2021年10月21日,由成都市人民政府、中国信息通信研究院主办的首届中国可信区块链安全攻防大赛现场决赛在成都举行。艾贝链动在比赛中经过激烈角逐最终荣获大赛区块链安全创新奖。艾贝链动获奖方案是一套名为「犀铠」的基于企业区块链数字身份与数字资产凭证安全管理的解决方案。此次大赛是国内首个面向联盟链的实战攻防大赛,覆盖全国主流联盟链企业、区块链安全服务上、高效及科研机构,旨在助力区块链生态健康发展。图1:颁奖现场艾贝链动此次获源于参赛方案「犀铠」的创新安全设计。该方案是由艾贝链动自主研发的企业区块链数字身份与资产管理一体机,签章盾设备以及相应的软件和配套服务组成。「犀铠」不仅能在企业或政府接入区块链网络时,通过金融级芯片设计安全地存管其数字身份或数字资产凭证。同时,还特别设计了实现数字身份在动用过程中分布式的多级授权以及多方分权共管,防止中间人攻击。图2:犀铠方案示意图「犀铠」方案首先主要解决从私钥管理、身份管理、到所见即所签和多链应用4个方面的能力,在私钥管理方面得益于一体机内部的嵌入式金融级安全芯片,它能够解决私钥的全生命周期防护的安全性。保证私钥从生成、存储、到通过私钥签名运算的整个过程,都在安全芯片内完成,从而保持高度的安全性。其次,如企业内部需要动用数字身份或者数字资产凭证,方案设计其关键的业务信息会通过签章盾进行相应显示,并由授权人员进行核验,然后在设备上进行确认,这个过程与我们的二代网银盾使用体验非常相似,但它不局限于转账的使用过程,而是适用于产业区块链中的各种应用场景。这种核心信息在通过签章盾等物理硬件显示确认的设计核心目的是有效防止中间人攻击。中国可信区块链安全攻防大赛作为全球首次针对联盟链开源项目,围绕区块链安全风险和漏洞,在系统防护、网络安全和数据保护等方面进行现场攻防演练。艾贝链动的设计方案对主流的联盟链协议以及智能合约能够进行精准解析以及风险控制而获得现场一致好评。作为一家区块链领域安全产品与技术服务公司,艾贝链动以技术创新为驱动力,通过在金融、政企等领域的区块链安全技术研究和应用落地,致力于打造数字社会的信任基石,持续赋能数字化浪潮下的个人及企业。现已推出数字身份与数字资产凭证安全存管方案“犀铠”、涉案虚拟货币取证提控系统“犀识”、反洗钱与资产追踪服务“犀溯”、区块链合约安全诊断服务“犀晓”等,并在多家企业和政府领域实现部署应用。本次赛事以安全攻防为主题,共吸引了108支参赛队伍报名,60支进入预赛,经过激烈的预赛比拼,合计36支队伍约100余人进入决赛。其中进入到区块链平台防护设计赛道最终角逐的除艾贝链动外,还有百度、京东科技集团、蚂蚁集团、中兴通讯、恒生电子等8家企业。 |