
为符合央行新规,基于Fabric的区块链金融项目面临大规模改造
文|互链脉搏·金走车
2月26日消息,江苏银行推出了升级版的区块链金融项目“苏银链2.0”,对原本基于Hyperledger Fabric的“苏银链”进行了国密改造,重构区块链底层架构、优化机制。
这一改造很大程度是为了满足央行对区块链的规范。2月25日时,央行发布了《金融分布式账本技术安全规范》金融行业规范(以下简称规范),在密码算法、账本数据、身份管理、隐私保护等多方面,对金融领域的区块链机构、项目提出了更为正式的规范和要求。
而苏银链的国密改造,正对应了规范对区块链金融项目所提出的支持国密算法的要求。
除苏银链外,互链脉搏关注到,国内诸多区块链金融项目是基于国外的Fabric,而Fabric的框架并不完全符合国内央行金融区块链规范所提出的各项规范。
像苏银链那样,大量的区块链金融项目需要被改造。
Fabric“首当其冲”
互链脉搏观察规范全文,发现Hyperledger Fabric架构,与规范的要求共有五处不相适应,需要项目做二次开发,或在业务系统上进行改造。江苏银行积极改造的密码模块,正是第一个不相符之处。
在密码算法方面,规范提出,分布式账本系统所使用的具体密码算法应符合GB/T 32905—2016、GB/T 32907—2016、GB/T 32918—2016等相关国家规范以及GM/T0006—2012、GM/T0009—2012、GM/T0010—2012. GM/T0015—2012、GM/T 0044-2016等相关行业规范。
互链脉搏检索国家规范全文公开系统、商用密码监测中心,这些规范主要是对SM2椭圆曲线公钥密码算法、SM3密码杂凑算法、SM4分组密码算法、SM9标识密码算法的相关规定。即对从事区块链系统建设、服务运营的机构提出了国家规范密码的要求。
但Fabric在密码支持方面,存在不支持国密算法、不符合商业密码使用规定的问题。因而,基于Fabric架构的区块链金融项目或需替换密码模块,以符合规范要求,以应对当前互联网安全的严峻考验。
第二个不相适应之处在账本数据方面。
央行此次发布的规范,对账本数据的安全审计提出了较为细致的要求。账本数据的访问应提供安全审计功能,审计记录包括访问的日期、时间、用户标识、数据内容等审计相关信息;数据变更失败、节点有效性校验失败、一致性校验失败等情况下,也需做审计记录。
当前,Fabric账本的全部或部分可以审计,但相对于上述审计规范,并不完善。基于Fabric的区块链金融项目,应二次开发以支持账本审计的需求。
除此之外,规范与基于Hyperledger Fabric架构的项目,主要的不相符之处在于身份管理方面。
央行规范要求,相应主体应实现有效的用户身份管理,主要功能包括身份注册、身份核实、账户管理凭证生命周期管理、身份鉴别、节点标识管理、身份更新和撤销等。
其中,在凭证生命周期管理方面,规范提出,金融分布式账本的凭证管理应包括凭证的产生、存储、使用、撤销、终止整个过程的管理,这之中的各个环节基本都涉及到用户数字身份,需对用户身份进行核验。
而一般在区块链上,不会绑定某个账户的真实身份。项目若要符合这一规范,则需通过业务系统实现,就算要记录到链上,也需先对用户身份识别,再上链。
在身份监管审计方面也是同样。规范提出,监管信息应至少包括金融监管信息,具体为现工作点为/就读学校、行业类型、居住国家/地区等等。这就需要不符合要求的项目进行业务系统的改造。
第四个不相符之处是隐私保护方面,规范提出,相关方应根据具体场景,制定隐私保护策略,以使分布式账本提供的信息保密性和隐私保护的程度与执行效率达到平衡。同时,应将隐私信息按照敏感程度进行分级,并设置对应的隐私保护策略。
基于Fabric的项目如果无法这些隐私保护相关要求,则需同时改造业务系统和链上智能合约。
最后是监管支撑方面,规范要求系统监管应支持监管机构的接入;应支持监管部门的监管活动;应支持监管机构访问最底层数据,实现穿透式监管。Fabric是半去中心化的架构,但尚未能支持穿透式监管,需要项目进行二次开发。
国内多银行项目基于Fabric架构:部分已做国密、监管改造
基于Fabric架构的项目与规范的不契合,促使国内的区块链金融项目进一步改造升级。
互链脉搏统计,当前国内金融领域,尤其是银行业有诸多区块链项目是基于Fabric打造的,如中国银行、民生银行、邮储银行、工商银行、建设银行等便均曾推出运用Fabric架构的区块链金融项目。
(制表:互链脉搏)
这些项目,部分在发展的过程中就已对系统进行优化,已符合规范所提出的规范和要求。互链脉搏统计,除苏银链外,还有三个基于Fabric的项目已在密码模块进行了改造。
民生银行、中信银行于2017年6月联合推出的基于区块链技术的国内信用证信息传输系统(BCLC);中信银行、中国银行、民生银行于2018年9月打造的区块链福费廷交易平台(BCFT);北京宏链科技有限公司2016年推出的宏链科技区块链基础设施,均是基于Hyperledger Fabric搭建。
当前这三个平台,均已提供国密算法的支持模块,与规范要求相适应。
此外,互链脉搏关注到,基于区块链技术的国内信用证信息传输系统(BCLC),不仅在发展过程中改造了密码模块,更是对监管方面进行了开发,使之与规范相契合。
在系统中,监管部门可作为链上的节点接入,公开透明的银行交易账本可以帮助监管部门采集所有业务数据和实时管理。同时,可通过可视化的监控平台实现节点监控、区块监控、合约管理、交易数据查看等,支持数据存储横向扩展,定期自动归档及完善的日志管理机制。
而同样是由多家银行机构发起的区块链福费廷交易平台(BCFT)项目,也在监管和隐私方面做了优化。
在数据隐私性保护方面,平台通过多种机制,保证只有交易参与方才能解密数据。同时考虑到实际应用,项目提高了准入门槛,增加了隐私、安全、可监管审计等商业特性。
此外,宏链科技区块链基础设施同样有优化隐私保护领域,其基于盲签名、RSA、DSA、协商密码等算法实现隐私保护技术。
除上述外,中国银行保险信息技术管理有限公司在2019年11月,推出了中国银保信行业信息联盟链,该联盟链也是依托以Fabric为基础的区块链技术。
互链脉搏观察,中国银行保险信息技术管理有限公司本就是银保监会会管单位之一,联盟链的设立一定程度上便是服务于监管,因此在提供穿透式监管方面当是与规范相契合。
而根据公开信息显示,目前尚未能明确其他基于Fabric建构的项目是否有对国密、监管、隐私等领域进行改造。
不过,当前规范的推行,定是会影响项目对底层架构的选择,或将对Fabric造成一定冲击;但与此同时,也是对国内区块链金融项目的规正,促其更好的发展。
来源:互链脉搏
比推快讯
更多 >>- 韩国金融集团 Mirae Asset 增加 Strategy 持仓量,当前持股价值 1.53 亿美元
- KuCoin 成为首个支持泰国政府 G-Token 发行的全球加密交易所
- 美国财长:不认为英伟达需要财务支持
- 美元兑日元日内上涨 0.5%,至 148.14
- BTIP-103 提案进入社区评审阶段,助力波场生态基础设施发展
- 名义价值 145 亿美元的 BTC 及 ETH 期权将于本周五到期交割,BTC 最大痛点 116,000 美元,ETH 最大痛点 3800 美元
- 数据:某鲸鱼从币安再次提取 274,528 枚 LINK 代币,价值 670 万美元
- 数据:做空 XPL 的两巨鲸共向 Hyperliquid 存入 7300 万 USDC 以避免清算风险
- BiyaPay 分析师:BTC 本月下跌主要受 ETF 资金流出影响
- 某巨鲸地址过去 20 分钟借款买入 132 枚 WBTC,日内囤积 500 枚 BTC
- 香港财经事务及库务局副局长:将为已在港交所上市的 ETF 探索代币化方式
- Alchemy Pay 与港股上市公司博雅互动旗下 Web3 游戏平台 MTT Sports 达成合作
- CAMP 上线最高涨幅达 62.5%,现报价 0.059 美元
- 日本上市公司 Metaplanet 拟募资约 8.81 亿美元,用于增持比特币
- 某鲸鱼地址低倍杠杆做空 XPL 和 WLFI,浮亏 140 万美元
- 加密领域的 “VisaNet“——Cycle Network 支持稳定币 USD1
- Hyperliquid 回应 XPL 套保狙击事件:平台无漏洞,建议用户自行注意风险
- 瑞典公司 H100 Group 加仓 46.22 枚 BTC,总计持仓 957.5 枚 BTC
- Hyperliquid 上狙击 XPL 套保鲸鱼地址浮盈再次达到 263 万美元
- 某沉寂 4 年巨鲸地址向 Binance 转移 500 枚 BTC,仍持有 3500 枚 BTC
- Trend Research:ETH 机构需求远大于解质押供给,预计 ETH 市值将在未来 1–2 个牛熊周期中超越 BTC
- 币安将下架部分现货交易对
- Hyperliquid 上 XPL 再次走高触及 1 美元
- Bitlayer:已开放 BTR 空投检查,18 时开放空投领取
- 503 枚比特币从 Binance 转至机构托管平台 Ceffu,价值约 5579 万美元
- Livepeer:参与率达 50.4%,协议通胀将开始逐渐减弱
- 当前主流 CEX、DEX 资金费率显示市场仍偏向看空 BTC、ETH
- TAKE 代币上线三日涨超 114%,现报价 0.803 美元
- Zhu Su:不认为 XPL 暴涨事件属于 Hyperliquid 系统问题
- 比特币吃单买入/卖出比降至 2018 年 5 月以来新低,若趋势延续或将导致行情出现大幅调整
- CryptoQuant:比特币吃单比率创 7 年新低,或面临短期抛售压力
- 两高发布虚拟货币犯罪案例,安某某案涉 50 余万元
- 分析师:比特币指标显示当前阶段更倾向为牛市暂停而非周期终结
- Solayer 推出跨链桥 sBridge,支持将 Solana 连接至 InfiniSVM 和其他 SVM 链
- 美国检察官对 HashFlare 庞氏骗局两名创始人的刑期提出上诉,认为应当判处 10 年监禁
- WLFI Lockbox 合约已存入 133.5 亿枚代币,价值 35 亿美元
- 耀才证券回应蚂蚁控股或为申请虚拟资产交易平台牌照收购股权传闻:以公告为准
- 数字资产收购公司 CSLM 通过 IPO 募资 2 亿美元,将寻求战略上与区块链合并上市
- 排队退出以太坊 PoS 网络的 ETH 突破 100 万枚,再创历史纪录
- 香港上市券商耀才证券:需了解细节后再决定申请稳定币牌照
- 链上资管协议 Synbo Protocol 宣布获得华智基金等战略投资
- 某鲸鱼地址持续缓慢买入 Bonk 生态开发协议 GP 代币,不到一个月囤积价值超 48 万美元 GP
- 预测市场 DeFi 层协议 Gondor 完成天使轮融资,Maven 11 等参投
- 某新建地址存入 259 万 USDC,1 倍杠杆做多 XPL
- 盛业在 HashKey Chain 成功发行亚太区首单供应链资产 RWA 代币化项目
- 两鲸鱼地址近 12 小时共买入 358,279 枚 HYPE,价值 1823 万美元
- 瑞士央行副行长:比特币不符合央行针对资产的标准
- 调查问卷显示四分之一英国成年人愿将加密货币纳入退休计划
- 某鲸鱼从 Binance 提取价值 443 万美元 DOGE,共持有 5290 万枚 DOGE
- 日本 30 年期国债收益率升至历史高位,达 3.22%
比推专栏
更多 >>观点
比推热门文章
- 美国财长:不认为英伟达需要财务支持
- 美元兑日元日内上涨 0.5%,至 148.14
- BTIP-103 提案进入社区评审阶段,助力波场生态基础设施发展
- 名义价值 145 亿美元的 BTC 及 ETH 期权将于本周五到期交割,BTC 最大痛点 116,000 美元,ETH 最大痛点 3800 美元
- 数据:某鲸鱼从币安再次提取 274,528 枚 LINK 代币,价值 670 万美元
- 数据:做空 XPL 的两巨鲸共向 Hyperliquid 存入 7300 万 USDC 以避免清算风险
- BiyaPay 分析师:BTC 本月下跌主要受 ETF 资金流出影响
- 某巨鲸地址过去 20 分钟借款买入 132 枚 WBTC,日内囤积 500 枚 BTC
- 香港财经事务及库务局副局长:将为已在港交所上市的 ETF 探索代币化方式
- Alchemy Pay 与港股上市公司博雅互动旗下 Web3 游戏平台 MTT Sports 达成合作