如何用区块链技术提升网络安全?

本文讲的是如何用区块链技术提升网络安全?

当黑客潜入你的服务器,计算机的日志系统虽然会记录下其所有行为,但有经验的黑客往往能精确发现并改掉这些日志,悄然离去不留下一丝蛛丝马迹。那是否存在一个无法篡改的日志系统?区块链技术的出现,就完美的解决了这个问题。

说到区块链,也许有的人还热衷于追涨比特币,因为区块链就是比特币的底层技术,但随着区块链技术的进一步发展,其“去中心化”功能及“数据防伪”功能在其他领域逐步受到重视。人们开始认识到,区块链的应用也许不仅局限在金融领域,而是可以扩展到任何有需求的领域中去,支付、云计算、大数据、物联网等其他领域中来,毫无例外,区块链的技术也让网络安全看到了新的希望。

简单来说区块链具有以下特点:

1.分布式也就是去中心化,就是说所有的交易都是点对点发生的,无需任何的信用中介或集中式清算机构

2.匿名性也就是任意两个节点间的数据交换无需互相信任,完全依靠区块链中的交易历史和数据的可追溯,以及共识机制来保证数据交换的正确且不可逆的执行

3.开放性,整个区块链网络中的数据是公开透明的,每个节点都可自由加入该网络中,下载到所有的数据

4.加密信息不可篡改性,区块链的数据结构和交易流程中大量的使用了公私钥来加解密,保证数据的安全性。基于该技术基础,甚至可以应用群组签名来保证共有数据的安全性。另外区块链采取单向哈希算法,每个新产生的区块严格按照时间线形顺序推进,时间的不可逆性导致任何试图入侵篡改区块链内数据信息的行为都很容易被追溯,导致被其他节点的排斥,从而可以限制相关不法行为。

鉴于区块链的这4个特点,目前可以从以下三方面来增加网络安全性。

一、保护用户网路身份

公钥基础设施(PKI,Public Key Infrastructure)是建立在公钥加密技术之上的一种保护技术,可以保护邮件、通信软件、网络等所有类型的通讯安全。然而由于大多数PKI的实现都依赖于中心化、受信任的第三方认证中心生成、撤销、存储密钥对,假如有黑客攻击了这些第三方认证机构,就可以伪造成CA欺骗用户身份并破解加密后的通信信息。

例如,即时通讯类工具WhatsApp,被指责有可能被黑客利用,冒充中间人来发起攻击。而通过区块链发布公钥信息可减少中间人攻击的风险,并且能准确验证与您通讯好友的身份。这里就用到了区块链的加密性,非对称加密算法需要两个密钥:公开密钥(public key)和私有密钥(private key)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。

二、保护数据的完整性

区块链使用分布式账本技术对文件进行签名,来代替传统的文件签名方式,使得黑客们几乎不可能伪造和窃取数据。基于区块链技术研制的 KSI(Keyless Signature Infrastructure,无密钥签名基础架构)系统是一个由数据安全公司GuardTime开发的,旨在取代基于密钥的数据认证方式。KSI系统主要目标是网络中的APT攻击,因为KSI 系统能够将网络中的证据保存下来。即便黑客能够突破漏洞、修改系统日志文件、甚至是调整安全软件的白名单,但是只要留有踪迹,就能将其绳之于法。

简单点说,区块链可以被视为一条长长的“链条”,数据存放在链条当中,同时链条每个“下一节”都是将“上一节”、所需存储信息结合之后,再次整体不可逆加密之后得到,只要这一节能够与上下两节特征对应,那么就可以肯定这一节是原始信息、没被他人修改。所以KSI系统最初是由美国国防高级研究计划局用来保护高度敏感的军事数据的。

医院是信息存储最大的地方,也是敏感信息最集中的地方,因此更要做好对信息的保护。然而,绝大多数医院都无法真正做到这点,还必须依靠法律的强制保护。区块链的出现终于让患者隐私信息保护问题有了可靠的解决方案,在安全隐私的前提下,还能做到公开透明,未来患者不仅不用担心自己的隐私被泄露,还能自己掌握自己的病历记录,医生在得到患者授权后,才能查看患者的医疗信息。

三、保护关键基础设施

2016年10月美国遭遇了史上最大规模的DDoS攻击,整个东海岸网络瘫痪,Twitter,Netflix,paypal这些网站的集体失联,不仅让我们意识到黑客获取攻击目标关键服务是多么容易,也让我们认识到了保护最基础的网络设施是多么的重要。本次事故中,黑客只是攻击了域名服务(DNS)供应商,就切断了Twitter、Netflix、PayPal等服务的登录入口,也证明了集中式关键基础设施的另外一个大漏洞。

Coin Center的Peter Van Valkenburgh提出,使用区块链技术来存储DNS域名可以提升安全网络安全防护水平,减少单点故障的风险,使黑客无法对整个网络进行攻击。

Nebulis是一个探索如何构建分布式DNS的概念项目,即使服务请求太多网络也不会崩溃。Nebulis使用以太坊区块链和分布式文件系统(ipfs)替代中心化的http协议,来登记和解决域名问题。

Nebulis创始人PhilipSaunders就说:“当前DNS系统的被攻击的致命弱点是因为它过于依赖缓存,让DDoS变得更加容易。”

而采用了区块链的DNS域名解析系统将会变得更加透明、分布,因为透明的、分布式的DNS域名解析系统是不可能由单一节点进行控制的,包括任何政府机构、中心机构也都无法控制,也就不会出现像 2016年10月美国那样的严重事故。

未来网络安全还会出现很多新式的、意想不到的威胁,而且还会一直存在。区块链只是为网络安全提供了一个解决的思路,并不能包治百病。但利用区块链强化系统,来减少对集中式机构或单点系统的依赖,还是能够让网络安全得到一些改善的。

原文发布时间为:2017年2月8日

本文作者:xiaohui

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-30 08:34:19

如何用区块链技术提升网络安全?的相关文章

区块链技术在金融领域的七大武器

在区块链的创新和应用探索中,金融是最主要的领域,现阶段主要的区块链应用探索和实践,也都是围绕金融领域展开的.但是,目前国内缺少在金融领域围绕区块链的专业应用,亟待解决的问题是了解区块链在金融领域的应用,举办金融云行业会议,探讨和摸索区块链与云计算在金融行业的应用. 典型的应用包括比特币.莱特币等电子货币,更加安全公开的分布式记账系统.支付清算系统等.近期兴起的瑞波(Ripple).以太坊(Ethereum)等二代区块链技术,将区块链推向了应用研发阶段.发达国家的清算所.存托所.交易所.投资银行.

区块链技术分享

大家好,我是国付宝CTO邓明. 今天很高兴能跟大家分享一下区块链相关的信息.从今年年初开始,相信大家陆陆续续在很多媒体.场合看到对区块链的宣传,很多时候都将区块链作为一项颠覆式的技术,与互联网等技术相提并论.本次分享,我们也希望通过对区块链技术本质的分析,共同探讨其对业务带来的影响. 本次培训主要是针对初次接触区块链的听众,所以前面会花些时间讲解一些基本概念,已经了解这些概念的大拿可以直接跳过.讲解过程中如有不当,也请指正.   在介绍区块链之前,先介绍一下国付宝的情况.国付宝是一家第三方支付公

区块链技术指南.

区块链技术指南 邹均 张海宁 唐屹 李磊 等著 图书在版编目(CIP)数据 区块链技术指南 / 邹均等著. -北京:机械工业出版社,2016.11 ISBN 978-7-111-55356-4 I. 区- II. 邹- III. 电子商务-支付方式-指南 IV. F713.361.3-62 中国版本图书馆CIP数据核字(2016)第268750号 区块链技术指南 出版发行:机械工业出版社(北京市西城区百万庄大街22号 邮政编码:100037) 责任编辑:高婧雅 责任校对:殷 虹 印 刷: 版 次

【区块链之技术进阶】Attention please!区块链技术的风险!

不知不觉咱们在[区块链之技术进阶]部分已经分享了七篇文章了,通过之前的七篇文章大家对于区块链技术的理解是不是上升了一个高度呢?这七篇文章,告诉我们区块链是互联网时代的通往第二纪元--信任纪元的革命,这场技术海啸必将彻底地颠覆未来金融的发展方向,大家也了解了区块链未来可以在那些方面创新,当然区块链可以用来记账,但是其作用却不局限于记账,读完前面的文章大家想必会有这样的认识吧.咱们也更加深入地从金融和技术层面理解区块链技术原理并且了解了区块链技术的共识算法.是吧,这样一回顾,咱们学到的东西可是真的不

5miles:这家电商公司,想做推动区块链技术落地的标杆

"智能合约可以做很多事情,可是为什么没有什么人拿它做出点东西呢?"全球第一台莱特币 ASIC 矿机创造者.连续创业者及天使投资人Frank Lee说道.如今,Frank Lee是区块链项目CyberMiles的一员. 左起分别为Frank Lee.卢亮.Michael Yuan.CFO Garwin Chan CyberMiles(简称CM)是美国知名电商平台5miles旗下5xlab实验室近期正式推出的智能商业合约区块链.据介绍,与一般区块链企业不同,CM不但可以直接承载应用,开发社

区块链技术指1.1 区块链简介

区块链和比特币初体验 区块链(Blockchain)是近年来最具革命性的新兴技术之一.区块链技术发源于比特币(Bitcoin),其以去中心化方式建立信任等突出特点,对金融等诸多行业来说极具颠覆性,具有非常广阔的应用前景,受到各国政府.金融机构.科技企业.爱好者和媒体的高度关注. 在本章中,我们首先介绍区块链的定义和特点,然后通过介绍购买.存储和交易比特币等实际使用场景来体验区块链,最后再探讨一些关于区块链的常见问题. 1.1 区块链简介 2016年1月20日,中国人民银行官方网站上发表了一条题为

一个应用区块链技术的安全解决方案

本文讲的是 一个应用区块链技术的安全解决方案,面对日渐脆弱的网络安全基础设施,有一个新型的但被忽视了的解决方案值得考虑,即比特币.Ethereum和Zcash之类的开放区块链网络. 某种程度上,开放区块链网络与域名服务商等传统基础设施提供商所用的技术很像.如同中心化的DNS服务器,开放区块链网络记录重要数据,并保护数据不受恶意或欺骗性干扰.对于密码货币,比如比特币,这些数据就是比特币用户之间的类现金交易列表.但开放区块链网络也可以用于安全记录所有类型的信息,从DNS记录到智能设备实体,到物联网用

区块链技术的本质是分布式数据库

本文讲的是区块链技术的本质是分布式数据库,区块链技术是基于比特币应用提出的一个概念,他是一个融合了多种技术的一个集成式创新.目前区块链的应用早已不仅仅局限在比特币上.人们在谈论或使用"区块链"这个词时,有时候是指技术的商业应用,有时是指技术实现本身. 在<区块链的业务价值是通过数据共享降低信任成本>一文中,我论述了应用区块链技术的商业价值,有在多方参与的场景下更适合采用区块链技术,也提到了区块链的技术特征:(1)多副本.(2)可靠记录.(3)不可篡改.(4)多方透明几个特性

区块链技术指南导读

前言 为什么要写这本书 1900年9月8日,一场4级强度的飓风横扫德克萨斯州的加尔维斯顿.这个位于墨西哥湾的岛城,靠近德克萨斯海岸,在灾难来临前拥有37?000人口和光明的经济前景.飓风猛烈攻击了这个毫无防备的低海拔城市,给该市带来了巨大的毁坏.飓风风速为每小时225千米,毁掉了3600座建筑,使占整个城市3/4的12个街区彻底消失,死亡人数为8000-10?000人.是迄今为止,美国历史上死亡人数最多的自然灾害. 而2016年8月2日在中国华南沿海登录的"妮妲"台风,风力14级,最高