哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

區(qū)塊鏈如何升級安全機(jī)制,堵住盜竊漏洞

姚小熊27 ? 來源:人工智能實(shí)驗(yàn)室 ? 作者:人工智能實(shí)驗(yàn)室 ? 2020-10-23 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上個月,多位藝人因個人信息泄露受到不同的損失,最開始微博話題#站姐盜用吳磊里程積分#中,網(wǎng)友爆料有人通過將自己航空公司賬號與明星吳磊的身份證綁定,盜用其在航空公司的里程積分兌換免費(fèi)機(jī)票。隨后,多位明星都通過微博發(fā)文表示自己的里程也被盜用。

根據(jù)目前里程被盜事件中所透露的信息來看,多位明星被盜取了幾十萬的航空里程。據(jù)了解,目前里程買賣中出售的里程價格為10000里程等于500,人均損失達(dá)到上萬元。里程積分雖然屬于虛擬權(quán)益,但也是個人財(cái)產(chǎn),根據(jù)我國法律法規(guī)了解到,盜竊公私財(cái)物1000元到3000元以上的,即為“數(shù)額較大”,可以以犯罪論處。

這么多明星的里程被盜,說明這并不是個案。個人信息數(shù)據(jù)的泄露,不僅對個人利益造成損失,更說明了航空公司在里程兌換方面存在著安全漏洞。

區(qū)塊鏈技術(shù)本身的安全、去中心化、不可篡改等特性,可以有效填補(bǔ)航空公司里程兌換的存在安全漏洞,完善其機(jī)制,通過數(shù)字簽名保證個人信息認(rèn)證時的安全,幫助人們打造一個屬于自己的個人利益保險柜。接下來,旺鏈科技將會通過里程盜用事件來說明,區(qū)塊鏈如何升級安全機(jī)制,堵住盜竊漏洞,防止個人利益受損。

完善審核機(jī)制,打造隱私保護(hù)傘

從里程被盜事件來看,若對目前航空公司個人信息認(rèn)證審核機(jī)制進(jìn)一步完善,是可以有效杜絕此類事件的再次發(fā)生。

用戶在航空公司APP上注冊會員時都是需要進(jìn)行手機(jī)和身份證及銀行卡驗(yàn)證,在這個過程中存在著一個很大的漏洞,航空公司只會通過你綁定的證件信息來進(jìn)行認(rèn)證,并不會通過手機(jī)號來知道你是誰,只有手機(jī)運(yùn)營商才知道手機(jī)號是誰的,更不會知道你的手機(jī)號、身份證、銀行卡是否為同一個人擁有。只要這張身份證之前沒有注冊過航空公司的會員,在理論上你是可以用自己手機(jī)號來綁定該身份證的身份信息。

在這個情況下,就要完善審核機(jī)制。首先需要保證線下和線上的信息,不可被篡改。將區(qū)塊鏈技術(shù)應(yīng)用到航空公司APP中,航空公司將線下注冊實(shí)體會員卡登記的用戶信息通過加密算法上傳到鏈上,當(dāng)用戶在線上進(jìn)行注冊時,輸入相關(guān)信息后,APP后臺通過點(diǎn)對點(diǎn)的方式對用戶輸入信息和航空公司數(shù)據(jù)庫中的信息進(jìn)行對比,在發(fā)現(xiàn)信息不匹配的時候?qū)⒆允?,保證用戶不會因?yàn)樾畔⒈淮鄹?,?dǎo)致自己的里程被他人進(jìn)行兌換使用。

因?yàn)槭謾C(jī)號可能隨時更換的原因,航空公司可以通過和運(yùn)營商進(jìn)行合作共建一個區(qū)塊鏈?zhǔn)謾C(jī)號信息數(shù)據(jù)庫。運(yùn)營商將身份證綁定的手機(jī)號上傳到該數(shù)據(jù)庫中,每一個數(shù)據(jù)信息上鏈之后,經(jīng)過加密算法的保護(hù),航空公司和運(yùn)營商工作人員經(jīng)過授權(quán)才可以看到用戶手機(jī)信息,同時這些數(shù)據(jù)是不可篡改的,只能用于審核,這樣不僅僅是保證數(shù)據(jù)信息的準(zhǔn)確性,還最大化保證用戶的隱私安全,避免人為更改。

在區(qū)塊鏈技術(shù)的支持下,航空公司打破了線上、線下、運(yùn)營商之間所存在的壁壘。上傳到鏈上的數(shù)據(jù)具有準(zhǔn)確、安全、不可篡改的性質(zhì),有效完善了航空公司APP在注冊會員時所存在的漏洞,保障了用戶個人利益不被侵犯,打造了航空公司的企業(yè)品牌、信譽(yù)保護(hù)傘,也讓那些盜取他人利益的投機(jī)者無機(jī)可乘。

健全體制,堵住安全漏洞

里程盜用的問題,不僅僅只是線上會員注冊時審核機(jī)制的問題,還有受讓人體制的不健全所形成的安全漏洞,所以健全受讓人體制也是杜絕此類事件再次發(fā)生的方式之一。

盜用里程積分的不法分子,除了讓自己使用里程兌換機(jī)票以外,還通過受讓人的體制讓自己朋友乘坐免費(fèi)的機(jī)票。在吳磊航班里程被盜用事件所涉及的南方航空公司官網(wǎng)規(guī)定,每一位會員可最多設(shè)置8名“獎勵機(jī)票兌換受讓人”,會員兌換獎勵機(jī)票或獎勵升艙,除本人使用,還可以轉(zhuǎn)讓給會員指定的已生效兌換受讓人使用。這些受讓人不用提供任何憑證就可以直接使用這些免費(fèi)機(jī)票。因?yàn)檫@個漏洞的存在,將個人信息與他人航班里程信息綁定在一起的盜竊者,還開始通過販賣里程進(jìn)行獲利。

調(diào)查發(fā)現(xiàn),由于航空公司對于里程兌換的審核機(jī)制的不完善,很多用戶的航空里程積分被做成專門的買賣,且形成一條黑色產(chǎn)業(yè)鏈條。個人里程積分被盜用之后,個人維權(quán)的成本有時候太高反而超過了損失,很多人都會選擇放棄維權(quán),這些也體現(xiàn)出航空公司監(jiān)管系統(tǒng)的漏洞。那么有什么辦法來堵住這些漏洞呢?

區(qū)塊鏈技術(shù)的加密算法、智能合約特性,能夠讓這些漏洞不復(fù)存在。通過智能合約來運(yùn)行整個兌換系統(tǒng)和受讓人的體制,用戶在兌換免費(fèi)機(jī)票的時候需要提供密鑰進(jìn)行驗(yàn)證,兌換時進(jìn)行數(shù)字簽名。受讓人在進(jìn)行機(jī)票兌換的時候,需要通過用戶的授權(quán)才可以拿到解密后機(jī)票兌換憑證。這樣一來受讓人在兌換的時候增加一道防線,本身已經(jīng)完善了審核機(jī)制的情況下,盜用者就無法不需要任何憑證就可以在機(jī)場兌換并使用機(jī)票了。

雖然受讓人機(jī)制是為了提供更好的乘坐服務(wù),但是因此造成用戶多的個人利益的損失實(shí)屬不該。區(qū)塊鏈技術(shù)完善受讓機(jī)制,就是有效填補(bǔ)里程兌換漏洞的方式。

結(jié) 語

本次明星里程被盜用的事件,雖然只是眾多因?yàn)閭€人信息泄露造成個人利益損失事件的冰山一角,但我們可以看出,在個人信息安全機(jī)制安全漏洞的問題上,區(qū)塊鏈技術(shù)有著很多切實(shí)有效的技術(shù)手段的去解決和完善。

從區(qū)塊鏈技術(shù)僅僅應(yīng)用到移動APP就可以解決體制上的問題,我們可以預(yù)見到當(dāng)區(qū)塊鏈技術(shù)更加成熟時,將會應(yīng)用到更多的場景中,能夠有效解決的問題也將會變得加全面。

旺鏈科技作為專業(yè)的區(qū)塊鏈技術(shù)公司,具有高度社會責(zé)任感的企業(yè),將致力于以區(qū)塊鏈技術(shù)解決更多企業(yè)、行業(yè)所存在安全漏洞,保障大眾的個人利益,以事實(shí)成果布道區(qū)塊鏈,讓群眾對區(qū)塊鏈認(rèn)知更加深度。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 安全機(jī)制
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    10579
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    112

    文章

    15578

    瀏覽量

    111165
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    并解決漏洞,大幅降低后期修復(fù)成本; c.供應(yīng)協(xié)同:建立統(tǒng)一的汽車網(wǎng)絡(luò)安全“語言” 與要求,提升 OEM 與 Tier1/2 供應(yīng)商的協(xié)作效率,降低供應(yīng)
    發(fā)表于 04-07 10:37

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了一個漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊邊界的內(nèi)存數(shù)據(jù)
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    ,1項(xiàng)漏洞(CVE-2025-62221)已被確認(rèn)遭主動攻擊,另有數(shù)項(xiàng)漏洞被評估為極有可能被利用。企業(yè)面臨的Windows桌面與服務(wù)器安全管理壓力顯著增加。盡管本
    的頭像 發(fā)表于 12-11 16:59 ?1536次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與<b class='flag-5'>安全</b>策略指南

    基于IAP功能實(shí)現(xiàn)遠(yuǎn)程升級,如何設(shè)計(jì)Flash雙Bank熱切換的回滾機(jī)制?

    基于IAP功能實(shí)現(xiàn)遠(yuǎn)程升級時,如何設(shè)計(jì)Flash雙Bank熱切換的回滾機(jī)制?
    發(fā)表于 11-21 07:26

    電能質(zhì)量在線監(jiān)測裝置的備用路切換機(jī)制的遠(yuǎn)程控制有哪些安全風(fēng)險?

    電能質(zhì)量在線監(jiān)測裝置備用路切換遠(yuǎn)程控制的安全風(fēng)險,核心集中在身份認(rèn)證、傳輸安全、指令執(zhí)行、設(shè)備防護(hù)、審計(jì)追溯五大維度,可能導(dǎo)致路誤操作、數(shù)據(jù)泄露、通信中斷等后果,具體如下: 一、身
    的頭像 發(fā)表于 11-06 16:58 ?1438次閱讀

    兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成都網(wǎng)絡(luò)安全技術(shù)交流系列活動——國家漏洞庫(CNNVD)基礎(chǔ)軟硬件產(chǎn)品漏洞治理生態(tài)大會在成都成功舉辦。來自國家關(guān)鍵基礎(chǔ)設(shè)施單位、基礎(chǔ)軟硬件企業(yè)、高校科研機(jī)構(gòu)的數(shù)百名代表齊聚一堂,共商網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-22 13:50 ?933次閱讀

    邊聊安全 | 安全芯片的守護(hù)神:BIST機(jī)制的深度解析

    BIST機(jī)制的深度解析寫在前面:在安全芯片的設(shè)計(jì)與驗(yàn)證過程中,工程師常會遇到一個關(guān)鍵概念——BIST(Built-InSelf-Test,內(nèi)置自檢測)。初次接觸這一術(shù)語時,許多人容易將其簡單理解為
    的頭像 發(fā)表于 09-05 16:17 ?29次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>芯片的守護(hù)神:BIST<b class='flag-5'>機(jī)制</b>的深度解析

    ADI安全產(chǎn)品如何簡化不同機(jī)器人控制系統(tǒng)中安全機(jī)制的實(shí)現(xiàn)

    我們將探討各種機(jī)器人安全用例,展示ADI的安全產(chǎn)品如何簡化不同機(jī)器人控制系統(tǒng)中安全機(jī)制的實(shí)現(xiàn)。
    的頭像 發(fā)表于 08-12 10:43 ?1.3w次閱讀
    ADI<b class='flag-5'>安全</b>產(chǎn)品如何簡化不同機(jī)器人控制系統(tǒng)中<b class='flag-5'>安全</b><b class='flag-5'>機(jī)制</b>的實(shí)現(xiàn)

    芯盾時代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報(bào)指數(shù)》報(bào)告(以下簡稱《報(bào)告》)顯示,利用有效賬戶憑證發(fā)起攻擊是黑客最常用的初始入侵手段,占總攻擊數(shù)量的30%,與利用公開應(yīng)用漏洞的攻擊并列第一。一場由大規(guī)模憑證盜竊引發(fā)的身份安全
    的頭像 發(fā)表于 08-07 14:18 ?1302次閱讀

    普通冷庫如何升級物聯(lián)網(wǎng)冷庫?工業(yè)智能網(wǎng)關(guān)賦能冷智能化轉(zhuǎn)型

    御控工業(yè)智能網(wǎng)關(guān)助力傳統(tǒng)冷庫智能化升級,通過模塊化設(shè)計(jì)實(shí)現(xiàn)設(shè)備聯(lián)網(wǎng)、遠(yuǎn)程監(jiān)控與數(shù)據(jù)分析。方案支持多協(xié)議接入、邊緣計(jì)算及可視化平臺,提供智能預(yù)警、能耗優(yōu)化和區(qū)塊存證等功能,改造周期短、兼容性強(qiáng)。改造
    的頭像 發(fā)表于 08-07 11:14 ?532次閱讀

    ZXUN xGW安全加固后與R50s網(wǎng)管斷的故障分析

    某運(yùn)營商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執(zhí)行安全加固以后,與R50s網(wǎng)管斷,需要分析原因并解決。
    的頭像 發(fā)表于 07-21 15:10 ?581次閱讀
    ZXUN xGW<b class='flag-5'>安全</b>加固后與R50s網(wǎng)管斷<b class='flag-5'>鏈</b>的故障分析

    萬里紅推出供應(yīng)軟件安全解決方案

    現(xiàn)代軟件已不再是孤立的代碼,而是一條由無數(shù)環(huán)節(jié)組成的鏈條,任何一個環(huán)節(jié)的漏洞,都可能成為整個生態(tài)系統(tǒng)的災(zāi)難入口。以數(shù)字安全能力助力共護(hù)數(shù)字時代信息安全,近日,萬里紅在第12屆中國國際警用裝備博覽會
    的頭像 發(fā)表于 05-19 16:13 ?1047次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?996次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    化工園區(qū)數(shù)字化升級:頂堅(jiān)防爆pda終端如何打通“人機(jī)物”安全

    在化工園區(qū)數(shù)字化升級中,頂堅(jiān)防爆PDA終端通過集成物聯(lián)網(wǎng)、邊緣計(jì)算、多模通信與AI算法,構(gòu)建起覆蓋“人-機(jī)-物”的安全閉環(huán)體系。其核心價值體現(xiàn)在以下三大場景的深度融合:一、人員安全
    的頭像 發(fā)表于 05-09 14:07 ?802次閱讀
    化工園區(qū)數(shù)字化<b class='flag-5'>升級</b>:頂堅(jiān)防爆pda終端如何打通“人機(jī)物”<b class='flag-5'>安全</b><b class='flag-5'>鏈</b>
    广南县| 竹溪县| 马尔康县| 碌曲县| 尖扎县| 香格里拉县| 二手房| 崇明县| 会同县| 安新县| 荣成市| 都兰县| 淮安市| 夹江县| 米泉市| 赤峰市| 凤山县| 永登县| 井陉县| 晋江市| 安化县| 岳池县| 尉犁县| 清苑县| 阿拉善右旗| 久治县| 嘉义市| 木里| 新河县| 巴林右旗| 德令哈市| 二连浩特市| 莱州市| 唐河县| 望城县| 社旗县| 鹤山市| 许昌市| 婺源县| 淮北市| 宝清县|