PE Notes · 보안
블록체인 플랫폼
허가형 원장의 TPS·확정성과, 51%·재진입·오라클 같은 고유 공격면을 합의·샤딩·키 관리로 같이 설계하는 점을 정리합니다.
분산 원장은 중앙 관리자 없이 같은 장부를 맞추는 대신, 초당 처리량과 독자적 공격면을 같이 받습니다. 퍼블릭 체인의 탈중앙과 기업 체인의 허가는 성능·보안 가정이 다릅니다. 이 글은 지표와 합의, 스마트계약·오라클 위협을 한 설계 목록으로 읽습니다.
성능 축
지표는 TPS, 블록 간격, 확정성, 지연입니다. PoW는 안전하나 느리고, 허가형의 BFT·Raft는 즉각 확정에 가깝습니다.
| 유형 | 참여 | 성능 | 신뢰 가정 |
|---|---|---|---|
| 퍼블릭 | 누구나 | 낮음 | 경제적·계산적 비용 |
| 프라이빗 | 한 기관 | 높음 | 운영 기관 |
| 컨소시엄 | 허가된 그룹 | 중간 | 참여 기관 |
| TPS 감 | 특징 | |
|---|---|---|
| PoW | 수~수십 | 가장 비싸고 느림 |
| PoS | 수천 | 지분, 에너지 낮음 |
| PBFT | 수천~수만 | 즉각 확정, 노드 수 제한 |
| Raft | 수만 | 리더 기반, 허가형 |
늘리는 방법은 샤딩으로 조각을 나누거나, 상태 채널·롤업처럼 바깥에서 처리하고 결과만 올리는 것입니다. 블록을 키우거나 간격을 줄이면 전파 지연과 포크가 따라옵니다. 해시 체인은 무결성 토픽의 해시가 칸을 잇는 그림입니다.
고유 위협
합의 층은 과반 해시, 이클립스처럼 네트워크를 가리는 공격이 있습니다. 은 외부 호출 순서와 정수 범위, 멤풀 선점이 구멍입니다. 바깥 데이터를 가져오는 자리는 입니다.
| 위협 | 한 줄 | 대응 |
|---|---|---|
| 51% 공격 | 과반 해시로 장부 재작성 | PoS, 체크포인트 |
| 상태 갱신 전 재호출 | 갱신 먼저, 가드 | |
| 정수 오버플로 | 범위 밖 값 | 안전 산술, 컴파일러 검사 |
| 프론트러닝 | 멤풀을 보고 앞지름 | 커밋-공개, 비공개 멤풀 |
| 오라클 | 외부 값이 단일 장애 | 분산 오라클, 다중 합의 |
| 키 분실 | 개인키 유출은 복구 없음 | HSM, 멀티시그, MPC |
퍼블릭 원장의 투명성은 패턴 분석이 됩니다. 영지식, 믹싱, 채널 격리가 대응입니다. 공급망에 원장을 쓰면 참여자 채널과 인증서가 공급망 보안의 기술 축이 됩니다.
구축 선택
Fabric 같은 허가형은 실행-정렬-검증을 나누고, 채널과 Private Data로 경쟁 정보를 가리며, MSP로 신원을 줍니다. 성능과 기밀을 합의와 채널에서 동시에 고릅니다.
| 비교축 | 퍼블릭 PoW | 허가형 BFT |
|---|---|---|
| TPS | 낮다 | 높다 |
| 확정 | 확률적 | 즉각에 가깝다 |
| 기밀 | 기본 공개 | 채널·비공개 컬렉션 |
| 키·신원 | 주소만 | PKI, MSP |
| 맞는 일 | 개방 자산 | 무역, 공급망, 기관 원장 |
양자 서명이 바뀌면 과거 트랜잭션 검증도 같이 옮겨야 합니다. 형식 검증은 재진입을 배포 전에 수학으로 줄이는 쪽입니다.