Blockchain a bezpieczeństwo

Blockchain bardzo często kojarzy nam się jednoznacznie z kryptowalutami, a w szczególności z Bitcoinem. W sumie od tego wszystko się zaczęło, ale należy rozdzielić te pojęcia, ponieważ kryptowaluty to jedynie mały wycinek tej rozwijającej się coraz prężniej technologii. Czym więc jest ów sławny blockchain? 

blockchain technology block chain bitcoin distributed ledger

Otóż mamy tutaj do czynienia z rozproszoną bazą danych, składającą się z łańcucha bloków przechowujących i przesyłających informacje o transakcjach internetowych, ułożonych w postaci sekwencyjnej. Każdy blok zwykle zawiera wskaźnik skrótu jako łącze do kolejnego bloku, znacznik czasu i dane transakcji. Z założenia łańcuchy te są odporne na modyfikację danych. Bloki tworzą się automatycznie, przy spełnieniu przyjętego algorytmu powstawania łańcucha. Często mówi się, że blockchain to otwarta, rozproszona księga, która może rejestrować transakcje między dwoma stronami w efektywny i możliwy do zweryfikowania sposób. Jest zarządzany przez sieć peer-to-peer, a transakcje są podpisywane cyfrowo za pomocą kryptografii klucza publicznego, co czyni jest teoretycznie bezpiecznymi. Myślę, że zgłębienie zasad działania tej technologii będzie ciekawym tematem odrębnego artykułu. 

Poniższy schemat przedstawia w prosty sposób różnice pomiędzy poszczególnymi sieciami

blockchain picture

Wszystko zaczęło się na przełomie 2008/2009 roku, kiedy to osoba lub grupa znana jako Satoshi Nakamoto rozpowszechniła blockchain i uruchomiła go jako główny komponent nowej waluty - Bitcoina. Z czasem projekt stał się inspiracją dla innych aplikacji. Dzisiaj przedstawia się go w kontekście różnego rodzaju rejestrów powiązanych zdarzeń, technologii IoT, automatyzacji łańcucha dostaw, rozproszonych, autonomicznych organizacji itp. a lista jest jeszcze długa. Wszystko zależy od wzrostu mocy obliczeniowej i spadku kosztów przechowywania danych. Co ciekawe wiele państw zastanawia się nad wdrożeniem tej technologii do swojej administracji, takie kroki poczyniły już Zjednoczone Emiraty Arabskie czy Estonia. W Polsce Ministerstwo Cyfryzacji również dostrzega w tym zagadnieniu duży potencjał. 

W 2016 roku Światowe Forum Ekonomiczne ogłosiło blockchain w top10 najważniejszych trendów technologicznych najbliższych lat. Niektórzy wróżą jej rewolucje na miarę stworzenia Internetu. Ale gdy spojrzymy na kwestie bezpieczeństwa, czy nadal jest tak kolorowo? W 2016 roku byliśmy świadkami serii hakerskich ataków na platformy oparte na blockchain - ucierpiały m.in. DOA (rodzaj serwisu crowdfoundingowego, strata 50 mln USD), Bitfinex (kantor wymiany wirtualnych walut, 65 mln USD) czy Centralny Bank Bangladeszu (tutaj przestępcy wykradli 951 mln USD, znaczną część udało się odzyskać). Amerykańska agencja rządowa ostrzega przed zbytnim zaufaniem do nowej technologii, model ten wciąż jest do końca niejasny, a przez to obarczony sporym ryzykiem.

Dużym problem są właśnie nowe kody ogrogramowania, trudno przewidzieć gdzie mogą pojawić się błędy, gdyż wcześniej nie były badane, nie ma danych historycznych. Wiele firm wykorzystuje dodatkowe zabezpieczenia, umieszczając część środków na serwerach bez podłączenia do Internetu, tzw. cold storage. Takie zamrażanie funduszów jest jakimś rozwiązaniem, jeżeli wspomniane serwery są fizycznie dobrze zabezpieczone. 

Niewątpliwie technologia rozwija się coraz prężniej i powoli wypiera tradycyjne zamknięte i odizolowane systemy bankowe. Wiele dużych firm jak IBM czy Samsung przygotowuje własne platformy oparte na blockchain. Dużym atutem jest przejrzystość i ogólnodostępność, to sprawia, że blockchain jest ciągle badany i testowany a dopracowanie mechanizmu weryfikacji podmiotów funkcjonujących w jego obrębie może podnieść poziom bezpieczeństwa. Natomiast trzeba wystrzegać się huraoptymizmu z nim związanego, hakerzy nie śpią i czekają na nowe wyzwania :)

   

 

Related Articles

Idea portalu

Ideę powstania tej strony można bardzo trafnie podsumować słynnym Sokratesowym  „Scio me nihil scire „ - „wiem, że nic nie wiem”.  Celem i pomysłem stworzenia Naszego portalu jest korzystanie z doświadczenia i wiedzy, jak i dzielenie się swoimi pomysłami, lekcjami, autopsjami. Nie chcielibyśmy jednak aby powstała branżowa WIKIPEDIA, a zamiast suchej wiedzy były doświadczenia, studia przypadku, konkretne sytuacje prosto z biznesu. A więc praktyka ponad teorią.

Liczymy więc na Was społeczność ludzi związaną z zarządzaniem IT i odwiedzających tę stronę na dzielenie się pomysłami i doświadczeniami. Uczmy się wszyscy !!