技术白皮书 > 安全防范  
 
 
电子政务基础建设解决方案
 
更新时间:2012-07-28 14:59:47
 

 概述

    监狱信息化是一个系统工程,是一个从上到下涵盖司法部、省司法厅及监狱管理局、监狱的司法行业信息化系统,实现各级系统之间信息互通,实现监狱各种应用和信息共享。

    监狱电子政务系统暨信息化建设包含四个部分,内容如下:信息安全平台建设,电子政务平台建设,信息化资源共享标准建立,应用基础硬件环境建设,在此基础上承载和支持各种应用。

    信息安全平台

    监狱安全系统主要由网络安全、系统安全、数据安全、信息安全、安全认证和紧急响应等六大部分构成。

    电子政务系统建设

    支撑平台建设

   建设应用系统的承载平台,提供跨平台应用框架和底层通用服务,并支撑应用软件的开发、部署、运行及管理,提供统一、开放、安全、可互操作、数据共享的计算环境。

    协同办公系统

    实现团队作为目标的办公系统,包括工作流管理、任务管理、知识管理、公文管理、信息门户等功能,结合电子邮件、即时通讯等协同工具,一起为用户提供一个高级、无缝、协作的信息管理平台。

    信息门户系统建设

    一个信息资源的整合平台,把分散的信息资源、独立的应用系统有效地集成在一起,给用户提供一个统一的信息访问入口。实现统一身份认证,用户只需登录一次,便可以实现“一次登录,全国漫游”。

    信息交换平台

    进行有效、安全地公交和业务信息交换,支持外部文档或数据通过多种方式进行安全的传递,支持将各种格式的数据统一转换成XML文档,提供对文档进行统一的管理。

    辅助决策支持

    为领导和业务部门提供决策分析、数据抽样调查和数据与信息挖掘等专业的支持和服务。

    应急指挥系统

    利用现代网络技术、计算机技术和多媒体技术,以资源数据库、方法库和知识库为基础,实现对突发事件数据的收集、分析、对应急指挥的辅助决策、对应急资源的组织、协调和管理控制等指挥功能。

    配套信息化资源共享标准建立

    信息传输安全及标准

    信息传输的安全除了网络安全和以网络审计与监管作为保障以外,还需要制定信息传输的安全措施。当信息在不同范围和不同安全域之间传输,并经过不同介质传输时,为符合国家信息安全相关标准和规范的要求,需要确定不同情况下信息传输的加密措施。

    信息安全存储与管理制度

    信息的安全存储是电子政务的基础,信息的不可篡改、符合权限的访问和使用、不同安全域中信息的存储加密措施需要根据不同情况确定,形成与信息化配套的管理制度并严格执行。

    安全域规划与信息安全细则

    监狱电子政务涉及信息分布在不同的安全域中,当信息在不同的安全域之间交换时需要根据安全策略来进行控制,以便防止高密级信息流向低密级区域,防止非法用户跨安全域的信息访问,确保信息安全。

    异构数据交换标准

    由于各应用系统的差异性,相同信息在不同应用系统中结构和信息类型及长度会不同,强求统一信息格式又不现实,在信息交换、数据挖掘、数据抽取及应用过程中需要对需要按照确定的信息标准格式进行相互之间的转换。

    与省监狱管理局数据交换标准

    由于各监狱信息化项目采用的应用软件产品的差异性,当信息交换时需要相互转换,省监狱管理局数据交换标准的建立需要省局相关部门和监狱相关部门协调制定,满足省局和监狱之间信息交换需要。

    各应用系统核心硬件平台建设

    监狱各应用系统需要最基本的硬件环境,除安全防范和应急指挥系统采用C/S结构,其它各应用系统应该采用B/S结构,即核心应用运行在指派的服务器上。考虑各应用的独立性,需要为各种应用软件配置相应的服务器硬件,而客户端则采用标准的IE浏览器,可以运行在任何电脑上。

    安全认证服务器

    部署CA系统,完成证书签发、密钥服务、证书注册等。

   信息安全审计服务器

    部署安全审计引擎,兼补丁分发和病毒监控系统服务器端。

    应用服务器

    部署监狱改造系统、监管及执法管理系统、生活保障医疗卫生系统服务、警察管理系统、生产管理与劳动改造系统、狱务公开系统等应用系统。

    信息门户服务器

    部署信息门户系统、远程登录认证系统。

    协同办公系统服务器

    部署协同办公系统服务器

    数据库服务器部署各应用系统数据库

    电子邮箱服务器

    内网服务器、外网服务器

    即时通讯服务器

    内网服务器

    数据交换服务器

    部署在内网和省局之间、内网和外网之间。

 
打印本页』『关闭本页