2020年5月28日

2020年度可信区块链安全专项测试启动

 

2020年3月25日,可信区块链推进计划安全项目组在线上召开了安全测试标准研讨会。会议由安全组组长、中国信通院区块链工程师张启主持。包括中国信通院、中国网安、联动优势、趣链、蚂蚁金服等30余家单位47位专家参加会议。

会议首先由中国信通院云大所姜春宇副主任介绍2020年度可信区块链系列测试的整体安排,以及今年新增的安全专项测试对于行业健康发展的积极意义。随后由中国信通院工程师张启向安全组成员汇报安全测试标准的迭代情况。

经过多次讨论,安全测试标准逐渐明确了安全范围、安全指标和具体测试步骤,并最终梳理了三个衡量维度。一是系统健壮性,即区块链系统需做到可预防异常情况出现,具体措施如监控报警,防篡改,权限控制,明文加密等;二是系统容错性,即系统异常的情况下,需做到节点稳定、服务稳定,异常情况如网络异常,节点故障,节点作恶等;三是系统在攻击场景下的表现,即预防攻击的能力和补救方案,常见的攻击手段如DDoS攻击,日蚀攻击,双花攻击,女巫攻击等。安全测试标准围绕以上三个衡量维度,经过了3次迭代,最终形成了一套较为完整的测试标准。

会上,各位专家积极发言,对测试步骤的细节进行了深入讨论,对安全测试标准的迭代提出了很多建设性的意见,并在会上明确了测试项种类、测试项指标要求以及测试项可选必选要求。下一步,安全组将进一步完善测试标准细节,尽快形成最终版测试标准。

undefined

执行测试首先是受测厂商与可信区块链测试团队沟通排期,2020年度安全专项测试的测试时段初步定为3月底至8月初,且由于当前疫情的影响,初期会采用线上远程会议的方式开展测试工作。和功能测试一样,在信息披露方面,需要受测厂商测前整理披露,以此提高双方测试时的沟通效率。完成测前信息披露后,展开正式的测试环节,安全专项测试采用黑盒测试,执行时间大致为1至2天。最终的测试报告将会在测后一周内收集完毕。

报名联系方式:

顾天瑶 13522641469(微信同号) 

评测结果

暂无数据

可信区块链评测

2020年5月28日

2020年可信区块链溯源专项测试介绍

2020年可信区块链溯源专项测试介绍

2019年2月18日

因为透明,所以可信 | 2019可信区块链评测开始报名啦!

因为透明,所以可信 | 2019可信区块链评测开始报名啦!

获取更多关于我们的信息

如果您有任何问题 ,可以通过发送邮件反馈给我们。

Copyright © 2018 可信区块链推进计划 京ICP备09013372号-20