1. 創(chuàng)業(yè)頭條
  2. 前沿領域
  3. 區(qū)塊鏈
  4. 正文

聚焦區(qū)塊鏈和云的安全,騰訊推動兩項標準在CCSA TC8會議成功立項

 2019-11-25 14:44  來源:互聯(lián)網(wǎng)  我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

11月22日,由中國通信標準化協(xié)會主辦、深圳市騰訊計算機系統(tǒng)有限公司承辦的網(wǎng)絡與信息安全技術(shù)工作委員會(CCSA TC8)第二十六次全會在廣州市順利落幕。本次會議圍繞“網(wǎng)絡與信息安全標準化”的議題進行了廣泛深刻的探討。

會議期間,有線網(wǎng)絡安全、無線網(wǎng)絡安全、安全管理和安全基礎四個工作組分別展開研討會議,研究和討論互聯(lián)網(wǎng)行業(yè)的標準新立項和已有標準修訂、推進工作。其中騰訊公司結(jié)合大量實踐經(jīng)驗和科研成果,分別就云服務和區(qū)塊鏈兩大領域,提出的《云客戶信息安全管理體系評估指南》和《區(qū)塊鏈智能合約安全技術(shù)要求》兩項標準在會上成功立項,助力互聯(lián)網(wǎng)信息安全標準化體系的建立健全,為產(chǎn)業(yè)互聯(lián)網(wǎng)的安全發(fā)展提供新的保障。

中國通信標準化協(xié)會網(wǎng)絡與信息安全技術(shù)工作委員會(TC8)第二十六次全會現(xiàn)場

聚焦云服務領域,推動客戶信息安全管理體系標準化

隨著新一代信息技術(shù)的發(fā)展和應用,信息安全管理體系的實施方法和評審實際上發(fā)生了很大的變化。云計算技術(shù)和云服務平臺的出現(xiàn),有效地幫助上云企業(yè)高效地部署應用,同時也改變了相當數(shù)量的信息安全措施的實施方法,對認證評估帶來了新的挑戰(zhàn)。而采用傳統(tǒng)方式實施和認證其基于ISO27001建立的信息安全管理體系,在新的技術(shù)環(huán)境下,存在效率低、成本高的短板。

基于為大量客戶提供云服務的實踐和騰訊自身積累的海量業(yè)務安全運營經(jīng)驗,騰訊云聯(lián)合第三方認證機構(gòu),于2019年7月發(fā)布了《云上信息安全管理體系標準白皮書》,為云上客戶提供了豐富的信息安全管理體系和安全措施的實施指導。而本次會議上,《云客戶信息安全管理體系評估指南》標準的成功立項,極大的提高了云上企業(yè)信息安全管理體系建設質(zhì)量和認證效率,促進更多的實體經(jīng)濟實現(xiàn)數(shù)字化升級,同時為云上企業(yè)開展ISO27001信息安全管理體系認證審核帶來了科學性、創(chuàng)新性、有效性的實踐指導。

智能合約安全技術(shù)要求成功立項,助力保障區(qū)塊鏈技術(shù)應用安全

隨著區(qū)塊鏈技術(shù)的高速發(fā)展和落地應用,安全風險也隨之而來。區(qū)塊鏈技術(shù)場景中,除傳統(tǒng)安全問題以外,區(qū)塊鏈中產(chǎn)生的大部分安全問題都跟智能合約代碼相關(guān)。智能合約開發(fā)和使用過程中可能存在溢出、提權(quán)、邏輯缺陷、后門、短地址攻擊、時間依賴等眾多安全風險和隱患。智能合約的安全性,將直接影響與之相關(guān)的區(qū)塊鏈業(yè)務的安全性,可能造成巨大的經(jīng)濟損失。

為減少智能合約的安全問題,幫助緩解區(qū)塊鏈技術(shù)和應用面臨的安全風險。此次成功立項的《區(qū)塊鏈智能合約安全技術(shù)要求》,針對智能合約存在的安全風險,全面梳理其可能存在的安全問題,明確智能合約開發(fā)設計中的安全原則,在安全設計、安全編碼和安全測試的三個階段提出要求,增強行業(yè)的智能合約的安全保障能力。

通過標準化輸出技術(shù)研究成果,助力行業(yè)共同進步

在5G、區(qū)塊鏈、云計算等新興技術(shù)快速落地應用的背景下,許多曾經(jīng)設立的標準已經(jīng)不再適用如今的互聯(lián)網(wǎng)發(fā)展形勢,網(wǎng)絡安全問題也成為行業(yè)關(guān)注的熱點。騰訊作為中國最大的互聯(lián)網(wǎng)科技企業(yè)之一,一直以來都非常重視基礎科學和前沿技術(shù)的研究,通過將研究成果輸出成標準的方式,來加速科研成果的快速落地,建立科技與產(chǎn)業(yè)之間的鏈接。

在網(wǎng)絡安全領域,由騰訊主導的《區(qū)塊鏈電子票據(jù)應用架構(gòu)和安全技術(shù)要求》、《零信任安全技術(shù)參考框架》、《通訊信息詐騙風險感知技術(shù)要求》3個之前在協(xié)會立項的標準在本次會議上也均有匯報和進展。此外,騰訊科恩實驗室和騰訊標準團隊參與的中興牽頭申報的《面向嵌入式系統(tǒng)的編譯期主動防御技術(shù)要求 》標準也在本次全會立項成功。

騰訊一直以來都注重互聯(lián)網(wǎng)標準化的研究,打造了騰訊標準化工作體系,并不斷將研究成果與全行業(yè)進行分享。騰訊標準團隊以“通過標準化助力互聯(lián)網(wǎng)服務提質(zhì)增效”為使命,努力構(gòu)建“標準化+”新業(yè)態(tài),通過標準化工作,改善技術(shù)協(xié)同、確保網(wǎng)絡安全并提高運營效率,助力互聯(lián)網(wǎng)行業(yè)的共同進步。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)文章

  • 從Statter公鏈的全生態(tài)應用場景出發(fā)探索STT的潛力

    通過創(chuàng)新應用場景,推動其生態(tài)系統(tǒng)的發(fā)展和貨幣的流通是每一個項目的必修課。StatterNetwork作為一個有著強大技術(shù)支撐的元宇宙項目,其主網(wǎng)幣STT不僅僅局限于簡單的價值儲存和交易媒介,而是廣泛的應用在全生態(tài)和跨鏈生態(tài)中。本文將深入探討STT的主要應用場景與價值。1.二級市場交易作為Statte

  • 亞洲區(qū)塊鏈學會會長:用戶破2億 波場TRON成全球最快增速公鏈

    近日,亞洲區(qū)塊鏈學會會長蔡志川博士發(fā)表了題為《波場TRON——數(shù)字未來之航,領航區(qū)塊鏈新時代》的文章指出,隨著新時代的來臨,區(qū)塊鏈技術(shù)和數(shù)字化經(jīng)營成為企業(yè)家升級的新引擎,孫宇晨和其創(chuàng)辦的波場TRON在過去幾年里發(fā)展迅速,尤其是在2023年,通過持續(xù)努力、技術(shù)創(chuàng)新和開放合作,波場TRON將繼續(xù)引領行業(yè)

  • 螞蟻鏈位列中國BaaS市場第一 核心技術(shù)自主可控

    9月4日,國際權(quán)威研究機構(gòu)IDC發(fā)布“中國BaaS廠商市場份額,2022”報告。報告顯示,螞蟻集團憑借螞蟻鏈以26.6%的市場占有率位居第一,騰訊云、華為云以16.3%、11.4%分列二三位。據(jù)了解,這是螞蟻鏈連續(xù)三年中國BaaS市場第一,據(jù)了解,螞蟻鏈是國內(nèi)代表性的區(qū)塊鏈廠商,技術(shù)完全自主研發(fā)。其

  • 護航區(qū)塊鏈生態(tài)安全,成都鏈安一直在行動

    2023年7月20日,成都鏈安創(chuàng)始人&CEO楊霞教授受邀在新一代信息技術(shù)安全與WEB3.0安全專題峰會上發(fā)表“區(qū)塊鏈安全態(tài)勢與技術(shù)研究”主題演講。成都鏈安楊霞教授首先介紹了全球區(qū)塊鏈安全態(tài)勢,指明目前全球區(qū)塊鏈安全事件層出不窮、居高不下,同時,區(qū)塊鏈、虛擬貨幣也被一些不法分子用來從事非法活動,監(jiān)管面

  • 美酒鏈數(shù)字酒證,打開酒類收藏新方式

    李先生是一位酒品收藏家,他對白酒的熱愛無與倫比,用心收集了許多珍貴的酒品。但是,他的收藏之旅卻遭遇到了一次大打擊。李先生為了慶祝自己生日,決定品嘗自己收藏了20年的白酒。激動之下,他打開珍藏的白酒,只想品味一口歷經(jīng)歲月的美酒。然而,想不到的是,香氣撲鼻之際,他發(fā)現(xiàn)嘴中的味道與記憶中的完全不同。心情一

  • 成都鏈安榮登《嘶吼2023網(wǎng)絡安全產(chǎn)業(yè)圖譜》區(qū)塊鏈安全榜單

    成都鏈安上榜《嘶吼2023網(wǎng)絡安全產(chǎn)業(yè)圖譜》2023年7月10日,嘶吼安全產(chǎn)業(yè)研究院聯(lián)合國家網(wǎng)絡安全產(chǎn)業(yè)園區(qū)(通州園)正式發(fā)布《嘶吼2023網(wǎng)絡安全產(chǎn)業(yè)圖譜》。成都鏈安憑借自身技術(shù)實力以及在區(qū)塊鏈安全行業(yè)廣泛的品牌影響力,榮登《嘶吼2023網(wǎng)絡安全產(chǎn)業(yè)圖譜》區(qū)塊鏈安全賽道榜單。這也是成都鏈安連續(xù)第二