はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

中国のCERT報告書:NEM(XEM)が最も安全なプロジェクト

画像はShutterstockのライセンス許諾により使用

中国のCERT報告書
中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。
25のプロジェクトを9段階ある脆弱性にレベル分け
746もの高レベル攻撃による欠陥を探しましたが、NEMの脆弱性数値はたったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンといえるでしょう。

中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。

昨年12月、中国CERTプロジェクトは17ページにも及ぶブロックチェーンソフトウェアにおける安全保護監査報告書を発表しました。

報告書によると、監査は2016年10月から行われたもので、その後公開文書として発表されました。

監査には、25のオープンソースブロックチェーンプロジェクトについて調査結果が記載されています。

25のプロジェクトを9段階ある脆弱性(システムやセキュリティ上の欠陥を元に9段階)にレベル分けをしました。

その結果、746もの高レベル攻撃による欠陥が発見されました。

CERTとは

中国のCERTは、全国コンピューターネットワーク緊急技術対応チーム/中国共同センター(CNCERTまたはCNCERT/CCとしても知られている)として、2002年9月に設立されました。

CERTは、非政府かつ非営利のサイバーセキュリティ技術センターであり、中国のサイバーセキュリティ緊急対応コミュニティにおいて重要な共同チームです。

CERT研究は、世界規模のブロックチェーン技術の開発について高く評価している一方で、ブロックチェーンソフトウェアのセキュリティの面の重要性も指摘しています。

調査結果

調査結果によると、NEMにはめだった脆弱性が発見されませんでした。

1000における脆弱性数値は、たったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンとも言えるでしょう。

これと比較し、イーサリアムの平均値は1.52で、リップルは、脆弱性数値も7.29と高いレベルの欠陥が含まれていると報告されました。

(リップル社は、公式ブログ上でこの結果に対する反論も行なっています。今回はNEMについてなので割愛)

調査中の25のプロジェクト

使用者、フォロワー、投資頻度 に基づき、CERT研究は、国内と国外の両方で、評判が良くかつ多くのコミュニティに知られている25のブロックチェーンを選びました。

これらのソフトウェアはCや、C++、Java、Python、 PHP、その他のプログラミング言語で書かれています。

上の図は、25のプロジェクトを通し検出された高レベルと中レベルの脆弱性の統計を表しています。

赤い線は、1000行のコードのあたりの脆弱性の数を示しています。(欠陥合計数/コード行*1000)

高品質コードが明らかにするNEMの利点

このテストでは、一般的に知られている様々な安全面の脆弱性を調べることができます。脆弱性の形成要因、悪用の可能性、被害の程度と問題の難解度、これらの基準によって、9つの脆弱性レベルに分けられます。

1. 入力検証と表示

入力検証と表示の問題は、一般的に特殊文字、エンコード、数値表示によって引き起こされます。

問題点としては、バッファーオーバーフロー(データがバッファーに入り切らなくなるエラー)、クロスサイトスクリプティング(Webアプリケーションの脆弱性またはそれを利用した攻撃)、SQLインジェクション(アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法)、コマンドインジェクション(閲覧者からのデータの入力や操作を受け付けるようなWebサイトで、プログラムに与えるパラメータに対する命令文を紛れ込ませて不正に操作する攻撃)などが考えられます。

2. API(アプリケーションプログラミングインタフェース)の悪用

APIは呼び出し元と呼び出し先の共有の場です。APIの悪用の大半は、呼び出し元が共有目的を理解していないことから生じます。

安全上の問題では、APIが適切に使用されていない場合にも起こり得ます。

3. セキュリティ機能

セキュリティ機能には、認証、アクセス管理、機密性、パスワードの使用法、権限管理が含まれています。

4. メモリ管理

メモリ管理は、メモリリーク、リリース後の使用法、同時リリースなどのメモリ操作に関連する一般的な脆弱性に分類されます。

このタイプの脆弱性は、システムパフォーマンスの低下、プログラムの機能停止、一般的なCおよびC++言語の欠陥につながります。

5. 時間と状況

分散コンピューティングは、時間と状況によって決定されます。特徴と過程の相互作用と作業順序は、変数、ファイルシステムなどの共有状態によって実行状況が決まります。

分散コンピューティングに関連する脆弱性には、競争状態、悪用の阻止などが含まれています。

6. エラーと例外時の処理

この種の脆弱性は、エラーと例外処理に関係しています。特に一般的な脆弱性は、適切な処理メカニズムが存在せず(またはエラーが処理されていない)、予期せずプログラムの終了が発生することです。

また、発生したエラーが隠れた攻撃者にあまりにも多くの情報を提供してしまうことも、その他の脆弱性の例として挙げられます。

7. コード品質

コード品質の低さは、予期できない反応につながる場合があります。

攻撃者にとって、不適切なコードは、意外な形でシステムを突くことができます。

この種の一般的な脆弱性は、到達不能コード、null ポインタ デリファレンス、リソースリークが含まれています。

8. カプセル化(外部から操作できる処理に対してオブジェクト内部で情報を紐付けることであり、外部から不要な操作や情報を遮断できる。)と隠れた欠点

カプセル化とは、検証されたデータと未検証のデータの区別や、様々な使用者のデータの区別、使用者に見せるデータと見せないデータの区別を意味します。

よくある脆弱性には、隠れた領域、情報漏洩、クロスサイトリクエストフォージェリ(Webアプリケーションに存在する脆弱性、もしくはその脆弱性を利用した攻撃方法)などがあります。

9. コード実行時の環境の欠陥

これらの脆弱性は、製品のセキュリティにとって極めて重要なソースコードである実行時間の設定に関する問題や機密情報管理の問題の外側にあります。

NEMについて

NEMは、ピア・ツー・ピア仮想通貨界の革新的なブロックチェーン技術プロジェクトです。

ソースコードはJavaとJavaScriptで書かれています。

NEMは、広い範囲における分布形態を目標と掲げ、POIアルゴリズムでブロックチェーン技術の新機能を搭載しました。

NEMは、集約されたP2Pの安全かつ暗号化されたメッセージングシステムや、マルチサインアカウント、Eigentrust++reputation systemの機能も持ち合わせます。

NEMは、2014年6月25日からオープンアルファテストを開始し、同年10月20日からは長期間にわたる総合的なベータテストを開始しました。

NEM の公共のブロックチェーンは、翌年2015年3月31日開始し、それ以来ほぼ2年間中断することなく稼働しています。

Chinese “CERT” report puts NEM ahead of many projects in the blockchain space

Umar Jundi Alfarq January 17, 2017

参考記事はこちらから
ネムニュース一覧
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/30 月曜日
17:30
ポンタポイントで暗号資産運用体験「Pontaビットコin牧場」開始 総額1,000万円キャンペーンも実施
BACKSEATとロイヤリティマーケティングが、Pontaポイントで暗号資産の運用体験ができるサービスを開始。実際の売買は行わず、ゲーム感覚で楽しめる。
15:52
仮想通貨は「やめとけ」って本当?損失回避のカギとなる4つのリスクと対策を紹介
仮想通貨=危険という印象の背景 「暗号資産(仮想通貨)=危険」という先入観は依然として根強く残っています。激しい価格変動やセキュリティ事故などのネガティブなニュースが注目を集め…
14:26
『ビットコイン財務戦略の成功は少数企業に限られる』Breedレポート、ストラテジー社の先行事例に注目
仮想通貨VCのBreedがビットコイン財務戦略企業についての記事を発表。弱気相場が到来した場合、株価プレミアムを維持できる企業は少数だとの見解を示した。
12:54
メタプラネット、1,005BTC追加購入 ビットコイン保有量は上場企業5位に
156億円分を追加購入 株式会社メタプラネットは6月30日、ビットコイントレジャリー事業の一環として、1,005BTCを追加購入したと発表した。平均購入価格は1BTCあたり1,…
12:16
暗号資産とは?広がりと注目の背景を初心者向けに解説
ビットコインや暗号資産はなぜ今、国家や企業から注目されているのか?世界的な広がりとその背景を、初心者にもわかりやすく解説します。
11:30
仮想通貨にまつわる5つの誤解|“しくみ”と考え方を整理する
仮想通貨に対する5つの誤解を、初心者向けにわかりやすく解説。簡単な答えと詳細な背景で正しい理解をサポートします。
11:21
堅調推移のビットコイン過去最高値に迫る、米株指数上昇で強気ムード継続
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+1.1%の1BTC=108,590ドルに。 過去最高値は、今年5月に記録した112,000ドル。 先…
09:23
米タイム誌『最も影響力のある企業100選』にコインベース、仮想通貨業界の政策牽引で選出
米TIME誌が発表した「最も影響力のある企業100選」に米国の仮想通貨取引所最大手であるコインベースが選出された。株価は先週最高値を更新した。
06/29 日曜日
14:27
コインチェックの使い方・メリットと口座開設手順、アプリ活用法を解説
東証1部上場企業マネックスグループ傘下の仮想通貨取引所コインチェックについて、投資家目線でオススメする3つの注目ポイントを紹介。ビットコインのほかリップル(XRP)やネム(XEM)など多数のアルトコインを取り扱うなど、サービス充実度は目を見張るものがある。
14:00
今週の主要仮想通貨材料まとめ、リップルによるSEC相手の控訴取り下げやソラナ財務企業の株価暴落など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:28
BTCイールドとは?一株あたりのビットコイン量で企業価値を測る理由
BTCイールドはマイクロストラテジーが提唱し、メタプラネットも採用する“一株あたりのビットコイン保有量”で企業価値を捉える新指標。株式希薄化リスクやメリット、実際の数値をわかりやすく解説します。
11:30
ビットコイン下降チャネル上限届かず、PCE発表控え押し目形成の可能性に注意|bitbankアナリスト寄稿
今週の週次レポート 国内大手取引所bitbankのアナリスト長谷川氏が、今週の暗号資産(仮想通貨)ビットコインチャートを図解し、今後の展望を読み解く。 目次 ビットコイン・オン…
11:00
週刊仮想通貨ニュース|メキシコ大富豪のBTC価格上昇予測に高い関心
今週はメキシコ大富豪のビットコイン価格上昇予測、米テキサス州のビットコイン準備金設立法案成立、金融庁の仮想通貨規制審議に関するニュースが最も関心を集めた。
06/28 土曜日
14:00
仮想通貨配分を4割まで推奨、米著名金融アドバイザー「従来60-40モデルは時代遅れ」と見解
著名金融アドバイザーのリック・エデルマン氏は最新見解で仮想通貨ポートフォリオ配分を従来の1%から最大40%へ大幅引き上げを推奨。
13:15
米上場Genius Group、ビットコイン買い増し構想 勝訴した際の損害賠償で
NYSE上場のGenius Groupが、訴訟勝利の場合に得られる推定10億ドルの50%をビットコイン購入に充当する計画を発表した。昨年よりビットコイン財務戦略を採用している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧