區塊鏈|作為“不能耍賴的賬本”,區塊鏈如何保證信息安全

在談論區塊鏈的時候,其安全性往往都是繞不開的話題 。今天,我們就一起來看看這其中的秘密所在 。
在討論其信息安全機制之前,我們先來想一想,良好交易的基礎是什么?
信任,沒錯 。小到買個早餐,大到集團間的跨國匯款和結算,交易方之間的交流與信任都至關重要 。就像我們網購時會非常看重平臺的信譽和售后能力一樣,國際交易也非常依賴能夠提供信用背書和通信機制的第三方機構,比如SWIFT組織 。
區塊鏈|作為“不能耍賴的賬本”,區塊鏈如何保證信息安全
文章圖片

良好的交易基礎是由信任背書的|Pixabay
SWIFT(Society for Worldwide Interbank Financial Telecomm)是一個國際銀行間的非營利性合作組織 。SWIFT為不同國家的金融機構制定了一套身份信息標準,被稱作SWIFT CODE 。然后基于同一標準的身份信息上,搭建起了口碑良好的通訊渠道 。在國際交易中,這種值得信賴的第三方機構可以有效降低信息交換過程中的互信和校驗成本,促進交易的完成 。
不過隨著信息技術的發展以及全球政局的振蕩,依賴第三方機構的弊端也逐漸凸顯 。比如2018年,美國為阻礙伊朗的國際業務,就切斷了SWIFT對伊朗銀行的服務 。
SWIFT雖然本質上是一家非營利性的國際組織,并沒有“國籍”,但是SWIFT的線上服務需要線下的設備來支持,而線下的地點有“國籍” 。也就是說,服務器設立在哪個政治實體的境內,相關運營就不得不接受這個政治實體的管轄 。沒錯,SWIFT的主要服務器之一就設立在美國 。
從這里我們可以看到,第三方的擔保機構往往會與中心化的數據存儲及處理相綁定 。
這也就是說,技術上,擁有最高權限的中心管理員可以修改參與方的數據交換規則(封禁賬號、降低權限等);法律上,位于某境內的運營主體也必須配合該政體的調查或要求 。
因此越來越多的國家和地區開始意識到,中心化系統并非公正的天平,第三方機構也可能變“臥底” 。
為此,各個國家和地區開始組建各自的交易系統 。比如歐洲推出了單一歐元支付區系統(SEPA),中國創建了人民幣跨境支付系統(CIPS),以應對類似伊朗面臨過的潛在風險 。
但如果每個參與方都堅持使用自己的系統,那就相當于又回到了“各自為政”的交易時代,信用和交流問題也將重新浮出水面 。
讓我們重新再審視下這個困局的本質 。中心化,沒錯,對于經濟領域而言,中心化就相當于“集權”,而集權可能會帶來壟斷與難以掌控的風險 。因此解決這個問題的根本,不在于權力在誰手里,而在于分散權力,也就是去中心化 。
區塊鏈就是這種可以支持去中心化交易的信息技術 。而在去中心化的前提下,如何去保證信息安全也就成為區塊鏈需要面對的主要難點 。
區塊鏈在數據的傳輸與存儲上,使用了分布式網絡與分布式賬本技術 。
分布式網絡是什么?簡單來說,就是把你的計算機變成既可以上傳也可以下載的微型服務器 。是不是看著很眼熟,沒錯,使用BT種子下載的迅雷就使用了這種技術 。
在中心化的信息網絡中,中心的服務器相當于統帥,那么一旦統帥被俘,其余的兵馬就會不戰而敗 。而分布式網絡沒有傳統意義上的統帥,各個計算機之間可以不通過中心服務器直接通信,信息會被所有參與者記錄、存儲,所有參與者集體維護、共享平臺 。
那么分布式賬本又是什么?粗略來講,你可以把分布式賬本理解成區塊鏈里的“通訊兵” 。當任意一個參與者更新了數據時,這段操作信息會被廣播到區塊鏈中,然后接收者會依照此鏈的共識機制,自動校對,判斷接收到的數據與本地存儲的數據是否具有一致性 。當數據不一致的時候,節點不會接納這一段數據更新 。當數據一致時,節點接納更新,并保存 。當區塊鏈中大部分參與者通過此流程接納新添加的數據時,就完成了鏈的整體更新 。

猜你喜歡