以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > AVAX > Info

HYP:Hyperledger 網絡安全問題的解決之道:DigiCert和Thales

Author:

Time:1900/1/1 0:00:00

2019年,全球約有79億條數據記錄遭到破壞,然而,39%的公司沒有使用強大的數據安全措施,因為部署復雜性是一大障礙。這是可理解的,正確實施密碼學方案具有挑戰性,而合規要求的不斷發展會帶來負擔:迄今為止,國際公司可能需要滿足大約1,800項全球隱私法。然而,安全性不是可選的,而是必須的。如果他們不信任你的解決方案,就沒有人會購買它。難怪公司在選擇解決方案時會盡心盡力,理想的解決方案是與系統無關、自動化和簡單的解決方案。隨著區塊鏈等分布式賬本技術(DLT)的出現,安全問題的解決之道似乎就在眼前。那么,DLT是否可以解決你的網絡安全問題呢?DLT承諾了很多特性,例如不可篡改性、透明性和可審計性。一旦網絡達成共識,信息被記錄在賬本上,用戶就可以相信他們所看到的與被認可的“真相”完全相同。如果數據被加密,只有獲得批準的用戶才能看到它。通過這些方式,DLT可以起到保護數據的作用。然而,與任何存儲解決方案一樣,區塊鏈也無法避免妥協,它們本身并不是100%安全的。區塊鏈只是整個系統的一部分,共識之前發生的事情和數據檢索之后發生的事情與DLT無關。“區塊鏈所做的就是提供途徑,”DigiCert?研發主管AvestaHojjati解釋道,“它們提供了一條探索的途徑,一條節省資金的途徑,以及一條提高安全性的途徑。”Thales首席技術專家SolCates補充道:“盡管有了這項尖端、新穎的技術,網絡安全仍然可歸結為公鑰基礎設施的老問題和三條安全規則:機密性、完整性和可用性。無論你的系統有多么驚人,如果你在整合區塊鏈時放棄了安全的基本原則,那你就是在招致漏洞。”在驗證和管理區塊鏈身份、DLT用戶以及設備時,尤其如此。

HyperPay充值新功能上線:據官方消息,日前,HyperPay為提高用戶的資金使用效率,避免資金閑置,推出充值領獎勵功能,該功能支持幣種為BTC、ETH、USDT,用戶只要滿足一定儲值金額和儲值時間,就可獲得獎勵,獎勵將在參與活動時立即發放,本金支持隨時提取。[2022/12/28 22:11:56]

1

身份驗證和管理基礎

公鑰基礎設施(PKI)驗證用戶和設備的身份,它包括一個證書頒發機構(CA),后者驗證身份并頒發受信任的證書。它還包括密鑰對的管理——允許安全數字交易的公鑰和私鑰。硬件安全模塊(HSM)安全地生成、管理和存儲關鍵密鑰。這些設備具有物理保護和防篡改功能,并可在操作上與其他系統隔離。HSM不與存儲電子郵件、文檔或系統備份的服務器共享空間。無論是物理的還是基于云的,HSM只有一項工作:管理和保護密鑰。證書通常被比作你的護照或駕照,它們由受信任方或“CA”頒發,他們會檢驗你的身份,而且它很難偽造,因此其他人可以依靠它們來識別你的身份。但是這個類比并不能很好地解釋密鑰。舉一個簡單的例子,讓我們來考慮一個郵局。郵局會檢查你的身份,并發給你一個郵政信箱。這樣,郵局就像一個CA。它驗證了你的身份,并將你的姓名綁定到一個類似于證書的郵箱。然后,你的郵箱編號將用作你的公鑰。你可以與他人分享,或者他們可以找到它。一旦他們知道了,他們就可以與你交流。你可以將信息發送給你知道公鑰的人。但是你還有一個私鑰來訪問你的郵件。沒有這個私鑰,任何人都無法訪問你郵箱的內容。為了保證你的信息安全,你必須保護這個私鑰。為了確保它真正安全,你可以將其存放在壁掛式保險箱中,而不是存放在廚房的抽屜中,在那里你的私鑰會與垃圾混在一起,而其他人可能會無意或有意地碰到它。雖然這個示例極其簡單,但它提供了PKI和HSM如何保護數據和事務的基本概念。實際上,PKI和HSM提供的不僅僅是通過你的私鑰進行身份驗證和安全訪問。PKI還提供了加密……想象一個神奇的信封,它會使內容無法讀取,直到你從郵箱中檢索到信件。它確保發送信息的完整性,防止任何其他方在傳輸過程中進行更改。HSM使用高級加密技術生成這些私鑰,并保護用戶信息、數據機密性和網絡身份驗證。為了安全起見,區塊鏈和DLT解決方案仍必須滿足標準的網絡安全實踐和要求。密鑰管理—確保密鑰保密、完整性得到保護,并且始終隨時可用是至關重要的。如果沒有這種密鑰管理,你也可以復制你的郵箱密鑰,并將其分發給任何想要的人。可以理解,密鑰管理對公司來說是一項持續的挑戰。他們不僅需要保護一組密鑰,還需要保護幾份文件。企業每小時可以生成數百個密鑰對,每個密鑰包含2048到3072位。通過遠程員工和合作伙伴、多個設備訪問網絡以及安全的電子郵件和文檔交換,企業每天無數次地驗證身份、加密數據并驗證文檔和通信的完整性。這些都是需要管理和保護的信息,它需要一個強大的證書、密鑰和身份管理平臺,它還需要一種生成、管理和存儲私鑰的方法。然而,區塊鏈本身并不能滿足所有這些要求。這就是DigiCert和Thales一起在做的事,它們建立了長達十年的合作伙伴關系,幫助其客戶對通信、系統、電子郵件、文檔、網站和服務器進行身份驗證和加密。而這兩家企業,也是Hyperledger的共同成員。DigiCert和Thales相信,設計安全的其中一個原則是,解決方案的設計從一開始就包含既定的安全原則,而不是依賴于反應性附加組件。我們可以考慮從頭開始建立銀行,和將舊小學改造成銀行之間的區別。前者會有一個很好的基礎以及有限的接入點。而后者的改造,永遠不會達到相同的質量標準。而在采用區塊鏈解決方案或服務方面,DigiCert和Thales認為,很多公司都是采用了后一種方式,這些公司會因為“區塊鏈不起作用”而選擇了放棄,為此,這兩家公司希望為HyperledgerFabric的用戶解決這個問題。2

HyperPay自管錢包已支持SOL:據官方消息,日前,HyperPay錢包官方發布了4.1.18新版本,在該版本中,HyperPay自管錢包新增支持SOL,用戶可在HyperPay自管錢包頁面創建SOL錢包,暢聯SOL DApp。

當前,HyperPay自管錢包已支持ETH、BSC、HECO、OEC、AVAX、Polygon、HSC、TRON、EOS、Solana,用戶可直接在HyperPay錢包中暢聯上述公鏈DApp。[2021/12/20 7:52:04]

工作原理

簡單地說,DigiCert用密鑰保護設備,而Thales則負責保護這些密鑰,它們一起使用HyperledgerFabric提供安全解決方案。首先,一個客戶在DigiCert的平臺中創建一個帳戶,該帳戶允許客戶頒發公共和私人信任的證書。然后,他們使用DigiCt的API將其與HyffeDiger-Band集成并替換原生CA。從這一點上,客戶可以使用LunaHSMs作為數字信任的堅實基礎。

HyperGraph首輪Heco挖礦即將結束:據官方消息,HyperGraph 在 Heco 網絡的第一輪挖礦將于 6053966 區塊結束,預計結束時間為6月30日下午8時,挖礦結束后,在必要的情況下也將繼續給予基本流動性獎勵,以方便項目用戶兌換HGT。同時,在Heco網絡也完成了BSC 網絡第一輪挖礦額度和已解鎖市場額度的銷毀。[2021/6/29 0:13:56]

而Thales利用HyperledgerFabric管理其集成。盡管整合現在是分開的,但兩家公司正在尋求更廣泛的整合。Hojjati說:“我們正與Thales合作,將其作為單一產品。在該產品中,你可以將CA和HSM集成到HyperledgerFabric中,并為密鑰對和證書提供一個聯系點。”除了集成到一個產品中,DigiCert和Thales還在密切關注云HSM、量子計算等發展趨勢。

HyperPay機槍池日前新增DOT、LTC、HT單幣種抵押池:據官方消息,HyperPay機槍池日前已上線DOT、LTC、HT單幣種抵押池,用戶在HyperPay錢包中將相應幣種存放至對應機槍池中可獲得高額HBT獎勵。

HBT(HyperBC Token)是HyperBC發行的去中心化加密資產,是流通于HyperBC生態中的權益通證,其發行目的是幫助加密貨幣理財參與者進行價值儲藏、價值流通和價值尋找。HBT持有人不僅可以享有全生態的相應權益,還可以深度參與HyperBC未來的發展規劃與決策。HBT是基于以太坊發行的ERC20通證,總量10億枚,只能通過參與HyperBC金融生態中的加密資產挖礦、借貸、保險等業務獲取,無預挖,無眾籌。[2021/3/3 18:10:39]

現場丨Hyperledger執行主席:區塊鏈已經深深滲透進世界經濟:金色財經現場報道,首屆區塊鏈服務網絡(BSN)全球技術創新發展峰會暨湖北區塊鏈技術創新大會11月27日在武漢舉行。Hyperledger超級賬本執行主席Brian Behlendorf在會上表示,企業區塊鏈是下一代的企業基礎設施,區塊鏈已經深深滲透進世界經濟并開始形成世界的新體系,比如TradeLens項目,TradeLens是由IBM和馬士基幾年前共同發起的一項倡議,它現在連接了超過175個組織,在今天的TradeLens網絡上追蹤著3400萬個集裝箱,占全世界海運集裝箱的50%以上,在近兩年賬本中發布了超過16億條航運事件信息。但在CoinMarketCap看不到它們。[2020/11/27 22:18:37]

隨著更多物聯網設備和分布式模型的部署,可能需要一種更分布式和可擴展的HSMs方法,Hojjati說:“HSM的生命周期通常很長,因此向云的遷移可能需要一些時間,但越來越多的客戶在詢問基于云的HSM。”本文來自元宇宙之道,星球日報經授權轉載。

Tags:HYPERHYPEHYP區塊鏈hyperpay幣最新消息HYPE價格BNB Hyper Rise區塊鏈運用的技術中不包括哪一項內容

AVAX
SHI:一文解析過去一周 SHIB 上漲的三大原因

圖片來源:網絡作者:LincolnMurr,AmyLiu過去幾周,加密貨幣市場一直在反彈,比特幣創下55,000美元的3個月高點.

1900/1/1 0:00:00
WEB3:一文介紹區塊鏈技術的三大應用場景:確權維權、商品溯源防偽、大數據隱私保護

作者|王佳健出品|白話區塊鏈區塊鏈已經火熱了好幾年,產業區塊鏈被認為是區塊鏈目前最大的價值所在,但區塊鏈將在哪些領域起作用?怎么起作用呢?今天,我們就來聊一聊區塊鏈技術的三大應用場景.

1900/1/1 0:00:00
Centrifuge:星際巡航 | Tinlake組件:打通DeFi和現實隔膜的融資工具

9月10日,Centrifuge聯合Odaily星球日報和PolkaWorld舉辦「星際巡航——與Centrifuge一起探索波卡DeFi新范式,暨Altair平行鏈競拍發布會」.

1900/1/1 0:00:00
FIND:Findora開發者網絡成功實現EVM的完全兼容和跨鏈功能,正式進入DeFi生態

2021年9月22日-具有可編程隱私屬性的區塊鏈公鏈Findora,其背后的開發者之一DiscreetLabs宣布,開發者現在可以通過Findora開發者網絡上的以太坊虛擬機部署智能合約.

1900/1/1 0:00:00
TOKEN:一文學習如何創建自己的ERC20代幣支付拆分器

在加密貨幣的幾乎每個領域,支付都是一個反復出現的話題,特別是向多個質押者提供支付。例如,DAO希望為多個計劃提供資金,DEX希望合并向某些參與者分配交易費用,或者團隊希望將代幣作為月薪分發給團隊.

1900/1/1 0:00:00
以太坊:解析以太坊:消息傳遞應用程序的發展

8月11日,我們看到了有史以來最大的一次加密貨幣黑客攻擊。PolyNetwork的6.11億美元被盜。被黑客攻擊的數量巨大,并不是此次黑客攻擊的唯一特點.

1900/1/1 0:00:00
ads