虽然比特币在国内处于严控监管的局面,但是作为比特币的核心底层技术区块链在中国却是受极大欢迎的,2016年12月,区块链被写入国家“十三五”规划。纵观全球,已经有超过24个国家正在投资区块链技术,80%的银行在2017年前启动区块链项目,90多个中央银行加入了区块链讨论,90多个公司加入了区块链联盟。
近日,“商用密码赋能区块链”技术研讨会在京举行,与会专家围绕国产商用密码在区块链中的应用展开探讨。众所周知,密码技术在区块链的实际应用中发挥着至关重要的作用,简单地理解 ,区块链技术的引入,就是通过利用密码学保护的共享和同步的账本,以 “去中心”或者 “弱中心”的方式,使得数据和资产在不同的实体之间的共享和流动过程做到透明、可追溯和不可篡改。
虽然,推广和实施商用密码的应用势在必行,但是同样一些挑战。增量应用方面:一是如何实现高性能的密码算法,二是如何将商用密码与应用系统相结合;存量应用方面:大量的已建应用系统很难通过改造升级商用密码。针对这两个问题,炼石网络CEO白小勇详细介绍了目前炼石网络在商用密码算法上取得的优化成果,以及产品CipherSuite的技术架构和实践场景。
SM4、SM3、SM2分别是国产商用密码算法的三个不同规范,白小勇介绍了炼石CGLab在商用密码算法实现性能优化方面的一些突破成果:SM4(单线程)方面,达到4.8 cycles/byte,4.8Gb/s;SM3(单线程)达到7.5cycles/byte,2.8Gb/s;SM2(单线程),实现签名2.6万次/s。这些性能指标已经接近甚至超越使用比较多的国际密码算法。
白小勇进一步说,并基于炼石自主知识产权的SM4算法加速专利,不仅绕过了Intel的SM4高性能实现专利,而且算法执行效率比其高出26%。此外,研讨会中,众享比特还展示了两家公司的合作成果,在炼石的帮助下,将基于商用密码区块链的信用证业务每秒处理笔数,和同类实现相比,提升了一倍。
如何让商用密码更好更快地用起来?炼石独家提出了三层封装技术的概念,即在传统的算法层和资源抽象层之上,进一步面向业务人员和业务场景进行“业务封装”。把不同的安全服务都以API的形式提供给应用开发人员直接调用,以便让其专?于业务逻辑/功能的实现。有了“业务封装层”之后,开发人员只需调用炼石提供的API,就可以完成密码技术的调用和集成,例如处理结构化数据时不需要考虑选用什么算法和模式,也无需关心密钥体系和相关的密钥更新机制。
另外对于已经在使用的广泛存量应用如何添加密码安全能力或升级为商用密码上,炼石的CASB产品CipherGateway业务应用安全网关通过独有的委托式安全代理技术,可以在不改造应用系统的情况下,将数据安全乃至业务安全功能适配进应用系统,进而作用到业务流程中,使应用系统获得近乎于内建的安全能力。
白小勇强调,面对增量应用,CipherSuite提供给用户安全、高效、易用的密码套件,支持SM系列算法,并且合规,对于开发人员缺乏使用密码套件能力,也可以围绕CipherGateway设计和实现数据安全防护功能。在存量应用上,用Broker技术加入SM系列算法能力,炼石CipherGateway能帮用户实现密码融入到应用,而不改造应用,从而进一步帮助用户重获云端数据掌控权。
 0赞
0赞好文章,需要你的鼓励
 推荐文章
                    推荐文章
                  虽然ChatGPT等AI工具正在快速改变世界,但它们并非无所不知的神谕。ChatGPT擅长"令人信服的错误",经常提供有偏见、过时或完全错误的答案。在健康诊断、心理健康、紧急安全决策、个人财务规划、机密数据处理、违法行为、学术作弊、实时信息监控、赌博预测、法律文件起草和艺术创作等11个关键领域,用户应避免完全依赖ChatGPT,而应寻求专业人士帮助。
清华大学团队开发了名为DiffTester的AI代码生成加速框架,专门解决程序测试代码生成效率低的问题。该框架通过识别测试代码中的重复结构模式,让AI模型能够批量生成相似代码片段,而非逐词生成。实验显示该方法可将生成速度提升一倍以上,同时保持代码质量,在Python、Java、C++三种语言上均表现出色,为软件开发中的自动化测试提供了新的解决方案。
微软重启三里岛核反应堆的协议确认了AI革命与能源现实主义的融合。亚马逊和谷歌也达成类似协议,共同押注核能为AI未来提供最可行的动力路径。到2030年代,数据中心用电量可能媲美大国水平。国际能源署预测全球电力需求到2050年将增长六倍。核电厂90%的容量因子使其独特适合数据中心需求。世界核协会估计,当前全球398GW核能产能必须在2050年前至少增长两倍。
英国巴斯大学研究团队开发了Policy Reasoning Traces方法,通过让AI学习专家的推理过程来提升政策合规判断能力。该方法在HIPAA、GDPR等重要政策测试中表现卓越,准确率超过81%,创造新纪录。PRT不仅能跨领域迁移,还具有良好的成本效益,为企业建立智能合规体系提供了实用解决方案。
 
             
                 
                     
                     
                    