12月18日,第三屆區塊鏈開發大會在上海舉辦。會議由中國電子技術標準化研究院主辦,上海市虹口區科學技術委員會、區信息化委員會、區金融服
12月18日,第三屆區塊鏈開發大會在上海舉辦。會議由中國電子技術標準化研究院主辦,上海市虹口區科學技術委員會、區信息化委員會、區金融服務局和上海萬向區塊鏈股份公司共同承辦?;ユ溍}搏作為合作媒體受邀參加此次會議。
值得關注的是,在本次會議上午專場中,由4位行業專家發布了四項區塊鏈團體標準:《區塊鏈隱私保護規范》、《區塊鏈智能合約實施規范》、《區塊鏈存證應用指南》以及《區塊鏈技術安全通用規范》。
《區塊鏈隱私保護規范》團體標準:重點說明了四個問題
首先,深圳前海微眾銀行股份有限公司創新研究與標準化專家徐磊發布了《區塊鏈隱私保護規范》團體標準。
深圳前海微眾銀行股份有限公司創新研究與標準化專家徐磊
徐磊表示,《區塊鏈隱私保護規范》主要有三方面的目的,第一是為了讓所有區塊鏈用戶選擇和使用合適的區塊鏈系統時有一個參考;第二是區塊鏈服務的使用者向大家提供區塊鏈服務時能夠對隱私上進行更好的設置;第三為了政府和第三方機構進行更好的評價。
徐磊總結,區塊鏈隱私標準規范重點說明了四個問題:第一,區塊鏈隱私保護應該注意什么樣的原則;第二整個隱私保護過程中應該關注數據的哪幾個關注點;第三對于一個區塊鏈服務的提供者,它應該管理上要能做什么要求,應該如何去響應監管和審計方的要求;第四提出一個整體日常組織管理中的內容。
“隱私保護過程中我們認為數據主要有七個,其中重點關注五個數據,收集、存儲、應用、披露、處置。”徐磊表示,在這幾個關注點中特別注意區塊鏈在隱私方面,實時注意各種過程都要進行適當的加密,以及在解密過程中注意合適的保護原則。
《區塊鏈智能合約實施規范》團體標準:智能合約實施包含五個過程
緊接著,眾安信息技術服務有限公司區塊鏈技術專家干澤俊發布了《區塊鏈智能合約實施規范》團體標準。
眾安信息技術服務有限公司區塊鏈技術專家干澤俊
干澤俊表示,由于近年來區塊鏈技術2.0的不斷發展,區塊鏈應用也在加快,但因為區塊鏈技術本身也是比較新穎的技術,開發人員的經驗參差不齊。區塊鏈項目的開發周期也是比較短的,所以也缺乏一個審計的過程,近年來也爆發了一些安全的事件,其中包括引擎本身的漏洞和包括合約之間的漏洞。所以我們提出了一個智能合約的實施規范,希望能夠指導各位開發者進行合規的智能合約開發。
“我們的標準面向三類開發者,第一類是寫智能合約的實施者;第二類是平臺的開發者;第三類是智能合約引擎的開發者。” 干澤俊介紹道,智能合約標準主要分為五個方面:合約構建要求、合約觸發要求、觸發過程中產生的合約事件約束、合約運行過程以及合約評估方法。
《區塊鏈存證應用指南》團體標準:1個中心,2個相關方與7個存證關鍵過程
隨后,廈門安妮股份(5.680,0.07,1.25%)有限公司區塊鏈系統架構師楊勝發布了《區塊鏈存證應用指南》團體標準。
廈門安妮股份有限公司區塊鏈系統架構師楊勝
楊勝指出,目前區塊鏈技術已被廣泛應用于各個行業,但事實上區塊鏈的存證沒有很多標準,很多企業在做區塊鏈存證應用的時候,大家沒有統一的方案,最后大家的協作上面可能會存在一定的問題,所以《區塊鏈存證應用指南》團體標準發布非常有必要。
楊勝表示,《區塊鏈存證應用指南》是通過一個中心、兩個相關方以及七個存證關鍵過程來對大家的存證應用做了相關的闡述。
楊勝進一步介紹,一個中心是指有效性原則,兩個相關方包括了業務相關方和系統支持相關方,這個相關方是圍繞著有效性原則的兩對應的區塊鏈里面的角色,七個存證關鍵過程分別就是我們的定義區塊鏈網絡及共識機制、寫入區塊鏈數據預處理、電子數據簽名、存證過程、存證公示和查詢、提取存證以及第三方的機構驗證。
《區塊鏈技術安全通用規范》團體標準:從識別、對抗風險到應對措施,要形成防御體系
最后,上海市信息安全測評認證中心主任蔣力群發布了《區塊鏈技術安全通用規范》團體標準。
上海市信息安全測評認證中心主任蔣力群
蔣力群表示,區塊鏈技術應用前景很廣,挑戰也很大,安全問題也開始不斷地暴露。當前風險主要集中在業務層和合約層,因此盡快推出相關安全標準和規范,是減少隱患、降低風險的必要措施。
蔣力群在具體介紹技術安全通過規范的設計思路時指出,首先要識別風險,識別風險以后去對抗風險,對抗風險要有應對的措施,然后形成一個防御的體系,這當中有的是通過安全事件識別最后達成安全標準,在操作中對后面起到一個補助的作用。
“區塊鏈層次體系,從安全薄弱角度可分為四層,主要是數據層、網絡層、共識與合約層以及應用層,對于現實中發生的安全風險,我們也研究出來了可行的應對策略。” 蔣力群表示,從數據層來講,我們發現有五個比較顯著的風險問題,應對的措施包括使用可靠的區塊鏈格式和數據的鏈式結構,使用安全可靠的西瑪算法和哈希函數;使用強偽隨機數,以及使用可信的時間戳,通過這些手段來彌補前面的安全風險。
最后,蔣力群表示,《區塊鏈技術安全通用規范》發布有一個公示期和一個實行期,正式實施是2019年1月1日。
互鏈脈搏認為,當前區塊鏈行業發展雜亂無章,企業參差不齊,區塊鏈相關標準的出臺能夠在一定程度上引導行業健康有序發展。但目前無論是國標還是國際標準,區塊鏈領域基本上還沒有任何一個標準推出,都處于空白期。
按照此前工信部電子技術標準化研究院區塊鏈研究室主任李鳴的說法,區塊鏈團體標準的推出及迭代,是在逐漸為國標、國際標準推出做一個導入。
此次中國區塊鏈技術和產業發展論壇4項團體標準的推出,是中國搶占區塊鏈全球話語權的重要一步,后續隨著行業標準、國家標準的出臺,中國區塊鏈行業在全球標準制定中將取得先機,避免大多行業的標準話語權缺失問題。