(網(wǎng)經(jīng)社訊)隨著區(qū)塊鏈技術(shù)在建設(shè)新型基礎(chǔ)設(shè)施、發(fā)展數(shù)字經(jīng)濟(jì)等方面不斷發(fā)揮積極重要作用,區(qū)塊鏈基礎(chǔ)設(shè)施作為對(duì)上承載各類區(qū)塊鏈應(yīng)用、對(duì)下銜接網(wǎng)絡(luò)基礎(chǔ)設(shè)施的核心樞紐,其安全發(fā)展逐漸成為推動(dòng)區(qū)塊鏈業(yè)務(wù)主流化的決勝關(guān)鍵所在。
為了提升區(qū)塊鏈基礎(chǔ)設(shè)施乃至區(qū)塊鏈生態(tài)整體安全水平,中國(guó)信息通信研究院(以下簡(jiǎn)稱“中國(guó)信通院”)安全研究所基于2020年11月-2021年1月間舉辦的首輪區(qū)塊鏈安全能力測(cè)評(píng)中發(fā)現(xiàn)的安全問(wèn)題,發(fā)布了《區(qū)塊鏈安全能力測(cè)評(píng)與分析報(bào)告(2021年)》。
報(bào)告梳理了當(dāng)前區(qū)塊鏈基礎(chǔ)設(shè)施在系統(tǒng)賬戶權(quán)限管理、隱私保護(hù)、密碼機(jī)制、共識(shí)機(jī)制、智能合約、安全運(yùn)維各領(lǐng)域的安全情況。其中,權(quán)限管理和密碼機(jī)制領(lǐng)域安全能力不一,在賬戶管理、數(shù)據(jù)流管理、密鑰存儲(chǔ)、密鑰泄露重置等領(lǐng)域安全能力有待加強(qiáng);共識(shí)機(jī)制自研比例較高但安全性缺乏驗(yàn)證;隱私保護(hù)、智能合約和系統(tǒng)運(yùn)維等領(lǐng)域安全技術(shù)手段較為單一,第三方安全能力和區(qū)塊鏈專業(yè)安全防護(hù)能力有限。
報(bào)告還通過(guò)綜合評(píng)估本輪測(cè)評(píng)中安全風(fēng)險(xiǎn)的檢出比例和嚴(yán)重程度,總結(jié)了區(qū)塊鏈基礎(chǔ)設(shè)施十大安全隱患,并針對(duì)區(qū)塊鏈基礎(chǔ)設(shè)施安全測(cè)評(píng)中出現(xiàn)的安全風(fēng)險(xiǎn)和安全保障缺失情況,提出了區(qū)塊鏈基礎(chǔ)設(shè)施十大必知必會(huì)。報(bào)告最后對(duì)2021-2023年間區(qū)塊鏈基礎(chǔ)設(shè)施安全新方向進(jìn)行了展望,提出了未來(lái)區(qū)塊鏈安全發(fā)展建議。
未來(lái),中國(guó)信通院安全研究所還將充分發(fā)揮安全領(lǐng)域?qū)I(yè)優(yōu)勢(shì),在區(qū)塊鏈基礎(chǔ)設(shè)施、服務(wù)、應(yīng)用領(lǐng)域持續(xù)開(kāi)展安全標(biāo)準(zhǔn)化研究及測(cè)評(píng)工作,與業(yè)界攜手筑建健康安全的區(qū)塊鏈基礎(chǔ)設(shè)施及區(qū)塊鏈生態(tài)。