標準解讀

《GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所信息安全管理系統(tǒng)營業(yè)場所端與營業(yè)場所經(jīng)營管理系統(tǒng)接口技術要求》這項標準,主要規(guī)定了互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所(如網(wǎng)吧)在實施信息安全管理和日常經(jīng)營活動中,其信息安全管理系統(tǒng)(即技術監(jiān)控部分)與營業(yè)場所的經(jīng)營管理系統(tǒng)之間數(shù)據(jù)交換和功能對接的具體技術要求。以下是該標準的關鍵內(nèi)容概述:

  1. 目標明確:標準旨在確?;ヂ?lián)網(wǎng)上網(wǎng)服務營業(yè)場所的信息安全管理與日常經(jīng)營活動緊密結合,通過技術手段提升管理效率與安全水平,包括用戶上網(wǎng)行為監(jiān)管、信息安全防護及合規(guī)性管理等方面。

  2. 接口規(guī)范:詳細定義了兩個系統(tǒng)間的數(shù)據(jù)傳輸協(xié)議、數(shù)據(jù)格式以及接口功能,以實現(xiàn)數(shù)據(jù)的準確、高效交換。這包括但不限于用戶身份驗證信息、上網(wǎng)記錄、異常行為報警數(shù)據(jù)等的實時或定期同步。

  3. 安全要求:強調(diào)了數(shù)據(jù)傳輸過程中的安全性,要求采用加密技術保護數(shù)據(jù)免遭非法截取或篡改,確保用戶隱私和營業(yè)場所信息安全。

  4. 兼容性與互操作性:規(guī)定了系統(tǒng)間的兼容性標準,確保不同廠商的信息安全管理系統(tǒng)和經(jīng)營管理系統(tǒng)能夠順暢對接,促進技術應用的廣泛普及和升級換代。

  5. 日志記錄與審計:要求系統(tǒng)需具備完善的操作日志記錄功能,以便于追蹤查詢和審計,確保所有操作有跡可循,增強責任追溯能力。

  6. 性能與穩(wěn)定性:明確了系統(tǒng)運行時的性能指標,如響應時間、數(shù)據(jù)處理能力及系統(tǒng)的穩(wěn)定運行要求,確保在高負載環(huán)境下仍能保持正常運作。

  7. 維護與升級:指導如何進行系統(tǒng)的日常維護、故障排查及軟件版本更新,確保信息安全管理系統(tǒng)與經(jīng)營管理系統(tǒng)能夠隨技術發(fā)展持續(xù)優(yōu)化升級。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2005-11-04 頒布
  • 2006-01-01 實施
?正版授權
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所 信息安全管理系統(tǒng)營業(yè)場所端與營業(yè)場所 經(jīng)營管理系統(tǒng)接口技術要求_第1頁
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所 信息安全管理系統(tǒng)營業(yè)場所端與營業(yè)場所 經(jīng)營管理系統(tǒng)接口技術要求_第2頁
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所 信息安全管理系統(tǒng)營業(yè)場所端與營業(yè)場所 經(jīng)營管理系統(tǒng)接口技術要求_第3頁
GA 560-2005 互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所 信息安全管理系統(tǒng)營業(yè)場所端與營業(yè)場所 經(jīng)營管理系統(tǒng)接口技術要求_第4頁

文檔簡介

5A 60601,1,。,一1范圍,2規(guī)范性引用文件,.3術語和定義,4接口及數(shù)據(jù)交換格式,.,.,.,曰標準為互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所信息安全管理系統(tǒng)系列標準之一,該系列標準的結構如下:A 558. 18A 559A 560A 561A 562標準定義的數(shù)據(jù)項及其描述表格僅供構建互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所信息安全管理系統(tǒng)時參照執(zhí)行,與應用系統(tǒng)內(nèi)在構造及其實現(xiàn)方法無關。應用系統(tǒng)設計和開發(fā)人員在按照本標準構建系統(tǒng)時,應根據(jù)應用環(huán)境要求,自行設計、開發(fā)、構建符合設計要求的互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所信息安全管理系統(tǒng)。本標準由公安部公共信息網(wǎng)絡安全監(jiān)察局提出。本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口。本標準起草單位:公安部公共信息網(wǎng)絡安全監(jiān)察局、公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心、珠海捷朗菱網(wǎng)絡科技有限公司、深圳任子行網(wǎng)絡技術有限公司、重慶智多信息發(fā)展有限公司。本標準主要起草人:顧健、陳陵、劉宇鵬、曾勤、陸臻、李毅、張嵐、黃勝華、成宇。下簡稱營業(yè)場所端)與營業(yè)場所經(jīng)營管理系統(tǒng)的接口技術規(guī)范本標準適用于互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所信息安全管理系統(tǒng)。規(guī)范性引用文件下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標準,然而,鼓勵根據(jù)本標準達成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。 02端上線數(shù)據(jù)基本數(shù)據(jù)交換格式58. 6息基本數(shù)據(jù)交換格式5959口及數(shù)據(jù)交換格式4. 1通用數(shù)據(jù)錯誤代碼1成功。失敗,未知錯誤2找不到指定用戶10用戶數(shù)據(jù):客戶機戶數(shù)據(jù):上網(wǎng)人員姓名檢查出錯12用戶數(shù)據(jù):上網(wǎng)人員證件類型檢查出錯13用戶數(shù)據(jù):上網(wǎng)人員證件號碼檢查出錯14用戶數(shù)據(jù):上網(wǎng)人員單位名檢查出錯15用戶數(shù)據(jù):上網(wǎng)人員國籍檢查出錯16用戶數(shù)據(jù):上網(wǎng)人員備注檢查出錯20用戶數(shù)據(jù):上網(wǎng)卡卡號檢查出錯21用戶數(shù)據(jù):上網(wǎng)卡使用密碼檢查出錯30營業(yè)場所端安全管理系統(tǒng)未運行機通知、下機通知、上網(wǎng)人員基本信息、密碼、換機通知等。安全管理系統(tǒng)和經(jīng)營系統(tǒng)的接口可采用:動態(tài)連接庫、消息傳遞和內(nèi)存共享的方式傳遞數(shù)據(jù)。例如消息傳遞方式:可采用全管理系統(tǒng)將自己的處理型為全管理系統(tǒng)退出時將其置為0。經(jīng)營管理系統(tǒng)將自己的處理型為營系統(tǒng)退出時將其置為“0",42,名登記可采用刷卡錄人、手工錄人等方式。上網(wǎng)人員登記信息通過驗證,安全管理系統(tǒng)向經(jīng)營管理系統(tǒng)發(fā)送信息,通知經(jīng)營管理系統(tǒng),允許該用戶上網(wǎng)。上網(wǎng)人員登記信息未通過驗證,安全管理系統(tǒng)向經(jīng)營管理系統(tǒng)發(fā)送錯誤提示信息,經(jīng)營管理系統(tǒng)阻止該用戶上網(wǎng)。 02 0220086證件號碼字符18 0258. 1用點分十進制表示法,只用前15位,如地址10. 2. 0. 100,表示為010. 002. 000. 100;對于用冒號分十六進制表示法,如20012; 3567A; 0130;0010:1功能描述信息安全管理系統(tǒng)通知經(jīng)營管理系統(tǒng)此用戶結束用機。信息安全管理系統(tǒng)首先對用戶結束用機作記錄和更改狀態(tài),成功后通知經(jīng)營管理系統(tǒng)此用戶結束上機。A 560 1功能描述信息安全管理系統(tǒng)向經(jīng)營管理系統(tǒng)發(fā)送用戶基本信息,輔助經(jīng)營管理系統(tǒng)進行系統(tǒng)管理。 0220085證件號碼字符1858. 1一20056單位字符3058. 1 02一2005 58. 1功能描述上網(wǎng)人員修改上網(wǎng)卡密碼后,信息安全管理系統(tǒng)通知經(jīng)營管理系統(tǒng)更新相應的數(shù)據(jù)。4. 2. 4. 2數(shù)據(jù)格式數(shù)據(jù)格式見表4,表4序號數(shù)據(jù)項名稱數(shù)據(jù)類型數(shù)據(jù)項長度備注1上網(wǎng)卡卡號字符2058. 6 1功能描述信息安全管理系統(tǒng)在登記和確認用戶的換機請求后,或者一個上機用戶換到另一臺無人使用的機器后,60 58. 6空表示此機無人使用6目的機器號字符47,信息安全管理系統(tǒng)為主體,信息安全管理系統(tǒng)和經(jīng)營管理系統(tǒng)進行雙向的數(shù)據(jù)交互,實現(xiàn)開戶事件、上機通知、刷卡關戶事件、終端下機通知、用戶基本信息傳遞、更改密碼、換機通知的功能,并具備全國上網(wǎng)卡的聯(lián)網(wǎng)認證的功能。安全管理系統(tǒng)和經(jīng)營系統(tǒng)的接口可采用:動態(tài)連接庫、消息傳遞和內(nèi)存共享的方式傳遞數(shù)據(jù)。這里以消息傳遞方式為例對這一接口方式進行說明。可采用全管理系統(tǒng)運行后將自己的處理型為全管理系統(tǒng)退出時將其置為。經(jīng)營系統(tǒng)運行后將自己的處理型為營系統(tǒng)退出時將其置為。名登記可采取刷上網(wǎng)卡、手工錄人上網(wǎng)人員信息等方式。對上網(wǎng)人員信息驗證成功,通知經(jīng)營管理系統(tǒng),允許該用戶上網(wǎng),并向經(jīng)營管理系統(tǒng)發(fā)送上網(wǎng)人員上網(wǎng)請求數(shù)據(jù)。如果驗證失敗,返回函數(shù)值提示錯誤,經(jīng)營管理系統(tǒng)不得允許該用戶上網(wǎng)。信息安全管理檢查此用戶尚未開戶,使用開戶事件通知經(jīng)營管理系統(tǒng)。58. 6 02 0220086證件號碼字符181功能描述經(jīng)營管理系統(tǒng)首先知道用戶的上機信息,通知信息安全管理系統(tǒng)此用戶開始上機。60先產(chǎn)生此事件通知信息安全管理系統(tǒng),在得到信息安全管理系統(tǒng)認證后,才能開啟用戶。如果認證失敗,信息安全管理系統(tǒng)返回函數(shù)值提示錯誤,經(jīng)營管理系統(tǒng)不可開啟用戶。1功能描述上網(wǎng)人員通過在信息安全管理系統(tǒng)刷卡結束用機的情況。信息安全管理系統(tǒng)檢查此用戶已開戶,使用關戶事件通知經(jīng)營管理系統(tǒng)。8序號數(shù)據(jù)項名稱數(shù)據(jù)項類型數(shù)據(jù)項長度備注1卡號字符2058. 1功能描述用戶在終端結束用機的情況。經(jīng)營管理系統(tǒng)通知信息安全管理系統(tǒng)此用戶結束用機。經(jīng)營管理系統(tǒng)在關閉用戶前,首先產(chǎn)生此事件通知信息安全管理系統(tǒng),待信息安全管理系統(tǒng)進行認證并返回函數(shù)值提示成功后再關閉用戶。如果認證失敗,返回函數(shù)值提示錯誤,經(jīng)營系統(tǒng)不可關閉用戶。9序號數(shù)據(jù)項名稱數(shù)據(jù)項類型數(shù)據(jù)項長度備注1卡號字符202. 1. 1功能描述信息安全管理系統(tǒng)通知經(jīng)營管理系統(tǒng)用戶的基本信息,以便經(jīng)營管理系統(tǒng)開展其他的增值服務。A 560 0220085證件號碼字符1858. 1 0210168備注字符301功能描述上網(wǎng)人員修改了卡的使用密碼后信息安全管理系統(tǒng)通知經(jīng)營管理系統(tǒng)更新相應的信息。 1功能描述經(jīng)營管理系

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論