吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

區(qū)塊鏈如何升級(jí)安全機(jī)制,堵住盜竊漏洞

姚小熊27 ? 來(lái)源:人工智能實(shí)驗(yàn)室 ? 作者:人工智能實(shí)驗(yàn)室 ? 2020-10-23 11:13 ? 次閱讀

上個(gè)月,多位藝人因個(gè)人信息泄露受到不同的損失,最開(kāi)始微博話題#站姐盜用吳磊里程積分#中,網(wǎng)友爆料有人通過(guò)將自己航空公司賬號(hào)與明星吳磊的身份證綁定,盜用其在航空公司的里程積分兌換免費(fèi)機(jī)票。隨后,多位明星都通過(guò)微博發(fā)文表示自己的里程也被盜用。

根據(jù)目前里程被盜事件中所透露的信息來(lái)看,多位明星被盜取了幾十萬(wàn)的航空里程。據(jù)了解,目前里程買賣中出售的里程價(jià)格為10000里程等于500,人均損失達(dá)到上萬(wàn)元。里程積分雖然屬于虛擬權(quán)益,但也是個(gè)人財(cái)產(chǎn),根據(jù)我國(guó)法律法規(guī)了解到,盜竊公私財(cái)物1000元到3000元以上的,即為“數(shù)額較大”,可以以犯罪論處。

這么多明星的里程被盜,說(shuō)明這并不是個(gè)案。個(gè)人信息數(shù)據(jù)的泄露,不僅對(duì)個(gè)人利益造成損失,更說(shuō)明了航空公司在里程兌換方面存在著安全漏洞。

區(qū)塊鏈技術(shù)本身的安全、去中心化、不可篡改等特性,可以有效填補(bǔ)航空公司里程兌換的存在安全漏洞,完善其機(jī)制,通過(guò)數(shù)字簽名保證個(gè)人信息認(rèn)證時(shí)的安全,幫助人們打造一個(gè)屬于自己的個(gè)人利益保險(xiǎn)柜。接下來(lái),旺鏈科技將會(huì)通過(guò)里程盜用事件來(lái)說(shuō)明,區(qū)塊鏈如何升級(jí)安全機(jī)制,堵住盜竊漏洞,防止個(gè)人利益受損。

完善審核機(jī)制,打造隱私保護(hù)傘

從里程被盜事件來(lái)看,若對(duì)目前航空公司個(gè)人信息認(rèn)證審核機(jī)制進(jìn)一步完善,是可以有效杜絕此類事件的再次發(fā)生。

用戶在航空公司APP上注冊(cè)會(huì)員時(shí)都是需要進(jìn)行手機(jī)和身份證及銀行卡驗(yàn)證,在這個(gè)過(guò)程中存在著一個(gè)很大的漏洞,航空公司只會(huì)通過(guò)你綁定的證件信息來(lái)進(jìn)行認(rèn)證,并不會(huì)通過(guò)手機(jī)號(hào)來(lái)知道你是誰(shuí),只有手機(jī)運(yùn)營(yíng)商才知道手機(jī)號(hào)是誰(shuí)的,更不會(huì)知道你的手機(jī)號(hào)、身份證、銀行卡是否為同一個(gè)人擁有。只要這張身份證之前沒(méi)有注冊(cè)過(guò)航空公司的會(huì)員,在理論上你是可以用自己手機(jī)號(hào)來(lái)綁定該身份證的身份信息。

在這個(gè)情況下,就要完善審核機(jī)制。首先需要保證線下和線上的信息,不可被篡改。將區(qū)塊鏈技術(shù)應(yīng)用到航空公司APP中,航空公司將線下注冊(cè)實(shí)體會(huì)員卡登記的用戶信息通過(guò)加密算法上傳到鏈上,當(dāng)用戶在線上進(jìn)行注冊(cè)時(shí),輸入相關(guān)信息后,APP后臺(tái)通過(guò)點(diǎn)對(duì)點(diǎn)的方式對(duì)用戶輸入信息和航空公司數(shù)據(jù)庫(kù)中的信息進(jìn)行對(duì)比,在發(fā)現(xiàn)信息不匹配的時(shí)候?qū)⒆?cè)失敗,保證用戶不會(huì)因?yàn)樾畔⒈淮鄹模瑢?dǎo)致自己的里程被他人進(jìn)行兌換使用。

因?yàn)槭謾C(jī)號(hào)可能隨時(shí)更換的原因,航空公司可以通過(guò)和運(yùn)營(yíng)商進(jìn)行合作共建一個(gè)區(qū)塊鏈?zhǔn)謾C(jī)號(hào)信息數(shù)據(jù)庫(kù)。運(yùn)營(yíng)商將身份證綁定的手機(jī)號(hào)上傳到該數(shù)據(jù)庫(kù)中,每一個(gè)數(shù)據(jù)信息上鏈之后,經(jīng)過(guò)加密算法的保護(hù),航空公司和運(yùn)營(yíng)商工作人員經(jīng)過(guò)授權(quán)才可以看到用戶手機(jī)信息,同時(shí)這些數(shù)據(jù)是不可篡改的,只能用于審核,這樣不僅僅是保證數(shù)據(jù)信息的準(zhǔn)確性,還最大化保證用戶的隱私安全,避免人為更改。

在區(qū)塊鏈技術(shù)的支持下,航空公司打破了線上、線下、運(yùn)營(yíng)商之間所存在的壁壘。上傳到鏈上的數(shù)據(jù)具有準(zhǔn)確、安全、不可篡改的性質(zhì),有效完善了航空公司APP在注冊(cè)會(huì)員時(shí)所存在的漏洞,保障了用戶個(gè)人利益不被侵犯,打造了航空公司的企業(yè)品牌、信譽(yù)保護(hù)傘,也讓那些盜取他人利益的投機(jī)者無(wú)機(jī)可乘。

健全體制,堵住安全漏洞

里程盜用的問(wèn)題,不僅僅只是線上會(huì)員注冊(cè)時(shí)審核機(jī)制的問(wèn)題,還有受讓人體制的不健全所形成的安全漏洞,所以健全受讓人體制也是杜絕此類事件再次發(fā)生的方式之一。

盜用里程積分的不法分子,除了讓自己使用里程兌換機(jī)票以外,還通過(guò)受讓人的體制讓自己朋友乘坐免費(fèi)的機(jī)票。在吳磊航班里程被盜用事件所涉及的南方航空公司官網(wǎng)規(guī)定,每一位會(huì)員可最多設(shè)置8名“獎(jiǎng)勵(lì)機(jī)票兌換受讓人”,會(huì)員兌換獎(jiǎng)勵(lì)機(jī)票或獎(jiǎng)勵(lì)升艙,除本人使用,還可以轉(zhuǎn)讓給會(huì)員指定的已生效兌換受讓人使用。這些受讓人不用提供任何憑證就可以直接使用這些免費(fèi)機(jī)票。因?yàn)檫@個(gè)漏洞的存在,將個(gè)人信息與他人航班里程信息綁定在一起的盜竊者,還開(kāi)始通過(guò)販賣里程進(jìn)行獲利。

調(diào)查發(fā)現(xiàn),由于航空公司對(duì)于里程兌換的審核機(jī)制的不完善,很多用戶的航空里程積分被做成專門的買賣,且形成一條黑色產(chǎn)業(yè)鏈條。個(gè)人里程積分被盜用之后,個(gè)人維權(quán)的成本有時(shí)候太高反而超過(guò)了損失,很多人都會(huì)選擇放棄維權(quán),這些也體現(xiàn)出航空公司監(jiān)管系統(tǒng)的漏洞。那么有什么辦法來(lái)堵住這些漏洞呢?

區(qū)塊鏈技術(shù)的加密算法、智能合約特性,能夠讓這些漏洞不復(fù)存在。通過(guò)智能合約來(lái)運(yùn)行整個(gè)兌換系統(tǒng)和受讓人的體制,用戶在兌換免費(fèi)機(jī)票的時(shí)候需要提供密鑰進(jìn)行驗(yàn)證,兌換時(shí)進(jìn)行數(shù)字簽名。受讓人在進(jìn)行機(jī)票兌換的時(shí)候,需要通過(guò)用戶的授權(quán)才可以拿到解密后機(jī)票兌換憑證。這樣一來(lái)受讓人在兌換的時(shí)候增加一道防線,本身已經(jīng)完善了審核機(jī)制的情況下,盜用者就無(wú)法不需要任何憑證就可以在機(jī)場(chǎng)兌換并使用機(jī)票了。

雖然受讓人機(jī)制是為了提供更好的乘坐服務(wù),但是因此造成用戶多的個(gè)人利益的損失實(shí)屬不該。區(qū)塊鏈技術(shù)完善受讓機(jī)制,就是有效填補(bǔ)里程兌換漏洞的方式。

結(jié) 語(yǔ)

本次明星里程被盜用的事件,雖然只是眾多因?yàn)閭€(gè)人信息泄露造成個(gè)人利益損失事件的冰山一角,但我們可以看出,在個(gè)人信息安全機(jī)制安全漏洞的問(wèn)題上,區(qū)塊鏈技術(shù)有著很多切實(shí)有效的技術(shù)手段的去解決和完善。

從區(qū)塊鏈技術(shù)僅僅應(yīng)用到移動(dòng)APP就可以解決體制上的問(wèn)題,我們可以預(yù)見(jiàn)到當(dāng)區(qū)塊鏈技術(shù)更加成熟時(shí),將會(huì)應(yīng)用到更多的場(chǎng)景中,能夠有效解決的問(wèn)題也將會(huì)變得加全面。

旺鏈科技作為專業(yè)的區(qū)塊鏈技術(shù)公司,具有高度社會(huì)責(zé)任感的企業(yè),將致力于以區(qū)塊鏈技術(shù)解決更多企業(yè)、行業(yè)所存在安全漏洞,保障大眾的個(gè)人利益,以事實(shí)成果布道區(qū)塊鏈,讓群眾對(duì)區(qū)塊鏈認(rèn)知更加深度。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全機(jī)制
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    10290
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    111

    文章

    15563

    瀏覽量

    106702
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?190次閱讀

    dap協(xié)議在跨技術(shù)中的應(yīng)用

    隨著區(qū)塊技術(shù)的快速發(fā)展,越來(lái)越多的區(qū)塊網(wǎng)絡(luò)被創(chuàng)建以滿足特定行業(yè)或應(yīng)用的需求。然而,這些區(qū)塊
    的頭像 發(fā)表于 11-22 15:45 ?344次閱讀

    YOGO ROBO智能機(jī)器人助力區(qū)塊行業(yè)發(fā)展

    日前,上海靜安區(qū)成功舉辦了全國(guó)首個(gè)區(qū)塊主題的場(chǎng)景集市——“數(shù)通谷”區(qū)塊+醫(yī)療場(chǎng)景集市。本次活動(dòng)匯聚了來(lái)自
    的頭像 發(fā)表于 11-22 11:33 ?361次閱讀

    智慧能源管理系統(tǒng):區(qū)塊技術(shù)在能源交易中的應(yīng)用

    區(qū)塊技術(shù)在能源領(lǐng)域具有巨大潛力,可降低交易成本、推動(dòng)分布式可再生能源發(fā)展。在能源計(jì)量、交易和決策機(jī)制等方面發(fā)揮重要作用。
    的頭像 發(fā)表于 11-22 10:48 ?317次閱讀
    智慧能源管理系統(tǒng):<b class='flag-5'>區(qū)塊</b><b class='flag-5'>鏈</b>技術(shù)在能源交易中的應(yīng)用

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程中,往往忽視了安全問(wèn)題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數(shù)據(jù)傳輸、不
    的頭像 發(fā)表于 10-29 13:37 ?507次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?301次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?504次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)運(yùn)營(yíng)中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級(jí),其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布補(bǔ)丁
    的頭像 發(fā)表于 07-10 10:29 ?1574次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運(yùn)營(yíng)與應(yīng)急響應(yīng)

    探索無(wú)限可能:華為云區(qū)塊 +X,創(chuàng)新融合新篇章

    ? 6 月 23 日,華為開(kāi)發(fā)者大會(huì) 2024(HDC 2024)期間,?“「區(qū)塊+X」多元行業(yè)場(chǎng)景下的創(chuàng)新應(yīng)用”分論壇在東莞松山湖舉行,區(qū)塊技術(shù)再次成為焦點(diǎn)。本次論壇以"
    的頭像 發(fā)表于 07-09 12:27 ?4862次閱讀
    探索無(wú)限可能:華為云<b class='flag-5'>區(qū)塊</b><b class='flag-5'>鏈</b> +X,創(chuàng)新融合新篇章

    生成式AI之下,軟件供應(yīng)安全升級(jí)更迫切

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃晶晶)AI大模型不僅能夠文生圖、文生視頻、人機(jī)對(duì)話等,還能夠幫助開(kāi)發(fā)人員寫代碼,但這又出現(xiàn)另一個(gè)問(wèn)題,ChatGPT產(chǎn)生的代碼也可能存在漏洞。可以說(shuō),全球軟件供應(yīng)安全正面
    的頭像 發(fā)表于 05-31 18:05 ?7056次閱讀
    生成式AI之下,軟件供應(yīng)<b class='flag-5'>鏈</b><b class='flag-5'>安全</b>的<b class='flag-5'>升級(jí)</b>更迫切

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問(wèn)題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動(dòng)問(wèn)題。
    的頭像 發(fā)表于 05-09 16:07 ?757次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)
    的頭像 發(fā)表于 04-18 10:06 ?733次閱讀

    Cybellum汽車檢測(cè)平臺(tái)被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級(jí)

    (談思汽車訊)2月21日,有媒體報(bào)道稱,國(guó)外知名產(chǎn)品安全平臺(tái)Cybellum存在高危漏洞,由于該平臺(tái)被絕大多數(shù)的OEM、Tire1以及檢測(cè)機(jī)構(gòu)廣泛用于固件安全檢測(cè)與管理,消息一經(jīng)發(fā)布,即引發(fā)
    的頭像 發(fā)表于 02-26 14:12 ?413次閱讀
    Cybellum汽車檢測(cè)平臺(tái)被曝<b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)<b class='flag-5'>升級(jí)</b>

    安擎科技攜手華為云區(qū)塊共同打造安全天空

    安擎科技攜手華為云區(qū)塊共同打造安全天空 以下文章來(lái)源于ARCGine安擎科技?,作者安擎科技 當(dāng)前,低空經(jīng)濟(jì)崛起,無(wú)人機(jī)多并發(fā)、混合運(yùn)行時(shí)引發(fā)的網(wǎng)絡(luò)信息安全、空域
    的頭像 發(fā)表于 02-25 10:14 ?804次閱讀

    CP AUTOSAR信息安全機(jī)制全面解析

    這個(gè)模塊一定是我們工程師最先接觸到的AUTOSAR信息安全機(jī)制,主要用于ECU板級(jí)的安全通信。 大家應(yīng)該有印象,在以往沒(méi)有該機(jī)制,CAN通信通常是使用Checksum和RollingC
    的頭像 發(fā)表于 02-22 11:44 ?3491次閱讀
    CP AUTOSAR信息<b class='flag-5'>安全</b><b class='flag-5'>機(jī)制</b>全面解析
    博娱乐城| 百家乐明灯| 德州扑克 单机| 网上百家乐官网游戏哪家信誉度最好 | 赌百家乐官网怎样能赢| 新天地百家乐的玩法技巧和规则| 百家乐官网视频官方下载| 威尼斯人娱乐棋牌| 百家乐庄家出千内幕| 百家乐官网现金网信誉排名| 真钱扎金花| 模拟百家乐下载| 百家乐官网赌博筹| 巴楚县| 逍遥坊百家乐的玩法技巧和规则| 风水24山详解| 百家乐官网真人娱乐平台| 去澳门百家乐的玩法技巧和规则| 做生意门面对着什么方向好| 百家乐官网最新的投注方法| 洪江市| 百家乐筹码14克| 香港百家乐官网娱乐场开户注册 | 优博百家乐娱乐城| 百家乐官网一代龙虎机| 御金娱乐城| 新天地百家乐官网的玩法技巧和规则 | 瑞博国际| 百家乐游戏什么时间容易出| 深州市| 大发888游戏平台黄埔| 长方形百家乐筹码| 新朝代百家乐官网开户网站 | 大发888娱乐下载网址| 免费百家乐预测软件| 贵宾百家乐的玩法技巧和规则 | 太阳城公司| 二八杠麻将做记号| 钱大发888扑克| 大发888线上娱乐城加盟合作| 大发888官方df888gwyxpt|