近幾年來,隨著國家網絡安全和信息化整體水平的提升,密碼安全已成為一個國家綜合國力和競爭力的重要標志,密碼技術作為國家自主可控的核心技術,在維護國家安全、促進經濟發展方面發揮著越來越重要的作用。商用密碼改造成為各行業迫切需要突破的技術難題。國密算法的優勢是什么?如何實現底層平臺國密改造?近日,旺鏈科技系統架構師肖慧在全球開源技術峰會超級賬本區塊鏈分論壇中分享了VoneBaaS平臺的國密改造方案。
全球開源技術峰會超級賬本區塊鏈分論壇肖慧提出,未來國內區塊鏈技術在應用中提供國密算法服務將是一種標配。什么是國密算法
國密算法是國家密碼局認定的國產商用密碼算法,簡單來說其實就是一系列算法,從SM1-SM4、SM7、SM9可以分為三大類,分別是對稱加密算法、非對稱加密算法以及雜湊算法。國密算法和國際算法相比,從整體安全強度來看,國密算法更占優勢。SM2和RSA,底層算法數學原理不同,SM2安全強度更高,它可以用更短的密鑰來達到更高的安全強度。SM2只需要256位的密鑰程度就可以達到RSA2046位的密鑰安全強度,甚至還要超過。SM3和Sha256,SM3是Sha256的一種改進和優化,SM3的算法結構是MD結構,SM3的可碰撞性更強,安全程度更高。SM4和3DES,3DES是DES向AES過渡的一個加密算法,DES是做了一個線性變化,而SM4是做了非線性變化,安全度會更高。區塊鏈是使用加密技術非常重的一個領域,國家對于國密算法在區塊鏈中的應用也有一定的要求。中國軟件行業協會發布的區塊鏈平臺基礎技術要求中提到,區塊鏈平臺符合國家密碼管理相關規范。
聲音 | 袁煜明:目前能夠提供區塊鏈法律服務的律師比較稀有:火幣中國CEO袁煜明發微博稱,目前真正能夠提供區塊鏈法律服務的律師,無論是全球還是在中國都是比較稀有的。目前火幣律林積累了可觸達全球100家的律師事務所,合作的律師也有近兩百名。這是能夠為中國區塊鏈行業提供法律服務的基礎。
據金色財經此前報道,火幣致力于打造的區塊鏈+產業服務一站式平臺,下設五大事業部,火幣律林是其中之一。[2018/10/24]
中國軟件行業區塊鏈平臺基礎技術要求國家密碼管理局發布的區塊鏈密碼應用技術要求也明確指出區塊鏈中配置和使用的密碼算法,應采用國家密碼管理主管部門批準的算法,具體包括分組密碼算法、非對稱密碼算法,密碼雜湊函數等。
現場|DOCLOCK CEO:可將視覺鎖定在區塊鏈:金色財經現場報道,6月29日,在東京舉辦的BLOCK CO+ TOKYO CONFERENCE 2018峰會上,DOCLOCK CEO兼創始人Greg Ellis表示人們可以在區塊鏈上留下旅游足跡,并選擇共享,該公司DOCLOCK就是一種視覺區塊鏈項目,用戶可通過移動設備達到視覺區塊鏈價值,可用攝像頭進行掃描、隨同地址、時間等信息上傳至區塊鏈。[2018/6/29]
國家密碼管理局區塊鏈密碼應用技術要求為什么要做國密改造
旺鏈科技做國密改造主要是基于3點思考:它更安全,國密對應的幾個算法總體來說都比國際算法安全性更高。它更規范,在政府及行業提出的區塊鏈密碼應用技術要求中,都提到需要支持國密算法。基于國密改造的前兩個優勢:更安全、更規范,同時使用國家自主可控的算法,讓我們面對客戶時更自信。VoneBaaS平臺架構
沃爾瑪食品安全與健康副總裁:沃爾瑪已準備好在線下食品業務使用區塊鏈技術:據彭博社消息,沃爾瑪食品安全與健康副總裁Frank Yiannas周一在麻省理工區塊鏈業務會議上表示,沃爾瑪已準備好使用區塊鏈技術開展其線下食品業務。區塊鏈能夠將產品追蹤時間從6天縮短至2秒。[2018/4/24]
VoneBaaS是旺鏈科技自主研發的區塊鏈底層平臺,旨在讓傳統企業能夠通過界面化的操作,輕松獲得觸鏈的能力。我們通過平臺網絡層搭建了核心的業務模塊組,包括跨鏈模塊、系統管理模塊、瀏覽器模塊和核心模塊。
VoneBaaS平臺功能架構VoneBaaS平臺架構中,上層是對外輸出的平臺接口層,左邊是應用集成,對接平臺接口層再擴展了一層。我們在BaaS上做了很多應用的標準或者模板,包括溯源、存證、NFT,DAO,用戶可以快速復制這些應用來做自己的應用開發。架構右側是運營監控功能模塊,包含配置管理、可視化監控和操作審計的功能。VoneBaaS平臺具備比較多的優勢:一是VoneBaaS支持多個底層平臺,在國密算法中符合金融分布式技術安全規范的密碼使用需求;二是支持跨鏈,并且提供NFT集成模塊,以API的方式輸出NFT開發能力;三是提供智能合約市場,VoneBaaS平臺提供智能合約市場功能以及智能合約在線打包功能,方便用戶快速獲取智能合約,實現業務需求。四是VoneBaaS提供靈活的接入方式,簡單易用低投入,可以做私有化部署和在線部署。VoneBaaS國密改造方案
美國奧斯汀市用區塊鏈記錄流浪者身份信息:據digitaltrends消息,德克薩斯州奧斯汀市正在啟動一項利用區塊鏈技術幫助流浪者保護身份的計劃,以防流浪者身份證丟失或被毀壞。該計劃將利用是彭博慈善基金會授予的補助金中的一部分,旨在解決奧斯汀的流浪者當前最緊迫的問題,即保持他們的身份安全。許多流浪者失去了身份證或社保卡可能使他們無法獲得幫助,因為他們無法證明自己是誰,并且無法承擔新的身份鑒定的費用。奧斯汀希望能夠使用區塊鏈作為紙質記錄的替代品,因為這些紙質記錄很容易被盜走,丟失或破壞。這個想法是,區塊鏈可以為援助人員提供一個安全的方式來驗證身份。奧斯汀的目標是使用這項技術可以幫助解決奧斯汀流浪者問題,盡管該計劃還處于初級階段,但隨時間推移會進一步完善。[2018/4/16]
在對VoneBaaS進行國密改造時,我們首先將底層Fabric進行了改造,接著是改造BaaS應用層。
VoneBaaS國密改造方案在Fabric的改造過程中又分為4大塊,Fabric本體改造,FabricCA改造,FabricGoSDK改造、FabricChaincodeAPI改造。CA參考了gwanted開源的改造庫,基本沒有做大改動。BCCSP密碼服務提供模塊的改造,這是我們改造的核心。BCCSP提供了兩個工廠,一個是軟件實現工廠,另一個是硬件實現工廠。我們要實現的是軟改,所以對SW模塊進行了改造,SW默認是支持ECCSHA256的加密套件,經改造后,實現了支持SM2、SM3的加密套件。在FabricGoSDK上,我們的改造分為兩塊:CFSSL和NET/HTTP是對通訊層面的改造,INTERNAL是將Fabric改造的代碼進行依賴,因為FabricGoSDK依賴Fabric本地代碼。FabricChaincode也是一樣需要在通訊層面和加解密兩個方面做修改,Internal是依賴Fabric改造的代碼,通訊層面主要是修改在Shim包的代碼。成立以來,旺鏈科技始終擁護國家政策,踐行企業社會責任,一直大力支持國家安全建設戰略,積極配合國密加固改造工作。數據顯示,旺鏈科技是最早基于Fabric2.2做國密改造并且進行了開源的區塊鏈企業。未來,旺鏈科技將繼續為推進區塊鏈的技術創新與應用落地而努力,持續完善區塊鏈底層平臺建設,共同助力和見證行業更好發展。
編譯|夏克立整理|白澤研究院快如閃電我正站在一條未鋪砌的街道旁的一家小咖啡店里,在一個沒有紅綠燈的中美洲村莊,這里從最近的主要城市沿著彎曲的叢林道路向西行駛一個小時.
1900/1/1 0:00:00區塊鏈本身的一個關鍵優勢就是透明性,然而在許多情況下,智能合約應用卻出于各種商業或法律原因需要保障數據隱私,比如傳入專有數據觸發智能合約執行.
1900/1/1 0:00:00非以太坊合約公鏈成為熱點過去一段時間,由于NFT太熱,導致以太坊擁堵,gas費用太高,將大多數用戶拒之門外.
1900/1/1 0:00:00注:原作者為ArthurHayes,以下是全文編譯。 采用NFT技術并在公共區塊鏈上托管的數字藝術品,引發了關于“什么是藝術,什么是垃圾?”這一問題的最新討論.
1900/1/1 0:00:00七月,NFT項目CryptoPunks的#2140和#5217分別賣出1600ETH和2200ETH的天價.
1900/1/1 0:00:00截至2021年10月4日,整個DeFi的鎖倉量達到了1940億美元,在各公鏈中,以太坊上應用的鎖倉量為1334.6億美元,占整個DeFi的68.8%,占據絕對的統治地位.
1900/1/1 0:00:00