月亮链 月亮链
Ctrl+D收藏月亮链

区块链:解读区块链技术安全框架_BNB

作者:

时间:1900/1/1 0:00:00

2021年8月,全国信息安全标准化技术委员会秘书处就已形成国家标准《信息安全技术区块链技术安全框架》面向社会广泛征求意见。本次的区块链技术安全框架由清华大学、中国人民银行数字货币研究所、蚂蚁科技集团股份有限公司、京东数字科技控股有限公司、北京百度网讯科技有限公司、杭州秘猿科技有限公司、深圳市纽创信安科技开发有限公司、山东大学、山东区块链研究院、阿里云计算有限公司、华为技术有限公司、鼎链数字科技有限公司、浙江大学、矩阵元技术有限公司、中国电子技术标准化研究院、国家信息技术安全研究中心、深圳市腾讯计算机系统有限公司共同编制,编制单位和人员涵盖目前中国国内最顶尖的研究人员和技术单位,对目前区块链面临的安全风包括及区块链的智能合约安全、共识安全、对等网络安全和密码技术应用不当,以及隐私保护等问题都有全面涵盖。

动态 | 江卓尔解读甘孜藏族自治州通知:冬天枯水期发电少,挖矿的就不要用了:金色财经报道,就甘孜藏族自治州发布《我州积极做好迎峰度冬保电工作》通知一事,江卓尔发微博称,看标题,翻译一下:虽然我们四川甘孜州,夏天丰水期弃水弃电很多,欢迎你们挖矿来用,增加我们收入,但是现在冬天枯水期了,发电少,你们挖矿的就不要用了,各电站要把大部分电卖给电网,不要自己矿场用光光,不然我们电就不够用了,还要从外面买电。[2019/12/26]

就内容而言,《安全框架》共分为9章,第1章阐述安全标准的适用范围;第2章列举制订本安全框架规范性引用的内容;第3章对术语、定义进行规定;第4章对缩略语进行规定;第5章概述了区块链技术、区块链参与角色和区块链面临的安全风险;第6章概述了区块链的安全框架,以及安全框架包含的各个功能模块;第7-9章针对区块链技术安全框架,对区块链密码支撑、区块链安全功能组件、区块链安全管理运行进行阐述,以及相应的基本安全要求。

分析 | TokenGazer币安中签解读:大陆用户仍为主力 机构持有较多BNB:TokenGazer分析显示:币安此次签数16666个,因为放开国内用户准入,中签率从上次MATIC的58.38%下降到30.82%;按照这次的中签率,锁定20天的BNB数量是540多万个,约3-4%的比例,再次说明大部分bnb在机构手里;另,此次中签率下降了一半,持有100个BNB以上地址大概率为活跃交易用户,可能说明用户仍旧占到币安活跃交易用户的半壁江山。[2019/5/28]

总体而言,安全框架从用户角色和功能的角度两个层面描述区块链安全要求,主要解决以下三类问题,包括:

1.如何兼容金融机构、企事业单位、重点行业的区块链平台,提炼出普适性的安全框架,解决区块链技术安全框架不统一的问题;

动态 | “区块链”一词入选“汉语盘点2018”国际词解读:人民网刊文《“汉语盘点2018”国际词解读》,“区块链”一词,与贸易摩擦、板门店、伊核协议等一起入选。文中称, 2008 年首次提出区块链概念以来,这项技术快速发展并在全球范围内广泛应用。在全球化、信息化和数字化时代,区块链代表了一种新的技术发展方向,为推动世界经济与国际合作提供了一个新的机会。[2018/12/11]

2.如何处理区块链技术安全框架中各个层之间的关系交织,提炼各个层的安全要求的问题;

3.目前区块链相关的标准缺乏,国内外都在制定,存在如何与国内和国际相关标准进行衔接,以及后续推广为国际标准的问题。

币安何一:对于红杉的事情是大家过度解读了:币安联合创始人何一在问答会中表示,币安当时比较弱小,的确需要大的投资基金帮助,但后来发现红杉对币安未来的发展帮助比较有限。中国传统文化喜欢给对方面子,不想币安这样怼来怼去。公司能否发展好不是看和谁的关系好,还是得看是否真正对行业做出贡献,是否是一个伟大的公司,是否真正对股东负责。[2018/5/18]

此次征求意见稿亮点主要有:

亮点一:参考国际,具有前瞻性

本次安全框架标准术语和定义结合了ISO22739:2020区块链和分布式账本术语,针对国内区块链应用进行完善和修订,区块链技术安全框架调研了国内外重要的区块链架构,也参考了国际在研标准ISO/DIS23257。

区块链技术安全框架中涉及到的密码技术给出了推荐的国家标准和ISO/IEC国际标准,在技术上具有先进性及前瞻性。

亮点二:衔接国内,注重协调性

此次征求意见稿适应我国国情,严格遵守《中华人民共和国密码法》、《中华人民共和国网络安全法》、《区块链信息服务管理规定》等国家相关法律法规的规定。

本次安全框架标准推荐区块链系统采用的对称密码算法、非对称密码算法等参考国家标准GB/T32918、GB/T32905和GB/T32907以及相应的国际ISO标准;实体鉴别技术参考国标GB/T15843系列算法;密钥管理中的对称密钥、非对称密钥、群密钥以及密钥派生等国标GB/T17901。采用的密码模块符合GB/T37092二级及以上的要求。

区块链运行环境符合GB/T22239三级及以上要求,区块链运维管理中的身份认证与权限管理、密钥管理等工作根据GB/T22239和GB/T36626中的安全运维相关要求开展运维工作。区块链中的可信时间源应满足GBT20520时间戳系统规范。区块链系统中的要符合GB/T37092对随机数生成和敏感安全参数生成的要求,生成的随机序列要符合GB/T32915对随机性的要求等。

亮点三:重视金融领域,推动落地实用性

从安全框架全文来看,此次区块链标准主要针对金融领域、企事业单位等采用的区块链技术,并对其进行梳理,分析其面临的安全风险,提出区块链技术安全框架,描述了框架的层次结构以及区块链各参与角色的安全视图。

安全框架适用于指导基于区块链技术的信息系统进行安全风险防范,特别是联盟链系统;适用于指导区块链业务提供者和技术提供者按照区块链技术安全框架设计、开发、研制、部署、运行和维护区块链,指导所有区块链参与者在区块链研制和运行的全过程中进行整体规划、安全框架设计、及安全性评估。

毫无疑问,这将有助于保障区块链技术在各应用场景下的安全应用和在各行业中的健康发展,使之避免一些已知的安全问题:如不规范的密码算法或密码协议使用带来的安全风险;因区块链系统设计缺陷或者实现漏洞带来的安全隐患,导致用户资产、用户身份、链上数据存在风险等。

当下包括中国在内的世界各国都在发展区块链技术,而我国目前没有关于区块链技术的安全标准,这无疑是滞后的。此次区块链安全标准已经处于公开征求意见阶段,逐步步入正轨,表示我国在区块链技术安全性问题的重视。

相信在《信息安全技术区块链技术安全框架》正式公布后会对区块链平台与应用的开发、研制、使用和管理运维过程进行整体规划,为区块链行业的发展提供安全指导作用。

标签:区块链BNBTOKENG区块链存证平台bnb怎么抢先体验Cryptokkieng币价格

酷币交易所热门资讯
VER:《Metaverse读本》第一篇:Metaverse的理论框架_MET

MattBall在2018年第一次写关于虚拟世界的文章,并在2020年1月的更新中彻底改变了关于虚拟世界的想法:TheMetaverse:WhatItIs,WheretoFindit.

1900/1/1 0:00:00
NFT:金色观察丨NFT破圈会是加密行业的新曙光吗?_1MillionNFTs

金色财经区块链8月21日讯??区块链行业创新的速度很快,2021年最受人关注的无疑是非同质化代币——NFT,这个新型数字货币形式将现实世界与数字资产成功结合在一起,也探索出许多全新模式.

1900/1/1 0:00:00
以太坊:一文了解当以太坊完成伦敦硬分叉升级后_ATT

以太坊的伦敦升级于8月4日完成,其中包括了著名的EIP-1559。当真实的ETH被烧毁时,人们终于感受到EIP-1559的燃烧能量,看到每天都会有大量的ETH被烧掉.

1900/1/1 0:00:00
DOG:狗狗币主题热狗1.5万美元完成拍卖_ESS

8月9日消息,美国食品巨头卡夫亨氏(KHC.O)旗下OscarMayer推出的一款以狗狗币为主题的热狗“HotDogeWieners”以1.5万美元完成拍卖,起拍价为0.99美元.

1900/1/1 0:00:00
NFT:金色观察 | 高光笼罩下NFT的表与里_以太坊

2021年,全球区块链投融资市场火热,其中NFT以绝对的热度出圈。截止8月19日,Coingecko数据显示,目前市值排名前100的NFT代币总市值突破250亿美元,约为250.3亿美元.

1900/1/1 0:00:00
NFT:NFT为何会是Web3.0版图扩张的催化剂?_web3域名.tid

NFT全称为Non-fungibleToken,中文名叫非同质化通证,与我们我们常见的Token不同,NFT的重要特征是独特有唯一标识,两两不可互换,最小单位是1且不可分割.

1900/1/1 0:00:00