區(qū)塊鏈可以在三個(gè)方面起到安全強(qiáng)化作用
區(qū)塊鏈這種不可篡改、去中心化的特性,使它在支持比特幣交易這一原始功能外有了越來(lái)越多的用武之地。
為什么會(huì)出現(xiàn)數(shù)字加密貨幣?
人們希望通過(guò)加密技術(shù)保障交易安全,打造一種全球通用貨幣,并借助這種形式擺脫政府監(jiān)管和匯率的影響,自主掌握貨幣增量。正是因有了這一需求,加密貨幣這一數(shù)字金融資產(chǎn)應(yīng)時(shí)而生。
數(shù)字加密貨幣可說(shuō)是Fintech領(lǐng)域的一種突破性的技術(shù)產(chǎn)物。它的出現(xiàn)使得跨國(guó)交易更加便捷、安全,也讓利益相關(guān)方對(duì)交易擁有了直接控制權(quán),甚至可以取代銀行匯款服務(wù)。
它可將財(cái)富數(shù)字化,讓人們?cè)?u>存儲(chǔ)、消費(fèi)、轉(zhuǎn)移資產(chǎn)時(shí)得到更安全快速的體驗(yàn),并且不會(huì)被任何稅費(fèi)、匯率或政府條文所限制。
數(shù)字加密貨幣及其底層技術(shù)的應(yīng)用并不僅限于金融機(jī)構(gòu)、貨幣流通和交易,其最初介入的是證券化數(shù)據(jù)、ID信息保護(hù)、分散經(jīng)濟(jì)體系建立以及個(gè)人信息的安全存儲(chǔ)等方面。
作為數(shù)字加密貨幣背后支撐技術(shù),區(qū)塊鏈可以被運(yùn)用到很多方面,但全世界技術(shù)愛(ài)好者最關(guān)注的還是其在ID信息認(rèn)證領(lǐng)域的表現(xiàn)。
如今,數(shù)字ID、護(hù)照、虛擬定居(e-residency)、出生登記、婚姻登記等與ID有關(guān)的領(lǐng)域都可以用到區(qū)塊鏈技術(shù)。
區(qū)塊鏈真的安全嗎?
顧名思義,區(qū)塊鏈(blockchain)由很多數(shù)據(jù)記錄區(qū)塊(block)組成。借助于哈希函數(shù)和時(shí)間戳(timestamps),數(shù)據(jù)一經(jīng)記錄就不可更改。這些數(shù)據(jù)不可覆蓋,也就意味著難以被篡改,從而可以保障數(shù)據(jù)免于成為網(wǎng)絡(luò)攻擊的集中目標(biāo)。
有分析師表示,美國(guó)五角大樓認(rèn)為可以利用區(qū)塊鏈技術(shù)構(gòu)建網(wǎng)絡(luò)安全護(hù)盾?!度A盛頓時(shí)報(bào)》刊載的一篇文章認(rèn)為,區(qū)塊鏈技術(shù)可被用于防止超級(jí)黑客篡改系統(tǒng)數(shù)據(jù)以及對(duì)車(chē)輛、航班和衛(wèi)星實(shí)行遠(yuǎn)程劫持,可在提升美國(guó)軍事安全方面起到重大作用。
《華盛頓時(shí)報(bào)》特約撰稿人Dan Boylan認(rèn)為,區(qū)塊鏈之所以安全,關(guān)鍵在于對(duì)數(shù)據(jù)的任何一點(diǎn)改變都會(huì)馬上被發(fā)送給所有用戶(hù)并生成一份安全可靠的記錄。正因?yàn)槊總€(gè)用戶(hù)手中都有這樣一份記錄拷貝,即使有個(gè)別用戶(hù)遭遇黑客攻擊,整個(gè)數(shù)據(jù)庫(kù)仍然是安全的。
區(qū)塊鏈這種不可篡改、去中心化的特性,使它在支持比特幣交易這一原始功能外有了越來(lái)越多的用武之地。
許多前沿金融公司都已開(kāi)始引入?yún)^(qū)塊鏈技術(shù)以實(shí)現(xiàn)流程提速,在不損害安全性的前提下削減成本。
盡管區(qū)塊鏈相比其他系統(tǒng)有一定的優(yōu)勢(shì),但在合規(guī)性和強(qiáng)制性方面還是會(huì)面臨一些挑戰(zhàn),比如該如何明確交易管轄權(quán),貫徹KYC(Know Your Customer,了解你的客戶(hù))原則和《反洗錢(qián)法》等。
但隨著需求的日益增長(zhǎng)和企業(yè)認(rèn)可度的不斷提升,我們相信這些問(wèn)題都將比預(yù)期更快地得到解決。
區(qū)塊鏈技術(shù)應(yīng)用實(shí)例
種種圍繞區(qū)塊鏈展開(kāi)的討論表明,這項(xiàng)技術(shù)可能導(dǎo)致整個(gè)安全行業(yè)的重大變革。
多數(shù)意見(jiàn)認(rèn)為,區(qū)塊鏈不僅能有效推動(dòng)數(shù)字貨幣交易的發(fā)展,還會(huì)對(duì)現(xiàn)有安全解決方案予以強(qiáng)化,解決全球性安全問(wèn)題。
人們希望能利用區(qū)塊鏈技術(shù)解決與數(shù)字資產(chǎn)交易相關(guān)的多項(xiàng)難題,包括雙重支付、數(shù)據(jù)安全、跨國(guó)交易、拒付、金融欺詐、貨幣復(fù)制等。同時(shí),區(qū)塊鏈技術(shù)的介入可以減少在線交易成本,強(qiáng)化交易合法性和安全性。
關(guān)于區(qū)塊鏈技術(shù)在全球性數(shù)據(jù)安全方面的應(yīng)用,目前已成型的想法有以下幾種:
保護(hù)敏感信息和用戶(hù)ID驗(yàn)證信息:借助于區(qū)塊鏈技術(shù),銀行可以發(fā)現(xiàn)數(shù)據(jù)篡改痕跡,比使用非對(duì)稱(chēng)加密和公鑰的效果更好。通過(guò)區(qū)塊鏈部署,銀行無(wú)需密碼就可對(duì)用戶(hù)和設(shè)備的ID進(jìn)行驗(yàn)證。這種去中心化的網(wǎng)絡(luò)有助于在進(jìn)行基于區(qū)塊鏈的SSL認(rèn)證時(shí)促使各方面達(dá)成共識(shí)。其分布式、去中心化的特性可以對(duì)交易和關(guān)聯(lián)賬戶(hù)余額的完整性進(jìn)行驗(yàn)證,消除網(wǎng)絡(luò)攻擊的理論可能性。
優(yōu)化物聯(lián)網(wǎng)設(shè)備的架構(gòu)安全性:物聯(lián)網(wǎng)設(shè)備可以識(shí)別同一網(wǎng)絡(luò)中的其他設(shè)備,并以P2P形式進(jìn)行互動(dòng),無(wú)需第三方權(quán)限。某些無(wú)區(qū)塊分布式賬本(blockless distributed ledgers)進(jìn)一步增強(qiáng)了物聯(lián)網(wǎng)(IoT)設(shè)備的架構(gòu)安全性,其雙重認(rèn)證機(jī)制為物聯(lián)網(wǎng)的架構(gòu)提供了前所未有的安全保障,任何人都無(wú)法偽造數(shù)字安全證書(shū)。
保障內(nèi)部通信安全:內(nèi)部通信最容易遭遇數(shù)據(jù)泄露和網(wǎng)絡(luò)間諜事件。由于端到端加密無(wú)法覆蓋元數(shù)據(jù),敏感信息有可能被泄露出去。而在基于區(qū)塊鏈的系統(tǒng)中,通信元數(shù)據(jù)分散于分布式賬本中,消除了集中盜取數(shù)據(jù)的可能。
讓密碼成為過(guò)去式:創(chuàng)業(yè)公司REMME提供的區(qū)塊鏈系統(tǒng)可讓企業(yè)在不需要密碼的情況下完成用戶(hù)及設(shè)備驗(yàn)證,排除了過(guò)程中的人為因素,有效避免了將其作為潛在媒介進(jìn)行攻擊的可能。
保障在線聊天隱私安全:信使服務(wù)已在全球范圍內(nèi)得到廣泛使用,很多提供支付功能的App都包含這一服務(wù),如Facebook、Viber、微信、支付寶、WhatsApp等,并且啟用了機(jī)器人程序與用戶(hù)互動(dòng)。這些App的用戶(hù)眾多,因而不可避免地會(huì)遭遇各種網(wǎng)絡(luò)攻擊。針對(duì)這一點(diǎn),區(qū)塊鏈解決方案公司StraTIs搭建的Obsidian平臺(tái)使用了無(wú)法被任何單源控制并審查的去中心化區(qū)塊鏈網(wǎng)絡(luò),降低了因數(shù)字指紋泄露導(dǎo)致的監(jiān)控風(fēng)險(xiǎn)。用戶(hù)無(wú)需關(guān)聯(lián)電子郵箱或電話(huà)號(hào)碼,從而使隱私得到保護(hù)。
除此之外,據(jù)互聯(lián)網(wǎng)產(chǎn)業(yè)新聞博客Venture Beat分析,區(qū)塊鏈還可以在以下三個(gè)方面起到安全強(qiáng)化作用:
ID信息防盜
數(shù)據(jù)防篡改
關(guān)鍵基礎(chǔ)設(shè)施保護(hù)
走進(jìn)智能合約的新世界
消除人為失誤,方便對(duì)欺詐行為的自動(dòng)監(jiān)測(cè),圍繞數(shù)據(jù)、ID和交易信息建立虛擬圍墻,區(qū)塊鏈技術(shù)為智能合約的未來(lái)奠定了基礎(chǔ)。
智能合約(或稱(chēng)數(shù)字合約)可以在跳過(guò)中間人的情況下讓人們以一種透明化、無(wú)沖突的方式進(jìn)行交易,交易內(nèi)容包括貨幣、房產(chǎn)、股票或其他有價(jià)值的物品。
這是一種自動(dòng)執(zhí)行的合約,內(nèi)容包括買(mǎi)賣(mài)雙方簽訂的協(xié)議條款,所有條款都將被直接寫(xiě)入代碼行,存儲(chǔ)于分布式去中心化的區(qū)塊鏈網(wǎng)絡(luò)中。
從醫(yī)療保健領(lǐng)域的患者信息數(shù)字化到政治領(lǐng)域的投票數(shù)字化,從汽車(chē)制造到房地產(chǎn),從組織管理到法律事務(wù)(分權(quán)公證人),區(qū)塊鏈的應(yīng)用不僅限于企業(yè)金融領(lǐng)域,而是可以滲透到許多行業(yè)中。
區(qū)塊鏈減少了金融交易安全的問(wèn)題數(shù)量,成為最具顛覆性的技術(shù)之一。
隨著實(shí)踐應(yīng)用的發(fā)展與更新,區(qū)塊鏈技術(shù)正逐漸崛起,成為應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn)、為全球機(jī)構(gòu)提供端到端防護(hù)的有力途徑。
擴(kuò)展閱讀
每一項(xiàng)新事物的出現(xiàn)都會(huì)引發(fā)對(duì)安全問(wèn)題和規(guī)?;瘧?yīng)用的討論。數(shù)字加密貨幣作為不斷發(fā)展的Fintech領(lǐng)域的代表產(chǎn)物,也帶來(lái)了一些安全和法律問(wèn)題。
然而,隨著關(guān)注、接觸數(shù)字加密貨幣的個(gè)人及組織越來(lái)越多,網(wǎng)絡(luò)護(hù)盾建設(shè)規(guī)模也越來(lái)越大,對(duì)于數(shù)字加密貨幣的可行性及優(yōu)越性的調(diào)研也越來(lái)越深入。規(guī)?;瘧?yīng)用則對(duì)嚴(yán)格邊界和安全防護(hù)提出了更高的要求。
數(shù)字加密貨幣是一個(gè)日益增長(zhǎng)的大趨勢(shì),正逐漸在世界范圍內(nèi)獲得更多認(rèn)可,并開(kāi)始滲透入我們的日常生活。