【区块】八分量CTO魏明:区块链的发展要建立在可管可控的基础上

长江商报消息 近日 , 北京八分量信息科技有限公司CTO魏明表示 , 可管可控是区块链发展的基础 。 只有建立在这个基础上 , 区块链才能实现健康良性的长期发展 。
联手推进可管控技术
区块链技术将会在新的技术和产业变革中发挥重要作用 , 应用前景广阔 。 其独有的分布式存储、共享、去中心化等技术特点 , 在促进数据共享、优化业务流程、降低运营成本、提升协同效率、建设可信体系等方面的作用明显 。 然而 , 这些技术特点也会给监管带来“隐忧” , 在政务、金融、工业等敏感关键领域的应用中 , 更要考虑数据的敏感性与整体风险可管控 。
如何以技术手段来提升针对区块链的安全性与可管控能力 , 一直是行业关注的焦点 。 为此 , 北大软微-八分量协同创新实验室联合IEEE区块链资产交易委员会、清华大学网络行为研究所、浙江清华长三角研究院台州创新中心共同打造的可信区块链基础服务平台 , 可以为企业或组织提供区块链综合管理、数据安全、数据确权交易等服务 , 而且能在更底层上做到区块链的可管可控 。
据魏明介绍 , “可信基础链平台”是以八分量“可信区块链技术”为底层架构的区块链综合服务平台 。 区块链应用涉及到技术提供方、需求方、监管方等多方在其中 。 作为技术解决方案来说 , 具备技术自主、便于管控、高度兼容等特性 。 该方案目前已经在江西、浙江、福建等地项目中应用 。
用链管链 , 既不违背去中心化的思想 , 又对去中心化技术进行有效管理;可信基础链可以理解成一个“有第三方公信力”机构组成的联盟 , 靠链实现相互制约 , 让公信力制约公信力 , 形成去中心化的公信力 。
安全可信是底层根基
“持续免疫系统”作为八分量第一代产品 , 主要解决云环境下面机器的主机安全问题 。 可信区块链是相当于在持续免疫系统之上升级的区块链产品 。
魏明介绍称 , “持续免疫系统”结合可信计算、区块链与人工智能技术 , 通过对服务器的数据行为持续监测分析 , 构建起自身监测主动防御存证体系 , 能够广泛应对0day未知威胁、APT攻击、用户管理权限被窃取等场景 。 同时 , 通过技术手段限制攻击手段 , 预判攻击路径 , 实施主动对抗 , 追踪攻击痕迹 , 防止最高管理权限渗透攻击 , 预防“内鬼”行为 , 撑起企业数据中心的“最后屏障” 。
该硬件级安全防护系统是以可信计算芯片为基础 , 从操作系统底层入手 , 建立对关键数据系统的合法访问策略与操作行为策略 。 把用户行为分析(UBA)构建在行为策略之后 , 能够极大提升安全防护等级 , 同时降低误报率 。 结合机器学习与人工智能技术 , 可自动调用应急响应机制 , 更快发现并处置问题 。 区块链技术的引入 , 更是把关键数据行为 , 人员运营日志等重要存证数据防护提升到了无法篡改、可信追溯的安全新高度 。
“可信区块链”则是构建可管控、高兼容、可扩展、可追溯、高并发、低成本的综合区块链平台 , 助力企业快速安全地部署区块链技术 , 赋能产业发展 。 与传统数据安全技术相比 , 区块链技术在解决数据安全和隐私问题上更具优势 。
魏明表示 , 信息安全与区块链技术之间有很多可以交叉融合的地方 , 可以很好的实现1+1>2的效果 。 金融客户对主机安全和数据安全非常看重 , 所以“持续免疫系统”能很好的满足其需求 。 但政府、大型央企等客户群 , 在主机与数据安全的基础上 , 对于信息系统的操作和数据行为的日志有较强的审计与监管需求 。 比如最新的网络安全法 , 要求信息服务商必须保证有半年及以上的服务数据和行为日志不能被删除 。 针对这样的需求升级 , 整合后的系统不但拥有强大的主机数据安全防护 , 同时还有区块链的不可篡改和可追溯性 , 即便获得主机最高管理权限的攻击者也无法越雷池一步 。
立足底层技术研发


推荐阅读