中国人民银行-区块链技术金融应用评估规则-2020.7-100页_1mb
报告摘要
区块链技术金融应用评估规则总结
核心内容
本标准规定了区块链技术在金融应用中的实现要求、评估方法和判定准则,适用于金融机构在区块链技术产品设计、软件开发和系统评估过程中使用。标准由中国人民银行提出,全国金融标准化技术委员会归口,涵盖多个方面,包括账本技术、共识协议、智能合约、节点通信等。
主要观点
- 评估目标:对区块链金融应用的基本要求、性能和安全性进行评估,以确保其安全稳定运行。
- 评估启动条件:包括系统版本一致性、完成内部测试、相关文档准备齐全、硬件和网络配置达标、评估环境配置完成等。
- 评估方法:包括查阅材料、查看系统、访谈人员和测试系统等,确保全面评估。
- 评估判定准则:分为严重性问题、一般性问题和建议性问题,依据问题影响程度进行结果判定。
关键信息
1. 基本要求评估
1.1 账本技术
- 数据存储方式:需兼容多种数据库类型和版本,支持主流数据库,能正确读写数据库,具备高可靠性、存储空间监控、数据库重置等能力。
- 账本结构:需具备防篡改性、数据完整性校验、区块头包含交易和状态梅克尔树根信息。
- 历史数据可追溯:支持查询当前状态、历史更新记录、指定账户历史记录、数据来源追溯、时间范围查询、区块标识查询、交易排序、底层存储查询和异常恢复。
- 数据同步:需保证节点数据一致性,支持新增节点同步、单节点重启同步、源节点切换、多节点数据一致性、数据同步时效性及异常恢复。
- 数据归档:需支持数据归档功能,包括归档方式、权限控制、归档范围、数据完整性、存储介质可靠性、归档期间服务连续性、归档后历史数据可查等。
- 数据扩容:需具备扩容方案、支持节点增加和删除,确保系统性能稳定和数据一致性。
1.2 共识协议
- 共识算法:需支持声明的共识算法,具备在不同节点状态下的共识切换能力。
- 一致性:需保证节点账本状态一致,支持异常恢复后数据一致性。
- 节点数量:需规定共识算法所需的最少和最多参与节点数量。
- 容错阈值:需具备容错能力,能识别恶意节点,支持在不超过阈值情况下达成共识。
- 可靠性:需具备抗攻击能力,支持异常恢复后的数据和共识流程正常运行。
- 可拓展性:需支持节点的动态增删,确保系统可扩展性。
2. 智能合约
- 智能合约虚拟机:需提供虚拟机或容器,支持智能合约运行。
- 编程语言:需具备图灵完备性,支持主流编程语言,提供配置说明。
- 编译:需确保编译工具或方法的正确性,支持主流稳定版本。
- 正确性:需保证智能合约执行结果与参数输入一致,支持错误处理。
- 一致性:需确保不同节点上执行结果一致,支持多节点调用同一合约时数据互不干扰。
- 可靠性:需实现合约执行原子性,支持系统升级后正常运行合约。
- 业务隔离性:需实现不同合约数据和运行资源的隔离,防止数据干扰。
- 生命周期管理:需支持部署、运行、升级、冻结、解冻、废止等全生命周期管理。
- 版本控制:需支持合约版本号指定、版本信息记录、版本一致性校验和版本切换。
3. 节点通信
- 组网方式:需支持动态组网配置,确保单一节点故障不影响整网通信,实现与上层业务解耦合,具备心跳机制和异常恢复能力。
- 消息转发:需支持接收节点的配置,确保消息转发的准确性和可靠性。
适用对象
本标准适用于金融业务系统和科技产品,涵盖区块链系统的多个核心组件和技术层面。
总结
本标准为金融机构在区块链技术金融应用中的系统设计、开发和评估提供了系统化的指导和规范,涵盖账本技术、共识协议、智能合约、节点通信等多个方面。评估方法包括查阅文档、查看系统、访谈人员和测试系统,确保全面、客观、公正地评价系统是否符合安全、性能和功能要求。标准强调系统在异常场景下的恢复能力、数据一致性、业务隔离性、版本控制等关键能力,确保区块链金融应用的安全稳定运行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载