暴走时评:据专家表示,区块链不仅在加密货币交易所中占有一席之地,也可用来改进安全解决方案。若实施得当,这项技术或可为企业的安全系统带来更多的信任。这在供应链行业中尤为凸显,区块链技术带来的更高透明度绝对有助于解决很多棘手的网络安全问题。但这项技术仍处于起步阶段,因此,关键就在于在当前这个阶段不要操之过急的去实施这项技术。

翻译:Clover

若实施得当,区块链或可为企业的安全系统带来更多的信任。

专家称,区块链不仅在加密货币交易所中占有一席之地,也可用来改进安全解决方案。

据企业软件及解决方案公司Synopsys的技术策略师Travis Biehn表示,区块链虽并非用于安全性的“银色子弹”,但这项技术不仅仅是记录金融交易的方式,而且也是控制网络通信以及物联网(IoT)设备和供应链的手段。

最初区块链的诞生是为了促进比特币等虚拟货币的交易,但同时这项技术本质上也是一种去中心化的电子分类账本系统。

不存在存储与交易、来源及活动相关的数据的中心化保管系统,相反地,这些信息分布在世界各地的计算机上(亦称为节点),承载链条记录。

Biehn对ZDNet表示:

“可以使用区块链构建的去中心化系统令人感到十分兴奋,而且适用于全部网络安全主题——这项技术具备应用前景的领域在于解决硬件供应链溯源问题,以及软件供应链问题。区块链技术带来的更高透明度绝对有助于解决很多棘手的网络安全问题。”

这并不止于能够引发安全问题(例如数据泄露或网络受损)的软件漏洞,供应链之中也可能会存在问题。

当出现人为错误或内部人员操纵供应链信息或系统的时候,区块链就能够自动共享任何可疑活动,从而解决这一问题。

当所有参与者都能够知道谁在什么时候做了什么操作的时候,就能够追踪安全标准执行不严、错误以及内部人员威胁,并有望在造成损失之前解决问题。

这位主管解释道:

“如果你想想实现这一目标的其他方式,比如说共享单一数据库,或者使用传统的leader-election协议,任何一名成员都可以随时更改数据存储。在身份或供应链追踪等应用中,你显然不希望数据的消费者能够或者已经损害参与者的人员更改该分类帐本中的所有信息。”

智能合约也可以发挥作用。这些小型代码块存储在整个区块链网络的每个节点之上,并强行实施那些可以执行的操作。

当连入区块链的计算机执行这些操作时,必须达到同样的结果。参与者可以确定事件发生的原因、促使事件发生的人,以及与之相关的逻辑,这就激发了对“合约”、系统的更多信任,以及对于结果正确性的更多新人。

Biehn说道:

“对于供应链中硬件及软件组成部分存在的问题,以及身份解决方案而言,区块链平台似乎大有希望。”

区块链本身无法以传统网络安全解决方案的方式提供威胁检测或者威胁防御,但这项技术确实提供了改进安全传感器和数据共享所需透明度、事件跟踪、加密技术和机会的基础设施——而这正是企业网络中的某些安全解决方案和实施方式所缺少的。

关键在于,不要急于去实施这项仍处于起步阶段的技术——我们已经在没有可接受安全性的情况下就批量采用物联网设备而持续出现的安全问题中,了解到了这一点。

然而,在如今一个对于系统的信任至关重要的时代,我们可能尚无法看到区块链整合到处理敏感信息及金融交易,或者控制物联网及移动设备的系统之中。但该技术还是可以为供应商提供可靠的基础设施,以更好地保持对企业网络的控制——谁对网络做了什么,同时作为解决安全协议中薄弱点的手段。

(下载iPhone或Android应用“经理人分享”,一个只为职业精英人群提供优质知识服务的分享平台。不做单纯的资讯推送,致力于成为你的私人智库。)