区块链 “国标”将建立
近日,工信部电子工业标准化研究院区块链研究室主任李鸣对外表示,我国已着手建立区块链国家标准,拟从顶层设计推动区块链标准体系建设,预计最快将于2019年年底完成。
来源: 法治周末
近日,工信部电子工业标准化研究院区块链研究室主任李鸣对外表示,我国已着手建立区块链国家标准,拟从顶层设计推动区块链标准体系建设,预计最快将于2019年年底完成。
李鸣透露,区块链国家标准包括基础标准、业务和应用标准、过程和方法标准、可信和互操作标准、信息安全标准等方面。目前,有关区块链国家标准计划已经公布,相关部门也将组建全国区块链和分布式记账技术标准化委员会。
实际上,中国的区块链标准化工作早在2016年就开始布局。公开资料显示,2016年10月,工信部发布《中国区块链技术与应用发展白皮书》,成为国内首个区块链官方指导文件,并首次提出我国区块链标准化路线图。
中国电子技术标准化研究院组织国内区块链领域的优势企业,于2016年10月成立了中国区块链技术和产业发展论坛,论坛下设标准工作组,开展区块链和分布式记账技术领域的标准化工作,先后研制并发布了《区块链参考架构》和《区块链数据格式规范》两项团体标准,并在团体标准研制成果的基础上开始推动行业标准、国家标准的立项工作。
2017年12月,中国电子技术标准化研究院牵头研制的国内首个区块链领域的国家标准——《信息技术区块链和分布式账本技术参考架构》正式立项,也标志着我国进一步加快了区块链标准化的步伐。
李鸣指出,区块链标准的制定不意味着会快速推进行业发展,而是给行业一定指引。此前,中国在国际知识产权和标准等方面吃过很多亏,在区块链方面,中国目前已经形成了国际化区块链方面的200多项专利,甚至已站在世界技术前列。因此,我们也需要牢牢把握住自己的话语权。
记者了解到,即将建立的“国标”中重要的一项即是信息安全标准,也可以看出安全对于区块链技术的重要性。
国家信息技术安全研究中心主任俞克群指出,区块链应用安全问题存诸多挑战,安全是区块链未来的生命。区块链还处在初级阶段,存在密码算法安全性等诸多挑战,风险不仅来自外部实体,也有可能来自内部参与者的攻击。如何围绕物理、数据、应用系统、加密、风险控制等构建安全体系,是目前面临的重要问题。
白帽汇安全研究院发布的《区块链产业安全分析报告》显示,2011年到2018年4月,全球范围内因区块链安全事件造成的损失多达28.64亿美元。值得注意的是,损失额度从2017年开始呈现出指数上升的趋势,仅2018年以来,损失金额就高达19亿美元。
白帽汇安全研究院负责人邓焕表示,每年由区块链安全漏洞造成的损失高达数十亿美元,攻击者主要选择保护相对薄弱的合约层和业务层进行攻击,该技术层本身也是目前攻击者最佳变现的场景。
报告显示,目前攻击者主要采用拒绝服务攻击、木马劫持攻击、支付漏洞等手段对业务层进行破坏。区块链作为底层技术基础,支撑着整个系统。“如果底层出现安全问题,必将导致依托于此的上层均受到影响。因此,在系统设计之初就应加入安全性设计。”邓焕介绍。
中国信息安全测评中心主任助理李斌表示,以安全为核心的区块链技术的安全问题不断引人瞩目,“一行代码打倒一种代币”“一个漏洞摧毁一类智能合约”,区块链技术的安全风险需要全社会的力量共同面对。
“建立良好的区块链安全生态需要平衡好科技发展和网络安全的关系。”俞克群强调,自主可控的区块链网络,意在技术上不能受制于人,同时也可以促进区块链健康发展。安全是区块链未来的生命,只有本身的安全才能使得区块链技术的落地。这就要求我们在区块链技术发展的同时,其安全属性必须同时并重发展,甚至是超前发展。