blockchain

Мы постоянно слышим о новых увлекательных проектах на основе блокчейна. Технологию из мира криптовалют пытаются распространить на все сферы нашей жизни, начиная от интернет-рынков и заканчивая экологически чистой энергетикой. Заманчивые обещания, помпезные презентации, впечатляющие инициативы… Все это хорошо, но как насчет практических случаев использования блокчейна — и, прежде всего, в информационной безопасности?

Заводя речь о блокчейне, мы всякий раз сталкиваемся со множеством оценок и гипотез. Это справедливо не только в случае действий регуляторов и коммерческих применений, но и кибербезопасности. Защита цифровых сетей — серьезная задача, которая ежегодно обходится мировой экономике в 450 млрд долларов, по данным CNBC.

Вместо того чтобы говорить о том, как блокчейн может изменить ситуацию в этой отрасли, давайте посмотрим, какие проблемы новая технология решает прямо сейчас и как ее используют компании. Ник Билогорский, специалист по кибербезопасности в Juniper Networks, говорит:

«У блокчейна множество реальных применений. Например, децентрализованное хранение информации, защита от мошенничества и кражи данных, распределенная инфраструктура открытых ключей для аутентификации пользователей и устройств».

Многофакторная аутентификация

REMME

Сегодня атаки DDoS (Deliberate Denial of Service, «умышленный отказ в обслуживании») — одна из самых распространенных киберугроз. Своей популярностью DDoS-атаки обязаны недостаткам существующей системы доменных имен (DNS). Когда данные содержатся в одном месте, его сравнительно легко взломать или изолировать.

Децентрализованная структура блокчейна, распределяющая информацию по множеству узлов, обеспечивает отличную защиту от кибератак. Ник Спанос, основатель Биткоин-центра в Нью-Йорке, говорит:

«Вместо того чтобы хранить все пароли в одной базе данных в операционном центре компании, каждый пользователь получит собственный открытый ключ. Таким компаниям, как Equifax и Wells Fargo, больше никогда не придется передавать информацию обычным путем. Чтобы получить к ней доступ, придется одновременно взломать миллионы их пользователей — непосильная задача».

Стартап REMME, обладатель премии Microsoft Blockchain Incentive, в настоящее время оказывает крупному и мелкому бизнесу услуги по предотвращению кибератак. Устраняя из уравнения простую однофакторную систему паролей и человеческий фактор, он не позволяет хакерам получить доступ к системе.

Метод REMME основан на децентрализованном реестре. Он управляет пользователями и устройствами и открывает доступ с помощью многофакторной аутентификации. Такой подход убирает из системы самое слабое звено — ненадежные пароли.

Также компания сотрудничает с несколькими биткоин-биржами, помогая им бороться

с фишинговыми атаками (подобная атака в свое время стоила Bitfinex 60 млн долларов). Она обеспечивает безопасность авторизованной платформы, основанной на криптографических принципах, и удобную двухфакторную аутентификацию.

Повышение безопасности IoT

Telstra

Одно из препятствий на пути развития «интернета вещей». (IoT) — постоянная угроза безопасности устройств. Согласно исследованию Gemalto, 96% компаний и 90% частных лиц убеждены, что их IoT-устройства плохо защищены и что отрасли необходимо государственное регулирование. Основные опасения связаны с тем, что хакер получит контроль над устройством или похитит персональные данные.

В условиях, когда видеоняни и медицинские устройства заражаются вредоносными программами, а крупные автопроизводители теряют контроль над своими автомобилями, озабоченность потребителей понятна и оправдана. Мысль о том, что жертвой хакеров станет ваш автомобиль или оборудование для искусственного дыхания в клинике, действительно вызывает панику. Но и здесь блокчейн приходит на выручку.

У IBM богатая история инноваций. Неудивительно, что компания лидирует на рынке блокчейн-технологий. Платформа Watson разработки IBM позволяет устройствам IoT передавать данные в блокчейн-реестры. Затем они включаются в общие транзакции и записи, устойчивые к несанкционированному доступу, и проверяются с помощью защищенных смарт-контрактов.

Австралийский телекоммуникационный гигант Telstra использует блокчейн для обеспечения безопасности своих экосистем типа «умный дом». Аутентификация пользователей производится с помощью биометрических личных данных, хранящихся в цепочке блоков. Фонд IOTA также пытается распространить преимущества блокчейна на «интернет вещей»., используя технологию Tangle.

Поиск талантов

Может показаться, что в настоящее время хватает компьютерных мастеров. Но оказывается, что в кибербезопасности существует серьезная нехватка специалистов.

Безработица в отрасли почти нулевая. Когда появляются новые вакансии, их попросту некем занять. С появлением новых технологий и ростом киберугроз аналитическая компания Frost & Sullivan прогнозирует более 1,8 млн новых вакансий в отрасли к 2020 году.

Такие компании, как PolySwarm — децентрализованный рынок антивирусов, — привлекают специалистов со всего мира к борьбе с киберпреступностью. Подобные площадки не только дают шанс талантливым специалистам проявить себя независимо от образования, опыта и местоположения, но и помогают быстрее обнаруживать атаки и уязвимости.

Период скрытой активности (время, в течение которого вирус остается незамеченным в системе) — одна из ключевых угроз. Скорость его обнаружения крайне важна. Проект PolySwarm, консультантом которого выступает бывший директор по информационным технологиям McAfee Antivirus, позволяет решить эту проблему и предотвратить дальнейшие атаки.

Не все согласны

Разумеется, дискуссии о блокчейне и его пригодности активно ведутся и в индустрии компьютерной безопасности. Несмотря на растущее число вариантов использования и высокий интерес, далеко не все верят в потенциал блокчейна. Гендиректор Gunner Technology Коди Сванн говорит:

«Мы получали множество запросов о разработке блокчейн-приложений от предпринимателей. К сожалению, ни один из этих продуктов не дошел до конечной стадии. Почему? Потому что в подавляющем большинстве случаев блокчейн проигрывает существующим решениям».

Вице-президент и глава стратегии глобальной киберзащиты и безопасности Worldpay Питер Тран тоже не слишком оптимистичен в отношении блокчейна. Он считает, что главные способы борьбы с киберпреступниками — это искусственный интеллект и машинное обучение. Кроме того, перестройка существующей инфраструктуры, по его мнению, экономически невыгодна.

В данном случае задача состоит в том, чтобы сделать блокчейн более эффективной, простой и дешевой альтернативой существующим методам. Радует то, что он уже решает многие проблемы отрасли, и в дальнейшем его использование будет только расти.

Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram