区块见闻 区块见闻
Ctrl+D收藏区块见闻

解读区块链技术安全框架

作者:

时间:

2021年8月,全国信息安全标准化技术委员会秘书处就已形成国家标准《信息安全技术 区块链技术安全框架》(以下简称“安全框架”)面向社会广泛征求意见。本次的区块链技术安全框架由清华大学、中国人民银行数字货币研究所、蚂蚁科技集团股份有限公司、京东数字科技控股有限公司、北京百度网讯科技有限公司、杭州秘猿科技有限公司、深圳市纽创信安科技开发有限公司、山东大学、山东区块链研究院、阿里云计算有限公司、华为技术有限公司、鼎链数字科技(深圳)有限公司、浙江大学、矩阵元技术(深圳)有限公司、中国电子技术标准化研究院、国家信息技术安全研究中心、深圳市腾讯计算机系统有限公司共同编制,编制单位和人员涵盖目前中国国内最顶尖的研究人员和技术单位,对目前区块链面临的安全风包括及区块链的智能合约安全、共识安全、对等网络安全和密码技术应用不当,以及隐私保护等问题都有全面涵盖。

XTZ突破3美元关口 日内跌幅为2.07%:火币全球站数据显示,XTZ短线上涨,突破3美元关口,现报3.0896美元,日内跌幅达到2.07%,行情波动较大,请做好风险控制。[2021/6/20 23:51:16]

就内容而言,《安全框架》共分为9章,第1章阐述安全标准的适用范围;第2章列举制订本安全框架规范性引用的内容;第3章对术语、定义进行规定;第4章对缩略语进行规定;第5章概述了区块链技术、区块链参与角色和区块链面临的安全风险;第6章概述了区块链的安全框架,以及安全框架包含的各个功能模块;第7-9章针对区块链技术安全框架,对区块链密码支撑、区块链安全功能组件、区块链安全管理运行进行阐述,以及相应的基本安全要求。

总体而言,安全框架从用户角色和功能的角度两个层面描述区块链安全要求,主要解决以下三类问题,包括:

比特币早期开发人员因为过早出售而损失13亿美元:比特币早期开发者Martti Malmi表示,自己在2009年至2010年期间开采了约5.5万个比特币,当时价格几乎为零。在2009年10月以5美元的价格清算了5050个比特币,并在“没有既定汇率”的情况下,他经营的首批比特币交易所损失了3万个比特币。随后,他在2011年卖出了1万个比特币,在赫尔辛基买了一套公寓。随着比特币价格最近上涨至2.4万美元,Malmi最初持有的5.5万枚比特币现在价值超过13亿美元。他称,“如果我不早卖掉我在2009-2010年在笔记本电脑上挖出的55,000个比特币,那我现在将成为亿万富翁。”尽管如此,这位前开发者说他“并不遗憾”。(Cointelegraph)[2020/12/21 15:54:37]

1.如何兼容金融机构、企事业单位、重点行业的区块链平台,提炼出普适性的安全框架,解决区块链技术安全框架不统一的问题;

金色晨讯 | 12月5日隔夜重要动态一览:21:00-7:00关键词:数字人民币、美国国防授权法、花旗

1.美国国防授权法中将包含加密货币和区块链元素;

2.花旗CEO:花旗正帮助各国政府创建数字货币;

3.美联储理事:数字美元需要包括广泛的公众咨询;

4.美国SEC专员:正在研究安全港提案2.0版本;

5.MicroStrategy再度购买5000万美元比特币;

6.美股三大指数齐收涨 区块链概念股涨跌各异;

7.香港金管局:正在研究使用数字人民币进行跨境支付的技术测试;

8.苏州2000万数字人民币消费红包启动预约11日公布中签结果;

9.OCC代理署长:政府或于未来6到8周内推出一系列加密利好政策;

10.Facebook发起的加密稳定币项目Diem,其测试网TPS仅为6笔/秒。[2020/12/5 14:04:21]

2.如何处理区块链技术安全框架中各个层之间的关系交织,提炼各个层的安全要求的问题;

3.目前区块链相关的标准缺乏,国内外都在制定,存在如何与国内和国际相关标准进行衔接,以及后续推广为国际标准的问题。

此次征求意见稿亮点主要有:

本次安全框架标准术语和定义结合了ISO 22739:2020区块链和分布式账本术语,针对国内区块链应用进行完善和修订,区块链技术安全框架调研了国内外重要的区块链架构,也参考了国际在研标准ISO/DIS 23257。

区块链技术安全框架中涉及到的密码技术给出了推荐的国家标准和ISO/IEC国际标准,在技术上具有先进性及前瞻性。

此次征求意见稿适应我国国情,严格遵守《中华人民共和国密码法》、《中华人民共和国网络安全法》、《区块链信息服务管理规定》等国家相关法律法规的规定。

本次安全框架标准推荐区块链系统采用的对称密码算法、非对称密码算法等参考国家标准GB/T 32918、GB/T 32905和GB/T 32907以及相应的国际ISO标准;实体鉴别技术参考国标GB/T 15843系列算法;密钥管理中的对称密钥、非对称密钥、群密钥以及密钥派生等国标GB/T 17901。采用的密码模块符合GB/T 37092二级及以上的要求。

区块链运行环境符合GB/T 22239三级及以上要求,区块链运维管理中的身份认证与权限管理、密钥管理等工作根据GB/T 22239和GB/T 36626中的安全运维相关要求开展运维工作。区块链中的可信时间源应满足GBT 20520时间戳系统规范。区块链系统中的要符合GB/T 37092对随机数生成和敏感安全参数生成的要求,生成的随机序列要符合GB/T 32915对随机性的要求等。

从安全框架全文来看,此次区块链标准主要针对金融领域、企事业单位等采用的区块链技术,并对其进行梳理,分析其面临的安全风险,提出区块链技术安全框架,描述了框架的层次结构以及区块链各参与角色的安全视图。

安全框架适用于指导基于区块链技术的信息系统进行安全风险防范,特别是联盟链系统;适用于指导区块链业务提供者和技术提供者按照区块链技术安全框架设计、开发、研制、部署、运行和维护区块链,指导所有区块链参与者在区块链研制和运行的全过程中进行整体规划、安全框架设计、及安全性评估。

毫无疑问,这将有助于保障区块链技术在各应用场景下的安全应用和在各行业中的健康发展,使之避免一些已知的安全问题:如不规范的密码算法或密码协议使用带来的安全风险;因区块链系统设计缺陷或者实现漏洞带来的安全隐患,导致用户资产、用户身份、链上数据存在风险等。

当下包括中国在内的世界各国都在发展区块链技术,而我国目前没有关于区块链技术的安全标准,这无疑是滞后的。此次区块链安全标准已经处于公开征求意见阶段,逐步步入正轨,表示我国在区块链技术安全性问题的重视。

相信在《信息安全技术 区块链技术安全框架》正式公布后会对区块链平台与应用的开发、研制、使用和管理运维过程进行整体规划,为区块链行业的发展提供安全指导作用。

标签:区块链比特币数字人数字货币区块链上班都是干什么的有个朋友比特币赚了2个亿数字人民币暂停推广数字货币金融

币安交易所app下载热门资讯
网络稳定性报告:Kusama 与平行链

在前 5 次平行链拍卖后,我们监控了 Kusama 网络的稳定性。此时,网络上有 6 条平行链。 我们的关注点主要集中在 4 个关键领域: 候选项目稳定性 批准投票统计 网络连接 负载情况 我们从选择加入的验证器中采样了指标,旨在收集 Prometheus 和 Grafana 的信息,详情请见下文。

独家 | Fairyproof Tech:“白帽拯救行动” 挽回10.9万枚ETH

本文由Fairyproof Tech原创,授权金色财经独家发布,转载请注明出处。 熟悉DeFi生态的用户都听过Sushi,它是DeFi生态中知名的去中心化交易所,和Uniswap在圈内都是顶流的交易所项目。但和Uniswap专注交易的纵向发展路径不同,Sushi除了交易所,也注重在其它领域布局。 拍卖就是Sushi除交易所之外布局的领域。

无处不在的攻击:粉末、勒索软件、51%

上周二,Poly Network 遭到黑客攻击,造成超过 6 亿美元的损失。虽然最后黑客几乎返还了所有的“战利品”,但依旧让人心惊胆战。 无处不在的攻击,让个人和项目方都闻攻击色变,本文介绍了现阶段相对比较普遍的攻击,比较浅显易懂。 黑客们每天都在寻找新的方法进行黑客攻击。他们不仅窃取金钱,还想试图窃取敏感数据。

金色观察丨EIP-1559上线一周 以太坊矿工收入到底多了还是少了?

金色财经 区块链8月12日讯  EIP-1559 上线激活已经过去一周时间,坦率地说,这个以太坊改进提案前前后后讨论了两年多时间,最终才得以上线,相信很多人都知道 EIP-1559 在以太坊区块链完成部署之后会对矿工收入产生影响,那么到目前为止究竟产生了多大影响呢?就让我们一起来看看吧。

独家 | 一文教你如何保护你辛苦囤的币 不被黑客钓走

在数字货币投资者中,说起“钓鱼”欺诈,很多朋友都不会陌生。 2020年2月,据金色财经报道,有数字货币投资者在社区表示,有账号在空投Voice代币,但其中memo出现的网站为钓鱼网站。 2020年8月,据Google搜索界面显示,出现三个伪装成Uniswap的钓鱼网站:uniswap.com、uniswapdex.org和unsiwap.site。

从加密猫到 Axie Infinity 再到 CryptoPunk 卖出天价 NFT 热还能持续多久?

网传今年火热的NFT已经走到了熊市,近两个月全靠元宇宙挑起新风口大梁,不过谣言归谣言,这一周卖出天价的CryptoPunk可不管这些,成交价格涨到了天际。 Larvalabs官网显示,当前在售的这些Punk头像都有着不低的价格,动辄数百万美元,令人震惊。就在7月31日,下图中的5217号Punk就以 2250 ETH的价格成交,折合约547万美元。