标准规范下载简介
DB37T 4431-2021 基于区块链的企业开办可信服务平台技术规范.pdf简介:
DB37T 4431-2021 是由中国浙江省发布的关于基于区块链的企业开办可信服务平台技术规范。这个标准主要针对的是利用区块链技术,构建一个为企业开办过程提供支持和保障的可信服务平台。区块链技术以其去中心化、不可篡改、透明度高等特性,可以有效提升企业开办的效率,降低信息不对称,增强数据安全性,以及提高服务的可信度。
这个规范详细规定了平台的架构设计、数据管理、业务流程、身份认证、交易验证、隐私保护等方面的要求。它涵盖了从企业名称预查、工商注册、税务登记、金融服务等多个环节,旨在通过区块链技术推动企业开办的数字化、智能化进程,为企业提供更加便捷、高效和安全的服务。
总的来说,DB37T 4431-2021 是一项旨在推动区块链技术在企业服务领域的标准,是企业和政府部门在数字化转型过程中可以参考的依据,也是区块链技术在政务服务领域应用的重要实践。
DB37T 4431-2021 基于区块链的企业开办可信服务平台技术规范.pdf部分内容预览:
本文件规定了基于区块链的企业开办可信服务平台的总体框架、技术要求和安全要求等。 本文件适用于区块链在企业开办业务场景的应用,其他政务服务业务场景参考使用。 注:本文件中的区块链指联盟链
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件 仅该日期对应的版本适用于本文件不注日期的引用文件,其最新版本(包括所有的修改单)适用于 文件。 GB/T22239一2019信息安全技术网络安全等级保护基本要求 GB/T31167一2014信息安全技术云计算服务安全指南 GB/T34080.1一2017基于云计算的电子政务公共平台安全规范第1部分:总体要求 GB/T35273一2020信息安全技术个人信息安全规范 GB/T39477—20201 信息安全技术政务信息共享数据安全技术要求 GB/T39786—20211 信息安全技术信息系统密码应用基本要求 DB37/T3481一2018政务服务“一次办好”工作规范第1部分:总则
可信传递trusteddelivery
可信传递trusteddelivery 数字资产在区块链上的授权传递方式,确保被授权用户得到权限内真实有效的
JC/T 1023-2021 石膏基自流平砂浆.pdf下列缩略语适用于本文件。 CA:证书颁发机构(CertificateAuthority) ISV:独立软件供应商(IndependentSoftwareVendor)
基于区块链的企业开办可信服务平台的应用需求包括: a)优化业务流程:需优化企业开办的业务办理流程,实现业务自动流转,缩减企业开办时 b)网络互联互通:需实现电子政务外网与企业开办相关业务专网的安全连接,实现互联互 c)数据可信传递:需实现企业开办业务数字资产的可信传递、共享使用:
基于区块链的企业开办可信服务平台的应用需求包括: a)优化业务流程:需优化企业开办的业务办理流程,实现业务自动流转,缩减企业开办时间; b)网络互联互通:需实现电子政务外网与企业开办相关业务专网的安全连接,实现互联互通; c)数据可信传递:需实现企业开办业务数字资产的可信传递、共享使用:
DB 37/T 44312021
d)业务协同机制:需实现在多部门间构建可信的业务协同办理机制,实现企业开办业务办理的 协同化、全程化和智能化; e) 数字资产不可篡改:需实现企业开办数字资产的不可篡改、不可伪造,保证数字资产的真实 可信。
区块链企业开办可信服务平台(以下简称 )由区块链基础设施层、数据资源层、区块链 平台总体框架见图1
平台符合以下基本要求: a 平台应与部门业务办理系统对接,实现数字资产在跨部门、跨领域、跨系统间的可信传递; b 应能实现企业开办业务办理过程产生或所需电子资料的实时签发上链; 对于所需的已上链数字资产,应能实现自动从链上获取、共享共用; d 业务申请人应对提交资料的真实性负责,实体资料或电子资料提供方应对上链数字资产的真 实性负责; e 应对数据存储、传输采取安全保障措施,保障数字资产的安全性、隐私性; 证照国家标准规范的要求,
7.2区块链基础设施层
区块链基础设施层提供网络、计算、存储等基础支撑,符合以下要求: a)共识节点:基于共识算法构建区块,对数字资产、可信主体、智能合约等的状态进行记账, 维护账本的一致性、不可篡改性等; 交易节点:交易节点负责验证链端节点发起的交易,并将合法的交易广播给共识节点。交易 节点接收共识节点构建的区块,并根据区块内容执行交易,更新数字资产、可信主体、智能 合约的状态,为链端节点提供数据查询、节点路由等; C 存储节点:存储节点存储数字资产内容,包括但不限于结构化数据和非结构化数据,确保数 字资产高可用、不可算改。
数据资源层提供业务或交易数据的存储、管理等,符合以下要求: 受理信息:应存储受理的企业开办业务申请信息; b 审批信息:应存储企业开办业务各环节的审批信息,包括审批部门、审批人员、审批时间、 审批结果等,审批信息应实现上链存储; C 过程信息:应存储企业开办业务过程中申请材料、出件材料的流转信息: 监管信息:应存储对企业开办业务办理进行监管的相关信息; e 可信主体信息:应存储企业或自然人的主体识别信息,包括企业基本信息、企业法定代表人 信息、自然人基本信息等,可信主体信息应实现上链存储; 数字资产内容:应存储企业开办业务办理过程涉及的数字资产内容,数字资产内容应实现上 链存储; g 交易账本:应存储数字资产的发行记录、授权记录、使用记录、状态等信息,交易账本应实 现上链存储
7.4区块链可信支撑层
区块链可信支撑层包括区块链核心支撑、区块链开放服务和区块链应用接口。
7.4.2区块链核心支撑
区块链核心支撑符合以下要求:
a 成员管理:实现联盟成员的准入申请、准入审核、操作权限管理等。其中操作权限包括智能 合约管理权限、节点管理权限、主体管理权限; 6 主体管理:实现企业、自然人等可信主体管理,包括数字保险箱开户申请、许可准入、操作 权限管理等;其中操作权限包括交易权限、智能合约发布权限、数字资产发行权限; 节点管理:实现区块链节点的准入、准出等Q/GDW 10370-2016 配电网技术导则.pdf,包括共识节点、交易节点、存储节点、链端节 点等; 交易管理:实现交易构建、交易提交、交易确认、交易查询等; 资产管理:实现数字资产的定义、创建、查看,以及数字资产委托、授权、转移等; 安全管理:实现数字资产加密、授权使用及密钥安全托管等; g 运维管理:实现配置管理、版本管理、监控服务管理等。
a 成员管理:实现联盟成员的准入申请、准入审核、操作权限管理等。其中操作权限包括智能 合约管理权限、节点管理权限、主体管理权限; 6 主体管理:实现企业、自然人等可信主体管理,包括数字保险箱开户申请、许可准入、操作 权限管理等;其中操作权限包括交易权限、智能合约发布权限、数字资产发行权限; 节点管理:实现区块链节点的准入、准出等,包括共识节点、交易节点、存储节点、链端节 点等; 交易管理:实现交易构建、交易提交、交易确认、交易查询等; 资产管理:实现数字资产的定义、创建、查看,以及数字资产委托、授权、转移等; 安全管理:实现数字资产加密、授权使用及密钥安全托管等; g 运维管理:实现配置管理、版本管理、监控服务管理等。
7.4.3区块链开放服务
区块链开放服务符合以下要求: a)交易服务:基于区块链核心支撑层的交易管理功能,为区块链用户提供交易发送、交易确认 交易执行验证等; b)密钥服务: 1 密钥生成:实现对称及非对称的账户密钥生成、密钥更换、密钥多方备份/找回等; 2 签名/验签:实现私钥签名、公钥验签; 3) 托管服务:构建多中心的密钥安全托管区,进行密钥冷热备份,保证托管密钥安全高可 用,同时提供CA证书、口令等多种手段保证密钥数据的访问、使用安全。 加解密:实现数字资产及交易的加解密; d 摘要服务:实现数字资产、交易及区块的摘要计算: 智能合约服务:实现智能合约的编写、审核、部署、测试、更新升级等; 监控服务: 1)节点监控:展示当前所有节点的运行状态,提供节点信息查询服务; 2) 交易监控:展示一定时期内平台的交易数量及变化情况; 账户监控:实现联盟成员账户、数字资产账户、智能合约账户的监控,实时监测账户数 量变化情况、一定时期内账户数量的变化趋势、账户类型、创建时间等; 4 数字资产监控:实现各类数字资产的总量、增量、交易情况等的实时监控; 5) 信息预警:通过分析监控数据,实时掌握政务联盟链节点异动、风险,并即时做出预警 g)监管服务:实现监管接口接入,监管方可查看所有具有监管权限的数字资产的内容、交易。
7.4.4区块链应用接口
区块链应用接口符合以下要求: a 数字资产发行:有资产发行权限的可信主体,可将电子资料上链存储; b 数字资产授权: 1)被授权可信主体通过授权可信主体的授权,对授权可信主体的数字资产进行查看或使用; 2)授权可信主体将数字资产推送至被授权可信主体的数字保险箱。 C 数字资产委托: 1)被委托可信主体通过委托可信主体的授权,对委托可信主体的数字资产进行查看或使用; 2)委托可信主体将数字资产推送至被委托可信主体的数字保险箱。 d)数字资产查询:
1 获取数字资产最新状态:根据数字资产账户唯一标识获取数字资产的最新状态,包括可 用、撤销、废除等; 2 获取数字资产最新交易唯一标识:根据数字资产账户唯一标识获取数字资产相关的最新 一笔交易的交易唯一标识; 3 获取数字资产授权码:根据数字资产账户唯一标识获取数字资产授权码; 4 获取数字资产内容:根据数字资产账户唯一标识和数字资产授权码,获取可信主体数字 资产的内容; 5) 获取数字资产加密方式:根据数字资产账户唯一标识获取数字资产的加密方式,包括对 称算法加密方式、非对称算法加密方式等; 6 获取数字资产对称密钥:根据数字资产账户唯一标识和主体提供的账户解锁密码获取数 字资产加密的对称密钥。 消息管理:实现点对点通信能力,包括在线消息的发送与接收、离线消息的存储等。通信对 象包括自然人、企业、机构等可信主体,应覆盖移动端、电脑端等访问渠道。
业务支撑层符合以下要求: 网络通:平台应以电子政务外网为基础,采用多种网络连接方式与部门业务办理系统安全连 接,实现网络连通; 数据通:平台应通过程序接口或前端智能交互的方式,实现业务数据的共享利用; C 流程定义:根据企业开办实际流程,事先将企业开办涉及的环节进行串并联设计,并固化到 系统中; d 流程执行:企业开办业务受理后,按照事先设计的流程自动执行,实现业务办理的协同化和 智能化。
DB1310∕T 228-2020 地暖管用石墨烯改性耐热聚乙烯导热母粒技术规范7. 6. 1 综合受理