一个应用区块链技术的安全解决方案

简介: 本文讲的是 一个应用区块链技术的安全解决方案,面对日渐脆弱的网络安全基础设施,有一个新型的但被忽视了的解决方案值得考虑,即比特币、Ethereum和Zcash之类的开放区块链网络。

本文讲的是 一个应用区块链技术的安全解决方案,面对日渐脆弱的网络安全基础设施,有一个新型的但被忽视了的解决方案值得考虑,即比特币、Ethereum和Zcash之类的开放区块链网络。

image

某种程度上,开放区块链网络与域名服务商等传统基础设施提供商所用的技术很像。如同中心化的DNS服务器,开放区块链网络记录重要数据,并保护数据不受恶意或欺骗性干扰。对于密码货币,比如比特币,这些数据就是比特币用户之间的类现金交易列表。但开放区块链网络也可以用于安全记录所有类型的信息,从DNS记录到智能设备实体,到物联网用户访问权等等等等。这些网络与遗留系统的最根本区别,在于保障这些记录安全所用的方法。

网络安全的老套路被称为边界安全。有什么东西需要保护?有外部威胁?弄个边界(墙)不放进任何一个坏蛋。然而,该方法效果并不十分好,因为边界总会被侵入。而一旦进入内部,攻击者可以取得完全控制权,盗取敏感数据(如信用卡黑客事件和勒索软件攻击中表现出的那样),或者接管强力控制(比如核反应系统)。

开放区块链网络采取的安全方法,完全不同于此类边界模型。比特币协议中没有边界概念。驱动比特币的软件是开源的,可以被任何人审计。比特币交易消息在IP层明文传输,任何人可见,而网络是点对点的:建立在陌生人的电脑组成的网络上。

尽管如此公开,所有比特币交易记录——也就是传说中的区块链,却从未被黑。但区块链只是个数据结构,只是些0和1的组合。真正革命性的,是其中的共识机制,可以帮助网络中的所有计算机对新数据入链与否达成共识。

各大银行在测试的经认可区块链使用了一种直接的共识机制:只允许确定用户添加新数据。这基本上只是依然留有同样弱点的另一种安全边界而已。只要偷到了成员银行的凭证,共识数据任由更改。

比特币、Ethereum和Zcash,则做了完全不同的革新。它们允许任何人添加数据到区块链中,只要为网络做出够大牺牲即可。听起来有点像巫术,但真的仅仅是经济学而已:通过解决计算密集方程(计算机科学家称之为“工作证明”)来证明你是网络的忠实成员,然后你就被允许向链中添加新区块。

开放共识机制不区别身份、凭证或地理位置,它们只是想共担风险。因此,攻击开放区块链网络的唯一方式就是在里面投资,到这份儿上,攻击只会伤害到自身利益。正是这种“工作证明”共识机制,让比特币面对网络攻击如此坚挺,同时也将传统边界安全模式的网络防御拉到了审判台上。

可以想象一下,若实现了这种无边界的网络安全模型,今年10月份发生的对Dyn的攻击或许就会被阻止。Dyn是DNS提供商,意味着它保存有域名和IP地址的映射表。当Dyn被攻击,映射记录丢失,浏览器地址栏输入的网址便不能被翻译成IP地址,网站也就不能被加载。

正如其他每一个DNS提供商(基本上大多数Web服务也如此),Dyn的安全模型是边界安全。在敏感数据(Dyn案例中就是DNS记录)周围砌起一座高墙,祈祷这墙能挡住攻击。然而,黑客利用消息洪水(DDoS攻击)突破了这堵墙,结果就是关键互联网数据的暂时性丢失。DNS记录并不比比特币交易复杂:我们想知道谁有什么域名,我们只希望当前拥有域名的人能够将域名转交别人。

在开放区块链网络上,这一关键系统很容易就会跑到安全边界外面。计算机用户组成的开放社区会共同协作以组成去中心化的DNS服务。愿意帮助存储和确认DNS数据的任何人,都可以运行相关软件,连接到该点对点网络中,下载该网络自治维护的DNS区块链副本,确认并传递新的记录修改请求,然后因提供这项公益而收获些许数字货币奖励。

主张一个无人认领的域名很简单:请求网络将你的域名添加到DNS即可,而买卖现有域名是点对点的。对记录的任何修改可能会产生费用,就像我们今天要为域名注册付费一样。不过,这一费用会流到整个网络参与者的开放社区中,而不是落入某个特定公司的钱袋。因为没有中心失败点,开放区块链网络可以抵御Dyn类型的黑客事件,每个参与者都有域名映射记录的副本。从而令域名服务免于被攻击的恐惧。

原文发布时间为:十二月 24, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/tools-tech/21936.html

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
15天前
|
存储 传感器 监控
未来智能城市中的区块链技术应用
随着城市化进程不断加速,智能城市成为了未来城市发展的主要趋势之一。区块链技术作为一种去中心化、安全可靠的数据传输和存储方式,将在智能城市建设中发挥关键作用。本文将探讨区块链技术在智能城市中的应用场景,并分析其对城市管理、信息共享和安全保障等方面的积极影响。
14 2
|
22天前
|
存储 供应链 区块链
区块链技术在供应链管理中的应用与展望
随着区块链技术的不断发展,其在供应链管理领域的应用愈发广泛。本文将深入探讨区块链技术在供应链管理中的具体应用及未来发展趋势,分析其对供应链透明度、可追溯性和安全性的影响,并展望区块链技术在未来供应链管理中的潜在作用和挑战。
16 0
|
3天前
|
供应链 算法 安全
区块链技术的应用与前景展望
区块链技术的应用与前景展望
|
9天前
|
存储 供应链 物联网
未来技术纵横谈:区块链、物联网与虚拟现实的融合革新
【4月更文挑战第7天】 在数字化浪潮推动下,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正不断重塑我们的工作、生活方式及商业模式。本文将深入探讨这些技术的发展趋势,以及它们如何相互交织,共同构建一个更加智能、互联和沉浸式的未来世界。区块链技术以其不可篡改的数据记录和去中心化特性,为安全性和透明度设立了新标准;物联网通过使设备智能化和网络化,推动了自动化和效率的飞跃;而虚拟现实则在娱乐、教育和医疗等领域开辟了前所未有的交互体验。文章还将剖析这些技术在实际应用中的案例,展示它们如何联合起来推动创新。
11 0
|
11天前
|
存储 安全 物联网
未来技术的融合与创新:区块链、物联网和虚拟现实的新趋势
【4月更文挑战第5天】 随着科技的不断发展,新兴技术如区块链、物联网和虚拟现实等正在逐渐改变我们的生活和工作方式。这些技术不仅在各自的领域取得了显著的进展,而且开始相互融合,为未来的应用提供了无限的可能性。本文将探讨这些新兴技术的发展趋势和应用场景,以及它们如何共同推动技术创新和社会进步。
|
14天前
|
供应链 安全 区块链
区块链技术在供应链管理中的应用与前景
传统的供应链管理存在着信息不对称、数据篡改等问题,而区块链技术的去中心化、不可篡改、可追溯等特点为解决这些问题提供了新的可能性。本文将探讨区块链技术在供应链管理中的应用现状及未来前景,分析其对供应链透明性、效率和安全性的提升,以及面临的挑战和发展趋势。
18 5
|
18天前
|
安全 物联网 区块链
未来技术的融合潮流:区块链、物联网与虚拟现实的革新之旅
随着科技的不断进步,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)等正在重塑我们的世界。本文将深入探讨这些技术的发展趋势和潜在应用场景,揭示它们如何相互交织,共同推动第四次工业革命的浪潮。区块链技术以其独特的去中心化特性和不可篡改的数据记录能力,为安全性和透明度树立了新标准;物联网通过智能设备和传感器的广泛部署,实现了现实世界与数字世界的无缝对接;而虚拟现实则在沉浸式体验上开辟了前所未有的空间。这些技术的融合预示着一个更加智能、互联和互动的未来。
|
20天前
|
供应链 监控 物联网
新技术浪潮:区块链、物联网与虚拟现实的发展趋势与应用探讨
在当今数字化时代,新兴技术如区块链、物联网和虚拟现实正以惊人的速度改变着我们的生活和工作方式。本文将探讨这些新技术的发展趋势和应用场景,分析它们在不同领域中的潜力和影响。
17 4
|
21天前
|
供应链 安全 物联网
未来交织:区块链技术、物联网与虚拟现实的融合革新
随着技术的迅猛发展,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正在重塑我们的世界。本文将深入探讨这些技术的发展趋势,并分析它们在不同应用场景中的融合与创新。区块链提供的安全性和去中心化特征,物联网实现的智能设备互联,以及虚拟现实创造的沉浸式体验,三者结合预示着一个高度自动化、安全和交互性极强的未来。从金融到医疗,从教育到娱乐,这些技术的结合将推动多个行业的变革。
|
22天前
|
供应链 物联网 5G
新兴科技探索:区块链、物联网、虚拟现实的未来应用前景
在当今数字化快速发展的时代,新兴技术如区块链、物联网、虚拟现实等正逐渐改变我们的生活方式和商业模式。本文将深入探讨这些新技术的发展趋势和多样化应用场景,展望其在未来的巨大潜力。