墨者防御联盟-提供超强DDoS高防/CC防护/大流量清洗服务!
当前位置:主页 > WEB安全 > 正文

去中心化Web,Web3流派二——Web3简析系列(3)

06-28 WEB安全

一、传统Web存在的咨询题

Web2.0催生了一大批的互联网企业。可是,在Web2.0下,由于平台属于企业,用户的信息、用户的数据都存放在平台上。这种中心化的模式,带来诸多咨询题,如:

1.Web2.0的经济称为平台经济,用户不是消费者,用户成为平台的商品,用户以自个儿隐私换服务,即常讲的“羊毛出在猪身上,狗来买单”;

2.平台公司占实用户的数据,可随意利用、篡改用户数据,高防ip,也大概被攻击等缘由泄露用户数据;

3.利用用户数据获得的利益实际上与用户无缘;

4.数据孤岛,同一行业下竞争企业数据孤岛现象非常严峻,数据无法流通交易,制造更多价值。

5.平台能够随心所欲(固然,需要在一定的法律框架下,然而法律不是万能的,法律会有欠缺有漏洞,有时候法律也大概被控制被滥用),想封堵谁就封堵谁,想不给谁用就不给谁用。最近乌克兰危机中发生的西方和俄罗斯在社交媒体方面的封堵,算是典型的例子,这时候的某些媒体,俨然成为了战争的工具。在2021年1月,时任美国总统的特朗普的社交账号都被封停,至于一般人的账号被封停,也只能徒呼奈何。

其实,不仅仅是Web2.0这样,如前述的语义Web,也存在如上的咨询题,全然的缘由在于平台的中心化。平台掌握在谁手上,数据也就掌握在谁手上,数据的操纵权就掌握在谁手上。那个地点要强调的是,我们讲的是操纵权,而不是所有权,操纵权是技术层面的,所有权是法律层面的,当所有者和操纵者不一致的时候,浮上咨询题是必定的。

所以,人们开始追求一种去中心化的Web,用户经过自个儿掌控自个儿的应用、掌控自个儿的数据,以解决上述咨询题,实现还数权与民。

二、去中心化Web

去中心化Web的提出,算是为了解决中心化的Web所带来的弊端。去中心化Web,并非天然与区块链相关,其实,去中心化Web概念的浮上,早于区块链概念的浮上。例如,2004, 就有对于去中心化Web服务“Decentralized Web Service” [1]的提法,如图7所示。2010,google提交了去中心化Web相关的专利申请“Decentralised Web annotation” [2],并于2012年获得授权。这些都发生在区块链概念提出之前。

去中心化Web,Web3流派二——Web3简析系列(3)

图1 对于去中心化Web服务的论文

去中心化Web,Web3流派二——Web3简析系列(3)

图2 Google专利

三、去中心化Web应用案例

当前,CC防御,基本浮上了一些去中心化的Web应用,要紧是社交应用。这些应用经过开源软件,任何人都可在自个儿的或租用的服务器上自行搭建相应的应用服务(称为实例instance),允许用户本地化注册和交互;经过去中心化的联邦协议(federation protocol),将全世界同类的实例联系起来,实现这些服务器的交互和聚合,从而提供全球化服务。这种由全球数百甚至数千台服务器上运行的互相连接的(联邦)社交网络,称为联邦宇宙(英语:Fediverse),由英文中是“联邦”(Federation)和“宇宙”(Universe)组合而成。联邦宇宙的概念于2008提出[6],图3为Fediverse 的标志。在2018年1月,万维网联盟(W3C)公布了ActivityPub[7]标准,推举为联邦宇宙的联邦协议。

去中心化Web,Web3流派二——Web3简析系列(3)

图3 Fediverse 标志

如下应用即为部分去中心化社交应用及与之相对应的传统中心化应用:

• Diaspora (Facebook)

• Mastodon (Twitter)

• Matrix (Slack, Discord)

• Nextcloud (Dropbox, Google Docs,Google Calendar, and more)

• PeerTube (YouTube)

• PixelFed (Instagram)

• WordPress (Blogger, Squarespace)

• Write Freely (Medium)

注:上述括号内的是对应的传统中心化应用。

Fediverse 网站 [3] 上列出了更多的类似应用。

四、基于区块链的去中心化Web,Web3流派

2014,以太坊联合创始人兼前CTO Gavin Wood提出Web3.0,称为后斯诺登时代Web,是一具安全的社交操作系统(a SecureSocial Operating System),实现用户间去中心的、匿名、安全、有信任或无需信任的交互[4]。

由于区块链在去中心、匿名、安全、有无需信任等方面具有天然的优势,以区块链为基础而实现的去中心化Web正好吻合GavinWood的设想,人们逐渐将基于区块链的去中心化Web称为Web3.0。文献对基于区块链的去中心化Web应用栈举行了分析,并与Web2.0举行了对照。

表1. 去中心化Web应用栈[5]


 

Web2.0

 

Web3.0

 

scalable computation

 

AmazonEC2

 

Ethereum,Truebit

 

filestorage

 

AmazonS3

 

IPFS,Storj

 

external data

 

3rd partyAPIs

 

Oracles  (Augur,Gonsis)

 

monetization

 

Ads,sellinggoods

 

Tokenmodel

 

payments

 

CreditCards,Paypal

 

Ethereum, Bitcoin

 

一些区块链的拥趸,以为区块链的优势都将给予基于区块链的Web3.0,CC防御,所以基于区块链的Web3.0将实现如下愿景:

开放、透明

普惠、包容

去中心/去中介

共享、共建

自主、自治

隐私、安全

柔韧、可持续


参考文献

[1]SHOUJIANYU; JIANWEI LIU; JIAJIN LE ,Decentralized Web service organization combiningSemantic Web and peer to peer computing, Lecture notes in computer science,2004,LNCS 3250, pp. 116–127, 2004.

[2]Google公司,美国专利,“Decentralised Web annotation”,专利号8,095,528.

[3] https://fediverse.party/

[4 ]Gavin Wood, ĐApps:What Web 3.0 Looks Like,

[5] Faten AdelAlabdulwahhab ,Web 3.0 The Decentralized Web, 2018 1stInternational Conference on Computer Applications & Information Security(ICCAIS), 04/2018.

[6] https://en.wikipedia.org/wiki/Fediverse

[7] https://www.w3.org/TR/activitypub/


内容编辑:李德全  责任编辑:王星凯

本公众号原创文章仅代表作者观点,不代表绿盟科技立场。所有原创内容版权均属绿盟科技研究通讯。未经授权,严禁任何媒体以及微信公众号复制、转载、摘编或以其他方式使用,转载须注明来自绿盟科技研究通讯并附上本文链接。

对于我们



绿盟科技研究通讯由绿盟科技创新中心负责运营,绿盟科技创新中心是绿盟科技的前沿技术研究部门。包括云安全实验室、安全大数据分析实验室和物联网安全实验室。团队成员由来自清华、北大、哈工大、中科院、北邮等多所重点院校的博士和硕士组成。

绿盟科技创新中心作为“中关村科技园区海淀园博士后工作站分站”的重要培养单位之一,与清华大学举行博士后联合培养,科研成果已涵盖各类国家课题项目、国家专利、国家标准、高水平学术论文、出版专业书籍等。

我们持续探究信息安全领域的前沿学术方向,从实践动身,结合公司资源和先进技术,实现概念级的原型系统,进而交付产品线孵化产品并制造巨大的经济价值。

去中心化Web,Web3流派二——Web3简析系列(3)

长按上方二维码,即可关注我

版权保护: 本文由 主页 原创,转载请保留链接: /web/183176.html


QQ客服

400-0797-119