2021年10月21日,由成都市人民政府、中國信息通信研究院主辦的首屆中國可信區塊鏈安全攻防大賽現場決賽在成都舉行。艾貝鏈動在比賽中經過激烈角逐最終榮獲大賽區塊鏈安全創新獎。艾貝鏈動獲獎方案是一套名為「犀鎧」的基於企業區塊鏈數字身份與數字資產憑證安全管理的解決方案。此次大賽是國內首個面向聯盟鏈的實戰攻防大賽,覆蓋全國主流聯盟鏈企業、區塊鏈安全服務上、高效及科研機構,旨在助力區塊鏈生態健康發展。

圖1:頒獎現場

艾貝鏈動此次獲源於參賽方案「犀鎧」的創新安全設計。該方案是由艾貝鏈動自主研發的企業區塊鏈數字身份與資產管理一體機,簽章盾設備以及相應的軟件和配套服務組成。 「犀鎧」不僅能在企業或政府接入區塊鍊網絡時,通過金融級芯片設計安全地存管其數字身份或數字資產憑證。同時,還特別設計了實現數字身份在動用過程中分佈式的多級授權以及多方分權共管,防止中間人攻擊。
圖2:犀鎧方案示意圖

「犀鎧」方案首先主要解決從私鑰管理、身份管理、到所見即所籤和多鏈應用4個方面的能力,在私鑰管理方面得益於一體機內部的嵌入式金融級安全芯片,它能夠解決私鑰的全生命週期防護的安全性。保證私鑰從生成、存儲、到通過私鑰簽名運算的整個過程,都在安全芯片內完成,從而保持高度的安全性。

其次,如企業內部需要動用數字身份或者數字資產憑證,方案設計其關鍵的業務信息會通過簽章盾進行相應顯示,並由授權人員進行核驗,然後在設備上進行確認,這個過程與我們的二代網銀盾使用體驗非常相似,但它不局限於轉賬的使用過程,而是適用於產業區塊鏈中的各種應用場景。這種核心信息在通過簽章盾等物理硬件顯示確認的設計核心目的是有效防止中間人攻擊。

中國可信區塊鏈安全攻防大賽作為全球首次針對聯盟鏈開源項目,圍繞區塊鏈安全風險和漏洞,在系統防護、網絡安全和數據保護等方面進行現場攻防演練。艾貝鏈動的設計方案對主流的聯盟鏈協議以及智能合約能夠進行精準解析以及風險控製而獲得現場一致好評。

作為一家區塊鏈領域安全產品與技術服務公司,艾貝鏈動以技術創新為驅動力,通過在金融、政企等領域的區塊鏈安全技術研究和應用落地,致力於打造數字社會的信任基石,持續賦能數字化浪潮下的個人及企業。現已推出數字身份與數字資產憑證安全存管方案“犀鎧”、涉案虛擬貨幣取證提控系統“犀識”、反洗錢與資產追踪服務“犀溯”、區塊鏈合約安全診斷服務“犀曉”等,並在多家企業和政府領域實現部署應用。

本次賽事以安全攻防為主題,共吸引了108支參賽隊伍報名,60支進入預賽,經過激烈的預賽比拼,合計36支隊伍約100餘人進入決賽。其中進入到區塊鏈平台防護設計賽道最終角逐的除艾貝鏈動外,還有百度、京東科技集團、螞蟻集團、中興通訊、恆生電子等8家企業。