Κατανόηση της Ασφάλειας Blockchain

Κόμβος πηγής: 1161312

Η ασφάλεια Blockchain είναι μια μέθοδος διαχείρισης κινδύνου για δίκτυα blockchain. Χρησιμοποιεί υπηρεσίες διασφάλισης, πλαίσια κυβερνοασφάλειας και βέλτιστες πρακτικές για την προστασία από απάτες και επιθέσεις. 

Πώς λειτουργεί η ασφάλεια Blockchain

Ένας από τους κύριους λόγους για τους οποίους η τεχνολογία blockchain είναι χρήσιμη είναι ότι έχει εγγενή οφέλη ασφάλειας. Λειτουργεί με βάση τις αρχές της αποκέντρωσης, της κρυπτογραφίας και της συναίνεσης. Αυτό το καθιστά χρήσιμο για αξιόπιστες συναλλαγές. Είναι ένας από τους διάφορους τρόπους, όπως το PSD2 SCA, του ελέγχου ταυτότητας συναλλαγών στο διαδίκτυο.

Πήρε το όνομά του από τον τρόπο που δομεί τα δεδομένα σε μπλοκ. Κάθε ένα από αυτά τα μπλοκ αποτελείται από μια συναλλαγή ή μια ομάδα συναλλαγών. Τα μεμονωμένα μπλοκ συνδέονται με τα μπλοκ που ήρθαν πριν από αυτά σε μια κρυπτογραφική αλυσίδα. Αυτό καθιστά δύσκολο για τους επιτιθέμενους να χειριστούν την αλυσίδα. Ένας μηχανισμός συναίνεσης χρησιμοποιείται για την επικύρωση όλων των συναλλαγών που περιέχονται στα μπλοκ. Αυτό διασφαλίζει ότι οι συναλλαγές είναι σωστές και δεν έχουν τροποποιηθεί. 

Ένας άλλος παράγοντας στην ενσωματωμένη ασφάλεια της τεχνολογίας blockchain είναι ότι είναι αποκεντρωμένη σε ένα κατανεμημένο δίκτυο. Κανένας χρήστης δεν μπορεί να αλλάξει το αρχείο των συναλλαγών. 

Πώς επηρεάζουν την ασφάλεια διαφορετικοί τύποι blockchain

Τα διαφορετικά δίκτυα blockchain λειτουργούν διαφορετικά όσον αφορά το ποιος μπορεί να συνδεθεί στο δίκτυο και να έχει πρόσβαση σε δεδομένα. Αυτά τα δίκτυα είναι συνήθως είτε ιδιωτικά είτε δημόσια και χωρίς άδεια ή επιτρέπεται

Δημόσιες μπλοκ αλυσίδων

Συνήθως, οποιαδήποτε διαπληκτιστής δεδομένων μπορεί να ενταχθεί ανώνυμα σε ένα δημόσιο δίκτυο blockchain. Αυτά τα δίκτυα χρησιμοποιούν υπολογιστές συνδεδεμένους στο Διαδίκτυο για την επίτευξη συναίνεσης και την επικύρωση των συναλλαγών. Ένα από τα πιο γνωστά δημόσια δίκτυα blockchain είναι το Bitcoin. Οι χρήστες του δικτύου Bitcoin επιτυγχάνουν συναίνεση μέσω μιας διαδικασίας γνωστής ως εξόρυξης bitcoin. Αυτή η διαδικασία λειτουργεί βάζοντας τους εξορύκτες να προσπαθήσουν να λύσουν ένα περίπλοκο κρυπτογραφικό πρόβλημα. Οι ανθρακωρύχοι που μπορούν να δημιουργήσουν απόδειξη εργασίας επικυρώνουν τις συναλλαγές. Αυτά τα δίκτυα δεν χρησιμοποιούν πολλά στοιχεία ελέγχου ταυτότητας ή πρόσβασης, εκτός από δημόσια κλειδιά.

Ιδιωτικά Blockchains

Τα ιδιωτικά δίκτυα blockchain επιτρέπουν μόνο σε επαληθευμένα μέλη να έχουν πρόσβαση. Τα μέλη αυτών των δικτύων σχηματίζουν ένα επιχειρηματικό δίκτυο μόνο για μέλη. Τα εξουσιοδοτημένα δίκτυα επιτυγχάνουν συναίνεση για ιδιωτικές αλυσίδες μπλοκ μέσω επιλεκτικής έγκρισης. Αυτή είναι μια διαδικασία κατά την οποία γνωστοί χρήστες επαληθεύουν τις συναλλαγές. Τα μέλη πρέπει να έχουν ειδικά δικαιώματα και πρόσβαση για να μπορούν να διατηρούν το καθολικό συναλλαγών. Αυτά τα δίκτυα έχουν περισσότερους ελέγχους πρόσβασης και ταυτότητας από τα δημόσια δίκτυα. 

Οφέλη από ιδιωτικές έναντι δημοσίων μπλοκ αλυσίδων

Τα αδειοδοτημένα και ιδιωτικά δίκτυα έχουν αυστηρότερους ελέγχους και είναι πιο κατάλληλα για χρήσεις που υπόκεινται σε αυστηρές ρυθμίσεις. Τα δίκτυα χωρίς άδεια και τα δημόσια είναι καλύτερα για εφαρμογές που επωφελούνται από υψηλότερο επίπεδο διανομής και αποκέντρωσης.

Τρωτά σημεία της τεχνολογίας Blockchain

Ενώ το καθολικό των συναλλαγών που παράγονται από την τεχνολογία blockchain είναι σχεδόν αδιάψευστο, υπάρχουν τρόποι με τους οποίους μπορούν να επιτεθούν τα δίκτυα blockchain. Οι κυβερνοεγκληματίες έχουν χρησιμοποιήσει με επιτυχία διάφορες μεθόδους εισβολής ή απάτης σε αυτά τα δίκτυα.

Επιθέσεις Phishing

Οι επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) συνήθως διαπράττονται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου που έχουν σχεδιαστεί έτσι ώστε να φαίνεται ότι προέρχονται από νόμιμη πηγή. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιούν συνδέσμους προς κακόβουλους ιστότοπους που ζητούν διαπιστευτήρια χρήστη. Όταν είναι επιτυχείς, αυτές οι επιθέσεις μπορούν να θέσουν σε κίνδυνο τα δίκτυα επιτρέποντας στους κλέφτες να κλέψουν τα στοιχεία σύνδεσης των χρηστών.

Επιθέσεις Sybil

Μια επίθεση Sybil λειτουργεί πλημμυρίζοντας ένα δίκτυο με πολλές ψευδείς ταυτότητες δικτύου. Αυτό μπορεί να προκαλέσει κατάρρευση του συστήματος.

Επιθέσεις δρομολόγησης

Οι μπλοκ αλυσίδες πρέπει να μπορούν να πραγματοποιούν μεγάλες μεταφορές δεδομένων σε πραγματικό χρόνο για να λειτουργήσουν. Σε μια επίθεση δρομολόγησης, οι χάκερ παρεμποδίζουν δεδομένα καθώς μεταφέρονται σε παρόχους υπηρεσιών Διαδικτύου. Όταν είναι επιτυχείς, μερικές φορές μπορούν να αποκτήσουν νομίσματα ή εμπιστευτικά δεδομένα.

51% επιθέσεις

Αυτή η μέθοδος λειτουργεί μόνο σε δημόσια δίκτυα blockchain. Ένας χρήστης σε ένα δίκτυο blockchain που ελέγχει περισσότερο από το 50% της ισχύος εξόρυξης του δικτύου μπορεί να ελέγξει και να χειριστεί το καθολικό. Αυτό είναι συνήθως πολύ δύσκολο για έναν μόνο χρήστη, επειδή η εξόρυξη απαιτεί τόσο μεγάλο ποσό υπολογιστικής ισχύος. Ωστόσο, ομάδες ανθρακωρύχων που συνεργάζονται για να κατακτήσουν ένα δίκτυο αποτελούν μεγαλύτερη απειλή. 

Η τεχνολογία Blockchain έχει ενσωματωμένες προστασίες ασφαλείας, αλλά δεν είναι αλάνθαστη. Οι οργανισμοί που χρησιμοποιούν αυτήν την τεχνολογία εξακολουθούν να πρέπει να χρησιμοποιούν μέτρα ασφαλείας για να διατηρούν τα δίκτυά τους ασφαλή.

Πηγή: https://cryptoverze.com/understanding-blockchain-security/

Σφραγίδα ώρας:

Περισσότερα από Cryptoverze