BTC
$106,670.74
-
1.34%
ETH
$2,475.96
-
3.04%
USDT
$0.9992
-
0.09%
XRP
$2.2783
-
3.07%
BNB
$658.70
-
1.86%
SOL
$170.98
-
2.55%
USDC
$0.9990
-
0.09%
DOGE
$0.2171
-
4.81%
ADA
$0.7286
-
3.69%
TRX
$0.2710
-
0.69%
HYPE
$34.87
+
1.04%
SUI
$3.4458
-
5.18%
LINK
$15.07
-
3.97%
AVAX
$22.15
-
4.09%
XLM
$0.2803
-
3.36%
SHIB
$0.0₄1423
-
1.45%
BCH
$413.53
-
3.40%
LEO
$8.8306
+
0.52%
HBAR
$0.1833
-
3.86%
XMR
$402.19
-
0.53%
Logo
  • Новини
  • Ціни
  • дані
  • Індекси
  • дослідження
  • Заходи
  • Спонсорський матеріал
  • Увійти
  • Зареєструватися
Політика
Поділитися цією статтею
X iconX (Twitter)LinkedInFacebookЕлектронна пошта

ФСБ Росії ускладнює життя блокчейн-компаніям

ФСБ, російське агентство безпеки, хоче, щоб блокчейн-компанії сертифікувалися з ними. Це може витіснити іноземні компанії з ринку.

Автор Anna Baydakova
Оновлено 14 вер. 2021 р., 9:35 дп Опубліковано 23 лип. 2020 р., 4:15 пп Перекладено AI
Enigma cipher machine (EQRoy/Shutterstock)
Enigma cipher machine (EQRoy/Shutterstock)

Винос:

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку State of Crypto вже сьогодні. Переглянути Всі Розсилки
Підписуючись, ви отримуватимете листи про продукти CoinDesk та погоджуєтесь з нашими умови використання та політика конфіденційності.

  • Корпоративні блокчейн-рішення в Росії повинні пройти сертифікацію своїх криптографічних елементів у ФСБ, контррозвідувальному агенстві.
  • Процес може тривати кілька років і може досягати 100 000 доларів США.
  • Деякі блокчейни, розроблені за кордоном, T можуть задовольнити вимоги без форка.
  • Системи російського виробництва можуть опинитися ізольованими від світового ринку через недовіру до російських урядових стандартів криптографії.

Технології блокчейн була створена, щоб бути без меж. Але в реальному світі кордони все ще обмежують цю Технології.

Все, що стосується криптографії в Росії, підпадає під нагляд Федеральної служби безпеки, або ФСБ, яка є спадкоємицею КДБ. ФСБ має процес сертифікації блокчейн-компаній, який може коштувати понад 100 000 доларів і тривати більше року, за словами експертів російського ринку корпоративних блокчейнів.

Минулого року Fintech Association, консорціум під керівництвом Банку Росії, повідомили отримання сертифікату для Masterchain, його блокчейн для банків. Процес зайняв близько трьох років, але це ще не кінець історії.

Читайте також: «Розчарований» блокчейном Центрального банку, найбільший банк Росії дивиться на альтернативи

Асоціація Fintech працює над отриманням ще одного сертифіката від FSB, цього разу для певного продукту на Masterchain. У майбутньому будь-яка нова ітерація та реалізація коду з використанням криптографічних елементів має проходити через цей процес.

Інші російські корпоративні блокчейн-проекти, включаючи WAVES і Exonum від Bitfury, також все ще працюють над отриманням сертифікації – і їм також може знадобитися більше року.

Процес сертифікації FSB двома способами кидає виклик безмежній функції Технології блокчейн. У всьому світі Росія намагається змусити криптографічну спільноту прийняти її алгоритм шифрування як стандарт. Усередині країни блокчейн-індустрія намагається з’ясувати, що робити з продуктом, який іноземні партнери можуть неохоче використовувати.

Неофіційний повинен

Хоча немає закону, який би прямо вказував, що блокчейн-компанії повинні бути сертифіковані FSB, компанії мають сильні стимули для цього. По-перше, за рос закон, документи, які підписані електронним способом, повинні мати державний сертифікований електронний підпис, щоб мати юридичну силу.

"Якщо ми говоримо про фінансові послуги, то сертифікація є обов'язковою, інакше транзакції між учасниками [блокчейн-системи] T матимуть жодного юридичного значення. А цифровий підпис має бути вбудований у систему блокчейну", - пояснив Анатолій Конкін, керівник DLT Fintech Association.

Сертифікація також може допомогти переконати великих клієнтів, зокрема державні органи в Росії, що система, яку ви створюєте, безпечна, говорить Іван Маслов, керівник відділу розвитку Bitfury в Росії.

Читайте також: WAVES і складне завдання бути російським Крипто

«Якщо ви створюєте систему для державного органу, вона повинна бути сертифікована», — сказав Маслов.

«Це додаткова конкурентна перевага для постачальників [корпоративних блокчейнів], яка дозволяє їм обіцяти, що система задовольнить усі вимоги безпеки», — сказав Дмитро Плахов, голова технічного комітету Center for Distributed Ledger Tech Санкт-Петербурзького державного університету.

Ситуація не є унікальною для Росії, зазначає Саша Іванов, генеральний директор WAVES: «Використання локальної криптографії для державних блокчейн-проектів — це реальність, з якою нам доведеться мати справу, будь то російські, китайські чи західні проекти».

Процес сертифікації в Європі, додає він, може займати менше часу, ніж у Росії, але принцип той самий.

Російський стандарт

Однак для блокчейн-компаній процес сертифікації FSB створює особливі труднощі. Технології блокчейн повинна бути прозорою, гнучкою системою, яка піддається перевірці, але наявність сертифікованих криптографічних модулів викликає сумніви щодо прозорості та надійності.

Найпростіший спосіб відповідати вимогам FSB — використовувати рішення від ліцензованого постачальника, але код таких рішень не є відкритим кодом і не підлягає перевірці. Це не є обов’язковим, і Masterchain, наприклад, використовує власні елементи криптографії, сказав Конкін. Однак компанія під назвою Крипто PRO, яка отримала ліцензію ФСБ, контролювала створення Masterchain.

КриптоПРО також є ONE із ліцензованих постачальників криптографічних рішень за ГОСТом (державним стандартом), сертифікованих FSB.

Маслов з Bitfury пояснює, що для забезпечення сумісності Exonum з вимогами російських державних органів, з якими працює компанія, Bitfury використовувало програмне забезпечення, створене ONE із сертифікованих ФСБ провайдерів. Програмне забезпечення відповідає за шифрування даних, хешування та захист каналів для підключення вузлів, сказав Маслов, але архітектор блокчейну вирішує, які функції слід використовувати.

Процес далеко не прозорий. Коли компанія отримує документ від ФСБ про те, що її продукція сертифікована, більша частина цього документа є засекреченою.

Якщо рішення блокчейну є відкритим кодом, його сертифікована версія T буде. Наприклад, сертифікована версія Exonum від Bitfury не буде відкритою, хоча сам Exonum є, сказав Маслов. "Відкритий код не може бути сертифікований. Вам потрібно сертифікувати певну його версію, але якщо хтось може змінити його ONE клацанням миші, це важко контролювати", - додає він.

Читайте також: Москва заявила, що найме Kaspersky для створення голосового блокчейну за допомогою програмного забезпечення Bitfury

Крім того, процес сертифікації ускладнюється необхідністю перевіряти не тільки код, а й його реалізацію. Незважаючи на те, що Masterchain вже була сертифікована як платформа, вона також повинна була отримати окремий сертифікат для кожного додатка, який вона створює на основі, сказав Конкін. Для ONE з цих програм, яка зберігає цифрові іпотечні облігації, сертифікація вже завершена. Але для іншого ONE, проекту міжбанківського акредитива, процес ще триває.

Сертифікація стосується кожної частини архітектури блокчейну. Артем Каліхов, директор із продуктів Wave Enterprise, пояснив, що процес сертифікації включає в себе ретельну перевірку всієї архітектури блокчейна. Це включає "не тільки використання криптографічних функцій, але й інформаційну безпеку, правильність алгоритму консенсусу. Потрібно вивчати різні моделі загроз для системи".

Завдання ще більше ускладнюється тим фактом, що FSB раніше T займалася блокчейн-системами, за винятком Masterchain, і їй доводиться боротися з новими концепціями архітектури блокчейну.

«Зараз вони з’ясовують блокчейн, консенсус, розумні контракти», — сказав Каліхов.

Процес сертифікації вимагає досить значних ресурсів компанії. Зазвичай двоє або більше людей в компанії повинні працювати над цим повний робочий день, пишучи технічні документи та спілкуючись із ФСБ, сказав Маслов. Продукт, який проходить сертифікацію, фактично заморожується на період сертифікації, і будь-які оновлення повинні пройти цей процес знову, сказав він.

Гра в алгоритми

Сертифікація ФСБ вимагає, щоб міжнародні блокчейн-компанії використовували російські стандарти, але за кордоном ці російські стандарти можуть сприймати з підозрою.

Історично Росія зберегла свій власний криптографічний стандарт, так званий ГОСТ, як і Китай, тримаючись подалі від світового ринку криптографічних рішень і не довіряючи іноземцям продавати їм засоби шифрування.

Ця стратегія була підтверджена такими історіями, як історія про Крипто AG, швейцарського виробника кодових машин, який десятиліттями контролювався АНБ і продавав скомпрометовані машини по всьому світу, як Washington Post. повідомили.

Процес сертифікації також ускладнює роботу глобальних блокчейн-проектів у Росії.

«Криптографічні алгоритми, створені за кордоном, T можуть бути визнані легітимними в Росії за законом», — сказав Олексій Лукацький, радник з безпеки CISCO. «Згідно з вимогами ФСБ, розробник криптографічного рішення повинен перебувати в Росії та мати ліцензію ФСБ, що неможливе для іноземних компаній».

Ще одна проблема полягає в тому, що російська сертифікація може призвести до того, що блокчейн-проекти будуть відрізані від світової спільноти розробників.

«Немає і T буде жодних платформ, на яких можна було б вбудувати російську криптографію та KEEP повну технічну підтримку», — сказав інженер CryptoPRO Дмитро Пічулін для CoinDesk.

Наразі більшість рішень блокчейну базуються на алгоритмах хешування, побудованих на розширеному стандарті шифрування або AES, встановленому Національним інститутом стандартів і Технології США.

Для міжнародно визнаних стандартів є кілька бібліотек, які розробники можуть використовувати, тоді як для національних стандартів є менше можливостей для вільного створення. Бібліотеки для ГОСТу знайти складніше, каже експерт з кібербезпеки Сергій Прилуцький.

Наприклад, немає бібліотеки ГОСТ для мови Go, яка використовується для створення на Hyperledger Fabric, сказав Прилуцький. "Тож розробникам доводиться переносити [свій код] із C++ на Go. Але в цьому випадку існує небезпека введення серйозних уразливостей у систему", – додав він.

Крім того, сам Крипто ГОСТ викликав побоювання у світовій криптографічній спільноті. Коли минулого літа алгоритм, названий Kuznyechik («коник» російською), був представлений Міжнародній організації зі стандартизації (ISO), він був прийнятий холодно, віце повідомили, оскільки експерти з інших країн виявили в шифрі потенційні вразливості.

За словами французького криптографа Паскаля Пайє, дослідження показало, що «російські стандарти можуть містити щось LOOKS на бекдор, який, якщо це підтвердиться, дозволить Росії порушити конфіденційність комунікацій», — сказав він Vice.

Немає більше тканини?

Блокчейн-продукти з іноземним корінням можуть бути витіснені з російського ринку. Візьмемо приклад Hyperledger Fabric від IBM. Hyperledger був найпопулярнішим фреймворком для корпоративного блокчейну, і такі гіганти, як «Російські залізниці», «Сбербанк» і «Газпромнефть», використовували його як платформу вибору для перевірки концепції блокчейну. Але, можливо, вже ні.

Раніше існував спосіб вбудувати криптографію GOST у Fabric без її розгалуження – тобто, не роблячи її несумісною з основним кодом гілки – за допомогою плагінів і навіть CryptoPRO створений деякі для використання російськими компаніями. Однак остання версія Fabric, звільнений кінець січня, більше не підтримує плагіни.

Читайте також: Зустрічайте, російський олігарх запускає Крипто із металевою підтримкою

Інженер IBM Кріс Ферріс, який є головою Технічного керівного комітету Hyperledger, сказав через представника, що все ще можливо створити альтернативну криптографію, але «це вимагатиме перекомпіляції двійкових файлів». Щодо плагінів, їхня підтримка «не була стабільною та потребувала значних обхідних шляхів для керування залежностями», додав Ферріс.

Також існує можливість для російських розробників знайти спосіб безпечно вбудувати криптографію GOST у Fabric і забезпечити якісну технічну підтримку та регулярні оновлення коду, по суті замінивши спільноту Hyperledger.

Деякі компанії вже працюють над комерційними форками Hyperledger Fabric. ONE із них є КриптоПРО, який вже додано його розгалужену версію під назвою CryptoPRO HLF 1.0 до національного реєстру програмного забезпечення.

Пічулін каже, що це ще не комерційний продукт, але може ONE стати. «Попит є, технічна підтримка й оновлення — на нашому порядку денному».

Тим не менш, проблема сертифікації в поєднанні з російським законом, який вимагає, щоб усі дані росіян зберігалися всередині країни, може ще більше ізолювати Росію від світового ринку Технології .

Криптографічні елементи глибоко вкорінені в CORE будь-якого продукту, що робить системи, засновані на різних стандартах, несумісними, каже Прилуцький.

Він додав:

«Рішення з відкритим вихідним кодом, засновані на західних [криптографічних] стандартах, доступні в сотнях країн, T можуть використовуватися в Росії через вимоги сертифікації, а блокчейни з російською криптографією не є стартом для гравців світового ринку — їм не довіряють».
RussiaBitFuryMasterchainExonumCertificationWaves Platform
Anna Baydakova

Anna writes about blockchain projects and regulation with a special focus on Eastern Europe and Russia. She is especially excited about stories on privacy, cybercrime, sanctions policies and censorship resistance of decentralized technologies.
She graduated from the Saint Petersburg State University and the Higher School of Economics in Russia and got her Master's degree at Columbia Journalism School in New York City.
She joined CoinDesk after years of writing for various Russian media, including the leading political outlet Novaya Gazeta.
Anna owns BTC and an NFT of sentimental value.

X icon
CoinDesk News Image
Останні новини про криптовалюту
Article image

Тестова науково-дослідна стаття.

22 трав. 2025 р.

(CJ/Unsplash)

Ф'ючерси на XRP почали торгівлю на CME - Губерт Тест 21 травня.

21 трав. 2025 р.

Bitcoin (BTC) price on May 19 (CoinDesk)

Bitcoin піднявся до $105 тис.; Емітент крипто ETF прогнозує ріст на 35%

19 трав. 2025 р.

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan дозволить клієнтам купувати Bitcoin, заявив Джеймі Даймон.

19 трав. 2025 р.

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin знаходить підтримку після різкого падіння, оскільки бичачий тренд відновлює імпульс.

19 трав. 2025 р.

TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), пов’язаний із Telegram, падає на 8% на фоні руйнування критичного рівня підтримки в $3.00.

19 трав. 2025 р.

Головне
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), пов’язаний із Telegram, падає на 8% на фоні руйнування критичного рівня підтримки в $3.00.

19 трав. 2025 р.

hack keys

Кредитори WazirX повернули план реструктуризації, щоб повернути 230 мільйонів доларів жертвам хакерів

8 квіт. 2025 р.

Dubai

Ripple підписує контракти з двома новими клієнтами платіжної системи в рамках розширення ОАЕ

19 трав. 2025 р.

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Дослідницька фірма стверджує, що головним аргументом для Galaxy Digital є центри обробки даних зі штучним інтелектом, а не майнінг Bitcoin

19 трав. 2025 р.

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 трав. 2025 р.

(CJ/Unsplash)

Ф'ючерси на XRP почали торгівлю на CME - Губерт Тест 21 травня.

21 трав. 2025 р.

Залишилася 1 стаття цього місяця.

Зареєструватися безкоштовно

Про нас

  • Про нас
  • Топ команда
  • Кар'єра
  • Новини CoinDesk
  • Crypto API Documentation

Контакти

  • Контакти
  • Доступність
  • Реклама
  • Карта сайту
  • System Status
DISCLOSURE & POLICES
CoinDesk - це відзначений нагородами ЗМІ, яке висвітлює індустрію криптовалют. Його журналісти дотримуються суворого набору редакційна політика. CoinDesk прийняв набір принципів, спрямованих на забезпечення цілісності, редакційної незалежності та відсутності упередженості його публікацій. CoinDesk є частиною групи Bullish, яка володіє та інвестує в бізнеси та цифрові активи. Співробітники CoinDesk, включаючи журналістів, можуть отримувати компенсацію на основі акцій групи Bullish. Bullish був започаткований інвестором в технології Block.one.
ЕтикаПолітика конфіденційностіУмови використанняCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зареєструватися
  • Новини
    Повернутися до меню
    Новини
    • Ринки
    • Фінанси
    • техн
    • Політика
    • Фокус
  • Ціни
    Повернутися до меню
    Ціни
    • дані
      Повернутися до меню
      дані
      • Торгові дані
      • Похідні
      • Дані книги замовлень
      • Дані в мережі
      • API
      • Дослідження та ідеї
      • Каталог даних
      • ШІ та машинне навчання
    • Індекси
      Повернутися до меню
      Індекси
      • Індекси багатьох активів
      • Довідкові ставки
      • Стратегії та послуги
      • API
      • Статистика та оголошення
      • Документація та управління
    • дослідження
      Повернутися до меню
      дослідження
      • Заходи
        Повернутися до меню
        Заходи
        • Консенсус 2025
        • Консенсус 2025 Покриття
      • Спонсорський матеріал
        Повернутися до меню
        Спонсорський матеріал
        • Лідерство думки
        • Прес-релізи
        • CoinW
        • MEXC
        • Фемекс
        • Рекламуйте
      • Відео
        Повернутися до меню
        Відео
        • CoinDesk Daily
        • Шорти
        • Вибір редактора
      • Подкасти
        Повернутися до меню
        Подкасти
        • Мережа подкастів CoinDesk
        • Ринки Daily
        • Gen C
        • Звільнено з Лаурою Шин
        • Майнінг Стручок
      • Розсилки
        Повернутися до меню
        Розсилки
        • Вузол
        • Крипто Daybook Америки
        • Стан Крипто
        • Довгі та короткі Крипто
        • Крипто для радників
      • Вебінари та Заходи
        Повернутися до меню
        Вебінари та Заходи
        • Консенсус 2025
        • Конференція з Політика та регулювання
      Оберіть мову
      Українська ukEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brРусский ru