7月22日,阿里牵头制定的ITU-T国际标准X.1402《Security framework for distributed ledger technology》(分布式账本技术安全框架)正式发布。该标准是区块链安全领域重要的基础性标准,对区块链技术的安全应用具有重要指导作用。
区块链技术是分布式账本技术的一种特定实现,《分布式账本技术安全框架》国际标准列出了区块链技术面临的安全威胁,针对每种安全威胁,从数据安全、网络安全、共识安全、应用安全的角度给出了具体应对方案。此外,本标准还提供了一种方法论,用于指导如何利用本标准所给出的区块链安全威胁应对方案,来提升具体区块链应用的安全性。本标准附录1以商品信息追溯系统为例,给出了如何使用本标准的具体说明;附录2给出了一种分布式账本技术的系统应用、威胁、解决方案之间的关系模型。

图:ITU-T X.1402 分布式账本技术安全框架发布
本标准通过对区块链安全威胁、具体应对方案、安全模型方法论、具体应用案例、关系模型等的分析和阐述,帮助业界建立对区块链安全系统性的认识,可用于指导具体区块链应用建立相应的安全模型和针对性的解决方案。
|