區(qū)塊鏈網(wǎng)絡(luò)安全技術(shù)分析

時(shí)間:2022-07-18 11:16:54

導(dǎo)語(yǔ):區(qū)塊鏈網(wǎng)絡(luò)安全技術(shù)分析一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢(xún)客服老師,歡迎參考。

區(qū)塊鏈網(wǎng)絡(luò)安全技術(shù)分析

1網(wǎng)絡(luò)安全所面臨的主要威脅

互聯(lián)網(wǎng)用戶(hù)在使用網(wǎng)絡(luò)的時(shí)候,最為困擾的就是安全受到威脅。如今,網(wǎng)絡(luò)信息技術(shù)不斷發(fā)展,網(wǎng)絡(luò)安全也受到越來(lái)越多的關(guān)注,相關(guān)專(zhuān)業(yè)技術(shù)人員也在不斷地加強(qiáng)網(wǎng)絡(luò)安全管理。而我們要認(rèn)識(shí)到的是,在網(wǎng)絡(luò)技術(shù)不斷發(fā)展和應(yīng)用范圍持續(xù)拓展的背景下,技術(shù)提升的不僅僅包括我們的技術(shù)人員,黑客的技術(shù)也在不斷提升,我們對(duì)于病毒、黑客攻擊的防御工作應(yīng)時(shí)刻保持警惕,以在第一時(shí)間發(fā)現(xiàn)問(wèn)題處理問(wèn)題,最大程度保護(hù)好客戶(hù)網(wǎng)絡(luò)信息,將危害降到最低。通過(guò)對(duì)目前網(wǎng)絡(luò)安全防御工作的調(diào)查,我們發(fā)現(xiàn)為提升網(wǎng)絡(luò)的安全性能,當(dāng)前較為常用的安全管理方式主要為集中控制、分層設(shè)置權(quán)限兩種。但基于網(wǎng)絡(luò)安全問(wèn)題的復(fù)雜性,在通常情況下我們要面臨網(wǎng)絡(luò)漏洞、木馬程序、病毒的情況較為復(fù)雜,單純依靠這兩類(lèi)防御方式難以起到萬(wàn)無(wú)一失的效果,稍有不慎就會(huì)產(chǎn)生較為嚴(yán)重的安全問(wèn)題。如今網(wǎng)絡(luò)技術(shù)發(fā)展越來(lái)越快,運(yùn)用網(wǎng)絡(luò)的領(lǐng)域也越來(lái)越廣,人們的工作、生活已經(jīng)幾乎完全與網(wǎng)絡(luò)信息融合在一起,因此,必須要加強(qiáng)網(wǎng)絡(luò)安全管理,提升網(wǎng)絡(luò)安全技術(shù)的科技含量,最大程度降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的發(fā)生幾率,切實(shí)保障人們的安全用網(wǎng)。

2區(qū)塊鏈的定義和特性

2.1區(qū)塊鏈的定義。區(qū)塊鏈指的是運(yùn)用某種連接方式把數(shù)據(jù)塊連接在一起。當(dāng)這些數(shù)據(jù)區(qū)塊被連接在一起之后,就會(huì)形成一個(gè)彼此之間存在聯(lián)系的數(shù)據(jù)網(wǎng),從而在網(wǎng)絡(luò)中實(shí)現(xiàn)數(shù)據(jù)之間的共享。結(jié)合其定義,我們可以將一個(gè)完整的區(qū)域鏈看作是一個(gè)具有數(shù)據(jù)存儲(chǔ)、共享功能的數(shù)據(jù)庫(kù)。并且區(qū)域鏈自身的特性決定了其數(shù)據(jù)部署方式的獨(dú)特性,即一種獨(dú)特的分布式存儲(chǔ)方式,相較于我們傳統(tǒng)的那些將信息簡(jiǎn)單地存儲(chǔ)起來(lái)的數(shù)據(jù)庫(kù)有著很大的差別。2.2區(qū)塊鏈的特性。一是,具有開(kāi)放性。區(qū)塊鏈系統(tǒng)自身首先具有一定的開(kāi)放性,在這個(gè)系統(tǒng)中,所儲(chǔ)存的數(shù)據(jù)大部分是對(duì)外開(kāi)放的,用戶(hù)能夠通過(guò)端口對(duì)這些數(shù)據(jù)進(jìn)行訪問(wèn),查詢(xún)、下載其中相關(guān)的資料,只有一小部分,關(guān)系到系統(tǒng)安全性的數(shù)據(jù),通過(guò)加密方式,設(shè)置了一定的權(quán)限,從而使這一部分?jǐn)?shù)據(jù)處于保密的狀態(tài)。二是,具有自治性。區(qū)塊鏈技術(shù)和以往的網(wǎng)絡(luò)安全管理技術(shù)不同之處在于,這一系統(tǒng)中所信任的對(duì)象并不是某個(gè)用戶(hù)或者某個(gè)網(wǎng)絡(luò)管理員,而是變?yōu)榱司W(wǎng)絡(luò)系統(tǒng)。在區(qū)塊鏈系統(tǒng)中,人為因素能夠?qū)?shù)據(jù)信息所產(chǎn)生的干擾,相對(duì)于傳統(tǒng)的網(wǎng)絡(luò)安全管理要少的多,也就很大程度上削弱了人為因素為網(wǎng)絡(luò)安全與穩(wěn)定帶來(lái)的不確定性,從而使得數(shù)據(jù)安全性得到更為可靠的保障。在區(qū)塊鏈技術(shù)中,系統(tǒng)通過(guò)相關(guān)協(xié)議規(guī)定了一些密切關(guān)系到網(wǎng)絡(luò)安全的節(jié)點(diǎn)行為,各個(gè)節(jié)點(diǎn)必須要在遵循協(xié)議規(guī)定的方式之內(nèi)才能完成數(shù)據(jù)交換,這也就使得各個(gè)節(jié)點(diǎn)在實(shí)現(xiàn)數(shù)據(jù)交換的時(shí)候,表現(xiàn)出了獨(dú)特的自由以及明顯的自治性。三是,具有匿名性。區(qū)塊鏈技術(shù)所采用的加密技術(shù)是非對(duì)稱(chēng)性的,在使用這個(gè)系統(tǒng)進(jìn)行數(shù)據(jù)交換的時(shí)候,各個(gè)節(jié)點(diǎn)之間可以通過(guò)協(xié)議達(dá)成共識(shí),從而讓數(shù)據(jù)交換能夠在匿名的情況下完成,因此能夠有效地保護(hù)隱私數(shù)據(jù),從加密技術(shù)的角度,為數(shù)據(jù)安全提供了更高一層的保障。四是,具有不可任意變動(dòng)性。當(dāng)用戶(hù)將數(shù)據(jù)信息存儲(chǔ)到區(qū)塊鏈系統(tǒng)中之后,這些數(shù)據(jù)并不能隨時(shí)隨意地進(jìn)行更改,必須要獲取一定的權(quán)限,根據(jù)數(shù)據(jù)的安全級(jí)別不同,相對(duì)應(yīng)的權(quán)限也會(huì)不同,從而能夠?yàn)閿?shù)據(jù)信息提供更具穩(wěn)定性的保障。如果用戶(hù)確實(shí)需要對(duì)其中的某些數(shù)據(jù)信息進(jìn)行修改,就必須要獲取其對(duì)應(yīng)的權(quán)限,這些權(quán)限通過(guò)區(qū)塊鏈系統(tǒng)中的協(xié)議,獲取其中節(jié)點(diǎn)的同意,只有在達(dá)到安全級(jí)別所要求的數(shù)量的節(jié)點(diǎn)同意之后,才能夠進(jìn)行數(shù)據(jù)的修改、添加或者刪除。五是,區(qū)塊鏈的安全性。區(qū)塊鏈之所以能夠應(yīng)用于網(wǎng)絡(luò)安全技術(shù)中,最主要的原因是因?yàn)槠渚邆漭^高的安全性。具體體現(xiàn)在兩個(gè)方面:一是,數(shù)據(jù)使用安全。去中心化的數(shù)據(jù)管理體系,使得區(qū)塊鏈系統(tǒng)與外部信息數(shù)據(jù)實(shí)現(xiàn)了有效對(duì)接,在權(quán)限分離的情況下,更加便于我們對(duì)于相關(guān)信息的提取,大大降低了中央機(jī)構(gòu)安全風(fēng)險(xiǎn)的發(fā)生幾率。再加上,區(qū)塊鏈系統(tǒng)具有很好的數(shù)據(jù)保護(hù)性能,使得區(qū)塊鏈內(nèi)的信息不可被篡改,更加提升了網(wǎng)絡(luò)數(shù)據(jù)信息的安全性能。當(dāng)使用程序訪問(wèn)相關(guān)數(shù)據(jù)的時(shí)候,首先就必須得到用戶(hù)的訪問(wèn)權(quán)限。區(qū)塊鏈在儲(chǔ)存數(shù)據(jù)信息之前,首先會(huì)使用相對(duì)更為安全的方式對(duì)這些數(shù)據(jù)信息進(jìn)行加密,再錄入系統(tǒng)進(jìn)行存儲(chǔ)。在完成安全設(shè)置和存儲(chǔ)之后,如果用戶(hù)想要再次更改某些數(shù)據(jù)授權(quán)信息,需更新權(quán)限設(shè)置,以確定區(qū)塊鏈中所存儲(chǔ)的原始信息技權(quán)限設(shè)置情況。節(jié)點(diǎn)對(duì)區(qū)塊鏈系統(tǒng)的訪問(wèn)則需要提前發(fā)出訪問(wèn)請(qǐng)求,并做好訪問(wèn)記錄用于在訪問(wèn)之前系統(tǒng)與簽名的對(duì)比,從而為用戶(hù)開(kāi)放具備權(quán)限的節(jié)點(diǎn)信息,使其能夠順利進(jìn)行信息數(shù)據(jù)的訪問(wèn)。應(yīng)用這種技術(shù),節(jié)點(diǎn)對(duì)于系統(tǒng)內(nèi)的數(shù)據(jù)信息的訪問(wèn)記錄會(huì)被全程保存下來(lái),而節(jié)點(diǎn)的效用則在于更改相應(yīng)的數(shù)據(jù)訪問(wèn)信息權(quán)限。借助區(qū)塊鏈系統(tǒng)用戶(hù)在對(duì)所需信息數(shù)據(jù)進(jìn)行訪問(wèn)操作的過(guò)程,可以被完整的展現(xiàn)在網(wǎng)絡(luò)系統(tǒng)當(dāng)中,使其他用戶(hù)看到,通過(guò)這些記錄,所有系統(tǒng)中,具備相應(yīng)權(quán)限的用戶(hù),都能夠?qū)υL問(wèn)記錄進(jìn)行審計(jì)。二是,系統(tǒng)安全性。區(qū)塊鏈系統(tǒng)在設(shè)計(jì)的時(shí)候,需要對(duì)區(qū)塊鏈進(jìn)行編碼,這個(gè)過(guò)程中,難免會(huì)出現(xiàn)一些安全漏洞,而一些網(wǎng)絡(luò)病毒會(huì)針對(duì)這些安全漏洞進(jìn)行攻擊,從而對(duì)區(qū)塊鏈的有效應(yīng)用形成一定的阻礙作用。基于區(qū)塊鏈系統(tǒng)自身的特性,病毒只能攻擊單一節(jié)點(diǎn),而難以對(duì)整個(gè)區(qū)塊鏈系統(tǒng)造成大范圍的影響。因此,在區(qū)塊鏈的作用下,可以有效提升網(wǎng)絡(luò)的安全防御性能,為用戶(hù)提供一個(gè)相對(duì)較為安全的網(wǎng)絡(luò)環(huán)境。

3基于區(qū)塊鏈的網(wǎng)絡(luò)安全技術(shù)應(yīng)用策略

區(qū)塊鏈技術(shù)中運(yùn)用了密碼學(xué)等這一類(lèi)的安全方式,設(shè)計(jì)出了更為多樣化的數(shù)據(jù)存儲(chǔ)和信息處理方法。另外,區(qū)塊鏈系統(tǒng)中的數(shù)據(jù)具有更高的安全保障,這就對(duì)技術(shù)人員的網(wǎng)絡(luò)安全部署工作提出了更高的要求。為此,基于區(qū)塊鏈的網(wǎng)絡(luò)安全技術(shù)應(yīng)用策略我們需要從以下幾方面做起:3.1區(qū)塊鏈在保護(hù)網(wǎng)絡(luò)數(shù)據(jù)完整性方面的應(yīng)用。在傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)中,主要是運(yùn)用邊界防護(hù)系統(tǒng),對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行一定的安全保護(hù),通過(guò)對(duì)數(shù)據(jù)進(jìn)行加密,并且選取相應(yīng)的信任對(duì)象,從而實(shí)現(xiàn)網(wǎng)絡(luò)完全防護(hù)。然而,數(shù)據(jù)加密和信任對(duì)象中,依舊會(huì)存在一些漏洞,導(dǎo)致傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)技術(shù)中會(huì)出現(xiàn)一定的安全隱患問(wèn)題,從而威脅網(wǎng)絡(luò)數(shù)據(jù)信息的安全。為了能夠提高網(wǎng)絡(luò)數(shù)據(jù)信息的安全性,就必須要對(duì)安全防護(hù)技術(shù)進(jìn)行革新。區(qū)塊鏈技術(shù)和傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)有著很大的差別,這種網(wǎng)絡(luò)安全技術(shù)并非是完全依賴(lài)于加密技術(shù)和信任對(duì)象來(lái)進(jìn)行安全防護(hù)工作,而是運(yùn)用反向鏈接數(shù)據(jù)機(jī)制以及共識(shí)機(jī)制來(lái)進(jìn)行網(wǎng)絡(luò)安全防護(hù)。從而對(duì)存儲(chǔ)在區(qū)塊鏈系統(tǒng)中的數(shù)據(jù)的完整性進(jìn)行更為有效的保護(hù)。區(qū)塊鏈技術(shù)并不像傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)那樣,需要構(gòu)建網(wǎng)絡(luò)邊界來(lái)進(jìn)行安全防控,而是對(duì)區(qū)域內(nèi)部的所有網(wǎng)絡(luò)數(shù)據(jù)信息進(jìn)行監(jiān)視,可以更為精確地剔除那些虛假的數(shù)據(jù),同時(shí)對(duì)區(qū)塊鏈系統(tǒng)中的數(shù)據(jù)進(jìn)行攻擊的行為實(shí)施有力的防護(hù)與控制。3.2區(qū)塊鏈在通信技術(shù)中的應(yīng)用。區(qū)塊鏈技術(shù)的應(yīng)用,能夠讓網(wǎng)絡(luò)通信更為可靠。區(qū)塊鏈技術(shù)在網(wǎng)絡(luò)通信技術(shù)中的應(yīng)用原理可以大致歸納為以下內(nèi)容:區(qū)塊鏈技術(shù)能夠在極短的時(shí)間內(nèi)把需要傳輸?shù)拿恳粭l數(shù)據(jù)信息迅速地傳播到散布在世界各地的網(wǎng)絡(luò)節(jié)點(diǎn)上,從而保障數(shù)據(jù)信息可以在短時(shí)間內(nèi)高效、高安全性地進(jìn)行傳播。即便是在無(wú)限網(wǎng)絡(luò)環(huán)境中,或者是互聯(lián)網(wǎng)服務(wù)突然中斷,區(qū)塊鏈技術(shù)依舊可以運(yùn)用高頻無(wú)線電或者傳真等其他手段繼續(xù)傳遞信息。在如今多樣化的網(wǎng)絡(luò)通信環(huán)境中,區(qū)塊鏈技術(shù)可以營(yíng)造一種更為良好的網(wǎng)絡(luò)通信服務(wù)環(huán)境,從而保障通信的質(zhì)量,使其具備更高的可靠性。在區(qū)塊鏈網(wǎng)絡(luò)系統(tǒng)中,網(wǎng)絡(luò)節(jié)點(diǎn)并沒(méi)有部署中心化,一旦其中的某個(gè)或者一部分通信網(wǎng)絡(luò)節(jié)點(diǎn)出現(xiàn)故障而中斷,并不會(huì)對(duì)整個(gè)區(qū)塊鏈系統(tǒng)的正常運(yùn)行造成不利的影響,信息依舊能夠在網(wǎng)絡(luò)中繼續(xù)傳輸。就算是大部分的節(jié)點(diǎn)因?yàn)槭艿焦艋蛘咂渌陀^因素的影響被斷開(kāi),依舊能夠繼續(xù)運(yùn)行。當(dāng)區(qū)塊鏈系統(tǒng)受到了病毒的惡意攻擊,還能夠利用協(xié)議方式來(lái)保證那些可以通過(guò)驗(yàn)證的數(shù)據(jù)可以及時(shí)、安全、可靠地傳播出去。從這幾個(gè)角度來(lái)看,利用區(qū)塊鏈技術(shù)可以有效地保障網(wǎng)絡(luò)通信安全性和可靠性。3.3區(qū)塊鏈在網(wǎng)絡(luò)資產(chǎn)管理中的應(yīng)用。區(qū)塊鏈技術(shù)在進(jìn)行有形資產(chǎn)和無(wú)形資產(chǎn)的管理方面,也能夠充分發(fā)揮其作用。該技術(shù)在網(wǎng)絡(luò)資產(chǎn)管理中的應(yīng)用原理可以大致概括為以下內(nèi)容:區(qū)塊鏈技術(shù)的一個(gè)較為明顯的特性就是不可任意更改,這種特性能夠?qū)W(wǎng)絡(luò)資源進(jìn)行更為嚴(yán)格的監(jiān)督和管理,從而保障數(shù)據(jù)信息的一致性。運(yùn)用區(qū)塊鏈技術(shù)對(duì)網(wǎng)絡(luò)資產(chǎn)進(jìn)行管理,可以對(duì)網(wǎng)絡(luò)資產(chǎn)中所涉及到的域名、知識(shí)產(chǎn)權(quán)以及積分等無(wú)形資產(chǎn)實(shí)現(xiàn)高效的管理,保障無(wú)形資產(chǎn)的安全性。而對(duì)于有形資產(chǎn),區(qū)塊鏈技術(shù)可以和物聯(lián)網(wǎng)技術(shù)有機(jī)地結(jié)合在一起,對(duì)有形資產(chǎn)進(jìn)行對(duì)應(yīng)的標(biāo)注,并加強(qiáng)管理。除此之外,區(qū)塊鏈和物聯(lián)網(wǎng)的結(jié)合,還能夠記錄資產(chǎn)轉(zhuǎn)移的相關(guān)信息,能夠有效地追溯資產(chǎn)的來(lái)源,運(yùn)用這種技術(shù),可以向各行各業(yè)提供相關(guān)產(chǎn)品的流動(dòng)情況,幫助其進(jìn)行產(chǎn)品管理,提供產(chǎn)品數(shù)據(jù)信息等服務(wù)。因此,也就使得有形資產(chǎn)的網(wǎng)絡(luò)管理更為可靠、可控。由此可見(jiàn),區(qū)塊鏈在網(wǎng)絡(luò)資產(chǎn)管理中的應(yīng)用,無(wú)論是對(duì)于有形資產(chǎn)還是無(wú)形資產(chǎn),都能夠提高其安全性,使其安全管理具有更高的保障。3.4區(qū)塊鏈在社交網(wǎng)絡(luò)中的應(yīng)用。區(qū)塊鏈技術(shù)可以有效地結(jié)合社交網(wǎng)絡(luò)中為用戶(hù)提供的評(píng)論、投票等功能結(jié)合起來(lái),從而設(shè)計(jì)更為符合網(wǎng)絡(luò)用戶(hù)使用習(xí)慣的網(wǎng)絡(luò)公約,以此來(lái)對(duì)網(wǎng)絡(luò)用戶(hù)的行為進(jìn)行監(jiān)督和規(guī)范。并且能夠運(yùn)用區(qū)塊鏈技術(shù)實(shí)現(xiàn)數(shù)字貨幣的使用,加強(qiáng)對(duì)社交網(wǎng)絡(luò)用戶(hù)的管理。3.5區(qū)塊鏈在網(wǎng)絡(luò)基礎(chǔ)設(shè)施中的應(yīng)用。在如今的網(wǎng)絡(luò)技術(shù)應(yīng)用中,DNS技術(shù)的使用一般是用來(lái)提供應(yīng)用程序服務(wù),如果DNS發(fā)生故障,就會(huì)造成很大范圍內(nèi)的網(wǎng)絡(luò)服務(wù)中斷,很大程度上影響網(wǎng)絡(luò)用戶(hù)的正常使用。然而,利用區(qū)塊連接系統(tǒng),可以有效地對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施進(jìn)行保護(hù),讓網(wǎng)絡(luò)應(yīng)用能夠在一個(gè)相對(duì)比較穩(wěn)定的環(huán)境中運(yùn)行,從而減少網(wǎng)絡(luò)安全問(wèn)題給用戶(hù)帶來(lái)的危害。

4結(jié)語(yǔ)

總之,通過(guò)上述研究,我們認(rèn)識(shí)到區(qū)塊鏈技術(shù)是網(wǎng)絡(luò)安全技術(shù)發(fā)展中的一項(xiàng)重大創(chuàng)新,它改變了以往完全依賴(lài)于加密和信任機(jī)制的安全防護(hù)方式,以一種全新的安全防護(hù)技術(shù),給網(wǎng)絡(luò)數(shù)據(jù)提供更為可靠的保障。從原理上來(lái)說(shuō),區(qū)塊鏈?zhǔn)嵌鄠€(gè)數(shù)據(jù)庫(kù)的結(jié)合,既能夠通過(guò)彼此之間的連接保持?jǐn)?shù)據(jù)的共享,又因?yàn)楸舜酥g的獨(dú)立性而使得某一節(jié)點(diǎn)出現(xiàn)安全問(wèn)題時(shí),不會(huì)影響整個(gè)系統(tǒng)的安全性。從特性來(lái)看,其具備開(kāi)放性、自治性、匿名性、不可隨意變動(dòng)性、高度安全性等特點(diǎn),因此在保護(hù)網(wǎng)絡(luò)數(shù)據(jù)完整性、通信技術(shù)、網(wǎng)絡(luò)資產(chǎn)管理、社交網(wǎng)絡(luò)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施中都能夠發(fā)揮其強(qiáng)大的安全防護(hù)作用。除此之外,區(qū)塊鏈技術(shù)還能夠與其他網(wǎng)絡(luò)技術(shù)進(jìn)行有效的結(jié)合,從而形成更為完整的防護(hù)系統(tǒng),對(duì)一些惡意破壞網(wǎng)絡(luò)安全的行為進(jìn)行有效的抵制。在今后的工作中,我們要繼續(xù)加強(qiáng)對(duì)基于區(qū)塊鏈技術(shù)的研究,不斷探索其潛在作用,以此來(lái)促進(jìn)其在網(wǎng)絡(luò)安全技術(shù)中的應(yīng)用。

參考文獻(xiàn):

[1]陳偉.淺析區(qū)塊鏈技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].通訊世界,2019,26(04):151-152.

[2]宋伻陽(yáng),徐海水.區(qū)塊鏈關(guān)鍵技術(shù)與應(yīng)用特點(diǎn)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(04):18-23.

[3]劉明達(dá),拾以娟,陳左寧.基于區(qū)塊鏈的分布式可信網(wǎng)絡(luò)連接架構(gòu)[J/OL].軟件學(xué)報(bào):1-23[2019-05-14].

[4]金鑫.基于區(qū)塊鏈技術(shù)的網(wǎng)絡(luò)信息安全研究[J].信息系統(tǒng)工程,2018(12):79+82.

[5]閔道輝.基于區(qū)塊鏈的網(wǎng)絡(luò)安全技術(shù)分析[J].信息系統(tǒng)工程,2018(11):76.

作者:張舒婷