以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > PEPE > Info

SEC:武漢大會精選 | 中國工程院院士沈昌祥:用可信計算3.0筑牢區塊鏈安全防線

Author:

Time:1900/1/1 0:00:00

2020年12月5日上午9點,2020世界區塊鏈大會·武漢正式在武漢國際會展中心開幕。大會由巴比特主辦,并得到了武漢市政府、江漢區政府、武漢市經信局、中國信通院等部門單位的大力支持。

開幕式上,中國工程院院士沈昌祥發表了題為《用主動免疫可信計算,保障區塊鏈高質量健康發展》的演講。

他表示,區塊鏈是一種利用密碼學技術,將系統內有效交易進行編碼的可附加賬本,必須加強密碼自身安全。區塊鏈的安全與其他重要信息系統等同,必須加強系統安全。我們可以用可信計算3.0筑牢區塊鏈安全防線。可信計算3.0實現計算資源系統服務可信,幫助區塊鏈計算過程不被惡意干擾,主動免疫防止惡意攻擊。可信計算3.0實現交易數據可控,使比特幣等區塊鏈數據能夠安全可信存儲與傳輸。可信計算3.0實現交易過程可管,使交易過程真實可信,不可偽造,可信共管。

以下是巴比特整理的演講全文:

“沒有網絡安全就沒有國家安全”。《網絡安全法》第十六條,國務院和省、自治區、直轄市人民政府應當統籌規劃,加大投入,扶持重點網絡安全技術產業和項目,支持網絡安全技術的研究開發和應用,推廣安全可信的網絡產品和服務,保護網絡技術知識產權,支持企業、研究機構和高等學校等參與國家網絡安全技術創新項目。

Binance.US及其法律團隊指控SEC在訴訟中發布誤導性陳述:6月22日消息,幣安及其法律團隊在6月21日向美國哥倫比亞特區地方法院提交的文件中聲稱,SEC就客戶資產的處理發布了誤導性聲明。幣安及其法律團隊強調,SEC沒有證據表明該交易所隨意混合客戶資產或轉移資產。

幣安指出,如果獲得法官批準,該動議可能會阻止SEC公開發表某些聲明,因為幣安聲稱這些聲明會導致市場混亂。SEC的新聞稿似乎還旨在給市場帶來不必要的混亂,這可能會傷害客戶而不是保護他們。它還存在對有關被告的證據進行誤導性描述而污染陪審團的風險。[2023/6/22 21:54:12]

《國家網絡空間安全戰略》提出的戰略任務“夯實網絡安全基礎”,強調“盡快在核心技術上取得突破,加快安全可信的產品推廣應用”。網絡安全等級保護制度2.0標準要求全面使用安全可信的產品和服務來保障關鍵基礎設施安全。

為什么這么說呢?

1

用科學網絡安全觀構建網絡安全主動免疫保障體系

Axie Infinity未在菲律賓的蘋果應用商店推出:金色財經報道,Axie Infinity: Origins在多個國家的蘋果應用商店推出,但沒有在菲律賓推出,而菲律賓是該游戲迄今為止的最大市場。

Axie Infinity制造商Sky Mavis的一位發言人表示,目前,Sky Mavis正在較小的市場進行測試,為全球發布做準備。全球首發將包括菲律賓和巴西。

此前報道,Sky Mavis聯合創始人JeffreyZirlin表示,AxieInfinity:Origins將在拉丁美洲和東南亞部分國家的蘋果AppStore上架。[2023/5/18 15:09:31]

什么是網絡安全?我們面臨著嚴峻的挑戰,比如說勒索病到處泛濫。區塊鏈頂不住各種重大的威脅,因此我們必須要弄清楚安全的原因是什么?從科學原理來看,缺少安全理念,體系結構缺乏路徑。我們必須要有安全可信的結構,來構建區塊鏈。

1、“一種”新模式計算同時進行安全防護?主動免疫可信計算是一種運算同時進行安全防護的新計算模式,以密碼為基因抗體實施身份識別、狀態度量、保密存儲等功能,這樣能夠及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質,這相當于為網絡信息系統區塊鏈培育了免疫能力。以前大家很重視,但是沒辦法。怎么辦?殺病、防火墻、入侵檢測的傳統“老三樣”難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統思路不利于整體安全。

Shiba Inu (SHIB) 支持在佐治亞州的溫迪漢堡等600多家供應商消費:金色財經報道,幣安宣布Binance Pay與位于佐治亞州的加密支付網關CityPay.io建立新的合作伙伴關系,佐治亞州的用戶可以使用加密貨幣溫迪漢堡以及等600多家供應商消費,包括主要酒店、餐館和超市。

據悉,此前SHIB被添加到Binance Pay支持的加密貨幣列表中,此外,Cardano (ADA)、比BTC和ETH等加密貨幣也在其支持列表中。通過新的幣安支付合作伙伴關系,SHIB現在可以用于購買溫迪漢堡,也可以在佐治亞州的主要酒店、餐廳和超市等 600 多家其他供應商消費。[2023/3/1 12:36:48]

2、“二重”體系結構結算部件+防護部件?我們一定要構建健康的結構,就是計算部件加防護部件。這個圖左邊就是大家說的計算機的基本架構,以防護部件來控制計算部件。

3、“三重”防護框架?要構建信息系統,一個系統就是一個單位。可信安全管理中心支持下的主動免疫三重防護框架,比如說安全辦公室、警衛室、安全快遞。因此必須可信,一個單位安全必須要有保衛部、保密室、監控室。

幣安將支持pNetwork恢復計劃,為pGALA(BEP20)持幣用戶空投BNB(BEP20):11月8日消息,據官方公告,幣安宣布將支持pNetwork(PNT)恢復計劃,為pGALA(BEP20)持幣用戶空投BNB(BEP20)。pGALA(BEP20)代幣定義為2022年11月04日03:49至2022年11月07日16:00之間,通過BNB Smart Chain(BEP20)網絡充值到幣安的GALA代幣。根據pNetwork (PNT)團隊恢復計劃中所述,最終快照時間為2022年11月07日16:00。[2022/11/8 12:32:01]

4、“四要素”可信動態訪問控制?四要素,主體、客觀、操作、環境。要保證人、物可信,必須要可信,這樣人機交互才能安全有效。

5、“五環節”全程管控,技管并重?這是個社會的系統工程的,要全生命管控。按照網絡安全法、密碼法、等級保護制度、關鍵信息基礎設施保護制度的要求,全程治理,確保體系結構、資源配置、操作行為、數據存儲、策略管理可信。

歐洲央行:數字歐元只有被歐洲用戶廣泛使用才能成功:金色財經報道,根據歐洲中央銀行(ECB)的說法,只有被歐洲用戶廣泛接受的數字歐元才能被認為是成功的。

歐洲央行周三在該行行長克里斯蒂娜·拉加德和執行委員會成員法比奧·帕內塔撰寫的博客文章中公布了數字歐元的主要目標。隨附的文件列出了供公眾使用的歐盟單一貨幣的數字版本的一些基本設計考慮因素。該帖子稱,“只有成為歐洲人日常生活的一部分,數字歐元才能成功。與現有解決方案相比,它必須增加價值”。

歐洲央行于 2021 年 6 月啟動了數字歐元項目,并于10 月啟動了對零售央行數字貨幣 (CBDC) 的為期兩年的調查階段。此后,負責提出新立法的歐盟執行機構歐盟委員會表示,將在 2023 年推出數字歐元法案。(coindesk)[2022/7/14 2:13:30]

6、“六不”防護效果?我們要定時的檢視檢查,發現隱患要去解決。更重要的是如果發現不法行為要打擊、要處分,有人攻擊,我們要頂住,要反擊,所以這樣的系統要能保證系統的數據可信,才能達到很好的效果。首先是進不去,攻擊者進不去;進去了以后,沒有授權拿不到東西;拿到東西以后,也看不懂;想篡改也不行,系統和信息都改不了;癱不成,異常情況,系統工作癱不成;賴不掉,攻擊行動賴不掉。不管有什么樣的程序,不能打補丁,所有內容都是不查殺而自滅的。

2

打造主動免疫可信計算3.0新興產業空間,來支持相關建設

中國可信計算源于1992年立項研制免疫的綜合安全防護系統,于1995年2月25日通過測評和鑒定。經過長期軍民融合攻關應用,形成了自主創新安全可信體系,開啟了可信計算3.0時代。對智能安全卡的評價意見包括:公鑰密碼身份識別、對稱密碼加密存儲,智能控制與安全執行雙重體系結構,環境免疫抗病原理,數字定義可信策略對用戶透明。《求是》雜志15年第20期發表了《用可信計算構筑網絡安全》的文章,新華社《中國名牌》認為可信計算是網絡安全的主動防御時代。

世界可信計算演進過程,初期是可信平臺加上操作系統構成了可信的系統,但沒有改變計算原理,也沒有改變功能模塊、可信模塊和TPM,因此有很多的故障和漏洞。1.0是提高可靠性,以世界容錯組織為代表。2.0以TCG為代表,TPM主要是受側信道攻擊,危及全球十幾億節點。3.0時代是以中國為代表的可信計算創新。

《國家中長期科學技術發展》明確提出“以發展高可信網絡為重點,開發網絡安全技術及相關產品,建立網絡安全技術保障體系”。可信計算廣泛應用于國家重要信息系統,如:增值稅防偽、彩票防偽、二代居民身份證安全系統、中央電視臺全數字化可信制播環境建設、國家電網電力數字化調度系統安全防護建設,已成為國家法律、戰略、等級保護制度要求進行推廣應用。

美國近期宣揚的零信任架構,缺少科學原理支撐,網絡無邊界不符合網絡空間主權原則,基于身份認證的動態訪問控制在國標17859早就規定,傳統的調用功能模塊組合難成為安全保障科學架構,也不符合我國法律、戰略和制度要求推廣安全可信的網絡產品和服務的規定。一定要科學嚴謹分析研究,堅持自主創新,不能盲目跟班。

完備的可信計算3.0產品鏈,將形成巨大的新型產業空間。這里面有一些產品,具備可信計算功能的國產CPU、嵌入式可信芯片及可信根、具備可信計算3.0技術的設備。2020年10月28日,國家等級保護2.0與可信計算3.0攻關示范基地成立揭牌。

3

基于可信計算3.0的區塊鏈安全

區塊鏈是一種利用密碼學技術,將系統內有效交易進行編碼的可附加賬本,必須加強密碼自身安全。區塊鏈也是個信息系統,必須要加強系統安全。因為數據是無窮的,要保證可靠可信,業務信用信息安全就要求交易有效、達成共識,而系統服務資源安全要求不可篡改、不能中斷。

關于區塊鏈的安全威脅,2010年8月,曾發生利用整數溢出漏洞憑空造出了1840億個比特幣。2016年5月,數字自治組織DAO,包括風投基金、區塊鏈創業者技術開發社區、去中心的基金,因發現有9個漏洞而失敗。席卷全球的勒索病對區塊鏈是極大的威脅。

等保2.0新標準把云計算、移動互聯網、物聯網和工控等采用可信計算3.0作為核心要求,筑牢網絡安全防線。不同等級保護標準可信計算要求不同,一級要求所有計算節點都應基于可信根實現開機到操作系統啟動的可信驗證;二級要求所有計算節點都應基于可信根實現開機到操作系統啟動,再到應用程序啟動的可信驗證。并將驗證結果形成審計紀錄;三級要求所有計算節點都應基于可信根實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并在應用程序的關鍵執行環節對其執行環境進行可信驗證,主動抵御入侵行為。

并將驗證結果形成審計紀錄,送到管理中心;四級要求所有計算節點都應基于可信計算技術實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并在應用程序的所有執行環節對其執行環境進行可信驗證,主動抵御入侵行為。并將驗證結果形成審計紀錄,送到管理中心,進行動態關聯感知,形成實時的態勢。

用可信計算3.0筑牢區塊鏈安全防線,一是計算資源系統服務可信,主要是區塊鏈計算過程不被惡意干擾,主動免疫防止惡意攻擊。二是交易數據可控,比特幣等區塊鏈數據能夠安全可信存儲與傳輸。三是交易過程可管,交易過程真實可信,不可偽造,可信共管。

區塊鏈基礎架構模型包括應用層、合約層、激勵層、共識層、網絡層和數據層,每層都有不同的應用。這個圖是安全可信區塊鏈防護框架,區塊鏈首先要有終端的數據可信,通過傳輸可信,到服務器的可信,然后到一些設備。資源管理要配置,還有策略管理,以及異常情況處理,都進行可信檢查、可信保障,這樣才可以保證區塊鏈健康發展。

10月,“巴比特DeFi投資實戰班”首次在深圳開班,全國近50位學員前往學習。接下來,12月北京、1月杭州,我們相約defi線下課,報名正式啟動!

Tags:區塊鏈BEP2BEPSEC區塊鏈工程專業學什么課程比較好BEP2幣BEPRO價格scrt幣sec

PEPE
balance:談喻凱:12.18回調就是做多良機 BTC ETH EOS操作建議

  交易本是多空的博弈,沒有誰有百分百的把握,也沒有誰百單百對,唯有嚴守交易規則,才能制勝合約市場.

1900/1/1 0:00:00
300:珊珊說幣:比特幣晚間行情震蕩 時長決定后市拉伸幅度

大家好,我是珊珊,專注BTC、ETH等數字貨幣領域的專業金融分析,持續更新認為會對您有用的最新數字貨幣行情及相關資訊。面對金融市場,沒有難做的交易,只有看不懂的行情.

1900/1/1 0:00:00
COMP:巴德言幣:主力強勢拉盤 即將開啟下輪牛市?

各位老鐵大家好,我是你們的朋友巴德。跟著我的客戶都是做了很久的,不是我帶他們收獲了多少,而是我用心在指導,毫無保留的教技術,經常熬夜盯盤,深夜告知客戶出場或進單;我的長遠目標是有收獲的時候大家都.

1900/1/1 0:00:00
BLO:實戰解析幣圈:12-19 凌晨比特幣行情分析及操作建議

BTC行情分析 小時圖分析,大餅今天早盤是觸頂回落,凌晨1點K線最高來到23700附近遇阻后回落,白盤是橫盤震蕩,晚間6點下跌,目前K線在22500附近運行.

1900/1/1 0:00:00
SUI:老李説幣 12.19 比特幣行情分析及操作策略

???寄語:面對金融市場,沒有難做的交易,只有看不懂的行情。機遇太多,誘惑也太多,學會篩選和等待,真正看懂的趨勢,加上全面合理的規劃,再輔助果敢而恰當的出擊,就能把握一波波趨勢帶來的豐厚利潤.

1900/1/1 0:00:00
BLU:區塊鏈獵豹:小幅盤整過后 后市該何去何從?

回顧: 昨日早間布局大餅丶以太空單雙雙獲利,對于行情而言,多空都有賺錢的機會,只是有些人對當前的行情模糊了雙眼,在震蕩行情里面做了單邊,一直追漲殺跌,在單邊行情又做震蕩,逆勢加倉扛單.

1900/1/1 0:00:00
ads