基于区块链的RBAC是访问控制的未来吗?

区块链技术以使比特币等加密货币更安全而闻名。由于它可以用来提供一个安全的分类账,区块链似乎是未来的可追溯性和验证解决方案。
随着组织的成长,越来越多的终端和设备暴露在敏感的重要位置。基于角色的安全性限制某些用户对系统的访问以保护组织。

在区块链世界不断发展的背景下,让我们来了解区块链是如何以及为什么会对RBAC产生重大影响。
为什么区块链是安全的?
区块链是一个通过点对点网络储存交易分类账的去中心化的数据库。
ZD网将区块链描述为“去中心化、可验证、安全的技术,在不到十年的时间里,已成为推动数字转型的强大动力,将有助于创造新的就业经济。”

尽管区块链技术通常与比特币相关,但它可以用于为任何资产或价值担保交易。自2009年出现以来,它主要用于金融交易;基于区块链的RBAC有可能在其他领域使用。

房地产技术面临的安全挑战
包括智能房地产在内的一系列行业都在发生数字变革。当涉及到这些数字转换时,最大的担忧之一是交易和合同的安全性,无论是在物理上还是在数字上。
当谈到保障家庭和企业的安全时,所使用的大多数方法都会带来物理和网络上的弱点。即使是在最常使用RFID锁的酒店,这种情况也很普遍,因为它们经常遭遇黑客攻击和非法侵入。
芬兰的一家网络安全公司F-Secure在电子锁系统中发现了一个可以被攻击者利用漏洞。这些锁被世界各地的连锁酒店所使用。
“研究人员用普通的电子钥匙模拟攻击目标设施。利用这把钥匙上的信息,他们能够创建一把万能钥匙,用该设施中相同的锁系统打开任何一扇门。密钥甚至不一定是工作密钥–即使是过期已久、被丢弃或用于访问车库或壁橱等空间的密钥也可以使用。可以在不被注意的情况下执行攻击。
在智能锁系统的软件中发现了设计缺陷,该软件被万卡(VingCard)称为Vision,用于保护全球数百万间酒店房间。这促使世界最大的锁制造商Assa Abloy发布了带有安全补丁的软件更新来缓解这一问题。
基于区块链的RBAC就是答案
区块链技术的本质安全特性为授予访问控制提供了一种有效的解决方案。这可以通过只允许某些人访问特定地区来实现。
例如,如果房地产经纪人希望向他们的客户显示一个属性,他们可以使用区块链为客户创建独特的密码。通过这种方式,他们能够绕过目前常用的不可靠的物理锁盒或密码锁。
此外,区块链可以减少第三方(如银行或其他金融或法律调解人)的参与以及相关成本。相反,区块链的“智能合约”可以用来验证合约。
“智能合约是嵌入在区块链管理的计算机代码中的自我执行协议。该代码包含一组规则,根据这些规则,该智能合约的各方同意彼此交互。
如果满足预定义规则,协议将自动执行。智能合约提供了有效管理代币化资产和两个或多个参与方之间的访问权限的机制。您可以把它想象成一个加密框,当满足特定的预定义条件时,它可以解锁值或访问。
通过智能合约,每个协议、每个流程、任务和支付都可以有一个数字记录和签名,这些记录和签名可以被识别、验证、存储和共享。
结语
我们通常将区块链技术与比特币和其他加密货币联系起来,然而,不同行业的区块链有更多的潜力。
从安全的房产交易、透明度以及消除第三方参与房地产交易的能力,基于区块链的RBAC可以真正成为访问控制的未来。