時(shí)間:2023-07-01|瀏覽:219
Unusual Capital參投了Ebay、Instagram、Dropbox等項(xiàng)目。WeiLienDang是Unusual Capital合伙人,也是云原生安全公司StackRox聯(lián)合創(chuàng)始人。他從投資和創(chuàng)業(yè)的角度,對(duì)Web3作者對(duì)安全領(lǐng)域提出了一些思考。根據(jù)Crunchbase 2021年的統(tǒng)計(jì),加密安全數(shù)據(jù)(Security & Regtech)這個(gè)領(lǐng)域的風(fēng)險(xiǎn)投資已經(jīng)超過(guò)10億美元。請(qǐng)注意,2020年的風(fēng)險(xiǎn)投資總額不足1億美元。這反映了隨著加密市場(chǎng)的普及,投資者已經(jīng)開(kāi)始關(guān)注安全性和合規(guī)性。
進(jìn)化互聯(lián)網(wǎng)安全 在Web1.0和Web2.0時(shí)代,隨著應(yīng)用架構(gòu)的演變,互聯(lián)網(wǎng)安全也發(fā)生了變化,以適應(yīng)新的互聯(lián)網(wǎng)經(jīng)濟(jì)模式。在Web1.0時(shí)代,SSL(Secure Socket Layer)由網(wǎng)景公司開(kāi)創(chuàng),逐步為用戶瀏覽器和服務(wù)器之間提供安全通信。在Web2.0時(shí)代,谷歌、微軟、亞馬遜等大型工廠和證書(shū)機(jī)構(gòu)正在促進(jìn)傳輸層的安全(TLS:Transport Layer Security),它是SSL的演化。
SSL(Secure Socket Layer)是什么? 1994年,Netscape公司開(kāi)發(fā)了SSL,最初是為了確保網(wǎng)絡(luò)上客戶端和服務(wù)器之間的安全通信。漸漸地,IETF(國(guó)際互聯(lián)網(wǎng)工程任務(wù)組)采用了該協(xié)議并進(jìn)行了標(biāo)準(zhǔn)化。 IETF是什么? 互聯(lián)網(wǎng)工程任務(wù)組成立于1985年底,是一家自發(fā)參與和管理互聯(lián)網(wǎng)技術(shù)工程和發(fā)展的專家組織,是全球互聯(lián)網(wǎng)技術(shù)標(biāo)準(zhǔn)化組織。該組織負(fù)責(zé)互聯(lián)網(wǎng)相關(guān)技術(shù)規(guī)范的研發(fā)和制定。
TLS繼承了安全傳輸層協(xié)議SSL3.0的特點(diǎn)。
從以上數(shù)據(jù)可以看出,2021年,Web3安全公司的投資增加了10倍以上,這在一定程度上反映了安全對(duì)整個(gè)行業(yè)的必要性。
Web3的成功取決于創(chuàng)新模式,特別是解決不同應(yīng)用架構(gòu)帶來(lái)的新安全挑戰(zhàn)。Web3的去中心化應(yīng)用程序或"dApps"不依賴Web2.0建立的中心化邏輯和狀態(tài),而是由區(qū)塊鏈、網(wǎng)絡(luò)節(jié)點(diǎn)和智能合約模式進(jìn)行管理。
從用戶的角度來(lái)看,仍然需要通過(guò)訪問(wèn)連接到這些節(jié)點(diǎn)的前端進(jìn)行交互和更新數(shù)據(jù)。例如,發(fā)布新內(nèi)容或購(gòu)買NFT等行為需要使用私鑰簽署交易,通常由錢包管理,以保護(hù)用戶的控制和隱私。區(qū)塊鏈上的交易完全透明,可以公開(kāi)訪問(wèn)且不可改變。
與Web2.0不同,Web3一般不需要像Web2.0那樣進(jìn)行授權(quán)和驗(yàn)證行為,但傳統(tǒng)的解決安全問(wèn)題的方法更難通過(guò)系統(tǒng)更新升級(jí)。為了解決這個(gè)問(wèn)題,Web3必須在安全層面上進(jìn)行創(chuàng)新。
現(xiàn)狀 追求個(gè)人所有權(quán)和數(shù)據(jù)主權(quán)也會(huì)引發(fā)各種安全問(wèn)題,但這些安全問(wèn)題不應(yīng)該成為Web3發(fā)展的障礙?;仡櫄v史,Web1.0和Web2.0都存在漏洞。早期的安全工具通常是初級(jí)的,隨著時(shí)間的推移逐
熱點(diǎn):web開(kāi)發(fā) web前端 幣圈探索 探索App 探索幣圈