FIL:IPFS分布式存储 VS《数据安全法》

6月10日,《中华人民共和国数据安全法》经十三届全国人大常委会第二十九次会议表决通过,这是我国第一部有关数据安全的专门法律,也是国家安全领域的又一部重要法律。自2020年6月28日以来,《数据安全法》历经三次审议与修改,终于定于2021年9月1日起施行。

《数据安全法》的出台将对那些刻意破坏企业数据安全的行为予以重罚,这无疑给国内专业从事数据运营服务的企业提供了强有力的保护伞。数据运营中最关键的一环非“数据存储”莫属,目前我们能接触到的所有数据,要么通过云存储获得,要么通过数据中心获得,它们提供的都是数据存储服务,这些数据一旦遭到破坏,都可能带来巨大损失。

提到数据存储,就不得不提最近特别火的分布式存储,如IPFS和SWARM,它们都能为用户提供数据分布式存储服务,都是基于去中心化的区块链技术,相对于目前被广泛使用的云存储和数据中心存储服务来说,它们的数据存储更安全,且能永久保存。但正所谓“成也萧何败也萧何”,也正是因为它们都基于区块链技术,所以全部涉及加密资产,也直接导致它们成为恶意攻击者的主要攻击目标,尤其是IPFS分布式存储发展相对成熟,已经主网上线,其加密资产更具价值,特别受到恶意攻击者的“照顾”,安全事件频发,时刻威胁着IPFS数据的安全。

DeFi资产管理平台Zapper.fi宣布将支持Layer 1、Layer 2以及侧链:据官方消息,DeFi资产管理平台Zapper.fi宣布,将支持Layer 1、Layer 2以及侧链等等,成为多链平台。目前Zapper已支持追踪Polygon上代币的投资组合以及QuickSwap;支持Optimism并追踪Synthetix协议;追踪BSC上代币的投资组合;目前已有跨链桥至Polygon,未来几周将支持更多网络;zap合约已部署至多链,并将发布新功能,可在Quickswap和PancakeSwap添加和移除流动性;此外,Zapper将集成optimismPBC、Arbitrum、XDai Stake和Fantom Finance等Layer 2。[2021/3/18 18:56:00]

诚然,《数据安全法》的出台让IPFS分布式存储的数据安全从此有了保障,但同时又对IPFS运营企业的数据安全管理提出了更高的要求,因为要做好数据安全管理需要做很多事情,它包括数据的收集、存储、使用、加工、传输、提供、公开等各个环节的数据安全风险监测、评估与防护,还包括数据使用的权限管控、数据脱敏、数据加密、审计溯源等各类安全管理技术。

日本公司LayerX将开发使用数字ID验证的区块链投票系统:日本公司Layer X将与一个名为xID的数字身份应用程序合作,在日本加贺市建立一个基于区块链的投票系统。上周四,位于东京的LayerX公司在一份声明中说,它将开发电子投票项目,以努力促进加贺市选举的安全性和可靠性,加贺市拥有6.8万居民。该公司表示,需要解决该区域目前电子投票系统的费用和稳定性问题。据悉,xID应用程序将通过帮助验证选民的身份和确保每人只发放一张选票,从而加强公司现有的投票系统。据报道,LayerX的系统将允许选民检查自己的投票结果,并为他们提供加密能力,以独立验证特定投票的记录和汇总过程是否在区块链网络上正确执行。(Cointelegraph)[2020/12/7 14:28:09]

然而事实上,虽然每家IPFS运营企业对数据安全管理都特别重视,组建专门的数据安全团队来进行日常的数据管理与传输,但由于行业发展较快,各IPFS运营企业前期的重点工作大多放在如何提升有效算力来扩大市场占有率,在这方面投入也是十分巨大,而在数据安全保障基础建设上就只能相对薄弱一些,数据安全管理往往面临一个较大难题:每家IPFS运营企业都几乎没有那么多的精力和数据安全专家来应对复杂的数据安全管理问题。因此,大部分的IPFS运营企业都选择了与外部第三方数据安全服务公司合作,一方面能更好地保障企业自身数据安全的有效性,另一方面也大幅减少了企业在数据安全管理方面的投入成本。

分析 | 新增代币型智能合约FRONT、SWAP和EplayG风险最高:区块链项目评级机构RatingToken最新数据显示,2018年7月15日全球共新增3179个合约地址,其中206个为代币型智能合约。RatingToken发布的“新增代币型智能合约风险榜”中,FRONT、SWAP和EplayG风险最高,检测得分分别为2.64、2.90和2.92。其他登上该风险榜TOP10的还包括DTP、LIGHT、APAM、TKWY、ZTK、TIA、GRT。如需查询检测结果请访问RatingToken官网。[2018/7/16]

那么,第三方数据安全服务公司能为IPFS企业的数据安全管理带来哪些具体的便利呢?

1、提升数据安全的可管理性

《数据安全法》中有条款明确指出,重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。也就是说,所有IPFS运营企业都必须对企业重要数据实行切实的保护机制和严格的管理措施,尤其是针对企业内部的各种基于数据的操作数据的收集与安全审计,但在这方面很多IPFS企业都不够重视,从而造成各种不安全操作,给企业数据安全管理工作带来诸多不便。第三方数据安全服务公司可以通过智能化的数据安全管理系统和专业的人工数据分析,时刻对IPFS运营企业内部的数据操作行为进行监控和审计,能在很大程度上提升IPFS运营企业数据安全的可管理性。

BKEX Global将于明日认购IPFS云算力:据BKEX Global公告,BKEX Global将于2020年6月9日20:00(UTC+8)开启首期认购IPFS云算力活动,认购总量为:26.5万美金,首期业务据悉依托云虎矿池而建。

IPFS星际文件系统是个旨在创建持久且分布式存储和共享文件的络传输协议,它是一种内容可寻址的对等超媒体分发协议。Filecoin是在IPFS其上的激励层,通过Token激励模式在IPFS上构建了一个去中心化存储市场。[2020/6/8]

2、防止数据丢失

数据的丢失对IPFS运营企业危害性十分巨大,为保持绝对的公平公正,IPFS公链上存在着极为严格的惩罚机制,数据丢失很容易触发这些惩罚机制,轻则罚款,重则永不录用,而造成数据丢失的最直接原因除了少部分是因为物理原因外,绝大部分来自外部的恶意攻击,物理原因IPFS运营企业能自行处理,但如果是恶意攻击就有些难以应付了。第三方数据安全服务公司则可以为其提供完善的数据安全防护策略,帮助IPFS运营企业抵御各类针对数据安全的恶意攻击,有效防止IPFS企业重要数据的丢失。

3、防止数据泄露

数据泄露往往是因为企业自身的管理疏忽,或因为企业内部各类应用存在较为严重的安全漏洞,让“有心人”有机可乘导致,安全漏洞能让攻击者很轻松的获取企业的各类重要信息,包括管理者的私钥,如果这样的事情发生在任何一家IPFS运营企业,代价一般都非常巨大,如果是人员管理方面,IPFS运营企业还可以通过严格的制度和培训来进行加强,但对于应用的安全漏洞,却是他们的弱项,因为必须通过专业的安全评估与检测才能找到它的踪迹。第三方数据安全服务公司就可以为IPFS运营企业提供周密的安全漏洞扫描与加固服务,帮助IPFS运营企业有效避免因应用安全漏洞导致的数据泄密。

4、提供个性化定制服务

数据安全管理其实是一件“多变”的事情,既定的安全管理策略也许经过一段时间后,并不能完全满足企业的数据安全管理需求。特别是IPFS运营企业,数据安全管理更加多变且复杂,会随时随地产生各种不同的数据安全管理需求,如果IPFS运营企业自行处理,且不说投入的时间和成本,最终能不能达到预估目标也很难说。但第三方数据安全服务公司则不一样,毕竟是专业从事数据安全管理与防护的,拥有丰富的开发和服务经验,可以针对IPFS运营企业的实际需求,提供贴身的个性化定制服务,有效解决IPFS运营企业各种不同的数据安全管理难题。

结语

IPFS分布式存储越来越受到国家重视与推崇,它正在以一个常人难以想象的速度在成长,IPFS分布式存储领域的数据采集、存储、管理、加工、应用和流通等环节都处在无法可依的无序发展状态,《数据安全法》的出台,为IPFS运营企业的数据应用和整个市场提供了新的行为准则,从法律角度促进了IPFS分布式存储领域的数据应用和交易规范化,必将能提升所有IPFS运营企业对企业数据安全防护的重视程度,IPFS分布式存储领域的数据安全管理即将迎来一场全新变革。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-4:219ms