DB23_T 3326—2022基于区块链数据价值分析指南

DB23_T 3326—2022基于区块链数据价值分析指南

ID:82796909

大小:1.04 MB

页数:26页

时间:2023-09-24

上传者:用户名
DB23_T 3326—2022基于区块链数据价值分析指南_第1页
DB23_T 3326—2022基于区块链数据价值分析指南_第2页
DB23_T 3326—2022基于区块链数据价值分析指南_第3页
DB23_T 3326—2022基于区块链数据价值分析指南_第4页
DB23_T 3326—2022基于区块链数据价值分析指南_第5页
DB23_T 3326—2022基于区块链数据价值分析指南_第6页
DB23_T 3326—2022基于区块链数据价值分析指南_第7页
DB23_T 3326—2022基于区块链数据价值分析指南_第8页
DB23_T 3326—2022基于区块链数据价值分析指南_第9页
DB23_T 3326—2022基于区块链数据价值分析指南_第10页
资源描述:

《DB23_T 3326—2022基于区块链数据价值分析指南》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

ICS35.240CCSL67DB23黑龙江省地方标准DB23/T3326—2022基于区块链数据价值分析指南Blockchainbaseddatavalueanalysisguidelines2022-08-22发布2022-09-21实施黑龙江省市场监督管理局发布

1DB23/T3326—2022目次前言..................................................................................II1范围................................................................................12规范性引用文件......................................................................13术语和定义..........................................................................14基本原则............................................................................25基础保障............................................................................26数据价值............................................................................37场景应用............................................................................4附录A(资料性)涉及数据和区块链有关的术语和定义......................................7参考文献..............................................................................22I

2DB23/T3326—2022前言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由黑龙江省工业和信息化厅提出并归口。本文件起草单位:黑龙江省运通科技有限公司。本文件主要起草人:吕翔宇、王业光、王国辉、许加利、田鑫、李飒。II

3DB23/T3326—2022基于区块链数据价值分析指南1范围本文件给出了基于区块链数据价值分析的术语和定义、基本原则、基础保障、数据价值、场景应用。本文件适用于基于区块链的应用,分析和挖掘存在的数据价值。2规范性引用文件本文件没有规范性引用文件。3术语和定义ISO22738-2020界定的以及下列术语和定义适用于本文件。3.13.2区块block一种区块链的基本组成单元,通常由一系列交易和一些关于区块的元信息组成。[来源:ISO22738:2020,3.2,有修改]3.33.4区块链blockchain一种将数据区块顺序相连,并通过共识协议、数字签名、杂凑函数等密码学方式保证的抗篡改和不可伪造的分布式账本。[来源:ISO22739:2020,3.6,有修改]3.53.6节点node具有特定功能的区块链组件,可独立运行的单元。[来源:ISO22739:2020,3.50,有修改]3.73.8地址address节点在区块链中的标识,具有唯一性。3.93.10交易transaction区块链双方或多方参与,并且会发生状态变更的一种基本区块组成单元。[来源:ISO22739:2020,3.77,有修改]3.113.12用户user参与产生区块链交易数据的个人、组织或进程。[来源:ISO22739:2020,3.2,有修改]3.133.14共识consensus1

4DB23/T3326—2022在分布式节点间达成区块数据一致性的认可。3.153.16共识节点consensusnode负责产生区块,并维护区块链数据的节点。节点保存着自己的一份或者部分账本,通过投票或者算力等方式来解决共识问题,在无信任或弱信任的方式下确保全体节点遵循的账本和自己的账本是一致的。3.173.18共识协议consensusprotocol区块链中通过数学算法实现不同节点之间对记账内容达成一致的方法,是区块链确认世界状态,节点间建立信任、协同合作的基础。4基本原则4.1去中心化区块链技术不依赖额外的第三方管理机构或硬件设施,没有中心管制,除自成一体的区块链本身,通过分布式核算和存储,各个节点负责产生区块共识节点,实现信息自我验证、传递和管理。4.2开放性区块链基础技术是开源的,在共识协议的基础上,除了交易各方的私有信息被加密外,区块链的数据对所有人开放,任何人都可以通过公开的接口查询区块链数据和开发相关应用,因此整个系统信息高度透明。4.3独立性基于协商一致的规范和共识协议(如比特币采用的哈希算法等各种数学算法),整个区块链系统不依赖其他第三方,所有节点能够在系统内自动安全地验证、交换数据,不需要任何人为的干预。4.4安全性主观人为的数据变更者较难做到控制全部数据节点的51%以上,即无法肆意操控修改网络数据,确保区块链本身变得相对安全。4.5匿名性除非有法律规范要求,单从技术上来讲,各区块节点的身份信息不需要公开或验证,信息传递可以匿名进行。5基础保障5.1制度建设建立区块链信息服务提供者的信息安全管理责任制,制定和公开管理规则和平台公约,落实真实身份信息认证制度,规避区块链信息服务安全风险。5.2主体责任2

5DB23/T3326—2022树立区块链信息服务提供者的安全责任意识,建立信息安全管理主体责任制,配备与其服务相适应的技术条件。5.3技术保障5.3.1区块链系统宜采用的对称密码算法、非对称密码算法等,见GB/T32905、GB/T32907和GB/T32918以及相应的国际标准的要求。5.3.2区块链框架见GB/T17901.1的规定,运行环境见GB/T22239三级及以上的要求。5.3.3技术密钥管理,包括但不限于:对称密钥、非对称密钥、群密钥以及密钥派生等见GB/T17901.3的要求。5.3.4采用的密码模块见GB/T37092-2018二级及以上的要求,密码模块安全检测要求见GB/T38625的要求,公钥基础设施的标准符合性测评见GB/T30272。5.3.5区块链运维管理中的身份认证与权限管理、密钥管理等工作的安全运维见GB/T22239、GB/T36626和ISOTR23244-2020的要求。5.3.6实体鉴别见GB/T15843系列算法。5.3.7区块链中的可信时间源见GBT20520的要求。5.3.8随机数生成和敏感安全参数生成见GB/T37092的要求,随机序列生成见GB/T32915的要求。6数据价值6.1概述区块链数据具有“不可伪造”“全程留痕”“可以追溯”“公开透明”“集体维护”等特征。区块链数据一旦在链上进行存储,即无法篡改,并支持在数据系统上进行查验和安全共享,提高系统参与方的协作效率。每个节点中都存有整个网络的所有数据,增加新的数据区块,需要经过这些节点的交叉验证,保障数据的真实性。注:区块链和分布式分类帐技术系统中智能合约的概述和交互见ISOTR23455-2019的规定,区块链数字资产保管人的安全管理见ISOTR23576-2020。6.2无形要素由经济责任、持续发展责任、法律责任和道德责任等构成的无形要素价值,包括但不限于:——社会责任,包括企业环境保护、安全生产、社会道德以及公共利益等方面的数据价值挖掘与分析;——知识产权,包括版权与邻接权、商标权、地理标志权、工业品外观设计权、专利权、集成电路布图设计权、未披露过的信息专有权的数据保护与价值分析;——品牌管理,包括品牌文化、品牌历史、品牌战略、品牌知名度、品牌忠诚度等;——商业秘密等。6.3质量要素由基本概念、验证过程、验证工具、应用案例等保证数据的质量要素价值,包括但不限于:——质量管理,包括数据规范管理、信息分专业管理、数据核查管理、通知预警管理和质量统计分析等功能;——质量标准,包括数据的精度、准确性、关联性、及时性。3

6DB23/T3326—20226.4服务要素区块链数据作为服务要素,具有无消耗性、增值性、依附性、全面性的特点,其价值运用,包括但不限于:——服务保障,包括用户数据安全性、隐私性、存储容量、存储设施、储存时效性等;——服务过程,包括管理人员、服务界面等;——服务结果,包括满意度、服务改进等。6.5创新要素区块链数据作为重要的生产要素与资源,具备创新的动力,是企业核心的竞争力,运用数据作为可信的基础,包括但不限于:——研发管理,包括完善现有产品或开发新产品、新过程、新组织模式与新市场;——战略机制,包括目标定位、知识产权转换、标准制定固化成果等;——创新管理,包括企业管理、政府监管、社会管理等;——创新能力,包括基于区块链数据分析能力、市场拓展应用能力、创新投入能力等。7场景应用7.1物联网和物流领域利用散状网络分层结构,将整个网络的信息通过结点连接,实现全面、准确、可检验的传递过程,价值优势包括但不限于:——通过区块链数据录入层、网络通信层、数据安全与隐私保护层、共识层、智能合约层、应用层等功能性层级达到全程留痕,使物品的生产和运送过程具有可追溯性,保证数据不可伪造,实现集体维护,降低物流成本,实现物联网交易便利化、智能化的数据要素价值;——通过大数据自动筛选过滤物联网交易,在区块链中建立信用资源模式,保证数据交易的安全性,实现应用智能物流模式节约时间成本的数据要素价值;——通过区块链节点在整个区块链体系中的独立性和非干扰性,实现智能物流分散用户对拓展和集体数据的共同维护;——通过支持核心信息与智能设备关联共同识别,设置预先定义的规则,对其进行编程后,实现无差错、防篡改执行的数据要素价值。7.2金融领域区块链技术凭借其应用优势,包括但不限于:——通过共同协议直接连通付款方银行与接收方银行数据,绕过中转银行,减少中转费用支出,满足客户对金融服务及时性、便捷性的需求,实现数据要素价值;——实现全天候支付、实时到账、提现简便,消灭大量的隐性成本,降低跨境支付结算风险,实现数据要素价值;——通过将限定用户名册置于区块链进行管理,实现限定用户用电子签名在区块链签订股权转让的电子合同,即由区块链保证货银对付,实现数据流转价值;4

7DB23/T3326—2022——在股权众筹型企业中,利用区块链技术,众筹投资者可实现在线上完成股权登记的所有电子合同及再次转让合同,提供良好的股权众筹退出机制,实现便利的、真实传递的数据要素价值;——在进行员工持股激励方面,利用区块链技术,公司可以把股权、期权、限制性股权、分红权等各种权益在一个去中心化的区块链系统里管理起来,增加员工对自己权益的掌控权。7.3数据存证区块链上数据被确权后,后续交易都会进行实时记录,实现数字版权全生命周期管理,包括但不限于:——通过区块链技术对作品进行鉴权,证明文字、视频、音频等作品的存在,保证权属的真实性、唯一性;——通过将合同、文档数据记录到区块链上,可向外界证明在某个时间点,该合同、文档的存在性;——文件的数据记录置于区块链上,未来可以通过校验数据指纹判断这份文件是否被篡改过。7.4溯源、防伪与供应链通过对每一次流转的登记,追踪记录有形商品或无形信息的流转链条,实现产地追溯、防伪鉴证,包括但不限于:——通过溯源信息系统安全平稳且高效率的运作,支持优化服务供应链目标的实现;——支持药品溯源、艺术品防伪、奢侈品防伪等,提供可靠的交易。7.5保险区块链在保险领域的应用优势,包括但不限于:——区块链可实现信息的全程可追溯,信息不被调取时处于无标识状态,触发时能快速准确调取,高效的解决索赔,避免通过身份欺骗、数据抵赖导致的保险欺诈;——通过区块链的共识协议技术,保险公司可实现数据精准分析,触发自动理赔行为。7.6医疗区块链技术能为医疗机构解决大量敏感信息保存的问题,包括但不限于:——病史记录;——疾病的支付信息;——疾病的治疗过程;——安全和隐私的存储。7.7预测市场区块链预测市场应用的优点,包括但不限于:——无中心化服务器,难以被关闭;——用户可以创造自己的交易市场;——低成本运营,低费率;——众包型的结果判断;——安全以及自动化的支付。5

8DB23/T3326—20227.8公共服务领域区块链在公共管理、能源、交通等与民众生产生活领域发挥社会责任的基础作用,包括但不限于:——通过网络中各个节点之间的点对点数据传输服务就能实现域名的查询和解析;——确保某个重要的基础设施的操作系统和固件没有被篡改;——可以监控软件的状态和完整性,发现不良的篡改;——确保传输的数据没用经过篡改。7.9公益领域区块链存储数据捐赠项目、募集明细、资金流向、受助人反馈等公益流程,具有不可伪造、全程留痕、可以追溯、公开透明、集体维护的优势,包括但不限于:——可靠性高且不可篡改;——在社会公益场景中,可以有条件地进行透明公开公示,方便社会监督。6

9DB23/T3326—2022AA附录A附录B(资料性)附录C涉及数据和区块链有关的术语和定义表A.1给出了涉及数据和区块链有关的术语和定义,并给出相关参考译文。表A.1涉及数据和区块链有关的术语和定义中文英文过程process使用输入来交付预期结果的一组相互关联或相setofinterrelatedorinteractingactivitiesthatuseinputsto互作用的活动deliveranintendedresult要求requirement明示的、暗示的或强制性的需要或期望needorexpectationthatisstated,generallyimpliedorobligatory质量quality对象的一组固有特性满足要求的程度degreetowhichasetofinherentcharacteristicsofanobjectfulfilsrequirements不一致nonconformity不满足要求non-fulfilmentofarequirement信息information关于对象的知识,如事实、事件、事物、过程,knowledgeconcerningobjects,suchasfacts,events,或在特定上下文中具有特定含义的概念things,processes,orideas,includingconcepts,thatwithinacertaincontexthasaparticularmeaning数据data一种形式化的可再解释的信息表示方式,以适用reinterpretablerepresentationofinformationina于通信、解释或处理formalizedmannersuitableforcommunication,interpretation,orprocessing数据交换dataexchange数据的存储、访问、传输和归档storing,accessing,transferring,andarchivingofdata数据集dataset逻辑上有意义的数据分组logicallymeaningfulgroupingofdata元数据metadata定义和描述其他数据的数据datadefininganddescribingotherdata客观证据objectiveevidence支持某事物存在或真实性的数据datasupportingtheexistenceorverityofsomething标识符identifier由组织创建以引用数据集的字符串stringofcharacterscreatedbyanorganizationtoreferenceadataset7

10DB23/T3326—2022标识符解析identifierresolution当应用于标识符时,返回相关数据集的过程processthat,whenappliedtoanidentifier,returnsanassociateddataset实体entity所考虑领域中的具体或抽象事物concreteorabstractthinginthedomainunderconsideration组织标识符organizationidentifier可以明确解析为组织的法定名称、位置和管理员referencethatcanberesolvedunambiguouslytothelegal的参考标识符name,thelocationandtheadministratoroftheorganization法人实体legalentity由国家、州或社区的管理机构授予法律地位的自physicalorjuridicalpersongrantedlegalstatusbythe然人或法人governingbodyofanation,stateorcommunity权威标识符authoritativeidentifier标识符由组织发布,该组织是已识别对象的发起identifierissuedbyanorganizationthatistheoriginatorof者或法定机构theobjectidentifiedorthatisalegalauthority权威法人标识authoritativelegalentityidentifier识别法人实体的标识符,由行政机构为有权授予ALEI法律地位的国家、州或社区的管理机构颁发identifierthatidentifiesalegalentityandisissuedbytheadministrativeagencyforagoverningbodyofthenation,state,orcommunitywiththeauthoritytograntlegalstatus代理标识符proxyidentifier由非标识对象发起者的组织发布的标识符identifierissuedbyanorganizationthatisnottheoriginatoroftheobjectidentified代理法人实体标识符proxylegalentityidentifier识别法人实体的标识符,由非政府行政机构的组identifierthatidentifiesalegalentityandisissuedbyan织颁发,因此无权授予法律地位organizationthatisnottheadministrativeagencyforagovernmentand,thus,hasnoauthoritytograntlegalstatus重要记录vitalrecord政府授权保存的生活事件记录recordoflifeeventskeptundergovernmentalauthority免费解码freedecoding标识符解析,无需支付费用,即可返回关联的数identifierresolutionthat,withouttheneedtopayafee,据集returnsanassociateddataset付费的解码fee-baseddecoding标识符解析,只有在支付费用后,才能返回相关identifierresolutionthat,onlyafterpayingafee,returns的数据集anassociateddataset免费编码freeencoding无需付费,使用术语和定义来发现概念标识符withouttheneedtopayafee,usingtermsanddefinitionstodiscoverconceptidentifiers8

11DB23/T3326—2022测量measure确定或确定某物的大小或数量ascertainordeterminethemagnitudeorquantityofsomething测量结果measurement测量某物的结果resultofmeasuringsomething测量数据measurementdata代表测量值的数据datarepresentingameasurement测量要求measurementrequirement对如何测量标准的文字描述,包括控制测试和要textualdescriptionofhowacriterionismeasured,测试的一个或多个元素的任何必要的附加属性和规includinganynecessaryadditionalattributesandrulesto则,起到可靠测量算法的外部规范作用controlthetestandtheelementorelementstobetested,andwhichplaystheroleofanexternalspecificationforareliablemeasuringalgorithm产品product由自然或人工过程产生的东西或物质thingorsubstanceproducedbyanaturalorartificialprocess产品数据productdata以一种适合人类或计算机进行交流、解释或处理representationofinformationaboutaproductinaformal的正式方式表示有关产品的信息mannersuitableforcommunication,interpretation,orprocessingbyhumanbeingsorbycomputers应用application创建、使用产品数据的一个或多个过程oneormoreprocessescreatingorusingproductdata应用协议applicationprotocol指定了满足特定应用范围和信息要求的解释模型APspecifiesanapplicationinterpretedmodelsatisfyingthescopeandinformationrequirementsforaspecificapplication应用参考模型applicationreferencemodel描述应用程序协议或模块内应用程序的信息要ARM求和约束的信息模型informationmodelthatdescribestheinformationrequirementsandconstraintsofanapplicationwithinanapplicationprotocolormodule数据字典条目datadictionaryentry对至少包含明确标识符、术语和定义的实体类型descriptionofanentitytypecontaining,ataminimum,an的描述unambiguousidentifier,atermandadefinition9

12DB23/T3326—2022数据字典datadictionary数据字典条目的集合,允许按实体标识符进行查collectionofdatadictionaryentriesthatallowslookupby找entityidentifier数据规范dataspecification涵盖适合一个或多个特定目的的数据特征的一setofrequirementscoveringthecharacteristicsofdata组要求beingfitforoneormoreparticularpurposes属性值propertyvalue特定值的实例以及定义属性的数据字典条目的instanceofaspecificvaluetogetherwithanidentifierfor标识符adatadictionaryentrythatdefinesaproperty特征数据characteristicdata实体所属的类和一组属性值对实体的描述descriptionofanentitybytheclasstowhichitbelongsandasetofpropertyvalues数据质量dataquality数据的一组固有特征满足要求的程度degreetowhichasetofinherentcharacteristicsofdatafulfilsrequirements数据质量管理dataqualitymanagement在数据质量方面指导和控制组织的协调活动coordinatedactivitiestodirectandcontrolanorganizationwithregardtodataquality数据误差dataerror不满足数据要求non-fulfilmentofadatarequirement数据来源记录dataprovenancerecord一条数据通过其不同的所有者或保管人的最终recordoftheultimatederivationandpassageofapieceof派生和传递的记录datathroughitsvariousownersorcustodians确认verification通过提供客观证据确认已满足特定要求confirmation,throughtheprovisionofobjectiveevidence,thatspecifiedrequirementshavebeenfulfilled验证validation通过提供客观证据确认已满足特定预期用途或confirmation,throughtheprovisionofobjectiveevidence,应用的要求thattherequirementsforaspecificintendeduseorapplicationhavebeenfulfilled权威数据源authoritativedatasource创建数据的进程的所有者ownerofaprocessthatcreatesdata可接受的参考值acceptedreferencevalue作为商定的比较参考值valuethatservesasanagreed-uponreferenceforcomparison真值truevalue在考虑该特征时,该特征在存在的条件下被完美valuethatcharacterizesacharacteristicperfectlydefined定义的值intheconditionsthatexistwhenthecharacteristicisconsidered10

13DB23/T3326—2022数据的准确性dataaccuracy数据的质量,表示值与相应的真实值在达到预期qualityofdatainrespectoftherepresentedvalueagreeing目的所必需的程度上一致withthecorrespondingtruevaluetoadegreenecessaryforanintendedpurpose数据准确记录dataaccuracyrecord所提供的关于某一特定数据集的数据准确性的recordoftheinformationprovidedaboutthedataaccuracyofa信息记录specifieddataset数据完整性datacompleteness预期目的所必需的、与内容有关的数据集质量qualityofadatasetinrespectofthecontentbeingallthatisnecessaryforanintendedpurpose数据完整性记录datacompletenessrecord所提供的关于某一特定数据集数据完整性的信recordoftheinformationprovidedaboutthedata息记录completenessofaspecifieddataset形式语法formalsyntax使用形式语法规范形式语言的有效句子specificationofthevalidsentencesofaformallanguageusingaformalgrammar语义编码semanticencoding用引用数据字典条目的标识符替换消息中的自techniqueofreplacingnaturallanguagetermsina然语言术语的技术messagewithidentifiersthatreferencedatadictionaryentries语义编码的数据规范semanticallycodeddataspecification数据需求声明,使用数据字典中的条目的数据规datarequirementsstatement范dataspecificationthatusesentriesfromadatadictionary商业交易businesstransaction商业行为或行动过程的完成completionofabusinessactionoracourseofaction交易数据transactiondata代表商业交易的数据datarepresentingabusinesstransaction主要数据masterdata组织持有的数据,用于描述对该组织而言既独立dataheldbyanorganizationtodescribetheentitiesthat又基本的实体,并被引用以执行其交易arebothindependentandfundamentalforthatorganization,andreferencedinordertoperformitstransactions主数据信息masterdatamessage用于交换主数据的数据信息datamessageusedtoexchangemasterdata11

14DB23/T3326—2022产品数据质量productdataquality产品数据的一致性、完整性和适用性consistency,completeness,andsuitabilityforthepurposeoftheproductdata质量标准qualitycriterion评估产品数据质量的标准criterionforevaluatingproductdataquality产品形状数据productshapedata用几何和拓扑信息表示产品形状的数据datarepresentingproductshapewithgeometricandtopologicalinformation阈值threshold通过数值试验评估形状数据质量的余量allowanceusedfortheassessmentofshapedataqualitybynumericaltest检查inspection确定是否符合规定要求determinationofconformitytospecifiedrequirements检查结果inspectionresult检查结果表明检查的产品形状数据中是否存在resultofinspectionwhichindicateswhether,ornot,质量缺陷qualitydefectsexistwithintheinspectedproductshapedata准确性accuracy控制近似解精度的规范specificationtocontrolprecisionofanapproximatesolution生产项目itemofproduction符合供应商定义的规格的商品或服务goodsorservicethatconformstoaspecificationdefinedbyasupplier序列号serialnumber资产追踪号码assettrackingnumber资产编号assetnumber用于识别生产项目的单个事件的编号numberusedtoidentifyanindividualoccurrenceofanitemofproduction供应项目itemofsupply满足买方定义的适合、形式或功能的可替代商品classofsubstitutablegoodsorservicesthatfulfilafit,或服务类别formorfunctiondefinedbyabuyer零件号partnumber分配给制造系统中对象的唯一字母数字名称uniquealphanumericdesignationassignedtoanobjectinamanufacturingsystem库存单位stockkeepingunit一组产品特征的标识符,用于库存控制或采购identifierofasetofproductcharacteristicsforthepurposeofinventorycontrolorprocurement12

15DB23/T3326—2022数据技术员datatechnician根据数据质量管理指南创建、读取、修改和删除personwhocreates,reads,modifies,anddeletesdatain数据,测量数据质量并纠正因测量数据质量而发现的accordancewiththeguidelinesfordataqualitymanagement,数据错误的人员andmeasuresdataqualityandcorrectsdataerrorsfoundasaresultofmeasuringdataquality数据管理员dataadministrator通过定义维护数据质量所需的标准、设计数据模personwhocontrolsandcoordinatestheworkofdata式以及分析错误原因以防止错误再次发生来控制和techniciansbydefiningcriterianeededtomaintaindataquality,协调数据技术人员工作的人bydesigningdataschemata,andbyanalysingthecausesoferrorstopreventtheirrecurrence数据管理器datamanager为组织中的数据质量改进制定计划的人员,授予personwhoestablishesplansfordataqualityimprovement数据管理员在信息系统或组织中跟踪和纠正数据的inanorganization,grantsdataadministratorstheauthorityto权限,并通过整个组织范围的数据体系结构在各个信traceandcorrectdataovertheinformationsystemsor息系统中维护数据一致性organization,andmaintainsdataconsistencyinindividualinformationsystemsthroughtheorganization-widedataarchitecture数据管家datasteward被委派负责管理一组特定数据资源的个人或组personororganizationdelegatedtheresponsibilityfor织managingaspecificsetofdataresources过程评估模型processassessmentmodel适用于评估特定过程质量特性的模型,基于一个modelsuitableforthepurposeofassessingaspecified或多个过程参考模型processqualitycharacteristic,basedononeormoreprocessreferencemodels过程维度processdimension过程评估模型中与相关过程参考模型中定义的setofelementsinaprocessassessmentmodelexplicitly过程明确相关的一组元素relatedtotheprocessesdefinedintherelevantprocessreferencemodel(s)成熟度模型maturitymodel从一个或多个指定的过程评估模型派生的模型,modelderivedfromoneormorespecifiedprocess该模型确定了在组织过程成熟度的指定规模中与级assessmentmodelsthatidentifytheprocesssetsassociatedwith别相关的过程集thelevelsinaspecifiedscaleoforganizationalprocessmaturity组织单位organizationalunit组织中已确定的部署一个或多个过程的部分,这identifiedpartofanorganizationthatdeploysoneormore些过程在一组一致的业务目标中运行,并构成评估范processesthatoperatewithinacoherentsetofbusinessgoals围的基础andwhichformsthebasisforthescopeofanassessment成熟度级别maturitylevel在组织过程成熟度的有序尺度上的点,表征在成pointonanordinalscaleoforganizationalprocess13

16DB23/T3326—2022熟度模型的范围内评估的组织单元的成熟度maturitythatcharacterisesthematurityoftheorganizationalunitassessedinthescopeofthematuritymodelused过程评估processassessment根据过程评估模型对组织单位的过程进行有纪disciplinedevaluationofanorganizationalunit’s律的评估processesagainstaprocessassessmentmodel评估输入assessmentinput开始过程评估之前所需的信息informationrequiredbeforeaprocessassessmentcancommence评估输出assessmentoutput过程评估的所有有形结果allofthetangibleresultsfromaprocessassessment评估小组assessmentteam一个或多个共同执行过程评估的个人oneormoreindividualswhojointlyperformaprocessassessment过程属性processattribute过程质量属性processqualityattribute过程质量特性的可测量属性measurablepropertyofaprocessqualitycharacteristic过程属性等级processattributerating判断被评估过程的过程属性的实现程度judgementofthedegreeofachievementoftheprocessattributefortheassessedprocess过程配置文件processprofile被评估的过程属性评级集setofprocessattributeratingsforanassessedprocess评估记录assessmentrecord对与过程评估有关的信息进行有序的文档化收orderlydocumentedcollectionoftheinformationwhichis集,并增加对由评估生成的过程概要的理解和验证pertinenttoaprocessassessmentandaddstotheunderstandingandverificationoftheprocessprofilesgeneratedbytheassessment评估指标assessmentindicator用于支持评估人员对评定过程属性的判断的客sourcesofobjectiveevidenceusedtosupportthe观证据来源assessor'sjudgementinratingprocessattributes过程能力processcapability描述过程满足当前或预期业务目标的能力characterizationoftheabilityofaprocesstomeetcurrentorprojectedbusinessgoals过程能力水平processcapabilitylevel在过程能力的顺序度量尺度上描述过程的特性characterizationofaprocessonano过程的结果processoutcome成功实现过程目的的可观察结果observableresultofthesuccessfulachievementofprocesspurpose数据治理datagovernance14

17DB23/T3326—2022制定和执行与数据管理相关的政策developmentandenforcementofpoliciesrelatedtothemanagementofdata资产asset所有对利益相关者有价值的东西anythingthathasvaluetoastakeholder区块block包含块数据和块头的结构化数据structureddatacomprisingblockdataandablockheader块数据blockdata包含零个或多个交易记录的结构化数据或交易structureddatacomprisingzeroormoretransaction记录的参考recordsorreferencestotransactionrecords区块头blockheader包含前一块加密链接的结构化数据,除非没有前structureddatathatincludesacryptographiclinktothe块previousblockunlessthereisnopreviousblock区块奖励blockreward在区块链系统中确认区块后给予矿工或验证者rewardgiventominersorvalidatorsafterablockis的奖励confirmedinablockchainsystem区块链blockchain带有确认块的分布式账本,使用加密链接组织在distributedledgerwithconfirmedblocksorganizedinan只加的顺序链中append-only,sequentialchainusingcryptographiclinks区块链系统blockchainsystem使区块链生效的系统systemthatimplementsablockchain确认confirmed经协商一致同意纳入分布式分类账acceptedbyconsensusforinclusioninadistributedledger确认区块confirmedblock已确认的块blockthathasbeenconfirmed确认交易confirmedtransaction已确认的交易transactionthathasbeenconfirmed共识consensusDLT节点之间的协议,在该协议中,交易已被验agreementamongDLTnodesthat1)atransactionis证且分布式账本包含已验证交易的一致集合和顺序validatedand2)thatthedistributedledgercontainsaconsistentsetandorderingofvalidatedtransactions共识机制consensusmechanism达成共识的规则和程序rulesandproceduresbywhichconsensusisreached加密资产crypto-asset使用加密技术实现的数字资产digitalassetimplementedusingcryptographictechniques加密货币ryptocurrency旨在作为价值交换媒介的加密资产crypto-assetdesignedtoworkasamediumofvalueexchange加密哈希函数cryptographichashfunction将任意长度的二进制字符串映射到固定长度的functionmappingbinarystringsofarbitrarylengthto15

18DB23/T3326—2022二进制字符串的函数,因此对于给定的输出查找映射binarystringsoffixedlength,suchthatitiscomputationally到输出的输入在计算上是昂贵的,对于给定的输入查costlytofindforagivenoutputaninputthatmapstothe找映射到的第二个输入在计算上是不可行的相同的output,itiscomputationallyinfeasibletofindforagiveninput输出,并且要找到映射到相同输出的任何两个不同的asecondinputthatmapstothesameoutput,anditis输入在计算上是不可行的computationallyinfeasibletofindanytwodistinctinputsthatmaptothesameoutput加密链接cryptographiclink使用加密哈希函数技术构造并指向数据的参考reference,constructedusingacryptographichashfunction标识technique,thatpointstodata密码学cryptography数据转换的原则、手段和方法的规程,以隐藏其语disciplinethatembodiestheprinciples,means,and义内容、防止其未经授权的使用或防止其未被发现的methodsforthetransformationofdatainordertohidetheir修改semanticcontent,preventtheirunauthorizeduse,orpreventtheirundetectedmodification去中心应用decentralizedapplication在去中心系统上运行的应用程序DAppapplicationthatrunsonadecentralizedsystem去中心系统decentralizedsystem控制分布在参与系统操作的个人或组织之间的distributedsystemwhereincontrolisdistributedamong分布式系统thepersonsororganizationsparticipatingintheoperationofthesystem数据集digitalasset逻辑上有意义的数据分组assetthatexistsonlyindigitalformorwhichisthedigitalrepresentationofanotherasset电子签名digitalsignature当附加到数字对象时,使数字对象的用户能够验datawhich,whenappendedtoadigitalobject,enablethe证其来源和完整性的数据userofthedigitalobjecttoauthenticateitsoriginandintegrity分布式账本distributedledger在一组DLT节点之间共享并使用共识机制在ledgerthatissharedacrossasetofDLTnodesandDLT节点之间同步的分类账本synchronizedbetweentheDLTnodesusingaconsensusmechanismDLTDLT分布式账本技术;distributedledgertechnology;能够运行和使用分布式账本的技术technologythatenablestheoperationanduseofdistributedledgersDLT账户DLTaccount分布式账本技术账户;distributedledgertechnologyaccount;representationofan代表参与交易的实体entityparticipatinginatransactionDLT地址DLTaddress分布式账本技术地址;distributedledgertechnologyaddress;标识参与交易的DLT账户的值valuethatidentifiesaDLTaccountparticipatingina16

19DB23/T3326—2022transactionDLT网络DLTnetwork分布式账本技术网络;distributedledgertechnologynetwork;构成DLT系统的DLT节点网络networkofDLTnodeswhichmakeupaDLTsystemDLT节点DLTnode分布式账本技术节点distributedledgertechnologynodeDLT预报DLToracle分布式账本技术预报distributedledgertechnologyoracleDLT平台DLTplatform一组处理、存储和通信实体;distributedledgertechnologyplatform;它们共同在每个DLT节点上提供DLT系统的setofprocessing,storageandcommunicationentities功能whichtogetherprovidethecapabilitiesoftheDLTsystemoneachDLTnodeDLT系统DLTsystem分布式账本系统;distributedledgersystem;分布式账本技术系统;distributedledgertechnologysystem实现分布式账本的系统systemthatimplementsadistributedledgerDLT用户DLTuser分布式账本技术用户;distributedledgertechnologyuser;DLT系统提供服务的实体entitythatusesservicesprovidedbyaDLTsystem分布式系统distributedsystem位于联网计算机上的组件通过相互交互进行通systeminwhichcomponentslocatedonnetworked信和协调其动作的系统computerscommunicateandcoordinatetheiractionsbyinteractingwitheachother双重支付doublespending代币或加密资产的控制权被多次错误转移的failureofaDLTplatformwherethecontrolofatokenorDLT平台故障crypto-assetisincorrectlytransferredmorethanonce实体entity信息和通信技术系统内部或外部的项目,例如一iteminsideoroutsideaninformationandcommunication个人、一个组织、一个设备、一个子系统,或具有可technologysystem,suchasaperson,anorganization,adevice,识别的不同存在的一组此类项目asubsystem,oragroupofsuchitemsthathasrecognizablydistinctexistence故障failure丧失执行要求的能力lossofabilitytoperformasrequired容错faulttolerance功能单元在出现故障或错误的情况下继续执行abilityofafunctionalunittocontinuetoperforma所需功能的能力requiredfunctioninthepresenceoffaultsorerrors创世区块genesisblock区块链中的第一个区块firstblockinablockchain17

20DB23/T3326—2022硬分叉hardfork更改为DLT平台,其中DLT节点使用新版本changetoaDLTplatforminwhichnewledgerrecordsor的DLT平台创建的新分类帐记录或块不被使用旧版blockscreatedbytheDLTnodesusingthenewversionofthe本DLT平台的DLT节点接受DLTplatformarenotacceptedasvalidbyDLTnodesusingoldversionsoftheDLTplatform哈希值hashvalue密码散列函数输出的位串stringofbitswhichistheoutputofacryptographichashfunction不变性immutability一旦添加到分布式分类帐中,分类帐记录就无法propertywhereinledgerrecordscannotbemodifiedor修改或删除的属性removedonceaddedtoadistributedledger互操作性interoperability两个或多个系统或应用程序交换信息和相互使abilityoftwoormoresystemsorapplicationstoexchange用已交换信息的能力informationandtomutuallyusetheinformationthathasbeenexchanged叶节点leafnode没有子节点的节点nodethathasnochildnodes分类账本ledger保存最终、确定和不可变交易记录的信息存储informationstorethatkeepsrecordsoftransactionsthatareintendedtobefinal,definitiveandimmutable分类账本记录ledgerrecord包含交易记录的记录,交易记录的哈希值,或对recordcontainingtransactionrecords,hashvaluesof记录在分布式账本上的交易记录的引用transactionrecords,orreferencestotransactionrecordsrecordedonadistributedledger分类账拆分ledgersplit分叉;fork;创建两个或多个不同版本的分布式账本,来源于creationoftwoormoredifferentversionsofadistributed具有单一历史的共同起点ledgeroriginatingfromacommonstartingpointwithasinglehistoryMerkle根MerklerootMerkle树的根节点rootnodeofaMerkletreeMerkle树Merkletree树数据结构,其中每个叶节点都用数据元素的哈treedatastructureinwhicheveryleafnodeislabelled希值标记,每个非叶节点都用其子节点标签的哈希值withthehashvalueofadataelementandeverynon-leafnode标记islabelledwiththehashvalueofthelabelsofitschildnodes矿工miner从事挖矿的DLT节点DLTnodewhichengagesinmining挖矿mining在某些共识机制中,创建和验证区块或验证账本activity,insomeconsensusmechanisms,thatcreatesand记录的活动validatesblocksorvalidatesledgerrecord18

21DB23/T3326—2022节点node构建数据结构的基本组件elementarycomponentfromwhichadatastructureisbuilt随机数nonce在一组密码操作中使用一次的数字或位串numberorbitstringusedonceinasetofcryptographicoperations链外off-chain与区块链系统相关,但位于、执行或运行在该区relatedtoablockchainsystem,butlocated,performed,or块链系统之外runoutsidethatblockchainsystem账外off-ledger与DLT系统相关,但位于、执行或运行在该relatedtoaDLTsystem,butlocated,performed,orrunDLT系统之外outsidethatDLTsystem链上on-chain在区块链系统内定位、执行或运行located,performed,orruninsideablockchainsystem账上on-ledger在DLT系统内定位、执行或运行located,performed,orruninsideaDLTsystem对等网络peer-to-peer关联、使用或成为平等对等网络,直接相互共享relatingto,using,orbeinganetworkofequalpeersthat信息和资源,而不依赖于中央实体shareinformationandresourceswitheachotherdirectlywithoutrelyingonacentralentity许可permissioned需要授权执行特定活动requiringauthorizationtoperformaparticularactivityoractivities免许可DLT系统permissionedDLTsystem免许可分布式账本系统;permissioneddistributedledgersystem免许可分布式账本技术系统;permissioneddistributedledgertechnologysystem免许可分布式账本系统DLTsysteminwhichpermissionsarerequired私有DLT系统privateDLTsystem私有分布式账本系统;privatedistributedledgersystem;私有分布式账本技术系统;privatedistributedledgertechnologysystem;DLT系统仅供有限的DLT用户使用DLTsystemthatisaccessibleforuseonlytoalimitedgroupofDLTusers私钥privatekey实体的非对称密钥对的密钥,该密钥是保密的,keyofanentity'sasymmetrickeypairthatiskeptsecret只能由该实体使用andwhichshouldonlybeusedbythatentity修剪prune通过删除所有满足指定标准的交易记录,同时确produceasmallerreplicaofadistributedledgerby保在需要时可以完整地恢复这些交易,从而生成分布removingalltransactionrecordsmeetingspecifiedcriteria式账本的较小副本whileensuringthatthosetransactionscanberestoredwithintegrityifneeded公共DLT系统publicDLTsystem19

22DB23/T3326—2022公共分布式账本系统;publicdistributedledgersystem;公共分布式账本技术系统;publicdistributedledgertechnologysystem;可供公众使用的分布式账本技术系统DLTsystemwhichisaccessibletothepublicforuse公钥publickey可以公开的、实体的对称密钥对keyofanentity'sasymmetrickeypairwhichcanbemadepublic公钥密码学public-keycryptography公钥和相应的私钥分别用于加密和解密,或分别cryptographyinwhichapublickeyandacorresponding用于数字签名和验证数字签名的密码学privatekeyareusedforencryptionanddecryption,orareusedforverifyingdigitalsignaturesanddigitallysigning,respectively记录record组织或个人为履行法律义务或在业务交易中作informationcreated,receivedandmaintainedasevidence为证据和资产创建、接收和维护的信息andasanassetbyanorganizationorperson,inpursuitoflegalobligationsorinthetransactionofbusiness奖励制度和激励机制rewardsystemandincentivemechanism为与DLT系统运行有关的某些活动提供奖励的methodofofferingrewardforsomeactivitiesconcerned方法withtheoperationofaDLTsystem根节点rootnode没有父节点的节点nodethathasnoparentnode共享账本sharedledger分布式账本记录的内容可由多个实体访问distributedledgerinwhichthecontentofledgerrecordsisaccessiblebymultipleentities侧链sidechain区块链系统与单独的关联区块链系统互操作,以blockchainsystemthatinteroperateswithaseparate执行与关联区块链系统相关的特定功能associatedblockchainsystemtoperformaspecificfunctioninrelationtotheassociatedblockchainsystem智能合约smartcontract存储在DLT系统中的计算机程序,其中任何程computerprogramstoredinaDLTsystemwhereinthe序执行的结果都记录在分布式账本上outcomeofanyexecutionoftheprogramisrecordedonthedistributedledger软分叉softfork更改为不是硬分叉的DLT平台,其中DLT节changetoaDLTplatformthatisnotahardforkandin点使用旧版本DLT平台创建的某些记录或块不被使whichsomerecordsorblockscreatedbytheDLTnodesusing用新版本DLT平台的DLT节点接受theoldversionoftheDLTplatformarenotacceptedasvalidbyDLTnodesusingnewversionsoftheDLTplatform子链subchain逻辑上独立的链,可以构成区块链系统的一部分logicallyseparatechainthatcanformpartofablockchainsystem时间戳timestamp时变参数,表示与公共时间参考有关的时间点timevariantparameterwhichdenotesapointintimewith20

23DB23/T3326—2022respecttoacommontimereference代币token代表权利集合的数字资产digitalassetthatrepresentsacollectionofentitlements交易transaction工作过程的最小单元,是产生符合管理规则的结smallestunitofaworkprocess,whichisoneormore果所需的一个或多个行动序列sequencesofactionsrequiredtoproduceanoutcomethatcomplieswithgoverningrules交易费transactionfee向矿工或验证者支付的将交易纳入分布式分类feepaidtominersorvalidatorsforinclusionofa账的费用transactioninadistributedledger交易记录transactionrecord所有交易类型的记录recorddocumentingatransactionofanytype信任trust用户或其他利益相关者对产品或系统按照预期degreetowhichauserorotherstakeholderhasconfidence运行的信心程度thataproductorsystemwillbehaveasexpectedbythatuserorotherstakeholder已验证validated一个实体在其所需的完整性条件已被检查时的statusofanentitywhenitsrequiredintegrityconditions状态havebeenchecked验证validation验证交易、分类账记录或区块的功能functionbywhichatransaction,ledgerrecord,orblockisvalidated验证器validatorDLT系统中参与验证的实体entityinaDLTsystemthatparticipatesinvalidation钱包wallet用于生成、管理、存储或使用私钥和公钥的应用applicationusedtogenerate,manage,storeoruseprivate程序andpublickeys21

24DB23/T3326—2022参考文献[1]GB/T15843.1-2017信息技术安全技术实体鉴别第1部分:总则[2]GB/T15843.2-2017信息技术安全技术实体鉴别第2部分:采用对称加密算法的机制[3]GB/T15843.3-2016信息技术安全技术实体鉴别第3部分:采用数字签名技术的机制[4]GB/T15843.4-2008信息技术安全技术实体鉴别第4部分:采用密码校验函数的机制[5]GB/T15843.5-2005信息技术安全技术实体鉴别第5部分:使用零知识技术的机制[6]GB/T15843.6-2018信息技术安全技术实体鉴别第6部分:采用人工数据传递的机制[7]GB/T17901.1-2020信息技术安全技术密钥管理第1部分:框架[8]GB/T17901.3-2021信息技术安全技术密钥管理第3部分:采用非对称技术的机制[9]GB/T20520-2006信息安全技术公钥基础设施时间戳规范[10]GB/T30272-2021信息安全技术公钥基础设施标准符合性测评[11]GB/T32905-2016信息安全技术SM3密码杂凑算法[12]GB/T32907-2016信息安全技术SM4分组密码算法[13]GB/T32915-2016信息安全技术二元序列随机性检测方法[14]GB/T32918.1-2016信息安全技术SM2椭圆曲线公钥密码算法第1部分:总则[15]GB/T32918.2-2016信息安全技术SM2椭圆曲线公钥密码算法第2部分:数字签名算法[16]GB/T32918.3-2016信息安全技术SM2椭圆曲线公钥密码算法第3部分:密钥交换协议[17]GB/T32918.4-2016信息安全技术SM2椭圆曲线公钥密码算法第4部分:公钥加密算法[18]GB/T32918.5-2017信息安全技术SM2椭圆曲线公钥密码算法第5部分:参数定义[19]GB/T36626-2018信息安全技术信息系统安全运维管理指南[20]GB/T37092-2018信息安全技术密码模块安全要求[21]GB/T38625-2020信息安全技术密码模块安全检测要求[22]YD/T3747-2020区块链技术架构安全要求[23]ISO22738-2020Intelligenttransportsystems—Localizedcommunications—Opticalcameracommunication-FirstEdition[24]ISO8000-2:2020Dataquality—Part2:Vocabulary2020-06-09[25]ISO/TS8000-311:2012Dataquality—Part311:Guidancefortheapplicationofproductdataqualityforshape[26]ISOTR23244-2020Blockchainanddistributedledgertechnologies—Privacyandpersonallyidentifiableinformationprotectionconsiderations-Firstedition[27]ISOTR23455-2019Blockchainanddistributedledgertechnologies-Overviewofandinteractionsbetweensmartcontractsinblockchainanddistributedledgertechnologysystems-Firstedition[28]ISOTR23576-2020Blockchainanddistributedledgertechnologies—Securitymanagementofdigitalassetcustodians-Firstedition[29]《中华人民共和国网络安全法》22

25DB23/T3326—2022[30]《中华人民共和国密码法》[31]《区块链信息服务管理规定》23

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭