接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求(征求意見稿)工業(yè)和信息化部電信管理局二〇〇九年四月二十日I , ,接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
接入服務(wù)商網(wǎng)站備案管理
系統(tǒng)技術(shù)規(guī)范要求
(征求意見稿)
工業(yè)和信息化部電信管理局
二〇〇九年四月二十日
I
, ,接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
目 錄
1 范圍.......................................................................................................................................1
2 規(guī)范性引用文件...................................................................................................................1
3 定義和縮略語.......................................................................................................................1
3.1 定義...........................................................................................................................1
3.2 縮略語.......................................................................................................................2
4 接入服務(wù)商網(wǎng)站備案管理系統(tǒng)概述...................................................................................2
4.1 系統(tǒng)建設(shè)目標(biāo)和原則...............................................................................................2
4.2 系統(tǒng)規(guī)劃架構(gòu)...........................................................................................................3
4.2.1 系統(tǒng)分層架構(gòu)描述.......................................................................................3
4.2.2 系統(tǒng)層級(jí)間的交互信息描述.......................................................................3
4.3 接入服務(wù)商網(wǎng)站備案管理系統(tǒng)的功能要求...........................................................4
4.4 各級(jí)系統(tǒng)間接口.......................................................................................................4
5 接入服務(wù)商網(wǎng)站備案管理系統(tǒng)的技術(shù)要求.......................................................................4
5.1 總體需求...................................................................................................................4
5.2 必須實(shí)現(xiàn)的功能項(xiàng)...................................................................................................5
5.2.1 ICP備案信息庫管理......................................................................................5
5.2.2 IP地址庫管理功能要求................................................................................8
5.2.3 未備案網(wǎng)站發(fā)現(xiàn)及信息管理功能...............................................................8
5.2.4 黑名單網(wǎng)站禁入功能要求...........................................................................8
5.2.5 接口管理.......................................................................................................9
5.2.6 數(shù)據(jù)傳輸管理...............................................................................................9
5.2.7 其他系統(tǒng)管理要求.......................................................................................9
5.3 建議實(shí)現(xiàn)的功能項(xiàng)...................................................................................................9
5.3.1 違規(guī)網(wǎng)站停止傳輸.......................................................................................9
5.3.2 接入地軌跡跟蹤查詢功能...........................................................................9
5.3.3 網(wǎng)站分類/訪問量信息管理........................................................................10
5.3.4 統(tǒng)計(jì)分析報(bào)表管理功能要求.....................................................................10
5.3.5 網(wǎng)站用戶信息管理功能要求.....................................................................14
5.4 性能要求.................................................................................................................14
5.5 適用的業(yè)務(wù)范圍.....................................................................................................15
附件一:業(yè)務(wù)流程.................................................................................................................16
附件二:ICP 備案數(shù)據(jù)格式...................................................................................................20
附件三:IP 地址報(bào)備數(shù)據(jù)格式.............................................................................................22 I
, ,接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
1 范圍
本規(guī)范要求在目前已建設(shè)的工業(yè)與信息化部ICP /IP 地址/域名信息備案管理系統(tǒng)(以下簡(jiǎn)
稱“部系統(tǒng)”)基礎(chǔ)上,提出建設(shè)接入服務(wù)商網(wǎng)站備案管理系統(tǒng)(以下簡(jiǎn)稱“企業(yè)系統(tǒng)”),
并結(jié)合各省網(wǎng)站屬地管理工作的需要,對(duì)系統(tǒng)功能需求、接口基本要求進(jìn)行了規(guī)定。
本規(guī)范適用于企業(yè)建設(shè)本單位網(wǎng)站備案及監(jiān)督管理技術(shù)手段。
2 規(guī)范性引用文件
下列文件中的條款通過本規(guī)范的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其
隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本規(guī)范,鼓勵(lì)根據(jù)本規(guī)范達(dá)成
協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適
用于本規(guī)范。
中華人民共和國國務(wù)院令第292號(hào) 《互聯(lián)網(wǎng)信息服務(wù)管理辦法》
中華人民共和國工業(yè)與信息化部令第33號(hào) 《非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)備案管理辦
法》
中華人民共和國工業(yè)與信息化部令第30號(hào) 《中國互聯(lián)網(wǎng)絡(luò)域名管理辦法》
中華人民共和國工業(yè)與信息化部令第34號(hào) 《互聯(lián)網(wǎng)IP 地址備案管理辦法》
中華人民共和國工業(yè)與信息化部信部電[2005]501號(hào) 《互聯(lián)網(wǎng)站管理工作細(xì)則》
3 定義和縮略語
3.1 定義
下列定義適用于本規(guī)范。
? 網(wǎng)站主辦者:互聯(lián)網(wǎng)信息服務(wù)提供者,主要指內(nèi)容服務(wù)提供者(即ICP ),包括法人、
自然人和其他非法人實(shí)體(如分支機(jī)構(gòu)、辦事機(jī)構(gòu)、代表機(jī)構(gòu)等)。
? 互聯(lián)網(wǎng)接入服務(wù)提供者:為網(wǎng)站提供接入互聯(lián)網(wǎng)服務(wù)的單位(包括ISP 、IDC )。
? 企業(yè):是指從事互聯(lián)網(wǎng)接入服務(wù)的基礎(chǔ)電信業(yè)務(wù)經(jīng)營(yíng)者、增值電信業(yè)務(wù)經(jīng)營(yíng)者。
? 獨(dú)立域名:是指用戶在各頂級(jí)域(TLD )注冊(cè)體系下直接注冊(cè)的域名。具體說明如下:
對(duì)部分國家頂級(jí)域,以.CN 域名為例,即指用戶在.CN 下直接注冊(cè)的二級(jí)域名,如
ABC.CN ;或者在《工業(yè)與信息化部關(guān)于調(diào)整中國互聯(lián)網(wǎng)絡(luò)域名體系的公告》(信部電
[2006]99號(hào))中規(guī)定的CN 二級(jí)“類別域名”和“行政區(qū)域名”下注冊(cè)的三級(jí)域名,
如ABC.COM.CN 、ABC.NET.CN 等;對(duì)其他國家頂級(jí)域及通用頂級(jí)域,以.COM 域
名為例,是指用戶在.COM 下直接注冊(cè)的二級(jí)域名,如ABC.COM ,不包括
NEWS.ABC.COM 。
? 網(wǎng)站:本系統(tǒng)中需要備案的網(wǎng)站是指:所有通過獨(dú)立域名或僅通過IP 地址訪問的Web 、
Wap 網(wǎng)站。
? 代為備案:由互聯(lián)網(wǎng)接入服務(wù)提供者根據(jù)Web 、Wap 網(wǎng)站主辦者的委托代其履行備案
手續(xù)。
? 用戶自行備案:由網(wǎng)站主辦者自己履行備案手續(xù)。
? 前置審批:擬從事新聞、出版、教育、醫(yī)療保健、藥品和醫(yī)療器械、文化、廣播
電影電視節(jié)目等互聯(lián)網(wǎng)信息服務(wù),根據(jù)法律、行政法規(guī)以及國家有關(guān)規(guī)定應(yīng)經(jīng)有關(guān)主
管部門審核同意的,在履行備案手續(xù)時(shí),還應(yīng)向其住所所在地省通信管理局提交相關(guān)
1
,接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
主管部門審核同意的文件。這個(gè)過程稱為前置審批。
備案號(hào):是指系統(tǒng)為網(wǎng)站主辦者發(fā)放的用來表明其已履行網(wǎng)站ICP 備案手續(xù)的序列號(hào)。備案號(hào)采取主體與網(wǎng)站結(jié)合編碼的方式,由三部分組成,(省簡(jiǎn)寫)ICP 備 “主體序列號(hào)-網(wǎng)站序列號(hào)”。
未備案網(wǎng)站:是指可訪問的獨(dú)立域名或IP 地址(僅通過IP 地址訪問的網(wǎng)站)中,無法在部系統(tǒng)備案數(shù)據(jù)庫查詢比對(duì)到的那部分所對(duì)應(yīng)的網(wǎng)站。
IP 地址:是一種在Internet 上給主機(jī)編址的方式,也稱網(wǎng)際協(xié)議地址,由32位二進(jìn)制數(shù)組成。
環(huán)比:環(huán)比發(fā)展速度是報(bào)告期水平與前一時(shí)期水平之比,表明現(xiàn)象逐期的發(fā)展速度。如計(jì)算一年內(nèi)各月與前一個(gè)月對(duì)比,即2月比1月,3月比2月,4月比3月 ……12月比11月,說明逐月的發(fā)展程度。
同比:同比發(fā)展速度主要是為了消除季節(jié)變動(dòng)的影響,用以說明本期發(fā)展水平與去年同期發(fā)展水平對(duì)比而達(dá)到的相對(duì)發(fā)展速度。在實(shí)際工作中,經(jīng)常使用這個(gè)指標(biāo),如某年、某季、某月與上年同期對(duì)比計(jì)算的發(fā)展速度,就是同比發(fā)展速度。
部系統(tǒng):工業(yè)和信息化部已經(jīng)開發(fā)的ICP/IP/域名信息備案管理系統(tǒng)。
省局備案信息數(shù)據(jù)庫:省局為落實(shí)網(wǎng)站屬地管理責(zé)任而開發(fā)的技術(shù)手段。目前少量省局已經(jīng)開發(fā)完成省局備案信息數(shù)據(jù)庫。
企業(yè)系統(tǒng):企業(yè)為落實(shí)接入責(zé)任而開發(fā)的網(wǎng)站備案與監(jiān)督管理技術(shù)手段。 ? ? ? ? ? ? ? ?
3.2 縮略語
下列縮略語適用于本標(biāo)準(zhǔn)。
APNIC
CNNIC Asia Pacific Network Information Centre 亞太地區(qū)互聯(lián)網(wǎng)絡(luò)信息中心 China Network Information Centre 中國互聯(lián)網(wǎng)絡(luò)信息中心
ICP Internet Content Provider 因特網(wǎng)內(nèi)容服務(wù)提供者
IDC Internet Data Center 因特網(wǎng)數(shù)據(jù)中心業(yè)務(wù)
IP Internet Protocol 因特網(wǎng)協(xié)議
ISP Internet Service Provider 因特網(wǎng)接入服務(wù)提供者
TCP Transmission Control Protocol 傳輸控制協(xié)議
4 接入服務(wù)商網(wǎng)站備案管理系統(tǒng)概述
4.1 系統(tǒng)建設(shè)目標(biāo)和原則
本規(guī)范對(duì)接入服務(wù)商網(wǎng)站備案管理系統(tǒng)從基本功能、接口功能、系統(tǒng)安全可靠性能等方面進(jìn)行規(guī)劃,系統(tǒng)規(guī)劃設(shè)計(jì)遵循以下基本目標(biāo)和原則:
? 系統(tǒng)建設(shè)總目標(biāo):一是加強(qiáng)和完善企業(yè)ICP 備案信息和IP 地址信息報(bào)備及管理,提
高信息維護(hù)的技術(shù)手段,保證較高的備案率和備案準(zhǔn)確率,二是通過系統(tǒng)的建設(shè),有效地對(duì)用戶進(jìn)行監(jiān)督管理,為接入服務(wù)提供者的實(shí)質(zhì)化審查提供考核數(shù)據(jù)。
? “誰接入誰負(fù)責(zé)”原則:企業(yè)系統(tǒng)的職能定位于負(fù)責(zé)對(duì)企業(yè)物理接入的網(wǎng)站及其下級(jí)
接入服務(wù)提供者實(shí)施管理。
? 安全可靠性設(shè)計(jì)原則:從系統(tǒng)安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全等多方位保證系統(tǒng)的安全可
靠性。采用高強(qiáng)度的身份認(rèn)證、訪問控制及數(shù)據(jù)加密等安全機(jī)制實(shí)現(xiàn)對(duì)用戶的登錄認(rèn) 2
,接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求 證,訪問授權(quán)和安全審計(jì),防止來自系統(tǒng)內(nèi)部和外部的威脅,保證系統(tǒng)運(yùn)行正常,防 止信息被竊取,假冒或篡改.建立完善的數(shù)據(jù)備份與恢復(fù)機(jī)制保證整個(gè)系統(tǒng)可用性和 可靠性. 可擴(kuò)展性原則:系統(tǒng)設(shè)計(jì)原則應(yīng)能夠滿足今后升級(jí)和擴(kuò)展的需要,建議采用模塊化設(shè) 計(jì)方案. 4.2 系統(tǒng)規(guī)劃架構(gòu)nn4.2.1 系統(tǒng)分層架構(gòu)描述 企業(yè)應(yīng)當(dāng)根據(jù)企業(yè)接入網(wǎng)站的實(shí)際規(guī)模和業(yè)務(wù)管理模式,建設(shè)本企業(yè)系統(tǒng),總體架構(gòu)由 企業(yè)根據(jù)自身情況決定. 圖 1 給出了全國網(wǎng)站備案與監(jiān)督管理系統(tǒng)整體架構(gòu)示意圖.nn圖1 全國網(wǎng)站備案與監(jiān)督管理系統(tǒng)整體架構(gòu)示意圖 4.2.2 系統(tǒng)層級(jí)間的交互信息描述 部系統(tǒng)與省局備案信息數(shù)據(jù)庫之間 日常備案信息:省局備案信息數(shù)據(jù)庫需要及時(shí)向部系統(tǒng)提供代為備案信息,修改更 新的備案信息,備案注銷信息等.部系統(tǒng)需為省局備案信息數(shù)據(jù)庫提供備案數(shù)據(jù)鏡像等. 主管部門通知:省局備案信息數(shù)據(jù)庫需從部系統(tǒng)及時(shí)下載協(xié)助查處黑名單信息及違 法違規(guī)網(wǎng)站信息,并返回執(zhí)行協(xié)助查處的結(jié)果.n3nn
接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
? 省局備案信息數(shù)據(jù)庫與企業(yè)系統(tǒng)之間
日常備案信息:企業(yè)系統(tǒng)需要及時(shí)向省局備案信息數(shù)據(jù)庫提供代為備案信息、修改更新的備案信息、備案的注銷申請(qǐng)、備案狀態(tài)的查詢請(qǐng)求等。省局備案信息數(shù)據(jù)庫需為企業(yè)系統(tǒng)提供待核實(shí)的自行備案信息下載、自行注銷的備案信息、備案狀態(tài)的查詢結(jié)果等。
主管部門通知:企業(yè)系統(tǒng)需從省局備案信息數(shù)據(jù)庫及時(shí)下載協(xié)助查處黑名單網(wǎng)站及違法違規(guī)網(wǎng)站信息,并返回執(zhí)行協(xié)助查處的結(jié)果。
網(wǎng)站管理信息:企業(yè)系統(tǒng)定時(shí)或根據(jù)省局備案信息數(shù)據(jù)庫指令向省局備案信息數(shù)據(jù)庫上報(bào)網(wǎng)站內(nèi)容分析、網(wǎng)站欄目分類、網(wǎng)站流量分析等統(tǒng)計(jì)結(jié)果。省局備案信息數(shù)據(jù)庫也可以作為用戶,隨時(shí)向企業(yè)系統(tǒng)查詢相關(guān)信息,并能夠下載查詢結(jié)果。
4.3 接入服務(wù)商網(wǎng)站備案管理系統(tǒng)的功能要求
企業(yè)系統(tǒng)應(yīng)能夠滿足網(wǎng)站備案管理工作的基本要求,具備備案信息管理,日常監(jiān)督管理以及系統(tǒng)自身管理等基本功能。
接入服務(wù)商網(wǎng)站備案管理系統(tǒng)的詳細(xì)功能要求,參見本標(biāo)準(zhǔn)第5章。
4.4 各級(jí)系統(tǒng)間接口
對(duì)規(guī)模以上的企業(yè),企業(yè)系統(tǒng)需具備與省局備案信息數(shù)據(jù)庫對(duì)接的接口,通過接口方式實(shí)現(xiàn)數(shù)據(jù)的定時(shí)傳輸和根據(jù)用戶指令傳輸;對(duì)未達(dá)到規(guī)模要求的企業(yè),可不建設(shè)接口,通過文件上傳和下載等方式實(shí)現(xiàn)數(shù)據(jù)的交互。例如企業(yè)可以采用公共查詢的方式,從省局備案信息數(shù)據(jù)庫查詢是否網(wǎng)站備案的信息。
省局備案信息數(shù)據(jù)庫應(yīng)通過與部系統(tǒng)對(duì)接的接口實(shí)現(xiàn)數(shù)據(jù)的交互。
由于接口要求只適用特定的企業(yè)系統(tǒng),因此本規(guī)范不包含接口的基本要求和具體標(biāo)準(zhǔn),接口的基本要求和具體標(biāo)準(zhǔn)將向要求與省局備案信息數(shù)據(jù)庫互聯(lián)的企業(yè)單獨(dú)提供。 5 接入服務(wù)商網(wǎng)站備案管理系統(tǒng)的技術(shù)要求
5.1 總體需求
系統(tǒng)功能模塊見圖2。功能分為必須實(shí)現(xiàn)的功能項(xiàng)和建議實(shí)現(xiàn)功能項(xiàng)兩大類,具體要求見
5.2節(jié)和5.3節(jié)。
4
,接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
圖2 系統(tǒng)功能結(jié)構(gòu)示例
5.2 必須實(shí)現(xiàn)的功能項(xiàng)
5.2.1 ICP 備案信息庫管理
備案信息管理功能應(yīng)當(dāng)按照《互聯(lián)網(wǎng)站管理工作細(xì)則》(第七條)的要求,提供對(duì)所接入互聯(lián)網(wǎng)站備案信息的上報(bào)、變更、注銷、核實(shí)的管理,同時(shí),為用戶提供友好便捷的操作界面。具體工作流程參見附件一。
5.2.1.1 備案采集、報(bào)備功能
企業(yè)系統(tǒng)應(yīng)為用戶提供友好便捷的備案信息錄入界面,界面形式可參照部系統(tǒng)的自主備案信息輸入界面。
企業(yè)系統(tǒng)應(yīng)記錄本企業(yè)負(fù)責(zé)接入的所有用戶的備案信息,具體信息字段參見附件二。接入服務(wù)提供者有代用戶備案的義務(wù)。接入服務(wù)提供者應(yīng)對(duì)采集的備案信息進(jìn)行核實(shí)后入庫,核實(shí)功能的要求見5.2.1.2。
企業(yè)系統(tǒng)應(yīng)建立備案信息數(shù)據(jù)庫,其內(nèi)容應(yīng)與企業(yè)的業(yè)務(wù)信息數(shù)據(jù)庫的對(duì)應(yīng)內(nèi)容保持一致。
企業(yè)系統(tǒng)支持通過接口方式或文件方式向省局備案信息數(shù)據(jù)庫上傳代為備案信息。具體要求見接口規(guī)范。
企業(yè)系統(tǒng)通過接口方式從省局備案信息數(shù)據(jù)庫下載本企業(yè)負(fù)責(zé)接入的網(wǎng)站的自主備案信息,并將下載信息存入企業(yè)系統(tǒng)。具體要求見接口規(guī)范。
5.2.1.2 信息核實(shí)功能
接入服務(wù)提供者有義務(wù)對(duì)所接入網(wǎng)站的備案信息(包括自主備案和代為備案)進(jìn)行動(dòng)態(tài)核實(shí),保證備案信息的真實(shí)、準(zhǔn)確。系統(tǒng)保存核實(shí)記錄,核實(shí)記錄包括但不限于以下內(nèi)容:
——被核實(shí)網(wǎng)站標(biāo)識(shí)
——核實(shí)時(shí)間
——核實(shí)人
——核實(shí)項(xiàng)目:包括接入信息,如IP 地址,域名等;聯(lián)系信息,如網(wǎng)站主辦者的聯(lián)系電話,住址等;身份信息,如網(wǎng)站主辦者的性質(zhì),名稱,身份證信息等
5
,接入服務(wù)商網(wǎng)站備案管理系統(tǒng)技術(shù)規(guī)范要求
——核實(shí)方法:如聯(lián)系信息的撥測(cè)核實(shí)、身份證信息查驗(yàn),實(shí)地走訪等。
——核實(shí)結(jié)果:屬實(shí),不屬實(shí),對(duì)于不屬實(shí)結(jié)果,要給出不屬實(shí)信息項(xiàng)目
系統(tǒng)提供授權(quán)用戶對(duì)核實(shí)記錄的查閱功能。授權(quán)用戶包括省管局用戶。
5.2.1.3 備案信息查詢、顯示功能
企業(yè)系統(tǒng)能夠掌握本企業(yè)負(fù)責(zé)接入的所有網(wǎng)站的備案信息和備案狀態(tài),并提供信息的顯示和查詢功能。
授權(quán)用戶可以對(duì)備案信息進(jìn)行精確或模糊方式的查詢,系統(tǒng)提供滿足以下字段的組合查詢功能:
——備案階段
——備案狀態(tài)
——主辦單位名稱
——主辦單位性質(zhì)
——主辦單位有效證件號(hào)碼
——主辦單位通信地址
——投資者或上級(jí)主管單位
——網(wǎng)站負(fù)責(zé)人姓名
——網(wǎng)站負(fù)責(zé)人有效證件號(hào)碼
——網(wǎng)站名稱
——網(wǎng)站首頁網(wǎng)址
——網(wǎng)站域名
——IP 地址
——服務(wù)器放置地
——涉及需前置審批或?qū)m?xiàng)審批的內(nèi)容
——需要統(tǒng)計(jì)的網(wǎng)站服務(wù)內(nèi)容
——報(bào)備類型
——經(jīng)營(yíng)性質(zhì)
——備案/許可證書號(hào)碼
——證書有效期截止
——首次報(bào)備時(shí)間
——最近修改時(shí)間
——備案審核通過時(shí)間
——注冊(cè)用戶名(各類用戶)
——?dú)v史操作記錄(可參考部系統(tǒng)對(duì)歷史操作記錄的分類)
可顯示的備案相關(guān)內(nèi)容:
——報(bào)備類型:包括自主備案、代為備案
——備案階段:包括已備案、待審核
——備案信息:見附件二
授權(quán)用戶包括省管局用戶。
5.2.1.4 備案信息變更功能
接入服務(wù)提供者有義務(wù)為本企業(yè)負(fù)責(zé)接入的網(wǎng)站的備案信息進(jìn)行變更,對(duì)于規(guī)模以上的 6