0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

區(qū)塊鏈如何升級安全機制,堵住盜竊漏洞

姚小熊27 ? 來源:人工智能實驗室 ? 作者:人工智能實驗室 ? 2020-10-23 11:13 ? 次閱讀

上個月,多位藝人因個人信息泄露受到不同的損失,最開始微博話題#站姐盜用吳磊里程積分#中,網(wǎng)友爆料有人通過將自己航空公司賬號與明星吳磊的身份證綁定,盜用其在航空公司的里程積分兌換免費機票。隨后,多位明星都通過微博發(fā)文表示自己的里程也被盜用。

根據(jù)目前里程被盜事件中所透露的信息來看,多位明星被盜取了幾十萬的航空里程。據(jù)了解,目前里程買賣中出售的里程價格為10000里程等于500,人均損失達到上萬元。里程積分雖然屬于虛擬權(quán)益,但也是個人財產(chǎn),根據(jù)我國法律法規(guī)了解到,盜竊公私財物1000元到3000元以上的,即為“數(shù)額較大”,可以以犯罪論處。

這么多明星的里程被盜,說明這并不是個案。個人信息數(shù)據(jù)的泄露,不僅對個人利益造成損失,更說明了航空公司在里程兌換方面存在著安全漏洞。

區(qū)塊鏈技術(shù)本身的安全、去中心化、不可篡改等特性,可以有效填補航空公司里程兌換的存在安全漏洞,完善其機制,通過數(shù)字簽名保證個人信息認證時的安全,幫助人們打造一個屬于自己的個人利益保險柜。接下來,旺鏈科技將會通過里程盜用事件來說明,區(qū)塊鏈如何升級安全機制,堵住盜竊漏洞,防止個人利益受損。

完善審核機制,打造隱私保護傘

從里程被盜事件來看,若對目前航空公司個人信息認證審核機制進一步完善,是可以有效杜絕此類事件的再次發(fā)生。

用戶在航空公司APP上注冊會員時都是需要進行手機和身份證及銀行卡驗證,在這個過程中存在著一個很大的漏洞,航空公司只會通過你綁定的證件信息來進行認證,并不會通過手機號來知道你是誰,只有手機運營商才知道手機號是誰的,更不會知道你的手機號、身份證、銀行卡是否為同一個人擁有。只要這張身份證之前沒有注冊過航空公司的會員,在理論上你是可以用自己手機號來綁定該身份證的身份信息。

在這個情況下,就要完善審核機制。首先需要保證線下和線上的信息,不可被篡改。將區(qū)塊鏈技術(shù)應(yīng)用到航空公司APP中,航空公司將線下注冊實體會員卡登記的用戶信息通過加密算法上傳到鏈上,當用戶在線上進行注冊時,輸入相關(guān)信息后,APP后臺通過點對點的方式對用戶輸入信息和航空公司數(shù)據(jù)庫中的信息進行對比,在發(fā)現(xiàn)信息不匹配的時候?qū)⒆允?,保證用戶不會因為信息被篡改,導(dǎo)致自己的里程被他人進行兌換使用。

因為手機號可能隨時更換的原因,航空公司可以通過和運營商進行合作共建一個區(qū)塊鏈手機號信息數(shù)據(jù)庫。運營商將身份證綁定的手機號上傳到該數(shù)據(jù)庫中,每一個數(shù)據(jù)信息上鏈之后,經(jīng)過加密算法的保護,航空公司和運營商工作人員經(jīng)過授權(quán)才可以看到用戶手機信息,同時這些數(shù)據(jù)是不可篡改的,只能用于審核,這樣不僅僅是保證數(shù)據(jù)信息的準確性,還最大化保證用戶的隱私安全,避免人為更改。

在區(qū)塊鏈技術(shù)的支持下,航空公司打破了線上、線下、運營商之間所存在的壁壘。上傳到鏈上的數(shù)據(jù)具有準確、安全、不可篡改的性質(zhì),有效完善了航空公司APP在注冊會員時所存在的漏洞,保障了用戶個人利益不被侵犯,打造了航空公司的企業(yè)品牌、信譽保護傘,也讓那些盜取他人利益的投機者無機可乘。

健全體制,堵住安全漏洞

里程盜用的問題,不僅僅只是線上會員注冊時審核機制的問題,還有受讓人體制的不健全所形成的安全漏洞,所以健全受讓人體制也是杜絕此類事件再次發(fā)生的方式之一。

盜用里程積分的不法分子,除了讓自己使用里程兌換機票以外,還通過受讓人的體制讓自己朋友乘坐免費的機票。在吳磊航班里程被盜用事件所涉及的南方航空公司官網(wǎng)規(guī)定,每一位會員可最多設(shè)置8名“獎勵機票兌換受讓人”,會員兌換獎勵機票或獎勵升艙,除本人使用,還可以轉(zhuǎn)讓給會員指定的已生效兌換受讓人使用。這些受讓人不用提供任何憑證就可以直接使用這些免費機票。因為這個漏洞的存在,將個人信息與他人航班里程信息綁定在一起的盜竊者,還開始通過販賣里程進行獲利。

調(diào)查發(fā)現(xiàn),由于航空公司對于里程兌換的審核機制的不完善,很多用戶的航空里程積分被做成專門的買賣,且形成一條黑色產(chǎn)業(yè)鏈條。個人里程積分被盜用之后,個人維權(quán)的成本有時候太高反而超過了損失,很多人都會選擇放棄維權(quán),這些也體現(xiàn)出航空公司監(jiān)管系統(tǒng)的漏洞。那么有什么辦法來堵住這些漏洞呢?

區(qū)塊鏈技術(shù)的加密算法、智能合約特性,能夠讓這些漏洞不復(fù)存在。通過智能合約來運行整個兌換系統(tǒng)和受讓人的體制,用戶在兌換免費機票的時候需要提供密鑰進行驗證,兌換時進行數(shù)字簽名。受讓人在進行機票兌換的時候,需要通過用戶的授權(quán)才可以拿到解密后機票兌換憑證。這樣一來受讓人在兌換的時候增加一道防線,本身已經(jīng)完善了審核機制的情況下,盜用者就無法不需要任何憑證就可以在機場兌換并使用機票了。

雖然受讓人機制是為了提供更好的乘坐服務(wù),但是因此造成用戶多的個人利益的損失實屬不該。區(qū)塊鏈技術(shù)完善受讓機制,就是有效填補里程兌換漏洞的方式。

結(jié) 語

本次明星里程被盜用的事件,雖然只是眾多因為個人信息泄露造成個人利益損失事件的冰山一角,但我們可以看出,在個人信息安全機制安全漏洞的問題上,區(qū)塊鏈技術(shù)有著很多切實有效的技術(shù)手段的去解決和完善。

從區(qū)塊鏈技術(shù)僅僅應(yīng)用到移動APP就可以解決體制上的問題,我們可以預(yù)見到當區(qū)塊鏈技術(shù)更加成熟時,將會應(yīng)用到更多的場景中,能夠有效解決的問題也將會變得加全面。

旺鏈科技作為專業(yè)的區(qū)塊鏈技術(shù)公司,具有高度社會責任感的企業(yè),將致力于以區(qū)塊鏈技術(shù)解決更多企業(yè)、行業(yè)所存在安全漏洞,保障大眾的個人利益,以事實成果布道區(qū)塊鏈,讓群眾對區(qū)塊鏈認知更加深度。
責任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全機制
    +關(guān)注

    關(guān)注

    0

    文章

    20

    瀏覽量

    10247
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    110

    文章

    15559

    瀏覽量

    105592
收藏 人收藏

    評論

    相關(guān)推薦

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數(shù)據(jù)傳輸、不
    的頭像 發(fā)表于 10-29 13:37 ?244次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?279次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運營與應(yīng)急響應(yīng)

    在當今數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)運營中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布補丁
    的頭像 發(fā)表于 07-10 10:29 ?1418次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運營與應(yīng)急響應(yīng)

    生成式AI之下,軟件供應(yīng)安全升級更迫切

    電子發(fā)燒友網(wǎng)報道(文/黃晶晶)AI大模型不僅能夠文生圖、文生視頻、人機對話等,還能夠幫助開發(fā)人員寫代碼,但這又出現(xiàn)另一個問題,ChatGPT產(chǎn)生的代碼也可能存在漏洞??梢哉f,全球軟件供應(yīng)安全正面
    的頭像 發(fā)表于 05-31 18:05 ?6879次閱讀
    生成式AI之下,軟件供應(yīng)<b class='flag-5'>鏈</b><b class='flag-5'>安全</b>的<b class='flag-5'>升級</b>更迫切

    Cybellum汽車檢測平臺被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級

    (談思汽車訊)2月21日,有媒體報道稱,國外知名產(chǎn)品安全平臺Cybellum存在高危漏洞,由于該平臺被絕大多數(shù)的OEM、Tire1以及檢測機構(gòu)廣泛用于固件安全檢測與管理,消息一經(jīng)發(fā)布,即引發(fā)
    的頭像 發(fā)表于 02-26 14:12 ?349次閱讀
    Cybellum汽車檢測平臺被曝<b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)<b class='flag-5'>升級</b>

    安擎科技攜手華為云區(qū)塊共同打造安全天空

    安擎科技攜手華為云區(qū)塊共同打造安全天空 以下文章來源于ARCGine安擎科技?,作者安擎科技 當前,低空經(jīng)濟崛起,無人機多并發(fā)、混合運行時引發(fā)的網(wǎng)絡(luò)信息安全、空域
    的頭像 發(fā)表于 02-25 10:14 ?730次閱讀

    CP AUTOSAR信息安全機制全面解析

    這個模塊一定是我們工程師最先接觸到的AUTOSAR信息安全機制,主要用于ECU板級的安全通信。 大家應(yīng)該有印象,在以往沒有該機制,CAN通信通常是使用Checksum和RollingC
    的頭像 發(fā)表于 02-22 11:44 ?2683次閱讀
    CP AUTOSAR信息<b class='flag-5'>安全</b><b class='flag-5'>機制</b>全面解析

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?616次閱讀

    如何采用TLF35584的CAN安全機制?

    采用 TLF35584 的 CAN 安全機制
    發(fā)表于 01-18 10:03

    區(qū)塊是什么樣的數(shù)據(jù)結(jié)構(gòu)組織

    區(qū)塊是一種特殊的數(shù)據(jù)結(jié)構(gòu),它以分布式、去中心化的方式組織和存儲數(shù)據(jù)。區(qū)塊的核心原理是將數(shù)據(jù)分布在網(wǎng)絡(luò)的各個節(jié)點上,通過密碼學(xué)算法保證數(shù)據(jù)的安全
    的頭像 發(fā)表于 01-11 10:57 ?1857次閱讀

    區(qū)塊技術(shù)發(fā)展現(xiàn)狀和趨勢

    近年來,區(qū)塊技術(shù)作為一項顛覆性的創(chuàng)新技術(shù),引起了全球各行各業(yè)的廣泛關(guān)注。區(qū)塊技術(shù)的出現(xiàn),為金融、供應(yīng)、物聯(lián)網(wǎng)等各個領(lǐng)域帶來了很多變革的
    的頭像 發(fā)表于 01-11 10:31 ?2134次閱讀

    區(qū)塊系統(tǒng)軟件開發(fā)與應(yīng)用

    。本文將詳細介紹區(qū)塊系統(tǒng)軟件開發(fā)的過程和應(yīng)用推廣的關(guān)鍵要點。 一、區(qū)塊系統(tǒng)軟件開發(fā)的基本原理和技術(shù) 1.1 區(qū)塊
    的頭像 發(fā)表于 01-10 18:18 ?2372次閱讀

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?695次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    影響高速信號設(shè)計性能的機制

    電子發(fā)燒友網(wǎng)站提供《影響高速信號設(shè)計性能的機制.pdf》資料免費下載
    發(fā)表于 11-28 11:08 ?0次下載
    影響高速信號<b class='flag-5'>鏈</b>設(shè)計性能的<b class='flag-5'>機制</b>

    如何使用Go語言搭建區(qū)塊基礎(chǔ)

    區(qū)塊是一種去中心化的分布式數(shù)據(jù)庫,其中的數(shù)據(jù)以區(qū)塊的形式存儲,并通過密碼學(xué)的技術(shù)保證數(shù)據(jù)的安全性和不可篡改性。每個區(qū)塊包含了一定數(shù)量的交易
    的頭像 發(fā)表于 11-13 10:07 ?995次閱讀