木星链 木星链
Ctrl+D收藏木星链
首页 > 币赢 > 正文

HAN:从CA到Handshake:域名的去中心化之路

作者:

时间:1900/1/1 0:00:00

编者按:本文来自以太坊爱好者,作者:ImranKhan,翻译&校对:曾汨&阿剑,Odaily星球日报经授权转载。引言

证书颁发机构自诞生以来,一直就是DNS及网络的中心,并且在保护网络安全方面扮演着不可或缺的角色。简而言之,CA就是现代互联网的信任之锚,发行着用于代表网络实体的数字证书。数字证书是一种经过验证的凭证,最终表现为线上的数字身份。CA的职责就是确保这些信息受到保护、可用于加密网络参与者之间传递的数据。与此同时,CA也发行SSL证书,该证书将网站的所有权与一组公钥绑定在了一起。然而,对政府层面的攻击威胁与日俱增,未来当用户使用这类中心化的证书存储库时,可能会遇见假冒的对手方。2017年,用户累计收到了超过2.67亿个钓鱼URL。此外,Zscalar公布的一份云安全报告指出,仅在2018年就有超过17亿个隐藏在SSL流量中的高级威胁被拦截。

2019年7月期间,出现了1万个企图钓鱼的SSL证书。如今,互联网已经陪我们走过了30多年,我们也需要一个更加现代化、更加强健的解决方案来减少攻击和对第三方中间机构的依赖。于是,Handshake应运而生。它是一种最新的协议,旨在提供一种强健的、可以替代DNS的方案,同时解决我们当前面临的一些重大问题。作为我介绍Handshake系列的后续文章,我将更深入地探究互联网协议组件的功能,以及CA是如何协同工作、让现代的web运行起来的。SSL/DNS在互联网的技术栈层中处于什么位置?

Waves创始人:用户现有两周时间将Waves代币从CEX取出以获得Power空投:2月20日消息,Waves创始人Sasha Ivanov在推特上表示:“Waves生态系统正在有效地重新启动。要参与新的Waves,用户需要Power。要接收它,您需要在Waves链上拥有您的Waves。您有大约两周的时间将其从中心化交易所中取出。”

金色财经此前报道,Ivanov表示,将于1月至2月空投Power代币,Power空投将只在Waves链上进行。据悉,Power代币是Power DAO平台的代币。2023年Waves 2.0版规划中提及,将推出基于KPI治理的Power DAO平台。[2023/2/20 12:16:50]

互联网协议组件驱动着我们今天所使用的互联网。它是一套分层的网络栈,允许全世界的计算机之间互相传递数据包。浏览器和主机之间使用超文本传输协议和安全套接层来建立加密通信、进行数据传输。SSL是一个与HTTP协同工作的协议层,它为浏览器的运行提供加密通信功能。为了更好地理解HTTP和SSL协议实际上是如何运行的,我在下面举了一个例子,来看看Alice是如何连接到Bob的网站的吧。首先,Alice打开浏览器,在地址栏中输入Bob.com接着,Alice的浏览器将连接到一个域名解析器,获取目标网址的服务器地址一旦域名解析完成以后,Bob网站的服务器将向Alice的电脑发送一个证书以及对应的公钥Alice的电脑通过该证书使用的CA来对该证书的合法性进行验证一旦验证成功,Alice的电脑和Bob网站的服务器就彼此确认了眼神,然后建立起加密的SSL/TLS连接。到了这一步,Alice的客户端和Bob的服务器之间就能畅快无阻的发送加密数据啦网络协议栈是一套用于在网络中各参与方之间传递数据的组件,但它严重依赖于你所采用的CA或更重要的公钥基础设施,来确保你在网上冲浪时保持私密且不受侵害。什么是公钥基础设施

数据:2500枚BTC从Coinbase转移到Binance:金色财经报道,据Whale Alert数据,2500枚BTC从Coinbase转移到Binance。[2022/8/12 12:21:40]

要想在数据交换的过程中确保数据的准确和安全,信任是不可或缺的。PKI就是一套设定通信双方交互策略、结构和流程的系统,让交互双方可以相互信任并安全地交换信息。一般来说,会有多个中间方来来协调两个实体之间的信任。当你使用公开的互联网也就意味着你信任根CA会为你提供正确无误的信息。CA的使命就是管理代表其它实体的数字证书。颁发数字证书是为了防止在数据传递的过程中发生中间人攻击,这种攻击可能会绕过信任机制并将用户引导至恶意的网站。举例来说,IdenTrust就是一个典型的CA,管理着诸如Twitter在内的其它实体的数字证书。

在上面这个例子里,IdenTrust将发送一个X.509证书给请求访问Twitter的用户。在这个数字证书中包含了一系列信息,包括经过验证的公钥,证书的失效日期,数字签名和其它重要条款。一旦用户收到了数字签名,他就可以使用该数字签名对实体的身份及公钥进行验证。通常情况下,我们会使用RSA算法或椭圆曲线数字签名算法来生成公钥。RSA算法和ECDSA都是非对称加密技术,这也就意味着用户只需使用主机的公钥就可以完成对信息的加密,然后在公开的网络环境中将加密后的信息发送给主机。只有与公钥关联的私钥能够解密信息。CA存在的诸多问题

1000枚BTC从Coinbase交易所转出,价值1187.7万美元:据Whale Alert数据显示,北京时间08月19日22:33, 1000枚BTC从Coinbase交易所转入35ULMy开头地址,按当前价格计算,价值约1187.7万美元,交易哈希为:e80c13147afe9cc8cde05de0e21ea162d4c2fd7fd3a3de5a35cfe304ba1fe07b。[2020/8/19]

读到这里,大家应该已经基本明白了互联网协议组件中的PKI和CA是如何运行的,接下来,我们一起讨论一下可能出现的一些问题。CA在整个过程中一直扮演着一个中心化认证组织的角色,它负责存储数字证书,并充当两个实体之间的中间人。每一个CA都有它独有的验证程序来判断域名的有效性和安全性。此外,三家营利性组织占据了大约90%全球市场份额。最终,这种存储和发行证书的方式可能出现安全漏洞。W3Tech近期公布的一篇报告中列出了主流CA的全球市场份额。很显然,还存在一些改进的空间。

699枚BTC从Coinbase交易所转出 价值618万美元:据WhaleAlert数据显示,北京时间05月06日00:43, 699枚BTC从Coinbase交易所转入3H8G3u开头地址,按当前价格计算,价值约618万美元。[2020/5/6]

当一个网络实体要向一个已知的CA申请获取数字证书时,需要经过一个域名验证的过程。可靠的SSL证书让用户有信心防止网络钓鱼,,和欺诈。然而,接收数字证书的过程有点过于简单了。CA就只是向WHOIS记录中的域名联系人发送域名验证型证书而已。这也太草率了吧!整个事情就是:某个用户申请一个数字证书,然后CA就会通过电子邮件向域名联系人发送一个经过认证的证书。出于额外的安全考量,实体还可以注册一个扩展验证服务,在其它情况中通过身份检查来进行验证。但是,通常情况下,用户不会发现其中的区别,除非他们看见了一个绿色的横条或者点击了浏览器左上角的小锁头。这是相当危险的,因为坏蛋也可以注册一个神似Twitter的域名,比如说Twiter.com,然后展示出经过CA认证的证书。域名验证程序、密钥存储以及CA爆破,这些环节都对对诸如浏览器中间人、HTTPS、ARP及其它类型的中间人攻击敞开了罪恶的大门。举例来说,2000年初,一家著名的CA公司Verisign向一名自称是微软公司的恶意用户颁发了一份数字证书。然后,攻击者让用户误以为自己收到了有效的Windows更新,然后用户的电脑就被攻陷了。在2011年3月发生的一起事故中,Comodo向冒充微软和Google等网站的恶意用户颁发了虚假的证书。在这个案例中,用户被引导进一个恶意的网站,却误以为自己正在登录Google。最终Comodo发现了危害,并撤销了访问该证书的权限。Handshake的主张

动态 | 976枚BTC从Coinbase交易所转出,价值825.5万美元:据WhaleAlert数据显示,北京时间01月24日21:36, 976枚BTC从Coinbase交易所转入36DQqc开头地址,按当前价格计算,价值约825.5万美元,交易哈希为:614450385dcc3f088a21db9376d33e52349d92efca9957ea45a81a28197bf546。[2020/1/25]

今天,全球所有的顶级域名都由13个营利性组织管理。虽然CA由数千个组织进行管理,但其中三家组织占据了90%的全球市场份额。管理顶级域名和证书的组织都会遭遇中心故障的问题。这种问题会一直存在,除非我们将信任从中心化组织转移到去中心化的解决方案上。互联网协议组件和公钥基础设施高度依赖于整体的公共基础设施。我们为什么不能依靠公众来进行域名管理和安全性认证呢?眼下就有这么一场迁移,将货币的控制权交还到公众手上。自比特币创生始,货币的控制权便不断从国家转移到人民手中。全球的公民因此获得了对冲国家风险的能力,还保持了采取行动的自由。Handshake提出了与比特币相同的价值主张,但它改变的是信息流。正如我在以前的文章中提到的,Handshake是一个去中心化域名管理协议,它从根源管理着顶级域名。正因为Handshake的顶级域名都被直接存储在顶层,因此你不再需要CA来管理数字证书或私钥了。Handshake如何解决当前在CA中存在的问题?

今天,CA管理着包含公钥,签名和其它相关信息在内的各种数字记录。因此,当你信任CA的时候,也意味着你相信CA拥有安全的数字文件和经过验证的身份信息。Handshake的重要性在于:私钥始终直接由所有者注册,并始终控制在所有者手中。这意味着当我注册“TokenDaily.co”这个域名的时候,Handshake将在协议上锁定域名的所有权,并通过网络中的所有节点对其进行传播。当用户解析到命名空间时,它将直接指向一个简洁的证书,并验证请求的合法性。这将成为私钥和已注册域名之间的规范信任点。总结

Handshake协议正在减少我们对顶级域名和CA的需求,也将减少我们对第三方提供商的依赖。这场转移最终将导致中间机构的减少,并给用户带来更强的安全性。这意味着信息将自由流动,而你无需再担心攻击者仿冒你的域名。今时今日,网络上发生着数以十亿计的攻击,任何人都有可能成为钓鱼URL或SSL隐藏威胁的受害者。我们越是需要信任,就越需要更快地找到这个问题的解决方案。随着Handshake协议、Handshake联盟、Urkel、和Handshake学院的发明,我们将开始见证一场从信任人到信任代码的转变——这将带给互联网前所未有的安全。

标签:HANSHAANDNDSDIAMONDHANDSSHAKcandy币价格SuperBonds

币赢热门资讯
区块链:我们到底需要什么样的共识算法?

编者按:本文来自橙皮书,作者:任之劼博士,星球日报经授权发布。“我们之所以需要区块链,是因为对于中心化系统最大的担忧不是作恶代价的大小,而恰恰是作恶成本无法估计、无法量化.

1900/1/1 0:00:00
DAI:不同品种的DAI:新产品的组合式爆炸

编者按:本文来自蓝狐笔记,作者:EvanKereiakes,译者:HQ;Odaily星球日报经授权转载.

1900/1/1 0:00:00
POW:无论是PoW还是PoS,最终都将趋于中心化

编者按:本文来自橙皮书,作者:maxdeath,星球日报经授权发布。今天这篇文章,作者将重点聊聊“去中心化”——是的,“去中心化”,一个被区块链行业反复讨论却始终没有定论的问题.

1900/1/1 0:00:00
ORI:没有中间商赚差价,Origin要做区块链世界的Airbnb

互联网和共享经济商业模式的出现使得所有资源和服务的利用效率获得很大提高,许多机构和企业布局共享经济,比如滴滴、Uber和Airbnb等.

1900/1/1 0:00:00
BTC:我如何定义“主流币”和“山寨币”?

在我写的文章里,我一贯建议普通投资者投资数字货币的资金,把大部分资金配置在“主流币”上。并且我们分析认为无论是基于全球的经济形势、潜在风险,还是基于区块链技术自身的发展,在以太坊2.0正式上线以.

1900/1/1 0:00:00
KKT:Bakkt出手,行业规范还会远吗?

导读日前,Bakkt官方宣布将从9月6号开始提供BTC安全存储和托管业务,为9月23号正式上线的交割型BTC期货合约做准备。从逐渐规范化的通证资产托管业务,我们将一探加密市场的广阔前景.

1900/1/1 0:00:00