數據交換平臺方案_第1頁
數據交換平臺方案_第2頁
數據交換平臺方案_第3頁
數據交換平臺方案_第4頁
數據交換平臺方案_第5頁
已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

數據交換平臺方案2(總18

頁)-CAL-FENGHAI.-(YICAI)-CompanyOne1-CAL-本頁僅作為文檔封面,使用請直接刪除第一章概述 錯誤!未指定書簽。建設背景 錯誤!未指定書簽。應用場景 錯誤!未指定書簽。第二章必要性、可行性及效益分析 錯誤!未指定書簽。必要性分析 錯誤!未指定書簽。可行性分析 錯誤!未指定書簽。效益分析 錯誤!未指定書簽。第三章建設目標、思路及原則 錯誤!未指定書簽。建設目標 錯誤!未指定書簽。建設思路 錯誤!未指定書簽。建設原則 錯誤!未指定書簽。第四章關鍵問題解析 錯誤!未指定書簽。面臨的幾個重要問題 錯誤!未指定書簽。數據交換平臺與業(yè)務應用的關系 錯誤!未指定書簽。第五章總體設計 錯誤!未指定書簽。總體結構 錯誤!未指定書簽。系統(tǒng)邏輯結構 錯誤!未指定書簽。系統(tǒng)技術架構 錯誤!未指定書簽。系統(tǒng)物理結構 錯誤!未指定書簽。第六章數據交換平臺功能設計 錯誤!未指定書簽。交換中心子系統(tǒng) 錯誤!未指定書簽。接入管理子系統(tǒng) 錯誤!未指定書簽。前置機管理子系統(tǒng) 12運行監(jiān)控子系統(tǒng) 錯誤!未指定書簽。系統(tǒng)管理 錯誤!未指定書簽。第七章交換平臺安全設計 錯誤!未指定書簽。第八章本期主題應用開發(fā) 錯誤!未指定書簽。政務資源目錄管理系統(tǒng) 錯誤!未指定書簽。電子業(yè)務統(tǒng)一平臺與其它系統(tǒng)的數據交換 錯誤!未指定書簽。第九章后續(xù)主題應用開發(fā)及拓展 錯誤!未指定書簽。基礎信息庫 錯誤!未指定書簽。領導決策支持系統(tǒng) 錯誤!未指定書簽。網上聯(lián)合/協(xié)同審批 錯誤!未指定書簽。第一章概述1.1應用場景場景一:電子業(yè)務統(tǒng)一平臺與其它單位的信息交換由于各單位信息化進程不同,特別是一些垂直管理單位已經建立起了自己專門的網上辦公系統(tǒng),這些單位如果要接收市公文,都必須通過手工錄入,無法進行信息的自動交換,通過數據交換平臺,結合簡單的接口開發(fā),能使市電子業(yè)務統(tǒng)一平臺與已有業(yè)務系統(tǒng)之間實現信息的自動對接和交換,提高辦事效率,減少人為錯誤。場景三:基礎信息庫基礎信息庫包括:人口基礎信息庫、企業(yè)基礎信息庫、宏觀經濟基礎信息庫、地理基礎信息庫。這些基礎信息是**重要的信息資源,但這些信息分散在各個部門,各個單位獨立存儲,信息不全,也不具備權威性.場景四:領導決策支持科學發(fā)展觀是當前各級**的重要理論指導依據,科學發(fā)展觀必須要求有科學的決策,正確的決策需要有科學準確的數據作為支撐,但現階段大量的數據分散在各個單位業(yè)務系統(tǒng)中,各自通過紙質進行報送,一方面這些數據缺乏準確性和實效性,另一方面不同單位數據之間無法產生內在的聯(lián)系,不利于正確的決策。要建立有效的數據采集和分析系統(tǒng),自動從各單位系統(tǒng)中采集數據,然后通過建立相應的模型進行分析,得出相對準確的結論,比如房地產,涉及國土、稅務、房管、銀行、運輸、電力等。利用數據交換平臺可很好的從不同系統(tǒng)中采集信息,使開發(fā)者不需要關心數據的采集和傳輸問題,只需要解決與決策有關的業(yè)務問題。場景N:……隨著電子業(yè)務的深入,數據交換平臺的利用會越來越多,好比是經濟發(fā)展需要修建高速公路一樣……術語介紹(1)企業(yè)基礎信息工商、國稅、地稅、質監(jiān)等部門涉及到企業(yè)注冊登記、變更、注(吊)銷、年檢、稅務登記、組織機構代碼登記等業(yè)務內容的基礎信息,具有跨部門共享需求的特征。(2)企業(yè)基礎信息交換平臺工商、國稅、地稅、質監(jiān)等部門之間進行企業(yè)基礎信息交換的通訊、傳輸與管理系統(tǒng)。企業(yè)基礎信息交換平臺是指成熟的應用集成和數據交換中間件產品。(3)交換前置機企業(yè)基礎信息交換平臺中與工商、國稅、地稅、質監(jiān)等交換節(jié)點進行信息交換連接的交換前置服務器。(4)信息交換橋接工商、國稅、地稅、質監(jiān)等部門業(yè)務應用信息庫與前置交換信息庫之間信息安全交換的連接通道。(5)企業(yè)基礎信息庫存儲、管理企業(yè)基礎信息的數據庫。(6)前置交換信息庫工商、國稅、地稅、質監(jiān)等部門與企業(yè)基礎信息交換平臺之間共享信息雙向交換的中轉數據庫。(7)業(yè)務數據庫業(yè)務數據庫是指各個委辦局保存業(yè)務數據的數據庫,運行在委辦局的內網中。如稅務部門的稅務征管數據庫,工商部門以“經濟戶口”為主要內容的工商業(yè)務數據。(8)應用系統(tǒng)應用系統(tǒng)是指本項目開發(fā)的部署在各委辦局節(jié)點前置機上的橋接系統(tǒng)、中心數據管理系統(tǒng)、數據比對和整合系統(tǒng)等應用的總稱。(9)中心數據管理系統(tǒng)中心數據管理系統(tǒng)是指本項目開發(fā)的實現交換數據查詢和管理等功能的應用系統(tǒng)。(10)數據比對整合系統(tǒng)數據比對系統(tǒng)是用來加工整理各單位發(fā)送的企業(yè)基礎信息的系統(tǒng)。按照一定的比對規(guī)則和條件,數據比對系統(tǒng)對各部門的信息進行對比,形成完整、統(tǒng)一的XX市基礎信息數據庫。第二章必要性、可行性及效益分析必要性分析在信息化建設過程中,各職能部門通常采用不同的技術和體系結構來構建自身的信息系統(tǒng),雖然為各自業(yè)務發(fā)展起到了很好的促進作用,但各信息系統(tǒng)數據獨立存儲形成一個個信息孤島,使得各業(yè)務系統(tǒng)之間很難實現數據共享,嚴重制約著**各職能部門、業(yè)務系統(tǒng)之間的協(xié)作及工作效率的提升。如何在不改變原有系統(tǒng)的基礎上實現跨平臺數據訪問也成為信息化建設道路上必須思考的一個問題??尚行苑治鰪漠斍艾F狀來看,義義幾個職能部門已經建立起成熟的網上辦公體系,網絡及硬件環(huán)境已經部署,各業(yè)務系統(tǒng)也已經投入使用,各業(yè)務數據對其他系統(tǒng)也有很好的利用價值。在技術上,當前市場已經涌現很多實現數據交換的平臺產品,形成先進的信息交換和共享服務技術體系,能為數據交換平臺的建立提供很好的技術架構。效益分析通過數據交換平臺的建立可以打破當前的“信息孤島”現象,建立不同業(yè)務系統(tǒng)的數據共享平臺,形成**綜合信息庫。同時,通過統(tǒng)一的數據交換平臺實現各業(yè)務系統(tǒng)之間數據交換的單一安全通道,在實現信息共享的基礎上也確保了各自數據信息的安全。從未來發(fā)展的角度看,當前建立數據交換平臺可以為以后新的業(yè)務系統(tǒng)的建設提供標準,一旦標準形成,審批、監(jiān)察等業(yè)務都可以直接利用共享的基礎信息庫數據,從而減少了數據采集的資本投入,也提高了監(jiān)管工作效率和公共服務水平,取得了良好的經濟效益和社會效益。第三章建設目標、思路及原則3.1建設思路要實現各部門的數據共享,必須先建立統(tǒng)一的數據交換平臺,通過交換平臺實現各異構數據庫之間的數據集成,實現原有各業(yè)務系統(tǒng)在數據級集成,保證異構數據庫之間的數據交換與共享。在建立的數據交換平臺基礎上,針對各業(yè)務系統(tǒng)的技術和體系結構,配置各業(yè)務系統(tǒng)的數據交換映射關系,形成各業(yè)務系統(tǒng)的應用。當平臺建立好以后,業(yè)務應用可以任意擴展,添加新的共享數據。3.2建設原則信息交換平臺建設必須遵守以下原則:不影響現有或其它相關信息系統(tǒng)的使用和信息安全;技術要成熟、可靠,在節(jié)約成本投入的前提下確保平臺建設質量;建立一個堅實的系統(tǒng)應用平臺,便于系統(tǒng)的管理和維護,技術易于更新,網絡及業(yè)務規(guī)??梢灾鸩綌U展。統(tǒng)一規(guī)劃,分步實施。第四章關鍵問題解析數據交換平臺能解決什么問題對數據交換平臺的理解有一種誤區(qū),就是有了數據交換平臺不同系統(tǒng)之間的信息交換就可以隨便實現了,而不需要任何編碼;實際上這是不對的。數據交換平臺的應用主要是在異構系統(tǒng)之間的信息交換,但在信息交換過程中交換平臺本身要解決的問題只是一小部分,它本質是一個中間件,面向客戶時屏蔽了很多系統(tǒng)底層的信息,比如網絡的協(xié)議、數據的傳輸安全等,據交換平臺本身不具有業(yè)務本身的處理功能,比如無法自動從某個業(yè)務系統(tǒng)中直接獲取數據信息,只能通過編程把數據從業(yè)務系統(tǒng)中提取出來,再送到數據交換平臺。利用數據交換平臺使開發(fā)過程中不需要關注數據各式轉換、消息的傳輸、數據路由等,只需要關注與業(yè)務本身的數據處理部分。數據交換平臺與業(yè)務應用的關系在電子業(yè)務數據交換平臺中,有些應用系統(tǒng)必須充分利用數據交換平臺,比如資源目錄管理系統(tǒng)、人口基礎信息庫、企業(yè)基礎信息庫的關系、決策支持系統(tǒng)等。這些業(yè)務系統(tǒng)從不同單位的不同系統(tǒng)中獲取數據,數據交換平臺為信息交換和傳遞提供一個安全可靠的通道,不同的應用系統(tǒng)可以公用相同的數據交換平臺,因為數據交換平臺好比是高速公路,可以有不同的車道和車輛,而業(yè)務系統(tǒng)本身有自身的業(yè)務邏輯。所以從功能和應用層次的角度交換平臺力業(yè)務應用。數據交換平臺無法解決實時性的業(yè)務需求假設有A、B兩套完全獨立的系統(tǒng),中間通過數據交換平臺連接,能實現一部信息的交換,若從A系統(tǒng)發(fā)起一個請求查詢B系統(tǒng)的數據,這類應用就是實時性業(yè)務。這類業(yè)務數據交換平臺是無法實現的,因為查詢是針對A系統(tǒng)的數據庫,如果要看到B系統(tǒng)的信息必須B系統(tǒng)在查詢前把信息傳遞到A系統(tǒng),否則無法直接查詢B系統(tǒng)的信息。第五章總體設計系統(tǒng)總體結構(這是東方通的圖)系統(tǒng)邏輯結構業(yè)務系統(tǒng)的資源交換是通過中間件進行交換和共享。其中,發(fā)送模塊負責從業(yè)務系統(tǒng)接收信息、把信息的格式轉換成中間件可識別的格式、和把轉換后的信息發(fā)送給中間件;接收模塊負責從中間件接收信息、把信息的格式轉換成接收系統(tǒng)可識別的格式、和把轉換后的信息發(fā)送給業(yè)務系統(tǒng)。系統(tǒng)物理結構業(yè)務系統(tǒng)通過交換平臺接入點連接業(yè)務系統(tǒng),接入交換平臺的業(yè)務系統(tǒng),需要開發(fā)相應的適配器,如下圖:第六章數據交換平臺功能設計6.1交換中心管理系統(tǒng)6.1.1數據交換標準定義根據對目標系統(tǒng)綜合性應用內容的需求分析,定義出一系列的數據交換標準。這些標準將反映各個應用所需要的數據的結構。同時在標準中定義的還有數據“宿主”位置等信息,表示該塊數據將向哪個業(yè)務系統(tǒng)請求獲得。所有的數據交換標準定義信息,均以XML結構記錄??梢酝ㄟ^數據交換標準定義管理工具完成如下功能:新建標準、修改或刪除標準;維護標準中的屬性,包括數據結構、數據“宿主”位置、缺省過濾條件等;實現對用戶身份識別與管理權限控制;6.1.2數據交換流程定義數據交換是依據數據交換流程實現的,針對不同的數據,需要設定和管理不同的數據流轉過程。該模塊的作用是提供圖形化界面,供給數據交換平臺的管理人員實現數據流轉過程的定義。數據交換流轉過程的描述也采用XML方式。具體功能如下:新建流程、修改或刪除流程維護流程的規(guī)則、數據加工過程和數據路由方式實現對用戶身份識別與管理權限控制6.1.3數據交換標準與內部數據結構的映射管理由于數據交換標準并不知道在具體業(yè)務系統(tǒng)內的相應數據的位置、屬性、名稱等等信息,所以需要在業(yè)務系統(tǒng)內對數據交換標準中的對應項有一個映射關系的定義。這種定義包括數據項與數據項的對應或組合對應(公式化)、數據類型的匹配或轉換關系、數據項位置描述記錄等等。以XML結構保存定義的內容。具體功能包括:數據交換標準定義信息的導入維護數據交換標準與內部數據結構間的映射定義表,包括數據項與數據項的對應或組合對應(公式化)、數據類型的匹配或轉換關系、數據項位置描述記錄等等實現對管理員的身份識別與管理權限控制1.4數據交換流執(zhí)行數據交換流的執(zhí)行是通過應用集成中間件實現的。采用中間件產品可以保證數據交換的高效、安全和可靠地進行。其工作原理是:讀入數據交換流程,根據流程設定,啟動數據交換過程。根據業(yè)務需要,同時可以并發(fā)若干個數據交換流程。當業(yè)務變化時,只需修改數據交換流程定義,就可以實現基于新業(yè)務的數據交換過程,因此系統(tǒng)具有很好的可擴展能力。具體功能如下:接收數據驗證數據分析流程定義根據流程進行數據交互過程數據交互的事務管理日志管理和交換數據存儲消息隊列管理實現對管理員的身份識別與管理權限控制接入管理系統(tǒng)接入點注冊在接入點向信息交換平臺注冊時,信息交換平臺會自動檢測接入點提供的屬性信息是否正確,只有正確后,才可以注冊,接入點才可以接入信息交換平臺。接入點配置由于有很大一部分的業(yè)務系統(tǒng)早已開發(fā)完成,且采用的數據庫不同,有Sybase、Oracle、SQLServer、Access等等,各個業(yè)務系統(tǒng)根據實際需要,挑選可共享的數據,定制不同的共享接入點,將共享接入點發(fā)布到數據交換平臺上;也可以根據業(yè)務系統(tǒng)自身的不同的數據種類定制不同的共享接入點,將共享接入點發(fā)布到數據交換平臺上。這樣就最大限度的提供了各自業(yè)務系統(tǒng)數據的共享,也保證了各業(yè)務系統(tǒng)數據的安全。共享接入點的管理員可以根據需要設置本接入點的類型(只能收、只能發(fā)、接收都可)、本節(jié)點只接收那種信息類型,如果管理員本身是接入點的創(chuàng)建者,還可以設置本接入點的管理員帳號。接入點維護(一)新增接入點根據各個業(yè)務系統(tǒng)的實際需要,系統(tǒng)管理員可以增加新的接入點,和建立新接入點的管理員帳號。為了便于管理和資源的充分利用,規(guī)定一個單位或部門只有一個共享(單位或部門內部共享)接入點(因為多個業(yè)務系統(tǒng)可以通過一個接入點接入交換信息平臺).如果要新增接入點,由使用單位或部門提出書面申請,經系統(tǒng)平臺管理員審核同意后,統(tǒng)一由系統(tǒng)平臺管理員新增接入點,同時由系統(tǒng)平臺管理員設置新增接入點的相關信息(二)修改接入點因為各個單位、部門的業(yè)務系統(tǒng)的數據種類是變化的,且用戶的要求也是變化的,所以共享接入點的管理員要根據需求實時來修改其共享接口,滿足其他用戶、單位、部門對數據的需求。共享接入點的管理員先查詢到要修改的接口,然后對接口的關鍵字及其他屬性進行修改,但接入點的唯一標識(比接入點編號)不允許修改.修改后的共享接口在數據交換平臺上能立即反映出來,以便其他單位、部門使用。(三)刪除接入點如果共享接入點的管理員認為其定制的共享接入點已沒有使用意義或已被新的的共享接入點替代,由接入點的管理員提出書面申請,經數據交換平臺系統(tǒng)管理員(接入點的創(chuàng)建者)審核通過后,統(tǒng)一由交換平臺系統(tǒng)管理員進行刪除。共享接入點的管理員只能申請刪除自己管理的共享接入點,在共享接入點刪除后,數據交換平臺記錄刪除日志,并刪除與它有關的在數據交換服務器(JMS)的隊列.刪除接入點的信息要在數據交換平臺監(jiān)控上立即反映出來,以便其他單位、部門不再向它發(fā)送信息。(四)查詢接入點根據需要,可以按類型、狀態(tài)查詢各個接入點的情況,可以統(tǒng)計各個接入點的類型、狀態(tài)(是否有效、是否已刪除)。交換前置子系統(tǒng)交換前置子系統(tǒng)的作用**職能部門配置交換前置機,成為與信息交換總線相連接的橋梁,同時也是與部門內部業(yè)務系統(tǒng)及業(yè)務信息庫相隔離的“堡壘”。在部門前置機上安裝前置交換數據庫、應用適配器和信息交換軟件,用于實現信息的發(fā)送和接收。交換前置子系統(tǒng)的部署部門交換前置機系統(tǒng)邏輯結構如下圖所示。(1)操作系統(tǒng)部門交換前置機的操作系統(tǒng)一般采用Windows2003Server或Linux。(2)前置交換數據庫部門交換前置機安裝SQLServer/MySQL數據庫作為部門前置交換信息庫。(3)應用適配器系統(tǒng)部門交換前置機安裝應用適配器系統(tǒng)。應用適配器系統(tǒng)負責自動從部門前置交換信息庫提取數據發(fā)送到信息交換總線,同時,從信息交換總線上獲取信息并存儲到部門交換信息庫。部門交換前置機上的應用適配器系統(tǒng)還實現部門業(yè)務信息庫與部門交換信息庫之間的信息交換橋接功能。(4)信息交換軟件部門交換前置機安裝消息中間件產品作為信息交換軟件系統(tǒng),與中心交換服務器的信息交換軟件共同構成信息交換總線。交換橋接子系統(tǒng)交換橋接系統(tǒng)的作用交換平臺的交換橋接子系統(tǒng)指由部門業(yè)務應用數據庫(或文件等數據)到前置交換數據庫(或文件等數據)之間的信息交換橋接接口,以完成兩個數據庫(或文件等數據)之間的在線實時交換的系統(tǒng)。之所以采用橋接系統(tǒng)是為了保護業(yè)務系統(tǒng)的安全性和獨立性,信息交換平臺通過交換前置機與業(yè)務系統(tǒng)相連,在前置機上建立交換庫,用于存儲各節(jié)點向外發(fā)布的信息和從其他節(jié)點交換過來的信息。橋接系統(tǒng)的實現可以利用集成中間件提供的編程接口,但業(yè)務系統(tǒng)接口的編程是必不可少的,必須像適配器提供一個透明的數據提供源??紤]到業(yè)務系統(tǒng)的復雜情形,有時并不一定是提供數據接口,也可以是文件的各式,提供給前置交換系統(tǒng),再通過交換平臺的進行傳遞。橋接系統(tǒng)還包括把數據交換到目的系統(tǒng)的情形。比如把A系統(tǒng)的數據通過交換平臺傳遞到B系統(tǒng),那么B系統(tǒng)在接收這些數據時也需要利用橋接系統(tǒng)編寫相應的適配器。交換橋接系統(tǒng)的分工界面交換系統(tǒng)從源到目的都涉及不同單位、不同網絡、不同架構的異構業(yè)務系統(tǒng),除了在組織協(xié)調大量的工作外,在分工界面上也應清晰。因為數據交換平臺不是萬能的,在數據交換過程中涉及不少的編程工作,必須有業(yè)務單位和業(yè)務系統(tǒng)開發(fā)商的配合。以下圖為例:交換平臺從某部門的業(yè)務系統(tǒng)獲取數據后,傳送到中心數據庫,再通過中心數據庫分發(fā)到三個不同的業(yè)務系統(tǒng),這里至少涉及4個不同的系統(tǒng):首先數據源提供系統(tǒng)必須把數據送入到前置機的數據,或者放在本地由數據交換平臺去抓取。數據交換平臺無法從業(yè)務系統(tǒng)中去獲取數據,因為它不知道業(yè)務系統(tǒng)的數據結構和邏輯,比如數據交換平臺并不知道OA系統(tǒng)中一份公文的數據保存在哪些表,流程現在是什么狀態(tài),從安全的角度也不應該由數據交換平臺直接抓取。正確的做法是業(yè)務系統(tǒng)根據要求把數據提取出來放到某個位置(數據庫或者文件系統(tǒng)),交換系統(tǒng)適配器去獲得這些數據。其次,接收的目的系統(tǒng),在獲取到數據后也要對數據進行解析放入到自己的系統(tǒng)中,否則數據交換平臺不知道該把數據放在什么位置,即使知道也不安全。所以,從分工界面來說,數據交換與業(yè)務系統(tǒng)有著密切的關心,必須有業(yè)務系統(tǒng)的支持才能實現信息的交換。運行監(jiān)控平臺傳輸監(jiān)控傳輸監(jiān)控的主要任務是對交換平臺本身和流過交換平臺的數據包進行觀察與控制。傳輸監(jiān)控包括如下幾個方面:(1)對數據流量和狀態(tài)的查詢、統(tǒng)計與審計;(2)對信息交換平臺自身運行狀態(tài)的查詢和監(jiān)控;(3)對信息交換平臺的遠程監(jiān)控。數據流量和狀態(tài)的監(jiān)控,首先是對于所有通過信息交換平臺進行交換的數據總量的把握,其次是對每個通過信息交換平臺的數據包狀態(tài)的微觀把握。通過監(jiān)控功能,可以了解在指定時間內按照進入/轉出、目的地/來源地、數據量大小等項目進行查詢和統(tǒng)計,從而實現對總量的把握;通過對數據狀態(tài)(例如等待處理、正在進行、處理完畢、回執(zhí)收到、處理中斷等)的監(jiān)控,可以追蹤某一個指定數據的狀態(tài)。對信息交換平臺自身運行狀態(tài)的查詢和監(jiān)控,是為了確認信息交換平臺自身的運行是否正常。查詢和監(jiān)控的對象主要是構成共享平臺的各類軟件運行實體(例如進程、隊列等)。以進程為例,監(jiān)控的主要操作包括查詢進程狀態(tài)、停止進程、重新啟動進程等。對信息交換平臺的遠程監(jiān)控,是指通過監(jiān)控命令的交換,對系統(tǒng)中的遠端信息交換平臺部件進行上述監(jiān)控。由于信息交換平臺的運行記錄不僅是進行監(jiān)控的重要依據,還是進行審計的重要基礎,因此根據監(jiān)控的功能設計,必須實現相應的日志機制。前置節(jié)點運行監(jiān)控中心數據交換平臺通過網絡連接了許多不同的節(jié)點,通過監(jiān)控系統(tǒng)能對分布在不同物理位置的前置交換系統(tǒng)狀態(tài)進行必要的監(jiān)控,及時發(fā)現異常的監(jiān)控節(jié)點。數據庫運行監(jiān)控數據交換平臺涉及中心數據庫,前置節(jié)點數據庫等多套數據庫系統(tǒng),通過監(jiān)控系統(tǒng)能實時了解各節(jié)點數據運行的狀態(tài),能通過圖示的方式進行提醒。適配器監(jiān)控監(jiān)控平臺對橋接服務實行數據傳輸量監(jiān)控,速率監(jiān)控,歷史數據統(tǒng)計等監(jiān)控管理,對有關交換的各種組件運行狀態(tài)及日志情況,可以非常方便的進行監(jiān)控及查詢。系統(tǒng)管理接入編碼管理接入點編號是由交換信息平臺統(tǒng)一分配給各個使用單位或部門。各個使用單位或部門要接入信息交換平臺,必須先申請接入點編號。獲得接入點編號后,必須要先進行接入點注冊,然后才可以通過接入點接入到交換信息平臺。接入點編號規(guī)則參考如下:A.編號長度為九位(數據的長度預留20位:如果以后要加市的,在原來基礎上前面加多倆位,依此類推:加省、);B.位數的意義:第一、二位代表區(qū);第三、四位代表單位類型;最后五位流水號。比如:00 00 00000區(qū)單位類型流水號數據備份及恢復數據交換平臺涉及大量數據的存儲,需要有良好的數據存儲機制確保數據的安全,避免數據丟失。用戶管理數據交換平臺作為一套專門的信息交換系統(tǒng),具有完善的用戶管理體系,能創(chuàng)建不同權限、不同角色的用戶帳號,對系統(tǒng)內的信息進行查看和訪問。日志管理管理員能查看系統(tǒng)不同類型的日志,對系統(tǒng)的運行狀態(tài)進行監(jiān)控,及時發(fā)現運行過程中出現的問題。并提供日志審核的功能。第七章交換平臺安全設計威脅與風險分析交換系統(tǒng)的業(yè)務特點和信息的敏感性決定了系統(tǒng)可能承受來自各個方面的攻擊,如犯罪團伙的破壞,黑客的惡意攻擊。信息交換平臺系統(tǒng)的安全性應從**專網的網絡安全中總體考慮,包括入侵檢測、防病毒系統(tǒng)、防火墻系統(tǒng)在內的安全措施由XX市**專網統(tǒng)一考慮。本實施方案中重點考慮系統(tǒng)在應用、數據交換、數據管理以及系統(tǒng)管理方面的安全問題。(1)信息安全信息安全指信息內容在采集、存取、處理、使用和傳輸中的機密性、完整性、可用性和不可否認性,以及確保信息在系統(tǒng)主體的可控性和可審計性等特征的系統(tǒng)辨別、控制、策略和過程。主要威脅和風險包括:偽裝、系統(tǒng)入侵、通信監(jiān)聽、數據篡改、否認和拒絕服務等。(2)安全管理安全管理主要威脅和風險包括:(1)管理不當造成的口令及密鑰丟失和泄露;(2)制度遺漏造成的系統(tǒng)無序運行、系統(tǒng)災難;(3)人員管理漏洞;安全審計不力或無審計等。安全需求分析為了使數據系統(tǒng)能夠有效應對以上所描述的安全威脅和風險,切實保障系統(tǒng)的安全,必須從組織管理、技術保障、政策環(huán)境、標準體系、人才培養(yǎng)等方面著手,形成有效的安全防護能力、隱患發(fā)現能力和應急反應能力,為系統(tǒng)建立可靠的安全運行環(huán)境,切實保障系統(tǒng)的安全。從應用安全和信息安全需求來分析,重要的是要解決全網統(tǒng)一的身份鑒別,要解決數據的完整性、數據的訪問控制和授權,以及敏感信息的機密性。從安全管理需求來分析,要考慮規(guī)章制度的完善、安全策略的制定、系統(tǒng)人員的安全培訓等,特別要考慮到基層人員計算機應用水平還不高,必須加強安全管理和人員培訓,與技術保障緊密結合,形成一套比較完備的交換系統(tǒng)的安全保密體系。因此,系統(tǒng)應用安全要重點做好以下幾方面的工作,同時也是安全方案需要解決的問題:(1)解決信息的備份問題。(2)解決信息交換平臺的統(tǒng)一身份鑒別問題。(3)解決信息交換平臺的信息資源管理,信息分類訪問控制和分組共享(即什么人可以訪問什么信息和哪些人可以共享哪些信息)問題,實現全系統(tǒng)的有效訪問控制。(4)解決系統(tǒng)敏感數據的加密問題,特別是重要信息的多級安全保護;采用數字簽名和各種安全審計手段,解決關鍵操作的抗抵賴問題。(5)解決內部人員濫用權力,有意犯罪,越權訪問機密信息或惡意篡改等問題。(6)解決系統(tǒng)安全運行的管理問題。身份認證和授權管理設計為了保證信息的合法訪問,建立統(tǒng)一的認證網關和授權管理系統(tǒng)。在本系統(tǒng)中,主要有兩類操作涉及到身份

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論