T_SAC 004—2024《证券业区块链电子数据存证应用规范》.docx
《T_SAC 004—2024《证券业区块链电子数据存证应用规范》.docx》由会员分享,可在线阅读,更多相关《T_SAC 004—2024《证券业区块链电子数据存证应用规范》.docx(38页珍藏版)》请在课桌文档上搜索。
1、ICS03060CCSA11团体标准T/SAC0042024证券业区块链电子数据存证应用规范SpecificationforbIockchainbasede1.ectronicevidencepreservationapp1.icationinsecuritiesindustry2024-07-29发布2024-07-29实施中国证券业协会发布目录前三Ii引言I1.1.1范围12规范性引用文件13术语和定义14存证应用区块链技术要求44. 1账本技术45. 2共识协议56. 3智能合约54. 4密码算法65区块货存证平台65.1区块渣存证平台系统框架65. 2存证业务系统75. 3区块链存证系
2、统75. 4存证证明机构系统76区块械存证过程85.1 区块链存证平台应用框架86. 2应用原则86.3参与方86. 4关健过程97区块链存证模型W7.1存证数据模型定义107. 2业务数据提取107. 3存证数据传输117. 4存证数据隐私保护11附录A(资料性)单点数据存证模型应用示例12附录B(资料性)链式数据存证模型应用示例17附录C(资料性)流式数据存证模型应用示例30-X4-刖三本文件按照GB/T1.1-2020标准化工作导则第I剖分:标准化文件的结构和起卓规则3的现定起也请注意本文件的某线内容可能涉及专利.本文件的发布机构不承担识别专利的责任。本文件由中国证券业例会回口.本文件起
3、草单位:国泰君安证券股份布限公司、海通证券股份有限公司、东吴证券股份有限公司、兴业证券股份有限公司.本文件主要起草人:杨晨旭、旃婷婷、任紫、唐淑艳、石良生、吴森涛、应原、杨琦路、张子华、付益明.引言随着金融科技的快速发展,区块链技术在金融行业的应用场景逐渐增多,其中区块链存证技术越来越成熟并被行业机构应用在合同签署、版权保护等领域,加而目前证券行业缺乏统的规范性指*文件,相关标准内容存在一定的局限性且缺乏对行业的指导意义,存证业务面临着数据格式不一致、技术要求不统一、存证流程不完将等问遨.鉴于此,进行行业标准化研究.分实区块超技术标准化发展基础.提升区块设技术标准化研究水平,推进证券行业区块推
4、技术应用标准体系建立至关乘要.通过制定证券行业团体标准对存证流程加以规范,对业务场景统一标准.以建设规范的区块链存证应用环境,从而推动区块琏存证业务在行业的广泛应用.为加速推进行业数彳化将殖量转型、行效引领行业金融科技高速发展、有力保障金融科技在行业内的行稳致远贡献力量.证券业区块链电子数据存证应用规范1楚图本文件规定了基于区块舱技术的电厂数据存证应用的术语和定义、存证应用区块陡技术要求、区块链存证平台、区块链存证过程、区块链存证模型。本文件适用于证券业域于区块琏技术的电子数据存证应用.2视葩性引用文件卜列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该
5、日期对应的版本适用于本文件.不注H期的引用文件,其最新版本(包括所有的蟋改单)适用干本文件.GB/T20520-2006信息技术安全公钥茶础设施时间世规范GB/T22239-2019信息安全技术网络安全等级保护基本要求GB/T25069-2022信息安全技术术喑GB/T35273-2020信息安全技术个人伯息安全规范GB/T43572-2023区块链和分布式记账技术术语GB/T13580-2023区块链和分布式记账技术存证通用限务指南GM/T0024-2014SS1.VPN技术规范GM/T0111-2021区块鞋密码应用技术要求JR/T018.1-2020金砂分布式账本技术安全规范sf/zJd
6、o100oo-2o4电子数据司法鉴定通用实施规范3术语和定义GB/T20520-2006.GB/T250692022,GB/T435722023.GBZT43580-2023,JR/T0184-2020.SF/ZJDo400001.-2OM界定的以及下列术谙和定义适用于本文件“3.1区块传b1.ockchain使用密码链接将共识确认的区块按顺序追加形成的分布式账本。来源:GB/T43572-2023.3.63.2WOttConsortiuab1.ockchain由一组利益相关的参与者管理和使用,仅有授权节点可接入,接入节点可按规则参与共识和读经数据的区块杨部署模型.3.3电子效IRdigita
7、1.evidence以电子手段生成、发送、接收或存储的信息。来源:GB/T43580-2023.3.23.4存证PreSerVeevidence通过技术手段对电子数据进行保存和验证的行为,保证其完整性和真实性并可追溯.来源:GB/T435802023,3.33.5区块链存证b1.ockchainpreservation基于区块植技术实现多节点共识的电子数据存证.来源:GB/T435802023,3.43.6电子数据存证平台digita1.evidencepreservationp1.atfo11可实现电子数楙存证相关功能的平台或系统.3.7数字於名digita1.signature附加在数据单
8、元上的一此数据,或是时数据单元做密码变换,这种冏加数据或密码变换被数据单元的接收者用以确认数据单元的来源和完整性,达到保护数据,防止被人(例如接收者)伪造的目的.来源:GB/T250692022,3.5763.8Ift列值hashva1.ue为了标识电子数据的唯一性或完整性而通过特定的散列算法把任意长度的输入数据变换成的固定长度的输出(ft.散列他又称哈希依或校验码,常用散列算法包括SY3、MD5和SHA256等.来源:SF/ZJD04000012014,3.83.9共IR机HconsensusBechanisa使节点见达成共识的规则和程序.【来源:GB/T435722023,3.123.10
9、默克尔用aerk1.etree区块跳的重要数据结构,其本质由节点组成的二叉树,其中每个叶节点代发一段数据,每个非叶(内部节点代表其子节点的加密哈希,其作用是快速归纳和校验区块数据的存在性和完整性。3.11分布式赅本技术distributed1.edgertechno1.ogy实现分布式账本的技术的集合,是密码算法、共识机制、点对点通讯协议、分布式存储等多种核心技术体系高度融合形成的种分布式嘱础架构与计算范式.来源:JR/T0184-2020,3.193.12智能合的s三artcontract存储在分布式记账技术系统中的计算机程序,该程序的任何执行结果都记录在分布式账本中,来源:GB/T4357
10、22023,3.723.13加密e11ciphenentencryptieStaap对时间和其他待签名数据进行签名得到的.用于表明数描时间属性的数据.来源:GB/T250692022,3.5413.16去标识化d-idntification通过对个人信息的技术处理.使其在不借助额外信息的情况下,无法识别或者关联个人信息主体的过程.【来源:GB/T352732020,3.153.17匿名化anonyaizat100通过对个人信息的技术处理,使得个人信息主体无法被识别或苕美联,口处理后的估息不能被复原的过程。来源:GB/T352732020,3.143.18数据完整性dataintegrity数据
11、所具有的特性,即无论数据形式作何变化,数据的准确性和致性均保持不变.来源:GB/T250692022,3.5743.19保密性confidentia1.ity信息对未授权的个人、实体或过程不可用或不港眼的性质.来源:GB/T250692022,3.413.20机密性confidentia1.ity采用密码技术保证信息不泄露的性侦。来源:GB/T250692022,3.2593.21单点Ift1.Rsing1.e-pointdata峥态、相对恒定的数据序列,3.22雒式数据chaindata一组存在逻辑、勾稽关系的数据序列.3.23t式数据8traBi11fdata一组顺序、大批、快速、连续到达
12、的数据序列.一-般情况下流数据可被视为一个M时间延续而无限增长的动态数据集合.3.24业务数据businessdata存证业务系统运行产生的数据.3.25存证数据preservationdata写入区块鞋的数据,它可以是一个字符串、一个文件的散列值等形式,用于表示文本、文件等电子数掘,确保这些数据在区块鞋上得到安全存储和验证,以作为有效的法律域商业证据.4存证应用区块链技术要求4.1 账本技术4.1.1 账本结构a)账本结构小区块头和区块体组成.b)账本结构中区块头应包括上一个区块1D、版本号、时间被、难度、默克尔树根等伯息.c)账本结构中区块体应包括所有交易信息以及所有交易信息的默克尔树信息
13、。(1)账本结构应具符数据防级改性以及校验数据完整性的功能。4.1.2 账本数据管理a)账本数据应能正确查询到当前状态信息.b)账本数据应能正确在询到历史更新记录及交易详情,c)账本数据应能对数据来源和变更的操作者身份进行追溯.d)账本数据应能正确查询到状态变更记录所在区块文件的唯一标识和时间欧.e)账本数据应保证节点从弁常状态恢复后,仍能够正确完成历史数据溯源.4.1.3 数据同步a)账本数据同步应保证需同步数据的节点与源节点的数据一致。b)账本数据同步应保证新增节点在同步所备历史数据之后与其他密点数据一致.c)账本数据同步向保证单节点同步增收数据后与其他节点的数掘一致,口支持动态切换源数据
14、节点.(1)账本数据同步应确保在多节点网络中,节点同步历史数据的一致性和时效性,避免同步播乱.e)账本数据同步应确保账本状态数据可重建,可根据交易序列重建账本状态数据.。账本数据同步应具备断电、理启、网络波动等异常情况下的断点续传能力.g)账本数据同步应确保节点可通过数据同步纠正本节点的数据异常问题,保证整个网络数据的一致性.4.1.4 数娓归档a)账本应提供数据归档功能.包括但不限于磁彼文件数据、数据障存储数据,存储介质应具备高可靠性,b)归档数据与节点本地存储的数据应完整,不缺失去本数据。c)不同节点归档的数据应存放在不同的存储设备中防止出现集中数据丢失.d)数据归档应支持用户设跣归档数据
15、葩围,包括但不限于根抠时间、区块序号等范阚限定.e)节点在数据归档过程中,应能弱继续提供系统服务,可笆时件止历史状态直血功能,。节点数据归档完成后,应支持对归档数据进行历史状态查询。g)W点从阍电、理启、N络波动等异常场景恢复后,陶可继续完成数据归档操作.h)数据归档应支持归档数据愦复还原.4.1.5 数据扩容a)账本应提供存储的扩容技术和方案.b)扩容前应做好数据归档操作,确保异常情况下的数据可快能性.c)扩容过程中,应确保用户对账木的操作不会导致节点账本数据文件异常,扩容方案应具i平滑伸缩能力,保障在线系统不必中断运行,d)扩容完成后,节点陶能好正常运行、性能稳定,应保证扩容前后数据一致.
16、4.1.6 数盘跨选功能a)账本应建立跨链交易机制,可采用公证人机制、恻链/中维、哈希锁定、分布式私钥控制等实现方式.b)跻链交易过程应保证状态数据修改可正确更新到账本中.c)跄链交易应满足事务完整性、一致性.0跨链功能应支持At于当前就的账本状态单独验证跨链交易.M节点从断电、重启、网络波动答异常场嵬恢更后,应可维续完成被中断的蹲链交历,4. 2共识协议5. 2.1共识算法a)系统基于声明的所有不同的共识尊法,均旎实现所有节点达成共识,系统正常运行.b)联盟集可选用的共识机制包括基于投票的共识机制、基于公信力节点的共识机制等.C)共识算法应限定每一次共识出块的最长时间,保证既定的共识出块频率
17、,确保共识机制的可用性.d)共识机制应支持在节点在线、节点国线、网络规模调整等情况下,可切换共识机制能达成全网新的共识.6. 2.2共识协议一致性a)共识协议应保证每个节点更新账本状态写操作的一致性。b)共识协议应保证卷个节点账本的最终状态一致性.c)共识协议应保证节点从断电、重启、网络波动等异常场景恢更后,所有节点交易执行的结果应保持一致,(1)共识协议应保证同样的交易在同一或不同节点多次运行,共识结果一致.7. 2.3共识协议可靠性a)共识协议的安全性要求应符合GM/T0111-2021中第7.7款规定.b)共识1.议应具备可林的身份鉴别机制,对可参与共识的节点进行严格准入。C)共识协议应
18、具符一定的抗攻击和识别恶意节点的能力。d)共识协议应保证券改节点数与故障书点数之和小于最大间值时可正常达成全网共识.e)共识协议应保证节点从弁常场景恢复后数据正常恢复、数据不丢失及正常参与共识流程.4. 2.4共识悔议可拓展性a)共识协议支持动态或静态增加节点。b)共识协议支持动态或静态删除节点.4.3 智镜合约4. 3.1智能合约正确性智能合约应保证对其的执行网用能获得与参数怆入相对应的正确结果.5. 3.2智能合约一致性a)哲能合约应保证在参数、环境等外部要素一致情况下,在各节点上的执行结果相同.b)智能合约执行时,各节点数据应互不干扰.6. 3.3智能合约可靠性a)若能合约的安全性要求应
19、符合GM/T0111-2021中第7.8款规定。b)智能合约应保证执行的原子性.询用智能合约执行异常操作能够iE常回滚,调用智能合约执行有效操作,各节点执行结果准确一致.c)智能合约应保证可向下兼容,在系统环境升级迭代后仍可正常运行。(1)智能合约应支持冻结、解冻、销毁、升级和版本管理,以保证智能合约的全生命周期可控。7. 3.4智能合约隔离性a)科能合约应支持业务数据存储按荷隔离,不同智能合约的业分数据传输应互不干扰.b)智能合约应确保没有业务依赖的不同智能合约可并行执行互不干扰。C)智能合约的使用应进行严格授权管理,确保管理员或创建者对合约的控制权,参与成员仅可在授权范刖内使用和执行智能合
20、约逻辑.8. 3.5智能合约安全性智能合约应保证可安全执行,避免因安全漏洞、外部攻击导致的资佥损失、数据淮露和合约功能隧痪等异雷情况.4.4 密码算法4. 4.1算法基本条件a)修法的采用应符合GX/T0111-2021中第7.1款规定.b)匏法应符合预期输出并满足正确性和一致性,并能支岸系统正常服务.5. 4.2算法特性洋法应保障瞅感信息的保密性、完整性,应保障实体的口实性。6. 4.3密钥管理密的的使用应符合GM/T0111-2021中第7.4款规定.5区块链存证平台6.1 区块隧存证平台系统框架区块跳存证平台系统框架包含存证业务系统、区块链存证系统、存证证明机构系统,见图1:S1.1区块
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 证券业区块链电子数据存证应用规范 T_SAC 0042024证券业区块链电子数据存证应用规范 004 2024 证券业 区块 电子 数据 应用 规范

链接地址:https://www.desk33.com/p-1687489.html