版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.020
L70
DB61
陕西省地方标准
DB61/T1283—2019
区块链安全测评指标体系
BlockchainSecurityAssessment—Indicatorsystem
2019-11-27发布2019-12-27实施
陕西省市场监督管理局发布
DB61/T1283—2019
目 次
前言.....................................................................................................................................................................II
1范围.................................................................................................................................................................1
2规范性引用文件.............................................................................................................................................1
3术语和定义.....................................................................................................................................................1
4区块链安全测评指标体系.............................................................................................................................1
5安全测评指标.................................................................................................................................................2
I
DB61/T1283—2019
前 言
本标准按照GB/T1.1—2009给出的规则起草。
本标准由陕西省工业和信息化厅提出并归口。
本标准起草单位:西安电子科技大学、西安西电链融科技有限公司、陕西省网络与信息安全测评中
心、广东安创信息科技开发有限公司。
本标准主要起草人:刘景伟、裴庆祺、李志奇、杨帆、赵首花、陈晨、杨向东、何果、梁天宇、李
晓璐。
本标准由西安电子科技大学负责解释。
本标准首次发布。
联系信息如下:
单位:西安电子科技大学
电话/p>
地址:西安市太白南路2号
邮编:710071
II
DB61/T1283—2019
区块链安全测评指标体系
1范围
本标准规定了区块链系统的安全架构、测评模型、测评指标体系和测评技术要求。
本标准适用于区块链安全系统的测试评价。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069信息安全技术术语
3术语和定义
GB/T25069界定的以及下列术语和定义适用于本文件。
3.1
区块链blockchain
在网络环境下,通过透明、可信的规则,构建的不可伪造、不可篡改和可追溯的分布式数据库。
3.2
共识算法consensusalgorithm
在分布式的网络环境下,使区块链各节点间达成一致的计算方法。
3.3
分布式账本distributedledger
在多个站点、不同地理位置或者多个机构组成的网络里实现共同治理及分享的资产数据库。
3.4
智能合约smartcontract
基于预定事件触发、不可篡改、自动执行的计算机程序。
4区块链安全测评指标体系
4.1评测模型
区块链安全测评模型如图1所示。
1
DB61/T1283—2019
图1区块链安全测评模型
4.2测评指标体系
区块链安全测评指标体系如图2所示。
图2区块链安全测评指标体系
5安全测评指标
5.1基础设施安全
5.1.1网络与通信安全要求如下:
a)应保证网络设备的业务处理能力达到规定的阈值;
b)网络节点的监控能力应达到及时发现和抵抗网络攻击的要求。
5.1.2分布式数据库安全要求如下:
a)应具备检测和防御各种攻击行为的能力;
b)应保证数据交互过程中的高效性和隐私性;
c)应具有修复损坏数据的能力。
2
DB61/T1283—2019
5.1.3运行环境安全要求如下:
a)应具备防范入侵的能力;
b)应具备防范恶意代码的能力;
c)应具备处理漏洞和防范风险的能力。
5.2算法与结构安全
5.2.1密码算法要求如下:
a)应支持国际主流密码算法和我国商密算法,如AES、RSA、ECC、SM2、SM3、SM4、SM9等;
b)应具备抵御破解的能力,定期审核加密算法的安全性;
c)应满足参数配置和生成过程、随机数的使用、操作模式等安全性需求。
5.2.2账本安全要求如下:
a)应具备持久化存储账本记录的能力,保证数据的可追溯性;
b)应保证各个节点能对正确的账本进行同步;
c)应具备向获得授权者提供真实数据的能力。
5.2.3区块安全要求如下:
a)区块应通过健壮的激励机制形成;
b)区块应具备抵抗攻击的能力。
5.2.4密钥安全要求如下:
a)应具有明确的密钥管理方案;
b)密钥应安全生成、导入和存储;
c)密钥应能够正确、有效、安全备份;
d)应具有密钥找回功能;
e)应提供密钥撤销机制。
5.3协议与机制安全
5.3.1共识机制安全要求如下:
a)正常运行的节点的请求应能在规定时间内达成正确、一致的共识;
b)不超过理论值的节点数故障应不影响整个系统正常工作;
c)每一参与节点应具有独立判断能力;
d)共识方案的发布应具备清晰的应用场景和规模参数;
e)在理论值范围内的恶意节点发出恶意请求时,系统应能够做出正确的响应,保证一致性。
5.3.2激励机制安全要求如下:
a)应保证激励发行和分配过程的公平性;
b)应考虑通信成本、网络维护成本以及计算资源消耗成本;
c)应设置对节点恶意行为的惩罚机制。
5.3.3智能合约安全要求如下:
a)智能合约开发应标准化、规范化;
b)智能合约代码应能够进行安全性测试;
c)智能合约代码审计验证应标准化、规范化;
d)应建立智能合约安全漏洞信息平台;
e)智能合约应不可被恶意篡改。
5.3.4跨链通信安全要求如下:
a)应保持分布式网络里节点之间连接状态的强健性;
3
DB61/T1283—2019
b)应建立统一的跨链通信数据共享所需的数据格式和通信协议;
c)应抵御跨链间的各种攻击。
5.4数据安全
5.4.1机密性要求如下:
a)数据存储应具备机密性;
b)数据传输应具备机密性。
5.4.2完整性要求如下:
a)数据存储应具备完整性;
b)数据传输应具备完整性。
5.4.3可用性要求如下:
a)授权主体在需要数据时应能及时得到服务;
b)应具备数据的备份和恢复能力。
5.5应用安全
5.5.1身份认证要求如下:
a)应具备用户注册、更改与注销等功能;
b)认证信息应以密文存储和传输;
c)应具有账户安全警告、锁定、找回功能;
d)用户信息应与个人真实身份具有关联性。
5.5.2访问控制要求如下:
a)应具有对不同级别的用户授予不同权限的功能;
b)应具有根据需要来更改系统内容的访问等级与用户的访问权限等级的功能;
c)应避免单一权威机构的权限垄断。
5.5.3隐私保护要求如下:
a)用户的隐私信息不得以明文传输、存储;
b)应将数据分为多个隐私等级;
c)应对系统中关键数据的隐私进行保护。
5.6安全管理
5.6.1机制管理要求如下:
a)应建立相应的人员管理制度;
b)应建立软、硬件维护的管理制度;
c)应建立区块链系统及应用的安全评估制度;
d)应建立区块链系统及应用的安全审计
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国神话体系介绍
- 近七年甘肃中考语文试题及答案2025
- 工行柜员业务培训课件
- 2026年建设银行信息科技岗应届生笔试题及答案贵州地区
- 2026年医保基金面试医保基金风险预警机制建设专项训练含答案
- 广西梧州市岑溪市2023-2024学年七年级上学期期末生物试题(含答案)
- 交通安全课件下载
- 其他地区阿克苏市2025年招聘117名警务辅助人员笔试历年备考题库附带答案详解
- 云南2025年春季云南省教育厅招募银龄教师1135人支持职业教育笔试历年难易错考点试卷带答案解析
- 2025辽宁能源控股集团所属阜矿集团招聘120人笔试参考题库附带答案详解
- 化工厂班组安全培训课件
- 2025四川成都农商银行招聘10人笔试备考题库及答案解析
- 律师报价函(诉讼)
- 邮轮邮轮产业与邮轮经济概述
- 江苏建设工程质量检测和建筑材料试验收费标准苏价服
- WB/T 1019-2002菱镁制品用轻烧氧化镁
- GB/T 6003.2-1997金属穿孔板试验筛
- GB/T 4074.21-2018绕组线试验方法第21部分:耐高频脉冲电压性能
- 完整word版毛泽东思想和中国特色社会主义理论体系概论知识点归纳
- GB/T 13350-2008绝热用玻璃棉及其制品
- 《语言的演变》-完整版课件
评论
0/150
提交评论