区块链之於资讯安全,是铠甲还是软肋( 二 )

  因此 , 区块链系统需要多种安全技术来保障 。 “在安全性方面 , 如果攻击者能够控制全部数据节点的51% , 就可以对网路数据进行修改 , 即所谓的‘51%攻击’ 。 ”闫怀志坦陈 , “不过 , 若想控制全部数据节点的51%以上 , 是较难做到的 。 ”

  区块链可用於网路安全保障

  随着区块链大规模应用 , 该如何做好资讯保密工作?

  区块链系统本身具有安全体系 , 可以用於网路安全领域 。 “区块链自身安全体系是指为了实现区块链基础架构和功能而采用的安全技术 。 在该技术体系中 , 采用的是加密、数字签名、时间戳等安全技术 , 实现数据区块保密、节点认证、存储安全、传播验证、安全容错、身份鉴别、授权访问、安全审计以及隐私保护等功能 。 ”闫怀志告诉记者 。

  天津大学智能与计算学部副教授应翔告诉科技日报记者 , 区块链技术还不够成熟 , 在面对新的复杂的应用场景时更易出现安全风险 。 “由於区块链技术不可逆的特点 , 出现网路漏洞後的风险比常规互联网应用的风险更大 。 ”针对技术方面的风险 , 他建议做好安全审计和测试工作 。 “在代码正式发行前 , 先试着运行一段时间 , 把技术漏洞扼杀在摇篮 。 ”

  在赛迪智库信软所软体研究室主任蒲松涛看来 , 区块链技术所涉及到的资讯安全风险主要集中在应用层面 。 为此 , 他建议加强管理 。 “一是做好资讯系统的管理;二是做好用户管理 , 提升用户技能;三是做好上链资讯和数据的管理 , 区分哪些数据能上链哪些不能 。 ”

  闫怀志称 , 区块链在网路空间安全保障方面具有广阔应用前景 , 尤其是在身份认证、访问控制、数据保护方面可发挥重要作用 。 “这是因为区块链具有高度安全性及时间维度 , 区块链数据具有很强的数据抗篡改能力 , 可有效保护数据的完整性 , 且开销不高、便於实施 。 ”

  “随着应用场景增多 , 区块链技术涉及的具体安全问题会暴露出来 , 区块链行业将针对具体问题采取具体措施 , 使区块链技术的解决方案更成熟 。 ”应翔说 。

  “当然 , 除了技术手段 , 还应加强配套的法律法规、标准、监督和管理体系构建 , 多管齐下构建完整的区块链应用安全生态环境 。 ”闫怀志说 。 (科技日报北京11月13日电)

  (科技日报实习记者 代小佩)


推荐阅读