去中心化基礎架構安全嘗試

Editor發表於2019-07-08


"2018年至今所謂的區塊鏈行業經歷瞭如火如荼的高速擴張到加密貨幣價格暴跌後的各種有趣現象,商業的角度只是投機者們追逐下一個泡沫市場的更替,但從自由軟體社群和技術的角度,過去30年的自由軟體社群經過了大量的去中心化的實踐(看看最近剛釋出Buster的Debian GNU/Linux社群就是去中心化管理的典範),而隨著crypto anarchy社群的早期嘗試以及後來的進化,各種密碼工程的產物的意義不亞於網際網路本身,而加密貨幣只是其中之一。


一方面隨著自由軟體/韌體/硬體社群的黑客們往下不斷的深挖和探索( Ring -3和 Ring -4),另外一方面被調侃成"Someone else's computer"的雲端計算的普及,兩個看似無直接交集的領域產生了一些直接或間接的聯絡,而分散式賬本技術則看似在一夜之間成為了全球的焦點,所有這一切的湧現其背後的複雜性不言而喻。


HardenedLinux社群成員基於security-chain專案對未來的去中心化基礎架構安全進行了一些探索,去中心化節點之間最為關注的是信任的問題,而我們關注的信任並非業務層面而是機器之間的信任( attestation for secure state)以及機器之間的“隱私”(通訊過程的非認證防護體系和可抵賴性),涉及到了如何整合現代資訊保安防禦體系中不可或缺的系統安全和密碼工程,這是業務層面去中心化應用的堅實基礎,否則大規模的應用還是隻能依賴於低效的PoW來完成。


有興趣的讀者可以關注永久停留在草稿階段的white paper( ODT版本)以及PoC,希望能對個人,企業帶來一些新的啟發。高能警告:如果你已經是0ldsk00l hacker,請把這些資訊當成bullshit,這不是為你準備的,請直接聯絡( contact@hardenedlinux.org)幫忙peer review;-)"


來源:cnBeta.COM

相關文章