0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

区块链技术安全存隐患,急需寻找解决方案

如意 来源:金色财经 作者:冯铭 2020-10-27 16:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

10月19日,国家标准《信息安全技术区块链信息服务安全规范》(下称《安全规范》)研制启动会召开。本次启动会旨在落实相关工作要求,推动《安全规范》标准的编制工作,中国科学院信息工程研究所将负责组织实施标准的编制、推进等工作。

10月19日,国家标准《信息安全技术区块链信息服务安全规范》(下称《安全规范》)研制启动会召开。本次启动会旨在落实相关工作要求,推动《安全规范》标准的编制工作,中国科学院信息工程研究所将负责组织实施标准的编制、推进等工作。

“《安全规范》标准的制定和出台,对于区块链行业整体发展上有着很好的推动和促进作用;对于部分非法觊觎者和短期利益者,也有着较强的震慑作用;对于行业标准化、规范化的发展,有着很好的敦促和指引作用。”字节互链ByteLink CEO杜超向《链新》表示。

技术安全存隐患

“区块链究竟安不安全,这个问题是仁者见仁智者见智。”佰链荟创始人、中国区块链应用研究中心研究员辛泓睿向《链新》表示。

辛泓睿认为,区块链安全主要涉及两大类:一是区块链+产业生态的安全(如电子交易、版权);二是区块链+政务(如身份验证、存证等)。区块链安全主要内容包括:技术安全,例如智能合约以及虚拟机的安全、密码学与网络安全、存储安全等;应用安全,例如金融安全、审计安全等;以及监管安全等安全性要求。

2016年6月17日,区块链业界最大的众筹项目TheDAO(被攻击前拥有1亿美元左右资产)遭到攻击,导致300多万以太坊资产被分离出TheDAO资产池。2017年7月19日,多重签名钱包Parity1.5及以上版本出现安全漏洞,15万个以太坊被盗,共价值3000万美元。这些上亿元的安全损失只是因为一行代码引起的。

“从技术角度来讲,区块链面临的安全问题,既来自于区块链本身,也有其他技术发展产生的潜在威胁。”比特大学联合创始人、副校长王继尧向《链新》表示。

据王继尧分析,以较为重视安全维度的公链系统自身来讲,目前公认较为安全的是比特币网,运行超过十年年没有遇到较严重的安全问题,主要原因是其在脚本上限制了开发拓展性,且节点数量相对较多,保证了链的安全稳定。

相比之下,可编程的区块链系统及其链上应用,在编程过程中难免产生漏洞,如近期以太坊上的一些DEFI项目,由于部分合约未经审计以致漏洞未被发现,导致项目不得不暂停运行。

“近年来,区块链安全方面,绝大多数的问题还是黑客攻击,另外也出现过信息和隐私泄漏风险;数字加密资产领域出现较多的道德风险以及潜在的非法信息和资金传递风险。”杜超向《链新》表示。

杜超认为,黑客攻击和开发者的道德风险,一定程度上可以通过技术发展以及逐渐健全、合规的代码审计机制有所控制;而信息和隐私泄漏以及使用者道德风险,一定程度上可以通过风险意识教育进行部分规避。

“归根结底,这几块的风险会持续存在。其中对公共安全有较大潜在危害的‘非法信息和资金传递’风险,比较复杂且难以侦测,但有可能造成极为严重的危害,比如:极端组织非法信息传递以及跨境洗钱等。”

寻找解决方案

“区块链的安全问题是区块链技术的核心命题,有效解决安全问题将很大程度助力区块链发展。”王继尧说。

“正如DEFI的去中心化金融给未来金融提供了很多解决方案参考一样,对于目前产生的各种区块链漏洞,同样可以进行分类定级,建立一些常见的漏洞及安全识别体系,这有助于提升行业整体安全识别水平。”

王继尧认为,从技术手段上,通过建立可信的代码审计体系,可以一定程度上避免安全漏洞。整体而言,区块链的安全相关细则制定,需要涵盖公链、联盟链、智能合约及链上应用,这是一个长久的过程,需要建立标准细则、完善体系等,“现在相关安全细则已经着手制定,这是一个好的开始。”

与此同时,也需要建立项目、公司、个人用户的安全意识。“比如,用户不去参与未经代码审计的项目,这就会倒逼项目或企业完成代码的安全审计。再比如,一些设计BAAS服务类的平台,对于用户构建的技术模块,也应该考虑像以太坊网络一样,嵌入一个代码漏洞识别与审计功能,提升平台整体安全质量。这既需要商业机制的倒逼,也需要行业广泛宣传。”王继尧强调。

“当前区块链技术在各场景应用的过程中,主要存在密钥泄露、账号盗用、DDoS攻击、协议漏洞、合约漏洞、应用软件漏洞等安全隐患。”辛泓睿认为,可结合场景特点,从物理设施、区块链底层协议、应用层面针对性展开安全风险防范,开展代码审计工作,部分法规代码化,内置于区块链系统,打造符合国家安全要求的自主可控的区块链平台和应用。

“安全永远是人们最关心的问题,计算网络的安全性风险都可以通过技术来解决,来自用户钱密钥泄露、账号盗用的安全主要通过提高用户的安全意识,加强自我防范来实现。”辛泓睿表示。

目前,在高效低能耗、安全与去中心化这几个主要设计目标上,区块链技术存在“不可能三角”。如果选择去中心化和高效低能耗,则要牺牲安全性,特别是在金融领域,几乎可以一票否决;如果选择去中心化和安全,舍弃高效低能耗,必然导致交易模式和场景的极大压缩,几乎是在所有主流业务上的全面撤退;最后,如果选择高效低能耗与安全性,又极大损害了区块链的预期发展前景。

“目前市场上相关企业掌握的区块链技术,没有太大差异,区块链应用需要解决的是基础理论上的问题,这是政府部门、科研机构牵头承担的任务。”辛泓睿表示。

期待标准出台

“行业开始着手研究制定《安全规范》,恰恰体现了行业的蓬勃发展,并向着产业化、正规化方向迈进,这是我们喜闻乐见的。将对行业的安全防护、代码审计相关的项目和公司有比较好的促进作用。”王继尧表示。当下中国区块链产业处于高速发展阶段,国内主流金融机构、科技企业等纷纷加快区块链应用投入,区块链技术的应用领域从最初的金融逐步拓展到政务服务、供应链管理、工业制造等多个方面,新应用、新业态正在快速落地。

“区块链当前不成熟,但有发展潜力。”辛泓睿认为,虽然区块链行业总体仍处于发展早期,很多人研究区块链底层技术,但到一定程度就很难有进展,需要有实际应用场景拉动。“现在区块链应用落地项目,依然是一个痛点。要防范打击诈骗,否则这些诈骗行为容易影响行业的发展和声誉。同时,要鼓励技术研究,踏踏实实做技术,不要天天炒概念。区块链相对来说还是比较好管理,以链管链,以技术管技术。”

鉴于当前的技术缺陷,在区块链应用落地项目中,王继尧认为,应该“强化代码审计,产业端联盟链或开放联盟链,完善自主核心关键技术,尽量采用完全自主研发的技术架构,并制定相应标准。”

杜超建议,重视区块链行业监察、监管,建立有效的、快速的、多部门多层级共同协调的工作机制;加速推动密码学和隐私保护等技术的发展和研究;逐步建立、健全有法律法规基础的代码审查、备案机制;加大从业者普法以及行业自律教育。

“《安全规范》标准的制定,将解决好监管的问题,有助于保障区块链产业的健康发展。”辛泓睿认为,国家标准《安全规范》制定,将有利于研究区块链信息服务安全风险,提出安全要求和测试评估方法,指导区块链信息服务提供者开展安全建设和安全评估,进一步推进‘互联网+信用’监管,利用区块链、大数据、人工智能等技术手段,加强对行业和个人的信用信息的归集共享和分析应用,为数字人民币的开发提供支持,同时将推动云计算物联网、区块链、5G等新一代信息技术与智慧信息系统的融合升级。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    693

    浏览量

    40494
  • 区块链
    +关注

    关注

    112

    文章

    15574

    浏览量

    110521
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    隐患到闭环:云翎智能RTK高精度定位记录仪如何重塑电网安全防线

    云翎智能RTK高精度定位记录仪以“厘米级定位+实时传输+智能分析+区块存证”为核心技术架构,深度融合北斗三号卫星系统、RTK实时动态差分、5G通信、AI智能分析及国产化技术
    的头像 发表于 11-18 20:46 99次阅读
    从<b class='flag-5'>隐患</b>到闭环:云翎智能RTK高精度定位记录仪如何重塑电网<b class='flag-5'>安全</b>防线

    一文读懂MT8762霍尔锁器:国产高性能磁传感解决方案

    的性能表现,为磁传感领域提供了优秀的国产解决方案。一MT8762霍尔锁器霍尔锁器是一种利用磁场的南北极性运行的磁性开关,一个结合了霍尔效应和数字锁电路的磁性
    的头像 发表于 10-18 08:03 327次阅读
    一文读懂MT8762霍尔锁<b class='flag-5'>存</b>器:国产高性能磁传感<b class='flag-5'>解决方案</b>

    ADI GMSL解决方案在车载安全系统的应用优势

    千兆多媒体串行路(GMSL)是一种应用广泛的SERDES(串行器/解串器)技术,适用于多种终端市场的摄像头应用场景。本文介绍了当前车载安防系统架构中的摄像头技术,及其核心特性与局
    的头像 发表于 10-09 02:09 9748次阅读
    ADI GMSL<b class='flag-5'>解决方案</b>在车载<b class='flag-5'>安全</b>系统的应用优势

    中星微技术雨燕国密视频安全解决方案介绍

    雨燕国密视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的轻量化安全视频解决方案
    的头像 发表于 09-09 16:53 1226次阅读
    中星微<b class='flag-5'>技术</b>雨燕国密视频<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>介绍

    芯动科技与知科技达成深度合作

    随着3D堆叠方案凭借低功耗、高带宽特性,有望成为下一代移动端高端热门技术。芯动科技瞄准3DIC市场,与全球领先的算一体芯片企业知科技达成深度合作,正式量产面向Face2Face键合
    的头像 发表于 08-27 17:05 1035次阅读

    充电宝自燃隐患引发关注:如何确保充电宝安全

    近期,一场围绕充电宝的安全风暴席卷全国。不少品牌因电芯缺陷存在自燃隐患,引发了公众对充电宝安全性的广泛关注。本期我们将探讨充电宝的安全隐患以及如何通过
    的头像 发表于 07-23 11:37 805次阅读
    充电宝自燃<b class='flag-5'>隐患</b>引发关注:如何确保充电宝<b class='flag-5'>安全</b>?

    从端侧AI到全解决方案:移远通信如何重塑AloT产业?

    的物联网整体解决方案供应商,移远通信受邀出席峰会并发表两场演讲,围绕端侧AI、云端AI以及AI安全等全解决方案,深度分享其创新突破与全场景落地实践,为AIoT
    的头像 发表于 07-05 19:04 1420次阅读
    从端侧AI到全<b class='flag-5'>链</b>路<b class='flag-5'>解决方案</b>:移远通信如何重塑AloT产业?

    万里红推出供应软件安全解决方案

    上,正式发布了万里红供应软件安全解决方案,为数字时代信息安全提供体系化的软件供应安全风险排查
    的头像 发表于 05-19 16:13 764次阅读

    电机绕组滚动烘干炉防爆安全技术探讨

    电机绕组滚动烘干工艺在电机行业中逐步推广应用,但该防爆滚动烘干设备的制造却仍没有统一的标准,这就为设备的制造、使用、维修、保养埋下了隐患。文章主要探讨了防爆滚动烘干炉的防爆技术,以期引起同行对防爆
    发表于 04-27 19:28

    威盛电子展示AI场域安全解决方案

    近日,全球工业安全与人工智能技术企业威盛电子(VIA Technologies)于上海申迪文化中心亮相,展示威盛AI安全解决方案
    的头像 发表于 03-26 10:00 762次阅读

    博实结推出车载智能安全解决方案

    随着交通运输行业的快速发展,以及《车载事故紧急呼叫系统》国家标准的颁布,对车辆安全管理的规范性需求显著提升。博实结依托北斗导航、物联网与云计算技术,推出车载智能安全解决方案,通过实时定
    的头像 发表于 03-21 11:05 977次阅读

    宿舍如何进行安全隐患防范和收费管理?

    预付费和用电安全管理措施是的。学生宿舍预付费电控系统可以解决使用传统电表人工抄表费时费力,不方便统计管理和充值的弊端,更是为学生宿舍的用电安全也提供了解决方案,消除由于使用恶性负载引起的火灾
    的头像 发表于 03-19 14:06 517次阅读
    宿舍如何进行<b class='flag-5'>安全隐患</b>防范和收费管理?

    直流充电安全测试负载方案解析

    专业化的安全测试负载方案进行系统性验证。本文针对直流充电安全测试需求,深入解析关键技术及实施方案。 一、
    发表于 03-13 14:38

    智慧路灯隐患缺陷分析及解决方案

    及相应解决方案阐述如下: 一、照明功能严重弱化 (一)问题 叁仟智慧路灯理应将照明功能置于首要地位。但在实际项目中,诸多项目采用灯臂与灯具一体化设计,灯具并非选用照明企业的标准化产品,而是由施工单位采购 LED 模组和
    的头像 发表于 03-07 12:03 774次阅读
    智慧路灯<b class='flag-5'>隐患</b>缺陷分析及<b class='flag-5'>解决方案</b>

    防雷静电接地隐患治理及施工方案

    随着现代工业、物流、电子制造和石化等行业的快速发展,防静电接地已成为保障设备和人身安全的重要环节。不完善的防静电接地系统可能导致设备损坏、生产中断甚至爆炸等安全事故。地凯科技将系统分析防静电接地隐患的成因、国标规范、施工方法以及
    的头像 发表于 12-14 10:52 1759次阅读