宇宙链 宇宙链
Ctrl+D收藏宇宙链

网信办旗下刊物“区块链组稿”(八):防范安全漏洞,促进实际应用

作者:

时间:1900/1/1 0:00:00

编者按:国家网信办官方近日在官网刊发一组区块链组稿,共八篇文章,邀请8位学者从各个角度阐释了区块链的价值、趋势、风险和对策,其中多篇文章正面肯定了Token的价值。经查询,八篇组稿来自《网络传播》杂志11月刊,《网络传播》为国家网信办主管的旗下刊物。以下为八篇组稿第八篇《防范安全漏洞,促进实际应用》:

传统的网络安全漏洞,往往使区块链技术本身所构建的数学或逻辑意义上的安全性荡然无存。作为一种全新的互联网技术,区块链的安全现状令人忧虑。目前区块链常面临私钥的生成与保护、共识过程的中心化、智能合约代码漏洞、签名过程算法漏洞、系统实现代码漏洞等安全问题。360公司主要专注于与区块链应用相关的各类网络安全问题,包括:区块链系统本身的安全问题,如智能合约的漏洞问题、区块链平台的安全问题等;区块链服务企业的网络资产的基础安全问题,如开源代码安全漏洞、业务逻辑安全漏洞,以及其他一些开发漏洞;区块链服务企业的办公与开发系统的安全问题等。同时,360公司也关注由区块链技术或虚拟货币衍生的网络犯罪活动,如挖矿木马、交易所攻击、虚拟货币盗窃等。从区块链技术本身来说,目前发现的安全漏洞主要集中在智能合约上,同时,区块链平台的安全问题也日益受到关注。就目前来说,真正对区块链应用系统威胁最大的主要是应用系统存在的传统安全漏洞,如源代码漏洞、业务逻辑漏洞、网站安全漏洞、App安全漏洞等,但这些问题目前还没有得到足够重视。360公司在给很多区块链企业的业务系统和办公系统做安全测试时,都发现了大量的、传统的网络安全漏洞。这些传统的网络安全漏洞,往往使区块链技术本身所构建的数学或逻辑意义上的安全性荡然无存。目前,区块链技术的实际应用还非常有限,并不普及,市场前景也尚未全面展开,当下主要的应用还是集中在金融领域,极少数政府机构开始试点应用。针对区块链严峻的安全形势,360公司布局了较为完善的安全防护生态,涵盖钱包、智能合约、交易所、矿池、EOS节点等方面的安全防护,包括方案设计、合规咨询、App评估、冷钱包评估、智能合约代码审计、渗透测试、业务逻辑测试、DDoS攻击防护、平台加固等服务。同时,360公司与交易所的系统提供商合作,为交易所的客户提供安全服务和产品。目前360公司已经为雄安新区和多家区块链企业提供了安全服务和产品。针对大众认为的区块链技术会导致用户隐私泄露的想法,这可能是对区块链技术的一个误解。区块链技术实际上只是在约定的范围内实现操作的透明性和不可抵赖性,但并不是把用户个人的所有信息都公开在链上。当然,如何在区块链应用中保护用户隐私信息也是一个很重要的研究方向。但泄露隐私并不是区块链技术架构的必然。未来,360公司将持续推进与区块链企业和区块链技术使用方的积极合作,结合实际问题,研究区块链技术的安全性,挖掘可能存在的漏洞,360公司即将推出区块链智能合约语言Solidity的源代码检测工具,促进区块链技术在各个领域的安全应用。

国家网信办发布第四批境内区块链信息服务备案编号:国家互联网信息办公室发布第四批共285个境内区块链信息服务名称及备案编号。

根据《管理规定》要求,区块链信息服务提供者应当在其对外提供服务的互联网站、应用程序等显著位置标明其备案编号。备案仅是对主体区块链信息服务相关情况的登记,不代表对其机构、产品和服务的认可,任何机构和个人不得用于任何商业目的。网信部门后续将会同各有关部门,依据《管理规定》对备案主体进行监督检查,并督促未备案主体尽快履行备案义务。请尚未履行备案手续的相关机构和个人尽快申请备案。(网信办官网)[2020/10/30 11:15:54]

政策 | 网信办:金融信息服务提供者不得散布虚假金融信息:今日国家网信办发布金融信息服务管理规定,规定明确,金融信息服务提供者不得制作、复制、发布、传播含有下列内容的信息:(一)散布虚假金融信息,危害国家金融安全以及社会稳定的;(二)歪曲国家财政货币政策、金融管理政策,扰乱经济秩序、损害国家利益的;(三)教唆他人商业欺诈或经济犯罪,造成社会影响的;(四)虚构证券、基金、期货、外汇等金融市场事件或新闻的;(五)宣传有关主管部门禁止的金融产品与服务的;(六)法律、法规和规章禁止的其他内容。规定自2019年2月1日起施行。[2018/12/26]

政策 | 中央网信办:完善激励约束机制 优化数字经济政策环境:据新京报消息,9月28日,首届中国数字经济投融资论坛在北京召开。中央网信办副主任杨小伟表示,下一步,中央网信办还将加大网信领域投融资体制建设的力度,加强与相关部门的工作协调,完善激励约束机制,优化数字经济的政策环境,搭建专业的投融资服务平台,促进资本和项目高效对接,推动形成有利于数字经济发展的环境。[2018/9/29]

标签:区块链APPDITTOKEvp币区块链价格Zapper币imtoken怎么充值TRX

币安app官网下载热门资讯
谁能走得更远?百度、阿里、腾讯的区块链技术与布局对垒

编者按:本文来自区块链大本营,作者:区块链大本营,星球日报经授权转发。技术更迭随时会让一个巨人倒下——手机领域曾经的霸主诺基亚、摩托罗拉没跟上智能手机系统步伐,从巅峰转瞬跌入谷底。BAT都明白其中利害,早已枕戈待战.

1900/1/1 0:00:00
星球日报 | 研究报告显示多数顶级交易所伪造交易量;吴忌寒回应“比特大陆控制BSV价格”的猜测;日本政府新增虚拟货币“公司税法”

头条 研究报告:多数顶级交易所都在伪造交易量区块链透明度研究所最近报告指出,CoinMarketCap上排名前25的交易所每天的总成交量为25亿美元,而实际的成交量仅有3.24亿美元,比交易所的成交量少87%.

1900/1/1 0:00:00
11月26 日 区块链数据日报「BTCÐ」

BTC数据日报*分析师观点*昨日BTC行情明显下跌,最低跌至3645点。链上指标反馈来看,昨日反映BTC内部价值的基础指标新增地址和活跃地址持续下降.

1900/1/1 0:00:00
最新区块链二级市场周报丨熊市寻底路漫漫,缩量阴跌创新低

本周报告重点内容 本周大盘走势:熊市寻底路漫漫,缩量阴跌创新低八大交易所成交量:主流交易所总成交量下降23.7%数字资产换手率:下降21个百分点,终止六连升交易所钱包余额:交易所BTC余额减少1.1%.

1900/1/1 0:00:00
星球日报 | 85万枚BTC转移或为Coinbase整理;“区块链电子发票”覆盖深圳所有微信支付商家

头条 PeckShield:“处女座”最有可能是Coinbase,fee.org地址或为bitinfocharts标签误报对于近期神秘巨鲸账户“处女座”归属问题,PeckShield研究人员进行深入剖析.

1900/1/1 0:00:00
加密熊市真正导火索是以太坊超卖,“无形的手”开始发挥作用了

本文来自Globalcoinreport,作者:iBankCrypto,译者:Moni原地址:https://globalcoinreport.com/crypto-market-keep-going/万物只要有开始,就有结束.

1900/1/1 0:00:00