JR/T 0184-2020 (Англоязычная версия) «Спецификация безопасности технологии распределенного финансового реестра» - Стандарты и спецификации PDF

JR/T 0184-2020
«Спецификация безопасности технологии распределенного финансового реестра» (Англоязычная версия)

Стандартный №
JR/T 0184-2020
язык
Китайский, Доступно на английском
Дата публикации
2020
Разместил
Professional Standard - Finance
Последняя версия
JR/T 0184-2020
 

сфера применения

Стандартная основная структура и требования безопасности

Этот стандарт создает систему безопасности, охватывающую 12 измерений, включая базовое оборудование, криптографические алгоритмы и смарт-контракты, и подходит для построения систем распределенного реестра в финансовых учреждениях, таких как банки и компании, работающие с ценными бумагами. Основные характеристики включают:

Технические области Основные требования Тесты соответствия
Базовое оборудование Разнородное развертывание узлов, шифровальная машина, соответствующая GM/T 0045 GB/T 22239 уровня 3+
Криптографический алгоритм Обязательный национальный секретный алгоритм (SM2/3/4) Стандарты серии GM/T
Смарт-контракт Атомарность/Контроль версий/Формальный Проверка Глава 12. Специальные требования

Ключевые моменты для реализации криптографических алгоритмов

Глава 8 стандарта явно требует использования национальной секретной системы алгоритмов:

  • Конфиденциальность: SM4 шифрует данные для передачи, а ключи сеанса требуют динамического согласования
  • Целостность: алгоритм хеширования SM3 обеспечивает защиту данных от несанкционированного доступа
  • Подлинность: цифровая подпись SM2 обеспечивает двустороннюю аутентификацию личности
Пример применения: В сценариях трансграничных платежей для связи между узлами используется подпись SM2 + шифрование SM4, а ключи распространяются с помощью криптографического алгоритма идентификации SM9, который соответствует GM/T 0044 требования.

Спецификации безопасности смарт-контрактов

Глава 12 стандарта предлагает требования к полному управлению жизненным циклом:

  1. Фаза разработки: ограничение сложности (количество строк кода ≤ 5000), генерация шаблона безопасности
  2. Фаза развертывания: механизм многостороннего совместного обзора, обязательная идентификация номера версии
  3. Фаза эксплуатации: гарантия атомарности (автоматический откат при ошибках), изоляция ресурсов

Рекомендации по внедрению соответствия нормативным требованиям

В соответствии с требованиями главы 15 рекомендуются следующие меры:

Нормативные Требования Техническая реализация Требования к аудиту
Проникающий надзор Узлы надзора напрямую подключены к базовым данным Срок хранения журнала ≥ 6 месяцев
Вмешательство в транзакции Контракт управления с несколькими подписями Трассировки операций находятся в цепочке

JR/T 0184-2020 Ссылочный документ

  • GB/T 22239-2019 Технология информационной безопасности. Базовый уровень секретной защиты кибербезопасности.
  • GB/T 32905-2016 Технология информационной безопасности SM3 Алгоритм криптографического хеширования
  • GB/T 32907-2016 Технология информационной безопасности.Алгоритм блочного шифрования SM4
  • GB/T 35273-2017 Технология информационной безопасности. Спецификация безопасности личной информации.
  • GB/T 37092-2018 Технология информационной безопасности. Требования безопасности к криптографическим модулям.
  • GM/T 0006-2012 Спецификация критерия идентификатора криптографического приложения
  • GM/T 0009-2012 Спецификация приложения алгоритма шифрования SM2
  • GM/T 0010-2012 Спецификация синтаксиса криптографического сообщения SM2
  • GM/T 0015-2012 Формат цифрового сертификата на основе алгоритма SM2
  • GM/T 0028-2014 Требования безопасности к криптографическим модулям
  • GM/T 0039-2015 Требования к тестированию безопасности для криптографических модулей
  • GM/T 0044-2016 Криптографический алгоритм идентификации SM9
  • GM/T 0045-2016 Технические характеристики финансового криптографического сервера
  • GM/T 0054-2018 Основные требования к применению пароля информационной системы

JR/T 0184-2020 История

  • 2020 JR/T 0184-2020 «Спецификация безопасности технологии распределенного финансового реестра»
«Спецификация безопасности технологии распределенного финансового реестра»

Специальные темы по стандартам и нормам

стандарты и спецификации

BS ISO 23257:2022 Технологии блокчейна и распределенного реестра. Эталонная архитектура UNI CEI EN ISO 22739:2024 Технологии блокчейна и распределенного реестра - Словарь DIN EN ISO 22739 E:2022-08 Глоссарий по технологиям блокчейна и распределенного реестра (проект ETSI GR PDL 008 V1.1.1 (2021-09)-2021 Разрешенный распределенный реестр (PDL); ландшафт исследований и инноваций BS ISO 8000-117:2023 Качество данных. Применение ISO 8000-115 к идентификаторам в распределенных реестрах, включая блокчейны DANSK DS/ISO 8000-117:2023 Качество данных. Часть 117. Применение ISO 8000-115 к идентификаторам в распределенных реестрах, включая блокчейны ISO 8000-117:2023 Качество данных. Часть 117. Применение ISO 8000-115 к идентификаторам в распределенных реестрах, включая блокчейны EN ISO 22739:2022 Блокчейн и технологии распределенного реестра. Словарь (ISO 22739:2020 ISO 22739:2020 Блокчейн и технологии распределенного реестра — Словарь SS-ISO 22739:2024 Блокчейн и технологии распределенных регистров —Terminology (ISO 22739:2024, IDT



© 2025. Все права защищены.