Tương lai của điện toán an toàn: blockchain an toàn hơn ứng dụng truyền thống, vấn đề lớn nhất vẫn là con người và vận hành | Hội nghị POD
黄雪姣
2018-09-11 05:13
本文约5944字,阅读全文需要约24分钟
Tính bảo mật của chuỗi khối đang (hoặc sẽ) an toàn hơn các ứng dụng truyền thống, bởi vì nó chứa rất nhiều tiền và nó không bị kiểm soát bởi một trung tâm nhất định.

Vào ngày 5 tháng 9 năm 2018, hội nghị POD do Odaily tổ chức và đồng tổ chức chiến lược bởi Tập đoàn 36Kr đã được tổ chức tại Bắc Kinh. Trong diễn đàn bàn tròn có chủ đề "Tương lai của điện toán an toàn", Yu Di, người sáng lập WXY, đóng vai trò là người điều hành và Zhang Lei, đồng sáng lập ARPA, Zhang Jiachen, người sáng lập Points, TF Guo, người sáng lập Taxa, Wei Ming, TRIAS CTO, Netta Thảo luận về một số vấn đề về bảo mật chuỗi khối với Yang Zijiang, đồng sáng lập FractalNets.

vấn đề chính:

  1. Các vấn đề bảo mật blockchain là gì?

  2. Các vấn đề bảo mật ban đầu được giải quyết bằng phương pháp tập trung hóa Internet có thể được giải quyết bằng chuỗi khối trong tương lai. Họ sẽ tồn tại và hợp tác với nhau như thế nào?

  3. Có nhiều giải pháp bảo mật trong toàn bộ hệ thống blockchain, chúng nên phối hợp với nhau như thế nào? Làm thế nào để thống nhất?

Những ý chính:

Các vấn đề điện toán bảo mật liên quan đến nhiều khía cạnh khác nhau, chủ yếu bao gồm bảo mật của chính phần mềm chuỗi khối, bảo mật lưu trữ cũng như quyền riêng tư và bảo mật của các giao dịch dữ liệu. Có nhiều loại triển khai, bao gồm kiến ​​trúc phần mềm và phần cứng được xây dựng bằng chip và môi trường đáng tin cậy, cũng như các giao thức phần mềm thuần túy. Ngược lại, bảo vệ chip an toàn hơn và các giải pháp phần mềm trực quan và minh bạch hơn, đồng thời dễ dàng tăng tín dụng hơn.

Bảo mật chuỗi khối hiệu quả và an toàn hơn bảo mật truyền thống. Hiệu quả của bảo mật chuỗi khối có thể làm giảm từ lũy thừa 5-6 của 10 trong quá khứ xuống chỉ còn 10 phép tính và hiệu quả là như nhau. Nó an toàn hơn vì có rất nhiều tiền trong đó; và nó là một hệ thống phi tập trung, không giống như tiền truyền thống có thể tìm lại được nếu bị mất, nó sẽ bị mất nếu bị mất, vì vậy mức độ bảo mật của nó là cao nhất cơ bản Nó cũng rất khắt khe.

Bảo mật chuỗi khối cũng tuân theo bảo mật PC và di động truyền thống, và vấn đề lớn nhất thường nằm ở con người và hoạt động. Chúng tôi không thể mong đợi các nhà phát triển bình thường có kiến ​​thức bảo mật cao, vì vậy mỗi dự án cơ bản nên tùy chỉnh giao thức bảo mật của riêng mình. Bạn phải sử dụng những thứ trưởng thành nhất, điều này là an toàn.

Hệ thống phi tập trung được ủng hộ bởi blockchain nên bắt đầu từ đâu? Chúng ta nên chú ý đến thị trường gia tăng và một số nơi hệ thống tập trung chưa hình thành độc quyền và rất cần sự phân cấp.

————————————

Sau đây là thảo luận diễn đàn thảo luận, thưởng thức:

Các vấn đề bảo mật blockchain là gì?

Người điều hành - Vu Địch

Đầu tiên tôi xin tự giới thiệu về mình. Tôi là Yu Di, người sáng lập WXY Group. WXY chủ yếu tham gia vào lĩnh vực quản lý thương hiệu, ngân hàng đầu tư và kinh doanh đầu tư trong lĩnh vực blockchain.Câu hỏi đầu tiên tôi muốn hỏi các chuyên gia ở đây ngày hôm nay là có những vấn đề bảo mật thường xuyên xảy ra trong lĩnh vực blockchain. Bạn nghĩ những vấn đề bảo mật này được chia thành gì? Những cái nào nằm bên dưới? Những cái nào ở cấp độ hoạt động? Và những vấn đề bạn đang giải quyết là gì?

TRIAS CTO——Wei Ming

Xin chào tất cả mọi người. TRIAS là một chuỗi công khai dựa trên TEE (Môi trường thực thi đáng tin cậy) và các chức năng chính của nó là chống giả mạo và chống rò rỉ dữ liệu.

Các chính phủ và doanh nghiệp nói chung có thể mua các hệ thống chống giả mạo như BAT và các công ty bảo mật. Các hệ thống này phải có một hệ thống tài khoản, cái gọi là Chúa, đó cũng là những gì khách hàng muốn. Nhưng có một quản trị viên tập trung có nghĩa là rất dễ giả mạo. Vì vậy, chúng tôi đã tạo ra hệ thống chống giả mạo trước tiên.

Thứ hai là vi phạm dữ liệu. Ban đầu, chúng tôi không muốn làm điều này vì nó không đơn giản như những chiếc ví mà mọi người quan tâm. Những gì chúng tôi nghĩ vào thời điểm đó là sử dụng hệ thống chống giả mạo để lưu trữ dữ liệu và truy xuất nguồn gốc.

Nhưng vào thời điểm đó, một số bệnh viện lớn mà chúng tôi đã liên hệ để tải dữ liệu lên đám mây gặp phải một vấn đề, đó là không ai muốn chia sẻ dữ liệu y tế quý giá của mình với người khác và họ không tin tưởng vào bất kỳ đám mây công cộng nào. Ngay cả khi có một đám mây riêng với khu vực trao đổi dữ liệu ở giữa, họ cũng không hoàn toàn nhận ra nó. Anh ta rất dễ nghi ngờ rằng bên trao đổi đến gặp anh ta để làm điều gì đó mà anh ta không nên làm, chẳng hạn như bí mật gửi thông tin cá nhân về hoạt động của anh ta cho người khác để phân tích.

Vì vậy, đối với doanh nghiệp này, chúng tôi đã tạo ra một phần cứng tương đương với khu vực trao đổi dữ liệu để toàn bộ môi trường được bảo vệ bằng các biện pháp bảo mật như TEE. Ngoài ra, tất cả các thiết bị đầu cuối của doanh nghiệp cũng sử dụng hợp đồng thông minh của chúng tôi, điều này có thể đảm bảo rằng tất cả các chương trình của doanh nghiệp được thực thi một cách minh bạch và bên thứ ba khó có thể thêm tập lệnh vào chúng.

Người sáng lập Taxa - TF Guo

Taxa là mạng ngoại tuyến Lớp 2 cũng sử dụng công nghệ TEE. Thông qua nền tảng của chúng tôi, các ứng dụng phi tập trung sẽ có thể chạy các hợp đồng thông minh với quyền riêng tư mạnh mẽ trên Lớp 2. Việc thiếu quyền riêng tư hạn chế ứng dụng quy mô lớn của chuỗi công khai ở một mức độ nhất định, vì vậy Taxa muốn giải quyết vấn đề này ngoài chuỗi.

Đồng sáng lập Netta và FractalNets Giáo sư Khoa học Máy tính, Đại học Western Michigan - Yang Zijiang

Xin chào tất cả mọi người. Cơ chế mà Netta sử dụng rất khác so với cơ chế chuỗi khối hiện tại, chẳng hạn như tính đồng thời cao mà chúng tôi đang thực hiện hiện có tốc độ 100.000 TPS dưới 3.000 nút. Điều này có thể được thực hiện bởi vì chúng tôi đã tạo ra một luồng dữ liệu thay vì dữ liệu và chuỗi thông thường, vì vậy điều rất quan trọng là phải đảm bảo tính bảo mật của nó.

Đây là cách chúng tôi hiểu bảo mật. Trước hết, bản thân blockchain là một dự án phần mềm, vì vậy nó cũng có những vấn đề mà phần mềm khác gặp phải, chẳng hạn như nhiều lỗi. Bill Gates đã từng đặt một câu hỏi, theo bạn, thứ phức tạp nhất mà con người từng tạo ra là gì? Nhiều người nói phi thuyền, nhiều người nói đường sắt cao tốc, hàng không mẫu hạm, anh cũng không nói, kỳ thực nó là phần mềm, phần mềm là thứ phức tạp nhất trong vật thể nhân tạo, cho nên không ai có thể bảo đảm tính đúng đắn của nó.

Nhìn vào phần mềm công nghiệp hiện nay, mỗi ngày có 7 lỗi, tại sao không loại bỏ những lỗi này? Vì nó quá phức tạp. Chúng ta có thể liên tục kiểm tra nó bằng nhiều công cụ khác nhau, nhưng điều này chỉ chứng minh rằng phần mềm đó sai chứ không đảm bảo rằng nó sẽ luôn đúng.

Xác minh chính thức là rất phổ biến bây giờ. Nhưng xác minh chính thức có thể đảm bảo tính đúng đắn của chương trình không? Bạn có thể chứng minh tính đúng đắn của chương trình về mặt toán học không? Trong thực tế, điều này là không thể, bởi vì bạn không thể sử dụng một thuật toán để chứng minh tính đúng đắn của một thuật toán khác.

Đây là một vấn đề mà tất cả các phần mềm phải đối mặt. Vậy sự khác biệt giữa phần mềm blockchain và phần mềm khác là gì? Tôi nghĩ là có, bởi vì có rất nhiều tiền trong đó, nên hầu hết các dự án blockchain (nên) chú ý nhiều hơn đến bảo mật. Chúng tôi phải thử nghiệm nhiều hơn, xác minh và giảm thiểu lỗi của nó.

Người sáng lập Points - Zhang Jiachen

Xin chào tất cả mọi người. Những gì Points muốn triển khai là một giao thức điện toán đa bên an toàn dựa trên chuỗi khối. Giao thức này hỗ trợ những kịch bản ứng dụng nào?

Nó có thể khác với nhiều dự án bắt đầu từ dưới lên, chúng tôi hướng đến các kịch bản ứng dụng rất cụ thể, chẳng hạn như kịch bản ứng dụng đầu tiên là chấm điểm và đánh giá tín nhiệm cá nhân.

Kịch bản này có một số vấn đề liên quan đến bảo mật dữ liệu, vấn đề đầu tiên là bảo mật bộ nhớ. Điều mà Points nghĩ là thông qua các phương pháp mã hóa và che giấu dữ liệu, ngay cả khi dữ liệu bị tấn công, dữ liệu gốc sẽ không bị lộ.

thứ hai làtrao đổi dữ liệu. Làm thế nào dữ liệu thực có thể chảy giữa các hòn đảo khác nhau? Điều chúng tôi nghĩ là liệu chúng tôi có thể thu thập dữ liệu thô xác thực hơn từ chính thiết bị hay không và xác minh tính xác thực của dữ liệu thông qua xác thực chéo.

Một ý tưởng táo bạo hơn là làm thế nào để cho phép hàng chục, hàng trăm hoặc thậm chí hàng nghìn nguồn dữ liệu cộng tác trong các tính toán dữ liệu toàn diện mà không để lộ dữ liệu gốc. Ví dụ: tính điểm tín dụng cá nhân của một người sẽ sử dụng nhiều dữ liệu bao gồm giáo dục, thu nhập và hành vi. Vậy làm cách nào để chia sẻ dữ liệu mà không để lộ dữ liệu gốc?

Đó là điều mà Points đang cố gắng giải quyết. Giờ đây, chúng tôi có quyền truy cập vào dữ liệu xác minh ID liên quan đến hơn 1 tỷ người dùng và dữ liệu bao gồm phần biến tín dụng của 500 triệu người dùng, vì vậy đây là một dự án chú ý nhiều hơn đến việc triển khai cảnh.

So với nhiều dự án sử dụng kiến ​​trúc phần cứng, bao gồm chip và môi trường đáng tin cậy để xây dựng các giao thức điện toán đa bên an toàn, chúng tôi sử dụng thuật toán phần mềm thuần túy. Mặc dù giải pháp phần cứng có nhiều ưu điểm, nhưng từ góc độ tăng độ tin cậy, giải pháp phần mềm có thể dễ dàng cho phép một lập trình viên bình thường hoặc người dùng bình thường quan sát mã nào đang được thực thi. Nếu các tính toán được thực hiện ở cấp độ chip, thì các đối tác sinh thái và người dùng thông thường sẽ khó hiểu hơn một chút. Vì vậy, chúng tôi chọn sử dụng một giải pháp trực quan và minh bạch hơn.

Đồng sáng lập ARPA——Zhang Lei

Xin chào tất cả mọi người! Tôi là Zhang Lei, đồng sáng lập của Oasis Labs. Oasis Labs cũng thực hiện điện toán an toàn và riêng tư. Một số khách mời cũng giới thiệu các vấn đề về bảo mật của trao đổi dữ liệu thương mại, làm thế nào để cho phép dữ liệu có giá trị cao và bảo mật cao được giao dịch và lưu thông.

Chúng tôi cũng sử dụng công nghệ MPC (máy tính đa bên bảo mật), vừa rồi có nhiều khách đề cập rằng nhiều điểm rất tốt, điều tôi muốn giải thích là ưu điểm của chúng tôi là gì?

Những gì chúng tôi muốn đạt được là bất kỳ chức năng và bất kỳ phương trình nào cũng có thể được biên dịch và tính toán trong không gian này. Hơn nữa, kết quả tính toán có thể được xác minh, từ quan điểm toán học, việc xác minh này có thể xác minh rằng nó đã thực hiện phép tính với phương trình ban đầu, đưa ra kết quả trung thực và không đánh cắp dữ liệu được sử dụng để tính toán.

Điều này rất quan trọng trong một dự án Blockchain, bởi vì bất kỳ ai cũng có thể tham gia mạng máy tính của bạn để kiếm phí máy tính và nó có động cơ đặc biệt mạnh mẽ để lừa dối bạn, vì vậy làm thế nào bạn có thể dễ dàng chứng minh rằng mình đã làm? Chúng tôi chủ yếu giải quyết một vấn đề như vậy.

Blockchain và bảo mật Internet sẽ tồn tại và hợp tác như thế nào?

Người điều hành - Vu Địch

Chà, các bạn vừa đề cập đến các vấn đề mà các bạn đang giải quyết. Ở đây tôi có một câu hỏi,Các vấn đề về dữ liệu và quyền riêng tư cũng tồn tại trong thời đại Internet cổ điển, được giải quyết bằng một số phương pháp tập trung vào thời điểm đó. Trong tương lai, có thể sử dụng một phương pháp phi tập trung như blockchain để hiện thực hóa nó. Làm thế nào để tiếp tục và hợp tác với nhau?Tôi không biết bạn nghĩ thế nào về vấn đề này và làm thế nào để điều phối những mâu thuẫn đó trong các dự án tương ứng của bạn?

Người sáng lập Taxa - TF Guo

Nói chung, bảo mật được chia thành hai phần: bảo mật của việc bảo tồn giá trị và bảo mật của việc tạo ra giá trị.

Bảo mật hợp đồng thông minh mà chúng tôi đã đề cập trước đó thuộc về bảo mật bảo toàn giá trị. Mọi người đều biết rằng bảo mật là một nguyên tắc thùng gỗ. Tính bảo mật của toàn bộ hệ thống của bạn phụ thuộc vào các bảng ngắn nhất của nó. Các bảng này có thể bao gồm các thuật toán mã hóa cơ bản, toàn bộ kiến ​​trúc chuỗi công khai, ứng dụng hợp đồng thông minh cấp cao hơn và nguồn nhân lực trong hoạt động.yếu tố.Tất nhiên, bảo mật chuỗi khối cũng tuân theo bảo mật di động và PC truyền thống, và bảo mật tốt nhất thường nằm ở bảo mật của con người và hoạt động.

Tính bảo mật của phần này của hợp đồng thông minh an toàn hơn so với các ứng dụng truyền thống, bởi vì nó quá gần với tiền và nó là một hệ thống phi tập trung, nếu nó bị mất, nó sẽ bị mất. Trong lĩnh vực này, thực sự chúng tôi có yêu cầu cao hơn. Đây là phần bảo toàn giá trị.

Sau đó, hãy nói về việc tạo ra giá trị. Bảo mật truyền thống là một chỉ số hiệu suất, trong khi chuỗi khối có một chỉ số chức năng bổ sung, điều đó có nghĩa là những điều trước đây không thể thực hiện được thì bây giờ có thể thực hiện được. Mặc dù hợp đồng thông minh hiện tại chỉ có thể xử lý một số dữ liệu mở và minh bạch, nhưng sau khi nghiên cứu, chúng tôi có thể đưa một số dữ liệu vào hợp đồng thông minh ở trạng thái riêng tư, điều này chắc chắn sẽ mang lại nhiều kịch bản ứng dụng hơn.Điều này được tạo ra trong chuỗi khối. giá trị.

Taxa chủ yếu nhằm vào mục tiêu thứ hai.Chúng tôi có thể kích hoạt các hợp đồng thông minh để thực hiện một số logic kinh doanh đảm bảo quyền riêng tư.

Người sáng lập Points - Zhang Jiachen

Vừa rồi người dẫn chương trình hỏi chúng tôi làm thế nào để xem mối quan hệ giữa các đại gia hệ thống blockchain và tập trung. Điều này làm tôi nhớ đến một câu hỏi khác, như thế này, hãy để tôi nói về kết luận trước, tôi nghĩ rằng điểm vào được chọn là đặc biệt quan trọng, không phải tất cả các điểm vào đều giống nhau.

Chúng ta có thể lấy cảm hứng từ đâu?

Chúng ta đều biết rằng tốc độ phát triển của thương mại điện tử Trung Quốc, bao gồm cả tốc độ và mức độ thay thế các kênh ngoại tuyến, là chưa từng có ở các quốc gia khác trên thế giới. Tại sao lại thế này? Tất nhiên, nhiều trong số đó là sự khéo léo của các công ty thương mại điện tử Trung Quốc. Ngoài ra, cũng là do bán lẻ ngoại tuyến truyền thống của Trung Quốc rất yếu, điều này có thể thấy ở dòng vốn đầu tư mạo hiểm và các công ty Internet đổ vào ngoại tuyến và đầu tư vào bán lẻ mới. Có nhiều vấn đề với hiệu quả bán lẻ của họ, vì vậy bán lẻ ngoại tuyến của Trung Quốc chưa bao giờ chứng kiến ​​​​một gã khổng lồ như Costco.

Vì vậy, hôm nay chúng ta xem xétHệ thống phi tập trung được ủng hộ bởi blockchain nên bắt đầu từ đâu? Chúng ta nên chú ý đến những thị trường gia tăng đó, cũng như những nơi mà hệ thống tập trung chưa hình thành độc quyền và cần được bổ sung bởi hệ thống phi tập trung.

Chúng tôi đã làm Điểm, và nhiều người đã hỏi tôi, khi bạn thực hiện dự án này, bạn có nghĩ rằng Ant Financial và Sesame Credit đã rất tốt không?

Nhưng điều mà nhiều người không biết là,Thậm chí ngày nay, cuộc điều tra tín dụng của Ngân hàng Trung Quốc chỉ bao gồm 380 triệu người, trong khi Trung Quốc có 1,4 tỷ người, Ant Financial chỉ bao gồm 400 triệu người dùng và người dùng điều tra tín dụng của Trung Quốc chỉ bao gồm 500 triệu người.Đối với những công ty như cổ đông Zhong Chengxin của chúng tôi, chúng tôi cũng thực sự muốn thấy một hệ thống phi tập trung để bổ sung và cải thiện nó.

Nghiên cứu y tế cũng là một hướng đi của SMPC (điện toán đa bên bảo mật) mà tôi rất lạc quan, bởi vì CRO (kinh doanh thử nghiệm lâm sàng) của Trung Quốc trước đây cũng rất không hoàn hảo và hiện tại nó đang được tái thiết rất nhiều. Ở những nơi đại dương xanh như vậy, tôi tin rằng các công ty khởi nghiệp sẽ dễ dàng hợp tác hơn với các tổ chức đã có dữ liệu để tạo lại một nền tảng.

Đồng sáng lập ARPA——Zhang Lei

Công nghệ MPC ban đầu được phát triển bởi một số giáo sư, nhưng giờ đây nó đã trở thành sự phát triển hợp tác toàn cầu của hàng trăm người. Hiệu quả của nó là trước đây làm mất từ ​​10 lũy thừa xuống 5-6 lũy thừa, nay bạn chỉ cần 10 phép tính cũng đạt được hiệu quả tương tự. Như vậy vừa an toàn vừa hiệu quả.

Những học giả nghiên cứu về MPC này tập trung ở Châu Âu, Bỉ, Israel và những nơi khác. Bao gồm cả hai bậc thầy hàng đầu, các PHD của họ đã đóng góp cho cộng đồng của chúng tôi về mật mã, vì vậy chúng tôi sẽ đi xuống thấp hơn một chút, sửa đổi giao thức mật mã, cải thiện hiệu quả của lớp dưới cùng và làm cho nó trở nên thực tế và thương mại hơn.

Xu hướng này ngày càng trở nên rõ ràng hơn,Tại hội nghị mật mã lớn nhất ở Hoa Kỳ năm nay, chúng tôi đã thấy rằng một nửa số chủ đề là về hướng này, vì vậy chúng tôi sẽ sớm thấy rằng công nghệ theo hướng này sẽ được triển khaivà sự kết hợp rất tự nhiên của nó với sự phát triển chuỗi khối.

Các giải pháp bảo mật chuỗi khối nên được phối hợp như thế nào?

Người điều hành - Vu Địch

Câu hỏi tiếp theo, có một phép ẩn dụ phổ biến trong lĩnh vực blockchain, đó là nếu mỗi chuỗi công khai được xem như một quốc gia, thì sẽ có nhiều thành phố trên chuỗi công khai này và tôi sẽ thêm một phép ẩn dụ khác vào đó, đó là Bảo mật nên trở thành lực lượng bảo vệ đất nước này.

Vậy làm thế nào để các lực lượng quốc phòng của các quốc gia khác nhau giải quyết các vấn đề an ninh?Quan trọng hơn, đây có phải là nền tảng và hệ thống bảo mật riêng của chuỗi công cộng này hay nhiều quốc gia nên thành lập một tập hợp các lực lượng đa quốc gia và các lực lượng chung để cùng giải quyết các vấn đề an ninh blockchain?

bởi vìSẽ ngày càng có nhiều giải pháp bảo mật trong toàn bộ hệ thống blockchain, chúng nên phối hợp với nhau như thế nào? Làm thế nào để thống nhất?

TRIAS CTO——Wei Ming

Tôi sẽ cho bạn biết những gì tôi nghĩ, ít nhấtTất cả các dự án chuỗi công khai mà tôi thấy bây giờ, bao gồm cả dự án của chúng tôi, tôi không nghĩ rằng họ có thể được coi là Lực lượng Phòng vệ Quốc gia vì an ninh của chính họ.Xét từ hoạt động hiện tại của chuỗi thực tế, nếu muốn nhờ một tổ chức đứng ra lo việc này, tôi nghĩ vẫn còn tương đối khó khăn. An ninh gia đình khó lắm, tôi đề nghị chúng ta cùng nhau hợp tác, cùng nhau cố gắng.

Người sáng lập Taxa - TF Guo

Tôi sẽ cho bạn một ví dụ,OpenSSL (Giao thức lớp cổng bảo mật mở)Nó là nền tảng của bảo mật Internet và đã vượt qua nhiều nền tảng. Cho dù đó là hệ điều hành hay phần cứng, lớp dưới cùng của bảo mật này đã có một tiêu chuẩn thống nhất trưởng thành.Chúng tôi không thể mong đợi các nhà phát triển bình thường có kiến ​​​​thức bảo mật cao, vì vậy nhiều dự án cần tùy chỉnh một số giao thức cấp thấp liên quan đến bảo mật. Bạn phải sử dụng những thứ trưởng thành nhất, an toàn. Thay vì tự viết, tốt hơn là sử dụng một số bài đã được thử nghiệm thực chiến. Tôi nghĩ từ quan điểm bảo mật, mức độ bảo mật thấp nhất phải có một tiêu chuẩn thống nhất.

Đồng sáng lập Netta và FractalNets - Yang Zijiang

Về câu hỏi này, bạn có thể suy luận rằng mọi người nên xây dựng một lực lượng chung và sử dụng một công cụ chung để giải quyết mọi vấn đề, điều này hoàn toàn sai.Mỗi chuỗi công khai nên có giải pháp riêng. Có hai lý do cho việc này:

  • Bạn phải liên tục tìm ra lỗi trong đó, nghĩa là bạn phải tính toán rất nhiều, và tốn rất nhiều chi phí, đó là lý do tại sao kiểm thử chiếm 50% chi phí trong phần mềm. Kiểm thử là một quá trình rất quan trọng, đối với từng dự án cụ thể, bạn phải thiết kế bài kiểm tra của mình theo đặc điểm của dự án và tìm ra những kẽ hở trong đó, đó là cách hữu ích nhất. Nói cách khác, bạn không thể sử dụng một công cụ chung cho tất cả các bài kiểm tra. Tất nhiên, công nghệ trong đó có thể là phổ quát.

  • Mỗi dự án có các yêu cầu bảo mật khác nhau. Ví dụ: nếu một phần mềm được sử dụng trong lái xe tự động, một lỗi trong phần mềm lái xe tự động sẽ nghiêm trọng; nhưng nếu bạn sử dụng hệ điều hành của Microsoft và nó gây ra lỗi, bạn chỉ cần khởi động lại máy. Do đó, mỗi phần mềm có những yêu cầu bảo mật khác nhau và hơn hết, cái giá mà bạn phải trả cũng khác nhau. Đối với lái xe tự trị, vấn đề an toàn phải được giải quyết bằng mọi giá.

Người sáng lập Points - Zhang Jiachen

Bảo mật cũng có thể được nhìn từ hai chiều, chiều ngang và chiều sâu. Ví dụ trong thực tế, mỗi quốc gia sẽ có quân đội riêng, và họ có nhiều tầng lớp khác nhau, bao gồm cảnh sát, cảnh sát vũ trang, lực lượng quốc phòng; khi vươn lên Liên Hợp Quốc, có thể có cả Hội đồng Bảo an, lực lượng gìn giữ hòa bình. lực, v.v., để giải quyết các vấn đề khác nhau ở các cấp độ khác nhau. Đồng thời, ở mức độ tương tự, bản thân việc đảm bảo an ninh phải do một người tận tâm đảm nhận, vì vậy mục tiêu của chúng tôi là cung cấp các giải pháp có thể định cấu hình cho các vấn đề phổ biến.

Đồng sáng lập ARPA——Zhang Lei

Tôi nghĩ mọi người cần phân biệt hai điểm, bảo mật bao gồm bảo mật mạng, bảo mật dữ liệu và bảo mật quyền riêng tư, vì vậy khi nói về bảo mật, chúng ta cần biết ý của chúng tôi là gì.

Quay lại chủ đề của chủ nhà, OasisLabs của chúng ta là một giao thức cơ bản cho tính toán riêng tư và an toàn, nó có thể được sử dụng trên bất kỳ Blockchain nào, cho phép nó có khả năng tính toán riêng tư từ 0 đến 1. Đối với những người cần chức năng này, anh ấy có thêm một sự lựa chọn .

Lấy một ví dụ thực tế, trước đây chúng ta không có cách nào đưa dữ liệu riêng tư cá nhân của mình vào các giao dịch trực tuyến và chúng ta cũng không có cách nào để neo dữ liệu cá nhân thực với một Blockchain ảo, vì nó quá không an toàn. Nhưng với điện toán riêng tư, vấn đề này có thể được giải quyết.


黄雪姣
作者文库