---
title: "许可链与无许可链对比"
description: "许可链限制一个或多个网络角色的权限,无许可链则开放参与。本文比较两者在访问权限、信任机制上的差异,以及各自适用的场景。"
---

# 许可链与无许可链对比

<ImageBlock
  src="https://media.alchemy.com/1763832395-permission.png"
  alt="一排代表许可型与无许可型区块链访问的挂锁"
  width={5760}
  height={2700}
  priority
/>

区块链以开放参与著称。而许可制区块链有意限制这一点。

这一个决定改变了谁可以加入、谁可以看到什么、以及出问题时由谁负责。许可制区块链要求对一个或多个网络角色进行审批。完全无许可区块链则允许任何人在公开协议规则下使用或协助运行网络。一些较新的链采取折中方案：交易和应用部署是开放的，但验证仅限于经批准的机构。

许可制和无许可区块链本质上都是分布式账本。区别在于谁能访问账本、以及能做什么：读取、写入或审批。对用户、开发者或验证者的限制会在隐私、可问责性、性能和运营成本上带来不同的权衡。

## 什么是许可制区块链？

许可制区块链将一个或多个网络角色限制给经批准的参与者。运营方可以决定谁能读取账本、提交交易、部署应用或验证区块。私有的单一机构链和多机构联盟链会限制大多数角色。公开许可链则保持账本可公开访问，同时对特定角色（如出块或验证）要求审批。

许可机制可以应用于网络的不同部分：

- 由单一机构运行的私有链
- 由一组已知公司共享的联盟链
- 公开许可链，任何人都可以使用或查看网络，但只有经批准的运营方才能验证新交易或区块

一旦参与者身份确定，运营方就可以分配角色、在授予写入权限前进行了解你的客户（KYC）和反洗钱（AML）审查，并将敏感账本数据限制给应当看到的各方。[Hyperledger Fabric](https://www.lfdecentralizedtrust.org/projects/fabric) 是由 LF Decentralized Trust 托管的开源框架，R3 Corda 是一个许可制分布式账本平台，二者都是为这种模式而构建的。

当具名参与是硬性要求而非偏好时，应使用许可机制：银行间结算、封闭式金融网络，以及已知机构之间的多方数据共享。

## 什么是无许可区块链？

无许可区块链允许人们在公开协议规则下加入核心网络角色，无需管理员批准。用户可以创建钱包、提交交易、运行[节点](https://www.alchemy.com/overviews/blockchain-node-providers)，通常还能通过[共识](https://www.alchemy.com/docs/what-are-blockchain-consensus-mechanisms)协助保障链的安全。公开（public）和无许可（permissionless）描述的是不同的事：公开意味着任何人都可以查看账本，而无许可意味着参与相关网络角色不需要管理员批准。Bitcoin、Ethereum 和 Solana 是最典型的完全无许可示例。

开放参与是其定义性特征。网络安全依赖于跨独立运营方的密码学和经济激励，而不是依赖成员名单。

当开放参与能让产品更有用时，应选择无许可网络：开放市场、公共应用，以及在第三方开发者在其之上构建时会变得更强的生态系统。

## 许可制区块链和无许可区块链有什么区别？

两者都使用共享账本。区别在于谁可以读取它、写入它或审批变更，以及网络在多大程度上依赖已知运营方。

无许可网络通过协议规则、密码学、经济激励和独立运营方，降低对任何单一运营方的依赖。许可制网络则更依赖运营方或联盟，然后利用这种控制权来执行隐私和策略。

下表比较了完全无许可和完全许可制两种端点。混合型的公开许可网络可以兼具两栏的特征。

<EmbeddedTable
  table={{
    columns: [
      { key: "1", width: 180, title: "Aspect", dataType: "object" },
      { key: "2", width: 220, title: "Permissionless", dataType: "object" },
      { key: "3", width: 220, title: "Permissioned", dataType: "object" },
    ],
    data: [
      {
        "1": { title: "<p>Participation</p>", tooltip: "", icon: "" },
        "2": {
          title: "<p>Core roles are open under public protocol rules.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title:
            "<p>Core roles require approval. Mixed designs may restrict only specific roles.</p>",
          tooltip: "",
          icon: "",
        },
        id: 0,
      },
      {
        "1": { title: "<p>Identity</p>", tooltip: "", icon: "" },
        "2": {
          title: "<p>Usually pseudonymous addresses.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title:
            "<p>Known, verified participants with clearer audit trails.</p>",
          tooltip: "",
          icon: "",
        },
        id: 1,
      },
      {
        "1": { title: "<p>Governance</p>", tooltip: "", icon: "" },
        "2": {
          title:
            "<p>Varies by chain. Open participation does not guarantee decentralized governance.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title:
            "<p>An operator or consortium controls membership and network policy.</p>",
          tooltip: "",
          icon: "",
        },
        id: 2,
      },
      {
        "1": { title: "<p>Consensus</p>", tooltip: "", icon: "" },
        "2": {
          title:
            "<p>Proof of work, proof of stake, or similar systems secured by open economic incentives.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title:
            "<p>Consensus among known validators, with no anonymous miners or stakers.</p>",
          tooltip: "",
          icon: "",
        },
        id: 3,
      },
      {
        "1": { title: "<p>Security model</p>", tooltip: "", icon: "" },
        "2": {
          title: "<p>Less reliance on any one operator.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title:
            "<p>Security depends more on the operator, access controls, and known members.</p>",
          tooltip: "",
          icon: "",
        },
        id: 4,
      },
      {
        "1": { title: "<p>Transparency</p>", tooltip: "", icon: "" },
        "2": {
          title:
            "<p>Transactions are usually publicly verifiable; privacy varies by chain.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title: "<p>Operators can restrict ledger visibility by role.</p>",
          tooltip: "",
          icon: "",
        },
        id: 5,
      },
      {
        "1": { title: "<p>Performance</p>", tooltip: "", icon: "" },
        "2": {
          title:
            "<p>Varies by chain. Public transaction capacity can congest under load.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title:
            "<p>Often more predictable because fewer known validators coordinate consensus.</p>",
          tooltip: "",
          icon: "",
        },
        id: 6,
      },
      {
        "1": { title: "<p>Operating cost</p>", tooltip: "", icon: "" },
        "2": {
          title:
            "<p>Users pay network fees. Infrastructure cost is distributed across network operators.</p>",
          tooltip: "",
          icon: "",
        },
        "3": {
          title:
            "<p>Operators fund nodes, security, and governance directly.</p>",
          tooltip: "",
          icon: "",
        },
        id: 7,
      },
    ],
  }}
/>

没有哪种模式天然更优。开放网络可以扩大触达范围，让其他应用在其之上构建，但可能面临拥堵，并暴露更多交易活动。许可制网络可以强制执行会员资格和选择性可见性，但运营方必须自行出资建设基础设施，参与者也更依赖这些运营方。

## 应该选择哪种模式？

先确定网络角色，而不是先看链的品牌。

以下情况应使用许可制区块链：

- 网络参与者必须是已知的法律实体
- 账本访问或交易提交必须限制给经批准的各方
- 验证者或其他网络运营方必须是经批准的机构
- 你需要在协议层面撤销网络访问权限或强制执行策略

以下情况应使用无许可区块链：

- 任何人都应能使用或基于该产品进行构建
- 独立运营方应能协助保障网络安全
- 公开可验证性是价值的一部分
- 第三方开发者能让产品变得更强

如果不确定需要哪种模式，可以考虑公开许可链。写下哪些角色必须开放：读取、交易提交、应用部署、出块或排序，以及验证。你可能希望对用户和开发者开放访问，但出块或验证仅限经批准的运营方。

当这些角色的开放参与能让产品更强大时，应从完全无许可开始。当每个相关角色都必须经过批准时，应从完全许可制开始。当开放分发很重要，但出块、验证或特定工作负载需要具名运营方时，应选择公开许可模式。

## 许可制和无许可部署在实践中是什么样的？

同一行业的组织可以选择不同的设计。重要的是哪些网络角色必须开放或受限。以下示例先展示对用户和开发者开放访问、但对出块或验证有限制的公共网络，随后是完全许可制的机构网络。

### 开放访问，限制出块或验证

对用户和开发者而言，Coinbase 的 [Base](https://www.base.org/) 是无许可的：任何人都可以提交交易或部署应用，无需批准。Base 目前使用[单一活跃排序器](https://docs.base.org/base-chain/specs/protocol/overview)对交易排序，然后再结算到 Ethereum，因此其访问模式也因角色而异。截至 2026 年 8 月，DeFiLlama 追踪到 Base 去中心化金融协议中约有[47 亿美元的存款](https://defillama.com/chain/base)。

[Tempo](https://tempo.xyz/) 采用了同样的划分方式。其在线主网允许任何人部署合约、发行代币和发送交易，同时[活跃验证者集合仍是许可制的](https://docs.tempo.xyz/guide/node/validator)。[当前的验证者](https://tempo.xyz/faq/)包括 MoneyGram、Stripe、Visa 和 Standard Chartered 旗下的 Zodia Custody，预计验证者准入将随时间逐步开放。

[Plasma](https://www.plasma.to/) 采用了同一模式的分阶段版本。开发者可以部署兼容 Ethereum 的合约并运行非验证节点，但[验证者准入目前仍限于一小批被选中的群体](https://www.plasma.to/docs/node-operators/setup-and-configuration/overview)，同时协议正朝着无许可验证的方向推进。

Circle 的 [Arc](https://www.arc.network/) 设计上将开放的应用部署和交易与许可制验证相结合。截至 2026 年 8 月，其公共测试网向开发者开放，但其生产网络仍是私有主网，目前有超过 100 家公司和机构在其之上构建。Circle [计划于 9 月 16 日开放公共主网](https://www.circle.com/pressroom/circle-announces-founding-validator-cohort-and-major-integrations-for-arc-ahead-of-september-16-mainnet-launch)，创始验证者包括 BlackRock、DTCC、Mastercard、Standard Chartered 和 Visa。

### 许可制机构网络

Swift 将运行一个基于区块链的共享账本，供参与银行全天候协调银行发行的数字存款转账。各银行运行自己的环境，并保留对密钥、资产、资金和结算的控制权，因此参与是机构性的而非公开的。2026 年 7 月，[Swift 表示该账本已具备初步使用条件](https://www.swift.com/news-events/press-releases/swifts-blockchain-ledger-ready-use-17-banks-set-pioneer-tokenised-cross-border-payments-trusted-global-infrastructure)，有 17 家银行正在准备试点交易。

2026 年 7 月，Siam Commercial Bank 成为首家上线 [Citi Token Services 和花旗全天候美元清算服务](https://www.citigroup.com/global/news/press-release/2026/siam-commercial-bank-citi-24-7-usd-clearing-near-real-time-cross-border-payments-citi-token-services)的金融机构。Citi Token Services 在受监管的银行体系内使用私有许可制区块链。

[Regulated Layer One](https://rl1.network/news/rl1-launch/) 提供了一个链层面的示例。RL1 于 2026 年 7 月推出，是一个由欧洲合作社拥有和治理的私有许可制网络。十家金融机构共同创立了该合作社，每个成员都拥有平等的话语权。

[Canton Network](https://www.canton.network/) 介于两个类别之间。其 Global Synchronizer 提供公共协调层，而每个应用都定义自己的访问、隐私和治理规则。[验证者的准入](https://docs.canton.network/global-synchronizer/understand/introduction)由专人管理，每一方只能看到其被授权查看的交易细节。这使机构能够共享基础设施，而无需将每笔交易都公开。

## 能否将许可制控制与公共结算结合？

企业可能希望同时拥有公共网络的开放性和私有网络的控制力。专属 rollup 可以通过自定义准入和执行规则来支持这种组合，同时将结果结算到 Ethereum 等公共网络。私有数据仍需要独立的控制机制，来管理其存储位置和访问权限。

[Alchemy Rollups](https://www.alchemy.com/rollups) 为需要自定义执行环境的团队提供专属链。访问控制和交易隐私仍需要在应用和链配置中进行设计。[企业级区块链基础设施指南](https://www.alchemy.com/overviews/choose-enterprise-blockchain-infrastructure)可以帮助你选择技术栈的其余部分，从节点访问、数据到链运营。

## 常见问题

### 什么是许可制区块链？

许可制区块链将一个或多个网络角色限制给经批准的参与者。运营方可以控制谁能读取、交易、部署应用或验证区块。私有链会限制大多数角色；公开许可链可以在限制验证给经批准机构的同时允许开放使用。

### 什么是无许可区块链？

无许可区块链是一个任何人无需事先批准即可使用的开放网络。用户可以创建钱包、提交交易，通常还能在协议规则下运行节点或协助保障网络安全。Bitcoin、Ethereum 和 Solana 都是无许可的。

### 许可制区块链和无许可区块链有什么区别？

核心区别在于访问控制。许可制区块链要求至少对一个网络角色进行审批。无许可区块链则将其核心角色向任何遵守协议规则的人开放。一些链混合了这两种模式，允许开放交易和应用部署，同时限制验证。

### 为什么企业会使用许可制区块链？

当交易对手必须已知、数据可见性必须受限、以及运营方需要在网络本身上强制执行策略时，企业会使用许可制区块链。这适用于受监管的金融领域和多方运营场景，在这些场景中访问权限必须能被授予、审计和撤销。

### Ethereum 是许可制的还是无许可的？

Ethereum 是无许可的。任何人都可以创建钱包、部署智能合约或运行节点，无需向网络管理员请求批准。

### 许可制区块链的例子有哪些？

Regulated Layer One 是当前许可制网络的一个例子。Swift 的共享账本是另一个例子，目前已可供银行进行初步试点。Citi Token Services 是一项使用私有许可制区块链的服务。

### 区块链中的"无许可"是什么意思？

无许可意味着某个特定网络角色对任何遵守协议规则的人开放，无需管理员批准。一个网络可以在用户和开发者层面是无许可的，同时对验证者或排序器实行许可制。

### 私有区块链和许可制区块链是一回事吗？

并不完全一样。许可制描述的是一个或多个网络角色是否需要审批。私有描述的是账本或网络的访问权限是否受限。私有区块链是许可制的，但公开许可区块链可以在限制验证的同时允许开放读取或交易。
