随着5月份的临近,世界顶级极客大会DEF CON将正式在中国举办。作为DEF CON首次在美国本土之外举办的盛会,DEF CON China日益受到国际网络安全业界的关注。而百度安全在DEF CON China期间举办的BCTF(百度国际网络安全对抗赛)将邀请国际顶尖战队参加,尤其值得期待。
BCTF最大的看点之一在于公开发布征集令,悬赏百万邀请行业内知名白帽团队加入众测,推动AI时代智能终端的安全发展。在征集令发出不久,小鱼在家就成为第一时间响应的人工智能企业,让外界感受到了BCTF的吸引力。小鱼在家之后,又有哪家创新企业敢于在BCTF上接令,进而向公众展现自身的实力?最近,这个谜底揭晓。
BOX主动应战,区块链安全将成BCTF热词
随着区块链风暴的来袭,区块链技术应用已经成为互联网创业的又一风口,在这波红利中,既存在未来的“区块链界的摩根斯坦利”,也并存了很多技术上的安全隐患。和百度一样,一些区块链企业已经在应对区块链安全技术方面先行一步,专注于企业级数字资产安全解决方案的BOX就是这方面的代表。
就在近日,BOX已主动接令参与BCTF竞赛环节。要知道,能主动应战BCTF竞赛、敢于应对白帽子挑战的企业都得有两把刷子,那么BOX究竟有何能耐?
BOX成立于2017年10月,旨在为用户提供企业级区块链通证安全管理服务,包括但不限于企业内部通证管理、审计风控、数字资产投资等方面。其主要产品就是一个企业通证保险箱应用BOX(Enterprise Token Safe Box), 它利用区块链、密码学、通信安全等领域的公理性技术对各类数字资产的私钥、操作指令进行保护,从原理上解决了私钥、指令的盗取、篡改等问题。BOX全开源、全免费,BOX官方在全球的合作伙伴可以提供部署和咨询服务。
通俗地说,BOX是一套企业自主拥有的数字资产银行系统。那么BOX如何为区块链行业保驾护航?BOX给出的解决方案就是:通过BOX系统统一管理企业所拥有的各类数字资产钱包做到集中管理,通过将私钥加密运行在内存中的方式让其永不暴露,通过企业自主拥有的私有区块链网络保证操作指令和资产数据的存证和验真,通过顺序性私钥签名方式构建企业订制化资产管理业务流,通过动态双向非对称加密通信方式来保证通信通道的绝对安全。
从这个意义上来说,BOX从原理上做到了防范外部极客、内部极客、单人误操作等当前个人钱包普遍存在的漏洞,同时,BOX具有入侵锁死、系统重置等安全机制,以此保证企业数字资产的高安全性。可以说,BOX在区块链安全技术防护方面走在了行业前列。而随着区块链话题的持续火爆,可以预见的是,BOX此次加入百度安全BCTF百万悬赏,区块链安全有望成为网络安全行业热词之一。
选择百度安全,BOX做了一次明智决定
继小鱼在家之后,BOX成为又一家主动选择和百度安全合作,接令BCTF百万悬赏的创新企业。仔细考量BOX此次的选择,不难看出DEF CON China的影响力以及百度安全在安全行业的地位。
当前火热的区块链技术应用创业浪潮中,要想脱颖而出,不仅要求企业有过硬的技术解决方案,其实更需要的是一个在业内有着相当实力的合作伙伴,需要的是在一个更高曝光量中得到行业和公众的广泛关注。而这正是BOX此次主动选择和百度安全合作参与BCTF的主要考量。
对于BOX来说,“DEF CON x百度安全”大会与BOX业务和发展理念高度契合。一方面,区块链技术是当前最热的行业话题之一,而BOX已经在区块链安全技术防护方面做到了领先,因此,BOX以区块链企业身份参加此次BCTF必然会形成可观的关注度和流量。
通过百万悬赏安全漏洞测试,BOX将自己在区块链安全技术方面的成果全面展现给外界,和全球安全技术精英同台交流,切磋技术,共同推动和促进安全行业建设。在BCTF上的亮相对于BOX这家年轻的企业而言,则意味着有着更加光明的发展前景。这点参照此前被百度认可并合作的小鱼在家在短短数年之内迎来高速发展的例子中就可知一二。可以说,选择百度安全,BOX做了一次明智正确的决定。
开放平台惠及各方,百度安全引领行业发展
众所周知,此次DEF CON China大会是DEF CON首次在美国本土之外的地方举行,因此受到国际广泛关注。而DEF CON之所以能够成功引进,幕后功臣就是百度安全。
一方面,百度安全自身有着深厚的技术实力,在AI安全领域,百度安全基于强大的计算能力、海量数据已经建立了AI安全生态系统。另一方面,百度安全秉持和倡导开放发展理念,一直在不遗余力地联合广大的白帽子共同建设安全的互联网环境。比如在业界关注的AI开放平台建设上,百度安全早在2017年就发起成立了AI智能终端安全联盟,并且向联盟成员开放其在AI生态上的多项安全能力,有力地促进了中国AI行业的健康发展,也赢得了整个行业的尊重。
实际上,传统的安全问题在AI时代面临了更严峻的处境,网络安全行业需要真正自由的交流讨论,需要开放的安全护航。百度安全的开放理念也得到了DEF CON创始人Jeff Moss的高度认可,后者认为这才是DEF CON大会吸引世界各国安全精英并形成巨大影响力的精神内核。这也是为何Jeff与百度安全团队一见如故并最终决定在中国举办DEF CON China大会的主要原因。
成功引入DEF CON进入中国,举办DEF CON China大会和BCTF百万漏洞悬赏,发掘和培育优秀创新创业企业,共建安全行业开放发展平台,百度安全诸多举动正能量满满:不仅在其倡导建设的开放平台上输出了自身的技术实力和生态赋能能力,也促进了行业水平的整体提升,进而引领了网络安全和智慧安全行业的发展,百度安全理应获得更多赞美和掌声。