中文

区块链协议安全性分析的一般框架

分布式、并行与集群计算 2021-02-05 v3 密码学与安全 数据结构与算法

摘要

区块链协议在基本方式上存在差异,包括选择用户产生区块的机制(例如工作量证明与权益证明)以及建立共识的方法(例如最长链规则与受拜占庭容错(BFT)启发的协议)。这些根本差异阻碍了不同类别区块链协议之间的“同类”比较,进而阻碍了形式化讨论其相对优点的理论发展。本文提出了一种简洁的抽象,足以捕获并比较许多知名无许可区块链协议的性质,同时捕获工作量证明(PoW)与权益证明(PoS)协议以及最长链类型与 BFT 类型协议的本质属性。我们的框架将用户选择过程的精确机制黑盒化,使我们能够隔离对协议设计重要的选择过程属性。我们通过若干具体结果展示了通用框架的效用:1. 我们证明了一个 CAP 类型的不可能性定理,断言在未知参与水平下的活性排除了部分同步设置中的安全性。2. 深入部分同步设置,我们证明安全性的充要条件是产生“证书”,即区块确认的独立证明。3. 限制于同步设置,我们证明具有已知参与水平的典型协议(包括最长链类型 PoS 协议)可被改造以提供证书,而那些具有未知参与水平的协议则不能。4. 最后,我们利用框架阐明了一种模块化的两步区块链安全性分析方法,该方法将无许可情形有效归约为许可情形。

关键词

引用

@article{arxiv.2009.09480,
  title  = {A General Framework for the Security Analysis of Blockchain Protocols},
  author = {Andrew Lewis-Pye and Tim Roughgarden},
  journal= {arXiv preprint arXiv:2009.09480},
  year   = {2021}
}

备注

This paper has been merged with arXiv:2101.07095