《规范》提到,对于用户的秘钥管理要实现标准化,提供秘钥更换和重置的手段,不因为秘钥丢失而导致用户资产丢失。并且需要为区块链上的用户隐私信息按照敏感程度进行分级,并设置对应的隐私保护策略。
可以发现,分布式账本技术应用系统中,身份管理和隐私保护不仅与区块链底层平台有关,而且很大一部分还与应用系统有紧密关联,这是所有金融业务系统中最为关键的部分。对于用户身份的管理和数据的收集,必须要保证主体授权的模式,同时要核实身份信息的真实性。而对于区块链资产关键的私钥,则需要有完整的解决方案来保证安全性。而对于隐私保护,区块链业务系统将会逐步形成数据的“三权分立”,即数据的所有权、运营权、使用权。只有明确了数据的所有、所在、所用,才是在分布式统一账本中资产自由流通的关键之所在。
监管支撑 更安全的账本为更多人提供更好的服务
《规范》提到,分布式账本技术需要支持监管机构访问最底层数据,实现穿透式监管。当系统或交易出现问题,能采取适当纠正措施,并向监管机构、管理机构报送事件信息。
其实区块链作为分布式账本技术,秉承着自由开放协同的思想,为我们带来了前所未有的技术体验,但新技术也一定会带来新问题。积极拥抱监管,与金融监管机构合作,督促区块链信息服务提供者依法提供服务,能为区块链应用系统提供更多的安全保障。对于监管的方式,可以进行事前预防、事中止损、事后追责三种方式相结合。有了监管的介入,基于区块链将会能提供更好的服务体验。