信通院发布区块链安全情况白皮书
极客时间编辑部
讲述:杜力大小:1.14M时长:02:29
最近,中国信息通信研究院在 2018 国家网络安全宣传周上,发布了《区块链安全白皮书 - 技术应用篇》。探讨了区块链技术架构、安全风险和应对框架,旨在呼吁理性看待区块链技术优势,强化安全风险应对,切实保障区块链技术的健康有序发展。
据了解,信通院对 1121 项全球范围内,比较活跃的区块链项目进行了统计,从项目数量上来看,亚洲地区以 593 项位居榜首,新加坡、日本、中国香港等国家和地区依托其传统金融优势,发展了一批成熟的区块链金融应用。
但是,白皮书同时指出,市场繁荣的背后,区块链安全问题逐渐浮出水面,引发各界安全思考。一方面,其共识机制、 私钥管理、智能合约等存在的技术局限性,以及面临的安全问题逐渐显现, 区块链平台应用等安全事件层出不穷。另一方面, 区块链去中心、自治化的特点,给现有网络和数据安全监管手段带来了新的挑战。
在区块链发展应用层面来看,目前我国区块链发展多集中于行业应用模式的探索,区块链应用技术生态结构与国外基本一致。
对此,白皮书也给出了几组数据:从技术生态格局上看,在我国的区块链项目中,有 55.4% 的项目聚焦探索区块链行业应用,其次是区块链底层技术项目占 31.6%,硬件和基础设施类项目占 8.5%,而安全服务类项目仅占 4.5%。
但同时,“区块链传销”、“山寨币”、“空气币”等行业骗局,虚假、夸大宣传区块链产品功能作用等行业乱象,仍然亟待解决和优化。我国区块链安全产品和服务市场还没有未形成规模。
因此,白皮书提出,要应对安全风险,首先要实现安全开发。实施规范的开发流程,使用规范的开发和编译工具,预留充分的上线试运营周期等,降低编码过程中引入安全风险的几率。
此外,进行安全评估和测试、安全配置,平台、系统维护者需要实施安全的配置,以限制脆弱性的暴露,从各方面缩小攻击面,要进行输入校验以降低恶意代码执行和逻辑错误风险。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论