国产一区二区三区中文,黄网av在线,国产精品第2页,国产成人精品国内自产拍免费看

首頁  ?  科學  ?  科學探索

區塊鏈之于信息安全,是鎧甲還是軟肋

2019-11-14 08:50:50

來源: 科技日報

  “區塊鏈不是一項新技術,它采用了密碼學的很多技術,如哈希算法、公鑰密碼等。”13日,2019未來科學大獎周在清華大學開幕,一場聚焦網絡和信息安全的學術報告會同期舉行。本年度未來科學大獎—數學與計算機科學獎獲得者、中國科學院院士、國際密碼協會會士王小云提及密碼學與區塊鏈的淵源。

  “區塊鏈以密碼學方式保證其不可篡改和不可偽造。”北京理工大學計算機網絡安全對抗技術研究所所長閆懷志告訴科技日報記者,區塊鏈融合了密碼學、數學、計算機科學(點對點網絡、分布式存儲等)、網絡科學等多門學科技術。“以安全視之,區塊鏈自身實現采用了諸多安全技術。”

  那么,自帶安全基因的區塊鏈會涉及哪些網絡安全問題呢?

  匿名性特征是一把雙刃劍

  專家表示,在區塊鏈技術即將獲得廣泛應用的時代,網絡空間的安全問題會出現新的特點。閆懷志解釋道:“區塊鏈一個重要特點是去中心化,其廣泛應用必將會對需要實行中心化監管的領域產生不利影響。區塊鏈技術的匿名性特征也是一把雙刃劍,一方面能有效保護隱私,另一方面又為網絡空間惡意行為甚至網絡犯罪提供面具和保護傘,比如,很多黑市通過區塊鏈技術洗錢來逃避打擊。”

  “再者,區塊鏈技術本身要求各個節點共享區塊信息,雖然這種方式增強了信息的不可篡改性,但區塊中的交易信息易被各方所知曉。另外,很多公眾甚至是技術專家對于區塊鏈技術過于迷信,認為其可以包打網絡安全的天下,這種誤解可能會間接導致信息系統整體安全防御體系的不當構建,引入了新的風險。”閆懷志說。

  此外,區塊鏈還面臨眾多外部安全威脅——主要是針對算法、協議、實現、應用以及系統等層面的破壞、更改和泄露,具體體現在區塊鏈數據的完整性、不可否認性、匿名性、隱私保護以及其他方面。

  雖然區塊鏈自身具有較完善的安全體系,但也存在著不少機制上的缺陷。閆懷志表示:“區塊鏈的安全性高度依賴于共識機制,但當前的主流公有鏈平臺(如比特幣、以太坊等)的共識機制多是基于算力而實現的。區塊鏈用戶賬號的安全風險主要來自去中心化機制帶來的弊端。”

  因此,區塊鏈系統需要多種安全技術來保障。“在安全性方面,如果攻擊者能夠控制全部數據節點的51%,就可以對網絡數據進行修改,即所謂的‘51%攻擊’。”閆懷志坦陳,“不過,若想控制全部數據節點的51%以上,是較難做到的。”

  區塊鏈可用于網絡安全保障

  隨著區塊鏈大規模應用,該如何做好信息保密工作?

  區塊鏈系統本身具有安全體系,可以用于網絡安全領域。“區塊鏈自身安全體系是指為了實現區塊鏈基礎架構和功能而采用的安全技術。在該技術體系中,采用的是加密、數字簽名、時間戳等安全技術,實現數據區塊保密、節點認證、存儲安全、傳播驗證、安全容錯、身份鑒別、授權訪問、安全審計以及隱私保護等功能。”閆懷志告訴記者。

  天津大學智能與計算學部副教授應翔告訴科技日報記者,區塊鏈技術還不夠成熟,在面對新的復雜的應用場景時更易出現安全風險。“由于區塊鏈技術不可逆的特點,出現網絡漏洞后的風險比常規互聯網應用的風險更大。”針對技術方面的風險,他建議做好安全審計和測試工作。“在代碼正式發行前,先試著運行一段時間,把技術漏洞扼殺在搖籃。”

  在賽迪智庫信軟所軟件研究室主任蒲松濤看來,區塊鏈技術所涉及到的信息安全風險主要集中在應用層面。為此,他建議加強管理。“一是做好信息系統的管理;二是做好用戶管理,提升用戶技能;三是做好上鏈信息和數據的管理,區分哪些數據能上鏈哪些不能。”

  閆懷志稱,區塊鏈在網絡空間安全保障方面具有廣闊應用前景,尤其是在身份認證、訪問控制、數據保護方面可發揮重要作用。“這是因為區塊鏈具有高度安全性及時間維度,區塊鏈數據具有很強的數據抗篡改能力,可有效保護數據的完整性,且開銷不高、便于實施。”

  “隨著應用場景增多,區塊鏈技術涉及的具體安全問題會暴露出來,區塊鏈行業將針對具體問題采取具體措施,使區塊鏈技術的解決方案更成熟。”應翔說。

  “當然,除了技術手段,還應加強配套的法律法規、標準、監督和管理體系構建,多管齊下構建完整的區塊鏈應用安全生態環境。”閆懷志說。(記者 代小佩)

  • 相關閱讀
  • “雙十一”購物狂歡,環境和你一起“買單”

      在特大城市中,快遞包裝垃圾增量已占到生活垃圾增量的93%,部分大型城市則為85%到90%。如果不采取有效措施控制,按照當前快遞業的發展速度,到2025年,我國快遞包裝材料消耗量將達4127萬噸,資源負擔和環境壓...

    時間:11-14
  • 做好快遞包裝物分類處理

      有關方面預計,今年“雙11”快遞包裹數量將突破22.5億件。如此多的快遞包裹,意味著將有大量包裝垃圾產生。   快遞包裹產生的垃圾包含紙箱、塑料袋、塑料泡沫、膠帶等,如果不進行分類處理,不僅會造成可回...

    時間:11-14
  • 數據傳輸用上5G,存儲不能停在4G

      憑借超大帶寬和超快的傳輸速度,5G將為海量數據的傳輸提供便利,為“大塊頭”數據文件提供“閃送”服務。   據媒體近日報道,有業內人士指出,目前5G的峰值傳輸速度或達1Gbps,未來隨著毫米波技術的引入,...

    時間:11-14
  • 央行稱未發行法定數字貨幣

      昨天,央行公開回應市場傳聞稱,未發行法定數字貨幣,也未授權任何資產交易平臺進行交易。   央行公告稱,近期網傳消息稱央行已發行法定數字貨幣,更有個別機構冒用央行名義,將相關數字產品冠以“DC/EP”...

    時間:11-14
  • “雙11”網絡支付金額同比大增

      11月11日,網聯、銀聯攜手各銀行機構和相關非銀行支付機構成功完成“雙11”網絡支付清算業務高峰保障工作。當日,各支付清算系統運行平穩,支付業務處理高效順暢。網聯、銀聯共處理網絡支付業務17.79億筆、金...

    時間:11-14
  • 電商供給提質升級帶動“高質量消費”

      剛剛過去的“雙11”,各大電商平臺紛紛創造新的成交額紀錄。如“11·11京東全球好物節”累計下單金額達2044億元,較去年實現大幅度增長。更令人關注的是“雙11”背后國內消費市場的新風向。京東“雙11”數據...

    時間:11-14
  • 格力造“芯”又砸20億元

      自董明珠宣布要進軍芯片產業,格力電器一次又一次拿出真金白銀進行相關投資。格力電器昨天公告,將投資20億元參與三安光電定增,后者是一家同在A股上市的LED芯片龍頭企業。   公告表示,11月11日格力電器與...

    時間:11-13
  • 格力造“芯”又砸20億元

      自董明珠宣布要進軍芯片產業,格力電器一次又一次拿出真金白銀進行相關投資。格力電器昨天公告,將投資20億元參與三安光電定增,后者是一家同在A股上市的LED芯片龍頭企業。   公告表示,11月11日格力電器與...

    時間:11-13
  • 被“薅羊毛”誤傷,商家怎么自救

      如果被“薅羊毛”誤傷,商家務必在訂單形成后3個月內到法院起訴或者申請仲裁,否則撤銷權消滅   近日,網絡大軍“薅羊毛”,導致網店關門的事件引發熱議:“薅羊毛”合同是否成立?“薅羊毛”達成的合同是...

    時間:11-13
免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
主站蜘蛛池模板: 嘉荫县| 蒙自县| 五寨县| 沭阳县| 合水县| 儋州市| 石台县| 广丰县| 石城县| 奉贤区| 富民县| 潜江市| 龙陵县| 五原县| 永年县| 许昌县| 社旗县| 华宁县| 定边县| 安阳市| 五指山市| 久治县| 夏津县| 谷城县| 新津县| 香格里拉县| 安康市| 潢川县| 柏乡县| 镇远县| 郸城县| 姜堰市| 班戈县| 呼伦贝尔市| 房山区| 高碑店市| 聊城市| 丁青县| 蓬溪县| 游戏| 绥棱县|