区块链电子证照系统建设规范.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

PAGE

PAGE1

区块链电子证照系统建设规范

范围

本文件界定了基于区块链的电子证照系统(以下简称系统)的术语和定义和缩略语,规定了系统架构、业务流程、系统对接要求和安全要求。

本文件适用于XX自治区行政区域内基于区块链联盟链技术的可信电子证照系统的建设。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T22239—2019信息安全技术网络安全等级保护基本要求

GB/T32905信息安全技术SM3密码杂凑算法

GB/T32907信息安全技术SM4分组密码算法

GB/T32918(所有部分)信息安全技术SM2椭圆曲线公钥密码算法

GB/T33133(所有部分)信息安全技术祖冲之序列密码算法

GB/T36901—2018电子证照总体技术架构

GB/T36905电子证照文件技术要求

GB/T39477信息安全技术政务信息共享数据安全技术要求

GB/T41389信息安全技术SM9密码算法使用规范

YD/T3747区块链技术架构安全要求

术语和定义

GB/T36901-2018界定的以及下列术语和定义适用于本文件。

系统system

结合区块链技术特点建设的可以提供电子证照的管理、存储和服务的信息系统。

区块链blockchain

一种在对等网络环境下,将数据区块顺序相连,并通过共识协议、数字签名、密码学方式保证的抗篡改和不可伪造的分布式账本。

电子证照electroniclicense

遵循相关安全和技术规范、可信任的、数字形态的证照数据文件。

电子签章electronicseal

使用电子印章签署电子文件的过程。

电子证照目录electroniccertificatecatalog

对某范围内的证照按照元数据等信息顺序组织的条目集合。

电子证照元数据electroniclicensemetadata

电子证照文件的描述信息。

缩略语

下列缩略语适用于本文件:

OFD:开放版式文档(OpenFixed-layoutDocument)

ID:身份(Identification)

BaaS:区块链即服务(BlockchainasaService)

系统架构

架构组成

系统架构见图1。

访问层

访问层

应用层

数据存储层

数据源层

目录信息库

模板信息库

法人/个人证照库

证照文件及信息库

区块链

电子证照库

政务服务网

行政审批系统

部门业务系统

其他数据源系统

其他部门或地域电子证照数据源

电子证照管理系统

电子证照共享系统

区块链BaaS系统

证照上链

上传证照

调用证照

身份认证/证照比对

上传证照

数据采集

调用证照

系统架构图

数据源层

包括但不限于以下资源:

本地电子证照库已有的电子证照;

本部门自建的数据资源系统的相关数据资源;

其他部门或地域的电子证照系统及相关数据资源。

数据存储层

包括但不限于以下数据库:

目录信息库;

模板信息库;

法人证照库;

个人证照库;

证照文件及信息库;

业务运行库。

应用层

包括但不限于以下系统:

电子证照管理系统

电子证照目录管理;

电子证照模板管理;

电子证照数据采集;

电子证照签发维护;

电子证照统计分析。

电子证照共享系统

电子证照服务管理;

电子证照应用管理;

共享统计分析;

共享日志管理;

系统管理。

区块链BaaS系统

身份认证;

分布式账本;

智能合约;

跨链交互。

访问层

包括但不限于以下服务:

面向个人、企业等社会公众提供网上调阅使用电子证照;

面向政府部门通过系统管理本单位电子证照目录、定义电子证照元数据、定义电子证照照面信息等。

业务流程

电子证照生成及上链

电子证照生成及上链流程图

电子证照生成及上链流程应包括采集、清洗、合成、生成、签章和上链。各流程具体内容见图2。

采集

采集

清洗

生成

签章

上链

交换数据库

文件

接口服务

电子证照数据

或其他数据资源

数据清理策略、规则

满足数据质量要求的数据

结构化数据

OFD文件

数据清理策略、规则

区块链

区块链节点1

区块链节点2

区块链节点n

电子证照

电子证照生成及上链流程图

采集

生成电子证照需要的数据,宜通过接口获取、文件上传、从数据库获取等多种方式。

清洗

清洗数据应按照系统中实际的要求,通过设定的策略和规则对数据进行清洗,去掉不符合要求的,留下符合要求的数据。

合成

应按照系统中提供的证照模板完善信息。

生成

电子证照文件应支持生成OFD版式文件、PDF文件和图片等格式,文件内容包含证照底图、电子证照的照面信息、电子证照元数据信

文档评论(0)

薪想事成2022 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档