万本电子书0元读

万本电子书0元读

顶部广告

区块链安全入门与实战电子书

1.本书由一线技术团队倾力造,多位信息安全专家联袂推荐。 2.全面系统地总结了区块领域相关的安全问题,包括整套安全防御措施与案例分析。  区块技术已经始改变我们的社会,区块产业的影响不断扩大。但是*近几年,区块相关的攻事件和安全问题频发,大家都渐渐明白了,安全是保障区块领域稳定发展的根本。本书从大量区块安全案例分析出发,总结了区块产业中的整套安全体系建设,可谓面面俱到,非常实用,为区块行业技术人员提供了安全发指南。

售       价:¥

纸质售价:¥71.50购买纸书

0人正在读 | 0人评论 6.4

作       者:刘林炫,邓永凯,万钧,张继龙

出  版  社:机械工业出版社

出版时间:2020-12-30

字       数:22.8万

所属分类: 科技 > 计算机/网络 > 程序设计

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(1条)
  • 读书简介
  • 目录
  • 累计评论(1条)
本书介绍区块安全问题与防御方法,结合具体实战案例,帮助读者迅速上手区块安全测试,增强网络安全意识,掌握在实际发过程中如何安全地发区块相关应用。 本书主要内容共9章: 第1章介绍区块生态系统; 第2章介绍交易平台的安全,包括数字货币交易平台各方面的安全问题; 第3章介绍智能合约的安全,对以太坊智能合约存在的常见安全漏洞行全面、系统的分析; 第4章介绍EOS智能合约的安全问题,分析针对EOS的攻事件以及安全缺陷的修复方式;第5章对数字货币的钱包行分析并揭示其中的安全问题; 第6章介绍公自身的安全,包括共识安全、源码安全、RPC口安全和P2P的网络安全等; 第7章介绍矿机与矿池的安全问题; 第8章介绍区块DeFi安全; 第9章给出区块安全分析案例。 *后的附录列出了数字货币交易平台安全的速查表,方便读者在实践中自查。 <br/>【推荐语】<br/>1.本书由一线技术团队倾力造,多位信息安全专家联袂推荐。 2.全面系统地总结了区块领域相关的安全问题,包括整套安全防御措施与案例分析。    区块技术已经始改变我们的社会,区块产业的影响不断扩大。但是*近几年,区块相关的攻事件和安全问题频发,大家都渐渐明白了,安全是保障区块领域稳定发展的根本。本书从大量区块安全案例分析出发,总结了区块产业中的整套安全体系建设,可谓面面俱到,非常实用,为区块行业技术人员提供了安全发指南。 本书主要内容包括: l   数字货币交易平台面临的各种攻面,以及如何设计一个交易平台渗透测试流程。 l   以太坊智能合约的常见安全漏洞,以及漏洞修复方式和安全建议。 l   公的EOS智能合约工作原理,对EOS的攻事件以及安全缺陷的修复方式。 l   数字货币钱包的基本概念及存在的安全缺陷,以及针对这些缺陷的安全审计方案。 l   公自身的安全,包括共识安全、源码安全、RPC口安全和P2P的网络安全等。 l   矿机和矿池的安全问题,以及漏洞预防措施。 l   区块DeFi面临的安全挑战和针对性的防御措施。   本书项目地址:https://github.com/BlockchainSecBook<br/>【作者】<br/>刘林炫( Hyun ) 零时科技安全团队负责人,CAS大中华区区块安全小组专家,曾就职于绿盟科技,为多个国家重项目提供支持,包括行大型网络攻防演练,参与过多项行业安全编码标准以及区块服务安全标准的撰写。在传统网络安全、工控安全和区块安全方面都有丰富的实战经验,特别是在公安全、联盟安全、矿机矿池安全等方面,都有过深研究。   邓永凯( xfkxfk ) 零时科技创始人及CEO,具有十余年网络安全攻防经验的资深网络安全专家,国内顶*安全白帽子,CSA大中华区区块安全小组专家,AML技术与安全组领军人物。在渗透测试、漏洞挖掘、代码审计、安全发等方向均有丰富的实战经验,目前专注于区块安全方向,多次担任国内网络安全大会演讲嘉宾,曾任网络安全攻防电子杂志《安全参考》《书安》总编辑。   万钧( WeaponX ) 零时科技技术负责人,网络安全高级讲师。专注于研究二制安全与区块安全,曾独立挖掘过多个IoT设备和常用软件的漏洞,并获得CVE与厂商致谢。有丰富的网络安全攻防经验,参加过多个大型网络攻防演练。在区块安全领域,对公、智能合约、虚拟机安全等方面有深研究。   张继龙( LS ) 零时科技安全团队核心成员,在渗透测试、漏洞挖掘、区块安全、智能合约安全等方面具有丰富的攻防实战经验,审计过数百份智能合约,对智能合约的安全发、安全审计、反编译、逆向分析等都有着丰富的经验。 <br/>
目录展开

对本书的赞誉

前言

第1章 区块链简介

1.1 区块链的诞生与演化

1.2 区块链的分类

1.3 区块链的生态

1.3.1 比特币

1.3.2 以太坊

1.3.3 联盟链

1.3.4 智能合约

1.4 本章小结

第2章 交易平台的安全

2.1 数字货币交易平台及安全

2.2 信息收集

2.2.1 测试列表

2.2.2 案例分析

2.2.3 安全建议

2.3 社会工程

2.3.1 测试列表

2.3.2 案例分析

2.3.3 安全建议

2.4 业务逻辑

2.4.1 测试列表

2.4.2 案例分析

2.4.3 安全建议

2.5 输入输出

2.5.1 测试列表

2.5.2 案例分析

2.5.3 安全建议

2.6 安全配置

2.6.1 测试列表

2.6.2 案例分析

2.6.3 安全建议

2.7 信息泄露

2.7.1 测试列表

2.7.2 案例分析

2.7.3 安全建议

2.8 接口安全

2.8.1 测试列表

2.8.2 案例分析

2.8.3 安全建议

2.9 用户认证安全

2.9.1 测试列表

2.9.2 案例分析

2.9.3 安全建议

2.10 App安全

2.10.1 测试列表

2.10.2 案例分析

2.10.3 安全建议

2.11 本章小结

第3章 智能合约的安全

3.1 以太坊智能合约的安全问题

3.2 整数溢出漏洞

3.3 重入漏洞

3.4 假充值漏洞

3.5 短地址漏洞

3.6 tx.orgin身份认证漏洞

3.7 默认可见性

3.8 代码执行漏洞

3.9 条件竞争漏洞

3.10 未验证返回值漏洞

3.11 浮点数及精度安全漏洞

3.12 拒绝服务漏洞

3.13 不安全的随机数

3.14 错误的构造函数

3.15 时间戳依赖漏洞

3.16 意外的Ether漏洞

3.17 未初始化指针漏洞

3.18 本章小结

第4章 EOS智能合约的安全

4.1 EOS简介

4.1.1 共识机制

4.1.2 智能合约

4.2 EOS智能合约的漏洞及预防方法

4.2.1 转账通知伪造

4.2.2 内联交易回滚

4.2.3 黑名单交易回滚

4.2.4 弱随机数

4.2.5 整型溢出

4.2.6 hard_fail状态

4.3 本章小结

第5章 钱包的安全

5.1 数字货币钱包简介

5.1.1 软件钱包

5.1.2 硬件钱包

5.1.3 纸质钱包

5.1.4 钱包的安全问题

5.2 软件钱包的安全审计

5.2.1 App客户端安全

5.2.2 服务端安全

5.2.3 钱包节点安全

5.2.4 第三方钱包安全

5.2.5 会话与认证安全

5.2.6 业务逻辑安全

5.2.7 传输安全

5.3 硬件钱包的安全审计

5.3.1 软件攻击

5.3.2 供应链攻击

5.3.3 边信道攻击

5.3.4 设备数据存储安全

5.4 本章小结

第6章 公链的安全

6.1 比特币的基本概念和相关技术

6.1.1 比特币钱包

6.1.2 私钥和公钥

6.1.3 传统银行的交易过程

6.1.4 比特币的交易过程

6.1.5 如何防止重复支付

6.1.6 区块

6.2 联盟链

6.3 共识机制的安全

6.3.1 PoW共识机制及安全问题

6.3.2 PoS共识机制及安全问题

6.3.3 DPoS共识机制及安全问题

6.3.4 PBFT共识机制及安全问题

6.4 静态源码安全

6.4.1 比特币的校验机制——默克尔树

6.4.2 比特币DoS漏洞分析一

6.4.3 比特币任意盗币漏洞分析

6.4.4 比特币DoS漏洞分析二

6.4.5 小结

6.5 RPC安全

6.5.1 以太坊中RPC接口的调用

6.5.2 keystore

6.5.3 以太坊的交易流程

6.5.4 RPC存在的安全问题

6.5.5 小结

6.6 P2P安全

6.6.1 比特币中的P2P协议

6.6.2 P2P存在的安全问题

6.6.3 小结

6.7 本章小结

第7章 矿机与矿池的安全

7.1 矿机安全

7.1.1 矿机分类

7.1.2 矿机相关的安全问题

7.2 矿池安全

7.2.1 矿池分类

7.2.2 矿池相关的安全问题

7.2.3 小结

7.3 本章小结

第8章 区块链DeFi安全

8.1 简介

8.1.1 DeFi与传统金融的区别

8.1.2 区块链DeFi的组成

8.1.3 DeFi的未来发展

8.2 区块链DeFi安全问题及应对方案

8.2.1 DeFi安全问题

8.2.2 DeFi安全事件案例分析

8.2.3 DeFi安全防御

8.3 本章小结

第9章 区块链安全案例分析

9.1 数字货币交易平台的渗透测试

9.1.1 Web平台测试

9.1.2 钓鱼网站搭建

9.1.3 文件上传

9.2 智能合约实战环境搭建

9.2.1 JavaScript VM

9.2.2 Injected Web3

9.2.3 Web3 Provider

9.3 以太坊智能合约整数溢出漏洞实战

附录A 区块链安全大事件纪年表

附录B 数字货币交易平台安全速查表

累计评论(1条) 1个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部