區(qū)塊鏈技術(shù)靠哪四招解決網(wǎng)絡(luò)犯罪問題?
最近有很多關(guān)于新的網(wǎng)絡(luò)犯罪和惡意網(wǎng)絡(luò)活動的新聞。區(qū)塊鏈技術(shù)如何能作為新的”互聯(lián)網(wǎng)”,幫助解決這些問題?
識別假塊
密碼和集中式結(jié)構(gòu)通常是訪問認證過程中最薄弱的環(huán)節(jié)。區(qū)塊鏈消除了對密碼的需要,防止入口點成為潛在的攻擊路徑。組織在安全方面投入了很多,但是如果他們?nèi)匀皇褂妹艽a,他們?nèi)匀皇谴嗳醯摹^(qū)塊鏈提供了彈性認證,消除了單一的攻擊點。
分布式開放密鑰結(jié)構(gòu)使用特定的SSL(安全套接字層)證書來代替密碼。SSL證書的目的是在互聯(lián)網(wǎng)瀏覽器和網(wǎng)站之間提供安全的編碼消息。攻擊者幾乎不可能使用偽造的證書來進入。
分布式存儲區(qū)塊鏈數(shù)據(jù)在網(wǎng)絡(luò)上的大量計算機上傳播。如果攻擊者試圖干擾任何塊,整個系統(tǒng)將識別出與其他不同的塊。不同的塊將被識別為假的,并被排除在塊之外。
區(qū)塊鏈網(wǎng)絡(luò)上的每個用戶都可以驗證共享文件。沒有共識,數(shù)據(jù)是不能被改變或刪除的。
可追溯性在區(qū)塊鏈上的交易是要進行數(shù)字簽名,并刻上時間。組織能夠通過遵循特定的時間線來跟蹤事務(wù)。然后用相應(yīng)的區(qū)塊鏈地址對它們進行身份驗證。這意味著您不能驗證您自己的事務(wù)。區(qū)塊鏈的這一角色提高了它的可靠性,因為每一個合約都會鏈接到一個用戶。
任何新的交易都會在全球的分類帳上被識別。而且,由于區(qū)塊鏈的高度透明度,審計和確認所有合約也更容易。實體可以確信數(shù)據(jù)是準(zhǔn)確的,不能被篡改。
區(qū)塊鏈可以拒絕服務(wù)黑客使用各種技術(shù)向網(wǎng)站發(fā)送大量的垃圾郵件。這導(dǎo)致過度擁擠,直到網(wǎng)站不能再運行并最終導(dǎo)致崩潰。
正常情況下,域名系統(tǒng)( DNS)可以防止拒絕服務(wù)攻擊;
DNS是有效的,但它是部分集中的。區(qū)塊鏈可以防止拒絕服務(wù)攻擊,因為它將分散DNS。將數(shù)據(jù)分布到大量的節(jié)點上,就不可能被黑客攻擊。在區(qū)塊鏈上,用戶仍然可以注冊域名,但只有那些被系統(tǒng)識別的域名才可以改變域名從而添加塊的范圍。存儲沒有中央系統(tǒng)就幾乎不可能被侵入。
結(jié)論區(qū)塊鏈技術(shù)實際上使用的是分布式的分類帳,它們是自動的、不可更改的,并且顯示了過去所有交易的時間記錄。這些分類帳處理網(wǎng)絡(luò)安全的主要目標(biāo)。它允許用戶控制和傳播數(shù)據(jù),但也防止敏感信息的泄露。
使用分布式分類帳,認證用戶的憑據(jù)根據(jù)請求進行存儲和定期更新。在沒有中央權(quán)威的情況下,區(qū)塊鏈的決定是利用編碼在系統(tǒng)中的共識和邏輯作出的。這使得攻擊者很難有效地定位和隔離他們的攻擊向量來禁用一個服務(wù)。
隨著猖獗的威脅和網(wǎng)絡(luò)攻擊變得更加多面化,公司正在尋求利用區(qū)塊鏈來解決網(wǎng)絡(luò)犯罪的威脅。





