全球區塊鏈的安全,將由一家中國科技公司來守護

Editor發表於2020-09-25

9月25日記者獲悉,騰訊雲的提案在國際電信聯盟ITU-T SG17會議中獲全票通過,成為全球首個區塊鏈智慧合約安全領域的國際標準


這也標誌著以騰訊云為代表的中國科技公司在區塊鏈領域的安全技術首次受到國際高度認可,可為中國企業在國際安全技術標準領域爭取到更多話語權。


ITU-T國際電信聯盟是全球主流的通訊標準組織,成立於1865年,是聯合國下屬機構,其成員包括190多個國家、700多個公司和學術機構,是全球範圍內權威的國際標準化組織。其旗下的SG17研究組於2001年成立,主要負責通訊安全研究與標準制定。


本次SG17會議共有來自32個國家的258名專家參加,提出21項標準新提案,共有11項提案獲得立項,其中3項提案來自中國代表團,其中騰訊雲提案專案全稱為“Security  Requirements for Smart Contract Management (智慧合約安全管理要求)”。


 全球區塊鏈的安全,將由一家中國科技公司來守護


騰訊雲副總裁、騰訊安全平臺部負責人楊勇表示,騰訊雲區塊鏈致力於打造數字經濟時代的信任基石,而安全則是騰訊雲區塊鏈的基礎要素,此次智慧合約安全標準立項,為區塊鏈產業生態建設提供了很重要的技術基礎,未來騰訊雲將與行業共建區塊鏈安全標準,助力安全、高效的數字化萬物互聯。



填補智慧合約標準空白,保障千億區塊鏈市場


近年來區塊鏈技術快速發展,有望成為下一代資訊科技的重要基礎,2017年,全球區塊鏈技術市場規模已達到16.4億美元,據《財富》旗下市場研究和諮詢服務公司Fortune Business Insights預測,這一數字到2025年將會升至210.7億美元。


伴隨著區塊鏈技術被應用到金融、政務、工業等關鍵資訊領域,區塊鏈的安全可控也受到各方重視,據區塊鏈安全公司 PeckShield (派盾)資料顯示,2019 年共發生區塊鏈安全事件 177 件,其中重大安全事件 63 起,損失達到 76.79 億美元,較 2018 年增長約 60%。


智慧合約是區塊鏈的核心元件,也是確保數字資產安全、資訊保安以及業務安全的基礎。1995年,跨領域法律學者尼克·薩博(Nick Szabo)提出了智慧合約這一術語,其實質是一種計算機協議,當智慧合約的雙方在區塊鏈上產生資產交易時,就會觸發程式碼自動完成具體的交易流程。如果智慧合約在區塊鏈上實現廣泛運用,經濟分工將在網際網路時代進一步細化,全球範圍內的各網路節點將直接對接需求和生產,更廣泛的社會協同將得以實現。


與此同時,如果合約存在漏洞,則可能導致巨大的利益損失。這也是騰訊雲在智慧合約領域立項的重要意義——通過該智慧合約安全標準的制定,可以在一定程度上,指導區塊鏈業務規避此類風險。


騰訊雲在智慧合約安全性及安全漏洞方面,依託了Tencent Blade Team近年來在區塊鏈智慧合約安全的研究投入和成果產出,結合騰訊標準團隊經驗,形成了管理安全實踐和標準範例,並結合騰訊雲區塊鏈安全產品的實踐能力佐證。


在會議期間,騰訊雲的展示得到與會專家的高度認可,並作為ITU目前在智慧合約方面唯一獲批通過的安全標準立項,填補了這一方向上的空白。



全票通過立項,拿下國際通訊標準領域裡程碑


騰訊雲在ITU-T SG17會議中的提案能夠全票通過,與長期的技術積累和充分的準備是分不開的。早在2019年11月,騰訊雲就在國內CCSA(中國通訊標準協會)TC8 WG4第60次工作會議上成功立項了《區塊鏈智慧合約安全技術要求》行業標準,並於2020年5月在全國資訊保安國家標委會立項《區塊鏈智慧合約安全指南》。


作為國際通訊標準組織,國際電信聯盟ITU-T覆蓋的範圍更大,影響力也更強。資訊保安一直是各國關注的重點,是ITU各項標準裡較難立項的方向,歷年來安全領域立項的通過率一直較低。


騰訊雲此次標準立項,在經過國家工信部稽核通過後,通過ITU官網提交立項申請,申請通過後又先後經過小組(SG)答辯、工作組協商會議和ITU-T全會三輪答辯,均得到了各國代表協商一致,以及成員單位的支援和認可,最終全票通過立項,標誌著騰訊雲代表中國科技公司在國際通訊標準領域拿下一塊里程碑


本次僅有3項自中國代表團的提案獲得通過,也可見ITU-T對立項的要求之高與意義重大,另外兩項提案分別是來CNCERT在14/17的立項“X.sa-dsm*:Security architecture of data sharing management based on DLT”和華為在6/17的立項“X.ztd-iot*:Security methodology for zero-touch massive IoT deployment”。


騰訊雲區塊鏈目前在基礎設施、底層平臺、服務平臺、技術元件等方面均有佈局,並在供應鏈金融、可信存證、電子票據、資料要素、身份管理、供應鏈管理、數字資產等7大領域打造了完善的產品及應用解決方案。


同時,騰訊雲還通過組建產業區塊鏈聯盟、區塊鏈加速器等方式,積極推動產業區塊鏈生態的建設。在國際知名調研機構Gartner近日釋出的《區塊鏈諮詢與概念驗證開發服務市場指南》報告中,騰訊雲作為領先的產業區塊鏈解決方案提供者入選“代表性的技術服務提供商”名單,是僅有的兩家中國入選者之一。在行業分析機構ABI  Research公佈的BaaS(BlockChain-as-a-Service,區塊鏈即服務)領域競爭力排名中,騰訊雲的區塊鏈服務平臺TBaaS也在中國區塊鏈市場上位居第一位。


延伸閱讀:


Tencent Blade Team是騰訊旗下的前瞻安全技術研究團隊,此前曾突破性的報告了TensorFlow的前七個漏洞,引發業界對深度學習框架安全性問題的重視,並率先發現GoogleHome、亞馬遜Echo等智慧音響的竊聽風險,引發廣泛關注。在人工智慧、物聯網、移動網際網路、雲虛擬化技術、區塊鏈等前沿技術領域,Tencent Blade Team都積累了豐富的研究成果,目前已向Apple、Amazon、Google、Microsoft、Adobe等諸多國際知名公司報告並協助修復了200多個安全漏洞。


與此同時,Tencent Blade Team也將研究成果與騰訊豐富的業務場景相結合,致力於提升騰訊產品的安全性、守護使用者安全。2019年底,Tencent Blade Team就深度參與了由騰訊牽頭提出併成功立項的國際電信聯盟標準《物聯網異構裝置的資料安全要求》,旨在為智慧城市物聯網場景下的資料安全挑戰提供必要的技術保障。與此同時,Tencent Blade Team還將團隊多年的研究成果落地為《騰訊物聯網安全技術規範》,並轉化為企業標準,將安全能力開放給合作伙伴,共建安全生態。


相關文章