本報訊 3月5日,中國信息通信研究院(以下簡稱“中國信通院”)向參加首輪區塊鏈安全能力測評的參評單位正式發布安全能力測評報告。
此輪區塊鏈安全能力測評由中國信通院安全研究所牽頭,聯合上海玄貓信息科技有限公司舉辦,自2020年11月19日起公開征集參評企業。參評企業分布于北京、上海、江蘇、浙江、山東、福建、陜西、廣東多個省市,參評系統包括國內排名前三的區塊鏈公有鏈項目、通信區塊鏈服務平臺、工業區塊鏈平臺、政務區塊鏈服務平臺、商用化聯盟鏈基礎設施平臺等多種類型。
區塊鏈安全能力測評工作自2020年12月正式啟動。測評依托于行業標準《區塊鏈基礎設施安全防護要求》和《區塊鏈基礎設施安全防護檢測要求》,測評團隊通過調研問卷、技術訪談、工具實測、排查后復測四個步驟,對參評區塊鏈項目的賬戶權限管理、數據及個人隱私、密碼機制、共識機制、智能合約、安全運維6個領域共108項指標進行了安全能力檢測。
通過測評發現,當前區塊鏈項目存在區塊鏈特有入侵檢測功能缺失、檢測規則未及時更新、私鑰明文存儲、默認賬戶未更新、惡意終端入侵風險等多項安全隱患。從各領域風險項數量來看,安全運維領域檢出的風險項最多,其次分別為密碼安全、權限管理、數據及個人隱私、智能合約領域;從風險檢出比例來看,近半數以上的參評項目存在區塊鏈惡意入侵檢測功能不完備、核心網絡內部安全隔離功能缺失、隱私數據保護不足、抗資源濫用攻擊能力有限等問題。測評團隊現已通過復測幫助參評企業盡快排除安全隱患,有效提升了參評企業安全水平。
據悉,為了與業界共享區塊鏈安全經驗、共筑扎實的區塊鏈安全基礎設施,中國信通院安全研究所將于近期發布《區塊鏈安全能力測評與分析報告(2021)》,詳盡分析區塊鏈基礎設施安全能力測評情況、區塊鏈基礎設施十大安全隱患、十大必知必會及未來3年區塊鏈安全新方向。下一步,區塊鏈安全能力測評團隊還將持續開展區塊鏈基礎設施、區塊鏈服務等系列安全能力測評,助力區塊鏈技術在建設新型基礎設施、發展數字經濟等方面發揮積極重要作用。(記者 邢萌)
(編輯 田冬)
12:35 | 以行動回應消費者關切 白象“多半... |
12:32 | 吉利汽車楊學良:加強行業自律 共... |
12:29 | 懂車帝聯合中汽數據發布以舊換新分... |
11:24 | 000595,調整后重大資產重組方案公... |
10:13 | 新能源轉型再突破 蘭石重裝中標近... |
10:12 | 眾興菌業擬投資7億元建設食藥用菌... |
10:12 | 盛美上海定增申請獲上交所審核通過... |
10:11 | 大禹節水擬參與競拍淮安設計院70%... |
10:11 | 自然人李健以1.48億元獲拍金瑞礦業... |
10:11 | 鼎好從昔日電子賣場完成轉型 智慧... |
10:10 | 嵐圖夢想家推“豪華套件0元升級” ... |
10:09 | 立華股份5月份豬雞同比“量升價跌... |
版權所有證券日報網
互聯網新聞信息服務許可證 10120180014增值電信業務經營許可證B2-20181903
京公網安備 11010202007567號京ICP備17054264號
證券日報網所載文章、數據僅供參考,使用前務請仔細閱讀法律申明,風險自負。
證券日報社電話:010-83251700網站電話:010-83251800 網站傳真:010-83251801電子郵件:xmtzx@zqrb.net
掃一掃,即可下載
掃一掃,加關注
掃一掃,加關注