Blockchain-turvallisuuden ymmärtäminen

Lähdesolmu: 1161312

Blockchain-suojaus on lohkoketjuverkkojen riskienhallintamenetelmä. Se hyödyntää vakuutuspalveluita, kyberturvallisuuskehyksiä ja parhaita käytäntöjä suojautuakseen petoksilta ja hyökkäyksiltä. 

Kuinka Blockchain Security toimii

Yksi tärkeimmistä syistä, miksi lohkoketjuteknologia on hyödyllinen, on se, että sillä on luontaisia ​​turvallisuusetuja. Se toimii hajauttamisen, salauksen ja konsensuksen periaatteilla. Tämä tekee siitä hyödyllisen luotetuissa tapahtumissa. Se on yksi monista tavoista, kuten PSD2 SCA, tapahtumien todentamisesta verkossa.

Se saa nimensä tavasta, jolla se strukturoi tiedot lohkoiksi. Jokainen näistä lohkoista koostuu tapahtumasta tai tapahtumaryhmästä. Yksittäiset lohkot yhdistetään niitä edeltäneisiin lohkoihin salausketjussa. Tämä tekee hyökkääjien vaikeaksi manipuloida ketjua. Konsensusmekanismia käytetään validoimaan kaikki lohkoihin sisältyvät tapahtumat. Tämä varmistaa, että tapahtumat ovat oikein ja että niitä ei ole muutettu. 

Toinen lohkoketjuteknologian sisäänrakennetun turvallisuuden tekijä on, että se on hajautettu hajautetun verkon yli. Yksittäinen käyttäjä ei voi muuttaa tapahtumien tietueita. 

Kuinka eri lohkoketjutyypit vaikuttavat turvallisuuteen

Eri lohkoketjuverkot toimivat eri tavalla sen suhteen, kuka voi muodostaa yhteyden verkkoon ja käyttää tietoja. Nämä verkot ovat yleensä joko yksityisiä tai julkisia ja luvattomia tai käyttöluvan saaneiden

Julkiset lohkoketjut

Yleensä mitä tahansa datariisttelijä voi liittyä nimettömästi julkiseen blockchain-verkkoon. Nämä verkot käyttävät Internetiin kytkettyjä tietokoneita päästäkseen yhteisymmärrykseen ja vahvistaakseen tapahtumia. Yksi tunnetuimmista julkisista lohkoketjuverkostoista on Bitcoin. Bitcoin-verkon käyttäjät pääsevät yksimielisyyteen prosessilla, joka tunnetaan nimellä bitcoinin louhinta. Tämä prosessi toimii siten, että kaivostyöntekijät yrittävät ratkaista monimutkaisen kryptografisen ongelman. Kaivostyöläiset, jotka voivat luoda työtodistuksen, vahvistavat liiketoimet. Nämä verkot eivät käytä monia identiteetti- tai pääsynhallintalaitteita julkisia avaimia lukuun ottamatta.

Yksityiset lohkoketjut

Yksityiset blockchain-verkot sallivat pääsyn vain vahvistetuille jäsenille. Näiden verkostojen jäsenet muodostavat vain jäsenille tarkoitetun yritysverkoston. Sallitut verkot pääsevät yksimielisyyteen yksityisistä lohkoketjuista valikoivan hyväksynnän avulla. Tämä on prosessi, jossa tunnetut käyttäjät vahvistavat tapahtumat. Jäsenillä on oltava erityisoikeudet ja käyttöoikeudet voidakseen ylläpitää tapahtumakirjaa. Näissä verkoissa on enemmän pääsyä ja identiteetin valvontaa kuin julkisissa verkoissa. 

Yksityisen vs. julkisen lohkoketjun edut

Luvallisissa ja yksityisissä verkoissa on tiukempi valvonta ja ne sopivat paremmin tiukasti säänneltyihin käyttötarkoituksiin. Luvattomat ja julkiset verkot ovat parempia sovelluksille, jotka hyötyvät korkeammasta jakelusta ja hajauttamisesta.

Blockchain-teknologian haavoittuvuudet

Vaikka lohkoketjuteknologian tuottama tapahtumakirja on lähes suojattu, on olemassa tapoja, joilla lohkoketjuverkkoja voidaan hyökätä. Kyberrikolliset ovat menestyksekkäästi käyttäneet erilaisia ​​menetelmiä hakkerointiin tai petosten tekemiseen näissä verkoissa.

Tietokalasteluhyökkäykset

Tietojenkalasteluhyökkäykset tehdään yleensä sähköpostien kautta, jotka on suunniteltu näyttämään olevan peräisin laillisesta lähteestä. Näissä sähköpostiviesteissä käytetään linkkejä haitallisille sivustoille, jotka pyytävät käyttäjätunnuksia. Onnistuessaan nämä hyökkäykset voivat vaarantaa verkot sallimalla varkaiden varastaa käyttäjien kirjautumistiedot.

Sybil hyökkäykset

Sybil-hyökkäys toimii täyttämällä verkon monilla väärillä verkkotunnuksilla. Tämä voi aiheuttaa järjestelmän kaatumisen.

Reitityshyökkäykset

Lohkoketjujen on kyettävä suorittamaan suuria, reaaliaikaisia ​​tiedonsiirtoja toimiakseen. Reitityshyökkäyksessä hakkerit sieppaavat tietoja, kun niitä siirretään Internet-palveluntarjoajille. Menestyessään he voivat joskus saada valuuttoja tai luottamuksellisia tietoja.

51% hyökkäyksiä

Tämä menetelmä toimii vain julkisissa blockchain-verkoissa. Lohkoketjuverkon käyttäjä, joka hallitsee yli 50 % verkon kaivostehosta, voi hallita ja manipuloida kirjanpitoa. Tämä on yleensä erittäin vaikeaa yhdelle käyttäjälle, koska louhinta vaatii niin paljon laskentatehoa. Kuitenkin kaivostyöläisten ryhmät, jotka työskentelevät yhdessä ottamaan verkon haltuunsa, ovat suurempi uhka. 

Blockchain-teknologiassa on sisäänrakennetut suojaukset, mutta se ei ole idioottivarma. Tätä tekniikkaa käyttävien organisaatioiden on edelleen käytettävä turvatoimia verkkojensa turvaamiseksi.

Lähde: https://cryptoverze.com/understanding-blockchain-security/

Aikaleima:

Lisää aiheesta Cryptoverze