区块链改革网络安全的三种方法(2)
时间:2018-06-19 18:38 来源:网络整理 作者:墨客科技 点击:次
对于区块链公司和投资者来说,2017的第二个季度是火热的,近60个首次代币发行(ICOs)以超过7.5亿美元的价格收盘,而这看起来似乎只是一个开始。区块链似乎即将对所有的行业产生影响。 银行业、金融业和房地产行业一直在该技术上引领着方向,甚至教育、社交媒体和安全等行业也受到了区块链创业公司的颠覆性影响。区块链技术与网络安全之间有着与生俱来的联系。毕竟,区块链技术是加密和安全领域数十年来研究和突破的成果。它提供了一种完全不同的方法来存储信息、进行交易、执行功能和建立信任,这使得它特别适合应用于具有高安全性需求和匿名的环境。 因此,尽管像比特币这样的加密数字货币有时会经历价值波动,但以区块链为基础的底层技术已经成功经受住了超过8年的网络攻击。这就是为什么一些像Lockheed Martin这样的大公司决定冒险使用区块链来维护网络安全。其他一些创新公司也同样在探索区块链技术,利用它解决我们这个时代紧迫的网络安全问题: Guardtime实时监测和减轻网络攻击 Guardtime是由爱沙尼亚的密码学家Ahto Buldas创建的,它是一家数据安全公司,自2007年成立至今一直在运营之中。目前,它正在投资关于保护敏感记录的区块链技术。该公司已经利用区块链技术创建了一个无密钥的签名基础设施(KSI),用非对称加密和中央认证机构(CA)共同维护的公共密钥,来替代传统的公共密钥基础设施(PKI)。从综合收益、人数和实际客户部署各方面来说,Guardtime已经成长为“世界上最大的区块链公司”。在2016年,这家公司用区块链技术保护了爱沙尼亚100万份健康记录,取得了一个惊人的里程碑式的成就。 REMME淘汰过时密码 利用REMME的区块链,企业可以在不需要密码的情况下对用户和设备进行身份验证。这就消除了验证过程中的人为因素,从而避免其成为潜在攻击的媒介。REMME的创建者兼执行总裁Alex Momot表示,单一的登录方式和集中架构是传统系统的一个巨大弱点。“无论一个公司在安全上花费多少钱,如果有客户和员工使用容易破解或被盗的密码,那么所有的付出都是徒劳无功。区块链承担了强大的身份验证的职责,同时解决了单一攻击点的问题。此外,去中心化网络也使各方的身份验证达成共识。” REMME成立的前提在于去中心化系统是优于易受到攻击的集中式系统的。例如,对集中密码管理器LastPass的大量攻击,让数以百万的账户有被盗的风险。REMME利用分布式公共密钥基础设施来验证用户和设备。它为每一个设备提供了一个特定的SSL证书,以此取代了密码验证。这个证书数据在区块链上进行管理,使得恶意黑客几乎不可能使用伪造证书。这个平台还使用双重验证方式来进一步增强用户的安全性。 这已经引起了很多企业的关注。乌克兰的国防工业协会Ukroboronprom已经与REMME成为了战略合作伙伴,以确保能够安全,无密码的与其员工联系——这显示出企业对基于区块链技术的安全性能的信任程度。为了提高自身能力,REMME还计划在今年十月宣布其首次代币发行(ICO)。 Obsidian确保聊天的隐私和安全 如今在全球范围内,即时通讯服务包含了大量的互联网应用,这些应用已经可以用于支付,运营商还通过聊天机器人来吸引用户。通讯和商业的结合形式具有很大的前景。比如,FacebookMessenger和WhatsApp的活跃用户数都达到了12亿,而中国的即时通讯服务-微信拥有20亿用户。不过,它们依然存在社会工程、黑客和其他安全漏洞这些固有的风险。例如,WhatsApp和Telegram都可能面临基于图像元数据缺陷的风险。 Obsidian使用了去中心化区块链网络,它不能被任何单一来源审查或控制。此外,通信元数据分散在分布式账本中,不会集中在一个中心点,通过这样的数字指纹来降低监视风险。 (责任编辑:admin) |