17概要設(shè)計(jì)說(shuō)明書(shū)_第1頁(yè)
17概要設(shè)計(jì)說(shuō)明書(shū)_第2頁(yè)
17概要設(shè)計(jì)說(shuō)明書(shū)_第3頁(yè)
17概要設(shè)計(jì)說(shuō)明書(shū)_第4頁(yè)
17概要設(shè)計(jì)說(shuō)明書(shū)_第5頁(yè)
已閱讀5頁(yè),還剩44頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

XXXX局社會(huì)共治服務(wù)平臺(tái)建設(shè)項(xiàng)目-概要設(shè)計(jì)說(shuō)明書(shū)文檔版本:DOCPROPERTY文檔版本2018-09-25DOCPROPERTY商標(biāo)XXXX局社會(huì)共治服務(wù)平臺(tái)建設(shè)項(xiàng)目概要設(shè)計(jì)說(shuō)明書(shū)XXXX有限公司文檔基本信息文件狀態(tài):[]草稿[√]正式發(fā)布[]正在修改文件標(biāo)識(shí):XXXX局社會(huì)共治服務(wù)平臺(tái)建設(shè)項(xiàng)目-概要設(shè)計(jì)說(shuō)明書(shū)當(dāng)前版本:V1.0作者:張三完成日期:2022年11日修訂記錄版本號(hào)作者參與者日期修改說(shuō)明V0.5張三/2022年11月創(chuàng)建文檔V0.6張三/2022年11月調(diào)整文檔格式;補(bǔ)充功能清單;補(bǔ)充設(shè)計(jì)概述V0.7張三/2022年11月補(bǔ)充系統(tǒng)環(huán)境(軟件環(huán)境信息)V0.8張三/2022年11月補(bǔ)充社會(huì)共治服務(wù)門戶V0.9張三/2022年11月調(diào)整文檔目錄結(jié)構(gòu),統(tǒng)一圖片備注。V1.0張三/2022年11月調(diào)整統(tǒng)一文檔格式,補(bǔ)充設(shè)計(jì)內(nèi)容。目錄TOC\o"1-4"\f\u1.引言 引言文檔標(biāo)識(shí)文檔名稱:XXXX局社會(huì)共治服務(wù)平臺(tái)建設(shè)項(xiàng)目概要設(shè)計(jì)說(shuō)明書(shū)名稱縮寫:概要設(shè)計(jì)說(shuō)明書(shū)文檔概述本文檔是以項(xiàng)目建設(shè)目標(biāo)和內(nèi)容以及需求規(guī)格說(shuō)明書(shū)為依據(jù),以文檔的方式闡述本項(xiàng)目各系統(tǒng)模塊的設(shè)計(jì)內(nèi)容,擬達(dá)到如下2個(gè)主要目的:確保本文檔的設(shè)計(jì)內(nèi)容符合項(xiàng)目建設(shè)目標(biāo)與內(nèi)容,以及滿足用戶的真實(shí)需求。確保本文檔能作為系統(tǒng)詳細(xì)設(shè)計(jì)的依據(jù)。本文檔的讀者主要分為兩個(gè)主要類別:一類是項(xiàng)目相關(guān)參與人,作為系統(tǒng)的使用者、需求的提出者,通過(guò)本文檔能夠明確產(chǎn)品開(kāi)發(fā)的目標(biāo)以及能夠達(dá)到的程度;另一類是項(xiàng)目技術(shù)實(shí)施的相關(guān)人員,通過(guò)本文檔能夠指導(dǎo)設(shè)計(jì)人員進(jìn)行詳細(xì)設(shè)計(jì),幫助編碼人員更好地掌握需求,本文檔也作為測(cè)試人員開(kāi)發(fā)測(cè)試用例的基礎(chǔ)。修改約束該文檔在正式發(fā)布后,其更新需要甲乙雙方共同確認(rèn)。參考資料《XXXX局社會(huì)共治服務(wù)平臺(tái)建設(shè)項(xiàng)目需求規(guī)格說(shuō)明書(shū)》設(shè)計(jì)概述背景介紹黨的十九大報(bào)告指出,打造共建共治共享的社會(huì)治理格局,是中國(guó)特色社會(huì)主義進(jìn)入新時(shí)代的客觀要求。市場(chǎng)監(jiān)管是社會(huì)治理的重要組成部分。商事制度改革后,市場(chǎng)主體保持高增長(zhǎng)態(tài)勢(shì),新技術(shù)、新業(yè)態(tài)、新模式持續(xù)涌現(xiàn),市場(chǎng)監(jiān)管的難度和復(fù)雜性不斷提升,傳統(tǒng)政府大包大攬模式已無(wú)法適應(yīng)監(jiān)管的現(xiàn)實(shí)需求。以科技賦能市場(chǎng)監(jiān)管現(xiàn)代化成為為發(fā)展主線,營(yíng)造良好科技創(chuàng)新生態(tài),加快構(gòu)建市場(chǎng)監(jiān)管科技創(chuàng)新體系,推動(dòng)社會(huì)共治是共治理念的新發(fā)展。項(xiàng)目背景進(jìn)入新時(shí)代,應(yīng)對(duì)機(jī)構(gòu)改革后“一支隊(duì)伍管市場(chǎng)”的新挑戰(zhàn),從單一的部門監(jiān)管走向多元參與的社會(huì)共治,回應(yīng)人民群眾對(duì)美好生活的新期待,是新形勢(shì)下市場(chǎng)監(jiān)管的大方向。為應(yīng)對(duì)這一變化,XXXX市場(chǎng)監(jiān)管局提出建設(shè)社會(huì)共治服務(wù)平臺(tái),推進(jìn)XXXX市場(chǎng)監(jiān)管共治體系建設(shè)。項(xiàng)目目標(biāo)轉(zhuǎn)變市場(chǎng)秩序及市場(chǎng)安全監(jiān)管治理理念,從政府“單打獨(dú)斗”向“社會(huì)共治”轉(zhuǎn)變,從“事后救火”向“事前預(yù)警”轉(zhuǎn)變,通過(guò)市場(chǎng)監(jiān)管社會(huì)共治平臺(tái)建設(shè),為通用市場(chǎng)監(jiān)管領(lǐng)域共治場(chǎng)景提供統(tǒng)一共治監(jiān)管應(yīng)用,為個(gè)性共治場(chǎng)景提供統(tǒng)一規(guī)范能力支撐,壓實(shí)市場(chǎng)主體責(zé)任,引導(dǎo)行業(yè)自律,提升主體自治水平,充分發(fā)揮公眾監(jiān)督作用,優(yōu)先實(shí)現(xiàn)食品生產(chǎn)、流通、餐飲、電梯場(chǎng)景社會(huì)共治模式。推動(dòng)構(gòu)建“政府主導(dǎo)、市場(chǎng)主體自治、行業(yè)自律、社會(huì)監(jiān)督”的社會(huì)共治格局。1、鼓勵(lì)企業(yè)自證合規(guī),推動(dòng)構(gòu)建自治自律的社會(huì)共治格局壓實(shí)市場(chǎng)主體責(zé)任,引導(dǎo)行業(yè)自律,提升主體自治水平,推動(dòng)構(gòu)建“政府主導(dǎo)、市場(chǎng)主體自治、行業(yè)自律、社會(huì)監(jiān)督”的社會(huì)共治格局。2、提升社會(huì)監(jiān)督能力,促進(jìn)企業(yè)良性發(fā)展創(chuàng)建消費(fèi)者、社會(huì)公眾的監(jiān)督渠道,通過(guò)“他證合規(guī),投訴評(píng)價(jià)”促進(jìn)社會(huì)監(jiān)督,樹(shù)立好企業(yè)的口碑。3、建立自治、共治體系,推動(dòng)市場(chǎng)監(jiān)管理念轉(zhuǎn)變轉(zhuǎn)變市場(chǎng)秩序及市場(chǎng)安全監(jiān)管治理理念,從政府“單打獨(dú)斗”向“社會(huì)共治”轉(zhuǎn)變,從“事后救火”向“事前預(yù)警”轉(zhuǎn)變,通過(guò)市場(chǎng)監(jiān)管社會(huì)共治平臺(tái)建設(shè),為通用共治場(chǎng)景提供統(tǒng)一共治監(jiān)管應(yīng)用,為個(gè)性共治場(chǎng)景提供統(tǒng)一能力支撐。通過(guò)構(gòu)建監(jiān)管線索反哺日常監(jiān)管和各類專項(xiàng)監(jiān)管。4、形成一套符合云南市場(chǎng)監(jiān)管工作實(shí)際的共治模式機(jī)制保障。建立一套標(biāo)準(zhǔn)規(guī)范,形成共治監(jiān)管機(jī)制。

系統(tǒng)架構(gòu)使用圖系統(tǒng)架構(gòu)圖技術(shù)架構(gòu)技術(shù)架構(gòu)圖業(yè)務(wù)架構(gòu)業(yè)務(wù)架構(gòu)圖部署架構(gòu)部署架構(gòu)圖系統(tǒng)環(huán)境序號(hào)系統(tǒng)名稱用途數(shù)量硬件環(huán)境軟件環(huán)境網(wǎng)絡(luò)環(huán)境1自證合規(guī)應(yīng)用前端應(yīng)用服務(wù)器1云主機(jī):CPU:8核;內(nèi)存:16G;系統(tǒng)盤:100G;數(shù)據(jù)盤:200G;系統(tǒng)版本:CentOS7.564位Nginx1.24.0互聯(lián)網(wǎng)區(qū)2后臺(tái)應(yīng)用服務(wù)器1云主機(jī):CPU:8核;內(nèi)存:16G;系統(tǒng)盤:100G;數(shù)據(jù)盤:200G;系統(tǒng)版本:CentOS7.564位;Jdk1.8政務(wù)外網(wǎng)區(qū)3數(shù)據(jù)庫(kù)服務(wù)器1云主機(jī):CPU:8核;內(nèi)存:16G;存儲(chǔ)空間:500G系統(tǒng)版本:CentOS7.564位MySQL5.7互聯(lián)網(wǎng)區(qū)出錯(cuò)處理設(shè)計(jì)出錯(cuò)輸出信息錯(cuò)誤碼錯(cuò)誤類型錯(cuò)誤字符描述400業(yè)務(wù)異常業(yè)務(wù)異常,消息不能讀取,缺少必要的請(qǐng)求參數(shù),請(qǐng)求參數(shù)類型錯(cuò)誤,請(qǐng)求參數(shù)綁定錯(cuò)誤,參數(shù)校驗(yàn)失敗401請(qǐng)求未授權(quán)客戶端請(qǐng)求未授權(quán)404請(qǐng)求地址錯(cuò)誤404沒(méi)找到請(qǐng)求405請(qǐng)求方法錯(cuò)誤不支持當(dāng)前請(qǐng)求方法415媒體類型錯(cuò)誤不支持當(dāng)前媒體類型500服務(wù)器異常服務(wù)器異常出錯(cuò)處理策略故障出現(xiàn)后可能采取的變通措施,包括:1)后備技術(shù)說(shuō)明準(zhǔn)備采用的后備技術(shù),當(dāng)原始系統(tǒng)數(shù)據(jù)萬(wàn)一丟失時(shí)啟用的副本的建立和啟動(dòng)的技術(shù),例如周期性地把磁盤信息記錄到磁帶上去就是對(duì)于磁盤媒體的一種后備技術(shù)。2)降效技術(shù)說(shuō)明準(zhǔn)備采用的后備技術(shù),使用另一個(gè)效率稍低的系統(tǒng)或方法來(lái)求得所需結(jié)果的某些部分,例如一個(gè)自動(dòng)系統(tǒng)的降效技術(shù)可以是手工操作和數(shù)據(jù)的人工記錄。3)恢復(fù)及再啟動(dòng)技術(shù)說(shuō)明將使用的恢復(fù)再啟動(dòng)技術(shù),使軟件從故障點(diǎn)恢復(fù)執(zhí)行或使軟件從頭開(kāi)始重新運(yùn)行的方法。出錯(cuò)處理過(guò)程系統(tǒng)關(guān)鍵事務(wù)將由系統(tǒng)進(jìn)行事務(wù)管理,關(guān)鍵事務(wù)如果出錯(cuò)將返回到系統(tǒng)最近完好狀態(tài),保證數(shù)據(jù)安全,不被污染。系統(tǒng)某個(gè)實(shí)例出現(xiàn)故障,此實(shí)例將被鎖定,以利于排查問(wèn)題;但系統(tǒng)其他應(yīng)用實(shí)例將不受影響可以繼續(xù)工作。質(zhì)量屬性設(shè)計(jì)高可用性要求數(shù)據(jù)存取服務(wù)準(zhǔn)確,不能丟失數(shù)據(jù)。系統(tǒng)應(yīng)具備冗余和容錯(cuò)能力,避免出現(xiàn)系統(tǒng)死鎖、資源耗盡、程序崩潰等故障,具備自動(dòng)糾錯(cuò)和異常報(bào)警功能。可擴(kuò)展性要求系統(tǒng)設(shè)計(jì)采用分布式數(shù)據(jù)庫(kù)技術(shù),支持自動(dòng)化水平拆分、平滑擴(kuò)容、彈性擴(kuò)展、透明讀寫分離、分布式事務(wù)、具備分布式數(shù)據(jù)庫(kù)全生命周期的運(yùn)維管控能力,確保數(shù)據(jù)層的可擴(kuò)展性。系統(tǒng)設(shè)計(jì)采用分布式服務(wù)框架和松耦合設(shè)計(jì),支持微應(yīng)用、服務(wù)治理和容量線性擴(kuò)展,在業(yè)務(wù)持續(xù)增長(zhǎng)的情況下保障業(yè)務(wù)平穩(wěn)運(yùn)行。系統(tǒng)設(shè)計(jì)采用組件化、迭代化的開(kāi)發(fā)模式,基于微應(yīng)用構(gòu)建通用服務(wù)中心,支持快速搭建應(yīng)用。性能要求社會(huì)共治門戶提供良好的頁(yè)面設(shè)計(jì)與功能交互,在網(wǎng)絡(luò)穩(wěn)定的環(huán)境下,業(yè)務(wù)專網(wǎng)業(yè)務(wù)應(yīng)用操作界面簡(jiǎn)單操作的響應(yīng)時(shí)間小于5秒,互聯(lián)網(wǎng)業(yè)務(wù)應(yīng)用操作界面簡(jiǎn)單操作的響應(yīng)時(shí)間小于5秒;可恢復(fù)性要求具備事務(wù)回滾功能,可將錯(cuò)誤數(shù)據(jù)恢復(fù)到正確節(jié)點(diǎn),而不影響其他數(shù)據(jù)。接口支持?jǐn)帱c(diǎn)續(xù)傳,與周邊系統(tǒng)數(shù)據(jù)交互出現(xiàn)異常時(shí)自動(dòng)補(bǔ)傳和數(shù)據(jù)校驗(yàn),確保數(shù)據(jù)完整性和一致性。具備成熟的災(zāi)難恢復(fù)功能,提供多種級(jí)別的數(shù)據(jù)及應(yīng)用備份能力。兼容性要求系統(tǒng)應(yīng)兼容各種版本的主流瀏覽器,包括Chrome、IE等常見(jiàn)瀏覽器,客戶端支持常用終端設(shè)備PC(Windows)、手機(jī)和平板(Android)等,能夠前端適配主流國(guó)產(chǎn)臺(tái)式電腦。整體需求功能列表編號(hào)建設(shè)版塊一級(jí)功能二級(jí)功能功能說(shuō)明1社會(huì)共治服務(wù)門戶企業(yè)端門戶注冊(cè)登錄提供企業(yè)主體用戶注冊(cè)及登錄功能,支持用戶注冊(cè)、登錄、綁定操作。提供統(tǒng)一的用戶登陸界面,支持電子營(yíng)業(yè)執(zhí)照認(rèn)證、法人實(shí)名認(rèn)證,事業(yè)單位,外資企業(yè)認(rèn)證、連鎖企業(yè)認(rèn)證。2主體查詢提供企業(yè)相關(guān)信息檢索查詢功能,具體包含企業(yè)主體信息、行政信息、陽(yáng)光公示信息。支持查看企業(yè)畫(huà)像信息。3通知公告提供通知公告、風(fēng)險(xiǎn)預(yù)警、政策法規(guī)等公告信息的查閱。4共治專區(qū)對(duì)市場(chǎng)監(jiān)管社會(huì)共治應(yīng)用專區(qū)介紹,如食品安全、特種設(shè)備、藥品安全、重要工業(yè)產(chǎn)品、質(zhì)量安全、知識(shí)產(chǎn)權(quán),提供相關(guān)的功能介紹。5信息填報(bào)意見(jiàn)征集、問(wèn)卷調(diào)查、企業(yè)表單等不同類型表單的填報(bào)。6企業(yè)中心提供共治消息查看、信息反饋、企業(yè)基本信息自主維護(hù)管理,作為企業(yè)自證合規(guī)應(yīng)用入口,可以進(jìn)入到人員管理、主體責(zé)任落實(shí)、服務(wù)能力管理、客體管理等功能。關(guān)鍵技術(shù)開(kāi)發(fā)語(yǔ)言系建設(shè)使用J2EE技術(shù)路線,使用java開(kāi)發(fā)語(yǔ)言,采用標(biāo)準(zhǔn)的重用模塊組件,可簡(jiǎn)化且規(guī)范應(yīng)用系統(tǒng)的開(kāi)發(fā)與部署,提高系統(tǒng)的易移植性、開(kāi)放性、強(qiáng)安全性和支持快速開(kāi)發(fā)等特性,是面向?qū)ο箝_(kāi)發(fā)組織應(yīng)用的首選平臺(tái)。J2EE是一套全然不同于傳統(tǒng)應(yīng)用開(kāi)發(fā)的技術(shù)架構(gòu),包含許多組件,主要可簡(jiǎn)化且規(guī)范應(yīng)用系統(tǒng)的開(kāi)發(fā)與部署,進(jìn)而提高可移植性、安全與再用價(jià)值。J2EE核心是一組技術(shù)規(guī)范與指南,其中所包含的各類組件、服務(wù)架構(gòu)及技術(shù)層次,均有共同的標(biāo)準(zhǔn)及規(guī)格,讓各種依循J2EE架構(gòu)的不同平臺(tái)之間,存在良好的兼容性?;赩ue技術(shù)Vue.js是一套構(gòu)建用戶界面的漸進(jìn)式框架。與其他重量級(jí)框架不同的是,Vue采用自底向上增量開(kāi)發(fā)的設(shè)計(jì)。Vue的核心庫(kù)只關(guān)注視圖層,并且非常容易學(xué)習(xí),非常容易與其它庫(kù)或已有項(xiàng)目整合。另一方面,Vue完全有能力驅(qū)動(dòng)采用單文件組件和Vue生態(tài)系統(tǒng)支持的庫(kù)開(kāi)發(fā)的復(fù)雜單頁(yè)應(yīng)用。Vue.js的目標(biāo)是通過(guò)盡可能簡(jiǎn)單的API實(shí)現(xiàn)響應(yīng)的數(shù)據(jù)綁定和組合的視圖組件。Vue.js自身不是一個(gè)全能框架——它只聚焦于視圖層。因此它非常容易學(xué)習(xí),非常容易與其它庫(kù)或已有項(xiàng)目整合。另一方面,在與相關(guān)工具和支持庫(kù)一起使用時(shí),Vue.js也能完美地驅(qū)動(dòng)復(fù)雜的單頁(yè)應(yīng)用?;贐/S架構(gòu)項(xiàng)目的應(yīng)用服務(wù)層將采用基于B/S的架構(gòu)進(jìn)行系統(tǒng)開(kāi)發(fā)。B/S結(jié)構(gòu),即Browser/Server(瀏覽器/服務(wù)器)結(jié)構(gòu),用戶界面可以通過(guò)瀏覽器實(shí)現(xiàn),瀏覽器兼容支持IE8以上、谷歌瀏覽器、360極速模式等。一部分事務(wù)邏輯在前端實(shí)現(xiàn),但是主要事務(wù)邏輯在服務(wù)器端實(shí)現(xiàn),形成所謂三層體系結(jié)構(gòu)。B/S結(jié)構(gòu)利用不斷成熟和普及的瀏覽器技術(shù)實(shí)現(xiàn)原來(lái)需要復(fù)雜專用軟件才能實(shí)現(xiàn)的強(qiáng)大功能。B/S結(jié)構(gòu)的主要特點(diǎn)是分布性強(qiáng)、維護(hù)方便、開(kāi)發(fā)簡(jiǎn)單且共享性強(qiáng)、總體擁有成本低?;谠萍夹g(shù)的計(jì)算和存儲(chǔ)狹義云計(jì)算是指IT基礎(chǔ)設(shè)施的交付和使用模式,指通過(guò)網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需的資源;廣義云計(jì)算是指服務(wù)的交付和使用模式,指通過(guò)網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需的服務(wù)。這種服務(wù)可以是IT和軟件、互聯(lián)網(wǎng)相關(guān)的,也可以是任意其他的服務(wù),它具有超大規(guī)模、虛擬化、可靠安全等獨(dú)特功效。云技術(shù)具有以下特點(diǎn):(1)數(shù)據(jù)安全可靠云計(jì)算提供了最可靠、最安全的數(shù)據(jù)存儲(chǔ)中心,用戶不用再擔(dān)心數(shù)據(jù)丟失、病毒入侵等麻煩。嚴(yán)格的權(quán)限管理策略可以幫助你放心地與你指定的人共享數(shù)據(jù)。(2)客戶端需求低其次,云計(jì)算對(duì)用戶端的設(shè)備要求最低,使用起來(lái)也最方便。(3)輕松共享數(shù)據(jù)云計(jì)算可以輕松實(shí)現(xiàn)不同設(shè)備間的數(shù)據(jù)與應(yīng)用共享。(4)可能無(wú)限多云計(jì)算為使用網(wǎng)絡(luò)提供了幾乎無(wú)限多的可能。為存儲(chǔ)和管理數(shù)據(jù)提供了幾乎無(wú)限多的空間,也為完成各類應(yīng)用提供了幾乎無(wú)限強(qiáng)大的計(jì)算能力。系統(tǒng)功能設(shè)計(jì)社會(huì)共治服務(wù)門戶系統(tǒng)描述社會(huì)共治服務(wù)門戶包含面向企業(yè)主體的企業(yè)端、面向社會(huì)公眾的公眾端以及面向監(jiān)管部門的共治監(jiān)管應(yīng)用。具體包括:企業(yè)端、公眾端、門戶管理后臺(tái)。其中,面向企業(yè)提供PC端、移動(dòng)端(支付寶小程序)的社會(huì)共治服務(wù)門戶;面向公眾提供給PC端、移動(dòng)端(支付寶小程序)的社會(huì)共治服務(wù);提供門戶管理后臺(tái),實(shí)現(xiàn)社會(huì)共治服務(wù)中發(fā)布信息內(nèi)容的管理維護(hù)等。功能用例圖社會(huì)共治服務(wù)門戶功能用例圖業(yè)務(wù)流程邏輯社會(huì)公眾用戶通過(guò)支付寶小程序“云南市場(chǎng)監(jiān)管社會(huì)共治服務(wù)”進(jìn)入社會(huì)共治服務(wù)平臺(tái)門戶首頁(yè)。在不登錄情況下可以查看平臺(tái)公共功能如主體查詢,通知公告,投訴舉報(bào)等。公眾用戶通過(guò)“電子營(yíng)業(yè)執(zhí)照認(rèn)證登錄”、“法人實(shí)名認(rèn)證登錄”、“用戶名密碼認(rèn)證登錄”登錄成功后進(jìn)入到企業(yè)門戶首頁(yè),可以進(jìn)行主體責(zé)任落實(shí),自證合規(guī)等主體履責(zé)功能。社會(huì)共治服務(wù)平臺(tái)業(yè)務(wù)流程邏輯圖企業(yè)端門戶PC端門戶模塊功能提供社會(huì)公眾服務(wù)門戶企業(yè)端PC端門戶具體包含以下功能注冊(cè)登錄,主體查詢,通知公告,共治專區(qū),建設(shè)成果,信息填報(bào),企業(yè)中心,賬號(hào)中心。功能點(diǎn)設(shè)計(jì)注冊(cè)登錄提供企業(yè)主體用戶注冊(cè)及登錄功能,支持用戶注冊(cè)、登錄、綁定操作。提供統(tǒng)一的用戶登陸界面,支持電子營(yíng)業(yè)執(zhí)照認(rèn)證、法人實(shí)名認(rèn)證,事業(yè)單位,外資企業(yè)認(rèn)證、連鎖企業(yè)認(rèn)證。功能點(diǎn)描述根據(jù)首次登錄通過(guò)法定代表人認(rèn)證登錄,根據(jù)主體類型自主選擇認(rèn)證方式;綁定完成后可通過(guò)自然人賬號(hào)密碼登錄。輸入/輸出輸入:法人信息,賬號(hào)密碼。輸出:登錄成功。用戶界面設(shè)計(jì)注冊(cè)登錄用戶界面圖主體查詢提供企業(yè)相關(guān)信息檢索查詢功能,具體包含企業(yè)主體信息、行政信息、陽(yáng)光公示信息。支持按企業(yè)類型和行業(yè)查看查詢結(jié)果。功能點(diǎn)描述在門戶首頁(yè)搜索框錄入企業(yè)名稱,點(diǎn)擊搜索操作。輸入/輸出輸入:企業(yè)名稱。輸出:企業(yè)信息列表。用戶界面設(shè)計(jì)主體查詢用戶界面圖通知公告提供通知公告、風(fēng)險(xiǎn)預(yù)警、政策法規(guī)等公告信息的查閱并支持通過(guò)指定的消息回復(fù)模板進(jìn)行信息回復(fù)。功能點(diǎn)描述在門戶首頁(yè)“通知公告”欄點(diǎn)擊詳情可查看通知通告列表,點(diǎn)擊列表項(xiàng)進(jìn)行詳情查看及回復(fù)。輸入/輸出輸入:通知公告標(biāo)題信息。輸出:企業(yè)信息列表。用戶界面設(shè)計(jì)通知公告用戶界面圖共治專區(qū)提供對(duì)市場(chǎng)監(jiān)管社會(huì)共治應(yīng)用專區(qū)介紹,如食品安全、特種設(shè)備、藥品安全、重要工業(yè)產(chǎn)品、質(zhì)量安全、知識(shí)產(chǎn)權(quán)等提供相關(guān)的功能介紹。功能點(diǎn)描述在門戶首頁(yè)根據(jù)市場(chǎng)監(jiān)管業(yè)務(wù)劃分共治專區(qū)宣傳介紹欄,提供對(duì)市場(chǎng)監(jiān)管社會(huì)共治應(yīng)用專區(qū)介紹,如食品安全、特種設(shè)備、藥品安全、重要工業(yè)產(chǎn)品、質(zhì)量安全、知識(shí)產(chǎn)權(quán)功能介紹,點(diǎn)擊不同的專區(qū)展示該專區(qū)下各應(yīng)用模塊的介紹及部分應(yīng)用入口。輸入/輸出輸入:應(yīng)用專區(qū)類型。輸出:應(yīng)用列表。用戶界面設(shè)計(jì)共治專區(qū)用戶界面圖信息填報(bào)支持意見(jiàn)征集、問(wèn)卷調(diào)查、企業(yè)表單等不同類型表單的填報(bào)。功能點(diǎn)描述在PC端門戶首頁(yè),用戶登錄可進(jìn)行信息填報(bào);信息填報(bào)查詢頁(yè)面提供根據(jù)表單標(biāo)題查詢功能,模糊查詢;表單填報(bào)信息根據(jù)配置的不同顯示不同的內(nèi)容。點(diǎn)擊信息填報(bào)列表項(xiàng),展示二維碼鏈接,通過(guò)公眾通掃碼填報(bào),填報(bào)完成后,提交時(shí)根據(jù)配置的表單項(xiàng)進(jìn)行校驗(yàn),數(shù)據(jù)校驗(yàn)通過(guò)則提交填報(bào)成功;否則,系統(tǒng)提示填報(bào)有誤的數(shù)據(jù)項(xiàng)。輸入/輸出輸入:表單內(nèi)容。輸出:填報(bào)結(jié)果。用戶界面設(shè)計(jì)信息填報(bào)用戶界面圖企業(yè)中心提供共治消息查看、信息反饋、企業(yè)基本信息自主維護(hù)管理,展示企業(yè)自證合規(guī)應(yīng)用入口,可以進(jìn)入到日檢、周檢、月檢、安全上報(bào)、歇業(yè)申請(qǐng)等功能。功能點(diǎn)描述市場(chǎng)主體用戶登錄后點(diǎn)擊企業(yè)中心,進(jìn)去到企業(yè)中心模塊,展示主體基本信息,點(diǎn)擊自證合規(guī)相關(guān)應(yīng)用入口,展示二維碼信息,企業(yè)通過(guò)共治通或支付寶掃碼辦理相關(guān)業(yè)務(wù)。輸入/輸出輸入:賬號(hào)密碼輸出:企業(yè)用戶信息用戶界面設(shè)計(jì)企業(yè)中心用戶界面圖賬號(hào)中心提供當(dāng)前企業(yè)信息,維護(hù)企業(yè)地址信息,子賬號(hào)管理。功能點(diǎn)描述市場(chǎng)主體用戶登錄后點(diǎn)擊企業(yè)中心,進(jìn)去到企業(yè)中心模塊,展示主體基本信息,點(diǎn)擊自證合規(guī)相關(guān)應(yīng)用入口,展示二維碼信息,企業(yè)通過(guò)共治通或支付寶掃碼辦理相關(guān)業(yè)務(wù)。輸入/輸出輸入:賬號(hào)密碼輸出:企業(yè)用戶信息用戶界面設(shè)計(jì)賬號(hào)中心用戶界面圖移動(dòng)端門戶模塊功能社會(huì)公眾服務(wù)門戶企業(yè)端移動(dòng)端門戶將基于支付寶小程序進(jìn)行構(gòu)建,具體包含以下功能:共治主體信息查詢公示、功能展示、通知公告、預(yù)警信息、工作臺(tái)概覽、子賬號(hào)管理、待辦事項(xiàng)、常見(jiàn)問(wèn)題等。功能點(diǎn)設(shè)計(jì)注冊(cè)登錄提供企業(yè)主體用戶及自然人(農(nóng)村食品協(xié)管員)注冊(cè)及登錄功能,支持用戶注冊(cè)、登錄、綁定操作。提供統(tǒng)一的用戶登陸界面,支持電子營(yíng)業(yè)執(zhí)照認(rèn)證、法人實(shí)名認(rèn)證,事業(yè)單位,外資企業(yè)認(rèn)證。功能點(diǎn)描述用戶首次認(rèn)證,根據(jù)選擇“法定代表人”登錄,該方式支持:市場(chǎng)主體,政府部門,事業(yè)單位登錄等;用戶注冊(cè)完成后可通過(guò)賬號(hào)密碼進(jìn)行再次登錄。輸入/輸出輸入:法人信息,賬號(hào)密碼。輸出:登錄成功。用戶界面設(shè)計(jì)注冊(cè)登錄用戶界面圖主體查詢提供企業(yè)相關(guān)信息檢索查詢功能,具體包含企業(yè)主體信息、行政信息、陽(yáng)光公示信息。支持按企業(yè)類型和行業(yè)查看查詢結(jié)果。功能點(diǎn)描述在門戶首頁(yè)搜索框錄入企業(yè)名稱,點(diǎn)擊搜索操作。輸入/輸出輸入:企業(yè)名稱。輸出:企業(yè)信息列表。用戶界面設(shè)計(jì)主體查詢用戶界面圖評(píng)價(jià)管理提供社會(huì)公眾對(duì)企業(yè)主體本身以及對(duì)于企業(yè)相關(guān)特種設(shè)備或商品評(píng)價(jià)信息查看管理,支持查看相關(guān)評(píng)價(jià)列表及詳情。功能點(diǎn)描述社會(huì)共治通過(guò)主體查詢到企業(yè)信息,可提交企業(yè)的相關(guān)評(píng)價(jià)信息。輸入/輸出輸入:評(píng)價(jià)信息。輸出:評(píng)價(jià)結(jié)果。用戶界面設(shè)計(jì)評(píng)價(jià)管理用戶界面圖通知公告提供通知公告、風(fēng)險(xiǎn)預(yù)警、政策法規(guī)等公告信息的查閱并支持通過(guò)指定的消息回復(fù)模板進(jìn)行信息回復(fù)。功能點(diǎn)描述在門戶首頁(yè)“通知公告”欄點(diǎn)擊詳情可查看通知通告列表,點(diǎn)擊列表項(xiàng)進(jìn)行詳情查看及回復(fù)。輸入/輸出輸入:通知公告標(biāo)題信息。輸出:企業(yè)信息列表。用戶界面設(shè)計(jì)通知公告用戶界面圖共治專區(qū)根據(jù)企業(yè)登錄類型展示各角色的共治功能:如食品企業(yè)登錄展示食品安全相關(guān)菜單,根據(jù)市場(chǎng)主體性質(zhì)對(duì)應(yīng)的菜單,提供相關(guān)的功能服務(wù)。例如食品企業(yè)的日檢查,周檢,月檢等功能。功能點(diǎn)描述門戶根據(jù)企業(yè)登錄類型,展示各應(yīng)用入口如食品企業(yè)的日檢,周檢,月檢等功能。輸入/輸出輸入:登錄信息。輸出:應(yīng)用列表。用戶界面設(shè)計(jì)共治專區(qū)戶界面圖信息填報(bào)備案信息、問(wèn)卷調(diào)查、整改通知反饋等不同類型表單的填報(bào)與管理。功能點(diǎn)描述企業(yè)查看監(jiān)管人員配置的備案信息、問(wèn)卷調(diào)查、整改通知反饋等表單,進(jìn)行對(duì)相關(guān)信息的填報(bào)功能輸入/輸出輸入:數(shù)據(jù)項(xiàng)名稱控件是否必填備注表單標(biāo)題輸入框否模糊查詢輸出:數(shù)據(jù)項(xiàng)名稱返回值類型備注表單標(biāo)題文本發(fā)布時(shí)間文本用戶界面設(shè)計(jì)信息填報(bào)用戶界面設(shè)計(jì)企業(yè)中心提供共治消息查看、信息反饋、企業(yè)基本信息自主維護(hù)管理,作為企業(yè)自證合規(guī)應(yīng)用入口,可以進(jìn)入到人員管理、主體責(zé)任落實(shí)、服務(wù)能力管理、客體管理、檔案管理等功能。功能點(diǎn)描述平臺(tái)根據(jù)后端配置的菜單,展示當(dāng)前登錄企業(yè)已配置的功能清單。輸入/輸出輸入:數(shù)據(jù)項(xiàng)名稱控件查詢方式備注企業(yè)id無(wú)精確匹配系統(tǒng)根據(jù)session獲取輸出:數(shù)據(jù)項(xiàng)名稱返回值類型備注功能清單菜單名稱文本菜單圖標(biāo)路徑文本菜單展示順序文本系統(tǒng)公告公告標(biāo)題文本預(yù)警信息預(yù)警信息類型文本企業(yè)自查數(shù)數(shù)值企業(yè)超期自查數(shù)數(shù)值營(yíng)業(yè)執(zhí)照超期數(shù)數(shù)值營(yíng)業(yè)執(zhí)照臨期數(shù)數(shù)值工作臺(tái)概述年報(bào)應(yīng)報(bào)數(shù)值年報(bào)已報(bào)數(shù)值年報(bào)準(zhǔn)時(shí)填報(bào)數(shù)值年報(bào)逾期未報(bào)數(shù)值投訴舉報(bào)數(shù)值評(píng)價(jià)數(shù)值子賬號(hào)健康管理數(shù)值健康管理增長(zhǎng)幅度數(shù)值資質(zhì)管理數(shù)值資質(zhì)管理增長(zhǎng)幅度數(shù)值一單自查數(shù)值一單自查增長(zhǎng)幅度數(shù)值共治主體管理數(shù)值共治主題管理增長(zhǎng)幅度數(shù)值待辦事項(xiàng)待辦事項(xiàng)名稱文本待辦事項(xiàng)類型文本待辦事項(xiàng)發(fā)布日期文本格式Y(jié)YYY-MM-DDHH:mm常見(jiàn)問(wèn)題常見(jiàn)問(wèn)題標(biāo)題文本常見(jiàn)問(wèn)題內(nèi)容文本用戶界面設(shè)計(jì)企業(yè)中心用戶界面設(shè)計(jì)政企互動(dòng)提供政企間的消息互通,服務(wù)于日常監(jiān)管與企業(yè)間的消息交互。主要包含以下功能:1.消息互動(dòng):支持通過(guò)應(yīng)用與監(jiān)管部門進(jìn)行即時(shí)的互動(dòng)交流,配合監(jiān)管工作開(kāi)展??砂l(fā)送和接收文字、語(yǔ)音、圖片等內(nèi)容。2.消息管理:支持接收監(jiān)管部門下發(fā)的業(yè)務(wù)相關(guān)信息。3.視頻會(huì)議:支持通過(guò)移動(dòng)端應(yīng)用與監(jiān)管部門進(jìn)行即時(shí)視頻會(huì)議交流。功能點(diǎn)描述消息互動(dòng)企業(yè)用戶通過(guò)釘釘收到普通消息。企業(yè)用戶通過(guò)釘釘收到卡片消息,用戶點(diǎn)擊卡片消息。系統(tǒng)跳轉(zhuǎn)到卡片消息的配置的地址。消息管理該功能承載于釘釘建設(shè)。企業(yè)主體、監(jiān)管人員登錄釘釘,可通過(guò)釘釘直接與通訊錄中的人員進(jìn)行實(shí)時(shí)通訊。通訊錄中的人員通過(guò)接口自動(dòng)進(jìn)行維護(hù),維護(hù)到對(duì)應(yīng)的組織中打開(kāi)連接時(shí)需要做單點(diǎn)登錄獲取當(dāng)前企業(yè)用戶的信息。視頻會(huì)議該功能承載于釘釘建設(shè)。企業(yè)主體、監(jiān)管人員登錄釘釘,可通過(guò)釘釘直接與通訊錄中的人員進(jìn)行視頻會(huì)議。通訊錄中的人員通過(guò)監(jiān)管人員進(jìn)行維護(hù),維護(hù)到對(duì)應(yīng)的組織中輸入/輸出。輸入/輸出輸入:消息內(nèi)容/會(huì)議申請(qǐng)輸出:消息送達(dá)用戶界面設(shè)計(jì)政企互動(dòng)用戶界面設(shè)計(jì)待辦事項(xiàng)展示當(dāng)前登錄企業(yè)的待辦事項(xiàng)及詳情信息,可快捷辦理待辦事項(xiàng)。功能點(diǎn)描述根據(jù)當(dāng)前登錄企業(yè)信息獲取待辦情況信息。輸入/輸出輸入:企業(yè)信息。輸出:待辦事項(xiàng)信息。用戶界面設(shè)計(jì)待辦事項(xiàng)用戶界面圖常見(jiàn)問(wèn)題展示系統(tǒng)常見(jiàn)問(wèn)題及解答。功能點(diǎn)描述根據(jù)系統(tǒng)后臺(tái)配置的常見(jiàn)問(wèn)題進(jìn)行問(wèn)題展示及解答。輸入/輸出輸入:企業(yè)信息。輸出:常見(jiàn)問(wèn)題信息。用戶界面設(shè)計(jì)常見(jiàn)問(wèn)題用戶界面圖預(yù)警信息展示當(dāng)前登錄企業(yè)的預(yù)警信息。功能點(diǎn)描述根據(jù)當(dāng)前登錄企業(yè)信息獲取業(yè)務(wù)應(yīng)用反饋的預(yù)警信息。輸入/輸出輸入:企業(yè)信息。輸出:預(yù)警信息。用戶界面設(shè)計(jì)預(yù)警信息用戶界面圖公眾端門戶PC端門戶模塊功能提供社會(huì)公眾服務(wù)門戶公眾端PC端門戶具體包含以下功能注冊(cè)登錄、主體查詢、評(píng)價(jià)管理、意見(jiàn)征集及問(wèn)卷調(diào)查、個(gè)人中心、通知公告、建設(shè)成果。功能點(diǎn)設(shè)計(jì)注冊(cè)登錄提供企業(yè)主體用戶注冊(cè)及登錄功能,支持用戶注冊(cè)、登錄、綁定操作。提供統(tǒng)一的用戶登陸界面,支持電子營(yíng)業(yè)執(zhí)照認(rèn)證、法人實(shí)名認(rèn)證,事業(yè)單位,外資企業(yè)認(rèn)證、連鎖企業(yè)認(rèn)證。功能點(diǎn)描述掃碼電梯社會(huì)共治支付保二維碼進(jìn)入到公眾門戶頁(yè)面通過(guò),支付寶綁定個(gè)人信息即可完成認(rèn)證注冊(cè)。輸入/輸出輸入:支付寶個(gè)人信息。輸出:無(wú)。用戶界面設(shè)計(jì)注冊(cè)登錄用戶界面圖主體查詢提供企業(yè)相關(guān)信息檢索查詢功能,具體包含企業(yè)主體信息、行政信息、陽(yáng)光公示信息。支持查看企業(yè)畫(huà)像信息。功能點(diǎn)描述在門戶首頁(yè)搜索框錄入企業(yè)名稱,點(diǎn)擊搜索操作。輸入/輸出輸入:企業(yè)名稱。輸出:企業(yè)信息列表。用戶界面設(shè)計(jì)主體信息查詢界面圖評(píng)價(jià)管理提供企業(yè)相關(guān)信息評(píng)價(jià)及隨手拍功能,評(píng)價(jià)對(duì)象包含企業(yè)主體以及企業(yè)相關(guān)的特種設(shè)備、商品等,支持通過(guò)文字、圖片等內(nèi)容形式提交評(píng)價(jià)。企業(yè)認(rèn)證登錄后,可查詢用戶評(píng)價(jià)信息。功能點(diǎn)描述進(jìn)在門戶首頁(yè)評(píng)價(jià)管理,查詢歷史評(píng)價(jià)信息。輸入/輸出輸入:企業(yè)信息。輸出:評(píng)價(jià)信息列表及詳情。用戶界面設(shè)計(jì)評(píng)價(jià)管理界面圖投訴舉報(bào)提供投訴舉報(bào)功能,支持社會(huì)公眾對(duì)企業(yè)主體、特種設(shè)備或商品進(jìn)行投訴舉報(bào),投訴舉報(bào)的形式包含文字、圖片等。功能點(diǎn)描述進(jìn)在門戶首頁(yè)評(píng)價(jià)管理,查詢歷史評(píng)價(jià)信息。輸入/輸出輸入:企業(yè)信息。輸出:投訴舉報(bào)列表及詳情。接口設(shè)計(jì)社會(huì)共治服務(wù)門戶企業(yè)端門戶(PC)注冊(cè)登錄法人認(rèn)證1)請(qǐng)求方法POST2)接口地址http://ip:port/service/alipay/api/getFrsmrzVerifyResultByPc3)請(qǐng)求參數(shù)參數(shù)必須類型說(shuō)明qr_id是string4)返回參數(shù)http響應(yīng):json參數(shù)類型說(shuō)明qr_infoString信息qr_idStringqr_idsuccessString是否成功epts_idString企業(yè)ident_infoString企業(yè)信息etps_idString企業(yè)標(biāo)識(shí)reg_noString注冊(cè)編號(hào)sub_obj_idString企業(yè)類型大類sub_obj_nameString企業(yè)類型大類名稱etps_type_gbString企業(yè)類型accpt_organ_idString受理機(jī)關(guān)accpt_organ_nameString受理機(jī)關(guān)名稱系統(tǒng)安全設(shè)計(jì)安全防護(hù)框架設(shè)計(jì)依據(jù)等級(jí)保護(hù)要求進(jìn)行建設(shè)。為了保證信息系統(tǒng)的整體安全保護(hù)能力,應(yīng)遵循以下總體框架要求,如下圖所示:安全框架圖安全技術(shù)體系包括等級(jí)保護(hù)基本要求提出的各項(xiàng)技術(shù)安全措施,是指通過(guò)一系列技術(shù)手段實(shí)現(xiàn)對(duì)安全保護(hù)對(duì)象的安全防護(hù)措施。安全管理體系包括為用戶單位建立符合等級(jí)保護(hù)要求的組織架構(gòu)、人員安全、安全制度等,是用戶單位規(guī)范安全管理的基礎(chǔ),是執(zhí)行各項(xiàng)安全策略和制度的依據(jù)。安全運(yùn)維服務(wù)包括系統(tǒng)建設(shè)和運(yùn)行維護(hù)過(guò)程對(duì)各項(xiàng)工作流程、各類工作事項(xiàng)的具體要求,為信息系統(tǒng)安全穩(wěn)定運(yùn)行提供持續(xù)保護(hù),使得安全技術(shù)措施和安全管理措施發(fā)揮效用,以及為了保障系統(tǒng)安全能力持續(xù)提升所進(jìn)行的代碼審計(jì)、滲透測(cè)試、攻防演練、重保護(hù)航等活動(dòng)。安全管理中心通過(guò)技術(shù)手段和管理手段相結(jié)合,實(shí)現(xiàn)信息系統(tǒng)安全運(yùn)行過(guò)程所需要的系統(tǒng)管理、安全管理和審計(jì)管理等功能。安全技術(shù)體系設(shè)計(jì)物理環(huán)境安全物理和環(huán)境安全是整個(gè)信息系統(tǒng)安全的基礎(chǔ),只有保證物理層的可用性,才能保證整個(gè)信息系統(tǒng)的可用性,進(jìn)而提高整個(gè)系統(tǒng)的抗破壞性。物理安全需求主要包括:防盜竊、防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)等。通信網(wǎng)絡(luò)安全網(wǎng)絡(luò)和通信安全主要包括網(wǎng)絡(luò)架構(gòu)、訪問(wèn)控制、安全審計(jì)、入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)等,結(jié)合本項(xiàng)目實(shí)際情況,具體需求包括:核心網(wǎng)絡(luò)設(shè)備應(yīng)具有高性能以滿足業(yè)務(wù)高峰時(shí)的處理要求,并采用冗余配置,避免關(guān)鍵節(jié)點(diǎn)出現(xiàn)單點(diǎn)故障。網(wǎng)絡(luò)結(jié)構(gòu)應(yīng)實(shí)現(xiàn)安全域劃分,并在此基礎(chǔ)上實(shí)現(xiàn)不同區(qū)域安全、可控的邏輯隔離。區(qū)域邊界安全避免將重要安全域部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要安全域與其他安全域之間采取可靠的技術(shù)隔離手段。對(duì)進(jìn)出各安全域的信息和數(shù)據(jù)進(jìn)行嚴(yán)格的控制,防止對(duì)安全域的非法訪問(wèn),能夠檢測(cè)和清除網(wǎng)絡(luò)邊界的惡意代碼。在各個(gè)重要安全域內(nèi),能及時(shí)發(fā)現(xiàn)和響應(yīng)各種網(wǎng)絡(luò)攻擊與破壞行為。應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄和安全審計(jì)。對(duì)于安全域之間交互的信息和數(shù)據(jù),保護(hù)其完整性、可用性、保密性,防止在傳輸過(guò)程中被竊取、篡改和破壞。禁止云租戶虛擬機(jī)訪問(wèn)宿主;在虛擬化網(wǎng)絡(luò)邊界采用訪問(wèn)控制技術(shù),并設(shè)置規(guī)則;在不同等級(jí)的網(wǎng)絡(luò)區(qū)域邊界采用訪問(wèn)控制技術(shù),設(shè)置規(guī)則。計(jì)算環(huán)境安全有關(guān)操作系統(tǒng)及基礎(chǔ)軟件應(yīng)能及時(shí)升級(jí)、安裝安全補(bǔ)丁,操作系統(tǒng)啟動(dòng)的服務(wù)應(yīng)最小化,啟用的賬戶權(quán)限應(yīng)最小化,并進(jìn)行分權(quán)管理。設(shè)置嚴(yán)格的用戶登錄策略和密碼管理策略;設(shè)置認(rèn)證失敗處理和超時(shí)退出措施。啟用操作系統(tǒng)的日志審核并同時(shí)將審核日志傳送到第三方日志服務(wù)器進(jìn)行保存。使用加密通道對(duì)主機(jī)操作系統(tǒng)進(jìn)行遠(yuǎn)程管理,并設(shè)置嚴(yán)格的IP訪問(wèn)控制策略。確保只有在云租戶授權(quán)下,云服務(wù)方或第三方才具有云租戶數(shù)據(jù)的管理權(quán)限;提供云計(jì)算平臺(tái)管理用戶權(quán)限分離機(jī)制,為網(wǎng)絡(luò)管理員、系統(tǒng)管理員建立不同賬戶并分配相應(yīng)的權(quán)限。應(yīng)能夠檢測(cè)惡意代碼感染及在虛擬機(jī)間蔓延的情況,并提出告警。建立統(tǒng)一身份認(rèn)證體系,支持強(qiáng)身份認(rèn)證機(jī)制,為應(yīng)用系統(tǒng)提供統(tǒng)一的身份認(rèn)證服務(wù)。對(duì)系統(tǒng)、應(yīng)用、數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行審計(jì),建立相應(yīng)的安全審計(jì)機(jī)制,對(duì)引發(fā)事件的根源進(jìn)行責(zé)任認(rèn)定。針對(duì)流行的WEB應(yīng)用攻擊行為,從邊界專業(yè)防護(hù)技術(shù)措施和加強(qiáng)應(yīng)用漏洞檢查等措施進(jìn)行綜合防護(hù)。應(yīng)用系統(tǒng)應(yīng)設(shè)置登錄次數(shù)限制,對(duì)登錄用戶進(jìn)行標(biāo)識(shí),只允許同一時(shí)間同一來(lái)源只有該用戶登錄。設(shè)置認(rèn)證失敗處理和超時(shí)退出措施。應(yīng)用系統(tǒng)應(yīng)設(shè)置嚴(yán)格的密碼管理和訪問(wèn)策略。啟用應(yīng)用系統(tǒng)的日志審核并同時(shí)將審核日志傳送到第三方日志服務(wù)器進(jìn)行保存。使用加密通道來(lái)保護(hù)登錄用戶的業(yè)務(wù)操作,并設(shè)置嚴(yán)格的IP訪問(wèn)控制策略。重要應(yīng)用系統(tǒng)需要設(shè)置雙因素認(rèn)證,對(duì)應(yīng)用系統(tǒng)的運(yùn)行狀態(tài)進(jìn)行集中監(jiān)控。采用加密或其他有效措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸及存儲(chǔ)的保密性。能夠檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸及存儲(chǔ)的完整性收到破壞并采取恢復(fù)措施。加強(qiáng)對(duì)文件、數(shù)據(jù)的保密性檢測(cè)和審查,防止由于疏忽、誤操作或其他原因?qū)е卤C苄畔⒒蚱渌舾行畔⑼庑?。?yīng)提供本地?cái)?shù)據(jù)備份與恢復(fù)功能,數(shù)據(jù)備份至少每天一次,提供異地?cái)?shù)據(jù)備份保存功能。安全管理中心綜合運(yùn)用云計(jì)算、大數(shù)據(jù)、模型分析、威脅情報(bào)等現(xiàn)代信息技術(shù),滿足系統(tǒng)管理、審計(jì)管理、安全管理、集中管控等管理類功能,基于大數(shù)據(jù)技術(shù)針對(duì)多源數(shù)據(jù)進(jìn)行處理與分析,及時(shí)發(fā)現(xiàn)問(wèn)題并進(jìn)行告警預(yù)警、可視化展現(xiàn)等能力。安全管理體系設(shè)計(jì)安全體系管理層面設(shè)計(jì)主要是依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中的管理要求而設(shè)計(jì)。分別從以下方面進(jìn)行設(shè)計(jì)。安全策略和管理制度根據(jù)安全管理制度的基本要求制定各類管理規(guī)定、管理辦法和暫行規(guī)定。從安全策略主文檔中規(guī)定的安全各個(gè)方面所應(yīng)遵守的原則方法和指導(dǎo)性策略引出的具體管理規(guī)定、管理辦法和實(shí)施辦法,是具有可操作性,且必須得到有效推行和實(shí)施的制度。制定嚴(yán)格的制定與發(fā)布流程,方式,范圍等,制度需要統(tǒng)一格式并進(jìn)行有效版本控制;發(fā)布方式需要正式、有效并注明發(fā)布范

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論