標(biāo)準(zhǔn)解讀
《GB/T 42571-2023 信息安全技術(shù) 區(qū)塊鏈信息服務(wù)安全規(guī)范》是由中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為區(qū)塊鏈信息服務(wù)提供一套全面的安全指導(dǎo)原則和技術(shù)要求。該標(biāo)準(zhǔn)覆蓋了從設(shè)計(jì)、開(kāi)發(fā)到運(yùn)維整個(gè)生命周期內(nèi)的安全措施,適用于各類區(qū)塊鏈服務(wù)提供商以及使用區(qū)塊鏈技術(shù)的企業(yè)和個(gè)人。
在內(nèi)容上,《GB/T 42571-2023》主要圍繞以下幾個(gè)方面展開(kāi):
- 安全管理體系:強(qiáng)調(diào)建立完善的信息安全管理制度,包括但不限于風(fēng)險(xiǎn)評(píng)估機(jī)制、應(yīng)急響應(yīng)計(jì)劃等,確保能夠有效應(yīng)對(duì)各種潛在威脅。
- 技術(shù)安全保障:提出了針對(duì)區(qū)塊鏈特性的多項(xiàng)技術(shù)性安全措施,如加密算法的選擇與應(yīng)用、智能合約的安全審計(jì)、節(jié)點(diǎn)間的通信保護(hù)等,以增強(qiáng)系統(tǒng)的整體安全性。
- 數(shù)據(jù)隱私保護(hù):特別關(guān)注用戶個(gè)人信息及敏感數(shù)據(jù)的處理方式,提倡采用去標(biāo)識(shí)化、匿名化手段,并對(duì)訪問(wèn)控制策略作出明確規(guī)定,防止未經(jīng)授權(quán)的數(shù)據(jù)泄露。
- 合規(guī)性要求:考慮到法律法規(guī)的要求,本標(biāo)準(zhǔn)還涉及到了如何遵守相關(guān)法律框架下對(duì)于區(qū)塊鏈應(yīng)用的規(guī)定,比如反洗錢(AML)、了解你的客戶(KYC)等方面的具體實(shí)踐指南。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-05-23 頒布
- 2023-12-01 實(shí)施
下載本文檔
GB/T 42571-2023信息安全技術(shù)區(qū)塊鏈信息服務(wù)安全規(guī)范-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35030
CCSL.80
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T42571—2023
信息安全技術(shù)
區(qū)塊鏈信息服務(wù)安全規(guī)范
Informationsecuritytechnology—
Securityspecificationforblockchaininformationservice
2023-05-23發(fā)布2023-12-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T42571—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
概述
5………………………3
區(qū)塊鏈信息服務(wù)概述
5.1………………3
區(qū)塊鏈信息服務(wù)安全風(fēng)險(xiǎn)概述
5.2……………………3
安全技術(shù)要求
6……………3
信息生成
6.1……………3
信息處理
6.2……………5
信息發(fā)布
6.3……………5
信息傳播
6.4……………6
信息存儲(chǔ)
6.5……………7
信息銷毀
6.6……………8
安全管理要求
7……………8
制度管理
7.1……………8
機(jī)構(gòu)和人員
7.2…………………………9
業(yè)務(wù)連續(xù)性
7.3…………………………10
運(yùn)行與維護(hù)
7.4…………………………10
安全技術(shù)要求測(cè)試評(píng)估
8…………………11
信息生成
8.1……………11
信息處理
8.2……………15
信息發(fā)布
8.3……………17
信息傳播
8.4……………18
信息存儲(chǔ)
8.5……………21
信息銷毀
8.6……………23
安全管理要求檢查評(píng)估
9…………………24
制度管理
9.1……………24
機(jī)構(gòu)和人員
9.2…………………………26
業(yè)務(wù)連續(xù)性
9.3…………………………27
運(yùn)行與維護(hù)
9.4…………………………30
附錄規(guī)范性區(qū)塊鏈信息服務(wù)安全等級(jí)劃分
A()………32
參考文獻(xiàn)
……………………33
Ⅰ
GB/T42571—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本文件起草單位中國(guó)科學(xué)院信息工程研究所浙江大學(xué)杭州趣鏈科技有限公司螞蟻科技集團(tuán)股
:、、、
份有限公司深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院重慶郵電大學(xué)公安部第三
、、、、
研究所國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國(guó)信息通信研究院浦東新區(qū)人民政府辦公室國(guó)家
、、、、
工業(yè)信息安全發(fā)展研究中心中國(guó)科學(xué)院計(jì)算技術(shù)研究所上海市信息安全測(cè)評(píng)認(rèn)證中心陜西省網(wǎng)絡(luò)
、、、
與信息安全測(cè)評(píng)中心四川省數(shù)字經(jīng)濟(jì)研究中心公安部第一研究所北京大學(xué)清華大學(xué)北京東方通
、、、、、
網(wǎng)信科技有限公司國(guó)網(wǎng)區(qū)塊鏈科技北京有限公司中國(guó)電子科技網(wǎng)絡(luò)信息安全有限公司聯(lián)想北
、()、、(
京有限公司北京百度網(wǎng)訊科技有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司浪潮電子信息產(chǎn)業(yè)股
)、、、
份有限公司國(guó)家能源局信息中心京東科技控股股份有限公司中國(guó)電力科學(xué)研究院有限公司泰康保
、、、、
險(xiǎn)集團(tuán)股份有限公司深圳市紐創(chuàng)信安科技開(kāi)發(fā)有限公司新華三技術(shù)有限公司成都鏈安技術(shù)有限公
、、、
司北京眾享比特科技有限公司興唐通信科技有限公司北京愛(ài)奇藝科技有限公司北京數(shù)字認(rèn)證股份
、、、、
有限公司矩陣元技術(shù)深圳有限公司北京融數(shù)聯(lián)智科技有限公司北京小米電子軟件技術(shù)有限公司
、()、、、
鄭州信大捷安信息技術(shù)股份有限公司北京猿鏈網(wǎng)絡(luò)科技有限公司北京人民在線網(wǎng)絡(luò)有限公司北京
、、、
天融信網(wǎng)絡(luò)安全技術(shù)有限公司深圳壹賬通智能科技有限公司標(biāo)信智鏈杭州科技發(fā)展有限公司浙
、、()、
商銀行股份有限公司中國(guó)汽車工程研究院股份有限公司
、。
本文件主要起草人張瀟丹郭濤蔡亮王惠蒞胡靜遠(yuǎn)周熙韓冀中姚相振李偉陳曉豐昌文婷
:、、、、、、、、、、、
張瀚文武楊鄭佩玉王磊邵羽黃永洪崔婷婷呂紅蕾史洪彬周薇劉總真王宇航謝安明
、、、、、、、、、、、、、
劉賢剛孫毅陳妍職亮亮李仁剛馮偉劉為華吳桐安高峰王海棠黃得志蔣蓉生萬(wàn)曉蘭
、、、、、、、、、、、、、
余宇舟盧志剛梅秋麗鄒超朱巖白健樊慶君王丹琛高瑞張美娟臧鋮吳新勇任澤君黃婧祎
、、、、、、、、、、、、、、
王文磊張永強(qiáng)龐舒恬羅新輝張媛媛閆希敏陳紅張素博安立王云浩李克鵬張虎謝紅軍
、、、、、、、、、、、、、
李瑞榮荊博全代勇王夢(mèng)楠符史健
、、、、。
Ⅲ
GB/T42571—2023
信息安全技術(shù)
區(qū)塊鏈信息服務(wù)安全規(guī)范
1范圍
本文件規(guī)定了區(qū)塊鏈信息服務(wù)提供者的安全技術(shù)要求和安全管理要求描述了相應(yīng)測(cè)試評(píng)估方法
,
和檢查評(píng)估方法
。
本文件適用于對(duì)區(qū)塊鏈信息服務(wù)開(kāi)展安全建設(shè)安全運(yùn)行安全管理和安全評(píng)估等服務(wù)
、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)信息安全事件分級(jí)分類指南
GB/Z20986—2007
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2022
信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法
GB/T32915—2016
信息安全技術(shù)個(gè)人信息安全規(guī)范
GB/T35273—2020
信息安全技術(shù)互聯(lián)網(wǎng)信息服務(wù)安全通用要求
GB/T40645—2021
時(shí)間戳接口規(guī)范
GM/T0033—2014
3術(shù)語(yǔ)和定義
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2024年汽車銷售合同擔(dān)保服務(wù)模板附車輛改裝服務(wù)3篇
- 2024年短期公租房租賃合同
- 崗位職責(zé)表課程設(shè)計(jì)
- 2024幼兒園發(fā)展規(guī)劃(35篇)
- 基于機(jī)器學(xué)習(xí)的古代繪畫修復(fù)與復(fù)原技術(shù)研究
- 2024年?duì)I銷工作計(jì)劃(59篇)
- 沼氣池儲(chǔ)氣罐課程設(shè)計(jì)
- 線描西蘭花課程設(shè)計(jì)
- 英漢互譯系統(tǒng)的課程設(shè)計(jì)
- 物流行業(yè)運(yùn)輸司機(jī)工作總結(jié)
- 藝術(shù)學(xué)概論學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 托育機(jī)構(gòu)食品安全培訓(xùn)
- 2024年區(qū)域牛羊肉獨(dú)家代理銷售協(xié)議
- 2024旅行社承包經(jīng)營(yíng)合同
- 地下車庫(kù)地面改造施工方案
- 成人有創(chuàng)機(jī)械通氣氣道內(nèi)吸引技術(shù)操作標(biāo)準(zhǔn)解讀
- 《護(hù)患溝通》課件
- 洗浴用品購(gòu)銷合同模板
- 電能質(zhì)量-公用電網(wǎng)諧波
- 電火灶-編制說(shuō)明
- 幼兒園幼小銜接方案模板
評(píng)論
0/150
提交評(píng)論