区块链篇

区块链不管怎麽说,也是近年来火红的几个议题之一,
所以即使我不熟悉,也没甚麽兴趣,还是决定发一篇。

前面的20几篇文章,横跨了各种不同的领域与主题,
包含了网路层面、网页层面,也有像是云端或是工控等。
不过我自己认为,虽然有许多我没接触过或者不熟悉的领域,
可是有许多概念与方向,都类似或者是息息相关。

可是谈到区块链,除了我没接触与不熟以外,
其实我觉得区块链是一个很特别也满独立的领域,
虽然许多技术或是概念都有与过往资讯或是安全相关,
像是也会有RSA演算法,或是也存在DDoS攻击之类。
我还认为区块链很特别,目前也尚无打算深入研究此领域,
也许开始研究之後,想法就会改变了也说不定XD

今天大部分只留下问题,可能要请大家自己寻找与思索答案了,
因为是资安,这篇大致方向就是以区块链当中可能存在那些攻击手法为主。
(都只有问题,也是因为我自己没兴趣研究区块链XD)

照惯例,每篇文章都会附上第一篇的文章,让大家了解一下这系列文章说明
https://ithelp.ithome.com.tw/articles/10264252

1.什麽是区块链?

区块链是一种去中心化的分散式资料库技术。

2.使用区块链有甚麽好处?

相对传统来说有较好的安全性、匿名性、不可窜改性

3.什麽是加密货币?

基於密码学来进行交易相关操作的虚拟货币。

4.什麽是挖矿?挖矿的原理是甚麽?

可以参考李永乐老师的影片
https://www.youtube.com/watch?v=g_fSistU3MQ

其实关於甚麽是挖扩,早在好几年前就一堆人在介绍
有文章有影片,有浅入浅出,有深入浅出,深入分析,也有乱讲的

如果是真的对这块有兴趣的话(当成工作)~
建议多看看一些稍微深入讲区块链与挖矿的,
不要停留在还是科普阶段。

但如果只是想唬唬外行人,随便看看几个Youtuber都行

5.什麽是51%攻击?

控制超过51%的计算能力,就可能可以故意取消或篡改交易顺序。

6.什麽是粉尘攻击(Dusting)?

可以参考这篇
https://academy.binance.com/zt/articles/what-is-a-dusting-attack

其实今天的题目,很多都可以在binace找到答案
https://academy.binance.com/zt

想学习区块链的话,有甚麽资源我是不熟悉
不过刚刚在搜寻的时候,发现这上面还满多文章的

7.什麽是日蚀攻击(Eclipse Attack)?

8.什麽是双重支付(Double Spending)

9.什麽是女巫攻击(Sybil Attack)

10.甚麽是智能合约?有甚麽优缺点吗?

11.甚麽是重入攻击(Re-Entrancy)?

12.甚麽是闪电贷(Flash Loans)?

13.你有听过甚麽与区块链相关的资安事件?


小声说一下我自己的一个小小浅见,
如果是非本科系的,想转职到资讯领域,
像区块链这种新颖的东西,我认为是可以考虑的。
我的想法是因为你的起跑点不会与别人差太远。

若有要补充也都欢迎留言


<<:  Angular Providers

>>:  [Android Studio 30天自我挑战] CardView元件介绍

视角 Transform

大家好,我是西瓜,你现在看到的是 2021 iThome 铁人赛『如何在网页中绘制 3D 场景?从 ...

ISO 27001 资讯安全管理系统 【解析】(十四)

二、资讯安全政策 高阶管理者必须订定资讯安全政策,这个政策应与组织高阶策略一致,可以从第四章全景分析...

【Day 28】支援向量机(Support Vector Machine, SVM)(上)

今天要介绍的是支援向量机(Support Vector Machine, SVM),它有两个特色,而...

知识工作者的管理

在上一篇我分享过我对「工作的意义与价值」的观察。读过後,你该不难理解为何当年 Jack Welch...

22 - Commitizen - 产生合法的 Commit 讯息

针对 commit 讯息的规范,最为人熟知的是 Angular 的 Commit Message F...