政务服务统一受理平台建设方案_第1页
政务服务统一受理平台建设方案_第2页
政务服务统一受理平台建设方案_第3页
政务服务统一受理平台建设方案_第4页
政务服务统一受理平台建设方案_第5页
已阅读5页,还剩79页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、政务服务统一受理平台建设方案二零二二年二零二二年(2)兼容弱网络环境下程序响应(3)兼容IOSiPhone6以上主流手机机型(4)兼容Android Top600主流手机机型(5)兼容主流的输入法、相机等第三方手机主流软件3.平安需求分析XX省政务服务“统一接件”平台是一个复杂度高、牵涉面广的系统。为了确保 平台和服务能平安稳定运行,应从技术性和非技术性两方面着手落实平安保密要 求,保障系统与信息的平安性、完整性和可用性,系统必须能够抵御各种信息安 全威胁和风险。本工程在平安设计上思路和需求如下:1、分域防护。在平台防御设计上,应考虑合理的平安区域划分,通过合理 有效的边界保护措施和平安策略配

2、置,实现针对不同平安区域之间的访问控制, 抵御非法攻击。2、深度防御。在平安风险评估的基础上,结合平安区域的划分,从物理层、 网络层、系统层、应用层和管理层五个平安层面进行整体的平安设计,综合多种 有效的平安防护措施,进行多层和多重防御部署,从而实现纵深防御。3、满足平安防护的动态开展。随着应用和网络平安技术的开展,不断调整 平安策略,应对不断变化的网络平安环境。根据我国信息平安保障工作的相关政策法规和标准,并充分借鉴国际上成熟 的信息平安管理实践,按照信息平安技术信息系统平安等级保护基本要求(GBT 22239-2008),信息平安技术信息系统等级保护平安设计技术要求、 信息系统平安保障评估

3、框架(GB/T 202742006)等有关标准要求,参考 ISO.IEC27001-2005信息技术一平安技术一信息平安管理体系一要求和 ISO.IEC27002-2005信息技术一平安技术一信息平安管理实施指南,本工程中 各系统应以平安策略为指导,建立平安技术体系、平安管理体系等共同支撑的信 息平安保障体系。此外,本系统还需注意防范外部的非法用户假冒合法用户的身份进入系统, 或者合法用户对未授权系统的访问等,此局部平安具体包括以下方面:信息传输方面:线线路传输风险和关键数据明码传送的威胁,如通过窃取网 上传输的重要数据,造成信息泄漏或者破坏数据的完整性。内部平安方面:内部人员故意泄漏内部网络

4、的网络结构;内部人员无意或恶 意的删改造成重要信息的毁坏;内部员工编制具有破坏性的程序在内部网上传播; 内部人员盗取他人涉密信息并将信息传播出去;以欺诈手段使用重要信息或者合 法用户无法正常使用相关的信息等等都会造成很大的平安威胁。整个系统承载着大量的政府部门业务数据,因此,在建设过程中需充分考虑 系统平安体系的建设,系统平安体系应从平安体系结构规划、平安等级保护要求、 平安技术方案设计(网络平安、平台平安、应用平安、数据平安等)、平安管理 等方面确定本系统应实施的平安策略。3. 1.上线平安1、上线前须由业务部门向平安认证机构提交业务系统上线申请。2、上线过程中,现场实施工作人员应根据平安认

5、证机构或业务部门提供的 专用厂商账号,将业务系统的软硬件信息汇总上报。3、上线过程中,现场实施工作人员应完成相应业务系统的系统定级、备案 等材料完善,并配合完成相应业务系统的备案配合。4、上线过程中,现场实施工作人员应完成平安认证机构所提出的相应业务 系统的等级保护指标要求和网络平安风险控制方面的修复或整改工作。3. 3. 2.运维平安1、业务系统上线运行之后,业务系统的开发、运维单位,在维保及合同约 定的服务期内,应根据信息化办的考核要求,完成信息化办所提出的相应业务系 统的等级保护指标要求和网络平安风险控制方面的修复或整改工作。2、业务系统出现升级、二次开发等情况时,须按照业务系统上线实施

6、阶段 信息平安及等级保护相关工作过程的要求重新完成上线相关的工作。3、在维保及合同约定的服务期内,业务系统的开发、运维单位须提供在职 人员作为相应业务系统的运维人员,完成信息化办发布的相应信息系统的各项网络平安及等级保护工作。当人员出现变化时须主动通知到业务部门以及时更换运 维人员账户。4、业务系统的开发、运维单位在在维保及合同约定的服务期内,应全面执行信息平安管理及等级保护相关的平安管理流程,做到规范化、标准化的运维。四、标准规范4. 1.标准规范概述建设XX省政务服务统一接件平台涉及到全省及各市单位和所有政务服务业 务。从工程建设的起点就充分考虑到信息化建设的数据标准规范和业务标准规范,

7、符合国家、国际信息化建设的标准规范。4. 2.数据标准规范本局部为本系统涉及的基础数据的有关标准与规范。主要包括以下内容:4. 2. 1.数据元标准主要包括本系统业务中涉及到的基本数据元、复合数据元、指标体系(重要 的统计指标项)等标准。4. 2. 2.信息分类编码标准主要包括信息分类编码原那么与方法、本系统用代码集和相关的其他代码标准。4. 2. 3.数据库标准主要包括数据库选型指南,数据库设计指南等方面的标准与规范。4. 2. 4.数据描述技术标准现已确定为Json,引用有关的国家标准和国际标准。4. 2. 5.数据交换结构标准主要包括数据文件结构、电子单证格式(报文)及其有关的命名规那么

8、、语法 规那么等方面的标准与规范。4. 2. 6.数据共享标准主要包括共享数据的共享方式、权限控制机制和数据同步等方面的标准与规 范。4. 3.应用标准规范本局部为系统开发与应用所需的各类技术标准与规范。主要包括以下内容:4. 3. 1.业务标准主要包括业务划分、业务流程、业务应用等方面的标准与规范。4. 3. 2.应用系统标准主要包括应用系统支撑平台规划、应用系统架构、基本功能要求等方面的标 准与规范。如数据中心通用技术要求标准。4. 3. 3.应用开发标准主要包括应用开发的体系结构、应用设计技术和方法、应用开发技术和方法、 软件工程、开发文档要求等方面的标准与规范。4. 3. 4.接口标准

9、主要包括数据接口、应用API接口和网络接口等方面的标准与规范。如数据 中心基本接口要求标准。4. 3. 5.数据共享标准主要包括共享数据的共享方式、权限控制机制和数据同步等方面的标准与规 范。4. 4.平安标准规范本局部根据系统平安保障的要求,提供所需的信息平安管理、信息平安技术 和信息平安评估等层面的标准与规范。主要包括以下内容:4. 4. L信息平安通用标准主要包括系统在信息平安方面的通用标准规范与规章制度。4. 4. 2.密码算法标准主要包括加密算法、密钥分配管理等方面的标准与规范O4. 4. 3.防信息泄漏标准主要包括防信息泄漏方面的标准与规范。4. 4. 4.信息平安产品标准主要包括

10、系统所涉及的各类信息平安产品技术要求和测试方法等方面的标 准和规范。4. 4. 5.系统与网络平安标准主要包括系统和网络平安等方面的标准与规范。4. 4. 6.信息平安评估标准主要包括对系统的信息平安进行评估方面的标准与规范。4. 4. 7.信息平安管理标准主要包括系统平安运行和管理等方面的标准规范与规章制度。4. 5.管理标准规范本局部为保证系统建设、开发、运行所需的各类管理标准规范与规章制度。主要包括以下内容:4. 5.1.工程管理标准主要包括系统建设规划、系统开发工程计划立项与审批、系统开发工程建设 管理等方面的标准规范与规章制度。4. 5. 2.验收与监理标准主要包括系统建设工程的验收

11、与监理等方面的标准规范与规章制度。4. 5. 3.系统测试与评估标准主要包括对系统的测试与评估等方面的标准规范与规章制度。4. 5. 4.系统运行与管理标准主要包括对系统的软硬件环境、系统设备、数据库、中间件、应用软件等的 日常运行、管理和维护等方面的标准规范和规章制度。4. 5. 5.信息资源评价标准主要包括信息资源开发利用评定质量的指标及评定优劣的标准规范与规章 制度。五、建设内容5. 1.业务调度网关系统5. 1. 1.事项一体化受理网关提供的一套基于国务院108号文为主要依据的标准办件库,以标准的接口对 外提供标准办件服务。其中包括事件注册、事件订阅、个人办件查询、状态更新、 事件处理

12、、申请撤销、办件信息获取、办件快捷查询、申请信息写入、工程信息 写入、寄送信息写入、物流信息写入、缴费信息写入、受理信息写入、办理环节 信息写入、特别程序信息写入办件结果信息写入、材料数据写入、文件上传、文 件下载等功能。5. 1. 1. 1.事件注册将一个新的事件注册到事项一体化授权网关,注册信息包括:基本信息、输 入参数、输出参数。5. 1. 1. 2.事件订阅订阅方提供订阅方的应用名称、期望订阅的事件名称、事件回调地址即可订 阅事件提供方提供的事件。当事件触发时,服务网关会调用事件的回调地址通知 订阅方,从而满足订阅方的需求。5.L1.3 .个人办件查询对个人办件事情进行查询。5. 1.

13、 1. 4.状态更新对事项受理的状态进行更新。5. 1. 1. 5.事件处理5. 1. 1.6.申请撤销对事项受理的申请进行撤销处理。5. 1. 1. 7.办件信息获取对于事项办理信息进行获取。5. 1. 1. 8.办件快捷查法增加快捷方式对事项办理结果进行查询。5.L L 9.申请信息写入在事项一体化受理中,写入申请信息。5. L L 10.工程信息写入在事项一体化受理中,写入工程信息。5. L L 1L寄送信息写入在事项一体化受理中,写入寄送信息。5. 1. 1. 12.物流信息写入在事项一体化受理中,写入物流信息。5. L 1.13.缴费信息写入在事项一体化受理中,写入缴费信息。5.1.

14、 1. 14.受理信息写入在事项一体化受理中,写入受理信息。5. 1. 1. 15.办理环节信息写入在事项一体化受理中,写入办理环节信息。5. L L 16.特别程序信息写入在事项一体化受理中,写入特别程序信息。5. 1. 1. 17.办件结果信息写入在事项一体化受理中,写入办理结果信息。5. 1. 1. 18.材料数据写入在事项一体化受理中,在事项一体化受理中,写入材料数据信息。5. 1. 1. 19.文件上传在事项一体化受理中,在事项一体化受理中,将需要的文件进行上传。5. L L 20.文件下载在事项一体化受理中,将需要的文件进行下载。5. 1. 2.事项办理分配网关第一章. 依据事项定

15、义以及流转规那么,对于受理业务进行业务办理流转, 如需要多部门联办事项依次根据分发规那么进行业务流转,在业务办理系统业务处 理流转过程中,通过事项办理分配网关按照流转规那么进行调度,并对相关业务系 统的流转状态、业务办理状态以及业务办理结果,进行实时监控。提供事项办理 分配网关受理应用到办理应用的任务分配能力,可以让受理应用专注于任务受理, 而无需关心办理应用。.数据共享服务网关数据共享服务网关作为数据和应用的桥梁,基于统一认证向应用提供平安的 数据共享服务,服务提供方可以通过网关注册发布服务,服务消费方可以通过统 一认证平安使用服务,从而满足一方发布多方使用的数据共享模式,此外数据共 享网关

16、对数据共享服务进行管理和监控,对应用提供统一的、平安的数据共享访 问通道,同时针对不同的配置策略对应用提供统一的数据共享服务。数据共享服务网关为海淀的“互联网+政务服务”接入提供统一的数据共享 访问服务,提高数据共享的应用和服务效率。数据共享服务网关基于数据共享交 换平台的数据共享和交换服务提供数据共享的平台支持,通过数据共享服务网关 的数据服务,屏蔽数据共享交换涉及的接入对象,使超级OA的“互联网+政务 服务”的应用和服务开发只需要和数据交换网关进行对接,再也不需要和各个接 入对象进行对接,提高应用和服务的开发效率。数据共享服务网关作为数据共享平台和应用的桥梁,对应用提供统一的、安 全的访问

17、入口,同时针对不同的配置策略对应用提供统一的数据共享服务。数据 共享服务网关包括:网关平安认证、应用接入管理、服务注册管理、事件订阅管 理等。5. 1. 3. 1.网关平安认证海淀通平台中认证平台提供对用户、应用、工作人员进行认证的能力,当政 务服务应用调用网关统一发布的服务接口访问数据共享网关服务时,网关首先对 应用本身的合法性进行验证,之后对服务访问者的身份进行合法性验证。验证通 过后方可通过数据共享网关接口访问数据共享资源。1、自然人认证当服务消费方访问网关提供的服务时,首先需要网关对服务消费应用进行合 法性的校验,并进行相关访问授权。之后当服务消费方以自然人身份使用网关提 供的服务时,

18、网关和统一身份认证平台对接以验证自然人的身份,对服务访问进 行相应授权。2、法人认证服务消费方以法人身份使用网关提供的服务时,网关和统一身份认证平台对 接以验证法人的身份,对服务访问进行相应授权。3、工作人员认证政府工作人员作为服务消费方在进行政务服务过程中,会出现工作人员使用 数据共享服务场景,当服务消费方访问网关提供的服务时,首先需要网关对服务 消费方使用的应用进行合法性的校验,并进行相关访问授权。之后当服务消费方 以工作人员人身份使用网关提供的服务时,网关和统一组织平台对接,以验证工 作人员的合法性校验,对服务访问进行相应授权。4、应用认证服务消费方应用注册后,当服务消费方访问网关提供的

19、服务时,首先需要网 关对服务消费应用进行合法性的校验,并进行相关访问授权。5、应用合法性校验对应用的合法性校验分为线下校验和线上校验,线下政府工作人员会对应用 进行审核,审核通过的应用方可作为服务的消费方或者提供方使用或者提供服务。 线上校验由服务网关完成,应用携带应用ID访问服务时,网关和应用认证对接, 进行校验,之后网关对应用的注册情况进行校验,校验通过后方可允许访问服务。6、自然人授信当自然人进行事项办理时,根据事件性质及对当事人的影响程度,需要确认 当事人真正身份,这种身份需要保证当事人的不可替代性,比方通过人脸识别、 指纹认证等技术进行辨识操作。 TOC o 1-5 h z HYPE

20、RLINK l bookmark298 o Current Document 一、建设背景6 HYPERLINK l bookmark300 o Current Document 二、建设目标6 HYPERLINK l bookmark412 o Current Document 三、需求分析7 HYPERLINK l bookmark414 o Current Document 业务需求分析7 HYPERLINK l bookmark416 o Current Document 一窗综合接件平台需求分析7 HYPERLINK l bookmark418 o Current Document

21、智能调度中心需求分析7 HYPERLINK l bookmark420 o Current Document 32性能需求分析7 HYPERLINK l bookmark422 o Current Document 系统基本需求7 HYPERLINK l bookmark470 o Current Document 应用系统性能8 HYPERLINK l bookmark508 o Current Document 并发用户数需求9 HYPERLINK l bookmark510 o Current Document 稳定性需求9 HYPERLINK l bookmark512 o Curre

22、nt Document 性需求9 HYPERLINK l bookmark514 o Current Document 终端版本兼容性需求9 HYPERLINK l bookmark4 o Current Document 3.3.平安需求分析10 HYPERLINK l bookmark6 o Current Document 上线平安11 HYPERLINK l bookmark8 o Current Document 运维平安11 HYPERLINK l bookmark10 o Current Document 四、标准规范12 HYPERLINK l bookmark12 o Cur

23、rent Document 1.标准规范概述12 HYPERLINK l bookmark14 o Current Document 2.数据标准规范12 HYPERLINK l bookmark16 o Current Document 数据元标准12 HYPERLINK l bookmark18 o Current Document 422.信息分类编码标准12 HYPERLINK l bookmark20 o Current Document 数据库标准12 HYPERLINK l bookmark22 o Current Document 数据描述技术标准12 HYPERLINK l

24、bookmark24 o Current Document 数据交换结构标准13 HYPERLINK l bookmark26 o Current Document 数据共享标准13对于一些影响程度一般,但是又有必要保证当事人身份不可替代性,需要做 一些基础认证,比方提供一些当事人基本信息确认,这种信息一般情况下只有当 事人自己知道,比方身份证到期时间、最近一次信用卡消费时间和金额大小。其 效果可以在一定程度下保证当事人身份。7、法人授信当法人办理一些对法人主体影响较大的事项时,比方法人主体变更,需要保 证法定代表人的身份不可替代性,因此需要提供一些辅助手段,比方依靠人脸识 别和指纹验证等高技

25、术手段。8、工作人员授信工作人员在行使办理权限时,需要确保工作人员的不可替代性,可以采用生 物识别等高科技手段来实现。1. 3. 2,应用接入管理为了建立服务发布方和服务消费方的服务使用通道。服务消费方和发布方在 消费服务和发布服务前,均需要将消费方和发布方的应用接入到服务网关。应用 接入管理包括:1、应用配置配置应用的名称、类别、服务使用权限、责任主体、接入方式、IP地址、状 态、响应事件等信息。其中状态包括启用和停用两种状态。2、应用列表以列表方式管理多个应用。3、应用详情对应用的详细信息:应用名称、类别、服务使用权限、责任主体、接入方式、 IP地址状态、响应事件等详细信息管理。4、应用分

26、页对应用列表进行分页管理。5、应用查询按照应用名称、应用ID、责任主体、应用状态等信息从多个维度查询。6、应用启用启用一个指定的应用。7、应用停用停用指定的应用。8、应用编辑对应用的详细信息编辑、修改。9、应用删除删除一个指定的应用。10、批量启用批量指定多个指定的应用。11、批量停用批量停用多个指定的应用。12、应用事件注册应用可以通过注册自定义事件的方式将事件发布出来供事件的订阅方订阅, 事件注册信息包括:事件名称和事件ID。13、应用事件触发应用通过调用网关事件处理服务即可触发指定的事件。1. 3. 3.服务注册管理服务的提供方可以通过服务注册的方式将服务发布出来供服务消费方使用。 服务

27、注册包括如下几局部功能:1、服务注册将一个新的服务注册到数据服务网关,注册信息包括:基本信息、输入参数、 输出参数。其中基本信息包括:服务编码、服务名称、服务来源、公开方式、责 任主体、请求方式、责任主体联系人、联系人、联系方式、请求地址、认证方式、 关键词、状态、功能说明。公开方式包括:公开、申请、不公开。状态包括启用 和停用两种状态。2、基本信息对服务的基本信息管理。3、入参管理对服务的入参信息管理,输入参数包括:参数名称、类型、长度、是否为空 等。4、出参管理对服务的输出参数管理,输出参数主要包括输出结果的授权校验等。5、服务列表对注册的服务列表进行管理。6、服务详情对服务的详细信息管理

28、,详细信息主要包括:基本信息、输入参数、输出参 数。7、服务查询通过服务名称、服务来源、服务状态、责任主体、联系信息、最后更新时间 等多个维度查询服务。8、服务停用停用一个指定的服务。9、服务启用启用一个指定的服务。10、服务编辑对服务的注册信息修改。11、服务删除删除一个指定的服务。12、批量启用批量启用多个服务。13、批量停用批量停用多个服务。14、批量删除批量删除多个服务。1. 3. 4.事件订阅管理作为事件服务的消费方,事件服务消费方可以订阅事件服务发布方发布的事 件,在事件触发后,发布方调用服务网关的事件处理触发事件,服务网关调用消 费方的回调地址通知消费方,从而建立发布方和消费方的

29、通知通道。事件订阅包 括如下功能:1、事件订阅订阅方提供订阅方的应用名称、期望订阅的事件名称、事件回调地址即可订 阅事件提供方提供的事件。当事件触发时,服务网关会调用事件的回调地址通知 订阅方,从而满足订阅方的需求。2、事件分发当事件触发后,服务网关回调订阅方注册的事件回调地址进行相应的事件分 发,如果该事件被多个订阅方订阅,那么服务网关会通知所有订阅方。3、事件列表对已注册、启用、停用的事件列表进行管理。4、事件详情对事件的详细信息管理。5、事件查询按订阅方、事件名称、启用状态等多个维度查询事件。6、事件停用停用指定的事件,事件停用后,该事件无法被触发。7、事件启用启用指定的事件,事件启用后

30、,事件触发和通知功能被激活。8、事件编辑对事件的注册信息进行修改。9、事件删除删除指定的事件。10、批量启用批量启用多个事件。11、批量停用批量停用多个事件。12、批量删除批量删除多个事件。1. 3. 5.服务发布管理服务提供方在注册服务时,可以以公开的方式发布,公开发布的服务无需申 请即可使用。如果是私有或者需要申请的服务,不会公开发布。服务发布管理包 括:服务申请调用、服务权限申请、服务列表、服务分类、服务详情、服务查询、 服务调用实例。具体功能如下:1、服务调用申请申请调用指定的服务。2、服务权限申请按照公开方式,服务可以分为公开、申请、不公开三种方式,其中公开类的 服务无需申请即可使用

31、。对于公开和申请类的服务需要服务消费方申请。服务申 请方在申请前,需要注册服务申请方的应用,在应用注册过程中即可申请指定服 务,在申请过程中可以申请一个或者多个服务。3、服务列表已发布的服务列表的管理。4、服务分类已发布服务的分类管理。5、服务详情已发布的服务详细信息管理。6、服务查询按照服务名称、服务来源、发布日期等维度进行查询。7、调用例如服务消费的典型使用例如。1. 3. 6.服务监控服务监控包括服务状态监控、数据等级监控、数据服务更新情况监控等。1、服务状态监控在服务过程中,为确保服务正常运行,本系统会对服务的状态进行监控, 发现异常后会对状态进行相应处理。系统发现服务延时,没有快速响

32、应服务 消费方的请求时,系统会启动相应策略应对。当系统发现有非法的服务请求, 系统会启动拒绝服务的策略。如果发现有阻塞情况,会启动异步处理策略, 以确保服务正常。2、数据等级监控针对数据来源和使用场景,将数据进行等级划分,数据使用优先级共分 为5级:1级:标准化结构化数据2级:标准文档数据3级:扫描件,用户自提供数据(对应指南中的BCD类证照信息),按 照是否核验通过,分为:4级:自提供,已经审核5级:自提供,未经审核服务网关会对以上5中级别的数据服务做监控管理。3、数据等级一致性监控对数据的等级的一致性进行监控。4、数据服务更新情况监控随着数据服务的注册、发布,数据服务的数量会逐步增加,在提

33、供服务 的过程中,可能出现服务更新情况,服务网关会对此情况进行监控。服务网 关会从从频次、及时性、是否异常等多个维度进行监控。5、数据等级更新情况监控对数据的等级更新的情况监控,从更新的频次、是否异常等多个维度进 行监控。6、机构数据等级质量监控机构数据可以以服务的方式注册到服务网关,并发布使用,服务网关会 对对应的机构的数据等级质量进行监控,设定监控指标,通过监控是否达标。7、应用系统数据等级质量监控应用系统的数据可以以服务的方式注册到服务网关,并发布使用,服务 网关会对对应的应用的数据等级质量进行监控,设定监控指标,通过监控是 否达标。8、数据服务质量监控对数据服务的质量设定指标值,通过监

34、控,判断是否达标,并给出相关 分析。9、数据资源复用质量监控数据资源通过服务网关注册发布后,在使用过程中,服务网关监控通过 监控对应服务的使用情况,从而分析数据资源的复用情况。10、数据服务质量报警对数据服务质量设定指标值,不达标给出报警。11、服务运行状态监控对服务的运行是否存在异常监控、预警机制。具体包括异常监控和预警 等12、异常监控对服务的异常情况监控,如响应超时、无响应等异常进行监控。13、服务器运行监控对服务器的CPU、内存、网络情况以及数据库运行进行监控。具体包括CPU监控、内存监控、网络情况监控和数据库运行监控等。14、日志监控对服务日志进行监控,具体包括:错误日志报警和严重错

35、误日志报警,是确 保服务运行的一种方式。5. 1. 3. 7.日志管理在服务网关运行过程中,应用的注册、事件注册、服务注册、服务访问、服 务订阅、服务事件触发等均会产生系统日志。日志主要内容包括:应用名称、服 务名称、业务状态码、请求开始时间、结束时间、响应时间。日志详细信息包括 两局部内容:应用信息和服务信息。其中应用信息包括:应用名称、应用ID、服 务名称、服务访问地址、传入数据、响应数据、响应代码、系统业务状态码、 状态码、请求开始时间、请求结束时间、响应时长。服务信息包括:服务编码, 服务归属应用、服务传入参数、服务响应数据、 状态码、API地址、请求开 始时间、请求结束时间、响应时长

36、。日志管理功能主要包括:应用注册日志、事件注册日志、服务注册日志、服 务访问日志、事件订阅日志、自然人认证与授信日志、法人认证与授信日志、工 作人员认证与授信日志、应用认证日志等。1. 3. 8.统计分析统计分析分为服务信息统计和访问情况统计两局部。1、服务信息统计服务信息统计包括:应用统计和事件统计,其中应用统计分别从服务属 性、按时间范围两个维度进行统计。事件统计分为事件订阅统计和事件分发 统计。事件订阅按事件订阅的次数分事件段统计。2、访问情况统计访问情况统计包括:网关接口调用情况统计、用户访问认证情况统计、数据 服务优化辅助分析、资源利用率统计、数据服务利用率统计、数据服务接入 情况统

37、计、机构接入情况统计、应用接入情况统计。5. 1. 3. 9.授权管理为了使用服务,需要工作人员对服务申请人申请的服务开通服务,工作人员 的账号来自统一的组织平台。授权管理共分为三局部:账号管理、角色管理、权 限管理,其中账号管理功能包括:账号列表、账号添加、账号删除、账号启用、 账号禁用、账号查询。角色管理功能包括:角色列表、角色添加、角色删除、角 色启用、角色禁用、角色查询。权限管理包括:权限列表、权限添加、权限删除、 权限启用、权限禁用、权限查询。5. 1. 3. 10.策略管理每个事项办理系统原那么上将办结数据返回电子证照库或共享数据平台,这些 数据构成基础的共享证照数据。对于在受理过

38、程中获得的证照数据,可先行目录 归集,经核验后共享使用。建立统一证照信息目录后,可以根据该目录设计对应 的数据使用方法。电子证照数据使用过程中的优先级原那么:根据信息标准化(结构化)程度与数据来源权威程度进行优先级划分。当存在重复数据时,高优先级数据优先。数据产生冲突时,低优先级数据向高优先级数据保持一致。没有高优先级数据时,可以采用低优先级数据完成业务闭环建设,随着 各单位数据源对接,逐步提升数据质量。资源访问优先级策略配置主要包括权威数据优先、数据重复优先策略等功能。电子证照数据使用过程中的优先级,数据初步分为5级:其中,政府和授信机构数据(对应指南中的A类证照信息),按照数据易用程度,分

39、为:1级:标准化结构化数据2级:标准文档数据3.级:扫描件,用户自提供数据(对应指南中的BCD类证照信息),按照是 否核验通过,分为:4级:自提供,已经审核5级:自提供,未经审核策略管理主要包括以下几局部功能:1、数据质量优先级划分对数据质量分为数据的结构化程度和权威化程度定义数据质量的优先级别。共分为5个等级。2、资源数据优先级设置在资源数据提供数据服务时,对数据的优先级进行设置。从而完成资源数据 优先级的初始化工作。3、数据重复优先级策略在访问数据服务时,可能存在数据重复的情况,网关会针对此情况进行分析, 优先提供优先级比拟高的数据服务。4数据冲突优先级策略在访问数据服务时,可能存在数据冲

40、突的情况,网关会针对此情况进行分析, 优先提供优先级比拟高的数据服务。5、资源访问优先级策略配置配置数据访问的资源访问优先级策略,分别对数据重复、数据冲突、没有高 优先级资源数据服务情况进行配置。服务网关在处理服务访问时,会按照配置的 策略进行相应的处理6、权威数据优先级策略从数据来源的权威程度上对数据的优先级进行化分,服务网关优先提供权威 程度高的服务。5. 1.3. 11,网关基础服务网关基础服务是服务网关的基础处理模块,主要完成服务访问时的平安校验 和统一的处理。主要包括如下功能:1、接口入参数合法性校验对接口的入参长度、是否为空等进行校验,确保服务接口调用合法。2、资源访问权限校验资源

41、数据需要经过用户的自授权方可访问,从而保证了资源访问的平安性o3、数据完整性校验在服务调用过程中,对调用的入参进行完整性校验,从而保证保证数据的完 备。4、数据一致性校验在数据传输的过程中,保证数据传输前和传输后的一致。5、高可用策略高可用策略支持多规那么、多并发的数据保护,能够制定灵活的规那么管理策略, 规那么之间相互独立。6、高并发降级策略当访问量剧增、服务出现问题(如响应时间慢或不响应)或非核心服务影响 到核心流程的性能时,系统可以根据一些关键数据进行自动降级,从而保证核心 TOC o 1-5 h z HYPERLINK l bookmark28 o Current Document 应

42、用标准规范13 HYPERLINK l bookmark30 o Current Document 业务标准13 HYPERLINK l bookmark32 o Current Document 应用系统标准13 HYPERLINK l bookmark34 o Current Document 应用开发标准13 HYPERLINK l bookmark36 o Current Document 接口标准13 HYPERLINK l bookmark38 o Current Document 数据共享标准13 HYPERLINK l bookmark40 o Current Document

43、 平安标准规范14 HYPERLINK l bookmark42 o Current Document 441.信息平安通用标准14 HYPERLINK l bookmark44 o Current Document 密码算法标准14 HYPERLINK l bookmark46 o Current Document 防信息泄漏标准14 HYPERLINK l bookmark48 o Current Document 信息平安产品标准14 HYPERLINK l bookmark50 o Current Document 系统与网络平安标准14 HYPERLINK l bookmark52

44、o Current Document 信息平安评估标准14 HYPERLINK l bookmark54 o Current Document 平安管理标准14 HYPERLINK l bookmark56 o Current Document 45管理标准规范14 HYPERLINK l bookmark58 o Current Document 工程管理标准15 HYPERLINK l bookmark60 o Current Document 验收与监理标准15 HYPERLINK l bookmark62 o Current Document 系统测试与评估标准15 HYPERLINK

45、 l bookmark64 o Current Document 系统运行与管理标准15 HYPERLINK l bookmark66 o Current Document 资源评价标准15 HYPERLINK l bookmark68 o Current Document 五、建设内容15 HYPERLINK l bookmark70 o Current Document 业务调度网关系统15 HYPERLINK l bookmark72 o Current Document 事项一体化受理网关15 HYPERLINK l bookmark112 o Current Document 事项办

46、理分配网关18 HYPERLINK l bookmark114 o Current Document 数据共享服务网关18 HYPERLINK l bookmark140 o Current Document 应用联接网关32 HYPERLINK l bookmark160 o Current Document 服务接入系统39 HYPERLINK l bookmark126 o Current Document 服务监控系统50的服务仍然处于可用状态。7、数据传输加密数据在传输过程中,如果是明文传输容易泄密,服务网关会对传输数据进行 加密,从而保证了数据传输过程中的平安。本系统数据传输采用

47、s平安传输 协议。8、服务接入适配器9、文件上传服务在服务的过程中,服务的消费方可能会将文件上传到指定位置,此时需要用 到网关的文件上传服务功能,将文件存储在存储设备上的指定目录下。10、文件下载服务从存储设备上的某个目录下读取对应的文件。11、文件存储目录管理文件存储后,即产生存储目录,存储目录管理包括,对目录的创立、删除、 迁移等管理。12、身份认证统一处理身份认证包括自人人身份认证、法人身份认证、工作人员身份认证,身份认 证统一由身份认证模块统一处理,身份认证模块和统一认证平台对接完成身份的 核验。13、服务路由统一处理多个服务消费方调用服务时,网关将服务统一路由到指定的服务。14、平安

48、访问统一处理对访问平安统一处理。15、错误消息统一处理服务网关定义了统一的错误消息码值,在服务调用和服务过程中,出现的错 误消息由网关统一处理。16、服务状态码统一处理服务网关定义了标准的服务状态码,以确保服务状态正常流转。17、服务状态流转统一处理服务状态流转的统一处理。18、标准事件统一处理服务网关本身事件称为标准事件。标准事件的触发、响应由网关统一处理。19、自定义事件统一处理服务提供方也可以自定义事件,并通过服务网关注册发布,自定义事件的响 应回调由服务网关统一处理。20、服务输出统一处理服务的输出结果统一由服务网关处理。1. 3. 12.服务目录管理服务目录的管理为网格化管理方式:1

49、、用户空间维度:数据服务共享网关通过服务注册、发布方式建立数据服务目录,从而建立统 一共享数据服务目录,数据服务的目录经过服务访问进行权限控制,从而形成目 录的访问平安隔离。在服务消费方访问服务时对访问者进行身份鉴别,从而从逻 辑上构建了该身份下逻辑目录空间。用户空间数据服务目录,基于统一身份认证, 划分用户数据服务目录空间,保障平安隔离基础上,由用户自主授权使用和维护。2、责任主体维度:按照数据共享服务责任主体,建立数据目录维护逻辑空间。各责任主体通过 统一认证,注册、发布、维护所负责的服务,经审核后,统一共享使用。数据共 享服务提供更新机制和投诉机制,责任主体有更新和维护的义务和权限。服务

50、目录管理具体功能包括:用户和责任主体目录空间管理、数据共享服务 平安等级划分、基础权威数据服务目录、资源数据服务目录、自然人基础数据服 务目录逻辑隔离、法人基础数据服务目录逻辑隔离、自然人资源数据服务目录逻 辑隔离、法人资源数服务目录逻辑隔离、自然人数据服务目录空间构建、法人数 据服务目录空间构建责任主体数据服务目录空间构建、自然人基础数据服务目录自授权维护、法 人基础数据服务目录自授权维护、自然人资源数据服务目录自授权维护、法人资 源数据服务目录自授权维护、责任主体资源数据服务目录自授权维护。1. 4.应用联接网关应用联接网关提供诸多的对外能力,包括对外开放不需要授权功能模块、对 外开放需管

51、理员授权功能模块、对外开放的需要用户授权功能模块、open类接 口模块、Oauth授权类接口模块、组织Oauth授权类接口模块、user类接口模 块、内部类接口模块以及组织类接口模块。在统一接件整体架构的基础之上,利用联接平台可以无缝接入现有成熟应用, 实现数据和业务的打通整合,实现跨委办局业务的汇聚,快速构建应用生态,为 市民提供更全面细致的服务;充分利用已有资源,实现新增业务的集约化建设。 联接平台为快速构建简单易用的政府服务移动门户奠定坚实基础,同时,平台还 具备高效的接入能力,基于连接平台的增值服务能力,能够不断扩大终端用户规 模。统一接件平台服务及第三方服务均可以接入联接平台,联接平

52、台提供能力给 应用方调用。联接平台是各平台子系统的桥梁,主要包括各类授权模块和各类接 口模块等,基于联接平台的能力可以打通各子系统间互通关系。联接平台是统一接件平台服务能力的核心基础之一,是一个开放性的平台, 是平台架构的中间件体系,通过联接平台可以将目前已有或将来建设的政务服务 应用、社会服务应用、企业服务应用和个人服务应用连接到平台上,实现资源共 享、统筹开展、集约建设、整合资源、深化应用。一、技术架构联接平台技术层面包括服务资源池、oauth授权、平台服务审核子系统、服 务权限审核后台子系统、应用服务关系管理子系统等业务系统。具体的平台系统 架构图如下:图:联接平台系统技术架构图二、业务

53、流程服务资源池是平台能力及外部服务注册接入后的管理模块。服务资源池对所 有平台服务进行管理,应用通过访问资源池,申请所需的服务。注册审核通过后 的服务即进入资源池。服务注册接入流程图如下:图:服务注册流程图服务创立提交信息及流程如下。(1)服务图标创立服务图标,包括图标的增加、删除、修改、上传等。(2)服务名称创立服务名称,包括名称的增加、删除、修改、上传等。(3)服务描述添加对服务的描述,包括描述的增加、删除、修改、上传等。(4)服务设置提供服务具体注册、删除、信息获取接口。(5)服务日志管理对服务日志进行管理,包括日志上传、存储、修改、增加、删除等。联接平台允许外部第三方服务接入平台。可通

54、过在联接平台创立,通过审核 后即可接入。服务注册进平台后即可根据自身服务对外提供各种类型接口。应用申请服务,审核通过后,可以调用服务接口,平台对应用的权限设置进 行管理。应用申请使用服务流程图开始查看服务的校验方式判断是否需要校验判断是否需要校验图:应用申请使用服务流程图三、功能结构联接平台提供诸多的对外能力,包括对外开放不需要授权功能模块、对外开 放需管理员授权功能模块、对外开放的需要用户授权功能模块、open类接口模块、Oauth授权类接口模块、组织Oauth授权类接口模块、user类接口模块、内 部类接口模块以及组织类接口模块,联接平台具体功能如下:联接平台外放需授系对开不要权外放需管员

55、权统对开的要理授系外放要户权统对开需用授系open类接口系统Oauth授权类接口系统组织Oauth授权类接口系统User类接口系统部接系 内类口织接系充 组类口统图:联接平台功能结构图4.1.对外开放不需授权功能模块平台对外提供开放的不需授权即可调用的接口,如用户或应用标签相关功能。平台提供众多的平台能力供应用方使用,如Tag。应用方可在联接平台服务 资源池里申请使用。接入平台的应用可以使用Tag服务对用户或应用进行标识, 也可添加关键字便于搜索。具体功能包括:给用户批量打标签、给用户打单个标签、批量删除用户的标 签、加密用户信息、发布热点、获取热点评论列表、获取所有的热点、获取热点 的评论点

56、赞数、批量获取关系信息、增量获取员工关系列表、获取应用的标签、 获取应用的关键字、获取关系已有标签、获取关系已有关键字、批量获取热点信 息、获取所有服务器的地址、发送消息、设置冒泡数量及获取单个服务器的地址。5. 1. 4. 2.对外开放需管理员授权功能模块该局部功能是联接平台需管理员授权才可以使用的功能。如管理员给组织添 加应用、管理员给员工添加应用、添加分组成员、给员工添加自定义字段、批量 删除同事关系、联接组织关系、联接组织关系分组、联接员工关系、管理员删除 给组织的关系、转让组织关系、查看组织关系附属信息、获取管理员给组织添加的应用列表、获取管理员给局部员工添加的应用列表、查看组织关系

57、附属信息、 增量查询组织关系列表、查询一个或多个组织关系详情、查询员工关系附属属性、 增量查询员工关系列表、查询一个或多个员工关系详情、增量查询同事通讯录、 查询组织关系转让、查询一个组织下的分组、查询组织分组成员、查询员工自定 义字段、管理员给员工授权使用应用、发放员工关系、管理员分配同事关系、修 改组织关系附属属性、修改组织关系以及更新组织分组。1. 4. 3.对外开放的需要用户授权功能模块该局部功能是联接平台开放的需要用户授权使用的功能。如个人添加注册应 用,对个人的发布内容进行点赞及删除个人发送的内容等操作。该局部内容需得 到用户的授权,联接平台提供用户授权的能力。具体功能包括:添加评

58、论、员工注册应用、小组注册应用、个人注册应用、 删除动态内容、点赞、查询组织关系附属属性、查询一个或多个组织关系详情、 增量查询用户名下所有组织关系列表、查询员工关系附属属性、增量查询用户名 下所有员工关系、增量查询同事通讯录及更新注册的应用列表。1. 4. 4. Open 类接 口模块联接平台提供Open类接口,任意应用可调用,将平台的能力开放出去。为 保证平安性,在应用调用时,进行加密code等平安的保证。提供生成密文等接 口。具体功能包括:管理员注册员工应用接口、管理员注册组织应用接口、注册 组织或员工应用接口、注册个人或小组应用接口及生成密文。1. 4. 5. Oauth授权类接口模块

59、Oauth协议为用户资源的授权提供一个平安的、开放而又简易的标准。同时, 任何第三方都可以使用Oauth认证服务,任何服务提供商都可以实现自身的 Oauth认证服务,因而Oauth是开放的。Oauth的授权不会使第三方触及到用户 的帐号信息(如用户名与密码),即第三方无需使用用户的用户名与密码就可以 申请获得该用户资源的授权,因此Oauth是平安的。平台提供的Oauth接口也是采用Oauth2. 0的方式,保证应用调用接口及用户信息的平安。Oauth调用流程图如下:具体功能包括:注册组织或员工应用接口、注册个人或小组应用接口。1. 4. 6.组织Oauth授权类接口模块联接平台提供组织。aut

60、h类接口:比方创立公司名片、创立员工名片等需要 管理员身份认证的接口,都要经过管理员身份鉴权的流程,采用的是也是 0Auth2. 0的方式。如h5应用里管理员安装应用流程:(1)组织平台进入应用安装页,传递key参数;h5应用调用authorize接口,传递key;(3)进入管理员授权页面,管理员确认授权;(4)组织平台调用h5应用在开发者平台提供的回调地址,传递授权码;h5 应用调用 token 接口获得 access_token;h5应用使用access_token调用应用安装的接口。其具体功能包括:管理员给组织注册应用接口、管理员注册应用接口、管理 员删除组织注册的应用、管理员获取组织注

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论