数据盾吕途:要保证数据的安全,改变存储方式才是关键

2024-02-20 08:50

本文主要是介绍数据盾吕途:要保证数据的安全,改变存储方式才是关键,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数据安全的问题能完全预防吗?不能!

我们数据的存储方式是把数据存储到一个云服务器当中,有很多技术人员对着这个云服务器进行维护,而他们要做的就是在这个服务器外围筑起一道道“高墙”,黑客要做的就是在某一堵墙上打个洞,或者从天上飞进去,防不胜防。

作者 大宝 

这样的问题如何解决?从事数据泄露多年的吕途试过多种的办法,最常见的就是筑墙,通过方位数据的审计,以及访问数据的行为方式来进行判定。但是有了云计算之后,数据的存储是很难被固化下来,数据一直都是在迁移的,所以单纯的靠筑墙的方式也是行不通的,而且从成本来算的话,黑客攻击数据库所用的成本可能就是一个“电钻”,而服务器的人需要围上“很高很厚的墙”成本也是一个天上一个地下。

这个时候,吕途认为,如果是想要把数据真的保护起来的话,必须要改变数据存储的方式,只有让黑客攻进来拿到的数据是没有用的数据,才是一个好的数据存储解决方案。

把数据打碎听起来很容易,但如何把打碎的文件再拼合起来?拼合的过程中如何保证就是拥有者自己在调用?这些都是问题。


1


改变数据的存储方式

我们先以前一段时间的大家比较关注的币安为例,黑客是通过多种手段获取了一些人的币安数据库中的APIkey,然后通过这些APIkey来进行了他们在币安上的各种“神奇操作”。事实证明,不管交易所怎么防护自身的安全,会有越来越多的人用更多的方法来打破这防护。

终端来看,数据盾分为三种方向,一个是APP、一个是通过提供SDK与第三方APP进行合作,还有就是Agent(操作系统)级别的防护。

再存储的过程中,数据盾会自动把你存入的数据变成碎片,如果需要调用的话,云端会采用零知识证明的手段来验证操作是否有效,比如说你的手机串号、CPU号、账号信息等等。在这个过程当中,主要针对的是物理环境进行检测,如果黑客通过虚拟器来进行虚拟环境的话,是无法获得认证的获取到想要的信息的。

简单来说就是把你的100块钱直接撕成100份,然后存到100个保险箱里,只有通过你自己的手才能把所有碎片召集起来,并且恢复成原样。如果你的手被操控了,即使用同样的办法也是不行的。

2

用户如何保护数据

据吕途透露,他们所有的产品方面会尽量以合作为主。在操作系统层级如何应用呢?我们以钱包为例。

我们平时的钱包转账过程是需要两个步骤验证的,一个是需要你输入你设置的密码,一个是验证的你的私钥,然后才能转账成功。

真正负责保护我们的账户安全的是私钥,但是让每个用户都记下来几十位毫无规律的私钥是不可能的,所以通用手段是你把密码记住,钱包会自动调用你手机里面的私钥,接下来就是转账成功了。

数据盾可以做什么呢?通过对接数据盾的SDK,钱包中的私钥就会直接存储到钱包的云端,存储的方式是通过数据盾的云存储的方式,本地并不会显示出私钥,但是却可以直接从云端调用私钥。也会验证你的体验环境,最终调用出你在数据盾中存储的私钥,验证交易并实现支付。

3

企业如何保护数据

我们再以交易所为例,交易所的数据都是以中心化的存储方式来存储的,而且是以明文的形式,但是为了保护用户的账户安全,交易所会把私钥和所有的数据分隔开来,如果用户需要提币,会临时把私钥调用过来使用,然后再保存起来,所以也就发生了币安那样的事件,虽然一个币都没有丢,但是对于市场的冲击还是非常巨大的。

而数据盾做的呢,就是把所有的数据变成了碎片,就像是0和1的初始文件,如果有需要的话需要对于用户进行零知识证明,只有把数据存到这个数据库中的人才能调用。比如说最近闹得比较大的iCloud职员用用户的私人数据威胁用户的事情,这样的事情如果用数据盾存储方式来进行存储的话,职员拿到的信息也只能是碎片,不能看到用户的任何数据明文。

4

区块链技术的应用

用户和客户都可以限制自己的存储的物理范围,同时在数据盾的区块链网络当中,通过节点来记录,如果用户想要调用自己存储的数据,也是需要通过节点来进行调用的。

比如说我们的一段密码被存储在分成了10个碎片,节点记录了这10个碎片所存储的NAS空间的位置,而区块链不可更改的特性,可以保证数据的存储和调用绝对的一致。

想要成为网络的节点,需要通过网络所有节点的投票,只有通过安全认证才能够成为节点。用户只需要加入到网络当中,共享一部分存储空间以及存储能力(要保持网络畅通、部分算力支持等),就能够获得相应的奖励。

据近期公布信息,数据盾网络现已与IMTNAS和云搬家项目达成战略合作事宜,在2018年之内NAS供应量将达到30万节点,存储空间达到300PB。

数据盾在网络搭建成功之后,会通过极客大赛的形式,向各界技术人才发起挑战,共同推进项目技术的完善工作。


我是本文作者大宝,

交流、爆料可以加微信onetyl,

劳请备注姓名、公司和职位。

加耳朵君进社群

玩转区块链

往期推荐

(点击图片浏览)


关注我们在底部菜单栏可获得379份区块链项目白皮书

更多消息请加客服进群交流:jf515292


聆听区块链的声音

--- 耳朵财经 ---

---- end ----

关注我们你会领先世界99%的人了解区块链

这篇关于数据盾吕途:要保证数据的安全,改变存储方式才是关键的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/727656

相关文章

详谈redis跟数据库的数据同步问题

《详谈redis跟数据库的数据同步问题》文章讨论了在Redis和数据库数据一致性问题上的解决方案,主要比较了先更新Redis缓存再更新数据库和先更新数据库再更新Redis缓存两种方案,文章指出,删除R... 目录一、Redis 数据库数据一致性的解决方案1.1、更新Redis缓存、删除Redis缓存的区别二

Jsoncpp的安装与使用方式

《Jsoncpp的安装与使用方式》JsonCpp是一个用于解析和生成JSON数据的C++库,它支持解析JSON文件或字符串到C++对象,以及将C++对象序列化回JSON格式,安装JsonCpp可以通过... 目录安装jsoncppJsoncpp的使用Value类构造函数检测保存的数据类型提取数据对json数

Redis事务与数据持久化方式

《Redis事务与数据持久化方式》该文档主要介绍了Redis事务和持久化机制,事务通过将多个命令打包执行,而持久化则通过快照(RDB)和追加式文件(AOF)两种方式将内存数据保存到磁盘,以防止数据丢失... 目录一、Redis 事务1.1 事务本质1.2 数据库事务与redis事务1.2.1 数据库事务1.

Linux磁盘分区、格式化和挂载方式

《Linux磁盘分区、格式化和挂载方式》本文详细介绍了Linux系统中磁盘分区、格式化和挂载的基本操作步骤和命令,包括MBR和GPT分区表的区别、fdisk和gdisk命令的使用、常见的文件系统格式以... 目录一、磁盘分区表分类二、fdisk命令创建分区1、交互式的命令2、分区主分区3、创建扩展分区,然后

Linux中chmod权限设置方式

《Linux中chmod权限设置方式》本文介绍了Linux系统中文件和目录权限的设置方法,包括chmod、chown和chgrp命令的使用,以及权限模式和符号模式的详细说明,通过这些命令,用户可以灵活... 目录设置基本权限命令:chmod1、权限介绍2、chmod命令常见用法和示例3、文件权限详解4、ch

Java中的密码加密方式

《Java中的密码加密方式》文章介绍了Java中使用MD5算法对密码进行加密的方法,以及如何通过加盐和多重加密来提高密码的安全性,MD5是一种不可逆的哈希算法,适合用于存储密码,因为其输出的摘要长度固... 目录Java的密码加密方式密码加密一般的应用方式是总结Java的密码加密方式密码加密【这里采用的

Java中ArrayList的8种浅拷贝方式示例代码

《Java中ArrayList的8种浅拷贝方式示例代码》:本文主要介绍Java中ArrayList的8种浅拷贝方式的相关资料,讲解了Java中ArrayList的浅拷贝概念,并详细分享了八种实现浅... 目录引言什么是浅拷贝?ArrayList 浅拷贝的重要性方法一:使用构造函数方法二:使用 addAll(

Mycat搭建分库分表方式

《Mycat搭建分库分表方式》文章介绍了如何使用分库分表架构来解决单表数据量过大带来的性能和存储容量限制的问题,通过在一对主从复制节点上配置数据源,并使用分片算法将数据分配到不同的数据库表中,可以有效... 目录分库分表解决的问题分库分表架构添加数据验证结果 总结分库分表解决的问题单表数据量过大带来的性能

Oracle Expdp按条件导出指定表数据的方法实例

《OracleExpdp按条件导出指定表数据的方法实例》:本文主要介绍Oracle的expdp数据泵方式导出特定机构和时间范围的数据,并通过parfile文件进行条件限制和配置,文中通过代码介绍... 目录1.场景描述 2.方案分析3.实验验证 3.1 parfile文件3.2 expdp命令导出4.总结

更改docker默认数据目录的方法步骤

《更改docker默认数据目录的方法步骤》本文主要介绍了更改docker默认数据目录的方法步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录1.查看docker是否存在并停止该服务2.挂载镜像并安装rsync便于备份3.取消挂载备份和迁