基本信息
标准号:
GB/T 42571-2023
中文名称:信息安全技术 区块链信息服务安全规范
标准类别:国家标准(GB)
英文名称:Information security technology—Security specification for blockchain information service
标准状态:现行
发布日期:2023-05-23
实施日期:2023-12-01
出版语种:简体中文
下载格式:.pdf .zip
下载大小:14.69 MB
标准分类号
标准ICS号:35.030
中标分类号:电子元器件与信息技术>>信息处理技术>>L80数据加密
关联标准
出版信息
出版社:中国标准出版社
页数:40页
标准价格:65.0
相关单位信息
起草人:张潇丹、郭涛、蔡亮、王惠莅、胡静远、周熙、韩冀中、姚相振、李伟、陈晓丰、昌文婷、张瀚文、武杨、郑佩玉、王磊、邵羽、黄永洪、崔婷婷、吕红蕾、史洪彬、周薇、刘总真、王宇航、谢安明、刘贤刚、孙毅、陈妍、职亮亮、李仁刚、冯伟、刘为华、吴桐、安高峰、王海棠等
起草单位:中国科学院信息工程研究所、浙江大学、杭州趣链科技有限公司、蚂蚁科技集团股份有限公司、深圳市腾讯计算机系统有限公司、中国电子技术标准化研究院、重庆邮电大学、公安部第三研究所、国家计算机网络应急技术处理协调中心、中国信息通信研究院、浦东新区人民政府办公室等
归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
提出单位:全国信息安全标准化技术委员会(SAC/TC 260)
发布部门:国家市场监督管理总局 国家标准化管理委员会
主管部门:全国信息安全标准化技术委员会(SAC/TC 260)
标准简介
本文件规定了区块链信息服务提供者的安全技术要求和安全管理要求,描述了相应测试评估方法和检查评估方法。
本文件适用于对区块链信息服务开展安全建设、安全运行、安全管理和安全评估等服务。
标准内容
ICS 35.030
CCS L80
中华人民共和国国家标准
GB/T 42571—2023
信息安全技术 区块链信息服务安全规范
Information security technology—Security specification for blockchain information service
2023-05-23发布
2023-12-01实施
发布单位:
国家市场监督管理总局
国家标准化管理委员会
前言
本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本文件起草单位包括:中国科学院信息工程研究所、浙江大学、杭州趣链科技有限公司、蚂蚁科技集团股份有限公司、深圳市腾讯计算机系统有限公司、中国电子技术标准化研究院、重庆邮电大学、公安部第三研究所、国家计算机网络应急技术处理协调中心、中国信息通信研究院、浦东新区人民政府办公室、国家工业信息安全发展研究中心、中国科学院计算技术研究所、上海市信息安全测评认证中心、陕西省网络与信息安全测评中心、四川省数字经济研究中心、公安部第一研究所、北京大学、清华大学、北京东方通网信科技有限公司、国网区块链科技(北京)有限公司、中国电子科技网络信息安全有限公司、联想(北京)有限公司、北京百度网讯科技有限公司、启明星辰信息技术集团股份有限公司、浪潮电子信息产业股份有限公司、国家能源局信息中心、京东科技控股股份有限公司、中国电力科学研究院有限公司、泰康保险集团股份有限公司、深圳市纽创信安科技开发有限公司、成都链安技术有限公司、北京众享比特科技有限公司、兴唐通信科技有限公司、北京爱奇艺科技有限公司、北京数字认证股份有限公司、矩阵元技术(深圳)有限公司、北京融数联智科技有限公司、北京小米电子软件技术有限公司、郑州信大捷安信息技术股份有限公司、北京猿链网络科技有限公司、北京人民在线网络有限公司、北京天融信网络安全技术有限公司、深圳壹账通智能科技有限公司、标信智链(杭州)科技发展有限公司、浙商银行股份有限公司、中国汽车工程研究院股份有限公司等。
本文件主要起草人包括:张潇丹、郭涛、蔡亮、王惠莅、胡静远、周熙、韩冀中、姚相振、李伟、陈晓丰、昌文婷、张瀚文、武杨、郑佩玉、王磊、邵羽、黄永洪、崔婷婷、吕红蕾、史洪彬、周薇、刘总真、王宇航、谢安明、刘贤刚、孙毅、陈妍、职亮亮、李仁刚、冯伟、刘为华、吴桐、安高峰、王海棠、黄得志、蒋蓉生、万晓兰、余宇舟、卢志刚、梅秋丽、邹超、朱岩、白健、樊庆君、王丹琛、高瑞、张美娟、藏减铖、吴新勇、任泽君、黄婧祎、王文磊、张永强、庞舒恬、罗新辉、张媛媛、闫希敏、陈红、张素博、安立、王云浩、李克鹏、张虎、谢红军、李瑞荣、荆博、全代勇、王梦楠、符史健。
目录
1 范围
2 规范性引用文件
3 术语和定义
4 缩略语
5 概述
5.1 区块链信息服务概述
5.2 区块链信息服务安全风险概述
6 安全技术要求
6.1 信息生成
6.2 信息处理
6.3 信息发布
6.4 信息传播
6.5 信息存储
6.6 信息销毁
7 安全管理要求
7.1 制度管理
7.2 机构和人员
7.3 业务连续性
7.4 运行与维护
8 安全技术要求测试评估
8.1 信息生成
8.2 信息处理
8.3 信息发布
8.4 信息传播
8.5 信息存储
8.6 信息销毁
9 安全管理要求检查评估
9.1 制度管理
9.2 机构和人员
9.3 业务连续性
9.4 运行与维护
附录A(规范性)区块链信息服务安全等级划分
参考文献
1 范围
本文件规定了区块链信息服务提供者的安全技术要求和安全管理要求,描述了相应测试评估方法和检查评估方法。
本文件适用于对区块链信息服务开展安全建设、安全运行、安全管理和安全评估等服务。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/Z 20986—2007
GB/T 25069—202
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。