揽阁信息科技(上海)有限公司

按合规性By Compliance

您当前所在位置: 主页 > 解决方案 > 按合规性

遵守香港数字资产指引 - 合规性满足

发布日期:2024-12-08  浏览次数:

遵守香港数字资产指引 - 合规性满足(图1)

香港金融管理局的数字资产指引

随着数字资产行业持续增长,香港金融管理局(HKMA)发现授权机构(AI)对数字资产相关活动的兴趣日益浓厚,特别是为客户提供数字资产托管服务以及如何将虚拟资产(VA)生态系统所依赖的分布式账本技术(DLT)应用于传统金融市场运营。


金管局认为有必要为认可机构提供数字资产托管服务提供指引,并有必要更清晰地说明DLT的主要风险管理考虑因素,因此分别于2月20日及4月16日发布了《数字资产托管服务预期标准指引》及《使用DLT相关的风险管理考虑因素》。


Thales帮助人工智能遵守《数字资产指南》,确保客户托管的数字资产得到充分保护,所涉及的风险得到妥善管理。


合规性要求

法规概述

  • 什么是“数字资产托管服务预期标准”?

    关于国际标准和惯例,香港金融管理局于2024年2月20日发布了《认可机构提供数字资产托管服务的预期标准》指引。该指引包含8类预期标准,旨在确保认可机构(AI)持有的客户数字资产得到充分保护和妥善管理。


    香港金管局已要求已从事数字资产托管活动的认可机构或其子公司,自 2024 年 2 月 20 日起 6 个月内向香港金管局确认其已达到《指引》中规定的预期标准。


  • 什么是“与使用分布式账本技术相关的风险管理考虑因素”?

    金管局认为,在审查人工智能机构的分布式账本技术相关提案时,更清楚地说明其考虑的关键风险管理考虑因素是有用的。由于一些常见风险领域通常与分布式账本技术的采用有关,金管局已准备了一份说明,列出了治理、应用程序设计和开发以及持续维护和监控方面的三个关键监管考虑因素。鼓励人工智能机构在准备与分布式账本技术相关的提交材料时考虑这些因素。


合规性遵守方法

提供数字资产托管服务的预期标准

Thales通过满足保护客户数字资产的预期标准,帮助人工智能机构遵守《提供数字资产托管服务的指南》。

预期标准指南

Thales解决方案

C.11)保护客户数字资产


  • “…在安全且防篡改的环境和设备(例如硬件安全模块(HSM))中生成和存储种子和私钥(包括其备份)…”
  • “…在香港生成、存储和备份种子和私钥…”
  • “…根据需要知道的原则限制对加密设备或应用程序的访问…”
  • “…强大的身份验证方法,例如多因素身份验证,用于验证对种子和私钥的访问;维护对加密设备或应用程序的访问的审计跟踪…”
  • “…避免任何“单点故障”…”
  • “……确保托管过程中使用的任何智能合约不会受到任何合约漏洞或安全漏洞的影响……”

人工智能可以通过使用Thales硬件安全模块 (HSM)存储、保护和管理钱包的私钥和种子来保护客户的数字资产。这些模块支持 BIP32 和 SLIP10 等钱包解决方案协议,并提供一系列曲线,包括 SECP256k1、curve25519 和 ed25519。

  • Luna Network HSM保护密钥的整个生命周期,在 FIPS 140-3 专用加密模块中签署交易,以保护客户数字资产。Thales Luna HSM 是业内首款获得 FIPS 140-3 Level 3认证的产品。
  • ProtectServer HSM与 Luna Network HSM 类似,旨在提供加密、签名和身份验证服务,同时保护加密密钥免遭泄露。
  • Luna 和 ProtectServer HSM 分别通过了 FIPS 140-3 和 FIPS 140-2 Level 3标准认证,确保在香港境内管理加密密钥的环境安全、防篡改,符合数据驻留要求。这些 HSM 的访问受到严格控制,所有操作均采用强大的多因素身份验证和详细的审计跟踪,从而增强了安全性和法规遵从性。
  • 为了避免任何单点故障,两个HSM 都支持高可用性和负载平衡功能来保护此关键任务环境,这符合全球最佳实践和香港金融管理局的安全期望。

C.11)保护客户数字资产


  • “……对种子和私钥进行充分的异地备份和应急安排,并应与原始种子和私钥受到相同的安全控制……”
  • “…备份的种子和私钥应该离线保存在安全的物理位置,该位置是独立的并且不会受到影响……”

AI 可以将备份存储在外部 HSM 上,并使用本地选项在香港管理加密密钥:

  • 轻松备份并安全地将密钥复制到Luna Backup HSM,以确保合规性,并在紧急情况、故障或灾难发生时妥善保管。Luna Backup HSM 提供最高的安全性和合规性,并提供 Quorum (MofN) 多因素身份验证的独立支持,以提高安全性。
  • Thales ProtectServer HSM使用 NIST FIPS 140-2 Level 3 验证的智能卡,为加密密钥的安全备份、恢复和传输提供最高的安全性和管理便利性。它还支持使用 MFA 和 MofN 进行备份,以进一步增强身份验证和授权过程的安全性。


与使用 DLT 相关的风险管理注意事项

Thales 通过解决持续的维护和监控注意事项,帮助 AI 遵守与使用 DLT 相关的风险管理注意事项。

注意事项

Thales解决方案

持续维护和监控


7.建立与传统技术应用相适应的网络安全水平

Thales Luna HSM 后量子密码 (PQC)功能模块 (FM) 允许 AI 使用 NIST 第 3 轮入围的量子安全加密机制,该机制目前可用于代码签名或其他依赖 PKI 的用例。

  • 它使人工智能能够面向未来并标准化量子安全的数字签名算法。
  • PQC FM 可安装在 PCIe 和网络 HSM 上,无需进行任何硬件更改或升级。防篡改 HSM 可以安全地创建并有效地管理抗量子密钥。
  • 它使用标准化量子安全公钥密码术无缝生成数字签名,并包括无状态和有状态密钥类型的密钥管理功能,符合 SP 800-208 的要求。
  • Luna PQC FM通过与众多Thales技术合作伙伴建立量子安全PKI、TLS 或 VPN 来帮助验证您的加密敏捷性。

持续维护和监控


8. 安全地管理私钥

“……证明已制定强有力的政策和程序,为持有或管理的任何私钥提供一定程度的安全保障,这些保障适合应用程序的性质和风险以及与私钥相关的基础资产……”

AI 可以使用Luna Network HSM和ProtectServer HSM安全地管理种子和私钥。 这两个 HSM 都支持 BIP32 并使用功能模块 (FM) 安全地执行自定义加密,或添加自定义区块链算法。

  • Luna Network HSM
  • ProtectServer HSM

8. 安全管理私钥

“……确保相关私钥(以及适用的种子)始终安全生成、存储和备份……”

外部 HSM 允许 AI 使用以下选项存储备份:

  • AI 可以轻松备份密钥并将其安全地复制到Luna Backup HSM,以确保合规性,并在紧急情况、故障或灾难发生时妥善保管。Luna Backup HSM 提供最高的安全性和合规性,并提供 Quorum (MofN) 多因素身份验证的独立支持,以提高安全性。
  • Thales ProtectServer HSM使用智能卡,为加密密钥的安全备份、恢复和传输提供最高的安全性和管理便利。


作为Thales的合作伙伴,揽阁信息与您一同解决合规性要求的各类问题,欢迎联系揽阁信息获取更多信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!