Web 3.0时代网络安全风云变幻,企业如何保护数字资产?

发布者:EE小广播最新更新时间:2024-01-24 来源: EEWORLD作者: 高克宁 Akamai中国区企业事业部总经理关键字:Web  网络安全  保护  数字资产 手机看文章 扫描二维码
随时随地手机看文章

众所周知,Web 3.0代表着互联网的下一代演进,它将数据、身份和价值交换置于去中心化的环境中,并通过区块链、人工智能等技术实现进一步的应用。根据Emergen Research的最新分析,到 2030 年,全球Web 3.0市场预计将达到 815 亿美元,复合年增长率为 43.7%。


尽管Web 3.0 市场正在快速增长,新的网络安全风险和挑战也随之而来。在这个新的网络范式下,数据泄露、身份盗窃和网络攻击等安全挑战变得更加严峻。加密货币作为Web 3.0生态系统中价值交换的媒介,已成为攻击者的重点目标。值得一提的是,今年9月,总部位于香港的去中心化金融 (DeFi) 项目Mixin Network损失了约2亿美元的加密货币。据报道,这可能是针对 Web 3.0 平台的最大黑客攻击之一。随后,领先的Web 3.0社区建设平台Galxe也遭遇了安全漏洞,多名用户报告无法在该平台上访问他们的资金和钱包,Galxe网站也宣布瘫痪。据统计,截止2023年,全球拥有超过4.2亿加密货币用户,预计到2026年总价值将达到22亿美元。而仅在2023年第三季度,加密货币行业因诈骗和安全漏洞就导致其平台损失超过了8.89亿美元。


Web3.0时代,针对加密货币平台的攻击复杂度攀升


相比于Web2.0,Web 3.0更强调去中心化,这就意味着没有单点控制,无疑会带来重大的安全挑战。Web 3.0平台由多个节点组成,如果没有充分保护,每个节点都可能成为漏洞点,因此极大增加了攻击面。在迈向去中心化的道路上,DDoS、网络钓鱼、勒索软件攻击等攻击形式日益猖獗,而其中勒索软件、DDoS攻击等网络犯罪则严重依赖或完全需要使用比特币、以太坊等加密货币,每年给受害者造成数千亿美元的损失。其中,以下几类网络攻击的频率、复杂程度、规模和造成的经济损失尤为严重:


● 勒索软件攻击


勒索软件会极大地干扰平台或者个人的正常工作,它通常是通过加密货币来实现的。根据区块链分析公司Chainaanalysis分析,2023 年上半年,向勒索软件攻击者支付的加密货币金额达到 4.491 亿美元,比去年同期增加了 1.758 亿美元。分析师补充说,如果这种情况继续下去,勒索软件攻击者将迎来有记录以来第二好的一年。“赎金(ransom)”+“恶意软件(malware)”名如其意,它通过加密文件使其无法访问,并要求受害者支付赎金(通常是加密货币)以获取解密密钥或解锁文件。支付赎金可以让犯罪分子保持匿名和不可追踪。究其原因,要求以加密货币形式付款的黑客可能“很难跨越数字钱包和国界进行追踪”。这些交易通常也发生在海外,限制了政府的监管权力和执法。


● DDoS攻击


此外,加密货币的日益普及和知识的普及也使交易平台受到关注。加密货币交易所经常成为 DDoS攻击的受害者。这是因为恶意行为者通常关注主导组织。随着人们对加密货币的兴趣激增以及随之而来的流量增加,不良行为者试图破坏加密货币资源、拒绝加密货币用户访问的大门已经打开。DDoS攻击可以在不到 24 小时内使两个大型加密货币交易平台离线。据报道,今年7月,黑客利用漏洞,从基于Avalanche的社交代币平台Stars Arena的智能合约中盗取了价值 290 万美元的 Avalanche (AVAX) 代币。Stars Arena 表示,他们的平台遭到了智能合约漏洞攻击和DDoS攻击。此次攻击耗尽了平台资金,导致锁定总价值 (TVL) 从近 130 万美元降至零。Solana 区块链也曾在短短半年内,遭受多次DDoS攻击,导致网络性能被大大削弱。


● 网络钓鱼


与利用假加密货币公司欺骗投资者类似,黑客同样会冒充加密货币公司,通过网络钓鱼攻击获取加密货币用户的钱包。著名的黑客组织Monkey Drainer利用网络钓鱼攻击在短短24小时内,就窃取了价值100万美元的以太坊和NFT。他们通过使用基于网络钓鱼的黑客技术通过建立虚假加密货币和 NFT 网站从受害者那里窃取信息。为了让这些虚假网站更加可信,Monkey Drainer会伪装成合法的区块链网站。受害者在登录网站后,会输入有关其加密货币钱包的敏感详细信息并签署交易,从而允许 Monkey Drainer 访问他们的钱包和资金。


多举措守护Web 3.0变革中的数据安全


这些令人不安的数字和安全事件凸显了在迎接Web 3.0变革时,开发人员和用户迫切需要更强大、更完善的安全防护解决方案,来确保数据安全和隐私安全。Akamai建议企业采取以下四大防护策略,以从容应对Web 3.0时代中的数据安全挑战。


1.强化“零信任”,纵深安全防护


随着Web 3.0时代技术和应用的发展,攻击的复杂程度会越来越高,攻击面也会逐渐扩张,所以企业或组织的安全防护要有纵深,从应用到基础架构都要考虑到。其中,利用已建立的安全实践,如零信任框架,来增强Web 3.0应用程序的安全性。零信任安全是一种建立在“永不信任,始终验证”原则之上的策略。零信任假设违规行为已经发生或即将发生,因此无论其来源如何,都需要对每个访问请求进行持续验证。Web 3.0环境下,数据隐私的安全威胁迫使用户需要消除之前被默认为可信的访问者,通过严格的访问控制措施、强加密并采用多因素身份验证机制可以显着增强对未经授权访问的保护,达到防护数据和隐私安全的目的。


2. 集成专业第三方产品工具完善风控体系


根据Akamai观察,很多企业都有自己的风控体系和安全逻辑,但如果没有行之有效的第三方工具和解决方案,它们难以有效运作。利用专业的第三方产品工具,企业可以接触到更加领先的安全技术、更加综合性的解决方案以及更强的可扩展性和灵活性,以此来应对日益复杂的网络攻击趋势,形成完善的风控体系。


3. 充分利用平台数据并与专家合作


对于安全领域,“平台数据”和“专家”同样至关重要。不同的安全解决方案在不同的人手中运用的效果是不一样的。即便是面对相同的安全风险、数据分析,在安全产品上部署的策略可能是不同的。Akamai建议企业与积累了丰富经验的网络安全厂商合作,结合遍布全球规模的平台数据,及时分析全球威胁数据,获得切实可行的建议,以确保企业无论在任何位置构建内容和应用,都可以保证其安全性,从而进行业务创新和拓展。


4. 加强企业内部的网络安全教育


促进参与Web 3.0的开发人员、用户和组织的网络安全教育和意识。企业内部的开发人员必须在设计时优先考虑安全性,鼓励开源协作,进行定期审计,与利益相关者合作,并促进网络安全教育。同时,Akamai建议企业内部设置专职安全人员,定期进行渗透测试、红蓝对抗,来提高企业安全防护意识。


Web 3.0 为我们带来了无尽的可能,同时也带来了独特的网络安全挑战。企业和组织需要了解各种先进的新型威胁和攻击,并通过创新的安全技术和解决方案来保护数据和资源安全。Akamai相信,通过共同努力,我们可以打造Web 3.0时代的“护身符”,为数据和隐私提供有力保障,守护用户利益。


关键字:Web  网络安全  保护  数字资产 引用地址:Web 3.0时代网络安全风云变幻,企业如何保护数字资产?

上一篇:像搭积木一样连接神经元和突触,集成元件技术可用于人工神经网络
下一篇:全国首个!华为5.5G新突破:速率最高超4Gbps

推荐阅读最新更新时间:2024-11-17 04:25

信息泄露事件频发:网络安全投资机会何在?
近期以来网络信息泄露事件频发,信息安全问题再次成为焦点。 2016年12月10日,京东被曝出12G数据疑似外泄,其中包括用户的用户名、密码、邮箱、电话号码等多维度信息。京东随后发布声明称,是源于2013年Struts 2的安全漏洞问题,公司已完成了系统修复。 更早之前的2016年11月,曾获创新谷、联发科投资的上海广升信息技术股份有限公司(简称“广升信息”),则因“安全门”事件而紧急停牌。 信息安全领域现在主要面临怎样的难题,为何信息泄露有集中爆发的趋势?对于信息安全领域的创业公司来说,存在怎样的机会与挑战,资本在其中的细分投资机会又有哪些? 黑产攻防战 有数据安全类科技公司内部人士对21世纪经济报道记者表示,目前互联网安
[手机便携]
保护CAN总线收发器不受静电释放和瞬态电压影响的方法
  很多工业网络诸如控制器局域网 (CAN)、RS-485、RS-422和Profibus应该能够耐受终端应用中出现的恶劣系统级瞬态电压(来自于触摸操作、电感负载中断、继电器触点颤动和/或闪电电击期间的静电释放 [ESD])。如果没有与设计所要求标准相关的合适工具和知识,在设计中满足这些要求是困难的。在这篇博文中,我将讨论国际电工委员会 (IEC) 61000-4-2标准,IEC 61000-4-2 ESD测试设置和有助于保护CAN收发器的瞬态电压抑制器 (TVS) 二极管电路。   IEC 61000-4-2 ESD抗扰度测试是一个系统级测试,它仿真了一个带电操作人员对终端系统的放电过程。IEC ESD测试的特点不同于上升时间内其
[嵌入式]
哈曼与PSA集团就下一代汽车架构所需的网络安全解决方案展开合作
哈曼与PSA集团合作开展针对下一代车联网及自动驾驶汽车高级安全解决方案的全面分析 、 设计和可行性研究 致力于车联技术、消费者及企业市场的三星电子旗下全资子公司哈曼国际与欧洲第二大车企PSA 近日 在日内瓦车展上宣布:双方正为PSA下一代车联网及自动驾驶汽车平台开发综合网络策略。这项声明开启了两家公司为期两年的合作关系,涵盖多个项目——从通过安全设计分析潜在威胁 , 到针对ADAS(高级驾驶员辅助系统) 、无人驾驶和 下一代车联网架构 开展 的高级入侵侦测系统可行性研究。 "汽车领域的智联和技术进展带来了安全性能的大幅提升,但同时也引发了潜在的网络安全风险。”PSA集团车联网EE架构及网络安全高级专家Eric Dequi表
[汽车电子]
为灯串产品选择LED开路保护
高功率LED越来越多地被应用于交通灯、发光广告牌、街灯、机场跑道、铁路道口、医疗/手术照明和行车信号中。它们的使用寿命长(高功率白光LED通常具有35000到50000小时的寿命),功耗低。但是,LED也会因雷击、静电放电(ESD)导致的过电压、过热、甚至是电源反接而造成损坏。 因为LED通常串联在灯串中,如果灯串中一个LED因故障开路,串中的所有LED都会熄灭。(如果一个LED短路,那么灯串的其它部位将基本不受影响。)现在所需要的是某种能在一个LED因故障开路情况下保持串中其它LED正常工作的方式,并能同时防止其他电气故障。 令人高兴的是有这样一种器件:LED开路保护器。保护器可以与灯串中的每个LED并联,它可以旁路发生开路故障
[电源管理]
为灯串产品选择LED开路<font color='red'>保护</font>器
RClamp产品平台以保护电信及工业应用免受浪涌及静电放电
美国加州CAMARILLO市 – 2018年4月 -高性能模拟和混合信号半导体产品及先进算法领先供应商Semtech Corporation(Nasdaq:SMTC)日前宣布:推出其RClamp®低电容浪涌保护产品平台的最新产品。这款全新的四线瞬变电压抑制器(TVS)阵列可提供高浪涌、低电容瞬变电压保护,并具有易于线路布局的器件外形。作为专为电信及工业数据接口优化,使其免受危险的瞬变电压威胁而提供绝佳保护的产品,全新RClamp2594N器件也将高速接口上的电容性负载降到了最低。 着眼于安装在恶劣电气环境中的电信及工业应用,Semtech的全新RClamp2594N阵列提供了一种令人难忘的35A(8x20µs波形)浪涌保护
[模拟电子]
远程测控中嵌入式Web服务器的FPGA实现
0、引 言 嵌入式系统是指被嵌入到各种产品或工程应用中以微处理器或微控制器为核心的软硬件系统。嵌入式系统与Internet技术相结合,形成的嵌入式Internet技术是近几年随着计算机网络技术的普及而发展起来的一项新兴技术。工程技术人员、管理人员或调试人员通过Web而不用亲临现场就可以得到远程数据,并对测控仪器进行控制、校准等工作。这里介绍利用嵌入式软核处理器Nios II及广泛应用的嵌入式操作系统uClinux来实现电网参数的远程测控服务器的功能。 1、功能及体系结构 图1是系统结构,其中嵌入式Web服务器和监控端位于现场,它们之间的连接可以用串行口、并行口、USB等实现。现场监控端完成对目标地区
[应用]
Cosasco(R)管道腐蚀监测及检测系统保护人员及设备财产安全
美国加州圣菲斯普林斯2016年9月27日电 /美通社/ -- 英国豪迈旗下Coasaco(http://www.cosasco.com/)管道腐蚀监测及检测系统是设计、生产和销售管道腐蚀检测系统和仪器的品牌厂家,腐蚀监测及检测产品包括监测腐蚀或侵蚀的高速电阻变送器、线性极化电阻变送器、管道和大气腐蚀传感器、探测器和读取仪、腐蚀挂片、超声管道厚度测量仪等,仪器的特点是监测腐蚀或侵蚀的灵敏度和分辨率很高,读数准确。 Cosasco(R)管道腐蚀检测系统 Cosasco 管道腐蚀监测及检测系统新的保障项目确保客户能够获得更好的维修、培训和技术支持方面的服务,并在保障设备免受损伤的前提下,为客户提供优化运行效率所需的数据管
[工业控制]
Cosasco(R)管道腐蚀监测及检测系统<font color='red'>保护</font>人员及设备财产安全
中移动开放位置服务能力 隐私保护提升竞争力
10月26日消息,“随时、随地服务于所有人和事”是移动互联网区别于传统互联网的重要特性之一,是移动互联网产生新技术、新产品、新应用和新商业模式的根源。搜狐IT了解到,在中国移动的九大基地中,位置服务基地其核心竞争力就体现在基于完整隐私保护机制的位置服务能力的建设、输出和转化。 据悉,2011年,中国移动在国内电信运营商中首家取得了国家地理位置信息经营牌照——互联网地图服务甲级测绘资质,获得了面向互联网提供位置服务的国家级许可,为位置业务规模发展提供了有力保障。在同年召开的中国移动全球开发者大会上,中国移动位置服务基地对外正式开放位置服务能力,包括定位能力、GIS服务能力,提供WAP及WEB、客户端及应用开发工具包三种调用方
[网络通信]
小广播
最新网络通信文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved