|合規聯盟原創出品?|
2021年8月,全國信息安全標準化技術委員會秘書處就已形成國家標準《信息安全技術區塊鏈技術安全框架》面向社會廣泛征求意見。本次的區塊鏈技術安全框架由清華大學、中國人民銀行數字貨幣研究所、螞蟻科技集團股份有限公司、京東數字科技控股有限公司、北京百度網訊科技有限公司、杭州秘猿科技有限公司、深圳市紐創信安科技開發有限公司、山東大學、山東區塊鏈研究院、阿里云計算有限公司、華為技術有限公司、鼎鏈數字科技有限公司、浙江大學、矩陣元技術有限公司、中國電子技術標準化研究院、國家信息技術安全研究中心、深圳市騰訊計算機系統有限公司共同編制,編制單位和人員涵蓋目前中國國內最頂尖的研究人員和技術單位,對目前區塊鏈面臨的安全風包括及區塊鏈的智能合約安全、共識安全、對等網絡安全和密碼技術應用不當,以及隱私保護等問題都有全面涵蓋。
Gulf news:虎符因政策支持和區位優勢選擇迪拜:據官方消息,10月17日—20日,2021屆“未來區塊鏈峰會”在迪拜世貿中心盛大舉行。當地媒體Gulf news(海灣新聞)報道,在本屆未來區塊鏈峰會上,加密資產服務平臺虎符國際(Hoo)首次亮相,政策的支持、開放包容的多元文化等原因,虎符國際今年8月在迪拜成立全球運營中心。該平臺目前業務涉及整個區塊鏈生態系統,總用戶超過 240 萬,覆蓋全球 120 多個國家和地區。[2021/10/19 20:39:11]
就內容而言,《安全框架》共分為9章,第1章闡述安全標準的適用范圍;第2章列舉制訂本安全框架規范性引用的內容;第3章對術語、定義進行規定;第4章對縮略語進行規定;第5章概述了區塊鏈技術、區塊鏈參與角色和區塊鏈面臨的安全風險;第6章概述了區塊鏈的安全框架,以及安全框架包含的各個功能模塊;第7-9章針對區塊鏈技術安全框架,對區塊鏈密碼支撐、區塊鏈安全功能組件、區塊鏈安全管理運行進行闡述,以及相應的基本安全要求。
深圳市福田區“1+9+N”產業發展專項資金政策涵蓋區塊鏈:5月20日,深圳市福田區舉辦直播活動,通過“AR技術+云直播”向企業和市民全網發布2020年“1+9+N”產業發展專項資金政策。其中“N”是指支持商協會、建筑裝飾設計、時尚產業、供應鏈產業、科技企業高成長、生物醫藥、集成電路、人工智能、區塊鏈、金融科技、企業債券直通車、華強上步片區、車公廟片區、城市更新片區等14個措施。(經濟日報)[2020/5/27]
總體而言,安全框架從用戶角色和功能的角度兩個層面描述區塊鏈安全要求,主要解決以下三類問題,包括:
如何兼容金融機構、企事業單位、重點行業的區塊鏈平臺,提煉出普適性的安全框架,解決區塊鏈技術安全框架不統一的問題;
動態 | 青島高新區利用“政策+平臺”打造區塊鏈創新生態:金色財經報道,為更好助力區塊鏈企業創新發展,青島高新區相繼出臺配套政策,搭建專業孵化平臺,并通過龍頭企業的帶動作用,為產業發展提供“一站式”服務,不斷完善區塊鏈產業創新生態。作為匯聚各類高端創新要素的“強磁場”,青島高新區與微軟(中國)共同打造信息技術孵化基地,每年在為區塊鏈企業提供價值10至30萬微軟云服務資源支持的同時,免費為入園項目提供創業導師、企業注冊、補貼申請、人力資源、專家指導、水電物業等一些列配套服務,助力企業做大做強。青島信息技術孵化基地運營經理李星辰說:“區塊鏈等一系列企業可以在青島高新區申請高新技術企業補貼,這個高新技術企業補貼是整個青島市補貼力度最高,三年可以拿到60萬。”[2019/11/8]
如何處理區塊鏈技術安全框架中各個層之間的關系交織,提煉各個層的安全要求的問題;
動態 | Facebook聘請游說公司 試圖獲得區塊鏈政策相關問題支持:據odwyerpr報道,為推動美國國會接受數字貨幣Libra,并解決監管方面阻力,Facebook再次聘請一家華盛頓游說公司FS Vector。據美國國會披露游說登記文件,Facebook聘請FS Vector希望尋求獲得區塊鏈政策相關問題支持。今年七月,Facebook就已聘請多家游說公司,希望解決Libra監管問題,包括華盛頓金融服務領域知名游說公司Sternhell Group 和Cypress Group、BakerHostetler和OB-C Group等。[2019/8/27]
目前區塊鏈相關的標準缺乏,國內外都在制定,存在如何與國內和國際相關標準進行銜接,以及后續推廣為國際標準的問題。
此次征求意見稿亮點主要有:
亮點一:參考國際,具有前瞻性
本次安全框架標準術語和定義結合了ISO22739:2020區塊鏈和分布式賬本術語,針對國內區塊鏈應用進行完善和修訂,區塊鏈技術安全框架調研了國內外重要的區塊鏈架構,也參考了國際在研標準ISO/DIS23257。
區塊鏈技術安全框架中涉及到的密碼技術給出了推薦的國家標準和ISO/IEC國際標準,在技術上具有先進性及前瞻性。
亮點二:銜接國內,注重協調性
此次征求意見稿適應我國國情,嚴格遵守《中華人民共和國密碼法》、《中華人民共和國網絡安全法》、《區塊鏈信息服務管理規定》等國家相關法律法規的規定。
本次安全框架標準推薦區塊鏈系統采用的對稱密碼算法、非對稱密碼算法等參考國家標準GB/T32918、GB/T32905和GB/T32907以及相應的國際ISO標準;實體鑒別技術參考國標GB/T15843系列算法;密鑰管理中的對稱密鑰、非對稱密鑰、群密鑰以及密鑰派生等國標GB/T17901。采用的密碼模塊符合GB/T37092二級及以上的要求。
區塊鏈運行環境符合GB/T22239三級及以上要求,區塊鏈運維管理中的身份認證與權限管理、密鑰管理等工作根據GB/T22239和GB/T36626中的安全運維相關要求開展運維工作。區塊鏈中的可信時間源應滿足GBT20520時間戳系統規范。區塊鏈系統中的要符合GB/T37092對隨機數生成和敏感安全參數生成的要求,生成的隨機序列要符合GB/T32915對隨機性的要求等。
亮點三:重視金融領域,推動落地實用性
從安全框架全文來看,此次區塊鏈標準主要針對金融領域、企事業單位等采用的區塊鏈技術,并對其進行梳理,分析其面臨的安全風險,提出區塊鏈技術安全框架,描述了框架的層次結構以及區塊鏈各參與角色的安全視圖。
安全框架適用于指導基于區塊鏈技術的信息系統進行安全風險防范,特別是聯盟鏈系統;適用于指導區塊鏈業務提供者和技術提供者按照區塊鏈技術安全框架設計、開發、研制、部署、運行和維護區塊鏈,指導所有區塊鏈參與者在區塊鏈研制和運行的全過程中進行整體規劃、安全框架設計、及安全性評估。
毫無疑問,這將有助于保障區塊鏈技術在各應用場景下的安全應用和在各行業中的健康發展,使之避免一些已知的安全問題:如不規范的密碼算法或密碼協議使用帶來的安全風險;因區塊鏈系統設計缺陷或者實現漏洞帶來的安全隱患,導致用戶資產、用戶身份、鏈上數據存在風險等。
當下包括中國在內的世界各國都在發展區塊鏈技術,而我國目前沒有關于區塊鏈技術的安全標準,這無疑是滯后的。此次區塊鏈安全標準已經處于公開征求意見階段,逐步步入正軌,表示我國在區塊鏈技術安全性問題的重視。
相信在《信息安全技術區塊鏈技術安全框架》正式公布后會對區塊鏈平臺與應用的開發、研制、使用和管理運維過程進行整體規劃,為區塊鏈行業的發展提供安全指導作用。
全球區塊鏈合規聯盟
“設立區塊鏈行業標準,加強行業自律,共同維護良好的市場秩序和行業環境,為行業健康發展提供理論指導,推動行業健康可持續發展”。
Tags:區塊鏈CEBBOOKBOO區塊鏈技術是什么AllianceBlock元宇宙概念是什么意思FacebookBoozeMoon
巴比特訊,OpenSea數據顯示,最近大火的Loot項目地板價跌至8枚ETH,地板價附近10枚ETH左右的Loot有較多賣單.
1900/1/1 0:00:00約1萬億美元的拜登基礎設施一攬子方案于美國時間周二在美國參議院通過,該法案以69票支持、30票反對的表決結果在參議院獲批.
1900/1/1 0:00:00巴比特訊,8月20日晚間消息,PolyNetwork團隊公布黑客攻擊計劃的最新進展。1.Poly團隊決定在8月23日0點前完成白帽黑客返回的96,942,063個DAI與USDC之間的轉換,以用.
1900/1/1 0:00:00巴比特訊,采用zk-SNARK和OptimisticRollup實現的以太坊二層隱私擴容解決方案ZkopruNetwork計劃兩周內在發布公共測試網,若再過兩周測試網無重大問題將發布主網合約.
1900/1/1 0:00:00據CoinDesk8月19日消息,被監禁的暗網比特幣混合服務HelixCEO拉里·迪恩·哈蒙周三在華盛頓地區法院承認一項串謀洗錢的罪名.
1900/1/1 0:00:00據Coindesk9月1日消息,知名NFT及鏈游開發商DapperLabs已聘請了前Ticketmaster首席信息官GuiKaryo擔任該公司的CIO,以擴展公司的基礎設施和技術運營.
1900/1/1 0:00:00