DB37_T 4431-2021 基于区块链的企业开办可信服务平台技术规范.docx
《DB37_T 4431-2021 基于区块链的企业开办可信服务平台技术规范.docx》由会员分享,可在线阅读,更多相关《DB37_T 4431-2021 基于区块链的企业开办可信服务平台技术规范.docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS35.240CCSL7037山东省地方标准DB37/T44312021基于区块链的企业开办可信服务平台技术规范Technicalspecificationforenterpriseestablishmenttrustedserviceplatformbasedonblockchain2021-11-17发布2021-12-17实施山东省市场监督管理局发布DB37/T44312021目次前言.II引言.III1范围.12规范性引用文件.13术语和定义.14缩略语.25应用需求.26平台框架.37平台技术要求.47.1基本要求.47.2区块链基础设施层.47.3数据资源层.47.4区块链可信
2、支撑层.47.5业务支撑层.67.6业务应用层.67.7部门业务办理系统.78平台安全要求.78.1基本要求.78.2数据安全要求.78.3个人信息保护.88.4云平台安全要求.8附录A(资料性)区块链可信服务平台运营服务.9A.1政务联盟链的创建.9A.2联盟节点加入政务联盟链.9A.3政务联盟链的使用.9A.4智能合约开发部署.9A.5数字保险箱开户.10参考文献.11IDB37/T44312021前言本文件按照GB/T1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由山东省工业和信
3、息化厅提出并组织实施。本文件由山东省信息标准化技术委员会归口。本文件起草单位:济南高新技术产业开发区管理委员会、山大地纬软件股份有限公司、山东大学、山东省区块链金融重点实验室、中国网络安全审查技术与认证中心。本文件主要起草人:陈波、孔兰菊、姜巧巧、杜金峰、赵强、孙德林、周永喜、崔立真、钱进、李庆忠、肖宗水、闵新平、张玉波、韩慧健、杨峰、王媛。IIDB37/T44312021引言目前在政务服务领域中,企业开办过程存在数据跨部门传递不可信、业务难协同等现象。区块链技术具有不可篡改、公开透明、追根溯源、集体维护等优势,利用区块链技术,打造基于区块链的企业开办可信服务平台,创新区块链数据共享模式,实现
4、企业开办数据跨部门可信传递、各部门业务在线协同办理和管控,对于推动“企业开办一次办好”等改革落地实施具有重要的应用价值和作用,对于区块链政务服务创新应用具有重要促进作用。区块链有公有链、联盟链、私有链三种应用模式,其中联盟链是由特定的群体成立联盟组织、共同参与管理的区块链,具有高性能、多中心、安全可靠等特性。目前联盟链模式是企业开办应用的主要方向,各联盟组织在区块链技术构成的交易网络节点中进行交易,构建了可信的企业开办协同体系,实现数据跨部门可信传递,通过智能合约自动执行,优化企业开办业务办理流程。本文件基于区块链在企业开办应用场景的成功应用实践,提出一套基于区块链的企业开办可信服务平台技术实
5、现路径和应用模式,可为政务服务领域其他应用场景(如工程建设项目审批、出生一件事等)的区块链创新应用提供参考。IIIDB37/T44312021基于区块链的企业开办可信服务平台技术规范1范围本文件规定了基于区块链的企业开办可信服务平台的总体框架、技术要求和安全要求等。本文件适用于区块链在企业开办业务场景的应用,其他政务服务业务场景参考使用。注:本文件中的区块链指联盟链。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T222392019信息
6、安全技术网络安全等级保护基本要求GB/T311672014信息安全技术云计算服务安全指南GB/T34080.12017基于云计算的电子政务公共平台安全规范第1部分:总体要求GB/T352732020信息安全技术个人信息安全规范GB/T394772020信息安全技术政务信息共享数据安全技术要求GB/T397862021信息安全技术信息系统密码应用基本要求DB37/T34812018政务服务“一次办好”工作规范第1部分:总则3术语和定义DB37/T34812018界定的以及下列术语和定义适用于本文件。3.1政务联盟链governmentconsortiumblockchain基于联盟链技术,由政务
7、部门和相关机构共同搭建的区块链。3.2智能合约smartcontract以数字形式定义的能够自行执行条款的程序。注:在区块链技术领域,智能合约是基于预定事件触发、不可篡改、自动执行的计算机程序。3.3可信主体trustedsubject自然人或机构等主体经过认证后,在区块链上开通账户成为可信主体。3.4数字资产digitalasset数据发行到区块链上,进行确权及加解密、签名形成的有价值的数据,包括结构化数据和非结构化数据等。3.5可信传递trusteddelivery数字资产在区块链上的授权传递方式,确保被授权用户得到权限内真实有效的数据信息。1DB37/T443120213.6联盟成员al
8、liancemember共同建设政务联盟链的机构和部门,提供基础设施、政务服务及业务规则等。3.7联盟节点alliancenode组成政务联盟区块链的节点,提供记账、交易接入、存储等服务,可部署在政务云、公有云、私有云等设施。3.8共识节点consensusnode负责账本数据一致性的节点。3.9交易节点transactionnode负责交易服务接入、交易构建的节点。3.10存储节点storagenode负责数字资产存储的节点。3.11链端节点chain-endnode一个区块链接入端,内置可信环境,提供交易发起与查询、交易签名、加解密等服务。3.12数字保险箱digitallocker基于区
9、块链技术,为可信主体提供电子资料存储、授权、交易等服务的应用。3.13上链releaseonthechain将电子资料上传到可信主体的数字保险箱。3.14企业开办enterpriseestablishment企业设立登记以及印章刻制、社保登记、医保登记、住房公积金开户登记、银行开户、涉税办理等后续业务的办理过程。4缩略语下列缩略语适用于本文件。CA:证书颁发机构(CertificateAuthority)ISV:独立软件供应商(IndependentSoftwareVendor)5应用需求基于区块链的企业开办可信服务平台的应用需求包括:a)优化业务流程:需优化企业开办的业务办理流程,实现业务自
10、动流转,缩减企业开办时间;b)网络互联互通:需实现电子政务外网与企业开办相关业务专网的安全连接,实现互联互通;c)数据可信传递:需实现企业开办业务数字资产的可信传递、共享使用;2DB37/T44312021d)业务协同机制:需实现在多部门间构建可信的业务协同办理机制,实现企业开办业务办理的协同化、全程化和智能化;e)数字资产不可篡改:需实现企业开办数字资产的不可篡改、不可伪造,保证数字资产的真实可信。6平台框架区块链企业开办可信服务平台(以下简称“平台”)由区块链基础设施层、数据资源层、区块链可信支撑层、业务支撑层、业务应用层组成,平台总体框架见图1。业务申请人业务受理人员部门业务办理系统业务
11、办理部门(审批)人员营业执照申领业务系统印章刻制业务系统社保登记业务系统医保登记业务系统住房公积金开户登记业务系统银行开户在线预约业务系统涉税办理业务系统业务应用层平台安全综合受理数字保险箱事项流程管理职责权限管理智能合约管理业务流程监管统一出件业务支撑层流程定义流程执行网络通数据通数据安全区块链可信支撑层区块链应用接口数字资产发行数字资产授权数字资产委托数字资产查询区块链开放服务消息管理交易服务智能合约服务密钥服务监控服务监管服务加解密摘要服务区块链核心支撑个人信息保护成员管理主体管理节点管理交易管理资产管理安全管理运维管理数据资源层受理信息审批信息过程信息监管信息可信主体信息数字资料内容交
12、易账本云安全区块链基础设施层联盟节点共识节点交易节点存储节点政务云图1平台框架3DB37/T443120217平台技术要求7.1基本要求平台符合以下基本要求:a)平台应与部门业务办理系统对接,实现数字资产在跨部门、跨领域、跨系统间的可信传递;b)应能实现企业开办业务办理过程产生或所需电子资料的实时签发上链;c)对于所需的已上链数字资产,应能实现自动从链上获取、共享共用;d)业务申请人应对提交资料的真实性负责,实体资料或电子资料提供方应对上链数字资产的真实性负责;e)应对数据存储、传输采取安全保障措施,保障数字资产的安全性、隐私性;f)数字资产中的数字证照应符合电子证照国家标准规范的要求。7.2
13、区块链基础设施层区块链基础设施层提供网络、计算、存储等基础支撑,符合以下要求:a)共识节点:基于共识算法构建区块,对数字资产、可信主体、智能合约等的状态进行记账,维护账本的一致性、不可篡改性等;b)交易节点:交易节点负责验证链端节点发起的交易,并将合法的交易广播给共识节点。交易节点接收共识节点构建的区块,并根据区块内容执行交易,更新数字资产、可信主体、智能合约的状态,为链端节点提供数据查询、节点路由等;c)存储节点:存储节点存储数字资产内容,包括但不限于结构化数据和非结构化数据,确保数字资产高可用、不可篡改。7.3数据资源层数据资源层提供业务或交易数据的存储、管理等,符合以下要求:a)受理信息
14、:应存储受理的企业开办业务申请信息;b)审批信息:应存储企业开办业务各环节的审批信息,包括审批部门、审批人员、审批时间、审批结果等,审批信息应实现上链存储;c)过程信息:应存储企业开办业务过程中申请材料、出件材料的流转信息;d)监管信息:应存储对企业开办业务办理进行监管的相关信息;e)可信主体信息:应存储企业或自然人的主体识别信息,包括企业基本信息、企业法定代表人信息、自然人基本信息等,可信主体信息应实现上链存储;f)数字资产内容:应存储企业开办业务办理过程涉及的数字资产内容,数字资产内容应实现上链存储;g)交易账本:应存储数字资产的发行记录、授权记录、使用记录、状态等信息,交易账本应实现上链
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB37_T 4431-2021 基于区块链的企业开办可信服务平台技术规范 4431 2021 基于 区块 企业 开办 可信 服务 平台 技术规范
限制150内