區塊鏈在網絡安全中有何作用?

火訊財經注:目前驗證比特幣交易是區塊鏈的一個主要用途,但這種技術也可以擴展到智能電網系統以及內容交付網絡等應用場景之中。

區塊鏈在網絡安全中有何作用?

區塊鏈是一種去中心化的分佈式電子記賬系統,它實現的基礎是一種受信任且絕對安全的模型。在加密算法的配合下,交易信息會按照發生的時間順序公開記錄在區塊鏈系統中,並且會附帶相應的時間戳。關鍵之處在於,這些數字“區塊”只能通過所有參與交易的人一致同意才可以更新,因此攻擊者無法通過數據攔截、修改和刪除來進行非法操作。

因此,區塊鏈就有成為安全社區一個重要解決方案的潛力,對於金融、能源和製造業來說亦是如此。就目前來說,驗證比特幣交易是它的一個主要用途,但這種技術也可以擴展到智能電網系統以及內容交付網絡等應用場景之中。

區塊鏈技術可以幫助我們提升加密以及認證等保護機制的安全性,這對於物聯網安全以及DDoS防禦社區來說絕對是一條好消息!

某家區塊鏈初創公司聲稱他們的去中心化“記賬“系統可以幫助用戶抵禦流量超過100Gbps的DDoS攻擊。有趣的是,這家公司表示這種去中心化的系統允許用戶出租自己的額外帶寬,並將帶寬訪問權限”提交“到區塊鏈分佈式節點,當網站遭受DDoS攻擊時,網站可以利用這些出租帶寬來緩解DDoS攻擊。

愛丁堡龍比亞大學計算機學院的教授Bill Buchanan表示:“區塊鏈可以彌補我們在安全實踐方面的信任缺失度,在2018年,我們對任何數據都要進行加密,這是必須的。但是目前來說,我們沒辦法判斷你的電子郵件有沒有被其他人看過或者修改過,我們甚至還無法驗證郵件是否真的是你朋友發過來的。

而應用區塊鏈方法,我們可以合理驗證並簽署交易。雖然現在大家一提到區塊鏈,可能首先想到的就是各種加密貨幣,但區塊鏈技術其實還可以為我們的數字服務構造更加值得信任的基礎設施。

其中最佳應用就是我們公共事業部門的轉型和創建以市民為中心的基礎設施了。這將使市民能夠擁有自己的身份,每一筆交易都可驗證。我們可以使用智慧合約和經簽名的斷言來制定公共服務的要素,比如待遇給付等等。

現在整個IT社區的注意力已經開始轉移到物聯網&智能設備的身上了,而安全性絕對是首要考慮因素之一。雖然物聯網可以提升我們的工作和生產效率,但這也意味著我們需要面臨更多的安全風險。很多公司因而尋求應用區塊鏈來保護IoT及工業IoT(IIoT)設備安全的方法——因為區塊鏈技術可增強身份驗證,改善數據溯源和流動性,並輔助記錄管理。

另外,作為一項創新且實用的技術,區塊鏈還可以成功應用於商業和軍隊。

據俄羅斯媒體Izvestia報道,俄羅斯聯邦國防部正在ERA技術園區建立一個獨特的研究實驗室,以開發區塊鏈技術,並將技術應用於加強網絡安全和打擊針對關鍵信息基礎設施的網絡攻擊。專家認為,區塊鏈將幫助軍隊追蹤黑客攻擊的來源,並提高其數據庫的安全性。

區塊鏈在網絡安全中有何作用?

根據卡巴斯基實驗室反病毒專家Alexey Malanov的說法,區塊鏈技術有助於追蹤黑客攻擊,他補充道:

“網絡入侵者通常會清除權限日誌,以隱藏未授權訪問設備的痕跡。但如果日誌分佈在多個設備中(例如通過區塊鏈技術實現),則可以將風險儘可能降低。”

數字經濟發展基金主席German Klimenko表示:

“目前,國防部正在大力推動IT發展和研究工作,這對行業來說是一件好事。”

北約和五角大樓也在研究區塊鏈“防禦性”應用。該技術被積極用於保護系統免受網絡攻擊。北約將使用區塊鏈來保護金融信息、供應和物流鏈,而五角大樓正在開發一個防黑客攻擊的數據傳輸系統。

總的來說,區塊鏈技術並不是萬能的,至少現在還不是。無論是從技術完整性出發,還是從系統實現方面考量,現在的區塊鏈技術都無法100%確保設備的安全。但無論怎樣,我們2018年絕對會成為區塊鏈技術非常重要的一年,專注於傳統的解決方案已經無法拯救我們了,也許區塊鏈技術可以幫助我們脫離境。


分享到:


相關文章: