部分工程師認為,以太網(wǎng)網(wǎng)絡(luò)技術(shù)存在缺陷,主要問題在于它們在設(shè)計時就沒有任何內(nèi)置安全性。此外,對以太網(wǎng)的管理也非常困難,因為它們是集中式的。研究人員表示,以太網(wǎng)已經(jīng)過時了,需要修改。
Marconi協(xié)議作為解決該問題的一種嘗試,采取的策略是將網(wǎng)絡(luò)和數(shù)據(jù)包管理轉(zhuǎn)移給智能合約。智能合約是一種去中心化的基于鏈的系統(tǒng),可追蹤和可驗證的交易。此外,它們還可通過加密的區(qū)塊鏈進行自我執(zhí)行。
支持新協(xié)議的人認為,數(shù)據(jù)鏈路級別的網(wǎng)絡(luò)不僅僅要能夠?qū)崿F(xiàn)數(shù)字流量和交易,還要能夠被基礎(chǔ)設(shè)施級別的區(qū)塊鏈管理。網(wǎng)絡(luò)路由內(nèi)的流量審核可能是主要用途之一。其他優(yōu)勢還包括填補云服務之間的安全空白,從而解決了不同的云混合中常見的安全差距問題。如果這一協(xié)議取得成功,那么在路由器和交換機中經(jīng)過精心配置的安全性將變成了多余。
Marconi基金會在介紹這一構(gòu)想的白皮書中稱:“以太網(wǎng)沒有在其設(shè)計中內(nèi)置加密功能。這導致原始網(wǎng)絡(luò)數(shù)據(jù)包被暴露在外?!?
該基金會認為,當互聯(lián)網(wǎng)的大部分關(guān)注點目前都在隱私性和交易安全性上時,原來的數(shù)據(jù)鏈接可見性就變得毫無意義。他們指出:“以太網(wǎng)就是不安全的,因為網(wǎng)絡(luò)安全協(xié)議都在堆棧的更高層上運行。”
該基金會的研究小組在白皮書中指出,所有區(qū)塊鏈開發(fā)項目(據(jù)稱在2000億美元的區(qū)塊鏈生態(tài)系統(tǒng)中已有1900多個項目)都是在不安全的以太網(wǎng)上運行。倍受矚目的“去中心化的未來”實際上是在一個不安全的層上運行。這是需要更新為智能合約式網(wǎng)絡(luò)堆棧的另一個原因。研究人員認為,數(shù)據(jù)包級加密將比現(xiàn)有的SSL和TLS更安全。
智能數(shù)據(jù)包將如何保護網(wǎng)絡(luò)
研究小組表示,解決這一轉(zhuǎn)變的方法是引入可以訪問網(wǎng)絡(luò)數(shù)據(jù)包的去中心化應用程序,然后由這些應用程序運行網(wǎng)絡(luò)并執(zhí)行安全角色,從而消除價格昂貴且需要不斷調(diào)整的硬件。
智能數(shù)據(jù)包合同將保護網(wǎng)絡(luò)免受非法入侵等威脅。作為訪問渠道,Marconi Pipe可提供路由和處理功能。盡管它們實際上位于數(shù)據(jù)鏈路OSI第二層(在硬件方面指交換機、網(wǎng)橋,在協(xié)議方面指MAC和以太網(wǎng)),但是它們可以疊加在其他基礎(chǔ)設(shè)施上,例如無線網(wǎng)絡(luò)。而可以將網(wǎng)絡(luò)資源交換成計算資源的交換系統(tǒng)則進一步完善了這一理念。貨幣化也正在被引入。
另一個角度是確保企業(yè)中運行的多個基于云的系統(tǒng)的安全。Network World網(wǎng)站的撰稿人、Marconi基金會首席架構(gòu)師Jong Kim在1月份曾經(jīng)撰文稱:“要確保多云通信安全可靠、免受竊聽或中間人等攻擊是一個挑戰(zhàn)。通用網(wǎng)絡(luò)可以使用以太網(wǎng)層的區(qū)塊鏈,為每個連接點安全地與其他點建立對等關(guān)系,這與云服務提供商或容器實例無關(guān)?!?
Marconi基金會建議,網(wǎng)絡(luò)管理和安全應用程序以及需要將網(wǎng)絡(luò)活動記錄在分類賬本中以審查的動態(tài)網(wǎng)絡(luò)(例如在災難場景或戰(zhàn)場中)可以進行嘗試。
作者:Patrick Nelson為多個技術(shù)博客的撰稿人,同時還是《Producer Report》刊物的編輯兼出版人以及小說《蔓延主義》的作者。
編譯:Charles
原文網(wǎng)址:https://www.networkworld.com/article/3356496/how-blockchain-will-manage-networks.html