T/ISEAA 003-2023 信息安全技术 网络安全等级保护区块链安全扩展要求

T/ISEAA 003-2023 信息安全技术 网络安全等级保护区块链安全扩展要求全文转换稿(共 15 页)。等保测评、整改与合规工作时按条款溯源的原文参考;正式引用请核对官方发布版本。

来源与版权:本页为本地转换稿(源文件 团体标准\T/ISEAA 003-2023 《信息安全技术 网络安全等级保护区块链安全扩展要求》.pdf,共 15 页),版权归标准发布机构所有,仅供学习与测评工作参考,正式引用请核对官方发布版本。详见 版权声明。

ICS 35.030 CCS L 80 团体标准 T/ISEAA 003—2023

信息安全技术 网络安全等级保护区块链安全扩展要求

Information security technology— Blockchain system extension requirements for classified protection of cybersecurity

2023-04-12 发布  2023-07-01 实施

中关村信息安全测评联盟 发布 中国标准出版社 出版

目 次

前言 ··············································································· I 引言 ············································································· II 1 范围 ············································································ 1 2 规范性引用文件 ·································································· 1 3 术语和定义 ······································································· 1 4 缩略语 ············································································ 2 5 概述 ·············································································· 2 6 第一级安全扩展要求 ······························································ 3  6.1 安全物理环境 ·································································· 3  6.2 安全通信网络 ·································································· 3  6.3 安全区域边界 ·································································· 3  6.4 安全计算环境 ·································································· 3 7 第二级安全扩展要求 ······························································ 4  7.1 安全物理环境 ·································································· 4  7.2 安全通信网络 ·································································· 4  7.3 安全区域边界 ·································································· 4  7.4 安全计算环境 ·································································· 4  7.5 安全运维管理 ·································································· 5 8 第三级安全扩展要求 ······························································ 5  8.1 安全物理环境 ·································································· 5  8.2 安全通信网络 ·································································· 5  8.3 安全区域边界 ·································································· 6  8.4 安全计算环境 ·································································· 6  8.5 安全管理中心 ·································································· 7  8.6 安全运维管理 ·································································· 7 9 第四级安全扩展要求 ······························································ 8  9.1 安全物理环境 ·································································· 8  9.2 安全通信网络 ·································································· 8  9.3 安全区域边界 ·································································· 8  9.4 安全计算环境 ·································································· 8  9.5 安全管理中心 ·································································· 10  9.6 安全运维管理 ·································································· 10 参考文献 ·········································································· 11

前 言

本文件按照 GB/T 1.1—2020《标准化工作导则 第 1 部分:标准化文件的结构和起草规则》的规定起草。

本文件由中关村信息安全测评联盟团体标准委员会提出并归口。

本文件起草单位:公安部网络安全等级保护评估中心、中国移动通信有限公司研究院、华为技术有限公司、深圳市腾讯计算机系统有限公司、华为云计算技术有限公司、长春吉大正元信息技术股份有限公司、绿盟科技集团股份有限公司、北方实验室(沈阳)股份有限公司、北京经济管理职业学院。

本文件主要起草人:陶源、王李乐、李末岩、黄敏、杨凯、杨波、任兰芳、刘静、韩璇、李德全、游志勇、张翔、薛腾飞、武杨、李克鹏、方煦謞、敖萌、时一防、张智南、袁洪鹏、李海涛、石绍群、吕亮、李智科、刘屾、何立波、袁礼。

引 言

为了更好地适应国家区块链战略要求,应对区块链技术发展带来的安全防护需求,提升区块链系统安全的能力,增强区块链安全管理力度,本文件依据 GB/T 22239《信息安全技术 网络安全等级保护基本要求》的通用安全保护要求,提出区块链系统安全扩展要求。

本文件是网络安全等级保护相关系列标准之一,用于配合 GB/T 22239—2019《信息安全技术 网络安全等级保护基本要求》使用。

与本文件相关的标准包括: ——GB/T 22239 信息安全技术 网络安全等级保护基本要求 ——GB/T 22240 信息安全技术 网络安全等级保护定级指南 ——GB/T 28448 信息安全技术 网络安全等级保护测评要求

在本文件中,加黑部分表示较高等级中增加或增强的要求。

信息安全技术 网络安全等级保护区块链安全扩展要求

1 范围

本文件规定了网络安全等级保护第一级至第四级区块链网络安全等级保护对象的安全扩展要求。 本文件适用于指导能够确认责任主体的区块链(包括联盟链和私有链)的保护和建设。对第五级区块链等级保护对象的安全扩展要求不在本文件中描述。

2 规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 22239 信息安全技术 网络安全等级保护基本要求 GB/T 22240 信息安全技术 网络安全等级保护定级指南 GB/T 28448 信息安全技术 网络安全等级保护测评要求 GB/T 37092 信息安全技术 密码模块安全要求 GB/T 39786 信息安全技术 信息系统密码应用基本要求

3 术语和定义

GB/T 22239、GB/T 22240、GB/T 28448 和 GB/T 39786 界定的以及下列术语和定义适用于本文件。

3.1

区块链 blockchain 将区块顺序相连,并通过共识协议、数字签名、杂凑函数等密码学方式保证的抗篡改和不可伪造的分布式账本。

3.2

私有链 private blockchain 由单个用户授权的区块链点可接入,接入节点可按规则参与共识和读写数据的区块链部署模型。

3.3

联盟链 consortium blockchain 对特定组织团体开放的区块链,节点通过管理员或管理机构授权后方可加入区块链,所有共识节点的区块链身份应互相知晓并可互相通信。

3.4

区块链平台 blockchain platform 结合对等网络、共识机制、去中心化存储等区块链核心技术,连接多个区块链节点并提供其上智能合约、共识机制等服务的软硬件集合。

3.5

区块链应用 blockchain application 基于区块链平台提供服务的业务应用系统。

3.6

区块链节点 blockchain node 具有共识机制、智能合约等特定功能的区块链组件,可独立运行的单元。 [来源:ISO 22739:2020,3.50,有修改]

3.7

共识机制 consensus mechanism 实现不同区块链节点之间建立信任、达成一致的机制。

3.8

交易 transaction 工作流程的最小单元,是产生符合控制规则的结果所需的一个或多个活动序列。通常一个交易对应一个业务的最小单位,如转账、授权等。

3.9

智能合约 smart contract 存储在区块链中的计算机程序,由区块链用户部署,执行结果记录在区块链中。

4 缩略语

下列缩略语适用于本文件。 CA:证书认证机构(Certificate Authority) PKI:公钥基础设施(Public Key Infrastructure) REST:表述性状态转移(Representational State Transfer) RPC:远程过程调用(Remote Procedure Call) SDK:软件开发工具包(Software Development Kit)

5 概述

区块链等级保护对象分为区块链平台和区块链应用。基于区块链技术的信息系统,在用户层、服务接口层和基础设施层面临着与其他信息系统相似的安全风险,而区块链的多方参与和分布式特点也面临新的安全风险,这包括智能合约、共识机制、密码应用、隐私保护和跨链等方面。 区块链平台及区块链应用的架构如图 1 所示。

[框图,按视觉布局转录框内文字:顶部一行「区块链应用」框内含「存证」「溯源」「对账」「…」;下方虚线大框左侧竖排「区块链平台」,内含两个并列的「区块链节点」框,每个节点框内自上而下为「接口层 (SDK、RPC、REST……)」「核心层|共识机制|智能合约」「资源层|基础资源」;大框右侧竖排「管理平台」]

图 1 区块链平台及区块链应用的典型架构图

在图 1 中,区块链平台是结合对等网络、共识机制、去中心化存储等区块链核心技术,连接多个区块链节点并提供其上智能合约、共识机制等服务的软硬件集合。区块链应用是基于区块链平台提供服务的业务应用系统。 区块链节点是具有共识机制、智能合约等特定功能的区块链组件,是可独立运行的单元。区块链节点可抽象为资源层、核心层和接口层。在区块链节点中,资源层提供区块链运行所需要的物理服务器、虚拟机以及容器等基础资源;区块链节点上可能运行共识机制和智能合约的一种或多种;核心层包括共识机制、智能合约等多种区块链核心功能;接口层对区块链应用屏蔽底层细节,形成高效易用的、标准化的开发接口,以 SDK、RPC、REST 等方式提供服务。

6 第一级安全扩展要求

6.1 安全物理环境

6.1.1 基础设施位置

应保证区块链平台位于中国境内。

6.2 安全通信网络

6.2.1 网络架构

本项要求包括: a) 应保证区块链平台不承载高于其安全保护等级的区块链应用; b) 应保证离线区块链节点重新加入区块链平台后,能够进行数据同步。

6.3 安全区域边界

6.3.1 边界防护

应保证区块链平台提供白名单等身份验证机制进行节点接入限制,防止恶意节点加入区块链平台。

6.4 安全计算环境

6.4.1 数据完整性

交易与账本应在多个区块链节点拥有完整的数据记录,并确保各区块链节点数据的一致性。

7 第二级安全扩展要求

7.1 安全物理环境

7.1.1 基础设施位置

应保证区块链平台位于中国境内。

7.2 安全通信网络

7.2.1 网络架构

本项要求包括: a) 应保证区块链平台不承载高于其安全保护等级的区块链应用; b) 应保证离线区块链节点重新加入区块链平台后,能够进行数据同步; c) 应保证区块链节点正常重启,或区块链节点从异常场景恢复后,区块链节点可正常参与共识和同步数据,保证区块链节点数据一致; d) 应可动态增删区块链节点,且不影响区块链应用。

7.3 安全区域边界

7.3.1 边界防护

应保证区块链平台提供白名单等身份验证机制进行节点接入限制,防止恶意节点加入区块链平台。

7.4 安全计算环境

7.4.1 访问控制

本项要求包括: a) 应具备支持访问控制策略、多通道隔离、智能合约等方式,严格限制不同类型用户对区块链平台资源的读取、写入等访问权限; b) 应具备有效的请求失败识别和处理能力,例如结束会话、限制非法访问次数和超时自动退出等功能; c) 应具备对访问区块链平台智能合约的用户进行身份鉴别和访问授权。

7.4.2 安全审计

本项要求包括: a) 应对区块链平台智能合约的部署和运行进行安全性审计记录; b) 应具备区块链平台智能合约的仲裁响应机制,可在仲裁后执行智能合约冻结和恢复等相关措施,并保留相应的记录; c) 审计记录留存时间应满足法律法规要求。

7.4.3 智能合约

本项要求包括: a) 应对区块链平台用户提供智能合约安全开发规范,明确智能合约在运行安全、接口安全、安全配置等方面的开发安全要求,并建立智能合约安全检测机制; b) 区块链虚拟机应保证预编译合约调用与执行安全,可以安全处理异常调用,不存在虚拟机逃逸、任意代码执行等漏洞。

7.4.4 共识安全

应披露区块链平台的共识机制、同步网络模型,容错条件以及适用场景。

7.4.5 数据溯源

应采用技术手段,如水印技术等实现敏感数据在数据展示环节的可追溯性,并采用校验技术或密码技术保护溯源数据的完整性。

7.4.6 数据完整性

本项要求包括: a) 交易与账本应在多个区块链节点拥有完整的数据记录,并确保各区块链节点数据的一致性; b) 应保证交易数据与账本数据采用校验技术或密码技术保证数据在各个区块链节点的完整性。

7.4.7 数据保密性

应确保使用密码技术实现交易数据与账本数据中个人隐私信息的安全存储。

7.5 安全运维管理

7.5.1 密码管理

本项要求包括: a) 使用密码技术、产品及服务,应符合法律、法规的规定和密码相关国家标准、行业标准的有关要求; b) 采用的密码产品应符合 GB/T 37092 一级及以上安全要求。

7.5.2 密钥管理

密钥管理参照 GB/T 39786 附录 B 的要求。

7.5.3 区块链环境管理

区块链管理平台的运维地点应位于中国境内。

8 第三级安全扩展要求

8.1 安全物理环境

8.1.1 基础设施位置

应保证区块链平台位于中国境内。

8.2 安全通信网络

8.2.1 网络架构

本项要求包括: a) 应保证区块链平台不承载高于其安全保护等级的区块链应用; b) 应保证离线区块链节点重新加入区块链平台后,能够进行数据同步; c) 应保证区块链节点正常重启,或区块链节点从异常场景恢复后,区块链节点可正常参与共识和同步数据,保证区块链节点数据一致; d) 应可动态增删区块链节点,且不影响区块链应用; e) 应保证区块链节点通信过程的双向认证; f) 区块链节点应具有版本后向兼容性,区块链节点升级后仍支持旧版本的数据。

8.3 安全区域边界

8.3.1 边界防护

应保证区块链平台提供 PKI 认证(包括单个 CA 认证或多个 CA 间的交叉认证)等身份验证机制进行节点接入限制,防止恶意节点加入区块链平台。

8.4 安全计算环境

8.4.1 访问控制

本项要求包括: a) 应具备支持访问控制策略、多通道隔离、智能合约等方式,严格限制不同类型用户对区块链平台资源的读取、写入等访问权限; b) 应具备有效的请求失败识别和处理能力,例如结束会话、限制非法访问次数和超时自动退出等功能; c) 应具备对访问区块链平台智能合约的用户进行身份鉴别和访问授权; d) 应依照最小必要原则向区块链平台和区块链应用的用户开放敏感数据访问授权,并且需要数据所有者授权; e) 应对区块链应用中的账本数据和状态数据的查询和操作采用认证授权等访问控制技术进行限制,防止未授权读取和篡改。

8.4.2 安全审计

本项要求包括: a) 应对区块链平台智能合约的部署和运行进行安全性审计记录; b) 应具备区块链平台智能合约的仲裁响应机制,可在仲裁后执行智能合约冻结和恢复等相关措施,并保留相应的记录; c) 应对区块链应用的链上数据的更新、删除、所属权变更等操作进行审计记录,提供可追溯能力; d) 应保证区块链平台对区块链应用的数据操作可被区块链应用的用户审计; e) 审计记录留存时间应满足法律法规要求。

8.4.3 智能合约

本项要求包括: a) 应对区块链平台用户提供智能合约安全开发规范,明确智能合约在运行安全、接口安全、安全配置等方面的开发安全要求,并建立智能合约安全检测机制; b) 区块链虚拟机应保证预编译合约调用与执行安全,可以安全处理异常调用,不存在虚拟机逃逸、任意代码执行等漏洞; c) 应对区块链平台的智能合约进行安全检测,包括智能合约基线安全检测、框架性安全检测、源代码安全检测等,并将检测结果和风险情况告知用户; d) 智能合约之间调用应进行调用权限校验和限制。

8.4.4 共识安全

本项要求包括: a) 应披露区块链平台的共识机制、同步网络模型、容错条件以及适用场景; b) 区块链平台的共识机制应支持区块链节点动态缩容、扩容; c) 区块链平台的共识机制应具有容错性及一致性,具备防重放攻击的能力。

8.4.5 数据溯源

本项要求包括: a) 应采用技术手段,如水印技术等实现敏感数据在数据展示环节的可追溯性,并采用校验技术或密码技术保护溯源数据的完整性; b) 应采取技术措施,如数据标记、数据血缘分析等实现对导入或采集数据的数据源头溯源; c) 应采用技术措施,如水印技术等实现数据在数据导出、共享环节的可追溯性,水印应具备隐藏性、抗篡改等能力。

8.4.6 数据完整性

本项要求包括: a) 交易与账本应在多个区块链节点拥有完整的数据记录,并确保各区块链节点数据的一致性; b) 应保证交易数据与账本数据采用密码技术,保证数据在各个区块链节点的完整性。

8.4.7 数据保密性

本项要求包括: a) 应确保使用密码技术实现交易数据与账本数据中个人隐私信息的安全存储; b) 应确保中国境内产生的区块链应用数据、用户个人信息等存储于境内,如需出境应遵循国家相关规定; c) 应确保只有在数据所有者授权下,区块链平台运营者或第三方才具有区块链应用的数据管理权限。

8.5 安全管理中心

8.5.1 集中管控

本项要求包括: a) 应具备对区块链平台的业务资源监测功能,包括已上链交易数量、待处理交易数量以及合约数量等; b) 应具备对区块链节点的业务资源监测功能,包括区块链节点发起交易或合约、验证交易或合约等; c) 当监测的业务资源超出设定的范围时,应能提供告警。

8.6 安全运维管理

8.6.1 密码管理

本项要求包括: a) 使用密码技术、产品及服务,应符合法律、法规的规定和密码相关国家标准、行业标准的有关要求; b) 采用的密码产品应符合 GB/T 37092 二级及以上安全要求。

8.6.2 密钥管理

密钥管理要求参照 GB/T 39786 附录 B。

8.6.3 区块链环境管理

区块链管理平台的运维地点应位于中国境内。

9 第四级安全扩展要求

9.1 安全物理环境

9.1.1 基础设施位置

应保证区块链平台位于中国境内。

9.2 安全通信网络

9.2.1 网络架构

本项要求包括: a) 应保证区块链平台不承载高于其安全保护等级的区块链应用; b) 应保证离线区块链节点重新加入区块链平台后,能够进行数据同步; c) 应保证区块链节点正常重启,或区块链节点从异常场景恢复后,区块链节点可正常参与共识和同步数据,保证区块链节点数据一致; d) 应可动态增删区块链节点,且不影响区块链应用; e) 应保证区块链节点通信过程的双向认证; f) 区块链节点应具有版本后向兼容性,区块链节点升级后仍支持旧版本的数据。

9.3 安全区域边界

9.3.1 边界防护

应保证区块链平台提供 PKI 认证(包括单个 CA 认证或多个 CA 间的交叉认证)等身份验证机制进行节点接入限制,防止恶意节点加入区块链平台。

9.4 安全计算环境

9.4.1 访问控制

本项要求包括: a) 应具备支持访问控制策略、多通道隔离、智能合约等方式,严格限制不同类型用户对区块链平台资源的读取、写入等访问权限; b) 应具备有效的请求失败识别和处理能力,例如结束会话、限制非法访问次数和超时自动退出等功能; c) 应具备对访问区块链平台智能合约的用户进行身份鉴别和访问授权; d) 应依照最小必要原则向区块链平台和区块链应用的用户开放敏感数据访问授权,并且需要数据所有者授权; e) 应对区块链应用中的账本数据和状态数据的查询和操作,采用认证授权等访问控制技术进行限制,防止未授权读取和篡改。

9.4.2 安全审计

本项要求包括: a) 应对区块链平台智能合约的部署和运行进行安全性审计记录; b) 应具备区块链平台智能合约的仲裁响应机制,可在仲裁后执行智能合约冻结和恢复等相关措施,并保留相应的记录; c) 应对区块链应用的链上数据的更新、删除、所属权变更等操作进行审计记录,提供可追溯能力; d) 应保证区块链平台对区块链应用的数据操作可被区块链应用的用户审计; e) 审计记录留存时间应满足法律法规要求。

9.4.3 智能合约

本项要求包括: a) 应对区块链平台用户提供智能合约安全开发规范,明确智能合约在运行安全、接口安全、安全配置等方面的开发安全要求,并建立智能合约安全检测机制; b) 区块链虚拟机应保证预编译合约调用与执行安全,可以安全处理异常调用,不存在虚拟机逃逸、任意代码执行等漏洞; c) 应对区块链平台的智能合约进行安全检测,包括智能合约基线安全检测、框架性安全检测、源代码安全检测等,并将检测结果和风险情况告知用户; d) 智能合约之间调用应进行调用权限校验和限制。

9.4.4 共识安全

本项要求包括: a) 应披露区块链平台的共识机制、同步网络模型,容错条件以及适用场景; b) 区块链平台的共识机制应支持区块链节点动态缩容、扩容; c) 区块链平台应选择可证明安全的共识机制,共识机制应具有容错性和一致性,具备防重放攻击的能力。

9.4.5 数据溯源

本项要求包括: a) 应采用技术手段,如水印技术等实现敏感数据在数据展示环节的可追溯性,并采用校验技术或密码技术保护溯源数据的完整性; b) 应采取技术措施,如数据标记、数据血缘分析等实现对导入或采集数据的数据源头和处理过程的溯源; c) 应采用技术措施,如水印技术等实现数据在数据导出、共享环节的可追溯性,水印应具备隐藏性、抗篡改等能力。

9.4.6 数据完整性

本项要求包括: a) 交易与账本应在多个区块链节点拥有完整的数据记录,并确保各区块链节点数据的一致性; b) 应保证交易数据与账本数据采用密码技术保证数据在各个区块链节点的完整性。

9.4.7 数据保密性

本项要求包括: a) 应确保使用密码技术实现交易数据与账本数据中个人隐私信息的安全存储; b) 应确保中国境内产生的区块链应用数据、用户个人信息等存储于境内,如需出境应遵循国家相关规定; c) 应确保只有在数据所有者授权下,区块链平台运营者或第三方才具有区块链应用的数据管理权限。

9.5 安全管理中心

9.5.1 集中管控

本项要求包括: a) 应具备对区块链平台的业务资源监测功能,包括已上链交易数量、待处理交易数量以及合约数量等; b) 应具备对区块链节点的业务资源监测功能,包括区块链节点发起交易或合约、验证交易或合约等。 c) 当监测的业务资源超出设定的范围时,应能提供告警。

9.6 安全运维管理

9.6.1 密码管理

本项要求包括: a) 使用密码技术、产品及服务,应符合法律、法规的规定和密码相关国家标准、行业标准的有关要求; b) 采用的密码产品应符合 GB/T 37092 三级及以上安全要求。

9.6.2 密钥管理

密钥管理要求参照 GB/T 39786 附录 B。

9.6.3 区块链环境管理

区块链管理平台的运维地点应位于中国境内。

参 考 文 献

[1] GB/T 22239—2019 信息安全技术 网络安全等级保护基本要求 [2] GB/T 28448—2019 信息安全技术 网络安全等级保护测评要求 [3] ISO 22739:2020 Blockchain and distributed ledger technologies—Vocabulary