YDT 4536-2023通信网络用户拒绝短信平台技术要求_第1页
YDT 4536-2023通信网络用户拒绝短信平台技术要求_第2页
YDT 4536-2023通信网络用户拒绝短信平台技术要求_第3页
YDT 4536-2023通信网络用户拒绝短信平台技术要求_第4页
YDT 4536-2023通信网络用户拒绝短信平台技术要求_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS33.030

CCSM21

YD

中华人民共和国通信行业标准

YD/T[×××××]—[××××]

[代替YD/T]

通信网络用户拒绝短信平台技术要求

TechnicalRequirementforUserDoNotSendMessagePlatform

[点击此处添加与国际标准一致性程度的标识]

(报批稿)

[点击此处添加本稿完成日期]

[××××]-[××]-[××]发布[××××]-[××]-[××]实施

中华人民共和国工业和信息化部发布

YD/T×××××—××××

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由中国通信标准化协会提出并归口。

本文件起草单位:中国信息通信研究院、中国电信集团有限公司、中国移动通信集团有限公司、

中国联合网络通信集团有限公司、北京东方通网信科技有限公司、阿里云计算有限公司、浙江鹏信信

息科技股份有限公司。

本文件主要起草人:张炎滨、杨天一、姚晓天、车晋、黎旭明、赵晨斌、崔婷婷、张翅飞、聂宜

君。

III

YD/T×××××—××××

通信网络用户拒绝短信平台技术要求

范围

本文件规定了用户拒绝短信平台的业务框架、功能、流程和保障要求等。

本文件适用于用户拒绝短信平台业务的建设、运营和维护。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文

件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用

于本文件。

GB/T35273-2020信息安全技术个人信息安全规范

术语和定义

GB/T35273界定的以及下列术语和定义适用于本文件。

3.1

用户拒绝短信平台userdonotsendplatform

提供根据通信用户短信接收意愿,防范用户接收到未经请求发送的短信息防护服务的技术平台,

简称拒绝短信平台。

3.2

短信接收意愿messagereceivepreference

通信用户自愿提供的短信接收意愿。

按照短信类型区分,分为两类:一是用户对于接收普通短信息的意愿,二是对于接收非应急公益

性短信息的意愿。

按照用户的短信接收行为区分,分为三类:一是用户未表示拒绝接收短信;二是用户表示拒绝接

收可能造成骚扰的短信;三是用户同意接收短信。

可根据实际需要,对接收意愿根据短信类型进一步细分。

3.3

非应急公益性短信息non-emergencypublicwelfaremessage

各级人民政府相关部门等单位向用户发送的,旨在服务社会公共利益,倡导社会公序良俗、预防

等非盈利性质的短信息,不包括涉及自然灾害、事故灾难、公共卫生事件、社会安全事件预警和处置

1

YD/T×××××—××××

等的应急类公益性短信息类别。本文件中简称公益短信,且除特别说明外均不包含应急类公益性短信

息。

3.4

行业主体industryentity

具备行业分类属性开展经营活动,并向通信网络用户发送短信的组织。

缩略语

下列缩略语适用于本文件。

IP:互联网网络协议(InternetProtocol)

SFTP:安全文件传送协议(SecureFileTransferProtocol)

UTF-8:8位元可变长度字符编码(8-bitUnicodeTransformationFormat)

业务框架与功能组成

5.1业务框架

拒绝短信平台业务框架分为用户、交互、平台和网络四个部分。

用户部分包括个人用户、综合查询和统计分析用户、行业主体信息录入用户和公益短信发送主管

部门用户。其中,个人用户可按归属不同的通信网络进行区分。

交互部分包括用户普通短信接收意愿登记入口、用户公益短信接收意愿登记入口、综合查询和统

计分析界面以及行业主体信息录入入口。

平台部分包括用户普通短信接收意愿库、用户普通短信接收意愿汇总库、用户公益短信接收意愿

库、用户公益短信接收意愿汇总库、综合查询和统计分析模块以及行业主体信息库。其中,用户普通

短信接收意愿库和用户公益短信接收意愿库部署在不同的通信网络中,通过接口与意愿汇总库进行数

据对接。

网络部分包括通信网络侧防护模块。通信网络侧防护模块部署在不同的通信网络中,通过相关接

口与行业主体信息库进行数据对接交互。

业务框架图如图1所示。

2

YD/T×××××—××××

图1用户拒绝短信平台业务框架

5.2功能组成

用户拒绝短信平台功能主要包括:用户短信接收意愿功能、行业主体信息库功能、综合查询和统

计分析功能以及通信网络侧防护功能。

业务功能

6.1用户普通短信意愿登记功能

6.1.1用户普通短信接收意愿的登记入口

用户短信接收意愿的登记入口要求包括:

a)应面向通信用户提供短信接收意愿自愿登记入口;

b)可选择短信、电话、网站、手机应用软件、人工柜台和其他信息收集渠道等多种用户交互方

式;

c)为用户提供意愿的登记、修改和删除等功能;

d)录入信息应包括用户移动电话号码、用户短信接收意愿、登记时间等,并应满足用户短信接

收意愿汇总库的对接接口需要,相关要求见6.1.5。

6.1.2用户短信接收意愿库

用户短信接收意愿库要求包括:

a)应支持用户短信接收意愿数据的新增、修改和删除等操作。其中,在用户从其归属的通信网

络退网、保留号码选择其他通信网络运营商的服务时,其原归属通信网络运营商应删除该用

户的意愿数据;

3

YD/T×××××—××××

b)应在用户进行新增、修改和删除等操作时,对其进行鉴别,确保为真实用户操作;

c)应支持通过接口与用户短信接收意愿汇总库进行数据对接;

d)应支持为通信网络侧防护模块的技术手段提供用户接收意愿依据。

6.1.3用户短信接收意愿汇总库

用户短信接收意愿汇总库要求包括:

a)应支持用户短信接收意愿数据的新增、修改、删除等操作;

b)应支持对用户短信接收意愿数据的综合查询、统计分析等功能;

c)用户短信接收意愿库及汇总库的数据采集、存储与使用等业务功能,应保持技术更新,宜采

用云计算、大数据、分布式记账等新兴技术,保障数据安全。

d)应支持接口对接不同通信网络的用户短信接收意愿库。

6.1.4用户短信接收意愿的分类

宜按照发送短信的发送主体所属行业类型,对用户短信接收意愿进行分类。

分类结果宜包括表1所列类别。可根据行业发展的实际情况,在满足平台数据对接要求的条件下

可进行调整。

表1按行业属性的用户意愿分类

编号

意愿类型说明

(用于对应接口分类参数)

1由经营贷款、理财等银行金融类产品和服务行业主体发送的商业营

贷款理财

销推广信息

2由经营房屋交易、租赁等房地产类产品和服务行业主体发送的商业

房产中介

营销推广信息

3由经营股票交易、投资等证券金融类产品和服务行业主体发送的商

股票证劵

业营销推广信息

4由经营授课、培训等教育类产品和服务行业主体发送的商业营销推

教育培训

广信息

5由经营保险投保等保险金融类产品和服务行业主体发送的商业营销

保险推销

推广信息

6由经营食品、药品、保健食品等食品、卫生健康行业主体发送的商

食药推销

业营销推广信息

7由经营医疗、医护、美容等卫生健康行业主体发送的商业营销推广

医疗保健

信息

8由经营人力招聘、就业求职等人力资源行业主体发送的商业营销推

猎头招聘

广信息

9由经营旅游产品和服务的文化旅游行业主体发送的商业营销推广信

旅游推广

10由各行业主体发送的用于发送系统通知、验证码等业务管理和服务

业务服务

类短信息

11其他其他行业主体发送的信息

6.1.5用户短信接收意愿接口

用户短信接收意愿库应通过接口与用户短信接收意愿汇总库进行数据对接,满足相关数据的上报

和下发。用户短信接收意愿接口相关要求如下:

4

YD/T×××××—××××

a)应采用行业内通用接口协议进行对接交互,如SFTP等;

b)应采用用户名和密码进行身份验证,根据不同的用户和不同的文件类型,控制访问、上传、

读取等权限;

c)应采用IP访问控制,设置可发起接口请求的IP;

d)接口以文件形式进行交互时,接口相关要求如下:

1)接口文件的生成

─接口文件应分为数据文件、校验文件和压缩文件;

─数据文件宜为采用行业内通用格式的数据表(如csv等),宜根据设置的数据记录条

数触发产生,例如100000条记录生成一个上报数据文件,若最后一个文件不足

100000条按实际条数生成;

─每个数据文件应附带一个校验文件,校验文件名称和数据文件名称一样,后缀不同,

用于校验数据文件,后缀宜为.chk;

─每个数据文件和对应的校验文件应生成一个压缩文件,宜为.tar.gz,压缩文件名称和

数据名称一样;

─在传输过程中,接口文件为临时文件,后缀宜为.tmp,当文件上传完成后修改为压缩

文件的标准后缀名。

2)接口文件名称应由代表不同字段加下划线构成,按照统一规则命名不同类型的文件。命

名规则见表2,英文字段含义见表3。

表2接口文件命名规则

文件命名文件类型文件说明

UserWishUpload_CorpId_Date_Seq数据文件各用户短信接收意愿库上报给汇总库的用户短信接收意愿信息

用户短信接收意愿汇总库下发给各意愿库的用户短信接收意愿

UserWishDown_CorpId_Date_Seq数据文件

信息

UserWishUpload_CorpId_Date_Seq校验文件上报数据文件的校验信息

UserWishDown_CorpId_Date_Seq校验文件下发数据文件的校验信息

UserWishUpload_CorpId_Date_Seq压缩文件上报数据文件和校验文件的压缩后文件

UserWishDown_CorpId_Date_Seq压缩文件下发数据文件和校验文件的压缩后文件

表3接口文件命名字段说明

命名字段说明

UserWishUpload固定字段,表示用户意愿登记信息上报数据

UserWishDown固定字段,表示用户意愿登记信息下发数据

填写字段,命名时,实际填写为电信运营商的编码,编码例如:

中国电信:CTCC

中国移动:CMCC

CorpId

中国联通:CUCC

其他新增电信运营商时,按照企业实际名称情况进行编码

填写字段,命名时,实际填写为文件生成的时间,格式为

“YYYYMMDDhhmmss”,“YYYY”代表4位数字的年份,“MM”代表2位数字的月份,“DD”代

Date

表2位数字的日期,“hh”代表2位数字的小时,“mm”代表2位数字的分钟,“ss”代表2位

数字的秒

Seq填写字段,命名时,实际填写为文件顺序号,在同一Date下从1开始顺序递增

3)接口文件应采用统一文件编码,如UTF-8等。

4)接口文件的内容

─数据文件内容应按照表4的字段规范填写;

5

YD/T×××××—××××

─校验文件应按照表5的字段规范填写内容。

表4用户短信接收意愿数据文件内容表

序号内容字段选择内容格式

以1、2、3代表类型

1:新增

1数据变更类型必选

2:修改

3:删除

以电信运营商编码代表,编码例如:

中国电信:CTCC

中国移动:CMCC

2运营商必选

中国联通:CUCC

其他新增电信运营商时,按照企业实际名称情况进行编码

3用户号码必选个人用户的移动电话号码,不包括国际区号

以0、1、2代表

用户短信接收意0:用户对于接收任意类型短信不敏感,未表示拒绝接收;

4必选

愿1:用户对于接收短信敏感,拒绝接收可能造成骚扰的短信;

2:用户同意接收短信;

格式:YYYY-MM-DDhh:mm:ss

“YYYY”代表4位数字的年份,“MM”代表2位数字的月份,“DD”代表2位

5登记时间必选

数字的日期,“hh”代表2位数字的小时,“mm”代表2位数字的分钟,

“ss”代表2位数字的秒,下同

格式:YYYY-MM-DDhh:mm:ss-0、1、2

0、1、2代表用户历史修改时间时该用户修改为的意愿状态;

历史修改时间用分号间隔开。

6历史修改时间必选如:

YYYY-MM-DDhh:mm:ss-0;

YYYY-MM-DDhh:mm:ss-1;

YYYY-MM-DDhh:mm:ss-2;

7属地必选用户号码的归属地,以编码表示,参见附录A

如果按照用户意愿接收的短信类型进行细分登记,则需填写该字段。

格式为用分号间隔开的键值对,分类编号在前参数,用户短信接收意愿在后

参数。

用户短信意愿分例如:

8可选

类信息分类1:0;分类2:0;分类3:1;分类4:2

分类根据短信类型,可参照表1按行业属性的用户意愿分类或表6公益短

信用户意愿分类

9其他可选其他根据实际需要填写的字段内容

表5校验文件内容表

序号字段名称备注

1数据文件名数据文件名称

2记录条数数据文件总记录条数

3文件校验值数据文件的校验值

6.1.6用户普通短信意愿数据的对接频率

用户普通短信意愿数据的对接频率要求如下:

a)用户短信接收意愿数据的上报应按照一定时间周期进行,宜在每日定时(如每日01:00)上

报最新数据;

6

YD/T×××××—××××

b)用户短信接收意愿数据的下发宜按照实际业务需要确定对接频率;

c)数据对接情况应以日志的形式进行记录。

6.2用户公益短信意愿登记功能

6.2.1用户公益短信接收意愿的登记入口

应面向通信用户提供公益短信接收意愿自愿登记入口,其他要求与6.1.1保持一致。

6.2.2用户公益短信接收意愿库

应支持通过接口与用户公益短信意愿汇总库进行数据对接,其他要求与6.1.2保持一致。

6.2.3用户公益短信接收意愿汇总库

应与6.1.3保持一致。

6.2.4用户公益短信接收意愿的分类

宜按照公益短信内容所属的公益性事业类型,对用户意愿进行分类。

分类结果宜包括表6所列类别。

表6公益短信用户意愿分类

编号(用于对应接口分类

意愿类型说明

参数)

1脱贫攻坚类关于精准扶贫、精准脱贫等的信息

关于城乡低保、特困人员救助供养、受灾人员救助、医疗救助、教育救助、住房救助、

社会救助和社会

2就业救助、临时救助、老年人福利、残疾人福利、儿童福利、孤儿基本生活保障、计划

福利类

生育特殊困难家庭扶助等事项的信息

3教育领域义务教育、学前教育、特殊教育、职业教育、高等教育等方面的信息

4基本医疗卫生重大疾病预防控制、国家免疫规划等信息

5环境保护大气污染防治、水污染防治、土壤污染管控和修复等环境污染防治和生态保护信息

公开文化遗产保护、公共文化体育设施名录、公益性文化服务活动、公益性体育赛事和

6公共文化体育

活动等信息

其他我国省级以上人民政府认定的与人民群众利益密切相关,需要以公益短信形式发送

7其他

的信息

6.2.5用户公益短信接收意愿接口

应与6.1.5要求保持一致

6.2.6用户普通短信接收意愿数据的对接频率

应与6.1.6要求保持一致。

6.3行业主体信息库功能

6.3.1行业主体信息录入入口

行业主体信息录入入口要求包括:

7

YD/T×××××—××××

a)应支持行业主体信息录入用户对相关信息的录入、修改和删除等数据操作,并支持批量操作;

b)录入信息宜包括行业主体名称、短信端口号码、社会统一信用代码、所属行业等。

6.3.2行业主体信息库

行业主体信息库要求包括:

a)应支持行业主体信息的新增、修改和删除等操作;

b)应支持对行业主体信息的综合查询、统计分析功能;

c)应支持通过接口向通信网络侧防护模块下发数据;

d)应保障数据的保密性、完整性和可用性;

6.3.3行业主体信息库接口

行业主题信息库接口要求包括:

a)行业主体信息库应采用统一接口,向通信网络侧防护模块下发数据;

b)应采用统一接口协议,如SFTP;

c)应采用用户名和密码进行身份验证,根据不同的用户和不同的文件类型,应采用用户名和密

码进行身份验证,根据不同的用户和不同的文件类型,控制访问、上传、读取等权限;

d)应采用IP访问控制,设置可发起接口请求的IP;

e)接口以文件形式进行交互时,接口相关要求如下:

1)对接文件生成要求见6.1.5;

2)对接文件命名应由代表不同字段加下划线构成,按照统一规则命名不同类型的文件。命

名规则见表7,英文字段含义见表8;

表7接口文件命名规则

文件命名文件类型文件说明

下发给具备相关信息查询权限的综合查询和统计分析服务模块用

MainLibDown_CorpId_Date_Seq数据文件

户下发给具备查询权限的相关账户的行业主体信息

MainLibDown_CorpId_Date_Seq校验文件对应MainLibDown_CorpId_Date_Seq数据文件的校验信息

对应MainLibDown_CorpId_Date_Seq数据文件和

MainLibDown_CorpId_Date_Seq压缩文件

MainLibDown_CorpId_Date_Seq检验文件生成的压缩文件

表8接口文件命名字段说明

命名字段说明

MainLibDown表示行业主体信息下发数据

填写字段,命名时,实际填写为电信运营商的编码,编码如下:

中国电信:CTCC

中国移动:CMCC

CorpId

中国联通:CUCC

其他新增电信运营商时,按照企业实际名称情况进行编码

填写字段,命名时,实际填写为文件生成的时间,格式为

Date“YYYYMMDDhhmmss”,“YYYY”代表4位数字的年份,“MM”代表2位数字的月份,“DD”代表2位

数字的日期,“hh”代表2位数字的小时,“mm”代表2位数字的分钟,“ss”代表2位数字的秒

Seq填写字段,命名时,实际填写为文件顺序号,在同一Date下从1开始顺序递增

3)对接文件编码要求见6.1.5;

4)对接文件内容要求见6.1.5,其中数据文件内容应按照表9的字段规范填写。

表9行业主体数据文件内容表

8

YD/T×××××—××××

序号字段名称选择内容格式

1行业主体名称必选企业等组织全称

2所属行业必选与表1短信类型分类一致

3社会统一信用代码可选按照组织营业执照填写

行业主体短信端口号码列

4必选多个号码用分号间隔开,号码应完整具备区号

格式:YYYY-MM-DDhh:mm:ss

“YYYY”代表4位数字的年份,“MM”代表2位数字的月份,“DD”代表2

5录入时间必选

位数字的日期,“hh”代表2位数字的小时,“mm”代表2位数字的分

钟,“ss”代表2位数字的秒

6其他可选其他根据实际需要填写的字段内容

6.3.4行业主体信息库数据的对接频率

行业主题信息库数据的对接频率要求包括:

a)行业主体信息库数据的下发应按照一定的时间周期进行,宜在每日定时(如每日20:00)开

始下发最新数据;

b)数据对接情况应以日志的形式进行记录。

6.4综合查询和统计分析功能

6.4.1用户账户

应为综合查询和统计分析用户设置账户,并配置不同权限,进行权限管理

6.4.2交互界面

交互界面要求包括:

a)应为综合查询和统计分析用户配置支持人工操作的交互界面;

b)应适配不同用户的终端设备,包括个人计算机终端和大型显示屏展示界面;其中:

1)个人电脑终端界面应适配个人计算机设备,根据不同权限的账户提供界面操作接口,包

括数据的上报、下载、查询、统计等功能;

2)大型显示屏展示界面应适配大型显示屏设备,提供实时的统计信息和系统的监控信息等

可视化展现。

6.4.3综合查询功能

综合查询功能要求包括:

a)应支持按照单个或多个指定数据字段的条件,查询并返回结果,综合查询数据应包括用户短

信接收意愿信息和行业主体信息;

b)用户短信接收意愿应支持通过不同字段进行查询,包括运营商、用户意愿、属地、登记时间

等,其中支持通过登记时间按日、周、月、年等不同粒度的查询;

c)行业主体信息支持通过不同字段进行查询,包括行业主体名称、所属行业、录入时间等,其

中支持通过录入时间按日、周、月、年等不同粒度的统计信息查询;

d)综合查询结果应支持通过交互界面进行展现和导出。

6.4.4统计分析功能

功能包括:

9

YD/T×××××—××××

a)应根据不同统计分析模型将数据转化为统计分析结果,统计分析数据应包括用户短信接收意

愿信息和行业主体信息;

b)统计分析结果宜包括:

1)双维度统计结果:按照2个指定条件,输出单个字段的统计结果,如求和、均值、计数、

最大值、最小值、比例、时间序列等,并形成条形图、饼状图、折线图等可视化结果,

地理位置性质的字段应支持地图可视化结果;

2)多维度统计结果:按照N个指定条件,输出多个字段的统计结果,如求和、均值、计数、

最大值、最小值、比例、时间序列等,并形成条形图、饼状图、折线图等可视化结果,

地理位置性质的字段应支持地图可视化结果;

3)定制化统计结果:按照实际业务使用的需要,输出符合特定统计分析需要的定制化结果。

c)统计结果应支持通过交互界面进行展现和导出。

6.4.5管理功能

管理功能要求包括:

a)应具备账户管理功能,包括账户的开通、登陆控制、密码管理、权限配置、消息或邮件通知

等管理功能;

b)应具备日志管理功能,包括对接口对接数据情况、账户操作等日志记录进行查看和管理。

6.5通信网络侧防护功能

通信网络侧防护模块应根据通信用户的短信接收意愿,应结合网络的实际情况采用必要的技术手

段,例如预警监测、大数据研判、人工智能防护等,以预防和阻断违背用户短信接收意愿的短信。

业务流程

7.1用户短信接收意愿的登记和对接流程

用户短信接收意愿登记和对接流程共分为10个步骤,流程如图2所示。

10

YD/T×××××—××××

图2用户短信接收意愿登记和对接流程

具体流程如下:

a)用户访问短信接收意愿登记入口;

b)用户进行短信接收意愿的新增、修改或删除;

c)数据存储至用户短信接收意愿库,进行相应的新增、修改或删除;

d)各用户短信接收意愿库按频率将数据以接口文件形式上报至汇总库;

e)用户短信接收意愿汇总库对接口文件进行解压缩;

f)用户短信接收意愿汇总库对数据文件进行解析;

g)用户短信接收意愿汇总库根据校验文件对数据文件进行校验;

h)用户短信接收意愿汇总库根据加密规则对数据进行解密;

i)用户短信接收意愿汇总库导入数据,进行相应的新增、修改或删除;

j)用户短信接收意愿汇总库按频率将数据以接口文件形式下发至各意愿库。

7.2行业主体信息的录入和对接流程

行业主体信息的录入和对接分为3个步骤,如图3所示。

11

YD/T×××××—××××

图3行业主体信息的录入和对接流程

具体流程如下:

a)行业主体信息访问信息库录入界面,进行信息的新增、修改或删除;

b)数据存储至行业主体信息库,进行相应的新增、修改或删除;

c)行业主体信息库按频率将数据以接口文件形式下发至各通信网络侧防护模块;

7.3综合查询和统计分析流程

综合查询和统计分析流程分为5个步骤,如图4所示。

12

YD/T×××××—××××

图4综合查询流程

具体流程如下:

a)用户账户通过综合查询和统计分析界面访问登录;

b)用户账户设定查询或统计条件,发起需求;

c)综合查询和统计分析模块按条件向用户短信接收意愿汇总库或行业主体信息库获取数据;

d)综合查询和统计分析模块根据统计分析模型,对数据进行处理;

e)综合查询和统计分析界面向用户账户展现结果;

安全保障

8.1用户个人信息保护要求

拒绝短信平台涉及的通信用户个人信息保护,应依据国家相关法律法规及GB/T35273-2020的相关

要求,满足下列要求:

a)应确保个人用户与所归属通信网络运营主体之间,在登记用户意愿时,签订直接的用户个人

信息保护协议或服务合同;

b)在用户登记意愿相关个人信息时,应满足GB/T35273-2020“5个人信息的收集”的相关要

求;

c)意愿库、意愿汇总库等存储用户个人信息的功能,应满足GB/T35273-2020“6个人信息的

存储”;

d)在将用户登记意愿相关个人信息用于通信网络防护、综合查询和统计等功能时,应满足GB/T

35273-2020“7个人信息的使用”的相关要求;

13

YD/T×××××—××××

e)应保障用户个人信息主体的权利、满足GB/T35273-2020“8个人信息主体的权利”相关要

求;

f)在将用户登记意愿等相关个人信息,向除用户直接归属通信网络运营主体外的第三方主体进

行共享、转让时,应满足GB/T35273-2020“9.2个人信息共享、转让”的相关要求。

8.2其他安全保障要求

其他安全保障要求包括:

a)应采取数据传输的安全保障措施,对敏感类型的用户个人信息、企业商业秘密和政府非公开

信息等数据传输应进行加密处理;

b)应采取硬件的安全保障措施,如对重要的存储数据设置备份服务器等进行备份;

c)应采取软件的安全保障措施,如及时更新和修复软件漏洞,定期查杀病毒;

d)应采取网络的安全保障措施,如设置网络防火墙并配置安全策略,防范恶意网络攻击;

e)应采取管理的安全保障措施,如根据日志文件进行定期的安全检查。

14

YD/T×××××—××××

附录A

(资料性)

属地编码表

本附录给出用户号码归属地的字母编码,各属地对应编码见表A.1。

A.1属地编号表

表A.1属地编码表

编码名称

AH安徽

BJ北京

CQ重庆

FJ福建

GD广东

GS甘肃

GX广西

GZ贵州

HA河南

HB湖北

HE河北

HI海南

HL黑龙江

HN湖南

JL吉林

JS江苏

JX江西

LN辽宁

NM内蒙古

NX宁夏

QH青海

SC四川

SD山东

SH上海

SN陕西

SX山西

TJ天津

XJ新疆

XZ西藏

YN云南

ZJ浙江

15

YD/T×××××—××××

参考文献

[1]《中华人民共和国网络安全法》

[2]《中华人民共和国个人信息保护法》

[3]《中华人民共和国电信条例》

[4]《全国人民代表大会常务委员会关于加强网络信息保护的决定》

[5]《综合整治骚扰电话专项行动方案》(工信部联信管〔2018〕138号)

[6]《通信短信息服务管理规定》(工业和信息化部令第31号)

_________________________________

16

YD/T×××××—××××

目次

前言...........................................................................................................................................................III

1范围.................................................................................................................................................................1

2规范性引用文件.............................................................................................................................................1

3术语和定义.....................................................................................................................................................1

4缩略语.............................................................................................................................................................2

5业务框架与功能组成.....................................................................................................................................2

5.1业务框架..................................................................................................................................................2

5.2功能组成..................................................................................................................................................3

6业务功能.........................................................................................................................................................3

6.1用户普通短信意愿登记功能..................................................................................................................3

6.1.1用户普通短信接收意愿的登记入口...............................................................................................3

6.1.2用户短信接收意愿库.......................................................................................................................3

6.1.3用户短信接收意愿汇总库...............................................................................................................4

6.1.4用户短信接收意愿的分类.............................................................................................................

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论