YD/T 2847-2015.System data interface specification for mobile Internet malicious code monitoring an disposal.
1范围
YD/T 2847规定了移动互联网恶意程序监测与处置管理平台的平台架构、平台功能要求,并定义了平台相关接口的接口流程和消息上报格式。
YD/T 2847适用于国家互联网应急协调组织、移动通信运营企业等机构对移动互联网恶意程序事件的监测与处置。
2术语、定义和缩略语
2.1术语和定义
下列术语和定义适用于本文件:
2.1.1
受控事件Controlled Events
用户感染恶意程序后向控制端通信的事件。
2.1.2
传播事件Spread Events
用户下载恶意程序或者恶意程序传播的事件。
2.1.3
X接口X Interface
国家互联网应急协调组织侧移动互联网恶意程序监测与处置管理平台(MVCC)与运营商的移动互联网恶意程序监测与处置管理网关(MVCG)之间的接口。
2.2缩略语
下列缩略语适用于本文件:
HTTPS Hypertext Transfer Protocol over Secure Socket Layer HTTP的安全版
IF Interface 接口
IP Internet Protocol 互联网协议
3移动互联网恶意程序与处置管理平台
3.1平台架构
图1为移动互联网恶意程序监测与处置通用架构图,国家互联网 应急协调组织侧移动互联网恶意程序监测与处置管理平台(MVCC)用来实时接收运营商报送移动互联网恶意程序事件,并通过运营商的移动互联网恶意程序监测与处置管理网关(MVCG)把相关恶意程序的最终命名、处置方案及规则发送给运营商发送。