当前位置: 移动技术网 > 科技>人工智能>区块链 > 区块链的安全,谁来保障?

区块链的安全,谁来保障?

2020年11月21日  | 移动技术网科技  | 我要评论
作者:larry, 黄连金近几年,技术的发展非常迅猛,形势也越来越严峻,仅安全事件导致的直接经济损失就高达几十亿美元,给行业带来了巨大的经济损失和惨痛的教训。由于技术是一个分布式的共享账本和数据库,具

作者:larry, 黄连金

近几年,技术的发展非常迅猛,形势也越来越严峻,仅安全事件导致的直接经济损失就高达几十亿美元,给行业带来了巨大的经济损失和惨痛的教训。由于技术是一个分布式的共享账本和数据库,具有去中心化、不可篡改、全程留痕、可以追溯、共同维护、公开透明等特点,为信任奠定了基矗但技术存在的安全风险和技术特点也给广泛应用及安全监管带来了诸多挑战,随着商业落地,安全需求也变得十分紧迫。可以说,安全是的“立身之本”, 是落地的第一要素!

中国现状

中国政府将视为构建未来智能城市的下一代关键it 基础设施,将 链接的加密安全数据库连接到可扩展的云和数据管理基础设施,以便/ 分析能够高效地在上面运行

根据中国公司信息门户网站,在中国运营的业务超过37000家. 仅在过去一年中,就有超过三分之一的实体注册

世界知识产权组织(wipo)数据显示,2019年10月,中国相关申请达到1.3万件,占全球专利申请总量的53%以上

中国央行已就dc/ep申请了84项专利

中国人民dcep在4个主要城市进行试点,在店星巴克、赛百味和麦当劳等19家当地企业进行试点

中国人民银行《分布式账本技术安全规范》

中国人民银行于2020年2月发布了《金融分布式账本技术安全规范》(jr/t 0184-2020),这份长达35页的规范文件阐述了安全要求的各个方面,规定了金融分布式账本技术的安全体系,包括:基础硬件、基础、密码算法、节点、账本数据、共识协议、智能合约、身份管理、隐私保护、监管支撑、运维要求和治理机制等方面。

大中华区云安全联盟(csa gcr)安全工作组

国际著名非赢利组织云安全联盟大中华区csa gcr(www.c-csa.cn)成立了专门的/分布式账本技术工作组,专注于安全(利用最新的安全技术,保障的安全和隐私保护)和技术在网络的应用(使用和分布式账本技术提高网络信息的安全性),工作组整合国内外的先进经验及实践,建立和发展安全指南、最佳实践以及测试标准等,并发布相应的白皮书、评测规范和检查清单等,希望帮助广大的从业者和关注安全的人们,以及改进和网络信息的安全性。

安全:csa gcr目前有9个安全工作组(https://www.c-csa.cn/),包括智能合约安全、钱包安全、共识算法安全、交易所安全、dapp安全、用户自治数字身份、网路层安全、数据层的安全、合规kyc/aml 等,未来还会根据需要增加其它相关工作组(如token经济激励安全,治理dao安全等)。每个工作组都由一位知名的专家领导,共有100多名网络信息安全专家和安全专家在各个小组工作。

技术在网络信息安全领域的应用:此外,还有可以将和分布式账本技术应用于传统网络信息安全领域,以改进和完善传统网络信息安全(如抗ddos、身份管理、数据安全和隐私保护、防范盗版及权限管控等),也由其它工作组(如iam工作组、数据/安全工作组、零信任/sdp工作组、iot工作组、云/边缘计算工作组、安全工作组、ai安全工作组等),与安全工作组一起协作进行。

owas的中国区列出安全十大问题

owasp中国收集、整理和分析了2011年至2019年间160多个典型安全事件,给出了安全top10:

高级可持续威胁

失控的币值通胀

失效的权限控制

不安全的共识协议

考虑不充分的程序逻辑

不严谨的业务策略

校验不严格的交易逻辑

脆弱的随机数机制

存在缺陷的激励机制

日志记录和监控不足

www.owasp.org.cn/owasp-project/533a575794fe5b895168top10

如您对本文有疑问或者有任何想说的,请点击进行留言回复,万千网友为您解惑!

相关文章:

验证码:
移动技术网