- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.240L70
DB43
湖南省地方标准
DB43/T1842—2020
信息安全技术
区块链应用安全技术测评要求
Informationsecuritytechnology-Evaluationrequirementsforblockchainapplicationsecuritytechnology
2020-09-30发布2020-12-30实施
湖南省市场监督管理局发布
I
DB43/T1842—2020
目次
前言 Ⅲ
1范围 1
2规范性引用文件 1
3术语和定义 1
4等级测评概述 2
4.1等级测评方法 2
4.2单项测评 2
5第一级测评要求 2
5.1应用系统测评要求 2
5.2漏洞防护测评要求 3
5.3安全审计测评要求 3
6第二级测评要求 5
6.1应用系统测评要求 5
6.2漏洞防护测评要求 6
6.3安全审计测评要求 7
7第三级测评要求 9
7.1应用系统测评要求 9
7.2漏洞防护测评要求 10
7.3安全审计测评要求 12
8第四级测评要求 13
8.1应用系统测评要求 13
8.2漏洞防护测评要求 15
8.3安全审计测评要求 16
9测评结论 18
9.1风险分析和评价 18
9.2等级测评结论 18
参考文献 19
DB43/T1842—2020
III
前言
本文件按照GB/T1.1—2020给出的规则起草。
本文件由中共湖南省委网络安全和信息化委员会办公室提出。
本文件由湖南省区块链和分布式记账技术标准化技术委员会(筹)归口。
本文件起草单位:湖南链信安科技有限公司、湖南天河国云科技有限公司、湖南省东方区块链安全技术检测中心、湖南省人民政府发展研究中心、湖南天河云链科技有限公司。
本文件主要起草人:谭林、聂朗、梁琪、杨征、陈昕、李财、聂璐璐、梁亮、尹海波、黄帅、汪武、柳兴、郭慧、殷新文、丁雅琪、沈浪、张祥、宋姝、姜载乐、刘齐平、郑婷婷、胡钦、邹曼瑜等。
DB43/T1842—2020
1
信息安全技术区块链应用安全技术测评要求
1范围
本文件规定了区块链应用安全技术测评指标要求。包括第一级、第二级、第三级和第四级区块链应用安全技术测评要求。
本文件适用于测评机构对区块链应用安全进行的测评工作,也适用于区块链技术开发者参考使用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069—2010信息安全技术术语
GB/T28458—2012信息安全技术安全漏洞标识与描述规范
3术语和定义
GB/T25069—2010、GB/T28458—2012界定的下列术语和定义适用于本文件。
3.1
安全审计securityaudit
对信息系统的各种事件及行为实行监测、信息采集、分析,并针对特定事件及行为采取相应的动作。[GB/T25069—2010]
3.2
访问控制accesslevel
一种保证数据处理系统的资源只能由被授权主体按授权方式进行访问的手段。
[GB/T25069—2010]
3.3
安全漏洞vulnerability
计算机信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的缺陷。这些缺陷以不同形式存在于计算机信息系统的各个层次和环节之中,一旦被恶意主体所利用,就会对计算机信息系统的安全造成损害,从而影响计算机信息系统的正常运行。
[GB/T28458—2012]
3.4
联盟链consortiumblockchain
联盟链是一种共识过程受到预先设定节点控制的区块链类型,只限于预先选定的联盟成员参与,每个联盟成员作为一个节点,各个节点在链上的权限按联盟共同制定的规则来设定。
3.5
私有链privateblockchain
私有链是一种中心化的区块链类型,它所有的权限由这个中心化的组织和机构来控制。
DB43/T1842—2020
2
4等级测评概述
4.1等级测评方法
等级测评实施的基本方法是针对待定的测评对象
您可能关注的文档
- DB43∕T 1863-2020 城市配送企业运营服务规范.docx
- DB43∕T 1860.3-2020 张家界全域旅游公共标识语英文译写规范 第3部分:风景名胜.docx
- DB43∕T 1860.2-2020 张家界全域旅游公共标识语英文译写规范 第2部分:地名交通.docx
- DB43∕T 1860.1-2020 张家界全域旅游公共标识语英文译写规范 第1部分:通则.docx
- DB43∕T 1857-2020 森林康养基地导引系统规范.docx
- DB43∕T 1856-2020 茶油小作坊生产技术规范.docx
- DB43∕T 1855-2020 道路运输车辆主动安全防范系统终端技术要求和测试规程.docx
- DB43∕T 1854-2020 展览展示工程企业等级划分与评定.docx
- DB43∕T 1853-2020 家居清洁服务规范.docx
- DB43∕T 1852-2020 道路运输车辆主动安全防范系统终端技术要求和测试规程.docx
- DB43∕T 1799.15-2020 “一件事一次办”服务规范 第15部分:服务评价规范.docx
- DB43∕T 1799.14-2020 “一件事一次办”服务规范 第14部分:标志应用规范.docx
- DB43∕T 1799.11-2020 “一件事一次办”服务规范 第11部分:服务指南编制与管理规范.docx
- DB43∕T 1799.10-2020 “一件事一次办”服务规范 第10部分:“一次导办”服务规范.docx
- DB43∕T 1798-2020 建筑垃圾再生集料水泥稳定混合料.docx
- DB43∕T 1797-2020 普通高等学校实验室危险化学品安全管理规范.docx
- DB43∕T 1795-2020 养老机构分级护理服务规范.docx
- DB43∕T 1794-2020 海泡石室内建筑装饰材料通用技术要求.docx
- DB43∕T 1757-2020 松林内松乳菇复合群保育促产技术规程.docx
- DB43∕T 1756-2020 红汁乳菇栽培技术规程.docx
最近下载
- 下肢静脉曲张小讲课课件.ppt VIP
- 项目管理知识要点测试试卷及答案.doc VIP
- 云电子胶片及报告系统软件产品技术要求参考版.docx VIP
- 《FDA清洁验证指南》中英文对照.pdf VIP
- 大坝巡视检查记录(日).pdf VIP
- (高清版)DB51∕T 2825-2021 放心舒心消费服务规范 第1部分:家装行业.pdf VIP
- Unit 2 Home Sweet Home单元词汇及语法培优练习题-人教版英语八年级上册.pdf VIP
- 光伏发电工程建设管理浅谈ppt.docx VIP
- 初中信息技术学科培养学生计算思维的策略探究.docx VIP
- 三级安全教育交底三级安全教育交底.doc VIP
文档评论(0)