作者:Yazeed Alabdulkarim
区块链是第四次工业革命中的关键技术,它模糊了物理空和数字空之间的边界,通过实现去中心化的数字化转型,创造了新的创新机会,颠覆了现有的商业。
这种去中心化是通过在各方之间建立信任和消除中介来实现的,以促进有效的数据共享和价值交换。
区块链通常与比特币和其他密码相关联,但其用例超出了金融应用的范围,包括农业、采矿、制造、能源、供应链和医疗保健等各个业务领域。
然而,尽管区块链技术使用加密等安全原语,但必须付出额外的努力来保护其大规模架构并减轻网络威胁。
区块链技术的潜力61%的公司将数字化转型列为重中之重。区块链正在成为实现这一目标的重要技术,它提供了一种在组织之间安全共享数据和交换价值的方式。
区块链用例因其独特的特性而不断扩展。预计到2030年,其全球市场规模将达到1.43万亿美元,年复合增长率(CAGR)为85.9%。
区块链主要用于促进各方的信息共享和价值交换,可以应用于各个领域。
区块链有许多潜在的使用案例。一个成功的应用是使用区块链技术以透明和及时的方式跟踪货物,从而提高供应链的效率。
区块链技术还支持创建新的商业模式和方法,为Web3应用奠定了基础。例如,为社交网络、内容管理、市场等创建去中心化的平台。
这项技术还可以进一步用于创造新的数字资产,如碳资产,或实物资产,如房地产和黄金。
区块链科技为什么把网络安全放在首位?虽然在企业中使用区块链技术有很大的机会,但它也有不利的影响。
例如,Crypto被用作勒索软件、欺诈和恐怖分子融资等犯罪活动的支付手段,其价值在2021年达到140亿美元,与2020年相比增长了79%。
此外,区块链技术也引入了全新的网络安全威胁,网络安全应该是接受和使用区块链技术的最关键因素之一。
由于区块链基于成熟的加密技术,通常被认为是一种设计安全技术,但实际上,仅靠密码学的特性不足以抵御所有的网络安全威胁。
一组研究人员已经确定了大约500起网络安全攻击,仅加密货币的损失就高达90亿美元。主要由于区块链的权力下放和开放性,防止这些攻击是一项挑战。
这些特性增加了操作的复杂性,降低了用户完全控制区块链的能力,因此需要进行全面的评估,以防止网络安全威胁和相关漏洞。
四大网络安全威胁区块链技术是一个大规模的架构,有很多层,包括共识、智能合约、网络和端点客户端。这些层通常是网络攻击的目标,暴露了各种漏洞。
共识协议威胁区块链。当使用共识协议添加新块时,有必要在参与者之间达成协议。没有中央权威,共识协议的脆弱性可能会控制区块链网络,影响来自各种攻击媒介的共识决策。
因此,必须对共识协议进行适当的评估和测试,以确保它总是达到预期的解决方案。
侵犯隐私和机密性第二个威胁与敏感和私人数据的暴露有关。区块链在设计上是透明的,参与者可以共享数据,攻击者可以利用这些数据推断机密或敏感信息。
因此,组织必须仔细评估其区块链使用情况,以确保只共享允许的数据,而不暴露任何私人或敏感信息。
私钥泄露的第三个威胁是破坏区块链用来识别和验证参与者的私钥。
攻击者可以通过传统的信息技术手段,如网络钓鱼和字典攻击,或利用区块链客户端的软件漏洞,破解私钥来控制参与者的帐户和相关资产。
智能合约缺陷的第四个威胁是对手可能利用智能合约缺陷发动攻击。
2016年,一名攻击者利用智能合约漏洞从区块链众筹平台窃取了约6000万美元。
因此,必须对智能合同进行评估和适当的测试,以解决可能的缺陷并符合业务和法律要求。
区块链安全的主要行动为了改善区块链的安全,我们建议采取以下三项措施:
当计划实施区块链技术以降低其风险时,提供教育和培训并采用行业最佳实践,如Gartner的区块链安全模型。实施合理的区块链法规并在全球推广,以提高采用率并建立对该技术的信任。
按照安全软件开发的做法,对区块链解决方案实施网络安全评估程序,以解决相关的网络安全威胁,降低风险,并持续监测新的威胁和事件。
如果提议的流程首先需要满足当前业务连续性、危机管理和安全策略的目标。必须对评估的区块链解决方案进行配置,以满足这些目标。
接下来,风险承担者应该进行风险评估,以发现潜在的威胁和现有的漏洞。此评估可以根据组织用于其他信息技术部署的相同框架进行。
然后,组织必须创建安全控制和相关的治理协议来降低已识别的风险。如果需要软件开发,组织必须根据安全开发实践制定需求,如安全软件开发生命周期(S-SDLC)方法。
最后,组织必须持续监控和审核安全性,以应对新的威胁和事件。
世界经济论坛如何促进负责任地使用区块链?新兴技术带来了巨大的机遇,必须尽快抓住。另一方面,总有恶意行为者试图利用这些技术发现新的网络威胁,并在它们成熟之前造成危害。
区块链就是这些技术中的一种,所以在采用之前请做好网络保护。
原文由Yazeed Alabdulkarim撰写,中文版由链家市场团队整理。英文版权归原作者所有。中文再版请联系编者。
温馨提示:注:内容来源均采集于互联网,不要轻信任何,后果自负,本站不承担任何责任。若本站收录的信息无意侵犯了贵司版权,请给我们来信(j7hr0a@163.com),我们会及时处理和回复。
原文地址"区块链稳定吗,区块链危险吗":http://www.guoyinggangguan.com/qkl/177621.html。
微信扫描二维码关注官方微信
▲长按图片识别二维码