WOT2016唐文劍:區塊鏈技術來源于信息安全、反哺信息安全
原創面對越來越復雜的場景、設備、計算方式、網絡,數字信任亟待建立,信息安全面臨重大的挑戰。數字化時代的復雜生態對信任關系的建立和維護提出了更高的要求,智能、移動設備所生成的大量隱私和交互數據,加劇了信息安全攻擊的脆弱性;企業使用云端存儲或者第三方平臺輸入過多數據,創造了復雜的生態系統,也將面臨著失控、威脅和異常連接的隱患;每一次的變革或規則調整,都會伴隨著新的威脅格局和攻擊界面。面對如此之多的安全隱患,特別是竊取財物信息和知識產權及數據的網絡攻擊,因為日益變化所以需要更多的重視。
作為四大會計師事務所之一的安永會計師事務所,在信息安全方面卻已經有超過18年的相關經驗,是全球領先的信息安全專業服務提供方,同時也為全球信息安全現狀提供深入洞悉。在WOT2016企業安全技術峰會上,安永會計師事務所/合伙人唐文劍接受51CTO記者采訪時表示,區塊鏈的出現為信息安全領域的一些難題提供了新思路, 區塊鏈技術來源于信息安全、反哺信息安全。
因為區塊鏈的技術是一種新型的記帳技術與流程,保障記賬的完整性,會利用到信息安全領域的密碼算法,每個賬本會生成不同的哈希值,賬本之間通過哈希值進行串聯,以保證賬本的完整性。集中存儲一旦遇到風險數據庫,數據全部都會受到威脅,但是區塊鏈中的每個節點都可以將其記錄的數據更新至網絡,整個區塊鏈網絡中單一節點出現故障,并不會導致其他節點上信息的缺失,也就是說,分布式存儲可有效降低數據集中化風險,并保證系統的可持續性服務;區塊鏈在一定程度上能夠成為抵御集中式黑客攻擊的可選的解決方案。
然而,區塊鏈也并不是萬能的,也存在著現在還無法克服的難題。現在的區塊鏈還無法解決信息安全領域的業務邏輯、技術漏洞,釣魚軟件的威脅還有初始身份認證等問題。
即便如此,也不能否認區塊鏈是一個有顛覆性的潛力、創新的技術組合。它改變了原有記賬的格局、流程,在新興全網的區塊鏈基礎上,記賬的理念、模式和流程都是全新的;加之區塊鏈的技術還處在萌芽和初創期,因為區塊鏈具有顛覆性,所以一旦發現其自身是存在大規模爆點的應用,就有可能成為下一個爆點的科技話題。
最后,他介紹到,安永在區塊鏈方面提供專業服務,安永在中國設有一個叫分布式賬本技術的跨多個條線的專業團隊來提供專業服務,幫助一些意識到區塊鏈這項技術具有顛覆性和潛力的企業,但是不清楚哪個應用場景更好、更適合的企業和組織,探索企業的業務規則和商業模式的革新,幫助企業尋求快速的解決方案。
【講師簡介】
安永會計師事務所/合伙人 唐文劍
唐文劍,CISSP,CISA,安永會計師事務所合伙人,中關村區塊鏈產業聯盟的副理事長,在信息安全、IT治理與風險管理、IT審計等領域,有著超過15年的審計及咨詢的專業服務經驗。唐先生是中國國內較早推動區塊鏈技術的發起人,也是安永全球區塊鏈小組的主要成員。