| 标准编号 | GB/T 47677.1-2026 (GB/T47677.1-2026) | | 中文名称 | 区块链和分布式记账技术 服务运营 第1部分:区块链即服务通用技术要求 | | 英文名称 | Blockchain and distributed ledger technology - Service operation - Part 1: General technical requirements of blockchain as a service | | 行业 | 国家标准 (推荐) | | 中标分类 | L70 | | 国际标准分类 | 35.240 | | 字数估计 | 18,164 | | 发布日期 | 2026-05-25 | | 实施日期 | 2026-09-01 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 47677.1-2026: 区块链和分布式记账技术 服务运营 第1部分:区块链即服务通用技术要求
GB/T 47677.1-2026 英文版: Blockchain and distributed ledger technology - Service operation - Part 1: General technical requirements of blockchain as a service
ICS 35.240
CCSL70
中华人民共和国国家标准
区块链和分布式记账技术 服务运营
第1部分:区块链即服务通用技术要求
2026-05-25发布
2026-09-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
1 范围
本文件确立了区块链即服务平台的技术架构,规定了区块链即服务平台的通用技术要求。
本文件适用于指导开发者建设区块链即服务平台;使用者选择和使用区块链即服务平台;为第三方
测评机构提供测评依据。
4 缩略语
下列缩略语适用于本文件。
API:应用程序编程接口(ApplicationProgrammingInterface)
BaaS:区块链即服务(BlockchainasaService)
CPU:中央处理器(CentralProcessingUnit)
HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)
ID:标识符(Identifier)
QL:查询语言(QueryLanguage)
REST:表征性状态转移(RepresentationalStateTransfer)
RPC:远程过程调用(RemoteProcedureCal)
SDK:软件开发套件(SoftwareDevelopmentKit)
SSL:安全套接字层(SecureSocketLayer)
TLS:传输层安全性协议(TransportLayerSecurity)
TPS:每秒事务处理量(TransactionPerSecond)
5 通用原则
5.1 高可用性
区块链即服务平台通过冗余设计、容灾恢复和实时监控,确保服务稳定运行,具备高可用性。
5.2 可扩展性
区块链即服务平台采用开放、标准且适应性强的设计,支持业务量扩展和业务种类增长,以符合区
块链即服务平台持续发展的需求。
5.3 可维护性
区块链即服务平台具备简便易用和高实用性特点,支持易操作、易维护,并结合用户日常维护需求,
宜通过自动化完成部分管理任务,降低人为隐患风险。
5.4 兼容性
区块链即服务平台支持主流操作系统和硬件设备,并具备向前和向后兼容能力,确保系统的广泛适
配性和持续可用性。
6 区块链即服务平台技术架构
区块链即服务平台技术架构见图1,从底向上分为基础设施层、区块链层、业务层、跨层,及应用层
功能。
---基础设施层为区块链即服务平台提供必要的计算资源、存储资源、网络资源等基础设施支撑。
---区块链层基于基础设施层搭建底层链,为区块链即服务平台提供多种区块链底层适配能力、跨
链服务,保障区块链即服务平台稳定运行,且区块链的具体要求不在本文件讨论范围内。
---业务层主要指区块链即服务平台为用户提供的区块链相关的管理、运维服务,主要包括用户账
号管理、联盟管理、智能合约管理和开发者工具。
---跨层提供跨越基础设施层、区块链层、业务层的功能模块,包括监控运维、安全服务和接口
管理。
---应用层主要指运行于区块链底层之上的区块链应用,包括基础应用、行业应用、其他应用等。
本文件聚焦在区块链即服务平台本身,故应用层不在本文件讨论范围内。
图1 区块链即服务平台技术架构
7 基础设施层要求
区块链即服务平台基础设施层的具体要求应符合GB/T 42752-2023中7.5的规定。
8 区块链层要求
8.1 区块链
接入区块链即服务平台的区块链架构应符合GB/T 42752-2023的要求。
8.2 底层适配
区块链层支持不同区块链底层类型灵活扩展:
a) 区块链层宜支持不同区块链和底层共识算法的插拔兼容;
b) 区块链层宜支持新增或扩展不同架构的区块链底层;
c) 区块链层宜支持通过不同基础设施服务资源部署区块链,可包括但不限于:云服务、物理机、虚
拟机、容器等。
8.3 跨链服务
跨链服务包括:
a) 应支持不同区块链间的跨链通信;
b) 应支持用户进行同构链、异构链间的跨链合约和交易;
c) 宜确保跨链通信前每条链的完整性、安全性与可用性;
d) 宜采用技术手段确保跨链组件链间通信安全。
9 业务层要求
9.1 用户账号管理要求
9.1.1 账号生命周期管理
区块链即服务平台用户(以下简称“用户”)账号生命周期管理应包括:
a) 支持管理员用户生成区块链即服务平台用户的账号密码;
b) 支持普通用户自主注册账号;
c) 支持用户生成子账号,并为子账号分配权限;
d) 支持管理员用户对普通用户提交的认证信息进行审核,可通过或驳回认证;
e) 支持管理员用户对普通用户进行冻结,冻结后的用户无法登录区块链即服务平台;
f) 支持管理员用户对冻结用户进行解冻,解冻后的用户可以正常登录区块链即服务平台。
9.1.2 账号信息管理
账号信息管理应包括:
a) 支持用户提交认证信息,认证信息可包括移动通信号码、邮箱、身份证号、机构代码等信息;
b) 认证信息审核通过后,支持普通用户对移动通信号码、邮箱等部分可变信息进行修改;
c) 支持管理员用户查看区块链即服务平台所有用户的账号信息及其更新历史。
9.1.3 密钥管理
密钥管理包括:
a) 应支持用户注册后,区块链即服务平台自动为用户创建分发密钥;
b) 应支持用户创建、下载并使用国密、非国密密钥;
c) 应支持用户删除创建的密钥;
d) 宜支持用户托管密钥。
9.2 联盟管理要求
9.2.1 自动化部署
自动化部署应包括:
a) 支持用户在部署区块链时动态调整网络、存储资源;
b) 支持用户通过可视化界面一键部署区块链;
c) 支持用户对链的全生命周期进行管理,全生命周期可包括但不限于:新增、启动、停用、重启、删
除等;
d) 支持用户更新区块链的配置,如配置TLS、流量控制、最大交易数等;
e) 支持用户可视化查看区块链的详细信息。
9.2.2 节点管理
节点管理包括:
a) 应支持节点全生命周期管理,全生命周期可包括但不限于:新增、停用、重启、删除等;
b) 应支持修改、下载节点的配置文件,如节点证书、TLS配置文件、节点SDK配置文件等;
c) 应支持可视化查看节点列表及节点详细信息,详细信息可包括但不限于:节点ID、域名、端口
号等;
d) 宜支持对节点资源,包括:计算资源、存储资源、网络资源的全生命周期进行管理,全生命周期
包括但不限于:创建、动态调整、移除、停用等。
9.2.3 证书管理
证书管理包括:
a) 应支持查看联盟链节点的证书列表及证书详细信息;
b) 应支持下载节点证书文件;
c) 宜支持证书的吊销。
9.2.4 组网管理
为了支持多中心化的业务需求,区块链即服务平台宜具备组网管理的能力,包括:
a) 支持部署在区块链即服务平台上的联盟链接入外部网络环境下的节点;
b) 支持通过区块链即服务平台创建节点与外部网络环境下的节点共同构成联盟链;
c) 支持不同基础设施服务资源类型下部署的节点共同构成联盟链。
9.2.5 联盟管理
区块链即服务平台为联盟链上的成员提供便捷的管理方法,包括:
a) 应支持联盟成员邀请新成员加入联盟链,共同治理联盟链;
b) 应支持联盟管理员为联盟成员分配不同的角色,不同的角色可配置不同权限;
c) 应支持拥有权限的联盟成员创建新的联盟节点;
d) 应支持联盟管理员移除联盟下的成员,当联盟中只有一位成员时无法移除,无法移除联盟中最
后一位管理员;
e) 可支持链上数据的查询校验,具体按照GB/T 42752-2023中7.3.1的规定。
9.2.6 统一纳管
区块链即服务平台可具备统一纳管能力,将外部环境运行中区块链服务及应用纳管至当前区块链
即服务平台,并进行管理。
9.3 智能合约管理要求
9.3.1 智能合约模板管理
智能合约模板管理宜包括:
a) 支持用户创建合约模板,宜支持本地上传合约文件、导入区块链即服务平台合约模板和在线生
成等创建方式;
b) 支持用户创建不同语言的智能合约,可支持Java、Solidity、Go等编程语言;
c) 支持用户编辑合约模板信息及代码;
d) 支持用户删除已经创建的合约模板。
9.3.2 智能合约生命周期管理
用户获得智能合约管理权限后可对智能合约生命周期进行管理,管理要求可包括:
a) 支持在运行的区块链上部署创建的智能合约形成合约实例;
b) 支持在运行的区块链上调用部署成功的合约实例,调用后返回调用结果;
c) 支持查看合约实例调用的详情记录;
d) 支持合约实例运行过程中进行合约动态跟踪审计;
e) 支持升级创建的合约实例,升级后记录合约的版本,用户通过版本号查看合约的升级情况;
f) 支持冻结运行中的合约实例,处于冻结状态的合约不能再被用户成功调用;
g) 支持解冻被冻结的合约实例,解冻后的合约可调用成功;
h) 支持废止合约实例,被废止的合约实例永久不可调用;
i) 支持删除编译、部署失败的合约实例。
9.4 开发工具要求
9.4.1 API开发与集成工具
区块链即服务平台为区块链应用开发者提供统一接口服务,包括:
a) 宜支持RESTful、WebSocket、GraphQL、gRPC等接口方式;
b) 宜提供详细的接口说明及示例文档;
c) 接口应采取安全保障措施,如身份鉴别机制、安全传输协议、敏感字段加密等技术,以保障接口
的数据传输、运行等安全;
d) 宜完整记录应用程序接口的访问日志,视情况适当保留请求方上送报文;请求方记录与应用程
序接口调用相关的登录、授权、交易日志。
9.4.2 智能合约开发工具
智能合约开发工具包括:
a) 宜支持用户通过合约模板创建合约工程;
b) 应支持用户编辑、更新、保存合约代码;
c) 宜支持用户模拟编译、部署、执行合约,并返回相应的结果;
d) 宜支持对区块链即服务平台上的合约进行安全检测,检测方法包括但不限于:形式验证、静态
分析等。
10 跨层功能要求
10.1 监控运维要求
10.1.1 可视化监控
可视化监控宜包括:
a) 支持展示区块链上的数据,包括但不限于:交易信息、区块信息、资源信息等;
b) 支持用户查询账号下的所有链;
c) 可视化展示链上节点的个数及状态;
d) 可视化展示节点的资源使用情况,资源使用情况包括但不限于节点的网络进出情况、节点
CPU占用情况、节点内存占用、节点存储空间占用情况等;
e) 可视化图表展示链的区块TPS、交易TPS、上链数据量等的变化信息,可根据时间进行筛选;
f) 可视化展示基础设施资源使用情况,资源使用情况可包括但不限于CPU使用情况、内存使用
情况、存储使用情况、带宽使用情况等。
10.1.2 日志管理
在获得联盟链的日志访问权限后,日志管理宜包括:
a) 可视化展示链上各个节点的运行日志;
b) 支持用户下载节点运行日志;
c) 可视化展示当前用户的操作记录,支持记录用户对链、节点、合约生命周期等相关操作;
d) 支持用户通过日期选择、关键字等信息对日志进行检索查询;
e) 支持日志在保留规定天数后进行归档备份,保留天数宜根据需求具体确定。
10.1.3 告警管理
告警管理宜包括:
a) 支持用户对告警规则的生命周期进行管理,生命周期可包括但不限于:创建、编辑、禁用和删
除,其中告警规则被禁用、删除后区块链即服务平台不再根据该规则进行告警;
b) 告警实时捕捉,区块链即服务平台实时检测当前情况,如果该目标的监控项达到报警阈值会被
区块链即服务平台立即捕捉;
c) 告警实时通知,支持通过不同的形式向用户发送告警信息,可包括但不限于短信、站内信、邮
件等;
d) 支持用户查看告警历史信息。
10.1.4 区块链浏览器
区块链浏览器宜包括:
a) 支持查看账号下所有链的信息;
b) 支持实时查看链数据,可包括但不限于区块高度、交易总数、近7天交易总数、健康节点总数、
合约总数、最高TPS等;
c) 支持查看区块链历史交易图表,支持自定义设置查询周期;
d) 支持根据交易、地址、区块等信息进行检索,并显示详细结果;
e) 支持查看合约列表及详情;
f) 支持查看区块列表及详情;
g) 支持查看交易列表及详情。
10.2 安全服务要求
区块链即服务平台的安全服务要求应符合:
a) 区块链即服务平台接入的区块链符合GB/T 4257......
英文网页English: GB/T 47677.1-2026相关标准:
|