DB43T 1839-2020 信息安全技术 区块链合约安全技术测评要求.docxVIP

DB43T 1839-2020 信息安全技术 区块链合约安全技术测评要求.docx

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS35.240L70

DB43

湖南省地方标准

DB43/T1839—2020

信息安全技术

区块链合约安全技术测评要求

Informationsecuritytechnology-Evaluationrequirementsforblockchaincontractsecuritytechnology

2020-09-30发布2020-12-30实施

湖南省市场监督管理局发布

I

DB43/T1839—2020

目次

前言 Ⅲ

1范围 1

2规范性引用文件 1

3术语和定义 1

4等级测评概述 2

4.1等级测评方法 2

4.2单项测评 2

5第一级测评要求 2

5.1合约可终止性测评要求 2

5.2合约确定性测评要求 3

5.3合约可审计性测评要求 3

5.4合约常用漏洞防护测评要求 4

6第二级测评要求 5

6.1合约可终止性测评要求 5

6.2合约确定性测评要求 6

6.3合约可审计性测评要求 7

6.4合约常用漏洞防护测评要求 7

7第三级测评要求 9

7.1合约可终止性测评要求 9

7.2合约确定性测评要求 10

7.3合约可审计性测评要求 11

7.4合约常用漏洞防护测评要求 11

8第四级测评要求 14

8.1合约可终止性测评要求 14

8.2合约确定性测评要求 15

8.3合约可审计性测评要求 15

8.4合约常用漏洞防护测评要求 16

9测评结论 18

9.1风险分析和评价 18

9.2等级测评结论 18

参考文献 20

III

DB43/T1839—2020

前言

本文件按照GB/T1.1—2020给出的规则起草。

本文件由中共湖南省委网络安全和信息化委员会办公室提出。

本文件由湖南省区块链和分布式记账技术标准化技术委员会(筹)归口。

本文件起草单位:湖南链信安科技有限公司、湖南天河国云科技有限公司、湖南省东方区块链安全技术检测中心、湖南省人民政府发展研究中心、湖南天河云链科技有限公司。

本文件主要起草人:陈昕、谭林、杨征、梁亮、聂璐璐、梁琪、李财、聂朗、汪武、尹海波、黄帅、柳兴、郭慧、殷新文、丁雅琪、沈浪、张祥、宋姝、姜载乐、刘齐平、郑婷婷、胡钦、邹曼瑜等。

1

DB43/T1839—2020

信息安全技术区块链合约安全技术测评要求

1范围

本文件规定了区块链合约安全技术测评指标要求。包括第一级、第二级、第三级和第四级区块链合约安全技术测评要求。

本文件适用于测评机构对区块链合约安全进行的测评工作,也适用于区块链技术开发者参考使用。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25069—2010信息安全技术术语

GB/T28458—2012信息安全技术安全漏洞标识与描述规范

3术语和定义

GB/T25069—2010、GB/T28458—2012界定的下列术语和定义适用于本文件。3.1

智能合约smartcontracts

由事件驱动的、具有状态的、运行在可复制的共享区块链数据账本上的一段计算机代码,是现实世界中合约和规则的算法实现。

3.2

函数可重入functionreentrant

某函数被调用,没有执行完成,又一次被调用。

3.3

整数溢出lntegeroverflow

整数溢出漏洞包括上溢和下溢,上溢时指已经达到类型能表示的最大值后,再增加的话就会溢出,从一个很大的值变为0,下溢是指已经是类型能表示的最小值,继续减小的话,就会变成一个很大的值。3.4

安全审计securityaudit

对信息系统的各种事件及行为实行监测、信息采集、分析,并针对特定事件及行为采取相应的动作。

[GB/T25069—2010]3.5

安全漏洞vulnerability

计算机信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的缺陷。这些缺陷以不同形式存在于计算机信息系统的各个层次和环节之中,一旦被恶意主体所利用,就会对计

文档评论(0)

天使之恋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档