2021年8月,全國信息安全標準化技術委員會秘書處就已形成國家標準《信息安全技術區塊鏈技術安全框架》面向社會廣泛征求意見。本次的區塊鏈技術安全框架由清華大學、中國人民銀行數字貨幣研究所、螞蟻科技集團股份有限公司、京東數字科技控股有限公司、北京百度網訊科技有限公司、杭州秘猿科技有限公司、深圳市紐創信安科技開發有限公司、山東大學、山東區塊鏈研究院、阿里云計算有限公司、華為技術有限公司、鼎鏈數字科技有限公司、浙江大學、矩陣元技術有限公司、中國電子技術標準化研究院、國家信息技術安全研究中心、深圳市騰訊計算機系統有限公司共同編制,編制單位和人員涵蓋目前中國國內最頂尖的研究人員和技術單位,對目前區塊鏈面臨的安全風包括及區塊鏈的智能合約安全、共識安全、對等網絡安全和密碼技術應用不當,以及隱私保護等問題都有全面涵蓋。
動態 | BafeEx解讀:歐洲央行對歐元穩定幣態度較為樂觀:1月3日,歐洲央行市場基礎設施和支付總監Ulrich Bindseil發布了央行歐元穩定幣CBDC工作總結。BafeEx交易所分析師Zoy表示,從文章來看,歐洲央行對歐元穩定幣CBDC持較為樂觀的態度,注意不是極度樂觀。歐洲央行主要擔心:1.金融脫媒(Disintermediation),儲戶和機構通過這種方式藏匿和轉移歐元資產,規避歐洲央行監管;2.無法應對危機時期的銀行的系統性建導(Facilitation)問題,即CBDC相對來說更難被央行調控。BafeEx分析師Zoy強調,CBDC的雙層利率系統也許可以應對上述兩個問題,CBDC得以順利發行的可能性在逐漸提高。[2020/1/4]
就內容而言,《安全框架》共分為9章,第1章闡述安全標準的適用范圍;第2章列舉制訂本安全框架規范性引用的內容;第3章對術語、定義進行規定;第4章對縮略語進行規定;第5章概述了區塊鏈技術、區塊鏈參與角色和區塊鏈面臨的安全風險;第6章概述了區塊鏈的安全框架,以及安全框架包含的各個功能模塊;第7-9章針對區塊鏈技術安全框架,對區塊鏈密碼支撐、區塊鏈安全功能組件、區塊鏈安全管理運行進行闡述,以及相應的基本安全要求。
今晚8點袁煜明將做客《金色講堂》 深入解讀“什么是區塊鏈思維”:今晚20:00,火幣區塊鏈應用研究院院長袁煜明將做客《金色講堂》深入解讀“什么是區塊鏈思維”。袁煜明將從股份制的種種弊端出發對區塊鏈的出現給行業所帶來的改變進行一一講解。同時,袁煜明還會對區塊鏈機制目前所存在的問題進行全方位的解讀。詳情請關注今晚8:00的《金色講堂》。[2018/4/10]
總體而言,安全框架從用戶角色和功能的角度兩個層面描述區塊鏈安全要求,主要解決以下三類問題,包括:
1.如何兼容金融機構、企事業單位、重點行業的區塊鏈平臺,提煉出普適性的安全框架,解決區塊鏈技術安全框架不統一的問題;
中國人民大學法學院教授楊東解讀《政府工作報告》:互聯網金融的核心是對移動互聯網技術、云計算、大數據、區塊鏈技術運用,這將導致我們的金融體系回歸金融的本質。目前互聯網金融更多地帶有金融科技的色彩,而監管科技的廣泛運用更是有望將互聯網金融信息不對稱的問題根本解決,而未來信息在網絡上的無障礙流動也必將導致人類生產方式的改變。[2018/3/10]
2.如何處理區塊鏈技術安全框架中各個層之間的關系交織,提煉各個層的安全要求的問題;
3.目前區塊鏈相關的標準缺乏,國內外都在制定,存在如何與國內和國際相關標準進行銜接,以及后續推廣為國際標準的問題。
此次征求意見稿亮點主要有:
金色財經獨家解讀:韓國區塊鏈協會自律控制案不具備法律效力,但協會可與商業銀行合作關閉不參加宣言的交易所的法幣兌換通道:今天韓國區塊鏈協會發布數字貨幣交易所自律控制案,金色財經第一時間對此方案進行了解析。其中對交易所最重要的一點便是,韓國區塊鏈協會自律控制案不具備法律效力,但介于協會與政府及商業銀行的友好關系,協會可以通過與商業銀行的協議關閉法幣-代幣轉換通道。而這便直接導致了大部分韓國大型交易所一致支持宣言,其中包括bithumb,korbit,coinone等。但upbit或因其主要業務為新幣種交易,拒絕接受宣言。在場的小型交易所也因為此方案對廣告限制的范圍過于廣義,而沒有同意宣言。
一家小型交易所對金色財經表態,他們認為這樣的宣言內容會對中小型交易所造成不利的競爭環境,希望協會能夠重新斟酌此方案。[2017/12/15]
亮點一:參考國際,具有前瞻性
本次安全框架標準術語和定義結合了ISO22739:2020區塊鏈和分布式賬本術語,針對國內區塊鏈應用進行完善和修訂,區塊鏈技術安全框架調研了國內外重要的區塊鏈架構,也參考了國際在研標準ISO/DIS23257。
區塊鏈技術安全框架中涉及到的密碼技術給出了推薦的國家標準和ISO/IEC國際標準,在技術上具有先進性及前瞻性。
亮點二:銜接國內,注重協調性
此次征求意見稿適應我國國情,嚴格遵守《中華人民共和國密碼法》、《中華人民共和國網絡安全法》、《區塊鏈信息服務管理規定》等國家相關法律法規的規定。
本次安全框架標準推薦區塊鏈系統采用的對稱密碼算法、非對稱密碼算法等參考國家標準GB/T32918、GB/T32905和GB/T32907以及相應的國際ISO標準;實體鑒別技術參考國標GB/T15843系列算法;密鑰管理中的對稱密鑰、非對稱密鑰、群密鑰以及密鑰派生等國標GB/T17901。采用的密碼模塊符合GB/T37092二級及以上的要求。
區塊鏈運行環境符合GB/T22239三級及以上要求,區塊鏈運維管理中的身份認證與權限管理、密鑰管理等工作根據GB/T22239和GB/T36626中的安全運維相關要求開展運維工作。區塊鏈中的可信時間源應滿足GBT20520時間戳系統規范。區塊鏈系統中的要符合GB/T37092對隨機數生成和敏感安全參數生成的要求,生成的隨機序列要符合GB/T32915對隨機性的要求等。
亮點三:重視金融領域,推動落地實用性
從安全框架全文來看,此次區塊鏈標準主要針對金融領域、企事業單位等采用的區塊鏈技術,并對其進行梳理,分析其面臨的安全風險,提出區塊鏈技術安全框架,描述了框架的層次結構以及區塊鏈各參與角色的安全視圖。
安全框架適用于指導基于區塊鏈技術的信息系統進行安全風險防范,特別是聯盟鏈系統;適用于指導區塊鏈業務提供者和技術提供者按照區塊鏈技術安全框架設計、開發、研制、部署、運行和維護區塊鏈,指導所有區塊鏈參與者在區塊鏈研制和運行的全過程中進行整體規劃、安全框架設計、及安全性評估。
毫無疑問,這將有助于保障區塊鏈技術在各應用場景下的安全應用和在各行業中的健康發展,使之避免一些已知的安全問題:如不規范的密碼算法或密碼協議使用帶來的安全風險;因區塊鏈系統設計缺陷或者實現漏洞帶來的安全隱患,導致用戶資產、用戶身份、鏈上數據存在風險等。
當下包括中國在內的世界各國都在發展區塊鏈技術,而我國目前沒有關于區塊鏈技術的安全標準,這無疑是滯后的。此次區塊鏈安全標準已經處于公開征求意見階段,逐步步入正軌,表示我國在區塊鏈技術安全性問題的重視。
相信在《信息安全技術區塊鏈技術安全框架》正式公布后會對區塊鏈平臺與應用的開發、研制、使用和管理運維過程進行整體規劃,為區塊鏈行業的發展提供安全指導作用。
在過去兩周,NFT的銷售量激增,遠遠超過了3月份的NFT熱潮。最大的NFT市場OpenSea的交易筆數在上周達到每天超過6萬的峰值,接近3月份峰值的8倍.
1900/1/1 0:00:008月13日消息,Web3基金會發布公告稱已實現了一個重要里程碑——旗下捐款計劃已經覆蓋到300個項目。自2018年12月啟動以來,Web3基金會共收到840份申請,其中302份已被接受.
1900/1/1 0:00:00當地時間8月17日,美聯儲主席鮑威爾與全美教師和學生進行線上市政廳會議。他在會議上表示,目前尚不清楚德爾塔株的蔓延是否會對美國經濟產生顯著影響.
1900/1/1 0:00:00頭條 ▌馬斯克:狗狗幣是支付方面最強的加密貨幣金色財經報道,特斯拉CEO埃隆·馬斯克再次強調,Dogecoin以比其他加密貨幣更好的方式實現了支付手段的屬性.
1900/1/1 0:00:00"NFT碎片:大勢所趨還是流動性透支?"前日,這張圖片刷屏了加密社區: 23日,path.eth@Cryptopathic創建了FeistyDoge的NFT代幣NFD.
1900/1/1 0:00:00Coinbase全球稅務副總裁LawrenceZlatkin將矛頭對準了“在最后一刻”倉促添加到美國國會兩黨基礎設施法案中的加密貨幣條款,并抨擊道.
1900/1/1 0:00:00