Facebook, Capital One, Marriot International——由于數(shù)據(jù)泄露,我們總是會收到要求修改密碼的郵件。我并不是說我們應該停止更改密碼,但如果
Facebook, Capital One, Marriot International——由于數(shù)據(jù)泄露,我們總是會收到要求修改密碼的郵件。我并不是說我們應該停止更改密碼,但如果大規(guī)模數(shù)據(jù)泄露成為過去呢? Tide可能已經找到了一種方法。
2019年5月,Tide.org宣布,它將向任何能夠侵入他們分散式區(qū)塊鏈用戶名和密碼數(shù)據(jù)庫的人提供比特幣。他們甚至好心地提供暗示和幫助。然而,在三個月的時間里,超過650萬次的嘗試中,沒有一個黑客成功地突破了他們的安全 系統(tǒng)。為什么?因為拆分。
拆分是什么?
分裂是密碼保護的一種非常開創(chuàng)性的方法。加密的密碼被分割成小塊,然后分布在分散式的區(qū)塊鏈設置中。這意味著,對于黑客來說,破解一個密碼是非常困難的——如此之難,以至于650萬次嘗試都沒有成功過一次——所以破解一整套密碼也許不是不可能的,但對于壞人來說,這無疑是一個更大的障礙。這是一個重要因素,因為通常情況下,一旦憑證數(shù)據(jù)庫進入黑市,所有密碼都已解密。
為了測試拆分的效果如何,Tide.org使用了一個數(shù)據(jù)庫,該數(shù)據(jù)庫收集了LinkedIn在此前一次入侵中獲得的證書。最常見的攻擊類型是所謂的“字典攻擊”,它100%成功地侵入了這個數(shù)據(jù)庫。在拆分之后,這一幾率降到了0.00072%。因此,拆分是如此令人興奮也就不足為奇了!
Tide協(xié)議
Tide.org的聯(lián)合創(chuàng)始人多米尼克·瓦拉多利德(Dominique Valladolid)在一篇有關這個話題的博客文章中說:
“Tide協(xié)議旨在成為一個全球標準,推動可持續(xù)的個人數(shù)據(jù)生態(tài)系統(tǒng)。它將幫助企業(yè)維護隱私合規(guī),減輕數(shù)據(jù)泄露帶來的風險,并提高它們對消費者的信任,使它們能夠更好地開展業(yè)務。它使數(shù)據(jù)搜索者能夠訪問經過許可的、高度相關的和積極的受眾。最重要的是,它讓消費者控制他們的數(shù)據(jù),誰有權訪問數(shù)據(jù),為什么要訪問數(shù)據(jù),以及如果他們同意交易數(shù)據(jù)就可以以代幣化的方式分享數(shù)據(jù)。”
正如上面引用的提示,Tide協(xié)議只是Tide.org努力實現(xiàn)的一小部分。雖然區(qū)塊鏈的創(chuàng)新可以顯著提高數(shù)據(jù)安全性,但他們的目標更大。
Tide.org
聯(lián)合創(chuàng)始人Dominique Valladolid也說:“我們相信個人數(shù)據(jù)是每個人的事情,我們最終可以使隱私有利可圖。Tide.org的全部愿景是:把你的數(shù)據(jù)的真正價值交到你手中,而不是讓公司從中受益。他們在自己的網(wǎng)站上發(fā)表了一些大膽的聲明,比如“出售我們的個人數(shù)據(jù)賺了數(shù)十億美元”。你會分享嗎? “隱私不僅僅是一項人權,它更是你的資產。”(考拉)