如何采用区块链来为企业提供安全性
扫描二维码
随时随地手机看文章
区块链和分布式分类账技术的迅速发展使得许多企业都根据各自的行业调查用例。在探索企业区块链解决方案时,企业面临的关键任务是确定最适合他们需要的底层网络结构。这项任务需要关键的决策者熟悉技术的细微差别,特别是成功的实施和项目优化是否优先考虑。
那么,在探索区块链解决方案时,企业究竟需要考虑什么呢?对许多人来说,首先要考虑的是,是寻求公共框架还是私人框架。公共区块链就是一个完全开放的对等网络,任何人都可以访问。相反,私有区块链限制对经过批准的参与者的网络访问。虽然企业的安全考虑往往倾向鼓励使用私人区块链,但全面的评估对于选择合适的网络类型是必不可少的。
验证激励
公共和私有区块链都需要网络验证器才能正常运行。当在任一网络上发生交易(或数据转移)时,验证器将参与确定操作的合法性。每个区块链类型使用一个节点系统来维护一个分散的、共享的数据结构。每个网络上验证技术的主要区别在于包含了一种激励机制。
在公共区块链中,验证者因为以加密货币形式参与而获得奖励。例如,比特币、以太坊和莱特币区块链是工作证明共识或激励机制的高调迭代。相比之下,私有区块链不需要激励来运作。相反,系统的分散性取决于它最集中的组件。在这里,使用私有区块链本质上是集中的,因此只有一个故障点,更容易被破解。
在考虑这两种选择的安全影响时,需要进一步调查公共区块链。因为任何人都可以加入一个公共区块链,具有恶意意图的参与者可以获得对网络一致协议的多数控制权——破坏了不变性。虽然这51%或大多数攻击是一个相当大的威胁,但也出现了防御线,目的是减少其发生和影响。
然而,私有区块链生态系统目前提供了更好的保护,免受这一威胁,因为用户已经过充分审查。
隐私或透明度
和不变性一样,透明度是区块链技术的一个显着特征。在公共区块链中,所有的交易都是公开的,任何人在任何时候都可以查看。它是一个完全开放源代码的系统。尽管在这种生态系统中传输的数据是透明的,但参与者的身份可能是匿名的。毕竟,没有义务要在公共区块链上暴露你的身份——隐私和匿名是受保护的。
这种假名结构与私有区块链上的身份和数据之间的关系是相反的。在这种环境中,交易本质上是私有的,但是所有节点的标识都是透明的。这种透明度对于那些需要知道与谁打交道的企业来说是至关重要的——这是毫无疑问。
在加入网络之前,使用私有的区块链对参与者进行审查确实有好处。可以利用传统的了解客户(KYC)和反洗钱(AML)验证技术来促进这一过程。公共区块链不能明确地确认网络参与者的身份,除非参与者选择公开它。
混合解决方案
对一些企业来说,不管是公共的还是私人的区块链都不是解决方案。在这些情况下,联盟区块链可能是合适的选择。
但这到底是什么?简单地说,联盟区块链是一个部分私有区块链。由一群企业、政府或其他组织联合起来组成一个网络,而不是由一家企业来监管区块链。
在这个网络中,个体成员被预先选择为验证者。这种结构允许更高的数据隐私性和安全性,同时避免创建一个特殊控制的区块链——许多人认为这与区块链的预期目标背道而驰。
除了联盟区块链之外,零知识证明已经进化为公共区块链提供了更多的隐私。这些高级加密证明允许验证者在不知道它是什么的情况下证明某些事物的存在。然而,由于其处理的复杂性,零知识证明牺牲了数据隐私的速度。
除了这些以链为中心的解决方案之外,许多第三方开发人员已经开始探索与公共区块链生态系统交互的应用程序和链外应用程序。虽然许多程序还处于初期阶段,但这些应用程序很好地利用了公共和私有区块链网络的优点——加密的数据分布越多,入侵系统的难度就越大。这种安全特性对于分散的分类账来说是独一无二的——在这种情况下,通过任何一个或一组可信方都很难做到这一点。
区块链安全的未来
随着区块链解决方案的不断发展,企业必须保持对当前区块链开发的了解,以便从区块链计划中获取最大价值。在一个以快速发展着称的空间里,利用区块链创造价值的机会不断增长。虽然传统的公共区块链最初似乎不适合企业实施,但进一步的探索揭示了其他的考虑。例如,越来越复杂的加密技术继续削弱51%攻击的可能性,同时也增加了交易的保密性。
此外,正在进行的第三方开发将继续引入启链上与链下解决方案,以保持与本机区块链平台的互操作性。未来的解决方案必须充分利用最好的私有和公共区块链平台来实现企业和主流的高水平采用。在效率、透明度和安全性之间找到正确的平衡将继续推动企业区块链解决方案的开发。