• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

區塊鏈基礎設施安全

2024-02-05
分類 : 專欄
0
A A
0
230312

文/蔡孟凌


蔡孟凌
◤ 蔡孟凌現為睿科金融科技有限公司創辦人兼執行長,曾任知名外商科技業法務、臺灣加密貨幣交易所犯罪預防專員與法律顧問、法務部調查局資通安全委員、刑事司法單位教育訓練的講師,專長是協助加密貨幣金流分析與數位資產託管,並擅長橫向資源整合以共同面對 Web 3.0 的產業新革命,樂於跨領域學習並建立系統與架構。

講到區塊鏈,可能有些人會覺得這是一個什麼都能解決的萬能鑰匙。這幾年我們可以看到,區塊鏈的確帶來了許多創新,除了眾所周知的加密貨幣和基於區塊鏈的金融科技應用之外,物聯網(IoT)、共享經濟、醫療保健系統、智慧城市、智慧電網、社會製造和供應鏈等領域都可見區塊鏈的應用。然而,任何技術都不是完美無缺的,區塊鏈也不例外。

區塊鏈融合了密碼學、P2P 網路協定、共識演算法等多種技術,以實現更多的安全系統功能。通常在提及「區塊鏈安全」時,主要是指保護區塊中的交易免受內部、惡意、外圍和無意的威脅,區塊鏈可以與智能合約結合,透過自我限制和安全加密,確保程式能夠可信地、自動地執行預設邏輯。圖 1 呈現一個區塊鏈安全研究框架,又稱為 PDI 模型,在這個模型中將區塊鏈安全問題分為三個層次:流程層次(Process level)、數據層次(Data level)和基礎設施層次(Infrastructure level)。本篇文章將著重在基礎設施安全的部分,並討論三個面向:私鑰管理、終端和網路的漏洞、合規性。

蔡孟凌區塊鏈
◤ 圖 1 區塊鏈安全的主要元素與威脅。
(資料來源:Leng, Jiewu, et al, 2020. Blockchain security: A survey of techniques and research directions.)
內容目錄 隱藏
私鑰管理:用戶的大考驗
終端和網路漏洞:安全的另一面戰場
合規性賦能:不只是打勾勾
總結

私鑰管理:用戶的大考驗

我們來聊聊私鑰管理,這可是個大挑戰。在傳統的銀行系統裡,如果你忘記了密碼,可以透過銀行來幫忙重設。但在區塊鏈世界裡,卻沒有這樣的後門。你的私鑰就像是一把打開財富大門的鑰匙,一旦丟失或被盜,你的數位資產就可能永遠消失。這就像是你把家裡的保險箱鑰匙丟了,而且那保險箱是防彈的、防爆的,甚至連火焰切割機都切不開。這樣的安全措施雖然堅固,但也帶來了巨大的風險。例如,曾經有人發現了 ECDSA(橢圓曲線數位簽章演算法)中的一個漏洞:無法保證簽章足夠隨機性的情況下,將可能允許惡意攻擊者產生或恢復使用者的私鑰對。因此,在去中心化的安全框架下,如何建立更安全的私鑰管理機制以實現整體安全至關重要。

[ 推薦閱讀:AI 助力加密貨幣追蹤技術發展 ]

我們需要有更為人性化,同時又具備安全性的私鑰管理方案。有些公司近年也因應這樣的問題開發出創新的解決方案,例如多重簽名、生物識別技術,或者是一些智能合約的應用來幫助管理私鑰。

終端和網路漏洞:安全的另一面戰場

再來看看終端和網路的安全問題。在區塊鏈的世界裡,任何連接到網路的裝置都可能成為攻擊的目標。不管是 DDoS 攻擊,還是 BGP 邊界閘道劫持,或者是 Eclipse 攻擊,這些都是駭客常用的手段。你可能以為你的區塊鏈資產安全無虞,但實際上,只要有一個環節薄弱,整個系統的安全都可能受到威脅。

為了降低客戶端複雜性和加速驗證,有一種名為「分散式輕量級客戶端協議(Distributed Lightweight Client Protocol)」的區塊鏈安全驗證協議,該協議要求客戶端對請求進行一次加密,允許一組預先指定的完整節點來管理它。有些人也提出將私鑰和公鑰與資料加密結合使用的情況下,可以為區塊鏈提供更高層級的基礎設施安全性。簡言之,網路安全不僅是技術問題,更是一個策略問題。我們需要建立起更加堅固的防護機制,同時也需要進行持續的監控和檢測,以確保網路的完整性和可靠性。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

合規性賦能:不只是打勾勾

最後,讓我們談談合規性。在傳統的金融系統中,合規性是極為重要的一環,區塊鏈也不例外。但是,在區塊鏈的世界裡,合規性就像是一個動態的拼圖。因為一方面,企業需要證明它們的操作符合法律和行業標準;另一方面,隨著技術的不斷進步和監管環境的變化,合規的標準和要求也在不斷地演變。

我們需要的不僅僅是打勾勾的合規性檢查,更需要一個全面、動態的合規性策略,這涉及到教育、訓練、政策制定,以及技術創新。

總結

在區塊鏈的世界裡,安全不是一個靜態的狀態,而是一個動態的過程。從私鑰管理到網路安全,從合規性到用戶教育,都需要不斷地學習、適應和創新。這不僅是技術人員的責任,每一個區塊鏈的參與者都應該對此負有責任。

[ 閱讀所有 蔡孟凌 的文章 ]

區塊鏈的未來是光明的,但這條路不會是平坦的。唯有透過我們所有人的共同努力,才能確保這個未來既明亮又安全。讓我們一起踏上這個旅程,以謹慎和智慧的態度,迎接區塊鏈技術帶來的一切可能性。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: Infra加密區塊鏈合規性基礎建設安全私鑰管理網路漏洞蔡孟凌驗證
上一篇文章

碳管理系統初探 – 雷技匡騰 Q-Carbon

下一篇文章

萬里雲三大策略 助企業活用雲端

相關文章

作業系統(OS)安全
CSO精選

作業系統(OS)安全

2025-06-10
I168web 2 Cover
專欄

白宮發布重要的無人機政策行政命令的啟示及產業商機

2025-06-10
250609web
專欄

雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

2025-06-09
下一篇文章
萬里雲產業上雲

萬里雲三大策略 助企業活用雲端

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 2

OneDegree雙軌併進 搶攻金融、資安商機

面對保險科技持續湧現,OneDegree Global 推出的IXT解決方案,為

1200 報導用指定照片 雲馥

雲馥數位聚焦數位轉型之雲端服務潛在商機

雲端服務為何越來越活絡?雲馥數位以三大產業及三類企業需求替市場找到新商機 雲馥數

1200 國家資通安全研究院院長何全德 (3)

【專訪】國家資通安全研究院院長何全德

資安院落實資料治理 全力守護臺灣資安 資安院將從安全、技術、主動、韌性、信賴等五

8彭愷翔202406280258 1200

伊雲谷 NeoEdge 平台,啟動雙軸轉型最佳方案

第十一屆製造業CIO論壇高雄場 因應雙軸轉型浪潮,伊雲谷推出 NeoEdge次世

Cio協進會理事長盛敏成

第14屆CIO價值學院第五堂課會後報導

新科技帶來新威脅 資安長責任加重 在引進創新科技同時,勢必會讓原有資安防護網產生

華勉電訊總經理陳玉彬。

華勉:遠端辦公市場升溫 境內VPN市場再受青睞

原本因環境因素與雲端應用系統逐漸成熟,VPN市場持續萎縮,但是,由於此波防疫需求

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音