区块链BaaS云服务(21)腾讯CCGP”节点安全“
生活随笔
收集整理的這篇文章主要介紹了
区块链BaaS云服务(21)腾讯CCGP”节点安全“
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1. 總結
主要有兩部分:
- 區塊鏈區塊鏈節點(終端防護)
在接入區塊鏈節點上內置TPM安全信任根,對節點的激活,準入及業務流程提供一體化可信安全操作。 - 可信服務管控平臺
基于區塊鏈跨鏈治理服務,對區塊鏈節點、前置機系統安全及應用程序完整性提供白名單管控、進程管控、實時報警監控等可信環境防護功能。
兩者相互之間的主要業務包括注冊認證、可信度量、可信信息驗證、白名單發布、審計日志傳輸等流程:
step1. 跨鏈治理區塊鏈可信節點終端自動跟蹤記錄主機啟動過的進程、正在使用的活動進程,并且能夠通過可信驗證功能主動識別安裝在可信區塊鏈節點上的軟件及應用進程。通過TPM 可信計算芯片,將上述進程逐一進行可信度量并將度量信息加密后存儲到TPM芯片中;
step2. 白名單相關數據信息將采用可信存儲技術進行保護,進而阻止攻擊者篡改或重放白名單;
step3. 可信區塊鏈節點根據度量的進程信息向可信服務管控平臺提交生成進程白名單的請求,這份白名單請求必須經過安全管理員的審核批準后才會最終在跨鏈治理區塊鏈節點終端生效;
step4. 跨鏈治理區塊鏈節點將白名單應用到進程管控功能中,基于可信環境驗證計算技術實施程序進程的白名單管控,阻止白名單外的其他進程的運行;
step5. 跨鏈治理區塊鏈可信節點實時監控、檢測主機運行應用情況,如遇到非法進程試圖啟動則會將其阻止并向可信管理服務器發送報警日志。
2. 可信服務管控平臺
2.1 密鑰管理安全
2.2 證書管理
總結
以上是生活随笔為你收集整理的区块链BaaS云服务(21)腾讯CCGP”节点安全“的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 区块链BaaS云服务(21)腾讯CCGP
- 下一篇: Hyperledger Fabric 智