【IPFS】區塊鏈技術保護互聯網安全,刻不容緩!

一、不安全的互聯網

“更安全的互聯網日”(2月11日)僅提醒我們,互聯網可能是一個危險的地方:就保護用戶數據的隱私或解決當今快速增長的電子商務行業的需求而言,互聯網幾乎沒有安全功能。

由於互聯網最初是要用作全球數據共享系統,因此它的設計不能反映當今的廣泛應用。沒有人想到互聯網會在我們的日常生活中滲透得如此之深,以至於它將成為銀行,商業,教育,醫療保健,敏感通信,製造業,石油和天然氣,運輸和農業等行業的重要工具。

【IPFS】區塊鏈技術保護互聯網安全,刻不容緩!


(來源:關於如何使用區塊鏈保護物聯網和潛行者攻擊的調查)

因此,缺乏內置的安全功能,國際社會正在尋找解決方案,以期提供更好,更安全的未來互聯網,以支持不斷增長的對互聯網服務的需求。

二、關鍵挑戰:隱私

互聯網上提供的服務的敏感性意味著,數據安全是安全性關注的主要領域之一。

儘管互聯網原本是一個分散的網絡,沒有任何管理機構可以控制它,但如今,這個空間還是由一些大型科技公司主導的。例如,像Google和Facebook這樣提供免費服務(分別為搜索引擎和社交網絡)的公司收穫了大量的個人和敏感數據,以牟取暴利。

實際上,在2018年,Facebook創始人馬克·扎克伯格(Mark Zuckerberg)在美國國會作證時表示,該公司如何收集近8700萬用戶的信息已傳遞給總部位於倫敦的選民概況調查機構Cambridge Analytica。該數據未經用戶許可即被收集,並用於影響2016年總統大選期間的選民行為。

科技巨頭可以訪問大量數據,從而訪問我們的個人生活。公司很少考慮合法同意,這意味著他們可以不公平地操縱用戶以獲取利潤。

三、互聯網安全區塊鏈

自從2008年推出比特幣以來,加密貨幣虛擬貨幣及其背後的區塊鏈分佈式賬本技術受到了廣泛關注。

誠然,其中很多都被大肆宣傳-區塊鏈並不是解決所有行業痛點的奇蹟療法。十多年來,它仍然是一項利基技術,在應用程序中面臨多種挑戰,例如可伸縮性和法規不確定性。

然而,不可否認的是,支持加密技術的技術有望實現“改變世界”,“變革性”甚至“革命性”的承諾。它的破壞性潛力促使企業和政府探索基於區塊鏈的解決方案,以解決互聯網不安全的問題。

四、區塊鏈可以提供以下幫助

(一)分權化

區塊鏈最受吹捧的功能之一就是去中心化。作為一種分佈式賬本技術,區塊鏈在一個完全分佈式的模型上運行,其中有多個相互檢查的節點。這樣的系統可以抵禦惡意軟件和DDoS等網絡攻擊,因此可以安全地保護數據。

星際文件系統(IPFS):IPFS 是旨在利用對等協議來使Web更快,更安全,更開放的一個項目。

它計劃超越HTTP,並使用區塊鏈用節點代替集中式數據存儲。因此,沒有一個實體可以控制用戶的私人數據,也可以防止攻擊(包括DDoS和代碼注入)和審查。

該平臺的功能非常類似於BitTorrent網絡-用戶成為節點,並通過Filecoin加密支付獲得存儲和所用帶寬的激勵。根據其網站,IPFS旨在通過以下方式創建明天的網絡:

高效地分發大量數據而無需重複,從而使Internet變得既熟練又廉價。

存儲所有版本的數據,永久保留人類的歷史,並啟用數據鏡像。

提供實現互聯網真實願景的技術:成為一個開放,扁平且均衡的平臺,而無需整合控制。

提供具有持久可用性的網絡,從而可以在發展中國家/不發達國家以及自然災害等危機期間建立連接。

【IPFS】區塊鏈技術保護互聯網安全,刻不容緩!


Orchid

Orchid是一個基於以太坊的開源軟件,旨在通過利用區塊鏈技術創建去中心化且無監視的互聯網協議,為用戶提供更好的數字隱私。該平臺在“未經許可”的網絡上運行,採用Web 3.0技術,可在任何地方為所有人提供“開放且可訪問的互聯網”。

【IPFS】區塊鏈技術保護互聯網安全,刻不容緩!


Orchid成立於2017年並推出了產品;去年12月有史以來第一個激勵式P2P隱私網絡。本質上,該系統在一個應用程序中結合了VPN和Tor的優點,該應用程序允許用戶使用OXT(蘭花代幣)的即付即用帳戶來秘密地匿名瀏覽互聯網。

Orchid允許提供商將其多餘的帶寬出售給用戶,並幫助客戶通過“股權加權隨機選擇”(作為智能合約功能實現)找到節點。該系統是通過經濟激勵措施和納米支付來維護的,因此對於大規模運行的用戶而言,價格極為便宜。

【IPFS】區塊鏈技術保護互聯網安全,刻不容緩!


因此,對等隱私網絡具有充當煙幕保護互聯網數據的潛力。

(二)透明度

區塊鏈具有固有的可追溯性,這使得智能合約和交易可以公開,透明和不可變地記錄。因此,這是一種存儲關鍵數據的理想方法,從而使它們始終可訪問,無損且透明。所有所做的更改都可以輕鬆跟蹤,從而增強了數據完整性。因此,區塊鏈提供了一種新穎的方式來保護私人數據和公共記錄不受網絡攻擊。

(三)加密

除了透明性和可追溯性之外,區塊鏈技術還具有即時加密所有數據的獨特能力。

公共區塊鏈正是這樣:公共。默認情況下,存儲在公共分類帳中的數據清晰可見。因此,由於所有節點都具有分類帳的副本,因此無法保留數據機密性。

但是,可以對數據進行加密,以便只有具有密鑰的用戶才能訪問它。利益相關者發佈一對非對稱密鑰,並在網絡外部交換其公共密鑰。使用發件人的私鑰對消息進行加密,該私鑰本質上充當簽名。隨後,接收者可以通過使用其私鑰和發送者的公鑰(在較早的時間,在區塊鏈網絡中共享)結合使用來解密消息。

【IPFS】區塊鏈技術保護互聯網安全,刻不容緩!


由於連鎖店的共享驗證和分佈式設置,檔案可以安全地存儲並可以從任何地方訪問。這使區塊鏈成為公司,政府機構以及私人公民通信應用程序的理想選擇。

多個實體正在努力構建基於區塊鏈的系統,該系統可在對等機密通信中顯著改善隱私性。

例如,PegaSys推出了其商業許可的以太坊平臺– PegaSys Plus,該平臺提供了數據庫加密插件。該功能通過使其具有間諜功能的彈性,可以保護存儲在區塊鏈上的信息的隱私和機密性。PegaSys是企業以太坊領域的領導者,致力於通過推動分佈式賬本技術(DLT)的侷限性來滿足商業需求,從而更廣泛地採用以太坊和區塊鏈技術。他們認為,區塊鏈可用於為企業系統構建更安全和可信賴的基礎架構。

此外,作為美國國防部數字化現代化戰略的一部分,美國國防部研究部門國防高級研究計劃局(DARPA)正在利用DLT創建一個更高效,健壯和安全的平臺。

(四)認證方式

自從在線基礎設施發展以來,身份認證一直是一個艱鉅的任務。例如,在經濟領域,儘管金融集團成本高昂,卻被用於驗證和認證目的。

區塊鏈的分佈式設置為以更靈活的方式使用公鑰基礎設施(PKI)提供了機會。用戶可以通過密鑰對通過密鑰對註冊其數字身份,這些密鑰對的屬性包括名稱,社會保險號,國民身份證號和生物識別信息。由於此數據通過可靠地可識別的塊存儲在已驗證的哈希中,因此,當要求用戶提供身份證明時,用戶可以使用它輕鬆地對自己進行自我身份驗證。

隨著世界變得越來越“智能”,區塊鏈可以充當主要的身份驗證提供者,從而簡化跨行業的複雜識別過程。



分享到:


相關文章: