例12公安邮政电子政务

例12公安邮政电子政务

ID:40078374

大小:2.77 MB

页数:71页

时间:2019-07-20

例12公安邮政电子政务_第1页
例12公安邮政电子政务_第2页
例12公安邮政电子政务_第3页
例12公安邮政电子政务_第4页
例12公安邮政电子政务_第5页
资源描述:

《例12公安邮政电子政务》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、实例1公安电子政务系统结构设计和安全性分析主要参考文献:⑴国家信息安全工程技术研究中心著.电子政务总体设计与技术实现.北京:电子工业出版社,2003.7⑵谢冬青冷健著.PKI原理与技术.北京:清华大学出版社,2004.1⑶中国电子政务研究中心著.电子政务红皮书.北京:2002.7⑷《网络与应用》.安全电子政务信息系统的设计与构想.2003年第3期1信任与授权服务平台内CARAKMAARMPKIPMI可信WebService可信XML、可信SOAP、可信UDDI、可信WSDL工作流引擎通用政务构件个性化管理模块服务集成模块一站式服务框架(对内)接入

2、平台(对外)接入平台业务逻辑接口公安服务系统面向公安的业务构件刑事侦查管理110服务人口管理出入境管理道路交通管理消防管理法医技术鉴定系统公用构件权限控制构件业务领域构件通用构件政务专网公安系统内部各职能部门或公务员客户端模块企业用户上网用户移动用户银行证券治安管理保险其他电子政务系统铁路民航信息网络安全管理一站式服务架构下网上公安系统的总体结构图海关2公安电子政务系统是一个复杂的多层次应用系统,根据其应用环境和安全要求分成四个相对独立的网络安全管理域:内网核心数据层、内网办公业务层、外网公共服务层和网间信息交换层。核心层(核心数据存储与处理)属

3、于内网,是公安信息的集中存储与处理的域,该域必须具有极其严格的安全控制策略,信息必须通过中间处理层才能获得;办公业务层(日常办公与事务处理)也是属于内网,是公安内部的电子办公环境,该区域内的信息只能在内部流动;3信息交换层(友邻、上下级部门间)属于专网,一部分需要各部门交换的信息可以通过专网域进行交换。该区域负责将信息从一个内网传送到另一个内网区域,它不与外网域有任何信息交换。公共服务层(电子窗口与信息服务)属于外网,是公安部门的公共信息的发布场所,实现公安系统与公众的互操作,该预与内网和专网物理隔离。4公安电子政务系统的整个逻辑结构按功能可以自

4、下而上划分为3个层次:基础设施层、统一的安全电子政务平台层和电子政务应用层。1.基础设施层基础设施层包括网络基础设施层、网络信任域基础设施层和信息安全基础设施层。信息安全基础设施层则包括了公钥基础设施(PKI)和授权管理基础设施(PMI)。网络基础设施层是为了电子政务系统提供政务信息及其他运行管理信息传输和交换平台,是整个电子政务体系的最终信息承载者,位于整个分层体系结构的最低层。一.整体方案框架5信息安全基础设施层在网络基础设施所提供的信息传输服务平台的基础上,增加了面向电子政务应用的通用安全服务,为电子政务应用提供一个通用的、高性能可信和授权

5、计算平台,即所谓的职能化信任和授权平台。2.安全WebService计算平台安全WebService计算平台是一站式电子政务服务架构的主要支撑层面,主要负责面向一站式服务基础框架平台提供安全WebService的基础运行环境支持。安全WebService提供的可动态扩展的、灵活的分布式计算模式是构建的一站式电子政务服务基础框架平台的基础。63.政务服务平台(1)一站式电子政务服务基础框架平台一站式电子政务服务基础框架平台是整个一站式电子政务服务架构的核心部分,主要是负责利用底层的安全WebService所提供的安全应用开发和集成环境的基本功能,进

6、一步根据电子政务的实际应用需求提供互联网与政务专网的隔离功能、一站式电子政务工作流支持功能、通用电子政务构件的支持功能、服务的个性化管理功能以及服务集成功能,提供了各类政务应用系统的开发、运行与集成的一个统一的操作平台。7(2)政务应用系统政务应用系统是在一站式电子政务服务基础框架平台上加载和运行的各类政务业务系统。考虑到政务内部专网上可能涉及到较多的涉密信息,政务应用系统将包括对外服务部分和内部业务处理部分,两者之间采用安全岛型交换网关进行互联。其中的对外服务部分主要是在一站式电子政务服务基础框架平台的基础上提供标准接口的政务服务元素,这些服务

7、元素经由基础框架平台中的工作流引擎的调度共同构成一个完整的一站式电子政务服务流程。8(3)接入平台接入平台是整个一站式电子政务服务架构的用户接入部分。由于这个平台将同时面向一般社会公众和政务专网的公务员提供服务,因此接入平台也将划分为相应的两个部分,并分别接入到一站式电子政务基础框架平台中对应的模块中。9(4)客户端模块客户端模块是一站式电子政务服务架构的客户端支持模块,由于安全WebService以上层面的功能都是在服务器端完成的,因此客户端模块主要是提供对底层的信任与授权服务平台基本功能的支持。104.信息安全基础设施层任何安全系统的建立都依

8、赖于系统、用户之间存在的各种信任形式。电子政务公钥基础设施(PKI)为应用系统建立一种可靠的信任关系。⑴电子政务PKI技术信任基础电子政

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。