当前位置:首页 > 物联网 > 区块链
[导读] 2019年5月,交易所币安遭受到了“大规模安全漏洞”的影响,价值超4000万美元的加密货币被盗。尽管当时的情况对市场影响并不严重,但是,值得我们思考的是,区块链技术不是解决数据安全的吗?为什么近

2019年5月,交易所币安遭受到了“大规模安全漏洞”的影响,价值超4000万美元的加密货币被盗。尽管当时的情况对市场影响并不严重,但是,值得我们思考的是,区块链技术不是解决数据安全的吗?为什么近年来,从门头沟事件后,还是频繁出现黑客攻击事件?

门头沟事件后,以太坊也出现过安全漏洞,圈内大的小的交易所都存在被攻击的可能性,然而,这些不断出现被攻击事件,让人们一度怀疑,所谓解决互联网“信任危机”的区块链技术究竟有没有应用价值?

截至目前,这项处于风口浪尖的新技术,发展长达十年之久,正处于区块链3.0应用落地的关键阶段,却仍然没有得到广泛应用,最主要原因在于这项技术是如何解决数据安全问题,没有得到更好的解决。

随着《反贪风暴3》的热播,匿名币的概念,出现在了我们的生活中。这部电影的剧情也真实反应了数字货币的特性,比如比特币并不是完全匿名的,由于账本是分布式,完全公开透明的,交易之间也存在输出的关系,所以每个地址都是能够追踪的,并获取到用户的隐私。在该剧中,古天乐所饰演的角色,通过门罗币却没有被追踪到,因为门罗币属于匿名币,与比特币不同的是,它所采用的密码学原理不同。

什么是环签名?

数字货币最常见的一种签名方式是多重签名,等同于现实生活中,公司内部的决定需要每个部门进行确认签名,这样理解起来更直观。多重签名也会涉及到一些问题,比如这个签名过程中有人故意对其数据造假。

环签名也是数字签名的一种方案之一,是简化的群签名,与多重签名不同的是,环签名中只有环成员没有管理者,也不需要环成员间的合作。简单来解释这个问题,就是环签名所形成的群组里面,每个人都没有数字身份,仅仅只能知道参与环签名的人是这个组里面的人,却不知道到底是组里的谁,这种签名方式让数字货币具有高度的匿名性,结合了去中心化和非信任的结合。

在匿名币中所使用的正是环签名的方法,我们用生活中的例子来解释这个工作原理,环签名总共分为三个步骤,第一步是生成密钥,在这个群组中,虽然每个人的身份是模糊的,但是都有公钥和私钥,举个例子来说,在一所学校里面,每个学生都有一把大门的钥匙(公钥),除此之外,她们还有自己宿舍的钥匙(私钥)。

第二步是签字确认的过程,宿管阿姨每周会对宿舍进行一个抽查,每次抽查的过程中,就会去找校领导领钥匙或者找学生打开门,这个过程中,每名宿管阿姨是没有私钥的。抽查过程中,拥有公钥和私钥的学生并不知道是哪个宿管阿姨进行抽查的,更不知道她们是找的哪个领导要的钥匙,换言之,宿管阿姨们不知道她们所使用的是谁的私钥,是领导找学生要的,还是领导们自备的一把钥匙。

第三步是签名验证。校领导根据宿管阿姨的抽查结果,可以知道她们已经完成了任务,但不知道她们的钥匙具体是找谁去领的。除非这个过程中,有具体的负责人,否则就要逐个个的问清楚,才知道每名宿管阿姨的钥匙是找的哪个学生或者哪个领导。

通过这个验证过程,我们可以得出一个结论,那就是环签名过程中,没有真正的管理者,责任不是具体到个人。这与其他的签名方式不同,比如公司裁员,先需要部门审批,部门审批后又要给人事部门审批,最后到公司顶层最终决定,这种所采用的签名方式,有具体的负责人,就有可以追踪的具体人,并没有实现去中心化。

环签名整个流程是自发组成、还具有匿名的特征,所以被称之为环签名。

环签名如何解决数据安全问题?

关于环签名解决数据安全问题,我们就要先提到环签名的特点,主要是以下几点:

无条件匿名性,一个真正的环签名成员数是未知数N,就像上面所举到的例子,不同的宿管阿姨都能成为环签名中的一员,不论是新加入还是既往辞职的,因此,攻击者就算获取了所有可能签名者的私钥,也无法知道真正签名者的概率极低。

不可伪造性。假设攻击者获得一个私钥,想伪造下一个合法签名的概率也不高,因为在环签名过程中的,每个人的签名验证过程是不同的,签名结果是相同的,在这种情况下,增加了造假的复杂性。

去中心化。正如上面所举例说明的,这个签名过程是自发形成的,没有第三方或者管理者,对验证者来说,签名人是完全匿名的,被攻击起来,也难以找到匿名的地址。

总结环签名的特性来看,解决数据安全的方式有两大优势,一是提高被攻击的难易程度;二是无从追踪的数据来源。

总结:

数字资产之所以被追捧至今,主要是其变幻莫测的密码学原理作为技术支持,每一种技术背后都是一把双刃剑,假设匿名币用于黑市交易的话,就会难以追踪到其数据的来源,而常见的多重签名,虽然也有劣势,但是被广泛应用,说明该技术日渐成熟,更适用于我们的生活中。
来源: 区块链蓝海 

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

深圳2024年5月22日 /美通社/ -- 为促进数据跨境流动,中国国家互联网信息办公室(CAC)于近日发布了《促进和规范数据跨境流动规定》(以下简称"新规")。TÜV南德意志集团(以下简称"TÜV南德")携手中国德国商...

关键字: 数据传输 数据安全 研讨会

4月9-11日,2024深圳国际大数据与存储峰会将在深圳福田会展中心举办。得瑞领新作为本次峰会的重要参与者之一,将分享其数据存储领域的最新研究成果及赋能客户业务提升的应用案例,诚邀您莅临参会。

关键字: 大数据与存储峰会 得瑞领新 数据中心 数据安全

数据日益成为企业业务的驱动力,伴随该趋势,保护数据以防丢失、受损和盗用变得更为重要,并已上升为企业高管关注的头号课题。恶意软件是导致数据丢失的首要原因,而勒索软件则是其中最常见的一个软件类型,它擅长利用坚不可摧的加密技术...

关键字: 数据安全 宕机 数据存储

卫星遥感技术以其独特的优势,在现代社会的多个领域发挥着重要作用。本文详细探讨了卫星遥感技术在环境保护、城市规划、农业管理、灾害监测、气候研究以及军事领域的应用,并对其未来的发展趋势进行了展望。

关键字: 卫星遥感 遥感器 数据安全

业内消息,本周比特币盘中一度突破64000美元,续刷2021年11月以来新高。这是比特币自2021年11月以来最高价格,距离历史最高点68991美元仅一步之遥。随后,比特币涨势回落,截至发稿,比特币报60377.42美元...

关键字: 加密货币 爆仓 比特币 以太坊 狗狗币 BNB

人脸识别技术作为生物识别技术的一种,近年来得到了广泛的应用和发展。它通过分析人的面部特征信息进行身份识别,具有非接触、友好、直观等特点。本文将探讨人脸识别技术的应用场景和未来发展前景。

关键字: 人脸识别 生物识别技术 数据安全

2024年1月26日 – 专注于推动行业创新的知名新品引入 (NPI) 代理商™贸泽电子 (Mouser Electronics) 宣布已成功完成SOC 2 Type II、ISO 27001和Cyber Essenti...

关键字: 数据安全 电子元器件 半导体

北京——2023年9月25日 亚马逊云科技宣布,维沃移动通信有限公司(以下简称“vivo”)选择亚马逊云科技为主要云服务供应商,在实现全球业务快速拓展的同时,保障云上数据安全和合规。借助亚马逊云科技覆盖全球的基础设施,以...

关键字: 亚马逊 VIVO 数据安全 生成式AI

赋能企业实现业务数据的可识别、可见、可协作和安全数据的可操作

关键字: 数据安全 数据分析

合肥2023年9月1日 /美通社/ -- 盛夏8月,《大数据时代下的企业数据安全》与《"碳"寻未来,低碳助力企业可持续发展》合肥站研讨会顺利召开,限量席位现场满座。 数据安全与合规 8月4日,由安...

关键字: 可持续发展 数据安全 研讨会 SI
关闭
关闭