中国移动IDCISP信息安全管理系统接口规范V
09X017 中国移动管理信息系统安全防护体系总体技术要求V1.0.0

中国移动通信企业标准 中国移动管理信息系统安全防护体系总体技术要求 G e n e r a l T e c h n i c a l R e q u i r e m e n t s F o r S e c u r i t y P r o t e c t i o n S y s t e m o f C M C C M I S 版本号:1.0.0 中国移动通信集团公司 发布2010-1-15发布 2010-1-15实施QB-X-017-2009目录前言 (II)1.范围 (1)2.规范性引用文件 (1)3.术语、定义和缩略语 (1)4. 综述 (2)4.1背景 (2)4.2本要求的范围和主要内容 (3)5. 目标和原则 (4)6. 安全防护技术体系 (4)6.1整体说明 (4)6.2安全域划分技术要求 (5)6.3安全域防护技术要求 (6)6.4安全加固规范 (6)6.5安全基线规范 (7)6.6信息安全风险评估技术要求 (7)6.7灾难备份与恢复实施技术要求 (7)7.编制历史 (7)前言本标准是中国移动管理信息系统安全防护的整体技术要求,是中国移动开展管理信息系统安全防护和安全运维工作的说明和依据。
本标准是一系列用于加强安全防护、加强系统自身安全的规范和标准,涵盖安全架构、安全评估、系统自身安全加固、安全防护等方面。
本标准是《中国移动管理信息系统安全防护体系技术规范》系列标准之一,该系列标准的结构、名称或预计的名称如下:序号标准编号标准名称[1] QB-X-017-2009 中国移动管理信息系统安全防护体系总体技术要求[2] QB-X-018-2009 中国移动管理信息系统安全域边界防护技术要求[3] QB-X-019-2009 中国移动管理信息系统安全域划分技术要求[4] QB-X-020-2009 中国移动管理信息系统安全基线规范[5] QB-X-021-2009 中国移动管理信息系统安全加固规范[6] QB-X-022-2009 中国移动管理信息系统安全风险评估规范[7] QB-X-023-2009 中国移动管理信息系统集中灾备系统技术规范本标准由中移技〔2010〕17号印发。
中国移动CM-IMS_MRF接口规范V1.0.0..

.中国移动通信企业标准 版本号:中国移动通信集团公司 发布2011-4-12发布 2011-4-12实施QB-C-010-2011 中国移动C M -I M S M R F 接口规范 C h i n a M o b i l e C M -I M S M R F I n t e r f a c e S p e c i f i c a t i o n目录前言 (III)1.范围 (1)2.规范性引用文件 (1)3.术语、定义和缩略语 (2)4.网络结构 (3)4.1组网架构 (3)4.2网元功能描述 (3)4.2.1 AS (3)4.2.2 MRF (4)4.2.3 S-CSCF (4)4.2.4 IM-MGW (4)4.2.5 SBC (4)4.2.6 网管系统 (4)4.2.7媒体资源服务器 (4)4.3 接口描述 (4)4.3.1 AS与MRF之间的Cr/Mr’接口 (4)4.3.2 S-CSCF与MRF之间的Mr接口 (7)4.3.3 MGW,SBC与MRF之间的Mb接口 (7)4.3.4 网管系统与MRF之间的接口 (7)4.3.5媒体资源服务器与MRF之间的接口 (7)5.AS与MRF之间的接口定义 (7)5.1音视频播放接口定义 (8)5.1.1NETANN方式音视频播放接口定义 (8)5.1.2INVITE+INFO方式音视频播放接口定义 (12)5.2.音频和视频录制接口定义 (18)5.2.1INVITE+INFO方式音频和视频录制接口定义 (18)5.3.收号接口定义 (23)5.3.1INVITE+INFO方式收号接口定义 (23)5.4.会议接口定义 (28)5.4.1接口流程 (28)5.4.1.1用户作为会议发起方创建会议并加入会议流程 (28)5.4.1.2用户作为参与方创建会议并加入会议流程 (29)5.4.1.3点击会议INVITE不带SDP流程 (30)5.4.2 SIP消息定义 (30)5.4.3会议MSML脚本定义 (33)5.4.4会议MSML脚本举例 (39)5.5.健康性检查接口定义 (39)5.5.1设备健康性检查接口定义 (39)5.5.2会话健康性检查接口定义 (41)6 编制历史 (44)附录A(标准性附录)播放语种 (44)附录B(标准性附录)文件类型 (45)附录C(标准性附录)编解码类型 (46)附录D(标准性附录)Money子类型 (46)附录E(标准性附录)MSML通用接口定义 (46)E.1MSML核心包元素定义 (46)E.2MSML核心包元素使用样例 (47)E.3MSML的dialog包元素定义 (47)E.4MSML的dialog包元素使用样例 (48)E.5MSML的conf包元素 (48)E.6Result元素 (48)E.7event事件 (49)E.8exit元素 (49)附录F(标准性附录)PATTERN的digits属性定义 (49)附录G(标准性附录)MSML响应码定义 (49)附录H(资料性附录)会议MSML脚本举例 (51)前言本标准为中国移动CM-IMS的MRF接口规范。
2020年(安全管理)中国移动管理信息系统安全基线规范v

(安全管理)中国移动管理信息系统安全基线规范vQB-╳╳-╳╳╳-╳版本号:1.0.0前言本规范是针对操作系统、网络设备、数据库、中间件和WEB应用的系列安全基线,是各系统安全配置检查的基准,是中国移动管理信息系统产品准入、入网测试、工程验收、系统运维配置、自我评估、安全加固的权威性指南。
本规范由中国移动通信集团公司管理信息系统部提出并归口管理。
本规范的解释权属于中国移动通信集团公司管理信息系统部。
本规范起草单位:中国移动通信集团公司管理信息系统部本规范主要起草人:起草人1姓名、起草人2姓名、……目录1概述41.1目标和适用范围41.2引用标准41.3术语和定义42安全基线框架52.1背景52.2安全基线制定的方法论62.3安全基线框架说明63安全基线范围及内容73.1覆盖范围73.2安全基线组织及内容83.2.1 安全基线编号说明93.2.2 Web应用安全基线示例93.2.3 中间件、数据库、主机及设备示例93.3安全基线使用要求104评审与修订101概述1.1目标和适用范围本规范对各类操作系统、网络设备、数据库、中间件和WEB应用的安全配置和检查明确了基本的要求。
本规范适用于中国移动管理信息系统的各类操作系统、网络设备、数据库、中间件和WEB应用,可以作为产品准入、入网测试、工程验收、系统运维配置、自我评估、安全加固的依据。
1.2引用标准◆《中国移动网络与信息安全总纲》◆《中国移动内部控制手册》◆《中国移动标准化控制矩阵》◆《中国移动操作系统安全功能和配置规范》◆《中国移动路由器安全功能和配置规范》◆《中国移动数据库安全功能和配置规范》◆《中国移动网元通用安全功能和配置规范》◆FIPS199《联邦信息和信息系统安全分类标准》◆FIPS200《联邦信息系统最小安全控制标准》1.3术语和定义2安全基线框架2.1背景中国移动管理信息系统的设备、主机、应用等多采购自第三方,在部署之前往往只执行了功能测试,各个系统安全水平不一,容易遭受黑客攻击,存在很多安全隐患。
ISMS系统接口规范_20140903

互联网数据中心和互联网接入服务信息安全管理系统接口规范1范围本文件规定了互联网数据中心和互联网接入服务类业务相关信息安全管理系统与电信管理部门依照国家法律法规授权建设的信息安全管理系统间接口的功能要求、数据通信要求及数据交换格式等。
本文件适用于提供包括但不限于业务机房及配套设施租赁、服务器托管和租用、虚拟主机等服务的IDC业务经营者及为互联网信息服务提供者提供互联网接入服务的ISP业务经营者所建设的业务信息安全管理系统。
2规范性引用文件下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅所注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 2260-2007 中华人民共和国行政区划代码YD/T 2248 互联网数据中心和互联网接入服务信息安全管理系统技术要求3术语和定义YD/T 2248界定的术语和定义适用于本文件。
4缩略语下列缩略语适用于本文件。
FTP IDC File Transfer ProtocolInternet Data Center文件传输协议互联网数据中心ICP Internet Content Provider 互联网内容提供商ISP Internet Service Provider 互联网服务提供商IP Internet Protocol 互联网协议ISMI Information Security Management Interface 信息安全管理接口ISMS Information Security Management System 信息安全管理系统SMMS Security Monitor Management System 安全监管系统URL Uniform Resource Locator 统一资源定位符XML Extensible Mark-up Language 可扩展标记语言5概述IDC/ISP信息安全管理系统接口(ISMI)是IDC/ISP企业侧信息安全管理系统(ISMS)与电信管理部门侧安全监管系统(SMMS)之间的接口,主要功能包括基础数据管理、访问日志管理、信息安全管理、代码表发布等。
关于进一步规范因特网数据中心(IDC)业务和因特网接入服务(ISP)业务市场准入工作的实施方案

关于进一步规范因特网数据中心(IDC)业务和因特网接入服务(ISP)业务市场准入工作的实施方案(征求意见稿)为促进互联网健康发展,营造健康有序的市场环境,规范IDC、ISP业务市场秩序,依据《中华人民共和国电信条例》、《电信业务经营许可管理办法》等相关规定制定本方案。
一、法律依据和实施目的本方案依据《中华人民共和国行政许可法》(中华人民共和国主席令第七号)、《中华人民共和国电信条例》(国务院令第291号)、《电信业务经营许可管理办法》(工业和信息化部令第5号)等法律法规和相关通信行业标准制定。
本方案制定的目的是完善IDC、ISP两项业务的市场准入机制,加强IDC、ISP市场监督管理,强化网络信息安全管理,促进我国互联网市场健康发展。
二、基本原则(一)鼓励健康发展,促进有效竞争。
促进公平竞争,鼓励符合条件的企业,特别是民营企业进入IDC、ISP领域。
营造健康有序的市场环境,推动我国IDC、ISP市场从资源出租向服务精细化、差异化发展。
(二)审批公平公正,信息依法公开。
依法公开许可对象、范围、条件和申请方式,确保审查公平、审批程序合法、结果公正。
(三)强化安全监管,确保网络安全。
通过必要有效的行政管理和技术手段,对IDC、ISP企业网络信息安全保障情况依法实施监督管理,维护互联网网络信息安全。
三、IDC、ISP业务许可申请(一)申请条件申请IDC、ISP业务的企业,应按照《中华人民共和国电信条例》第十三条、《电信业务经营许可管理办法》第六条、第八条的规定,向我部或各省、自治区、直辖市通信管理局提交相关申请材料。
其中2个条件细化明确如下:1.“有与从事经营活动相适应的资金和专业人员”申请IDC、ISP业务的企业,注册资本应符合有关规定。
申请IDC、ISP业务的企业,需建立网络和信息安全专人专岗制度,配备与本企业接入网站数量相匹配的网络和信息安全管理人员。
企业要明确2名应急联系人,负责7*24小时应急联系处置工作,每接入1万网站至少配备两名专职网络和信息安全工作人员,并根据需要配备必要的技术、管理、客户服务等工作人员。
售后服务中国移动IIS服务安全配置规范V

(售后服务)中国移动IIS 服务安全配置规范VS p e c i f i c a t i o n f o r I n t e r n e tI n f r o m a t i o n S y s t e m C o n f i g u r a t i o nU s e d i n C h i n a M o b i l eX X X X-X X-X X实施目录1概述11.1适用范围11.2内部适用性说明11.3外部引用说明21.4术语和定义21.5符号和缩略语22IIS服务安全配置要求22.1账号管理、认证授权22.2日志配置操作32.3IP协议安全配置操作42.4设备其他配置操作52.4.1文件系统及访问权限52.4.2补丁管理102.4.3IIS服务组件11前言为了贯彻安全三同步的要求,于设备选型、入网测试、工程验收以及运行维护等环节,明确且落实安全功能和配置要求。
XX公司组织部分省公司编制了中国移动设备安全功能和配置系列规范。
本系列规范可作为编制设备技术规范、设备入网测试规范,工程验收手册,局数据模板等文档的依据。
本规范是该系列规范之壹,明确了中国移动各类型设备所需满足的通用安全功能和配置要求,且作为本系列其他规范的编制基础。
本标准起草单位:中国移动通信XX公司网络部、中国移动通信集团黑龙江XX 公司。
本标准解释单位:同提出单位本标准主要起草人:刘莉、隋鹏、陈敏时、周智、曹壹生。
1范围本规范适用于中国移动通信网、业务系统和支撑系统的各类启用了互联网信息服务(以下简称“IIS”)功能的设备。
本规范明确规定了IIS应用服务于安全配置方面的基本要求。
适用于常见5.0、6.0、7.0、2003等版本。
本规范作为编制设备技术规范、设备入网测试规范,工程验收手册,局数据模板等文档的依据。
供中国移动内部和厂商共同使用。
2规范性引用文件内部引用本规范是于《中国移动设备通用设备安全功能和配置规范》(以下简称《通用规范》)各项设备功能要求的基础上,提出的IIS设备安全功能要求。
中国移动网络代维管理系统技术规范部省接口分册V

中国移动通信企业标准中国移动网络代维管理系统技术规范部省接口规范分册版本号:1.1.02012年9月发布2012年9月实施中国移动通信集团公司目录1范围 (2)2规范性引用文件 (2)3术语、定义和缩略语 (2)4集团统计报表 (3)4.1业务定义 (3)4.2业务的使用对象 (3)4.3功能定义 (3)5集团统计报表接口说明 (9)5.1数据交互内容 (9)5.2数据交互格式 (20)5.3数据交互方式 (20)6修订记录 (21)前言《中国移动网络代维管理系统技术规范》规定了中国移动网络代维管理系统的建设目标、建设原则、体系结构、功能结构、接口要求、技术要求,供中国移动内部和系统开发、集成厂商共同使用;是中国移动网络代维管理系统建设所依据的技术规范,用于指导全网代维管理IT化手段建设、开发与应用。
本分册适用于中国移动网络代维管理系统总部与各省公司间互联接口的建设,用于规定中国移动总部和省公司之间互联接口的接口流程、工单字段、接口技术要求、接口服务定义等内容。
本分册是《中国移动网络代维管理系统技术规范》系列分册之一。
《中国移动网络代维管理系统技术规范》系列分册的结构、名称如下:本规范由中国移动通信集团公司网络部制订,由集团公司网络部归口和解释。
本规范起草单位:中国移动通信集团公司网络部。
本规范主要起草人:王晓琦、石晓萍、王烨、周林、夏凡超、王鹏、徐智岳、杜传业、马松、吴丹、贺军、云雅琼、杜珍祥、童克波、吕晓敏、周云斌、陈为国、陆旻、许贤、周敏、郭艺娴、赵珺、陈宏宇、于洪亮、吕敏、徐铁瑛、诸圣勇、谭凌凯、文晓林、唐继志、霍廷瑞、杨竹。
1范围本标准规定了中国移动网络代维管理系统的建设目标、建设原则、体系结构、功能结构、接口要求、技术要求,供中国移动内部和厂商共同使用。
2规范性引用文件下列文件中的条款通过本规范的引用而成为本规范的条款。
凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本规范,凡是不注日期的引用文件,其最新版本适用于本规范。
中国移动CM-IMS_综合接入设备IAD设备规范

中国移动通信企业标准 中国移动C M -I M S 设备规范 -综合接入设备(I A D )分册 T e c h n i c a l S p e c i f i c a t i o n f o r C M -I M S E q u i p m e n t s -I A D 版本号:1.0.0目 录前言 (IV)1. 范围 (1)2. 规范性引用文件 (1)3. 术语、定义和缩略语 (1)4. 组网 (2)5. 业务功能 (4)5.1. 语音业务 (4)5.2. 数据业务 (4)5.3. 级联功能 (4)5.4. 传真业务 (4)5.5. 数图(digit map)功能 (4)5.6. MODEM业务功能 (4)6. 设备功能 (5)6.1. 接入CM-IMS网络 (5)6.2. 呼叫处理的要求 (5)6.2.1. 对DTMF 码和FSK 的要求 (5)6.2.2. 与IMS核心网交互完成呼叫业务 (6)6.3. 媒体控制功能 (6)6.4. 智能路由功能(可选) (6)6.5. 媒体处理要求 (7)6.6. 业务实现保证能力 (7)6.6.1. IP 地址的获取 (7)6.6.2. 防火墙的穿越 (7)6.6.3. NAT功能 (7)7. 协议要求 (8)7.1. 信令控制协议 (8)7.2. 媒体流协议 (8)7.3. 网管协议 (8)7.4. 其他协议 (9)8. 容量、性能及可靠性指标 (9)8.1. 语音的主观评定 (9)8.2. 语音的客观评定 (9)8.3. IP 语音QoS 管理 (10)8.4. 其它语音特性指标 (10)8.5. 同时并发呼叫数 (10)8.6. 数据特性指标(可选) (10)8.7. 可靠性和可用性要求 (10)9. 接口要求 (11)9.1. 用户侧接口 (11)9.1.1. Z /Za接口 (11)9.1.2. 下行以太网接口 (11)9.2.1. 以太网上行接口 (12)9.2.2. Z/Za接口(可选) (12)9.3. 维护管理接口 (12)9.3.1. 串口维护接口 (12)9.3.2. 网口维护接口 (12)10. 硬件要求 (12)10.1. 模拟用户接口的硬件要求 (12)10.2. 信号音和铃流标准 (13)10.3. DTMF 的音频标准 (14)11. 软件要求 (14)11.1. 软件基本要求 (14)12. 业务开通要求 (15)13. 网管要求 (15)13.1. 网管接口 (15)13.1.1.基本要求 (15)13.1.2.功能要求 (16)13.2. 统计与测量要求 (16)13.3. 操作维护要求 (16)13.3.1. IAD 的管理、排障和维护 (16)13.3.1.1. 维护管理的方式 (16)13.3.1.2. 维护人员管理 (17)13.3.1.3. IAD 管理的特性 (17)13.3.1.4. 维护管理的内容 (17)13.3.2. IAD 软件升级和配置修改 (18)13.3.3. IAD 在线保障 (19)14. 安全要求 (20)14.1. 组网安全要求 (20)14.2. 安全配置要求 (20)14.3. 设备安全防护要求 (21)14.4. 设备网管安全要求 (21)14.5. 设备业务安全要求 (22)15. 环境要求 (22)15.1. 环境温、湿度要求 (22)15.2. 机房地面要求 (22)15.3. 防尘要求 (23)15.4. 抗电磁干扰的能力 (23)15.5. 本身产生的电磁干扰要求 (23)15.6. 安装应有抗地震措施 (23)15.7. 运输和仓储要求 (23)15.8. 噪声要求 (23)16. 电源及接地要求 (24)16.1. 电源要求 (24)16.1.1. 直流电源要求(可选) (24)16.1.1.2. 电压波动范围 (24)16.1.1.3. 杂音电压指标 (24)16.1.2. 交流电压要求 (24)16.2. 接地要求 (25)16.2.1. 接地方式 (25)16.2.2. 上架IAD接地要求 (25)16.2.3. 接地线截面积 (25)16.2.4. 接地电阻值 (25)16.3. 过流过压保护 (25)16.3.1. 安全要求 (25)16.3.2. 雷电冲击线路设备 (25)16.3.3. 通信线路与高压线过近而产生感应电压 (26)16.3.4. 与电力线接触引起的过电压 (26)16.3.5. 过压自动恢复和过压告警 (26)16.3.6. 防电涌破坏 (26)16.3.7. 绝缘电阻 (26)17. 附录 (26)18. 编制历史 (26)前 言本标准依据ITU-T和3GPP制定的相关标准,结合有关国内标准和中国移动其他企业标准,基于中国移动CM-IMS总体技术要求和实际需求而拟定,充分考虑了网络的平滑演进能力,为中国移动CM-IMS的技术试验、网络建设和运行维护提供技术依据。
移动IDCISP信息安全管理系统接口规范V

移动I D C I S P信息安全管理系统接口规范VDocument serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动I D C/I S P信息安全管理系统接口规范I n t e r f a c e S t a n d a r d o f I n f o r m a t i o nS e c u r i t y M a n a g e m e n t S y s t e m f o rI n t e r n e t D a t a C e n t e r/I n t e r n e tS e r v i c e P r o v i d e r版本号:╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动通信集团公司发布目录前言本标准规定了中国移动IDC/ISP信息安全管理系统的接口规范,用于指导中国移动IDC/ISP信息安全管理系统建设。
本标准包含了IDC/ISP信息安全管理系统接口协议、数据格式要求。
本标准是中国移动IDC/ISP信息安全管理系统的系列标准之一,该系列标准的结构、名称或预计的名称如下:本标准需与《中国移动IDC/ISP信息安全管理系统总体技术要求》《中国移动IDC/ISP信息安全管理系统控制平台设备规范》《中国移动IDC/ISP信息安全管理系统省端执行系统设备规范》配套使用。
本标准由中移号文件印发。
本标准由中国移动通信集团公司计划部提出,集团公司技术部归口。
本标准起草单位:中国移动通信研究院。
本标准主要起草人:1范围本标准主要包括中国移动IDC/ISP信息安全管理系统的系统架构、接口流程、接口方法、接口协议、接口数据格式等要求。
用于为中国移动IDC/ISP信息安全管理系统的开展、招标选型、工程建设及运行维护提供技术依据。
原则上在中国移动通信集团公司内部和厂商共同使用,适用于移动、铁通IDC接入等网络环境。
中国移动CM-IMS(SIP)技术规范_第4部分:CM-IMS业务对SIP的要求V1.0.0概要

中国移动通信企业标准QB-C-018.4-2011中国移动C M-I M S会话初始协议(S I P)技术规范第四部分:C M-I M S业务对S I P的要求C M-I M S S p e c i f i c a t i o n s o f S e s s i o nI n i t i a t i o n P r o t o c o l(S I P)P a r t4:S I PR e q u i r e m e n t s o f C M-I M S S e r v i c e s版本号:1.0.02011-7-27发布2011-7-27实施中国移动通信集团公司发布目录前言 (II)1. 范围 (1)2. 规范性引用文件 (1)3. 术语、定义和缩略语 (1)4. 概述 (2)5. CM-IMS业务对SIP消息头域及参数的要求 (3)5.1.From头域 (3)5.1.1.业务需求 (3)5.1.2.使用方式 (3)5.2.Privacy头域 (3)5.2.1.业务需求 (3)5.2.2.使用方式 (3)5.3.History-Info头域 (4)5.3.1.业务需求 (4)5.3.2.使用方式 (4)5.4.Alert-Info头域 (4)5.4.1.业务需求 (4)5.4.2.使用方式 (5)6. CM-IMS业务对SIP信令流程的要求 (5)6.1.前转流程 (5)6.1.1.业务需求 (5)6.1.2.流程描述及使用方式 (5)6.2.等待流程 (6)6.2.1.业务需求 (6)6.2.2.流程描述及使用方式 (6)6.3.早媒体协商流程 (7)6.3.1.业务需求 (7)6.3.2.流程描述及使用方式 (7)6.4.REFER流程 (8)6.4.1.业务需求 (8)6.4.2.流程描述及使用方式 (8)流程 (9)6.5.1.业务需求 (9)6.5.2.流程描述及使用方式 (9)6.6.没有媒体成分的媒体协商流程 (10)6.6.1.业务需求 (10)6.6.2.流程描述及使用方式 (10)7. CM-IMS业务对SIP协议的扩展原则 (10)8. 编制历史 (11)前言本标准依据IETF、3GPP以及ITU-T制定的相关标准,结合有关国内标准和中国移动相关企业标准,基于中国移动CM-IMS总体技术要求和实际需求而拟定,充分考虑了网络的平滑演进能力,为中国移动CM-IMS的技术试验、网络建设和运行维护提供技术依据。
中国移动网络代维管理系统技术规范代维与IRMS接口规范分册V

中国移动通信企业标准中国移动网络代维管理系统技术规范网络代维管理系统与IRMS系统互联接口规范分册版本号:1.1.02012年9月发布2012年9月实施中国移动通信集团公司目录1 代维系统对IRMS数据同步要求 (2)1.1 数据交换内容 (2)1.2 数据交互格式 (2)1.3 数据交互方式 (3)2 接口监控及异常处理 (3)2.1 统一接口日志管理 (3)2.2 数据异常检查 (4)2.3 主流接口实现技术接口异常控制 (5)2.3.1 文件接口 (5)2.3.2 数据库接口 (5)2.3.3 消息接口 (6)3 修订记录 (6)前言《中国移动网络代维管理系统技术规范》规定了中国移动网络代维管理系统的建设目标、建设原则、体系结构、功能结构、接口要求、技术要求,供中国移动内部和系统开发、集成厂商共同使用;是中国移动网络代维管理系统建设所依据的技术规范,用于指导全网代维管理IT化手段建设、开发与应用。
本分册适用于中国移动网络代维管理系统与IRMS系统互联接口的建设,用于规定中国移动网络代维管理系统和IRMS系统互联接口的接口流程、工单字段、接口技术要求、接口服务定义等内容。
本分册是《中国移动网络代维管理系统技术规范》系列分册之一。
《中国移动网络代维管理系统技术规范》系列分册的结构、名称如下:本规范由中国移动通信集团公司网络部制订,由集团公司网络部归口和解释。
本规范起草单位:中国移动通信集团公司网络部。
本规范主要起草人:王晓琦、石晓萍、王烨、周林、夏凡超、王鹏、徐智岳、杜传业、马松、吴丹、贺军、云雅琼、杜珍祥、童克波、吕晓敏、周云斌、陈为国、陆旻、许贤、周敏、郭艺娴、赵珺、陈宏宇、于洪亮、吕敏、徐铁瑛、诸圣勇、谭凌凯、文晓林、唐继志、霍廷瑞、杨竹。
1代维系统对IRMS数据同步要求1.1数据交换内容交互内容包含但不限于:空间资源、传输线路资源、基站设备及配套、集客及家客、铁塔及天馈、直放站室分六大类。
[整理]05 中国移动网络代维管理系统技术规范 部省接口分册V1.1
![[整理]05 中国移动网络代维管理系统技术规范 部省接口分册V1.1](https://img.taocdn.com/s3/m/dc693364bb68a98270fefa01.png)
中国移动通信企业标准中国移动网络代维管理系统技术规范部省接口规范分册版本号:1.1.02012年9月发布2012年9月实施中国移动通信集团公司目录1 范围 (2)2 规范性引用文件 (2)3 术语、定义和缩略语 (2)4 集团统计报表 (3)4.1 业务定义 (3)4.2 业务的使用对象 (3)4.3 功能定义 (3)5 集团统计报表接口说明 (9)5.1 数据交互内容 (9)5.2 数据交互格式 (20)5.3 数据交互方式 (20)6 修订记录 (21)前言《中国移动网络代维管理系统技术规范》规定了中国移动网络代维管理系统的建设目标、建设原则、体系结构、功能结构、接口要求、技术要求,供中国移动内部和系统开发、集成厂商共同使用;是中国移动网络代维管理系统建设所依据的技术规范,用于指导全网代维管理IT化手段建设、开发与应用。
本分册适用于中国移动网络代维管理系统总部与各省公司间互联接口的建设,用于规定中国移动总部和省公司之间互联接口的接口流程、工单字段、接口技术要求、接口服务定义等内容。
本分册是《中国移动网络代维管理系统技术规范》系列分册之一。
《中国移动网络代维管理系统技术规范》系列分册的结构、名称如下:序号分册名称01 中国移动网络代维管理系统技术规范第1部分:总册02 中国移动网络代维管理系统技术规范第2部分:功能需求分册03 中国移动网络代维管理系统技术规范第3部分:代维与EOMS接口规范分册04 中国移动网络代维管理系统技术规范第4部分:代维与IRMS接口规范分册05 中国移动网络代维管理系统技术规范第5部分:部省接口分册06 中国移动网络代维管理系统技术规范第6部分:编码规范分册本规范由中国移动通信集团公司网络部制订,由集团公司网络部归口和解释。
本规范起草单位:中国移动通信集团公司网络部。
本规范主要起草人:王晓琦、石晓萍、王烨、周林、夏凡超、王鹏、徐智岳、杜传业、马松、吴丹、贺军、云雅琼、杜珍祥、童克波、吕晓敏、周云斌、陈为国、陆旻、许贤、周敏、郭艺娴、赵珺、陈宏宇、于洪亮、吕敏、徐铁瑛、诸圣勇、谭凌凯、文晓林、唐继志、霍廷瑞、杨竹。
0717-中国移动IDCISP信息安全管理系统接口规范V05

中国移动通信企业标准 中国移动 I D C /I S P 信息安全管理系统 接口规范 I n t e r f a c e S t a n d a r d o f I n f o r m a t i o nS e c u r i t y M a n a g e m e n t S y s t e m f o rI n t e r n e t D a t a C e n t e r /I n t e r n e tS e r v i c e P r o v i d e r版本号:0.1.0 中国移动通信集团公司 发布QB-╳╳-╳╳╳-╳╳╳╳ ╳╳╳╳-╳╳-╳╳发布 ╳╳╳╳-╳╳-╳╳实施目录前言 .................................................................................................................................................. I I1 范围 (1)2 规范性引用文件 (1)3 术语、定义和缩略语 (1)4 业务概述 (2)5 系统架构 (2)6 接口流程 (6)6.1 通信方式 (6)6.2管理指令处理流程 (6)6.3查询流程 (7)6.4数据上报、下发流程 (8)7 接口定义方法 (11)7.1idc_command()方法 (11)7.2idc_commandack()方法 (15)7.3file_load方法 (17)7.4SDTP方法 (19)8 数据代码表 (21)8.1登记备案属性代码表 (21)8.2接入方式代码表 (21)8.3单位属性代码表 (21)8.4证件类型代码表 (22)8.5机房性质代码表 (22)8.6代理类型代码表 (22)8.7服务内容代码表 (23)8.8监测规则及过滤规则代码表 (24)8.9违法违规情况表 (24)9 接口要求 (25)9.1控制平台与SMMS接口 (25)9.2控制平台与网站备案管理系统接口 (25)9.3网站备案管理系统与IDC运营管理平台接口 (34)9.4控制平台与省端执行系统接口 (40)9.5控制平台与上网日志留存系统接口 (51)9.6省端执行系统与上网日志留存系统接口 (54)9.7省端执行系统内部接口 (55)10 编制历史 (55)前言本标准规定了中国移动IDC/ISP信息安全管理系统的接口规范,用于指导中国移动IDC/ISP信息安全管理系统建设。
IDCISP信息安全管理系统-20130216

意义
法规 依据
• 《中华人民共和国行政许可法》 • 《中华人民共和国电信条例》
• 《电信业务经营许可管理办法》(工业和信
息化部令第5号)等
实施
• 《关于进一步规范因特网数据中心(IDC) 业务和因特网接入服务(ISP)业务市场准入 工作的实施方案》
方案
实施方案—实质性审查
• 1.《接入服务提供者互联网站备案管理系统功能要求 第1部分 备案管理系统功能》(工 信部电管[2009]308号) • 2.《接入服务提供者互联网站备案管理系统功能要求 第2部分 与省局网站备案管理系统 接口规范》(工信电管凼 [2009]561号) • 1.《互联网数据中心和互联网接入服务信息安全管理系统技术要求》
网站备案系统
信息安全管理系统
• 2.《互联网数据中心和互联网接入服务信息安全管理系统接口规范》 • 3.《互联网数据中心和互联网接入服务信息安全管理系统及接口测试方法》 • 1. 《电子信息系统机房设计规范》(GB-50174-2008)
机房运行安全
• 2.《电信网络运行安全监督管理办法》(工信部电管[2009]187号) • 3.《通信机楼消防安全监督管理办法》(工信部电管[2010]543号) • 4.《通信网络供电系统运行安全监督管理办法》(工信部电管[2010]563号)
IDC/ISP信息安全管理系统与业务平台 技术交流
恒安嘉新 2013年3月
目录
一 背景三
IDC/ISP企业侧系统
四
IDC/ISP增值业务系统
五
产品资质与案例
IDC业务市场规模快速增长
2011年许可证现状和年检情况
目前,国内IDC持证企业277家,其中跨地区经营企业17家,实际开通业务16家; 省内经营企业共260家,实际开通业务214家。 从2011年工信部企业年检情况统计数据来看,我国跨地区IDC企业参检企业数 为16家,参检率为100%,其中14家企业年检合格;省内IDC企业参检企业数为246家 ,参检率为94.6%,其中153家企业年检合格,待定企业为78家,经整改后合格企业 为14家。
中国移动上网日志留存系统网络日志服务器接口规范

中国移动通信企业标准中国移动上网日志留存系统网络日志服务器接口规范I n t e r f a c e Sp e c i f i c a t i o n o f Ch i n a Mo b i l e Ne t l og Sy s t e m( Ne t l o g Se r v e r Pa r t )版本号:1.0.0╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动通信集团公司发布前言 (IV)1范围 (6)2规范性引用文件 (6)3术语、定义和缩略语 (7)4接口在网络中的位置 (8)4.1系统描述及系统结构图 (8)4.2接口功能 (9)5接口协议 (10)5.1SDTP 实时通信协议 (10)5.1.1消息类型 (11)5.1.2消息结构 (12)5.1.3连接管理流程 (12)5.1.4连接管理消息 (14)版本协商 verNego (14)5.1.4.1.1请求 (14)5.1.4.1.2应答 (14)链路认证 linkAuth (14)5.1.4.1.3请求 (14)5.1.4.1.4应答 (15)链路检测 linkCheck (15)5.1.4.1.5请求 (15)5.1.4.1.6应答 (15)链路数据发送校验 linkDataCheck (15)5.1.4.1.7请求 (15)5.1.4.1.8应答 (16)链路释放 linkRel (17)5.1.4.1.9请求 (17)5.1.4.1.10应答 (17)XDR 对应原始数据传输 XDRRawDataSend (17)5.1.4.1.11XDR 对应原始数据传输请求 (17)5.1.4.1.12XDR 对应原始数据传输应答 (18)CDR/TDR 信令数据通知 notifyCDR/TDRData (18)5.1.4.1.13通知请求 (18)5.1.4.1.14通知应答 (18)5.2FTP 文件传输协议 (19)5.2.1接口说明 (19)5.2.2应用场景 (19)5.2.3数据校验文件格式 (19)5.2.4校验规则 (20)5.2.5FTP文件管理 (20)5.2.6全量信令数据传输接口 (20)5.3接口和数据结构要求 (21)5.3.1至数据合成服务器接口(南向) (21)5.3.2至IDC 信息安全管理系统接口(南向) (21)5.3.3至上网日志查询平台接口(北向) (21)5.3.4至指定系统(经上报网关)接口(北向) (21)5.3.5至性能管理系统接口(北向) (21)5.3.6至手机恶意软件监控系统接口(北向) (21)5.3.7至经营分析系统(经上报网关)接口(北向) (21)5.3.8至IDC 信息安全管理系统接口(北向) (21)6编制历史 (22)附录 A省市编号 (22)A.1.省编号 (22)A.2.市编号 (23)前言本标准规定了中国移动上网日志留存系统网络日志服务器与其他相关网元设备和应用系统连接的接口标准,以及系统内部需要公开定义的各种接口。
中国移动直放站设备网管接口技术规范

测试结果分析
测试目的:验证网 管接口的性能和稳 定性
测试方法:使用模 拟器进行模拟测试
测试指标:包括响 应时间、吞吐量、 可靠性等
测试结果:根据测试数 据,分析网管接口的性 能和稳定性,找出存在 的问题和改进方向
测试报告编写
测试目的:验证网管接口的稳定性、准确 性和兼容性
测试结果:记录测试过程中的数据、问题 和解决方案,以及测试结论
测试环境:模拟实际应用场景,包括网络 环境、设备配置等
测试报告格式:包括封面、目录、正文、 附录等部分,内容清晰、逻辑严谨
测试内容:包括接口功能测试、性能测试、 安全性测试等
测试报告提交:提交给相关部门进行审核 和存档,以便后续维护和改进。
确保数据完整 性和准确性
测试环境搭建
硬件环境: 服务器、 网络设备、 终端设备 等
软件环境: 操作系统、 数据库、 应用软件 等
网络环境: 局域网、 广域网、 互联网等
测试工具: 性能测试 工具、安 全测试工 具、兼容 性测试工 具等
测试数据: 模拟数据、 真实数据 等
测试流程: 测试计划、 测试执行、 测试报告 等
接口通信协议
协议类型:TCP/IP
通信频率:实时或定时
通信方式:双向通信
错误处理:重传或报警
数据格式:XML或JSON
安全性:加密和认证
接口通信流程
数据处理:网管系统对数据 进行处理和分析
控制命令:网管系统向设备 发送控制命令
数据传输:设备将数据传输 到网管系统
反馈信息:设备向网管系统 反馈执行结果
建立连接:设备与网管系统 建立通信连接
中国移动CM-IMS-SBC设备规范v1.1.0-20101220

中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动C M-I M SS B C设备规范C h i n a M o b i l e C M-I M SE q u i p m e n t S p e c i f i c a t i o nS B C版本号:1.1.0╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动通信集团公司发布目录前言 ............................................................................................................................................ I II1. 范围 (1)2. 规范性引用文件 (1)3. 术语、定义和缩略语 (1)3.1. 缩略语 (1)4. 概述 (2)5. 设备功能 (3)5.1. 全代理SBC功能要求 (3)5.1.1. 注册管理 (3)5.1.2. 信息添加 (3)5.1.3. 互连功能 (3)5.1.4. 媒体资源管理功能 (4)5.1.5. QoS控制功能 (4)5.1.6. 编解码转换功能(可选) (5)5.1.7. 计费功能(可选) (5)5.1.8. 安全功能 (5)5.1.9. 司法功能 (6)5.1.10. IP版本互通功能(可选) (6)5.1.11. BGW功能 (6)5.2. 分离式SBC功能要求 (6)5.2.1. 信令控制部分功能要求 (6)5.2.2. BGW功能要求 (10)6. 容量、性能及可靠性指标 (11)6.1. 容量及性能指标 (11)6.2. 可靠性指标 (12)7. 接口要求 (12)7.1. 物理接口 (12)7.1.1. 10/100MBase-T接口 (12)7.1.2. 1000M Base-Lx/Sx接口 (12)7.1.3. 1000M BaseT接口要求 (13)7.1.4. 10G以太网接口 (13)8. 逻辑功能接口 (13)8.1. Gm接口 (13)8.2. Ia接口 (13)8.3. Mw接口 (13)8.4. Mb接口 (13)8.5. 计费接口 (14)9. 硬件要求 (14)9.1. 硬件系统基本要求 (14)9.2. 对处理机的要求 (14)9.3. 对输入、输出设备的基本要求 (14)10. 软件要求 (15)10.1. 基本要求 (15)10.2. 软件功能要求 (15)10.3. 软件维护管理功能要求 (15)11. 可靠性要求 (16)11.1. 硬件可靠性要求 (16)11.2. 软件件可靠性要求 (16)11.3. 设备可靠性要求 (17)11.4. 网络可靠性要求 (17)12. 时间同步要求 (17)13. 网管要求 (17)13.1. 网管接口 (17)14. 环境要求 (24)14.1. 环境温、湿度要求 (24)14.2. 机房地面要求 (25)14.3. 防尘要求 (25)14.4. 抗电磁干扰的能力 (25)14.5. 本身产生的电磁干扰要求 (25)14.6. 安装应有抗地震措施 (25)14.7. 运输和仓储要求 (25)14.8. 噪声要求 (26)15. 电源及接地要求 (26)15.1. 电源要求 (26)15.1.1. 直流电源要求 (26)15.1.2. 交流电压要求(可选) (27)15.2. 接地要求 (27)15.2.1. 接地方式 (27)15.2.2. 接地要求 (27)15.2.3. 接地线截面积 (27)15.2.4. 接地电阻值 (27)15.2.5. 电源的冗余度 (27)15.3. 过流过压保护 (28)15.3.1. 安全要求 (28)15.3.2. 雷电冲击线路设备 (28)15.3.3. 通信线路与高压线过近而产生感应电压 (28)15.3.4. 与电力线接触引起的过电压 (28)15.3.5. 过压自动恢复和过压告警 (28)15.3.6. 防电涌破坏 (28)15.3.7. 绝缘电阻 (28)16. 编制历史 (29)前言本标准依据ITU-T和3GPP制定的相关标准,结合有关国内标准和中国移动其他企业标准,基于中国移动CM-IMS总体技术要求和实际需求而拟定,充分考虑了网络的平滑演进能力,为中国移动CM-IMS的技术试验、网络建设和运行维护提供技术依据。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动I D C/I S P信息安全管理系统接口规范I n t e r f a c e S t a n d a r d o f I n f o r m a t i o nS e c u r i t y M a n a g e m e n t S y s t e m f o rI n t e r n e t D a t a C e n t e r/I n t e r n e tS e r v i c e P r o v i d e r版本号:0.1.0╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动通信集团公司发布目录前言 .............................................................................................................................................. I I1 范围 (1)2 规范性引用文件 (1)3 术语、定义和缩略语 (1)4 业务概述 (2)5 系统架构 (2)6 接口流程 (6)6.1 通信方式 (6)6.2管理指令处理流程 (6)6.3查询流程 (7)6.4数据上报、下发流程 (8)7 接口定义方法 (11)7.1idc_command()方法 (11)7.2idc_commandack()方法 (15)7.3file_load方法 (17)7.4SDTP方法 (19)8 数据代码表 (21)8.1登记备案属性代码表 (21)8.2接入方式代码表 (21)8.3单位属性代码表 (21)8.4证件类型代码表 (22)8.5机房性质代码表 (22)8.6代理类型代码表 (22)8.7服务内容代码表 (23)8.8监测规则及过滤规则代码表 (24)8.9违法违规情况表 (24)9 接口要求 (25)9.1控制平台与SMMS接口 (25)9.2控制平台与网站备案管理系统接口 (25)9.3网站备案管理系统与IDC运营管理平台接口 (34)9.4控制平台与省端执行系统接口 (40)9.5控制平台与上网日志留存系统接口 (51)9.6省端执行系统与上网日志留存系统接口 (54)9.7省端执行系统内部接口 (55)10 编制历史 (55)前言本标准规定了中国移动IDC/ISP信息安全管理系统的接口规范,用于指导中国移动IDC/ISP信息安全管理系统建设。
本标准包含了IDC/ISP信息安全管理系统接口协议、数据格式要求。
本标准是中国移动IDC/ISP信息安全管理系统的系列标准之一,该系列标准的结构、名称或预计的名称如下:本标准需与《中国移动IDC/ISP信息安全管理系统总体技术要求》《中国移动IDC/ISP信息安全管理系统控制平台设备规范》《中国移动IDC/ISP信息安全管理系统省端执行系统设备规范》配套使用。
本标准由中移号文件印发。
本标准由中国移动通信集团公司计划部提出,集团公司技术部归口。
本标准起草单位:中国移动通信研究院。
本标准主要起草人:1范围本标准主要包括中国移动IDC/ISP信息安全管理系统的系统架构、接口流程、接口方法、接口协议、接口数据格式等要求。
用于为中国移动IDC/ISP信息安全管理系统的开展、招标选型、工程建设及运行维护提供技术依据。
原则上在中国移动通信集团公司内部和厂商共同使用,适用于移动、铁通IDC接入等网络环境。
2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。
凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本适用于本标准。
3术语、定义和缩略语本标准中术语、定义如表3-1所示。
本标准中术语、定义如表3-2所示。
表3-2 缩略语4业务概述中国移动IDC/ISP信息安全管理系统(ISMS)的功能是对IDC/ISP进行基础数据管理、访问日志管理和信息安全管理。
ISMS的主要功能包括:上报IDC/ISP经营单位信息、机房数据、IDC/ISP用户数据等基础数据,并供SMMS查询;监测机房异常使用IP;监测IDC/ISP上行流量数据,记录和统计访问信息,形成访问日志,并供SMMS查询;发现、处置并上报违法违规网站;基于IP、域名、URL、关键词等条件监测IDC/ISP双向流量;提供基于IP、域名、URL、关键词等条件的过滤操作;上报监测日志、过滤日志信息等。
5系统架构中国移动ISMS由控制平台与IDC运营管理平台、网站备案管理系统、省端执行系统、上网日志留存系统对接组成。
控制平台接收通信管理局侧的安全监管系统(SMMS)的管理指令,根据要求向安全监管系统上报数据,控制平台与IDC运营管理平台对接实现基础数据同步;省端执行系统实现异常IP监测、违法违规网站监测、违法信息的监测发现和过滤封堵处置,上报监测和过滤日志。
中国移动IDC/ISP信息安全管理系统功能架构图如图5-1所示,网络拓扑图如图5-2-1,图5-2-2所示,逻辑架构图如图5-3-1,图5-3-2所示。
⏹控制平台:负责与安全监管系统、IDC运营管理平台、省端执行系统进行对接;接收IDC运营管理平台同步的基础数据;提供基础数据录入、添加功能;接收、保存省端执行系统上报的监测日志、过滤日志等;转发SMMS下发的违法信息监测、过滤指令、访问日志查询指令、违法信息规则库、信息安全管理指令查询指令、代码表发布指令;负责上报IDC/ISP基础数据、访问日志、监测日志、过滤日志、查询指令结果至SMMS;接收上网日志留存系统上报的IP、URL等信息并进行除重;支持将除重后的IP、URL等信息与基础数据进行比对,实现异常IP监测和违法违规网站发现;提供系统管理功能;控制平台可以通过不良信息监控系统中央平台改造实现或是由省公司自建控平台。
⏹安全监管系统:负责提供基于IP地址、端口、域名、URL、关键词等条件的违法信息规则库;下发访问日志查询、监测、过滤指令;下发信息安全管理指令查询指令;下发代码表发布指令;接收控制平台上报监测日志、过滤日志、告警信息及查询指令结果、指令执行情况;⏹IDC运营管理平台:提供基础数据信息至网站备案管理系统;⏹网站备案管理系统:转发SMMS下发的代码表发布指令;接收IDC运营管理平台提供的基础数据信息;实现对IDC机房及用户的基础信息管理,包括对IDC经营单位、IDC 机房数据及IDC用户数据等信息的数据导入、添加、删除/修改和上报等功能;提供基础数据补录接口;上报IDC/ISP基础数据信息至控制平台;⏹省端执行系统:负责保存控制平台下发的基于IP、端口、域名、URL、关键词等条件的违法信息规则库;统一DPI设备负责对现网流量进行采集,对流量数据进行分析、识别、还原;对发现的违法信息进行记录并形成监测日志;上报监测日志至控制平台;对发现的违法信息依据过滤指令进行过滤封堵处置;输出并上报过滤日志至控制平台;统一DPI将流量日志发送至日志合成服务器,日志合成服务器生成原始XDR话单并发送至网络日志服务器进行存储;⏹上网日志留存系统:接收日志合成服务器提供的访问日志原始XDR话单,提供访问日志数据存储,提供访问日志查询接口。
图5-1 中国移动IDC/ISP信息安全管理系统功能架构图图例:图5-2-1 IDC/ISP 信息安全管理系统网络拓扑图(控制平台改造不良信息监控系统中央平台实现)图例:需新建图5-2-2 IDC/ISP 信息安全管理系统网络拓扑图(控制平台由省公司自建实现)图例:需新建图5-3-1 IDC/ISP 信息安全管理系统逻辑架构图(控制平台改造不良信息监控系统中央平台实现)图例:需新建图5-3-2 IDC/ISP 信息安全管理系统逻辑架构图(控制平台由省公司自建实现)6接口流程6.1通信方式ISMS通信接口包括命令通道和数据通道。
括号内内容为控制平台通过不良信息监控系统中央平台改造的实现方法。
a)命令通道采用Webservice方式,SMMS通过调用ISMI接口方法将管理指令等下发给ISMS,ISMI命令通道管理指令处理流程、查询流程、接口方法参见《互联网数据中心和互联网接入服务信息安全管理系统接口规范》。
ISMS系统内控制平台通过调用省端执行系统和上网日志留存系统(或控制平台调用省端执行系统、日志查询平台,日志查询平台调用网络日志服务器)接口方法将监测指令、过滤指令、查询指令、信息安全管理指令查询指令、代码表发布指令等下发给省端执行系统,指令处理流程见6.2,查询流程见6.3,接口方法见7.1、7.2;b)数据通道采用FTP或SDTP方式,ISMS使用FTP协议将数据文件上报给SMMS,ISMI数据通道数据上报流程参见《互联网数据中心和互联网接入服务信息安全管理系统接口规范》。
ISMS系统内控制平台、信息安全管理模块、IDC运营管理平台、网站备案管理系统、网络日志服务器、日志合成服务器(或控制平台、信息安全管理模块、IDC运营管理平台、网站备案管理系统、日志查询平台、网络日志服务器、日志合成服务器)通过使用FTP 协议将基础数据、违法信息规则库、代码表、访问日志、查询结果、监测日志、过滤日志、指令查询结果、指令执行情况、状态信息等进行上报和下发。
统一DPI通过使用SDTP 协议将XDR话单数据进行上报。
数据上报、下发流程见6.4,接口方法见7.3、7.4。
6.2管理指令处理流程管理指令包含控制平台对省端执行系统中信息安全管理模块下发的监测指令、过滤指令,过滤指令的优先级高于监测指令。
控制平台通过管理指令完成对基础数据监测功能的开启或关闭,控制平台通过管理指令对省端执行系统的信息安全管理功能进行管理。
控制平台将管理指令发送到省端执行系统后,等待接收省端执行系统反馈的指令生效信息,具体流程如下:a)控制平台调用idc_command()方法,将指令下发至省端执行系统。
指令以XML文件的格式封装。
b)省端执行系统接收控制平台下发指令,进行认证和信息校验,完成信息校验后保存指令,并在同一连接内及时反馈指令接收是否成功的信息;如果省端执行系统没有成功收到下发命令,控制平台则需要重新下发指令。
c)省端执行系统在指令约定时间内执行指令,将指令生效的结果信息通过调用idc_commandack()方法返回给控制平台,返回的内容是以XML文件的格式封装的结果。
d)控制平台接收省端执行系统的指令生效结果信息,完成信息校验后进行保存,并在同一连接内及时反馈接收情况;如控制平台没有成功收到指令生效信息,省端执行系统需要重新上报指令生效结果信息。