相关疑难解决方法(0)

Corda数据篡改问题

背景:我们了解到corda不是防篡改的,而是防篡改的.因此,如果其中一个节点直接在数据库中操作状态,则其他节点将能够检测并标记它,如果该状态在后续事务中使用.但是,我们的测试结果不符合我们的预期.Corda没有标记被篡改的状态,事实上它在所有参与者节点中记录了具有篡改数据的新状态.

先决条件: 注释合同验证:我们评估了合同代码,以检查在Corda中是否检测到数据篡改,而无需在命令级别明确执行检查.

复制步骤:

  1. 启动Cordapp的义务.
  2. 在甲方和乙方之间设立3项义务(100泰铢,256泰铢和100泰铢) 义务

  3. 通过查看十六进制之间的差异来编辑Party B数据库中的VAULT_STATES表. Vault State Hexs 左边有不同金额的义务,右边有两个相同金额的义务.当编辑器处于相同数量时,存在2个差异(可能是线性id和时间戳相关),当它们处于不同数量时,左边显示第3个差异.

  4. 使用较低的金额覆盖特定部分,使用Party B的保险库上的SQL更新保管库:

h2更新

  1. 在此更新后,检查乙方的保险库,所有3个义务的金额将更改为100泰铢. 编辑余额

  2. 但是,甲方的保险库将显示原始金额(100,256,100),因为数据未在甲方保险库中被篡改. 甲方平衡

  3. 将乙方的所有义务转移给丙方

  4. 转让义务结果:乙方没有更多义务 乙方义务

  5. 转让义务结果:丙方将获得乙方的所有义务(全部100泰铢,即被篡改的数据传递给新方) 转移的义务

  6. 转让义务结果:甲方的保险库也将更新篡改数据.它无法识别或标记被篡改的数据. 最后结果

如何让Corda参与者节点检测篡改状态?我在设置节点时错过了一些配置吗?

corda

5
推荐指数
1
解决办法
634
查看次数

标签 统计

corda ×1