Zephyrnet Logosu

Merkezi Olmayan Düşünce Kuruluşu, Blockchain Borsaları için Siber Güvenliğin Geleceğine İlişkin Sektör Güncellemesini Yayınladı

Tarih:

LONDRA–(BUSINESS WIRE)–$CGG #gizli bilgi işlem–Son FTX fiyaskosunun ardından Merkezi Olmayan Düşünce Kuruluşu, kripto borsaları için siber güvenlik konusunda bir endüstri güncellemesi yayınladı. Rapor, HUB Security, Fortanix, Microsoft, Intel, Enigma, Crypsis, ChainGuardian ve CipherTrace dahil olmak üzere, bu alanda gelişmekte olan bir dizi liderin adının yanı sıra kripto borsalarının geleceğini güvence altına almada gizli bilgi işlemin önemini araştırıyor.

Sektör güncellemesi aşağıda mevcuttur ve orijinal biçiminde bulunabilir. okuyun: https://bit.ly/3GbVAjE

Olayın Arka Planı

Son FTX olayı, karşılaştığımız en büyük tehlikenin kendi yanılabilirliğimiz olduğu gerçeğini vurguladı. Doğası gereği kusurlu olan blockchain veya kripto para birimi değil, onları uygunsuz kullanan insanlardır.

Çoğu durumda, kripto para borsalarına yönelik siber saldırılar, harici bilgisayar korsanları tarafından gerçekleştirilir. Ancak, FTX olayı bir "iç iş" gibi görünüyor. Siber güvenlikteki en savunmasız noktalardan biri, verilerin bir kullanıcı veya bilgisayar tarafından hesaplama amacıyla işlendiği, düzenlendiği veya kullanıldığı ve geçici olarak CPU'dan (Merkezi İşlem Birimi) geçtiği anı ifade eden "kullanım" durumudur. Bir bilgisayarın RAM'i (Rastgele Erişim Belleği).

Bugüne kadar çoğu siber güvenlik şirketi, verileri "dinlenme" durumunda (depolandığında) veya "aktarma" durumunda (iletişim hatları aracılığıyla iletilirken) korumaya odaklandı. "Kullanım" durumu yeterince ele alınmamıştır ve şu anda donanım satıcıları için önemli bir odak noktasıdır.

Gizli Bilgi İşlem

Kripto para borsalarının karşılaştığı en büyük zorluklardan biri, sıcak cüzdanların güvenlik açığıdır. Bunlar internete bağlı olan ve işlemler için kullanılan çevrimiçi cüzdanlardır. Bilgisayar korsanları, erişilebilirlikleri nedeniyle genellikle sıcak cüzdanları hedef alır ve geçmişte borsalar için önemli kayıplara yol açar. Örneğin, 2014'teki Mt. Gox hack'i, borsanın sıcak cüzdanından 850,000 bitcoin'in (o sırada yaklaşık 450 milyon dolar değerinde) çalınmasıyla sonuçlandı ve borsaya ve kullanıcılarına önemli zarar verdi. Bu etkinlik, sıcak cüzdanları korumak için daha iyi güvenlik önlemlerine duyulan ihtiyacı vurguladı.

Gizli bilgi işlem, sıcak cüzdanlarda işlenen veriler için ek bir güvenlik katmanı sağlayarak bir çözüm sunar. Hassas verilerin sistemin geri kalanına maruz kalmadan işlenebileceği güvenli bir yürütme ortamı veya "enklav" oluşturmak için donanım ve yazılım teknolojilerinin kullanılmasını içerir.

Genellikle gizli bilgi işlemle birlikte kullanılan bir donanım teknolojisi, donanım güvenlik modülüdür (HSM). HSM'ler, hassas verileri güvenli, kurcalamaya karşı dayanıklı bir ortamda depolayarak koruyan özel donanım aygıtlarıdır. Güvenlikle ilgili çeşitli işlemlerde kullanılan kriptografik anahtarları, sertifikaları ve diğer hassas verileri depolamak ve korumak için sıklıkla kullanılırlar.

Gizli bilgi işlem bağlamında, HSM'ler, bir bilgisayarın CPU ve RAM'inden geçerken verileri korumak için kullanılabilir. Veriler bir yerleşim içinde işlendiğinde, genellikle şifrelenir ve HSM içinde depolanır. Bu, bir saldırgan bilgisayarın CPU'suna veya RAM'ine erişim elde etse bile verilerin yetkisiz erişime veya kurcalamaya karşı tamamen korunmasını sağlamaya yardımcı olur.

HSM'leri gizli bilgi işlemle birlikte kullanarak, hassas verilerin sistemin geri kalanına maruz kalmadan işlenebileceği güvenli bir ortam yaratmak mümkündür. Bu, bir bilgisayar korsanlığı veya başka bir saldırı durumunda bile verilerin siber tehditlere karşı tamamen korunmasını sağlamaya yardımcı olur.

Bu güvenli yürütme ortamını oluşturmak için gizli bilgi işlem, donanım ve yazılım teknolojilerinin bir kombinasyonuna dayanır. Donanım tarafında, genellikle kod ve veriler için donanım tabanlı yalıtım sağlayan Intel SGX (Yazılım Koruma Uzantıları) gibi özel işlemcilerin kullanımını içerir. Yazılım tarafında, gizli bilgi işlem tipik olarak, güvenli yürütme ortamları sağlamak için bu donanım teknolojileriyle çalışmak üzere tasarlanmış özel programlama dillerinin ve kitaplıkların kullanımını içerir. Genel olarak, gizli bilgi işlem, kripto borsaları için herhangi bir kapsamlı siber savunma stratejisinin temel bir bileşenidir. Hassas veriler için ek bir koruma katmanı sağlayarak, kripto borsalarının karmaşık siber tehditler karşısında bile güvenli ve emniyetli bir şekilde çalışabilmesini sağlamaya yardımcı olur.

Alanında Lider Firmalar

1. HUB Güvenliği:

HUB Security, bu alandaki tartışmasız en gelişmiş şirkettir. Eski İsrail askeri elit istihbarat gazileri tarafından kurulan HUB, sıcak cüzdanların korunması için onları çevrimiçi arenadan ayırarak 'soğutmaya' gerek kalmadan güvenli donanım çözümleri sağlama konusunda uzmanlaşmıştır. Çözüm mimarileri, blockchain platformlarını siber tehditlerden korumak için tasarlanmış HSM tabanlı gizli bir bilgi işlem platformunu piyasaya sürüyor. Mevcut diğer tek çözüm, verilerin yetkisiz erişime veya kurcalamaya karşı tamamen korunmasını sağlamak için hassas verileri bir yerleşim bölgesi içinde işlenirken depolamak ve korumak için HSM'yi uygulamak olduğundan, platform blok zincir borsaları için bir zorunluluk haline gelebilir.

2. Fortaniks:

Fortanix, hassas verileri bir yerleşim bölgesinde işlenirken korumak için HSM'leri kullanan bulut tabanlı bir gizli bilgi işlem platformu sağlayan bir şirkettir. Platformları, finansal hizmetler, sağlık hizmetleri ve devlet dahil olmak üzere çeşitli sektörlerdeki işletmeler tarafından kullanılmak üzere tasarlanmıştır.

3.Microsoft:

Bilgisayar yazılımı, tüketici elektroniği, kişisel bilgisayarlar ve ilgili hizmetler üreten Amerikan çok uluslu teknoloji şirketi. Merkezi Redmond, Washington'daki Microsoft kampüsünde bulunan Microsoft'un en iyi bilinen yazılım ürünleri, Windows işletim sistemleri serisi, Microsoft Office paketi ve Internet Explorer ve Edge web tarayıcılarıdır. Şirket birkaç yıldır gizli bilgi işlem teknolojileri üzerinde çalışıyor. Bir yerleşim bölgesinde işlenirken verileri korumak için HSM'leri kullanan gizli bilgi işlem platformları sunarlar ve platformlarını çeşitli blok zinciri platformlarına entegre etmek için bir dizi ortakla birlikte çalışırlar.

4. Bilgi:

Intel, Amerikan çok uluslu bir şirket ve teknoloji şirketidir. Gelire göre dünyanın en büyük yarı iletken yonga üreticisidir ve çoğu kişisel bilgisayarda (PC) bulunan komut setleri olan x86 serisi komut setlerinin geliştiricilerinden biridir. Intel, lider bir donanım çözümleri sağlayıcısıdır ve birkaç yıldır gizli bilgi işlem teknolojileri üzerinde çalışmaktadır. Kod ve veriler için donanım tabanlı yalıtım sağlamak üzere tasarlanmış SGX (Yazılım Koruma Uzantıları) işlemcileri dahil olmak üzere, gizli bilgi işlem için bir dizi donanım tabanlı çözüm sunarlar. Bu işlemciler, bir yerleşim bölgesinde işlenirken hassas veriler için ek bir koruma katmanı sağlamak üzere HSM'lerle birlikte kullanılabilir.

5. Muamma:

ABD merkezli bu şirket, bir yerleşim bölgesinde işlenen verileri korumak için HSM'leri kullanan gizli bir bilgi işlem platformu sunuyor. Genel olarak Enigma, gizliliği garanti etmeyi amaçlayan merkezi olmayan bir hesaplama platformudur. Amaçları, geliştiricilerin güvenilir bir üçüncü taraf olmadan 'tasarım gereği gizlilik', uçtan uca merkezi olmayan uygulamalar oluşturmasını sağlamaktır.

6. Kripsi:

ABD merkezli bu şirket, bir yerleşim bölgesinde işlenen verileri korumak için HSM'leri kullanan gizli bir bilgi işlem platformu da dahil olmak üzere bir dizi siber güvenlik çözümü sunuyor. Şirket, olay müdahalesi, risk yönetimi ve dijital adli tıp hizmetleri dahil olmak üzere bir dizi hizmet sunmaktadır.

7. Zincir Koruyucu:

Birleşik Krallık merkezli bu şirket, bir yerleşim bölgesinde işlenmekte olan verileri korumak için HSM'leri kullanan gizli bir bilgi işlem platformu da dahil olmak üzere bir dizi siber güvenlik çözümü sunmaktadır.

8. CipherTrace:

ABD merkezli bu şirket, bir yerleşim bölgesinde işlenen verileri korumak için HSM'leri kullanan gizli bir bilgi işlem platformu da dahil olmak üzere bir dizi siber güvenlik çözümü sunuyor.

Bunlar, blockchain platformlarını korumak için HSM'leri gizli bilgi işlemle birlikte kullanan şirketlere yalnızca birkaç örnektir. Bu alanda çalışan başka birçok şirket var ve HSM'lerin gizli bilgi işlemde kullanımı, daha fazla kuruluş blok zincirlerinin güvenliğini iyileştirmeye çalıştıkça muhtemelen büyümeye devam edecek.

Bize Ulaşın

Medya Temas:
Şirket Adı: Merkezi Olmayan Düşünce Kuruluşu

E-posta: robert@futuremarketsresearch.org
Web sitesi: futuremarketsresearch.com

İlgili Kişi: Robert Newman

spot_img

En Son İstihbarat

spot_img