買比特幣 買比特幣
Ctrl+D 買比特幣
ads

加密貨幣:政策法規 | ?解讀區塊鏈技術安全框架_超級聯盟鏈

Author:

Time:1900/1/1 0:00:00

|合規聯盟原創出品?|

2021年8月,全國信息安全標準化技術委員會秘書處就已形成國家標準《信息安全技術區塊鏈技術安全框架》面向社會廣泛征求意見。本次的區塊鏈技術安全框架由清華大學、中國人民銀行數字貨幣研究所、螞蟻科技集團股份有限公司、京東數字科技控股有限公司、北京百度網訊科技有限公司、杭州秘猿科技有限公司、深圳市紐創信安科技開發有限公司、山東大學、山東區塊鏈研究院、阿里云計算有限公司、華為技術有限公司、鼎鏈數字科技有限公司、浙江大學、矩陣元技術有限公司、中國電子技術標準化研究院、國家信息技術安全研究中心、深圳市騰訊計算機系統有限公司共同編制,編制單位和人員涵蓋目前中國國內最頂尖的研究人員和技術單位,對目前區塊鏈面臨的安全風包括及區塊鏈的智能合約安全、共識安全、對等網絡安全和密碼技術應用不當,以及隱私保護等問題都有全面涵蓋。

艾瑞咨詢:數字貨幣通過第三方支付兌換流通已有政策鋪墊:艾瑞咨詢今日發布《2020中國第三方跨境支付行業研究報告》,其中指出數字貨幣推廣和第三方支付應用是相輔相成而非相互替代的關系,因為今年發布的《非銀行支付機構客戶備付金存管辦法》已經規定非銀行支付機構按規定通過現金形式為客戶辦理備付金贖回的,應當先通過備案自有資金賬戶辦理,再通過備付金主監督機構從備付金集中存管賬戶將相應額度的客戶備付金劃轉至備案自有資金賬戶,這一規定對應的業務場景正是用戶將目前的第三方數字錢包賬戶余額兌換為數字貨幣應用,因此數字貨幣通過第三方支付兌換流通已有政策鋪墊。[2021/8/14 1:54:11]

就內容而言,《安全框架》共分為9章,第1章闡述安全標準的適用范圍;第2章列舉制訂本安全框架規范性引用的內容;第3章對術語、定義進行規定;第4章對縮略語進行規定;第5章概述了區塊鏈技術、區塊鏈參與角色和區塊鏈面臨的安全風險;第6章概述了區塊鏈的安全框架,以及安全框架包含的各個功能模塊;第7-9章針對區塊鏈技術安全框架,對區塊鏈密碼支撐、區塊鏈安全功能組件、區塊鏈安全管理運行進行闡述,以及相應的基本安全要求。

聲音 | 上海保險交易所燕寶:“區塊鏈+保險”落地取決于市場動力和政策方向:據證券日報消費,上海保險交易所區塊鏈技術底層首席架構師燕寶表示,“區塊鏈+保險”應用落地時間取決于市場動力(聯盟鏈的激勵機制)和政策方向,在市場和業務需求明確情況下,大規模應用落地快的話在半年左右,慢的話一年左右。從原理上來看,燕寶認為區塊鏈技術已基本具備推廣條件。(火訊瑯琊榜)[2018/10/25]

總體而言,安全框架從用戶角色和功能的角度兩個層面描述區塊鏈安全要求,主要解決以下三類問題,包括:

如何兼容金融機構、企事業單位、重點行業的區塊鏈平臺,提煉出普適性的安全框架,解決區塊鏈技術安全框架不統一的問題;

如何處理區塊鏈技術安全框架中各個層之間的關系交織,提煉各個層的安全要求的問題;

政策 | 馬耳他通過三項加密貨幣及區塊鏈法案:據coindesk報道,馬耳他議會成員、負責金融服務,數字經濟和創新的議會秘書Silvio Schembri周二宣布,馬耳他通過了關于加密貨幣,區塊鏈和分布式賬本技術(DLT)的三項法案。這三份法案分別是“創新技術安排和服務法案”,“虛擬金融資產法案”和“馬耳他數字創新權力法案”。隨著這些法案的通過,預計將幫助指導馬耳他政府更好地融入區塊鏈,并實現馬耳他成為國際加密業務中心的目標。[2018/6/28]

目前區塊鏈相關的標準缺乏,國內外都在制定,存在如何與國內和國際相關標準進行銜接,以及后續推廣為國際標準的問題。

此次征求意見稿亮點主要有:

亮點一:參考國際,具有前瞻性

人物 | 桂林市副市長:愿為區塊鏈在桂林的發展提供良好環境和政策支持:6月23日,“對話吉姆·羅杰斯,談區塊鏈未來”論壇在桂林舉行。桂林市人民政府副市長樊新鴻在致辭中表示,桂林作為國際旅游勝地的歷史文化名城,將以開放和包容的城市姿態參與區塊鏈大數據技術的推廣應用,愿為區塊鏈在桂林的試點和發展提供良好的運營環境和政策支持。[2018/6/25]

本次安全框架標準術語和定義結合了ISO22739:2020區塊鏈和分布式賬本術語,針對國內區塊鏈應用進行完善和修訂,區塊鏈技術安全框架調研了國內外重要的區塊鏈架構,也參考了國際在研標準ISO/DIS23257。

區塊鏈技術安全框架中涉及到的密碼技術給出了推薦的國家標準和ISO/IEC國際標準,在技術上具有先進性及前瞻性。

亮點二:銜接國內,注重協調性

此次征求意見稿適應我國國情,嚴格遵守《中華人民共和國密碼法》、《中華人民共和國網絡安全法》、《區塊鏈信息服務管理規定》等國家相關法律法規的規定。

本次安全框架標準推薦區塊鏈系統采用的對稱密碼算法、非對稱密碼算法等參考國家標準GB/T32918、GB/T32905和GB/T32907以及相應的國際ISO標準;實體鑒別技術參考國標GB/T15843系列算法;密鑰管理中的對稱密鑰、非對稱密鑰、群密鑰以及密鑰派生等國標GB/T17901。采用的密碼模塊符合GB/T37092二級及以上的要求。

區塊鏈運行環境符合GB/T22239三級及以上要求,區塊鏈運維管理中的身份認證與權限管理、密鑰管理等工作根據GB/T22239和GB/T36626中的安全運維相關要求開展運維工作。區塊鏈中的可信時間源應滿足GBT20520時間戳系統規范。區塊鏈系統中的要符合GB/T37092對隨機數生成和敏感安全參數生成的要求,生成的隨機序列要符合GB/T32915對隨機性的要求等。

亮點三:重視金融領域,推動落地實用性

從安全框架全文來看,此次區塊鏈標準主要針對金融領域、企事業單位等采用的區塊鏈技術,并對其進行梳理,分析其面臨的安全風險,提出區塊鏈技術安全框架,描述了框架的層次結構以及區塊鏈各參與角色的安全視圖。

安全框架適用于指導基于區塊鏈技術的信息系統進行安全風險防范,特別是聯盟鏈系統;適用于指導區塊鏈業務提供者和技術提供者按照區塊鏈技術安全框架設計、開發、研制、部署、運行和維護區塊鏈,指導所有區塊鏈參與者在區塊鏈研制和運行的全過程中進行整體規劃、安全框架設計、及安全性評估。

毫無疑問,這將有助于保障區塊鏈技術在各應用場景下的安全應用和在各行業中的健康發展,使之避免一些已知的安全問題:如不規范的密碼算法或密碼協議使用帶來的安全風險;因區塊鏈系統設計缺陷或者實現漏洞帶來的安全隱患,導致用戶資產、用戶身份、鏈上數據存在風險等。

當下包括中國在內的世界各國都在發展區塊鏈技術,而我國目前沒有關于區塊鏈技術的安全標準,這無疑是滯后的。此次區塊鏈安全標準已經處于公開征求意見階段,逐步步入正軌,表示我國在區塊鏈技術安全性問題的重視。

相信在《信息安全技術區塊鏈技術安全框架》正式公布后會對區塊鏈平臺與應用的開發、研制、使用和管理運維過程進行整體規劃,為區塊鏈行業的發展提供安全指導作用。

全球區塊鏈合規聯盟

“設立區塊鏈行業標準,加強行業自律,共同維護良好的市場秩序和行業環境,為行業健康發展提供理論指導,推動行業健康可持續發展”。

Tags:區塊鏈數字貨幣加密貨幣聯盟鏈區塊鏈TEC幣有這種幣嗎數字貨幣被騙過程600秒視頻加密貨幣指什么超級聯盟鏈

比特幣價格今日行情
GHT:新加坡收藏品設公司Mighty Jaxx完成1000萬美元融資,騰訊領投_RIGHT WING幣

據VulcanPost8月12日消息,新加坡收藏品設計和制作公司MightyJaxx完成1000萬美元融資,騰訊領投.

1900/1/1 0:00:00
PUNK:那個曾持有 730 個 CryptoPunks 的匿名收藏大咖如何看 NFT 的價值?_PUN

撰文:Loopify編譯:PerryWang這是Loopify在2021年2月對匿名的加密藝術收藏大咖「Mr.703」所做的采訪.

1900/1/1 0:00:00
數字人:區塊鏈周報丨成都:已確定隱私計算、區塊鏈等未來產業發展新賽道_區塊鏈存證平臺法院

?本期更新周期:8月14日9:00-8月20日17:00??8月14日?Sat. 香港在數字人民幣的跨境支付結算等方面具有重要地位「迅鰩」消息,近日.

1900/1/1 0:00:00
AND:一周之內狀況百出,NFT盲盒真的安全嗎?_NFT

作者:0x21,律動Blockbeats沉浸在NFT領域的玩家,已經習慣了「盲盒」這種NFT發行方式。和泡泡瑪特的盲盒一樣,投資者事先并不知道自己獲得的NFT是什么樣子.

1900/1/1 0:00:00
比特幣:斯坦福區塊鏈和法學研討:去中心化司法是否可行?_泰達幣區塊鏈交易查詢

論文作者:Kleros創始人兼首席執行官FedericoAst、巴黎第二大學教授BrunoDeffains 編譯:白澤研究院 譯者注:本文篇幅較長,但譯者已經進行了邏輯整理.

1900/1/1 0:00:00
ORM:哪些PoW幣最容易受到51%攻擊?_FUN

在比特幣發明之前,也曾出現過多個數字貨幣的實驗性項目,不過他們全都失敗了。DigiCash于1996年申請破產,E-gold在2008年被美國政府叫停,還有其他一些不知名的項目在默默無聞中消亡.

1900/1/1 0:00:00
ads