區(qū)塊鏈電子簽章應(yīng)用平臺建設(shè)方案_第1頁
區(qū)塊鏈電子簽章應(yīng)用平臺建設(shè)方案_第2頁
區(qū)塊鏈電子簽章應(yīng)用平臺建設(shè)方案_第3頁
區(qū)塊鏈電子簽章應(yīng)用平臺建設(shè)方案_第4頁
區(qū)塊鏈電子簽章應(yīng)用平臺建設(shè)方案_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

區(qū)塊鏈電子簽章應(yīng)用平臺建設(shè)方案區(qū)塊鏈電子簽章應(yīng)用平臺建設(shè)方案目錄1. 項(xiàng)目概述 項(xiàng)目概述項(xiàng)目名稱項(xiàng)目名稱:區(qū)塊鏈電子簽章應(yīng)用平臺項(xiàng)目背景探索利用區(qū)塊鏈數(shù)據(jù)共享模式,實(shí)現(xiàn)政務(wù)數(shù)據(jù)跨部門、跨區(qū)域共同維護(hù)和利用,促進(jìn)業(yè)務(wù)協(xié)同辦理,深化“最多跑一次”改革,為企業(yè)和群眾帶來更好的政務(wù)服務(wù)體驗(yàn)。根據(jù)2019年10月國務(wù)院發(fā)布的《優(yōu)化營商環(huán)境條例》明確要求,政府及其有關(guān)部門應(yīng)當(dāng)按照國家有關(guān)規(guī)定,提供數(shù)據(jù)共享服務(wù),及時將有關(guān)政務(wù)服務(wù)數(shù)據(jù)上傳至一體化在線平臺,加強(qiáng)共享數(shù)據(jù)使用全過程管理,確保共享數(shù)據(jù)安全。為進(jìn)一步優(yōu)化營商環(huán)境,系統(tǒng)以電子簽章作為突破口,建設(shè)一個統(tǒng)一的區(qū)塊鏈電子簽章應(yīng)用平臺,推進(jìn)數(shù)據(jù)共享,落實(shí)黨中央、國務(wù)院關(guān)于深化“放管服”的工作,提升“互聯(lián)網(wǎng)+政務(wù)服務(wù)”質(zhì)量,打通信息壁壘,作為“數(shù)字城市”重要基礎(chǔ)設(shè)施,可以大幅加速政企數(shù)字化轉(zhuǎn)型,解決企業(yè)與群眾辦事的堵點(diǎn)難點(diǎn)。建設(shè)依據(jù)軟件系統(tǒng)設(shè)計(jì)和建設(shè)嚴(yán)格遵循國家及地方標(biāo)準(zhǔn)規(guī)范,以及工信部相關(guān)的規(guī)范與標(biāo)準(zhǔn),具體如下:網(wǎng)絡(luò)標(biāo)準(zhǔn):IEEE802.3,IEEE802.3u,IEEE802.3ab,ANSI/IEEE802.3N,IEEE802.3x,IEEE802.3af,IEEE802.3az,IEEE802.11b/g《電子政務(wù)工程技術(shù)指南》(2003年1月)《政務(wù)信息資源交換體系》(GB/T21062-2007)《電子政務(wù)系統(tǒng)總體設(shè)計(jì)要求》(GB/T21064-2007)《電子政務(wù)標(biāo)準(zhǔn)化指南》(2002年5月)《計(jì)算機(jī)軟件開發(fā)規(guī)范》(GB8566-88)《計(jì)算機(jī)軟件產(chǎn)品開發(fā)文件編制指南》(GB8567-88)《軟件工程術(shù)語》(GB/T11457—89)《計(jì)算機(jī)軟件配置管理計(jì)劃規(guī)范》(GB/T12260-90)《計(jì)算機(jī)軟件質(zhì)量保證計(jì)劃規(guī)范》(GB/T12504-90)《計(jì)算機(jī)軟件需求說明編制指南》(GB9385-88)《計(jì)算機(jī)軟件測試文件編制指南》(GB9386-88)《軟件維護(hù)指南》(GB/T14079-93)《計(jì)算機(jī)軟件可靠性和可維護(hù)性管理》(GB/T14394-93)總體設(shè)計(jì)總體目標(biāo)采用信息化手段,通過計(jì)算機(jī)應(yīng)用軟件、區(qū)塊鏈技術(shù)建設(shè)區(qū)塊鏈電子簽章應(yīng)用平臺,深入推進(jìn)“互聯(lián)網(wǎng)+政務(wù)服務(wù)”工作的決策部署,圍繞區(qū)塊鏈電子印章制發(fā)、使用、維權(quán)等各環(huán)節(jié),全面推進(jìn)企業(yè)區(qū)塊鏈電子印章在政務(wù)服務(wù)領(lǐng)域跨行業(yè)、跨區(qū)域、跨層級應(yīng)用,大力拓展企業(yè)區(qū)塊鏈電子印章在商務(wù)領(lǐng)域應(yīng)用范圍,從而構(gòu)建“互聯(lián)網(wǎng)+”環(huán)境下政府新型管理方式,逐步減少企業(yè)紙質(zhì)執(zhí)照和實(shí)體印章使用需求,建立程序更便利、資源更集約的政務(wù)服務(wù)新模式,營造更加便捷高效的營商環(huán)境。設(shè)計(jì)原則根據(jù)系統(tǒng)特點(diǎn)和要求,在“先進(jìn)性、實(shí)用性、標(biāo)準(zhǔn)化、開放性、整體性、共享性、安全性、保密性、可靠性、經(jīng)濟(jì)性、可擴(kuò)展性、可維護(hù)性”等十二個方面提出原則性要求如下:(1)先進(jìn)性系統(tǒng)采用國際先進(jìn)的軟件體系結(jié)構(gòu),先進(jìn)的技術(shù)標(biāo)準(zhǔn),保證系統(tǒng)的生命力。系統(tǒng)的建設(shè)應(yīng)以“高起點(diǎn)、高標(biāo)準(zhǔn)”嚴(yán)格要求,在系統(tǒng)設(shè)計(jì)上,首先應(yīng)當(dāng)具有前瞻性。(2)實(shí)用性系統(tǒng)結(jié)合實(shí)際的業(yè)務(wù)處理流程以及業(yè)務(wù)管理工作流程,設(shè)計(jì)結(jié)構(gòu)合理、功能實(shí)用、符合實(shí)際業(yè)務(wù)需要的系統(tǒng)。系統(tǒng)的設(shè)計(jì)在運(yùn)行環(huán)境、使用操作等方面以實(shí)用為主,以方便使用和維護(hù)為出發(fā)點(diǎn)。(3)標(biāo)準(zhǔn)化系統(tǒng)建設(shè)采用的軟件平臺、數(shù)據(jù)標(biāo)準(zhǔn)、開發(fā)技術(shù)應(yīng)符合公認(rèn)的標(biāo)準(zhǔn),符合國家、地方的有關(guān)標(biāo)準(zhǔn)與規(guī)范。采用標(biāo)準(zhǔn)的數(shù)據(jù)描述語言以及標(biāo)準(zhǔn)的通信協(xié)議,適應(yīng)以后的數(shù)據(jù)交換標(biāo)準(zhǔn)以及系統(tǒng)間互連的標(biāo)準(zhǔn)協(xié)議等。(4)開放性軟件體系結(jié)構(gòu)上,應(yīng)充分考慮系統(tǒng)的開放性。以模塊化設(shè)計(jì)和基于組件的多層結(jié)構(gòu)體系保證系統(tǒng)的開放性和靈活性。(5)整體性系統(tǒng)建設(shè)需進(jìn)行整體的規(guī)劃完善,通過科學(xué)的分布實(shí)施,建立全面覆蓋業(yè)務(wù),符合要求的系統(tǒng)。系統(tǒng)建設(shè)具有整體性,即內(nèi)容上全包括、數(shù)據(jù)上全部共享、流程上相互銜接、管理上協(xié)調(diào)統(tǒng)一。(6)共享性系統(tǒng)通過搭建共享平臺接口進(jìn)行數(shù)據(jù)共享,同時,系統(tǒng)提取和分析的信息庫也能以標(biāo)準(zhǔn)的數(shù)據(jù)接口開放給其他部門使用,打破部門壁壘、信息孤島,為業(yè)務(wù)管理提供有力的依據(jù)和手段。(7)安全性從身份驗(yàn)證到資源授權(quán)訪問再到數(shù)據(jù)的安全性。系統(tǒng)提供網(wǎng)絡(luò)層和應(yīng)用層的安全手段,防止系統(tǒng)外部成員的非法侵入以及操作人員的越級操作,從多個角度、環(huán)節(jié)考慮,確保系統(tǒng)和數(shù)據(jù)的安全。(8)保密性系統(tǒng)在權(quán)限功能規(guī)劃上要考慮全責(zé)明晰,建立合理的可分配權(quán)限,使內(nèi)容、功能管理有效、有序,減少人為的操作風(fēng)險。系統(tǒng)的訪問和操作具備可回溯性,操作人員進(jìn)行了哪些操作都有記錄可查。(9)可靠性本系統(tǒng)為多部門使用的系統(tǒng),系統(tǒng)需健壯、無故障運(yùn)行周期長,應(yīng)具有較高的性能可靠性。(10)經(jīng)濟(jì)性系統(tǒng)在規(guī)劃和實(shí)施過程中,必須立足于現(xiàn)狀,著眼于未來,遵循“統(tǒng)籌規(guī)劃、分布實(shí)施、整合資源”的原則,避免系統(tǒng)的重復(fù)建設(shè)以及資源浪費(fèi)。(11)可擴(kuò)展性系統(tǒng)可以根據(jù)實(shí)際情況進(jìn)行靈活的配置和組合,能方便地進(jìn)行功能的調(diào)整以及系統(tǒng)的升級、擴(kuò)展,以適應(yīng)業(yè)務(wù)的不斷發(fā)展和更新。(12)可維護(hù)性將應(yīng)用與技術(shù)分離,建設(shè)方維護(hù)人員可自行維護(hù)本系統(tǒng),如人員崗位的調(diào)整、工作流程的變化等,不需要對軟件本身進(jìn)行任何重新編碼,通過維護(hù)模塊的調(diào)整即可實(shí)現(xiàn)??傮w架構(gòu)系統(tǒng)主要由“1個規(guī)范、1個數(shù)據(jù)庫、1個系統(tǒng)”構(gòu)成?!耙粋€規(guī)范”即數(shù)據(jù)標(biāo)準(zhǔn)規(guī)范,根據(jù)電子簽章管理要求,基于國家、省、市相關(guān)技術(shù)標(biāo)準(zhǔn)規(guī)范編制一套適應(yīng)電子簽章管理建設(shè)要求和實(shí)際情況的標(biāo)準(zhǔn)規(guī)范體系。;“一個數(shù)據(jù)庫”即“電子印章基礎(chǔ)信息資源庫”,作為整個項(xiàng)目的基礎(chǔ)數(shù)據(jù)支撐;“一個系統(tǒng)”面向電子印章管理工作,實(shí)現(xiàn)區(qū)塊鏈電子簽章應(yīng)用平臺,主要包括:區(qū)塊鏈基礎(chǔ)平臺、基礎(chǔ)服務(wù)引擎、應(yīng)用開放平臺、印章綜合管理、印章移動終端服務(wù)等功能。系統(tǒng)總體架構(gòu)主要包括感知層、網(wǎng)絡(luò)層、數(shù)據(jù)層、服務(wù)層、平臺層、應(yīng)用層、政策法規(guī)、安全標(biāo)準(zhǔn)等層面。項(xiàng)目建設(shè)基于信息標(biāo)準(zhǔn),實(shí)現(xiàn)信息數(shù)據(jù)的集中部署,要做到以下五個方面的統(tǒng)一:統(tǒng)一數(shù)據(jù)標(biāo)準(zhǔn)(數(shù)據(jù)系統(tǒng)架構(gòu)、數(shù)據(jù)庫結(jié)構(gòu)、數(shù)據(jù)表);統(tǒng)一基礎(chǔ)信息(文字、圖片、音視頻、虛擬素材等);統(tǒng)一地理信息(位置信息、GPS數(shù)據(jù)、電子地圖);統(tǒng)一交換接口(內(nèi)部數(shù)據(jù)交換接口規(guī)范、開放數(shù)據(jù)接口規(guī)范);統(tǒng)一技術(shù)平臺(硬件、軟件、網(wǎng)絡(luò)、安全)。感知層:通過各類數(shù)據(jù)采集和感知技術(shù),如:RFID、條形碼、傳感器、攝像頭等,實(shí)現(xiàn)數(shù)據(jù)采集和存儲,為整個系統(tǒng)治理應(yīng)用體系提供基礎(chǔ)數(shù)據(jù)的支撐;網(wǎng)絡(luò)層:構(gòu)建應(yīng)用級物聯(lián)、感知、互聯(lián)、通信、衛(wèi)星網(wǎng)絡(luò),為數(shù)據(jù)信息的傳輸流通起到支撐作用;數(shù)據(jù)層:建立以基礎(chǔ)地理信息服務(wù)、基礎(chǔ)設(shè)施服務(wù)為一體的空間數(shù)據(jù)服務(wù)體系,為平臺建設(shè)奠定空間信息基礎(chǔ)與數(shù)據(jù)支持;統(tǒng)一服務(wù)平臺:系統(tǒng)業(yè)務(wù)處理的邏輯平臺,它通過對數(shù)據(jù)核心層的調(diào)用訪問業(yè)務(wù)數(shù)據(jù),實(shí)現(xiàn)不同的功能模塊,滿足不同的業(yè)務(wù)需求;所有業(yè)務(wù)功能在此統(tǒng)一平臺上得到良好的封裝和定義,以Web、手機(jī)終端服務(wù)的形式,運(yùn)作在平臺上,為用戶提供各類信息服務(wù);應(yīng)用層:對于應(yīng)用層,提供多樣化的界面邏輯,實(shí)現(xiàn)對業(yè)務(wù)邏輯的應(yīng)用。應(yīng)用架構(gòu)區(qū)塊鏈電子簽章應(yīng)用平臺的應(yīng)用架構(gòu)主要包括數(shù)據(jù)采集、平臺數(shù)據(jù)、應(yīng)用支撐、應(yīng)用系統(tǒng)等。系統(tǒng)主體采用B/S框架,輔助功能可采用小程序解決,兼容目前主流的系統(tǒng),包括瀏覽器(系統(tǒng)能在IE各版本、chrome、firefox等主流瀏覽器下,應(yīng)用功能均可正常運(yùn)行),最大限度降低系統(tǒng)的部署、維護(hù)成本,提高系統(tǒng)的易用性。平臺數(shù)據(jù)庫采用分步式數(shù)據(jù)庫,并兼顧數(shù)據(jù)庫節(jié)點(diǎn)路由規(guī)則的擴(kuò)容改造及易維護(hù)性,采用J2EE架構(gòu)開發(fā)。系統(tǒng)部署于Linux操作系統(tǒng)下,web服務(wù)器采用apache/nginx,系統(tǒng)采用嚴(yán)格的靜態(tài)、動態(tài)分離的結(jié)構(gòu)設(shè)計(jì),采用負(fù)載均衡技術(shù),并提供基于HTML5的訪問頁面。使用Tomcat服務(wù)器中間件系統(tǒng)作為Web服務(wù)解析動態(tài)頁面。采用預(yù)分析等緩沖技術(shù)提高系統(tǒng)效率。數(shù)據(jù)庫設(shè)計(jì)歷史數(shù)據(jù)庫設(shè)計(jì)歷史數(shù)據(jù)庫用來存儲實(shí)時數(shù)據(jù)庫的歷史數(shù)據(jù)。實(shí)時數(shù)據(jù)庫中只有各種設(shè)備的當(dāng)前值(狀態(tài)),而以前的實(shí)時數(shù)據(jù)要存儲在歷史數(shù)據(jù)庫中,以備日后查詢。為了可以精確獲取每個數(shù)據(jù)采集儀的任何時候狀態(tài),歷史數(shù)據(jù)庫中要保存所有節(jié)點(diǎn)的全部采樣數(shù)據(jù)。歷史數(shù)據(jù)庫系統(tǒng)采用大型商用關(guān)系型數(shù)據(jù)庫。歷史數(shù)據(jù)庫系統(tǒng)是整個應(yīng)用程序的數(shù)據(jù)層。它為各種客戶提供所需要的歷史數(shù)據(jù)。歷史數(shù)據(jù)庫系統(tǒng)采用雙機(jī)備用方式。歷史數(shù)據(jù)服務(wù)庫系統(tǒng)的功能包括:采樣歷史數(shù)據(jù)的存儲;計(jì)算各種分析所需的統(tǒng)計(jì)數(shù)據(jù);記錄變位、SOE等隨機(jī)性數(shù)據(jù);記錄用戶對應(yīng)用程序的操作的日信息;存儲用戶權(quán)限等安全信息;提供Web發(fā)布所需的各種歷史數(shù)據(jù)。歷史數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù)源由實(shí)時數(shù)據(jù)庫系統(tǒng)提供,在實(shí)時數(shù)據(jù)庫系統(tǒng)中,已經(jīng)對數(shù)據(jù)質(zhì)量、數(shù)據(jù)一致性、完整性作了處理,因此由實(shí)時數(shù)據(jù)庫系統(tǒng)提供給歷史數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù)均為有效數(shù)據(jù)。實(shí)時數(shù)據(jù)庫系統(tǒng)負(fù)責(zé)定時的將有效數(shù)據(jù)送給歷史數(shù)據(jù)庫系統(tǒng)的代理程序,隨機(jī)數(shù)據(jù)在產(chǎn)生的時候送給代理程序,代理程序負(fù)責(zé)將數(shù)據(jù)寫入歷史庫中。同時代理程序負(fù)責(zé)定時對采樣數(shù)據(jù)進(jìn)行統(tǒng)計(jì)、計(jì)算并將結(jié)果存入數(shù)據(jù)庫中。歷史數(shù)據(jù)庫系統(tǒng)歷史數(shù)據(jù)庫系統(tǒng)代理程序RTDB實(shí)時數(shù)據(jù)庫HDB歷史數(shù)據(jù)庫歷史數(shù)據(jù)庫應(yīng)用程序Web代理程序歷史數(shù)據(jù)系統(tǒng)示意圖歷史數(shù)據(jù)由實(shí)時數(shù)據(jù)庫提供的采樣數(shù)據(jù)存儲在歷史數(shù)據(jù)庫中。這些數(shù)據(jù)按類別、時間存儲在數(shù)據(jù)庫不同的歷史表中。I數(shù)據(jù)表命名規(guī)則歷史數(shù)據(jù)表名稱按照一定的命名規(guī)則:類型名稱+時間。如:2001年7月10日的模擬量采樣數(shù)據(jù)表應(yīng)命名為SmpAna20010710,這張表將存儲這一天的所有的模擬量采樣數(shù)據(jù)。以上設(shè)計(jì)主要基于對采樣數(shù)據(jù)的查詢方式,主要是要某一個量在某一段具體時間內(nèi)的數(shù)據(jù)。數(shù)據(jù)不存放在一個數(shù)據(jù)表中,可以大減少檢索的次數(shù)。當(dāng)檢索一個數(shù)據(jù)的時候,是先從系統(tǒng)數(shù)據(jù)表中檢索出這張表的位置,然后定位這張表,再檢索需要的數(shù)據(jù)。而不必從一個大表中反復(fù)的檢索、查找和定位。這種檢索方式也近似于字典查找的算法理論。對于計(jì)算、統(tǒng)計(jì)數(shù)據(jù)也采用近似的處理方式。II數(shù)據(jù)表索引(Index)數(shù)據(jù)庫的索引是一個B型樹的數(shù)據(jù)結(jié)構(gòu)。當(dāng)寫入一記錄時,數(shù)據(jù)庫會對記錄產(chǎn)生一個索引值,并在系統(tǒng)索引表(Sysindexes)中產(chǎn)生一條索引記錄。在檢索一條記錄時,從樹的根節(jié)點(diǎn)到樹葉的搜索方式進(jìn)行,從而對有索引的記錄加快檢索速度。但同時也降低了寫入的速度。對于采樣數(shù)據(jù),主要是記錄值,因此可以考慮用沒索引的表來表示。III數(shù)據(jù)壓縮存儲采樣數(shù)據(jù)可能是一些不斷重復(fù)的量。重復(fù)記錄會加大存儲的空間和記錄的行數(shù)。因此可考慮數(shù)據(jù)變化時才存儲,記錄一個狀態(tài)(值),并記錄這個狀態(tài)(值)重復(fù)的次數(shù)。也就是:數(shù)值—變化的壓縮方式。具體設(shè)計(jì)如下例:如有一個模擬量,前一次的值如果和本次的值相同,則在記錄中的次數(shù)計(jì)數(shù)器加1,否則添加一條記錄。統(tǒng)計(jì)數(shù)據(jù)歷史數(shù)據(jù)的存儲方式同樣是將數(shù)據(jù)按類分散在不同的表中,表要具有統(tǒng)一的命名規(guī)則。數(shù)據(jù)統(tǒng)計(jì)是將各種采樣數(shù)據(jù)計(jì)算生成所需要的一些統(tǒng)計(jì)數(shù)據(jù)。數(shù)據(jù)統(tǒng)計(jì)與采樣數(shù)據(jù)記錄是同步進(jìn)行的。也就是說,當(dāng)從實(shí)時數(shù)據(jù)庫中取得采樣數(shù)據(jù)并寫入到采樣記錄表中的時候,就會觸發(fā)一系列的統(tǒng)計(jì)和計(jì)算工作。有一系列的中間結(jié)果產(chǎn)生出來,當(dāng)在時間上滿足要求的時候,就會將這個中間結(jié)果記錄到相應(yīng)的統(tǒng)計(jì)數(shù)據(jù)表中。統(tǒng)計(jì)計(jì)算工作用ORACLE的觸發(fā)器(Trigger)來完成,當(dāng)采樣數(shù)據(jù)更新時,會觸發(fā)一系列的事件產(chǎn)生,事件驅(qū)動一系列的處理程序來處理是否寫入數(shù)據(jù)庫,更新統(tǒng)計(jì)數(shù)據(jù)的中間結(jié)果等。臨時表臨時表具有與普通表完全一樣的屬性,所不同的是它存儲在Tempdb中而不放在當(dāng)前數(shù)據(jù)庫中,當(dāng)用戶連接并創(chuàng)建使用時它存在,當(dāng)用戶斷開后臨時表也會自動刪除。全局性臨時表(以##開頭作為標(biāo)識):會各所有連接到數(shù)據(jù)庫的用戶開放,每一個用戶均可以訪問,只有當(dāng)所有的用戶都斷開后,全局性臨時表才會自動刪除。臨時表的設(shè)計(jì)主要是為了考慮提高對報(bào)表、查詢速度的要求。通過組態(tài)的報(bào)表或定制的某個查詢,是對固定的一些參數(shù)進(jìn)行數(shù)據(jù)檢索,這些量使用的頻率最高。考慮減少在無關(guān)的數(shù)據(jù)堆中檢索的次數(shù),因此想把這些用戶最關(guān)心的數(shù)據(jù)量的記錄放在一個專門的地方。由于數(shù)據(jù)源的記錄本來已在數(shù)據(jù)庫中存在,而同樣的數(shù)據(jù)在數(shù)據(jù)庫中不應(yīng)該重復(fù),所以考慮將這樣的數(shù)據(jù)放在臨時表中,且為全局性臨時表,為所有的數(shù)據(jù)連接用戶開放。臨時表中的記錄是最近一個時間段的數(shù)據(jù)和最近使用過的數(shù)據(jù)。處理臨時表中記錄的算法應(yīng)是先進(jìn)先出的原則和最久不使用原則。新數(shù)據(jù)將最老的數(shù)據(jù)并且最久沒有使用過的數(shù)據(jù)覆蓋。臨時表中的數(shù)據(jù)始終保持最新和最新使用過的數(shù)據(jù)。這些數(shù)據(jù)也是用戶使用頻率最高的數(shù)據(jù),這樣可以提高報(bào)表、查詢的檢索數(shù)據(jù)速度。數(shù)據(jù)冗余處理數(shù)據(jù)冗余采用磁盤陣列的方式來實(shí)現(xiàn)。從數(shù)據(jù)服務(wù)器從數(shù)據(jù)服務(wù)器主數(shù)據(jù)服務(wù)器代理程序ORACLEDB代理程序RTDB其它應(yīng)用程序陣列盤數(shù)據(jù)冗余示意圖數(shù)據(jù)庫安全數(shù)據(jù)庫安全性問題一直是系統(tǒng)安全的關(guān)鍵。數(shù)據(jù)庫安全性問題應(yīng)包括兩個部分:(1)數(shù)據(jù)庫數(shù)據(jù)的安全它應(yīng)能確保當(dāng)數(shù)據(jù)庫系統(tǒng)DownTime時,當(dāng)數(shù)據(jù)庫數(shù)據(jù)存儲媒體被破壞時以及當(dāng)數(shù)據(jù)庫用戶誤操作時,數(shù)據(jù)庫數(shù)據(jù)信息不至于丟失。數(shù)據(jù)安全的解決,主要有系統(tǒng)雙機(jī)熱備份、數(shù)據(jù)庫的備份和恢復(fù)等辦法,本系統(tǒng)的數(shù)據(jù)安全,納入信息中心的系統(tǒng)安全體系,共享一些硬件設(shè)施,實(shí)現(xiàn)數(shù)據(jù)的備份等。(2)用戶角色的管理:這是保護(hù)數(shù)據(jù)庫系統(tǒng)安全的重要手段之一。它通過建立不同的用戶組和用戶口令驗(yàn)證,可以有效地防止非法的Oracle用戶進(jìn)入數(shù)據(jù)庫系統(tǒng),造成不必要的麻煩和損壞;另外在Oracle數(shù)據(jù)庫中,可以通過授權(quán)來對Oracle用戶的操作進(jìn)行限制,即允許一些用戶可以對Oracle服務(wù)器進(jìn)行訪問,也就是說對整個數(shù)據(jù)庫具有讀寫的權(quán)利,而大多數(shù)用戶只能在同組內(nèi)進(jìn)行讀寫或?qū)φ麄€數(shù)據(jù)庫只具有讀的權(quán)利。在此,特別強(qiáng)調(diào)對SYS和SYSTEM兩個特殊賬戶的保密管理。為了保護(hù)Oracle服務(wù)器的安全,應(yīng)保證$ORACLE_HOME/bin目錄下的所有內(nèi)容的所有權(quán)為Oracle用戶所有。為了加強(qiáng)數(shù)據(jù)庫在網(wǎng)絡(luò)中的安全性,對于遠(yuǎn)程用戶,應(yīng)使用加密方式通過密碼來訪問數(shù)據(jù)庫,加強(qiáng)網(wǎng)絡(luò)上的DBA權(quán)限控制,如拒絕遠(yuǎn)程的DBA訪問等。標(biāo)準(zhǔn)化體系設(shè)計(jì)標(biāo)準(zhǔn)化工作是組織、協(xié)調(diào)項(xiàng)目順利發(fā)展的重要手段,也是系統(tǒng)的重要組成部分。通過制定和貫徹執(zhí)行各類技術(shù)標(biāo)準(zhǔn),就能從技術(shù)上、組織管理上把各方面有機(jī)的聯(lián)系起來,形成一個統(tǒng)一的整體,保證項(xiàng)目有條不紊的進(jìn)行。國內(nèi)外信息化的實(shí)踐證明,信息化建設(shè)必須有標(biāo)準(zhǔn)化的支持,尤其要發(fā)揮標(biāo)準(zhǔn)化的導(dǎo)向作用,以確保其技術(shù)上的協(xié)調(diào)一致和整體效能的實(shí)現(xiàn)。因此,標(biāo)準(zhǔn)體系建設(shè)在系統(tǒng)實(shí)施過程中具有非常重要的意義,是系統(tǒng)設(shè)計(jì)和工程建設(shè)的重要基石。為保證標(biāo)準(zhǔn)體系建設(shè)的順利進(jìn)行,制定以下總體目標(biāo):1. 系統(tǒng)標(biāo)準(zhǔn)化建設(shè)將與國家信息化建設(shè)標(biāo)準(zhǔn)保持一致性;2. 建立并不斷完善系統(tǒng)標(biāo)準(zhǔn)體系;3. 制定系統(tǒng)關(guān)鍵基礎(chǔ)標(biāo)準(zhǔn),為系統(tǒng)互聯(lián)互通、信息共享、信息安全打好基礎(chǔ);4. 建立系統(tǒng)標(biāo)準(zhǔn)貫徹實(shí)施機(jī)制,為標(biāo)準(zhǔn)的實(shí)施提供有效服務(wù)。為了完成標(biāo)準(zhǔn)體系建設(shè)目標(biāo),本著“統(tǒng)籌規(guī)劃、面向應(yīng)用、突出重點(diǎn)、分工協(xié)作”的方針,依托現(xiàn)有資源和信息化工作的基礎(chǔ),堅(jiān)持自主制定與采用國際標(biāo)準(zhǔn)相結(jié)合,加強(qiáng)與示范應(yīng)用的有機(jī)結(jié)合,強(qiáng)化標(biāo)準(zhǔn)實(shí)施與監(jiān)督力度。系統(tǒng)標(biāo)準(zhǔn)體系主要由六個體系構(gòu)成:(1)應(yīng)用系統(tǒng)體系應(yīng)用服務(wù)體系是由業(yè)務(wù)應(yīng)用系統(tǒng)組成,是面向用戶服務(wù)的,包括本期建設(shè)的基建項(xiàng)目建設(shè)綜合管理信息系統(tǒng)。(2)應(yīng)用支撐服務(wù)體系支撐服務(wù)體系由系統(tǒng)基本功能服務(wù)模塊構(gòu)成,為業(yè)務(wù)應(yīng)用系統(tǒng)提供基礎(chǔ)性的基本功能服務(wù)(例如數(shù)據(jù)交換(共享)、日志服務(wù)、消息服務(wù)、表單服務(wù)、短信、視頻、電子地圖引擎等)。根據(jù)業(yè)務(wù)需求,系統(tǒng)通過數(shù)據(jù)交換平臺實(shí)時或定期采集其他業(yè)務(wù)系統(tǒng)的數(shù)據(jù),并對數(shù)據(jù)進(jìn)行分類過濾處理。(3)資源數(shù)據(jù)體系資源數(shù)據(jù)體系為系統(tǒng)提供業(yè)務(wù)數(shù)據(jù)(例如基礎(chǔ)信息數(shù)據(jù)、重點(diǎn)監(jiān)控?cái)?shù)據(jù)、主題數(shù)據(jù)、視頻數(shù)據(jù)、目錄資源數(shù)據(jù)、GIS數(shù)據(jù)等)支持服務(wù)。(4)基礎(chǔ)設(shè)施體系基礎(chǔ)支持體系為系統(tǒng)運(yùn)行提供硬件和系統(tǒng)軟件基礎(chǔ)環(huán)境支持,由系統(tǒng)基礎(chǔ)網(wǎng)絡(luò)、服務(wù)器主機(jī)等系統(tǒng)硬件組織和操作系統(tǒng)、應(yīng)用服務(wù)器系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)等基礎(chǔ)軟件組織組成。(5)安全保障體系系統(tǒng)安全保障體系為系統(tǒng)各層提供安全運(yùn)行保障。例如包括認(rèn)證、系統(tǒng)防火墻系統(tǒng)、病毒系統(tǒng)、數(shù)據(jù)備份系統(tǒng)、入侵檢測系統(tǒng)等。(6)運(yùn)維保障服務(wù)體系運(yùn)維保障服務(wù)體系為系統(tǒng)建設(shè)提供運(yùn)行維護(hù),保障系統(tǒng)正常運(yùn)行,業(yè)務(wù)連續(xù),不斷優(yōu)化系統(tǒng)功能等。系統(tǒng)設(shè)計(jì)區(qū)塊鏈基礎(chǔ)平臺在電子簽章應(yīng)用平臺中,需要解決數(shù)據(jù)在采集、存儲、共享、使用過程中的可信存證能力,確保數(shù)據(jù)不被篡改、使用情況上鏈、數(shù)據(jù)問題可追溯。為此,需要充分利用區(qū)塊鏈的可追溯、防篡改、分布式的技術(shù)特性,將區(qū)塊鏈應(yīng)用為可信分布式賬本,完成基于共享的可信數(shù)據(jù)賬本的分布式業(yè)務(wù)協(xié)作建設(shè)。該模式下,應(yīng)用將關(guān)鍵的業(yè)務(wù)數(shù)據(jù)寫入?yún)^(qū)塊鏈,多個參與方可根據(jù)業(yè)務(wù)數(shù)據(jù)屬性在鏈上準(zhǔn)實(shí)時查詢檢索業(yè)務(wù)數(shù)據(jù)。平臺通過搭建基于私有云的區(qū)塊鏈聯(lián)盟鏈平臺,基于主流聯(lián)盟鏈技術(shù)(HyperledgerFabric)搭建區(qū)塊鏈平臺服務(wù),幫助平臺中的數(shù)據(jù)采集和共享平臺以及其他業(yè)務(wù)系統(tǒng)的區(qū)塊鏈應(yīng)用場景快速構(gòu)建穩(wěn)定、安全的生產(chǎn)級區(qū)塊鏈環(huán)境,減少在區(qū)塊鏈部署、管理、運(yùn)維、應(yīng)用開發(fā)等方面的挑戰(zhàn),使用戶專注于核心業(yè)務(wù)創(chuàng)新,通過通用的區(qū)塊鏈API及SDK與各類應(yīng)用系統(tǒng)實(shí)現(xiàn)無縫對接,實(shí)現(xiàn)業(yè)務(wù)快速上鏈。平臺包括以下功能:(1)支持一鍵式快速創(chuàng)建和部署生產(chǎn)級區(qū)塊鏈環(huán)境,提供圖形化的區(qū)塊鏈管理運(yùn)維能力,實(shí)現(xiàn)參與方和業(yè)務(wù)的動態(tài)添加,簡化區(qū)塊鏈的部署流程和應(yīng)用配置,加速基于區(qū)塊鏈業(yè)務(wù)應(yīng)用的開發(fā)、測試和上線。(2)提供完善的聯(lián)盟治理,包括聯(lián)盟機(jī)構(gòu)邀請,聯(lián)盟管理員審批,有效地保護(hù)聯(lián)盟鏈隱私。(3)可基于虛擬機(jī)或物理機(jī)進(jìn)行部署,同時支持動態(tài)擴(kuò)容,節(jié)點(diǎn)擴(kuò)展,靈活地管理聯(lián)盟。(4)可靠性高。可實(shí)現(xiàn)業(yè)務(wù)的可靠受理,峰值業(yè)務(wù)緩沖,基于PBFT的共識技術(shù)提供高可用的拜占庭容錯能力,支持共識狀態(tài)自動恢復(fù),區(qū)塊數(shù)據(jù)互備恢復(fù),數(shù)據(jù)存儲自動均衡,節(jié)點(diǎn)服務(wù)自動路由。(5)隱私安全。控制臺用戶是基于角色的訪問控制,區(qū)塊鏈節(jié)點(diǎn)用戶使用PKI認(rèn)證體系。區(qū)塊鏈節(jié)點(diǎn)支持傳輸層安全性協(xié)議(TLS)。區(qū)塊鏈賬本數(shù)據(jù)支持的數(shù)據(jù)隔離和隱私保護(hù)機(jī)制,能滿足“不同人訪問不同數(shù)據(jù)”的需求。(6)可信存證。區(qū)塊鏈電子簽章應(yīng)用平臺印章制發(fā)過程、印章領(lǐng)取過程、印章使用過程,全流程電子數(shù)據(jù)通過可信存證有效固證?;A(chǔ)服務(wù)引擎統(tǒng)一印章底層引擎是企業(yè)印章管理(小程序端)、印章管理門戶的底層支持模塊,對上提供相關(guān)的基礎(chǔ)能力,對下對接區(qū)塊鏈平臺。向上為印章管理平臺提供基礎(chǔ)能力,向下對接相關(guān)區(qū)塊鏈應(yīng)用,將上層印章管理門戶產(chǎn)生的相關(guān)業(yè)務(wù)數(shù)據(jù)統(tǒng)一匯總并推送至區(qū)塊鏈中,形成可信的數(shù)字存證。數(shù)據(jù)交換引擎印章印模數(shù)據(jù)將通過“公安印章治安管理信息系統(tǒng)”獲取,為保障數(shù)據(jù)同步的整體穩(wěn)定性與持續(xù)可檢測,系統(tǒng)將提供數(shù)據(jù)交換引擎。數(shù)據(jù)交換引擎將“公安印章治安管理信息系統(tǒng)”獲取的數(shù)據(jù)資源轉(zhuǎn)換為本系統(tǒng)使用的數(shù)據(jù)庫類型,使系統(tǒng)能夠穩(wěn)定使用。印章管理引擎通過與“公安印章治安管理信息系統(tǒng)”打通,實(shí)現(xiàn)印章印模數(shù)據(jù)同步接收后,將電子印章同步推送至電子印章服務(wù)商,電子印章服務(wù)商依據(jù)相關(guān)信息與印模圖片產(chǎn)生電子印章數(shù)據(jù)。電子印章的相關(guān)數(shù)據(jù)符合國家相關(guān)標(biāo)準(zhǔn),同時產(chǎn)生的電子印章數(shù)據(jù)會同步推送至公安完成電子印章數(shù)據(jù)備案。備案后的電子印章數(shù)據(jù)可通過平臺在“公安治安管理信息系統(tǒng)”中查詢與驗(yàn)證。同時整個電子印章的制作過程將會上鏈存儲,保證當(dāng)前電子印章數(shù)據(jù)可靠可信。在線驗(yàn)真組件為電子印章用戶、電子印章應(yīng)用系統(tǒng)提供統(tǒng)一驗(yàn)真服務(wù)。支持用戶直接在本平臺對簽署的PDF文件進(jìn)行驗(yàn)真,應(yīng)用系統(tǒng)可通過服務(wù)商提供的開放服務(wù)對文檔進(jìn)行驗(yàn)真。驗(yàn)真過程符合國家電子簽名與電子印章驗(yàn)證規(guī)范,驗(yàn)證內(nèi)容包括電子印章完整性、電子印章有效性、數(shù)字證書有效性、電子簽章完整性等內(nèi)容。同時針對電子簽章的用章記錄,也可通過區(qū)塊鏈存證數(shù)據(jù)進(jìn)行簽署記錄的查驗(yàn)。服務(wù)商管理組件提供面向服務(wù)商管理的基礎(chǔ)能力集成,支持各個電子印章服務(wù)商接入平臺并提供對應(yīng)服務(wù)。組件包含標(biāo)準(zhǔn)的服務(wù)商對接技術(shù)參數(shù),電子印章服務(wù)商能夠參照標(biāo)準(zhǔn)指標(biāo)更新服務(wù),接入本系統(tǒng)。印章場景引擎提供印章場景信息可視化更新模塊,印章場景更新過程,能夠按照實(shí)際展示的樣式對場景內(nèi)容進(jìn)行編輯更新,印章場景信息更新完成后將得到與編輯過程相同的樣式。信息上鏈引擎印章上鏈服務(wù)對于印章的生命周期進(jìn)行上鏈服務(wù),關(guān)鍵信息包含:印章唯一標(biāo)識、印章所屬企業(yè)信息、印模圖片信息、長寬信息、印章類型信息(電子法定名稱章、電子財(cái)務(wù)章、電子發(fā)票章、業(yè)務(wù)專用章、電子合同章)、印章狀態(tài)(未備案、未領(lǐng)取、已領(lǐng)取、報(bào)廢)等信息。上鏈后的信息可通過區(qū)塊鏈查驗(yàn)服務(wù)進(jìn)行驗(yàn)證。簽署記錄上鏈服務(wù)對于印章的使用進(jìn)行上鏈服務(wù),關(guān)鍵信息包含:印章唯一標(biāo)識、印章相關(guān)信息、簽署文件摘要信息、簽署場景所屬信息、簽署方信息。上鏈后的簽署記錄信息可通過區(qū)塊鏈查驗(yàn)服務(wù)進(jìn)行驗(yàn)證。統(tǒng)一用戶權(quán)限引擎為系統(tǒng)管理員提供統(tǒng)一的用戶權(quán)限管理引擎,超級管理員能夠集中設(shè)置系統(tǒng)管理員的角色、權(quán)限。系統(tǒng)管理員實(shí)際的操作權(quán)限與統(tǒng)一用戶權(quán)限引擎配置的角色權(quán)限相同。系統(tǒng)審計(jì)引擎系統(tǒng)審計(jì)組件是支持系統(tǒng)審計(jì)功能的核心組件,面向平臺中各類用戶可操作功能提供通用的審計(jì)模塊接入能力。接入后的用戶使用相應(yīng)功能時,將會產(chǎn)生對應(yīng)的審計(jì)數(shù)據(jù)并統(tǒng)一保存到審計(jì)組件中。審計(jì)組件通用數(shù)據(jù)字段包含“操作時間、操作類型、操作人、操作結(jié)果”。應(yīng)用安全引擎系統(tǒng)提供完整的應(yīng)用安全策略,包含網(wǎng)絡(luò)通信安全、主機(jī)安全、數(shù)據(jù)安全、業(yè)務(wù)安全等全面信息安全能力。應(yīng)用開放平臺應(yīng)用開放平臺面向政務(wù)服務(wù)系統(tǒng)與開發(fā)者提供電子印章相關(guān)應(yīng)用的開放能力,方便相關(guān)開發(fā)者能夠更方便的匹配相關(guān)的場景,為政務(wù)服務(wù)系統(tǒng)提供建設(shè)支撐。服務(wù)商注冊第三方電子印章相關(guān)服務(wù)商需要在本系統(tǒng)中進(jìn)行注冊,獲取本系統(tǒng)的賬號后方能進(jìn)行系統(tǒng)對接。服務(wù)商接入申請為了確保接入系統(tǒng)的服務(wù)商具有足夠的服務(wù)能力,完成賬號注冊后,服務(wù)商需要提交相關(guān)資料,并通過管理人員的審核后,才能接入本系統(tǒng)。服務(wù)商接入說明系統(tǒng)提供服務(wù)商接入的操作流程說明與技術(shù)文檔說明,計(jì)劃接入系統(tǒng)的服務(wù)商能夠根據(jù)操作流程說明準(zhǔn)備需要審核的相關(guān)材料信息;根據(jù)技術(shù)文檔說明自行準(zhǔn)備好相關(guān)對接接口。為規(guī)范服務(wù)商接入系統(tǒng)的相關(guān)要求,避免不符合資質(zhì)要求的服務(wù)商接入系統(tǒng)。系統(tǒng)提供完整的服務(wù)商接入要求說明,服務(wù)商能夠參照相關(guān)說明對自身提供的相關(guān)服務(wù)能力進(jìn)行自查。(1)接入流程說明系統(tǒng)提供服務(wù)商接入的操作流程說明,計(jì)劃接入系統(tǒng)的服務(wù)商能夠根據(jù)操作流程說明準(zhǔn)備需要審核的相關(guān)材料信息。(2)技術(shù)文檔說明系統(tǒng)提供服務(wù)商接入的技術(shù)文檔說明,計(jì)劃接入系統(tǒng)的服務(wù)商能夠根據(jù)技術(shù)文檔說明自行準(zhǔn)備好相關(guān)對接接口。(3)服務(wù)商開放服務(wù)能力要求為保障服務(wù)商的服務(wù)能力符合系統(tǒng)接入要求,服務(wù)商應(yīng)當(dāng)自行核對服務(wù)商開放服務(wù)能力要求中提出的具體服務(wù)內(nèi)容,確保提供的服務(wù)內(nèi)容質(zhì)量。對于不滿足服務(wù)商開放服務(wù)能力要求的服務(wù)商,系統(tǒng)管理員在核查后,有權(quán)將相關(guān)服務(wù)商的服務(wù)進(jìn)行下架處理。(4)服務(wù)商應(yīng)用安全服務(wù)能力要求為保障服務(wù)商的應(yīng)用安全能力符合系統(tǒng)接入要求,服務(wù)商應(yīng)當(dāng)自行核對服務(wù)商應(yīng)用安全服務(wù)能力要求中提出的具體應(yīng)用安全內(nèi)容,確保提供安全的服務(wù)內(nèi)容。對于不滿足服務(wù)商應(yīng)用安全服務(wù)能力要求的服務(wù)商,系統(tǒng)管理員在核查后,有權(quán)將相關(guān)服務(wù)商的服務(wù)進(jìn)行下架處理。應(yīng)用開放服務(wù)應(yīng)用開放服務(wù)是“區(qū)塊鏈電子印章應(yīng)用平臺”提供的統(tǒng)一服務(wù)。所有需要使用與接入電子印章服務(wù)的政務(wù)服務(wù)系統(tǒng)或業(yè)務(wù)系統(tǒng),均可查閱已注冊服務(wù)商的接入指南,并跳轉(zhuǎn)至服務(wù)商的開放服務(wù)系統(tǒng)。開放服務(wù)系統(tǒng)提供如開放商注冊、應(yīng)用管理、文檔中心、API調(diào)試、幫助中心等相關(guān)服務(wù)能力,支持對應(yīng)開放商可自主完成服務(wù)接入與應(yīng)用上架。開放服務(wù)系統(tǒng)具備以下服務(wù)能力:(1)實(shí)名認(rèn)證服務(wù)系統(tǒng)提供實(shí)名認(rèn)證服務(wù)包括企業(yè)法人/自然人實(shí)名認(rèn)證、企業(yè)實(shí)名認(rèn)證。其中,個人實(shí)名需提供支付寶實(shí)名認(rèn)證、個人銀行四要素認(rèn)證、個人運(yùn)營商三要素認(rèn)證;企業(yè)認(rèn)證提供公對公打款實(shí)名認(rèn)證服務(wù)(含正向和反向打款)、企業(yè)支付寶認(rèn)證、企業(yè)法定代表人授權(quán)認(rèn)證。(2)數(shù)字證書服務(wù)平臺提供多通道的CA認(rèn)證服務(wù),以確保用戶能夠享受不間斷的發(fā)證服務(wù)。(3)電子簽章服務(wù)。需求如下表:序號類別需求1簽署終端簽署提供多端簽署服務(wù),包括H5、WEB、支付寶小程序、釘釘微應(yīng)用等終端,實(shí)現(xiàn)“掌上簽署”,最大程度提高文檔簽署效率。2簽署方式提供多種不同的簽署方式,包括關(guān)鍵字定位、坐標(biāo)定位、騎縫章、手繪章等,支持批量落章。3意愿認(rèn)證服務(wù)為了保障用戶的合法權(quán)益,提供法律效力,面向簽署人提供多種意愿認(rèn)證方式。簽署意愿認(rèn)證服務(wù)可分為短信驗(yàn)證碼回填認(rèn)證、刷臉認(rèn)證和簽署密碼認(rèn)證。4用印審批服務(wù)企業(yè)印章可分權(quán)限管理,可以為企業(yè)的成員指定特定的印章權(quán)限,對印章每一次使用流程的精細(xì)化、全生命周期管理,將用印的過程和相應(yīng)的審批相結(jié)合,審批流程可由用戶自定義設(shè)置,確保每一次用印都經(jīng)過相應(yīng)的審批,并且是可審計(jì)的。每次操作均記錄操作日志,簽署時驗(yàn)證操作者身份,最大限度保障企業(yè)用印安全。同時,依托審批流程上鏈,確保用印安全,且可直接被法院采納為電子證據(jù)。5文檔簽署服務(wù)提供文檔簽署服務(wù),支持通過直接上傳PDF文檔和模板填充發(fā)起的方式發(fā)起簽署,并支持批量發(fā)起簽署任務(wù)。6流程跟蹤服務(wù)用戶可對不同簽署流程狀態(tài)的簽署任務(wù)進(jìn)行跟蹤,如待我簽署的、我簽署過的、我發(fā)起的、抄送我的。對已經(jīng)發(fā)起尚未完成的簽署流程,支持發(fā)起人撤回簽署。撤回的流程簽署鏈接失效、不能再進(jìn)行簽署或編輯。(4)簽章驗(yàn)證服務(wù)通過統(tǒng)一驗(yàn)證服務(wù),用戶可直接在本平臺對簽署的PDF文件進(jìn)行驗(yàn)證,應(yīng)用系統(tǒng)通過開放服務(wù)對文檔進(jìn)行驗(yàn)真。驗(yàn)證過程符合國家電子簽名與電子印章驗(yàn)證規(guī)范,驗(yàn)證內(nèi)容電子印章完整性、電子印章有效性、數(shù)字證書有效性、電子簽章完整性等內(nèi)容。同時針對電子簽章的用章記錄,也可通過區(qū)塊鏈存證數(shù)據(jù)進(jìn)行簽署記錄的查驗(yàn)。(5)存證出證服務(wù)。面向政府、企業(yè)和個人用戶提供存證和出證服務(wù)。存證服務(wù):提供從發(fā)起到結(jié)束,全流程自動存證,并可將存證數(shù)據(jù)推送到平臺區(qū)塊鏈,利用區(qū)塊鏈技術(shù)保證數(shù)據(jù)不可篡改。同時,依托可信存證,跨鏈推送到人民法院、司法鑒定中心和公證處。出證服務(wù):簽署人存證到平臺的所有電子證據(jù)予以出證。認(rèn)證信息錄入為了方便服務(wù)商錄入結(jié)構(gòu)化的認(rèn)證信息,系統(tǒng)將提供標(biāo)準(zhǔn)化的信息錄入模塊,供服務(wù)商上傳信息使用。(1)基礎(chǔ)信息錄入系統(tǒng)將參照接入流程說明的要求,提供基礎(chǔ)性資料的收集界面,服務(wù)商根據(jù)要求提交相關(guān)基礎(chǔ)性資料,供系統(tǒng)管理員對服務(wù)商進(jìn)行審批認(rèn)證。(2)工商資料上傳系統(tǒng)將參照接入流程說明的要求,提供工商資料的收集界面,服務(wù)商根據(jù)要求提交相關(guān)工商資料,供系統(tǒng)管理員對服務(wù)商進(jìn)行審批認(rèn)證。(3)資質(zhì)信息上傳系統(tǒng)將參照接入流程說明的要求,提供資質(zhì)信息的收集界面,服務(wù)商根據(jù)要求提交相關(guān)資質(zhì)信息,供系統(tǒng)管理員對服務(wù)商進(jìn)行審批認(rèn)證。(4)技術(shù)應(yīng)用接入系統(tǒng)將參照技術(shù)文檔說明的要求,提供相關(guān)對接接口的參數(shù)收集功能,方便服務(wù)商提供標(biāo)準(zhǔn)的對接接口,供系統(tǒng)管理員能夠?qū)涌谶M(jìn)行調(diào)用調(diào)試。場景開放信息場景開放平臺將向政務(wù)服務(wù)系統(tǒng)的開發(fā)者提供場景開放信息說明,供開發(fā)者能夠?qū)?yīng)用場景有所了解和認(rèn)識。場景搜索在場景搜索功能中,開發(fā)者能夠通過場景的名稱進(jìn)行模糊匹配,同時支持通過發(fā)布時間進(jìn)行檢索。場景信息目錄系統(tǒng)將提供常見簽署場景的信息說明,場景開發(fā)人員可以通過查詢本系統(tǒng)中的場景說明信息,初步判斷能夠應(yīng)用的簽署場景。服務(wù)商介紹信息針對已經(jīng)接入本系統(tǒng)且通過審批的服務(wù)商,場景開放平臺將提供服務(wù)商信息說明,政務(wù)服務(wù)系統(tǒng)的開發(fā)者能夠根據(jù)服務(wù)商信息說明,自行選擇需要接入的服務(wù)商。服務(wù)商用戶中心在服務(wù)商用戶中心,注冊用戶能夠查看服務(wù)商當(dāng)前的認(rèn)證狀態(tài)、認(rèn)證信息、相關(guān)資料有效期等信息,為服務(wù)商更新資料提供參考與入口。同時提供審批記錄的查詢,審批不通過時服務(wù)商能夠提交補(bǔ)充資料完善資料。功能包括信息查看、更新、消息提醒及入駐審批記錄。印章綜合管理印章綜合管理是面向政務(wù)內(nèi)部工作人員的管理系統(tǒng),內(nèi)部工作人員可通過此平臺查詢整個“區(qū)塊鏈電子簽章平臺”的印章制發(fā)情況,并查詢相關(guān)印章的上鏈情況。同時可進(jìn)行管理員賬戶創(chuàng)建與授權(quán),授權(quán)新管理員登錄系統(tǒng)并訪問相應(yīng)內(nèi)容。印章綜合管理系統(tǒng)主要分為綜合管理門戶、統(tǒng)一用戶管理、印章管理、場景接入管理、審計(jì)服務(wù)、分析駕駛艙等六個部分。統(tǒng)一用戶管理管理員管理主要用于管理員的創(chuàng)建、修改與禁用。包括新增系統(tǒng)用戶、用戶查詢、用戶清單、角色管理、權(quán)限管理等。服務(wù)商管理服務(wù)商管理功能主要用于配置當(dāng)前平臺可登錄訪問的服務(wù)商信息,并且對于服務(wù)商進(jìn)行上架與下架的切換管理。主要包含服務(wù)商清單、服務(wù)商查詢、服務(wù)商新增、服務(wù)商審核等。服務(wù)商新增??尚略鱿嚓P(guān)服務(wù)商信息,基本信息包括:服務(wù)商名稱、統(tǒng)一社會信用代碼、企業(yè)管理員、管理員聯(lián)絡(luò)方式、企業(yè)注冊地址、服務(wù)內(nèi)容、服務(wù)地址配置等相關(guān)內(nèi)容。新增完成的服務(wù)商可通過“區(qū)塊鏈電子簽章應(yīng)用平臺”對外提供電子印章的制作與使用服務(wù)。用戶也可選擇此服務(wù)商,使用其提供的電子印章制作與使用服務(wù)。服務(wù)商審核。入駐服務(wù)商通過場景開放平臺自行發(fā)起入駐申請時,由系統(tǒng)管理員進(jìn)行相關(guān)資料的認(rèn)證才能以正式服務(wù)商的形式接入系統(tǒng)。審核內(nèi)容須包括基礎(chǔ)資料審核、工商資料審核、資質(zhì)審核、技術(shù)性驗(yàn)證等。服務(wù)商清單。須設(shè)置訪問權(quán)限,具備訪問權(quán)限的用戶可查看系統(tǒng)中服務(wù)商的相關(guān)概要信息,此外具備對服務(wù)商信息的修改、服務(wù)商上下架等權(quán)限。服務(wù)商查詢。支持通過服務(wù)商的名稱模糊匹配進(jìn)行檢索。企業(yè)印章管理面向后臺管理人員提供基于企業(yè)信息的印章領(lǐng)取狀態(tài)查詢、領(lǐng)用通知等功能。企業(yè)印章清單具備訪問權(quán)限的用戶能夠查看系統(tǒng)中的印章信息。企業(yè)印章查詢支持通過法人的名稱模糊匹配,同時支持通過法定代表人、印章領(lǐng)用情況等信息進(jìn)行檢索。領(lǐng)用通知新申請印章的企業(yè)數(shù)據(jù)進(jìn)入本系統(tǒng)后,系統(tǒng)將向企業(yè)法定代表人發(fā)送印章領(lǐng)用通知,通知企業(yè)法定代表人通過印章前端服務(wù)系統(tǒng)領(lǐng)用印章??捎涗浲ㄖ獌?nèi)容,并對通知方式、頻率、響應(yīng)反饋進(jìn)行管理。簽署管理子系簽署管理功能模塊主要用于管理員通過此系統(tǒng)查詢當(dāng)前平臺種包含的相應(yīng)簽署記錄信息。用于在必要時確認(rèn)某個文件的簽署記錄,確認(rèn)當(dāng)次簽署的簽署人、簽署時間、簽署文件摘要等關(guān)鍵信息。簽署清單平臺記錄服務(wù)商的簽署記錄,并進(jìn)行區(qū)塊鏈上鏈保存,可提供對外的驗(yàn)證服務(wù),保證相應(yīng)簽署記錄完整、可靠、高并發(fā)性能查詢。簽署查詢支持通過用章企業(yè)的名稱模糊匹配,同時支持通過簽署時間、認(rèn)證方式、簽署類型等信息進(jìn)行檢索。場景接入管理場景信息開放給政務(wù)服務(wù)系統(tǒng)的開發(fā)者,供政務(wù)服務(wù)系統(tǒng)能夠明確可用于接入電子簽章的應(yīng)用場景信息。包括新增場景信息、場景信息維護(hù)、場景清單、場景查詢、場景詳情等功能。新增場景信息政務(wù)服務(wù)系統(tǒng)出現(xiàn)新增的應(yīng)用場景時,系統(tǒng)管理員能夠?qū)⑿碌膱鼍靶畔浫氲较到y(tǒng)中,使開發(fā)者能夠獲得最新的應(yīng)用場景信息。場景信息維護(hù)系統(tǒng)管理員能夠?qū)ο到y(tǒng)中發(fā)布的場景信息進(jìn)行維護(hù),使系統(tǒng)中發(fā)布的場景信息維持在較新的水平。方便政務(wù)服務(wù)系統(tǒng)的開發(fā)人員能夠及時了解最新的電子簽章應(yīng)用場景信息。場景清單系統(tǒng)中錄入的所有場景信息將以清單的形式進(jìn)行展示,系統(tǒng)管理員能夠查看所有場景的概要性信息,包括發(fā)布的時間、發(fā)布人員等信息。場景查詢支持通過場景的名稱模糊匹配,同時支持通過發(fā)布時間、發(fā)布人員等信息進(jìn)行檢索。場景詳情系統(tǒng)管理員能夠選擇某個具體的應(yīng)用場景,查看該應(yīng)用場景面向開發(fā)者的具體信息。審計(jì)服務(wù)在審計(jì)時可查詢并確認(rèn)某個用戶的系統(tǒng)操作,從而確認(rèn)系統(tǒng)用戶對系統(tǒng)的設(shè)置。審計(jì)記錄提供操作記錄審計(jì),用于審計(jì)管理員在登錄印章綜合管理系統(tǒng)后的所有操作與行為軌跡,做到所有操作有跡可循。審計(jì)查詢審計(jì)檢索功能可通過操作人姓名、操作類型、操作結(jié)果、操作時間進(jìn)行分類檢索。相關(guān)審計(jì)記錄時間依據(jù)用戶需要是否定期清理或永久保存。可視化分析總體顯示風(fēng)格清晰規(guī)整、大氣莊嚴(yán),包括空間格局、顏色搭配、字體美化等各方面。數(shù)據(jù)指標(biāo)按需進(jìn)行維度細(xì)化,基本內(nèi)容包括系統(tǒng)運(yùn)行過程中產(chǎn)生的相關(guān)數(shù)據(jù)如:印章制作數(shù)量、印章領(lǐng)取數(shù)量、已領(lǐng)取電子印章的企業(yè)數(shù)量、電子印章上鏈情況、用章記錄、用章范圍、服務(wù)事項(xiàng)等相關(guān)內(nèi)容形成可視化數(shù)據(jù),用于在平臺中對外展示。專題劃分主要分為:綜合分析、區(qū)塊鏈相關(guān)內(nèi)容分析、電子印章分析、亮點(diǎn)分析、電子合同分析等。綜合分析結(jié)合地圖信息,通過排行、柱狀圖等方式展示平臺在各個區(qū)域的綜合運(yùn)行情況。區(qū)塊鏈相關(guān)內(nèi)容分析包含區(qū)塊鏈的節(jié)點(diǎn)數(shù),上鏈數(shù)量,上鏈信息的滾動列表。電子印章分析包含電子印章制作數(shù)量,電子印章領(lǐng)取數(shù)量,近一周、近一月等時間維度對比等相關(guān)信息。亮點(diǎn)分析通過對于電子印章發(fā)放與使用對于社會商事活動或政務(wù)活動的能效分析,突出平臺運(yùn)行的亮點(diǎn),采用諸如節(jié)約成本,節(jié)能環(huán)保,提升效率等方面進(jìn)行量化展示。電子合同分析羅列服務(wù)商提供的電子印章近一周、近一月的使用情況對比信息。并對于近期的使用次數(shù)較多的應(yīng)用場景進(jìn)行排序。印章移動終端印章移動端服務(wù)系統(tǒng)采用支付寶小程序、微信小程序等形式,對外提供的面向企業(yè)法定代表人領(lǐng)取、查詢、管理、使用電子印章。小程序整體基于移動端開發(fā),可通過手機(jī)訪問,并結(jié)合實(shí)名認(rèn)證、工商數(shù)據(jù)對比等手段,保證電子印章領(lǐng)用人的合法性,保證電子印章的領(lǐng)取與使用安全。主要功能包括:身份認(rèn)證為保障企業(yè)的電子印章由正確的人員領(lǐng)取,需要對系統(tǒng)的使用人員

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論