منتدى طاولة مستديرة حول أمان Web3 يركز على الابتكارات في الأجهزة وإدارة المحتوى
مؤخراً، تم عقد منتدى دائري يركز على "محافظ Web3 وأمان الحفظ" في قمة Web3 والذكاء الاصطناعي العالمية. انطلق المنتدى من وجهة نظر البرمجيات الأساسية والأجهزة، حيث ناقش كيفية بناء آلية حماية أصول Web3 أكثر أمانًا وقابلية للتوسع.
تشمل الضيوف المشاركين في المناقشة كبار المسؤولين التنفيذيين ومؤسسي العديد من شركات التكنولوجيا المعروفة. وقد أجروا مناقشات متعمقة حول نقاط الألم المتعلقة بأمان مستخدمي Web3، والهندسة المعمارية المتقدمة للإدارة، والتحديات والإنجازات في النظام البيئي المفتوح.
أشار المضيف في بداية الجلسة إلى: "تعتمد أمان المفاتيح الخاصة والمحافظ في Web3 بشكل كبير على أمان الأجهزة والعتاد، ولكن النقاش حول أمان النظام الأساسي والعتاد ليس شائعًا." وأكد أن المناقشات الحالية حول أمان Web3 تركز بشكل كبير على بروتوكولات السلسلة ومستوى العقود الذكية، بينما غالبًا ما يتم تجاهل الدور الحاسم للعتاد الأساسي وهيكل النظام.
شارك خبراء من إحدى شركات التكنولوجيا الكبرى بتقنية فريقهم في حراسة الأصول الرقمية عالية الأمان، بما في ذلك عملية توقيع التخزين البارد المبنية على EAL5+ والتقسيم، كما قدموا شرحًا خاصًا حول كيفية دعم نظام تنظيم التوقيع غير المتصل لخدمات الحراسة على مستوى البنك.
مشارك آخر في المؤتمر بدأ من القضايا الواقعية، مشيرًا من خلال أمثلة إلى أن نماذج الحفظ الحالية "الاحتفاظ بالتفويض" و"الحفظ الذاتي" تكشف عن مخاطر نظامية. وقد قدم مزيدًا من التفاصيل حول الحل القائم على "الحفظ الموزع" وتقنية MPC-TSS، مؤكدًا على قيمة هيكل التوقيع المرن والقابل للتوسع في تطبيقه بين الشركات والمستخدمين الأفراد.
تحدث أحد المؤسسين عن التحديات الفعلية للتكنولوجيا المفتوحة المصدر، وشارك خبرات فريقه في الحوسبة متعددة الأطراف والعزل الأمني المحلي، ودعا الصناعة إلى التفكير بشكل أكثر منهجية في انفتاح وموثوقية البنية التحتية الأساسية مع ضمان تجربة المستخدم.
جمع الرئيس التنفيذي لشركة أمنية بين خبرته التي تمتد لسنوات في وحدات الأمان الصلبة (HSM) وإدارة المفاتيح، وقدم تحليلاً للعقبات الرئيسية والاستراتيجيات للتعامل معها في الحلول المتاحة حالياً. وأشار إلى أن حدود الثقة في الأجهزة تعد أمراً حيوياً عند بناء بنية تحتية عالمية للأصول الرقمية.
في المناقشات حول الشكل المستقبلي لمحافظ Web3 ، اعتبر الضيوف بشكل عام أن الهيكل متعدد التوقيع القابل للتجميع والوحدات سيكون الاتجاه السائد ، وأن تحقيق التوازن بين تجربة المستخدم والأمان هو التحدي الرئيسي. وأضاف أحد الخبراء: "لقد اعتادت الشركات المالية على استخدام الأجهزة المخصصة (مثل HSM) لإدارة المفاتيح الخاصة والتوقيعات؛ كما أن التقييمات الأمنية ذات الصلة ، مثل EAL و FIPS ، مقبولة على نطاق واسع من قبل الجهات التنظيمية. ومع ذلك ، فإن هذه التقييمات ليست مخصصة للتحقق من أمان تنفيذ التوقيعات على blockchain ، وبالتالي لا يزال مستوى حماية هذه الأنظمة للأصول الرقمية يحتاج إلى تدقيق من شركات الأمان المتخصصة في blockchain." وأشار إلى أن "شريك متواطئ" في جوهره هو مشكلة تصميم هيكلية ، وليست مجرد مجموعة تقنية واحدة. يجب أن توفر الحلول المثالية "شريك متواطئ" حرية تشغيل معتدلة للمستخدمين ، بينما تمنع بشكل فعال الأخطاء من خلال آليات النظام.
بالإضافة إلى ذلك، أعرب الضيوف عن موقف حذر ومتفائل تجاه دور البرمجيات مفتوحة المصدر في استضافة Web3. وقد أشار أحد الخبراء إلى الفراغ القانوني والعقبات السوقية التي تواجه تصميم الشرائح المفتوحة المصدر، داعياً الصناعة إلى اتخاذ خطوات إضافية نحو الأمان والشفافية. كما ناقش خبير آخر من منظور أمان نظام التشغيل كيفية تحقيق العزل المفتوح على مستوى الوحدة دون التضحية بالأداء.
في نهاية المنتدى، اختتم المضيف بقوله: "تستمر التقنيات الأساسية لإدارة المفاتيح الخاصة والمحافظ في التطور، ونتطلع في المستقبل من خلال التعاون بين جميع الأطراف إلى تقديم حلول أمنية يمكن إثباتها وموثوقة من قبل المستخدمين."
قدمت هذه الندوة المستديرة وجهات نظر جديدة في مجال أمان Web3، مؤكدة على الاعتبارات الأمنية الشاملة من الأجهزة الأساسية إلى بنية النظام. مع التقدم المستمر في التكنولوجيا ووضوح بيئة التنظيم، يتطلع القطاع إلى تطوير حلول حماية أصول Web3 أكثر أمانًا وموثوقية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 7
أعجبني
7
6
مشاركة
تعليق
0/400
DeFiDoctor
· منذ 23 س
نتيجة المراجعة: مستوى المقاومة لم يتم إزالته
شاهد النسخة الأصليةرد0
AlgoAlchemist
· منذ 23 س
الأمان الأساسي هو الأكثر أهمية على الأرجح
شاهد النسخة الأصليةرد0
SelfCustodyBro
· 08-01 17:32
هل تعتمد على أمان الأجهزة؟ هناك شيء ما
شاهد النسخة الأصليةرد0
GateUser-c799715c
· 08-01 17:26
تحدث عن الابتكار بعد ضمان الأمان
شاهد النسخة الأصليةرد0
down_only_larry
· 08-01 17:16
هل هو مفيد؟ مرة أخرى يتفاخر!
شاهد النسخة الأصليةرد0
WagmiOrRekt
· 08-01 17:06
إذا كانت القاعدة هشّة إلى هذا الحد، فمن يجرؤ على استثمار المال؟
منتدى Web3 للأمان يركز على التكنولوجيا الأساسية ويستعرض حلول ابتكار حراسة الأصول
منتدى طاولة مستديرة حول أمان Web3 يركز على الابتكارات في الأجهزة وإدارة المحتوى
مؤخراً، تم عقد منتدى دائري يركز على "محافظ Web3 وأمان الحفظ" في قمة Web3 والذكاء الاصطناعي العالمية. انطلق المنتدى من وجهة نظر البرمجيات الأساسية والأجهزة، حيث ناقش كيفية بناء آلية حماية أصول Web3 أكثر أمانًا وقابلية للتوسع.
تشمل الضيوف المشاركين في المناقشة كبار المسؤولين التنفيذيين ومؤسسي العديد من شركات التكنولوجيا المعروفة. وقد أجروا مناقشات متعمقة حول نقاط الألم المتعلقة بأمان مستخدمي Web3، والهندسة المعمارية المتقدمة للإدارة، والتحديات والإنجازات في النظام البيئي المفتوح.
أشار المضيف في بداية الجلسة إلى: "تعتمد أمان المفاتيح الخاصة والمحافظ في Web3 بشكل كبير على أمان الأجهزة والعتاد، ولكن النقاش حول أمان النظام الأساسي والعتاد ليس شائعًا." وأكد أن المناقشات الحالية حول أمان Web3 تركز بشكل كبير على بروتوكولات السلسلة ومستوى العقود الذكية، بينما غالبًا ما يتم تجاهل الدور الحاسم للعتاد الأساسي وهيكل النظام.
شارك خبراء من إحدى شركات التكنولوجيا الكبرى بتقنية فريقهم في حراسة الأصول الرقمية عالية الأمان، بما في ذلك عملية توقيع التخزين البارد المبنية على EAL5+ والتقسيم، كما قدموا شرحًا خاصًا حول كيفية دعم نظام تنظيم التوقيع غير المتصل لخدمات الحراسة على مستوى البنك.
مشارك آخر في المؤتمر بدأ من القضايا الواقعية، مشيرًا من خلال أمثلة إلى أن نماذج الحفظ الحالية "الاحتفاظ بالتفويض" و"الحفظ الذاتي" تكشف عن مخاطر نظامية. وقد قدم مزيدًا من التفاصيل حول الحل القائم على "الحفظ الموزع" وتقنية MPC-TSS، مؤكدًا على قيمة هيكل التوقيع المرن والقابل للتوسع في تطبيقه بين الشركات والمستخدمين الأفراد.
تحدث أحد المؤسسين عن التحديات الفعلية للتكنولوجيا المفتوحة المصدر، وشارك خبرات فريقه في الحوسبة متعددة الأطراف والعزل الأمني المحلي، ودعا الصناعة إلى التفكير بشكل أكثر منهجية في انفتاح وموثوقية البنية التحتية الأساسية مع ضمان تجربة المستخدم.
جمع الرئيس التنفيذي لشركة أمنية بين خبرته التي تمتد لسنوات في وحدات الأمان الصلبة (HSM) وإدارة المفاتيح، وقدم تحليلاً للعقبات الرئيسية والاستراتيجيات للتعامل معها في الحلول المتاحة حالياً. وأشار إلى أن حدود الثقة في الأجهزة تعد أمراً حيوياً عند بناء بنية تحتية عالمية للأصول الرقمية.
في المناقشات حول الشكل المستقبلي لمحافظ Web3 ، اعتبر الضيوف بشكل عام أن الهيكل متعدد التوقيع القابل للتجميع والوحدات سيكون الاتجاه السائد ، وأن تحقيق التوازن بين تجربة المستخدم والأمان هو التحدي الرئيسي. وأضاف أحد الخبراء: "لقد اعتادت الشركات المالية على استخدام الأجهزة المخصصة (مثل HSM) لإدارة المفاتيح الخاصة والتوقيعات؛ كما أن التقييمات الأمنية ذات الصلة ، مثل EAL و FIPS ، مقبولة على نطاق واسع من قبل الجهات التنظيمية. ومع ذلك ، فإن هذه التقييمات ليست مخصصة للتحقق من أمان تنفيذ التوقيعات على blockchain ، وبالتالي لا يزال مستوى حماية هذه الأنظمة للأصول الرقمية يحتاج إلى تدقيق من شركات الأمان المتخصصة في blockchain." وأشار إلى أن "شريك متواطئ" في جوهره هو مشكلة تصميم هيكلية ، وليست مجرد مجموعة تقنية واحدة. يجب أن توفر الحلول المثالية "شريك متواطئ" حرية تشغيل معتدلة للمستخدمين ، بينما تمنع بشكل فعال الأخطاء من خلال آليات النظام.
بالإضافة إلى ذلك، أعرب الضيوف عن موقف حذر ومتفائل تجاه دور البرمجيات مفتوحة المصدر في استضافة Web3. وقد أشار أحد الخبراء إلى الفراغ القانوني والعقبات السوقية التي تواجه تصميم الشرائح المفتوحة المصدر، داعياً الصناعة إلى اتخاذ خطوات إضافية نحو الأمان والشفافية. كما ناقش خبير آخر من منظور أمان نظام التشغيل كيفية تحقيق العزل المفتوح على مستوى الوحدة دون التضحية بالأداء.
في نهاية المنتدى، اختتم المضيف بقوله: "تستمر التقنيات الأساسية لإدارة المفاتيح الخاصة والمحافظ في التطور، ونتطلع في المستقبل من خلال التعاون بين جميع الأطراف إلى تقديم حلول أمنية يمكن إثباتها وموثوقة من قبل المستخدمين."
قدمت هذه الندوة المستديرة وجهات نظر جديدة في مجال أمان Web3، مؤكدة على الاعتبارات الأمنية الشاملة من الأجهزة الأساسية إلى بنية النظام. مع التقدم المستمر في التكنولوجيا ووضوح بيئة التنظيم، يتطلع القطاع إلى تطوير حلول حماية أصول Web3 أكثر أمانًا وموثوقية.