《市民码管理与应用规范(征求意见稿).docx》由会员分享,可在线阅读,更多相关《市民码管理与应用规范(征求意见稿).docx(15页珍藏版)》请在优知文库上搜索。
1、ICS35.240.01CCS1.7911B3301浙江省杭州市地方标准DB3301TXXXXXXXX市民码编码与应用规范点击此处添加标准名称的英文译名(征求意见稿)XXXX-XX-XX发布XXXX-XX-XX实施杭州市市场监督管理局发布-1.X.-A刖三本文件按照GBfTI.1-2020标准化工作拈则第1部分:标准化文件的结构和起草规则卜的规定起草.请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.本文件由杭州市发展和改革委毋会提出、归口并组织实魄。本文件起草单位:杭州市羟济信息中心、杭州市余杭区数据资源管理局本文件主要起草人:、目次前言I1范国12现葩性引用文件13
2、术语和定义14总体爆则25基本要求26编码规则27第三业务方应用接入18市民码使用流程4附录A(资料性市民眄二维码典型应用场景8.考文献10市民码编码与应用规范1晁围本文件规定了市民码编码与应用的总体原则、基本要求、编码规则、第三业务方应用接入、市民码使用流程。本文件适用于市民码的端码与应用管理。2规葩性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款,其中,注I期的引用文件,仅该日期对应的版本适用千本文件:不注日期的引用文件.其最新版本(包括所有的修改单)适用于本文件。GBZT18284快速响应矩阵码GB/T27766二雉条码网格矩阵码GB/T35273信息安全技术个人
3、信息安全规范3术语和定义下列术语和定义适用于本文件.3.1市民码citizencode自然人在怙息系统的唯一身份标识,是市民数字身份图形化编码的主要形式,鹿业分战上线下应用场景所涉各类系统二维码的连接载体.3.2市民码二维码citizenQRCodC市民码图形化编码的主要形式,是以自然人身份标识为基础,按照本文件的规定编制的掂阵式二维条码,一个码对应唯一自然人,是杭州市民个人身份信息的二维码形式。3.3市民码引擎citizencx1.cengine负立生成和解析市民码的算法平台,简称码引整.3.4市民码平台ci(izencodep1.atform负责市民科发放、解析、管理的系统平台,为市民码应
4、用提供支撑服务.3.5亮码showingQRCOdC个人用户通过移动设得显示自然人的动态市民码的过程.3.6解码decodingQRcode扫码终端设备通过扫描市民码获取业务信息的过程。4总体原则41唯一性应建立协调机制,处理交叉管理市民的身份标识认定工作,确保市民身份标识的唯一性。4.2兼容性应充分评估标识的现实情况,对仍然适用的标识按区有标准执行:对不适用的标识,应制定新的标识,并逐步替代使用.43统一性应具备统一的接口规则和统一的.服务规范,实现各种场景的统一.4,4扩展性各子域漏码应满足应用的增长需求,具有灵活扩充和调恪的特性,便于市民码应用的扩容和升级,5基本要求5.1 市民码:酢码
5、的图形设讣可使用GBT18284或GBT27766等确定的编码规则.5.2 :维码印制应清晰完整,确保可识读,53个人信息处理应符合GBjT35273的要求,敏感和内私信息应进行加密,不应明文上码,避免信息泄露等安全陶意.5.4 为保证市民:维码应用安全,在线码应采用动态码,设定码有效时间,防止滥用。5.5 不应在市民码:维码图像或识读信息中添加引人误解或误导使用者的内容以及宣传信息,56市民码二维码标准域为通用共享信刖,以津玛代号方式呈现,其他部分为私密信息,不共享.5.7市民码二维码的应用场景,参考冏录A6编码规则6.1数据组成二维码数据主要用17个字段组成,数据组成见图1.-in!K长I
6、t支MK户用户公例次M费w33365图1二维码数据组成二维码数据采用十六进制编码方式,编码格式应符合GB/T18284的要求,6.3 总体晁式采用“标准域+扩展域+安全校验域”三段划分的编码范式,对二维眄的漏码结构和内容进行规范,该总体范式适用于所有应用场景,市民码定义总体长度为33个字节,市民码编码:维码码申信息总体范式见图I.rws图2市民码编码二维码总体楚式6.4 标准域641标准域存放码体系标识、发码机物标识、码用户标识、码账户标识。6.4.2 码体系标识的标识值应固定为“810169”,用来锁定码的市民码体系归展和长度.6.4.3 发码机构标识应体现发码机构信息,包括机构代码,平台代
7、码,公的证书等.6.44码用户标识应说明用户的唯一ID,645码账户标识应体现用户的账户信息,包拈账户ID、账户类型、账户公钥、消费上限等。6.5 扩展域6.5.1 犷展域由扩展信息标识祖成,扩展域长度控制在32个字节内,扩展信息标识内容可根据后续业务需要地充扩展信息,包含实体肥本信息、时空信息、业务信息、应用信息、安全信息等,字符类型不限.6.5.2 同类实体的扩展信息标识的编码细则由行业主管部门统筹制定.对信息结构、信息内容、信息Iffi序等进行规定。6.5.3 各码发放部门在物体码扩展信息标识编码中,包含时空信息的,按照时空标识粱码规则为物体码添加相应的时空属性信息.6.5.4 54标准
8、域漏玛信息已满足应用需求的,可不再进行扩展域编码,扩展域长度置为0,不再设置扩展信息标识。6.6 安全校验域661码体有效时间6. 6.1.1生成时间和有效时长共同确定了码的有效日期.6.6. 1.2生成时间使用中国标准时间,解决时区整异问邈.6.61.3从1970-01-0108:00:00时间做伯起采用时间累计数字去示,粕确到杪,长度为10个字节,有效时长以杪为单位表示.示例;生成时间2021-O1.O1.08:00:00.标M取值为1609459200.有效时K60s,标识取力为60,6.6.2码体数据签名66.2.1锭名包括发码机内签名,码实体签名,662.2统筹建设市民码数字签名组件
9、,支撑市民码的整体签名.6.6. 2.3娘码时,应按需采用巾民码数字签名组件将除本字段外的数据进行SM2算法非对称签名.获取数字签名信息,编入安全校聆域.7第三业务方应用接入7. 1码的管理7.6. .1市民码由市民码平台统一管理,需要使用市民码平台应用接口的企事业单位,通过市民码平台生成市民码并亮码、解码.7.7. .2当笫三业务方用户已注册市民码时,可H接亮玛使用:当第三业务方用户未在市民码平台注册时,衡通过统一认证脱权管理服务诳行注册。72接入方式市民码平台为第三业务方提供码服务中谛、壳码、解码接口,第三业务方应用通过平台接口询用市民科魔务.7.8. 接入流程第三业务方应用接入具体接入流
10、程描述如下:a)第三业务方向市民科平台申请码应用接入.并向市民码平台发送码应用接入方式:b)市民码平台接收用码应用接入方式申请:C)市民码平台判断第三业分方请求是否通过认证鉴权:d)市民码平台赛权认证通过,则完成第三方码应用注册,把结果返回第三业务方,完成接入;e)市民玛平台鉴权认证不通过,则带出帮助提示,结束本流程.7.9. 市民身份特殊权益接入应接入市民身份特殊权益,实现退役军人、荣誉教师等特殊人群出示市民码直接享受市民权益,如免责或优忠乘年、免的或优思进景区等,8市民码使用流程8. 1码服务申请眄极芬申请流程见图3,具体码IM芬申请流程描述如下:a)第业芬方向市民码平台申请用码服务,并向
11、市民码平台发送用码服务申请参数:b)市民码平台接收用码服务申请考散;C)市民川平台判断第三业务方请求是否通过认证鉴权:d)市民码平台鉴权认证通过,则完成码服务注册,把结果返回第三业务方,完成申请:e)市民码平台辖权认证不通过,则弹出招助提示,结束本流程,图3码服务申请流程亮码亮码流程见图4.具体亮码流程描述如下:a)第一:业务方向市民码平台申请亮码,并向市民码平台发送亮码服务参数:b)市民码平台接收竞码服务参数;C)市民码平台列断笫:业务方请求是否通过认证鉴权:d)市民码平台鉴权认证通过则询用码引擎生成市民码把码返回第三业务方.完成亮码:e)市民码平台鉴权认证不通过,则弹出常助提示,结束本流程
12、.J7KJ1/).HbCdeSJ4亮码流程解码耨码流程见图5.具体解码流程描述加下:第三业务方向方民码平台申请解码服务,扫码并发送解码服务参数:市民码平台接收解码服务参数:市民码平台判断第三业务方是否通过认证耕权;通过市民玛平台认证则提交码引擎进行验证,并把结果反情给第三业务方,完成解码:市民码平台认证筌权没有通过则弹出帮助提示,结束本流程.图5解码流程附录A(资料性)市民码二维码典型应用场景A.1总体说明A.1.1市民码典型应用场景为市民码H常服务应刖场景.A.1.2市民码H常留芬应用场景宜以个人自愿为前提.通过使用本人市民码享受政府提供的各类政务和公共服务、其他组织机构提供的商业服务和民生
13、便利服务.A.1.3杭州市民码在与省、国家各部门相关系统专SS系统进行对接时,用码场景通过杭州市民码平台接I方式对接,个人信息可以姓名、身份证号二要素作为匹配依据进行对接.A.2日常服务应用场景A.2.1公共交通市民码可与公交、地铁、水上巴士交通卡绑定,通过献予市民码交通卡功能,可凭市民码乘坐公交、地铁、水上巴士等各类公共交通工具.A2.2文化旅游市民眄可与个人证照、电子门票、手机号码等绑定作为进入景区、博物馆等需要出示证件或进行实名验证的公共场所的凭证.A2.3信用惠民市民码与个人信用进行绑定借助人民银行征信报告、市信用平台公共嫁合信用评价等数据,可用于景区、酒店、租房等各类守信胆民措施,A
14、2.4爱心积分可享积分回馈机制,支持对志愿服务、慈善行为、无偿做血等场景的礼遇微励.A.2.5体育健身可享全市中小学体育场地免费健身,线上进行学校开放时间宜询、学校等级,战下刷码完成身份认证、进入校园健身.A.2.6智襄养老老年人在“全城通“食堂就餐可享优忠。A.2.7就业创业珞就业创业业务系统与电子地图有机融合,在地图上实现找工作、想创业、享政策、查机构、需维权、要咨询、去这里等功能,打造“一掌通、一站全、一链畅”的公共就业创业服务新模式。A2.8租房租赁打造“租房一张图”,可享租赁政策查询、租赁机构信息及各类租货房源估息住询定位等功能.A.2.9区县特色引合了区县地方特色服务场块.实现行政展务中心刷码取号办事、24小时图书馆书籍借还以及住房租赁、补贴中谙、车辆报备、灵活就业、免费入景区等多项场战服务.参考文献|GB/T7027信息分类和编码的基本原则与方法GBT27767二维条码紧密矩阵码3 GB.T31022名片二维码通用技术规范4 GB321(X)法人和其他组织统一社会信用代码编码规则5 GBT33993商Ia二维码6 GB/T35420物联网标识体系ECOdC在二维码中的存储71GB/T38574食品迫潮:维码通用技术要求8国办函(20