《安全可信中间件能力要求第2部分 消息中间件》_第1页
《安全可信中间件能力要求第2部分 消息中间件》_第2页
《安全可信中间件能力要求第2部分 消息中间件》_第3页
《安全可信中间件能力要求第2部分 消息中间件》_第4页
《安全可信中间件能力要求第2部分 消息中间件》_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.xxx

CCSLxx

团体标准

T/ISCXXX—XXXX

安全可信中间件能力要求第2部分消息

中间件

RequirementsforSecureandTrustworthyMiddlewareCapabilityRequirements

Part2:MessageMiddleware

xxxx-xx-xx发布xxxx-xx-xx实施

中国互联网协会发布

T/ISCXXX—XXXX

安全可信中间件能力要求第2部分消息中间件

1范围

本文件规定了消息中间件的功能要求、性能要求、可靠性要求、安全性要求、可维护性要求、可扩

展性要求和兼容性要求。

本文件适用于从事安全可信消息中间件研发、应用及评价的各类机构。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件。不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T33847—2017信息技术中间件术语

GB/T28168—2025信息技术中间件消息中间件技术规范

3术语和定义

GB/T33847—2017、GB/T28168—2025界定的以及下列术语和定义适用于本文件。为了便于使用,

以下重复列出了GB/T33847—2017、GB/T28168—2025中的某些术语和定义。

3.1

中间件middleware

位于系统软件之上,用于支持分布式应用软件,连接不同软件实体的支撑软件(2.1)。

[来源:GB/T33847—2017,2.1]

3.2

应用application

应用程序

通过调用开发接口,在运行过程中使用中间件系统提供功能和服务的各种程序(3.1.1)。

[来源:GB/T28168—2025,3.1.1]

3.3

消息message

不同的应用程序(进程或线程)之间传递或交换的信息。

注:消息的格式及内容,由该消息的提供者及接收者协商而定

[来源:GB/T28168—2025,3.1.2]

3.4

消息的发送者messagesender/消息生产者messageproducer

产生消息的实体。

1

T/ISCXXX—XXXX

注:实体可以是应用程序、进程、线程。

[来源:GB/T28168-2025,3.1.3,3.1.4]

3.5

队列queue

存储消息的缓冲区实体。

注:队列由消息索引区和数据存储区组成。

[来源:GB/T28168-2025,3.1.5]

3.6

消息中间件系统message-orientedmiddlewaresystem

一套消息中间件软件运行系统,包含一组程序和应用开发接口(API),提供对消息的传输、存储、

操作处理功能,以及对于消息中间件各环节、要素的监控管理、安全防护功能。

[来源:GB/T28168-2025,3.1.6]

3.7

消息优先级messagepriority

根据消息的紧急程度,为消息设置不同的优先等级。消息可以有不同的优先级。在消息的发送和接

收处理过程中,高优先级的消息可以得到优先处理。

[来源:GB/T28168-2025,3.1.7]

3.8

死信deadletter

产生消息时,应用设定的消息属性,指定了消息可被消费的期限。在有效期内的消息可被应用消费。

进入队列但不能完成传递过程的消息。注:如目的队列不存在的消息或有效期时间到的消息等。

[来源:GB/T28168-2025,3.1.13]

3.9

事件event

消息中间件系统在消息的传递过程中产生的动作。

注:事件可由用户通过配置来定义。由事件触发产生的消息,称为事件消息。

[来源:GB/T28168-2025,3.1.14]

3.10

集群cluster

若干消息中间件系统组建为一个群组,对外提供消息的发送、接收和处理功能,宜具备负载均衡和

防止单点失效的功能。

[来源:GB/T28168-2025,3.1.15]

3.11

主题topic

一种向多个消息订阅者分发消息的机制。发布者根据指定的主题名发布消息,订阅者通过主题订阅

消息。

注:主题使得订阅者和发布者保持互相独立,不需要接触即可保证消息的传送。

[来源:GB/T28168-2025,3.1.16]

2

T/ISCXXX—XXXX

4符号和缩略语

下列符号和缩略语适用于本文件。

API:应用编程接日(ApplicationProgrammingInterface)

TCP/IP:传输控制协议/因特网协议(TransferControlProtocol/InternetProtocol)

HTTP:超文本传输协议(HypertextTransferProtocol)

JDK:Java开发工具包(JavaDevelopmentKit)

SSL:安全套接层(SecureSocketsLayer)

Qos:服务质量(QualityofService)

5安全可信要求

安全可信要求须符合《安全可信中间件能力要求第1部分总体要求》中5的规定。

6消息中间件能力要求

6.1功能要求

6.1.1安装部署

消息中间件的安装部署应符合国家标准GB/T28168-2025第6章(部署管理)的全部要求。为便于实

施,现将核心条款摘要如下:

a)消息中间件应提供命令行方式启动和停止,宜提供图形化启动和停止操作。

b)消息中间件应具有单机部署功能。

c)消息中间件应具有集群部署功能,提供消息的接收和处理分布到若干个消息中间件上的机制。

d)消息中间件宜具有虚拟化或容器化等云化部署方式,动态弹性扩缩容时正常运行。

e)消息中间件宜提供多系统部署,具备多种拓扑结构,如树型结构、网状结构等。

f)消息中间件宜提供图形化的安装和卸载程序,引导用户安装和卸载的全过程。

6.1.2消息传输

a)应支持消息路由转发功能,能在不相邻的系统间传输消息。

b)应支持发布/订阅功能,能实现多对多消费模式。

c)应支持消息压缩,能对传输的消息进行压缩和解压缩操作。

d)应支持消息传输一致性和有序性。

e)应支持主流传输协议适配。

f)宜支持消息传输的全链路审计,确保消息在传输过程中可追溯。

g)应支持同步或异步发送方式,提供相应消息发送接口。

h)应用通过调用消息中间件API接口主动从消息中间件服务端拉取接收消息。

i)宜支持消息去重机制、优先级动态调整和Qos保障等级传输机制。

6.1.3消息队列

a)应支持一组消息在一个事务内发送。

b)宜支持延迟消息和定时消息功能。

c)宜支持死信队列,消费失败的消息能够进入死信队列。

3

T/ISCXXX—XXXX

d)宜支持消息优先级,根据消息的紧急程度为发送消息设置优先级。

e)宜支持队列复制功能,一个队列中的消息可根据需要复制到其他队列。

f)宜支持分发队列功能,消息可分发到其他多个不同的队列。

6.1.4功能支持

a)应支持消息生命周期功能,能支持设置消息在中间件中的留存时间。

b)应支持持久订阅和宜支持非持久订阅。

c)宜支持定时消费方式和重试消费方式。

d)应支持常联接和多连接中至少一种。

e)宜支持流量控制功能,能控制传输流量。

f)宜支持消费模式选择,能支持主动推送和被动拉取的消费方式。

g)宜对文件消息提供断点续传功能。

6.1.5用户管理

a)应支持配置管理,能够在全局范围内进行在线配置管理。

b)宜支持可视化管理,能提供可视化的工具进行配置、管理、监控等。

c)宜支持基于角色的访问控制(RBAC),细化权限粒度(如读写分离、队列级权限)。

6.1.6存储功能

a)应提供基于磁盘的持久存储,宜提供基于内存的非持久存储两种形式。

b)宜支持本地存储和分布式存储两种存储模式。

6.2性能要求

6.2.1消息处理能力

a)应考察消息吞吐量,即单位时间内大小消息的吞吐能力。

b)应考察消息延迟,即消息从发送到被消费的过程耗时。

c)考察客户端并发度,即系统能够支持的应用并发量。

d)宜支持队列消息复制、分发功能。

6.3可靠性要求

a)应提供消息的集群功能、路由备份等功能。

b)应提供消息清理、死信管理、链路监控管理、队列监控管理、流量监控管理、事件监控管理、

配置管理等监控管理。

c)应支持消息的持久化,即使在中间件发送故障时,消息也不丢失。

d)应具备故障切换与恢复能力,单个节点出故障不影响业务平台的功能性。

e)宜支持消息过滤功能,能按一定规则过滤消息。

e)集群应提供消息的接收和处理分布到若干个消息中间件系统上的机制,应支持防止单点失效和

负载均衡两类使用方式。

6.4安全性要求

a)应支持传输加密,能够支持客户端与服务器,服务器与服务器之间的加密通信。

b)应支持消息加密功能,对持久化的消息进行加密。

c)应进行访问控制与身份鉴别,应支持自定义用户操作权限,严格管控不同用户的使用权限。

4

T/ISCXXX—XXXX

d)宜支持操作审计功能,能够管理、配置操作的记录。

e)宜支持密钥轮换机制,定期更新加密密钥以降低泄露风险。

6.5可维护性要求

5.5.1日志管理

a)应提供消息中间件系统的日志功能,记录消息处理过程中的错误信息,日志级别可以按需进行

调整。

5.5.2版本升级

a)应支持系统增量升级功能,对系统部件、安全补丁等升级。

b)应支持离线升级,且升级不得修改破坏用户数据,不得影响原有软硬件兼容性。

c)应支持升级回退机制,能卸载已升级的软件包,恢复系统原有状态;如升级为不可回退,则系

统升级前以显式的提示告知用户。

5.5.3监控告警

a)应提供用于监控和管理消息中间件的API接口,供外部监控管理运维系统调用。

b)应提供必要的命令行工具、图形化的监控管理工具。

5.5.4容灾备份

a)应提供合理的容灾备份技术来满足客户对可用性的要求,容灾包括但不限于数据、应用、业务

层面,备份包括但不限于备援中心、本地磁带备份,异地保存、热备份站点备份等。

b)应提供备份恢复能力,通过灾备快速恢复经营生产。

6.6可扩展性要求

a)应支持集群在线缩扩容能力。

b)宜支持动态弹性伸缩,支持发布者系统、消息队列、订阅者系统集群水平扩展,可依据业务消

息量动态部署计算节点。

6.7兼容性要求

a)应基于安全可信CPU、操作系统、数据库等。

b)应提供一致的应用开发接口,以实现应用程序在不同平台上的迁移。

_________________________________

5

《安全可信中间件能力要求第2部分消息中间件》

标准编制说明

标准起草组

2025年06月13日

1、标准范围。

本规范旨在定义安全可信中间件能力要求的第2部分消息中间件,帮助企业

明确消息中间件

随着信息技术的快速发展和数字化转型的深入推进,中间件技术作为软件基

础设施的重要组成部分,正被广泛应用于互联网、金融、通信、交通、医疗等多

个关键领域,显著提升系统间通信效率,降低系统耦合度,增强数据处理能力,

有效提升信息系统的整体性能与稳定性。安全可信中间件能力要求旨在构建安全

可信中间件标准体系,通过制定统一的技术能力框架和评价规范,为产业发展提

供系统性指导。

2、工作简况。

本项目计划名称为“安全可信中间件能力要求第2部分消息中间件”。由中

国互联网协会归口。由中国信息通信研究院牵头研制。

本文件起草单位包括中国信息通信研究院、北京东方通科技股份有限公司、

阿里云计算有限公司、深圳市金蝶天燕云计算股份有限公司、北京宝兰德软件股

份有限公司、中国联合网络通信有限公司研究院、国家能源集团信息技术公司、

中煤信息技术(北京)有限公司、华为云计算技术有限公司、普元信息技术股份

有限公司、上海华讯网络系统有限公司、泛微网络科技股份有限公司、腾讯云计

算(北京)有限责任公司、天翼云科技有限公司、中移(杭州)信息技术有限公司、

共致开源(北京)信息科技有限公司;

本文件主要起草人:

本文件于2025年6月在中国互联网协会通过立项申请。

起草组于2025年7月召开线上讨论会,汇报讨论标准的研制情况。会上各企

业根据产品的共同需求及差异性进行讨论,对标准中的相关内容提出合理建议

,最终形成符合在线文档行业要求的标准文件。

3、标准编制原则和确定标准主要内容的依据:

编制原则:

标准性要求,充分借鉴国内相关标准规范,并结合我国实际情况,力求

该标准的可执行性和规范性更强;

实用性要求,依据现行法律法规和行业特定需求,明确安全可信消息中

间件的技术要求和可信验证机制,建立涵盖基础环境适配、软硬件设施

建设、平台功能开发的统一标准体系,规范产品研发、应用部署和服务

保障等全生命周期管理活动。具有充分的技术先进性和实用性

可行性要求,结合当前主流技术栈和企业技术储备现状,制定分层级、

可落地的技术要求。

有效性要求,考虑到技术的发展与扩充需求,故全面考虑标准架构和兼

容性,满足未来标准发展与扩充需求。

4、主要试验(或验证)的分析、综述报告。

本标准的技术内容聚焦安全可信消息中间件的全维度能力构建,经过对各

方场景业务及技术方案的调研与分析,通过对各参与方不同产品在技术与需求

方面的讨论,得到了符合行业要求的通用技术文档,最终形成的标准文件得到

了各参与方的认可和验证,标准可为从事安全可信消息中间件的研发、应用及

评价的各类机构提供参考。

5、标准在起草过程中遇到的问题及解决办法:重大分歧意见的处

理经过和依据:有无重要技术问题需要说明。

在标准起草过程中遇到的问题通过项目组内部协调和讨论已经解决。无重大

分歧意见。没有重要技术问题需要说明。

6、与国外标准的关系:包括:采用国际标准和国外先进标准的程

度,与国外标准主要技术内容的差异(可引用标准前言的内容):

本标准无对应的国际标准或国外标准。

7、修订标准时,说明与标准前一版本的重大技术变化,并列出所

涉及的新、旧版本的有关章条(可引用标准前言的内容):废止/

代替现行有关标准的建议:

本标准为第一版制定标准。

8、说明标准与其他标准或文件的关系(可引用标准前言的内容),

特别是与有关的现行法律、法规和强制性国家标准的关系:

本标准与其他标准或文件无关系。

9、标准作为强制性标准或推荐性标准的建议:

建议本文件作为推荐性团体标准发布实施。

10、贯彻国家标准的要求和措施建议(包括组织措施、技术措施、

过渡办法等内容):标准发布后,对国内外业界可能产生的影响。

本标准的发布与实施可协调产业共识,促进行业健康发展,形成产品统一要

求和考量,从而为该类产品的未来能力发展和普及奠定技术保障。

11、标准是否涉及知识产权的情况说明;如标准中含有自主知识产

权,说明产品研发程度、产业化基础及进程。

本文件不涉及知识产权的问题。

12、其他应予说明的事项。

无。

T/ISCXXX—XXXX

目次

前  言..............................................................................II

引  言.............................................................................III

安全可信中间件能力要求第2部分消息中间件.............................................1

1范围.................................................................................1

2规范性引用文件.......................................................................1

3术语和定义...........................................................................1

3.1中间件middleware..............................................................1

3.2应用application...............................................................1

3.3消息message...................................................................1

3.4消息的发送者messagesender/消息生产者messageproducer.........................1

3.5队列queue......................................................................2

3.6消息中间件系统message-orientedmiddlewaresystem...............................2

3.7消息优先级messagepriority.....................................................2

3.8死信deadletter................................................................2

3.9事件event......................................................................2

3.10集群cluster...................................................................2

3.11主题topic.....................................................................2

4符号和缩略语.........................................................................3

5安全可信要求.........................................................................3

6消息中间件能力要求...................................................................3

6.1功能要求.........................................................................3

6.2性能要求.........................................................................4

6.3可靠性要求.......................................................................4

6.4安全性要求.......................................................................4

6.5可维护性要求.....................................................................5

6.6可扩展性要求.....................................................................5

6.7兼容性要求.......................................................................5

I

T/ISCXXX—XXXX

安全可信中间件能力要求第2部分消息中间件

1范围

本文件规定了消息中间件的功能要求、性能要求、可靠性要求、安全性要求、可维护性要求、可扩

展性要求和兼容性要求。

本文件适用于从事安全可信消息中间件研发、应用及评价的各类机构。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件。不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T33847—2017信息技术中间件术语

GB/T28168—2025信息技术中间件消息中间件技术规范

3术语和定义

GB/T33847—2017、GB/T28168—2025界定的以及下列术语和定义适用于本文件。为了便于使用,

以下重复列出了GB/T33847—2017、GB/T28168—2025中的某些术语和定义。

3.1

中间件middleware

位于系统软件之上,用于支持分布式应用软件,连接不同软件实体的支撑软件(2.1)。

[来源:GB/T33847—2017,2.1]

3.2

应用application

应用程序

通过调用开发接口,在运行过程中使用中间件系统提供功能和服务的各种程序(3.1.1)。

[来源:GB/T28168—2025,3.1.1]

3.3

消息message

不同的应用程序(进程或线程)之间传递或交换的信息。

注:消息的格式及内容,由该消息的提供者及接收者协商而定

[来源:GB/T28168—2025,3.1.2]

3.4

消息的发送者messagesender/消息生产者messageproducer

产生消息的实体。

1

T/ISCXXX—XXXX

注:实体可以是应用程序、进程、线程。

[来源:GB/T28168-2025,3.1.3,3.1.4]

3.5

队列queue

存储消息的缓冲区实体。

注:队列由消息索引区和数据存储区组成。

[来源:GB/T28168-2025,3.1.5]

3.6

消息中间件系统message-orientedmiddlewaresystem

一套消息中间件软件运行系统,包含一组程序和应用开发接口(API),提供对消息的传输、存储、

操作处理功能,以及对于消息中间件各环节、要素的监控管理、安全防护功能。

[来源:GB/T28168-2025,3.1.6]

3.7

消息优先级messagepriority

根据消息的紧急程度,为消息设置不同的优先等级。消息可以有不同的优先级。在消息的发送和接

收处理过程中,高优先级的消息可以得到优先处理。

[来源:GB/T28168-2025,3.1.7]

3.8

死信deadletter

产生消息时,应用设定的消息属性,指定了消息可被消费的期限。在有效期内的消息可被应用消费。

进入队列但不能完成传递过程的消息。注:如目的队列不存在的消息或有效期时间到的消息等。

[来源:GB/T28168-2025,3.1.13]

3.9

事件event

消息中间件系统在消息的传递过程中产生的动作。

注:事件可由用户通过配置来定义。由事件触发产生的消息,称为事件消息。

[来源:GB/T28168-2025,3.1.14]

3.10

集群cluster

若干消息中间件系统组建为一个群组,对外提供消息的发送、接收和处理功能,宜具备负载均衡和

防止单点失效的功能。

[来源:GB/T28168-2025,3.1.15]

3.11

主题topic

一种向多个消息订阅者分发消息的机制。发布者根据指定的主题名发布消息,订阅者通过主题订阅

消息。

注:主题使得订阅者和发布

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论