區(qū)塊鏈發(fā)展的根基——自主創(chuàng)新密碼體系

辰宜科技
辰宜科技
區(qū)塊鏈架構(gòu)主要包括密碼組件、存儲組件、網(wǎng)絡(luò)組件、共識/合約/虛擬機等管理服務(wù)器組件,其中密碼組件的作用貫穿于區(qū)塊鏈安全各個層面,是區(qū)塊鏈的安全基石與可信基因。

當(dāng)前,區(qū)塊鏈的戰(zhàn)略意義與實踐已經(jīng)深入到國家及民生各個領(lǐng)域,加快產(chǎn)業(yè)轉(zhuǎn)型升級,成為經(jīng)濟(jì)發(fā)展的新動能,其發(fā)展態(tài)勢勢不可擋。

區(qū)塊鏈架構(gòu)主要包括密碼組件、存儲組件、網(wǎng)絡(luò)組件、共識/合約/虛擬機等管理服務(wù)器組件,其中密碼組件的作用貫穿于區(qū)塊鏈安全各個層面,是區(qū)塊鏈的安全基石與可信基因。

01密碼體系——區(qū)塊鏈核心根基

密碼在區(qū)塊鏈中體現(xiàn)的作用集中在四個方面:一是助力構(gòu)建可信身份。區(qū)塊鏈網(wǎng)絡(luò)多采用非對稱公私鑰對,對用戶身份進(jìn)行自我分散管理,公私鑰對是確立區(qū)塊鏈用戶身份的唯一憑證,用戶用私鑰簽名交易,用公鑰驗證交易。二是助力實現(xiàn)交易確權(quán)。在區(qū)塊鏈系統(tǒng)中,賬戶模型不盡相同,但交易大都通過數(shù)字簽名技術(shù)確定交易權(quán)屬,每筆交易需要有效的數(shù)字簽名才可被存儲在區(qū)塊中,簽名私鑰表明了用戶對資產(chǎn)的所有權(quán),結(jié)合共識機制,保障整個流程中資產(chǎn)可以回溯,避免雙花、偽造交易等安全問題。三是助力實現(xiàn)隱私保護(hù)。區(qū)塊鏈系統(tǒng)中數(shù)據(jù)全網(wǎng)公開可見,采用環(huán)簽名、零知識證明技術(shù)構(gòu)建隱私保護(hù)方案,可實現(xiàn)對用戶和交易較強隱私保護(hù)。四是助力實現(xiàn)共識安全。區(qū)塊鏈共識機制多基于數(shù)字簽名、門限簽名、密碼共享等密碼學(xué)技術(shù)來實現(xiàn)。

02密碼算法的重要性

密碼是政治和經(jīng)濟(jì)的“命門”、“命脈”,是國家重要戰(zhàn)略資源。密碼工作是政府的一項特殊重要工作,直接關(guān)系國家政治安全、經(jīng)濟(jì)安全、國防安全和信息安全,在我國革命、建設(shè)、改革各個歷史時期,都發(fā)揮了不可替代的重要作用。2020年1月1日起,《中華人民共和國密碼法》正式開始實施。密碼法的出臺為我們加強新時代密碼工作提供了強大的法律武器,對全面提升密碼工作法治化水平起到了關(guān)鍵性作用。

03區(qū)塊鏈密碼體系務(wù)必自主創(chuàng)新

當(dāng)前國內(nèi)主流區(qū)塊鏈大都在開源區(qū)塊鏈底層平臺上開發(fā),比如以太坊、超級賬本、Tendermint等,這些開源平臺大都使用未經(jīng)國家認(rèn)可的密碼算法,有些算法已經(jīng)警示有安全風(fēng)險;雖然是開源平臺,但平臺核心代碼仍然掌握在開發(fā)者手中,隨時有被“卡脖子”的風(fēng)險。另一方面,區(qū)塊鏈密碼應(yīng)用的安全性有很多不足,例如區(qū)塊鏈用戶的私鑰一般通過“數(shù)字資產(chǎn)錢包”保管,而相當(dāng)多的區(qū)塊鏈應(yīng)用未使用具有足夠安全強度的密碼模塊來構(gòu)建數(shù)字資產(chǎn)錢包,導(dǎo)致用戶面臨不可忽視的數(shù)字資產(chǎn)安全問題。面對日益嚴(yán)峻的網(wǎng)絡(luò)安全形勢,必須立足自主密碼技術(shù),著力研發(fā)自主可控的區(qū)塊鏈底層平臺,更好保障區(qū)塊鏈安全可靠應(yīng)用。

04基于國產(chǎn)自主創(chuàng)新密碼體系的AI可信區(qū)塊鏈操作系統(tǒng)

隨著后疫情時代的到來,如何在人員“隔離”,物品“隔離”,人與人存在“距離”,物與物存在“距離”情況下,仍舊保持甚至超過傳統(tǒng)方式的“信任基礎(chǔ)”,“運作效率”、“風(fēng)險管控”。辰宜推出了“辰宜·AI·可信區(qū)塊鏈操作系統(tǒng)”,可信區(qū)塊鏈可以在“零知識”、“零信任”的基礎(chǔ)上建立廣泛的互信。同時,將風(fēng)險因素降低到極低的水平。

AI可信區(qū)塊鏈操作系統(tǒng)使用一種自研全同態(tài)加密體系,在國家密碼法商用密碼標(biāo)準(zhǔn)的要求下進(jìn)行創(chuàng)新研發(fā)。

同態(tài)加密,即數(shù)據(jù)經(jīng)過同態(tài)加密之后,對密文進(jìn)行特定的計算,得到的密文計算結(jié)果,在進(jìn)行對應(yīng)的同態(tài)解密后的明文等同于對明文數(shù)據(jù)直接進(jìn)行相同的計算,實現(xiàn)數(shù)據(jù)的“可算不可見”。

2345截圖20200908083720.png

真正支持在不泄露明文的情況下,進(jìn)行數(shù)據(jù)交易驗證和傳播,是區(qū)塊鏈數(shù)據(jù)安全的核心保障。

2345截圖20200908083720.png

該全同態(tài)加密體系支持明密文混排的加密方式,可以對任意長度的明文進(jìn)行加密,加密后的明文和密文混排。且具有量子特性,相同明文相同密鑰,每一次加密得到的密碼都不一樣。

辰宜在密碼技術(shù)領(lǐng)域進(jìn)行了前瞻性布局,在進(jìn)行AI可信區(qū)塊鏈基礎(chǔ)操作系統(tǒng)研發(fā)之前,首先進(jìn)行了密碼技術(shù)突破,通過國家工信部的論證。密碼體系與AI可信區(qū)塊鏈操作系統(tǒng)相輔相成,密碼體系為操作系統(tǒng)提供扎實根基與保障,區(qū)塊鏈也為密碼技術(shù)提供了豐富應(yīng)用,是密碼技術(shù)提供安全可信服務(wù)的一種新的實現(xiàn)形式與可行驗證!

參考文獻(xiàn):《商密君:區(qū)塊鏈發(fā)展當(dāng)以密碼應(yīng)用自主創(chuàng)新為根基》

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論