YD T 3845.4-2021 互联网基础资源支撑系统监管信息交换接口规范 第4部分:ICP网站.pdf
《YD T 3845.4-2021 互联网基础资源支撑系统监管信息交换接口规范 第4部分:ICP网站.pdf》由会员分享,可在线阅读,更多相关《YD T 3845.4-2021 互联网基础资源支撑系统监管信息交换接口规范 第4部分:ICP网站.pdf(17页珍藏版)》请在麦多课文档分享上搜索。
1、YD/T XXXXXXXX I ICS 33.040 M 21 YD YD/T 2018 中 华 人 民 共 和 国 通 信 行 业 标 准 互联网基础资源支撑系统监管信息交换接口 规范 第 4 部分:ICP 网站 Technical specifications for supervise information exchange interface of Internet basic resource monitor management system - Part 4:ICP website (报批稿) -发布 -实施 中 华 人 民 共 和 国 工 业 和 信 息 化 部 发 布 YD
2、/T XXXXXXXX I 目 次 前言 .II 1 范围 .1 2 术语和定义 .1 3 缩略语 .1 4 系统概述 .2 5 接口功能要求 .2 5.1 监管指令下发 .2 5.2 监管指令 恢复 .2 6 接口流程 .3 6.1 通信方式 .3 6.2 管理指令处理 流程 .3 7 接口安全 .4 7.1 概述 .5 7.2 指令下发 .5 7.3 指令结果 反馈 .5 8 接口方法定义 .5 8.1 command()方法 .5 8.2 command_reply()方法 .7 9 数据代码表 .8 9.1 处置对象类型代码表 .8 9.2 处置要求代码表 .8 9.3 处置指令类型代
3、码表 .9 10 数据交换内容描述 .10 10.1 数据格式及匹配要求 .10 10.2 监管指令内容 .10 10.3 监管恢复指令内容 .12 10.4 指令执行情况上报内容 .12 10.5 接口返回文件内容 .13 II 前 言 。 “互联网基础资源支撑系统 ”系列标准包括 互联网基础资源支撑系统信息交换接口规范 、 互 联网基础资源支撑系统监管信息交换接口规范 和 互联网基础资源支撑系统接口测试规范 , 本部分 是互联网基础资源支撑系统监管信息交换接口规范的第 4部分,该标准的预计结构和名称如下: 第 1部分:域名注册与管理服务 第 2部分:域名权威解析服务 第 3部分:域名递归解
4、析服务 第 4部分: ICP网站 第 5部分:内容分发网络( CDN) 本部分按照 GB/T 1.12009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本 部分 由中国通信标准化协会提出并归口。 本 部分 起草单位 : 国家计算机网络应急技术处理协调中心 , 天津市国瑞数码安全系统股份有限公司 。 本 部分 主要起草人:卢卫、李湘宁、云晓春、舒敏、王文磊、易立、陈悦、曹华平、张牙、窦禹 。 YD/T XXXXX2017 1 互联网基础资源支撑系统监管信息交换接口规范 第 4 部分: ICP 网站 1 范围 本部分规定了 互联网基础资源支撑系
5、统 与互联网接入服务提供者之间的监管指令数据 交换接口规范。 本部分适用于互联网接入服务提供者所建设的互联网基础资源支撑系统。 2 术语和定义 下列术语和定义适用于本文件。 2.1 部级系统 management system of MIIT 工业和信息化部建设的互联网基础资源支撑系统的部级部分。 2.2 省局系统 management system of CA 工业和信息化部建设的互联网基础资源支撑系统的省局部分。 2.3 企业侧系统 management system of enterprises 互联网业务经营者建设的互联网基础资源支撑系统的企业部分。 2.4 互联网信息服务提供者 In
6、ternet content provider,ICP 通过互联网向上网用户提供信息服务活动的实体 , 包括法人 、 自然人和其他非法人实体 (如分支机构、办事机构、代表机构等)。 2.5 互联网接入服务提供者 Internet service provider,ISP 为法人 、 自然人和其他非法人实体 (如分支机构 、 办事机构 、 代表机构等 ) 提供互联网 接入服务的单位。 3 缩略语 下列缩略语适用于本文件。 YD/T XXXXX2017 2 ICP ISP WSDL XML 互联网内容服务提供者 互联网接入服务提供者 网络服务描述语言 可扩展标识语言 Internet Conten
7、t Provider Internet Services Provider Web Services Description Language eXtensible Markup Language 4 系统概述 互联网基础资源支撑系统是由部级系统或省局 系统 (以下 简称 “部省系统 ”) 下发违法违 规网站的处置指令到各相关的互联网接入服务提供者( ISP)的企业系统中,企业系统处理 完成后,将处理结果进行反馈 。 5 接口功能 要求 5.1 监管指令下发 与执行结果反馈 部省系统将管指令下发至相关互联网接入服务提供者企业侧系统 , 企业侧系统接收指令 按照要求进行处置后 , 将处理结果反馈
8、至部省系统 , 有关监管 指令数据格式见 10.2, 指令执 行结果上报消息格式见 10.4。 监管指令下发流程见图 1。 图 1 监管 指令下发流程 5.2 监管指令 恢复 部省系统将监管恢复指令下发至相关企业侧系统 , 企业侧系统接收指令按照要求进行恢 复相关监管对象服务,有关监管指令恢复 数据格式见 10.3。 监管恢复指令下发流程见图 2。 企 业 侧 系 统部 省 系 统 下 发 监 管 指 令 上 报 指 令 执 行 结 果 YD/T XXXXX2017 3 图 2 监管指令恢复下发流程 6 接口流程 6.1 通信方式 接口采用 WebService 方式通信,部省系统通过调用接口
9、方法将指令下发给对应企业侧 系统,接口方法见 第 8 章。 6.2 管理指令处理 流程 部省系统通过管理指令完成对相应企业系统的进行互联网基础资源监管操作 。 部省系统将管理指 令发送到企业系统后,等待接收企业系统反馈的指令生效反馈信息。 管理指令处理流程如下( 如图 3、 图 4 所示): a) 部省系统 调用 command ()方法 , 将指令下发至企业侧系统 。 指令以 XML 文件的格式封 装。 b) 企业侧系统接收部省系统下发指令,进行认证和信息校验,完成信息校验后保存指令, 并在同一连接内及时反馈指令接收是否成功的信息( 见 10.5) ; 如果企业侧系统没有成 功收到下发命令,
10、部省系统则需要重新下发指令。 c) 企业侧系统在约定时间内执行指令,将指令执行 的结果信息通过调用 command_reply() 方法返回给部省系统, 返回的内容是以 XML 文件的格式封装的结果( 见 10.4)。 企 业 侧 系 统部 省 系 统 下 发 监 管 恢 复 指 令 反 馈 指 令 接 收 结 果 YD/T XXXXX2017 4 d) 部省系统接收企业侧系统的指令执行结果信息 , 完成信息校验后进行保存 , 并在同一连 接内及时反馈接收情况( 见 10.5) ; 如部省系统没有成功收到指令执行信息,企业侧系 统需要重新上报指令执行结果信息。 图 3 监管指令和恢复指令下发流
11、程 图 A.1 图 4 指令处置结果上报流程 7 接口安全 企 业 侧 系 统部 省 系 统 command command返 回 企 业 侧 系 统 部 省 系 统 command_reply command_reply返 回 YD/T XXXXX2017 5 7.1 概述 部省系统为企业颁发数字证书和部省系统公钥 , 使用非对称算法对对称算法密钥进 行加密,使用对称算法对指令相关数据进行加密,数据加密解密和验证描述如下。 7.2 指令下发 部省系统为企业颁发数字证书和部省系统的公钥。 下发的指令采用是用 AES 加密 算法加密 , 解密密码由颁发给企业侧的数字证书的公钥进行加密 , 企业使
12、用自己的私钥 解密后得到指令的 AES 解密密码,然后使用该密码对指令进行解密。 指令解密完成后需要使用私钥解密指令的签名 , 然后对指令明文进行哈希计算 , 然 后使用公钥进行签名验证,如果验证通过则指令接收正确。 7.3 指令结果 反馈 企业侧对指令执行结果使用企业私钥进行签名, 签名完成后生成一个随机 AES 密 码并使用 AES 算法对指令执行结果进行加密,然后使用部省系统的公钥将随机密码进 行加密。将上述加密后的数据通过接口传输给部省系统。 部省系统接收到返回结果数据后 , 使用私钥将随机密码解密 , 得到反馈结果加密密 码 , 然后使用该密码对反馈结果进行解密 , 对解密后的结果进
13、行签名验证 , 验证通过后 则结果接收正确。 7.4 网络安全 为保证接口网络访问安全性, 企业侧需要支持 IP 地址访问白名单机制,需要将部 省系统的 IP 地址加入到白名单中,只允许 白名单中的 IP 地址进行接口访问。 8 接口方法定义 8.1 command()方法 8.1.1 方法 原型 String command (String enterpriseId, String randVal, String pwdHash , String command , String commandSign , int commandType , String commandPassword ,
14、 int encryptAlgorithm, int hashAlgorithm, String commandVersion) 8.1.2 服务请求地址 https:/企业侧系统域名 /cmd-service/command?wsdl 8.1.3 参数描述 YD/T XXXXX2017 6 本方法共使用 10个参数,各项参数的描述如表 1所示。 表 1 command 方法参数 参数名称 参数类型 参数描述 enterpriseId 字符串 填写对应的企业 ID,该 Id由部省系统生成。 randVal 字符串 部省系统调用该方法时生成的随机字符串,长度为 20字节。 pwdHash 字符串
15、 使用指定的哈希算法对认证密码 和随机字符串转换为 UTF-8编码二进制数组进行哈希运算 , 然后将哈希值转换为 16进制字符串得到的结果,认证密码由部省系统产生。 Command 字符串 Base64编码字符串 , 进行 Base64解码后使用 encryptAlgorithm参数指定的算法进行解密 , 解 密秘钥为解密后的 commandPassword,解密向量为 16个字节数组,使用 0填充。解密后转 为 UTF-8编码格式的字符串,得到指令 XML字符串。企业可以按照 XML格式进行解析。 commandSign 字符串 Base64字符串 , command参数的数字签名 , 用于
16、验证 command的来源和完整性 。 企业需要 将 command明文字符串按照 UTF-8编码转换成二进制数组,然后使用部省系统的公钥对 command明文二进制数组进行签名验证 , 签名算法请见部省系统数字证书中 的 “签名算法 ” 字段。例如: SHA256withRSA commandType 整型 指令类型如下。 0:监管指令; 1:监管恢复指令。 commandPassword 字符串 指令 command参数解密密码 , 该参数为部省系统使用企业的公钥对 command解密密码进行 加密后的 Base64字符串。 企业需要对该参数进行 Base64解码成二进制数组,然后使用自己
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3845.4-2021 互联网基础资源支撑系统监管信息交换接口规范 第4部分:ICP网站 3845.4 2021 互联网 基础 资源 支撑 系统 监管 信息 交换 接口 规范 部分 ICP 网站

链接地址:http://www.mydoc123.com/p-1528515.html