月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币安币 > 正文

区块链:沈昌祥院士:解决区块链安全,只能基于可信计算3.0_BizzCoin

作者:

时间:1900/1/1 0:00:00

文/沈昌祥编辑/独秀编者按:本文首发于微信公众号锌链接,关注公众号,和我们一起探索产业区块链价值。如需转载文章,请微信申请开白名单。1月11日,由国家工业信息安全发展研究中心主办、区块链技术与数据安全工业和信息化部重点实验室承办、锌链接提供媒体支持的工作交流会在北京召开。中国工程院院士、重点实验室学术委员会副主任沈昌祥出席会议并作了题为“基于可信计算3.0的区块链安全”的主旨演讲。以下是演讲实录,有删减:一、自主可控,才能安全可信

什么叫网络安全?安全可信,总书记讲要树立正确的网络安全观,到科技领域就是科学的网络安全观,没有网络安全就没有国家安全,发展的前提就是安全保障。没有安全,信息社会就会成为黑暗中的废墟,区块链也没有发展的前提,网络一旦被病信息攻击就“干坏事”。区块链是分布式数据库,数据是保护的对象,如果数据被人家控制了,那就白干了。令人印象深刻的是,2017年5月12号勒索病太厉害了,一天时间横扫世界150多个国家,医疗卫生机构都被勒索了。区块链也是受到勒索病的勒索,什么意思呢?给你加密了,区块链有密码,应该是保护安全,病则利用反面,把它控制了,许多系统不能用了。这个病对中国影响很大,但是对中国关键核心系统没有影响。为什么?因为我们有中国自主可行的创新计算,就是可信计算3.0。当前我们应该怎么做?国务院省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务。这里并没有说“自主可控”,这个词有关机构已经提示了,自主可控:自己做,可控,从法律上,准确地说是“安全可信”。我们国家颁布了《国家网络空间安全战略》,提出战略任务“夯实网络安全基础”,强调尽快在核心技术上取得突破,加快安全可信产品推广应用。为此等级保护制度2.0,标准都修改了,已经开始执行了,但防火墙不能一下子不用,要慢慢离开。怎么办?慢慢用可信计算来保护我们关键信息技术设施。二、安全问题出在计算科学、体系结构、计算模式上

Berenberg:XRP法院裁决引发的Coinbase反弹有些过头:金色财经报道,投资银行Berenberg在一份研究报告中表示,在美国地方法院驳回美国证券交易委员会 (SEC) 针对Ripple Labs的部分案件并裁定该公司的XRP代币不是证券后, Coinbase (COIN) 股价周四上涨超过24%,投资者将托雷斯法官的裁决解释为拒绝接受美国SEC在6月6日对COIN提起的诉讼中提出的论点。分析师写道,法官的裁决仅涉及Ripple出售XRP的一级市场交易,而COIN则从事促进其交易所二级市场交易的业务。

Berenberg表示,法官关于XRP独立不是证券的决定在COIN的背景下并不重要,因为她也承认XRP的销售实际上可以代表证券交易。[2023/7/14 10:55:25]

我国现在遇到了巨大的挑战,根本源头是要打网络战,美国为首的世界150多个国家都有网络司令部、网络部队,通过网络侵夺国家主权。最典型的是委内瑞拉,连续大面积停电,影响了国家的政权,原因就是电网网络被攻击。遇到了重大挑战时,我们很难应对,因为需求理论有问题了。从计算机科学角度看,计算机图灵原理缺少攻防理念,图灵是英国数学家以他为首发明了计算机工具;体系结构,冯诺伊曼他围绕计算机提高速度、提高效率,规范了技术体系结构。我们在体系上缺防护部件,这太可怕了;从计算模式上,重大工程应用无安全服务。图灵计算的问题在于它把计算问题逻辑化,然后用计算机来实施。大家都学过逻辑学,认知科学,学过软件吗,逻辑是发散的,数学语言是收敛的,把所有逻辑处理是不可能的。因此,图灵只处理了跟计算有关的逻辑,大量逻辑问题没有考虑,没有处理,这些逻辑之间的BUG就被攻击者所利用,有漏洞。因此,我们不被攻击者所利用,以前到处抓坏蛋,现在我们要保护好人,也就是说确保计算任务逻辑组合不被篡改、破坏。大家以前说防火墙、杀病,现在是找漏洞、打补丁。主动免疫可信计算,主动免疫计算是指计算运算的同时进行安全防护,以密码为基因实施身份识别、状态度量、保密存储等功能,及时识别“自己”和“非自己”的成分,从而破坏与排斥进入机体的有害物质,相当于为网络信息系统培育了免疫能力。体系结构要改变,科学体系结构有了以后,工程运用上要有合理科学的框架,甚至等级要求框架,安全管理中心要有框架,计算环境安全,进不去,拿不到,看不懂,改不了,瘫不成,赖不掉。三、区块链的等级保护要用可信计算来解决

Arkham CEO:公共区块链对隐私保护 \"最差”:金色财经报道,在周二的Twitter Spaces中,Arkham首席执行官Miguel Morel回击了批评者,他认为缺乏隐私是当今大多数区块链运营方式所固有的。“公开可用的区块链可能是保持个人私人信息私密性的最糟糕的方式。”“你实际上是在进行交易,并将这些交易广播给一个由数百万人组成的分散网络,所有人都可以在链上查看哪些交易正在广播。”

该公司还表示,赏金可能用于根除加密盗窃和利用背后的肇事者。[2023/7/12 10:49:34]

区块链已经有了等级保护要求,要用可信计算来解决,我们从1992年就立项,中长期科学技术发展,《国家中长期科学技术发展》明确提出以发展高可信网络为重点,开发网络安全技术及相关产品,建立网络安全技术保障体系。解决区块链安全问题,只能用可信计算3.0等级保护解决。为什么?因为区块链是一个新型的网络应用,充分利用密码技术能解决区块链分布式账本的不可篡改、不可抵赖,必须加强秘密自身安全,现在区块链没有讲。我们必须考虑两个要素,一个是系统性安全,业务信息流程安全,第二个叫系统资源安全,业务应用信息安全要保证交易有效、达成共识,系统资源安全不能篡改,不能中断,光靠数据处理的流程是不行的,因此可以归为三个:计算资源系统服务可信、交易数据可控、交易过程可管。软件篡改了,密码篡改没篡改?还有区块链安全可谈吗?以往而言,一级所有计算节点可基于可信根实现开机到操作系统启动的可信验证;二级就是所有计算节点都应给予可信根实现开机到操作系统启动,再到应用程序启动的可信验证,并将验证结果形成审计记录;三级是指所有计算节点都应基于可信根实现开机到操作系统启动,再到应用程序启动的可信验证,并在应用程序的关键执行环节对其执行环境进行可信验证,主动抵御入侵行为。并将验证结果形成审计纪录,送到管理中心。四级是指所有计算节点都应基于可信计算技术实现开机到操作系统启动,再到应用程序启动的可信验证,并在应用程序的所有执行环节对其执行环境进行可信验证,主动抵御入侵行为。并将验证结果形成审计纪录,送到管理中心,进行动态关联感知,形成实时的态势。那么,今天我们要推动区块链创新发展,就是要做好两个要素的等级保护。

Meta将广告、商业信息和商务部门合并新部门:金色财经报道,消息人士透露,Meta Platforms的广告、商业信息和商务部门将合并为一个新部门。Meta负责货币化的副总裁John Hegeman于上周通知员工这一变化。

?据悉,此举是为了帮助公司“减少中层管理人员的数量”,并刺激其平台上的广告增长。?(鞭牛士)[2023/4/28 14:32:25]

OKX已下架USDT-Solana与USDC-Solana充提服务:11月17日消息,加密交易所OKX已于 11 月 17 日 11:00 (HKT) 下架USDC-Solana和USDT-Solana的充提服务。[2022/11/17 13:18:24]

标签:区块链COINOINCOI区块链是穷人的最后一次机会TomTom CoinBizzCoinSpreadCoin

币安币热门资讯
区块链:OKEX情报局:比特币交易量达新低;央行将稳步推进数字货币研发_USD

项目进展福布斯:比特币交易量处于4月以来最低点,市场可能出现突然波动 据福布斯上一篇文章分析,比特币和加密货币的多头正为比特币在2020年年初打开了积极的局面而欢呼.

1900/1/1 0:00:00
比特币:从矿业霸主到内斗滑坡,比特大陆这些年经历了什么?_比特币大连夫妻跳海早了

本文来自:哈希派,作者:哈希派分析师团队,星球日报经授权转发。“矿机巨头”、“估值上百亿”、“穿越2014年的矿难”.....这些都是比特大陆的标签,如果故事在2018中旬结束,无疑这将是一个“.

1900/1/1 0:00:00
以太坊:以太坊2.0发布最终规范_怎么得到以太坊币的钱

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。前言:以太坊2.0最终规范终于发布,距离其全面推出又近了一步。本次发布主要涉及将IETFBLS标准集成到eth2的规范中.

1900/1/1 0:00:00
区块链:区块链时代买保险会像互联网时代打车一样容易_ETF

编者按:本文来自中国银行保险报网,作者:向丹,Odaily星球日报经授权转载。在我的印象中,买保险如果没有业务员的解说,会被一大摞合同文书弄得一头雾水;而保险公司核保工作更是时间长、流程多.

1900/1/1 0:00:00
比特币:比特大陆裁员,詹克团唱反调:无需裁员,坚决反对_INE

1月6日上午,比特大陆联合创始人、前董事长、大股东詹克团针对最近圈内盛传的“比特大陆准备新一轮裁员”事件,发布公开信回应称,比特大陆无需裁员,自己也坚决反对裁员.

1900/1/1 0:00:00
区块链:区块链技术,怎样解决租房市场的痛点?_EDU

编者按:本文来自白话区块链,作者:郭立芳,Odaily星球日报经授权转载。租房市场是一个相对传统的行业,普遍存在虚假房源泛滥、黑中介横行、信任缺失、效率低下等问题.

1900/1/1 0:00:00