江西省公共信用信息平台建设规范_第1页
江西省公共信用信息平台建设规范_第2页
江西省公共信用信息平台建设规范_第3页
江西省公共信用信息平台建设规范_第4页
江西省公共信用信息平台建设规范_第5页
已阅读5页,还剩27页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS

点击此处添加中国标准文献分类号

DB36

江西省地方标准

DBXX/XXXXX-XXXX

江西省公共信用信息平台建设规范

SpecificationforConstructionofPublicCreditInformationPlatform

inJiangxiProvince

点击此处添加与国际标准一致性程度的标识

(征求意见稿)

-XX-XX发布XXXX-XX-XX实施

江西省质量技术监督管理局发布

DBXX/XXXXX——XXXX

目次

前言.......................................................................................II

弓I言.....................................................................................III

1适用范围................................................................................1

2规范性引用文件..........................................................................1

3主要内容................................................................................1

4术语和定义..............................................................................2

5建设原则和目标.........................................................................3

6建设内容................................................................................4

7建设模式................................................................................5

S信用数据处理模式.......................................................................5

S信用信息采集基本要求...................................................................5

10基础信用信息库和子系统................................................................5

11技术框架...............................................................................6

12功能要求...............................................................................7

13性能要求...............................................................................9

14安全性要求.............................................................................9

15应用系统接口........................................................................10

16信用信息..............................................................................20

17信用数据处理.........................................................................22

DBXX/XXXXX—XXXX

引言

江西省公共信用信息平台(以下简称平台)建设规范是指导全省各地公共信用信息平台建设及运维

管理、第三方技术、数据对接标准化工作的依据。

本规范针对公共信用信息平台建设标准的制定、修订与管理等工作的程序和内容,提出技术性要求。

I:

DBXX/XXXXX—XXXX

江西省公共信用信息平台建设规范

1适用范围

本标准规定了公共信用信息平台的基本构成及基础功能要求。

本标准适用于公共信用信息平台对第三方开放的接口标准要求。

本标准规定了公共信用信息的基本分类标准、公共信用信息基本数据项标准。

本规范规定了信用数据处理标准规范的基本原则、体系、制订、持续改进与推广应用的要求,适用

于指导全省各级信用数据标准化处理的制定、修订、应用与管理等工作。

本标准的主要使用者为信用体系建设主管部门、公共信用信息平台软件开发者、使用者和管理者。

本标准具体技术细节由江西省信息中心负责解释。

2规范性引用文件

下列文件对于本文件的应用是必不可少的.凡是注日期的引用文件,仅所注日期的版本适用于本文

件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T11457-2006信息技术软件工程术语

GB/T21064-2007电子政务系统总体设计要求

GB/T22117信用基本术语

GB/T4754-2011国民经济行业分类

GB/T7408-2005数据和交换格式信息交换时间表示法

GB/T22118企业信用信息采集、处理和提供规范

GB/T22120企业信用数据项规范

GB/T23794企业信用评价指标

GB/123793合格供应商信用评价规范

GB/T26819-2011信用主体标识规范

ISICRev4.0国际标准行业分类码

《国家信息化领导小组关于我国电子政务建设指导意见》

《电子政务标准化指南》(2006年征求意见稿)

《江西省电子政务总体应用框架设计指南》

3主要内容

本标准主要明确全省信用平台建设、运维、管理、接口规范以及建设模式、基础架构、安全保护等,

方便各级平台之间的互联互通和费源共享。省级公共信用信息平台的建设适用于指导全省各级公共信用

信息平台的建设推广工作。

4术语和定义

DBXX/XXXXX—XXXX

术语和定义除符合GB/T11457-2006.GB/T8566-2007规定外,卜.列术语和定义适用于本标准。

4.1信用

建立在信任基础上,不用立即付款或担保就可获得资金、物资或服务的能力。这种能力以在约定期

限内偿还的承诺为条件。

注:广义的信用指诚信原则在社会上的广泛应用。

[GB/T22117,定义2.1.1]

4.2信用信息

反映或描述信用主体信用状况的相关数据和资料等,主要包括政府(包括事业单位)信用信息、企

业信用信息、社会组织和个人信用信息、。

[GB/T22117,定义4.9]

信用主体:政府(包括事业单位)、企业、社会组织和个人。

4.3信用信息分类

根据信用信息的属性或特征所进行的类别划分。

4.4公共信用信息平台

公共信用信息平台通过汇集、存储法人和自然人的信用信息,实现数据跨部门、跨行业、跨地区的

交换和共享,提升政府服务和监管能力,通过推广信用应用在各部门和重点领域的应用,全面推动社会

信用体系建设。

45信用江西网站

“信用江西”网站(http://www.creditjx.gov.cn)经省委省政府部署,由江西省社会信用体

系建设工作联席会议主办,江西省发展和改革委员会承办的信用门户网站,面向社会发布有关社会信用

的法律法规、规范性文件,宣传我省工作动态,提供信用信息一站式查询,开展网上互动交流。

“信用江西”网站围绕信用信息的征集、整合、应用和监管,按照相关标准规范,征集和整合

我省有关行业和部门记录的社会成员信用信息,建立企业、个人、事业单位和社会组织信用信息公共数

据库,为社会公众、企业、社会组织、行政部门、金融机构提供信用信息服务。

4.6信用信息数据库

信用信息数据库是公共信用信息平台的重要基础设施,信用信息数据库有个人信用信息数据库和法

人信用信息数据库。该数据库是采集、整理、保存法人和自然人的公共信用信息。信用信息数据库,构

建在网络中心,由信用基础数据库、有过不良行为者的在案资料库及其他资料库组成。

4.7WebService

一种可以接收从Tnternat或者Intranet卜的其它系统中传递过来的请求,轻量级的独立的通讯技术.

通过SOAP在Web上提供的软件服务:使用WSDL文件进行说明,并通过UDDI进行注册。

4.8XML

(ExtensibleMarkupLanguage)扩展型可标记语言。面向短期的临时数据处理、面向万维网络,是

Soap的基础。

DBXX/XXXXX—XXXX

4.9Soap

(SimpleObjectAccessProtocol)简单对象存取协议。是XMLWebService的通信协议。当用户

通过UDDI找到WSDL描述文档后,可以通过SOAP调用建立的Web服务中的一个或多个操作。SOAP是XML文档

形式的调用方法的规范,它可以支持不同的底层接口,像HTTP(S)或者SMTP。

4.10WSDL

(WebServicesDescriptionLanguage)WSDL文件是一个XML文档,用于说明一组SOAP消息以

及如何交换这些消息。大多数情况下由软件自动生成和使用。

4.11UDDI

(UniversalDescription,Discovery,andIntegration)是一个主要针对Web服务供应商和使用

者的新项目。在用户能够调用Web服务之前,必须确定这个服务内包含哪些商务方法,找到被调用的接

口定义,还要在服务端来编制软件,UDDI是一种根据描述文档来引导系统查找相应服务的机制。UDDI

利用SOAP消息机制(标准的XML/HTTP)来发布,编辑,浏览以及查找注册信息。它采用XML格式来封装

各种不同类型的数据,并且发送到注册中心或者由注册中心来返回需要的数据。

4.12信用数据处理

对公共信用信息数据进行采集、处理、存储、使用。

4.13成员单位

社会信用体系建设联席会议成员单位。

5建设原则和目标

5.1建设原则

5.1.1统筹规划,顶层设计

统筹全省各地公共信用信息平台建设,加强统筹规划和顶层设计,依托全省电子政务外网,利用政

务云平台、大数据等先进技术建设各地公共信用信息平台。

5.1.2统一标准,分级建设

编制公共信用信息平台建设技术标准和业务规范,统一数据处理规范和接口规范,统一建设标出和

服务方式,统一页面设置和版面风格。省级平台由省里建设,市级平台在省里指导下负责建设和管理,

县级平台原则上不建,各县(含直管县)使用市级平台。

5.1.3纵向联动,横向协调

依托全省电了•政务外网,承载公共信用信息平台在全省范围内的应用,横向覆盖各级政府部门,建

立信息共享、联合惩戒的运行机制;纵向联通省市两级,实现上卜联动。

5.1.4整合资源,信息共享

利用省市政府及其政府部门现有信用信息,充实各级公共信用信息共享平台信用数据库,依托全省

电子政务外网资源,实现信用数据库之间的信用信息交换,达到各级公共信用信息平台之间的互联、互

通。

3

DBXX/XXXXX—XXXX

5.1.5全面推动,同步上线

全而推动各市公共信用信息平台建设,同步开展各市公共信用信息平台建设筹备工作,确保全省各

市公共信用信息平台建设工作同步进行。

5.1.6分级采集,统一处理

按照全省信用信息分布现状,采取省、市两级分级采集,省级统一处理,省级统一反馈给市级。

5.1.7统一标准,分离部署

公共信用信息平台按照全省统一的要求建设。信用网站部署在改务外网的互联网应用区,便于为社

会大众提供基础的信用信息服务:公共信用信息平台部署在政务外网内部应用区,为各级政府及其部门

提供信用查询、授权共享、统计分析等服务。

5.1.8合法合规,客观公正

信用数据处理要采取有效措施,保障采集、处理、储存和应用的信用信息与其提供主体的信用信息

一致,不得擅自更改原始数据:对于敏感信用信息,要用国家密码管理认可的密码进行加密存储。信用

数据处理的过程,应全面、完整、真实、可验证。

5.2建设目标

按照统•标准规范,充分利用云计算、大数据等先进技术,依托全省电了政芬外网和电了政务云平

台,建设省市两级公共信用信息平台及“信用江西”门户网站,通过各级政府部门数据交换、数据自主

报送、第三方系统对接等多种渠道进行信用信息的征集、处理和共享,为实施公共管理以及联合奖惩提

供信用信息支持,向社会提供信用信息服务。

6建设内容

全省公共信用信息平台主要建设内容包括内部平台、网站、数据库、平台相关其他内容四大方面。

内部平台部署在政务外网内部应用区,供各部门使用,为各部门交换共享、查询应用信用信息、开

展联合奖惩提供支撑,并实现省市内部平台互联互通、信用信息交换。

网站部署在互联网应用区,为公众提供信用政策法规宣传、信用建设动态、信用信息查询、异议投

诉受理等服务,为政府机关、企业、社会组织和公众推动、参与、了解信用体系建设提供互动服务。市

县信用网站与“信用江西”网站对接,褒扬诚信、惩戒失信,营造良好的舆论氛围。

数据库建设即依托统一的社会信用代码,建立企业、事业单位、社会组织和自然人四类信用主体的

信用信息基础数据库。

平台建设相关内容:一是完善各设区市电子政务云平台;二是完善全省电子政务共享数据统一交换

平台,依托该交换平台进行省市数据交换、市级平台与市级部门业务系统数据交换:三是编制信用信息

目录,规范信用信息采集活动;四是加强安全,确保信用信息和平台安全。

7建设模式

全省公共信用信息平台按照省市两级部署,三级服务的模式建设。省级平台由省级建设和管理。市

级平台由各设区市.进行建设和管理,覆盖设区市各部门及所辖县区.并面向市县两级提供信用服务,县

级原则上不建实体公共信用信息平台,各县(含省宜管县)使用市级平台。

DBXX/XXXXX—XXXX

建设市级平台应参照行级平台的技术参数、数据标准、通用模块、交换接口等建设,按照全省公共

信用信息平台规范研究开发各项应用功能,实现与省级平台的对接。

8信用数据处理模式

信用数据处理采用三级采集、省级处理.、省市储存的方式。“三级采集”即省市县按照职责和实际

情况分别进行信用信息采集工作,省级负责采集省直部门(单位)信用信息,市级负责采集市直部门(单

位)信用信息,县级负责采集县直部门及县级以下单位信用信息。“省级处理”即全省所有数据由省级

统一处理(清洗比对)井整合形成全省统一的信用信息基础数据库,并按属地原则将各市信用信息通过

交换平台返还给各市,各设区市根据自身需要,对基础信用信息进行进一步加工处理。“省市储存”指

省市两级分别存储信用信息,省级存储全省所有信用信息、,各市级分别存储全市信用信息、。

9信用信息采集基本要求

按照省级信用信息资源目录,编制市级、县级信用信息资源目录,采集市直部门、县级部门(单位)

行业信用信息,采集公共服务单位信用信息。

10基础信用信息库和子系统

10.1公共信用信息平台基础信用数据库

公共信用信息基础数据库是构成平台的重要基础资源,主要包括企业、个人、社会组织、政府部门

(事业单位)基础信用数据库以及按各行业信用信息源数据库、标识库生产性信用数据库、信用信息成

品数据库和信用主题库等。

10.2公共信用信息平台共享交换和归集系统

公共信用信息交换共享和归集系统是平台信用信息的来源,通过在各业务部门部署前置采集了系统

实时交换方式,完成各部门信用信息的采集,实现各部门信用信息的共享。

10.3信用信息应用系统

信用信息应用系统主要是搭教各类信用信息应用服务,为不同月户提供多层次的信用服务和信用产

品,主要包含信用信息查询、信用异议管理、信用监测预警、信用联动监管、“红黑名单”整合、信用

信息审查、信用中介机构和人员管理、大数据应用等。

10.4“信用江西”门户网站

“信用江西”门户网站主要是承载面向公众、企业和政府部门(单位)用户的各类信用服务,提供

信用公示、信用查询、信用动态、信用政策、曝光台、信用服务、信用研究等栏目。

10.5运行支撑系统

运行支撑系统为平台提供全方位的监控和运行维护,包括统一流程管理、统一基础资源管理、统一

运维管理等,满足平台的日常运维工作,保障平台的正常运转<>

11技术框架

5

DBXX/XXXXX—XXXX

11.1技术构架

平台整体技术架构采用SOA面向服务的体系架构,而向服务的体系架构是一个组件模型,它将应用

程序的不同功能单元通过这些服务之间定义良好的接口和契约联系起来。利用SOA体系架构使得不同的

业务服务可以相互交换数据,参与业务流程,通过灵活的互相协作方式来完成具体的业务操作。这些业

务服务独立于编程语言,独立于实现方法,独立于运行环境。

平台技术架构如图1所示:

图1平台技术构架

11.2技术实现

11.2.1基于J2EE平台的三层分布式应用体系架构

采用J2EE的B/S/S三层结构体系结构,以零客户端维护、可扩展性强、跨平台作为最突出的特色。

11.2.2基于统一应用平台进行应用系统的构建

主要的业务功能模块均是一个相对独立的组件,可基于统一应用平台定制生成,在统一应用平台中

提供最基本的组件及服务,如用户管理、权限管理、组织机构管理、菜单管理、数据库管理等功能,通

过定制得到应用系统所需的业务组件,对这些组件进行封装和组合便能生成应用系统。

通过统一应用平台定制各种公共服务的组件,通过调用这些组件实现相应的公共服务功能,如统计

报表定制工具、异常处理、日志管理、系统配置管理等系统维护管理工具,以及用户/组织机构管理、

权限管理、认证管理、CA接口等应用安全服务。

11.2.3单点登录及安全认证的实现、

通过门户对前台客户端进行整合,并实现用户的“单点登录(SSO)”功能。用户通过认证以后,

实现对业务系统的访问:根据用户的权限的不同实现内容管理、个性化管理、访问控制的功能、渠道管

理、客户端管理、并发访问控制等功能。

在用户访问安全方面提供传统的“用尸名+口令”的方式和基于PKI/PM1技术的身份认证及访问控制

的方式。

11.2.4XML数据交换标准

采用XML格式作为数据流和数据模型标准,基于XML标准描述业务数据和XML的数据内容与数据显示

形式完全分离特性,具有较强的灵活性和平台无关性,并适用于异构数据库之间的信用数据交换。

通过XML有效保证平台对各种异构系统的信用数据接口需要。

6

DBXX/XXXXX—XXXX

12功能要求

12.1平台功能要求

12.1.1信用数据交换共享功能

信用数据交换是信用信息采集交换的基础功能,依托全省电子政务共享数据统一交换平台(一下简

称“数据交换平台”)实现纵向和横向数据交换,包括:

1)向省级平台报送信用数据.

2)从省级平台获取本市信用数据。

3)实现市级部门之间的信用数据采集和交换。

4)实现县级信用数据的采集和交换。

在数据交换平台未连接的部门或无法通过交换平台对接的部门,可以通过电子文档的形式采集信用

数据。

12.1.2信用数据处理功能

信用数据处理是平台的基础功能,在采集信用数据的基础上通过信用数据清洗、比对、组合、推取

等过程整合优化信用数据,为应用提供支撑,主要包括

1)信用数据清洗比对,对采集的数据进行处理,并与平台已有的数据进行比对,将格式不对、明

显错误、重复数据进行标识,并达行错误数据处理。

2)信用数据关联,将清洗比对后的信用数据入成品库,与信用主体关联、分类、设定使用权限等。

3)信用数据抽取,根据业务需要,将信用信息按地域、行业、领域或应用模式等自动抽取数据组

合成各类主题库。

4)错误信用数据处理,按照谁提供谁负责的原则,将错误数据返何给各部门处理。

5)对各类信用数据形成统一的标识。

12.1.3信用数据分类管理功能

信用数据要进行分类管理,按照主体类别、数据类型、使用范围等不同方面进行管理。

1)信用主体目前包括企业、个人、政府部门(事、也单位)和社会组织四大类,对每类主体的主体

标识、信用数据公开访问、是否要进行脱敏加密处理等进行分类。

2)按照信用数据类型分为基础数据和信用数据,其中基础数据为主体登记部门提供的主体登记数

据,即工商部门提供的企业注册登记信息、公安部门提供的人口基础信息、机构编制部门提供的事业单

位登记信息及民政部门提供的社会组织登记信息。信用数据则是标明主体信用状况的信用数据。基础数

据是平台整合数据的根本,而且个人基础数据是敏感类数据,需更严格的管理。

3)按照数据使用范围分为三类:社会公开、政务共享和授权使用。社会公开即对所有人开放,政

务共享对所有政府部门公开,授权使用则需要信用信息源产生部门进行授权才能使用。

12.1.4信息查询功能

信用信息查询是应用的基础,要提供多种查询方式:

1)提供单个指标集信用数据查询

2)按信用主体查询所有相关信用信息

3)提供信用数据接口(WebService)方式供各部门杳询。

4)信用数据综合查询。

12.1.5联合奖惩功能

通过平台记录和展示各部门企业信用行为对企业进行联合奖惩,包括:

1)通过平台查询企业信用信息,再进行联合奖惩

DBXX/XXXXX—XXXX

2)通过与部门业务系统对接,通过WebService的方式提供查询,并通过接口方式获取部门对企业

的奖惩信息、。

3)展示联合奖惩信息。

4)对奖惩信用信息进行统计分析。

12.1.6信用服务功能

信用服务至少包括以下功能:

1)异议申诉管理。主要用于诘用异议申诉的申请、受理、处理和信息反馈。信用异议管理是社会

公众针对信用主体信息存在异议时,与政府部门沟通的窗口,支持社会公众通过市级信用门户网站的异

议中诉窗口提交异议申诉,按照“俄提供谁处理”的原则将受理的异议申诉信息转交信源单位进行判断

处理,做好信用数据把关工作,确保信用数据的准确和完整,异议申诉办理结束后将反馈结果转发给信

用门户网站提供社会公众查询。

2)批量审查服务。主耍是为有企业主体审查需求的部门提供审查失信信息查询与生成报告。

3)统计分析服务。根据各级不同需求实现统计分析报表与图表。如区域法人信用状况统计、行业

法人信用状况统计、区域法人信用预警、行业法人信用预警等。

12.1.7权限设置功能

公共信用信息平台由很多的功能模块组成,即使对合法用户,也不能操作所有的模块,而是根提用

户的工作部门、工作性质授予相应的功能,对同样的信用数据可以设置不同的操作权限:查询权限、录

人权限、审核权限、审批权限;

对不同人员设置不同权限,对信用数据专管员设置权限,对所有人员设置监督审计岗权限。满足不

同的管理模式和管理规范的权限管理的要求。

12.2网站功能要求

12.2.1宣传功能

实现信用动态发布功能,发布全国、全省、设区市(含所辖县区)社会信用体系建设动态新闻;实

现发布全国、全省、设区市(含所辖县区)信用相关政策和法律法规;发布全国、全省、设区市(含所

辖县区)信用建设标准规范、信用研究学术文章、具有设区市(含所辖县区)特色的企业和公众诚实守

信案例或守信承诺图文等。

12.2.2公示功能

实现守信信息、失信信息公示功能,通过信用公示栏目依法公示设区市(含所辖县区)企业及个人

各类守信行为、守信获奖和荣誉、诚实守信“红名单”或失信行为、不良信用记录和失信“黑名单":

实现信用双公示及信用代码公示功能,按照国家要求对行政审批和行政处罚结果信息在7天内对公众进

行公示,并及时对新赋信用代码和旧码转换结果进行公示。

12.2.3查询功能

实现信用信息查询功能,根据信用信息源产生部门提供的授权,按照企业、个体商户、事业单位、

社会组织、重:点人群等不同主体,为公众提供各类主体信用信息查询服务,查询结果可按照查询主体的

基本信息(包括登记注册备案、资质认证许可等信息)、守信信息、失信信息、其他信息分类展示,方

便公众查看。

12.2.44动功能

实现异议申诉功能,企业或个人对于网站展示的信用信息公示或信用主体信息查询结果等内容产生

异议的,可通过此功能进行异议申诉,审核查实后应对网站公示信息进行修改:实现信用问答功能,公

众可针对信用知识、信用资讯、信用投诉等内容进行提问;实现常用下载和意见反馈功能,对信用相关

政策文件、研究文章等提供下载,及实现公众对信用网站意见和建议反馈的收集功能。

8

DBXX/XXXXX—XXXX

13性能要求

要求系统提供24*7不间断服务,主要包括以下方而:

13.1网络平台性能

要求数据传输网络畅通、快扰、安全、可扩展,满足未来省市县三级网络互联互通。

13.2设备性能

要求支持通用性好的计算机系统、女全可靠的操作系统以及大型数据库系统,保证系统良好的性能。

13.3应用支撑平台性能

要求应用支撑平台为业务应用系统的开发和运行提供技术支撑,并具有灵活的可扩充性和高度的可

配置管理性。

13.4应用系统性能

应用系统应满足用户的要求,稳定、可靠、实用。人机界面友好,输入、输出方便,图表生成灵活

美观,检索、查询简单快捷。

13.5数据

信用数据应完整、准确和及时。

14安全性要求

主要是网络安全、应用系统安全、信用数据安全等。

14.1网络安全

网络安全主要考虑局域网安全、广域网安全、政务云平台安全、应用系统部署安全、信用数据安全、

操作系统安全.防病毒.防攻击等,主要通过访问控制,防病毒系统、防火墙系统,防止并法入侵.安

金防护系统、安全审计系统、安全监测应急响应与处理等,并对网络通信流进行有效的监控,对已知的

潜在威胁进行有效的防范,保障网络的正常工作。

14.2应用系统安全

应用系统是信用信息系统中最关键的部分,所有的业务办理、事项处理都需要通过应用系统来实现。

及用系统安全对整个系统正常运行起着极其关键的作用。

14.2.1身份认证

应用身份认证应具有以下功能:

1)提供专用的登录控制模块对登录用户进行身份标识和鉴别:

2)对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;

3)提供用户身份标识唯一和鉴别信息更杂度检查功能,保证应月系统中不存在重复用户身份标识,

身份鉴别信息不易被日用:

4)提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;

5)启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处琏功

能,并根据安全策略配置相关参数。

9

DBXX/XXXXX—XXXX

14.2.2多级权限控制

安全评估公共信用信息平台有很多的功能模块组成,即使对合法用户,也不能操作所有的模块,而

是根据用户的工作部门、工作性质授予相应的功能模块:对同样的数据可以设置不同的操作权限:查询

权限、录入权限、审核权限、审批权限

14.2.3应用系统访问

要对数据资源访问规定不同的访问等级,不同用户只可访问经过授权的信用数据资源。加强对数据

资源访问的安全审计。

日志管理跟踪记录用户登录、用户名称、操作的功能,对重要库表的操作(增、删、改)、字段操

作前和操作后的数值等信息,在发生误操作时可以方便的进行回退处理,井跟踪一些业务操作员的违规

操作,追溯信用数据报送、整理、入库、修改全过程。

14.2.4安全评估

定期根据应用系统的使用情况,进行有计划的应用系统安全评估,评估包括应用系统自身安全评估、

业务流程安全评估、应用交换安全评估、应用使用安全评估等。

14.2.5信用数据安全

主要包括信用数据分权限、分职能进行管理,对敏感数据进行加密处理等。

在敏感信用数据传输过程中采用加密手段,利用国家批准使用的密码算法对数据加密,保证数提安

金。一般信用信息采用政务邮箱进行传输。

14.3制度安全

制定必要的安全管理制度和措施,如平台运行维护制度、信用数据定期备份制度、各种紧急情况的

应急措施等。

15应用系统接口

15.1接口构架

接U架构采用XMLWebService,使用WebService进行数据通信。

15.1.1信用数据重用

重用代码功能,重用代码后的信用数据,使用WebService,通过直接调用远端的MbService实现。

15.2服务接口说明

15.2.1WebService地址

信用数据共享的WebService的地址为:

http:〃<信用平台IP地址>:<端口〉//dataservice/services/soap/externaldataservice?wsd1

15.2.2调用举例

以下以java都要用天气预报为例,了解调用MbService的步骤

try{

//使用RPC方式调用WcbServicc

RPCServiceClientservicedient=newRPCServiceClient();

Optionsoptions=serviceClient.getOptionsO;

//指定调用WcbScrvicc的URL

EndpointReferencetargetEPR=newEndpointReference(

10

DBXX/XXXXX—XXXX

whttp://webservice.webxml.com.cn/WebServices/WeatherWebService.asmx");

//不设或者设错了Action,抛出org.apache.axis2.AxisFault:服务器未能识别

ETTP头

options.setTo^targetEPR);

QXameqname;

/*

//SOAPAction的值

options.setActionrhttp://WebXml.com.cn/getSupportProvince")://这个参数告诉

调用接口的完整四1

//第一个参数为接口的namespace第二个参数为方法名

qname=newQ?Jame(*http://WebXml.com.cn/*,

"getSupportProvince");//这两个参数貌似可以随便输

//获得本天气预报WebServices支持的洲、国内外省份和城市信息

//输入参数:无:返回数据:一个一维字符串数组StringO,内容为洲或国内省

份的名称。

OMElementretValue=serviceClient.invokeB1ocking(qname,

newObject[]{});

System,out.println(retValue.toStringO);

*/

//org.apache.axis2.AxisFault:服务器无法处理请求。---〉值不能为空。

//获得天气预报数据

//输入参数:城市/地区ID或名称,返回数据:一维字符串数组

Class<?>[]classes=newClass[]{String.class);

String[]argNames=newString[]{"theCityName"};

Object[]args=newObject[]{"南昌"};

options.setAction(/zhttp://WebXml.com.cn/gGtWoathorbyCityName^);//

//这个参数告诉调用接口的完整支J.

qname=newQName(,,http://WcbXml.com.cn/,z,//gctWcathcrbyCityNamcw);

OMElementresponse-invokeBlocking{serv\.ceZ\\en\.,qname,argNames,args);

System.out.printIn(response);

}catch(AxisFaul:ex){

ex.printStack"race();

}

15.3公共信用信息平台对外服务接口规范

信用平台提供给第三方应用,其中涉及获取企业红黑预算名单状态及原因、获取企业红黑预警名单

详细信息、获取企业基本信息等接口。

15.3.1获取企业红黑预警名单状态及原因

“获取企业红黑预警名单状态及原因接口”通过查询企业类型(企业名称、统一社会信用代码、组

织机构代码)、查询关键字以及授权信息获取企业状态、红黑预警名单状态信息、企业红黑预警名单原

因和企业信用标识码,其中企业信用标识码是后继服务接口主要查询依据。

DBXX/XXXXX—XXXX

【原型】:StringgetQyztForJiangXiByParams(StringcustomCode,StringcustomLisence,

Stringtype,Stringcontent)

输入:

传入参数名称类型说明

customCodeString访客代码(必填)

customLisenceString访客授权码(必填)

typeString类型(必填)

contentString内容(必填)

输出:json格式字符串

【参数说明】:

输入:

customCode:访客代码(调用vebservice的凭证)

customLisence:访客授权码:调用*ebservice的凭证)

typo:三种类型:1(企业名称),2(统一社会信用代码),3(组织机构代码)

content:对应type参数中的具体类型值

输出:json格式字符中(包含五个键值对,

typcld:代表企业红黑预警名单状态ID,是获取详细信息的主要参数之一:

qyzt:代表企业状态;

state:代表企业红黑预静名单状态;

xybsm:企业信用标识码,是获取详细信息的主要参数之一:

reason:企业红黑预警名单原因)

注:如果访客代码和访客授权码不正确则返回{"error":"授权验证失败!"}字符串

【输出内容示例】:

例1:{"typeld":"。","qyzt":"","state":"未查到信息","xybsm":"","reason":""}

例2:{"typeld":"4","qyzt":"正常”「state":"列入失信黑名单

","xybsm":"89220****",“reason":"南昌海关—行政处罚数据(2)条“)

15.3.2获取企业红黑预警名单详细信息

“获取企业红黑预警名单详细信息接口”通过企业信用标识码、红黑预警名单类型以及授权信息获

取企业红黑预警名单详细信息,包含了该企业指定红黑预警名单类型下的所有信用信息。

【原型】:StringgetRedOrBlackInfoForJiangXiByParams(StringcustomCode,String

customLisence,Stringxybsm,Stringtypeld)

输入:

传入参数名称类型说明

customCodeString访客代码(必填)

customLisenceString访客授权码(必填)

xybsmString企业信用标识码(必填)

typeldString红黑预警名单类型(必填)

输出:json格式字符串

DBXX/XXXXX—XXXX

【参数说明】:

输入:

customCode:访客代码(调用vcbservice的凭证)

customLisence:访客授权码:调用webservice的凭证)

xybsm:企业信用标识码

typeld:三种类型:1(守信红名单),3(列入失信预警名单列),4(列入失信黑名单)

输出:json格式字符串(

cnTableName:中文指标集名弥;

receiveDate:更新时间:

rowCount:当前指标集的行数:

rowl.ist:行数据集合;

columnList:列数据集合:

cnColumnName:中文指标项名称;

columnValue:指标项值,

其他字段没用可忽略)

注:如果访客代码和访客授权码不正确则返回{"error":"授权验证失败!"}字符串。

【输出内容示例】:

"cnTableName":"高法—失信被执行人名单_单位”,

“enTableName":

^receiveDate*:“20157ITO",

“rowCount”:1,

“roMist”:[

“columnList”:[

“cnColumnName":"信用标识码”,

“columnValue":"11320****",

*cnColumnName*:

),

"cnColumnName":"信息操作类型”,

“columnValue":"0",

enColumn^ame:

),

"cnColumnName":"信息唯一标识”,

*columnValue*:"6001****”,

“enColumnName":

},

“cnColumnName":"案号",

DBXX/XXXXX—XXXX

"columnValue":"(2013)高新执字第000**号",

enColumn^ame:

},

|

“cnColumn'ame":“失信被执行人姓名或名称”,

"columnValue":"江西某某实业有限公司”,

“enColumnName":

},

(

"cnColumnName":"性别",

“columnValue":

“enColumnName”:**

},

(

"cnColumn'ame":"年龄",

“columnValue":"0",

entoIumnName:

},

(

"cnColumn'ame":"身份证号码或组织机构代码”,

"columnValue":"6697****-1",

“enColumn'ame":

},

{

"cnColumnName":"证件类型",

“columnValue":"1",

*enColumnName*:

),

(

"cnColumnNamc":"证件号码”,

"columnValue":"669778987”,

enColumn^ame:

),

(

“cnColumn'ame":"执行法院”,

"columnValuc":"南昌市高新技术产业开发区人民法院”,

“enColumn'ame":

},

{

*cnColumnName*:"地域ID”,

“columnValue":"673”,

*cnColumnName*:

),

14

DBXX/XXXXX—XXXX

"cnColumnName":"地域名",

*columnValue*:"江西",

“enCo1umnName":

),

(

"cnColumnName":"标识自然人或企业法人”,

^columnValue*:"1”,

"enColumnNamc":

),

{

*cnColumnName*:"执行依据文号”,

*columnVaW:*(2011)高新民初字第474号民事判决书”,

enColumnName:

},

(

"cnColumn'ame":"作出执行依据单位",

“columnvalue":"南昌高新技术产业开发区人民法院”,

*enCo1umnName”:**

),

{

"cnColumnName":"法律生效文书确定的义务”,

"columnValue":"一、被告江西某某实业有限公司于本判决生效后十五

日内支付原告江西某某有限公司货款13万元。二、被告江西某某实业有限公司于本判决生效后十五日内

支付原告江西某某有限公司货款13万元的违约金。”,

enColumimame:

),

{

“cnColumn'ame":"被执行人的履行情况",

"columnValuc":"全部未履行”,

“enColumn'ame":

},

(

"cnColumnName":"失信被执行人具体情形”,

"columnValue":"违反财产报告制度,其他有履行能力而拒不履行生效

法律文书确定义务”,

“enColumnName":

},

{

"cnCo1umnName":"发布时间”,

"columnValue":"20140623”,

“enColumnName":""

),

15

DBXX/XXXXX—XXXX

"cnColumn'ame":"立案时间”,

"columnValue":"20121231”,

“enCo1umnName":

)

]

}

]

},

(

“cnTableName":“南昌海关—行政处罚数据”,

“enTableName":、

"receiveDate”:*2015-11-08*,

wrowCount*:2,

“rcwList”:[

(

“columnList”:[

{

"cnColumnName":"信用标识码”,

"columnValue*:“113200882”,

*enColumnName*:

},

|

"cnColumnNamc":"企业名称",

"columnValue":“江西兴民实业有限公司”,

enColumimame:

),

{

“cnColumn'ame":"营业执照注册登记号”,

"columnValuc":"360100219402593”,

“enColumnName":

},

(

"cnCo1umnName":"行政处罚决定书文号”,

"columnValue":"老关缉快违字[2014]1070661号”,

*enColumnName*:

},

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论