10月24日下午,国家互联网应急中心与长沙经开区签约,成立全国首家区块链安全技术检测中心,将联合星沙区块链产业园开展区块链代码审计、安全检测、风险监控等工作。
长沙10月24日讯 区块链行业泥沙俱下,如何辨别真假?区块链应用繁多,有无安全漏洞?2018年是中国区块链应用爆发元年,越来越多的区块链技术应用到各行各业,并逐步进入到日常的生产、生活,为人民群众所接触和使用,但随着区块链产业的快速发展,也带来一系列安全问题,亟待解决。
10月24日下午,国家互联网应急中心与长沙经开区签约,成立全国首家区块链安全技术检测中心,将联合星沙区块链产业园开展区块链代码审计、安全检测、风险监控等工作。
区块链安全隐患亟待解决
区块链的技术安全是指区块链底层技术和上层应用的安全,这也是此次区块链安全技术检测中心成立后的重点。由于区块链去中心可溯源隐私性强等系列特点,目前在金融等高风险、高敏感的行业被大量创新应用,但随之而来的还有针对这些业务漏洞产生的各种攻击事件。从虚拟货币被盗、交易所被攻击等事件可以看出,区块链底层技术所暴露出的问题仅是冰山一角,区块链的安全问题需要长期跟踪和处置。
国家互联网应急中心互联网金融工作组负责人、国家互联网金融安全技术专家委员会秘书长吴震表示,解决区块链安全问题,需要围绕物理层、数据层、应用层、加密算法、风险控制等环节构建安全体系。与此同时,区块链技术的普及应用,对确保数据存储、数据传输和数据应用等多个方面的安全也提出了新的要求。
区块链技术底层是否成熟稳定,开发的智能合约是否安全,都是区块链技术及相关应用能否成功推广的关键因素。吴震说。
首个国家级技术检测中心落户星沙
国家互联网应急中心作为国家级的互联网安全事件预警、协调、处置的机构,为什么选择与长沙经开区合作建立全国首个区块链安全技术检测中心呢?
吴震介绍,区块链技术作为新兴的技术框架,对开发人员的专业要求很高,一般开发团队难以独立承担对代码的审计工作,还需要外部专业团队辅助对其应用或区块链智能合约的原代码进行形式化验证和渗透测试。而长沙经开区率先成立星沙区块链产业园,出台区块链产业扶持政策,并举办了中国·星沙区块链院士高峰论坛,吸引了众多区块链企业入驻,可以为技术检测中心提供优质的技术支持。
区块链安全技术检测中心成立后,国家互联网应急中心将与长沙经开区秉持共建、共用、共享的原则,采用区块链思维和共享经济理念,将具备区块链安全检测技术能力的企业纳入到检测中心的工作组,通过随机算法和零知识证明等技术进行检测工作的分配,一是可以有效组织具备检测能力的企业,做到项目收益的公平透明分配;二是可以有效保护被检单位的权益和相关商业机密。
未来五年内年产值可达5亿元
区块链安全技术检测中心成立后,如何有效发挥监管作用呢?区块链安全技术检测中心检测技术工作组成员,湖南天河国云负责人谭林告诉记者,将由区块链代码审计对区块链实施动态监管。
谭林说,智能合约是区块链的基本特征和基础,智能合约代码的开源性需要代码的高可靠性,这种可靠性要求100%正确。但区块链项目不能完全保证代码的准确性,就像每个人在电脑打字时都会打错字一样,程序员在输入代码时也会存在笔误和错漏。
代码审计平台,能够解决智能合约所面临的这些安全问题。针对智能合约安全漏洞频出,采用代码质量保障最有效的形式化验证方法,研制出了一套能提高智能合约安全性和功能正确性的高度自动化的形式化验证平台。提供包括安全的合约代码审计、合约安全验证等服务,从根本上提高智能合约的安全性,切实提升区块链技术发展应用安全性。
长沙经开区相关负责人表示,项目运行后将带动中南地区区块链产业发展,产生巨大经济效益。园区将进一步加强与国家互联网应急中心、国防科大等单位合作,通过提供区块链安全技术检测,为国家和行业提供服务。长沙经开区利用今年以来提早谋划布局、大力建设星沙区块链产业园的有利契机,基于区块链院士高峰论坛暨星沙区块链项目签约取得的卓越成效,再次主动出击,抢占布局区块链安全的先发优势,重点发展区块链检测技术,使之成为体量巨大的产业。预计未来五年内,区块链安全技术检测中心带动区块链软件检测服务年产值可以达5亿元。