标准规范下载简介
YD/T 3747-2020 区块链技术架构安全要求.pdfYD/T 37472020
中华人民共和国工业和信息化部 发布
YD/T37472020
本标准按照GB/T1.1一2009给出的规则起草, 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由中国通信标准化协会提出并归口。 本标准起草单位:国家计算机网络应急技术处理协调中心、北京邮电大学、北京华顺信安科技有 限公司、北京理工大学、深圳市腾讯计算机系统有限公司、湖南天河国云科技有限公司。 本标准主要起草人:毛洪亮、吴震、舒敏、苏沐冉、王文磊、王励成、胡晓雅、赵武、邓焕、彭 俊辉、祝烈煌、沈蒙、高峰、武杨、黄超、谭林、尹海波。
本标准按照GB/T1.1一2009给出的规则起草DB34/T 1991-2013 安徽省建筑工程项目信息编码标准, 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由中国通信标准化协会提出并归口。 本标准起草单位:国家计算机网络应急技术处理协调中心、北京邮电大学、北京华顺信安科技有 限公司、北京理工大学、深圳市腾讯计算机系统有限公司、湖南天河国云科技有限公司。 本标准主要起草人:毛洪亮、吴震、舒敏、苏沐冉、王文磊、王励成、胡晓雅、赵武、邓焕、彭 俊辉、祝烈煌、沈蒙、高峰、武杨、黄超、谭林、尹海波。
YD/T37472020
区块链技术架构安全要求
本标准规定了区块链技术架构应满足的安全要求,包括共识机制安全、智能合约安全、账本安全等。 本标准适用于区块链技术架构
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 礼是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T5271.1一2000信息技术词汇第1部分:基本术语 GMT/T0054一2018信息系统密码应用基本要求 GB17859一1999计算机信息系统安全保护等级划分准则 GB/T20271一2006信息安全技术信息系统安全通用技术要求 GB/T22239一2008信息安全技术信息系统安全等级保护基本要求
下列术语和定义适用于本文件
下列术语和定义适用于本文件
区块链blockchain 种在对等网络环境下,通过透明和可信规则,构建防伪造、防篡改和可追溯的块链式数据结构 实现和管理事务处理的模式
段时间内发生的事务处理以区块为单位进行存储,并以密码学算法将区块按时间顺序连接成 种数据结构。
运行在区块链网络中的节点中,提供区块链系统功能的软件和存储实体的集合,包括基础层、 和接口层的密码算法、共识机制、智能合约等功能组件
公有链publicblockchain
任意区块链服务客户均可使用,任意节点均可接入,所有接入节点均可参与共识和读写数 区块链部署模型。
联盟链consortium blockchain
又由一组具有利益相关的特定区块链服务客户使用,仅有授权节点可接入,接入节点可按规则参 和读写数据的区块链部署模型
私有链privateblockchain
仅由单个区块链服务客户使用,仅有授权的该客户节点可接入,接入节点可按规则参与共识和读 数据的一类区块链部署模型
识consensusalgorithm
DB21/T 3518-2021 建筑信息模型设计审查技术规程.pdf智能合约smartcontract
1给出了基于区块链技术的信息系统的分层框架
图1区块链功能架构的分层框架
YD/T37472020
核心层是区块链系统的核心功能层DB63/T 1964-2021 地理信息公共服务 地名地址采集入库规范.pdf,基于基础层提供的硬件或网络基础体系实现相应功能,并为接口层 提供相关功能支持服务,主要包括共识机制、密码服务、账本记录、交易/事务处理、智能合约、成员 服务等。接口层通过调用核心层功能组件,提供可靠接入服务支撑。接口层功能组件主要包括管理接口、 客户接口和外部接口。管理接口为节点状态查询、网络状态监控、节点服务配置等功能的接口;客户接 为用户层进行账本信息查询、事务操作处理等功能的接口。外部接口用于与外部系统进行数据交互或 跨链操作。用户层是面向用户的入口。通过该入口,使用区块链服务的用户和区块链服务提供方及其区 块链服务进行交互,执行与用户相关的管理功能,维护和使用区块链服务。跨层功能提供跨越多个功能 层次能力的功能组件,包括开发、运营、监管、审计、安全等。 区块链技术架构是运行在区块链网络的节点中,提供区块链系统功能的软件和存储实体的集合,其 该心涵盖了区块链功能架构的基础层、核心层和接口层,主要包括对等网络、共识机制、智能合约等功 能组件,具体如图2所示。
图2区块链技术架构功能组件
在存储、计算、数据接口等方面, 临看与其他信息系统类似的安全厦 网络、共识机制、智能合约等方面区块链技术架构还面临着突出的安全威胁。