草庐IT

可信区块链运行监测服务平台(TBM)发展研讨会在北京召开

2023年11月23日,由中国信息通信研究院、中国移动通信集团设计院有限公司、区块链服务网络(BSN)发展联盟共同主办的“可信区块链运行监测服务平台(TBM)发展研讨会”在北京成功举行。会议围绕区块链的监测与治理,促进区块链技术创新与治理创新的良性互动,进一步提高区块链行业的可信水平,推动行业健康有序发展进行了深入的交流与探讨。近年来,区块链技术创新与应用蓬勃发展,为数字化转型升级和经济社会发展带来了新的增长动力。与此同时,区块链技术和应用的发展也面临着监管体系不健全、技术安全隐患、不同系统之间互操作困难等方面的挑战。这些问题的存在,制约了区块链在重要领域的进一步应用,也增加了用户和监管层对区

研究没思路的看过来,这是可信机器学习的1000个创新idea

I.前言1.先讲一个故事大概在4-5年前的时候,我还是卡内基梅隆大学(CMU)的phd。身处在名校光环的照耀下,再加上顶级导师的加持,我对于科研和创新一向有极高的标准。我们决定要花时间的东西,一定不能是简单的东西。而且有很长一段时间,我一直以为大部分人都是这样想的。直到有一次,在开会的时候我看到一个女孩在展示一个poster,内容大概就是把LSTM用在基因表达(geneexpression)上的预测效果比上个时代的SVM之类的效果要好。这实在是没有什么意外的,毕竟当时大家已经知道了,RNN家族(就比如LSTM)是序列数据(sequencedata)上的绝对王者。我当时也没客气,直接就问了上去,

android - 使用 ksoap2-android 的不可信证书

我正在使用ksoap2-android通过SSL调用wcf服务。我可以在没有SSL的情况下让它工作,但现在我想通过SSL进行调用,但我遇到了一些问题。我使用的是HttpsTransportSE而不是HttpTransportSE,但出现错误:javax.net.ssl.SSLException:不受信任的服务器证书我该如何解决这个问题?在Android中将服务器证书添加到Keystore中是否可以解决问题?privatestaticfinalStringSOAP_ACTION="http://example.com/Service/GetInformation";privatestat

用深度催眠诱导LLM「越狱」,香港浸会大学初探可信大语言模型

尽管大语言模型LLM(LargeLanguageModel)在各种应用中取得了巨大成功,但它也容易受到一些Prompt的诱导,从而越过模型内置的安全防护提供一些危险/违法内容,即Jailbreak。深入理解这类Jailbreak的原理,加强相关研究,可反向促进人们对大模型安全性防护的重视,完善大模型的防御机制。不同于以往采用搜索优化或计算成本较高的推断方法来生成可Jailbreak的Prompt,本文受米尔格拉姆实验(Milgramexperiment)启发,从心理学视角提出了一种轻量级Jailbreak方法:DeepInception,通过深度催眠LLM使其成为越狱者,并令其自行规避内置的安

可信执行环境简介:ARM 的 TrustZone

目录可信执行环境安全世界与普通世界-上下文切换机制ARMv7中的异常处理ARMv8中的异常处理信任区商业实施TrustZone本身的漏洞高通Trustonic信任区强化的弱点结论声明可信执行环境具有信任区的ARM处理器实现了架构安全性每个物理处理器内核提供两个虚拟的扩展核心,一个被认为是不安全的,称为不安全的世界,另一个被认为是安全的称为安全世界,以及两者之间的上下文切换机制,称为监视模式。来自ARM的架构:如图所示,TrustZone由监视器、可选操作系统和可选应用程序组成,所有这些都在安全世界中运行。Trustzone实现可以是所有这些组件,例如在Qualcomm或Trustonic实现上

【SSL证书】使用mkcert创建局域网或单机可信任Windows格式证书

初学者对SSL证书的理解可能非常模糊。所谓SSL证书,其实它包含两个方面,一是根证书,二是HTTPS的证书,HTTPS证书合法性由其根证书来进行认定。几大证书供应商的根证书一般都预置在系统中了,所以给人的错觉就是只知HTTPS证书,而不清楚其根证书。所以,我们的目的是有两个,创建自己的根证书和由这个根证书能认定的HTTPS证书。不同的系统证书的格式不尽相同,Windows的格式后缀名为.crt或.p12,为包含安装需要密码的独立文件,其他系统的可能为.pem,为两个文件,其中一个是key文件。这里就使用mkcert创建局域网或单机可信任Windows格式证书进行说明:一、工具 mkcert版本

可信任计算:如何构建可信任的计算环境?如何进行可信任数据共享?

作者:禅与计算机程序设计艺术1.简介现代信息技术技术蓬勃发展,使得各行各业都可以利用计算机处理海量的数据,从而实现商业价值的革命性转变。数据的快速生成、存储、传输、分析等过程成为这一新时代产业链中最主要的环节之一。如何保证数据的安全、保密以及正确性,确立起计算平台的可信任基础就成了企业和组织面临的重点难题。在可信计算发展的历程中,可信计算框架一直处于关注度最高、研究热度最高、应用范围最广的领域。它包括建立可信任计算环境、制定安全技术标准、开展可信业务合作、提升计算资源质量、对数据进行有效控制等多方面的内容。本文将围绕这一主题进行探讨。首先,本文首先介绍一下什么是可信计算(TrustedComp

云图说|什么是可信智能计算服务TICS

阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说)、深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云。更多精彩内容请单击此处。本文分享自华为云社区《【云图说】|第291期什么是可信智能计算服务TICS》,原文作者:阅识风云华为云推出的可信智能计算服务TICS(TrustedIntelligentComputingService)打破数据孤岛,在数据隐私保护的前提下,实现行业内部、各行业间的多方数据联合分析和联邦计算。基于安全多方计算MPC、区块链等技术,实现了数据在存储、流通、计算过程中端到端的安全和可审计,推动了跨行业的可信数据融合和协同。点击

windows-applications - 在没有可信证书的情况下安装 .appx?

我有一个Windows8应用程序,我想将其部署到我的WindowsRT2。我只有.appx,我想绕过商店安装它进行测试。但是,当我运行命令时:Add-AppxPackage我收到以下错误:In-linescriptreturnederroroutput:Add-AppxPackage:DeploymentfailedwithHRESULT:0x800B0109,Acertificatechainprocessed,butterminatedinarootcertificatewhichisnottrustedbythetrustprovider.(ExceptionfromHRESUL