前言
2017年春节前,比特币经历了一轮暴跌,年后又强力反弹,很多人都想能够提前买入,但又不了解比特币是否真的安全,它的底层技术区块链是否值得信任,本文我们将讨论比特币底层的区块链技术在云计算的世界是否真的安全。
应用原理及背景
随着近期下一代金融技术的需求不断增加,这种需求一直很活跃,研究区块链如何安全使用电子现金在同行之间进行交易并且没有第三方的参与变得很热门。区块链是在交易的同时,公共分类帐能防止涉及虚拟现金的交易中的黑客行为。作为一种分布式数据库和一个不断增长的数据记录列表,旨在禁止操作员任意篡改
分布式数据库。交易记录按照规则加密并在计算机中运行区块链软件,它将所有数据存储在中央数据库中相比,因此使用区块链可以提供更高的安全性。在数据存储和管理方面,可以防止攻击数据库造成的损害。
此外,由于区块链具有开放属性,因此它可以在数据提供透明度的时候,应用于需要公开数据的区域。由于这样的优势,它可以用于多样化的场景,包括金融部门和物联网(IoT)环境及其应用领域。
存在的安全隐患
第一个隐患——挖矿
区块链技术已经作为网络资金得到实施或实现,并被实际使用。但请注意,尽管应该只有一个区块链,因为它是生成的顺序连接块,两个最新的块可以暂时生成,所以区块链可以分成两块,如果两个不同的对等块成功地被同时挖掘用于生成块的答案。在这样的这种情况下,比特币网络中没有被大多数同行选择为最新的区块继续采矿将变得毫无意义。换句话说,比特币将遵循大部分拥有50%以上采矿能力(运营能力)的同行。因此,如果攻击者有51%的挖矿能力,那攻击者可以控制整个区块链,包括伪造的交易。
第二个隐患——交易
由于输入和输出中使用的脚本是具有灵活性的编程语言,因此不同交易表格可以使用这种语言创建。虽然脚本是用于解决各种各样的比特币问题,配置不当交易的可能性,随着脚本复杂程度的增加,使用不正确配置的比特币脚本将被丢弃,因为无法生成解锁脚本,所以没有人可以使用它。也即是,如果交易过程,脚本出错,可能会不正确地配置比特币,导致交易出错。
第三个隐患——钱包的安全
比特币地址是用一对公共和个人编码的公钥的哈希值键。因此,可以解锁具有地址作为输出的比特币交易来锁定脚本。解锁脚本具有用地址和个人的公共密钥签名的值键。比特币钱包存储用个人密钥之类的信息生成解锁脚本。这意味着钱包中的信息丢失将导致丢失比特币,因此信息是使用比特币的关键。所以,比特币钱包已经成为黑客通过攻击比特币的主要方式。
云计算解决隐患的方案
区块链是确保匿名的代表性技术,如果与云相结合,在云计算环境中,区块链可以升级为其提供更强大便利的服务。例如在保存用户使用比特币时的行为时,可以确保用户匿名在云计算环境中的操作。电子钱包在使用时安装在云计算的环境中,如果电子钱包没有正确删除,用户信息可能是被留下来。剩余的用户信息可以用来猜测用户信息,为了解决这个问题,云计算提出一个安全地安装和删除电子钱包的解决方案,它可以在用户退出后,自动删除所有的用户信息。
此外,伪造分类账是区块链双重交易的最大问题,需要钱包安全来解决这些问题。虽然电子钱包一般安装在个人电脑上,移动设备中的电子钱包的安全必须是移动设备安全,因此交易的安全性只有安全的移动云计算环境中才是真的安全。如果攻击者侵犯了电子钱包的安全性,必须采取措施自我验证二进制文件,以保护其数据。它必须为存储在电子钱包中的数据以及设置提供安全性,它还必须能够删除剩余的数据。当电子钱包不再使用,必须被丢弃。因此要安全地使用电子钱包,用户应将其安装云计算平台,并由平台发送电子钱包和数据建立一个安全的环境,用户下载并安装。
结论
区块链已经取消了服务器,以排除中央当局的参与,并通过共同存储交易记录来促进参与者交易。区块链拥有分布式数据库可以通过云计算平台以提高区块链的安全性。虽然区块链的安全性不断提高,但问题依然存在。据报道,攻击者会尝试访问用户存储在用户计算机或智能手机中的个人密钥,以破解比特币。目前的各种问题应该考虑在云计算环境中使用区块链,以此来解决比如交易安全,钱包,脚本安全各种问题。
用户信息的匿名应该是确保在云计算环境中使用区块链,在用户退出时,服务器的用户信息被完全删除。如果用户信息没有被删除,留下的用户信息可以从剩余的信息中猜到。因此,通过应该通过提供安全云计算平台环境来保证安全性。
除此之后,关于运行的效率还需要更多的研究,这方面的信息小编会在之后为喜欢云计算及区块链技术的大家作整理,喜欢的可以点个订阅。
热门跟贴