国家标准计划《数据基础设施 用户身份管理和接入要求》由 TC609(全国数据标准化技术委员会)归口 ,主管部门为国家数据局。
主要起草单位 北京交通大学 、北京化工大学 、北京物资学院 、中国移动通信集团有限公司 、中国电信集团有限公司 、中国联合网络通信集团有限公司等 。
| 35 信息技术、办公机械 |
| 35.240 信息技术应用 |
目的:本文件旨在规定数据基础设施用户身份服务的参与方、管理对象和身份信息构成,以及用户身份注册认证业务流程、用户身份对接接口要求、管理和安全要求,用于指导数据基础设施涉及的接入主体、接入连接器、平台的用户身份注册认证、核验注销等工作。
意义: 1)夯实身份基础,支撑数据流通可信运行 统一的数字身份体系为数据资源安全流转和业务协同提供权威可信的身份依据,是开展身份认证、行为授权、数据溯源的前提。
2)提升跨域互操作性,打破“信息孤岛” 本文件推动跨地域、跨行业、跨平台的身份认证与信息互认,构建多级节点间的信任链路,实现身份数据的统一治理与共享调用。
3)加强安全可控能力,防范身份风险事件 通过多因素认证、身份全生命周期管理等机制,增强身份管理系统对伪冒登录、越权操作、违规访问的抵御能力,提升整体网络空间安全水平。
4)支撑法定监管和行业治理需要 标准化身份构成与认证流程,有助于数据基础设施参与方落实国家对于实名制、隐私保护和数据安全的合规要求,提升监管部门对身份行为的可控性与可追溯性。
5)推动数字经济基础能力现代化 数字身份作为数字经济的核心资源之一,本文件为可信身份的广泛应用提供技术规范与支撑,服务于政务服务、产业互联、数字贸易、智慧城市等多场景落地。
本文件规定了数据基础设施用户身份服务的参与方、管理对象和身份信息构成,规范了用户身份注册认证业务流程、用户身份对接接口要求、管理和安全要求。 主要技术内容包括: 1 范围 2 规范性引用文件 3 术语和定义 4 缩略语 5 总体要求 6 身份信息构成 7 身份注册认证流程 8 接口对接要求 9 管理与安全要求 附录 A 返回码定义 附录 B 可信身份凭证结构 附录 Token 结构 附录 D 报文样例