5月26日,2018中國國際大數據產業博覽會在貴陽開幕。在下午的「區塊鏈」高端對話論壇上,中國工程院院士、國家信息化專家咨詢委員會委員沈昌祥發表了主題演講。
沈昌祥在演講中提到,區塊鏈發展過程中發生了很多重大的安全事件,比如2010年8月曾發生利用整數溢出漏洞憑空造出1840億個比特幣,前段時間的勒索病橫掃世界等,造成巨大損失。沈昌祥認為要高度重視區塊鏈安全,從等級保護來做好區塊鏈安全,只有可信計算才能解決區塊鏈的安全。可以從以下幾方面考慮:一是計算資源可信;二是交易數據要可控;三是交易過程可靠。
以下為演講全文,巴比特資訊編輯,未經演講者確認:
沈昌祥:各位領導,各位來賓,今天有機會和大家交流區塊鏈安全問題,區塊鏈是一個新興網絡的應用,大家都說很具有生命力。區塊鏈離不開安全,只有安全才能保證區塊鏈繁榮,因此我們要談談區塊鏈的安全問題何在。
現場丨中國工程院院士倪光南:沒有網絡安全就沒有新基建安全:金色財經現場報道,10月14日,華山論劍2020網絡安全大會暨第五屆SCC安全峰會在西安召開,會上中國工程院院士倪光南演講表示,新基建的信息基礎設施包含以5G。物聯網為代表的通信網絡基礎設施,以人工智能、云計算、區塊鏈為代表的新技術基礎設施,以數據中心、智能計算中心為代表的算力基礎設施,而沒有網絡安全就沒有新基建安全。
《網絡安全審查辦法》為新基建確定了保障網絡安全的正確方向。其中自主可控是網絡安全的重要條件,為了確保自主可控,除了進行質量測評和安全測評外,增加了自主可控測評,自主可控測評可以針對CPU、OS等核心技術產品。也可以針對軟硬件或服務。[2020/10/14]
區塊鏈是一種利用密碼學技術,將系統內有效交易進行編碼的可附加賬本,所以區塊鏈應該是能做到每次交易必須有效,必須對數字資產的歸屬達成共識,過往的歷史不能篡改。這樣的要求,區塊鏈安全與其他重要的信息系統等同。要實現網絡安全等級保護制度,應該從等級保護來做好我們的區塊鏈安全。業務應用信息安全,交易有效性要達到共識。還有系統服務資源安全不能篡改,不能阻斷,請大家注意,我們等級保護從兩個適度來解決安全問題,因為系統資源服務這是網絡空間兩類是一樣的。
聲音 | 中國工程院陳純:區塊鏈技術離大規模實際應用還有相當長的距離:金色財經報道,浙江大學教授、中國工程院院士陳純在接受采訪時表示,區塊鏈技術實際上還處在技術研究階段,離大規模的實際應用還有相當長的距離。除了技術上的瓶頸,區塊鏈發展需要解決的另一大問題是監管。[2019/12/19]
這幾年區塊鏈發展過程中發生了很多重大的安全事件,2010年8月曾發生利用整數溢出漏洞憑空造出了1840億個比特幣,2016年5月也是龐大的科技隊伍組織的區塊鏈創業者技術開發社區、去中心的基金,后來做了半天,發現漏洞,不做了。最近勒索病橫掃世界,很多報道把區塊鏈交易中心攻垮了,損失巨大,因此必須把區塊鏈做好。
從以下幾方面考慮,一是計算資源可信。區塊鏈是在互聯網基礎上應用,下面的計算資源網絡不可信是不行的。二是交易數據要可控。無中心化是不錯的,是理想狀態,我們必須說人人平等,不要一個人說話算術,相當于仲裁的影響。我們應該做到比特幣等區塊鏈數據能夠安全可信存儲與傳輸。三是交易過程可靠。交易過程當中真實可信,不可偽造,可信共管,這個事情是相當難的。
聲音 | 中國工程院院士:沒有央行發聲 Libra不可能站得住腳:10月20日,在烏鎮世界互聯網大會上,中國工程院院士鄔賀銓表達了自己對Libra的看法。他表示,金融不是每個企業都可以自搞一套,這不僅會影響社會穩定,嚴重的還會涉及國家主權。他認為,技術再好也不能放任自流。技術不是一切,目的還是要維護社會金融穩定。所以不論中國還是其他國家,沒有一個國家政府認為可以把加密數字貨幣變成一種自由化的金融方式。(從目前來看),Libra自己玩一玩可以,沒有央行的發聲,那就不可能站住腳。[2019/10/20]
怎么辦呢?可信計算才能解決區塊鏈的安全,大家經常聽到「安全可信」,請注意《網絡安全法》第16條強調推廣安全可信的網絡產品和服務,是什么呢?我們要考慮到安全原因何在,不是因為有漏洞,把漏洞打補貼,是因為我們涉及的IT硬件、軟件好多邏輯組成,邏輯是發散的,不可窮盡的。因此我們只能在有限目標,把能完成任務的有關邏輯組合起來能完成任務就可以了。因此存在大量無窮無盡的跟工作無論的缺陷和威脅沒考慮。攻擊是利用這些缺陷發現漏洞。就像人的免疫系統一樣,是無窮無盡的漏洞或者說缺陷被攻擊,是由免疫處理解決安全問題。我們密碼為基因,實施身份識別、狀態度量、保密存儲等,及時識別自己和非己成分,從而破壞與排斥進入機體。
現場 | 中國工商銀行天津市分行段鐵:區塊鏈大數據等技術賦能數字價值挖掘:金色財經現場報道,10月8日,由天津口岸區塊鏈驗證試點實驗室主辦、微觀科技承辦的“區塊鏈解碼跨境貿易,數字經濟助力科技金融—天津口岸區塊鏈科技金融賦能貿易新聞發布會” 在天津麗思卡爾頓酒店召開。中國工商銀行天津市分行普惠金融事業部總經理段鐵現場指出,現在國家都在關注中小企業融資難的問題,銀行也致力于解決此問題,服務中小企業實現發展。如何從銀行角度提供服務是我們重點思考的問題。工商銀行采用大數據、區塊鏈等技術在數字普惠和數字價值層面進行了挖掘探討和合作。[2019/10/8]
區塊鏈一般計算機來做,都存在一些問題,左邊的圖就是以前大家所學的微機原理,PC機很簡單,最可怕的是沒有防護系統,密碼為基因,上面有控制模塊,還有軟件,要及時盤查。就像剛才一樣,我們巡視組巡視。體系結構可信、操作行為科信、資源配置可信等。
構建可信安全管理中心支持下的主動免疫三重防護框架,區塊鏈處理的機房、服務器要安全,資源管理相當于一個單位的保衛部門。數據安全也很重要,相當于一個單位的保密室,監控室相當于審計,審計和監控室一樣,這樣能構成我們主動免疫的效果,進不去,進去拿不到,拿到了沒用看不懂,癱不成,懶不掉,因此攻擊是對我們無效的。因此我們能達到及時發現,及時堵截。
我畫了一個圖,是這樣的一個圖,是按照等級保護要求的框圖,可信的區塊鏈計算環境,在這里沒時間展開講了,這個圖符合我們等級保護要求皆可以,你們搞技術請好好的研究。資源服務平臺要保證資源不能被破壞,可信策略要關聯性,發現異常要及時報告,這樣才能使得我們交易的通信鏈路、網絡安全、交易平臺安全,運行的交易所也是安全的。
其實很簡單,等級保護要求有可信計算構成安全可信的區塊鏈。謝謝大家!
來源鏈接:www.8btc.com
本文來源于非小號媒體平臺:
巴比特
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626840.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
「空氣幣」是靠什么火起來的?投資者風險意識才是關鍵
下一篇:
修改算法or累積財富?頻遭51%攻擊的PoW幣如何反擊?
Tags:區塊鏈非小號比特幣LIBRA區塊鏈證據保全怎么操作流程非小號怎么打不開了買賣比特幣會坐牢嗎杭州Libra Incentix
Reserve協議的最初版本將包含一種總體而言中心化的與法幣錨定的數字貨幣,隨著時間的推移,每個協議組成部分將逐漸轉移到鏈上,并逐漸離開創始團隊的控制,最終變得完全去中心化.
1900/1/1 0:00:00今日早間BTC小幅上漲,最高觸及8080美元,隨后回落,目前在7900美元附近震蕩。BTC在Gate.io暫報7908.66美元,24h跌幅1.12%.
1900/1/1 0:00:00作者:AnaAlexandre翻譯:MayaETF.com的常務董事于5月20日對CNBC表示,關于比特幣ETF,美國證券交易委員會“仍處于信息收集階段”.
1900/1/1 0:00:00尊敬的BihuEx用戶:感謝您對GTSE長期以來的關注與支持,GTSE團隊的不斷努力,推動了區塊鏈發展,本次映射是項目發展過程中歷史性的一刻,GTSE團隊將會投入更多的工作致力于區塊鏈的建設中.
1900/1/1 0:00:00百年之前的原版「龐氏騙局」中,一年左右的時間里,四萬多名波士頓市民變成龐茲的投資者,其中大部分是懷抱發財夢想的窮人,龐茲共收到約1500萬美元的小額投資,平均每人「投資」幾百美元.
1900/1/1 0:00:00彭博社報道,通過代幣銷售籌集了40億美元之后,Block.one開始回報股東了。億萬富翁PeterThiel,AlanHoward以及LouisBacon經見證了許多大發橫財的日子,但可能沒有一.
1900/1/1 0:00:00