56星座屋
当前位置: 首页 星座百科

区块链发展白皮书(信通院区块链白皮书)

时间:2023-07-02 作者: 小编 阅读量: 1 栏目名: 星座百科

Bianews报道,中国信息通信研究院在2018国家网络安全宣传周上发布《区块链安全白皮书-技术应用篇》。南美洲地区的现有项目则主要活跃在加密货币交易领域。2018年,英国政府宣布将启动新的加密货币研究工作,与金融市场行为监管局和英格兰银行合作,探索比特币等加密货币带来的潜在风险。此外,企业方面也在积极投入区块链安全研发。而国际标准化组织和开源组织已开始启动区块链安全标准化工作,规范区块链技术应用发展。

Bianews报道,中国信息通信研究院在2018国家网络安全宣传周上发布《区块链安全白皮书-技术应用篇》。

信通院院长刘多表示,区块链安全白皮书探讨了区块链技术架构、安全风险和应对框架,旨在呼吁理性看待区块链技术优势,强化安全风险应对,切实保障区块链技术的健康有序发展。

白皮书在对全球区块链安全情况的总观概述中指出,区块链逐渐成为解决网络和数据安全存储、传播和管理问题的有效手段,区块链技术生态基本成型,网络安全应用开始落地。

1121项全球较活跃区块链项目

亚洲593项,金融应用成熟

信通院对1121项全球范围内较活跃区块链项目进行了统计,从项目数量上看,亚洲地区以593项居首,新加坡、日本、中国香港等国家和地区依托其传统金融优势,发展了一批成熟的区块链金融应用。

北美地区的区块链项目以美国和加拿大为主,已有大量成熟高的项目和技术应用落地,其中不乏 IBM、Microsoft、Amazon 等科技巨头。

欧洲地区以英国和瑞士为首,在发展区块链金融应用的同时,着重与传统行业结合,尤其是在爱沙尼亚、马耳他等国,在国家层面大力支持和主导,给区块链提供了大量的发展应用空间。

非洲地区由于监管政策宽松、挖矿成本低等原因,虽然在区块链应用方面较为单一,基本集中在数字货币、交易所上,但也形成了一定的应用规模。

大洋洲地区的区块链应用大多集中在澳大利亚和新西兰两国,但受限于当地严格的金融监管政策和高额的挖矿成本,发展规模和发展速度有限。

南美洲地区的现有项目则主要活跃在加密货币交易领域。

各国看待区块链趋于理性

鼓励技术创新应用发展,推动安全问题应对

但白皮书同时指出,市场繁荣背后,区块链安全问题逐渐浮出水面,引发各界安全思考,一方面,其共识机制、 私钥管理、智能合约等存在的技术局限性和面临的安全问题逐渐显现, 区块链平台应用等安全事件层出不穷。另一方面, 区块链去中心、自治化的特点给现有网络和数据安全监管手段带来了新的挑战。

对此,各国对区块链的态度也逐渐趋于理性,在鼓励技术创新和应用发展的同时,也在积极推动区块链安全风险、安全问题的发现和应对:

英国:推动政产学研各界合作,提出“技术 法律”的区块链监管新模式

早在2016年1月,英国政府科学办公室就发布《分布式记账技术:超越区块链》研究报告,建议英国政府加强与学术界、产业界的合作,以技术监管为核心,法律监管为辅助,双措并举打造区块链监管新模式。

2018年,英国政府宣布将启动新的加密货币研究工作,与金融市场行为监管局(FCA)和英格兰银行合作,探索比特币等加密货币带来的潜在风险。此外,企业方面也在积极投入区块链安全研发。

美国:鼓励探索区块链在安全领域的应用,注重区块链安全风险技术应对

2018年,美国国会发布《2018年联合经济报告》, 提出区块链技术可以作为打击网络犯罪和保护国家经济和基础设施的潜在工具,指出这一领域的应用应成为立法者和监管者的首要任务。

2017年,特朗普签署一份7000亿美元的军费开支法案,呼吁“调查区块链技术和其他分布式数据库技术的潜在攻击和防御网络应用”,支持美国国土安全部 (DHS)开展的加密货币跟踪、取证和分析工具开发项目。

美国国家安全局(NSA)还开发比特币用户追踪和识别工具,监控通信内容并识别加密货币用户。美国各大企业也积极投入提升区块链安全的技术研发中。

欧洲:指出区块链监管机制不成熟,呼吁正视区块链安全风险

欧洲各国对待区块链和加密货币技术的态度不一,如法国政府对区块链技术表现出兴趣,但尚未在区块链领域实施重大举措,而瑞士、 德国则积极发展区块链技术和应用,并先后开启区块链在本国的规范化应用进程。

2016年3月,欧洲央行在《欧元体系的愿景——欧洲金 融市场基础设施的未来》报告中提出,欧洲央行正在探索如何使区块链技术为己所用。欧洲证券和市场管理局(ESMA)成立区块链研究小组,并于2016年6月发布报告指出,现阶段区块链技术应用的数量和范围有限,监管机制并不成熟。

此外,新加坡、俄罗斯、加拿大等国也相继通过发布政策文件、成立区块链技术研究机构等不同举措,积极开展区块链技术研究,尤其是在金融等领域探索区块链应用新模式。

而国际标准化组织和开源组织已开始启动区块链安全标准化工作,规范区块链技术应用发展。ITU、ISO、W3C、GSMA、IRTF/IETF 等国际标准化组织已在区块链技术参考架构、智能合约安全等相关方面开展了大量的标准化工作。

ITU:同步推进区块链技术安全和场景安全分析相关议题;ISO:设立多个研究组和工作组,推进区块链安全标准研究;W3C:聚焦从细分技术层面创建安全规范的区块链标准;GSMA:关注区块链技术在通信和安全领域应用;IRTF/IETF:研究区块链安全和隐私保护技术方案。

除国际标准化组织外,以太坊、R3 CEV、Hyperledger-fabric等国际开源平台和联盟也对区块链开源框架、开发规范等作出了积极的探索。

我国区块链发展集中于行业应用模式的探索

安全产品服务市场未形成规模,安全服务类项目仅占 4.5%

在区块链发展应用层面看,目前我国区块链发展多集中于行业应用模式的探索,区块链应用技术生态结构与国外基本一致。

对此,白皮书也给出几组数据:从技术生态格局上看,在我国的区块链项目中,55.4%的项目聚焦探索区块链行业应用,其次是区块链底层技术项目占 31.6%,硬件和基础设施类项目占 8.5%,而安全服务类项目仅占 4.5%。

但同时,“区块链传销”、“山寨币”、“空气币”等行业骗局,虚假、夸大宣传区块链产品功能作用等行业乱象,仍亟待解决和优化。但多数区块链技术开发者、平台运维者、用户等安全意识普遍不高,区块链安全产品和服务的需求驱动尚不明显,中小企业、创业团队中尤甚,多种因素导致我国区块链安全产品和服务市场尚未形成规模。

但我国在国家标准、行业标准、产业联盟标准等不同层面也在全面推进区块链安全标准化工作,致力于促进区块链技术的安全、有序和长效应用。

区块链技术本身仍存在一些内在安全风险,去中心化、自组织的颠覆性本质也可能在技术应用过程中引发一些不容忽视的安全问题,区块链技术典型应用架构存在不同的安全风险,并给监管也带来了一定挑战。

交易所被攻击、虚拟货币被盗窃多因代码层面安全问题

应对安全风险首先实现安全开发

白皮书也给出了区块链技术安全风险应对框架,综合考虑其技术架构本身,以及应用在不同场景中可能面临的各类安全风险,根据存储层、协议层、扩展层、应用层等不同层面的风险来源和成因,从编码、部署、管理等环节实施针对性的应对措施以降低风险。

白皮书还提出,要应对安全风险,首先要实现安全开发。实施规范的开发流程,使用规范的开发和编译工具,预留充分的上线试运营周期等,降低编码过程中引入安全风险的几率。

白皮书指出,近年来屡屡发生的交易所被攻击、虚拟货币被盗窃等事件中,有大量事件是由于代码层面的安全问题所引发,区块链开发者应在产品上线发布前,采用自动化或人工的方式,对代码架构、逻辑流程、关键功能模块开展足够的静态代码分析、交互式代码审计等源代码安全检查工作,以检查代码中的安全缺陷和安全隐患。

此外,进行安全评估和测试、安全配置,平台、系统维护者需要实施安全的配置以限制脆弱性的暴露,从各方面缩小攻击面,要进行输入校验以降低恶意代码执行和逻辑错误风险。

同时进行加密存储/传输,节点/数据安全验证,身份认证和权限管理以及流量清洗和必要的安全防护产品/服务。

白皮书也给出几项促进区块链技术安全应用的建议:强化推动区块链安全产品和服务市场发展,鼓励自主可控的区块链平台和应用开发。

创新监管手段,强化区块链平台和应用监管力度,打造区块链安全监测和监管平台技术实力。

强化技术风险研究,针对区块链安全风险开展持续性、常态性研究。集中力量攻关区块链风险应对技术。

加强区块链网络犯罪风险防范,促进国际合作治理,积极凝聚国际共识,深化全球监管合作,探寻跨国治理有效手段。

白皮书最后还介绍了我国企业区块链网络安全相关实践,包括中国移动研究院研发的基于区块链管理PKI数字证书;360的EOSIO-BP节点和钱包APP安全审核方案;腾讯对区块链安全的应用及应对实践,如感知区块链安全威胁的“守护者计划”、抗篡改的司法联盟链、在供应链金融安全领域推出的微企链、区块链数字资产方面推出的微黄金。

以及平安科技基于区块链团队自主研发的FiMAX框架搭建的壹账链BaaS平台,应用隐私保护技术和高效率高性能底层技术等;观安在区块链移动用户数据资产安全方面的管理实践,此外,还介绍了京东的区块链防伪追溯平台。

文章来源:BiaNews

    推荐阅读
  • 形成酸雨的主要气体是什么(形成酸雨的主要气体)

    以下内容大家不妨参考一二希望能帮到您!形成酸雨的主要气体是什么酸雨是指PH小于5.6的雨雪或其他形式的降水,形成的主要气体有二氧化硫、三氧化硫、硫化氢、二氧化氮。酸雨主要是人为的向大气中排放大量酸性物质所造成的。酸雨又分硝酸型酸雨和硫酸型酸雨。

  • 木棉花的花语是什么(木棉花的意义)

    接下来我们就一起去了解一下吧!珍惜眼前的幸福,珍惜身边的人给他们快乐与幸福。它的花期通常在3月或者4月份,在这一段时间盛开,而传说中四月的第十一天,是木棉花盛开的日子,所以4月11被定为木棉花的日子。

  • 炒凉皮不碎技巧(炒凉皮不碎有什么技巧)

    以下内容大家不妨参考一二希望能帮到您!炒凉皮不碎技巧炒凉皮不碎技巧:就是在做凉皮时不能炒太久,变软会失去筋度。胡萝卜切丝,蒜薹切段,葱切花,猪肉切丝,大蒜拍扁。成品凉皮一张张卷起切粗条,抖散备用。生抽,白糖,盐,鸡精,醋,胡椒粉调成汁备用。热锅倒适量食用油烧热加入大蒜,肉丝翻炒至金黄,加入胡萝卜丝和蒜薹炒熟,凉皮翻炒均匀后随即淋入调好的汁儿翻炒均匀。

  • 近几年灭绝的鱼(瞭望在长江源寻鱼)

    长江被誉为我国淡水渔业的摇篮、鱼类基因的宝库。据青海省渔业部门统计,长江流域青海段分布有土著鱼类21种。因此,严格意义上长江源的关键鱼类指的是裂腹鱼中的小头裸裂尻鱼。2019年,李伟带领团队参加长江源科考时,将小头裸裂尻鱼列为长江源鱼类研究的代表对象。2019年4月,科考小组五个人,两台车,开始了沿河寻觅之旅。“全球平均气温上升已是科学界的共识,位于青藏高原的长江源是全球气候变化的敏感区。”科考发现,江源地区

  • 鹧鸪在什么时候季节鸣叫(鹧鸪的孵化期有多长)

    鹧鸪在什么时候季节鸣叫鹧鸪一般会在繁殖季节鸣叫,繁殖期为3-6月,3-4月间开始求偶交配。求偶期间鸣叫更为频繁,常在山岩、树桩、灌木或乔木枝上鸣叫,尤以黎明和黄昏时更甚,往往是一鸟先鸣叫,其他雄鸟一起跟随,此起彼伏。鹧鸪的孵化期在21天左右,雏鸟出壳后不久即可跟随亲鸟活动。鹧鸪的繁殖期为每年的3-6月,3-4月间开始求偶交配,每窝产卵3-6枚,多时可达8枚,卵为椭圆形或梨形,颜色为淡皮黄色至黄褐色。

  • 秋天的诗词(这些都是关于秋天的诗句)

    迢迢新秋夕,亭亭月将圆《戊申岁六月中遇火》,今天小编就来说说关于秋天的诗词?《戊申岁六月中遇火》自古逢秋悲寂寥,我言秋日胜春朝。《秋词》是处红衰翠减,苒苒物华休。惟有长江水,无语东流。宋·柳永《八声甘州》落时西风时候,人共青山都瘦。《昭君怨》雨色秋来寒,风严清江爽。《酬裴侍御对雨感时见赠》秋声万户竹,寒色五陵松。唐·李颀《望秦川》秋色无远近,出门尽寒山。宋·苏轼《九日次韵王巩》

  • 广州有几种车牌(广州车牌你有吗)

    在广州的普通上班族,有房贷还想拥有一辆车,已经不容易了。但有车想让个广州牌,那更是难上加难,再加之限行,参与摇号,竞价的人是越来越多,那中标的机会更是渺茫了!截止日期是8日24时止。9月拟配置的中小客车增量指标共16313个,是这样分配的:1.以摇号方式向单位和个人配置节能车增量指标7285个,其中,单位指标100个,个人指标7185个。

  • qq注销账号有哪几个步骤(QQ将开注销帐号功能)

    1999年2月10日,一个名为OICQ、只有几百K的软件正式上线。当时,腾讯方面表示,这是QQ团队对帐号注销功能的灰度测试。网友截图出于安全考虑,也有网友表示支持有人说,QQ不推出注销服务有自己的考虑,这是为了防止用户QQ密码被他人知道后恶意注销,给用户带来无法挽回的损失。腾讯2018年第三季度财报显示,QQ智能终端月活跃账户同比增长6.9%至6.979亿。

  • 高跟鞋不合脚怎么办(穿高跟鞋不合脚怎么办)

    4、合理利用袜子,如果不喜欢垫各种鞋垫的朋友,可以穿一双船袜,再穿高跟鞋,那样既不影响穿着效果,也不影响美观,也是比较简单和实用的方法。

  • 年四旺名字打分104分 年四旺事迹

    文章目录:一、年四旺相关名字打分113二、年四旺相关名字评分115三、年四旺相关名字推荐四、年四旺相关名字大全五、其他人还看了一、年四旺相关名字打分113年灯石志明年橘纪红兵武尊道后书法孔多塞年贷款孙敬媛年立秋里蓝业珍冯景华年见朱诗词林于思冯桂年粤日林格孟昭毅年家薛邑马布鱼鲁初雪苏沫沫卜庆中年上年掌柜秦源达刘登龙严学锋国韵酒年线高成江裘梦年维泗红沙日年周王克斌王翔千毛淑红龙威信李万和年神范小慧王大