www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 網(wǎng)絡(luò)安全領(lǐng)域最熱門的話題之一就是企業(yè)區(qū)塊鏈。它采用了與比特幣一樣的加密貨幣技術(shù)。簡單地說,區(qū)塊鏈?zhǔn)菍?duì)等各方共享的交易或者合同的列表,并被一些巧妙的密碼鎖定。不同于比特幣的是,區(qū)塊鏈能夠確保供應(yīng)鏈

網(wǎng)絡(luò)安全領(lǐng)域最熱門的話題之一就是企業(yè)區(qū)塊鏈。它采用了與比特幣一樣的加密貨幣技術(shù)。簡單地說,區(qū)塊鏈?zhǔn)菍?duì)等各方共享的交易或者合同的列表,并被一些巧妙的密碼鎖定。不同于比特幣的是,區(qū)塊鏈能夠確保供應(yīng)鏈的完整性,管理合同,甚至可以作為金融交易的平臺(tái)。

它在加密貨幣領(lǐng)域的普及,以及應(yīng)用了密碼學(xué)及其分布式特性,向其支持者們表明,區(qū)塊鏈?zhǔn)俏覀儺?dāng)前很多網(wǎng)絡(luò)安全問題的解決方案。例如,Akamai目前正在構(gòu)建一個(gè)用于在線支付的區(qū)塊鏈網(wǎng)絡(luò)。Akamai實(shí)驗(yàn)室副總裁兼首席技術(shù)官Andy Champagne說:“區(qū)塊鏈本身就是一種安全技術(shù)。它確實(shí)是以安全原則為基礎(chǔ)的?!盋hampagne說,關(guān)于比特幣交易遭黑客入侵的新聞一般與開放的、公共的網(wǎng)絡(luò)有關(guān)。在這些網(wǎng)絡(luò)中,任何人都可以建立一個(gè)節(jié)點(diǎn),但企業(yè)區(qū)塊鏈項(xiàng)目與公共網(wǎng)絡(luò)的不同。他說:“企業(yè)區(qū)塊鏈通常是需要獲得許可的區(qū)塊鏈。有一組節(jié)點(diǎn),但節(jié)點(diǎn)是私有的,并且通過一組安全周界來限制企業(yè)中各類人員對(duì)這些節(jié)點(diǎn)的訪問?!?/p>

Kudelski安全公司的首席技術(shù)官AndrewHoward證實(shí)說,這不僅僅是炒作。即使它不是靈丹妙藥,區(qū)塊鏈的好處也是實(shí)實(shí)在在的,這一技術(shù)還會(huì)繼續(xù)發(fā)展下去。他說:“理論上,基本概念是非??构舻?。從學(xué)術(shù)角度來看,區(qū)塊鏈很有意義。如果實(shí)施得當(dāng),它們很難被攻擊?!?/p>

雖然區(qū)塊鏈可能是黑客難以攻擊的目標(biāo),但也并非無懈可擊。很多安全專家警告說,區(qū)塊鏈的實(shí)施使企業(yè)面臨需要盡快重視起來的各種各樣的風(fēng)險(xiǎn)。

加密貨幣犯罪是大買賣

目前還沒有任何針對(duì)企業(yè)區(qū)塊鏈項(xiàng)目的網(wǎng)絡(luò)攻擊報(bào)道,但這主要是因?yàn)樵摷夹g(shù)仍處于開發(fā)或者試點(diǎn)階段。對(duì)公共區(qū)塊鏈項(xiàng)目的攻擊已經(jīng)非常常見了。

據(jù)Carbon Black公司稱,今年上半年,黑客們竊取了價(jià)值11 億美元的加密貨幣。Carbon Black的安全策略師Rick McElroy說:“隨著網(wǎng)絡(luò)犯罪的增長,編寫惡意代碼的個(gè)人也越來越多了,而暗網(wǎng)為他們提供了完美的市場銷售渠道?!狈缸锓肿訌倪@些攻擊中獲得經(jīng)驗(yàn),并利用在地下擴(kuò)散的工具,這些都可以用在企業(yè)攻擊犯罪活動(dòng)中。

McElroy補(bǔ)充說,很多加密貨幣攻擊都不是針對(duì)核心區(qū)塊鏈技術(shù)的。相反,犯罪分子瞄準(zhǔn)的是缺乏安全保障的交易以及個(gè)人和企業(yè),他們沒有很好地保護(hù)好自己的錢包。他們還發(fā)起了中間人攻擊,將加密貨幣交易轉(zhuǎn)移到他們自己的錢包中。

在McAfee最近關(guān)于區(qū)塊鏈安全的報(bào)告中,很多這類問題都與最終用戶的安全或者實(shí)施問題有關(guān),而與區(qū)塊鏈加密協(xié)議本身無關(guān)。企業(yè)項(xiàng)目也可能有實(shí)施問題,即使他們的被攻擊面范圍沒有公開暴露的那么大。McElroy說:“對(duì)于任何想采用區(qū)塊鏈的企業(yè)來說,他們首先應(yīng)該權(quán)衡實(shí)施的好處和成本,以及應(yīng)用新技術(shù)的風(fēng)險(xiǎn)?!?/p>

考慮到這一點(diǎn),以下列出了 5 個(gè)最大的區(qū)塊鏈安全風(fēng)險(xiǎn):

1.進(jìn)入?yún)^(qū)塊鏈交易時(shí)發(fā)生人為錯(cuò)誤

在某些方面,企業(yè)區(qū)塊鏈可能比公共區(qū)塊鏈更脆弱。廣為宣傳的區(qū)塊鏈的一個(gè)好處是非常有彈性的大規(guī)模分布式對(duì)等網(wǎng)絡(luò)。如果一個(gè)節(jié)點(diǎn)宕機(jī)了,系統(tǒng)會(huì)繞過它,這樣就不會(huì)有故障點(diǎn)。如果有一個(gè)參與方想偷偷地把一筆不正當(dāng)?shù)慕灰子浫氲劫~本中,但是在其他成員保持誠實(shí)的情形下,這是不可能發(fā)生的。但如果有人犯了“誠實(shí)的”錯(cuò)誤呢?

Sophos的首席研究科學(xué)家ChetWisniewski指出:“去中心化的好處是,如果沒有共識(shí),就不能更改。因此,當(dāng)加密貨幣交易出現(xiàn)了錯(cuò)誤時(shí),交易各方是無法撤銷它的,因?yàn)闆]有中心的權(quán)威機(jī)構(gòu)。如果你丟失了自己錢包的密碼,那它就永遠(yuǎn)消失了。而在企業(yè)領(lǐng)域,這樣的情況極少會(huì)發(fā)生。”

當(dāng)區(qū)塊鏈加密可以防止用戶改變歷史賬本時(shí),系統(tǒng)通常被設(shè)置為參與方能夠添加新條目。對(duì)于企業(yè)項(xiàng)目,參與方通常是可信的伙伴,而不是隨機(jī)的公眾成員。High-Tech Bridge SA公司的首席執(zhí)行官Ilia Kolochenko說:“如果受信任方被攻破了,那么區(qū)塊鏈的安全性就不存在了。”

2.51%攻擊

更糟糕的是,如果網(wǎng)絡(luò)的大部分被攻破了,會(huì)怎樣呢?那么,攻擊者會(huì)造成很大的損失。這就是51%攻擊背后的理念。一名惡意的犯罪分子或者犯罪分子集團(tuán)控制了系統(tǒng)中的大部分節(jié)點(diǎn)后,會(huì)強(qiáng)迫每個(gè)人都服從他們的意愿。

對(duì)于比特幣,這是很難做到的,因?yàn)榫W(wǎng)絡(luò)上有這么多的參與方。小規(guī)模的加密貨幣比較容易被攻擊,例如比特幣黃金。今年5月,攻擊者采用51%攻擊,獲得了價(jià)值1800萬美元的加密貨幣。企業(yè)區(qū)塊鏈項(xiàng)目的參與方通常比公共加密貨幣平臺(tái)的參與方少得多。ForeScout新興技術(shù)副總裁Rob McNutt說:“網(wǎng)絡(luò)規(guī)模越小,被攻破的節(jié)點(diǎn)數(shù)量就越少。如果一家銀行正在推出區(qū)塊鏈來處理交易,那么節(jié)點(diǎn)的數(shù)量將遠(yuǎn)遠(yuǎn)少于公共網(wǎng)絡(luò),因此可能被攻破的設(shè)備數(shù)量要少得多?!?/p>

企業(yè)部署可能更為同質(zhì)化,因此,如果在一個(gè)節(jié)點(diǎn)中發(fā)現(xiàn)漏洞,則可以利用這一漏洞來攻擊所有其他節(jié)點(diǎn)。McNutt說:“在公共領(lǐng)域,人們下載不同的挖礦軟件,配置也各不相同?!?/p>

3.區(qū)塊鏈實(shí)施錯(cuò)誤

區(qū)塊鏈項(xiàng)目漏洞的另一個(gè)重要來源是,該技術(shù)是如此新穎以至于實(shí)施時(shí)容易出現(xiàn)錯(cuò)誤。甚至核心區(qū)塊鏈加密技術(shù)也有問題。Wisniewski說,算法在數(shù)學(xué)上可能是正確的,但具體的軟件版本可能不是。

Wisniewski評(píng)論說:“如果你不能理解基礎(chǔ)數(shù)學(xué),那你基本上就是下載了一個(gè)盒子,上面寫著‘魔術(shù)’,但不知道它能干什么用。我們?cè)陂_源領(lǐng)域看到過很多次這種情況,人們依靠第三方的庫來處理這些事情,有人進(jìn)入了Github并切換了代碼,六個(gè)月內(nèi)都沒有人注意到?!?/p>

還有一個(gè)事實(shí),即區(qū)塊鏈技術(shù)是如此新穎,Wisniewski說,“以至于根本不知道哪些錯(cuò)誤不會(huì)發(fā)生?!彼€補(bǔ)充說,“我們還需要正確地管理區(qū)塊鏈部署時(shí)的所有加密密鑰。很多企業(yè)甚至無法正確地管理他們的網(wǎng)站證書?!?/p>

企業(yè)區(qū)塊鏈也會(huì)像其他技術(shù)項(xiàng)目一樣,很容易受到很多相同攻擊載體的攻擊。CA Veracode的首席技術(shù)官兼聯(lián)合創(chuàng)始人Chris Wysopal介紹說,以網(wǎng)絡(luò)釣魚和欺詐為例。他說,他還沒有看到有針對(duì)企業(yè)區(qū)塊鏈的此類攻擊,這是因?yàn)樵谏a(chǎn)過程中很少有這樣的攻擊。這些攻擊在公共項(xiàng)目中是很常見的。他說:“我們看到了很多這類攻擊,有人假裝是收件人,攔截或者黑掉網(wǎng)頁,從而攔截交易。這不一定是加密貨幣,它可以是任何其他類型的交易?!?/p>

推出區(qū)塊鏈項(xiàng)目的企業(yè)應(yīng)確定自己具備所有的基本知識(shí),包括使用最新、最安全的軟件開發(fā)和審查過程,確保采用了多重身份驗(yàn)證手段,并鎖定網(wǎng)站以防止網(wǎng)絡(luò)攻擊。弗吉尼亞州的網(wǎng)絡(luò)安全公司Merlin國際的工程副總裁Tej Luthra介紹說:“如果他們對(duì)跨站點(diǎn)腳本很敏感,那么不管是私有還是公眾的都無所謂。所有那些在網(wǎng)絡(luò)安全領(lǐng)域普遍存在的攻擊,區(qū)塊鏈也容易受到這類攻擊?!?/p>

4.被攻破的智能合同

2016 年,去中心化自治組織(DAO)使用以太坊平臺(tái)推出了基于區(qū)塊鏈的投資基金,這是一種區(qū)塊鏈版本,可以存儲(chǔ)智能合同而不僅僅是簡單的貨幣交易。據(jù)Gartner說,黑客們能夠使用智能合同,從系統(tǒng)中抽取出價(jià)值1.5億美元的以太幣。

Reason軟件的創(chuàng)始人兼首席執(zhí)行官AndrewNewman說:“DAO案例已經(jīng)成為一個(gè)典型的例子,讓我們記住,僅僅因?yàn)閰^(qū)塊鏈的某些原因而使用區(qū)塊鏈,并不意味著它本身就是安全的?!?/p>

現(xiàn)在,每個(gè)人都想使用區(qū)塊鏈。他說:“人們的想法是,利用對(duì)等分布式賬本模型,那么在其上實(shí)現(xiàn)的所有其他東西也將是安全的。顯然,這是一個(gè)錯(cuò)誤的假設(shè)。實(shí)施起來未必能像它們所承諾的那樣安全和不出問題。”

智能合同對(duì)企業(yè)具有吸引力。它們?cè)跅l件滿足時(shí)會(huì)自動(dòng)執(zhí)行,不能被拒絕。這也意味著要解決問題、糾正錯(cuò)誤和反欺詐是極其困難的。例如,在編寫合同時(shí)很容易出現(xiàn)意外,所要求的條件會(huì)永遠(yuǎn)不能滿足,也有可能交貨地址是錯(cuò)誤的。

如果出現(xiàn)這類情況,錢就會(huì)被永遠(yuǎn)鎖在區(qū)塊鏈里。同樣,這不是一個(gè)理論問題。去年秋天,有人不小心鎖定了多方以太坊合同,造成了3 億多美元的損失。

5.利用未檢測到的區(qū)塊鏈漏洞

目前,公共加密貨幣交易在區(qū)塊鏈生態(tài)系統(tǒng)中是最容易實(shí)現(xiàn)的。錢很充足,很容易得到,被抓住的幾率也很低。英特爾安全副總裁兼首席技術(shù)官Raj Samani表示:“犯罪團(tuán)伙瞄準(zhǔn)的是能夠獲得最大投資回報(bào)的領(lǐng)域?!?/p>

近期情況可能就是如此。McAfee公司高級(jí)威脅研究負(fù)責(zé)人Steve Povolny說:“這一行業(yè)現(xiàn)在太新了,以至于我們甚至沒有一個(gè)平臺(tái)來發(fā)現(xiàn)并報(bào)告與非加密貨幣相關(guān)的區(qū)塊鏈漏洞?!彼f,大約有50家大公司表示,他們正在投資、收購或者實(shí)施區(qū)塊鏈技術(shù)。“我認(rèn)為,我們?cè)谝欢螘r(shí)間內(nèi)不會(huì)真的看到有產(chǎn)品推出?!?/p>

這將隨著企業(yè)項(xiàng)目的上線而改變,這些項(xiàng)目涉及大量的資金,需要關(guān)鍵的基礎(chǔ)設(shè)施或者業(yè)務(wù)流程,涉及政治和軍事敏感信息。拉斯維加斯一家專門從事智能合同審查的初創(chuàng)公司HoSoo的創(chuàng)始人兼首席執(zhí)行官Yo Sub Kwon說:“這對(duì)于每個(gè)人來說都將是漫長的學(xué)習(xí)過程。最先進(jìn)入?yún)^(qū)塊鏈的大公司將首先有所體驗(yàn),并從中吸取教訓(xùn)?!?/p>

沒有準(zhǔn)備好迎接黃金時(shí)期

Verodin的行為研究部門負(fù)責(zé)人JamesLerud表示,目前,商業(yè)領(lǐng)域的區(qū)塊鏈?zhǔn)菃栴}的解決方案。他說:“最大的風(fēng)險(xiǎn)來自于想用區(qū)塊鏈解決問題的心態(tài)——讓我們盡快地部署一些東西。但這不是什么高招?!?/p>

Lerud說,區(qū)塊鏈架構(gòu)提供了不必依賴中間人而是通過共識(shí)達(dá)成信任的能力。它可以解決很多問題,但并不能解決所有問題。他說:“企業(yè)調(diào)查區(qū)塊鏈時(shí)可能在這方面出錯(cuò)。人們認(rèn)為這是一個(gè)很好的解決辦法,人為地給它找一些問題。從技術(shù)角度來看,這是一個(gè)危險(xiǎn)的階段。”

Maria Korolov過去20年一直涉足新興技術(shù)和新興市場。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉