如何保護(hù)區(qū)塊鏈業(yè)務(wù)安全?
時間:2022-04-24 23:39:01 | 來源:行業(yè)動態(tài)
時間:2022-04-24 23:39:01 來源:行業(yè)動態(tài)
數(shù)字貨幣背后的區(qū)塊鏈技術(shù)強(qiáng)調(diào)去中心化,然而各類交易所卻恰恰是典型的中心化產(chǎn)物。雖然中心化的系統(tǒng)所面臨的網(wǎng)絡(luò)安全風(fēng)險仍主要趨于傳統(tǒng)范疇,但也面臨一些新的攻擊手法。應(yīng)該如何保證平臺的安全,或者說區(qū)塊鏈業(yè)務(wù)的安全?
對此,至頂網(wǎng)采訪了頂象技術(shù)高級安全專家朱燁,他對區(qū)塊鏈安全、大數(shù)據(jù)安全等領(lǐng)域頗有研究,朱燁給出了他的建議:
1、防控各類外部入侵和漏洞利用:通過區(qū)塊鏈業(yè)務(wù)安全方案能夠快速發(fā)現(xiàn)攻擊者針對賬戶的撞庫和漏洞入侵嘗試,對AppH5進(jìn)行整體保護(hù),防止攻擊者的破解入侵和終端密鑰 盜?。患皶r攔截各類風(fēng)險訪問和操作;同時針對釣魚場景可識別被釣魚賬戶等;
防控早期入侵(撞庫、API漏洞嘗試、釣魚網(wǎng)站、人機(jī)識別突破等)
2、防控各類非法登錄和高危惡意操作:通過區(qū)塊鏈業(yè)務(wù)安全方案可以有效辨別賬號登錄者的真?zhèn)?,阻止被盜號、遭冒用、非法登錄,并對登錄IP、終端關(guān)鍵信息等進(jìn)行畫像分析,以便于追溯和再次防范;同時,還能夠發(fā)現(xiàn)非授權(quán)的資產(chǎn)的轉(zhuǎn)移、提現(xiàn)、盜取信息等惡意操作,并聯(lián)動阻斷攔截;
盜號識別與高危行為防控
3、保護(hù)隱私信息和關(guān)鍵數(shù)據(jù):通過區(qū)塊鏈業(yè)務(wù)安全方案,實現(xiàn)對使用者身份的核驗、分布式的密鑰管理、高強(qiáng)度的加密等,保障鏈上數(shù)據(jù)細(xì)粒度授權(quán)訪問,保障關(guān)鍵數(shù)據(jù)和信息的安全。
關(guān)鍵詞:業(yè)務(wù),安全,保護(hù)