- 1、本文档共32页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
社会应急响应信息系统数据接口
1范围
本文件给出了社会应急响应信息系统数据接口的交换模型、基本原则、基本要求、接口功能和接口管理等方面内容。
本文件适用于拥有社会应急响应信息系统的企事业单位及相关软件开发企业,为社会应急响应信息系统数据接口的建立、改造等过程提供接口技术指导。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T25069信息安全技术术语
DB21/T3466-2021社会应急响应信息系统基本要求
3术语和定义
GB/T25069界定的以及下列术语和定义适用于本文件。3.1
数据交换dataexchange
执法业务数据在应急管理部“互联网+执法”系统、各省应急管理部门自建“互联网+执法”系统之间互相发送、传输、接收,具体业务包括数据汇聚和数据推送。
3.2
社会应急响应信息系统socialemergencyresponseinformationsystem
具有一定程度的社会资源且具有可对突发公共事件提供救灾救援等应急响应公共服务的信息系统。[来源:DB21/T3466-2021,3.2]
3.3
应急响应emergencyresponse
组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施。
4缩略语
下列缩略语适用于本文件。
API:应用程序接口(ApplicationProgramInterface)
HTTPS:超文本传输安全协议(HyperTextTransferProtocoloverSecureSocketLayer)JSON:JS对象简谱(JavaScript0bjectNotation)
5数据接口交换模型
2
DB21/TXXXXX—2020
社会应急响应信息系统通过接口向政府应急响应管理系统发送请求、请求数据,政府应急响应管理系统通过社会应急响应信息系统发送的请求来返回相应的数据给社会应急响应信息系统,如图1所示。
社会应急响应信息系统和政府应急响应管理系统的具体描述可参照DB21/T3466-2021中第4章的内容。数据接口模型组成部分的相关技术规范可参考GB/T21062.3-2007的第5章相关规定执行。
图1接口交换模型
6基本原则
6.1兼容性
数据接口能够支持多种硬件设备和系统,具备与其他信息系统进行数据交换和数据共享的能力。
6.2易用性
数据接口易于理解和使用,方便进行数据的查询、传输和处理。
6.3扩展性
同一数据接口可通过增加函数、操作符、语句等形式支持新的功能。
6.4安全性
数据接口具备安全保护措施,包括防病毒感染、防黑客攻击等,确保数据在传输和存储过程中的安全性。
7接口基本要求
7.1接口协议要求
数据接口协议应统一采用HTTPS协议,接口请求方式为POST请求,采用同步方式进行。
7.2接口网络要求
接口应支持通过以下网络访问:
a)电子政务外网;
b)互联网。
7.3接口安全性要求
7.3.1身份鉴别
3
对接口访问者进行身份鉴别,利用强化管理的口令鉴别、基于令牌的动态口令鉴别、生物特征鉴别、数字证书鉴别等机制进行身份认证,防止接口被非法调用。
7.3.2数据完整性
接口消息应通过HTTPS进行加密传输,能够检测到数据传输过程中数据的完整性受到破坏,并采取必要的恢复措施。
7.3.3数据必威体育官网网址性
对敏感数据,应采取安全措施(如严格的访问权限、加密、电子签名等技术),防止数据被泄漏、窃取和篡改。
7.3.4安全审计
数据文件在交换传输全程应审计跟踪,自动记录数据文件的大小、收件人、发送时间、接收时间和读取时间等详细信息。
7.4接口消息要求
7.4.1消息说明
数据交换接口消息应采用JSON字符串,以键值对(Key-Value)的形式封装。消息请求及响应参数的英文名为JSON字符串键值对的键名(Key),消息请求及响应参数采用英文大写字母、小写字母、下划线和破折号表示。消息编码格式统一采用UTF-8。
7.4.2消息参数格式要求
接口消息参数格式要求如下:
a)各参数若无特别说明均为字符型;
b)整数数值型参数不应存在除数字字符以外的其他字符;
c)浮点数值型参数不应存在除小数点和数字字符以外的其他字符;
d)日期型参数默认格式为“YYYY-MM-DD”;e)时间型参数默认格式为“hh:mm:ss”。
7.5接口交换格式要求
接口交
文档评论(0)