DB45-T 2763-2023 基于区块链的政务数据共享平台建设规范_第1页
DB45-T 2763-2023 基于区块链的政务数据共享平台建设规范_第2页
DB45-T 2763-2023 基于区块链的政务数据共享平台建设规范_第3页
DB45-T 2763-2023 基于区块链的政务数据共享平台建设规范_第4页
DB45-T 2763-2023 基于区块链的政务数据共享平台建设规范_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.24045DB45/T2763—2023基于区块链的政务数据共享平台建设规范Constructionspecificationofgovernmentdatasharingplatformbasedonblockchain2023-12-12发布广西壮族自治区市场监督管理局发布IDB45/T2763—2023前言 12规范性引用文件 13术语和定义 14缩略语 25平台框架 2 6平台数据共享 3 7平台对接要求 5 1与政务基础数据或其他数据源对接5 2与APP/政务服务网对接5 3与政府服务系统和社会业务系统对接6 8安全要求 7 参考文献 8DB45/T2763—2023本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由广西壮族自治区大数据发展局提出并归口。本文件起草单位:广西壮族自治区信息中心、广西壮族自治区标准技术研究院、浪潮工业互联网股份有限公司。本文件主要起草人:周飞、彭新永、商广勇、赵钦、蔡耀君、徐华福、林建业、刘宁、韦泽多、覃炜革、梁源、胡立军、陆冬妮、高明娟、李英华、蔡亮亮、谢坤峻、朱作武、肖勇、苏紫敏、刘伟巍、何琛、卢艺、庾芳婷。DB45/T2763—20231基于区块链的政务数据共享平台建设规范本文件规定了基于区块链的政务数据共享平台(以下简称平台)建设的平台框架、平台数据共享、平台对接要求和安全要求。本文件适用于广西壮族自治区行政区域内基于区块链联盟链技术的政务数据共享平台建设。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T22239信息安全技术网络安全等级保护基本要求GB/T32905信息安全技术SM3密码杂凑算法GB/T32907信息安全技术SM4分组密码算法GB/T32918(所有部分)信息安全技术SM2椭圆曲线公钥密码算法GB/T33133(所有部分)信息安全技术祖冲之序列密码算法GB/T39477信息安全技术政务信息共享数据安全技术要求GB/T39786信息安全技术信息系统密码应用基本要求GB/T41389信息安全技术SM9密码算法使用规范YD/T3747区块链技术架构安全要求3术语和定义下列术语和定义适用于本文件。3.1区块链blockchain一种在对等网络环境下,通过透明和可信规则,构建不可篡改和可追溯的块链式数据结构,实现和管理事务处理的模式。3.2联盟链Consortiumchain由特定的几个机构共同参与管理的区块链网络,每个参与的机构都运行着里面的某个或多个节点,其中的数据只允许系统内的机构进行读写和发送交易,并且共同来记录交易数据。3.3政务数据governmentdata各级政务部门及其支撑单位在履行职责过程中依法采集、生成、存储、管理的各类数据资源。3.4政务数据共享governmentdatasharingDB45/T2763—20232各级政务部门因履行职责需要,使用其他政务部门的政务数据(或接口服务),以及为其他政务部门提供政务数据(或接口服务)的行为。3.5平台platform集目录管理、共享业务管理、数据治理、数据审计于一体,负责存储和管理政务信息数据,在各级政府之间进行数据交换,配套规范体系、安全保障体系、信息资源体系等各种保障体制的服务平台。4缩略语下列缩略语适用于本文件:API:应用程序接口(ApplicationProgrammingInterface)JSON:Javascript对象标记法(JavascriptObjectNotation)ID:身份(Identity)BaaS:区块链即服务(BlockchainasaService)5平台框架5.1总体框架平台框架由数据源层、数据资产管理层、区块链支撑层和服务层构成,总体框架参见图1。5.2数据源层DB45/T2763—20233汇聚人口、法人等垂直系统以及其他地域的政务数据,为数据资产管理层提供基础数据源,数据来源包括但不限于以下:——人口、法人、电子证照等基础政务数据;——本地其他系统政务数据;——其他地域基础政务数据。5.3数据资产管理层对基础数据源进行加工处理,归类内容包括但不限于以下:——个人/企业数据资产;——政府部门数据资产;——社会机构数据资产。5.4区块链支撑层数据资产进行上链,为政务数据共享应用提供可信数据,提供的服务内容包括但不限于以下:——区块链BaaS服务;——跨链协同服务;——分布式数字身份服务;——接入服务。5.5服务层为个人、企业、政府部门、社会机构提供链上政务数据应用服务,服务内容包括但不限于以下:——个人及企业授权查询系统;——政府部门及社会机构数据使用通用端。6平台数据共享6.1共享流程平台数据共享流程参见图2。DB45/T2763—20234数据使用部门提出申请数据提供部门审批授权数据使用部门获取共享数据数据使用部门对数据共享过程进行评价反馈结束图2平台数据共享流程图6.2提出申请数据使用部门通过本级区块链政务数据共享平台提出链上政务数据资源申请,填写申请信息并提交。6.3审批授权链上政务数据提供部门通过本级区块链政务数据共享平台进行链上政务数据资源申请审核,填写审核意见并提交。6.4获取共享数据使用部门通过本级区块链政务数据共享平台可共享使用已通过审核的链上数据资源目录及共享信息,数据使用记录同步上链。6.5评价反馈6.5.1数据使用部门通过本级区块链政务数据共享平台对链上政务数据资源申请进行评价及反馈。6.5.2应对申请过程进行评价反馈。6.5.3应对链上政务数据资源内容进行评价反馈。6.5.4评价反馈应在完成申请审核后开放给数据使用部门。6.5.5反馈内容支持文本编辑和图片,内容应支持关键词过滤。6.5.6评价反馈内容提交后同步上链,不应重新编辑或修改。DB45/T2763—202357平台对接要求7.1与政务基础数据或其他数据源对接7.1.1对接申请政务基础数据或其他政务数据作为数据源,为平台提供数据支持,应由平台向政务基础数据库或其他数据源平台提出对接申请,可申请内容包括但不限于以下:——平台应用方单位名称;——平台应用方统一社会信用代码;——申请时间;——申请原因;——申请接口名称;——数据应用场景及用途;——申请政务基础数据名称或数据项;——数据应用系统;——数据应用系统对应IP地址;——接口使用时间;——接口使用次数;——数据使用安全承诺书;——业务主管部门意见;——平台应用方对接负责人及联系方式。7.1.2对接实施平台对接申请通过后,政务基础数据库或其他数据源平台应依据申请接口名称开放相应接口,向平台提供接口对接说明书,并依据实际情况给平台分配ID及接口访问权限。平台应通过身份及权限验证才可调用相应接口,且政务基础数据库或其他数据源平台应支持接口调用信息记录、政务基础数据或数据项调用信息记录的能力。7.2与APP/政务服务网对接7.2.1对接申请APP/政务服务网要求平台提供数据支持,应向平台提出应用对接申请,申请内容包括但不限于以下:——个人相关信息;——企业名称及企业统一社会信用代码;——企业负责人及联系方式;——数据应用场景及用途;——申请政务基础数据名称或数据项;——数据使用安全承诺书;——业务主管部门意见。7.2.2对接实施应用对接申请通过后,平台应依据申请政务基础数据的名称和数据项开放相应接口,向APP/政务服务网提供接口对接说明书,并依据实际情况为其分配ID及接口访问权限。DB45/T2763—2023APP/政务服务网应通过身份及权限验证方可调用相应接口,且平台应具备支持接口调用信息记录、政务基础数据或数据项调用信息记录的功能。7.3与政府服务系统和社会业务系统对接7.3.1对接申请政府部门政务系统及社会机构业务系统要求平台提供数据支持,应向平台提出应用对接申请,申请内容包括但不限于以下:——政府部门及社会机构单位名称;——政府部门及社会机构单位统一社会信用代码;——政府部门及社会机构负责人及联系方式;——数据应用场景及用途;——申请政务基础数据名称或数据项;——数据使用安全承诺书;——业务主管部门意见。7.3.2对接实施政府部门政务系统和社会机构业务系统对接申请通过后,平台应依据申请政务基础数据的名称和数据项开放相应接口,向政府部门政务系统和社会机构业务系统提供接口对接说明书,并依据实际情况为其分配ID及接口访问权限。政府部门政务系统和社会机构业务系统应通过身份及权限验证方可调用相应接口,且平台应具备支持接口调用信息记录、政务基础数据或数据项调用信息记录的功能。7.4接口定义示例接口符合Restful标准,接口定义示例见表1。表1接口定义示例政府部门政务系统/社会机构业务系统向平台申请获取个人及企DB45/T2763—202378安全要求8.1平台安全8.1.1网络安全应符合GB/T22239的要求。8.1.2应定期评估平台性能,制定故障维护预案,及时消除可能的故障隐患。8.1.3应具备用户访问控制、安全审计等能力。8.1.4应支持多种身份鉴别机制,如用账户密码验证、身份证认证、人脸识别或数字证书。8.1.5应支持国密算法,使用的密码算法应符合GB/T32905、GB/T32907、GB/T32918、GB/T33133、GB/T41389、YD/T3747和GB/T39786中的要求。8.1.6应支持按照角色进行控制权限分级、标识和管理。8.2数据安全8.2.1与其他系统的数据交换

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论