《政务数据共享标准规范》.pdf

TechnicalSpecificationforGovernmentSharingDataStandards

2019-08-02发布2019-08-02实施

江西省质量技术监督局发布

DB36/TXXXX—XXXX

目录

目录........................................................................1

前言.......................................................错误!未定义书签。

引言........................................................................4

1范围.....................................................................5

2规范性引用文件...........................................................5

3术语的定义...............................................................5

4总体框架.................................................................9

4.1共享平台总体架构...................................................9

4.2资源目录管理结构...................................................9

4.3交换平台协作模式..................................................11

4.4代理平台协作模式..................................................11

5主要功能................................................................13

5.1资源目录..........................................................13

5.2共享门户..........................................................13

5.3数据交换..........................................................14

5.4服务代理..........................................................14

6共享资源分类..........................................................................................................................14

6.1部门信息资源类..........................................................................................................14

6.2基础信息资源类..........................................................................................................15

6.3主题信息资源类..........................................................................................................15

6.4其他信息资源类..........................................................................................................15

7资源形态分类..........................................................................................................................15

7.1文件..............................................................................................................................15

7.2文件夹..........................................................................................................................15

7.3库表..............................................................................................................................15

7.4服务..............................................................................................................................15

8技术管理要求..........................................................................................................................15

9共享平台接入..........................................................................................................................17

9.1服务接入......................................................................................................................17

9.2数据接入......................................................................................................................21

9.3目录接入......................................................................................................................22

10安全保障..........................................................................................................................22

10.1权限管理..................................................................................................................22

10.2传输安全..................................................................................................................23

10.3数据完整性校验......................................................................................................23

附录..................................................................................................................................................24

附录A目录分类规范.............................................................................................................24

附录B核心元数据.................................................................................................................24

附录C共享平台流程.............................................................................................................26

附录D服务注册.....................................................................................................................27

附录E服务开发.....................................................................................................................28

附录F获取令牌.....................................................................................................................32

附录G服务调用.....................................................................................................................33

附录H日志上报......................................................................................................................35

附录I计算签名.....................................................................................................................36

附录JJSON规范....................................................................................................................38

附录K传输数据安全.............................................................................................................39

附录L数据完整性校验.........................................................................................................40

附录M监控开发.....................................................................................................................41

附录N服务密钥解密............................................................................................................42

附录O订阅通知......................................................................................................................46

附录P目录导入.....................................................................................................................47

附件Q目录导出.....................................................................................................................51

附件R业务增量表示例.........................................................................................................52

附件S数据对账表示例.........................................................................................................52

引言

共同参与建设的政府数据共享平台,是汇集、管理、应用及共享全省政府机构与

行业部门政务数据、政务服务类数据的综合性数据服务平台。平台提供行政事业

单位之间相互共享的各类数据资源,提供目录注册、数据查询、资源订阅、数据

获取、服务调用等服务,致力于充分发挥政府数据资源的整体开发利用价值,满

足省政府机构与行业部门的数据共通共享。

本规范为江西省各地区政府开展数据共享工作时,提供技术标准和制度管理

的依据。

本规范中的交换平台是2017年发文的“DB36T981-2017电子政务共享数据

统一交换平台技术规范”中的“江西省电子政务共享数据统一交换平台”。

严格按照本规范标准执行,否则不予接入江西省政务数据共享平台。

1范围

本规范规定了江西省政务数据共享平台(以下简称共享平台)的总体架构、

管理结构、与交换平台的协作模式,以及共享体系建设技术要求、分类和编码规

本规范规定了江西省电子政务共享数据统一交换系统的平台架构、功能体系、

技术要求及接入要求。

本规范适用于各级各部门共享体系、交换体系的总体规划、设计、实施和管

理。

政务数据分为两大类:涉密类和非涉密类。涉密类政务大数据目录体系不在

本规范考虑范围之内。

2规范性引用文件

下列文件对于本文件的引用是必不可少的。凡是已经标注日期的引用文件,

仅所注明日期的版本适用于本规范。凡是未标注日期的引用文件,其最新版本(包

括所有的修改版)适用于本规范。

GB/T7027信息分类编码的基本原则和方法。

GB/T21063.1政务信息资源目录体系第1部分:总体框架。

GB/T21063.1政务信息资源目录体系第3部分:核心元数据。

GB/T21063.1政务信息资源目录体系第4部分:政务信息资源分类。

GB/T21063.1政务信息资源目录体系第6部分:技术管理要求。

《国务院关于批转发展改革委等部门法人和其他组织统一社会信用代

码制度建设总体方案的通知》(国发〔2015〕33号)。

《江西省政务信息资源目录编制规范(试行)》(赣发改高技〔2017〕965

号)。

3术语的定义

下列术语适用于本规范。

3.1电子政务共享数据统一交换

电子政务共享数据统一交换是通过对各政务信息资源依据规范的元数据描

述,按照一定的分类方法进行排序和编码的一组信息,用以描述各个政务信息资

源的特征,以便于对政务信息资源进行检索、定位和获取。

3.2政务资源目录

政务资源目录由政务部门或者为政务部门采集、加工、使用、处理的信息资

源组成,包括:政务部门依法采集的信息资源、政务部门在履行职能过程中产生

息资源。

3.3政务信息资源

政务信息资源是指政务部门在履行职责过程中制作或获取的,以一定形式记

录、保存的文件、资料、图表和数据等各类信息资源,包括政务部门直接或通过

息资源等。

3.4目录注册

目录内容提供者向共享平台登记符合规范的政务信息资源目录数据的过程。

3.5目录审核

目录内容提供者对已注册的目录数据进行格式审核的过程。

3.6目录发布

目录内容提供者将通过审核的目录数据,依据不同的分类结构,按照目录树

的方式组织目录数据的过程。

3.7资源订阅

目录内容订阅方订阅目录内容提供方提供的资源。

3.8政务信息资源交换

政务信息资源在网络环境下从一个交换节点到其他交换节点的传送和处理

过程。

3.9政务信息资源交换体系

由服务模式、共享交换系统、信息资源、技术标准与管理机制组成,实现政

务信息资源共享交换。

3.10交换节点

政务信息资源共享交换系统的组成部分,实现政务信息资源的适配、转换和

传输。

3.11前置交换节点

前置交换节点是本部门和其他部门进行政务信息资源共享交换的设施,包括

节点服务器、节点软件和节点上存储的信息资源。

3.12交换流程

按照特定规则,由组件编排组合并完成特定数据交换任务的工作程序。

3.13交换中心

政务信息资源共享交换系统的交换管理中枢,用来管理交换节点和交换流程,

实现政务信息资源的交换及监控管理。

3.14数据交换

信息资源在互相之间联网的两个或两个以上不同计算机系统之间发送、传输、

接收的过程。

3.15数据交换系统

特指专用于为互相之间联网的不同计算机系统集中分发、中转、传输、接收

数据的计算机网络信息系统。

3.16服务提供方

政务信息资源门户平台提供服务资源的省政务部门、地市(区、县)。

3.17服务订阅方

政务信息资源门户平台获取服务资源的省政务部门、地市(区、县)。

3.18服务代理平台

服务代理平台是桥接服务资源提供方与服务资源订阅方在政务外网传输的

软件服务系统。

3.19元数据

元数据是描述信息资源特征的数据。一般包括信息资源的分类、名称、开放

属性、提供方、发布日期等。

3.20WebService

服务使用者以标准WebService的方式访问平台提供的服务查询接口和服务

调用接口,进行服务的查询和调用;Webservice是一个平台独立的,低耦合的,

自包含的、基于可编程的web的应用程序,可使用开放的XML(标准通用标记语

言下的一个子集)标准来描述、发布、发现、协调和配置这些应用程序,用于开

发分布式的互操作的应用程序。

3.21Restful

Restful是web服务的一种架构风格;使用HTTP,URI,XML,JSON,HTML等广泛

流行的标准和协议;它主要用于客户端和服务器交互类的软件。基于这个风格设

计的软件可以更简洁,更有层次,更易于实现缓存等机制。

3.22JSON

JSON(JavaScriptObjectNotation,JS对象标记)是一种轻量级的数据

交换格式。它基于ECMAScript(w3c制定的js规范)的一个子集,采用完全独

立于编程语言的文本格式来存储和表示数据。简洁和清晰的层次结构使得JSON

成为理想的数据交换语言。易于人阅读和编写,同时也易于机器解析和生成,

并有效地提升网络传输效率。

3.23HTTP传输协议

HTTP是标准超文本传输协议。使用对参数进行编码并将参数作为键值对传递,

还使用关联的请求语义。每个协议都包含一系列HTTP请求标头及其他一些信息,

定义客户端向服务器请求哪些内容,服务器用一系列HTTP响应标头和所请求的数

据进行响应。HTTP-GET使用MIME类型application/x-www-form-urlencoded

(将追加到处理请求的服务器的URL中)以URL编码文本的形式传递其参数。

追加的参数也称为查询字符串;HTTP-POST参数也是URL编码的,但是键/值对是

在实际的HTTP请求消息内部传递的,而不是作为URL的一部分进行传递。

3.24URL编码

URL编码是一种字符编码形式,可确保传递的参数中包含一致性文本,例如

将空格编码为%20,其它符号及中文转换为%XX,其中XX为该符号以16进制表示的

ASCII(或ISOLatin-1)值。

3.25HTTPS传输协议

HTTPS(全称:HyperTextTransferProtocoloverSecureSocketLayer),是以安

全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基

础是SSL,因此加密的详细内容就需要SSL。它是一个URIscheme(抽象标识符体系),句

存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统的最

初研发由网景公司(Netscape)进行,并内置于其浏览器NetscapeNavigator中,提供了身

份验证与加密通讯方法。现在它被广泛用于万维网上安全敏感的通讯。

3.26电子政务外网

电子政务外网(政务外网)是政府的业务专网,主要运行政务部门面向社会的专业性业

务和不需要在内网上运行的业务。电子政务外网和互联网之间逻辑隔离。

4总体框架

4.1共享平台总体架构

共享平台通过对政务信息资源的整合,形成基础信息资源数据库、主题信息

资源数据库和部门政务信息资源数据库,并按照其共享、开放和服务的特征编目

形成共享目录和开放目录;在整合和编目的过程中,需要遵循一定标准规范和安

全标准;最终共享平台与服务代理平台提供给政务信息资源的使用者关于目录的

服务(如共享网站、开放网站和业务协同等),如图1所示。

图1共享平台总体架构

4.2资源目录管理结构

政务信息资源目录平台的管理结构分为国家级共享平台、省级共享平台、市

级共享平台、县级共享平台四级组成,如图2所示。

图2政务信息资源目录管理结构

共享平台具有分类管理、目录管理、资源管理、订阅管理、数据获取等功能。

国家级共享平台包括直接在本省共享平台注册的政务信息资源目录、资源信

息、订阅信息;市级共享平台的信息资源目录、资源信息、订阅信息;县级共享

平台的信息资源目录、资源信息、订阅信息。

省级共享平台包括直接在本省共享平台注册的政务信息资源目录、资源信息、

订阅信息;国家共享平台的信息资源目录、资源信息、订阅信息;市级共享平台

的信息资源目录、资源信息、订阅信息以及县级共享平台的信息资源目录、资源

信息、订阅信息。

市级共享平台包括直接在本级共享平台注册的政务信息资源目录、资源信息、

订阅信息;国家共享平台的信息资源目录、资源信息、订阅信息;省级共享平台

县级共享平台包括直接在本级共享平台注册的政务信息资源目录、资源信息、

的信息资源目录、资源信息、订阅信息以及市级共享平台的信息资源目录、资源

按照政务管理的需求,下级共享平台应向上级共享平台注册本级资源目录、

资源信息、订阅信息。

查询和检索。

4.3交换平台协作模式

由共享系统负责用户的订阅请求,并将申请的政务资源信息、订阅关系、共享条

件传递给交换中心,由交换平台解析订阅关系,匹配过滤条件,生成交换任务,

并通过交换传输模块进行数据传输,交换结束或者解析失败后,交换平台将错误

信息和交换结果反馈给共享平台,并最终由共享平台处理后反馈给用户。具体过

程如图3所示:

图3共享平台和交换平台协作模式

4.4代理平台协作模式

共享门户和服务代理平台(接口服务代理系统)由共享平台开发部署,服务

提供系统和服务使用系统由省内各个单位建设。服务提供方根据共享开放服务规

范要求开发部署服务接口,并在共享平台注册服务资源,审核其他单位提出的调

用申请。服务订阅方依据共享开放服务开发符合规范的服务接口使用端,并在共

享平台订阅服务资源,调用订阅成功的服务资源。共享平台提供服务注册发布、

平台提供接收服务调用请求,结合政务资源门户对请求进行认证,转发请求(附

务资源门户提供日志审计等功能。

图4共享系统与代理平台协作模式

服务代理涉及到服务提供方系统、服务代理平台、服务订阅方系统、政务资

有基于Http协议的服务代理请求,采用动态签名和各类数据加密用来保证数据

安全。其代理的步骤如下:

1)服务提供方操作员在政务资源门户上注册服务资源,配置服务的使用时

段、使用期限、使用频率等控制性参数;配置服务资源输入输出的参数信息;发

布资源。

2)服务订阅方操作员在政务资源门户申请已发布的服务资源。

3)服务提供方审核员审核服务订阅方发出的订阅申请。

的提供方服务。

数列表。

7)服务代理用json数组封装被授予的输出参数,将封装后的Json数组作

为HTTP请求的Header区_fieldNames(输出参数列表)属性发送给提供方服务。

8)提供方服务获取HTTP请求的Header区_fieldNames(输出参数列表)属

性信息,根据输出参数信息过滤返回结果。

9)服务代理返回调用结果给服务订阅方系统,记录调用日志(日志内容参

考附录日志上报,服务代理平台通过调用日志形成各种维度的报表)。

5主要功能

5.1资源目录

5.1.1目录注册

目录内容提供方对政务信息资源目录数据进行登记;实现目录的核心元数据

输入,实现政务信息资源唯一标识符的分配和赋值,包括唯一标识符后段码的自

动生成和管理;实现自动或机辅方式生成信息资源分类,实现政务信息资源目录

唯一标识符的自动生成以及实现政务信息资源目录和政务信息资源的关联。

5.1.2目录审核

对已注册政务信息资源目录信息的格式、类目、核心元数据、扩展元数据的

详细信息进行审核。

5.1.3目录发布

发布审核通过的政务信息资源目录数据;包括政务信息资源和目录数据关联、

数据检查等内容,发布后的目录能在共享平台被使用者检索到。

5.1.4目录维护

对已正式发布的政务信息资源目录核心元数据、扩展元数据和分类进行修改

和完善。

5.1.5标准规范管理

支持对业务系统、标准字典、自定义类型的管理和分类管理;实现分类结构

的可视化配置和分类结构定制,能根据分类结构变化进行调整。

5.1.6目录服务

支持通过接口、库表、文件等方式向目录使用者提供政务信息资源元数据、

政务信息资源目录和标准规范的服务。

5.2共享门户

5.2.1目录查询

通过目录树完成政务信息资源目录数据的浏览等工作;支持按照基础信息资

源类、主题信息资源类、部门信息资源类等分类进行目录组织;按照资源形态分

类进行目录组织。目录索引支持共享目录、开放目录、服务目录按照上述目录导

航方式完成目录数据浏览等工作;支持通过全文检索的方式对政务信息资源目录

以及政务信息资源元数据进行检索。

5.2.2目录订阅

支持通过目录订阅的方式实现共享平台和交换平台、代理平台的协作。包括

5.3数据交换

5.3.1交换前置

为确保数据传输的数据安全及资源整合不影响现有系统的运行,以交换前置

作为各部门间数据交换的窗口,一方面从各业务系统提取数据;另一方面接收数

据,并向业务系统传递数据。前置交换之间构建信息交换通道,根据部署的交换

流程,实现交换信息的打包、转换、传递、路由、解包等功能;实现部门前置之

间的信息处理和稳定可靠、不间断的信息传递。

5.3.2交换中心

作为数据交换系统的中心管理模块,提供图形化的配置工具,实现对整个信

息交换过程的流程配置、部署、执行和整个数据交换系统运行进行管理。具体包

括数据交换适配管理、交换节点管理、交换流程管理等。

5.4服务代理

桥接服务提供方与服务订阅方,支持以接口方式进行数据交换,确保数据传

输的安全性并提供统一的身份认证和路由服务。服务代理构建信息交换通道,实

现交换信息的认证、传递、路由等功能;实现部门之间的信息处理和稳定可靠、

不间断的信息传递。

6共享资源分类

6.1部门信息资源类

各政务部门结合本部门“三定”方案及部门权责清单和公共服务清单,明确

政务信息资源的分类、责任方、格式、属性、更新时限、共享类型、共享方式、

使用要求、开放属性等内容,提取信息资源特征,编制形成本部门信息资源目录。

6.2基础信息资源类

在部门信息资源目录的基础上提取人口、法人单位、自然资源和空间地理、

6.3主题信息资源类

围绕经济社会发展的同一主题领域,对其元数据进行编目形成主题信息资源

目录。

6.4其他信息资源类

共享平台支持按照共享、开放、服务等其他维度进行的自定义分类。

7资源形态分类

7.1文件

符合政务资源共享平台要求的文件格式,以电子文件作为目录资源。电子文

件的存储格式为OFD、wps、xml、txt、doc、docx、html、pdf、ppt等;电子

表格的存储格式为et、xls、xlsx等。

7.2文件夹

符合政务资源共享平台要求的文件格式,以文件夹作为信息资源。文件夹下

的电子文件的存储格式为OFD、wps、xml、txt、doc、docx、html、pdf、ppt等;

电子表格的存储格式为et、xls、xlsx等。

7.3库表

符合政务资源共享平台要求的数据库,以数据库表作为信息资源。数据库类

的存储格式为Dm、KingbaseES、access、dbf、dbase、sysbase、oracle、sqlserver、

db2等。

7.4服务

符合政务资源共享平台要求的服务,以服务作为信息资源。支持的服务为

WebService和Restful。

8技术管理要求

8.1规划

各级政务部门梳理、规划本级政务信息资源共享目录和开放目录,制定本部

门政务信息资源目录体系建设实施方案与工程建设规范,保证各目录系统的互联

互通。

8.2注册

依法对编制信息资源目录和目录内容设置其共享属性和开放属性,详细见附

录核心元数据。按上述要求对政务信息资源进行编辑与整理,形成政务信息资源

目录。政务信息资源目录内容提供方向共享平台注册政务信息资源目录内容并负

责更新。

8.3发布

各级目录内容提供方对本级共享平台注册的政务信息资源目录内容进行审

核发布,共享平台按照共享属性、开放属性以及目录分类,向政务部门发布共享

8.4查询

政务信息资源共享平台提供按分类、条件检索等信息资源目录的查询服务,

满足政务部门检索政务公开信息资源目录、浏览目录内容,并获取所需的公开政

务信息资源目录内容和电子化信息资源内容的要求。政务信息资源共享平台提供

资源内容。

8.5维护

政务信息资源共享平台保存、备份、恢复与注销政务信息资源目录内容。

8.6制度建设

省、市政务部门结合实际情况,建立政务信息资源目录体系建设、维护、服

务、安全等管理制度。江西省共享平台管理架构划分为省、市两级,各级一般包

括三个角色和六项活动。三个角色是目录内容提供方、目录内容管理方、目录内

容订阅方。六项活动包括规划、编目、注册、发布、维护、查询。详细的政务信

息资源共享管理机制如下图5所示。

图5共享平台管理机制

9共享平台接入

9.1服务接入

9.1.1服务提供方

服务接口注册发布

图6服务注册流程

图7服务发布流程

注册服务资源时,除注册与资源有关的属性以外还必须录入以下信息(参考

附录D服务注册),且这些信息必须真实可用。有效期、工作时段、访问频率用

成OAUTH2等认证方法名称、请求类型、输入参数、输出参数用于请求控制、数

据范围控制,服务二次封装就是基于输出参数进行的。发布服务接口时,服务代

理平台对新注册上来的接口进行规范性检查和测试,只有通过了规范性测试的接

口才能发布。

服务开发规范

1)开发要求

服务二次封装(支持服务代理动态控制输出参数项)、建设统一服务查询平台等

需求,需规范服务的传入传出参数(参考附录E服务开发)。

2)监控要求

为保障服务订阅方稳定无间断使用服务接口,服务提供方需参考(参考附录

M服务监控开发)要求开发监控接口,服务代理平台定时扫描服务提供方的监控

接口,对问题服务进行通知预警。

3)性能要求

服务访问量超过单机承载能力,需以集群的方式对外提供服务,对外的地址

只能存在一个。

9.1.2服务订阅方

服务接口申请流程

图8服务接口申请流程

服务调用

图9服务接口调用流程

政务资源门户支持Restful与WebService两种类型服务,这两种类型服务

底层都是HTTP协议,为保证服务调用安全,防止非法调用,资源订阅方需通过

名来保证数据的安全,其中获取到的令牌24小时有效。

服务调用步骤如下:

资源订阅方:

2)使用令牌,对服务请求者身份标识(_rid)、服务标识(_servicecode)

3)将服务请求者身份标识(_rid)、服务标识(_servicecode)、请求时

间(_rtime)和签名(_token)放入HTTP请求的Header区,发送请求到服务代

理平台(参考附录G服务调用)。

服务代理平台:

1)获取请求Header区的服务请求者身份标识(_rid)、服务标识

限验证和调用频率、调用次数、流量的检验。

2)验证通过后,从系统中获取被授予的输出参数,将被授予输出参数组成

Json数组作为_fieldNames放入发送给提供方服务的HTTP请求Header区。

提供方服务平台:

2)根据HTTP请求Header区输出参数(_fieldNames)信息过滤输出参数。

3)返回调用结果给服务代理平台,再由服务代理平台返回给服务订阅方。

日志上报

服务资源在政务资源门户中被使用单位订阅,订阅单位通过业务系统调用服

务资源请求,将产生的日志通过日志上传接口上传至共享平台(参考附录H日

志上报)。

9.2数据接入

9.2.1数据库表方式接入

日志模式、触发器等几种模式交换。

且允许数据交换系统在完成交换之后更改标记位的值。本模式适合大批量、增量

模式交换;

毫秒。本模式适合增量模式交换;

触发器模式:需要包含主键、数据表上能建立增删改触发器。本模式适合增

量模式交换;

全量模式:全量模式适合数据库表量少,且每次更新都是全表更新的场景;

9.2.2文件方式接入

文件交换接入时,提供文件资源类型须是常见文件类型。为满足所有操作系

统、文件间系统的通用型,文件资源在完全写入磁盘之前,除非数据交换系统移

动资源,其他系统、人员将不能再操作文件。

9.2.3数据交换要求

附录R业务增量表示例),同时将该批次的数据增量写入数据对账表(参考附录

S数据对账表示例)。

1)增量标识。Cd_operation,业务表的数据新增时值为“I”,修改时值为

“U”,删除时值为“D”;

3)批次号。Cd_batch,共享平台按批次更新数据,生成批次号。批次号按

“数据日期+数据序号”的方式制定,其中,数据日期是指更新数据的日期(如:

20180715),数据序号为五位数字,每天从00001开始,当天数据序号递增;

4)业务表必须要设置主键;

9.3目录接入

目录接入时,是将各单位梳理的目录信息录入资源目录系统,同时资源目录

系统提供目录的导入和导出。

目录导入:提供同部门内符合目录规范(参考附录P目录导入)的目录信息

以Excel方式导入。

目录导出:提供目录信息以Excel方式导出给同部门(参考附录Q目录导

出),不可跨级和跨机构使用。

图10目录注册流程

10安全保障

10.1权限管理

为保证政务信息资源在共享交换中的数据安全,要有明确的角色和权限划分。

10.1.1订阅方

主要负责部门基础信息资源的申请与使用。

1)根据对数据的使用需求,提出数据使用申请;

2)与提供者、管理者协商确定共享交换内容、共享交换模式、更新周期;

3)对用于基础信息资源交换的部门业务应用系统及部门端交换结点进行部

署与运行维护;

10.1.2提供方

主要负责对基础信息资源的维护与更新,对基础信息资源进行编目、注册、

审核及发布工作。

1)负责对部门基础信息资源申请的审核。根据资源订阅方对数据的使用需

求,审核数据使用申请;

2)与订阅方、管理者协商确定共享交换内容、共享交换模式、更新周期;

署与运行维护。

10.1.3管理方

主要负责基础信息资源的维护、更新以及政务共享平台的运行、维护、服务

以及安全等事务。

1)负责对基础信息资源的维护与更新,对基础信息资源进行编目、注册、

审核及发布工作;

2)负责与数据共享有关系统及基础资源信息库的运行、维护、服务及安全

等方面的工作;

3)应用系统接入信息中心交换节点时,管理者提出部署要求。

10.2传输安全

考虑到数据传输的安全性,根据共享信息的安全级别在数据传输过程中采用

国家密码管理局认证的国产密码算法对数据进行加密后传输,传输过程中做好数

据的流水日志记录,保证整个数据传输过程可视化(参考附录K传输数据安全)。

10.3数据完整性校验

接口提供方要保证数据完整性和准确性,提供方对接口要加签,订阅方对接

口要解签,在平台中通过引进基于国产密码算法技术,对各委办局所传输的数据

采用数字签名技术进行数字签名,防止数据在传输过程中被非法篡改(参考附录

L数据完整性校验)。

严格按照本规范标准执行,否则不予接入共享平台

附录

附录A目录分类规范

政务信息资源开放的数据分类组织方式遵循《江西省政务信息资源目录编制

规范(试行)》(赣发改高技〔2017〕965号)。政务信息资源目录按照资源属性

分类,包括基础信息资源目录、主题信息资源目录、部门信息资源目录等。

1)基础信息资源目录是对江西省基础信息资源的编目。包括江西省人口基

础信息资源、法人单位基础信息资源、自然资源和空间地理信息资源、社会信用

基础信息资源、电子证照基础信息资源等。

2)主题信息资源目录是围绕经济社会发展的同一主题领域,由多部门共建

项目形成的政务信息资源目录。包括但不限健康保障、社会保障、食品药品安全、

安全生产、价格监管、能源安全、城乡建设、社区治理、生态环保、应急维稳。

3)部门信息资源目录是对政务部门信息资源的编目。包括:党中央、全国

人大常委会、国务院、全国政协、最高人民法院、最高人民检察院的政务部门

信息资源,省(自治区、直辖市)、计划单列市以及其下各级政务部门信息资源。

附录B核心元数据

元数据说明

定义:说明政务信息资源分类的类目信息。

1.信息资源分类数据类型:字符型。

备注:必选项;最大出现次数为1。

定义:缩略描述政务信息资源内容的标题。

2.信息资源名称数据类型:字符型。

定义:政务信息资源的唯一不变的标识代码。

3.信息资源代码数据类型:字符型。

定义:提供政务信息资源的政务部门。

4.信息资源提供

数据类型:字符型。

定义:提供政务信息资源的政务部门代码。

5.信息资源提供

方代码

定义:对信息资源内容(或关键字段)的概要描述。

6.信息资源摘要数据类型:字符型。

定义:信息资源的存在方式(可多选)。

7.信息资源格式数据类型:字符型。

定义:描述结构化信息资源中具体数据项的标题。适用于

8.

8.1信息项格式为数据库、电子表格类等的信息资源。

名称数据类型:字符型。

备注:可选项;最大出现次数为1。

定义:表明该信息项的数据类型。

信8.2数据类

息型

定义:根据《政务信息资源共享管理暂行办法》的规定,

政务信息资源的共享类型包括:无条件共享、有条件共享、

9.9.1共享类

不予共享三类。

共型

数据类型:数值型。

定义:不同共享类型的政务信息资源的共享条件。

性9.2共享条

9.3共享方定义:获取信息资源的方式。原则上通过共享平台方式获

式取;确因条件所限可采用其他方式,如邮件、拷盘、介质

交换(纸质报表、电子文档等)等方式。数据类型:字符型。

定义:信息资源面向社会开放的属性,包括“是”和“否”,

1010.1是否向对应取值分别为1和0。

.社会开放数据类型:数值型。

开备注:必选项;最大出现次数为1。

放定义:对向社会开放资源的条件描述。当“是否向社会开

属10.2开放放”取值为1时,描述开放条件。

性条件数据类型:字符型。

定义:信息资源更新的频度。分为实时、每日、每周、每

11.更新周期月、每季度、每年等。数据类型:字符型。

定义:政务信息资源提供方发布共享、开放政务信息资源

的日期。

12.发布日期

数据类型:日期型,格式为CCYY-MM-DD。

定义:如该信息资源同属于其他资源分类,需标注其他资

源分类或其他政务部门编制的该信息资源代码。

13.关联资源代码

附录C共享平台流程

目录内容提供者对政务信息资源进行编目,然后通过政务信息资源和目录数

据联动功能,将目录数据注册到政务信息资源目录管理体系中;目录内容管理者

提供的查询和检索工具,查询所需的目录信息,并根据目录信息的指引,在一定

共享平台服务流程如下图9所示:

图11共享平台流程

附录D服务注册

是否类

名称长度描述

必填型

服务有效期是

工作时段是

访问频率是

BASE64MD5RSA算

安全算法

法,SM2,SM3,AES,DES,SHA

安全用户名

安全密码

方法列表

方法名称是

方法描述是

请求类型是GETPOSTPUTDELETEWebService

返回值类型是JSONXMLHTMLTEXTJSONP

参数列表

参数名称是

参数描述是

枚举值:formDatapathquerybody

参数位置是

headercookie

枚举值:Stringintlongboolean

参数类型是

object

参数属性是枚举值:输入输出

排序号是

是否必填是

默认值

示例

附录E服务开发

Header区采用键值对形式,常用于传输控制参数,服务二次封装就是采用

Header传输参数。

1)输入参数

为降低一网通办、统一接口查询和数据监控等综合业务系统接入难度,提高

务输出参数,需服务代理将输出参数控制信息传输到提供方的服务,因而服务代

理传给提供方的HTTP请求的Header区域需要增加下表参数,提供方服务需获取

并解析Http请求Header区的_fieldNames属性,根据_fieldNames属性控制输

出参数。下表列出了输入参数标准。

区域信息项描述

Heade_fieldNames请求的输出项列表,中文需用BASE64编码。举

THE END
1.统一身份认证身份校验失败统一身份认证(Unified Identity Authentication,以下简称UAA)是一个开源项目,它提供了一种安全的身份认证机制,用户可以使用不同的授权服务来验证其身份。对于企业级应用,UAA是一个很好的选择,因为它非常灵活,可以扩展,可以与各种第三方服务和平台集成。但是,有时您可能会遇到一些UAA身份验证失败的问题,其中之一就是“统一https://www.volcengine.com/theme/988409-T-7-1
2.社保认证参数错误怎么解决社保认证参数错误通常指的是在社保认证过程中遇到的信息或数据不匹配问题。这类错误可能由于多种原因导致,包括但不限于信息填写错误、系统故障或网络问题等。为解决这一问题,以下是一些具体的步骤和建议: 一、核对信息 首先,应仔细核对所填写的社保认证信息,确保其与个人实际情况及官方要求完全一致。这包括但不限于身https://ailegal.baidu.com/legalarticle/qadetail?id=5a65d28d3161e9000823
3.统一身份认证用户登录不了统一身份认证用户登录不了的问题可能由多种原因造成,包括网络问题、账号密码错误、服务器故障以及账号状态异常等。为了解决这个问题,用户和系统管理员需要共同努力,从检查网络连接、确认账号密码、联系管理员处理账号状态等多方面入手。同时,从软考的角度来看,深入理解和掌握统一身份认证系统的技术架构和认证流程也是至关重要https://blog.51cto.com/u_15832130/11384372
4.服务器参数错误是什么意思?Worktile社区服务器参数错误是指服务器在处理请求时发生了参数错误的情况。当客户端向服务器发送请求时,会携带一些参数,这些参数用于告诉服务器需要做什么操作或传递哪些数据。然而,如果客户端提供的参数不符合服务器的要求或格式,服务器就无法正确解读这些参数,导致参数错误。 https://worktile.com/kb/ask/1896914.html
5.错误码统一身份认证服务IAM请求认证失败。 请补充或确认请求认证信息。 401 IAM.0061 Account locked. 用户被锁定。 请等待自动解锁。 401 IAM.0062 Incorrect password. 用户密码错误。 请输入正确的密码。 401 IAM.0063 Access token authentication failed. accesstoken认证失败。 https://support.huaweicloud.com/intl/zh-cn/my-kualalumpur-1-api-iam/iam_02_0006.html
6.统一身份认证错误码统一身份认证接口参考系统错误。 请联系技术支持。 400 1100 缺失必选参数。 缺失必选参数。 请检查请求参数。 400 1101 用户名校验失败。 用户名校验失败。 请检查用户名。 400 1102 邮箱校验失败。 邮箱校验失败。 请检查邮箱。 400 1103 密码校验失败。 密码校验失败。 请检查密码。 400 1104 手机号校验失败。 手机号校验失败https://ecloud.10086.cn/op-help-center/doc/article/49189
7.统一身份认证第三方集成单点登录注意:考虑到金蝶云平台网站或第三方应用会实现自动登录功能,或者用户在云平台中换了登录用户,因此第三方应用要注销的帐号可能不是先前授权登录的帐号。 如果退出调用有错误,直接会重定向到金蝶云平台首页 HTTP请求方式 · POST 返回格式 · JSON 认证方式 https://vip.kingdee.com/article/359709414254707456
8.一种基于零信任和机密计算的统一身份认证平台由此可见,设计一个能够抵抗内外部攻击、满足信息实时性等要求的身份认证协议,并且基于此构建出适用于ip网络的统一身份认证平台是十分必要的。 技术实现要素: 3.本发明主要是解决认证过程中用户和功能平台之间的通信的不安全问题,尤其是针对来自内部用户的攻击的问题,提出了一种基于零信任和机密计算的统一身份认证平台。https://www.xjishu.com/zhuanli/55/202110986874.html
9.帮助中心注:如果您已经登录了中国统一教育网网站,那么您可以直接使用知学爱问平台,无需再次登陆。 如何提问 一、点击“提问”,如下图: 点击上图中“提问”按钮,接下来,您进入到一个问题详细设置页面,在这里您可以输入您提问的问题。 在提问输入框中输入您的问题,例如: 输入“冬天装修应注意哪些问题?”,并点击“我要提问https://www.tongyi.com/index.php/helpp/search
10.三明市基层卫生信息系统升级改造项目附件(4)支持统一身份认证与单点登录、数字证书(CA)。 (5)投标人应承诺规范开发本项目,开发文档规范齐全,同时提交书面和电子文档,及时转交采购人。 (6)软件应安全、准确、可靠,具有高可用性功能(或容错功能),能够长时间不间断运行,能够防止不良侵害发生、降低故障发生率,确保安全生产。 (7)软件要具有较强的硬件规模扩http://zfcg.cz.sm.gov.cn/upload/document/20221121/90c574ae5e74440c9e8c1766f96ce628.html
11.来宾市人民医院医院信息系统升级改造建设服务根据医院发展的需要,我院拟对医院信息系统升级改造建设服务项目进行院内市场调查,欢迎符合《中华人民共和国政府采购法》规定资质合格、产品参数达到项目建设需求标准的厂商参加。现将项目相关事项信息公告如下: 一、询价编号:LBSRMYYXX-20230717 二、询价项目需求文件:详见附件 https://www.lbsrmyy.com/sys-nd/997.html
12.2023年HCIACloudServiceV3.0H13811(最新考试题库200题)36.默认情况下管理员创建的IAM用户没有任何权限,以下关于IAM中权限的描述,错误的是哪一项? A.IAM用户授权后,用户就可以基于被授权的权限对云服务进行操作 B.IAM被授予的权限根据颗粒度分为角色和策略 C.FullAccess类型权限表示除了统一身份认证服务外,拥有其他所有服务的只读权限 https://blog.csdn.net/weixin_52808317/article/details/128918415
13.工控安全工控系统安全测试用例在控制中心和站控系统的纵向专用通道上建立生产控制专用数据网络,实现与对外服务网络的物理隔离,并通过采用VPN技术构造虚拟专用网形成多个相互逻辑隔离的VPN,实现多层次的保护;同时应在纵向通信时对控制中心和站控中心实现双向身份认证,确保通信双方的合法身份,并根据纵向传输通道中数据的保密性要求,选择不同的加密算法,https://www.secpulse.com/archives/111923.html
14.深入剖析:SQL注入攻击的机理与全面防御策略该案例分析了一起由于采用动态SQL构建用户登录系统,但未进行任何输入过滤导致的严重数据泄露事件。通过回顾事件细节,阐述了如何通过参数化查询和权限管理避免类似事件的发生。 案例2:电商平台的身份冒充 此案例展示了一家大型电商平台的用户冒充实践,攻击者利用登录验证的SQL漏洞,绕过身份认证系统。事件后,该平台实施了完善https://www.ctyun.cn/developer/article/579881296261189
15.常见问题A:在授权链接上添加forcelogin参数,将forcelogin参数设置为true。 Q:接口调用次数为0的问题? A:当天创建的应用调用接口次数要次日才能统计显示出来分享类应用不计入接口调用次数。 Q:PHPSDK授权认证错误Token不合法? A:callback.php 取不到$SESSION['keys']的值,PHP的SDK中编码格式应该改为UTF-8无BOM格式,否https://open.weibo.com/darwin/wiki/index.php?title=%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98
16.人脸核身身份信息认证(二要素核验)API文档文档中心{"Response":{"Result":"-1","Description":"姓名和身份证号不一致","RequestId":"80c7abb8-4563-4636-98c3-0499f1611a33"}} 5. 开发者资源 腾讯云 API 平台 腾讯云 API 平台是综合 API 文档、错误码、API Explorer 及 SDK 等资源的统一查询平台,方便您从同一入口查询及使用腾讯云提供的所有 API 服务。https://cloud.tencent.com/document/product/641/13391
17.智东西早报:传阿里百度京东6月回归A股电子身份证首次多地同时据媒体报道,由“互联网+”可信身份认证平台(CTID平台)提供认证支持的“身份证网上功能凭证”,亮相支付宝,并在衢州、杭州、福州三个城市的多个场景同时启用。据悉,这是网证正式多地同时启用试点,主要使用场景是:政务办事、酒店入住和买车票这三个老百姓常使用的生活场景进行试点,预计一年内有400万人次有机会体验这一https://zhidx.com/p/115082.html
18.南京智慧教育云服务认证中心② 如果无效则返回错误代码“103”,并跳转到统一身份认证系统登录页面进行登录。 4.接口实现(完全集成系统) 模块代码:SSOAuth.aspx(主要获取令牌信息) SSOAuth.aspx.cs(验证令牌合法性,并获取用户信息): 参数说明: 名称说明 sso_signinurl: 存放统一身份认证系统登录页面地址 http://sso.pkjx.com/Doc/sso.html
19.ibmresource URI(uniform resource identifier,统一资源标识符) API 请求资源的 URI. 例如, 一个获得 API request authentication token 和 service catalogue 的完整路径是: https:///powervc/openstack/identity/v3/auth/tokens 其中https:///powervc/openstack/identity/v3 是身份认证服务的基本 URL。/auth/tokehttps://gitee.com/txjchu/ibm_bak/blob/main/ibm_articles/PowerVC%E7%9B%B8%E5%85%B3%E6%8A%80%E6%9C%AF%E7%AE%80%E4%BB%8BPowerVCAPI%E7%9A%84%E8%B0%83%E7%94%A8.md
20.HENGSHISENSE5.x解决图表报错“参数错误 lookupvalue”问题。 修正了因资源未找到导致的过滤器报错问题。 解决使用从表字段作为度时导致的“列不存在”错误。 修正仪表盘中随机出现的图表配置错误问题。 解决了在配置过滤器默认值后,KPI图表的同环比计算为null的问题。 修复升级后嵌入环境无法访问的问题。 https://docs.hengshi.com/release-note/
21.javasecurity/SSL/TLS/md5/sha/base64/rsa/des/https单向/双向认证的tomcat配置攻略 http://xiaohuafyle.iteye.com/blog/1538719 C:\Program Files\Java\jdk1.7.0_11\bin>keytool -v -genkey -alias tomcat -keyalg RSA -keystore d:/tomcat.keystore C:\Program Files\Java\jdk1.7.0_11\bin>keytool.exe -help https://www.iteye.com/blog/263381/
22.微信小程序人脸核身解决方案是一个更综合的概念,不仅包含了人脸识别的技术,还加入了证件OCR识别、活体检测等技术,以实现对用户身份信息的真实性验证。它是一个完整的身份认证解决方案,目的是为了确认当前用户是否为其所声称的身份。 人脸核身主要用于需要高度安全性和合规性的场景,比如金融服务、政务平台、共享出行等行业,确保用户身份的合法性,http://www.louzhutie.cn/?article/1626313
23.西部数码API接口文档(v2)本节所述身份验证方式适用于除“4.10、上传域名实名资料”而外的所有API。(上传域名实名资料验证方式见4.10接口说明) 所有API均需要传递该身份认证参数,以便验证调用者身份,其中GET请求使用GET方式传递,POST请求使用POST方式传递,参数名称为token。 身份验证串有效期为10分钟。 身份验证参数token使用如下的方式生成: https://www.west.cn/CustomerCenter/doc/%E8%A5%BF%E9%83%A8%E6%95%B0%E7%A0%81%E5%9F%9F%E5%90%8D%E4%B8%9A%E5%8A%A1API%E6%8E%A5%E5%8F%A3%E6%96%87%E6%A1%A3V2.0.html
24.计算机网络技术的论文(推荐)用人的生理特征参数f如指纹识别、虹膜识别)进行认证的安全性很高。但目前这种技术存在实现困难、成本很高的缺点。目前,计算机通信中采用的参数有口令、标识符 密钥、随机数等。而且一般使用基于证书的公钥密码体制(PK I)身份认证技术。要实现基于公钥密码算法的身份认证需求。就必须建立一种信任及信任验证机制。即每个https://www.yjbys.com/biyelunwen/fanwen/jisuanji/734745.html