DB37-T 4756-2024区块链网络安全基本要求与评价指标_第1页
DB37-T 4756-2024区块链网络安全基本要求与评价指标_第2页
DB37-T 4756-2024区块链网络安全基本要求与评价指标_第3页
DB37-T 4756-2024区块链网络安全基本要求与评价指标_第4页
DB37-T 4756-2024区块链网络安全基本要求与评价指标_第5页
已阅读5页,还剩22页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.030CCSL80ICS35.030CCSL80山 东 省 地 方 标 准DB37/T4756—2024区块链网络安全基本要求与评价指标Blockchaincybersecuritybasicrequirementsandevaluation20242024090320241003山东省市场监督管理局发布目 次前言 II112范引文件 13语定义 14略语 25块网安框架 26块网安基求 2技要求 2管要求 37块网安评标 4基设层全 4共层全 4合层全 5应层全 6跨安全 7密应安全 8管安全 88块网安评则 9附录A(料)区链网安风分析 11附录B(料)区链典应场景 13B.1医数可流块链用景 13B.2跨门同案链网应场景 14B.3农信化设链应场景 15B.4生环区链安全用景 17B.5公资交数建设块应场景 18B.6供链融块用场景 19B.7能电信化区块应场景 21B.8医领检检果互系应场景 22参考献 24前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。区块链网络安全基本要求与评价指标范围区(GB/T25069—2022信息安全技术术语GB/T39786—2021信息安全技术信息系统密码应用基本要求GM/T0111—2021区块链密码应用技术要求3术语和定义3术语和定义GB/T25069—2022界定的以及下列术语和定义适用于本文件。区块链blockchain[来源:GB/T42570—2023,3.2]共识算法consensusalgorithm区块链系统中各分布的节点对事务或状态的验证、记录、修改等行为达成一致确认的方法。去中心应用decentralizedapplication在去中心系统上运行的应用程序。注:去中心系统是指控制分布在参与系统操作的个人或组织之间的分布式系统。distributedledgerGB/T42752—2023,3.10]对等网络peer-to-peernetworkGB/T42752—2023,3.4]智能合约smartcontractGB/T42570—2023,3.12]缩略语下列缩略语适用于本文件。API:应用程序接口(ApplicationProgrammingInterface)BFT:拜占庭容错共识机制(ByzantineFaultTolerance)DApp:去中心应用(DecentralizedApplication)DDoS:分布式拒绝服务攻击(DistributedDenialofService)PoS:权益证明共识机制(ProofofStake)PoW:工作量证明共识机制(ProofofWork)区块链网络安全框架区块链网络安全框架共识层安全安全管理要求全机构人员规划制度应用层安全 跨链安全安全安全建设 安全运管理 管理安全检查与应急处置图1区块链网络安全框架6区块链网络安全基本要求基础设施层安全要求宜符合GB/T22239—2019第三级安全要求。合约层安全要求主要包括:应用层安全要求主要包括:DAppDAppDDoSDAppAPIAPI跨链安全要求主要包括:密码应用安全要求应符合GB/T39786—2021和GM/T0111—2021要求。管理要求安全管理机构要求宜符合GB/T42571—2023要求。安全管理人员要求宜符合GB/T42571—2023要求。安全管理规划要求主要包括:安全管理制度要求宜符合GB/T22239—2019第三级安全要求。安全建设管理要求宜符合GB/T22239—2019第三级安全要求。安全运维管理要求宜符合GB/T22239—2019第三级安全要求。安全检查与应急处置要求宜符合GB/T22239—2019第三级安全要求。基础设施层安全评价指标宜符合GB/T22239—2019第三级安全要求。7.2.1基础设施层安全评价指标宜符合GB/T22239—2019第三级安全要求。7.2.1共识算法评价指标具体评估对象、实施内容、评估判定等内容见表1。表1共识算法评价指标7.2.2共识节点共识节点评价指标具体评估对象、实施内容、评估判定等内容见表2。评估对象实施内容评估判定共识技术BFT类、PoS类、PoW类等;发布的共识算法参数是否能明确共识并覆盖全部可配置参数若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求检查共识结束后所有诚实节点账本或存储内容是否一致若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求配置规定上限数量的故障节点或恶意节点后,发起共识,检查共识后所有诚实节点账本或存储内容是否一致若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求合约层安全合约层安全7.3.1智能合约编写智能合约编写评价指标具体评估对象、实施内容、评估判定等内容见表4。表4智能合约编写评价指标表2共识节点评价指标评估对象实施内容评估判定共识节点参数上限的节点,观察共识是否能继续运行若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求令单个共识节点短暂故障,观察故障恢复后是否能重新连接共识网络并同步故障期间区块链历史数据若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求检查共识节点是否能够使用基于对称密码算法或杂凑函数的消息鉴别码机制、基于公钥密码算法的数字签名机制等密码技术对其他节点进行身份认证若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求向共识节点发送错误消息和被篡改消息,观察共识节点是否拒绝接收若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求7.2.3共识网络共识网络评价指标具体评估对象、实施内容、评估判定等内容见表3。表3共识网络评价指标评估对象实施内容评估判定共识机制查阅技术文档,查看共识消息传输中是否采取加密措施,并且加密措施是否符合相关规定若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求查阅技术文档,查看共识节点的通信是否采取点对多通信若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求评估对象实施内容评估判定检查智能合约文档是否有详尽的智能合约代码编写规范;检查智能合约文档中智能合约语言是否图灵完备测评单元指标要求智能合约1)检查智能合约代码是否有审查机制,包括但不限于代码质量检扫描等;2)定期组织业务专家对智能合约的底层业务逻辑进行审查,确保测评单元指标要求与最新的法律法规及要求保持一致合约执行评价指标具体评估对象、实施内容、评估判定等内容见表5。表5合约执行评价指标评估对象实施内容评估判定智能合约和自动回滚;调用回滚选项,与历史状态对照,查看回滚结果是否正确测评单元指标要求独立测评单元指标要求合约管理评价指标具体评估对象、实施内容、评估判定等内容见表6。.1应用安全评价指标具体评估对象、实施内容、评估判定等内容见表7。表7应用安全评价指标评估对象实施内容评估判定智能合约限于部署、运行、升级、冻结、恢复、废止等测评单元指标要求智能合约能合约能否兼容并迁移原数据测评单元指标要求评估对象实施内容评估判定应用系统核查系统是否能够在规定数量节点故障的情况下继续正常运行,是否采取措施防止单点故障问题,例如分布式架构设计、负载均衡、冗余备份或部分符合本测评单元指标要求1)DDoS测异常流量并采取相应的防御措施;2)核查是否采取技术措施对审计记录进行保护;核查是否部署综合安全审计系统或类似功能的系统平台或部分符合本测评单元指标要求表7应用安全评价指标(续)评估对象实施内容评估判定核查是否实施版本管理系统,DApp踪和记录;DApp符合或部分符合本测评单元指标要求1)核实是否在关键操作界面提供操作提示,通过弹窗或标识,向用户解符合或部分符合本测评单元指标要求释特定功能,降低用户的学习成本;应用系统DApp3)DApp细使用说明和常见问题解答1)检查是否设计请求幂等性检测机制,确保系统能够识别和处理具有相同请求和参数的重复请求;2)检查是否定义冲突解决策略,当系统检测到重复请求时,采取合适的符合或部分符合本测评单元指措施来解决潜在的冲突,例如返回已存在的资源信息标要求7.4.2数据安全数据安全评价指标具体评估对象、实施内容、评估判定等内容见表8。跨链安全跨链安全评价指标具体评估对象、实施内容、评估判定等内容见表9。表9跨链安全评价指标跨链安全跨链安全评价指标具体评估对象、实施内容、评估判定等内容见表9。表9跨链安全评价指标评估对象实施内容评估判定数据或部分符合本测评单元指标要求评估对象实施内容评估判定跨链应用技术跨链应用构建是否包括跨链应用设计和跨链应用研发;跨链应用运行是否包括部署、触发、执行、维护、废止;跨链应用评估是否包括但不限于安全审计和质量评价或部分符合本测评单元指标要求是否采用安全的跨链技术,如公证人机制技术、哈希锁定技术、侧链/中继技术或部分符合本测评单元指标要求是否采用公证人机制技术;是否采用哈希锁定技术;是否采用侧链/或部分符合本测评单元指标要求表9跨链安全评价指标(续)评估对象实施内容评估判定息传递是规范化和一致的;2)核查是否规范输入输出格式,以降低数据解释和集成的复杂性;3)确保消息的发送者身份真实可信或部分符合本测评单元指标要求定期审查系统的原子性实施机制或部分符合本测评单元指标要求核查是否制定明确的仲裁规则和流程;核查仲裁节点的身份验证和安全性;核查是否定义仲裁决策的标准和判定条件或部分符合本测评单元指标要求核查是否采用唯一性标识符、使用随机数或时间戳、引入交易序号、实施一次性密钥、使用原子交换协议、实施智能合约锁定机制等安全的方式防止跨链交易的恶意重播和双重支付问题或部分符合本测评单元指标要求密码应用安全评价指标应符合GB/T39786—2021和GM/T0111—2021要求。管理安全安全管理机构评价指标宜符合GB/T42571—2023要求。安全管理人员评价指标宜符合GB/T42571—2023要求。密码应用安全评价指标应符合GB/T39786—2021和GM/T0111—2021要求。管理安全安全管理机构评价指标宜符合GB/T42571—2023要求。安全管理人员评价指标宜符合GB/T42571—2023要求。安全管理规划评价指标具体评估对象、实施内容、评估判定等内容见表10。表10安全管理规划评价指标评估对象实施内容评估判定管理制度核实是否制定区块链网络安全建设的总体方案,明确近期和远期工作计划若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求核实是否制定区块链系统和密码保障系统的综合安全规划;核实是否将区块链系统的密钥管理与密码保障系统进行一体化设计,确保区块链系统和密码保障系统采用一致的密码策略若测评实施内容均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求安全管理制度评价指标宜符合GB/T22239—2019第三级安全要求。安全建设管理评价指标宜符合GB/T22239—2019第三级安全要求。安全运维管理评价指标宜符合GB/T22239—2019第三级安全要求。安全检查与应急处置评价指标宜符合GB/T22239—2019第三级安全要求。区块链网络安全评价准则见表11。表11区块链网络安全评价准则评估项评估小项指标内容基础设施层安全物理安全物理安全评价指标宜符合GB/T22239—2019第三级安全要求网络安全网络安全评价指标宜符合GB/T22239—2019第三级安全要求设备安全设备安全评价指标宜符合GB/T22239—2019第三级安全要求共识层安全共识算法明确发布共识算法的类型;共识算法具备最终一致性;共识算法可以容忍一定数量的故障节点或恶意节点共识网络共识网络使用的通信协议具有传输机密性和完整性的保护功能;共识节点共识节点的加入和退出不影响共识算法的正确性;确保共识节点具备故障恢复和同步历史信息的能力;实现对所有共识节点的身份鉴别和权限控制;共识网络具有识别被篡改消息的能力合约层安全智能合约编写智能合约代码编写符合安全规范;智能合约代码具有基本审查机制合约执行合约发生重大错误时能有效回滚交易;合约执行过程中非相关操作无法访问合约内部资源合约管理能够对智能合约进行全生命周期管理;智能合约的版本控制具有向后兼容性应用层安全应用安全DAppDAppDDoS宜要求DApp宜要求DAppAPI数据安全采用密码技术保证重要数据在传输和存储过程中的机密性和完整性表11区块链网络安全评价准则(续)评估项评估小项指标内容跨链安全跨链安全分布式网络中节点之间连接状态满足健壮性;能抵御跨链间的攻击;建立统一跨链通信数据共享所需的数据格式和通信协议;跨链结果安全可信;满足跨链操作的原子性;具备跨链事务仲裁机制;跨链的数据不被恶意重播,不存在双重支付问题密码应用安全密码应用安全密码应用安全评价指标宜符合GB/T39786—2021和GM/T0111—2021要求管理安全安全管理机构安全管理机构评价指标宜符合GB/T42571—2023要求安全管理人员安全管理人员评价指标宜符合GB/T42571—2023要求安全管理规划对区块链网络的安全建设进行总体规划,制定区块链安全建设工作计划;在区块链系统规划和实施时,宜同步进行密码保障系统的规划和实施安全管理制度安全管理制度评价指标宜符合GB/T22239—2019第三级安全要求安全建设管理安全建设管理评价指标宜符合GB/T22239—2019第三级安全要求安全运维管理安全运维管理评价指标宜符合GB/T22239—2019第三级安全要求安全检查与应急处置安全检查与应急处置评价指标宜符合GB/T22239—2019第三级安全要求附录A(资料性)区块链网络安全风险分析区块链网络安全风险主要包含安全技术风险和安全管理风险2大类,13小项,具体内容见表A.1。表A.1区块链网络安全风险分析风险项风险小项风险内容1)系统所在机房周围环境安全存在风险,设备易遭盗窃和破坏;2)由漏水、着火、雷击等机房安全问题导致的设备故障;3)业务处理能力不达标,导致网络性能下降、延迟增加、服务不稳定,使业务中断或不正常运行;4)攻击在网络节点上长时间存在而不被察觉,使攻击者有足够的时间来执行基础设施层风险恶意活动、窃取敏感信息或导致服务中断;5)节点资源无法满足业务功能需要,导致区块链网络的延迟增加、响应时间延长;6)区块链节点组网存在利用邻居发现机制而导致的假冒节点攻击;7)数据在网络传输时可能面临窃听、丢失、篡改;8)网络易遭受端口扫描、木马后门攻击、拒绝服务攻击和网络蠕虫攻击等网络攻击1)缺乏明确类型或不具备最终一致性的共识算法,系统中不同节点之间出现分歧,共识结果不稳定;2)安全技术风险共识层风险6)节点出错后无法恢复,导致网络中节点数量不足,共识无法进行;7)节点被恶意伪装或者未经授权的节点参与共识1)不符合安全规范的智能合约存在漏洞;2)3)合约执行发生错误后不能有效回滚交易,合约无法按照设计进行正确的状合约层风险态转移;4)不同合约间缺乏独立执行环境,引起不同合约的干扰和资源争夺,安全漏洞可能扩散;5)合约执行声明周期中部分阶段权限模糊;6)合约版本更新后新旧版本冲突,出现不兼容问题1)DApp发生单点故障;2)DApp易受到DDoS攻击;应用层风险DApp5)API无法满足幂等性的要求;6)数据可能会受到篡改,引入安全漏洞和用户信任问题表A.1区块链网络安全风险分析(续)风险项风险小项风险内容安全技术风险跨链风险密码应用风险效性低;使用等风险安全管理风险安全管理机构风险网络安全管理机构职责不明确安全管理人员风险网络安全管理人员职责不明确,无专人管理安全管理规划风险安全管理制度风险管理制度不健全安全建设管理风险安全运维管理风险安全检查与应急处置风险网络安全检查工作体系、网络安全应急处置和安全事件报告机制不完善附录B(资料性)区块链典型应用场景(否)在开展基于区块链的医保数据共享服务场景建设时,需要考虑以下几个方面问题:B.1针对医保数据可信流通建设的区块链总体架构,安全风险解决方案如下:医保场景应用商保快赔商保理赔一站式结算商保投保核验医保场景应用商保快赔商保理赔一站式结算商保投保核验医保数据区块链可信应用区块链可信应用主体开户规则核验流通记录数据授权数据上链据 区块链网络区块链网络智能合约身份认证数字签名密码服务共识算法基础设施层 云资源 网络资源 硬件资源 安全资源医保数据基础设施层 云资源 网络资源 硬件资源 安全资源图B.1医保数据可信流通场景区块链总体架构在政法机关跨部门协同办案网络安全场景建设时,需要考虑以下几个方面的问题:B.2政法网中心平台法院前置节点检察院前置节点政法应用系统法院前置节点检察院前置节点政法应用系统区块链可视化管理中台政法委节点公安前置节点安全隔离边界安全隔离边界安全隔离边界司法业务系统安全隔离边界司法前置节点警综系统统一软件检察工作网统一软件审判系统法院专网审判系统政务外网)图B.2政法机关跨部门协同办案区块链总体设计框架针对政法机关跨部门协同办案场景总体框架,安全风险解决方案如下:在农业信息化建设的区块链场景建设时,需要考虑以下几个方面问题:应用层农产品和农机跟踪 农村集体产权流转 保险申领与支付 数据共享业务数据区块链网络应用层农产品和农机跟踪 农村集体产权流转 保险申领与支付 数据共享业务数据区块链网络身份认证访问控制共识协议智能合约跨链管理业务数据基础设施层对等网络数据计算与存储密码技术和服务B.3.3解决方案B.3.3解决方案(B.3图B.3农业信息化建设区块链总体框架针对农业信息化建设中区块链建设的总体框架,安全风险解决方案如下:保每个参与者的身份可信。采用多重签名等技术保证操作行为的授权和合法性;c)在生态环境保护领域进行区块链网络安全场景建设时,需要考虑以下几个方面问题:B.4针对生态环境信息化建设中区块链建设的总体框架,安全风险解决方案如下:业务数据区块链网络业务数据基础设施层业务数据区块链网络业务数据基础设施层密码技术和服务数据计算与存储对等网络应用层数据验证数据共享环境监测污染源中转污染源跟踪共识协议身份认证隐私保护访问控制智能合约图B.4生态环境区块链网络安全总体框架在推进公共资源交易数字化建设区块链应用场景建设时,需要考虑以下几个方面问题:16链核心层区块/交易执行引擎链核心层区块/交易执行引擎区块链管理PrecompiledEVM分布式存储(AMDB)LevelDB驱动 MySQL驱动 Oracle驱动基础层密码算法隐私算法数据库驱动基础库Boost磁盘I/OSocket互联核心层共识区块同步 交易池PBFTRAFTP2PB.5接口层交互式控制台SDKJavaSDKRPCJSONRPCWebSocket接口层交互式控制台SDKJavaSDKRPCJSONRPCWebSocketChannel管理层多账本AMOPCNS权限管理参数管理共识管理准入管理图B.5公共资源交易区块链网络安全总体框架在供应链金融区块链网络安全场景建设时,需要考虑以下几个方面问题:B.6针对供应链金融区块链总体框架,安全风险解决方案如下:业务数据区块链网络业务数据基础

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论