omniture

Nervos & Cryptape 研究員張韌論文被頂級安全會議IEEE S&P接收

2019-03-05 13:16 9882
近日,Nervos & Cryptape 研究員張韌發(fā)表的《Lay Down the Common Metrics: Evaluating Proof-of-Work Consensus Protocols’ Security》被?IEEE S&P(Oakland)接收。

杭州2019年3月5日電 /美通社/ -- 近日,Nervos & Cryptape 研究員張韌發(fā)表的《Lay Down the Common Metrics: Evaluating Proof-of-Work Consensus Protocols’ Security》被 IEEE S&P(Oakland)接收,這也是中國大陸的區(qū)塊鏈團隊第一次在區(qū)塊鏈行業(yè)核心會議上發(fā)表相關(guān)論文。

IEEE S&P 全稱 IEEE Symposium on Security and Privacy(IEEE 安全與隱私研討會),是計算機安全領(lǐng)域的四大安全會議(CCS、S&P、USENIX、NDSS)之一,也被認為是計算機安全領(lǐng)域的最高級別會議之一。為了與一個叫做 IEEE Security & Privacy 的期刊做區(qū)分,也有人用 Oakland 代指該會議,因為該會議每年都在美國 Oakland 舉行。

該會議在 CCF 推薦列表中是 A 類會議。CCF(中國計算機學會)是計算機領(lǐng)域的全國性權(quán)威學術(shù)組織,其評定的計算機學會推薦國際刊物會議列表是國內(nèi)權(quán)威的計算機學術(shù)會議級別列表。該列表將計算機各領(lǐng)域方向劃分成 10 個類別,每個類別選取高水平的會議和刊物并由專家組評定級別,分 A、B、C 三級,A 類會議級別最高,論文發(fā)表的難度和論文水平也相對最高。

由于區(qū)塊鏈與計算機安全以及密碼學的天然聯(lián)系,四大安全會議、三大密碼學會議(CRYPTO、EUROCRYPT、ASIACRYPT)以及 FC 構(gòu)成了行業(yè)中重要的學術(shù)會議,區(qū)塊鏈領(lǐng)域中重要的論文都發(fā)表在這幾大會議上,S&P 因此也是區(qū)塊鏈行業(yè)的核心會議之一。

关于论文

张韧是鲁汶大学 COSIC 在读博士,前 Blockstream 研究员,长期专注于区块链共识协议、安全和隐私研究。在该论文中,张韧介绍了一种用于定量分析 PoW 协议的链质量和抗攻击性能的多指标评估框架,提出了 PoW 安全分析中的几个常见缺陷,并指出了更安全的 PoW 协议未来的发展方向。

我们截取了《Lay Down the Common Metrics: Evaluating Proof-of-Work Consensus Protocols' Security》论文的摘要。论文链接如下:https://www.esat.kuleuven.be/cosic/publications/article-3005.pdf

论文摘要:

数百种加密货币参照比特币的 Nakamoto Consensus 协议(NC,中本聪共识),采用工作证明(PoW)机制来维护其网络。然而,研究表明,NC 无法实现完美的链质量,它允许恶意矿工改变公共账本,以便发起多种攻击。以以太坊,比特币 NG,DECOR +,Byzcoin 为代表的一些后期设计(还有一些做出来的,有一些销声匿迹的设计),旨在通过提高链的质量来解决问题;以 FruitChains,DECOR +、Subchains 为代表的其他协议声称,它们可以在链的质量并不完美的情况下抵御攻击,因此它们不需要提高链的质量。由于它们的自称未得到有效性证实,社区对是否存在安全的 PoW 协议存在分歧。为了解决这种分歧并且制定通用的标准,本篇论文介绍了一种用于定量分析 PoW 协议的链质量和抗攻击性能的多指标评估框架。

随后,我们利用此框架,通过马尔可夫决策过程法,评估这些改进方案的安全性。我们得出的结论是,到目前为止,没有任何一种 PoW 协议能够实现理想的链质量或抵抗以上三种攻击。我们将现有 PoW 协议链质量的不完美归因于不切实际的安全假设,不完善的攻击抵抗能力则是由于奖励作恶惩罚好的的两难困境。此外,我们的分析还列举了多种新的、针对特定协议的攻击策略。根据分析,我们提出了 PoW 安全分析中的几个常见缺陷,并指出了更安全的 PoW 协议未来的发展方向。

消息來源:秘猿科技
China-PRNewsire-300-300.png
全球TMT
微信公眾號“全球TMT”發(fā)布全球互聯(lián)網(wǎng)、科技、媒體、通訊企業(yè)的經(jīng)營動態(tài)、財報信息、企業(yè)并購消息。掃描二維碼,立即訂閱!
collection
分享至X
分享至X