说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
©2022国际云安全联盟大中华区版权所有 2@2022云安全联盟大中华区-保留所有权利。本文档英文版本发布在云安全联盟官网 (https://cloudsecurityalliance.org),中文版本发布在云安全联盟大中华区官网(http://www.c-csa.cn)。您可在 满足如下要求的情况下在您本人计算机上下载、存储、展示、查看、打印此文档:(a)本文只可作个人信息获 取,不可用作商业用途;(b)本文内容不得篡改;(c)不得对本文进行转发散布;(d)不得删除文中商标、版权声明 或其他声明。在遵循美国版权法相关条款情况下合理使用本文内容,使用时请注明引用于云安全联盟。 ©2022国际云安全联盟大中华区版权所有 3序言 区块链技术作为一种可以改变互联网底层基础设施的分布式账本技术,已经作为我国重点发展 的战略性技术,逐渐在我国各行各业落地应用。 本报告聚焦贸易金融工作流程在Fabric中的落地实现,分析了Fabric体系架构在贸易金融工作 流程运行时所面临的安全威胁,阐述了在云计算环境下,针对运行HyperledgerFabric2.0的许可链网 络,如何通过“六步走”的策略,精准、有效地开展安全风险评估,最后从实战经验出发,提出了 威胁缓解、安全事件响应准备的相关对策建议。值得金融行业安全从业者、风险控制管理者和金融 行业监管机构参考。 李雨航YaleLi CSA大中华区主席兼研究院院长 ©2022国际云安全联盟大中华区版权所有 4致谢 《HyperledgerFabric2.0架构安全报告》(HyperledgerFabric2.0ArchitectureSecurityReport)一文 由CSA专家编写,CSA大中华区秘书处组织翻译并审校。 中文版翻译专家组(排名不分先后): 组长:陈钟 翻译组:卞乐彬蒋蓉生李安伦刘广坤茆正华汤霖 王彪姚凯于继万余晓光周利斌 审校组:卞乐彬蒋蓉生李安伦刘广坤茆正华汤霖 王彪姚凯于继万余晓光周利斌 感谢以下单位对本文档的支持与贡献: 北京启明星辰信息安全技术有限公司北京天融信网络安全技术有限公司 华为技术有限公司 上海派拉软件股份有限公司 英文版本编写专家 项目负责人:UrmilaNagvekar 作 者:CarlosDominguezUrmilaNagvekar 关键贡献者:JohnCarpenter FredericdeVaulxAlexFerraroAshishMehta NatividadMunoz TejuOyewoleJyotiPonnapalliRameshReddi MichaelTheriaultHuiliWang CSA员工:HillaryBaron StephenLumpe(Cover)AnnMarieUlskey(Layout) 审稿人:GoniSarakinov KurtSeifried 在此感谢以上专家。如译文有不妥当之处,敬请读者联系CSAGCR秘书处给与雅正! 联系邮箱:
[email protected]
;云安全联盟CSA公众号。 ©2022国际云安全联盟大中华区版权所有 5目录 序言..................................................................................................................................................................3 致谢..................................................................................................................................................................4 执行摘要..........................................................................................................................................................6 主要调查结果.........................................................................................................................................7 1简介..............................................................................................................................................................8 1.1概述-Fabric实现贸易金融的工作流.......................................................................................8 1.2Fabric架构威胁模型的范围......................................................................................................11 2风险识别流程............................................................................................................................................13 2.1风险识别方法...............................................................................................................................13 2.2商业交易业务逻辑的威胁评估...................................................................................................13 2.3基于STRIDE模型的威胁分析.....................................................................................................14 2.4第1步-识别Fabric2.0许可链网络的子系统......................................................................14 2.5第2步-解构/描绘Fabric2.0授权的网络可信边界(物理和逻辑)....................................16 2.6第3步-在Fabric2.0授权网络运行时,交易金融工作流程的详细说明............................19 2.7第4步使用STRIDE识别金融交易流程中的漏洞....................................................................20 2.8第5步通过对漏洞的可能性和影响进行评级以定义风险......................................................22 2.9第6步-按功能区域将漏洞分组..................................................................................................24 3发现.............................................................................................................................................................27 3.1业务层(Gartner区块链安全模型)..........................................................................................27 3.2风险/IAM流程和技术/IT层(Gartner的区块链安全模型)......................................................28 3.3调查结果对贸易金融Fabric网络的影响...................................................................................29 3.4威胁缓解策略的建议...................................................................................................
CSA Hyperledger Fabric2.0架构安全报告
文档预览
中文文档
38 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共38页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2023-02-17 17:30:06
上传分享
举报
下载
原文档
(2.0 MB)
分享
友情链接
GB-T 26471-2023 塔式起重机 安装、拆卸与爬升规则.pdf
GB-T 20512-2006 GPS接收机导航定位数据输出格式.pdf
GB-T 13797-2023 医用X射线管通用技术条件.pdf
T-WX 0002—2017 移动终端数字证书应用标准- 术语标识规范.pdf
GB-T 35679-2017 固体材料微波频段使用波导装置的电磁参数测量方法.pdf
GB-T 4725-2022 印制电路用覆铜箔环氧玻纤布层压板.pdf
GB-T 43578-2023 信息安全技术 通用密码服务接口规范.pdf
DB22-T 2054.1-2014 牛养殖保险查勘定损技术规范 第1部分:奶牛 吉林省.pdf
GB-T 18442.7-2017 固定式真空绝热深冷压力容器 第7部分:内容器应变强化技术规定.pdf
GB-T 29729-2022 氢系统安全的基本要求.pdf
NIST 特别出版物 800 安全软件开发框架 (SSDF) 1.1 版:降低软件漏洞风险的建议o.pdf
T-ZACA 007—2019 认证活动职业健康安全管理规范.pdf
DB34-T 2395-2015 涉路工程安全评价规范 安徽省.pdf
GB-T 40428-2021 电动汽车传导充电电磁兼容性要求和试验方法.pdf
GB-T 24525-2009 炭素材料电阻率测定方法.pdf
DB3713-T 248—2021 蓝莓水肥一体化栽培技术规程 临沂市.pdf
GM-T 0052-2016 密码设备管理 VPN设备监察管理规范.pdf
GA-T 1202-2022 交通技术监控成像补光装置通用技术条件.pdf
GB-T 35101-2017 信息安全技术 智能卡读写机具安全技术要求(EAL4增强).pdf
GB-T 30984.3-2016 太阳能用玻璃 第3部分:玻璃反射镜.pdf
1
/
3
38
评价文档
赞助2元 点击下载(2.0 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。