如何用区块链技术提升网络安全?

简介: 如何用区块链技术提升网络安全?当黑客潜入你的服务器,计算机的日志系统虽然会记录下其所有行为,但有经验的黑客往往能精确发现并改掉这些日志,悄然离去不留下一丝蛛丝马迹。那是否存在一个无法篡改的日志系统?区块链技术的出现,就完美的解决了这个问题。
本文讲的是 如何用区块链技术提升网络安全?

如何用区块链技术提升网络安全?

当黑客潜入你的服务器,计算机的日志系统虽然会记录下其所有行为,但有经验的黑客往往能精确发现并改掉这些日志,悄然离去不留下一丝蛛丝马迹。那是否存在一个无法篡改的日志系统?区块链技术的出现,就完美的解决了这个问题。

说到区块链,也许有的人还热衷于追涨比特币,因为区块链就是比特币的底层技术,但随着区块链技术的进一步发展,其“去中心化”功能及“数据防伪”功能在其他领域逐步受到重视。人们开始认识到,区块链的应用也许不仅局限在金融领域,而是可以扩展到任何有需求的领域中去,支付、云计算、大数据、物联网等其他领域中来,毫无例外,区块链的技术也让网络安全看到了新的希望。

简单来说区块链具有以下特点:

1.分布式也就是去中心化,就是说所有的交易都是点对点发生的,无需任何的信用中介或集中式清算机构

2.匿名性也就是任意两个节点间的数据交换无需互相信任,完全依靠区块链中的交易历史和数据的可追溯,以及共识机制来保证数据交换的正确且不可逆的执行

3.开放性,整个区块链网络中的数据是公开透明的,每个节点都可自由加入该网络中,下载到所有的数据

4.加密信息不可篡改性,区块链的数据结构和交易流程中大量的使用了公私钥来加解密,保证数据的安全性。基于该技术基础,甚至可以应用群组签名来保证共有数据的安全性。另外区块链采取单向哈希算法,每个新产生的区块严格按照时间线形顺序推进,时间的不可逆性导致任何试图入侵篡改区块链内数据信息的行为都很容易被追溯,导致被其他节点的排斥,从而可以限制相关不法行为。

鉴于区块链的这4个特点,目前可以从以下三方面来增加网络安全性。

一、保护用户网路身份

公钥基础设施(PKI,Public Key Infrastructure)是建立在公钥加密技术之上的一种保护技术,可以保护邮件、通信软件、网络等所有类型的通讯安全。然而由于大多数PKI的实现都依赖于中心化、受信任的第三方认证中心生成、撤销、存储密钥对,假如有黑客攻击了这些第三方认证机构,就可以伪造成CA欺骗用户身份并破解加密后的通信信息。

例如,即时通讯类工具WhatsApp,被指责有可能被黑客利用,冒充中间人来发起攻击。而通过区块链发布公钥信息可减少中间人攻击的风险,并且能准确验证与您通讯好友的身份。这里就用到了区块链的加密性,非对称加密算法需要两个密钥:公开密钥(public key)和私有密钥(private key)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。

二、保护数据的完整性

区块链使用分布式账本技术对文件进行签名,来代替传统的文件签名方式,使得黑客们几乎不可能伪造和窃取数据。基于区块链技术研制的 KSI(Keyless Signature Infrastructure,无密钥签名基础架构)系统是一个由数据安全公司GuardTime开发的,旨在取代基于密钥的数据认证方式。KSI系统主要目标是网络中的APT攻击,因为KSI 系统能够将网络中的证据保存下来。即便黑客能够突破漏洞、修改系统日志文件、甚至是调整安全软件的白名单,但是只要留有踪迹,就能将其绳之于法。

简单点说,区块链可以被视为一条长长的“链条”,数据存放在链条当中,同时链条每个“下一节”都是将“上一节”、所需存储信息结合之后,再次整体不可逆加密之后得到,只要这一节能够与上下两节特征对应,那么就可以肯定这一节是原始信息、没被他人修改。所以KSI系统最初是由美国国防高级研究计划局用来保护高度敏感的军事数据的。

医院是信息存储最大的地方,也是敏感信息最集中的地方,因此更要做好对信息的保护。然而,绝大多数医院都无法真正做到这点,还必须依靠法律的强制保护。区块链的出现终于让患者隐私信息保护问题有了可靠的解决方案,在安全隐私的前提下,还能做到公开透明,未来患者不仅不用担心自己的隐私被泄露,还能自己掌握自己的病历记录,医生在得到患者授权后,才能查看患者的医疗信息。

三、保护关键基础设施

2016年10月美国遭遇了史上最大规模的DDoS攻击,整个东海岸网络瘫痪,Twitter,Netflix,paypal这些网站的集体失联,不仅让我们意识到黑客获取攻击目标关键服务是多么容易,也让我们认识到了保护最基础的网络设施是多么的重要。本次事故中,黑客只是攻击了域名服务(DNS)供应商,就切断了Twitter、Netflix、PayPal等服务的登录入口,也证明了集中式关键基础设施的另外一个大漏洞。

Coin Center的Peter Van Valkenburgh提出,使用区块链技术来存储DNS域名可以提升安全网络安全防护水平,减少单点故障的风险,使黑客无法对整个网络进行攻击。

Nebulis是一个探索如何构建分布式DNS的概念项目,即使服务请求太多网络也不会崩溃。Nebulis使用以太坊区块链和分布式文件系统(ipfs)替代中心化的http协议,来登记和解决域名问题。

Nebulis创始人PhilipSaunders就说:“当前DNS系统的被攻击的致命弱点是因为它过于依赖缓存,让DDoS变得更加容易。”

而采用了区块链的DNS域名解析系统将会变得更加透明、分布,因为透明的、分布式的DNS域名解析系统是不可能由单一节点进行控制的,包括任何政府机构、中心机构也都无法控制,也就不会出现像 2016年10月美国那样的严重事故。

未来网络安全还会出现很多新式的、意想不到的威胁,而且还会一直存在。区块链只是为网络安全提供了一个解决的思路,并不能包治百病。但利用区块链强化系统,来减少对集中式机构或单点系统的依赖,还是能够让网络安全得到一些改善的。




原文发布时间为:2017年2月8日
本文作者:xiaohui
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
1天前
|
物联网 区块链 Android开发
构建高效Android应用:Kotlin与Jetpack的实践之路未来技术的融合潮流:区块链、物联网与虚拟现实的交汇点
【5月更文挑战第30天】 在移动开发领域,效率和性能始终是开发者追求的核心。随着技术的不断进步,Kotlin语言以其简洁性和现代化特性成为Android开发的新宠。与此同时,Jetpack组件为应用开发提供了一套经过实践检验的库、工具和指南,旨在简化复杂任务并帮助提高应用质量。本文将深入探索如何通过Kotlin结合Jetpack组件来构建一个既高效又稳定的Android应用,并分享在此过程中的最佳实践和常见陷阱。
|
1天前
|
供应链 安全 区块链
构建未来:区块链技术在供应链管理中的应用
【5月更文挑战第30天】 随着数字化转型的加速,区块链技术已突破其初期的加密货币框架,成为供应链管理中创新与优化的重要驱动力。本文深入探讨了区块链的核心特性—透明性、不可篡改性和去中心化—是如何为供应链管理带来革命性的改变。通过分析区块链在跟踪产品历程、提高交易效率以及增强消费者信任等方面的应用,揭示了其在现代供应链中的潜力与挑战。文章还讨论了实施区块链时可能遇到的技术和管理障碍,并对未来发展趋势进行了预测。
|
1天前
|
存储 安全 API
网络安全与信息安全:防御前线的关键技术深入理解RESTful API设计原则与实践
【5月更文挑战第30天】在数字化时代,网络安全和信息安全已成为维系信息社会运行的核心支柱。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过对这些领域的分析,旨在为读者提供一个关于如何保护个人和组织资产免遭网络威胁的综合性视角。 【5月更文挑战第30天】 在现代Web服务开发领域,表述性状态传递(REST)已成为构建后端API的一种流行且成熟的架构风格。本文将探讨RESTful API的核心设计原则,并通过实例分析如何将这些原则应用于实际开发中。我们将重点讨论资源的概念化、HTTP方法的正确使用、状态码的准确传达以及API的可扩展性和版本控制问题。通过本文,读者将
|
1天前
|
存储 物联网 区块链
未来技术的融合潮流:区块链、物联网与虚拟现实的革新之旅
【5月更文挑战第30天】 随着科技的不断进步,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正在重塑我们的世界。区块链技术以其独特的去中心化特性和不可篡改的数据记录能力,为安全性和透明度提供了新的解决方案。物联网通过将日常物品连接至网络,推动了智能自动化和数据驱动决策的发展。而虚拟现实创造了沉浸式体验,改变了娱乐、教育和商业交互的方式。本文将探讨这些技术的发展趋势,并分析它们在不同应用场景中的结合潜力。
|
1天前
|
供应链 安全 物联网
探索区块链技术在供应链管理中的应用
【5月更文挑战第30天】 随着数字化转型的不断深入,区块链技术作为一种创新的分布式账本技术,在供应链管理领域展现出巨大潜力。本文旨在探讨区块链技术如何优化供应链流程,提高透明度和效率,以及它在实际应用中的挑战和潜在解决方案。通过分析区块链的核心特性及其与现有供应链管理模式的融合,我们揭示了其在降低成本、提升安全性以及增强可追溯性方面的独特价值。
|
1天前
|
监控 安全 算法
网络安全与信息安全:防护之道在技术与意识并行
【5月更文挑战第30天】 在数字化时代,网络安全与信息安全已成为维护社会稳定、保护个人隐私和企业资产的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及安全意识的重要性,旨在为读者提供全面的安全防护知识。通过对现有威胁的分析,我们展示了如何运用先进加密技术和多层防御策略来增强网络和信息的安全性。同时,强调了培养全民网络安全意识的必要性,以形成人防和技术防线相结合的坚实壁垒。
|
1天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合与挑战
【5月更文挑战第30天】 随着数字化转型的深入,云计算已成为企业IT架构的核心。然而,云服务的广泛应用也带来了前所未有的安全挑战。本文探讨了云计算环境下的网络安全和信息安全问题,分析了云服务模型(IaaS、PaaS、SaaS)的安全特点,并提出了相应的安全防护策略。文中不仅阐述了当前云安全的最佳实践,还对未来可能面临的新型威胁进行了预测,并探讨了应对这些挑战的创新技术。
|
2天前
|
供应链 物联网 区块链
未来技术的脉络:区块链、物联网与虚拟现实的融合与创新
【5月更文挑战第30天】 随着科技的飞速发展,新兴技术如区块链、物联网(IoT)、以及虚拟现实(VR)等正逐渐从概念验证走向实际应用。这些技术不仅各自拥有独特的发展轨迹和突破点,更在交汇融合中展现出巨大的潜力和价值。本文将探讨这些技术的独立发展趋势,并重点分析它们如何相互促进,共同塑造未来技术的应用前景。
|
2天前
|
安全 物联网 区块链
未来技术的融合潮流:区块链、物联网与虚拟现实的革新交汇
【5月更文挑战第30天】 在技术发展的不断推进下,新兴技术如区块链、物联网(IoT)、和虚拟现实(VR)等正在重塑我们的世界。本文将深入探讨这些技术的独立发展趋势,并分析它们如何相互交织,共同推动着多个行业的创新浪潮。我们也将着重探讨它们在实际应用中的场景,以及这些技术如何塑造未来的经济和社会结构。
|
2天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的新视野
随着云计算技术的快速发展,网络安全问题日益凸显。本文将探讨云服务、网络安全以及信息安全等技术领域的融合与互动,分析当前形势下的挑战与应对策略,展望未来在这一领域的发展趋势。
7 1