[区块链] 区块链技术与应用(上)-比特币

2020-04-27  本文已影响0人  丶噗噗噗噗噗

Bitcoin

北京大学肖臻老师《区块链技术与应用》公开课
肖臻老师的网站

1. 密码学原理

1.1. 哈希

1.2. 签名

2. 数据结构

哈希指针: hash pointers
Block chain is a linked list using hash pointers

Block[H()]<-Block[H()]<-Block[H()]<-Block[H()]<-Block[H()]<-Block[H()]<-H()

proof of membership (有...交易)
proof of inclusion

proof of non-membership( 每个验证, O(n))

sorted merkle tree( 比特币中未使用 )

3. 共识协议

双花问题( double spending attack ): 重复支付

coinbase tx: 铸币交易

全节点( full node ): 保存所有信息
轻节点( light node ): 只有block header

3.1 分布式共识 distributed consensus

distributed hash table 分布式哈希表

Consensus in Bitcoin

4. 比特币系统的实现

4.1 基于交易 transaction-based ledger 的账本模式

UTXO (Unspent Transaction Output): 未花费的交易输出, 交易构成了一组链式结构, 所有合法的比特币交易都可以追溯到前向一个或多个交易的输出, 这些链条的源头都是挖矿奖励, 末尾则是当前未花费的交易输出
->
检测double spending

total inputs所有输入金额 = total outputs所有输出金额

4.2 两个激励机制

  1. 出块奖励( 每隔21W个区块减半 )
  2. transaction fee

4.3 基于账户的模式 account-based ledger ( 以太坊 )

4.4 挖矿: 求解nonce

每次求解nonce相当于一次 Bernoulli trial: a random experiment with binary outcome( 掷硬币 )
->
Bernoulli process: a sequence of independent Bernoulli trails
memoryless ( 无记忆性 )

用 poisson process 近似

出块时间服从指数分布( exponential distribution ): progress free -> 公平

4.5 出块奖励构成几何序列 geometric series

系统中所有比特币总量: 21万 x 50 - 21万 x 25 - 21万 x 12.5 - ... = 2100万

Bitcoin is secured by mining

4.6 安全性分析

大多数为诚实, 即使小概率 m 获得了发布权:

  1. 不能伪造签名, 所以无法转账
  2. 如果写进区块, 诚实节点不接受区块( 有非法交易 ), 由于最长合法链存在, 失败( 付出代价太大, 且无法成功 )
  3. double spending: forking attack -> 原本交易产生了外部影响: 需要不断获得记账权
    防范: 等待几个区块后( 比特币中是 six confirmation 大概一小时 )
    selfish mining: 提前挖多个区块, 一起发布, 称为最长链
  4. 不发布合法交易

区块链是 irrevocable ledger ( 只是概率上的保证 )

5. 网络 The Bitcoin Network

simple, robust, but not efficient

消息采用: flooding

6. 挖矿难度

H( block header ) <= target( 难度目标阈值 )

sha-256 2^256 可能取值

difficulty = difficulty_1_target / target

出块时间太短: 容易出现分叉 -> 51% attack

每14天调整target ( 2016 x 10 ) / ( 60 x 24 ) = 14天
target = target x ( actual time / expected time)
actual time: 最近2016个区块实际挖矿时间

7. 挖矿

大部分节点都是轻节点

memoryless; progress free

比特币的安全性

  • 密码学原理( 基于大多数节点为"好"节点 )
  • 共识机制

CPU挖矿 -> GPU挖矿 -> ASIC芯片( Application Specific Integrated Circuit )

矿池 - 矿主 - 矿工 -> 解决收入问题

收入分配

矿池如果占到51% 以上算力可能的攻击:

  1. 分叉攻击
  2. boycott 封锁账户

8. 比特币脚本

基于栈的语言

通过销毁比特币向区块链写入内容

9. 比特币分叉 fork

9.1 硬分叉

hard fork

比特币中区块大小控制 block size limit
1M的大小限制
-> 4000左右交易
-> 每秒7笔交易左右

以太坊分叉 ETH ETC -> chain ID 防止回放

9.2 软分叉

soft fork

对比特币协议加以限制, 以前的交易可能变为不合法

P2SH: payto script hash

不转给公钥hash 而是 redeem script
添加一个阶段, 旧交易依旧合法

10. 比特币中的匿名性

Bitcoin and anonymity ?= privacy

pseudonymity( 像"网名" )

多重签名( 多个账户输入 )

coin mixing

10.1 零知识证明

一方( 证明者 )向另一方( 验证者 )证明一个陈述是正确的, 而无需透露除该陈述是正确的外的任何信息
例: 签名

同态隐藏:

  • 如果x, y不同, E(x) E(y) 不同 -> 如果E(x) E(y) 相同, xy相同
  • 给定E(x) 很难推出x ( 不可逆 )
    同态运算
  • 同态加法 通过E(x) E(y) 算出 E(x+y)
  • 同态乘法 通过E(x) E(y) 算出 E(xy)

10.2 盲签方法

上一篇 下一篇

猜你喜欢

热点阅读