评测Asch,报告解读

Asch网友2017-11-19 19:35:17  阅读 -评论 0

上个月,我们委托中国赛宝实验室对Asch平台做了一次评测。

这里可以下载完整版的评测报告:17021500_高级确认测试4测试报告贵阳市大数据发展管理委员会ASCH去中心应用平台相里朋 (盖章版)

以下为报告中节选的评测结论:

5 测试结论
本次ASCH去中心应用平台的测试结论如下:
ASCH去中心应用平台采用采用分布式账本结构(包括块链式数据结构、区块ID、交易哈希、时间戳、分布式存储)、P2P组网、DOPS+PBFT共识算法、DAPP合约和基于侧链的跨链机制等技术,以及SHA2-256算法、ED25519算法,总体评价如下:
1)采用分布式账本结构(数据结构包括当前区块哈希值、上一区块哈希值、时间戳、交易哈希等结构),平台每十秒产生一个区块,区块数据分布存储在每个区块链服务节点的SQLite3数据库中;
2)采用P2P技术组成网状的网络结构,节点间以广播方式实现通信;
3)采用SHA2-256安全散列算法计算当前区块哈希值(ID)以及交易哈希值(payloadHash);
4)采用ED25519椭圆曲线签名算法进行区块交易数据的数字签名和验签操作;
5)采用DPOS+PBFT相结合的共识算法,以DPOS算法选举投票委托人,以PBFT算法投票表决共识结果,共识过程无需抢夺记账权,允许强监管节点参与;
6)采用基于Node JS编程语言实现了DAPP合约;
7)采用侧链技术,支持ASCH主链与DAPP合约(其实质为ASCH侧链)之间的跨链资产转入和转出操作。

本次测试中发现被测对象仍存在着一些不足之处:
1)被测对象不支持CA认证;
2)被测对象不支持国密算法;
3)被测对象不支持合约触发、合约可终止性。DAPP合约启动后一直执行,无法通过交易或条件触发执行或销毁。也无法在有限时间、有限步骤或有限费用内终止执行;
4)被测对象不支持ASCH主链与比特币以太坊之间的跨链资产操作。并且以公钥前8字节为地址生成的ASCH主链账户,在执行提现操作时,ASCH主链余额应增加但未增加,提现结果存在异常;
5)被测对象未使用服务节点私钥,服务节点间通信采用明文方式传输数据。

对于那5点不足之处我想谈谈我的看法。

问:为什么不支持CA认证?
答:过去一年里,Asch平台的主要精力放在公有链的底层技术研发上面,而目前区块链的CA认证一般出现在联盟链项目中,并且只是一个可选项。CA的作用是颁发证书和鉴权,其本质作用就是账户的注册和验证,这势必会带来中心化因素,在一个去中心化的系统里引入了一个中心化的机构。公有链的账户一般是从一个几乎无限的地址空间里随机生成的,所以并不需要CA。
当然,我们也会考虑在一些分支版本中加入CA认证,北京阿希链科技有限公司就是专门为企业级用户构建联盟链底层平台的,而阿希开源社区只关注公有链技术。

问:为什么不支持国密算法?
答:Asch系统中普遍采用的算法是ed25519,它是eddsa的一个实现,目前被众多知名的开源软件所采用,比如OpenSSH,GnuPG,OpenBSD等等,另外, 区块链世界中大名鼎鼎的zcash、stellar也使用了ed25519,它同比特币使用的签名算法secp256k1都是国际上流行的加密算法,ed25519速度和安全性都极高,还有很多其他优点,这里就不一一介绍了。国密算法,我们以后也会支持,为应用开发者增加一个可选项。

问:不支持合约触发和可终止性是什么意思?
答:Asch是一个应用开发平台,并不是一个智能合约开发平台,应用与智能合约是不同的,虽然我一直在推广这个理念:每个去中心化应用都是一个广义的智能合约,准确来说应该是应用与狭义的智能合约是不同的。Asch采用的是多链架构,每个应用都会由一个独立的区块链来承载,Asch生态中的应用是隔离的、互不影响的,因此一个应用即使出了严重bug也不会影响其他应用,应用本身不需要考虑可终止性。

问:提现操作时,结果为什么出现异常?
答:目前这个bug已经被修复,在此也对中国赛宝实验室的严谨性表示钦佩,我们本来提出当场修复bug后重新评测,但是被拒绝了,因为评测过程要求版本稳定,这样才能更加客观、真实地反映出被测对象的特性。这个bug的原因是对老地址的兼容上,目前Asch主链存在两种格式地址,一种数字地址,一种是类似比特币的base58check格式的地址,前一种地址由于其实现的不严谨本来应该被抛弃的,但为了对老账户的兼容,只能保留下来。但是在dapp中,我们是没有这个历史负担的,因此没有对老的数字地址做特殊处理,导致了这种异常。目前的修复方案是,全面禁止数字地址跨链转账到侧链或应用链,拥有数字地址的老账户可以先把资产中转到新的base58check账户,然后再跨链转移到侧链。

问:为什么服务节点间通信采用明文传输?
答:目前服务节点间的通讯并不涉及敏感信息,据我所知,其他的公有链也并没有使用密文的方式进行节点间通信。

总结一下,中国赛宝实验室的评测过程是相当专业和严格的,但Asch是第一个被评测的公有链,部分评测指标(比如CA、国密等)适用于联盟链,并不适用于公有链。

声明:链世界登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。此文如侵犯到您的合法权益,请联系我们100@7234.cn

    参与讨论 (0 人参与讨论)

    相关推荐

    比特币有什么缺点?

    1.交易平台的脆弱性。比特币网络很健壮,但比特币交易平台很脆弱。交易平台通常是一个网站,而网站会遭到黑客攻击,或者遭到主管部门的关闭。2.交易确认时间长。比特币钱包初次安装时,会消耗大量时间下载历史交易数据块。而比特币交易时,为了确认数据准确性,会消耗一些时间,与p2p网络进行交互,得到全网确认后,交易才算完成。3.价格波动极大。由于大量炒家介入,导致比特币兑换现金的价格如过山车一般起伏。使得比

    业务中使用区块链的四种方式

    业务中使用区块链的四种方式

    暴走时评:区块链是一种支持像比特币这样的数字货币的公共分类帐本,并且正改变着我们的业务方式。一旦那些对匿名交易,甚至是秘密交易感兴趣的人接纳了这样一种鲜为人知的工具,加密货币就会日趋成为主流。 区块链是一种支持像比特币这样的数字货币的公共分类帐本,并且正改变着我们的业务方式。一旦那些对匿名交易,甚至是秘密交易感兴趣的人接纳了这样一种鲜为人知的工具,加密货币就会日趋成为主流。越来越多的个人和企

    区块链:法定数字货币技术路线的必然选择

    区块链:法定数字货币技术路线的必然选择

    在人类发展史上,货币的进化从未停止。从物物交换,到金属铸币,再到纸质货币,以及当前正在发展的数字货币正在向着越来越便捷的方向进化。 比特币的出世起初并未带来轰动,但是最近几年其价格惊人的爬高创造出了一个个造富神话,引起各国政府及监管机构的关注。虽然金融专家普遍认为它只是一种资产,而非货币,但是,其背后的区块链(Blockchain)技术引起了包括各大金融机构、政府、企业及学术界的浓厚兴趣,未

    用区块链记录证书,证明真伪,墨尔本大学迈出了第一步

    用区块链记录证书,证明真伪,墨尔本大学迈出了第一步

    墨尔本大学宣布发起区块链认证和审核计划,允许通过一种隐私、安全且持久的方式验证学生的证书。 墨尔本大学正在试验一个区块链记录维护项目,允许接收者(即学生)存储他们的证书,出于核验目的,第三方也能访问这个系统。Learning Machine是这个发布系统的开发者,他们采用的是麻省理工媒体实验室(MIT Media Lab)在2016年提交的Blockcerts开源代码。 墨尔本大学副校长格雷

    日本IT巨头富士通联合日本“三大行”开发区块链p2p资金转移系统

    日本IT巨头富士通(Fujitsu)与三家大型银行已经宣布计划试点一项基于区块链创建的点对点资金转移系统。 通过与日本三大行——瑞穗金融集团,三井住友金融集团和三菱UFJ金融集团——的合作,富士通将现场试验一种基于云的区块链平台,用于在个体之间发送资金,并开发一款智能手机APP来提高这个系统的可用性。 从理论上讲,这个平台将把三大行的客户法定货币账户与这个区块链系统相连接。客户然后将能够使用这

    动画科普:什么是比特币?

    动画科普:什么是比特币?

    比特币(Bitcoin,简写BTC)概念由中本聪(化名)提出,是一种点对点、去中心化的数字资产;2009年,中本聪打包了第一个区块,并获得50枚比特币的挖矿奖励,挖矿奖励每4年减半一次,按此计算,比特币预计2140年发行完毕,总量为2100万枚。 随着比特币的发展,比特币逐渐受到认可:德国为全球首个接受比特币支付的国家;微软、戴尔等知名企业也纷纷接受比特币支付。 举个栗子,你能直接用比特币买到

    3分钟理解什么是公有链、私有链、联盟链、许可链

    不同的区块链有着不同的内涵和功能,在区块链领域经常出现的公有链、私有链、联盟链、许可链,这些又都代表什么意思呢? 公有链 公有链是指全世界任何人都可以随时进入系统中读取数据、发送可确认交易、竞争记账的区块链。公有链通常被认为是完全去中心化的,因为没有任何人或机构可以控制或篡改其中数据的读写。公有链一般会通过代币机制鼓励参与者竞争记账,来确保数据的安全性。比特币、以太坊都是典型的公有链。 私

    区块链是比特币的底层技术,但似乎两者已走上不同的道路

    区块链是比特币的底层技术,但似乎两者已走上不同的道路

    比特币的出现带来了一项新的技术——区块链,不过区块链和比特币似乎已走上了两条不一样道路,作为技术的区块链被越来越多的人所看好,而性质偏向于投资的比特币似乎被更多人看衰。 成也萧何败也萧何 比特币火爆的原因是其拥有去中心化、全世界流通、专属所有权、低交易费用、无隐藏成本、跨平台挖掘的特性,这些特性促使比特币成为了很多人关注的焦点。之后众多庄家的入局让比特币一瞬间成为了热门投资产业,但这几大特

    麦妖榜
    更新日期 2019-06-17
    排名用户贡献值
    1BitettFan23992
    2等待的宿命23809
    3六叶树20309
    4区块大康18606
    5天下无双16192
    6牛市来了16019
    7linjm122715969
    8lizhen00215090
    9让时间淡忘14475
    10冷风大q11188
    返回顶部 ↑