區(qū)塊鏈在網絡安全方面的應用(上)

區(qū)塊鏈

分布式身份

網絡上的身份有兩種形式:一種是用戶的身份; 另一種是設備的身份。在物聯(lián)網的環(huán)境下沒有傳統(tǒng)意義上的用戶,因此認證設備本身是至關重要的,可以通過引入了區(qū)塊鏈技術來建立和維護這些設備身份。

IOTA是一個“無許可的區(qū)塊鏈”,旨在圍繞物聯(lián)網做很多事情,包括建立設備的身份。它建立了一個微支付的基礎設施,允許使用者按使用量支付物聯(lián)網服務費用,但身份驗證不需要付費。

IOTA模型的基礎是“tangle”,它是完整節(jié)點(定義為網絡的完整對等成員)和輕節(jié)點(必須連接到完整節(jié)點才能完成交易)的組合 。它是傳統(tǒng)扁平區(qū)塊鏈的一種變體,但它確實允許功能較弱的物聯(lián)網設備成為經過驗證的鏈條的一部分,并保持完全識別和信任。

分布式存儲

惡意攻擊者特別喜歡大型數(shù)據庫。其中包含TB級的數(shù)據實體,這意味著一旦成功入侵可能會導致數(shù)以千計乃至千萬條記錄被泄露。通過使用區(qū)塊鏈,數(shù)據可以存儲在各種系統(tǒng)中,每個節(jié)點的完整性 - 以及整個數(shù)據庫 - 通過分布式記賬得到保證。

使用區(qū)塊鏈實現(xiàn)的分布式存儲的一個重要特性是數(shù)據的完整性。每當數(shù)據發(fā)生更改時,無論由誰進行更改,編輯都必須由區(qū)塊鏈進行驗證。當更改數(shù)據變得更加困難時,存儲安全性就得到了保證。

分布式數(shù)據模型在物聯(lián)網領域有著特殊的應用,傳感器和控制器可以生成千兆字節(jié)的數(shù)據。如果數(shù)據可以存儲在本地,有特定需要時才去調用,那么對網絡的需求就會減少。

實施問責制

投資者和監(jiān)管機構希望通過可證實的證據證明數(shù)據安全防護措施的有效性,而不是簡單的停留在口頭上。區(qū)塊鏈技術就可以成為提供證據的有用工具。

Xage是一家提供基于區(qū)塊鏈的問責和驗證合規(guī)的公司。Xage的首席執(zhí)行官Duncan Greatwood描述了區(qū)塊鏈給問責制帶來的一個關鍵好處:因為區(qū)塊鏈記錄和驗證發(fā)生的每一個變化的本質,“區(qū)塊鏈使您有機會在出現(xiàn)問題時進行審計或取證。”

區(qū)塊鏈的分類體系結構很適合那些希望獲得安全基礎設施和管理審計支持的人。雖然欺騙區(qū)塊鏈驗證并非不可能,但在大多數(shù)情況下,所需的工作量使其更加經濟實惠,可以簡單地完成符合法規(guī)要求的工作。