数字经济时代是一个科技至上的时代,更是一个版权裸露的时代。
今年4月,视觉中国(000681)因黑洞及国旗国徽图片导致的版权维权争议,引发了公众对“版权碰瓷”行为的关注。
艾媒咨询数据显示,78.8%的受访企业认为,视觉中国的维权方式属于敲诈,而超过四分之三的受访企业解决版权纠纷耗时在3个月以上,且69%的受访企业认为处理“版权碰瓷”纠纷已成为企业的负担。
“版权碰瓷”现象愈演愈烈,对社会秩序已造成严重干扰,侵权企业缺乏社会责任感的行为理应遭到抵制。 图片来源于网络
版权保护关乎所有原创者的利益。目前,国内版权保护方案并不能有效解决版权纠纷问题。
如何利用先进技术有效解决版权问题,已经成为当下亟需解决的社会问题。
5月11日,深信科创CEO杨子江、清华大学助理教授姜宇、版权区块链联盟秘书长郝汉,在FISCO BCOS开源社区举办的“巡回Meetup2019”活动中,以“区块链版权落地,用技术消除纠纷”为主题,并结合相应的实践案例进行分享。锌链接作为产业区块链第一媒体,对此次活动进行跟踪报道,以下是分享内容,有删减: 区块链代码质量与安全 社会依赖软件技术的发展,但随着软件深入到我们生活的方方面面,软件的质量和安全发展已到达拐点。
IT从业者一致认为软件安全很重要,但广场舞大妈可能对此并不感兴趣。而现在的软件安全已经到2C阶段了,对每个人都至关重要。
在金融软件应用方面,目前主要有两个痛点:
第一,用大量的人力做测试,既枯燥,又耗时耗力。
第二,智能合约被广泛应用到金融领域,由于有大量的资产交易,以致于它成为众矢之的。黑客会选择利益最大化的地方进行攻击,例如数字通证内的智能合约。
图片来源于摄图网
深信科创基于区块链的自动检测系统,能够降低测试成本。可以自动分析智能合约,发现漏洞。尽量不要有误报的前提下,发现真实的错误。
我们在做测试的时候,发现有一些智能合约,地址看着没有问题,但是这个地址是不存在的。所以针对特定的应用领域,要做特定的分析,找到所关心的安全漏洞在什么地方。
如果只是做通用软件,效率非常低,只能找一些通用错误。比如说出零错,出零错对于任何软件可能都是错的,但是问题是,对于版权的应用,它的业务逻辑错误到底在什么地方,这个是没有办法查到的,所以需要找到一些优化的算法。
把智能合约转换成一个流程图,提高效率。当找到很多的漏洞时,哪个是要立刻来修复的,用一个公式来排个序,排序首先就看路径,因为一条路径可能有多个安全漏洞在里面,另外一方面我们比较倾向于短的路径,因为越短的路径错误越好修复。所以我们首先汇报漏洞很严重,并且最短的路径给用户来做修复。
对于智能合约来说,用符号执行的效果还是非常不错。代码量比较小,我们汇报的错误基本上都是真的错误,误报率非常低,但是我们试图用符号做比较大的程序,效果并不是特别好。
所以针对大型程序需要用动态检测,动态检测不是简单地跑一下,用大量优化来尽可能发现更多的错误。这方面不是一个简单的解决方案,没有办法保证整个程序的正确性,本质上还是一种辅助手段,本身代码在做的过程中要规范,技术要过硬,尽量从设计、开发各个方面来减少代码的错误。
此文由 中国比特币交易钱包 编辑,未经允许不得转载!:首页 > btc是什么 » 区块链加持下,你的版权你做主 | 锌声