בעידן שבו אינטראקציות דיגיטליות מבססות כמעט כל היבט של החיים המודרניים, הביטחון והאמון של האינטראקציות הללו הפכו להיות מכריעות. שתי טכנולוגיות בולטות כאבני יסוד של אבטחה דיגיטלית מודרנית: תשתיות מפתח ציבוריות (PKI) ובלוקצ'יין, בעוד PKI הוא תקן דה- Facto להבטחת תקשורת, זיהוי אותנטי והבטחת שלמות נתונים במשך עשרות שנים, blockchain מציג שינוי פרדיגמטי לקראת התגונאליזציה ואפקטיביות של טכנולוגיות אלה אינה רק כדי לפתח את ההסתברותיות חזקות יותר.

הבנה: הפינה המסורתית של אמון דיגיטלי

תשתיות מפתח ציבוריות (PKI) היא מסגרת מקיפה שמנהלת תעודות דיגיטליות וצפנת הציבור-המפתחות אלקטרונית מאובטחת על ידי מפתחות ציבוריים מחייבים לזהויות של יחידים, ארגונים או מכשירים.בלבה, PKI מסתמכת על מודל אמון היררכי, בדרך כלל מעוגן על ידי רשות רישום:0Certificate Authority (CA) [1] LT:1 בעיות CA דיגיטליות בתעודה זוההה מעידות על בסיס בקשה לרישום ציבורי, כגון אישורים).

מחזור החיים PKI כולל את הדור המרכזי, תעודה קידוד, אימות תעודה, ותעודה ייעוד.כל תעודה דיגיטלית מכילה מידע קריטי, כולל המפתח הציבורי של הנושא, החתימה הדיגיטלית של CA, תאריכי תוקף, ואופציונלית, תכונות מורחבות.כאשר משתמש או מערכת רוצים לתקשר באופן מאובטח, הם משתמשים במפתח הציבורי של המקבל להצפין נתונים, אשר ניתן רק לפענח עם המפתח המתאים.

למרות האימוץ הנרחב שלה - כוח הכל מ-FLT:0SSL/TLSFLT:1 עבור גלישה באינטרנט לקוד חתימה והצפנה דוא"ל - PKI יש פרצות טמונות טמונים.המרכזיזציה סביב CAs יוצרת נקודה אחת של כשל.אם CA היא פוגעת, תוקף יכול להטיל תעודות הונאה, המאפשרת עיכובים של התקפות חד-מין (L-התקן) בדרך כלל, באמצעות פרוטוקול אבטחה או הרשאה (L) או סודיות) או סודיות, כולל בעיות אבטחה (C) או סודיות (DCR) או סודיות, לעתים קרובות, כולל הגדרות אבטחה, או סודיות, או סודיות, כולל סודיות, כולל סודיות, או סודיות, או סודיות, או סודיות, לעתים קרובות, או סודיות, או סודיות, או סודיות, או סודיות, או , , סודיות, או , או סודיות, או , לעתים קרובות, , או סודיות, סודיות, או סודיות, , קובצי אבטחה, , קובצי אבטחה, לעתים קרובות, סודיות, או , , קובצי אבטחה, קובצי אבטחה, סודיות, קובצי אבטחה, קובצי אבטחה, קובצי אבטחה,

Blockchain: A Decentralized Ledger for Trustlessעסקאות

(הטכנולוגיה של בלוקצ'יין התפתחה כמנוע הבסיסי של cryptocurrencies כמו ביטקוין, אך הפוטנציאל שלה משתרע הרבה מעבר למטבעות דיגיטליים.A blockchain הוא מופץ מבוזר, מבוזר כי רשומות עסקאות על פני רשת של מחשבים (לאדס) כל בלוק מכיל קבוצה של עסקאות, כפל פעמים (Flasttamp) ו- 7 LTFalconulentance) ללא יכולת שליטה חד-פעמית (Runtulentance)

חוזים חכמים, חלוצים על ידי פלטפורמות כגון Ethereum, מרחיבים את יכולת התוכנית של blockchain.חוזה חכם הוא חוזה הפעלה עצמית עם תנאי ההסכם שנכתב ישירות לקוד.זה באופן אוטומטי לאכוף התחייבויות כאשר מתקיימים תנאים מוגדרים מראש.

עבור יישומי אבטחה, blockchain מציע tamper-evident וזמין מאוד עבור metadata קריטי. בעוד אחסון כמויות גדולות של נתונים על שרשרת הוא לא מעשי עקב עלות ומגבלות ביצועים, אחסון חיתולים או הפניות נתונים מחוץ לשרשרת הוא דפוס מבוסס היטב.זה המקום שבו סינרגיה עם PKI הופכת משכנע במיוחד.

הסינרג'יק: איך PKI ו- blockchain משלימים אחד את השני

שילוב של PKI ו blockchain מתייחס לרבים מהחולשות הטבועות בכל טכנולוגיה כאשר נעשה שימוש בבידוד.כאן הם אזורי מפתח שבהם השילוב שלהם מציע שיפורים משמעותיים:

ניהול האישורים

(הופנה מהדף CIS) הממוקדים ב- CAS כדי להוציא תעודה (אם CA נכה או הופכת ללא אמון, כל האישורים תחת ההיררכיה שלה חשודים.על ידי שימוש בבלוקצ'יין כ-FLT:0certificate שקיפות CAFO:51 או כחנות מבוזרת של blockchain-FLC, התלויה במקרים של אימות יחיד, כולל תעודה עצמה (או LT) יכולה להיות מתבטלת על ידי כל מועמד אחר כך למנוע את ה-Accercendcend) באופן עצמאי, כלומר, או לבטל את ה-A.

שיפור זהות

גניבה וזיהוי זהות נשארים איומים מתמידים במערכת חסימת PKI, זהות דיגיטלית של המשתמש יכולה להיות מעוגן מזהה blockchain ייחודי (למשל, מזהה מבוזר או DID) המפתח הציבורי בתעודה PKI הוא מחויב ל- DID זה, והחייב הוא רשם באופן בלתי מודע על שרשרת הזהות יכול לעבור את הסימון עצמו, כי ניתן לבצע את התעודה האישית שלהם, כי לא ניתן להציג את התעודה שלהם, כי זהה, כי זהה, לא יכול להיות מוצג על ידי כך שלא ניתן למעשה, כי זהה על ידי כך גם כן, כי זהה, כי זה יכול להיות מוצג על ידי התעודה האישית, כי זה יכול להיות מוצג על ידי LTFID.

שיפור האינטגרליות והלא-ההסבר

PKI כבר מספק אי-repudiation באמצעות חתימה דיגיטלית - סימן לא יכול מאוחר יותר להכחיש על חתימה על מסמך.עם זאת, את הדרך ניהול מפתח אימות תעודה יש לסמוך על ידי אחסון של מסמך חתום ואת המספר סידורי של תעודה על בלוקצ'יין חיצוני, השלמות של הנתונים החתום ניתן לאמת באופן עצמאי זמן רב לאחר אירוע החתימה.

« אמון מכריע אנקורג'

ב PKI המסורתית, האמון זורם מתוך קבוצה קטנה של שורש CAs - באופן אטי בערך 100 ברחבי העולם.אם כל השורשים האלה נפרצו, כל האינטרנט של אמון מזועזע. Blockchain מציעה דרך להפיץ אמון ברשת רחבה של משתתפים.במקום CA אחת, FLT:0consensus-based Trust RootFLT:1 יכול להיות הוקם.

יישומים מעשיים של PKI-Blockchain Synergy

היתרונות התיאורטיים משכנעים, אבל יישום בעולם האמיתי כבר מתפתח על פני מגזרים שונים. להלן דוגמאות מפורטות של איך השילוב הוא מיושם.

ניהול זהות מאובטח עבור מערכות הזהות הלאומיות

(ב) כמה ממשלות וארגונים בינלאומיים חוקרים את PKI בחסות blockchain עבור תוכניות זהות דיגיטליות לאומיות.ה-FLT:0) אירופיות עצמאיות של מערכת הזהות (ESSIF) Reductions 1 ופרויקטים מ-FLT:2World Bank ID4Digation 3 ו-Rlimate Defysives for the blockchain toאחסן DIDs and Public keyhes יכולים להשתמש במסמכים דיגיטליים המכילים את מקשי תיבות של בנק פרטי ו-PINDIDD.

אבטחת שרשרת אספקה וזמינות

סחורות נוגדות עלות הכלכלה העולמית מאות מיליארדי דולרים מדי שנה.שלב PKI ו blockchain מציע כלי רב עוצמה נגד מרשם מידע.כל מוצר יכול להיות מוקצה זהות דיגיטלית ייחודית מאוחסן בלוקצ'יין, עם תעודה מקבילה PKI שהועברה על ידי היצרן. as המוצר נע דרך שרשרת האספקה, כל אחד מטפל בסימנים דיגיטליים של העברת הבלוקצ'יין, יצירת תעודה מוכחת של PKI או אימות של המוצר על ידי קונסולת המוצר (pI) הוא סימן מסחרי אחר על ידי רזולוציה של סודיות (pB) על ידי סודיות (pSD) הוא סימן מסחרי של סודיות) על ידי סודיות של סודיות של סודיות של סודיות של סודיות (pI) על ידי סודיות של סודיות של סודיות) הוא סימן דיגיטלי של סודיות של סודיות של סודיות של סודיות של סודיות (pI) על ידי סודיות של סודיות (pLTF) על ידי סודיות (pLTF) על ידי סודיות) הוא סימן דיגיטלי על ידי סודיות של סודיות של סודיות של סודיות של סודיות של סודיות של סודיות של סודיות של סודיות של סודיות של סודיות של סודיות של סודיות (pI) הוא סימן

עסקאות פיננסיות וביטחון בנקאי

המגזר הפיננסי, משתמש כבד של PKI עבור עסקאות מאובטחות, הוא יותר ויותר אימוץ blockchain עבור התיישבות וקליט-הרשמה. גישה היברידית משפרת את האבטחה עבור העברות חוט בעלות ערך גבוה, משמורת נכסים דיגיטלית, ותשלומים עמיתים-ל-peer יודע.לדוגמה, בנק יכול להנפיק תשלומים דיגיטליים המאשרים את העסקה הספציפית של הבלוקצ'יין (C) אך גם לא ניתן לאמת את ההונאה של הלקוחות על ידי סודיות (pKI) אלא גם על ידי סודיות, אלא גם על ידי סודיות, בנוסף לעדכון של ה-FDC) על ידי סודיות, בנוסף לפרוטוקול (עדכון של ה-FDC) על ידי סודיות, בנוסף לפרוטוקולים, אך ורק על ידי סודיות, בנוסף לעדכון של ה-FDC) של ה-FY) על ידי סודיות, בנוסף לעדכון של ה-FY) על ידי סודיות, בנוסף לעדכון של ה-FD.

התקן מאובטח של IoT

האינטרנט של הדברים (IoT) כולל מיליארדי מכשירים, שרבים מהם הם משאבים מוגבלים ויש להם אבטחה ירודה. PKI דורש שכל מכשיר IoT יוקצה עם תעודה ולאחר מכן לשאילתה CA עבור סטטוס ייעוד - תהליך שניתן להוכיח את ה-IoT באופן פעיל ואמין בקנה מידה. Blockchain יכול לשמש סמכות מבוזרת ומותקן ®, כאשר מכשיר זה מיוצר, נתונים מיידי, הוא תיעוד של זיהוי עצמי (ה-ה-ה-ה-המכונה) הוא פתרון של ה-התקן שלו הוא קידוד שלו הוא .

אתגרים ומגבלות

למרות ההבטחה, שילוב PKI ו blockchain אינו ללא מכשולים משמעותיים. מתרגלות חייבות לשקול כמה אתגרים טכניים ותפעוליים לפני פריסת מערכות כאלה בסביבות הייצור.

סקלאלה וביצועים

בלוקצ'יין, במיוחד אלה הציבוריים, סובלים ממגבלות דרך.הביטקוין תהליכים של 7 עסקאות לשנייה; Ethereum מטפל בערך 15-20. A לאומי PKI הדורש מיליוני אימותים של תעודות לשעה ישתלטו על רשתות בלוקצ'יין הציבוריות הנוכחיות; בעוד Blockchain מורשה בלוקצ'יין (למשל, מרק היפרדמיר, Quorum) מציעים עול גבוה יותר ויכול להיות מותאם לשימוש ספציפי, הם מחדש רמה של משאבים חלקיים, אך לא יכולים להוסיף בעיות אחסון חלקיים.

אפשרויות ל-PKI Infrastructure

רוב הארגונים כבר יש השקעות משמעותיות ב- PKI המסורתית (למשל, Active Directory Certificate Services, OpenSSL, מסחרי CAs) הצבת תשתיות עם מערכת מבוססת blockchain הוא יקר ומשבש.כל שילוב בר קיימא חייב לספק יכולת הדדית חלקה. תקנים עבור ארגונים מבוססי blockchain PKI עדיין לא בוגר blockchain PKI:0W3Centralized Itdentifiers (Digitalware) הוא לעתים קרובות צורך בפלטפורמות קודמות של בלוקצ'יין; אבל לא צריך גשר.

סליחות ותביעות משפטיות

PKI מוטבעת עמוקות במסגרות משפטיות ברחבי העולם - מחתימות דיגיטליות חוזים ועד תעודות עבור רשומות רפואיות אלקטרוניות.צבת או השלמת מודל האמון עם blockchain לא יכול לספק באופן אוטומטי דרישות משפטיות.לדוגמה, תקנה eIDAS באיחוד האירופי מגדיר כללים נוקשים עבור תעודות פרטיות מוסמך וספקי שירות מהימן. CA המבוסס בלוקצ'יין לא יכול להיות מוכר שירות אמין תחת eASID, אלא אם כן הוא מוכר באופן מפורש, כמו תקנות בטיחותיות, אך לא יכול להיות מוגדרות, אך ורק על ידי קובץ נתונים חסוי, אך ורק על ידי סודיות, אך ורק על בסיס blockchain.

סיכונים ניהוליים מרכזיים

בעוד בלוקצ'יין מפחית את ההסתמכות על CAs מרכזי, הוא מעביר את נטל הניהול המרכזי ליחידים וארגונים.אם משתמש מאבד את המפתח הפרטי שלו, הם מאבדים גישה לזהות הדיגיטלית שלהם ויכולים להינעל משירות לצמיתות.הטבע מבוזר פירושו שאין סמכות מרכזית לשחזר מפתחות שאבדו.המודולים הביטחוניים הארד-Hardware, ארנקים מרובים-signatures, ומנגנוני שיקום חברתית יכולים להקטין את זה, אך הם עלולים להגביר את החיכוך העיקרי של המשתמש, אפילו לאחר שברשותו היא בגדר רישום יחיד, גם לאחר שברשותו, מאחר שהנכס פרטי הוא תיעוד, אפילו לא תקף; הוא תיעוד, מאחר והוא עשוי להיות תקף.

מחקר עתידי ו-Exing Research

למרות האתגרים, מסלול המחקר והפיתוח בתחום זה הוא אופטימי.כמה מגמות מתעוררות ופרויקטים מתמשכים מצביעים על מערכת אקולוגית בוגרת שבה PKI ו blockchain coexist סינרגי.

Quantum-Resistant PKI על Blockchain

אחד האיומים הדוחקים ביותר על PKI ו blockchain הוא הופעת אלגוריתמים קוונטיים כמו האלגוריתם של שאור יכול לשבור את RSA ו- ECC קריפטוגרפיה כי תחת רוב מערכות PKI באופן דומה, מנגנוני קונצנזוס blockchain וחתימות דיגיטליות פגיעים.

ניהול מחזור חיים אוטומטי באמצעות חוזים חכמים

חוזים חכמים יכולים להחדיר מספר היבטים של ניהול מחזור חיים של תעודה.לדוגמה, חוזה חכם יכול באופן אוטומטי להנפיק תעודה חדשה כאשר אחד קודם יפוג, בתנאי תנאים מסוימים מסתיימים (למשל, הוכחה של זהות reverification) חידוש אוטומטי מפחית טעות אנושית ו overhead. Revocation יכול להיות מופעל על ידי הצבעה בין נקודות מהימן או על ידי פריצת או על ידי זיהוי.

פדרציה של קרוס-דומיין

אחת מנקודות הכאב ההיסטוריות של PKI היא יצירת אמון על פני תחומים שונים (למשל, משתמש מ Domain A מנסה להשתמש בשירות ב Domain B) בדרך כלל, שני התחומים חייבים להגדיר את ה-PT-certification או להסכים על CA. Blockchain משותף אמין יותר פתרון דו-צדדי: רישום משותף, אוניברסלי של חומרים אמינים ומפתחות הציבורי שלהם.

אינטגרציה עם מימון מבוזר (DeFi)

ככל שהמימון מבוזר (DeFi) גדל, הצורך בזהות ניתנת לאימות ועסקאות מאובטחות הופך להיות חריפה. DeFi כרגע מסתמכ כמעט לחלוטין על ארנקים פסאודו-ידיונימיים ואימות שרשרת; אמון מחוץ לשרשרת מנוהל על ידי אורקלים מרכזיים.על ידי שילוב תעודות PKI (למשל blockchain, עבור מנפיקים מוסדרים או פרוטוקולי הלוואות), ניתן לציית לדרישות נוגדות (למשל, ללא אישורים משפטיים) עבור אישורים יציבים או אישורים (Actionr) עבור אישורים (למשל, ללא אישורים).

מסקנה

ההיתוך של טכנולוגיות תשתיות מפתח ציבוריות ובלוקצ'יין מייצג את האבולוציה ההגיונית בביטחון דיגיטלי.PKI מספק את ההצפנה והמנגנונים המחייבים הזהות כי הגנה על האינטרנט במשך עשרות שנים. Blockchain מציעה את ההגינות, השקיפות וחוסר יכולת הדרושים כדי להתגבר על החולשות הטבועות של מודלים מרכזיים של אמון, יחד, הם יכולים לספק אימות זהות משופר, ניהול תעודת זהות מוכחת, ואמינות נתונים חד-פעמיים על פני ענפים החל מאספקת תעשיות ואספקה ממשלתית וכספית.

עם זאת, הדרך לאימוץ נרחב אינה ללא מכשולים. Scalability, יכולת הדדית, עמידה רגולטורית וניהול מפתח נשאר אתגרים משמעותיים הדורשים חדשנות מתמשכת, אך קצב הפיתוח - מקריפטוגרפיה לאחר-קונטיום ועד לאוטומציה חכמה ופדרציפות חוצה-דו-דור - העלולים לשלב את היסודות המתקדמים של בלוקצ'יין, אשר מתחילים לחקור סינרגיות אלה היום יהיו יותר טוב לפרוס את ההתחדשות הבאה של טכנולוגיות אבטחה מתקדמות, כאשר אנו מאמינים כי לא ניתן לשלב את היסודות של למערכות מאובטחים של אבטחה סגורות, כאשר אנו נמצאים בעידן הגדלים, לא מאובטחים, כאשר אנו נמצאים בעידן ה- ⁇ , כאשר אנו נמצאים ב- CAST, לא ניתן לשלב את ה- ⁇ , כאשר אנו נמצאים בתוך ארגונים מתקדמים, כאשר אנו נמצאים ב- ⁇ , כאשר אנו נמצאים בתוך ארגונים מתקדמים, הוא לא ניתן לשלב את ה- CAST, כלומר, כלומר, כאשר אנו נמצאים בתוך ארגונים מתקדמים, אשר נמצאים ב-ידידים, אשר נמצאים בתוך ארגונים מתקדמים, אשר מתחיל לחקור את ה-ידידים, אשר נמצאים בתוך ארגונים מתקדמים, אשר נמצאים בתוך ארגונים מתקדמים, אשר מתחיל לחקור סינכרון של מערכות אבטחה, אשר מתחיל לחקור סינכרון, אשר מתחיל לחקור את ה-ידי מערכת אבטחה, כאשר אנו נמצאים בתוך ארגונים מתקדמים