DB37 T 4431—2021 基于区块链的企业开办可信服务平台技术规范.pdf
《DB37 T 4431—2021 基于区块链的企业开办可信服务平台技术规范.pdf》由会员分享,可在线阅读,更多相关《DB37 T 4431—2021 基于区块链的企业开办可信服务平台技术规范.pdf(15页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240 CCS L 70 37 山东省地方标准 DB37/T 44312021 基于 区块 链的 企业 开办 可信 服务 平台 技术 规范 Technical specification for enterprise establishment trusted service platform based on blockchain 2021 - 11-17 发布 2021-12-17 实施 山 东省市场 监督管理 局 发 布 DB37/T 44312021 I 目 次 前言 . II 引言 . III 1 范围 . 1 2 规范性引 用文件 . 1 3 术语和定 义 . 1
2、4 缩略语 . 2 5 应用需求 . 2 6 平台框架 . 3 7 平台技术 要求 . 4 7.1 基本要 求 . 4 7.2 区块链 基础设施层 . 4 7.3 数据资 源层 . 4 7.4 区块链 可信支撑层 . 4 7.5 业务支 撑层 . 6 7.6 业务应 用层 . 6 7.7 部门业 务办理系统 . 7 8 平台安全 要求 . 7 8.1 基本要 求 . 7 8.2 数据安 全要求 . 7 8.3 个人信 息保护 . 8 8.4 云平台 安全要求 . 8 附录 A (资料 性)区块链可信服务平台运营服务 . 9 A.1 政务联 盟链的创建 . 9 A.2 联盟节 点加入政务联盟链
3、. 9 A.3 政务联 盟链的使用 . 9 A.4 智能合 约开发部署 . 9 A.5 数字保 险箱开户 . 10 参考文献 . 11 DB37/T 44312021 II 前 言 本文件按照GB/T 1.12020 标准化工作导则 第1 部分:标 准化文件的 结构和起草 规则的规 定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由山东省工业和信息化厅提出并组织实施。 本文件由山东省信息标准化技术委员会归口。 本文件起草 单位:济南 高新技术产 业开发区管 理委员会、 山大地纬软 件股份有限 公司、山东 大学、 山东省区块链金融重点实验室、中国网络
4、安全审查技术与认证中心。 本文件主要起草人: 陈波、 孔兰菊、 姜巧巧、 杜金峰、 赵强、 孙德林、 周永喜、 崔立真、 钱进、 李 庆忠、肖宗水、闵新平、张玉波、韩慧健、杨峰、王媛。 DB37/T 44312021 III 引 言 目前在政务服务领域中, 企业开办过程存在数据跨部门传递不可信、 业务难协同等现象。 区块链技 术具有不可篡改、 公开透明、 追根溯源、 集体维护等优势, 利用区块链技术, 打造基于区块链的企业开 办可信服务平台, 创新区块链数据共享模式, 实现企业开办数据跨部门可信传递、 各部门业务在线协同 办理和管控, 对于推动 “企业开办一次办好” 等改革落地实施具有重要的应
5、用价值和作用, 对于区块链 政务服务创新应用具有重要促进作用。 区块链有公有链、 联盟链、 私有链三种应用模式, 其中联盟链是由特定的群体成立联盟组织、 共同 参与管理的区块链, 具有高性能、 多中心、 安全可靠等特性。 目前联盟链模式是企业开办应用的主要方 向, 各联盟组织在区块链技术构成的交易网络节点中进行交易, 构建了可信的企业开办协同体系, 实现 数据跨部门可信传递,通过智能合约自动执行,优化企业开办业务办理流程。 本文件基于区块链在企业开办应用场景的成功应用实践, 提出一套基于区块链的企业开办可信服务 平台技术实现路径和应用模式, 可为政务服务领域其他应用场景 (如工程建设项目审批、
6、 出生一件事等) 的区块链创新应用提供参考。 DB37/T 44312021 1 基于区 块链的 企业开 办可信 服务平 台技术 规范 1 范围 本文件规定了基于区块链的企业开办可信服务平台的总体框架、技术要求和安全要求等。 本文件适用于区块链在企业开办业务场景的应用,其他政务服务业务场景参考使用。 注: 本文件中的区块链指联盟链。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件; 不注日期的引用文件, 其最新版本 (包括所有的修改单) 适用于本 文件。 GB/T 222392019 信 息安全技
7、术 网络安全等级保护基本要求 GB/T 311672014 信 息安全技术 云计算服务安全指南 GB/T 34080.12017 基 于云计算的电子政务公共平台安全规范 第1 部 分:总体要求 GB/T 352732020 信 息安全技术 个人信息安全规范 GB/T 394772020 信 息安全技术 政务信息共享 数据安 全技术要求 GB/T 397862021 信 息安全技术 信息系统密码应用基本要求 DB37/T 34812018 政 务服务“一次办好”工作规范 第1 部分:总则 3 术语和定义 DB37/T 34812018界定 的以及下列术语和定义适用于本文件。 3.1 政务联盟链
8、government consortium blockchain 基于联盟链技术,由政务部门和相关机构共同搭建的区块链。 3.2 智能合约 smart contract 以数字形式定义的能够自行执行条款的程序。 注: 在区块链技术领域,智能合约是基于预定事件触发、不可篡改、自动执行的计算机程序。 3.3 可信主体 trusted subject 自然人或机构等主体经过认证后,在区块链上开通账户成为可信主体。 3.4 数字资产 digital asset 数据发行到区块链上, 进行确权及加解密、 签名形成的有价值的数据, 包括结构化数据和非结构化 数据等。 3.5 可信传递 trusted de
9、livery 数字资产在区块链上的授权传递方式,确保被授权用户得到权限内真实有效的数据信息。 DB37/T 44312021 2 3.6 联盟成员 alliance member 共同建设政务联盟链的机构和部门,提供基础设施、政务服务及业务规则等。 3.7 联盟节点 alliance node 组成政务联盟区块链的节点, 提供记账、 交易接入、 存储等服务, 可部署在政务云、 公有云、 私有 云等设施。 3.8 共识节点 consensus node 负责账本数据一致性的节点。 3.9 交易节点 transaction node 负责交易服务接入、交易构建的节点。 3.10 存储节点 stor
10、age node 负责数字资产存储的节点。 3.11 链端节点 chain-end node 一个区块链接入端,内置可信环境,提供交易发起与查询、交易签名、加解密等服务。 3.12 数字保险箱 digital locker 基于区块链技术,为可信主体提供电子资料存储、授权、交易等服务的应用。 3.13 上链 release on the chain 将电子资料上传到可信主体的数字保险箱。 3.14 企业开办 enterprise establishment 企业设立登记以及印章刻制、 社保登记、 医保登记、 住房公积金开户登记、 银行开户、 涉税办理等 后续业务的办理过程。 4 缩略语 下列缩
11、略语适用于本文件。 CA:证书颁 发机构(Certificate Authority ) ISV :独立软 件供应商(Independent Software Vendor ) 5 应用需求 基于区块链的企业开办可信服务平台的应用需求包括: a) 优化业务流程:需优化企业开办的业务办理流程,实现业务自动流转,缩减企业开办时间; b) 网络互联互通:需实现电子政务外网与企业开办相关业务专网的安全连接,实现互联互通; c) 数据可信传递:需实现企业开办业务数字资产的可信传递、共享使用; DB37/T 44312021 3 d) 业务协同机 制:需实现 在多部门间 构建可信的 业务协同办 理机制,实
12、 现企业开办 业务办理的 协同化、全程化和智能化; e) 数字资产不 可篡改:需 实现企业开 办数字资产 的不可篡改 、不可伪造 ,保证数字 资产的真实 可信。 6 平台框架 区块链企业开办可信服务平台( 以下 简称 “平台”) 由区块链基 础设施层、 数据资源层、 区块链可信 支撑层、业务支撑层、业务应用层组成,平台总体框架见图1 。 数字保险箱 业务申请人 业务受理人员 消息管理 区块链基础设施层 数据资源层 区块链可信支撑层 综合受理 统一出件 业务应用层 事项流程管理 职责权限管理 业务办理部门(审批)人员 数字资料 内容 审批信息 受理信息 监管信息 过程信息 业务支撑层 交易账本
13、可信主体 信息 共识节点 交易节点 存储节点 业务流程监管 营业执照申领 业务系统 印章刻制业务系统 涉税办理业务 系统 社保登记业务系 统 医保登记 业务系统 住房公积金开户 登记业务系统 银行开户在线 预约业务系统 区块链应用接口 流程执行 流程定义 数字资产发行 数字资产授权 数字资产委托 数字资产查询 部门业务办理系统 数据通 网络通 平台安全 数据安全 个人信息 保护 云安全 智能合约管理 成员管理 交易管理 资产管理 安全管理 运维管理 区块链核心支撑 主体管理 节点管理 交易服务 智能合约服务 监控服务 密钥服务 区块链开放服务 监管服务 政务云 联盟节点 加解密 摘要服务 图1
14、 平台框架 DB37/T 44312021 4 7 平台技术要求 7.1 基本要求 平台符合以下基本要求: a) 平台应与部门业务办理系统对接,实现数字资产在跨部门、跨领域、跨系统间的可信传递; b) 应能实现企业开办业务办理过程产生或所需电子资料的实时签发上链; c) 对于所需的已上链数字资产,应能实现自动从链上获取、共享共用; d) 业务申请人 应对提交资 料的真实性 负责,实体 资料或电子 资料提供方 应对上链数 字资产的真 实性负责; e) 应对数据存储、传输采取安全保障措施,保障数字资产的安全性、隐私性; f) 数字资产中的数字证照应符合电子证照国家标准规范的要求。 7.2 区块链基
15、础设施层 区块链基础设施层提供网络、计算、存储等基础支撑,符合以下要求: a) 共识节点: 基于共识算 法构建区块 ,对数字资 产、可信主 体、智能合 约等的状态 进行记账, 维护账本的一致性、不可篡改性等; b) 交易节点: 交易节点负 责验证链端 节点发起的 交易,并将 合法的交易 广播给共识 节点。交易 节点接收共 识节点构建 的区块,并 根据区块内 容执行交易 ,更新数字 资产、可信 主体、智能 合约的状态,为链端节点提供数据查询、节点路由等; c) 存储节点: 存储节点存 储数字资产 内容,包括 但不限于结 构化数据和 非结构化数 据,确保数 字资产高可用、不可篡改。 7.3 数据资
16、源层 数据资源层提供业务或交易数据的存储、管理等,符合以下要求: a) 受理信息:应存储受理的企业开办业务申请信息; b) 审批信息: 应存储企业 开办业务各 环节的审批 信息,包括 审批部门、 审批人员、 审批时间、 审批结果等,审批信息应实现上链存储; c) 过程信息:应存储企业开办业务过程中申请材料、出件材料的流转信息; d) 监管信息:应存储对企业开办业务办理进行监管的相关信息; e) 可信主体信 息:应存储 企业或自然 人的主体识 别信息,包 括企业基本 信息、企业 法定代表人 信息、自然人基本信息等,可信主体信息应实现上链存储; f) 数字资产内 容:应存储 企业开办业 务办理过程
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB37 44312021 基于区块链的企业开办可信服务平台技术规范 4431 2021 基于 区块 企业 开办 可信 服务 平台 技术规范
