网络犯罪:令牌化和区块链将终结数据盗窃行为?

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

一段时间以来,美国各行业一直是信用卡欺诈和数据窃取的温床。在信用卡欺诈方面,大数据分析已成为打击欺诈行为的前沿技术,仅在2013年就损失超过70亿美元。数据科学家创建分析用户习惯的算法,并使用机器学习来预测交易是否为欺诈的概率。

在数据窃取方面,网络犯罪分子窃取的数据记录中有一半是财务数据。这些记录包括信用卡信息和帐户详细信息。根据辛辛那提大学的研究报告,2014年有近7千万的被盗或丢失的记录,比2013年增加了1000多万。

网络犯罪分子可以在多个点上窃取财务信息。如果数据在发送时未加密,则它们容易受到攻击。而且,无论是在POS机中,还是在银行或信用卡公司的手中,这些数据都很脆弱。

保证信用卡数据的一种方法是通过标记化。

人们可能已经听说过使用近场通信(NFC)向支付处理器发送信息的移动钱包。但你使用它吗?对用户来说,将信用卡信息上传到智能手机的想法,在那里它变成可能落入网络犯罪分子手中的数据。

NFC移动支付使用标记化。这使信用卡数据变得动态和不断变化,至少,这是它对智能手机上的数据。实质上,它使数据受到限制。

当用户上传卡片信息时,智能手机会将其发送到所对应的银行。然后银行用表示用户卡的无意义的令牌数据替换该信息。令牌数据返回到其自己的手机,在那里他们被安排付款。这样,其他人不能侵入你的手机,就像美国联邦调查局在iPhone上做的调查一样,他们不能直接窃取用户的信用卡信息。

在该时刻的令牌化的问题。一旦令牌被容纳在电话上并被重复使用,是令牌也可以是信用卡数据。第二组令牌数据对于每个事务是唯一的并且特定于单个卡/设备,然后可以保护第一组数据。第二组数据总是随机变化的。

RFID(射频识别)是物联网的主要驱动力之一。RFID是传输信息的另一种手段,如WiFi。除非存在开始端对端加密,否则NFC和令牌化是无效的。

最初,用户的手机必须在将数据发送到银行之前对其进行加密。在那里,银行解密卡数据并用令牌替换它。当令牌从用户的手机返回银行以表示付款时,银行将其缩减。信用卡数据在在银行里。而且,正如人们发现的,它是极其脆弱的点,在银行间信息系统中很脆弱。

正确的标记化是非常困难的,但并不是不可能的。那么为什么银行不使用像邮件系统的标记化?首先,让我们来看看这里发生了什么。

黑客从孟加拉国中央银行帐户偷走了8100万美元。他们使用SWIFT的凭据。SWIFT是成千上万的银行转账和发送信息的系统。虽然黑客行为被发现,但SWIFT的系统仍然是脆弱的。而SWIFT责怪孟加拉国,并表示产,使用该系统的任何银行将为其自身的系统与SWIFT网络及其相关环境的接口的安全负责。

SWIFT说,银行必须锁定自己的安全,因为它涉及到转移系统,这很可能是一个从内部工作的孟加拉国员工帮助黑客破坏SWIFT并将资金转移到菲律宾。当涉及人为错误或渎职时,银行数据库将总是易受攻击。事情就是这么简单。

行业专家表示,区块链作为比特币背后的前沿技术,是一个确保货币转移的优越选择。

区块链本质上是一个存储财务信息的计算机的加密云。这个信息代表着资金,但没有涉及实际的钱。将银行转换为区块链的问题是,区块链数据库上的数据不是由法定货币或硬现金支持。银行没有办法使用一个完全无形和抽象的系统。

为什么不使用符号化?实际的财务数据,对当前系统中的银行和消费者具有真正价值的东西,可以存储在区块链上。所有这些数据可以在银行的本地系统中标记。这样,银行可以维持现有的系统。如果黑客攻击银行的系统,被黑客攻击的信息是无意义的,因为它是一个令牌。detokenization将发生在区块链。如果黑客试图破解区块链来获取真实数据,那么黑客必须处理成千上万的加密计算机的程序。

银行的问题是他们希望立即控制和拥有财务记录。这是银行作为机构的价值所在。把金融记录放在区块链上,消除了这种集中控制,使银行只剩下他们曾经拥有的东西。但是,如果银行不能保证其安全,银行是否应该对其记录进行集中控制?答案是“不”。

本文转自d1net(转载)

目录
相关文章
|
6天前
|
监控 安全 网络安全
云计算与网络安全:保护数据的关键策略
【9月更文挑战第34天】在数字化时代,云计算已成为企业和个人存储、处理数据的优选方式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境中的网络安全挑战,并提供一系列策略来加强信息安全。从基础的数据加密到复杂的访问控制机制,我们将一探究竟如何在享受云服务便利的同时,确保数据的安全性和隐私性不被侵犯。
23 10
|
11天前
|
存储 安全 网络安全
云计算与网络安全:守护数据,构筑未来
在当今的信息化时代,云计算已成为推动技术革新的重要力量。然而,随之而来的网络安全问题也日益凸显。本文从云服务、网络安全和信息安全等技术领域展开,探讨了云计算在为生活带来便捷的同时,如何通过技术创新和策略实施来确保网络环境的安全性和数据的保密性。
|
1月前
|
机器学习/深度学习 人工智能 自然语言处理
深度学习的魔法:如何用神经网络解锁数据的奥秘
在人工智能的璀璨星空中,深度学习犹如一颗最亮的星,它以其强大的数据处理能力,改变了我们对世界的认知方式。本文将深入浅出地介绍深度学习的核心概念、工作原理及其在不同领域的应用实例,让读者能够理解并欣赏到深度学习技术背后的奇妙和强大之处。
36 3
|
22天前
|
数据采集 存储 监控
网络爬虫的最佳实践:结合 set_time_limit() 与 setTrafficLimit() 抓取云盘数据
本文探讨了如何利用 PHP 的 `set_time_limit()` 与爬虫工具的 `setTrafficLimit()` 方法,结合多线程和代理 IP 技术,高效稳定地抓取百度云盘的公开资源。通过设置脚本执行时间和流量限制,使用多线程提高抓取效率,并通过代理 IP 防止 IP 封禁,确保长时间稳定运行。文章还提供了示例代码,展示了如何具体实现这一过程,并加入了数据分类统计功能以监控抓取效果。
53 16
网络爬虫的最佳实践:结合 set_time_limit() 与 setTrafficLimit() 抓取云盘数据
|
4天前
|
SQL 安全 测试技术
网络安全与信息安全:保护数据的艺术
【9月更文挑战第36天】在数字化时代,网络安全和信息安全已成为维护个人隐私和企业资产的基石。本文深入探讨了网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供一份知识宝典,帮助他们在网络世界中航行而不触礁。我们将从网络安全的基本概念出发,逐步深入到复杂的加密算法,最后强调培养安全意识的必要性。无论你是IT专业人士还是日常互联网用户,这篇文章都将为你打开一扇了解和实践网络安全的大门。
16 2
|
16天前
|
数据采集 存储 JavaScript
构建您的第一个Python网络爬虫:抓取、解析与存储数据
【9月更文挑战第24天】在数字时代,数据是新的金矿。本文将引导您使用Python编写一个简单的网络爬虫,从互联网上自动抓取信息。我们将介绍如何使用requests库获取网页内容,BeautifulSoup进行HTML解析,以及如何将数据存储到文件或数据库中。无论您是数据分析师、研究人员还是对编程感兴趣的新手,这篇文章都将为您提供一个实用的入门指南。拿起键盘,让我们开始挖掘互联网的宝藏吧!
|
15天前
|
机器学习/深度学习 人工智能 自然语言处理
深度学习与神经网络:探索复杂数据的表示
【9月更文挑战第26天】深度学习作为人工智能领域的明珠,通过神经网络自动从大数据中提取高级特征,实现分类、回归等任务。本文介绍深度学习的基础、张量表示、非线性变换、反向传播及梯度下降算法,并探讨其在计算机视觉、自然语言处理等领域的应用与挑战。未来,深度学习将更加智能化,揭示数据背后的奥秘。
|
20天前
|
机器学习/深度学习 安全 网络安全
云端盾牌:云计算时代的网络安全守护在这个数字脉搏加速跳动的时代,云计算以其高效、灵活的特性,成为推动企业数字化转型的强劲引擎。然而,正如每枚硬币都有两面,云计算的广泛应用也同步放大了网络安全的风险敞口。本文旨在探讨云计算服务中网络安全的关键作用,以及如何构建一道坚不可摧的信息防线,确保数据的安全与隐私。
云计算作为信息技术领域的革新力量,正深刻改变着企业的运营模式和人们的生活。但在享受其带来的便利与效率的同时,云服务的安全问题不容忽视。从数据泄露到服务中断,每一个安全事件都可能给企业和个人带来难以估量的损失。因此,本文聚焦于云计算环境下的网络安全挑战,分析其根源,并提出有效的防护策略,旨在为云服务的安全使用提供指导和参考。
|
17天前
|
存储 安全 网络安全
云计算与网络安全:保护数据的关键策略
【9月更文挑战第23天】在数字化时代,云计算已成为企业和个人存储和处理数据的热门选择。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出一系列保护数据的策略。我们将从云服务的基本概念出发,深入分析网络安全的重要性,并介绍如何通过技术和管理措施来增强云安全。文章的目的是为读者提供实用的指导,帮助他们在享受云计算便利的同时,确保数据的安全。
|
14天前
|
小程序 开发者
微信小程序之网络数据请求 wx:request的简单使用
这篇文章介绍了微信小程序中如何使用wx.request进行网络数据请求,包括请求的配置、请求的格式以及如何在开发阶段关闭请求的合法检验。
微信小程序之网络数据请求 wx:request的简单使用