当前位置:首页 > 物联网 > 区块链
[导读] 随着互联网及区块链的技术迅猛发展,网络安全问题逐渐浮上水面。仅仅是2017年期间,就发生了12起惊心动魄的全球网络安全事件。 网络安全相关从业人员及企业出于安全意识考虑或为了提高业内安全

随着互联网及区块链的技术迅猛发展,网络安全问题逐渐浮上水面。仅仅是2017年期间,就发生了12起惊心动魄的全球网络安全事件。

网络安全相关从业人员及企业出于安全意识考虑或为了提高业内安全技术,积极发布看似具有提示性的安全威胁信息和预警。但是,这些信息的发布带来了另一种形式的网络安全威胁,可被恶意分子直接利用,降低了网络攻击的门槛。

例如,在平台上发布源代码和恶意程序的制作办法,及相关攻击的流程和细节;或是公开程序设计、程序结构、编码等易被攻击的关键信息;或是因信息错位而发表的某些误导舆论;或是为了达到宣传目的,进行威胁和隐患的夸大处理。

传统的网络和区块链都有各自的安全风险。而多数情况下,可能会出现黑客对这两种环境使用同一种模式进行攻击的情况,但实施攻击的手法各不相同。下图列示了传统网络和区块链面临的不同风险。

因此为有效应对网络安全威胁和风险,保障网络运行安全,国家互联网信息办公室20日就《网络安全威胁信息发布管理办法(征求意见稿)》公开征求社会意见,对发布网络安全威胁信息的行为作出规范。

相比于传统互联网,区块链行业因其具备去中心化、公开透明以及匿名性等特点,如果不构建有力的监管系统,暴露和受攻击的风险居高不下。

首先,区块链的开源代码是处在公开状态,黑客们因此拥有了足够的时间寻找漏洞。

其次,区块链要求所有节点共同持有交易信息,这样的方式在增强数据的不可篡改性的同时也将交易信息暴露于各方眼中。这相当于在炒股时,你有可能知道所有的人何时买进何时卖出,想象一下如果这样的事发生了,人们的隐私权何去何从?

区块链技术具备了自己相对完善的安全体系,但是正因如此,区块链并不像传统行业一样对硬性防御下注苦功。很多传统互联网企业拥有防火墙、冗灾备份,或者其他相应安全保护技术措施在保障他们的网络安全,区块链行业却不太重视对信息系统的整体安全防御体系的构建。

例如亚马逊利用AWS进行灾难修复,一旦网络被黑客攻击,即可快速恢复数据;2014年美国大型连超市Target被攻击,高达4000万张信用卡和借记卡的数据被黑客窃取。幸而Target未雨绸缪购买了保险,因此损失被控制在了一个可接受的范围内。

区块链技术因为其不可篡改性,因此很多功能一旦被部署(比如智能合约)是不可更改的,一旦合约有漏洞,不仅难以发现,更加难以修复。而其匿名性也使得黑客的来源追踪追溯变得极为困难。

而加密货币的去中心化性质也导致了谁掌握了用户的密钥,谁就拥有了对应地址中的货币资产。同样因为区块链不可篡改的特征,一旦密钥丢失,也不可再通过修改区块链记录来寻回资产。这样的特性也导致了当账户被攻击时,盗币无法追回。

区块链领先安全公司CertiK认为,此次国家互联网信息办公室拟出台的《网络安全威胁信息发布管理办法》,对于网络安全进行了规范,有效地降低了互联网领域的安全隐患,同样保护了区块链行业内相对级别较低的企业和个人,加强了现有的安全解决方案,为构建区块链生态系统提供了相当大的助力。

这一管理办法直接推动了整个互联网行业包括区块链领域的安全意识,也就意味着目前尚处于发展过程中的区块链行业整体势必将安全技术提为企业前进路途上的重中之重。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

近日,字节跳动发布《企业纪律与职业道德委员会通报(2024年2号)》,因涉嫌构成刑事犯罪、违反廉洁诚信制度、违反利益冲突制度、违反信息安全制度四项原因辞退员工61人。近年来,多家互联网公司密集进行内部反腐整顿,包括腾讯、...

关键字: 互联网 字节跳动 辞退 腾讯 百度

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

北京2024年4月17日 /美通社/ -- 2024年4月13日,由北京康盟慈善基金会主办的"县域诊疗,规范同行"——肿瘤诊疗学术巡讲项目首站在广州隆重召开。本次会议邀请全国多位肺癌领域专家和县域同道...

关键字: AI技术 医疗服务 BSP 互联网

机器人技术将与移动互联网、物联网、大数据、云计算、人工智能等新一代数字技术进一步融合,特别是5G技术将使工业机器人成为工业智能制造体系的一部分,通过实时传输数据提高效率。

关键字: 机器人 医疗机器人 互联网

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

在这个互联网时代我们的数据越来越多但也越来越透明,想不明白自己的手机号和姓名是怎么泄露的,每天都会有各种广告推销打给自己,也曾听说谁谁谁的照片不知道为何被外泄讨论。数据存储和安全管理已经成为企业运营和个人生活中不可或缺的...

关键字: 铁威马 互联网 nas网络存储

SAP(思爱普)近日发出的裁员计划,不仅涉及全球范围内约8000个职位,更是在中国区造成了近1500名正式员工和合同工不续的情况。

关键字: 软件 互联网

最近总是出现iPhone16和ipad的概念新闻,以前为了跟风也会更换手机,后来是因为职业原因拍摄大量视频照片占据手机空间而不得已换了一部又一部手机。但慢慢地我发现,想要查找几年前的视频总得翻找之前的手机,流程繁杂又拖沓...

关键字: NAS 互联网 存储

最新消息,昨天日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。

关键字: 日本.半导体制造商 黑客 勒索

近日,国内领先的在线旅行服务平台去哪儿宣布完成鸿蒙原生应用Beta版本开发,成为旅行行业中首批完成Beta版开发的应用之一,该版本已经实现了机票预订、支付、服务等功能,将为用户提供更为便捷、智能的旅行体验。这不仅为旅行行...

关键字: 鸿蒙 互联网 智慧旅行
关闭
关闭