0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《区块链平台安全技术要求》行业标准正在立项并起草

青岛科技通 来源:lq 2018-12-07 14:06 次阅读

近日,由数字资产管理平台Cobo主办的2018数字资产安全高峰论坛在北京召开。国家互联网应急中心互联网金融监管技术支撑专项组组长吴震透露,《区块链平台安全技术要求》(以下简称《要求》)行业标准正在立项并起草,《要求》将明确区块链平台面临的主要威胁和安全体系架构,针对各关键模块提出安全技术要求,为区块链平台的安全稳健运行提供基础和保障。

过去十年,区块链技术发展迅猛,被认为是未来信息存储的主要发展方向。但区块链技术却并不安全,甚至成为黑客攻击的“重灾区”。因此不少专家呼吁,行业亟待建立严格的安全标准。

清华大学经济管理学院会计系博士生导师、数字金融资产研究中心主任罗玫表示,基于数字资产的证券税务规范和会计准则也需要推动制定。她认为,目前有关数字货币方面的会计准则缺失,计价面临较大问题。数字货币领域的发展离不开监管,没有规则制度的设计,很多都在“打擦边球”。区块链项目评分网站ICO Rating此前对100家24小时交易额超过100万美元的加密货币交易所进行分析发现,超过54%的加密货币交易所都没有执行标准安全措施。例如,超过41%的加密货币交易所允许创建长度小于8个字符的密码,37%允许仅使用数字或字母创建密码,5%更是无须电子邮件验证创建。

去中心化漏洞平台DVP调查发现,有超过600家交易所使用存在漏洞的已被废弃的开源程序,该漏洞可使攻击者绕过交易所原本的限制,违规修改信息,或在未授权的情况下删除交易所的数据。值得注意的是,数字货币的丢失不仅由黑客造成,还有交易平台的监守自盗。2014年,世界最大比特币交易所运营商Mt.Gox宣布其交易平台的85万个比特币被盗,随后便宣布破产。后来执法部门调查发现,所谓被盗的85万比特币中,其实只有7000个比特币因黑客攻击而失踪,其余都被平台内部人拿去了。

近年来信息交互流动加速,数字资产的外延也将从数字货币的概念向外快速拓展,安全储存和管理数字资产的需求大大提升。

工信部中国电子技术标准化研究院区块链研究室主任李鸣表示,区块链是一种基础技术,它的作用是最大化数据价值。随着数据的不断增多,价值不断提升,有价值的数据封装后便可被视为资产,这可以是原生态下的数字化资产,也可以是实物资产的变形。

Cobo联合创始人、CTO蒋长浩说:“数字资产快速扩张,未来数据将回归个人,每个人通过自己的数字资产钱包管理自己的一切,例如一枚独特的代币或将成为你个体的所有代表,通过这枚代币可以让对方进行认证,而不用让其知道你的具体个人信息。这就意味着,随着资产的流动性极大增强,交易效率极大提升,用户对于安全和便捷的数字资产储存管理产品和服务的需求会大大提升。”

数字资产价值渐被大众认可。有消息显示,11月2日,非洲数字资产框架(ADAF)启动,其任务是促进非洲大陆的加密货币贸易,其联合创始人Felix Macharia表示,ADAF是一个开源软件平台,旨在为加密货币和区块链技术创建跨境标准。它还将补充非洲联盟的单一非洲数字市场倡议,该倡议利用技术促进数字化经济一体化。

中国人民银行参事盛松成此前曾表示,区别于已有的电子形式的本位币,安全芯片、移动支付、可信可控云计算、区块链、密码算法等技术是将来数字资产可能涉及的领域。

这就意味着,安全将成数字资产存储的“命脉”。吴震表示,目前数字货币面临风险集聚,除了数字货币交易经济损失等事件引起的群体性社会事件外,更重要的是,其技术风险更为明显。

吴震表示,技术风险例如逻辑风险包括51%的攻击、区块截留、自私挖矿等和代码漏洞、交易所被盗、密匙窃取等。“例如2013年,Mt.Gox交易所丢失85万个比特币,造成企业破产;2016年,香港Bitfinex交易所遭黑客入侵,丢失12万个比特币;2017年,韩国Youbit交易所遭黑客入侵,公司申请破产;2018年,日本Coincheck交易所丢失5.2亿个新经币,损失5.4亿美元。”

对此,吴震表示,对区块链技术攻击的手段日益升级,损失不断增加,随着区块链应用的范围和深度逐渐扩大,安全是必须重视的课题。必须加强区块链安全威胁分析和检测手段建设,提高防护水平。

“区块链发展不能脱离以技术为核心。”李鸣说,区块链相关团体标准将逐步出台,其中安全层面标准也将是重中之重。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10881

    浏览量

    100647
  • 区块链
    +关注

    关注

    110

    文章

    15554

    浏览量

    104736

原文标题:区块链平台安全技术要求行业标准将出台

文章出处:【微信号:qdkjjkjt,微信公众号:青岛科技通】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    青岛自贸激光科技有限公司获科技部团体标准牵头起草单位

    近日,钙钛矿飞秒加工团体标准获科技部中国国际科技促进会标准化工作委员会正式立项,青岛自贸激光科技有限公司担牵头起草重任。
    的头像 发表于 03-06 10:48 325次阅读
    青岛自贸激光科技有限公司获科技部团体<b class='flag-5'>标准</b>牵头<b class='flag-5'>起草</b>单位

    波峰焊技术入门:原理、应用与行业标准

    波峰焊技术作为电子制造领域中的一种重要焊接方法,广泛应用于印刷电路板(PCB)的组装过程中。它通过将焊接部位浸入熔融的焊料波峰中,实现电子元器件与PCB板之间的可靠连接。本文将对波峰焊技术的原理、应用及行业标准进行详细阐述,为初
    的头像 发表于 12-20 11:42 681次阅读
    波峰焊<b class='flag-5'>技术</b>入门:原理、应用与<b class='flag-5'>行业标准</b>

    祝贺!《超融合以太网络总体技术要求行业标准立项成功

    近日,在北京召开CCSA TC1WG4第59次会议上,由中国信息通信研究院和华为技术有限公司(以下简称“华为”)联合发起的《超融合以太网络总体技术要求行业标准项目在会议上通过工作组
    的头像 发表于 11-28 19:05 296次阅读

    工信部就干法刻蚀设备测试方法等行业标准公开征集意见

    据工信部网站11月16日消息,工信部公开征集了《半导体设备 集成电路制造用干法刻蚀设备测试方法》等196个行业标准、1个行业标准外文版、38个推荐性国家标准计划项目的意见。
    的头像 发表于 11-16 17:04 669次阅读
    工信部就干法刻蚀设备测试方法等<b class='flag-5'>行业标准</b>公开征集意见

    易华录参与《信息系统专业人员能力要求行业标准审定

    在工信部信发司的指导下,中国电子技术标准化研究院组织召开了《信息系统专业人员能力要求行业标准审定会,北京易华录信息技术股份有限公司受邀参与此次评审。 参审专家就
    的头像 发表于 10-07 21:15 255次阅读

    百度牵头 | 国内首个道路高精导航电子地图快速更新的行业标准研制启动

    9月25日下午,由 百度牵头,联合中国测绘科学研究院、清华大学等行业代表性机构和企业共同承担的《道路高精导航电子地图快速更新技术规范》测绘行业标准研制项目启动会在北京百度大厦九张机会议室成功举行
    的头像 发表于 09-28 18:45 510次阅读
    百度牵头 | 国内首个道路高精导航电子地图快速更新的<b class='flag-5'>行业标准</b>研制启动

    Brocade Gen 7平台安全性解决方案

    电子发烧友网站提供《Brocade Gen 7平台安全性解决方案.pdf》资料免费下载
    发表于 09-01 10:58 0次下载
    Brocade Gen 7<b class='flag-5'>平台安全</b>性解决方案

    百度牵头制定国内首个“高精导航电子地图快速更新行业标准

    8月11日,自然资源部发布了《2023年度自然资源标准制修订工作计划》, 百度牵头的《道路高精导航电子地图快速更新技术规范》行业标准获批立项。 道路高精导航电子地图具有精度高、信息丰富
    的头像 发表于 08-16 19:05 533次阅读
    百度牵头制定国内首个“高精导航电子地图快速更新<b class='flag-5'>行业标准</b>”

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构
    的头像 发表于 08-10 11:14 406次阅读
    搭配Arm开源固件TF-M,共同形成完整IoT应用<b class='flag-5'>平台安全</b>架构

    中国牵头! 全球MEMS扬声器行业首部技术标准起草工作启动

    号发布新闻称,7月16日,全球MEMS扬声器行业首部《MEMS扬声器通用技术要求》团体标准工作座谈会在深圳前海国际会议中心召开。该团体标准
    的头像 发表于 08-08 09:38 458次阅读

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个
    发表于 08-08 07:14

    SoC平台安全要求1.0

    本文件规定了芯片上系统(SoC)的最低安全要求多个市场。它主要适用于需要遵守各种安全性的芯片组设计者 要求。架构师、设计师和验证工程师可以使用此规范来支持该过程独立实验室的认证。 本文档未指定特定
    发表于 08-02 10:15

    基于行业标准的方法

    最后,为什么使用非行业标准基准,因为只有数量有限的可核查行业基准,没有透明度?如果没有更多的透明度,就不清楚 AMD EPYC(霄龙)系统是否按照已发布的 AMD EPYC(霄龙)™调优指南中的建议进行了调校以获得最佳性能。
    的头像 发表于 06-27 09:28 491次阅读
    基于<b class='flag-5'>行业标准</b>的方法

    是否有为SAM创建主密钥的行业标准方法?

    密钥的跟踪器。 我计划使用 CPU 的硅 ID 作为 SAM 主密钥,以便将它们绑定在一起 是否有为 SAM 创建主密钥的行业标准方法?
    发表于 05-18 14:53

    维信诺主导3项电子行业标准获批立项

    当前,柔性折叠、低功耗、超薄等AMOLED 新技术不断涌现,终端应用渗透率加速提升,并逐渐从智能穿戴、智能手机等小尺寸领域向车载、平板电脑、笔记本电脑等中尺寸领域扩展。产品创新设计的持续突破、产品应用领域的广泛拓展,亟待“标准”来衡量和引导产业高质量发展。
    的头像 发表于 05-17 11:29 418次阅读