區(qū)塊鏈網絡安全技術分析
時間:2022-07-18 11:16:54
導語:區(qū)塊鏈網絡安全技術分析一文來源于網友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1網絡安全所面臨的主要威脅
互聯(lián)網用戶在使用網絡的時候,最為困擾的就是安全受到威脅。如今,網絡信息技術不斷發(fā)展,網絡安全也受到越來越多的關注,相關專業(yè)技術人員也在不斷地加強網絡安全管理。而我們要認識到的是,在網絡技術不斷發(fā)展和應用范圍持續(xù)拓展的背景下,技術提升的不僅僅包括我們的技術人員,黑客的技術也在不斷提升,我們對于病毒、黑客攻擊的防御工作應時刻保持警惕,以在第一時間發(fā)現(xiàn)問題處理問題,最大程度保護好客戶網絡信息,將危害降到最低。通過對目前網絡安全防御工作的調查,我們發(fā)現(xiàn)為提升網絡的安全性能,當前較為常用的安全管理方式主要為集中控制、分層設置權限兩種。但基于網絡安全問題的復雜性,在通常情況下我們要面臨網絡漏洞、木馬程序、病毒的情況較為復雜,單純依靠這兩類防御方式難以起到萬無一失的效果,稍有不慎就會產生較為嚴重的安全問題。如今網絡技術發(fā)展越來越快,運用網絡的領域也越來越廣,人們的工作、生活已經幾乎完全與網絡信息融合在一起,因此,必須要加強網絡安全管理,提升網絡安全技術的科技含量,最大程度降低網絡安全風險的發(fā)生幾率,切實保障人們的安全用網。
2區(qū)塊鏈的定義和特性
2.1區(qū)塊鏈的定義。區(qū)塊鏈指的是運用某種連接方式把數(shù)據(jù)塊連接在一起。當這些數(shù)據(jù)區(qū)塊被連接在一起之后,就會形成一個彼此之間存在聯(lián)系的數(shù)據(jù)網,從而在網絡中實現(xiàn)數(shù)據(jù)之間的共享。結合其定義,我們可以將一個完整的區(qū)域鏈看作是一個具有數(shù)據(jù)存儲、共享功能的數(shù)據(jù)庫。并且區(qū)域鏈自身的特性決定了其數(shù)據(jù)部署方式的獨特性,即一種獨特的分布式存儲方式,相較于我們傳統(tǒng)的那些將信息簡單地存儲起來的數(shù)據(jù)庫有著很大的差別。2.2區(qū)塊鏈的特性。一是,具有開放性。區(qū)塊鏈系統(tǒng)自身首先具有一定的開放性,在這個系統(tǒng)中,所儲存的數(shù)據(jù)大部分是對外開放的,用戶能夠通過端口對這些數(shù)據(jù)進行訪問,查詢、下載其中相關的資料,只有一小部分,關系到系統(tǒng)安全性的數(shù)據(jù),通過加密方式,設置了一定的權限,從而使這一部分數(shù)據(jù)處于保密的狀態(tài)。二是,具有自治性。區(qū)塊鏈技術和以往的網絡安全管理技術不同之處在于,這一系統(tǒng)中所信任的對象并不是某個用戶或者某個網絡管理員,而是變?yōu)榱司W絡系統(tǒng)。在區(qū)塊鏈系統(tǒng)中,人為因素能夠對數(shù)據(jù)信息所產生的干擾,相對于傳統(tǒng)的網絡安全管理要少的多,也就很大程度上削弱了人為因素為網絡安全與穩(wěn)定帶來的不確定性,從而使得數(shù)據(jù)安全性得到更為可靠的保障。在區(qū)塊鏈技術中,系統(tǒng)通過相關協(xié)議規(guī)定了一些密切關系到網絡安全的節(jié)點行為,各個節(jié)點必須要在遵循協(xié)議規(guī)定的方式之內才能完成數(shù)據(jù)交換,這也就使得各個節(jié)點在實現(xiàn)數(shù)據(jù)交換的時候,表現(xiàn)出了獨特的自由以及明顯的自治性。三是,具有匿名性。區(qū)塊鏈技術所采用的加密技術是非對稱性的,在使用這個系統(tǒng)進行數(shù)據(jù)交換的時候,各個節(jié)點之間可以通過協(xié)議達成共識,從而讓數(shù)據(jù)交換能夠在匿名的情況下完成,因此能夠有效地保護隱私數(shù)據(jù),從加密技術的角度,為數(shù)據(jù)安全提供了更高一層的保障。四是,具有不可任意變動性。當用戶將數(shù)據(jù)信息存儲到區(qū)塊鏈系統(tǒng)中之后,這些數(shù)據(jù)并不能隨時隨意地進行更改,必須要獲取一定的權限,根據(jù)數(shù)據(jù)的安全級別不同,相對應的權限也會不同,從而能夠為數(shù)據(jù)信息提供更具穩(wěn)定性的保障。如果用戶確實需要對其中的某些數(shù)據(jù)信息進行修改,就必須要獲取其對應的權限,這些權限通過區(qū)塊鏈系統(tǒng)中的協(xié)議,獲取其中節(jié)點的同意,只有在達到安全級別所要求的數(shù)量的節(jié)點同意之后,才能夠進行數(shù)據(jù)的修改、添加或者刪除。五是,區(qū)塊鏈的安全性。區(qū)塊鏈之所以能夠應用于網絡安全技術中,最主要的原因是因為其具備較高的安全性。具體體現(xiàn)在兩個方面:一是,數(shù)據(jù)使用安全。去中心化的數(shù)據(jù)管理體系,使得區(qū)塊鏈系統(tǒng)與外部信息數(shù)據(jù)實現(xiàn)了有效對接,在權限分離的情況下,更加便于我們對于相關信息的提取,大大降低了中央機構安全風險的發(fā)生幾率。再加上,區(qū)塊鏈系統(tǒng)具有很好的數(shù)據(jù)保護性能,使得區(qū)塊鏈內的信息不可被篡改,更加提升了網絡數(shù)據(jù)信息的安全性能。當使用程序訪問相關數(shù)據(jù)的時候,首先就必須得到用戶的訪問權限。區(qū)塊鏈在儲存數(shù)據(jù)信息之前,首先會使用相對更為安全的方式對這些數(shù)據(jù)信息進行加密,再錄入系統(tǒng)進行存儲。在完成安全設置和存儲之后,如果用戶想要再次更改某些數(shù)據(jù)授權信息,需更新權限設置,以確定區(qū)塊鏈中所存儲的原始信息技權限設置情況。節(jié)點對區(qū)塊鏈系統(tǒng)的訪問則需要提前發(fā)出訪問請求,并做好訪問記錄用于在訪問之前系統(tǒng)與簽名的對比,從而為用戶開放具備權限的節(jié)點信息,使其能夠順利進行信息數(shù)據(jù)的訪問。應用這種技術,節(jié)點對于系統(tǒng)內的數(shù)據(jù)信息的訪問記錄會被全程保存下來,而節(jié)點的效用則在于更改相應的數(shù)據(jù)訪問信息權限。借助區(qū)塊鏈系統(tǒng)用戶在對所需信息數(shù)據(jù)進行訪問操作的過程,可以被完整的展現(xiàn)在網絡系統(tǒng)當中,使其他用戶看到,通過這些記錄,所有系統(tǒng)中,具備相應權限的用戶,都能夠對訪問記錄進行審計。二是,系統(tǒng)安全性。區(qū)塊鏈系統(tǒng)在設計的時候,需要對區(qū)塊鏈進行編碼,這個過程中,難免會出現(xiàn)一些安全漏洞,而一些網絡病毒會針對這些安全漏洞進行攻擊,從而對區(qū)塊鏈的有效應用形成一定的阻礙作用?;趨^(qū)塊鏈系統(tǒng)自身的特性,病毒只能攻擊單一節(jié)點,而難以對整個區(qū)塊鏈系統(tǒng)造成大范圍的影響。因此,在區(qū)塊鏈的作用下,可以有效提升網絡的安全防御性能,為用戶提供一個相對較為安全的網絡環(huán)境。
3基于區(qū)塊鏈的網絡安全技術應用策略
區(qū)塊鏈技術中運用了密碼學等這一類的安全方式,設計出了更為多樣化的數(shù)據(jù)存儲和信息處理方法。另外,區(qū)塊鏈系統(tǒng)中的數(shù)據(jù)具有更高的安全保障,這就對技術人員的網絡安全部署工作提出了更高的要求。為此,基于區(qū)塊鏈的網絡安全技術應用策略我們需要從以下幾方面做起:3.1區(qū)塊鏈在保護網絡數(shù)據(jù)完整性方面的應用。在傳統(tǒng)的網絡安全技術中,主要是運用邊界防護系統(tǒng),對網絡數(shù)據(jù)進行一定的安全保護,通過對數(shù)據(jù)進行加密,并且選取相應的信任對象,從而實現(xiàn)網絡完全防護。然而,數(shù)據(jù)加密和信任對象中,依舊會存在一些漏洞,導致傳統(tǒng)的網絡安全防護技術中會出現(xiàn)一定的安全隱患問題,從而威脅網絡數(shù)據(jù)信息的安全。為了能夠提高網絡數(shù)據(jù)信息的安全性,就必須要對安全防護技術進行革新。區(qū)塊鏈技術和傳統(tǒng)的網絡安全技術有著很大的差別,這種網絡安全技術并非是完全依賴于加密技術和信任對象來進行安全防護工作,而是運用反向鏈接數(shù)據(jù)機制以及共識機制來進行網絡安全防護。從而對存儲在區(qū)塊鏈系統(tǒng)中的數(shù)據(jù)的完整性進行更為有效的保護。區(qū)塊鏈技術并不像傳統(tǒng)的網絡安全技術那樣,需要構建網絡邊界來進行安全防控,而是對區(qū)域內部的所有網絡數(shù)據(jù)信息進行監(jiān)視,可以更為精確地剔除那些虛假的數(shù)據(jù),同時對區(qū)塊鏈系統(tǒng)中的數(shù)據(jù)進行攻擊的行為實施有力的防護與控制。3.2區(qū)塊鏈在通信技術中的應用。區(qū)塊鏈技術的應用,能夠讓網絡通信更為可靠。區(qū)塊鏈技術在網絡通信技術中的應用原理可以大致歸納為以下內容:區(qū)塊鏈技術能夠在極短的時間內把需要傳輸?shù)拿恳粭l數(shù)據(jù)信息迅速地傳播到散布在世界各地的網絡節(jié)點上,從而保障數(shù)據(jù)信息可以在短時間內高效、高安全性地進行傳播。即便是在無限網絡環(huán)境中,或者是互聯(lián)網服務突然中斷,區(qū)塊鏈技術依舊可以運用高頻無線電或者傳真等其他手段繼續(xù)傳遞信息。在如今多樣化的網絡通信環(huán)境中,區(qū)塊鏈技術可以營造一種更為良好的網絡通信服務環(huán)境,從而保障通信的質量,使其具備更高的可靠性。在區(qū)塊鏈網絡系統(tǒng)中,網絡節(jié)點并沒有部署中心化,一旦其中的某個或者一部分通信網絡節(jié)點出現(xiàn)故障而中斷,并不會對整個區(qū)塊鏈系統(tǒng)的正常運行造成不利的影響,信息依舊能夠在網絡中繼續(xù)傳輸。就算是大部分的節(jié)點因為受到攻擊或者其他客觀因素的影響被斷開,依舊能夠繼續(xù)運行。當區(qū)塊鏈系統(tǒng)受到了病毒的惡意攻擊,還能夠利用協(xié)議方式來保證那些可以通過驗證的數(shù)據(jù)可以及時、安全、可靠地傳播出去。從這幾個角度來看,利用區(qū)塊鏈技術可以有效地保障網絡通信安全性和可靠性。3.3區(qū)塊鏈在網絡資產管理中的應用。區(qū)塊鏈技術在進行有形資產和無形資產的管理方面,也能夠充分發(fā)揮其作用。該技術在網絡資產管理中的應用原理可以大致概括為以下內容:區(qū)塊鏈技術的一個較為明顯的特性就是不可任意更改,這種特性能夠對網絡資源進行更為嚴格的監(jiān)督和管理,從而保障數(shù)據(jù)信息的一致性。運用區(qū)塊鏈技術對網絡資產進行管理,可以對網絡資產中所涉及到的域名、知識產權以及積分等無形資產實現(xiàn)高效的管理,保障無形資產的安全性。而對于有形資產,區(qū)塊鏈技術可以和物聯(lián)網技術有機地結合在一起,對有形資產進行對應的標注,并加強管理。除此之外,區(qū)塊鏈和物聯(lián)網的結合,還能夠記錄資產轉移的相關信息,能夠有效地追溯資產的來源,運用這種技術,可以向各行各業(yè)提供相關產品的流動情況,幫助其進行產品管理,提供產品數(shù)據(jù)信息等服務。因此,也就使得有形資產的網絡管理更為可靠、可控。由此可見,區(qū)塊鏈在網絡資產管理中的應用,無論是對于有形資產還是無形資產,都能夠提高其安全性,使其安全管理具有更高的保障。3.4區(qū)塊鏈在社交網絡中的應用。區(qū)塊鏈技術可以有效地結合社交網絡中為用戶提供的評論、投票等功能結合起來,從而設計更為符合網絡用戶使用習慣的網絡公約,以此來對網絡用戶的行為進行監(jiān)督和規(guī)范。并且能夠運用區(qū)塊鏈技術實現(xiàn)數(shù)字貨幣的使用,加強對社交網絡用戶的管理。3.5區(qū)塊鏈在網絡基礎設施中的應用。在如今的網絡技術應用中,DNS技術的使用一般是用來提供應用程序服務,如果DNS發(fā)生故障,就會造成很大范圍內的網絡服務中斷,很大程度上影響網絡用戶的正常使用。然而,利用區(qū)塊連接系統(tǒng),可以有效地對網絡基礎設施進行保護,讓網絡應用能夠在一個相對比較穩(wěn)定的環(huán)境中運行,從而減少網絡安全問題給用戶帶來的危害。
4結語
總之,通過上述研究,我們認識到區(qū)塊鏈技術是網絡安全技術發(fā)展中的一項重大創(chuàng)新,它改變了以往完全依賴于加密和信任機制的安全防護方式,以一種全新的安全防護技術,給網絡數(shù)據(jù)提供更為可靠的保障。從原理上來說,區(qū)塊鏈是多個數(shù)據(jù)庫的結合,既能夠通過彼此之間的連接保持數(shù)據(jù)的共享,又因為彼此之間的獨立性而使得某一節(jié)點出現(xiàn)安全問題時,不會影響整個系統(tǒng)的安全性。從特性來看,其具備開放性、自治性、匿名性、不可隨意變動性、高度安全性等特點,因此在保護網絡數(shù)據(jù)完整性、通信技術、網絡資產管理、社交網絡、網絡基礎設施中都能夠發(fā)揮其強大的安全防護作用。除此之外,區(qū)塊鏈技術還能夠與其他網絡技術進行有效的結合,從而形成更為完整的防護系統(tǒng),對一些惡意破壞網絡安全的行為進行有效的抵制。在今后的工作中,我們要繼續(xù)加強對基于區(qū)塊鏈技術的研究,不斷探索其潛在作用,以此來促進其在網絡安全技術中的應用。
參考文獻:
[1]陳偉.淺析區(qū)塊鏈技術在網絡安全中的應用[J].通訊世界,2019,26(04):151-152.
[2]宋伻陽,徐海水.區(qū)塊鏈關鍵技術與應用特點[J].網絡安全技術與應用,2019(04):18-23.
[3]劉明達,拾以娟,陳左寧.基于區(qū)塊鏈的分布式可信網絡連接架構[J/OL].軟件學報:1-23[2019-05-14].
[4]金鑫.基于區(qū)塊鏈技術的網絡信息安全研究[J].信息系統(tǒng)工程,2018(12):79+82.
[5]閔道輝.基于區(qū)塊鏈的網絡安全技術分析[J].信息系統(tǒng)工程,2018(11):76.
作者:張舒婷