DB37/T 4756-2024 区块链网络安全基本要求与评价指标

DB37/T 4756-2024 Blockchain network security basic requirements and evaluation indicators

山东省地方标准 简体中文 现行 页数:27页 | 格式:PDF

基本信息

标准号
DB37/T 4756-2024
标准类型
山东省地方标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2024-09-03
实施日期
2024-10-03
发布单位/组织
山东省市场监督管理局
归口单位
-
适用范围
-

发布历史

研制信息

起草单位:
中共山东省委网络安全和信息化委员会办公室、山东省密码管理局、山东区块链研究院、山东健康医疗大数据管理中心、山东省网络安全与信息化技术中心、中国联合网络通信有限公司山东省分公司、山东省社会治安综合治理服务中心、山东省公共资源交易中心、山东省农业农村厅、山东省生态环境监测中心、山东省医疗保障局、济南高新技术产业开发区管理委员会、国网山东省电力公司、山东省鲁信投资控股集团有限公司、山东省商用密码协会
起草人:
韩旭东、王玉华、张国艳、迟蔚蔚、宫克、楼林鑫、王统敏,顾立业、陈波、陈剑飞、邢磊、徐伟、张伟、王万涛、申延召、王煜荷、刘新、付倩倩、祁冬、刘晓东
出版信息:
页数:27页 | 字数:- | 开本: -

内容描述

ICS35.030

CCSL80

37

山东省地方标准

DB37/T4756—2024

区块链网络安全基本要求与评价指标

Blockchaincybersecuritybasicrequirementsandevaluation

2024-09-03发布2024-10-03实施

山东省市场监督管理局发布

DB37/T4756—2024

目次

前言.................................................................................II

1范围...............................................................................1

2规范性引用文件.....................................................................1

3术语和定义.........................................................................1

4缩略语.............................................................................2

5区块链网络安全框架.................................................................2

6区块链网络安全基本要求.............................................................2

技术要求.......................................................................2

管理要求.......................................................................3

7区块链网络安全评价指标.............................................................4

基础设施层安全.................................................................4

共识层安全.....................................................................4

合约层安全.....................................................................5

应用层安全.....................................................................6

跨链安全.......................................................................7

密码应用安全...................................................................8

管理安全.......................................................................8

8区块链网络安全评价准则.............................................................9

附录A(资料性)区块链网络安全风险分析..............................................11

附录B(资料性)区块链典型应用场景..................................................13

B.1医保数据可信流通区块链应用场景................................................13

B.2跨部门协同办案区块链网络应用场景..............................................14

B.3农业信息化建设区块链应用场景..................................................15

B.4生态环境区块链网络安全应用场景................................................17

B.5公共资源交易数字化建设区块链应用场景..........................................18

B.6供应链金融区块链应用场景......................................................19

B.7能源电力信息化建设区块链应用场景..............................................21

B.8医疗领域检查检验结果互认系统应用场景..........................................22

参考文献.............................................................................24

I

DB37/T4756—2024

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由中共山东省委网络安全和信息化委员会办公室提出、归口并组织实施。

II

DB37/T4756—2024

区块链网络安全基本要求与评价指标

1范围

本文件给出了区块链网络安全框架,主要包含区块链网络安全的技术要求、管理要求和区块链网络

安全评价。

本文件适用于山东省内市、县(区)使用区块链技术的信息系统网络安全建设和评估工作,区块链

平台化服务的信息系统网络安全建设和评估参照使用。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T25069—2022信息安全技术术语

GB/T39786—2021信息安全技术信息系统密码应用基本要求

GM/T0111—2021区块链密码应用技术要求

3术语和定义

GB/T25069—2022界定的以及下列术语和定义适用于本文件。

区块链blockchain

将区块顺序相连,并通过共识协议、数字签名、杂凑函数等密码学方式保证的抗篡改和不可伪造的

分布式账本。

[来源:GB/T42570—2023,3.2]

共识算法consensusalgorithm

区块链系统中各分布的节点对事务或状态的验证、记录、修改等行为达成一致确认的方法。

去中心应用decentralizedapplication

在去中心系统上运行的应用程序。

注:去中心系统是指控制分布在参与系统操作的个人或组织之间的分布式系统。

分布式账本distributedledger

在分布式节点间共享并使用共识机制实现具备一致性的账本。

[来源:GB/T42752—2023,3.10]

对等网络peer-to-peernetwork

一种仅包含对控制和操作能力等效的节点的计算机网络。

[来源:GB/T42752—2023,3.4]

1

DB37/T4756—2024

智能合约smartcontract

由用户部署在区块链中,且执行结果记录于区块链的计算机程序。

[来源:GB/T42570—2023,3.12]

4缩略语

下列缩略语适用于本文件。

API:应用程序接口(ApplicationProgrammingInterface)

BFT:拜占庭容错共识机制(ByzantineFaultTolerance)

DApp:去中心应用(DecentralizedApplication)

DDoS:分布式拒绝服务攻击(DistributedDenialofService)

PoS:权益证明共识机制(ProofofStake)

PoW:工作量证明共识机制(ProofofWork)

5区块链网络安全框架

区块链网络安全框架主要包含安全技术要求和安全管理要求,区块链网络安全框架如图1所示。区

块链网络安全风险分析见附录A,典型应用场景见附录B。

区块链网络安全框架

安全技术要求安全管理要求

基础设施共识层安合约层安安全管理安全管理安全管理安全管理

层安全全全机构人员规划制度

应用层安密码应用安全建设安全运维安全检查与应急

跨链安全

全安全管理管理处置

图1区块链网络安全框架

6区块链网络安全基本要求

技术要求

6.1.1基础设施层安全要求

基础设施层安全要求宜符合GB/T22239—2019第三级安全要求。

6.1.2共识层安全要求

共识层安全要求主要包括:

a)明确发布共识算法的类型;

b)共识算法具备最终一致性;

c)共识算法可容忍一定数量的故障节点或恶意节点;

d)共识网络使用的通信协议具有传输机密性和完整性的保护功能;

2

DB37/T4756—2024

e)共识网络中共识节点之间采取广播的方式进行通信,以避免单点故障对网络的影响扩大;

f)共识节点的加入和退出不影响共识算法的正确性;

g)共识节点具备故障恢复和同步历史信息的能力;

h)实现对所有共识节点的身份鉴别和权限控制;

i)共识网络具有识别被篡改消息的能力。

6.1.3合约层安全要求

合约层安全要求主要包括:

a)智能合约代码编写符合安全规范;

b)智能合约代码具有基本审查机制;

c)合约发生重大错误时能有效回滚交易;

d)合约执行过程中非相关操作无法访问合约内部资源;

e)能够对智能合约进行全生命周期管理;

f)智能合约的版本控制具有向后兼容性。

6.1.4应用层安全要求

应用层安全要求主要包括:

a)DApp无单点故障缺陷;

b)DApp具有DDoS攻击保护措施;

c)宜要求DApp支持升级,并具有联系方式或反馈报错入口;

d)宜要求DApp具有帮助文档、帮助提示等辅助用户操作的友好内容;

e)API满足幂等性的要求;

f)采用密码技术保证重要数据在传输和存储过程中的机密性和完整性。

6.1.5跨链安全要求

跨链安全要求主要包括:

a)分布式网络中节点之间连接状态满足健壮性;

b)能抵御跨链间的攻击;

c)建立统一跨链通信数据共享所需的数据格式和通信协议;

d)跨链结果安全可信;

e)满足跨链操作的原子性;

f)具备跨链事务仲裁机制;

g)跨链的数据不被恶意重播,不存在双重支付问题。

6.1.6密码应用安全要求

密码应用安全要求应符合GB/T39786—2021和GM/T0111—2021要求。

管理要求

6.2.1安全管理机构

安全管理机构要求宜符合GB/T42571—2023要求。

6.2.2安全管理人员

安全管理人员要求宜符合GB/T42571—2023要求。

3

DB37/T4756—2024

6.2.3安全管理规划

安全管理规划要求主要包括:

a)对区块链网络的安全建设进行总体规划,制定区块链安全建设工作计划;

b)在区块链系统规划和实施时,宜同步进行密码保障系统的规划和实施。

6.2.4安全管理制度

安全管理制度要求宜符合GB/T22239—2019第三级安全要求。

6.2.5安全建设管理

安全建设管理要求宜符合GB/T22239—2019第三级安全要求。

6.2.6安全运维管理

安全运维管理要求宜符合GB/T22239—2019第三级安全要求。

6.2.7安全检查与应急处置

安全检查与应急处置要求宜符合GB/T22239—2019第三级安全要求。

7区块链网络安全评价指标

基础设施层安全

基础设施层安全评价指标宜符合GB/T22239—2019第三级安全要求。

共识层安全

7.2.1共识算法

共识算法评价指标具体评估对象、实施内容、评估判定等内容见表1。

表1共识算法评价指标

评估对象实施内容评估判定

1)发布的共识算法是否有共识类型的说明,包括但不限于BFT若测评实施内容均为肯定,则符合本测评单

类、PoS类、PoW类等;元指标要求,否则不符合或部分符合本测评

2)发布的共识算法参数是否能明确共识并覆盖全部可配置参数单元指标要求

若测评实施内容均为肯定,则符合本测评单

共识技术检查共识结束后所有诚实节点账本或存储内容是否一致元指标要求,否则不符合或部分符合本测评

单元指标要求

若测评实施内容均为肯定,则符合本测评单

配置规定上限数量的故障节点或恶意节点后,发起共识,检查

元指标要求,否则不符合或部分符合本测评

共识后所有诚实节点账本或存储内容是否一致

单元指标要求

7.2.2共识节点

共识节点评价指标具体评估对象、实施内容、评估判定等内容见表2。

4

DB37/T4756—2024

表2共识节点评价指标

评估对象实施内容评估判定

1)根据文档要求在共识过程中或暂停共识后加入规定

参数上限的节点,观察共识是否能继续运行;若测评实施内容均为肯定,则符合本测评单元指标要

2)根据文档要求在共识过程中或暂停共识后退出规定求,否则不符合或部分符合本测评单元指标要求

参数上限的节点,观察共识是否能继续运行

令单个共识节点短暂故障,观察故障恢复后是否能重若测评实施内容均为肯定,则符合本测评单元指标要

共识节点新连接共识网络并同步故障期间区块链历史数据求,否则不符合或部分符合本测评单元指标要求

检查共识节点是否能够使用基于对称密码算法或杂凑

若测评实施内容均为肯定,则符合本测评单元指标要

函数的消息鉴别码机制、基于公钥密码算法的数字签

求,否则不符合或部分符合本测评单元指标要求

名机制等密码技术对其他节点进行身份认证

向共识节点发送错误消息和被篡改消息,观察共识节若测评实施内容均为肯定,则符合本测评单元指标要

点是否拒绝接收求,否则不符合或部分符合本测评单元指标要求

7.2.3共识网络

共识网络评价指标具体评估对象、实施内容、评估判定等内容见表3。

表3共识网络评价指标

评估对象实施内容评估判定

查阅技术文档,查看共识消息传输中是否采取加密措若测评实施内容均为肯定,则符合本测评单元指标要

施,并且加密措施是否符合相关规定求,否则不符合或部分符合本测评单元指标要求

共识机制

查阅技术文档,查看共识节点的通信是否采取点对多若测评实施内容均为肯定,则符合本测评单元指标要

通信求,否则不符合或部分符合本测评单元指标要求

合约层安全

7.3.1智能合约编写

智能合约编写评价指标具体评估对象、实施内容、评估判定等内容见表4。

表4智能合约编写评价指标

评估对象实施内容评估判定

若测评实施内容均为肯定,则符合本测评

1)检查智能合约文档是否有详尽的智能合约代码编写规范;

单元指标要求,否则不符合或部分符合本

2)检查智能合约文档中智能合约语言是否图灵完备

测评单元指标要求

1)检查智能合约代码是否有审查机制,包括但不限于代码质量检

智能合约

查、合约逻辑验证、依赖性验证、访问控制和权限验证、合约漏洞若测评实施内容均为肯定,则符合本测评

扫描等;单元指标要求,否则不符合或部分符合本

2)定期组织业务专家对智能合约的底层业务逻辑进行审查,确保测评单元指标要求

与最新的法律法规及要求保持一致

5

DB37/T4756—2024

7.3.2合约执行

合约执行评价指标具体评估对象、实施内容、评估判定等内容见表5。

表5合约执行评价指标

评估对象实施内容评估判定

1)查阅智能合约技术文档,查看是否有回滚机制,包括手动回滚若测评实施内容均为肯定,则符合本测评

和自动回滚;单元指标要求,否则不符合或部分符合本

2)调用回滚选项,与历史状态对照,查看回滚结果是否正确测评单元指标要求

智能合约

1)查阅智能合约技术文档,查看是否明确说明合约执行环境独立;若测评实施内容均为肯定,则符合本测评

2)查阅智能合约相关代码,查看非依赖关系的合约执行环境是否单元指标要求,否则不符合或部分符合本

独立测评单元指标要求

7.3.3合约管理

合约管理评价指标具体评估对象、实施内容、评估判定等内容见表6。

表6合约管理评价指标

评估对象实施内容评估判定

若测评实施内容均为肯定,则符合本测评

查看智能合约是否各个阶段均有对应管理机制,各个阶段包括但不

智能合约单元指标要求,否则不符合或部分符合本

限于部署、运行、升级、冻结、恢复、废止等

测评单元指标要求

若测评实施内容均为肯定,则符合本测评

查看智能合约升级或重新部署后,旧智能合约能否正常运行,新智

智能合约单元指标要求,否则不符合或部分符合本

能合约能否兼容并迁移原数据

测评单元指标要求

应用层安全

7.4.1应用安全

应用安全评价指标具体评估对象、实施内容、评估判定等内容见表7。

表7应用安全评价指标

评估对象实施内容评估判定

若测评实施内容均为肯定,则符合

核查系统是否能够在规定数量节点故障的情况下继续正常运行,是否采

本测评单元指标要求,否则不符合

取措施防止单点故障问题,例如分布式架构设计、负载均衡、冗余备份

或部分符合本测评单元指标要求

1)核查是否部署DDoS攻击检测系统,以实时监测网络流量和请求,检

应用系统

测异常流量并采取相应的防御措施;若测评实施内容均为肯定,则符合

2)核查是否采取技术措施对审计记录进行保护;本测评单元指标要求,否则不符合

3)核查是否采取技术措施对审计记录进行定期备份,并核查其备份策略;或部分符合本测评单元指标要求

4)核查是否部署综合安全审计系统或类似功能的系统平台

6

DB37/T4756—2024

表7应用安全评价指标(续)

评估对象实施内容评估判定

若测评实施内容均为肯定,则符

1)核查是否实施版本管理系统,DApp

定制服务

    推荐标准

    相似标准推荐

    更多>