区块链技术将从三个方面改变信息安全行业

简介:

一方面人们担忧区块链技术应用面临的安全风险,另外一方面,区块链技术本身正在推动一场信息安全技术变革。

区块链技术

如今互联网金融行业普遍认为,区块链的技术风险是比特币和以太坊等区块链应用所面临的主要风险,例如blockchain.info爆出的随机数安全漏洞和以太坊的DAO合约漏洞,最严重的的事故受害者大概要算因黑客攻击倒逼的Mt.Gox,以及因多重签名缺陷损失12万个比特币(6800万美元)的Bitfinex。

虽然比特币的算力在目前的区块链应用中遥遥领先,但是正如火币网CTO程显峰所言:由于区块链大量应用了各种密码学技术,属于算法高度密集工程,出现错误也是在所难免。而且即便是理论上很完备的算法,也会有各种实现上的错误。

尽管包括比特币、以太坊等密码货币作为区块链技术的实现和应用面临诸多安全问题的困扰,但是区块链技术本身独特的信息存储和分享方式却有望为溃不成军的信息安全业界带来革命性的解决方案。例如纽约大学学生开发出基于区块链技术的电子投票方案,以及利用区块链技术构建高安全性web架构的Blockstack。

近日Tecktalk专栏作者Ben Dickson撰文指出,区块链技术在信息安全领域的应用可以有效防御中间人攻击(身份窃取)、数据篡改和DDoS三大安全威胁:

一、身份保护

PKI是电子邮件、消息应用、网站等各种通讯应用中常见的公钥加密技术。但是由于大多数PKI的实现以来集中式的可信第三方认证机构(CA)来发放、激活和存储用户证书,黑客可攻击PKI假冒用户身份或破解加密信息。例如WhatsApp最近爆出的秘钥再协商机制的漏洞,可以被黑客用来发送假秘钥并实施中间人攻击。而在区块链上发布秘钥则可以杜绝虚假秘钥的传播,同时应用也可以鉴别通讯对方的真实身份。

CertCoin是目前首个基于区块链技术的PKI实现,该项目来自MIT,去除了中心化的认证中心,取而代之以区块链作为于域名和公钥的分布式账本。

另外一家技术研究公司Pomcor最近则发布了另外一种区块链PKI实现路径:保留认证中心,用区块链存储已经发放和激活的证书的hash值。这种方法使得用户可以通过去中心化和透明的来源鉴别证书的真实有效性,同时还能通过在本地基于区块链拷贝进行秘钥和签名的认证来提升网络访问性能。

还有一个值得关注的基于分布式账本的身份保护技术项目是IOTA,该项目利用Tangle(一种轻量级可扩展的无区块的分布式账本)来作为数以百万计的物联网设备互动和彼此点对点认证的后台骨干,无需依赖第三方认证中心。

IOTA联合创始人David认为:通过将与个人身份匹配的hash表与区块链分布式账本关联,人们将能重新构建一个全新的身份管理系统,在这个系统上没有人能够伪造你的身份。

二、数据完整性保护

我们用私钥签署文件的目的是接受者或者用户可以核实数据的源头,然后人们花大力气来证明这些秘钥没有被篡改,但是由于私钥的保密属性这一点实现起来非常困难。而使用区块链技术取代文档的数字签名则可以用透明度取代隐秘,向大量区块链节点分发证据使数据篡改变而不被发现几乎不太可能。这就好比,你如何证明马刺队是2014年的NBA总冠军?事实上你无需证明,因为这已经变成了人所共知的常识,对于区块链分布式账本上的数据而言也是如此。

数据安全创业公司GuardTime开发了一个基于区块链技术的无秘钥签名架构(KSI),目的是取代基于秘钥的数据认证技术。KSI在区块链上存储原始数据和文件的哈希表,通过运行哈希算法来验证其他拷贝,并将结果与区块链上存储的数据进行对比。任何对数据的篡改都会被迅速发现,因为原始哈希表存储在数以百万计的节点上。

据GuardTime首席技术官Matthew Johnson介绍,KSI为信息的出处和完整性提供了数学上的可靠性,美国国防部DARPA高级研究计划局正在考虑使用KSI来保护敏感的军事数据。

在医疗领域,区块链技术公司Gen使用区块链技术来保障医疗记录的数据透明度、变更升级以及细粒度的可访问性。对于处理大量敏感数据,同时频繁遭受严重黑客攻击的医疗机构来说,这非常有用。Gem工程副总裁Siva Kannan表示:医疗机构奇偶股的运营数据、病人健康数据以及临床试验数据都是医疗行业的黑客攻击目标,区块链技术在验证跨机构分享的病人数据的完整性,生成无可更改的医疗流程治理数据审计记录,以及维护临床试验采集数据的完整性方面都非常有用。

三、保护关键基础设施

2016年几次创纪录的DDoS攻击(DDoS进入TB时代)告诉我们,DDoS依然是黑客低成本搞垮大型目标的最唾手可得的武器,而DNS服务是黑客进行大规模破坏的首要目标,但区块链技术有望从根本上解决DNS这个互联网的“阿喀琉斯之踵”。

区块链的分布式存储技术会让黑客的攻击失去焦点,Nebulis正在开发的一个项目验证这种分布式DNS系统。Nebulis使用以太坊区块链和星际互联文件系统(IPFS,HTTP的分布式替代品)来注册和解析域名。Nebulis创始人Philip Saunders指出:当前DNS最大的弱点是缓存,缓存使得DDoS攻击成为可能,而且也是集权政府审查社交网络,操纵DNS注册的祸根。一个高度透明的、分布式的DNS系统可以有效杜绝任何实体,包括政府恣意操纵记录。

作者:张霖
来源:51CTO

相关文章
|
18天前
|
存储 传感器 监控
未来智能城市中的区块链技术应用
随着城市化进程不断加速,智能城市成为了未来城市发展的主要趋势之一。区块链技术作为一种去中心化、安全可靠的数据传输和存储方式,将在智能城市建设中发挥关键作用。本文将探讨区块链技术在智能城市中的应用场景,并分析其对城市管理、信息共享和安全保障等方面的积极影响。
14 2
|
25天前
|
存储 供应链 区块链
区块链技术在供应链管理中的应用与展望
随着区块链技术的不断发展,其在供应链管理领域的应用愈发广泛。本文将深入探讨区块链技术在供应链管理中的具体应用及未来发展趋势,分析其对供应链透明度、可追溯性和安全性的影响,并展望区块链技术在未来供应链管理中的潜在作用和挑战。
17 0
|
27天前
|
存储 安全 物联网
未来技术纵横谈:区块链、物联网和虚拟现实的革新之路
在科技不断进步的今天,新兴技术正以前所未有的速度改变着我们的生活和工作方式。本文将深入探讨区块链、物联网(IoT)以及虚拟现实(VR)这三项技术的发展趋势与潜在应用场景,揭示它们如何塑造一个更加智能、互联和沉浸式的未来世界。通过对这些技术的综合分析,我们旨在提供一个全面的视角,以理解它们在未来社会结构中的重要性及影响。
23 7
|
28天前
|
供应链 安全 区块链
区块链技术在供应链管理中的应用与挑战
传统的供应链管理面临着信息不对称、数据共享困难等问题,而区块链技术的出现为供应链管理带来了新的解决方案。本文将介绍区块链技术在供应链管理中的应用情况,探讨其优势和挑战,并提出未来发展的方向。
41 2
|
28天前
|
存储 监控 安全
区块链技术机遇和挑战
区块链技术在数据安全和信息共享中发挥关键作用,提供去中心化、透明、安全和智能合约等优势,促进数据交易。然而,技术成熟度、数据效率、隐私保护、标准和监管以及用户接受度等挑战仍需克服,以构建安全、高效的数据共享环境。
29 1
|
28天前
|
存储 人工智能 供应链
区块链技术在供应链管理中的应用
传统的供应链管理系统存在着诸多问题,如信息不对称、数据可信度低等。区块链技术作为一种分布式账本技术,在供应链管理中具有独特优势。本文将探讨区块链技术在供应链管理中的应用,介绍其原理和优势,并分析实际案例以及未来发展趋势。
|
6天前
|
供应链 算法 安全
区块链技术的应用与前景展望
区块链技术的应用与前景展望
|
12天前
|
存储 供应链 物联网
未来技术纵横谈:区块链、物联网与虚拟现实的融合革新
【4月更文挑战第7天】 在数字化浪潮推动下,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正不断重塑我们的工作、生活方式及商业模式。本文将深入探讨这些技术的发展趋势,以及它们如何相互交织,共同构建一个更加智能、互联和沉浸式的未来世界。区块链技术以其不可篡改的数据记录和去中心化特性,为安全性和透明度设立了新标准;物联网通过使设备智能化和网络化,推动了自动化和效率的飞跃;而虚拟现实则在娱乐、教育和医疗等领域开辟了前所未有的交互体验。文章还将剖析这些技术在实际应用中的案例,展示它们如何联合起来推动创新。
11 0
|
14天前
|
存储 安全 物联网
未来技术的融合与创新:区块链、物联网和虚拟现实的新趋势
【4月更文挑战第5天】 随着科技的不断发展,新兴技术如区块链、物联网和虚拟现实等正在逐渐改变我们的生活和工作方式。这些技术不仅在各自的领域取得了显著的进展,而且开始相互融合,为未来的应用提供了无限的可能性。本文将探讨这些新兴技术的发展趋势和应用场景,以及它们如何共同推动技术创新和社会进步。
|
17天前
|
供应链 安全 区块链
区块链技术在供应链管理中的应用与前景
传统的供应链管理存在着信息不对称、数据篡改等问题,而区块链技术的去中心化、不可篡改、可追溯等特点为解决这些问题提供了新的可能性。本文将探讨区块链技术在供应链管理中的应用现状及未来前景,分析其对供应链透明性、效率和安全性的提升,以及面临的挑战和发展趋势。
20 5

相关实验场景

更多