YD T 3846.2-2021 互联网基础资源支撑系统信息交换接口规范 第2部分:域名管理服务.pdf
《YD T 3846.2-2021 互联网基础资源支撑系统信息交换接口规范 第2部分:域名管理服务.pdf》由会员分享,可在线阅读,更多相关《YD T 3846.2-2021 互联网基础资源支撑系统信息交换接口规范 第2部分:域名管理服务.pdf(20页珍藏版)》请在麦多课文档分享上搜索。
1、YD/T XXXXXXXX I ICS 33.040 M 21 YD/T YD/T 2018 中 华 人 民 共 和 国 通 信 行 业 标 准 互联网基础资源支撑系统信息交换接口 规范 第 2 部分:域名管理服务 Technical specifications for information exchange interface of Internet basic resource monitor management system - Part 2:Domain name managementservice (报批稿) -发布 -实施 中 华 人 民 共 和 国 工 业 和 信 息 化
2、部 发 布 YD/T XXXXXXXX I 目 次 前言 .II 1 范围 .1 2 术语和定义 .1 3 缩略语 .2 4 系统概述 .2 5 接口功能 .2 5.1 数据上报 .2 5.2 数据下载 .6 6 接口流程 .6 6.1 数据上报流程 .6 6.2 数据下载流程 .7 7 交换接口使用要求 .8 7.1 部省系统数据交换接口建设要求 .8 7.2 企业侧系统的建设要求 .8 8 数据格式定义 .8 8.1 上报域名注册信息格式 .8 8.2 下载基础代码格式 .14 II 前 言 “互联网基础资源支撑系统 ”系列标准 包括 互联网基础资源支撑系统信息交换接口规范 、 互 联网基
3、础资源支撑系统监管信息交换接口规范 和 互联网基础资源支撑系统接口测试规范 , 本部分 是互联网基础资源支撑系统信息交换接口规范的第 2部分,该标准的预计结构和名称如下: 第 1部分:域名注册服务 第 2部分:域名管理服务 第 3部分:域名权威解析服务 第 4部分:域名递归解析服务 第 5部分: ICP网站 第 6部分: IP地址 第 7部分:内容分发网络( CDN) 本部分按照 GB/T 1.1-2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本部分由中国通信标准化协会提出并归口。 本部分 起草单位 : 国家计算机网络应急技术处理协调
4、中心 , 天津市国瑞数码安全系统股份有限公司 , 中国互联网络信息中心。 本部分主要起草人:李湘宁云晓春舒敏陈悦王文磊易立李晗陆希玉张牙韩晗王云荣张勇。 YD/T XXXXX2017 1 互联网基础资源支撑系统信息交换接口规范 第 2 部分:域 名管理服务 1 范围 本部分规定了互联网基础资源支撑系统与各域名注册管理机构之间的数据交换接口。 本标准适用于提供域名管理服务的互联网服务提供商所建设的互联网基础资源支撑系 统。 2 术语和定义 下列术语和定义适用于本文件。 2.1 域名注册管理机构 (注册局) domain registration administrative organizati
5、on 承担顶级域名系统的运行、维护和管理工作的机构。 2.2 顶级域名 top-level domain names 域名体系中根节点下的第一级域的名称 。 2.3 安全文件传输协议 secure file transfer protocol,SFTP 使用加密 /解密技术的数据文件安全传输协议。 2.4 国际化 域名 internationalized domain names,IDN 非英语国家为推广本国语言的域名系统的一个总称 , 也叫多语种域名。 2.5 域名代码 punycode 根据 IETF RFC 3492标准而制定的编码系统,主要用于把域名从地方语言所采用的 Unicode编
6、码转换成为可用于域名系统的编码。 2.6 部级系统 management system of MIIT 工业和信息化部建设的互联网基础资源支撑系统的部级部分。 YD/T XXXXX2017 2 2.7 企业侧系统 management system of Enterprises 域名注册业务经营者建设的的互联网基础资源支撑系统的企业部分。 3 缩略语 下列缩略语适用于本文件。 IDN SFTP XML 国际化域名 安全文件传输协议 可扩展标识语言 internationalized domain names Secure File Transfer Protocol eXtensible Ma
7、rkup Language 4 系统概述 互联网基础资源管理支撑系统主要实现对互联网基础资源数据信息的采集汇聚 、 管理支 撑以及协同联动 , 建成集中 、 完整 、 准确 、 可信 、 权威 、 开放的支撑平台系统 。 互联网基础 资源支撑系统由部系统和企业侧系统组成。 其关系如图 1 所示 : 图 1 互联网基础资源支撑系统体系结构图 部级系统处于架构的最上级 , 主要存储全国域名注册数据 , 并对全国的域名注册数据进 行管理、查询、统计等操作。 企业侧系统由域名注册管理机构根据本接口规范自行建设的系统 。 主要实现域名注册数 据的上报等功能。 本部分规定了企业侧系统与部系统之间的数据交换
8、接口。 5 接口功能 部 系 统 域 名 注 册 管 理 机 构 (注 册 局 )系 统 域 名 注 册 管 理 机 构 (注 册 局 )系 统 域 名 注 册 管 理 机 构 (注 册 局 )系 统 信 息 交 换 接 口 YD/T XXXXX2017 3 5.1 数据上报 数据上报功能需要域名注册管理机构上报域名注册信息和顶级域权威解析服务器信息, 上报要求及上报规则见 5.1.1和 5.1.2。 5.1.1 域名注册信息上报 企业侧系统应按照本节描述的数据上报时间要求定期向部系统上报域名注册信息。 企业侧系统应按约定时间将域名注册数据进行加密和打包压缩后存放在企业 提供的 SFTP 服务
9、端供部系统下载。域名注册数据上报周期和数据文件命名要求如下: 1) 数据上报时间要求: 每周一上报域名注册全量数据 , 周二至周日每天上报域名注册增量数据 , 时间计划 要求见表 1。 表 1 数据上报时间要求 时间 全量 /增量 数据时间要求 周一 全量 每 周一的 12 点之前将截止至上周 日 23:59:59 之前的 域名注册全量数据 放到 SFTP 服务端的下载目录中。 周二 增量 12 点之前将前一天(即周一 的 0:00-23:59:59)的增 量域名注册数据 放到 SFTP 服务端的下载目录中。 周三 增量 12 点之前将前一天(即周 二的 0:00-23:59:59)的增 量域
10、名注册数据 放到 SFTP 服务端的下载目录中。 周四 增量 12 点之前将前一天(即周 三的 0:00-23:59:59)的增 量域名注册数据 放到 SFTP 服务端的下载目录中。 周五 增量 12 点之前将前一天(即周 四的 0:00-23:59:59)的增 量域名注册数据 放到 SFTP 服务端的下载目录中。 周六 增量 12 点之前将前一天(即周 五的 0:00-23:59:59)的增 量域名注册数据 放到 SFTP 服务端的下载目录中。 周日 增量 12 点之前将前一天(即周 六的 0:00-23:59:59)的增 量域名注册数据 放到 SFTP 服务端的下载目录中。 2) 数据文件
11、命名规则: 文件名规则: gTLD_YYYY-MM-DD_type.ext.splitNum,其中: gTLD 将替换为通用顶级域 (gTLD) 的名称;如果是国际化域名顶级域名 (IDN TLD),则必须使用与 ASCII兼容的格式 Punycode。 YYYY-MM-DD 替换为数据上报截止日期; type 全量或增量标识,包含两个枚举值: 1 “full”(如果数据代表全量数据); 2 “diff”(如果数据代表增量数据)。 YD/T XXXXX2017 4 ext 数据文件为 “zip”,完整性校验文件为 “md5”,每一个数据文件(加密后) 必须包含一个 md5校验文件,例如: 数据
12、文件: com_2016-12-15_full.zip 完整性校验文件: com_2016-12-15_full.zip.md5 其中完整性校验文件 ( md5) 文件为文本文件 , 文件内容只包含一行 , 格式为 : “md5值数据文件名 ”, md5值和数据文件名中间包含两个空格,例如: 2f282b84e7e608d5852449ed940bfc51 com_20161215_full.zip 该文件可以使用 Linux的 md5sum命令进行生成和数据文件校验。 splitNum 文件分割序号,如果文件需要分卷压缩,则替换为分卷序号,第 一个分卷文件值为 1, 第二个分卷文件值为 2,
13、 如有更多卷则该数字递增 。 如果 文件不需要分卷则不需要填写。 例如: 未分卷 com_2016-12-15_full.zip com_2016-12-15_full.zip.md5 com_2016-12-16_diff.zip com_2016-12-15_full.zip.md5 分卷 com_2016-12-17_full.zip.1 com_2016-12-17_full.zip.1.md5 com_2016-12-17_full.zip.2 com_2016-12-17_full.zip.2.md5 com_2016-12-17_full.zip.3 com_2016-12-17
14、_full.zip.3.md5 3) 文件大小要求: 每个压缩文件不能超过 1GB, 如果超过 1GB 则需要分卷压缩,如果不分卷可以上 报多个文件,但要保证每文件大小 不超过 1GB。 4) 文件加密要求: 使用 CBC 模式 、 PKCS5Padding 补码方式的 AES( 128 位 ) 加密算法对压缩文件进 行加密,加密密钥由部省系统下发给企业。 YD/T XXXXX2017 5 5) 文件存放路径要求: 文件存放的目录按照日期格式来命名, 格式为 : /data/YYYY-MM-DD,企业应至少 保存近 7 日内的域名注册数据文件。例如: /data/2017-01-01 /dat
15、a/2017-01-02 /data/2017-01-03 对应的下载地址为: sftp:/企业端 IP 地址 /data/2017-01-01/注册文件 .zip sftp:/企业端 IP 地址 /data/2017-01-02/注册文件 .zip sftp:/企业端 IP 地址 /data/2017-01-03/注册文件 .zip 6) 注册信息字段描述: 域名注册数据采用 XML 格式,上报的数据字段, 见 8.1.1 节。 5.1.2 顶级域权威解析服务器上报 上报企业的顶级域权威解析服务器信息 , 企业对接成功后应将所有权威解析服务器数据 放到企业 SFTP中 。 当解析服务器有变化
16、时应主动进行数据文件更新 , 更新时也要上报全量解 析服务器信息,上报数据格式见 8.1.2。上报数据文件要求如下: 1) 数据文件命名规则: 文件名规则: YYYY-MM-DD.ext,其中: YYYY-MM-DD 替换为数据上报截止日期; ext 数据文件为 “zip”,完整性校验文件为 “md5”,每一个数据文件(加密后) 必须包含一个 md5校验文件,例如: 数据文件: 2016-12-15.zip 完整性校验文件: 2016-12-15.zip.md5 其中完整性校验文件 ( md5) 文件为文本文件 , 文件内容只包含一行 , 格式为 : “md5值数据文件名 ”, md5值和数据
17、文件名中间包含两个空格,例如: 2f282b84e7e608d5852449ed940bfc51 com_20161215_full.zip 该文件可以使用 Linux的 md5sum命令进行生成和数据文件校验。 2) 文件加密要求: 使用 CBC 模式 、 PKCS5Padding 补码方式的 AES( 128 位 ) 加密算法对压缩文件进 行加密 , 加密密钥由部省系统下发给企业 。 如果 使用 Linux 系统 , 可以参考以下命 YD/T XXXXX2017 6 令进行加密: 加密 openssl enc -aes-128-cbc -e -in /root/test.zip -out
18、/root/test.zip -K -iv 解密 openssl enc -aes-128-cbc -d -in /root/test.zip. -out /root/test-decrypted.zip -K -iv 3) 文件存放路径要求: 文件存放的目录为: /server/ 企业应至少保存近 3 个月内的域名注册数据文件。例如: /server/2017-01-01.zip /server/2017-01-01.zip.md5 /server/2017-03-01.zip /server/2017-03-01.zip.md5 5.2 数据下载 企业侧系统可以连接部系统 SFTP 服务器
19、下载基础代码数据,包括: 1) 区域代码信息; 2) 证件类型代码信息; 3) 域名状态代码信息; 4) 错误代码。 6 接口流程 6.1 数据上报流程 流程如图 2 所示,具体为: YD/T XXXXX2017 7 图 2数据上报流程 1) 企业将上报的域名注册数据进行打包和压缩; 2) 企业将压缩文件进行加密,如果文件超过 1GB则对压缩文件进行分卷; 3) 对压缩后的文件进行哈希运算,计算文件的哈希值,生成校验文件; 4) 企业将加密后的压缩文件放到 SFTP服务端下载目录; 5) 部系统通过 SFTP下载企业服务器上的域名注册文件; 6) 部系统对下载的注册文件进行(如果文件为分割文件
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3846.2-2021 互联网基础资源支撑系统信息交换接口规范 第2部分:域名管理服务 3846.2 2021 互联网 基础 资源 支撑 系统 信息 交换 接口 规范 部分 域名 管理 服务

链接地址:http://www.mydoc123.com/p-1528496.html