比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

中國工程院院士沈昌祥:可信計算才能解決區塊鏈安全_非小號

Author:

Time:1900/1/1 0:00:00

5月26日,2018中國國際大數據產業博覽會在貴陽開幕。在下午的「區塊鏈」高端對話論壇上,中國工程院院士、國家信息化專家咨詢委員會委員沈昌祥發表了主題演講。

沈昌祥在演講中提到,區塊鏈發展過程中發生了很多重大的安全事件,比如2010年8月曾發生利用整數溢出漏洞憑空造出1840億個比特幣,前段時間的勒索病橫掃世界等,造成巨大損失。沈昌祥認為要高度重視區塊鏈安全,從等級保護來做好區塊鏈安全,只有可信計算才能解決區塊鏈的安全。可以從以下幾方面考慮:一是計算資源可信;二是交易數據要可控;三是交易過程可靠。

以下為演講全文,巴比特資訊編輯,未經演講者確認:

沈昌祥:各位領導,各位來賓,今天有機會和大家交流區塊鏈安全問題,區塊鏈是一個新興網絡的應用,大家都說很具有生命力。區塊鏈離不開安全,只有安全才能保證區塊鏈繁榮,因此我們要談談區塊鏈的安全問題何在。

中國工商銀行馬國祥:區塊鏈是未來數字基礎設施的重要組成部分:中國工商銀行金融科技研究院數字金融實驗室主任馬國祥表示,從技術角度看,區塊鏈包含了密碼學、分布式、云計算、網絡等多種技術手段,是未來數字基礎設施的重要組成部分。從業務視角看,區塊鏈將會優化交互流程和接口、保證數據真實有效和容錯能力,可能會成為未來業務交互的標準接口。從社會視角看,區塊鏈將有力推動社會治理的數字化、智能化、精細化、法治化水平,重塑社會信任體系。馬國祥談到,從應用場景角度來看,金融服務無疑是區塊鏈技術應用場景中探索最多的領域。目前,區塊鏈在金融領域的應用主要集中在供應鏈金融、貿易金融、資金管理、支付清算、數字資產等業務方向。(中國經濟導報)[2020/5/20]

區塊鏈是一種利用密碼學技術,將系統內有效交易進行編碼的可附加賬本,所以區塊鏈應該是能做到每次交易必須有效,必須對數字資產的歸屬達成共識,過往的歷史不能篡改。這樣的要求,區塊鏈安全與其他重要的信息系統等同。要實現網絡安全等級保護制度,應該從等級保護來做好我們的區塊鏈安全。業務應用信息安全,交易有效性要達到共識。還有系統服務資源安全不能篡改,不能阻斷,請大家注意,我們等級保護從兩個適度來解決安全問題,因為系統資源服務這是網絡空間兩類是一樣的。

聲音 | 中國工程院院士戴瓊海:解決區塊鏈的數據安全和信任的問題非常重要:11月22日消息,成方金融科技論壇今日在北京召開。中國工程院院士、清華大學自動化系教授戴瓊海出席并發表主旨演講。他表示區塊鏈技術,非常火,炒的非常多,基于點對點的傳輸,包括共享機制、加密算法,能不能得到大家共享,值得探討,解決數據安全和信任的問題會變得非常重要。區塊鏈技術在銀行金融領域已經開始得到了應用,但是這種應用大家還不是整體的應用。我們現在的歸集芯片,一個是算法算力的提高,能耗非常高,現在有光電計算,光計算不需要耗能,算力提升個數量級,這個技術正在研究中,要研究出來是顛覆性技術,馬上能夠改觀現在的算力。[2019/11/22]

這幾年區塊鏈發展過程中發生了很多重大的安全事件,2010年8月曾發生利用整數溢出漏洞憑空造出了1840億個比特幣,2016年5月也是龐大的科技隊伍組織的區塊鏈創業者技術開發社區、去中心的基金,后來做了半天,發現漏洞,不做了。最近勒索病橫掃世界,很多報道把區塊鏈交易中心攻垮了,損失巨大,因此必須把區塊鏈做好。

聲音 | 中國工業互聯網研究院院長:要運用區塊鏈等系列關鍵技術加快推進國家工業互聯網大數據中心建設:據工人日報報道,在11月9日舉行的“工業互聯網+區塊鏈”專家企業家媒體座談會上,中國工業互聯網研究院院長徐曉蘭指出,要運用區塊鏈等系列關鍵技術加快推進國家工業互聯網大數據中心建設,構建完善的工業互聯網數據資源管理和服務體系,加快制造強國和網絡強國建設。[2019/11/10]

從以下幾方面考慮,一是計算資源可信。區塊鏈是在互聯網基礎上應用,下面的計算資源網絡不可信是不行的。二是交易數據要可控。無中心化是不錯的,是理想狀態,我們必須說人人平等,不要一個人說話算術,相當于仲裁的影響。我們應該做到比特幣等區塊鏈數據能夠安全可信存儲與傳輸。三是交易過程可靠。交易過程當中真實可信,不可偽造,可信共管,這個事情是相當難的。

聲音 | 中國工程院院士李國杰:發展數字經濟要改變基礎薄弱的局面:據科技日報消息,日前,2018中國計算機大會在杭州開幕,中國計算機學會名譽理事長、中國工程院院士李國杰在會上表示,發展數字經濟要改變頭重腳輕、基礎薄弱的局面。會議還對計算機軟硬件技術與系統、人工智能、新型計算模式、區塊鏈、大數據與數字經濟等方面的前沿熱點進行了分享討論。[2018/10/26]

怎么辦呢?可信計算才能解決區塊鏈的安全,大家經常聽到「安全可信」,請注意《網絡安全法》第16條強調推廣安全可信的網絡產品和服務,是什么呢?我們要考慮到安全原因何在,不是因為有漏洞,把漏洞打補貼,是因為我們涉及的IT硬件、軟件好多邏輯組成,邏輯是發散的,不可窮盡的。因此我們只能在有限目標,把能完成任務的有關邏輯組合起來能完成任務就可以了。因此存在大量無窮無盡的跟工作無論的缺陷和威脅沒考慮。攻擊是利用這些缺陷發現漏洞。就像人的免疫系統一樣,是無窮無盡的漏洞或者說缺陷被攻擊,是由免疫處理解決安全問題。我們密碼為基因,實施身份識別、狀態度量、保密存儲等,及時識別自己和非己成分,從而破壞與排斥進入機體。

區塊鏈一般計算機來做,都存在一些問題,左邊的圖就是以前大家所學的微機原理,PC機很簡單,最可怕的是沒有防護系統,密碼為基因,上面有控制模塊,還有軟件,要及時盤查。就像剛才一樣,我們巡視組巡視。體系結構可信、操作行為科信、資源配置可信等。

構建可信安全管理中心支持下的主動免疫三重防護框架,區塊鏈處理的機房、服務器要安全,資源管理相當于一個單位的保衛部門。數據安全也很重要,相當于一個單位的保密室,監控室相當于審計,審計和監控室一樣,這樣能構成我們主動免疫的效果,進不去,進去拿不到,拿到了沒用看不懂,癱不成,懶不掉,因此攻擊是對我們無效的。因此我們能達到及時發現,及時堵截。

我畫了一個圖,是這樣的一個圖,是按照等級保護要求的框圖,可信的區塊鏈計算環境,在這里沒時間展開講了,這個圖符合我們等級保護要求皆可以,你們搞技術請好好的研究。資源服務平臺要保證資源不能被破壞,可信策略要關聯性,發現異常要及時報告,這樣才能使得我們交易的通信鏈路、網絡安全、交易平臺安全,運行的交易所也是安全的。

其實很簡單,等級保護要求有可信計算構成安全可信的區塊鏈。謝謝大家!

來源鏈接:www.8btc.com

本文來源于非小號媒體平臺:

巴比特

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626840.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

「空氣幣」是靠什么火起來的?投資者風險意識才是關鍵

下一篇:

修改算法or累積財富?頻遭51%攻擊的PoW幣如何反擊?

Tags:區塊鏈非小號比特幣數字資產區塊鏈的三個基本特征非小號官網是多少比特幣中國禁止后怎么提現數字資產評估

MANA
直擊 BCH 硬分叉:采用「錢包分離法」徹底根除重放攻擊風險_區塊鏈

北京時間10月16日,自02:16塊高度556767起,以比特大陸和螞蟻礦池為首的BCHABC陣營和以CoinGeek及nChain為首的BCHSV陣營(代表人物CraigSteveWright.

1900/1/1 0:00:00
條條大路通羅馬:實現數字貨幣雙花攻擊的多種方法_STATE

2008年,中本聰提出了一種完全通過點對點技術實現的電子現金系統。該方案的核心價值在于其提出了基于工作量證明的解決方案,使現金系統在點對點環境下運行,并能夠防止雙花攻擊.

1900/1/1 0:00:00
半年花費 50 萬美元,EOS 漏洞獎勵支出令人頭大_EOS

加密貨幣漏洞獎勵方面的支出越來越高了。Coinbase、EOS、Stellar以及Augur等平臺近段時間都獎勵了發現安全漏洞的白帽黑客一大筆錢.

1900/1/1 0:00:00
印度比特幣命運將改變:7 月 3 日央行禁令生效之前舉行聽證會_COI

如果你認為加密貨幣在印度已經完蛋了,那你可能錯了。根據一位高級官員最近的一份聲明,期待已久的監管規定即將出臺。一份框架草案已經擬好,德里當局希望最早在7月15日前「結束」這一事件.

1900/1/1 0:00:00
文摘 | 什么讓區塊鏈更安全?_CHA

原文閱讀時長17分鐘:https://medium.com/@tarunchitra/what-makes-blockchains-secure-2-5-594ed2e0fc4f大多數關于區塊鏈.

1900/1/1 0:00:00
三萬網站含挖礦代碼:當你上網的時候,可能就幫黑客挖礦了_門羅幣

一家網站的主要收入來源是廣告,如果沒有人點擊廣告,就等于沒有收入。尤其是一些內容流量網站,就靠著廣告活著。但是廣告能給網站帶來的收入畢竟有限,窮則思變,他們開始盯上了虛擬貨幣.

1900/1/1 0:00:00
ads