基于区块链的安全发展监管平台解决方案.pdf
《基于区块链的安全发展监管平台解决方案.pdf》由会员分享,可在线阅读,更多相关《基于区块链的安全发展监管平台解决方案.pdf(8页珍藏版)》请在咨信网上搜索。
1、2023年11月第6 0 卷第6 期四川大学学报(自然科学版)Journal of Sichuan University(Natural Science Edition)Nov.2023Vol.60No.6基于区块链的安全发展监管平台解决方案皮江涛,张丕,周静(成都市互联网信息中心,成都6 10 0 41)摘要:随着区块链技术的快速发展,其在全球数字技术领域的地位日益重要,随之而来的是对其安全发展监管的不断提高的需求。因此,本文针对区块链网络的技术特性,对区块链数据进行管理、审查、分析、处置与呈现,以加强对公有链和未备案链的主动发现、态势分析及高效监管,探索了公有链、联盟链和私有链监管技术路径
2、,并构建了区块链安全发展监管技术体系,不仅解决了现有互联网信息平台区块链监管体系效率低、难以在兼顾发展与安全的基础上进行区块链监管的问题,而且保障了区块链安全健康有序的发展.关键词:安全监管;区块链;公有链;联盟链中图分类号:TP391.1文献标识码:ABlockchain-based security development supervision platform solutionPI Jiang-Tao,ZHANG Pi,ZHOUJing(Chengdu Internet Information Center,Chengdu 610041,China)Abstract:With the
3、rapid development of blockchain technology,its position in the global digital technol-ogy field has become increasingly important,its high-quality development will become the core drivingforce for the development of my countrys digital economy.Based on the needs of blockchain security de-velopment s
4、upervision,guide and standardize the development of permission chains(consortium chainsand private chains),strengthen the active discovery,situation analysis and efficient supervision of publicchains and undocumented chains,and explore public chains,consortium chains,and private chains.Thetechnology
5、 path of chain supervision,the construction of a supervision technology system for the safedevelopment of the blockchain,the exploration of a horizontal and cross-regional coordinated supervisionmechanism and a vertical supervision one-line mechanism,to ensure the safe,healthy and orderly devel-opme
6、nt of the blockchain is important.Keywords:Safety supervision;Blockchain;Public chain;Permission chain1 引 言区块链技术在2 0 0 9 年随着比特币网络的推出而广为人知,是一个在分散的网络中进行存储的数据库2 .区块链技术被视为一种技术创新,可以彻底改变社会的交易和互动方式,这归因于区块链技术允许相互不信任的实体在不依赖于受信任的收稿日期:2 0 2 2-12-14作者简介:皮江涛(19 8 7-),男,高级工程师,网络安全与信息化建设管理。E-mail:9 0 6 2 2 18 7 8
7、q q.c o m通讯作者:张丕,E-mail:12 7 38 9 38 10 q q.c o mDOI:10.19907/j.0490-6756.2023.063003第三方的情况下交换财务价值并进行互动。与此同时,区块链还提供了受完整性保护的数据存储,并允许提供流程透明度3。近年来,我国掀起了一波区块链技术发展的浪潮,促进了金融等行业的发展4,因此我国高度重视区块链发展战略,在国家层面制定了多项政策支持产业发展.随着区块链技术的应用,区块链的监063003-1第6 0 卷管成为另一项重要课题5-8 .虽然国家及各地方政府在不断努力创新区块链行业评测及监管手段,但仍存在一定问题,区块链监管问
8、题仍是区块链领域内呕须解决的难题之一.2 0 2 2 年8 月,明星公链Solana发生了黑客盗币事件,造成了9 0 0 0 个钱包被袭击,损失了近40 0 万美元,引发了巨大的恐慌.而在Solana被袭击的同期,跨链桥Nomad Bridge也遭受了攻击,其攻击者有上百人,造成了近2 亿美元的损失.因此,区块链对互联网经济具备很强的影响力,需要更好的安全发展监管方案来保护区块链安全。2013年12 月,中国人民银行五部委联合发布的关于防范比特币风险通知5,明确了比特币的性质,严肃区分了区块链技术和搭载在区块链技术上的比特币等数字货币,指出了代币发行融资本质,叫停了ICO代币的集中交易.2 0
9、 19 年1月,中央网信办正式发布区块链信息服务管理规定6 ,成为我国区块链监管从无到有的一个转折点,不断推进区块链行业自律规范和公共监督约束.2 0 19年10 月2 4日,习近平总书记在中央政治局第十八次集体学习时强调要加强对区块链技术的引导和规范,加强对区块链安全风险的研究和分析,把依法治网落实到区块链管理中,推动区块链安全有序发展.2 0 2 1年3月13日,中华人民共和国国民经济和社会发展第十四个五年规划和2 0 35年远景目标纲要(以下简称“十四五”规划纲要)由第十三届全国人民代表大会第四次会议审查批准通过正式向全社会公布,该纲要指出要将完善区块链监管机制提上日程,促进各参与方重视
10、监管问题,确保我国区块链技术与应用合规有序发展.区块链信息服务管理规定不断加强对全国区块链信息服务的监督管理执法工作,推行备案制监管.目前中央网信办作为区块链信息服务的监管主体,对私有链、联盟链及基于区块链技术开发的应用采用备案制监管,给予了区块链发展的弹性空间.除此之外,中央网信办先行探索建设了“境内区块链应用链上监管系统”,对多次境内区块链重大事件给予了有力支撑.目前,面向国外公有链和国内联盟链的全视图全方位安全态势感知体系与系统正不断被完善.区块链技术与应用作为网络空间中重要组成部分,亦是网信、公安等监管部门的关注重点,目前有关安全态势感知的系统研究正不断被推进。除国家层面加大监管力度外
11、,各地政府、机构四川大学学报(自然科学版)也在积极布局区块链行业监管,多个省市提出了针对区块链技术的具体监管机制.贵阳市提出“主权区块链”,建立政府可监管、可控制、可干预的可信区块链系统;江西赣州建立区块链监管沙盒,允许区块链创新企业开展实验经营;2 0 2 0 年重庆成为第四座出炉“监管沙盒”的城市,不断加强对区块链等前沿技术的监管。本文主要在区块链网络下,根据其防篡改、分布式等技术特性,对区块链各类数据进行管理、审查、分析、处置、呈现,实现对公有链、联盟链的监管,解决现有互联网信息平台监管手段难以形成高效的区块链监管体系、难以在兼顾发展与安全的基础上进行区块链监管的问题.2相关定义2.1公
12、有链公有链是指所有人均可读取、交易、获得确认、参与其共识过程的区块链,它包括比特币、以太坊、超级账本、智能合约等.公有链所有节点都公开,大家可下载得到完整区块链信息.公有链具备以下特点:公有链数据的读写不受他人控制,用户可以免受开发者影响;公有链面向所有人开放,仅需一台联网设备即可访问;公有链系统完全去中心化,公开透明;公有链中均为匿名操作,彼此之间无需互相信任。2.2私有链私有链是指针对个人或组织开放的区块链系统,由管理者分配写入权限、决定将哪些数据信息开放给哪些人群.私有链一般应用在企业内部或可被公众监督的领域,只有获得组织的授权,才能访问其节点.私有链具备以下特点:私有链节点较少,信任度
13、高,交易速度快;用户只有在获得权限后才能读取相关数据,具有更高的隐私性;私有链节点连接一旦出现故障,修复便捷简单;交易时,仅需少许认可度高的节点确认即可,交易效率高2.3联盟链联盟链可看作介于公有链与私有链之间的一类区块链,他兼顾公有链的透明与私有链的高效,仅为某些组织内部使用.联盟链的主要形态为分布式账本,主要应用于银行、保险、证券等领域.联盟链具有以下特点:交易时,仅需指定节点验证即可,交易成本低;若出现故障,可以通过人工干预来修复,提高交易速度;数据读取受限,提高了隐私性;联盟链的规则易被修改,灵活方便.063003-2第6 期第6 期3区区块链技术与金融行业随着区块链技术的快速发展,其
14、影响范围日益扩大,金融行业便是其中一个受到影响与冲击的领域.区块链技术积极推动了我国金融行业的发展,具有十分重要的意义.3.1区块链技术在金融行业的应用场景(1)数字支付系统是我国金融领域在区块链技术影响下应运而生的产物.区块链技术在支付系统中有效地缓解了信任危机,建立了信任机制,使得支付方式更加便捷.(2)将区块链技术应用到金融银行领域,能够减少其经营成本,提升其市场竞争力并促进传统经营模式的改革。(3)将区块链技术应用于保险行业,可以改善传统保险业务中信任缺失问题,提升用户对其信任度,降低保险交易成本,促进保险行业的改革与发展.3.2区块链技术对金融行业的意义区块链中可实现点对点交易,作为
15、第三方的信用中介失去意义,交易成本降低;区块链技术使得支付流程更加方便,解决传统交易复杂的问题,提高了交易效率;区块链信息不可篡改,并采用去中心化存储,因此载体的可靠性得到了提高;区块链中嵌人了交易流程的具体规则,提高了交易的自动化程度。4区块链安全监管现状分析4.1区区块链安全监管方法(1)多项政策文件推进区块链监管.从2 0 17年至今,我国已发布多个区块链监管文件.2 0 17年,中国人民银行,中央网信办,工业和信息化部,工商总局,银监会,证监会,保监会发布了关于防范代币发行融资风险的公告7;2 0 18 年,银保监会、中央网信办、公安部、人民银行和市场监管总局联合发布了关于防范以“虚拟
16、货币”“区块链”名义进行风险集资的风险提示8 ;2 0 19 年,网信办发布了区块链信息服务管理规定6 ;2 0 2 0 年,国内最高权威机构央行首次下发了区块链相关规范文件推动区块链技术规范应用的通知和区块链技术金融应用评估规则文件中明确要求金融机构建立健全区块链技术应用风险防范机制,定期开展外部安全评估,推动区块链技术在金融领域的规范应用,开展区块链技术应用的备案工作.国家层面皮江涛,等:基于区块链的安全发展监管平台解决方案4.2区块链监管难点(1)监管难度不断变大与提高.区块链逐渐成为应用热点,其类型多样导致监管难度变大.目前的区块链市场中,存在不同应用领域(如电子政务、供应链金融、知识
17、产权等)、不同底链技术(如Hy-perledger107、蚂蚁链、银信超级链、百度超级链、以太坊、EOS1I等)、不同DApp的区块链平台的区块链技术,其种类繁多导致监管难度不断变大.与此同时,区块链技术发展较快,技术带来的不确定性也提高了监管难度.区块链技术本身的身份匿名性会引起数据合规监管和安全处理风险;区块链技术的去中心化理念,直接导致链上法律主体的不明确,且数据来源众多,需要对区块链各节点和数据进行有效的监管;除此之外,智能合约技术尚处在迭代发展过程,无论是联盟链还是公有链,均缺乏智能合约的安全合规审计,可能存在着很多漏洞.063003-3第6 0 卷对区块链保持高压监管态势,各地方政
18、府也严厉打击包括虚拟货币等在内的网络传销行为,整顿虚拟货币挖矿等活动.2 0 2 0 年4月,四川省金融工作领导小组办公室下发关于引导企业有序退出虚拟货币“挖矿”活动的通知,严格整顿了疫情期间四川边缘贫困地区,地方政府试图利用挖矿产业消纳弃水弃电等行为。(2)采用监管沙盒治理区块链对区块链等新型技术产业的监管应该在鼓励技术创新和加强监管力度之间寻求一个相对平衡的状态,监管沙盒 是治理区块链的重要选项.现阶段,沙盒监管是全球监管部门正在尝试并应继续加大实践力度的监管模式,包括我国在内的多个国家已经将监管沙盒应用于区块链领域.在沙盒模拟中,监管部门能发现区块链技术应用存在的各类问题,为之后制定全局
19、监管策略提供缓冲期和经验积累空间,并与产业端协商解决方案,促进区块链技术在产业端的健康有序发展.而在区块链监管和治理实践中,也可以依次采取单试验项目、局部试点、产业沙盒,最后与全国乃至全球范围内的沙盒联盟协调发展的渐进式监管路径。(3)探索数字化技术手段完善区块链监管技术.目前,区块链监管技术主要包括链前接入审查、以链治链、智能合约账本自动解析技术,但也存在一些不足.监管平台对外提供接人审查接口,要求区块链在记链前进行审查,其中接口包括:敏感词检测、链前检测-违规内容上报、链上监管-下达巡检要求、链上监管-上报巡检结果等第6 0 卷(2)内容审查,异常行为识别手段不足.虽然区块链流程的监管体系
20、不断被完善,但在上链前内容审查、上链后异常行为识别采取的手段仍存在不足.例如在上链前,如果不对待上链的内容进行链前审查,那么一旦存在不良内容,经过信息广播发布就易造成一定范围内的不良影响.在链上信息监测方面,如果不对区块链异常进行识别、溯源、预警等,那么异常业务将会因无法及时识别与处置造成一定范围内的经济风险.(3)检测功能不完善.国内区块链检测平台对区块链的检测功能较为单一,不够完善,缺乏灵活性.目前,国内区块链检测平台采用平台的自有模型来检测区块链,只能监测部分指标,不具有一定的灵活性,且在对区块链数据的实时监控方面存在难度.随着区块链平台数量的大幅度增加,全网数据都需要监管者监管,仅基于
21、现有平台及功能对区块链数据进行监测不能满足全局区块链合规性监四川大学学报(自然科学版)管的需要。5区块链安全监管平台业务流程平台通过互联网采集公有链、联盟链、私有链等相关数据进行监测分析,实现区块链态势分析及预警,支持对接国家区块链监管平台,实现数据上报和要求下发.其总体业务流程如图1所示.平台预留与市场监督管理局之间的接口,将监管平台发现的区块链上异常或违法违规市场行为信息共享给市场监督管理局;预留与银保监局之间的接口,将监管平台发现的异常或违法违规金融行为信息共享给银保监局;预留与公安局之间的接口,与公安局之间共享区块链监管信息;预留网信中心地区分中心之间的接口,接收分中心有关公链和区块链
22、实体相关数据;预留与其他省市监管平台的接口,实现跨部门跨区域区块链的资源共享与协同监管.第6 期未备案联盟链、备案联盟链公有链备案账本数日志据与管数据数据联盟链基础联盟链日志管监管智能分析及管理系统理分析系统联盟链平台安全监测系统指令数据,下发上报国家区块链安全发展监管平台6联盟链监管6.1联盟链基础管理系统在联盟链中,每个节点都具有较高的可信度,运行环境相对稳定.联盟链中的所有节点都可以将签名的交易数据广播到全网12 1.其他节点收到请求后,进人Request阶段,通过校验格式进行校验,当接收到的累积量大于(2 f+1)时进人Prepare阶段.进入prepare-response 阶段后,
23、在该阶段收到(2f十1)条来自其他不同节点且与前一阶段消息一致的消息时,则认为已达成共识.一般情况下,假木备案账本交易能合药链数据数据数据联盟链业务安全基础数据处置系统审查数据异常数据联盟链内容信息审查系统区块链安全发展监管平台协同监管其他省市区块链安全发展监管平台图1总体业务流程图Fig.1Overall business flow chart设全网节点数为N.此时,完成一个共识过程所需的消息传输次数为T,其计算公式为T=N(N-1)这三个阶段的预准备和准备阶段的消息会在视图发生变化后被丢弃:当一条消息完成提交阶段时,表明有足够多的节点完成了准备阶段.而共识过程中的总通信次数C计算公式为C=
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 区块 安全 发展 监管 平台 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。