IDC、ISP数据代码表--备案类型代码
IDC
中国电信互联网数据中心特点
安全保障:
• 数据中心大楼有7 * 24小时的专业保安人员,用户进 入大楼时,需登记或持有通行卡方可入内。 • 为了保证用户的托管设备安全,数据中心具有电视监控 及出入机房控制系统,达到整个楼层没有监视盲区。 • 电视墙监控系统有专人7 * 24小时值守,所有录象保 存3个月以上。 • 出入机房门禁系统采用先进的数据库管理,用户身份卡 内保存有持卡人编号,进出区域限制,时间限制等,只 有经过特殊授权的人员才能进入重要区域。 Nhomakorabea谢
谢!
数据备份:数据中心利用存储局域网将用户数据 高速备份到磁盘阵列或磁带,用户数据一旦发 生意外损坏,可随时从磁盘阵列或备份磁带中 传回服务器,恢复丢失的数据。
互联网数据中心(IDC)
业务类型三:增值类服务
• • • • • • • • • • • • • 网络安全服务 VPN安全加密 网络运行监测 网站加速服务 异地容灾 统计分析 高速缓存 负载均衡 内容分发 多址镜像 域名服务 大型电子信箱 统一消息服务
互联网数据中心(IDC)
业务类型三:增值类服务
大型电子信箱 • 中国电信超级信息港为企业用户提供了一套完善的企业 电子邮件系统,不仅具备邮件所有使用功能、企业域名 设置功能,更有强大的企业自主管理功能。 高速缓存 • 高速缓存(Web Cache)是通过分布式地放置服务器及 合理配置缓存 Cache ,从而降低广域网的带宽负荷,并 提高网站内容的响应速度 ,能够缩短最终用户使用相关 网络资源时的反应时间,提供高速访问,以使网页的相 关内容更贴近用户 。
互联网数据中心(IDC)
业务类型三:增值类服务
网络安全服务 • 安全扫描及评估、网络安全实时监测 。适用于 证券公司、银行、电子商务网站等对于数据安 全非常敏感的用户。 网络运行监测 • 监测服务器,网络设备,甚至应用系统的使用 状态,并且在故障出现时启动报警系统,通知 技术人员及时赶赴现场排除故障。适用于跨国 企业等需要流量统计、系统监测、事故报警的 用户 。
什么叫IDC?
定并且占用大量的服务器资源,普通单IP双线路只是实现了部分双线路的效果所以访问速度不佳,CDN方式对静态网页效果很好但对交互性很强的网页效果不太理想,BGP单IP双线路解决了以上所有的问题是最好的实现方式但国内采用此种方案的IDC服务商较少,如果能将BGP单IP双线与CDN加速结合起来将会是最优的解决方案。
全国已有不少合用BGP技术方案的数据中心,但大多为特殊客户提供服务,很少有针对普通用户和IDC商的机房。
中国电信IDC可以提供以下增值服务?1.域名代注册:客户委托中国电信IDC的业务部门代为申请各种域名(如:国际英文域名、国内英文域名、中文域名、通用网址等)。
3.存储空间租用及数据备份、容灾备份:由中国电信的IDC技术工程师,为客户的服务器建立一套可靠的备份方案,定期对文件系统进行存储备份,以防意外事件发生使客户的文件系统遭受破坏甚至完全丢失。
客户数据一旦发生意外损坏,可随时将自己的备份空间中的数据上传回服务器,恢复丢失的数据;如果备份空间中的数据不能用于恢复数据时,客户还可以指定特定日期的备份磁带(不超过30天),将其中的数据恢复至服务器中。
4.网络安全服务:具体包括硬件防火墙、网络入侵检测、主机入侵检测、主机漏洞扫描等一5.6.7.机房,并8.IDC开机时电子计算机机房的温、湿度夏季:23±2℃冬季:20±21℃全年:18-28℃温度变化率<5℃h并不得结露<10℃/h并不得结露相对湿度45%-65%(A级)40%-70%(B级)停机时电子计算机机房内的温、湿度温度:5-35℃温度变化率<5℃/h并不得结露<10℃/h并不得结露相对湿度:40%-70%(A级)20%-80%(B级)24*7小时稳定、高速的带宽,保证网1、单线单IP实现的是单线路,速度相当于双线路,这种一般是用的是非电信非网通的线路,例如:移动、联通。
这种线路连接到无论是电信和网通的速度都是很不错的,但是毕竟有带宽限制,小型网站速度很不错,但是大型的网站就不行了。
北京联通互联网数据中心(-IDC-)业务介绍
整机租用服务
主要面向企业用户。与共享主机服务不同,它 是由一个用户独享一台应用服务器的所有资源, 例如CPU、内存、硬盘和网络带宽等。
增值服务
(1)企业邮箱租用服务。 (2) VPN安全加密服务。 (3) 网络安全服务。 (4) 全球负载均衡服务。
(5) WEB缓存加速服务。 (6) 全网CDN服务。
企业邮箱租用服务
主要针对中小ISP和各种类型的企业用户。上 述用户通过租用数据中心服务提供商所提供的 电信级别的电子邮箱,可以吸引更多的注册用 户,方便信息交流,并且减少设置、管理和维 护成本。
VPN安全加密服务
主要针对数据中心的主机托管客户、主机租用 客户和虚拟主机客户。通过这种服务可以保证 上述用户Internet数据传输的安全。
主机托管服务
通常针对较大的ICP用户和企业用户。这些用 户有较强的技术实力,并且愿意自行建设、管 理和维护应用系统。针对这类用户,数据中心 服务提供商通常只是提供机架空间、电源和 Internet接入。
共享主机服务
主要面向中小企业用户。它是由数个用户共享 一台应用服务器的所有资源,例如CPU、内存、 硬盘和网络带宽等。数据中心服务提供商可以 提供包含域名、电子邮箱、WEB在内的全套企 业上网服务。
IDC结构简图
优势
Perfect The Sky !
优势
北京联通IDC在全网中位于骨干节点,是中国 联通全网内容分发的核心。
访问无瓶颈 ,带宽充足有保障,6G光纤接入 中国联通互联网Uninet骨干网,2G到 ChinaNet,4G到China169,1G到CerNet, 1G到CncNet。
机房724小时有人值守防火墙入侵检测安全修补等增强性安全服务选用机房概况中国联通有限公司北京分公司互联网数据中心idc为中国联通投资兴建的最大的idc之一位于北京市海淀区羊坊店路91号中国联通北京分公司京门大厦综合通信楼内
ISP,ICP及IDC网络解决方案
ISP,ICP及IDC网络解决方案ISP,ICP及IDC网络解决方案2011-06-27 09:511.ISP发展状况分析ISP即Internet服务提供者(Internet Services Provider),是Internet网络用户接入、信息服务的提供者。
专门的ISP一般是以营利为目的,开展商业化服务。
近年来,我国的ISP已从早期的四五家发展到目前大大小小的800家,为Internet在我国的迅速发展和普及起到了巨大的推动作用。
不可否认,与发达国家和地区(如美国,中国香港等)的ISP相比,我国内地的ISP在数量和规模质量上仍然有较大差距,随着我国大规模信息高速公路的建设和Internet网络的发展,相信今后ISP的建设将会有一个大的飞跃。
1.1 ISP的分类一般说来,ISP有两类,一类为仅为用户提供拨号入网业务的小型ISP,确切地说这类ISP应为IAP(Internet Access Provider,即Internet接入提供者)。
这类IAP规模小,局或性强,服务能力有限。
IAP 一般没有自己的主干网络和信息源,可向用户提供的信息服务有限。
用户仅将其作为一个上网的接入点来看待。
IAP配置较为简单,只要有两台UNIA服务器、一台通信服务器、一台路由器、一条专线和若干条电话线即可构成,具有投资小、建设快、价格低等优点。
另一类为真正意义上的ISP,它能为用户提供全方位的服务,它具有全国或较大区域的联网能力,可以提供专线、拨号线上网,各类信息服务和用户培训的服务,这类ISP 一般拥有自己较大范围的信息网络和众多的各类服务器,拥有自己的信息资源,有些甚至有自己的上网软件。
这类ISP的建设投资大,覆盖面广,是ISP今后发展的主要方向,也是Internet的主要力量。
1.2 ISP的服务功能通常,一个完整的ISP至少应具备以下的服务能力:提供用户专线接入提供用户拨号接入提供电子邮件服务提供信息服务向用户提供连网设备、网络系统集成、软件安装和使用培训等服务。
互联网联网单位备案审核
互联网联网单位备案审核卷宗单位名称互联网联网单位备案表名称ICP备案号域名IDC备案号IP地址入网时间服务器所在地详细地址法人XX 移动固定Email 家庭住址信息安全负责人XX 移动固定Email 家庭住址管理员XX 培训情况固定移动管理员账号密码Email QQ 家庭住址单位名称负责人单位地址组织机构代码接入网络□电信□网通□教育网□联通□移动□铁通□其他接入方式□专线光纤□小区宽带□ADSL拨号□其他网络概况所属上级单位下级网络个,联网主机台IP地址X围服务器IP 名称出口路由器IP域名服务器IP安全责任制度是否具备先审后发功能。
□是□否上载信息、发帖是否先审后发并有台帐登记和审批签单。
□是□否用其他网民为管理员(版主)是否进行实名登记和资格审查,并到公安机关备案。
□是□否安全技术措施是否安装防火墙□是□否是否安装安全隔离网闸□是□否是否安装公安管理审计软件□是□否是否设立网络警察好报警岗亭图标□是□否安全管理情况是否提供管理权限□是□否是否配合侦察破案□是□否是否承诺删除有害信息并提供细致资料□是□否负责人签字此处存放负责人登记照栏目□电子服务□聊天室□论坛、留言板、BBS服务□FTP服务□业务应用系统□即时通讯服务□短信息服务□宽带多媒体服务□其他交互式栏目□无□有 URL:行业类别□上网企业□政府机构□科研教育□新闻媒体□商贸金融□个人主页□综合□医药卫生□交通旅游□社会文化□电讯□生活服务□休闲娱乐□人文艺术□其他服务性质□ISP □经营性ICP □ISP兼经营性ICP □非经营性ICP □托管主机IDC □固定IP地址用户□其他类型□自管主机□托管主机□虚拟空间□虚拟主机服务种类□接入服务提供服务主机IP□主机托管提供服务主机IP□虚拟空间提供服务主机IP□服务提供服务主机IP□主页服务提供服务主机IP□BBS服务提供服务主机IP□FTP服务提供服务主机IP□聊天室提供服务主机IP□域名服务提供服务主机IP□新闻组服务提供服务主机IP□电子商务提供服务主机IP□短信息服务提供服务主机IP□宽带多媒体服务提供服务主机IP□代理服务提供服务主机IP□远程教育提供服务主机IP□其他服务提供服务主机IP备案单位盖章年月日公安机关盖章年月日注:此表一式两份,一份留当地公安机关存档备案,一份留备案单位收存管理员及分栏版主登记表网络安全保护管理制度为了加强对计算机信息网络国际联网的安全保护,维护公共秩序和社会稳定,根据《中华人民XX国计算机信息系统安全保护条例》、《中华人民XX国计算机信息网络国际联网管理暂行规定》和其他法律、行政法规的规定,制定本制度。
北京地区IDCISP信息安全管理系统技术要求暂行
北京地区互联网数据中心和互联网接入服务信息安全管理系统技术要求(暂行)北京市通信管理局2014年8月目录前言 01范围 02规范性引用文件 03术语和定义 03。
1安全监管系统 security monitor management system 03。
2信息安全管理系统 information security management system 03。
3 互联网数据中心 internet data center 03。
4 互联网接入服务 internet service provider 03。
5 互联网信息服务 internet content provider 03。
6 IDC业务机房 the room of IDC service 03.7 ISP业务节点 the node of ISP service (1)3。
8 业务客户customer (1)3。
9 访问用户 access user (1)3。
10 源IP、源端口 source IP、source port (1)3.11 目的IP、目的端口 destination IP、destination port (1)4缩略语 (1)5系统概述 (2)6系统功能 (2)6。
1基础数据管理 (2)6.1。
1基础数据的分类 (2)6.1.2基础数据本地管理 (3)6.1.3基础数据上报与核验 (3)6.1。
4基础数据监测和处置 (4)6.2访问日志管理 (4)6。
2.1访问日志记录功能 (4)6.2。
2日志记录查询方式 (4)6.2。
3日志记录查询结果 (5)6。
2。
4日志留存时间 (5)6.3信息安全管理 (5)6。
3.1活跃资源监测管理 (5)6.3.2违法违规网站管理 (5)6。
3.3违法信息监测和处置 (6)6。
4系统功能管理 (6)6.4.1权限管理 (6)6.4.2运行维护 (7)7通信接口 (7)8性能要求 (7)8。
1处理能力 (7)8.2扩展能力 (8)8.3可靠性 (8)9安全性要求 (8)9。
基于dpi的idcisp信息安全管理系统设计与实现
摘 要基于DPI的IDC/ISP信息安全管理系统设计与实现随着近年来互联网应用尤其是移动互联网的爆发式发展,新的网络应用形式日新月异,在飞速发展的同时也暴露出网络内容良莠不齐的实际问题,国家一向非常重视和提倡互联网及信息行业的健康发展,并大力营造绿色有序的市场秩序。
互联网数据中心(IDC)机房作为重要的网络和信息服务基础设施之一,汇集了大量的网络和信息资源,正因为这样,也使它成为网络信息安全的重点管控对象,加强网络内容管理的任务日益紧迫。
针对此种情况,为保障因特网数据中心(IDC)及因特网接入(ISP)市场的有序运行,国家工信部先后下发了一系列针对性的管理文件,要求包括基础运营商在内的各IDC/ISP业务运营企业必须建立信息安全管理系统(ISMS,下同),来重点加强对IDC/ISP 业务的监管,以保障国家互联网环境的健康,防范各类安全风险,防止各类不良信息的传播。
在国家要求对于内容级的信息安全监管的新形势下,传统的基于IP、端口和协议的识别方式已无法满足实际需要。
随着深度包检测(Deep Packet Inspection,DPI)技术的不断成熟,使其能够被应用在高速率、大带宽的网络中,能够实现对应用层的数据内容进行深层解析。
本文设计并实现了一个基于DPI技术、满足监管要求的信息安全管理系统,实现对不良信息及时发现和处置。
对流量采集、部署方式、网络数据分析、负载均衡、关键字检测等与ISMS实现有关的理论技术、方式方法进行了研讨和对比,详细论述了ISMS的整体设计原则、架构,各功能模块的定位、设计和实现,并对系统实现中的关键技术进行了深入的研究。
经对系统功能进行测试,成功实现对包含特定关键字的网络流量进行识别和封堵,与功能要求一致,经实际运行证明,可以满足信息安全管理工作的需要。
关键词:DPI、信息安全,IDC,ISP,信息安全管理系统,ISMS,安全监管系统,SMMSAbstractDesign and implementation of IDC/ISP InformationSecurity Management System based on DPIWith the application of Internet in recent years, especially the explosive development of the mobile Internet, network applications change rapidly. The new form in the rapid development has also exposed the practical problems of network content of the country has always attached great importance to uneven in quality, and promote the healthy development of Internet and information industry, and vigorously to create a green orderly market. The Internet Data Center (IDC) as one of the most important computer network and information service infrastructure, bringing together a large number of network and information resources, because of this, make it become the focus of the network information security management object, strengthen the network content management increasingly urgent task. In view of this situation, for the protection of the Internet Data Center (IDC) and Internet access (ISP) and orderly operation of the market, the State Ministry has issued a series of targeted management documents, requirements of the IDC/ISP business enterprise including infrastructure operators, must establish the information security management system (ISMS, below), to focus on strengthening the supervision of IDC/ISP services, in order to protect the national Internet environmental health, and guard against all kinds of security risks, prevent the spread of bad information.Under the new situation of information security supervision for content level, the traditional identification methods based on IP, port and protocol have been unable to meet the actual needs. With the maturity of Deep Packet Inspection (DPI) technology, it can be applied in high speed, large bandwidth network, and can realize deep analysis of the data content of application layer.This paper designs and implements an information security management system based on DPI technology, which meets the requirements of supervision, and realizes the timely detection and disposal of bad information. The traffic data collection, data analysis, network deployment and load balancing, keyword detection and ISMS to achieve the relevant theory and technology, methods are discussed and compared in detail the ISMS overall designprinciple, structure, orientation, each functional module design and implementation, and the key technology of realizing the system of deep research.After testing the function of the system, the network traffic with specific keyword is successfully identified and blocked, which is consistent with the functional requirements. The actual operation proves that it can meet the needs of information security management work. Keywords:DPI, information security, IDC, ISP, information security management system, ISMS, security monitoring system, SMMS目 录第1章绪论 (1)1.1 ISMS系统应用背景 (1)1.2 DPI发展起源和现状 (2)1.3 本文所探讨的内容 (4)1.4 本章小结 (4)第2章相关技术研究 (6)2.1 网络流量采集相关技术 (6)2.1.1 主动网络采集方式 (6)2.1.2 被动网络采集方式 (6)2.1.3 全量采集方式介绍 (7)2.1.4 抽样采集方式介绍 (7)2.2 网络流量识别相关技术 (7)2.2.1 端口识别方式 (9)2.2.2 DPI检测方式 (10)2.2.3 DFI检测方式 (13)2.2.4 流量分析技术比较 (13)2.3 负载均衡 (14)2.3.1 负载均衡的含义 (14)2.3.2哈希负载均衡 (14)2.4 关键字匹配技术算法 (15)2.4.1 AC算法 (16)2.4.2 DFA算法 (16)2.5 本章小结 (18)第3章 IDC/ISP信息安全管理系统架构设计 (19)3.1 ISMS系统需求分析 (19)3.1.1 ISMS功能需求 (19)3.1.2 ISMS功能结构 (19)3.1.3 ISMS逻辑层级 (20)3.2 上级接口 (21)3.3 ISMS总体架构 (21)3.3.1 控制单元-CU (22)3.3.2 执行单元-EU (22)3.3.3 存储单元-DU (23)3.4 ISMS网络部署 (23)3.4.1并行接入方式 (23)3.4.2 串行接入方式 (24)3.5 本章小节 (25)第4章 IDC/ISP信息安全管理系统设计与实现 (26)4.1 ISMS接入方式 (26)4.2 EU的部署 (26)4.3 DPI流量处理 (27)4.3 系统关键模块详细设计与实现 (27)4.3.1 流量处理模块 (27)4.3.2 策略解析模块 (28)4.3.3 数据库模块 (30)4.3.4 流量识别模块 (30)4.3.5 流量控制模块 (32)4.4 前台模块的设计与实现 (33)4.4.1 基础数据管理模块的实现 (34)4.5.2 信息安全监测过滤管理模块的实现 (36)4.5.3 访问日志管理模块的实现 (37)4.5.4 系统管理模块的实现 (37)第5章系统测试 (40)5.1测试环境 (40)5.2 测试目标选取 (40)5.3 系统功能测试 (40)5.3.1 确定关键字 (40)5.3.2 制定封堵策略 (41)5.3.3 封堵效果测试 (41)5.3.4 过滤日志查询 (42)5.4 系统性能测试 (42)5.4.1 网络延时和丢包 (42)5.4.2 网络运行情况检测 (43)5.5 测试结果 (44)第6章总结与展望 (45)参考文献 (46)作者简介及在学期间所取得的科研成果 (50)致谢 (51)第1章 绪 论1.1 ISMS系统应用背景随着国家信息化建设,互联网基础设施的不断完善,加上近年移动互联网、物联网等的迅猛发展,应用内容极大丰富。
接入商备案管理系统网站主办者用户手册
接入商ICP/IP地址信息备案管理系统用户手册(网站主办者)国瑞数码安全系统有限公司网址公司总部地址: 天津市和平区南京路235号河川大厦A座29层电话:传真:邮政编码: 300052北京研发中心地址: 北京市海淀区北太平庄路25号豪威大厦406室电话:0传真:0/80邮政编码: 100088版权声明最后更新日期2010年5月着作权注意事项本书版权为国瑞数码安全系统有限公司所有。
未经国瑞数码安全系统有限公司书面同意,任何公司、单位或个人不得以任何手段复制本书的部分或全部内容。
对印刷错误的更正,所述信息谬误的勘误,以及产品的改进,均由国瑞数码安全系统有限公司随时做出解释,恕不事先通知,修正内容将编入再版说明书中。
商标所有在本手册中使用的商标为该商标所有人的资产。
历史记录注:“修订类型”为“首版”、“添加”、“删除”和“修改”四种类型。
目录1前言本手册为接入商ICP/IP地址信息备案管理产品(以下简称接入商备案管理系统)的网站主办者用户手册。
接入商ICP/IP地址信息备案管理系统的主要功能是为ICP报备单位、IP报备单位及接入商提供接入的用户(网站主办者),提供ICP、IP地址信息的备案管理功能。
帮助接入商分解备案工作压力,在本地快速完成备案并及时更新备案信息,确保备案信息的准确性。
本手册共分为三部分:第一部分介绍接入商备案管理系统的基本概念;第二部分介绍接入商备案管理系统的用户登录及系统操作界面;第三部分介绍接入商备案管理系统平台的菜单项的使用方法。
在使用本手册时,如果遇到技术问题或对本手册的内容理解不够清楚,可以随时联系国瑞数码。
国瑞数码将提供免费电话技术支持服务。
联系人:技术支持部电话:0/82/83通信地址:北京市海淀区北太平庄路25号豪威大厦406房间传真:0/80电邮2产品简介2.1产品功能描述接入服务提供者ICP/IP地址信息备案管理系统提供如下功能:为ICP报备单位提供ICP备案的录入、核实、审批、变更、注销、黑名单、未备案网站、接入数据核查、查询、统计等管理功能;为IP报备单位提供IP地址来源、IP地址分配及使用信息、IP地址广播信息、自带IP地址信息、IP地址信息等的录入、修改、删除、分配、内部审核、查询、统计等管理功能;为接入商提供接入的用户,即网站主办者,提供ICP备案的自行录入、注销、进度查询、个人信息维护等管理功能;帮助接入商分解备案工作压力,在本地快速完成备案并及时更新备案信息,确保备案信息的准确性。
工业和信息化部ICPIP地址域名信息备案管理系统(部级系统
工业和信息化部ICP/IP地址/域名信息备案管理系统(部级系统、各省管局系统)——接入服务商使用手册2010-07-26广东时代互联科技有限公司目录一、引言 (3)二、使用过程 (3)2.1角色和权限 (3)2.2企业侧系统与省局系统的对接 (3)2.2.1 企业提交基本信息 (3)2.2.2 通讯参数信息的产生 (4)2.3企业侧系统与省局系统的信息交互 (4)2.3.1 ICP备案的信息交互 (4)2.3.2 IP地址报备的信息交互 (4)2.3.3 域名注册信息报备的信息交互 (5)2.4接口上传和下载数据内容 (5)2.4.1 上报备案数据 (5)2.4.2 下载备案数据 (6)一、引言编写本用户手册的目的是:指导使用“ICP/IP地址/域名信息备案管理系统”的有关人员能更有效的操作和管理该系统。
该用户使用手册的预期读者为:接入服务商二、使用过程2.1 角色和权限接入服务商即互联网业务提供商(ISP:Internet Service Provider)是为网站提供接入互联网服务的单位,包括因特网接入服务提供者(即ISP)和因特网数据中心(即IDC)。
在网站备案管理系统中具有ICP报备和IP地址报备权限;域名注册服务管理机构和域名注册服务机构具有域名注册信息的报备权限。
2.2 企业侧系统与省局系统的对接2.2.1 企业提交基本信息省局系统用户管理中可以按照接入商的角色进行权限分配,填写接入服务商相关内容,创建账号,产生系统对接所需的通讯参数信息:●向管理部门报备企业系统接入的IP地址准备接入的企业上报企业接口服务器的IP地址,只有这个IP地址下的服务器方可与省系统对接。
●向管理部门报备本企业基本信息单位名称、单位性质、经营许可证号等基础信息。
(参考二期系统)企业侧系统对用户开放的注册、报备页面URL。
2.2.2 通讯参数信息的产生企业侧系统与省局系统的对接,首先需要获取企业系统对接所需的通讯参数信息:●报备时限(由管局根据情况指定,修改)●报备单位标识(系统自动生成)●身份认证密码(由管局根据情况指定,修改)●数据加密密钥与数据加密密钥偏移量(系统自动生成)●文件传输起始序号(系统自动生成)●企业报备服务接口地址(系统自动生成)●备案状态查询接口地址(系统自动生成)2.3企业侧系统与省局系统的信息交互2.3.1 ICP备案的信息交互●数据从企业上报以后,要经过形式检查、冲突检测等预处理才能进入后续流程;●管局审核时,如果同一备案所上报的请求有多个,并且有注销请求,则需要首先处理注销请求;如果注销请求通过审核,则其他所有相关请求将被自动处理;●管局审核时,如果备案已被列入黑名单,则变更、新增网站、新增接入等请求将被自动处理;●备案审核通过后,部系统将向所有的省局系统下发备案缩略信息;●所有备案由省局系统上报到部系统后,均进行冲突检测。
IDC基础知识
IDC基础知识IDC基础知识关于IDC可能有些人会陌生,如果提到服务器托管服务器租用,那你就可能明白了,其实IDC也就是提供服务器的一个互连网数据中心,专职优化、域名注册、网站空间、虚拟主机、服务器托管、vps主机、服务器租用的中国信息港在这里就为大家浅谈IDC。
1. 什么是IDCIDC的英文是Internet Data Center,翻译为互连网数据中心。
作为NSP业务的一个重要的网络服务平台,它通过与某一骨干网高速连接,借助丰富的网络资源向网站企业和传统企业提供大规模、高质量、安全可靠的专业化服务器托管、空间租用、网络批发带宽。
2.IDC机房的部分标准开机时电子计算机机房的温、湿度夏季:23±2℃ 冬季:20±21℃全年:18-28℃温度变化率<5℃h 并不得结露<10℃/h 并不得结露相对湿度 45%-65%(A级)40%-70%(B级)停机时电子计算机机房内的温、湿度温度: 5-35℃温度变化率<5℃/h并不得结露<10℃/h并不得结露相对湿度: 40%-70%(A级)20%-80%(B级)24*7小时稳定、高速的带宽保证7*24小时电力供应,提供双路市电,UPS等,保证持续供电率达99.9%保证每月的网络联通性在99.5%以上 3.什么是带宽所谓带宽(bandwidth)可以通俗理解为单位时间内访问网络的的最大数据流量。
如果使用100M网络交换机,局域网带宽可以达到100M;如使用10M交换机则只能达到10M。
主要是访问互联网的速度,这个可以和电信部门推出的“宽带”和“窄带”用户一起综合理解,所谓“窄带”用户,一般指拨号上网用户,通过MODEM拨号上网速度一般不会超过64K,带宽很窄;而“宽带”用户指ADSL或社区宽带网用户,上网速度可以达到512K -100M(楼道或小区共享)不等,带宽较宽。
4.服务器托管的带宽形式托管商所提供的带宽,现在主要有两种形式,一种是独享,比如独享1兆、独享10兆、独享百兆,就是指你的这台服务器可以独享这个带宽,不和别的服务器分享,不会受到别人服务器的干扰,价格较贵;另一种形式就是最常见的百兆共享,顾名思义,就是一个机柜有100M带宽,供这个机柜里所有的服务器共享(一般放十几台,也有心肠狠放几十台的),这种形式现在最普遍,价格最低,性能也不错,一般大家看各个网站的服务器托管报价都是指的这个形式。
移动IDCISP信息安全管理系统接口规范V
移动I D C I S P信息安全管理系统接口规范VDocument serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动I D C/I S P信息安全管理系统接口规范I n t e r f a c e S t a n d a r d o f I n f o r m a t i o nS e c u r i t y M a n a g e m e n t S y s t e m f o rI n t e r n e t D a t a C e n t e r/I n t e r n e tS e r v i c e P r o v i d e r版本号:╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动通信集团公司发布目录前言本标准规定了中国移动IDC/ISP信息安全管理系统的接口规范,用于指导中国移动IDC/ISP信息安全管理系统建设。
本标准包含了IDC/ISP信息安全管理系统接口协议、数据格式要求。
本标准是中国移动IDC/ISP信息安全管理系统的系列标准之一,该系列标准的结构、名称或预计的名称如下:本标准需与《中国移动IDC/ISP信息安全管理系统总体技术要求》《中国移动IDC/ISP信息安全管理系统控制平台设备规范》《中国移动IDC/ISP信息安全管理系统省端执行系统设备规范》配套使用。
本标准由中移号文件印发。
本标准由中国移动通信集团公司计划部提出,集团公司技术部归口。
本标准起草单位:中国移动通信研究院。
本标准主要起草人:1范围本标准主要包括中国移动IDC/ISP信息安全管理系统的系统架构、接口流程、接口方法、接口协议、接口数据格式等要求。
用于为中国移动IDC/ISP信息安全管理系统的开展、招标选型、工程建设及运行维护提供技术依据。
原则上在中国移动通信集团公司内部和厂商共同使用,适用于移动、铁通IDC接入等网络环境。
备案表填写说明
《备案表》填表说明带“*”号的为必填项;其中“○”为单选项,“□”为多选项。
一、用户基本信息:1、单位(用户)名称:如是单位用户则填写单位名称,如是个人用户则填写个人姓名;2、联网用途:根据你单位所提供的服务,选择相应的选项(可多选)。
对应的说明如下:接入服务ISP:ISP是指为用户提供互联网接入服务;托管主机IDC:IDC是指为用户提供主机托管、主机租用、主机代维、域名解析等互联网基础平台服务以及各种增值服务;网站:无论个人网站或是单位网站都必须选择该选项;虚拟空间出租:“虚拟空间”指的是把一台计算机主机分成一个个“虚拟”的空间,每一台虚拟空间都具有独立的域名和IP 地址(或共享的IP地址),其功能等同于一台独立的主机,也称为虚拟主机。
虚拟空间出租指的是将这个虚拟主机用于出租的业务;邮件服务:如本单位(或个人)拥有一台独立的邮件服务器,则必须选择此项,如是租用其它单位的邮件服务的,则不用选择此项;BBS、留言本服务:无论是内部论坛或是对所有互联网用户公开的论坛,只要有提供此类服务的,都要选择此项;FTP服务:可供用户上传或下载文件的服务;电子商务:可供用户进行网上交易的服务;聊天室:无私是内部聊天室或是公众聊天室,只要有提供聊天室服务的,都要选择此项;短信服务:有向用户提供互联网-手机短信服务的;多媒体服务:有向用户提供包括视频、音频等信息点播、下载等服务的;点对点服务:有点对点软件(如QQ)提供用户下载、使用的;网络游戏运营单位:有向用户提供如棋牌类、对战类等的网络游戏;联网用户:如你是单位用户,同时你的单位内部可上互联网,则必须选择此项。
如你是个人用户或是单位用户但单位内部不可上网,则不用选择此项。
二、ISP基本信息1、所属IDC编号:从“用户详情”中下载的“IDC用户基本信息登记表”中的“所属IDC编号”一栏可从“网上备案”首页左方下载“IDC编号查询”中进行查询。
如“IDC编号查询”中没有对应的IDC编号,则不用填写(IDC基本信息、虚拟空间出租基本信息与此同)。
工业和信息化部ICPIP地址域名信息备案管理系统(部级系统
工业和信息化部ICP/IP地址/域名信息备案管理系统(部级系统、各省管局系统)——接入服务商使用手册2010-06目录NO TABLE OF CONTENTS ENTRIES FOUND.二、使用过程22.1 角色和权限22.2 企业侧系统与省局系统的对接22.2.1 企业提交基本信息22.2.2 通讯参数信息的产生22.3企业侧系统与省局系统的信息交互22.3.1 ICP备案的信息交互22.3.2 IP地址报备的信息交互22.3.3 域名注册信息报备的信息交互22.4 接口上传和下载数据内容32.4.1 上报备案数据32.4.2 下载备案数据3一、引言编写本用户手册的目的是:指导使用“ICP/IP地址/域名信息备案管理系统”的有关人员能更有效的操作和管理该系统。
该用户使用手册的预期读者为:接入服务商二、使用过程2.1 角色和权限接入服务商即互联网业务提供商(ISP:Internet Service Provider)是为网站提供接入互联网服务的单位,包括因特网接入服务提供者(即ISP)和因特网数据中心(即IDC)。
在网站备案管理系统中具有ICP报备和IP地址报备权限;域名注册服务管理机构和域名注册服务机构具有域名注册信息的报备权限。
2.2 企业侧系统与省局系统的对接2.2.1 企业提交基本信息省局系统用户管理中可以按照接入商的角色进行权限分配,填写接入服务商相关内容,创建账号,产生系统对接所需的通讯参数信息:向管理部门报备企业系统接入的IP地址准备接入的企业上报企业接口服务器的IP地址,只有这个IP地址下的服务器方可与省系统对接。
向管理部门报备本企业基本信息单位名称、单位性质、经营许可证号等基础信息。
(参考二期系统)企业侧系统对用户开放的注册、报备页面URL。
2.2.2通讯参数信息的产生企业侧系统与省局系统的对接,首先需要获取企业系统对接所需的通讯参数信息:报备时限(由管局根据情况指定,修改)报备单位标识(系统自动生成)身份认证密码(由管局根据情况指定,修改)数据加密密钥与数据加密密钥偏移量(系统自动生成)文件传输起始序号(系统自动生成)企业报备服务接口地址(系统自动生成)备案状态查询接口地址(系统自动生成)2.3企业侧系统与省局系统的信息交互2.3.1 ICP备案的信息交互数据从企业上报以后,要经过形式检查、冲突检测等预处理才能进入后续流程;管局审核时,如果同一备案所上报的请求有多个,并且有注销请求,则需要首先处理注销请求;如果注销请求通过审核,则其他所有相关请求将被自动处理;管局审核时,如果备案已被列入黑名单,则变更、新增网站、新增接入等请求将被自动处理;备案审核通过后,部系统将向所有的省局系统下发备案缩略信息;所有备案由省局系统上报到部系统后,均进行冲突检测。
IDC(数据中心)基础知识及IDC业务规范
IDC基础知识及IDC业务规范目录01IDC 基础介绍02IDC 业务介绍03IDC 配套系统IDCIDC即是Internet Data Center,是基于INTERNET网络,为集中式收集、存储、处理和发送数据的设备提供运行维护的设施以及相关的服务体系,通俗来讲,IDC就是机房。
IDC提供的主要业务包括主机托管(机位、机架、VIP机房出租)、资源出租(如虚拟主机业务、数据存储服务)、系统维护(系统配置、数据备份、故障排除服务)、管理服务(如带宽管理、流量分析、负载均衡、入侵检测、系统漏洞诊断),以及IDC云服务等。
采用RR的跨域VPN Optionc方式组网图使用BGP线路的优点:1.服务器只需要设置一个IP地址,最佳访问路由是由网络上的骨干路由器根据路由跳数与其它技术指标来确定的,不会对占用服务器的任何系统资源。
服务器的上行路由与下行路由都能选择最优的路径,所以能真正实现高速的单IP双线访问。
2.由于BGP协议本身具有冗余备份、消除环路的特点,所以当IDC有多条BGP互联线路时可以实现路由的相互备份,在一条线路出现故障时路由会自动切换到其它线路3.使用BGP协议还可以使网络具有很强的扩展性,可以将IDC网络与其他运营商互联,轻松实现单IP多线路,做到所有互联运营商的用户访问都很快。
这个是双IP双线无法比拟的。
⚫BGP属于一项技术,一般应用于IDC多线机房,也就是把接入到机房的多条线路融合为一体。
实现多线单IP,让用户使用IP的时候操作更简单。
IDC 基础介绍-什么是ISP 和ICP什么是ISP :ISP 的英文是Internet Service Provider,翻译为互联网服务提供商,即向广大用户综合提供互联网接入业务、信息业务、和增值业务的电信运营商。
像我们熟知的中国电信,之前的中国网通现在的新联通,中国移动,中国铁通等等,都是主要的ISP 运营商.就目前来说,IDC 服务商也需要ISP 证书。
IDCISP信息安全管理系统-20130216
意义
法规 依据
• 《中华人民共和国行政许可法》 • 《中华人民共和国电信条例》
• 《电信业务经营许可管理办法》(工业和信
息化部令第5号)等
实施
• 《关于进一步规范因特网数据中心(IDC) 业务和因特网接入服务(ISP)业务市场准入 工作的实施方案》
方案
实施方案—实质性审查
• 1.《接入服务提供者互联网站备案管理系统功能要求 第1部分 备案管理系统功能》(工 信部电管[2009]308号) • 2.《接入服务提供者互联网站备案管理系统功能要求 第2部分 与省局网站备案管理系统 接口规范》(工信电管凼 [2009]561号) • 1.《互联网数据中心和互联网接入服务信息安全管理系统技术要求》
网站备案系统
信息安全管理系统
• 2.《互联网数据中心和互联网接入服务信息安全管理系统接口规范》 • 3.《互联网数据中心和互联网接入服务信息安全管理系统及接口测试方法》 • 1. 《电子信息系统机房设计规范》(GB-50174-2008)
机房运行安全
• 2.《电信网络运行安全监督管理办法》(工信部电管[2009]187号) • 3.《通信机楼消防安全监督管理办法》(工信部电管[2010]543号) • 4.《通信网络供电系统运行安全监督管理办法》(工信部电管[2010]563号)
IDC/ISP信息安全管理系统与业务平台 技术交流
恒安嘉新 2013年3月
目录
一 背景三
IDC/ISP企业侧系统
四
IDC/ISP增值业务系统
五
产品资质与案例
IDC业务市场规模快速增长
2011年许可证现状和年检情况
目前,国内IDC持证企业277家,其中跨地区经营企业17家,实际开通业务16家; 省内经营企业共260家,实际开通业务214家。 从2011年工信部企业年检情况统计数据来看,我国跨地区IDC企业参检企业数 为16家,参检率为100%,其中14家企业年检合格;省内IDC企业参检企业数为246家 ,参检率为94.6%,其中153家企业年检合格,待定企业为78家,经整改后合格企业 为14家。
ICPIP地址域名信息备案管理系统企业系统接口要求规范V3.1
工业和信息化部ICP/IP地址/域名信息备案管理系统企业系统接口规(3.1版)2015年12月目录1、引言 (1)1-1、目的 (1)1-2、条件与限制 (1)1-3、名词解释 (1)1-4、规性引用 (3)2、接口功能 (5)2-1、备案数据上报 (5)2-2、备案数据下载 (6)2-3、是否备案查询 (7)2-4、备案密码校验 (7)2-5、核验材料采集码获取接口 (8)3、接口说明 (9)3-1、接口概述 (9)3-2、接口版本说明 (10)3-3、接口说明 (10)3-3-1、 isp_upload方法 (10)3-3-1-1、服务请求地址 (10)3-3-1-2、方法原型 (10)3-3-1-3、方法描述 (10)3-3-1-4、参数描述 (12)3-3-1-5、返回值 (13)3-3-2、 isp_download方法 (13)3-3-2-1、服务请求地址 (13)3-3-2-2、方法原型 (13)3-3-2-3、方法描述 (13)3-3-2-4、参数描述 (14)3-3-2-5、返回值 (15)3-3-3、 isp_downloadack方法 (16)3-3-3-1、服务请求地址 (16)3-3-3-2、方法原型 (16)3-3-3-3、方法描述 (16)3-3-3-4、参数描述 (17)3-3-3-5、返回值 (17)3-3-4、 isp_querypreviousupload方法 (18)3-3-4-2、方法原型 (18)3-3-4-3、方法描述 (18)3-3-4-4、参数描述 (18)3-3-4-5、返回值 (19)3-3-5、 isp_querybeianstatus方法 (20)3-3-5-1、服务请求地址 (20)3-3-5-2、方法原型 (20)3-3-5-3、方法描述 (20)3-3-5-4、参数描述 (21)3-3-5-5、返回值 (21)3-3-6、 isp_verifybamm方法 (22)3-3-6-1、服务请求地址 (23)3-3-6-2、方法原型 (23)3-3-6-3、方法描述 (23)3-3-6-4、参数描述 (23)3-3-6-5、返回值 (24)3-3-7、 isp_getcollectcode方法 (24)3-3-7-1、服务请求地址 (24)3-3-7-2、方法原型 (24)3-3-7-3、方法描述 (25)3-3-7-4、参数描述 (25)3-3-7-5、返回值 (26)3-4、接口返回状态代码表 (27)3-5、数据处理结果代码表 (28)4、数据格式 (35)4-1、上报备案数据格式 (35)4-1-1、 ICP上报数据格式 (35)4-1-1-1、新增备案 (36)4-1-1-2、新增 (38)4-1-1-3、新增接入 (40)4-1-1-4、变更备案 (41)4-1-1-5、注销备案 (43)4-1-1-6、上报真实性核验材料电子件 (43)4-1-1-7、核验材料接入商核实结果 (44)4-1-1-8、核实结果 (44)4-1-1-9、未备案处理结果 (44)4-1-2、 IP上报数据格式 (45)4-1-2-2、修改IP备案 (48)4-1-2-3、删除IP备案 (51)4-1-3、域名上报数据格式 (51)4-1-3-1、新增域名备案 (51)4-1-3-2、修改域名备案 (52)4-1-3-3、删除域名备案 (53)4-2、下载备案数据格式 (53)4-2-1、 ICP下载数据格式 (54)4-2-1-1、 ICP备案数据 (54)4-2-1-2、注销数据 (56)4-2-1-3、黑列表 (57)4-2-1-4、非法接入黑信息 (57)4-2-1-5、未备案信息 (58)4-2-1-6、备案结果 (58)4-2-1-7、核实任务 (59)4-2-1-8、核验材料 (61)4-2-1-9、核查结果 (62)4-2-1-10、相关通知信息 (63)4-2-2、 IP下载数据格式 (63)4-2-2-1、 IP来源备案结果数据 (64)4-2-2-2、 IP分配且使用备案结果数据 (65)4-2-2-3、自带IP广播备案结果数据 (65)4-2-2-4、自带IP备案结果数据 (66)4-2-2-5、 IP越界核查结果备案数据 (67)4-2-2-6、 IP冲突核查结果备案数据 (67)4-2-2-7、 IP未报核查结果备案数据 (68)4-2-3、域名下载数据格式 (68)4-2-4、基础代码下载数据格式 (68)4-2-4-1、报备单位代码表 (69)4-2-4-2、单位分类代码 (69)4-2-4-3、单位性质代码 (69)4-2-4-4、区域代码 (70)4-2-4-5、意见反馈分类代码 (70)4-2-4-6、管局信息 (70)4-2-4-7、行业分类代码 (70)4-2-4-8、行政级别代码 (71)4-2-4-9、证件类型代码 (71)4-2-4-10、经营类型代码 (71)4-2-4-12、接入方式代码 (72)4-2-4-13、注销理由代码 (72)4-2-4-14、域名类型代码 (72)4-2-4-15、核实意见代码 (72)4-2-4-16、未备案独立域名处理代码 (73)4-2-4-17、真实性核验材料电子件附件文件格式代码 (73)4-2-4-18、真实性核验材料电子件附件证件类型代码 (73)4-2-4-19、语言类别代码 (73)4-2-5、 SJTB下载数据格式 (73)4-2-5-1、同步ICP备案数据 (74)4-2-5-2、同步IP备案数据 (76)4-2-5-3、同步YM备案数据 (79)4-2-5-4、同步基础代码数据 (80)4-2-5-5、同步黑数据 (84)4-3、企业获取备案信息核验材料采集码数据格式 (85)5、附件:报备数据文件格式 (86)1、引言1-1、目的本企业报备接口是在《工业和信息化部ICP/IP地址/域名信息备案管理系统企业系统接口规》(版本V3.0)的基础上,根据工信部备案数据核查评定子系统的需求,补充了ICP、IP地址及域名报备单位使用企业系统向部备案管理系统(以下简称“部级系统”)、省备案管理系统(以下简称“省局系统”)上报备案信息数据,及从部备案管理系统、省备案管理系统获取备案管理信息数据的编程接口。
增值电信业务经营许可证申请变更常见问题解答
增值电信业务经营许可证申请变更常见问题解答一、什么情况下需要申请电信业务经营许可证?二、申请电信业务经营许可证前需熟知哪些政策性文件?三、企业在网上销售自己的商品,是否需要申请电信业务经营许可证?四、跨地区电信业务经营许可证由什么部门审批?五、山西省电信业务经营许可证的审批流程是什么?六、企业符合哪些条件就可以申请增值电信业务?七、增值电信业务经营许可申请、跨地区增值电信业务经营许可备案材料如何报送?八、网上申请增值电信业务经营许可证材料有哪些提交要求?九、网上提交增值电信业务经营许可证申请材料出现问题时向哪里咨询?十、增值电信业务经营许可证综合管理系统密码忘记怎么办?十一、增值电信业务经营许可证申请受理后的审核期间,企业还需要做哪些工作?十二、如何领取电信业务经营许可证?十三、在审核期间如果想办理营业执照或股东的变更该怎么办?十四、获得电信业务经营许可证后要做的第一件事是什么?十五、获得电信业务经营许可证后还需要到哪些部门办理相关手续?十六、获得电信业务经营许可证后,企业应在什么时候、到哪里去备案?十七、获得电信业务经营许可证后对开通业务时间有什么要求?十八、许可证变更的种类都有哪些?十九、企业应在什么时间办理许可证续期手续?二十、电信业务经营许可证已过期是否能办理续期?二十一、有多项许可证载明事项发生变更时,如何提交申请材料?二十二、年底前办理许可证变更未审批完毕,是否会影响年检?二十三增值电信业务经营许可证丢失是否可以补办,如何补办?二十四、因特网数据中心业务(IDC)/因特网接入(ISP)服务业务(以下简称IDC/ISP业务)是否可受理?哪里可看到通知?二十五、IDC/ISP业务申请如何提交?二十六、IDC/ISP业务申请流程是什么?二十七、IDC/ISP业务申请需要公司具备哪些资质条件?二十八、外商投资企业目前是否可以申请IDC/ISP业务?二十九、提交IDC/ISP申请材料出现问题时向哪里咨询?三十、怎么界定IDC/ISP的业务覆盖范围?三十一、IDC/ISP和网络托管有什么区别?一、什么情况下需要申请电信业务经营许可证?答:根据《电信业务经营许可管理办法》(工业和信息化部令第5号)第四条的规定,企业经营电信业务,应当依法取得电信管理机构颁发的经营许可证。