为安全赋能的区块链更应重视自身安全
2020-07-13
文/本刊记者 陈 杰
随着企业对信息化需求的暴增,互联网产业正式进入到以服务B端企业用户的产业互联网时代,而在为企业赋能的众多技术之中,区块链无疑是众多“黑科技”中最受人们关注的技术之一。
区块链是一个信息技术领域的术语。从本质上讲,它是一个共享数据库,存储于其中的数据或信息,具有“不可伪造”、“全程留痕”、“可以追溯”、“公开透明”、“集体维护”等特征。基于这些特征,区块链技术奠定了坚实的“信任“基础,创造了可靠的“合作”机制,具有广阔的运用前景。
广阔的应用场景
自今年4月中旬起至今的短短40天里,国内超过百家区块链概念股呈集体上涨之势。政策因素或许是动力之一,但资本市场如此整齐划一的动作,更多的应该是区块链技术大规模应用落地这一不可逆的大趋势。
“今年,区块链被纳入新基建范围,更加突显了区块链的重要性。”绿盟科技星云实验室负责人刘文懋表示,2020年1月国务院办公厅发布的《关于支持国家级新区深化改革创新加快推动高质量发展的指导意见》指出,加快推动区块链技术和产业创新发展,探索“区块链+”模式,促进区块链和实体经济深度融合。各省市也对区块链非常重视,至少22个省份将区块链写入了政府工作报告中。而在刚刚结束的两会上,人大代表和政协委员提出了众多关于区块链的建议,主要聚焦区块链政策、区块链应用以及区块链与其他科技的融合发展。
国内各大互联网头部企业也不约而同地推出了各自的区块链即服务,帮助客户以较小的成本部署区块链应用,助力整个区块链产业的前进。
日前,蚂蚁区块链面向中小企业正式推出“开放联盟链”,首次全面开放其区块链技术和应用能力,将企业区块链开发门槛从百万级降至千元。
而另一家巨头京东的区块链技术则是从供应链追溯的场景中孵化并逐步迭代成熟。“京东‘区块链防伪追溯应用’已实现与工信部婴配奶粉追溯平台、中国物品编码中心、中国检科院等多个政府食品安全、监管机构的数据互通。”京东数科区块链业务负责人表示,2017年上线“智臻链防伪追溯平台’”,通过与京东零售、京东物流团队紧密配合,目前平台已有超13亿追溯数据落链,900余家合作品牌商,7万多件入驻商品,逾700万次售后用户访问查询,覆盖生鲜农业、母婴、酒类、美妆、二手商品、奢侈品、跨境商品、医药、商超便利店等丰富业务场景。”
来自IDC预测数据显示,在企业IT投入中,到2023年中国企业将在区块链服务上投入27亿美元,占企业管理服务支出的29%。
自身安全不能忽视
从大量的落地应用场景来看,区块链已经成为企业在业务安全方面的重要抓手。区块链技术特有的去中心化、分布式等属性,本来就可以增加数据的安全性,但这并不意味着区块链技术本身就是安全的。事实上,在区块链应用不断落地的今天,安全问题正在成为制约其发展的重要因素。
日前,由北京航空航天大学、中国移动研究院、绿盟科技联合推出《企业级区块链安全白皮书》对企业级区块链的概念、架构、技术、安全等方面进行了全面介绍,其中就重点涉及企业级区块链技术面临的基础层、核心层、服务层与用户层以及跨层功能风险。
“从区块链自身的漏洞和安全事件来看,企业级区块链应用还在早期,但随着区块链应用的普及,相关公开漏洞会越来越多。可以预测大部分漏洞会来自智能合约,特别是不安全的函数、越界等常规安全问题。”刘文懋表示,在与区块链相关的企业安全事件中,勒索病毒和挖矿木马是企业面临的两大安全威胁。匿名货币或加密货币变现的便利性,使得这类恶意攻击会持续一段时间。
此外,随着《网络安全法》等法律的颁布,个人数据的收集、管理、交换都受到了合规性的约束。无论区块链如何应用,都不应该触碰法律的红线。区块链离不开合规,如何能让区块链更加安全、规范是我们要做的事情。
行业专家普遍认为,面对区块链系统的各种安全性挑战,首先应考虑建设自主可控的区块链网络,通过综合运用密码学、拟态防御等网络安全技术,从算法、协议、使用、实现和系统等方面提高区块链的安全性。不仅如此,区块链安全性还需由政府、行业以及企业共同组建区块链安全生态,应对安全挑战。