡系統(tǒng)。

    考察區(qū)塊鏈技術的當前發(fā)展和應用狀況,參考上一節(jié)給出的三種不同的分層架構(gòu),本文按照四層架構(gòu)來描述區(qū)塊鏈核心功能組件,即從下到上依次是網(wǎng)絡與存儲層、數(shù)據(jù)與算法層、共識與合約層、應用支撐層。如圖1所示。

    圖1 區(qū)塊鏈層次體系

    其中,網(wǎng)絡與存儲層為上層技術組件提供節(jié)點組網(wǎng)和數(shù)據(jù)存儲接口,主要包括對等(P2P)網(wǎng)絡組網(wǎng)及優(yōu)化、網(wǎng)絡數(shù)據(jù)傳輸協(xié)議和分布式存儲協(xié)議等技術;數(shù)據(jù)和算法層提供了區(qū)塊鏈的數(shù)據(jù)邏輯組織和密碼算法等基礎性技術,包括區(qū)塊數(shù)據(jù)邏輯組織、鏈式結(jié)構(gòu)和基礎密碼算法等;共識與合約層則主要包括共識機制和智能合約這兩項核心技術;而應用支撐層是為區(qū)塊鏈應用系統(tǒng)的建立和運行而提供的一些支撐性接口和服務,主要包括身份管理、用戶接入、數(shù)據(jù)訪問和合約調(diào)用等。

    可以看出,該四層機構(gòu)將區(qū)塊鏈的技術功能組件按照層次結(jié)構(gòu)進行描述,下層為上層的功能實現(xiàn)提供了技術支撐。下面從各層的主要技術特點著手分析區(qū)塊鏈應用面臨的安全風險。

    2.2 網(wǎng)絡與存儲層安全風險

    網(wǎng)絡與存儲層面臨的主要安全風險是區(qū)塊鏈節(jié)點組網(wǎng)、數(shù)據(jù)傳輸以及存儲時面臨的保密性、完整性和網(wǎng)絡可靠性方面的安全風險,包括:區(qū)塊鏈數(shù)據(jù)在網(wǎng)絡傳輸和存儲時面臨竊聽、丟失、篡改等風險;區(qū)塊鏈節(jié)點組網(wǎng)時鄰居發(fā)現(xiàn)、連接可靠性和假冒節(jié)點攻擊等風險。

    如在以比特幣和以太坊中為代表的大規(guī)模區(qū)塊鏈應用中,各網(wǎng)絡節(jié)點只需維護鄰居節(jié)點的信息,并逐漸蔓延擴張到整個網(wǎng)絡,以此保證整個網(wǎng)絡正常運行。此時,如果惡意節(jié)點通過偽裝,發(fā)布惡意數(shù)據(jù),利用區(qū)塊鏈節(jié)點對網(wǎng)絡拓撲知識點有限性來發(fā)動Sybil攻擊或Eclipse攻擊,可以對區(qū)塊鏈網(wǎng)絡的完整性造成嚴重的破壞,造成隔離正常節(jié)點、劫持通信信息或控制其網(wǎng)絡行為等后果。在Ethan Heilman等人[14]的研究基礎上,2018年Yuval Marcus等[15]對以太坊進行研究,發(fā)現(xiàn)只要兩臺普通機器就能成功地發(fā)起Eclipse攻擊。

    2.3 數(shù)據(jù)與算法層安全風險

    數(shù)據(jù)與算法層面臨的主要安全風險是使用低安全強度的密碼算法、錯誤地實現(xiàn)密碼算法、數(shù)據(jù)結(jié)構(gòu)邏輯錯誤導致解析錯誤、交易數(shù)據(jù)樹狀組織不合理等。數(shù)據(jù)邏輯結(jié)構(gòu)和密碼算法如果沒有安全的理論作為支撐,或在編碼實現(xiàn)上存在錯誤使得區(qū)塊鏈應用面臨巨大的安全風險。

    以密碼算法為例,密碼算法的安全性是區(qū)塊鏈技術面臨的最嚴重安全威脅之一。現(xiàn)有的各種區(qū)塊鏈中,大都是采用SHA256和RIMPED160算法作為哈希算法、使用橢圓曲線密碼算法作為非對稱密碼算法。從現(xiàn)有研究資料看,這些算法目前暫時沒有發(fā)現(xiàn)有效的攻擊方法。但是,隨著密碼學、計算技術和物理學的發(fā)展,這些算法在不久的將來可能會被破解,MD5算法、SHA-1算法的攻陷[16]就是前車之鑒。

    同時,一個區(qū)塊鏈應用系統(tǒng)是否安全,不僅僅取決于其使用了哪種密碼算法,還和密碼算法是否正確實現(xiàn)、采用的隨機數(shù)是否真正隨機、密鑰是否被安全保管等問題密切相關。如果某個區(qū)塊鏈應用中采用的密碼算法程序本身存在漏洞或后門,這將為區(qū)塊鏈應用系統(tǒng)帶來致命的危害。如著名的RSA算法,曾經(jīng)就被惡意埋入有缺陷的代碼,從而降低了算法的安全強度。

    2.4 共識與合約層安全風險

    共識和合約層面臨的安全風險是針對這兩項核心技術的攻擊,主要包括“51%”攻擊、女巫攻擊、雙花攻擊、DoS攻擊以及針對共識和智能合約邏輯漏洞實施的攻擊等。

    共識機制是區(qū)塊鏈得以成功的基礎,如果因網(wǎng)絡攻擊使得網(wǎng)絡節(jié)點不能取得共識,或共識機制的健壯性出現(xiàn)問題,那么區(qū)塊鏈將變得不再安全。目前常用的PoW、PoS、DPoS以及PBFT等共識機制,在使用過程中都存在一定的安全風險。其中,PoW共識機制面臨的主要問題是51%攻擊問題,即如果惡意組織掌握全網(wǎng)超過51%的算力就有能力篡改區(qū)塊鏈數(shù)據(jù),從而將破壞多數(shù)人的合法權(quán)益以獲得自己的利益。51%攻擊在中本聰及很多安全專家一度被認為是難以達到的,然而隨著礦池的出現(xiàn)和中心化趨勢,51%攻擊發(fā)生的可能性將越來越大。

    作為區(qū)塊鏈的核心技術,智能合約極大地提升了其應用前景。但由于區(qū)塊鏈具有不可更改和不可撤銷的特點,如果智能合約代碼中存在漏洞,這些漏洞將為區(qū)塊鏈應用帶來極大的安全隱患。Ivica Nikolic等人[17]通過對近100萬份智能合約進行研究,就發(fā)現(xiàn)其中相當多的智能合約存在漏洞。歷史上,以太坊也曾因為智能合約安全問題而不得不出現(xiàn)了硬分叉,分叉的結(jié)果給以太坊社區(qū)帶來了極大的爭議和混亂,影響很大。

    2.5 應用支撐層

    應用支撐層面臨的主要安全風險主要包括非法用戶接入、數(shù)據(jù)非授權(quán)訪問、弱口令、用戶隱私竊取以及監(jiān)管缺失等。

    區(qū)塊鏈應用中的隱私問題已經(jīng)引起廣泛的關注。由于區(qū)塊鏈采取不同于傳統(tǒng)信息系統(tǒng)的信息傳遞機制和共識機制,網(wǎng)絡上任何一個區(qū)塊鏈節(jié)點都可以獲得鏈上的所有信息,包括用戶地址、詳細交易信息等隱私信息,這為區(qū)塊鏈帶來了嚴重的隱私保護難題。以比特幣為例,其使用由匿名地址來代替用戶的真實身份。但隨著大數(shù)據(jù)的發(fā)展,通過交易數(shù)據(jù)挖掘分析以及整合真實世界的直接或間接的關聯(lián)信息,完全有可能分析出一些地址所對應的用戶真實身份,并和交易信息關聯(lián)起來。Reid等人[18]就展示通過數(shù)據(jù)挖掘技術,可以追蹤到比特幣大盜的真實身份。

    此外,自2014年以來,通過利用弱口令和數(shù)據(jù)訪問漏洞而發(fā)起的區(qū)塊鏈攻擊事件大量爆發(fā)。比特幣交易所Mt.Gox、Gatecoin和bitfinex等均遭受過黑客攻擊,導致出現(xiàn)用戶帳號盜用、用戶代幣被偷等安全事件,為交易所和用戶帶來了巨大的損失,Mt.Gox最終還因為損失太大而宣布倒閉。今年年初發(fā)生的Binance事件,黑客更是利用了社會工程學手段盜取了上萬個用戶帳號,并利用金融市場拋售拉空、投機套利的操作來獲得巨大的利益。

    3 區(qū)塊鏈安全技術體系

    區(qū)塊鏈安全技術體系是指為保障區(qū)塊鏈應用安全,在一定的原則指導下,將區(qū)塊鏈中的各種安全技術按照其作用和相互間聯(lián)系,以一定的結(jié)構(gòu)方式組成的技術整體。

    區(qū)塊鏈安全技術體系的目的是,通過針對性地加強關鍵技術的安全設計和采取相關安全措施,提高區(qū)塊鏈應用的安全運行能力,并使之能夠防范和應對常見的安全風險。因此,本文在前面風險分析的基礎上,也按照四層架構(gòu)設計了一個通用的區(qū)塊鏈安全技術體系,將區(qū)塊鏈相關的安全機制有機地部署在不同層次,并提出相應的安全要求和安全建議,以供區(qū)塊鏈應用實現(xiàn)參考。安全技術體系如圖2所示。

    圖2 區(qū)塊鏈安全技術體系

    3.1 網(wǎng)絡與存儲層

    在網(wǎng)絡和存儲層,安全技術體系主要針對該層存在的組網(wǎng)可靠性和數(shù)據(jù)傳輸方面的安全風險,通過安全設計來達到安全的區(qū)塊鏈網(wǎng)絡通信和可靠的分布式數(shù)據(jù)存儲,主要包括:

    1)構(gòu)建安全和健壯的對等網(wǎng)絡,防范網(wǎng)絡癱瘓和被隔離攻擊的風險??紤]到區(qū)塊鏈采用P2P組網(wǎng)技術,因此,應在組網(wǎng)時采取合理的節(jié)點管理、資源索引、路由控制和對等網(wǎng)絡協(xié)議等措施,建立可擴展、能自動組網(wǎng)、健壯的區(qū)塊鏈節(jié)點網(wǎng)絡,高效完成點對點網(wǎng)絡通信,可靠地支撐上層功能。

    2)構(gòu)建安全的分布式存儲系統(tǒng),防范數(shù)據(jù)丟失、不一致,甚至被篡改的風險。應參考分布式數(shù)據(jù)庫的安全功能設計分布式賬本安全機制,提供高效、安全、穩(wěn)定地提供數(shù)據(jù)寫入及查詢服務,確保區(qū)塊和交易數(shù)據(jù)的可靠和一致性存儲。

    3)設計傳播驗證機制,防范區(qū)塊和交易數(shù)據(jù)的泄漏、偽造和篡改風險。應在本層設計節(jié)點間通信認證機制,并加強節(jié)點間數(shù)據(jù)包的傳播和驗證,以增強節(jié)點間的可信鑒別、網(wǎng)絡數(shù)據(jù)包校驗和驗證能力。

    根據(jù)上述設計,區(qū)塊鏈安全技術體系在網(wǎng)絡與存儲層主要的安全機制應包括對等網(wǎng)絡安全組網(wǎng)、分布式存儲安全和傳播驗證機制等安全機制等。

    3.2 數(shù)據(jù)與算法層

    針對數(shù)據(jù)和算法層帶來的安全風險,區(qū)塊鏈安全技術體系的主要目標是保護數(shù)據(jù)邏輯結(jié)構(gòu)可靠性和可用性、保護數(shù)據(jù)簽名和加密的正確性和抗攻擊性,因此該安全技術體系主要從以下兩個方面展開設計:

    1)設計安全合理的區(qū)塊數(shù)據(jù)格式和鏈式結(jié)構(gòu)。合理的區(qū)塊格式,包括定義區(qū)塊頭、區(qū)塊、隨機數(shù)、區(qū)塊頭哈希、交易數(shù)據(jù)等字段含義和大小,有助于在區(qū)塊傳播、驗證效率和安全之間取得平衡。根據(jù)區(qū)塊鏈應用的領域和關注點不同,可以設計不同的默克爾樹、MPT樹結(jié)構(gòu),利用合適的樹狀形式和哈希算法、非對稱密碼算法來組織交易數(shù)據(jù)的存儲,可以有效提高大量交易數(shù)據(jù)的驗證和定位速度,同時也能在保證區(qū)塊數(shù)據(jù)一致性的基礎上,提高賬本數(shù)據(jù)的完整性和不可篡改等安全保護能力。

    2)設計和使用安全的密碼算法和密碼協(xié)議。密碼學是區(qū)塊鏈的安全基礎。區(qū)塊鏈中常用的密碼算法包括哈希算法、非對稱密碼算法、對稱密碼算法等。因此,在區(qū)塊鏈安全技術體系中,為應用選擇使用合適安全強度的上述密碼算法、正確地實現(xiàn)這些密碼算法以及加強密鑰的安全管理是非常重要的,也是在實踐中必須加以重點關注的。同時,時間戳的提供和驗證機制,對于保證各節(jié)點之間的時間同步,確保區(qū)塊計算和驗證的有效性起到非常重要的作用。設計使用正確的時間戳并加以檢驗,可以有效地防范基于時間的攻擊。

    根據(jù)上述設計,區(qū)塊鏈安全技術體系在數(shù)據(jù)與算法層主要的安全機制應包括區(qū)塊格式、鏈式結(jié)構(gòu)、密碼算法、默克爾樹和時間戳等。通過有效地實施這些安全機制,可保障區(qū)塊鏈數(shù)據(jù)的可靠性、完整性和不可篡改性。

    3.3 共識與合約層

    共識機制和智能合約這兩項技術在區(qū)塊鏈技術框架中起到“靈魂”的作用,是區(qū)塊鏈得以成功和發(fā)揮作用的關鍵。也正因為如此,近年來針對共識機制和智能合約的安全攻擊也越來越多。因此,在共識和合約層,主要安全目標是保障兩項關鍵技術安全可靠地發(fā)揮作用。區(qū)塊鏈安全技術體系主要從共識機制和智能合約兩個方面展開設計,并分別從原理設計和實現(xiàn)部署上確保這兩項技術的安全。

    1)安全共識。根據(jù)公有鏈、聯(lián)盟鏈等不同應用場景設計合理和安全的共識機制,在分布式、高效和安全之間取得適當?shù)耐讌f(xié),并有效防范常見的共識攻擊,如51%攻擊和惡意代理人攻擊。安全共識機制可以選擇常規(guī)的或定制修改的PoW、PoS、DPoS、PBFT等,也可以設計可插拔機制,便于在具體應用場景中使用更為實用的共識機制。

    2)安全合約。智能合約安全的目標是確保所編寫的智能合約能夠在充滿不確定性的分布式環(huán)境下仍然能夠正確、安全地運行。要達到此目的,應通過規(guī)范編碼格式、設置正確的操作邏輯和采用形式化驗證手段確保智能合約的安全性,嚴格防范出現(xiàn)交易順序依賴、時間戳依賴、誤操作異常、可重入攻擊等漏洞。同時,還應加強合約安全監(jiān)測等手段來保證及時發(fā)現(xiàn)和處置出現(xiàn)的問題,降低安全風險。

    3.4 應用安全支撐層

    應用支撐層是在傳統(tǒng)的區(qū)塊鏈之上,其本身為更好地發(fā)揮區(qū)塊鏈的安全特性,并易于被區(qū)塊鏈應用所使用,且避免安全與應用脫節(jié)而設計的。因此,區(qū)塊鏈安全技術體系的主要目標是通過設計合理的安全接口,將安全技術體系的底下三層——即數(shù)據(jù)與算法層、網(wǎng)絡與存儲層、共識與合約層所提供的各種安全機制整合起來,并結(jié)合標識鑒別、訪問控制和密碼技術等通用安全技術,為應用系統(tǒng)提供安全的身份管理、用戶接入、數(shù)據(jù)訪問和合約調(diào)用等接口。

    隨著區(qū)塊鏈的廣泛應用,針對其應用安全支撐技術的研究和應用也越來越多,如利用區(qū)塊鏈來實現(xiàn)身份鑒別,近年來已經(jīng)有多種技術方案被提出和試用。又如隱私保護問題,由于區(qū)塊鏈與傳統(tǒng)信息系統(tǒng)的使用模式和架構(gòu)不一樣,很多傳統(tǒng)的隱私保護方法在區(qū)塊鏈中并不適用,需要根據(jù)區(qū)塊鏈應用的實際情況研究和使用更適合的安全機制。目前在研究和應用領域比較活躍的安全機制包括:采用訪問控制手段,如鑒別用戶、限制用戶接入;采用數(shù)據(jù)隔離手段,如將交易細節(jié)放到側(cè)鏈、閃電網(wǎng)絡或在線下執(zhí)行,并不存儲在公開的主鏈上;采用數(shù)據(jù)變換手段;如通過數(shù)據(jù)加密、敏感數(shù)據(jù)脫敏、去標識化和同態(tài)加密等手段將重要數(shù)據(jù)進行變換;采用安全交易機制,如采用零知識證明、環(huán)簽名等技術。

    因此,結(jié)合區(qū)塊鏈應用的安全需求,區(qū)塊鏈安全技術體系在應用安全支撐層主要的安全機制應包括身份鑒別、授權(quán)訪問、安全審計、隱私保護和跨鏈安全等。通過有效地實施這些安全機制,可以滿足應用系統(tǒng)的保密性、完整性、可用性、真實性和不可否認性等安全需求。

    4 結(jié)語

    區(qū)塊鏈是一項具有遠大前景的技術,適應于在無需信任的去中心化網(wǎng)絡環(huán)境中,用來實現(xiàn)可信的價值傳遞。區(qū)塊鏈自誕生以來就受到了學術界和工業(yè)界的廣泛關注,當前已經(jīng)被應用在金融交易清算、公證、數(shù)字產(chǎn)權(quán)保護和物流溯源等領域。但是,區(qū)塊鏈在應用過程中仍然面臨一系列的安全挑戰(zhàn)。本文針對區(qū)塊鏈的技術特點,分析了其面臨的主要安全風險,提出了一個通用的分層安全技術體系,可用于指導區(qū)塊鏈應用系統(tǒng)建設,提高區(qū)塊鏈應用的安全防護能力,并可促進區(qū)塊鏈技術的進一步發(fā)展。

    猜你喜歡
    合約共識密碼
    密碼里的愛
    共識 共進 共情 共學:讓“溝通之花”綻放
    論思想共識凝聚的文化向度
    密碼疲勞
    英語文摘(2020年3期)2020-08-13 07:27:02
    商量出共識
    人大建設(2019年12期)2019-11-18 12:11:06
    密碼藏在何處
    奪命密碼
    別讓“PX共識”在爆炸中瓦解
    合約必守,誰能例外!——對“情勢變更”制度不可寄于過高期望
    国产福利在线免费观看视频| 你懂的网址亚洲精品在线观看| 少妇 在线观看| 精品少妇内射三级| 啦啦啦视频在线资源免费观看| 国国产精品蜜臀av免费| 成人国产av品久久久| 一个人免费看片子| 又大又黄又爽视频免费| 视频在线观看一区二区三区| 亚洲av中文av极速乱| 欧美日韩成人在线一区二区| 国产欧美亚洲国产| 色5月婷婷丁香| 两个人免费观看高清视频| 亚洲美女搞黄在线观看| 国产高清国产精品国产三级| 久久综合国产亚洲精品| 亚洲内射少妇av| 久久人人爽人人爽人人片va| 在线观看三级黄色| 少妇的逼好多水| 久久久国产一区二区| 欧美另类一区| 大片电影免费在线观看免费| 日本猛色少妇xxxxx猛交久久| 美女国产视频在线观看| 亚洲伊人久久精品综合| 天天操日日干夜夜撸| 中国美白少妇内射xxxbb| 男女边吃奶边做爰视频| 亚洲综合色网址| 国产国语露脸激情在线看| 国产一区二区在线观看av| 日韩av免费高清视频| 国产欧美另类精品又又久久亚洲欧美| 日韩大片免费观看网站| 最近最新中文字幕免费大全7| 亚洲一级一片aⅴ在线观看| 一边亲一边摸免费视频| 最近最新中文字幕免费大全7| 亚洲美女视频黄频| 哪个播放器可以免费观看大片| 男女下面插进去视频免费观看 | 亚洲精品日本国产第一区| 国产亚洲欧美精品永久| 又大又黄又爽视频免费| 免费观看a级毛片全部| 中文字幕人妻丝袜制服| av网站免费在线观看视频| 久久久久久久久久久免费av| 国产午夜精品一二区理论片| 在线观看一区二区三区激情| 性色av一级| 国产欧美另类精品又又久久亚洲欧美| 国产黄色免费在线视频| 成年美女黄网站色视频大全免费| 高清毛片免费看| 伊人亚洲综合成人网| 久久久久久久国产电影| 99久久精品国产国产毛片| 美女xxoo啪啪120秒动态图| 国产男人的电影天堂91| 国产精品国产三级专区第一集| 亚洲第一av免费看| 黄网站色视频无遮挡免费观看| 日韩欧美精品免费久久| av卡一久久| videossex国产| 男女高潮啪啪啪动态图| 亚洲精品乱码久久久久久按摩| 免费高清在线观看视频在线观看| 最近最新中文字幕大全免费视频 | 午夜av观看不卡| 九九在线视频观看精品| tube8黄色片| 毛片一级片免费看久久久久| 精品久久国产蜜桃| av播播在线观看一区| 成年人免费黄色播放视频| 亚洲少妇的诱惑av| 好男人视频免费观看在线| 亚洲精品视频女| 久久国产精品大桥未久av| 欧美变态另类bdsm刘玥| 丝袜喷水一区| 丝袜在线中文字幕| 欧美 亚洲 国产 日韩一| 亚洲国产精品专区欧美| 2018国产大陆天天弄谢| 日产精品乱码卡一卡2卡三| 边亲边吃奶的免费视频| 久久国产精品大桥未久av| 人人妻人人爽人人添夜夜欢视频| 久久婷婷青草| 男女边摸边吃奶| 国产男女超爽视频在线观看| 亚洲人成网站在线观看播放| 国产亚洲精品第一综合不卡 | 另类精品久久| 亚洲精品日本国产第一区| 国产成人免费无遮挡视频| 汤姆久久久久久久影院中文字幕| 亚洲成av片中文字幕在线观看 | 国产精品人妻久久久久久| 在线 av 中文字幕| 高清不卡的av网站| 欧美精品av麻豆av| 日韩av免费高清视频| 七月丁香在线播放| 国产国语露脸激情在线看| 亚洲精品,欧美精品| 久久99一区二区三区| 夫妻性生交免费视频一级片| 热99久久久久精品小说推荐| 少妇高潮的动态图| 熟女电影av网| 久久女婷五月综合色啪小说| 免费女性裸体啪啪无遮挡网站| 欧美亚洲 丝袜 人妻 在线| 精品福利永久在线观看| 中文字幕人妻丝袜制服| 国产免费现黄频在线看| 欧美97在线视频| 精品亚洲乱码少妇综合久久| 丝瓜视频免费看黄片| 美女视频免费永久观看网站| 青春草视频在线免费观看| 国产男人的电影天堂91| 黑人欧美特级aaaaaa片| 精品一区在线观看国产| 精品久久蜜臀av无| 亚洲精品色激情综合| 亚洲国产欧美在线一区| av免费在线看不卡| 精品国产一区二区久久| 69精品国产乱码久久久| 久久99精品国语久久久| 母亲3免费完整高清在线观看 | 永久网站在线| 日本免费在线观看一区| 岛国毛片在线播放| 国产探花极品一区二区| 国产精品人妻久久久久久| 极品少妇高潮喷水抽搐| 亚洲丝袜综合中文字幕| 免费人妻精品一区二区三区视频| 日本黄大片高清| 日本wwww免费看| 免费不卡的大黄色大毛片视频在线观看| 男男h啪啪无遮挡| 一区二区三区四区激情视频| 一区二区三区四区激情视频| 天堂8中文在线网| 国产极品粉嫩免费观看在线| 日韩av在线免费看完整版不卡| 中文字幕人妻丝袜制服| 永久网站在线| 人妻一区二区av| 在线观看一区二区三区激情| 久久久国产欧美日韩av| 亚洲精品中文字幕在线视频| 超碰97精品在线观看| 亚洲精品国产色婷婷电影| 狂野欧美激情性xxxx在线观看| 2018国产大陆天天弄谢| 久久精品国产自在天天线| 少妇人妻久久综合中文| 99热国产这里只有精品6| 日本免费在线观看一区| 三级国产精品片| 丰满少妇做爰视频| av不卡在线播放| 18禁在线无遮挡免费观看视频| 人人妻人人添人人爽欧美一区卜| 丰满乱子伦码专区| 日韩中文字幕视频在线看片| 国产成人免费观看mmmm| 女人精品久久久久毛片| 日韩伦理黄色片| 少妇被粗大猛烈的视频| 亚洲av成人精品一二三区| 波多野结衣一区麻豆| 最新中文字幕久久久久| 亚洲国产av影院在线观看| 欧美日韩视频精品一区| 欧美精品人与动牲交sv欧美| av免费观看日本| 国产色婷婷99| 日本欧美视频一区| 国产日韩欧美亚洲二区| 中国美白少妇内射xxxbb| 一级黄片播放器| 天堂8中文在线网| 制服人妻中文乱码| 免费大片18禁| xxxhd国产人妻xxx| 国产精品女同一区二区软件| 国产男女内射视频| 丰满乱子伦码专区| 国产日韩一区二区三区精品不卡| 久久久精品94久久精品| 久久人人爽av亚洲精品天堂| 日日摸夜夜添夜夜爱| 国产精品久久久久久av不卡| 国产一级毛片在线| 久久精品久久精品一区二区三区| 久久韩国三级中文字幕| videossex国产| 亚洲国产色片| 51国产日韩欧美| 麻豆精品久久久久久蜜桃| 国产精品国产三级国产专区5o| 久久久久久久大尺度免费视频| 美女中出高潮动态图| 国产一级毛片在线| 久热久热在线精品观看| 午夜福利,免费看| 国产精品.久久久| 最近最新中文字幕大全免费视频 | 中文字幕最新亚洲高清| 国产成人91sexporn| 欧美精品av麻豆av| 午夜福利视频精品| 美女国产高潮福利片在线看| 国产成人欧美| 国产精品秋霞免费鲁丝片| 精品国产一区二区三区四区第35| 亚洲精品美女久久久久99蜜臀 | 久久久久网色| 91成人精品电影| av黄色大香蕉| 国产一区有黄有色的免费视频| 久久久久久久亚洲中文字幕| 欧美精品高潮呻吟av久久| 国产成人午夜福利电影在线观看| 久久久久国产精品人妻一区二区| 免费日韩欧美在线观看| 女性被躁到高潮视频| 国产精品国产三级国产专区5o| 久久久久久人妻| 久久久a久久爽久久v久久| 在线观看免费视频网站a站| 深夜精品福利| 久久久国产精品麻豆| 熟女电影av网| 亚洲精品自拍成人| 哪个播放器可以免费观看大片| 精品一区二区三区四区五区乱码 | 欧美日韩精品成人综合77777| 韩国精品一区二区三区 | 亚洲国产毛片av蜜桃av| 亚洲国产欧美日韩在线播放| 亚洲国产欧美日韩在线播放| 99热国产这里只有精品6| 捣出白浆h1v1| 亚洲三级黄色毛片| 国产欧美亚洲国产| 80岁老熟妇乱子伦牲交| 午夜免费男女啪啪视频观看| 亚洲国产毛片av蜜桃av| 午夜免费男女啪啪视频观看| 91精品三级在线观看| 十八禁网站网址无遮挡| 亚洲成av片中文字幕在线观看 | 亚洲婷婷狠狠爱综合网| 国产1区2区3区精品| 久久久久久久国产电影| 久久99热6这里只有精品| 精品一区在线观看国产| av在线播放精品| 免费日韩欧美在线观看| 99久久精品国产国产毛片| 天堂俺去俺来也www色官网| 中文字幕免费在线视频6| 18禁观看日本| 国产高清三级在线| 精品人妻熟女毛片av久久网站| 看十八女毛片水多多多| 一级毛片黄色毛片免费观看视频| 99热国产这里只有精品6| 亚洲av成人精品一二三区| 18禁在线无遮挡免费观看视频| 老熟女久久久| 青春草视频在线免费观看| 亚洲久久久国产精品| 欧美精品高潮呻吟av久久| 日韩成人伦理影院| 国产精品.久久久| freevideosex欧美| 久久久久久伊人网av| 一级毛片电影观看| 毛片一级片免费看久久久久| 性色av一级| 久久久a久久爽久久v久久| 不卡视频在线观看欧美| 色94色欧美一区二区| 国产乱人偷精品视频| 热99久久久久精品小说推荐| 亚洲人成77777在线视频| 一级,二级,三级黄色视频| 亚洲国产av影院在线观看| 极品人妻少妇av视频| 搡老乐熟女国产| 美女内射精品一级片tv| 秋霞在线观看毛片| 亚洲欧美色中文字幕在线| 亚洲少妇的诱惑av| kizo精华| 成人毛片60女人毛片免费| 婷婷色麻豆天堂久久| 日韩av不卡免费在线播放| 久久久久久伊人网av| 久久青草综合色| 欧美日韩国产mv在线观看视频| 妹子高潮喷水视频| 国产成人精品一,二区| 午夜福利,免费看| 肉色欧美久久久久久久蜜桃| av免费观看日本| 国产高清国产精品国产三级| 久久久久精品性色| 麻豆精品久久久久久蜜桃| 乱码一卡2卡4卡精品| 久久久久精品人妻al黑| 寂寞人妻少妇视频99o| 制服诱惑二区| 免费av中文字幕在线| 美女内射精品一级片tv| 国语对白做爰xxxⅹ性视频网站| 亚洲av成人精品一二三区| 美女xxoo啪啪120秒动态图| 国产 精品1| 18禁观看日本| 成年动漫av网址| 久久国产精品大桥未久av| 亚洲欧美精品自产自拍| 久久精品久久久久久噜噜老黄| 国产精品一区二区在线不卡| 亚洲 欧美一区二区三区| 精品少妇久久久久久888优播| 在线免费观看不下载黄p国产| 国产日韩欧美视频二区| 丝袜喷水一区| 国产精品一区二区在线观看99| 日韩中字成人| 一级a做视频免费观看| 亚洲欧美色中文字幕在线| 两个人免费观看高清视频| 精品酒店卫生间| 满18在线观看网站| 亚洲精品国产色婷婷电影| 国语对白做爰xxxⅹ性视频网站| 蜜桃国产av成人99| 考比视频在线观看| 国产男女超爽视频在线观看| 在线天堂中文资源库| 日韩av在线免费看完整版不卡| 日韩不卡一区二区三区视频在线| 男女高潮啪啪啪动态图| 久久久久人妻精品一区果冻| 国产精品国产三级国产av玫瑰| 国产成人av激情在线播放| 亚洲人与动物交配视频| 少妇精品久久久久久久| 中国美白少妇内射xxxbb| 黑丝袜美女国产一区| 男人操女人黄网站| 久久人人爽人人爽人人片va| 久久 成人 亚洲| 青春草国产在线视频| 秋霞伦理黄片| 精品久久久精品久久久| 成年动漫av网址| 欧美最新免费一区二区三区| 国产 一区精品| 国产精品一区二区在线不卡| 两个人看的免费小视频| 精品久久久精品久久久| 乱人伦中国视频| 男女下面插进去视频免费观看 | 少妇的丰满在线观看| 毛片一级片免费看久久久久| 最近手机中文字幕大全| 中文字幕亚洲精品专区| 欧美人与善性xxx| 日韩av在线免费看完整版不卡| 久久午夜综合久久蜜桃| 日韩欧美精品免费久久| 成人午夜精彩视频在线观看| 国产精品.久久久| 人人妻人人澡人人看| 久久 成人 亚洲| 女人被躁到高潮嗷嗷叫费观| 久久av网站| 大香蕉久久成人网| 观看美女的网站| 国产 精品1| 丝袜在线中文字幕| 99re6热这里在线精品视频| 一级毛片黄色毛片免费观看视频| 精品国产一区二区久久| 观看美女的网站| 一边摸一边做爽爽视频免费| 考比视频在线观看| 亚洲一码二码三码区别大吗| 国产成人精品福利久久| 免费av不卡在线播放| 欧美人与性动交α欧美精品济南到 | 精品国产国语对白av| 久久精品久久久久久久性| 国产亚洲av片在线观看秒播厂| 五月开心婷婷网| 国产熟女午夜一区二区三区| 欧美bdsm另类| 男女高潮啪啪啪动态图| 久久久久国产精品人妻一区二区| 久久这里有精品视频免费| 欧美成人午夜精品| 午夜影院在线不卡| 成人亚洲精品一区在线观看| 69精品国产乱码久久久| 校园人妻丝袜中文字幕| 国产深夜福利视频在线观看| 22中文网久久字幕| 午夜老司机福利剧场| 久久亚洲国产成人精品v| 菩萨蛮人人尽说江南好唐韦庄| 午夜激情av网站| 免费av不卡在线播放| www.熟女人妻精品国产 | 免费av不卡在线播放| 国产高清国产精品国产三级| tube8黄色片| 美女主播在线视频| 欧美人与性动交α欧美软件 | 精品第一国产精品| 又黄又爽又刺激的免费视频.| 欧美精品一区二区免费开放| 2021少妇久久久久久久久久久| 亚洲,欧美,日韩| 女人精品久久久久毛片| 日韩欧美精品免费久久| 内地一区二区视频在线| 女性生殖器流出的白浆| 桃花免费在线播放| 国语对白做爰xxxⅹ性视频网站| 国产日韩欧美亚洲二区| 国产熟女欧美一区二区| 99久久中文字幕三级久久日本| 一二三四中文在线观看免费高清| 国产爽快片一区二区三区| 欧美日本中文国产一区发布| 国产精品秋霞免费鲁丝片| 亚洲少妇的诱惑av| 国产伦理片在线播放av一区| 哪个播放器可以免费观看大片| 国产亚洲最大av| 最新的欧美精品一区二区| av天堂久久9| 国产精品国产三级国产专区5o| 国产精品人妻久久久久久| 爱豆传媒免费全集在线观看| 国产欧美另类精品又又久久亚洲欧美| 男人爽女人下面视频在线观看| 一区二区日韩欧美中文字幕 | 一级黄片播放器| 欧美最新免费一区二区三区| 午夜久久久在线观看| av在线播放精品| 精品人妻一区二区三区麻豆| 只有这里有精品99| 美女xxoo啪啪120秒动态图| 欧美丝袜亚洲另类| 精品少妇黑人巨大在线播放| 满18在线观看网站| 国产激情久久老熟女| 欧美成人午夜精品| 久久久精品免费免费高清| 男女免费视频国产| 亚洲内射少妇av| 黄色视频在线播放观看不卡| 国产一区有黄有色的免费视频| 色94色欧美一区二区| 日本猛色少妇xxxxx猛交久久| av天堂久久9| 亚洲国产欧美日韩在线播放| 国产在线视频一区二区| 日日撸夜夜添| 国产精品久久久久成人av| 男女无遮挡免费网站观看| 中文字幕人妻丝袜制服| 亚洲一级一片aⅴ在线观看| 高清欧美精品videossex| 久久久久久久国产电影| 精品熟女少妇av免费看| 狂野欧美激情性xxxx在线观看| 婷婷色av中文字幕| 免费大片黄手机在线观看| 亚洲av男天堂| 日韩 亚洲 欧美在线| 亚洲精华国产精华液的使用体验| 欧美日韩一区二区视频在线观看视频在线| 亚洲精品乱久久久久久| 黄色怎么调成土黄色| 久久久久久久国产电影| 精品人妻在线不人妻| 2022亚洲国产成人精品| 亚洲av电影在线观看一区二区三区| 亚洲av综合色区一区| 成人亚洲欧美一区二区av| 亚洲av福利一区| 亚洲国产色片| 尾随美女入室| 亚洲精品视频女| 久久热在线av| 欧美 日韩 精品 国产| 国产有黄有色有爽视频| 亚洲美女黄色视频免费看| 国产成人a∨麻豆精品| tube8黄色片| 中文字幕最新亚洲高清| 国产精品成人在线| 在线观看国产h片| 国产亚洲欧美精品永久| 丁香六月天网| 99热网站在线观看| 天天躁夜夜躁狠狠躁躁| 精品国产乱码久久久久久小说| 亚洲精品国产色婷婷电影| 99热全是精品| 国产黄色视频一区二区在线观看| 男人添女人高潮全过程视频| 日本vs欧美在线观看视频| 国产亚洲精品第一综合不卡 | 成年人午夜在线观看视频| 亚洲av欧美aⅴ国产| 热99国产精品久久久久久7| 国产女主播在线喷水免费视频网站| 免费日韩欧美在线观看| av.在线天堂| www日本在线高清视频| 人成视频在线观看免费观看| 2021少妇久久久久久久久久久| 亚洲国产精品一区二区三区在线| 欧美人与性动交α欧美软件 | 国产成人a∨麻豆精品| 精品少妇黑人巨大在线播放| av在线播放精品| 不卡视频在线观看欧美| 天堂8中文在线网| 亚洲精品一二三| 久久ye,这里只有精品| a级片在线免费高清观看视频| 一级毛片 在线播放| av在线老鸭窝| 国产男人的电影天堂91| 欧美国产精品va在线观看不卡| 久久人妻熟女aⅴ| 男人爽女人下面视频在线观看| 中文天堂在线官网| 国产 精品1| 亚洲精品日韩在线中文字幕| 久久久精品区二区三区| 日本av免费视频播放| 亚洲国产成人一精品久久久| 欧美日韩精品成人综合77777| 精品人妻一区二区三区麻豆| 大码成人一级视频| 成年女人在线观看亚洲视频| 激情五月婷婷亚洲| 国产精品不卡视频一区二区| 97在线视频观看| 色5月婷婷丁香| 两个人看的免费小视频| 亚洲国产精品999| 亚洲 欧美一区二区三区| 久久久久久久久久久免费av| 丝袜美足系列| 免费观看在线日韩| 美女国产高潮福利片在线看| 亚洲精品日韩在线中文字幕| 三级国产精品片| 日韩精品有码人妻一区| 成年av动漫网址| 最新中文字幕久久久久| 三上悠亚av全集在线观看| 美女主播在线视频| 伊人久久国产一区二区| www.色视频.com| 男女无遮挡免费网站观看| 制服人妻中文乱码| 九草在线视频观看| 一二三四中文在线观看免费高清| 一级毛片黄色毛片免费观看视频| 国产片特级美女逼逼视频| 亚洲精品日韩在线中文字幕| 国产无遮挡羞羞视频在线观看| 欧美人与性动交α欧美精品济南到 | 美女大奶头黄色视频| 亚洲五月色婷婷综合| 美女主播在线视频| 欧美成人午夜免费资源| 精品一区二区三区四区五区乱码 | 晚上一个人看的免费电影| 亚洲欧美成人综合另类久久久| 岛国毛片在线播放| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 久热这里只有精品99| 精品少妇内射三级| 人妻 亚洲 视频| 国产综合精华液| 精品酒店卫生间| 亚洲四区av| 大香蕉久久成人网|