比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SOL > Info

解讀區塊鏈技術安全框架_BNB

Author:

Time:1900/1/1 0:00:00

2021年8月,全國信息安全標準化技術委員會秘書處就已形成國家標準《信息安全技術區塊鏈技術安全框架》面向社會廣泛征求意見。本次的區塊鏈技術安全框架由清華大學、中國人民銀行數字貨幣研究所、螞蟻科技集團股份有限公司、京東數字科技控股有限公司、北京百度網訊科技有限公司、杭州秘猿科技有限公司、深圳市紐創信安科技開發有限公司、山東大學、山東區塊鏈研究院、阿里云計算有限公司、華為技術有限公司、鼎鏈數字科技有限公司、浙江大學、矩陣元技術有限公司、中國電子技術標準化研究院、國家信息技術安全研究中心、深圳市騰訊計算機系統有限公司共同編制,編制單位和人員涵蓋目前中國國內最頂尖的研究人員和技術單位,對目前區塊鏈面臨的安全風包括及區塊鏈的智能合約安全、共識安全、對等網絡安全和密碼技術應用不當,以及隱私保護等問題都有全面涵蓋。

動態 | 加密資產機構加大對軟件開發商投入,以通過算法解讀市場情緒:據cointelegraph消息,隨著近期比特幣波動性的加劇,加密資產管理公司和對沖基金正在加大對軟件開發商的投入,以通過算法研究解讀市場情緒。幫助他們解釋和利用市場情緒信號,獲得更高的收益。[2019/7/17]

就內容而言,《安全框架》共分為9章,第1章闡述安全標準的適用范圍;第2章列舉制訂本安全框架規范性引用的內容;第3章對術語、定義進行規定;第4章對縮略語進行規定;第5章概述了區塊鏈技術、區塊鏈參與角色和區塊鏈面臨的安全風險;第6章概述了區塊鏈的安全框架,以及安全框架包含的各個功能模塊;第7-9章針對區塊鏈技術安全框架,對區塊鏈密碼支撐、區塊鏈安全功能組件、區塊鏈安全管理運行進行闡述,以及相應的基本安全要求。

分析 | TokenGazer幣安中簽解讀:大陸用戶仍為主力 機構持有較多BNB:TokenGazer分析顯示:幣安此次簽數16666個,因為放開國內用戶準入,中簽率從上次MATIC的58.38%下降到30.82%;按照這次的中簽率,鎖定20天的BNB數量是540多萬個,約3-4%的比例,再次說明大部分bnb在機構手里;另,此次中簽率下降了一半,持有100個BNB以上地址大概率為活躍交易用戶,可能說明中國大陸用戶仍舊占到幣安活躍交易用戶的半壁江山。[2019/5/28]

總體而言,安全框架從用戶角色和功能的角度兩個層面描述區塊鏈安全要求,主要解決以下三類問題,包括:

1.如何兼容金融機構、企事業單位、重點行業的區塊鏈平臺,提煉出普適性的安全框架,解決區塊鏈技術安全框架不統一的問題;

聲音 | 最高人民法院工作報告解讀:探索司法區塊鏈等互聯網模式:據新華網消息,12日,最高人民法院辦公廳副主任陳志遠接受專訪,解讀最高人民法院工作報告中網民高度關注的熱點內容。陳志遠介紹,杭州互聯網法院通過全流程在線審理平臺,實現案件全流程在線辦理,讓當事人打官司“一次都不用跑”;采用司法區塊鏈等技術,讓存證取證更方便,讓電子證據更可靠。[2019/3/12]

2.如何處理區塊鏈技術安全框架中各個層之間的關系交織,提煉各個層的安全要求的問題;

3.目前區塊鏈相關的標準缺乏,國內外都在制定,存在如何與國內和國際相關標準進行銜接,以及后續推廣為國際標準的問題。

此次征求意見稿亮點主要有:

趙長鵬解讀釣魚網站運作方式:幣安創始人趙長鵬再發推文,剖析了釣魚網站運作方式,他首先配圖指出釣魚網站的域名中兩個字母下方比正確地址多了兩個點。他還表示,用戶在釣魚網站登錄后跳轉到真的幣安。此外一旦登錄后,用戶就不能再進入釣魚網站,而是自動跳轉到幣安(即使登出賬號后)。[2018/3/8]

亮點一:參考國際,具有前瞻性

本次安全框架標準術語和定義結合了ISO22739:2020區塊鏈和分布式賬本術語,針對國內區塊鏈應用進行完善和修訂,區塊鏈技術安全框架調研了國內外重要的區塊鏈架構,也參考了國際在研標準ISO/DIS23257。

區塊鏈技術安全框架中涉及到的密碼技術給出了推薦的國家標準和ISO/IEC國際標準,在技術上具有先進性及前瞻性。

亮點二:銜接國內,注重協調性

此次征求意見稿適應我國國情,嚴格遵守《中華人民共和國密碼法》、《中華人民共和國網絡安全法》、《區塊鏈信息服務管理規定》等國家相關法律法規的規定。

本次安全框架標準推薦區塊鏈系統采用的對稱密碼算法、非對稱密碼算法等參考國家標準GB/T32918、GB/T32905和GB/T32907以及相應的國際ISO標準;實體鑒別技術參考國標GB/T15843系列算法;密鑰管理中的對稱密鑰、非對稱密鑰、群密鑰以及密鑰派生等國標GB/T17901。采用的密碼模塊符合GB/T37092二級及以上的要求。

區塊鏈運行環境符合GB/T22239三級及以上要求,區塊鏈運維管理中的身份認證與權限管理、密鑰管理等工作根據GB/T22239和GB/T36626中的安全運維相關要求開展運維工作。區塊鏈中的可信時間源應滿足GBT20520時間戳系統規范。區塊鏈系統中的要符合GB/T37092對隨機數生成和敏感安全參數生成的要求,生成的隨機序列要符合GB/T32915對隨機性的要求等。

亮點三:重視金融領域,推動落地實用性

從安全框架全文來看,此次區塊鏈標準主要針對金融領域、企事業單位等采用的區塊鏈技術,并對其進行梳理,分析其面臨的安全風險,提出區塊鏈技術安全框架,描述了框架的層次結構以及區塊鏈各參與角色的安全視圖。

安全框架適用于指導基于區塊鏈技術的信息系統進行安全風險防范,特別是聯盟鏈系統;適用于指導區塊鏈業務提供者和技術提供者按照區塊鏈技術安全框架設計、開發、研制、部署、運行和維護區塊鏈,指導所有區塊鏈參與者在區塊鏈研制和運行的全過程中進行整體規劃、安全框架設計、及安全性評估。

毫無疑問,這將有助于保障區塊鏈技術在各應用場景下的安全應用和在各行業中的健康發展,使之避免一些已知的安全問題:如不規范的密碼算法或密碼協議使用帶來的安全風險;因區塊鏈系統設計缺陷或者實現漏洞帶來的安全隱患,導致用戶資產、用戶身份、鏈上數據存在風險等。

當下包括中國在內的世界各國都在發展區塊鏈技術,而我國目前沒有關于區塊鏈技術的安全標準,這無疑是滯后的。此次區塊鏈安全標準已經處于公開征求意見階段,逐步步入正軌,表示我國在區塊鏈技術安全性問題的重視。

相信在《信息安全技術區塊鏈技術安全框架》正式公布后會對區塊鏈平臺與應用的開發、研制、使用和管理運維過程進行整體規劃,為區塊鏈行業的發展提供安全指導作用。

Tags:區塊鏈BNBKENTOKEwpc幣區塊鏈BNB合法嗎Joker TokenGW Token

SOL
金色觀察丨醉翁之意不在酒 Visa購買CryptoPunk不為收藏投資?_PUNK

金色財經區塊鏈8月23日訊?支付科技巨頭Visa周一宣布正式進軍非同質化代幣領域,而且已經購買了當前最火爆的NFT收藏品CryptoPunk.

1900/1/1 0:00:00
一分鐘理解xxnetwork價值:十大亮點總結_區塊鏈

團隊與投資人: 1、xxnetwork的創始人&CEO是著名密碼學家、加密貨幣之父、網絡安全先驅:DavidChaum,他同時也是密碼朋克的發起人,全球第一個加密貨幣eCash創始人.

1900/1/1 0:00:00
觀點:NFT使人性優先于利益_比特幣

區塊鏈提供了一個可以使全球經濟系統從以利潤為導向重新調整為以價值為導向的機會。人類正在面臨的問題比氣候變化還要多。世界正面臨著一些我們這個時代的最大挑戰:世界饑餓、日益加劇的不平等和經濟不穩定.

1900/1/1 0:00:00
金色觀察 | 比特幣硬核大V每年秘密聚會 今年討論這些熱點_以太坊

“中本聰圓桌”是比特幣社區元老級硬核大V每年一度舉行的秘密會議,會議采用嚴格邀請制,不設主旨發言。本年度的中本聰圓桌是其第七次活動,因為疫情原因改在2021年7月的夏季舉行.

1900/1/1 0:00:00
納斯達克解碼:NFT和CBDC碰撞出金融的未來 美國是否有相應的加密法規?_BDC

從今年年初開始,不可替代代幣(NFT)市場一直在擴張,數字表明該領域的總資本目前可能在10-500億美元之間.

1900/1/1 0:00:00
以太坊擴展:探索Polygon 生態帝國_POLY

引言 近幾個月來,以太坊有大量的新用戶流入,在過去的30天里,有超過300萬個獨立的地址被創建。雖然以太坊生態系統的增長對整個市場來說是積極的,但它也證明了以太坊的一些明顯的缺點.

1900/1/1 0:00:00
ads