GA 663-2006 互联网公共上网服务场所信息安全管理系统.远程通讯端接口技术要求.pdf
《GA 663-2006 互联网公共上网服务场所信息安全管理系统.远程通讯端接口技术要求.pdf》由会员分享,可在线阅读,更多相关《GA 663-2006 互联网公共上网服务场所信息安全管理系统.远程通讯端接口技术要求.pdf(35页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.080 :A 90 中华人民共和国公共安全行业标准GA 663-2006 互联网公共上网服务场所信息安全管理系统远程通讯端接口技术要求The interface for the long-distance communication end of information security administration system of public service site for internet 2006-1卜10发布2007-01-01实施中华人民共和国公安部发布GA 663-2006 目次前言. l 范围. I 2 规范性引用文件3 术语和定义. . . . . . .
2、 . . . . . . . .,. . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 4 远程通讯端接口运用环境-5 通信技术规范. . . I 6 数据标准. . . . . . . 6.1 基本函数说明. . . . . . . . . . . . . . . . . . . . . . . . . . . 6.2 基本数据格式. . . . . . . . . . . . . . ., . 6.3 数据约束7 函数说明. . . . . . . . 7.1 函数汇总表. 7.2 详细函数说明47.3 数据表7.4 错误代码定
3、义. . . . . . . . . . . . . . . I I . , . . . . . . . . . . . . . . . . . . I . 31 GA 663-2006 前本标准的全部技术内容为强制性。在本标准中,互联网公共上网服务场所指除网吧等互联网上网服务营业场所外,宾馆、旅店、图书馆、电脑培训中心等为公众提供互联网上网服务的场所。本标准为互联网公共上网服务场所信息安全管理系统系列标准之一,该系列标准的结构如下:GA 658. 1658. 10一2006互联网公共上网服务场所信息安全管理系统信息代码;GA 659. 1659. 9-2006 五联网公共上网服务场所信息安全
4、管理系统数据交换格式;GA 660一2006互联网公共上网服务场所信息安全管理系统上网服务场所端功能要求:GA 661-2006 互联网公共上网服务场所信息安全管理系统远程通讯端功能要求;GA 662-2006 互联网公共上网服务场所信息安全管理系统上网服务场所端接口技术要求;GA 663-2006 互联网公共上网服务场所信息安全管理系统远程通讯端接口技术要求口本标准由公安部公共信息网络安全监察局提出。本标准由公安部信息系统安全标准化技术委员会归口。本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心口本标准主要起草人z顾健、陆臻、李毅、管海吴、陈陵、元业云。本标准由公安部公共信息网络
5、安全监察局负责解释。I GA,663-2006 互联网公共上网服务场所信息安全管理系统远程通讯端接口技术要求1 范围本标准规定了我国互联网公共接口规范。本标准适用于互联网2 规范性引用文件通讯端与其他系统之间的通信用文件,其随后所有协议的各方研究准。GB 18030-2 GA/Z 02-2置05GA 658. 1 场所代码第自部分:上网服务信息代码自第辑部分;上网服务biu ,AI &果5士目hu反,-4,气罚处所,场部分:上网服务4部分:上网服务GA 658.7 商代码GA 658.8-2006 场所运行状态代码GA 658.9一2006代码7部分:接人服务第8部分:上网服务第9部分:过滤规
6、则GA 658.10-2006 互联网公共上型及内容代码GA 659. 1-2006 互联网公共上网服务场所信息安全管理系统数据交换格式第1部分z终端上钱数据基本数据交换格式GA 659.2-2006 互联网公共上网服务场所信息安全管理系统数据交换格式第2部分:终端下钱数据基本数据交换格式GA 659.3-2006 互联网公共上网服务场所信息安全管理系统数据交换格式第3部分:上网服务场所信息基本数据交换格式GA 659.4-2006 互联网公共上网服务场所信息安全管理系统数据交换格式第4部分:上网服务场所处罚结果信息基本数据交换格式信息代码第10部分=服务类1 GA 663-2006 GA 6
7、59.6-2006互联网公共上网服务场所信息安全管理系统数据交换格式第6部分:消息基本数据交换格式GA 659.8-2006互联网公共上网服务场所信息安全管理系统数据交换格式第8部分:上网日志基本数据交换格式GA 659.9-2006互联网公共上网服务场所信息安全管理系统数据交换格式第9部分:过滤策略基本数据交换格式GA 660-2006 互联网公共上网服务场所信息安全管理系统上网服务场所端功能要求GA 662-2006 互联网公共上网服务场所信息安全管理系统上网服务场所端接口技术要求3 术语和定义GA 660-2006中确立的术语和定义适用于本标准。4 远程通讯端接口运用环境上网服务场所远程
8、通讯端为其他系统提供接口的目的是便于其他系统访问互联网上网服务场所信息安全管理系统,用于级联管理或与其他远程通讯端之间进行信息交换,其应用环境如图l所示。其他系统远程通讯端接口远程通讯端上网服务场所端圈15 通信技术规范远程通讯端接口按Webservice标准对外提供服务,接口定义包括函数名称、调用参数、返回结果。远程通讯端接口画数分为两类。一类是同步调用函数,即函数的返回值就是结果;另一类是异步调用函数,返回结果通过回调函数发送至调用方。异步类函数的返回值只表示是/否接受命令,调用方应提供满足标准的回调函数。其他系统与远程通讯端相互调用时,应提供自己的身份证明(授权码),由被调用端结合IP地
9、址检查对方身份的合法性、有效性,以及确定相关的操作权限。Web service是一个开放标准,为避免同时调用数过多以及恶意的攻击,导致远程通讯端系统拥塞,接口提供者应有防护机制,确保在本机硬件条件和网络带宽限制下,对同一客户端只接受不超过一定数量的同时请求。在大量请求甚至恶意攻击情况下,有充分手段避免出现系统崩溃或者全面停止响应的情况。对于通信数据的安全性,使用安全套接层(SSL)来保护,支持证书的验证方式。同时进行IP地址合法性检查,只接受指定胆地址的连接。GA 663-2006 6 数据标准参与交互的数据采用XML标准描述,GB18030-2000编码。6. 1 基本函数说明a) 基本函数
10、约定Public string WebMethod (string VerifyID ,string Xml); b)说明1) VerifyID是授权码,用于身份验证,最长32位字符,一般由接口提供者生成并另行发送给接口使用者,具备有效期,过期需要更换,由接口提供者负责管理,接口使用者只能使用不可修改;2) Xml为调用参数,应采用XML标准描述;3) 返回结果为XML数据。6.2 基本数据格式的函数的调用参数Xml及返回结果的基本格式b) 格式说明。在以上格式中,下列要求应得到有效遵循:1) 中文都是需要替换成为实际值,英文部分固定不变;2) XML的根元素名称应为Body0 Body中的C
11、ode及Description属性在参数格式中不应包含,在返回结果中应包含。结果代码见7.4; 3) Body下可包含多个或0个Table元素,即一个XML文件可包含不同类别的记录集;4) Table 7G素应且只能包含一个Name属性,用于说明记l录集名称。Description属性可以省略15) Table下可包含多个Item记录项元素;的ltem可包含多个不同的属性说明,但同一个Table下的Item属性个数及名称应相同;7时间与日期采用:YYYYMMDDh让巾GAI尼20归2一2005(4.2)中日期和时间的组合法表示。的数值采用十进制表示。6.3 数据约束数据约束是对提交数据及返回结
12、果的XML作出必要的限制,包括如下内容:一一Table的Name应为本标准指定的记录集名称;一一所有函数调用参数及返回结果的记录项个数不应超过1000条;一一记录项属性名称及内容应遵守XML协议规定。7 函数说明7. 1 函数汇总表函数汇总表见表1。3 GA 663-2006 表1函数汇总函数名称说明GetDateTime SetDateTime SetU pStatusPr口pertyCommitStatus QueryStatus CommitMessage SelectMessage UpdateDai!yStat SelectDailyStat SelectStat SendSMS U
13、pdateData SelectData DeleteData 7. 2. 1 查询远本函数用详细函数Public ; 返回值格式中数据交换格式定义见表2.序号数据项数据项属性名名称l Time 上网服务场所时间查询远程通讯端当前时间设置远程通讯端当前时间更改上报信息属性上报远程通讯端当前状态查询远程通讯端当前状态消息通知数据项类型数据项长度采用标准日期时间14 GAIZ 02一2005返回的结果参数的xml样式文件为z4 说明格式为YYYYMMDDhhmmss,其中时间以24小时制表示7.2.2 设置远程通讯端当前时间本函数用于设置远程通讯端当前系统时间。主要用于与其他系统保持时间同步。详细
14、函数定义:Public string SetDateTime(string VerifyID,string XmD 说明: 调用参数Xml的格式 以上格式 返回值格具体数据序号数据项名称1 I Time 7.2.3 更改上报信息属性本函数用于其他系统详细函数定义zPublic string SetUpStatusProperty(string VerifyID,string Xml) U 调用参数Xml的格式zGA 663-2006 明,时间以5 GA 663-2006 ; b) 格式说明: 在回调URL地址中,填写回调函数的WebService地址; 在回调授权码中,填写远程通讯端访问其他系
15、统时所应提交的授权码,用于7.2.4等因调函数z 时间间隔取值SSSS应为实际的时间间隔值,单位为秒,十进制表示,值为0时表示不需要上报状态; 运行状态、过滤结果、终端上下线日志、上网日志、真实身份、处罚结果、日统计属性取值范围相同,属性值为Y表示需上传,N表示不需上传。上述属性中有一个值为Y时,其他系统应提供回调函数UpdateData(7.2. 12); 代发手机短信通知取值Y,表示其他系统可以为远程通讯端代发,N表示其他系统不支持短信代发; 如缺少某属性,表示此次不设置该属性;远程通讯端应保持前次属性设置的结果; 返回值格式。明确的数据交换格式见表4.表4更改上报信息属性数据结构序号数据
16、项名称数据项属性名数据项类型数据项长度采用标准说明1 CallbackUrl 回调URL地址字符200 不允许为空2 VerifyID 回调授权码字符10 不允许为空3 IntervalFig 时间间隔整数5 单位为秒默认为04 CommitStatus 上网服务场所运行状态字符l GA 658. 8-2006 5 AlarmLog 过滤结果字符1 终端上下线日志字符GA 659. 1一20066 TUDLog l GA 659.2一2006取值,Y/N,7 OnlineLog 上网日志字符l GA 659.8-2006 默认值,N8 RealIdentity 真实身份字符1 9 Punish
17、Result 处罚结果字符l GA 658.3-2006 10 DayStat 日统计字符l 11 SendSms 代发手机短信通知字符l 传人的参数的xml样式为:GA 663-2006 7.2.4 上报远程通讯端当前状态本函数属于回调函数,用于远程通讯端按照其他系统的要求定时上报状态信息,表示远程通讯端的通信正常并且在线,提交内容包括当前在线上网服务场所的信息。当其他系统需要远程通讯端上报当前状态时,应提供本函数。详细函数定义:Public string CommitStatus(string VerifyID,string XmD 说明: VerifyID是因调函数授权码,其他系统应在S
18、etU pSta tusProperty函数(7.2.3)中通知远程通讯端。7、- 调用参数Xml的格式. . . ; 以上格式中OnlineISBS应填写实际在线上网服务场所数;每个在线上网服务场所生成一条Content元素; 以上格式中Content元素中上网服务场所代码填写在线的上网服务场所代码,运行状态代码见GA 658.8-2006,活动主机数填写此上网服务场所当前在线终端总数; 返回值格式具体明确的数据交换格式见表50表5上报远程通讯端当前状态调用参勤勤据结构序号数据项名称数据项属性名数据项类型数据项长度采用标准1 OnlineISBS 上网服务场所数字符3 2 Service甲c
19、ode上网服务场所编码字符14 GA 658. 1-2006 3 Status 运行状态代码字符l GA 658. 8-2006 4 Activity_number 活动主机数字符3 传人参数的xml样式文件为:说明7 GA 663-2006 7.2.5 查询远程通讯端当前状态本函数用于查询远程通讯端当前状态信息。详细函数定义:Public string QueryStatus(string VerifyID,string XmD 说明: 调用参数Xml的格式; 以上格式不带I 返回值格式. ; 以上格式Content GA 658. 具体的数据交换传人参数的数据序号数据项名称1 I Onli
20、neISBS 2 Service_code 3 Status 4 I Acti叫._numberI 活动主机数具体返回结果的xml样式文件为:字符l 3 8 所生成一条采用标准GA 658. 1-2006 GA 658. 8-2006 GA 663-2006 7.2.6 消息通知本函数用于向远程通讯端发布文字内容信息,可以是仅发给此远程通讯端,也可以实现向上网服务场所发送消息。详细函数定义tPublic string CommitMessageCstring VerifyID,string Xml) 说明: 调用参数Xml的格式接收者接收者接. ; 以上格 以上格式中0条记录,如市上网服务场
21、以上格式中Item 返回值格式.。具体的数据交换格式见表7。表7消息通知调用参数数据结构序号数据项名称数据项属性名数据项类型数据项长度1 Service_code 上网服务场所编码字符14 2 Send_time 发送消息时间日期时间14 3 Message_code 消息编号字符15 4 Object 消息标题字符100 5 Message 消息内容字符1 024 6 Flag 发送标志字符1 、以包括多条或者位,分别表示对全采用标准GA 658. 1-2006 GA/Z 02-2005中4.2 GA 659.6-2006 GA 659.6-2006 GA 659.6一20069 GA 66
22、3-2006 传人参数的xml样式文件为: . 7.2.7 查询消息10 本函数用于查询远程通讯端接收到和发出的消息。详细函数定义:Public string SelectMessageCstring VerifyID,string Xml) 说明: 调用参数Xml的格式 ; 以上格式中Item为查询条件,可以包含多条记录,每条记录指定一个条件,条件之间以与的关系组合查询;条件也可以为空,表示查询所有记录; 以上格式Item元素中,数据项的取值范围及相应的查询结果如表8。表8数据项查询取值范围序号数据项名称查询结果最小集1 消息编号该消息的全部数据项及其内容,数据项见GA659. 6-2006
23、 2 消息标题3 消息内容关键字4 发布时间5 回复时间符合查询条件的全部消息编号列表6 发布人7 回复人8 接收人 匹配方式的值对于字符串可以取值为精确匹配和模糊匹配,其中模糊匹配表示在指定字GA 663-2006 段中的任意位置包含匹配内容即满足条件;对于时间或数值可以取值为大于气小于、大于等于飞小于等于和等于; 内容中填写查询关键字或时间; 返回值格式接收者编码=xxxx 1 . 消息编号. . ; 以上格式可以包含多条消息,每条消息使用一个Item元素; 以上格式中To元素中指明接收者,每个接收者一条记录,填写接收者编码,可以包括多条或者0条记录,如果0条记录,表示消息仅发给此远程通讯
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 663 2006 互联网 公共 上网 服务 场所 信息 安全管理 系统 远程 通讯 端接 口技 要求
