Trwają pracę nad ustanowieniem standardu bezpieczeństwa dla kryptowalut
Konsorcjum Certyfikacji Kryptowalut (CryptoCurrency Certification Consortium – C4) we współpracy z serwisem BitGo oraz dostawcą usług portfela bitcoin, Armory, podjęły się ustanowienia standardów bezpieczeństwa dla kryptowalut.
Dokument zatytułowany Standard Bezpieczeństwa Kryptowalut (CryptoCurrency Security Standard – CCSS), został zaprezentowany po raz pierwszy w zeszłą środę, podczas poświęconej bitcoinowi, konferencji DevCore, w amerykańskim Boston w stanie Massachusetts.
Pismo jest aktualnie propozycją zasad, które w przyszłości mogłyby stanowić standard protokołów bezpieczeństwa wykorzystywanych przez firmy zajmujące się obrotem lub przechowywaniem walut cyfrowych dla swoich klientów – m.in. giełd czy też portfeli kryptowalut.
C4 opisało w nim 10 ustandaryzowanych podejść do kwestii takich jak:
– generowanie kluczy lub wartości ‘seed’ (w przypadku portfeli deterministycznych),
– tworzenie portfeli,
– przechowywanie niewykorzystywanych kluczy i wartości ‘seed’
– eksploatacja kluczy i/lub wartości ‘seed’
– procedury postępowania w przypadku naruszenia prywatności kluczy lub wartości ‘seed’
– procedury nadawania i odbierania uprawnień dostępu do informacji związanych z kluczami osobom zatrudnionym w danej organizacji
– przeprowadzanie zewnętrznych audytów / testów penetracyjnych systemów
– procedury dotyczące utylizacji danych (głównie niewykorzystywanych już kluczy)
– zabezpieczeń rezerw finansowych organizacji
– prowadzenie logów i innego rodzaju rejestrów zmian dokonywanych w systemie
Każdy z powyższych aspektów podzielony jest dodatkowo na 3 stopnie możliwej jego implementacji, każdy następny określający wyższy stopień bezpieczeństwa danego elementu systemu.
W skład C4 wchodzą programiści i eksperci ds. cyber-bezpieczeństwa, w tym między innymi: Michael Perklin (z kanadyjskiej firmy Bitcoinsultants), Vitalik Buterin (Ethereum), Russell Verbeeten (założyciel CryptAcademy) czy też Joshua McDougall (współzałożyciel Coindroids).
Konsorcjum ma jeszcze w tym miesiącu uruchomić kampanię crowfundingową za pośrednictwem aplikacji Lighthouse, która powinna pomóc im w zebraniu potrzebnego kapitału na dalszy rozwój standardu.
Fotografia na licencji Creative Commons: flickr.com
Bitcoina i inne kryptowaluty kupisz w prosty i bezpieczny sposób na giełdzie zondacrypto.
Newsletter Bitcoin.pl
Więcej niż bitcoin i kryptowaluty. Najważniejsze newsy i insiderskie informacje prosto na Twój email.
Dbamy o ochronę Twoich danych. Przeczytaj naszą Politykę Prywatności