亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

從“滴滴出行”APP被勒令下架聯(lián)想到IPFS分布式存儲(chǔ)技術(shù)的數(shù)據(jù)安全

7月2日,國家網(wǎng)信辦發(fā)布的一則公告引起社會(huì)各界廣泛關(guān)注與討論,公告的大致內(nèi)容是為防范國家數(shù)據(jù)安全風(fēng)險(xiǎn),維護(hù)國家安全,保障公共利益,依據(jù)《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全審查辦公室按照《網(wǎng)絡(luò)安全審查辦法》,對(duì)“滴滴出行”實(shí)施網(wǎng)絡(luò)安全審查。為配合網(wǎng)絡(luò)安全審查工作,防范風(fēng)險(xiǎn)擴(kuò)大,審查期間“滴滴出行”停止新用戶注冊。

7月4日,國家網(wǎng)信辦再次發(fā)布通告:根據(jù)舉報(bào),經(jīng)檢測核實(shí),“滴滴出行”APP存在嚴(yán)重違法違規(guī)收集使用個(gè)人信息問題。很顯然,這一通告進(jìn)一步說明了“滴滴出行”被勒令下架接受審查的真實(shí)原因。“滴滴出行”下架事件還是國家剛剛確立頒布實(shí)施《中華人民共和國數(shù)據(jù)安全法》以來,首個(gè)因”數(shù)據(jù)安全”問題被國家網(wǎng)信辦宣告審查的公司。

微信截圖_20210712103139

IPFS分布式存儲(chǔ)完美解決日異月新的數(shù)據(jù)安全問題

然而,在中心化數(shù)據(jù)存儲(chǔ)大行其道的今天,僅僅只有“滴滴出行“一家公司涉及數(shù)據(jù)安全的問題嗎?答案當(dāng)然是否定的。目前絕大多數(shù)互聯(lián)網(wǎng)企業(yè),尤其是互聯(lián)網(wǎng)巨頭,都面臨著各種數(shù)據(jù)安全的問題,如數(shù)據(jù)隱私、數(shù)據(jù)確權(quán)、數(shù)據(jù)安全防護(hù)等。

眾所周知,從互聯(lián)網(wǎng)誕生至今,我們一直采用的存儲(chǔ)方式就是中心化的存儲(chǔ),從早期的IDC機(jī)房發(fā)展到現(xiàn)在的云存儲(chǔ)技術(shù),無論是存儲(chǔ)的數(shù)據(jù)容量,還是存儲(chǔ)后的數(shù)據(jù)訪問,各項(xiàng)技術(shù)都得到突飛猛進(jìn)的發(fā)展,可以說是日新月異也不為過。但是隨著互聯(lián)網(wǎng)用戶的激增以及數(shù)據(jù)的海量產(chǎn)生,中心化的存儲(chǔ)方式的弊端開始不斷顯現(xiàn),訪問速度越來越慢,數(shù)據(jù)安全性越來越差,已經(jīng)不太適合現(xiàn)代社會(huì)數(shù)據(jù)存儲(chǔ)與訪問的需要。

微信截圖_20210712103139

人們對(duì)去中心化的存儲(chǔ)需求也越來越明顯,于是,各類基于區(qū)塊鏈技術(shù)的分布式存儲(chǔ)項(xiàng)目陸續(xù)誕生,其中IPFS分布式存儲(chǔ)是表現(xiàn)最為穩(wěn)定,被業(yè)界人士普遍看好。IPFS分布式存儲(chǔ)在數(shù)據(jù)訪問和數(shù)據(jù)安全方面做得非常好,它把一個(gè)文件完全打碎,存儲(chǔ)在不同的地方,利用唯一的哈希值進(jìn)行加密鏈接,這樣即使解密了一個(gè)文件碎片,也無法獲得完整的文件信息,這就從架構(gòu)上解決了數(shù)據(jù)存儲(chǔ)的安全問題。此外,通過唯一的哈希值去訪問數(shù)據(jù)也十分高效,快速,有一種說法,IPFS完全可以取代目前流行的HTTP訪問協(xié)議。

處于發(fā)展初期的IPFS面臨各類安全威脅還需要重點(diǎn)呵護(hù)

事實(shí)上,IPFS從2014年5月斯坦福大學(xué)計(jì)算機(jī)碩士畢業(yè)的胡安?貝內(nèi)特(Juan Benet)創(chuàng)立的協(xié)議實(shí)驗(yàn)室(Protocol Lab)推出,歷經(jīng)近6年的測試推廣于2020年10月15日主網(wǎng)正式上線,又經(jīng)1年多的發(fā)展,目前已有大量的用戶基礎(chǔ)和參與群眾,處于一種較為穩(wěn)定發(fā)展的狀態(tài)。但也說明了一點(diǎn),IPFS從誕生到測試,再到主網(wǎng)上線一共才經(jīng)歷了7個(gè)年頭,這對(duì)于一個(gè)擁有長遠(yuǎn)發(fā)展前景的底層技術(shù)來說,7年的時(shí)間其實(shí)非常短暫,它還處于“嬰兒”時(shí)期。

微信截圖_20210712103139

處于“嬰兒”時(shí)期的IPFS還相對(duì)比較弱小,它將面臨各類安全威脅,一方面因?yàn)樗Q生于區(qū)塊鏈,區(qū)塊鏈一直以來都是惡意攻擊者的重點(diǎn)關(guān)照的領(lǐng)域,每年在區(qū)塊鏈領(lǐng)域發(fā)生的安全攻擊事件在所有安全攻擊事件中占比都是名列前茅,例如在去年IPFS主網(wǎng)上線前夕的那次測試競賽,就發(fā)生過非常惡性的女巫攻擊事件,導(dǎo)致許多參與者沒有名次,無法獲得官方獎(jiǎng)勵(lì);另一方面,它屬于新興的技術(shù),本身可能會(huì)存在各類的安全漏洞和隱患,例如早前發(fā)生的“雙花”烏龍和“鈔攻擊”烏龍這兩起烏龍事件都是IPFS本身問題導(dǎo)致。

此外,還有廣大的參與者們,尤其是廣大IPFS運(yùn)營企業(yè),他們的技術(shù)人員也經(jīng)常會(huì)出現(xiàn)一些不安全的操作,不僅會(huì)造成自身企業(yè)的損失,還有可能對(duì)IPFS整體發(fā)展造成嚴(yán)重影響,例如去年12月,就有一家IPFS運(yùn)營企業(yè)因內(nèi)部技術(shù)人員誤操作,導(dǎo)致一個(gè)集群的算力全部被清空;還有造成那次“鈔攻擊”烏龍事件也極有可能是因某家IPFS運(yùn)營企業(yè)的內(nèi)部人員誤操作導(dǎo)致。

因此,如果想讓IPFS茁壯成長起來,變得理想中的那么強(qiáng)大,需要廣大參與者的集體去呵護(hù),尤其是針對(duì)它的安全防護(hù),要做到盡量細(xì)致且周密。作為IPFS領(lǐng)域應(yīng)用安全的領(lǐng)航者,網(wǎng)安信愿意為此付出更多。

來源:FreeBuf.COM

上一篇:AI督察:誰是最愛玩手機(jī)的比利時(shí)政客?

下一篇:國家互聯(lián)網(wǎng)信息辦公室關(guān)于《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知