| 标准编号 | GB/T 47690-2026 (GB/T47690-2026) | | 中文名称 | 网络安全技术 国家网络身份认证公共服务 应用接入要求 | | 英文名称 | Cybersecurity technology - Public service for national network identity authentication - Requirements for application access | | 行业 | 国家标准 (推荐) | | 中标分类 | L80 | | 国际标准分类 | 35.030 | | 字数估计 | 14,116 | | 发布日期 | 2026-05-25 | | 实施日期 | 2026-12-01 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 47690-2026: 网络安全技术 国家网络身份认证公共服务 应用接入要求
GB/T 47690-2026 英文版: Cybersecurity technology - Public service for national network identity authentication - Requirements for application access
ICS 35.030
CCSL80
中华人民共和国国家标准
网络安全技术 国家网络身份认证
公共服务 应用接入要求
2026-05-25发布
2026-12-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
1 范围
本文件确立了国家网络身份认证公共服务平台的应用接入总体框架、接入方式,提出了支撑应用接
入的软件控件,规定了应用接入的要求。
本文件适用于国家网络身份认证公共服务平台的应用接入。
4 缩略语
下列缩略语适用于本文件。
APP:应用程序(Application)。
5 概述
5.1 应用接入总体框架
国家网络身份认证公共服务平台,是指国家根据法定身份证件信息,统一建设的,为自然人提供申
领网号、网证以及进行身份核验等服务的信息系统。
接入机构应用系统(以下简称“接入应用”)与国家网络身份认证公共服务平台(以下简称“公共服务
平台”)对接框架如图1所示。
接入应用包括服务端和客户端两部分。
公共服务平台通过应用接入管理系统、应用安全管理系统实现应用的接入和管理。其中,应用接入
管理系统负责接入机构及接入应用的授权和管理,应用安全管理系统负责接入机构及接入应用的鉴权
及证书的管理。
接入应用通过安全接入设备或安全接入平台等连接公共服务平台。
图1 应用接入总体框架
5.2 接入机构
接入机构是拥有接入应用所有权或运营权的组织机构:
a) 公共服务平台支持政府机构、事业单位、社会组织、企业等多种类型的机构接入;
b) 一个接入机构可申请多个接入应用对接。
5.3 接入应用客户端
公共服务平台支持APP、小程序、网页、应用终端等多种类型的应用客户端接入,支持安卓、苹果、
鸿蒙等多种操作系统,接入应用客户端展示的二维码示例见附录A。
5.4 接入网络
公共服务平台支持互联网、政务外网、专线等多种网络类型接入。
5.5 安全连接方式
接入应用与公共服务平台安全连接方式包括安全接入设备连接和安全接入平台连接。
a) 安全接入设备连接方式:接入应用通过安全接入设备与公共服务平台连接。安全接入设备出
厂时安装公共服务平台签发的设备证书。接入机构部署安全接入设备,向公共服务平台在线
申请并安装机构证书。通过安全接入设备,接入应用与公共服务平台建立安全可靠的业务访
问通道。
b) 安全接入平台连接方式:接入应用通过安全接入平台与公共服务平台连接。接入机构向公共
服务平台在线申请机构证书,并安装在安全接入平台上。安全接入平台可安装公共服务平台
签发的多个机构证书。通过安全接入平台提供的相关接口,接入应用与安全接入平台之间建
立安全可靠的业务访问通道;通过安全接入设备,安全接入平台与公共服务平台建立安全可靠
的业务访问通道。
5.6 支撑控件
应用接入时可使用以下支撑控件:
a) 人脸活体图像采集控件:可集成在接入应用客户端,通过活体检测、图像质量评估、加密、签名
等方式,采集到符合要求的人脸图像;
b) 身份信息安全采集控件:可集成在接入应用客户端,通过加密、签名等方式,实现身份信息采集
时的安全;
c) 国家网络身份认证客户端调用控件:可集成在接入应用客户端,与国家网络身份认证客户端进
行交互。
6 接入要求
6.1 接入应用基本要求
接入应用应符合以下基本要求:
a) 在国家互联网基础资源管理系统(ICP/IP地址/域名信息备案管理系统)、全国互联网安全管
理服务平台等备案;
b) 提供接入机构名称、统一社会信用代码等信息及相关资质证明材料;
c) 提供接入应用名称、接入应用类型等信息,以及相关证明文件;
d) 明确应用场景并评估服务量(日认证总量、并发量);
e) 接入机构主体、接入机构名称、接入应用名称、接入应用运营关系、应用场景和服务量等发生变
化时,告知公共服务平台进行调整;
f) 在申请的需求范围内使用,不向第三方提供服务。
6.2 接入应用技术要求
接入应用应符合以下技术要求:
a) 通过安全接入设备或安全接入平台等连接公共服务平台;
b) 按照公共服务平台相关技术接口要求进行联调测试及发布;
c) 使用符合公共服务平台技术要求的人脸活体图像采集控件和身份信息安全采集控件;
d) 符合GB/T 42573中相关技术要求。
6.3 接入应用安全要求
接入应用安全应符合以下安全......
英文网页English: GB/T 47690-2026相关标准:
|