网络犯罪:令牌化和区块链将终结数据盗窃行为?

一段时间以来,美国各行业一直是信用卡欺诈和数据窃取的温床。在信用卡欺诈方面,大数据分析已成为打击欺诈行为的前沿技术,仅在2013年就损失超过70亿美元。数据科学家创建分析用户习惯的算法,并使用机器学习来预测交易是否为欺诈的概率。

在数据窃取方面,网络犯罪分子窃取的数据记录中有一半是财务数据。这些记录包括信用卡信息和帐户详细信息。根据辛辛那提大学的研究报告,2014年有近7千万的被盗或丢失的记录,比2013年增加了1000多万。

网络犯罪分子可以在多个点上窃取财务信息。如果数据在发送时未加密,则它们容易受到攻击。而且,无论是在POS机中,还是在银行或信用卡公司的手中,这些数据都很脆弱。

保证信用卡数据的一种方法是通过标记化。

人们可能已经听说过使用近场通信(NFC)向支付处理器发送信息的移动钱包。但你使用它吗?对用户来说,将信用卡信息上传到智能手机的想法,在那里它变成可能落入网络犯罪分子手中的数据。

NFC移动支付使用标记化。这使信用卡数据变得动态和不断变化,至少,这是它对智能手机上的数据。实质上,它使数据受到限制。

当用户上传卡片信息时,智能手机会将其发送到所对应的银行。然后银行用表示用户卡的无意义的令牌数据替换该信息。令牌数据返回到其自己的手机,在那里他们被安排付款。这样,其他人不能侵入你的手机,就像美国联邦调查局在iPhone上做的调查一样,他们不能直接窃取用户的信用卡信息。

在该时刻的令牌化的问题。一旦令牌被容纳在电话上并被重复使用,是令牌也可以是信用卡数据。第二组令牌数据对于每个事务是唯一的并且特定于单个卡/设备,然后可以保护第一组数据。第二组数据总是随机变化的。

RFID(射频识别)是物联网的主要驱动力之一。RFID是传输信息的另一种手段,如WiFi。除非存在开始端对端加密,否则NFC和令牌化是无效的。

最初,用户的手机必须在将数据发送到银行之前对其进行加密。在那里,银行解密卡数据并用令牌替换它。当令牌从用户的手机返回银行以表示付款时,银行将其缩减。信用卡数据在在银行里。而且,正如人们发现的,它是极其脆弱的点,在银行间信息系统中很脆弱。

正确的标记化是非常困难的,但并不是不可能的。那么为什么银行不使用像邮件系统的标记化?首先,让我们来看看这里发生了什么。

黑客从孟加拉国中央银行帐户偷走了8100万美元。他们使用SWIFT的凭据。SWIFT是成千上万的银行转账和发送信息的系统。虽然黑客行为被发现,但SWIFT的系统仍然是脆弱的。而SWIFT责怪孟加拉国,并表示产,使用该系统的任何银行将为其自身的系统与SWIFT网络及其相关环境的接口的安全负责。

SWIFT说,银行必须锁定自己的安全,因为它涉及到转移系统,这很可能是一个从内部工作的孟加拉国员工帮助黑客破坏SWIFT并将资金转移到菲律宾。当涉及人为错误或渎职时,银行数据库将总是易受攻击。事情就是这么简单。

行业专家表示,区块链作为比特币背后的前沿技术,是一个确保货币转移的优越选择。

区块链本质上是一个存储财务信息的计算机的加密云。这个信息代表着资金,但没有涉及实际的钱。将银行转换为区块链的问题是,区块链数据库上的数据不是由法定货币或硬现金支持。银行没有办法使用一个完全无形和抽象的系统。

为什么不使用符号化?实际的财务数据,对当前系统中的银行和消费者具有真正价值的东西,可以存储在区块链上。所有这些数据可以在银行的本地系统中标记。这样,银行可以维持现有的系统。如果黑客攻击银行的系统,被黑客攻击的信息是无意义的,因为它是一个令牌。detokenization将发生在区块链。如果黑客试图破解区块链来获取真实数据,那么黑客必须处理成千上万的加密计算机的程序。

银行的问题是他们希望立即控制和拥有财务记录。这是银行作为机构的价值所在。把金融记录放在区块链上,消除了这种集中控制,使银行只剩下他们曾经拥有的东西。但是,如果银行不能保证其安全,银行是否应该对其记录进行集中控制?答案是“不”。

本文转自d1net(转载)

时间: 2024-09-17 04:23:23

网络犯罪:令牌化和区块链将终结数据盗窃行为?的相关文章

基于Ethereum & IPFS的去中心化Ebay区块链项目开发实战

孔壹学院:国内区块链职业教育引领品牌,专注于区块链产品底层研发和职业教育培训,孔壹学院是一家集产品研发.外包服务.脱产班.周末班.企业内训.区块链人才服务提供商为一体的综合性区块链商学院. 官方网站:http://www.kongyixueyuan.com 黎跃春(微信:liyc1215):孔壹学院 . BloggerChain创始人,资深讲师,区块链.高可用架构师. 联系我们:微信:ershiyidianjian 参加Ebay项目线下周末班请点击周末班详情 目录 1. 介绍 1.1 eBay简

区块链、大数据、物联网将共同颠覆生活?

颠覆性--在如今的商业或科技讨论中,要是涉及不到这个词,那么根本就进行不下去.我认为"颠覆性"已经成为了一种不成文规定,就像是,要是你拿不出一些颠覆性的商业观点,或者一些能够促进商业发展或能够提供竞争优势的颠覆性技术,那么几乎没人会把你当回事儿. 以大数据和物联网为例,这两者在颠覆性技术列表名单上可以说相当的靠前.这些颠覆性技术大多都能在产业领域中引起协同效应,最终为通往真正商业价值铺设一条黄金大道. 区块链加入颠覆性对话 最近,一个新的议题在颠覆性对话中活跃了起来:区块链技术.那么针

用区块链保护共享数据?存储初创公司Gospel开始试水

初创公司Gospel Technology声称正在利用区块链(Blockchain)来保护和验证可共享的数据.Gospel称,区块链技术的方法可以做到这一点,而且要比任何替代方法更简单. Gospel Technology公司创建于去年12月,CEO Ian Smith曾是Butterfly Software的共同创始人.和首席技术官,后者主要提供数据中心存储规划和迁移工具软件,在2012年9月被IBM收购,金额未对外披露. 在创建Butterfly之前,Smith曾在戴尔是一名存储转型顾问,在

万物互联:区块链与大数据将擦出怎样的火花?

在全球共享金融100人论坛和<当代金融家>杂志联合主办中国区块链产业大会上,大数据区块链实验室主任.<区块链:价值互联网的基石>作者.赛智区块链创始人赵刚发言指出,区块链和大数据两个都是非常热的技术和概念,能够很好的融合创新,形成一个可信任的载体,让万物互联成为一种"万物账本". 开放数据都有顾虑 在数据资源开发利用的过程中,大数据服务商都希望获得更多的数据,让政府和BAT等巨头把数据开放出来,这样我们才能去做数据的挖掘和分析.但是政府层面开放数据会担心侵犯个人

“区块链”+“医疗大数据”掀起信息安全新革命

11月19日在第十八届高交会上,深圳市优权天成科技有限公司与深圳市合一康生物科技股份有限公司签署核心战略合作伙伴协议,将共同发展区块链技术在生物医疗领域内敏感信息数据的安全保障及管理. 此举不仅填补了区块链技术在生物医疗领域内的应用空白,也为解决医疗数据完整性与安全性探索出一条新路径. "区块链"是分布式数据存储.点对点传输.共识机制.加密算法等计算机技术的新型应用模式.目前全球区块链企业约有 300 余家,我国不足10家.2016年,区块链产业已迈入深化发展和全面加速时期.区块链技术

如何使用星际文件传输网络(IPFS)搭建区块链服务

转载自:https://qtum.org/zh/blog/ru-he-shi-yong-xing-ji-wen-jian-chuan-shu-wang-luo-ipfs-da-jian-qu-kuai-lian-fu-wu IPFS(InterPlanetary File System)是一个点对点的分布式超媒体分发协议,它整合了过去几年最好的分布式系统思路,为所有人提供全球统一的可寻址空间,包括Git.自证明文件系统SFS.BitTorrent和DHT,同时也被认为是最有可能取代HTTP的新一

当区块链遇上数据基础设施

大家好,我叫詹姆斯·史密斯,我是英国开放数据研究院创新实验室的负责人.开放数据研究院是一个非盈利的组织,它将全世界各地的人们连接起来,提供工具并启发大家利用数据来创新.尽管我们的主要工作是开放数据,但我们并非局限于此.我们着眼于整个数据光谱,不管是封闭数据.共享数据.开放数据.大数据.小数据.政府数据.个人数据还是商业数据.我们将数据视为现代数字经济的基础设施,它使得新商业形态和社会服务诞生成为可能. 我们对为数据建设基础设施非常感兴趣.假定数据本身就是一种重要的基础设施,那么它必须满足这几项条

区块链、大数据、P2P、普惠金融——中国互联网金融的邪路

我不知道,这些人是真糊涂还是装糊涂. 这几天,就在我的母校北京大学,召开了互联网金融全球峰会,区块链成为热点话题.不懂区块链是啥?没关系,不影响阅读.好多行业专家发言,我就不点名了.细看发言,全在说外行话.在其他地方说我也忍了,在北大说我得管管,毕竟我的金融学.经济学常识是在北大学的. 一.扯淡的区块链征信 区块链技术对征信的重要性被高估了. 区块链是一种去中心化的数据库.打个比方:某公司有多家分公司,分公司做账后,将账本集中存放在总部,这是传统数据库,篡改相对容易:分公司每做一页账,就复印多份

什么是区块链,对数据中心和云计算有哪些影响?

如今,越来越多的应用使得数据量不断增加,企业为此需要更快速地响应和动作,集中处理结构和人为干预越来越成为新应用和最终用户能力交付的障碍. 区块链 随着分布式数据中心网络的出现,它们的界限越来越接近他们所服务的最终用户,数据库的结构和功能也随之发展.其数据的安全性显然成为了一个主要的问题,而区块链是保持存储数据完整性的一个潜在的方法. 区块链的定义 在最基本的层面上,区块链解决对手之间缺乏信任的问题.通常被称为"数据操作系统",区块链是一个概念而不是技术. 区块链不是一个集中式结构,其中