ИННОВАЦИИ В ТЭК проект Минэнерго России Личный кабинет

Безопасная реализация технологии блокчейн. Концепции, требования, оценки

29.07.2019 Автор: Федеральное ведомство по безопасности в сфере информационных технологий ФРГ (Bundesamt für Sicherheit in der Informationstechnik, BSI) Источник: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Krypto/Blockchain_Analyse.html

Блокчейн является новой технологией, которая использует распределенное хранение данных в сочетании с криптографическими процедурами и другими техническими мерами для устранения зависимости от центральной инстанции. С одной стороны, он затрудняет целенаправленные манипуляции. С другой стороны, блокчейн дает возможность использования данных в различных задачах, когда участвуют несколько сторон с разными интересами. 

В силу указанных причин технология блокчейн стала в настоящее время горячей темой для значительного количества заинтересованных сторон. Применение данной технологии исследуется во многих областях, включая энергетику. 

В представленном отчете Федеральное ведомство по безопасности в сфере информационных технологий ФРГ рассматривает технологию блокчейн, прежде всего, с точки зрения информационной безопасности, но также и с учетом эффективности и соблюдения правовых аспектов защиты данных.

Использование технологии блокчейн само по себе не решает проблем информационной безопасности. Сохраняются такие хорошо известные проблемы, как безопасность оборудования и программного обеспечения. К этому добавляются новые направления атак на различные компоненты системы. Конкретные примеры показывают, что возможности проведения атак не только теоретические.

Основные разделы содержания отчета

Часть I. Основы

1. Определения и классификация
2. Введение
3. Доверие и согласие
4. Умные контракты (SmartContracts)

Часть II. Безопасность

5. Безопасность данных
6. Долгосрочная безопасность и криптографическая гибкость
7. Атаки

Часть III. Право

8. Правовые аспекты
9. Защита и суверенитет данных

Часть IV. Практика

10. Области применения
11. Дальнейшее развитие
12. Стандарты и регулирование