- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.240
L70
DB43
湖南省地方标准
DB43/T1839—2020
信息安全技术
区块链合约安全技术测评要求
Informationsecuritytechnology-Evaluationrequirementsforblockchaincontractsecuritytechnology
2020-09-30发布2020-12-30实施
湖南省市场监督管理局发布
DB43/T1839—2020
目次
前言 Ⅲ
1范围 1
2规范性引用文件 1
3术语和定义 1
4等级测评概述 2
4.1等级测评方法 2
4.2单项测评 2
5第一级测评要求 2
5.1合约可终止性测评要求 2
5.2合约确定性测评要求 3
5.3合约可审计性测评要求 3
5.4合约常用漏洞防护测评要求 4
6第二级测评要求 5
6.1合约可终止性测评要求 5
6.2合约确定性测评要求 6
6.3合约可审计性测评要求 7
6.4合约常用漏洞防护测评要求 7
7第三级测评要求 9
7.1合约可终止性测评要求 9
7.2合约确定性测评要求 10
7.3合约可审计性测评要求 11
7.4合约常用漏洞防护测评要求 11
8第四级测评要求 14
8.1合约可终止性测评要求 14
8.2合约确定性测评要求 15
8.3合约可审计性测评要求 15
8.4合约常用漏洞防护测评要求 16
9测评结论 18
9.1风险分析和评价 18
9.2等级测评结论 18
参考文献 20
工
III
DB43/T1839—2020
前言
本文件按照GB/T1.1—2020给出的规则起草。
本文件由中共湖南省委网络安全和信息化委员会办公室提出。
本文件由湖南省区块链和分布式记账技术标准化技术委员会(筹)归口。
本文件起草单位:湖南链信安科技有限公司、湖南天河国云科技有限公司、湖南省东方区块链安全技术检测中心、湖南省人民政府发展研究中心、湖南天河云链科技有限公司。
本文件主要起草人:陈昕、谭林、杨征、梁亮、聂璐璐、梁琪、李财、聂朗、汪武、尹海波、黄帅、柳兴、郭慧、殷新文、丁雅琪、沈浪、张祥、宋姝、姜载乐、刘齐平、郑婷婷、胡钦、邹曼瑜等。
DB43/T1839—2020
信息安全技术区块链合约安全技术测评要求
1范围
本文件规定了区块链合约安全技术测评指标要求。包括第一级、第二级、第三级和第四级区块链合约安全技术测评要求。
本文件适用于测评机构对区块链合约安全进行的测评工作,也适用于区块链技术开发者参考使用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069—2010信息安全技术术语
GB/T28458—2012信息安全技术安全漏洞标识与描述规范
3术语和定义
GB/T25069—2010、GB/T28458—2012界定的下列术语和定义适用于本文件。
3.1
智能合约smartcontracts
由事件驱动的、具有状态的、运行在可复制的共享区块链数据账本上的一段计算机代码,是现实世界中合约和规则的算法实现。
3.2
函数可重入functionreentrant
某函数被调用,没有执行完成,又一次被调用。
3.3
整数溢出Integeroverflow
整数溢出漏洞包括上溢和下溢,上溢时指已经达到类型能表示的最大值后,再增加的话就会溢出,从一个很大的值变为0,下溢是指已经是类型能表示的最小值,继续减小的话,就会变成一个很大的值。
3.4
安全审计securityaudit
对信息系统的各种事件及行为实行监测、信息采集、分析,并针对特定事件及行为采取相应的动作。[GB/T25069—2010]
3.
您可能关注的文档
- T_CEA 702-2020 基于物联网的电梯、自动扶梯和自动人行道监测系统的通用要求 第2部分:监测终端.docx
- T_CITIF 011-2023 内容安全检测人工智能系统鲁棒性测评规范 第2部分:视频.docx
- DGT 017-2016 谷物干燥机标准图集.docx
- DG_T 006-2019 微耕机标准标准图集.docx
- T_ZSA 99-2022 游戏用人工智能交互式投影设备.docx
- T_CPHA 1-2018 岸边集装箱起重机远程控制系统技术条件.docx
- T_ICPHA 14.1-2022 集装箱电子单证 第1部分:电子设备交接单.docx
- DG_TJ 08-2039-2021 城市综合交通规划技术标准.docx
- DB35_T 1893-2020 生态环境大数据管理平台接口规范.docx
- DGT 004-2012 耕整机推广鉴定大纲.docx
- T_SIA 027-2021 公有区块链安全技术指南.docx
- T_CESA 1149-2021 人工智能芯片应用 面向病理图像分析辅助诊断系统的技术要求.docx
- T_JSJTQX 40-2023 公路工程小型构件人工智能流水线预制施工技术规程.docx
- T_GDCKCJH 071-2023 乳腺病理人工智能辅助诊断系统技术要求.docx
- T_GDPHA 002-2022 家庭病房人工智能监护模块和器具配置技术规程.docx
- T_TCCT 003-2022 基于人工智能算法的设备计量方法.docx
- T_ICPHA 14.3-2022 集装箱电子单证 第3部分:电子装箱单.docx
- T_31SIOT 001.3-2017 工业物联网应用开发组件规范 第3部分 设备接入与数据采集.docx
- DB5223_T 8.1-2020 精准扶贫大数据平台 第1部分:功能建设规范.docx
- T_SIA 029-2021 区块链智能合约安全一般要求.docx
最近下载
- 湖南高速铁路职业技术学院单招《英语》常考点试卷附答案详解【A卷】.docx VIP
- T100程序设计-双档.pptx VIP
- 模块8 港浃台地区导游基础知识《地方导游基础知识》教学课件.pptx VIP
- 2025年9月最新版劳务用工合同范本(可规避风险).doc
- 模块7 西北地区导游基础知识《地方导游基础知识》教学课件.pptx VIP
- 模块6 西南地区导游基础知识《地方导游基础知识》教学课件.pptx VIP
- 汽车维修服务方案(完整版+104页).docx VIP
- 模块5 华南地区导游基础知识《地方导游基础知识》教学课件.pptx VIP
- 模块4 华中地区导游基础知识《地方导游基础知识》教学课件.pptx VIP
- 模块3 华东地区导游基础知识《地方导游基础知识》教学课件.pptx VIP
文档评论(0)