迪华门户社区 主页 区块链 查看内容

线上通讯时代 区块链将成防范泄密关键

2017-6-7 00:00| 发布者: 有你→美梦| 查看: 933| 评论: 48|原作者: 有你→美梦|来自: https://blockcast.it/2017/06/07/in-era-of-compromised-online-messaging-blockchain-based-services-hold-key/

摘要: 「加密」可不仅仅是网路流行用语,当讯息被窃听成为重大资安疑虑时,加密就有了迫切的重要性。在这种情况下,以区块链为基础的产品站上了战场的第一线。例如受微信(WeChat)启发而被设计出来的 Token,包含了安全私密的通讯功能、以太坊钱包功能以及以太坊 App 浏览器功能。

「加密」可不仅仅是网路流行用语,当讯息被窃听成为重大资安疑虑时,加密就有了迫切的重要性。在这种情况下,以区块链为基础的产品站上了战场的第一线。例如受微信(WeChat)启发而被设计出来的 Token,包含了安全私密的通讯功能、以太坊钱包功能以及以太坊 App 浏览器功能。

区块链或数位货币是否真能让通讯变得安全又私密呢? 而这些技术又能否带来经济效益,帮助企业大幅降低成本,并提高生产效率?

受威胁的安全性

现今社会,我们透过各种通讯软体或服务与亲友沟通,例如 Skype、Facebook Messenger、WhatsApp、Line 等等。这些通讯软体要优于上一世代的服务,例如 Yahoo 即时通、MSN 等。而上述软体都提供了不同层级的服务,有的只能传送文字,有的则提供语音甚至视讯功能。

而这些服务的问题在于,政府或其他有心人士有可能会窥探用户的私人对话,例如 2013 年 6 月份所爆发的爱德华‧史诺登(Edward Snowden)事件,该丑闻后来被改编成电影《神鬼骇客:史诺登》。

根据 Mashable 报导,他们在史诺登事件发生一年后检讨了其所带来的启示:

美国国家安全局(National Security Agency,简称 NSA)不可能向使用加密演算法的科技妥协。相反地,它规避或破坏它们、强迫企业安装后门、入侵伺服器及电脑,甚至推广较弱的加密演算法。

这就会导致那些知名通讯软体服务商与强权勾结,有意地去削弱用户的隐私安全性。

后门

端对端加密技术最受目前的主流通讯软体所偏爱,例如 Signal、Telegram、WhatsApp 等都使用这种最新技术。基本上,这项技术可以确保只有接收及发送端可以解读通讯内容。

然而问题仍然存在,如果科技公司愿意,他们可以建立后门,从而允许政府获得信息。

政府对「端对端加密」技术的看法也不尽友善。为了避免此类通讯软体成为恐怖份子沟通的场所,英国内政大臣 Amber Rudd 甚至呼吁禁止这项技术。

虽然大臣的意见是在 2017 年 3 月西敏市恐怖攻击的背景下产生的。但更值得注意的是,维基解密揭露了美国中情局至少拥有 24 项针对 Android「零日漏洞(zero day)」的攻击手段,可以规避 WhatsApp、Signal、Telegram、Wiebo、Confide 和 Cloackman 等高人气通讯软体的加密程序,入侵使用 Google Android 平台的手机,于进行加密前蒐集声音和讯息传输。

区块链时代到来

目前已有许多正在使用虚拟专用交换机(Private Branch Exchanges,简称 PBX)等技术的服务供应商。

其中一间名为 EncryptoTel 的供应商正使用云端及虚拟 PBX 结合区块链技术来提供隐私导向的服务。EncryptoTel 宣称已募集到了 300 万美元的资金,而他们的 ICO 仍在持续进行中。EncryptoTel 在其测试版中使用了 SIP / TLS 技术以及 SRTP 和 ZRTP 协议以重点建构其加密功能。在未来他们希望能建立自己的专属协议来提供用户安全性。而为了身分验证目的,他们将使用 Waves 平台的数位签章。

而另一家供应商 Crypviser 也为其数位货币 CVCoin 发起 ICO,开始时间自 2017 年 5 月 20 日起,持续至 2017 年 6 月 30 日。Crypviser 宣称他们是第一家用于「社交与商业通讯」的加密网路。其将于 2017 年 9 月 4 日开始提供商业服务,预计使用其统一的安全即时通讯网路进行端对端加密,并使用独特的区块链身分验证来确保用户隐私,此验证由 CSMP 协议提供。

Crypviser 发表的白皮书表示:

传统的用户端/伺服器端系统已不能再满足现今的安全需求。Crypviser 以专业的态度服务用户,利用复杂的授权方式保护用户的元数据,避免被服务供应商操控。

通讯软体之战?

有趣的是,EncryptoTel 和 Crypviser 几乎在同一时间启动。在一篇部落格文章中,Crypviser 执行长 Vadim Andryan 将 EncryptoTel 的项目比喻成重新创造自行车,会做出这样的嘲笑是因为 Andryan 观察到 EncryptoTel 并没有自己的协议。他说:

一方是使用 CSMP 协议和基于区块链的去中心化公钥分配认证模型,另一方则仅是供应商的「承诺」,两者根本没有比较性。

不论 EncryptoTel 和 Crypviser 角力的结果如何,可确定的是更安全的通讯平台有其市场价值,而认证系统放在区块链上可以加强终端用户的安全性。

现在我们只需要等到产品进入市场,而无疑最好的会存活到最后。


路过

雷人

握手

鲜花

鸡蛋
开云体育 九游娱乐 星空体育 开云体育 九游体育 星空体育 开云体育 开运体育 德州扑克平台 开云百家乐 老虎机游戏 ag百家乐 虚拟足球 虚拟体育 沙巴体育 真人ag 真人赌场 足球投注 美女百家乐 欧洲杯投注