LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资讯 > 区块链世界安全的一些思考

区块链世界安全的一些思考

2020-01-13 天眼 来源:区块链网络

公链世界里的安全是强刚需,可以认为这是一种新型的金融安全方向,所有新秩序都在“摸着石头过河”,对于安全来说,除了一起跟着“摸着石头过河”并没特别清晰的指引。但我觉得这样才有趣,方向足够新,空间足够大,带着安全队伍开疆拓土。


安全附属在生态里,上面提的公链生态每个点都有绝对的安全刚需,除了传统网络安全攻防,更多的是公链本身的安全攻防,我们把这两部分成为“链下安全及链上安全”。关于安全在区块链世界的重要性,可以见我之前的一篇文章,这里不做过多讲解。

安全是区块链生态里的基础设施之一,无论公链还是联盟链。但从刚需的生意角度来看,安全在公链世界里是强刚需,可以诞生足够强大的区块链安全公司;安全在联盟链世界里是“伪需求”,安全公司在这个世界里和在已有的世界秩序里的存在感差不多,会有,不是没有市场,但严重缺乏想象力。关于联盟链安全再补充一点:联盟链的太多场景,安全是非常滞后的,并未如公链的许多场景那样经历过足够的安全对抗考验。其中一个非常可怕的安全攻防入口是“超级监管方”,这个可以直接决定一条联盟链的生死。

不得不说的一点:在安全这个基础设施之上构建的安全衍生品才是真正大的市场。这个世界需要安全的支付场景、安全的金融场景、安全的娱乐场景、安全的隐私场景、安全的炒币场景、安全的存储场景、安全的算力场景等等。场景里已经不是纯粹的安全攻防需求,而是基于安全的衍生品需求。

在这,我们已经将安全分为两大部分:安全产品及安全衍生品。

安全产品本身就有不少的创造空间,链上安全及链下安全的一些独特创造:

1.链上层面可以有自己的漏洞扫描、防火墙、反洗钱等,核心组件一定是在链上实现的,比如在智能合约层,在智能合约的用户层及智能合约的系统层都可以做些工作。

2.链下层面有更大的创造空间,可以有自己的漏洞扫描、威胁分析、事件分析、防火墙、反洗钱等等,核心组件在链下实现,通过区块链的几个入口进行相关安全策略实施,如 RPC、P2P、智能合约虚拟机等。

至于安全衍生品,需求上面有提,这里就不展开谈了:-)谈了怎么给区块链世界做安全,那区块链技术的运用能否解决现有世界的某些安全问题呢?

当然可以呀,区块链有个非常核心的能力是解决了信任的问题,前面有提到的 Web3.0,“人民当家作主”,人民掌握了私钥即掌握了自己的资产与隐私,这个如果应用的好,可以很好解决当前互联网隐私大爆炸(泄露)的痛点,这些隐私为什么会大爆炸呢,就是因为现有的隐私安全模型在当前的互联网下比较脆弱。那么可以完美解决吗?我倒是不这样认为:-)

私钥是个神奇的东西,是密码学光辉的一种体现,基于私钥是可以有许多有趣的创造,私钥不仅个人可以使用,也可以多方使用,比如安全多方计算的运用可以解决多方角色需要授权使用资产或隐私的安全问题。虽然这些过程,不需要区块链也行,但结合了区块链也等同于结合了某种信任模型,区块链让密码学的光辉应用得到进一大步的发挥。我们的创造着力点一定是在这些可信环节上。

区块链不是万能药水或银弹,但却是魔法药水,在多方博弈的场景下可以降低信任成本,降低审计成本。那是不是一定要用区块链技术?这个真不是。那是不是所有公链都有价值?必然也不是。看事情看本质,做事情做客观。敬畏力量,但远离非黑即白者。

—-

编译者/作者:天眼

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...