YDT 4536-2023通信網(wǎng)絡(luò)用戶拒絕短信平臺(tái)技術(shù)要求_第1頁
YDT 4536-2023通信網(wǎng)絡(luò)用戶拒絕短信平臺(tái)技術(shù)要求_第2頁
YDT 4536-2023通信網(wǎng)絡(luò)用戶拒絕短信平臺(tái)技術(shù)要求_第3頁
YDT 4536-2023通信網(wǎng)絡(luò)用戶拒絕短信平臺(tái)技術(shù)要求_第4頁
YDT 4536-2023通信網(wǎng)絡(luò)用戶拒絕短信平臺(tái)技術(shù)要求_第5頁
已閱讀5頁,還剩20頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

ICS33.030

CCSM21

YD

中華人民共和國通信行業(yè)標(biāo)準(zhǔn)

YD/T[×××××]—[××××]

[代替YD/T]

通信網(wǎng)絡(luò)用戶拒絕短信平臺(tái)技術(shù)要求

TechnicalRequirementforUserDoNotSendMessagePlatform

[點(diǎn)擊此處添加與國際標(biāo)準(zhǔn)一致性程度的標(biāo)識(shí)]

(報(bào)批稿)

[點(diǎn)擊此處添加本稿完成日期]

[××××]-[××]-[××]發(fā)布[××××]-[××]-[××]實(shí)施

中華人民共和國工業(yè)和信息化部發(fā)布

YD/T×××××—××××

前言

本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定

起草。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。

本文件由中國通信標(biāo)準(zhǔn)化協(xié)會(huì)提出并歸口。

本文件起草單位:中國信息通信研究院、中國電信集團(tuán)有限公司、中國移動(dòng)通信集團(tuán)有限公司、

中國聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司、北京東方通網(wǎng)信科技有限公司、阿里云計(jì)算有限公司、浙江鵬信信

息科技股份有限公司。

本文件主要起草人:張炎濱、楊天一、姚曉天、車晉、黎旭明、趙晨斌、崔婷婷、張翅飛、聶宜

君。

III

YD/T×××××—××××

通信網(wǎng)絡(luò)用戶拒絕短信平臺(tái)技術(shù)要求

范圍

本文件規(guī)定了用戶拒絕短信平臺(tái)的業(yè)務(wù)框架、功能、流程和保障要求等。

本文件適用于用戶拒絕短信平臺(tái)業(yè)務(wù)的建設(shè)、運(yùn)營和維護(hù)。

規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文

件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用

于本文件。

GB/T35273-2020信息安全技術(shù)個(gè)人信息安全規(guī)范

術(shù)語和定義

GB/T35273界定的以及下列術(shù)語和定義適用于本文件。

3.1

用戶拒絕短信平臺(tái)userdonotsendplatform

提供根據(jù)通信用戶短信接收意愿,防范用戶接收到未經(jīng)請(qǐng)求發(fā)送的短信息防護(hù)服務(wù)的技術(shù)平臺(tái),

簡稱拒絕短信平臺(tái)。

3.2

短信接收意愿messagereceivepreference

通信用戶自愿提供的短信接收意愿。

按照短信類型區(qū)分,分為兩類:一是用戶對(duì)于接收普通短信息的意愿,二是對(duì)于接收非應(yīng)急公益

性短信息的意愿。

按照用戶的短信接收行為區(qū)分,分為三類:一是用戶未表示拒絕接收短信;二是用戶表示拒絕接

收可能造成騷擾的短信;三是用戶同意接收短信。

可根據(jù)實(shí)際需要,對(duì)接收意愿根據(jù)短信類型進(jìn)一步細(xì)分。

3.3

非應(yīng)急公益性短信息non-emergencypublicwelfaremessage

各級(jí)人民政府相關(guān)部門等單位向用戶發(fā)送的,旨在服務(wù)社會(huì)公共利益,倡導(dǎo)社會(huì)公序良俗、預(yù)防

等非盈利性質(zhì)的短信息,不包括涉及自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生事件、社會(huì)安全事件預(yù)警和處置

1

YD/T×××××—××××

等的應(yīng)急類公益性短信息類別。本文件中簡稱公益短信,且除特別說明外均不包含應(yīng)急類公益性短信

息。

3.4

行業(yè)主體industryentity

具備行業(yè)分類屬性開展經(jīng)營活動(dòng),并向通信網(wǎng)絡(luò)用戶發(fā)送短信的組織。

縮略語

下列縮略語適用于本文件。

IP:互聯(lián)網(wǎng)網(wǎng)絡(luò)協(xié)議(InternetProtocol)

SFTP:安全文件傳送協(xié)議(SecureFileTransferProtocol)

UTF-8:8位元可變長度字符編碼(8-bitUnicodeTransformationFormat)

業(yè)務(wù)框架與功能組成

5.1業(yè)務(wù)框架

拒絕短信平臺(tái)業(yè)務(wù)框架分為用戶、交互、平臺(tái)和網(wǎng)絡(luò)四個(gè)部分。

用戶部分包括個(gè)人用戶、綜合查詢和統(tǒng)計(jì)分析用戶、行業(yè)主體信息錄入用戶和公益短信發(fā)送主管

部門用戶。其中,個(gè)人用戶可按歸屬不同的通信網(wǎng)絡(luò)進(jìn)行區(qū)分。

交互部分包括用戶普通短信接收意愿登記入口、用戶公益短信接收意愿登記入口、綜合查詢和統(tǒng)

計(jì)分析界面以及行業(yè)主體信息錄入入口。

平臺(tái)部分包括用戶普通短信接收意愿庫、用戶普通短信接收意愿匯總庫、用戶公益短信接收意愿

庫、用戶公益短信接收意愿匯總庫、綜合查詢和統(tǒng)計(jì)分析模塊以及行業(yè)主體信息庫。其中,用戶普通

短信接收意愿庫和用戶公益短信接收意愿庫部署在不同的通信網(wǎng)絡(luò)中,通過接口與意愿匯總庫進(jìn)行數(shù)

據(jù)對(duì)接。

網(wǎng)絡(luò)部分包括通信網(wǎng)絡(luò)側(cè)防護(hù)模塊。通信網(wǎng)絡(luò)側(cè)防護(hù)模塊部署在不同的通信網(wǎng)絡(luò)中,通過相關(guān)接

口與行業(yè)主體信息庫進(jìn)行數(shù)據(jù)對(duì)接交互。

業(yè)務(wù)框架圖如圖1所示。

2

YD/T×××××—××××

圖1用戶拒絕短信平臺(tái)業(yè)務(wù)框架

5.2功能組成

用戶拒絕短信平臺(tái)功能主要包括:用戶短信接收意愿功能、行業(yè)主體信息庫功能、綜合查詢和統(tǒng)

計(jì)分析功能以及通信網(wǎng)絡(luò)側(cè)防護(hù)功能。

業(yè)務(wù)功能

6.1用戶普通短信意愿登記功能

6.1.1用戶普通短信接收意愿的登記入口

用戶短信接收意愿的登記入口要求包括:

a)應(yīng)面向通信用戶提供短信接收意愿自愿登記入口;

b)可選擇短信、電話、網(wǎng)站、手機(jī)應(yīng)用軟件、人工柜臺(tái)和其他信息收集渠道等多種用戶交互方

式;

c)為用戶提供意愿的登記、修改和刪除等功能;

d)錄入信息應(yīng)包括用戶移動(dòng)電話號(hào)碼、用戶短信接收意愿、登記時(shí)間等,并應(yīng)滿足用戶短信接

收意愿匯總庫的對(duì)接接口需要,相關(guān)要求見6.1.5。

6.1.2用戶短信接收意愿庫

用戶短信接收意愿庫要求包括:

a)應(yīng)支持用戶短信接收意愿數(shù)據(jù)的新增、修改和刪除等操作。其中,在用戶從其歸屬的通信網(wǎng)

絡(luò)退網(wǎng)、保留號(hào)碼選擇其他通信網(wǎng)絡(luò)運(yùn)營商的服務(wù)時(shí),其原歸屬通信網(wǎng)絡(luò)運(yùn)營商應(yīng)刪除該用

戶的意愿數(shù)據(jù);

3

YD/T×××××—××××

b)應(yīng)在用戶進(jìn)行新增、修改和刪除等操作時(shí),對(duì)其進(jìn)行鑒別,確保為真實(shí)用戶操作;

c)應(yīng)支持通過接口與用戶短信接收意愿匯總庫進(jìn)行數(shù)據(jù)對(duì)接;

d)應(yīng)支持為通信網(wǎng)絡(luò)側(cè)防護(hù)模塊的技術(shù)手段提供用戶接收意愿依據(jù)。

6.1.3用戶短信接收意愿匯總庫

用戶短信接收意愿匯總庫要求包括:

a)應(yīng)支持用戶短信接收意愿數(shù)據(jù)的新增、修改、刪除等操作;

b)應(yīng)支持對(duì)用戶短信接收意愿數(shù)據(jù)的綜合查詢、統(tǒng)計(jì)分析等功能;

c)用戶短信接收意愿庫及匯總庫的數(shù)據(jù)采集、存儲(chǔ)與使用等業(yè)務(wù)功能,應(yīng)保持技術(shù)更新,宜采

用云計(jì)算、大數(shù)據(jù)、分布式記賬等新興技術(shù),保障數(shù)據(jù)安全。

d)應(yīng)支持接口對(duì)接不同通信網(wǎng)絡(luò)的用戶短信接收意愿庫。

6.1.4用戶短信接收意愿的分類

宜按照發(fā)送短信的發(fā)送主體所屬行業(yè)類型,對(duì)用戶短信接收意愿進(jìn)行分類。

分類結(jié)果宜包括表1所列類別。可根據(jù)行業(yè)發(fā)展的實(shí)際情況,在滿足平臺(tái)數(shù)據(jù)對(duì)接要求的條件下

可進(jìn)行調(diào)整。

表1按行業(yè)屬性的用戶意愿分類

編號(hào)

意愿類型說明

(用于對(duì)應(yīng)接口分類參數(shù))

1由經(jīng)營貸款、理財(cái)?shù)茹y行金融類產(chǎn)品和服務(wù)行業(yè)主體發(fā)送的商業(yè)營

貸款理財(cái)

銷推廣信息

2由經(jīng)營房屋交易、租賃等房地產(chǎn)類產(chǎn)品和服務(wù)行業(yè)主體發(fā)送的商業(yè)

房產(chǎn)中介

營銷推廣信息

3由經(jīng)營股票交易、投資等證券金融類產(chǎn)品和服務(wù)行業(yè)主體發(fā)送的商

股票證劵

業(yè)營銷推廣信息

4由經(jīng)營授課、培訓(xùn)等教育類產(chǎn)品和服務(wù)行業(yè)主體發(fā)送的商業(yè)營銷推

教育培訓(xùn)

廣信息

5由經(jīng)營保險(xiǎn)投保等保險(xiǎn)金融類產(chǎn)品和服務(wù)行業(yè)主體發(fā)送的商業(yè)營銷

保險(xiǎn)推銷

推廣信息

6由經(jīng)營食品、藥品、保健食品等食品、衛(wèi)生健康行業(yè)主體發(fā)送的商

食藥推銷

業(yè)營銷推廣信息

7由經(jīng)營醫(yī)療、醫(yī)護(hù)、美容等衛(wèi)生健康行業(yè)主體發(fā)送的商業(yè)營銷推廣

醫(yī)療保健

信息

8由經(jīng)營人力招聘、就業(yè)求職等人力資源行業(yè)主體發(fā)送的商業(yè)營銷推

獵頭招聘

廣信息

9由經(jīng)營旅游產(chǎn)品和服務(wù)的文化旅游行業(yè)主體發(fā)送的商業(yè)營銷推廣信

旅游推廣

10由各行業(yè)主體發(fā)送的用于發(fā)送系統(tǒng)通知、驗(yàn)證碼等業(yè)務(wù)管理和服務(wù)

業(yè)務(wù)服務(wù)

類短信息

11其他其他行業(yè)主體發(fā)送的信息

6.1.5用戶短信接收意愿接口

用戶短信接收意愿庫應(yīng)通過接口與用戶短信接收意愿匯總庫進(jìn)行數(shù)據(jù)對(duì)接,滿足相關(guān)數(shù)據(jù)的上報(bào)

和下發(fā)。用戶短信接收意愿接口相關(guān)要求如下:

4

YD/T×××××—××××

a)應(yīng)采用行業(yè)內(nèi)通用接口協(xié)議進(jìn)行對(duì)接交互,如SFTP等;

b)應(yīng)采用用戶名和密碼進(jìn)行身份驗(yàn)證,根據(jù)不同的用戶和不同的文件類型,控制訪問、上傳、

讀取等權(quán)限;

c)應(yīng)采用IP訪問控制,設(shè)置可發(fā)起接口請(qǐng)求的IP;

d)接口以文件形式進(jìn)行交互時(shí),接口相關(guān)要求如下:

1)接口文件的生成

─接口文件應(yīng)分為數(shù)據(jù)文件、校驗(yàn)文件和壓縮文件;

─數(shù)據(jù)文件宜為采用行業(yè)內(nèi)通用格式的數(shù)據(jù)表(如csv等),宜根據(jù)設(shè)置的數(shù)據(jù)記錄條

數(shù)觸發(fā)產(chǎn)生,例如100000條記錄生成一個(gè)上報(bào)數(shù)據(jù)文件,若最后一個(gè)文件不足

100000條按實(shí)際條數(shù)生成;

─每個(gè)數(shù)據(jù)文件應(yīng)附帶一個(gè)校驗(yàn)文件,校驗(yàn)文件名稱和數(shù)據(jù)文件名稱一樣,后綴不同,

用于校驗(yàn)數(shù)據(jù)文件,后綴宜為.chk;

─每個(gè)數(shù)據(jù)文件和對(duì)應(yīng)的校驗(yàn)文件應(yīng)生成一個(gè)壓縮文件,宜為.tar.gz,壓縮文件名稱和

數(shù)據(jù)名稱一樣;

─在傳輸過程中,接口文件為臨時(shí)文件,后綴宜為.tmp,當(dāng)文件上傳完成后修改為壓縮

文件的標(biāo)準(zhǔn)后綴名。

2)接口文件名稱應(yīng)由代表不同字段加下劃線構(gòu)成,按照統(tǒng)一規(guī)則命名不同類型的文件。命

名規(guī)則見表2,英文字段含義見表3。

表2接口文件命名規(guī)則

文件命名文件類型文件說明

UserWishUpload_CorpId_Date_Seq數(shù)據(jù)文件各用戶短信接收意愿庫上報(bào)給匯總庫的用戶短信接收意愿信息

用戶短信接收意愿匯總庫下發(fā)給各意愿庫的用戶短信接收意愿

UserWishDown_CorpId_Date_Seq數(shù)據(jù)文件

信息

UserWishUpload_CorpId_Date_Seq校驗(yàn)文件上報(bào)數(shù)據(jù)文件的校驗(yàn)信息

UserWishDown_CorpId_Date_Seq校驗(yàn)文件下發(fā)數(shù)據(jù)文件的校驗(yàn)信息

UserWishUpload_CorpId_Date_Seq壓縮文件上報(bào)數(shù)據(jù)文件和校驗(yàn)文件的壓縮后文件

UserWishDown_CorpId_Date_Seq壓縮文件下發(fā)數(shù)據(jù)文件和校驗(yàn)文件的壓縮后文件

表3接口文件命名字段說明

命名字段說明

UserWishUpload固定字段,表示用戶意愿登記信息上報(bào)數(shù)據(jù)

UserWishDown固定字段,表示用戶意愿登記信息下發(fā)數(shù)據(jù)

填寫字段,命名時(shí),實(shí)際填寫為電信運(yùn)營商的編碼,編碼例如:

中國電信:CTCC

中國移動(dòng):CMCC

CorpId

中國聯(lián)通:CUCC

其他新增電信運(yùn)營商時(shí),按照企業(yè)實(shí)際名稱情況進(jìn)行編碼

填寫字段,命名時(shí),實(shí)際填寫為文件生成的時(shí)間,格式為

“YYYYMMDDhhmmss”,“YYYY”代表4位數(shù)字的年份,“MM”代表2位數(shù)字的月份,“DD”代

Date

表2位數(shù)字的日期,“hh”代表2位數(shù)字的小時(shí),“mm”代表2位數(shù)字的分鐘,“ss”代表2位

數(shù)字的秒

Seq填寫字段,命名時(shí),實(shí)際填寫為文件順序號(hào),在同一Date下從1開始順序遞增

3)接口文件應(yīng)采用統(tǒng)一文件編碼,如UTF-8等。

4)接口文件的內(nèi)容

─數(shù)據(jù)文件內(nèi)容應(yīng)按照表4的字段規(guī)范填寫;

5

YD/T×××××—××××

─校驗(yàn)文件應(yīng)按照表5的字段規(guī)范填寫內(nèi)容。

表4用戶短信接收意愿數(shù)據(jù)文件內(nèi)容表

序號(hào)內(nèi)容字段選擇內(nèi)容格式

以1、2、3代表類型

1:新增

1數(shù)據(jù)變更類型必選

2:修改

3:刪除

以電信運(yùn)營商編碼代表,編碼例如:

中國電信:CTCC

中國移動(dòng):CMCC

2運(yùn)營商必選

中國聯(lián)通:CUCC

其他新增電信運(yùn)營商時(shí),按照企業(yè)實(shí)際名稱情況進(jìn)行編碼

3用戶號(hào)碼必選個(gè)人用戶的移動(dòng)電話號(hào)碼,不包括國際區(qū)號(hào)

以0、1、2代表

用戶短信接收意0:用戶對(duì)于接收任意類型短信不敏感,未表示拒絕接收;

4必選

愿1:用戶對(duì)于接收短信敏感,拒絕接收可能造成騷擾的短信;

2:用戶同意接收短信;

格式:YYYY-MM-DDhh:mm:ss

“YYYY”代表4位數(shù)字的年份,“MM”代表2位數(shù)字的月份,“DD”代表2位

5登記時(shí)間必選

數(shù)字的日期,“hh”代表2位數(shù)字的小時(shí),“mm”代表2位數(shù)字的分鐘,

“ss”代表2位數(shù)字的秒,下同

格式:YYYY-MM-DDhh:mm:ss-0、1、2

0、1、2代表用戶歷史修改時(shí)間時(shí)該用戶修改為的意愿狀態(tài);

歷史修改時(shí)間用分號(hào)間隔開。

6歷史修改時(shí)間必選如:

YYYY-MM-DDhh:mm:ss-0;

YYYY-MM-DDhh:mm:ss-1;

YYYY-MM-DDhh:mm:ss-2;

7屬地必選用戶號(hào)碼的歸屬地,以編碼表示,參見附錄A

如果按照用戶意愿接收的短信類型進(jìn)行細(xì)分登記,則需填寫該字段。

格式為用分號(hào)間隔開的鍵值對(duì),分類編號(hào)在前參數(shù),用戶短信接收意愿在后

參數(shù)。

用戶短信意愿分例如:

8可選

類信息分類1:0;分類2:0;分類3:1;分類4:2

分類根據(jù)短信類型,可參照表1按行業(yè)屬性的用戶意愿分類或表6公益短

信用戶意愿分類

9其他可選其他根據(jù)實(shí)際需要填寫的字段內(nèi)容

表5校驗(yàn)文件內(nèi)容表

序號(hào)字段名稱備注

1數(shù)據(jù)文件名數(shù)據(jù)文件名稱

2記錄條數(shù)數(shù)據(jù)文件總記錄條數(shù)

3文件校驗(yàn)值數(shù)據(jù)文件的校驗(yàn)值

6.1.6用戶普通短信意愿數(shù)據(jù)的對(duì)接頻率

用戶普通短信意愿數(shù)據(jù)的對(duì)接頻率要求如下:

a)用戶短信接收意愿數(shù)據(jù)的上報(bào)應(yīng)按照一定時(shí)間周期進(jìn)行,宜在每日定時(shí)(如每日01:00)上

報(bào)最新數(shù)據(jù);

6

YD/T×××××—××××

b)用戶短信接收意愿數(shù)據(jù)的下發(fā)宜按照實(shí)際業(yè)務(wù)需要確定對(duì)接頻率;

c)數(shù)據(jù)對(duì)接情況應(yīng)以日志的形式進(jìn)行記錄。

6.2用戶公益短信意愿登記功能

6.2.1用戶公益短信接收意愿的登記入口

應(yīng)面向通信用戶提供公益短信接收意愿自愿登記入口,其他要求與6.1.1保持一致。

6.2.2用戶公益短信接收意愿庫

應(yīng)支持通過接口與用戶公益短信意愿匯總庫進(jìn)行數(shù)據(jù)對(duì)接,其他要求與6.1.2保持一致。

6.2.3用戶公益短信接收意愿匯總庫

應(yīng)與6.1.3保持一致。

6.2.4用戶公益短信接收意愿的分類

宜按照公益短信內(nèi)容所屬的公益性事業(yè)類型,對(duì)用戶意愿進(jìn)行分類。

分類結(jié)果宜包括表6所列類別。

表6公益短信用戶意愿分類

編號(hào)(用于對(duì)應(yīng)接口分類

意愿類型說明

參數(shù))

1脫貧攻堅(jiān)類關(guān)于精準(zhǔn)扶貧、精準(zhǔn)脫貧等的信息

關(guān)于城鄉(xiāng)低保、特困人員救助供養(yǎng)、受災(zāi)人員救助、醫(yī)療救助、教育救助、住房救助、

社會(huì)救助和社會(huì)

2就業(yè)救助、臨時(shí)救助、老年人福利、殘疾人福利、兒童福利、孤兒基本生活保障、計(jì)劃

福利類

生育特殊困難家庭扶助等事項(xiàng)的信息

3教育領(lǐng)域義務(wù)教育、學(xué)前教育、特殊教育、職業(yè)教育、高等教育等方面的信息

4基本醫(yī)療衛(wèi)生重大疾病預(yù)防控制、國家免疫規(guī)劃等信息

5環(huán)境保護(hù)大氣污染防治、水污染防治、土壤污染管控和修復(fù)等環(huán)境污染防治和生態(tài)保護(hù)信息

公開文化遺產(chǎn)保護(hù)、公共文化體育設(shè)施名錄、公益性文化服務(wù)活動(dòng)、公益性體育賽事和

6公共文化體育

活動(dòng)等信息

其他我國省級(jí)以上人民政府認(rèn)定的與人民群眾利益密切相關(guān),需要以公益短信形式發(fā)送

7其他

的信息

6.2.5用戶公益短信接收意愿接口

應(yīng)與6.1.5要求保持一致

6.2.6用戶普通短信接收意愿數(shù)據(jù)的對(duì)接頻率

應(yīng)與6.1.6要求保持一致。

6.3行業(yè)主體信息庫功能

6.3.1行業(yè)主體信息錄入入口

行業(yè)主體信息錄入入口要求包括:

7

YD/T×××××—××××

a)應(yīng)支持行業(yè)主體信息錄入用戶對(duì)相關(guān)信息的錄入、修改和刪除等數(shù)據(jù)操作,并支持批量操作;

b)錄入信息宜包括行業(yè)主體名稱、短信端口號(hào)碼、社會(huì)統(tǒng)一信用代碼、所屬行業(yè)等。

6.3.2行業(yè)主體信息庫

行業(yè)主體信息庫要求包括:

a)應(yīng)支持行業(yè)主體信息的新增、修改和刪除等操作;

b)應(yīng)支持對(duì)行業(yè)主體信息的綜合查詢、統(tǒng)計(jì)分析功能;

c)應(yīng)支持通過接口向通信網(wǎng)絡(luò)側(cè)防護(hù)模塊下發(fā)數(shù)據(jù);

d)應(yīng)保障數(shù)據(jù)的保密性、完整性和可用性;

6.3.3行業(yè)主體信息庫接口

行業(yè)主題信息庫接口要求包括:

a)行業(yè)主體信息庫應(yīng)采用統(tǒng)一接口,向通信網(wǎng)絡(luò)側(cè)防護(hù)模塊下發(fā)數(shù)據(jù);

b)應(yīng)采用統(tǒng)一接口協(xié)議,如SFTP;

c)應(yīng)采用用戶名和密碼進(jìn)行身份驗(yàn)證,根據(jù)不同的用戶和不同的文件類型,應(yīng)采用用戶名和密

碼進(jìn)行身份驗(yàn)證,根據(jù)不同的用戶和不同的文件類型,控制訪問、上傳、讀取等權(quán)限;

d)應(yīng)采用IP訪問控制,設(shè)置可發(fā)起接口請(qǐng)求的IP;

e)接口以文件形式進(jìn)行交互時(shí),接口相關(guān)要求如下:

1)對(duì)接文件生成要求見6.1.5;

2)對(duì)接文件命名應(yīng)由代表不同字段加下劃線構(gòu)成,按照統(tǒng)一規(guī)則命名不同類型的文件。命

名規(guī)則見表7,英文字段含義見表8;

表7接口文件命名規(guī)則

文件命名文件類型文件說明

下發(fā)給具備相關(guān)信息查詢權(quán)限的綜合查詢和統(tǒng)計(jì)分析服務(wù)模塊用

MainLibDown_CorpId_Date_Seq數(shù)據(jù)文件

戶下發(fā)給具備查詢權(quán)限的相關(guān)賬戶的行業(yè)主體信息

MainLibDown_CorpId_Date_Seq校驗(yàn)文件對(duì)應(yīng)MainLibDown_CorpId_Date_Seq數(shù)據(jù)文件的校驗(yàn)信息

對(duì)應(yīng)MainLibDown_CorpId_Date_Seq數(shù)據(jù)文件和

MainLibDown_CorpId_Date_Seq壓縮文件

MainLibDown_CorpId_Date_Seq檢驗(yàn)文件生成的壓縮文件

表8接口文件命名字段說明

命名字段說明

MainLibDown表示行業(yè)主體信息下發(fā)數(shù)據(jù)

填寫字段,命名時(shí),實(shí)際填寫為電信運(yùn)營商的編碼,編碼如下:

中國電信:CTCC

中國移動(dòng):CMCC

CorpId

中國聯(lián)通:CUCC

其他新增電信運(yùn)營商時(shí),按照企業(yè)實(shí)際名稱情況進(jìn)行編碼

填寫字段,命名時(shí),實(shí)際填寫為文件生成的時(shí)間,格式為

Date“YYYYMMDDhhmmss”,“YYYY”代表4位數(shù)字的年份,“MM”代表2位數(shù)字的月份,“DD”代表2位

數(shù)字的日期,“hh”代表2位數(shù)字的小時(shí),“mm”代表2位數(shù)字的分鐘,“ss”代表2位數(shù)字的秒

Seq填寫字段,命名時(shí),實(shí)際填寫為文件順序號(hào),在同一Date下從1開始順序遞增

3)對(duì)接文件編碼要求見6.1.5;

4)對(duì)接文件內(nèi)容要求見6.1.5,其中數(shù)據(jù)文件內(nèi)容應(yīng)按照表9的字段規(guī)范填寫。

表9行業(yè)主體數(shù)據(jù)文件內(nèi)容表

8

YD/T×××××—××××

序號(hào)字段名稱選擇內(nèi)容格式

1行業(yè)主體名稱必選企業(yè)等組織全稱

2所屬行業(yè)必選與表1短信類型分類一致

3社會(huì)統(tǒng)一信用代碼可選按照組織營業(yè)執(zhí)照填寫

行業(yè)主體短信端口號(hào)碼列

4必選多個(gè)號(hào)碼用分號(hào)間隔開,號(hào)碼應(yīng)完整具備區(qū)號(hào)

格式:YYYY-MM-DDhh:mm:ss

“YYYY”代表4位數(shù)字的年份,“MM”代表2位數(shù)字的月份,“DD”代表2

5錄入時(shí)間必選

位數(shù)字的日期,“hh”代表2位數(shù)字的小時(shí),“mm”代表2位數(shù)字的分

鐘,“ss”代表2位數(shù)字的秒

6其他可選其他根據(jù)實(shí)際需要填寫的字段內(nèi)容

6.3.4行業(yè)主體信息庫數(shù)據(jù)的對(duì)接頻率

行業(yè)主題信息庫數(shù)據(jù)的對(duì)接頻率要求包括:

a)行業(yè)主體信息庫數(shù)據(jù)的下發(fā)應(yīng)按照一定的時(shí)間周期進(jìn)行,宜在每日定時(shí)(如每日20:00)開

始下發(fā)最新數(shù)據(jù);

b)數(shù)據(jù)對(duì)接情況應(yīng)以日志的形式進(jìn)行記錄。

6.4綜合查詢和統(tǒng)計(jì)分析功能

6.4.1用戶賬戶

應(yīng)為綜合查詢和統(tǒng)計(jì)分析用戶設(shè)置賬戶,并配置不同權(quán)限,進(jìn)行權(quán)限管理

6.4.2交互界面

交互界面要求包括:

a)應(yīng)為綜合查詢和統(tǒng)計(jì)分析用戶配置支持人工操作的交互界面;

b)應(yīng)適配不同用戶的終端設(shè)備,包括個(gè)人計(jì)算機(jī)終端和大型顯示屏展示界面;其中:

1)個(gè)人電腦終端界面應(yīng)適配個(gè)人計(jì)算機(jī)設(shè)備,根據(jù)不同權(quán)限的賬戶提供界面操作接口,包

括數(shù)據(jù)的上報(bào)、下載、查詢、統(tǒng)計(jì)等功能;

2)大型顯示屏展示界面應(yīng)適配大型顯示屏設(shè)備,提供實(shí)時(shí)的統(tǒng)計(jì)信息和系統(tǒng)的監(jiān)控信息等

可視化展現(xiàn)。

6.4.3綜合查詢功能

綜合查詢功能要求包括:

a)應(yīng)支持按照單個(gè)或多個(gè)指定數(shù)據(jù)字段的條件,查詢并返回結(jié)果,綜合查詢數(shù)據(jù)應(yīng)包括用戶短

信接收意愿信息和行業(yè)主體信息;

b)用戶短信接收意愿應(yīng)支持通過不同字段進(jìn)行查詢,包括運(yùn)營商、用戶意愿、屬地、登記時(shí)間

等,其中支持通過登記時(shí)間按日、周、月、年等不同粒度的查詢;

c)行業(yè)主體信息支持通過不同字段進(jìn)行查詢,包括行業(yè)主體名稱、所屬行業(yè)、錄入時(shí)間等,其

中支持通過錄入時(shí)間按日、周、月、年等不同粒度的統(tǒng)計(jì)信息查詢;

d)綜合查詢結(jié)果應(yīng)支持通過交互界面進(jìn)行展現(xiàn)和導(dǎo)出。

6.4.4統(tǒng)計(jì)分析功能

功能包括:

9

YD/T×××××—××××

a)應(yīng)根據(jù)不同統(tǒng)計(jì)分析模型將數(shù)據(jù)轉(zhuǎn)化為統(tǒng)計(jì)分析結(jié)果,統(tǒng)計(jì)分析數(shù)據(jù)應(yīng)包括用戶短信接收意

愿信息和行業(yè)主體信息;

b)統(tǒng)計(jì)分析結(jié)果宜包括:

1)雙維度統(tǒng)計(jì)結(jié)果:按照2個(gè)指定條件,輸出單個(gè)字段的統(tǒng)計(jì)結(jié)果,如求和、均值、計(jì)數(shù)、

最大值、最小值、比例、時(shí)間序列等,并形成條形圖、餅狀圖、折線圖等可視化結(jié)果,

地理位置性質(zhì)的字段應(yīng)支持地圖可視化結(jié)果;

2)多維度統(tǒng)計(jì)結(jié)果:按照N個(gè)指定條件,輸出多個(gè)字段的統(tǒng)計(jì)結(jié)果,如求和、均值、計(jì)數(shù)、

最大值、最小值、比例、時(shí)間序列等,并形成條形圖、餅狀圖、折線圖等可視化結(jié)果,

地理位置性質(zhì)的字段應(yīng)支持地圖可視化結(jié)果;

3)定制化統(tǒng)計(jì)結(jié)果:按照實(shí)際業(yè)務(wù)使用的需要,輸出符合特定統(tǒng)計(jì)分析需要的定制化結(jié)果。

c)統(tǒng)計(jì)結(jié)果應(yīng)支持通過交互界面進(jìn)行展現(xiàn)和導(dǎo)出。

6.4.5管理功能

管理功能要求包括:

a)應(yīng)具備賬戶管理功能,包括賬戶的開通、登陸控制、密碼管理、權(quán)限配置、消息或郵件通知

等管理功能;

b)應(yīng)具備日志管理功能,包括對(duì)接口對(duì)接數(shù)據(jù)情況、賬戶操作等日志記錄進(jìn)行查看和管理。

6.5通信網(wǎng)絡(luò)側(cè)防護(hù)功能

通信網(wǎng)絡(luò)側(cè)防護(hù)模塊應(yīng)根據(jù)通信用戶的短信接收意愿,應(yīng)結(jié)合網(wǎng)絡(luò)的實(shí)際情況采用必要的技術(shù)手

段,例如預(yù)警監(jiān)測(cè)、大數(shù)據(jù)研判、人工智能防護(hù)等,以預(yù)防和阻斷違背用戶短信接收意愿的短信。

業(yè)務(wù)流程

7.1用戶短信接收意愿的登記和對(duì)接流程

用戶短信接收意愿登記和對(duì)接流程共分為10個(gè)步驟,流程如圖2所示。

10

YD/T×××××—××××

圖2用戶短信接收意愿登記和對(duì)接流程

具體流程如下:

a)用戶訪問短信接收意愿登記入口;

b)用戶進(jìn)行短信接收意愿的新增、修改或刪除;

c)數(shù)據(jù)存儲(chǔ)至用戶短信接收意愿庫,進(jìn)行相應(yīng)的新增、修改或刪除;

d)各用戶短信接收意愿庫按頻率將數(shù)據(jù)以接口文件形式上報(bào)至匯總庫;

e)用戶短信接收意愿匯總庫對(duì)接口文件進(jìn)行解壓縮;

f)用戶短信接收意愿匯總庫對(duì)數(shù)據(jù)文件進(jìn)行解析;

g)用戶短信接收意愿匯總庫根據(jù)校驗(yàn)文件對(duì)數(shù)據(jù)文件進(jìn)行校驗(yàn);

h)用戶短信接收意愿匯總庫根據(jù)加密規(guī)則對(duì)數(shù)據(jù)進(jìn)行解密;

i)用戶短信接收意愿匯總庫導(dǎo)入數(shù)據(jù),進(jìn)行相應(yīng)的新增、修改或刪除;

j)用戶短信接收意愿匯總庫按頻率將數(shù)據(jù)以接口文件形式下發(fā)至各意愿庫。

7.2行業(yè)主體信息的錄入和對(duì)接流程

行業(yè)主體信息的錄入和對(duì)接分為3個(gè)步驟,如圖3所示。

11

YD/T×××××—××××

圖3行業(yè)主體信息的錄入和對(duì)接流程

具體流程如下:

a)行業(yè)主體信息訪問信息庫錄入界面,進(jìn)行信息的新增、修改或刪除;

b)數(shù)據(jù)存儲(chǔ)至行業(yè)主體信息庫,進(jìn)行相應(yīng)的新增、修改或刪除;

c)行業(yè)主體信息庫按頻率將數(shù)據(jù)以接口文件形式下發(fā)至各通信網(wǎng)絡(luò)側(cè)防護(hù)模塊;

7.3綜合查詢和統(tǒng)計(jì)分析流程

綜合查詢和統(tǒng)計(jì)分析流程分為5個(gè)步驟,如圖4所示。

12

YD/T×××××—××××

圖4綜合查詢流程

具體流程如下:

a)用戶賬戶通過綜合查詢和統(tǒng)計(jì)分析界面訪問登錄;

b)用戶賬戶設(shè)定查詢或統(tǒng)計(jì)條件,發(fā)起需求;

c)綜合查詢和統(tǒng)計(jì)分析模塊按條件向用戶短信接收意愿匯總庫或行業(yè)主體信息庫獲取數(shù)據(jù);

d)綜合查詢和統(tǒng)計(jì)分析模塊根據(jù)統(tǒng)計(jì)分析模型,對(duì)數(shù)據(jù)進(jìn)行處理;

e)綜合查詢和統(tǒng)計(jì)分析界面向用戶賬戶展現(xiàn)結(jié)果;

安全保障

8.1用戶個(gè)人信息保護(hù)要求

拒絕短信平臺(tái)涉及的通信用戶個(gè)人信息保護(hù),應(yīng)依據(jù)國家相關(guān)法律法規(guī)及GB/T35273-2020的相關(guān)

要求,滿足下列要求:

a)應(yīng)確保個(gè)人用戶與所歸屬通信網(wǎng)絡(luò)運(yùn)營主體之間,在登記用戶意愿時(shí),簽訂直接的用戶個(gè)人

信息保護(hù)協(xié)議或服務(wù)合同;

b)在用戶登記意愿相關(guān)個(gè)人信息時(shí),應(yīng)滿足GB/T35273-2020“5個(gè)人信息的收集”的相關(guān)要

求;

c)意愿庫、意愿匯總庫等存儲(chǔ)用戶個(gè)人信息的功能,應(yīng)滿足GB/T35273-2020“6個(gè)人信息的

存儲(chǔ)”;

d)在將用戶登記意愿相關(guān)個(gè)人信息用于通信網(wǎng)絡(luò)防護(hù)、綜合查詢和統(tǒng)計(jì)等功能時(shí),應(yīng)滿足GB/T

35273-2020“7個(gè)人信息的使用”的相關(guān)要求;

13

YD/T×××××—××××

e)應(yīng)保障用戶個(gè)人信息主體的權(quán)利、滿足GB/T35273-2020“8個(gè)人信息主體的權(quán)利”相關(guān)要

求;

f)在將用戶登記意愿等相關(guān)個(gè)人信息,向除用戶直接歸屬通信網(wǎng)絡(luò)運(yùn)營主體外的第三方主體進(jìn)

行共享、轉(zhuǎn)讓時(shí),應(yīng)滿足GB/T35273-2020“9.2個(gè)人信息共享、轉(zhuǎn)讓”的相關(guān)要求。

8.2其他安全保障要求

其他安全保障要求包括:

a)應(yīng)采取數(shù)據(jù)傳輸?shù)陌踩U洗胧?,?duì)敏感類型的用戶個(gè)人信息、企業(yè)商業(yè)秘密和政府非公開

信息等數(shù)據(jù)傳輸應(yīng)進(jìn)行加密處理;

b)應(yīng)采取硬件的安全保障措施,如對(duì)重要的存儲(chǔ)數(shù)據(jù)設(shè)置備份服務(wù)器等進(jìn)行備份;

c)應(yīng)采取軟件的安全保障措施,如及時(shí)更新和修復(fù)軟件漏洞,定期查殺病毒;

d)應(yīng)采取網(wǎng)絡(luò)的安全保障措施,如設(shè)置網(wǎng)絡(luò)防火墻并配置安全策略,防范惡意網(wǎng)絡(luò)攻擊;

e)應(yīng)采取管理的安全保障措施,如根據(jù)日志文件進(jìn)行定期的安全檢查。

14

YD/T×××××—××××

附錄A

(資料性)

屬地編碼表

本附錄給出用戶號(hào)碼歸屬地的字母編碼,各屬地對(duì)應(yīng)編碼見表A.1。

A.1屬地編號(hào)表

表A.1屬地編碼表

編碼名稱

AH安徽

BJ北京

CQ重慶

FJ福建

GD廣東

GS甘肅

GX廣西

GZ貴州

HA河南

HB湖北

HE河北

HI海南

HL黑龍江

HN湖南

JL吉林

JS江蘇

JX江西

LN遼寧

NM內(nèi)蒙古

NX寧夏

QH青海

SC四川

SD山東

SH上海

SN陜西

SX山西

TJ天津

XJ新疆

XZ西藏

YN云南

ZJ浙江

15

YD/T×××××—××××

參考文獻(xiàn)

[1]《中華人民共和國網(wǎng)絡(luò)安全法》

[2]《中華人民共和國個(gè)人信息保護(hù)法》

[3]《中華人民共和國電信條例》

[4]《全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》

[5]《綜合整治騷擾電話專項(xiàng)行動(dòng)方案》(工信部聯(lián)信管〔2018〕138號(hào))

[6]《通信短信息服務(wù)管理規(guī)定》(工業(yè)和信息化部令第31號(hào))

_________________________________

16

YD/T×××××—××××

目次

前言...........................................................................................................................................................III

1范圍.................................................................................................................................................................1

2規(guī)范性引用文件.............................................................................................................................................1

3術(shù)語和定義.....................................................................................................................................................1

4縮略語.............................................................................................................................................................2

5業(yè)務(wù)框架與功能組成.....................................................................................................................................2

5.1業(yè)務(wù)框架..................................................................................................................................................2

5.2功能組成..................................................................................................................................................3

6業(yè)務(wù)功能.........................................................................................................................................................3

6.1用戶普通短信意愿登記功能..................................................................................................................3

6.1.1用戶普通短信接收意愿的登記入口...............................................................................................3

6.1.2用戶短信接收意愿庫.......................................................................................................................3

6.1.3用戶短信接收意愿匯總庫...............................................................................................................4

6.1.4用戶短信接收意愿的分類.............................................................................................................

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論