首页 网上电信营业厅技术规范

网上电信营业厅技术规范

举报
开通vip

网上电信营业厅技术规范网上电信营业厅技术规范 网上电信营业厅技术规范 网上电信营业厅技术规范 (暂行) 中国电信集团公司 2001年4月 目 录 1 总则.......................................................................................................................... 1 1.1 概述...........................................................

网上电信营业厅技术规范
网上电信营业厅技术规范 网上电信营业厅技术规范 网上电信营业厅技术规范 (暂行) 中国电信集团公司 2001年4月 目 录 1 总则.......................................................................................................................... 1 1.1 概述............................................................................................................ 1 1.2 目标............................................................................................................ 1 1.3 服务内容..................................................................................................... 2 1.4 建设原则..................................................................................................... 2 1.5 适用范围..................................................................................................... 2 1.6 引用 标准 excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载 ..................................................................................................... 3 2 系统结构................................................................................................................... 4 2.1 网上电信营业厅体系结构 ............................................................................ 4 2.2 网上电信营业厅技术体系结构 ..................................................................... 5 2.2 网上电信营业厅与其它业务系统的关系 ....................................................... 6 2.3 系统功能结构.............................................................................................. 7 2.4 网上电信营业厅业务功能组成结构 .............................................................. 8 3 网上电信营业厅功能技术要求 ................................................................................... 9 3.1 服务页面处理要求....................................................................................... 9 3.2 服务页面管理要求....................................................................................... 9 3.3 电信业务接口管理要求.............................................................................. 10 3.4 系统管理要求.............................................................................................11 3.5 统计分析管理要求..................................................................................... 12 4 对现有业务系统要求 ............................................................................................... 14 4.1 用户管理................................................................................................... 14 4.2 认证处理................................................................................................... 14 4.3 支付管理................................................................................................... 15 4.4 认证与支付接口管理 ................................................................................. 15 4.5 业务预处理 ............................................................................................... 16 4.6 业务信息管理与发布要求 .......................................................................... 17 5 总体技术要求.......................................................................................................... 17 5.1 系统设计要求............................................................................................ 17 5.2 网站建设要求............................................................................................ 18 5.3 系统性能要求............................................................................................ 18 5.4 系统扩展性 ............................................................................................... 19 5.5 系统可靠性 ............................................................................................... 19 6 支付业务处理流程................................................................................................... 19 6.1 与集团公司的统一支付平台相连................................................................ 19 6.2 与本地银行支付系统相连 .......................................................................... 21 7 系统安全要求.......................................................................................................... 22 7.1 主机安全(含网络层).............................................................................. 22 7.2 通信安全(应用数据传输)....................................................................... 22 7.3 系统安全................................................................................................... 23 7.4 数据安全................................................................................................... 23 i 7.5 管理安全................................................................................................... 23 7.6 机房安全................................................................................................... 23 8 系统接口要求.......................................................................................................... 25 8.1 系统接口目标............................................................................................ 25 8.2 与业务系统接口 ........................................................................................ 25 8.2.1 接口原则............................................................................................ 25 8.2.2 接口信息............................................................................................ 259 附 则 .................................................................................................................. 27 10 附录................................................................................................................. 28 10.1 编码规范................................................................................................... 28 10.1.1 网上装机申请..................................................................................... 28 10.2 缩略语 ...................................................................................................... 29 10.3 域名规定................................................................................................... 30 ii 1 总则 1.1 概述 网上电信营业厅是在互联网上为提供电信业务而建立的一个新型的服务窗口,它是整个电信服务业务不可分割的一个组成部分,是中国电信综合业务服务系统在网上的延伸。 网上电信营业厅是中国电信为了适应网络经济的发展,完成由传统经营生产模式逐步向网络经济下新的经营生产模式的过渡,进而在网络上形成中国电信的统一资源平台。为使网上电信营业厅的建设和技术实现规范化,特制订本技术规范。 1.2 目标 中国电信网上电信营业厅系统的建设旨在以安全、成熟、先进的技术为基础,面向未来并结合现状,逐步有 计划 项目进度计划表范例计划下载计划下载计划下载课程教学计划下载 有目的的向网络经济下的生产经营模式转变,其实现目标是: , 以统一的风格建设覆盖全国的技术先进、服务功能齐全、安全实用的网上 电信业务服务窗口。 , 由简到繁逐步实现以下四个层次功能:客户通过该窗口获取电信服务信 息;中国电信通过该窗口获取客户的需求;通过该窗口实现中国电信与客 户间的互动交互;中国电信通过该窗口进行直接业务销售,满足客户的需 求。 , 利用网上电信营业厅系统拓展电信服务领域,为社会提供电信延伸服务。 1 1.3 服务内容 主要包括业务受理、业务咨询、业务查询、用户投诉、费用缴纳、卡式业务销售等中国电信各类业务服务。 1.4 建设原则 , 各省要充分利用现有资源建设网上电信营业厅,避免重复投资。门户网站 建设原则上要求采用全国和省两级方式集中建设的模式。全国性业务或省 级业务由全国或以省为单位建立平台与全国或省级的相应业务接口平台进 行联接,后台业务系统的建设以本地原有系统为基础进行功能扩充和建设。 , 在全国中心以及省中心没有完成建设前,本地电信网上营业厅可先建设, 可以受理全国性业务,待全国中心以及省级中心建成后,可以继续直接受 理或通过业务导向指向省级或全国中心受理全国性或省级业务。 , 网上电信营业厅是中国电信综合电信业务服务系统不可分割的一个组成部 分,由于其业务特点的要求,对内对外必须有相对独立的安全保证体系, 其管理和建设应独立于其它管理系统网站。 , 以现有的业务系统为基础,提供各种业务的受理服务,同时为了适应各类 新业务的发展需要,现有各业务系统根据需要可以增加相应的处理手段, 以满足多个业务共享资源的需要,如支付认证处理、业务预处理、信息发 布管理等新的业务处理模块,从总体上减少重复开发。 , 统一前端形象,统一风格,统一标志,统一域名,有关域名的详细规定见 附录。 , 安全认证必须以CTCA作为最基本认证体系,实现单独管理。对各种支付 手段提供高度安全保证。 , 对开展电信业务受理的已建或建设中的网站应以本规范的要求为依据,进 行改造或建设。 1.5 适用范围 本技术规范是中国电信网上电信营业厅 建设的技术指导性文件。 2 1.6 引用标准 《市内电话计算机管理系统技术规范》 《“九七工程”纵向联网技术规范》 《中国电信计费帐务体制》 《中国电信服务网维护与安全体系规范》 《中国电信电子商务总体技术规范》 《中国电信CA认证系统(CTCA)技术接口标准》 《网上安全支付系统技术接口标准》 3 2 系统结构 2.1 网上营业厅体系结构 全国范围的网上营业厅最终体系结构是以全国、省级两级接入点,并负责跨省级以及跨地区的业务申请服务,各本地系统以全国或省级为导向负责本地业务的申请服务的三级体系结构。其体系结构如下图所示: 用户访问 全国门户网站 全国 用户访问 省级门户网站 用户访问 本地网网上电信营业厅 (本地网网上营业子系统) 统) 本地业务系统 全国或省相关业务系统 九 计 投 其 七 费 诉 它 七 费 诉 诉 七 , 全国门户业务网站 其主要职责是负责用户接入,通过该统一接入点可以导向到各省级电信网上 营业厅。 中国电信网上电信营业厅开展全国范围性质的业务申请的办理,受理数据必 4 须能够加载到本地系统中。 , 省级门户业务网站 其主要职责是负责用户接入,通过统一接入点可以导向到各本地电信网上营业厅。 省网上电信营业厅开展全省范围性质的业务申请的办理,受理数据必须能够加载到本地系统中。 , 本地网网上电信营业厅 本地网网上电信营业厅主要开展本地业务申请的办理。 2.2 网上电信营业厅技术体系结构 网上电信营业厅其技术体系结构见下图: 接入及表现层 应用及业务逻辑管理层 事务处理层 数据存储层 接入及表现层:它的主要功能是实现用户交互和数据表示,为以后的处理收集数据,向第二层的业务逻辑请求调用核心服务处理,并显示处理结果。 应用及业务逻辑管理层:主要功能包括两个方面,其一是管理维护功能,包括用户权限、管理人员权限的设置,业务功能的增加改变,业务调度分配原则的设置,认证方式、支付手段的设置以及专业窗口的功能调度控制等;其二是提供具体的业务表现模板,接收表现层的请求,按照业务规则向事务层发送数据请求,并将结果返回给表现层 事务处理层:它主要是指电信业务系统对各类请求业务的处理。对前台系统 5 在后台进行实际的操作,并返回最后结果。 数据存储层:主要功能是实现数据的存储,同时包括对数据 安全管理 企业安全管理考核细则加油站安全管理机构环境和安全管理程序安全管理考核细则外来器械及植入物管理 、数据一致性管理、数据的可靠性管理、以及数据的加密管理等功能。 2.2 网上电信营业厅与其它业务系统的关系 网上营业厅 呼叫中心 营业厅 其它服务方式 业务预处理 业务系统 支付 业数客服(障计支付 接 系统 务据碍、投费 模块 口 诉、咨97 97 认证 接 认证 询) 模块 口 系统 网上电信营业厅不是一个完全独立的系统,它是中国电信现有业务处理系统(包括:本地业务、数据业务、收费业务等)在互联网上的延伸,是以现有业务处理系统为支撑点,以Internet为通信手段,以WEB页面为窗口,为用户提供一种新的服务方式;是卡式业务销售、费用缴纳的新渠道,因此网上电信营业厅不但要与“九七”系统进行接口连接,以完成业务受理后处理的全过程,而且要与数据业务系统,200卡、IP卡等卡式业务系统,话费查询系统,支付系统等电信其它业务系统进行互连,为这些系统提供各类业务数据,获取相应的处理结果,为用户提供互动式服务。 网上营业厅可以采取专线方式或通过163网以VPN方式与全省各种电信业务系统相连。支付处理可以通过统一的支付网关与支付系统相连,通过专线或VPN方式与本地银行系统相连,为网上电信业务提供在线支付和结算服务。 6 2.3 系统功能结构 系统的功能结构如下图: 用户 用户访问统计 服务页面管理 服务页面处理 网 上 营 系统管理 电信业务接口 业 厅 业务信息管理与发布 业务预处理 用户管理 支付接口 支付模块 电信业务处理系统 认证模块 认证接口 支付平台 认证平台 网上电信营业厅系统从功能结构上分为服务页面管理、服务页面处理、电信业务接口、用户访问统计以及系统管理等五大部分: , 服务页面管理:主要根据相应的权限级别,负责对WEB页面的增加、删 除、修改、仿真测试、加载等管理,以实现不同地方电信企业个性化服务, 保证服务内容的全面性和正确性。 , 服务页面处理:是为用户提供真实服务的各类页面,各类页面根据用户的 需要,获取相关信息,实现与电信业务接口、支付认证接口的信息交互。 从而实现电信与用户的互动交互服务。 , 电信业务接口:是针对目前各个地方开展的各类电信业务处理系统建立的 接口,通过该接口可以使网上电信营业厅将用户的有关请求发送给相关的 系统,同时还可以从相关的系统获取相关的信息以满足用户的需要。 , 用户访问统计分析:是为了对网站各项电信业务用户访问量的统计和分析 而建立的,各个地方可以根据自己的具体需要建立。 , 系统管理:是对网上营业厅系统参数设置、数据字典、数据备份与恢复; 7 各类设备和应用的状况进行监控和管理,提供日志管理;以及对系统操作 员的权限设置和定义,包括对不同级别的页面管理人员、网站维护人员工 号分配、权限级别、负责的业务范围等设置。 其它各个部分,可以根据各个省份电信业务情况,通过对现有业务系统的功能增加来完成,以满足网上电信营业厅的业务开展需要,同时还要考虑到其它业务系统如呼叫中心等开展业务的需要。 2.4 网上电信营业厅业务功能组成结构 网上电信营业厅 电信业务及产品销售服务 信息发布及咨询 各专业服务处理系统 障碍处理系统 各专业业务销售处理系统 投诉处理系统 本地网数据业各种卡类各类其它业 业务处务处理销售处理务或产品销其它处理系统 售处理系统 理系统 系统 系统 8 3 网上电信营业厅功能技术要求 3.1 服务页面处理要求 它的主要功能是实现用户交互和数据表示,为以后的处理收集数据,向业务逻辑请求调用核心服务处理,并显示处理结果。 , 必须能够通过Internet为主要接入手段,实现包括浏览器、WAP页面等统 一风格的对外表现方式。 , 能够实现电信与用户的互动式交互处理。 , 能够实现对各类业务的电子邮件回复、定单确认等功能请求。 , 必须具有内部安全策略,保证信息传输的安全。 , 提供友好、方便、操作简单的服务界面。 , 必须向用户展示具有统一风格、统一标识的服务界面。 , 对于静态页面,可以采用HTML生成。 , 对于动态页面,要求必须支持 J2EE,Corba,Java/Javascript,XML等标准。 , 能够支持各种主流的浏览器,如IE、NETSACPE。 , 对于各种电信业务,用户无须登录认证即可浏览。 , 用户一次登录认证,可进行多项业务申请。 , 用户在网上填好业务申请表后,返回与现有系统相同的业务单编码。 , 对于需要付费的业务,必须通过认证支付进行处理。 , 不需要付费的业务,后台处理完成后直接返回处理结果。 , 具有页面访问记录能力,能够对用户访问的业务类别进行详细记录。 , 在权限许可的条件下,支持其它网站对该应用模块的访问。 3.2 服务页面管理要求 服务页面管理,主要职责是负责各个网上营业厅的服务页面的维护,包括增加、减少、修改各类通用的服务页面以及本地特有的各类服务页面。具体要求包括: 9 , 必须能够支持多种不同的页面开发工具。 , 必须具有模拟仿真测试工具,能够对所维护的页面进行正确性测试,保证 在运营环境中的页面都是正确的。 , 必须具有页面统一管理能力,能够对应用中、开发中、测试中的页面、组 件进行统一管理。 , 能够根据业务类别,随时查询相关业务的页面组成结构,涉及的各类组件 的名称、位置、状态等信息。 , 所有测试后页面的加载,必须在权限许可的条件下进行。 , 能够实现远程维护,通过INTERNET或电话拨号方式实现管理和维护。 , 根据各地的业务开展情况,为表现层提供具体业务服务模板。 , 对于应用平台模板要求支持 J2EE,Corba等标准。 , 具备将超大型应用系统划分为若干独立运行的较小的应用系统的能力。 3.3 电信业务接口管理要求 电信业务接口管理,主要职责是负责网上电信营业厅业务处理界面,与电信 现有业务系统的连接和管理,具体要求包括: , 支持多种硬件、操作系统和数据库平台,并保证在不同的平台上具有一致 的函数调用接口。在一定程度上可以实现“一次编写、到处运行”的功能, 从而在最大限度上保证用户的已有投资。 , 支持跨平台的应用。 , 支持业务处理流程的调度和控制 , 能够实现动态的接口改变,可以适应电信业务的不断发展需要,随时增加 或减少、改变接口方式。 , 能够对接口实现统一的管理、路由选择处理和通讯模块的动态加载。 , 能够实现对接口访问的统计和分析。 , 能够对访问权限进行验证和控制。 , 能够对越权访问,进行报警和记录。 , 充分考虑电信网上营业厅应用的实际情况,适应相应的应用环境,例如通 讯环境、业务模式、投资能力、用户素质、文化特点等。 10 , 保证对数据源的交易的完整性操作,保证对异地或异构数据的事务的完整 性操作。 , 采用CORBA的ORB(Object Request Broker,对象请求代理)/IIOP(Internet Inter-ORB Protocol)作为互联 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 ,或者通过J2EE的EJB实现异地数据 传输和访问,以封装数据操纵的实现细节,不因数据存储结构的改变而影 响前端处理系统,对外提供统一标准的对象接口。 , 具备将超大型应用系统划分为若干独立运行的较小的应用系统的能力。 , 必须采用中间件技术,可实现对不同业务系统的分布式调用 , 允许对每个服务进行动态优先级设置,保证优先级高的服务得到尽快的处 理。 , 必须具有动态负载均衡处理能力,将请求放入负载最小的服务请求队列 中,使服务得到最快的响应。 , 能随时调整服务器和服务进程的数量和数据的分布方式,并能根据服务请 求中的参数向位于不同服务器中的服务进程提出服务请求。 , 支持分布式的事务处理功能,真正实现在分布式的应用环境中(包括局域 网环境和广域网环境)有效地处理各种业务系统的管理和资源协调问题, 保证各种交易处理和服务功能的合理使用和有效调度。 , 能够完成功能事务处理控件的调度及组合管理 , 必须具有路由管理、导航及控制能力,可以根据客户的地理位置、访问业 务类别,实现智能的路由选择。 , 提供内部安全策略,保证信息传输的安全。 3.4 系统管理要求 系统管理主要职责是负责对整个系统的各类维护管理,包括: , 能够实现对系统的管理要求,包括动态参数改变、动态数据字典的修改和 加载、对系统数据的定时自动备份以及手工备份策略。 , 能够实现对根证书、系统证书、系统私钥、黑名单、操作员证书的统一维 护和管理,并提供相应的安全策略。 , 具有对帐、错帐处理手段。 11 , 能够对应用软件状态进行统一监控和管理。 , 支持SNMP协议,能够实现远程的监控和管理。 , 能够对权限的修改、增加进行详细的记录。 , 提供历史记录的查询检查手段,可以实现对每个人员的权限维护进行查 询。 , 权限的修改和维护能够动态实现和加载。 , 提供基于CTCA的认证方式,以及密钥加密策略,确保权限的安全性。 , 每个操作员,只能访问自己权限范围内的业务,确保不能越权操作。 , 对于重要操作,必须要求操作员签名,系统应验证和保存签名。 , 提供系统日志管理,操作日志管理等 , 系统必须对试图越权操作的行为进行记录和报警。 , 通过中间件的用户分组概念访问控制机制,对操作员、系统管理员和客户 等不同级别的用户用进行管理,在用户注册时,中间件进行密码识别,防 止非法用户登录;用中间件提供的系统管理工具可以对每一个服务、队列 和事件指明可以操作的用户或用户组,防止非授权用户对系统资源的破 坏。 , 能够实现远程维护,通过INTERNET或电话拨号方式实现权限的管理和 维护。 3.5 统计分析管理要求 统计分析其主要职责是负责网上电信营业厅各类业务访问、组件访问、各类组件状态的统计和分析,同时提供开放的统计接口,为其它系统提供需要的统计数据,其主要要求包括: , 至少提供对各个业面访问数量的在线统计能力。 , 可以根据各个地方的具体需要,动态加载和生成各种统计分析报表。 , 支持远程调用和处理访问。 , 提供开放的应用组件接口,包括WEB方式、JAVA方式以及动态连接库 方式的调用机制。 , 采用CORBA的ORB(Object Request Broker,对象请求代理)/IIOP(Internet 12 Inter-ORB Protocol)作为互联协议,或者通过J2EE的EJB实现异地数据 传输和访问,以封装数据操纵的实现细节,不因数据存储结构的改变而影 响前端处理系统,对外提供统一标准的对象接口。 13 4 对现有业务系统要求 为了适应网上电信营业厅的建设要求,考虑到其它相关系统未来的发展需要,在现有功能的基础上,需要增加或完善现有系统的功能,以满足网上电信营业厅的建设需要以及未来其它相关系统的发展需要。 4.1 用户管理 用户管理的主要职责是负责普通用户以及操作人员的资料和权限管理,其中包括:用户开户销户、用户业务注册(关联)以及用户级别的管理等。以实现用户一次登陆认证,完成多项业务操作,为用户提供个性化的服务。其主要要求包括: , 能够实现对用户基本资料管理和维护。 , 能够实现对服务人员基本资料的管理和维护。 , 能够实现对普通用户业务服务类别权限的管理和维护。 , 能够实现对服务人员的业务服务权限管理和维护。 , 能够实现对普通用户服务信息管理和维护。 , 能够根据不同的用户、操作人员的身份,给出业务操作和访问的权限范围。 , 能够实现跨平台的访问请求。 采用CORBA的ORB(Object Request Broker,对象请求代理)/IIOP(Internet Inter-ORB Protocol)作为互联协议,或者通过J2EE的EJB实现异地数据传输和访问,以封装数据操纵的实现细节,不因数据存储结构的改变而影响前端处理系统,对外提供统一标准的对象接口。 4.2 认证处理 认证处理的主要职责是负责用户、操作人员身份合法性检查,以及相应的业务权限范围管理。其主要要求包括: , 能够实现跨平台的访问请求。 14 , 能够实现对用户、操作人员的身份、权限、信息管理和维护。 , 能够根据不同的用户、操作人员的身份,给出业务操作和访问的权限范围。 , 能够对访问权限进行验证和控制。 , 具有对试图窃取身份权限的记录、限制措施以及告警功能。 , 对涉及密码、帐号等敏感信息,必须采用加密传输处理。 , 采用CORBA的ORB(Object Request Broker,对象请求代理)/IIOP(Internet Inter-ORB Protocol)作为互联协议,或者通过J2EE的EJB实现异地数据 传输和访问,以封装数据操纵的实现细节,不因数据存储结构的改变而影 响前端处理系统,对外提供统一标准的对象接口。 4.3 支付管理 支付管理的主要职责是负责对各类业务的收费策略、收费方式的管理和维护,并定义不同收费方式下的支付接口的定义和管理。其主要要求包括: , 能够实现跨平台的访问请求。 , 能够对各类业务的收费模式进行统一维护,并能够通过计费系统获取相关 的标准,计算相关业务的费用。 , 能够对访问权限进行验证和控制。 , 具有对试图窃取身份权限的记录、限制措施以及告警功能。 , 对涉及密码、帐号、金额等敏感信息,必须采用加密传输处理。 , 采用CORBA的ORB(Object Request Broker,对象请求代理)/IIOP(Internet Inter-ORB Protocol)作为互联协议,或者通过J2EE的EJB实现异地数据 传输和访问,以封装数据操纵的实现细节,不因数据存储结构的改变而影 响前端处理系统,对外提供统一标准的对象接口。 4.4 认证与支付接口管理 认证与支付接口管理,其主要职责是负责业务系统与现有的各类认证与支付系统建立连接,其主要要求包括: , 提供安全处理策略,保证信息传输的安全性。 , 支持跨平台的应用。 15 , 能够实现动态的接口改变,可以适应认证平台改变的需要,随时增加或减 少、改变接口方式。 , 能够对接口实现统一的管理、路由选择处理和通讯模块的动态加载。 , 能够实现对接口访问的统计和分析。 , 能够对访问权限进行验证和控制。 , 能够对越权访问,进行报警和记录。 , 能够对不同的认证体系进行统一管理。 , 保证对数据源的交易的完整性操作,保证对异地或异构数据的事务的完整 性操作。 , 采用CORBA的ORB(Object Request Broker,对象请求代理)/IIOP(Internet Inter-ORB Protocol)作为互联协议,或者通过J2EE的EJB实现异地数据 传输和访问,以封装数据操纵的实现细节,不因数据存储结构的改变而影 响前端处理系统,对外提供统一标准的对象接口。 4.5 业务预处理 为了满足网上电信营业厅建设的要求以及考虑到未来其它系统的发展需要,建立预处理系统,该系统的主要目的是完成对来自于网上电信营业厅、呼叫中心等各类业务服务窗口的各类请求进行预处理,以保证业务请求处理的可靠性。 , 能够对来自于网上电信营业厅、呼叫中心等相关服务窗口产生的业务请求 进行预处理。 , 能够根据业务请求类别,按照相应的规定进行定单的确认,确认方式包括 电子邮件、电话等方式。 , 能够根据业务请求类别检查业务请求的合法性和逻辑上的合理性。 , 能够对各类请求的各项数据指标进行检查,保证进入到电信业务系统的各 类数据是正确的。 , 对于不需要预处理的业务可以通过电信业务接口直接分发到相关业务处 理系统。 16 4.6 业务信息管理与发布要求 考虑到电信业务的发展,各个系统都需要加强业务信息的发布工作,为了统一信息发布,建立业务信息管理与发布系统,其主要职责是负责对本地电信业务、全国性电信信息发布内容的审核、检查和设计。具体要求包括: , 能够对广告的修改、发布具有详细的记录。 , 提供历史记录的查询检查手段,可以实现对每条广告信息的发布日期、负 责人、编辑人员、发布确定人员的定位查询。 , 支持动态页面加载措施,可以实现实时的页面改变。 , 必须具有模拟仿真测试工具,能够对所维护的页面进行正确性测试,保证 在运营环境中的页面都是正确的。 , 必须具有页面统一管理能力,能够对应用中、开发中、测试中的页面、组 件进行统一管理。 , 所有测试后页面的加载,必须在权限许可的条件下进行。 , 能够实现远程维护,通过INTERNET或电话拨号方式实现管理和维护。 5 总体技术要求 5.1 系统设计要求 , 系统的分析设计和开发应该采用国际上先进、成熟的技术。涉及分布式处 理的应用应该基于业界分布式计算的工业标准实现(如:CORBA、EJB、Java、 JDBC、COM/DCOM等) , 采用应用服务器三层体系结构,以适应各类变化以及数据及其功能模块共 享的需要。 , 主机系统、网络平台、数据库系统的选型和应用软件的设计开发均应采用 开放、成熟的国际标准和规范。 , 应用系统应该能适应主流厂商的不同硬件平台。 , 系统要从各个层次上设计系统的安全机制,保证系统的安全性。在应用数 17 据传输安全上,遵循《中国电信CA认证系统(CTCA)技术接口标准》。 , 支持分布式业务处理。 5.2 网站建设要求 , 网站域名由中国电信集团公司统一规范,使用中国电信徽标。 , 在用户使用方便性上,要尽量减少用户输入量,提供充分帮助信息,指导 用户操作。 , 在维护性上,要易于发布各种信息,能方便增加业务品种;应用程序逻辑 和页面显示分离。 , 在扩展性上,要采用群组技术使系统的扩容可以叠加方式进行;采用基于 标准的组件技术使得业务扩展快捷。 , 在安全性上,通过支持SSL、基于CTCA数字证书的认证保证用户使用网 站的安全性;通过防火墙技术和屏蔽不需要的服务保证网站安全;通过采 用群组技术有效避免单点故障。 , 在兼容性上,要支持各种主流浏览器,如IE,NETSCAPE;通过对业界标 准的支持,兼容各种主流厂商的硬件平台及主流操作系统。 , 在性能上,要采用Servlet、连接池管理技术,与数据库实现共享连接; WEB服务器和应用服务器分工协作,WEB服务器负责静态页面显示,应用 服务器业务逻辑和页面动态产生。 , 在开发工具上,要基于JAVA开发,使用JSP,SERVLET,EJB,JDBC等。 , 支持HTTP、HTTPS、SSL、HTML、XML、WML等标准 , 支持XML、WML、CORBA、SNMP等标准。 5.3 系统性能要求 , 用户点击静态页面响应时间不超过5秒。 , 用户请求支付的响应时间最大不超过10秒。 , 系统可实现无限量扩容,可以进行叠加式扩容时。 18 5.4 系统扩展性 , 硬件系统组合结构,以保证系统功能、处理器、存储容量的扩展。 , 系统配置(硬件系统、操作系统、数据库系统)的升级不会引起应用系统 的修改和开发。 , 应用软件的设计开发应能保证系统功能、处理能力的扩展性。 5.5 系统可靠性 , 主机系统如果出现故障,应能进行自动切换,无须人员操作,保证数据完 整性。 , 应能保证系统时钟全网一致。 , 系统能够7*24小时不间断工作。 6 支付业务处理流程 支付业务是网上电信营业厅以及其它建立电子商务系统的各类服务窗口所共用的,各省电信业务系统与支付系统的连接有两种方式: 6.1 与集团公司的统一支付平台相连 此模式利用电信的中心平台连接涉及交易的银行、网上电信营业厅系统和用户。网上电信营业厅系统、用户不与银行直接通信,而通过公网经平台转接,平台与银行则以专线连接。 处理流程如下所示: 19 银行 网上营业厅系统 中心平台,WWW支付处理, 持卡人 选择服务项目 确定基本资料 (不含帐号、密码) 生成订单信息~超连接递交 下传支付页面,附控件及相应银行的公钥, 确认支付~输入帐号和密码~用银行公钥加密 转发相关信息 返回反馈信息 返回反馈信息 跳转至相关的支付结果反馈页面 (一)网上电信营业厅系统:(必须使用证书) , 用户选择服务项目。 , 网上电信营业厅系统生成定单。 , 用户选择支付方式。 , 网上电信营业厅系统将定单信息(包括网上电信营业厅ID、定单编号、 定单金额、时间、支付方式以及处理支付反馈信息的URL)打成签名数 据包传送给支付平台。 , 支付平台使用自己的私钥解开数字信封,验证网上电信营业厅系统的签 名是否正确,网上电信营业厅系统的数字证书和网上电信营业厅系统ID 之间的对应关系是否正确,网上电信营业厅系统的证书是否合法。 (二)用户(不一定使用证书。但有证书的用户可以做签名,系统内对相应支付帐号做绑定,防止帐号密码被窃取后冒用,同时不可否认。可推荐用户使用) , 用户在网上电信营业厅服务页面确认支付,点击后即转入支付平台。 , 支付平台根据用户的选择下传支付页面,其中附带包含相应银行公钥的 20 插件。 , 用户填写支付信息。 , 用户使用插件中的银行公钥完成对帐务信息和支付信息的加密,形成支 付指令。 , 用户将支付指令通过安全信道上传给支付平台。 , 储值卡支付平台根据用户选择的支付类型将支付信息传给相应的系统。 (三)银行(一般采用专线并加密,加密方式可双方协商,不一定要用证书) , 支付平台将用户支付指令(用银行公钥加密,包括帐务信息、支付信息), 支付平台ID和交易ID等信息生成加密数据包,通过专线安全地传给银 行。 , 银行使用自己的私钥解开用户的支付指令。 , 银行验证信息的一致性。 , 银行验证信息的准确性通过以后,将支付的结果打包发送给支付平台, 包括银行标识、授权码、支付结果、金额、支付平台ID和支付平台交 易ID等信息。 6.2 与本地银行支付系统相连 , 由各地电信公司与当地银行协商确定,但一定要遵循《网上安全支付系 统技术接口标准》。 21 7 系统安全要求 网上电信营业厅的设计要特别强调安全性,首先作到以下四个方面: , 保证网上电信营业厅网站安全; , 网上电信营业厅与电信内部业务系统之间要隔离,设置放火墙或前置机等 设备,制定明确的业务数据接口协议,保护电信内部业务系统的安全; , 采用中国电信数字证书机制(CTCA)及加密技术,保证用户、网上电信 营业厅系统、电信内部业务系统及银行之间整个传输过程的安全性、完整 性及防抵赖措施; , 加强网上电信营业厅系统权限管理,操作管理等。 7.1 主机安全(含网络层) , 保证整个系统24小时不间断运行。 , 访问控制:通过防火墙限制对主机的访问;关闭无须开放的端口。 , 入侵 检测 工程第三方检测合同工程防雷检测合同植筋拉拔检测方案传感器技术课后答案检测机构通用要求培训 :要求入侵检测系统对违背安全事件记录并报警。 , 防病毒:具有病毒检测和清除能力。 , 网络监控:具有网络监控能力,及时发现网络故障。 , 高可用性:采用群组或双机备份提高可用性。 , 系统至少需要两级防火墙,第一级防护网上营业厅系统,第二级防护电信 传统业务系统对外的接口。 , 原有业务系统通过安全网关实现网段隔离进一步对原有业务系统进行保 护。 7.2 通信安全(应用数据传输) , 尽量采用基于CTCA的安全技术,确保重要数据的安全传送。 , 对于涉及潜在风险较大的交易要从数据的防窃取、防篡改、防冒充、防否 认、防重发保证应用数据传输的安全性(如大额支付)。 22 , 对于涉及潜在风险不大的交易可以不考虑防否认。 , 仅存在敏感信息的数据传输不考虑防否认。 7.3 系统安全 , 操作系统符合C2级以上安全标准,提供完整管理、审计、监控和故障处 理功能。 , 数据库符合C2级以上安全标准,提供完数据库管理、监控和故障处理功 能。 , 各种系统软件安装最新的补丁软件。 7.4 数据安全 , 磁盘镜象:服务器应具有镜象容错功能、或者采用RAID2以上的磁盘阵列。 , 数据备份:所有数据都要有可靠备份,并可联机恢复,保证被恢复的完整 性和一致性。 , 加密存储:对于一些敏感的重要数据(如:用户密码、操作员密码等)必 须加密存储。 , 密钥存储:关键服务器证书的私钥存储在有自毁保护措施的安全设备中。 7.5 管理安全 , 操作员登录认证基于CTCA数字证书实现。 , 对操作员有严格的权限控制。 , 操作员操作日志记录。 , 对重要操作数字签名。 , 数据库访问权限控制。 7.6 机房安全 , 环境安全:机房要防火、防尘、防雷、防磁、防震,温度、湿度要符合机 房环境要求。 23 , 电源安全:采用UPS提供计算机和网络设备电源。 , 接地安全:地线要符合机房地线要求、同一电气网上的设备须一点接地。 24 8 系统接口要求 8.1 系统接口目标 , 接口定义简单明了,便于数据生成和传送。 , 统一规范和普遍适用性:统一数据格式、屏蔽业务细节,尽量使接口具有 普遍适用性。 , 接口定义应有前瞻性,考虑将来的业务扩展。 , 接口应有请求和应答确认过程。 , 接口定义应考虑出错处理机制。 , 接口定义应尽可能减少交互次数。 , 接口要避免操作对方数据库,应该采用中间件或前置机形式。 , 接口对重要数据要有加密机制。 , 接口要采用可靠的传输机制。 8.2 与业务系统接口 业务系统包括:本地业务处理、数据业务处理、卡类业务处理等等系统。 8.2.1 接口原则 , 接口采用间接连接方式,避免对对方数据库操作。 , 对交易应实现实时连接,以实现网上业务自动化。 , 应采用事务性设计,保证交易的完整性。 8.2.2 接口信息 接口信息必须包含下列内容: 请求: 25 , 服务的唯一标识号。 , 服务名称。 , 服务细节数据。(包括:障碍现象、投诉内容、业务要求、用户信息) , 路由信息 返回: , 服务的唯一标识。 , 受理编号。 , 返回细节。 , 处理结果。 26 9 附 则 本规范由中国电信集团北京电信公司起草,由中国电信集团公司审定并颁布。 本规范自颁发之日起执行,在此之前颁发的有关规定、办法、标准如有与之相抵触的部分,以本规范为准。 本规范的解释权属于中国电信集团公司。 27 10 附录 10.1 编码规范 附录 业务需求格式,以网上装机申请为例。 10.1.1 网上装机申请 在网上受理电信的网上装机业务,是按照如下交易处理流程进行(每步客户 均可取消该步执行而退出): , 提供该业务的说明给客户 指明该业务的性质,局方的责任,申请者的责任。。。。。。 在申请人点击 确认 按钮后,进入下一步。 , 申请单填写 , 客户姓名 (必填) , 装机的地址 (必填) , 号码选取方式 1(电脑随机选取 2(由客户选取 , 付款方式 (必选) 1(预定后到电信网点缴款 2(在线付款 , 在线付款时的信用卡类型 , 身份证号码 , 工作单位名称 , 是否以E-MAIL传送付款后的银行确认单 , E-MAIL地址 , 联系电话 , 联系BP , 联系传真 , 家庭地址 , 号码选取 , 可选电话号码,可用鼠标滚动查看所有可供选择的号码 28 , 选择按钮 , 确认 , 加密的支付定单填写(在线付款方式,由银行支付网关提供支付页面) , 信用卡类型 , 信用卡号码 , 信用卡密码(用 * 号 隐藏真实字符) , 信用卡有效期 , 成功确认 , 输出: 订单序列号 选中的电话号码 , 失败提示 , 输出: 信用卡号错误 信用卡失效 授权失败 10.2 缩略语 CA: Certificate Authority 证书授权 COBAR: Common Object Request Broker Architecture 公共对象请求代理结构 EJB: Enterprise JavaBeans HTML: Hyper Text Markup Language 超文本标记语言 HTTP: Hyper Text Transfer Protocol 超文本传输协议 JDBC: Java Database Connectivity Java数据库连接接口 SNMP: Simple Network Manage Protocol 简单网络管理协议 XML: Extensible Markup Language 可扩展标记语言 COM: Component Object Model 组件对象模型 DCOM: Distribute Component Object Model 分布式组件对象模型 29 10.3 域名规定 省份 省名拼音缩写 域名 www.ctb2c.com 中国电信 bj www.bj.ctb2c.com 北 京 tj www.tj.ctb2c.com 天 津 he www.he.ctb2c.com 河 北 sx www.sx.ctb2c.com 山 西 nm www.nm.ctb2c.com 内蒙古 ln www.ln.ctb2c.com 辽 宁 jl www.jl.ctb2c.com 吉 林 hl www.hl.ctb2c.com 黑龙江 hb www.hb.ctb2c.com 湖 北 hn www.hn.ctb2c.com 湖 南 ha www.ha.ctb2c.com 河 南 js www.js.ctb2c.com 江 苏 sd www.sd.ctb2c.com 山 东 ah www.ah.ctb2c.com 安 徽 sh www.sh.ctb2c.com 上 海 zj www.zj.ctb2c.com 浙 江 fj www.fj.ctb2c.com 福 建 jx www.jx.ctb2c.com 江 西 gd www.gd.ctb2c.com 广 东 hq www.hq.ctb2c.com 海 南 gx www.gx.ctb2c.com 广 西 sc www.sc.ctb2c.com 四 川 cq www.cq.ctb2c.com 重 庆 gz www.gz.ctb2c.com 贵 州 yn www.yn.ctb2c.com 云 南 xz www.xz.ctb2c.com 西 藏 sn www.sn.ctb2c.com 陕 西 gs www.gs.ctb2c.com 甘 肃 qh www.qh.ctb2c.com 青 海 nx www.nx.ctb2c.com 宁 夏 xj www.xj.ctb2c.com 新 疆 30 内部资料, 请勿外传~ 31 32
本文档为【网上电信营业厅技术规范】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_482581
暂无简介~
格式:doc
大小:73KB
软件:Word
页数:35
分类:工学
上传时间:2018-01-13
浏览量:9