信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 188-.

• 2025“数字经济与网络安全”论文集 • 上一篇    下一篇

面向联盟链的风险评估方法研究

张元恺1张建军2汤志伟1
  

  1. 1(公安部第三研究所公安部网络安全等级保护评估中心上海200031)
    2(上海市公安局网络安全保卫总队上海201799)
  • 出版日期:2025-12-27 发布日期:2025-12-29
  • 通讯作者: 张元恺 研究实习员.主要研究方向为等级保护测评、风险评估、红蓝对抗. zhangyuankai@gass.ac.cn
  • 作者简介:张元恺 研究实习员.主要研究方向为等级保护测评、风险评估、红蓝对抗. zhangyuankai@gass.ac.cn 张建军 硕士,工程师.主要研究方向为网络安全. 273204940@qq.com 汤志伟 博士,研究员.主要研究方向为网络安全等级保护、警用物联网技术、智能视频处理、大模型安全. 99chaoyang@163.com

  • Online:2025-12-27 Published:2025-12-29

摘要: 以国内主流联盟链为研究对象,分析其架构中可能面临的安全威胁场景,梳理了联盟链的系统结构,并整理了联盟链各结构层如基础设施、共识机制、智能合约等层面面临的威胁.针对这些威胁,讨论并优化了基于HEAVENS模型对联盟链平台进行风险分析的方法.通过引入攻击可行性、影响等级等核心要素,量化威胁的潜在影响后果与被利用的可能性,构建了契合联盟链系统特性的评估流程,包含资产识别、威胁场景建模、攻击可能性评估、影响评估、风险判定以及风险缓解评估等步骤.

关键词: 联盟链, 共识机制, 智能合约, 风险分析, HEAVENS

中图分类号: