近日,《金融分布式賬本技術安全規(guī)范》(JR/T 0184—2020)金融行業(yè)標準(以下簡稱標準)由中國人民銀行正式發(fā)布,《標準》規(guī)定了金融分布式賬本技術的安全體系,包括基礎硬件、基礎軟件、密碼算法、節(jié)點通信、賬本數(shù)據、共識協(xié)議、智能合約、身份管理、隱私保護、監(jiān)管支撐、運維要求和治理機制等方面。該標準適用于在金融領域從事分布式賬本系統(tǒng)建設或服務運營的機構。
分布式賬本技術是密碼算法、共識機制、點對點通訊協(xié)議、分布式存儲等多種核心技術高度融合形成的一種分布式基礎架構與計算范式。發(fā)布并實施該標準有助于金融機構按照合適的安全要求進行系統(tǒng)部署和維護,避免出現(xiàn)安全短板,為分布式賬本技術大規(guī)模應用提供業(yè)務保障能力和信息安全風險約束能力,對產業(yè)應用形成良性的促進作用。
據悉,該《標準》由全國金融標準化技術委員會歸口管理,由中國人民銀行數(shù)字貨幣研究所提出并負責起草,中國人民銀行科技司、中國工商銀行、中國農業(yè)銀行、中國銀行、中國建設銀行、國家開發(fā)銀行等單位共同參與起草。
在央行看來,分布式賬本是一種新型的數(shù)據庫,應用的是區(qū)塊鏈技術,所以《金融分布式賬本技術安全規(guī)范》被業(yè)內認為是“國內金融行業(yè)首個區(qū)塊鏈標準”。
這一標準的發(fā)布,有助于金融機構按照規(guī)范進行系統(tǒng)部署和維護,避免出現(xiàn)安全問題。金融行業(yè)正引導區(qū)塊鏈技術的應用走向規(guī)范,積極地服務實體經濟,同時也將大大提速區(qū)塊鏈供應鏈金融的發(fā)展。目前,國內發(fā)布的區(qū)塊鏈標準已有10項左右,在研究的也有20多項,這些標準都將引導且推動我國區(qū)塊鏈技術和產業(yè)發(fā)展。只不過目前這些標準也主要偏技術層面,落地到產品應用層面還需要一段時間。
本標準參加起草單位除了上述大型銀行和監(jiān)管機構外,深圳前海微眾銀行股份有限公司、浙江網商銀行股份有限公司、京東數(shù)字科技控股有限公司、百度在線網絡技術(北京)有限公司幾大互聯(lián)網巨頭也已參與其中。
在標準的主要起草人中,人民銀行數(shù)字貨幣研究所所長穆長春、人民銀行科技司司長李偉、人民銀行數(shù)字貨幣研究所副所長狄剛、人民銀行數(shù)字貨幣研究所前任所長姚前等均位于其中。
在標準引言中,文件介紹,分布式賬本技術是密碼算法、共識機制、點對點通訊協(xié)議、分布式存儲等多種核心技術體系高度融合形成的一種分布式基礎架構與計算范式。在分布式賬本技術形態(tài)尚具可塑性的階段,有必要制定關鍵技術的安全規(guī)范,以便金融機構按照合適的安全要求進行系統(tǒng)部署和維護,避免出現(xiàn)安全短板,為分布式賬本技術大規(guī)模應用提供業(yè)務保障能力和信息安全風險約束能力,對產業(yè)應用形成良性的促進作用。
在范圍方面,本標準規(guī)定了金融分布式賬本技術的安全體系,包括基礎硬件、基礎軟件、密碼算法、節(jié)點通信、賬本數(shù)據、共識協(xié)議、智能合約、身份管理、隱私保護、監(jiān)管支撐、運維要求和治理機制等方面。文件說明“本標準適用于在金融領域從事分布式賬本系統(tǒng)建設或服務運營的機構”。





