版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第4页/共26页电子政务课程考核任务书任务名称:政府门户网站建设规划任务小组:任务组长:小组成员:2012年12月 前言一.任务简介3二.需求分析3-5三.技术路线6-7四.网站架构8-13五.系统功能14-20六.环境部署21-24七.网站安全24-26面向社会公众的政务公开服务,完成政府对外宣传、政务公开、咨询服务的功能,实现对网站的信息维护、运行监督的一体化、自动化管理;该系统分为前台和后台两个系统,前台提供为公众使用,后台提供为政务机关公众信息维护人员使用。1.3.2在线服务网上办事模块,实际上是电子政务的一个开端,系统提供网上办事指南和文件下载服务。1.3.3政民互动为市民参与政府事务提供平台,市民可通过该服务咨询政府公布的一些信息并可以在政府网站进行实时互动,将市民的意见传达给政府以供参考。1.3.4网络安全可通过网络安全模块对政府网站进行更新、维护、阻止网络恶意攻击等功能,并且为政府网站的运行提供保障,及时弥补改善政府网站所存在的漏洞。1.3.5日常管理日常工作考察记录,对政府日常工作培训、会议进行及时记录和公布,便于管理政府日常工作的展开与进行。1.3.6其他为政府网站服务提供意见以便于进行创新,包括多样话的辅助功能,可提供无障碍的浏览。三、技术路线3.1开发语言系统采用JAVA(包括JSP、EJB、SERVLET等相关WEB开发技术)和XML相结合的技术进行网站设计开发,由于Java的平台无关等特性,而在数据表示和传输方面,XML有着得天独厚的优势。Java与XML的组合提供了建立三层应用程序的最佳手段,开发的系统具有跨平台运行的能力,无论在windows环境下还是在其他主流操作系统环境下都能运行。3.1.1平台独立性这是Java最吸引人的地方。由于它采用先编译成中间码(字节码),然后装载与校验,再解释成不同的机器码来执行,即“Java虚拟机”的思想,“屏蔽”了具体的“平台环境”特性要求,使得只要能支持Java虚拟机,就可运行各种Java程序。3.1.2面向对象的技术面向对象的技术是近年来软件开发中用得最为普遍的程序设计方法,它通过把客观事物进行分类组合、参数封装、用成员变量来描述对象的性质、状态,而用方法(成员函数)来实现其行为和功能。面向对象技术具有继承性、封装性、多态性等众多特点,Java在保留这些优点的基础上,又具有动态联编的特性,更能发挥出面向对象的优势。3.1.3多线程多线程机制使应用程序能并行执行,Java有一套成熟的同步原语,保证了对共享数据的正确操作。通过使用多线程,程序设计者可以分别用不同的线程完成特定的行为,而不需要采用全局的事件循环机制,这样就很容易实现网络上实时的交互行为。3.1.4动态性
Java的设计使它适合于一个不断发展的环境。在类库中可以自由地加入新的方法和实例变量而不会影响用户程序的执行。并且Java通过接口来支持多重继承,使之比严格的类继承具有更灵活的方式和扩展性。3.1.5安全性
Java有建立在公共密钥技术基础上的确认技术,指示器语义的改变将使应用程序不能再去访问以前的数据结构或是私有数据,大多数病毒也就无法破坏数据。因而用Java可以构造出无病毒、安全的系统。 3.2开发框架考虑到系统的跨平台性和将来良好的移植性,并且考虑到系统能够将来很好地与其他业务子系统的集成,本系统采用J2EE平台,并且根据J2EE的中间件规范进行产品开发,本系统采用J2EE平台集成的标准中间件,并在数据交换和数据导出上支持XML标准。目前,可作为开放式数据应用集成的规范和平台的技术主流有两种,一种是微软公司的WindowsDNA平台,另一种是SUN公司的J2EE平台。虽然这两种集成平台和分布式计算技术都能满足实施开放式的数据应用集成的需求,但是从规范的开放性、支持异构性、可移植性、支持的广泛性、对现有系统数据的继承性和技术优势等方面比较,J2EE比WindowsDNA具有优势。J2EE是一种利用Java2平台来简化诸多与多级企业解决方案的开发、部署和管理相关的复杂问题的体系结构。J2EE技术的基础就是核心Java平台或Java2平台的标准版,J2EE不仅巩固了标准版中的许多优点,例如“编写一次、到处运行”的特性、方便存取数据库的JDBCAPI、CORBA技术以及能够在Internet应用中保护数据的安全模式等等,同时还提供了对EJB(EnterpriseJavaBeans)、JavaServletsAPI、JSP(JavaServerPages)以及XML技术的全面支持,可以更好地与其他的分布式应用系统集成。因此J2EE是一种更理想的集成平台和规范。 3.3数据库当前,Oracle数据库具有安全性、可恢复性、可扩展性、易用性的特点,其综合性能评价以及市场占有率在三者中处于领先地位。MicrosoftSQLServer2000Enterprise通过与Windows操作系统绑定与集成,其在安全性、可扩展性和易用性方面都非常优秀,是中低端应用的主流数据库平台。Sybase数据库及其相关产品的最大特点是对异构数据库的整合应用,包括它的数据库开发工具对各种数据库都有较好的兼容性,但由于其在数据库市场与Oracle,Microsoft,IBM等厂家的竞争中处于劣势,在政府行业中的应用案例比较少。 综合考虑数据库性能、未来发展趋势以及政府行业实际情况,推荐采用Oracle9i数据库作为政府门户数据库平台。四、网站架构设计网站整体架构图 五、系统功能描述 门户站点是信息量比较全面集中或主题性的站点,集合同类别的相关信息为浏览者提供全面的信息查询,设计上一般都比较强调信息的方便传递和浏览,因而在实现功能最大化的同时,要求实现用户的视觉统一和操作便捷的最大化。 5.1信息公开 5.1.1政府信息公开专栏 内容保障:本年度目录内容持续更新情况;目录链接有效性; 信息公开年报:年度政府信息公开工作年度报告发布情况 依申请公开:依申请公开渠道,及对依申请公开的答复情况政策文件:行政法规、规章、规范性文件的发布;部门发布的重要文件;对内容合理分类;政府文件发布的时效性和连续性;政策法规解读情况规划计划:经济和社会发展十二五规划;年度工作总结及工作计划,民生实事及落实情况统计信息:年度国民经济和社会发展统计数据发布;阶段性重要统计数据发布财政信息:公开本级政府上年度财政决算情况和本年度财政预算情况(包括“三公经费”,即因公出国(境)费、公务用车购置及运行费、公务接待费)、专项资金、行政事业性收费(收费项目、收费依据、收费标准)等信息情况5.1.2政务公开公共资源配置:发布政府采购、工程招投标、土地出让和产权交易等信息情况应急管理:自然灾害、公共安全、安全事故等方面应急安全知识、应急预案、组织管理、工作简报等重大项目:重大项目推进、投资计划、招投标、实施、目标任务完成情况人事信息:对人事任免、招聘考录、人事表彰等相关人事信息的发布情况重点领域:对本地扶贫、教育、医疗、社会保障、促进就业等方面的政策、措施及实施进展等信息的公开情况监督检查:对本地环境保护、公共卫生、安全生产、食品药品、产品质量监督检查等信息的公开情况工程建设领域公开:是否建设“工程建设领域项目信息公开专栏”,并发布相关工作动态、政策文件、工程建设领域项目招投标情况、工程质量和施工安全监管信息、项目建设资金使用情况、企业和从业人员信用评价信息等专题信息:本年度围绕政府重点工作或公众关心的热点工作建立专题专栏的情况5.2在线办公 5.2.1公共服务文化教育:对幼儿园教育、中小学教育、职业教育、继续教育、特殊教育、对外交流与留学教育、教育救助与资助等服务的整合提供情况社会保障:对社会保险服务、社会福利服务、社会救助、优抚安置等服务的整合提供情况就业服务:对职业技能、就业安置、自主创业、劳动权益等服务的整合提供情况医疗卫生:对看病就医、医疗健康、医疗保障等服务的整合提供情况住房服务:对保障性住房、商品房和公积金相关服务等服务的整合提供情况交通出行:对公共交通、出行路况与交通设施、机动车驾驶等服务的整合提供情况公用事业:对公用设施、文体休闲、园林绿化等服务的整合提供情况 5.2.2办事服务办事指南:提供行政审批事项的数量及规范性情况(包括事项名称、办理依据、服务对象、办理条件、申办材料、办理程序、办理时限、收费标准、办理机构、办理时间、办理地址、联系方式、监督投诉等)表格下载:提供表格的有效下载数量及规范性情况(表格名称与办事指南的一致情况,是否提供表格下载、填写、打印说明等),表格下载的提供度与质量在线申报:网站提供行政审批事项和公共服务事项在线申报的数量及有效性情况在线查询:网站实现办事状态、办事结果查询的有效事项数量情况网上办事:网站提供的服务事项中,能够实现办事指南、表格下载、在线咨询、在线申报、在线查询(结果反馈)等全流程办理服务的事项的数量与网上提供的所有办事服务事项数量的比率情况 5.2.3人性化程度场景导航:网站结合用户需求、用户类型,按照实际办理流程设计办事场景导航的数量情况;场景式导航全流程办理(应包括办事指南、表格下载、在线申报、在线咨询、在线查询、相关法规政策、常见问题等)实现情况特殊群体:为残疾人、低保户等社会弱势群体建立专用通道,提供生活、就业、劳动保障、政策措施等全面的信息服务5.3公众参与 5.3.1咨询互动渠道设置:市长信箱、咨询信箱、投诉信箱、留言板等渠道建设情况,网上提交信件情况答复质量:网站公开信件数量及答复量,信件答复的时效性,及提供针对性、实用化答复情况(答复依据、具体答案等)模拟答复:基于模拟用户咨询投诉信件的答复及时性和内容质量给分渠道功能:部门网站咨询投诉渠道的畅通情况和功能易用情况 5.3.2实时交流整理汇编:围绕业务工作对公众来信常见问题的整理汇编情况渠道功能:在线访谈实时交流渠道建设情况,在线访谈重点考察渠道直播形式的丰富程度,如视频、音频、图文直播,预告、往期查看及公众在线提问渠道情况访谈次数:每个年度组织开展在线访谈数量问题整理与公开:公众问题及答复的整理与公开 5.3.3民意征集渠道功能:网上调查、意见征集等渠道建设情况,渠道实现网上提交信息情况内容设计与反馈:民意征集、调查、评议主题数量及围绕工作重点和社会热点问题设置、公开公众意见及采纳情况5.4网站安全 5.4.1安全组织机构:主要检查是否设立网站安全管理机构(现场检查或提交资料)制度:主要检查是否制订信息发布、信息安全事件通报及安全服务外包等相关工作制度(现场检查或提交资料)人员:主要检查是否明确了专人负责网站安全(现场检查或提交资料) 5.4.2运行保障应急预案制定与演练:主要检查是否制定了应急预案,以及本年度的应急演练情况(相关的演练计划、演练记录、考核结果等)(现场检查或提交资料)安全产品配置情况:主要检查是否有web应用防火墙、IPS防入侵设备、web防篡改设备、网络防毒服务器等(现场检查或提交资料)数据备份:主要检查是否对网站数据进行了定期备份及备份方式(现场检查或提交资料)系统补丁:主要检查系统补丁是否为最新(现场检查或提交资料)日志记录:主要检查对网站访问日志、用户登录日志、系统运行日志的保护情况(现场检查或提交资料) 5.4.3网站应用漏洞网站后门及挂马:主要检查网站是否存在“后门”或已被“挂马”(远程检查)网站违规链接:主要检查是否有出现网站违规链接现象(远程检查)SQL注入:主要检查SQL注入测试中网站是否屏蔽错误返回信息和是否对特殊字符进行了完全过滤(远程检查)跨站请求:主要检查网站是否存在跨站请求伪造(CSRF)漏洞(远程检查)跨站脚本:主要检查网站是否存在跨站脚本(XSS)漏洞(远程检查)明文传输:是否采取加密(例如SSL加密连接方式)进行传递(远程检查)源码泄露:主要检查检测网站否存在源码泄露漏洞(远程检查)5.5日常管理 工作落实制度落实培训:是否按要求开展了政府网站及电子政务培训工作会议:是否按要求召开或参加有关会议,参加会议的人员是否按要求为分管领导网站检查:是否按要求每年开展了政府网站检查工作网站备案:是否按规定在网站新建改建中进行政府网站备案工作5.6其他 网站创新特色栏目:有利于政府更好地履行职能的特色性栏目,特色性栏目应具有以下特点:有较强的社会影响力、有利于提高政府部门的威信、很好地体现政府为民服务的宗旨、在同类网站中具有独特性。由被考核单位报送1-2个依据本部门职能提供服务的特色栏目参评服务创新:提供创新性的便民服务手段,很好地体现政府为民服务的宗旨辅助功能:订制服务、多语种、网站导航、移动应用等无障碍浏览:为视觉障碍、老年人等特殊人群提供网上盲道环境部署6.1 操作系统本方案采用J2EE的三层架构,具有很好的开放性,可支持各种服务器操作系统。目前应用最广泛的操作系统有Unix、Win2003Server、Linux,众所周知,Window2003Server具有很高的安全性、可靠性和实施简易性。因此我们选用Window2003Server操作系统。WindowsServer2003有以下几大优点: 6.1.1便于部署、管理和使用经由熟悉的Windows界面,WindowsServer2003使用容易上手。有效的新向导简化了特定服务器角色的安装和日常服务器管理任务,即便是没有专职的系统管理员也一样容易管理。另外,系统管理员还有一些新增和改进的功能设计,让部署活动目录更为容易。大型的ActiveDirectory副本可以从备份媒体部署,而通过使用ActiveDirectory迁移工具(ADMT)(它复制密码并完全支持脚本语言),从早期的服务器操作系统(例如MicrosoftWindowsNT®)升级则更简单。新功能(如重命名域和重新定义架构的功能)使维护ActiveDirectory变得更加简单,并赋予管理员更好的灵活性以处理可能出现的组织更改。另外,交叉林信任使得管理员可以将ActiveDirectory目录林连接起来,从而既可以拥有自治权,又无需牺牲整体性。最后,改进的部署工具(如远程安装服务)可协助管理员快速创建系统映像及部署服务器。6.1.2安全的基础结构对于保持企业的竞争力而言,高效、安全的网络计算比以往任何时候都更重要。WindowsServer2003使组织可以利用现有IT投资的优势,并通过部署关键功能(如MicrosoftActiveDirectory®服务中的交叉林信任以及Microsoft.NETPassport集成)将这些优势扩展到合作伙伴、顾客和供应商。ActiveDirectory中的标识管理的范围跨越整个网络,有助于确保整个企业的安全。加密敏感数据非常容易,而且软件限制策略可用于防止由病毒和其他恶意代码造成的破坏。WindowsServer2003是部署公钥结构(PKI)的最佳选择,而且其自动注册和自动更新功能使在企业中部署智能卡和证书非常简单。6.1.3企业级可靠性、可用性、可伸缩性和性能通过一连串的新功能和改进功能(包括内存镜像、热添加内存以及Internet信息服务(IIS)6.0中的状态检测等),增强了可靠性。为了寻求更高的可用性,Microsoft群集服务目前支持高达八节点的群集以及地理散布的节点。支持从单处理器到32路系统的多种系统,提供了更好的可扩展性。整体而言,WindowsServer2003更快:其文件系统性能比以往的操作系统好140%,并且ActiveDirectory、XMLWeb服务、终端服务和网络方面的性能也显著提高。6.2J2EE中间件近年来,在J2EE应用服务器领域,JBoss是发展最为迅速的应用服务器。由于JBoss遵循商业友好的LGPL授权分发,并且由开源社区开发,这使得JBoss广为流行。另外,JBoss应用服务器还具有许多优秀的特质。其一,它将具有革命性的JMX微内核服务作为其总线结构;其二,它本身就是面向服务的架构(Service-OrientedArchitecture,SOA);其三,它还具有统一的类装载器,从而能够实现应用的热部署和热卸载能力。因此,它是高度模块化的和松耦合的。大量的应用案例证明,JBoss应用服务器是健壮的、高质量的,而且还具有良好的性能。因此,我们选用JBoss作为系统的J2EE中间件。6.3全文检索全文检索系统主要采用TRS公司成熟、稳定的TRS全文检索系统实现。TRS公司构建的网站站内信息资料检索系统的使用保证快速、准确、全面。检索系统所检索的数据包含所有网站发布的信息、新闻、公告等。所有信息页面在发布上网后,其相关信息实时进入检索数据库;在信息进行更改或删除等操作后,检索数据库立刻进行相应的更新操作。网站信息的检索系统与网站各个功能系统连接,可以分功能进行独立查询也可以统一查询,同时某些模块或栏目中的内容可以设置不允许查询等。查询系统还留有开放的数据接口可以方便的添加新模块的信息进行检索。网站全文检索应用采用TRS以下四个产品实现:TRS信息发布检索系统(TRSServer)TRS客户端管理工具(TRSAdmin)TRS全文检索网关(TRSGateway)TRS信息发布应用服务器(TRSWAS4.0)TRS信息发布应用服务器系统(TRSWAS)实现将数据库中的信息动态发布到Web服务器上,提供用户使用。TRS客户端管理工具(TRSAdmin)实现对TRS信息发布检索系统的数据管理。TRS信息发布检索系统通过TRS关系数据库网关,可以实现其他关系型数据库如Oracle等数据库中文本对象字段的全文检索。网站全文检索系统的架构图如下所示:七、网站安全7.1系统安全描述 一个系统必须考虑其安全性,安全性应该从数据存储安全、数据传输安全、系统安全、应用安全、管理安全等五方面考虑。数据存储安全考虑主要体现在对系统历史数据的管理维护上,对一个企业来说必须保证数据可维护可恢复,一般采用双机热备、磁带、光盘备份、以及异地容灾等方式;数据传输安全确保数据在传输过程中不被截获,即使被截获,截获者也无法得到真正内容,可通过数据加密实现;
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 学校耗材采购制度
- 采购订单专用章制度
- 行政单位全面采购制度
- 如何加强政府采购制度
- 国企采购廉洁制度汇编
- 采购核算员绩效考核制度
- 园林工程采购制度
- 采购管理规章考核制度
- 学校政府采购工作制度
- 采购部门合规管理制度
- 2026福建浦开集团有限公司、福建浦盛产业发展集团有限公司、福建浦丰乡村发展集团有限公司社会公开招聘补充笔试模拟试题及答案解析
- 桥牌协会内部管理制度
- 2026重庆市南岸区消防救援支队消防文员招录2人笔试备考试题及答案解析
- 2026年山东省立第三医院初级岗位公开招聘人员(27人)笔试备考试题及答案解析
- 2026年滁州天长市大通镇预任制村干及村级后备干部储备库选拔28名笔试备考试题及答案解析
- 2026秋招:广州环投集团笔试题及答案
- 【新教材】人教PEP版(2024)四年级下册英语全册教案(含教学计划)
- 加油站突发环境事件风险评估报告模板
- 挤塑工艺培训课件
- 生成式AI赋能下的高中地理教师教育观念更新与教学实践研究教学研究课题报告
- 2025执业药师继续教育试题库及参考答案(完整版)
评论
0/150
提交评论