¿Cómo se aplica Blockchain a la Ciberseguridad?

Blockchain mejora la integridad de los datos e identidades digitales, habilitando dispositivos de internet de las cosas (loT) seguros para la prevención de ataques de degeneración de servicio (DoS)  además de tener una mejor capacidad de recuperación, encriptación, auditoria y transparencia.

Actualmente, tenemos una ejecución de seguridad en donde falta confiabilidad. Según Bill Buchanan, profesor de la Escuela de Computación de la Universidad de Edimburgo “En 2018, debemos encriptar por defecto. En este momento, no se puede verificar que alguien ha leído un correo electrónico sin ser modificado, tampoco podemos verificar el remitente”.  

Fuente: Crypto-News

A medida que el mundo digital crece, nacen nuevas lagunas y oportunidades para los ciberdelincuentes, quienes roban datos valiosos como información de identificación personal, registros de salud, datos financieros y propiedad intelectual, por medio de estrategias altamente rentables como interrumpir las operaciones generales de una empresa mediante ataques de degeneración de servicio (DoS) y acceso a través de técnicas avanzadas de ransomware.

Blockchain utiliza un registro contable universal basado en una cadena de bloques que almacena transacciones validadas colectivamente por un conjunto de servidores (mineros). Puede utilizarse para registrar transacciones privadas entre empresas y clientes, lo que podría mejorar la ciberdefensa,  la plataforma evita actividades fraudulentas y detecta alteraciones de datos en función de sus características, brindando transparencia e inmutabilidad.

Las empresas pueden autenticar dispositivos y usuarios con la ayuda de Blockchain, lo que elimina la intervención humana en procesos de autenticación evitando que existan vectores de ataques potenciales.

Fuente: CTOvision

Los inicios de sesión son el gran problema de los sistemas convencionales, no importa cuánto dinero invierta una organización en sistemas de seguridad si los empleados y clientes usan contraseñas fáciles de descifrar.

Su infraestructura de clave pública distribuida para autenticar dispositivos y usuarios, ofrece un sistema de seguridad que proporciona a cada dispositivo un certificado SSL específico en lugar de una contraseña. La gestión de datos del certificado se lleva a cabo en Blockchain , en donde es virtualmente imposible alterar o modificar.

Cada transacción agregada a una cadena de bloques pública o privada tiene marca de tiempo y es firmada digitalmente a través de Smart Contracts. En redes centralizadas, se corre el riesgo de que alguien no pueda verificar la autenticidad de su firma en un archivo o el autor del que originó la transacción.

Además de aumentar la confiabilidad del sistema asociando cada transacción criptográficamente a un usuario, nos ayudará a protegernos como empresa, individuos y gobiernos para mejorar la ciberseguridad y protegernos de ataques externos.

Referencias: www.infosecurity-magazine.com


BLOCKCHAIN

¿Smart Contracts? Las 10 cosas que tienes que saber #BlockChain

Relaciónate con códigos criptográficos y Smart Contracts

Nuevas plataformas tecnológicas revolucionan la economía para mejorar transacciones e intercambios de todo tipo. Entre ellas se destacan los Smart Contracts.

¿Has escuchado sobre ésta plataforma descentralizada? A continuación te presentamos 10 cosas básicas que debes conocer:

1- Una red descentralizada que elimina intermediarios para simplificar los procesos: Hasta ahora, los contratos convencionales requieren papeleo, largos trámites e intermediarios generando más coste. Partiendo de la necesidad de cambiar procesos tradicionales para hacer acuerdos nacen los Smart Contracts,  con el objetivo de eliminar intermediarios para ahorrar tiempo y dinero.

2- Código visible que existe sobre la tecnología Blockhain: Los Smart Contracts no necesitan interpretación verbal o escrita, su ejecución y cumplimiento es autónomo. Al ser “scripts” o códigos informáticos escritos en lenguaje de programación, no necesitan ser instalados en algún ordenador o servidor, son visibles por todos los usuarios y no se pueden modificar por ser parte de blockchain, la cadena de bloques descentralizada, inmutable y transparente que no se puede borrar ni editar.

3- Su potencial: Al estar distribuido por miles de ordenadores se evita que grandes compañías lo custodien, así se eliminan los fraudes, retrasos, grandes costes y la burocracia, están accesibles para todos y son de bajo costo.

5- ¡Bienvenido al mundo de los contratos inteligentes!: La primera vez que se escuchó el término Smart Contracts fue en 1997, cuando el jurista y criptógrafo Nick Szabo define en detalle su concepto pero no había tecnología que lo aplicara, solo hasta 2009, con la aparición del Bitcoin y su tecnología Blockchain, se hace realidad.

6- ¿Qué necesito para crearlo?: 

  • Sujeto del contrato: El programa debe tener acceso a bienes o servicios bajo contrato para bloquearlos y desbloquearlos automáticamente.
  • Firmas digitales: Todos los participantes inician un acuerdo al firmar el contrato con sus claves privadas.
  • Términos y condiciones: Los términos de un contrato inteligente toman la forma de una secuencia exacta de operaciones. Todos los participantes deben firmar estos términos.
  • Plataforma descentralizada: El contrato inteligente se implementa en Blockchain.

7- Su estrecha relación con Bitcoin: Por medio de la tecnología del Bitcoin, los contratos se ejecutan por defecto y de manera transparente para garantizar confianza en el proceso automatizado, captando la atención de cientos de miles de usuarios a su ecosistema.

Particl.io, la plataforma de eCommerce de Blockchain, está haciendo uso de contratos inteligentes basados ​​en Bitcoin para administrar fondos en su fideicomiso sin garantía: escrow Mutually Assured Destruction (MAD) .

Para Particl, Bitcoin ofrece la combinación ideal de funcionalidad de contrato inteligente, son fáciles de implementar y no tienen riesgos de seguridad.

8- Smart Contracts y Ethereum: Ethereum se ha convertido en la cadena de bloques más popular para crear y apoyar contratos inteligentes. Por ejemplo, sus usuarios pueden enviar éter a un amigo en una fecha determinada mediante sus propios Smart contracts o agentes autónomos.

Bitcoin está limitado al uso de divisas, por el contrario, Ethereum reemplaza el lenguaje más restrictivo de bitcoin (un lenguaje de scripting de un centenar de scripts) y lo reemplaza con un lenguaje que permite a los desarrolladores escribir sus propios programas.

9- Cuentas de firma múltiple: Funcionan como cuentas de “firma múltiple” con el fin de que los fondos se gasten solo cuando un porcentaje requerido de personas esté de acuerdo.

10- Almacenamiento de información: Pueden almacenar información sobre una aplicación, como la información de registro de dominio o los registros de membresia.

Fuentes:

www.bitcoinmagazine.com

blog.bit2me.com

www.cointelegraph.com

¿NECESITAS ASESORÍA EN SMART CONTRACTS?