淺談數(shù)字貨幣交易平臺(tái)的主要威脅
2018年數(shù)字貨幣區(qū)塊鏈的分布式業(yè)務(wù)形態(tài),給企業(yè)、用戶(hù)和社會(huì)經(jīng)濟(jì)活動(dòng)帶來(lái)的便利和正向激勵(lì),是不可否認(rèn)的,區(qū)塊鏈的發(fā)展也是不可逆的。
隨著持幣者的不斷增多,數(shù)字貨幣交易平臺(tái)也隨之而出,同樣也報(bào)出了交易所被攻擊,或系統(tǒng)不穩(wěn)定的一些負(fù)面影響,讓用戶(hù)們一時(shí)不知該信任誰(shuí)。
數(shù)字貨幣交易平臺(tái)的主要威脅自2013年以來(lái),全球陸續(xù)發(fā)生數(shù)十起數(shù)字貨幣交易平臺(tái)遭黑客攻擊、賬號(hào)被盜事件。輕則損失價(jià)值不菲的數(shù)字貨幣,重則導(dǎo)致交易平臺(tái)直接倒閉。根據(jù)幣安公告以及既往數(shù)字貨幣平臺(tái)遭攻擊的案例分析,數(shù)字貨幣交易平臺(tái)可以總結(jié)為以下安全問(wèn)題:數(shù)字貨幣系統(tǒng)交易平臺(tái)區(qū)塊鏈技術(shù)研發(fā)(微138-2655-8323)!
1、賬戶(hù)保護(hù)體系弱:僅靠密碼/密鑰的用戶(hù)識(shí)別機(jī)制,無(wú)法應(yīng)對(duì)黑產(chǎn)通過(guò)釣魚(yú)網(wǎng)站、終端逆向破解、網(wǎng)站掛馬、木馬、社工欺詐、撞庫(kù)等手段進(jìn)行的盜號(hào),導(dǎo)致黑客可轉(zhuǎn)移平臺(tái)資產(chǎn)、對(duì)用戶(hù)賬戶(hù)提幣等;
2、平臺(tái)存在業(yè)務(wù)漏洞:平臺(tái)的系統(tǒng)、外部業(yè)務(wù)接口甚至后臺(tái)管理系統(tǒng)等難免會(huì)存在業(yè)務(wù)安全漏洞,導(dǎo)致黑客可利用來(lái)實(shí)施非法操作,比如賣(mài)出用戶(hù)資產(chǎn)、竊取用戶(hù)關(guān)鍵數(shù)據(jù);
3、缺乏智能風(fēng)控的防護(hù):由于未配置關(guān)鍵環(huán)節(jié)的風(fēng)控識(shí)別技術(shù),導(dǎo)致平臺(tái)的非法交易、非法操作等行為不能夠被及時(shí)發(fā)現(xiàn)。
系統(tǒng)安全與網(wǎng)絡(luò)安全的必要性源中瑞數(shù)字貨幣各類(lèi)交易系統(tǒng),可針對(duì)市面上不同的問(wèn)題給出不同的解決方案,同樣在系統(tǒng)的開(kāi)發(fā),代碼的優(yōu)化,系統(tǒng)上線前的各種測(cè)試也會(huì)每一步驟的把關(guān)。
1、分布式的管理與控制:分布式數(shù)據(jù)庫(kù)系統(tǒng)的結(jié)構(gòu)更適合具有地理分布特性的組織或機(jī)構(gòu)使用,允許分布在不同區(qū)域、不同級(jí)別的各個(gè)部門(mén)對(duì)其自身的數(shù)據(jù)實(shí)行局部控制。
2、靈活的體系結(jié)構(gòu):分布式DBMS可以設(shè)計(jì)成具有不同程度的自治性,從具有充分的場(chǎng)地自治到幾乎是完全集中式的控制。
3、系統(tǒng)架構(gòu),可靠性高,可用性好:由于數(shù)據(jù)分布在多個(gè)場(chǎng)地并有許多復(fù)制數(shù)據(jù),在個(gè)別場(chǎng)地或個(gè)別通信鏈路發(fā)生故障時(shí),不致于導(dǎo)致整個(gè)系統(tǒng)的崩潰,而且系統(tǒng)的局部故障不會(huì)引起全局失控。
4、可擴(kuò)展性好,易于集成現(xiàn)有系統(tǒng),也易于擴(kuò)充:源中瑞科技自主研發(fā)撮合系統(tǒng),效果為確保其穩(wěn)定,高效,準(zhǔn)確,快速、后臺(tái)支持權(quán)限分配、報(bào)表數(shù)據(jù)實(shí)時(shí)統(tǒng)計(jì)、豐富的后臺(tái)管理、功能定制。
同樣還有外部防御:
1、入侵防護(hù)功能:通過(guò)模擬黑客攻擊行為,利用強(qiáng)大的算法識(shí)別手段,在黑客攻擊交易平臺(tái)時(shí)便實(shí)現(xiàn)入侵防護(hù),阻斷一切黑客攻擊行為,保護(hù)交易平臺(tái)內(nèi)海量的數(shù)據(jù)和信息;
2、DDOS防護(hù)體系:針對(duì)大流量DDoS攻擊而導(dǎo)致的服務(wù)不可用,制定多重防護(hù)方案,確保交易平臺(tái)穩(wěn)定可靠;
3、安全巡檢防護(hù)功能:利用大數(shù)據(jù)態(tài)勢(shì)感知,能定期對(duì)網(wǎng)站日志等海量數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,結(jié)合網(wǎng)站自身情況,精確定位網(wǎng)站問(wèn)題,挖掘網(wǎng)站漏洞和弱點(diǎn),修復(fù)服務(wù)器漏洞,給用戶(hù)發(fā)送安全情報(bào),隨時(shí)隨地應(yīng)對(duì)未知威脅。
智能風(fēng)控的重要性一個(gè)好的風(fēng)險(xiǎn)防御平臺(tái)應(yīng)該具備智能基因,如毫秒級(jí)的風(fēng)險(xiǎn)決策、實(shí)時(shí)產(chǎn)出處置結(jié)果等等。如根據(jù)設(shè)備指紋、IP、賬號(hào)、地域、時(shí)間序列等多維度參數(shù),分析并挖掘訪問(wèn)者的行為特征和關(guān)聯(lián)關(guān)系,對(duì)外部訪問(wèn)的各類(lèi)請(qǐng)求進(jìn)行實(shí)時(shí)風(fēng)險(xiǎn)識(shí)別,立體判斷是黑產(chǎn)威脅還是正常用戶(hù)。
而智能的分析平臺(tái)可以提供靈活的離線數(shù)據(jù)分析,可進(jìn)一步從歷史數(shù)據(jù)中發(fā)掘用戶(hù)的正常行為特征及模型,并將挖掘的黑白數(shù)據(jù)及模型部署到上述決策引擎上,快速對(duì)后續(xù)訪問(wèn)進(jìn)行更有效的異常發(fā)現(xiàn),從而形成了具備攻防升級(jí)能力的智能風(fēng)控閉環(huán)。相信這樣的平臺(tái)能夠有效保護(hù)數(shù)字貨幣交易場(chǎng)所的安全,從而為用戶(hù)護(hù)住錢(qián)包。