區塊鏈是否會推動下一代數據安全?
E安全6月26日文 從硅谷到華爾街,加密貨幣都是一個熱門話題,但這只是區塊鏈技術的應用領域之一。區塊鏈是一項有潛力的技術,其可能改變未來技術產品的設計和構建方式。
本文源自E安全
區塊鏈為什么“安全”?
首先,我們需要為區塊鏈的基礎創建通用框架。塊,作為區塊鏈的基本元素,是安全打包、保存的數據塊,每個塊都是鏈條的一部分,且不存在編輯或刪除塊的機制。
雖然數據鏈具有強大的加密保護,但如果保存在一個物理位置,仍然易遭遇黑客攻擊。為了解決這個問題,去中心化存儲方法對區塊鏈設計而言至關重要,因此有必要將整個區塊鏈復制到存儲網絡中的多個節點上。
當每個節點頻繁檢查其它所有節點查看它的區塊鏈是否與其它節點匹配時,區塊鏈共識便會發揮作用。黑客要成功得手就需要訪問至少51%的節點,并同時對所有節點做相同的更改,以便說服區塊鏈網絡取得信任,區塊鏈因此變得不易遭受黑客攻擊。由于每個區塊鏈節點存在固有安全性,因此,這在技術上并不可行。
另外,區塊鏈用例大規模發揮作用有三個先決條件:
?迅速提高的處理能力;
?存儲成本驟降;
?更大、更快數據管道,以用于共識管理和數據復制。
區塊鏈的不變性奠定數字信任基礎
上述內置安全措施使區塊鏈成為強大的解決方案。區塊鏈的另一個重要特征是它的不變性,它有能力讓系統擺脫復雜的數據安全跟蹤,從而為建立和記錄包含可信交互的內容提供新范式。
對于數字貨幣的用戶而言,信任分類賬十分重要。經濟中有很大一部分建立在人與各方之間信任的基礎上。使用區塊鏈可創建數字信任系統,人們可取代目前使用模擬方法的系統。這種認識使得專注于更新系統的技術初創企業逐漸增多。
安全威脅與日俱增
不是區塊鏈的每種實現方式都需要重新思考大型系統,它也可以通過其它方式實現,以讓組織機構和企業從中獲得巨大的直接價值,其中最重要的領域便是安全行業。
由于區塊鏈的構建方式不可滲透,理論上可存儲任何類型的數據,因此在數據安全方面的應用非常有意義。
隨著聯網設備不斷增多,云計算不斷普及,針對網絡邊界的威脅途徑激增;另一方面,勒索軟件和國家支持型黑客攻擊等為惡意攻擊者提供了新的牟利途徑,因此網絡安全狀況比以往時候都要嚴峻,區塊鏈作為保護數據安全的新設計模式出現可以說恰逢其時。
應改變創可貼響應模式
網絡安全提供商似乎陷入了一種響應模式,專注于修復現有軟件和開發新軟件,而這些軟件不過是解決新威脅的“創可貼”。
下一代網絡安全解決方案將需要以不同的方式解決問題,需要新的設計模式改變基本系統的運作方式,并大幅度減少威脅途徑數量。區塊鏈就是此類新設計模式,只是需要滿足不同的應用目的。
本文源自E安全
區塊鏈前景
比特幣只是區塊鏈技術的特定應用領域之一,它和其它加密貨幣將區塊鏈用于保護交易記錄,但大量需要的保護存放在文件中,例如文檔、圖片和視頻。專注于安全的區塊鏈必須能儲存任何數據,要保護數據,區塊鏈需更加靈活、更私密、更快速。
如何解決“放大威脅”?
加密貨幣區塊鏈中的數據公開透明,這與數據安全的目標截然相反。區塊鏈不僅公開可讀,還能將所有敏感數據完整復制到網絡中的每個存儲節點,從而通過節點數量放大了威脅。
這個問題解決起來相對容易,專注于安全的區塊鏈實際上可將數據分解,并將其存儲在區塊鏈的多個塊中,從而對數據進行去中心化處理。這意味著強制訪問任何單個字節將毫無意義,因為它只包含關于其它節點其它片段的數據片段。同時,這也意味著數據將所有片段以正確的順序連接到一起來描述自身,因此不存在原圖、加密密鑰或竊取數據的解碼器。
比特幣區塊鏈不為組織機構服務
另一個問題是,比特幣區塊鏈永遠無法為保護且使用數據的組織機構提供服務。如今,將添加新的交易到比特幣網絡需要花十分鐘。專注于安全的區塊鏈可變得私密且通過許可機制來顯著提高性能,這意味著所有節點受集中控制,且是可信的。
區塊鏈可推動業務轉型
區塊鏈可滿足數據安全調整基礎所需的一系列要求。但是,為了讓區塊鏈規模性地確保數據的安全性和不變性,必須做出許多修改。如今,部分研究人員將區塊鏈視為驅動業務轉型的安全基礎。
網絡安全領域存在諸多挑戰,包括技術挑戰的負面影響、助長犯罪行為的經濟刺激因素、以及造成企業領導層、IT、用戶和外部合作伙伴等利益相關者形成不信任關系的技術知識差異。
使用區塊鏈記錄各種數據活動類型也存在諸多機會,包括創建無法被入侵的內容和使用方式記錄。這樣可讓所有人了解數據訪問情況,并對企圖訪問數據的惡意者發揮強大的威懾作用。這類記錄還可用于滿足合規要求。
同樣,所有異常情況和事件響應都可以記錄到區塊鏈中,創建法庭認可的詳盡記錄,記錄試圖影響數據或網絡資源的任何嘗試。
區塊鏈設計模式不僅支持數字貨幣,亦不只是開始重新思考每個信任系統的緩慢過程。區塊鏈中與安全相關的基本特征經過一定的變化后,它有潛力阻止當今嚴峻的數據泄露形勢。今天的數字信任已被打破,而區塊鏈等新基礎技術可恢復這種信任。
責任編輯:售電衡衡
-
5大重點任務11個重點細分 河北加快構建省級能源大數據中心
-
能源互聯網注入數字經濟新動能 電力大數據實現更多價值
2020-07-21能源互聯網,電力大數據,電力企業 -
中國首個100%利用清潔能源運營的大數據產業園投運
2020-07-21清潔能源,清潔能源消納,青海
-
探索大數據 區塊鏈實現與能源互聯網良好契合
2020-06-09區塊鏈,電力行業,能源互聯網 -
基于區塊鏈的含安全約束分布式電力交易方法
-
區塊鏈在能源交易與協同調度的應用前景:提升電力交易的自由度和實時響應效率
2019-11-04區塊鏈在能源交易與協同
-
5大重點任務11個重點細分 河北加快構建省級能源大數據中心
-
中國首個100%利用清潔能源運營的大數據產業園投運
2020-07-21清潔能源,清潔能源消納,青海 -
大數據產業園四處開花
2019-03-05大數據產業園
-
能源互聯網注入數字經濟新動能 電力大數據實現更多價值
2020-07-21能源互聯網,電力大數據,電力企業 -
全國人大代表、貴州六盤水市市長李剛:借力大數據綜合試驗區 建設六盤水5G示范城
2020-05-27大數據,5G,電力,六盤水,物聯網 -
融媒體平臺建設及縣域融媒體平臺軟件系統
2019-04-03融媒體平臺