標(biāo)準(zhǔn)解讀

《GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所信息安全管理系統(tǒng)營(yíng)業(yè)場(chǎng)所端與營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)管理系統(tǒng)接口技術(shù)要求》這項(xiàng)標(biāo)準(zhǔn),主要規(guī)定了互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所(如網(wǎng)吧)在實(shí)施信息安全管理和日常經(jīng)營(yíng)活動(dòng)中,其信息安全管理系統(tǒng)(即技術(shù)監(jiān)控部分)與營(yíng)業(yè)場(chǎng)所的經(jīng)營(yíng)管理系統(tǒng)之間數(shù)據(jù)交換和功能對(duì)接的具體技術(shù)要求。以下是該標(biāo)準(zhǔn)的關(guān)鍵內(nèi)容概述:

  1. 目標(biāo)明確:標(biāo)準(zhǔn)旨在確?;ヂ?lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的信息安全管理與日常經(jīng)營(yíng)活動(dòng)緊密結(jié)合,通過技術(shù)手段提升管理效率與安全水平,包括用戶上網(wǎng)行為監(jiān)管、信息安全防護(hù)及合規(guī)性管理等方面。

  2. 接口規(guī)范:詳細(xì)定義了兩個(gè)系統(tǒng)間的數(shù)據(jù)傳輸協(xié)議、數(shù)據(jù)格式以及接口功能,以實(shí)現(xiàn)數(shù)據(jù)的準(zhǔn)確、高效交換。這包括但不限于用戶身份驗(yàn)證信息、上網(wǎng)記錄、異常行為報(bào)警數(shù)據(jù)等的實(shí)時(shí)或定期同步。

  3. 安全要求:強(qiáng)調(diào)了數(shù)據(jù)傳輸過程中的安全性,要求采用加密技術(shù)保護(hù)數(shù)據(jù)免遭非法截取或篡改,確保用戶隱私和營(yíng)業(yè)場(chǎng)所信息安全。

  4. 兼容性與互操作性:規(guī)定了系統(tǒng)間的兼容性標(biāo)準(zhǔn),確保不同廠商的信息安全管理系統(tǒng)和經(jīng)營(yíng)管理系統(tǒng)能夠順暢對(duì)接,促進(jìn)技術(shù)應(yīng)用的廣泛普及和升級(jí)換代。

  5. 日志記錄與審計(jì):要求系統(tǒng)需具備完善的操作日志記錄功能,以便于追蹤查詢和審計(jì),確保所有操作有跡可循,增強(qiáng)責(zé)任追溯能力。

  6. 性能與穩(wěn)定性:明確了系統(tǒng)運(yùn)行時(shí)的性能指標(biāo),如響應(yīng)時(shí)間、數(shù)據(jù)處理能力及系統(tǒng)的穩(wěn)定運(yùn)行要求,確保在高負(fù)載環(huán)境下仍能保持正常運(yùn)作。

  7. 維護(hù)與升級(jí):指導(dǎo)如何進(jìn)行系統(tǒng)的日常維護(hù)、故障排查及軟件版本更新,確保信息安全管理系統(tǒng)與經(jīng)營(yíng)管理系統(tǒng)能夠隨技術(shù)發(fā)展持續(xù)優(yōu)化升級(jí)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2005-11-04 頒布
  • 2006-01-01 實(shí)施
?正版授權(quán)
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所 信息安全管理系統(tǒng)營(yíng)業(yè)場(chǎng)所端與營(yíng)業(yè)場(chǎng)所 經(jīng)營(yíng)管理系統(tǒng)接口技術(shù)要求_第1頁(yè)
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所 信息安全管理系統(tǒng)營(yíng)業(yè)場(chǎng)所端與營(yíng)業(yè)場(chǎng)所 經(jīng)營(yíng)管理系統(tǒng)接口技術(shù)要求_第2頁(yè)
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所 信息安全管理系統(tǒng)營(yíng)業(yè)場(chǎng)所端與營(yíng)業(yè)場(chǎng)所 經(jīng)營(yíng)管理系統(tǒng)接口技術(shù)要求_第3頁(yè)
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所 信息安全管理系統(tǒng)營(yíng)業(yè)場(chǎng)所端與營(yíng)業(yè)場(chǎng)所 經(jīng)營(yíng)管理系統(tǒng)接口技術(shù)要求_第4頁(yè)

文檔簡(jiǎn)介

5A 60601,1,。,一1范圍,2規(guī)范性引用文件,.3術(shù)語(yǔ)和定義,4接口及數(shù)據(jù)交換格式,.,.,.,曰標(biāo)準(zhǔn)為互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所信息安全管理系統(tǒng)系列標(biāo)準(zhǔn)之一,該系列標(biāo)準(zhǔn)的結(jié)構(gòu)如下:A 558. 18A 559A 560A 561A 562標(biāo)準(zhǔn)定義的數(shù)據(jù)項(xiàng)及其描述表格僅供構(gòu)建互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所信息安全管理系統(tǒng)時(shí)參照?qǐng)?zhí)行,與應(yīng)用系統(tǒng)內(nèi)在構(gòu)造及其實(shí)現(xiàn)方法無關(guān)。應(yīng)用系統(tǒng)設(shè)計(jì)和開發(fā)人員在按照本標(biāo)準(zhǔn)構(gòu)建系統(tǒng)時(shí),應(yīng)根據(jù)應(yīng)用環(huán)境要求,自行設(shè)計(jì)、開發(fā)、構(gòu)建符合設(shè)計(jì)要求的互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所信息安全管理系統(tǒng)。本標(biāo)準(zhǔn)由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局提出。本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口。本標(biāo)準(zhǔn)起草單位:公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局、公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心、珠海捷朗菱網(wǎng)絡(luò)科技有限公司、深圳任子行網(wǎng)絡(luò)技術(shù)有限公司、重慶智多信息發(fā)展有限公司。本標(biāo)準(zhǔn)主要起草人:顧健、陳陵、劉宇鵬、曾勤、陸臻、李毅、張嵐、黃勝華、成宇。下簡(jiǎn)稱營(yíng)業(yè)場(chǎng)所端)與營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)管理系統(tǒng)的接口技術(shù)規(guī)范本標(biāo)準(zhǔn)適用于互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所信息安全管理系統(tǒng)。規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵(lì)根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。 02端上線數(shù)據(jù)基本數(shù)據(jù)交換格式58. 6息基本數(shù)據(jù)交換格式5959口及數(shù)據(jù)交換格式4. 1通用數(shù)據(jù)錯(cuò)誤代碼1成功。失敗,未知錯(cuò)誤2找不到指定用戶10用戶數(shù)據(jù):客戶機(jī)戶數(shù)據(jù):上網(wǎng)人員姓名檢查出錯(cuò)12用戶數(shù)據(jù):上網(wǎng)人員證件類型檢查出錯(cuò)13用戶數(shù)據(jù):上網(wǎng)人員證件號(hào)碼檢查出錯(cuò)14用戶數(shù)據(jù):上網(wǎng)人員單位名檢查出錯(cuò)15用戶數(shù)據(jù):上網(wǎng)人員國(guó)籍檢查出錯(cuò)16用戶數(shù)據(jù):上網(wǎng)人員備注檢查出錯(cuò)20用戶數(shù)據(jù):上網(wǎng)卡卡號(hào)檢查出錯(cuò)21用戶數(shù)據(jù):上網(wǎng)卡使用密碼檢查出錯(cuò)30營(yíng)業(yè)場(chǎng)所端安全管理系統(tǒng)未運(yùn)行機(jī)通知、下機(jī)通知、上網(wǎng)人員基本信息、密碼、換機(jī)通知等。安全管理系統(tǒng)和經(jīng)營(yíng)系統(tǒng)的接口可采用:動(dòng)態(tài)連接庫(kù)、消息傳遞和內(nèi)存共享的方式傳遞數(shù)據(jù)。例如消息傳遞方式:可采用全管理系統(tǒng)將自己的處理型為全管理系統(tǒng)退出時(shí)將其置為0。經(jīng)營(yíng)管理系統(tǒng)將自己的處理型為營(yíng)系統(tǒng)退出時(shí)將其置為“0,42,名登記可采用刷卡錄人、手工錄人等方式。上網(wǎng)人員登記信息通過驗(yàn)證,安全管理系統(tǒng)向經(jīng)營(yíng)管理系統(tǒng)發(fā)送信息,通知經(jīng)營(yíng)管理系統(tǒng),允許該用戶上網(wǎng)。上網(wǎng)人員登記信息未通過驗(yàn)證,安全管理系統(tǒng)向經(jīng)營(yíng)管理系統(tǒng)發(fā)送錯(cuò)誤提示信息,經(jīng)營(yíng)管理系統(tǒng)阻止該用戶上網(wǎng)。 02 0220086證件號(hào)碼字符18 0258. 1用點(diǎn)分十進(jìn)制表示法,只用前15位,如地址10. 2. 0. 100,表示為010. 002. 000. 100;對(duì)于用冒號(hào)分十六進(jìn)制表示法,如20012; 3567A; 0130;0010:1功能描述信息安全管理系統(tǒng)通知經(jīng)營(yíng)管理系統(tǒng)此用戶結(jié)束用機(jī)。信息安全管理系統(tǒng)首先對(duì)用戶結(jié)束用機(jī)作記錄和更改狀態(tài),成功后通知經(jīng)營(yíng)管理系統(tǒng)此用戶結(jié)束上機(jī)。A 560 1功能描述信息安全管理系統(tǒng)向經(jīng)營(yíng)管理系統(tǒng)發(fā)送用戶基本信息,輔助經(jīng)營(yíng)管理系統(tǒng)進(jìn)行系統(tǒng)管理。 0220085證件號(hào)碼字符1858. 1一20056單位字符3058. 1 02一2005 58. 1功能描述上網(wǎng)人員修改上網(wǎng)卡密碼后,信息安全管理系統(tǒng)通知經(jīng)營(yíng)管理系統(tǒng)更新相應(yīng)的數(shù)據(jù)。4. 2. 4. 2數(shù)據(jù)格式數(shù)據(jù)格式見表4,表4序號(hào)數(shù)據(jù)項(xiàng)名稱數(shù)據(jù)類型數(shù)據(jù)項(xiàng)長(zhǎng)度備注1上網(wǎng)卡卡號(hào)字符2058. 6 1功能描述信息安全管理系統(tǒng)在登記和確認(rèn)用戶的換機(jī)請(qǐng)求后,或者一個(gè)上機(jī)用戶換到另一臺(tái)無人使用的機(jī)器后,60 58. 6空表示此機(jī)無人使用6目的機(jī)器號(hào)字符47,信息安全管理系統(tǒng)為主體,信息安全管理系統(tǒng)和經(jīng)營(yíng)管理系統(tǒng)進(jìn)行雙向的數(shù)據(jù)交互,實(shí)現(xiàn)開戶事件、上機(jī)通知、刷卡關(guān)戶事件、終端下機(jī)通知、用戶基本信息傳遞、更改密碼、換機(jī)通知的功能,并具備全國(guó)上網(wǎng)卡的聯(lián)網(wǎng)認(rèn)證的功能。安全管理系統(tǒng)和經(jīng)營(yíng)系統(tǒng)的接口可采用:動(dòng)態(tài)連接庫(kù)、消息傳遞和內(nèi)存共享的方式傳遞數(shù)據(jù)。這里以消息傳遞方式為例對(duì)這一接口方式進(jìn)行說明??刹捎萌芾硐到y(tǒng)運(yùn)行后將自己的處理型為全管理系統(tǒng)退出時(shí)將其置為。經(jīng)營(yíng)系統(tǒng)運(yùn)行后將自己的處理型為營(yíng)系統(tǒng)退出時(shí)將其置為。名登記可采取刷上網(wǎng)卡、手工錄人上網(wǎng)人員信息等方式。對(duì)上網(wǎng)人員信息驗(yàn)證成功,通知經(jīng)營(yíng)管理系統(tǒng),允許該用戶上網(wǎng),并向經(jīng)營(yíng)管理系統(tǒng)發(fā)送上網(wǎng)人員上網(wǎng)請(qǐng)求數(shù)據(jù)。如果驗(yàn)證失敗,返回函數(shù)值提示錯(cuò)誤,經(jīng)營(yíng)管理系統(tǒng)不得允許該用戶上網(wǎng)。信息安全管理檢查此用戶尚未開戶,使用開戶事件通知經(jīng)營(yíng)管理系統(tǒng)。58. 6 02 0220086證件號(hào)碼字符181功能描述經(jīng)營(yíng)管理系統(tǒng)首先知道用戶的上機(jī)信息,通知信息安全管理系統(tǒng)此用戶開始上機(jī)。60先產(chǎn)生此事件通知信息安全管理系統(tǒng),在得到信息安全管理系統(tǒng)認(rèn)證后,才能開啟用戶。如果認(rèn)證失敗,信息安全管理系統(tǒng)返回函數(shù)值提示錯(cuò)誤,經(jīng)營(yíng)管理系統(tǒng)不可開啟用戶。1功能描述上網(wǎng)人員通過在信息安全管理系統(tǒng)刷卡結(jié)束用機(jī)的情況。信息安全管理系統(tǒng)檢查此用戶已開戶,使用關(guān)戶事件通知經(jīng)營(yíng)管理系統(tǒng)。8序號(hào)數(shù)據(jù)項(xiàng)名稱數(shù)據(jù)項(xiàng)類型數(shù)據(jù)項(xiàng)長(zhǎng)度備注1卡號(hào)字符2058. 1功能描述用戶在終端結(jié)束用機(jī)的情況。經(jīng)營(yíng)管理系統(tǒng)通知信息安全管理系統(tǒng)此用戶結(jié)束用機(jī)。經(jīng)營(yíng)管理系統(tǒng)在關(guān)閉用戶前,首先產(chǎn)生此事件通知信息安全管理系統(tǒng),待信息安全管理系統(tǒng)進(jìn)行認(rèn)證并返回函數(shù)值提示成功后再關(guān)閉用戶。如果認(rèn)證失敗,返回函數(shù)值提示錯(cuò)誤,經(jīng)營(yíng)系統(tǒng)不可關(guān)閉用戶。9序號(hào)數(shù)據(jù)項(xiàng)名稱數(shù)據(jù)項(xiàng)類型數(shù)據(jù)項(xiàng)長(zhǎng)度備注1卡號(hào)字符202. 1. 1功能描述信息安全管理系統(tǒng)通知經(jīng)營(yíng)管理系統(tǒng)用戶的基本信息,以便經(jīng)營(yíng)管理系統(tǒng)開展其他的增值服務(wù)。A 560 0220085證件號(hào)碼字符1858. 1 0210168備注字符301功能描述上網(wǎng)人員修改了卡的使用密碼后信息安全管理系統(tǒng)通知經(jīng)營(yíng)管理系統(tǒng)更新相應(yīng)的信息。 1功能描述經(jīng)營(yíng)管理系統(tǒng)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論