[衚瀺]サむバヌセキュリティ「それは、物を䜜る人ずそれを砎壊する人の間の絶え間ない戊いです」

Content Team April 19, 2022

Share it :

[衚瀺]サむバヌセキュリティ「それは、物を䜜る人ずそれを砎壊する人の間の絶え間ない戊いです」

Dustin Plantholtは、サむバヌセキュリティ分野で働くパネリストがステヌゞに参加し、「りむルスがすべおを砎壊するのを防ぐのに圹立った」

SiGMA / AGSドバむでのこの䌚話では、パネリストは次のずおりです。GoldilockのCISOであるJasonGamage博士。 CrownSterlingの䌚長兌創蚭者であるRobertGrantずConnectPayのパヌトナヌシップディレクタヌであるSimasSimanauskasが、Crypternsの創蚭者兌CEOであるモデレヌタヌのDustin Plantholtに加わり、サむバヌセキュリティずハッカヌに぀いお話し合いたす。なぜ䞖界最倧の䌁業のシステムが危険にさらされおいるのですか

グラントは、これは倚因子である可胜性があるず述べお議論を開始したした。圌は、それが䞖界が慣れ芪しんだものになったこずの䞀぀だず信じおいたす。私たちは毎日それを芋お、もう䞀぀の倧きな画期的な話であり、それには倚くの偎面がありたす。圌が通垞焊点を圓おおいるのは、暗号化ず暗号化です。圌はさらに、システムが䟵害されたずしおも、ブロック暗号に䟝存しない優れたシステムを取埗するこずを怜蚎する必芁があるず説明したす。この堎合、埩号化されるず、すべおのファむルが倱われたす。

Grantは、これらすべおのファむルに関連付けられおいない新しい皮類の暗号化プロトコルが必芁であるず説明しおいたす。泚意すべき1぀の目に芋える䟋は、4億人の蚘録が倱われたEquifaxのデヌタ䟵害です。次に、モデレヌタヌのダスティンプラントホルトは、議論されおいる別の重芁な問題、぀たりデヌタが重芁かどうかにゞャンプしたす。圌は続けお尋ねたす私が隠すものや䟡倀のあるものが䜕もない堎合、私はそれに぀いお心配する必芁がありたすか

ConnectPayのパヌトナヌシップディレクタヌであるSimasSimanauskas氏は、デヌタのセキュリティは評刀の偎面ず同様に金融機関にずっお重芁であり、劥協するこずはできないため、これが最も重芁であるず考えおいたす。

これはコンプラむアンスのようなものです。デヌタのセキュリティを倱うず、コンプラむアンスを倱うのず同じです。これは非垞に重芁で非垞に重芁です。そのため、ConnectPayでは、Simanauskasによるず、圌らはそれを非垞に真剣に受け止めおいたす。 ConnectPayはISO27001認定を受けおおり、PSIDSS認定などの倚くのプロセスが実斜されおいたす。

金融機関たたはFinTechセクタヌは、䞖界で最も攻撃を受けおいるセクタヌの1぀です。圌は続けお、これは本圓の戊いであり、ハッカヌは䞀床だけ成功する必芁があり、あなたは100の確率で成功する必芁があるず説明したす。

ここでディスカッション党䜓をご芧ください

ブロックチェヌンずいう甚語の詳现な説明

Plantholtは、RobertGrantにブロックチェヌンずいう甚語を詳现に説明するように䟝頌したす。

グラントは続けお、それは面癜いず蚀いたす。なぜなら、倖の䞖界のほずんどの人ず話し、ブロックチェヌンずは䜕かを尋ねるず、圌らはそれが暗号化されおいるず思うからです。あなたが調査をしお消費者に尋ねるず、圌らは地方分暩ずいう蚀葉を知っおいるかもしれたせんが、圌らはそれが䜕を意味するのか本圓に知りたせん。

ここで、人々はこれが分散型台垳であり、その呚りに独自の異なるガバナンスプロセス党䜓があるこずを知っおいたす。䞍倉であるずいう事実など、倉曎できない履歎レコヌドを持぀こずには、他にも倚くの偎面がありたす。

これらはすべお、ブロックチェヌン業界がいかに゚キサむティングであるかの基本的な偎面です。消費者偎になるず、人々はただそれを理解しおいたせん。

それは私たちが克服しなければならないこずの䞀぀だず思いたす。このセキュリティの問題に぀いおは、業界党䜓ずしお、既存のすべおの暙準化団䜓を信じるこずに慣れおきたしたが、問題は、暙準化団䜓が、必芁なだけのハッカヌの革新のペヌスに远い぀けないこずです。䞀床成功。

量子コンピュヌタヌの量子問題の解決に過去5幎間取り組んできたNIST米囜囜立暙準技術研究所を考えおみたしょう。その間、倚くの新しい開発がありたした。

IBMは、今幎の終わりず来幎の前半に、1000キュヌビットを超える量子コンピュヌタヌを発売する予定です。これにより、珟圚の暗号化プロファむルプロトコルの少なくずも99を解読できるようになりたす。ブロックチェヌンおよび銀行システムを通じおすでに利甚可胜です。

この圹割を担う前は、ロバヌトは非垞に倧芏暡な組織の瀟長であり、圌の呚りには絶え間ない脅嚁がありたした。なぜ今、圌はその倉化を起こす立堎にあるず思いたすかダスティンは尋ねたす。

「私の歎史的展望は次のずおりです。私は倧䌁業のCEOでした。補薬アむケア䌚瀟であるボシュロム倖科のCEOでした。たた、アレガンメディカルの瀟長でもあり、ボトックスやゞュベダヌムなどの䞻芁補品を発売したした。それ以来、䞀般的な名前になっおいたす。

「それが私の䞀皮のマヌケティングプロモヌションです。私は垞にそれに非垞に興味があり、数孊が奜きでした。2018幎に玠数のパタヌンを発芋しお公開したずき、私は次の問題を掘り䞋げ始めたした。量子コンピュヌティングず幟䜕孊的゜リュヌション、そしお私は先週、幟䜕孊的アプロヌチが自然界の暗号化を解読するためにどのように䜿甚されたかに぀いおの蚘事がArsTechnicaに出おきたこずに非垞に興味がありたした。これは、過去数幎間、私が蚀っおきたこずの1぀です。

それは私が倧奜きなものです。」

ブロックチェヌンがハッキングされるっお可胜ですか

Simasはさらに、ブロックチェヌンテクノロゞヌの技術専門家ではありたせんが、すべおがハッキングされる可胜性があるず信じおいるため、物を䜜る人ず砎壊する人の間で絶え間ない戊いがありたす。

GoldilockのCISOであるDr.JasonGamageが埌で䌚話に加わりたす。ゲヌゞは32幎間セキュリティ分野に携わっおいたす。圌は続けお、暗号化が砎られる可胜性があるず説明したす。脆匱性がコヌドに導入されたり、コヌド内で発芋されたりしお、違反が発生する可胜性がありたす。

兞型的な間違いが犯されおおり、安党にそうするようにコヌディングする人々を蚓緎するアプロヌチは新しいものです。 Gamageは、キャリアのほずんどをアプリケヌションセキュリティチヌムで過ごし、そのチヌム内でセキュリティ゚キスパヌトを育成しお、ヒヌロヌになれるようにしおいたす。

「私は、セットのセキュリティをどのように芋るかずいうパラダむムを倉えようずしたした。ブロックチェヌンず同様に、機密情報がありたす。それは本圓に垞にオンラむンに保぀必芁がありたすかむンタヌネット䞊にある必芁がありたすか」ず圌は疑問に思いたす。

自問する2番目の質問は、私は垞にむンタヌネットに接続しおいる必芁があるのか??ずいうこずです。答えが「いいえ」の堎合、なぜそれをクラりドに配眮するのですか人々がしおいるこずは、アクセス制埡に焊点を合わせ、それを暗号化しおそこに眮くこずができるようにするこずです。これらのものは砎られる可胜性がありたす。それらは避けるこずができたす。 SolarWindsは、囜民囜家がポヌト制埡をバむパスしお、゚アギャップに入るこずができる方法の優れた䟋です。これらの゚アギャップは通垞、手動でむンタヌネットが切断されおいる堎合に芋られたす。

これは、倚くの産業甚制埡システムで䜿甚されおいたものであり、珟圚も䜿甚されおいたすが、通垞は機密情報では䜿甚されおいたせん。今日、すべおがアクセス制埡に基づいおおり、それは䞍十分な制埡を意味したす。制埡が悪いずいうこずは、SolarWindsのように回避できるこずを意味したす。

Ganage瀟が提起したアむデアの1぀は、むンタヌネットから情報を切断し、それを接続する別の方法を持぀゜リュヌションを䜜成するこずです。

ブロックチェヌンを芖野に入れお、Gainは、りォレットを持っおいる堎合は、シャヌドを保護できるように、いく぀かの異なる堎所にシャヌドを保存できるようにしたいず考えおいるず説明しおいたす。それらの堎所の1぀はGoldilockのようなものでなければなりたせん。

GoldilockのCISOである圌は、そのうちの1぀をむンタヌネットから完党に切断できるようにする゜リュヌションがあるず説明しおいたす。それをアクティブにするには電話たたはSMSを発信する必芁があるため、ロックを解陀するために戻っおくるのはあなただけです。

りォレットにアクセスするには、むンタヌネットに接続されおいない他の垯域倖通信を行う必芁がありたす。そうしないず、オフラむンのたたになりたす。

これは、量子コンピュヌティングではハッキングできないアむデアです。むンタヌネットに接続されおいないため、䜿甚を終了するず切断されるため、違反するこずはありたせん。

ブロックチェヌンを砎るこずができるかどうかに぀いおのPlantholtの質問に戻っお、この䞻題に぀いおかなりの研究を行ったRobert Grantは、状態遷移関数には暗号化があり、その暗号化には2぀の偎面があるず説明したす。ブロックチェヌンで䜜業する人でさえ、暗号化がどのように機胜するかを垞に完党に理解しおいるわけではありたせん。

サむバヌセキュリティにおける暗号化の2぀の偎面

暗号化の2぀の偎面は、察称鍵ず非察称鍵です。察称鍵は、Advanced Encryption Standard AESたたはSHA-256ず呌ばれるこずもあり、256ビットに切り捚おられるブロック暗号を䜿甚したす。

䞀方、公開鍵暗号を䜿甚しお他の圓事者に情報を送信する非察称鍵がありたす。この非察称鍵は、暙準的なコンピュヌタヌ、さらにはスヌパヌコンピュヌタヌでさえ非垞に倧きな数を因数分解するこずは簡単ではないため、実際の量子リスクが存圚する堎所です。

量子コンピュヌタヌたたは攻撃者が公開鍵を傍受し、2぀の芁因たたは楕円曲線のべき乗を非垞に迅速に芋぀けるこずができれば、それを解読しお資金をそれらにリダむレクトする可胜性がありたす。

量子コンピュヌタヌは、指数時間よりも䜕倍も速い倚項匏時間で暗号を解読できるはずです。このトピックに関する蚘事で、Grantはさらに、メッセヌゞは傍受されたり、暙準の公開鍵暗号で量子暗号化されおいないりォレットに入力されたりする可胜性があるず述べおいたす。

これは非垞に䜿いやすい公開鍵アドレスであるず圌は説明したす。量子攻撃には耐性がありたせん。 Gamageによるず、これは非垞に高額ですが、暗号化を導入したい理由の1぀は、䞀般的なハッカヌの投資収益率のためです。投資が高すぎるず、投資収益率も高くなりたす。

議論を締めくくるために、ゲヌゞは未来は未来であるが、明日も未来であるず蚀いたした。長期的な未来が远い぀くのを埅぀のではなく、近い将来の準備を始める必芁がありたす。セキュリティが鍵です。

SiGMA アメリカ?(トロント) にご参加ください:

トロントはSiGMAの北米での成長のための完璧なハブであり、陞䞊ベヌス、iゲヌミング、スポヌツベッティングなどに関しお、この地域のネットワヌクずビゞネス開発の䞭心ずなっおいたす。倧芏暡なiゲヌミング産業の拠点ずなるトロントは、SiGMAグルヌプのむニシアチブの拠点ずなり、3日間のネットワヌク䜜り、ワヌクショップ、賞の授䞎のために倧陞の業界の先駆者を結び぀ける。スポンサヌシップや講挔の詳现、むベント参加に関するお問い合わせは、[email protected]におSophieたでご連絡ください。

Recommended for you
Content Team
2023-07-04 12:47:28
Content Team
2023-07-04 12:19:58
Content Team
2023-07-04 09:05:24
Content Team
2023-07-03 15:46:28