區塊鏈:分散式賬本中對許可權控制的要求

買賣虛擬貨幣
區塊鏈技術被認為是解決許多問題的方法。比特幣將如何發展成為我們在沒有中間人的情況下執行、保護、核實和記錄線上交易的一種受青睞的方法,人們一直在談論這些話題,就像我們在處理比特幣和其他加密貨幣方面已經看到的那樣。
最近的研究表明,到2024年,全球區塊鏈技術市場的規模將達到75.9億美元,這是預測期間37.2%的複合年增長率。雖然像愛沙尼亞這樣的國家在越來越多的政府機構選擇使用區塊鏈進行交易方面處於領先地位,但在澳大利亞,這項技術仍然處於比較初級的階段。或許,圍繞如何確保區塊鏈安全的不確定性解釋了為什麼澳大利亞政府的數字轉換機構最近宣佈,儘管它認為這項技術很有趣,但它尚未確定區塊鏈如何能夠為政府服務提供更好的價值。區塊鏈的好處已得到公開讚揚。然而,就像任何技術一樣,它也有它的衰落。區塊鏈和加密貨幣的普遍存在培育了一種新的惡意軟體,被稱為加密礦工(CryptoMiner),它接管了計算機的資源,並將計算能力用於非法加密貨幣的挖掘。伺服器、應用程式和分類賬程序可能受到攻擊,網路罪犯可以篡改區塊鏈。成功的攻擊可能導致身份盜竊,攻擊者可以模擬經過身份驗證的使用者訪問敏感資料。加密貨幣交換公司Coincheck透露,今年早些時候,該公司遭受了一次加密礦工惡意軟體的攻擊。這家總部位於日本的公司估計,它損失了價值5億美元的比特幣。因其規模之大,Coincheck公司遭受的這次攻擊被廣泛報道,其他案件也在暗流湧動。Trend Micro報告說,2018年1月至7月期間,與2017年下半年相比,加密採礦攻擊增加了近1 000%。
在大多數情況下,網路罪犯都在爭先恐後地利用一種名為門羅幣的新加密貨幣:一種開源的、點對點的加密貨幣,以其匿名和去中心化的特性而聞名。吸引網路罪犯的並不是門羅幣(A.K.A.“隱私硬幣”)的匿名性。其興趣在於工作證明演算法,加密之夜,確保其區塊鏈系統的安全,驗證新的事務並透過網路傳播它們。隨著加密開採的興起,惡意軟體賺錢的技術,如贖金軟體,已經一落千丈。很容易將電力和計算機硬體轉換成金錢,在大多數情況下,使用者甚至沒有意識到,這一點對世界各地的駭客來說變得越來越有吸引力。現在,值得強調的是,區塊鏈本身是安全的。區塊鏈的弱點在於端點,在端點中,技術與不安全或缺乏安全的環境相互作用。這些環境通常依賴於使用伺服器和資料庫的標準IT基礎設施,在這些基礎設施中,更清楚的IT風險是固有的。為了防範這些漏洞,企業需要重新考慮如何鎖定端點。防火牆和防病毒軟體已經不夠用了。企業需要對進入區塊鏈環境的個人訪問進行身份驗證和記錄,以避免欺詐活動,並防止可能危及或篡改分類賬的特權攻擊。透過對整個IT環境,包括IT管理、特權和監控進行更好的控制和更有效的監督,企業將能夠更好地理解合法和可疑的活動。端點行為分析是一種新興的技術,允許企業分析和識別不尋常的活動。這種分析可以幫助減輕安全風險,因為企業將能夠主動鎖定可疑活動的賬戶。在不影響安全性的情況下,保持終端對終端使用者的靈活性是一個很好的平衡。可以新增容器和某些安全策略,以便在可信使用者訪問應用程式時仍能執行,但當檢測到可疑活動時,攻擊者無法訪問該應用程式。區塊鏈可以提供巨大的潛力。但是在企業利用它的功能之前,他們需要確保與技術互動的端點是安全的,以避免任何可能的攻擊。更多區塊鏈資訊:www.qukuaiwang.com.cn/news

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;