监狱区块链平台接入规范_第1页
监狱区块链平台接入规范_第2页
监狱区块链平台接入规范_第3页
监狱区块链平台接入规范_第4页
监狱区块链平台接入规范_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.240

CCSL70

□B37

山东省地方标准

DB37/TXXXX—XXXX

监狱区块链平台接入规范

Accessspecificationofprisonblockchainplatform

XXXX-XX-XX发布XXXX-XX-XX实施

山东省市场监督管理局发布

DB37/TXXXX-XXXX

目次

前言.......................................................................................II

弓I言......................................................................................Ill

1范围.....................................................................................1

2规范性引用文件...........................................................................1

3术语和定义...............................................................................1

4缩略语...................................................................................2

5山东监狱区块链平台技术要求..............................................................2

SI基本安全要求........................................................................2

49数字证书............................................................................3

S3共识协议............................................................................3

;4智能合约.............................................................................3

S.S区块链运行展示......................................................................3

工6上链要求.............................................................................3

6接入体系架构.............................................................................3

7接入要求.................................................................................4

7I对接关系.............................................................................4

79对接流程............................................................................4

7.3对接管理.............................................................................5

71对接技术要求........................................................................5

8平台接入验证方法........................................................................6

R1对接流程验证方法....................................................................6

H.2对接管理验证方法....................................................................6

Rn对接技术验证方法....................................................................6

附录A(规范性)信息系统对接山东监狱区块链平台申请表..................................7

附录B(规范性)数据接口参数............................................................8

B.1请求参数............................................................................8

B.2返回参数.............................................................................8

B.3错误代码............................................................................8

I

DB37/TXXXX—XXXX

-L-Z-

刖言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构利起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由山东省监狱管理局提出、归口并组织实施。

II

DB37/TXXXX—XXXX

引言

山东监狱区块链平台是提升全省监狱系统数据管理水平和数据安全保障能力的重要信息系统,随着

该平台的运行,“上链”数据需求不断增加,需要与山东监狱区块链平台对接的信息系统也随之增加。

为确保各个不同技术架构的信息系统与山东监狱区块链平台顺利对接,构建完善的山东监狱区块链平台

安全应用体系,制定本文件。通过本文件的制定及实施,为全省监狱重要信息系统对接山东监狱区块链

平台提供依据和指导。

III

DB37/TXXXX—XXXX

监狱区块链平台接入规范

1范围

本文件规定了山东监狱区块链平台的技术要求、接入体系架构、接入要求、平台接入验证方法。

本文件适用于山东监狱重要信息系统与山东监狱区块链平台间的接口开发。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该口期对应的版本适用于本文件;不注口期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T22239信息安全技术网络安全等级保护基本要求

GR/T31167信息安全技术云计算服务安全指南

GB/T34080.1基于云计算的电子政务公共平台安全规范第1部分:总体要求

GB/T35273信息安全技术个人信息安全规范

GB/T42571信息安全技术区块链信息服务安全规范

GM/T0111区块链密码应用技术要求

SF/T0028智慧监狱技术规范

3术语和定义

下列术语和定义适用于本文件。

?1

山东监狱区块链平台blockchainplatformofShandongprison

利用区块链技术搭建的山东监狱系统区块链基础平台。

注:该平台是保护山东监狱系统重要数据安全的信息系统。

32

上链recordon-chain

将信息写入到区块链的过程。

33

上链主体recordon-chainsubject

将数据信息上传到区块链上的主体。

注:一般指自然人或机构。

34

共识协议consensusprotocol

区块链中通过数学算法实现不同节点之间对交易达成一致的方法。

35

智能合约smartcontract

存储在分布式账本中的计算机程序,由区块链用户部署并自动执行,其任何执行结果都记录在分布

式账本中。

DB37/TXXXX—XXXX

a4

接入方accessparty

申请将信息系统接入山东监狱区块链平台的主体。

37

管理方management

山东监狱区块链平台的管理主体。

注:一般指山东省监狱管理局。

3H

基本数据查询basicdataquery

以唯一交易标识作为查询条件的数据查询。

复杂数据查询compIexdataquery

以多个限定条件作为查询条件的数据查询。

31(1

可信流转crediblecirculation

基于区块链技术的数据信息流转方式。

汪:确保区块链上的授权用户按权限获取典实々效的数据信息。

4缩略语

下列缩略语适用于本文件。

API:应用编程接口(ApplicationProgrammingInterface)

IP:网际互连协议(InternetProtocol)

JSON:一种轻量级的数据交换格式(JavaScriptObjectNotation)

SM3:SM3密码杂凑算法(SM3cryptographichashalgorithm)

UTF-8:针对Unicode的一种可变长度字符编码(8-bitUnicodeTransformationFormat)

5山东监狱区块链平台技术要求

51基本安全要求

基本安全要求应包含以下内容:

a)交易提案发起采用私钥签名;

b)在对交易提案进行背书时,采用节点私钥对交易签名:

c)对区块链网络的任何操作,采用数字证日进行身份校验;

d)利用容器为智能合约提供完善的生命周期管理机制;

e)智能合约支持通用编程语言,如Java、JavaScript、Go等;

f)所有数据文件内容采用UTF-8编码;

g)区块链应用端数据在存储、访问、传输等过程符合GB/T42571的规定;

h)对用户、应用的数据行为和重要安全事件进行审计;

i)满足对数字证书生成调用过程中的安全要求;

j)设计带有身份令牌、签名、时间戳等的消息传播机制,校验调用请求的合法性,检验数据是

否被篡改,避免过期、非法、无效的请求对数据接口以及应用接口进行访问与调用;

k)个人信息和处理符合GB/T35273的规定;

2

DB37/TXXXX—XXXX

1)云平台部署符合部署34080.1、GB/T31167的规定。

57数字证书

数字证书的使用应符合以下要求:

a)使用数字证书作为身份唯一标识;

b)密码的使用符合GM/T0111的规定;

c)数字证书私钥优先使用硬件密码卡生成和保存,若使用软件生成密钥,应加密后保存;

d)对了要传输的消息原文使用SM3生成消息摘要,发送方使用自己的私钥对摘要让行加密,生

成数字签名。

5?共识协议

共识协议的使用应符合以下要求:

a)共识协议支持多个节点参与业务的共识和确认并保证节点间的一致性和确定性;

b)对于耒经监狱业务应用共识机制确认的任何独立节点的操作信息,其它独立节点进行有效性

验证,验证不通过的拒绝同步;

c)'业务应用共识具备容错性,包括节点发生物理或网络故障的非恶意错误和节点遭受非法控制

的恶意错误,以及节点产生不确定行为的不可控错误等。

54智能合约

智能合约的使用应符合以下要求:

a)在业务范围内提供符合其业务逻辑的智能合约;

b)对智能合约的安全性进行审核,使用智能合约漏洞检测、静态扫描等技术,保证智能合约的

安全运行;

c)对智能合约的正确性进行审核,包括对智能合约文本和代码的形式化验证等。

5«区块链运行展示

区块链运行展示信息应符合以下要求:

a)网络节点包括节点名称、节点类型等信息;

b)区块包括区块编号、哈希值、交易数量、区块大小等信息;

c)交易历史包括创建者、信道名称、交易编号、交易内容、交易类型、所属合约等信息;

d)数据上链是否成功实时展示。

5A上链要求

数据上链操作应符合以下要求:

a)通过相应的API接收客户端传来的数据,并对其签名进行验证,验证成功后写入区块链:

b)区块链应用支持区块链全节点全链条存证,保证存证固化和永续性保存。

6接入体系架构

山东监狱区块链平台接入体系架构由业务层、对接层、支撑层组成,平台接入总体架沟见图1。

3

DB37/TXXXX—XXXX

接入系统

省级生管部门重要信息系统监狱重要信息系统第三方服务机构信息系统

业务

警务管理罪犯管理计分管理钱款管理行政坛勤政法协同.......

应用

。业务数据Q

方案制定接II开发安全保障对接测试

对明确功能、数据项使用统一开发模式基于等保二级要求测试性能

U提供软硬件信息明确对接文档内容合理规划系统权限测试兼容性

确定对接技术方案明确数据交换方式出具检测报告

。业务数据。

山东监狱区块链平价

共识协议智能合约数字证书哈希算法分布式存:储

图1接入体系架构

7接入要求

71对接关系

重要信息系统与山东监狱区块链平台的对接关系包括:

a)省级主管部门重要信息系统与山东监狱区块链平台对接;

b)监狱重要信息系统与山东监狱区块链平台对接;

c)第三方服务机构与山东监狱区块链平台对接。

7:对接流程

对接的主要流程如下:

a)接入申请:接入方应按照附录A的规定,向管理方提交信息系统对接山东监狱区块链平台申

请表和对接方案;

b)接入审核:管理方审核接入申请,根据对接方案明确接入方式,授权接入并分配接入相关工

作及授权文件;

c)接口创建:管理方提供接入系统的运行环境,分配系统资源,向接入方提供统一用户管理、

统一认证授权等接入服务及其相关帮助文档;

d)接口开发:接入方应按7.4的要求实施系统的接入开发;

e)接口联调:管理方配合接入方完成系统的部署集成及联合调试;

f)接口测试:应经过具备资质的测试机构的符合性测试:

g)综合验收:管理方依据接入方提供的符合性测试,组织验收;

4

DB37/TXXXX—XXXX

h)对接完成:通过验收的系统经管理方确认后进行正式接入,完成对接.

73对接管理

7.3.1系统对接应符合SF/T0028的规定。

7.3.2管理方与接入方应指定专人负责接入,并明确人员分工及货任。

7.3.3接入方应保障接入的系统正常稳定运行。

7.3.4接入方应提供系统的技术支持和运维服务。

7.3.5接入方应实现与管理方具体事项目录同步。

7.3.6接入方应为接入的系统提供测试报告,配合山东监制区块链平台的要求做联合调试工作,并确

保其稳定性。

7.3.7当接入系统发生故障影响到管理方平台正常运行时,接入方应立即停止系统运行,直到系统恢

复正常后再申请运行。

7.3.8接入方管理日志应留存不少于180d。

74对接技术要求

7.4.1对接方案要求

接入方应向管理方提供对接方案,其中应包含但不限于以下信息:

a)接入系统信息:包括接入的系统功能描述、上链数据项描述等信息;

b)网络环境信息:包括接入的系统所在网络的网络拓扑、IP地址、域名、系统部署位置等信息;

c)硬件条件信息:包括接入的系统运行的云平台、负载均衡设备等硬件描述信息;

d)对接技术方案:包括系统接入山东监狱区块链平台的技术实现方式。

7.4.2开发要求

接入的系统与山东监狱区块链平台对接接口的开发应符合以下要求:

a)采用统一开发模式,包括整体设计、编码规范、代码审查、单元测试、配置管理等,并明确

开发过程中的方法、工具以及环境要求等;

b)对不同数据来源的上链主体进行唯一编号,保证数据上链主体的一致性;

c)接入方在接入的系统中标明数据是否成功上链;

d)查询接口的数据采用固定的数据格式封装;

e)接口的并发能力满足每秒不少于1000条基本数据查询或复杂数据查询请求;

f)基本数据查询响应时间不超过2s;

g)复杂数据查询响应时间不超过5s;

h)按照山东监狱区块链平台卜.发的数据接口对接文档进行对接开发;

i)接入方捉供上链数据的文档,包括且不限于数据的字段名称、类型等;

j)数据接口参数按照附录B的规定提供服务请求成功、失败等各种情况的接口返回代码、接口

错误代码含义;

k)采用TWbService接口方式实现数据交换。

7.4.3安全要求

接入的系统与山东监狱区块链平台对接的安全要求包括:

a)接入方与平台对接的系统应符合GB/T22239中网络安全等级保护第三级安全要求;

b)接入方应保障系统的可移植性和适用性,保障数据的可信流转:

c)平台对接应保证各层级有效运行,实现数据可信流转;

5

DB37/TXXXX—XXXX

d)接口访问权限管理,如针对不同的用户配置不同的访问权限。

7.4.4测试要求

测试要求包括:

a)对接完成后,应从功能性、安全性、可靠性、易用性、性能效率、兼容性等方面进行测试;

b)接入方应制定测试方案进行内部自测,形成自测报告,自测报告包括但不限于需求规格说明

书、用户手册、测试用例、缺陷报告、自测试结论;

c)自测完成后,应由具备资质的测试机构进行第三方检测,出具检测报告。

8平台接入验证方法

81对接流程验证方法

采取检查对接流程文档资料的方式,对接入申请、接入审核、接口创建、接口开发、接口联调、接

口测试、综合验收、对接完成等对接流程进行验证。

fi:对接管理验证方法

采取技术团队访谈、文档资料检查的方式,对各对接管理环节进行验证。

83对接技术验证方法

采取文档资料检查、功能性能测试等方式,对对接方案'开发、安全、测试等方面的对接技术环节

进行验证。

6

DB37/TXXXX—XXXX

附录A

(规范性)

信息系统对接山东监狱区块链平台申请表

信息系统对接山东监狱区块链平台申请表填写详情如表A.1所示。

表A.1信息系统对接山东监狱区块链平台申请表

申请单位联系人

电话邮箱

系统名称:

对接目的:

对接功能描述:上链数据项描述:

IP地址

对接基本信息

域名

系统部署位置

对接技术方案描述(不少于200字,可另附详细信息):

申请单位意见

负责人(签字):申请单位(盖章)

年月口

审核意见

单位(盖章)

年月日

7

DB37/TXXXX—XXXX

附录B

(规范性)

数据接口参数

B.1请求参数

请求参数规范如表B.1所示。

表R1请求参数表

序号参数类型必填描述说明

1mllserString是身份无

8〜16位,应为由大小写字母、

2mPasswordString是密码

数字、特殊字符组成的复杂组合

3mlnfoString否请求参数无

示例:请求

mUser:Admin,

"mPassword":"Abcd_0123”,

mlnfo:info

)

B.2返回参数

返回参数规范如表B.2所示。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论