數據共享交換平臺解決方案20151221_第1頁
數據共享交換平臺解決方案20151221_第2頁
數據共享交換平臺解決方案20151221_第3頁
數據共享交換平臺解決方案20151221_第4頁
數據共享交換平臺解決方案20151221_第5頁
已閱讀5頁,還剩27頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

數據共享交換平臺-設計方案數據共享交換平臺-設計方案---交換平臺從某部門的業務系統獲取數據后,傳送到中心數據庫,再通過中心數據庫分發到三個不同的業務系統,這里至少涉及4個不同的系統:首先數據源提供系統必須把數據送入到前置機的數據,或者放在本地由數據交換平臺去抓取。數據交換平臺無法從業務系統中去獲取數據,因為它不知道業務系統的數據結構和邏輯,比如數據交換平臺并不知道OA系統中一份公文的數據保存在哪些表,流程現在是什么狀態,從安全的角度也不應該由數據交換平臺直接抓取。正確的做法是業務系統根據要求把數據提取出來放到某個位置(數據庫或者文件系統),交換系統適配器去獲得這些數據。其次,接收的目的系統,在獲取到數據后也要對數據進行解析放入到自己的系統中,否則數據交換平臺不知道該把數據放在什么位置,即使知道也不安全。所以,從分工界面來說,數據交換與業務系統有著密切的關心,必須有業務系統的支持才能實現信息的交換。運行監控平臺.傳輸監控傳輸監控的主要任務是對交換平臺本身和流過交換平臺的數據包進行觀察與控制。傳輸監控包括如下幾個方面:(1)對數據流量和狀態的查詢、統計與審計;(2)對信息交換平臺自身運行狀態的查詢和監控;(3)對信息交換平臺的遠程監控。數據流量和狀態的監控,首先是對于所有通過信息交換平臺進行交換的數據總量的把握,其次是對每個通過信息交換平臺的數據包狀態的微觀把握。通過監控功能,可以了解在指定時間內按照進入/轉出、目的地/來源地、數據量大小等項目進行查詢和統計,從而實現對總量的把握;通過對數據狀態(例如等待處理、正在進行、處理完畢、回執收到、處理中斷等)的監控,可以追蹤某一個指定數據的狀態。對信息交換平臺自身運行狀態的查詢和監控,是為了確認信息交換平臺自身的運行是否正常。查詢和監控的對象主要是構成共享平臺的各類軟件運行實體(例如進程、隊列等)。以進程為例,監控的主要操作包括查詢進程狀態、停止進程、重新啟動進程等。對信息交換平臺的遠程監控,是指通過監控命令的交換,對系統中的遠端信息交換平臺部件進行上述監控。由于信息交換平臺的運行記錄不僅是進行監控的重要依據,還是進行審計的重要基礎,因此根據監控的功能設計,必須實現相應的日志機制。6.5.2前置節點運行監控中心數據交換平臺通過網絡連接了許多不同的節點,通過監控系統能對分布在不同物理位置的前置交換系統狀態進行必要的監控,及時發現異常的監控節點。6.5.3數據庫運行監控數據交換平臺涉及中心數據庫,前置節點數據庫等多套數據庫系統,通過監控系統能實時了解各節點數據運行的狀態,能通過圖示的方式進行提醒。6.5.4適配器監控監控平臺對橋接服務實行數據傳輸量監控,速率監控,歷史數據統計等監控管理,對有關交換的各種組件運行狀態及日志情況,可以非常方便的進行監控及查詢。系統管理接入編碼管理接入點編號是由交換信息平臺統一分配給各個使用單位或部門。各個使用單位或部門要接入信息交換平臺,必須先申請接入點編號。獲得接入點編號后,必須要先進行接入點注冊,然后才可以通過接入點接入到交換信息平臺。接入點編號規則參考如下:A.編號長度為九位(數據的長度預留20位:如果以后要加市的,在原來基礎上前面加多倆位,依此類推:加省、);B.位數的意義:第一、二位代表區;第三、四位代表單位類型;最后五位流水號。比如:000000000區單位類型流水號.2數據備份及恢復數據交換平臺涉及大量數據的存儲,需要有良好的數據存儲機制確保數據的安全,避免數據丟失。.3用戶管理數據交換平臺作為一套專門的信息交換系統,具有完善的用戶管理體系,能創建不同權限、不同角色的用戶帳號,對系統內的信息進行查看和訪問。.4日志管理管理員能查看系統不同類型的日志,對系統的運行狀態進行監控,及時發現運行過程中出現的問題。并提供日志審核的功能。第七章交換平臺安全設計7.1威脅與風險分析交換系統的業務特點和信息的敏感性決定了系統可能承受來自各個方面的攻擊,如犯罪團伙的破壞,黑客的惡意攻擊。信息交換平臺系統的安全性應從政府專網的網絡安全中總體考慮,包括入侵檢測、防病毒系統、防火墻系統在內的安全措施由XX市政府專網統一考慮。本實施方案中重點考慮系統在應用、數據交換、數據管理以及系統管理方面的安全問題。(1)信息安全信息安全指信息內容在采集、存取、處理、使用和傳輸中的機密性、完整性、可用性和不可否認性,以及確保信息在系統主體的可控性和可審計性等特征的系統辨別、控制、策略和過程。主要威脅和風險包括:偽裝、系統入侵、通信監聽、數據篡改、否認和拒絕服務等。(2)安全管理安全管理主要威脅和風險包括:(1)管理不當造成的口令及密鑰丟失和泄露;(2)制度遺漏造成的系統無序運行、系統災難;(3)人員管理漏洞;安全審計不力或無審計等。安全需求分析為了使數據系統能夠有效應對以上所描述的安全威脅和風險,切實保障系統的安全,必須從組織管理、技術保障、政策環境、標準體系、人才培養等方面著手,形成有效的安全防護能力、隱患發現能力和應急反應能力,為系統建立可靠的安全運行環境,切實保障系統的安全。從應用安全和信息安全需求來分析,重要的是要解決全網統一的身份鑒別,要解決數據的完整性、數據的訪問控制和授權,以及敏感信息的機密性。從安全管理需求來分析,要考慮規章制度的完善、安全策略的制定、系統人員的安全培訓等,特別要考慮到基層人員計算機應用水平還不高,必須加強安全管理和人員培訓,與技術保障緊密結合,形成一套比較完備的交換系統的安全保密體系。因此,系統應用安全要重點做好以下幾方面的工作,同時也是安全方案需要解決的問題:(1)解決信息的備份問題。(2)解決信息交換平臺的統一身份鑒別問題。(3)解決信息交換平臺的信息資源管理,信息分類訪問控制和分組共享(即什么人可以訪問什么信息和哪些人可以共享哪些信息)問題,實現全系統的有效訪問控制。(4)解決系統敏感數據的加密問題,特別是重要信息的多級安全保護;采用數字簽名和各種安全審計手段,解決關鍵操作的抗抵賴問題。(5)解決內部人員濫用權力,有意犯罪,越權訪問機密信息或惡意篡改等問題。(6)解決系統安全運行的管理問題。■■■■■■■■■■■為了保證信息的合法訪問,建立統一的認證網關和授權管理系統。在本系統中,主要有兩類操作涉及到身份認證和授權訪問控制:一種是對接入的業務系統(即接入用戶)的身份認證和授權訪問控制,當一個業務系統,通過應用適配器或者調用交換系統的JAVAAPI,向信息交換平臺發送數據或者從交換平臺讀取數據時,必須要提供身份信息(用戶名/口令、CA證書),交換平臺進行身份認證和權限檢查,被授權的合法用戶才能將操作完成。另一類是對系統管理人員的身份認證和訪問控制,用戶登錄到管理平臺,進行系統管理,必須經過系統的身份認證和授權訪問控制。這兩類身份認證和授權管理都可以通過eStarESS提供的安全管理模塊來實現。eStarESS支持兩種身份憑證:用戶名/口令和數字證書兩類技術體系的電子身份憑證。用戶名/口令認證的實現方式是:(1)系統管理員利用系統超級用戶登錄到系統管理平臺,建立多個用戶,并授予不同的權限,密碼加密后保存在用戶數據庫中;(2)將這些用戶分別賦給不同的業務系統,業務系統連接信息交換平臺時,提供預先配置的用戶名和密碼;(3)對業務系統提供的用戶名/口令進行認證和權限檢驗。系統管理員登陸系統的過程類似,只是管理員每次登陸時都要輸入用戶名和口令,而不是向業務系統那樣,用戶名和口令預先被配置。數字證書認證系統支持內部的CA證書系統,也可以和外部獨立的CA認證系統連接。具體的實現方式是:(1)向不同的業務系統頒發CA證書;(2)業務系統訪問信息交換平臺時,提供CA證書;(3)系統的安全認證接口進行身份認證,授權管理系統進行權限檢查。在交換平臺中,數據被保存在消息隊列中,不同的用戶對消息隊列的訪問權限是不一樣的,給每個用戶分別授予不同的權限,從而實現對數據資源的保護。具體的實現方法是:(1)對于共享的信息,可以發送到公共的隊列中,將該隊列的訪問權限賦予所有的用戶,則所用的用戶登陸后,都可以訪問該隊列的信息。(2)對于私有信息,保存到私有隊列中,將權限授予特定的用戶,則只有該用戶可以訪問該隊列中的消息,其他用戶則不能訪問。數據交換過程的安全保障數據交換過程的安全保障主要指信息在交換過程中不能被非法篡改、不能被非法訪問、數據交換后不能抵賴等功能。提供了兩種方法實現上述功能:一種是支持HTTPS傳輸協議,通過SSL實現數據防篡改、數據加密等功能。另一種是通過支持對消息內容的數字簽名、數字摘要和信息加密,來實現上述的安全功能。上述兩種安全傳輸實現方式,都需要數字證書的支持,在交換系統中,利用系統提供的證書,也可統一使用外部CA系統頒發CA證書。第八章數據交換中間件選型數據交換中間件技術要求信息交換平臺由交換中間件、應用適配器系統組成,各部分設計要求如下:交1換中間件技術要求交換中間件技術要求主要包括:數據傳輸要求、數據轉換要求、可靠性要求、安全性要求、差錯處理要求、Web服務支持要求、跨平臺要求、基本性能要求等幾個方面。(1)數據傳輸要求在數據傳輸方面,交換中間件應能滿足以下要求:。傳輸協議交換中間件必須支持HTTP/HTTPS傳輸協議。支持消息傳輸與文件傳輸。。消息基礎協議交換中間件支持國家政務信息資源交換體系標準規定的消息格式。。大文件支持交換中間件支持大文件傳輸。。消息交換模式交換中間件支持消息主動發送、請求/應答、訂閱/發布三種消息交換模式。。消息路由交換中間件支持消息路由的功能,包括基于消息內容的路由和基于消息頭的路由。(2)數據轉換要求交換中間件具有數據轉換的功能,支持數據格式轉換、數據內容轉換,提供圖形化數據轉換規則生成工具。(3)可靠性要求交換中間件具有可靠傳輸的功能。通過斷點續傳、消息確認和消息重發機制,實現在網絡發生故障、系統產生異常或發生崩潰的情況下實現數據交換“不丟、不錯、不重”。(4)安全性要求交換中間件支持安全的數據傳輸功能,支持消息加密、消息數字簽名功能。(5)差錯處理要求交換中間件支持政務信息資源交換體系標準規定的錯誤處理功能,如身份驗證失敗、權限驗證失敗、消息超時、消息ID重復等錯誤處理功能。(6)Web服務支持要求交換中間件支持Web服務調用功能。(7)交換流程管理要求交換中間件應支持動態交換流程配置,采用圖形化的界面進行交換流程與交換內容配置管理。(8)跨平臺要求交換中間件具有跨平臺特點,支持UNIX、Linux、MicrosoftWindows等不同的操作系統,支持不同平臺間平滑移植。(9)基本性能要求交換中間件基本性能指標,如單位時間內傳遞消息、單位時間內字節流量、并發用戶數量及在大負載情況下系統資源使用情況等滿足交換平臺的業務需求。(10)管理監控要求。交換結點狀態監控要求中心交換管理系統能夠監視中心交換服務器、部門交換前置機等各交換結點的運行狀態。。交換服務狀態監控要求中心交換管理系統能夠監視中心交換服務器、部門交換前置機等各交換結點上部署的交換服務的運行狀態,能夠遠程啟動、停止交換服務。。交換過程監控要求中心交換管理系統能夠監視信息交換過程。。交換日志管理要求中心交換管理系統支持交換日志管理功能,如可配置的分級別日志記錄功能、日志查詢功能。。遠程部署要求中心交換管理系統支持遠程部署功能,實現交換服務及其配置文件的遠程部8.1.2應用適配器系統技術要求應用適配器技術要求主要包括:異構數據庫支持、文件支持、圖形化配置要求、適配器組件開發框架要求等幾個方面。(1)異構數據庫支持的要求應用適配器支持不同類型數據庫,主要包括Oracle、MSSQLServer、Sybase、DB2、Mysql等主流關系數據庫。(2)文

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論