版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
44AccessspecificationforpublicuserscertificationserviceofYueJiZuoplatformI 2 3 5 9 本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利,本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專(zhuān)利的責(zé)任。本文件主要起草人:劉亞單、李祖金、王波、吳紹燈、1粵基座平臺(tái)認(rèn)證中心公眾用戶(hù)認(rèn)證服務(wù)接入規(guī)范本文件規(guī)定了粵基座平臺(tái)認(rèn)證中心公眾用戶(hù)統(tǒng)一身份認(rèn)證服務(wù)(以下簡(jiǎn)稱(chēng)與政務(wù)信息系統(tǒng)對(duì)接的能力要求、政務(wù)信息系統(tǒng)接入要求、接入流程及本文件適用于廣東省政務(wù)信息系統(tǒng)與公眾用戶(hù)認(rèn)證服務(wù)GB17859—1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分GB/T22239—2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本3.13.23.3驗(yàn),如自然人人臉識(shí)別認(rèn)證、法人電子營(yíng)業(yè)執(zhí)照認(rèn)證和數(shù)字證書(shū)認(rèn)證3.43.54縮略語(yǔ)2API:應(yīng)用程序接口(ApplicationProgrammingInterfacHTTPS:超文本傳輸安全協(xié)議(HypertextTransferProtocolSecurOAuth2.0:開(kāi)放標(biāo)準(zhǔn)的授權(quán)協(xié)議(OpenAuthorizationuid:用戶(hù)身份證明(UserIdentificatio5粵基座平臺(tái)認(rèn)證中心公眾用戶(hù)認(rèn)證服務(wù)能力要求粵基座平臺(tái)是廣東數(shù)字政府新型基礎(chǔ)設(shè)施智能管理平臺(tái),可提供認(rèn)證中心(政務(wù)人員/公眾用戶(hù)認(rèn)務(wù)、管理、運(yùn)營(yíng)、運(yùn)維。政務(wù)信息系統(tǒng)需要接入公眾用戶(hù)/政務(wù)人員統(tǒng)一身份認(rèn)證服務(wù)時(shí),需通過(guò)粵基認(rèn)證服務(wù),可依托平臺(tái)能力實(shí)現(xiàn)用戶(hù)在政務(wù)信息系統(tǒng)的統(tǒng)一5.2提供的登錄方式35.4提供的核驗(yàn)方式a)公安人口庫(kù)身份核驗(yàn);6.2賬戶(hù)實(shí)名等級(jí)判斷要求46.3自然人用戶(hù)隱私保護(hù)要求政務(wù)信息系統(tǒng)應(yīng)對(duì)自然人二級(jí)以上隱私數(shù)據(jù)(隱私數(shù)據(jù)分級(jí)規(guī)定見(jiàn)附錄B)進(jìn)行脫敏,如6.5統(tǒng)一登錄務(wù)信息系統(tǒng),政務(wù)信息系統(tǒng)可為該用戶(hù)創(chuàng)建本地6.6統(tǒng)一登出政務(wù)信息系統(tǒng)應(yīng)具備完善的信息安全防護(hù)措施,接入申請(qǐng)時(shí)應(yīng)提供具備信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)的安全評(píng)測(cè)機(jī)構(gòu)出具的符合性測(cè)評(píng)報(bào)告或者符合GB/T22239信息安全等級(jí)保護(hù)三級(jí)要求及以上。政務(wù)信息系統(tǒng)應(yīng)按規(guī)定時(shí)間間隔實(shí)施年審并持續(xù)提供具備信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)的安全評(píng)測(cè)機(jī)構(gòu)出b)政務(wù)信息系統(tǒng)應(yīng)使用公眾用戶(hù)認(rèn)證服務(wù)給其分配的對(duì)接參數(shù)獲取登錄用戶(hù)信息,嚴(yán)禁泄露對(duì)b)在政務(wù)信息系統(tǒng)運(yùn)行過(guò)程中非法私自截取c)泄露或暴露接入密鑰給到其它政務(wù)信息系統(tǒng)或第三方系統(tǒng);56.8巡檢要求7.2認(rèn)證信息公眾用戶(hù)認(rèn)證服務(wù)為政務(wù)信息系統(tǒng)提供用戶(hù)賬戶(hù)認(rèn)證及登錄的服務(wù),用戶(hù)登錄成功后將返回登錄1uid2345678usertype9useridcoderealtypecreditable_level_of_acreditable_level_of_acco61uid2345678usertype9useridcoderealtypecreditable_level_of_acreditable_level_of_acco7.3接入流程b)接入申請(qǐng):接入方提出接入申請(qǐng)并提供相關(guān)信息,e)系統(tǒng)改造:接入方應(yīng)遵從公眾用戶(hù)認(rèn)證服務(wù)相關(guān)操作指引及國(guó)家有關(guān)信息安全的要求完成政7b)用戶(hù)登錄成功后,公眾用戶(hù)認(rèn)證服務(wù)將登錄授權(quán)碼重定向到政務(wù)信息系統(tǒng)回調(diào)地址;c)政務(wù)信息系統(tǒng)獲取登錄授權(quán)碼后,e)政務(wù)信息系統(tǒng)使用上一步獲取的訪(fǎng)問(wèn)令牌發(fā)起請(qǐng)求到公眾用戶(hù)認(rèn)證服務(wù)的獲取用戶(hù)信息接口,892、社保核驗(yàn)(公民身份證號(hào)碼、姓名、社??òl(fā)卡地行政區(qū)在四級(jí)基礎(chǔ)上,使用身份證專(zhuān)用識(shí)別設(shè)備或具有射頻功能的手機(jī)配合專(zhuān)用APP完成實(shí)可用于標(biāo)識(shí)自然人實(shí)體的身份信息,且較公開(kāi)的數(shù)據(jù)。如登錄賬號(hào)可用于標(biāo)識(shí)自然人實(shí)體的身份信息,且具有較高隱私性的數(shù)據(jù)。等,統(tǒng)一身份認(rèn)證涉及自然人身份信息隱私數(shù)據(jù)定123使用自然人二級(jí)及以上賬號(hào)登錄政務(wù)信息系據(jù)是否進(jìn)行脫敏處理,
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- (新教材)2026年滬科版七年級(jí)上冊(cè)數(shù)學(xué) 5.4 從圖表中的數(shù)據(jù)獲取信息 課件
- 白內(nèi)障患者的家庭護(hù)理和家庭照顧
- 第九講:基因敲除和藥學(xué)
- 《茄果類(lèi)蔬菜種苗輕簡(jiǎn)化嫁接裝置高效作業(yè)規(guī)范》征求意見(jiàn)稿
- 垂直領(lǐng)域發(fā)展策略
- 基站休眠技術(shù)應(yīng)用
- 基因編輯脫靶效應(yīng)-第6篇
- 2025年自動(dòng)駕駛野生動(dòng)物避讓
- 多層次預(yù)警架構(gòu)設(shè)計(jì)
- 基礎(chǔ)設(shè)施耐久性研究-第1篇
- GB/T 45701-2025校園配餐服務(wù)企業(yè)管理指南
- 2025-2030中國(guó)高效節(jié)能電機(jī)行業(yè)競(jìng)爭(zhēng)力優(yōu)勢(shì)與發(fā)展行情監(jiān)測(cè)研究報(bào)告
- 健身房合伙協(xié)議書(shū)
- 美甲師聘用合同協(xié)議
- 《儲(chǔ)能電站技術(shù)監(jiān)督導(dǎo)則》2580
- 保安人員安全知識(shí)培訓(xùn)內(nèi)容
- 垃圾池維修合同范例
- DB31∕T 310001-2020 船舶水污染物內(nèi)河接收設(shè)施配置規(guī)范
- 北京市西城區(qū)2023-2024學(xué)年六年級(jí)上學(xué)期語(yǔ)文期末試卷(含答案)
- DB11T 850-2011 建筑墻體用膩?zhàn)討?yīng)用技術(shù)規(guī)程
- 2024年天津市南開(kāi)區(qū)翔宇學(xué)校四上數(shù)學(xué)期末檢測(cè)模擬試題含解析
評(píng)論
0/150
提交評(píng)論