系统升级中,如果喜欢请加入收藏 | 设为首页 |

中国区块链4项团体标准发布 加速抢占国际标准话语权

隐私 时间:2018-12-20 浏览:
【互链脉搏讯】12月18日,第三届区块链开发大会在上海举办。会议由中国电子技术标准化研究院主办,上海市虹口区科学技术委员会、区信息化委员会、区金融服务局和上海万向区块链股份公司共同承办。互链脉搏作为合作媒体受邀参加此次会议。 值得关注的是,在

  【互链脉搏讯】12月18日,第三届区块链开发大会在上海举办。会议由中国电子技术标准化研究院主办,上海市虹口区科学技术委员会、区信息化委员会、区金融服务局和上海万向区块链股份公司共同承办。互链脉搏作为合作媒体受邀参加此次会议。

  值得关注的是,在本次会议上午专场中,由4位行业专家发布了四项区块链团体标准:《区块链隐私保护规范》、《区块链智能合约实施规范》、《区块链存证应用指南》以及《区块链技术安全通用规范》。

  《区块链隐私保护规范》团体标准:重点说明了四个问题

  首先,深圳前海微众银行股份有限公司创新研究与标准化专家徐磊发布了《区块链隐私保护规范》团体标准。

中国区块链4项团体标准发布 加速抢占国际标准话语权

  深圳前海微众银行股份有限公司创新研究与标准化专家徐磊

  徐磊表示,《区块链隐私保护规范》主要有三方面的目的,第一是为了让所有区块链用户选择和使用合适的区块链系统时有一个参考;第二是区块链服务的使用者向大家提供区块链服务时能够对隐私上进行更好的设置;第三为了政府和第三方机构进行更好的评价。

  徐磊总结,区块链隐私标准规范重点说明了四个问题:第一,区块链隐私保护应该注意什么样的原则;第二整个隐私保护过程中应该关注数据的哪几个关注点;第三对于一个区块链服务的提供者,它应该管理上要能做什么要求,应该如何去响应监管和审计方的要求;第四提出一个整体日常组织管理中的内容。

  “隐私保护过程中我们认为数据主要有七个,其中重点关注五个数据,收集、存储、应用、披露、处置。”徐磊表示,在这几个关注点中特别注意区块链在隐私方面,实时注意各种过程都要进行适当的加密,以及在解密过程中注意合适的保护原则。

  长按识别二维码,回复“隐私保护”

  获取标准全文

  《区块链智能合约实施规范》团体标准:智能合约实施包含五个过程

  紧接着,众安信息技术服务有限公司区块链技术专家干泽俊发布了《区块链智能合约实施规范》团体标准。

中国区块链4项团体标准发布 加速抢占国际标准话语权

  众安信息技术服务有限公司区块链技术专家干泽俊

  干泽俊表示,由于近年来区块链技术2.0的不断发展,区块链应用也在加快,但因为区块链技术本身也是比较新颖的技术,开发人员的经验参差不齐。区块链项目的开发周期也是比较短的,所以也缺乏一个审计的过程,近年来也爆发了一些安全的事件,其中包括引擎本身的漏洞和包括合约之间的漏洞。所以我们提出了一个智能合约的实施规范,希望能够指导各位开发者进行合规的智能合约开发。

  “我们的标准面向三类开发者,第一类是写智能合约的实施者;第二类是平台的开发者;第三类是智能合约引擎的开发者。” 干泽俊介绍道,智能合约标准主要分为五个方面:合约构建要求、合约触发要求、触发过程中产生的合约事件约束、合约运行过程以及合约评估方法。

  长按识别二维码,回复“智能合约”

  获取标准全文

  《区块链存证应用指南》团体标准:1个中心,2个相关方与7个存证关键过程

  随后,厦门安妮股份(002235,股吧)有限公司区块链系统架构师杨胜发布了《区块链存证应用指南》团体标准。

中国区块链4项团体标准发布 加速抢占国际标准话语权

  厦门安妮股份有限公司区块链系统架构师杨胜

  杨胜指出,目前区块链技术已被广泛应用于各个行业,但事实上区块链的存证没有很多标准,很多企业在做区块链存证应用的时候,大家没有统一的方案,最后大家的协作上面可能会存在一定的问题,所以《区块链存证应用指南》团体标准发布非常有必要。

  杨胜表示,《区块链存证应用指南》是通过一个中心、两个相关方以及七个存证关键过程来对大家的存证应用做了相关的阐述。

  杨胜进一步介绍,一个中心是指有效性原则,两个相关方包括了业务相关方和系统支持相关方,这个相关方是围绕着有效性原则的两对应的区块链里面的角色,七个存证关键过程分别就是我们的定义区块链网络及共识机制、写入区块链数据预处理、电子数据签名、存证过程、存证公示和查询、提取存证以及第三方的机构验证。

  长按识别二维码,回复“存证应用”

  获取标准全文

  《区块链技术安全通用规范》团体标准:从识别、对抗风险到应对措施,要形成防御体系

  最后,上海市信息安全测评认证中心主任蒋力群发布了《区块链技术安全通用规范》团体标准。

中国区块链4项团体标准发布 加速抢占国际标准话语权

  上海市信息安全测评认证中心主任蒋力群

  蒋力群表示,区块链技术应用前景很广,挑战也很大,安全问题也开始不断地暴露。当前风险主要集中在业务层和合约层,因此尽快推出相关安全标准和规范,是减少隐患、降低风险的必要措施。

  蒋力群在具体介绍技术安全通过规范的设计思路时指出,首先要识别风险,识别风险以后去对抗风险,对抗风险要有应对的措施,然后形成一个防御的体系,这当中有的是通过安全事件识别最后达成安全标准,在操作中对后面起到一个补助的作用。

  “区块链层次体系,从安全薄弱角度可分为四层,主要是数据层、网络层、共识与合约层以及应用层,对于现实中发生的安全风险,我们也研究出来了可行的应对策略。” 蒋力群表示,从数据层来讲,我们发现有五个比较显著的风险问题,应对的措施包括使用可靠的区块链格式和数据的链式结构,使用安全可靠的西玛算法和哈希函数;使用强伪随机数,以及使用可信的时间戳,通过这些手段来弥补前面的安全风险。

  最后,蒋力群表示,《区块链技术安全通用规范》发布有一个公示期和一个实行期,正式实施是2019年1月1日。

  长按识别二维码,回复“技术安全”

  获取标准全文

  互链脉搏认为,当前区块链行业发展杂乱无章,企业参差不齐,区块链相关标准的出台能够在一定程度上引导行业健康有序发展。但目前无论是国标还是国际标准,区块链领域基本上还没有任何一个标准推出,都处于空白期。

  按照此前工信部电子技术标准化研究院区块链研究室主任李鸣的说法,区块链团体标准的推出及迭代,是在逐渐为国标、国际标准推出做一个导入。