近年来,随着大数据、物联网、人工智能等新技术的广泛应用,我国已经是世界上网络数据产出量最大的国家之一。与此同时,不断出现的数据泄露和信息安全事件也给个人隐私保护、企业安全生产、社会公共服务等带来新的挑战。
而基于分布式账本技术的区块链,在确保数据安全和信息完整性方面具有天然的优势,被很多人给予“厚望”。而金窝窝研究院执行院长汪鹏曾在多个场合强调,区块链不是万能的,不可迷信更不能神话区块链技术。
那么,区块链技术到底存在哪些问题呢?12月13日,在金窝窝研究院举办“区块链与信息安全研讨沙龙”上,来自全国各地的专家对区块链与信息安全,以及区块链自身存在的安全问题进行了深入探讨,提出最前沿的技术解决方案,让此次沙龙成为区块链技术领域的行业焦点。
不容忽视
区块链安全问题日益凸显
今年上半年,黑客使用包括服务器漏洞、PHP漏洞、恶意软件,潜在的金融诈骗网站等各种载体进行恶意挖矿达到79万余次。根据BESEC的数据显示,目前已公布的区块链相关CVE漏洞达到54个,损失约超过36亿美元,重大安全事件发生139次以上。
这是重庆大学教授、金窝窝-重庆大学区块链与人工智能联合实验室负责人廖勇在沙龙上分享的一组数据。
廖勇认为,区块链安全问题目前已经开始暴露出来,具体来说,区块链算法的安全漏洞主要来自HASH函数、签名函数、随机数生成函数,而区块链安全性能否实现主要取决于智能合约是否安全。区块链的使用安全性将主要集中在对私钥的使用上,这一点将广泛存在于用户个人、交易所等领域。
他认为,在接来下的应用中,可以采用量子密码算法、智能合约安全验证、量子随机数发生器、设计新型区块链体系结构等策略来确保区块链的应用安全。
技术前瞻
未来十年,区块链最大的安全威胁原来是?
国家密码行业标准化技术委员会委员、重庆大学信息物理社会可信服务计算教育部重点实验室主任向宏指出,目前区块链的底层密码面临着巨大的威胁,抵抗不了量子计算机的攻击。
向宏教授引用世界顶级科学杂志《自然》上一篇题为《量子计算机使区块链安全性受到威胁》的文章观点进一步解释:区块链是一种数字工具,它使用加密技术来保护信息,避免其受到未经授权的更改。区块链安全性依赖于“单向”的数学函数,在传统计算机上难以反向计算。
但在十年内,如果量子计算发展顺利,量子计算机将在不久的将来能够破解大部分加密代码。
因为加密技术正是区块链赖以维系的底层技术之一。没有加密,区块链的数据交换、智能合约和共识机制都将成为空谈。
提前布局
技术主权需要国家队
此外,向宏教授还提出一个非常现实的问题,那就是国内现有的开源上的区块链基本没有采用国产密码。向宏教授表示,不采用不代表我们的国产密码不安全,而是随着世界各国科技竞争的加剧,技术主权意识逐渐抬头。这在以后国家强调自主可控的时候,这可能是一个问题。
所以他建议,区块链的应用企业,应该前瞻性地考虑到国产密码的标准应用问题。也就是说,底层的密码要更换是势在必行的,在区块链安全方面我们要有前瞻性的布局和思考。
事实上,在上个月由欧洲电信标准化协会主办的第六届量子安全国际会议上,中国科学院信息工程研究所副所长荆继武也提出了类似的观点。
“从目前情况来看,各个国家都会制定自己的密码算法标准。各国都在积极争取本国的算法成为国际标准。作为网络安全基础性工作,中国密码算法标准化应该会走出一条自主发展的路线。”荆继武说。
荆继武表示,量子算法很早就提出来了,但量子计算机没制造出来,这相当于算法口诀出来了,算盘没有造出来。为了防患于未然,要提前设计抗量子密码算法。荆继武称,美国计划在2022年完成抗量子密码算法的标准化,我国应该是在2022年左右开展标准化工作,预计2025年完成并能投入使用。
可以说,量子计算的发展对我国区块链行业既是挑战更是机遇,也是我国区块链技术公司参与全球信息技术竞技并实现弯道超车的绝佳契机。
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!
周六福,不断逆境破局、开创新机。在新时代背景与消费环境下,坚持“时光流转·自信依然”的品牌主张,不断在珠宝领域塑造年轻、精致、多元的独特风格。极致真诚匠心筑梦品质与创造,周六福的专利产品“一心一爱·钻石”系列,在工艺、款式、配套等多个层面不断升级进步。对于黄金类产品,周六福在材料创新与工艺创新上不懈
近日,工信部对外公布“2022年区块链典型应用案例”名单,由传神语联建设的基于人工智能和大数据的语言区块链经评议成功入选,同入选案例还有国家电网、中国移动、中国联通、蚂蚁集团、航天信息等机构、单位和企业。(图片来源:工业和信息化部官网截图)据悉,本次区块链典型应用案例征集自2022年8月开始征集,历
近日,工业和信息化部办公厅公布2022年区块链典型应用案例名单,江行智能《基于区块链技术的工业园区“源网荷储一体化”综合能源服务系统》作为标杆案例入选。据了解,本次区块链典型应用案例征集吸引了全国各大省市的优秀区块链项目的纷纷参与。经企业自主申报、地方和央企推荐、专家评审等环节的层层考核,61个具较
11月19日,在由成都市人民政府、中国信息通信研究院主办,成都链安协办的第二届中国可信区块链安全攻防大赛启动会上,成都市新经济发展委员会公布首批国家区块链创新应用试点项目,成都链安“区块链+智慧助警服务平台”项目入选首批试点项目名单,并获得授牌。
近日,记者获悉,杭州准独角兽企业杭州安存网络科技有限公司的可信区块链电子证据平台(TEE)V2.0已成功获得鲲鹏Validated认证。这是华为鲲鹏最高级别认证
通过创新应用场景,推动其生态系统的发展和货币的流通是每一个项目的必修课。StatterNetwork作为一个有着强大技术支撑的元宇宙项目,其主网币STT不仅仅局限于简单的价值储存和交易媒介,而是广泛的应用在全生态和跨链生态中。本文将深入探讨STT的主要应用场景与价值。1.二级市场交易作为Statte
近日,亚洲区块链学会会长蔡志川博士发表了题为《波场TRON——数字未来之航,领航区块链新时代》的文章指出,随着新时代的来临,区块链技术和数字化经营成为企业家升级的新引擎,孙宇晨和其创办的波场TRON在过去几年里发展迅速,尤其是在2023年,通过持续努力、技术创新和开放合作,波场TRON将继续引领行业
9月4日,国际权威研究机构IDC发布“中国BaaS厂商市场份额,2022”报告。报告显示,蚂蚁集团凭借蚂蚁链以26.6%的市场占有率位居第一,腾讯云、华为云以16.3%、11.4%分列二三位。据了解,这是蚂蚁链连续三年中国BaaS市场第一,据了解,蚂蚁链是国内代表性的区块链厂商,技术完全自主研发。其
2023年7月20日,成都链安创始人&CEO杨霞教授受邀在新一代信息技术安全与WEB3.0安全专题峰会上发表“区块链安全态势与技术研究”主题演讲。成都链安杨霞教授首先介绍了全球区块链安全态势,指明目前全球区块链安全事件层出不穷、居高不下,同时,区块链、虚拟货币也被一些不法分子用来从事非法活动,监管面
李先生是一位酒品收藏家,他对白酒的热爱无与伦比,用心收集了许多珍贵的酒品。但是,他的收藏之旅却遭遇到了一次大打击。李先生为了庆祝自己生日,决定品尝自己收藏了20年的白酒。激动之下,他打开珍藏的白酒,只想品味一口历经岁月的美酒。然而,想不到的是,香气扑鼻之际,他发现嘴中的味道与记忆中的完全不同。心情一
成都链安上榜《嘶吼2023网络安全产业图谱》2023年7月10日,嘶吼安全产业研究院联合国家网络安全产业园区(通州园)正式发布《嘶吼2023网络安全产业图谱》。成都链安凭借自身技术实力以及在区块链安全行业广泛的品牌影响力,荣登《嘶吼2023网络安全产业图谱》区块链安全赛道榜单。这也是成都链安连续第二
近日,工业和信息化部办公厅公布2022年区块链典型应用案例名单,江行智能《基于区块链技术的工业园区“源网荷储一体化”综合能源服务系统》作为标杆案例入选。据了解,本次区块链典型应用案例征集吸引了全国各大省市的优秀区块链项目的纷纷参与。经企业自主申报、地方和央企推荐、专家评审等环节的层层考核,61个具较
11月19日,在由成都市人民政府、中国信息通信研究院主办,成都链安协办的第二届中国可信区块链安全攻防大赛启动会上,成都市新经济发展委员会公布首批国家区块链创新应用试点项目,成都链安“区块链+智慧助警服务平台”项目入选首批试点项目名单,并获得授牌。
近日,国内AI绘画应用软件“数画”官方发布一条公告,引起整个AI绘画业界的轰动。公告显示“数画”上线真人元宇宙AI虚拟头像制作功能,并于2022年11月18日开始为画友正式投入服役