本報訊 3月5日,中國信息通信研究院(以下簡稱“中國信通院”)向參加首輪區(qū)塊鏈安全能力測評的參評單位正式發(fā)布安全能力測評報告。
此輪區(qū)塊鏈安全能力測評由中國信通院安全研究所牽頭,聯(lián)合上海玄貓信息科技有限公司舉辦,自2020年11月19日起公開征集參評企業(yè)。參評企業(yè)分布于北京、上海、江蘇、浙江、山東、福建、陜西、廣東多個省市,參評系統(tǒng)包括國內(nèi)排名前三的區(qū)塊鏈公有鏈項目、通信區(qū)塊鏈服務(wù)平臺、工業(yè)區(qū)塊鏈平臺、政務(wù)區(qū)塊鏈服務(wù)平臺、商用化聯(lián)盟鏈基礎(chǔ)設(shè)施平臺等多種類型。
區(qū)塊鏈安全能力測評工作自2020年12月正式啟動。測評依托于行業(yè)標準《區(qū)塊鏈基礎(chǔ)設(shè)施安全防護要求》和《區(qū)塊鏈基礎(chǔ)設(shè)施安全防護檢測要求》,測評團隊通過調(diào)研問卷、技術(shù)訪談、工具實測、排查后復(fù)測四個步驟,對參評區(qū)塊鏈項目的賬戶權(quán)限管理、數(shù)據(jù)及個人隱私、密碼機制、共識機制、智能合約、安全運維6個領(lǐng)域共108項指標進行了安全能力檢測。
通過測評發(fā)現(xiàn),當前區(qū)塊鏈項目存在區(qū)塊鏈特有入侵檢測功能缺失、檢測規(guī)則未及時更新、私鑰明文存儲、默認賬戶未更新、惡意終端入侵風(fēng)險等多項安全隱患。從各領(lǐng)域風(fēng)險項數(shù)量來看,安全運維領(lǐng)域檢出的風(fēng)險項最多,其次分別為密碼安全、權(quán)限管理、數(shù)據(jù)及個人隱私、智能合約領(lǐng)域;從風(fēng)險檢出比例來看,近半數(shù)以上的參評項目存在區(qū)塊鏈惡意入侵檢測功能不完備、核心網(wǎng)絡(luò)內(nèi)部安全隔離功能缺失、隱私數(shù)據(jù)保護不足、抗資源濫用攻擊能力有限等問題。測評團隊現(xiàn)已通過復(fù)測幫助參評企業(yè)盡快排除安全隱患,有效提升了參評企業(yè)安全水平。
據(jù)悉,為了與業(yè)界共享區(qū)塊鏈安全經(jīng)驗、共筑扎實的區(qū)塊鏈安全基礎(chǔ)設(shè)施,中國信通院安全研究所將于近期發(fā)布《區(qū)塊鏈安全能力測評與分析報告(2021)》,詳盡分析區(qū)塊鏈基礎(chǔ)設(shè)施安全能力測評情況、區(qū)塊鏈基礎(chǔ)設(shè)施十大安全隱患、十大必知必會及未來3年區(qū)塊鏈安全新方向。下一步,區(qū)塊鏈安全能力測評團隊還將持續(xù)開展區(qū)塊鏈基礎(chǔ)設(shè)施、區(qū)塊鏈服務(wù)等系列安全能力測評,助力區(qū)塊鏈技術(shù)在建設(shè)新型基礎(chǔ)設(shè)施、發(fā)展數(shù)字經(jīng)濟等方面發(fā)揮積極重要作用。(記者 邢萌)
(編輯 田冬)
衛(wèi)星通信管理制度及政策法規(guī)進一步完善……[詳情]
| 23:59 | 金屬空氣電池賽道熱度攀升 |
| 23:59 | 凌志軟件擬收購凱美瑞德100%股權(quán) |
| 23:59 | 遼港股份:做精港口主業(yè) 推動創(chuàng)新... |
| 23:59 | A股公司積極布局源網(wǎng)荷儲一體化項... |
| 23:59 | 深入洞察家庭資產(chǎn)配置需求 太平人... |
| 23:59 | 方直科技擬以1.16億元收購執(zhí)象科技 |
| 23:59 | 存儲產(chǎn)業(yè)鏈上下游迎“超級周期” |
| 23:59 | 我國6G專利申請量全球第一 上市公... |
| 23:59 | 多部大IP電影上映在即 全年票房有... |
| 23:59 | 上市公司競逐商業(yè)航天賽道 |
| 23:59 | 機器人加速進社區(qū) 物管行業(yè)探索“... |
| 23:59 | 10月份標品信托成立規(guī)模環(huán)比增長12... |
版權(quán)所有證券日報網(wǎng)
互聯(lián)網(wǎng)新聞信息服務(wù)許可證 10120180014增值電信業(yè)務(wù)經(jīng)營許可證B2-20181903
京公網(wǎng)安備 11010202007567號京ICP備17054264號
證券日報網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細閱讀法律申明,風(fēng)險自負。
證券日報社電話:010-83251700網(wǎng)站電話:010-83251800 網(wǎng)站傳真:010-83251801電子郵件:xmtzx@zqrb.net
掃一掃,即可下載
掃一掃,加關(guān)注
掃一掃,加關(guān)注