中國(guó)新聞網(wǎng):安全漏洞頻示警 區(qū)塊鏈風(fēng)險(xiǎn)引關(guān)注區(qū)塊鏈
據(jù)中國(guó)新聞網(wǎng)8月2日?qǐng)?bào)道,國(guó)家信息技術(shù)安全研究中心主任俞克群指出,對(duì)于隱私暴露、數(shù)據(jù)泄露、信息篡改、網(wǎng)絡(luò)詐騙等問題,區(qū)塊鏈的出現(xiàn)給人們帶來了很多期望,但區(qū)塊鏈的安全問題依然存在諸多的挑戰(zhàn)。
他還強(qiáng)調(diào),如何圍繞著整個(gè)區(qū)塊鏈的應(yīng)用系統(tǒng)的設(shè)備、數(shù)據(jù)、應(yīng)用、加密、認(rèn)證以及權(quán)限等等方面構(gòu)筑一個(gè)完整的安全應(yīng)用體系,是各方必須要面臨的重要問題。
此外,據(jù)8月1日?qǐng)?bào)道,長(zhǎng)春市人民政府根據(jù)《長(zhǎng)春市人民政府關(guān)于加快數(shù)字長(zhǎng)春建設(shè)推動(dòng)老工業(yè)基地全面振興發(fā)展的意見》持續(xù)推進(jìn)互聯(lián)網(wǎng)、區(qū)塊鏈、大數(shù)據(jù)、人工智能、云計(jì)算等與實(shí)體經(jīng)濟(jì)廣泛深度融合,積極培育新動(dòng)能、新模式、新業(yè)態(tài)和新產(chǎn)品,重點(diǎn)加快企業(yè)云平臺(tái)和工業(yè)互聯(lián)網(wǎng)平臺(tái)建設(shè),協(xié)調(diào)推進(jìn)自動(dòng)化生產(chǎn)線、數(shù)字化車間和智能化工廠建設(shè)。
與此同時(shí),據(jù)國(guó)家工商總局商標(biāo)局官網(wǎng)信息顯示,騰訊科技(深圳)有限公司已經(jīng)悄然申請(qǐng)infcoin、波幣、Qbanking、LinkBanking、波動(dòng)星球、波動(dòng)星等商標(biāo)。騰訊或?qū)⑿Х掳俣榷扔钪?、網(wǎng)易星球等推出類似的區(qū)塊鏈平臺(tái)。
以下為原文:
雖然在資本和人才涌入的推動(dòng)下,區(qū)塊鏈行業(yè)迎來快速發(fā)展,但是作為一個(gè)新興產(chǎn)業(yè),其安全漏洞頻繁示警的狀況引發(fā)了人們對(duì)區(qū)塊鏈風(fēng)險(xiǎn)的擔(dān)憂。
國(guó)家信息技術(shù)安全研究中心主任俞克群指出,對(duì)于隱私暴露、數(shù)據(jù)泄露、信息篡改、網(wǎng)絡(luò)詐騙等問題,區(qū)塊鏈的出現(xiàn)給人們帶來了很多期望。但區(qū)塊鏈的安全問題依然存在諸多的挑戰(zhàn)。
俞克群表示,目前區(qū)塊鏈還處在初級(jí)階段,存在著密碼算法的安全性、協(xié)議安全性、使用安全性、系統(tǒng)安全性等諸多的挑戰(zhàn)。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部主任嚴(yán)寒冰也指出,區(qū)塊鏈如果要在全球經(jīng)濟(jì)占有重要地位,必須首先解決其面臨的安全問題。
嚴(yán)寒冰指出,區(qū)塊鏈安全問題包含多個(gè)方面。比如說傳統(tǒng)的安全問題,包括私鑰的保護(hù),包括應(yīng)用層軟件傳統(tǒng)的漏洞等。另外,新的協(xié)議層面也有一些新的協(xié)議帶來的漏洞。
去中心化漏洞平臺(tái)(DVP)提供的數(shù)據(jù)也顯示區(qū)塊鏈安全問題的嚴(yán)峻性。DVP負(fù)責(zé)人吳家志透露,自7月24日來的一周內(nèi),DVP就已經(jīng)收到白帽子所提供的312個(gè)漏洞,涉及175個(gè)項(xiàng)目方。其中包括智能合約、知名公鏈,交易所等一系列項(xiàng)目。高危漏洞達(dá)122個(gè),占所有漏洞的39.1%,中危漏洞53個(gè),占所有漏洞的17%。
中國(guó)信息安全測(cè)評(píng)中心主任助理李斌分析說,當(dāng)前區(qū)塊鏈分為公有鏈、私有鏈、聯(lián)盟鏈三種,無論哪一類在算法、協(xié)議、使用、時(shí)限和系統(tǒng)等多個(gè)方面都面臨安全挑戰(zhàn)。尤為關(guān)鍵的是,目前區(qū)塊鏈還面臨的是51%的攻擊問題,即節(jié)點(diǎn)通過掌握全網(wǎng)超過51%的算例就有能力成功的篡改和偽造區(qū)塊鏈數(shù)據(jù)。
值得注意的是,除了外部惡意攻擊風(fēng)險(xiǎn),區(qū)塊鏈也面臨其內(nèi)生風(fēng)險(xiǎn)的威脅。俞克群提醒說,如何圍繞著整個(gè)區(qū)塊鏈的應(yīng)用系統(tǒng)的設(shè)備、數(shù)據(jù)、應(yīng)用、加密、認(rèn)證以及權(quán)限等等方面構(gòu)筑一個(gè)完整的安全應(yīng)用體系,是各方必須要面臨的重要問題。
吳家志也分析說,作為新興產(chǎn)業(yè),區(qū)塊鏈產(chǎn)業(yè)的從業(yè)人員安全意識(shí)較為缺乏,導(dǎo)致目前的區(qū)塊鏈相關(guān)軟硬件的安全系數(shù)不高,存在大量的安全漏洞,此外,整個(gè)區(qū)塊鏈生態(tài)環(huán)節(jié)眾多,相較之下,相關(guān)的安全從業(yè)人員力量分散,難以形成合力來解決問題。迎接上述挑戰(zhàn)需要系統(tǒng)化的解決方案。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會(huì)經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。