• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 滚动
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

区块链能否用来保护API?

陆通 •  2017-06-06
随着各种技术的出现和发展,今天的安全技术世界也在考虑如何利用新兴技术以更好地完成自己的工作。采用区块链技术作为API安全措施是一种新想法,但基于目前区块链的特性来看,它并不能保护API。不过,需要明确

暴走时评:随着各种技术的出现和发展,今天的安全技术世界也在考虑如何利用新兴技术以更好地完成自己的工作。采用区块链技术作为API安全措施是一种新想法,但基于目前区块链的特性来看,它并不能保护API。不过,需要明确的一点是,区块链技术和API都存在很大的潜力,至于未来是否真的会出现二者的结合,我们尚不能断言。

翻译:Ina

寓言故事经常讽刺人们看不到关键,即使事实并非如此。在现代数据安全管理实践方面,也存在类似的观点——我们在满足企业安全需求上都存在可怕的盲点。我们要解决一些盲点。

在今天的安全技术世界中,众所周知的识别、认证和授权原则都是有效的。这些原则已经在协议、操作系统、目录和应用程序中实施了几十年。然而,这些原则与REST API,Web技术以及应用程序、拓扑和组织之间的API混合形成了直接的对比。

API整合的新时代需要安全从业人员通过请求注解(RFC)分析、内部概念证明、开源计划和商业产品采用来搜索实用的技术解决方案。在不断增加的选择中,也可以找到意料之外的方式,例如,区块链技术。采用区块链技术作为API安全措施是一种新想法,许多人尚未展开这方面的研究。

区块链概念

大多数人都认为区块链就是著名的数字账本系统,对比特币或其他数字货币的交易按照时间顺序进行公开记录。但它的概念正在快速变化和发展,区块链可能会实现一种API整合的安全解决方案。 区块链可以帮助安全API整合吗?让我们来深入了解一下这种技术吧。

区块链有一个分布式数据库,数据复制在许多节点上,在数据方面几乎没有隐私。数据库(账本)系统使用梅克尔树(Merkle Trees)来实现。账本是不可变的。区块链可以是公有的,私有的或混合的。它的一个有趣特征是矿工的概念,我将其简单地描述为由跨节点共识驱动的系统验证机制。 区块链会给出一个复杂的数学题,需要解决这个问题才能获得一个在分布式账本上发布的密钥。这要处理很多东西。

现在,安全工程师总是在问:“我的HTTP Verb、URL、JSON body、API密钥或授权页眉在哪里?” “我可以验证用户或代理的可信任域名在哪里?” “如何生成令牌以呈现给应用程序进行身份验证和授权?”

区块链实施

要覆盖的第一个盲点是:区块链的技术实现不能保护API。

区块链要求要有某种形式的数字身份才能发布账本。区块链交易由哈希值标识。只需将SHA2哈希程序应用于交易所有者的公钥来创建哈希。对于安全工程师来说,这是非常简单的做法。这是一个有趣的想法,创建交易的用户的身份可以被掩蔽到一个虚拟身份中,一个抽象的哈希公钥虚拟池中。如果区块链应用程序映射虚拟标识,那么就可以创建人们所信任的用户社区。

要覆盖的第二个盲点是:区块链要求有某种形式的数字身份,这种身份不会阻止应用程序创建抽象的虚拟数字身份。

了解到你可以创建公共或私有用户的虚拟社区这一事实可以使人对API安全性有所期待。区块链可以提供身份识别服务,还有一些额外的认证服务。如果你可以将身份虚拟池映射到区块链交易上,并应用带外机制来确保身份验证,则可以为REST API使用生成轻量级令牌。生成的令牌将提供身份、身份验证和角色授权,如Java Web令牌。

简单地说,对于REST API,你需要一个安全保证,例如令牌。区块链可以允许从业者对用户进行分组并验证身份,然后可以生成API使用所需的令牌。记住,这是个宏大的目标,这个抽象模型中的一些复杂细节可以不予考虑。

当前的安全情况

目前存在的问题是区块链没有授权的概念。所以再次回到我们之前的讨论,区块链不能保护API。然而,API安全性具有潜力,也许区块链世界的某个团队正在开发帮助Web API从业者的应用程序和产品。现在,我们所要做的是观察市场,静静等待。

要做的工作还有很多,区块链社区在继续改变、扩大和适应。未来是不可预测的,但如果你敢想,那么就可以用区块链来支持安全的信任模型,并最终实现安全的REST API。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
区块链API保护blockchainbitcoin

扫一扫,分享到微信

相关推荐

战略合作|SubQuery 成为章鱼网络浏览器的秘密武器	价值号

战略合作|SubQuery 成为章鱼网络浏览器的秘密武器

章鱼网络 OctopusNetwork 2022-07-04 价值号
区块链WEB3.0章鱼网络
为章鱼网络生态前100个应用链提供数据服务。
章鱼未来之星获得25万美金奖励|章鱼加速器2022夏季创业营圆满落幕 价值号

章鱼未来之星获得25万美金奖励|章鱼加速器2022夏季创业营圆满落幕

章鱼网络 OctopusNetwork 2022-07-03 价值号
区块链WEB3.0章鱼网络
Yogain、Plats Network、Legal Music、MixVerse 和 Horizonland 分别被授予「章鱼未来之星」称号。
区块链和NFT有可能实现非殖民化吗? 深度

区块链和NFT有可能实现非殖民化吗?

FastDaily 2022-07-03 深度
NFT区块链
一组国际学者讨论了目前的NFT进展障碍。

碳链快讯更多 ›

2022-07-04

CoinShares宣布收购拿破仑资产管理公司

2022-07-04

数字银行YAP完成4100万美元融资,Aljazira Capital等参投

2022-07-04

加密借贷平台Vauld暂停平台提款,或将进行重组

2022-07-04

NFT巨鲸在NFTfi抵押147个CryptoPunks,共贷出约316万美元

2022-07-04

​彭博社:Curve 3pool中USDT流动性占比为65%,投资者对Tether仍持谨慎态度

2022-07-04

欧洲央行计划提高加密货币规则的协调性要求

2022-07-04

QQ音乐测试版本上线虚拟社区“Music Zone”

2022-07-04

欧易OKX推出大宗组合交易平台:无滑点、多腿组合交易

2022-07-04

East Ventures新基金完成5.5亿美元募资,将专注金融科技和Web3领域

2022-07-04

吉利成立区块链科技公司,注册资本1亿元

2022-07-04

俄罗斯加密媒体bits media遭该国监管机构封锁

2022-07-04

特斯拉或将在第二季度财报中报告4.4亿美元的比特币减值损失

2022-07-04

魏鹏举:金融化并非是数字藏品真正的问题,传统的文化资产、艺术资产就可以金融化

2022-07-04

Voyager拥有的加密资产及现金约16.5亿美元,对三箭资本的索赔超6.5亿美元

2022-07-04

外媒:Tether卖空者数量正在增加

2022-07-04

在中国互联网监管机构注册的区块链服务总数达到1821项

2022-07-04

中非共和国正式推出国家加密货币Sango

2022-07-04

接陕西省工商局通知,数藏平台“赛博艺术藏品”暂关闭市场

2022-07-03

美图:上半年净亏损同比增加超过99%,主要因为已购买加密货币减值

2022-07-03

传中国邮政测试数字藏品频道

2022-07-03

可口可乐在Polygon网络上推出骄傲系列NFT

2022-07-03

分析师:比特币或面临新一轮下跌,将短暂回调至1.6万美元后反弹

2022-07-03

全聚德将与中青报联合发行数字藏品

2022-07-03

全国首笔跨境电商数字人民币普惠贷款落地苏州

2022-07-03

以太坊转账成本持续下降,Gas费用触及19个月低点

2022-07-03

Celsius裁员约150人,占总员工数的四分之一

2022-07-03

韩国检察机关将对Terra崩盘事件开启第二轮全面调查

2022-07-03

MicroStrategy当前BTC持仓价值较三个月前减少58%

2022-07-03

经济部长辞职后阿根廷投资者寻求加密货币对冲,USDT法币成交量飙升

2022-07-03

Ripple报告:区块链将对企业产生重大影响

2022-07-03

Ripple围绕CBDC互操作性和金融普惠性推出黑客马拉松,奖金达19.7万美元

2022-07-03

三箭旗下场外交易平台TPS Capital仍在运行,但其复杂所有权结构或加大债权人追款难度

2022-07-02

Peter Schiff寻求出售旗下Euro Pacific International Bank

2022-07-02

英伟达GPU二手市场价格下跌50%,购买量同步下降

2022-07-02

FatMan:新加坡登记记录显示,三箭资本控制着5处高端房产

2022-07-02

Custodia Bank CEO:行业不良行为和监管机构不作为导致加密货币崩溃

2022-07-02

Cosmos开发公司Ignite裁员超50%

2022-07-02

香港回归25周年系列策划《风继续吹》数字藏品正式上线

2022-07-02

哥伦比亚国家土地局集成基于Ripple XPRL区块链的数字土地注册系统

2022-07-02

6月以太坊链上NFT销售额仅为6.8亿美元,达2021年8月以来低点

2022-07-02

三箭资本已向纽约法院申请破产保护

2022-07-02

BlockFi与FTX US达成总价值6.8亿美元的信贷额度和收购选择权协议

2022-07-02

Meta将于9月关闭其Novi加密钱包项目试点,并建议用户尽快提款

2022-07-02

Voyager Digital宣布暂停交易、存取款及忠诚度奖励

2022-07-02

Ripple完成7亿枚XRP锁定,价值超2.1亿美元

2022-07-02

美联储戴利:支持美联储7月再加息75个基点,预计联邦基金利率到2022年年底将被提升至3.1%

2022-07-01

火币创始人李林寻求出售其在火币中的股份

2022-07-01

云创作工具Echo3D完成550万美元融资,Qualcomm Ventures领投

2022-07-01

以太坊扩容项目AltLayer完成720万美元种子轮融资,Polychain Capital等领投

2022-07-01

全球500位超级富豪上半年财富总计缩水1.4万亿美元,创史上最大跌幅

推荐文章

  • FATF 最新报告解读:哪些领域将成为下半年的监管关注重点?

    2022-07-03

  • 链游的现状及各国监管

    2022-07-03

  • 谨慎看待数字藏品无理由退货

    2022-07-03

  • 区块链和NFT有可能实现非殖民化吗?

    2022-07-03

  • 山雨欲来风满楼,数字藏品平台将迎巨变

    2022-07-03

价值号更多 ›

吉时通信
吉时通信
文章: 134
  • 从OpenSea的挑战者看NFT交易平台的演进历程
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
链集市ChainMarket
链集市ChainMarket
文章: 182
  • 区块链技术将如何为电力系统带来变革力量?
  • 区块链产业周刊|重庆国家区块链创新应用综合性试点启动;蚂蚁链实现能源产业物理资产“上链”;《关于加强数字政府建设的指导意见》发布
  • 区块链产业周刊丨日本政府计划开始全面改善Web3环境;三星资产管理将上市其区块链ETF;中国支付清算协会提议推广数字人民币新场景
Unitimes
Unitimes
文章: 392
  • Web3 用例:当前与未来
  • 从传统金融危机中汲取教训:加密市场崩盘没什么不同
  • 回顾全球金融危机 DeFi可以从中学到什么?
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链