《中华人民共和国社会保障卡一卡通规范 第2部分:应用规范》20231104 2100(征求意见稿).docx
《《中华人民共和国社会保障卡一卡通规范 第2部分:应用规范》20231104 2100(征求意见稿).docx》由会员分享,可在线阅读,更多相关《《中华人民共和国社会保障卡一卡通规范 第2部分:应用规范》20231104 2100(征求意见稿).docx(44页珍藏版)》请在课桌文档上搜索。
1、ICS35.240.15CCS1.71SB中华人民共和家标准GB/TXXXXX.2202X中华人民共和国社会保障卡一卡通规范第2部分:应用规范Specificationsfor(hesocia1.securitycardone-card-passof(hePeop1.esRepub1.icofChina-Part2:App1.icationspecifications(征求意见稿)(本草案完成时间:2023年。月04H)202X-XX-XX发布202X-XX-XX实施同家市场监:曲管理总M分布目家标准化管理委员会发布目次前方HI引言IV1范围52规范性引用文件53术语和定义54符号和缗珞语65
2、一卡通应用平台75.1平台蝴71.2 集成关系81.3 平台功能81.4 数据资源111.5 平台安全136 一卡通应用场景136.1 1应用场景类型136.2 场景用卡模式136.3 用卡环境要求1364网络环境要求146.5 场最管理要求147 一卡通应用流程157.1 1办小凭证应用157.2 支付结算应用187.3 待遇发放应用238 卡通应用平台接入技术要求238.1 1接入方式238.2 网络议258.3 数据安全258.4 提示语269 一卡通应用平台接入工作流程269.1回R机构接入269.2应用系统接入2793终然机具接入2894数据交换共享2810一卡通应用胁作及推广要求2
3、91.1 1跨部门协作291.2 宣传推广301.3 合作机构般办规范31附录R资料性)一卡通应用目录编制说明33A.I目录结构33A.2编制样例34附录B资料性)一卡通机构目录筑制说明358.1 目录结构358.2 编制样例35昭录C(资料性)一卡通应用平台数据共享目录37C.I数据类型37C. 2数据格式37C3数据内容37C4取值范围41附录D(资料性)一卡通应用平台股务接口参数42D. 1接口通用人卷42D.2接口通用出参42参考文献45-,4.a-刖三本文件按照GB,T1.1-2020E标准化工作导则第I部分:标准化文件的结构和起电规则3的规定起草.本文件是GB,TXXXXX中华人民
4、共和国社会保障I:一卡通规范的第2部分GB.TXXXXX2发布了以下部分:第1部分:基础规范: 第2部分:应用规蒐: 第3部分:安全规范; 第4部分:终端规范,谛注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别京利的货fE。本文件由人力资源和社会保障部提ti1.并归11,本文件起草单位:人力宽源和社会保障部信息中心、XXX.本文件主要起草人:XXX、XXX.本文件通过规范社会保障”卡通应用实践,重点围绕社会保障IJ卡通业务需求,针时实体社.会保障卡、电子社会保障R及一卡通应用提出标准化解决方案,作为社会保障K技术、侦地管控、一卡通应用和管理要求的她础标准,对于实现社会保障卡“一卡多
5、用、全国通用“、支撑政府公共服务一卡通、居民服务一卡通具有柬耍的基础指导作用弁具有深远的战略意义.GB,TXXXXX中华人民共和国社会保障R一卡通规范3是规范全国社会保海I:一卡通工作的基础性和通川性的标准.目前由4个部分构成,具体如下:第1部分:基础规范.目的在干规定社会保障卡一卡通的基础要求,包括社会保障卡一卡通的体系架构、软体要求、服务集道及璃础支撑要求等内容, 第2部分:应用规莅。目的在于规定社会保障卡一卡通的应用要求,包括社会保障卡一卡通的应用平台、应用场景、应用流程、应用平台接入技术要求、应用平台接入工作流程、应用协作及推广要求等内容。 第3部分:安全规范,目的在于规定社会保障卡一
6、卡通的安全要求,包括社会保障卡一卡迪的安全体系架构、载体安全要求、终掂安全要求、应用平台安全要求、数据安全要求及密钥安全要求等内容。 第4部分:终端规范。目的在于规定社会保障K一卡通的终端要求,起括社会保障K-I:通的终湘形态、终湘通用要求、终端技术要求等内容.中华人民共和国社会保障卡一卡通规范第2部分:应用规范1迪图本文件规定了社会保障K一卡通的应用平台、应用场累、应用流程、应用平台接入技术要求、应用平台接入工作流程、应用协作及推广要求.本文件适用于社会保障卡一卡通应用系统的规划、设计、应用和实施.2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的
7、引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其呆新版本(包括所有的修改学适用于本文件.GB2260中华人民共和国行政区划代码GB,T74()8数据元和交换格式信息交换H期和时间表示法GB11643公民身份号码GBT18793-2002信息技术可扩展置标语言(XM1.)1.0GB29262信息技术面向服务的体系结构(SOA)应用的总体技术要求GB32100-2015法人和其他组织统一社会信用代码编码规则GB32430信息技术SoA应用的IK务分析与设计GB.T35273倍.息安全技术个人信息安全规范GB39(M7政务服务平台茶本功能规范GB.T40685信息技术服务数据资产管理
8、要求GBH-41803.1信息技术社会保障卡生物特征识别应用系统笫1部分:通用要求GBXXXXX.1-2O2X中华人民共和国社会保障卡一卡通规范第1部分:基础规范GBTXXXXX.3-2O2X中华人民共和国社会保障卡一卡通规范第3部分:安全规范GBXXXXX.4-202X中华人民共和国社会保障IJ卡通规范第啷分:终端规范1.D“92-2013社会保险管理信息系统指标集与代码3术语和定义GBT29262、GBtoco1.HTTPS:曲文本代输安全协议(HypertextTransferProtoco1.overSecuivSockei1.ayer)IC:集成电路卡(IntCgra1.edCirc
9、uitCard)ICP:因特网内容提供商(ImcnwiConKmPruvid)JMS:JaVa消息服务(JavaMessageServiceJSON:JavaScript1)象标记(JavaScriptObjectNotation)PSM:消费安全存取模块(PurchaseSecureAccessModu1.eREST:表述性状态传递Representa1.iona1.StateTransfer)SDK:软件开发工再包(SonwarcDcvdopmen1.KiDSFTP:安全文件传输例议(SccuBFi1.cTnmsfcrPMocoDSM2:椭掰曲线公钥密码算法(pub1.ickeyCryPk
10、)graphica1.gorithmSM2basedone1.1.ipticCUrVCS)SM3:密玛杂凌算法(SM3cryptographichasha1.gorithm)SM4:分组密码算法SM4b1.ockciphera1.gorithm)SOA:而向服务的体系架构(Scnicc-OricntcdArchitecture)UI:用户界面(USerInterfaCe)UTF-8:8比特万国码的可变长度字符编码Web:全球广域网(WoridWidcWcb)XM1.:可扩展标记语言(Extensib1.eMarkup1.anguage)5一卡通应用平台5.1平台架构社会保障卡一卡通应用平台提供
11、应用服务总线、服务组织管理等基咄技术功能,在统一的质疑标准和极务治理体系下,将咔通基础支撑能力编制、编排成可注册管理的一卡通应用服务.授权发布给相关系统平台支持构建卡通应用场景平台同时提供H常运维管理和数据资源集中管理功能,而向全国一体化政务服务平台等应用条道输出场景化服务专区及一卡通应用能力,促进分级一卡通管理机构拓展应用模式丰富应用场景、提升服务水平。平台总体架构如图1所示.机痴川n用,*-ItMTO图1社会保障卡一卡通应用平台总体架构52集成关系社会保障卡一卡通应用平台应分级部署在国家电子政务外网区域,借助安全通信链路,实现全国平台与全国一体化政务服务平台横向打通,与地方平台纵向打通各级
12、平台的集成关系如图2所示。注:地方卡通改用平台可根据实际彼况,选界省城统建、行巾共建、区域共建等篌式.MN1.ttM*4(trJI*Iiiti-1.图2社会保障卡一卡通应用平台集成关系各缎平台应按如卜关系实现对接集成。a)横向关系:D全国平价以API服务和HTM1.5专区方式为国家政务服芬平台、国务院有关部门政务服务平台施H:应用能力,支持办事凭证、支付结算、待遇发放等一卡通应用眼务;2)地方平台可SI接为构建一卡通应用场景的应用系统平台输出应用能力,支持办方凭证、支付结亢、待遇发放等一卡通应用服务:3)地方平台也可参照全田平台模式,与本地区政务服务平台时接集成。b)纵向关系:1)全国平台以P
13、I服务和HTM1.5页面方式为地方平台提供实人实卡认证能力和电子社会保障卡签发、脸证能力:2)地方平台为全国平台输出本地区应用眼务能力并建设一卡通场景化服务专区;3)全国平台作为总枢纽,联通各地方平台,实现一R通应用数据汇聚共享。5.3平台功食5.3.1基础技术功能5.3.1.1应用服务总战5.3.1.1.1总战功诧一卡通应用平台应支持符一卡通基础支撑能力资源陶用、数据、服务等)按照统一规范封装并发布,提供商可用、稳定高效、可战性扩容的服务能力,以及全面的眼务访问拄制策略,并具备以下应用服务总线功能:a)为议转换:支持常用开放协议眼务的接入和输出,支持或杂类型和结构的出入参数定义,以及高度定制
14、化、以活的数据变换等:b)服务编排:支持符若干个独立的服务按照特定的路由规则(如条件路内、并行路H1.等)封装成一个聚合服务:C)认证鉴权:支持蒋系统服务圜用互信认证,实现与一卡通应用系统等之间或活的访问鉴权:1)服务控制;提供服务流砍控制、请求验证、黑白名单、眼务路由、响应过渔、响应线存、服务熔断、服务降被等功能.5.3.1.1.2通讯协议一卡通应用平台应支持以下通讯协议下的数据传输,并可根据服务交互、数据共享场景,扩展支持套接字接口(SoCkeO、消息中间件、中间库等数据交换方式.支挣以下一种或多种传输协议: HTTP/HTTPS: JMS: FTP/SFTPo支挣以下一种或多种消息格式:
15、 XM1.: JSON-5. 3.1.1.3调用方式一卡遹应用平台应提供以下一种或多种服务调用方式:REST接11调用:WebSetvice接口调用;SDK调用:HIM1.5页面调用.5.3.1.2服务组织管理一卡通应用平台应提供可灵活定制的服务全环节管理和殂织,并具备以下服务组织管理功能:u)服务发布:提供服务注册、眼务生命周期管理、服务管理、服务审批(发布、订例)、批量:导入导出服芬,以及适应复杂环境连通场坟的联动发布机制等:b)服务授权:提供灵活的附务授权方式:C)服务芾费:提供服务两用SDK.以及服芬消费计fii,支持多种服务调用限流策略.53.1.3服务运维监控一卡通应用平价应提供多
16、样的运维管控工具.以获取及时、详尽的平台状态信息,并具备以下服务运维监控功能:U)日志监控:提供系统管控、服务消附和管理审计日志、服务调用状况统计和链路分析,以及系统巡检和报警能力等;b)平台配置:提供实例管理、用户管理,以及系统角色权限定制能力等。5. 3.2业务管理功能一卡通应用平台应为管理机构提供涵萩一卡通应用系统、应用能力、应用场爆、应用机构、服务资讯、数据资源、风险控制等方面的日常运昔管理支撑能力,井具符以卜业务管理功能;a)平台接入管理:用于一卡通应用平台的级联管理、基础支撑能力接入鼠前;b基础能力管理:用于一卡通荔础能力(通用展示服务的配.国管理:0应用管理:用于一卡通应用IM芬
17、目录及各地方独立应用服务的配理管理:d)应用目录管理:用于一卡通应用场景目录管理,提供统一应用场埃及项目清总.见附录A:c)应用机构管理:用于卡通应用机构名垠管理、机构估息管理、基础支持能力刖置管埋:f)机构目录管理:用于一卡通应用机构目录管理,提供统一应用机构清单,见附录B:g)眼务专区管理;用于管理、维护一卡通服务专区的服务应用及权限配置:h)服务资讯管理:用于果编和发布一卡通相关的极务资讯包括使用指南和热点资讯等:i)数据管理:用于归集、存健、查石、统计、分析、展示一卡通应用平台运行中涉及的基础数据、业务数据和应用数据:j)风控管理:用于时一卡通应用平台运行进行风险管控和风险预警:k)其
18、他业务管理功能,5.3.3应用能力卡通应用平台应为构建一卡通应用场景封装基础支撑能力,并以API或者HTM1.5页面形式输出以下类型应用能力:a)办事凭证:以社会保障卡身份校验功能为基础,通过实名、实卡、实人认证技术,持卡人在全国范用内办理政务服务项、享受居民服务时,凭社会保障卡(含实体和电子社会保障卡在观上设下服务集道完成身份识别及认证授权,应用能力输出形式包拈:I)电子社会保障K二维码生成服务:2)电子社会保障卡二维码解码服务:3)电子社会保障卡人脸比对服务;4)电子社会保障卡人脸识别服务:5)电子社会保磔卡授权赞录服务;6)电子社会保障P扫码受录服务;7)实体社会保障卡签权服务.b)支付
19、结算;以社会保障卡金融功能和用卡安全控制功能为茶础,持卡人在己经开通使用社会保障卡支付业务的商户、定点医疗机构、定点零档药店、工伤保险协议机构等极务机构,通过次体社会保障卡刷卡、出示电子社会保障卡支付码、使用电F社会保障卡扫码等方式,直接进行决用支付以及加本医疗保隐、工伤保险等社会保嗓的费用结算,应用能力输出形式包括;D电子社会保障卡线上支付服务:2)电子社会保障卡被扫支付服分:3)电子社会保障卡主扫支付服务;4)实体社会保障卡签权服务;5)实体社会保障卡支付服务:6)实体社会保障卡就医结算交易认证服务.O待遇发放:以社会保障卡银行账户功能为基础,将各类人力资源社会保障待遇、惠民惠农财政补贴等
20、资金,统一拨付到持卡人的育效社会保障卡银行账户.应用能力输出形式包括:I)实体社会保障K警权眼务:2)实体社会保障I:银行账号信思杳询服务。5.3.4旅务专区5.3.4.1建设要求一卡通应用平分附构建场景化极务专区,以电子社会保障卡HTM1.5页面形式,为全国一体化政务服务平台等服务渠道打包输出应用能力和相关资讯。5.3.4.2全国服务专区全国一卡通应用平台应提供以下极芬专区:U)基础能力:展示通用服务,包括身份玛、扫一扫、支付码、电子证照、杳询授权限务;b)地方服务专区:集合展示各地一卡通服务专区,可根据持卡人社会保险参保地、当前位猊、发卡地等信息排序:O应用机构:集合展示全国支持用I:的应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中华人民共和国社会保障卡一卡通规范 第2部分:应用规范 中华人民共和国社会保障卡一卡通规范 第2部分:应用规范20231104 2100征求意见稿 中华人民共和国 社会保障 一卡通 规范 部分
链接地址:https://www.desk33.com/p-1730124.html