信息技术 开放系统互连 用于对象标识符解析系统运营机构的规程
前言
本标准按照 GB/T 1.1—2009 给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。
本标准起草单位:中国电子技术标准化研究院、中兴通讯股份有限公司、农业部信息中心、国家卫生计生委统计信息中心、国家林业局信息中心、国家食品药品监督管理总局信息中心、国家安全生产监督管理总局通信信息中心、中国国际电子商务中心、华中科技大学同济医学院、公安部第三研究所、交通运输部公路科学研究院、机械工业仪器仪表综合技术经济研究所、工业和信息化部软件与集成电路促进中心、中国互联网络信息中心、武汉矽感科技有限公司、潍柴动力股份有限公司、上海天臣防伪技术股份有限公司、北京农业信息技术研究中心、北京鑫通运科信息技术有限公司、重庆享控智能科技有限公司。
本标准主要起草人:马文静、吴东亚、黄姗姗、高峰、汤凯、沈炯、刘桂才、杜绍明、尹国伟、杨硕、汤学军、沈丽宁、温战强、顾红波、白莹、陈锋、张原、刘永强、李红臣、高俊、任晓涛、朱彤、王东柱、梅恪、陈娟、孔宁、娄智军、曾芳芳、崔友昌、高庆、曹志月、王宗国、陈天恩、卢宪祺、陈英杰、张颖、高海燕。
引言
信息技术领域的标准化要求在全球范围内无歧义地定义可标识的标准化信息客体(对象)。这些信息客体(对象)可由不同的组织(例如政府、ISO/IEC、ITU-T或者商务机构)进行定义,表示各种各样的实际客体(对象)(例如人、信息处理系统、文档等)。
为满足这种需求,国际标准化组织(InternationalOrganizationforStandardization,ISO)、国际电工委员会(International Electrotechnical Commission,IEC)和国际电信联盟(International Telecommuni-cationsUnion,ITU)联合建立了一种信息客体(对象)注册的分层结构(树)标识体系。该分层结构在
GB 17969.1—2000《信息技术开放系统互连 OSI 登记机构的操作规程第1部分:一般规程》中进行了规定。在这种结构中,“joint-iso-itu-t(2)”和“iso(1)”是分层结构的第一层节点,“国家成员体(参见
GB/T 2659—2000《世界各国和地区名称代码》)”节点位于第二层"iso(1)member-body(2)”节点下,“国家”节点位于"joint-iso-itu-t(2)country(16)”节点下。我国的“国家成员体”节点和“国家”节点及其分支由国家级的 OID 注册机构(即 OID 注册中心)管理。在该分层结构下,信息对象由对象标识符(OID)唯一地进行标识,该 OID 由从分层结构(树)的根到叶子节点的各部分共同组成。由于从根节点到每个节点在注册机构分配的值是唯一的,故 OID 唯一。
国家 OID 注册中心负责对我国 OID 节点,即(iso(1)member-body(2)cn(156))和(joint-iso-itu-t(2)country(16)cn(156))节点及其分支节点进行注册、管理和维护。
本标准与 GB/T 35299—2017《信息技术开放系统互连对象标识符解析系统》、GB/T 26231—2017《信息技术开放系统互连对象标识符(OID)的国家编号体系和操作规程》配套使用。
信息技术开放系统互连用于对象标识符解析系统运营机构的规程
1 范围
本标准规定了对象标识符解析系统运营机构(简称“运营机构”)的能力管理及运营要求。
本标准适用于指导国家 OID 注册中心(简称“OID 注册中心”)下一级运营机构的要求,其他机构参考执行。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的弓用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 35299—2017 信息技术开放系统互连对象标识符解析系统信息技术开放系统互连对象标识符(OID)的国家编号体系和操作规程
GB/T 26231—2017
3 术语和定义
下列术语和定义适用于本文件。
3.1 国家 OID
注册中心 China national OID registration center
负责我国 OID 分支1.2.156(ISO.member.china)和2.16.156(ISO-ITU.member.china)注册、解析、管理以及国际备案工作的机构。
注:OID 注册中心的联系信息参见附录A。
3.2 对象标识符 object identifier
用于无歧义地标识对象的全局唯一值,又名客体标识符。
注:改写 GB/T 16262.1—2006,定义3.6.47。
3.3 OID 解析系统 OID resolution system
实现 GB/T 35299—2017 所规定 OID 解析过程的系统。
[GB/T 35299—2017,定义3.12]
3.4 运营机构 operational agency
依据 GB/T 35299—2017 建设 ORS,并维护156.2.1.oid-res.org、156.16.2.oid-res.org 域内 DNS 域文件的机构。
3.5 ORS 支持的 OID 节点 ORS-support OID node
OID 节点中的一类节点。标识该类节点的所有 OID-IRI 值所对应的 DNS 映射名称存储于 DNS 中。该类节点具备所有 ORS 配置要求(包括针对所有 ORS 服务强制性要求)的所有 DNS 域文件。
[GB/T 35299—2017,定义3.17」]
4 缩略语
下列缩略语适用于本文件。
CINF:子节点信息(ChildInforamtion)
COID:正则化 OID(Canonical OID)
CNAME:DNS 规范名称(DNSCanonicalName)
DNAME:DNS 授权名称(DNS Delegation Name)
DNS:域名系统(Domain Name System)
DNSSEC:DNS 安全扩展(Domain Name System Security Extensions)
NAPTR:DNS 名称权威指针(DNSNamingAuthorityPointer)
NS:DNS 名称服务器(DNSNameServer)
OID:对象标识符(Object Identifier)
OID-IRI:对象标识符国际资源标识符(OIDInternationalizedResourceIdentifier)
ORS:对象标识符解析系统(OID Resolution System)
OINF:对象信息(ObjectInformation)
RINF:注册信息(Registration Information)
5 运营机构的能力管理
5.1 概述
运营机构的能力管理包括能力的确认、转移和免除。
5.2 运营能力的确认
5.2.1 申请
5.2.1.1 申请资格
具有独立法人资格的我国政府机关、企事业单位、社会团体及其他法人机构可通过向 OID 注册中心提交5.2.1.2所列的申请文件,申请成为运营机构。
5.2.1.2 申请文件
5.2.1.2.1 机构声明文件
机构声明文件应包括但不仅限于:
a) 机构情况介绍;
b)准备运营的状态、运营时限及法律管辖范围的声明;
c)符合 GB/T 35299—2017的声明;
d) 未经许可,严禁与其他第三方机构共享任何从 OID 服务提供中获得或者使用的数据,严禁把 OID 服务提供中获得或者使用的数据用于该服务之外其他目的的声明;
e) 严禁把156.2.1.oid-res.org 和156.16.2.oid-res.org 域内的子域用于或配合非 OID 服务使用的声明;
f)数据灾备声明(针对 DNS 服务器发生故障的情况,进行数据备份并迅速恢复所有相关 DNS 域文件的应对方案声明);
g) 停止运营时,不破坏已开展的 OID 解析服务的声明;
h)进行运营机构服务转移时,采用不破坏现有 OID 解析服务的交接方式的声明;
i)在有争议的情况下接受 OID 注册中心经过正当程序商议后作出的决定的声明。
5.2.1.2.2 能力证明文件
能力证明文件应包括但不仅限于:
a)机构设立的证明材料,可为具备统一社会信用代码的法人证书文件;
b)确认经营范围的证明材料,可为各部委、行业/地方主管部门等出示的经营范围证明文件;
c)软硬件配置条件合格的证明材料,可为与运营机构的运营服务器性能、网络连接速度、服务响应并发数、OID 标识解析应用服务、灾备系统维护等有关的证明材料。
5.2.2 确认
OID 注册中心对提出申请的机构实施评审,在评审通过后,确认该机构具备成为运营机构的运营能力。
运营机构应当自能力被确认之日起,按照第6章在能力确认范围内开展 ORS 运营服务。
5.3 运营机构能力的转移
运营机构因发生变动而无法继续提供服务时,应将所拥有的156.2.1.oid-res.org 或者156.16.2.oid-res.org 域内的子域域名免费转移给下一任获得能力确认的运营机构。
注:该过程可能要求 OID 注册中心改变它的 DNS 域文件记录,以指向新的管理156.2.1.oid-res.org 或者156.16.2.oid-res.org 域内子域域文件的服务器。
转移行为应在得到 OID 注册中心的批准后进行。
5.4 运营机构能力的免除
5.4.1 能力免除的方式
免除运营机构的运营能力时,OID 注册中心应在 OID 公共服务平台网站上发表公开声明,宣布免除该运营机构的运营能力。
注:OID 公共服务平台为 OID 注册中心所运维管理的对外服务网站。
5.4.2 能力免除的内容
运营机构能力免除的内容包括:
a)免除运营机构的运营能力;
b) 终止运营机构所支持 OID 节点的解析服务以及其他与 OID 节点相关的运营服务。
5.4.3 运营机构发起能力免除
如果由运营机构发起能力免除,应:
a)提前6个月通知 OID 注册中心;
b)在结束运营服务时不破坏现有的 ORS 解析服务;
在 OID 注册中心协调下,配合与接收运营机构间的 ORS 解析服务转移工作。
5.4.4 OID 注册中心发起能力免除
OID 注册中心依据 GB/T 35299—2017、本标准和运营机构的声明内容,开展年度审查工作,并责令未通过审查的运营机构实施整改。
若被责令整改的运营机构逾期(从下达整改通知之日起,后延6个月作为运营机构整改时间,超出即为逾期)不执行或者执行后仍不能通过审查,则 OID 注册中心可免除其运营能力,并在 OID 注册中心网站上发布公开声明。运营机构应承担由此所带来的损失。
5.4.5 运营机构能力管理范围
OID 注册中心按照层级进行管理,对其直接授权的 OID 运营机构进行审查和管理。各级 OID 运营机构也应参照本标准,建立相应下级运营机构管理机制,并在授权范围内,对下级 OID 运营机构进行审查和管理,并将结果向上级授权机构和 OID 注册中心进行备案。
6 运营机构的运营要求
6.1 运营基本要求
6.1.1 运营时间
运营机构应保证运营服务一年365天每天24小时不间断,运营时间最短为一年。
6.1.2 技术支持
在提供服务时,运营机构应至少满足以下要求:
a) 应符合 GB/T 26231—2017 的规定,支持数字、字母、中文等多种编码格式的 OID 注册解析服务;
b)NS、DNAME、CNAME 和 NAPTR 资源记录的 DNS 域文件,并符合 GB/T 35299—2017 的附录B规定的 ORS 解析服务规范;
c) 提供所支持 OID 节点的 COID、CINF、OINF 以及 RINF 的 ORS 服务。
6.1.3 安全保障机制
运营机构应具备符合 GB/T 35299—2017 第6章要求的 DNSSEC 安全保障机制。
6.1.4 数据保护
形成文件或服务元素的信息应符合有关主管部门的数据保护要求。
6.1.5 请求验证
当收到6.2所述的 OID 解析服务支持请求时,运营机构应进行正确验证(包括检查是否为正式分配的 OID 子节点),以避免垃圾邮件、欺诈等行为。
解析服务要求
6.2 角运营机构应至少提供以下三种解析服务之一:
a)注册托管服务:
护管理服务。
b)高安全系统对接服务:
务器的 NS 记录在解析过程中不被篡改或攻击。
在此类服务中,运营机构针对子节点所使用的证书采用数字签名技术,因此子节点不需要创建自已的信任锚。
c)普通系统对接服务:
运营机构为所支持 OID 节点的所有被批准的子节点提供指向子节点服务器的 NS 记录,并为新批准的子节点增加(后续维护)DNAME 和 NS 资源记录。子节点维护 NS 资源记录指向服务器的所有域文件(包括任何需要的 XML 文档)。
在此类服务中,子 OID 节点在没有创建自已信任锚的情况下,将无法使用 DNSSEC 技术。
附录A (资料性附录)OID 注册中心联系信息
OID 注册中心的联系信息如下:
机构名称:OID 注册中心
通信地址:北京市安定门东大街一号,1101信箱
邮编:100007
电话:010-64102866
传真:010-64007681
邮箱:oid@cesi.cn
参考文献
[1] GB/T 2659—2000 世界各国和地区名称代码
[2] GB/T 16262.1—2006 信息技术 抽象语法记法一(ASN.1)第1部分:基本记法规范
[3] GB/T 17969.1—2000 信息技术 开放系统互连 OSI 登记机构的操作规程 第1部分:一般规程