feat: 更新CC码监管方案业务版文档,新增摘要、UGC专项、直播专项、存量处置、误判申诉、水印嵌入、CC码生命周期、组织保障等章节;同步macode到cccode重命名及其他代码变更

This commit is contained in:
freedakgmail
2026-07-20 22:25:40 +08:00
parent 9f1e2d0a21
commit eb4a82a877
76 changed files with 2600 additions and 2122 deletions
+49 -49
View File
@@ -9,7 +9,7 @@
## 引言
本需求文档定义 TCS-IPTVTrusted Content System for IPTV)内容可信锁定系统的功能性与非功能性需求。系统通过"MA码(监管身份)+ 哈希码(技术指纹)"双锚定机制,在 CP(内容供应商)、IPTV 集成播控平台、运营商(分发网络)三方现有系统之上建立一层"可信身份映射层",实现 IPTV 内容"审过即锁定,锁定即通行,通行可追溯"。
本需求文档定义 TCS-IPTVTrusted Content System for IPTV)内容可信锁定系统的功能性与非功能性需求。系统通过"CC码(监管身份)+ 哈希码(技术指纹)"双锚定机制,在 CP(内容供应商)、IPTV 集成播控平台、运营商(分发网络)三方现有系统之上建立一层"可信身份映射层",实现 IPTV 内容"审过即锁定,锁定即通行,通行可追溯"。
本系统的核心约束是:**不替代三方现有系统**,仅在关键节点(送审、入库、分发、播放)以最小侵入方式嵌入校验能力,并通过映射层统一对接。
@@ -23,8 +23,8 @@
| CP | Content Provider | 内容供应商 |
| 播控平台 | — | IPTV 集成播控平台 |
| 运营商 | — | IPTV 分发网络运营方(如中国电信、中国移动) |
| MA码 | — | 监管身份主键,由广电总局/省局签发(如网络剧片发行许可证号/备案号) |
| CTID | Content Twin ID | 内容孪生标识,由 MA码+哈希+版本+Merkle根 构成的唯一标识 |
| CC码 | — | 监管身份主键,由广电总局/省局签发(如网络剧片发行许可证号/备案号) |
| CTID | Content Twin ID | 内容孪生标识,由 CC码+哈希+版本+Merkle根 构成的唯一标识 |
| 文件哈希 | File Hash | SHA-256 算法,比特级敏感,精确锁定某版本文件 |
| 感知哈希 | Perceptual Hash | aHash/dHash/pHash,容忍转码压缩,跨格式识别同一内容 |
| Merkle Tree | — | 分段聚合哈希树,用于多集/长内容的分段定位 |
@@ -39,7 +39,7 @@
| 角色 | 描述 | 核心职责 |
|------|------|----------|
| 监管方 | 广电总局 / 省级广电局 | 签发 MA码、注册哈希、验真查询、映射管理、应急下架 |
| 监管方 | 广电总局 / 省级广电局 | 签发 CC码、注册哈希、验真查询、映射管理、应急下架 |
| CP | 内容供应商 | 生产内容、计算哈希、送审申报、注册本方映射 |
| 播控平台 | IPTV 集成播控方 | 送审验真、合规审核、转码授权、EPG编排、注册本方映射、执行下架指令 |
| 运营商 | IPTV 分发网络方 | CDN注入校验、EPG发布、终端播放、数据上报、注册本方映射、执行下架指令 |
@@ -72,24 +72,24 @@
1. WHEN CP 提交送审申报,THE 系统 SHALL 接收节目信息(标题、集数、时长、分辨率)、片花、海报、剧本及哈希值包。
2. WHEN 哈希值包提交成功,THE 系统 SHALL 将哈希存证至可信数据空间并返回唯一送审流水号。
3. WHEN CP 提交的内容哈希在可信数据空间中已存在,THE 系统 SHALL 拒绝重复申报,并将该申报关联至已存在哈希对应的原 MA码。
3. WHEN CP 提交的内容哈希在可信数据空间中已存在,THE 系统 SHALL 拒绝重复申报,并将该申报关联至已存在哈希对应的原 CC码。
4. THE 系统 SHALL 仅接收哈希值包,且 SHALL NOT 要求 CP 上传原始内容文件。
5. IF 哈希值包格式不完整(缺少文件哈希或 Merkle根),THEN THE 系统 SHALL 拒绝申报并提示缺失字段。
---
### 需求 3MA码签发与强绑定(监管端)
### 需求 3CC码签发与强绑定(监管端)
**User Story:** 作为监管方,我希望在审核通过后签发 MA码并将其与送审哈希包强绑定,以便建立内容的合法监管身份。
**User Story:** 作为监管方,我希望在审核通过后签发 CC码并将其与送审哈希包强绑定,以便建立内容的合法监管身份。
#### 验收标准
1. WHEN 监管方对送审内容审核通过,THE MA码签发引擎 SHALL 签发 MA码(网络剧片发行许可证号或备案号)。
2. WHEN MA码签发,THE 系统 SHALL 将 MA码与送审哈希包以 1:1 关系写入可信数据空间,且该绑定 SHALL NOT 可被解绑。
3. THE 系统 SHALL 仅允许监管节点调用 MA码签发功能(issueMA);IF 非监管节点调用,THEN THE 系统 SHALL 拒绝并返回权限错误。
4. WHEN MA码签发完成,THE 系统 SHALL 向 CP 发放"MA码+哈希证书"。
5. WHILE 内容未取得 MA码及哈希证书,THE 系统 SHALL NOT 允许该内容进入播控平台审核流程。
6. WHEN MA码绑定写入,THE 系统 SHALL 记录签发方、签发日期、MA类型、内容标题、集数等内容主表信息。
1. WHEN 监管方对送审内容审核通过,THE CC码签发引擎 SHALL 签发 CC码(网络剧片发行许可证号或备案号)。
2. WHEN CC码签发,THE 系统 SHALL 将 CC码与送审哈希包以 1:1 关系写入可信数据空间,且该绑定 SHALL NOT 可被解绑。
3. THE 系统 SHALL 仅允许监管节点调用 CC码签发功能(issueMA);IF 非监管节点调用,THEN THE 系统 SHALL 拒绝并返回权限错误。
4. WHEN CC码签发完成,THE 系统 SHALL 向 CP 发放"CC码+哈希证书"。
5. WHILE 内容未取得 CC码及哈希证书,THE 系统 SHALL NOT 允许该内容进入播控平台审核流程。
6. WHEN CC码绑定写入,THE 系统 SHALL 记录签发方、签发日期、MA类型、内容标题、集数等内容主表信息。
---
@@ -99,8 +99,8 @@
#### 验收标准
1. WHEN CP 向播控平台送审(提交 MA码、送审文件、授权链文件),THE 验真模块 SHALL 计算送审文件哈希。
2. WHEN 送审文件哈希与可信数据空间中 MA码绑定的哈希匹配,THE 系统 SHALL 确认为正版过审内容并允许进入内容审核流程。
1. WHEN CP 向播控平台送审(提交 CC码、送审文件、授权链文件),THE 验真模块 SHALL 计算送审文件哈希。
2. WHEN 送审文件哈希与可信数据空间中 CC码绑定的哈希匹配,THE 系统 SHALL 确认为正版过审内容并允许进入内容审核流程。
3. IF 送审文件哈希与绑定哈希不匹配,THEN THE 系统 SHALL 直接退回该送审,并标记为"疑似版本替换"。
4. WHEN 验真执行,THE 系统 SHALL 通过哈希验真接口查询可信数据空间,返回 valid、bound_hash、submitted_hash、match、version 等字段。
@@ -114,20 +114,20 @@
1. WHEN 送审文件验真通过,THE 播控平台 SHALL 对内容执行合规审核(政治、色情、暴力等维度)。
2. WHEN 内容审核通过且需要转码,THE 系统 SHALL 由授权转码中心执行转码,并在转码后重新计算各版本(如 H.264/H.265/4K/HD/SD)文件哈希。
3. WHEN 转码版哈希生成,THE 系统 SHALL 将转码版哈希与 MA码绑定并写入可信数据空间,且 SHALL 与原母版哈希建立父子关系。
4. THE 系统 SHALL 允许同一 MA码绑定多个转码版哈希记录,各转码版 SHALL 共享同一 MA码但拥有独立哈希记录。
3. WHEN 转码版哈希生成,THE 系统 SHALL 将转码版哈希与 CC码绑定并写入可信数据空间,且 SHALL 与原母版哈希建立父子关系。
4. THE 系统 SHALL 允许同一 CC码绑定多个转码版哈希记录,各转码版 SHALL 共享同一 CC码但拥有独立哈希记录。
---
### 需求 6:EPG编排与编码映射(播控端)
**User Story:** 作为播控平台,我希望在保留自有审核流水号的同时建立其与 MA码、哈希的映射关系,以便对接监管而不改造现有系统。
**User Story:** 作为播控平台,我希望在保留自有审核流水号的同时建立其与 CC码、哈希的映射关系,以便对接监管而不改造现有系统。
#### 验收标准
1. WHEN 内容纳入 EPGTHE 播控平台 SHALL 保留其自有审核流水号。
2. WHEN 内容入库,THE 系统 SHALL 在可信数据空间建立"播控流水号 ↔ MA码 ↔ 文件哈希 ↔ 转码版哈希"的映射关系。
3. WHEN 播控平台向运营商分发内容,THE 系统 SHALL 要求分发数据携带 MA码及哈希证书;IF 未携带,THEN THE 系统 SHALL 拒绝分发。
2. WHEN 内容入库,THE 系统 SHALL 在可信数据空间建立"播控流水号 ↔ CC码 ↔ 文件哈希 ↔ 转码版哈希"的映射关系。
3. WHEN 播控平台向运营商分发内容,THE 系统 SHALL 要求分发数据携带 CC码及哈希证书;IF 未携带,THEN THE 系统 SHALL 拒绝分发。
4. THE 播控平台 SHALL 仅能管理本方(broadcast)的映射记录。
---
@@ -139,7 +139,7 @@
#### 验收标准
1. WHEN 运营商接收播控平台分发的内容并准备注入 CDN,THE 注入校验模块 SHALL 计算注入文件哈希。
2. WHEN 注入文件哈希与可信数据空间中 MA码绑定的哈希匹配,THE 系统 SHALL 允许注入 CDN 并生成分发编码。
2. WHEN 注入文件哈希与可信数据空间中 CC码绑定的哈希匹配,THE 系统 SHALL 允许注入 CDN 并生成分发编码。
3. IF 注入文件哈希与绑定哈希不匹配,THEN THE 系统 SHALL 拒绝注入,触发告警并退回播控平台,同时暂停该内容分发。
4. WHEN 注入成功,THE 系统 SHALL 在可信数据空间注册运营商(operator)映射记录(分发编码、CDN端点)。
@@ -160,35 +160,35 @@
### 需求 9:统一维度数据上报与聚合
**User Story:** 作为监管方,我希望三方播放与业务数据以 MA码为统一维度聚合,以便获得口径一致的可信数据。
**User Story:** 作为监管方,我希望三方播放与业务数据以 CC码为统一维度聚合,以便获得口径一致的可信数据。
#### 验收标准
1. WHEN 运营商上报播出数据,THE 系统 SHALL 以 MA码为统一维度组织数据。
2. THE 可信数据空间 SHALL 按 MA码聚合 CP 播放量、播控审核量、运营商分发量,并保证各方数据口径一致。
3. WHEN 数据聚合完成,THE 系统 SHALL 提供按 MA码查询的统一数据视图。
1. WHEN 运营商上报播出数据,THE 系统 SHALL 以 CC码为统一维度组织数据。
2. THE 可信数据空间 SHALL 按 CC码聚合 CP 播放量、播控审核量、运营商分发量,并保证各方数据口径一致。
3. WHEN 数据聚合完成,THE 系统 SHALL 提供按 CC码查询的统一数据视图。
---
### 需求 10:全生命周期监管查询(监管端)
**User Story:** 作为监管方,我希望通过监管大屏按 MA码查询内容全链路状态,以便实现精准溯源。
**User Story:** 作为监管方,我希望通过监管大屏按 CC码查询内容全链路状态,以便实现精准溯源。
#### 验收标准
1. WHEN 监管方按 MA码查询,THE 监管大屏 SHALL 返回内容当前所在播控平台、当前所在运营商 CDN、当前哈希版本是否最新。
2. WHEN 监管方查询内容历史,THE 系统 SHALL 返回该 MA码的历史版本变更记录。
3. THE 监管大屏 SHALL 支持监管方按 MA码穿透查询三方系统的对应编码。
1. WHEN 监管方按 CC码查询,THE 监管大屏 SHALL 返回内容当前所在播控平台、当前所在运营商 CDN、当前哈希版本是否最新。
2. WHEN 监管方查询内容历史,THE 系统 SHALL 返回该 CC码的历史版本变更记录。
3. THE 监管大屏 SHALL 支持监管方按 CC码穿透查询三方系统的对应编码。
---
### 需求 11:违规应急下架(监管端)
**User Story:** 作为监管方,我希望下发单一 MA码下架指令即可触发全网下架,以便实现秒级应急响应而无需逐层人工翻译。
**User Story:** 作为监管方,我希望下发单一 CC码下架指令即可触发全网下架,以便实现秒级应急响应而无需逐层人工翻译。
#### 验收标准
1. WHEN 监管方下发"下架 MA码 第XXX号"指令,THE 系统 SHALL 解析该 MA码并查询其绑定的所有三方编码及 CDN端点。
1. WHEN 监管方下发"下架 CC码 第XXX号"指令,THE 系统 SHALL 解析该 CC码并查询其绑定的所有三方编码及 CDN端点。
2. WHEN 下架指令解析完成,THE 系统 SHALL 自动将指令翻译为播控平台下架(审核流水号)与运营商下架(分发编码、CDN资源)的执行动作。
3. THE 系统 SHALL 在接收下架指令后秒级同步至全网三方系统,且 SHALL NOT 要求人工逐层翻译。
4. THE 系统 SHALL 仅允许监管方下发应急下架指令;播控平台与运营商 SHALL 仅执行指令而无下架发起权限。
@@ -201,7 +201,7 @@
#### 验收标准
1. WHEN 内容发生任意帧级变动导致哈希变化,THE 系统 SHALL 判定原 MA码与哈希的绑定断裂。
1. WHEN 内容发生任意帧级变动导致哈希变化,THE 系统 SHALL 判定原 CC码与哈希的绑定断裂。
2. WHEN 绑定断裂,THE 系统 SHALL 在版本变更表中记录变更原因、原哈希、新哈希,并将 reaudit_required 置为 true。
3. WHEN 单集内容被替换,THE 系统 SHALL 通过 Merkle Tree 重新计算该集哈希并定位被篡改的具体集数,且 SHALL NOT 要求全量重审。
4. WHILE 重审未通过,THE 系统 SHALL NOT 允许变更后的内容进入分发流程。
@@ -210,12 +210,12 @@
### 需求 13:跨省复用快速准入
**User Story:** 作为 CP,我希望在一省过审后凭 MA码+哈希证书在其他省份快速准入,以便降低跨省复用的边际成本。
**User Story:** 作为 CP,我希望在一省过审后凭 CC码+哈希证书在其他省份快速准入,以便降低跨省复用的边际成本。
#### 验收标准
1. WHEN CP 持 A省签发的 MA码+哈希证书向 B省播控平台送审,THE 系统 SHALL 仅要求提交 MA码与哈希证书,且 SHALL NOT 要求重新提交内容文件。
2. WHEN B省播控平台发起准入查询,THE 系统 SHALL 验证 MA码真实有效、哈希与原过审版一致、且内容不在黑名单中。
1. WHEN CP 持 A省签发的 CC码+哈希证书向 B省播控平台送审,THE 系统 SHALL 仅要求提交 CC码与哈希证书,且 SHALL NOT 要求重新提交内容文件。
2. WHEN B省播控平台发起准入查询,THE 系统 SHALL 验证 CC码真实有效、哈希与原过审版一致、且内容不在黑名单中。
3. WHEN 三重校验通过,THE 系统 SHALL 允许 B省播控平台快速准入,并将内容审核简化为合规性抽检。
4. WHEN B省准入完成,THE 系统 SHALL 生成 B省审核流水号并注册对应映射关系。
@@ -227,10 +227,10 @@
#### 验收标准
1. THE 系统 SHALL 仅允许监管方(广电总局/省局)执行签发 MA码、注册哈希、验真查询、映射管理、应急下架全部操作。
2. THE 系统 SHALL 允许播控平台执行验真查询、本方映射管理、执行下架指令;且 SHALL NOT 允许其签发 MA码、注册哈希、发起下架。
3. THE 系统 SHALL 允许运营商执行验真查询、本方映射管理、执行下架指令;且 SHALL NOT 允许其签发 MA码、注册哈希、发起下架。
4. THE 系统 SHALL 允许 CP 在送审时注册哈希、执行自查验真、管理本方映射;且 SHALL NOT 允许其签发 MA码或发起下架。
1. THE 系统 SHALL 仅允许监管方(广电总局/省局)执行签发 CC码、注册哈希、验真查询、映射管理、应急下架全部操作。
2. THE 系统 SHALL 允许播控平台执行验真查询、本方映射管理、执行下架指令;且 SHALL NOT 允许其签发 CC码、注册哈希、发起下架。
3. THE 系统 SHALL 允许运营商执行验真查询、本方映射管理、执行下架指令;且 SHALL NOT 允许其签发 CC码、注册哈希、发起下架。
4. THE 系统 SHALL 允许 CP 在送审时注册哈希、执行自查验真、管理本方映射;且 SHALL NOT 允许其签发 CC码或发起下架。
5. WHEN 任意角色尝试越权操作,THE 系统 SHALL 拒绝该操作并返回权限错误。
---
@@ -245,21 +245,21 @@
2. IF CDN注入阶段哈希不匹配,THEN THE 系统 SHALL 拒绝注入、告警播控平台并暂停该内容分发。
3. IF 终端抽检阶段哈希不匹配,THEN THE 系统 SHALL 断流、切换备用源并上报异常日志。
4. WHEN 内容发生剪辑/修改,THE 系统 SHALL 要求重新计算哈希、提交变更申请并触发重新审核。
5. WHEN CP 以同一哈希换壳重发,THE 系统 SHALL 识别哈希已存在并拒绝重复申报,同时关联原 MA码。
5. WHEN CP 以同一哈希换壳重发,THE 系统 SHALL 识别哈希已存在并拒绝重复申报,同时关联原 CC码。
---
### 需求 16:可信数据空间存证与智能合约
**User Story:** 作为系统,我希望通过联盟链与智能合约管理 MA码、哈希与映射的存证,以便保证数据不可篡改与可信。
**User Story:** 作为系统,我希望通过联盟链与智能合约管理 CC码、哈希与映射的存证,以便保证数据不可篡改与可信。
#### 验收标准
1. THE 可信数据空间 SHALL 维护内容主表、哈希绑定表、三方编码映射表、版本变更表四类核心数据结构。
2. THE 智能合约 SHALL 提供 issueMA(签发)、registerMapping(注册映射)、verifyHash(哈希校验)核心方法。
3. WHEN registerMapping 被调用,IF 对应 MA码尚未签发,THEN THE 系统 SHALL 拒绝注册映射。
3. WHEN registerMapping 被调用,IF 对应 CC码尚未签发,THEN THE 系统 SHALL 拒绝注册映射。
4. THE 系统 SHALL 通过 Merkle Tree 存储多集内容的分段哈希,并支持按集定位篡改。
5. THE 可信数据空间 SHALL 保证已写入的 MA码与哈希绑定记录不可篡改。
5. THE 可信数据空间 SHALL 保证已写入的 CC码与哈希绑定记录不可篡改。
---
@@ -270,8 +270,8 @@
#### 验收标准
1. THE 系统 SHALL 提供哈希上链接口(POST /api/v1/content/register),供 CP 提交标题、集数、各集文件哈希、Merkle根、感知哈希、时长、分辨率、CP媒资ID,并返回送审流水号与状态。
2. THE 系统 SHALL 提供哈希验真接口(GET /api/v1/content/verify),供播控/运营商按 MA码与文件哈希查询并返回 valid、bound_hash、submitted_hash、match、version、转码版列表。
3. THE 系统 SHALL 提供映射查询接口(GET /api/v1/content/mappings),供应急下架按 MA码查询三方编码映射与 CDN端点。
2. THE 系统 SHALL 提供哈希验真接口(GET /api/v1/content/verify),供播控/运营商按 CC码与文件哈希查询并返回 valid、bound_hash、submitted_hash、match、version、转码版列表。
3. THE 系统 SHALL 提供映射查询接口(GET /api/v1/content/mappings),供应急下架按 CC码查询三方编码映射与 CDN端点。
4. THE 系统 SHALL 对接口调用进行身份鉴权(如 Bearer Token)。
---
@@ -300,7 +300,7 @@
#### 验收标准
1. THE 系统 SHALL 保证 MA码与哈希的绑定记录一经写入不可篡改、不可解绑。
1. THE 系统 SHALL 保证 CC码与哈希的绑定记录一经写入不可篡改、不可解绑。
2. THE 系统 SHALL 保证哈希计算在 CP 本地完成,原始内容文件 SHALL NOT 上传至可信数据空间。
3. THE 系统 SHALL 对所有关键操作(签发、注册、验真、下架)进行链上存证以支持审计。
@@ -311,10 +311,10 @@
| 类别 | 内容 |
|------|------|
| 约束 | 不替代三方现有系统,仅建立"可信身份映射层" |
| 约束 | MA码签发权与应急下架发起权仅归监管方 |
| 约束 | MA码与哈希 1:1 强绑定,不可解绑 |
| 约束 | CC码签发权与应急下架发起权仅归监管方 |
| 约束 | CC码与哈希 1:1 强绑定,不可解绑 |
| 假设 | 三方系统具备在关键节点集成哈希计算SDK与API调用的能力 |
| 假设 | 广电总局备案系统可对接 MA码签发与哈希绑定 |
| 假设 | 广电总局备案系统可对接 CC码签发与哈希绑定 |
| 依赖 | 联盟链/分布式账本基础设施可用 |
| 依赖 | 授权转码中心具备转码后哈希重算与上链能力 |