Martin Heller Charles
部分工程師認為,以太網網絡技術存在缺陷,主要問題在于它們在設計時就沒有任何內置安全性。此外,對以太網的管理也非常困難,因為它們是集中式的。研究人員表示,以太網已經過時了,需要修改。
Marconi協議作為解決該問題的一種嘗試,采取的策略是將網絡和數據包管理轉移給智能合約。智能合約是一種去中心化的基于鏈的系統,可追蹤和可驗證的交易。此外,它們還可通過加密的區塊鏈進行自我執行。
支持新協議的人認為,數據鏈路級別的網絡不僅僅要能夠實現數字流量和交易,還要能夠被基礎設施級別的區塊鏈管理。網絡路由內的流量審核可能是主要用途之一。其他優勢還包括填補云服務之間的安全空白,從而解決了不同的云混合中常見的安全差距問題。如果這一協議取得成功,那么在路由器和交換機中經過精心配置的安全性將變成了多余。
Marconi基金會在介紹這一構想的白皮書中稱:“以太網沒有在其設計中內置加密功能。這導致原始網絡數據包被暴露在外?!?/p>
該基金會認為,當互聯網的大部分關注點目前都在隱私性和交易安全性上時,原來的數據鏈接可見性就變得毫無意義。他們指出:“以太網就是不安全的,因為網絡安全協議都在堆棧的更高層上運行。”
該基金會的研究小組在白皮書中指出,所有區塊鏈開發項目(據稱在2000億美元的區塊鏈生態系統中已有1900多個項目)都是在不安全的以太網上運行。倍受矚目的“去中心化的未來”實際上是在一個不安全的層上運行。這是需要更新為智能合約式網絡堆棧的另一個原因。研究人員認為,數據包級加密將比現有的SSL和TLS更安全。
研究小組表示,解決這一轉變的方法是引入可以訪問網絡數據包的去中心化應用程序,然后由這些應用程序運行網絡并執行安全角色,從而消除價格昂貴且需要不斷調整的硬件。
智能數據包合同將保護網絡免受非法入侵等威脅。作為訪問渠道,Marconi Pipe可提供路由和處理功能。盡管它們實際上位于數據鏈路OSI第二層(在硬件方面指交換機、網橋,在協議方面指MAC和以太網),但是它們可以疊加在其他基礎設施上,例如無線網絡。而可以將網絡資源交換成計算資源的交換系統則進一步完善了這一理念。貨幣化也正在被引入。
另一個角度是確保企業中運行的多個基于云的系統的安全。Network World網站的撰稿人、Marconi基金會首席架構師Jong Kim在1月份曾經撰文稱:“要確保多云通信安全可靠、免受竊聽或中間人等攻擊是一個挑戰。通用網絡可以使用以太網層的區塊鏈,為每個連接點安全地與其他點建立對等關系,這與云服務提供商或容器實例無關。”
Marconi基金會建議,網絡管理和安全應用程序以及需要將網絡活動記錄在分類賬本中以審查的動態網絡(例如在災難場景或戰場中)可以進行嘗試。
本文作者Patrick Nelson為多個技術博客的撰稿人,同時還是《Producer Report》刊物的編輯兼出版人以及小說《蔓延主義》的作者。
原文網址
https://www.networkworld.com/article/3356496/how-blockchain-will-manage-networks.html