中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目招標(biāo)文件_第1頁
中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目招標(biāo)文件_第2頁
中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目招標(biāo)文件_第3頁
中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目招標(biāo)文件_第4頁
中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目招標(biāo)文件_第5頁
已閱讀5頁,還剩92頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目

二期項目(系統(tǒng)建設(shè))

(招標(biāo)編號:ZZ21433032)

招標(biāo)文件

廣東志正招標(biāo)

二。一四年十二月

目錄

第一部分投標(biāo)邀請函.......................................................................2

第二部分用戶需求書.......................................................................6

第三部分投標(biāo)人須知......................................................................32

(一)總則...............................................................................33

(二)招標(biāo)文件...........................................................................36

(三)投標(biāo)文件的編制.....................................................................38

(四)投標(biāo)文件的遞交.....................................................................43

(五)開標(biāo)與評標(biāo).........................................................................45

(六)授予合同...........................................................................53

第四部分合同書格式......................................................................61

第五部分投標(biāo)文件格式......................................................................70

自查表......................................................................................71

1.商務(wù)評審自查表........................................................................71

2.技術(shù)評審自查表.......................................................................71

商務(wù)篇.....................................................................................72

表5-1投標(biāo)函.............................................................................73

表5-2法定代表人證明書/法定代表人授權(quán)書.................................................74

表5-3中小企業(yè)聲明函(投標(biāo)供應(yīng)商為中小企業(yè)時適用).....................................76

表5-4開標(biāo)一覽表.........................................................................77

表5-5詳細(xì)報價清單.......................................................................78

表5-6投標(biāo)商務(wù)響應(yīng)與招標(biāo)文件差異一覽表..................................................80

表5-7重要指標(biāo)響應(yīng)表.....................................................................81

表5-8投標(biāo)人差不多情形...................................................................82

表5-9項目負(fù)責(zé)人/項目經(jīng)理/技術(shù)負(fù)責(zé)人簡歷表...............................................85

表5-10售后服務(wù)情形表....................................................................86

表5-11擬為本項目實施要緊人員情形表......................................................87

表5-122018年以來完成的同類項目一覽表...................................................88

表5-13投標(biāo)保證金退還說明格式............................................................89

表5-14中標(biāo)服務(wù)費承諾書..................................................................90

技術(shù)篇.....................................................................................91

表5-15所投產(chǎn)品(功能模塊)技術(shù)指標(biāo)與招標(biāo)文件差異一覽表................................91

表5-16中山市交通運輸從業(yè)人員服務(wù)平臺系統(tǒng)建設(shè)方案.......................................93

表5-17測試和驗收方案....................................................................94

表5-18售后服務(wù)打算......................................................................95

表5-19培訓(xùn)方案..........................................................................96

第一部分投標(biāo)邀請函

投標(biāo)邀請函

廣東志正招標(biāo)(以下簡稱“采購代理機構(gòu)”)受中山市經(jīng)濟和信息化局(以下簡稱“采購人”)的

托付,對中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目(系統(tǒng)建設(shè))進行公布招標(biāo)采購。歡迎符合資

格條件的潛在投標(biāo)人投標(biāo)。

一、招標(biāo)編號:ZZ21433032;

二、采購表編號:工貿(mào)(14)0085;

三、資金來源:財政資金;

四、項目名稱:中山市政務(wù)數(shù)據(jù)交換中心核心平臺建設(shè)二期項目(系統(tǒng)建設(shè))

五、項目內(nèi)容及需求:(采購物資的名稱、范疇及要緊內(nèi)容及要求)

1.項目內(nèi)容:中山市政務(wù)數(shù)據(jù)交換中心核心平臺系統(tǒng)建設(shè),本項目預(yù)算為:人民幣425.25萬元。

2.簡要技術(shù)要求或招標(biāo)項目的性質(zhì):詳見招標(biāo)文件第二部分“用戶需求書”的采購項目內(nèi)容;

3.本次采購物資(服務(wù))必須是產(chǎn)自中華人民共和國境內(nèi)的物資(服務(wù)),合格的投標(biāo)人應(yīng)對所有

招標(biāo)物資和服務(wù)進行報價,不承諾只對部分物資和服務(wù)投標(biāo)報價;

4.本項目不承諾提交備選方案;

5.該項目招標(biāo)文件進行公示,公示期自2014年12月09日至2014年12月15日五個工作日,請在

中山市政府采購網(wǎng)(:〃zhongshancz.gov.cn/cgzx/)下載。(注:依照《廣東省實施

〈中華人民共和國政府采購法〉方法》第三十五條的規(guī)定,供應(yīng)商認(rèn)為招標(biāo)文件的內(nèi)容損害其權(quán)益

的,能夠在公示期間或者自期滿之日起七個工作日內(nèi)以書面形式(加蓋單位公章,咨詢或

或電郵形式無效)向采購人或者政府采購代理機構(gòu)提出質(zhì)疑)。

六、投標(biāo)人資格要求:

1.投標(biāo)人應(yīng)具備《政府采購法》第二十二條規(guī)定的條件;

⑴具有獨立承擔(dān)民事責(zé)任的能力;

⑵具有良好的商業(yè)信譽和健全的財務(wù)會計制度;

⑶具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;

(4)有依法繳納稅收和社會保證資金的良好記錄;

⑸參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;

(6)法律、行政法規(guī)規(guī)定的其他條件。

2.具有獨立承擔(dān)民事責(zé)任能力的在中華人民共和國境內(nèi)注冊的企業(yè)法人,并獨立于采購人和采購代

理機構(gòu);

3.須具有有效的省級軟件企業(yè)認(rèn)定證書;

4.投標(biāo)人近三年內(nèi)(即從2018年12月至本招標(biāo)公告公布之日起,投標(biāo)人成立不足三年的可從成立

之日起算)無行賄犯罪記錄,由投標(biāo)人營業(yè)執(zhí)照住宅地或業(yè)務(wù)發(fā)生地人民檢察院出具《行賄犯罪

檔案查詢告知函》的原件(復(fù)印件無效)。

5.本項目不同意聯(lián)合體投標(biāo);

6.投標(biāo)人須在招標(biāo)代理機構(gòu)登記且購買了招標(biāo)文件。

注:報名時提供:有效營業(yè)執(zhí)照副本原件和復(fù)印件(需加蓋公章)、省級軟件企業(yè)資質(zhì)證書原件和復(fù)印

件(需加蓋公章)、中山市售后服務(wù)機構(gòu)資料原件和復(fù)印件(需加蓋公章)和授權(quán)托付人本人身份證復(fù)

印件(需加蓋公章)及原件。

購買招標(biāo)文件。符合投標(biāo)人資格要求的投標(biāo)人即可購買招標(biāo)文件。(購買招標(biāo)文件的單位,均被

視為已充分明白得本公告的有關(guān)要求,采購人及采購代理均無責(zé)任承擔(dān)其是否符合合格投標(biāo)人條件而引

起的一切后果)。

七、潛在投標(biāo)人應(yīng)當(dāng)在2014年12月09日至2014年12月15日期間(每天上午8:30?11:30,下午

2:30?5:30)(公休節(jié)假日除外)到廣東志正招標(biāo)中山分公司(詳細(xì)地址:中山市東區(qū)中山四

路亨尾大街3號軟件園東園區(qū)2樓20室)購買招標(biāo)文件,招標(biāo)文件每套售價200元(人民幣),

售后不退。

八、遞交投標(biāo)文件時刻:2014年12月31日下午2:30至3:00。

九、投標(biāo)截止時刻:2019年12月31日下午3:00。

十、開標(biāo)評標(biāo)時刻:2014年12月31日下午3:00。

十一、投標(biāo)文件遞交地點:中山市東區(qū)中山四路亨尾大街3號軟件園東園區(qū)2樓20室(廣東志正招標(biāo)

中山分公司)。

十二、開標(biāo)評標(biāo)地點:中山市東區(qū)中山四路亨尾大街3號軟件園東園區(qū)2樓20室。

十三、投標(biāo)人必須按招標(biāo)文件要求提交相應(yīng)的投標(biāo)保證金(詳細(xì)內(nèi)容請參閱招標(biāo)文件中的相關(guān)內(nèi)容)。

投標(biāo)保證金的有關(guān)事項按投標(biāo)人須知的相關(guān)規(guī)定執(zhí)行。

十四、采購人和采購代理機構(gòu)將不承擔(dān)投標(biāo)人預(yù)備投標(biāo)文件和遞交投標(biāo)文件以及參加本次投標(biāo)活動所發(fā)

生的任何成本或費用。

十五、采購人、采購代理機構(gòu)的名稱、地址和聯(lián)系方式。

1.采購人聯(lián)系方式

采購人名稱:中山市經(jīng)濟和信息化局

聯(lián)系人:陳先生

電話/p>

2.采購代理機構(gòu)聯(lián)系方式

采購代理機構(gòu)名稱:廣東志正招標(biāo)(://tender,gd.gov.cn)

聯(lián)系人:王先生

中山分公司地址:中山市東區(qū)中山四路亨尾大街3號軟件園東園區(qū)2樓20室

電話88808187

傳真/p>

電子郵箱:tender_zs@

廣東志正招標(biāo)

2014年12月08日

第二部分用戶需求書

總則

1.本項目所建議的設(shè)備的性能應(yīng)達到或超過參考指標(biāo)表中所列技術(shù)指標(biāo)。投標(biāo)人應(yīng)注意該表的值僅列

出了最低限度。投標(biāo)人在響應(yīng)建議中必須列出具體數(shù)值。假如投標(biāo)人只注明“符合”或“滿足”,

將被視為“不符合”。

2.中標(biāo)人承包及負(fù)責(zé)招標(biāo)文件對中標(biāo)人要求的一切事宜及責(zé)任。包括項目實施方案、物資供貨、軟件

提供、集成、運輸、保管、安裝、調(diào)試、驗收、培訓(xùn)及相關(guān)服務(wù)等。

3.本項目為交鑰匙項目,除中標(biāo)人在投標(biāo)文件中明確外,中標(biāo)人不得以任何方式轉(zhuǎn)包或分包本工程項

目。

4.本項目不同意聯(lián)合體投標(biāo)。

5.在招標(biāo)文件中凡有“★”標(biāo)識的內(nèi)容條款被視為重要的響應(yīng)要求、技術(shù)指標(biāo)要求和性能要求。投標(biāo)

人必須對此作出回答并完全滿足這些要求不能夠顯現(xiàn)任何負(fù)偏離,假如顯現(xiàn)負(fù)偏離則將被視為無效

投標(biāo)。

6.參數(shù)中帶有“▲”號標(biāo)識的項目為重點評標(biāo)項目,投標(biāo)人必須對該標(biāo)識項目按照要求進行真實應(yīng)答

描述。假如投標(biāo)人只注明"符合”或“滿足”,將被視為“不符合從而可能導(dǎo)致嚴(yán)峻阻礙評標(biāo)結(jié)果。

1.項目概述

1.1.項目名稱

中山市政務(wù)數(shù)據(jù)交換中心建設(shè)核心平臺二期項目

1.2.項目性質(zhì)

擴建

1.3.項目建設(shè)單位

中山市經(jīng)濟和信息化局

1.4.項目建設(shè)內(nèi)容

1.4.1.拓展建設(shè)政務(wù)數(shù)據(jù)交換中心核心平臺

1.4.1.1.新增數(shù)據(jù)服務(wù)類子系統(tǒng)

數(shù)據(jù)是整個核心平臺的業(yè)務(wù)核心和治理核心,核心平臺作為市級的政務(wù)數(shù)據(jù)交換中心,本期拓展

建設(shè)的首要任務(wù)確實是增加核心平臺數(shù)據(jù)方面的功能。依照一期已建設(shè)內(nèi)容和實際使用過程中收集的反

饋情形,要緊從信息交換總線服務(wù)平臺、元數(shù)據(jù)服務(wù)系統(tǒng)、數(shù)據(jù)共享服務(wù)平臺、數(shù)據(jù)標(biāo)準(zhǔn)化工具、數(shù)據(jù)

治理平臺方面進行服務(wù)能力的提升。

1.4.1.2.完善和新增運行監(jiān)控類子系統(tǒng)

針對運行環(huán)境和交換過程的運行情形進行監(jiān)控,直觀的展現(xiàn)各種狀態(tài)和信息,便于進行治理。本

期建設(shè)內(nèi)容中的監(jiān)控功能有別于通過硬件和配套軟件實行的監(jiān)控,此功能要緊是從功能角度和運行環(huán)境

角度,實施的監(jiān)控,目的在于讓治理員隨時可了解系統(tǒng)的當(dāng)前狀態(tài),做出正確的治理措施。其中,對運

行監(jiān)控系統(tǒng)進行完善,并新增對象治理系統(tǒng)和交換前置子系統(tǒng).

1.4.1.3.完善和新增安全類設(shè)計

核心平臺已有的系統(tǒng)安全保證功能,更多是基于軟件功能的構(gòu)建,從權(quán)限,賬戶和日志三個方面

實現(xiàn)了對系統(tǒng)安全性的保證。因此,本期建設(shè)中將添加離線交換工具,完善身份和授權(quán)治理、交換安全

保證機制和日志治理。

1.4.1.4.新增其他擴展服務(wù)類設(shè)計

補充建設(shè)一些非業(yè)務(wù)性功能,此部分功能不具有典型的業(yè)務(wù)含義,要緊為了方便用戶使用和提升

用戶使用便利度,提升系統(tǒng)的使用便利性,如:資料庫、短信服務(wù)系統(tǒng)。

1.4.2.建立政務(wù)數(shù)據(jù)交換中心核心平臺的安全與等級愛護

1.4.2.1.核心平臺的應(yīng)用程序安全設(shè)計改造

完善政務(wù)數(shù)據(jù)交換中心核心平臺的應(yīng)用程序的安全設(shè)計,包括確定安全Web應(yīng)用程序的重要體系

結(jié)構(gòu)和設(shè)計問題,設(shè)計重要部署問題,制定能增強Web應(yīng)用程序輸入驗證的策略等內(nèi)容,完善核心平臺

應(yīng)用程序的安全愛護。

1.4.2.2.建設(shè)數(shù)據(jù)庫審計系統(tǒng)

建設(shè)數(shù)據(jù)庫審計系統(tǒng),在核心交換機上以旁路的接入模式對數(shù)據(jù)庫進行實時檢測,實時審計記錄

所有用戶對數(shù)據(jù)庫服務(wù)器的操作,智能分析還原各種數(shù)據(jù)庫操作過程,依照規(guī)則設(shè)定及時阻斷違規(guī)操

作,愛護重要的數(shù)據(jù)庫表和視圖等內(nèi)容。

1.4.2.3.建立政務(wù)數(shù)據(jù)交換中心核心平臺的等級愛護

依照《中華人民共和國運算機信息系統(tǒng)安全愛護條例》(國務(wù)院147號令)、中辦發(fā)[2003]27號

文、四部委聯(lián)發(fā)66號文、公通字[2006]7號文、以及《廣東省運算機信息系統(tǒng)安全愛護條例》等法律、

法規(guī)、政策文件的要求,結(jié)合中山市政務(wù)數(shù)據(jù)交換中心核心平臺的實際情形,建立完善的等級愛護,開

展包括等級愛護差距測評與鑒定相關(guān)工作,達到“安全愛護條例”要求。從而保證政務(wù)數(shù)據(jù)交換中心核

心平臺的信息安全,響應(yīng)國家及省關(guān)于信息安全建設(shè)的號召。

1.4.3.拓展建設(shè)基于中山市政務(wù)數(shù)據(jù)交換中心核心平臺的專項應(yīng)用系統(tǒng)

以中山市政務(wù)數(shù)據(jù)交換中心核心平臺為基礎(chǔ),結(jié)合各個專題應(yīng)用的實際需求,建立人民銀行征信

一體化系統(tǒng)、市人口信息共享平臺、產(chǎn)業(yè)情報信息系統(tǒng),進一步發(fā)揮中山市政務(wù)數(shù)據(jù)交換中心核心平臺

的重要基礎(chǔ)地位,擴大中山市政務(wù)數(shù)據(jù)交換中心核心平臺的應(yīng)用范疇。

1.5.建設(shè)目標(biāo)

本項目的總體目標(biāo)是:進一步完善中山市政務(wù)數(shù)據(jù)交換中心核心平臺,在一期建設(shè)的基礎(chǔ)上,針

對實際運行過程中發(fā)覺的功能缺失和不足,完善核心平臺的功能,增強核心平臺的性能,優(yōu)化平臺的服

務(wù)方式;建立核心平臺的安全等級愛護,進一步鞏固和愛護平臺的安全保證,強化平臺的安全系數(shù);拓

展基于中山市政務(wù)數(shù)據(jù)交換中心核心平臺的專項應(yīng)用系統(tǒng),擴大平臺的應(yīng)用范疇,進一步提升要緊政府

部門的核心業(yè)務(wù)協(xié)同水平,使政府信息資源整合和開發(fā)利用水平顯著提高,政府執(zhí)政能力和公共服務(wù)水

平得到進一步提升。

2.核心平臺擴展建設(shè)需求

2.1.一期平臺總架構(gòu)

Iz----------------、(——、.----、,----、,----、,----、(---*、

專題應(yīng)用綜合治稅[GPS專項J社會行:/金員[[企業(yè)信用[[電子否;……[

?k?

I__________________\______J_____=_\=——,、?___>_____________2____

基砒畋掘底用于系統(tǒng)共享業(yè)叁?理子系統(tǒng)

目錄檢索數(shù)據(jù)查詢檔案展現(xiàn)報表統(tǒng)計信息預(yù)瞥共享業(yè)務(wù)流程業(yè)務(wù)統(tǒng)計

數(shù)據(jù)網(wǎng)關(guān)

資源目錄展露子系統(tǒng)

使用方供需管理

共享數(shù)據(jù)管理子

系統(tǒng)

數(shù)據(jù)標(biāo)準(zhǔn)管理在姜四萬了社痛5

展拓宿總j〔保信息j

數(shù)據(jù)源管理(民政敕)二兩優(yōu)詢

〔而后意)〔方面j

數(shù)據(jù)處理管理

數(shù)據(jù)質(zhì)呈管理

系統(tǒng)配■管理子系統(tǒng)系統(tǒng)安全管理子系統(tǒng)

共享城管理組織機構(gòu)管理系統(tǒng)信息權(quán)限管理用戶賬戶管理日志首理

交換節(jié)點管理交換服務(wù)管理交換橋接管理交換服務(wù)

1

!數(shù)據(jù)ta區(qū)數(shù)據(jù)中心

數(shù)據(jù)庫:共享礴L—4橋接程左

慎區(qū)數(shù)據(jù)

Webgg務(wù)中心

Web服務(wù)文件前省機

?▲開眄L-

L由11、工作A?

如上圖所示,實線部分表示的是一期建設(shè)的內(nèi)容,包括各業(yè)務(wù)部門節(jié)點,交換子系統(tǒng),系統(tǒng)配置

治理子系統(tǒng),系統(tǒng)安全治理子系統(tǒng),共享數(shù)據(jù)治理子系統(tǒng),業(yè)務(wù)協(xié)同支撐平臺,資源名目服務(wù)子系統(tǒng),

基礎(chǔ)數(shù)據(jù)應(yīng)用子系統(tǒng),共享'業(yè)務(wù)治理子系統(tǒng);以及基于核心平臺建設(shè)的綜合治稅專項應(yīng)用和后期增建的

標(biāo)準(zhǔn)治理子系統(tǒng)和監(jiān)察子系統(tǒng),以上內(nèi)容共同組成了目前的政務(wù)數(shù)據(jù)交換中心,同時在建設(shè)至今的一年

多時刻內(nèi),成功穩(wěn)固的運行,實現(xiàn)了億級數(shù)量的數(shù)據(jù)交換行為,發(fā)揮了龐大的作用。

2.2.★本期要緊建設(shè)內(nèi)容

?新增建設(shè)內(nèi)容

1)信息交換總線服務(wù)平臺一一為核心平臺提供業(yè)務(wù)系統(tǒng)集成支撐,能夠?qū)崿F(xiàn)跨系統(tǒng)的業(yè)務(wù)數(shù)據(jù)交

互;

2)元數(shù)據(jù)服務(wù)系統(tǒng)一一實現(xiàn)對核心平臺元數(shù)據(jù)庫進行治理和相關(guān)分析,提供針關(guān)于元數(shù)據(jù)的外部

查詢;

3)數(shù)據(jù)共享服務(wù)平臺一一提供基于WebService的數(shù)據(jù)共享和數(shù)據(jù)服務(wù)方式,豐富核心平臺的服

務(wù)方式;

4)數(shù)據(jù)治理平臺一一建設(shè)一套完善的數(shù)據(jù)清洗機制和工具,保證通過清洗的數(shù)據(jù)是分類清晰且準(zhǔn)

確,提高數(shù)據(jù)價值;

5)對象治理系統(tǒng)一一將每個交換主題建立為對象,并為其建立關(guān)系圖和全面的治理機制;

6)交換前置子系統(tǒng)一一讓業(yè)務(wù)部門了解和把握本部門前置機的數(shù)據(jù)和交換情形,實現(xiàn)分層治理;

7)數(shù)據(jù)標(biāo)準(zhǔn)化工具一一供無系統(tǒng)無前置機的業(yè)務(wù)部門使用,能夠支持?jǐn)?shù)據(jù)導(dǎo)入和導(dǎo)入數(shù)據(jù)治理,

同時可為其建立簡易的數(shù)據(jù)標(biāo)準(zhǔn)工具,治理本部門交換的數(shù)據(jù);

8)資料庫一一建立個人及公共的資料庫,承諾存放或共享資料;

9)短信服務(wù)系統(tǒng)一一提供短信方式的業(yè)務(wù)審核、通知提醒等功能;

10)離線交換工具一一提供加密的離線交換途徑,增強內(nèi)外網(wǎng)的核心平臺數(shù)據(jù)交換時的安全性,幸

免人為的數(shù)據(jù)泄露;

?已有需完善的內(nèi)容

1)運行監(jiān)控系統(tǒng)一一在原有運行監(jiān)控機制上,增加運行環(huán)境監(jiān)控、性能和狀態(tài)監(jiān)控功能,更為全

面的了解應(yīng)用所在環(huán)境及目前負(fù)荷情形;另外對已有的交換數(shù)據(jù)監(jiān)控進行完善,加強對交換數(shù)據(jù)的

跟蹤和治理;

2)安全保證機制一一在系統(tǒng)原有安全保證功能之上,增加基于USB-KEY的身份和授權(quán)治理,及基

于CA的交換安全保證功能,加強對用戶身份合法性的鑒別手段,另外通過對日志系統(tǒng)的加強,加入

自定義日志和分級日志,讓系統(tǒng)擁有更全面完善的日志機制;

3)標(biāo)準(zhǔn)規(guī)范和治理體制一一隨著核心平臺的功能增強,應(yīng)用范疇的擴大,相應(yīng)的也需要對已有的

標(biāo)準(zhǔn)規(guī)范和治理體制進行更新,適應(yīng)核心平臺的實際情形;

4)信息化安全保證體系一一與標(biāo)準(zhǔn)規(guī)范和治理體制一樣,隨著核心平臺安全保證功能的完善和增

強,也需要對已有的安全保證體系進行完善;

?硬件設(shè)備需求

采購2個保密U盤,用于完善安全保證機制。

2.3.數(shù)據(jù)服務(wù)類子系統(tǒng)設(shè)計

數(shù)據(jù)是整個核心平臺的業(yè)務(wù)核心和治理核心,核心平臺作為市級的政務(wù)數(shù)據(jù)交換中心,核心職責(zé)

在于以下幾點:

1)提供多種技術(shù)實現(xiàn)各種架構(gòu)下的數(shù)據(jù)交換;

2)通過整合比對清洗,保證數(shù)據(jù)的準(zhǔn)確性;

3)全面的元數(shù)據(jù)、基礎(chǔ)數(shù)據(jù)、主題數(shù)據(jù)儲備機制,建成數(shù)據(jù)倉庫;

4)完善的安全機制,保證數(shù)據(jù)的安全性和可追跡;

5)豐富的途徑提供數(shù)據(jù)供部門使用;

基于上述幾點核心功能,差不多上圍繞數(shù)據(jù)的取、存、用而開展的,因此增強核心平臺數(shù)據(jù)方面

的功能是二期建設(shè)的首要任務(wù),依照一期已建設(shè)內(nèi)容和實際使用過程中收集的反饋情形,本期要緊從

以下幾個方面實現(xiàn)對核心平臺數(shù)據(jù)服務(wù)能力的擴展提升。

2.3.1.信息交換總線服務(wù)平臺

提供各業(yè)務(wù)系統(tǒng)進行事務(wù)級集成的支撐,業(yè)務(wù)系統(tǒng)完成接口之后,能夠?qū)崿F(xiàn)跨部門的業(yè)務(wù)聯(lián)動,例

如A系統(tǒng)中辦理登記之后,能夠通過總線服務(wù)平臺告知B系統(tǒng),B系統(tǒng)能夠采取相應(yīng)的措施。

2.3.2,元數(shù)據(jù)服務(wù)系統(tǒng)

提供一種能夠通過SOAP以XML格式獵取數(shù)據(jù)主題名目和字段清單,方便其他應(yīng)用子系統(tǒng)獵取。

采納J2EE構(gòu)架,兩級元數(shù)據(jù)方式,即核心元數(shù)據(jù)和各部門業(yè)務(wù)元數(shù)據(jù)。核心元數(shù)據(jù)以DublinCore

為參考,建立政務(wù)信息元數(shù)據(jù)規(guī)范,要緊為核心平臺自建庫的元數(shù)據(jù);而各部門業(yè)務(wù)元數(shù)據(jù)則是從各部

門通過數(shù)據(jù)交換獵取的數(shù)據(jù)主題,數(shù)據(jù)字段等元數(shù)據(jù)。

2.3.3.數(shù)據(jù)共享服務(wù)平臺

目前要緊的數(shù)據(jù)交換和獵取途徑是建立接口,然后通過接口完成數(shù)據(jù)的推送,這種方式應(yīng)用于大批

量和同步頻率較高的數(shù)據(jù)時比較合適,然而面對某些部門或者應(yīng)用系統(tǒng)實時的少量數(shù)據(jù)的查詢和獵取需

求,并沒有有效的方式進行處理。因此本方案中建設(shè)查詢服務(wù)接口,旨在通過WebService方式和人工

的方式,提供多種數(shù)據(jù)訪問途徑,解決各種情形下的應(yīng)用需求,發(fā)揮核心平臺數(shù)據(jù)倉庫的作用。

目前數(shù)據(jù)交換流程

目前通過核心平臺,能夠?qū)崿F(xiàn)數(shù)據(jù)的定時交換,交換頻度為每天一次,然而這種方式能以滿足對數(shù)

據(jù)共享時效性要求比較高的需求,因此本期項目需要在核心平臺提供的定時數(shù)據(jù)交換基礎(chǔ)上,擴展實施

數(shù)據(jù)交換。要求采納WebService的技術(shù)實現(xiàn),其交換框架如下:

(1)應(yīng)用系統(tǒng)提供信息資源注冊功能。提供WEB服務(wù),在注冊完成后,默認(rèn)在應(yīng)用系統(tǒng)(中心節(jié)

點或提供方前置機節(jié)點)生成代理服務(wù),并在資源名目生成對應(yīng)的信息資源,信息資源對外公布的確實

是那個代理的WEB服務(wù);應(yīng)用系統(tǒng)能夠二次代理,在使用方的前置機上生成二次代理服務(wù);使用方能夠

訪問本單位前置機上的二次代理服務(wù)或直截了當(dāng)訪問中心節(jié)點的第一次代理服務(wù).

(2)應(yīng)用系統(tǒng)提供對WEB服務(wù)的訪問權(quán)限操縱,系統(tǒng)治理員能夠配置訪問服務(wù)的用戶集合。

2.3.4.數(shù)據(jù)標(biāo)準(zhǔn)化工具

為未部署前置機,或者相關(guān)業(yè)務(wù)未建立信息化系統(tǒng)治理的部門,提供一種與核心平臺實現(xiàn)數(shù)據(jù)交換

的途徑,以及建設(shè)一套簡易的數(shù)據(jù)治理工具,可輔助部門實現(xiàn)數(shù)據(jù)標(biāo)準(zhǔn)化的治理。

2.3.5.數(shù)據(jù)治理平臺

建立一個具有完整功能的數(shù)據(jù)清洗平臺和機制,能夠?qū)Φ湫偷闹黝}數(shù)據(jù)進行數(shù)據(jù)清洗,建設(shè)包括清

洗引擎、清洗腳本、日常交換校驗工具及手工匹配等內(nèi)容。并建立一套完整的清洗腳本(XML格式)和

對清洗完成的數(shù)據(jù)設(shè)立數(shù)據(jù)字典,實現(xiàn)自動對應(yīng)。

2.4.運行監(jiān)控類子系統(tǒng)設(shè)計

針對運行環(huán)境和交換過程的運行情形進行監(jiān)控,直觀的展現(xiàn)各種狀態(tài)和信息,便于進行治理。本期

建設(shè)內(nèi)容中的監(jiān)控功能有別于通過硬件和配套軟件實行的監(jiān)控,此功能要緊是從功能角度和運行環(huán)境角

度,實施的監(jiān)控,目的在于讓治理員隨時可了解系統(tǒng)的當(dāng)前狀態(tài),做出正確的治理措施。

2.4.1.運行監(jiān)控系統(tǒng)

治理和監(jiān)控運行環(huán)境,是保證系統(tǒng)24(小時)x7(天)正常運行的不容忽視的重要環(huán)節(jié)。運行監(jiān)控

系統(tǒng)對整個核心平臺的性能和狀態(tài)進行監(jiān)視、收集、表現(xiàn)和通知,同時也從核心平臺內(nèi)部對交換數(shù)據(jù)實

現(xiàn)跟蹤監(jiān)控,從數(shù)據(jù)層面進行監(jiān)控。

2.4.2.對象治理系統(tǒng)

將所有的數(shù)據(jù)主題封裝為一個對象,以對象為單位進行治理,通過建立對象關(guān)系視圖能夠詳細(xì)的了

解每個數(shù)據(jù)主題的被使用情形,全面的了解和把握主題對象的相關(guān)情形。

2.4.3.交換前置子系統(tǒng)

用于實現(xiàn)對前置機數(shù)據(jù)的治理,包括前置機交換數(shù)據(jù)庫,交換橋接和交換信息的可視化治理,方便

實現(xiàn)二級治理,優(yōu)化治理手段。要緊面向業(yè)務(wù)部門信息化人員使用,實現(xiàn)對本部門前置機的治理。

2.5.保證類設(shè)計

2.5.1.離線交換工具

提供一種半自動化,高安全性的離線交換方式,通過在保密U盤中放入離線交換工具,通過預(yù)先配

置的信息,自動實現(xiàn)從庫中導(dǎo)出指定數(shù)據(jù)主題的數(shù)據(jù),并加密成專門格式的文件,再導(dǎo)入到庫中,減少

離線交換過程中人為操作的工作量,加強交換過程中的數(shù)據(jù)安全性,適應(yīng)于核心平臺日益增長的離線交

換工作需求。

2.5.2.身份和授權(quán)治理

增加USBKEY機制,通過身份與USBKEY的綁定,實現(xiàn)通過USBKEY才能進行訪問和操作,保證了身

份的唯獨性,同時也幸免了賬戶信息丟失后,被有非法妄圖的人冒充登錄后帶來的一系列隱患。

2.5.3,交換安全保證機制

增加數(shù)字證書(CA)機制,加強對業(yè)務(wù)系統(tǒng)接入的安全性驗證。保證每個接入核心平臺的系統(tǒng)差不

多上經(jīng)認(rèn)證的可信任單元,幸免了危險程序接入核心平臺。

2.5.4.日志治理

通過對日志進行分級,模板定制以及增加日志的滲透程度和更細(xì)的顆粒度,保證日志能更有效的反

應(yīng)所需的信息。

2.6.其他擴展服務(wù)類設(shè)計

補充建設(shè)一些非業(yè)務(wù)性功能,此部分功能不具有典型的業(yè)務(wù)含義,要緊為了方便用戶使用和提升用

戶使用便利度,提升系統(tǒng)的使用便利性。

2.6.1.資料庫

提供公共和私人的電子文檔在線資料庫。方便用戶在線進行非敏銳電子資料的共享交互。

2.6.2.短信服務(wù)系統(tǒng)

對系統(tǒng)中涉及交換流程、數(shù)據(jù)治理、預(yù)警等相關(guān)信息進行手機短信通知。幸免用戶不登錄系統(tǒng)時無

法接收關(guān)鍵的步驟信息。

2.7.各子系統(tǒng)要緊功能清單

所屬類別所屬系統(tǒng)功能模塊

消息治理

隊列治理

收發(fā)治理

信息交換總線服務(wù)平臺封裝解析治理

數(shù)據(jù)整編

流程工具

接口包

差異分析

數(shù)據(jù)服務(wù)類

血統(tǒng)分析

元數(shù)據(jù)服務(wù)系統(tǒng)ETL映射分析

元數(shù)據(jù)治理

名目查詢

數(shù)據(jù)獵取治理

端口配置

數(shù)據(jù)共享服務(wù)平臺

人工應(yīng)答

外部抓取

所屬類別所屬系統(tǒng)功能模塊

外部抓取人工服務(wù)

共享情形

狀態(tài)治理

模板設(shè)置

格式化數(shù)據(jù)導(dǎo)入

數(shù)據(jù)標(biāo)準(zhǔn)化工具

數(shù)據(jù)治理

數(shù)據(jù)名目

數(shù)據(jù)清洗引擎

XML解析工具

數(shù)據(jù)治理平臺數(shù)據(jù)字典

清洗工具

人工清洗

運行環(huán)境監(jiān)控

運行監(jiān)控系統(tǒng)性能和狀態(tài)監(jiān)控

交換數(shù)據(jù)監(jiān)控

對象定位

關(guān)系拓?fù)鋱D

對象治理系統(tǒng)

運行監(jiān)控類對象監(jiān)控

對象治理

適配器治理

節(jié)點名目查看

交換前置子系統(tǒng)

節(jié)點數(shù)據(jù)治理

交換情形

加密導(dǎo)出

高線交換工具數(shù)據(jù)導(dǎo)入

交換情形

安全保證類身份和授權(quán)治理usbkey認(rèn)證改造

交換安全保證機制CA認(rèn)證改造

日志等級

日志治理

自定義日志模板

公共資料庫

資料庫部門資料庫

個人資料庫

擴展服務(wù)類短信端口聯(lián)調(diào)

短信提醒

短信服務(wù)系統(tǒng)

業(yè)務(wù)審核

通知服務(wù)

3.核心平臺安全與等級愛護建設(shè)需求

3.1.應(yīng)用程序安全設(shè)計改造

Web應(yīng)用程序為結(jié)構(gòu)設(shè)計人員、設(shè)計人員和開發(fā)人員提出了一系列復(fù)雜的安全問題。最安全、最

有能力抵御攻擊的Web應(yīng)用程序是那些應(yīng)用安全思想構(gòu)建的應(yīng)用程序。在設(shè)計初始時期,應(yīng)該使用可

靠的體系結(jié)構(gòu)和設(shè)計方法,同時要結(jié)合考慮程序部署以及企業(yè)的安全策略。假如不能做到這一點,將

導(dǎo)致在現(xiàn)有基礎(chǔ)結(jié)構(gòu)上部署應(yīng)用程序時,要不可幸免地危及安全性。

良好的應(yīng)用程序安全設(shè)計能夠?qū)崿F(xiàn):

?確定安全Web應(yīng)用程序的重要體系結(jié)構(gòu)和設(shè)計問題。

?設(shè)計時考慮重要部署問題。

?制定能增強Web應(yīng)用程序輸入驗證的策略。

?設(shè)計安全的身份驗證和會話治理機制。

?選擇適當(dāng)?shù)氖跈?quán)模型。

?實現(xiàn)有效的帳戶治理方法,并愛護用戶會話。

?對隱私、認(rèn)可、防止篡改和身份驗證信息進行加密。

?防止參數(shù)操作。

?設(shè)計審核和記錄策略。

3.2.數(shù)據(jù)庫審計系統(tǒng)建設(shè)

通過部署安全審計系統(tǒng)將關(guān)心政務(wù)數(shù)據(jù)交換中心核心平臺實時監(jiān)控數(shù)據(jù)庫各種賬戶(如超級治理

員、臨時賬戶等)的數(shù)據(jù)庫操作行為,準(zhǔn)確發(fā)覺各種非法、違規(guī)操作,并及時告警響應(yīng)處理,降低數(shù)

據(jù)庫安全風(fēng)險,愛護企業(yè)數(shù)據(jù)庫資產(chǎn)安全;全面記錄還原數(shù)據(jù)庫操作信息,提供豐富的審計信息查詢

方式和報表,方便安全事件定位分析,事后追查取證等。要緊功能包括以下內(nèi)容:

序號功能說明

完成對目標(biāo)數(shù)據(jù)庫不安全配置、潛在弱點、數(shù)據(jù)庫用

1靜態(tài)審計戶弱口令、數(shù)據(jù)庫軟件補丁、數(shù)據(jù)庫潛藏木馬等的審

計與檢測

通過實時監(jiān)測并智能地分析、還原各種數(shù)據(jù)庫操作,

解析數(shù)據(jù)庫的登錄、注銷、插入、刪除、儲備過程的

執(zhí)行等操作,還原SQL操作語句;跟蹤數(shù)據(jù)庫訪問過

2細(xì)粒度動態(tài)審計

程中的所有細(xì)節(jié),包括用戶名、數(shù)據(jù)庫操作類型、所

訪問的數(shù)據(jù)庫表名、字段名、操作執(zhí)行結(jié)果、數(shù)據(jù)庫

操作的內(nèi)容取值等

承諾安全治理員提取歷史數(shù)據(jù),對過去某一時段的事

3安全事件回放件進行回放,真實展現(xiàn)當(dāng)時的完整操作過程,便于分

析和追溯系統(tǒng)安全問題

通過關(guān)聯(lián)應(yīng)用層的訪問和數(shù)據(jù)庫層的訪問操作要求,

能夠追溯到應(yīng)用層的原始訪問者及要求信息(如:操

4深度關(guān)聯(lián)分析

作發(fā)生的URL、客戶端的IP等信息),通過三層審

計更精確地定位事件發(fā)生前后所有層面的訪問及操作

序號功能說明

要求

5用戶角色權(quán)限與身份驗證支持多級權(quán)限分離設(shè)計

可進行各種條件的快速日志檢索,方便用戶在使用過

6快速日志檢索

程中的各種操作需求

能夠依照不同的維度進行審核分析,包括數(shù)據(jù)庫流量

7審計分析統(tǒng)計和排名、數(shù)據(jù)庫操作統(tǒng)計和排名、報警統(tǒng)計和排

名、登錄統(tǒng)計和排名等內(nèi)容

當(dāng)數(shù)據(jù)庫操作發(fā)生專門或才系統(tǒng)檢測到非法入侵時,

8報警功能能夠自動報警(短信和站內(nèi)信),實現(xiàn)報警方式的多

樣化

以HTML,WORD和PDF格式將審計結(jié)果、統(tǒng)計數(shù)

9報表功能據(jù)、排名數(shù)據(jù)、自定義進行輸出;同時,還能夠?qū)?/p>

出的數(shù)據(jù)添加水印,確保輸出數(shù)據(jù)的使用安全性

系統(tǒng)承諾轉(zhuǎn)存,能夠依照設(shè)定對指定數(shù)據(jù)進行定時轉(zhuǎn)

10儲備功能

儲;轉(zhuǎn)儲后的數(shù)據(jù)能夠直截了當(dāng)進行事后審計

3.3.等級愛護差距測評與鑒定

3.3.1.項目提出的理由與過程

按“安全愛護條例”要求,中山市信息中心要按照《信息安全等級愛護治理方法》的要求對本單

位重要信息系統(tǒng)開展自查、等級測評和鑒定。

1)第二級信息系統(tǒng)應(yīng)當(dāng)每年開展一次自查,不要求進行等級測評。

2)第二級以上信息系統(tǒng)測評完畢后應(yīng)當(dāng)按照要求向受理備案的公安機關(guān)提交安全等級測評報告。

按“安全愛護條例”的要求,中山市信息中心按照國家和行業(yè)信息安全等級愛護的有關(guān)政策和標(biāo)

準(zhǔn)開展重要信息系統(tǒng)的自查、等級測評和鑒定。

按“安全愛護條例”的要求,中山市信息中心應(yīng)按《信息系統(tǒng)安全等級愛護差不多要求》和《信

息系統(tǒng)安全等級愛護測評要求》完成自查、等級測評和鑒定工作。

3.3.2.項目規(guī)模

中山市政務(wù)數(shù)據(jù)交換中心核心平臺等級愛護項目覆蓋基礎(chǔ)平臺其相關(guān)的數(shù)據(jù)庫、中間件、核心網(wǎng)

絡(luò)中的要緊網(wǎng)絡(luò)設(shè)備、安全設(shè)備、中心機房在內(nèi)。

項目過程包括:

具體項目內(nèi)容包括

項目時期名稱項目時期工作內(nèi)容

協(xié)助定級備案確定等級,提交定級報告和備案表送公安廳備案

針對中山市信息中心1個打算定級系統(tǒng)的物理安全、網(wǎng)絡(luò)安

安全技術(shù)差距測評全、主機安全、應(yīng)用安全、數(shù)據(jù)安全和備份復(fù)原5個技術(shù)層面

進行現(xiàn)場測評和差距分析,記錄相關(guān)的測評結(jié)果

針對中山市信息中心1個打算定級系統(tǒng)的安全治理制度、安全

安全治理差距測評治理機構(gòu)、人員安全治理、系統(tǒng)建設(shè)治理、系統(tǒng)運維治理這5

個治理層面進行現(xiàn)場測評和差距分析,記錄相關(guān)的測評結(jié)果

依照《等級愛護現(xiàn)場測評記錄表》中所記錄的針對中山市信息

中心1個打算定級系統(tǒng)的技術(shù)和治理測評結(jié)果,結(jié)合系統(tǒng)整體

差距測評報告撰寫、評

差距測評結(jié)果,按照公安部標(biāo)準(zhǔn)測評報告模板撰寫測評報告,

審、定稿

完成初稿后交由中山市信息中心和公安網(wǎng)監(jiān)認(rèn)證測評機構(gòu)專家

顧問小組進行評審,并最終定稿為加固工作提供可信依據(jù)

依照《等級愛護整改、加固報告》中的具體建議,進行基于各

參與測評系統(tǒng)等保差距項目的加固。整改內(nèi)容包括針對安全設(shè)

等級愛護安全加固備采購部署的安全技術(shù)要求及針對治理體系的風(fēng)險操縱要求,

加固內(nèi)容包括各系統(tǒng)在網(wǎng)絡(luò)、主機、數(shù)據(jù)庫、應(yīng)用及數(shù)據(jù)傳輸

/儲備等各方面的符合等保要求的安全基線配置。

針對中山市信息中心1個打算定級系統(tǒng)配合公安網(wǎng)監(jiān)認(rèn)證測評

等級愛護測評機構(gòu)在《等級愛護差距測評報告》及《等級愛護整改、加固報

告》的基礎(chǔ)上進行安全技術(shù)及安全治理測評。

針對中山市信息中心1個打算定級系統(tǒng)測評在數(shù)據(jù)匯總分析的

形成等級測評結(jié)論及測評基礎(chǔ)上,分析系統(tǒng)存在的問題,給出系統(tǒng)等級測評結(jié)論,并由

報告?zhèn)浒柑峤还簿W(wǎng)監(jiān)認(rèn)證測評機構(gòu)編制《等級愛護測評報告》提交網(wǎng)監(jiān)備

案。

3.3.3.資質(zhì)說明

本測評工作要求由具備廣東省信息安全等級愛護測評資質(zhì)的機構(gòu)進行評測。

4.專項數(shù)據(jù)主題應(yīng)用建設(shè)需求

4.1.人民銀行征信一體化專項應(yīng)用建設(shè)需求

4.1.1.建設(shè)背景

中山市人民銀行目前正在進行社會征信一體化信息系統(tǒng)(以下簡稱征信系統(tǒng))的建設(shè)工作,二期

數(shù)據(jù)采集中涉及到多個部門和多種渠道的數(shù)據(jù)獵取和交換需求,而中山市政務(wù)數(shù)據(jù)交換中心核心平臺

(以下簡稱核心平臺)作為市政務(wù)數(shù)據(jù)交換的核心平臺和中心節(jié)點,在其中承擔(dān)了比較大量的數(shù)據(jù)采

集和交換的工作,在通過與人民銀行征信系統(tǒng)相關(guān)人員的溝通后,為方便后續(xù)數(shù)據(jù)服務(wù)工作的開展,

更好的配合市人民銀行完成征信系統(tǒng)的建設(shè)工作,發(fā)揮政務(wù)數(shù)據(jù)交換中心的功能和職能,特擬定此數(shù)

據(jù)服務(wù)二期方案。

4.1.2.建設(shè)內(nèi)容

按照政務(wù)數(shù)據(jù)交換中心項目實施,本次一體化數(shù)據(jù)服務(wù)建設(shè)內(nèi)容分軟件服務(wù)建設(shè)和硬件服務(wù)建

設(shè)。

硬件服務(wù)建設(shè)要緊是推動部門信息化,為后續(xù)更好地服務(wù)于一體化系統(tǒng)數(shù)據(jù)采集工作和更好地處

理政務(wù)數(shù)據(jù)交換,硬件建設(shè)要緊包括為接入部門增加數(shù)據(jù)交換前置機、配置數(shù)據(jù)庫和相關(guān)交換接口。

軟件服務(wù)建設(shè)方面,依照提供部門目前數(shù)據(jù)情形和交換實施初步確定,需要政務(wù)數(shù)據(jù)交換中心配

合建設(shè)關(guān)于數(shù)據(jù)服務(wù)子系統(tǒng)功能。該子系統(tǒng)需要在原有的一查一送接口配置上,增加包括:業(yè)務(wù)申請

模塊、數(shù)據(jù)導(dǎo)入模塊、一查一送應(yīng)答處理模塊、內(nèi)外網(wǎng)交換模塊等。

數(shù)據(jù)服務(wù)子系統(tǒng),是在原有的政務(wù)數(shù)據(jù)交換中心核心平臺的基礎(chǔ)上,針對數(shù)據(jù)交換提供、需求部

門的實施過程中需要提供的數(shù)據(jù)服務(wù),通過不斷更新和完善該子系統(tǒng)的功能,實現(xiàn)真正的數(shù)據(jù)打包服

務(wù)。其中,業(yè)務(wù)申請模塊統(tǒng)一部署外網(wǎng)完成,方便部門提出申請和審批業(yè)務(wù)。其余數(shù)據(jù)交換通過內(nèi)外

政務(wù)數(shù)據(jù)交換中心完成,部分部門由于其他緣故只能從外網(wǎng)交換,可通過目前云平臺部署的外網(wǎng)政務(wù)

數(shù)據(jù)交換中心完成數(shù)據(jù)交換。

本次數(shù)據(jù)服務(wù)方案建設(shè)內(nèi)容包括以下幾點:

1)新采集需求調(diào)研

2)業(yè)務(wù)申請模塊

3)數(shù)據(jù)導(dǎo)入模塊

4)一查一送應(yīng)答處理模塊

5)內(nèi)'外網(wǎng)交換模塊

6)業(yè)務(wù)擴展(部門需求)

7)部門前置機接入

4.1.3.技術(shù)架構(gòu)與路線要求

新增數(shù)據(jù)服務(wù)功能模塊將采納符合J2EE標(biāo)準(zhǔn)的、SOA多層體系體系結(jié)構(gòu),具有良好的跨平臺和跨

網(wǎng)段的性能。采納以WebService為標(biāo)準(zhǔn)的通訊方式和以XML為標(biāo)準(zhǔn)的數(shù)據(jù)封裝格式,采納SOAP協(xié)議

進行信息包的封裝和數(shù)據(jù)路由,要能與CA安全治理技術(shù)相結(jié)合,具備標(biāo)準(zhǔn)的軟件體系結(jié)構(gòu)、內(nèi)部和外

部接口等。服務(wù)方案J2EE技術(shù)保證安全性,確保系統(tǒng)運行案例穩(wěn)固、健壯,功能擴展靈活,能兼容

各類操作系統(tǒng)。實現(xiàn)Web2.0、SOA體系和開放平臺,以及覆蓋了安全增強操作系統(tǒng)、安全增強Java虛

擬機和完整SOA棧的安全體系,支持基于XACML和WS-*協(xié)議的統(tǒng)一、開放、跨平臺的安全協(xié)同應(yīng)用接

口。

?數(shù)據(jù)庫:Oraclellg

?開發(fā)技術(shù):基于java符合J2EE標(biāo)準(zhǔn)

?技術(shù)環(huán)境:

數(shù)據(jù)庫:Oracle數(shù)據(jù)庫

開發(fā)語言:java

操作系統(tǒng):CENTOS

?網(wǎng)絡(luò)架構(gòu):

政務(wù)數(shù)據(jù)交換中心內(nèi)、外

網(wǎng)絡(luò)結(jié)構(gòu)圖

外網(wǎng)政務(wù)數(shù)據(jù)交換中心內(nèi)網(wǎng)政務(wù)數(shù)據(jù)交換中心

黨政外網(wǎng)黨政內(nèi)網(wǎng)

L業(yè)務(wù)申請模塊通過部署在外網(wǎng)政務(wù)數(shù)據(jù)交換中心,統(tǒng)一通過互聯(lián)網(wǎng)訪問,提出業(yè)務(wù)要求和答

復(fù),便于提供部、獵取部門的業(yè)務(wù)負(fù)責(zé)人處理數(shù)據(jù)交換申請業(yè)務(wù)。

2.整個數(shù)據(jù)服務(wù)子系統(tǒng),包括:數(shù)據(jù)導(dǎo)入模塊、一查一送應(yīng)答處理模塊,分別在內(nèi)、外網(wǎng)政務(wù)數(shù)

據(jù)交換中心中部署,建議數(shù)據(jù)處理統(tǒng)一經(jīng)內(nèi)網(wǎng)采集后分發(fā)到人民銀行,部分?jǐn)?shù)據(jù)不得不從外網(wǎng)采集

的,由政務(wù)數(shù)據(jù)交換中心項目實施技術(shù)員通過內(nèi)外網(wǎng)交換模塊定期同步內(nèi)、外網(wǎng)數(shù)據(jù)。

3.外網(wǎng)政務(wù)數(shù)據(jù)交換中心是通過云平臺部署在外網(wǎng),因此如需在外網(wǎng)進行數(shù)據(jù)交換,需要政務(wù)數(shù)

據(jù)交換中心項目組技術(shù)員為提供部門和獵取部門配置虛擬前置機,無需額外增加前置機。

4.內(nèi)網(wǎng)政務(wù)數(shù)據(jù)交換中心部署在黨政內(nèi)網(wǎng),需要為提供部門安裝前置機,配置相關(guān)交換接口,部

門業(yè)務(wù)庫到數(shù)據(jù)交換前置機通過接口橋接連接,實現(xiàn)數(shù)據(jù)依照交換頻率寫入數(shù)據(jù)交換前置機。其中本

次服務(wù)方案建設(shè)內(nèi)容為部門提供接口橋接模塊,如數(shù)據(jù)提供部門需要,可為部門建設(shè)實施。

4.1.4.系統(tǒng)硬件要求

數(shù)據(jù)提供部門需要接入前置機(共6臺),由政務(wù)數(shù)據(jù)交換中心項目組技術(shù)員對服務(wù)器進行安

裝、配置,保證部門前置機接入后能正常進行數(shù)據(jù)交換。前置機配置參考以下:

名稱性能參數(shù)

E5-2407(2.20GHz/4c)/6.4GT/10ML3,支持2個英特爾?至強?處理器E5-2400系

處理器

芯片組英特爾?C600服務(wù)器專用芯片組

★內(nèi)存4GDDR3,至少12個內(nèi)存插槽,最高支持DDR3T600內(nèi)存,

名稱

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論