“渝快码”技术规范_第1页
“渝快码”技术规范_第2页
“渝快码”技术规范_第3页
“渝快码”技术规范_第4页
“渝快码”技术规范_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1“渝快码”技术规范本文件规定了“渝快码”个人码、企业码的技术要求、应用要求、信息保护与安全要求。本文件适用于“渝快码”个人码、企业码的设计、开发和应用集成。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T2260中华人民共和国行政区划代码GB/T18284—2000快速响应矩阵码GB/T32918.2—2016信息安全技术SM2椭圆曲线公钥密码算法第2部分:数字签名算法GB/T22239—2019信息安全技术网络安全等级保护基本要求GB/T35273—2020信息安全技术个人信息安全规范GB/T35274—2023数据安全技术大数据服务安全能力要求3术语和定义下列术语和定义适用于本文件。3.1全国一体化在线政务服务平台nationalintegratedgovernmentserviceplatform由国家政务服务平台、国务院有关部门政务服务平台和各地区政务服务平台组成,实现全国范围内政务服务事项标准统一、整体联动、业务协同的政务服务平台。注:全国一体化在线政务服务平台后续在国家相关文件、规范中均简称为“全国一[来源:GB/T39047—2020,3.1,有修改]3.2政务服务码administrativeservicecode基于全国一体化政务服务平台,按统一规范生成并供政务服务对象使用,用以表达经授权临时访问政务服务对象的代码。[来源:GB/T45960—2025,3.1]3.3政务服务网络身份应用标识administrativeservicemanagementidentity国家政务服务平台基于平台用户身份唯一标识、地方/部门政务服务平台的机构标识码等信息,采用密码算法运算生成自然人在地方/部门政务服务平台的唯一身份标识。同一自然人在不同地方/2部门的政务服务网络身份应用标识不同,政务服务网络身份应用标识的生成、转换、互认等能力由国家政务服务平台统一提供。[来源:ZWFWC0165—2023,3.8]3.4渝快办YuKuaiBan重庆市政务服务平台,是全国一体化政务服务平台的重要组成部分,是重庆市政务服务事项办理的“总入口”,具备统一的身份认证、电子证照、电子印章、电子签名、电子档案、公共支付、快递物流等服务功能,纵向贯通国家、市、区县(自治县,以下简称区县)、乡镇(街道)、村(社区横向联通市级政务服务部门,向个人、企业提供电脑端、移动端、自助服务端、大厅窗口端服务。3.5渝快码CQe-code按照全国一体化政务服务平台和“渝快办”统一规范生成的重庆市地方政务服务码。3.6个人码personalcode按照全国一体化政务服务平台和“渝快办”统一规范,由“渝快码”管理系统统一赋码,为个人生成的政务服务码。3.7企业码enterprisecode按照全国一体化政务服务平台和“渝快办”统一规范,由“渝快码”管理系统统一赋码,为企业生成的政务服务码。注:“渝快码”企业码可分为企业认证码、企业标识码。企业认照身份认证后实时制码,主要用于有企业身份认证及信息共享需求的办事场景。企业标识码采用静态赋码机制,企业设立登记后即可制码,主要用于有交互需求的场景,如亮码经营、向社会[来源:ZWFWC0166—2023,4,有修改]3.8“渝快码”管理系统CQe-codemanagementsystem对第三方应用接入“渝快码”进行统一管理的系统。3.9“渝快办”应用接入管理系统YuKuaiBanapplicationaccessmanagementsystem对接入“渝快办”的单位、应用、技术接口能力进行统一管理的系统。注:该系统是“渝快办”的组成部分,包括单位入驻管理、应用3.10实人身份认证realpersonauthentication依托活体检测、人脸比对等生物识别技术,对用户身份信息真实性进行核验的服务,验证用户为真人且为本人。4符号和缩略语下列缩略语适用于本文件。API:应用程序编程接口(ApplicationProgrammingInterface)3APP:应用程序(Application)MID:网络身份应用标识(ManagementIdentity)TLV:标签-长度-值(Tag-Length-Value)5技术要求5.1通用技术要求“渝快码”编码规则应符合GB/T18284的要求,纠错能力应符合GB/T18284中L级的要求,数字签名机制应符合GB/T32918.2的要求。5.2个人码码制结构要求5.2.1码串组成个人码由路由段(R段)、身份段(A段)、业务段(B段)、校验段(S段)组成。如表1所示,交通场景码串见示例。表1个人码码制结构3711121284441124ZWM3500000100100130000010523586368773010017000001030001500000010210028012400001181890341218000001E00265420CFCPjh+drfQuQIJOUry1HyWg1zPhPVX31JkFMo6b8lPwlsRSOLDblEs21QS61Oq8kKGsVS1Iq45.2.2路由段(R段)用于识别码类型和生码源平台信息,以实现跨地区、跨部门的码互通。包含码类型代码、生码源平台代码、码展示渠道代码和主体类别代码,总长度为12字节。码类型代码用于标识码的应用领域,长度为3个字节,固定值为“ZWM”,表示政务码。生码源平台代码用于标识生码平台代码,长度为7个字节。第1字节为“3”,表示地方政务服务平台;第2~5字节为地市级行政区划代码,采用行政区划代码前4位表示。重庆取值5000,编码规则符合GB/T2260要求。第6、7字节按数字顺序编号,用于区分多个码情形,一码通用为“00”。码展示渠道代码用于标识码展示渠道,如“渝快办”APP端、“渝快办”微信小程序端、“渝快办”支付宝小程序端等,长度为1个字节,可使用“0~9”、“a~z”表示,编码规则见附录A。主体类别代码用于标识亮码主体的类别,“0”表示自然人,长度为1个字节。5.2.3身份段(A段)用于存储身份认证结果或身份标识相关信息,从而实现跨地区、跨部门的码互认。采用TLV编码,为不定长段,包含段标识、长度、身份信息。段标识用于标识此段信息为身份段,采用十六进制编码,长度为1个字节,默认为“0x01”。长度用于标识身份信息的长度,采用十六进制编码,长度为2个字节。身份信息用于标识个人身份,字段长度由长度字段值决定。个人码身份信息长度为19位,对应长度字段赋值0x0013。5.2.4业务段(B段)用于存储与个人码对接的业务数据,支持部门/场景按照平台自身的业务需求设计此段内容。采用TLV编码,为不定长段,包含段标识、业务基础信息、业务场景信息。段标识用于标识此段信息为业务段,采用十六进制编码,长度为1个字节,默认为“0x01”。业务基础信息用于标识码生成相关配置信息及个人凭证信息,包括长度,码配置ID,码版本号,码来源标识,码分类标识,证书编号,码状态和用户凭证。a)长度,用于标识业务基础信息的总长度,采用十六进制编码,长度为2个字节。b)码配置ID,用于标识“渝快码”管理系统中个人码规则唯一标识,长度为8个字节。c)码版本号,用于标识“渝快码”管理系统中个人码的版本号,长度为4个字节。d)码来源标识,用于标识“渝快码”管理系统中个人码的码来源,长度为4字节,默认“5000”。e)码分类标识,用于平台“渝快码”管理系统中个人码的码分类,长度为4字节,默认“0001”。f)证书编号,用于标识“渝快码”管理系统中个人码生成签名的证书编号索引,“渝快码”管理系统根据证书编号查询对应的平台私钥进行签名,码场景应用方根据证书编号查询对应的平台公钥进行验签,采用十六进制编码,长度为1个字节。g)码状态,用于标识码的状态,“1”为在线码,“0”为离线码,长度为1字节。h)用户凭证,用于存储离线码的用户凭证信息,用户凭证内容规范见附录B。业务场景信息用于存储对接场景的业务数据,包括长度和业务场景数据。a)长度,用于标识业务场景信息的总长度,采用十六进制编码,长度为2个字节。b)业务场景数据,用于存储对接场景的实际业务数据,以交通场景为例,参照附录C。5.2.5校验段(S段)用于校验“渝快码”的真实有效性。由失效时间和数字签名组成,总长度为92个字节。5失效时间由客户端提供,一般以秒级时间戳服务提供的时间为准,编码时将long类型的时间戳转换为十六进制,长度为4个字节。数字签名用于校验码串信息是否被篡改,对路由段(R段)、身份段(A段)、业务段(B段)、校验段(S段)的失效时间等各段内容的数字签名值,使用用户私钥进行SM2签名,SM2签名后为64字节,转换为base64编码格式后字符长度为88个字节。5.3企业码码制结构要求5.3.1码串组成企业码由路由段(R段)、标识段(F段)、身份段(A段)、业务段(B段)、校验段(S段)组成。如表2所示,不带业务场景数据的码串见示例。表2企业码码制结构3411112128444124ZWM500011301002512500243MB1B61796Y00000130573011289650100160000009800015000000204000065420MGSYXGBv72MuNgtkdi1HeXLsnEG7CIE9Jqfnq2dEiW1Ux+e+OX9hvF0cUPVYqgxnWWja7pbgS7EYxGdw5.3.2路由段(R段)用于识别码类型和生码源平台信息,实现跨地区、跨部门的码互通。包含码类型代码、生码源平台代码、码展示渠道代码和主体类别代码,总长度为9字节。6码类型代码用于标识码的应用领域,长度为3个字节,固定值为“ZWM”,表示政务码。生码源平台代码用于标识生码平台代码,长度为4个字节,采用行政区划代码前4位表示。重庆取值5000,编码规则符合GB/T2260要求。码展示渠道代码用于标识码展示渠道,如“渝快办”APP端、“渝快办”微信小程序端、“渝快办”支付宝小程序端等,长度为1个字节,可使用“0~9”、“a~z”表示,编码规则见附录A。主体类别代码用于标识亮码主体的类别,固定为“1”,表示企业,长度为1个字节。5.3.3标识段(F段)用于标识企业码的类型。“2”表示企业认证码,“3”表示企业标识码,长度为1个字节。5.3.4身份段(A段)使用统一的企业身份认证信息或身份标识信息,实现全国跨地区跨部门通用。采用TLV编码,为不定长段,包含段标识、长度、身份信息。段标识用于标识此段信息为身份段,采用十六进制编码,长度为1个字节,默认为“0x01”。长度用于标识身份信息的长度,采用十六进制编码,长度为2个字节。身份信息用于标识企业身份,根据长度字段值决定。企业认证码的身份段为身份认证信息,身份认证信息用于存储电子营业执照身份认证后返回的认证Token(身份验证令牌,由服务端基于密码学算法生成、具备唯一性与时效性的加密字符串,用于身份及权限校验)。企业标识码的身份段为身份标识信息,使用统一社会信用代码。5.3.5业务段(B段)用于存储与企业码对接的业务数据,支持部门/场景按照平台自身的业务需求设计此段内容。采用TLV编码,为不定长段,包含段标识、业务基础信息、业务场景信息。段标识用于标识此段信息为业务段,采用十六进制编码,长度为1个字节,默认为“0x01”。业务基础信息用于标识码生成相关配置信息及个人凭证信息,包括长度,码配置ID,码版本号,码来源标识,码分类标识,证书编号。a)长度,用于标识业务基础信息的总长度,采用十六进制编码,长度为2个字节。b)码配置ID,用于标识“渝快码”管理系统中企业码规则唯一标识,长度为8个字节。c)码版本号,用于标识“渝快码”管理系统中企业码的版本号,长度为4个字节。d)码来源标识,用于标识“渝快码”管理系统中企业码的码来源,长度为4字节,默认“5000”。e)码分类标识,用于平台“渝快码”管理系统中企业码的码分类,长度为4字节,默认“0001”。f)证书编号,用于标识“渝快码”管理系统中企业码生成签名的证书编号索引,“渝快码”管理系统根据证书编号查询对应的平台私钥进行签名,码场景应用方根据证书编号查询对应的平台公钥进行验签,采用十六进制编码,长度为1个字节。业务场景信息用于存储对接场景的业务数据,包括长度和业务场景数据。a)长度,用于标识业务场景信息的总长度,采用十六进制编码,长度为2个字节。b)业务场景数据,用于存储对接场景的实际业务数据,根据实际对接场景进行设计。5.3.6校验段(S段)用于校验“渝快码”的真实有效性,由失效时间和数字签名组成,总长度为92个字节。失效时间由客户端提供,一般以秒级时间戳服务提供的时间为准,编码时将long类型的时间戳转换为十六进制,长度为4个字节。7数字签名用来校验码串信息是否被篡改,对路由段(R段)、标识段(F段)、身份段(A段)、业务段(B段)、校验段(S段)的失效时间等各段内容的数字签名值,使用用户私钥进行SM2签名,SM2签名后为64字节,转换为base64编码格式后字符长度为88个字节。6应用要求6.1个人码要求6.1.1实人身份认证要求个人码的生成需基于用户的实人身份认证结果,身份认证数据由“渝快办”统一身份认证进行核验。6.1.2应用对接要求“渝快码”管理系统应通过“渝快办”与第三方应用的“渝快码”使用场景对接,实现服务即时请求调用,具体对接要求如下:“渝快码”管理系统应与“渝快办”统一用户中心进行对接,获取身份认证支撑。“渝快码”管理系统应将验码能力在“渝快办”应用接入管理系统中注册发布,并将其转换成统一标准的接口,供第三方应用的“渝快码”使用场景服务调用。“渝快码”管理系统应将接入的第三方应用“渝快码”使用场景集成到“渝快办”移动端,统一入口,为“渝快码”使用方提供领码、亮码、扫码和数据授权调用服务。政务服务码应用场景服务应通过“渝快码”管理系统,与国家政务服务平台政务服务码路由系统及国家政务服务平台MID体系对接,依托路由解析功能、自然人身份信息与MID的唯一映射关系,实现跨省市政务服务码互通互认。6.2企业码要求6.2.1实人身份认证要求企业认证码的生成需基于电子营业执照完成企业身份认证。企业标识码的生成需基于当前用户的实名实人身份认证结果,身份认证数据由“渝快办”统一身份认证进行核验。6.2.2应用对接要求“渝快码”管理系统应为第三方应用的“渝快码”使用场景提供企业码验码服务及使用记录存证,具体对接要求如下:“渝快码”管理系统应具备制码、验码及使用记录存证功能,需与“渝快办”亮码端对接,根据法定代表人及授权人申请生成企业码,支持亮码展示;应与应用扫码端对接,提供验码服务并返回企业相关信息。“渝快码”管理系统应对接“渝快办”统一用户中心,为企业码出示、使用提供身份认证支撑。“渝快码”管理系统应对接“渝快办”亮码端,支持电子营业执照登录及集成电子营业执照应用程序,支持身份认证后在线申请出示企业码。应用扫码端应支持企业码扫描功能,对接“渝快办”应用接入管理系统,通过调用已注册发布的验码标准接口请求验码服务,验码通过后可获取企业相关信息。8企业码在跨地区、跨部门应用时,应与国家政务服务平台政务服务码路由系统对接,依托其路由解析功能实现路由转发。7信息保护与安全要求7.1信息保护要求“渝快码”应符合以下信息保护要求:“渝快码”的有效时间为60s,亮码60s后未产生解码请求的,该码即行无效,需重新请求亮码。“渝快码”码串中不能直接携带用户敏感身份信息(如公民身份号码、姓名等)。“渝快码”码串中的数据需经过“渝快码”管理系统的签名,防止被伪造或被篡改。“渝快码”管理系统与第三方应用的“渝快码”使用场景业务系统、“渝快办”其他子系统、国家政务服务平台政务服务码路由系统之间的敏感数据传输时应加密或签名,并确保链路通信安全。数据存储、传输加密和签名时,应采用国密要求的商用密码算法。在“渝快码”提供服务过程中,应动态监控相关应用的请求行为,出现异常情况时可在提示后切断相关服务。7.2安全应用要求“渝快码”应符合以下安全要求:“渝快码”管理系统应达到GB/T22239等级保护第三级的要求。个人信息的采集、加工和利用应符合GB/T35273—2020第5章、第6章、第7章、第8章、第9章相关要求。个人信息服务及其应用采集数据时,应获取用户的明示同意或授权同意,并承诺对相关隐私内容进行保密。企业码使用方通过企业码共享企业相关信息的,应明示使用信息的目的、方式和范围,并承诺对企业数据进行保密。企业码服务方应动态监控相关应用的请求行为,出现异常情况时应在提示后切断相关服务和响应。在数据传输、存储活动中,应采取安全保护措施,避免因传输信道泄露信息、恶意攻击导出数据和权限使用不当等带来的数据泄露、损坏和滥用风险。“渝快码”服务方相关系统应符合GB/T35274—2023第6章、第7章相关要求,建立数据安全保护制度,实施必要的数据安全技术措施。“渝快码”

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论