六个应用案例-带你了解区块链如何应用在网络安全

从改善数据完整性和数字身份到防护IoT设备安全以防止DDoS攻击,区块链的应用潜力很大。事实上,区块链在机密性、完整性和可用性这三个方面都能有所作为,可提高系统弹性,改善加密、审计,提高透明度。区块链也有成为安全社区一个重要解决方案的潜力,但这种技术也可以扩展到智能电网系统以及内容交付网络等应用场景之中。我们在现实生活中如何将区块链技术应用到网络安全之上?

一、利用身份验证保护边缘设备

现在整个IT社区的注意力已经开始转移到物联网&智能设备的身上了,而安全性绝对是首要考虑因素之一。虽然物联网可以提升我们的工作和生产效率,但这也意味着我们需要面临更多的安全风险。因此,很多人开始寻求利用区块链来保护(工业)物联网设备的安全,并提升现有设备的验证、数据流和记录管理的安全性。

二、提升保密性和数据完整性

虽然区块链最初的设计并没有考虑到具体的访问控制,但是现在某些区块链技术实现已经解决了数据保密以及访问控制的问题了。在这个任何数据都有可能被篡改的时代,这显然是个严重问题,但是完整的数据加密恶意保证数据在传输过程中不被他人通过中间人攻击等形式来访问或篡改。

三、保护隐私信息

像Obsidian这样的初创公司就正在使用区块链来保护社交媒体聊天软件的隐私通信数据。跟WhatsApp或iMessage所采用的端到端加密不同,Obsidian的聊天软件使用了区块链技术来保护用户的元数据安全,用户不需要使用电子邮件或其他认证方法来使用聊天软件,而元数据是随机发布在“区块链账本“中的,因此攻击者无法通过入侵单一节点来收集到用户的所有数据。

四、取代PKI的可能性

公钥基础设施(PKI)是用于保证电子邮件、消息应用程序、网站和其他通信形式的公钥加密系统。然而,大多数实现都依赖于集中的第三方证书颁发机构(CA)来发布、撤销和存储密钥对,而罪犯可以针对这些密钥来破坏加密通信并伪造身份。在区块链网络中发布密钥理论上来说可以消除这种安全风险,并允许应用程序验证其他通信程序的合法身份。

研究人员认为,虽然我们现在仍然可以依靠PIK来建立信任基础设施,但这种方法是存在缺陷的,而且网络犯罪分子仍可以自行创建自己的伪造证书。

五、更安全的DNS

Mirai僵尸网络的出现已经证明了互联网基础设施是有多么容易被非法入侵了,而Nebulis就是一个基于分布式DNS概念所实现的项目,而这种构想理应能够应付各种情况下的大流量访问请求。Nebulis使用了以太坊区块链和IPFS文件系统(一种代替HTTP的分布式解决方案)来注册和解析域名,在区块链技术的帮助下,Nebulis可以构建一种更加安全且受信任的DNS基础设施。

六、缓解DDoS攻击

区块链初创公司Gladius就声称他们的去中心化“记账“系统可以帮助用户抵御流量超过100Gbps的DDoS攻击。有趣的是,Gladius表示这种去中心化的系统允许用户出租自己的额外带宽,并将带宽访问权限”提交“到区块链分布式节点,当网站遭受DDoS攻击时,网站可以利用这些出租带宽来缓解DDoS攻击。

然而,区块链并非万灵药,从技术复杂度和系统数量到其实现,区块链都不能保证100%安全。该技术在网络安全应用方面还是有所顾虑。2018年将成为区块链技术非常重要的一年,专注于传统的解决方案已经无法拯救我们了,也许区块链技术可以帮助我们脱离困境。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180822A1A33D00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券