Skip to main content
QUICK REVIEW

[論文レビュー] Security and Privacy on Blockchain

Rui Zhang, Rui Xue|arXiv (Cornell University)|Mar 18, 2019
Blockchain Technology Applications and Security参考文献 64被引用数 227
ひとこと要約

この調査はブロックチェーンのセキュリティとプライバシーの総合的な概要を提供し、コア特性、コンセンサス技術、および安全でプライベートなブロックチェーンシステムを実現するために使用される暗号技術を詳述する。

ABSTRACT

Blockchain offers an innovative approach to storing information, executing transactions, performing functions, and establishing trust in an open environment. Many consider blockchain as a technology breakthrough for cryptography and cybersecurity, with use cases ranging from globally deployed cryptocurrency systems like Bitcoin, to smart contracts, smart grids over the Internet of Things, and so forth. Although blockchain has received growing interests in both academia and industry in the recent years, the security and privacy of blockchains continue to be at the center of the debate when deploying blockchain in different applications. This paper presents a comprehensive overview of the security and privacy of blockchain. To facilitate the discussion, we first introduce the notion of blockchains and its utility in the context of Bitcoin like online transactions. Then we describe the basic security properties that are supported as the essential requirements and building blocks for Bitcoin like cryptocurrency systems, followed by presenting the additional security and privacy properties that are desired in many blockchain applications. Finally, we review the security and privacy techniques for achieving these security properties in blockchain-based systems, including representative consensus algorithms, hash chained storage, mixing protocols, anonymous signatures, non-interactive zero-knowledge proof, and so forth. We conjecture that this survey can help readers to gain an in-depth understanding of the security and privacy of blockchain with respect to concept, attributes, techniques and systems.

研究の動機と目的

  • ブロックチェーンとは何か、そしてそれがどのようにして安全で分散型の取引を実現するかを説明する。
  • ブロックチェーンアプリケーションで望まれる基本的および追加的なセキュリティ/プライバシー特性を特定する。
  • これらの特性を実現するために用いられる代表的な技術(暗号技術、コンセンサ、データ構造)を調査する。
  • 堅牢なブロックチェーンのセキュリティとプライバシーのための未解決の課題と今後の方向性について論じる。

提案手法

  • ブロックチェーンの基礎(ハッシュ連鎖、マークル木、デジタル署名)を説明する。
  • コンセンサスメカニズムとそれらのセキュリティ保証(永続性、可用性)を説明する。
  • UTXOモデルとアカウントベースの取引モデルを比較し、それらがセキュリティとプライバシーに与える影響を論じる。
  • 暗号技術(匿名署名、非対話型ゼロ知識証明、ミキシングプロトコル)をレビューする。
  • CAP定理の含意を分析し、ブロックチェーンアーキテクチャが一貫性、可用性、分断耐性をどのように扱うかを説明する。

実験結果

リサーチクエスチョン

  • RQ1ブロックチェーンシステムにとって必須の基本的および追加的なセキュリティ/プライバシー特性は何ですか?
  • RQ2これらの特性を実践的に達成するために存在する暗号技術とアーキテクチャ手法は何ですか?
  • RQ3異なる取引モデル(UTXO対アカウントベース)がセキュリティ、プライバシー、スループットに与える影響はどのようなものですか?
  • RQ4堅牢なブロックチェーンのセキュリティとプライバシーの未解決の課題と潜在的な方向性は何ですか?

主な発見

  • ブロックチェーンの概念、セキュリティ特性、脅威モデルの体系的な概要を提供する。
  • セキュリティ/プライバシーを達成するために用いられる代表的なコンセンサスアルゴリズム、データ構造、および暗号技術ツールをレビューする。
  • セキュリティの専門外の人にもアクセスしやすさと、専門家には深さという二つの目標を強調する。
  • ブロックチェーン導入全体にわたるセキュリティ/プライバシー特性のより深い分析の必要性と、未解決の課題を特定する。
  • セキュリティ/プライバシー特性を理解することが、堅牢な防御技術とデプロイメントの決定に有益であると主張する。

より良い研究を、今すぐ始めましょう

論文設計から論文執筆まで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。