为助力浙商银行高质量发展新征程,充分发挥链式金融等特色优势,浙商银行联合浙江大学共同发布了业内首个《区块链技术与金融应用安全白皮书》(下称“白皮书”)。
作为国内首个聚焦于区块链体系下金融应用安全的白皮书,白皮书分析了金融重点领域中区块链技术面临的安全问题,并针对各个安全问题提出了风险应对框架,使读者对区块链体系下金融应用潜在的安全问题及其应对方式有清晰的认知。同时,白皮书对区块链体系下金融应用安全的发展进行了展望,期望能够从加强自主可控、深化标准建设、打造基础设施、强化技术融合等方面进一步提升应用安全性。本次白皮书的发布为后续业内对持续加强在金融应用中区块链架构的安全性提供了方向与参考,为推动我国区块链产业安全、健康发展作出重要贡献。
白皮书中提到,金融应用时面临的区块链安全问题可以分为区块链体系安全问题与金融应用层安全问题。区块链体系安全问题包括区块链在共识、密码、加密算法、网络等协议层上的安全问题,以及在智能合约、跨链、链上链下协同、客户端上的扩展层安全问题;金融应用层安全问题包括区块链应用在内容、治理、数据融合、数据隐私、实名认证、数字孪生、预言机上的安全问题。
对于一系列区块链体系安全问题,白皮书一一提出了形式化验证、国密抗后门、建立系统防御措施等应对措施与建议,从技术上最大限度地增强区块链的安全性。对于一系列金融应用层安全问题,白皮书一一提出了敏感词过滤、分布式治理决策、联邦学习等应对框架,以加强金融应用层的隐私性、安全性。
同时,白皮书还举例了浙商银行在区块链安全领域的实践。浙商银行在区块链技术平台安全性、可用性、可靠性研究中持续投入,通过国密算法改造、共识协议创新保障底层协议的高安全性,通过引入智能合约安全研发平台杜绝智能合约漏洞导致的安全问题,通过引入分区管理、隐私交易、多级签名、弹性共识、合约权限管控、多城多园区区块链节点灾备机制等技术特性应对区块链平台可能面对的各方面技术与安全风险,保障了上层金融应用网银级的高可用性与高安全性。
最后,白皮书提出要加强区块链技术的自主可控能力,构建完整的国产自主可控技术生态圈,进一步保障网络安全、信息安全;要加快制定区块链技术相关政策、法规的顶层设计,持续深化区块链技术标准化体系建设;要推进打造产业垂直领域一体化区块链基础设施,引导区块链在各行业产业的应用方向;要加强区块链技术与物联网、云计算、大数据、人工智能、5G等其他新兴技术的融合交叉,加强区块链技术与跨链技术、多方安全计算技术、联邦计算技术、可信硬件等扩展技术的结合应用。
未来,浙商银行将进一步深入物联网、区块链、人工智能、大数据、云计算等各项金融科技技术的应用研究,深化各项技术与实际业务场景的结合,持续探索各项技术基础研究突破的可能性。
获取完整版《白皮书》:http://www.czbank.com/cn/other2/xy1/k/20220519bps.pdf
声明:本文来自浙商银行微讯,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。