区块链是目前一个比较热门的新概念,蕴含了技术与金融两层概念。从技术角度来看,这是一个牺牲一致性效率且保证最终一致性的分布式数据库,当然这是比较片面的。从经济学的角度来看,这种容错能力很强的点对点网络,恰恰满足了共享经济的一个必须要求——低成本的可信环境。
+ A0 Y% v# [0 T
$ g' M0 ^0 I8 a+ Z; h% h4 m& M5 `3 J
区块链开发联系柳先生156-2213-8499.广州实体开发公司,6年开发经验,欢迎考察。* }) H9 W! K1 F( u0 U
; d0 m0 z( [& T, o# \6 [
9 _, V6 g* u u本文以联盟链为例,描述了实践一个联盟链的基本过程。
d b/ J8 j" t总体思路- f4 i; d7 K" i6 Z% V' k1 W8 V
首先要确定这个区块链的类型,是公证型区块链还是价值型?
[# a& S0 v* B; j9 P公证型区块链是指仅限一些关键数据自证、披露、防篡改等功能的区块链,通常是在价值型区块链中附带的功能,也可以单独扩展,用于公示公开等。价值型区块链是指可以进行资产所有权转移的一种记账账本。
' ]: q: O* I/ X. L ]如果确定是价值型区块链,我们又需要确定目标区块链的总体定位:到底是一个普适的价值传输区块链,还是特定场景下的区块链?如果是特定场景下的区块链,我们通常推荐超级账本作为技术原型,如果是比较通用的价值区块链,我们推荐以太坊的思路。
5 o: c" L+ ?$ _业务场景的构建与初步分析2 u* J; u" r6 i9 j! C3 c
首先要明确的观点是,区块链不是万能的。很多场景其实是不需要区块链技术也能解决的。像跨境支付领域,区块链能很好的发挥是因为存在很多点对点的跨境机构有大量的支付清算需求,而又不希望中间机构参与,区块链是很好的选择。但是在一些集团内部,大型公司内部,区块链解决方案基本上远远不如传统的企业资源解决方案。8 w. A1 R7 c7 K7 e
需求痛点分析, s$ h& F$ c" |/ Q+ z: r- E: O z) C
一般需求痛点在满足以下条件的时候,可以考虑使用区块链:; X/ @5 l: f0 M2 x3 k( ]8 v' I0 ]
存在一个不相互信任的P2P网络环境;0 f$ W% Y j: C) [% ~; g
节点之间是对等的,不存在一个绝对仲裁者;) y1 I+ ~, Z2 P1 n5 c$ ~/ d. f1 u7 B
节点之间是博弈行为。# i! k/ j/ L: i3 q2 C
P2P网络可能包含输入和输出,当包含输入和输出时,区块链不再封闭。- _0 H t2 Z! i. s, n
对于某个节点一般有以下几种行为(包括但不限于):# p$ N6 {" o( M0 z- z) }" {5 U
不信任其他节点;4 w- W; l! F: h3 F% K
保证自己的收益最大化; i! D8 C( n' }1 t
自私获取但不贡献资源。
; Q- G& k4 w$ V4 }, p针对以上情景的业务建模,需要针对具体的业务逻辑结合博弈论推导出满足自己需求的方案。
/ t7 a7 a4 s% b非区块链技术能否解决
7 Q+ `3 s9 i0 u' T案例1:
n% \' C F7 B+ ~7 n. a通常我们有不同的机构A、B、C,存在不对称的信息交换需求,即A、B、C分别具有部分数据,但三者组合到一起具有市场的全量数据。但是作为A,想知道B、C是否拥有自己数据集合中的某个点数据,根据这个结果来调整自己的购买策略。
- _7 A1 f; @2 `# q% x案例2:
& e( z9 W! i: y有不同的机构X、Y、Z,存在信息反馈的需求,当Z收到Y的服务时,会给Y一个信息反馈,这种反馈可能是信用评价,也可能只是响应反馈。总之这种反馈需要记录在案,X会根据Z的信息反馈结果调整自己的购买策略。当X购买服务时,同样会给Y一个反馈,Z也会收到反馈。# q) }8 k- M8 n7 |0 ^6 F0 m& L' X
以上两个案例首先考虑使用非区块链是否可以解决:
) f: T) A+ K6 t! O针对案例1,敏感数据和私有数据是不会公开的,即使加密也不会被允许上传到区块链。所以产生了一个数据输入输出区块链的过程,该过程是区块链不可控制的。; }$ i! o# M7 [1 x; {- b G
那么使用传统的技术是否可以控制呢?貌似也不行,能够满足不暴露敏感数据的方案也只有HASH计算和同态加密。但是这两者都要求数据传输到指定位置。
9 r' I& s( g4 D8 o+ h, P通常我们会考虑使用零知识证明作为解决方案,然而具体的算法可能需要根据具体业务逻辑进行构建,结合简单智能合约,根据查询结果产生不同输出。
# {: a$ k0 R/ q6 i针对案例2,反馈信息容易被篡改,可刷单等问题是最大的,如何保证这种信息反馈是客观中立不可篡改的,可以结合区块链代币的币龄使交易具有方向性来防止作弊行为。
4 d9 b- s" u6 q业务场景建模
& M7 i; _. a/ k4 H) @- B针对第二节中的两个案例,我们接下来要进行建模,除去核心痛点,我们必然还有记账的需求,本质上任何案例中每个节点都既是服务方,也是客户方,那么怎么衡量自己贡献和索取了多少呢?
5 s, L! a4 F' r3 ~* B; n4 k; t所以任何区块链平台上,必须是要有代币系统的,否则记账将非常困难。在业务场景建模过程中,我们主要关注如何使节点之间达成帕累托改进,而不是因为每个节点是自私行为,让区块链服务名存实亡。
# ~6 K8 p9 _1 m& H开发路径2 m1 ]7 Y) l" d; C
区块链原型选取
7 X5 J4 G4 h7 g) o+ B& c根据本文开头的叙述,如果是特定场景的区块链解决方案,建议Hyperledger fabric,当然搭建以太坊私有链也是可以的。$ d& `( S8 T0 c. _! ]
下面是一些以太坊和Fabric的比较:+ n& j9 P9 j0 W, p& O
以太坊与HyperLedger相同点:
; Q! {- U) j8 M/ i* `/ x5 h% q都是提供区块链业务实现的平台,业务实现都是通过智能合约来完成,以达到最大的灵活性和对底层的不修改。5 A3 o' F# S2 E& G
0 I* W* q9 S9 W( X# ]8 c+ e
以太坊是:EVM虚拟机,Solidity合约语言;& D* n S$ r a; z$ C2 W
HyperLedger是: Shim链码容器,用GO编写合约。
9 E4 A* {. ^8 B; Y5 }8 v6 }& y1 ^) J3 ]. F
) U. z% l7 K$ Y& I, A
官方版本都使用GO语言实现。
% D2 U3 O m" J/ o. w) d因为都是提供第三方可编程能力,由于难度大,内部难免存在漏洞。对外则存在恶意程序攻击的威胁。尤其是在做为公有链时,威胁将会更大。上个月以太坊已有报合约solidity语言漏洞。
2 g1 o$ U% S/ {8 M7 A以太坊与HyperLedger不同点:* f& L6 J1 \9 n% P
以太坊只提供智能合约能力。也恰好吻合它的定位:智能合约和去中心化应用平台。对系统安全性或准入机制无底层无核心上的支持。而HyperLedger在吸收以太坊智能合约特点的同时,提供MemberShip及身份验证角色管理等模块,更贴近商业应用场景。
9 k; o$ u2 J% N! q共识机制不同。由于共识的不一样,所以每秒可处理的交易量也不一样,以太坊是每秒千级别的处理量,而HyperLedger可以达到十万级别。
) c6 Z9 G5 |+ W/ i0 X; H8 i' }: Z采用的技术实现思路上不一样。以太坊更多的是靠自己实现,自己造轮子,有点开发人员炫技的感觉,如自己提供合约语言solidity,自己实现EVM(这个可能是实际需要)。
. h' D3 v5 N' ?' M: M- X笔者曾经的一个私链项目中对两者的比较(私链考虑了Hydrachain的可行性)。2 F9 y6 @+ f4 _" H* _' m
当然,如果考虑自行开发,建议搭建基础比特币网络,做加法,更改共识算法,网络传送协议以及附加合约(可选)。: `+ \& k" s2 h5 \$ H2 Y' L5 x6 H
其实智能合约在一些场景中不是必选项,对用户来说,可靠方便实时是第一需求,如果针对特定的应用场景,将“合约”固化在区块链里面,也是一种可行的思路。
- C% [# W9 @) T- ~8 r. z6 H# `交互接口设计& w! s b# H+ N+ Y! F
在交互接口设计上,推荐使用目前业界通用的Json-RPC接口,扩展性和友好性兼备。
' }& [ d, [; E2 n2 j5 Q一般我们将接口分为两类:开放接口和账户接口。开放接口是指区块链本身的描述信息,是不需要认证的,而账户接口是需要账户认证的。
7 C- t2 \' \+ Z' l& D7 r$ U基础账本设计
) ^+ Q+ ^/ u# V( [4 o; V- K' u基础账本设计包含以下两个问题:3 e5 H3 e9 Z% f
首先是原型区块链是否已经满足需求?如果针对以太坊,基本上不需要改动基础账本,只需构建智能合约即可。如果以比特币体系为基础,则可能有较大的改动。* A$ ]( ]$ a) U: t
不满足需求时如何改动基础账本?这个其实要视账户模型而定,如果使用UTXO模式时,改动重点在如何嵌入模板交易体。如果使用Balance模式,那么则没有这个问题。
@; u, J7 F+ W业务扩展层设计/ D! z" R6 v# k6 p) n8 H2 E
业务扩展设计方面的内容比较复杂,篇幅问题这里也只是抛砖引玉提出两个问题:
4 n+ U- C+ @! f: `扩展层是外接区块链还是内置到区块链?; b5 r5 s& C. d7 C0 G! I+ J
如果包含数据输入,是否需要脱敏?脱敏后如何上链?
1 s5 v) N3 S2 g! Q) O" S6 R先想清楚这两个问题或许能帮你更好地规划业务扩展层的内容。5 a* T j5 X- f' j `
开发转变和难点
8 m/ e( c! l1 C" i7 g0 ]开发思维的转变
; x. M# z% E! I1 l- _9 N与传统网络服务不同的是,区块链开发不再以面向服务为主要关注点,而是面向账本和交易。
; r& G9 X, Y8 R$ a# q8 f! p; T开发者面对的不再是以高可用高并发的应用程序为主要指标,而是切换到了面向用户,关注用户友好性和开发扩展性的终端程序开发。, N' F: [" l) E6 q# B
所以高并发高性能不再是区块链终端的核心指标,安全性、可扩展性、友好性成了主要指标。 |