如何用区块链技术提升网络安全?

简介: 如何用区块链技术提升网络安全?当黑客潜入你的服务器,计算机的日志系统虽然会记录下其所有行为,但有经验的黑客往往能精确发现并改掉这些日志,悄然离去不留下一丝蛛丝马迹。那是否存在一个无法篡改的日志系统?区块链技术的出现,就完美的解决了这个问题。
本文讲的是 如何用区块链技术提升网络安全?

如何用区块链技术提升网络安全?

当黑客潜入你的服务器,计算机的日志系统虽然会记录下其所有行为,但有经验的黑客往往能精确发现并改掉这些日志,悄然离去不留下一丝蛛丝马迹。那是否存在一个无法篡改的日志系统?区块链技术的出现,就完美的解决了这个问题。

说到区块链,也许有的人还热衷于追涨比特币,因为区块链就是比特币的底层技术,但随着区块链技术的进一步发展,其“去中心化”功能及“数据防伪”功能在其他领域逐步受到重视。人们开始认识到,区块链的应用也许不仅局限在金融领域,而是可以扩展到任何有需求的领域中去,支付、云计算、大数据、物联网等其他领域中来,毫无例外,区块链的技术也让网络安全看到了新的希望。

简单来说区块链具有以下特点:

1.分布式也就是去中心化,就是说所有的交易都是点对点发生的,无需任何的信用中介或集中式清算机构

2.匿名性也就是任意两个节点间的数据交换无需互相信任,完全依靠区块链中的交易历史和数据的可追溯,以及共识机制来保证数据交换的正确且不可逆的执行

3.开放性,整个区块链网络中的数据是公开透明的,每个节点都可自由加入该网络中,下载到所有的数据

4.加密信息不可篡改性,区块链的数据结构和交易流程中大量的使用了公私钥来加解密,保证数据的安全性。基于该技术基础,甚至可以应用群组签名来保证共有数据的安全性。另外区块链采取单向哈希算法,每个新产生的区块严格按照时间线形顺序推进,时间的不可逆性导致任何试图入侵篡改区块链内数据信息的行为都很容易被追溯,导致被其他节点的排斥,从而可以限制相关不法行为。

鉴于区块链的这4个特点,目前可以从以下三方面来增加网络安全性。

一、保护用户网路身份

公钥基础设施(PKI,Public Key Infrastructure)是建立在公钥加密技术之上的一种保护技术,可以保护邮件、通信软件、网络等所有类型的通讯安全。然而由于大多数PKI的实现都依赖于中心化、受信任的第三方认证中心生成、撤销、存储密钥对,假如有黑客攻击了这些第三方认证机构,就可以伪造成CA欺骗用户身份并破解加密后的通信信息。

例如,即时通讯类工具WhatsApp,被指责有可能被黑客利用,冒充中间人来发起攻击。而通过区块链发布公钥信息可减少中间人攻击的风险,并且能准确验证与您通讯好友的身份。这里就用到了区块链的加密性,非对称加密算法需要两个密钥:公开密钥(public key)和私有密钥(private key)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。

二、保护数据的完整性

区块链使用分布式账本技术对文件进行签名,来代替传统的文件签名方式,使得黑客们几乎不可能伪造和窃取数据。基于区块链技术研制的 KSI(Keyless Signature Infrastructure,无密钥签名基础架构)系统是一个由数据安全公司GuardTime开发的,旨在取代基于密钥的数据认证方式。KSI系统主要目标是网络中的APT攻击,因为KSI 系统能够将网络中的证据保存下来。即便黑客能够突破漏洞、修改系统日志文件、甚至是调整安全软件的白名单,但是只要留有踪迹,就能将其绳之于法。

简单点说,区块链可以被视为一条长长的“链条”,数据存放在链条当中,同时链条每个“下一节”都是将“上一节”、所需存储信息结合之后,再次整体不可逆加密之后得到,只要这一节能够与上下两节特征对应,那么就可以肯定这一节是原始信息、没被他人修改。所以KSI系统最初是由美国国防高级研究计划局用来保护高度敏感的军事数据的。

医院是信息存储最大的地方,也是敏感信息最集中的地方,因此更要做好对信息的保护。然而,绝大多数医院都无法真正做到这点,还必须依靠法律的强制保护。区块链的出现终于让患者隐私信息保护问题有了可靠的解决方案,在安全隐私的前提下,还能做到公开透明,未来患者不仅不用担心自己的隐私被泄露,还能自己掌握自己的病历记录,医生在得到患者授权后,才能查看患者的医疗信息。

三、保护关键基础设施

2016年10月美国遭遇了史上最大规模的DDoS攻击,整个东海岸网络瘫痪,Twitter,Netflix,paypal这些网站的集体失联,不仅让我们意识到黑客获取攻击目标关键服务是多么容易,也让我们认识到了保护最基础的网络设施是多么的重要。本次事故中,黑客只是攻击了域名服务(DNS)供应商,就切断了Twitter、Netflix、PayPal等服务的登录入口,也证明了集中式关键基础设施的另外一个大漏洞。

Coin Center的Peter Van Valkenburgh提出,使用区块链技术来存储DNS域名可以提升安全网络安全防护水平,减少单点故障的风险,使黑客无法对整个网络进行攻击。

Nebulis是一个探索如何构建分布式DNS的概念项目,即使服务请求太多网络也不会崩溃。Nebulis使用以太坊区块链和分布式文件系统(ipfs)替代中心化的http协议,来登记和解决域名问题。

Nebulis创始人PhilipSaunders就说:“当前DNS系统的被攻击的致命弱点是因为它过于依赖缓存,让DDoS变得更加容易。”

而采用了区块链的DNS域名解析系统将会变得更加透明、分布,因为透明的、分布式的DNS域名解析系统是不可能由单一节点进行控制的,包括任何政府机构、中心机构也都无法控制,也就不会出现像 2016年10月美国那样的严重事故。

未来网络安全还会出现很多新式的、意想不到的威胁,而且还会一直存在。区块链只是为网络安全提供了一个解决的思路,并不能包治百病。但利用区块链强化系统,来减少对集中式机构或单点系统的依赖,还是能够让网络安全得到一些改善的。




原文发布时间为:2017年2月8日
本文作者:xiaohui
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
2天前
|
安全 物联网 区块链
未来技术浪潮:区块链、物联网和虚拟现实的交汇点
【5月更文挑战第5天】 在数字化时代的风口上,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正引领着创新的潮流。本文将探讨这些技术的独立发展及其融合应用的趋势,揭示它们如何塑造经济、工业和社会互动的未来。区块链技术提供了不可篡改的数据安全和去中心化的信任机制;物联网连接了现实世界与数字世界,推动了智能化的发展;而虚拟现实则在增强用户体验和模拟复杂环境方面展现出巨大潜力。这三者的交汇预示着一个更加智能、互联和沉浸式的未来。
|
3天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的技术与意识
【5月更文挑战第4天】在数字化时代,网络安全和信息安全已成为维护网络环境稳定的关键。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的安全防护策略。通过对常见安全威胁的分析,我们展示了如何运用现代加密技术和安全机制来保护数据和隐私。同时,文章强调了培养个人和组织的安全意识对于构建安全防线的核心作用。
13 0
|
4天前
|
存储 安全 网络安全
网络安全与信息安全:防御前线的技术与意识
【5月更文挑战第3天】 在数字化时代,网络安全和信息安全已成为维护社会稳定、保护个人隐私和企业资产的重要领域。本文深入探讨了网络安全漏洞的成因与影响,加密技术的最新发展以及提升安全意识的必要性。通过对现有威胁的分析,我们强调了构建多层次防御策略的重要性,并提出了相应的技术解决方案和管理措施。
|
4天前
|
供应链 物联网 区块链
未来交织:区块链技术、物联网与虚拟现实的融合趋势
【5月更文挑战第3天】 随着技术的不断进步,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正在重塑我们的世界。本文将探讨这些技术的发展趋势,以及它们如何在不同的应用场景中相互融合,创造出新的可能性。我们特别关注于这些技术如何增强数据安全、优化运营效率,以及提供沉浸式用户体验。通过分析具体案例,本文揭示了这些技术在未来可能带来的变革,并讨论了实现这些变革所面临的挑战。
|
5天前
|
存储 SQL 安全
网络安全与信息安全:防御前线的关键技术与策略
【5月更文挑战第2天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文将深入探讨网络安全漏洞的本质,分析加密技术如何成为防御体系的核心,并强调提升个人和企业的安全意识在构建坚固防线中的重要性。通过技术性解析和实践策略的分享,旨在为读者提供一套综合性的网络与信息安全解决方案。
|
5天前
|
存储 供应链 安全
区块链技术在供应链管理中的应用及挑战
【5月更文挑战第2天】 随着数字化转型的不断深化,区块链技术作为一项创新技术,其在供应链管理领域的应用逐渐显现出独特的价值。本文将深入探讨区块链在供应链中的实际应用案例,分析其如何增强供应链透明度、提升效率以及保障商品的真实性和安全性。同时,也将剖析在实施过程中遭遇的技术挑战、法律监管问题以及与现有系统的兼容性问题,并提出相应的解决策略,以期为企业实现更高效、更安全的供应链管理提供参考。
14 1
|
6天前
|
安全 网络安全
网络安全攻防实战演练:技术探索与实践
【5月更文挑战第1天】网络安全攻防实战演练,通过模拟攻击与防御,提升组织应对网络安全威胁的能力。演练包括准备、攻击、防御和总结四个阶段,涉及环境搭建、攻击技术应用、防御措施执行及后期评估。此类演练有助于检验安全防护能力,提升应急响应速度,暴露系统隐患,加强团队协作,是保障网络安全的关键实践。
|
6天前
|
供应链 安全 物联网
未来技术的融合潮流:区块链、物联网与虚拟现实的交汇点
【5月更文挑战第1天】 随着科技的迅猛发展,新兴技术不断涌现,它们在各自的领域内引发了革命性的变化。本文将深入探讨三种前沿技术——区块链、物联网(IoT)以及虚拟现实(VR)——的发展趋势和应用场景。区块链技术以其不可篡改性和去中心化特点为数据安全提供了新的解决方案;物联网通过智能设备互联,推动了智慧生活的实现;而虚拟现实则在娱乐、教育和工业设计等领域展现了其独特的沉浸式体验。这三种技术的融合预示着一个互联互通、安全可靠的未来,它们将如何独立发展同时又相互促进,构成了本文讨论的核心。
|
7天前
|
存储 供应链 物联网
新纪元的技术革命:区块链、物联网和虚拟现实的未来展望
【4月更文挑战第30天】 随着科技的不断进步,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正在重塑我们的世界。这些技术不仅在各自的领域内发展迅速,而且它们的交叉融合预示着未来将有更多创新的应用出现。本文将探讨这些技术的发展趋势和潜在应用场景,揭示它们如何共同塑造一个更加智能、互联和沉浸式的未来。
|
7天前
|
安全 物联网 区块链
未来技术的融合潮流:区块链、物联网与虚拟现实的革新之旅
【4月更文挑战第30天】 在数字时代的浪潮中,新兴技术如同涌动的泉流,汇聚成推动社会进步的强大河流。本文聚焦于三种前沿技术——区块链、物联网(IoT)和虚拟现实(VR),探讨它们的发展动向及在不同行业中的创新应用。区块链技术以其不可篡改性和去中心化特性,正在重塑金融、供应链管理和数据安全等领域。物联网将实体世界与信息网络无缝对接,引领智慧城市和智能家居的构建。而虚拟现实则在娱乐、教育和医疗等行业中打破现实与虚拟的界限。这些技术的融合预示着一个更加互联、安全和沉浸式的未来。