党政机关协同办公系统技术方案联通.doc
《党政机关协同办公系统技术方案联通.doc》由会员分享,可在线阅读,更多相关《党政机关协同办公系统技术方案联通.doc(150页珍藏版)》请在三一文库上搜索。
1、铜陵市党政机关协同办公系统技术方案中国联通有限公司铜陵分公司二八年九月目 录第1章建设目标5第2章建设内容6第3章建设要求7第4章网络方案84.1网络结构84.2IP地址和访问策略94.3安全方案10第5章软件方案125.1总体建设思想125.1.1采用一体化设计思想125.1.2标准引领遵循统一的标准化体系155.2总体建设原则175.2.1先进性原则175.2.2实用性原则175.2.3安全性原则185.2.4可靠性原则185.2.5可扩展性原则185.2.6兼容性原则195.2.7可重用性原则195.3总体逻辑架构图205.4总体技术架构215.4.1总体技术架构图225.4.2采用J2
2、EE技术路线225.4.3以SOA面向服务的架构思想为指导235.4.4参考“SaaS”提供一体化的应用服务模式245.4.5利用目录服务技术建立统一身份库255.4.6符合WFMC规范设计255.5总体建设内容265.5.1铜陵市协同办公系统265.5.2资源管理配置平台265.5.3信息发布平台795.5.4文件交换平台885.6建设铜陵市党政机关协同办公系统995.6.1公文管理995.6.2会议管理1085.6.3车辆管理1095.6.4考勤管理1115.6.5值班管理1115.6.6领导日程安排1135.6.7电子论坛1155.6.8个性化办公1175.6.9通讯录1175.6.10
3、首页门户1185.6.11系统接口1205.7建设铜陵市统一的电子公文交换平台1215.7.1逻辑结构1215.7.2应用示意1215.7.3公文收发1235.8软、硬件产品选型1285.8.1产品选型依据1285.8.2硬件配置参考1295.8.3软件配置清单1305.9软件产品介绍1315.9.1Oracle 10g1315.9.2IBM WebSphere1355.9.3Novell eDirectory server目录管理软件1355.9.4RiseSoft R6办公自动化软件1375.10系统安全保证体系1385.10.1系统安全总体设计1395.10.2安全风险管理计划1485.
4、10.3系统备份策略152第1章 建设目标依据国家信息化发展规划和电子政务建设标准,搭建开发的市级协同办公平台,通过建设统一的党政机关信息数据中心和电子公文交换平台,逐步实现全市党政机关的日常办公和事务管理的规范化、科学化和标准化。该平台运行稳定、可靠,操作简便,系统适应性强,既能支持规范化的业务流工作,又能处理例外事项,便于功能扩充和二次开发。1、建设符合铜陵市实际的党政机关信息数据中心。2、建设全市统一的电子公文交换平台。3、建设铜陵市协同办公平台。4、建设与公务员数据库、异构应用系统、党委人大政府政协等门户网站群的数据接口。5、建设整合党政机关网络平台。第2章 建设内容1、建设铜陵市协同
5、办公平台。建设覆盖铜陵市各部门及下属单位的市级协同办公平台,实现公文、通知、工作简报等在市四大班子、市属各部门及下属单位的上传下达,满足党政机关日常办公和事务处理,及与之配套的用户数据库、身份认证中心和其他安全保障体系。2、建设符合铜陵市实际的党政机关信息数据中心。为满足铜陵市协同办公系统运行要求,至少包括用户数据库、党政机关政务信息数据库和公文数据库。3、建设全市统一的电子公文交换平台。用于各单位传输电子公文,并对各单位传输电子公文情况进行监控、统计。4、建设满足铜陵市协同办公系统运行要求的中心平台。中心平台的硬件设备构成应按照软件供应商的意见进行调整。该平台设置于运营商的IDC机房内独立单
6、元。用户可根据权限远端监控中心平台运行状态。5、建设整合全市党政机关及其下属单位的党政机关网络。建成后的该网络应与互联网进行逻辑隔离,并可随时与互联网进行物理隔离,形成一个相对独立、安全的城域网。该网络提供统一的互联网出口,光纤接入单位应达到96%以上,带宽不低于千兆。第3章 建设要求1、协同办公平台的首期试运行期限为2008年10月底,首期用户包括市四大班子、纪委、宣传部、组织部等行政中心大楼内用户,首期建设目标为市委、市政府办公室可在协同办公平台发送公文、工作简报以及利用该平台发送会议通知等。2、运营商应提供协同办公平台软件实施所需的必要条件,协助软件供应商进行系统调试。 根据软件供应商的
7、需求,在专家组审议后及时调整中心平台硬件支撑和网络平台的组成。3、协同办公平台的网络建设。在首期试运行期限之前,提出协同办公平台网络建设方案,并依照方案完成市四大班子、纪委、宣传部、组织部等行政中心大楼内部用户的网络搭建、调试工作。在2009年3月1日前完成协同办公平台其他用户的网络接入以及软件推进工作。第4章 网络方案4.1 网络结构如图所示,整个网络结构按照功能分成接入网、接入汇聚、核心交换、内部办公核心网、互联网接入1、接入网负责提供基本接入,组成设备包括一台路由器和一台交换机。交换机负责连接上网的办公电脑,路由器负责与接入汇聚设备连接。接入点按照目前的需求暂时定为200个。2、接入汇聚
8、部分负责将接入网的连接进行汇聚,并核心交换网连接。考虑到目前的需求,接入汇聚设备数量为10台,同时当某台接入汇聚设备出现故障时,有充足的冗余设备,可以将受影响的接入点连接转移到其他接入汇聚设备上,使故障带来的影响降低到最低。3、核心交换部分主要负责连接汇聚设备,并与内部办公网和互联网连接。组成设备包括两台核心路由交换机,负责整个网络流量的转发和路由。4、内部办公核心网是内部信息网络的核心部分,组成设备包括两台核心交换机和两台防火墙。核心交换机负责信息的交换,同时核心交换机按照负载分担方式工作,当单台设备出现故障不能工作时,另一台设备将自动承担全部工作。5、互联网接入是负责访问公网信息的部分,组
9、成设备包括一台路由器和两台统一威胁管理(UTM)设备。路由器负责与公网信息的交换。同时核心交换机按照负载分担方式工作,当单台设备出现故障不能工作是,另一台设备将自动承担全部工作。4.2 IP地址和访问策略为尽量合理地利用IP地址,建议中国联通IP地址分配应该尽可能地遵循以下几点原则:l IP地址的分配必须采用VLSM技术,保证IP地址的利用效率。l 采用CIDR技术,这样可以减小路由器路由表的大小,加快路由器路由收敛速度,也可以减小网络中广播的路由信息的大小。l 同一节点内部的IP地址尽量连续,这样可以便于减小路由表,l 加快路由器路由收敛速度,也可以减小网络中广播的路由信息的大小。具体建议如
10、下:1、接入网的IP地址由联通根据具体情况进行分配,每个接入点的办公电脑数量较多,建议划分VLAN来隔离网络广播包。路由协议可以采用静态路由。2、接入汇聚设备和核心交换设备的IP由联通负责,可以采用OSPF协议作为路由协议。3、内部办公核心网设备的IP由联通负责,可以采用静态路由。4、互联网接入设备的IP由联通负责,可以采用静态路由。5、访问策略主要是控制数据的流动,从接入层的办公电脑到互联网的访问原则上全部放开,也可以按照实际的需求控制访问;从接入层的办公电脑到内部办公核心网的访问要根据需求进行控制,原则上不能全部开放;为了保证安全,从互联网到内部办公核心网的访问原则上全部禁止。4.3 安全
11、方案在整个信息系统网络平台与应用系统规划之初,同期规划基础安全建设有利于保障整个信息系统的正常有序运行。内部办公核心网将部署整个信息系统的数据库服务器、应用服务器等核心信息资产,要重点防范终端计算机的非法访问和资源滥用,同时防止常见的网络病毒扩散到这一区域。通过在核心交换机与内部办公核心网的汇聚交换机之间部署两台高性能防火墙,双机热备,实现基于源IP地址、目的IP地址、服务、时间等因素进行安全访问控制;还可以通过必要的带宽管理防止资源滥用;以及通过连接数量限制、蠕虫等病毒检测技术来保障信息系统的安全运行。互联网的飞速发展,使得整个系统平台的建设在满足协同办公的同时,也将提供互联网访问。然而,互
12、联网是不安全的,随着网页访问、文件下载、邮件收发等使用常常导致木马、间谍软件、攻击等威胁。在连接互联网的边界部署两台统一威胁管理系统(UTM),将有效遏制上述威胁。两台UTM设备除具备防火墙安全访问控制外,还具备防病毒控制、入侵防护等功能,双机热备,提高了可用性。第5章 软件方案5.1 总体建设思想5.1.1 采用一体化设计思想一体化定义:一体化的设计思想,又叫作系统整体化设计。在一体化设计思想指导下设计出来的系统除了能够在前端满足用户个性化需求外,最重要的是能有效的实现后台一体化管理,使系统标准化程度高。采用“一体化”的设计思想,并充分考虑到先进性、经济性、适用性、安全性和可扩展性、可伸缩性
13、可持续发展性。分阶段、高标准、严要求科学规范的进行系统需求分析、系统设计和程序代码设计,与用户进行积极协调和沟通,确保所进行的硬件配备、软件设计和接口配置充分满足用户应用要求。具体说来,结合本项目提供的一体化设计思想包括以下两点: 建立一个合理、开放、面向未来和基于标准的统一应用支撑平台,以应用支撑平台为中心逐步完善和覆盖全区各应用系统,在铜陵市区统一的应用环境中构筑一体化的应用系统平台。 对全区各政府单位的办公系统进行统一规划、逐步完善,实现全区文件收发的统一管理,从而达到一体化管理,最终实现全区政务办公无纸化。 依托统一应用支撑平台建设市党委、市政府、市人大、市政协部门系统。 通过统筹规
14、划,分步实施建设,对铜陵市各级政府单位的办公系统进行推广完善。一方面,各政务办公系统要以应用支撑平台为依托,采用统筹规划的设计方式,实现各政府单位系统的统筹规划,分步完善。各个系统既彼此相通、又保持相对独立。统筹对各政府单位OA系统完善需求的掌控,在对各单位OA系统进行完善时做到全局考虑,既要有效降低建设成本,又缩短建设周期。另一方面,要规划好建设步骤,分阶段、分步骤的进行推广,将各政府单位的公文收发、会议通知、电子期刊、公文流转等业务进行全面推广。以铜陵市政务办公系以统一应用支撑平台为中心,各下属政府机构办公系统围绕市政务办公系统进行业务协同,所有业务系统设计时通盘考虑,无缝联接,把单个的业
15、务应用、分散的资源汇集到一个可管理的统一的应用支撑平台上。其效益如下:效益之一:集约化建设利用统一应用支撑平台,将核心服务提供给各部门共享,为部门节省大量投资。以集约化模式支撑的应用,各部门均能享受到计算机中心或主机托管中心提供的专业服务和24小时365天的可靠运行保障,不仅节省了各部门的人力资源,且避免了部门因专业技术人员缺乏带来的信息系统管理运行中的安全风险。从管理效益上看,利用统一的管理体制和集约化发展模式,保证了电子政务技术系统高度统一,形成了全市统一的办公环境,对联合办公和一站式服务,具有决定性的意义。效益之二:快速实施硬件资源:如服务器、机房等可以最大限度的共享利用。软件资源:如中
16、间件、数据库等可以共享利用。建设部门:建设部门只需要关注本部门的业务功能的梳理。系统开发:基于应用支撑平台提供的服务进行应用灵活定制,开发量相比之下要小。管理维护资源:统一维护管理。效益之三:标准统一坚持条块结合、规划适度、联合共建、资源共享。遵循统一设计规划、统一接口标准、统一实施方针、互联互通的一体化原则,实现全市信息资源共享和信息资源整合。效益之四:融合连通采用一体化设计可以进行统一的管理维护,可持续发展强、标准化程度高、互联互通性好。 在技术方面:采用文件交换技术、统一身份等技术实现部门业务的互联互通。 在标准方面:采用国际、国内的标准规范,如XML电子公文传输规范、LDAP目录服务技
17、术标准等等,统一应用支撑平台的建设是在标准规范的指导下建立的,从而互联互通性得到了保障。 在制度方面:规范铜陵市政务办公系统建设的标准,指导建设;同时制定各应用系统运行管理规定,促进系统的高效、安全应用。效益之五:安全可控由于采用了一体化设计可以进行统一的管理维护,所以非常利于对全市各部门、组织、岗位、角色及身份目录、信息资源目录、应用服务目录的全局一致性掌控,对所涉及的操作便于进行审计、跟踪、统计,极大地保障了安全性要求。5.1.2 标准引领遵循统一的标准化体系项目的建设要真正实现统筹规划、协同融合,能否遵循标准化体系的统一指导是其中的关键环节。l 遵循统一身份管理标准在信息化建设中,构建不
18、同的业务系统解决专业领域的需求是常见的策略。不管有多少个业务系统,但使用系统的人的身份是唯一确定的,这如同身份证是身份的唯一标识一样。通过全市统一的身份管理和同步策略解决铜陵市政府及各下属单位的人员及其子部门的管理,从而实现用户身份的统一管理。l 遵循统一的数据接口和应用接口标准在办公系统建设规划中,打破系统间的壁垒,实现互联互通的前提是各个政府单位办公系统应遵循统一的接口标准。具体而言,就是通过建立办公自动化系统的统一接口标准实现全市各政府单位之间电子文件的流转、数据信息的互传。l 遵循统一的安全管理标准办公自动化系统需要遵循统一安全标准。用户登录认证可支持数字证书认证和密码认证等多种方式,
19、公文管理可支持与电子签章的整合。5.2 总体建设原则5.2.1 先进性原则确保系统符合信息化技术发展的趋势,具有明显的技术先进性。从技术层面讲,项目建设立足于先进技术,以SOA架构思想为指导,建立一个合理、开放和基于标准的支撑平台,其中包括了资源管理平台、工作流平台等。使系统不但能够满足当前的需求,而且能够满足以后的发展。在保证系统实用性的前提下,最大程度的提高系统的安全性、可升级性、平台无关性和可扩展性。项目建设中所选用的软硬件系统可以方便地实现集成,使应用系统降低系统维护的难度和要求,也方便用户日后的应用和管理。5.2.2 实用性原则系统要力求最大限度地满足实际工作需要,充分考虑各业务层次
20、各管理环节数据处理的实用性,把满足用户工作和管理业务作为第一要素进行考虑。充分利用已有的软硬件资源。严格执行统一的标准规范,通过统一身份管理、身份同步来实现用户管理需求。整个项目从实用性角度出发,按用户实际需要提供服务,将关注的重点放在业务的实用性上。系统能够结合铜陵市实际需求,适应单位各部门之间协同办公,提高办公效率;优化单位机构运作流程,促进工作流程的规范化和制度化;促进单位资源合理配置,实现信息资源传输共享,方便管理和合理利用各类信息资源。5.2.3 安全性原则系统设计时,有足够的安全措施,避免敏感信息受到破坏。对信息访问与使用进行严格的权限管理,采用统一身份管理,在技术上提供与数字证
21、书结合的登录认证方式,支持与PKI/CA认证结合,确保整个系统的安全可靠。支持采用身份认证、数据加密、授权认证等手段,使系统具有一定的安全性和保密性。5.2.4 可靠性原则为保障系统可靠运行,系统设计应采用先进的体系结构。系统应具备能够对系统运行进行全面监控的措施及完备的安全备份手段,以确保重要数据万无一失,从而提高系统的可靠性和连续可用性。5.2.5 可扩展性原则为适应将来的发展,系统应具有良好的可扩展性,系统可以实现服务不间断的升级和应用扩展。充分考虑业务规模和结构的发展变化,系统规模的扩大和保护投资。系统构架和应用开发均具备可扩展性,能够随着应用的逐步完善和信息量的逐渐增加不断地进行扩展
22、整个系统可以平滑地过渡到升级后的新系统中。同时在软件系统的开发中,各个功能模块可重复利用,降低系统扩展的复杂性。系统体系结构能够提供开放和标准的接口,在不影响系统正常使用的情况下实现与其他系统的灵活对接,实现不同系统间的互联互通。5.2.6 兼容性原则系统建设技术选型最大限度的利用现有资源和已有业务系统,同时可以在较长时间段内满足用户业务发展以及技术发展可能带来的潜在需求。软件设计严格执行国家有关软件工程和行业标准,保证系统质量,提供完整、准确、详细的开发文档。系统建设中充分考虑了“标准和开放”的原则,要支持各种相应的软硬件接口,使之具有灵活性和延展性,具备与多种系统互连互通的特性,在结构上
23、实现真正开放。应广泛采用遵循国际标准的系统和产品,以便于与其他网络系统的互联和扩展,同时易于向今后的先进技术实现迁移,充分保护用户的现有投资,其综合反映在可移植性、互操作性、系统独立性和集成性。5.2.7 可重用性原则在本次的建设项目中将充分利用铜陵市区信息办提供的各种基础服务,在基于SOA的架构体系下,软件资源被封装为服务加以复用,充分提高了全覆盖项目信息化建设的投资回报。以SOA的架构平台为依托的信息化项目将成为建设节约型政府的最佳实践。丰富的信息、合理的流程是本系统建设和运行的基础条件。建设期间要充分收录信息,运行中要及时补充信息。充分利用资源,实现本系统与其他应用系统的资源共享。5.3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 党政机关 协同 办公 系统 技术 方案 联通
