Şangay'da dijital dönüşümün hızlanmasıyla blockchain teknolojisi, devlet işleri, finansman, lojistik ve adalet gibi birçok alanda derinden uygulandı. Başvuru sürecinde sadece yeni iş modelleri ve modelleri oluşturuldu, aynı zamanda birçok güvenlik sorunu da oluşturuldu, bu nedenle güvenlik denetimi özellikle önemlidir. Önemli denetim yöntemlerinden biri olarak, güvenlik değerlendirmesi birçok Ar -Ge B&D blockchain üreticisine ve uygulama şirketine dikkat etmek için sıcak bir konu haline gelmiştir. Bu makale, herkesin ilgilendiği blockchain güvenliğini değerlendirmek için yaptığımız bazı keşif ve uygulamalardan bahsedecektir.
1. Diğer isteğe bağlı (RUSP). Ve diğer özel ödeme yönetimi çözümleri. Uzun vadeli, sorgu testleri ve diğer stereotipler. Ayrıca, "Profesör Finansal Kitap Güvenliğinin JR/T0184-2020 spesifikasyonları" ve gerçek test ihtiyaçlarına dayalı diğer standartlara "JR/T0193-2020" Finansal Uygulamalar "ve diğer standartlara da başvurabilirsiniz.
Özellikle blockchain güvenliğinin değerlendirilmesi depolama, ağ, bilgi işlem, konsensüs mekanizması, şifreleme mekanizması, zamanlama mekanizması, kişisel bilgi koruması, ağ mekanizması, akıllı düğümler, hizmet, erişim, vb.
2.
1.İlgili hizmetler, blockchain hizmeti riskinden kaçınma ve blockchain bilgi hizmetlerini sağlamak, kullanmak ve yönetmek için etkili bir yasal temel sağlamak. Yönetmeliklerin 9. Maddesi, Blockchain Bilgi Hizmetleri hizmet sağlayıcıları yeni ürünler, yeni uygulamalar ve yeni işlevler geliştirmiş ve başlatmışsa, ilgili düzenlemelere uygun olarak güvenliği değerlendirmek için doğrudan merkezi hükümet çerçevesi dahilinde devletin İnternet bilgi ofislerine, Boycott'a, bağımsız ve belediye bölgesine rapor sunmaları gerektiğini belirtmektedir.
“Blockchain Bilgi Hizmeti Özellikleri”, Çin Bilim Akademisi Bilgi Mühendisliği Enstitüsü ve Zhejiang Üniversitesi, Çin Elektronik Teknoloji Araştırma Enstitüsü, Changhay Değerlendirmesi ve AMID onaylama ile ortaklaşa katılım Enstitüsü tarafından yönetilen blockchain bilgi hizmetlerinin güvenlik yeteneklerini oluşturmak ve değerlendirmek için ulusal bir standarttır. Bilgi Hizmeti Güvenlik Özellikleri, İttifak ve Özel Zincirlerdeki Bilgi Servis Sağlayıcıları, Güvenlik Garanti Gereksinimleri, Test ve Blockchain Bilgi Hizmeti için Güvenlik İnşaatı için uygun olan değerlendirme gereksinimleri de karşılanması gerektiğine dair güvenlik gereksinimlerini önler. Güvenlik teknik gereksinimleri ve standarda göre önerilen garanti gereksinimleri aşağıdaki gibidir:
Şekil 1 Blockchain Bilgi Gereksinimleri2.
, Blockchain tarafından oluşturulan uygulama sistemi de hiyerarşik bir koruma nesnesidir ve düzenlemelere göre hiyerarşik korumanın bir değerlendirmesini gerektirir. Seviye korumasının değerlendirilmesi için genel gereksinimler, blockchain altyapı bölümünün değerlendirilmesi için geçerlidir, ancak Blockchain'in güvenlik gereksinimleri önerilmemektedir. Bu nedenle, blockchain güvenlik değerlendirmesinde genişleme gereksinimlerini araştırmalı ve incelemelisiniz.
3. Blockchain uygulama projeleri, Şangay tarafından yayınlanan en son blockchain Standard DB31/T1331-2021 blockchain teknolojisi güvenliği için genel gereksinimler tarafından uygulanacak ve değerlendirilecektir.
3. Şangay Merkezi tarafından toplanan ve Suzhou Tongji Blockchain Research Co. , Ltd. 2021 ve resmi olarak bu yılın 1 Mart'ta uygulandı. Şangay Değerlendirme Merkezi tarafından görüşleri görme aşamasında yazılan blockchain "Blockchain Bilgi Hizmeti Özellikleri" için Ulusal Standart. Aynı zamanda, değerlendirme merkezi aynı zamanda Blockchain Mühendisliği ve İnsan Kaynakları ve Sosyal Güvenlik Bakanlığı tarafından düzenlenen teknik personel için işçiler için birincil ve orta öğretim materyallerinin toplanmasına katıldı ve Tongji Üniversitesi tarafından yönetildi ve sınıf içeriğini "blockchain" toplamaktan sorumluydu. Değerlendirme uygulamasında
2., Ana güvenlik sorunları aşağıdaki gibi:
Tablo 1 Blockchain esas olarak bir güvenlik sorunudur
seri numarası Değerlendirme Bileşenisorunun açıklaması
, sözleşmenin kötü niyetli davranışının dayanmasını desteklemez.
2
ile ilişkili değildir Serideki hassas bilgiler şifrelenmez ve serideki tüm verilere Sorgulama veya Blockchain tarayıcısı aracılığıyla erişilebilir.
3
Şifre algoritması.
4
Düğüm Koruması
İttifak zinciri için, düğüm sunucusunun bulunduğu alanda güvenlik koruma önlemleri oluşamaz.
5
İletişimin Aktarımı
Sözleşme ile blockchain ile üst katmanlar arasındaki iletişim arasındaki bağlantı belirlenmediğinde, güvenli bir bilgi iletim kanalı belirlenmez.
6
Konsensüs algoritması
Sistem az sayıda düğüm içeriyor ve bazen tolerans sayısı konsensüs algoritmasının gerektirdiği hataları karşılamıyor.
7
Akıllı Sözleşme
Akıllı düğümlerin çalışması izlenmez ve akıllı düğümler sırasında ortaya çıkan sorunlar algılanmaz ve bunlarla zamanında ele alınmaz.
8
Hizmet ve Erişim
Üst seviyeli uygulamalar, iş karışıklığı ve veri sızıntısına yol açan yetkisiz ve geçiş gibi erişim kontrol kusurlarına sahiptir.
9
Akıllı düğümler
Akıllı sözleşme şifrelemesi birleştirilmez.10
Akıllı sözleşme.
Bir araç uyguladı
Bağlantı gereksinimlerindeki değerlendirme merkezi, "Blockchain teknolojisinin genel gereksinimleri için DB31/T1331-2021 grubunu" düzenlerken seviye koruma seviyesini dikkate aldı. DB31/T1331'deki "altyapı katmanı" güvenlik ve seviye koruması için fiziksel bir ortama, güvenli bir iletişim ağı, güvenli sınırlar, güvenli bir bilgi işlem ortamı, bir güvenlik yönetim merkezi vb. Değerlendirme Merkezi, DB31/T1331 için ilgili güvenlik gereksinimlerine dayanan blockchain değerlendirme gereksinimlerinin toplanmasını düzenler. O zaman, "değerlendirme uzmanı" programını kullanan değerlendirme ajansları doğru bir şekilde, blockchain güvenlik değerlendirmelerini birleştirebilir ve uygulayabilir, blockchain güvenlik risklerinin keşfedilebilir ve karşılık gelen düzeltme önerileri sunabilir. Sürüm alanındaki K serisi değilBu, Çin'in şu anda gelişimi birleştirmek için uyum ve yasal prosedürlerden yararlanmayacağı anlamına geliyor. Ülkeyi ve ne tür uyum prosedürlerini ele almalıyız?
Her şeyden önce, proje partisi ilk tercihtir, çünkü Singapur hükümeti genel garanti ajansları şeklinde projeleri destekler ve bu nedenle Singapur Vakfı iyi çevrede ünlü hale gelmiştir. V, Cayman, Marshall ve diğer takımadalar. Ülkelerin iyi seçimi
borsa ve borsa esas olarak. Özellikle mal sayısı için lisanslama. Proje partisi ister değişim olsun, uyumluluk gelişimi gelecekteki gelişmede kaçınılmaz bir eğilimdir. Blockchain projelerine yasal uyum nasıl yapılır?Singapur'un yasal görüşünde tedavi prosedürleri
İnsanların Singapur hakkındaki ilk izlenimi genellikle disiplin, muhafazakar kişiler ve temiz bir ortamdır;
İlk önce Singapur'da yasal görüşe başvurmak istiyorsanız, ana şirket Singapur Vakfı kar amacı gütmeyen olmalıdır.
Gerekli yasal belgelerin, projenizin ana Singapurlu ülkeye uygunluk projesinde bulunduğu ve sembollerin menkul kıymetlerin niteliği olmadığı projenizin bulunduğu borsadaki madeni para puanı için 6991 olduğu kanıtlanmıştır. Geçmişte, bazı ticaret platformlarına gerek yoktu, ancak şimdi gereklidirler. Madeni para vermek için gerekli yasal bir belgedir.
Yasal uyumun rolü nedir?
1: Projeyi Singapur Düzenlemeleri ile uyumlu hale getirin, Singapur'a bir rapor gönderin ve Singapur'a göre iş yapabilir.
2: Proje uyumluluğunun kanıtı ve yatırımcıların güvenini artırın.
3: Exchange ile iletişim kurmak için gereken belgelerden biri.
Singapur'daki yasal görüşün orijinal içeriği iki unsurun dahil edilmesidir: 1 Beyaz Kitap'a Uyum: Avukat, yerel yasalara karşılık gelmek için Singapur yasalarına göre Beyaz Kitap projesini gözden geçirir.
2 Fotoğraf Sertifikası: Projenizin menkul kıymetlerin doğasını içermediğini kanıtladı.
İşleme süreci: 1.Her şeyden önce, projenizi çalıştırmak için bir yönetici kaydetmelisiniz. Yerel şirketlerimizin blockchain'de metal para birimleri yayınlamasına izin verilmediğinden, çoğu Singapur kayıtlı. Neden kaydedilmiş birçok Singapur vakıf var?
1. Singapur hükümeti blockchain endüstrisinin gelişimini desteklemektedir.
3. Yasal takip -Up hizmetleri geliştirildi.
Mevcut blockchain projesinin uyumu iki bölüme ayrılmıştır: 1. XXFoundationLtd şeklinde kar amacı gütmeyen bir şirkettir. Sonunda Singapur'un avukatı bir görüş yayınladıYasal uyum. Bu yasal görüş, projenin bir sonraki aşamasında paraları listelemek için borsayı kullanmak için de gereklidir. Singapur Vakfı'nı kaydetmek gerekir: 1. Belirli gereksinimlere gelince, o zaman iletişim kurabilirsiniz.Bu, vakfı kaydetmenize yardımcı olacaktır ve kamu kaydı süresi iş gününde yaklaşık 15 gündür.
Yasal görüş Singapur'da aşağıdaki unsurlarla sunulmaktadır:
1. İlgili menkul kıymetler yasaları, düzenlemeleri vb. Müdahale etmeyecektir.
2.. Beyaz fotoğraf kağıdı Yasal Uyum Avukat Kanı Kanı Kanıta Kanıt Kanı Kanıta Kanıt Kanı Kanı Kanı Kanı Kanı Kanı Kanı Kanı Kanı Kanıtı Kanıt kanıtının kanıt kanıtı kanıtının kanıtının kanıt kanıtı kanıtının kanıtının kanıtının kanıt kanıtı kanıtlaması için kanıt kanıtının kanıtını kanıtlamak için kanıt kanıtının kanıtını kanıtlamaktadır. Rehberin etnik kanıtı, beyaz makalenize göre avukat tarafından kısmen ayarlanmıştır.
3. Singapur Kararnamesi tarafından bu proje için ayırt edici semboller yayınlamak üzere yayınlanan BURINGREEMEMEMEMEMEMEMEMEMED Özel Yerleştirme.
Bir lisans için başvurmak için bir düzenleyici koşul kullanılabilir. Şu anda, Amerika Birleşik Devletleri'ndeki MSB lisansı, Estonya MTR artı ikili ikili, Kanada MSB lisansı, Singapur'daki MAS Lisansı, Avustralya Austrak lisansı gibi, değişim için uygunluk lisansları çok iyi.Huobi, Bittler, Poloniex, Coinbase, Okex, Matcha, WBF, ZG ve LBANK gibi Amerikan MSB lisansları.
MTR lisansları Estonya'yı içerir: ZT, Matcha ve
Avustralya Lisansları Avustralya'yı içerir: Matcha, WBF
2.?
Bu Singapur Corporation, borsanın son aşamasında para vermek için de kullanılabilir.
Günümüzde blockchain projesine uyum, kar amacı gütmeyen bir temel, yasal lisans ve değişim lisansıdır.
Ülkede blockchain yaparken, projelere nasıl uyulur?Çin'deki mevcut popüler blockchain işi, vakfın doğasının kar amacı gütmeyen organizasyon platformları üzerinde çalışmak için uygundur. Aynı zamanda, Singapur hükümeti sadece siyaset desteği sağlamakla kalmaz, aynı zamanda Blockchain'in Singapur Vakfı'nda kayıt yaptırmamızın nedenlerinden biri olan ACRA Muhasebe ve Kalkınma Otoritesi (ACRA) tarafından kaydedilebileceğini ve yönetilebileceğini öngörür. Ayrıca, her iki blockchain proje geliştiricisi de Singapur hükümetinin blockchain gelişimini desteklediğini biliyor.
Singapur'daki yerel avukatlar, projenin uyumluluğunu kanıtlamak için Proje Partisi'nin ihtiyaçlarına dayalı olarak ilgili yasal görüşler yayınlayabilir.Ve meşruiyeti. Singapur Vakfı'nın Avantajlarının Analizi:
1.? Kimliğin bir üyesi olması gerektiği için düzenlenmelidir.1. Adı şirketin adıdır (şirketimiz adını doğrulamakta özgürdür), ücretsiz ad
1 olmalıdır) ve Çin isminin kaydı kabul edilmez. 3) Kayıtlı Sermaye: 1 SGD) İş kapsamı: Şirketimiz, hükümetin özel onayına projenin bir listesini (2'den fazla değil) sunmaktadır.2) Özellikle sosyal bağışlar ve belirli grupları finanse etmek için finansman yoluyla hayırsever bir kutudur. - İşleme için Singapur'a gönderin - Tam Kayıt - Gönder.