互联星空技术规范--互联星空中心系统分册.docx
《互联星空技术规范--互联星空中心系统分册.docx》由会员分享,可在线阅读,更多相关《互联星空技术规范--互联星空中心系统分册.docx(54页珍藏版)》请在三一办公上搜索。
1、互联星空技术规范v1.0互联星空中心系统分册中国电信集团公司2003-3目录1编制说明52解释权53引用标准和文献54名词术语65CHINAVNET互联星空计划介绍85.1互联星空计划的内涵85.2互联星空计划的市场定位85.3互联星空计划服务的功能85.4SP的分类96互联星空系统总体简介97互联星空中心系统117.1概述117.1.1全国中心117.1.2虚拟省级中心127.2网络结构127.3系统性能要求137.3.1系统容量137.3.2认证授权137.3.3服务目录管理147.3.4计费帐务管理147.4系统安全要求147.4.1网络和主机安全要求147.4.2应用安全要求147.4
2、.3数据安全要求148应用系统概述158.1应用系统设计原则158.2功能分布说明158.3门户建设168.3.1互联星空门户168.3.2SP自服务门户188.3.3管理门户198.4业务管理268.4.1认证授权268.4.2计费及支付268.4.3帐务278.4.4结算278.4.5漫游管理278.4.6交易网关278.5系统管理288.5.1安全管理288.5.2配置管理288.5.3系统监控288.5.4备份/恢复288.5.5日志管理289主要功能及流程描述289.1开户299.1.1网上开户(注册)299.1.2营业厅开户299.1.3客服开户299.2认证授权299.2.1一点
3、认证概述309.2.2流程描述319.3计费/支付359.3.1关于服务、服务项目的定义369.3.2按次收费方式369.3.3包时段收费方式399.3.4包次收费方式439.3.5按时长收费方式459.3.6按流量收费方式479.3.7专用客户端的代收费方式509.4帐务519.4.1对帐519.4.2优惠519.4.3出帐529.5结算529.5.1省间结算529.5.2与SP的结算529.6时钟同步521 编制说明本规范为中国电信集团公司企业规范,用于规定建设互联星空中心系统的技术框架和要求。2 解释权本规范由中国电信集团广州研发中心起草,本规范的解释权属于中国电信集团。3 引用标准和文
4、献下列标准所包含的条文,通过本标准的引用而构成本标准的条文。在标准出版时,所示版本均为有效。所有标准都会被修改,使用本标准的各方应探讨使用下列标准最新版本的可能性。l RFC1738 统一资源定位器(URL)l RFC 2068超文本传输协议 HTTP/1.1l RFC 2109 HTTP状态管理机制l RFC 2145 HTTP版本号的使用和解释l RFC 1521 BASE64算法l RFC 1851 3DES算法l RFC 1852 SHA算法l IETF SSL V1.1 (1996.1) 安全套接层 Secure Socket Layerl ChinaVnet互联星空业务规范书(试行
5、) 20024 名词术语互联星空系统中国电信建设的支撑互联星空业务运营的系统,该系统是一套分布式的系统,在多个省(市)进行建设。互联星空中心系统互联星空系统的一部分,由集团公司统一维护。该系统逻辑上分为两个部分:全国中心和虚拟省级中心。其中,全国中心供全国运营中心机构使用,提供全国漫游、对帐、结算管理和全国性互联星空业务管理功能;虚拟省级中心供不独立建设互联星空系统的省使用,为之提供该省的互联星空业务管理功能。全国中心可以供SP接入,也可以发展用户,这部分互联星空运营功能集可以作为一个特殊的省级中心看待。互联星空省级中心互联星空系统的一部分,由省(市)独立建设和维护,提供该省的互联星空业务管理
6、功能。PG(Payment Gateway)支付网关。使用虚拟省级中心开展业务的省需要建设一个省级的PG系统,提供该省互联星空用户的费用支付及其它相关功能。PG系统连接该省的相关业务支撑系统,为虚拟省级中心提供一个统一的接口。PG系统至少支持宽带接入帐号、窄带接入帐号和电话号码三种支付方式中的任意一种。交易网关虚拟省级中心的一个功能模块,负责与各省PG系统交互,实现代收费的接入帐号的认证、扣费和状态管理等功能。SP(Service Provider)加入到互联星空计划,提供收费服务的服务提供商。互联星空用户在互联星空系统中注册,使用互联星空服务的互联网用户,简称为用户。一点认证SP系统建立对互
7、联星空系统的信任联系。用户只要通过互联星空系统的认证,即可自由地访问SP提供的收费服务,而不需要再次输入SP系统的认证信息;通过与互联星空系统之间的通讯,SP系统也可以确保该用户是合法用户,从而为之提供服务。接入SP与中国电信签约后,需要对其原有系统进行改造,与某个互联星空系统实现互通,为用户提供一点认证等服务、实现与中国电信对帐结算等功能。这个过程称为SP接入互联星空系统。SP归属的省级中心SP接入某省级中心或全国中心(全国中心作为特殊的省级中心看待),则称该省级中心为SP归属的省级中心。用户归属的省级中心互联星空用户归某个省级中心或全国中心(全国中心作为特殊的省级中心看待)管理,该省级中心
8、称为用户归属的省级中心。漫游当互联星空用户访问SP服务时,如果用户归属的省级中心与SP归属的省级中心不同,称为漫游。与网络接入层的漫游概念不同,本规范中漫游特指应用层的漫游,与用户接入网络的物理地域无关。绑定用户指定其拥有的某个接入帐号(如163窄带接入帐号、宽带接入帐号、固话号码等)为其互联星空帐号付费的过程。支付帐号用户绑定成功后,该接入帐号称为用户的支付帐号。帐户余额用户预付款项的金额,可以通过充值的方式增加帐户余额。支付将用户使用收费服务所产生的费用在其帐户余额中扣除或在支付帐号累加的过程。SSL(Security Socket Layer)安全套接层,是面向连接的一种互联网应用层协议
9、,用于通讯过程中保证客户端和服务端的数据完整性和保密性。SOAP(Simple Object Access Protocol)简单对象访问协议,是Web服务技术的核心技术之一,用于Web服务调用的XML消息表示。NTP(NetWork Time Protocol)网络时钟协议。5 ChinaVnet互联星空计划介绍以下从互联星空计划的内涵、市场定位及其服务的功能等方面进行简单介绍。有关互联星空计划业务方面的介绍,详见ChinaVnet互联星空业务规范书(试行)。5.1 互联星空计划的内涵充分利用中国电信的用户资源、网络资源、应用支撑平台资源、营销网络、客户服务和宣传渠道等资源,营造互联网产业良
10、性发展的生态环境,积极推动互联网产业链的可持续发展,创造互联网服务新的商业模式,通过聚合SP的内容和应用,为中国电信互联网用户提供丰富多彩的信息应用服务,实现用户、ISP和SP的多方共赢。5.2 互联星空计划的市场定位ChinaVnet互联星空业务是中国电信在互联网应用层面的业务,中国电信将通过自营和聚合SP的内容和应用向用户提供统一的基于中国宽带互联网的多样化、个性化的互联网内容和应用服务。5.3 互联星空计划服务的功能ChinaVnet互联星空计划将实现“一点接入,全网服务”、“一点认证,全网通行”和“一点结算,全网收益”。1) 一点接入,全网服务各SP 可以通过接入中国电信集团公司或各省
11、、直辖市公司的互联星空系统,实现向ChinaNet全网范围内的用户提供收费的内容和应用服务。2) 一点认证,全网通行ChinaVnet用户只需要进行一次应用层认证,就可享受互联星空系统所有SP提供的内容和应用服务。3) 一点结算,全网收益为使各SP 方便地获取其全网性业务的收益,中国电信向SP 提供单点结算服务。5.4 SP的分类按SP的服务范围,可以将SP划分为以下两类:l 地方性SP。与某个省签约的SP称为地方性SP。地方性SP提供的内容服务只能供该省的互联星空用户访问,其服务目录信息可以在该省级中心的门户上展现。l 全国性SP。与集团公司或代表集团公司的省公司签约的SP称为全国性SP。全
12、国性SP提供的内容服务可以供全国范围的互联星空用户访问,其服务目录信息可以在全国中心的门户上展现。如果SP是与代表集团公司的省公司签约,则其服务目录信息也可以在该省的省级中心门户上展现。按SP是否使用互联星空提供的计费功能,可以将SP划分为以下两类:l 自计费SP。自计费SP由互联星空系统提供认证和代收费服务,SP负责提供应用服务内容并计费。l 代计费SP。代计费SP由中国电信互联星空系统提供认证、计费和代收费服务,SP负责提供应用服务内容。6 互联星空系统总体简介中国电信互联星空系统采用“两级应用系统”的架构模式进行建设。第一级为全国中心,第二级为省级中心。全国中心为各省级中心提供漫游转发、
13、对帐、结算等业务管理功能,从而使SP获得“一点接入,全网服务”、“一点结算,全网收益”等服务,使用户获得“一点认证,全网通行”的服务;全国中心同时也提供全国性互联星空业务的运营管理功能。省级中心各自管理本省的互联星空业务。目前已经建设本省互联星空系统的省,需要对现有系统进行改造,使之遵循互联星空技术规范v1.0省级中心分册。没有建设本省互联星空系统的省,共同使用集团公司统一建设的“虚拟省级中心”。“虚拟省级中心”物理上集中建设,系统由全国运营中心统一维护;逻辑上区分不同的省,各省业务管理人员可以通过“虚拟省级中心”独立开展本省业务。虚拟省级中心与省级中心逻辑上处于同一层次,需要遵循互联星空技术
14、规范v1.0省级中心分册。本文以下提及省级中心时,如无特殊说明,则同时也指虚拟省级中心;反之不成立。使用虚拟省级中心的省需要各自建设一个PG系统,通过与各省的相关业务支撑系统(如宽窄带系统、固话系统、帐务系统等)的交互,为虚拟省级中心提供统一的接口(接口遵循互联星空技术规范v1.0PG系统分册),实现各省用户费用支付的功能。全国中心与省级中心使用相同的二级域名提供互联星空服务,具体规定参见ChinaVnet互联星空业务规范书(试行)。全国中心与虚拟省级中心建设在同一个网络平台、硬件平台和数据库平台上。互联星空系统的总体结构及与其它相关系统的关系如图61所示。图61 互联星空相关系统总体结构示意
15、图7 互联星空中心系统7.1 概述互联星空中心系统包括两个组成部分:全国中心和虚拟省级中心。7.1.1 全国中心全国中心负责各省级中心之间的漫游数据转发,同时为各省级中心提供对帐、结算等服务。全国中心同时也提供运营管理功能,可以发展互联星空用户,开展互联星空业务,提供互联星空中心门户。SP可以直接与中国电信集团公司总部签约,接入全国中心,相关人员可以通过全国中心该类SP进行管理。接入到全国中心的SP均为全国性SP,其提供的服务可以供全国的互联星空用户使用。7.1.2 虚拟省级中心虚拟省级中心为各省相关人员提供该省的互联星空业务管理功能,同时也提供该省独立的互联星空门户,其门户界面必须符合集团公
16、司对省级互联星空门户界面的相关规定。SP与某个省签约,接入该省的省级中心, 则成为该省的SP。该SP系统与该省的虚拟省级中心对接,由该省进行管理。SP提供的服务目录信息可以在该虚拟省级中心门户中展现,SP提供的服务只能供该省的互联星空用户使用。省也可以代表全国中心与SP签约,该SP则成为全国性SP。该SP系统与该省的虚拟省级中心对接,由该省进行管理。该SP提供的服务目录可以在该虚拟省级中心门户上展现,同时也在全国中心门户上展现。该SP的服务可以供全国的互联星空用户使用。7.2 网络结构互联星空中心系统的网络结构示意图如图71所示。全国中心通过专网与省级中心互连,为用户和SP提供相关服务;虚拟省
17、级中心通过专网与省级PG系统互连,实现用户使用电信接入帐号进行支付的功能;同时,全国中心、虚拟省级中心通过互联网与SP系统相连。互联星空中心系统中门户服务区域通过互联星空中心系统出口路由器与互联星空中心系统中的认证、计费、结算等核心应用区域相连。图71中标明的防火墙和交换机设备需要提供负载分担和冗余备份功能。防火墙设备需要配置安全策略以提供高度的安全性能。图71 互联星空中心系统网络结构示意图7.3 系统性能要求7.3.1 系统容量1) 系统应具备支持500万注册用户的能力。2) 具备处理千万级帐单的能力7.3.2 认证授权1) 认证平均响应时间=3秒,漫游认证平均相应时间99.99%。7.3
18、.3 服务目录管理1) 支持百万级的服务内容个数2) 实时的服务授权7.3.4 计费帐务管理1) 计费的平均响应时间=4秒,漫游计费的平均响应时间=6秒。2) 支持付费接口的扩展。将来支持银行、手机等多种收费接口。3) 支持千万条/每月的帐单生成和处理。7.4 系统安全要求7.4.1 网络和主机安全要求1) 应严格控制系统的访问权限;2) 应建立冗余备份机制,防止单点故障;3) 应具备抵御恶意攻击和防病毒的能力;4) 应对主机系统进行安全加固;5) 应对网络系统划分VLAN,减少网络冲突和广播风暴;6) 应提供对网络设备和主机的监控手段。7.4.2 应用安全要求1) 应对SP进行身份验证,防止
19、非法SP的恶意攻击;2) 应提供详细的操作日志;3) 应建立基于角色的权限分配机制;4) 应提供应用运行状态的监控手段。7.4.3 数据安全要求1) 应确保数据在传输过程中不被窃取、不可篡改;2) 应建立安全的数据存储机制,保证数据的完整性;3) 应通过各种技术手段保证敏感数据不外泄;4) 应建立安全的数据备份策略。8 应用系统概述8.1 应用系统设计原则互联星空中心系统是一个长期不间断运行的、高可靠性、高处理能力 、可扩展性强的广域网环境下的业务支撑系统。因此,该系统在应用系统设计和实施等方面应从先进性、稳定性、安全性、开放性和可扩展性等几方面进行综合考虑。本系统在应用软件设计上应遵循如下原
20、则:l 先进的系统设计。该系统应采用面向对象的、构件化的系统设计和实现方法进行应用软件的设计和程序开发;l 贯彻统一的原则。该系统在全网范围内应采用统一的数据字典、统一的编码体系、统一的文件格式标准和统一的数据接口标准;l 高度的可靠性和稳定性。系统应具有很强的容错、容灾能力,完善的系统纠错恢复安全机制和自动诊断告警能力;l 可扩充、扩展性。该系统的主机平台、网络平台、数据库平台等应具有良好的可扩充性(升级能力)。系统的应用软件设计方案应充分考虑可扩展性,数据模型的设计要充分考虑系统将来可能的扩展和业务的变动,以适应业务的迅速发展;l 可伸缩性。该系统在软件设计时应具有伸缩性很强的体系结构,以
21、能够适应业务的不断发展和用户规模的扩大。l 高安全性。系统安全是保证互联网应用正常开展和运营的必备条件,在系统设计中,要从多个层次全面保证系统的整体安全。8.2 功能分布说明下表列出全国中心和虚拟省级中心各自提供的功能,其中,表示提供该功能。全国中心虚拟省级中心互联星空门户频道和目录个性化用户自服务SP自服务门户管理门户用户管理SP管理服务/内容目录频道管理查询统计业务管理认证授权计费管理帐务结算漫游管理交易网关系统管理8.3 门户建设8.3.1 互联星空门户8.3.1.1 频道和目录针对不同类型的内容服务提供不同的频道,向用户提供集成多种服务的门户。支持频道的动态创建、修改、删除。门户应该能
22、够提供方便快捷的检索功能,帮助用户更快地找到所需要的内容和服务。8.3.1.2 个性化个性化对于吸引用户再次访问网站具有非常重要的作用,在互联星空门户中应该实现如下个性化功能:1) 个性化规则定制2) 服务门户内容个性化3) 个性化广告4) 个性化内容推送8.3.1.3 用户自服务互联星空门户为用户提供自服务功能。用户自服务主要包括以下功能:1) 查询帐单。用户可以查询自己的消费总额和明细。2) 投诉。用户在享受服务时可能会由于不可抗拒因素而导致享受中断或结束。例如,在看了10分钟电影时发生网络断线。用户应该有一个服务的反馈渠道。3) 更改订阅服务。用户可以取消对自动延续的包时段服务的订阅。4
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 星空 技术规范 中心 系统 分册
链接地址:https://www.31ppt.com/p-1939310.html