[区块链] 区块链技术与应用(上)-比特币

Bitcoin

北京大学肖臻老师《区块链技术与应用》公开课
肖臻老师的网站

1. 密码学原理

1.1. 哈希

  • 加密货币: crypto-currency

  • 加密函数:cryptographic hash function

    • collision resistance: 加密碰撞避免, x!=y, H(x)=H(y)
    • hiding: hash函数计算过程单向不可逆
      • digital commitment( digital equivalent of a sealed envelope )
      • H( x || nonce )
    • puzzle friendly
  • 比特币里的hash函数: SHA-256 ( secure hash algorithm )

1.2. 签名

  • ( public key, private key ): 公钥加密( 不需保密 ), 私钥解密( 需要保密, 本地保存 )
  • 非对称加密体系( asymmetric encryption algorithm )
    • encryption key: 对称加密
  • 私钥签名, 公钥验证签名

2. 数据结构

哈希指针: hash pointers
Block chain is a linked list using hash pointers

Block[H()]<-Block[H()]<-Block[H()]<-Block[H()]<-Block[H()]<-Block[H()]<-H()

  • 每个 H() 是计算所有区块的哈希值
  • merkle tree: 用哈希指针代替普通指针( 只有最底层是数据区块 ) [data blocks]-[hash pointers]
  • data block: [ block header- block body]
  • merkle proof ( 验证路径上的哈希值 )

proof of membership (有...交易)
proof of inclusion

proof of non-membership( 每个验证, O(n))

sorted merkle tree( 比特币中未使用 )

3. 共识协议

双花问题( double spending attack ): 重复支付

coinbase tx: 铸币交易

  • [Block header]
    • version
    • hash of previous block header
    • merkle root hash
    • target 挖矿难度阈值
    • nonce 随机数
  • [Block body]

全节点( full node ): 保存所有信息
轻节点( light node ): 只有block header

3.1 分布式共识 distributed consensus

distributed hash table 分布式哈希表

  • FLP impossibility: 在异步通信场景, 即使只有一个进程失败, 也没有任何算法能保证非失败进程达到一致
  • CAP Theorem: Consistency, Availability, Partition tolerance( 只可能满足两个 )
  • Paxos( Consistency一致性 )

Consensus in Bitcoin

  • menbership: 投票资格问题->女巫攻击( sybil attack )
  • 最长合法链( longest valid chain )
  • 分叉攻击( forking attack )
  • 如果两个等长区块链 -> 维持一段时间, 直至一个变为最长合法链
  • block reward
  • coinbase transaction: 发行比特币的唯一方法

4. 比特币系统的实现

4.1 基于交易 transaction-based ledger 的账本模式

UTXO (Unspent Transaction Output): 未花费的交易输出, 交易构成了一组链式结构, 所有合法的比特币交易都可以追溯到前向一个或多个交易的输出, 这些链条的源头都是挖矿奖励, 末尾则是当前未花费的交易输出
->
检测double spending

total inputs所有输入金额 = total outputs所有输出金额

4.2 两个激励机制

  1. 出块奖励( 每隔21W个区块减半 )
  2. transaction fee

4.3 基于账户的模式 account-based ledger ( 以太坊 )

4.4 挖矿: 求解nonce

每次求解nonce相当于一次 Bernoulli trial: a random experiment with binary outcome( 掷硬币 )
->
Bernoulli process: a sequence of independent Bernoulli trails
memoryless ( 无记忆性 )

用 poisson process 近似

出块时间服从指数分布( exponential distribution ): progress free -> 公平

4.5 出块奖励构成几何序列 geometric series

系统中所有比特币总量: 21万 x 50 - 21万 x 25 - 21万 x 12.5 - ... = 2100万

Bitcoin is secured by mining

4.6 安全性分析

大多数为诚实, 即使小概率 m 获得了发布权:

  1. 不能伪造签名, 所以无法转账
  2. 如果写进区块, 诚实节点不接受区块( 有非法交易 ), 由于最长合法链存在, 失败( 付出代价太大, 且无法成功 )
  3. double spending: forking attack -> 原本交易产生了外部影响: 需要不断获得记账权
    防范: 等待几个区块后( 比特币中是 six confirmation 大概一小时 )
    selfish mining: 提前挖多个区块, 一起发布, 称为最长链
  4. 不发布合法交易

区块链是 irrevocable ledger ( 只是概率上的保证 )

5. 网络 The Bitcoin Network

  • 应用层 application layer - Bitcoin Blockchain
  • 网络层 network layer - P2P Overlay Network

simple, robust, but not efficient

消息采用: flooding

6. 挖矿难度

H( block header ) <= target( 难度目标阈值 )

sha-256 2^256 可能取值

difficulty = difficulty_1_target / target

出块时间太短: 容易出现分叉 -> 51% attack

每14天调整target ( 2016 x 10 ) / ( 60 x 24 ) = 14天
target = target x ( actual time / expected time)
actual time: 最近2016个区块实际挖矿时间

7. 挖矿

  • 全节点: 一直在线
    • 本地硬盘维护完整区块链信息
    • 内存里维护UTXO集合, 快速检验交易正确性
    • 监听交易信息, 验证每个交易合法性
    • 决定哪些交易打包
    • 监听别的区块, 验证合法性
    • 挖矿: 决定沿哪个方向挖, 选择分叉
  • 轻节点
    • 不是一直在线
    • 不用保存整个区块链, 只保存每个区块块头
    • 只保存与自己相关交易 -> 无法检验大多数交易合法性 & 无法检测网上发布区块的正确性
    • 可以验证挖矿难度
    • 只能检测最长链, 不知道哪个是最长合法链

大部分节点都是轻节点

memoryless; progress free

比特币的安全性

  • 密码学原理( 基于大多数节点为"好"节点 )
  • 共识机制

CPU挖矿 -> GPU挖矿 -> ASIC芯片( Application Specific Integrated Circuit )

矿池 - 矿主 - 矿工 -> 解决收入问题

收入分配

矿池如果占到51% 以上算力可能的攻击:

  1. 分叉攻击
  2. boycott 封锁账户

8. 比特币脚本

基于栈的语言

通过销毁比特币向区块链写入内容

9. 比特币分叉 fork

  • state fork 临时性的分叉( 两个不同区块 )
  • forking attack ( 故意造成 deliberate fork )
  • protocol fork 协议升级造成的分叉
    • 硬分叉
    • 软分叉

9.1 硬分叉

hard fork

比特币中区块大小控制 block size limit
1M的大小限制
-> 4000左右交易
-> 每秒7笔交易左右

以太坊分叉 ETH ETC -> chain ID 防止回放

  • 只有所有节点都更新, 才不会出现永久分叉

9.2 软分叉

soft fork

对比特币协议加以限制, 以前的交易可能变为不合法

  • coinbase域 给某个域添加限制和功能

P2SH: payto script hash

不转给公钥hash 而是 redeem script
添加一个阶段, 旧交易依旧合法

  • 只要有半数以上节点更新后, 不会出现永久分叉

10. 比特币中的匿名性

Bitcoin and anonymity ?= privacy

pseudonymity( 像"网名" )

多重签名( 多个账户输入 )

coin mixing

10.1 零知识证明

一方( 证明者 )向另一方( 验证者 )证明一个陈述是正确的, 而无需透露除该陈述是正确的外的任何信息
例: 签名

同态隐藏:

  • 如果x, y不同, E(x) E(y) 不同 -> 如果E(x) E(y) 相同, xy相同
  • 给定E(x) 很难推出x ( 不可逆 )
    同态运算
  • 同态加法 通过E(x) E(y) 算出 E(x+y)
  • 同态乘法 通过E(x) E(y) 算出 E(xy)

10.2 盲签方法

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容

  • 在学习区块链技术和投资区块链资产过程中,会遇到很多的专业术语,例如:挖矿、共识、确认、软分叉、硬分叉、钱包等等。 ...
    博学于文约之以礼阅读 1,313评论 0 1
  • 香港购物展销会,星期六首次在杭城亮相,吸引了不少人的眼球。 先生提议去转转。 没想到,我们一走到展销会入口处,就发...
    布村蓝楹阅读 602评论 2 16
  • 为什么我如此激动? 好像得到糖果的孩子; 高兴的如小鹿跳纵, 又似在云端感到欢喜。 仿佛是遇到一个知音, 他的言语...
    依然yiran06阅读 209评论 0 0
  • 二、俄罗斯海关1 根据杨帆的安排,我们从黑山头口岸过境。这是个小型公路口岸,坐落在额尔古纳市区西行约60公...
    中闸老山羊阅读 479评论 0 6
  • 我总怀疑时光在偷懒,否则为何每天都一个样。 总是想做点什么,却不知道要做什么,努力想抓住青春的尾巴成就点什么,但越...
    金刀酒肆阅读 76评论 0 0