Джон Гейтер (Jon Geater), технический директор Thales e-Security, комментирует перспективы технологии блокчейн следующим образом: «Возможности блокчейна бесконечны. В финансовом секторе все, начиная с транзакций и заканчивая контрактами и сделками, может быть реализовано в блокчейне для обеспечения легитимности и упрощения расчетных процессов. Аналогичным образом такие отрасли, как здравоохранение и государственная власть, также могут воспользоваться всеми преимуществами данной технологии. Однако, чтобы воплотить технологию блокчейн в жизнь, мы должны быть в ней уверены, а это означает, что каждый участник должен принимать и выполнять свою роль в цепочке. К сожалению, инновации и уязвимости очень часто идут рука об руку (ВРЕЗ). Thales продолжает инвестировать в блокчейн, чтобы обеспечить доверие этой передовой технологии».
Одной из основных преград на пути к полномасштабному применению блокчейна для обеспечения таких основных задач, как расчетно-клиринговая деятельность, платежи, здравоохранение, торговое финансирование, управление государством и законодательство, является решение критически важного вопроса обеспечения безопасности на высочайшем уровне доверия.
Прежде чем перейти на работу в рамках блокчейн, коммерческим и государственным структурам необходимо обеспечить полное доверие к данной технологии. Это означает, что каждый участник системы должен осознавать свою роль и ответственность в рамках блокчейн-цепочки и то, как он будет обеспечивать защиту от связанных с этим процессом рисков.
Система безопасности блокчейна основана на асимметричном шифровании, в частности на криптографической системе с открытым ключом. Открытый ключ определяет адрес в блокчейн-системе (в частности, адрес кошелька криптовалюты). Для расшифровки информации используется закрытый ключ, который известен только владельцу и подобно паролю дает ему доступ ко всем его цифровым активам. Вся ответственность по защите закрытых ключей ложится на их владельцев, в том числе и выбор методов защиты. Таким образом, закрытые ключи являются главным объектом потенциальных атак злоумышленников и нуждаются в предельной степени защиты.
Подход с применением отраслевых модулей шифрования HSM обеспечивает гибкий и безопасный стандарт взаимодействия узлов сети блокчейн. Он делает практически невозможными кражу или подмену цифровых ключей, поскольку они хранятся не на обычных носителях информации, как в программных реализациях, а в физически защищенных и изолированных от ИТ-инфраструктуры сертифицированных модулях безопасности. Более того, данное решение позволяет использовать единую инфраструктуру безопасности для защиты множества разных реализаций блокчейн, уже существующих или только перспективных, например, разных криптовалют.
Питер Галвин (Peter Galvin), вице-президент Thales по стратегии и маркетингу, считает, что использование аппаратных модулей безопасности HSM для защиты блокчейн является естественным развитием технологии, и HSM станут основным ядром безопасности инфраструктур блокчейн. Он отмечает, что каждая транзакция, созданная в блокчейн, нуждается в наборе криптографических ключей, а также в генерации одноразовых ключей для ее подтверждения, что и обеспечивает высокий уровень безопасности всей системы на блокчейн-платформе. И перенос всех этих ключей из программного окружения в аппаратные модули безопасности гарантирует максимально необходимый уровень защиты, сравнимый с уровнем защищенности традиционных платежных систем.
«С появлением каждой новой технологии, – поясняет П. Галвин, – встает вопрос о ее безопасности. Использование зарекомендовавших себя решений, таких как HSM Thales, с которыми работают многие компании, включая международные платежные системы Mastercard и Visa, означает, что компании могут быть уверены в безопасности данной технологии, т. к. они знакомы с этими решениями и понимают, какой уровень безопасности они обеспечивают».
Итогом данного обзора ситуации со столь перспективной технологией, как блокчейн, на наш взгляд, может стать логичный вывод: использование общепринятых отраслевых технологий поможет блокчейну выйти наконец из стадии подтверждения концепции в мир реальных отраслевых применений.