区块链 · 数字资产知识 · 行业资讯
文章库关于本站

研究与报告

区块链+银行安全相关术语如何理解:账本、权限与合约安全

摘要

理解区块链与银行安全的关系,需要分清账本防篡改、操作授权和程序正确性。本文解释分布式账本、共识、访问控制、多重签名和安全审计的含义,并说明它们的适用条件与能力边界。

区块链供应链溯源的科技主题配图

适用范围:区块链安全涉及不同层面

讨论银行业务中的区块链技术,可以围绕三个问题理解术语:记录能否被改动、谁能执行敏感操作、程序是否按预期运行。三者对应不同的安全目标,不能用其中一项替代其他项。以下解释适用于通用技术理解,不代表某家银行已经部署相关系统或通过安全验证。

分布式账本与共识:理解记录如何共享

NIST《区块链技术概述》将区块链描述为分布式实现、具有篡改可察觉和抗篡改特征的数字账本。其摘要强调,在网络正常运行的条件下,已发布的交易记录不能被更改。

区块链数字身份的科技主题配图

分布式账本强调多个参与方共同维护记录;共识关注参与方如何就账本记录达成一致。在银行场景中理解这些词,应区分“各方认可这条记录”与“记录所描述的业务真实无误”。账本的一致性不能单独证明录入内容的真实性。“不可篡改”也需要结合网络运行条件理解,不能扩大为整个系统不会发生安全问题。

比特币挖矿散热的科技主题配图

访问控制与多重签名:理解谁有权操作

以太坊智能合约安全文档介绍了所有者权限、基于角色的访问控制和多重签名,并强调测试与独立审查的重要性。这些机制分别涉及授权分配、多人批准及缺陷发现。

访问控制规定哪些账户能够执行哪些操作。角色划分可以让不同账户分别承担管理职责;多重签名则让某项操作满足预设的多人签署条件后才能执行。两者可以组合使用,但“多个管理员”本身不等于“每次操作都需多人批准”。

对应银行权限管理时,应关注账户权限是否匹配业务职责,以及签署者是否真正独立。若关键账户失陷,攻击者可能利用其已有权限;链上操作符合签名规则,也不能单独证明背后的业务授权正当。

智能合约、测试与审计:理解程序保障

智能合约按照部署的代码处理操作。输入检查用于拒绝不符合条件的请求,不变量检查则关注某些规则是否始终成立。规则必须先被正确表达,自动执行才有明确的判断依据。

测试检查选定场景下的行为,审计通过独立检查寻找缺陷,形式化验证针对明确规范和模型证明特定性质。它们的结论都有范围:通过测试或审计不表示不存在漏洞,形式化证明也不能覆盖未纳入规范的全部业务风险。

常见问题:上链能否直接保证银行安全

不能仅凭上链作出这种判断。账本保护记录,访问控制限制操作,代码检查帮助发现程序缺陷,各自解决的问题不同。评估相关表述时,需要追问保护对象、成立条件和验证范围。例如,“已审计”还需说明审查的是哪个版本及哪些功能;“多重签名”还需说明哪些敏感操作受该规则约束。

← 返回全部文章

延伸阅读 · 相关栏目

行业资讯研究与报告政策资料交易平台观察