科技日報實習記者?代小佩
來源:科技日報
“區塊鏈不是一項新技術,它采用了密碼學的很多技術,如哈希算法、公鑰密碼等。”
13日,2019未來科學大獎周在清華大學開幕,一場聚焦網絡和信息安全的學術報告會同期舉行。本年度未來科學大獎—數學與計算機科學獎獲得者、中國科學院院士、國際密碼協會會士王小云提及密碼學與區塊鏈的淵源。
“區塊鏈以密碼學方式保證其不可篡改和不可偽造。”北京理工大學計算機網絡安全對抗技術研究所所長閆懷志告訴科技日報記者,區塊鏈融合了密碼學、數學、計算機科學、網絡科學等多門學科技術。“以安全視之,區塊鏈自身實現采用了諸多安全技術。”
非洲區塊鏈初創公司FarmBit融資24萬美元,Despace Protocol參投:11月23日消息,非洲區塊鏈初創公司FarmBit從頂級加密天使投資者和Despace Protocol獲得24萬美元種子資金。FarmBit正在開發基于區塊鏈的去中心化協議,旨在重新思考農業綜合企業如何更高效、更公開地進行交易。
FarmBit與Despace Protocol合作拍賣真實世界的NFT。除了從DeSpace獲得投資,FarmBit還將利用DeSpace NFT協議鑄造并向其用戶推出其首批NFT資產。據悉,Despace是由DeChain區塊鏈提供支持的多鏈DeFi和NFT協議。 (Nairametrics)[2021/11/23 22:12:06]
那么,自帶安全基因的區塊鏈會涉及哪些網絡安全問題呢?
福特研究:混合動力汽車利用區塊鏈等技術可減少空氣污染:汽車巨頭福特的一項新研究展示了區塊鏈和地理圍欄(geofencing)等新興技術如何有助于改善城市空氣質量。根據一份新聞稿,該汽車公司在倫敦、科隆和巴倫西亞進行了為期三年的研究,探索混合動力汽車改善大城市空氣質量的潛力。在分析了超過40萬公里的數據后,福特發現,區塊鏈技術和動態地理圍欄可以優化插電式混合動力汽車(PHEVs)的使用,以減少空氣污染。通過使用區塊鏈和動態地理圍欄,混合動力汽車可以在進入低排放區域時自動切換到零排放模式。福特表示,將汽車與不同城市的排放數據連接起來,有助于減少空氣污染,并促進低排放區域合規。(The Daily Hodl)[2020/12/24 16:23:03]
匿名性特征是一把雙刃劍
動態 | 幣安研究院發布即時點評,稱Facebook發行穩定幣即將對區塊鏈行業產生深遠影響:幣安研究院在Facebook發布Libra白皮書后,即刻對其進行了評估,對Libra的特性、功能和全球的影響力進行了詳細分析。幣安研究院認為:Facebook意圖憑借其24億全球用戶群體,將這一代幣應用到其生態系統,會對整個區塊鏈行業產生深遠的影響。這一行為可能推動整個數字貨幣體量的增長,以及推動加密貨幣在機構和個人用戶中的普及。[2019/6/18]
專家表示,在區塊鏈技術即將獲得廣泛應用的時代,網絡空間的安全問題會出現新的特點。閆懷志解釋道:
動態 | 四川達州運用區塊鏈技術完成跨區域多地聯動異地遠程評標:據四川日報報道,四川省首例跨區域多地聯動異地遠程評標已于近日完成。在此次開評標中,達州市交易中心運用了目前新型的“區塊鏈”信息安全技術,通過多因子評標互動終端設備,驗證專家身份,校驗專家簽字和評標報告,通過黑科技技術保障安全,不易被篡改,有效確保專家身份的唯一性、評標報告的合法性及可信性,同時也較好地解決了異地不兼容問題。[2018/11/21]
“區塊鏈一個重要特點是去中心化,其廣泛應用必將會對需要實行中心化監管的領域產生不利影響。區塊鏈技術的匿名性特征也是一把雙刃劍,一方面能有效保護隱私,另一方面又為網絡空間惡意行為甚至網絡犯罪提供面具和保護傘,比如,很多黑市通過區塊鏈技術洗錢來逃避打擊。”
“再者,區塊鏈技術本身要求各個節點共享區塊信息,雖然這種方式增強了信息的不可篡改性,但區塊中的交易信息易被各方所知曉。另外,很多公眾甚至是技術專家對于區塊鏈技術過于迷信,認為其可以包打網絡安全的天下,這種誤解可能會間接導致信息系統整體安全防御體系的不當構建,引入了新的風險。”閆懷志說。
此外,區塊鏈還面臨眾多外部安全威脅——主要是針對算法、協議、實現、應用以及系統等層面的破壞、更改和泄露,具體體現在區塊鏈數據的完整性、不可否認性、匿名性、隱私保護以及其他方面。
雖然區塊鏈自身具有較完善的安全體系,但也存在著不少機制上的缺陷。閆懷志表示:“區塊鏈的安全性高度依賴于共識機制,但當前的主流公有鏈平臺的共識機制多是基于算力而實現的。區塊鏈用戶賬號的安全風險主要來自去中心化機制帶來的弊端。”
因此,區塊鏈系統需要多種安全技術來保障。“在安全性方面,如果攻擊者能夠控制全部數據節點的51%,就可以對網絡數據進行修改,即所謂的‘51%攻擊’。”閆懷志坦陳,“不過,若想控制全部數據節點的51%以上,是較難做到的。”
區塊鏈可用于網絡安全保障
隨著區塊鏈大規模應用,該如何做好信息保密工作?
區塊鏈系統本身具有安全體系,可以用于網絡安全領域。“區塊鏈自身安全體系是指為了實現區塊鏈基礎架構和功能而采用的安全技術。在該技術體系中,采用的是加密、數字簽名、時間戳等安全技術,實現數據區塊保密、節點認證、存儲安全、傳播驗證、安全容錯、身份鑒別、授權訪問、安全審計以及隱私保護等功能。”閆懷志告訴記者。
天津大學智能與計算學部副教授應翔告訴科技日報記者,區塊鏈技術還不夠成熟,在面對新的復雜的應用場景時更易出現安全風險。“由于區塊鏈技術不可逆的特點,出現網絡漏洞后的風險比常規互聯網應用的風險更大。
“針對技術方面的風險,他建議做好安全審計和測試工作。“在代碼正式發行前,先試著運行一段時間,把技術漏洞扼殺在搖籃。”
在賽迪智庫信軟所軟件研究室主任蒲松濤看來,區塊鏈技術所涉及到的信息安全風險主要集中在應用層面。為此,他建議加強管理。
“一是做好信息系統的管理;二是做好用戶管理,提升用戶技能;三是做好上鏈信息和數據的管理,區分哪些數據能上鏈哪些不能。”
閆懷志稱,區塊鏈在網絡空間安全保障方面具有廣闊應用前景,尤其是在身份認證、訪問控制、數據保護方面可發揮重要作用。
“這是因為區塊鏈具有高度安全性及時間維度,區塊鏈數據具有很強的數據抗篡改能力,可有效保護數據的完整性,且開銷不高、便于實施。”
“隨著應用場景增多,區塊鏈技術涉及的具體安全問題會暴露出來,區塊鏈行業將針對具體問題采取具體措施,使區塊鏈技術的解決方案更成熟。”應翔說。
“當然,除了技術手段,還應加強配套的法律法規、標準、監督和管理體系構建,多管齊下構建完整的區塊鏈應用安全生態環境。”閆懷志說。
Tags:區塊鏈ACEPACSPACE區塊鏈證據保全怎么操作視頻DEEPSPACEalpaca幣怎么樣SPACEPIG價格
11月8日下午,由巴比特主辦的“2019世界區塊鏈大會·烏鎮”繼續進行,在分論壇“技術改變世界:區塊鏈底層基礎設施”上.
1900/1/1 0:00:00近期,網傳消息稱人民銀行已發行法定數字貨幣,更有個別機構冒用人民銀行名義,將相關數字產品冠以“DC/EP”或“DCEP”在數字資產交易平臺上進行交易.
1900/1/1 0:00:00文:小派克 來源:星球日報 相比于直接投資加密貨幣,有一種金融產品,可以讓投資者既享受加密貨幣市場成長紅利,又無需面對兌換、存儲、短期價格波動等問題,這就是加密基金.
1900/1/1 0:00:00當地時間上周四,據美國司法部透露,來自紐約南區的檢察官宣布HughBrianHaney已經認罪。Haney被指控在2018年上半年進行了洗錢活動,共“清洗”了近2000萬美元資.
1900/1/1 0:00:00中國央行數字貨幣,牽動無數人的心。然而對熱議中的央行數字貨幣,各界應該支持和鼓勵,但卻不宜過分吹捧.
1900/1/1 0:00:00前言:由于美國嬰兒潮時期出生的人口享受了美國經濟騰飛的時代紅利,因此這代人積累了大量的財富。在未來幾十年,嬰兒潮一代人口將逐漸老齡化,他們的財富也將逐漸轉移到他們的子女,也就是千禧一代手中.
1900/1/1 0:00:00