比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 狗狗幣 > Info

區塊鏈:首發 | 國家區塊鏈漏洞庫《區塊鏈漏洞定級細則》發布

Author:

Time:1900/1/1 0:00:00

為進一步建立區塊鏈行業統一客觀的漏洞評級體系,建立健全區塊鏈安全的基礎設施,逐步改善區塊鏈領域的諸多安全問題,國家互聯網應急中心聯合長亭科技、鏈安科技、安比實驗室和慢霧科技四家安全廠商,在CVSS2.0漏洞評分系統基礎上,結合大量真實區塊鏈漏洞案例,共同起草國家區塊鏈漏洞庫《區塊鏈漏洞定級細則》,現向社會發布。 

在網絡安全評測體系中,漏洞分級、分類的標準化研究是評測十分重要的基礎環節,建立統一的漏洞定級標準化方案對統一行業認知、提升行業技術安全、建立健全 安全測評體系具有重要意義。前期很多區塊鏈企業和團隊在發行漏洞懸賞計劃時,由于沒有可供直接參考的統一標準,往往都會按照各自的理解定義漏洞的威脅等級;而安全廠商也會根據各自對CVSS的理解制定出不同的評定標準。當前區塊鏈生態中各個角色對于安全漏洞的認知并不統一,甚至分歧較大。亟需建立一套針對區塊鏈技術的、被行業普遍認可的定級細則,明確漏洞分析原則,并給出確定且可執行的威脅等級評定參考。 

LBank藍貝殼于4月10日01:00首發 BOSON,開放USDT交易:據官方公告,4月10日01:00,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日23:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月10日01:00開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/7 19:54:33]

在這一背景下,國家區塊鏈漏洞庫聯合行業安全企業聯合發布《區塊鏈漏洞定級細則》。《細則》整體分為《公鏈系統漏洞定級細則》、《聯盟鏈系統漏洞定級細則》、《智能合約漏洞定級細則》、《外圍系統漏洞定級細則》,主要依據“危害程度”和“利用難度”等方面分析,將漏洞分為高、中、低三個威脅等級,且每種危害和難度的描述中都羅列了非常詳細的參考條目,基本涵蓋了區塊鏈領域可能遇到的大部分漏洞情況,可以幫助使用者快速定位和分析漏洞。同時依托 CVSS2.0,力爭實現與傳統基礎領域漏洞規則的互通,從大網絡安全的角度打通區塊鏈新興領域與傳統領域對于漏洞的認知和定義。 

首發 | 嘉楠耘智宣布與Northern Data在AI、區塊鏈等高性能計算領域達成戰略合作:據官方消息,2020年2月17日,嘉楠耘智宣布與區塊鏈解決方案及數據中心服務提供商Northern Data AG達成戰略合作。本次合作的內容涵蓋AI、區塊鏈及數據中心運維等高性能計算領域。

嘉楠耘智擁有豐富的高性能計算專用ASIC芯片研發經驗。Northern Data AG則專注于區塊鏈和數據中心等高性能計算基礎設施的建設。通過本次戰略合作,雙方將在AI、區塊鏈等新興領域進一步釋放增長潛能。[2020/2/19]

當前,國內外對于區塊鏈的安全評測體系尚不成熟。在這一背景下,國家區塊鏈漏洞庫積極探索區塊鏈安全規范,聯合行業力量,努力形成可操作、可執行、可量化的區塊鏈漏洞定級細則,以推動區塊鏈行業安全有序發展,助力我國在區塊鏈新技術領域占據領先地位。

首發 | 百度推動246家博物館線上藏品上鏈:金色財經訊,近日,百度超級鏈聯合百度百科,基于區塊鏈技術創建 “文博藝術鏈”,推動百科博物館計劃中的246家博物館線上藏品上鏈。基于“文博藝術鏈”,百度將與博物館共同推動線上藏品版權的確權與維護,同時探索線上藏品版權數字化交易方式,為合作的博物館提供更全面的服務和更多的權益。據介紹,此項目將分階段進行,一期將完成線上藏品的入鏈確權,為每一件藏品生產專屬的版權存證證書。讓每一名用戶可以在百度百科博物館計劃的PC端和WAP端的藏品頁查看證書。后續,百度還將推動AI與區塊鏈技術在文博領域的結合應用,用來保障上鏈數據與藏品相匹配,為后續進行藏品圖像版權數字化交易奠定基礎。[2019/1/30]

目前《區塊鏈漏洞定級細則》僅為初始版本,后面將根據區塊鏈安全的實際情況進行不斷迭代修改。同時也歡迎各安全廠商、白帽、區塊鏈參與者提出寶貴意見,共同幫助該細則的完善和提升。 

聯系方式:cnvdbc@cert.org.cn

本篇內容由“國家區塊鏈漏洞庫”授權首發,轉載請著名出處。

Tags:區塊鏈BOSSONBOSON區塊鏈工程專業學什么課程的Dog Bosssimpson幣最新消息Boson Protocol

狗狗幣
比特幣:10.12午間行情:比特幣未聯動A股上攻阻力位高位徘徊存在回踩風險

文章系金色財經專欄作者炊事團團長供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
EFI:取代CEX “DeFi革命”只差臨門一腳?

2020年某種程度已經成為真正意義上的“DeFi元年”,整個DeFi生態一路突飛猛進,就在8月30日,Uniswap 也再次達到一個新的里程碑——24小時交易量有史以來首次高于Coinbase.

1900/1/1 0:00:00
ASH:BTC的挖礦算法究竟是如何運算的?

比特幣挖礦是比特幣系統安全的一個關鍵部分。其原理是,比特幣礦工將一堆比特幣交易歸為一個區塊,然后反復執行一種叫做Hash的加密操作幾十億次,直到有人找到一個特殊的目標Hash值.

1900/1/1 0:00:00
BTC:9.27晚間行情:震蕩區間留意低吸機會

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
EFI:DeFi周刊 | 去中心化預言機NEST預計將在10月12日第二次減產

1. DeFi總市值140.06億美元 市值前十幣種價格及本周漲跌幅,數據來源:CoinGecko2. 去中心化交易所的24小時交易量:6.72億美元 交易量排名前十的DEX 數據來源:Deba.

1900/1/1 0:00:00
比特幣:在經濟衰退期間 埃及的比特幣使用量增加

即使在大流行中,埃及人仍繼續轉向使用比特幣和其他加密貨幣來提高利潤。 隨著新冠肺炎大流行使埃及的經濟陷入衰退并加劇失業,越來越多的埃及人看到了比特幣交易和挖礦的好處,并將其視為另一種收入來源.

1900/1/1 0:00:00
ads