在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

區塊鏈技術安全存隱患,急需尋找解決方案

如意 ? 來源:金色財經 ? 作者:馮銘 ? 2020-10-27 16:03 ? 次閱讀

10月19日,國家標準《信息安全技術區塊鏈信息服務安全規范》(下稱《安全規范》)研制啟動會召開。本次啟動會旨在落實相關工作要求,推動《安全規范》標準的編制工作,中國科學院信息工程研究所將負責組織實施標準的編制、推進等工作。

10月19日,國家標準《信息安全技術區塊鏈信息服務安全規范》(下稱《安全規范》)研制啟動會召開。本次啟動會旨在落實相關工作要求,推動《安全規范》標準的編制工作,中國科學院信息工程研究所將負責組織實施標準的編制、推進等工作。

“《安全規范》標準的制定和出臺,對于區塊鏈行業整體發展上有著很好的推動和促進作用;對于部分非法覬覦者和短期利益者,也有著較強的震懾作用;對于行業標準化、規范化的發展,有著很好的敦促和指引作用。”字節互鏈ByteLink CEO杜超向《鏈新》表示。

技術安全存隱患

“區塊鏈究竟安不安全,這個問題是仁者見仁智者見智。”佰鏈薈創始人、中國區塊鏈應用研究中心研究員辛泓睿向《鏈新》表示。

辛泓睿認為,區塊鏈安全主要涉及兩大類:一是區塊鏈+產業生態的安全(如電子交易、版權);二是區塊鏈+政務(如身份驗證、存證等)。區塊鏈安全主要內容包括:技術安全,例如智能合約以及虛擬機的安全、密碼學與網絡安全、存儲安全等;應用安全,例如金融安全、審計安全等;以及監管安全等安全性要求。

2016年6月17日,區塊鏈業界最大的眾籌項目TheDAO(被攻擊前擁有1億美元左右資產)遭到攻擊,導致300多萬以太坊資產被分離出TheDAO資產池。2017年7月19日,多重簽名錢包Parity1.5及以上版本出現安全漏洞,15萬個以太坊被盜,共價值3000萬美元。這些上億元的安全損失只是因為一行代碼引起的。

“從技術角度來講,區塊鏈面臨的安全問題,既來自于區塊鏈本身,也有其他技術發展產生的潛在威脅。”比特大學聯合創始人、副校長王繼堯向《鏈新》表示。

據王繼堯分析,以較為重視安全維度的公鏈系統自身來講,目前公認較為安全的是比特幣網,運行超過十年年沒有遇到較嚴重的安全問題,主要原因是其在腳本上限制了開發拓展性,且節點數量相對較多,保證了鏈的安全穩定。

相比之下,可編程的區塊鏈系統及其鏈上應用,在編程過程中難免產生漏洞,如近期以太坊上的一些DEFI項目,由于部分合約未經審計以致漏洞未被發現,導致項目不得不暫停運行。

“近年來,區塊鏈安全方面,絕大多數的問題還是黑客攻擊,另外也出現過信息和隱私泄漏風險;數字加密資產領域出現較多的道德風險以及潛在的非法信息和資金傳遞風險。”杜超向《鏈新》表示。

杜超認為,黑客攻擊和開發者的道德風險,一定程度上可以通過技術發展以及逐漸健全、合規的代碼審計機制有所控制;而信息和隱私泄漏以及使用者道德風險,一定程度上可以通過風險意識教育進行部分規避。

“歸根結底,這幾塊的風險會持續存在。其中對公共安全有較大潛在危害的‘非法信息和資金傳遞’風險,比較復雜且難以偵測,但有可能造成極為嚴重的危害,比如:極端組織非法信息傳遞以及跨境洗錢等。”

尋找解決方案

“區塊鏈的安全問題是區塊鏈技術的核心命題,有效解決安全問題將很大程度助力區塊鏈發展。”王繼堯說。

“正如DEFI的去中心化金融給未來金融提供了很多解決方案參考一樣,對于目前產生的各種區塊鏈漏洞,同樣可以進行分類定級,建立一些常見的漏洞及安全識別體系,這有助于提升行業整體安全識別水平。”

王繼堯認為,從技術手段上,通過建立可信的代碼審計體系,可以一定程度上避免安全漏洞。整體而言,區塊鏈的安全相關細則制定,需要涵蓋公鏈、聯盟鏈、智能合約及鏈上應用,這是一個長久的過程,需要建立標準細則、完善體系等,“現在相關安全細則已經著手制定,這是一個好的開始。”

與此同時,也需要建立項目、公司、個人用戶的安全意識。“比如,用戶不去參與未經代碼審計的項目,這就會倒逼項目或企業完成代碼的安全審計。再比如,一些設計BAAS服務類的平臺,對于用戶構建的技術模塊,也應該考慮像以太坊網絡一樣,嵌入一個代碼漏洞識別與審計功能,提升平臺整體安全質量。這既需要商業機制的倒逼,也需要行業廣泛宣傳。”王繼堯強調。

“當前區塊鏈技術在各場景應用的過程中,主要存在密鑰泄露、賬號盜用、DDoS攻擊、協議漏洞、合約漏洞、應用軟件漏洞等安全隱患。”辛泓睿認為,可結合場景特點,從物理設施、區塊鏈底層協議、應用層面針對性展開安全風險防范,開展代碼審計工作,部分法規代碼化,內置于區塊鏈系統,打造符合國家安全要求的自主可控的區塊鏈平臺和應用。

“安全永遠是人們最關心的問題,計算網絡的安全性風險都可以通過技術來解決,來自用戶錢密鑰泄露、賬號盜用的安全主要通過提高用戶的安全意識,加強自我防范來實現。”辛泓睿表示。

目前,在高效低能耗、安全與去中心化這幾個主要設計目標上,區塊鏈技術存在“不可能三角”。如果選擇去中心化和高效低能耗,則要犧牲安全性,特別是在金融領域,幾乎可以一票否決;如果選擇去中心化和安全,舍棄高效低能耗,必然導致交易模式和場景的極大壓縮,幾乎是在所有主流業務上的全面撤退;最后,如果選擇高效低能耗與安全性,又極大損害了區塊鏈的預期發展前景。

“目前市場上相關企業掌握的區塊鏈技術,沒有太大差異,區塊鏈應用需要解決的是基礎理論上的問題,這是政府部門、科研機構牽頭承擔的任務。”辛泓睿表示。

期待標準出臺

“行業開始著手研究制定《安全規范》,恰恰體現了行業的蓬勃發展,并向著產業化、正規化方向邁進,這是我們喜聞樂見的。將對行業的安全防護、代碼審計相關的項目和公司有比較好的促進作用。”王繼堯表示。當下中國區塊鏈產業處于高速發展階段,國內主流金融機構、科技企業等紛紛加快區塊鏈應用投入,區塊鏈技術的應用領域從最初的金融逐步拓展到政務服務、供應鏈管理、工業制造等多個方面,新應用、新業態正在快速落地。

“區塊鏈當前不成熟,但有發展潛力。”辛泓睿認為,雖然區塊鏈行業總體仍處于發展早期,很多人研究區塊鏈底層技術,但到一定程度就很難有進展,需要有實際應用場景拉動。“現在區塊鏈應用落地項目,依然是一個痛點。要防范打擊詐騙,否則這些詐騙行為容易影響行業的發展和聲譽。同時,要鼓勵技術研究,踏踏實實做技術,不要天天炒概念。區塊鏈相對來說還是比較好管理,以鏈管鏈,以技術管技術。”

鑒于當前的技術缺陷,在區塊鏈應用落地項目中,王繼堯認為,應該“強化代碼審計,產業端聯盟鏈或開放聯盟鏈,完善自主核心關鍵技術,盡量采用完全自主研發的技術架構,并制定相應標準。”

杜超建議,重視區塊鏈行業監察、監管,建立有效的、快速的、多部門多層級共同協調的工作機制;加速推動密碼學和隱私保護等技術的發展和研究;逐步建立、健全有法律法規基礎的代碼審查、備案機制;加大從業者普法以及行業自律教育。

“《安全規范》標準的制定,將解決好監管的問題,有助于保障區塊鏈產業的健康發展。”辛泓睿認為,國家標準《安全規范》制定,將有利于研究區塊鏈信息服務安全風險,提出安全要求和測試評估方法,指導區塊鏈信息服務提供者開展安全建設和安全評估,進一步推進‘互聯網+信用’監管,利用區塊鏈、大數據、人工智能等技術手段,加強對行業和個人的信用信息的歸集共享和分析應用,為數字人民幣的開發提供支持,同時將推動云計算物聯網、區塊鏈、5G等新一代信息技術與智慧信息系統的融合升級。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    671

    瀏覽量

    39449
  • 區塊鏈
    +關注

    關注

    112

    文章

    15565

    瀏覽量

    107688
收藏 人收藏

    評論

    相關推薦

    博實結推出車載智能安全解決方案

    隨著交通運輸行業的快速發展,以及《車載事故緊急呼叫系統》國家標準的頒布,對車輛安全管理的規范性需求顯著提升。博實結依托北斗導航、物聯網與云計算技術,推出車載智能安全解決方案,通過實時定
    的頭像 發表于 03-21 11:05 ?330次閱讀

    宿舍如何進行安全隱患防范和收費管理?

    預付費和用電安全管理措施是的。學生宿舍預付費電控系統可以解決使用傳統電表人工抄表費時費力,不方便統計管理和充值的弊端,更是為學生宿舍的用電安全也提供了解決方案,消除由于使用惡性負載引起的火災
    的頭像 發表于 03-19 14:06 ?189次閱讀
    宿舍如何進行<b class='flag-5'>安全隱患</b>防范和收費管理?

    直流充電安全測試負載方案解析

    專業化的安全測試負載方案進行系統性驗證。本文針對直流充電安全測試需求,深入解析關鍵技術及實施方案。 一、
    發表于 03-13 14:38

    智慧路燈隱患缺陷分析及解決方案

    及相應解決方案闡述如下: 一、照明功能嚴重弱化 (一)問題 叁仟智慧路燈理應將照明功能置于首要地位。但在實際項目中,諸多項目采用燈臂與燈具一體化設計,燈具并非選用照明企業的標準化產品,而是由施工單位采購 LED 模組和
    的頭像 發表于 03-07 12:03 ?254次閱讀
    智慧路燈<b class='flag-5'>隱患</b>缺陷分析及<b class='flag-5'>解決方案</b>

    華為榮獲最佳網絡安全解決方案金獎

    近日,華為星河AI端網聯動防勒索解決方案在香港通訊業聯會第十屆非凡年獎頒獎典禮上榮獲“最佳網絡安全解決方案金獎”。香港特區政府通訊事務管理局辦公室通訊事務總監梁仲賢向華為香港ICT市
    的頭像 發表于 11-25 10:53 ?756次閱讀

    直流充電樁使用中有哪些電氣安全隱患解決方案

    充電樁。然而,在充電樁的日常使用中,一些潛在的安全隱患也逐漸浮出水面,這些隱患有可能對人們的生命與財產安全構成嚴重威脅。因此,深刻認識并了解這些常見的充電樁安全隱患,以及如何通過嚴格的
    的頭像 發表于 10-30 15:22 ?782次閱讀
    直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及<b class='flag-5'>解決方案</b>

    華為云、上海鈞達數科 發布區塊數據要素聯合解決方案

    2024 期間,華為云與上海鈞達數科在上海世博展覽館聯合發布了基于華為云區塊打造“區塊數據要素解決方案”。這次合作深化了華為云
    的頭像 發表于 10-09 20:16 ?619次閱讀
    華為云、上海鈞達數科 發布<b class='flag-5'>區塊</b><b class='flag-5'>鏈</b>數據要素聯合<b class='flag-5'>解決方案</b>

    探索無限可能:華為云區塊 +X,創新融合新篇章

    ? 6 月 23 日,華為開發者大會 2024(HDC 2024)期間,?“「區塊+X」多元行業場景下的創新應用”分論壇在東莞松山湖舉行,區塊
    的頭像 發表于 07-09 12:27 ?6877次閱讀
    探索無限可能:華為云<b class='flag-5'>區塊</b><b class='flag-5'>鏈</b> +X,創新融合新篇章

    萊迪思半導體推出全新MachXO5D-NX FPGA和Sentry解決方案

    隨著數字化轉型的深入發展,系統安全已成為各行各業關注的焦點。面對日益嚴峻的網絡威脅和數據泄露風險,企業急需尋找可靠且高效的解決方案來保護其關鍵數據和基礎設施。在這一背景下,萊迪思半導體
    的頭像 發表于 06-28 10:54 ?833次閱讀

    尋找低功耗、寬溫域的開關解決方案?Standex Electronics干簧開關是您的理想選擇!

    尋找低功耗、寬溫域的開關解決方案?Standex Electronics干簧開關是您的理想選擇!
    的頭像 發表于 06-12 13:24 ?3158次閱讀
    <b class='flag-5'>尋找</b>低功耗、寬溫域的開關<b class='flag-5'>解決方案</b>?Standex Electronics干簧開關是您的理想選擇!

    無損檢測有哪些安全隱患

    無損檢測技術在航空、航天、核電、石油、化工、機械制造等領域具有重要應用。然而,由于操作不當、設備故障、環境因素等原因,無損檢測過程中可能存在安全隱患。本文將詳細分析無損檢測中的安全隱患,并提出相應
    的頭像 發表于 05-27 14:58 ?2625次閱讀

    光耦技術:智能電網安全高效解決方案

    光耦技術作為智能電網建設中的重要組成部分,為電力系統提供了安全可靠的解決方案。在本文中,將對光耦技術在智能電網中的應用進行詳細分析,探討其在提升電網
    的頭像 發表于 05-17 17:27 ?654次閱讀

    內計算WTM2101編譯工具 資料

    到WTM2101 MPU加速器上,是一種包括RiscV和MPU的完整解決方案,可以完成算子和圖級別的轉換和優化,將預訓練權重編排到算陣列中,并針對網絡結構和算子給出算優化方案,同時
    發表于 05-16 16:33

    內生態構建重要一環- 內計算工具

    本篇文章重點講述內計算相關工具,我們將從工具定義出發,依次講述工具研究背景及現有工具
    的頭像 發表于 05-16 14:37 ?1458次閱讀
    <b class='flag-5'>存</b>內生態構建重要一環- <b class='flag-5'>存</b>內計算工具<b class='flag-5'>鏈</b>

    內計算技術工具——量化篇

    本篇文章將重點講述內計算技術工具之“量化”,我們將從面向內計算芯片的深度學習編譯工具、神經網絡中的量化(包括訓練后量化與量化感知訓練
    的頭像 發表于 05-16 12:35 ?1660次閱讀
    <b class='flag-5'>存</b>內計算<b class='flag-5'>技術</b>工具<b class='flag-5'>鏈</b>——量化篇
    主站蜘蛛池模板: 欧美三级免费看 | 日本吻胸抓胸激烈视频网站 | 免费一级毛片在级播放 | 日本a网站 | 日本一道dvd在线中文字幕 | 色网站免费在线观看 | 中文字幕一区在线观看 | 俺去啦五月 | 特黄特色的大片观看免费视频 | 免费看欧美一级特黄a大片一 | 亚洲国产综合视频 | 国产黄视频在线观看 | 特大一级aaaaa毛片 | 成人的天堂视频一区二区三区 | 国模于子涵啪啪大胆 | 丁香五月网久久综合 | 国产在线视频网站 | 欧美ol丝袜高跟秘书在线观看 | 中文字幕在线一区二区三区 | 天天色色色 | a欧美视频 | 国产又色又爽又黄的网站在线一级 | 天堂成人网 | 一级a爰片久久毛片 | 午夜久久久久久久 | 日本亚洲成人 | 亚洲va久久久噜噜噜久久狠狠 | 黄网站色成年片大免费软件 | 亚洲一区二区三区免费视频 | 成人二区 | 一区二区不卡在线观看 | 美女扒开尿口让男人30视频 | 色偷偷综合 | 中国一级特黄高清免费的大片 | 影音先锋在线亚洲精品推荐 | 国产三级日本三级日产三级66 | 伊人成人在线 | nxgx欧美| 日本特级淫片免费 | 222在线视频免费观看 | 亚洲一区二区三区高清视频 |