Как блокчейн сделает киберпространство безопасным
MorozkiArt
Мы постоянно слышим о новых увлекательных проектах на основе блокчейна. Технологию из мира криптовалют пытаются распространить на все сферы нашей жизни, начиная от интернет-рынков и заканчивая экологически чистой энергетикой. Заманчивые обещания, помпезные презентации, впечатляющие инициативы… Все это хорошо, но как насчет практических случаев использования блокчейна — и, прежде всего, в информационной безопасности?
Заводя речь о блокчейне, мы всякий раз сталкиваемся со множеством оценок и гипотез. Это справедливо не только в случае действий регуляторов и коммерческих применений, но и кибербезопасности. Защита цифровых сетей — серьезная задача, которая ежегодно обходится мировой экономике в 450 млрд долларов, по данным CNBC.
Вместо того чтобы говорить о том, как блокчейн может изменить ситуацию в этой отрасли, давайте посмотрим, какие проблемы новая технология решает прямо сейчас и как ее используют компании. Ник Билогорский, специалист по кибербезопасности в Juniper Networks, говорит:
«У блокчейна множество реальных применений. Например, децентрализованное хранение информации, защита от мошенничества и кражи данных, распределенная инфраструктура открытых ключей для аутентификации пользователей и устройств».
Содержание:
Многофакторная аутентификация
REMME
Сегодня атаки DDoS (Deliberate Denial of Service, «умышленный отказ в обслуживании») — одна из самых распространенных киберугроз. Своей популярностью DDoS-атаки обязаны недостаткам существующей системы доменных имен (DNS). Когда данные содержатся в одном месте, его сравнительно легко взломать или изолировать.
Децентрализованная структура блокчейна, распределяющая информацию по множеству узлов, обеспечивает отличную защиту от кибератак. Ник Спанос, основатель Биткоин-центра в Нью-Йорке, говорит:
«Вместо того чтобы хранить все пароли в одной базе данных в операционном центре компании, каждый пользователь получит собственный открытый ключ. Таким компаниям, как Equifax и Wells Fargo, больше никогда не придется передавать информацию обычным путем. Чтобы получить к ней доступ, придется одновременно взломать миллионы их пользователей — непосильная задача».
Стартап REMME, обладатель премии Microsoft Blockchain Incentive, в настоящее время оказывает крупному и мелкому бизнесу услуги по предотвращению кибератак. Устраняя из уравнения простую однофакторную систему паролей и человеческий фактор, он не позволяет хакерам получить доступ к системе.
Метод REMME основан на децентрализованном реестре. Он управляет пользователями и устройствами и открывает доступ с помощью многофакторной аутентификации. Такой подход убирает из системы самое слабое звено — ненадежные пароли.
Также компания сотрудничает с несколькими биткоин-биржами, помогая им бороться с фишинговыми атаками. Она обеспечивает безопасность авторизованной платформы, основанной на криптографических принципах, и удобную двухфакторную аутентификацию.
Повышение безопасности IoT
Telstra
Одно из препятствий на пути развития «интернета вещей». (IoT) — постоянная угроза безопасности устройств. Согласно исследованию Gemalto, 96% компаний и 90% частных лиц убеждены, что их IoT-устройства плохо защищены и что отрасли необходимо государственное регулирование. Основные опасения связаны с тем, что хакер получит контроль над устройством или похитит персональные данные.
В условиях, когда видеоняни и медицинские устройства заражаются вредоносными программами, а крупные автопроизводители теряют контроль над своими автомобилями, озабоченность потребителей понятна и оправдана. Мысль о том, что жертвой хакеров станет ваш автомобиль или оборудование для искусственного дыхания в клинике, действительно вызывает панику. Но и здесь блокчейн приходит на выручку.
У IBM богатая история инноваций. Неудивительно, что компания лидирует на рынке блокчейн-технологий. Платформа Watson разработки IBM позволяет устройствам IoT передавать данные в блокчейн-реестры. Затем они включаются в общие транзакции и записи, устойчивые к несанкционированному доступу, и проверяются с помощью защищенных смарт-контрактов.
Австралийский телекоммуникационный гигант Telstra использует блокчейн для обеспечения безопасности своих экосистем типа «умный дом». Аутентификация пользователей производится с помощью биометрических личных данных, хранящихся в цепочке блоков. Фонд IOTA также пытается распространить преимущества блокчейна на «интернет вещей»., используя технологию Tangle.
Поиск талантов
Может показаться, что в настоящее время хватает компьютерных мастеров. Но оказывается, что в кибербезопасности существует серьезная нехватка специалистов.
Безработица в отрасли почти нулевая. Когда появляются новые вакансии, их попросту некем занять.
Такие компании, как PolySwarm — децентрализованный рынок антивирусов, — привлекают специалистов со всего мира к борьбе с киберпреступностью. Подобные площадки не только дают шанс талантливым специалистам проявить себя независимо от образования, опыта и местоположения, но и помогают быстрее обнаруживать атаки и уязвимости.
Период скрытой активности (время, в течение которого вирус остается незамеченным в системе) — одна из ключевых угроз. Скорость его обнаружения крайне важна. Проект PolySwarm, консультантом которого выступает бывший директор по информационным технологиям McAfee Antivirus, позволяет решить эту проблему и предотвратить дальнейшие атаки.
Не все согласны
Разумеется, дискуссии о блокчейне и его пригодности активно ведутся и в индустрии компьютерной безопасности. Несмотря на растущее число вариантов использования и высокий интерес, далеко не все верят в потенциал блокчейна. Гендиректор Gunner Technology Коди Сванн говорит:
«Мы получали множество запросов о разработке блокчейн-приложений от предпринимателей. К сожалению, ни один из этих продуктов не дошел до конечной стадии. Почему? Потому что в подавляющем большинстве случаев блокчейн проигрывает существующим решениям».
Вице-президент и глава стратегии глобальной киберзащиты и безопасности Worldpay Питер Тран тоже не слишком оптимистичен в отношении блокчейна. Он считает, что главные способы борьбы с киберпреступниками — это искусственный интеллект и машинное обучение. Кроме того, перестройка существующей инфраструктуры, по его мнению, экономически невыгодна.
В данном случае задача состоит в том, чтобы сделать блокчейн более эффективной, простой и дешевой альтернативой существующим методам. Радует то, что он уже решает многие проблемы отрасли, и в дальнейшем его использование будет только расти.
Источник: ru.ihodl.com