信息安全与区块链.pptxVIP

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2021.01信息安全与区块链

信息安全简介/01

当我们在谈信息安全时,我们在谈些什么?3机密性(Confidentiality)完整性(Integrity)可用性(Availablility)机密性完整性可用性

当我们在谈信息安全时,我们在谈些什么?4真实性(Authentication)抗抵赖性(Non-Repudiation)抗抵赖性真实性

信息安全与保障(PPDRR)5策略(Policy)防护(Protection)恢复(Recovery)检测(Detection)响应(Response)信息内容安全数据安全系统安全物理安全人员保障管理制度保障技术手段保障安全层次维度安全保障维度时间维度策略防护检测响应恢复网络安全

区块链简介/02

区块链介绍——定义7区块链技术是利用块链式数据结构来验证与存储数据、利用分布式节点共识算法来生成和更新数据、利用密码学的方式保证数据传输和访问的安全、利用由自动化脚本代码组成的智能合约来编程和操作数据的一种全新的分布式基础架构与计算范式。

区块链技术特点——区块链结构8

区块链的核心特性9区块链的核心特性是不可篡改基于不可篡改的衍生:数据确权价值流转信息孤岛打通集体维护

数据横向不可篡改时间戳

数据纵向不可篡改数字签名

数据单点不可篡改不可篡改

区块链技术特点——密码算法10哈希算法通过哈希算法单向性,保证链上数据难以被篡改。数字签名通过非对称密码算法安全性,保证数据所属权。

区块链技术特点——分布式节点11联盟链私有链公有链

区块链技术特点——共识算法12在分布式系统中,共识算法保证系统中每一个节点之间事务记录的一致性。在区块链系统中,共识算法用来实现全网所有节点对交易和数据达成一致。共识算法概率一致性共识PoWPoSDPoS绝对一致性共识CFTPaxosRAFTZABBFTPBFTTendermint

区块链技术特点——智能合约13智能合约是一段在区块链可信机器上自动执行的公开代码。精确高效:通过将业务流程以合约代码的形式实现,可将原有业务中模糊的流程精确化,提高执行的细粒度,并高效地将结果实时同步,降低不同参与方之间的通信成本和监管成本,提升系统整体价值。自动执行:智能合约是电子合同的升级。因为合约内容体现在计算机代码组合成的程序中,而不简单是典型电子合同中使用的计算机代码。电子合同是通过计算机网络缔结和表现的合同。智能合约是用计算机代码起草的可自动执行的电子指令,这使计算机能够“读取”合同,在许多情况下,可以自动实现预设指令。可信备份:由于区块链上内容具有不可篡改的特性,智能合约上链之后即可以可信的形式长存运行,并在不同的节点之间同步,抵抗单方抵赖或系统风险带来的不确定性。公开透明:智能合约以公开的形式在不同的参与节点之间同步,业务逻辑中的任何一方都可以在权限允许的前提下随时获取数据和执行情况,避免了中心化单方暗箱操作的风险,提升业务流程的公信力。

区块链技术特点——智能合约14用户可以将这段代码部署在以太坊或类似的区块链上,部署成功就意味着该智能合约不可再被修改,只要底层区块链不被销毁,这段合约就一直存在。任何人都可通过“合约地址”来调用该合约接口,每次调用信息都会被记录在链上。代码部署后,以字节码的形式存储在每一个节点上。当用户要求调用某个函数时,调用请求将会被囊括在交易中,并被打包到某个区块上,一旦全网对该区块形成共识,就意味着调用是合法的。

区块链对于信息安全的价值15可用性通过多节点共同维护,结合安全的共识算法保证可用性。真实性区块链不直接提供数据真实性认证,但可结合可信硬件或其他身份认证保证数据真实可信。抗抵赖性通过数字签名、时间戳和多节点维护实现链上数据抗抵赖性。完整性通过哈希算法结合数字签名,保护数据完整性。.机密性区块链不直接保护数据机密性,但可以通过链上合约或采用链下加密链上存证的形式保护数据机密性。

区块链系统架构——BaaS16数据存储区块链网关-API区块链平台BaaS-APISDK区块链应用层区块链底层身份管理证书管理合约查询数据上链链上开户渠道准入合约部署数字钱包安全管理体系运维监控体系身份认证网络安防密钥管理访问控制数据安全监管审计硬件安全链浏览器消息日志监控告警负载均衡节点管理智能部署配置管理合约审计持续集成基础设施通信基础设施云基础设施存储基础设施微服务组件区块链开发工具硬件基础设施数字身份合约虚拟机动态扩链链间互操作共识算法密码算法网络通信数据存储微服务管理弹性搜索服务治理消息队列SDK应用模板合约IDE形式化验证业务应用金融票据供应链金融司法存证版权保护商品溯源学历认证电子政务积分通证

区块链应用场景/03

区块链应用场景18多个机构或多个企业相互间有数据共享的需求,如金融的清结算、政务数据共享等存在业务信任疑虑。多方协同业务流程需

文档评论(0)

159****3029 + 关注
实名认证
文档贡献者

赶紧 下载啊啊啊啊

1亿VIP精品文档

相关文档