区块链:IEEE:以太坊不符合美国政府的安全标准

电气和电子工程师协会根据美国联邦政府的安全要求对以太坊、Fabric、Corda和Multichain四个区块链平台进行了评估,结果显示只有Corda通过了测试。

动态 | 易见股份成为IEEE SA高级会员单位并将参与区块链国际标准制定:据项城网消息,A股“区块链第一股”易见股份正式成为IEEE SA(IEEE Standard Association)高级机构会员单位。基于此身份,易见天树科技将代表易见股份参与IEEE区块链国际标准制定工作。[2018/11/8]

虽然IEEE并非美国联邦政府决策的制定者,但是可以通过对照政府用于评估区块链供应商的审查规则来了解其可能采取的行动。

现场 | IEEE北京区块链专家组正式成立:金色财经9月7日现场报道,今日,在由msup主办的BCCC全球区块链技术案例峰会上,IEEE北京区块链专家组宣布正式成立。IEEE是全球最大的工程师组织,下设的IEEE区块链组织致力于推进区块链技术方向的规范化应用、技术落地和国际标准制定。IEEE北京区块链专家组成立前,已在上海成立IEEE上海区块链专家组,该专家组已为该地区建立一个权威的交流平台。[2018/9/7]

2002年《联邦信息安全管理法案》要求所有使用区块链的IT计划和现代化工作均必须符合美国国家标准技术研究院的加密标准。如果技术不符合要求,那么联邦政府将无法使用该技术。

华科大博士一篇有关区块链的论文被IEEE ICDCS 2018录用:近日,国际学术会议The 38th IEEE International Conference on Distributed Computing Systems (ICDCS 2018)录用结果揭晓,华中科技大学实验室有4篇论文被录用。其中一篇是戴小海的论文“Towards A Novel Architecture for Enabling Interoperability Amongst Multiple Blockchains”主要研究区块链的跨链交互问题。据悉,ICDCS是分布式计算与系统领域享有盛誉和重要影响力的顶级国际学术会议,本届ICDCS在全球378篇投稿中录用78篇论文,录用率仅约20%。[2018/4/26]

由于很多企业倾向于遵循政府使用的某些技术,因此这些要求的影响远远不仅仅局限于政府范围内。

研究者在研究了区块链解决方案的市场之后,对基于三个标准的四种平台进行了研究,分别是私有配置的以太坊、HyperledgerFabric、R3Corda和Multichain。

在这四个平台中,只有R3Corda被确定满足NIST标准,因此可以在联邦政府项目中实施。Corda使用SHA-256加密,该算法是NIST接受的哈希算法。Java语言中有SHA-256的许多实现,并且有NIST认可的库。其使用的其他哈希算法也均通过NIST验证。

而其他三个项目无法通过测试的原因各不相同。

HyperledgerFabric具有NIST认可的交易加密和数字签名加密技术,但是由于它是使用go-lang语言实现的,而go-lang是一种未经NIST认可的语言实现,因此未通过。

以太坊有更多问题。用于工作量证明的Ethash不符合NIST的要求,此外其权益证明的“发展目标”也很难评估的。对于数字签名,以太坊使用了未经NIST验证的secp256k1曲线算法。

对Multichain来说,其使用了NIST认可的加密算法进行交易加密,但secp256k1.19数字签名算法未经NIST验证。

Corda是使用通过NIST验证的加密协议以及成熟的编程语言实现的。对HyperledgerFabric来说,如果NIST在未来花费时间来验证用go-lang编写的加密算法,其也可以在联邦政府中使用。虽然如此,等待批准仍是一项严格而漫长的工作。

图片来源:pixabay

作者LiangChe

本文来自比推bitpush.news,转载需注明出处。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:952ms