数据共享交换平台解决方案20151221_第1页
数据共享交换平台解决方案20151221_第2页
数据共享交换平台解决方案20151221_第3页
数据共享交换平台解决方案20151221_第4页
数据共享交换平台解决方案20151221_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数据共享交换平台-设计方案数据共享交换平台-设计方案---交换平台从某部门的业务系统获取数据后,传送到中心数据库,再通过中心数据库分发到三个不同的业务系统,这里至少涉及4个不同的系统:首先数据源提供系统必须把数据送入到前置机的数据,或者放在本地由数据交换平台去抓取。数据交换平台无法从业务系统中去获取数据,因为它不知道业务系统的数据结构和逻辑,比如数据交换平台并不知道OA系统中一份公文的数据保存在哪些表,流程现在是什么状态,从安全的角度也不应该由数据交换平台直接抓取。正确的做法是业务系统根据要求把数据提取出来放到某个位置(数据库或者文件系统),交换系统适配器去获得这些数据。其次,接收的目的系统,在获取到数据后也要对数据进行解析放入到自己的系统中,否则数据交换平台不知道该把数据放在什么位置,即使知道也不安全。所以,从分工界面来说,数据交换与业务系统有着密切的关心,必须有业务系统的支持才能实现信息的交换。运行监控平台.传输监控传输监控的主要任务是对交换平台本身和流过交换平台的数据包进行观察与控制。传输监控包括如下几个方面:(1)对数据流量和状态的查询、统计与审计;(2)对信息交换平台自身运行状态的查询和监控;(3)对信息交换平台的远程监控。数据流量和状态的监控,首先是对于所有通过信息交换平台进行交换的数据总量的把握,其次是对每个通过信息交换平台的数据包状态的微观把握。通过监控功能,可以了解在指定时间内按照进入/转出、目的地/来源地、数据量大小等项目进行查询和统计,从而实现对总量的把握;通过对数据状态(例如等待处理、正在进行、处理完毕、回执收到、处理中断等)的监控,可以追踪某一个指定数据的状态。对信息交换平台自身运行状态的查询和监控,是为了确认信息交换平台自身的运行是否正常。查询和监控的对象主要是构成共享平台的各类软件运行实体(例如进程、队列等)。以进程为例,监控的主要操作包括查询进程状态、停止进程、重新启动进程等。对信息交换平台的远程监控,是指通过监控命令的交换,对系统中的远端信息交换平台部件进行上述监控。由于信息交换平台的运行记录不仅是进行监控的重要依据,还是进行审计的重要基础,因此根据监控的功能设计,必须实现相应的日志机制。6.5.2前置节点运行监控中心数据交换平台通过网络连接了许多不同的节点,通过监控系统能对分布在不同物理位置的前置交换系统状态进行必要的监控,及时发现异常的监控节点。6.5.3数据库运行监控数据交换平台涉及中心数据库,前置节点数据库等多套数据库系统,通过监控系统能实时了解各节点数据运行的状态,能通过图示的方式进行提醒。6.5.4适配器监控监控平台对桥接服务实行数据传输量监控,速率监控,历史数据统计等监控管理,对有关交换的各种组件运行状态及日志情况,可以非常方便的进行监控及查询。系统管理接入编码管理接入点编号是由交换信息平台统一分配给各个使用单位或部门。各个使用单位或部门要接入信息交换平台,必须先申请接入点编号。获得接入点编号后,必须要先进行接入点注册,然后才可以通过接入点接入到交换信息平台。接入点编号规则参考如下:A.编号长度为九位(数据的长度预留20位:如果以后要加市的,在原来基础上前面加多俩位,依此类推:加省、);B.位数的意义:第一、二位代表区;第三、四位代表单位类型;最后五位流水号。比如:000000000区单位类型流水号.2数据备份及恢复数据交换平台涉及大量数据的存储,需要有良好的数据存储机制确保数据的安全,避免数据丢失。.3用户管理数据交换平台作为一套专门的信息交换系统,具有完善的用户管理体系,能创建不同权限、不同角色的用户帐号,对系统内的信息进行查看和访问。.4日志管理管理员能查看系统不同类型的日志,对系统的运行状态进行监控,及时发现运行过程中出现的问题。并提供日志审核的功能。第七章交换平台安全设计7.1威胁与风险分析交换系统的业务特点和信息的敏感性决定了系统可能承受来自各个方面的攻击,如犯罪团伙的破坏,黑客的恶意攻击。信息交换平台系统的安全性应从政府专网的网络安全中总体考虑,包括入侵检测、防病毒系统、防火墙系统在内的安全措施由XX市政府专网统一考虑。本实施方案中重点考虑系统在应用、数据交换、数据管理以及系统管理方面的安全问题。(1)信息安全信息安全指信息内容在采集、存取、处理、使用和传输中的机密性、完整性、可用性和不可否认性,以及确保信息在系统主体的可控性和可审计性等特征的系统辨别、控制、策略和过程。主要威胁和风险包括:伪装、系统入侵、通信监听、数据篡改、否认和拒绝服务等。(2)安全管理安全管理主要威胁和风险包括:(1)管理不当造成的口令及密钥丢失和泄露;(2)制度遗漏造成的系统无序运行、系统灾难;(3)人员管理漏洞;安全审计不力或无审计等。安全需求分析为了使数据系统能够有效应对以上所描述的安全威胁和风险,切实保障系统的安全,必须从组织管理、技术保障、政策环境、标准体系、人才培养等方面着手,形成有效的安全防护能力、隐患发现能力和应急反应能力,为系统建立可靠的安全运行环境,切实保障系统的安全。从应用安全和信息安全需求来分析,重要的是要解决全网统一的身份鉴别,要解决数据的完整性、数据的访问控制和授权,以及敏感信息的机密性。从安全管理需求来分析,要考虑规章制度的完善、安全策略的制定、系统人员的安全培训等,特别要考虑到基层人员计算机应用水平还不高,必须加强安全管理和人员培训,与技术保障紧密结合,形成一套比较完备的交换系统的安全保密体系。因此,系统应用安全要重点做好以下几方面的工作,同时也是安全方案需要解决的问题:(1)解决信息的备份问题。(2)解决信息交换平台的统一身份鉴别问题。(3)解决信息交换平台的信息资源管理,信息分类访问控制和分组共享(即什么人可以访问什么信息和哪些人可以共享哪些信息)问题,实现全系统的有效访问控制。(4)解决系统敏感数据的加密问题,特别是重要信息的多级安全保护;采用数字签名和各种安全审计手段,解决关键操作的抗抵赖问题。(5)解决内部人员滥用权力,有意犯罪,越权访问机密信息或恶意篡改等问题。(6)解决系统安全运行的管理问题。■■■■■■■■■■■为了保证信息的合法访问,建立统一的认证网关和授权管理系统。在本系统中,主要有两类操作涉及到身份认证和授权访问控制:一种是对接入的业务系统(即接入用户)的身份认证和授权访问控制,当一个业务系统,通过应用适配器或者调用交换系统的JAVAAPI,向信息交换平台发送数据或者从交换平台读取数据时,必须要提供身份信息(用户名/口令、CA证书),交换平台进行身份认证和权限检查,被授权的合法用户才能将操作完成。另一类是对系统管理人员的身份认证和访问控制,用户登录到管理平台,进行系统管理,必须经过系统的身份认证和授权访问控制。这两类身份认证和授权管理都可以通过eStarESS提供的安全管理模块来实现。eStarESS支持两种身份凭证:用户名/口令和数字证书两类技术体系的电子身份凭证。用户名/口令认证的实现方式是:(1)系统管理员利用系统超级用户登录到系统管理平台,建立多个用户,并授予不同的权限,密码加密后保存在用户数据库中;(2)将这些用户分别赋给不同的业务系统,业务系统连接信息交换平台时,提供预先配置的用户名和密码;(3)对业务系统提供的用户名/口令进行认证和权限检验。系统管理员登陆系统的过程类似,只是管理员每次登陆时都要输入用户名和口令,而不是向业务系统那样,用户名和口令预先被配置。数字证书认证系统支持内部的CA证书系统,也可以和外部独立的CA认证系统连接。具体的实现方式是:(1)向不同的业务系统颁发CA证书;(2)业务系统访问信息交换平台时,提供CA证书;(3)系统的安全认证接口进行身份认证,授权管理系统进行权限检查。在交换平台中,数据被保存在消息队列中,不同的用户对消息队列的访问权限是不一样的,给每个用户分别授予不同的权限,从而实现对数据资源的保护。具体的实现方法是:(1)对于共享的信息,可以发送到公共的队列中,将该队列的访问权限赋予所有的用户,则所用的用户登陆后,都可以访问该队列的信息。(2)对于私有信息,保存到私有队列中,将权限授予特定的用户,则只有该用户可以访问该队列中的消息,其他用户则不能访问。数据交换过程的安全保障数据交换过程的安全保障主要指信息在交换过程中不能被非法篡改、不能被非法访问、数据交换后不能抵赖等功能。提供了两种方法实现上述功能:一种是支持HTTPS传输协议,通过SSL实现数据防篡改、数据加密等功能。另一种是通过支持对消息内容的数字签名、数字摘要和信息加密,来实现上述的安全功能。上述两种安全传输实现方式,都需要数字证书的支持,在交换系统中,利用系统提供的证书,也可统一使用外部CA系统颁发CA证书。第八章数据交换中间件选型数据交换中间件技术要求信息交换平台由交换中间件、应用适配器系统组成,各部分设计要求如下:交1换中间件技术要求交换中间件技术要求主要包括:数据传输要求、数据转换要求、可靠性要求、安全性要求、差错处理要求、Web服务支持要求、跨平台要求、基本性能要求等几个方面。(1)数据传输要求在数据传输方面,交换中间件应能满足以下要求:。传输协议交换中间件必须支持HTTP/HTTPS传输协议。支持消息传输与文件传输。。消息基础协议交换中间件支持国家政务信息资源交换体系标准规定的消息格式。。大文件支持交换中间件支持大文件传输。。消息交换模式交换中间件支持消息主动发送、请求/应答、订阅/发布三种消息交换模式。。消息路由交换中间件支持消息路由的功能,包括基于消息内容的路由和基于消息头的路由。(2)数据转换要求交换中间件具有数据转换的功能,支持数据格式转换、数据内容转换,提供图形化数据转换规则生成工具。(3)可靠性要求交换中间件具有可靠传输的功能。通过断点续传、消息确认和消息重发机制,实现在网络发生故障、系统产生异常或发生崩溃的情况下实现数据交换“不丢、不错、不重”。(4)安全性要求交换中间件支持安全的数据传输功能,支持消息加密、消息数字签名功能。(5)差错处理要求交换中间件支持政务信息资源交换体系标准规定的错误处理功能,如身份验证失败、权限验证失败、消息超时、消息ID重复等错误处理功能。(6)Web服务支持要求交换中间件支持Web服务调用功能。(7)交换流程管理要求交换中间件应支持动态交换流程配置,采用图形化的界面进行交换流程与交换内容配置管理。(8)跨平台要求交换中间件具有跨平台特点,支持UNIX、Linux、MicrosoftWindows等不同的操作系统,支持不同平台间平滑移植。(9)基本性能要求交换中间件基本性能指标,如单位时间内传递消息、单位时间内字节流量、并发用户数量及在大负载情况下系统资源使用情况等满足交换平台的业务需求。(10)管理监控要求。交换结点状态监控要求中心交换管理系统能够监视中心交换服务器、部门交换前置机等各交换结点的运行状态。。交换服务状态监控要求中心交换管理系统能够监视中心交换服务器、部门交换前置机等各交换结点上部署的交换服务的运行状态,能够远程启动、停止交换服务。。交换过程监控要求中心交换管理系统能够监视信息交换过程。。交换日志管理要求中心交换管理系统支持交换日志管理功能,如可配置的分级别日志记录功能、日志查询功能。。远程部署要求中心交换管理系统支持远程部署功能,实现交换服务及其配置文件的远程部8.1.2应用适配器系统技术要求应用适配器技术要求主要包括:异构数据库支持、文件支持、图形化配置要求、适配器组件开发框架要求等几个方面。(1)异构数据库支持的要求应用适配器支持不同类型数据库,主要包括Oracle、MSSQLServer、Sybase、DB2、Mysql等主流关系数据库。(2)文

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论