- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.240L70
DB43
湖南省地方标准
DB43/T1839—2020
信息安全技术
区块链合约安全技术测评要求
Informationsecuritytechnology-Evaluationrequirementsforblockchaincontractsecuritytechnology
2020-09-30发布2020-12-30实施
湖南省市场监督管理局发布
I
DB43/T1839—2020
目次
前言 Ⅲ
1范围 1
2规范性引用文件 1
3术语和定义 1
4等级测评概述 2
4.1等级测评方法 2
4.2单项测评 2
5第一级测评要求 2
5.1合约可终止性测评要求 2
5.2合约确定性测评要求 3
5.3合约可审计性测评要求 3
5.4合约常用漏洞防护测评要求 4
6第二级测评要求 5
6.1合约可终止性测评要求 5
6.2合约确定性测评要求 6
6.3合约可审计性测评要求 7
6.4合约常用漏洞防护测评要求 7
7第三级测评要求 9
7.1合约可终止性测评要求 9
7.2合约确定性测评要求 10
7.3合约可审计性测评要求 11
7.4合约常用漏洞防护测评要求 11
8第四级测评要求 14
8.1合约可终止性测评要求 14
8.2合约确定性测评要求 15
8.3合约可审计性测评要求 15
8.4合约常用漏洞防护测评要求 16
9测评结论 18
9.1风险分析和评价 18
9.2等级测评结论 18
参考文献 20
III
DB43/T1839—2020
前言
本文件按照GB/T1.1—2020给出的规则起草。
本文件由中共湖南省委网络安全和信息化委员会办公室提出。
本文件由湖南省区块链和分布式记账技术标准化技术委员会(筹)归口。
本文件起草单位:湖南链信安科技有限公司、湖南天河国云科技有限公司、湖南省东方区块链安全技术检测中心、湖南省人民政府发展研究中心、湖南天河云链科技有限公司。
本文件主要起草人:陈昕、谭林、杨征、梁亮、聂璐璐、梁琪、李财、聂朗、汪武、尹海波、黄帅、柳兴、郭慧、殷新文、丁雅琪、沈浪、张祥、宋姝、姜载乐、刘齐平、郑婷婷、胡钦、邹曼瑜等。
1
DB43/T1839—2020
信息安全技术区块链合约安全技术测评要求
1范围
本文件规定了区块链合约安全技术测评指标要求。包括第一级、第二级、第三级和第四级区块链合约安全技术测评要求。
本文件适用于测评机构对区块链合约安全进行的测评工作,也适用于区块链技术开发者参考使用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069—2010信息安全技术术语
GB/T28458—2012信息安全技术安全漏洞标识与描述规范
3术语和定义
GB/T25069—2010、GB/T28458—2012界定的下列术语和定义适用于本文件。3.1
智能合约smartcontracts
由事件驱动的、具有状态的、运行在可复制的共享区块链数据账本上的一段计算机代码,是现实世界中合约和规则的算法实现。
3.2
函数可重入functionreentrant
某函数被调用,没有执行完成,又一次被调用。
3.3
整数溢出lntegeroverflow
整数溢出漏洞包括上溢和下溢,上溢时指已经达到类型能表示的最大值后,再增加的话就会溢出,从一个很大的值变为0,下溢是指已经是类型能表示的最小值,继续减小的话,就会变成一个很大的值。3.4
安全审计securityaudit
对信息系统的各种事件及行为实行监测、信息采集、分析,并针对特定事件及行为采取相应的动作。
[GB/T25069—2010]3.5
安全漏洞vulnerability
计算机信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的缺陷。这些缺陷以不同形式存在于计算机信息系统的各个层次和环节之中,一旦被恶意主体所利用,就会对计
您可能关注的文档
- DB43T 1765-2020 斑点叉尾鮰柱形病检疫技术规程.docx
- DB43T 1766-2020 东安鸡养殖技术规程 .docx
- DB43T 1767-2020 森林康养林培育技术规程.docx
- DB43T 1768-2020 爆竹筒红纸通用技术要求.docx
- DB43T 1769-2020 机载倾斜摄影三维地理信息模型数据成果质量检验技术规程 .docx
- DB43T 1771-2020 轿车和运动型乘用车整车制造能源消耗限额及计算方法 .docx
- DB43T 1772-2020 超高效高功率密度三相异步电动机能效保证值及检验规范 .docx
- DB43T 1773-2020 大米单位产品能源消耗限额及计算方法.docx
- DB43T 1774.1-2020 陆上风力发电机组防腐蚀技术规范 第1部分:钢结构零部件 .docx
- DB43T 1775-2020 风力发电机组状态监测系统技术规范.docx
最近下载
- 湖北省武汉市洪山区 2023-2024学年下学期期末质量检测七年级英语试卷(含答案,无听力原文及音频).pdf VIP
- 基于Robotstudio的铸件打磨、搬运、码垛生产线方案设计.pdf
- JGJ 145-2013 混凝土结构后锚固技术规程.pdf VIP
- 2023年继续教育网络安全题库及答案.docx
- 实训4常用的网络性能测量指标,掌握使用ping和tracert命令判断网络故障和跟踪路由器.docx VIP
- 辞旧迎新贺元旦演讲稿.docx VIP
- 全册(教案)-2024-2025学年人教精通版(2024)英语三年级上册.pdf VIP
- 2024 年全国硕士研究生招生考试英语真题及答案(一).pdf
- 内蒙古大学《材料力学》2021-2022学年第一学期期末试卷.docx
- 电镀ipqc作业指导书.pdf VIP
文档评论(0)