ISC2018区块链与安全论坛9月6日下午在国家会议中心多功能B厅举办,相比于2017年区块链偏重概念的普及与应用,本届论坛更多的开始关注区块链的安全问题。论坛以“风口背后、理性思考”为主题,从区块链标准化建设、安全风险、货币犯罪、安全防护等多个维度,探讨了区块链技术广泛应用所带来的各种热点问题。针对上述问题,多位专家就上述热点问题进行了深入的剖析,下面让我们来一起听听专家的声音。

自2016年以来,区块链技术在多个行业都得了广泛的应用,在国家层面上大家开始高度重视区块链技术,国务院发布的《国务院关于印发“十三五”国家信息化规划的通知》中首次将其作为战略性前沿技术、颠覆性技术。区块链作为信息技术创新的产物,处于技术创新的前沿领域,如何客观的看待区块链技术的本身不足及其所面临的安全问题,将是区块链技术及产业长期需要解决的问题。

区块链产业的发展需要政府的引导及健全相关规范标准,才能推动技术从野蛮生长到规范发展,产业格局从无序竞争到有序竞争。目前,国家已经在此层面开展了多项工作,中国信息通信研究院现致力于区块链技术及产业发展研究。论坛上信通院云计算与大数据研究所魏凯主任介绍了近期关于区块链课题的重点工作。信通院已经成立了区块链研究团队,正积极进行区块链的协议与标准研究,以及相关领域区块链解决方案开发,并着手开展相关的政策及法律的调研及编制工作。相信随着信通院区块链相关标准规范、政策及法律的推出,区块链技术及产业发展将会迎来一个新的历史机遇。

区块链技术的发展离不开相关应用的支撑,论坛上针对区块链应用安全问题进行了探讨,山东警察学院侦查系网络犯罪侦查教研室副主任张璇做了“加密数字货币与网络犯罪”相关主题演讲,张主任从技术和法律角度分享了加密数字货币与网络犯罪案件之间的关系。她指出,“由于加密数字货币在我国属于信用货币,是一种特定的虚拟商品,不具有与货币等同的法律地位,但因其在普通民众中自由买卖,就会涉及到资产。一旦加密数字货币被盗,就可能导致受害者资产受损。从张主任介绍我们看到,针对涉及加密数字货币犯罪行为调查取证及相关法律法规完善,未来将是执法部门面临的全新挑战”。

区块链技术作为战略性、颠覆性的信息技术,同样也面临着复杂的安全风险。如不能很好地解决区块链的安全问题,将会大范围影响区块链应用的推广,甚至影响到区块链的未来发展。安全作为区块链技术及产业发展的重要保障,区块链安全问题在本次论坛上得到多位专家的高度重视。

论坛上360集团信息安全部王伟波做了“全球区块链安全态势追踪”主题演讲,深入介绍了全球范围内近一时期区块链领域所发生的重大安全事件,并演示了针对区块链的相关攻击操作,最后分享了区块链安全建设的相关建议。王伟波从攻防的角度深入的剖析了区块链的安全风险,让参会人员产生了强烈的共鸣。

区块链自身所独有的安全问题,在论坛上也得到的多位专家的关注。SECBIT实验室创始人郭宇指出:“区块链技术具有不可篡改、去中心化、透明溯源的特性,是分布式账本技术、共识算法、智能合约、密码学等众多技术的集大成者,但它的发展还不成熟,技术本身是存在漏洞的。智能合约还存在诸多的安全性问题,如整数溢出、代码漏洞、公平性、规范混乱等。PeckShield漏洞研究总监罗元琮提出:“区块链分为私有链、公有链、联盟链三种类型,其中公链牵涉的使用者最多,安全防范也更为困难。”中科院合肥物质科学研究院信息中心高级工程师赵赫做了“区块链设计中的攻击和防护”发言,从攻击视角全面的分析了区块链设计中的安全防护设计,指出区块链安全需要统筹考虑,全面防护。

通过聆听多位业内专家的精彩发言,我们可以看出区块链作为一项创新技术,区块链在数据保护上是安全的,它能防止数据上链后被篡改,链上数据公开透明并且可溯源,所以它能保障数据的安全;但区块链技术作为创新信息技术,同样也面临传统的安全问题,比如整数溢出、代码漏洞、恶意攻击等。所以我们要清晰的看到,区块链技术的完善及自身的安全性的提升还有很长的路要走,这需要政府、科研机构、厂商多方共同进行研究和探索以推动区块链技术的成熟及产业的良性发展

(本文作者:360企业安全技术专家 李震)

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。