(網(wǎng)經(jīng)社訊)隨著區(qū)塊鏈技術(shù)在建設(shè)新型基礎(chǔ)設(shè)施、發(fā)展數(shù)字經(jīng)濟(jì)等方面不斷發(fā)揮積極重要作用,區(qū)塊鏈基礎(chǔ)設(shè)施作為對上承載各類區(qū)塊鏈應(yīng)用、對下銜接網(wǎng)絡(luò)基礎(chǔ)設(shè)施的核心樞紐,其安全發(fā)展逐漸成為推動區(qū)塊鏈業(yè)務(wù)主流化的決勝關(guān)鍵所在。
為了提升區(qū)塊鏈基礎(chǔ)設(shè)施乃至區(qū)塊鏈生態(tài)整體安全水平,中國信息通信研究院(以下簡稱“中國信通院”)安全研究所基于2020年11月-2021年1月間舉辦的首輪區(qū)塊鏈安全能力測評中發(fā)現(xiàn)的安全問題,發(fā)布了《區(qū)塊鏈安全能力測評與分析報告(2021年)》。
報告梳理了當(dāng)前區(qū)塊鏈基礎(chǔ)設(shè)施在系統(tǒng)賬戶權(quán)限管理、隱私保護(hù)、密碼機(jī)制、共識機(jī)制、智能合約、安全運(yùn)維各領(lǐng)域的安全情況。其中,權(quán)限管理和密碼機(jī)制領(lǐng)域安全能力不一,在賬戶管理、數(shù)據(jù)流管理、密鑰存儲、密鑰泄露重置等領(lǐng)域安全能力有待加強(qiáng);共識機(jī)制自研比例較高但安全性缺乏驗(yàn)證;隱私保護(hù)、智能合約和系統(tǒng)運(yùn)維等領(lǐng)域安全技術(shù)手段較為單一,第三方安全能力和區(qū)塊鏈專業(yè)安全防護(hù)能力有限。
報告還通過綜合評估本輪測評中安全風(fēng)險的檢出比例和嚴(yán)重程度,總結(jié)了區(qū)塊鏈基礎(chǔ)設(shè)施十大安全隱患,并針對區(qū)塊鏈基礎(chǔ)設(shè)施安全測評中出現(xiàn)的安全風(fēng)險和安全保障缺失情況,提出了區(qū)塊鏈基礎(chǔ)設(shè)施十大必知必會。報告最后對2021-2023年間區(qū)塊鏈基礎(chǔ)設(shè)施安全新方向進(jìn)行了展望,提出了未來區(qū)塊鏈安全發(fā)展建議。
未來,中國信通院安全研究所還將充分發(fā)揮安全領(lǐng)域?qū)I(yè)優(yōu)勢,在區(qū)塊鏈基礎(chǔ)設(shè)施、服務(wù)、應(yīng)用領(lǐng)域持續(xù)開展安全標(biāo)準(zhǔn)化研究及測評工作,與業(yè)界攜手筑建健康安全的區(qū)塊鏈基礎(chǔ)設(shè)施及區(qū)塊鏈生態(tài)。