Резидент «Сколково» придумал как защитить персональные данные не только от хакеров, но и от администраторов онлайн-сервисов.

24 декабря 2019 г.

Российский разработчик B41 Blockchain Development, резидент Кластера информационных технологий Фонда «Сколково» совершенствует методы защиты веб-приложений на основе технологии блокчейн.



 

Весной «B41» опубликовали способ создания веб-приложений, защищенных от взлома и DDoS-атак.

1. https://zen.yandex.ru/media/id/5b7523d126248100ac4df997/saity-v-blokcheine-takoe-pravda-vozmojno-5c7d10b47cf2bf00b2fc6ed0

2. https://elibrary.ru/item.asp?id=37188503

 

По словам разработчиков, эти блокчейн-решения были применимы для классических веб-сайтов, информационных порталов и маркетплейсов, но не обеспечивали инкапсуляцию пользовательских данных в изолированном участке оперативной памяти на уровне ядра. Таким образом, просто обеспечивали надежность и стабильность веб-приложения при любых нагрузках и попытках взлома.

К Рождеству-2019 разработано и готовится к передаче первому клиенту решение на основе принципиально нового подхода к организации защищенных веб-приложений на основе технологии блокчейн. Разработка на основе отечественной программной платформы Nodes Plus позволяет надежно изолировать данные пользователя как от потенциальных злоумышленников, так и (важно!) от администратора сервера и может применяться в работе с персональными данными, финансовой и медицинской информацией.

Новая технология позволяет обеспечить блокчейн-хостинг для любого количества пользователей с использованием одного или нескольких серверов. Ключевая особенность – отсутствие необходимости поддерживать очень большое число идентичных баз данных, что часто называется среди недостатков технологии распределенного реестра. Новая технология программной платформы Nodes Plus разработки «B41 Blockchain Development» обеспечивает одновременно как работу пользователя с единым хранилищем информации на текущем сервере (а серверов может быть сколько угодно), так и независимую верификацию и подтверждение данных из собственного кошелька пользователя.

Олег Сиваков, главный разработчик B41 Blockchain Development: «Основой решения является запуск на блокчейн-сервере изолированных пользовательских процессов с одноразовой авторизацией. Применяется криптография на основе SHA-512, RSA с длиной ключа 4096 байт (конфигурируемо). Применение алгоритмов ГОСТ возможно с использованием сертифицированных средств криптографической защиты информации. Традиционно все сделано на С++, поддерживаются кластера и высокая производительность 100000+ TPS для одного физически изолированного кластера.»

 

Поисковые теги
Поделиться