国产无遮挡色视频免费视频-国产五月色婷婷综合-国产五月婷婷-国产午夜不卡-曰批免费视频播放在线看片二-曰韩一级毛片

更多精彩 >

專訪艾貝鏈動葉新:數字資產安全需要產品、技術與制度相結合

2022-03-10 16:13:55   來源:  作者: 

摘要:安全沒有絕對的,安全永遠是一個攻擊代價的問題。”

安全沒有絕對的,安全永遠是一個攻擊代價的問題。”

作者 | 秦曉峰

編輯 | 郝方舟

出品 | Odaily星球日報

微信圖片_20220310161428.jpg

(葉新)

隨著加密金融走向繁榮,攻擊者也盯上了這塊蛋糕。

數據顯示,2021 年 DeFi 市場遭遇各類攻擊累計損失超過 13 億美元。即便是諸如 Coinbase、幣安這類原生加密頭部交易平臺,也曾遭遇黑客攻擊。

對于一些持有數字資產的企業而言,如何安全托管數字資產成為一道難題。特別是如今將比特幣資產納入資產儲備的傳統公司越來越多,這一難題也被放大。近期,我們與艾貝鏈動公司 CEO 葉新就數字資產安全防護進行了深入交流。

作為一家有著四年區塊鏈安全管理經驗公司,艾貝鏈動在加密行業有著較高的話語權。其核心管理團隊成員均畢業于國內外頂尖理工類高校,核心技術人員占比超過 90%,深耕互聯網安全防護領域多年,服務過國外頂級?融機構、通信運營商、以及騰訊、華為等超大型企業客戶。

2018 年該團隊轉移陣地,進入加密市場,率先推出面向個人用戶的硬件錢包,而后瞄準企業用戶,推出針對企業級數字資產合規托管解決方案犀鎧?,目前服務于數字銀行等合規的金融平臺;推出面向公安系統推出的涉案虛擬貨幣取證提控系統犀識?,不僅在實際案件執行中得到運用,并因其技術創新性獲得信息網絡安全公安部重點實驗室開放課題支持。

在訪談中,葉新重點介紹了該公司自研的硬件設備——數字資產托管?體機、個人安全設備(包含:簽章盾和管理盾) 以及對硬件設備中安全芯片的設計要求。不過,在她看來,硬件只是艾貝鏈動的優勢之一,更重要的是,團隊成員能夠實現安全防護與區塊鏈整體有機結合。

關于數字資產安全防護,葉新坦言僅僅依靠硬件設備難以杜絕危險。“對于一個經營性的企業來說,安全是一個綜合性的工程,它是產品技術和制度相結合。我們不僅要有產品來做技術的保障,同時你要有相應的安全制度的建設,以及這些安全制度一定要落實到位。”

以下為訪談既要,由Odaily星球日報整理:

一、安全老兵轉戰加密防護

Odaily星球日報:作為?家主打 To B 區塊鏈安全防護的新興初創公司,艾貝鏈動一直名聲不顯。首先,我想請您先給大家詳細介紹一下公司的發展情況?

葉新:艾貝鏈動是一家區塊鏈領域安全產品與技術服務公司,公司前身是銳格信安,誕生于 2018 年,曾推出面向 C 端資產安全防護的硬件錢包,而后轉型,圍繞企業級數字資產安全提供軟硬件解決方案。

目前,艾貝鏈動推出了針對企業級數字資產合規托管解決方案犀鎧?,獲得中國可信區塊鏈安全創新獎,現已為海外多家持牌合規數字金融機構提供產品技術服務;此外,我們還面向公安系統推出的涉案虛擬貨幣取證提控系統犀識?,不僅在實際案件執行中得到運用,并因其技術創新性獲得信息網絡安全公安部重點實驗室開放課題支持。

目前,我們的客戶主要分布在亞太地區,包括數字銀行等合規的金融平臺,主要以長期持續的服務為主(周期較長)。近期,我們宣布了與邊界智能達成戰略合作伙伴關系。

通過在金融、政企等領域的區塊鏈安全技術研究和應用落地,持續賦能數字化浪潮下的政府和企業,艾貝鏈動致力于打造數字社會的信任基石。我們的使命是,以區塊鏈技術助推高效共贏的數字社會信任生態。

Odaily星球日報:據我了解,艾貝鏈動團隊成員,基本都是在安全領域深耕多年,并且頗有建樹。您能否給大家介紹一下,其他核心成員的履歷以及背景信息?

葉新:艾貝鏈動核心管理團隊成員均畢業于國內外頂尖理?類高校,團隊核心技術人員占?超過 90%,平均 8 年以上行業技術開發經驗,涵蓋密碼學、移動支付、網絡安全、可信計算、數據安全等專業領域,累計持有 50 余項國內發明專利,以及 10 余項國際發明專利。

我本人是武漢大學信息安全碩士,計算機及工商管理雙學士,有著 15 年以上數字安全領域從業經驗,曾任職全球 TOP5 的數字安全企業握奇數據的戰略與市場總經理、可穿戴事業部營銷副總。

CTO 雷年勝是科技部中小科技型企業創新基?評審專家、北京市科學技術獎勵評審專家,曾任職握奇 CTO、移動安全業務副總裁,?唐電信高管,主持過數款網銀 U 盾、銀行卡、支付可穿戴、?機安全系統等產品的開發,發行量累計過億。

Odaily星球日報:通過您的介紹,大家也清晰地感覺到您的團隊在互聯網安全領域取得不菲的成果。我有一個問題,為什么你們會選擇轉變賽道,選擇在加密安全領域傾注心力?你們與加密市場之間的緣分從何而來?

葉新:2017 年加密金融步入牛市,市場的參與熱情高漲。當時,我們就非常看好區塊鏈帶來的這種價值流轉,我們認為未來隨著數字資產發展,底層的安全性一定是重中之重,對于加密安全的防護需求也會隨之上升。基于市場前景的預判,是我們轉向這個行業的一個重要原因。

同時,因為我們團隊本身也在安全領域做了很多年,技術積累也足夠多。因此,我們覺得自己有信心可以做出更好的產品,所以轉向了加密安全產品的研究,首先我們通過個人數字產品進行切入,發行了第一款個人硬件錢包,內置安全芯片,支持指紋認證,將硬件錢包的安全性與易用性融合推升到了全新高度。

其實,艾貝鏈動也是目前市場上為數不多,始終堅持產品導向,并且成功活到今天的團隊。

Odaily星球日報:您在前面提到,公司成立之初主要針對個人(C 端用戶)進行加密資產防護,為什么后期轉向企業端?

葉新:主要是兩個原因:一是全球加密市場監管趨嚴,合規成為行業趨勢,對于企業級加密資產的安全性、合規性提出更高的要求;二是企業級加密安全市場整體十分薄弱,短板突出。我們看到,一些企業在數字資產安全管理方面能力十分薄弱,出現缺位。因此,我們后來重點圍繞著企業級數字資產安全以及合規托管提供產品和技術服務。

Odaily星球日報:可能在不少人看來,企業加密防護的門檻很低,只要保管好私鑰就可以了。在您看來,企業加密防護和個人加密防護有哪些區別?

葉新:實際上,二者存在很大的不同。對個人來說,通常只要保管好私鑰或者硬件錢包即可完成安全防護;但企業所面臨的情況要復雜得多,私鑰安全只是其中一個維度。

首先,企業數字資產是多人共同持有,可能需要頻繁轉賬。在這種情況下,企業內部需要有嚴格的嚴格的授權流程和管理機制;而且,在轉賬過程中,可能會遭遇中間人攻擊(即轉賬時篡改目標地址或者轉賬金額)。這些復雜的情況,都對企業級數字資產安全防護提出更高的要求。

其次,從企業發展角度來看,比如我們服務的一些持牌合規企業,他們會有商業性需求——即在安全防護之外,要求我們的技術方案符合保險審計要求。這些企業的終端客戶,可能會要求企業符合保險資質并進行投保,以應對可能存在的風險。由于目前全球進入加密領域提供保險業務的公司較少,審核流程較長,他們所關注的風險點與傳統資產防護也有很大不同,所以能夠通過這些保險機構投保審核的企業相對較少。比較慶幸的是,艾貝鏈動服務的客戶都成功通過了保險審查,這也是我們比較有競爭力的一個優勢。

最后是滿足合規需求。從大的趨勢來說,數字資產金融服務一定是往合規化方向發展,這也要求我們的安全方案適應各地不同的監管需求。

二、基于金融級安全新品,推出「犀鎧?」與「犀識?」

Odaily星球日報:在前文您也介紹了,目前艾貝鏈動推出了面向企業端的資產托管方案「犀鎧?」以及面向公檢法系統的「犀識?」。能否給我們舉例詳細介紹一下這兩個方案的具體實踐路徑,他們有什么不同?

葉新:實際上,這兩個方案的底層的技術原理是一樣的,只是它們所解決的問題或者說服務的細分客戶不一樣。該?案由區塊鏈安全網關、簽章設備以及?系列軟件套件與服務構成。具體而言,包括以下幾個部分:數字資產托管?體機、個人安全設備(包含:簽章盾&管理盾) 、管理控制臺。

共性在于無論是企業還是公檢法系統都面臨資產管理單點風險的擔憂,不同的公檢法系統更多是追求操作的便利性和易用性層面,而企業還面臨專業的合規性的需求。以企業內部資產管理為例,在系統部署時,數字資產托管的私鑰可以由企業內部多個負責人分片共管,避免單點故障。

Odaily星球日報:艾貝鏈動的方案確實非常適合企業端進行加密資產管理。但對公檢法系統而言,艾貝鏈動的方案真的是剛需嗎?

葉新:對于公檢法系統而言,艾貝鏈動的方案同樣有著很大的應用場景。目前隨著加密貨幣的發展,與之有關的各類案件層出不窮。但由于案件的特殊性,司法機關處理門檻較高,長期存在一些痛點。

比如,對于涉案加密資產的處理,到底是由公安機關掌握還是交給第三方安全公司?如果交給第三方安全公司,會不會存在資產轉移的情況?如果由公安機關管理,應該由誰保管私鑰,交給辦案民警還是上級部門?這些都會引起單點故障。總得來說,目前關于涉案加密資產的處理,還沒有制度保障,公檢法系統需要一套技術方案可以解決上述痛點。

艾貝鏈動的「犀識?」方案,可以針對案件專屬扣押專?助記詞,由多名辦案人員分片共管。同?案件多筆涉案資產,分次獨?扣押和管理;通過多名辦案人員授權共管,將涉案資產依規移送到指定處置地址;對涉案資產進行離線冷存儲,私鑰從持有到使?多人共管,規避單點風險。

近期,艾貝鏈動與廣州市公安局網絡警察支隊的聯合申報項目獲得了涉案虛擬貨幣提控方向的 A 類重點課題資助支持,共同面向公安一線業務實戰需求,探索形成支撐公安實際工作的關鍵技術研發和裝備研制。犀識?涉案虛擬貨幣取證提控系統解決方案,正是此次申報課題的核心技術支持方案。

Odaily星球日報:您剛剛多次提到「中間人攻擊」,能否解釋一下具體含義?艾貝鏈動的方案是如何解決這個問題的?

葉新:所謂「中間人」攻擊,就是偽造交易或者篡改交易信息,在傳統銀行的早期的網銀盾轉賬過程中經常發生。那時候網銀盾沒有屏幕,用戶轉賬授權時看不到具體信息,比如本來向 A 轉賬 1 萬塊錢,會被一些攻擊者篡改成向 B 轉賬 5 萬塊錢。后來銀行進行升級,安裝了屏幕,這種攻擊才減少。

我們也借鑒了傳統網銀盾的設計,開發了簽章盾。在用戶授權簽名時,簽章盾會顯示你的轉賬金額和地址,用戶確認后通過生物指紋進行授權;當你確認后,信息不可篡改,并在后臺建立一個端到端的安全鏈接,能夠保證你在設備上確認的信息,一定是最終交易上鏈的信息,實現所見即所簽。

Odaily星球日報:聽完您對艾貝鏈動方案的介紹,我發現其核心是「數字資產托管?體機」,您能否給我們詳細介紹一下?

葉新:數字資產托管一體機是我們自研的一個硬件設備,其有很多專屬特性。

首先,最外層可以監測物理破壞。一旦監測到有外部惡意破壞,一體機會立即將系統中的敏感信息(私鑰)都清除掉,防止被復制。當然,即便是私鑰清除,后期也可以通過幾個私鑰分片持有人進行恢復。

其次,一體機的核心是安全芯片。我們的私鑰信息也存儲在安全芯片中,并且整個運算過程都不會離開安全芯片。

最后,所見即所簽。交易信息需通過簽章盾確認才能執行。

數字資產托管一體機本身是不需要聯網的。我們也有一些客戶,會選擇購買多臺一體機當作冷錢包使用。

Odaily星球日報:您多次提到了「安全芯片」,它的重要性究竟如何?如果沒有安全芯片又會發生什么情況?

葉新:為什么我們會不遺余力,采用金融級安全芯片?用一句話解釋,沒有安全芯片,錢包就是不設防的金庫。

舉個例子,2018 年市場上出現了許多硬件錢包,當時鋪天蓋地做營銷、宣傳,但沒有在技術開發上下功夫。我們曾經進行測試,不到 15 分鐘就可以輕松破解這些錢包。

歸根到底,這些硬件錢包其實是閹割版的手機,只是將聯網功能取消,但其本身的芯片并不安全,無法抵抗攻擊。稍微用專業一點的設備,就可以測出錢包的私鑰。比如你拿著錢包進行交易簽名,我離你有一點距離,通過「側信道攻擊」,在錢包進行加密運算時可以通過你的功率消耗、時間信息等,進而分析出你的操作。

安全芯片的設計,就是去防范側信道攻擊風險,因此我們對安全芯片的設計要求會很高。

Odaily星球日報:目前市場上也有主打加密資產托管方案的企業,您認為艾貝鏈動的優勢是什么?是開發一體機的硬件支撐,還是私鑰分片技術的獨特創新?

葉新:首先需要解釋一下,我們的私鑰分片技術并非自身獨家開發的,而是采用了市場上目前主流開源的多簽機制。主要原因是為了自證清白,防止客戶誤解我們會自留后門。

至于硬件本身制造成本也并非有多高,關鍵在于能否將安全防護與區塊鏈整體有機結合,屬于交叉學科,我覺得這是比較具有挑戰的。

從我們的團隊來看,我們的工程師是兼顧兩個行業的,既懂安全,又懂區塊鏈,主要體現在兩部分:一是能夠在安全芯片固件上,寫入區塊鏈安全應用;二是可以理解區塊鏈協議,比如比特幣協議等,并根據客戶需求設定交易規則或策略。

同時,我們的安全硬件目前正要送往美國進行 FIPS 140-3 認證——這是安全硬件領域規格最高的認證,認證周期需要一年,初衷是給客戶安全需求提供一份保障。

三、洞見行業:風控永不休

Odaily星球日報:過去幾年,加密安全領域事故頻發,一些黑客肆意攻擊 DeFi 協議獲取不當利益。作為安全領域的技術大拿,你們是否也曾有過彷徨?

葉新:我覺得這是團隊價值觀的問題。從我們 2018 年進入這個市場開始,就明白當一個新事物還處于發展的早期階段,確實會魚龍混雜。同時,我們看到了全球最聰明、最有智慧的一群人進入了這個行業,這讓我們心里有底,更堅信了自己的選擇,最起碼證明了這個行業是有發展潛力的。至于其間的不和諧的聲音,那就自動過濾。我們始終堅持做產品,堅持底線,走自己的路。

Odaily星球日報:關于加密行業的安全防護,您還有哪些想法想跟我們分享的?

葉新:很客觀地說,安全沒有絕對的。如果誰說自己家的產品是絕對安全的,那肯定是假的,因為安全永遠是一個攻擊代價的問題,不同安全等級的攻擊代價不同。

我們所能做的,只是增強硬件安全,只能確保你從簽章盾到一體機直接的信息是準確、安全無誤的,至于資產發起端人的主觀作惡,更多需要依靠企業內部的管理機制。比如,多級授權人員設置,另外授權人員需要在設備上確認好交易信息是不是準確的。另外,企業自身的安全防護能力也很關鍵,需要盡力避免黑客入侵系統。

對于一個經營性的企業來說,安全是一個綜合性的工程,它是產品技術和制度相結合。我們不僅要有產品來做技術的保障,同時你要有相應的安全制度的建設,以及這些安全制度一定要落實到位。

猜你喜歡

艾貝鏈動與邊界智能達成戰略合作, 深耕企業級數字資產合規托管服務

艾貝鏈動

近日,艾貝鏈動與邊界智能建立戰略級合作伙伴關系。

2022-02-10

艾貝鏈動喜獲2021年華夏時報“年度科技創新杰出貢獻獎”

艾貝鏈動

近日,由華夏時報主辦的“中國機構投資者年會暨第十五屆金蟬獎”頒獎盛典成功舉辦,會上發布了2021年金...

2022-01-27

共研分布式數字身份技術,艾貝鏈動加入分布式數字產業聯盟

艾貝鏈動

近日,艾貝鏈動正式加盟分布式數字身份產業聯盟(簡稱:DIDA),成為DIDA聯盟成員單位之一。

2022-01-07

產業區塊鏈正當時,艾貝鏈動榮獲2021零識區塊鏈年度榜單最具成長力獎

艾貝鏈動

12月28日,由零識區塊鏈、鏈得得、陀螺財經等平臺共同發起的,以“產業區塊鏈正當時”為主題的2021...

2022-01-04

農業機械發展助力農業現代化,如何提升效率并促進產業升級

創新創業天眼查

隨著農業現代化步伐的加快,農業機械在農業生產中的作用日益凸顯。

2025-03-17

互聯網保險行業變革,行業與從業者如何共謀發展

創新創業天眼查

隨著互聯網保險行業的快速變革,2025年的市場環境展現出前所未有的活力與挑戰。

2025-03-17

植樹節溯源:樹木種植如何撐起木材產業的未來?

創新創業天眼查

植樹節,這個全球性的節日,每年都在提醒著人們樹木對于地球生態和人類生活的重要意義。

2025-03-17

全運會助力大灣區發展,體育流量轉化探索區域協同新路徑

創新創業天眼查

承辦全運會為澳門文化體育產業及經濟適度多元發展注入動力,也將拉動香港旅游、酒店等相關產業發展。

2025-03-17

網絡交友需警惕,風趣主播詐騙案頻發引反思

創新創業天眼查

近年來,網絡交友已成為人們社交的新方式,然而其中卻隱藏著不少風險。

2025-03-17

藥店行業洗牌加速,探索新模式成生存關鍵

醫療健康天眼查

近年來,藥店行業經歷了從門店數量暴增到閉店率持續上升的劇變,行業洗牌加速。

2025-03-17

技能培訓促增收:如何讓農民技能提升與鄉村振興并進

創新創業天眼查

在鄉村振興的大潮中,技能培訓成為河南農民增收致富的新引擎。

2025-03-17

新能源汽車年檢新規出臺:推薦性國標與遠程監控并行強化安全

新能源天眼查

隨著新能源汽車行業的迅猛發展,其安全性問題日益受到關注。

2025-03-17

2024年物流行業變革與發展:政策與市場雙重驅動

創新創業天眼查

2024年,物流行業在政策與市場雙重力量的推動下,迎來了顯著變革。

2025-03-17

無人機引領農業新風尚,精準施肥助力春耕高效環保

創新創業天眼查

隨著春耕時節的到來,無人機技術正成為農田管理的新寵。

2025-03-17

投資家網(www.51baobao.cn)是國內領先的資本與產業創新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創業企業、地方政府等提供專業的第三方信息服務,包括行業媒體、智庫服務、會議服務及生態服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

在時代的浩渺長河中,“分化”宛如一條隱匿的脈絡,貫穿于萬物的生長、發展與變遷。從生命的進化到文明的演...

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會于2025年4月9日在匈牙利布達佩斯盛大啟幕。

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

“中國投資年會”作為私募股權行業的年度盛會,已成功舉辦了18屆,吸引了全國VC/PE領域從業者的廣泛...

主站蜘蛛池模板: 久草观看 | 黄色国产网站 | 精品热线九九精品视频 | 亚洲一区二区三区精品影院 | 欧美成人性色生活片天天看 | 又黄又爽视频好爽视频 | wwwxxx黄色| 大陆老太xxxxxxxxhd | 国产在线一区二区三区欧美 | 久久国产中文字幕 | 国产做a爰片久久毛片 | 97在线免费看视频 | 免费特黄一区二区三区视频一 | 日韩在线国产 | 九九视频在线免费观看 | 美日韩一级 | 99在线精品视频 | 久草在线视频中文 | 9191精品国产免费不久久 | 国产精品国内免费一区二区三区 | 成人在线视频免费 | 7799国产精品久久久久99 | 99香蕉网 | 性做久久久久久久免费看 | 久草综合网 | 全部免费的毛片视频观看 | 欧美福利一区二区三区 | 中国精品自拍 | 国产精品7m凸凹视频分类大全 | 欧美激情一区二区三区高清视频 | 亚洲国内 | 国产高清在线观看视频手机版 | xxxxbbbb国产精品| 手机看片日韩日韩 | 国产日本欧美亚洲精品视 | 亚洲日韩精品欧美一区二区 | 国产成人亚洲精品老王 | 久久 精品 一区二区 | 精品国产日韩亚洲一区二区 | xxxxx日本59| 免费韩国美女爽快一级毛片 |