سمیرا ابراهیم پور | 2017.03.24

تاثیر بلاکچین در تجارت مالی و امنیت سایبری

غیر متمرکز سازی، رمزنگاری و امنیت

موفقیت بلاک چین تا حد زیادی در رمزنگاری و تحقیقات امنیتی بوده است. با نگاهی به تاریخچه سیستم های توزیع شده و اتوماسیون، می توان گفت که برنامه های کاربردی اینترنتی غیرمتمرکز مثل BitTorrent و Napster راه را برای بیت کوین جهت تبدیل شدن به کاربردی مفید از بلاک چین هموار کرده است.

در حال حاضر در مرحله ای هستیم که از ترکیب شبکه های توزیع شده، اجماع همتا-به-همتا و رمزنگاری برای تولید قراردادهای هوشمند خودکار، ابزارهای مالی برای تجارت و به اشتراک گذاری اطلاعات استفاده می کنیم.

خطرات امنیتی

بانک ها و موسسات مالی مختلف در سراسر دنیا شروع به ایجاد استانداردها و پروتکل هایی برای موارد استفاده ی خصوصی و عمومی بلاک چین کرده اند. اولویت موسسه های مالی، امنیت مربوط به یکپارچه سازی سیستم توزیع شده ی دفتر کل (لجر) است؛ و موضوع کلیدی، قراردادهای هوشمند و به اشتراک گذاری اطلاعات است که در تکنولوژی بلاک چین تعبیه شده است.

برای مثال، اخیرا اینترپل (Interpol) اشاره کرده است که بلاک چین پتانسیل آن را دارد که نرم افزارهای مخرب و یا سایر اطلاعات غیرقانونی را در تمام کامپیوترهای موجود در شبکه پخش کند.

این به چه معناست؟ کارشناسان امنیتی اینرپل، این موضوع که یک فضای باز ثابت در بلاک چین وجود دارد را تایید کرده اند، که یعنی می توان آن را برای استفاده ی نرم افزارهای مخرب و یا ذخیره داده های غیرقانونی استفاده کرد و پاک کردن این اطلاعات نیز کار دشواری است. شبکه هایی که داده هایی را توسط بلاک چین به اشتراک می گذارند باید هوشیار باشند، چرا که یک ویروس می تواند از طریق این فضای باز گفته شده آپلود شود و دیگران را در شبکه آلوده کند.

بسیاری از کارشناسان، بلاک چین را به عنوان جدا کننده ای در فضای تجارت مالی می بینند. تجارت مالی (که در اینجا به معنای “واسط” است) اصطلاحی است که برای تامین کردن کالا ها و خدماتی در خارج از کشور و سراسر دنیا استفاده می شود. معمولا این افراد (یا شرکت ها یا بانک ها) بین فروشنده و خریدار جهت تایید تراکنش و تضمین پرداخت به فروشنده قرار می گیرند. اما اخیرا بلاک چین کار این افراد را کساد کرده است. هرچند موضوع ناشناس بودن در بلاک چین از جنبه امنیت واسط بسیار چالش برانگیز است.

با توجه به ماهیت نوسانی بودن ارز ها، تجارت در حوزه های مختلف و روند دست و پا گیر حمل و نقل اسناد و تاییدیه ها، تقلب تجارت مالی رایج است.

آیا بلاک چین می تواند به تجارت مالی و کاهش خطرات امنیت سایبری کمک کند؟

کاربردهای بالقوه ای از بلاک چین وجود دارد که می تواند برای افزایش امنیت و کاهش ریسک مورد استفاده قرار بگیرد. به عنوان مثال، KSI راه حل امنیتی شرکت Guardtime که مخفف عبارت “زیرساخت امضای بدون کلید” است (Keyless Signature Infrastructure) می تواند جای امضاهای RSA را بگیرد و بر روی یک بلاک چین خصوصی اجرا شود. KSI می تواند بر روی یک بلاک چین خصوصی اجرا شود تا در نتیجه احراز آنها دستکاری نشده و با ثبت زمان امضا، در فضای ابری قرار بگیرند. با این کار سیستم می تواند در صورت به وجود آمدن هرگونه مشکلی (هکرها یا نرم افزارهای خرابکار) در لحظه اعلام خطر کند.

این بدان معناست که مشکلات حوزه “احراز هویت دو فاکتوری” دیگر وجود نخواهد داشت. همچنین این کار راه حلی است که می تواند برای بسیاری از حوزه های تجارت مالی قابل اجرا باشد؛ مثلا تایید هویت کالاها در یک “اعتبار اسنادی” یا همان LC، و یا اجازه دسترسی به داده های روند زنجیره تامین. خصوصی بودن بلاک چینِ Guardtime بدین معناست که احراز هویت می تواند در یک ثانیه اتفاق بیافتد.

مزیت Guardtime نسبت به پایگاه داده های سنتی این است که داده های ثبت شده نمی توانند تغییر کنند، حذف شوند و یا به روز شوند که این موضوع از دیدگاه رگولاتوری، برای دنبال کردن ممیزی و ثبت رکوردها زیادی است. در این مورد بلاک چین می تواند یکپارچگی رکوردها و هرچیزی که در طول زمان اتفاق افتاده است را اثبات کند.

Enigma مربوط به MIT را در نظر بگیرید. این که یک موسسه معتبر آموزشی روی پروژه های بزرگ بلاک چین کار کند موضوع بسیار مهمی است. Enigma بر پایه بلاک چین بیت کوین است و اجازه به اشتراک گذاشتن امن اطلاعات و کدها روی بلاک چین را می دهد و کاربران فقط می توانند به برخی از قسمت های کد دسترسی داشته باشند.

این تیم می گوید:« اطلاعات بین نودهای مختلف تقسیم شده است و آنها توابع را با یکدیگر محاسبه می کنند، بدون آنکه اطلاعاتی به سایر نودها نشت کند. مخصوصا آنکه هیچ فرد واحدی به داده ها به صورت کامل دسترسی ندارد، در مقابل هر نفر قسمتی نا مفهوم از آن را دارد.»

با این کار، Enigma می تواند به تبدیل کاربردهایی مثل تعهد وام و اجرای خود کار کمک کند، و این کار را با ارائه کامل حریم خصوصی کاربر به همراه تصمیم گیری دقیق انجام دهد.

مرحله بعد چیست؟

با وجود پتانسیل بلاک چین برای کاهش ریسک ها، هزینه های نگهداری و انجام کارهای روزانه شرکتی و فرآیندهای انسانی دفتری، خدمات مالی جهانی همچنان به چالش کشیده شده باقی می مانند. این موضوع مهم است که امنیت سایبری را به عنوان “یک مرکز تولید درآمد به جای مرکز ایجاد هزینه” ببینیم.

در صورتی که بلاک چین به درستی اجرا شود، می تواند به صورت قابل توجهی امنیت را به فضای تجارت مالی ببرد و باعث کاهش هزینه ها شود. البته هنوز در پیش رو خطرات ذاتی و چالش هایی قبل از آنکه به جریان اصلی برسد وجود دارد.



دیدگاه هایی که در این مقاله ارائه شده اند، متعلق به نویسنده می باشند و لزوماً مربوط به Coiniran نمی باشد و نباید به آن نسبت داده شود.



Source & Images viacryptocoinsnews , cdn.meritalk.com