写点什么

解析区块链落地公有云服务的四要义

  • 2020-04-03
  • 本文字数:2371 字

    阅读完需:约 8 分钟

解析区块链落地公有云服务的四要义

Hyperledger Fabric 概述及选型说明

区块链不是一种新的技术,而是由多种技术构成的框架,包含共享账本、共识算法、数据安全隐私保护以及可编程、图灵完备智能合约,是一种防篡改的、共享的数字化账本,用于记录公有或私有对等网络中的交易,可以提高效率、降低成本、降低风险并且能促进互信,构建出一个多中心化,共识,可信,不可篡改并且可追溯的系统。


区块链分为公有链,私有链和联盟链。


公有链是任何人都可以参与使用和维护,信息是完全公开的。当引入许可机制,就可以实现私有链和联盟链。


私有链由集中管理者进行管理限制,只有内部少数人可以使用,信息不公开。


联盟链介于两者之间由若干组织一起维护一条区块链,该区块链的使用必须带有权限控制的限制访问,相关信息会得到保护。


区块链 Hyperledger Fabric 社区相对成熟稳定,华为云在 2016 年投入该社区,并基于此架构开发区块链服务,提供联盟链和私有链。

华为云平台架构及使用介绍

为解决区块链在企业级场景下的一些突出问题,包括系统性能、功能完备性、系统扩展性、易用性等,华为云区块链采用分层架构设计、云链结合、优化共识算法、容器、微服务架构与可伸缩的分布式云存储技术等创新技术方案。

华为云区块链服务包括 4 层 2 列

区块链资源层:华为云 IaaS 和华为云的基础设施资源层及应用服务层,为区块链系统提供无限扩展的存储、高速的网络、按需购买弹性伸缩和故障自动恢复的节点等区块链资源。


区块链服务平台:目前基于 Hyperleger1.0、docker 和 Kubernates 上构建,具有极强的可靠性和扩展性,后续根据市场需求逐步支持 Corda 和 Ethereum 等优秀区块链框架,为上层应用低成本、快速的提供高安全、高可靠、高性能的企业级区块链系统。


合约层:目前提供 Hyperledger 标准智能合约接口,用户可以根据不同应用场景构建不同的智能合约,后续将联合合作伙伴为用户打造通用场景智能合约库如供应链管理和溯源、供应链金融、数字资产、公益慈善和互联网保险等,企业可以在此基础上快速构建区块链应用场景。


业务应用层:为最终用户的提供可信、安全、快捷的区块链应用,用户可以使用华为云提供的各种解决方案(供应链金融解决方案、电商行业解决方案、游戏行业解决方案、零售行业解决方案、新能源行业解决方案等等),结合合约层快速搭建区块链应用。


区块链系统安全:由华为云安全提供,联盟链最重要的特点是节点的可控性和账本的安全,华为云安全可以为区块链节点、账本、智能合约以及上层应用提供全方位的安全保障。


软件开发云:用户可以使用软件开发云实现业务应用、智能合约从开发、测试到部署等 CI/CD 全系列流程。


通过这种分层架构设计华为云区块链服务为企业提供全方位的区块链服务,帮助企业快速简单的落地区块链场景。



用户通过华为云区块链服务 BCS 的配置页面,只需输入几个配置参数,点击确认,华为云应用服务根据参数和内置的最佳实践通过 Kubernetes 将区块链各个节点以 docker 容器运行方式自动部署到指定集群,只需要几分钟即可一键部署一个完整的企业级区块链系统。

将上述创建的私有链 扩展为联盟链也非常简单

华为云区块链服务利用了公有云基础设施,连接周边服务,每个联盟成员为华为云独立租户,他们的集群都是属于不同的 vpc,独立管理自己的节点和账本,区块链服务开发自己的邀请机制,联盟发起成员可以通过租户账号邀请的方式将其他华为云租户加入到现有的区块链系统通道中,通过绑定公网地址使不同 vpc 内部的节点可以通信,根据业务需求逐步扩大联盟链成员。


在部署区块链服务之后,用户可以使用软件开发云实现业务应用、智能合约从开发、测试到部署的 CI/CD 全系列流程。华为云区块链服务还提供图形化的界面和示例代码,帮助开发人员进行链代码的开发、安装和实例化;应用程序开发配置和构建;部署应用程序服务端和前端,调试业务等。

分布式系统共识问题

提升共识效率是区块链系统的核心问题。当前的 fabric 版本仅支持 solo 模式和 kafka 模式的共识算法,无法识别拜占庭错误。为了解决这个问题,华为云区块链服务集成了 PBFT 共识算法。


PBFT 算法为了克服 Primary Node 采用了复杂的全量点对点通信来监听各类异常行为,通信复杂度达到 O(n^2),同时额外增加了大量签名校验,带来繁重的系统开销,降低了共识效率、节点扩展性。


此外,在主节点选举或故障期间 PBFT 将无法正常共识,整个区块链系统服务能力将会大幅降低甚至无法服务。华为云区块链服务通过改进共识流程,保障区块链系统在节点故障和切主节点期间对外服务的稳定性,同时通过减少不必要的签名验证、简化共识流程,将通信复杂度从 O(n^2)减少到 O(n),有效提升了共识效率和扩展性。


华为云还提出了更高性能的适合于联盟链的 FBFT 快速拜占庭容错算法,提高其共识速度到 2000-1000tps。


密码学及安全技术


为了满足国内银行、金融业的需求,华为云区块链服务支持国密算法 SM2/3/4,同时满足合规要求。国密算法是国家密码局制定标准的一系列算法,2017 年 11 月 SM2/9 正式进入 ISO/IEC 标准。


区块链系统中,账本对参与组织是透明的。对于一些行业,如金融业,交易信息是敏感数据,非业务相关方不能查看,同时还要满足监管机构的监管要求,而大部分的区块链并没有满足隐私性要求。


华为云区块链服务提供带有零知识证明的同态加密技术:


  1. 同态加密库用公钥对交易数据进行加密保护,交易是密文运算,最终账本中加密保存,即使节点被攻破,获取到账本记录也无法解密;

  2. 提供范围证明校验,背书节点能够对密文进行背书,无需解密就能校验交易的正确性,从而识别出恶意交易风险,保证了智能合约的正确执行。华为开发出适用于 Hyperledger Fabric 平台的保密交易系统,通过改良的算法,比起使用传统的加法同态加密与基于环签名的范围零知识证明,性能大幅提升。


本文转载自华为云产品与解决方案公众号。


原文链接:https://mp.weixin.qq.com/s/Pf7rGCmuzvhuuurHRxOAlA


2020-04-03 13:331419

评论

发布
暂无评论
发现更多内容

思维导图软件哪个好?试用百款导图软件只留下这15个。

彭宏豪95

思维导图 在线协作文档 mac思维导图 效率软件 笔记工具

人人都是架构师-清晰架构 | 京东物流技术团队

京东科技开发者

架构 架构设计 企业号 7 月 PK 榜 清晰架构

【推荐】贵阳市等保测评机构看这里!

行云管家

贵阳 等保 等级保护 等保测评

和鲸 × 于峻川丨以遥感领域为例,浅谈 AI for Science 带来的数据开放、跨学科协同及产学研一体

ModelWhale

遥感 AI for Science 协同科研 数据开放 产学研一体

TinyNG——开源Angular组件库,助力Web应用快速开发!

OpenTiny社区

CSS typescript angluar 前端ui组件库

架构师日记-到底该如何搭建一个新系统 | 京东云技术团队

京东科技开发者

架构 架构设计 工程架构 企业号 7 月 PK 榜

实时社群技术专题(二):百万级成员实时社群技术实现(消息系统篇)

JackJiang

网络编程 即时通讯 IM

多元融合:流媒体传输网络的全盘解法

阿里云CloudImagine

云计算 阿里云 视频云

壹米滴答助力制造业、商贸业及电商企业提升商业流通效率

联营汇聚

悦数图数据库:图技术加速行业大模型智能化应用落地|WAIC 2023 精彩回顾

悦数图数据库

人工智能 图数据库 国产数据库 大模型 AIGC

2023IKCEST “一带一路” 国际大数据竞赛重磅启动!

飞桨PaddlePaddle

人工智能 百度 paddle 飞桨 百度飞桨

云管平台和云服务器一样吗?两者有啥区别?

行云管家

云计算 云服务器

中航机载新技术预研与应用工程师万胜来《IoTDB 在中航机载智能云制造系统》

Apache IoTDB

时序数据库 IoTDB Apache IoTDB 中国航天

实操:用Flutter构建一个简单的微信天气预报小程序

没有用户名丶

HarmonyOS课程尝鲜计划,优享特权大礼包

HarmonyOS开发者

HarmonyOS

openEuler 22.03 LTS登录AWS Marketplace

openEuler

Linux 操作系统 AWS openEuler 资讯

视频交友源码开发搭建平台用户资料功能:小功能有大用处!

山东布谷科技

软件开发 视频 实时音视频 源码搭建 交友

Kubernetes:快速入门指南

NGINX开源社区

nginx Kubernetes 微服务

性能测试的理解误区

老张

性能测试 稳定性保障

MyBatis实现动态SQL更新

越长大越悲伤

Java mybatis mybatis的拦截器 Mybatis Plus

Spring 中的父子容器是咋回事?

江南一点雨

Java spring

使用GPT探索学习新东西的乐趣与惊喜 💡|社区征文

Five

学习 安卓 GPT 年中技术盘点

DHorse v1.2.1 发布,基于k8s的发布平台

tiandizhiguai

DevOps k8s

软件高效自动化部署:华为云部署服务CodeArts Deploy

云计算 开发者 软件开发 华为云 华为开发者大会

再获认可!万里数据库参编中国信通院数据库研究报告 GreatSQL入选中国数据库产业图谱

GreatSQL

飞腾开发者平台上线龙蜥专区,为开发者提供硬核技术支持

OpenAnolis小助手

开源 开发者 生态 龙蜥社区 飞腾

向量数据库的崛起:从矢量搜索到深度学习 (二)

极限实验室

深度学习 数据库 搜索 极限科技

手把手教你用 NebulaGraph AI 全家桶跑图算法

NebulaGraph

人工智能 图数据库

极客欢聚,燃动夏日!开发者嘉年华等你来

飞桨PaddlePaddle

人工智能 百度 paddle 飞桨

经过半年的努力,我终于成为了谷歌开发者专家(GDE)

拭心

android 面试 谷歌 GDE

解析区块链落地公有云服务的四要义_区块链_华为云产品与解决方案_InfoQ精选文章