链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 非小号 > 正文

区块链:政策法规 | ?解读区块链技术安全框架_OIN

作者:

时间:

|合规联盟原创出品?|

2021年8月,全国信息安全标准化技术委员会秘书处就已形成国家标准《信息安全技术区块链技术安全框架》面向社会广泛征求意见。本次的区块链技术安全框架由清华大学、中国人民银行数字货币研究所、蚂蚁科技集团股份有限公司、京东数字科技控股有限公司、北京百度网讯科技有限公司、杭州秘猿科技有限公司、深圳市纽创信安科技开发有限公司、山东大学、山东区块链研究院、阿里云计算有限公司、华为技术有限公司、鼎链数字科技有限公司、浙江大学、矩阵元技术有限公司、中国电子技术标准化研究院、国家信息技术安全研究中心、深圳市腾讯计算机系统有限公司共同编制,编制单位和人员涵盖目前中国国内最顶尖的研究人员和技术单位,对目前区块链面临的安全风包括及区块链的智能合约安全、共识安全、对等网络安全和密码技术应用不当,以及隐私保护等问题都有全面涵盖。

朱民:应对美元贬值政策空间余地很大:清华大学国家金融研究院院长、国际货币基金组织原副总裁朱民表示:“人民币汇率市场化改革没有停滞,一直在往前推,通过市场化的改革不完全和美元挂钩,美元的利率水平波动,对人民币汇率直接、间接影响相对比较小,所以我们能动用的政策空间余地很大。如果出现大波动,我们可以大手笔支持空间,如果中小波动、可控波动,可以通过市场的调剂,逐渐把这个波动缓和。”(央视财经)[2021/2/22 17:39:38]

就内容而言,《安全框架》共分为9章,第1章阐述安全标准的适用范围;第2章列举制订本安全框架规范性引用的内容;第3章对术语、定义进行规定;第4章对缩略语进行规定;第5章概述了区块链技术、区块链参与角色和区块链面临的安全风险;第6章概述了区块链的安全框架,以及安全框架包含的各个功能模块;第7-9章针对区块链技术安全框架,对区块链密码支撑、区块链安全功能组件、区块链安全管理运行进行阐述,以及相应的基本安全要求。

0x协议高级顾问将在CFTC金融科技部门担任政策咨询职务:0x协议高级法律顾问Jason Somensatto今天在推特表示,他将作为一名政策和技术专家加入美国商品期货交易委员会(CFTC)。Jason Somensatto将加入CFTC的金融科技创新部门LabCFTC。该分支机构为CFTC员工提供有关新兴技术的政策建议。(The Block)[2021/1/27 13:37:29]

总体而言,安全框架从用户角色和功能的角度两个层面描述区块链安全要求,主要解决以下三类问题,包括:

如何兼容金融机构、企事业单位、重点行业的区块链平台,提炼出普适性的安全框架,解决区块链技术安全框架不统一的问题;

如何处理区块链技术安全框架中各个层之间的关系交织,提炼各个层的安全要求的问题;

政策 | 菲律宾发布ICO监管框架:菲律宾卡加延经济特区管理局(Cagayan Economic Zone Authority, CEZA)今天公布了一个全面的框架来监管该国的加密货币行业,尤其是首次代币发行(ICOs)。根据新框架,国有公司是加密行业的主要监管机构,而亚洲加密协会(ABACA)则被指定为SRO,以帮助实施和执行新规则。该框架要求数字资产令牌发行(DATO)拥有适当的发行文件,其中包含发行方、项目以及相关专家和DA代理的建议和认证的相关细节。此外,这些公司还必须在获得许可的离岸虚拟货币交易所(OVCE)上列出代币。[2019/2/5]

目前区块链相关的标准缺乏,国内外都在制定,存在如何与国内和国际相关标准进行衔接,以及后续推广为国际标准的问题。

韩国法务部对于关于网上发布的虚拟货币的特别政策的发布予以了否认:12号下午韩国法务部对于关于网上发布的虚拟货币的特别政策的发布予以了否认。法务部当天给新闻记者发了一条短息 说”法务部打算在下午2点打击虚拟货币投机并宣布特别声明。 将选中其中一个交易所以私人场名义来关闭的消息是不真实的。“[2018/1/12]

此次征求意见稿亮点主要有:

亮点一:参考国际,具有前瞻性

本次安全框架标准术语和定义结合了ISO22739:2020区块链和分布式账本术语,针对国内区块链应用进行完善和修订,区块链技术安全框架调研了国内外重要的区块链架构,也参考了国际在研标准ISO/DIS23257。

区块链技术安全框架中涉及到的密码技术给出了推荐的国家标准和ISO/IEC国际标准,在技术上具有先进性及前瞻性。

亮点二:衔接国内,注重协调性

此次征求意见稿适应我国国情,严格遵守《中华人民共和国密码法》、《中华人民共和国网络安全法》、《区块链信息服务管理规定》等国家相关法律法规的规定。

本次安全框架标准推荐区块链系统采用的对称密码算法、非对称密码算法等参考国家标准GB/T32918、GB/T32905和GB/T32907以及相应的国际ISO标准;实体鉴别技术参考国标GB/T15843系列算法;密钥管理中的对称密钥、非对称密钥、群密钥以及密钥派生等国标GB/T17901。采用的密码模块符合GB/T37092二级及以上的要求。

区块链运行环境符合GB/T22239三级及以上要求,区块链运维管理中的身份认证与权限管理、密钥管理等工作根据GB/T22239和GB/T36626中的安全运维相关要求开展运维工作。区块链中的可信时间源应满足GBT20520时间戳系统规范。区块链系统中的要符合GB/T37092对随机数生成和敏感安全参数生成的要求,生成的随机序列要符合GB/T32915对随机性的要求等。

亮点三:重视金融领域,推动落地实用性

从安全框架全文来看,此次区块链标准主要针对金融领域、企事业单位等采用的区块链技术,并对其进行梳理,分析其面临的安全风险,提出区块链技术安全框架,描述了框架的层次结构以及区块链各参与角色的安全视图。

安全框架适用于指导基于区块链技术的信息系统进行安全风险防范,特别是联盟链系统;适用于指导区块链业务提供者和技术提供者按照区块链技术安全框架设计、开发、研制、部署、运行和维护区块链,指导所有区块链参与者在区块链研制和运行的全过程中进行整体规划、安全框架设计、及安全性评估。

毫无疑问,这将有助于保障区块链技术在各应用场景下的安全应用和在各行业中的健康发展,使之避免一些已知的安全问题:如不规范的密码算法或密码协议使用带来的安全风险;因区块链系统设计缺陷或者实现漏洞带来的安全隐患,导致用户资产、用户身份、链上数据存在风险等。

当下包括中国在内的世界各国都在发展区块链技术,而我国目前没有关于区块链技术的安全标准,这无疑是滞后的。此次区块链安全标准已经处于公开征求意见阶段,逐步步入正轨,表示我国在区块链技术安全性问题的重视。

相信在《信息安全技术区块链技术安全框架》正式公布后会对区块链平台与应用的开发、研制、使用和管理运维过程进行整体规划,为区块链行业的发展提供安全指导作用。

全球区块链合规联盟

“设立区块链行业标准,加强行业自律,共同维护良好的市场秩序和行业环境,为行业健康发展提供理论指导,推动行业健康可持续发展”。

标签:区块链OINCOIN比特币区块链专业学什么United Emirate Coincoinwatch手表为什么没有了比特币市场规模

非小号热门资讯
SIU:Celer推出的跨链支付网络cBridge宣布支持Optimism和Arbitrum_ELS

巴比特讯,9月1日,由二层扩容平台CelerNetwork推出的跨链支付网络cBridge宣布支持Optimism和Arbitrum.

COIN:比特币ATM运营商Coin Flip在芝加哥地区开设新办事处_CFT

据LiveBitcoinNews报道,比特币ATM运营商CoinFlip现在正在伊利诺伊州芝加哥的旧邮局地区开设新办事处.

YEA:Yearn.finance创始人AC宣布类Loot游戏Rarity扩展引入“技能”机制_比特币糖果行情

巴比特讯,9月8日,Yearn.finance创始人AndreCronje发文表示,类Loot游戏Rarity下一个扩展引入了“技能”机制.

PEN:OpenSea八月Polygon链上交易额达到5170万,创历史新高_OpenSwap

据NiftyTabIe9月14日报道,OpenSea自年初在Polygon区块链上完成NFT市场部署后交易额一直在上升,据最新数据显示,八月份Polygon链上交易额达到5170万美元.

PEN:一文了解连续性公共物品资助_ENS

为共同利益而奉献是神圣的。——本杰明·富兰克林 1.公共物品和资助计划 从文明早期阶段开始,人们就一直在为公共物品而创新.

PEN:什么是ION?它如何与filecoin结合?_ENS

大多数人都不会注意到数字世界里的身份问题,直到他们的身份被盗了。身份数据是用户在特定网站创建的凭据,网站会将用户发布的内容链接到用户名,这样就构建出了一个数字身份.