區(qū)塊鏈公司REMME正在創(chuàng)建一個沒有任何密碼的身份驗證系統(tǒng)
隨著數(shù)十億人和設備在任何時間點都連接到互聯(lián)網(wǎng)上,網(wǎng)絡安全也許就變得非常重要了。盡管該方法包含了所有的漏洞,但敏感數(shù)據(jù)–包括個人身份和財務記錄–仍然存儲在通過口令身份驗證訪問的集中服務器上。
雖然大多數(shù)公司盡最大努力遏制網(wǎng)絡攻擊,但惡意的行為者總是想方設法利用毫無戒心的用戶并竊取訪問權。調查顯示,大約80%的人在多個網(wǎng)站和設備上使用相同的密碼,這進一步削弱了其賬戶的安全性。跟蹤大規(guī)模數(shù)據(jù)泄露的網(wǎng)站“我被入侵了嗎?”估計,有超過50億個賬戶在有文件記錄的黑客攻擊中遭到了破壞。
鑒于個人和企業(yè)的安全和財富依賴于可靠的數(shù)據(jù)和密碼安全,專家建議使用類似LastPass的密碼管理器。然而,這樣的軟件也自相矛盾地被鎖定在自己的“主密碼”后面。這最終使他們容易受到上述大多數(shù)問題的影響。
無密碼安全性
雙因素身份驗證也許是目前唯一被廣泛采用的、從根本上說是可靠的安全標準。通過要求從認證應用程序或文本消息中輸入一次性密碼(OTP),網(wǎng)站可以確保試圖獲得訪問權的實體確實是有權這樣做的實體。因此,即使使用兩因素身份驗證,底層密碼基礎結構仍然不足。
區(qū)塊鏈創(chuàng)業(yè)公司REMME的目標是通過創(chuàng)建一個沒有任何密碼的唯一身份驗證系統(tǒng)來解決這個問題?;诿艽a學和分布式分類器技術(DLT),該解決方案被設計過時,同時為普通用戶保留了便利性。
REMME最終將用分配給用戶信任設備的SSL/TLS證書完全替換因特網(wǎng)上的密碼。包含關于這些證書的信息的哈希在一個自定義塊鏈上生成和記錄。由于系統(tǒng)使用了公鑰基礎設施(PKI),所以第三方不能欺騙該數(shù)據(jù)。
該項目使用區(qū)塊鏈來實現(xiàn)兩個主要目標:分散化和不變性。前者保證了整個網(wǎng)絡功能不依賴于單個實體,而后者是防止操縱的保障。
遷移到證書授權
今年年初,在首次發(fā)行硬幣(ICO)成功之后,REMME推出了其核心協(xié)議的alpha版本。這個版本的目的是建立SSL/TLS證書的基礎架構和功能,其基礎架構是在其擬議的超知識鋸齒區(qū)塊鏈上。它還為REM代幣和允許頒發(fā)和撤消證書的命令行界面帶來了必要的規(guī)定。
根據(jù)一份公告稱,2017年10月啟動的一個試點項目已經(jīng)吸引了300多名全球申請者,從規(guī)模較小的IT公司到擁有500M用戶的金融科技公司,再到擁有6.4億用戶的電信公司。2018年9月,REMME開發(fā)團隊還發(fā)布了項目的測試網(wǎng)。
REMME為個人提供了一個為REMChain平臺的完整性做出貢獻的機會。用戶可以通過建立自己的節(jié)點并凍結25萬REM代幣來提名自己成為主節(jié)點持有者。如果符合條件,則認為用戶是經(jīng)過批準的主節(jié)點。這些總括監(jiān)督與證書頒發(fā)和撤銷有關的交易。
值得注意的是,REMME并不打算停止為最終用戶提供替代的認證系統(tǒng)。該公司的目標是利用其PKI和區(qū)塊鏈的混合解決方案,以確保加密交換和物聯(lián)網(wǎng)設備的安全。REMME計劃通過為兩臺計算機提供一個可靠的自動化解決方案來進行認證,保護設備甚至整個城市免受攻擊。