
| 出版日期:2004-08-02 总期号:1335 本年期号:56 |
|
五大设计原则
内外有别 提升安全系数 黄聪华 特色评析 本文讲述的是一个局级单位建设的电子政务应用系统。系统投资130万元,希望达到的目的是系统的网络平台能够灵活调度网络资源、保证同市局的信息沟通、满足广大用户的需求、服务于办公人员。同时,系统的网络安全保障体系一定要切实可行。北京赛迪时代和用户一起,打造了一个安全适用的电子政务应用系统。
网络拓扑图 1内外网方式设计网络结构 北京市某局级单位准备建设一套电子政务应用系统。他们希望系统的网络平台能够支持多媒体信息传输,灵活调度网络资源,设有数据备份系统,有安全防范和审计分析能力。在应用体系方面,他们希望重点建设好全局性的、自上而下的网上应用项目,实现资源共享,保证同市局的信息沟通,逐步建立支持公共政策分析和办公决策系统。在数据库体系方面,希望建立分步式的安全可靠的数据库体系,逐步建立适应信息共享标准的各类数据库实体。 北京赛迪时代在和该局级单位进行沟通后,一起确定了该信息系统的实际需求,确立了其网络设计原则。 具体来说,即根据政府网络建设的要求,按内外网的方式设计网络整体结构。外网主要处理同企业和用户的服务界面,包括信息发布、网上办事等;内网则处理行政许可审批、内部办公和政府其它部门的信息交换。 内外网之间采用国家有关部门批准的物理隔离设备进行隔离。 在业务处理上,一方面,利用外网的Internet网功能,接受客户的申报申请,并在网上对客户的申请进行初审。另一方面,内网将客户申报的内容按流程逐级转批,得到审批结果后通过外网通知客户。 定下实际需求和网络设计原则后,赛迪时代和该用户一起,进入了具体的技术攻关阶段。 2.130万元 解决四大问题 整个系统的建设包括单位的网络基础设施建设、网络设备采购安装、应用系统调试以及多功能会议室等,整体投资130万元,重点解决了如下的技术问题。 消息发布 网上的信息应是不断更新的,因此要对发布的信息认真规划。对于那些需要不断更新的信息,采用以数据库为支撑的动态数据发布技术实现信息的发布;对于基本不变或更新周期较长的信息,可使用静态网页的方式实现。 网上申请 ·服务于用户。利用外网的Internet网功能,接受客户的各种申报申请。 ·服务于办公人员。外网系统将客户的申请内容转换成内网数据库所要求的格式,并转入内网进行处理,避免了办公人员的重复性劳动,减少了工作压力。 内外网数据信息的交互 内网的业务处理主要分两块:一是将客户申报的内容按流程逐级转批,得到审批结果后采用CallCenter技术或者电子邮件等方式,通过人工/自动电话/传真应答方式等服务通知客户;二是将客户的申报内容或审批结果上报市局。 信息统计汇总与查询 实现数据信息的收集与汇总。将分散在各科室的数据集中到局企业信息综合数据库中,方便对重点企业的服务和监管。针对各个企业,技术监督局会建立全面档案信息,具体表现为: ·统计功能。通过对企业产品质量抽检的结果、产品生产标准等信息进行综合的数据评估,评定企业产品信用等级。 ·信息汇总功能。综合企业信息,将企业在不同科室中的分离数据进行汇总,全面地反映企业各方面情况。 ·查询功能。多条件、多角度、灵活自如地查询企业在技术监督局办理的各项业务信息。 3.五大设计原则 先进性和成熟性 信息技术尤其是软件技术发展迅速,这造成了新的、先进的技术与成熟的技术之间的矛盾。在系统的设计理念、技术体系、产品选用等方面,尽量要求先进性和成熟性的统一,以满足系统在很长的生命周期内具有持续的可维护性和可扩展性。 开放性和标准性 系统将建立统一的先进的平台标准,符合国家关于电子政务及信息化建设的有关标准,并将与现有的一些单位局域网络系统平台兼容,使这些系统能够方便地接入到本系统中。 系统建成后,其他系统可以经过一定的改造接入到本系统的平台上,从而使电子政务平台成为一个开放的平台。 实效性和共享性 系统将建立直观易用的信息采集平台和设定权限的信息发布平台,确保政府门户的实效性和共享性。 安全性 充分重视系统的安全,包括整个网络环境、基础工作平台、应用系统和数据信息的综合安全体系。 可操作性和易用性 系统建设将结合实际需求,以可操作性为重点,避免追求大而全,并且保证系统的易用性。 赛迪时代和用户一起,于2004年建设完成电子政务应用系统,系统的设计考虑到了未来的扩展,具有可靠性、安全性和适用性,从而使用户的投资得到了最大程度的保护。 (B5) 技术要点 逻辑上多层次的办公信息系统分析 从逻辑体系架构来看,该局级单位的办公信息系统可以分为如下八个层次。 用户层 用户通过浏览器来访问管理信息系统。这一层具有交互功能,用户可以进行填写信息、提交请求的操作,请求结果返回在客户端显示。 权限控制层 按照用户管理和权限控制列表,审核用户的合法性和访问权限,以保证系统和信息安全。 表示层 对最终用户提供友好的界面,从而更好地为系统用户提供优质服务。 信息接入层 这层中的Web服务器用于对外提供基本的静态信息传递服务,向后台应用服务器提供客户请求信息并接收返回的信息。 应用层 完成业务的逻辑控制和流程处理,进行初步的应用安全控制和权限检查,记录原始的交易日志,进行交易的存储转发等。对外提供应用服务器、数据服务器的逻辑功能,由运行在应用服务器上各个子系统完成。比如目录服务器用于支持轻量级目录访问传输协议(LDAP)目录服务。 数据访问层 采用统一的方法访问后台数据。这层中的数据库系统用于结构化信息的存储和处理,是系统的数据核心。邮件服务器用于提供系统的邮件支持。 系统层 提供应用系统的运行环境平台和对硬件系统的管理操作。 硬件层 提供整个系统的硬件平台。确保系统正常运行。
信息发布系统流程图
办公信息系统层次图 |
|||||||||||||||||||||||||