首页
7*24快讯
热议
深度
资源下载
Web3导航
知识库
发现
活动
市场行情
热力图
恐惧贪婪指数
登录
注册
投稿
Order By:
发布日期
标题
更新日期
下载
阅读数
Order:
降序
升序
筛选
下载
元宇宙平台Decentraland (MANA)白皮书中&英文
4.78M
91 downloads
Decentraland本质上是一个建立在区块链上的、由用户拥有和运营的...
下载
企业级区块链安全白皮书
2.35M
52 downloads
这份《企业级区块链安全白皮书》是由北京航空航天大学、中国移动研究院、绿盟科技三家机构联合编写,并于2020年正式发布的。该白皮书旨在全面剖析企业级区块链(尤其是联盟链)面临的安全挑战,并提出系统的安全解决方案和治理建议,以推动区块链技术在产业应用中安全、合规地落地。 白皮书深入剖析了企业级区块链面临的多层次、系统性安全风险。这些风险贯穿技术栈始终:在基础层,存在节点与网络攻击(如女巫攻击、拒绝服务)及物理/虚拟化设施隐患;核心层是风险高发区,包括共识机制设计缺陷可能导致信任崩塌、密码算法面临碰撞及未来量子计算威胁、智能合约漏洞(尤其是可重入等逻辑错误)被认定为最大风险源,以及账本数据可能引发的隐私泄露;在服务层和用户层,则涉及应用逻辑漏洞和权限管理问题;此外,跨层面的开发运维缺陷、监管挑战(特别是区块链“不可删除”特性与数据合规“删除权”要求的冲突)以及与区块链相关的企业安全威胁(如勒索软件索要加密货币赎金、恶意挖矿消耗资源)也不容忽视。 为应对这些严峻挑战,白皮书提出了一个覆盖全栈和全生命周期的“三层四阶段”综合安全框架。 在纵向防护上: 基础层需强化容器、网络、密钥(利用硬件安全模块HSM)和终端安全; 核心层是防护重点,强调对智能合约进行严格的安全审计和形式化验证、根据场景需求选用通道隔离、加密授权、零知识证明或安全多方计算等隐私保护技术、设计健壮的共识机制并管理跨链风险,同时探索联盟链环境下满足合规要求的数据治理方案(如可控的回滚机制); 用户/服务层则需保障Web应用、API接口和业务逻辑安全,并贯彻零信任理念强化身份认证与访问控制。 在横向管控上,覆盖开发交付(融入安全设计、编码、测试与培训)、安全防护(部署防火墙、IPS、WAF等)、异常检测(区块、网络、行为监控)和响应恢复(攻击阻断、交易回滚、系统恢复与取证)四个关键阶段,并倡导贯穿始终地利用专业安全服务(MSS/MDR)。 ...
下载
电力信息通信区块链白皮书PDF下载
2.59M
47 downloads
《电力信息通信区块链白皮书》由 IEEE PES PSCCC电力信息通信区块链技术分委会...
下载
大零币Zcash(ZEC)白皮书英文版
4.37M
83 downloads
Zcash简称ZEC,中文称之为大零币,是一种以隐私(匿名)为核心设计的加密货币,于2016年推出。 Zcash核心创新在于采用零知识证明(zk-SNARKs)技术,允许用户在不泄露交易细节(如发送方、接收方及金额)的前提下验证交易有效性。用户可选择透明交易(类似比特币,公开可查)或屏蔽交易(通过加密技术隐藏信息),从而实现隐私与透明性的平衡。Zcash总供应量为2100万枚,初期依赖工作量证明(PoW)挖矿,后续逐步引入混合权益证明(PoS)机制,并通过创始奖励支持生态发展。 尽管Zcash凭借隐私特性在加密领域占据一席之地,但其匿名性也引发监管争议,部分国家担忧其可能被用于非法活动。其应用场景涵盖个人隐私保护、企业级解决方案(如摩根大通合作项目)及合规需求下的“选择性审计”功能。然而,屏蔽交易的实际使用率较低,且需持续应对Monero等隐私币的竞争与技术迭代挑战。 ...
下载
度小满分布式金融技术白皮书
2.35M
113 downloads
这份白皮书由度小满金融与北大光华在2019年联合发布,聚焦区块链技术在金融领域的创新应用,提出面向分布式金融(DeFi)的解决方案。 白皮书指出,尽管2019年DeFi概念兴起,但行业仍面临技术瓶颈(如性能、扩展性)和认知误区(如与数字货币混淆),缺乏标杆案例。为此,度小满提出DOTA技术架构,包含去中心化协议、统一金融身份(DID)、信用体系和风险治理模块,支持高扩展性账本(DAG结构)和异步共识机制(AMC),旨在解决金融场景中的信任、协作和效率问题。 潜在应用包括:统一身份系统(e-DID)实现跨机构KYC认证;数字化资产管理通过区块链确权与智能合约自动化交易;物联网支付网络(DDPN)支持海量设备数据的安全结算。白皮书预测,DeFi未来将下沉为金融基础设施,虚拟场景(如游戏、版权)或率先突破,而物联网与DeFi结合可能成为首个大规模落地领域,但需克服技术成熟度、监管适配等挑战。 核心价值在于为数字化资产时代提供可信、高效的金融技术框架,推动普惠金融和去中心化金融生态的发展。 ...
下载
Maker DAO和DAI白皮书下载
0.91M
556 downloads
Maker DAO 是一个运行在以太坊区块链上的去中心化自治组织(DAO),其主要目的是创建和管理稳定币...
下载
Sei和Sei Giga白皮书英文版
1.95M
267 downloads
Sei是一个基于CosmosSDK和TendermintCore协议构建的Layer1区块链,专注于为数字资产交换提供高性能的基础设施。它的核心目标是解决传统区块链在交易速度和可扩展性方面的瓶颈,为去中心化金融(DeFi)、游戏和高频交易等场景提供支持。Sei通过创新的共识机制和并行化技术,力求实现与Web2相媲美的性能,同时保持区块链的去中心化和安全性。 Sei的原生代币SEI...
下载
Jito Network白皮书英文版
0.83M
77 downloads
Jito 是一个基于 Solana 区块链 的项目,专注于为用户提供 流动性质押(Liquid...
下载
WhiteBIT交易所公链WhiteChain白皮书
17.8M
130 downloads
WhiteBIT是欧洲最大的加密货币交易所,于2018年在乌克兰成立。WhiteBIT提供超过...
下载
FLOKI代币白皮书
8.7M
118 downloads
FLOKI 是一个以狗狗为主题的加密货币项目,最初作为模因币(Memecoin)诞生,但逐渐发展成为一个涵盖...
下载
国家标准《GB/T 42571-2023信息安全技术区块链信息服务安全规范》
2.43M
91 downloads
国家标准《信息安全技术 区块链信息服务安全规范》 由TC260(全国网络安全标准化技术委员会)归口...
下载
雄安新区区块链安全与区块链技术应用安全规范
0.33M
88 downloads
《雄安新区区块链安全技术应用安全规范》是由雄安新区制定的地方性标准,旨在规范区块链技术应用中的安全要求,保障区块链系统及应用组件的安全性,指导雄安新区内区块链应用的安全建设,为技术研发、评估评测提供参考,适用于基于区块链底层平台搭建应用的组织机构。 该规范从8大安全维度构建区块链应用安全体系,涵盖从数据存储、传输到业务逻辑的全流程安全要求: (1)链上基础功能 查询:支持实时查询区块链信息(区块、交易、账户等),需身份认证保护隐私。 关联:允许用户授权后关联数据,结合智能合约形成数据画像。 交易:确保交易透明、可追溯,智能合约自动执行。 存证:全节点存证数据,结合时间戳和多方共识保证真实性。 接口安全:通过身份令牌、签名等机制防止非法访问接口。 (2)终端设备安全 身份识别:通过密钥、证书管理节点身份。 节点通信:验证通信节点身份,确保数据传输合法性。 数据存储:加密存储数据,合理分配存储空间。 权限控制:限制用户对数据的增删改查操作。 安全审计:定期审计账本变更、用户权限等操作。 (3)区块链浏览器安全 提供安全接口,支持防篡改、监测恢复功能。 保护用户隐私,规范节点授权与服务器配置。 (4)数据安全 操作过程:链上链下混合存储,加密传输,权限分级。 数据属性: 完整性:通过哈希校验、权限管理确保数据未被篡改。 保密性:采用国密算法加密敏感数据。 不可否认性:使用数字签名验证操作实体身份。 备份与恢复:定期备份数据,制定灾难恢复策略。 (5)共识逻辑与审计 支持多节点共识,防范双花攻击、自私挖矿等共识机制漏洞。 设立审计机构,记录节点操作日志,确保责任可追溯。 (6)应用协议安全 防御DDoS攻击、SQL注入、账户盗用等威胁。 规范智能合约设计,避免代码漏洞(如重入攻击、整数溢出)。 (7)证书安全 通过PKI、KSI等技术管理组织、节点、用户证书,确保身份可信。 (8)运维安全 安全部署环境,支持版本升级回滚。 动态扩展节点,实时监控网络状态。 ...
1
2
3
4
…
9
10
返回顶部