如何確保區(qū)塊鏈數(shù)據(jù)庫的安全性
傳統(tǒng)中心化數(shù)據(jù)庫不安全
傳統(tǒng)的中心化數(shù)據(jù)庫,由服務(wù)或產(chǎn)品供應(yīng)商保障其數(shù)據(jù)安全性。
比如,F(xiàn)acebook公司負責Facebook.com上所有的安全事務(wù)。然而,就在今天,世界最大的社交網(wǎng)絡(luò)公司Facebook,被爆出數(shù)據(jù)丑聞。其5000萬用戶數(shù)據(jù)資料,被第三方數(shù)據(jù)分析公司違規(guī)使用,股價本周一下跌6.8%,市值蒸發(fā)367億美元。
為什么中心化數(shù)據(jù)庫很危險?
首先,中心化數(shù)據(jù)庫很可能被攻擊。
如果中心化數(shù)據(jù)庫包含某些敏感信息,就可能被人攻擊。黑客成功入侵后,會從中獲得許多重要的敏感信息。
雖然分散式網(wǎng)絡(luò)數(shù)據(jù)庫也會受到攻擊,但是攻擊分散式數(shù)據(jù)庫的風險/回報率,遠遠低于中心化數(shù)據(jù)庫,黑客們攻擊難度遠遠大于中心化數(shù)據(jù)庫。
其次,中心化數(shù)據(jù)庫存在安全風險。
你不知道中心化數(shù)據(jù)庫是否有內(nèi)鬼,或者供應(yīng)商使用你的數(shù)據(jù)來對付你。也許,你信任你的供應(yīng)商,但是誰都無法保證不會出什么漏子,保證你的數(shù)據(jù)100%安全,保證服務(wù)供應(yīng)商不會濫用你的信息。不是嗎?
比如這次Facebook的數(shù)據(jù)丑聞,就是他的第三方公司劍橋分析(Cambridge Analytica),違反了Facebook的規(guī)則, 利用5000萬用戶的個人數(shù)據(jù)來創(chuàng)建檔案、在選舉期間針對這些人進行定向宣傳的報道。
區(qū)塊鏈的安全特性
區(qū)塊鏈采用分散式數(shù)據(jù)庫,利用散列和算法保障數(shù)據(jù)安全,為網(wǎng)絡(luò)安全帶來了全新的范例。
分散化,意味著沒有任何一方需要負責安全,安全是在網(wǎng)絡(luò)中集體創(chuàng)建的,安全性由參與者共同授予。
散列和算法,讓用戶在使用過程中,無需信任條件,無需誰為之背書,無需信任任何公司,信任任何人,信任任何第三方,代碼即法律。你只需相信區(qū)塊鏈構(gòu)建的數(shù)學和計算原則。當然看來,這非常前衛(wèi),但它帶來了新的的可能性。
為什么區(qū)塊鏈數(shù)據(jù)庫更安全?
區(qū)塊鏈創(chuàng)建了一個巨大的冗余網(wǎng)絡(luò),無論網(wǎng)絡(luò)中的少數(shù)節(jié)點是否被關(guān)閉,整個網(wǎng)絡(luò)仍然是安全的。
但是,我們必須有足夠多的節(jié)點來保護網(wǎng)絡(luò),否則會增加51%的攻擊風險。
對于黑客來說,在分散式網(wǎng)絡(luò)中,獲取密碼或私鑰非常困難。
愛莉莎叨叨:如果Facebook社交網(wǎng)絡(luò)基于區(qū)塊鏈網(wǎng)絡(luò)搭建,數(shù)據(jù)分析算法也基于區(qū)塊鏈設(shè)計,那么無需第三方,數(shù)據(jù)會更安全。代碼即法律,期待區(qū)塊鏈的安全特性,在未來大放光芒。
有同學提醒說,區(qū)塊鏈賬本完全公開。但是,同學,別忘了區(qū)塊鏈的賬戶是不包含持有者信息的。你轉(zhuǎn)賬到這個地址,但你不知道這個地址的擁有者是誰,有可能是只貓。