• 赣资讯网
  • 您的位置:首页 >> 国内新闻 >> 正文

    《区块链 隐私计算服务指南》团体标准发布

    发表时间:2019-09-22 信息来源:www.pibcuiaba.com 浏览次数:1717

     

    7月19日,由中国电子技术标准化研究院和杭州萧山区人民政府主办的“区块链技术与应用峰会暨第三届中国区块链发展竞赛成果展”在杭州萧山举行。本次会议以“标准领先应用创新”为主题,借助发布开发竞赛成果的机会,共同探讨区块链技术标准和应用的发展。

    上海万向区块链有限公司高级总监郝玉玺发布并解释了《区块链 隐私计算服务指南》(以下简称“指南”)标准。《指南》由中国电子技术标准化研究院牵头,万向区块链牵头起草,矩阵元素科技(深圳)有限公司,中国电子技术标准化研究院,深圳前海威中银行股份有限公司,中安信息技术服务有限公司有限公司,厦门安妮有限公司,易观供应链管理有限公司,上海金球信息技术有限公司,上海复星高科技(集团)有限公司,北京京东福建省振石信息技术有限公司,海峡区块链研究所,深圳华达基因科技有限公司,中国平安(集团)保险公司等公司已完成编制工作。

    以下是全文的标准发布和解释,汇编自现场速记草案:

    万向区块链郝玉玺

    亲爱的区块链行业的领导和同事们,大家早上好!我很荣幸在这里介绍和发布《区块链 隐私计算服务指南》组标准。

    最近,Facebook的天秤座引起了整个行业的关注。最近几天,美国政府组织了两次听证会。全球政府,中央银行和监管机构都关注局势的进展和美国政府的态度。在这两次听证会中,有一个非常重要的争议点是隐私保护。 Facebook可以覆盖20亿用户,你怎么能保证他不会拿数据来做恶?如何确保数据的隐私?

    在电子技术标准化研究所的指导下,在中国区块链技术与产业发展论坛成员的共同努力下,万向区块链领导了《区块链 隐私计算服务指南》的准备工作。关于这个标准,我们已经在早期做了很好的准备。去年,我们发布了隐私保护小组标准。从今年4月开始,我们邀请业界同仁参与讨论,并在前一段时间集中在深圳写作。并充分论证。就在这个时候,节点被释放了。我认为,工业和信息化部,电子标准协会和论坛也应该充分了解区块链产业的发展。在如此大的背景下,这样的团体标准在合适的时间推出。

    《区块链 隐私计算服务指南》这实际上是一本操作指南。它没有解释太多业内经常提到的热词和细节,因为在标准领域,这些细节留给了技术专家和行业从业者。标准化论坛启动它,为行业从业者提供区块链技术的使用,以提高数据交换效率和可信度,同时提供多方协作数据计算的指导,同时保护数据隐私,告诉每个人什么是基于区块链的隐私计算应该使用,以及如何在使用后管理它。

    首先,区块链隐私计算服务包括:原则和相关方,技术架构,服务管理和其他方面。本标准适用于指导区块链隐私计算服务的开发,评估关联方的区块链隐私计算服务能力;第二,评估区块链隐私计算服务对组织的适用性;第四是审计区块链隐私。计算服务的安全性和合规性。自区块链诞生以来,合规性已与其相关联,尤其是在隐私计算涉及用户数据的相关合规性时。还有一些解释。

    在今年上半年的国际标准讨论中,中国区块链技术与产业发展论坛率先与业内众多专家合作,界定了“区块链”的含义。我们还有与区块链隐私相关的概念。做了一个定义。这包括隐私计算,安全计算,零知识证明,可信执行环境,阈值签名,数据提供者,数据执行者和数据消费者的基本概念的框架。

    接下来,我们来谈谈隐私计算服务指南的原理。首先,我们遵循国际标准GB/T -2017“个人信息安全基本原则”的第四章。也就是说,区块链隐私计算依赖于个人隐私和个人数据要求的国际标准。在此基础上,我们提出了以下五个原则:第一,安全隔离原则,即隐私数据需要限于特定范围;第二,最小授权原则,最小授权对象,最小数据内容,最小授权权限和时间最少;第三是明示同意原则,应当由隐私主体明确授权;第四是透明原则,隐私计划应确保透明度,双方开放;最后,监管合规,隐私计算,所有企业都应该在州和政府。在法律指导下遵守。

    对于关联方,如下所示:

    主要业务方面有前端最终用户,服务提供商,技术提供商和第三方。自去年以来,互联网,公众信任和公共安全的各部委都在区块链隐私和合规方面做了大量工作。对于隐私计算,存在“第三方”的概念,包括第三方,包括监督,审计和治理。也就是说,整体隐私计算服务是基于结构和设计,监督和管理,审计设计在其中,业务发展需要在合规和监督的前提下有序地进行。

    关于技术架构,区块链和隐私计算最初是两个现有区域。区块链技术可以提高私人数据的交换效率和可信度,帮助我们更好地进行隐私计算。底层仍然基于区块链基础设施。上层有三个垂直模块,分别是数据共享,数据计算和密钥管理。右侧以核心模块外部的API形式提供外部隐私计算服务。

    接下来是管理要求。在整合相关数据,获取数据和建立相关服务之后,应该如何管理这些技术和产品。隐私计算需要有这样的管理要求:首先,有必要通过相关的合规方,组织的相关政策制定,建立相关的合规管理职位;另一个是风险防控,因为我们必须建立一个特殊的机制和人员,确保私人数据不泄露,不破解,密钥在问题发生后泄露和丢失。

    我们还指定了隐私计算的过程,其中包括从预处理到共享,分解,任务分配到最终提交验证的七个步骤,如上图所示。此流程图是一个抽象结果,因为在编译《指南》的过程中,每个人都是业内公司。每家公司都展示并介绍其在区块链隐私计算领域的工作。每家公司都有不同的方式。最后,论坛根据每个人的实践中的共性来抽象它。对可以引用和匹配的流程进行采样。

    最后,评估和审计。有六个评估项目:计算准确性评估,可扩展性评估,计算能力评估,安全影响评估,应用范围评估和服务合规性评估。《指南》为您提供了这六个原则作为参考,就像评分表一样,基于六个主要项目,有几个小项目,与得分相比,最后我们可以看到我们的隐私计算服务的性能是什么。

    上面提到的隐私计算服务主要是程序性和方法性的,以及宏观共性的一些规定。接下来,我将举例说明现有隐私计算服务的实现。主要有九个:

    1.基于基本公钥密码学的数据安全共享参考实现;

    以下是参与《服务》标准起草的所有单位,这要归功于每个单位的努力和工作。我们也欢迎大家积极参与推广区块链隐私计算服务的过程。

    谢谢你们。

    为进一步培育区块链应用解决方案,推动中国区块链技术和产业发展生态环境,中国区块链技术产业发展论坛及相关单位于7月19日在杭州萧山共同举办了“标准领导”主题。创新应用“区块链技术与应用峰会暨第三届中国区块链发展大赛成果大会。

    工业和信息化部信息和软件服务部副主任董大建,工业和信息化部信息和软件服务部研究员李伟,软件与集成电路工业部研究员王景华,浙江省经济和信息化部,萧山区人大常委会/萧山区副区长陈文亮,中国电子技术标准化研究院副院长孙文龙,杭宝集团党委书记/华传媒控股董事长董悦,钱江世纪城管理委员会常务副主任姚健,人民网人民风险投资副总经理段新一,浙江大学软件学院副院长,蔡亮等领导和专家出席了会议。

    ——

  • 热门标签

  • 日期归档

  • 友情链接:

    赣资讯网 版权所有© www.pibcuiaba.com 技术支持:赣资讯网 | 网站地图