区块链如何彻底改变网络安全

20​20年10月,谷歌公开披露了关于2017年9月发生的网络攻击细节。该报告称,这是一次来自外国的分布式拒绝服务(DDoS)攻击,一共持续了六个月,是有史以来同类袭击中规模最大的一次。2021年9月,俄罗斯搜索引擎Yandex也遭到了俄罗斯互联网领域有史以来最大规模的DDoS攻击。另外,亚马逊也遭受过服务攻击。

黑客利用互联网的去中心化特性,既保持匿名性,又克服攻击的阻力。常见的DDoS攻击方法是,先感染多个域的多个节点,形成一个称为“僵尸网络”的半协调网络。然后这些独立的机器人随后被劫持,对更加集中的目标发起攻击,这通常给黑客提供了非对称优势。更多的分布式软件部署、数据库管理和安全协议可以通过扩展攻击面和减少对集中式信任的依赖,来降低目标的脆弱性。

这种去中心化方法的关键在于这是一个已经具有多个特性的解决方案,区域链可以为其抵御攻击。

非对称威胁格局

谷歌虽然经受住了2017年的袭击,但它的规模是前所未有的。在攻击高峰时,攻击速度达到了2.5 Tbps (一种比较DDoS攻击事件的指标),是原来的四倍。在过去的10年里,DDoS攻击的数量更是呈指数级增长。

DDoS攻击的目的是:通过向目标网络或服务发送来自多个恶意感染源的错误请求,从而限制或完全关闭目标网络或服务的流量。这些攻击的分散性使得它们很难被打败,因为它们没有可以被阻止的单一源头。

相反,网络攻击的目标在很大程度上更加集中。服务器通常驻留在有限数量的IP地址后面,提供了一个集中的攻击面。泄露的密码或密码凭据可能会暴露整个数据库。黑客可以同时控制或限制对大量资源的访问,以获取赎金。

为了对抗黑客,设计正在从传统的集中式信任模型转向一种更“不可信”的方法,尤其是在安全协议方面。通过共识来分配信任,以验证访问、身份验证和数据库事务等重要元素,这是区块链最适合的功能。

区块链不止是加密

十多年前,区块链在公共用语中基本上成了加密货币的同义词。但是,除了加密类智能合约、不可替代代币(NFTs)、去中心化融资和分布式软件之外,Ethereum等其他区块链应用已经作为各种使用案例在其他平台上出现。

区块链的去中心化、共识驱动和缺乏信任这些特性,使其天生具有抵御攻击的弹性。对于那些利用工作证明验证方法(如比特币)的区块链解决方案,黑客必须获得对大多数节点的控制,以破坏分类账交易——这是一种设计上的计算成本高昂的方法。这种计算成本可以扩展到安全方案中的其他类型的操作,从而减少对中央权威机构的需求。

许多DDoS攻击利用互联网域名服务器(DNS)——将IP地址映射到可读的网站名称。通过将DNS移动到区块链,可以将资源分散到多个节点,使得攻击者无法控制数据库。然而仅​仅在区块链上构建数据库或应用程序,并不一定使它们变得无懈可击。黑客十分执着,随着各国政府越来越多地参与到网络战中,他们也逐渐成为更强大的对手。

​构建区块链的过程可以通过人工智能(AI)来增强,以检测和防止恶意数据操纵。而且,为保护系统或数据库而专门构建的人工智能,可以在更分布式的模型上实现。作为区块链应用程序,不需要信任节点保持完整。

未来将走向去中心化

DDoS、数据泄露、勒索软件攻击、社交媒体钓鱼,甚至直接加密货币挖矿攻击都在上升,受害者每年损失数千亿美元。网络攻击的频率、复杂性、规模和经济后果日益增长,这让公众越来越担心,政府和私人组织都在寻找方法,以跟上不断演变的威胁。

像2017年的谷歌事件这样的DDoS攻击,利用了黑客对目标的均匀分布这一特点,这就是不对称战争的本质。通过使用区块链分散资产、应用程序和安全基础设施,我们有可能停止按照黑客的方式打击他们,并在他们自己的游戏中击败他们。未来将逐渐走向去中心化。​

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/240214.html<

(0)
运维的头像运维
上一篇2025-04-23 18:37
下一篇 2025-04-23 18:38

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注