清华大学金融科技研究院孵化
金融科技与金融创新全媒体

扫描分享

本文共字,预计阅读时间

区块链目前还没有统一的定义,通俗一点说,就是指一种全民参与记账的方式。所有的系统背后都有一个数据库,我们可以把数据库看成是就是一个大账本。那么谁来记这个账本就变得很重要。目前就是谁的系统谁来记账,工商银行信用卡的账本就是工商银行在记,支付宝的账本就是蚂蚁金服在记,中信证券股票和资金的账本就是中信证券在记。系统也会给外部的人或系统留有接口进行相互交互,这种交互都会给出交易明细单对系统内的记账进行确认,如信用卡对账单、股票交割单等。但现在区块链系统中,系统中的每个人都可以有机会参与记账。在一定时间段内如果有任何数据变化,系统中每个人都可以来进行记账,系统会评判这段时间内记账最快最好的人,把他记录的内容写到账本,并将这段时间内账本内容发给系统内所有的其他人进行备份。这样系统中的每个人都了一本完整的账本。

区块链技术通过技术背书而非中心化信用机构来促成交易。区块链技术具有去中心化、无须中心信任、不可篡改和加密安全等特点,正在走进政府决策、金融机构、大型企业的视野,目前在数字货币、支付清算、信贷融资、金融交易、证券、保险、租赁等领域逐步从理论探讨走向实践应用。

区块链技术有三大关键技术进行支撑:动态组网、共识机制、密码技术为基础的账本结构。

动态组网基于Peer-to-Peer (对等计算,简称P2P)技术,指网络的参与者共享他们所拥有的一部分资源,这些共享资源通过网络提供服务和内容,能被其它对等节点(Peer)直接访问而无需经过中间实体,此网络中的参与者既是资源提供者(Server),又是资源获取者(Client),具有非中心化、强扩展性(参与者随意进出)、强健壮性、高负载均衡等特点。目前基于P2P技术的应用很多,如eMule、BT、PPStream、 PPLive、QQ、MSN等。

共识机制是所有参与者均按照统一的规则运行、防止双重支付。比特币采用工作量证明(POW:Proof of Work,所谓“挖矿”)机制,还有权益证明(PoS:Proof of Stake)机制、委托权益证明(DPOS:Delegated Proof-of-Stake)等。当然我们构建区块链也可以设计自己的共识机制。

密码技术为基础的账本结构由交易构成的区块和区块的连接构成。区块是记录交易的数据结构,交易是所有者用自己的私钥对前一次交易和下一位拥有者的公钥(Public key) 签署一个随机散列的数字签名,并将这个签名附加在这枚电子货币的末尾,电子货币就发送给了下一位所有者。对以区块形式存在的一组数据及其前一区块的哈希散列值实施摘要算法获取哈希散列值并附在此区块后,这样把所有已经达成的交易的区块连接在一起形成了一条主链,前一个区块形成的哈希散列用来将区块连接起来,实现过往交易的顺序排列。可见由公钥私钥构成的非对称密码技术是交易的基础,摘要算法是链的基础。

目前区块链都没有通过CA而是自己管理数字证书,发放给用户后证书以文件形式直接存放在硬盘中。数字证书中的私钥在区块链中代表了所有权,非常重要。证书以文件形式直接存放在硬盘中,对私钥的保管和使用不够安全也不够方便。首先是不安全,私钥很容易被窃取,私钥一旦被窃取意味着所有权的窃取。国家GB/T 25065-2010《信息安全技术公钥基础设施 签名生成应用程序的安全要求》中明确规定:以文件证书形式存放是不安全的,更不能存放在硬、软盘中。其次可能被损坏,私钥一旦损坏就意味着区块链上所有权的丢失。比特币的使用者甚至用笔把私钥抄到本子上记下来,防黑客又防忘记。最后使用不便,只能在某一固定终端使用,更换终端必须携带证书文件,这个过程不便的同时还增加了泄露风险。

可靠的可以存储使用区块链数字证书的工具就在我们身边,那就是银行key。在各商业银行开通网银特别是专业版网银时,一般都会被推荐办理一个类似U盘的东西,不同银行对其的命名各异,如usbkey、Ukey、优K、K宝、U盾、网银盾等。这些名称不同、实际功能一致的硬件设备统称为key,它内置单片机或智能卡芯片,可以存储用户的密钥或数字证书,完全可以做到即用即插,用完收存,有效避免被窃取。

分享工、农、中、建、交、邮储等银行的key后,证书管理由发放的CA及银行负责,区块链只需获得公布的公钥,可以轻松地使用数字证书,私钥永远不出key,用私钥签名的过程全部在key内进行,黑客无处着手,有效保护用户所有权,更换终端也方便。可见,银行key可以安全保管区块链的密钥,分享银行key方案的出现,让区块链企业多了一个提高安全性的措施选择。

[Source]

本文系未央网专栏作者发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文为作者授权未央网发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文版权归原作者所有,如有侵权,请联系删除。

评论


猜你喜欢

扫描二维码或搜索微信号“iweiyangx”
关注未央网官方微信公众号,获取互联网金融领域前沿资讯。