BOX 加入 BCTF 百万悬赏,百度安全为行业「带节奏」

摘要

随着 5 月份的临近,世界顶级极客大会 DEF CON 将正式在中国举办。作为 DEF CON 首次在美国本土之外举办的盛会,DEF CON China 日益受到国际网络安全业界的关注。而百度安全在 DEF CON China 期间举办的 BCTF(百度国际网络安全对抗赛)将邀请国际顶尖战队参加,尤其值得期待。

随着 5 月份的临近,世界顶级极客大会 DEF CON 将正式在中国举办。作为 DEF CON 首次在美国本土之外举办的盛会,DEF CON China 日益受到国际网络安全业界的关注。而百度安全在 DEF CON China 期间举办的 BCTF(百度国际网络安全对抗赛)将邀请国际顶尖战队参加,尤其值得期待。

BCTF 最大的看点之一在于公开发布征集令,悬赏百万邀请行业内知名白帽团队加入众测,推动 AI 时代智能终端的安全发展。在征集令发出不久,小鱼在家就成为第一时间响应的人工智能企业,让外界感受到了 BCTF 的吸引力。小鱼在家之后,又有哪家创新企业敢于在 BCTF 上接令,进而向公众展现自身的实力?最近,这个谜底揭晓。

BOX 主动应战,区块链安全将成 BCTF 热词

随着区块链风暴的来袭,区块链技术应用已经成为互联网创业的又一风口,在这波红利中,既存在未来的「区块链界的摩根斯坦利」,也并存了很多技术上的安全隐患。和百度一样,一些区块链企业已经在应对区块链安全技术方面先行一步,专注于企业级数字资产安全解决方案的 BOX 就是这方面的代表。

就在近日,BOX 已主动接令参与 BCTF 竞赛环节。要知道,能主动应战 BCTF 竞赛、敢于应对白帽子挑战的企业都得有两把刷子,那么 BOX 究竟有何能耐?

BOX 成立于 2017 年 10 月,旨在为用户提供企业级区块链通证安全管理服务,包括但不限于企业内部通证管理、审计风控、数字资产投资等方面。其主要产品就是一个企业通证保险箱应用 BOX(Enterprise Token Safe Box),它利用区块链、密码学、通信安全等领域的公理性技术对各类数字资产的私钥、操作指令进行保护,从原理上解决了私钥、指令的盗取、篡改等问题。BOX 全开源、全免费,BOX 官方在全球的合作伙伴可以提供部署和咨询服务。

通俗地说,BOX 是一套企业自主拥有的数字资产银行系统。那么 BOX 如何为区块链行业保驾护航?BOX 给出的解决方案就是:通过 BOX 系统统一管理企业所拥有的各类数字资产钱包做到集中管理,通过将私钥加密运行在内存中的方式让其永不暴露,通过企业自主拥有的私有区块链网络保证操作指令和资产数据的存证和验真,通过顺序性私钥签名方式构建企业订制化资产管理业务流,通过动态双向非对称加密通信方式来保证通信通道的绝对安全。

从这个意义上来说,BOX 从原理上做到了防范外部极客、内部极客、单人误操作等当前个人钱包普遍存在的漏洞,同时,BOX 具有入侵锁死、系统重置等安全机制,以此保证企业数字资产的高安全性。可以说,BOX 在区块链安全技术防护方面走在了行业前列。而随着区块链话题的持续火爆,可以预见的是,BOX 此次加入百度安全 BCTF 百万悬赏,区块链安全有望成为网络安全行业热词之一。

选择百度安全,BOX 做了一次明智决定

继小鱼在家之后,BOX 成为又一家主动选择和百度安全合作,接令 BCTF 百万悬赏的创新企业。仔细考量 BOX 此次的选择,不难看出 DEF CON China 的影响力以及百度安全在安全行业的地位。

当前火热的区块链技术应用创业浪潮中,要想脱颖而出,不仅要求企业有过硬的技术解决方案,其实更需要的是一个在业内有着相当实力的合作伙伴,需要的是在一个更高曝光量中得到行业和公众的广泛关注。而这正是 BOX 此次主动选择和百度安全合作参与 BCTF 的主要考量。

对于 BOX 来说,「DEF CON x 百度安全」大会与 BOX 业务和发展理念高度契合。一方面,区块链技术是当前最热的行业话题之一,而 BOX 已经在区块链安全技术防护方面做到了领先,因此,BOX 以区块链企业身份参加此次 BCTF 必然会形成可观的关注度和流量。

通过百万悬赏安全漏洞测试,BOX 将自己在区块链安全技术方面的成果全面展现给外界,和全球安全技术精英同台交流,切磋技术,共同推动和促进安全行业建设。在 BCTF 上的亮相对于 BOX 这家年轻的企业而言,则意味着有着更加光明的发展前景。这点参照此前被百度认可并合作的小鱼在家在短短数年之内迎来高速发展的例子中就可知一二。可以说,选择百度安全,BOX 做了一次明智正确的决定。

开放平台惠及各方,百度安全引领行业发展

众所周知,此次 DEF CON China 大会是 DEF CON 首次在美国本土之外的地方举行,因此受到国际广泛关注。而 DEF CON 之所以能够成功引进,幕后功臣就是百度安全。

一方面,百度安全自身有着深厚的技术实力,在 AI 安全领域,百度安全基于强大的计算能力、海量数据已经建立了 AI 安全生态系统。另一方面,百度安全秉持和倡导开放发展理念,一直在不遗余力地联合广大的白帽子共同建设安全的互联网环境。比如在业界关注的 AI 开放平台建设上,百度安全早在 2017 年就发起成立了 AI 智能终端安全联盟,并且向联盟成员开放其在 AI 生态上的多项安全能力,有力地促进了中国 AI 行业的健康发展,也赢得了整个行业的尊重。

实际上,传统的安全问题在 AI 时代面临了更严峻的处境,网络安全行业需要真正自由的交流讨论,需要开放的安全护航。百度安全的开放理念也得到了 DEF CON 创始人 Jeff Moss 的高度认可,后者认为这才是 DEF CON 大会吸引世界各国安全精英并形成巨大影响力的精神内核。这也是为何 Jeff 与百度安全团队一见如故并最终决定在中国举办 DEF CON China 大会的主要原因。

成功引入 DEF CON 进入中国,举办 DEF CON China 大会和 BCTF 百万漏洞悬赏,发掘和培育优秀创新创业企业,共建安全行业开放发展平台,百度安全诸多举动正能量满满:不仅在其倡导建设的开放平台上输出了自身的技术实力和生态赋能能力,也促进了行业水平的整体提升,进而引领了网络安全和智慧安全行业的发展,百度安全理应获得更多赞美和掌声。


最新文章

极客公园

用极客视角,追踪你最不可错过的科技圈。

极客之选

新鲜、有趣的硬件产品,第一时间为你呈现。

顶楼

关注前沿科技,发表最具科技的商业洞见。