衝量網絡|可信計算與遠程證明

2020-12-11 金色財經區塊鏈

提到遠程證明這個詞,可能比較陌生,但如果提到大名鼎鼎的圖靈測試,相信大家就比較熟悉了。圖靈測試指一個人和一臺機器不接觸的情況下通過外部裝置提問,如果有超過30%的測試者不能確定出被測試者是人還是機器,那麼這臺機器就通過了測試,並被認為具有人類智能。我們可以發現,圖靈測試整個過程都是在隔離狀態下進行,而如果將機器換成密鑰或者信息,是否也可以做到認證呢?遠程證明將會解決這個問題。

簡單來說,遠程證明便是將圖靈測試中的人工智慧換成各類信息,哪怕對方是影片中的「終結者」,遠程證明也不會在意對方是機器人還是人類,遠程證明只在意另一端是不是可信。遠程證明也是在雙方被隔開的情況下,通過一些問題與證明,使得使用者雙方或多方被證明是安全可信的。

如果用戶需要在外地使用公司的電腦,但是如何保證電腦發出的信息和操作都是沒被篡改過的呢?此時便可以使用遠程證明,保證在通信和操作過程中,雙方處於都處於可信狀態中。這也是可信計算和遠程證明結合的一個非常典型且重要的應用,可信計算通過SGX等可信硬體作為可信根,並實現相關功能。

要進行遠程證明,用戶首先要向被認證的平臺提出認證請求,包括一個隨機數用來防止重放攻擊。平臺隨之搜集證書等一系列文件,然後發送給隱私籤發機構,然後籤發機構驗證合法性,再返回給平臺進行籤名和記錄,最後確認相關記錄真實可信地返回給了挑戰者,並將相關記錄的每一項與預期值進行比對,判斷平臺是否可信。

安全性

利用可信計算的遠程證明相比於傳統的認證模式,可以最大程度保證雙方都處於可信環境中,避免了一系列的額外安全因素影響。

應用廣

由於採用了可信計算技術,基於可信計算技術的遠程證明可以建立不同可信計算環境之間的信任鏈,實現不同可信計算環境之間的訪問,利用這種機制就能夠很方便的實現分布式的可信應用。

可感知

相對於「冷冰冰」的單向認證模式,在有安全需求的應用場景中,計算節點之間的可證明、可感知的安全互信非常重要。而藉助SGX等可信硬體,用戶可以在用戶側便進行數據的可信處理,使得數據都掌握在自己手中。

既然要將可信計算與遠程證明結合,那可信硬體便是不可缺少的,衝量網絡主要採用SGX技術來實現,使用SGX構建可信執行環境,使得在其中受保護代碼在應用程式內生成籤名,並進行身份驗證。其將創建一個「容器」,在應用程式的地址空間中劃分出一塊被保護的區域, 為容器內的代碼和數據提供機密性和完整性的保護, 免受擁有特殊權限的惡意軟體的破壞。

不過,SGX本身其實並不允許信任各方充當驗證的角色。而是由intel提供一個全球在線驗證機構來進行認證服務,其將初始請求發送到所需的遠程服務提供商,如果服務提供商希望為要求保護的小組的成員提供服務,則可以請求更新的認證來繼續。然後,服務提供商將構造一個特別的消息,裡面有一系列的信息和隨機數,接著便會利用SGX的「容器」,將信息轉發到服務提供商來驗證。不過衝量網絡對其進行了改進,使得其能與區塊鏈等技術進行結合,保證節點計算環境可信,識別非法節點及惡意程序,防止節點運行環境完整性受破壞。

隨著雲計算、物聯網、區塊鏈、大數據等新技術越來越普及,相信對於可信和認證的的需求在未來會越來越大,可信計算技術提供了一種基於硬體的平臺完整性保護方案,而遠程證明則在其中扮演認證的角色,其使得遠程用戶可以根據可信計算平臺當前狀態,再通過相關的基準值進行對比,來獲得可控的可信認證環境。

衝量網絡將利用遠程證明和可信計算等技術,將賦能金融、政務和醫療等一系列對數據安全有需求的行業,可以滿足本地化認證和聯盟鏈認證,並在同時,可以滿足合規要求。使得用戶可以在安全環境下進行遠程認證和數據連結,打造功能完善的可信計算網絡。

衝量科技致力於促進數據生產要素在社會間的互聯互通,構建可信、安全、隱私、公平、高效的「數據互鏈網」,提升機構間的數據流通與業務協作效率。衝量科技融合了隱私計算、區塊鏈、容器雲和人工智慧等多種技術,為用戶提供了可信、安全、隱私、公平與高性能的數據互聯解決方案——「衝量網絡」,支持用戶與多個外部機構進行安全便捷的數據流通與生態協作,為營銷、風控、供應鏈等場景提供豐富的外部數據支撐,通過人工智慧算法挖掘多方數據價值,助力金融、政務、電信、網際網路、醫療等行業的精細化運營。衝量科技還將可信計算、區塊鏈、容器雲和人工智慧等多樣化的技術資源進行匯聚,建設全球最大的可信計算公有雲——「衝量雲」,以低門檻、快速、便捷的方式提供隱私、安全、公平、智能、去中心化的計算服務,支持隱私智能合約、鏈外安全存儲、安全密鑰管理、可信跨鏈服務、可信物聯網、可信聯邦學習等場景的計算環境需求,打造Web3.0時代的可信基礎設施。詳見:www.impulse.top

本文來源: 微信公眾號/ 作者:衝量科技

相關焦點

  • 衝量網絡 | 可信計算與機器學習
    但顯而易見的是,數據保護和機器學習似乎有著天然的矛盾,因此,可信計算技術將成為重要的技術來保證整個系統的可信,利用可信執行環境,將在處理器或虛擬系統上開闢一個安全區域,保證在其中加載的數據和代碼的機密性和完整性。
  • 區塊鏈可信計算的「拓荒者」:衝量網絡初長成
    區塊鏈技術本質上是一種分布式可信系統,而在這種分布式可信系統背後,衝量網絡利用可信計算加碼區塊鏈信任機制,是可以有效解決網際網路時代下產生的數據安全問題。在此之前,中國工程院院士沈昌祥曾表示,可信計算才能解決區塊鏈安全。可信計算相對於區塊鏈來說,還是一種尖端技術,現在僅僅只存在於科研所和BAT這樣的大型網際網路公司,並且只應用於高價值數據協作上。
  • 深耕區塊鏈可信計算網絡,衝量網絡搶灘新基建「風口」
    以國內區塊鏈企業衝量網絡為例,其利用可信計算加碼區塊鏈信任機制,是可以有效解決網際網路時代下產生的數據安全問題。通過區塊鏈跟可信計算技術的整合,通過可信計算+區塊鏈的能力,構建一個多方聯合數據隱私計算的平臺,讓各參與方在不暴露源數據的情況下,在隱私安全、公平可追溯的前提條件下進行一些數據的聯合計算。在此之前,中國工程院院士沈昌祥曾表示,可信計算才能解決區塊鏈安全。
  • 衝量網絡打破區塊鏈項目融資荒,可信計算有望成為重點賽道
    【獵雲網北京】3月9日報導(文/蘇舒)獵雲網獲悉,區塊鏈可信計算品牌「衝量網絡」宣布完成種子輪融資,並已實現區塊鏈可信計算領域的首個落地應用。本輪融資投資方為知名天使投資人,投資後衝量網絡估值達3300萬。
  • 衝量網絡|泛談密碼學
    那要兼顧這兩點,同時解決「數據透明」與「隱私保護」,可信計算技術便是解決「數據透明」與「隱私保護」的最佳工具,其包括零知識證明、同態加密、安全多方計算、聯邦學習等技術,其從硬體層保護軟體和數據,並在協作層面促進同業及不同業的數據、算法等協作,相比於小範圍合作或者灰色地帶的購買行為,利用可信計算計算,便能在不洩露隱私的情況下完成大規模協作,這是在過去從來不敢想像的
  • 衝量網絡|神經網絡
    單層神經網絡一般來說,我們會將單層神經網絡稱為「感知器」,其分為輸入層和輸出層,輸入層裡的「輸入單元」只負責傳輸數據,不做計算。輸出層裡的「輸出單元」則需要對前面一層的輸入進行計算。不過,感知器只能做簡單的線性分類任務,其也導致了神經網絡停滯了接近十年,直到兩層神經網絡的出現才重新被人們提及。
  • 衝量網絡|雲原生技術
    可維護性高由於雲技術基本上是全天都在線,並且其多由計算集群提供,集群中一個節點的單點失敗對服務影響小。節點失敗也會觸發自動恢復機制。哪怕出現某個時刻,某塊區域的負載過高,其也能保證整個網絡都是可用且可維護的,並保證數據的存儲安全。
  • 兩會再次提案個人信息保護,衝量科技隱私計算解決困境
    可信計算技術讓各方參與者在不暴露數據隱私的情況下,在隱私安全、公平、可追溯的前提下進行數據流通。可以從源頭上解決個人數據隱私以及企業間數據安全共享的問題。可信計算技術將解決困境衝量科技通過集合多樣化的可信計算資源建立全球最大的可信計算網絡——衝量網絡,提供隱私計算解決方案,從源頭保護數據安全,在流通環節保護數據隱私,進而支持企業間的數據協作、聯合建模等場景需求。目前衝量網絡主要應用於非互信、非同業的數據應用,非互信同業的數據應用以及大數據市場。
  • 衝量在線:數據流通背後的護航者
    經過近幾年的研究發展,可信執行環境、安全多方計算、聯邦學習,這三類技術方向的研究已經取得實質性的突破,基於上述技術的隱私數據計算方案逐步達到了工程化應用的水平。具體而言,可信執行環境是數據計算平臺上由軟硬體方法構建的一個安全區域,可保證在安全區域內部加載的代碼和數據在機密性和完整性方面得到保護。
  • 衝量在線要做數據流通基礎設施服務商
    當天,由中國信息通信研究院、中國通信標準化協會、可信區塊鏈推進計劃共同主辦的「2020可信區塊鏈峰會」在京舉行,衝量在線作為特邀企業參加了這次峰會。衝量在線的創始團隊是國內最早一批進行數據流通和隱私計算場景落地的實踐者,通過躍龍數據互聯平臺和玄武數據查詢平臺,解決企業在與多個外部機構進行數據流通和生態協作過程中遇到的安全問題。劉堯說,衝量在線的在行業樹立的第一大優勢是技術領先。
  • 關於洛倫茲力的衝量的計算
    關於洛倫茲力的衝量的計算,我們來看這樣一題:如下圖所示,質量m、帶有+q電荷量的小球處在水平方向的、垂直紙面向裡的大小為B的勻強磁場中,小球從A點無初速度釋放後沿豎直面運動到B點,獲得速度大小v,方向與水平方向成的角為w度,此過程中小球下落高度為
  • 36氪首發 | 「衝量在線」完成數百萬美元的天使輪融資,IDG資本獨家...
    36氪獲悉,數據流通與隱私計算服務商「衝量在線」已於近日完成天使輪融資。本輪投資方為IDG資本,融資金額為數百萬美元,源合資本擔任獨家資本顧問。本輪融資之後,公司計劃持續打磨產品,同時進行客戶拓展。數據查詢主要針對數據建模需求不高的客戶,它們的查詢訴求一般只需兩方數據就可完成,衝量會保護數據被查詢雙方的數據隱私安全與過程可信。數據互聯平臺,適用於需要多方聯合建模的客戶。這類客戶通常體量較大,有構建外向型數據生態的需求,比如我們常說的營銷場景就比較適用多方建模。這種情況下衝量會在保護多方數據隱私和安全的基礎上幫助進行數據流通。
  • 2020世界計算機大會「網絡安全與可信計算」專題論壇舉行
    共築網絡安全之盾 2020世界計算機大會「網絡安全與可信計算」專題論壇舉行 長沙晚報11月4日訊(全媒體記者 吳鑫礬)數據化時代的到來,對網絡安全提出了更高的要求。4日上午,2020世界計算機大會專題論壇「網絡安全與可信計算」在長沙舉行。
  • iDASH 2020可信計算賽果發布 騰訊雲奪冠
    (iDASH 2020)賽果正式發布,騰訊雲團隊斬獲冠軍獎盃,這也是自2014年iDASH創辦以來,中國企業屆的技術團隊首次在可信計算(SGX)賽道上奪冠。  此次騰訊雲技術團隊在可信計算領域的高難度比賽中獲得第一名,同時在差分隱私聯邦學習賽道上也斬獲佳績,展現了其在隱私計算方面世界頂尖的綜合技術實力。
  • 等保2.0和可信計算3.0開啟聯合攻關
    為貫徹落實《中華人民共和國網絡安全法》和國家網絡安全等級保護制度2.0,引領我國信息安全產業健康快速發展,國家網絡安全等級保護制度2.0與可信計算3.0攻關示範基地近日在北京工業大學揭牌並正式啟動。
  • YEF2020技術論壇預告:可信智能計算
    YEF2020論壇預告之:技術論壇《可信智能計算》隨著人工智慧的復興,智能系統已被應用在眾多安全攸關領域承擔關鍵任務。從現代醫療手術系統到新型軌道交通系統,從無人駕駛到航空航天,從智慧城市到智能製造,無處不見智能系統的身影。
  • 多方安全計算MPC到底是個...
    最近很多的區塊鏈項目在嘗試利用ZKP作為可信的離線計算解決方案。在這些協議中,該運算模塊被編譯成電路並傳輸到第三方執行環境,在該環境中將使用該電路評估數據。不過,與FHE方案類似,ZKP無法證明在遠程環境中完成的實際工作量。 除此之外,ZKP也無法保證計算是從惡意方的黑客手中獲得的。
  • 高中物理選修3-5動量、衝量知識點總結
    (1)定義:力和力的作用時間的乘積叫做衝量:I=Ft(2)衝量是描述力的時間積累效應的物理量,是過程量,它與時間相對應。(3)衝量是矢量,它的方向由力的方向決定(不能說和力的方向相同)。如果力的方向在作用時間內保持不變,那麼衝量的方向就和力的方向相同。
  • 2020中國5G+工業網際網路大會「5G+工業網際網路大數據與可信邊緣計算...
    11月19日下午,由2020中國5G+工業網際網路大會組委會、工業和信息化部新聞宣傳中心、中國工業網際網路研究院聯合主辦,工業網際網路推進委員會、中國工業大數據創新發展聯盟、北京和利時智能技術有限公司聯合承辦的2020中國5G+工業網際網路大會「5G+工業網際網路大數據與可信邊緣計算專題」(以下簡稱「專題」)在中國光谷科技會展中心舉辦。
  • 清華大學啟用「可信電子成績單」
    清華大學啟用「可信電子成績單」推進「網際網路+教務」管理模式清華新聞網5月17日電 近日,清華大學啟用「可信電子成績單」,旨在創新服務、把「網際網路+教務」推廣到校與社會的對接中。隨著網際網路的日益廣泛應用,清華大學教務管理也在向著數位化、智能化方向發展。