Читаем 1c2b9509b53cb0837976a7dc6c8bcd37 полностью

распространение получили системы «банк — клиент», позволяющие управлять

своими счетами через интернет. Несмотря на внешние различия, в первую

очередь в части дизайна интерфейса подобных систем, их функционал

является более-менее схожим для всех финансовых институтов, предлагающих такие услуги. Первым шагом к получению доступа к своим

средствам через интернет в большинстве случаев является прохождение

процедуры двухфакторной идентификации. Сначала пользователь вводит

обычный пароль многократного использования, а затем система просит ввести

специальный однократный код, который либо генерируется посредством

специального устройства, либо может быть получен по SMS или электронной

почте. Так исключается несанкционированный доступ к счету клиента, данные

о котором хранятся на серверах банка, то есть централизованно. Если сервера

банка по какой-то причине не работают, например, находятся на техническом

обслуживании, то доступ к счету будет невозможен до момента, пока система

не вернется к обычной работе.

Получив доступ к своему счету, клиент может проверить свой баланс, а затем

осуществлять перевод средств с данного счета, также пользуясь системой

генерации однократных кодов, поскольку этого требуют правила безопасности

доступа к данным. У каждого счета есть свой номер, сгенерированный по

определенным правилам и стандартам — либо самого банка, либо

государства, в котором банк расположен. Отправляя платежи на другие счета, банк, как правило, взимает комиссию за свои услуги, размер которой

устанавливает самостоятельно, в зависимости от своих бизнес-издержек, заложенной нормы прибыли и конкурентной ситуации на рынке банковских

услуг. Очевидно, чтобы клиент мог совершать или получать платежи, банк

сначала должен открыть ему расчетный счет и выдать реквизиты доступа в

интернет-банк, иначе никакие входящие или исходящие переводы

невозможны.

В блокчейн-системах все организовано совсем по-другому. Во-первых, там нет

никаких банков или иных централизованных органов, контролирующих счета и

платежи по ним. Во-вторых, никакие счета заранее не создаются, и балансов

по ним никто специально не ведет. На первый взгляд это кажется немного

странным, однако именно этим отличаются проекты платежных систем, реализованные на базе технологии блокчейн. Для того чтобы стать участником

системы, пользователю необходимо сгенерировать себе пару ключей —

закрытый и открытый, пользуясь алгоритмом асимметричной криптографии, который используется в конкретной блокчейн-среде. Ключи в паре всегда

жестко связаны между собой — секретный может быть сгенерирован

случайным образом, а открытый вычисляется из него математически. Впрочем, все это делается автоматически, при помощи программного обеспечения

самой системы по запросу пользователя, то есть нажатием соответствующей

кнопки в интерфейсе программы-клиента. Таким образом у пользователя

появляется свой счет в системе, хотя правильнее было бы сказать — адрес. И

этот адрес фактически является модификацией его открытого ключа, который

при создании был обработан несколькими процедурами хеширования и

специального символьного кодирования. Делается это не только для более

удобного визуального восприятия адреса, но и для еще большего усложнения

задачи восстановления связанного с ним закрытого ключа, поскольку

односторонние хеш-функции, да еще использованные несколько раз подряд, исключительно усложняют любые попытки взлома адреса блокчейн-системы.

Напомним, что подобные сети являются децентрализованными, поэтому все

действия пользователь совершает не на каком-то удаленном сервере, а

непосредственно у себя на компьютере или мобильном устройстве. Там же

хранятся и все необходимые ключи, в том числе и закрытые. В отличие от

классического банка, вопросы хранения секретной персональной информации

теперь возложены на самого клиента. Если он потеряет секретный ключ, то

автоматически утратит доступ к активам, которые связаны с адресом, сгенерированным на основе этого секретного ключа. В интернете можно найти

огромное количество историй о несостоявшихся криптовалютных миллионерах, которые потеряли свои цифровые миллионы вместе с закрытыми ключами от

своих адресов. Это достаточно серьезная проблема, поэтому вопросам

безопасности хранения криптоактивов будет посвящена отдельная глава.

Теперь, когда у пользователя есть адрес в условной блокчейн-системе, разберемся, каким образом он сможет получать на него и затем переводить с

него на другие адреса цифровые активы. Здесь нельзя еще раз не вспомнить

аналогию с бухгалтерской книгой, которая состоит из страниц с финансовыми

транзакциями: от кого переведено, кому, сколько и за что. Представим, что у

нас есть несколько участников в какой-то бизнес-среде, которые постоянно

обмениваются товарами, услугами и денежными средствами, а все факты

совершения обмена при этом записываются в специальную книгу. Когда один

из участников захочет перевести другому определенную сумму, ему для

начала необходимо доказать, что он располагает этими средствами. Сделать

это можно, только лишь указав на предыдущие входящие транзакции в пользу

Перейти на страницу:

Похожие книги

Linux
Linux

Книга посвящена операционной системе Linux. Приводятся подробные сведения о ее особенностях и возможностях, идеологии файловой системы, инсталляции и основных командах, вопросах компиляции ядра, настройках и сервисах. Большое внимание уделяется организации на базе Linux различных серверов и служб: электронной почты, WWW, FTP, INN, Proxy, NTP, а также проблемам администрирования сети, обеспечения безопасной работы и другим вопросам. Описаны способы настройки под Linux рабочих станций, в т. ч. и бездисковых, установки и эксплуатации на них графических сред типа X Window, а также конфигурирование модемных соединений, принтеров и сканеров, отладка взаимодействия с Linux-машинами такой «экзотической» периферии, как карманные компьютеры, мобильные телефоны, TV-тюнеры и т. п. Рассматриваемые в книге конфигурационные файлы и структура каталогов соответствуют дистрибутиву Red Hat Linux 7.x, тем не менее, при минимальной адаптации все упоминаемые в книге пакеты устанавливаются в любом дистрибутиве Linux.Для начинающих администраторов или пользователей Linux.

Алексей Александрович Стахнов

ОС и Сети, интернет
Атака на Internet
Атака на Internet

Эта книга является одним из первых специализированных изданий, написанных отечественными авторами, которое посвящено обстоятельному анализу безопасности сети Internet. В книге предлагаются и подробно описываются механизмы реализации основных видов удаленных атак как на протоколы TCP/IP и инфраструктуру Сети, так и на многие популярные сетевые операционные системы и приложения.Особое внимание авторы уделили причинам возникновения и успеха удаленных атак, а также их классификации. Были также рассмотрены основные способы и методы защиты от удаленных атак.Издание предназначено для сетевых администраторов и пользователей Internet, администраторов безопасности, разработчиков систем защит, системных сетевых программистов, студентов и аспирантов вузов, а также для всех интересующихся вопросами нарушения и обеспечения информационной безопасности компьютерных сетей.

Дмитрий Геннадьевич Леонов , Илья Давыдович Медведовский , Павел Валентинович Семьянов

ОС и Сети, интернет / Интернет / Книги по IT
Как раскрутить и разрекламировать Web-сайт в сети Интернет
Как раскрутить и разрекламировать Web-сайт в сети Интернет

Настоящая книга заинтересует всех, кто столкнулся с вопросами подготовки, размещения в Сети и популяризации Internet ресурсов различного уровня: от домашней странички до корпоративного сайта. В ней вы найдете все, что необходимо для оптимизации Web сайтов под поисковые системы: приемы написания Web-страниц, описание множества самых популярных специализированных программ, предназначенных для подготовки сайта и его раскрутки, создания удачного HTML-кода страниц с правильными метаданными.Книга является практическим руководством для разработчиков Web сайтов и всех, занимающихся их продвижением. Автор приводит множество советов, касающихся создания и анонсирования Web страниц. Рассмотрены средства автоматизации для повышения эффективности разработки и маркетинга при создании и обслуживании сайта. Описание программных и сетевых средств, автоматизирующих процессы тестирования и отладки сайта, обеспечивающих проверку работоспособности и корректности гиперссылок, синтаксиса HTML кода и грамматики размещенного на странице текста, занимает центральное место в книге. Подробно излагаются возможности таких программ, как Linkbot Developer Edition, Domain NameChecker, Retrieve, CyberSpyder Link Test, HTML Link Validator, CSE HTML Validator, A Real Validator, MetaTag ToolKit, MetaMan, WebQA.Отдельная глава посвящена регистрации Web ресурсов в поисковых системах и каталогах. Описываются программы автоматической регистрации (WebPosition, Page Promoter, Web Регистратор), способы взаимодействия с индексирующими роботами поисковых машин, правила применения метаданных. Рассматриваются приемы и методы рекламы сайтов в Internet, указаны критерии ее эффективности.Издание рассчитано на широкий круг читателей и будет полезно как начинающим создателям Web сайтов, так и профессионалам, которые хотят научиться более качественно продвигать в Сети свой Web продукт.

Александр Петрович Загуменнов

ОС и Сети, интернет