木星链 木星链
Ctrl+D收藏木星链
首页 > 火币APP > 正文

区块链:解读区块链技术安全框架

作者:

时间:1900/1/1 0:00:00

2021年8月,全国信息安全标准化技术委员会秘书处就已形成国家标准《信息安全技术 区块链技术安全框架》(以下简称“安全框架”)面向社会广泛征求意见。本次的区块链技术安全框架由清华大学、中国人民银行数字货币研究所、蚂蚁科技集团股份有限公司、京东数字科技控股有限公司、北京百度网讯科技有限公司、杭州秘猿科技有限公司、深圳市纽创信安科技开发有限公司、山东大学、山东区块链研究院、阿里云计算有限公司、华为技术有限公司、鼎链数字科技(深圳)有限公司、浙江大学、矩阵元技术(深圳)有限公司、中国电子技术标准化研究院、国家信息技术安全研究中心、深圳市腾讯计算机系统有限公司共同编制,编制单位和人员涵盖目前中国国内最顶尖的研究人员和技术单位,对目前区块链面临的安全风包括及区块链的智能合约安全、共识安全、对等网络安全和密码技术应用不当,以及隐私保护等问题都有全面涵盖。

ChatGPT金融业应用首批研究成果可解读美联储声明、预测股价:金色财经报道,Man AHL机器学习在4月发表了两篇新论文——《ChatGPT能否解读美联储表态?》和《ChatGPT可以预测股价走势吗?回报可预测性和大型语言模型》,将这一人工智能聊天机器人应用于市场相关的任务,一项是解读美联储的声明是鹰派还是鸽派,另一项是确定消息面对某只股票而言是利好还是利空。ChatGPT在两项测试中都取得了出色的成绩,暗示该技术在将新闻报道、推文和演讲稿等大量文字转化为交易信号方面,可能迈出了重大一步。(新浪财经)[2023/4/18 14:09:37]

就内容而言,《安全框架》共分为9章,第1章阐述安全标准的适用范围;第2章列举制订本安全框架规范性引用的内容;第3章对术语、定义进行规定;第4章对缩略语进行规定;第5章概述了区块链技术、区块链参与角色和区块链面临的安全风险;第6章概述了区块链的安全框架,以及安全框架包含的各个功能模块;第7-9章针对区块链技术安全框架,对区块链密码支撑、区块链安全功能组件、区块链安全管理运行进行阐述,以及相应的基本安全要求。

网信办:加强对《区块链信息服务管理规定》等法规规章的宣传解读:金色财经报道,中央网络安全和信息化委员会办公室印发《网信系统法治宣传教育第八个五年规划(2021-2025年)》,其中指出要加强对《关键信息基础设施安全保护条例》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》《区块链信息服务管理规定》等法规规章的宣传解读。[2021/11/18 6:57:19]

总体而言,安全框架从用户角色和功能的角度两个层面描述区块链安全要求,主要解决以下三类问题,包括:

1.如何兼容金融机构、企事业单位、重点行业的区块链平台,提炼出普适性的安全框架,解决区块链技术安全框架不统一的问题;

现场 |中国电子技术标准化研究院周平解读区块链技术:金色财经现场报道,今日下午,在北京召开的区块链应用技术高峰论坛暨区块链应用技术专项赛颁奖典礼上,中国电子技术标准化研究院软件工程评估中心主任周平在《区块链及其标准化》的主题报告中,介绍了国际标准化情况和《区块链和分布式记账技术 术语》标准 ISO 22739。他提到区块链是通过加密,将经验证和校验的区块链接,形成的分布式账本; Token是利用加密技术控制产生的资产的表现形式,该资产也通过加密技术校验所有权转移或状态变化等。[2018/9/6]

2.如何处理区块链技术安全框架中各个层之间的关系交织,提炼各个层的安全要求的问题;

尹振涛解读数字货币政策:对数字货币的监管还可以更严厉:中国社会科学院金融研究所法与金融研究室副主任尹振涛认为:对数字货币的定位不明确,各国对数字货币的监管都在同一起跑线上;各国的监管差异体现了背后的经济博弈;从效果上看,当前国内监管做的还不够,在某些领域,我们还可以更严一点;禁止ICO不应是阻碍区块链发展的借口;数字货币交易被禁止,风险仍留在国内;未来各国的监管会渐趋一致。[2018/3/22]

3.目前区块链相关的标准缺乏,国内外都在制定,存在如何与国内和国际相关标准进行衔接,以及后续推广为国际标准的问题。

此次征求意见稿亮点主要有:

本次安全框架标准术语和定义结合了ISO 22739:2020区块链和分布式账本术语,针对国内区块链应用进行完善和修订,区块链技术安全框架调研了国内外重要的区块链架构,也参考了国际在研标准ISO/DIS 23257。

区块链技术安全框架中涉及到的密码技术给出了推荐的国家标准和ISO/IEC国际标准,在技术上具有先进性及前瞻性。

此次征求意见稿适应我国国情,严格遵守《中华人民共和国密码法》、《中华人民共和国网络安全法》、《区块链信息服务管理规定》等国家相关法律法规的规定。

本次安全框架标准推荐区块链系统采用的对称密码算法、非对称密码算法等参考国家标准GB/T 32918、GB/T 32905和GB/T 32907以及相应的国际ISO标准;实体鉴别技术参考国标GB/T 15843系列算法;密钥管理中的对称密钥、非对称密钥、群密钥以及密钥派生等国标GB/T 17901。采用的密码模块符合GB/T 37092二级及以上的要求。

区块链运行环境符合GB/T 22239三级及以上要求,区块链运维管理中的身份认证与权限管理、密钥管理等工作根据GB/T 22239和GB/T 36626中的安全运维相关要求开展运维工作。区块链中的可信时间源应满足GBT 20520时间戳系统规范。区块链系统中的要符合GB/T 37092对随机数生成和敏感安全参数生成的要求,生成的随机序列要符合GB/T 32915对随机性的要求等。

从安全框架全文来看,此次区块链标准主要针对金融领域、企事业单位等采用的区块链技术,并对其进行梳理,分析其面临的安全风险,提出区块链技术安全框架,描述了框架的层次结构以及区块链各参与角色的安全视图。

安全框架适用于指导基于区块链技术的信息系统进行安全风险防范,特别是联盟链系统;适用于指导区块链业务提供者和技术提供者按照区块链技术安全框架设计、开发、研制、部署、运行和维护区块链,指导所有区块链参与者在区块链研制和运行的全过程中进行整体规划、安全框架设计、及安全性评估。

毫无疑问,这将有助于保障区块链技术在各应用场景下的安全应用和在各行业中的健康发展,使之避免一些已知的安全问题:如不规范的密码算法或密码协议使用带来的安全风险;因区块链系统设计缺陷或者实现漏洞带来的安全隐患,导致用户资产、用户身份、链上数据存在风险等。

当下包括中国在内的世界各国都在发展区块链技术,而我国目前没有关于区块链技术的安全标准,这无疑是滞后的。此次区块链安全标准已经处于公开征求意见阶段,逐步步入正轨,表示我国在区块链技术安全性问题的重视。

相信在《信息安全技术 区块链技术安全框架》正式公布后会对区块链平台与应用的开发、研制、使用和管理运维过程进行整体规划,为区块链行业的发展提供安全指导作用。

标签:区块链数字货币HATCHA区块链存证平台数字货币是什么东西chat币还值得拥有吗Wault EXchange Token

火币APP热门资讯
SHI:Trident:Sushi 下一代 AMM

三叉戟 (Trident)Trident 开发的最初核心关注点在于提高资本效率和保护用户免受加密货币波动性的影响,通过功能强大、直观且易于使用的工具,为 DeFi 提供新的协议标准.

1900/1/1 0:00:00
比特币:不讲技术的比特币概述(下)

科普 | 不讲技术的比特币概述(上)所谓的钱包,就是一个保管你的私钥的软件。钱包并不是比特币区块链的一部分,它只是跟区块链互动的软件。实际上,钱包里面并没有比特币.

1900/1/1 0:00:00
区块链:价值投资在币圈真的管用吗?

在各个中文的加密投资聊天群里,“价值投资”常常是一个梗一样的存在,人们往往用它来进行自嘲,当投资者被套牢时,他\她可能会说:“这下只能价值投资了.

1900/1/1 0:00:00
LIB:大卫马库斯:Facebook和Novi钱包如何修复全球支离破碎的支付系统

注:原文作者大卫马库斯是 Diem 协会的董事会成员,也是 Diem 的联合创始人,此前一直是 Facebook 金融科技部门的技术领导者.

1900/1/1 0:00:00
区块链:web3.0上的隐私:天堂还是陷阱?

随着以人工智能、大数据和互联网为代表的信息技术革命的推进,数据的价值进一步凸显,数据成为了企业的重要资产和持续创新的推动力。因此,保障数据在采集、传输、利用和共享等各个环节安全的重要性不言而喻.

1900/1/1 0:00:00
NFT:一张图了解NFT堆栈:关于NFT生态现状你知道哪些项目

究其一点,不可替代代币 (NFT) 只是区块链的一种原始形式,就像可替代 ERC-20 代币。但是,将 NFT 作为一个类别的叙述已经开始指代更广泛的趋势,因此,与 DeFi 类似,“NFT”一.

1900/1/1 0:00:00