经济学雷锋分享 http://blog.sciencenet.cn/u/newniu

博文

人人可懂区块链——安全问题

已有 1348 次阅读 2019-11-10 19:30 |个人分类:一日三省|系统分类:人文社科

   在“谈谈区块链的革命性——商业社会的基石”一文中介绍了很多区块链的应用。本文再次提炼一下,对区块链进一步介绍,随便谈谈区块链到底解决了什么“痛点”?

   社会上有大量"多对多"现象,一个孩子需要多位老师,而一个老师服务多位孩子。我需要的衣服、食品、电脑、手机、车辆来自不同的厂家。而每个厂家生产大量商品销售给大量客户。一个人需要很多生产商提供商品,而一个生产商对应很多的消费者。这种现象就是“我为人人,人人为我”,也是社会最基本的现象。简单说,这是多对多现象,广泛存在社会中

  马云、马化腾、刘强东等人因解决这个痛点而成为一方富豪。他们的解决办法就是当中间人。有了中间人,实现了市场地位垄断,受益很多,却不利于经济发展,且带来安全问题。中间人出错,引起整个系统出错,也容易信息泄露,也无法避免中间人作恶。

  技术人员想到了分布式解决办法,希望把中间人去掉。比较重视隐私的人,他们不希望有个中间人,不希望其行为被发现,比如前一段时间,大量住酒店的信息泄露。知识产权问题也是很好的例子。如果音乐、电影的文件存在某个中心点,大家都从中心点下载,表面上很方便,可中心点也掌握了大家的行踪。有人把中心点进行定点清除或者攻破,系统就完蛋了,没有地方下载了,每个人的信息也泄露了。

   另一种方式为:不采用中心点方式,而是我为人人,人人为我的下载方式。我从别人处下载,别人也从我处下载。每个人既是提供“音乐、电影”的供方,也是消费方,省去了中心节点。因为人人都是生产者,也都是消费者,没有办法进行定点清除。中心点方式如同高等动物,清理了头部,动物就完蛋了。而非中心方式如同章鱼,砍了好多段,每一段就长成了完整的章鱼。

   设置中间人,由中间点来处理问题,这是一种很自然的想法,大量中介扮演着中心点功能。那么非中心方式是一种什么方式?我们身边随时离不开的货币是一个例子。商品经济时代,生产者和消费者怎么才能交换?“货币”是解决“多对多痛点”的分布式方法。一个人需要很多生产商提供商品,而一个生产商要供应大量消费者。如果没有货币,社会是不是就停滞了?一位高僧从来不接触钱,认为钱脏,他又不希望吃白食。唯一办法就是跑到山下农村,挨个去农户问需不需要打工的,并不要钱,只要米。然后拿米再去换生活必需品。“米”是高僧眼中的货币,只是换了一种形式。

   平时觉得货币好用,很少关注其内涵。货币是一张纸,却代表着政府信用。有人想走捷径造假,司法机关随时准备对付造假者。一张纸的后面是政府暴力的威慑力量。政府的力量就是货币的保障。

   有了货币,很方便,而且也没有流通记录。可IT技术发展太快,为了打击金融犯罪,货币越管越严。每张货币都有不同的号码,也是可被追踪的。资金账户管理很严,转账管理很严,现金提取存入管理也很严,而且各国货币不一样,货币兑换也不容易。货币阻碍了经济活动。现在来了比特币,世界从此不一样了。比特币成了世界货币,没有中央银行管理的世界性货币。比特币怎么对付造假、冒充等犯罪行为?有点太复杂,涉及到的知识面太多了,先不管它。

   非中心化的处理方式有很多好处,如何实现?不妨谈一谈”机制“。政府部门对”机制“的了解应该很深,特别是”激励机制“。现在很多人谈论平台、环境,都涉及到”机制“问题。区块链应用提供了一种”机制“,也可以认为提供了一个”框架“。

   ”机制“是一种中性的东西,即可以做好事,也可以被坏人利用。比如说货币中性。在没有货币的时候,小偷偷钱只能偷东西,价值低。当有了货币,小偷翻箱倒柜的偷钱就方便多了。货币有利于人们交易,也有利于犯罪分子做交易。因此,在创造“机制”的时候,必须考虑到对付不法分子。因此,政府发行的货币都带有复杂的防伪标志,而且有序号。

   “机制”带来好处,自然也引来了豺狼虎豹。比如政府搞了一个大市场,有利于大家做交易,结果引来了市霸。

   “机制”带来好处,也带来了欺诈、欺骗。淘宝网上很多店铺刷信用,携程网提供了旅馆信息,有些旅馆也在刷信用。希望人们使用区块链,必须有吸引人的“机制”,让人持续使用的机制,让人喜欢用的机制。

    上面说到了很多安全问题,是从使用者维度考虑。下面具体谈安全方法。谈到安全,往往有很多的词汇出现,比如密码、证书、密码卡、计算机安全、网络安全、防火墙、病毒、黑客、人身安全、资产安全等等。在谈区块链与安全的关系时,不妨多说一点安全问题。"安全"到底是什么?怎么理解安全?

    宽泛一点说,“安全”就是一种防守策略。还是举例子说明。在回家的路上,A发现有人B瞪了他一眼,而且长得凶神恶煞。A担心自己的安全,第二天抢先一步,把B给杀了。这种行为是进攻行为,肯定要进监狱。不过,A担心自己安全,买了一把刀防身,这就属于防守策略。高院给了"正当防卫"进一步的司法解释,鼓励正当防卫。

    防守策略再具体化,弄出两种策略,1、保护策略;2、历史策略。保护策略就是穿上铠甲,进行保护。比如说对数据进行加密,设置防火墙,设置密码。冬天的时候穿厚衣服也是保护策略。既然是保护,那么保护什么?有两种内容需要保护。对有形的资产进行保护。另一个是区块链系统的保护。有形资产的保护很容易理解。麻烦在于区块链系统。

    区块链应用既要能正常运行,也要保障在异常情况下,不能损失扩大。另外,区块链机制必须考虑“数据存储和计算力”,“防备劣币驱赶良币”、“权利滥用”,以及防范各种攻击。也就是保护区块链的运行机制。

    区块链是一个新东西,存在很多的法律空白,必需要有合理的保护策略。保护策略需要坚实的基础。第一件事就要回答“用户是谁”。为了扩大用户,区块链应用自然欢迎很多人加入。最基础的防范就是保证用户是真实存在的,减少或避免一些人利用虚拟账户获取利益。或者某些用户出了错,被黑客攻击成了肉鸡,区块链系统要有一定的措施,避免损失扩大,并提供一些监测、处理方法,包括后期的人工处理措施。

    有淘宝用户卖桔子,因为把“克”标成了“千克”,被某些人发现,引来大量用户购买,店主损失惨重。作为旁观者可以随便聊天,批评一下购买者。这种事情是可以补救的,比如说设置最大销售量,店主犯错也只有小部分的损失。

    另一种是历史策略,就是记录历史。比如视频安防、日志、证书。证书代表了过去的历史,所以在写简历的时候,也把自己获得的证书放进去。

    合同、文件都是历史证据,代表着当时的状态。将来出现权利和责任纠纷时,合同、文件作为历史文件出现的。现代社会是市场经济,契约社会。法律保护契约,而合同、文件作为历史资料,证明了契约的存在。很多时候,大家说遵守合同,其实就是遵守当时的契约。合同是一种证明。

    合同和文件是纸质的,不容易丢失,不容易篡改。到了互联网上,篡改、删除、抵赖就太容易了。怎么才能避免篡改?非对称密码提供了一个机制,另一种机制为“日志”。

    历史全部记录下来,形成日志,而且是多地存储的日志。比如一份合同在执行过程中要修改,不会作废原合同,只是在后面追加内容,说明对前一个合同如何修改。

    区块链安全涉及的因素太多了。想象一下古代皇帝的安全。周围一圈是侍卫进行保护,身上穿着铠甲的衣物保护,手里拿着刀进行自卫;吃饭有人先试吃,保证没人下毒;饭不能吃多了,也不能吃少;食品营养要均衡;经常进行体检;经常锻炼保证身体健康;天天读圣贤书,避免思想上不安全。

    区块链是个新东西,涉及太多利益,安全问题只多不少。区块链与利益怎么相联系,以后再说。



http://blog.sciencenet.cn/blog-200346-1205606.html

上一篇:谈谈区块链的革命性——商业社会的基石
下一篇:谈谈古代皇帝权力的分化问题

1 张学文

该博文允许注册用户评论 请点击登录 评论 (0 个评论)

数据加载中...

Archiver|手机版|科学网 ( 京ICP备14006957 )

GMT+8, 2019-12-10 00:26

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部