国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

基于區(qū)塊鏈技術(shù)的智慧城市金融新基建研究

2021-01-15 00:47:32李玥
科技資訊 2021年33期
關(guān)鍵詞:私鑰錢包合約

李玥

摘要:新基建背景下,區(qū)塊鏈與實(shí)體經(jīng)濟(jì)融合是重要抓手?;趨^(qū)塊鏈技術(shù)構(gòu)建智慧城市基礎(chǔ)應(yīng)用,在多場景下得到印證。區(qū)塊鏈讓運(yùn)轉(zhuǎn)在區(qū)塊鏈之中的數(shù)據(jù)具備多種新特性:讓數(shù)據(jù)更有效、全方位確保數(shù)據(jù)真實(shí)性、實(shí)現(xiàn)數(shù)據(jù)多方共信等等。該文探討將區(qū)塊鏈和金融領(lǐng)域相融合,以中國整體數(shù)字化建設(shè)為抓手,通過相應(yīng)的新型基礎(chǔ)建設(shè),打通信息屏障,促進(jìn)成都市數(shù)字經(jīng)濟(jì)發(fā)展,賦能新基建,創(chuàng)建新業(yè)態(tài)。

關(guān)鍵詞:區(qū)塊鏈新基建公鏈平臺交易池

中圖分類號:TP399 ? 文獻(xiàn)標(biāo)識碼:A ? 文章編號:1672-3791(2021)11(c)-0000-00

Abstract: In the context of new infrastructure, the integration of blockchain and the real economy is an important starting point. The construction of basic applications for smart cities based on blockchain technology has been confirmed in multiple scenarios. Blockchain allows the data running in the blockchain to have a variety of new features: making data more effective, ensuring data authenticity in all aspects, achieving mutual trust among data, and so on. This article discusses the integration of the blockchain and the financial sector, with China's overall digital construction as the starting point, through the corresponding new infrastructure construction, opening up the information barrier, promoting the development of Chengdu's digital economy, empowering new infrastructure, and creating new business formats.

Key Words: Blockchain;New infrastructure;Public chain platform;Transaction pool

1區(qū)塊鏈發(fā)展背景與現(xiàn)狀

數(shù)字經(jīng)濟(jì)是新時(shí)期的新產(chǎn)物,這種新的經(jīng)濟(jì)形態(tài),不僅影響我國經(jīng)濟(jì)架構(gòu)的調(diào)整,同時(shí)也改變了人們的日常生活方式。微信支付、支付寶轉(zhuǎn)賬等一些支付方式都是數(shù)字經(jīng)濟(jì)的體現(xiàn)。2020年4月,國家發(fā)改委對“新基建”所覆蓋的內(nèi)容作了進(jìn)一步的解釋:新基建一是信息基礎(chǔ)設(shè)施,主要指基于新一代信息技術(shù)演化生成的基礎(chǔ)設(shè)施[1];二是融合基礎(chǔ)設(shè)施,主要指深度應(yīng)用互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等技術(shù),支撐傳統(tǒng)基礎(chǔ)設(shè)施轉(zhuǎn)型升級,進(jìn)而形成的融合基礎(chǔ)設(shè)施;三是創(chuàng)新基礎(chǔ)設(shè)施,主要指支撐科學(xué)研究、技術(shù)開發(fā)、產(chǎn)品研制的具有公益屬性的基礎(chǔ)設(shè)施。區(qū)塊鏈、人工智能給全世界帶來新一輪的技術(shù)創(chuàng)新和產(chǎn)業(yè)變革,數(shù)字經(jīng)濟(jì)成為世界新一輪產(chǎn)業(yè)競爭的制高點(diǎn)[2]。區(qū)塊鏈商業(yè)模式突破互聯(lián)網(wǎng)+平臺商業(yè)模式,從產(chǎn)業(yè)重構(gòu)與升級視角將區(qū)塊鏈和金融領(lǐng)域相融合,以中國整體數(shù)字化建設(shè)為抓手,通過相應(yīng)的新基建,打通信息屏障,促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展,賦能新基建,創(chuàng)建新業(yè)態(tài)。隨著5G的大規(guī)模推進(jìn)、人工智能產(chǎn)業(yè)的推進(jìn)、大數(shù)據(jù)中心的進(jìn)一步增多,這些規(guī)劃快速提升了對應(yīng)的核心城市、城市群的數(shù)字化水平,使他們成為“新基建”的排頭兵[3]。區(qū)塊鏈技術(shù)可以看作是類似于下一代互聯(lián)網(wǎng)的信息基礎(chǔ)設(shè)施,同時(shí)也是一種信息交換+價(jià)值交換+合作分享的新經(jīng)濟(jì)的形態(tài)和數(shù)據(jù)安全傳輸?shù)谋U?,區(qū)塊鏈技術(shù)能夠發(fā)揮數(shù)據(jù)無法篡改、可溯源、可共治的優(yōu)勢,在包括金融領(lǐng)域新基建在內(nèi)的眾多垂直行業(yè),探索新應(yīng)用落地。

2新基建與區(qū)塊鏈融合

在新基建背景下,金融領(lǐng)域數(shù)據(jù)的生產(chǎn)、傳遞、使用將會(huì)變得無比復(fù)雜,也給數(shù)據(jù)的存儲、管理、使用、驗(yàn)證等帶來了全新等級的要求,同時(shí)也激活了區(qū)塊鏈技術(shù)的應(yīng)用。目前以區(qū)塊鏈技術(shù)為基礎(chǔ),構(gòu)建智慧城市基礎(chǔ)應(yīng)用,在多種場景下得到印證,其中包括民生、金融等多個(gè)領(lǐng)域的業(yè)務(wù)流程和常規(guī)體系。區(qū)塊鏈?zhǔn)沟脭?shù)據(jù)更為有效,它能夠全方位確保數(shù)據(jù)真實(shí)性、實(shí)現(xiàn)數(shù)據(jù)多方共信等。這也提出了區(qū)塊鏈在金融領(lǐng)域的新的結(jié)合思路:為大數(shù)據(jù)技術(shù)提供數(shù)據(jù)確權(quán)、為5G技術(shù)提供數(shù)據(jù)保護(hù);為人工智能技術(shù)提供數(shù)據(jù)分析;為云計(jì)算技術(shù)提供可靠數(shù)據(jù)來源;為物聯(lián)網(wǎng)技術(shù)提供去中心化的運(yùn)維,克服性能瓶頸,降低運(yùn)營成本等等。借助區(qū)塊鏈能夠?qū)崿F(xiàn)商業(yè)智能化數(shù)字化轉(zhuǎn)型,賦能金融信托領(lǐng)域新基建,聚焦新基建數(shù)據(jù)共享等等。同時(shí),區(qū)塊鏈能在數(shù)據(jù)安全等領(lǐng)域發(fā)揮重要作用,但如果想要真正讓區(qū)塊鏈賦能新基建,發(fā)揮區(qū)塊鏈的作用和價(jià)值,還需要不斷提高區(qū)塊鏈技術(shù),豐富區(qū)塊鏈應(yīng)用,促進(jìn)其與多技術(shù)融合等[4]。

本項(xiàng)目以區(qū)塊鏈為基礎(chǔ),對焦信息基礎(chǔ)設(shè)施建設(shè),梳理并重構(gòu)西部重鎮(zhèn)——成都適合數(shù)字經(jīng)濟(jì)的金融“新基建”。將云計(jì)算、人工智能、5G網(wǎng)絡(luò)和數(shù)據(jù)中心等高新科技納入新基礎(chǔ)建設(shè),實(shí)現(xiàn)各類新基建的互動(dòng)互聯(lián)。

3區(qū)塊鏈安全服務(wù)設(shè)計(jì)實(shí)現(xiàn)

過去的中心化系統(tǒng)是閉源的,即使中心化系統(tǒng)遭受攻擊,也能通過網(wǎng)絡(luò)防護(hù)手段進(jìn)行防御,或事后進(jìn)行數(shù)據(jù)恢復(fù)和補(bǔ)救。而區(qū)塊鏈網(wǎng)絡(luò)是去中心化、開放、透明的,雖然其數(shù)據(jù)不可篡改,但依然有安全隱患。在當(dāng)前社會(huì),數(shù)字資產(chǎn)就是財(cái)富,巨大的誘惑下,大量攻擊者不惜鋌而走險(xiǎn),2018年至今,每年發(fā)生的安全事件數(shù)以百計(jì),造成的經(jīng)濟(jì)損失呈指數(shù)級增長的趨勢。區(qū)塊鏈技術(shù)利用非對稱密碼、P2P和網(wǎng)絡(luò)安全等技術(shù),實(shí)現(xiàn)信息數(shù)據(jù)共享。在本項(xiàng)目中將區(qū)塊鏈和金融領(lǐng)域相融合,包含了數(shù)字貨幣交易、數(shù)字錢包、底層公鏈、智能合約等模塊。本項(xiàng)目中可提供的安全服務(wù)有[5]。

3.1智能合約安全防護(hù)

智能合約安全審計(jì)是針對區(qū)塊鏈智能合約源碼中的經(jīng)濟(jì)模型、業(yè)務(wù)安全邏輯、權(quán)限控制、合約故障等風(fēng)險(xiǎn)進(jìn)行深度審計(jì),遵循合約安全開發(fā)的原則,規(guī)避因合約安全問題導(dǎo)致的財(cái)產(chǎn)損失。

3.2交易所安全審計(jì)與錢包安全審計(jì)

首先,交易所安全審計(jì)包含對交易所系統(tǒng)各個(gè)功能服務(wù)進(jìn)行全面的安全測試,包含了基礎(chǔ)滲透測試、紅隊(duì)攻擊測試、APT攻擊測試等,并要能夠提供詳細(xì)的安全審計(jì)報(bào)告,且針對報(bào)告中的風(fēng)險(xiǎn)問題提供有效的安全加固解決方案。其次,針對中心化、去中心化、軟件、硬件等各類數(shù)字貨幣錢包進(jìn)行安全審計(jì),針對安全風(fēng)險(xiǎn)問題提出有效的修復(fù)、加固方案,以確保錢包的安全可靠性。第三,確保私鑰隨機(jī);軟件安裝前校驗(yàn)散列值;使用冷錢包;做好備份。

3.2.1 Web滲透測試與公鏈安全審計(jì)

Web滲透測試是針對網(wǎng)頁應(yīng)用,對注入、跨站、越權(quán)、CSRF、中間件、規(guī)避交易、信息泄露、業(yè)務(wù)等 67 個(gè)檢測項(xiàng)進(jìn)行安全檢測。公鏈安全審計(jì)主要針對區(qū)塊鏈資金安全、共識安全等關(guān)鍵模塊進(jìn)行全方位的安全審計(jì),并針對風(fēng)險(xiǎn)項(xiàng)提出有效的修復(fù)、改進(jìn)方案,以杜絕可能出現(xiàn)的安全風(fēng)險(xiǎn)。

3.2.2聯(lián)盟鏈安全解決方案

基于聯(lián)盟鏈全架構(gòu)設(shè)計(jì),因地制宜全方位全周期地打造安全的聯(lián)盟鏈應(yīng)用解決方案。

3.2.3錢包密碼找回

在不接觸錢包文件的基礎(chǔ)上,使用高性能解密算法,嘗試在最短時(shí)間內(nèi)找回密碼。支持 BTC 、LTC、DOGE、ETH 等多個(gè)生態(tài)的錢包密碼尋回。

3.2.4 數(shù)字資產(chǎn)追蹤溯源與失竊找回

結(jié)合持續(xù)積累的地址身份識別能力,提供全面深入的鏈上數(shù)字資產(chǎn)交易數(shù)據(jù)分析、調(diào)查、追溯服務(wù),重點(diǎn)關(guān)注嫌疑人的地址/身份,并清晰呈現(xiàn)其在區(qū)塊鏈網(wǎng)絡(luò)的資產(chǎn)轉(zhuǎn)移追蹤過程。對失竊資金交易線索進(jìn)行深度分析,逐層追蹤鎖定嫌疑人及資產(chǎn),由業(yè)務(wù)專家協(xié)同客戶,在公安、交易所的通力配合下,追回被盜/丟失資產(chǎn)。

3.2.5 威脅情報(bào)與安全應(yīng)急響應(yīng)服務(wù)

根據(jù)威脅數(shù)據(jù)匹配畫像,提供威脅事件預(yù)警分析服務(wù),幫助客戶獲取區(qū)塊鏈安全運(yùn)營的實(shí)時(shí)風(fēng)險(xiǎn)預(yù)警態(tài)勢感知。為企業(yè)客戶提供全面的安全咨詢服務(wù),從架構(gòu)、研發(fā)、運(yùn)營多角度安全考量,因地制宜設(shè)計(jì)出有針對性的安全解決方案。為企業(yè)客戶提供最快速的安全應(yīng)急響應(yīng)服務(wù),在第一時(shí)間介入并分析客戶遇到的安全問題,并提供應(yīng)急預(yù)案和長效安全解決方案。

3.2.6量子攻擊防護(hù)

采用安全的密碼算法,用余額新址等方法降低公鑰泄露風(fēng)險(xiǎn)。

4區(qū)塊鏈交易架構(gòu)

區(qū)塊鏈將區(qū)塊以鏈?zhǔn)浇Y(jié)構(gòu)聯(lián)系在一起,每一個(gè)區(qū)塊由區(qū)塊頭和區(qū)塊主體兩部分組成。交易記錄存儲在區(qū)塊主體中,“交易”既是鏈上數(shù)據(jù)的關(guān)鍵所在,也是鏈上價(jià)值轉(zhuǎn)移的主要途徑。因此,在公鏈體系中交易的構(gòu)建流程中,具有重要的安全意義。常見的數(shù)字貨幣交易流程中。公鏈平臺負(fù)責(zé)支撐各類區(qū)塊鏈應(yīng)用的運(yùn)行環(huán)境,是區(qū)塊鏈生態(tài)中的核心與基石,它的安全是區(qū)塊鏈安全的基礎(chǔ)。區(qū)塊鏈在節(jié)點(diǎn)安全、交易邏輯、區(qū)塊處理、數(shù)據(jù)存儲和共識機(jī)制等方面易受到攻擊威脅。要保證底層公鏈的安全,除了加強(qiáng)安全技術(shù)的研究、還要重視公鏈平臺的安全審計(jì)工作,在公鏈上線運(yùn)行之前進(jìn)行針對公鏈平臺的代碼安全測試,進(jìn)一步有效保障公鏈平臺的節(jié)點(diǎn)、通信、存儲、共識和權(quán)限管理等各個(gè)層面的安全性[6]。

更深層次方面來說,我們要考慮提高私鑰安全性。私鑰的安全性是區(qū)塊鏈密碼體制安全的前提,誰擁有私鑰就擁有了對應(yīng)地址上的所有資產(chǎn)和權(quán)限。目前主要方式是通過軟硬件錢包進(jìn)行管理,或是由用戶自行保管。一旦私鑰丟失,用戶不僅無法對數(shù)據(jù)、資產(chǎn)進(jìn)行任何操作,也無法找回所擁有的資產(chǎn)。所以加強(qiáng)私鑰的安全管理,是最為直接和高效的應(yīng)對策略。以最直觀的理解,保證私鑰永不觸網(wǎng),可以解決大部分的安全問題。我們發(fā)現(xiàn)很多用戶經(jīng)常將私鑰放到云筆記、郵箱等地方進(jìn)行保存和備份,這是很危險(xiǎn)的行為。在企業(yè)錢包應(yīng)用當(dāng)中,由于業(yè)務(wù)對接的需要,錢包和私鑰的安全保管和簽名問題將會(huì)引起重視。

第三,要保障智能合約安全。智能合約沒有完善的開發(fā)編碼規(guī)范,也沒有完備的代碼安全檢測工具,而且智能合約的運(yùn)行環(huán)境更加開放,升級成本更高。因此,智能合約對安全的要求更高,一旦出現(xiàn)問題就有可能帶來不可估量的損失。目前在智能合約方面,都建議選擇編碼規(guī)范嚴(yán)謹(jǐn)、項(xiàng)目經(jīng)驗(yàn)豐富、技術(shù)功底強(qiáng)的開發(fā)人員來編寫,并在合約部署前選擇專業(yè)的第三方進(jìn)行安全審計(jì)。

第四,隨著虛擬資產(chǎn)的價(jià)值升高和體量的迅速增大,虛擬資產(chǎn)犯罪的活動(dòng)門檻低,利用虛擬資產(chǎn)進(jìn)行非法洗錢、詐騙、非法交易等犯罪行為日益猖獗,因此還要考慮區(qū)塊鏈涉及的政策合規(guī)性,以及面對虛擬資產(chǎn)的犯罪活動(dòng)監(jiān)管問題。一方面,企業(yè)要積極配合監(jiān)管機(jī)構(gòu),加強(qiáng)自身的安全管理制度落地,保證業(yè)務(wù)合規(guī)性,同時(shí)相關(guān)企業(yè)也需要持續(xù)完善業(yè)務(wù)風(fēng)控能力,建立虛擬資產(chǎn)的交易風(fēng)控體系和監(jiān)管方案。

該項(xiàng)目包含以下產(chǎn)品模塊:(1)硬件安控:銀行級安全芯片,分層隔離架構(gòu),硬件防火墻,雙重認(rèn)證機(jī)制,安全算法引擎進(jìn)行實(shí)時(shí)主動(dòng)防御,離線存儲私鑰隔離攻擊,保護(hù)資產(chǎn)安全金庫。(2)構(gòu)建風(fēng)控平臺與合約安全助手:監(jiān)控、掃描、分析、審計(jì)區(qū)塊鏈智能合約的安全;對惡意地址進(jìn)行識別,抵御欺詐,提前識別交易風(fēng)險(xiǎn);提供數(shù)字幣交易檢測及內(nèi)容信息檢測,鏈上異常交易監(jiān)測,重點(diǎn)目標(biāo)地址交易監(jiān)測等風(fēng)控措施管理;通過區(qū)塊鏈的去中心化管理,對合約權(quán)限和資金轉(zhuǎn)移等場景進(jìn)行授權(quán)控制。

5結(jié)語

區(qū)塊鏈安全應(yīng)該是一個(gè)共建生態(tài),從業(yè)者在關(guān)注自身業(yè)務(wù)安全的同時(shí),也應(yīng)該及時(shí)跟進(jìn)熱點(diǎn)領(lǐng)域的安全事件,并相互配合建立情報(bào)共享機(jī)制,共促整個(gè)共建生態(tài)的安全建設(shè)。對此方面,頭部區(qū)塊鏈企業(yè)為我們做了良好示范,他們有自己的安全團(tuán)隊(duì),也會(huì)和第三方安全公司合作,形成互補(bǔ)。在保障自身業(yè)務(wù)穩(wěn)定發(fā)展的同時(shí),也將自身能力共享輸出,為整個(gè)區(qū)塊鏈安全生態(tài)建設(shè)做出巨大貢獻(xiàn)。

參考文獻(xiàn)

[1] 李佳佳.區(qū)塊鏈賦能新基建的作用和價(jià)值研究[J].中國證券報(bào),2020(12):119-121.

[2] 關(guān)于加快推動(dòng)區(qū)塊鏈技術(shù)應(yīng)用和產(chǎn)業(yè)發(fā)展的指導(dǎo)意見[J].中國信息化,2021(7):16-19.

[3] 甄峰,徐京天,席廣亮.近十年來國內(nèi)外城市地理研究進(jìn)展與展望[J].經(jīng)濟(jì)地理,2021,41(10):87-96.

[4] 田菁.智慧城市基礎(chǔ)設(shè)施建設(shè)融資的問題和策略研究[J].財(cái)經(jīng)界,2021(2):74-75.

[5] 許旭.數(shù)字經(jīng)濟(jì)發(fā)展賦能流通業(yè)高質(zhì)量發(fā)展——基于智慧城市政策的準(zhǔn)自然實(shí)驗(yàn)[J].商業(yè)經(jīng)濟(jì)研究,2021(21):9-12.

[6] 杜慶昊.新時(shí)代數(shù)字經(jīng)濟(jì)發(fā)展的主要方向[J].開放導(dǎo)報(bào),2020(6):76-82.

猜你喜歡
私鑰錢包合約
比特幣的安全性到底有多高
基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
網(wǎng)上理財(cái)陷阱多 捂緊錢包別上當(dāng)
錢包
一種基于虛擬私鑰的OpenSSL與CSP交互方案
錢包
看好你的錢包
合約必守,誰能例外!——對“情勢變更”制度不可寄于過高期望
LeeB私鑰分發(fā)協(xié)議的改進(jìn)方案
麻栗坡县| 阆中市| 霍城县| 于田县| 铁力市| 仙桃市| 加查县| 莎车县| 禹州市| 贵港市| 宁陕县| 教育| 高州市| 堆龙德庆县| 渝中区| 安国市| 海伦市| 集贤县| 博客| 武功县| 石渠县| 利川市| 呼和浩特市| 精河县| 南平市| 津南区| 永嘉县| 平罗县| 兴国县| 沁源县| 元谋县| 司法| 横峰县| 临武县| 务川| 浙江省| 南澳县| 攀枝花市| 萨迦县| 石棉县| 正阳县|