威武!安全部門是這樣運用區塊鏈技術的

威武!安全部門是這樣運用區塊鏈技術的

區塊鏈系統的去中心化性質使其對外部試圖滲透或控制該網絡具有強大的彈性。世界各國政府、執法機構,甚至軍事領導階層似乎都正採用一種區塊鏈友好的思維方式,因為他們意識到分佈式賬本技術(DLT)可以多種方式推進實現他們的目標。這就增加了各方對保障安全的解決方案的需求,從而促使私營企業以越來越快的速度推出這類應對安全問題的產品。

最新的用例——以色列證券管理局(ISA)引入基於區塊鏈的消息傳遞系統,該系統通過使用區塊鏈技術來提高網絡安全並應對信息安全挑戰。政府機構將使用這一系統來向其監管下的機構傳遞信息,以確保通信的真實性。這是該技術在安全領域的普遍用例之一,即使用區塊鏈技術保護數據。

網絡安全

確保數據安全性和完整性是區塊鏈廣受認可的一大特點。在執法和國防等領域,對於保護關鍵數據的安全和不被篡改的需求甚至更加明顯,因為這些領域中的數據一旦出現差池,後果將不堪設想。近年來,許多政府當局已經不斷在探索區塊鏈技術,因此該技術潛在和已經投入使用的用例不乏少數。

2016年5月,北約(NATO)通信和信息局首次在其創新挑戰計劃中提議將區塊鏈技術應用於軍事物流和採購等領域。大約在同一時間,美國國防高級研究計劃局(DARPA,該機構對互聯網的創建起了重要作用)宣佈正對承包商發起投標,要求承包商“創建一個安全的消息傳遞和交易平臺,通過使用去中心化的消息傳遞骨幹網(backbone)將消息創建和消息傳輸/接收分離開來,從而允許任何人在任何地點都能跨越多個信道(channels)發送安全的信息或執行其他交易,這些信道在一個去中心化賬本中都是可以追溯的。”2017年5月,該機構向一家公司發放了一筆撥款,用以創建基於DLT技術的消息傳遞系統。

在大西洋彼岸,作為英國國防部一部分的英國國防科學與技術實驗室一直與該國的一家諮詢公司合作,致力於一項提高網絡傳感器產生的數據完整性的項目。2017年底,路透社報道稱,英國司法部考慮實施一項基於區塊鏈的解決方案,來保護證據以防被篡改。

出於同樣的目的,去年澳大利亞金融情報機構和澳大利亞刑事情報委員會,資助了一家總部位於新加坡的承包商HoustonKemp,來創建一個區塊鏈系統,以安全地記錄、存儲和共享一些調查所得的機密情報和證據。

俄羅斯方面也毫不懈怠,其國防部指定了一個新建的研究實驗室來探索區塊鏈技術在保護重要軍事基礎設施免受網絡攻擊中所具有的潛在應用。

當然,很多涉及區塊鏈應用業務的技術企業也不會幹等著政府機構發行投標。幾天前,有報道稱IBM獲得了一項網絡安全解決方案的專利,該方案依靠一個分佈式監控網絡來追蹤系統防禦中的安全漏洞。該設計對於那些隱藏攻擊蹤跡的複雜攻擊行為將非常有效。假如某個監視器被攻擊了,其他的監視器將發現系統日誌中的不正常行為,因為這些行為與之前在區塊鏈中記錄的共識會相背離。

另一款專門針對執法機構和相關組織的產品“Blockchain Evidence Locker”已在今年9月份上市。該產品由加拿大公司 Leonovus 創建,旨在應對安全機關日漸增長的數字證據(如汽車行車記錄、CCTV以及各種形式的通訊記錄)存儲需求,提供一個詳細的、安全加密且防篡改的數據記錄鏈。

總的來說,可以預計在接下來的十年內,建立並維護一個分佈式的加密證據數據庫(database of evidence)將毫不意外地成為諸多發達國家執法的標準。

交易追蹤

區塊鏈技術在安全和執法領域的另一個常見且有效的應用是,將該技術用於追蹤可疑或非法金融活動中,最終目的是將匿名的加密地址與真實犯罪的不法分子相匹配。在這一領域中,警局和情報機構通常需要與私企進行協作,以此來創建和維護一些相關的區塊鏈軟件工具,甚至可能將調查工作外包給私企來進行。

這一領域的一個代表就是“區塊鏈偵探”公司Chainalysis。該公司的軟件已經在美國司法部和其他一些知名機構的調查活動中發揮了重要作用。Chainalysis近期已經籌集了數百萬美元,用於審查監控包括比特幣區塊鏈在內的加密貨幣交易活動。

位於倫敦的 Elliptic 公司,是Chainalysis的一家競爭公司,該公司已經創建了一些工具,允許加密貨幣交易所或其他利益相關方警覺那些可能與非法活動掛鉤的交易活動。Elliptic的解決方案就是專注於阻止犯罪分子兌現非法資金。

今年,位於舊金山的 Bitfury 集團已經從最開始的比特幣挖礦公司轉變為一家提供更廣泛的加密貨幣相關產品和服務的企業。其發佈了其區塊鏈追蹤軟件Crystal,該產品可以實現對比特幣網絡中的任何交易進行深入監測。

由於人們普遍認為,加密貨幣和網絡犯罪之間存在強大的關聯性將腐蝕整個行業,許多加密企業都急於證明這種刻板觀念不準確。這推動了區塊鏈聯盟(Blockchain Alliance,https://blockchainalliance.org/)的建立,這是一個由公司組成的聯盟,其使命是“為該行業與執法和監管機構之間的公開對話提供平臺”,同時打擊使用公有鏈基礎設施的犯罪行為。

除了為歐洲刑警組織和美國國土安全部等機構在一些備受矚目的調查中提供部署的軟件工具外,區塊鏈聯盟還需要對執法機構在網絡犯罪的潛在技術以及應對方法方面進行教育。

軍事領域的應用

當然,具有創新意識的將軍們和軍事技術專家,長期以來一直關注著區塊鏈技術在軍事物流、網絡防禦和通訊等方面的應用。而一些更令人興奮的用途可能即將出現,因為該技術的潛力可擴展到指揮和控制系統,甚至將該技術應用於戰場中。

例如,2016年10月,DARPA花費了大約180萬美元來使用一家名為Galois的軟件公司開發的區塊鏈應用程序Guardtime Keyless Signature Infrastructure(無密鑰簽名基礎設施)——本質來說,這是一個不可攻破的代碼,可用於增強關鍵武器系統的安全性。通過利用形式驗證技術,該程序將確保系統按預期使用,並且無法在其中植入惡意代碼。

將區塊鏈與人工智能和軍事“物聯網”(IoT)相結合可能是戰鬥戰術的未來趨勢,這將使得有著數百年曆史的中心化戰爭指揮模式轉變為去中心化的、至少是以單個部隊為基礎的作戰模式。想象一下,一群武裝的無人機以一種去中心化的方式來不間斷地共享戰鬥數據和決策,而不是由一個單一的決策中心指揮,並能夠承受任何傷亡而不會損耗戰鬥力。

另一個實現指揮權去中心化的領域是在當今戰艦中配備的複雜火力系統(fire systems)。在過去五十年中,北約(NATO)海軍戰艦依賴於一箇中心化的武器控制系統,即Aegis Combat System(神盾戰鬥系統)。該系統儘管具有獨創性,但依賴於一箇中心化系統來蒐集數十個傳感器的數據,同時協調多種致命武器的火力。儘管該系統當前運行良好,但當決策中心出現故障時,該系統的中心化的特點將使其不堪一擊。而通過區塊鏈進行協調的自治系統可以提供更可行的系統設計,在保留原有系統在協調方面的優勢的同時,可以消除中心化控制所固有的缺陷。

原文作者:Kirill Bryanov

翻譯:Hulin

【文章版權歸原作者所有,其內容與觀點不代表Unitimes立 場。轉載文章僅為傳播更有價值的信息,合作或學習交流,請添加微信unitimes2018】


分享到:


相關文章: