أعلنت شركة IBM عن إطلاق IBM Hyper Protect Offline Signing Orchestrator (OSO)، وهو حل تخزين بارد معزول بالهواء للأصول الرقمية، في 5 ديسمبر.
من خلال العمل مع مدير الأصول الرقمية Metaco – أحد شركاء IBM وشركة Ripple التابعة – وبنوك من المستوى الأول، قامت IBM بتطوير خدمة تشفير الأصول الشاملة لمعالجة نقاط الضعف الشائعة الموجودة في حلول التخزين البارد النموذجية.
ووفقا للإعلان:
“عندما يتعلق الأمر بالتخزين البارد غير المتصل بالإنترنت أو المفصول فعليًا بالهواء، فهناك قيود، بما في ذلك الوصول المميز للمسؤول، وتكاليف التشغيل والأخطاء وعدم القدرة على التوسع بشكل حقيقي. كل هذه القيود ترجع إلى عامل أساسي واحد، وهو التفاعل البشري.
التخزين البارد
قامت شركة IBM بتصميم OSO لمعالجة نقاط الضعف هذه عن طريق إزالة الوظائف اليدوية لبدء وإجراء المعاملات. يشبه إلى حد كبير خزنة الإصدار الزمني التي لا يمكن فتحها عند الطلب، يمكن تكوين OSO لإرسال المعاملات فقط من التخزين البارد إلى blockchain، والعكس صحيح، في أوقات محددة أو فقط من خلال ترخيص نظام إدارة متعدد الهيئات.
وهذا، وفقًا لمنشور المدونة والأبحاث المصاحبة، يمنع الأشكال الأكثر شيوعًا للهجوم الداخلي، بما في ذلك الوصول الجسدي والتلاعب الإداري وهجمات الإكراه. إذا تمكن أحد الممثلين السيئين من الوصول إلى النظام بطريقة أو بأخرى، فعليًا أو عن بعد، فلن يتمكن من بدء المعاملة إلا خلال الأوقات المعتمدة وسيتعين عليه الانتظار حتى تتم الموافقة على المعاملة للتنفيذ من أجل استلام/سرقة الأصول.
ولزيادة ضمان مرونة OSO في مواجهة الهجمات، يمكن وضع الأصول الرقمية في حاويات تخزين “معزولة بالهواء”. يعتبر التخزين مفرغًا من الهواء عندما لا يكون متصلاً بالإنترنت أو بأي جهاز قادر على الاتصال بالإنترنت. وهذا يضمن عدم تمكن الهجمات عن بعد من الوصول إلى الأصول أثناء وجودها في حالة راحة.
تأمين المعاملات blockchain
عادةً ما يتعين على المسؤولين الذين يديرون حلول التخزين البارد في نموذج نموذجي غير متصل بالهواء حمل أجهزة التخزين الفعلية مثل أجهزة الكمبيوتر المحمولة أو محركات أقراص USB إلى الأجهزة غير المتصلة بالإنترنت من أجل توقيع المعاملات. تقدم هذه العملية اليدوية خطأً بشريًا، وهو شكل غير ضار من الهجوم يمكن أن يكون مكلفًا مثل الاستغلال المتعمد.
تطبق OSO محرك سياسة يمكنه التوسط في الاتصال بين تطبيقين مختلفين دون الاتصال بكليهما في نفس الوقت. نظرًا لأنه يعمل من خلال خادم افتراضي مقسم، عبر خدمة الحوسبة السرية من IBM، فإنه لا يوجد به أيضًا اتصال مباشر بالشبكة الخارجية. وهذا يمنع الأخطاء البشرية من العمليات اليدوية وكذلك الوصول عن بعد (القرصنة) – حتى أثناء المعاملات.
متعلق ب: يقوم حارس Bitcoin Nostr Assets بإيقاف الودائع مؤقتًا بعد الوصول إلى “السعة القصوى”.‘













