chinesefreesexvideos高潮,欧美极品少妇性运交,久久久国产一区二区三区,99久久婷婷国产综合精品,成人国产一区二区三区

APP推廣合作
聯(lián)系“鳥哥筆記小喬”
合約漏洞、黑客攻擊……從業(yè)者論道區(qū)塊鏈技術(shù)安全
2022-01-11 18:54:48


國家標準《信息安全技術(shù)區(qū)塊鏈信息服務(wù)安全規(guī)范》研制啟動會于10月19日召開,將區(qū)塊鏈的安全問題提升到政府層面。

區(qū)塊鏈在安全方面主要遇到了哪些問題?如何解決?在區(qū)塊鏈應(yīng)用落地項目中,應(yīng)該如何進行風(fēng)險防范?《鏈新》采訪多名國內(nèi)外區(qū)塊鏈行業(yè)從業(yè)者,分享了他們的觀點。

吳思進,杭州復(fù)雜美科技有限公司創(chuàng)始人兼CEO、中國聯(lián)通區(qū)塊鏈顧問;

鄭淳亨(Kevin Jeong),韓國區(qū)塊鏈項目Tokamak Network聯(lián)合創(chuàng)始人兼CEO;

李喆,區(qū)塊鏈咨詢顧問公司PANONY分析師。

《鏈新》:區(qū)塊鏈技術(shù)目前還處于早期階段。在行業(yè)發(fā)展過程中,區(qū)塊鏈在安全方面主要遇到了哪些問題,如何進行解決?

吳思進:目前區(qū)塊鏈的安全主要涉及三個方面:代碼安全的問題、隱私安全的問題和私鑰保管安全的問題。其中,代碼安全的問題可以分為兩類:一類是平臺自身的系統(tǒng)的安全問題,還有一類是用戶寫合約的安全性。平臺安全問題其實是不可能完全解決的,目前還沒有任何一家公司有這個實力。我們要做的是,在平臺發(fā)生漏洞的情況下,需要有時間達成共識實現(xiàn)補救。

區(qū)塊鏈是一個公開的數(shù)據(jù)庫,任何交易都是公開透明可以驗證的。但是很多時候,我們并不希望是這樣的。目前解決隱私安全主要可以通過環(huán)簽名、零知識證明這兩個方式。

區(qū)塊鏈最主要的突出的問題就是私鑰的丟失、被盜的問題。一個方法是,授權(quán)另外一個私鑰也可以轉(zhuǎn)移資產(chǎn),但是這個私鑰的權(quán)限比較低,他轉(zhuǎn)移資產(chǎn)需要1個月才能完成,中間如果發(fā)現(xiàn)轉(zhuǎn)移資產(chǎn)是非法的,可以用原先的私鑰實時把資金轉(zhuǎn)走。還有一個比較好的方案是多重簽名機制,資產(chǎn)放到多重簽名的地址上,這樣系統(tǒng)的安全性也會提高。而且這兩種方法可以結(jié)合起來,讓系統(tǒng)更加的安全。

鄭淳亨:在我們提高區(qū)塊鏈性能的過程中,礦工(或區(qū)塊生產(chǎn)商)可獲得數(shù)據(jù)審查權(quán)的中心化風(fēng)險會隨之增加。而帶有審查阻力的區(qū)塊鏈二層協(xié)議將會是答案。我們是一個基于以太坊的二層協(xié)議,通過使用Plasma、Roll-up等技術(shù),在不改變以太坊自身安全性和數(shù)據(jù)可用性的前提下,賦予更高級別的互操作性、可擴展性、功能性和可用性。任何人都可以按需部署二層協(xié)議(Layer 2)解決方案,以滿足其對可擴展性的特定需求。

李喆:從DApp層面來看,近年來的安全問題主要是黑客攻擊,手段主要有溢出攻擊、隨機數(shù)問題、重放攻擊、**攻擊、假轉(zhuǎn)賬通知、拒絕服務(wù)攻擊、敏感權(quán)限、私鑰泄漏、交易回滾攻擊、內(nèi)聯(lián)反射攻擊、同名混淆交易等等,總體方式的演變遵循系統(tǒng)攻擊——程序的邏輯漏洞——程序的算法漏洞——綜合手段攻擊,現(xiàn)在的黑客也會綜合使用多種攻擊手段逐個嘗試。從交易所的角度來看,黑客通過獲得私鑰、惡意代碼等手段入侵平臺熱錢包是最常見的攻擊手法,此外還有DDoS攻擊、欺詐交易、利用交易代碼漏洞等。

《鏈新》:為了最大限度保證應(yīng)用項目的安全,在選擇共識機制時,需考慮哪些因素?此外,共識機制其實涉及區(qū)塊鏈的不可能三角問題,您如何看待區(qū)塊鏈的不可能三角問題?

吳思進:簡單的說,目前還沒有一個系統(tǒng),做到了去中心化、可擴展性和安全性。但是,不代表未來做不到。未來的區(qū)塊鏈一定會實現(xiàn)這三個安全性,目前我們也在往這個方向努力,并做出了一些成績。比如平行鏈架構(gòu)已經(jīng)非常接近解決這個不可能三角:實現(xiàn)的方法是業(yè)務(wù)邏輯和數(shù)據(jù)進行分離。不同的平行鏈之間共享安全性。

至于共識問題,基本上可以分為三大類:POW(物理算力)、POS(資金算力)、投票(各種BFT算法)。共識有一個共同的目標,就是防止歷史數(shù)據(jù)被篡改。

POW和POS一般用于公鏈,而且是公鏈系統(tǒng)的主流共識算法。他們有去中心化的優(yōu)點,但是都有一個重要的缺點,那么就是數(shù)據(jù)可能會回滾。基于投票的共識有很多,比如:pbft,tendermint,還有facebook的hotstuff,他們實現(xiàn)的原理類似,唯一的不同是信息復(fù)雜度不同,對于節(jié)點數(shù)比較少的情況下,差別不大,但是節(jié)點數(shù)超過100個的情況下,hotstuff可以顯著減少信息傳遞的數(shù)量。

鄭淳亨:與其試圖解決區(qū)塊鏈不可能三角問題,倒不如更多地對已優(yōu)化穩(wěn)定的現(xiàn)有區(qū)塊

鏈功能進行擴展。比特幣、以太坊花了5年多的時間才實現(xiàn)了用各自的共識機制來保護數(shù)千個分布良好的節(jié)點,而創(chuàng)建一個擴展鏈則更容易實現(xiàn)。區(qū)塊鏈二層協(xié)議或許是補充區(qū)塊鏈三難困境的一種選擇。

《鏈新》:鑒于當前的技術(shù)缺陷,在區(qū)塊鏈應(yīng)用落地項目中,應(yīng)該如何做好風(fēng)險防范?

吳思進:技術(shù)總是在發(fā)展的過程中,在實際應(yīng)用中,很多技術(shù)需要做一定的妥協(xié)。比如,在合約存在漏洞的情況下,合約管理機制就非常重要。在存在漏洞的情況下,如何去識別,以及如何根據(jù)預(yù)定的流程去修復(fù)漏洞,盡量減少損失。這樣的做法有點中心化,但是,在技術(shù)不成熟的情況下,作為防范的防范是必要的。否則,出現(xiàn)問題什么也做不了,會產(chǎn)生更大的損失與恐慌。

鄭淳亨:先要認清,區(qū)塊鏈是一種不同于互聯(lián)網(wǎng)服務(wù)的技術(shù),這是比較重要的。在區(qū)塊鏈技術(shù)的應(yīng)用過程中,除了需要有一個獨立的網(wǎng)絡(luò)瀏覽器之外,還必須加載一個錢包程序(如metamask)。另外,還需要支付與現(xiàn)有互聯(lián)網(wǎng)服務(wù)不同的額外網(wǎng)絡(luò)費用。即使你可以接受所有上述的成本,這個區(qū)塊鏈應(yīng)用必須要有一個“非用不可”的理由,否則其最終只能是成為一個“無人使用的應(yīng)用程序”。

李喆:從代碼層面來看,安全審計可以在一定程度上防范風(fēng)險?,F(xiàn)在已經(jīng)有不少項目重視這一點,比如一些公鏈會請多家第三方安全公司進行定期審計,很多應(yīng)用項目也會在上線前進行安全審計。另一方面,從用戶角度來看,個人也需要提高安全意識,尤其是加強私鑰管理,警惕釣魚網(wǎng)站,使用冷錢包等等。

《鏈新》:未來,隨著我國《安全規(guī)范》標準的制定和出臺,對行業(yè)將產(chǎn)生哪些意義和影響?

吳思進:現(xiàn)在行業(yè)內(nèi)對自己的系統(tǒng)都說是非常安全的,至于為什么是安全的,很難有說服力。如果《安全規(guī)范》出臺,那么至少可以說你的系統(tǒng)是符合《安全規(guī)范》的,是比較安全的?!栋踩?guī)范》出臺后,行業(yè)內(nèi)部的企業(yè)一定會研究,并且會讓自己的系統(tǒng)符合《安全規(guī)范》,最終會促進行業(yè)系統(tǒng)整體的安全性。

李喆:區(qū)塊鏈技術(shù)的發(fā)展過程帶有濃厚的的極客色彩,異質(zhì)性高。目前,全球范圍內(nèi),區(qū)塊鏈技術(shù)在基礎(chǔ)架構(gòu)設(shè)計、智能合約部署、數(shù)據(jù)隱私保護、治理、合規(guī)監(jiān)管、安全等方面都缺乏標準體系。但區(qū)塊鏈技術(shù)的標準化程度低,客觀上制約了其在各種場景中的規(guī)模應(yīng)用。為了推動區(qū)塊鏈技術(shù)的落地應(yīng)用,制定通行、普適的區(qū)塊鏈標準是必要的。而且,區(qū)塊鏈作為一種新興的技術(shù),制定通行標準相當于制定基礎(chǔ)設(shè)施的準入標準,甚至標準將會左右未來“區(qū)塊鏈+”的發(fā)展。

此次《安全規(guī)范》標準重點關(guān)注區(qū)塊鏈信息服務(wù)安全風(fēng)險,這對區(qū)塊鏈行業(yè)的發(fā)展而言也是迫切需要的。安全是區(qū)塊鏈的基石,區(qū)塊鏈作為解決信任的機器,如果不安全,那么信任也無從談起,尤其是目前區(qū)塊鏈廣泛應(yīng)用于金融和政務(wù)場景,資產(chǎn)安全和數(shù)據(jù)安全尤為重要??梢灶A(yù)見,《安全規(guī)范》的制定與未來落實,將對規(guī)范區(qū)塊鏈技術(shù),提高區(qū)塊鏈項目整體的安全性能有積極影響。如果底層技術(shù)的安全性得到質(zhì)的提升,那么在此之上的應(yīng)用項目的安全性也將會得到提升,這有利于區(qū)塊鏈技術(shù)的推廣和應(yīng)用。

《鏈新》的初衷是:幫助中國精英讀者群準確了解全球區(qū)塊鏈動態(tài);為產(chǎn)業(yè)界、學(xué)術(shù)界及政策部門搭建溝通平臺;促進區(qū)塊鏈行業(yè)合規(guī)、健康發(fā)展,釋放技術(shù)創(chuàng)新價值?!舵溞隆返哪繕耸牵蔀橐患揖劢褂诋a(chǎn)業(yè)區(qū)塊鏈的商業(yè)媒體。

-END-

鏈新
分享到朋友圈
收藏
收藏
評分

綜合評分:

我的評分
Xinstall 15天會員特權(quán)
Xinstall是專業(yè)的數(shù)據(jù)分析服務(wù)商,幫企業(yè)追蹤渠道安裝來源、裂變拉新統(tǒng)計、廣告流量指導(dǎo)等,廣泛應(yīng)用于廣告效果統(tǒng)計、APP地推與CPS/CPA歸屬統(tǒng)計等方面。
20羽毛
立即兌換
一書一課30天會員體驗卡
領(lǐng)30天VIP會員,110+門職場大課,250+本精讀好書免費學(xué)!助你提升職場力!
20羽毛
立即兌換
順豐同城急送全國通用20元優(yōu)惠券
順豐同城急送是順豐推出的平均1小時送全城的即時快送服務(wù),專業(yè)安全,準時送達!
30羽毛
立即兌換
鏈新
鏈新
發(fā)表文章307
鏈新(ChinaBlockchainNews),打造區(qū)塊鏈精英讀物,文章同步發(fā)表于財經(jīng)鏈新頻道。
確認要消耗 0羽毛購買
合約漏洞、黑客攻擊……從業(yè)者論道區(qū)塊鏈技術(shù)安全嗎?
考慮一下
很遺憾,羽毛不足
我知道了

我們致力于提供一個高質(zhì)量內(nèi)容的交流平臺。為落實國家互聯(lián)網(wǎng)信息辦公室“依法管網(wǎng)、依法辦網(wǎng)、依法上網(wǎng)”的要求,為完善跟帖評論自律管理,為了保護用戶創(chuàng)造的內(nèi)容、維護開放、真實、專業(yè)的平臺氛圍,我們團隊將依據(jù)本公約中的條款對注冊用戶和發(fā)布在本平臺的內(nèi)容進行管理。平臺鼓勵用戶創(chuàng)作、發(fā)布優(yōu)質(zhì)內(nèi)容,同時也將采取必要措施管理違法、侵權(quán)或有其他不良影響的網(wǎng)絡(luò)信息。


一、根據(jù)《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》《中華人民共和國未成年人保護法》等法律法規(guī),對以下違法、不良信息或存在危害的行為進行處理。
1. 違反法律法規(guī)的信息,主要表現(xiàn)為:
    1)反對憲法所確定的基本原則;
    2)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一,損害國家榮譽和利益;
    3)侮辱、濫用英烈形象,歪曲、丑化、褻瀆、否定英雄烈士事跡和精神,以侮辱、誹謗或者其他方式侵害英雄烈士的姓名、肖像、名譽、榮譽;
    4)宣揚恐怖主義、極端主義或者煽動實施恐怖活動、極端主義活動;
    5)煽動民族仇恨、民族歧視,破壞民族團結(jié);
    6)破壞國家宗教政策,宣揚邪教和封建迷信;
    7)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定;
    8)宣揚淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪;
    9)煽動非法集會、結(jié)社、游行、示威、聚眾擾亂社會秩序;
    10)侮辱或者誹謗他人,侵害他人名譽、隱私和其他合法權(quán)益;
    11)通過網(wǎng)絡(luò)以文字、圖片、音視頻等形式,對未成年人實施侮辱、誹謗、威脅或者惡意損害未成年人形象進行網(wǎng)絡(luò)欺凌的;
    12)危害未成年人身心健康的;
    13)含有法律、行政法規(guī)禁止的其他內(nèi)容;


2. 不友善:不尊重用戶及其所貢獻內(nèi)容的信息或行為。主要表現(xiàn)為:
    1)輕蔑:貶低、輕視他人及其勞動成果;
    2)誹謗:捏造、散布虛假事實,損害他人名譽;
    3)嘲諷:以比喻、夸張、侮辱性的手法對他人或其行為進行揭露或描述,以此來激怒他人;
    4)挑釁:以不友好的方式激怒他人,意圖使對方對自己的言論作出回應(yīng),蓄意制造事端;
    5)羞辱:貶低他人的能力、行為、生理或身份特征,讓對方難堪;
    6)謾罵:以不文明的語言對他人進行負面評價;
    7)歧視:煽動人群歧視、地域歧視等,針對他人的民族、種族、宗教、性取向、性別、年齡、地域、生理特征等身份或者歸類的攻擊;
    8)威脅:許諾以不良的后果來迫使他人服從自己的意志;


3. 發(fā)布垃圾廣告信息:以推廣曝光為目的,發(fā)布影響用戶體驗、擾亂本網(wǎng)站秩序的內(nèi)容,或進行相關(guān)行為。主要表現(xiàn)為:
    1)多次發(fā)布包含售賣產(chǎn)品、提供服務(wù)、宣傳推廣內(nèi)容的垃圾廣告。包括但不限于以下幾種形式:
    2)單個帳號多次發(fā)布包含垃圾廣告的內(nèi)容;
    3)多個廣告帳號互相配合發(fā)布、傳播包含垃圾廣告的內(nèi)容;
    4)多次發(fā)布包含欺騙性外鏈的內(nèi)容,如未注明的淘寶客鏈接、跳轉(zhuǎn)網(wǎng)站等,誘騙用戶點擊鏈接
    5)發(fā)布大量包含推廣鏈接、產(chǎn)品、品牌等內(nèi)容獲取搜索引擎中的不正當曝光;
    6)購買或出售帳號之間虛假地互動,發(fā)布干擾網(wǎng)站秩序的推廣內(nèi)容及相關(guān)交易。
    7)發(fā)布包含欺騙性的惡意營銷內(nèi)容,如通過偽造經(jīng)歷、冒充他人等方式進行惡意營銷;
    8)使用特殊符號、圖片等方式規(guī)避垃圾廣告內(nèi)容審核的廣告內(nèi)容。


4. 色情低俗信息,主要表現(xiàn)為:
    1)包含自己或他人性經(jīng)驗的細節(jié)描述或露骨的感受描述;
    2)涉及色情段子、兩性笑話的低俗內(nèi)容;
    3)配圖、頭圖中包含庸俗或挑逗性圖片的內(nèi)容;
    4)帶有性暗示、性挑逗等易使人產(chǎn)生性聯(lián)想;
    5)展現(xiàn)血腥、驚悚、殘忍等致人身心不適;
    6)炒作緋聞、丑聞、劣跡等;
    7)宣揚低俗、庸俗、媚俗內(nèi)容。


5. 不實信息,主要表現(xiàn)為:
    1)可能存在事實性錯誤或者造謠等內(nèi)容;
    2)存在事實夸大、偽造虛假經(jīng)歷等誤導(dǎo)他人的內(nèi)容;
    3)偽造身份、冒充他人,通過頭像、用戶名等個人信息暗示自己具有特定身份,或與特定機構(gòu)或個人存在關(guān)聯(lián)。


6. 傳播封建迷信,主要表現(xiàn)為:
    1)找人算命、測字、占卜、解夢、化解厄運、使用迷信方式治病;
    2)求推薦算命看相大師;
    3)針對具體風(fēng)水等問題進行求助或咨詢;
    4)問自己或他人的八字、六爻、星盤、手相、面相、五行缺失,包括通過占卜方法問婚姻、前程、運勢,東西寵物丟了能不能找回、取名改名等;


7. 文章標題黨,主要表現(xiàn)為:
    1)以各種夸張、獵奇、不合常理的表現(xiàn)手法等行為來誘導(dǎo)用戶;
    2)內(nèi)容與標題之間存在嚴重不實或者原意扭曲;
    3)使用夸張標題,內(nèi)容與標題嚴重不符的。


8.「飯圈」亂象行為,主要表現(xiàn)為:
    1)誘導(dǎo)未成年人應(yīng)援集資、高額消費、投票打榜
    2)粉絲互撕謾罵、拉踩引戰(zhàn)、造謠攻擊、人肉搜索、侵犯隱私
    3)鼓動「飯圈」粉絲攀比炫富、奢靡享樂等行為
    4)以號召粉絲、雇用網(wǎng)絡(luò)水軍、「養(yǎng)號」形式刷量控評等行為
    5)通過「蹭熱點」、制造話題等形式干擾輿論,影響傳播秩序


9. 其他危害行為或內(nèi)容,主要表現(xiàn)為:
    1)可能引發(fā)未成年人模仿不安全行為和違反社會公德行為、誘導(dǎo)未成年人不良嗜好影響未成年人身心健康的;
    2)不當評述自然災(zāi)害、重大事故等災(zāi)難的;
    3)美化、粉飾侵略戰(zhàn)爭行為的;
    4)法律、行政法規(guī)禁止,或可能對網(wǎng)絡(luò)生態(tài)造成不良影響的其他內(nèi)容。


二、違規(guī)處罰
本網(wǎng)站通過主動發(fā)現(xiàn)和接受用戶舉報兩種方式收集違規(guī)行為信息。所有有意的降低內(nèi)容質(zhì)量、傷害平臺氛圍及欺凌未成年人或危害未成年人身心健康的行為都是不能容忍的。
當一個用戶發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將依據(jù)相關(guān)用戶違規(guī)情節(jié)嚴重程度,對帳號進行禁言 1 天、7 天、15 天直至永久禁言或封停賬號的處罰。當涉及欺凌未成年人、危害未成年人身心健康、通過作弊手段注冊、使用帳號,或者濫用多個帳號發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將加重處罰。


三、申訴
隨著平臺管理經(jīng)驗的不斷豐富,本網(wǎng)站出于維護本網(wǎng)站氛圍和秩序的目的,將不斷完善本公約。
如果本網(wǎng)站用戶對本網(wǎng)站基于本公約規(guī)定做出的處理有異議,可以通過「建議反饋」功能向本網(wǎng)站進行反饋。
(規(guī)則的最終解釋權(quán)歸屬本網(wǎng)站所有)

我知道了
恭喜你~答對了
+5羽毛
下一次認真讀哦
成功推薦給其他人
+ 10羽毛
評論成功且進入審核!審核通過后,您將獲得10羽毛的獎勵。分享本文章給好友閱讀最高再得15羽毛~
(羽毛可至 "羽毛精選" 兌換禮品)
好友微信掃一掃
復(fù)制鏈接