以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Gateio > Info

中國工程院院士沈昌祥:可信計算才能解決區塊鏈安全_區塊鏈

Author:

Time:1900/1/1 0:00:00

5月26日,2018中國國際大數據產業博覽會在貴陽開幕。在下午的「區塊鏈」高端對話論壇上,中國工程院院士、國家信息化專家咨詢委員會委員沈昌祥發表了主題演講。

沈昌祥在演講中提到,區塊鏈發展過程中發生了很多重大的安全事件,比如2010年8月曾發生利用整數溢出漏洞憑空造出1840億個比特幣,前段時間的勒索病橫掃世界等,造成巨大損失。沈昌祥認為要高度重視區塊鏈安全,從等級保護來做好區塊鏈安全,只有可信計算才能解決區塊鏈的安全。可以從以下幾方面考慮:一是計算資源可信;二是交易數據要可控;三是交易過程可靠。

以下為演講全文,巴比特資訊編輯,未經演講者確認:

沈昌祥:各位領導,各位來賓,今天有機會和大家交流區塊鏈安全問題,區塊鏈是一個新興網絡的應用,大家都說很具有生命力。區塊鏈離不開安全,只有安全才能保證區塊鏈繁榮,因此我們要談談區塊鏈的安全問題何在。

中國工程院院士沈昌祥:南京具備區塊鏈應用發展基礎,建鄴區集聚區塊鏈企業250家:10月11日,中國南京區塊鏈產業發展大會暨數字金陵發展論壇在南京舉行。大會以“發展未來產業 構建數字金陵”為主題,由南京市商務局、建鄴區人民政府主辦。中國工程院院士沈昌祥認為,南京具備區塊鏈應用發展安全可控的基礎。建鄴區目前已集聚了250家區塊鏈企業,區塊鏈技術有望參與滲透到數字政務、孿生城市建設等多個領域,為智慧城市建設提供技術支撐。(新浪財經)[2021/10/12 20:23:02]

區塊鏈是一種利用密碼學技術,將系統內有效交易進行編碼的可附加賬本,所以區塊鏈應該是能做到每次交易必須有效,必須對數字資產的歸屬達成共識,過往的歷史不能篡改。這樣的要求,區塊鏈安全與其他重要的信息系統等同。要實現網絡安全等級保護制度,應該從等級保護來做好我們的區塊鏈安全。業務應用信息安全,交易有效性要達到共識。還有系統服務資源安全不能篡改,不能阻斷,請大家注意,我們等級保護從兩個適度來解決安全問題,因為系統資源服務這是網絡空間兩類是一樣的。

中國工程院發布“榮澤區塊鏈政務協同平臺”應用案例:8月10日,中國工程院《中國區塊鏈發展戰略研究》項目發布“發現100個中國區塊鏈創新應用”欄目之“榮澤區塊鏈政務協同平臺”應用案例。

榮澤區塊鏈政務協同平臺是基于國家六項標準要求、創新利用區塊鏈技術研發的一款高安全、高性能、易集成的政務服務產品。(證券日報)[2021/8/11 1:48:15]

這幾年區塊鏈發展過程中發生了很多重大的安全事件,2010年8月曾發生利用整數溢出漏洞憑空造出了1840億個比特幣,2016年5月也是龐大的科技隊伍組織的區塊鏈創業者技術開發社區、去中心的基金,后來做了半天,發現漏洞,不做了。最近勒索病橫掃世界,很多報道把區塊鏈交易中心攻垮了,損失巨大,因此必須把區塊鏈做好。

中國工程院院士譚建榮:加快發展工業區塊鏈等創新性技術:6月21日消息,在回答如何提升我國工業互聯網發展水平時,中國工程院院士譚建榮表示,應進一步強化企業數字化基礎,開展以生產現場網絡改造、上云上平臺等為代表的數字化普及行動,同時強化人工智能、區塊鏈、邊緣計算等新技術的應用探索。此外,他建議,加快發展5G、邊緣計算、工業智能、工業區塊鏈等創新性技術,突破一批產品和解決方案,加快創新性技術在工業場景的應用,培育一批典型應用案例的應用模式。(經濟日報)[2020/6/21]

從以下幾方面考慮,一是計算資源可信。區塊鏈是在互聯網基礎上應用,下面的計算資源網絡不可信是不行的。二是交易數據要可控。無中心化是不錯的,是理想狀態,我們必須說人人平等,不要一個人說話算術,相當于仲裁的影響。我們應該做到比特幣等區塊鏈數據能夠安全可信存儲與傳輸。三是交易過程可靠。交易過程當中真實可信,不可偽造,可信共管,這個事情是相當難的。

聲音 | 中國工程院陳純院士:鏈上鏈下數據協同技術是未來發展的一個重要方向:10月12日,2019 CCF區塊鏈技術大會在成都舉行。中國工程院陳純院士在題為“聯盟鏈關鍵技術與區塊鏈的監管挑戰”的演講中表示,傳統信息系統與區塊鏈系統都有一定的局限性,一方面,區塊鏈系統需要通過鏈下系統擴展計算和存儲能力;另一方面,現有系統(鏈下)需要與區塊鏈系統對接以解決信息孤島、防篡改等問題,這就要求鏈上鏈下數據能夠有效協同,以確保鏈上鏈下數據的關聯性與一致性。他還指出,鏈上鏈下數據協同技術是未來發展的一個重要方向。目前國內外對鏈上鏈下數據協同的研究剛剛起步,相關技術研究包括側鏈和狀態通道、跨鏈技術、鏈下計算和鏈下存儲。(巴比特)[2019/10/12]

怎么辦呢?可信計算才能解決區塊鏈的安全,大家經常聽到「安全可信」,請注意《網絡安全法》第16條強調推廣安全可信的網絡產品和服務,是什么呢?我們要考慮到安全原因何在,不是因為有漏洞,把漏洞打補貼,是因為我們涉及的IT硬件、軟件好多邏輯組成,邏輯是發散的,不可窮盡的。因此我們只能在有限目標,把能完成任務的有關邏輯組合起來能完成任務就可以了。因此存在大量無窮無盡的跟工作無論的缺陷和威脅沒考慮。攻擊是利用這些缺陷發現漏洞。就像人的免疫系統一樣,是無窮無盡的漏洞或者說缺陷被攻擊,是由免疫處理解決安全問題。我們密碼為基因,實施身份識別、狀態度量、保密存儲等,及時識別自己和非己成分,從而破壞與排斥進入機體。

區塊鏈一般計算機來做,都存在一些問題,左邊的圖就是以前大家所學的微機原理,PC機很簡單,最可怕的是沒有防護系統,密碼為基因,上面有控制模塊,還有軟件,要及時盤查。就像剛才一樣,我們巡視組巡視。體系結構可信、操作行為科信、資源配置可信等。

構建可信安全管理中心支持下的主動免疫三重防護框架,區塊鏈處理的機房、服務器要安全,資源管理相當于一個單位的保衛部門。數據安全也很重要,相當于一個單位的保密室,監控室相當于審計,審計和監控室一樣,這樣能構成我們主動免疫的效果,進不去,進去拿不到,拿到了沒用看不懂,癱不成,懶不掉,因此攻擊是對我們無效的。因此我們能達到及時發現,及時堵截。

我畫了一個圖,是這樣的一個圖,是按照等級保護要求的框圖,可信的區塊鏈計算環境,在這里沒時間展開講了,這個圖符合我們等級保護要求皆可以,你們搞技術請好好的研究。資源服務平臺要保證資源不能被破壞,可信策略要關聯性,發現異常要及時報告,這樣才能使得我們交易的通信鏈路、網絡安全、交易平臺安全,運行的交易所也是安全的。

其實很簡單,等級保護要求有可信計算構成安全可信的區塊鏈。謝謝大家!

來源鏈接:www.8btc.com

本文來源于非小號媒體平臺:

巴比特

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626840.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

「空氣幣」是靠什么火起來的?投資者風險意識才是關鍵

下一篇:

修改算法or累積財富?頻遭51%攻擊的PoW幣如何反擊?

Tags:區塊鏈非小號比特幣工業區塊鏈玩區塊鏈掙的錢合法嗎門羅幣價格非小號比特幣交易網官

Gateio
韓國:五家當地比特幣交易所未通過“基礎工具”攻擊安全測試_BIT

暴走時評:加密貨幣市場日益成為黑客的目標,而這也成為很多人對貨幣交易擔憂的原因。韓國媒體MBC通過一家專業的安全公司對國內五家大型加密貨幣交易所進行了安全測試,其中包括該國最大交易所Bithum.

1900/1/1 0:00:00
TLAB 日報 | 10倍MATIC 拉起了整個IEO版塊_MAT

今日投資建議 OMG/USDT投資建議: 買多價:2.0附近 止損:1.85附近? HT/USDT投資建議:買多價:有效站穩2.57附近 止損:2.45附近 01產業解讀 5月13日起.

1900/1/1 0:00:00
TokenInsight 交易所評級體系正式亮相,安全隱患有望改善_TOKE

近年來,隨著區塊鏈技術的發展及其帶來相關產業技術的變革,通證交易平臺在產業鏈上承擔的角色越發重要。與此同時,層出不窮的安全問題,讓整個行業的潛在風險不斷增加.

1900/1/1 0:00:00
卡巴斯基又發警告:Rakhni 勒索軟件加密用戶錢包私鑰,遠程安裝挖礦應用_RAK

Rakhni是第一個勒索軟件,最近,它添加了一個加密貨幣的挖礦組件,可以在一些電腦上進行部署。這個勒索軟件領域的「老司機」試圖攻擊新受害者。卡巴斯基實驗室安全專家發現了一個新的Rakhni版本.

1900/1/1 0:00:00
Bitfinex & Ethfinex Launch - Tokinex_THE

Fromtodayonwards,usersofBitfinexandEthfinexwillbeabletoviewthenew&improvedInitialExchangeOffe.

1900/1/1 0:00:00
文摘 | 區塊鏈是關于安全的一切_加密貨幣

原鏈閱讀時長6分鐘:https://medium.com/universablockchain/blockchain-is-all-about-security-8128a6e16afe該文講述.

1900/1/1 0:00:00
ads