DB36 T 1646-2022 地理空间数据共享和交换规范.pdf
《DB36 T 1646-2022 地理空间数据共享和交换规范.pdf》由会员分享,可在线阅读,更多相关《DB36 T 1646-2022 地理空间数据共享和交换规范.pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 07.040CCS A 79DB36江西省地方标准DB36/T 16462022地理空间数据共享和交换规范Specification for sharing and exchange of geospatial data2022-09-26 发布2023-04-01 实施江西省市场监督管理局发 布DB36/T 1646-2022I目 次前言.II1 范围.12 规范性引用文件.13 术语和定义.14 缩略语.35 总体要求.36 地理空间数据基本要求.77 共享和交换流程.10附录 A(规范性)主题分类与代码表.16附录 B(规范性)地理空间数据核心元数据表.17附录 C(资料性)要素
2、数据层样表.19附录 D(资料性)要素属性样表.20DB36/T 1646-2022II前言本文件按照GB/T 1.1-2020标准化工作导则第1部分:标准文件的结构和起草规则给出的规则起草。本文件由江西省发展和改革委员会提出并归口。本文件起草单位:江西省信息中心、江西省自然资源事业发展中心、江西省防汛信息中心、江西省林业科技推广和宣传教育中心、江西省生态环境科学研究与规划院、江西省交通监控指挥中心、江西省民政厅、江西省农业技术推广中心、江西省住房保障和公积金管理中心。本文件主要起草人:杜军龙、曹成立、何黎明、周剑涛、张静、刘浪、文剑、熊良、王磊、李桑榆、胡辉、廖明、杨树平、冯严、朱兵、罗永青
3、、谢敏、陈英、彭亮、王玉、陈勋洪。DB36/T 1646-20221地理空间数据共享和交换规范1范围本文件规定了江西省地理空间数据共享和交换的术语和定义、共享和交换的总体要求、地理空间数据的基本要求、共享和交换的基本流程等相关要求。本文件适用于江西省地理空间数据的共享和交换。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 7408 数据元和交换格式信息交换日期和时间表示法GB/T 13923基础地理信息要素分类与代码GB/T 13989 国家基本比例尺地形图分
4、幅和编号GB/T 17798地理空间数据交换格式GB/T 19710地理信息 元数据GB/T 40767地理空间数据交换基本要求DB36/T 1124政务信息资源目录编制规范3术语和定义下列术语和定义适用于本文件。3.1要素feature现实世界现象的抽象。来源:GB/T 17694-2009,B.1793.2元数据metadata描述数据的数据,即描述数据的属性、标识、覆盖范围、质量等信息。3.3地理空间数据geospatial data用来表示地理实体的位置、形状、大小和分布特征诸方面信息的数据。适用于描述所有呈二维、三维和多维分布的关于区域的现象。DB36/T 1646-20222来源:
5、GB/T 14911-2008,2.623.4地理空间数据集geospatial dataset按照一定的组织方式存储在计算机内的地理空间数据及其附件材料的集合。3.5地理空间数据共享和交换geospatial data sharing and exchange地理空间数据的提供部门(单位)与使用部门(单位)之间进行地理空间数据传输、接收、获取和利用的行为。3.6电子政务共享数据统一交换平台E-government shared data exchange platform电子政务共享数据统一交换平台包括交换中心和前置节点。基于全省统一的电子政务网络,覆盖全省多个部门,为异构、同构系统提供多种
6、数据共享与交换模式,实现在线、实时、定时采集和数据交换,实现跨部门、跨地域、跨业务、多层级、多业务应用域的数据交换,是政务信息资源整合与共享的基础支撑性平台,为各部门之间、全省之间、各业务应用系统之间协同和互动提供支撑与服务。来源:DB36/T 11792019,3.153.7矢量数据vector data以坐标或有序坐标串表示的空间点、线、面等图形数据及与其相联系的有关属性数据的总称。来源:GB/T 14911-2008,2.633.8栅格数据Raster Data,RD将地理空间划分成按行、列规则排列的单元,且各单元带有不同“值”的数据集。来源:GB/T 14911-2008,2.643.
7、9三维地理信息模型数据three-dimensional model data on geographic information由一类或多类三维地理信息模型组成的三维场景数据。三维地理信息模型能可视化反映相关地理要素在立体空间中的位置、几何形态、表面纹理及其属性等信息,它包括各种地上主要地理信息的外部及地下空间,不含地上各建(构)筑物地理信息的内部。来源:CH/T 9024-2014,3.13.10地图瓦片map tileDB36/T 1646-20223根据一定的格网划分规则,对确定地理覆盖范围的地图进行分块形成的若干栅格图片或矢量数据单元。3.11唯一标识码 Unique Ingredi
8、ent Identifier用于标识或命名一个地理空间数据集并可能指出该数据确定性质,而且在数据库中唯一的一组字符代码。4缩略语下列缩略语适用于本文件。WMS 网络地图服务(Web Map Service)WFS 网络要素服务(Web Feature Service)WFS-G 地名地址要素服务(Web Feature Gazetteer Service)WMTS 网络地图切片服务(Web Map Tile Service)WCS 网络覆盖服务(Web Coverage Service)WTDS 三维场景服务(Web Three Dimensional Service)5总体要求5.1基本原则
9、在公共管理和公共服务过程中形成或者由政府投入产生的地理空间数据,应实行数据共享和交换。其他单位也可将合法拥有的地理空间数据参与共享和交换。地理空间数据的质量由地理空间数据提供单位或部门(简称“提供者”)负责。提供者提交的地理空间数据集应符合本文件。5.2共享和交换要求5.2.1共享和交换方式5.2.1.1离线方式通过对光盘或磁盘进行拷贝和对纸质文件进行复制,实现数据共享和交换。离线方式适用于不同网络环境下、需要签收确认或对非数字化文件进行共享和交换的场合,提供者通过离线拷贝的方式,人工将数据提交到地理空间数据共享和交换管理单位(简称“管理者”)。5.2.1.2在线方式通过网络在线调用、访问数据
10、服务接口的方式或在线上传、下载的方式,实现数据共享和交换。在线方式适用于网络连通环境下对数字化文件或服务接口进行共享和交换的场合。5.2.2交换策略DB36/T 1646-202245.2.2.1全量交换应一次性将某个资源目录节点的所有图层数据交换到目标节点,实现整版数据交换。5.2.2.2增量交换应周期性地将某个资源目录节点的增量数据更新包交换到目标节点。增量交换主要有时间戳交换、更新日志增量交换两种方式:时间戳交换。应根据地理空间数据的时间戳变化获取增量数据更新包,将增量数据交换到目标节点。在每次触发交换时,根据上一次交换结束时记录的数据最新时间和数据库时间戳字段进行对比筛选,获取上次交换
11、之后的增量数据进行交换,同时交换结束后,记录本次交换获取的数据最新时间戳;更新日志增量交换。应根据地理空间数据的更新日志提取增量更新数据包,将增量更新数据包更新到目标节点。5.3安全要求5.3.1安全保密要求应严格遵守国家、省级相关保密要求。涉密信息不得在非涉密载体、网络中进行存储、处理和传递。需要在非涉密载体、网络中存储、处理、传递和使用有关地理空间数据时,应按国家规定进行保密技术处理,并通过省级以上测绘地理信息行政主管部门审查。5.3.2数据汇聚安全要求数据汇聚管理的安全要求包括但不限于以下内容:a)应按照政务信息资源分级分类相关要求对共享数据分级分类并进行标记,根据标记可对数据安全等级进
12、行识别,并保留标记记录;b)应按照数据分类形成数据资源目录;c)应对数据资源目录发布进行审核,检查资源目录的规范性、准确性;d)应对数据服务的发布过程进行详细记录,包括发布日期和时间、发布人、发布服务详细内容等;e)应对数据存储环境进行分级设计,数据分域分级存储。5.3.3共享和交换安全要求数据共享和交换的安全要求包括但不限于以下内容:a)应提供针对用户访问权限、数据操作权限等维度的授权管理机制;b)应可设定授权服务的有效期,并支持授权时间延期;c)用户访问交换数据服务必须通过令牌机制;d)应遵循数据共享最小化原则,仅对业务必须的数据授权共享申请;e)应对敏感数据进行脱敏,并对相应的操作进行记
13、录;f)涉密数据需要在非涉密环境中使用时,数据提供方应对其进行脱密处理,要素空间位置精度及其属性内容应符合相应保密规定要求。为保障数据空间位置的相对准确性,要素脱密后的空间位置偏移不宜超过 2 倍的保密限差精度要求;g)应对数据交换两端进行用户身份鉴别或者身份认证;DB36/T 1646-20225h)应保证数据通信过程中的保密性和完整性;i)在数据导入过程中,应检验数据质量,质量检验内容应包含空间参考系、数据的完整性、逻辑一致性等质量元素。5.3.4数据使用安全要求数据使用的安全要求包括但不限于以下内容:a)使用或存储依法应当予以保密的数据或者数据服务时,按照保密有关法律、法规规定执行;b)
14、应对访问数据处理系统、服务器操作系统、数据库系统、备份系统的管理员进行身份鉴别;c)应对服务器系统、数据库系统等重要系统设置用户访问控制策略,阻断对应用、系统等的任何非授权访问,提出告警、并记录审计日志;d)应支持溯源数据的采集和存储,对关键溯源数据进行备份,并采取安全措施对溯源数据进行保护;e)应对数据存储环境进行分域分级设计,设置存储机制将数据分域分级储存,并建立数据冗余一致性控制策略;f)制定数据备份策略,设置数据恢复策略,在数据恢复过程中进行数据完整性校验;g)提供者应基于国家相关法律法规对数据使用和分析处理的相关要求,建立数据使用监管机制,约束数据需求方对共享数据的正当使用;h)地理
15、空间数据的使用单位或部门(简称“使用者”)应对共享和交换数据使用行为进行记录,并按照约定的数据使用规则进行行为模型或策略模型等匹配检查,对异常使用进行告警;i)使用者应建立数据使用反馈机制,对数据资产变化、访问行为、数据流向等信息向提供者进行反馈。5.4管理要求5.4.1共享和交换管理支撑环境共享和交换管理支撑环境要求包括但不限于以下内容:a)支撑环境网络出口防火墙应具备访问控制和防护能力,能够对业务流量的出入方向根据需求的黑白名单配置对应的安全策略,并根据需求对应用端口进行控制;防火墙开启入侵防御、防病毒深度安全防护,对数据进行有效保护;b)支撑环境提供负载均衡设备,针对并发访问量较大的服务
16、器,实现分布式部署,有效保障共享和交换服务的正常运行,同时实现冗余备份,保证部分服务器异常的情况下,自动将业务负载到正常的服务器;c)针对共享和交换服务器采用专业 WEB 应用防火墙,对于共享和交换服务进行 web 应用层防护,WEB 应用防火墙采用双引擎架构、细粒度的检测算法提供纵深的业务安全,解决目前所面临的各类网站安全问题,包括 WEB 攻击(跨站脚本攻击、注入攻击、缓冲区溢出攻击、Cookie 假冒、认证逃避、表单绕过、非法输入、强制访问)、页面篡改(隐藏变量篡改、页面防篡改)和 CC 攻击等;d)支撑环境应提供日志审计系统、漏洞扫描服务、网络审计服务、数据库审计服务:DB36/T 1
17、646-20226日志审计系统:针对所有操作进行审计,包括事件的日期和时间/用户/事件类型/事件是否成功、对操作的行为进行录屏,并保障所有设备需能够保存 6 个月以上的日志;漏洞扫描服务:基于漏洞数据库,通过扫描等手段对计算机系统、网络、数据库的安全性进行检测,为系统主动防御措施;网络审计服务:按照设定的安全策略,利用记录、系统活动和用户活动等信息,检查、审查和检验操作事件的环境及活动,从而发现系统漏洞、入侵行为;数据库审计服务:记录数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断,保存 6 个月以上的审计日志。5.4.2共享和交换参与方
18、职责共享和交换参与方包括提供者、使用者和管理者。提供者主要是指提供地理空间数据资源的部门或单位。其职责宜按 GB/T 40767 执行。使用者主要是指获取和使用地理空间数据资源的部门或单位。其职责宜按 GB/T 40767 执行。管理者主要是指负责建设、管理和维护电子政务共享数据统一交换平台(简称“共享交换平台”),对区域内有关部门、单位提交的地理空间数据进行接收、处理、整合、发布,提供地理信息共享和交换管理的单位机构。其职责宜按 GB/T 40767 执行。5.4.3管理角色权限5.4.3.1系统管理员系统管理员的权限要求如下:a)定期检测硬件设备的状态,填写系统运行日志并存档。对于设备状态
19、不正常的要及时通知上级主管并要求提供商进行维修或更换;b)定期检查系统运行状况及错误日志。将状态信息、错误原因、解决办法进行存档。及时修正错误。保证系统的持续、稳定运行;c)负责系统日常运行过程中信息安全和技术问题的协调解决,保障 724 小时安全稳定运行;d)定期收集操作系统错误日志。将日志信息、错误原因、解决办法进行存档,及时修正错误;e)定期收集操作系统的性能状况。将性能状况信息、优化方案等资料进行存档,应用优化方案进行性能调整;f)通过本地备份方案,定期对部署文件进行备份;g)负责软件更新协调工作,保障更新后的软件版本运行稳定;h)负责安全工作,定期更新病毒库,对服务器进行扫描,定期开
20、展安全操作培训;i)负责应用安全管理,确保系统、数据和服务安全;j)对平台运行情况、服务访问情况等进行监控、设置黑名单,对平台的整体运行情况进行统计分析;k)对数据字典等进行管理、维护;l)对共享和交换的数据服务进行启动、停止、更新等操作。5.4.3.2安全管理员安全管理员的权限要求如下:DB36/T 1646-20227a)通过用户管理、权限管理等功能模块,对用户账号、功能权限进行管理;b)通过安全策略管理模块,实现对登录账户密码的复杂度、错误密码输入次数等进行配置。5.4.3.3审计管理员审计管理员的权限要求如下:通过日志管理相关模块,对系统管理员、安全管理员的操作行为进行审计跟踪分析和监
21、督检查,及时发现违规行为,定期汇报相关情况。5.4.3.4数据库管理员数据库管理员的权限要求如下:a)定期对数据库运行状态及警告日志进行检查。将状态信息、错误原因、解决办法进行存档,及时修正错误;b)负责对数据库用户及用户权限进行有效的管理,保障数据库的访问安全;c)定期对数据库的访问会话信息进行检查,并将访问会话信息进行整理存档;d)负责按备份制度及备份计划对数据库进行备份,并保证备份的有效性。5.5时效性要求5.5.1数据提交时效性要求提供者应在完成地理空间数据生产或更新之日起 3 个月内提交数据。根据处置突发公共事件的需要,提供者应及时向管理者提供地理空间数据并提供相应的技术服务。5.5
22、.2数据整合时效性要求管理者应在收到符合本文件的地理空间数据之日起 1 个月内完成数据整合。5.5.3发布和共享时效性要求整合工作完成之日起 7 个工作日内完成数据发布和共享工作。根据处置突发公共事件的需要,及时向使用者提供地理空间数据或数据服务。6地理空间数据基本要求6.1数据分类6.1.1按数据来源分类按地理空间数据来源和数据权属单位部门进行分类。部门分类宜按DB36/T 1124执行。6.1.2按主题分类按地理空间数据的内容属性或主题特征进行分类。主题分类见附录A。6.1.3按数据类型分类DB36/T 1646-20228按地理空间数据的数据结构分类,具体可分为矢量数据、栅格数据、三维地
23、理信息模型数据(简称“三维数据”)、地图瓦片、表格数据等。6.2空间和时间参照系6.2.1空间参照系坐标系采用 2000 国家大地坐标系,高程基准采用 1985 国家高程基准。6.2.2时间参照系日期采用公历纪元,时间采用北京时间。6.3数据组织地理空间数据集包括空间数据、数据说明和其它文件。其中,空间数据具体的形式可以是文件或数据库;数据说明包括地理空间数据的元数据、数据字典、图式规范、要素层表、要素属性表等内容。地理空间数据集的文件组织结构,如图 1 所示。图 1 地理空间数据集的文件组织结构地理空间数据集一级目录的命名格式为:“数据名称_提交时间”。数据名称格式为【主题分类代码】+【自定
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB36 1646-2022 地理空间数据共享和交换规范 1646 2022 地理 空间 数据 共享 交换 规范
