بهتازگی گزارشی منتشر شدهاست که نشان میدهد سازمان دارپا سرمایهگذاری گستردهای را برای استفاده از بلاکچین در امنیت سایبری انجام دادهاست.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بخشهای دفاعی و امنیت سایبری آمریکا سرمایهگذاری گستردهای را روی فناوری بلاکچین (Blockchain) انجام دادهاند و هماکنون نیز پروژههای امنیت سایبری متنوعی وجود دارد که از آن استفاده میکنند. آنها معتقدند ماهیت تغییرناپذیر و ایمن فناوری توزیعشده از شفافیت، پاسخگویی و امنیت در سرتاسر بخشهای متعدد صنعت حمایت میکند.
وزارت دفاع آمریکا یکی از نهادهایی است که به پتانسیل فناوری بلاکچین در امنیت سایبری علاقه نشان میدهد. سازمان دارپا سرمایهگذاری قابلتوجهی روی توسعه این فناوری در زمینه یادشده انجام دادهاست و برای سرعت بخشیدن به روند تحقیقات از استارتاپها حمایت میکند.
تعدادی از شرکتهای موردحمایت دارپا «گاردتایم فدرال» (Guardtime Federal) و گالوا (Galois) هستند که روی استفاده از بلاکچین در امنیت سایبری تحقیق میکنند. محققان معتقدند استفاده از فناوری یاد شده برای تأمین امنیت سامانهها، طیف وسیعی از حملاتی سایبری را که در چند سال آینده رخ میدهد، منسوخ خواهدکرد.
با توجه به گزارش منتشر شده از سوی تیم بوهر (Tim Booher)، مدیر برنامه دارپا، فناوری بلاکچین پتانسیل مقابله با حملات سایبری مانند تزریق کد (Code Injection) را دارد.
دیوید همیلتون (David Hamilton)، مدیر شرکت گاردتایم فدرال، معتقد است بلاکچین به جمعآوری مدارک علیه نقض داده و هکها کمک میکند تا بتوان از آن برای دستگیری و محاکمه مجرمان استفاده کرد.
همیلتون گفت: «مشکل بسیاری از سامانههای امروزی عدم وجود راهی است که بتوان از دادههای آن بهعنوان مدرک در دادگاهها استفاده کرد؛ اما زمانی که شما از بلاکچین استفادهمیکنید، یک دفتر دیجیتالی رسمی دارید که تاریخچه همه رویدادها به همراه کسی که کاری مشخص را انجام دادهاست در خود نگه میدارد؛ بنابراین دیگر کسی نمیتواند به انکار موضوع بپردازد.»
شرکتهای گاردتایم فدرال و گالوا از بلاکچین برای ایجاد سامانههای نفوذناپذیر در زرادخانه هستهای آمریکا استفاده میکنند. همچنین این فناوری برای ایجاد سامانههای ارتباطی غیرمتمرکز ارتش در نظر گرفته شدهاست.
وزارت امنیت داخلی آمریکا نیز در حال همکاری با استارتاپهای بلاکچین است تا سامانههای تشخیص هویت توزیعشدهای را برای استفاده در مرزها و کاربردهای نامشخص دیگری ایجاد کنند. با وجود این هیچیک از فناوریهای ذکر شده در بالا دارای یک سامانه مستقل نبوده و تا زمانی که از نحوه عملکرد آن اطمینان حاصل شود، اپراتوری انسانی روی آن نظارت خواهد داشت.