買以太坊 買以太坊
Ctrl+D 買以太坊
ads

HYPE:Hyperledger 網絡安全問題的解決之道:DigiCert和Thales_yac幣是區塊鏈嗎

Author:

Time:1900/1/1 0:00:00

注:原文來自hyperledger。

2019年,全球約有79億條數據記錄遭到破壞,然而,39%的公司沒有使用強大的數據安全措施,因為部署復雜性是一大障礙。這是可理解的,正確實施密碼學方案具有挑戰性,而合規要求的不斷發展會帶來負擔:迄今為止,國際公司可能需要滿足大約1,800項全球隱私法。

然而,安全性不是可選的,而是必須的。如果他們不信任你的解決方案,就沒有人會購買它。難怪公司在選擇解決方案時會盡心盡力,理想的解決方案是與系統無關、自動化和簡單的解決方案。

隨著區塊鏈等分布式賬本技術(DLT)的出現,安全問題的解決之道似乎就在眼前。

那么,DLT是否可以解決你的網絡安全問題呢?

DLT承諾了很多特性,例如不可篡改性、透明性和可審計性。一旦網絡達成共識,信息被記錄在賬本上,用戶就可以相信他們所看到的與被認可的“真相”完全相同。如果數據被加密,只有獲得批準的用戶才能看到它。通過這些方式,DLT可以起到保護數據的作用。

Hyperledger基金會執行董事:企業區塊鏈正在轉變業務運營并降低成本:金色財經報道,開源區塊鏈開發公司 Hyperledger Foundation 的執行董事 Daniela Barbosa指出,?區塊鏈技術已經在各種企業用例中展示了其價值,例如來源跟蹤、物流和跨境支付。通過提供效率和成本節約解決方案,同時節省時間和勞動力,企業區塊鏈技術提供可靠、安全的數據源,使企業能夠降低記錄保存成本、自動化業務流程并提高效率。高盛最近與其他兩家銀行一起為歐洲投資銀行安排了 1 億歐元的兩年期數字債券,所有債券均基于經許可的區塊鏈。這是金融市場和企業級區塊鏈技術的一個重要里程碑。

盡管企業區塊鏈技術正在改變企業和市場,但Barbosa強調了采用企業區塊鏈所涉及的各種風險和挑戰,并提出了緩解這些風險和挑戰的方法。這些挑戰包括缺乏對技術優勢、用例及其與業務模型和流程的適當集成的完整理解。此外,實施所需的費用和時間以及讓所有相關參與者入職的復雜性導致消費者、企業和媒體對區塊鏈在商業行業中的作用產生懷疑。[2023/2/23 12:25:05]

然而,與任何存儲解決方案一樣,區塊鏈也無法避免妥協,它們本身并不是100%安全的。區塊鏈只是整個系統的一部分,共識之前發生的事情和數據檢索之后發生的事情與DLT無關。

HyperGraph發行HSC HGT并啟動三鏈互通:據官方消息,為了方便HSC項目更便捷使用HyperGraph數據索引與查詢服務,HyperGraph在HSC鏈發行300萬HGT,為了保證總量不變,已經分別在Heco和BSC銷毀了200萬和100萬HGT已流通額度,HSC、Heco、BSC三鏈的跨鏈互通機制,也將于近期開通。[2021/6/28 0:11:33]

“區塊鏈所做的就是提供途徑,”DigiCert?研發主管AvestaHojjati解釋道,“它們提供了一條探索的途徑,一條節省資金的途徑,以及一條提高安全性的途徑。”

Thales首席技術專家SolCates補充道:

“盡管有了這項尖端、新穎的技術,網絡安全仍然可歸結為公鑰基礎設施的老問題和三條安全規則:機密性、完整性和可用性。無論你的系統有多么驚人,如果你在整合區塊鏈時放棄了安全的基本原則,那你就是在招致漏洞。”

HyperGraph 索引節點抵押正式上線:據官方消息,HyperGraph 索引節點抵押正式上線,目前10個節點總抵押量超過500萬HGT, 其中“HGT社區團隊”抵押量逼近280萬。隨著節點抵押的開放,業務往節點遷移與開放服務也正在準備,索引查詢服務收取HGT也將同時開啟。[2021/6/9 23:24:13]

在驗證和管理區塊鏈身份、DLT用戶以及設備時,尤其如此。

身份驗證和管理基礎

公鑰基礎設施(PKI)驗證用戶和設備的身份,它包括一個證書頒發機構(CA),后者驗證身份并頒發受信任的證書。它還包括密鑰對的管理——允許安全數字交易的公鑰和私鑰。

硬件安全模塊(HSM)安全地生成、管理和存儲關鍵密鑰。這些設備具有物理保護和防篡改功能,并可在操作上與其他系統隔離。HSM不與存儲電子郵件、文檔或系統備份的服務器共享空間。無論是物理的還是基于云的,HSM只有一項工作:管理和保護密鑰。

HyperGraph 全面開放HECO、BSC公鏈項目合作:據官方消息,HyperGraph 全面升級,已正式開放接受 HECO 和 BSC 公鏈的項目合作。項目可以根據官網HG.network的產品使用幫助文檔,自主提交子圖進行索引與數據查詢。據悉 HyperGraph 的數據處理效率是同類產品的四倍,并且也將在技術研發方面,推進索引節點網絡的同時,支持更多基于 EVM 的公鏈。目前,HyperGraph已服務于HECO、BSC公鏈的Mdex、Dodoex 等項目。[2021/4/20 20:39:21]

證書通常被比作你的護照或駕照,它們由受信任方或“CA”頒發,他們會檢驗你的身份,而且它很難偽造,因此其他人可以依靠它們來識別你的身份。

但是這個類比并不能很好地解釋密鑰。舉一個簡單的例子,讓我們來考慮一個郵局。

郵局會檢查你的身份,并發給你一個郵政信箱。這樣,郵局就像一個CA。它驗證了你的身份,并將你的姓名綁定到一個類似于證書的郵箱。然后,你的郵箱編號將用作你的公鑰。你可以與他人分享,或者他們可以找到它。一旦他們知道了,他們就可以與你交流。你可以將信息發送給你知道公鑰的人。

聲音 | Hyperledger超級賬本:聯盟鏈沒有百分百拒絕token:聯盟鏈Hyperledger(超級賬本)副總裁Julian Gordon表示,Hyperledger有自己的商業模式,但并不是說完全百分之百拒絕token,因為貨幣只是區塊鏈一種應用,“你用我們的技術可以在上面再增加token的功能,這是沒有任何問題的。”他還透露,Hyperledger在全球已有240多家會員,中國會員超過50多家,會員數量一直在增長。聯盟鏈近年來頗受爭議,萬向區塊鏈肖風博士在日前一次演講中認為,公有鏈的核心價值在于幣,現在大多數大公司進入區塊鏈,往往著眼于聯盟鏈。聯盟鏈去掉了幣,只是一個分布式賬本,也就失去了區塊鏈的核心價值取向,因此,聯盟鏈走不長遠。[2018/7/21]

但是你還有一個私鑰來訪問你的郵件。沒有這個私鑰,任何人都無法訪問你郵箱的內容。為了保證你的信息安全,你必須保護這個私鑰。為了確保它真正安全,你可以將其存放在壁掛式保險箱中,而不是存放在廚房的抽屜中,在那里你的私鑰會與垃圾混在一起,而其他人可能會無意或有意地碰到它。

雖然這個示例極其簡單,但它提供了PKI和HSM如何保護數據和事務的基本概念。

實際上,PKI和HSM提供的不僅僅是通過你的私鑰進行身份驗證和安全訪問。

PKI還提供了加密……想象一個神奇的信封,它會使內容無法讀取,直到你從郵箱中檢索到信件。它確保發送信息的完整性,防止任何其他方在傳輸過程中進行更改。HSM使用高級加密技術生成這些私鑰,并保護用戶信息、數據機密性和網絡身份驗證。

為了安全起見,區塊鏈和DLT解決方案仍必須滿足標準的網絡安全實踐和要求。密鑰管理—確保密鑰保密、完整性得到保護,并且始終隨時可用是至關重要的。如果沒有這種密鑰管理,你也可以復制你的郵箱密鑰,并將其分發給任何想要的人。

可以理解,密鑰管理對公司來說是一項持續的挑戰。他們不僅需要保護一組密鑰,還需要保護幾份文件。企業每小時可以生成數百個密鑰對,每個密鑰包含2048到3072位。

通過遠程員工和合作伙伴、多個設備訪問網絡以及安全的電子郵件和文檔交換,企業每天無數次地驗證身份、加密數據并驗證文檔和通信的完整性。

這些都是需要管理和保護的信息,它需要一個強大的證書、密鑰和身份管理平臺,它還需要一種生成、管理和存儲私鑰的方法。

然而,區塊鏈本身并不能滿足所有這些要求。

這就是DigiCert和Thales一起在做的事,它們建立了長達十年的合作伙伴關系,幫助其客戶對通信、系統、電子郵件、文檔、網站和服務器進行身份驗證和加密。

而這兩家企業,也是Hyperledger的共同成員。

DigiCert和Thales相信,設計安全的其中一個原則是,解決方案的設計從一開始就包含既定的安全原則,而不是依賴于反應性附加組件。

我們可以考慮從頭開始建立銀行,和將舊小學改造成銀行之間的區別。前者會有一個很好的基礎以及有限的接入點。而后者的改造,永遠不會達到相同的質量標準。

而在采用區塊鏈解決方案或服務方面,DigiCert和Thales認為,很多公司都是采用了后一種方式,這些公司會因為“區塊鏈不起作用”而選擇了放棄,為此,這兩家公司希望為HyperledgerFabric的用戶解決這個問題。

2

工作原理

簡單地說,DigiCert用密鑰保護設備,而Thales則負責保護這些密鑰,它們一起使用HyperledgerFabric提供安全解決方案。

首先,一個客戶在DigiCert的平臺中創建一個帳戶,該帳戶允許客戶頒發公共和私人信任的證書。然后,他們使用DigiCt的API將其與HyffeDiger-Band集成并替換原生CA。從這一點上,客戶可以使用LunaHSMs作為數字信任的堅實基礎。

而Thales利用HyperledgerFabric管理其集成。

盡管整合現在是分開的,但兩家公司正在尋求更廣泛的整合。Hojjati說:“我們正與Thales合作,將其作為單一產品。在該產品中,你可以將CA和HSM集成到HyperledgerFabric中,并為密鑰對和證書提供一個聯系點。”

除了集成到一個產品中,DigiCert和Thales還在密切關注云HSM、量子計算等發展趨勢。

隨著更多物聯網設備和分布式模型的部署,可能需要一種更分布式和可擴展的HSMs方法,Hojjati說:“HSM的生命周期通常很長,因此向云的遷移可能需要一些時間,但越來越多的客戶在詢問基于云的HSM。”

本文來自元宇宙之道,星球日報經授權轉載。

Tags:區塊鏈HYPHYPEHYPERyac幣是區塊鏈嗎HYPERRISEHypersign Identity Token

酷幣交易所
MIA:邁阿密市長:MiamiCoin進入主流的速度勝過比特幣_比特幣以太幣最新消息

據Coindesk消息,9月23日,邁阿密市長FrancisSuarez表示,MiamiCoin進入主流的速度比比特幣更快,在日常使用中也可能比比特幣更有優勢,盡管目前還無法使用它購買任何東西.

1900/1/1 0:00:00
MAKE:DAOrayaki|更好的 DeFi Grant計劃設計_RankerDAO

DAOrayakiDAO研究獎金池:資助地址:?0xCd7da526f5C943126fa9E6f63b7774fA89E88d71投票進展:DAOCommittee4/7通過 賞金總量:50U.

1900/1/1 0:00:00
TPS:Gate.io 今日智能量化收益排行,七日年化收益率最高達3385.72%_https://etherscan.io

為幫助用戶更輕松實現數字資產量化交易,Gate.io量化交易中心全面升級,改名“量化跟單”全新上線,功能及頁面全面升級.

1900/1/1 0:00:00
CCE:ACCC:澳大利亞人今年平均每月因加密貨幣詐騙損失超過660萬澳元_ACCE

據ZDNet消息,從今年年初到8月底,與加密貨幣投資騙局相關的損失占向澳大利亞競爭和消費者委員會報告的騙局總數的四分之一以上.

1900/1/1 0:00:00
區塊鏈:波士頓聯儲與麻省理工對數字美元技術進行的第一階段研究接近完成,或將于下月公布結果_FACE

據路透社消息,9月29日,波士頓聯邦儲備銀行的高級副總裁JimCunha在一個聚焦支付的線上活動中表示,波士頓聯儲與麻省理工就可用于數字美元的技術進行的一項多年研究的第一階段接近完成.

1900/1/1 0:00:00
TPS:Gate.io 一鍵訂閱博客,領$15美元活動公告(長期有效)_https://etherscan.io

為了幫助用戶更好地進行收益管理,Gate.io于不久前上線了博客功能。在Gate.io博客,我們能看到豐富及時的行業資訊、獨家研究報告等優質內容,為大家提供全方位的策略支持.

1900/1/1 0:00:00
ads