DB37T 4740-2024監(jiān)獄區(qū)塊鏈平臺(tái)接入規(guī)范_第1頁(yè)
DB37T 4740-2024監(jiān)獄區(qū)塊鏈平臺(tái)接入規(guī)范_第2頁(yè)
DB37T 4740-2024監(jiān)獄區(qū)塊鏈平臺(tái)接入規(guī)范_第3頁(yè)
DB37T 4740-2024監(jiān)獄區(qū)塊鏈平臺(tái)接入規(guī)范_第4頁(yè)
DB37T 4740-2024監(jiān)獄區(qū)塊鏈平臺(tái)接入規(guī)范_第5頁(yè)
已閱讀5頁(yè),還剩16頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

37Accessspecificationofprisonblockchainplatform 5.4智能合約 5.6上鏈要求 7.4對(duì)接技術(shù)要求 本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定該平臺(tái)的運(yùn)行,“上鏈”數(shù)據(jù)需求不斷增加監(jiān)獄區(qū)塊鏈平臺(tái)接入規(guī)范GB/T31167信息安全技術(shù)云計(jì)算服務(wù)安全GB/T34080.1基于云計(jì)算的電子政務(wù)公共平臺(tái)安全規(guī)范第1部分:總體GB/T35273信息安全技術(shù)個(gè)人信息安全GB/T42571信息安全技術(shù)區(qū)塊鏈信息服務(wù)安全規(guī)范3.1山東監(jiān)獄區(qū)塊鏈平臺(tái)blockchainplatfo3.23.33.43.53.63.73.83.93.104縮略語JSON:一種輕量級(jí)的數(shù)據(jù)交換格式(JavaScriptObjectNotatSM3:SM3密碼雜湊算法(SM3cryptographichashalUTF-8:針對(duì)Unicode的一種可變長(zhǎng)度字符編碼(8-bitUnicodeTransformationFormat)5山東監(jiān)獄區(qū)塊鏈平臺(tái)技術(shù)要求d)利用容器為智能合約提供完善的生命周期管理機(jī)制;h)對(duì)用戶、應(yīng)用的數(shù)據(jù)行為和重要安全事件進(jìn)行審計(jì);j)設(shè)計(jì)帶有身份令牌、簽名、時(shí)間戳等的消息傳播機(jī)制,校驗(yàn)調(diào)用請(qǐng)求的合法性,檢驗(yàn)數(shù)據(jù)是否被篡改,避免過期、非法、無效的請(qǐng)求對(duì)數(shù)據(jù)接口以及應(yīng)用接口a)使用數(shù)字證書作為身份唯一標(biāo)識(shí);c)數(shù)字證書私鑰優(yōu)先使用硬件密碼卡d)對(duì)于要傳輸?shù)南⒃氖褂肧M3生成消息摘要,發(fā)送方使用自己的私鑰對(duì)摘要進(jìn)b)對(duì)于未經(jīng)監(jiān)獄業(yè)務(wù)應(yīng)用共識(shí)機(jī)制確認(rèn)的任何獨(dú)立節(jié)點(diǎn)的操作信息,其它獨(dú)立節(jié)點(diǎn)進(jìn)行有效性c)業(yè)務(wù)應(yīng)用共識(shí)具備容錯(cuò)性,包括節(jié)點(diǎn)發(fā)生物理或網(wǎng)絡(luò)故障的非惡意錯(cuò)誤和節(jié)點(diǎn)遭受非法控制5.4智能合約a)在業(yè)務(wù)范圍內(nèi)提供符合其業(yè)務(wù)邏輯的智能合約;b)對(duì)智能合約的安全性進(jìn)行審核,使用智能合約漏洞檢測(cè)、靜態(tài)掃描等技術(shù),保證智能合約的a)網(wǎng)絡(luò)節(jié)點(diǎn)包括節(jié)點(diǎn)名稱、節(jié)點(diǎn)類型等信息;b)區(qū)塊包括區(qū)塊編號(hào)、哈希值、交易數(shù)量、區(qū)塊大小等信息;c)交易歷史包括創(chuàng)建者、信道名稱、5.6上鏈要求a)通過相應(yīng)的API接收客戶端傳來的數(shù)據(jù),并對(duì)其簽名進(jìn)行驗(yàn)證,驗(yàn)證成功后寫入?yún)^(qū)塊b)區(qū)塊鏈應(yīng)用支持區(qū)塊鏈全節(jié)點(diǎn)全鏈條存證,保證存證固化和永續(xù)性保存。山東監(jiān)獄區(qū)塊鏈平臺(tái)接入體系架構(gòu)由業(yè)務(wù)層、b)監(jiān)獄重要信息系統(tǒng)與山東監(jiān)獄區(qū)塊鏈平臺(tái)對(duì)接;7.2對(duì)接流程a)接入申請(qǐng):接入方應(yīng)按照附錄A的規(guī)定,向管理方提交信息系統(tǒng)對(duì)接山東監(jiān)獄區(qū)塊鏈平臺(tái)申b)接入審核:管理方審核接入申請(qǐng),根據(jù)對(duì)接方案明確接入方式,授權(quán)接入并分配接入相關(guān)工c)接口創(chuàng)建:管理方提供接入系統(tǒng)的運(yùn)行環(huán)境,分配系統(tǒng)資源,向接入方提供統(tǒng)一用戶管理、e)接口聯(lián)調(diào):管理方配合接入方完成系統(tǒng)的部署集成及聯(lián)合調(diào)試;7.3對(duì)接管理7.3.2管理方與接入方應(yīng)指定專人負(fù)責(zé)接入,并明確人員分工7.3.4接入方應(yīng)提供系統(tǒng)的技術(shù)支持7.3.5接入方應(yīng)實(shí)現(xiàn)與管理方具體事7.3.6接入方應(yīng)為接入的系統(tǒng)提供測(cè)試報(bào)告,配合山東監(jiān)獄區(qū)塊鏈平臺(tái)的要求做聯(lián)合調(diào)試工作,并確7.3.7當(dāng)接入系統(tǒng)發(fā)生故障影響到管理方平臺(tái)正常運(yùn)行時(shí),接入方應(yīng)立即停止系統(tǒng)運(yùn)行,直到系統(tǒng)恢7,4對(duì)接技術(shù)要求a)接入系統(tǒng)信息:包括接入的系統(tǒng)功能描述、上鏈數(shù)據(jù)項(xiàng)描述等信息;d)對(duì)接技術(shù)方案:包括系統(tǒng)接入山東監(jiān)獄區(qū)塊鏈平臺(tái)的技術(shù)實(shí)現(xiàn)方式。接入的系統(tǒng)與山東監(jiān)獄區(qū)塊鏈平臺(tái)對(duì)接接口的開發(fā)應(yīng)符合以下要a)采用統(tǒng)一開發(fā)模式,包括整體設(shè)計(jì)、編碼規(guī)范、代碼審查、單元測(cè)試、配置管理等,并明確b)對(duì)不同數(shù)據(jù)來源的上鏈主體進(jìn)行唯一編號(hào),保證數(shù)據(jù)上鏈主體的一致性;c)接入方在接入的系統(tǒng)中標(biāo)明數(shù)據(jù)是否成功上鏈;d)查詢接口的數(shù)據(jù)采用固定的數(shù)據(jù)格式封j)數(shù)據(jù)接口參數(shù)按照附錄B的規(guī)定提供服務(wù)請(qǐng)求成功、失敗等各種情況的b)接入方應(yīng)保障系統(tǒng)的可移植性和適用性,保障數(shù)據(jù)的可信流轉(zhuǎn);a)對(duì)接完成后,應(yīng)從功能性、安全性、可靠性、b)接入方應(yīng)制定測(cè)試方案進(jìn)行內(nèi)部自測(cè),形成自測(cè)報(bào)告,自測(cè)報(bào)告包括但不限于需求規(guī)格說明c)自測(cè)完成后,應(yīng)由具備資質(zhì)的測(cè)試機(jī)構(gòu)進(jìn)行第三方檢測(cè),出具檢測(cè)報(bào)告。8.2對(duì)接管理驗(yàn)證方法8.3

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論