IEEE:以太坊不符合美国政府的安全标准_区块链:Cordium

电气和电子工程师协会根据美国联邦政府的安全要求对以太坊、Fabric、Corda和Multichain四个区块链平台进行了评估,结果显示只有Corda通过了测试。

虽然IEEE并非美国联邦政府决策的制定者,但是可以通过对照政府用于评估区块链供应商的审查规则来了解其可能采取的行动。

亦来云参加IEEE区块链国际标准化会议,推动中国标准走向全球:2020年8月5日,亦来云基金会理事李恒受邀参加由IEEE区块链和分布式记账标准委员会组织的区块链国际标准制定会议,并当选数字身份系统框架技术工作组副主席。亦来云与IEEE标准化协会、火币研究院等机构和企业共同深入讨论区块链数字身份系统框架技术的标准,加速推动基于区块链的去中心化身份系统相关技术的标准化和发展。

在区块链国际标准制定工作中,亦来云自主研发的Elastos DID区块链系统,基于 Elastos ID 侧链实现符合 W3C DID 规范要求的 DID 解决方案,具有自我声明、自主可控、杜绝篡改、安全可验的全时空 ID 管理能力,已在 Elastos 生态中得到广泛应用。[2020/8/6]

2002年《联邦信息安全管理法案》要求所有使用区块链的IT计划和现代化工作均必须符合美国国家标准技术研究院的加密标准。如果技术不符合要求,那么联邦政府将无法使用该技术。

动态 | 全新零知识证明论文被IEEE学术会议收录 或能抵抗量子计算机:由四位研究人员共同发表的论文透明多项式委托及其在零知识证明中的应用被第 41 届电气电子工程师学会安全隐私学术会议(IEEE S&P 2020)接受,其作者之一的Yupeng Zhang在推特上公开了该消息,他来自于德克萨斯州农工大学,另外三名作者来自于加州大学伯克利分校,分别是Jiaheng Zhang、Tiancheng Xie和Dawn Song (宋晓冬),宋晓冬教授也是区块链隐私计算平台Oasis Labs的创始人。据Yupeng Zhang介绍,该论文提出了一个全新且透明的零知识证明机制,可以提供非常快的验证时间,也不需要可信设置(trusted setup)。论文中介绍到,该零知识证明机制仅使用了轻量级的加密算法比如抗碰撞的哈希函数,所以也可能是量子安全的。[2019/12/26]

由于很多企业倾向于遵循政府使用的某些技术,因此这些要求的影响远远不仅仅局限于政府范围内。

华科大博士一篇有关区块链的论文被IEEE ICDCS 2018录用:近日,国际学术会议The 38th IEEE International Conference on Distributed Computing Systems (ICDCS 2018)录用结果揭晓,华中科技大学实验室有4篇论文被录用。其中一篇是戴小海的论文“Towards A Novel Architecture for Enabling Interoperability Amongst Multiple Blockchains”主要研究区块链的跨链交互问题。据悉,ICDCS是分布式计算与系统领域享有盛誉和重要影响力的顶级国际学术会议,本届ICDCS在全球378篇投稿中录用78篇论文,录用率仅约20%。[2018/4/26]

研究者在研究了区块链解决方案的市场之后,对基于三个标准的四种平台进行了研究,分别是私有配置的以太坊、HyperledgerFabric、R3Corda和Multichain。

在这四个平台中,只有R3Corda被确定满足NIST标准,因此可以在联邦政府项目中实施。Corda使用SHA-256加密,该算法是NIST接受的哈希算法。Java语言中有SHA-256的许多实现,并且有NIST认可的库。其使用的其他哈希算法也均通过NIST验证。

而其他三个项目无法通过测试的原因各不相同。

HyperledgerFabric具有NIST认可的交易加密和数字签名加密技术,但是由于它是使用go-lang语言实现的,而go-lang是一种未经NIST认可的语言实现,因此未通过。

以太坊有更多问题。用于工作量证明的Ethash不符合NIST的要求,此外其权益证明的“发展目标”也很难评估的。对于数字签名,以太坊使用了未经NIST验证的secp256k1曲线算法。

对Multichain来说,其使用了NIST认可的加密算法进行交易加密,但secp256k1.19数字签名算法未经NIST验证。

Corda是使用通过NIST验证的加密协议以及成熟的编程语言实现的。对HyperledgerFabric来说,如果NIST在未来花费时间来验证用go-lang编写的加密算法,其也可以在联邦政府中使用。虽然如此,等待批准仍是一项严格而漫长的工作。

图片来源:pixabay

作者LiangChe

本文来自比推bitpush.news,转载需注明出处。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-7:509ms