您的位置:全球 / 美股 / 港股 外匯 / 期貨 / 黃金 > 區(qū)塊鏈產(chǎn)業(yè)安全分析報告發(fā)布:安全已成區(qū)塊鏈技術(shù)重大挑戰(zhàn)

區(qū)塊鏈產(chǎn)業(yè)安全分析報告發(fā)布:安全已成區(qū)塊鏈技術(shù)重大挑戰(zhàn)

2018-05-09 13:28? 來源:證券日報 本篇文章有字,看完大約需要 分鐘的時間

來源:證券日報

財經(jīng)365訊(編輯 章馨),區(qū)塊鏈技術(shù)作為一種新興技術(shù),安全性威脅已是其面臨的最重要的問題之一。5月8日,“安全贏未來——2018區(qū)塊鏈安全高峰論壇”在北京召開,會上白帽匯安全研究院發(fā)布《區(qū)塊鏈產(chǎn)業(yè)安全分析報告》。

白帽匯安全研究院負(fù)責(zé)人鄧煥表示,隨著信息經(jīng)濟價值不斷上升,促使攻擊者利用各種攻擊手段獲取更多敏感數(shù)據(jù)?!秴^(qū)塊鏈產(chǎn)業(yè)安全分析報告》顯示,2011年到2018年4月份,全球范圍內(nèi)因區(qū)塊鏈因安全事件造成的損失多達(dá)28.64億美元。值得注意的是,損失額度從2017年開始呈現(xiàn)出指數(shù)上升的趨勢,僅2018年以來,損失金額就高達(dá)19億美元。

國家信息技術(shù)安全研究中心主任俞克群表示,區(qū)塊鏈技術(shù)作為一種分布式數(shù)據(jù)存儲、點對點傳輸、共識機制、加密算法等技術(shù)的新型集成應(yīng)用,被認(rèn)為是新一輪技術(shù)創(chuàng)新和產(chǎn)業(yè)變革,其具有去中心化、開放性、自治性、防篡改、匿名性等特點??梢哉f,區(qū)塊鏈技術(shù)發(fā)展可能會成為我國掌握全球科技競爭先機的重要一步。

美國科學(xué)院院士、中國科學(xué)院外籍院士張首晟表示,互聯(lián)網(wǎng)第一階段的需求是交換信息,到了第二階段,需求升級為交換價值,而價值的核心則是大家的共識。一旦有了共識之后,就會產(chǎn)生一種信任,人和人之間出現(xiàn)新的合作機會。而在新的時代,信念是建筑在數(shù)學(xué)算法之上。這樣我們就不再需要中心化平臺,而是通過透明的算法來定義游戲規(guī)則,進而導(dǎo)致一個新的互聯(lián)網(wǎng)革命。

區(qū)塊鏈技術(shù)

中國云體系產(chǎn)業(yè)創(chuàng)新戰(zhàn)略聯(lián)盟秘書長、云安全聯(lián)盟(CSA)大中華區(qū)秘書長沈寓實表示,如果說代幣是區(qū)塊鏈1.0版本,那么區(qū)塊鏈在金融領(lǐng)域應(yīng)用的拓展則是2.0版本,而延展至實體經(jīng)濟,則是區(qū)塊鏈的3.0版本。他認(rèn)為,隨著區(qū)塊鏈技術(shù)廣泛應(yīng)用于金融服務(wù)、供應(yīng)鏈管理、文化娛樂、智能制造、社會公益以及教育就業(yè)等經(jīng)濟社會各領(lǐng)域,將降低運營成本、提升協(xié)同效率,進而為經(jīng)濟社會轉(zhuǎn)型升級提供系統(tǒng)化的支撐。

但需注意的是,區(qū)塊鏈并非完美,安全問題亦存在諸多挑戰(zhàn)。俞克群指出,區(qū)塊鏈還處在初級階段,存在密碼算法安全性、協(xié)議安全性、使用安全性、系統(tǒng)安全性等諸多挑戰(zhàn),風(fēng)險不僅來自外部實體,也有可能來自內(nèi)部參與者的攻擊。如何圍繞物理、數(shù)據(jù)、應(yīng)用系統(tǒng)、加密、風(fēng)險控制等構(gòu)建安全體系,是我們面臨的重要問題。

中國信息安全測評中心主任助理李斌表示,以安全為核心的區(qū)塊鏈技術(shù)的安全問題不斷引人矚目。“一行代碼,打倒一種代幣”、“一個漏洞,摧毀一類智能合約”,區(qū)塊鏈技術(shù)的安全風(fēng)險需要全社會的力量共同面對。

“自2017年開始,安全漏洞所造成的損失呈現(xiàn)出指數(shù)上升的趨勢?!编嚐ū硎?,每年由區(qū)塊鏈安全漏洞造成的損失高達(dá)數(shù)十億美元,攻擊者主要選擇保護相對薄弱的合約層和業(yè)務(wù)層進行攻擊,在該技術(shù)層本身也是目前攻擊者最佳變現(xiàn)的場景。從本次報告中也可以看到,目前攻擊者主要采用拒絕服務(wù)攻擊、木馬劫持攻擊、支付漏洞等手段對業(yè)務(wù)層進行破壞。區(qū)塊鏈作為底層技術(shù)基礎(chǔ),支撐著整個系統(tǒng)。如底層出現(xiàn)安全問題,必將導(dǎo)致依托于此的上層均受到影響。因此,在系統(tǒng)設(shè)計之初就應(yīng)加入安全性設(shè)計。為了給相關(guān)企業(yè)起到較好的參考作用,此次同時推出的區(qū)塊鏈產(chǎn)業(yè)安全網(wǎng)站便會分為安全事件收集、事件分析、以及區(qū)塊鏈生態(tài)監(jiān)控等欄目,其將對整個區(qū)塊鏈生態(tài)安全進行分析跟蹤,不定期的更新區(qū)塊鏈產(chǎn)業(yè)安全分析報告。同時,對目前區(qū)塊鏈發(fā)生的相關(guān)的安全事件進行收錄并進行分析。

據(jù)鄧煥介紹稱,華順信安區(qū)塊鏈全新解決方案可以貫穿區(qū)塊鏈生態(tài)產(chǎn)業(yè),從區(qū)塊鏈底層到業(yè)務(wù)層,再到交易平臺,以及生態(tài)中的各種節(jié)點場景。除提前防御外,華順信安還將對利用網(wǎng)絡(luò)空間測繪技術(shù),快速獲取區(qū)塊鏈威脅情報,及時發(fā)現(xiàn)安全問題,以助區(qū)塊鏈企業(yè)及時做出響應(yīng)。

北京華順信安科技有限公司CEO趙武表示,區(qū)塊鏈技術(shù)的底層機制、算法是區(qū)塊鏈最核心的地方,是保障區(qū)塊鏈穩(wěn)定運行的根本。但通過近段時間的安全事件不難發(fā)現(xiàn),區(qū)塊鏈的安全問題已經(jīng)延伸到了傳統(tǒng)的網(wǎng)絡(luò)安全、基礎(chǔ)設(shè)施、移動信息安全等問題。所以在談及區(qū)塊鏈安全的時候,不應(yīng)該僅僅局限于區(qū)塊鏈本身,它的使用者以及衍生的東西都是我們所需要重點關(guān)注的。

李斌也指出,區(qū)塊鏈技術(shù)基于安全特性所導(dǎo)致的漏洞需要得到高度重視。尤其是在底層算法的穩(wěn)定,系統(tǒng)漏洞的加固,基礎(chǔ)架構(gòu)的保障,應(yīng)用環(huán)境的安全等方面,必須得到整個信息安全行業(yè)的群策群力。

“建立良好的區(qū)塊鏈安全生態(tài)需要平衡好科技發(fā)展和網(wǎng)絡(luò)安全的關(guān)系?!庇峥巳簭娬{(diào),自主可控的區(qū)塊鏈網(wǎng)絡(luò),意在技術(shù)上不能受制于人,同時也可以促進區(qū)塊鏈健康發(fā)展。安全是區(qū)塊鏈未來的生命,只有本身的安全才能使得區(qū)塊鏈技術(shù)的落地。這就要求我們在區(qū)塊鏈技術(shù)發(fā)展的同時,其的安全屬性必須同時并重發(fā)展,甚至是超前發(fā)展。想要了解區(qū)塊鏈技術(shù)更多的相關(guān)新聞資訊,請關(guān)注財經(jīng)365外匯頻道!

閱讀了該文章的用戶還閱讀了

熱門關(guān)鍵詞

為您推薦

行情
概念
新股
研報
漲停
要聞
產(chǎn)業(yè)
國內(nèi)
國際
專題
美股
港股
外匯
期貨
黃金
公募
私募
理財
信托
排行
融資
創(chuàng)業(yè)
動態(tài)
觀點
保險
汽車
房產(chǎn)
P2P
投稿專欄
課堂
熱點
視頻
戰(zhàn)略

欄目導(dǎo)航

股市行情
股票
學(xué)股
名家
財經(jīng)
區(qū)塊鏈
網(wǎng)站地圖

財經(jīng)365所刊載內(nèi)容之知識產(chǎn)權(quán)為財經(jīng)365及/或相關(guān)權(quán)利人專屬所有或持有。未經(jīng)許可,禁止進行轉(zhuǎn)載、摘編、復(fù)制及建立鏡像等任何使用。

魯ICP備17012268號-3 Copyright 財經(jīng)365 All Rights Reserved 版權(quán)所有 復(fù)制必究 Copyright ? 2017股票入門基礎(chǔ)知識財經(jīng)365版權(quán)所有 證券投資咨詢許可證號為:ZX0036 站長統(tǒng)計