當前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 近日,在北京市政協(xié)十三屆三次會議上,北京市政協(xié)委員,奇安信集團董事長齊向東做了關(guān)于加強區(qū)塊鏈安全建設(shè)提案。 在提案的建議中,齊向東指出,對區(qū)塊鏈建設(shè)中的安全預(yù)算進行強制要求,強制要求區(qū)塊

近日,在北京市政協(xié)十三屆三次會議上,北京市政協(xié)委員,奇安信集團董事長齊向東做了關(guān)于加強區(qū)塊鏈安全建設(shè)提案。

在提案的建議中,齊向東指出,對區(qū)塊鏈建設(shè)中的安全預(yù)算進行強制要求,強制要求區(qū)塊鏈建設(shè)中的安全預(yù)算不低于20%,保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用。

齊向東表示,目前全球主要國家都在加快布局區(qū)塊鏈技術(shù)發(fā)展。區(qū)塊鏈技術(shù)應(yīng)用已延伸到數(shù)字金融、物聯(lián)網(wǎng)、智能制造、供應(yīng)鏈管理、數(shù)字資產(chǎn)交易等多個領(lǐng)域,這些場景對安全性的要求極高,然而區(qū)塊鏈安全問題也日趨突出,重大安全事件頻發(fā),攻擊手段層出不窮,造成巨大的經(jīng)濟損失。

另外,對區(qū)塊鏈運營中的安全維護進行強制要求,要求區(qū)塊鏈的開發(fā)者、運營方注重自身系統(tǒng)安全性,定期進行代碼審計,包括交易安全審查和訪問控制審查、定期更新補丁、啟用設(shè)備防火墻、禁用路由器中不必要的組件等,爭取在攻擊者發(fā)現(xiàn)漏洞之前修復(fù)安全問題。

“加大“監(jiān)管沙盒”創(chuàng)新力度,為全國統(tǒng)一監(jiān)管提供范式。2019年12月,北京率先開展了“監(jiān)管沙盒”試點,建議在實施過程中,對國際上的一些經(jīng)驗先吸收借鑒、先行試用,與參與企業(yè)加強良性溝通互動,為我國構(gòu)建完整的監(jiān)管沙盒體系提供示范模板。

齊向東認為,區(qū)塊鏈的安全問題主要存在于三個方面:

一、自身機制存在諸多漏洞。區(qū)塊鏈的系統(tǒng)安全是一個整體性概念,它受到各級安全因素的共同影響。數(shù)據(jù)層、網(wǎng)絡(luò)層、共識層、激勵層、合約層、應(yīng)用層各司其職、相互配合,實現(xiàn)去中心化的信任機制。在不同層級上,廣泛存在著算法漏洞、協(xié)議漏洞、使用漏洞、實現(xiàn)漏洞、系統(tǒng)漏洞,比如在編寫智能合約時很可能會有意無意間引入安全性漏洞,區(qū)塊鏈的底層源碼也可能存在整數(shù)溢出漏洞、短地址漏洞和公開函數(shù)漏洞等各種漏洞。攻擊者可以利用這些漏洞自由發(fā)布非法內(nèi)容,傳播蠕蟲、木馬、病毒,以及實施著名的51%攻擊、日蝕攻擊、路由攻擊、DdoS攻擊等,這些攻擊不易檢測、傳播迅速。

二、隱私泄露風(fēng)險日益突出。相對于傳統(tǒng)的中心化存儲架構(gòu),區(qū)塊鏈機制不依賴特定中心節(jié)點處理和存儲數(shù)據(jù),因此能夠避免集中式服務(wù)器單點崩潰和數(shù)據(jù)泄露的風(fēng)險。但是為了在分布式系統(tǒng)中的各節(jié)點之間達成共識,區(qū)塊鏈中所有的交易記錄必須公開給所有節(jié)點,數(shù)據(jù)在所有用戶側(cè)同步記錄和存儲,攻擊者可以通過在網(wǎng)絡(luò)層、交易層和應(yīng)用層發(fā)動不同形式的攻擊,在更多的位置獲取數(shù)據(jù)副本,達到竊取隱私、分析區(qū)塊數(shù)據(jù)提取用戶畫像等目的。

三、數(shù)據(jù)安全及監(jiān)管面臨挑戰(zhàn)。區(qū)塊鏈的數(shù)據(jù)存儲結(jié)構(gòu)決定了區(qū)塊鏈難以篡改的特性,加之區(qū)塊鏈的匿名性,給數(shù)據(jù)安全和網(wǎng)絡(luò)監(jiān)管帶來巨大挑戰(zhàn)。區(qū)塊鏈上的數(shù)據(jù)難以通過傳統(tǒng)的方式進行修改和刪除,一旦暴恐、色情等有害信息被寫入?yún)^(qū)塊鏈中,不但可利用其同步機制快速擴散,也難以進行修改、刪除,增加了有害信息上鏈的監(jiān)管難度;區(qū)塊鏈數(shù)字貨幣為洗錢、勒索病毒等犯罪活動提供了一條安全穩(wěn)定的資金渠道,促進了地下黑市的運行;區(qū)塊鏈數(shù)字貨幣使跨國境的資金轉(zhuǎn)移變得更為簡單,將有可能損害各國的金融主權(quán),影響金融市場的穩(wěn)定;監(jiān)管方難以通過這些敏感信息和涉及違法犯罪交易的發(fā)送方地址找到發(fā)送方的真實身份。

此前,齊向東在接受藍鯨財經(jīng)記者采訪時表示,5G時代所面臨安全問題就不僅僅是計算機的安全問題,還要面對著因為把計算機網(wǎng)和通信網(wǎng)連接所導(dǎo)致的一些通信上的安全問題。另外,5G時代面臨的安全,并不是5G的問題,而是萬物互聯(lián)所帶來的各種挑戰(zhàn)。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉