標(biāo)準(zhǔn)解讀
《DB31/T 1331-2021 區(qū)塊鏈技術(shù)安全通用要求》是上海市地方標(biāo)準(zhǔn),該標(biāo)準(zhǔn)規(guī)定了區(qū)塊鏈技術(shù)在應(yīng)用過程中應(yīng)遵循的安全通用要求。其主要內(nèi)容涵蓋了區(qū)塊鏈系統(tǒng)的多個(gè)方面,包括但不限于安全架構(gòu)、數(shù)據(jù)保護(hù)、隱私保護(hù)、訪問控制、智能合約安全、網(wǎng)絡(luò)安全以及安全管理等方面。
在安全架構(gòu)方面,標(biāo)準(zhǔn)強(qiáng)調(diào)了系統(tǒng)設(shè)計(jì)時(shí)需考慮的安全性原則,如最小權(quán)限原則、縱深防御策略等,并要求系統(tǒng)具備一定的容錯(cuò)能力與恢復(fù)機(jī)制,以確保即使在部分組件失效的情況下也能維持基本功能的正常運(yùn)行。
針對(duì)數(shù)據(jù)保護(hù),明確了對(duì)敏感信息進(jìn)行加密存儲(chǔ)和傳輸?shù)囊螅瑫r(shí)提倡使用去標(biāo)識(shí)化或匿名化處理來進(jìn)一步增強(qiáng)個(gè)人信息的安全性。此外,還特別提到了對(duì)于歷史交易記錄不可篡改性的保障措施。
隱私保護(hù)方面,則是從用戶身份驗(yàn)證、個(gè)人數(shù)據(jù)收集范圍限制、第三方接入控制等多個(gè)角度出發(fā),旨在構(gòu)建一個(gè)既開放又尊重個(gè)體隱私權(quán)的環(huán)境。
訪問控制涉及到賬戶管理、角色分配及權(quán)限設(shè)置等內(nèi)容,通過嚴(yán)格的認(rèn)證授權(quán)流程防止未授權(quán)訪問行為的發(fā)生。
智能合約作為區(qū)塊鏈技術(shù)的重要組成部分之一,在編寫、測(cè)試直至部署上線的全生命周期內(nèi)都必須嚴(yán)格遵守編碼規(guī)范,并經(jīng)過充分的安全審計(jì)才能投入使用。
網(wǎng)絡(luò)安全主要關(guān)注點(diǎn)在于抵御外部攻擊(如DDoS攻擊)、內(nèi)部威脅(比如惡意節(jié)點(diǎn))以及加強(qiáng)通信過程中的加密強(qiáng)度。
最后,在安全管理領(lǐng)域,除了常規(guī)的信息安全管理體系建設(shè)外,還特別強(qiáng)調(diào)了應(yīng)急響應(yīng)計(jì)劃制定的重要性,以便于快速有效地應(yīng)對(duì)可能發(fā)生的各類安全事件。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-12-07 頒布
- 2022-03-01 實(shí)施





文檔簡(jiǎn)介
ICS35240
CCSL.70
上海市地方標(biāo)準(zhǔn)
DB31/T1331—2021
區(qū)塊鏈技術(shù)安全通用要求
Generalrequirementsofblockchaintechnologysecurity
2021-12-07發(fā)布2022-03-01實(shí)施
上海市市場(chǎng)監(jiān)督管理局發(fā)布
DB31/T1331—2021
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
區(qū)塊鏈技術(shù)架構(gòu)
5…………………………2
風(fēng)險(xiǎn)分析
6…………………2
基礎(chǔ)設(shè)施層
6.1…………………………2
存儲(chǔ)
6.1.1……………2
網(wǎng)絡(luò)
6.1.2……………3
計(jì)算
6.1.3……………3
協(xié)議層
6.2………………3
共識(shí)機(jī)制
6.2.1………………………3
密碼學(xué)機(jī)制
6.2.2……………………4
時(shí)序機(jī)制
6.2.3………………………4
個(gè)人信息保護(hù)
6.2.4…………………4
組網(wǎng)機(jī)制
6.2.5………………………4
擴(kuò)展層
6.3………………4
智能合約
6.3.1………………………4
服務(wù)與訪問
6.3.2……………………5
安全要求
7…………………5
概述
7.1…………………5
適用范圍
7.2……………5
基礎(chǔ)設(shè)施層安全
7.3……………………6
存儲(chǔ)安全
7.3.1………………………6
網(wǎng)絡(luò)安全
7.3.2………………………6
計(jì)算安全
7.3.3………………………6
協(xié)議層安全
7.4…………………………6
共識(shí)機(jī)制安全
7.4.1…………………6
密碼學(xué)機(jī)制安全
7.4.2………………7
時(shí)序機(jī)制
7.4.3………………………7
個(gè)人信息保護(hù)
7.4.4…………………7
組網(wǎng)機(jī)制安全
7.4.5…………………7
擴(kuò)展層安全
7.5…………………………7
智能合約安全
7.5.1…………………7
服務(wù)與訪問安全
7.5.2………………8
Ⅰ
DB31/T1331—2021
附錄資料性協(xié)議層安全措施舉例
A()…………………9
附錄資料性擴(kuò)展層安全措施舉例
B()…………………10
參考文獻(xiàn)
……………………11
Ⅱ
DB31/T1331—2021
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由上海市經(jīng)濟(jì)和信息化委員會(huì)提出并組織實(shí)施
。
本文件由上海市經(jīng)濟(jì)和信息化委員會(huì)中共上海市委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室歸口
、。
本文件起草單位上海市信息安全測(cè)評(píng)認(rèn)證中心蘇州同濟(jì)區(qū)塊鏈研究院有限公司上海七印信息
:、、
科技有限公司上海墨珩網(wǎng)絡(luò)科技有限公司電信科學(xué)技術(shù)第一研究所有限公司
、、。
本文件主要起草人陳清明顧敏羅新輝徐御金銘彥徐鑫陳序甘露王一帆闞肖慶馬小峰
:、、、、、、、、、、、
吳鵬陳小虎
、。
Ⅲ
DB31/T1331—2021
區(qū)塊鏈技術(shù)安全通用要求
1范圍
本文件規(guī)定了區(qū)塊鏈技術(shù)的技術(shù)架構(gòu)風(fēng)險(xiǎn)分析安全要求等內(nèi)容
、、。
本文件適用于基于區(qū)塊鏈技術(shù)的產(chǎn)品或應(yīng)用的安全設(shè)計(jì)開發(fā)測(cè)試及維護(hù)
、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
GB/T22239
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069
隨機(jī)性檢測(cè)規(guī)范
GM/T0005
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069。
31
.
區(qū)塊block
區(qū)塊鏈的基本組成單位通常由一系列交易和一些關(guān)于區(qū)塊的元信息組成
,。
32
.
節(jié)點(diǎn)node
具有特定功能的區(qū)塊鏈組件
。
33
.
區(qū)塊鏈blockchain
使用密碼技術(shù)鏈接將共識(shí)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 快遞轉(zhuǎn)讓合同撤銷協(xié)議書
- 農(nóng)村兄弟分家贍養(yǎng)協(xié)議書
- 果樹土地托管承包協(xié)議書
- 建設(shè)勞務(wù)合同解除協(xié)議書
- 公司三方合同解除協(xié)議書
- 合伙承包建設(shè)工程協(xié)議書
- 靜安區(qū)植物租賃協(xié)議書
- 學(xué)校餐廳合同解除協(xié)議書
- 2025建筑鋼筋、螺栓租賃合同協(xié)議書
- 小區(qū)拓展設(shè)備定制協(xié)議書
- 網(wǎng)絡(luò)協(xié)議2025年考試試題及答案
- 數(shù)據(jù)投資、數(shù)據(jù)共享與數(shù)據(jù)產(chǎn)權(quán)的法律問題探討
- 2025年城市管理執(zhí)法考試試卷及答案
- 2025年網(wǎng)絡(luò)輿情監(jiān)測(cè)與危機(jī)應(yīng)對(duì)考試題及答案
- 2025年數(shù)據(jù)工程師考試試題及答案分享
- 網(wǎng)絡(luò)與信息安全管理員考試題+參考答案解析
- 2025年高級(jí)經(jīng)濟(jì)師(運(yùn)輸經(jīng)濟(jì))實(shí)務(wù)考試真題卷含解析
- 視頻錄制合同協(xié)議書
- 退役士兵勞動(dòng)合同協(xié)議
- 2025年中考語(yǔ)文常考作文押題《10個(gè)主題+15篇范文》
- 2025年《中央一號(hào)文件》參考試題庫(kù)資料100題及答案(含單選、多選、判斷題)
評(píng)論
0/150
提交評(píng)論