|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
dPoSec(分散式安全證明)
什麼是 dPoSec(分散式安全證明)?
dPoSec(分散式安全證明)是一種新的共識機制,旨在確保即使近三分之一的參與節點受到損害,底層區塊鏈網路仍能繼續運作。它解決了現有分散式節點和驗證器網路面臨的關鍵挑戰。
傳統的 Web2 網路安全方法廣泛依賴充當獨立、集中式孤島的網路設備。這些設備最終通常彼此獨立運行,而不是協調運作。結果,網路中的每個設備都成為潛在攻擊者的單點故障和顛覆點,從而能夠存取整個網路。
此外,現有的網路安全解決方案從來都不是為了滿足分佈在世界各地不斷擴大的端點而設計的。隨著越來越多的設備連接到網路(物聯網)的興起,「單點故障」也將繼續增加。
大多數利用現有 Web2 基礎設施的 Web3 和區塊鏈專案也容易受到網路攻擊。許多 Web3 服務在服務和伺服器層級運行,其基線沒有任何安全性策略,繼承了 Web2 的類似風險。例如,超過 70% 的以太坊節點是透過中心化供應商擁有的雲端來運行的。這不僅違背了去中心化的核心精神,而且還繼承了 Web2 的網路安全弱點。
dPoSec(分散式安全證明)已成為這些問題的潛在解決方案。 dPoSec 機制旨在緩解各種網路漏洞,在充當去中心化保證框架和網路安全網格的同時,強制實施基線安全。在此背景下,網路安全網格架構提供了一種基於身分的可擴展且可互通的安全方法。無論位於何處,所有資產都受到相同整合結構的保護。
dPoSec 機制依賴零信任框架來滿足 Web2 和 Web3 生態系統的動態網路安全要求。它確保所有使用者和設備在被授予對現有資料和資訊的存取權限之前經過適當的身份驗證、授權和頻繁驗證。由於使用區塊鏈支援的零信任安全性,可以發現隱藏的可疑線上交易、隔離連接並限制用戶存取。
在 dPoSec 共識模型下運行的所有網路設備都充當去中心化網路安全網格中的安全驗證器,從而創建分散式安全層以消除單點故障的可能性。透過點對點驗證,每個裝置都可以為其他所有裝置帶來信任,從而保護基線層並使網路和操作流程的所有其他方面繼承基線信任等級。由於每個設備都是其他設備的看門狗,因此它們同步和諧地共同行動,堅持共識並確保以規定的方式執行策略,從而創建分散式超級電腦。
dPoSec 作為一種共識機制,輕鬆解決了目前已知的「區塊鏈三難困境」下存在的一組問題。透過增加其一系列附加元件的耐用性,dPoSec 擴大了其網路的範圍。除了以 dPoSec 為核心之外,該鏈還為其用戶提供匯總功能,使他們能夠在利用 dPoSec 網路作為主鏈的同時獲得鏈下存取權限。
主要優點
由於 dPoSec 機制在其基線安全性中建構了多個層,因此它有可能解決現有 Web2 生態系統以及驗證器和節點的去中心化網路所面臨的大多數關鍵挑戰。
dPoSec共識模型可以克服自私挖礦、羽毛分叉、DoS攻擊、賄賂攻擊和交易完整性保護等威脅。由於每當有新設備(節點/驗證器)加入dPoSec 網路時,基線安全性就會擴展,因此它也將幫助Web3 產品和服務在不影響安全性的情況下實現更高的可擴展性和去中心化。
dPoSec 能夠在部署時預先分析幾種不同類型的安全攻擊並修復智慧合約,從而使網路能夠在部署之前和之後追蹤和評估其智慧合約。
最重要的是,共識模型旨在將單點故障轉換為網路中有價值(且有貢獻)的部分。 dPoSec 在分散式和集中式網路之上創建了另一個高度彈性的安全層,也使得無論用例如何,都可以選擇參與者之間的零知識信任。
作者簡介
Sumit Chauhan 是 Naoris Protocol 的 CTO,也是區塊鏈技術專家。他擁有多種能力,包括對關鍵任務企業系統進行建模、管理複雜的基於數據的解決方案以及管理採用新技術進行數位轉型的演算法。他在技術諮詢、研究和使用區塊鏈、人工智慧、機器學習、大數據、雲端資訊提取和知識管理等現代技術堆疊提供解決方案以及預測未來創新方面擁有超過 22 年的專業知識。他是出版物和論文的積極參與者和技術審查員。
在 LinkedIn 上與 Sumit 聯繫。
可信任執行環境 (TEE)
可信任執行環境 (TEE) 是主處理器內的安全區域,提供受保護的空間,敏感程式碼和資料可以在其中運行,而不必擔心外界的篡改或觀察。 |
人類鑰匙
人類金鑰是從您的身分、您的知識或您擁有的東西衍生出來的加密金鑰。它們用於保護數位資產、保護隱私和訪問去中心化網路。 |
開放金融(OpenFi)
OpenFi是「開放金融」的縮寫,是一個將傳統金融(TradFi)與去中心化金融(DeFi)結合的金融框架。 |
匯總即服務 (RaaS)
匯總即服務 (RaaS) 允許建構者快速建立和啟動自己的匯總。 RaaS 供應商提供端對端解決方案,例如底層技術堆疊的客製化、無程式碼管理以及與核心基礎架構的一鍵客製化整合。 |
數據可用性採樣 (DAS)
資料可用性採樣(DAS)是一種使去中心化應用程式能夠驗證區塊資料的可用性的方法,而不需要每個參與者下載整個資料集。 |
多種數據可用性 (MultiDA)
這個區塊鏈架構使用多個資料可用性(DA)服務來確保資料冗餘。 |