Thales 區塊鏈防護解決方案

一月 5, 2018 | Thales, 產品新聞

區塊鏈防護

區塊鏈網絡的參與者需要確保每個用戶都經過身份驗證,且每個交易都是有效的

區塊鏈技術在資料共享和價值傳遞方式的轉換上帶來了劃時代的新機會,但區塊鏈的好處也伴隨了新的挑戰。讓區塊鏈無法廣泛被採用的主要障礙之一,便是「安全性」這個關鍵問題。

當企業組織不斷尋找區塊鏈的創新運用方式時,「安全」也應是優先考量的重點。只有在確定每個用戶都是分佈式帳本的授權參與者,且上傳到區塊鏈的每筆交易都經過數位簽章時,我們才能進一步推廣這個革命性技術的運用,並從中獲取區塊鏈所能帶來的效益。

區塊鏈技術面臨的挑戰

參與者授權

在每個使用者獲准參與分散式帳本前,必須先透過高度安全的方式進行身份驗證。

交易信任機制

區塊鏈的參與者必須確保每個交易都是可被信任的,否則區塊鏈本身的信任度就可能受到質疑。

金鑰保護

區塊鏈技術本身便能防止篡改,因此加密金鑰在分佈式網路的存取防護及確保交易是否有效上,就變得相當必要。這些金鑰可能因為網路漏洞而遭受攻擊或被竊取,好比我們近年所看到對加密貨幣交易所的攻擊。

解決方案

強效認證

如同金融業和其他產業,建立區塊鏈網絡的信任度需仰賴在加密流程基礎下,參與者與設備的有效認證。世界各地許多企業組織都以 Thales nShield HSM 作為高效使用者認證的基礎。

數位簽章

上傳到區塊鏈的交易都是使用私鑰進行數位簽章,以確保資料是來自使用者本身,並避免任何篡改。Thales nShield HSM 能保護這些用於發行和撤銷私鑰的底層金鑰。

強化底層金鑰的保護

Thales nShield HSM 為網路使用者認證和交易驗證所需的底層金鑰提供 FIPS 認證且防竄改的保護。nShield HSM 為技術成熟的產品,具備多種規格與效能等級,可因應各種特定環境。

效益

建立硬體信任根(Root of Trust)

Thales HSM 為金鑰及加密流程提供強效的硬體信任根,讓企業組織可以充滿信心地建立、部署並運作以區塊鏈為基礎的各種交易網絡。

充足的防護

nShield HSM 能提供硬體信任根完善的防護,滿足各種嚴格的安全要求。

可擴充性(Scalability)

nShield HSM 能串聯使用(clustered)以獲得更好的效能及可用性,讓區塊鏈運作具備擴充性卻無須擔心安全問題。

滿足合規要求

nShield HSM 滿足 FIPS 140-2 Level 3 和 Common Criteria EAL 4+ 認證,在高度規範的環境下,企業組織可以執行區塊鏈策略,同時滿足各種合規要求。

延伸閱讀: