0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

区块链如何升级安全机制,堵住盗窃漏洞

姚小熊27 来源:人工智能实验室 作者:人工智能实验室 2020-10-23 11:13 次阅读

上个月,多位艺人因个人信息泄露受到不同的损失,最开始微博话题#站姐盗用吴磊里程积分#中,网友爆料有人通过将自己航空公司账号与明星吴磊的身份证绑定,盗用其在航空公司的里程积分兑换免费机票。随后,多位明星都通过微博发文表示自己的里程也被盗用。

根据目前里程被盗事件中所透露的信息来看,多位明星被盗取了几十万的航空里程。据了解,目前里程买卖中出售的里程价格为10000里程等于500,人均损失达到上万元。里程积分虽然属于虚拟权益,但也是个人财产,根据我国法律法规了解到,盗窃公私财物1000元到3000元以上的,即为“数额较大”,可以以犯罪论处。

这么多明星的里程被盗,说明这并不是个案。个人信息数据的泄露,不仅对个人利益造成损失,更说明了航空公司在里程兑换方面存在着安全漏洞。

区块链技术本身的安全、去中心化、不可篡改等特性,可以有效填补航空公司里程兑换的存在安全漏洞,完善其机制,通过数字签名保证个人信息认证时的安全,帮助人们打造一个属于自己的个人利益保险柜。接下来,旺链科技将会通过里程盗用事件来说明,区块链如何升级安全机制,堵住盗窃漏洞,防止个人利益受损。

完善审核机制,打造隐私保护伞

从里程被盗事件来看,若对目前航空公司个人信息认证审核机制进一步完善,是可以有效杜绝此类事件的再次发生。

用户在航空公司APP上注册会员时都是需要进行手机和身份证及银行卡验证,在这个过程中存在着一个很大的漏洞,航空公司只会通过你绑定的证件信息来进行认证,并不会通过手机号来知道你是谁,只有手机运营商才知道手机号是谁的,更不会知道你的手机号、身份证、银行卡是否为同一个人拥有。只要这张身份证之前没有注册过航空公司的会员,在理论上你是可以用自己手机号来绑定该身份证的身份信息。

在这个情况下,就要完善审核机制。首先需要保证线下和线上的信息,不可被篡改。将区块链技术应用到航空公司APP中,航空公司将线下注册实体会员卡登记的用户信息通过加密算法上传到链上,当用户在线上进行注册时,输入相关信息后,APP后台通过点对点的方式对用户输入信息和航空公司数据库中的信息进行对比,在发现信息不匹配的时候将注册失败,保证用户不会因为信息被篡改,导致自己的里程被他人进行兑换使用。

因为手机号可能随时更换的原因,航空公司可以通过和运营商进行合作共建一个区块链手机号信息数据库。运营商将身份证绑定的手机号上传到该数据库中,每一个数据信息上链之后,经过加密算法的保护,航空公司和运营商工作人员经过授权才可以看到用户手机信息,同时这些数据是不可篡改的,只能用于审核,这样不仅仅是保证数据信息的准确性,还最大化保证用户的隐私安全,避免人为更改。

在区块链技术的支持下,航空公司打破了线上、线下、运营商之间所存在的壁垒。上传到链上的数据具有准确、安全、不可篡改的性质,有效完善了航空公司APP在注册会员时所存在的漏洞,保障了用户个人利益不被侵犯,打造了航空公司的企业品牌、信誉保护伞,也让那些盗取他人利益的投机者无机可乘。

健全体制,堵住安全漏洞

里程盗用的问题,不仅仅只是线上会员注册时审核机制的问题,还有受让人体制的不健全所形成的安全漏洞,所以健全受让人体制也是杜绝此类事件再次发生的方式之一。

盗用里程积分的不法分子,除了让自己使用里程兑换机票以外,还通过受让人的体制让自己朋友乘坐免费的机票。在吴磊航班里程被盗用事件所涉及的南方航空公司官网规定,每一位会员可最多设置8名“奖励机票兑换受让人”,会员兑换奖励机票或奖励升舱,除本人使用,还可以转让给会员指定的已生效兑换受让人使用。这些受让人不用提供任何凭证就可以直接使用这些免费机票。因为这个漏洞的存在,将个人信息与他人航班里程信息绑定在一起的盗窃者,还开始通过贩卖里程进行获利。

调查发现,由于航空公司对于里程兑换的审核机制的不完善,很多用户的航空里程积分被做成专门的买卖,且形成一条黑色产业链条。个人里程积分被盗用之后,个人维权的成本有时候太高反而超过了损失,很多人都会选择放弃维权,这些也体现出航空公司监管系统的漏洞。那么有什么办法来堵住这些漏洞呢?

区块链技术的加密算法、智能合约特性,能够让这些漏洞不复存在。通过智能合约来运行整个兑换系统和受让人的体制,用户在兑换免费机票的时候需要提供密钥进行验证,兑换时进行数字签名。受让人在进行机票兑换的时候,需要通过用户的授权才可以拿到解密后机票兑换凭证。这样一来受让人在兑换的时候增加一道防线,本身已经完善了审核机制的情况下,盗用者就无法不需要任何凭证就可以在机场兑换并使用机票了。

虽然受让人机制是为了提供更好的乘坐服务,但是因此造成用户多的个人利益的损失实属不该。区块链技术完善受让机制,就是有效填补里程兑换漏洞的方式。

结 语

本次明星里程被盗用的事件,虽然只是众多因为个人信息泄露造成个人利益损失事件的冰山一角,但我们可以看出,在个人信息安全机制安全漏洞的问题上,区块链技术有着很多切实有效的技术手段的去解决和完善。

从区块链技术仅仅应用到移动APP就可以解决体制上的问题,我们可以预见到当区块链技术更加成熟时,将会应用到更多的场景中,能够有效解决的问题也将会变得加全面。

旺链科技作为专业的区块链技术公司,具有高度社会责任感的企业,将致力于以区块链技术解决更多企业、行业所存在安全漏洞,保障大众的个人利益,以事实成果布道区块链,让群众对区块链认知更加深度。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全机制
    +关注

    关注

    0

    文章

    21

    浏览量

    10284
  • 区块链
    +关注

    关注

    111

    文章

    15563

    浏览量

    106632
收藏 人收藏

    评论

    相关推荐

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 181次阅读

    dap协议在跨技术中的应用

    随着区块技术的快速发展,越来越多的区块网络被创建以满足特定行业或应用的需求。然而,这些区块
    的头像 发表于 11-22 15:45 329次阅读

    YOGO ROBO智能机器人助力区块行业发展

    日前,上海静安区成功举办了全国首个区块主题的场景集市——“数通谷”区块+医疗场景集市。本次活动汇聚了来自
    的头像 发表于 11-22 11:33 343次阅读

    智慧能源管理系统:区块技术在能源交易中的应用

    区块技术在能源领域具有巨大潜力,可降低交易成本、推动分布式可再生能源发展。在能源计量、交易和决策机制等方面发挥重要作用。
    的头像 发表于 11-22 10:48 308次阅读
    智慧能源管理系统:<b class='flag-5'>区块</b><b class='flag-5'>链</b>技术在能源交易中的应用

    物联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多物联网设备制造商在设计和生产过程中,往往忽视了安全问题,导致设备存在先天性的安全漏洞。这些漏洞可能包括弱密码、未加密的数据传输、不
    的头像 发表于 10-29 13:37 493次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作流程,以了解如何准确地分析连接尝试,并识别可
    的头像 发表于 09-29 10:19 295次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的攻击。
    的头像 发表于 09-25 10:25 493次阅读

    从CVE-2024-6387 OpenSSH Server 漏洞谈谈企业安全运营与应急响应

    在当今数字化时代,网络安全已成为企业运营中不可忽视的重要一环。随着技术的不断发展,黑客攻击手段也在不断升级,其中0day漏洞的利用更是让企业防不胜防。0day漏洞是指在厂商尚未发布补丁
    的头像 发表于 07-10 10:29 1570次阅读
    从CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>谈谈企业<b class='flag-5'>安全</b>运营与应急响应

    探索无限可能:华为云区块 +X,创新融合新篇章

      6 月 23 日,华为开发者大会 2024(HDC 2024)期间, “「区块+X」多元行业场景下的创新应用”分论坛在东莞松山湖举行,区块技术再次成为焦点。本次论坛以"
    的头像 发表于 07-09 12:27 4682次阅读
    探索无限可能:华为云<b class='flag-5'>区块</b><b class='flag-5'>链</b> +X,创新融合新篇章

    生成式AI之下,软件供应安全升级更迫切

    电子发烧友网报道(文/黄晶晶)AI大模型不仅能够文生图、文生视频、人机对话等,还能够帮助开发人员写代码,但这又出现另一个问题,ChatGPT产生的代码也可能存在漏洞。可以说,全球软件供应安全正面
    的头像 发表于 05-31 18:05 7048次阅读
    生成式AI之下,软件供应<b class='flag-5'>链</b><b class='flag-5'>安全</b>的<b class='flag-5'>升级</b>更迫切

    微软确认4月Windows Server安全更新存在漏洞,或致域控问题

    微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制器的启动问题。
    的头像 发表于 05-09 16:07 747次阅读

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级
    的头像 发表于 04-18 10:06 726次阅读

    Cybellum汽车检测平台被曝漏洞,官方回复!全球汽车安全监管持续升级

    (谈思汽车讯)2月21日,有媒体报道称,国外知名产品安全平台Cybellum存在高危漏洞,由于该平台被绝大多数的OEM、Tire1以及检测机构广泛用于固件安全检测与管理,消息一经发布,即引发
    的头像 发表于 02-26 14:12 410次阅读
    Cybellum汽车检测平台被曝<b class='flag-5'>漏洞</b>,官方回复!全球汽车<b class='flag-5'>安全</b>监管持续<b class='flag-5'>升级</b>

    安擎科技携手华为云区块共同打造安全天空

    安擎科技携手华为云区块共同打造安全天空 以下文章来源于ARCGine安擎科技 ,作者安擎科技 当前,低空经济崛起,无人机多并发、混合运行时引发的网络信息安全、空域
    的头像 发表于 02-25 10:14 797次阅读

    CP AUTOSAR信息安全机制全面解析

    这个模块一定是我们工程师最先接触到的AUTOSAR信息安全机制,主要用于ECU板级的安全通信。 大家应该有印象,在以往没有该机制,CAN通信通常是使用Checksum和RollingC
    的头像 发表于 02-22 11:44 3474次阅读
    CP AUTOSAR信息<b class='flag-5'>安全</b><b class='flag-5'>机制</b>全面解析