国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

區塊鏈如何升級安全機制,堵住盜竊漏洞

姚小熊27 ? 來源:人工智能實驗室 ? 作者:人工智能實驗室 ? 2020-10-23 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上個月,多位藝人因個人信息泄露受到不同的損失,最開始微博話題#站姐盜用吳磊里程積分#中,網友爆料有人通過將自己航空公司賬號與明星吳磊的身份證綁定,盜用其在航空公司的里程積分兌換免費機票。隨后,多位明星都通過微博發文表示自己的里程也被盜用。

根據目前里程被盜事件中所透露的信息來看,多位明星被盜取了幾十萬的航空里程。據了解,目前里程買賣中出售的里程價格為10000里程等于500,人均損失達到上萬元。里程積分雖然屬于虛擬權益,但也是個人財產,根據我國法律法規了解到,盜竊公私財物1000元到3000元以上的,即為“數額較大”,可以以犯罪論處。

這么多明星的里程被盜,說明這并不是個案。個人信息數據的泄露,不僅對個人利益造成損失,更說明了航空公司在里程兌換方面存在著安全漏洞。

區塊鏈技術本身的安全、去中心化、不可篡改等特性,可以有效填補航空公司里程兌換的存在安全漏洞,完善其機制,通過數字簽名保證個人信息認證時的安全,幫助人們打造一個屬于自己的個人利益保險柜。接下來,旺鏈科技將會通過里程盜用事件來說明,區塊鏈如何升級安全機制,堵住盜竊漏洞,防止個人利益受損。

完善審核機制,打造隱私保護傘

從里程被盜事件來看,若對目前航空公司個人信息認證審核機制進一步完善,是可以有效杜絕此類事件的再次發生。

用戶在航空公司APP上注冊會員時都是需要進行手機和身份證及銀行卡驗證,在這個過程中存在著一個很大的漏洞,航空公司只會通過你綁定的證件信息來進行認證,并不會通過手機號來知道你是誰,只有手機運營商才知道手機號是誰的,更不會知道你的手機號、身份證、銀行卡是否為同一個人擁有。只要這張身份證之前沒有注冊過航空公司的會員,在理論上你是可以用自己手機號來綁定該身份證的身份信息。

在這個情況下,就要完善審核機制。首先需要保證線下和線上的信息,不可被篡改。將區塊鏈技術應用到航空公司APP中,航空公司將線下注冊實體會員卡登記的用戶信息通過加密算法上傳到鏈上,當用戶在線上進行注冊時,輸入相關信息后,APP后臺通過點對點的方式對用戶輸入信息和航空公司數據庫中的信息進行對比,在發現信息不匹配的時候將注冊失敗,保證用戶不會因為信息被篡改,導致自己的里程被他人進行兌換使用。

因為手機號可能隨時更換的原因,航空公司可以通過和運營商進行合作共建一個區塊鏈手機號信息數據庫。運營商將身份證綁定的手機號上傳到該數據庫中,每一個數據信息上鏈之后,經過加密算法的保護,航空公司和運營商工作人員經過授權才可以看到用戶手機信息,同時這些數據是不可篡改的,只能用于審核,這樣不僅僅是保證數據信息的準確性,還最大化保證用戶的隱私安全,避免人為更改。

在區塊鏈技術的支持下,航空公司打破了線上、線下、運營商之間所存在的壁壘。上傳到鏈上的數據具有準確、安全、不可篡改的性質,有效完善了航空公司APP在注冊會員時所存在的漏洞,保障了用戶個人利益不被侵犯,打造了航空公司的企業品牌、信譽保護傘,也讓那些盜取他人利益的投機者無機可乘。

健全體制,堵住安全漏洞

里程盜用的問題,不僅僅只是線上會員注冊時審核機制的問題,還有受讓人體制的不健全所形成的安全漏洞,所以健全受讓人體制也是杜絕此類事件再次發生的方式之一。

盜用里程積分的不法分子,除了讓自己使用里程兌換機票以外,還通過受讓人的體制讓自己朋友乘坐免費的機票。在吳磊航班里程被盜用事件所涉及的南方航空公司官網規定,每一位會員可最多設置8名“獎勵機票兌換受讓人”,會員兌換獎勵機票或獎勵升艙,除本人使用,還可以轉讓給會員指定的已生效兌換受讓人使用。這些受讓人不用提供任何憑證就可以直接使用這些免費機票。因為這個漏洞的存在,將個人信息與他人航班里程信息綁定在一起的盜竊者,還開始通過販賣里程進行獲利。

調查發現,由于航空公司對于里程兌換的審核機制的不完善,很多用戶的航空里程積分被做成專門的買賣,且形成一條黑色產業鏈條。個人里程積分被盜用之后,個人維權的成本有時候太高反而超過了損失,很多人都會選擇放棄維權,這些也體現出航空公司監管系統的漏洞。那么有什么辦法來堵住這些漏洞呢?

區塊鏈技術的加密算法、智能合約特性,能夠讓這些漏洞不復存在。通過智能合約來運行整個兌換系統和受讓人的體制,用戶在兌換免費機票的時候需要提供密鑰進行驗證,兌換時進行數字簽名。受讓人在進行機票兌換的時候,需要通過用戶的授權才可以拿到解密后機票兌換憑證。這樣一來受讓人在兌換的時候增加一道防線,本身已經完善了審核機制的情況下,盜用者就無法不需要任何憑證就可以在機場兌換并使用機票了。

雖然受讓人機制是為了提供更好的乘坐服務,但是因此造成用戶多的個人利益的損失實屬不該。區塊鏈技術完善受讓機制,就是有效填補里程兌換漏洞的方式。

結 語

本次明星里程被盜用的事件,雖然只是眾多因為個人信息泄露造成個人利益損失事件的冰山一角,但我們可以看出,在個人信息安全機制安全漏洞的問題上,區塊鏈技術有著很多切實有效的技術手段的去解決和完善。

從區塊鏈技術僅僅應用到移動APP就可以解決體制上的問題,我們可以預見到當區塊鏈技術更加成熟時,將會應用到更多的場景中,能夠有效解決的問題也將會變得加全面。

旺鏈科技作為專業的區塊鏈技術公司,具有高度社會責任感的企業,將致力于以區塊鏈技術解決更多企業、行業所存在安全漏洞,保障大眾的個人利益,以事實成果布道區塊鏈,讓群眾對區塊鏈認知更加深度。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全機制
    +關注

    關注

    0

    文章

    23

    瀏覽量

    10568
  • 區塊鏈
    +關注

    關注

    112

    文章

    15577

    瀏覽量

    110991
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    基于IAP功能實現遠程升級,如何設計Flash雙Bank熱切換的回滾機制

    基于IAP功能實現遠程升級時,如何設計Flash雙Bank熱切換的回滾機制
    發表于 11-21 07:26

    電能質量在線監測裝置的備用路切換機制的遠程控制有哪些安全風險?

    電能質量在線監測裝置備用路切換遠程控制的安全風險,核心集中在身份認證、傳輸安全、指令執行、設備防護、審計追溯五大維度,可能導致路誤操作、數據泄露、通信中斷等后果,具體如下: 一、身
    的頭像 發表于 11-06 16:58 ?1328次閱讀

    ADI安全產品如何簡化不同機器人控制系統中安全機制的實現

    我們將探討各種機器人安全用例,展示ADI的安全產品如何簡化不同機器人控制系統中安全機制的實現。
    的頭像 發表于 08-12 10:43 ?1.2w次閱讀
    ADI<b class='flag-5'>安全</b>產品如何簡化不同機器人控制系統中<b class='flag-5'>安全</b><b class='flag-5'>機制</b>的實現

    芯盾時代IAM助力企業守好身份安全防線

    IBM最新發布的《2025年X-Force威脅情報指數》報告(以下簡稱《報告》)顯示,利用有效賬戶憑證發起攻擊是黑客最常用的初始入侵手段,占總攻擊數量的30%,與利用公開應用漏洞的攻擊并列第一。一場由大規模憑證盜竊引發的身份安全
    的頭像 發表于 08-07 14:18 ?1179次閱讀

    普通冷庫如何升級物聯網冷庫?工業智能網關賦能冷智能化轉型

    御控工業智能網關助力傳統冷庫智能化升級,通過模塊化設計實現設備聯網、遠程監控與數據分析。方案支持多協議接入、邊緣計算及可視化平臺,提供智能預警、能耗優化和區塊存證等功能,改造周期短、兼容性強。改造
    的頭像 發表于 08-07 11:14 ?433次閱讀

    ZXUN xGW安全加固后與R50s網管斷的故障分析

    某運營商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執行安全加固以后,與R50s網管斷,需要分析原因并解決。
    的頭像 發表于 07-21 15:10 ?498次閱讀
    ZXUN xGW<b class='flag-5'>安全</b>加固后與R50s網管斷<b class='flag-5'>鏈</b>的故障分析

    萬里紅推出供應軟件安全解決方案

    現代軟件已不再是孤立的代碼,而是一條由無數環節組成的鏈條,任何一個環節的漏洞,都可能成為整個生態系統的災難入口。以數字安全能力助力共護數字時代信息安全,近日,萬里紅在第12屆中國國際警用裝備博覽會
    的頭像 發表于 05-19 16:13 ?942次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
    的頭像 發表于 05-16 17:35 ?896次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業數據<b class='flag-5'>安全</b>告急!

    你以為的安全,真的安全嗎?——擬態安全,一場關于認知的博弈

    黑客的日常工作就像一場精心策劃的“入室盜竊”。首先“踩點”——掃描目標系統的端口、分析網絡流量、研究系統架構找出漏洞,但如果黑客發現系統會“變臉”,今天Windows,明天變成Linux,剛研究完
    的頭像 發表于 04-14 10:45 ?552次閱讀
    你以為的<b class='flag-5'>安全</b>,真的<b class='flag-5'>安全</b>嗎?——擬態<b class='flag-5'>安全</b>,一場關于認知的博弈

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務
    的頭像 發表于 03-18 18:02 ?1050次閱讀

    直流充電安全測試負載方案解析

    液冷系統:冷卻功率密度達5kW/L,維持設備在-30℃~55℃環境穩定運行 智能診斷系統 基于AI的故障樹分析:自動定位保護失效原因 測試數據區塊存證:確保安全測試過程可追溯
    發表于 03-13 14:38

    設備管理系統新范式:區塊存證+動態權限管理

    企業面對數字化轉型挑戰,設備管理面臨安全與靈活性問題。傳統設備管理方案漏洞頻出,數據易遭篡改,權限管理僵化。企業需構建區塊存證+動態權限管理方案,提升設備管理可信度、靈活性與效率,實
    的頭像 發表于 03-13 10:41 ?1031次閱讀
    設備管理系統新范式:<b class='flag-5'>區塊</b><b class='flag-5'>鏈</b>存證+動態權限管理

    深控技術的工業網關通過多重安全機制與廣泛協議兼容性,確保工業數據從采集到傳輸的全安全與高效互

    深控技術不需要點表的工業網關通過多重安全機制與廣泛協議兼容性,確保工業數據從采集到傳輸的全安全與高效互通。
    的頭像 發表于 03-05 11:00 ?796次閱讀
    深控技術的工業網關通過多重<b class='flag-5'>安全</b><b class='flag-5'>機制</b>與廣泛協議兼容性,確保工業數據從采集到傳輸的全<b class='flag-5'>鏈</b>路<b class='flag-5'>安全</b>與高效互