查看原文
其他

慢雾科技发布联盟链安全解决方案

慢雾安全团队 慢雾科技 2020-01-13

方案概述

慢雾科技已经为全球公链生态中多家顶级的数字货币交易所、钱包、底层公链、智能合约等项目实施过全面的安全解决方案,致力于区块链生态安全建设;慢雾科技作为首批进入工信部《2018 年中国区块链产业白皮书》,作为福建省区块链发展促进会及福建省区块链协会的副理事长单位,同时我们也是粤港澳大湾区区块链与网络安全技术联合实验室的五大成员单位之一。 


伴随着联盟链生态的发展,2019 年慢雾科技已配合多省网信办对当地政企事业单位的联盟链系统进行了从链底层到应用层多级安全审计,发现多场景、多应用、多形态的联盟链系统及其配套系统的漏洞和脆弱点。慢雾科技已在联盟链领域进行了多项安全研究与沉淀,对多场景区块链系统安全落地有系统性的经验。 


慢雾科技联盟链全周期安全建设方案致力于提高企业对当前未完全成熟的区块链技术系统的安全可控性,把区块链安全体系多级化、标准化,保护区块链应用快速安全的落地。


方案架构

慢雾科技联盟链安全解决方案将从安全设计、安全审计、安全监控及管理全周期地进行联盟链安全保障。


其中,在区块链业务层的安全审计重点关注如下层面:

  • 生产网安全

    • DNS 安全

    • 负载均衡策略

    • 防火墙配置策略

    • DDoS 防御策略

    • 端口安全

    • 权限安全

  • 服务器安全

    • 基础配置安全

    • 升级与补丁策略

    • 第三方模块安全

    • 应用服务安全

    • API 服务安全

    • 数据库服务安全

    • 缓存服务安全

    • 私钥管理服务安全

    • 节点服务安全

  • 应用安全

    • App 环境安全检测策略

    • App 代码反编译策略

    • 本地存储安全

    • 通信安全策略

    • 认证授权策略

    • API 接口安全

    • 业务逻辑安全

    • 前端安全

    • 输入安全


同时,在区块链技术层的安全审计重点关注如下层面:

  • 静态代码检查

  • P2P 安全

  • RPC 安全

  • 加密签名安全

  • 账户与交易模型安全

  • 系统合约安全审计

  • 共识安全

  • 代码合规审计


服务流程

分为五个环节,流程如下:


有意向的单位欢迎邮件联系我们:

team@slowmist.com


至此,慢雾已推出十一大安全服务,并打造了多款区块链安全产品,为交易所、钱包、公链、联盟链、智能合约(Token/DApp)等区块链生态项目方提供全方位的安全保障。


欢迎点击阅读原文了解更多慢雾科技联盟链安全解决方案介绍。


往期回顾

慢雾科技携手Akamai,共筑区块链生态安全

慢雾分析:门罗币钱包之“狸猫换太子”

ABC钱包通过慢雾安全审计,双方达成深度安全战略合作

技术干货 | 比特币点对点网络中的日蚀攻击

技术干货 | 聊聊区块链安全攻防实践

慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大




慢雾导航


慢雾科技官网

https://www.slowmist.com/


慢雾区官网

https://slowmist.io/


慢雾 GitHub

https://github.com/slowmist


Telegram

https://t.me/slowmistteam


Twitter

https://twitter.com/@slowmist_team


Medium

https://medium.com/@slowmist


币乎

https://bihu.com/people/586104


知识星球

https://t.zsxq.com/Q3zNvvF


火星号

http://t.cn/AiRkv4Gz


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存