Система информационной безопасности. Технология Block Chain

VIII Международный конкурс научно-исследовательских и творческих работ учащихся
Старт в науке

Система информационной безопасности. Технология Block Chain

Глухенко Д.Д. 1
1МАОУ лицея 48 г. Краснодара
Глухенко Д.А. 1
1ООО "Телефонные системы для бизнеса"
Автор работы награжден дипломом победителя III степени
Текст работы размещён без изображений и формул.
Полная версия работы доступна во вкладке "Файлы работы" в формате PDF

Введение

Впервые я услышал о системе Block Chain из программы новостей. Я раньше уже сталкивался с понятием крипто валюты «bitcoin», но не знал, что она устроена на основе системы Block Chain. И поэтому решил разобраться в этой теме глубже. В интернете не очень много доступной и понятной информации, поэтому пришлось собирать её со многих источников и статей специалистов. 

      В данном проекте идёт речь о новой системе информационной безопасности Block Chain. Для того чтобы разобраться, что это такое и как это можно использовать была поставлена 

Цель: Разобраться, что такое Block Chain и определить пути использования данной системы. 

Для достижения данной цели были поставлены

 Задачи:

Определить понятие информационной безопасности

Разобраться что такое Block Chain.

Описать принцип работы системы Block Chain.

Практическое исследование: создание алгоритма работы и хранения оценок и достижений в школе с использованием технологии Block Chain

  Актуальность данной темы заключается в том, что в современный век информационных технологий, человечество все больше сталкивается с проблемой защиты и достоверности передаваемой информации. Например, неоднократно исторические события менялись сообразно чьим-то интересам, а с помощью данной системы можно отследить какие изменения и когда были внесены и её исходный вид. Также и с другими сферами жизни, таких как авторство - можно узнать кто написал картину и, кто в последствии стал или был её обладателем.

Основная часть

Информационная безопасность

Система информационной безопасности

Информационная безопасность - состояние сохранности информационных ресурсов и защищенности, законных прав личности и общества в информационной сфере. Проще говоря, это безопасность любой информации в интернете, например, чтобы никакой злоумышленник не смог получить доступ к вашей странице Вконтакте там имеется пароль, который довольно сложно узнать другим. Если бы человек получил доступ к вашей странице, то он мог бы делать там всё что угодно: занять денег у вашего друга или удалить с неё все записи и поставить свои. Существует много систем информационной безопасности в интернете, например, firewall защищает ваш компьютер от несанкционированного доступа из сети. Системы информационной безопасности используют во всех сферах деятельности и в первую очередь на правительственных серверах для сохранения секретных данных в масштабах целой страны. Я рассматриваю только вид IT безопасности, но есть также и другие виды, например, важные документы находятся в специальных ячейках в банках или старые книги хранятся в музее, как и останки животных - да это тоже информация о том каким был наш мир миллионы лет назад.

Угрозы информационной безопасности:

Невнимательность и халатность сотрудников;

Использование пиратского ПО;

DDoS-атаки (преднамеренное забивание каналов связи ненужной информацией, чтобы блокировать доступ к сети добросовестных пользователей);

Вирусы.

Методы защиты информации:

Физические средства защиты информации. К ним относится ограничение или полный запрет доступа посторонних лиц к данным.

Базовые средства защиты – это пароли, антивирусные программы, которые ограничивают доступ вредоносных программ к информации.

Анти-DDoS. Данную защиту предоставляют операторы связи. Они блокируют вредоносный трафик на сети передачи данных, чтобы нужные данные могли беспроблемно передаться.

Резервное копирование данных. Подразумевает хранение данных не только на конкретном компьютере, но и на других устройствах, серверах.

Шифрование данных. Шифрование дает возможность подтвердить подлинность и защитить данные при хранении их на открытых носителях и при передаче информации через сеть.

Одной из последних систем информационной безопасности является BlockChain о которой я хочу рассказать.

Block Chain

Система Блокчейн появилась на рынке в октябре 2008 года, как технология для виртуальной крипто-валютной системы биткоина, особенность которой — отказ от централизованного управления в таких вопросах, как выпуск валюты, передача в собственность и утверждение сделок. Биткоин — первое применение блокчейна. 

Разберемся подробнее. Блокчейн (англ. Block Сhain или blockchain) – это система безопасности, выстроенная по определённым правилам, непрерывная последовательная цепочка блоков (связный список), содержащих информацию.

Представим, что ученые сделали какое-то открытие и записали его (в родительский блок). Родительный блок - это блок, хранящий в себе дату его создания человека, создавшего его, хеш и подтверждения. Подтверждения блок получает, когда на основе него строятся следующие блоки и нужно это для того, чтобы этот блок не подлежал удалению из цепочки, то есть, когда в другой цепочке появляется второй такой блок и у него мало подтверждений, то тот у которого их меньше тот и удаляется.

Выяснялось, что открытие, которое сделали ученые, было не точным и внесли в него небольшую поправку это будет (второй дочерний блок). Во втором блоке будет храниться информация о человеке, который её ввёл, дате его создания, само изменение, хеш и хеш предыдущего блока. Хеш - это уникальный код, который формируется при помощи кодирования данных с помощью функции хеширования SHA-256. Данная функция считается необратимой, т.е. невозможно раскодировать информацию обратно. Вернёмся к учёным. Вот они поняли, что там эта поправка была совсем не уместной и не правильной и удалить они её не могли, а только создать новый блок, в котором они внесли информацию о том, что их предыдущее утверждение было не верным. Тем самым подтвердив предыдущий блок, а вместе с ним и информацию, содержащуюся в нем.

Использованием технологии Block Chain на примере алгоритма работы и хранения личных данных человека.

Сегодня мы все уже привыкли к электронным дневникам, но мы начинаем сталкиваемся с проблемой взлома этих дневников она хоть и не частая но значимая. Технология блокчейн может взять на себя все роли по хранению информации об образовании человека. С помощью данной технологии можно с лёгкостью давать доступ учителям к оценкам по их предмету и поменять просто так оценки не получится.

Итак, рассмотрим алгоритм хранения оценок (приложение 1). Мы имеем ученика по имени Иван Иванович Иванов (родительский блок в котором хранится документ о том, что он учится в данной школе). От данного блока будут отходить другие блоки, например математика и русский язык в которых будет храниться информация об оценках. Также от этого первого блока будет отходить блок участие в олимпиадах, в котором будет храниться документ об участии в олимпиаде. Хеш предыдущего блока будет храниться в начале кода документа (приложение 2 синим, выделен хеш).

Заключение

Так как BlockChain новая и интенсивно развивающаяся технология, то нужно всё больше специалистов в сфере создании алгоритмов, позволяющих сформировать высокий уровень информационной безопасности.

Для качественного функционирования технологии BlockChan, органы государственной власти должны обладать высоким уровнем технических знаний.

Должны быть созданы структуры, которые следят за качеством и достоверностью вносимой информации. И в случае ошибок или неправомерных действий должен быть создан алгоритм оспаривания блоков.

BlockChain технология хорошо защищённая от любого вида мошенничества.

Для создания и функционирования данной системы необходимо строго соблюдать правила создания блоков, например, такие как:

Нельзя записывать один факт в несколько блоков сразу.

Нельзя записывать несколько фактов в один блок.

При создании нового блока информация должна проходить автоматическую проверку на соответствие предшествующей информации.

Время создания блока имеет значение для выстраивания последовательности

Список использованной литературы.

ru.wikipedia.org

geektimes.ru

www.securitylab.ru

hbr-russia.ru

Приложение

Просмотров работы: 319