GB/T 42571-2023 信息安全技术 区块链信息服务安全规范

GB/T 42571-2023 Information security technology—Security specification for blockchain information service

国家标准 中文简体 现行 页数:36页 | 格式:PDF

基本信息

标准号
GB/T 42571-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-05-23
实施日期
2023-12-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件规定了区块链信息服务提供者的安全技术要求和安全管理要求,描述了相应测试评估方法和检查评估方法。
本文件适用于对区块链信息服务开展安全建设、安全运行、安全管理和安全评估等服务。

发布历史

研制信息

起草单位:
中国科学院信息工程研究所、浙江大学、杭州趣链科技有限公司、蚂蚁科技集团股份有限公司、深圳市腾讯计算机系统有限公司、中国电子技术标准化研究院、重庆邮电大学、公安部第三研究所、国家计算机网络应急技术处理协调中心、中国信息通信研究院、浦东新区人民政府办公室、国家工业信息安全发展研究中心、中国科学院计算技术研究所、上海市信息安全测评认证中心、陕西省网络与信息安全测评中心、四川省数字经济研究中心、公安部第一研究所、北京大学、清华大学、北京东方通网信科技有限公司、国网区块链科技(北京)有限公司、中国电子科技网络信息安全有限公司、联想(北京)有限公司、北京百度网讯科技有限公司、启明星辰信息技术集团股份有限公司、浪潮电子信息产业股份有限公司、国家能源局信息中心、京东科技控股股份有限公司、中国电力科学研究院有限公司、泰康保险集团股份有限公司、深圳市纽创信安科技开发有限公司、新华三技术有限公司、成都链安技术有限公司、北京众享比特科技有限公司、兴唐通信科技有限公司、北京爱奇艺科技有限公司、北京数字认证股份有限公司、矩阵元技术(深圳)有限公司、北京融数联智科技有限公司、北京小米电子软件技术有限公司、郑州信大捷安信息技术股份有限公司、北京猿链网络科技有限公司、北京人民在线网络有限公司、北京天融信网络安全技术有限公司、深圳壹账通智能科技有限公司、标信智链(杭州)科技发展有限公司、浙商银行股份有限公司、中国汽车工程研究院股份有限公司
起草人:
张潇丹、郭涛、蔡亮、王惠莅、胡静远、周熙、韩冀中、姚相振、李伟、陈晓丰、昌文婷、张瀚文、武杨、郑佩玉、王磊、邵羽、黄永洪、崔婷婷、吕红蕾、史洪彬、周薇、刘总真、王宇航、谢安明、刘贤刚、孙毅、陈妍、职亮亮、李仁刚、冯伟、刘为华、吴桐、安高峰、王海棠、黄得志、蒋蓉生、万晓兰、余宇舟、卢志刚、梅秋丽、邹超、朱岩、白健、樊庆君、王丹琛、高瑞、张美娟、臧铖、吴新勇、任泽君、黄婧祎、王文磊、张永强、庞舒恬、罗新辉、张媛媛、闫希敏、陈红、张素博、安立、王云浩、李克鹏、张虎、谢红军、李瑞荣、荆博、全代勇、王梦楠、符史健
出版信息:
页数:36页 | 字数:72 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT425712023

信息安全技术

区块链信息服务安全规范

Informationsecurittechnolo—

ygy

Securitsecificationforblockchaininformationservice

yp

2023-05-23发布2023-12-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT425712023

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5概述………………………3

5.1区块链信息服务概述………………3

5.2区块链信息服务安全风险概述……………………3

6安全技术要求……………3

6.1信息生成……………3

6.2信息处理……………5

6.3信息发布……………5

6.4信息传播……………6

6.5信息存储……………7

6.6信息销毁……………8

7安全管理要求……………8

7.1制度管理……………8

7.2机构和人员…………………………9

7.3业务连续性…………………………10

7.4运行与维护…………………………10

8安全技术要求测试评估…………………11

8.1信息生成……………11

8.2信息处理……………15

8.3信息发布……………17

8.4信息传播……………18

8.5信息存储……………21

8.6信息销毁……………23

9安全管理要求检查评估…………………24

9.1制度管理……………24

9.2机构和人员………

定制服务