日韩好吊妞中文字幕在线,日韩一区二区中文字幕,国产毛片天天看女人高潮,91精品国产免费自在线观看

區(qū)塊鏈技術,如何提升網(wǎng)絡安全?

發(fā)布時間:2017-12-26

眼下,區(qū)塊鏈已經(jīng)成為科技界的熱門技術,甚至被稱為顛覆性技術。那么,在網(wǎng)絡安全領域,區(qū)塊鏈能否發(fā)揮作用呢?答案是肯定的。——編者

當著名咨詢公司Gartner在預測2018年對大部分企業(yè)公司影響顯著的十大戰(zhàn)略技術時,區(qū)塊鏈技術位列其中。而最近普華永道國際會計事務所(PwC)發(fā)布的全球金融科技調研結果也顯示,區(qū)塊鏈技術正在快速地從實驗階段邁向企業(yè)應用階段。區(qū)塊鏈技術融合了分布式架構、P2P網(wǎng)絡協(xié)議、加密算法、數(shù)據(jù)驗證、共識算法、身份認證、智能合約等技術,利用基于時間順序的區(qū)塊形成鏈進行數(shù)據(jù)存儲,利用共識機制實現(xiàn)各節(jié)點之間數(shù)據(jù)的一致性,利用密碼學體制保證數(shù)據(jù)的存儲和傳輸安全,利用自動化的腳本建立智能合約而實現(xiàn)交易的自動判斷和處理,解決了中心化模式存在的安全性低、可靠性差、成本高等問題。值得注意的是,除了上述優(yōu)點以外,區(qū)塊鏈技術本身還具有優(yōu)越的安全特性,人們可以應用區(qū)塊鏈技術來提升網(wǎng)絡安全。

在不可靠的網(wǎng)絡上

進行可靠的傳輸

區(qū)塊鏈解決了在不可靠網(wǎng)絡上可靠的傳輸信息的難題,由于不依賴與中心節(jié)點的認證和管理,因此防止了中心節(jié)點被攻擊造成的數(shù)據(jù)泄露和認證失敗的風險。

區(qū)塊鏈的基本工作過程如圖所示,當節(jié)點A向節(jié)點B轉賬時,產(chǎn)生的交易信息會以區(qū)塊的形式以P2P的方式廣播到網(wǎng)絡中所有有效節(jié)點,節(jié)點通過共識機制對該區(qū)塊進行認證,當該區(qū)塊的正確性和有效性被認可后,該區(qū)塊按順序被添加到網(wǎng)絡現(xiàn)有區(qū)塊鏈中,A向B的轉賬即完成。由于區(qū)塊鏈中的信息得到了網(wǎng)絡中大部分節(jié)點的一致性認同,因此該信息是無法擦除和篡改的,且所有節(jié)點都可以讀取和查詢交易信息。顯然,區(qū)塊鏈具備優(yōu)越的安全特性。

區(qū)塊鏈基于其數(shù)學算法和數(shù)據(jù)結構,相比傳統(tǒng)網(wǎng)絡安全防護具有三大特點。

第一,共識機制代替中心認證機制。傳統(tǒng)網(wǎng)絡的用戶認證采用中央認證中心(CA)方式,整個系統(tǒng)的安全性完全依賴于集中部署的 CA 認證中心和相應的內部管理人員身上。如果CA被攻擊,則所有用戶的數(shù)據(jù)可能被竊取或者修改。而在區(qū)塊鏈節(jié)點共識機制下,無需第三方信任平臺,寫入的數(shù)據(jù)需要網(wǎng)絡大部分節(jié)點的認可才可以被記錄,因此,攻擊者需要至少控制全網(wǎng)絡51%的節(jié)點才能夠偽造或者篡改數(shù)據(jù),這將大大增加攻擊的成本和難度。

第二,數(shù)據(jù)篡改“一發(fā)動全身”。區(qū)塊鏈采用了帶有時間戳的鏈式區(qū)塊結構存儲數(shù)據(jù),為數(shù)據(jù)的記錄增加了時間維度,具有可驗證性和可追溯性。當改變其中一個區(qū)塊中的任何一個信息,都會導致從該區(qū)塊往后所有區(qū)塊數(shù)據(jù)的內容修改,從而極大增加數(shù)據(jù)篡改的難度。

第三,抵抗分布式拒絕服務(DDoS)。區(qū)塊鏈的節(jié)點分散,每個節(jié)點都具備完整的區(qū)塊鏈信息,而且可以對其他節(jié)點的數(shù)據(jù)有效性進行驗證,因此針對區(qū)塊鏈的DDoS攻擊將會更難展開。即便攻擊者攻破某個節(jié)點,剩余節(jié)點也可以正常維持整個區(qū)塊鏈系統(tǒng)。

網(wǎng)絡安全領域

區(qū)塊鏈大有可為

區(qū)塊鏈技術可用于網(wǎng)絡安全領域。區(qū)塊鏈技術憑借其去中心化結構而帶來的安全特性,目前已被國外金融、醫(yī)療、互聯(lián)網(wǎng)等領域各大公司用來提升網(wǎng)絡安全。具體來看,區(qū)塊鏈技術可以在管理和保護用戶認證數(shù)據(jù)、提高網(wǎng)絡數(shù)據(jù)安全、有效阻止DDoS攻擊以及增強物聯(lián)網(wǎng)安全等領域發(fā)揮作用。

——管理和保護用戶認證數(shù)據(jù)。美國麻省理工大學推出的虛擬貨幣CertCoin最先采用了基于區(qū)塊鏈的公鑰基礎設施,摒棄傳統(tǒng)中心認證方式,采用公共密鑰實現(xiàn)分布式節(jié)點之間的互相認證,從而防止網(wǎng)絡單點故障。烏克蘭公司Ukroboronprom與網(wǎng)絡安全公司REMME合作,通過在區(qū)塊鏈上管理用戶認證相關數(shù)據(jù),幾乎完全阻斷了黑客使用虛假認證消息獲取用戶身份的可能。

——提高網(wǎng)絡數(shù)據(jù)安全性。全球最大規(guī)模的區(qū)塊鏈公司Guardtime通過分布節(jié)點之間協(xié)商來提供區(qū)塊鏈上數(shù)據(jù)的機密性和完整性,實現(xiàn)了愛沙尼亞100萬份用戶醫(yī)療數(shù)據(jù)的安全性保證。美國國防部高級研究計劃局DARPA也開始采用該方式為軍方敏感性數(shù)據(jù)提供安全保護。

——有效阻止DDoS攻擊。區(qū)塊鏈初創(chuàng)公司Nebulis目前正在開發(fā)基于區(qū)塊鏈的分布式互聯(lián)網(wǎng)域名系統(tǒng),只允許授權用戶來管理域名,其他公司諸如Blockstack和MaidSafe也開始使用分布式Web技術,替代原有第三方管理Web服務器和數(shù)據(jù)庫的模式,從而阻止網(wǎng)絡 DDoS攻擊。

——增強物聯(lián)網(wǎng)安全。通過智能合約模式,區(qū)塊鏈一方面可以利用 P2P 網(wǎng)絡中的網(wǎng)絡設備節(jié)點對待接入設備進行鑒權;另一方面可以有效抵擋物聯(lián)網(wǎng)DDoS攻擊。在2016年爆發(fā)的Mirai僵尸網(wǎng)絡DDos攻擊事件中,大規(guī)模的物聯(lián)網(wǎng)設備被入侵,致使大半美國網(wǎng)絡癱瘓。在區(qū)塊鏈系統(tǒng)中,當某個節(jié)點被入侵時,其他設備會檢測到該設備異常,并且將其列為異常和不信任節(jié)點,從而將其排除。

技術成熟前 應用需謹慎

雖然區(qū)塊鏈憑借其天然的技術特點而具有用戶認證、數(shù)據(jù)保護、防DDoS攻擊等安全優(yōu)勢,但現(xiàn)階段區(qū)塊鏈技術還不成熟,在實際應用時仍然存在諸多安全風險。

首先,區(qū)塊數(shù)據(jù)的可靠性會隨時間降低。早期生成的區(qū)塊由于當時使用的算法過時或者密鑰長度不夠,此部分交易歷史有可能會被篡改偽造。由于區(qū)塊鏈采用關系型的數(shù)據(jù)結構,而且現(xiàn)有機制還沒有刪除歷史交易數(shù)據(jù)的機制,將會導致新產(chǎn)生的區(qū)塊也不可以被信任。此外,所有交易記錄不斷累加也會造成節(jié)點超負荷,增加安全隱患。

其次,區(qū)塊鏈的配套軟件可能存在漏洞和隱患。由于區(qū)塊鏈系統(tǒng)由代碼維持,攻擊者會通過系統(tǒng)中存在的漏洞惡意篡改或者盜取數(shù)據(jù)。在2016年的The Dao事件中,由于以太坊智能合約程序存在嚴重漏洞,該合約籌集的公眾款項不斷被一個函數(shù)的遞歸調用而轉向它的子合約,最終被竊取了價值超過60萬美元的以太幣。2017年7月,黑客同樣利用以太坊智能合約漏洞盜取了超過約3000萬美元的以太幣。

最后,區(qū)塊鏈可能會造福犯罪分子?;趨^(qū)塊鏈本身的匿名和安全特性,不法分子可能會采用區(qū)塊鏈技術來進行違法網(wǎng)絡交易,例如暗網(wǎng)交易以及進行洗錢犯罪活動等。目前,美國參議院已經(jīng)通過了7000億美元國防法案,其中就包含研究區(qū)塊鏈技術潛在的安全風險,以及評估網(wǎng)絡罪犯利用該技術可能造成的危害。

* * *

區(qū)塊鏈技術具有可靠的信息交互、完整的數(shù)據(jù)存儲、可信的節(jié)點認證等安全性優(yōu)勢,因而為網(wǎng)絡安全提供了一種嶄新的安全防護思路和模式,將傳統(tǒng)網(wǎng)絡邊界式防護轉變?yōu)槿W(wǎng)絡節(jié)點參與的安全防護新模式,通過分布式的節(jié)點共識機制來抵抗惡意節(jié)點的攻擊,在網(wǎng)絡安全領域具有極大的應用潛力。但是,現(xiàn)階段區(qū)塊鏈技術還不夠成熟,區(qū)塊鏈系統(tǒng)仍然存在許多安全隱患和漏洞,因此在下一步應用中,應加強區(qū)塊鏈的監(jiān)管和安全技術的研究與實踐,推動區(qū)塊鏈應用的穩(wěn)步發(fā)展,充分發(fā)揮區(qū)塊鏈技術的安全優(yōu)勢,有效提升網(wǎng)絡安全防護水平。(來源:人民郵電報)


聯(lián)系電話:010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責任公司版權所有 All Rights Reserved 京ICP備13045911號

掃碼關注