1、 ICS 35.240.01 CCS L 67 3305 浙江省湖州市地方标准 DB3305/T 2552022 执法司法信息共享技术规范 Technical specifications for law enforcement and judicial information sharing 2022-12-7 发布2022-12-9 实施湖州市市场监督管理局发 布 DB3305/T 2552022 I 目次 前言.II 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 缩略语.1 5 共享架构.2 6 共享流程.2 7 数据采集.3 8 数据传输.4 9 数据处理和存储.5 1
2、0 数据共享.5 11 数据安全管理.7 附录A (资料性)数据采集目录.9 附录B (资料性)数据元信息格式示例.11 附录C (资料性)数据响应.12 参考文献.24 DB3305/T 2552022 II 前言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由中共湖州市委政法委员会提出并归口。本文件起草单位:浙江省湖州市人民检察院、中共湖州市委政法委员会、浙江大学湖州研究院。本文件主要起草人:李觉斌、徐振华、袁恒、宋怡。本文件为首次发布。DB3305/T
3、 2552022 1 执法司法信息共享技术规范 1 范围 本文件规定了执法司法信息的共享架构、共享流程、数据采集、数据传输、数据处理和存储、数据共享和数据安全管理等方面的要求。本文件适用于执法司法信息共享。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 18793 信息技术可扩展置标语言(XML)1.0 GB/T 39477 信息安全技术 政务信息共享 数据安全技术要求 DB33/T 2350-2022 数字化改革术语定义 3 术
4、语和定义 DB33/T 2350-2022界定的以及下列术语和定义适用于本文件。执法司法信息共享平台 law enforcement judicial information sharing platform 对执法司法跨网数据的采集、传输、处理、存储、共享等功能整合,实现数据汇集、信息互联互通、共享交换的技术支撑平台。以下简称“共享平台”。共享交换 sharing and exchange 通过数据的采集、处理、存储和应用等过程活动在不同方之间传递数据,实现各方交流和共用数据。执法司法云数据中心 law enforcement justice cloud data center 基于云计算架
5、构,高度虚拟化、自动化、节能化,集中管理执法司法数据的设施平台。4 缩略语 下列缩略语适用于本文件:HTTP:超文本传输协议(Hyper Text Transfer Protocol,HTTP);JSON:一种轻量级的数据交换格式(JavaScript Object Notation);DB3305/T 2552022 2 SHA-256:安全杂凑算法(Secure Hash Algorithm),摘要输出长度为 32 字节;UTF-8:一种可变长度字符编码(8-bit Unicode Transformation Format);XML:可扩展标记语言(Extensible Markup L
6、anguage);MD5:信息摘要算法(Message-Digest Algorithm);ODS:操作性数据(Operational Data Store)。5 共享架构 依托执法司法信息共享平台,通过执法、司法数据共享单位之间的数据交换,实现数据共享。信息共享架构见图1。图1 执法司法信息共享架构示意图 6 共享流程 通过一体化智能化公共数据平台采集的执法数据和政法云采集的政法数据传输至执法司法信息共享平台,经过数据处理和存储并输出信息的路径。见图2。DB3305/T 2552022 3 图2 执法司法信息共享流程流转图 7 数据采集 采集渠道 7.1.1 执法数据包含但不限于市场监管、综
7、合执法、农业农村、生态环境、交通管理、自然资源等行业主管部门,通过一体化智能化公共数据平台采集。7.1.2 司法数据应包含法院、检察院、公安局、司法局等,从政法云采集。7.1.3 数据采集目录见附录 A,根据工作需要及时调整。采集方式 根据数据提供方能力、数据请求方需求采用以下方式:定期采集:建立自动采集流程,支持按秒、分钟、小时、天、周、月、年的周期。实时采集:具备实时采集功能。DB3305/T 2552022 4 按需采集:对于临时性或一次性的交换需求,可根据需要进行采集。采集工具 可采用以下一种或几种工具进行数据采集。时间戳采集。在源表上增加时间戳字段,通过比较系统时间与时间戳字段的值来
8、采集相应的数据;对不支持时间戳自动更新的数据库,应对业务系统进行额外的时间戳更新。全表比对采集。建立与采集表类似的 MD5 临时表,数据采集时与源表进行 MD5 校验码的比对,对变化的数据进行更新。日志对比采集。分析数据库自身的日志来判断变化的数据。利用对在线重做日志和归档重做日志进行解析,实现数据同步采集。外部数据接入。可通过共享交换系统的数据通道,汇聚相关数据到 ODS 同构存储库中,通过数据采集工具建立和同构库的映射关系,实现对同构库数据的自动采集。数据格式 数据元格式由字段名称、中文名称、数据类型、数据长度、备注组成。数据元的组成和说明见表1。采集数据类型分为字符型、数值型、日期时间型
9、以及文本型,具体类型及说明见表2。数据元信息格式示例详见附录B。表1 数据元组成及说明 序号描述属性定义及说明1字段名称数据元与业务应用相关联唯一标识,采用数据类型加上中文名称缩写方式2中文名称数据元中文名称3数据类型数据元采用的数据类型4数据长度数据元取值范围取值长度,保持和采集单位原始长度一致5备注数据元说明属性表2 数据元类型 序号数据类型说明1C字符型:包含汉字、字母字符(a-z、A-Z)、数字和符号。2VC字符型:包含汉字、字母字符(a-z、A-Z)、数字和符号,非定长。3N数值(numeric)型:采用0-9数字类型表示数值,通常用于浮点型和金额大小4INT数值(numeric)型
10、:采用0-9数字类型表示整型数5DT日期时间型:日期加时间表示,见GB/T 74086TEXT文本类型:存放长文本字段8 数据传输 共享平台应通过数据集成服务连接数据源,将数据导入共享平台数据中心进行共享交换,也可将数据通过传输服务上报给上级传输服务。支持以下数据传输方式。共享平台应支持单向或双向一对一、一对多、多对一等多种方式的交换。数据库实体数据交换应支持采用定时、实时、手工触发、API 触发等多种模式。交换服务应支持文件交换、数据库数据交换及服务数据交换。DB3305/T 2552022 5 应实现传输节点的注册、发布等管理,实现传输节点之间的交换智能路由,创建传输通道,并实现对传输节点
11、的状态监控。应提供系统运行日志、安全日志、数据传输日志的快速查找、定位功能。应提供数据加密机制,加强数据传输安全控制。9 数据处理和存储 数据处理 9.1.1 应采用数据集成、数据变换、数据归约等技术,对数据进行清洗比对。9.1.2 应将清洗比对后的执法司法数据入库并进行数据匹配,设定相关主体关联、分类及使用权限。数据存储 9.2.1 数据应能够不间断存取,并能随时获取历史上任意时间段同类信息。9.2.2 应统一信息的数据类型和格式,采用数据资源目录对数据进行编类存储。9.2.3 应采用主备、双活或其他冗余技术保障系统稳定性,在冗余范围内单盘故障、多盘故障应不会导致数据丢失或冗余度下降。9.2
12、.4 应建立历史数据档案库对信息进行归档保存。10 数据共享 共享管理 10.1.1 应由共享平台对外统一提供共享服务。共享服务应支持 HTTP 和 WebService 两种协议。10.1.2 应为数据需求者提供数据共享接口,根据数据需求者角色,提供相应权限的基本信息。共享接口 10.2.1 约定 10.2.1.1 应采用 JSON 或 XML 格式封装报文消息进行描述和验证,采用 XML 时应符合 GB/T 18793 的规定。10.2.1.2 应采用系统分配的授权密钥,以 SHA-256 摘要算法生成签名数据。10.2.1.3 应反馈接口调用正常或异常的响应状态。10.2.1.4 应采用
13、 get/post 方法提交数据。10.2.1.5 应采用 UTF-8 字符集进行数据响应。10.2.1.6 应支持用户合法性、数据规范性等校验。10.2.1.7 应支持日志记录,能识别交换过程中的数据异常或追溯交换数据情况。10.2.2 地址 接口地址由域名、IP端口号、接口路径组成。示例:http:/IP:PORT/drsp-ebsm-server/api/services/。10.2.3 请求参数 DB3305/T 2552022 6 接口请求参数及说明见表3。表3 请求参数 参数名称数据类型说明startPageInt起始页pageSizeInt每页条数drsp_ticketStrin
14、g单位授权串nameString姓名cardString身份证号10.2.4 请求数据类型 数据类型主要包括:字符型,用 string 表示。数字型,用 number 表示。日期时间型,用 datetime 表示,符合 GB/T7408 的规定。对象型,用 object 表示,对应 JSON 中的“对象符号”。数组型,用 array 表示,是一个或多个 JSON 对象符号的集合。10.2.5 请求格式 接口请求应采用JSON或字符串格式。示例:startPage:1,drsp_ticket:c612a4b6e3925b2469cd48ebc89bca1d,name:张,pageSize:10,
15、card:320681199912293318注:示例为JSON格式 10.2.6 响应参数和格式 接口响应参数和格式见附录C。10.2.7 响应状态 数据接口消息响应状态见表4。表4 数据接口响应状态 共享平台状态码说明200200 OK,通过共享平台拦截400错误的请求(如调用端未传drsp_ticket或服务标识等)DB3305/T 2552022 7 表4 数据接口响应状态(续)共享平台状态码说明401未授权、验证失败等drsp_ticket验证失败等403禁止访问drsp_ticket失效或超过失效日期404服务或服务默认版本找不到413请求参数过大500500 Internal S
16、erver Error.本服务内部错误11 数据安全管理 制度管理 应逐步建立和完善执法司法信息共享技术相关制度规范体系,并符合如下要求:应保证各项制度的全面性、可执行性、动态更新性;应保证制度内容全面性,包含必要的组成要素;应具备可落地执行性;应根据外部环境、政策变化、组织实际情况等进行相应调整。技术防护 11.2.1 采集信息合理合法,涉密信息的处理按照国家相关规定执行。11.2.2 应能通过用户名和口令方式对通讯实体身份的真实性进行安全认证,对共享安全设备、用户信息进行确认和授权管理。11.2.3 应采用传输隔离为单项数据传输和双向数据传输提供单一的连接通道。11.2.4 数据交换边界应
17、设置防火墙与光闸,实现政务网和政法网的隔离。可通过黑白名单方式,指定部分用户访问权限,对无权限用户进行拦截。保障共享平台与数据安全。11.2.5 应通过服务日志、故障日志、共享日志、交换日志、数据同步记录等进行安全审计,同时提供可视化方式便于审计员进行审计。应支持安全事件报警、配置文件、审计日志进行备份及集中监控与管理。11.2.6 应提供运行共享平台安全监测和健康检查功能,对非法入侵、无权限访问等网络通信流进行监控,提供监控日志。11.2.7 其他安全要求应符合 GB/T 39477 的要求。运营管理 11.3.1 平台权限管理 11.3.1.1 应根据用户工作部门、工作性质等,设置功能权限
18、、数据权限等。11.3.1.2 应进行用户访问、查询、录入等权限验证。11.3.2 运营团队管理 11.3.2.1 应根据安全评价指标配备团队人员。11.3.2.2 相关人员应足够能力胜任职责范围内的工作,且定期接受数据安全防护技能及法规培训等。11.3.2.3 相关人员应有良好的职业操守,无相关不良记录情况。11.3.3 监督评价 DB3305/T 2552022 8 11.3.3.1 应定期开展综合评价。11.3.3.2 应根据评价结果制定改进方案并追踪改进效果。DB3305/T 2552022 9 附录A (资料性)数据采集目录 表A.1列出了数据采集目录。表A.1 数据采集目录 信息采
19、集单位 信息目录 法院 失信人信息 刑事申诉案件受理、办理信息 行政案件立案登记、审判流程信息 被执行人情况信息 民事案件信息 强制隔离戒毒人员信息 执行案件信息 拍卖财产信息 限制高消费人员信息 其他 检察院 嫌疑人基本信息 案件基本信息 涉案精神病人强制医疗申请情况 嫌疑人强制措施情况 其他 公安局 车辆登记注册信息 机动车驾驶人信息 双公示行政处罚归集信息 交通事故信息接口 其他 司法局 社区矫正对象信息 双公示行政处罚归集信息 人民调解员信息 法律援助案件信息 行政复议案件信息 仲裁委员会仲裁案件信息 其他 市场监管局 企业开业登记信息 双公示行政处罚归集信息 其他 综合执法局 双公示
20、行政处罚归集信息 其他 DB3305/T 2552022 10 表 A.1 数据采集目录(续)信息采集单位 信息目录 农业农村局 双公示行政处罚归集信息 其他 生态环境局 双公示行政处罚归集信息 其他 自然资源规划局 双公示行政处罚归集信息 其他 交通运输局 道路运输从业人员从业资格证信息 重点营运车辆联网联控信息 道路运输经营许可证信息 网络预约出租汽车运输证信息 道路运输证信息 其他 税务局 纳税人登记信息表 其他 公积金管理中心 公积金缴存职工人数信息 其他 统战部 湖州市民间信仰场所信息 民宗部门信息 其他 商务局 单用途商业预付卡管理信息 其他 自然资源和规划局 不动产登记信息管理系
21、统查封登记信息 双公示行政处罚归集信息 其他 教育局 普通高中学生信息 其他 民政局 低保边缘救助信息 支出型贫困信息 其他 人力社保局 社会保险全险种参保缴费信息 其他 其他 其他应采集的数据信息 DB3305/T 2552022 11 附录B (资料性)数据元信息格式示例 表B.1提供了失信人员数据元信息格式的示例。表B.1 失信人员数据元信息格式 字段名称中文名称数据类型数据长度备注C_SXID失信IDVC128C_DQDM地区代码VC200C_DQMC地区名称VC1600C_FYMC法院VC400C_AH案号VC320C_MC名称VC2000C_XB性别VC400C_ZJHM证件号码V
22、C200C_FDDBR法定代表人VC400C_ZXYJAH执行依据文号VC4000C_ZCZXYJDW做出执行依据单位VC4000C_FBSJ发布时间VC16N_ID主键NC_OP更新标识 insert;update;deleteVC30DT_CJJLSJ创建记录时间DT DB3305/T 2552022 12 附录C (资料性)数据响应 C.1 常用响应参数应符合表 C.1 的规定。表C.1 数据响应参数表 参数名称数据类型说明司法拍卖信息接口briefObject业务请求参数集countString统计到的数据库条数dataObject业务响应参数集resultObject结果集sabhI
23、nt收案年号xdfsString选定方式opString更新标识 insert;update;deletepmresultString拍卖结果pmbdwString拍卖标的物ahString案号pmrqString拍卖日期fydmString法院代码pmjgString拍卖机构xhInt序号syqrString所有权人zxyjahString执行依据案号cjjlsjDateTime创建记录时间fymcString法院IDInt编号sanhString收案年号执行案件信息接口briefObject业务请求参数集countString统计到的数据库条数dataObject业务响应参数集result
24、Object结果集sabhInt收案年号 DB3305/T 2552022 13 表C.1 数据响应参数表(续)参数名称数据类型说明执行案件信息接口opString更新标识 insert;update;deletelabdNumeric立案标的larqString立案日期ahString案号jarqString结案日期fydmString法院代码ajztString案件状态zxyjahString执行依据案号cjjlsjDateTime创建记录时间fymcString法院IDInt编号sanhString收案年号驾驶人登记信息接口briefObject业务请求参数集countString统计到
25、的数据库条数dataObject业务响应参数集resultObject结果集qzj_rksjDateTime前置库入库时间YXQZString有限期止GJString国籍CCLZRQString初次领证日期XBString性别ZJMCString证件名称HPHMString号牌号码JSZHMString驾驶证号码ZJCXString醉驾次数FZJGString法制机关JSZZTString驾驶证状态LXDHString联系电话XMString姓名JZQXString驾照期限 DB3305/T 2552022 14 表C.1 数据响应参数表(续)参数名称数据类型说明驾驶人登记信息接口LJJFSt
26、ring累计计分行政复议信息接口briefObject业务请求参数集countString统计到的数据库条数dataObject业务响应参数集resultObject结果集sqrxmString申请人姓名sqrsfzhmString申请人身份证号码sqdwfddbrxmString申请单位法定代表人姓名sqdwtyshxydmString申请单位统一社会信用代码xzcfjdswhString行政处罚决定书文号sqrqString申请日期fyjgString复议结果ajbhString案件编号交通事故信息接口briefObject业务请求参数集countString统计到的数据库条数dataOb
27、ject业务响应参数集resultObject结果集ZZStringBAR1String车辆 1BAR2String车辆 2SWRSString伤亡人数SFDSRString双方当事人SGLXString事故类型RDYYFLStringSZRSStringSWRS30StringSGFSSJString事故发生时间SGRDYYStringYZWXPHGStringYZWXPString DB3305/T 2552022 15 表C.1 数据响应参数表(续)参数名称数据类型说明交通事故信息接口JDCSYRStringXBString性别TYSGZPStringSFCZString是否存在SFZM
28、HMString身份证明号码XZQHString行政区划SGDDStringXMString姓名TYZPSJStringSGBHString事故编号TQStringGLXZQHString关联行政区划SFTYString是否同意被执行人信息接口briefObject业务请求参数集countString统计到的数据库条数dataObject业务响应参数集resultObject结果集sabhInt收案年号opString更新标识 insert;update;deletexzString性质ssdwString诉讼地位sfzString身份证号码ahString案号sflxwbString是否履行
29、完毕frsfzString法人身份证fydmString法院代码frString法定代表人tyshxydmString统一社会信用代码xhInt序号ylxjqNumeric已履行金钱 DB3305/T 2552022 16 表C.1 数据响应参数表(续)参数名称数据类型说明被执行人信息接口mcString名称dzString地址cjjlsjDateTime创建记录时间fymcString法院IDIntIDsanhString收案年号行政案件信息接口briefObject业务请求参数集countString统计到的数据库条数dataObject业务响应参数集resultObject结果集dsrS
30、tring当事人ajxzString案件性质larqString立案日期jarqString结案日期ajztString案件状态jabdjeNumeric结案标的金额bdjeNumeric标的金额ysfyString原审法院ajlxString案件类型ajlyString案件来源IDIntIDcbfyString承办法院ahdmString案号代码jaayString结案案由opString更新标识 insert;update;deleteahString案号spcxString审判程序czfsString存在非诉fydmString法院代码sycxString适用程序saayString立案
31、案由jafsString结案方式cjjlsjDateTime创建记录时间ysahString原审案号 DB3305/T 2552022 17 表C.1 数据响应参数表(续)参数名称数据类型说明行政案件信息接口escbfyString二审承办法院C.2 响应格式 C.2.1 司法拍卖信息响应格式见表C.2。表C.2 司法拍卖信息响应格式 brief:count:条数,data:result:sabh:收案年号,xdfs:选定方式,op:更新标识 insert;update;delete,pmresult:拍卖结果,pmbdw:拍卖标的物,ah:案号,pmrq:拍卖日期,fydm:法院代码,pmj
32、g:拍卖机构,xh:序号,syqr:所有权人,zxyjah:执行依据案号,cjjlsj:创建记录时间 2022-07-22 10:20:12.0,fymc:法院,ID:ID,sanh:收案年号 DB3305/T 2552022 18 C.2.2 执行案件信息响应格式见表C.3。表C.3 执行案件信息响应格式 brief:count:条数,data:result:sabh:收案年号,op:更新标识 insert;update;delete,labd:立案标的 1.00,larq:立案日期,ah:案号,jarq:结案日期,fydm:法院代码,ajzt:案件状态,zxyjah:执行依据案号,cjjl
33、sj:创建记录时间 2022-07-22 10:20:33.0,fymc:法院,ID:编号,sanh:收案年号C.2.3 驾驶人登记信息响应格式见表C.4。表C.4 驾驶人登记信息响应格式 brief:count:统计条数,data:result:DB3305/T 2552022 19 表C.4 驾驶人登记信息响应格式(续)qzj_rksj:前置库入库时间 2022-07-22 10:19:38.0,YXQZ:有限期止,GJ:中国,CCLZRQ:初次领证日期,XB:男,ZJMC:身份证,HPHM:号牌号码,JSZHM:驾驶证号码,ZJCX:醉驾次数,FZJG:法制机关,JSZZT:驾驶证状态,
34、LXDH:联系电话,XM:姓名,JZQX:驾照期限,LJJF:累计计分C.2.4 行政复议信息响应格式见表C.5。表C.5 行政复议信息响应格式 brief:count:1,data:result:sqrxm:申请人姓名,fyjg:复议结果,ajbh:案件编号,sqdwfddbrxm:申请单位法定代表人姓名,DB3305/T 2552022 20 表C.5 行政复议信息响应格式(续)sqrq:申请日期,xzcfjdswh:行政处罚决定书文号,sqrsfzhm:申请人身份证号码,sqdwtyshxydm:申请单位统一社会信用代码C.2.5 交通事故信息响应格式见表C.6。表C.6 交通事故信息响
35、应格式 brief:count:1,data:result:qzj_rksj:2022-07-21 18:31:13.0,ZZ:zz,BAR1:车辆 1,BAR2:车辆 2,SWRS:伤亡人数,SFDSR:双方当事人,SGLX:事故类型,RDYYFL:分类,SZRS:1,SWRS30:1,SGFSSJ:事故发生时间,SGRDYY:1,YZWXPHG:,YZWXP:1,JDCSYR:1,XB:男,TYSGZP:1,DB3305/T 2552022 21 表C.6 交通事故信息响应格式(续)SFCZ:是否存在,SFZMHM:身份证明号码,XZQH:行政区划,SGDD:1,XM:姓名,TYZPSJ:
36、1,SGBH:事故编号,TQ:1,GLXZQH:关联行政区划,SFTY:是否同意C.2.6 被执行人信息响应格式见表C.7。表C.7 被执行人信息响应格式 brief:count:1,data:result:sabh:收案年号,op:更新标识 insert;update;delete,xz:性质,ssdw:诉讼地位,sfz:身份证号码,yfdjq:应分担金钱,ah:案号,sflxwb:是否履行完毕,frsfz:法人身份证,dlr:代理人姓名,DB3305/T 2552022 22 表C.7 被执行人信息响应格式(续)fydm:法院代码,fr:法定代表人,tyshxydm:统一社会信用代码,xh
37、:序号,ylxjq:已履行金钱,mc:名称,dz:地址,cjjlsj:2022-07-19 10:19:04.0,fymc:法院,ID:1,sanh:收案年号C.2.7 行政案件信息响应格式见表C.8。表C.8 行政案件信息响应格式 brief:count:1,data:result:dsr:当事人,ajxz:案件性质,larq:立案日期,fdmsss:是否附带民事诉讼,jarq:结案日期,ajzt:案件状态,jabdje:1.00,bdje:1.00,ysfy:原审法院,DB3305/T 2552022 23 表C.8 行政案件信息响应格式(续)fdmspc:附带民事赔偿要求,ajlx:案件
38、类型,ajly:案件来源,ID:1,cbfy:承办法院,ahdm:案号代码,jaay:结案案由,op:更新标识 insert;update;delete,ah:案号,spcx:审判程序,czfs:存在非诉,fydm:法院代码,sycx:适用程序,saay:立案案由,jafs:结案方式,cjjlsj:2022-07-20 17:12:08.0,ysah:原审案号,escbfy:二审承办法院 DB3305/T 2552022 24 参考文献 1 GB/T 70272002 信息分类和编码的基本原则与方法 2 GM/T 0054 信息系统密码应用基本要求 3 GB/T 7408 数据元和交换格式 信息交换 日期和时间表示法