美国国防高级研究计划局(Defense Advanced Research Projects Agency,简称DARPA)向两家公司提供了一份价值180万美元的合约,用于形式上验证一种使用区块链技术的完整性监控系统。
DARPA是美国国防部属下的一个行政机构,负责研发用于军事用途的高新科技。该机构向 Galois和Guardtime Federal公司授权了一份价值180万美元的合同,这两家公司将会验证Guardtime的无密钥签名基础设施(KSI)的准确性 ,这是一种完整性监控系统。换句话说,一种能够验证用于验证和监控的系统的验证器。
根据公告,这份合同将会资助一项‘重大工作’,这项工作将会寻求推动所有形式验证所需要的基于区块链的监视系统和工具的发展。
Galois是一家位于美国波特兰市的技术公司,专业致力于‘形式验证’,这是一种方式,用于为某个系统是否按照计划运行提供数学保证。
公有链上的KSI
这种无密钥签名基础设施(KSI)是一种基于区块链的安全技术,由Guardtime开发,是一种由计算机科学家,网络构架师,软件开发者和安全专家组成的网络安全解决方案集合。
KSI所使用的区块链技术使用了一种公共账本,就像比特币区块链那样。交易数据记录在KSI账本上面,移除了对可信任的用于验证或者鉴定的需要。保留了透明度和问责制,同时无需密钥。
对于DARPA来说,KSI的功能适用于快速检测高级持续性威胁(APTs),可以以嵌入的形式保存在网络中。攻击者经常通过他们的APT能力来破坏网络安全性,也经常被发现是造成复杂网络漏洞的重要原因。
这种KSI监视系统的运行是通过持续不断地验证数据完整性,数据处理人员和整个系统。从根本上说,这将提高某个系统的基础网络安全基础设施的触发敏度。事实上,可以减轻攻击程度,同时还能维护系统完整性。
Guardtime Federal总裁大卫•汉密尔顿(David Hamilton)对于KSI的区块链技术的形式验证表示欢迎,同时还说:
“通过将这一套最复杂的方法应用到我们的网络防御基础设施中,我们将测试能够促使我们进一步完善防御的典型和特殊的边界条件,以此来保护最宝贵的国家安全秘密和操作系统的配置。”
尽管DARPA使用KSI的用途并未披露,不过这家联邦机构在最近的创新研究工作中提出了一个提案,要开发一种基于区块链技术的去中心化消息平台。
同时,Guardtime的KSI将会在英国进行部署,用于确保核电站的安全。