当前位置:首页 > 知识 >

区块链:网络安全的六大应用案例

区块链技术可以帮助我们提升加密以及认证等保护机制的安全性,这对于物联网安全以及DDoS防御社区来说绝对是一条好消息!

区块链是一种去中心化的分布式电子记账系统,它实现的基础是一种受信任且绝对安全的模型。在加密算法的配合下,交易信息会按照发生的时间顺序公开记录在区块链系统中,并且会附带相应的时间戳。关键之处在于,这些数字“区块”只能通过所有参与交易的人一致同意才可以更新,因此攻击者无法通过数据拦截、修改和删除来进行非法操作。

因此,区块链就有成为安全社区一个重要解决方案的潜力,对于金融、能源和制造业来说亦是如此。就目前来说,验证比特币交易是它的一个主要用途,但这种技术也可以扩展到智能电网系统以及内容交付网络等应用场景之中。

如何将区块链应用到网络安全之中?

无论是保护数据完整性,还是利用数字化识别技术来防止物联网设备免受DDoS攻击,区块链技术都可以发挥关键作用,至少现在它已经显示出了这种能力。

区块链可以弥补我们在安全实践方面的信任缺失度,在2018年,我们对任何数据都要进行加密,这是必须的。但是目前来说,我们没办法判断你的电子邮件有没有被其他人看过或者修改过,我们甚至还无法验证邮件是否真的是你朋友发过来的。

但是在区块链技术的帮助下,我们可以记录并验证我们的(交易)行为。虽然现在大家一提到区块链,可能首先想到的就是各种加密货币,但区块链技术其实还可以为我们的数字服务构造更加值得信任的基础设施。

接下来,我们一起看一看在真实生活中如何将区块链技术应用到网络安全之上。

一、利用身份验证保护边缘设备

现在整个IT社区的注意力已经开始转移到物联网&智能设备的身上了,而安全性绝对是首要考虑因素之一。而利用区块链来保护(工业)物联网设备的安全,并提升现有设备的验证、数据流和记录管理的安全性,将成为未来的一个趋势。

二、提升保密性和数据完整性

虽然区块链最初的设计并没有考虑到具体的访问控制,但是现在某些区块链技术实现已经解决了数据保密以及访问控制的问题了。在这个任何数据都有可能被篡改的时代,这显然是个严重问题,但是完整的数据加密恶意保证数据在传输过程中不被他人通过中间人攻击等形式来访问或篡改。

三、保护隐私信息

像Obsidian这样的初创公司就正在使用区块链来保护社交媒体聊天软件的隐私通信数据。跟WhatsApp或iMessage所采用的端到端加密不同,Obsidian的聊天软件使用了区块链技术来保护用户的元数据安全,用户不需要使用电子邮件或其他认证方法来使用聊天软件,而元数据是随机发布在“区块链账本“中的,因此攻击者无法通过入侵单一节点来收集到用户的所有数据。

四、取代PKI的可能性

公钥基础设施(PKI)是用于保证电子邮件、消息应用程序、网站和其他通信形式的公钥加密系统。然而,大多数实现都依赖于集中的第三方证书颁发机构(CA)来发布、撤销和存储密钥对,而罪犯可以针对这些密钥来破坏加密通信并伪造身份。在区块链网络中发布密钥理论上来说可以消除这种安全风险,并允许应用程序验证其他通信程序的合法身份。

初创公司REMME就基于区块链技术给他们的每一台设备都提供了专属的SSL证书,而CertCoin公司也是第一批基于区块链实现PKI的公司之一。除此之外,Guardtime公司(世界上营收入最高的区块链公司)还使用了区块链创建无钥匙签名基础设施(KSI)并尝试取代PKI。

五、更安全的DNS

Nebulis就是一个基于分布式DNS概念所实现的项目,而这种构想理应能够应付各种情况下的大流量访问请求。Nebulis使用了以太坊区块链和IPFS文件系统(一种代替HTTP的分布式解决方案)来注册和解析域名,在区块链技术的帮助下,Nebulis可以构建一种更加安全且受信任的DNS基础设施。

六、缓解DDoS攻击

区块链初创公司Gladius就声称他们的去中

猜你喜欢

微信二维码

微信