Workflow
零信任
icon
搜索文档
区块链在网络安全中的实际应用
搜狐财经· 2025-07-04 16:45
核心观点 - 区块链技术凭借去中心化、不可篡改、透明可追溯的特性,正在成为网络安全领域的破局者,构建多维安全防护体系[1] - 区块链与AI、物联网、边缘计算等技术深度融合,形成智能防御网络,提升抗攻击能力[6][8][13] - 区块链在身份管理、供应链追溯、医疗数据安全等领域实现规模化应用,显著提升效率并降低风险[3][5][7] 核心应用场景 去中心化身份管理与零信任模型 - 区块链的自我主权身份技术允许用户完全掌控个人信息,通过智能合约实现按需授权,如南京市民政局养老服务APP构建安全可信的志愿者身份认证体系[3] - 某政务大厅引入区块链+人脸识别系统后,身份冒用事件同比下降85%,业务处理效率提升40%[3] 不可变的审计追踪与威胁情报共享 - 某DeFi项目通过区块链记录每笔交易细节,发生智能合约漏洞攻击时可快速定位恶意交易并冻结资产,避免数百万美元损失[4] - IBM的Blockchain Threat Intelligence Platform允许企业安全团队实时共享威胁数据,形成一处发现、全网防御的联动效应[4] 供应链与医疗数据的端到端安全 - 某奢侈品品牌通过区块链为商品创建数字孪生,全流程数据上链,假货率降低至0.1%以下[5] - 浙江大学医学院附属邵逸夫医院实现基于区块链的商保零感知理赔,流程从18个环节缩减至2个,周期从数月压缩至分钟级[5] 物联网与工业控制系统的抗攻击能力 - 某智慧城市项目中,智能电表数据通过区块链实时广播,DDoS攻击成功率降低90%[6] 技术突破 隐私保护与量子安全 - 某跨境支付平台采用zk-STARKs方案,验证时间从10秒缩短至0.5秒,吞吐量提升至每秒2000笔[7] - 某政务区块链项目采用Lattice-based签名算法后,抗量子攻击能力达到NIST标准第三级,密钥长度仅为传统方案的1/3[7] AI与区块链的深度融合 - 某银行将AI异常交易监测模型与区块链存证结合,欺诈拦截效率提升92%[8] - 中山大学团队开发的AI算法DeepGrading追踪病情变化误差率<16%,结合区块链存证确保数据不可篡改[8] 跨链互操作与智能合约安全 - 某跨链桥项目采用分层验证架构,验证节点从21个扩展至500+,攻击面缩小90%[9] - AI辅助的形式化验证工具结合模糊测试,漏洞发现率提升至90%以上[9] 未来趋势 - AI与区块链结合实现预测-防护-自愈闭环,如某交易所AI防御系统可在30秒内识别新型钓鱼攻击[13] - 抗量子算法将成为主流公链标配,保障数字资产长期安全[13] - 轻量化协议推动区块链在物联网、工业互联网等边缘场景的规模化应用[13]
瑞士安全科技公司Duokey研发加密和密钥管理产品,保障云端敏感数据安全性 | 瑞士创新100强
钛媒体APP· 2025-07-01 11:17
瑞士创新生态 - 瑞士连续13年全球创新指数排名第一,是中国首个创新战略伙伴关系国,在创新发展和科技金融领域与中国具有极佳互补性 [2] - "瑞士创新100强"是瑞士最具国际影响力的创新生态标杆,每年评选100家最具开创性和市场前景的瑞士创新企业和25家最具独角兽潜力的瑞士成长期企业 [2] - 榜单覆盖生命科学、工程机械、机器人、信息通信、低碳科技、食品科技等领域 [2] Duokey公司概况 - 公司成立于2020年,致力于研发加密和密钥管理产品,基于多方计算技术为云环境提供高安全级别的密钥管理和加密服务 [3][7] - 创始人兼CEO Nagib Aouini拥有法国格勒诺布尔大学计算机科学、应用数学和密码学硕士学位,在数字身份和智能卡领域拥有20多年经验 [3] - 创始人曾担任AMINA银行首席信息安全官,参与过法国内政部生物识别电子护照项目和美国国防部CAC门禁卡项目等大型身份识别项目 [3] 行业背景与挑战 - 云端普及带来数据安全威胁,物联网、汽车、医疗和金融等行业面临设备攻击、用户隐私泄露、数据完整性被破坏等风险 [5] - 大多数云数据泄露是由于安全凭证薄弱或被盗以及访问安全配置错误造成 [5] - 许多利益相关者不了解现代数据泄露的成因及动态,无法从根本上防范恶意攻击 [5] 技术解决方案 - 公司产品采用多方计算技术,通过双密钥加密为云数据提供双层保护,保障用户密钥所有权与控制权以及数据机密性与完整性 [7][8] - 多方计算技术将加密密钥拆分为多个部分,安全分配给多方独立服务器,任何一方都无法完全查看或访问敏感数据 [8] - 产品突破了传统密钥的限制,通过数学方式将加密密钥拆分成多份储存在不同地理位置的安全位置 [8] 产品功能与应用 - 产品为Microsoft365、Salesforce、Google和AWS等云环境提供密钥管理和加密服务 [8] - 提供自动密钥生成、轮换至安全归档与销毁的密钥全生命周期管理服务 [8] - 在Microsoft365中采用零信任访问控制,根据IP地址、地理位置等多条件对密钥访问进行筛选 [9] - 产品可应用于金融、医疗、汽车、物联网与人工智能等领域 [10] 行业应用场景 - 金融和医疗领域:安全处理交易与客户数据、研究与患者数据,满足HIPAA合规性及数据隐私要求 [10] - 汽车行业:确保车辆全生命周期内的安全组件身份验证,保护汽车系统免受网络威胁 [10] - 物联网行业:提供自动化的PKI与证书管理,及时修补和更新固件,主动监控IOT设备 [10] - 人工智能领域:帮助企业对加密敏感数据开展机器学习,用于开发和训练大模型 [10]
自主可控的通信安全革命:京数科技重塑企业级私有通信新范式
财富在线· 2025-06-27 15:09
行业背景 - 全球数据泄露事件年均增长率达32.6%,远程办公渗透率在企业端突破68% [1] - 传统公有云通信工具存在数据主权难以自主把控、数据泄露后溯源艰难等短板,无法满足金融、军工、科研等高安全需求行业 [1] 公司概况 - 京数科技成立于2022年,技术底蕴可追溯至2012年的上海张江安全工作室,2024年跻身高新技术企业行列 [2] - 公司采用"1 + 2 + 1"战略布局,以上海总部为核心,联动双研发中心和南京智造基地,构建完整产品闭环能力体系 [2] - 南京16000㎡现代化工厂实现从芯片贴片到整机交付的全链条自主可控 [2] - 已获得34项核心专利与60项软件著作权,构成全栈式安全通信解决方案的核心技术壁垒 [2] 技术优势 - 终端安全:硬件级加密基座实现对18类个人隐私数据的高安全加密,"四码绑定+云端防盗"机制确保设备丢失时隐私数据可远程销毁 [3] - 传输加密:基于MINA NIO框架的高并发架构,叠加信源加密和TLS1.3协议构建传输层双保险,通过私有协议与VPN构建虚拟专网 [3] - 数据主权:服务器端采用分布式容灾方案,关键隐私文件通过双重加密、零知识分割备份到多个公有云盘 [3] - 零信任架构:以"永不信任、持续验证"为核心,通过动态密钥生命周期管控打破静态信任边界 [3] 产品与服务 - 企业可自由选择云端/本地化部署方案,公有云方案通过客户独占密钥体系保障数据绝对控制权 [4] - 模块化架构支持从百人协作到万人规模的无缝扩容,确保初期投入随业务增长持续释放价值 [4] 市场表现 - 在2025 MWC上海展上吸引众多行业人士关注,定制化能力赢得高安全客户深度认可 [5] - 立足浦东、深耕长三角的战略布局,与上海建设"国际数字之都"的顶层设计形成深度战略协同 [5] 行业趋势 - 随着《数据安全法》、《个人信息保护法》实施深化,私有通信系统正从"高配选项"向"基础标配"转型 [6] - 模块化架构与弹性定价模式助推安全通信能力向长尾市场渗透,成为安全自主化进程的关键推动力量 [6]
IDC:41.5%客户计划2025年加码工业主机和终端安全防护预算 市场需求仍较为强劲
智通财经网· 2025-06-25 15:08
智通财经APP获悉,为了帮助最终用户进一步了解工业主机和终端安全防护市场的发展现状及趋势,国际数据公司 (IDC)正式发布《中国智能工业主机和终端安全防护市场份额,2024:智能化、一体化、行业化解决方案推动市场实 现稳步增长》(2025年6月)报告。IDC 2025年中国网络安全调研显示,41.5%的客户会在2025年增加其在工业主机和 终端安全防护上面的预算,市场需求仍较为强劲。 IDC中国网络安全高级市场分析师王一汀表示,2024年,中国工业主机和终端安全防护市场在政策、关基行业法律法规 以及业务需求的共同推动下保持了稳定增长。工业制造业等不同行业对于产品能力的要求和产品品类的选择各有不 同,场景化解决方案和较高的行业营销覆盖率是各厂商赢得市场的关键。除此之外,最终用户对于主机和终端安全防 护产品在兼容性、多样化、精细化、统一化、自动化、智能化等方面的要求进一步提高。未来,理解业务的,可提供 行业化灵活选择的,具备如AI等核心差异化优势能力的技术服务提供商将更受客户的青睐,IDC也将对该市场进行持续 关注。 经济下行周期,在竞争愈发激烈的市场环境下,IDC给出如下建议帮助技术服务提供商赢得市场: 技术侧 ...
加强自主创新,做好网络安全守护者
人民日报海外版· 2025-05-15 20:19
奇安信"内生安全—新一代网络安全框架"。 图为奇安信员工参与网络攻防演习。 防护技术 与时俱进 走进网络安全企业奇安信—— 加强自主创新,做好网络安全守护者(走进民营企业看创新⑤) 记者 李 贞 进入位于北京市西城区的奇安信办公楼,率先映入眼帘的,是一只巨大的由乐高积木搭建而成的"数据 虎符"。明黄色的虎身上,嵌着宝蓝色的数字0和1。它正是奇安信集团,这家专注于网络空间安全企业 的品牌符号。 "数据虎符寓意着中国传统安全智慧与当代安全思想的融合。"奇安信集团的工作人员介绍,虎符是中国 古代调兵遣将的机密信物,可以看作是信息加密的工具;而数字0和1则是二进制编码,体现了公司"数 据驱动安全"的核心技术思想。 在信息时代,网络安全对国家安全牵一发而动全身,同许多其他方面的安全都有着密切关系。近年来, 奇安信集团加强自主创新,针对新技术下产生的新业态、新业务和新场景,持续为政府与企业等用户提 供网络安全解决方案,为中国网络安全技术进步贡献出民营企业的创新力量。 "风险检测上,仅项目初期就检测、查杀了很多病毒,每台终端的检测数据都反映出该体系强大的安全 检测能力。成本控制上,从终端系统建设、管理运营到服务交付等多个环 ...
设备信息填报平台用户使用手册
广电总局传输司· 2025-05-07 10:20
登录访问 - 必备程序为电脑端奇安天信(零信任)客户端 [1] - 奇安天信(零信任)客户端下载安装:电脑端浏览器访问https://219.142.88.22:7443/ ,若提示风险点击高级-接收风险并继续,点击右上角下载中心,根据电脑类型点击图标下载,双击安装包按提示安装;Windows电脑鼠标移到Windows点击下载,Macos系统电脑下载对应安装包双击安装并按提示输入系统密码;安装完毕开启DNSproxy系统扩展,具体配置为设置-通用-登录项与扩展-网络扩展,打开奇安天信开关输入系统密码,点击下一步完成 [2][7][8] - 电脑登录奇安天信客户端:已安装奇安天信,双击打开,自动填写地址连接,需填写则地址填219.142.88.22,端口填7443,点击连接;输入用户名(手机号)和密码(首次登录提示修改),点击获取验证码,查看手机短信输入验证码,点击登录,登录成功后业务资源-全部应用显示可访问系统,自动开启隧道保证开关开启 [17][18][21] - 访问业务:点击【设备信息填报】图标,用电脑默认浏览器打开并自动登录 [24] 专题调研 2025年老旧设备调查 单位信息维护 - 单位业务属性维护 [26] - 单位资产额度维护:弹框后向下滚动到录入区 [28] - 数据真实性承诺函上传:弹框后向下滚动上传 [29] 设备信息维护 - 添加设备:左侧设备树选设备或搜索查询,填写信息后点击【保存】,存在同属性设备可打开连续添加功能 [30][33] - 导入设备:下载模版,选择设备类别填写,导入数据,出现提示完成导入 [33][34] - 查询设备 [35] - 编辑设备:复制功能进入【连续添加模式】可按设备属性连续添加,编辑功能可修改设备信息 [36] - 其他功能:展开/折叠查询面板、面板数据刷新、面板全屏、展示列选择 [38][39] 调查汇总统计 - 整体数据看板 [40] - 填报详情:展示填报完成度、填报组织、填报记录数、承诺函状态等信息,如胡文钰已上传承诺函,填报记录数为2022台等 [42][44] 常见问题 - 系统内部错误一般是网络状态不佳,刷新可恢复正常 [45]
破发股亚信安全首季增亏去年扭亏 上市即巅峰募12.2亿
中国经济网· 2025-04-30 14:43
财务表现 - 2024年度营业收入35.95亿元,同比增长123.56% [1][3] - 2024年度归属于上市公司股东的净利润959.06万元,上年同期为-2.91亿元 [1][3] - 2024年度扣非净利润-1625.66万元,上年同期为-3.25亿元 [1][3] - 2024年度经营活动现金流量净额11.45亿元,上年同期为-3.79亿元 [1][3] - 2025年一季度营业收入12.90亿元,同比增长347.54% [3][4] - 2025年一季度归属于上市公司股东的净利润-2.27亿元,上年同期为-1.46亿元 [3][4] - 2025年一季度扣非净利润-2.29亿元,上年同期为-1.51亿元 [3][4] - 2025年一季度经营活动现金流量净额-6.86亿元,上年同期为-2.04亿元 [3][4] 上市与募资 - 2022年2月9日在上交所科创板上市,发行4001万股,发行价30.51元/股 [4] - 上市首日最高价41.55元,为历史最高价,目前股价处于破发状态 [4] - 上市募集资金总额12.21亿元,净额11.23亿元,比原计划少8505.91万元 [5] - 原计划募资12.08亿元,用于云安全运营服务建设、智能联动安全产品建设等项目 [5] - 上市保荐机构为中金公司,保荐代表人为江涛、徐石晏 [5] - 发行费用总额9819.92万元,中金公司获保荐承销费用7324.23万元 [5]
天融信申请零信任系统的身份信息管理专利,有效提高身份信息管理的灵活性和便捷性
搜狐财经· 2025-04-10 13:21
文章核心观点 北京天融信网络安全技术有限公司申请“零信任系统的身份信息管理方法、设备、介质及程序产品”专利,该专利可提高不同业务场景身份信息管理灵活性和便捷性,公司在行业有一定规模和业务活跃度 [1][2] 公司信息 - 公司成立于1995年,位于北京市,从事软件和信息技术服务业 [2] - 企业注册资本和实缴资本均为35000万人民币 [2] - 公司共对外投资44家企业,参与招投标项目5000次 [2] - 公司有商标信息222条,专利信息2739条,拥有行政许可5个 [2] 专利信息 - 公司申请名为“零信任系统的身份信息管理方法、设备、介质及程序产品”的专利,公开号CN 119783129 A,申请日期为2024年12月 [1] - 该方法可响应身份信息管理请求和属性配置请求,更新并存储身份信息属性结构表,反馈查询页面 [1] - 该专利通过设置属性字段配置功能,能适应性调整零信任系统的身份信息属性结构 [1]
风险超过生产力提高,Zscaler为何仍不值得抄底?
美股研究社· 2025-04-01 20:09
股价表现与市场情绪 - 公司股价在过去六个月呈上涨趋势,主要受市场情绪和其他因素推动 [1] - 第二季度净客户增加量表现强劲,账单增长继续加速 [1] - 营收超出预期但幅度为几年来最低,领先指标疲软 [1] 短期与长期前景 - 短期前景恶化,需求环境恶化与预期上升形成不利因素 [1] - 长期来看股价可能合理,但未来几年是关键考验期 [1] - 2025年需求环境恶化与2024年稳定/改善预期形成对比 [2] 零信任理念与市场竞争 - 公司持续推广零信任理念,质疑SD-WAN和SASE架构的竞争优势 [4] - 计划利用2026年设备更新周期(如Fortinet 25%设备退役)推动客户转型 [4] - 零信任分支解决方案吸引57%新客户,七位数ACV交易案例出现 [8] 产品与业务扩展 - 数据保护业务表现强劲,第二季度净新ACV增长超40%,85%百万美元ARR客户使用≥2个模块 [8] - 从用户保护扩展至工作负载、OT设备和B2B用户领域,ZPA渗透率仅60%存在增长空间 [6] - AI分析产品ACV同比增长近一倍,聚焦数据安全、漏洞检测等应用场景 [10] 财务表现与客户增长 - 第二季度收入6.48亿美元(同比+23%),ARR达27亿美元(同比+23%),RPO 46.15亿美元(同比+28%) [12] - 年收入10万美元客户增长19%,100万美元客户增长28%,500万美元以上客户超70家 [14] - 净留存率回升至115%,但盈利能力改善停滞 [14][15] 销售与市场策略 - 转向客户中心销售模式初期导致人员流失,现效率提升且流失率下降 [11] - 零信任浏览器获FedRAMP授权,可能推动联邦客户采用 [12] - 可服务市场规模:用户零信任390亿美元、云与分支零信任350亿美元、数据保护200亿美元、AI分析20亿美元 [11] 行业趋势与挑战 - 竞争对手在SASE市场取得显著成功,公司需证明架构竞争力 [1] - 人工智能普及推动数据安全需求,成为业务亮点 [10][19] - 销售团队生产力问题与需求疲软导致利润率短期承压 [15]