中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

產品分類

當前位置: 首頁 > 工業電氣產品 > 端子與連接器 > 線路板連接器 > FFC連接器

類型分類:
科普知識
數據分類:
FFC連接器

打造區塊鏈應用的安全性 - 第 1 部分:區塊鏈如何工作和使用私鑰

發布日期:2022-04-17 點擊率:102

編者按:區塊鏈技術及其交易方法的細節非常復雜,本系列文章由兩部分組成,第 1 部分將概述區塊鏈的結構及其交易過程。這將提供一個背景來了解為什么說保護私鑰是區塊鏈安全的核心所在,進而介紹一個用于保護私鑰的交鑰匙型解決方案。第 2 部分將展示開發人員可如何使用此基于硬件的交鑰匙型解決方案更輕松地保護區塊鏈交易。

安全問題推動了區塊鏈技術的發展,該技術在加密貨幣背景下被許多開發人員所熟知。但是,區塊鏈技術也可以為開發人員提供廣泛適用的安全基礎設施。它的分布式架構消除了對中央管理機構的需求,轉而依靠私鑰和加密方法來保護資產及其在各方之間的交換。因此,區塊鏈系統的安全性關鍵取決于密鑰的安全性以及它們在穩健算法中的正確使用。

盡管合適的算法是現成的,但是需要大量的專業知識和經驗來實施,以開發安全的解決方案并將其集成到目標應用中。開發人員需要一種更易于獲取的方法來確保新興區塊鏈應用中的密鑰安全。

本文簡要說明了區塊鏈為何如此廣受關注以及該技術的工作原理,然后介紹了來自 Infineon Technologies 的基于硬件的區塊鏈安全解決方案。

區塊鏈的興起

區塊鏈技術已經在社會的幾乎每個領域引起了關注,其應用范圍遠至加密貨幣、身份保護、供應鏈管理和選舉。區塊鏈技術的去中心化、身份驗證和記錄保存組合通常被稱為分布式賬本技術,由于不需要任何中央管理機構對交易的執行進行監督或中介,而引起了人們的興趣。

金融機構被區塊鏈吸引是因為其具有巨大的潛力,可實現比現有技術和實踐更快捷、成本更低的支付機制。在金融科技之外,關心身份驗證和交易可追溯性的公司也被區塊鏈維持真實且有效不可變(永遠不變)的記錄跟蹤能力所吸引。區塊鏈的不變性在于其構造方式,而其真實性則在于交易的執行方式。

就其核心而言,這項技術從根本上取決于對構建傳遞交易的區塊所涉及的密鑰的保護能力。盡管區塊鏈技術及其交易方法的細節已經超出了本文的范疇,但是對區塊鏈結構及其交易過程的粗略回顧可以提供一個背景,來了解為什么說私鑰保護對于區塊鏈安全至關重要。但是請注意,與本文中簡化的概念性區塊鏈技術概述中所提出的相比,現實世界中的區塊鏈系統所依賴的結構和協議要復雜得多。

不可變鏈

顧名思義,區塊鏈是用于記錄一組交易的一連串區塊。諸如比特幣和以太坊之類的公共區塊鏈中使用的結構細節和協議可能與供單個組織訪問的私有區塊鏈差異巨大。此外,還有一些半私有區塊鏈,稱為許可區塊鏈,供一組協作實體訪問。

但是,在每種類型的區塊鏈中,區塊的基礎都建立在一些通用元素上(圖 1):

  • 前一個區塊的哈希值 (Prev_Hash),充當區塊鏈中的鏈接

  • 區塊的關聯交易,由稱為哈希樹或 Merkle 樹的根 (Tx_Root) 表示,包括交易 (Txi) 的哈希值 (Hashi)

  • 在生成有效區塊中發揮作用的隨機數

  • 記錄區塊創建時間的時間戳

比特幣區塊鏈的簡化視圖圖 1:在比特幣區塊鏈的簡化視圖中,每個區塊均包含時間戳、任意隨機數、哈希樹(或 Merkel 樹),以及鏈中上一個區塊的哈希值 (Prev_Hash)。(圖片來源:Wikimedia Commons/CC-BY-SA-3.0)

在區塊鏈中包含 Prev_Hash 值,為整個區塊鏈的完整性提供了框架。黑客對區塊n-1 中某些過去交易進行修改后,即便修正了區塊n-1 中的 Merkle 樹和 Tx_Root,也會導致區塊n 中包含的哈希值失效。如下所述,區塊鏈系統的分布式性質解決了此類哈希不匹配問題。

隨機數在使區塊鏈有效不可變的區塊創建規則中發揮了重要作用。諸如比特幣和以太坊加密貨幣之類的公共區塊鏈在新區塊自身的哈希值可用于擴展鏈之前,對其施加了人為約束。當收集一組 Prev_Hash 交易用于構建新區塊時,這些規則通常要求新構建區塊的最終哈希值低于某個指定的最大值。區塊鏈系統中使用的哈希算法對于相同的輸入生成相同的結果,但是輸入中發生最小的變化也會返回不可預測的全新結果。

隨機數提供了一種在不影響對區塊鏈系統及其用戶至關重要的元素的情況下更改哈希值的方法。然后,查找符合區塊鏈規則的哈希值將成為一項使用不同隨機數值的費力工作。通過處理一系列不同的隨機數值并每次重新生成區塊的哈希值,最終將找到符合規則的哈希值。從事這項工作的人順理成章地被稱為區塊鏈礦工。

這個最終可接受的隨機數被稱為工作證明,因為它代表了計算密集型挖礦過程的成功完成。該過程和工作證明也反映了區塊鏈系統的去中心化性質。在找到可接受的隨機數后,礦工就獲得了使用其新創建的區塊擴展區塊鏈的權利(以及加密貨幣挖礦中的相關報酬)。

其他礦工和區塊鏈用戶可以使用新區塊和成功礦工發現的隨機數計算哈希值,從而輕松確認新區塊的有效性。

在區塊鏈的去中心化架構中,區塊鏈分布式網絡中的各個節點會根據挖礦期間應用的同一套規則來分析每個區塊和交易。因此,區塊鏈可以自我修正,因為節點將忽略由于構造錯誤或哈希值不一致或不正確而導致的任何無效區塊。加密貨幣和其他區塊鏈系統充分利用區塊鏈去中心化這一建立共識方面的優勢,采用了其他機制,使黑客破壞這一過程的嘗試變得更加復雜。

計算密集型工作證明規則與基于共識的區塊驗證流程相結合,為企圖修改區塊鏈中過去交易的黑客設置了不可逾越的障礙。任何企圖從修改后的區塊開始重建鏈的黑客都需要想方設法比礦工社區更快地完成工作證明。僅此一項,黑客就會陷入虛擬的處理資源軍備競賽,這些競賽已從使用個人計算機上的圖形處理單元發展到現場可編程門陣列,再到專門的專用集成電路。除了在計算資源上進行大量投資的障礙之外,僅隨之而來的電量消耗要求都將令人望而卻步。

即便解決了所有的處理工作和用電問題,黑客仍然面臨著其修改后的鏈直接遭到基于共識的機制拒之門外的可能性。一連串區塊中的結果出現實質性差異的可能性很小,會在受影響的區塊鏈系統中造成轟動性的重大中斷,而這可能需要罕見的硬分叉來創建全新版本的系統。

交易驗證

先前有關區塊鏈結構和過程的所有討論均假設區塊中以 Merkle 樹表示的交易有效。如果無效交易以某種方式進入了區塊鏈系統,則工作證明和去中心化區塊驗證之類的工作就成為徒勞。確實,區塊鏈技術的基本動機在于其能夠將一組有效交易可靠地包含在不可變的區塊鏈中。從這個角度來說,當用戶請求交易時,便開始生成區塊。區塊鏈技術依賴于使用請求用戶所擁有的私鑰的加密方法,而不需要中央管理機構來批準交易。

要發起請求,用戶使用其私鑰對請求進行數字簽名,然后將請求提交到包含其他未確認交易的池中(圖 2)。反過來,區塊鏈礦工從該池中提取一組未確認的交易,并通過使用每個未確認交易中包含的請求者的公鑰來驗證每個請求是否源自各自的私鑰所有者。在加密貨幣中,礦工會迅速繞過具有無效簽名的交易請求,從而試圖超越其他嘗試在區塊鏈中創建下一個區塊的礦工。

私鑰/公鑰對為區塊鏈交易提供基礎的示意圖圖 2:私鑰/公鑰對為由請求者簽名(左)并由礦工驗證(右)的區塊鏈交易提供了基礎。(圖片來源:Wikimedia Commons/CC-BY-SA-3.0)

確保私鑰的私密性

在區塊鏈的去中心化架構中,擁有一組交易的私鑰將獲得這些交易的所有權。沒有客戶服務代表隨時準備追查丟失的資金或依照聯邦法規進行恢復。出于這個原因,私鑰丟失或被盜通常是大量加密貨幣損失這種頭條新聞背后的原因,而分析師預計這種趨勢將會持續下去。

區塊鏈技術基本依賴于私鑰進行交易簽名和驗證,這推動了保護這些機密的迫切需求。對于用戶而言,安全性較差的密鑰可能會成為其失去區塊鏈系統參與控制權的方便之門。

黑客使用網絡釣魚攻擊和其他類似的方法來獲取在移動設備或計算機上隨意存儲的未加密私鑰的訪問權限。通常,加密密鑰一樣容易受到攻擊。密鑰生成軟件通常允許用戶輸入用于在用戶設備上加密密鑰的密碼。安全研究人員發現,這種方法具有所有基于密碼的方法的通病:用戶經常會使用容易猜到的弱口令來加密密鑰。

即使當用戶對私鑰采取了必要的預防措施時,密鑰也可能由于密鑰生成軟件的錯誤已經遭到破壞。基于軟件的密鑰生成器通常依賴于以可預測模式運行的隨機數生成程序 (RNG),竊賊可以通過簡單的腳本來破解這些模式。更糟糕的是,密鑰生成算法中的編碼錯誤或故障會使密鑰容易受到熟悉該密鑰生成軟件實用程序的任何人的攻擊。

即使完美實施穩健算法也無法保證提供足夠的保護。用戶仍然面臨著真實的風險,即運行該理想化代碼的系統還運行著已被黑客完全滲透的軟件。在密鑰生成軟件運行時,它會與被滲透的軟件共享內存和處理器周期,從而使黑客可以查看機密數據。

提供可信執行環境 (TEE) 的處理器通過在單獨的執行空間中運行受信任和不受信任的代碼提供了更高程度的保護。這種方法減少了通過操作系統、中間件或其他應用中的漏洞攻擊算法和機密數據(例如私鑰)的機會。

即使具有安全執行和密鑰保護功能,許多硬件設備仍然容易受到更復雜的微架構和物理攻擊的侵害。微架構攻擊利用了處理器設計中的弱點。這些類型的攻擊因 Meltdown 和 Spectre 而受到廣泛關注,它們會利用微處理器內存訪問和指令處理中的漏洞。

物理攻擊則包括監測用電量、電磁輻射或時序特征的邊信道攻擊,到暴露受保護的信息等。在其他物理攻擊中,黑客使用激光誘發故障或制造電源毛刺來推斷內部信號。在更直接的物理攻擊中,黑客拆掉半導體設備的外殼,并使用微探針試圖讀取數據和指令序列。

防范這些廣泛的安全威脅需要一個安全控制器,其具有基本的安全功能,并針對用于攻擊半導體設備的各種微架構和物理方法提供更深入的保護。Infineon Blockchain Security 2Go 入門套件 (BLOCKCHAINSTARTKITTOBO1) 圍繞這種類型的安全控制器構建,提供了一種即時解決方案,可應對保護私鑰(用于對交易進行簽名以將其包含在區塊鏈中)這一關鍵挑戰(圖 3)。

Infineon Blockchain Security 2Go 智能卡示意圖圖 3:Infineon Blockchain Security 2Go 智能卡簡化了包括交易簽名在內的區塊鏈安全性,而不會暴露寶貴的私鑰。(圖片來源:Infineon)

區塊鏈系統集成商無需花費時間來構建安全的簽名方法,而只需為用戶提供 Blockchain Security 2Go 入門套件或 Infineon Security 2GO 10 卡包 (BLOCKCHAIN10CARDSTOBO1) 中的智能卡。

結論

除了加密貨幣,區塊鏈技術還有更廣泛的適用性。但是,該技術也很復雜,并且依賴于需要強大安全機制的私鑰,以防止對用戶交易失去控制和區塊鏈系統受損。

雖然設計人員可以選擇花時間構建安全的簽名方法,但 Infineon Blockchain Security 2Go 入門套件可提供交鑰匙型區塊鏈安全解決方案,以節省時間和資源。

下一篇: PLC、DCS、FCS三大控

上一篇: 使用評估套件在受控環

推薦產品

更多
中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

      9000px;">

          精品日本一线二线三线不卡| 亚洲欧美偷拍三级| 国产日韩精品久久久| 国产综合成人久久大片91| 欧美高清性hdvideosex| 精品在线播放午夜| 国产精品久久久一本精品| 成人网在线免费视频| 亚洲女人的天堂| 91精品国产全国免费观看 | 亚洲精品综合在线| 欧美性高清videossexo| 国产资源在线一区| 亚洲综合在线免费观看| 欧美一三区三区四区免费在线看 | 亚洲综合一区二区精品导航| 欧美日韩亚洲综合在线 | 国产一区在线精品| 伊人一区二区三区| 26uuu久久天堂性欧美| 色综合久久中文综合久久97| 免费在线观看视频一区| 中文字幕一区二区三区不卡| 日韩一级二级三级精品视频| 91丝袜美腿高跟国产极品老师| 热久久免费视频| 亚洲男人电影天堂| 日本一区二区三区四区| 欧美高清性hdvideosex| 色婷婷av一区二区三区之一色屋| 国产主播一区二区| 蜜桃精品视频在线观看| 午夜精品久久久久影视| 国产精品欧美一区二区三区| 精品国产一区二区三区久久久蜜月| 色94色欧美sute亚洲线路二| 成人晚上爱看视频| 国内精品国产成人国产三级粉色 | 亚洲成av人片观看| 中文字幕av免费专区久久| 欧美精品一区视频| 日韩视频免费观看高清完整版在线观看 | 日韩精品中文字幕在线一区| 欧美调教femdomvk| 91久久精品网| 91农村精品一区二区在线| 国产成a人无v码亚洲福利| 国产原创一区二区三区| 国产一区二区在线免费观看| 黄一区二区三区| 国产一区二区三区高清播放| 激情五月播播久久久精品| 六月丁香婷婷色狠狠久久| 麻豆精品一区二区av白丝在线| 日本美女一区二区三区视频| 久久久精品欧美丰满| 国产欧美一区二区在线观看| 国产午夜亚洲精品理论片色戒| 中文字幕精品在线不卡| 亚洲欧洲精品一区二区精品久久久| 国产精品美女久久久久久| 国产精品动漫网站| 亚洲人成网站影音先锋播放| 亚洲免费观看高清完整版在线观看| 亚洲乱码中文字幕综合| 一区二区三区日韩精品视频| 亚洲国产视频一区| 日本一道高清亚洲日美韩| 极品销魂美女一区二区三区| 成人一区二区视频| 欧美在线色视频| 91麻豆精品国产91久久久久久久久| 日韩一区二区三区免费观看| 久久久一区二区三区捆绑**| 亚洲精品国产一区二区精华液| 无码av免费一区二区三区试看| 麻豆成人免费电影| 国产成a人亚洲| 一本到一区二区三区| 欧美一区二区在线视频| 久久久蜜臀国产一区二区| 亚洲欧美日韩精品久久久久| 日本亚洲欧美天堂免费| 国产精品一二三四区| av亚洲精华国产精华精| 91精品国产一区二区三区蜜臀| 国产视频一区二区在线观看| 亚洲午夜在线电影| 国产成人三级在线观看| 欧美日韩在线播放三区四区| 国产农村妇女毛片精品久久麻豆 | 日韩情涩欧美日韩视频| 国产精品久久午夜| 青青草91视频| 91电影在线观看| 久久久综合精品| 日韩激情一二三区| 在线精品国精品国产尤物884a| 欧美大白屁股肥臀xxxxxx| 亚洲靠逼com| 成人一区二区三区视频| 日韩一级片网站| 亚洲丶国产丶欧美一区二区三区| 成人激情免费网站| 26uuu亚洲综合色| 亚洲成人tv网| 色94色欧美sute亚洲线路一ni| 久久婷婷久久一区二区三区| 首页国产欧美久久| 在线观看日产精品| 亚洲色图色小说| 国产 欧美在线| 久久一区二区三区四区| 日韩成人精品视频| 欧美日本在线播放| 天堂久久一区二区三区| 欧美日韩国产高清一区| 亚洲国产一区二区a毛片| 欧洲精品一区二区三区在线观看| 成人免费小视频| 成人午夜短视频| 欧美国产欧美亚州国产日韩mv天天看完整| 天天色 色综合| 在线不卡中文字幕播放| 亚洲成人激情综合网| 精品视频123区在线观看| 亚洲国产成人91porn| 欧美精品18+| 日本不卡123| 亚洲精品一区二区三区四区高清 | 99久久精品国产一区| 久久久久久影视| 国产v综合v亚洲欧| 亚洲特级片在线| 91激情五月电影| 亚洲在线成人精品| 欧美中文一区二区三区| 石原莉奈在线亚洲二区| 日韩一区二区在线观看视频| 日韩中文字幕不卡| 亚洲精品一区二区三区在线观看| 精品一区二区免费在线观看| 91精品国产综合久久精品麻豆| 日本美女一区二区三区视频| 久久久久国产精品麻豆ai换脸 | 国产一区二区三区蝌蚪| 国产亚洲综合性久久久影院| 国产白丝精品91爽爽久久| 亚洲天堂成人在线观看| 国产成人av电影在线播放| 亚洲视频一区在线观看| 91精品国产综合久久福利软件| 国产aⅴ综合色| 亚洲成年人影院| 国产精品污网站| 欧美日韩国产区一| 成人性视频网站| 亚洲a一区二区| 欧美哺乳videos| 99r国产精品| 麻豆国产精品一区二区三区| 国产精品国产自产拍在线| 欧美日韩一级片网站| 国产剧情在线观看一区二区| 一区二区三区在线视频播放| 精品国产三级电影在线观看| 色呦呦日韩精品| 国产高清久久久| 琪琪久久久久日韩精品| 国产精品人妖ts系列视频| 日韩午夜精品电影| 欧美网站大全在线观看| 成人av集中营| 国产精品一区二区久激情瑜伽| 图片区小说区国产精品视频| 亚洲欧美一区二区在线观看| 久久伊人中文字幕| 制服丝袜一区二区三区| 欧美亚洲国产一区在线观看网站| 国产1区2区3区精品美女| 精品一区二区综合| 蜜臀av性久久久久蜜臀aⅴ四虎| 一区二区成人在线视频| 国产精品毛片久久久久久久| 久久先锋影音av鲁色资源 | 欧美日韩久久久一区| 97久久久精品综合88久久| 懂色一区二区三区免费观看| 久久疯狂做爰流白浆xx| 蜜臀a∨国产成人精品| 婷婷六月综合亚洲| 偷拍日韩校园综合在线| 亚洲成人av福利| 18欧美亚洲精品| 亚洲人成伊人成综合网小说| |精品福利一区二区三区| 国产精品久久精品日日| 亚洲欧洲韩国日本视频| 中文字幕一区二区三区精华液| 国产精品久久久久久亚洲毛片 |