区块见闻 区块见闻
Ctrl+D收藏区块见闻

如果Twitter由区块链技术支持 黑客有机会得手吗?

作者:

时间:

上周,Twitter被黑事件再次向人们展示了中心化基础架构的脆弱性,而DID(去中心化身份)、SSI(自主身份)和区块链可以改变这种模式。

正如墨菲定律所言,“任何可能出错的地方都会出错。”这种情况总是在中心化的服务中发生。1年前,我们刚刚见证了50万个Facebook账户在网上泄漏,个人数据暴露无遗。最近,盖茨、贝佐斯、马斯克、拜登、奥巴马等名人的Twitter账户被黑客攻击发布链接再次凸显了这一点。

网络安全评论员Joe Tidy指出,“事实上,许多不同用户同时遭到入侵,这意味着这是Twitter平台本身的问题。”对于黑客来说,所有账户都是脆弱的,攻击名人账户只是一个选择性的问题,因为能够更高效地进行欺诈。

问题在于,即使Twitter或其他具有类似体系结构的任何服务继续在其系统周边构建网络安全墙,也只会使之变得更复杂和昂贵,而依旧无法保证安全。从本质上说,当前的中心化服务模式无法为用户的身份验证提供更安全的解决方案。

目前,欧洲和澳洲已经开始使用可以保护数据和数字身份的新技术,比如区块链技术,它可以保护公钥免受分布式拒绝服务和中间人的攻击。

太壹Global正式成立暨优盾钱包硬件产品发布会圆满落幕:据官方消息,太壹Global正式成立暨优盾钱包硬件产品发布会今日在深圳成功举行。太壹科技创始人闫其政、CTO章亚亮、CMO孟春东对外宣布太壹Global正式成立以及优盾钱包硬件产品正式发售。 在嘉宾演讲环节,共识实验室创始合伙人任峥发表了主题演讲《穿越周期-探寻2021年投资函数》,总结了2020年区块链投资生态全景,包括一级投资市场现状与标的选择、二级投资周期观察与趋势前瞻。火星生态合伙人/火星云矿总裁商思林发表了《主流加密资产的2021机会与挑战》演讲,预测除了BTC、ETH等主流币,LINK、MAKER、UNI、POT、FIL等将成为2020年以后的主流币种和投资机会 。[2020/11/14 20:50:04]

通常,在向服务提供商、在线商店或政府询问有关是否保护用户个人数据时,会涉及到以下术语:

DID(去中心化身份)是W3C的通用框架,可以用多种去中心化方式创建和管理个人识别码。换句话说,在线服务的开发人员如果想利用去中心化技术的潜力,可以利用这些方法和协议,而无需创建新的东西。

SDP(选择性披露协议)是由Vareger联合创始人Mykhailo Tiutin及其团队在EOS 黑客马拉松上提出的一种去中心化方法,用于在区块链上存储受加密保护的个人数据(使用DID)。通过SDP,用户可以在任何特定交易中披露经过精心选择之后的信息。

SSI(自主身份)是一种概念,它允许用户成为其个人数据和身份的主权所有者。这意味着用户可以将个人数据存储在设备上,而不是存储在Twitter或其他公司的服务器上。SSI功能强大,毕竟,入侵数百万台个人设备要比入侵一个存储数百万个账户的中心化系统困难得多。另外,如果缺乏控制和禁止第三方存储和操作用户个人数据的权利,人们最终将面临数字垄断统治,这不符合人类发展的目标。

为了更直观的了解这些概念,我们来讨论一个假设的情况:Alice的数字身份。

Alice生成了私钥和公钥。私钥使用数字签名对交易进行加密;公钥用于验证Alice是否已登录、签署了合同、签署了区块链交易等。

为了保护私钥,Alice会将其存储在具有PIN保护的安全硬件设备上,例如智能卡、USB认证通证或硬件加密货币钱包等。同时,公钥是加密货币地址,Alice可以将其用作其通证的钱包。

尽管公钥是匿名的,但Alice可以创建经过验证的数字身份。她可以要求证书发布方Bob证明自己的身份。Alice需要访问Bob并出示ID。Bob将创建证书并将其发布在区块链上,“证书”向公众证实“Alice的公钥有效。” Bob不会像现在其他传统证书认证方那样在其服务器上发布该文件。如果中心化服务器遭受DDoS攻击并瘫痪,则没人可以确认Alice的数字身份是否有效,这可能导致其证书被窃取或者身份被伪造。如果证书是在区块链上发布的,则不可能发生上述情况。

凭借已验证的ID,Alice可以执行正式交易,例如进行公司注册。如果Alice是企业家,那么她可能想发布自己的联系方式,例如电话号码等。使用区块链是一种更安全的选择,因为当数据在社交媒体上发布时,黑客可以入侵账户并将其联系方式修改成另一个号码。在区块链上这是不可能发生的。

如果Alice去在线商店买酒,也可以使用已验证的DID。商家将使用其应用验证并确认Alice的DID,而不是其纸质身份证。Alice不需要透露其姓名和生日。她将与商家的应用程序共享Bob认证的识别码,代表其片和年龄。商家信任此记录,因为Bob是证书认证方。

Alice可以在社交媒体、在线购物网站和加密货币交易所上创建各种用户名。如果她丢失了私钥,可以要求Bob更新其在区块链上的记录,以宣布“Alice的公钥无效”。因此,如果有人盗取了Alice的私钥,那么与其公钥进行交互的每个人都会知道不应相信使用此密钥进行的交易。

这虽然是一种简化的情况,但并非不切实际。此外,其中一些过程已经存在。例如,爱沙尼亚的电子居民卡就是带有用户私钥的智能卡。用户可以通过此卡在爱沙尼亚远程注册公司,甚至签订合同。爱沙尼亚数字签名已融入到更大的市场中,在整个欧盟范围内得到认可。不过,可惜的是,爱沙尼亚政府仍未对区块链上的证书进行保护。

综上,在黑客攻击事件频发的背景下,软件和社交媒体巨头应该做出改变以提高安全标准,而用户也应该对巨头们施加压力,促进新技术在网络安全中的应用

标签:LIC区块链DIDTTELICK币玩区块链的都是什么人群did币最新消息Statter Network

欧易okex官网热门资讯
视频 | 今天又接到了3个数字货币电话

江湖路险,这本防手册记得时常拿出来看看啊 大家好,我们是张姨杨姨 两个区块链从业者 本期看点: 两姨略施小计把美艳(?)子就地正法——术可以,意志薄弱 实地演绎施全过程——手法纯熟,行云流水 子也有行路上的崩溃心酸瞬间——闻者落泪 啥行业都不好混 这期的灵感来源在张姨杨姨最近(倒也不止)疯狂接到冒称三大所的客服电话。

技术周刊|波卡开始选举第一届波卡理事会

本周技术周刊包含比特币、以太坊、波卡、Filecoin四个项目的技术类新闻。 比特币核心开发者正为比特币开发新智能合约语言Sapio 金色财经报道,比特币核心开发者Jeremy Rubin透露了他为比特币开发的新智能合约语言Sapio,他希望这将增加用户的“金融自主权”。他计划将这种编程语言作为其新研究组织Judica的一部分发布。

金色前哨 | 虎符:传闻信息不实 平台运营正常

7月20日,某公众号平台发文称“因涉嫌私吞用户资产,虎符交易所被一锅端”。对此虎符联合创始人陈小海表示:“虎符运营一切正常,文章内容纯属谣言。这个行业和市场需要大家辨别是非的能力,目前虎符虽未收到对方主动要求如何,但类似小自媒体要生存,黑稿事件在行业司空见惯。

区块链技术应用迎来政策“红利期”

在数字经济的不断渗透下,以区块链为代表的新一代信息技术正加速向实体经济融合渗透,并催生发展新动能、释放发展新活力。7月14日,人民网正式发布《中国移动互联网发展报告(2020)》。报告指出,2019年以来,在全球区块链政策环境不断向好、应用和标准化水平不断提升的背景下,区块链基础设施特别是通用型基础设施的发展取得了一系列进展。

金色观察 | 蚂蚁集团启动“A+H”上市计划 其区块链落地超40个场景

7月20日消息,蚂蚁集团计划在科创板和港交所寻求同步发行上市,以进一步支持服务业数字化升级做大内需,加强全球合作助力全球可持续发展,以及支持公司加大技术研发和创新。 蚂蚁集团(今年6月,蚂蚁金服更名为蚂蚁科技集团股份有限公司,简称蚂蚁集团)据称寻求至少2000亿美元的IPO估值。

波卡百科:什么是外部信息?

外部信息(extrinsic)是一条来自链外并包含在一个区块中的信息。外部信息可分为三类:inherents、已签名交易和未签名交易。 注意事件(events)不是外部信息。链针对链本身固有的信息片段发出事件。例如,Staking 奖励是事件,而不是外部行为,因为奖励是由链逻辑固有的情形触发的。