DB12/T 1298-2023 统一身份认证平台接入指南

DB12/T 1298-2023 Identity Authentication Platform Access Guide

天津市地方标准 简体中文 现行 页数:11页 | 格式:PDF

基本信息

标准号
DB12/T 1298-2023
标准类型
天津市地方标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2023-12-28
实施日期
2024-02-01
发布单位/组织
天津市市场监督管理委员会
归口单位
天津市互联网信息办公室
适用范围
-

发布历史

文前页预览

研制信息

起草单位:
天津市大数据管理中心
起草人:
边柯柯、王键、赵小锐、徐金宝、王瑞雪、张磊、李亮、康美玲、王钢、张岩、陈馨、李瑞
出版信息:
页数:11页 | 字数:- | 开本: -

内容描述

ICS35.110

CCSL78

12

天津市地方标准

DB12/T1298—2023

统一身份认证平台接入指南

Guidelineforaccessofuniqueidentityauthenticationplatform

2023-12-28发布2024-02-01实施

天津市市场监督管理委员会发布

DB12/T1298—2023

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

本标准由天津市互联网信息办公室提出并归口。

本标准起草单位:天津市大数据管理中心。

本标准主要起草人:边柯柯、王键、赵小锐、徐金宝、王瑞雪、张磊、李亮、康美玲、王钢、张岩、

陈馨、李瑞。

I

DB12/T1298—2023

统一身份认证平台接入指南

1范围

本文件给出了天津市统一身份认证平台总体接入架构及功能、业务系统接入要求、业务系统接入流

程。

本文件适用于天津市各部门面向互联网为自然人及法人提供政务服务的业务系统对接天津市统一

身份认证平台。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T31072-2014科技平台统一身份认证

C0111-2018国家政务服务平台统一身份认证系统身份认证技术要求

C0114-2018国家政务服务平台可信身份等级定级要求

C0131-2018国家政务服务平台统一身份认证隐私保护要求

C0115-2018国家政务服务平台安全接入检测要求

C0116-2018国家政务服务平台网络安全保障要求

3术语和定义

GB/T31072-2014、C0111-2018和C0131-2018界定的术语和定义适用于本文件。

4总体接入架构及功能

4.1总体接入架构

天津市统一身份认证平台总体接入架构见图1。

图1总体接入架构示意图

4.2国家节点

4.2.1国家节点是国家政务服务平台统一身份认证系统认证服务节点,统一身份认证系统的核心节点。

1

DB12/T1298—2023

4.2.2国家节点与地方和部门节点进行对接,通过隐性登录等机制完成区域登录令牌转换,实现“一次

认证、全网通办”。

4.2.3国家节点承担用户实名等级管理、实名等级提升、信任传递、跨节点身份认证等功能和服务。

4.3天津市统一身份认证平台

4.3.1天津市统一身份认证平台按照国家政务服务平台统一身份认证相关标准规范与国家节点进行对

接,向国家节点传递用户注册信息,发起隐性登录,依托国家政务服务平台实现用户身份信息跨地区、

跨部门互信互任。

4.3.2实现节点服务域内政务服务的“一次认证,全网通办”,为天津市政务服务平台提供统一身份

认证公共支撑,包括:注册服务、登录认证、用户登出、实名核验、信任传递、隐性登录、单点登录等

功能和服务。

4.4业务系统

4.4.1业务系统,即天津市各部门用于政务服务场景的政务服务业务应用系统。

4.4.2各业务系统接入天津市统一身份认证平台,完成实名认证、单点登录对接,实现“一次认证、

全网通办”。

5业务系统接入要求

5.1总体要求

5.1.1业务系统使用天津市统一身份认证平台对自然人或法人进行身份核验,实现与天津市统一身份

认证平台对接,保障单点登录、信任传递等过程的稳定性和安全性。

5.1.2业务系统应按照C0111-2018附表A.3、C0115-2018附录A、C0116-2018安全要求完成系统安全、

数据安全等方面的自查、适配性改造后,接入天津市统一身份认证平台。

5.2注册服务约定

5.2.1天津市统一身份认证平台提供自然人和法人的网上注册功能,实现用户的统一注册。

5.2.2天津市统一身份认证平台提供统一注册页面,业务系统通过修改注册地址链接到该页面。

5.2.3天津市统一身份认证平台提供统一用户注册接口,业务系统发起用户注册时,调用用户注册接

口增加用户。天津市统一身份认证平台在用户注册时,对用户进行实名核验。

5.3实名核验约定

5.3.1实名核验类型

天津市统一身份认证平台通过对接身份认证国家基础设施、国家人口基础信息库、国家法人单位信

息资源库等国家认证资源,实现对自然人、法人实名核验。实名核验类型包括:自然人居民身份证、普

通护照、港澳居民来往内地通行证、台湾居民来往大陆通行证、外国人永久居留身份证;法人企业、机

关事业单位、社团组织、个体工商户。

5.3.2实名等级定级和使用

根据认证程度不同,实名认证用户可分为不同等级,不同等级的用户赋予不同的网上办事权限。对

同一个用户而言,可以根据所使用的业务系统的要求采用不同安全等级的认证方式。用户实名等级规定

详见C0114-2018第3章。

2

DB1

推荐标准

相似标准推荐

更多>