XX電子證照系統(tǒng)建設(shè)項目需求_第1頁
XX電子證照系統(tǒng)建設(shè)項目需求_第2頁
XX電子證照系統(tǒng)建設(shè)項目需求_第3頁
XX電子證照系統(tǒng)建設(shè)項目需求_第4頁
XX電子證照系統(tǒng)建設(shè)項目需求_第5頁
已閱讀5頁,還剩14頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

XX省電子證照系統(tǒng)建設(shè)

項目需求業(yè)務(wù)邏輯的快速部署和靈活調(diào)整,充分保證數(shù)據(jù)庫系統(tǒng)的安全可靠訪問。服務(wù)調(diào)用系統(tǒng)模塊之間采用松耦合方式互聯(lián),要求具備強(qiáng)擴(kuò)展性,通過Web方式調(diào)用服務(wù)。數(shù)據(jù)融合技術(shù)數(shù)據(jù)融合實現(xiàn)不同信息資源數(shù)據(jù)轉(zhuǎn)換、關(guān)聯(lián)、切分、聚合等生產(chǎn)過程,實現(xiàn)數(shù)據(jù)加工過程的質(zhì)量管理,在數(shù)據(jù)加工過程中的每個環(huán)節(jié)實現(xiàn)質(zhì)量控制,滿足信息資源不同維度綜合的信息服務(wù)需求。目錄服務(wù)技術(shù)目錄服務(wù)的核心是一個樹狀結(jié)構(gòu)的信息目錄,將數(shù)據(jù)資源按有次序的結(jié)構(gòu)進(jìn)行組織,并且專門針對海量查詢的使用情況進(jìn)行了優(yōu)化,極大地提高了數(shù)據(jù)讀取和查詢性能。目錄服務(wù)中的一個目錄對象可以通過它的名字檢索,或者通過使用一組搜索標(biāo)準(zhǔn)(表示目錄對象的名字和屬性)檢索。符合相關(guān)技術(shù)標(biāo)準(zhǔn)規(guī)范本系統(tǒng)所采用的技術(shù),要符合國家和地方關(guān)于電子證照的相關(guān)標(biāo)準(zhǔn)和規(guī)范。本系統(tǒng)中使用的數(shù)據(jù)安全相關(guān)算法要符合國家商用密碼管理局已發(fā)布的商用密碼算法標(biāo)準(zhǔn)的要求。系統(tǒng)性能要求系統(tǒng)穩(wěn)定性指標(biāo)系統(tǒng)總體可用率>99.7%,數(shù)據(jù)庫應(yīng)用可用率>=99.8%,WEB應(yīng)用可用率>=99.8%。(或7X24小時不間斷運(yùn)行)。響應(yīng)時間要求系統(tǒng)查看頁面最大不超過3秒,平均時間在1?2秒以內(nèi);千萬級數(shù)據(jù)量下單記錄(精確匹配)本地查詢的響應(yīng)時間不大于2秒;業(yè)務(wù)辦理頁面最大不超過5秒,平均時間在1?3秒以內(nèi);批量制證時,平均單條記錄制證的時間不大于100毫秒;單臺加密機(jī)批量簽發(fā)時,平均單條記錄簽發(fā)的時間不大于140毫秒;實時統(tǒng)計頁面最大不超過20秒,平均在5?10秒以內(nèi)。系統(tǒng)容量指標(biāo)平臺要滿足全省所有省直部門、21個地市和順德,以及全部區(qū)縣的各級政府部門對電子證照系統(tǒng)的使用;電子證照系統(tǒng)建成后允許20000用戶同時在線,并發(fā)訪問用戶數(shù)量應(yīng)達(dá)到1000以上。運(yùn)行環(huán)境約束本項目有軟硬件資源約束限制,投標(biāo)人必須確保在以下軟硬件資源條件限制下,實現(xiàn)本項目的項目目標(biāo)。本項目所使用的用于部署XX省政務(wù)電子證照系統(tǒng)的軟硬件資源均由采購人從XX省電子政務(wù)云服務(wù)平臺租賃,投標(biāo)人無需承擔(dān)此部分軟硬件資源的租賃費(fèi)用。基礎(chǔ)支撐軟硬件要求系統(tǒng)支持部署到省電子政務(wù)云平臺或虛擬化部署。承建商需提出本系統(tǒng)部署的基礎(chǔ)支撐軟硬件需求,并設(shè)計合理的部署方案。數(shù)字簽名設(shè)備本項目實施所需要的數(shù)字簽名設(shè)備,將另行采購,不在本項目采購范圍內(nèi)。本項目需對數(shù)據(jù)簽名等相關(guān)設(shè)備進(jìn)行應(yīng)用集成。省級應(yīng)用試點環(huán)境系統(tǒng)部署地點由省直試點部門選擇。若選擇部署在省政務(wù)云平臺,則由省政務(wù)云平臺提供運(yùn)行環(huán)境;若選擇部署在本部門,則由試點部門提供。地市試點運(yùn)行環(huán)境自行開發(fā)或采用分布式部署在當(dāng)?shù)氐脑圏c地市(區(qū)),自行提供系統(tǒng)運(yùn)行環(huán)境;采用集中部署方式在省部署的試點,由省政務(wù)云平臺提供運(yùn)行環(huán)境。業(yè)務(wù)系統(tǒng)接入測試環(huán)境要求在采購方指定的應(yīng)用環(huán)境中,提供測試環(huán)境并支持生產(chǎn)環(huán)境與測試環(huán)境的隔離。各業(yè)務(wù)系統(tǒng)的接入,均先在測試環(huán)境對接調(diào)試。系統(tǒng)安全保障本項目將匯集大量的數(shù)據(jù),安全問題至關(guān)重要。安全保障要重點關(guān)注數(shù)據(jù)安全、應(yīng)用安全和系統(tǒng)安全,確保電子證照的制證、簽發(fā)、歸集、使用等各個環(huán)節(jié)的安全、可靠。系統(tǒng)建成后需通過第三方安全檢測機(jī)構(gòu)按照等保三級要求進(jìn)行評測,待通過評測后(提交正式的評測通過報告后),方可上線運(yùn)行。數(shù)據(jù)安全信息資源是核心,數(shù)據(jù)的安全性是關(guān)鍵問題之一。數(shù)據(jù)安全性設(shè)計重點是保證數(shù)據(jù)的保密性、完整性和可用性。數(shù)據(jù)的保密性主要是確保數(shù)據(jù)僅被已授權(quán)的人員訪問;數(shù)據(jù)的完整性主要是保證數(shù)據(jù)的準(zhǔn)確性和一致性;數(shù)據(jù)的可用性主要是確保已授權(quán)用戶在需要時能及時訪問到數(shù)據(jù)。數(shù)據(jù)安全設(shè)計的關(guān)鍵是要對數(shù)據(jù)進(jìn)行分類、分等級的安全性設(shè)計。對不同安全等級的數(shù)據(jù),制定不同的安全保護(hù)等級和實施相應(yīng)的安全保護(hù)策略,確保數(shù)據(jù)的安全性、保密性和完整性。數(shù)據(jù)安全防范要同時從技術(shù)和管理的角度考慮數(shù)據(jù)安全性設(shè)計。應(yīng)用安全本項目須具備應(yīng)用系統(tǒng)安全訪問控制功能。承建商需對整個應(yīng)用層提供一個完整的安全解決方案,該方案提供一個對系統(tǒng)資源進(jìn)行控制的安全平臺,所有用戶訪問系統(tǒng)的任何資源必須且只能通過這個安全平臺的控制來進(jìn)行。主要的應(yīng)用安全措施包括:1)以CA交叉認(rèn)證為基礎(chǔ),實現(xiàn)用戶證照與服務(wù)資源的雙向認(rèn)證機(jī)制。2)基于角色授權(quán),建立安全登錄機(jī)制。3)以密碼技術(shù)為基礎(chǔ)的數(shù)據(jù)完整與保密機(jī)制。4)對安全事件進(jìn)行審計機(jī)制以及根據(jù)電子證照系統(tǒng)不同的業(yè)務(wù)、數(shù)據(jù)應(yīng)用需求而采用標(biāo)準(zhǔn)的安全協(xié)議。5)對應(yīng)用進(jìn)行嚴(yán)格的監(jiān)控,實時掌握個應(yīng)用系統(tǒng)資源的消耗、運(yùn)行的狀況,保障服務(wù)的連續(xù)性和可用性。系統(tǒng)安全系統(tǒng)安全包括:操作系統(tǒng)安全、數(shù)據(jù)庫系統(tǒng)安全、應(yīng)用服務(wù)器系統(tǒng)安全和Web服務(wù)器系統(tǒng)安全。主要的安全措施包括:1)對各類用戶、終端對各子系統(tǒng)實行訪問權(quán)限的分級、分類管理,實行訪問權(quán)限的限制、隔離和關(guān)鍵性注冊的審計。2)用戶和文件之間的雙向訪問權(quán)限設(shè)置:既可對文件定義被訪問權(quán)限,也可以對用戶定義文件訪問權(quán)限。3)用戶群和文件系統(tǒng)的分級訪問權(quán)限設(shè)置。4)完整的文件訪問權(quán)限控制,包括建立、刪除、更新、搜索等種類,有允許、忽略、審計等級別。5)完整的口令管理,包括口令有效期、限制口令重用、口令錯誤的忽略、警告、審計、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論