找回密码
 立即注册

扫一扫,登录网站

首页 区块链生态 查看内容
  • 14504
  • 0
  • 分享到

狄刚:密码技术在区块链领域的应用观察与思考

2018-9-5 16:24

来源: 银行家杂志

密码技术是否能构成区块链安全的全部


区块链脱胎于密码朋克理想主义的技术实践。密码朋克认为,只有自己掌控的设备端才是可信的,“代码即法律”,无人能够僭越。在这种思维的引导下,基于密码学原理构建的方案才被认为是真正牢不可破的,换而言之,安全必须完全构建在密码技术上才值得信赖。这种乌托邦式的理想,在密码朋克圈内是容易被理解的,然而,是否完全适用于真实世界?

答案是否定的。以政府、权威机构来构建信任体系是现代社会治理的核心需求,而密码朋克的“理想”对于社会大众而言过于超前,任何技术都有其现实局限性,放任其在现实世界任意蔓延,不仅无法达成技术理想,反而会引发新的潜在危机。

首先,密码技术对于普通大众而言太过艰深晦涩,大众很难具备密码极客的专业素质,要让大众完全通过技术手段对自己的信息安全负责有点不切实际。比如,各类典型的公有链在个人端的核心安全完全依赖于数字签名技术的私钥,一旦私钥保护不善,没有任何途径可以追回个人损失。这就要求大众掌握专业的密码安全意识和繁琐的私钥备份、保护机制,对于大众的个人要求过高,限制了客户体验。而在现实世界中,以权威机构为信任主体,个人端一旦发生问题,还可以通过身份核验的方式请求系统实施救济措施,甚至进行法律追溯。

其次,在完全去中心化的公有链项目中,当社区对技术路线产生分歧,往往就会面临分裂,从而导致区块链硬分叉。2016年,黑客通过以太坊the DAO众筹项目的智能合约漏洞,盗取了大量以太坊用户的虚拟代币,社区对是否应该通过强制修改以太坊代码找回损失产生分歧,以至于后来分裂成ETC和ETH两个以太坊项目。2017年底,在过度炒作下,比特币频繁被分叉,甚至有人将分叉作为虚拟币的“印钞”手段(IFO),乱象重生。试想,万一核心的密码机制突然面临严峻的安全问题,要协调所有用户一起升级可能并不容易,对于以密码技术为唯一屏障的某些公有链项目而言可能是毁灭性的,现实世界的经济秩序如果基于这样的基础来构建,恐怕将陷入严重的安全危机。

此外,完全去中心化的公有链项目通过原理和代码公开来获取信任,认为每个用户通过对“白皮书”的理解、对代码的审核即能够进行判断,从而就应该产生信任。这种构想在现实中被证明太过理想化。密码方案的安全性分析,即使对于密码学资深学者来说,也是十分专业的领域,普通大众更是很难具备专业能力。于是乎,各类别有用心的炒家利用信息不对称、大众的盲从心态进行虚假的技术概念包装,以专业门槛抬高认知门槛,以技术之名行金融诈骗之实,给社会经济秩序带来极大的混乱。

因此,将密码技术、代码凌驾于社会信用体系与治理体系之上,拒绝监管的同时也失去权威信用体系的背书和责任兜底,这种发展途径能被社会公众所接受吗?

版权申明:本内容来自于互联网,属第三方汇集推荐平台。本文的版权归原作者所有,文章言论不代表链门户的观点,链门户不承担任何法律责任。如有侵权请联系QQ:3341927519进行反馈。
相关新闻
发表评论

请先 注册/登录 后参与评论

    回顶部