Да ли ће Блоцкцхаин технологија учинити ДДоС нападе застарелим?

Аутор: Roger Morrison
Датум Стварања: 25 Септембар 2021
Ажурирати Датум: 21 Јуни 2024
Anonim
Scala 3. OpenJDK vs Oracle JDK. Марсоход Чжужун и CopterPack. [MJC News #7] #ityoutubersru
Видео: Scala 3. OpenJDK vs Oracle JDK. Марсоход Чжужун и CopterPack. [MJC News #7] #ityoutubersru

Садржај


Извор: аллансварт / иСтоцкпхото

Одузети:

Блоцкцхаин се користи за више од праћења трансакција - сада се користи и за борбу са ДДоС нападима.

Дистрибуирани напади ускраћивања услуге (ДДоС) један су од најважнијих изазова са којим се данас суочавају сигурносни стручњаци. Захваљујући све већем броју несигурних дигиталних уређаја и јефтиног интернета ствари (ИоТ) технологија, хакери могу брзо проширити злонамјерни софтвер на милионе рачунара и регрутовати огроман број ботнета уз врло мало напора.

С друге стране, безбедности недостаје флексибилност да се носи са тим нападима без успоравања ствари и оптерећивања корисника додатним гњаважама. Међутим, блоцкцхаин технологија обећава да ће пружити ново потенцијално решење за ублажавање ДДоС ризика уз истовремено поштовање захтева тржишта за једноставном употребом и брзим временима учитавања.

ДДоС напади и њихови ефекти

ДДоС је напад у којем ће велики број заражених рачунара регрутованих унутар ботнета преплавити циљ огромном количином саобраћаја. Циљ може бити било који мрежни ресурс, веб локација, сервер или чак банка, а на тај начин је успорен или срушен вишком долазних захтева за повезивање, пакета или нежељене поште.


Ширењем злонамерног софтвера кроз различите изворе (постове на друштвеним медијима, нежељену пошту, ИоТ уређаје итд.) Хакери могу да регрутују огромне ботнете који се могу користити као војска за покретање напада и проузроковање ускраћивања услуге. (Сазнајте више о томе како бити безбедни на мрежи уз прегледавање интернета и безбедност - Да ли је интернет приватност само мит?)

Данас већина фирми користи централизоване мреже за испоруку садржаја (ЦДНс) које користе мрежу проки сервера како би им најбрже могуће испоручивали садржај у сваки регион света. Чак се и савремени ИоТ екосистем заснива на централним серверима за идентификацију и аутентификацију појединих уређаја. Међутим, централизација чини сервере инхерентно рањивима за грубе нападе. Ако је централизовани ресурс угрожен, свака услуга везана за њега подједнако ће утицати.

ДДоС напади у играма

Крађа података је изазов са којим се суочавају све фирме које су често погођене ДДоС нападима. Али једно од подручја које је доживело најтежу штету проузроковану овим обликом напада је такмичарско окружење за игре.


Како су еСпортс турнири почели да добијају пажњу мејнстрим медија, такмичарско играње се прогресивно трансформирало у прави спорт у којем играчи на највишем нивоу и стрејмери ​​могу генерирати много новца. ДДоС напади представљају лако средство за манипулисање резултатима званичних такмичења на високом нивоу (као и за профит). Али главни еСпортс тимови, попут оних који су укључени у "Леагуе оф Легендс", "Дота 2" и "Цоунтер-Стрике: Глобална офанзива", нису једини који су постали жртва хакера у последњих неколико година.

Повремени играчи често морају да трпе тешке последице рушења сервера или личног ДДоС напада. Иако представљају додатно новчано оптерећење за просечног корисника, сигурни ВПН-ови одувек су промовисани као најсигурнији облик заштите од хаковања. Нажалост, то није сасвим тачно. Пропуштање података и ДНС-а може се и догодити ако мрежа није исправно конфигурирана или је откривен прозиран ДНС. На овај или онај начин, одлучни киберкриминалац још увек може уочити потенцијалну рањивост на било ком централизованом серверу.

Без грешака, без стреса - Ваш корак по корак водич за креирање софтвера за промену живота без да вам уништи живот

Не можете побољшати своје вештине програмирања када никога није брига за квалитет софтвера.

Зашто Блоцкцхаин протоколи могу спасити дан

Мреже Битцоин и Етхереум ослањају се на рударе који користе своје рачунаре за израчунавање хасх вредности неопходних за решавање блокова. Кад год се пронађе исправан хасх, рудар прикупља награду, а блок се додаје на крају блоцкцхаина, потврђујући све претходне трансакције. То значи да свака потврда чини мрежу засновану на равноправној мрежи (познату као Битцоин протокол) још отпорнију на сваки покушај прекида.

Свака трансакција је такође криптографски верификована и смештена у свачију копију блоцкцхаина; његови чворови раде на алгоритму консензуса који ће остале покренути чак и ако их неки одведу ван ДДоС напада. Кад год се чворови врате натраг, све се синкронизира натраг како би се осигурала конзистентност, што протокол чини практично недоступним и ризик од губитка података готово ничему.

Нека предузећа су недавно започела са коришћењем овог потенцијала осмишљавањем невероватних решења. На пример, Отои тренутно планира да искористи процесијску моћ милиона корисника у блоцкцхаин мрежи како би направио холографске 3-Д, графике виртуелне стварности, видео записе и друге визуелне ефекте. Филецоин је прикупио инвестицију од 257 милиона долара како би дизајнирао технологију засновану на блоцкцхаину која би у потпуности искористила неискориштене могућности складиштења података.

Али који би се други неискоришћени ресурси могли искористити за ублажавање штете од ДДоС напада коришћењем Етхереум или Битцоин протокола? Одговор је прилично једноставан: ширина појаса. Хајде да погледамо.

Како вам Блоцкцхаин Тецх може помоћи: Децентрализовани облак облака

Највише револуционарни приступ за рјешавање питања ДДоС је онај који је предложио Гладиус.ио. Њихова децентрализована Цлоудфларе омогућава корисницима да изнајмљују своју неискоришћену ширину пропусне мреже (и да им се плати), а затим је пошаљу у базене / чворове широм света који их пружају веб локацијама под ДДоС нападима. Ови корисници ће такође послужити садржај и делује као мини ЦДН чворови, кеширају и послужују садржај свуда.

Учесници колаборативне одбране почеће креирањем Етхереум паметног уговора који ће бити укључен у базен који се одржава у већој бази података на блоцкцхаину. Скуп може одбити захтев за уговор ако је адреса претходно била на црној листи, има лошу репутацију или нема довољно опсега који би се показао корисним.

Базени ће затим дистрибуирати промет чворовима путем ДНС услуге која ће распоредити оптерећење преко више послужитеља имена. Ресурси које пружају базени биће распоређени како би се прилагодили потребама одређених купаца који ће изнајмити услугу, како би се повећала скалабилност и омогућило ефикасно ублажавање сваког злонамјерног напада. Сваки корисник може се придружити најближем чвору и унајмити своју пропусну ширину кроз систем да би зарадио „жетоне“ и учествовао на тржишту.

Ефикасним коришћењем ресурса других компанија путем пеер-то-пеер мреже, терет ублажавања може се поделити. Поврх тога, многим корисницима може омогућити да зараде у том процесу, што га чини врло универзалном и "демократском" технологијом. Сви који плаћају (углавном неискориштену) брзу везу сада ће је добро искористити - удвостручујући користи од ње и околине. Угљено стопало створено неефикасном опремом која се користи у податковним центрима за проток података у ствари значајно доприноси глобалном загађењу.

Да ли је могуће да би овај једноставни заокрет за сада могао решити овај проблем? Тешко је то рећи, али било би више него добродошла новост како малим тако и великим предузећима, али и повременим корисницима. Уместо да плаћате до 5.000 УСД месечно за услуге заштите ДДоС или чак само скупоценог ВПН-а (хајде да размислимо о играчима још једном), ова технологија може да роди тржиште на којем су корисници заправо плаћено због њихове неискоришћене пропусне ширине.

Како Блоцкцхаин технологија може промовисати сигуран ИоТ

Блоцкцхаин технологија такође може умањити штету коју узрокују ботнети, попут Мираја који користе армију заражених ИоТ уређаја. Такозване "зомби" уређаје регрутују се инсталирањем злонамјерног софтвера након што им је приступио са лако погодљивим поверљивим подацима за пријаву. (За више информација о безбедности ИоТ-а, погледајте кључне ризике повезане са ИоТ-ом - и како их ублажити.)

Криптографија јавног кључа могла би замијенити задане вјеродајнице за пријаву, чинећи кључ некорјењивим, што значи да би само произвођачи могли инсталирати фирмвер на уређај. Парови идентитета / јавног кључа би се затим чували на блоковном ланцу.

Још једном, децентрализација је одговор, јер сервер за командовање и контролу сајбер криминалаца неће моћи добити приступ сигурној П2П мрежи која сада формира ново ИоТ окружење.

Исти облик децентрализације могао би се користити и спровођењем сличне контроле приступа засноване на блоцкцхаин-у на ДНС серверима. Само они који показују тачан пар имена / вредности могу се доказати као легитимни власници одговарајућег приватног кључа, који ће се затим складиштити у блоцкцхаин и копирати у све чворове. На овај начин, више ниједна грешка неће мрежу учинити рањивом на ДДоС нападе.