在网络安全评测体系中,漏洞分级、分类的标准化研究是评测十分重要的基础环节,建立统一的漏洞定级标准化方案对统一行业认知、提升行业技术安全、建立健全安全测评体系具有重要意义。前期很多区块链企业和团队在发行漏洞悬赏计划时,由于没有可供直接参考的统一标准,往往都会按照各自的理解定义漏洞的威胁等级;而安全厂商也会根据各自对CVSS的理解制定出不同的评定标准。当前区块链生态中各个角色对于安全漏洞的认知并不统一,甚至分歧较大。亟需建立一套针对区块链技术的、被行业普遍认可的定级细则,明确漏洞分析原则,并给出确定且可执行的威胁等级评定参考。?在这一背景下,国家区块链漏洞库联合行业安全企业联合发布《区块链漏洞定级细则》。《细则》整体分为《公链系统漏洞定级细则》、《联盟链系统漏洞定级细则》、《智能合约漏洞定级细则》、《外围系统漏洞定级细则》,主要依据“危害程度”和“利用难度”等方面分析,将漏洞分为高、中、低三个威胁等级,且每种危害和难度的描述中都罗列了非常详细的参考条目,基本涵盖了区块链领域可能遇到的大部分漏洞情况,可以帮助使用者快速定位和分析漏洞。同时依托CVSS2.0,力争实现与传统基础领域漏洞规则的互通,从大网络安全的角度打通区块链新兴领域与传统领域对于漏洞的认知和定义。?当前,国内外对于区块链的安全评测体系尚不成熟。在这一背景下,国家区块链漏洞库积极探索区块链安全规范,联合行业力量,努力形成可操作、可执行、可量化的区块链漏洞定级细则,以推动区块链行业安全有序发展,助力我国在区块链新技术领域占据领先地位。目前《区块链漏洞定级细则》仅为初始版本,后面将根据区块链安全的实际情况进行不断迭代修改。同时也欢迎各安全厂商、白帽、区块链参与者提出宝贵意见,共同帮助该细则的完善和提升。?
中央网信办等十六部门联合公布国家区块链创新应用试点名单:1月30日消息,为深入开展区块链创新应用工作,中央网信办秘书局、中央宣传部办公厅、最高人民法院办公厅、最高人民检察院办公厅、教育部办公厅、工业和信息化部办公厅、民政部办公厅、司法部办公厅、人力资源社会保障部办公厅、国家卫生健康委办公厅、中国人民银行办公厅、税务总局办公厅、中国银保监会办公厅、中国证监会办公厅、国家能源局综合司、国家外汇局综合司近日联合印发通知,公布经地方和部门推荐、专家评审、网上公示等程序确定的15个综合性和164个特色领域国家区块链创新应用试点名单。(国家网信办)[2022/1/30 9:22:39]
联系方式:
南非国家区块链联盟在线上启动:金色财经报道,南非国家区块链联盟(SANBA)原定于4月初在约翰内斯堡成立,但由于南非和世界正解决全球性健康危机而不得改为在线发布。此次发布于4月3日在YouTube直播期间进行,包括一个发言人小组,详细介绍了SANBA如何帮助培育以区块链为重点的初创公司和正在使用该技术开发功能的公司。[2020/4/4]
动态 | 阿联酋政府启动国家区块链技术和人工智能计划:据btcmanager消息,阿拉伯联合酋长国(UAE)政府在阿布扎比举行的第二次年度会议上,该地区的政府推出了两个国家平台针对加强阿联酋的人工智能(AI)和区块链技术生态系统。[2018/12/1]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。