赌神传奇精品资料三肖

    <dir id='j76ca'><del id='j76ca'><del id='j76ca'></del><pre id='j76ca'><pre id='j76ca'><option id='j76ca'><address id='j76ca'></address><bdo id='j76ca'><tr id='j76ca'><acronym id='j76ca'><pre id='j76ca'></pre></acronym><div id='j76ca'></div></tr></bdo></option></pre><small id='j76ca'><address id='j76ca'><u id='j76ca'><legend id='j76ca'><option id='j76ca'><abbr id='j76ca'></abbr><li id='j76ca'><pre id='j76ca'></pre></li></option></legend><select id='j76ca'></select></u></address></small></pre></del><sup id='j76ca'></sup><blockquote id='j76ca'><dt id='j76ca'></dt></blockquote><blockquote id='j76ca'></blockquote></dir><tt id='j76ca'></tt><u id='j76ca'><tt id='j76ca'><form id='j76ca'></form></tt><td id='j76ca'><dt id='j76ca'></dt></td></u>
  1. <code id='j76ca'><i id='j76ca'><q id='j76ca'><legend id='j76ca'><pre id='j76ca'><style id='j76ca'><acronym id='j76ca'><i id='j76ca'><form id='j76ca'><option id='j76ca'><center id='j76ca'></center></option></form></i></acronym></style><tt id='j76ca'></tt></pre></legend></q></i></code><center id='j76ca'></center>

      <dd id='j76ca'></dd>

        <style id='j76ca'></style><sub id='j76ca'><dfn id='j76ca'><abbr id='j76ca'><big id='j76ca'><bdo id='j76ca'></bdo></big></abbr></dfn></sub>
        <dir id='j76ca'></dir>
      1.  
        研究成果
        区块链基础设施安全风险和应对建议
        作者:查选、孟楠            发布时间:2020-01-13

          QUKUAILIANJISHUTIGONGLEYIZHONGDIANFUXINGDESHUJUCUNCHU、CHUANBOHEGUANLIJIZHI,YIRANCHENGWEIQUANQIUKEJIHEJINGJIFAZHANXINREDIAN。2019NIAN10YUE,XIJINPINGZONGSHUJIZAIZHUCHIZHONGGONGZHONGYANGZHENGZHIJUDISHIBACIJITIXUEXISHIQIANGDIAO,“YAOBAQUKUAILIANZUOWEIHEXINJISHUZIZHUCHUANGXINDEZHONGYAOTUPOKOU”,“YAOJIAQIANGDUIQUKUAILIANANQUANFENGXIANDEYANJIUHEFENXI”,“TANSUOJIANLISHIYINGQUKUAILIANJISHUJIZHIDEANQUANBAOZHANGTIXI”。QUKUAILIANJICHUSHESHITONGGUOJIANLIQUKUAILIANDICENGJIAGOUHEPINGTAI,WEIQUKUAILIANJISHU、CHANYEHEYINGYONGTIGONGLUODISUOBIXUDECUNCHU、CHUANSHU、JISUAN、KAIFAHECESHIDENGQUKUAILIANDICENGHEXINNENGLI、ZIYUANHEFUWU,YOULIQINGSAOQUKUAILIANLUODIJINCHENGZHONGBIXUJIEJUEDEQUKUAILIANDICENGXINGNENGBUZUHEKAIFAJISHUMENJIANGUOGAODENGZHANGAI。DUIQIKAIZHANANQUANFENGXIANYANPANHEANQUANBAOZHANGNENGLIJIANSHEJIXIANGYINGXIZONGSHUJIJIANGHUAJINGSHEN,YEKEWEIQUKUAILIANYINGYONGLUODITIGONGBIYAO、ANQUAN、KEKAODEJICHUNENGLI。

          一、 区块链基础设施安全保障势在必行

        赌神传奇精品资料三肖  JINNIANLAI,ZHENGFUHEXINGYEYIJINMITUICHUQUKUAILIANJICHUSHESHIJIANSHEXIANGMU,JIAQIANGQUKUAILIANJICHUNENGLIJIANSHE。OUMENGDUOGUOZI2018NIANQIKAIZHANHEZUOGONGJIANOUZHOUQUKUAILIANFUWUJICHUSHESHI(EBSI);YIWEIRUAN、IBM、YAMAXUN、ALIYUNWEIDAIBIAODEXINGYEJUTOUZUOWEIQUKUAILIANJICHUSHESHIFUWUSHANG,LUXUTUICHUQUKUAILIANJIFUWU(BaaS)ZHEIYIXINXINGQUKUAILIANJICHUFUWU,YUCEDAO2024NIANBaaSQUANQIUSHICHANGZONGJIAZHIJIANGDADAO305.9YIMEIYUAN;2019NIANYOUGUOJIAXINXIZHONGXINGUIHUA,ZHONGGUOYIDONG、ZHONGGUOYINLIANDENGDUOFANGLIANHEYANFADEQUKUAILIANFUWUWANGLUO(BSN)KAISHIGONGCE,ZHIZAITIGONGQUANGUOXINGQUKUAILIANFUWUJICHUSHESHIPINGTAI。QUKUAILIANJICHUSHESHIKEWEISHANGCENGYINGYONGLUODITIGONGMANZUJISUANNENGLI、DAIKUAN、NENGHAO、CUNCHU、SHIYAN、TUNTULIANGDENGDUOXIANGXINGNENGXUQIUDEDICENGNENGLI、ZIYUANYUFUWU,JIAKUAIQINENGLIJIANSHESHI“QUKUAILIAN+”FUWUZAITONGXIN、LINGSHOU、YINXING、MAOYI、ZHENGFUDENGGUANHUGUOJIMINSHENGDEGEDAXINGYELUODICHENGGONGDEGUANJIANGENJISUOZAI,YESHITUIDONGQUKUAILIANXINGYEFAZHANDEBIRANSUOXU。

        赌神传奇精品资料三肖  QUKUAILIANJICHUSHESHIZUOWEIDUISHANGCHENGZAIGELEIQUKUAILIANYINGYONG、DUIXIAXIANJIEWANGLUOJICHUSHESHIDEHEXINSHUNIU,QISUOMIANLINDELOUDONGLIYONGJIDDoSGONGJIDENGGONGJIWEIXIE,JIANGDUIQISHANGDEQUKUAILIANYINGYONG、YONGHUSHUJUNAIZHIZHENGGEQUKUAILIANSHENGTAIDAILAIYOUDIANJIMIANDEANQUANYINGXIANG。YINCI,JIAQIANGQUKUAILIANJICHUSHESHIANQUANNENGLIJIANSHEYICHENGWEIGOUJIANANQUAN、JIANKANG、KEKAODEQUKUAILIANSHENGTAIZHONGBUKEHUOQUEDEYIHUAN。DANGQIAN,GUONEIWAIYICHUBUKAIZHANXIANGGUANGONGZUO,ANQUANTIXIRENGDAIJINYIBUWANSHAN。OUMENGYU2017NIANTUICHUYANJIUXIANGMUYIPINGGUQUKUAILIANJICHUSHESHIFUGAIOUMENGQUANJINGDEQIANLI,BAOHANANQUANBAOZHANGJIZHIPINGGU;TONGXINXINGYEBIAOZHUNXIEHUIYEYIKAIZHANQUKUAILIANJICHUSHESHIANQUANXILIEBIAOZHUNYANZHIGONGZUO。

          二、 区块链基础设施面临的安全风险

        赌神传奇精品资料三肖  QUKUAILIANJICHUSHESHIRONGHELEMIMAXIEYIJIZHI、P2PWANGLUOXIEYI、GONGSHIJIZHI、ZHINENGHEYUEDENGCHUANTONGJISHUHEXINJISHU,BUJINMIANLINZHEYINANQUANTEXINGERYUFAYANJUNDECHUANTONGJIZHIANQUANFENGXIAN,HAIMIANLINQUKUAILIANHEXINJIZHIDAILAIDEXINXINGANQUANFENGXIAN。

          1、 传统机制安全风险

          节点设备安全风险:包括来自网络节点、存储设备自身以及所处环境的安全风险,如LevelDB、Redis等数据库中可能存在未及时修复的安全漏洞,导致对网络节点、存储设备的未经授权的访问和入侵。

          传统网络安全风险:赌神传奇精品资料三肖包括DDoS攻击、病毒木马攻击、DNS污染、路由广播劫持等传统网络安全风险。

          2、 区块链核心机制安全风险

          P2P组网安全风险:面临因节点故障、网络连接断裂以及内部恶意节点等带来的组网安全风险,导致数据不一致性、拒绝服务、节点隔离等。如可用于攻击比特币和以太坊P2P协议的日蚀攻击,通过垄断一切与攻击目标节点的连接,使得攻击目标只能收到来自攻击者的选择性转发的信息,实现对攻击目标的算例等共识资源的控制。

          共识机制安全风险:内部和外部攻击者可利用共识机制自身设计漏洞、节点失效或链路断裂、虚假身份等脆弱性,破坏共识机制的一致性、可靠性、可用性,导致共识无法收敛、收敛时间较长超出可用范围、记录分叉等情况。当攻击者算力或比例达到一定程度时,可开展算力攻击、分叉攻击等攻击手段,实现对共识过程和结果的控制。

          智能合约安全风险:面临来自于智能合约运行环境漏洞以及智能合约自身代码、逻辑漏洞等风险,包括合约编程Solidity安全漏洞、编译器错误、以太坊虚拟机错误等,攻击者可挖掘并利用智能合约中的逻辑漏洞和代码漏洞实施不符合智能合约约定的操作。

          密码机制安全风险:密码学机制的固有安全风险在区块链系统中仍然存在,包括密钥分发管理风险、密码算法设计后门和开发漏洞等。此外,随着量子计算技术的飞速发展,或可在秒级时间内破解非对称密码算法中的大数因子分解等难度问题,破坏加密算法安全性,成为密码机制面临的潜在安全威胁。

          三、 区块链基础设施安全应对建议

          ZHENDUIQUKUAILIANJICHUSHESHIXITONGPINGTAIMIANLINDECHUANTONGYUXINXINGANQUANFENGXIAN,YIFANGMIANXUBUSHUJIEHECHUANTONGANQUANJIZHICONGSHIQIANHESHIHOUKAIZHANYOUXIAODEFANGHUJIANCE;LINGYIFANGMIAN,HAIXUGENJUQUKUAILIANJICHUSHESHIHEXINJISHUCAIYONGTEYOUDEANQUANYINGDUICUOSHI。BAOKUO:

          P2P组网安全:赌神传奇精品资料三肖应采用核心节点冗余配置,保障在断网断线情况下的业务可用性;通过心跳连接等方式实时反馈全网网络拓扑连接情况,及时检测并应对节点失效、节点异常、攻击入侵等情况;同步机制应确保节点断线重连后,可与其他节点实现状态一致性,并可及时检测攻击者垄断连接的情况。

          共识机制安全防护:赌神传奇精品资料三肖共识协议应具备容错能力,即可容忍一定范围的节点物理或网络故障导致的非恶意节点断线和网络分区,还应可抵御合谋攻击、女巫攻击等恶意攻击行为。

          密码机制安全:密码机制应符合密码相关国家要求,密码实现过程中应进行有效的代码混淆,确保攻击者无法提取核心密码算法和密钥信息。

          智能合约安全:提供在运行安全、接口安全、安全配置等方面的智能合约开发规范,以及必要的代码安全检查,包括智能合约基线安全检测、框架性安全检测等。

          传统加密认证机制:在核心业务接入、网络接入等环节中设计实现身份鉴别、访问控制、数据安全管理、密钥管理等传统加密认证机制,防范缓解恶意节点、非授权访问、数据泄露等风险。

          传统入侵防范与检测机制:通过部署资源监控和入侵检测等防范机制,对网络资源使用情况、网络运行情况进行监测分析,实现对恶意节点、DDoS等入侵攻击的有效检测和联动处置。

          物理环境和管理安全:包括区块链基础设施所处物理环境在机房位置、电力供应、防外界灾害等方面的安全防护,制定并落实管理制度、人员管理、灾难恢复预案等管理制度。


          ZUOZHEJIANJIE:

          CHAXUAN,BOSHI,GONGCHENGSHI,ZHONGGUOXINXITONGXINYANJIUYUANANQUANYANJIUSUOWANGLUOANQUANBU,YANJIULINGYUBAOKUOQUKUAILIANANQUAN、WUXIANTONGXINWANGLUOANQUAN、WULIANWANGANQUANDENG。

          MENGNAN,BOSHI,GAOJIGONGCHENGSHI,ZHONGGUOXINXITONGXINYANJIUYUANANQUANYANJIUSUOWANGLUOANQUANBU,YANJIULINGYUBAOKUOYUNJISUANANQUAN、QUKUAILIANDENGWANGLUOANQUANZHENGCE、BIAOZHUN、JISHUDENGXIANGGUANYANJIU。

        赌神传奇精品资料三肖  YOUXIANG:zhaxuan@caict.520dou.cn ; mengnan@caict.520dou.cn

        0
        新闻动态 研究成果 业务介绍 品牌活动 文化建设 关于我们
        CAICT观点
        成果概况
        创新推广
        微信扫一扫
        添加信通院公众号
        Copyright © 2018-2023 中国信息通信研究院 版权所有

        网站声明   联系我们  

        |5|期老跑狗图---HOME_Welcome @人人有的打一肖---赌神传奇精品资料三肖_Welcome 118图库118论坛万众图库---赌神传奇精品资料三肖_欢迎您 10期准8期平特一肖中-Welcome 003期精选一肖---赌神传奇精品资料三肖_欢迎您 005期高清跑狗图-赌神传奇精品资料三肖 (九未出头)打一肖---赌神传奇精品资料三肖_欢迎您 118跑狗图库开奖结果 - 中国信通院-研究成果-CAICT观点 021期跑狗图博客 099tk红姐图---赌神传奇精品资料三肖_Welcome