一个应用区块链技术的安全解决方案

简介: 本文讲的是 一个应用区块链技术的安全解决方案,面对日渐脆弱的网络安全基础设施,有一个新型的但被忽视了的解决方案值得考虑,即比特币、Ethereum和Zcash之类的开放区块链网络。

本文讲的是 一个应用区块链技术的安全解决方案,面对日渐脆弱的网络安全基础设施,有一个新型的但被忽视了的解决方案值得考虑,即比特币、Ethereum和Zcash之类的开放区块链网络。

image

某种程度上,开放区块链网络与域名服务商等传统基础设施提供商所用的技术很像。如同中心化的DNS服务器,开放区块链网络记录重要数据,并保护数据不受恶意或欺骗性干扰。对于密码货币,比如比特币,这些数据就是比特币用户之间的类现金交易列表。但开放区块链网络也可以用于安全记录所有类型的信息,从DNS记录到智能设备实体,到物联网用户访问权等等等等。这些网络与遗留系统的最根本区别,在于保障这些记录安全所用的方法。

网络安全的老套路被称为边界安全。有什么东西需要保护?有外部威胁?弄个边界(墙)不放进任何一个坏蛋。然而,该方法效果并不十分好,因为边界总会被侵入。而一旦进入内部,攻击者可以取得完全控制权,盗取敏感数据(如信用卡黑客事件和勒索软件攻击中表现出的那样),或者接管强力控制(比如核反应系统)。

开放区块链网络采取的安全方法,完全不同于此类边界模型。比特币协议中没有边界概念。驱动比特币的软件是开源的,可以被任何人审计。比特币交易消息在IP层明文传输,任何人可见,而网络是点对点的:建立在陌生人的电脑组成的网络上。

尽管如此公开,所有比特币交易记录——也就是传说中的区块链,却从未被黑。但区块链只是个数据结构,只是些0和1的组合。真正革命性的,是其中的共识机制,可以帮助网络中的所有计算机对新数据入链与否达成共识。

各大银行在测试的经认可区块链使用了一种直接的共识机制:只允许确定用户添加新数据。这基本上只是依然留有同样弱点的另一种安全边界而已。只要偷到了成员银行的凭证,共识数据任由更改。

比特币、Ethereum和Zcash,则做了完全不同的革新。它们允许任何人添加数据到区块链中,只要为网络做出够大牺牲即可。听起来有点像巫术,但真的仅仅是经济学而已:通过解决计算密集方程(计算机科学家称之为“工作证明”)来证明你是网络的忠实成员,然后你就被允许向链中添加新区块。

开放共识机制不区别身份、凭证或地理位置,它们只是想共担风险。因此,攻击开放区块链网络的唯一方式就是在里面投资,到这份儿上,攻击只会伤害到自身利益。正是这种“工作证明”共识机制,让比特币面对网络攻击如此坚挺,同时也将传统边界安全模式的网络防御拉到了审判台上。

可以想象一下,若实现了这种无边界的网络安全模型,今年10月份发生的对Dyn的攻击或许就会被阻止。Dyn是DNS提供商,意味着它保存有域名和IP地址的映射表。当Dyn被攻击,映射记录丢失,浏览器地址栏输入的网址便不能被翻译成IP地址,网站也就不能被加载。

正如其他每一个DNS提供商(基本上大多数Web服务也如此),Dyn的安全模型是边界安全。在敏感数据(Dyn案例中就是DNS记录)周围砌起一座高墙,祈祷这墙能挡住攻击。然而,黑客利用消息洪水(DDoS攻击)突破了这堵墙,结果就是关键互联网数据的暂时性丢失。DNS记录并不比比特币交易复杂:我们想知道谁有什么域名,我们只希望当前拥有域名的人能够将域名转交别人。

在开放区块链网络上,这一关键系统很容易就会跑到安全边界外面。计算机用户组成的开放社区会共同协作以组成去中心化的DNS服务。愿意帮助存储和确认DNS数据的任何人,都可以运行相关软件,连接到该点对点网络中,下载该网络自治维护的DNS区块链副本,确认并传递新的记录修改请求,然后因提供这项公益而收获些许数字货币奖励。

主张一个无人认领的域名很简单:请求网络将你的域名添加到DNS即可,而买卖现有域名是点对点的。对记录的任何修改可能会产生费用,就像我们今天要为域名注册付费一样。不过,这一费用会流到整个网络参与者的开放社区中,而不是落入某个特定公司的钱袋。因为没有中心失败点,开放区块链网络可以抵御Dyn类型的黑客事件,每个参与者都有域名映射记录的副本。从而令域名服务免于被攻击的恐惧。

原文发布时间为:十二月 24, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/tools-tech/21936.html

相关文章
|
3月前
|
人工智能 算法 Java
Java与AI驱动区块链:构建智能合约与去中心化AI应用
区块链技术和人工智能的融合正在开创去中心化智能应用的新纪元。本文深入探讨如何使用Java构建AI驱动的区块链应用,涵盖智能合约开发、去中心化AI模型训练与推理、数据隐私保护以及通证经济激励等核心主题。我们将完整展示从区块链基础集成、智能合约编写、AI模型上链到去中心化应用(DApp)开发的全流程,为构建下一代可信、透明的智能去中心化系统提供完整技术方案。
345 3
|
7月前
|
存储 供应链 API
区块链技术在电商API中的应用:保障数据安全与交易透明
区块链技术在电商API中的应用,为数据安全与交易透明提供了新方案。通过数据加密、分布式存储、智能合约管理、商品溯源及实时结算等功能,有效提升电商数据安全性与交易可信度。然而,技术成熟度、隐私保护和监管合规等挑战仍需克服。未来,随着物联网、大数据等技术融合及政策支持,区块链将在电商领域发挥更大潜力,推动行业智能化发展。
|
3月前
|
供应链 安全 算法
区块链技术探索与应用:从密码学奇迹到产业变革引擎
🌟蒋星熠Jaxonic,技术宇宙中的星际旅人。以代码为舟,算法为帆,在区块链的浩瀚星河中探索去中心化的未来。从智能合约到DeFi,用极客精神谱写信任新篇章。
区块链技术探索与应用:从密码学奇迹到产业变革引擎
|
8月前
|
传感器 人工智能 算法
聚焦“以技术集成支撑单亩价值创造”与“增加值分配机制区块链存证确权”两大核心本质
“振兴链-技术集成科技小院”以技术集成与区块链为核心,推动农业现代化。通过多维度技术整合(如精准农业、物联网等),突破资源约束,最大化单亩产值;同时利用区块链确权存证,建立透明分配机制,解决传统农业中收益不均问题。技术赋能生产,制度重塑分配,实现效率与公平的平衡,助力乡村振兴与产业升级。典型场景显示,该模式可显著提升单亩价值并确保增值公平分配。
|
4月前
|
人工智能 安全 数据可视化
数字孪生 + 区块链:MyEMS 引领能源管理技术融合新趋势
MyEMS融合数字孪生与区块链技术,打造可信、透明、高效的能源管理新范式。通过实时镜像、智能预测与数据上链,实现能耗可追溯、碳排可验证、交易可信任,推动能源管理迈向智能化与价值化新时代。(238字)
216 1
|
7月前
|
存储 安全 API
区块链技术:为电商API接口应用前景筑牢安全与效率之基
区块链技术凭借其去中心化、透明性、安全性和不可篡改性,为电商API接口带来了全新机遇。它可提升数据安全性、增强交易透明度、优化供应链管理,并降低运营成本。应用场景包括数据加密传输、分布式存储、智能合约权限管理、商品溯源防伪及实时结算。尽管面临性能、隐私保护与监管等挑战,随着技术进步与融合创新,区块链将在电商API中实现更智能、高效的应用,推动行业变革升级。
|
10月前
|
安全 算法 区块链
当量子计算遇上区块链:未来技术的双刃剑
当量子计算遇上区块链:未来技术的双刃剑
488 16
|
11月前
|
存储 安全 算法
深入探讨区块链技术的安全性
深入探讨区块链技术的安全性
738 103
|
11月前
|
安全 区块链 数据安全/隐私保护
区块链技术在跨境支付中的应用:打破传统,畅行全球支付新时代
区块链技术在跨境支付中的应用:打破传统,畅行全球支付新时代
1520 12
区块链技术在跨境支付中的应用:打破传统,畅行全球支付新时代
|
11月前
|
存储 供应链 物联网
区块链技术的未来发展趋势:革新、挑战与机遇
区块链技术的未来发展趋势:革新、挑战与机遇
597 8

热门文章

最新文章