2021年度可信区块链密码专项测试介绍

VSole2021-09-07 17:00:00

密码是区块链的核心技术和基础支撑,为保障区块链在各领域的安全有序应用,需依法依规加强区块链密码应用管理,积极推动区块链密码自主创新,夯实筑牢区块链的安全基石和信任纽带。为推动区块链核心密码技术安全,促进区块链行业良性健康发展,可信区块链推进计划现启动2021年度可信区块链密码专项评测工作。可信区块链推进计划(Trusted Blockchain Initiatives,简称TBI)由中国信息通信研究院于2018年4月9日牵头启动,成立至今,成员单位已达到400余家。

为了紧跟区块链技术发展趋势,并考虑当前区块链平台的密码应用现状,区块链密码应用验证规范内容进行了多轮讨论迭代并完成修订。为了更好地让参与测试厂商了解各个测试栏目,并提前做好测前准备工作,本篇将对主要的评测项展开说明。区块链密码测试项的大纲试图如下所示:

根据区块链中密码应用技术特点,区块链应用技术可分为密码设备层、密码功能层、密码应用层,本次区块链密码测试项主要聚焦在密码功能层和密码应用层功能点。区块链密码应用验证规范共涵盖50项验证指标,其中包含33个必选项,17个可选项。需要说明的是,可选项是附加项,各厂商可根据实际业务场景按需选择,并不做硬性要求。密码功能验证涉及密码算法、密码协议、数字证书、密钥管理等,该层通过调用密码设备层接口,实现密码功能并为密码应用层提供密码服务;密码应用验证涉及交易账本、通信安全、身份管理、智能合约、隐私保护等,该层通过密码功能层提供的密码服务确保区块链基本功能安全。

下面介绍区块链密码的测试流程,如下图所示:

执行测试首先是受测厂商与区块链密码测试团队沟通排期,2021年度区块链密码检测在9月初启动。执行测试前需要受测厂商测前整理披露,以此提高双方测试时的沟通效率;完成测前信息披露后,展开正式的测试环节,测试人员针对区块链密码对应检测项进行检测,执行检测时间大致为2至3天;最终的测试报告将会在测后二周内收集整理完毕。

报名联系方式:

顾天瑶 13522641469

(微信同号,也可扫描下方二维码添加,添加请备注“公司-姓名”)

附:区块链密码应用验证指标

区块链
本作品采用《CC 协议》,转载必须注明作者和本文链接
区块技术如今非常红火。到底什么是区块技术?其实区块是由一组包含信息的信息块组成的信息区块技术最早是在一九九一被科研人员研发的。用来给数字化文档打时间戳,以便、这些文档不能被倒贴日期或被篡改。
“重大疫情之后,人们的生存、生活及生产方式将会发生永久而深刻的变化,数字化转型已经成为人与企业生存和发展的‘必备之道’。
旨在保护加密投资者的流行数字签名方案中的错误允许攻击者窃取私钥,从而获得对数字钱包的完全访问权限。
它被用于时尚和奢侈品行业,特别是由路威酩轩集团及其合作品牌使用。为此,各组织必须共同努力,制定符合当前法规的标准。这些是开源文件,描述了基于以太坊的代币必须遵守的规则,包括启用代币创建、支出或交易处理等基本功能。由于这种增长和普及,标准化和审计将成为区块技术发展和部署的重要组成部分。
通过观察交易,发现黑客发送了大量的 transfer,去看合约代码。发现在 transfer 函数中,如果满足了条件,它就会销毁流动池中的Health代币。从而导致Health兑换WBNB的价格增高。复盘我们同样也去dodo借一笔闪电贷,然后去模拟运行一下。
中国人就是 BAT 系列,美国人就是Google / Facebook / Amazon…这几乎是全球同步的趋势。这些封闭系统制造了信息的孤岛,严重阻碍了信息的流动。随着社会的进步,个人所能创造的价值已经极大的增加,在这样的情况下,中心化体系往往践踏个人的权利,比如垄断企业在不断侵犯消费者权益,比如一些滥用垄断地位绑架消费者的中国互联网企业。
今年4月,美国卫生和公众服务部对针对医疗生态系统开展攻击的勒索集团发出了警告。为医疗领域“保驾护航” 区块是一种跟踪交易的安全技术。及时更新、广泛共享的区块数据使医药制造商、药店、买家、监管部门等多方都能实时观察数据流动,加强药品监管,阻止假药进入市场。虽然区块技术看起来令人望而却步,但通过提供更高的安全性、透明度和完整性,区块技术在改变医疗行业方面具有巨大潜力。
可信区块评测将通过对区块产品多维深度的评测,及时发现产品不足并提供专业指导意见,进而提升受测单位的研发能力与服务水平,并提供公正全面的评测结果,以解决行业因供需双方信息不对称等导致的应用实践可持续性不足、重复建设等问题。“可信区块评测”作为行业领先的区块评测体系,由中国信息通信研究院进行测试评测工作。
当地时间8月2日晚间,区块行业遭遇了一次行业重创。据科技媒体TechCrunch报道,若干名攻击者“抄底”了上万个加密钱包,钱包内有价值上亿美元的代币。据了解遭受攻击的加密钱包包括Phantom、Slope和TrustWallet等。涉及到的币种除了SOL、SPL和其他基于Solana(公)的代币以外,还有USDC、USDT、BTC、ETH等主流币和稳定币。
中国通信院文件
VSole
网络安全专家