同样说”我们用了区块链技术”,有的项目谁都能打开浏览器查一笔转账,有的项目连交易记录都不对外公开。差别不在营销话术写得漂不漂亮,而在权限设计。公链、联盟链和私有链,是按”谁能读账本、谁能写记录、谁说了算”这三条权限线的开放范围,划分出来的三类默认架构:公链在读取和加入网络这两件事上通常不设身份门槛。联盟链把这三条线收窄给预先选定的机构。私有链通常只在一家机构内部使用。这三分法只是方便理解的默认模型,具体到某一个项目,权限边界和实际性能还要按它自己的实现逐项核对。

核心要点

  • 公链对读取和加入网络不设身份门槛,但具体谁能被选中记账、参与治理投票,仍由协议规则决定(比如是否要求算力或质押);比特币和以太坊是常见代表。
  • 联盟链把记账权收窄给预先选定的若干机构,由它们共同参与共识;私有链的记账权通常只集中在一家机构手里。
  • 在共识算法、硬件条件相近的前提下,节点越少、权限越集中,通常越容易做到较低延迟;但外部能核对的记录也随之变少。具体性能还要看共识算法、区块参数和实现细节,不能只看是公链、联盟链还是私有链。
  • 在中国大陆,《区块链信息服务管理规定》要求向社会公众提供区块链信息服务的服务提供者完成备案,不区分底层是公链、联盟链还是私有链;仅供机构内部使用、不对社会公众提供信息服务的系统,通常不落入这条备案义务,但新产品新功能是否需要安全评估等其他要求,仍要按具体功能另行判断。
  • 项目说”我们用了联盟链/私有链技术”,只说明记账权限收窄给了谁,不能反过来证明这个项目更安全或更值得参与。

公链、联盟链、私有链,到底怎么分?

三者的核心差别在于”谁能写入记录""谁能读取记录""谁说了算”这三条权限线,各自开放给了多大范围的人。

先看三条线:谁能写、谁能读、谁说了算

美国国家标准与技术研究院(NIST)在区块链技术概述报告里,按”谁能发布新区块”划出无许可(permissionless)和有许可(permissioned)两类网络:任何人都能发布新区块的是无许可网络,只有特定用户能发布区块的是有许可网络。报告用了一个比喻:无许可网络更像公共互联网,谁都能连进来;有许可网络更像一家公司的内部局域网,接入前要先经过审核。这个比喻针对的是”发布区块(记账)“这一件事的门槛。提交交易、读取数据、参与治理,未必用的是同一条权限线——加入网络不等于取得记账资格,记账者仍由共识机制选出,具体门槛下文分别说明。

把三条线拆开看:

  • 写入权限(记账权):决定谁能把新的交易或状态变化打包进账本。
  • 读取权限:决定谁能查看账本里的完整记录。
  • 治理权(谁说了算):决定协议规则由谁提议、审议、最终拍板修改。

公链在读取和加入网络这两件事上通常不设身份门槛。但具体谁能被选中记账、谁能实际影响治理投票,仍由协议规则决定(比如质押量、算力或客户端采用率)。联盟链和私有链则从写入权限开始就收窄了范围,读取权限是否对外开放,要看具体项目怎么设计。

三条线交叉出的具体定义

中国信息通信研究院在 2018 年发布的《区块链白皮书》里,给出了国内行业常用的三分法:公有链是任何人都能读取信息、发送交易并参与共识过程的区块链;联盟链是按约定资格加入、共识过程受预先选定的节点控制的区块链;私有链的写入权限集中在一个组织手里,读取权限也可能受到限制。

这套分类和 NIST 的”许可/无许可”框架说的是同一件事:谁能记账、谁能核对、谁能改规则,才是判断一条链属于哪一类的关键,不是看宣传里堆了多少新词。

三种链在门槛、效率和公开程度上差多少?

三类链的参与门槛依次收紧,但读取权限和实际性能仍取决于具体实现,不能只看类型标签下结论。

六维对照表

维度公链联盟链私有链
参与门槛读取和加入网络不设身份门槛,任何人都能连接节点、发起交易由预先选定的机构组成,新成员需被邀请或审核通过通常只在一家机构内部使用,外部无法加入
写入权限(记账权)达到协议门槛(如算力、质押量)的参与者可参与记账,如挖矿或质押验证由预选的若干机构节点共同记账,非成员节点不能记账写入权限集中在这一家机构手里
读取权限通常允许任何人查询公开的链上数据,也可自行运行节点获取完整历史通常限制在联盟成员和被授权对象之间,外部往往看不到明细读取权限同样可能被限制,外部通常看不到
共识控制方谁能参与共识由协议规则决定,治理方式因链而异(开发者提案 / 客户端实现 / 验证者或代币投票)由预选节点之间协商或投票决定由这家机构自行决定,不涉及外部核验
处理效率节点分散、需要全网同步,处理速度通常受此影响节点数量更少,处理速度通常更快由一方独立运行,处理速度通常更快,但不构成多方核验
常见场景公开转账、公开发行代币、需要陌生人之间互相核验供应链金融、机构间清算、跨机构审计企业内部数据库替代、内部审计留痕

效率和公开程度为什么像跷跷板

公链要让互不认识的陌生人达成一致,得靠全网节点各自验证、互相比对。在共识算法、区块参数等条件相近的前提下,这个过程通常比”几家机构关起门协商”慢;联盟链和私有链把参与者收窄到少数可信主体,协商成本降低,处理速度往往能提上去,代价是外部人核对这份账本的能力也跟着变弱。具体一条链能跑多快,最终还是要看共识算法、硬件和网络条件——“公链 / 联盟链 / 私有链”这个标签本身不能决定性能。

Hyperledger Fabric 的官方文档把它定义为面向已知、经过身份核实的参与者的许可账本框架:既可以部署在单一企业内部,也可以由多家组织组成联盟共同运行;在多组织场景下,各方权限由成员服务、背书策略等网络配置共同约定。这句话点出了联盟链的本质:效率的前提,是把”谁能核验”从”所有人”改成”约定好的那几方”,具体怎么约定,要看每家怎么部署这套框架。

不同链适合什么场景,不适合什么场景?

选哪种架构不取决于哪种听起来更”区块链”,而取决于这件事到底需不需要陌生人之间互相核验。

公链适合什么场景

公链的价值来自”任何人都能核对同一份记录”,适合公开转账、公开发行代币、需要跨越机构边界让互不信任的多方达成一致的场景。比特币和以太坊是常见例子,二者公开的链上数据和共识规则,都能被任何人通过区块链浏览器查询,或自行运行节点核对,这也是它们区别于普通数据库的关键。

联盟链和私有链适合什么场景

联盟链更适合机构与机构之间,彼此不是完全陌生、但也不愿意把全部数据交给对方单独保管的场景。国内一个可查证的例子是 FISCO BCOS:这是金链盟开源工作组协作打造的联盟链底层平台,2017 年 12 月宣布完全向公众开源。2019 年 12 月,在首届区块链服务网络(BSN)合作伙伴大会上,FISCO BCOS 被列为 BSN 当时适配的两大联盟链底层平台之一,是这两者中的国产联盟链底层框架。根据其开源代码仓库披露的最新数据,FISCO BCOS 生态已汇聚超过 5000 家企事业单位、400 多个产业数字化标杆应用,覆盖文化版权、司法服务、政府服务、金融、智慧社区等具体领域。

这类联盟链常见于跨机构清算、供应链金融等业务:多方需要共同记账,又不想让无关方看到全部细节。

代币化债券之类的机构试点,往往也建立在联盟链或有许可的账本架构上。机构希望多方参与结算,同时把参与范围限制在受监管主体之间。具体的权利归属和托管安排,可以参考《代币化债券是什么?机构试点和散户风险分开看》。私有链更常见于企业内部的数据库替代场景,比如内部审计留痕、跨部门数据同步;它能提供篡改留痕、提高未经授权修改的难度,而不是用来对外公开核验,实际效果还要看权限隔离和密钥管理是否到位。

项目说”我们用了联盟链/私有链技术”,这句话说明了什么?

这句话本身只说明了记账权限的收窄方式,不能替你回答这个项目是否安全、是否值得参与。

这句话通常能确认和不能确认什么

能确认的是权限结构:写入权限是不是收窄了、收窄给了谁。不能确认的是项目本身的可信度、资产权属或者收益说法是否真实——权限结构和商业模式是两件独立的事,很多宣传材料会有意无意把两者混在一起讲。

用四个维度核对实际权限架构

一句”我们用了联盟链/私有链技术”背后可能是四种完全不同的权限组合,不能只看这三个字下结论。与其把它当成安全背书,不如换成四个维度逐一核对:谁能提交交易、谁能发布区块(记账)、谁能读取数据、谁能拍板改规则。拿两条前面已经出现过的真实网络对照一遍:

维度以太坊(公链)FISCO BCOS(联盟链)
交易提交任何人都能发起交易,无需事先获得许可通常只有经联盟审核通过的成员机构节点可以提交交易
区块发布(记账)质押 ETH 成为验证者的参与者,按权益证明机制被抽选出块由经过准入审核的联盟节点参与共识出块,非成员节点不能记账
数据读取任何人可自行运行节点,或用区块浏览器查询公开链上数据默认仅联盟成员和被授权对象可见,是否对外开放由具体网络配置决定
治理变更协议改动走 EIP(以太坊改进提案)流程,由开发者提出、社区讨论,最终看客户端团队是否实现、验证者和节点是否升级采纳内置权限治理框架,由联盟成员按约定规则投票决定治理事项

同样是”联盟链”,具体到某个项目,这四条未必都收紧到同一程度:有的项目把交易提交权限收窄给了几家机构,治理变更权却对更大范围的参与者开放。遇到”我们用了联盟链/私有链技术”这句话,别默认它在四条线上都是同一种收紧程度。按这四个维度分别向对方要证据——准入名单、共识文档、治理规则、审计或备案信息,比只记一个类型标签更有用。

下次听到”我们用了区块链”,记住这句话

架构本身不是背书,权限结构也不能替代商业尽调。看到”联盟链""私有链”这类词出现在宣传材料里,先按上面四个维度核对一遍交易提交、区块发布、数据读取和治理变更,再去判断这个项目讲的其他内容是否站得住脚。

常见问题

Q: 公链是不是就是比特币和以太坊?

答: 不是。比特币和以太坊确实是经常被拿来举例的公链,但公链说的是整类架构,不限定具体哪条链。公链通常具备”任何人都能读取信息、发送交易、参与共识”这些特征,但具体规则由各自协议决定,不是每条公链在每个细节上都完全一致。

Q: 联盟链算不算真正的区块链?它和普通数据库有什么区别?

答: 算。联盟链仍然具备区块、哈希链接、多方共识这些区块链的核心结构,区别在于参与共识的节点范围被收窄到预先选定的机构。它和普通数据库的关键区别是,联盟链的记录由多家独立机构共同验证,一家机构很难单方面篡改,而普通数据库通常由一个组织说了算。

Q: 私有链有没有必要叫”区块链”?直接用数据库不行吗?

答: 看场景。如果这套系统只在某个组织内部用,不需要多方互相核对,普通数据库通常更划算、效率也更高。私有链能提供篡改留痕、提高未经授权修改的难度,并保留可追溯的历史记录,但这些效果取决于权限隔离、审计机制和密钥管理是否到位,不是天生就万无一失。如果业务用不上这类特性,选普通数据库往往更省事。

Q: 国内企业能不能自己搭一条联盟链或私有链?需不需要审批?

答: 技术上企业自己搭没问题。就备案义务而言,《区块链信息服务管理规定》第十一条要求向社会公众提供区块链信息服务的服务提供者完成登记,这条备案义务同样适用于公链、联盟链和私有链,不是只卡某一种;如果系统只在企业内部使用、不对社会公众提供信息服务,通常不落入这条备案义务。但新产品、新功能是否需要安全评估,是否涉及其他行业许可、数据和网络安全要求,需按具体业务功能另行判断,不能只看这一条。

Q: 普通人能不能加入联盟链或私有链?

答: 通常不行。联盟链的节点资格由发起机构事先约定,私有链的读写权限一般集中在某一家机构手里,两者都不像公链那样对外开放参与资格。普通人要是想查看联盟链或私有链的完整数据,得看对方有没有开放查询入口,而不是自己能去当节点。

Q: 看到项目说”已完成区块链信息服务备案”,是不是代表这个项目安全可靠?

答: 不是。备案登记的是服务提供者的名称、服务类别、服务器地址这些信息,属于信息服务本身的合规要求,并不等于监管机构为项目的商业模式、资产安全或收益说法做担保。备案编号能证明的是这家服务提供者办了该办的登记,对该项目还得另做独立判断。

参考资料

版本 1.0 · 更新于 2026-08 · 资料截至 2026-08-08