您当前位置:首页 > 资讯中心 > 信息安全

保护数据安全——IPFS肩负的使命

  五角大楼AWS S3配置错误,意外暴露18亿公民信息、Uber隐瞒大规模数据泄露,还给黑客10万“封口费”、趣店数百万学生数据泄露,称或遭内部员工报复、雅虎30亿帐号或已全部泄露,政监机构参与调查、美国信用机构Equifax遭入侵,近半用户信息泄露......

\
 
  3月份的Facebook大型数据泄漏事件,超过5000万名用户(接近Facebook美国活跃用户总数的三分之一,美国选民人数的四分之一)资料遭“剑桥分析”公司非法用来发送政治广告。
 
  近期的华住旗下所有酒店住宿记录共计10亿条被暗网出售,更是一石惊起千层浪,对于数据,我们到底该怎么办?
 
  有数据显示,平均每天有1050万条记录被盗。尽管很多数据泄露来自于外部黑客攻击所致,但所造成的记录被盗或遗失,仅占13%;相比之下,内部恶意泄露、员工疏忽无意泄露等造成的却占19亿被盗数据中的86%。
 
  个人数据为什么重要?因为大数据可能比你更了解自己。如何保护你的个人数据并使其发挥较大价值,这正是IPFS要肩负的使命。
 
  IPFS(The InterPlanetary File System)又称“星际文件系统”,是一种点到点的分布式文件系统,通过底层协议,可以让存储在IPFS系统上的文件,在全世界任何一个地方快速获取,且不受防火墙的影响,可以让我们访问数据的速度更快,更加安全,并且更加开放。
 
  需要注意的是,IPFS既不是项目名称也不是代币名称,而是一种网络传输协议。
 
  IPFS之所以如此受关注,是由于它与传统的HTTP协议等中心化存储的方式不同,IPFS实现了真正的分布式存储,这将成为未来所有区块链项目的数据存储基础,为整个区块链产业的发展提供有力支撑。因此,IPFS协议的发展空间非常值得期待,很可能逐渐成为未来主流的数据存储方式,构建起一个更快、更安全、更自由的互联网新时代。
 
  IPFS和所有的区块链技术一样,都是基于P2P,形成了点对点传输网络。人们可以更容易地连接在一起,共同组成一个全球化的超大网络。在这张网络中是没有中心节点的,你需要的资源可能在你的邻居那里,也可能在地球另一端。存储在IPFS中的资源,可能分散在世界各地,更可能依据资源的人气,集中在某个热点地区。热点的资源将会更容易获得,访问的速度也会更快。在不久的将来,IPFS协议有可能将会彻底替代传统的HTTP协议。
 
  如果说区块链是对传统互联网技术的一次重塑,那么IPFS则是对传统HTTP传输协议的一次重塑。
 
  提到IPFS我们就得首先说说耳熟能详的HTTP。
 
  传统的HTTP超文本媒体传输协议,是全世界统一的全局信息格式协议,它的制定为分发和显示信息提供了规范,至今已经应用了20年,是个堪称伟大的发明,可以说没有HTTP协议,也就没有今天的互联网。我们今天所访问的几乎所有网站,都是基于HTTP协议的。
 
  那么到底HTTP协议有哪些问题,我们为什么需要一种新的协议来取代它呢?
 
  HTTP传输协议之下,数据是被集中的储存在服务器上的。这种简单的中心化存储传输方式,将发布信息的成本降到了较低,但同时也在可分布性和可持久性方面造成了先天的缺失,2017年人类所产生的数据里比过去500年的总和还要多,随着人类数据几何级数的快速增长,中心化的存储方式将很难成为人类知识的永久载体。中心化的存储也显现出了诸多难以解决的问题,例如:
 
  1.存储安全性差,数据有可能被监控、被复制,甚至被篡改;2.存储成本高,数据很难被永久保存;3.当存储服务器出现突发状况时,数据很可能永久消失,无法被找回;4.服务器的带宽有限而且昂贵,会造成集中访问时的网络拥堵。
 
  举些实际的例子吧:
 
  美国911事件世贸大楼倒塌时,有太多珍贵的数据永远在人类历史上消失了。
 
  我们常说自己数字货币的私钥,是绝不能通过微信、QQ、邮件等方式保存或传输的,为什么呢,其实就是因为这些软件上的信息都是被中心化保存的,中心化的系统后台有可能看到你的所有信息记录。
 
  大家抢票时页面打不开,因为中心化的服务器,带宽不够造成了拥堵。
 
  你如果访问一个其他国家的网站,需要经过长长的光缆和无数个节点,才能到达对方的服务器,所以网页的打开速度会很慢。
 
  这些就是生活中的一些HTTP的典型缺点,尽管我们已经习以为常,但不得不说,中心化的HTTP并不完美,而IPFS去中心化的分布式存储方式将能完全避免上述的问题,有可能成为历史发展的必然选择。
 
  IPFS是一个点对点的网络,我们都知道P2P网络参与者越多下载速度就越快。所以,IPFS需要更多的节点参与进来。但是,如果没有一套好的激励机制,大家就没有意愿贡献出自己的硬盘和带宽资源了。
 
  你希望在IPFS网络中存储一段音频时,这段音频数据将会通过特殊的加密算法被分割成了若干小份,然后再分散的存储到世界各地矿工们的存储器里。它们中的一部分可能就在你邻居的存储器中,也可能被存储在地球另一端。
 
  IPFS中的容错机制会保证你的数据被复制了足够多数量并存放在不同的地区,即使某一个地区的数据因自然灾害完全被毁,通过其他地区的备份也可以完整恢复你的数据。这就极大的保证了存储在IPFS上的数据安全性,当你希望收听这段音频时,一定可以完整地听到。
 
  此外,你也不必担心数据的隐私性,被加密保存的数据小块数据是无法被人查看的,也就是说你的邻居既不清楚他替谁保存了数据,也不清楚保存的数据到底是什么内容,这就比中心化的存储更好的保护隐私。
 
  在数据传输速度方面,IPFS也是更有优势的,当你需要读取数据时,所有的存储者会同时为你发送自己保存的那一小块数据,机器接收后自动进行拼接,这样的话,你的下载速度将不再受制于服务器的带宽,而主要取决你的下载带宽,这样自然你的访问速度自然比中心化的HTTP模式下更快。

第二十八届CIO班招生
法国布雷斯特商学院MBA班招生
法国布雷斯特商学院硕士班招生
作者:grabsun - 发布时间:2018-11-21 - 点击量:4569
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们