近日,中国信息通信研究院(以下简称“中国信通院”)安全研究所联合上海玄猫信息科技有限公司,完成了面向区块链企业的首轮安全测评,Ontology本体等参评企业的安全能力得到了有效验证与提升。部分测评报告摘要公开如下。
此轮测评依托于电信和互联网行业标准《区块链基础设施安全防护要求》《区块链基础设施安全防护检测要求》,对参评区块链项目的数据层、网络层、共识层、合约层、业务层进行了安全风险评估,涉及区块数据、密码机制、P2P网络、网络传输、共识机制、智能合约、访问鉴权、安全审计、隐私保护9个功能模块共计50余项检测项,并协助测评对象就测评发现的风险进行了修复和加固,有力提升了测评对象安全水平。
中国信通院安全研究所自2015年以来,结合工信部等多个监管部门支撑工作经验及行业网络安全综合工作经验,联合区块链及安全行业翘楚,形成了区块链安全团队。当前已形成了国际标准《区块链服务安全指南》、区块链服务安全相关国家标准、区块链安全防护及检测相关行业标准、《区块链安全白皮书—技术应用篇》等诸多研究基础,持续为区块链行业输出安全标准规范及评估评测硬实力,促进“区块链+安全”一体化健康发展。
下一步,中国信通院安全研究所将带领区块链安全团队开展系列测评工作,拟于近期公开邀请国内外区块链企业就其区块链平台及产品进行安全测评,并基于测评结果向参评企业及公众提供正式测评结果,为行业选择安全可靠的区块链厂家提供科学、客观、权威的第三方评估参考,有力推动区块链安全、有序、高质量发展,促进区块链技术在建设网络强国、发展数字经济等方面发挥积极重要作用。