為了提升區塊鏈基礎設施乃至區塊鏈生態整體安全水平,中國信息通信研究院(以下簡稱“中國信通院”)安全研究所基于2020年11月-2021年1月間舉辦的首輪區塊鏈安全能力測評中發現的安全問題,發布了《區塊鏈安全能力測評與分析報告(2021年)》。
報告梳理了當前區塊鏈基礎設施在系統賬戶權限管理、隱私保護、密碼機制、共識機制、智能合約、安全運維各領域的安全情況。其中,權限管理和密碼機制領域安全能力不一,在賬戶管理、數據流管理、密鑰存儲、密鑰泄露重置等領域安全能力有待加強;共識機制自研比例較高但安全性缺乏驗證;隱私保護、智能合約和系統運維等領域安全技術手段較為單一,第三方安全能力和區塊鏈專業安全防護能力有限。
報告如下: