當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 區(qū)塊鏈“忽如一夜春風(fēng)來(lái)”。作為核心技術(shù)自主創(chuàng)新的重要突破口,區(qū)塊鏈的安全風(fēng)險(xiǎn)問(wèn)題被視為當(dāng)前制約行業(yè)健康發(fā)展的一大短板,頻頻發(fā)生的安全事件為業(yè)界敲響警鐘。擁抱區(qū)塊鏈,需要加快探索建立適應(yīng)區(qū)塊鏈技術(shù)

區(qū)塊鏈“忽如一夜春風(fēng)來(lái)”。作為核心技術(shù)自主創(chuàng)新的重要突破口,區(qū)塊鏈的安全風(fēng)險(xiǎn)問(wèn)題被視為當(dāng)前制約行業(yè)健康發(fā)展的一大短板,頻頻發(fā)生的安全事件為業(yè)界敲響警鐘。擁抱區(qū)塊鏈,需要加快探索建立適應(yīng)區(qū)塊鏈技術(shù)機(jī)制的安全保障體系。

安全形勢(shì)不容樂(lè)觀

區(qū)塊鏈技術(shù)近年來(lái)快速發(fā)展,技術(shù)應(yīng)用已延伸到數(shù)字金融、物聯(lián)網(wǎng)、智能制造、供應(yīng)鏈管理、數(shù)字資產(chǎn)交易等多個(gè)領(lǐng)域。與此同時(shí),區(qū)塊鏈安全事件也屢屢發(fā)生,甚至成為黑客攻擊的“重災(zāi)區(qū)”。

2014年,世界最大的比特幣交易所運(yùn)營(yíng)商Mt.Gox宣布其交易平臺(tái)的比特幣被黑客盜取;2018年3月,交易所“幣安”發(fā)布公告稱(chēng),遭遇黑客一次有規(guī)模的釣魚(yú)獲取用戶(hù)賬號(hào)并試圖盜幣的行為;去年5月,360公司伏爾甘(Vulcan)團(tuán)隊(duì)發(fā)現(xiàn)了區(qū)塊鏈平臺(tái)EOS的一系列高危安全漏洞,并稱(chēng)其為“區(qū)塊鏈?zhǔn)吩?shī)級(jí)漏洞”……

騰訊安全此前發(fā)布的《2018上半年區(qū)塊鏈安全報(bào)告》顯示,隨著區(qū)塊鏈的經(jīng)濟(jì)價(jià)值不斷升高,促使不法分子利用各種攻擊手段獲取更多敏感數(shù)據(jù),“盜竊”“勒索”“挖礦”等,借著區(qū)塊鏈概念和技術(shù),使區(qū)塊鏈安全形勢(shì)變得更加復(fù)雜。

金融分析師肖磊表示,區(qū)塊鏈技術(shù)的安全性目前看仍存在很大問(wèn)題,這種問(wèn)題主要是缺乏整體標(biāo)準(zhǔn)和安全的認(rèn)證,導(dǎo)致市場(chǎng)產(chǎn)品良莠不齊。另外區(qū)塊鏈本身承載了很多的資產(chǎn)和數(shù)據(jù),也更容易被黑客攻擊,這方面也存在一定的隱患。

區(qū)塊鏈通常分為公有鏈、聯(lián)盟鏈和私有鏈。其中,公有鏈面向全球用戶(hù),所有用戶(hù)均可登錄,不設(shè)訪(fǎng)問(wèn)權(quán)限,是黑客攻擊的重點(diǎn);聯(lián)盟鏈和私有鏈上的安全事故大多發(fā)生在其算法和底層設(shè)計(jì)本身,偶有黑客出于商業(yè)目的進(jìn)行攻擊。

中國(guó)區(qū)塊鏈應(yīng)用研究中心創(chuàng)始理事長(zhǎng)徐明星表示,根據(jù)相關(guān)機(jī)構(gòu)的調(diào)查顯示,2018年全球發(fā)生的區(qū)塊鏈安全事件高達(dá)128起,造成約20億美元的經(jīng)濟(jì)損失。隨著區(qū)塊鏈行業(yè)逐步發(fā)展壯大,安全問(wèn)題也日益嚴(yán)峻。

風(fēng)險(xiǎn)成為產(chǎn)業(yè)發(fā)展短板

目前,國(guó)內(nèi)正加快推進(jìn)區(qū)塊鏈技術(shù)創(chuàng)新和應(yīng)用落地。在專(zhuān)家看來(lái),區(qū)塊鏈核心技術(shù)、機(jī)制和應(yīng)用部署等方面均存在諸多安全隱患,如果不法分子利用相關(guān)漏洞實(shí)施攻擊,將可能造成嚴(yán)重安全風(fēng)險(xiǎn)事件。

根據(jù)相關(guān)機(jī)構(gòu)統(tǒng)計(jì),由于智能合約的開(kāi)發(fā)尚處在初始階段,因此,它成為區(qū)塊鏈安全領(lǐng)域的重災(zāi)區(qū);此外,在區(qū)塊鏈的應(yīng)用層,從事第三方數(shù)字錢(qián)包或交易平臺(tái)服務(wù)的公司或機(jī)構(gòu)由于采用不安全的私鑰管理方式,往往也成為黑客攻擊的重點(diǎn)。

安全專(zhuān)家認(rèn)為,當(dāng)前區(qū)塊鏈安全問(wèn)題主要可分為三個(gè)方面,一是區(qū)塊鏈自身機(jī)制安全問(wèn)題,二是區(qū)塊鏈生態(tài)安全問(wèn)題,三是使用者安全問(wèn)題。

作為新興產(chǎn)業(yè),區(qū)塊鏈行業(yè)的一些從業(yè)人員安全意識(shí)較為缺乏,導(dǎo)致目前區(qū)塊鏈相關(guān)軟硬件的安全系數(shù)不高,存在大量安全漏洞。此外,整個(gè)區(qū)塊鏈生態(tài)環(huán)節(jié)眾多,這也為區(qū)塊鏈安全防護(hù)帶來(lái)難度。

“安全是當(dāng)前制約區(qū)塊鏈應(yīng)用的關(guān)鍵短板,許多傳統(tǒng)區(qū)塊鏈項(xiàng)目的安全保障相對(duì)較弱?!敝袊?guó)區(qū)塊鏈應(yīng)用研究中心理事長(zhǎng)郭宇航表示。

需要進(jìn)一步筑牢安全柵欄

推動(dòng)區(qū)塊鏈技術(shù)和產(chǎn)業(yè)創(chuàng)新發(fā)展,推進(jìn)區(qū)塊鏈和經(jīng)濟(jì)社會(huì)融合發(fā)展,首先要筑牢區(qū)塊鏈的安全柵欄,要探索建立適應(yīng)區(qū)塊鏈技術(shù)機(jī)制的安全保障體系。

我國(guó)區(qū)塊鏈領(lǐng)域相關(guān)安全服務(wù)企業(yè)近年來(lái)也逐漸發(fā)展起來(lái),并走在世界前列。相關(guān)企業(yè)涉及業(yè)務(wù)包括智能合約安全審計(jì)、威脅情報(bào)服務(wù)、安全測(cè)評(píng)服務(wù)等方方面面。同時(shí),越來(lái)越多的區(qū)塊鏈企業(yè)內(nèi)部也在加大對(duì)區(qū)塊鏈安全領(lǐng)域的研發(fā)和投資。

對(duì)于區(qū)塊鏈行業(yè)日益突出的安全問(wèn)題,徐明星表示,可以從政策、行業(yè)、企業(yè)多方面入手。政府應(yīng)加快制定區(qū)塊鏈安全標(biāo)準(zhǔn)與規(guī)范;在行業(yè)層面,大力發(fā)展區(qū)塊鏈安全服務(wù)企業(yè),推動(dòng)安全解決方案和安全服務(wù)落地;在企業(yè)層級(jí),企業(yè)應(yīng)投入更多資金和人力加大安全防護(hù)。

業(yè)內(nèi)人士認(rèn)為,為改善區(qū)塊鏈上重要數(shù)據(jù)信息泄露情況,當(dāng)前首先需要做的是研發(fā)和推廣數(shù)據(jù)加密功能,保護(hù)數(shù)據(jù)安全和用戶(hù)隱私;在防范算力攻擊方面,從機(jī)制角度,在設(shè)計(jì)區(qū)塊鏈系統(tǒng)時(shí),應(yīng)當(dāng)盡可能提高算力攻擊成本,令算力攻擊者得不償失。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話(huà)語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉