Bootarmor 入门教程和用户手册 0.1.0
传统的二进制代码保护工具,例如 VMProtect, Themedia 等相比较,它们不管 采用虚拟指令,还是各种方式,都离不开操作系统的制约,无法实现绝对的安 全。 并且使用虚拟指令的方式虽然提高了安全性,但是大大降低了性能。 芯片级别的安全性,例如 INTEL® SGX INSTRUCTION 等,需要用户编写专 门的程 序来使用这些特性,对于普通用户来说,对代码要进行重整,工作量 很大,并且 都需要从厂商获得许可。 Bootarmor 从系统引导开始接手,运行于芯片的最高权限级别,全面接管内存 的 管理和分配,然后在次高的权限级别装载并运行 Linux 操作系统,所以其不 受 操作系统的制约,可以提供绝对的安全性。 和虚拟机(VMX)的方式相比,Bootarmor 只接管内存,其它任务还交给操作 系 统来执行,基本不会对性能产生太大的影响。 Bootarmor 目前分为社区版和企业版两个版本。 基本使用教程 编写的应用程序,可以在源代码级别提供更多的安全性选项,具体 请参考 C 用户使用手册 一般来说,转换成为安全应用之后应用程序的代码就无法使用逆向工程进行反 编译,就可以 发布给客户。 但是对于企业版用户来说,可以使用下面的发布功能来进一步加强内核的安全 性。 发布安全应用 备注 发布功能仅适用于企业版,社区版不提供这个功能。 发布功能会对内核进行加壳处理,从而提供更高的安全性,使用下面的命令转 换安全内核为发布模式:0 码力 | 25 页 | 30.29 KB | 1 年前3FISCO BCOS 2.9.0 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2649 页 | 201.08 MB | 1 年前3FISCO BCOS 2.9.0 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2649 页 | 201.08 MB | 1 年前3FISCO BCOS 2.0 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2649 页 | 201.08 MB | 1 年前3FISCO BCOS 2.7.2 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2520 页 | 211.87 MB | 1 年前3FISCO BCOS 2.8.0 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2534 页 | 212.43 MB | 1 年前3FISCO BCOS 2.8.0 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2534 页 | 212.43 MB | 1 年前3FISCO BCOS 2.7.0 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2538 页 | 212.43 MB | 1 年前3FISCO BCOS 3.0.0-rc2 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2569 页 | 166.06 MB | 1 年前3FISCO BCOS 2.9.0 中文文档
输出统计日志,提供监控工具 监管审计 基于WeBASE,提供监管审计入口 架构 FISCO BCOS 在2.0中,创新性提出“一体两翼多引擎”架构,实现系统吞吐能 力的横向扩展,大幅提升性能,在安全性、可运维性、易用性、可扩展性 上,均具备行业领先优势。 一体指代群组架构,支持快速组建联盟和建链,让企业建链像建聊天群一样 便利。根据业务场景和业务关系,企业可选择不同群组,形成多个不同账本 的数 组,满足多业务场景的扩展需求和隔离需求,核心模块包括: 共识机制:可插拔的共识机制,支持PBFT、Raft和rPBFT共识算法,交 易确认时延低、吞吐量高,并具有最终一致性。其中PBFT和rPBFT可解 决拜占庭问题,安全性更高。 存储:世界状态的存储从原来的MPT存储结构转为分布式存储,避免了 世界状态急剧膨胀导致性能下降的问题;引入可插拔的存储引擎,支持 LevelDB、RocksDB、MySQL等多种后端存储,支持数据简便快速扩容 交易生命周期的异步并行处理:共识、同步、落盘等各个环节的异步化 以及并行处理。 安全性 考虑到联盟链的高安全性需求,除了节点之间、节点与客户端之间通信采用 TLS安全协议外,FISCO BCOS还实现了一整套安全解决方案: 网络准入机制:限制节点加入、退出联盟链,可将指定群组的作恶节点 从群组中删除,保障了系统安全性。 黑白名单机制:每个群组仅可接收相应群组的消息,保证群组间网络通 信的隔离性;0 码力 | 2585 页 | 166.09 MB | 1 年前3
共 100 条
- 1
- 2
- 3
- 4
- 5
- 6
- 10