注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)軟件與程序設(shè)計(jì)區(qū)塊鏈安全技術(shù)指南

區(qū)塊鏈安全技術(shù)指南

區(qū)塊鏈安全技術(shù)指南

定 價(jià):¥69.00

作 者: 黃連金 吳思進(jìn) 曹鋒 季宙棟等 著
出版社: 機(jī)械工業(yè)出版社
叢編項(xiàng): 區(qū)塊鏈技術(shù)叢書
標(biāo) 簽: 暫缺

ISBN: 9787111600367 出版時(shí)間: 2018-06-01 包裝: 平裝
開本: 16開 頁數(shù): 229 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書根據(jù)工信部五層架構(gòu)來逐層分析區(qū)塊鏈各層安全問題,并結(jié)合經(jīng)典案例,講解區(qū)塊鏈安全中的理論、技術(shù)與實(shí)踐。從總體上講解區(qū)塊鏈的定義,安全屬性等。第2章從技術(shù)角度分析主流區(qū)塊鏈的安全屬性。第3~7章從應(yīng)用層與智能合約、激勵(lì)層、網(wǎng)絡(luò)層、數(shù)據(jù)層與共識(shí)、私鑰安全層面剖析安全隱患與防范措施。

作者簡(jiǎn)介

  About the Authors?作者簡(jiǎn)介黃連金 硅谷Dynamic Fintech Group管理合伙人、聯(lián)合國旗下世界區(qū)塊鏈組織(WBO)首席技術(shù)官、美國 ACM Practitioner Board 委員、美國分布式商業(yè)應(yīng)用公司CEO和創(chuàng)始人、中國電子學(xué)會(huì)區(qū)塊鏈專家委員、中國人大特聘研究員與講師、美國CISSP專家、CyberVein 總顧問,多個(gè)成功區(qū)塊鏈項(xiàng)目技術(shù)顧問。曾就職于美國CGI公司18年,任CGI安全技術(shù)總監(jiān)、CGI云安全主管和首席安全架構(gòu)師等職務(wù),創(chuàng)建了CGI聯(lián)邦身份管理和網(wǎng)絡(luò)安全能力中心。在CGI工作時(shí),曾經(jīng)為美國聯(lián)邦政府、金融機(jī)構(gòu)和公用事業(yè)公司提供金融、人工智能、區(qū)塊鏈、安全等方面的專家咨詢。曾多次在國內(nèi)外大型區(qū)塊鏈峰會(huì)擔(dān)任嘉賓、評(píng)委、培訓(xùn)專家。吳思進(jìn) 33復(fù)雜美創(chuàng)始人及CEO,浙大本科碩士畢業(yè),金融數(shù)據(jù)專家,精通量化交易及區(qū)塊鏈,主導(dǎo)多家世界500強(qiáng)區(qū)塊鏈項(xiàng)目落地。2014年申請(qǐng)區(qū)塊鏈發(fā)明專利,2項(xiàng)已授權(quán),目前累計(jì)申請(qǐng)專利50多項(xiàng),全球區(qū)塊鏈專利排名前十,主要區(qū)塊鏈項(xiàng)目有供應(yīng)鏈金融、供應(yīng)鏈管理、積分、錢包、交易所。曹鋒 PCHAIN發(fā)起人,中物聯(lián)區(qū)塊鏈協(xié)會(huì)首席科學(xué)家。中國早期區(qū)塊鏈國際專利發(fā)明人,ChinaLedger共同發(fā)起人,2016年完成全球區(qū)塊鏈資產(chǎn)收益權(quán)轉(zhuǎn)讓暨中國區(qū)塊鏈金融真實(shí)交易。曾擔(dān)任IBM全球下一代人機(jī)大戰(zhàn)中國區(qū)負(fù)責(zé)人、互聯(lián)網(wǎng)金融首席科學(xué)家、專利評(píng)審委員會(huì)聯(lián)合主席;3次獲得IBM全球杰出技術(shù)成就獎(jiǎng),發(fā)表22篇國際論文,30余項(xiàng)美國專利,并擔(dān)任多個(gè)ACM IEEE國際會(huì)議論壇主席。季宙棟 Onchain分布科技首席戰(zhàn)略官,本體聯(lián)合創(chuàng)始人,(工信部)中國區(qū)塊鏈技術(shù)與產(chǎn)業(yè)發(fā)展論壇副秘書長,中國電子學(xué)會(huì)區(qū)塊鏈專委會(huì)委員,ISO/IEC TC307中國代表團(tuán)成員,參與本體論、身份和隱私保護(hù)等標(biāo)準(zhǔn)組。作為區(qū)塊鏈行業(yè)的專家,參與了工信部區(qū)塊鏈白皮書及相關(guān)標(biāo)準(zhǔn)編制工作。馬臣云 北京信任度科技CEO、信息安全專家、產(chǎn)品管理專家,電子認(rèn)證與簽名行業(yè)15年從業(yè)經(jīng)驗(yàn)。主要方向是密碼學(xué)、區(qū)塊鏈、身份認(rèn)證、電子簽名。曾獲得省部級(jí)科技進(jìn)步二等獎(jiǎng)(國家密碼局)、首都五一勞動(dòng)獎(jiǎng)?wù)?、全國五一勞?dòng)獎(jiǎng)?wù)碌龋请娮雍炚录夹g(shù)、基于人臉識(shí)別的身份認(rèn)證安全技術(shù)、互聯(lián)網(wǎng)金融個(gè)人借貸電子合同安全技術(shù)等標(biāo)準(zhǔn)的起草人。著有《精通PKI網(wǎng)絡(luò)安全認(rèn)證技術(shù)與編程實(shí)現(xiàn)》。網(wǎng)絡(luò)ID:非信息安全磚家。達(dá)摩 BOX.LA項(xiàng)目發(fā)起人,原唯鏈COO,參與了眾多知名區(qū)塊鏈項(xiàng)目的早期投資。李恩典 美國分布式商業(yè)應(yīng)用公司董事與中國區(qū)總裁、深圳市微風(fēng)智聯(lián)科技有限公司董事長、區(qū)塊鏈軟件和金融行業(yè)應(yīng)用研發(fā)專家。15年以上金融安全研發(fā)經(jīng)驗(yàn),在區(qū)塊鏈存儲(chǔ)、大數(shù)據(jù)平臺(tái)、物聯(lián)網(wǎng)平臺(tái)和金融系統(tǒng)核心等領(lǐng)域均有領(lǐng)先的技術(shù)成果和豐富的產(chǎn)品技術(shù)實(shí)戰(zhàn)經(jīng)驗(yàn),并擁有近10項(xiàng)相關(guān)領(lǐng)域發(fā)明專利。徐浩銘 CyberVein數(shù)脈鏈項(xiàng)目技術(shù)負(fù)責(zé)人,負(fù)責(zé)區(qū)塊鏈平臺(tái)架構(gòu)和搭建。曾就職于歐洲微軟研發(fā)中心,負(fù)責(zé)Office項(xiàng)目開發(fā)。畢業(yè)于英國劍橋大學(xué),主要研究方向?yàn)闄C(jī)器學(xué)習(xí)在生物信息學(xué)領(lǐng)域的應(yīng)用;曾在美國卡內(nèi)基-梅隆大學(xué)訪學(xué),主要研究方向?yàn)闄C(jī)器視覺在無人駕駛中的應(yīng)用;曾在美國杜克大學(xué)訪學(xué),研究領(lǐng)域?yàn)樯疃葘W(xué)習(xí)在生物醫(yī)學(xué)工程中的應(yīng)用。在SCI和EI檢索雜志上發(fā)表多篇文章。翁俊杰 IBM 10余年開發(fā)及解決方案經(jīng)驗(yàn),批Fabric應(yīng)用開發(fā)者,NEO核心開發(fā)者之一,Onchain DNA聯(lián)盟鏈的架構(gòu)設(shè)計(jì)與核心開發(fā)人員,Ontology(本體)區(qū)塊鏈開發(fā)團(tuán)隊(duì)負(fù)責(zé)人。在票據(jù)、供應(yīng)鏈、積分、征信、數(shù)據(jù)交易、共享金融等多個(gè)領(lǐng)域有區(qū)塊鏈應(yīng)用經(jīng)驗(yàn)。

圖書目錄

Contents?目  錄
作者簡(jiǎn)介
序一 多邊界的區(qū)塊鏈安全防守
序二 區(qū)塊鏈安全觀之我見
序三 安全是區(qū)塊鏈發(fā)展和應(yīng)用的基石
前言
第1章 詳解區(qū)塊鏈的安全屬性 1
1.1 保密性 2
1.1.1 比特幣的半匿名性 3
1.1.2 Hyperledger Fabric CA的動(dòng)態(tài)交易證書 6
1.1.3 用零知識(shí)證明做數(shù)據(jù)加密 7
1.1.4 使用狀態(tài)通道讓數(shù)據(jù)不可見 10
1.1.5 同態(tài)加密 16
1.2 數(shù)據(jù)完整性分析 17
1.2.1 簽名與驗(yàn)證 17
1.2.2 共識(shí)機(jī)制 17
1.2.3 數(shù)據(jù)上鏈 18
1.2.4 時(shí)間戳 18
1.2.5 開源 19
1.3 可用性 19
1.4 物理安全性 20
1.4.1 物聯(lián)網(wǎng)和安全性 20
1.4.2 區(qū)塊鏈和物聯(lián)網(wǎng) 21
1.5 本章小結(jié) 22
第2章 主流區(qū)塊鏈安全屬性分析 23
2.1 比特幣 23
2.2 以太幣 31
2.3 Zcash 34
2.4 本章小結(jié) 37
第3章 應(yīng)用與智能合約層的安全控制 39
3.1 Web與移動(dòng)客戶端應(yīng)用安全 39
3.1.1 注入 39
3.1.2 失效的身份認(rèn)證與會(huì)話管理 41
3.1.3 跨站腳本漏洞 42
3.1.4 不安全的直接對(duì)象引用 43
3.1.5 安全配置錯(cuò)誤 45
3.1.6 敏感數(shù)據(jù)泄漏 46
3.1.7 功能級(jí)訪問控制缺失 47
3.1.8 跨站請(qǐng)求偽造 48
3.1.9 使用已知易受攻擊組件 49
3.1.10 未驗(yàn)證的重定向和轉(zhuǎn)發(fā) 51
3.2 智能合約的安全 52
3.2.1 智能合約簡(jiǎn)介 52
3.2.2 智能合約安全編碼的最佳實(shí)踐 54
3.2.3 智能合約的幾個(gè)安全漏洞 79
3.2.4 智能合約安全的開源工具 82
3.2.5 智能合約的形式化驗(yàn)證 85
3.2.6 智能合約的虛擬機(jī)安全 86
3.2.7 智能合約的安全開發(fā)過程建議 90
3.2.8 從DevOps到DevSecOps:智能合約開發(fā)須知 91
3.3 智能合約中的身份管理與訪問控制 94
3.3.1 傳統(tǒng)身份管理與訪問控制系統(tǒng)的問題 94
3.3.2 智能合約的身份管理 95
3.3.3 身份鏈的定義和國外典型身份鏈的分析 97
3.3.4 身份鏈的生態(tài)系統(tǒng) 98
3.3.5 身份智能合約 99
3.3.6 區(qū)塊鏈落地的身份管理與訪問控制考慮 100
3.4 本章小結(jié) 101
第4章 激勵(lì)層安全機(jī)制設(shè)計(jì) 103
4.1 激勵(lì)的產(chǎn)生和分配 103
4.1.1 激勵(lì)機(jī)制價(jià)值 103
4.1.2 比特幣激勵(lì) 104
4.1.3 以太幣激勵(lì) 106
4.1.4 其他通證激勵(lì) 108
4.2 激勵(lì)層安全分析 111
4.2.1 通證激勵(lì)模式的安全隱患 111
4.2.2 通證激勵(lì)安全事件分析 112
4.2.3 通證激勵(lì)安全事件反思 115
4.2.4 通證激勵(lì)的法律風(fēng)險(xiǎn) 116
4.2.5 通證激勵(lì)的安全措施 118
4.3 本章小結(jié) 119
第5章 網(wǎng)絡(luò)層安全與控制 121
5.1 P2P加密 121
5.1.1 區(qū)塊鏈與P2P網(wǎng)絡(luò)的關(guān)系 121
5.1.2 區(qū)塊鏈上的P2P應(yīng)用與加密 122
5.2 客戶端與節(jié)點(diǎn)通信加密(聯(lián)盟鏈) 126
5.2.1 惡意客戶端作惡方式及后果 126
5.2.2 P2P網(wǎng)絡(luò)安全機(jī)制 128
5.2.3 聯(lián)盟鏈如何確保客戶端和節(jié)點(diǎn)的可信任 129
5.2.4 主流聯(lián)盟鏈通信安全實(shí)現(xiàn)剖析 133
5.3 防御DDoS攻擊 138
5.3.1 例說DDoS攻擊危害與處理 139
5.3.2 區(qū)塊鏈網(wǎng)絡(luò)如何防御DDoS攻擊 142
5.4 本章小結(jié) 144
第6章 數(shù)據(jù)層與共識(shí)安全 145
6.1 區(qū)塊鏈數(shù)據(jù)加密技術(shù)的應(yīng)用 145
6.1.1 如何使用這些加密技術(shù)形成區(qū)塊鏈 145
6.1.2 安全性闡述 149
6.2 數(shù)據(jù)傳輸 151
6.2.1 加密數(shù)據(jù)傳輸 151
6.2.2 數(shù)字證書的定義 152
6.2.3 超級(jí)賬本中CA的實(shí)現(xiàn) 152
6.3 區(qū)塊鏈交易簽名 163
6.3.1 數(shù)字簽名與交易安全 163
6.3.2 典型的數(shù)字簽名技術(shù)剖析 166
6.4 共識(shí)攻擊 168
6.5 區(qū)塊鏈安全性考慮 174
6.6 本章小結(jié) 175
第7章 私鑰的安全 177
7.1 私鑰安全的重要性 177
7.2 主流區(qū)塊鏈私鑰的使用方法和問題分析 178
7.3 私鑰保護(hù)的正確“姿勢(shì)” 184
7.4 硬件錢包介紹 185
7.5 移動(dòng)錢包如何提升安全性 187
7.6 淺析私鑰更新、找回與吊銷 192
7.7 本章小結(jié) 194
附錄A 區(qū)塊鏈安全基礎(chǔ)概念、原理與分析方法 195
附錄B 區(qū)塊鏈的DAG技術(shù)和安全分析 211
附錄C 企業(yè)級(jí)數(shù)字資產(chǎn)保護(hù) 219

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)