Abstract:
جهان با روند رشد روزافزون اطلاعات و تراکنشها، نیاز به سامانه سریع با امنیت بالا دارد. به همین دلیل مبحث ارز دیجیتال طی چند سال گذشته توجه پژوهشگران را به خود جلب کرده است. بیتکوین اولین ارز دیجیتال ارائه شده است و بر روی بلاک چین عمل میکند. در حال حاضر تقاضا برای استفاده از بیتکوین به دلیل ویژگیهای جالبی که دارد، بسیار بالا رفته است. دلیل امر ویژگیهای خاص ارزهای دیجیتال است. بهطور خاص مهمترین ویژگی این ارزها و بهطور ویژه بیتکوین، غیرمتمرکز بودن آن است که بهموجب آن نیازی بهواسطه مورد اعتماد برای حفظ امنیت نیست. در این مقاله ضمن معرفی بیتکوین و سازوکارهای تولید این ارز دیجیتال، امنیت آن را در مقابل حملات ارائهشده بررسی میکنیم. بهطور خاص در این مقاله چالشهایی از قبیل حمله و گمنامی در بیتکوین را بررسی میکنیم. شناخت چالشها و ویژگیهای ارزهای دیجیتال و بهویژه بیتکوین میتواند ما را در فهم چالشها و فرصتهای پیشرو در این حوزه یاری کند. این تحقیق از این جهت در حوزه پدافند غیرعامل ضروری به نظر میرسد که شاهد افزایش بینظیر استفاده از بیتکوین در کشور میباشیم. این امر پتانسیل این را دارد که سبب ضعف اساسی در حمله به بخشی از اقتصاد کشور شود.
The growing trend in data and transactions in the world implies the need for fast high-security systems. For this reason, digital exchange has attracted the attention of researchers over the past few years. The Bitcoin is the first digital currency to be offered and operates on the block chain. The demand for using Bitcoin is now high due to the special features of digital currencies. Specifically, the most important feature of these currencies, and in particular the Bitcoin is decentralization, which does not require a trustworthy intermediary for security matters. In this paper, while introducing Bitcoins and the mechanisms for producing this digital currency, we will examine its security against attacks. Specifically, this article examines challenges such as attack and anonymity in Bitcoin. Understanding the challenges and characteristics of digital currencies especially Bitcoin, can help us understand the challenges and opportunities ahead in this area. Using Bitcoin is surprisingly increasing in our country, and because in case of any threats or attacks, this could potentially cause severe weakness in some parts of country’s economy, studies such as the present research appear indispensable in the field of passive defense.
Machine summary:
رمزنگاری کلید عمومی خود شامل دو بخش میشود: کلید امضا خصوصی (Secret Key): که برای انجام تراکنش نیاز است و تنها در دسترس خود دارنده ID قرار دارد.
نحوه ذخیره تراکنش اولین مدلی که برای ثبت اطلاعات در قالب به ذهن میرسد به این شکل است که صرفاً مقدار بیتکوینهای جابهجاشده بانام افراد در تراکنش نوشته شود.
حال این سؤال به وجود میآید که با نبود یک مرکز، تراکنشها چگونه تائید یا رد میشوند؟ بیتکوین چگونه تولید میشود؟ چه سازمانی تعیین میکند که قوانین سیستم چگونه تغییر کند؟ پاسخ این است که چون شبکه مبتنی بر شبکه P2P است، تائید تراکنشها توسط خود افراد انجام میگیرد و نیازی به وجود شخص ثالث نیست.
پیشبرد این روند به دلیل وجود نودهای خرابکار در شبکه (به این مفهوم که بدون دلیل تراکنشها را تائید نکنند)، برخط نبودن همه نودها در زمان ارسال تراکنش، تأخیر بالای انجام تراکنش (زیرا نودها بهطور مستقیم باهم در ارتباط نیستند و در طول زنجیره به هم مربوط میشوند و ارسال تراکنش به همه نودها زمانگیر است.
به این شکل که نود بهطور تصادفی انتخاب شود و تراکنشها را بررسی کند و تراکنشهای تائید شده را در قالب جدید قرار دهد و با ایجاد قالب جدید پاداش دریافت کند اما مشکلی که وجود دارد این است که همه برای دریافت پاداش، تعداد IDهای زیادی تولید میکنند تا احتمال انتخاب شدن آنها بهعنوان نود منتخب بالا رود.
برای جلوگیری از این حمله باب بایستی صبر کند تا چند قالب به زنجیره تراکنشش اضافه شود تا مطمئن شود تراکنش بهطور حتمی انجام گرفته است.
{مراجعه شود به فایل جدول الحاقی} این نوع حمله برای مهاجم بهصورت مستقیم سود مالی ندارد ولی میتواند باعث کاهش اعتبار بیتکوین شود.