- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.240L70
DB43
湖南省地方标准
DB43/T1839—2020
信息安全技术
区块链合约安全技术测评要求
Informationsecuritytechnology-Evaluationrequirementsforblockchaincontractsecuritytechnology
2020-09-30发布2020-12-30实施
湖南省市场监督管理局发布
I
DB43/T1839—2020
目次
前言 Ⅲ
1范围 1
2规范性引用文件 1
3术语和定义 1
4等级测评概述 2
4.1等级测评方法 2
4.2单项测评 2
5第一级测评要求 2
5.1合约可终止性测评要求 2
5.2合约确定性测评要求 3
5.3合约可审计性测评要求 3
5.4合约常用漏洞防护测评要求 4
6第二级测评要求 5
6.1合约可终止性测评要求 5
6.2合约确定性测评要求 6
6.3合约可审计性测评要求 7
6.4合约常用漏洞防护测评要求 7
7第三级测评要求 9
7.1合约可终止性测评要求 9
7.2合约确定性测评要求 10
7.3合约可审计性测评要求 11
7.4合约常用漏洞防护测评要求 11
8第四级测评要求 14
8.1合约可终止性测评要求 14
8.2合约确定性测评要求 15
8.3合约可审计性测评要求 15
8.4合约常用漏洞防护测评要求 16
9测评结论 18
9.1风险分析和评价 18
9.2等级测评结论 18
参考文献 20
II
DB43/T1839—2020
前言
本文件按照GB/T1.1—2020给出的规则起草。
本文件由中共湖南省委网络安全和信息化委员会办公室提出。
本文件由湖南省区块链和分布式记账技术标准化技术委员会(筹)归口。
本文件起草单位:湖南链信安科技有限公司、湖南天河国云科技有限公司、湖南省东方区块链安全技术检测中心、湖南省人民政府发展研究中心、湖南天河云链科技有限公司。
本文件主要起草人:陈昕、谭林、杨征、梁亮、聂璐璐、梁琪、李财、聂朗、汪武、尹海波、黄帅、柳兴、郭慧、殷新文、丁雅琪、沈浪、张祥、宋姝、姜载乐、刘齐平、郑婷婷、胡钦、邹曼瑜等。
1
DB43/T1839—2020
信息安全技术区块链合约安全技术测评要求
1范围
本文件规定了区块链合约安全技术测评指标要求。包括第一级、第二级、第三级和第四级区块链合约安全技术测评要求。
本文件适用于测评机构对区块链合约安全进行的测评工作,也适用于区块链技术开发者参考使用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069-2010信息安全技术术语
GB/T28458—2012信息安全技术安全漏洞标识与描述规范
3术语和定义
GB/T25069—2010、GB/T28458—2012界定的下列术语和定义适用于本文件。3.1
智能合约smartcontracts
由事件驱动的、具有状态的、运行在可复制的共享区块链数据账本上的一段计算机代码,是现实世界中合约和规则的算法实现。
3.2
函数可重入functionreentrant
某函数被调用,没有执行完成,又一次被调用。
3.3
整数溢出Integeroverflow
整数溢出漏洞包括上溢和下溢,上溢时指已经达到类型能表示的最大值后,再增加的话就会溢出,从一个很大的值变为0,下溢是指已经是类型能表示的最小值,继续减小的话,就会变成一个很大的值。
3.4
安全审计securityaudit
对信息系统的各种事件及行为实行监测、信息采集、分析,并针对特定事件及行为采取相应的动作。
[GB/T25069—2010]
3.5
安全漏洞vulnerability
计算机信息系统在需求、设计、实现、
您可能关注的文档
- SZDBZ 235-2017 道路广场花卉布置技术规程.docx
- DBJT45_T 032-2021 公路工程信息模型分类与编码.docx
- SZDBZ 216-2016 河道标识牌设置指引.docx
- DB45_T 2395-2021 森林覆盖率抽样调查技术规程.docx
- DB45_T 2531-2022 高速公路热拌沥青混合料超薄磨耗层技术规范.docx
- SZDBZ 253-2017 城市停车诱导系统技术规范.docx
- SZDBZ 159-2015 公共基础信息数据元规范.docx
- SZDB∕Z 297-2018 室内LED光信息传输系统通用技术要求.docx
- DB45_T 2331-2021 下枧河旅游排筏技术条件.docx
- DB45_T 2519-2022 集中式饮用水源地环境保护档案技术规范.docx
- 2019大二轮高考总复习化学第一部分专题12高频题型01有机物的结构与同分异构体.doc
- 安徽省宣城市第二中学2024-2025学年高一上学期12月月考英语试题.docx
- 安徽省江南十校2023-2024学年高一上学期12月分科诊断模拟联考数学试题.docx
- 2021年自动化专业研究生面试问题.pdf
- Unit1KeepingHealthyLesson1(作业设计方案)-人教新起点版英语五年级下册(1).docx
- 河南省部分名校高三小高考第二次模拟考试生物试题.docx
- 浙江省温州市新力量联盟2024-2025学年高二上学期期中联考地理试卷2.docx
- Unit3DiverseCulturesDiscoveringUsefulStructure(导学案)原卷版.docx
- 2021年1月浙江高考首考英语卷真题完整版(含作文范文+听力MP3+参考答案).pdf
- 2021年山西师范大学经济与管理学院803管理学考研核心题库之判断题精编.pdf
文档评论(0)