專題 | 區塊鏈技術與應用研究

隨着區塊鏈技術的持續創新和商業應用的不斷拓展,區塊鏈正在深刻影響金融、電信、交通與物流、能源、醫療健康、法律、製造業等傳統行業的轉型升級與價值再造,並在未來的數字經濟浪潮中扮演更重要的角色。區塊鏈從技術層面上保證在鏈式賬本中所存儲的數據無法被惡意篡改,特別適合用於解決多方業務協作場景中爲維護信用而導致的成本居高不下的問題。本專題從區塊鏈技術、應用發展等方面進行梳理盤點,希冀能夠讓大家更全面更深刻了解區塊鏈的發展態勢。

1、區塊鏈軍事化應用研究進展

4月12日,美國國會研究服務處(CRS)發佈《區塊鏈:新型應用來源》報告,對區塊鏈技術及最新進展加以概述,介紹其在供應鏈管理、身份管理、資產跟蹤等方面的應用,旨在進一步擴大區塊鏈技術在社會、軍事、經濟等領域的應用及影響。

原文閱讀:

https://mp.weixin.qq.com/s/TF6usbLDkjurHm0LbwyagQ

2、基於區塊鏈的軍事數據安全治理框架

軍事數據是戰爭指揮決策的重要支撐。由於採集手段受限、共享交換渠道不暢、共享意識不強等因素,數據建設面臨數據積累不足、數據孤島、數據質量不高以及數據安全管控薄弱等問題與挑戰。通過在數據採集、共享交換、綜合處理、數據應用等數據全生命週期中,引入區塊鏈技術,建立了基於區塊鏈的軍事數據安全治理架構,設計了數據可信採報、數據安全共享交換、數據訪問控制及數據行爲存證等關鍵技術,並針對軍事數據安全治理提出了思考和建議。

原文閱讀:

https://mp.weixin.qq.com/s/_oadIXQBEfhGqwTZlExYeQ

3、基於區塊鏈的數據共享訪問控制模型

在大數據時代,不同企業或者部門間迫切需要進行數據共享。針對共享數據如何進行細粒 度控制、數據的追溯和機密性保護等問題,提出了基於區塊鏈的數據共享訪問控制模型。本模型首 先採用區塊鏈技術保證數據溯源和不可篡改;其次使用聯盟鏈的智能合約機制,進行粗粒度的訪問 控制,減少並過濾區塊鏈的惡意攻擊;最後基於改進的權重屬性基加密機制對數據進行細粒度的控 制與和機密性保護,並減少數據加解密時間開銷。通過安全性分析和實驗仿真結果表明,該模型很好地解決了數據共享問題。

原文閱讀:

https://mp.weixin.qq.com/s/0ukTvXf4VzJWLJCMSYV61w

4、基於區塊鏈的隱私保護數據共享

區塊鏈是近年來出現了一項分佈式共識技術,基於區塊鏈共識協議結合智能合約技術可實現去中心化的數據共享。隱私保護是數據共享中的關鍵特性,原生區塊鏈沒有解決隱私保護問 題。利用數字摘要匹配算法提出了一種數據共享協議,該協議通過數字摘要空間的信息匹配,可在保護數據隱私的情況下實現數據的受控共享。基於協議的運行邏輯,分析了協議執行的正確性,參與雙方可實現數據交換共享。針對數據共享中的面臨的安全威脅,給出了安全性分析。

原文閱讀:

https://mp.weixin.qq.com/s/D08O8g3cFKSZ0kA4d08oBQ

5、區塊鏈的應用:安全威脅與解決策略

區塊鏈技術具有去中心化、可追溯性和去信任化等特性,已被廣泛應用於諸多領域。然而,人們往往忽略區塊鏈自身的安全問題,較少有相關問題研究及解決方案的成果。文章着重剖析區塊鏈所受安全威脅問題並提出其安全保護措施,從技術風險、內容風險等不同視角闡釋區塊鏈所受的安全攻擊,在多個層面給出了區塊鏈的安全保護機制,尤其對日蝕攻擊防禦中IP地址信用評價模型進行了思索。最後,從技術和監管兩個方面,對區塊鏈技術的發展進行了展望。

原文閱讀:

https://mp.weixin.qq.com/s/YXGYH3P0vnEeQ8zU-3vE1g

6、未來已來:區塊鏈技術在智慧法院建設中的運用前景探析

區塊鏈技術降低司法成本同時,也面臨困境。作爲繼雲計算、大數據、移動互聯網等信息技術後的又一技術創新,區塊鏈技術是一種利用分佈式節點共識算法來驗證、存儲、更新數據的去中心化計算範式,具有去中心化、去信任化、匿名化、難以篡改等特性。區塊鏈技術在司法領域內的運用,是現代科技發展與智慧法院建設需要的必然產物。

原文閱讀:

https://mp.weixin.qq.com/s/wda8OoxXduCR_-FxQiu5iw

7、基於區塊鏈的工業數據交互可信驗證研究與應用

隨着工業物聯網逐步走向成熟,數據成爲整個生產流程中的關鍵因素。數據驅動 的工業系統從終端和其他業務系統收集數據,加以分析和優化,在提升效率的同時減少勞 動力。想要做出可靠的生產和業務決策,系統內部和跨系統工業數據的完整性和一致性顯 得尤爲重要。區塊鏈和分佈式賬本技術擁有以分佈式方式來維護數據的加密完整性和不可 抵賴性,因此,利用區塊鏈對工業系統進行數據問責驗證是很自然的。在工業物聯網場景 中,對於跨系統的數據問責有着迫切需求,現有的部分方法沒有解決集成複雜性和細粒度 一致性問題,通過引入區塊鏈進行產品庫存驗證的解決方案,最終在基於真實數據的實現 原型上進行了實驗。

原文閱讀:

https://mp.weixin.qq.com/s/HYumXp6hvfNZXmNeW-6jaA

8、全球加速區塊鏈技術發展,築網絡安全未來

2020年2月7日, 澳大利亞政府發佈了“國家區塊鏈路線圖”, 此次發佈的區塊鏈路線圖意義深遠,旨在使澳大利亞成爲區塊鏈產業的全球領導者。路線圖提出,區塊鏈技術帶來的巨大機遇,不僅是在金融領域,還包括供應鏈、物流、農業、可信憑證和智能合約等領域。這是繼歐盟和德國外,又一國家將區塊鏈技術發展提升到戰略的高度。

原文閱讀:

https://mp.weixin.qq.com/s/ycK2WEOGDI6a85tAb5yObg

9、基於區塊鏈的去中心化數字身份研究及驗證

隨着數字化活動的普及,數字身份作爲數字化活動的基礎顯得尤爲重要。傳統的中心化身份管理系統存在諸多弊端,如數字身份的擁有者沒有實際的控制自己的身份,存在着身份信息容易泄露及濫用的風險。區塊鏈技術的各種優點,正好可以解決中心化數字身份存在的問題。因此,在分析數字身份由中心化到去中心化轉型的必要性後,重點研究基於區塊鏈的分佈式數字身份技術,以某單位新入職員工入職流程爲例,建立去中心化數字身份模型,並搭建區塊鏈基礎網絡,對模型進行身份驗證。

原文閱讀:

https://mp.weixin.qq.com/s/08XVTAUncD48Z_LKOVeCYA

10、總體國家安全觀視角下的區塊鏈與國家安全

區塊鏈作爲一項戰略性前沿技術,與國家安全關係密切。總體國家安全觀是我國新時代國家安全工作的根本遵循,在此框架下梳理區塊鏈在軍事安全、社會安全、經濟安全等國家安全領域的應用,分析區塊鏈爲國家安全帶來的挑戰,並研究如何利用區塊鏈賦能我國國家安全工作,將幫助我們全面、辯證地對待區塊鏈與國家安全的關係。

原文閱讀:

https://mp.weixin.qq.com/s/avVOuS_c9nPfRZ8oV-0alg

11、區塊鏈技術及其軍事應用

當前,區塊鏈技術已成爲與人工智能、量子信息、物聯網同等重要, 並可能產生顛覆性影響的新一代信息技術,是一座未探明儲量的金礦。同其他新興技術產生後必然應用於軍事領域一樣,近年來世界發達國家軍隊紛紛探索區塊鏈的軍事應用,以期在新一輪軍事革命大潮中佔據先機。

原文閱讀:

https://mp.weixin.qq.com/s/EyDcmd6-EQiyRY7NvDMB5Q

12、美軍“戰場物聯網”及其區塊鏈保證技術的研究進展

據2020年美軍相關網站的最新報道,美國陸軍和海軍正在研究如何將更多的物聯網設備引入作戰領域,海軍正在努力開發自己的航海物聯網艦隊,陸軍正將物聯網技術帶入戰場。“戰場物聯網(IoBT)”一詞開始越來越多地出現在了相關新聞報道及學術期刊及會議錄中。當前,美軍有關軍種都在獨立推進相關IoBT項目,但是他們也都面臨着巨大的挑戰,其中,最大的挑戰就是如何應對IoBT帶來的各種網絡安全威脅和風險。

原文閱讀:

https://mp.weixin.qq.com/s/rIogpac6wdAn8_h8mXsF3g

13、區塊鏈技術在網絡信任中的應用

隨着網絡應用的蓬勃發展,網絡信任問題日益突出,網絡信任體系的建立迫在眉睫。通過分析網絡信任體系的現狀和區塊鏈技術的應用情況,指出現有網絡信任體系中存在的問題,提出了利用區塊鏈安全可信、分佈共享、去中心化等特點解決信任體系有中心認證架構的弊端以及實現網絡實體信用評價,爲信任評估和動態授權提供了有力支撐。通過區塊鏈技術在網絡信任中的綜合應用,改進完善現有網絡信任運行規則,促進新的網絡信任體系建立。

原文閱讀:

https://mp.weixin.qq.com/s/XmhZ64bp2sp-paqf3ZTV7g

14、區塊鏈在網絡信任體系中的應用研究

信息技術飛速發展,在不斷改變人們生產生活方式的同時,也帶來了日益嚴峻的網絡安全問題。如何在網絡實體間建立信任關係,是信息安全領域需要解決的重點問題。作爲網絡安全的基石,網絡信任體系衍生出公鑰基礎設施、標識密碼等多種技術。當前,區塊鏈技術以不可篡改、不可僞造、可追溯等特點備受各界關注,在金融、政務、司法等領域廣泛應用,也爲網絡信任體系的構建提供了新的思路。深入分析區塊鏈技術在網絡信任體系建設中的應用潛力,有望爲新一代網絡信任體系的建設提供參考借鑑,具有重要的研究價值與實踐意義。

原文閱讀:

https://mp.weixin.qq.com/s/d0jPtSAz8KUuY1dPoWPEqA

15、各國重視區塊鏈技術在網絡安全中的應用

2019年3月5日,跨國計算機巨頭IBM公司提交了兩項新的區塊鏈專利申請,一項專利是IBM目前正尋求通過區塊鏈技術維護網絡安全,另一項專利則專注於使用該技術的數據庫管理功能。從網絡安全的角度來講,近幾年,各個領域都成爲黑客攻擊的重點。同時,各國也都在重視區塊鏈技術在網絡安全中的運用,僅僅2018年,75%的CEO和董事會成員都將網絡安全和技術收購視爲他們的首要任務。除了商界巨頭之外,不少平民大衆也在考慮採用基於區塊鏈的網絡安全解決方案。

原文閱讀:

https://mp.weixin.qq.com/s/BjQ4aYD4bNlxdpGh3-XwvA

16、區塊鏈權益證明共識機制綜述

自區塊鏈技術被提出以來,共識機制作爲其核心部分之一受到廣泛關注。在衆多共識機制中,根據節點權益情況以競爭記賬權的權益證明共識機制有着較低能耗和較高性能等特點。爲深入研究這一共識機制,第一,闡述了權益證明的主要原理;第二,將權益證明機制按照區塊鏈系統結構劃分爲基於鏈結構和圖結構的權益證明共識機制,並分別介紹了Ouroboros、Algorand、Tendermint、Casper 和LaKSA 這 5 種基於權益證明的共識機制的特點、共識、性能與安全性;第三,分析了權益證明共識機制面臨的安全威脅,如無利害關係攻擊、研磨攻擊、長程攻擊、變節攻擊和 51% 攻擊,給出應對措施;第四,總結了權益證明目前的發展現狀,並對未來發展提出了展望。

原文閱讀:

https://mp.weixin.qq.com/s/CB5DapLC8M12MDjqOxgKCw

17、一種基於區塊鏈的身份認證方法

零信任理念的提出和發展,提高了網絡信息系統數據訪問的可控性和可信性,有效增強了系統數據的安全性。但是,總不信任,永遠驗證的設計原則,也給用戶進行數據訪問帶來了巨大的挑戰,特別是在廣域、異地身份驗證情況下,嚴重影響用戶訪問數據的效率。針對廣域、海量用戶的身份認證需求,提出了一種基於區塊鏈的身份認證方法,利用區塊鏈技術的不可抵賴性,構造相應的用戶身份註冊、認證、更新方法,實現廣域、海量用戶的無中心化身份認證能力,提升網絡信息系統身份認證效率,從而爲零信任環境下的數據訪問提供可靠保障。

原文閱讀:

https://mp.weixin.qq.com/s/ZMuBWD5OWjRucjfQSZ-qjg

18、基於區塊鏈技術的數據交換安全性研究

隨着區塊鏈技術的飛速發展,區塊鏈由第一階段1.0的可編程貨幣逐漸發展至3.0版本的可編程社會。區塊鏈的關鍵是去中心化和降低信任成本,防僞造和可追蹤性,爲解決大數據問題提供了一種思路。基於此,提出了一種基於區塊鏈技術的可擴展性隱私保護數據共享方案來研究和解決數據交換系統的安全問題。方案中使用Paillier算法加密用戶數據,整個Paillier密碼體系的時間基本都很短,但是效率很高。該方案的內部安全分析顯示,系統具有超強的安全性。

原文閱讀:

https://mp.weixin.qq.com/s/6-p65SyWYvqMDmv01lu3tw

19、基於區塊鏈邊緣計算下的多維資源管理系統

隨着6G和物聯網的飛速發展,大量的終端設備連接到網絡。如何滿足不同終端設備的計算、實時性和安全等需求已經成爲一個難題。在邊緣計算場景下,將計算密集型任務劃分爲延遲敏感和延遲容忍兩種。針對這兩種任務,提出了邊緣計算下依靠邊緣雲資源的不同卸載策略,並分析了不同策略的時間成本和能耗成本。由於邊緣雲更容易受到惡意攻擊,因此提出了一種基於區塊鏈的架構來調度和管理系統多維資源,以確保更可靠地完成計算任務。

原文閱讀:

https://mp.weixin.qq.com/s/BYvzazzAg609X_hmNX3xqA

20、系統論視域下“區塊鏈+5G”生物安全戰略分析

區塊鏈的數據安全性和5G的高傳輸速率,既實現了生物數據追溯管理,又可防止信息數據被惡意篡改,在生物空間架起可靠的橋樑。因此,首先闡述生物安全建設的重要性和目前呈現的不足;其次,從系統論的視角出發,基於5G、區塊鏈技術以及生物安全體系進行融合度分析,探索構造過程可記錄、風險可預警以及源頭可溯源的生物數據治理生態的可行性;最後,設計多源數據共享架構,採用聯盟鏈方式構築生物數據安全體系。通過系統性能的對比分析,技術改進和機制設計實現了響應速度快和數據安全性高等目的,可爲完善生物體系安全監管提供技術參考。

原文閱讀:

https://mp.weixin.qq.com/s/E3MswO9jG7_1mfp1m2bi7A

21、基於區塊鏈的數據共享解決方案

基於區塊鏈的數據共享有助於推進跨地域、跨系統、跨主體之間的數據共享,讓數據提供方放心、數據監管方省心、數據使用方小心,真正促進數據價值流動,實現數字政府。通過分析現有數據共享政策及應用需求,提出基於區塊鏈的數據共享解決方案,從數據發佈、數據共享訪問控制、數據評價等多個維度設計智能協議,並對相關協議進行了測試驗證,給出了實驗數據。此外,也從技術維度分析了基於區塊鏈的數據共享解決方案的發展趨勢,爲後續研究和系統建設指明瞭方向。

原文閱讀:

https://mp.weixin.qq.com/s/tEDJ2j4QC5HleB70RZZQYw

22、區塊鏈的應用:安全威脅與解決策略

區塊鏈技術具有去中心化、可追溯性和去信任化等特性,已被廣泛應用於諸多領域。然而,人們往往忽略區塊鏈自身的安全問題,較少有相關問題研究及解決方案的成果。文章着重剖析區塊鏈所受安全威脅問題並提出其安全保護措施,從技術風險、內容風險等不同視角闡釋區塊鏈所受的安全攻擊,在多個層面給出了區塊鏈的安全保護機制,尤其對日蝕攻擊防禦中 IP 地址信用評價模型進行了思索。最後,從技術和監管兩個方面,對區塊鏈技術的發展進行了展望。

原文閱讀:

https://mp.weixin.qq.com/s/p5eSl94B32TvSc2i4K2IQQ

23、公檢法基於區塊鏈和大數據共建證據鏈

電子設備跟人們的生活密切相關,電子數據已經被列爲八大證據之一。電子數據通常採用集中存儲的方式,容易被篡改和破壞,難於保證數據的真實性。而且公安局、檢察院和法院對於電子證據走線下投遞的模式,工作效率低且過程中存在不安全的因素。爲此,基於區塊鏈技術和邊緣存儲技術,在公安局、檢察院、法院之間打造一個聯盟鏈,利用區塊鏈的多方存證、不可篡改、可追溯、不可抵賴、CA認證、數字簽名和邊緣存儲的去中心化分佈式存儲、就近存取、彈性擴容等特點,實現電子證據的上鍊和存證,提高工作效率和保障數據安全。

原文閱讀:

https://mp.weixin.qq.com/s/BNKBfI4bKLXSKbpgm-v9EQ

24、區塊鏈在數字金融技術體系中的發展與挑戰

數字金融是國家數字經濟戰略中的核心內容,持續創新是數字金融技術體系的本質屬性。區塊鏈作爲數字金融技術體系中的核心技術之一,是我國數字金融領域重點應用和關注的技術方向。從數字金融的需求和問題導向出發,未來需要重點關注和突破區塊鏈技術7個方面的挑戰,包括區塊鏈體系架構、隱私保護、監管和審計、信息安全、核心模塊和技術、標準、與其他技術的融合創新等。突破這些挑戰將有助於區塊鏈技術與數字金融應用創新相互驅動融合,形成區塊鏈技術創新研究和應用創新的雙循環生態,助力國家數字經濟健康快速發展。

原文閱讀:

https://mp.weixin.qq.com/s/BNKBfI4bKLXSKbpgm-v9EQ

25、霍煒:政務數據資源共享是區塊鏈技術自主創新的主戰場

數字政府建設的重點和難點在於推進跨層級、跨地域、跨系統、跨部門、跨業務的政務數據有序共享和協同服務。區塊鏈是一種分佈式數據存儲及處理技術,是密碼技術與分佈式技術的創新融合,以去中心化方式形成一種新的“信任”機制,基於密碼技術解決身份和數據可信,基於分佈式技術解決多方協同,從而打破數據流通和業務協作壁壘。以數字政府建設爲契機,推動政務服務領域區塊鏈應用,有效解決數據有序共享、安全交互、可信協同、依法監管等問題;同時,政務服務領域可爲區塊鏈技術自主創新提供初始市場和先驗機會,通過政務領域區塊鏈規模應用,加速區塊鏈技術迭代創新,助力推動信息領域關鍵核心技術突破。密碼技術是區塊鏈技術的核心基礎支撐,要加強政務服務領域區塊鏈密碼應用與安全性評估,確保密碼應用合規正確有效。政務服務領域不能一個應用建一條鏈,防止形成新的“區塊鏈信息孤島”。

原文閱讀:

https://mp.weixin.qq.com/s/gSSbihhgUGwHdorKrpaPKg

26、基於區塊鏈的人員信息管理系統設計

近幾年,國內外數據泄露事件時有發生,國家對信息安全的重視程度也是空前強大。特 別是公檢法司領域,特定人員的信息管理也越來越受到社會的關注。因爲他們的數據信息一旦被 泄露或篡改,後果將不堪設想。針對公檢法司領域特定人員的信息安全問題,結合區塊鏈技術, 提出一種基於區塊鏈的人員信息管理系統。把智能終端採集的人員信息和重要的個人信息放在區 塊鏈中進行存儲,和傳統的中心化的信息存儲系統相比,提高了數據的可信度和防篡改能力。

原文閱讀:

https://mp.weixin.qq.com/s/QF-FslEoMZjL2VOStvjRuQ

27、基於區塊鏈的隱私保護交集算法

隱私保護交集算法(Private Set Intersection,PSI)可以在保護參與雙隱私的情況下實現數據交集部分的計算,是數據共享領域一種重要的應用場景。傳統的PSI算法需要依賴不經意傳輸等較爲複雜的密碼算法,無法實現對大數據集合的有效計算。依賴雲計算中心輔助的算法效率較高,但它的安全性依賴於對計算中心的信任。因此,提出了一種基於區塊鏈的隱私保護交集算法BPSI,可避免對雲計算中心信任的假設,同時提供較高的計算效率。

原文閱讀:

https://mp.weixin.qq.com/s/HYLyE4LChag7_oLSJA5SPg

28、基於區塊鏈的隱私保護數據共享

區塊鏈是近年來出現了一項分佈式共識技術,基於區塊鏈共識協議結合智能合約技術可實現去中心化的數據共享。隱私保護是數據共享中的關鍵特性,原生區塊鏈沒有解決隱私保護問 題。利用數字摘要匹配算法提出了一種數據共享協議,該協議通過數字摘要空間的信息匹配,可在保護數據隱私的情況下實現數據的受控共享。基於協議的運行邏輯,分析了協議執行的正確性, 參與雙方可實現數據交換共享。針對數據共享中的面臨的安全威脅,給出了安全性分析。

原文閱讀:

https://mp.weixin.qq.com/s/MH9gaGWiLsuNT4jSIwmq_Q

29、中國區塊鏈產業全景圖

2008年到2020年,我國區塊鏈行業已經形成了具有一定影響力的,包含上、中、下游的區塊鏈產業鏈條。產業鏈上游主要包括硬件基礎設施和底層技術平臺層,該層包括礦機、芯片等硬件企業,以及基礎協議、底層基礎平臺等企業;中游企業聚焦於區塊鏈通用應用及技術擴展平臺,包括智能合約、信息安全、數據服務、分佈式存儲等企業;下游企業聚焦於服務最終的用戶,根據最終用戶的需要定製各種不同種類的區塊鏈行業應用,主要面向金融、供應鏈管理、醫療、能源等領域。

原文閱讀:

https://mp.weixin.qq.com/s/F1r710aCz7gEcnw_qticOQ

30、區塊鏈智能合約安全威脅實時防禦框架法

區塊鏈是當前炙手可熱的技術,其不可篡改、不可僞造、不可抵賴、可追溯、無需第三方可信機構、支持智能合約等特性,爲包括醫療、物流、電商、金融、教育等行業賦能。近年來,區塊鏈安全尤其是區塊鏈智能合約安全事件層出不窮。因此,在線監測區塊鏈安全威脅,並對安全威脅做出處置,具有重大研究意義和實用價值。深入研究智能合約運行時信息獲取、智能合約虛擬機插樁等技術,提出了一種針對區塊鏈安全威脅的實時防禦框架,並利用該框架,以重入攻擊、整數溢出攻擊爲威脅示例開展防禦邏輯分析,以期能對該框架的應用提供思路。

原文閱讀:

https://mp.weixin.qq.com/s/0onGLR16Nlj7SSLGeEF0rw