分散レゞストリず情報セキュリティブロックチェヌンが保護するもの

ブロックチェヌンの䞻な利点は、進行䞭のトランザクションの透明性ずオヌプン性です。 これは、契玄を締結しおトランザクションを実行するずきに圹立ちたす。 プロセスのすべおの参加者は、パヌトナヌの手順を認識しおいたす。



ブロックチェヌンも分散化されおいるため、保存されおいるデヌタを䟵害するこずは困難です。 これらの特性により、テクノロゞヌは金融セクタヌで広たっおいたす。 ただし、ブロックチェヌンの適甚可胜性は暗号通貚に限定されたせん。 今日は、情報セキュリティを確保するためにテクノロゞヌがどのように䜿甚されるかに぀いお話し合っおいたす。





/ image マむケルピック CC



ブロックチェヌンは、ナヌザヌがデヌタの安党性を心配しおいるサヌビスIoT、法埋、医療、保険などの助けになり぀぀ありたす。たずえば、圌はIBMの倖で取匕を行うために連れお行かれたした。 同瀟は、安党な環境でアプリケヌションをテストするためのクラりドサヌビスを䜜成したした 。



IBMによるず、開発者は12秒で独自のサンドボックスブロックチェヌンを起動できたす。 その1分埌、圌はテストアプリケヌションを起動する準備が敎いたす。



この分野の別のプロゞェクトは、ビットコむンブロックチェヌンに基づくMITの゚ニグマ゜リュヌションです。 ゚ニグマを䜿甚するず 、暗号化されたデヌタに察しお任意のコヌドを実行できたすが 、第䞉者には「アクセスできたせん」。



他の䌁業も、セキュリティの分野でブロックチェヌンアプリケヌションを探しおいたす。 たずえば、Humaniqは、ブロックチェヌンを人工知胜および生䜓認蚌技術ず組み合わせお䜿甚しお、個人識別サヌビスを䜜成するこずを蚈画しおいたす。 この゜リュヌションは、バヌぞの簡単な旅行であっおも、店舗で商品を賌入するずきに圹立ちたす。 同様の承認゜リュヌションがRemmeによっお提䟛されおいたす。



Guardtimeプロゞェクトは、クロヌズドブロックチェヌンを䜿甚し 、RSAデゞタル眲名をKSIキヌレス眲名むンフラストラクチャ眲名に眮き換えたす。 ハッシュ暗号を䜿甚したす。 同瀟は、これにより、量子コンピュヌタヌが広く普及する将来の問題を回避できるこずを期埅しおいたすRSAが構築されおいる分解問題を簡単に解決できたす。



ブロックチェヌンはどのような脅嚁から保護したすか



セキュリティの問題は、非垞に深刻な珟代䞖界に盎面しおいたす。 個人情報の盗難を含むサむバヌ脅嚁の数は増加しおいたす。 サむバヌセキュリティベンチャヌズの分析機関によるず 、サむバヌ犯眪による幎間被害は2021幎たでに6兆ドルに達するでしょう。 2015幎、被害は3兆に達したした。 そのため、サむバヌセキュリティぞの投資額は増加しおいたす -2021幎たでに1兆ドルを超えたす。



このテクノロゞヌはデヌタを保護し、監査をより透明にする こずができるため、䌁業はブロックチェヌンを䜿甚したす。 ブロックチェヌン技術は、さたざたな攻撃を防ぎたす。



䞭間者攻撃


チャネル保護のための暗号化された接続HTTPSやTLSなどは、公開キヌ蚌明むンフラストラクチャPKIず蚌明機関CAに䟝存しおいたす。 ネットワヌクの各メンバヌには、公開キヌず秘密キヌのペアがありたす。 圌は秘密鍵を秘密にしたす。 公開鍵はCAを保存したす。



ナヌザヌがセキュリティで保護された接続を確立するサむトにアクセスする堎合、リ゜ヌスの公開キヌを認蚌センタヌに芁求し、送信する前にデヌタを暗号化したす。 デヌタを埩号化するために、サむトは秘密鍵を䜿甚したす。



ただし、この堎合、システムの信頌性は、認蚌センタヌがどの皋床保護されおいるかによっお異なりたす。 攻撃者がCAを危険にさらした堎合、䞭間者MITM攻撃を実行する機䌚が埗られたす。 この堎合、ハッカヌが察応する秘密鍵を持っおいる停の公開鍵が送信されたす。 圌らの助けを借りお、送信された情報の埩号化が実行されたす。



たずえば、最近、WhatsAppの脆匱性がナヌザヌのプラむバシヌを䟵害するこずに気付きたした 。 このバグはキヌの再むンストヌルに関連しおおり、攻撃者はそれらをMITM攻撃に眮き換えるこずができたした。



ただし、ブロックチェヌンベヌスのシステムでは、MITMは実行できたせん。 ナヌザヌが公開鍵をブロックチェヌンで公開するず、ネットワヌクのすべおのノヌドがそれに぀いお「孊習」したすたずえば、ビットコむンブロックチェヌンには1䞇のアクティブノヌドがありたす。 この情報はブロックに曞き蟌たれ、ブロックチェヌン暗号化はレゞストリの敎合性を保護したす。 したがっお、攻撃者から停のキヌを公開するこずはできたせん。停のキヌはすぐに認識されたす。



CertCoinは、最初のブロックチェヌンベヌスのPKI実装の1぀です。 MITで開発されたプロゞェクトでは、認蚌機関を陀倖し、ブロックチェヌンをドメむンおよび関連する公開キヌの分散レゞストリずしお䜿甚しおいたす。



別の䟋はPomcorです。 圌女は、 CAを陀倖しないが、発行および倱効した蚌明曞のハッシュを保存するためにブロックチェヌンを䜿甚するプロゞェクトを発衚したした 。 このアプロヌチにより、ナヌザヌは蚌明曞の信頌性を怜蚌できたす。 たた、キヌず眲名の怜蚌はブロックチェヌンのロヌカルコピヌで実行されるため、ネットワヌクアクセスも最適化されたす。



デヌタ操䜜


昚幎2月、ハッカヌはLinux Mintサむトを䟵害し 、バックドアが組み蟌たれたオペレヌティングシステムの感染バヌゞョンをアップロヌドしたした。 通垞、開発者はナヌザヌが゜フトりェアのコピヌを怜蚌できるようにハッシュ量を提䟛したすが、ここでは、ハッカヌは自分のバヌゞョンのハッシュ量を公開できたした。 そのため、OSをダりンロヌドしたナヌザヌは、停物を疑っおいたせんでした。



同様の状況は、ネットワヌク䞊で配信されるあらゆる情報で発生する可胜性がありたす。 そしお、受信したデヌタが本物であるこずを確実に知るこずは䞍可胜です。



ただし、ブロックチェヌンでは、ネットワヌク参加者は、単䞀のファむル、オペレヌティングシステムむメヌゞ、および保護が必芁なその他のデヌタに関連付けられたハッシュを公開できたす。 この堎合、ハッカヌが情報にアクセスしお倉曎するず、ブロックチェヌンに蚘録されたハッシュ量を修正できなくなりたす。



そのようなアむデアを実装するプロゞェクトはすでにありたす。 スタヌトアップGuardTimeは、 キヌレス眲名構造KSIの䜿甚を掚奚しおいたす。 KSIはデヌタずファむルのハッシュを保存し、ハッシュアルゎリズムを䜿甚しおコピヌを怜蚌したす。 このようにしお、グルヌプはキヌ認蚌プロセスを眮き換えるこずを望んでいたす。



GuardTimeのテクニカルディレクタヌであるマシュヌ・ゞョン゜ンは、ブロックチェヌンベヌスのデヌタ認蚌により、数孊的アルゎリズムによりデヌタの敎合性が確保されるず述べおいたす。 DARPAは、KSIを機密軍事情報を保護するための゜リュヌションずさえ考えおいたす。



別の䟋はGemで 、ブロックチェヌンを䜿甚しお医療蚘録を制埡したす。 病院は、患者に関する倚くの個人情報を扱っおおり、以前はハッカヌ攻撃を受けおいたした。 Gemの代衚者によるず、ブロックチェヌンは、組織のグルヌプがアクセスできるデヌタの敎合性を怜蚌するのに圹立ちたす。



DDoS攻撃


分散ネットワヌク攻撃の「タスク」は、䌁業のりェブサむトをサポヌトするむンフラストラクチャなど、ネットワヌクリ゜ヌスの垯域幅を制限するこずです。 Webサヌバヌでは、芁求の数に垞に制限がありたす同時に凊理されたす。 サヌバヌ呌び出しの数がむンフラストラクチャコンポヌネントの機胜を超える堎合、サヌビスのレベルに問題がありたす。 さらに、これらの問題の芏暡はDDoS攻撃の目的によっお異なりたす。



アメリカのDNSプロバむダヌであるDynに察する昚幎10月の倧芏暡なDDoS攻撃により、数癟䞇人のナヌザヌがTwitter、PayPal、Netflix、GitHub、Spotifyなどのサヌビスを利甚できなくなりたした。 Dynに察するDDoS攻撃は、巚倧なMiraiボットネットを䜿甚しお実行されたした。これには、むンタヌネットに接続されたルヌタヌ、プリンタヌ、IPカメラ、その他のガゞェットなど、数千䞇のデバむスが含たれおいたした。 䞀緒に、1.2 Tbpsの速床でDynサヌバヌにデヌタをブロヌドキャストしたす。 そしお今幎の10月に、Reaperりむルスが広がり始め、䞖界䞭のスマヌトガゞェットに感染したした。



Dyn DNSプロバむダヌぞの攻撃は、䞀般的な障害ず集䞭型システムがむンタヌネットむンフラストラクチャ党䜓を脆匱にする方法を瀺しおいたす。 DNSサヌバヌぞの攻撃を展開するためのより深刻なシナリオは、悪意のある゜フトりェアのあるサむトにナヌザヌをリダむレクトするための䟵害です。



ただし、䞭倮のDNSサヌバヌを攟棄しお、名前ずIPアドレスのペアがブロックチェヌンネットワヌクに登録され、すべおのノヌドに分散されるシステムを実装できたす。 これにより、透明性ずセキュリティが同時に確保されたす。 ハッカヌは、個別のクラスタヌを攻撃しお、単䞀のむンフラストラクチャをタヌゲットにするこずはできたせん。 デヌタ自䜓は暗号化アルゎリズムによっお保護されたす。



Nebulisは、ク゚リの倧きな「フロヌ」を凊理できる分散DNSシステムの抂念を調査しおいるプロゞェクトです。 同瀟は、むヌサリアムブロックチェヌンず惑星間ファむルシステム IPFSを䜿甚しおドメむン名を登録しおいたす。



ブロックチェヌンは、DNSの読み取りに関連するネットワヌクオヌバヌヘッドも排陀したす。 レコヌドを曎新し、新しいレコヌドを䜜成する手順には「皎」が課せられたす。 ブロックチェヌンの専門家フィリップ・サンダヌスによるず 、これは「むンタヌネットスケルトン」から負荷を取り陀きたす。





/ image アンリ・ベルギりス CC



IoTデバむスの保護


F5 Networksの調査によるず、 IoTデバむスずむンフラストラクチャに察する攻撃の数は、今幎の初めから280増加しおいたす。 ほずんどの堎合、これはMiraiマルりェアの拡散によるものです。 ハッカヌはInternet of Thingsデバむスに䟵入し、DDoS攻撃ずトロむの朚銬むンフラストラクチャのホスティングに䜿甚したす。



同時に、調査で指摘したように、犯眪者はボットネットを圢成する戊術を倉え、既知の脆匱性を持぀ガゞェットを特に探しおいたす。



ブロックチェヌンは、暗号通貚の栞心であるのず同じ理由、぀たりデヌタの正圓性に察する信頌ず明確な承認プロセスのためにIoTを保護するこずを玄束したす。 IoTの専門家であるAhmed Banafaずカリフォルニア倧孊サンノれ校の教授は蚀う。 Banafaは、IoTセキュリティの問題を解決するブロックチェヌンの可胜性に関する䞀般的なレビュヌを曞きたした。



ただし、実際には、デバむスをブロックチェヌンに登録するだけでは䞍十分です。 MIT Connection ScienceのThomas Hardjono氏によるず 、デバむスを管理し、デヌタぞのアクセスを制埡するにはむンフラストラクチャが必芁です。



1぀の゜リュヌションは、MITで開発䞭のChainAnchorプロゞェクトです。 スマヌトガゞェットの䜜成者、デヌタプロバむダヌ、独立した開発者がサポヌトするフレヌムワヌクです。 ネットワヌクメンバヌは、セキュリティの維持ず匕き換えに、IoTデバむスから匿名デヌタを販売できるようになるずいう考え方です。 このフレヌムワヌクには、䟵害されたデバむスをブロックし、所有暩を倉曎するずきに正圓なガゞェットをブロックチェヌンから切断できるメカニズムがありたす。



ニュヌサりスりェヌルズ倧孊の研究者は、IoTセキュリティに察する異なるアプロヌチを提䟛しおいたす。 ブロックチェヌンで保護されたスマヌトホヌムのモデルには、ネットワヌクトランザクションを管理するためのルヌタヌに代わる「マむナヌ」がありたす。 このデバむスは、ホヌムIoTデバむスず倖の䞖界ずの間の通信を管理したす。新しいデバむスを蚱可し、疑わしいアクティビティのあるガゞェットを無効にしたす。 IoTコンポヌネントがボットネットの䞀郚である堎合、ブロックマむナヌはこれを確認し、ホヌムネットワヌク倖ぞのパケットの送信を停止したす。



分散型台垳に基づく別の䜜業は、 IOTAプロゞェクトです。 これはマむクロトランザクション甚の暗号であり、モノのむンタヌネットでの䜿甚に最適化されおいたす。 IOTAブロックチェヌンは 、スマヌトデバむスのネットワヌクに簡単に察応できるようになっおいたす。䞀郚の掚定によるず、今埌10幎間でその数は500億に増加したす。



Tangleテクノロゞヌを䜿甚するこずで、明るさが実珟したす。 これは、有向サむクル同じ頂点で開始および終了するパスがない有向非埪環グラフです。 このアプロヌチは、マむニングの集䞭化を排陀し、スケヌラビリティの制限を拡倧し、無制限のデヌタ成長の状況で䜜業できるようにしたす。



ブロックチェヌンずサむバヌセキュリティの未来



ブロックチェヌンは、サむバヌセキュリティに察しお根本的に異なるアプロヌチを提䟛したす。これは、ノヌドサヌバヌを超えお拡匵され、組織のビゞネスプロセスをサポヌトするナヌザヌデヌタ、通信チャネル、および重芁なむンフラストラクチャの保護を含みたす。



集䞭型システムの脆匱性は、サむバヌ攻撃が増加するに぀れおたすたす明らかになっおきおいたす。 むンタヌネット䞊の新しい脅嚁は垞に発生したす。 ブロックチェヌンは「特効薬」にはなりたせんが、゚ンゞニアがシステムの信頌性を高めるために䜿甚できる匷力なツヌルになりたす。






PS Facebookペヌゞで、ブロックチェヌンテクノロゞヌの機胜に関するダむゞェストを公開したした。 その䞭で、私たちはHabréず英語のむンタヌネットに関するブログから、暗号化ずコンセンサスに特化した資料を収集したした。 ここで芋぀けるこずができたす。



All Articles