China Safety Science Journal ›› 2024, Vol. 34 ›› Issue (10): 105-115.doi: 10.16265/j.cnki.issn1003-3033.2024.10.1891
• Safety engineering technology • Previous Articles Next Articles
LIU Zhenggang(), LIU Chenxi, RUAN Yuanpeng
Received:
2024-06-16
Revised:
2024-08-21
Online:
2024-10-28
Published:
2025-04-28
CLC Number:
LIU Zhenggang, LIU Chenxi, RUAN Yuanpeng. Review on safety barrier models for blockchain technology applications[J]. China Safety Science Journal, 2024, 34(10): 105-115.
Add to citation manager EndNote|Ris|BibTeX
URL: http://www.cssjj.com.cn/EN/10.16265/j.cnki.issn1003-3033.2024.10.1891
Table 1
Comprehensive blockchain safety risk categories
风险 | 描述 | 类型 | 所涉应用场景 |
---|---|---|---|
网络 攻击 | 区块链每秒的交易数量有限,此类攻击可能会提交超过区块链能力的交易,导致区块链不可用。用无效的大容量数据淹没节点的入站连接 | 拒绝服务攻击、边界网关协议劫持、通信流攻击、日蚀攻击、隐秘攻击、域名攻击 | 设备维护与监控;供应链管理;智能合约的应用(金融服务、版权及知识产权、房地产和租赁、股票及治理) |
终端 安全 | 终端可以是异构的也可以是同构的,前者有更多的选择来查找漏洞,后者中的漏洞存在于所有系统中 | 个人密钥安全、智能合约安全、访问控制、恶意挖矿、51%攻击、女巫攻击 | 灾害预防和应急响应;身份验证和访问控制;环境监测和数据分析;涉及硬件、软件、网络、数据和操作等多个层面 |
代码 漏洞 | 由于区块链是分布式网络,漏洞影响广泛,代码一旦部署就无法修改。代码漏洞可能来自任何人都可以编写的智能合约或底层平台代码 | 交易依赖攻击、时间戳依赖攻击、调用深度攻击、可重入攻击、整数溢出攻击、操作异常攻击、燃料限制、交易延展性攻击、低价操纵、智能合约漏洞、未优化智能合约 | 智能合约的应用(金融服务、版权及知识产权、房地产和租赁、股票及治理) |
数据 保护 | 数据保护依赖于区块链的安全性,而不是数据所有者来提供数据完整性和可用性 | 中心化问题、后门攻击、单点问题、敏感数据泄露、隐私泄露 | 信息共享与协作(产品溯源、政府管理、能源管理、医疗卫生、环境保护等);安全审计和合规性;供应链管理 |
人的 因素 | 日志所有者对其日志的监控、人的监管 | 日志记录和监控不足、安全配置错误、技术监管缺失 | 身份验证和访问控制;合规性记录与审计;风险评估和管理 |
Table 2
Analysis focus of main models related to safety barrier and their interrelationships
模型名称 | 分析重点 | 与其他模型的关联 |
---|---|---|
MORT | 应用安全分析概念将事故的原因分为管理疏忽漏洞以及假定危险,以便识别安全管理工作的疏忽、失误和管理系统缺陷 | 在故障树分析逻辑的基础上发展 |
HAZOP | 将分析单元划分为相应的节点,以引导词为主体,结合系统运行操作状态的变动和偏差,以便识别危及系统安全的潜在危险,辨识生产工艺的设计缺陷 | — |
LOPA | 通过分析事故后果的严重性和发生频态参数率,量化评估现有保护措施,以便明确是否需要增加新的措施 | 一般在定性危害评估(如HAZOP)后应用 |
AcciMap | 将事故影响因素映射到复杂社会技术系统各层次中,用图形分析各影响因素间的交互关系和安全性的变化过程 | — |
STAMP* | 重点关注整个系统表现,视系统为分层控制结构,每个层级对下一层级施加约束,通过检查每个控制结构层级的失效识别控制缺陷,适用于复杂性和耦合度较高社会技术系统 | 基于AcciMap模型对社会技术系统的分层进行细化和完善 |
FRAM | 将系统分解为不同功能,认为各功能均具备可变异性,而某一要素正常变动与其他要素变化所产生的聚合效应发生耦合时可能导致共振并引发事故。通过分析系统中各功能模块的紧密耦合来解释复杂社会技术系统事故的致因机制 | 在传统线性模型基础上,突破事故的线性因果性思维建立非线性安全模型 |
蝴蝶结结构 图Bow-tie | 将事故原因和事故导致的后果统一起来,结合故障树与事件树来分析事故的前因后果 | 集成故障树与事件树 |
SHIPP | 采用故障树表征各安全屏障的因果关系;采用事件树来描述事故从安全状态到灾难性后果的演变过程;基于贝叶斯理论分析现场异常事件数据,以便更新安全屏障失效概率 | 基于过程事故模型,保留故障树和事件树结合的系统分析方式并增加贝叶斯更新机制 |
HBA | 将层次模型和贝叶斯理论相结合,在数据分组分层构建层次模型后建立相应的基于BN的概率模型 | — |
DBN* | 在静态BN结构上加入时间属性约束,借助不同时刻节点状态所形成的数据,反映其代表变量的发展变化趋势 | — |
[1] |
田水承, 景国勋. 安全管理学[M]. 北京: 机械工业出版社, 2009: 114-115.
|
[2] |
|
[3] |
|
[4] |
|
[5] |
pmid: 16107300 |
[6] |
|
[7] |
张坤, 马力, 徐亚非. 复杂信息系统安全保障体系的研究[J]. 中国管理科学, 2000, 8(增1): 336-346.
|
|
|
[8] |
陈光宇, 黄锡滋. 软件可靠性学科发展现状及展望[J]. 电子科技大学学报:社科版, 2002, 4(3): 99-102.
|
|
|
[9] |
|
[10] |
曹雪莲, 张建辉, 刘波. 区块链安全、隐私与性能问题研究综述[J]. 计算机集成制造系统, 2021, 27(7): 2078-2094.
doi: 10.13196/j.cims.2021.07.022 |
|
|
[11] |
|
[12] |
李晓, 刘正刚. 基于区块链技术的供应链智能治理机制[J]. 中国流通经济, 2017, 31(11): 34-44.
|
|
|
[13] |
韩璇, 袁勇, 王飞跃. 区块链安全问题:研究现状与展望[J]. 自动化学报, 2019, 45(1): 206-225.
|
|
|
[14] |
|
[15] |
|
[16] |
|
[17] |
|
[18] |
|
[19] |
|
[20] |
|
[21] |
|
[22] |
|
[23] |
|
[24] |
|
[25] |
|
[26] |
|
[27] |
|
[28] |
|
[29] |
姜伟, 佟瑞鹏, 傅贵. 安全科学与工程导论[M]. 北京: 中国劳动社会保障出版社, 2015: 54-58.
|
[30] |
傅贵. 安全管理学:事故预防的行为控制方法[M]. 北京: 科学出版社, 2013: 247-262.
|
[31] |
|
[32] |
|
[33] |
周荣义, 李石林, 刘何清. HAZOP分析中LOPA的应用研究[J]. 中国安全科学学报, 2010, 20(7): 76-81.
|
|
|
[34] |
|
[35] |
pmid: 16236437 |
[36] |
pmid: 16107301 |
[37] |
|
[38] |
|
[39] |
|
[40] |
刘书杰, 李相方, 周悦, 等. 基于贝叶斯-LOPA方法的深水钻井安全屏障可靠性分析[J]. 中国安全生产科学技术, 2014, 10(9): 187-191.
|
|
|
[41] |
|
[42] |
|
[43] |
|
[44] |
|
[45] |
|
[46] |
|
[47] |
张新梅, 韩丹丹, 陈晨. 安全屏障绩效评估在装置风险控制中的应用研究[J]. 中国安全科学学报, 2014, 24(11): 96-101.
|
|
|
[48] |
|
[49] |
|
[50] |
周荣义, 钟岸, 任竟舟, 等. 安全系统安全完整性等级确定方法比较研究[J]. 中国安全生产科学技术, 2014, 10(3): 67-73.
|
|
|
[51] |
|
[52] |
|
[53] |
|
[54] |
|
[55] |
钱鹏, 刘振广, 何钦铭, 等. 智能合约安全漏洞检测技术研究综述[J]. 软件学报, 2022, 33(8): 3059-3085.
|
|
|
[56] |
董伟良, 刘哲, 刘逵, 等. 智能合约漏洞检测技术综述[J]. 软件学报, 2024, 35(1): 38-62.
|
|
|
[57] |
康海燕, 邓婕. 区块链数据隐私保护研究综述[J]. 山东大学学报:理学版, 2021, 56(5): 92-110.
|
|
|
[58] |
梁秀波, 吴俊涵, 赵昱, 等. 区块链数据安全管理和隐私保护技术研究综述[J]. 浙江大学学报:工学版, 2022, 56(1): 1-15.
|
|
|
[59] |
doi: 10.1016/j.jii.2019.04.002 |
[60] |
|
[61] |
|
[62] |
|
[1] | LIU Qibin. New model for supervision of safety production training based on blockchain [J]. China Safety Science Journal, 2024, 34(S1): 90-94. |
[2] | YANG Zhen, LIANG Junming, GUO Li, DONG Xiaobin. Risk assessment of chemical industrial park storage tanks struck by lightning based on hybrid causal logic methodology [J]. China Safety Science Journal, 2024, 34(9): 174-182. |
[3] | CHEN Wei, ZHAO Zhuoya, NIU Li, WEN Daoyun, LUO Hao. IFRAM-BN model for causes of accidents in attached lifting scaffolding under heavy rainfall scenarios [J]. China Safety Science Journal, 2024, 34(7): 44-52. |
[4] | JIANG Zijian, ZHOU Rongyi, SHI Yunxiao, LIU Can, YANG Bifan, ZHENG Shiqiu. Correlation and traceability analysis of hazardous chemical explosion accidents based on Bayesian network [J]. China Safety Science Journal, 2024, 34(6): 173-180. |
[5] | WANG Yanqing, WU Siyu, YANG Keyue. Study on air traffic controllers' situational awareness reliability in emergency scenarios [J]. China Safety Science Journal, 2024, 34(6): 207-215. |
[6] | XIANG Yue, LUO Xin, QIN Yi, QIAN Yinuo. Research on spatio-temporal evolution of fire-economy-environment based on coupling coordination analysis [J]. China Safety Science Journal, 2024, 34(2): 103-109. |
[7] | FAN Zhongqi, DAI Lin. Application of blockchain technology in emergency management: hotspots, challenges and prospects [J]. China Safety Science Journal, 2023, 33(5): 182-190. |
[8] | FU Shanshan, ZHANG Yue, XI Yongtao, WENG Jinxian. Causal chain of maritime accidents in Yangtze River Estuary considering coupling effects of multi-risk factors [J]. China Safety Science Journal, 2023, 33(3): 60-67. |
[9] | JIN Huibin, ZHU Mengchang, MA Mingxia. Cause analysis of commuter flight accidents/incidents based on ACE-BN [J]. China Safety Science Journal, 2023, 33(2): 96-102. |
[10] | LIU Qibin. Whole process supervision platform for hazardous chemicals based on blockchain [J]. China Safety Science Journal, 2022, 32(S2): 195-199. |
[11] | GAO Peng, ZHANG Xiaotao, LIU Yanxin, JIN Jie. Research on management and control of test operation risk based on safety barrier model [J]. China Safety Science Journal, 2022, 32(S2): 32-37. |
[12] | LI Xiteng, WANG Lin, QIN Hongnan, WANG Baoqing, LI Xin. Construction of emergency supplies dispatch mode based on block chain Fabric [J]. China Safety Science Journal, 2022, 32(9): 192-199. |
[13] | LIU Jiahao, YU Yang, ZHANG Zhenxing, YU Jianxing, WANG Weiwei, FU Yiqin. Risk assessment method of risers based on two-dimensional cloud model and BN [J]. China Safety Science Journal, 2022, 32(5): 147-154. |
[14] | LU Yi, WU Jiangle, SHAO Shuzhen, SHI Shiliang, ZHOU Rongyi, WANG Wei. Prediction model for road transport accidents of hazardous chemicals based on Bayesian network [J]. China Safety Science Journal, 2022, 32(3): 174-182. |
[15] | HUANG Susu, WEN Tao, LI Kun, WANG Lin, FENG Haonan, CAI Baigen. Multi-train regional resource negotiation driven by Raft consensus mechanism [J]. China Safety Science Journal, 2022, 32(12): 110-117. |
Viewed | ||||||
Full text |
|
|||||
Abstract |
|
|||||