CESA-2021-1-030 電子憑據交付技術要求 征求意見稿_第1頁
CESA-2021-1-030 電子憑據交付技術要求 征求意見稿_第2頁
CESA-2021-1-030 電子憑據交付技術要求 征求意見稿_第3頁
CESA-2021-1-030 電子憑據交付技術要求 征求意見稿_第4頁
CESA-2021-1-030 電子憑據交付技術要求 征求意見稿_第5頁
已閱讀5頁,還剩12頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

ICS

CCS

團體標準

T/CESAXXXX—202X

電子憑據交付技術要求

Thetechnicalspecificationforthedeliveryofelectroniccredentials

征求意見稿

在提交反饋意見時,請將您知道的相關專利連同支持性文件一并附上。

已授權的專利證明材料為專利證書復印件或扉頁,已公開但尚未授權的專利申

請證明材料為專利公開通知書復印件或扉頁,未公開的專利申請的證明材料為專利

申請號和申請日期。

202X-XX-XX發布202X-XX-XX實施

中國電子工業標準化技術協會發布

T/CESAXXXX—202X

前??言

本文件按照GB/T1.1-2020《標準化工作導則第1部分:標準化文件的結構和起草規則》的規定起

草。

請注意本文件的某些內容可能涉及專利。本文件的發布機構不承擔識別這些專利的責任。

本標準由XXXXXX提出。

本標準歸口中國電子工業標準化技術協會。

本文件起草單位:。

本文件主要起草人:。

III

T/CESAXXXX—202X

電子憑據交付技術要求

1范圍

本文件規定了電子憑據的交付框架、交付業務描述、技術要求和安全要求。

本文件適用于電子憑據交付服務的設計、開發與集成。

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

GB/T5271.1-2000信息技術詞匯第1部分:基本術語

GB/T7408-2005數據元和交換格式信息交換日期和時間表示法

GB/T17295-2008國際貿易計量單位代碼

GB/T22239-2019信息安全技術網絡安全等級保護基本要求

GB/T36609-2018電子發票基礎信息規范

3術語和定義

下列術語和定義適用于本文件。

3.1

電子憑據交付electroniccredentialdelivery

將電子憑據提供給購買方的服務。

3.2

電子憑據交付系統electroniccredentialdeliverysystem

處理電子憑據交付業務的軟件系統。

3.3

電子憑據開具服務系統electroniccredentialinvoicingservicesystem

處理電子憑據開具業務的軟件系統。

3.4

電子憑據票務中心electroniccredentialinvoicingcenter

電子憑據的特定數據設備網絡,用于接收、存儲完成開具的電子憑據,為電子憑據交付系統提供電

子憑據相應數據。

1

T/CESAXXXX—202X

3.5

個人賬戶接收設備individualaccountreceivingdevice

接收個人電子憑據的設備,包括手機、計算機、自助終端等。

3.6

電子票夾electronicinvoicefolder

對電子憑據進行接收、存儲、隔離、轉發和刪除等操作的軟件。

3.7

單位電子票夾管理系統unitelectronicinvoicefoldermanagementsystem

集成電子票夾和單位電子郵箱,對電子憑據進行接收、存儲、隔離、轉發和刪除等操作的管理系統。

3.8

開票方drawer

開具電子憑據的單位用戶。

3.9

交付方deliverer

通過電子憑據交付系統發送電子憑據的單位用戶。

3.10

收票方receiver

接收電子憑據的單位用戶或個人用戶。

4縮略語

下列縮略語適用于本文件。

APP:應用程序(Application)

5概述

5.1電子憑據交付服務框架

電子憑據交付服務完成從開具服務系統接收電子憑據并交付到最終用戶的全過程。交付服務框架主

要包含:電子憑據交付系統、電子憑據開具服務系統、電子憑據票務中心,涉及的其他實體包括:個人

賬戶接收設備、單位電子票夾管理系統。

交付服務框架如圖1所示。

2

T/CESAXXXX—202X

圖1電子憑據交付服務框架

5.2電子憑據交付業務

5.2.1個人單張交付

交付方將單張電子憑據發送到收票方,發送的方式采用默認的交付方式或收票方選定的交付方式。

發送的內容包括電子憑據簡要信息、版式文件或版式文件下載鏈接信息等。交付方式可包括個人電子郵

箱、手機(短信)、APP、電子憑據自助交付終端及電子憑據賬戶。

5.2.2個人批量交付

交付方將多張電子憑據發送到收票方,發送的方式采用默認的交付方式或收票方選定的交付方式。

發送的內容包括電子憑據簡要信息、版式文件或版式文件下載鏈接信息等。交付方式可包括個人電子郵

箱、APP、電子憑據自助交付終端及電子憑據賬戶。

5.2.3單位批量交付

交付方將多張電子憑據發送到收票單位,發送的方式采用默認的交付方式或收票單位選定的交付方

式。發送的內容包括電子憑據簡要信息、版式文件或版式文件下載鏈接信息等。交付方式可包括電子票

夾、單位電子郵箱。

6電子憑據交付技術要求

6.1電子憑據交付數據的接收或獲取

a)電子憑據交付服務應能從電子憑據票務中心接收或獲取待交付數據。

b)電子憑據交付服務應從電子憑據開具系統接收待交付操作的指令信息。

6.2電子憑據交付模式

電子憑據交付服務應能按下列模式交付服務(不限于):

a)開票方交付:開票方在需要進行電子憑據交付或再次交付時,通過開具服務系統或相關業務系

3

T/CESAXXXX—202X

統觸發即時交付。

b)系統自動交付:對不需要即時交付的電子憑據,交付系統可根據預先設置進行電子憑據自動交

付。

c)收票方觸發交付:收票方的個人賬戶接收設備或單位電子票夾管理系統調用交付服務,發起交

付請求后可觸發進行電子憑據的交付。

6.3電子憑據交付內容

a)電子憑據交付內容應包含元數據、版式文件、版式文件下載鏈接和簡要信息四類數據。

b)電子憑據交付系統應為收票方提供預置或定制交付方式和交付內容選項,并按預置或定制選項

進行交付。

c)電子憑據交付服務應按下列要求交付數據:

1)元數據交付給單位用戶,由系統推送或由用戶獲取。

2)電子憑據交付的元數據參照《電子憑據元數據》執行。

3)版式文件交付給個人或單位用戶,由系統推送或由用戶獲取。

4)電子憑據交付的版式文檔格式參照《電子憑據版式文檔格式應用要求》執行。

5)版式文件下載鏈接交付給個人或單位用戶,由系統推送或由用戶獲取。

6)電子憑據交付的版式文件下載鏈接應是轉化后的短鏈接方式。

7)簡要信息交付給個人或單位用戶,由系統推送或由用戶獲取。

8)電子憑據交付的簡要信息,至少應包含電子憑據名稱、電子憑據號碼、開具時間、開具方

名稱、金額。

9)電子憑據交付系統應支持定制簡要信息。

6.4電子憑據交付方式

a)電子憑據交付服務應能按表1所示方式和內容進行交付:

4

T/CESAXXXX—202X

表1電子憑據交付方式

交付方式

個人用戶單位用戶

交付內容

手機(短個人電子電子憑據自電子憑據單位電子

APP電子票夾

信)郵箱助交付終端賬戶郵箱

元數據√

版式文件√√√√√

簡要信息√√√√√√√

版式文件下載

√√√√√

鏈接

b)通過手機短信的方式向個人用戶交付電子憑據時,短信的內容應包含電子憑據簡要信息及版式

文件下載鏈接。短信的長度應限定在200個字節之內。

c)通過電子郵箱的方式向單位用戶或個人用戶交付電子憑據時,郵件的內容應包含電子憑據版式

文件、電子憑據簡要信息及版式文件下載鏈接。

d)對個人用戶,可以附件形式發送電子憑據版式文件,也可發送含有電子憑據簡要信息和版式文

件下載鏈接的郵件正文。

e)對單位用戶,可以附件形式發送電子憑據簡要信息列表,列表中應包含版式文件下載鏈接。

f)通過APP的方式向個人用戶交付電子憑據時,消息的內容應包含電子憑據簡要信息及版式文件

下載鏈接。

g)通過電子憑據自助交付終端向個人用戶交付電子憑據時,消息的內容應包含電子憑據版式文件

及電子憑據簡要信息。

h)通過電子憑據賬戶的方式向個人用戶交付電子憑據時,消息的內容應包含電子憑據版式文件及

電子憑據簡要信息。

i)通過單位電子票夾的方式向單位用戶交付電子憑據時,消息的內容應包含電子憑據元數據、電

子憑據版式文件、電子憑據簡要信息及版式文件下載鏈接。

7電子憑據交付接口要求

7.1電子憑據交付通知獲取接口

電子憑據交付服務從開具服務系統獲取交付通知時的接口,其輸入參數說明見表2,輸出參數說明

見表3。

5

T/CESAXXXX—202X

表2電子憑據交付通知獲取接口輸入參數

序號名稱說明

1電子憑據名稱

2憑據代碼

3憑據號碼

4交付內容版式文件、簡要信息

表3電子憑據交付通知獲取接口輸出參數

序號名稱說明

1狀態成功,失敗

2說明

7.2電子憑據獲取接口

電子憑據交付服務從電子憑據票務中心獲取電子憑據相關數據,其輸入參數說明見表2,輸出參數

說明見表4。

表4電子憑據獲取接口輸出參數

序號名稱說明

1電子憑據名稱

2憑據代碼

3憑據號碼

4簡要信息

5下載地址http地址

6版式文件

7收票人手機號

8收票人電子郵箱

9付款方代碼

6

T/CESAXXXX—202X

7.3電子憑據交付接口—開具服務系統或交付系統觸發交付

電子憑據交付服務將電子憑據個人交付或單位交付時的接口,其輸入參數說明見表5,輸出參數說

明同表3。

表5電子憑據交付—開具服務系統或交付系統觸發交付接口輸入參數

序號名稱說明

1電子憑據名稱

2憑據代碼

3憑據號碼

4簡要信息

5下載地址http地址

6版式文件

7收票人手機號

8收票人電子郵箱

9付款方代碼

7.4電子憑據交付接口—收票方觸發交付

電子憑據交付服務從收票方獲取交付請求而觸發電子憑據交付的接口,其輸入參數說明見表6,輸

出參數說明見表7。

表6電子憑據交付—收票方觸發交付接口輸入參數

序號名稱說明

1電子憑據名稱

2憑據代碼

3憑據號碼

4交付內容版式文件、簡要信息

5收票人手機號

6收票人電子郵箱

7設備地址

8付款方代碼

7

T/CESAXXXX—202X

表7電子憑據交付—收票方觸發交付接口輸出參數

序號名稱說明

1電子憑據名稱

2憑據代碼

3憑據號碼

4簡要信息

5下載地址http地址

6版式文件

7收票人手機號

8收票人電子郵箱

9付款方代碼

10設備地址

8電子憑據交付安全要求

8.1交付服務的安全要求

a)組成交付服務的本地數據庫、多個內部接口,應逐個設置訪問控制機制和內部認證機制,只接

受本地合法用戶的調用,防止來自內部和外部的攻擊者非法調用;

b)交付服務應考慮各個內部交付接口調用的并發性、均衡處理、同步性;

c)交付服務與電子憑據存儲服務和統一身份管理服務之間的數據通信,應通過安全通道或安全傳

輸組件,保障傳輸過程的數據保密性。

d)電子憑據票務中心應設計高效的電子憑據存儲和訪問方法,對電子憑據數據進行高效組織與操

作服務,實現異構多樣、海量電子憑據存儲、實時在線的查詢、查驗、下載等業務應用,為不同業務應

用實時性和效率提供支撐。

8.2訪問控制要求

訪問控制要求,參見GB/T22239-2019的“訪問控制”章節。

8.3入侵防范要求

入侵防范要求,參見GB/T22239-2019的“入侵防范”章節。

8

T/CESAXXXX—202X

8.4安全審計要求

安全審計要求,參見GB/T22239-2019的“安全審計”章節。

8.5數據完整性要求

數據完整性要求,參見GB/T22239-2019的“數據完整性”章節。

8.6數據保密性要求

數據保密性要求,參見GB/T22239-2019的“數據保密性”章節。

8.7數據備份與恢復要求

數據備份與恢復要求,參見GB/T22239-2019的“數據備份恢復”和“1備份與恢

復管理”章節。

9

T/CESAXXXX—202X

參考文獻

[1]GB/T25069-2010信息安全技術術語

10

T/CESAXXXX—202X

目??次

前??言...........................................................................................................................................................III

1范圍...................................................................................................................................................................1

2規范性引用文件...............................................................................................................................................1

3術語和定義.......................................................................................................................................................1

4縮略語...............................................................................................................................................................2

5概述...................................................................................................................................................................2

5.1電子憑據交付服務框架...........................................................................................................................2

5.2電子憑據交付業務...................................................................................................................................3

6電子憑據交付技術要求...................................................................................................................................3

6.1電子憑據交付數據的接收或獲取...........................................................................................................3

6.2電子憑據交付模式...................................................................................................................................3

6.3電子憑據交付內容...................................................................................................................................4

6.4電子憑據交付方式...................................................................................................................................4

7電子憑據交付接口要求...................................................................................................................................5

7.1電子憑據交付通知獲取接口...................................................................................................................5

7.2電子憑據獲取接口...................................................................................................................................6

7.3電子憑據交付接口—開具服務系統或交付系統觸發交付..................................................................7

7.4電子憑據交付接口—收票方觸發交付..................................................................................................7

8電子憑據交付安全要求...................................................................................................................................8

8.1交付服務的安全要求...............................................................................................................................8

8.2訪問控制要求...........................................................................................................................................8

8.3入侵防范要求...........................................................................................................................................8

8.4安全審計要求...........................................................................................................................................9

8.5數據完整性要求.......................................................................................................................................9

8.6數據保密性要求.......................................................................................................................................9

8.7數據備份與恢復要求...............................................................................................................................9

II

T/CESAXXXX—202X

電子憑據交付技術要求

1范圍

本文件規定了電子憑據的交付框架、交付業務描述、技術要求和安全要求。

本文件適用于電子憑據交付服務的設計、開發與集成。

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

GB/T5271.1-2000信息技術詞匯第1部分:基本術語

GB/T7408-2005數據元和交換格式信息交換日期和時間表示法

GB/T17295-2008國際貿易計量單位代碼

GB/T22239-2019信息安全技術網絡安全等級保護基本要求

GB/T36609-2018電子發票基礎信息規范

3術語和定義

下列術語和定義適用于本文件。

3.1

電子憑據交付electroniccredentialdelivery

將電子憑據提供給購買方的服務。

3.2

電子憑據交付系統electroniccredentialdeliverysystem

處理電子憑據交付業務的軟件系統。

3.3

電子憑據開具服務系統electroniccredentialinvoicingservicesystem

處理電子憑據開具業務的軟件系統。

3.4

電子憑據票務中心electroniccredentialinvoicingcenter

電子憑據的特定數據設備網絡,用于接收、存儲完成開具的電子憑據,為電子憑據交付系統提供電

子憑據相應數據。

1

T/CESAXXXX—202X

3.5

個人賬戶接收設備individualaccountreceivingdevice

接收個人電子憑據的設備,包括手機、計算機、自助終端等。

3.6

電子票夾electronicinvoicefolder

對電子憑據進行接收、存儲、隔離、轉發和刪除等操作的軟件。

3.7

單位電子票夾管理系統unitelectronicinvoicefoldermanagementsystem

集成電子票夾和單位電子郵箱,對電子憑據進行接收、存儲、隔離、轉發和刪除等操作的管理系統。

3.8

開票方drawer

開具電子憑據的單位用戶。

3.9

交付方deliverer

通過電子憑據交付系統發送電子憑據的單位用戶。

3.10

收票方receiver

接收電子憑據的單位用戶或個人用戶。

4縮略語

下列縮略語適用于本文件。

APP:應用程序(Application)

5概述

5.1電子憑據交付服務框架

電子憑據交付服務完成從開具服務系統接收電子憑據并交付到最終用戶的全過程。交付服務框架主

要包含:電子憑據交付系統、電子憑據

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論