標準解讀
《DB31/T 1331-2021 區(qū)塊鏈技術安全通用要求》是上海市地方標準,該標準規(guī)定了區(qū)塊鏈技術在應用過程中應遵循的安全通用要求。其主要內容涵蓋了區(qū)塊鏈系統(tǒng)的多個方面,包括但不限于安全架構、數據保護、隱私保護、訪問控制、智能合約安全、網絡安全以及安全管理等方面。
在安全架構方面,標準強調了系統(tǒng)設計時需考慮的安全性原則,如最小權限原則、縱深防御策略等,并要求系統(tǒng)具備一定的容錯能力與恢復機制,以確保即使在部分組件失效的情況下也能維持基本功能的正常運行。
針對數據保護,明確了對敏感信息進行加密存儲和傳輸的要求,同時提倡使用去標識化或匿名化處理來進一步增強個人信息的安全性。此外,還特別提到了對于歷史交易記錄不可篡改性的保障措施。
隱私保護方面,則是從用戶身份驗證、個人數據收集范圍限制、第三方接入控制等多個角度出發(fā),旨在構建一個既開放又尊重個體隱私權的環(huán)境。
訪問控制涉及到賬戶管理、角色分配及權限設置等內容,通過嚴格的認證授權流程防止未授權訪問行為的發(fā)生。
智能合約作為區(qū)塊鏈技術的重要組成部分之一,在編寫、測試直至部署上線的全生命周期內都必須嚴格遵守編碼規(guī)范,并經過充分的安全審計才能投入使用。
網絡安全主要關注點在于抵御外部攻擊(如DDoS攻擊)、內部威脅(比如惡意節(jié)點)以及加強通信過程中的加密強度。
最后,在安全管理領域,除了常規(guī)的信息安全管理體系建設外,還特別強調了應急響應計劃制定的重要性,以便于快速有效地應對可能發(fā)生的各類安全事件。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現行
- 正在執(zhí)行有效
- 2021-12-07 頒布
- 2022-03-01 實施
文檔簡介
ICS35240
CCSL.70
上海市地方標準
DB31/T1331—2021
區(qū)塊鏈技術安全通用要求
Generalrequirementsofblockchaintechnologysecurity
2021-12-07發(fā)布2022-03-01實施
上海市市場監(jiān)督管理局發(fā)布
DB31/T1331—2021
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
區(qū)塊鏈技術架構
5…………………………2
風險分析
6…………………2
基礎設施層
6.1…………………………2
存儲
6.1.1……………2
網絡
6.1.2……………3
計算
6.1.3……………3
協(xié)議層
6.2………………3
共識機制
6.2.1………………………3
密碼學機制
6.2.2……………………4
時序機制
6.2.3………………………4
個人信息保護
6.2.4…………………4
組網機制
6.2.5………………………4
擴展層
6.3………………4
智能合約
6.3.1………………………4
服務與訪問
6.3.2……………………5
安全要求
7…………………5
概述
7.1…………………5
適用范圍
7.2……………5
基礎設施層安全
7.3……………………6
存儲安全
7.3.1………………………6
網絡安全
7.3.2………………………6
計算安全
7.3.3………………………6
協(xié)議層安全
7.4…………………………6
共識機制安全
7.4.1…………………6
密碼學機制安全
7.4.2………………7
時序機制
7.4.3………………………7
個人信息保護
7.4.4…………………7
組網機制安全
7.4.5…………………7
擴展層安全
7.5…………………………7
智能合約安全
7.5.1…………………7
服務與訪問安全
7.5.2………………8
Ⅰ
DB31/T1331—2021
附錄資料性協(xié)議層安全措施舉例
A()…………………9
附錄資料性擴展層安全措施舉例
B()…………………10
參考文獻
……………………11
Ⅱ
DB31/T1331—2021
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任
。。
本文件由上海市經濟和信息化委員會提出并組織實施
。
本文件由上海市經濟和信息化委員會中共上海市委網絡安全和信息化委員會辦公室歸口
、。
本文件起草單位上海市信息安全測評認證中心蘇州同濟區(qū)塊鏈研究院有限公司上海七印信息
:、、
科技有限公司上海墨珩網絡科技有限公司電信科學技術第一研究所有限公司
、、。
本文件主要起草人陳清明顧敏羅新輝徐御金銘彥徐鑫陳序甘露王一帆闞肖慶馬小峰
:、、、、、、、、、、、
吳鵬陳小虎
、。
Ⅲ
DB31/T1331—2021
區(qū)塊鏈技術安全通用要求
1范圍
本文件規(guī)定了區(qū)塊鏈技術的技術架構風險分析安全要求等內容
、、。
本文件適用于基于區(qū)塊鏈技術的產品或應用的安全設計開發(fā)測試及維護
、、。
2規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術網絡安全等級保護基本要求
GB/T22239
信息安全技術術語
GB/T25069
隨機性檢測規(guī)范
GM/T0005
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069。
31
.
區(qū)塊block
區(qū)塊鏈的基本組成單位通常由一系列交易和一些關于區(qū)塊的元信息組成
,。
32
.
節(jié)點node
具有特定功能的區(qū)塊鏈組件
。
33
.
區(qū)塊鏈blockchain
使用密碼技術鏈接將共識
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 高精度數值計算中的舍入誤差分析-洞察及研究
- 立體幾何探究性教學案例
- 2026年空調水系統(tǒng)管道與設備施工安裝方案【完整版】
- 農業(yè)項目運營維護方案
- 制造業(yè)質量體系建設指南
- 餐廳食品安全管理實操手冊
- 2025年安全考試題參考題目(及答案)
- 幼師綜合素質考試重點難點講解
- 2025年陸上石油天然氣開采模擬考試題庫試卷及答案
- 光氧催化設備安全操作規(guī)程與維護指南
- 小小小廚師幼兒健康食譜烹飪
- 2023歷史新課標培訓心得
- 國家開放大學期末機考理工英語3
- 《貪污賄賂罪新》課件
- 《斯大林格勒保衛(wèi)戰(zhàn)》課件
- 清華大學《工程倫理》網課習題及期末考試答案
- 2023年運動康復期末復習-體適能理論與訓練(運動康復專業(yè))考試上岸題庫歷年考點含答案
- 中國紀錄片發(fā)展歷程
- 班組工程進度款申請表
- 四年級閱讀訓練概括文章主要內容(完美)
- JJG 1033-2007電磁流量計
評論
0/150
提交評論