6月15日消息(林想)區(qū)塊鏈技術(shù)是我國(guó)自主創(chuàng)新核心技術(shù)的重要突破口,是推動(dòng)社會(huì)治理體系和治理能力現(xiàn)代化的重要?jiǎng)恿?,基于區(qū)塊鏈技術(shù)演化而成的區(qū)塊鏈網(wǎng)絡(luò)則是典型的新基建。
綠盟科技創(chuàng)新中心總監(jiān)劉文懋
日前綠盟科技創(chuàng)新中心總監(jiān)劉文懋在接受c114采訪時(shí)表示,新基建加持,5G和區(qū)塊鏈在某些場(chǎng)景下可以實(shí)現(xiàn)深度融合。同時(shí)他表示,區(qū)塊鏈下一個(gè)風(fēng)口是解決區(qū)塊鏈上的隱私保護(hù)問(wèn)題。未來(lái),綠盟科技將通過(guò)多手段推動(dòng)區(qū)塊鏈更“可信”。
新基建加持,5G和區(qū)塊鏈深度融合
作為核心技術(shù)的重要突破口,區(qū)塊鏈有望加速迎來(lái)技術(shù)與產(chǎn)業(yè)創(chuàng)新發(fā)展的新時(shí)代。
2019年, 國(guó)家強(qiáng)調(diào)要把區(qū)塊鏈作為核心技術(shù)自主創(chuàng)新的重要突破口,加快推動(dòng)區(qū)塊鏈技術(shù)和產(chǎn)業(yè)創(chuàng)新發(fā)展。
截至2019年12月初,國(guó)家層面共計(jì)出臺(tái)40余部區(qū)塊鏈相關(guān)指導(dǎo)政策,其中,國(guó)務(wù)院和國(guó)務(wù)院辦公廳出臺(tái)區(qū)塊鏈相關(guān)指導(dǎo)政策13部,2019年,國(guó)家對(duì)區(qū)塊鏈技術(shù)支持力度不斷加大,國(guó)務(wù)院出臺(tái)區(qū)塊鏈相關(guān)指導(dǎo)政策6部,內(nèi)容涉及食品安全、數(shù)字貨幣、貿(mào)易、政務(wù)管理、交通等方面。
“2020年隨著新基建的快速推進(jìn),區(qū)塊鏈作為一種新型的數(shù)據(jù)存儲(chǔ)、交換的基礎(chǔ)設(shè)施,越來(lái)越受到重視。”劉文懋表示,綠盟科技預(yù)計(jì)區(qū)塊鏈將超越前幾年的公有鏈應(yīng)用,在越來(lái)越多的國(guó)家機(jī)構(gòu)、大型企業(yè)得到廣泛的應(yīng)用,區(qū)塊鏈應(yīng)用面臨的安全性挑戰(zhàn)也隨之而來(lái)并逐漸得到重視。
日前,綠盟科技聯(lián)手中國(guó)移動(dòng)研究院、北航一起發(fā)布《企業(yè)級(jí)區(qū)塊鏈安全白皮書》(以下簡(jiǎn)稱白皮書),全面闡述了面向企業(yè)級(jí)應(yīng)用的區(qū)塊鏈基礎(chǔ)設(shè)施安全。
“此次發(fā)布,我們的兩家合作伙伴在區(qū)塊鏈方面都擁有很深的沉淀。中國(guó)移動(dòng)研究院早在2016年底就開(kāi)始了區(qū)塊鏈技術(shù)研究,而且在區(qū)塊鏈技術(shù)與標(biāo)準(zhǔn)、方案及應(yīng)用方面有很好的積累;北航在區(qū)塊鏈共識(shí)算法、智能合約等領(lǐng)域有深入的學(xué)術(shù)研究,也承擔(dān)了綠盟科技2018年鯤鵬基金中的區(qū)塊鏈安全課題。”劉文懋指出,這份白皮書也是結(jié)合了產(chǎn)學(xué)研三方對(duì)區(qū)塊鏈安全深刻積累的產(chǎn)物。
“借由本白皮書,綠盟科技想進(jìn)一步推動(dòng)安全廠商、高校與區(qū)塊鏈服務(wù)商、用戶的緊密協(xié)作。”劉文懋深信,跨界合作,共同探索,才能推動(dòng)企業(yè)級(jí)區(qū)塊鏈安全生態(tài)的構(gòu)建,更好地服務(wù)于企業(yè)級(jí)區(qū)塊鏈的用戶,真正實(shí)現(xiàn)企業(yè)級(jí)區(qū)塊鏈的價(jià)值。
目前在實(shí)體經(jīng)濟(jì)中,區(qū)塊鏈技術(shù)已逐步顯現(xiàn)價(jià)值。區(qū)塊鏈在金融、醫(yī)療、工業(yè)、能源等行業(yè)已經(jīng)開(kāi)始應(yīng)用,在交易清算、征信、數(shù)字身份、大數(shù)據(jù)交易、精準(zhǔn)營(yíng)銷、版權(quán)保護(hù)、網(wǎng)絡(luò)游戲等領(lǐng)域已有成熟的案例。
同時(shí),區(qū)塊鏈與物聯(lián)網(wǎng)、5G、人工智能等技術(shù)相結(jié)合,也在迸發(fā)巨大的應(yīng)用潛力。
劉文懋特別指出,“5G是新基建浪潮中最重要的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。5G和區(qū)塊鏈技術(shù)在某些場(chǎng)景下可以實(shí)現(xiàn)深度融合,例如在邊緣計(jì)算場(chǎng)景下,5G實(shí)現(xiàn)實(shí)時(shí)的網(wǎng)絡(luò)傳輸,區(qū)塊鏈實(shí)現(xiàn)不變的存儲(chǔ)服務(wù),可共同支撐如工業(yè)互聯(lián)網(wǎng)等應(yīng)用,實(shí)現(xiàn)可靠、安全的服務(wù)平臺(tái)。”
區(qū)塊鏈應(yīng)用如何向“安全”而生?
2020年1月,國(guó)務(wù)院辦公廳發(fā)布《關(guān)于支持國(guó)家級(jí)新區(qū)深化改革創(chuàng)新加快推動(dòng)高質(zhì)量發(fā)展的指導(dǎo)意見(jiàn)》。該意見(jiàn)指出,加快推動(dòng)區(qū)塊鏈技術(shù)和產(chǎn)業(yè)創(chuàng)新發(fā)展,探索“區(qū)塊鏈+”模式,促進(jìn)區(qū)塊鏈和實(shí)體經(jīng)濟(jì)深度融合。
在談到“區(qū)塊鏈+”模式下的安全問(wèn)題會(huì)有哪些變革時(shí),企業(yè)級(jí)區(qū)塊鏈應(yīng)用又將如何向“安全”而生時(shí),劉文懋指出,從區(qū)塊鏈自身的漏洞和安全事件來(lái)看,企業(yè)級(jí)區(qū)塊鏈應(yīng)用還在早期,但隨著區(qū)塊鏈應(yīng)用的普及,相關(guān)的公開(kāi)漏洞會(huì)越來(lái)越多??梢灶A(yù)測(cè)大部分漏洞會(huì)來(lái)自智能合約,特別是不安全的函數(shù)、越界等常規(guī)安全問(wèn)題。
白皮書特別指出,區(qū)塊鏈目前存有兩大安全威脅--勒索病毒和挖礦木馬。“在與區(qū)塊鏈相關(guān)的企業(yè)安全事件中,勒索病毒和挖礦木馬是企業(yè)面臨的兩大安全威脅。匿名貨幣或加密貨幣變現(xiàn)的便利性,使得這類惡意攻擊會(huì)持續(xù)一段時(shí)間。當(dāng)然,貨幣的匯率變化,也會(huì)在一定程度上影響這類攻擊的態(tài)勢(shì)。”
隨著《網(wǎng)絡(luò)安全法》等法律的頒布,個(gè)人數(shù)據(jù)的收集、管理、交換都受到了合規(guī)性的約束。無(wú)論區(qū)塊鏈如何應(yīng)用,都不應(yīng)該觸碰法律的紅線。區(qū)塊鏈離不開(kāi)合規(guī),如何能讓區(qū)塊鏈更加安全、規(guī)范是業(yè)界需要要做的事情。
在劉文懋看來(lái),區(qū)塊鏈下一個(gè)風(fēng)口是解決區(qū)塊鏈上的隱私保護(hù)問(wèn)題。“為了解決區(qū)塊鏈上的隱私保護(hù)問(wèn)題,近年來(lái)新技術(shù)、新機(jī)制不斷涌現(xiàn)。其中新機(jī)制包括通道機(jī)制、私有交易、加密授權(quán)訪問(wèn)機(jī)制等,以及結(jié)合前沿密碼理論的創(chuàng)新,包括零知識(shí)證明、環(huán)簽名、安全多方計(jì)算等。”
此外,在談到5G與區(qū)塊鏈技術(shù)結(jié)合時(shí),產(chǎn)生的安全問(wèn)題是疊加還是相乘時(shí),劉文懋認(rèn)為,不同技術(shù)融合時(shí),會(huì)產(chǎn)生疊加的效果,但很難說(shuō)安全問(wèn)題是相加還是相乘。
“對(duì)于攻擊者而言,技術(shù)融合后的攻擊面是疊加的,其攻擊路徑上的每個(gè)選擇會(huì)相應(yīng)增加,從這個(gè)角度上來(lái)看似乎是相乘,但考慮到不同技術(shù)也有互補(bǔ)的作用,例如區(qū)塊鏈存儲(chǔ)的數(shù)據(jù)具有不可篡改性,所以攻擊者雖然可以將目標(biāo)設(shè)定為5G或邊緣應(yīng)用,但需要考慮其攻擊行為可能被區(qū)塊鏈平臺(tái)記錄,因而下一步的攻擊手段可能反而變少。”
劉文懋指出,“多種新技術(shù)融合后,企業(yè)應(yīng)當(dāng)分別評(píng)估新技術(shù)引入的新風(fēng)險(xiǎn),考慮緩解措施;同時(shí),更應(yīng)思考如何利用和發(fā)揮新技術(shù)的能力,提升攻擊者入侵的難度,提高檢測(cè)和防護(hù)的效率。”
多手段推動(dòng)區(qū)塊鏈更“可信”
安全是區(qū)塊鏈未來(lái)的生命力保障之一。
劉文懋指出,區(qū)塊鏈的出現(xiàn),大大提升了安全在企業(yè)中的地位。傳統(tǒng)的“先推動(dòng)業(yè)務(wù)的高速發(fā)展,再進(jìn)行安全建設(shè)”模式將不再可行,安全成為區(qū)塊鏈的剛性需求。
然而目前,如何圍繞物理、數(shù)據(jù)、應(yīng)用系統(tǒng)、加密、風(fēng)險(xiǎn)控制等構(gòu)建安全體系,是目前區(qū)塊鏈面臨的重要問(wèn)題。2011年到2018年4月,全球范圍內(nèi)因區(qū)塊鏈安全時(shí)間造成的損失多達(dá)28.64億美元。值得關(guān)注的是,損失額度從2017年開(kāi)始呈現(xiàn)指數(shù)上升的趨勢(shì)。僅2018年以來(lái),損失僅為就高達(dá)19億美元。
可信區(qū)塊鏈推進(jìn)計(jì)劃專家曾表示,區(qū)塊鏈技術(shù)有待突破,可信仍需加強(qiáng)。
從技術(shù)角度看,區(qū)塊鏈的核心價(jià)值在于其存儲(chǔ)數(shù)據(jù)不能被篡改、參與節(jié)點(diǎn)的行為是真實(shí)可信的,但這一特點(diǎn)離“可信區(qū)塊鏈”尚有距離。例如參與節(jié)點(diǎn)的身份可信、區(qū)塊鏈節(jié)點(diǎn)硬件和系統(tǒng)可信、密碼學(xué)算法可靠可信等。劉文懋進(jìn)一步指出,想要區(qū)塊鏈自證清白,需要解決整個(gè)區(qū)塊鏈技術(shù)棧(從硬件、操作系統(tǒng)到共識(shí)算法、智能合約)、供應(yīng)鏈(應(yīng)用提供商、區(qū)塊鏈平臺(tái)、硬件提供商等)的公開(kāi)透明和安全可信。
為了構(gòu)建更加可信的區(qū)塊鏈技術(shù),綠盟科技一直再持續(xù)不斷地努力著。據(jù)劉文懋介紹,綠盟科技通過(guò)中國(guó)計(jì)算機(jī)學(xué)會(huì)(CCF)鯤鵬基金與北航在區(qū)塊鏈共識(shí)算法方面有持續(xù)性的學(xué)術(shù)合作,共同發(fā)表了一篇高水平的學(xué)術(shù)論文,主要提出了一種針對(duì)比特幣下一代協(xié)議(Bitcoin-NG)的攻擊方法。
此外,綠盟科技研究院也研制了一個(gè)基于區(qū)塊鏈技術(shù)的中心化Web(Web 3.0)數(shù)據(jù)存儲(chǔ)平臺(tái)的原型,利用區(qū)塊鏈技術(shù)從根本上可抵御當(dāng)前大量針對(duì)Web頁(yè)面進(jìn)行篡改的攻擊,有效緩解網(wǎng)頁(yè)掛馬等攻擊事件。
劉文懋最后強(qiáng)調(diào),綠盟科技會(huì)持續(xù)進(jìn)行區(qū)塊鏈安全的創(chuàng)新研究和孵化,聚焦在區(qū)塊鏈共識(shí)機(jī)制、智能合約的安全開(kāi)發(fā),保證區(qū)塊鏈應(yīng)用所在計(jì)算、網(wǎng)絡(luò)等基礎(chǔ)設(shè)施、平臺(tái)和應(yīng)用的安全,構(gòu)建面向區(qū)塊鏈應(yīng)用的威脅情報(bào)服務(wù)。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- MediaTek發(fā)布天璣8400 5G全大核智能體AI芯片,賦能高階智能手機(jī)
- 千方科技:擬以1.198億元受讓車聯(lián)網(wǎng)基金20%合伙份額
- 中國(guó)鐵塔:高同慶因年齡原因辭任公司非執(zhí)行董事等職務(wù)
- MediaTek發(fā)布天璣8400 5G全大核智能體AI芯片,賦能高階智能手機(jī)
- 榮耀官宣成為《哪吒之魔童鬧?!饭俜胶献骰锇?,2025魔法科技年貨節(jié)開(kāi)啟
- 榮耀Magic7 RSR保時(shí)捷設(shè)計(jì)發(fā)布:大王影像升級(jí),重塑影像創(chuàng)作與處理邊界
- VR和AR技術(shù)的未來(lái)趨勢(shì):重塑互動(dòng)與體驗(yàn)
- 6G技術(shù)和頻譜需求:解鎖下一代無(wú)線連接
- 關(guān)于數(shù)據(jù)存儲(chǔ)的四個(gè)驚人事實(shí)
- 千家周報(bào)|上周熱門資訊 排行榜(12月16日-12月22日)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。