阅读更多

1顶
1踩

行业应用

原创新闻 关于区块链,程序员需要了解什么

2018-02-05 12:01 by 副主编 jihong10102006 评论(3) 有10453人浏览

如果说比特币是对传统货币的一种颠覆,那么比特币的基础技术——区块链则是对传统编程范式的一种颠覆。

区块链技术被看作是一次 Paradigm Shift。也许很多人对 “颠覆”这种说法不以为然,因为现在这个词已经被用滥了(如今哪个好一点儿的词没有被用滥呢?),但是明眼人在匆忙做出“这又是个噱头”这样的结论之前会谨慎地去了解它背后的东西。

这篇文章的目的就是为程序员介绍区块链的独特技术,以及这些技术如何运用到项目或者产品的开发过程中。

即使你不想进入全新的区块链应用开发大潮,你也会发现其底层技术对平日的应用开发有不少启发和借鉴作用。

一个新技术的诞生有它顺应时代的合理性(黑格尔语“存在就是合理的”)。作为程序员我们应该去了解它的合理性所在之处,取而用之。我们不一定非要用新技术去颠覆一个老应用,但可以用新技术去重塑一个老应用。

本篇主要讨论区块链在三个方面的独特性:去中心和去中介、隐私保护、时间戳。

去中心和去中介

1994 年凯文 · 凯利(国内称 KK)出版了一本预言式的巨著《失控》,书中充满了关于智慧生命及其社会进化机制的真知灼见。书中提到的很多概念,比如云计算、物联网、网络社区等,在二十多年后的今天已经成为普遍事实。

“去中心化”是凯文 · 凯利在书中提出的“九律”中的一条。

一个去中心化的系统,没有一个中央的、至上而下的控制主体,而完全是由大量相互联结看似无组织的小个体构成,这些个体有一定的独立性,可以相互作用,它们自发地形成一个整体以后,由量变引起质变,结果整体的能力、智慧、适应性和灵活性,都大大超过了个体的简单相加。

这样的去中心化系统生命力极强,遭到破坏可以自我修复,因而很难被完全摧毁。

互联网就是一个典型去中心化的例子,极强的适应性和抗破坏性是互联网的根本。不过如今的互联网却有了中心化的趋势。

中心化的后果见仁见智,对崇尚多种选择的人来说,中心化代表着选择自由的丧失,服务质量的下降,活力的倒退和创新的萎缩。微博做为新一代互联网媒体的翘楚,它的兴起、没落以及再次复兴,从内容的产生和传播来说,就是一个从一开始的去中心化,到由大 V 们控制的中心化,再到去中心化的历程。

总之,只有那些赋予其中每个个体充分发展的自由的系统,那些抗拒中心化趋势的系统,才是生机勃勃、有创新力、能够不断进化的系统。

站在 2016-2017 年之交,智能机器时代似乎离我们不远了。

芯片、存储、网络、移动、物联网技术,都极大增强了各种网络终端(edge)的能力,无论这些终端是人、手机、汽车、机器人,或是其他设备。以前由于存储、网络或者计算能力等限制而选择中心化的应用程序设计,现在的程序员则有更大的自由去选择一种去中心化的设计。去中心化的系统更加灵活,更具适应性,更有活力。

另一方面,现实社会中的各种交易活动,由于交易双方缺乏信任、信息不对称、搜寻成本、匹配效率、交易费用等因素,需要有交易双方共同信任的中介参与。

比如银行间的跨境支付,中间需要通过 SWIFT 网络和代理银行,而不能直接进行点对点交易。

中介的产生源自于降低交易成本的目的,但是随着新技术的出现和普及,双方直接交易成为可能,而且成本更低。在这样的情况下中介变得多余了,交易双方通过去中介化来降低交易成本。

去中心和去中介有多种不同层次,可以体现在业务模式、业务数据的产生和传播、应用系统的架构、应用系统的开发、运行、维护、升级等方面。比特币和区块链是一种比较彻底的去中心和去中介应用,它包含以下几种去中心和去中介技术:

点对点网络(P2P network)

点对点网络并不是什么新概念,网上的很多文件共享和视频直播服务就是用 P2P 网络协议实现的。P2P 是对等网络,网络中每个节点的地位相当,没有任何节点处于中央控制的地位,也没有任何节点扮演交易中介的角色;每个节点既是 Server,又是 Client;节点可以选择随时加入,随时退出;节点可以选择运行所有的功能(Full node),也可以选择运行部分的功能;节点越多,整个系统的运算能力越强,数据安全性越高,抗破坏能力越强。

去中心化数据库

例如 Bitcoin 的分布式总帐。

去中心化应用(Decentralized App,简称 DApp)

例如在 Ethereum 上运行的智能合约应用。

共识算法

无中心、无中介、无需相互信任的对等网络的节点间需要协调一种共识算法,以便共同维护一个统一的分布式数据库,以及协同工作以保障整个系统的安全性和适应性。有多种共识算法,包括:
  • PoW–Proof of Work 工作量证明;
  • PoS – Proof of Stake 权益证明;
  • DPoS–Delegated Proof of Stake 授权权益证明;
  • PBFT–Practical Byzantine FaultTolerance 实用拜占庭容错;
  • PoET–Proof of Elapsed Time 流逝时间量证明等。
作为一个程序员或者架构师,这些思路和技术有什么帮助呢?你的应用需要去中心或者去中介吗?你的下一个应用需要采用去中心化的架构吗?设计去中心化的架构需要作哪些改变?需要哪些基础设施?在时下这股区块链的淘金热里,已经有很多创业公司准备颠覆传统的中心化应用。几乎所有的应用,都开始有相应的基于区块链技术的去中心化版本。如果你认为目前没有必要或者不可能去中心化,未雨绸缪总是不会错的。

隐私保护

个人隐私信息泄露在中国是一个非常严重的现象。

盗取、贩卖个人信息已经有完整的黑市产业链,部分互联网征信和数据公司,从黑市上购买数据,甚至雇佣黑客盗取数据。互联网用户普遍意识到个人隐私信息的重要,对隐私保护的要求会更高。程序员有责任从技术上加强个人隐私的保护。

在传统的应用架构设计中,隐私保护或者安全性设计的优先级并不是很高,现在这种情况必须有所改变,架构师需要提升隐私保护设计的优先级。

区块链应用领域采用了很多密码学的技术,例如哈希算法、加密算法、公钥密码学、默克尔树、和零身份证明。

Bitcoin 在保护用户身份方面,使用哈希过的公钥作为个人账号,这样在交易时隐藏了个人信息。另外,个人账号可以设计成一次性的,每次交易都使用新账号,这样就很难通过追踪某个账号的交易来推测用户身份。Bitcoin 的总帐是公开的,上面每笔交易记录包含付费账号、收费账号以及转账金额。

如果觉得这样的隐私保护还不够,另一个数字货币 Zcash 在 Bitcoin 之上增加了一些协议,将付费账号、收费账号以及转账金额都隐藏了起来,采用的方法仍然是加密、哈希、默克尔树和零知识证明。

尽管比特币出自于一群无政府主义者之手,但他们秉承的一些诸如保护个人隐私的信念,在这个信息泛滥的互联网时代还是非常可取的。

你的应用是否收集了超越应用需要的个人信息?(保护隐私的最好办法就是不收集它们)在处理交易时,是否可以传递尽可能少的个人身份信息?或者使用一次性账号?在日志中是否可以记录尽可能少的个人身份信息?或者完全不需记录?缓存数据库中的个人信息是否安全?消息传递时不仅采用 Session Key 加密,是否还可以采用 Message Key?如今,哈希算法、公钥加密,默克尔树,这些加密技术唾手可得。程序员应该养成新的习惯,在应用设计中采用各种加密技术保护个人隐私信息,包括个人账户、交易、浏览、日志信息等。

时间戳

传统关系型数据库在设计表时一般会有一个或多个时间戳(timestamp)字段,用来标记一行记录添加或修改时的时间。

基本上,这些时间戳是给应用内部使用的。当数据被共享给其他应用时,这些时间戳并没有多大意义,因为时间戳可以伪造。

在数据黑市上,一个数据掮客可以将一份银行 VIP 客户数据进行注水,掺入一半的假数据。

一家保险公司为了搅乱市场上竞争对手的视线,故意污染数据,将高净值用户放入骗保用户黑名单,将骗保用户放入高净值用户名单,然后让污染后的数据故意泄露出去。

如果每条数据都带有一个真实可信的时间戳(这条数据产生的真实时间点),这样的造假行为就比较难奏效,因为假数据的时间戳一般都是最近的。

以前我们很少关心数据的时间戳,很少去了解时间戳对数据的意义,一个原因也许是我们不知道如何用技术去实现这样的时间戳。

如果技术实现完全可行,那么这个时间戳对我们来说就有了全新的意义。

首先,我们有了真正可以信任的历史数据。

第二,这些数据因为可信变得更有价值,可以在应用之外被其他应用或者分析工具使用。

第三,我们可以基于这些可信的历史记录生成信用。

最后,我们真正进入一个信用社会。

想象一下,如果我们想在未来某天证明自己的数据是在今天产生的,可以在今天对今天的所有数据进行某种形式的哈希(比如默克尔树),最终得到一个哈希值,然后在第二天的《参考消息》上登一个广告,把哈希值发布出去。明天的《参考消息》就成了我们的时间戳。

如果明天我们想做同样的事,可以如法炮制,另外有一个关键点,那就是要记得把今天的哈希值也给哈希进去。这样每天的哈希值就包含了以前所有数据的哈希信息。

区块链在 P2P 网络上通过节点间的共识算法实现了一个分布式的时间戳服务。

区块链是在时间上有序的、由记录块(区块)组成的一根链条。一个区块包含两个部分:区块头(Block Header)和记录部分。区块中的所有记录通过默克尔树(Merkle Tree)组织起来,默克尔树根(Root)的哈希值做为本区块里所有记录的数字指纹被放入区块头。

区块头还包含以下字段:前一个区块头的哈希值(这是前一个区块的数字指纹,也可以看做是指向前一个区块的哈希指针),本区块的时间戳、高度(Hight,即从第一个区块开始数本区块是第几个块),以及一些其他信息。系统的共识算法保证了每过固定的一段时间(Bitcoin 是大约 10 分钟),参与整个系统记账的节点会达成共识在区块链上添加下一个新的区块。

时间戳的这种设计,使得更改一条记录的困难程度按时间的指数倍增加,越老的记录越难更改。这是因为,如果改动某个区块里的一条记录,意味着该区块原来的默克尔树根失效了,需要改动区块头,该区块的数字指纹随之失效。又由于下一个区块的区块头包含这个哈希指针,这就意味着下一个区块也需要改动。如此直到最新的那个区块。

可见要想改动一个区块,必须同时改动该区块后面的所有区块。因为将一个区块放入区块链中需要消耗非常多的资源(资源种类依共识算法的不同而不同,可以是计算力,流逝的时间,拥有的权益等),随着后面添加的区块越来越多,要想改动某个区块几乎是不可能的。

对一个普通应用来说,如何实现这样一个时间戳服务呢?我们需要自己创建一个区块链吗?其实没必要,Bitcoin 就是一个很好的时间戳服务,我们可以把哈希值写到 Bitcoin 的区块链中。这是一种存在证明(Proof of Existence)。Factom 也提供类似的服务,它收集所有的哈希,每隔 10 分钟生成一个哈希值,写到 Bitcoin 的区块链中。

哪些数据需要有时间戳?必须是不能变更的数据,特别适合存档文件。需要现在就考虑实施时间戳吗?这个跟你的数据战略相关。在大数据时代,拥有高质量的数据就是拥有了价值。时间戳可以一定程度上保证数据的可信度,至少这些数据是经过“时间考验”的。

总结

2009 年 1 月 Bitcoin 发布,2015 年 7 月 Ethereum 发布,到今年区块链开始大热。对于程序员和架构师来说,区块链带来了新的思维,新的程序设计范式,它所基于的技术也是一般程序员不太熟悉的。它号称要颠覆传统应用,要构造一个“价值互联网”。

本文讨论了区块链三个有意思的方面:去中心和去中介、隐私保护、时间戳。程序员有必要了解这些有益的思路和技术,审视自己的应用和产品,看看是否可以借鉴,是否可以提升用户体验,增加数据价值,降低运营成本,或者是否有新的业务场景,也许还可以开创一条全新的业务模式。

引用
作者简介:曹严明,SAP 咨询服务部架构师,专注于保险业核心系统、电子商务、企业移动应用等解决方案。曾就职于微软和 HCL,参与过 SQL Server、SharePoint、Visual Studio 等产品的研发。
  • 大小: 52.7 KB
  • 大小: 107.6 KB
来自: CSDN资讯
1
1
评论 共 3 条 请登录后发表评论
3 楼 inspires 2018-02-07 17:12
欢迎加入区块链技术交流秋秋群  489512556
2 楼 Tyrion 2018-02-06 16:36
好文章,三点讲得都挺不错。
1 楼 chenzihong_cyd 2018-02-06 09:59
除了时间戳  什么都没讲明白,云里雾里

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 关于区块链,程序员需要了解些什么?

    作者简介:曹严明。架构师,现就职于SAP公司咨询服务部,专注于保险业核心系统、电子商务、企业移动应用等解 ... 本文为《程序员》原创文章,未经允许不得转载,更多精彩文章请订阅2017年《程序员》 如果说比特币...

  • 羡慕!持续回暖,2019年区块链程序员重回巅峰?

    自区块链被列为重点战略后,现在究竟发展成什么样了?这对于广大程序员来说意味着什么?本次CSDN领读由智联招聘发布《2019年区块链人才供需与发展报告》,详细解读现在区块链市场及人才养成。...

  • 成为一个区块链程序员有多难

    成为一个区块链程序员有多难 传统软件开发者一定会被淘汰。而拥有区块链经验和知识的程序员在未来将继续享有丰厚报酬,这也是为什么区块链人才出现供不应求的局面。  01、程序员的痛有谁懂 在不断变化的技术环境中...

  • 羡慕!持续回暖,2020年区块链程序员重回巅峰?

    自区块链被列为重点战略后,现在究竟发展成什么样了?这对于广大程序员来说意味着什么?本次CSDN领读由智联招聘发布《2019年区块链人才供需与发展报告》,详细解读现在区块链市场及人才养成。...

  • 羡慕!平均月薪20-40K,2020年区块链程序员重回巅峰?

    自区块链被列为重点战略后,现在究竟发展成什么样了?这对于广大程序员来说意味着什么?本次CSDN领读由智联招聘发布《2019年区块链人才供需与发展报告》,详细解读现在区块链市场及人才养成。...

  • 区块链与程序员:赚钱还是创业

    为什么说程序员可以通过区块链来赚钱或是创业?理由如下四点: 比特币和区块链是信息技术发展的产物,只有程序猿能够深入到代码层。 与其他人相比,程序员们对区块链理解更深刻,投资更可能成功。 区块链能...

  • 扫盲丨关于区块链你需要了解的所有概念

    扫盲丨关于区块链你需要了解的所有概念 如今存储信息的方式有什么问题? 目前,支配我们生活的数据大部分都储存在一个地方,不论是在私人服务器、云、图书馆或档案馆的纸上。大多数情况下这很好,但这也容易受到...

  • 如何向小白程序员解释区块链

    文章来源于知乎导读:区块链技术的文章泛滥成灾,但大多读起来晦涩难懂。这篇在知乎上点赞量达到1万+的文章,就有点意思了。作者写这篇文章初衷正是苦恼于不知该如何跟弱智室友解释区块链。作者来自浙江大学 • ...

  • 如何向弱智程序员解释区块链

    文章来源于知乎导读:区块链技术的文章泛滥成灾,但大多读起来晦涩难懂。这篇在知乎上点赞量达到1万+的文章,就有点意思了。作者写这篇文章初衷正是苦恼于不知该如何跟弱智室友解释区块链。作者来自浙江大学 • ...

  • 关于区块链的了解

    周六和一个毕业的学员聊起目前的工作,他已经从科创跳槽到芯城科技园一家企业做区块链。 前两年,学校请国防科大的博士来给我们介绍了比特币,以太币,区块链,当时教学部的同仁都参加了。最后的时候他提及:如果有...

  • 刚入门区块链的程序员应该看什么?

    来源 | 知乎作者 |Fickr Sung孫啟誠毫无疑问,区块链将使得程序员迎来第三春,这个机会在现阶段只属于程序员。曾经,乔布斯赶上了个人电脑的风潮,创立了引领潮流的苹果电脑。曾经,...

  • 人才稀缺的区块链,程序员转型入门必看这四项技能

    本文着重从区块链的基本概念、运行机制、相关技术和开源项目及工具四个方面进行介绍。 作者 | 卿苏德 区块链(BlockChain),是区块(Block)和链(Chain)的直译,其数据结构如图1所示,即每个区块保存规定...

  • 羡慕!平均月薪20-40K,2019年区块链程序员重回巅峰?

    这对于广大程序员来说意味着什么?本次CSDN领读由智联招聘发布《2019年区块链人才供需与发展报告》,详细解读现在区块链市场及人才养成。领读关键词:区块链应用、人才薪酬、人员机会区块链平均薪酬达到16317元是...

  • 一文带你了解火爆的区块链互联网Cosmos

    区块链市场格局就产生了变化,各种公链像雨后春笋般涌现出来。但由于技术、生态以及一些问题绝大多链与链之间无法连接互通,使得用户的数据、资产、应用割裂,形成孤岛效应。为了解决此问题,业界开始探索跨链技术。

  • 煤矿水PH值的测定方法.pdf

    煤矿水PH值的测定方法.pdf

  • node-v6.14.3-linux-x64.tar.xz

    Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。

  • node-v6.10.3-sunos-x64.tar.xz

    Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。

  • node-v0.12.12-x64.msi

    Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。

  • node-v7.0.0-linux-s390x.tar.xz

    Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。

Global site tag (gtag.js) - Google Analytics