基于区块链的网络安全应用框架课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《基于区块链的网络安全应用框架课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 区块 网络安全 应用 框架 课件
- 资源描述:
-
1、基于区块链的网络安全应用框基于区块链的网络安全应用框架架目目 录录C O N T E N T S三、小三、小结结二、基于区块链的网络安全应用框二、基于区块链的网络安全应用框架架一、背一、背景景2 21 1C O N T E N T S背背景景3 3区块链定区块链定义义一、背景一、背景通过去中心化和去信任的方式集体维护的一种通过去中心化和去信任的方式集体维护的一种不可篡改的分布式账本不可篡改的分布式账本Immutable Programmable Distributed Ledger4 4区块链核心内区块链核心内涵涵分布式分布式共识共识总账总账多点部署多点部署,分布式冗余存储,分布式冗余存储,
2、去中心化,安全可靠,抗毁顽去中心化,安全可靠,抗毁顽存存一账式管理一账式管理,多方数据实时同步,多方数据实时同步, 降低管理成本,提高管理效能降低管理成本,提高管理效能多方协作多方协作,共同维护,公正记录,数据,共同维护,公正记录,数据不不 可篡改,降低信任成本,提高协同效可篡改,降低信任成本,提高协同效能能一、背景一、背景5 5国内区块链政国内区块链政策策 2016年年12月,月,国务院国务院将区块链列入将区块链列入“十三五十三五”国家信息化规划;国家信息化规划; 2018年年5月,月,工信部工信部信息中心发布信息中心发布2018中国区块链产业白皮书;中国区块链产业白皮书; 2018年年5月
3、月28日,日,习近平总书记习近平总书记在两院院士大会上的讲话指出:在两院院士大会上的讲话指出:“以人工智能、以人工智能、 量子信息、移动通信、物联量子信息、移动通信、物联网、网、区块链区块链为代表的新一代信息技术加速突破应用为代表的新一代信息技术加速突破应用”; 2018年年6月,工信部印发工业互联网发展行动计划月,工信部印发工业互联网发展行动计划(2018-2020年),鼓年),鼓 励推进边缘计算、深度学习、励推进边缘计算、深度学习、区块链区块链等新兴前沿技术在工业互联网的应用研究;等新兴前沿技术在工业互联网的应用研究; 2018年年8月,月,人民日报人民日报社出版区块链社出版区块链领导干部
4、读本;领导干部读本; 2018年年9月,中国月,中国信通院信通院发布区块链白皮书;发布区块链白皮书; 中办中办2018xx号文,号文,“掌握运用大数据、人工智能、掌握运用大数据、人工智能、区块链区块链等新技术的主动权等新技术的主动权”; 截至截至2019年年7月,北京、上海、广东、浙江、河北(雄安)、江苏、山东、重庆、贵州、甘肃、海南、云南月,北京、上海、广东、浙江、河北(雄安)、江苏、山东、重庆、贵州、甘肃、海南、云南等等20多个省市或地区发布了多个省市或地区发布了区块链政策及指导意见区块链政策及指导意见,多个省份将区块链列入本省,多个省份将区块链列入本省“十三五十三五”战略发展规划,积战略
5、发展规划,积极极 开展开展区块链产业布局区块链产业布局。6 6一、背景一、背景区块链在各行业应用情区块链在各行业应用情况况区块链应用区块链应用“百花齐放百花齐放”, 体现出极强的体现出极强的创新驱动创新驱动的发展的发展活力。活力。被视为改变未来网络形态被视为改变未来网络形态 的的颠覆性技术之一,是未来颠覆性技术之一,是未来“价值互联网价值互联网”的基石的基石。一、背景一、背景7 7网络安全技术研究现网络安全技术研究现状状(1)被动防御技术)被动防御技术(2)主动防御技术)主动防御技术(3)策略性防御技术)策略性防御技术 网络隔离 入侵防御 移动目标防御 防火墙 蜜罐诱骗防御 智能动态防御 入侵
6、检测 拟态防御 人工智能网络防御 安全扫描 联动协同技术 数据加密 最优策略防御 入侵容忍防御 DDoS攻击防御一、背景一、背景8 8网络安全区块链应用现网络安全区块链应用现状状保护工业物联网设备安保护工业物联网设备安全全Xage Security公司宣布使用区块链技术保障工业物联网内设备的私有数据 分发及认证安全;跟ABB无线家居合作;并将区块链安全技术部署到戴尔IoT网关以及EdgeX平台身份认证与信任基础设身份认证与信任基础设施施REMME公司基于区块链技术给设备提供专属SSL证书;CertCoin公司是第 一批基于区块链实现PKI的公司之一;Guardtime公司使用区块链创建无钥 签
7、名基础设施(KSI)并尝试取代PKI数据完整性保护数据完整性保护IBM在Watson IoT平台中允许用户在私有区块链网络中管理IoT数据,并已 整合进Big Blue云服务中;爱立信公司的区块链数据完整性服务提供全面的 审计、兼容和可信赖数据服务,允许利用Predix PaaS平台进行技术实现更安全的更安全的DNS目前基于区块链的DNS有Namecoin、Blockstack和Nebulis等,Nebulis 使用了以太坊区块链和IPFS文件系统来注册和解析域名,在区块链技术的帮 助下,Nebulis可以构建一种更加安全且受信任的DNS基础设施Gladius公司的去中心化记账系统可以抵御流量
8、超过100Gbps的DDoS攻击, 将带宽访问权限提交到区块链分布式节点,当网站遭受DDoS攻击时,网站 可以利用这些出租带宽来缓解DDoS攻击9 9DDoS攻击防御攻击防御一、背景一、背景国内外主要差国内外主要差距距1.国外基于区块链的网络安全技术国外基于区块链的网络安全技术研究涉及研究涉及方方 向相对国内更加广泛深入向相对国内更加广泛深入2.国外基于区块链的安全产品已经国外基于区块链的安全产品已经呈现出广呈现出广泛泛 部署和产业化的趋势部署和产业化的趋势一、背景一、背景10102 2C O N T E N T S基于区块链的网络安全应用框基于区块链的网络安全应用框架架1111二、基于区块链
9、的网络安全应用框架二、基于区块链的网络安全应用框架问问题题1. 中心化的信任基础设施中心化的信任基础设施信任源采用中心化管理具有潜在安全风险,易遭受网络攻击和内部人攻击2. 数据防篡改数据防篡改/伪造与可追溯能力不完备伪造与可追溯能力不完备网络上数据共享的安全可控与追溯问题、网络安全情报数据共享与协同利用问题、网络行为追踪 溯源与审计的安全可信问题3. 协同防御激励机制欠缺协同防御激励机制欠缺目前网络防御中管理机构分散,防御资源共享壁垒多、协同协作不畅4. 态势感知与呈现数据管控不强态势感知与呈现数据管控不强网络安全态势感知的数据可信度问题、跨系统态势数据融合与统一呈现问题1212四个应用方四
10、个应用方向向1. 区块链在网络安全中的区块链在网络安全中的信任基础构建信任基础构建类应类应用用2. 区块链在网络安全中的区块链在网络安全中的数据可信数据可信类应类应用用3. 区块链在网络安全中的区块链在网络安全中的协同激励协同激励类应类应用用4. 区块链在网络安全中的区块链在网络安全中的态势感知态势感知类应类应用用l跨域协同信任服务l分布式PKI技术l可信DNS管理1313l数据安全共享服务l网络安全情报共享与利用l网络行为追踪溯源l基于区块链的DDoS协同防御l基于区块链的众包漏洞挖掘l网络安全态势可信感知l态势数据融合与统一呈现二、基于区块链的网络安全应用框二、基于区块链的网络安全应用框架
11、架四个应用方四个应用方向向多信任源安全基础多信任源安全基础 设施构建设施构建多信任源多信任源 跨域协同信任服跨域协同信任服务务 分布式分布式PKI 可信可信DNS管管理理网络安全数据可信网络安全数据可信 管理管理数据可信数据可信 数据安全共享服数据安全共享服务务 网络安全情报共享与利网络安全情报共享与利用用 网络行为追踪溯网络行为追踪溯源源网络防御协同激励网络防御协同激励 基于区块链的基于区块链的DDoS协同防协同防御御 基于区块链的众包漏洞挖基于区块链的众包漏洞挖掘掘协同激励协同激励网络安全态势可信网络安全态势可信 感知与呈现感知与呈现态势感知态势感知1414 网络安全态势可信感网络安全态势
展开阅读全文