当前位置:首页 > 作文大全 >

区块链技术在电子商务信息安全领域的应用综述

发布时间: 2022-04-14 08:29:52 浏览:

zoޛ)j首总结与展望.

关键词 区块链技术;电子商务;信息安全

中图分类号 TP309

文献标志码 A

0 引言

区块链技术最早是由中本聪的一篇关于比特币的论文[1]提出的.数字货币面临着“拜占庭将军”问题[2-3]和双重支付问题[4-5],区块链技术[6]作为数字加密货币[7]的关键技术,能够有效地解决上述问题.由于区块链的开放共识、去中心化、去信任、匿名性、不可篡改、可追溯性、可编程性等特点,其在电子商务信息安全[8]领域应用广泛.

电子商务[9]是指通过电子渠道(主要是互联网)购买和销售商品以及服务.电子商务的应用包括在线书店、电子银行、在线机票预订(铁路、航空、电影等)、买卖商品、在线资金转账等.在电子商务交易期间,机密信息存储在数据库中,并通过网络渠道进行通信.电子商务信息安全主要的威胁包括身份验证攻击、完整性攻击、机密性攻击、病毒、特洛伊木马、蠕虫、数据库威胁[10].

1 区块链技术

1.1 基本原理和关键技术

1.1.1 基本原理

区块链技术包含密码学、数学、算法和经济模型,结合点对点网络和使用分布式一致性算法来解决传统的分布式数据库同步问题,它是一个集成的多领域基础设施构建[11-13].区块链技术由6个关键要素组成:分散、透明、开源、自治、不可改变的、匿名.图1所示为区块链的结构.其中,区块是一种数据结构,用于记录交易,由区块头和区块主体组成.

如图2所示,区块主体只负责记录前一段时间内的所有交易信息,区块链的大部分功能都由区块头实现.

1.1.2 关键技术

1)密码学

区块链技术以多种不同的方式使用加密技术,将其用于钱包、交易、安全和隐私保护协议.许多人每天使用加密技术,却没有意识到密码学是通过复杂的数学来伪装和揭示(也称为加密和解密)信息的方法.密码学的早期例子是凯撒密码,由朱利叶斯·凯撒用来保护罗马军事机密.尽管现代密码学复杂程度要高得多,但其工作原理与之类似.现代加密系统使用众所周知的数学算法,并且已经公开测试,依赖于所使用的密钥的安全性[14].区块链使用哈希算法和非对称加密技术

来确保其完整性和安全性[15].例如,比特币中使用的加密是椭圆加密,最简单的一类用于椭圆的椭圆曲线如式(1)所示:

2)分布式存储

目前出现很多的分布式存储系统,例如,IPFS是从先前的P2P系统发展而来的一种分布式文件系统.然而,作为在多个主机中传播数据的结果,分布式存储系统面临的主要问题是当多个操作同时访问数据时保持数据的一致性.虽然比特币和以太坊采用的点对点技术并不新鲜,但它的实施在过去几年中一直是一项突破性的技术成就[16].

3)共识机制

共识机制是一种容错机制,用于计算机和区块链系统[17-18],是在分布式进程或多代理系统之间实现对单个数据值或网络的单个状态的必要协议.在区块链这种动态变化的状态下,这些公共共享分类账需要一个高效、公平、实时、功能、可靠和安全的机制,以确保网络上发生的所有交易都是真实的[19].

4)智能合約

智能合约是一种计算机程序,可直接控制某些条件下各方之间数字货币或资产的转移[20].由于智能合约存储在区块链上,因此它们继承了一些基于分布式分类账技术(Distributed Ledger Technology,DLT)的网络的关键属性.业务合作中,智能合约的优势突出.并且,通过某种机制,所有参与者可以确定结果而无需中间人参与.智能合约不仅能够实现流程自动化,还能够控制行为,以及通过实时审计和风险评估实现潜力[21].

1.2 区块链的应用

1) 金融

区块链金融服务正在重新定义我们当前金融市场基础设施的现有轨道[22].该行业经历重大活动的领域包括后端清算和结算以及全球资本市场架构.在某些情况下,分布式分类账系统不需要完全分散,一些金融机构正在考虑创建自己的“私有区块链”.

2) 政府

区块链技术是改善政府服务和促进更加透明的政府与公民关系的潜在工具[23].分布式技术可以通过更有效和安全的数据共享来显著优化业务流程.

3)健康

区块链技术彻底改变了医学研究人员与用户之间的关系.有人预言,区块链将成为“医疗保健领域的下一个重大创新”.健康问题对应的医疗行业存在新人、透明度、激励调整等问题,显然,区块链非常适用于解决这些问题[24].区块链技术对医疗保健生态系统的利益相关者具有广泛的影响.利用这项技术有可能连接分散的系统,以产生洞察力并更好地评估护理的价值.从长远来看,全国范围的电子病历区块链网络可以提高效率并为患者提供更好的健康结果.

4)身份验证

区块链技术为数字身份提供了理想的引擎.虽然数字身份正在成为互联世界不可避免的一部分,但如何保护我们的在线信息这一问题正受到严格的审查[25].基于区块链的身份系统可以通过强化加密和分布式分类账为该问题提供解决方案.

5)物联网

区块链技术提供了理想的引擎,为新的互联世界提供了一个新的概念:物联网.物联网市场的消费预计在未来几年将超过1万亿美元大关[26].研究者提出的基于区块链的物联网架构,这些架构在考虑物联网设备资源限制的基础上用于处理大多数安全和隐私威胁.集中式架构是传统物联网的特点,并且,物联网设备中的可信执行环境(Trusted Execution Environment,TEE)可以证明数据来自特定设备.基于区块链的系统中,一旦来自特定设备的数据存储在区块链中,这些数据就是不可变和可追踪的.

相关热词搜索: 区块 信息安全 综述 领域 电子商务

版权所有:无忧范文网 2010-2024 未经授权禁止复制或建立镜像[无忧范文网]所有资源完全免费共享

Powered by 无忧范文网 © All Rights Reserved.。冀ICP备19022856号