版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
基于云计算的电子政务公共平台服务和服务安全技术实施朱志祥陕西省信息化工程研究院
院长西安邮电大学教授2013年10月•北京提纲1公共平台顶层设计与实施2公共平台服务实施3公共平台服务安全技术实施全视角(主体)决策者(可识别)管理者(可控制)实施者(有依据)使用者(可用性)评价者(持续改进)全要素(客体)体制/机制管理技术服务保障全周期(过程)前期准备实施过程运行/运营迁移/升级/扩充废除终止顶层设计----内涵就是用全视角,涉及全要素,涵盖全周期,统揽全局的电子政务平台设计。一、公共平台顶层设计与实施一、公共平台顶层设计与实施顶层设计----设计什么?(1)设计机制(管理)设计管理机制、运行机制、服务机制,实现项目统筹(基础)、资金统筹(关键)和资源统筹(目的);(2)设计公共平台(技术)需求设计、系统架构设计、技术平台设计;(3)设计服务运营(服务)设计服务运营体系:基础设施服务、支撑软件服务、应用功能服务、信息资源支撑服务、信息安全保障服务、应用部署服务、受理与交付服务、运行保障服务。----公共平台服务实施架构一、公共平台顶层设计与实施由基础设施服务、信息资源支撑服务、支撑软件服务、应用功能与部署服务、信息安全保障服务、运行保障服务和服务受理与交付构成。----公共平台服务安全技术实施架构由服务安全能力、服务灾备与恢复、服务监测与评估,以及相关标准、规范、法律、法规构成。一、公共平台顶层设计与实施服务灾备与恢复服务监测与评估身份认证访问控制数据安全通信安全终端安全法律、法规、标准、规范安全审计服务安全能力提纲2公共平台服务实施1公共平台顶层设计与实施3公共平台服务安全技术实施公共平台服务----内涵(1)服务的概念服务是通过提供必要的手段和方法,满足接受服务之对象的需求的“过程”,具有无形性、异质性、同步性和易逝性等属性。(2)公共平台服务的分类基础设施服务、信息资源支撑服务、支撑软件服务、应用功能与部署服务、信息安全保障服务、运行保障服务;(3)公共平台服务的参与者、对象与角色公共平台面向政务部门提供平台资源服务。各政务业务部门是公共平台的直接服务对象;政务业务部门基于公共平台建设和部署业务应用并面向政务部门、企业、公众提供应用服务。此外,还包括服务设计者、服务开发者、服务提供者、服务运维者等各个角色。二、公共平台服务实施公共平台服务实施----内涵以深化应用和突出服务为导向,规定公共平台服务的服务要求、服务受理与交付、服务保障和服务质量评价等方面的实施要求,建立统一的服务体系,全面提升服务能力,切实发挥公共平台的服务成效,保障公共平台持续高效运行。二、公共平台服务实施主要要求与设计要点:统筹利用已有机房资源,通过网络部署实现多个机房的互联互通,构建机房资源服务池;充分利用现有网络资源、统一接入城域网和互联网,通过骨干传输网络,实现平台间互联互通、网络互联互通、用户接入平台;充分利用现有计算资源和存储资源,采用云计算虚拟化技术建设统一集中可伸缩的计算资源和存储资源,满足政务用户对计算资源和存储资源不断增长的需求;实现物理资源和虚拟资源的统一管理。二、公共平台服务实施(1)----基础设施服务目标:提高基础设施资源利用率,避免重复建设,降低电子政务建设门槛。二、公共平台服务实施(2)----信息资源支撑服务目标:解决各部门数据资源共享、维护、利用等问题。主要要求与设计要点:提供数据资源共享交换服务,实现平台与平台之间、业务部门之间数据资源共享;提供数据资源的目录服务,满足政务部门、行业对目录服务的需求;提供数据资源的数据挖掘分析处理服务,满足政务租户对大量数据关联、聚合分析等服务需求;提供结构化数据、半结构化数据和非结构化数据,满足政务租户大数据处理需求;按照“统一标准、逻辑集中、权属管理、授权使用”的原则建设信息资源支撑服务体系。二、公共平台服务实施(3)----支撑软件服务目标:支撑业务应用的快速开发、便捷部署和安全运行。主要要求与设计要点:提供基础支撑构件、公共业务构件、公共流程构件和公共工具构件等各类共性和基础性的应用开发/部署/运行支撑服务构件;提供构件封装工具服务;支持快速开发与便捷部署;提供开发环境、测试环境和集成环境服务;提供虚拟资源监控管理服务。二、公共平台服务实施(4)----应用功能与部署服务目标:提供公共性、通用性的应用功能服务,实现基于公共平台的共性服务。主要要求与设计要点:对公共性、通用性的应用软件进行统一规划、设计和开发,并面向各业务系统提供应用功能服务;采用成熟的、通用的技术进行应用功能实现,支持与其他应用系统之间协同和集成;新建业务应用系统应基于公共平台部署,充分利用平台提供的服务资源,面向政务部门提供业务应用服务;已建业务应用系统应逐步迁移至电子政务公共平台部署。二、公共平台服务实施(5)----信息安全保障服务目标:保障公共平台服务资源以及业务应用的安全。主要要求与设计要点:综合运用安全技术手段,制定全方位安全管理规范,为各政务部门基于公共平台开展业务应用提供安全保障的服务;按照等级保护的相关要求,为电子政务公共平台基础环境、业务和数据资源提供等级保护的服务;提供电子政务公共平台服务的访问权限和授权管理服务;提供电子政务公共平台基础环境、网络、业务和数据的安全隔离服务建设安全管理中心和安全审计中心,安全管理权力分立、技术实现上要统筹设计、资源共享、上下层级联动;在满足公共平台安全可靠要求的前提下,采用具有自主可控的软硬件技术和产品。二、公共平台服务实施(6)----运行保障服务目标:提供标准化、生产化的运维服务,满足业务应用集中化,规范化、规模化运维服务的需求。主要要求与设计要点:建立统一的运行服务体系,制定服务标准和规范,为各政务部门提供满足需求、响应及时、可靠可用的运行保障服务;提供制度保障、人员保障、组织保障、监督评价体系等管理保障服务;实现资产配置、服务配置、时间配置、人员配置的统一管理;提供运维流程管理服务,实现在线定制工作流程,分配审核处理权限服务;二、公共平台服务实施(6)----运行保障服务(续)提供技术手段对公共平台的运行状况进行实时监控、数据采集和运行巡检;建立统一的事件管理机制,具备覆盖公共平台各个子系统的事件监测预警及应急响应处理管理功能;在统一的应急预案框架下制定不同安全事件的应急预案,应急预案框架应包括启动应急预案的条件、应急处理流程、系统恢复流程、教育和培训等内容;运行报告应包括运维服务报告,服务级别分析报告、巡检报告、值班日志、故障维护报告、网络行为报告、软件运行报告、固定资产报告。二、公共平台服务实施(7)----服务受理与交付目标:提供高效、快捷的服务受理和交付服务,包括政府各部门对基础设施和资源的服务请求,以及公众和企业对公共服务请求的受理与交付。主要要求与设计要点:提供服务申请、服务准备与配置、服务交付与实施、服务变更等服务受理与交付服务;平台主管部门要对服务受理与交付服务进行审批和确认,审批信息应安全传输和存储,审批结果就备案留档;平台服务机构依据审批结果进行服务资源准备和配置,服务资源配置过程应进行安全审计,服务资源配置方案应备案留档;二、公共平台服务实施(7)----服务受理与交付(续)平台服务机构和业务部门应对服务资源规格和服务能力进行测试验证;平台主管部门应组织业务部门、平台服务机构,完成平台向业务部门提供服务的三方确认,签定服务确认书,明确服务请求方、服务受理和服务交付方、服务管理方权利义务的界定和描述;服务实施的过程应有记录并可追溯且可审计,明确有形化产出物描述及模板;提供服务变更与期限的策略控制,服务变更后要进行服务资源的调度;服务撤销完毕后应释放并回收所占用的资源;服务撤销后数据销毁的责任要求应提供书面的确认,并归档保存。服务申请流程二、公共平台服务实施(7)----服务受理与交付(续)用户服务的申请(使用部门)服务的审核(平台管理者)服务的资源配置(服务提供机构)服务的测试(使用部门)服务的开通(服务提供机构)服务的评价和反馈(使用部门)服务变更流程二、公共平台服务实施(7)----服务受理与交付(续)用户服务变更申请(使用部门)服务的审核(平台管理者)服务的资源配置(服务提供机构)服务变更的测试(使用部门)服务的开通(服务提供机构)服务的评价和反馈(使用部门)服务终止流程二、公共平台服务实施(7)----服务受理与交付(续)用户服务终止申请(使用部门)服务的审核(平台管理者)服务的终止(服务提供机构)终止服务确认(使用部门/平台管理者/服务提供机构)二、公共平台服务实施(8)----服务保障目标:为公共平台上的服务提供保障。主要要求与设计要点:设立公共平台领导机构,负责制定平台建设的总体目标、规划,明确部门工作和任务;设立公共平台管理机构,负责各级公共性基础设施和资源的实施和管理,协调组织业务部门进行业务梳理和业务应用的实施;应选择第三方设计机构,承担公共平台的设计,为相关部门提供技术咨询和规划设计服务,对公共平台建设实施提供技术指导;设立或选择第三方服务运维机构负责公共平台服务运行保障工作,配合管理机构和业务部门开展业务运维工作;公共平台管理机构应委托具有相关资质的招标代理机构负责公共平台招标组织工作,管理机构监督招标过程;公共平台管理机构应委托具备相关资质的监理机构对公共平台建设过程进行监理,项目实施每个阶段应出具监理报告,对公共平台管理机构负责。组织机构保障要求二、公共平台服务实施(8)----服务保障(续)公共平台的建设、运维资金使用计划,按照“统一安排、专户管理、集中使用”的原则,由相关部门共同审核,提出安排意见后,报管理机构批准实施。服务资源保障要求由公共平台服务机构对各类服务资源进行统一管理、配置和调度;提供物理资源、虚拟资源、模板与镜像、资源清单、日志与告警的管理服务;提供计算资源、网络资源、存储资源的统一配置管理;对资源池中各类资源的使用情况进行计量,计量类型包括:虚拟机、存储、IP地址、网络带宽、虚拟防火墙;对公共平台资源池的资源容量状况进行管理,包括资源总量、已分配资源、未分配资源;对资源的分配进行统一管理和全程监控,包括资源申请、资源批发与资源二次批发;对软件支撑资源进行统一规划和管理,包括:用户、目录服务、构件库、补丁库、软件备份。资金保障要求二、公共平台服务实施(9)----服务质量评价目标:用于指导对公共平台服务质量的绩效考核。主要要求与设计要点:服务评价应不涉及用户业务应用、业务数据、敏感信息内容;明确评价的服务资源目标,包括计算、存储、网络和业务四个方面;明确资源目标的关键性能指标,包括度量项、特性、最小值、最大值等;明确服务响应、服务恢复时间要求;提供现场支持和远程支持服务;在约定的时间内恢复服务正常运行;及时对用户服务请求做出响应,提供7×24小时远程支持服务。按照与用户约定的时间到达现场提供支持;在承诺的时间内处理完成用户的投诉。服务评价要求公共平台主管部门应会同有关部门和相关专家等设立非常设性的考核机构,负责考核工作;
考核机构听取被考核单位本阶段服务工作总结报告;应由被服务单位报告平时考核的有关情况;考核机构应能现场检查服务质量;由被服务单位报告参与本期对服务单位服务绩效的评分情况;由考核机构仲裁考核过程中出现的争议。服务质量检查二、公共平台服务实施(9)----服务质量评价(续)由考核机构各成员逐项检查服务单位有关规章制度的制定情况及执行记录;根据综合评分结果确定考核等次;服务评价打分的项应包括服务绩效、服务能力和满意度;独立进行评价打分,将所有成员的评定分数进行算术平均,即得出该项考核的成绩。服务质量计分二、公共平台服务实施(9)----服务质量评价(续)提纲3公共平台服务安全技术实施1公共平台顶层设计与实施2公共平台服务实施公共平台服务安全技术实施----内涵以面向服务和用户为核心,规定公共平台向服务提供商提供服务过程中的安全能力、灾备与恢复、监测与评估等方面的实施要求,保障服务的安全性、性能、可用性和可持续性。三、公共平台服务安全技术实施目标:验证用户的合法身份。三、公共平台服务安全技术实施(1)----身份认证主要要求与设计要点:对用户采用统一身份认证和管理;支持不同用户级别、不同服务级别的分级身份认证和管理;支持两种或两种以上身份认证技术的多因子身份认证方式;身份认证信息应该加密存储和传输;对于需要销毁的身份认证信息,应及时妥善销毁,并建立销毁登记记录。目标:控制用户对服务资源的访问。三、公共平台服务安全技术实施(2)----访问控制主要要求与设计要点:严格控制用户对服务资源的访问,不同用户只能访问其获得受权的服务资源;支持基于角色访问控制技术,对服务提供商的管理人员及终端用户进行分级管理,通过设置不同角色并授予各种角色不同的管理和访问权限来实现权限控制;严格控制访问和使用用户账信息,任何管理人员和用户都只能访问其开展服务所必需的账号信息,防止未经授权擅自对账号信息进行查看、篡改和破坏。目标:保障用户数据的安全。三、公共平台服务安全技术实施(3)----数据安全主要要求与设计要点:(1)数据安全隔离支持不同用户间数据信息的隔离,以保护每个用户数据的安全与隐私;可采用物理隔离、虚拟化等实现不同用户之间数据和配置信息的安全隔离。三、公共平台服务安全技术实施(3)----数据安全(续)(2)数据访问控制应采用基于身份认证的权限控制方式,进行实时的身份监控、权限认证和证书检查,以防止用户间的非法越权访问。可采用默认“denyall”的访问控制策略,仅在有数据访问需求时才显性打开对应的端口或开启相关访问控制策略。在虚拟应用环境下,可设置虚拟环境下的逻辑边界安全访问控制策略,如通过加载虚拟防火墙等方式实现虚拟机间、虚拟机组内部精细化的数据访问控制策略。服务提供商不得拥有用户委托他们管理的数据。服务提供商应该部署数据防泄漏(DLP)工具,可以有效防止信息通过用户端外泄,而且可以确保用户的敏感数据均有适当的权限管控,并通过对数据内容的管控,防止服务提供商无心或有意的外泄行为,降低风险。(3)数据加密存储对用户敏感数据进行加密存储,以实现用户数据的安全保护;支持不同用户级别、不同服务级别的分级加密方法和强度;对于云存储类服务,服务提供商支持提供加密服务,对数据进行加密存储,防止数据被他人非法窥探,即便是非法窍取,也不用再担心数据的泄密问题;对于虚拟机等服务,用户应该对重要的用户数据在上传、存储前自行进行加密。(4)数据加密传输采用网络传输加密技术保证网络传输数据信息的机密性、完整性、可用性数据传输加密可支持在链路层、网络层、传输层等层面实现;对于管理信息加密传输,可采用SSH、SSL等方式为服务提供商内部的维护管理提供数据加密通道,保障维护管理信息安全;对于用户数据加密传输,可采用IPSecVPN、SSL等VPN技术提高用户数据的网络传输安全性。三、公共平台服务安全技术实施(3)----数据安全(续)(5)数据备份与恢复支持对用户数据进行备份及进行快速恢复,以应对突发的服务故障或灾难事件,防止用户数据丢失;完善服务提供商的容灾备份方案,使得在用户数据丢失时能够快速有效地恢复数据,提高系统的健壮性;在虚拟化环境下,应能支持基于磁盘的备份与恢复,实现快速的虚拟机恢复,应支持文件级完整与增量备份,保存增量更改以提高备份效率。(6)残留数据保护要求服务提供商在将存储资源重分配给新的用户之前,必须进行完整的数据擦除,在对存储的用户文件/对象删除后,对对应的存储区进行完整的数据擦除或标识为只写(只能被新的数据覆写),防止被非法恶意恢复。三、公共平台服务安全技术实施(3)----数据安全(续)目标:保障服务提供商与用户之间的通信安全。三、公共平台服务安全技术实施(4)----通信安全
主要要求与设计要点:账户信息通过互联网或无线网络传输时,必须进行加密或在安全通道中传输(如:SSL、TLS、IPSec);应将明文信息进行隐藏,使其具有机密性;应使用Hash函数对传递的信息附加一个摘要值,以保证信息完整性;远程管理应在一个安全通道内运行它们,如VPN、SSH、HTTPs;安全通道协议应该为最新版的协议,避免已知协议漏洞而受到黑客攻击支持流量填充,即在数据流中插入一些虚假信息,从而阻止黑客进行流量分析;支持路由控制,即数据交换双方之间改变有效路由,避免黑客在特定的路由上偷听。目标:终端用户对终端环境安全的自我保障;服务提供商控制终端的接入,以及监控终端环境安全。三、公共平台服务安全技术实施(5)----终端安全主要要求与设计要点:支持根据安全策略对终端进行操作系统配置,支持根据不同的策略自动选择所需应用软件进行安装,完成配置。建立有效的补丁管理机制,可自动获取或分发补丁,补丁获取方式应具有合法性验证安全防护措施,如经过数字签名或哈希校验机制保护终端用户应安装防病毒和防恶意代码软件,实时进行病毒库更新。终端用户应该部署入侵检测系统和安装防火墙,关闭异常端口、不明进程和不必要的服务。(1)终端自身安全防护(2)终端接入控制终端安全管理应具备接入认证功能,只允许合法授权的用户终端能访问服务提供商的服务资源。支持对试图接入的终端进行控制,在终端访问服务提供商的服务资源之前必须对终端环境进行安全审查,只有符合服务提供商的安全策略的终端才允许访问。(3)终端行为监控支持对终端用户的行为监控与审计;支持对终端环境的定期安全检查,确保终端环境始终符合服务提供商的安全策略。三、公共平台服务安全技术实施(5)---终端安全(续)目标:用于评价服务提供商和用户的操作行为。三、公共平台服务安全技术实施(6)----安全审计
主要要求与设计要点:服务提供商应对以下事件记录日志:用户对账户信息的访问、登录方式、失败的访问尝试、用户的操作记录、其他涉及账户信息安全的操作进行记录。建立对用户的操作记录的审核机制;采取有效措施,确保用户活动日志的准确性和完整性。服务提供商应及时将所生成的日志留份到专用日志服务器或安全介质内;采用监控软件保证日志的一致性与完整性;每天对日志进行审核,日志记录至少保存半年或更长时间。用户的服务操作记录和权限审批均应进行长期保存,以供审计人员根据需求进行审计;服务提供商应对安全策略、以及自身管理人员的操作记录进行审计。目标:保障服务的可用性和可持续性。三、公共平台服务安全技术实施(7)----服务灾备与恢复主要要求与设计要点:服务在发生突发安全事件后能够快速恢复;通过提供风险预防机制和灾难恢复措施,在保障数据安全的基础上,提高系统连续运行能力,降低服务提供商的运营风险,提升服务质量和服务水平;由于容灾系统建设成本较高,应在综合评估服务安全及业务运营需求的基础上,根据业务发展需要,逐步开展服务提供商容灾中心的建设,以应对在因突发事件可能造成整个服务提供商中心瘫痪的极端情况下,能快速切换到容灾系统,进一步提升系统的连续运行能力;三、公共平台服务安全技术实施(7)----服务灾备与恢复(续)建立有效的容灾管理组织机构,制订灾难应对计划,并对灾难应对计划进行有效的管理和维护。容灾管理流程包括容灾预警流程和容灾恢复流程。预警流程分以下
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 赛事直播服务合同
- 蛋糕装饰师保密意识模拟考核试卷含答案
- 农化技术员操作规程模拟考核试卷含答案
- 燃气管网运行工岗前安全宣传考核试卷含答案
- 营林试验员安全防护模拟考核试卷含答案
- 松香蒸馏工安全行为测试考核试卷含答案
- 沼气生产工安全综合评优考核试卷含答案
- 兴趣点地理信息采集员岗位离岗考核试卷含答案
- 冷压延工安全生产意识测试考核试卷含答案
- 生活垃圾收集工岗中质量考核试卷含答案
- 贵州省2024年12月普通高中学业水平合格性考试 数学试卷
- GB/T 19973.2-2025医疗产品灭菌微生物学方法第2部分:用于灭菌过程的定义、确认和维护的无菌试验
- JJF(津)118-2024 分布式光纤振动传感系统计量校准规范
- DB11T 211-2017 园林绿化用植物材料 木本苗
- Chapter-1工程英语翻译概述
- 2024年大学生创新创业训练计划流程
- 江堤绿化养护投标方案(技术方案)
- 新教师如何备课课件
- 民航服务心理学高职PPT完整全套教学课件
- “千名医师下基层”对口支援活动工作鉴定表
- 人教版五年级语文上册全册完整课件【下载】
评论
0/150
提交评论