T/GDFCA 037-2022 基于区块链技术食品追溯系统的信息安全性测试标准

T/GDFCA 037-2022 The information security testing standards for food traceability systems based on blockchain technology

团体标准 中文(简体) 现行 页数:13页 | 格式:PDF

基本信息

标准号
T/GDFCA 037-2022
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-12-19
实施日期
2022-12-19
发布单位/组织
-
归口单位
广东省食品流通协会
适用范围
范围:本标准介绍了基于区块链技术食品追溯系统的安全性测试的术语和定义、通过准则、测试方法和测试内容。 本标准适用于基于区块链技术食品追溯系统的安全性测试; 主要技术内容:考虑到食品追溯系统业务的多样性,本标准仅对系统最低限度的安全性指标进行规范。a)账本数据安全:应对隐私性的账本数据进行加密存储及传输,并提供完整性校验;应具备对账本数据访问的控制策略;应提供账本数据备份及恢复功能。b)密码算法安全:应采用国家秘密管理部门认可的对称、非对称、摘要加密算法;应提供完整的秘钥生命周期管理。c)共识算法安全:可提供共识算法形式化验证和代码审计报告,并确保所有参与共识的节点,在规定时间范围内,能够达到一致性结果。d)智能合约安全:应具备用户访问、智能合约间相互访问、外部数据访问的控制机制;应提供完整的智能合约生命周期管理;具备合约部署、发布和执行的审计接口和智能合约审计报告。e)网络安全:应具备身份验证功能,通信具备完整性、保密性;组网应具备可扩展性、安全性、开放性;网络数据传输应具备完整性、保密性、传播时延;网络数据应包含多种验证内容和方式。f)应用安全:应具有用户身份鉴别机制、访问控制策略、入侵防范、安全审计、恶意代码防范等功能,并保障应用数据的完整性、保密性

研制信息

起草单位:
广州筑粒信息科技有限公司、广州中科易德科技有限公司、广州软件应用技术研究院、合肥中科多米科技有限公司、广州格利技术服务有限公司、广州食协技术服务有限公司、黄埔海关技术中心、中国科学院合肥物质科学研究院、重庆大学、中山大学、无限极(中国)有限公司、中山市仁达贸易发展有限公司、中科软件测评(广州)有限公司、广州执信网络技术有限公司、广州生命码科技有限公司、南通市中医院、广东省食品流通协会、深圳天祥质量技术服务有限公司、广州数智网络科技有限公司
起草人:
李引、王旭、袁敏夫、廖建平、何川、余方、程景添、夏云霓、黄斌玉、黄雪琳、陈雷、袁媛、郑子彬、宋育曼、何川、曹刚、陈自英、毛振醒、李兴宇、曹新贵、付萌、文钰
出版信息:
页数:13页 | 字数:- | 开本: -

内容描述

ICS67.040

CCSX01

团体标准

T/GDFCA037—2022

代替T/GDFCA037—2021

基于区块链技术食品追溯系统的信息安全

性测试标准

InformationSecurityTestStandardforFoodTractabilitySystemBasedon

BlockchainTechnology

2022-12-19发布2022-12-19实施

广东省食品流通协会发布

T/GDFCA037—2022

目  次

前  言.............................................................................II

1范围...............................................................................1

2规范性引用文件.....................................................................1

3术语和定义.........................................................................1

4通过准则...........................................................................2

5测试方法...........................................................................2

6测试内容...........................................................................3

参考文献...........................................................................8

I

T/GDFCA037—2022

前  言

本标准按照GB/T1.1—2020给出的规则起草。

本标准归口单位:广东省食品流通协会。

本标准主要起草单位:广州筑粒信息科技有限公司,广州中科易德科技有限公司,广州软件应用技

术研究院,合肥中科多米科技有限公司,广州格利技术服务有限公司,广州食协技术服务有限公司,黄

埔海关技术中心,中国科学院合肥物质科学研究院,重庆大学,中山大学,无限极(中国)有限公司,

中山市仁达贸易发展有限公司,中科软件测评(广州)有限公司,广州执信网络技术有限公司,广州生

命码科技有限公司,南通市中医院,广东省食品流通协会,深圳天祥质量技术服务有限公司,广州数智

网络科技有限公司。

本标准主要起草人:李引,王旭,袁敏夫,廖建平,何川,余方,程景添,夏云霓,黄斌玉,黄雪

琳,陈雷,袁媛,郑子彬,宋育曼,何川,曹刚,陈自英,毛振醒,李兴宇,曹新贵,付萌,文钰。

II

T/GDFCA037—2022

基于区块链技术食品追溯系统的安全性测试标准

1范围

本标准介绍了基于区块链技术食品追溯系统的安全性测试的术语和定义、通过准则、测试方法和测

试内容。

本标准适用于基于区块链技术食品追溯系统的安全性测试。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文

件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

T/CESA6001-2016区块链参考架构术语

GB/T38158-2019重要产品追溯产品追溯系统基本要求

GB/T17964-2008信息安全技术分组密码算法的工作模式

GB/T25069-2010信息安全技术术语

3术语和定义

下列术语和定义适用于本文件。

3.1

区块链blockchain

一种在对等网络环境下,通过透明和可信规则,构建不可伪造、不可篡改和可追溯的块链式数据结

构,实现和管理事务处理的模式。

[T/CESA6001-2016]

3.2

追溯系统tractabilitysystem

基于追溯码、文件记录、相关软硬件设备和通信网络,实现现代信息化管理并可获取产品追溯过程

中相关数据的集成。

[GB/T38158-2019]

3.3

加密encipherment/encryption

对数据进行密码变换以产生密文的过程。一般包含一个变换集合,该变换使用一套算法和一套输入

参量。输入参量通常被称为密钥。

[GB/T17964—2008]

3.4

解密decipherment/decryption

加密过程对应的逆过程。

[GB/T17964—2008]

1

T/GDFCA037—2022

3.5

数字签名digitalsignature

附加在数据单元上的数据,或是对数据单元所做的密码变换,这种数据或变换允许数据单元的接受

者用以确认数据单元的来源和完整性,并保护数据防止被人(例如接受者)伪造或抵赖。

[GB/T25069—2010]

4通过准则

考虑到食品追溯系统业务的多样性,本标准仅对系统最低限度的安全性指标进行规范。

a)账本数据安全:应对隐私性的账本数据进行加密存储及传输,并提供完整性校验;应具备对账

本数据访问的控制策略;应提供账本数据备

定制服务

    推荐标准

    相似标准推荐

    更多>