比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BTC > Info

區塊鏈:政策法規 | ?解讀區塊鏈技術安全框架

Author:

Time:1900/1/1 0:00:00

|合規聯盟原創出品?|

2021年8月,全國信息安全標準化技術委員會秘書處就已形成國家標準《信息安全技術區塊鏈技術安全框架》面向社會廣泛征求意見。本次的區塊鏈技術安全框架由清華大學、中國人民銀行數字貨幣研究所、螞蟻科技集團股份有限公司、京東數字科技控股有限公司、北京百度網訊科技有限公司、杭州秘猿科技有限公司、深圳市紐創信安科技開發有限公司、山東大學、山東區塊鏈研究院、阿里云計算有限公司、華為技術有限公司、鼎鏈數字科技有限公司、浙江大學、矩陣元技術有限公司、中國電子技術標準化研究院、國家信息技術安全研究中心、深圳市騰訊計算機系統有限公司共同編制,編制單位和人員涵蓋目前中國國內最頂尖的研究人員和技術單位,對目前區塊鏈面臨的安全風包括及區塊鏈的智能合約安全、共識安全、對等網絡安全和密碼技術應用不當,以及隱私保護等問題都有全面涵蓋。

微軟更新其政策條款,未經批準不得進行在線加密貨幣開采:金色財經報道,微軟更新了其政策條款,明確規定未經事先批準,不得在其在線服務上進行加密貨幣開采。該更新于 12 月 1 日生效,適用于所有用戶,包括微軟的付費客戶。[2022/12/15 21:47:36]

就內容而言,《安全框架》共分為9章,第1章闡述安全標準的適用范圍;第2章列舉制訂本安全框架規范性引用的內容;第3章對術語、定義進行規定;第4章對縮略語進行規定;第5章概述了區塊鏈技術、區塊鏈參與角色和區塊鏈面臨的安全風險;第6章概述了區塊鏈的安全框架,以及安全框架包含的各個功能模塊;第7-9章針對區塊鏈技術安全框架,對區塊鏈密碼支撐、區塊鏈安全功能組件、區塊鏈安全管理運行進行闡述,以及相應的基本安全要求。

白俄羅斯對加密礦工實行特殊電價政策:金色財經報道,10月15日消息,根據能源部和反壟斷部聯合發布的一項指令,白俄羅斯將加密礦工歸入與數據中心相同的電價分組類別。該指令于9月27日發布,并于周四公開,在之前的列表中增加兩種客戶類別。其中一個類別是“處理數據、為信息存儲和相關活動提供服務的組織,包括挖礦和數據中心。”

根據用電量的不同,該分類又進一步分為五個子分類,今年用電量從2500萬千瓦時到5億千瓦時不等。該指令沒有規定電價,具體電價由其他監管文件規定。(CoinDesk)[2021/10/15 20:32:32]

總體而言,安全框架從用戶角色和功能的角度兩個層面描述區塊鏈安全要求,主要解決以下三類問題,包括:

動態 | MXC抹茶宣布向FCoin事件受損做市商的支援政策:據MXC抹茶官方微博@MXC抹茶,MXC抹茶表示,鑒于近期FCoin事件,行業內多方人員受損,MXC為FCoin事件受損做市商提供資金支持,包括但不限于免息借貸等資金救助服務。[2020/2/18]

如何兼容金融機構、企事業單位、重點行業的區塊鏈平臺,提煉出普適性的安全框架,解決區塊鏈技術安全框架不統一的問題;

如何處理區塊鏈技術安全框架中各個層之間的關系交織,提煉各個層的安全要求的問題;

目前區塊鏈相關的標準缺乏,國內外都在制定,存在如何與國內和國際相關標準進行銜接,以及后續推廣為國際標準的問題。

此次征求意見稿亮點主要有:

動態 | 中新網:政策監管和技術瓶頸導致區塊鏈融資遇冷:據中新網報道,9月份區塊鏈領域獲得融資筆數就遭到“腰斬”。而進入11月份,區塊鏈領域的投融資熱度持續下降,共獲26筆融資,涉及金額僅為11.2億元;報道指出,區塊鏈融資遇冷有兩方面的原因。一方面,我國區塊鏈企業一直頗受資本青睞,也是區塊鏈主要投融資國家之一。然而,由于監管正在趨嚴,近期國內區塊鏈行業多多少少都遭遇了資本的“冷待”。另一方面,從全球來看,區塊鏈技術尚屬于初級階段,新技術從產生到規模化應用,需要一定的探索過程。當前區塊鏈技術應用主要集中于對實時性、交易吞吐量要求不高的現有業務場景的改進,金融機構挖掘創新業務場景的能力相對不足,這也是區塊鏈領域投融資轉冷的重要原因。[2018/12/14]

亮點一:參考國際,具有前瞻性

本次安全框架標準術語和定義結合了ISO22739:2020區塊鏈和分布式賬本術語,針對國內區塊鏈應用進行完善和修訂,區塊鏈技術安全框架調研了國內外重要的區塊鏈架構,也參考了國際在研標準ISO/DIS23257。

區塊鏈技術安全框架中涉及到的密碼技術給出了推薦的國家標準和ISO/IEC國際標準,在技術上具有先進性及前瞻性。

亮點二:銜接國內,注重協調性

此次征求意見稿適應我國國情,嚴格遵守《中華人民共和國密碼法》、《中華人民共和國網絡安全法》、《區塊鏈信息服務管理規定》等國家相關法律法規的規定。

本次安全框架標準推薦區塊鏈系統采用的對稱密碼算法、非對稱密碼算法等參考國家標準GB/T32918、GB/T32905和GB/T32907以及相應的國際ISO標準;實體鑒別技術參考國標GB/T15843系列算法;密鑰管理中的對稱密鑰、非對稱密鑰、群密鑰以及密鑰派生等國標GB/T17901。采用的密碼模塊符合GB/T37092二級及以上的要求。

區塊鏈運行環境符合GB/T22239三級及以上要求,區塊鏈運維管理中的身份認證與權限管理、密鑰管理等工作根據GB/T22239和GB/T36626中的安全運維相關要求開展運維工作。區塊鏈中的可信時間源應滿足GBT20520時間戳系統規范。區塊鏈系統中的要符合GB/T37092對隨機數生成和敏感安全參數生成的要求,生成的隨機序列要符合GB/T32915對隨機性的要求等。

亮點三:重視金融領域,推動落地實用性

從安全框架全文來看,此次區塊鏈標準主要針對金融領域、企事業單位等采用的區塊鏈技術,并對其進行梳理,分析其面臨的安全風險,提出區塊鏈技術安全框架,描述了框架的層次結構以及區塊鏈各參與角色的安全視圖。

安全框架適用于指導基于區塊鏈技術的信息系統進行安全風險防范,特別是聯盟鏈系統;適用于指導區塊鏈業務提供者和技術提供者按照區塊鏈技術安全框架設計、開發、研制、部署、運行和維護區塊鏈,指導所有區塊鏈參與者在區塊鏈研制和運行的全過程中進行整體規劃、安全框架設計、及安全性評估。

毫無疑問,這將有助于保障區塊鏈技術在各應用場景下的安全應用和在各行業中的健康發展,使之避免一些已知的安全問題:如不規范的密碼算法或密碼協議使用帶來的安全風險;因區塊鏈系統設計缺陷或者實現漏洞帶來的安全隱患,導致用戶資產、用戶身份、鏈上數據存在風險等。

當下包括中國在內的世界各國都在發展區塊鏈技術,而我國目前沒有關于區塊鏈技術的安全標準,這無疑是滯后的。此次區塊鏈安全標準已經處于公開征求意見階段,逐步步入正軌,表示我國在區塊鏈技術安全性問題的重視。

相信在《信息安全技術區塊鏈技術安全框架》正式公布后會對區塊鏈平臺與應用的開發、研制、使用和管理運維過程進行整體規劃,為區塊鏈行業的發展提供安全指導作用。

全球區塊鏈合規聯盟

“設立區塊鏈行業標準,加強行業自律,共同維護良好的市場秩序和行業環境,為行業健康發展提供理論指導,推動行業健康可持續發展”。

Tags:區塊鏈MXCCOINCOI區塊鏈域名還有市場前景嗎mxc幣幣幣情CoinfreshArdCoin

BTC
區塊鏈:區塊鏈如何賦能企業數字化轉型?

面對數字化時代的新問題和新挑戰,越來越多企業正積極擁抱新型數字技術加快數字化轉型。區塊鏈作為新型數字技術的典型代表也受到了各行各業的關注和重視.

1900/1/1 0:00:00
區塊鏈:融資新聞 | 中部地區區塊鏈龍頭企業天河國云獲近億元A輪融資

近日,天河國云對外宣布獲近億元A輪融資,本輪融資由財信產業基金領投,多家風投基金跟投。天河國云董事長兼CEO譚林博士稱,融資將主要用于區塊鏈核心技術攻關、人才梯隊建設與應用場景開發,充分挖掘區塊.

1900/1/1 0:00:00
CRE:Cream Finance新治理代幣iceCREAM正式上線,原CREAM現僅有抵押功能

巴比特訊,8月14日,yearn.finance創始人AndreCronje公布此前其為CreamFinance社區提出的新代幣經濟設計提案進展,目前新代幣經濟的第一階段已集成并上線.

1900/1/1 0:00:00
元宇宙:元宇宙來襲:數字貨幣助力虛擬世界價值交換

來源:證券時報 作者:王君暉 2021年3月,“元宇宙第一股”Roblox上市當天股價暴漲54.4%,“元宇宙”進入大眾視野;5月.

1900/1/1 0:00:00
比特幣:比特幣ATM運營商Coin Flip在芝加哥地區開設新辦事處

據LiveBitcoinNews報道,比特幣ATM運營商CoinFlip現在正在伊利諾伊州芝加哥的舊郵局地區開設新辦事處.

1900/1/1 0:00:00
OPEN:是什么讓Opensea崛起成為“NFT中的亞馬遜”?

領先的NFT市場OpenSea在本月人氣暴增。昨晚,根據DuneAnalytics的數據,僅在8月份,該網站在以太坊上的交易額就超過了30億美元,昨天更是創下了近3.23億美元的每日新紀錄.

1900/1/1 0:00:00
ads