安全事故頻發(fā),區(qū)塊鏈安全或?qū)⒊蔀樾碌娘L口
(文章來源:鏈財經(jīng))
區(qū)塊鏈技術最初是為了解決分布式對等網(wǎng)絡通信容錯問題而誕生的,這樣的特點讓區(qū)塊鏈技術可以廣泛應用在信任成本較高的行業(yè)和場景當中。匿名性、不可篡改等特性一方面讓區(qū)塊鏈的應用前景十分廣大,但也讓區(qū)塊鏈安全成為了整個行業(yè)不得不正視的問題。
加密貨幣投資市場的火爆也讓這個問題愈發(fā)嚴峻。區(qū)塊鏈安全公司慢霧科技創(chuàng)始人余弦表示,截至目前,區(qū)塊鏈被黑事件共發(fā)生226起,損失總金額約84億美元,其中涉及交易所和公鏈的有72起,僅2019年上半年,全球就出現(xiàn)了至少10起加密貨幣交易所被盜事件。盡管安全問題已經(jīng)成為了行業(yè)內(nèi)最受關注的問題之一,但道高一尺魔高一丈,攻擊者總能從系統(tǒng)中找出可以攻擊的漏洞,整個行業(yè)的安全水平依然處于非常初級的階段。
隨著1025學習講話在區(qū)塊鏈行業(yè)掀起一片熱潮,區(qū)塊鏈技術也將加快應用到各行各業(yè)當中去。在這股熱潮當中,區(qū)塊鏈安全行業(yè)又會迎來什么樣的機遇呢?區(qū)塊鏈安全公司成都鏈安創(chuàng)始人楊霞認為,隨著區(qū)塊鏈技術上升到國家戰(zhàn)略層面,區(qū)塊鏈安全行業(yè)將迎來前所未有的爆發(fā)期。
根據(jù)中國電子信息產(chǎn)業(yè)發(fā)展研究院統(tǒng)計,截止到2019年上半年,我國具有實際投入產(chǎn)出的區(qū)塊鏈企業(yè)數(shù)量超過700家,研究機構累積達83家,34家銀行參與部署區(qū)塊鏈業(yè)務,累計投融資事件超500筆。在已披露151個的區(qū)塊鏈應用案例中,覆蓋了28個應用領域和場景,金融、電子政務、醫(yī)療、知識產(chǎn)權保護、溯源及公益慈善6大領域成為區(qū)塊鏈技術應用的熱門場景。
在不同的場景當中,區(qū)塊鏈技術的應用面臨著不同的安全需求。在政務區(qū)塊鏈應用過程當中,對隱私性的要求較高;在金融區(qū)塊鏈應用場景中則對風險控制的要求更高;在溯源與供應鏈管理的場景當中必須要對上鏈數(shù)據(jù)可靠性的問題進行研究。
成都鏈安創(chuàng)始人楊霞告訴記者,隨著區(qū)塊鏈技術應用逐步出現(xiàn)在各行各業(yè),未來的安全對抗一定會更加劇烈,針對各種不同應用場景進行的安全保障服務也會越來越多。安全作為區(qū)塊鏈行業(yè)的基礎設施之一,在這個過程當中一定會獲得長足的發(fā)展。除了具體業(yè)務層面的安全服務之外,楊霞還認為,我國區(qū)塊鏈行業(yè)的發(fā)展還必須能夠建設我國“自主創(chuàng)新、自主可控”的安全保障體系和技術。
可控性是指對信息和信息系統(tǒng)實施安全監(jiān)控管理,防止非法利用信息和信息系統(tǒng),是實現(xiàn)信息安全的五個安全目標之一。自主可控就是依靠自身研發(fā)設計,全面掌握產(chǎn)品核心技術,實現(xiàn)信息系統(tǒng)從硬件到軟件的自主研發(fā)、生產(chǎn)、升級、維護的全程可控。簡單地說就是核心技術、關鍵零部件、各類軟件全都國產(chǎn)化,自己開發(fā)、自己制造,不受制于人。
因此,楊霞認為,隨著區(qū)塊鏈技術上升到國家戰(zhàn)略,研發(fā)自主知識產(chǎn)權的安全檢測技術、安全保障技術、安全監(jiān)控等技術,整體增強區(qū)塊鏈系統(tǒng)自身安全能力,防止系統(tǒng)被攻擊帶來的重大損失已經(jīng)成為了未來安全行業(yè)發(fā)展的重點,這也會促進區(qū)塊鏈安全行業(yè)的長足發(fā)展。
中國人民大學國發(fā)院金融科技與互聯(lián)網(wǎng)安全研究中心主任楊東認為,隨著區(qū)塊鏈技術的實際落地,區(qū)塊鏈的制度設計思維會逐漸從“監(jiān)管”向“治理”轉變,不僅要管住區(qū)塊鏈的風險,還要促進區(qū)塊鏈行業(yè)健康發(fā)展。伴隨著監(jiān)管的思維轉變,區(qū)塊鏈技術安全也將納入?yún)^(qū)塊鏈治理的標準當中來。
區(qū)塊鏈技術應用在等保2.0的覆蓋范圍之內(nèi)。也就是說,監(jiān)管對于區(qū)塊鏈應用的安全提出了更高的要求。在合規(guī)化的要求之下,能為區(qū)塊鏈行業(yè)提供合規(guī)化安全服務的安全企業(yè)面臨著一個巨大的市場空間??梢灶A見,在1025學習講話之后,區(qū)塊鏈安全行業(yè)一定會迎來一個爆發(fā)式增長的局面。