沒(méi)錯(cuò),區(qū)塊鏈真的是具有顛覆性的數(shù)據(jù)安全技術(shù)
雖然區(qū)塊鏈技術(shù)大多與加密貨幣聯(lián)系在一起,作為推動(dòng)比特幣及比特幣價(jià)格飆升的創(chuàng)新技術(shù)而為人所知,但專(zhuān)家眼中區(qū)塊鏈將會(huì)徹底改變的行業(yè)卻還有很多很多。
區(qū)塊鏈可提供透明性、去中心化、效率、安全和其他一系列好處,徹底革新多個(gè)行業(yè),改善數(shù)據(jù)世界的安全性。它將改變的行業(yè)包括但不限于:
- 銀行業(yè)
- 供應(yīng)鏈管理
- 保險(xiǎn)
- 云存儲(chǔ)
- 政府
- 慈善
- 在線音樂(lè)
- 能源管理
- 房地產(chǎn)
- 零售業(yè)
專(zhuān)家們眼中區(qū)塊鏈將徹底顛覆的行業(yè)還有很多,有些專(zhuān)家甚至認(rèn)為區(qū)塊鏈?zhǔn)菐资陙?lái)最具顛覆性的劃時(shí)代技術(shù)。好吧,數(shù)據(jù)安全和其他一些產(chǎn)業(yè)或許會(huì)受惠于區(qū)塊鏈技術(shù),但這一加密貨幣背后的技術(shù)真的像專(zhuān)家們說(shuō)的那么具有顛覆性嗎?
雖然想要真正改革數(shù)據(jù)安全仍需解決一些問(wèn)題,但在審視區(qū)塊鏈技術(shù)何以改變安全行業(yè)現(xiàn)狀的時(shí)候,確實(shí)讓人感受到了其顛覆性。沒(méi)錯(cuò),區(qū)塊鏈真的是劃時(shí)代的數(shù)據(jù)安全技術(shù)。
區(qū)塊鏈的固有結(jié)構(gòu)可增強(qiáng)安全性
僅僅是區(qū)塊鏈的基本結(jié)構(gòu),不加上基于此的任何應(yīng)用和平臺(tái),區(qū)塊鏈就可以增加數(shù)據(jù)安全性。從整體安全角度考慮,區(qū)塊鏈的零信任本質(zhì)就意味著用戶(hù)無(wú)需依靠第三方來(lái)完成交易。最重要的是,從數(shù)據(jù)角度看,區(qū)塊鏈上發(fā)生的一切都是加密的。黑客悄悄篡改區(qū)塊鏈上數(shù)據(jù)而不被他人發(fā)現(xiàn)這種事絕對(duì)不可能發(fā)生。
作為高度去中心化的系統(tǒng),區(qū)塊鏈天生比傳統(tǒng)數(shù)據(jù)安全系統(tǒng)更安全。在大多數(shù)現(xiàn)有數(shù)據(jù)安全系統(tǒng)都集中放置的時(shí)候,區(qū)塊鏈的分布式特性就代表著其更難以被黑。沒(méi)有單一組織管控,意味著不會(huì)發(fā)生單點(diǎn)故障。
區(qū)塊鏈的分布式特性引領(lǐng)數(shù)據(jù)存儲(chǔ)革命
數(shù)據(jù)安全與數(shù)據(jù)存儲(chǔ)緊密相關(guān),而后者正是區(qū)塊鏈革新的領(lǐng)域。與將數(shù)據(jù)存放在云端不同,區(qū)塊鏈利用的是分布式存儲(chǔ):
- 將數(shù)據(jù)打散成無(wú)數(shù)小塊
- 加密數(shù)據(jù)以防黑客獲得真正信息
- 將數(shù)據(jù)文件分散存儲(chǔ)
這一分布式存儲(chǔ)過(guò)程以?xún)煞N方式護(hù)衛(wèi)數(shù)據(jù)安全:
- 因?yàn)榇鎯?chǔ)在多個(gè)位置而不是在單一位置存放,數(shù)據(jù)不會(huì)受到某一網(wǎng)絡(luò)掉線的影響,即便一部分網(wǎng)絡(luò)被黑客致癱,用戶(hù)仍能從其他地方獲取到數(shù)據(jù)。
- 加密過(guò)程也有效防止了無(wú)權(quán)用戶(hù)對(duì)數(shù)據(jù)的訪問(wèn),可確保隱私及敏感個(gè)人數(shù)據(jù)免遭黑客毒手。一旦有人篡改了記錄,數(shù)據(jù)簽名也就失效了。
如果是傳統(tǒng)存儲(chǔ)模型,黑客只需攻破某個(gè)服務(wù)器即可。而在區(qū)塊鏈模式下,想要進(jìn)行欺詐交易或偽造余額,你得搞定網(wǎng)絡(luò)中絕大部分節(jié)點(diǎn)才行。只黑一臺(tái)服務(wù)器都已經(jīng)讓網(wǎng)絡(luò)罪犯費(fèi)神費(fèi)力了,黑掉網(wǎng)絡(luò)中足夠多的節(jié)點(diǎn)以形成“共識(shí)”來(lái)篡改記錄這種事,有腦子的黑客都不會(huì)去干。更遑論,黑客沒(méi)準(zhǔn)兒還得同時(shí)搞定網(wǎng)絡(luò)中所有節(jié)點(diǎn)呢。
區(qū)塊鏈可證明數(shù)據(jù)未受污染
除了分布式數(shù)據(jù)存儲(chǔ),區(qū)塊鏈還可以保存特定文檔的加密簽名。只要文件有簽名,用戶(hù)就可以保證沒(méi)人篡改過(guò)該文檔。該方法可以讓用戶(hù)愛(ài)在哪兒存文件就在哪兒存,無(wú)論存放文件的系統(tǒng)是基于云的還是本地系統(tǒng),且同時(shí)還能保證無(wú)論在哪兒都看到的是同一份未經(jīng)篡改的文件。
離線保存貨幣
可在離線錢(qián)包中存儲(chǔ)加密貨幣的特性,讓區(qū)塊鏈得以更加安全地保護(hù)與加密貨幣和用戶(hù)余額相關(guān)的數(shù)據(jù)。因?yàn)殄X(qián)包是離線的,黑客幾乎不可能染指,而剩下的黑掉整個(gè)分布式區(qū)塊鏈的路,恐怕也不是一般的攻擊能做到的。
區(qū)塊鏈可以是公共的也可以是私有的
討論區(qū)塊鏈和數(shù)據(jù)安全的時(shí)候,必須區(qū)分公共鏈和私有鏈。無(wú)論公共鏈還是私有鏈都具備上面所說(shuō)的分布式網(wǎng)絡(luò)、加密賬簿等固有安全特性,但公共鏈?zhǔn)侨魏稳硕寄茉L問(wèn),而私有鏈則只有特定用戶(hù)才可以加入。從根本上,私有鏈就比公共鏈更安全,對(duì)數(shù)據(jù)安全的顛覆性也就更大。
鏈上所存數(shù)據(jù)的類(lèi)型也是需要的考慮的事項(xiàng)之一。設(shè)立公共鏈的人通常提供匿名性,而私有鏈則依賴(lài)用戶(hù)的身份來(lái)驗(yàn)證訪問(wèn)權(quán)限,也就是說(shuō)用戶(hù)身份信息必須是公開(kāi)的。于是,公共鏈的匿名性可為一些人提供額外的數(shù)據(jù)安全性。
改變數(shù)據(jù)安全的平臺(tái)
說(shuō)一千道一萬(wàn)不如舉個(gè)實(shí)例?!陡2妓埂纷罱谐隽艘粡堃愿鞣N方式改革數(shù)據(jù)安全的區(qū)塊鏈實(shí)例列表。里面的區(qū)塊鏈實(shí)例讓用戶(hù)感受到了諸多好處:
- 無(wú)密鑰簽名基礎(chǔ)設(shè)施:證書(shū)頒發(fā)機(jī)構(gòu)維護(hù)公鑰及非對(duì)稱(chēng)加密緩存;
- 摒棄口令以緩解因人為因素和對(duì)SSL證書(shū)的依賴(lài)而導(dǎo)致的被黑風(fēng)險(xiǎn),轉(zhuǎn)而驗(yàn)證設(shè)備,用區(qū)塊鏈技術(shù)打破信息存儲(chǔ)和賬戶(hù)訪問(wèn)的方式;
- 信使服務(wù)的通信元數(shù)據(jù)廣布整個(gè)分布式賬簿,減少了用戶(hù)想用該服務(wù)所必須提交的信息量。
以上還僅僅是當(dāng)前區(qū)塊鏈平臺(tái)和應(yīng)用中打破數(shù)據(jù)安全現(xiàn)有模式的一小部分,未來(lái)還將出現(xiàn)更多區(qū)塊鏈的安全應(yīng)用。