万本电子书0元读

万本电子书0元读

顶部广告

区块链安全技术指南电子书

About the Authors?作者简介黄连金 硅谷Dynamic Fintech Group管理合伙人、联合国旗下世界区块链组织(WBO)首席技术官、美国 ACM Practitioner Board 委员、美国分布式商业应用公司CEO和创始人、中国电子学会区块链专家委员、中国人大特聘研究员与讲师、美国CISSP专家、CyberVein 总顾问,多个成功区块链项目技术顾问。曾就职于美国CGI公司18年,任CGI安全技术总监、CGI云安全主管和首席安全架构师等职务,创建了CGI联邦身份管理和网络安全能

售       价:¥

纸质售价:¥51.70购买纸书

16人正在读 | 0人评论 6.4

作       者:黄连金,等

出  版  社:机械工业出版社

出版时间:2018-06-01

字       数:19.3万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(0条)
  • 读书简介
  • 目录
  • 累计评论(0条)
本书根据工信部五层架构来逐层分析区块各层安全问题,并结合经典案例,讲解区块安全中的理论、技术与实践。从总体上讲解区块的定义,安全属性等。第2章从技术角度分析主流区块的安全属性。第3~7章从应用层与智能合约、激励层、网络层、数据层与共识、私钥安全层面剖析安全隐患与防范措施。<br/>【作者】<br/>About the Authors?作者简介黄连金 硅谷Dynamic Fintech Group管理合伙人、联合国旗下世界区块组织(WBO)首席技术官、美国 ACM Practitioner Board 委员、美国分布式商业应用公司CEO和创始人、中国电子学会区块专家委员、中国人大特聘研究员与讲师、美国CISSP专家、CyberVein 总顾问,多个成功区块项目技术顾问。曾就职于美国CGI公司18年,任CGI安全技术总监、CGI云安全主管和首席安全架构师等职务,创建了CGI联邦身份管理和网络安全能力中心。在CGI工作时,曾经为美国联邦政府、金融机构和公用事业公司提供金融、人工智能、区块、安全等方面的专家咨询。曾多次在国内外大型区块峰会担任嘉宾、评委、培训专家。 吴思 33复杂美创始人及CEO,浙大本科硕士毕业,金融数据专家,精通量化交易及区块,主导多家世界500强区块项目落地。2014年申请区块发明专利,2项已授权,目前累计申请专利50多项,全球区块专利排名前十,主要区块项目有供应金融、供应管理、积分、钱包、交易所。 曹锋 PCHAIN发起人,中物联区块协会首席科学家。中国早期区块国际专利发明人,ChinaLedger共同发起人,2016年完成全球区块资产收益权转让暨中国区块金融真实交易。曾担任IBM全球下一代人机大战中国区负责人、互联网金融首席科学家、专利评审委员会联合主席;3次获得IBM全球杰出技术成就奖,发表22篇国际论文,30余项美国专利,并担任多个ACM IEEE国际会议论坛主席。 季宙栋 Onchain分布科技首席战略官,本体联合创始人,(工信部)中国区块技术与产业发展论坛副秘书长,中国电子学会区块专委会委员,ISO/IEC TC307中国代表团成员,参与本体论、身份和隐私保护等标准组。作为区块行业的专家,参与了工信部区块白皮书及相关标准编制工作。 马臣云 北京信任度科技CEO、信息安全专家、产品管理专家,电子认证与签名行业15年从业经验。主要方向是密码学、区块、身份认证、电子签名。曾获得省部级科技步二等奖(国家密码局)、首都五一劳动奖章、全国五一劳动奖章等,是电子签章技术、基于人脸识别的身份认证安全技术、互联网金融个人借贷电子合同安全技术等标准的起草人。著有《精通PKI网络安全认证技术与编程实现》。网络ID:非信息安全砖家。 达摩 BOX.LA项目发起人,原唯COO,参与了众多知名区块项目的早期投资。 李恩典 美国分布式商业应用公司董事与中国区总裁、深圳市微风智联科技有限公司董事长、区块软件和金融行业应用研发专家。15年以上金融安全研发经验,在区块存储、大数据平台、物联网平台和金融系统核心等领域均有领先的技术成果和丰富的产品技术实战经验,并拥有近10项相关领域发明专利。 徐浩铭 CyberVein数脉项目技术负责人,负责区块平台架构和搭建。曾就职于欧洲微软研发中心,负责Office项目发。毕业于英国剑桥大学,主要研究方向为机器学习在生物信息学领域的应用;曾在美国卡内基-梅隆大学访学,主要研究方向为机器视觉在无人驾驶中的应用;曾在美国杜克大学访学,研究领域为深度学习在生物医学工程中的应用。在SCI和EI检索杂志上发表多篇文章。 翁俊杰 IBM 10余年发及解决方案经验,批Fabric应用发者,NEO核心发者之一,Onchain DNA联盟的架构设计与核心发人员,Ontology(本体)区块发团队负责人。在票据、供应、积分、征信、数据交易、共享金融等多个领域有区块应用经验。<br/>
目录展开

作者简介

序一 多边界的区块链安全防守

序二 区块链安全观之我见

序三 安全是区块链发展和应用的基石

前言

第1章 详解区块链的安全属性

1.1 保密性

1.1.1 比特币的半匿名性

1.1.2 Hyperledger Fabric CA的动态交易证书

1.1.3 用零知识证明做数据加密

1.1.4 使用状态通道让数据不可见

1.1.5 同态加密

1.2 数据完整性分析

1.2.1 签名与验证

1.2.2 共识机制

1.2.3 数据上链

1.2.4 时间戳

1.2.5 开源

1.3 可用性

1.4 物理安全性

1.4.1 物联网和安全性

1.4.2 区块链和物联网

1.5 本章小结

第2章 主流区块链安全属性分析

2.1 比特币

2.2 以太币

2.3 Zcash

2.4 本章小结

第3章 应用与智能合约层的安全控制

3.1 Web与移动客户端应用安全

3.1.1 注入

3.1.2 失效的身份认证与会话管理

3.1.3 跨站脚本漏洞

3.1.4 不安全的直接对象引用

3.1.5 安全配置错误

3.1.6 敏感数据泄漏

3.1.7 功能级访问控制缺失

3.1.8 跨站请求伪造

3.1.9 使用已知易受攻击组件

3.1.10 未验证的重定向和转发

3.2 智能合约的安全

3.2.1 智能合约简介

3.2.2 智能合约安全编码的最佳实践

3.2.3 智能合约的几个安全漏洞

3.2.4 智能合约安全的开源工具

3.2.5 智能合约的形式化验证

3.2.6 智能合约的虚拟机安全

3.2.7 智能合约的安全开发过程建议

3.2.8 从DevOps到DevSecOps:智能合约开发须知

3.3 智能合约中的身份管理与访问控制

3.3.1 传统身份管理与访问控制系统的问题

3.3.2 智能合约的身份管理

3.3.3 身份链的定义和国外典型身份链的分析

3.3.4 身份链的生态系统

3.3.5 身份智能合约

3.3.6 区块链落地的身份管理与访问控制考虑

3.4 本章小结

第4章 激励层安全机制设计

4.1 激励的产生和分配

4.1.1 激励机制价值

4.1.2 比特币激励

4.1.3 以太币激励

4.1.4 其他通证激励

4.2 激励层安全分析

4.2.1 通证激励模式的安全隐患

4.2.2 通证激励安全事件分析

4.2.3 通证激励安全事件反思

4.2.4 通证激励的法律风险

4.2.5 通证激励的安全措施

4.3 本章小结

第5章 网络层安全与控制

5.1 P2P加密

5.1.1 区块链与P2P网络的关系

5.1.2 区块链上的P2P应用与加密

5.2 客户端与节点通信加密(联盟链)

5.2.1 恶意客户端作恶方式及后果

5.2.2 P2P网络安全机制

5.2.3 联盟链如何确保客户端和节点的可信任

5.2.4 主流联盟链通信安全实现剖析

5.3 防御DDoS攻击

5.3.1 例说DDoS攻击危害与处理

5.3.2 区块链网络如何防御DDoS攻击

5.4 本章小结

第6章 数据层与共识安全

6.1 区块链数据加密技术的应用

6.1.1 如何使用这些加密技术形成区块链

6.1.2 安全性阐述

6.2 数据传输

6.2.1 加密数据传输

6.2.2 数字证书的定义

6.2.3 超级账本中CA的实现

6.3 区块链交易签名

6.3.1 数字签名与交易安全

6.3.2 典型的数字签名技术剖析

6.4 共识攻击

6.5 区块链安全性考虑

6.6 本章小结

第7章 私钥的安全

7.1 私钥安全的重要性

7.2 主流区块链私钥的使用方法和问题分析

7.3 私钥保护的正确“姿势”

7.4 硬件钱包介绍

7.5 移动钱包如何提升安全性

7.6 浅析私钥更新、找回与吊销

7.7 本章小结

附录A区块链安全基础概念、原理与分析方法

附录B区块链的DAG技术和安全分析

附录C企业级数字资产保护

累计评论(0条) 1个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部