BLOCKCHAIN ВА АХБОРОТ ХАВФСИЗЛИГИ МАСАЛАЛАРИ:
Blockchain нинг янги технологиялари ахборот хавфсизлиги соҳасида инқилоб қилишга ҳисса қўшмоқда. Бундан ташқари, blockchain технологияларининг ишга туширилиши шахсий хабарлардаги, бизнес ва фойдаланишда оммалашган веб-сайтлардаги ҳамда иловалардаги маълумотларни ҳимоялашга ёрдам беради.
Blockchain – ўзининг илк муваффақиятли тажрибаси – биткоин орқали машҳур бўлган нисбатан янги технология. Унинг такрорланмас хусусиятлари бир нечта стартаплар пайдо бўлишига сабаб бўлди, улар blockchain технологияларига ихтисослашган бўлиб, ахборот хавфсизлиги соҳасини мутлақо янги даражага кўтарди.
Blockchain–бу файл ёки объект билан бажариладиган ҳаракатларни файлга хос бўлган кодга шифрлашга ёрдам берадиган технология. Ушбу шифрлашни ўчириб, ўзгартириб ёки айланиб бўлмайди, бу эса,файлларнинг ёзувларини бутунлай шаффоф қилиб туради: у билан қандай транзакциялар, қачон ва ким томонидан амалга оширилганлиги ҳар доим маълум бўлади. Бундай номарказлаштирилган, ахборот хавфсизлигини таъминлашга бўлган автоном ёндашув, кўп соҳалар,бизнесдан бошлаб, то ижтимоий тармоқларгача бўлганлар аллақачондан бери кутилётган, Интернет-хавфсизлиги соҳасидаги янги имкониятларни очиб беради.
Биринчидан,ва энг асосийси, blockchain шахсий хабарлар ҳимояси учун имконият тақдим қилади. Obsidian каби стартапларчатларда, мессенжерларда ва ижтимоий тармоқларда шахсий маълумотларни ҳимоя қилиш учун blockchain технологиясидан фойдаланишга мўлжалланган. Ҳозирги пайтда мессенжерлардан нафақат мулоқот қилиш учун, балки тўловларни амалга ошириш учун ҳам фойдаланилаётганлиги барчага маълум. Facebook Messenger ва WhatsApp даги
заифликлар шундан иборатки, улар сийрак шифрлаш усулини қўллайдилар
ва метамаълумотларнинг етарли даражадаги ҳимоясини таъминламайдилар, шу жумладан хабар юбораётган одамнинг шахси, унинг электрон почтасининг манзили
ва тизимга кириш учун зарур бўлган бошқа қайд маълумотларининг ҳам.
ҲИМОЯЛАНГАН ХАБАРЛАР:
Обсидиан мессенжери фойдаланувчиларнинг метамаълумотларини blockchain
дан фойдаланган ҳолда ҳимоялашни режалаштиришмоқда. Фойдаланувчи мессенжерни ишлатиши учун электрон почта ёки аутентификациялашга оид ҳар қандай бошқа маълумотдан фойдаланиши зарур бўлмайди. Метамаълумотлар бутун китоб бўйича тасодифий тарзда тақсимланган бўлади ва, шу сабабли, бузилиш эҳтимоли бўлган битта нуқтада тўпланишига имкон бўлмайди.Шунингдек, Обсидиан ичида тўлов
воситаси сифатида фойдаланиш учун ўз токенини жорий қилиш режалаштиришмоқда.
Ушбу лойиҳа ҳали ишлаб чиқиш жараёнида, бироқ бошқа мессенжерлар ушбу схемага
риоя қилишлари ва ўз фойдаланувчиларининг маълумотларини шунга ўхшаш тарзда
ҳимоялашлари мумкин.
Айни пайтда фойдаланувчиларни ҳар қандай тизимга қўшишнинг умумий усули бўлиб логин ва паролларни ишлатган ҳолда ягона ёндашувни қўллаш ҳисобланади. Аммо REMMEкаби компания – қурилмалар ва фойдаланувчиларни аниқлаш ва уларни ўзгартириш ҳаракатларини блокловчисидан фойдаланишга йўналтирилган янги
ишланма бўлиб ҳисобланади.
Блокловчиларнинг асосий кучи бўлиб тизимларни ва файллар ҳамда умуман маълумотларнинг орасидаги тасодифий алоқаларни номарказлаштириш ҳисобланади. Бунинг устига, пароллар одамлар томонидан ўйлаб топилади, сақланади ва киритилади, бу ҳолат эса одамлар томонидан хатога йўл қўйилишига имкон яратади. REMME фойдаланувчи томонидан қурилма ва фойдаланувчининг аутентификацияси вақтида йўл қўйиш мумкин хатоликларнинг олдини олишга уринади.
Ушбу компания қурмоқчи бўлаётган хавфсиз аутентификация механизмларининг тамойиллари тарқоқ очиқ калитлар инфратузилмасидан фойдаланишга асосланган. Очиқ калитларни номарказлаштириш, уларнинг ҳужумлар учун заифлик даражасини пасайтиради, паролларни бошқаришнинг марказлаштирилган тизими бу ишни қилолмайди. Ҳар бир қурилмага blockchain технологиясига асосланган ўзининг SSL-сертификати берилади, бу қонунбузарлар томонидан сохта сертификатларнинг ишлатилишининг олдини олади.
REMME каби стартаплар, корхоналарга маълумотларни бошқарган ва ўз ходимларига
кириш ҳуқуқига эга бўлган ҳолда, ўз тижорат маълумотларини анча яхшироқ ҳимоялашга имкон беради. Ички қоидабузарликлар содир бўлган ҳолатларда blockchain технологияси компанияга ушбу қоидабузарликни содир этган ходимни бехато топишга ёрдам беради. REMME ҳам ҳудди Obsidian каби ишлаб чиқиш жараёнида, бироқ бундай корхоналар ҳали кўп пайдо бўлиши турган гап.
Do'stlaringiz bilan baham: |