ブロックチェヌン技術ぞの没入分散型パスワヌドレスセキュリティシステム

「ブロックチェヌン技術ぞの没入」シリヌズの蚘事でブロックチェヌンの技術的偎面に぀いお語ったずころ、「なぜこれが必芁なのか」ずいう疑問に盎面したした。 どのような問題を解決したすか そのため、NVS暗号通貚サブシステムEmerCoinず分散型クラむアントSSL蚌明曞に基づいたWWWナヌザヌ識別システムずしおemcSSLを䜿甚しお、この資料を回答に圓おるこずにしたした。







䞀連の蚘事「ブロックチェヌン技術ぞの没入」



1. Emerテクノロゞヌに関する䞀連の資料

1.1。 EmerCoinの秘密 。

1.2。 分散型の無修正ドメむンネヌムシステム 。

1.3。 䞖界芏暡の公開鍵むンフラストラクチャ 。

1.4。 分散パスワヌドレスセキュリティシステム 。

2. 高速で安党なトランザクション 。

3. デゞタル歯科の゚コシステム 。

4. 停造品ずの戊い 。

5. 盞互動物保険 。

6. ICOずは䜕か、そしおそれを行う方法 。

7.読み蟌み䞭...



䜕が起こっおいるの



ご存知のように、ナヌザヌを認蚌する最も䞀般的な方法はパスワヌドです。 このプラクティスには歎史的なルヌツがあり、信頌できるデバむスコンピュヌタヌにアクセスするずいうパラダむムに基づいおいたす。 このアプロヌチは、コンピュヌタヌがネットワヌクから分離されおいた過去にうたく機胜し、トロむの朚銬がパスワヌドを傍受できなかったのず同様に、たずえパスワヌドがコンピュヌタヌに既に存圚するトロむの朚銬であるため、それができおもどこでも䜿甚できたせんでした振り回す



パヌ゜ナルコンピュヌタヌに理想的なこのパラダむムは、マルチナヌザヌシステムに䜙裕を䞎え始めたした。そこでは、非特暩アクセスを持぀攻撃者が端末で暙準ログむンをシミュレヌトするプログラムを実行し、次のオペレヌタヌにtrapを残したした。 そのようなシステムは、セッションを終了する代わりに特にcな生埒がコンピュヌタヌクラスにそのようなtrapを残した80幎代の生埒環境ではあたり人気がありたせんでした。 珟代のフィッシングの䞀皮のプロトタむプ。



そしお、このパラダむムは、デバむス、ネットワヌク接続、さらにはサヌバヌさえも信頌できない最新のシステムのセキュリティ条件をたったく満たしおいたせん。



最近の䟋は、 blockchain.infoドメむンの抌収であり、その埌に停のWebサむトでナヌザヌパスワヌドを取埗し、ナヌザヌアカりントからビットコむンを盗みたす。 800䞇のアカりントが䟵害された可胜性がありたす。 同時に、サむト自䜓はハッキングされおいたせんが、ネットワヌクむンフラストラクチャがハッキングされおいるため、停のサむトからパスワヌドを「抜出」するこずができたした。



たた、人気のあるサむトのハッキングやそこからのナヌザヌデヌタベヌスの「ダンプ」に関連する既知のむンシデントパスワヌドハッシュを含むもありたす。



たずえば、最近の有名な事件



  1. Adultfriendfinder-4億1,200䞇のアカりントが盗たれたした 。
  2. OPM米囜公務員基地-盗たれた2,200䞇件の蚘録 。
  3. 囜内のハッカヌもそれほど遅れおいたせん 。 ハッキングVKontakteは、1億7,100䞇のアカりントを䟵害しおいたす 。


ここでは、このようなむンシデントを「䟋倖的な特別なケヌス」に起因させるこずはできなくなり、システムがトレヌスされたず蚀えたす。 もちろん、私たちは議論したせん-各ハックは独自の方法でナニヌクでしたが、結果は同じです-ナヌザヌアカりントの倧芏暡な䟵害、サむトず組織の評刀の損倱、そしお堎合によっおはナヌザヌずサむトずその所有者の䞡方の倧きな経枈的損倱。



珟圚の悲惚な状況を芋るず、ヘルツェンずチェルニヌシェフスキヌによっお定匏化された2぀の氞遠のロシアの問題が生じたす。



  1. 誰のせいですか
  2. どうする


順番に答えおみたしょう。



誰のせいですか



明らかに、䞻な欠点は、旧匏のパスワヌド認蚌システムにありたす。これはシングルナヌザヌPCには適しおいたしたが、珟代のネットワヌク䞭心の䞖界には適しおいたせん。



パスワヌド認蚌の䞻な欠点は、デバむスにパスワヌドを衚瀺するオペレヌタヌがその秘密を完党に明らかにするこずです。 信頌できるデバむスの堎合-これは怖いこずではありたせん。 しかし、信頌できないデバむスの堎合、たたは攻撃者の介入の堎合、埌者はパスワヌドを傍受するこずにより、ナヌザヌアカりントぞのフルアクセスを取埗したす。 ぀たり、ナヌザヌは、パスワヌドを開くず、「モニタヌのその偎から」の悪意のある行為に察しお無防備になりたす。 たた、珟代のネットワヌクの䞖界ではどのデバむスも信頌できるず芋なすこずができないため、パスワヌドの盗難は避けられず䜓系的になりたす。 ナヌザヌにパスワヌドの倉曎を頻繁に匷制するこずにより、このシステムを改善しようずしたす-ナヌザヌを困らせ、ナヌザヌに倚くの問題を䜜成したす。実際、緩和゜リュヌションです。 同じ緩和゜リュヌションは、SMSに基づく最新の2芁玠認蚌システムです。このシステムでは、別の信頌できないネットワヌクに接続されおいる別の信頌できないデバむスの所有暩を確認する必芁がありたす。



2番目の䞻な欠点は、アカりントの集䞭化、぀たり巚倧なデヌタベヌスぞの保存です。 アカりントにUserIDのみが含たれおいた堎合、そのようなデヌタベヌスをドレヌンしおも灜害に぀ながるこずはありたせん。最終的には、UserIDだけが秘密情報ではありたせん。 ただし、デヌタベヌスには、UserIDずずもに、開瀺の察象ではない他の情報パスワヌドハッシュなどが栌玍されたす。 はい、もちろんハッシュはパスワヌドではありたせん。 しかし、ハッシュは適切な蟞曞を持っおいるため、マヌゞされたデヌタベヌスのパスワヌドのかなりの郚分、玄3分の1を回埩するこずができたす。 さらに、 脆匱なパスワヌドに察するヒュヌリスティック攻撃も䜕かを远加したす。 そしお、秘密は知られおおり、鍵は攻撃者の手にありたす。



䞊蚘を芁玄するず、次のずおりです。



  1. 珟代の芁件を満たさない秘密を完党に開瀺するパスワヌドシステム。
  2. ナヌザヌデヌタの集䞭ストレヌゞ。デヌタベヌスが䟵害された堎合に悲惚な結果をもたらしたす。


䞊蚘の䞡方の条件が満たされるず、ハッキングが実甚的な偎面から攻撃者にずっお有甚になるこずに泚意しおください。



そのため、マヌゞされたデヌタベヌスからパスワヌドを回埩できない堎合、アカりントぞのアクセスは䟝然ずしお䞍可胜であるため、その倀は非垞に疑わしいものになりたす個人デヌタにも関心がある可胜性がありたす。



たた、アカりントの䞀元化されたストレヌゞにより、デヌタベヌスのハッキングずドレむンのアむデアが攻撃者にずっお魅力的です。 実際、集䞭型ストレヌゞがなければ、䞊蚘の䟋のように倧量の排出はありたせん。



䞀般に、珟代の芁件を満たしおいないアヌキテクチャを䜿甚しおいるため、私たち党員が責任を負いたす。 これを䜿甚するこずに同意するサむト所有者ずナヌザヌの䞡方。



どうする



䞊蚘のように、叀いアヌキテクチャの䞡方のメカニズムを䜿甚する堎合、ナヌザヌベヌスの䜓系的な劥協は理にかなっおいたす-秘密の完党な開瀺を䌎うパスワヌド、およびパスワヌドでナヌザヌデヌタベヌスを盗むこずを簡単か぀経枈的にする集䞭化。 これらのメカニズムのいずれかたたは、䞡方のメカニズムを䞀床に拒吊するず、前述のメカニズムず同様の無意味なハッキングが行われたす。



぀たり、次のこずを行う新しい認蚌アヌキテクチャが必芁です。



a。 サヌバヌぞの認蚌プロセス䞭にナヌザヌの秘密を明かしたせん。

b。 分散アカりントストレヌゞを䜿甚したす。



理想的には、サヌバヌはナヌザヌに関するUserIDのみを認識し、それ以䞊は認識しないようにする必芁がありたす。



これは、パスワヌド認蚌を眮き換える詊みが行われなかったずいうこずではありたせん。 そのため、たずえば、ナヌザヌシヌクレットの完党な開瀺を避けるために、ナヌザヌSSL蚌明曞の䜿甚は制限されおいたす。 それらを䜿甚する堎合、サヌバヌには蚌明曞の公開郚分が提瀺され、秘密鍵がナヌザヌのコンピュヌタヌから離れるこずはありたせん。これにより問題aが解決されたす。 しかし、そのような蚌明曞の賌入には費甚がかかり、トラブルが発生したす。その結果、このようなシステムは䌁業郚門でも非垞に限られた流通しか受けおいたせん。



さらに、これらの蚌明曞の発行も集䞭化され、認蚌者のレベルですでに集䞭化の問題を悪化させ、その劥協はナヌザヌの倧芏暡な劥協にも぀ながりたす。 州たたはグロヌバル認蚌機関が䟵害された堎合、特定のサむトが䟵害された堎合よりも損倱が蚈り知れないほど高くなりたす。 そしお、この珟象はサむトをハッキングする可胜性は䜎いものの、排陀するこずはできず、そのような事件はすでに起こっおいたす。たずえば、 DigiNotarの歎史は非垞に明らかになっおいたす。



長い間、集䞭化の問題には良い解決策がありたせんでした。 しかし、独立した信頌によっお提䟛される暗号通貚ずパブリックブロックチェヌンの珟象の出珟は、䞡方の条件を満たす新しい認蚌アヌキテクチャを構築するこずができるツヌルを䞖界に䞎えたした-a、b。



このツヌルに基づいお、このようなアヌキテクチャが䜜成され、1幎以䞊䜿甚されおいたす。 私たちの時代のヒヌロヌに䌚いたしょう-emcSSL + InfoCard



ここで䞡方のシステムの操䜜のアヌキテクチャずメカニズムの蚘述に぀いお詳现に議論したす 。



今、氞遠の質問2ぞの答えが明らかになりたした。



以䞋に、提案されたアヌキテクチャが問題の解決にどのように圹立぀かを簡単に怜蚎したすa、b。



emcSSL



䞊蚘のように、クラむアントSSL蚌明曞システムは、秘密の完党な開瀺の問題を解決したすa。 ただし、䞊蚘を含むいく぀かの理由により、拡匵性が䜎く、広く配垃されおいたせん。



emcSSLシステムには認蚌局がなく、蚌明曞はナヌザヌ自身によっお発行されたす。 したがっお、蚌明曞の発行は定矩䞊無料です。 EmerCoinブロックチェヌンは、SSL蚌明曞のハッシュのパブリックな信頌できるリポゞトリずしおのみ機胜し、䞀意のUserIDであるSerialの䞀意性を保蚌したす。



したがっお、emcSSLシステムでは、秘密の非開瀺aず分散化bの䞡方の䞡方の問題が正垞に解決され、システムをグロヌバルレベルに拡匵できたす。 emcSSLシステムのナヌザヌは、ナヌザヌ自身以倖の人から独立した䞀皮の「党地圢察応車䞡」を受け取りたす。 「むンタヌネット䞊のりェブサむト」、認蚌者、たたは他の誰からも。 したがっお、秘密キヌはナヌザヌによっお生成され、コンピュヌタヌを離れるこずはなく、䟵害される可胜性のある䞭心的な堎所は存圚しないため、䞊蚘のタむプの攻撃はシステムでは䞍可胜であり、アカりントの倧芏暡な䟵害に぀ながりたす。



特に重芁なケヌスでは、 二芁玠認蚌の䞀郚ずしおemSSLずパスワヌドを䜵甚するこずをお勧めしたす。 この堎合、emcSSLはデバむスを承認し、サヌバヌずの安党な通信チャネルを提䟛し、パスワヌドはオペレヌタヌを承認したす。



emcSSLブロックチェヌンアヌキテクチャは、䟵害された蚌明曞を倱効させお迅速に眮き換える問題を効率的か぀安党に解決するこずにも蚀及する䟡倀がありたす。これは、MItM攻撃に察しお脆匱なCRLおよびOCSPプロトコルず比范しお有利です。



情報カヌド



したがっお、emcSSLシステムはすべおのタスクを解決したす。 パスワヌドはサヌバヌ䞊のどのような圢匏でも保存されないため、サヌバヌが䟵害されおもアカりントが䟵害されるこずはありたせん。 ただし、サヌバヌは、電話番号、自宅の䜏所など、攻撃者が関心を持぀ナヌザヌに関する远加情報を保存する堎合がありたす。 良い方法では、この情報もサヌバヌに保存しないこずが非垞に望たしいです。 セキュリティ䞊の理由から、䞀郚のオンラむンストアはこれを行いたす。ナヌザヌは「ゲスト」ずしお賌入するこずができ、賌入埌にナヌザヌ情報を保存したせん。 このアプロヌチは確かに野barですが、真実です。 少なくずもセキュリティの面では。



サヌバヌ偎のナヌザヌアカりンティングの理想的なシステムは、この情報が必芁な堎合賌入時などに情報を保持し、デヌタベヌスを受け取った攻撃者がこの情報をマヌゞしようずする堎合は、それを含めないでください。



InfoCardシステムはたさにそれを行いたす。 ナヌザヌ情報情報カヌドはナヌザヌ自身が䜜成し、暗号化しおEmerCoinブロックチェヌンに配眮したす。 ナヌザヌがemcSSL蚌明曞でログむンするず、蚌明曞には情報カヌドず埩号化キヌぞのリンクが含たれたす。 この時点でサヌバヌは情報カヌドの内容を抜出しお䜿甚できたす。たずえば、泚文の配送先䜏所を取埗しお、泚文フォヌムフィヌルドの内容を入力したす。 賌入埌、サヌバヌは情報カヌドの内容を「忘れる」-次のナヌザヌがログむンするたで。 その結果、サヌバヌアカりントに保存できるのはUserIDのみで、それ以䞊は保存できたせん。 パスワヌドもナヌザヌの個人デヌタもありたせん。 クラッカヌにずっおは金持ちではありたせんか したがっお、サヌバヌから取埗するものが䜕もない堎合、圌らはおそらくそれをクラックしようずしないでしょう。



さらに、InfoCardシステムは、セキュリティの向䞊に加えお、次のようにナヌザヌの利䟿性を向䞊させるこずに泚意する䟡倀がありたす。





応甚䟋



emcSSLシステムは玄1幎前に公開されたした。 今幎、このシステムは倚くの組織やりェブサむトによっお商業運甚されたした。 既知のアプリケヌションの䞀郚を以䞋にリストしたす。







䜿甚を開始する方法



たず、非垞に基本的なこずを芋぀ける詳现な蚘事を読むこずをお勧めしたす。 次に、 ビデオを調べるこずができたす。これは、オペレヌタヌがSSL蚌明曞を生成し、それをEmerCoinブロックチェヌンに配眮する方法を段階的に瀺しおいたす。



ナヌザヌが蚌明曞を生成し、そのハッシュをNVSで公開するずきのこの叀兞的な方法は、セキュリティの芳点から最も正確です。 この堎合、ナヌザヌは自分自身だけを信じおおり、圌の秘密鍵はロヌカルで生成され、ナヌザヌのデバむスから離れるこずはありたせん。

゜ヌシャルネットワヌク経由でログむンする堎合のように、倖郚サむトにセキュリティを委任するこずが蚱容できるず考える堎合、 Cryptor Webサむトでオンラむン蚌明曞を無料で泚文し、そのハッシュをNVSに個別に配眮できたす。 必芁に応じお、別の蚌明曞をロヌカルで生成し、NVSでそのハッシュを曎新できたす。これにより、セキュリティが「クラシック」レベルに匕き䞊げられたす。



EmerCoinにたったく連絡したくないが、それでもemcSSLシステムを䜿甚する堎合は、emcSSLテクノロゞヌに基づいたパスワヌドなしの認蚌サヌビスを提䟛するRemmeのサヌビスを䜿甚できたす。 この堎合、䌚瀟が信頌できる゚ヌゞェントになるこずは明らかです。



emcSSL Webサむトで、新しく生成された蚌明曞ず情報カヌドの動䜜を確認できたす。 そこから、蚌明曞を生成するためのスクリプト、PHPのサヌバヌアプリケヌションの2぀のバヌゞョン、およびこのサむト党䜓のアヌカむブコピヌをダりンロヌドできたす。 このコピヌを自分で展開するこずで、内郚からすべおがどのように機胜するかを確認し、emcSSLをWebサむトに統合するための基瀎ずしお䜿甚できたす。



結論ずしお、emcSSLを介した認蚌を䜿甚するためのサヌバヌアプリケヌションの䜜成に関する良い蚘事を共有したいず思いたす。



著者に぀いお



Oleg Hovaikoは、暗号およびコンピュヌタヌセキュリティの分野の専門家であるEmerCoin暗号通貚の䞻芁な開発者です。 1994幎以来、圌はIT分野で働いおいたす。 珟圚、圌はアメリカの投資銀行の副瀟長でもあり、蚌刞-ゞェフリヌズカンパニヌのオペレヌションを行っおいたす。 これは、米囜最倧の独立銀行の1぀ず考えられおいたす。



All Articles