您好,欢迎来到标准下载网!

【YD通讯标准】 网络电子身份标识 elD 验证服务接口技术要求

本网站 发布时间: 2024-08-03 20:10:37

基本信息

  • 标准号:

    YD/T 3150-2016

  • 标准名称:

    网络电子身份标识 elD 验证服务接口技术要求

  • 标准类别:

    通信行业标准(YD)

  • 标准状态:

    现行
  • 出版语种:

    简体中文
  • 下载格式:

    .zip .pdf
  • 下载大小:

    816.88 KB

标准分类号

关联标准

出版信息

其他信息

标准简介标准简介/下载

点击下载

标准简介:

YD/T 3150-2016.Technical requirements for elD verification service interface.
1范围
YD/T 3150规范了通过访问eID验证服务接口来实现第三方应用后台与elID服务平台进行交互的技术要求,主要内容包括第三方应用与eID服务平台的注册、eID桌面验证服务接口、eID移动验证服务接口以及数据交互中的签名机制。
YD/T 3150适用于第三方应用后台与eID服务平台的交互接口,并可供eID的其他应用接口参考。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GM/T 0005-2012随机性检测规范
3术语、定义和缩略语
3.1术语和定义
下列术语和定义适用于本文件。
3.1.1
网络电子身份标识Electronic ldentity
用于在互联网上在线识别公民身份的电子标识,承载于智能安全芯片上,基于密码技术实现与公民真实身份的校验一一对应。
3.1.2
elD标识码elD_code
eID的组成元素之一,长度为48字节,由公民真实身份信息和随机数经过eID服务平台生成和管理,本身不含公民身份信息。
3.1.3
elD第三方应用elD Third-Party Applications
由非eID载体持有人及非eID服务平台提供的、在客户端PC上或移动终端设备上的应用(如政府eService、电子商务eService),与eID卡一起提供某项事务的执行。

标准内容标准内容

部分标准内容:

ICS35.110
中华人民共和宝玉通信行标准
YD/T3150-2016
网络电子身份标识eID验证服务接口技术要求
Technical requirementsforelDverificationservice interface2016-07-11发布
2016-10-01实施
中华人民共和国工业和信息化部发布前
范围·
2规范性引用文件
3术语、定义和缩略语
4eID验证服务流程
5注册要求
6eID桌面验证服务接口..
7eID移动验证服务接口·
附录A(资料性附录)签名机制-参考文献··
YD/T3150-2016
YD/T3150-2016
本标准属于网络电子身份标识eID相关服务与应用接口系列标准之一,该系列标准包括:《网络电子身份标识eID桌面应用接口技术要求》《网络电子身份标识eID移动应用接口技术要求》《网络电子身份标识eID验证服务接口技术要求》《网络电子身份标识eID桌面应用接口测试方法》《网络电子身份标识eID移动应用接口测试方法》《网络电子身份标识eID验证服务接口测试方法》本标准依据GB/T1.1-2009给出的规则起草。请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任本标准由中国通信标准化协会提出并归口。本标准由公安部第三研究所、中国科学院软件研究所、北京中电华大电子设计有限责任公司、国防科学技术大学计算机学院、北京邮电大学、中国科学院信息工程研究所等单位起草。本标准主要起草人:邹翔、杨明慧、汪志鹏、倪力舜、黄俊、高志刚、兰天、李树栋,落红卫、高峰、柳扬、全拥、邓璐、许晋、周薇、戴娇。Ⅱ
TiiKAoNiKAca
YD/T3150-2016
本标准旨在规范第三方应用后台与eID服务平台交互参数的命名,统一交互方式,方便第三方应用接入,降低维护成本。
HiiKAoiKAca
1范围
网络电子身份标识eD验证服务接口技术要求YD/T3150-2016
本标准规范了通过访问eID验证服务接口来实现第三方应用后台与eID服务平台进行交互的技术要求,主要内容包括第三方应用与eID服务平台的注册、eID桌面验证服务接口、eID移动验证服务接口以及数据交互中的签名机制。
本标准适用于第三方应用后台与eID服务平台的交互接口,并可供eID的其他应用接口参考。2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GM/T0005-2012随机性检测规范
3术语、定义和缩略语
3.1术语和定义
下列术语和定义适用于本文件。3.1.1
网络电子身份标识Electronicldentity用于在互联网上在线识别公民身份的电子标识,承载于智能安全芯片上,基于密码技术实现与公民真实身份的校验一一对应。
elD标识码elD_code
eID的组成元素之一,长度为48字节,由公民真实身份信息和随机数经过eID服务平台生成和管理,本身不含公民身份信息。
elD第三方应用elDThird-PartyApplications由非eID载体持有人及非eID服务平台提供的、在客户端PC上或移动终端设备上的应用(如政府eService、电子商务eService),与eID卡一起提供某项事务的执行。3.1.4
elD服务平台elDServicePlatform提供eID的生成、存储、使用及维护等全生命周期业务处理相关服务的系统。3.1.5
elD身份验证elDAuthenticatior通过将所提交的eID身份声明与事先证明的信息进行比较来确认声明的eID身份是正确的过程。3.1.6
HiiKAoNiKAca
YD/T3150-2016
elD身份注册elDRegistration
通过为实体的身份赋予唯一的eID标识码,提供一组作为声明的身份和/或权利的证据的数据,并签发eID载体,保证其真实性。
elD移动应用elDMobileApplications通过eID移动客户端提供的第三方应用。3.1.8
elD验证服务elDAuthenticationService由eID服务平台提供给各第三方应用的身份识别及验证服务。3.1.9
elD桌面应用elDPersonalComputerApplication通过eID桌面客户端提供的第三方应用。3.2缩略词
下列缩略语适用于本文件。
Digital Signature Algorithm
electronic Identity
Personal Identification NumberSoftwareDevelopmentKit
4elD验证服务流程
DSA数字签名算法
网络电子身份标识
个人识别码
软件开发工具包
椭圆曲线公钥密码算法
eID验证服务是由eID服务平台提供给各第三方应用的一个后台认证服务。当第三方应用需要使用eID验证服务来验证网络用户的访问请求时,第三方应用应完成相应的eID加密或签名运算,将结果封装成符合eID验证服务接口技术要求的形式,再传输给eID服务平台。eID服务平台在完成eID验证功能后,将验证结果按照eID验证服务接口技术要求的形式返回给第三方应用。第三方应用在每次验证服务请求时,验证服务都会返回一个随机数作为本次验证服务的挑战,随机数的产生遵循GM/T0005-2012。eID验证服务的概要流程如图1所示。1、服务请求
3.完成eID运
算,组建请求
三方应用
4.验证请求
6.验证结果
图1eID验证服务的流程
eID服务平台
TiiKAoNiKAca
第一步,第三方应用根据需要向eID服务平台发送服务请求。第二步,eID服务平台返回一个随机数作为本次验证服务的挑战。YD/T3150-2016
第三步,第三方应用完成相应的eID运算,将待传输数据按照本标准中6.2节或7.2节的格式要求组建。第四步,第三方应用将组建完成的数据作为验证请求,发送给eID服务平台。第五步,eID服务平台在本地执行相关的验证服务。第六步,eID服务平台返回相应的验证结果按照本标准中6.3节或7.3节的格式给第三方应用第三方应用接入eID验证服务前,需首先在eID服务平台进行注册,相关注册要求参照本标准的5.2节,eID服务平台对注册请求返回结果请参照本标准的5.3节。根据应用的不同,eID验证服务接口分为eID桌面验证服务接口和eID移动验证服务接口。5注册要求
5.1概述
第三方应用接入eID验证服务前,需首先在eID服务平台进行注册,获得对应的应用标识与共享密钥,以保证后续流程与通讯以及正确对第三方应用与用户进行验证与授权。只有通过注册的应用系统,才能与eID验证服务接口建立合法的通信连接。eID验证服务将用应用注册信息,对每次应用访问进行安全访问审核
5.2注册请求参数
5.2.1第三方应用信息
参数名称:app_info
参数类型:Char(50)
参数说明:待注册的第三方应用信息,为必选项。5.2.2第三方应用名称
参数名称:app_name
参数类型:Char(50)
参数说明:待注册的第三方应用名称,为必选项。5.2.3机构名称
参数名称:cmp_name
参数类型:Char(50)
参数说明:待注册的第三方应用所属机构名称,为必选项。5.2.4域名
参数名称:domain_name
参数类型:Char(80)
参数说明:待注册的第三方应用的域名,为必选项。5.2.5IP地址
参数名称:ip_addr
参数类型:Char(15)
参数说明:待注册的第三方应用的IP地址,为必选项5.2.6公钥证书
TiiKAoNiKAca
YD/T3150-2016
参数名称:sign_cert
参数类型:Char(100)
参数说明:待注册的第三方应用的数字签名证书,可空,为必选项。5.2.7应用类型
参数名称:app_type
参数类型:Char(5)
参数说明:待注册的第三方应用的类型,为必选项。5.2.8签名算法
参数名称:sign_type
参数类型:Char(2)
参数说明:DSA、RSA、MD5三个值可选,用2、1、0表示:为必选项。5.2.9结果返回地址
参数名称:returm_url
参数类型:Char(255)
参数说明:返回结果的URL地址,可空,为必选项。5.3elD服务平台返回参数
5.3.1第三方应用信息
参数名称:app_info
参数类型:Char(50)
参数说明:待注册的第三方应用信息,为必选项。5.3.2第三方应用名称
参数名称:app_name
参数类型:Char(50)
参数说明:待注册的第三方应用名称,为必选项。5.3.3机构名称
参数名称:cmp_name
参数类型:Char(50)
参数说明:待注册的第三方应用所属机构名称,为必选项。5.3.4域名
参数名称:domain_name
参数类型:Char(80)
参数说明:待注册的第三方应用的域名,为必选项。5.3.5IP地址
参数名称:ip_addr
参数类型:Char(15)
参数说明:待注册的第三方应用的IP地址,为必选项。5.3.6公钥证书
TiiKAoNiKAca
参数名称:sign_cert
参数类型:Char(100)
参数说明:待注册的第三方应用的数字签名证书,可空,为必选项。5.3.7应用类型
参数名称:app_type
参数类型:Char(5)
参数说明:待注册的第三方应用的类型,为必选项。5.3.8签名算法
参数名称:sign_type
参数类型:Char(2)
参数说明:DSA、RSA、MD5三个值可选,用2、1、0表示:为必选项。5.3.9结果返回地址
参数名称:return_url
参数类型:Char(255)
参数说明:返回结果的URL地址,可空,为必选项。5.3.10第三方应用标识
参数名称:app_id
参数类型:Char(39)
YD/T3150-2016
参数说明:注册在eID服务平台的唯一的应用号,前两位为标识位,默认为DF,公安应用前两位为GA,由eID服务平台颁发。为必选项。5.3.11共享密钥
参数名称:app_key
参数类型:Char(100)
参数说明:由eID服务平台产生,为必选项。5.3.12服务器URL
参数名称:server_url
参数类型:Char(255)
参数说明:请求服务的地址,为必选项。5.3.13服务器公钥证书
参数名称:server_cert
参数类型:Char(100)
参数说明:第三方应用对返回结果验签所需的证书文件,可空,为必选项。6elD桌面验证服务接口
6.1简介
eID桌面验证服务接口为eID桌面应用中第三方应用与eID服务平台的交互提供交互协议与数据传输格式要求。数据的传输包含第三方应用发往eID服务平台的请求参数与eID服务平台返回给第三方应用的返回参数。
HiiKAoNiKAca
YD/T3150-2016
6.2第三方应用请求参数
6.2.1第三方应用ID
参数名称:app_id
参数类型:Char(39)
参数说明:注册在eID服务平台的唯一的应用号,前两位为标识位,默认为DF,公安应用前两位为GA(注册返回信息中获取):为必选项。6.2.2签名方式
参数名称:sign_type
参数类型:Char(2)
参数说明:DSA、RSA、MD5三个值可选,用2、1、0表示,为必选项。6.2.3签名
参数名称:sign
参数类型:Char(100)
参数说明:见附录A签名机制(现默认RSA),为必选项。6.2.4结果返回URL
参数名称:return_url
参数类型:Char(255)
参数说明:结果返回第三方应用路径,为必选项。6.2.5业务流水号
参数名称:biz sequence_id
参数类型:Char(64)
参数说明:应用针对本次请求的唯一标识串码,为必选项。6.2.6请求时间
参数名称:apply_time
参数类型:Char(19)
参数说明:时间,格式为yyyy-mm-ddhh:mm:ss;为必选项。6.2.7业务类型www.bzxz.net
参数名称:biz_type
参数类型:Char(2)
参数说明:为必选项。业务类型包括:1)桌面账号绑定:2)桌面账号找回:3)移动一键账号绑定:4)移动一键账号找回:5)桌面安全登录:6)移动一键安全登录:7)移动实名认证;8)后台实名认证。6.2.8安全等级
参数名称:security_class
参数类型:Char(1)
参数说明:业务对应用的安全等级,为必选项。6.2.9elD用户信息
参数名称:eid_user_info
参数类型:Char
YD/T3150-2016
参数说明:在支付业务中,通过eID支付终端SDK签名函数获得的用户信息。可选项。6.2.10elD签名值
参数名称:eid_sign_info
参数类型:Char
参数说明:实名认证中,通过eID支付终端SDK签名函数获得的签名结果,为必选项。6.2.11签名算法ID
参数名称:sign_algorithm_id
参数类型:Char(4)
参数说明:用户用eID设备签名的算法ID,为必选项。6.2.12待签信息原文
参数名称:data_to_sign
参数类型:Char(2000)
参数说明:用户发起的交易原文明文。为可选项。3eID属性信息
可选项。待定。
6.2.14消息扩展
参数名称:extension
参数类型:Char(200)
参数说明:为后续应用提供一些扩展服务,为必选项。6.3eID服务平台返回参数
6.3.1返回结果
参数名称:result
参数类型:Char(5)
参数说明:业务处理结果,为必选项。6.3.2签名方式
参数名称:sign_type
参数类型:Char(2)
参数说明:SM2、SM3、DSA、RSA、MD5五个值可选,用4、3、2、1、0表示。为必选项。6.3.3签名
参数名称:sign
参数类型:Char(100)
参数说明:见附录A签名机制(现默认RSA),为必选项。6.3.4业务流水号
参数名称:biz_sequence_id
参数类型:Char(64)
YD/T3150-2016
参数说明:针对本次请求及应答的唯一标识串码,为必选项。6.3.5返回时间
参数名称:result_time
参数类型:Char(19)
参数说明:时间,格式为yyyy-mm-ddhh:mm:ss,为必选项。6.3.6elD标识码
参数名称:eID_code
参数类型:Char(80)
参数说明:用户登录的eID标识码,为必选项,6.3.7用户账户
参数名称:user_account
参数类型:Char(80)
参数说明:用户在第三方应用注册的账号,为必选项。6.3.8消息扩展
参数名称:extension
参数类型:Char(200)
参数说明:无,为必选项。
7elD移动验证服务接口
7.1简介
eID移动验证服务接口为eID移动应用中第三方应用与eID服务平台的交互提供交互协议与数据传输格式要求。数据的传输包含第三方应用发往eID服务平台的请求参数与eID服务平台返回给第三方应用的返回参数。
7.2第三方应用请求参数
7.2.1第三方应用ID
参数名称:app_id
参数类型:Char(39)
参数说明:注册在eID服务平台的唯一的应用号,前两位为标识位,默认为DF,公安应用前两位为GA(注册返回信息中获取),为必选项。7.2.2签名方式
参数名称:sign_type
参数类型:Char(2)
参数说明:DSA、RSA、MD5三个值可选,用2、1、0表示;为必选项7.2.3签名
参数名称:sign
参数类型:Char(100)
参数说明:见附录A签名机制(现默认RSA);为必选项。7.2.4结果返回URL
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览标准图片预览

标准图片预览:

YD/T 3150-2016 网络电子身份标识 elD 验证服务接口技术要求
YD/T 3150-2016 网络电子身份标识 elD 验证服务接口技术要求
YD/T 3150-2016 网络电子身份标识 elD 验证服务接口技术要求
YD/T 3150-2016 网络电子身份标识 elD 验证服务接口技术要求
YD/T 3150-2016 网络电子身份标识 elD 验证服务接口技术要求
  • 热门标准
  • YD通讯标准
设为首页 - 收藏本站 - - 返回顶部
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2009 标准下载网 www.bzxz.net 本站邮件:bzxznet@163.com
网站备案号:湘ICP备2023016450号-1