異地備份與區塊鏈
『壹』 如何學習區塊鏈
你是想學習區塊鏈開發技術還是只是想要了解區塊鏈是什麼,如果是前者,可以看看其他區塊鏈項目的代碼,先了解。如果是後者,可以關注一些好區塊鏈自媒體。區塊鏈是新興的產業,沒有現成的培訓班,全靠自己探索領悟。
『貳』 區塊鏈如何保證使用安全
區塊鏈項目(尤其是公有鏈)的一個特點是開源。通過開放源代碼,來提高項目的可信性,也使更多的人可以參與進來。但源代碼的開放也使得攻擊者對於區塊鏈系統的攻擊變得更加容易。近兩年就發生多起黑客攻擊事件,近日就有匿名幣Verge(XVG)再次遭到攻擊,攻擊者鎖定了XVG代碼中的某個漏洞,該漏洞允許惡意礦工在區塊上添加虛假的時間戳,隨後快速挖出新塊,短短的幾個小時內謀取了近價值175萬美元的數字貨幣。雖然隨後攻擊就被成功制止,然而沒人能夠保證未來攻擊者是否會再次出擊。
當然,區塊鏈開發者們也可以採取一些措施
一是使用專業的代碼審計服務,
二是了解安全編碼規范,防患於未然。
密碼演算法的安全性
隨著量子計算機的發展將會給現在使用的密碼體系帶來重大的安全威脅。區塊鏈主要依賴橢圓曲線公鑰加密演算法生成數字簽名來安全地交易,目前最常用的ECDSA、RSA、DSA 等在理論上都不能承受量子攻擊,將會存在較大的風險,越來越多的研究人員開始關注能夠抵抗量子攻擊的密碼演算法。
當然,除了改變演算法,還有一個方法可以提升一定的安全性:
參考比特幣對於公鑰地址的處理方式,降低公鑰泄露所帶來的潛在的風險。作為用戶,尤其是比特幣用戶,每次交易後的余額都採用新的地址進行存儲,確保有比特幣資金存儲的地址的公鑰不外泄。
共識機制的安全性
當前的共識機制有工作量證明(Proof of Work,PoW)、權益證明(Proof of Stake,PoS)、授權權益證明(Delegated Proof of Stake,DPoS)、實用拜占庭容錯(Practical Byzantine Fault Tolerance,PBFT)等。
PoW 面臨51%攻擊問題。由於PoW 依賴於算力,當攻擊者具備算力優勢時,找到新的區塊的概率將會大於其他節點,這時其具備了撤銷已經發生的交易的能力。需要說明的是,即便在這種情況下,攻擊者也只能修改自己的交易而不能修改其他用戶的交易(攻擊者沒有其他用戶的私鑰)。
在PoS 中,攻擊者在持有超過51%的Token 量時才能夠攻擊成功,這相對於PoW 中的51%算力來說,更加困難。
在PBFT 中,惡意節點小於總節點的1/3 時系統是安全的。總的來說,任何共識機制都有其成立的條件,作為攻擊者,還需要考慮的是,一旦攻擊成功,將會造成該系統的價值歸零,這時攻擊者除了破壞之外,並沒有得到其他有價值的回報。
對於區塊鏈項目的設計者而言,應該了解清楚各個共識機制的優劣,從而選擇出合適的共識機制或者根據場景需要,設計新的共識機制。
智能合約的安全性
智能合約具備運行成本低、人為干預風險小等優勢,但如果智能合約的設計存在問題,將有可能帶來較大的損失。2016 年6 月,以太坊最大眾籌項目The DAO 被攻擊,黑客獲得超過350 萬個以太幣,後來導致以太坊分叉為ETH 和ETC。
對此提出的措施有兩個方面:
一是對智能合約進行安全審計,
二是遵循智能合約安全開發原則。
智能合約的安全開發原則有:對可能的錯誤有所准備,確保代碼能夠正確的處理出現的bug 和漏洞;謹慎發布智能合約,做好功能測試與安全測試,充分考慮邊界;保持智能合約的簡潔;關注區塊鏈威脅情報,並及時檢查更新;清楚區塊鏈的特性,如謹慎調用外部合約等。
數字錢包的安全性
數字錢包主要存在三方面的安全隱患:第一,設計缺陷。2014 年底,某簽報因一個嚴重的隨機數問題(R 值重復)造成用戶丟失數百枚數字資產。第二,數字錢包中包含惡意代碼。第三,電腦、手機丟失或損壞導致的丟失資產。
應對措施主要有四個方面:
一是確保私鑰的隨機性;
二是在軟體安裝前進行散列值校驗,確保數字錢包軟體沒有被篡改過;
三是使用冷錢包;
四是對私鑰進行備份。
『叄』 區塊鏈錢包有什麼作用呢,有能說明白的嘛
區塊鏈錢包的本質是一個私鑰,它是一個隨機的哈希值字元串,擁有了私鑰就擁有了該錢包的使用權。如果按照私鑰存儲方式可劃分為:冷錢包和熱錢包
冷錢包是指網路不能訪問到你私鑰的錢包,一般會拿筆記本記錄,雖然免去被黑客盜取私鑰的風險,但是也有可能遺失。
熱錢包是指互聯網能購訪問你私鑰的錢包。熱錢包往往是在線錢包的形式,不容易遺失,但是也同樣具有風險。
『肆』 區塊鏈是怎樣防止數據篡改的
區塊鏈是分布式數據存儲、點對點傳輸、共識機制、加密演算法等計算機技術的新型應用模式。
跟傳統的分布式存儲有所不同,區塊鏈的分布式存儲的獨特性主要體現在兩個方面:一是區塊鏈每個節點都按照塊鏈式結構存儲完整的數據,傳統分布式存儲一般是將數據按照一定的規則分成多份進行存儲。二是區塊鏈每個節點存儲都是獨立的、地位等同的,依靠共識機制保證存儲的一致性,而傳統分布式存儲一般是通過中心節點往其他備份節點同步數據。
沒有任何一個節點可以單獨記錄賬本數據,從而避免了單一記賬人被控制或者被賄賂而記假賬的可能性。也由於記賬節點足夠多,理論上講除非所有的節點被破壞,否則賬目就不會丟失,從而保證了賬目數據的安全性。
存儲在區塊鏈上的交易信息是公開的,但是賬戶身份信息是高度加密的,只有在數據擁有者授權的情況下才能訪問到,從而保證了數據的安全和個人的隱私。
區塊鏈提出了四種不同的共識機制,適用於不同的應用場景,在效率和安全性之間取得平衡。
基於以上特點,這種數據存儲技術是可以完美防止數據被篡改的可能性,在現實中也可以運用到很多領域之中,比我們的電子存證技術在電子合同簽署上提供了更安全可靠的保證。
『伍』 現在很多人都在談論區塊鏈,不知它到底有什麼作用啊
我只想說區塊鏈是一種技術,講再多估計圈外人一時也難以理解,舉個例子:比如趣鏈科技研發的公積金數據共享平台,它聯通了全國將近500個城市的公積金中心數據,讓這些城市市民可以異地辦理公積金存取及個稅抵扣業務,以後再也不用兩地跑那麼繁瑣了
『陸』 什麼是區塊鏈數字資產冷錢包、熱錢
比特幣錢包有很多種形態,如PC或手機錢包客戶端、在線網頁錢包、甚至是記錄了比特幣私鑰的小本本(紙錢包)或者大腦(腦錢包)。你可以根據需求來選擇適合自己的錢包。
比特幣錢包按照私鑰的存儲方式,可以分為冷錢包、熱錢包兩種。
01、冷錢包是指網路不能訪問到你私鑰的錢包。
冷錢包往往依靠「冷」設備確保比特幣私鑰的安全,比如不聯網的電腦、手機、寫著私鑰地址的小本本等。冷錢包避免了被黑客盜取私鑰的風險,但是可能面臨物理安全風險,比如電腦丟失損壞等。
02、熱錢包是指互聯網能購訪問你私鑰的錢包。
熱錢包往往是在線錢包的形式。使用熱錢包時,最好在不同平台設置不同密碼,且開啟二次認證,以確保自己的資產安全。
錢包其實就是「私鑰、地址和區塊鏈數據的管理工具」。
『柒』 什麼是區塊鏈,什麼是大數據
1、區塊鏈:是分布式數據存儲、點對點傳輸、共識機制、加密演算法等計算機技術的新型應用模式。所謂共識機制是區塊鏈系統中實現不同節點之間建立信任、獲取權益的數學演算法 。
區塊鏈(Blockchain)是比特幣的一個重要概念,貨幣聯合清華大學五道口金融學院互聯網金融實驗室、新浪科技發布的《2014—2016全球比特幣發展研究報告》提到區塊鏈是比特幣的底層技術和基礎架構[2] 。本質上是一個去中心化的資料庫,同時作為比特幣的底層技術。區塊鏈是一串使用密碼學方法相關聯產生的數據塊,每一個數據塊中包含了一次比特幣網路交易的信息,用於驗證其信息的有效性(防偽)和生成下一個區塊。
2、大數據:指無法在一定時間范圍內用常規軟體工具進行捕捉、管理和處理的數據集合,是需要新處理模式才能具有更強的決策力、洞察發現力和流程優化能力的海量、高增長率和多樣化的信息資產。
『捌』 區塊鏈是什麼有什麼用會成新風口嗎
三問區塊鏈(經濟熱點)
近段時間,有關比特幣的新聞非常吸睛,區塊鏈也跟著火了一把。資本市場上,各種區塊鏈概念股的股價漲跌猶如過山車般驚心動魄。從反應敏銳的資本市場可以看出,區塊鏈正站上風口,受到各方高度關注。
「區塊鏈技術本質上是一種資料庫技術,具體講就是一種賬本技術。賬本記錄一個或多個賬戶資產變動、交易情況,其實是一種結構最為簡單的資料庫,我們平常在小本本上記的流水賬、銀行發過來的對賬單,都是典型的賬本。」騰訊金融科技智庫首席研究員王鈞說,安全是區塊鏈技術的一大特點,主要體現在兩方面:一是分布式的存儲架構,節點越多,數據存儲的安全性越高;二是其防篡改和去中心化的巧妙設計,任何人都很難不按規則修改數據。
以網購交易為例,傳統模式是買家購買商品,然後將錢打到第三方支付機構這個中介平台,等賣方發貨、買方確認收貨後,再由買方通知支付機構將錢打到賣方賬戶。由區塊鏈技術支撐的交易模式則不同,買家和賣家可直接交易,無需通過任何中介平台。買賣雙方交易後,系統通過廣播的形式發布交易信息,所有收到信息的主機在確認信息無誤後記錄下這筆交易,相當於所有的主機都為這次交易做了數據備份。即使今後某台機器出現問題,也不會影響數據的記錄,因為還有無數台機器作為備份。
提到區塊鏈,很多人就把它與比特幣聯系在一起,不少人甚至把區塊鏈等同為比特幣。何飛說,比特幣是區塊鏈的一種呈現方式,但區塊鏈並不等同於比特幣。區塊鏈是比特幣的底層技術和基礎架構,而比特幣是區塊鏈的成功應用,但並不意味著區塊鏈只能應用到比特幣上。
區塊鏈有什麼用?
能解決金融、公益、監管、打假等很多領域的痛點難點,但有不少適用條件
金融服務是區塊鏈技術的第一個應用領域。運用區塊鏈技術能解決支付、資產管理、證券等多個領域存在的痛點。
以支付領域為例,金融機構特別是跨境金融機構間的對賬、清算、結算的成本較高,涉及很多手工流程,不僅導致用戶端和金融機構後台業務端等產生高昂的費用,也使得小額支付業務難以開展。區塊鏈技術的應用有助於降低金融機構間的對賬成本及爭議解決的成本,顯著提高支付業務的處理效率。另外,區塊鏈技術為支付領域帶來的成本和效率優勢,使金融機構能更好處理以往因成本過高而被視為不現實的小額跨境支付,有助於實現普惠金融。
比如,為解決金融機構間對賬成本高的問題,2016年8月,微眾銀行聯合上海華瑞銀行推出微粒貸機構間對賬平台,這也是國內首個在生產環境中運行的銀行業聯盟鏈應用場景。微眾銀行區塊鏈首席架構師張開翔認為,傳統「批量文件對賬」模式長久以來未能解決的成本高問題,正是區塊鏈技術的用武之地。隨後,洛陽銀行、長沙銀行也相繼接入機構間對賬平台,通過區塊鏈技術,優化微粒貸業務中的機構間對賬流程,實現了准實時對賬、提高運營效率、降低運營成本等目標。截至目前,平台穩定運行1年多,保持零故障,記錄的真實交易筆數已達千萬量級。
在公益領域,區塊鏈技術也大有可為。螞蟻金服涉及區塊鏈的首個應用場景就是公益,幫助一群聽障兒童獲得一筆善款,然後運用區塊鏈技術促進公益更加開放透明。螞蟻金服技術實驗室高級產品專家胡丹青說:「區塊鏈公益平台就像是我們在互聯網上構建了一個專門用於郵寄資金的郵局。用戶捐的每一筆錢,我們都會打包成一個包裹,這個包裹通過區塊鏈平台傳遞,每經過一個節點,我們都會蓋上一個郵戳,最後送到受捐人手上。這樣可以保證用戶捐的每一筆錢都是透明、可追溯、難以篡改的。」
在商品打假方面,區塊鏈技術可以大顯身手。胡丹青介紹,螞蟻金服將區塊鏈技術用在了正品溯源上。目前,已有部分來自澳大利亞、紐西蘭的海淘商品比如奶粉,用支付寶掃一掃,就能知道是不是正品。「跟此前商家自錄入商品信息不同的是,區塊鏈是讓多位『記賬師』公正、獨立、不可抵賴地完成記賬。」
對於金融監管,區塊鏈技術也能發揮一技之長。2017年金融區塊鏈合作聯盟(深圳)發布的《金融區塊鏈底層平台FISCO BCOS白皮書》認為,區塊鏈為金融監管機構提供了一致且易於審計的數據,通過對機構間區塊鏈的數據分析,能夠比傳統審計流程更快更精確地監管金融業務。例如,在反洗錢場景中,每個賬號的余額和交易記錄都是可追蹤的,任意一筆交易的任何一個環節都不會脫離監管視線,這將極大提高反洗錢的力度。
有業內人士認為,區塊鏈1.0主要針對數字貨幣;區塊鏈2.0針對智能合約,可以應用在金融市場中;區塊鏈3.0適用的場景將會更多,甚至會開創一個「區塊鏈時代」。
何飛認為,區塊鏈確實能解決很多領域的痛點難點,但區塊鏈不是萬能的,也有很多適用條件。
比如,區塊鏈技術去中心化的特點適合多方參與的場景,如果只是單邊或雙邊參與價值就不大。由於需要每個節點都去核對,區塊鏈技術也不適用那些高頻交易的活動。
再如,區塊鏈強調的是公開透明,並不適合對數據隱私要求特別高的場景。
區塊鏈會成新風口嗎?
技術目前還不太成熟,要警惕概念炒作,特別要區分是技術創新還是集資創新,不能為了區塊鏈而區塊鏈
區塊鏈概念這么火,未來會成為又一個「互聯網+」嗎?
近年來,區塊鏈的發展生態逐漸得到改善與豐富。業內人士認為,擁有國家政策扶持,得到廣泛關注和資金支持,區塊鏈技術能實現逐步穩定進步。區塊鏈技術上行前景雖廣闊,但對此也要保持一顆平常心。
「盡管眼下區塊鏈大熱,但我們仍然認為,它還處於一個非常早期的階段。」胡丹青說,區塊鏈概念目前存在虛熱,不是熱在拿技術解決現實問題,而是熱在集資圈錢、炒作估值,尤其是熱炒的絕大部分所謂ICO(首次代幣發行)都是集資工具創新,跟技術創新無關。
區塊鏈技術確實能創造很大的價值,但一些風險也不容忽視。
「區塊鏈技術還不太成熟,可應用場景比較有限,更應警惕資本市場炒作概念。」何飛說,區塊鏈熱潮的背後免不了會有一些搞噱頭想投機的公司,他們並沒有真正開展業務,只是企圖到資本市場撈一筆就走,要謹防由此出現「劣幣驅逐良幣」,導致真正想開展業務的機構退出市場,影響區塊鏈技術的應用。
胡丹青建議,對於目前的區塊鏈熱,監管部門應更主動地介入,區分是技術創新還是集資創新,鼓勵政府組織、有公信力的專家、行業參與者共同幫助公眾辨識,全面遏制區塊鏈名義下的集資創新,讓ICO實際控制人必須為集資行為承擔責任。「判斷是技術創新還是集資創新的依據其實很清楚,即是否以信任為始,是否通過解決信任問題創造了實際價值。」
今後更好地推廣和使用區塊鏈技術,還需繼續完善基礎設施、加強相關法律政策制定等。
王鈞認為,共識演算法等區塊鏈的核心技術尚存在優化和完善的空間;另一方面,區塊鏈的處理效率還難以達到現實中一些高頻度應用環境的要求。目前主流的區塊鏈技術平台均發源於國外,國內的區塊鏈技術服務商要耐心地從底層開發做起,做到技術自主可控,爭取引領全球區塊鏈技術發展。擁有區塊鏈應用場景的企業,要積極擁抱新事物,同時科學評估上鏈需求,不能為了區塊鏈而區塊鏈。
何飛認為,政府可以出台相關政策,指導有志於投身區塊鏈技術研發應用的企業,同時明確一些區塊鏈適合應用的場景及國家鼓勵的領域等。
《中國區塊鏈技術和應用發展白皮書2016》建議各級政府主管部門借鑒發達國家和地區的先進做法,結合我國區塊鏈技術和應用發展情況,及時出台區塊鏈技術和產業發展扶持政策,重點支持關鍵技術攻關、重大示範工程、「雙創」平台建設、系統解決方案研發和公共服務平台建設等。同時,建議國內重點企業、科研、高校和用戶單位加強聯合,加快共識機制、可編程合約、分布式存儲、數字簽名等核心關鍵技術攻關。
能給企業帶來錢就會成為風口。
『玖』 區塊鏈是什麼能以通俗的形式說說嗎
區塊鏈起源於中本聰的比特幣,作為比特幣的底層技術,本質上是一個去中心化的資料庫。是指通過去中心化和去信任的方式集體維護一個可靠資料庫的技術方案。
區塊鏈技術是一種不依賴第三方、通過自身分布式節點進行網路數據的存儲、驗證、傳遞和交流的一種技術方案。因此,有人從金融會計的角度,把區塊鏈技術看成是一種分布式開放性去中心化的大型網路記賬薄,任何人任何時間都可以採用相同的技術標准加入自己的信息,延伸區塊鏈,持續滿足各種需求帶來的數據錄入需要。
通俗一點說,區塊鏈技術就指一種全民參與記賬的方式。所有的系統背後都有一個資料庫,你可以把資料庫看成是就是一個大賬本。那麼誰來記這個賬本就變得很重要。目前就是誰的系統誰來記賬,微信的賬本就是騰訊在記,淘寶的賬本就是阿里在記。但現在區塊鏈系統中,系統中的每個人都可以有機會參與記賬。在一定時間段內如果有任何數據變化,系統中每個人都可以來進行記賬,系統會評判這段時間內記賬最快最好的人,把他記錄的內容寫到賬本,並將這段時間內賬本內容發給系統內所有的其他人進行備份。這樣系統中的每個人都了一本完整的賬本。這種方式,我們就稱它為區塊鏈技術。
區塊鏈技術被認為是互聯網發明以來最具顛覆性的技術創新,它依靠密碼學和數學巧妙的分布式演算法,在無法建立信任關系的互聯網上,無需藉助任何第三方中心的介入就可以使參與者達成共識,以極低的成本解決了信任與價值的可靠傳遞難題。
比特幣點對點網路將所有的交易歷史都儲存在「區塊鏈」中。區塊鏈在持續延長,而且新區塊一旦加入到區塊鏈中,就不會再被移走。區塊鏈實際上是一群分散的用戶端節點,並由所有參與者組成的分布式資料庫,是對所有比特幣交易歷史的記錄。比特幣的交易數據被打包到一個「數據塊」或 「區塊」(block)中後,交易就算初步確認了。當區塊鏈接到前一個區塊之後,交易會得到進一步的確認。在連續得到6個區塊確認之後,這筆交易基本上就不可逆轉地得到確認了。
區塊鏈在網路上是公開的,可以在每一個離線比特幣錢包數據中查詢。輕量級比特幣錢包使用在線確認,即不會下載區塊鏈數據到設備存儲中。
數字貨幣容易被傳統金融機構視做一種新的貨幣,但實際上其底層技術的意義和價值遠遠大於其貨幣屬性。以比特幣為例,一般意義上它被當作一種點對點形式的數字貨幣,但從技術層面來說,它實際上是一個點對點的去中心化網路平台,這樣一個網路平台依託的正是區塊鏈技術。數字貨幣是依靠區塊鏈技術搭建的全球點對點網路平台。以比特幣為代表的,區塊鏈在數字貨幣領域的應用,也被稱為Blockchain 1.0[1]。