网络安全:区块链与移动目标防御技术的前沿探索
网络安全已成为当今时代最严峻的威胁之一,全球约7%的经济产出面临被窃取的风险。区块链技术作为一种解决方案,催生了众多新兴初创企业,致力于应对网络安全挑战。然而,这是否足够?哪些解决方案真正有效?
现状与挑战
从全球最受保护的系统中(如美国军方使用的超级计算机)可以看出,尽管有效的解决方案确实存在,但它们对普通公众而言既昂贵又难以获得。区块链初创企业正在填补这一空白,其中一些企业甚至引起了全球顶尖科技巨头的关注。
对于将敏感信息存储在区块链上的公司而言,未上链的数据仍然面临风险。加密货币交易市场和挖矿公司已多次成为网络安全攻击的目标。根据Tyler Moore的研究,自2009年以来,约三分之一的加密货币交易所遭受过黑客攻击,被盗加密货币总额已超过150亿美元。
网络攻击的深远影响
网络安全问题不仅影响加密货币交易所。根据美国国家网络安全联盟的数据,2015年有五分之一的小型企业成为网络犯罪的受害者,其中约60%的企业在遭受攻击后的六个月内倒闭。预计到2021年,网络安全漏洞造成的损失将超过6万亿美元,而2015年这一数字仅为3万亿美元。
政府与军事领域的网络安全解决方案
寻找有效网络安全解决方案的最佳途径是关注政府和军事领域。联邦超级计算机必须始终受到保护并保持运行,因此它们投入大量资金进行研发是合理的。尽管这些技术过去难以获得,但通过众筹代币销售,这一状况正在改变。
美国海军、国土安全部、诺斯罗普·格鲁曼公司以及洛克希德·马丁公司都在使用乔治梅森大学顶尖研究人员开发的移动目标防御(MTD)技术。这些研究人员正致力于将MTD技术推广至公众领域。
MTD技术的核心功能
基于攻击不可避免的认知,研究人员开发了MTD技术,其主要功能包括:限制网络攻击的机会窗口,以及在攻击发生时限制损害,并确保系统能够几乎即时自我修复。
在MTD技术的最佳示例中,服务器版本每分钟轮换一次。入侵者的访问时间从3-4个月缩短至1分钟。通过始终在线5台服务器和离线3台服务器的轮换,离线服务器会被扫描以检测并清除威胁,从而实现真正的自我修复移动目标。
MTD技术在区块链领域的应用
在区块链领域,第一步是增强去中心化托管系统的韧性。去中心化托管文件需要共享和加密账本及数据,这些数据随后存储在遍布全球的无数设备中。账本是唯一能将数据碎片整合的关键。如果账本离线或损坏,数据将无法恢复。MTD技术可以确保账本始终在线且不受损坏。
此外,MTD技术还可用于验证特定流程和状态。其核心技术在于控制器(负责轮换)和服务器的原始状态。通过区块链技术,个人可以通过比较服务器的原始状态与实际状态来验证虚拟机的清洁度,并为发现威胁和损害的行为提供数字代币奖励。
MTD技术初创企业的现状
目前,约有五家知名的MTD网络安全初创企业,其中R3sec是唯一一家直接与上述联邦机构合作,并与亚马逊网络服务、谷歌云、IBM云和惠普签订合同的企业。
MTD技术的未来前景
尽管网络威胁永远不会消失,但MTD技术提供了最有效的抵御黑客的手段。这也是投资者纷纷涌入网络安全初创企业,尤其是那些提供MTD解决方案的企业的原因。移动目标防御技术可能正是企业在日益激烈的网络战领域中保持竞争力的范式转变。它无疑是一项值得进一步关注的新兴技术。