国家区块链漏洞库《区块链漏洞定级细则》发布_区块链:铂链币区块链下载

在网络安全评测体系中,漏洞分级、分类的标准化研究是评测十分重要的基础环节,建立统一的漏洞定级标准化方案对统一行业认知、提升行业技术安全、建立健全安全测评体系具有重要意义。前期很多区块链企业和团队在发行漏洞悬赏计划时,由于没有可供直接参考的统一标准,往往都会按照各自的理解定义漏洞的威胁等级;而安全厂商也会根据各自对CVSS的理解制定出不同的评定标准。当前区块链生态中各个角色对于安全漏洞的认知并不统一,甚至分歧较大。亟需建立一套针对区块链技术的、被行业普遍认可的定级细则,明确漏洞分析原则,并给出确定且可执行的威胁等级评定参考。?在这一背景下,国家区块链漏洞库联合行业安全企业联合发布《区块链漏洞定级细则》。《细则》整体分为《公链系统漏洞定级细则》、《联盟链系统漏洞定级细则》、《智能合约漏洞定级细则》、《外围系统漏洞定级细则》,主要依据“危害程度”和“利用难度”等方面分析,将漏洞分为高、中、低三个威胁等级,且每种危害和难度的描述中都罗列了非常详细的参考条目,基本涵盖了区块链领域可能遇到的大部分漏洞情况,可以帮助使用者快速定位和分析漏洞。同时依托CVSS2.0,力争实现与传统基础领域漏洞规则的互通,从大网络安全的角度打通区块链新兴领域与传统领域对于漏洞的认知和定义。?当前,国内外对于区块链的安全评测体系尚不成熟。在这一背景下,国家区块链漏洞库积极探索区块链安全规范,联合行业力量,努力形成可操作、可执行、可量化的区块链漏洞定级细则,以推动区块链行业安全有序发展,助力我国在区块链新技术领域占据领先地位。目前《区块链漏洞定级细则》仅为初始版本,后面将根据区块链安全的实际情况进行不断迭代修改。同时也欢迎各安全厂商、白帽、区块链参与者提出宝贵意见,共同帮助该细则的完善和提升。?

山西三单位入选国家区块链创新应用特色领域试点:12月23日消息,中央网信办、中央宣传部、国务院办公厅等17个部门和单位发布《关于国家区块链创新应用试点入选名单的公示》,山西省人力资源和社会保障厅、太原理工大学和山西股权交易中心有限公司分别入选“区块链+人社”“区块链+教育”和“区块链+股权市场”特色领域试点。(黄河新闻网)[2021/12/23 7:59:26]

联系方式:

国投福州资源入选国家区块链创新应用试点名单:12月23日消息,近日,国投(福建福州)城市资源循环利用有限公司(以下简称国投福州资源)入选中央网信办、中央宣传部、国务院办公厅等17部委联合发布的国家区块链创新应用试点名单(目前已进入公示阶段),成为福建省和再生资源行业唯一一家入选国家“区块链+制造”特色领域的试点企业。(国投福建资源)[2021/12/23 7:59:03]

胡韬:国家区块链试验区总体规划就是让信任更简单:金色财经现场报道,3月25日,由中国中小企业协会产业区块链专委会主办的中国中小企业协会第一届区块链创新高峰论坛将在3月25日在海口举办,金色财经全程直播会议议程。海南自贸港生态软件园集团副总经理胡韬表示,《海南自由贸易港建设总体方案》规划提及加强区块链技术在知识产权交易、存证等方面应用。探索适合自由贸易港发展的新模式。2018年区块链产业有四大痛点、四个瓶颈问题需要去解决,所以我们在当时就确定要在实践的过程中从技术突破、人才转换、制度建设和区块链场景应用这几大方面进行发力,我们希望能够通过这样的一些工作形成新的社会共识,共同促进区块链发展。2018年的10月8日,正式获批成立“海南自由贸易试验区和中国特色自由贸易港区块链试验区”。国家区块链试验区创立后,我们着重建设数字文体产业、数字健康产业、数字金融产业。国家区块链试验区总体规划就是让信任更简单。科技创新推动制度创新和产业创新。原则是安全为先、需求牵引、数据赋能、数据变现、迭代发展。[2021/3/25 19:16:39]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-3:616ms