Blockchain Grundlagen, Anwendungsgebiete und Sicherheitsaspekte - Referent: Frank Ully - Security Management
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
Blockchain Grundlagen, Anwendungsgebiete und Sicherheitsaspekte Referent: Frank Ully 18. Januar 2018
UNSER ANGEBOT Schutz vor externen und internen Cyber-Bedrohungen: APT, Hacker-Angriffe, Malware-Befall, digitaler Betrug, Datendiebstahl etc. 4 © 2018 Oneconsult AG
© 2018 Oneconsult AG Bitcoin Beispiel für eine Blockchain-Anwendung
ABLAUF EINER TRANSAKTION 12 © 2018 Oneconsult AG
PRIVATER UND ÖFFENTLICHER SCHLÜSSEL Elliptische-Kurven- Privater Schlüssel Kryptographie Öffentlicher Schlüssel 13 © 2018 Oneconsult AG
BITCOIN-ADRESSE (VEREINFACHT) Öffentlicher Schlüssel Hash-Wert Hash-Wert # # # SHA256 RIPEMD-160 Bitcoin- Hash-Funktion Hash-Funktion Adresse 14 © 2018 Oneconsult AG
WALLET Online Offline 15 © 2018 Oneconsult AG
ABLAUF EINER TRANSAKTION 16 © 2018 Oneconsult AG
SIGNATUR Transaktionsdaten Algorithmus Privater Schlüssel = Signierte Daten 17 © 2018 Oneconsult AG
ABLAUF EINER TRANSAKTION 18 © 2018 Oneconsult AG
VERIFIZIERUNG Signierte Daten Algorithmus Öffentlicher Schlüssel = Transaktionsdaten 19 © 2018 Oneconsult AG
ABLAUF EINER TRANSAKTION 20 © 2018 Oneconsult AG
HASH-BAUM (MERKLE TREE) # +# # +# # +# 21 © 2018 Oneconsult AG
ABLAUF EINER TRANSAKTION 22 © 2018 Oneconsult AG
KONSENSFINDUNG / ARBEITSNACHWEIS / MINING Hashbaum-Wurzel #+# Hash- Funktion Hash des vorherigen Blocks # + # # # Nonce 23 © 2018 Oneconsult AG
ABLAUF EINER TRANSAKTION 24 © 2018 Oneconsult AG
AKTUALISIERUNG DER BLOCKCHAIN 25 © 2018 Oneconsult AG
© 2018 Oneconsult AG Anwendungsgebiete
ARTEN VON ANWENDUNGEN Kryptowährung Digitales Register Smart Contracts Bitcoin Everledger Ethereum 27 © 2018 Oneconsult AG
ANWENDUNGSBEISPIELE © 2018 Oneconsult AG
ARTEN VON BLOCKCHAINS Validierung genehmigungsfrei genehmigungspflichtig jeder jeder Berechtigte öffentlich lesen & validieren lesen validieren Bitcoin | Ethereum Zugriff jeder Berechtigte Berechtigte validieren lesen lesen & validieren privat R3 Corda 29 © 2018 Oneconsult AG
MARKTKAPITALISIERUNG / ALTCOINS Bitcoin Ethereum Ripple Bitcoin Cash Cardano Litecoin NEO NEM Stellar IOTA $0 $50'000'000'000 $100'000'000'000 $150'000'000'000 Stand: 17.01.2018 17:40 30 © 2018 Oneconsult AG
© 2018 Oneconsult AG Sicherheitsaspekte
MISSBRAUCH ALS ZAHLUNGSMITTEL FÜR ILLEGALES gs5.wonderhowto.com silkroaddrugs.org/ AP Photo 32 © 2018 Oneconsult AG gadgetsnow.com
ANGRIFFE AUF WALLETS / DIEBSTAHL / VERLUST 33 © 2018 Oneconsult AG
SCHWACHSTELLEN Angriffe auf Wallets Zahlungsmittel für Illegales Doppel- ausgabe 51%-Angriff Finney-Angriff Sybil-Angriff 34 © 2018 Oneconsult AG
51%-ANGRIFF die längste überlebt, die anderen werden verworfen # # # # # # # 35 © 2018 Oneconsult AG
51%-ANGRIFF # # # # # # # # # # # 36 © 2018 Oneconsult AG
FINNEY-ANGRIFF # # # # # 37 © 2018 Oneconsult AG
ANGRIFFE AUF INFRASTRUKTUR 38 © 2018 Oneconsult AG
PROGRAMMIERFEHLER (BITCOIN, IN CLIENTS) case OP_RETURN: { pc = pend; } break; 39 © 2018 Oneconsult AG
PROGRAMMIERFEHLER (ETHEREUM, IM CONTRACT) 40 © 2018 Oneconsult AG
ANONYMITÄT privat öffentlich # © 2018 Oneconsult AG
ANGRIFFE AUF KRYPTOGRAFISCHE GRUNDLAGEN 42 © 2018 Oneconsult AG
SICHERHEITSZIELE UND STANDARDISIERUNG ISO/TC 307 43 © 2018 Oneconsult AG
FAZIT 44 © 2018 Oneconsult AG
© 2018 Oneconsult AG Weiterführende Quellen
BÜCHER WEBSITES → Drescher, Daniel (2017): → btc-echo.de Blockchain Grundlagen – Eine Einführung in → coindesk.com die elementaren Konzepte in 25 Schritten → coinmarketcap.com → Berentsen, Aleksander / Schär, Fabian (2017): → bitinfocharts.com Bitcoin, Blockchain und Kryptoassets → blockchain.info → Karame, Ghassan / Androulaki, Elli (2016): Bitcoin and Blockchain Security → blockexplorer.com → blocktrail.com/BTC → etherscan.io → coinbase.com → blockscan.com 46 © 2018 Oneconsult AG
VIDEOS → How Bitcoin Works Under the Hood: https://www.youtube.com/watch?v=Lx9zgZCMqXE → Ever wonder how Bitcoin (and other cryptocurrencies) actually work?: https://www.youtube.com/watch?v=bBC-nXj3Ng4 → Visual Blockchain 101 Part 1 and 2: https://www.youtube.com/watch?v=_160oMzblY8 https://www.youtube.com/watch?v=xIDL_akeras → Grundlagen bei Khan Academy: https://www.khanacademy.org/economics-finance-domain/core- finance/money-and-banking/bitcoin/v/bitcoin-what-is-it → Vorlesungsreihe bei „Blockchain at Berkeley“: https://www.youtube.com/playlist?list=PLSONl1AVlZNXVI1dobdDrwv2hhIgemJuA 47 © 2018 Oneconsult AG
VERÖFFENTLICHUNGEN ZU SICHERHEITSASPEKTEN → Technische Grundlagen und datenschutzrechtliche Fragen der Blockchain-Technologie: http://informationsecurity.uibk.ac.at/pdfs/BP2017_Blockchain_Datenschutz_DuD.pdf → A Survey on Security and Privacy Issues of Bitcoin: https://arxiv.org/pdf/1706.00916.pdf → A survey of attacks on Ethereum smart contracts: https://eprint.iacr.org/2016/1007.pdf 48 © 2018 Oneconsult AG
KONTAKT Oneconsult Deutschland GmbH Agnes-Pockels-Bogen 1 80992 München Tel +49 89 248820 600 info@oneconsult.com 49 © 2018 Oneconsult AG
Sie können auch lesen