中新網(wǎng)北京5月16日電 (記者 周銳)當區(qū)塊鏈熱度持續(xù)升溫的情況下,其安全風險也引發(fā)關(guān)注。業(yè)內(nèi)人士表示,雖然區(qū)塊鏈能為解決信息篡改、網(wǎng)絡詐騙等問題提供解決方案,但是其自身安全問題需要引起關(guān)注。
國家信息技術(shù)安全研究中心主任俞克群指出,對于隱私暴露、數(shù)據(jù)泄露、信息篡改、網(wǎng)絡詐騙等問題,區(qū)塊鏈的出現(xiàn)給人們帶來了很多期望。但區(qū)塊鏈的安全問題依然存在諸多的挑戰(zhàn)。
俞克群表示,目前區(qū)塊鏈還處在初級階段,存在著密碼算法的安全性、協(xié)議安全性、使用安全性、系統(tǒng)安全性等諸多的挑戰(zhàn)。風險不僅來自于外部有意的惡意攻擊,也有可能來自區(qū)塊鏈本身體系內(nèi)生的原因。如何圍繞著整個區(qū)塊鏈的應用系統(tǒng)的設備、數(shù)據(jù)、應用、加密、認證以及權(quán)限等等方面構(gòu)筑一個完整的安全應用體系,是各方必須要面臨的重要問題。
俞克群是在白帽匯安全研究院舉辦的區(qū)塊鏈安全高峰論壇上說這番話的,在該論壇上,中國信息安全測評中心主任助理李斌也從不同應用類型出發(fā),對區(qū)塊鏈的安全問題進行了分析。
李斌指出,當前區(qū)塊鏈分為公有鏈、私有鏈、聯(lián)盟鏈三種,無論哪一類在算法、協(xié)議、使用、時限和系統(tǒng)等多個方面都面臨安全挑戰(zhàn)。
其中,協(xié)議方面,區(qū)塊鏈主要面臨的是51%的攻擊問題,即節(jié)點通過掌握全網(wǎng)超過51%的算例就有能力成功的篡改和偽造區(qū)塊鏈數(shù)據(jù)。
在使用方面,區(qū)塊鏈的一個特點是不可逆、不可偽造,但前提是要保證私鑰的安全性,這就給密鑰管理帶來挑戰(zhàn)。
實現(xiàn)方面,由于區(qū)塊鏈大量應用各種密碼學技術(shù),在實現(xiàn)上比較容易出現(xiàn)安全問題。
在系統(tǒng)方面,作為一個網(wǎng)絡系統(tǒng)也存在黑客利用各種安全漏洞進行攻擊的風險。
有基于此,李斌強調(diào),區(qū)塊鏈安全涵蓋了底層算法的穩(wěn)定、基礎架構(gòu)的保障、應用環(huán)境的安全等各個環(huán)節(jié),需要信息安全各方面密切配合,群策群力。
電子工業(yè)標準化研究院區(qū)塊鏈研究室主任李鳴從系統(tǒng)性工程的角度介紹了區(qū)塊鏈的應用。
李鳴表示,從標準化角度,區(qū)塊鏈更需要標準的規(guī)范和安全保障,一個真正的系統(tǒng)、平臺要落地應用,需要系統(tǒng)工程的思想去支持。比如說一個銀行,要應用區(qū)塊鏈,就需要解決區(qū)塊鏈系統(tǒng)怎么跟幾百個系統(tǒng)打通的問題,這是一個工程化的問題。
李鳴呼吁各方更多用工程化的思想來理性思考如何應用區(qū)塊鏈技術(shù),而不是用信仰去相信區(qū)塊鏈可以改變世界。
國家互聯(lián)網(wǎng)應急中心運行部主任嚴寒冰也指出,區(qū)塊鏈如果要在全球經(jīng)濟占有重要地位,必須首先解決其面臨的安全問題。
嚴寒冰指出,區(qū)塊鏈安全問題包含多個方面。比如說傳統(tǒng)的安全問題,包括私鑰的保護,包括應用層軟件傳統(tǒng)的漏洞等。另外,新的協(xié)議層面也有一些新的協(xié)議帶來的漏洞。
他強調(diào),區(qū)塊鏈的安全問題不容小視,在這一領(lǐng)域,區(qū)塊鏈研究團體和安全界都有很長的路要走。(完)
甩開英特爾?蘋果被曝未來筆記本將搭載自家芯片