

فناوری بلاک چین برنامه ها و پیکربندی های ویژه ای را ارائه می دهد که قابلیت های بسیاری از جمله ارتقای امنیت را برای طراحی محصول دارند. با این حال، بازار بلاک چین هنوز مشکلات امنیتی زیادی دارد. به عنوان مثال، در سال 2021، تقلب در ارزهای دیجیتال بیش از 14 میلیارد دلار خسارت وارد کرد. تعداد چنین حملاتی در مقایسه با سال 2020 حدود 60 درصد افزایش یافته است. بنابراین سؤال این است که آیا طراحی بلاک چین ایمنی قابل قبولی دارد؟
آیا طراحی بلاک چین ایمن است؟
فناوری بلاک چین سوابق اطلاعاتی را پردازش کرده و آنها را در یک شبکه بزرگ توزیع می کند. بنابراین، وابستگی به یک نهاد مرکزی برای پردازش و اعتبارسنجی تراکنش ها ضروری نیست. اگرچه بلاک چین ها همیشه توزیع می شوند، اما از نظر مجوزها، اندازه، نقشه ها، شفافیت، نوع شرکت کنندگان در شبکه و نحوه انجام تراکنش ها متفاوت هستند. استفاده از یک ساختار غیرمتمرکز مشکل یک “نقطه خرابی واحد” یا یک نقطه شکست را از بین می برد و در نتیجه دارای مزایای امنیتی خاصی است، زیرا استفاده از فناوری یک نقطه شکست منجر به ایجاد بخشی از سیستم می شود. ، کل سیستم کار نمی کند یا آسیب دیده است.
بلاک چین ها همچنین دارای بسیاری از ویژگی های امنیتی مانند رمزگذاری، کلیدهای عمومی و خصوصی، اجماع مبتنی بر نرم افزار، احراز هویت و توافق نامه هستند. این ویژگیهای امنیتی با تأیید دسترسی، تأیید سوابق تراکنش، ارائه قابلیت ردیابی و حفاظت از حریم خصوصی از دادههای کاربر مراقبت میکنند.
چنین فرصت هایی موقعیت بلاک چین را در زمینه های محرمانه، جامعیت، دسترسی و غیره بهبود بخشیده است. با ایجاد انعطاف پذیری، شفافیت و رمزنگاری. با این حال، طراحی بلاک چین توسط افراد انجام شده است. بنابراین احتمال خطای انسانی، سوگیری یا خطر سوء استفاده و حملات مخرب وجود دارد.
همچنین استفاده از الگوریتم های ریاضی و نرم افزارهای پیشرفته تضمین کننده حفاظت از اطلاعات در تمامی موقعیت های واقعی نیست. بنابراین طراحی بلاک چین در تئوری ها و تئوری ها می تواند ایمنی موثری داشته باشد اما بلاک چین باید در عمل و مطابق با شرایط و به منظور حفظ امنیت اعمال شود.
بر اساس رویکرد کاربردی برای امنیت بلاک چین
فناوریهای مورد استفاده برای ساخت برنامهها و پلتفرمهای مبتنی بر بلاک چین، پتانسیل ارتقا و بهبود امنیت را دارند، اما به خودی خود کافی نیستند. مدیران امنیت سایبری باید با سازندگان این محصولات و پلتفرمها همکاری کنند تا ابتدا مسائل، تعاملات و تعادلهای مورد نیاز برای ایجاد فرصتهای امنیتی جدید را شناسایی کنند و در نهایت به طراحی، آزمایش، پیادهسازی و مدیریت فعال آنها بپردازند.
در اینجا شش دستورالعمل کلیدی برای انتقال بلاک چین به سمت امنیت و حریم خصوصی آورده شده است.
1 پایداری و در دسترس بودن
تمرکززدایی از زیرساخت ها یکی از راه حل های موثر برای حفاظت از آن در برابر حمله، آسیب و آسیب به زیرساخت است. استفاده از این روش و اعمال آن آسیب پذیری های زیر را کاهش می دهد.
- گسترش فناوری های ارتباطی و اطلاعاتی، حجم ارتباطات و دسترسی به داده ها را کاهش می دهد و در صورت بروز مشکل در پایگاه داده متمرکز یا حمله، کاربران را به مسیری جایگزین سوق می دهد.
- غیرمتمرکز کردن سرویسهای DNS تأثیر زیادی در انعطافپذیری بیشتر آنها در برابر حملات جستجوی توزیع شده دارد.
- در حوزه اینترنت اشیا، توزیع کنترلها و عملیاتهای مدیریتی به تصمیمگیرندگان امنیت سایبری اجازه میدهد تا از رویدادهای شبکه آگاه شوند.
2. داده های جامع
امکان تغییر داده های زنجیره بلوکی وجود ندارد زیرا گره های شبکه به یکدیگر مرتبط هستند. مکانیسم اجماع به گونه ای طراحی شده است که توزیع شود و تراکنش ها توسط تمام گره های شبکه تایید و تایید می شوند، اما امکان کاهش و اصلاح داده ها در خارج از زنجیره وجود دارد. امضاهای درون زنجیره ای برای رفع این مشکل طراحی شده اند و امکان استفاده از بلاک چین را در مناطقی که امنیت حیاتی است، فراهم می کند. رای گیری غیرمتمرکز، همکاری بین موسسات تحقیقاتی و بخش سلامت بر اساس داده های توزیع شده و توانایی ذخیره ابرداده به روش غیرمتمرکز (برای بهینه سازی امنیت هوش مصنوعی مهم است) برنامه های کاربردی طراحی بلاک چین در حوزه هایی هستند که از اهمیت ویژه ای برای یکپارچگی داده ها برخوردار هستند. .
3. امکان ردیابی و تعیین منبع
شفافیت و قابلیت ردیابی ویژگی های کلیدی بلاک چین هستند، اما مزایای امنیتی آن ها در مناطق مختلف متفاوت است. در حوزه زنجیره تامین، یک دفتر کل توزیع شده غیرمتمرکز، ورودی های بدون تغییر مربوط به مراحل مختلف چرخه تولید محصول را ثبت می کند. این امر خطر جعل محصول توسط یک نهاد خاص را کاهش می دهد. شفافیت و عدم امکان ثبات در کاربردهای مالی، نیاز به کارگزار مرکزی را کاهش می دهد. بلاک چین همچنین به محافظت از حریم خصوصی و امنیت تراکنش هایی مانند حواله های بین المللی کمک می کند.
4. احراز هویت دستگاه ها و نرم افزارها
تراکنش های بلاک چین فقط مربوط به امور مالی نیستند و می توانند در هر تعامل قابل اعتمادی مورد استفاده قرار گیرند. با توجه به افزایش تعداد به روز رسانی های جعلی و مخرب، توصیه می شود برای حفظ و محافظت از امنیت سایبری، به روز رسانی های نرم افزاری را بررسی کنید. سازمانها با استفاده از ویژگی هش، بلاکچین، بهروزرسانیها، دانلودها و رفعهای امنیتی را تأیید میکنند. با توجه به تمایل مهاجمان به حمله به دستگاه های اینترنت اشیا برای نفوذ به شبکه، این اعتبارسنجی ها نقش مهمی در کاهش حملات زنجیره تامین دارند.
5. گواهی افراد
فناوری بلاک چین دارای ویژگی های امنیتی بسیاری برای حفاظت، احراز هویت، کنترل دسترسی و غیره است. برخی از مزایای این راه حل ها و ویژگی ها عبارتند از:
- حفاظت از داده های حساس: فناوری بلاک چین می تواند نحوه ذخیره داده ها را تغییر دهد. به عنوان مثال، یک کد هش به جای اطلاعات هویتی ذخیره می شود.
- به حداقل رساندن داده ها: تیمهای فناوری اطلاعات میتوانند از تکنیکهای رمزنگاری بهعنوان مدرک صفر دانش برای اعلام و افشای تنها آنچه برای کارکرد برنامه ضروری است استفاده کنند.
- جلوگیری از سرقت هویت: بلاک چین ها از کلیدهای رمزگذاری برای تأیید و تأیید اعتبار و اعتبار و همچنین برای جلوگیری از سرقت استفاده می کنند.
- مدیریت و کنترل دسترسی غیرمتمرکز با استفاده از روش چند امضایی: بلاک چین می تواند از خطاها یا سوء استفاده از حساب های کاربری توسط یک شخص یا مقام جلوگیری کند.
6. اعتبارسنجی اموال
اثبات مالکیت دارایی های آنلاین قبل از ظهور دفتر دیجیتال کار آسانی نبود. حتی در دنیای واقعی نیز امکان حذف اسناد وجود دارد. علاوه بر این، برخی از گواهی ها ممکن است در همه کشورها معتبر نباشند و صدها میلیون نفر ممکن است به خدمات مالی عمومی یا هویت دسترسی نداشته باشند. همانطور که هنرمندان می توانند از توکن های ضروری برای محافظت از آثار خود استفاده کنند، توانایی ایجاد یک رکورد تغییرناپذیر برای اثبات اصالت و مالکیت با استفاده از کلیدهای رمزنگاری مزایای امنیتی متفاوتی را در مناطق مختلف فراهم می کند. برخی از این مزایا عبارتند از:
- دانشجویان، اساتید و متخصصان فارغ از رشته تحصیلی خود می توانند گواهینامه های معتبر دریافت کنند. ایجاد چنین سیستمی امکان جعل گواهینامه ها را کاهش می دهد.
- پدیدآورندگان آثار هنری میتوانند از حقوق کامل آثار خود برخوردار باشند و امکان حمایت از کپی رایت بر اثر افزایش مییابد.
- صاحبان املاک می توانند مالکیت خود را ثابت کنند.
- تولیدکنندگانی مانند برندهای لوکس می توانند توکن های غیرقابل جایگزینی را به محصولات خود متصل کنند تا اصالت آنها را ثابت کنند.
بلاک چین امروزه در بسیاری از زمینه ها استفاده می شود که بر امنیت، دسترسی کنترل شده، مسئولیت پذیری، شفافیت و بهره وری متکی هستند. مدیران امنیت سایبری باید قبل از سرمایه گذاری و صرف بودجه در این زمینه ها از مزایا و خطرات طراحی های مختلف بلاک چین آگاه باشند.
منبع: techtarget