Coinlive-Phương tiện tiền tệ hoạt động nhiều nhất
Mở trong ỨNG DỤNG "Coinlive"
Mở

Cách thức hoạt động của Giao thức Zero Trust (ZTP) và tại sao nó lại quan trọng

Tác giả: ví Nguồn: dWallet Labs Dịch: Shan Ouba, Golden Finance

Kiến trúc Zero Trust là kiến ​​trúc A mô hình bảo mật yêu cầu xác minh liên tục mọi hoạt động và loại bỏ sự tin cậy vốn có để cho phép các tương tác nguyên gốc, an toàn trên Web3.

Không tin cậy so với lâu đài và hào nước

Kiến trúc không tin cậy là một phương pháp tiếp cận an ninh mạng hiện đại nhấn mạnh việc xác minh mọi thứ và không tin tưởng gì cả. Mô hình này đảm bảo rằng mọi hoạt động, yêu cầu truy cập và tương tác đều được xác thực và ủy quyền kỹ lưỡng, loại bỏ sự tin cậy vốn có.

Mô hình lâu đài và hào nước là một cách tiếp cận cũ hơn đối với an ninh mạng. Trong mô hình này, một vành đai an toàn (hào) được thiết lập xung quanh mạng nội bộ đáng tin cậy (lâu đài). Khi ở trong phạm vi này, các thực thể có thể có quyền truy cập rộng rãi mà không cần xem xét kỹ lưỡng hơn. Mặc dù mô hình này hoạt động trong môi trường mạng đơn giản hơn nhưng nó lại gặp khó khăn khi xử lý các môi trường kỹ thuật số phức tạp và kết nối ngày nay. Điểm yếu chính của phương pháp này là sự phụ thuộc vào tính không thể xuyên thủng của một "con hào" và giả định rằng các mối đe dọa luôn đến từ bên ngoài, bỏ qua khả năng xảy ra các lỗ hổng bên trong hoặc thông tin xác thực bị xâm phạm.

Zero Trust được phát triển để giải quyết các lỗ hổng của mô hình lâu đài và hào nước. Trong trường hợp không tin cậy, mọi thực thể, cả trong và ngoài mạng, đều được coi là không đáng tin cậy trừ khi được chứng minh là đáng tin cậy. Điều này có nghĩa là mọi thao tác, yêu cầu truy cập và tương tác đều phải trải qua quy trình xác thực và ủy quyền nghiêm ngặt.

Sự phù hợp tự nhiên của Zero Trust trong Web3

Zero Trust không phải là điều mới mẻ trong Web3 . Kể từ khi Bitcoin ra đời, công nghệ blockchain đã áp dụng cách tiếp cận không tin cậy. Trong mạng blockchain, không có thực thể nào được tin cậy. Thay vào đó, mỗi người dùng có thể xác minh độc lập từng giao dịch, đảm bảo rằng giao thức được tuân thủ chính xác từ đầu đến cuối. Quá trình xác minh này loại bỏ nhu cầu tin tưởng vào bất kỳ cơ quan nào, bao gồm cả các nút đang chạy mạng.

pduo3e60etSAkxhCOX8Ez2XVfCOSEZpfbNABMy0O.png p>

Trong một tình huống giả định, hãy tưởng tượng một blockchain có tên Castleum áp dụng mô hình lâu đài và hào nước. Tại đây, người xác thực xử lý các giao dịch và cập nhật trạng thái blockchain mà không cần xác minh người dùng, tạo ra các lỗ hổng tiềm ẩn nếu cơ chế đồng thuận bị hỏng. Ngược lại, kiến ​​trúc không tin cậy của Ethereum yêu cầu người dùng ký các giao dịch, người xác thực xác minh tính xác thực của chúng trước khi đưa chúng vào các khối và tính xác thực này được xác minh bởi mỗi người dùng.

dVRg08P0xdrKQ6Z7ZKFrwRLYHFxasVVPXUU4VjVf.png p>

Các vấn đề về chủ quyền và honeypot

Với sự phát triển của Web3, nhiều mạng blockchain đã xuất hiện. Mỗi mạng hoạt động trong miền riêng của nó. Mặc dù các mạng này duy trì mức độ tin cậy bằng 0 trong ranh giới của chúng, nhưng thách thức nảy sinh khi cần có khả năng tương tác giữa các chuỗi khối khác nhau. Cách tiếp cận truyền thống để kết nối các mạng này bao gồm việc hy sinh các nguyên tắc Zero Trust và quay trở lại mô hình lâu đài và hào nước.

"Vấn đề chủ quyền" nảy sinh từ nhu cầu kết nối các mạng blockchain độc lập và tin tưởng bên thứ ba quản lý các tương tác xuyên chuỗi. Thực thể (hoặc các thực thể) đáng tin cậy này trở thành một điểm lỗi duy nhất, hy sinh mô hình không tin cậy. Ngoài ra, các giải pháp này đóng vai trò là mồi nhử cho những kẻ tấn công, được gọi là “vấn đề về honeypot”. Càng kiểm soát nhiều tài sản thì động lực cho các tác nhân độc hại vi phạm hệ thống phòng thủ của họ càng lớn.

ZTP biệt lập

ZTP (Giao thức Zero Trust) là Web3 sử dụng giao thức kiến ​​trúc không tin cậy. Chúng yêu cầu xác minh liên tục mọi hoạt động, đảm bảo rằng không có thực thể nào đáng tin cậy. Trong một mạng bị cô lập, ZTP là tiêu chuẩn cho Web3 và duy trì mô hình không tin cậy bằng cách đảm bảo rằng chỉ những nội dung gốc của mạng đó mới được tham gia. Điều này có nghĩa là trong một blockchain duy nhất như Ethereum, không có sự tin cậy nào có thể được duy trì đối với các giao dịch liên quan đến tài sản gốc của chuỗi, cho phép “ZTP bị cô lập”.

Lấy Uniswap, một sàn giao dịch phi tập trung phổ biến trên Ethereum, làm ví dụ. Uniswap hoạt động như một giao thức không tin cậy khi người dùng muốn trao đổi hai tài sản Ethereum gốc, chẳng hạn như UNI và ETH. Giao thức kế thừa kiến ​​trúc không tin cậy của Ethereum, đảm bảo rằng mọi giao dịch đều có thể được xác minh bởi tất cả người dùng.

pjtX5hW5bYzczuijfIhB4nNtiaeoOCEGwlgmNQHC.png p>

Siled ZTP (Uniswap) hoạt động như một CMP khi tương tác với wBTC. wBTC/ETH hiện là nhóm khai thác lớn nhất trên Uniswap.

Tuy nhiên, tình hình sẽ thay đổi nếu người dùng muốn trao đổi ETH và wBTC (Bitcoin được bọc). wBTC là một sản phẩm phái sinh BTC dựa trên cơ quan giám sát tập trung (BitGo). Trong trường hợp này, Uniswap mất đi tính chất không tin cậy, vì bảo mật của wBTC dựa vào kiến ​​trúc lâu đài và hào của BitGo, yêu cầu người dùng phải tin tưởng BitGo thay vì xác minh các giao dịch một cách độc lập. Điều này cho phép Uniswap hoạt động như một Giao thức Castle và Moat (hoặc CMP).

Vì người dùng không thể tương tác trực tiếp với token của các mạng khác (chẳng hạn như BTC hoặc SOL) trong Uniswap, nên họ phải dựa vào các công cụ phái sinh dựa trên kiến ​​trúc lâu đài và hào nước. Việc bao bọc tài sản khiến Uniswap trở thành một ZTP bị cô lập. Điều này thường bao gồm các giải pháp chuỗi chéo truyền thống như bắc cầu, nhắn tin chuỗi chéo và MPC liên kết.

1hAKcEhG6NxWNbPbKnzsDAiWREJTEKdhEEvg3ED6.png p>

2PC-MPC: Tương lai của ZTP

Để tạo ra các ZTP không phải bị giới hạn ở mạng mà chúng được triển khai. Mạng dWallet sử dụng các phương pháp mã hóa nâng cao để duy trì độ tin cậy bằng không giữa các mạng khác nhau. Giao thức mã hóa 2PC-MPC của dWallet Network cho phép ZTP hoạt động trong nhiều hệ sinh thái blockchain khác nhau mà không ảnh hưởng đến các nguyên tắc không tin cậy của nó. Bằng cách mã hóa yêu cầu sự tham gia của người dùng, dWallet đảm bảo rằng mọi hành động đều có thể xác minh được và không có thực thể nào đáng tin cậy.

2PC-MPC là một sơ đồ mật mã cho phép hai bên (trong trường hợp này là người dùng và mạng dWallet) cùng tạo chữ ký cho bất kỳ mạng nào liên quan đến dữ liệu Hàng trăm đến hàng nghìn nút phi tập trung tạo thành một hệ thống phi tập trung quy mô lớn và không thông đồng. Sự tham gia của người dùng đảm bảo Zero Trust, trong khi sự tham gia của mạng dWallet tạo ra cơ sở hạ tầng cho ZTP bằng cách thực thi logic thông qua giao thức.

g3lWBEFEWu7yUgWUaElu3Pprcw6uDiRVBKJW1zoN.png p>

Cách ZTP hoạt động

  • Sự tham gia của người dùng và mạng: Để mọi giao dịch hoặc hoạt động được xác minh, cả người dùng và mạng dWallet đều phải tham gia. Sự tham gia của người dùng là điều cần thiết để tạo ra các chữ ký mật mã cần thiết.

  • Xác minh phi tập trung: Mạng dWallet bao gồm một số lượng lớn các nút cùng xác minh đầu vào của người dùng và chi tiết giao dịch . Quá trình xác minh phi tập trung này đảm bảo rằng không một thực thể đơn lẻ nào có thể kiểm soát hoặc thao túng các giao dịch.

  • Tương tác chuỗi chéo: ZTP cho phép tương tác an toàn giữa các mạng blockchain khác nhau. Ví dụ: người dùng có thể tương tác với các tài sản trên Ethereum và Bitcoin mà không ảnh hưởng đến mô hình không tin cậy. Mạng dWallet đảm bảo rằng mọi hoạt động đều được xác minh và xác thực giữa các mạng này.

https://www.coinlive.com/vi/news/sFfOR1k2VPFPlc3gg3fglrUqv8Ltfyxb32huWpJ3.png

Các ứng dụng thực tế của ZTP

Vitalik Buterin đã bày tỏ sự quan tâm của mình Chủ nghĩa hoài nghi về việc áp dụng chuỗi chéo phần lớn là do những hạn chế bảo mật cố hữu của việc kết nối giữa các chuỗi khối, đặc biệt là khi đối mặt với các cuộc tấn công 51% vào các chuỗi kém an toàn hơn, nhấn mạnh bản chất của lâu đài và kiến ​​trúc hào nước của các rủi ro này, đặc biệt là trong các rủi ro. Đối mặt với các cuộc tấn công 51%, sẽ gây nguy hiểm cho các tài sản gốc trên chuỗi có tính bảo mật mạnh mẽ.

FsHgTfrl3UiYQ4DOPnV4E1ObadkDQ54jPUDQhTgu.png p>

ZTP là cần thiết cho một thế giới đa chuỗi không phụ thuộc vào kiến ​​trúc lâu đài và hào nước. Cung cấp các giải pháp lưu ký phi tập trung, DeFi đa chuỗi và ví không giám sát.

Kết luận

Giao thức Zero Trust (ZTP) rất quan trọng để duy trì tính bảo mật và an toàn của Tính toàn vẹn của Web3 đa chuỗi là rất quan trọng. Bằng cách yêu cầu xác minh liên tục và loại bỏ sự tin cậy vốn có, ZTP đảm bảo rằng các tương tác giữa các mạng blockchain khác nhau được an toàn và linh hoạt. Cho phép tương tác an toàn trên bất kỳ blockchain nào, mở đường cho các ứng dụng phi tập trung sáng tạo.

Khi chúng tôi tiếp tục khám phá tiềm năng của công nghệ chuỗi khối, việc áp dụng các nguyên tắc không tin cậy thông qua ZTP sẽ rất quan trọng để xây dựng một hệ sinh thái Web3 an toàn và có thể tương tác.

Thêm tin tức về "secure perimeter"

  • Thg 05 23, 2024 8:16 ch
    Sushi công bố hợp tác với GoPlus Security, tích hợp API bảo mật token
    Theo Odaily, Sushi đã công bố hợp tác với GoPlus Security. Sự hợp tác này sẽ chứng kiến ​​sự tích hợp API bảo mật mã thông báo của GoPlus Security vào nền tảng của Sushi. Động thái này nhằm mục đích bảo vệ người dùng khỏi hũ mật ong và token lừa đảo, từ đó hỗ trợ họ xác định và đánh giá rủi ro liên quan đến token mới. Việc tích hợp API bảo mật mã thông báo là một bước quan trọng nhằm tăng cường bảo mật người dùng trên nền tảng. Sự hợp tác này dự kiến ​​sẽ cung cấp một môi trường an toàn hơn cho người dùng, bảo vệ họ khỏi các hoạt động lừa đảo và lừa đảo tiềm ẩn liên quan đến token mới. Sự hợp tác giữa Sushi và GoPlus Security là minh chứng cho cam kết của họ đối với sự an toàn và bảo mật của người dùng.
  • Thg 04 17, 2024 10:35 ch
    Security Alliance ra mắt nền tảng chia sẻ mối đe dọa được mã hóa SEAL-ISAC
    Nhóm hacker mũ trắng Security Alliance vừa công bố ra mắt SEAL-ISAC (ISAC), một trung tâm phân tích và chia sẻ thông tin miễn phí được xây dựng dành riêng cho lĩnh vực mã hóa nhằm ngăn chặn các cuộc tấn công mạng và tội phạm tài chính bằng cách cung cấp thông tin bảo mật và kết nối cho các chuyên gia. Các khả năng của nền tảng bao gồm chia sẻ thông tin, phân tích và cảnh báo mối đe dọa, các biện pháp thực hành tốt nhất, điều phối và ứng phó sự cố cũng như giáo dục về các biện pháp thực hành và mối đe dọa bảo mật tốt nhất. (Cointelegraph)
  • Thg 03 11, 2024 7:29 ch
    Vitalik Buterin's Strategy for Secure Blockchain
    Ethereum co-founder Vitalik Buterin unveils quantum-proof security measures to protect blockchain source: https://coinpaprika.com/news/vitalik-buterin-s-strategy-for-secure-blockchain
  • Thg 02 15, 2024 7:41 sa
    Secure Digital Markets – The Institutional Choice
    Mostafa Al-Mashita, is co-founder, and Yacine Ouldchikh is a Senior Trader at Secure Digital Markets (SDM), a digital asset brokerage firm that offers institutional, high net worth, and corporate clients access to spot trading, derivatives, and lending services. source: https://bravenewcoin.com/insights/secure-digital-markets-the-institutional-choice
  • Thg 10 27, 2023 8:05 sa
    Citadel Securities phủ nhận cáo buộc thao túng thị trường của Terraform Labs
    Theo Foresight News, Citadel Securities đã bác bỏ cáo buộc của Terraform Labs rằng họ đứng sau sự sụp đổ của UST vào tháng 5 năm ngoái. Công ty tuyên bố rằng Terraform Labs đang sử dụng những lời cáo buộc này để chuyển hướng sự chú ý khỏi cáo buộc của chính mình và buộc mọi người theo đuổi các thuyết âm mưu vô căn cứ. Theo Citadel Securities, khung thời gian được yêu cầu là không liên quan và lý thuyết này là vô căn cứ. Foresight News trước đây đã báo cáo rằng Terraform Labs đã đưa ra trát đòi hầu tòa cho Citadel Securities và Citadel Enterprise Americas về dữ liệu giao dịch liên quan đến việc gỡ bỏ UST vào tháng 5 năm 2022. Terraform Labs tuyên bố rằng bằng chứng công khai cho thấy rằng Ken Griffin, người đứng đầu các đơn vị của Citadel, có ý định bán khống UST trong hoặc khoảng thời gian giảm giá tháng 5 năm 2022.
  • Thg 10 16, 2023 7:03 ch
    Nethermind Security đã hoàn thành 6 cuộc kiểm tra Worldcoin
    Theo tin tức chính thức, Nethermind Security đã hoàn thành 6 cuộc kiểm tra Worldcoin, bao gồm hợp đồng World ID, cầu nối trạng thái World ID, hợp đồng airdrop mẫu World ID, hợp đồng tài trợ WLD, v.v.
  • Thg 10 08, 2023 3:47 ch
    Tuyên bố vòng tròn: Giao thức Perimeter không sao chép mã của bất kỳ dự án nào khác
    Odaily Planet Daily đưa tin rằng người phát ngôn của Circle cho biết: “Circle Research đã xây dựng Giao thức Perimeter đóng góp mã nguồn mở đầu tiên từ đầu mà không sao chép bất kỳ mã nào của dự án, cung cấp tiêu chuẩn mới cho những người khác để xây dựng thị trường tín dụng trực tuyến. có sẵn cho mọi người xem và xác minh." Trước đây, giao thức tín dụng tiền điện tử Maple Finance đã tuyên bố rằng mã của Perimeter Protocol đã được phân nhánh từ dự án của họ. Người đồng sáng lập Maple Finance, Sid Powell đăng trên nền tảng X: “Sự bắt chước là lời khen chân thành nhất” (DL News)
  • Thg 09 30, 2023 12:03 ch
    Circle thông báo thành lập Circle Research và ra mắt giao thức nguồn mở Perimeter Protocol
    Odaily Planet Daily News Theo tin tức chính thức, Circle đã công bố thành lập Circle Research, nhằm tăng tốc và mở rộng đổi mới công nghệ trong lĩnh vực tiền điện tử, blockchain và Web3 thông qua nghiên cứu nguồn mở. Ngoài ra, Circle Research đã ra mắt thư viện mã hợp đồng thông minh có tên là Giao thức chu vi làm nền tảng nguồn mở để xây dựng thị trường tín dụng được mã hóa. Giao thức có thể hỗ trợ nhiều trường hợp sử dụng tín dụng khác nhau, bao gồm bao thanh toán hóa đơn, tạm ứng tiền lương, thanh toán ngay lập tức cho người bán và giao dịch tín dụng cho các nhà đầu tư tổ chức; sách trắng của nó là công khai và các nhà phát triển có thể tự do sao chép cơ sở mã và xây dựng sản phẩm trên đó .
  • Thg 09 08, 2023 9:01 sa
    Cobo hợp tác với BlockSec để ra mắt bot ưu tiên bảo mật DeFi
    Odaily Planet Daily News Cobo, nhà cung cấp giải pháp lưu ký tài sản kỹ thuật số, đã công bố hợp tác với BlockSec, một công ty bảo mật blockchain và cải thiện an ninh tài chính của người dùng Cobo Argus thông qua tích hợp sản phẩm. Hai bên đã kết hợp khả năng giám sát tấn công và chặn tự động của BlockSec với chức năng phân quyền trên chuỗi dựa trên hợp đồng thông minh của Cobo Argus và tung ra một bot ưu tiên có thể cảnh báo và xử lý trước các cuộc tấn công. Ngoài ra, bằng cách kích hoạt các quy tắc kiểm soát truy cập được ủy quyền trước, Cobo Argus cho phép thực hiện rút tiền tự động mà không cần trải qua các hoạt động đa chữ ký kéo dài. Cobo Argus là một nền tảng quản lý đầu tư DeFi cấp tổ chức thuộc Cobo, cung cấp các dịch vụ như kiểm soát truy cập trên chuỗi dựa trên vai trò, quản lý kiểm soát rủi ro ở cấp tham số và các bot vận hành tự động cho các tương tác DeFi. (Globe Newswire)
  • Thg 10 04, 2022 4:13 ch
    Mastercard có kế hoạch ra mắt giải pháp phòng chống gian lận liên quan đến tiền điện tử Crypto Secure
    Theo báo cáo của CNBC, Mastercard có kế hoạch ra mắt Crypto Secure, một giải pháp phòng chống gian lận liên quan đến mã hóa cho các ngân hàng và tổ chức phát hành thẻ. Phần mềm mới này sử dụng các thuật toán trí tuệ nhân tạo và dựa trên dữ liệu trên chuỗi. đánh giá rủi ro liên quan đến giao dịch tiền điện tử trên mạng MasterCard.

Thêm tin tức về "secure perimeter"

0 Bình luận
Sớm nhất
Tải thêm bình luận