《上海地區(qū)長三角數(shù)據(jù)共享交換平臺 數(shù)據(jù)接入規(guī)范》_第1頁
《上海地區(qū)長三角數(shù)據(jù)共享交換平臺 數(shù)據(jù)接入規(guī)范》_第2頁
《上海地區(qū)長三角數(shù)據(jù)共享交換平臺 數(shù)據(jù)接入規(guī)范》_第3頁
《上海地區(qū)長三角數(shù)據(jù)共享交換平臺 數(shù)據(jù)接入規(guī)范》_第4頁
《上海地區(qū)長三角數(shù)據(jù)共享交換平臺 數(shù)據(jù)接入規(guī)范》_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

ICS35.020

CCSL70

DB

長江三角洲區(qū)域地方標(biāo)準(zhǔn)

DBXX/TXXX.X—XXXX

長三角數(shù)據(jù)共享交換平臺數(shù)據(jù)接入規(guī)范

YangtzeRiverDeltadatasharingandexchangeplatformDataaccessspecification

(草案)

XXXX-XX-XX發(fā)布XXXX-XX-XX實施

2021-07-01實施

XXXXXXXXX發(fā)布

DBXX/TXXX.X—XXXX

長三角數(shù)據(jù)共享交換平臺數(shù)據(jù)接入規(guī)范

1范圍

本文件規(guī)定了長三角數(shù)據(jù)共享交換平臺數(shù)據(jù)接入的基本要求、庫表接入、文件接入、服務(wù)接入、安

全要求和安裝部署與運(yùn)行管理要求。

本文件適用于長三角數(shù)據(jù)共享交換平臺數(shù)據(jù)接入的開發(fā)與實施工作。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

GB/T39477-2020信息安全技術(shù)政務(wù)信息共享數(shù)據(jù)安全技術(shù)要求

GM/T0054-2018等保三級密碼技術(shù)應(yīng)用要求

3術(shù)語和定義

GB/T39477-2020界定的以及下列術(shù)語和定義適用于本文件。

3.1公共數(shù)據(jù)資源Publicdataresources

由長三角三省一市政務(wù)部門在履行職責(zé)過程中依法采集、生成、存儲、管理的面向企業(yè)、公眾服務(wù)

的各類數(shù)據(jù)資源。

3.2長三角數(shù)據(jù)共享交換平臺YangtzeRiverDeltaregionaldatasharingandexchangeplatform

面向長三角區(qū)域公共管理和服務(wù)機(jī)構(gòu)以及公共數(shù)據(jù)管理部門,維護(hù)公共數(shù)據(jù)資源目錄、匯聚公共數(shù)

據(jù)資源、管理共享交換需求,提供數(shù)據(jù)安全與運(yùn)行監(jiān)控保障,支持跨部門、跨區(qū)域開展公共數(shù)據(jù)共享交

換的關(guān)鍵信息基礎(chǔ)設(shè)施。

3.3數(shù)據(jù)交換總線dataexchangebus

為長三角區(qū)域公共管理和服務(wù)機(jī)構(gòu)提供結(jié)構(gòu)化與非結(jié)構(gòu)化數(shù)據(jù)的交換、傳輸工具。

3.4交換節(jié)點(diǎn)exchangenode

在跨區(qū)域數(shù)據(jù)共享交換中,實現(xiàn)信息資源傳送和處理的系統(tǒng)單元。

3.5前置交換節(jié)點(diǎn)frontexchangenode

本區(qū)域與長三角數(shù)據(jù)共享交換平臺進(jìn)行政務(wù)信息資源交換共享的設(shè)施。

3.6中心交換節(jié)點(diǎn)centralexchangenode

1

DBXX/TXXX.X—XXXX

用于與前置交換節(jié)點(diǎn)數(shù)據(jù)資源交互的設(shè)施,以數(shù)據(jù)表、文件的方式存儲共享過程中的業(yè)務(wù)數(shù)據(jù)及交

換過程中的資源數(shù)據(jù)。

3.7數(shù)據(jù)主管部門dataadministrationdepartment

三省一市負(fù)責(zé)本級政府大數(shù)據(jù)發(fā)展管理的部門。負(fù)責(zé)協(xié)調(diào)推進(jìn)數(shù)據(jù)基礎(chǔ)制度建設(shè),統(tǒng)籌數(shù)據(jù)資源整

合共享和開發(fā)利用等工作。

3.8共享數(shù)據(jù)提供方shareddataprovider

在信息共享過程中,為其他區(qū)域提供公共數(shù)據(jù)資源并且是資源責(zé)任主體的政務(wù)部門、組織或機(jī)構(gòu)。

[來源:GB/T39477-2020]

3.9共享數(shù)據(jù)使用方shareddataconsumer

在信息共享過程中,根據(jù)履行職責(zé)需要,使用其他區(qū)域共享資源的政務(wù)部門、組織或機(jī)構(gòu)。[來源:

GB/T39477-2020]

3.10數(shù)據(jù)召回datarecall

因安全等原因?qū)μ囟〝?shù)據(jù)進(jìn)行回收處理,共享數(shù)據(jù)使用方對標(biāo)記為召回的數(shù)據(jù)進(jìn)行銷毀,并停止對

數(shù)據(jù)使用的過程。[來源:GB/T39477-2020]

4縮略語

下列縮略語適用于本文件:

API應(yīng)用程序編程接口(ApplicationProgrammingInterface)

ETL數(shù)據(jù)抽?。‥xtract)、轉(zhuǎn)換(Transform)、加載(Load)

GBK漢字內(nèi)碼擴(kuò)展規(guī)范(ChineseInternalCodeSpecification)

HTTPS超文本傳輸安全協(xié)議(HypertextTransferProtocolSecure)

REST資源表現(xiàn)層狀態(tài)轉(zhuǎn)化(RepresentationalStateTransfer)

SOAP簡單對象訪問協(xié)議(SimpleObjectAccessProtocol)

TCP傳輸控制協(xié)議(TransmissionControlProtocol)

UTF-8八位元Unicode轉(zhuǎn)換格式(8-bitUniversalTransformationFormat)

WinRAR文件壓縮管理共享軟件(WindowsRoshalARchive)

WSDLWeb服務(wù)描述語言(WebServicesDescriptionLanguage)

XML可擴(kuò)展標(biāo)記語言(ExtensibleMarkupLanguage)

5基本要求

5.1接入條件

5.1.1長三角數(shù)據(jù)共享交換平臺采用集中部署模式。長三角數(shù)據(jù)共享交換平臺對接各?。ㄊ校┘墧?shù)據(jù)

共享交換平臺,不與三省一市政務(wù)部門的信息化系統(tǒng)直接通信。三省一市公共數(shù)據(jù)共享可由政務(wù)部門

2

DBXX/TXXX.X—XXXX

按需通過各省(市)級統(tǒng)一的數(shù)據(jù)共享交換平臺對接長三角數(shù)據(jù)共享交換平臺發(fā)起申請授權(quán),實現(xiàn)跨省

之間的數(shù)據(jù)共享。

5.1.2三省一市數(shù)據(jù)主管部門應(yīng)自備安全的前置交換節(jié)點(diǎn)軟硬件環(huán)境,設(shè)置前置交換庫和交換數(shù)據(jù)表,

并完成與長三角數(shù)據(jù)共享交換平臺中心交換節(jié)點(diǎn)的聯(lián)通調(diào)試,以便完成庫表和文件類數(shù)據(jù)的交換、傳輸。

5.1.3三省一市數(shù)據(jù)主管部門應(yīng)在長三角數(shù)據(jù)共享交換平臺注冊各區(qū)域相應(yīng)的數(shù)據(jù)資源目錄,所有接

入數(shù)據(jù)資源應(yīng)在長三角公共數(shù)據(jù)資源目錄下進(jìn)行接入操作。

5.2接入方式

數(shù)據(jù)接入支持的方式包括庫表接入、文件接入、服務(wù)接入,詳見表1。

表1數(shù)據(jù)接入方式說明

提供和獲取說明

序號接入方式適用場景

數(shù)據(jù)提供數(shù)據(jù)獲取

1)實時性要求較低,定期

共享數(shù)據(jù)提供方(以下簡共享數(shù)據(jù)使用方(以下簡稱

批量交換;

1庫表接入稱“提供方”)向本區(qū)域“使用方”)從本區(qū)域前置

2)存放在數(shù)據(jù)庫中的結(jié)構(gòu)

前置交換節(jié)點(diǎn)提供數(shù)據(jù)交換節(jié)點(diǎn)獲取數(shù)據(jù)

化數(shù)據(jù)

1)實時性要求較低,數(shù)據(jù)

共享數(shù)據(jù)提供方通過操作共享數(shù)據(jù)使用方通過界面直

2文件接入量大;

界面直接上傳文件接下載文件

2)非結(jié)構(gòu)或半結(jié)構(gòu)化數(shù)據(jù)

1)實時性要求高,數(shù)據(jù)量共享數(shù)據(jù)使用方在長三角數(shù)

共享數(shù)據(jù)提供方把提供數(shù)

小;據(jù)共享交換平臺查詢到提供

3服務(wù)接入據(jù)共享服務(wù)接口注冊到長

2)使用方可通過應(yīng)答式交方發(fā)布的服務(wù),直接調(diào)用提

三角數(shù)據(jù)共享交換平臺

換獲取所需的部分?jǐn)?shù)據(jù)供方提供的數(shù)據(jù)共享服務(wù)

5.3接入過程

數(shù)據(jù)接入過程可分為數(shù)據(jù)提供、數(shù)據(jù)匯集、數(shù)據(jù)分發(fā)和數(shù)據(jù)獲取四個部分,接入過程見圖1,其

中數(shù)據(jù)提供和獲取由各?。ㄊ校┳杂蠩TL工具實現(xiàn),數(shù)據(jù)匯集和數(shù)據(jù)分發(fā)由長三角數(shù)據(jù)共享交換平臺

實現(xiàn),主要內(nèi)容包括:

a)數(shù)據(jù)提供:數(shù)據(jù)從提供方共享交換平臺交換傳輸?shù)教峁┓角爸媒粨Q節(jié)點(diǎn);

b)數(shù)據(jù)匯集:數(shù)據(jù)從前置交換節(jié)點(diǎn)傳輸?shù)介L三角數(shù)據(jù)共享交換平臺中心交換節(jié)點(diǎn);

c)數(shù)據(jù)分發(fā):數(shù)據(jù)從長三角數(shù)據(jù)共享交換平臺中心交換節(jié)點(diǎn)傳輸?shù)绞褂梅綌?shù)據(jù)共享交換平臺前置

交換節(jié)點(diǎn);

d)數(shù)據(jù)獲?。簲?shù)據(jù)從使用方數(shù)據(jù)共享交換平臺前置交換節(jié)點(diǎn)交換傳輸?shù)绞褂梅綌?shù)據(jù)共享交換平臺。

3

DBXX/TXXX.X—XXXX

圖1數(shù)據(jù)接入過程示意圖

5.4接入網(wǎng)絡(luò)

接入網(wǎng)絡(luò)應(yīng)滿足以下要求,包括:

a)各區(qū)域前置機(jī)IP由三省一市數(shù)據(jù)主管部門統(tǒng)一規(guī)劃并下發(fā);

b)端口設(shè)置要求按表2實施;

c)中心交換節(jié)點(diǎn)與前置交換節(jié)點(diǎn)需開展雙向鏈路測試。

表2端口設(shè)置要求

序號端口號協(xié)議方向說明

長三角數(shù)據(jù)共享交換平臺一>

13316、3306TCP數(shù)據(jù)庫連接端口

三省一市前置機(jī)

40101、40102長三角數(shù)據(jù)共享交換平臺<一>

2TCP庫表、文件交換程序運(yùn)行使用

40103、10264三省一市前置機(jī)

三省一市前置機(jī)一>長三角數(shù)

38181TCP服務(wù)接口程序運(yùn)行使用

據(jù)共享交換平臺

6庫表接入

6.1數(shù)據(jù)表結(jié)構(gòu)

三省一市前置機(jī)交換庫應(yīng)由共享數(shù)據(jù)提供方或共享數(shù)據(jù)使用方維護(hù),并應(yīng)在前置機(jī)交換庫中建立

交換數(shù)據(jù)表,用于存儲即將交換的庫表數(shù)據(jù)。交換數(shù)據(jù)表應(yīng)包括內(nèi)建字段和內(nèi)容字段兩部分。表結(jié)構(gòu)應(yīng)

符合表3要求。

4

DBXX/TXXX.X—XXXX

表3交換數(shù)據(jù)表結(jié)構(gòu)

字段名數(shù)據(jù)類型長度中文描述是否為空含義說明

交換數(shù)據(jù)的物理唯一主鍵,

BATCH_IDvarchar32主鍵id否作為判斷數(shù)據(jù)記錄的唯一標(biāo)

識,不可重復(fù)

操作標(biāo)示位,

U代表UPDATE,

內(nèi)建

BATCH_FLAGVarchar1操作標(biāo)志位否I代表INSERT

字段

R代表RECALL

默認(rèn)值為I

BATCH_LAST_UP

timestamp19操作時間否數(shù)據(jù)最后修改時間。

DATETIME

REGION_CODEvarchar12區(qū)域編碼否參考附錄A.1

內(nèi)容內(nèi)容字段至少包含唯一業(yè)務(wù)標(biāo)識字段

字段內(nèi)容字段至少包含業(yè)務(wù)狀態(tài)字段,標(biāo)記數(shù)據(jù)狀態(tài)(正常或廢棄)

6.2數(shù)據(jù)提供

6.2.1數(shù)據(jù)初始導(dǎo)入包括以下過程:

a)數(shù)據(jù)主管部門應(yīng)在各自前置機(jī)中建立前置機(jī)交換庫;

b)數(shù)據(jù)主管部門將各自前置機(jī)交換庫信息注冊至長三角數(shù)據(jù)共享交換平臺;

c)數(shù)據(jù)主管部門通過已在長三角數(shù)據(jù)共享交換平臺注冊的數(shù)據(jù)資源目錄,在前置交換庫中建立

與目錄關(guān)聯(lián)的數(shù)據(jù)庫表;

d)數(shù)據(jù)主管部門準(zhǔn)備數(shù)據(jù),并將業(yè)務(wù)數(shù)據(jù)寫入至前置交換庫對應(yīng)的數(shù)據(jù)庫表中。

6.2.2數(shù)據(jù)更新包括以下過程:

a)業(yè)務(wù)數(shù)據(jù)更新,需要根據(jù)數(shù)據(jù)唯一標(biāo)識符,更新相應(yīng)數(shù)據(jù)字段;

b)更新數(shù)據(jù)后將數(shù)據(jù)狀態(tài)字段的值修改為更新狀態(tài);

c)更新當(dāng)前修改時間。

6.2.3數(shù)據(jù)對賬包括以下過程:

a)每次完成數(shù)據(jù)交換后,根據(jù)時間戳進(jìn)行批次的數(shù)據(jù)量比對;

b)如果數(shù)據(jù)量出現(xiàn)差異,及時進(jìn)行確認(rèn),并補(bǔ)齊數(shù)據(jù)。

6.2.4數(shù)據(jù)召回包括以下過程:

a)數(shù)據(jù)提供方根據(jù)業(yè)務(wù)唯一標(biāo)識符定位確認(rèn)為召回或無效的數(shù)據(jù)記錄;

b)數(shù)據(jù)提供方將數(shù)據(jù)狀態(tài)字段的值修改為召回狀態(tài);

c)數(shù)據(jù)提供方更新當(dāng)前修改時間。

5

DBXX/TXXX.X—XXXX

6.3數(shù)據(jù)獲取

6.3.1根據(jù)業(yè)務(wù)需要,共享數(shù)據(jù)使用方查找對應(yīng)的數(shù)據(jù)資源并申請數(shù)據(jù);共享數(shù)據(jù)提供方對相應(yīng)的數(shù)

據(jù)申請進(jìn)行授權(quán)處理。如數(shù)據(jù)資源屬于無條件共享,則無需授權(quán),可直接獲取,長三角數(shù)據(jù)共享交換平

臺自動對數(shù)據(jù)獲取過程備案。

6.3.2共享數(shù)據(jù)使用方注冊前置機(jī)交換庫信息至長三角數(shù)據(jù)共享交換平臺,用于存儲交換到的數(shù)據(jù),

并配置數(shù)據(jù)交換任務(wù)。

6.3.3長三角數(shù)據(jù)共享交換平臺執(zhí)行數(shù)據(jù)交換任務(wù),將數(shù)據(jù)從中心交換節(jié)點(diǎn)同步至本區(qū)域前置機(jī)交換

庫。

6.3.4對于更新數(shù)據(jù),由長三角數(shù)據(jù)共享交換平臺根據(jù)數(shù)據(jù)對接任務(wù)調(diào)度定義的更新頻率,定時自動

實現(xiàn)與共享數(shù)據(jù)使用方前置機(jī)交換庫的數(shù)據(jù)同步。

6.3.5對于標(biāo)記為召回的數(shù)據(jù),由共享數(shù)據(jù)使用方在本地進(jìn)行銷毀或刪除。

7文件接入

7.1文件類型

7.1.1文件類型可分為文本格式、圖片格式、音頻格式、視頻格式、數(shù)據(jù)庫格式、電子表格格式、二

進(jìn)制格式、壓縮格式、3D圖形格式、地圖格式等。

7.1.2每個文件數(shù)據(jù)大小不應(yīng)超過40MB,超過40MB應(yīng)分割后傳輸,分割、合成工具宜使用WinRAR。

7.2數(shù)據(jù)提供

7.2.1文件初始導(dǎo)入,包括:

a)數(shù)據(jù)主管部門在各自前置機(jī)中建立文件存儲路徑;

b)數(shù)據(jù)主管部門將各自前置機(jī)文件存儲路徑注冊至長三角數(shù)據(jù)共享交換平臺;

c)數(shù)據(jù)主管部門通過已在長三角數(shù)據(jù)共享交換平臺注冊的數(shù)據(jù)資源目錄,在前置交換機(jī)中實現(xiàn)

文件存儲路徑和上述已注冊數(shù)據(jù)資源目錄的關(guān)聯(lián);

d)數(shù)據(jù)主管部門準(zhǔn)備文件,并將文件寫入至前置交換機(jī)對應(yīng)的文件存儲路徑中。

7.2.2文件數(shù)據(jù)的更新時間和頻次由共享數(shù)據(jù)使用方業(yè)務(wù)需求決定。

7.2.3數(shù)據(jù)對賬對應(yīng)交換任務(wù)完成文件推送后,定期執(zhí)行數(shù)據(jù)對賬比對。如果數(shù)據(jù)量出現(xiàn)差異,及時

進(jìn)行確認(rèn)并補(bǔ)齊數(shù)據(jù)。

7.3數(shù)據(jù)獲取

7.3.1根據(jù)業(yè)務(wù)需要,共享數(shù)據(jù)使用方查找對應(yīng)的文件資源并申請文件資源;共享數(shù)據(jù)提供方對申請

進(jìn)行授權(quán)處理。如數(shù)據(jù)資源屬于無條件共享,則無需授權(quán),可直接獲取,長三角數(shù)據(jù)共享交換平臺自動

進(jìn)行備案。

7.3.2共享數(shù)據(jù)使用方注冊前置機(jī)文件存儲路徑至長三角數(shù)據(jù)共享交換平臺,用于存儲交換到的文件,

并配置數(shù)據(jù)交換任務(wù)。

7.3.3長三角數(shù)據(jù)共享交換平臺執(zhí)行數(shù)據(jù)交換任務(wù),將數(shù)據(jù)從中心交換節(jié)點(diǎn)同步至本區(qū)域置機(jī)文件存

儲路徑。

8服務(wù)接入

6

DBXX/TXXX.X—XXXX

8.1服務(wù)類型

數(shù)據(jù)提供者以服務(wù)接口方式創(chuàng)建共享資源時,可選擇的接口類型包括REST和WebService。

8.2服務(wù)接口協(xié)議

8.2.1服務(wù)傳輸協(xié)議應(yīng)采用HTTPS方法。

8.2.2WebService服務(wù)消息封裝協(xié)議采用SOAP1.1/1.2標(biāo)準(zhǔn);REST服務(wù)消息封裝協(xié)議采用HTTPS方

法。

8.2.3服務(wù)描述應(yīng)包含服務(wù)調(diào)用者使用的具體訪問接口內(nèi)容,主要包括數(shù)據(jù)類型定義、操作、交互消

息格式和內(nèi)容端口類型及綁定等內(nèi)容,內(nèi)容應(yīng)按照WSDL2.0的規(guī)定格式進(jìn)行描述:

a)數(shù)據(jù)類型定義按照XMLSchema1.0的規(guī)定使用;

b)消息(Message)采用類型定義整個消息的數(shù)據(jù)結(jié)構(gòu),消息類型定義按照XMLSchema1.0的規(guī)定

使用;

c)端口類型(PortType)定義Web服務(wù)的操作,及操作中對應(yīng)的輸入輸出參數(shù)和消息交互模式;

d)綁定形式使用DocumentLiteral/Wrapped文檔風(fēng)格,不應(yīng)使用RPCEncoding及Document

Encoded形式,使用SOAP1.1/1.2版本標(biāo)準(zhǔn),通信綁定HTTPS標(biāo)準(zhǔn)協(xié)議;

e)消息字符集和編碼保持一致,采用GBK或UTF-8。

8.3服務(wù)準(zhǔn)備

8.3.1共享數(shù)據(jù)提供方應(yīng)明確服務(wù)接口的可共享信息項、共享數(shù)據(jù)及更新機(jī)制。

8.3.2共享數(shù)據(jù)提供方應(yīng)根據(jù)業(yè)務(wù)需求完成服務(wù)接口的說明文檔,應(yīng)用于指導(dǎo)服務(wù)接口的技術(shù)實現(xiàn)。

8.3.3服務(wù)接口應(yīng)隨著共享數(shù)據(jù)使用方的增多,實現(xiàn)性能的可擴(kuò)展。

8.4服務(wù)發(fā)布

8.4.1共享數(shù)據(jù)提供方登錄長三角數(shù)據(jù)共享交換平臺統(tǒng)一門戶,在服務(wù)指引下進(jìn)行服務(wù)注冊,注冊服

務(wù)應(yīng)與已注冊的數(shù)據(jù)資源目錄進(jìn)行關(guān)聯(lián)。

8.4.2共享數(shù)據(jù)提供方應(yīng)對服務(wù)接口調(diào)用量峰值做出預(yù)判,并在注冊時標(biāo)明,以便平臺進(jìn)行限流。

8.4.3共享數(shù)據(jù)提供方服務(wù)注冊完成后需提交本區(qū)域?qū)徍巳藛T和系統(tǒng)審核員進(jìn)行審核,審核之后進(jìn)行

服務(wù)發(fā)布。

8.5服務(wù)調(diào)用

8.5.1共享數(shù)據(jù)使用方登錄長三角數(shù)據(jù)共享交換平臺統(tǒng)一門戶,在服務(wù)指引下進(jìn)行服務(wù)查看并申請服

務(wù)接口資源。

8.5.2共享數(shù)據(jù)使用方獲取服務(wù)訪問授權(quán)碼及地址信息。

8.5.3共享數(shù)據(jù)使用方參考接口說明文檔,應(yīng)依照服務(wù)訪問令牌調(diào)用服務(wù)接口。

8.5.4服務(wù)資源使用過程中,如出現(xiàn)異常,可參考表A.2錯誤碼識別異常問題類型并反饋。

9安全要求

9.1數(shù)據(jù)管理

9.1.1以前置交換節(jié)點(diǎn)為邊界,三省一市數(shù)據(jù)主管部門保證本區(qū)域數(shù)據(jù)共享交換平臺與前置機(jī)之間的

傳輸安全性。

7

DBXX/TXXX.X—XXXX

9.1.2數(shù)據(jù)主管部門應(yīng)指定并安排前置機(jī)管理員,結(jié)合相關(guān)安全制度和措施防御非法訪問和攻擊,做

好安全審計和監(jiān)控,保障前置機(jī)網(wǎng)絡(luò)及主機(jī)安全。

9.1.3數(shù)據(jù)主管部門應(yīng)保留操作日志,以便追溯和排查問題。

9.1.4數(shù)據(jù)主管部門對前置機(jī)操作系統(tǒng)、交換數(shù)據(jù)庫等專用訪問賬戶按最小權(quán)限原則分配。

9.1.5數(shù)據(jù)主管部門對管理數(shù)據(jù)應(yīng)滿足數(shù)據(jù)分類分級安全技術(shù)要求,參考長三角《公共數(shù)據(jù)分類分級

指南》。

9.2數(shù)據(jù)提供

9.2.1共享數(shù)據(jù)歸集應(yīng)滿足數(shù)據(jù)源鑒別安全技術(shù)要求。共享數(shù)據(jù)提供方在歸集共享數(shù)據(jù)過程中應(yīng)采用

身份鑒別、數(shù)據(jù)源認(rèn)證等安全機(jī)制保障共享數(shù)據(jù)來源的真實性。

9.2.2共享數(shù)據(jù)提供方在維護(hù)共享數(shù)據(jù)過程中應(yīng)采用符合GM/T0054等國家相關(guān)標(biāo)準(zhǔn)規(guī)定的密碼技

術(shù),對敏感數(shù)據(jù)進(jìn)行加密存儲保護(hù)。

9.2.3共享數(shù)據(jù)提供方在維護(hù)共享數(shù)據(jù)過程中應(yīng)對數(shù)據(jù)存儲環(huán)境進(jìn)行分域分級設(shè)計,并根據(jù)數(shù)據(jù)重要

性、量級、使用頻率等因素將數(shù)據(jù)分域分級存儲。

9.2.4共享數(shù)據(jù)提供方在維護(hù)共享數(shù)據(jù)過程中應(yīng)保留操作日志,以便追溯和排查問題。

9.2.5共享數(shù)據(jù)提供方在維護(hù)共享數(shù)據(jù)過程中應(yīng)具備共享數(shù)據(jù)更新和失效數(shù)據(jù)召回機(jī)制。

9.3數(shù)據(jù)使用

9.3.1共享數(shù)據(jù)使用方在數(shù)據(jù)處理時應(yīng)具備身份鑒別、訪問控制、授權(quán)管理安全、數(shù)據(jù)脫敏、數(shù)據(jù)加

密、數(shù)據(jù)防泄露、分布式處理安全、數(shù)據(jù)處理溯源、數(shù)據(jù)分析安全、安全審計等措施。

9.3.2共享數(shù)據(jù)使用方在維護(hù)共享數(shù)據(jù)過程中采用的密碼技術(shù)應(yīng)符合9.2.2中的相關(guān)規(guī)定。

9.3.3共享數(shù)據(jù)使用方在維護(hù)共享數(shù)據(jù)過程中對數(shù)據(jù)存儲隔離的安全要求應(yīng)符合9.2.3中的相關(guān)規(guī)定。

9.3.4共享數(shù)據(jù)使用方在維護(hù)共享數(shù)據(jù)過程中應(yīng)保留操作日志,以便追溯和排查問題。

9.3.5數(shù)據(jù)備份應(yīng)具備數(shù)據(jù)備份安全保存與恢復(fù)機(jī)制,數(shù)據(jù)銷毀應(yīng)具備數(shù)據(jù)銷毀安全機(jī)制,數(shù)據(jù)使用

監(jiān)管應(yīng)具備使用監(jiān)管安全機(jī)制。

10安裝部署與運(yùn)行管理

10.1安裝部署

10.1.1三省一市數(shù)據(jù)共享交換平臺接入長三角數(shù)據(jù)共享交換平臺的部署流程見圖2。

10.1.2數(shù)據(jù)主管部門負(fù)責(zé)部署和實施本區(qū)域數(shù)據(jù)共享交換平臺與前置機(jī)之間的ETL,確保傳輸正常運(yùn)

作,安裝部署包括:

a)提供本區(qū)域ETL工具部署的軟硬件環(huán)境;

b)保障本區(qū)域前置交換節(jié)點(diǎn)的部署和調(diào)試;

c)配合長三角數(shù)據(jù)共享交換平臺實施人員進(jìn)行聯(lián)合調(diào)試。

8

DBXX/TXXX.X—XXXX

圖2安裝部署流程圖

10.2運(yùn)行管理

10.2.1數(shù)據(jù)主管部門應(yīng)定期更新長三角數(shù)據(jù)共享交換平臺的賬號與密碼信息。

10.2.2數(shù)據(jù)主管部門應(yīng)定期檢查數(shù)據(jù)質(zhì)量,保障數(shù)據(jù)的完整性、準(zhǔn)確性、時效性,確保數(shù)據(jù)傳輸不斷

流、數(shù)據(jù)服務(wù)有效訪問。

10.2.3前置交換節(jié)點(diǎn)出現(xiàn)硬件或軟件問題,數(shù)據(jù)主管部門應(yīng)及時向長三角數(shù)據(jù)共享交換平臺管理員

反映,查找和解決問題。

10.2.4發(fā)現(xiàn)數(shù)據(jù)接入異常,數(shù)據(jù)主管部門及時向長三角數(shù)據(jù)共享交換平臺管理員反映,檢查交換橋接

和運(yùn)行網(wǎng)絡(luò)是否正常,配合長三角數(shù)據(jù)共享交換平臺管理員進(jìn)行聯(lián)合調(diào)試。

9

DBXX/TXXX.X—XXXX

附錄A

(資料性)

區(qū)域數(shù)據(jù)字典和接口錯誤碼定義

A.1區(qū)域數(shù)據(jù)字典

三省一市省級數(shù)據(jù)共享交換平臺接入到長三角數(shù)據(jù)共享交換平臺應(yīng)有代表數(shù)據(jù)來源或提供方的字

典碼,確保數(shù)據(jù)的流向可追溯。表A.1描述了區(qū)域數(shù)據(jù)字典信息。

表A.1區(qū)域數(shù)據(jù)字典

地方字典碼

上海市310000000000

浙江省330000000000

安徽省340000000000

江蘇省320000000000

A.2接口錯誤碼定義

長三角數(shù)據(jù)共享平臺反饋服務(wù)錯誤編碼字典信息,表A.2描述了接口錯誤碼定義信息。

表A.2接口錯誤碼定義

錯誤碼錯誤碼描述

E_001"請求體未攜帶數(shù)據(jù)包頭"

E_002"數(shù)據(jù)包頭中第一個子節(jié)點(diǎn)為空"

E_004"請求數(shù)據(jù)格式有錯誤"

E_005"權(quán)限認(rèn)證失敗"

E_006"請求失敗"

E_007"出錯"

E_008"網(wǎng)關(guān)系統(tǒng)內(nèi)部錯誤"

E_009"請求超時"

E_010"調(diào)用原始服務(wù)失敗"

E_011"HTTPS證書驗證失敗"

E_012"代理流程異常"

E_013"原始服務(wù)拒絕連接"

E_014"與原始服務(wù)建立連接超時"

E_015"獲取原始服務(wù)響應(yīng)超時"

E_100"沒有進(jìn)行過數(shù)據(jù)同步的初始化過程,無法得到服務(wù)表信息"

E_101"服務(wù)不存在于數(shù)據(jù)庫服務(wù)列表中"

E_102

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論