建德市2010年信息化重點項目建設方案(12頁).doc
下載文檔
上傳人:正***
編號:871656
2024-01-04
12頁
60.50KB
1、建德市2010年信息化重點項目建設方案一、建德市人民政府門戶網站群功能擴展維護項目二、辦公自動化系統二期建設項目及擴展維護項目三、建德市政府存儲與備份擴容方案四、預 算建德市人民政府門戶網站群功能擴展維護項目一、 需求背景建德市人民政府門戶網站群經過全新改版,并經近段時間的試運行及正式運行,目前已發揮越來越重要的作用。在功能日漸完善、宣傳日漸起效、作用日漸明顯、百姓日漸依賴的同時,網站的安全及相應的后續管理服務也隨著要求的提高而日漸提升,為此,對建德市人民政府門戶網站群增加以下功能或服務要求。二、 功能內容本次門戶網站群維護項目共包括三個方面的內容。1、網頁防篡改系統為配合網站的安全正常運行,2、實施部署門戶網站群平臺的網頁防篡改系統。考慮的網頁防篡改系統必須具備以下具體要求:網頁防篡改系統產品具有自主知識產權;系統須獲得國家信息安全測評認證中心的信息安全產品認證、公安部計算機信息系統安全產品銷售許可證以及公安部信息安全產品檢測中心出具的產品檢驗報告;產品正式上市和投入使用5年以上;至少有5個以上浙江省級政府所屬委辦廳局或相當于該級別以上的單位的成功案例。考慮到產品售后服務的應急響應時間,要求原廠商在浙江省內有常駐機構(需要提供企業登記注冊證明)體系結構要求:完整性檢查支持HMAC安全散列算法;傳輸協議支持SSL安全協議(區別于簡單的FTP文件上傳機制);安全接口支持PKCS#11安全3、應用接口;操作系統支持Windows;支持Web服務器:支持IIS、Apache、J2EE(Weblogic/Websphere)產品性能要求:采用Web服務器核心內嵌技術,將篡改檢測模塊和應用防護模塊內嵌于Web服務器系統內部,實現對靜態網頁和腳本的實時檢測和恢復,同時保護數據庫中的動態內容免受來自于Web的SQL注入式攻擊和篡改。網頁防篡改系統的篡改檢測模塊使用密碼技術,為網頁對象計算出唯一性的數字水印。公眾每次訪問網頁時,都將網頁內容與數字水印進行對比;一旦發現網頁被非法修改,即進行自動恢復,保證非法網頁內容不被公眾瀏覽。同時,應用防護模塊對用戶輸入的URL地址和提交的表單內容進行檢查,4、任何對數據庫的注入式攻擊都能夠被實時阻斷。 全面保護網站的靜態網頁和動態網頁,支持網頁的自動發布、篡改檢測、應用保護、警告和自動恢復,保證傳輸、鑒別、地址訪問、表單提交、審計等各個環節的安全,完全實時杜絕篡改后的網頁被訪問的可能性及任何使用Web方式對后臺數據庫的篡改。性能指標:支持安全散列檢測方法;可檢測靜態頁面/動態腳本/二進制可執行實體;可以按不同容器選擇待檢測的網頁;網頁發布同時自動更新水印值,網頁發送時比較網頁和水印值;支持斷線/連線狀態下篡改檢測;支持連線狀態下網頁恢復;網頁篡改時多種方式報警;網頁篡改時可執行外部程序或命令;加密存放水印值數據庫;支持各種私鑰的硬件存儲;支持使用外5、接安全密碼算法;支持將海量的網頁文件/元素可靠和快速地發布到多臺Web服務器上,確保多臺Web服務器上內容的一致性。系統發布端可以支持Windows和Linux操作系統,接收端可以支持所有操作系統平臺。支持多虛擬主機和虛擬目錄,支持鏡像和非鏡像同步。發布功能具備增量同步模式和精確同步模式:前者用于網站正常運行時持續的發布網頁,后者則用于增加服務器、網站改版、首次部署等特殊場合。所有模式都會先進行文件比較后上傳。支持自動重連、失敗重傳和任務斷點續傳,實現網頁上傳的無人值守和自動恢復。支持雙機冗余部署,實現自動的主從切換。系統獨立于的內容管理系統(CMS),支持目前所有的內容管理系統。系統性能需達6、到以下指標: 類別描述上傳文件速度5ms(50K文件)篡改檢測時間訪問時實時檢測篡改恢復時間6ms2、統計分析系統統計系統為客戶提供高效、穩定、安全的統計服務。通過統計服務,網站的管理員可以及時掌握站點流量的變化情況,遇到突發流量變化可以第一時間接到各種渠道的報警通知。統計系統還提供多角度的數據統計、對比、以及生成報表功能,便于網站管理員評估,以及深入二次挖掘數據價值。分析系統是基于網站訪問日志分析的用戶行為分析系統,通過對網站用戶在網站上的各種瀏覽行為的數據分析,得到各種分析結果并展現出來,作為指導網站決策的數據依據。分析系統具有靈活的分析功能、直觀的數據操作和分析結果可視化表示等突出優點,7、從而使用戶對基于大量復雜數據的分析變得輕松而高效,以利于迅速做出正確判斷。具體的功能要求描述如下:站點名稱支持系統系統功能在線主站統計系統統計概況在線情況:當前在線、最近來路、停留頁面、頁面訪問軌跡、滾動播報用戶視點時段分析:今日統計、昨日統計、最近30天搜索引擎:搜索引擎、關鍵字、最近來訪來路分析:來路域名、來路頁面、來路分類其它子網站受訪分析:受訪域名、受訪頁面、站內入口、站內出口訪客詳情:地區分布、網絡接入商、IP頭、瀏覽器、分辨率、操作系統、語言、終端類型、插件安裝用戶忠誠度分析:回頭率、訪問深度升降榜路徑分析短信報警黑白名單權限管理客戶端、支付端日志分析系統管理系統日志獲取日志分析:8、分析系統的硬件環境,包含數據收集前端、數據分析集群、存儲集群、結果展現前端和控制服務器數據存儲數據展現3、門戶網站群服務提供一個技術工程師常駐建德市政府現場的一年網站維護服務,技術工程師需要對建德市政府門戶網站群技術有深刻的了解,熟練使用TRS管理后臺,熟練操作ORACLE 9i數據庫,熟練使用JAVA工程語言編程,并且要求服務公司具有配套美工人員提供專業級的頁面美化服務(尤其是對各類專題的策劃設計工作;若有必要,還需提供美工設計人員的現場短期服務)。服務內容:門戶網站日常管理維護,各類專題、場景服務的制作,各子網站的個性化定制和修改。名 稱人 員要 求 描 述軟件工程師1人常駐建德市人民政府9、信息中心現場維護1年熟練掌握Oracle 9i/10g數據庫系統熟悉WEB應用服務器的管理配置熟練操作TRS WCM6.0平臺的管理與配置及部署熟練操作Free 孚立采編發管理后臺熟悉JAVA技術架構,熟練使用JAVA語言編寫代碼門戶網站日常管理維護,各類專題、場景服務的制作,各子網站的個性化定制和修改。根據客戶要求對相關程序進行修改調整及功能擴充、系統完善及代碼優化網頁設計師1人根據需要配合開發工程師進行管理維護,根據情況定期進駐現場配合設計開發。網頁設計人員駐建德時間累計達半年。熟練操作TRS WCM6.0的管理與配置定期對門戶網站群相關欄目及專題的策劃對門戶網站群主網及子網進行頁面美化及10、系統優化辦公自動化系統二期建設項目及擴展維護項目一現狀與目標分析辦公自動化系統第一期正式運行已經趨于正常,已經實現了公文,電子郵件,會議通知,通知公告,信息采編,領導請假等功能,實現了全市范圍的無紙化交流。但是隨著黨政辦公系統應用的深入,主要有下面兩個方面:1、在公文的電子流轉中,由于沒有電子印章系統,使公文在電子流轉中缺乏有效性,不能真正實現無紙化辦公。2、隨著應用的推廣,使用人數的增加,系統服務器的安全性,穩定性要求進一步的加強。基于以上原因,對在辦公系統二期建設的系統提出了以下要求。二、功能內容二期建設包括以下五方面的內容:1、電子印章系統隨著黨政辦公系統的逐步深入開展,實現了日常文件的11、起草、審批和流轉的網絡化與電子化。但是同時,在部門與部門之間通過電子文檔進行無紙化辦公和政務交流的過程中,電子文檔的完整性和可信性,是必須要解決的問題。電子印章是基于國際PKI標準的網上身份認證系統,數字證書相當于網上的身份證,它以數字簽名的方式通過第三方權威認證有效地進行網上身份認證,幫助各個主體識別對方身份和表明自身的身份,具有真實性和防抵賴功能。與物理身份證不同的是,數字證書還具有安全、保密、防篡改的特性,可對政府網上傳輸的信息進行有效保護和安全的傳遞。建德市黨政機關辦公業務系統(OA)采用電子公章系統分為服務端和客戶段。其中服務端是一個獨立的管理系統,B/S結構服務器,用于制作并發放電12、子公章,控制對電子公文的蓋章、打印許可的發放、以及蓋章記錄的保存。有權限的管理員通過IE進入OA系統,進行公章的制作、發放、作廢、查詢、備份,以及公章的日常維護。客戶端能夠從本機Office如Word、Excel中登錄信任服務器,從服務器上或者EKEY加蓋電子印章,以保護電子文檔安全性。對文檔加蓋加密印章后,加密印章可以對文檔進行保護,防止他人對文檔進行修改;如果對蓋有簽章的文檔做了修改,簽章就會通過改變為灰色來提示用戶文檔已經不可信。2、安全論證系統利用USBKEY對用戶的身份進行論證,發放范圍:黨政機關單位、鄉鎮街道的主要領導(主要是指有公文簽發權限的領導)。3、短信平臺開發獨立的短信平臺13、,實現移動、電信的互為備份,并對發送短信實現查詢統計功能。4、辦公系統應用擴展及培訓要求開以公司安排三人以上技術人員,其中二人必須為技術骨干,提供辦公系統的后續開發及技術應用培訓。后續開發主要是系統應用中一些常用模塊的增加(不涉及系統根本性改動),技術應用培訓主要對公文流轉系統全過程提供技術服務,對所有應用公文流轉系統的單位分批進行現場培訓(10月底前完成所有單位的培訓)。5、增加服務器,提高系統的數據安全性,以及系統的穩定性隨著系統使用人數的增加,已經使用范圍的擴大,系統需要增加服務器來支持系統的數據備份,以及系統的負載均衡。使系統的數據安全性和穩定性得到保障。建德市政府存儲與備份擴容方案(14、1)當前建德市政府備份系統簡述建德市政府原有備份系統架構中相關設備有:l 一個磁盤陣列:主要作為存放數據和文件l 一個光纖交換機:作為鏈路通道l 一個虛擬帶庫:作為備份設備,保存備份數據l 備份軟件一套:實現備份所有應用和數據庫服務器的數據都存放在磁盤陣列上,同時通過光纖交換機連接的光纖通道第一時間實現數據的備份,保證了數據的安全。(2)建德市政府高可用方案描述本次高可用方案中,是為了實現數據的存放安全得到保證的基礎上,關鍵數據訪問和應用的不中斷以及性能的高可用的目標。 本次高可用方案中,需要增加的設備有:(詳見附件一)l 一個新的磁盤陣列:作為存放數據的首要存儲設備。與原有陣列進行數據和文件15、的鏡像復制,實現數據和文件的實時同步。即使其中一個陣列出現訪問故障,保證服務器在無法訪問時能馬上切換指向到第二個陣列上的數據點,達到不間斷訪問的效果。保證政府平臺和辦公的高效性和可靠性。l 一個新的光纖交換機:與原有的光纖交換機組成一個高可用的光纖通道,兩條通道各自連接已經實現了數據文件同步的陣列;即使其中之一的鏈路出現故障點,也能保證服務器切換鏈路,指向到另一個陣列,實現由于鏈路上故障后的網絡訪問的不間斷效果。保證平臺和辦公的高效性和可靠性。l 存儲虛擬化軟件及服務:通過在主機平臺的安裝部署,在兩個陣列間實現關鍵數據和文件的鏡像復制功能,達到高可用的首要目的。l SYMC BACKUP EX16、EC備份軟件服務:在實現了信息系統業務不間斷的高可用的目標后,對關鍵數據文件進行備份存放。數據多留一份,得到更安全的保障。l 桌面安全服務:在數據文件安全的同時,通過桌面安全服務,保障桌面終端計算機使用的安全性和可靠性,保證桌面終端應用業務的持續性和有效性。(3)建德市政府高可用方案效果在實現高可用系統完全部署完成后,建德市政府信息網絡能實現如下效果:l 關鍵服務器的數據和文件存放在陣列上后,同時鏡像復制到另一個陣列上,實現了數據存放多點安全和實時安全的效果;l 雙光纖通道的架構,保證了網絡訪問鏈路的絕對安全,實現網絡訪問鏈路也不間斷的效果;l 雙陣列數據的存放和雙光纖通道的整體架構模式,鏈路的絕對安全和數據的多點實時復制存放,不僅是鏈路和數據的安全,也實現了訪問的不間斷和數據的不間斷的效果;l 政府信息網絡業務和網絡的不間斷性,保證了政府信息辦公的高效性和可靠性,也實現了外部訪問和瀏覽的可靠性,有利于政府系統的形象建設。l 數據的有效備份,又在雙陣列多點存放的基礎上增加了一個安全點,更加實現了數據的絕對安全,也保證了數據絕對完整性。總結:在日益復雜的網絡系統和日益繁多的數據的情況下,我們必須采用可靠穩定的解決方案,通過有效的解決方法來實現日常應用辦公和數據的安全保障。