区块链加持下,你的版权你做主 | 锌声
百科 · 2020-03-04 14:44:12
区块链加持下,你的版权你做主 | 锌声文:余锡清

  数字经济时代是一个科技至上的时代,更是一个版权裸露的时代。

  今年4月,视觉中国(000681)因黑洞及国旗国徽图片导致的版权维权争议,引发了公众对“版权碰瓷”行为的关注。

  艾媒咨询数据显示,78.8%的受访企业认为,视觉中国的维权方式属于敲诈,而超过四分之三的受访企业解决版权纠纷耗时在3个月以上,且69%的受访企业认为处理“版权碰瓷”纠纷已成为企业的负担。

  “版权碰瓷”现象愈演愈烈,对社会秩序已造成严重干扰,侵权企业缺乏社会责任感的行为理应遭到抵制。 图片来源于网络图片来源于网络

  版权保护关乎所有原创者的利益。目前,国内版权保护方案并不能有效解决版权纠纷问题。

  如何利用先进技术有效解决版权问题,已经成为当下亟需解决的社会问题。

  5月11日,深信科创CEO杨子江、清华大学助理教授姜宇、版权区块链联盟秘书长郝汉,在FISCO BCOS开源社区举办的“巡回Meetup2019”活动中,以“区块链版权落地,用技术消除纠纷”为主题,并结合相应的实践案例进行分享。锌链接作为产业区块链第一媒体,对此次活动进行跟踪报道,以下是分享内容,有删减: 区块链加持下,你的版权你做主 | 锌声  区块链代码质量与安全 社会依赖软件技术的发展,但随着软件深入到我们生活的方方面面,软件的质量和安全发展已到达拐点。  社会依赖软件技术的发展,但随着软件深入到我们生活的方方面面,软件的质量和安全发展已到达拐点。

  IT从业者一致认为软件安全很重要,但广场舞大妈可能对此并不感兴趣。而现在的软件安全已经到2C阶段了,对每个人都至关重要。

  在金融软件应用方面,目前主要有两个痛点:

  第一,用大量的人力做测试,既枯燥,又耗时耗力。

  第二,智能合约被广泛应用到金融领域,由于有大量的资产交易,以致于它成为众矢之的。黑客会选择利益最大化的地方进行攻击,例如数字通证内的智能合约。

图片来源于摄图网图片来源于摄图网

  深信科创基于区块链的自动检测系统,能够降低测试成本。可以自动分析智能合约,发现漏洞。尽量不要有误报的前提下,发现真实的错误。

  我们在做测试的时候,发现有一些智能合约,地址看着没有问题,但是这个地址是不存在的。所以针对特定的应用领域,要做特定的分析,找到所关心的安全漏洞在什么地方。

  如果只是做通用软件,效率非常低,只能找一些通用错误。比如说出零错,出零错对于任何软件可能都是错的,但是问题是,对于版权的应用,它的业务逻辑错误到底在什么地方,这个是没有办法查到的,所以需要找到一些优化的算法。

  把智能合约转换成一个流程图,提高效率。当找到很多的漏洞时,哪个是要立刻来修复的,用一个公式来排个序,排序首先就看路径,因为一条路径可能有多个安全漏洞在里面,另外一方面我们比较倾向于短的路径,因为越短的路径错误越好修复。所以我们首先汇报漏洞很严重,并且最短的路径给用户来做修复。

  对于智能合约来说,用符号执行的效果还是非常不错。代码量比较小,我们汇报的错误基本上都是真的错误,误报率非常低,但是我们试图用符号做比较大的程序,效果并不是特别好。

所以针对大型程序需要用动态检测,动态检测不是简单地跑一下,用大量优化来尽可能发现更多的错误。这方面不是一个简单的解决方案,没有办法保证整个程序的正确性,本质上还是一种辅助手段,本身代码在做的过程中要规范,技术要过硬,尽量从设计、开发各个方面来减少代码的错误。  所以针对大型程序需要用动态检测,动态检测不是简单地跑一下,用大量优化来尽可能发现更多的错误。这方面不是一个简单的解决方案,没有办法保证整个程序的正确性,本质上还是一种辅助手段,本身代码在做的过程中要规范,技术要过硬,尽量从设计、开发各个方面来减少代码的错误。

热门资讯热门资讯