区块链测评参考.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

区块链系统测评

本文给出了区块链系统中对等网络、分布式账本和共识机制等核心技术的具体测评要求及实施方案,并从等保2.0规定的控制点出发,分别对区块链系统中基于主体-职能-权限模型的访问控制与基于日

志流程的安全审计机制进行了归纳与分析。通过上述评估与分析可知

区块链系统在软件容错、资源控制和备份与

区块链系统在软件容错、资源控制和备份与恢复等方面满足等保要求,

而在安全审计、访问控制、身份鉴别、数据完整性等方面则有待进一步改进。

无论何种区块链,按照框架均可以划分为分布式对等网络(网络层)、共识层(共识机制)、交易层(分布式账本)、合约层(智能合约)等。有鉴于此,本文将分别针对区块链系统上述各层,如图1所示。区块链系统的核心部分包括:、

1.1.1.1.1网络层

Table3

表3分布式对等网络测评

Distributedpeer-to-peernetworkassessment

类别

测评项

实施

预期效果

实际测评结果说明

达标

Categories

Items

Implementation

Expected

Effectiveness

Descriptionofactualevaluationresults

Y/N

身份鉴别Identificat-ion

节点接入控制

查看连入区块链是否需要认证

当节点连入系统时,对其进

行身份认证,控制节点接入

节点接入时没有对身份进行认证

Theidentityisnotauthenticatedwhenthe

Node

link

control

Checkifthe

connectiontotheBlockchain

requires

Whennodesareconnected,

thesystemauthenticatesthemtorestrictnodeaccess.

nodeisconnected.

否N

authentication

软件容错Softwarefault

tolerance

自我保护

与自适应Self-

protectionandself-adaptation

网络不稳定时查

看信息传输情况Inspect

information

transmission

whenthenetworkisunstable.

网络抖动对传输不会造成太大影响,系统运行稳定

Networkjitterdoesnot

havemuchimpactontrans-mission.Blockchainruns

stably.

网络抖动时,区块链系统运行稳定Blockchainsystemrunsstablywhennetworkjitteroccurs.

是Y

资源控制

并发连接

查看节点最大连

对最大并发连接进行限制,

节点连接不超过117个输入连接,向其他

限制

接数目

防止系统资源耗尽

节点发起8个输出连接

Concurrent

Viewthe

Limitmaximumconcurrent

Nodeconnectionsdonotexceed117input

connection

maximumnumber

connectionstopreventsystem

connectionsand8outputconnections.

Y

restriction

ofconnectionsonnodes

resourceexhaustion

Resource

control

连接超时限制

ConnectionTimeout

limit

查看相关网络配置

Viewrelatednetwork

configurations

自动结束长期无应答的会话防止系统资源占用

Automaticallyendlong-term

unansweredsessionstopreventsystemresourceusage.

某个节点超过30分钟没有新消息,则发送心跳消息,长达90分钟没有通信,则结束会话

Ifthereisnocommunicationformorethan30minutes,aheartbeatmessageissent.Endthesessionifthereisnocommunicationfor

90minutes.

是Y

单播通信防篡改

Anti-

t

文档评论(0)

人生风雪客 + 关注
实名认证
文档贡献者

如果有遇到文件不清或断篇的或者需要转换文件格式的情况请联系我,会在第一时间帮你完成完整的文档。文档如有侵权,请及时告知,本人将尽快予以删除,谢谢啦。

1亿VIP精品文档

相关文档