首页 关于永达 诚聘英才 联系我们
 
 
 
  银行业安全解决方案  
   
   
   
 

 政府电子政务安全方案  

一, 概 述

    政务电子政务系统极大的提高了政府机关的办事效率,为政府部门解决政府职能上网、政府信息上网、政府日常活动上网、政务办公上网、政府增殖服务上网的各种问题。电子政务系统将政府管理部门掌握的大量信息数据实现资源共享,使其在市场经济中发挥应有的增值作用;利用公众信息网实行政务公开,实现企业申报等工作;建立监督管理档案,改善各级管理部门内部的办公网络环境,改进办公条件,为各级领导进行宏观管理提供高效便利的服务,规范作业流程,使管理水平进一步科学化和现代化。
一般来说, 政务电子政务系统包含而不限于如下表所示的功能:
.

主要功能

子模块功能

功能概述

详细子功能

子功能说明

我的资料

企业来文

查看并处理企业上报来的各种公文

* 查看企业来文

查看某条公文记录

* 受理新公文

登记受理新公文

待办事宜

查看待办事宜列表中的记录并及时办理

* 公文预览

预览公文事务记录

* 待办事宜接受

接受要处理的事宜

* 待办事宜处理

* 事宜办理部分

待办事宜处理

* 信息反馈部分

* 办理过程记录部分

收文登记

登记所有非企业单位转送的各种公文

历史公文检索

检索所有曾办理并已结束的公文

详细信息查看

查看某条公文记录,查看详细内容及办理情况

查看留言

在列表中可以查看留言时间和留言人,页面就显示默认列出您的最新留言。

* 留言查看

留言记录详细内容查看

* 留言查询

在 " 查看用户留言 " 列表中查看某用户的所有留言和该用户留给您的所有留言。

* 页面转移

页面转到 " 在线人员列表 " 部分

在线人员

列出该系统的所有注册用户和当前登录该系统的用户及相关信息

我的会议

会议通知(显示参加人员以及会议信息)

个人状态设置

设置用户本机工作状态(如正常、外出办事、出差等)

个人通讯录

分组管理建立用户自己的联系人通讯组

* 通讯录资料管理

通讯录资料添加、删除、修改以及查询

* 分组管理

分组的目的是把您的通讯录按组为单位进行管理,便于查询和维护

个人计划

" 个人计划 " 页面中自动列出包括今天在内的所有计划列表

* 当日计划提示

包含的功能有:关键字查询、日期段查询、查看详细工作计划、列出所有工作计划、增加工作计划、工作计划管理。

* 任务管理

包含的功能有:日期段查询、工作计划查看、增加、修改和删除等

* 工作计划内容查看和修改

点击某条计划标题可以进入查看,并对该条计划按开始和结束时间、重要度以及内容进行修改

* 增加新的工作计划

向计划列表中增加新记录

修改个人密码

为了系统和个人信息的安全,用户应该不定期的修改自己的密码

局长查询

在办公文

所有正在办理的公文情况及内容处理

* 公文检索

可以根据公文的标题、文件号或者企业名称等信息快速查找在办公文

* 详细信息查看

查看某条公文的内容及办理情况

未受理企业来文

所有未被受理的企业上报公文处理

已办公文

检索所有曾办理并已结束的公文

会议通知

会议通知维护

对录入的所有未签发的会议操作

* 查看详细信息

查看某条会议记录的内容

* 发布新通知

制定新会议通知

* 参加人员管理

确定要参加会议的所有人员

* 修改通知

对已有会议记录修改

* 删除会议

对历史会议记录删除

* 会议查询

按会议标题快速查询

会议通知签发

只显示当前用户要 " 签发 " 的所有会议,默认显示所有未签发的会议

* 签发会议通知

签发过的会议就能被会议参加人看到

* 会议查询

按照类别查询会议:已经结束、已经签发、未签发、已经取消等

* 取消会议通知

对于已签发的会议,可以取消签发

会议通知查询

用户可以查询到所有已经签发过的会议,也可以查询到用户本人的会议

企业管理

企业资料查询

查看企业所有资料信息和是对企业信息管理

* 企业信息

查看和管理企业所有信息资料

* 生产许可证

对生产许可证的编辑和修改等

* 经营许可证

对经营许可证的编辑和修改等

* 工商执照

对工商执照的查询、修改、添加、删除等

* 企业用户帐号

企业用户帐号的添加、删除、修改、查看等

增加企业

企业信息录入和企业会员管理

公文类型和表格管理

公文类型列表

公文阅办是以事务类型进行分类的,在每个公文类型中大致包括企业、个人或其它申报表及公文处理的审批、阅办表

* 增加公文类型

公文处理流程中,对各种公文类型编辑

* 删除公文类型

* 修改公文类型

为某事务定义申请、审批表,以及所有表格的管理

* 表格管理

表格设置

对申报表、审批表进行设置,设置每个栏目的信息类型和栏目的填写人信息

企业申报表单管理

不同类型的企业可以在线填写和管理申报表单

公文流程管理

办文岗位管理

对公文办理过程中的岗位进行设置,以及岗位逐级扩展设置

* 增加岗位

对办文岗位的编辑操作

* 流程设置

* 修改岗位

对某一办文岗位的下一级岗位设置

* 删除岗位

增加办文岗位

向办文岗位列表中添加新的办文岗位

我的流程

显示当前用户自己设定的公文流程和办文岗位结构

公文档案管理

文件档案类型

公文档案管理包括对所有档案类别、档案说明的建立和编辑

* 新建文件档案类型

对文件档案类型的编辑操作

* 删除文件档案类型

* 修改文件档案类型

文件档案性质

文件档案性质是指档案的存储期限类型,包括:永久、长期和短期存储

* 新建文件档案性质

对文件档案性质的编辑操作

* 删除文件档案性质

* 修改文件档案性质

案卷目录

按年份列出所选年度的所有文件档案记录

* 新建文件档案

对文件档案的建立和维护

* 年份选择

* 更改文件档案

拆封卷

案卷拆 / 封状态查询和操作

* 查看案卷名称

查看按年份记录的所有案卷名称和简单描述

* 拆 / 封案卷

进行案卷的拆 /" 封卷操作

文件归卷

在公文流程中,已结束的事宜所涉及到的文件被列入文件归卷状态

* 显示所有未归卷的文件

列出将未归卷和不需要归卷的所有文件

* 按照文件号或标题进行查询

快速查找文件

* 文件归卷

文件归卷操作可以一次将多个文件归入到不同案卷或同一个案卷中。

卷内目录

按照案卷类型列出包含当年在内的所有案卷

* 案卷列表

按年份查看该年内所有未封卷的案卷
查看案卷内的文件详细信息

* 查看卷内文件

对于未封卷的案卷,可以进行文件排序、改变目录、查看文件内容等操作,对于已封卷的案卷,

* 卷内文件列表

只能查看文件列表和文件内容

文件档案目录打印

按所选年份进行文件档案目录打印

部门人员管理

设置

 

* 行政级别维护

对部门行政级别信息建立和编辑

* 人员状态维护

对部门人员信息建立和编辑

部门管理

部门按级别大小、阶梯型排列,部门信息创建和管理

人员管理

是电子人员档案库

* 新建人员信息

对各部门所有人员信息编辑、快速查询和管理

* 人员查询

* 人员基本信息查看

* 人员基本信息修改

* 维护详细信息

信息发布

公告管理

* 企业网站建设和信息即时发布,并自动更新
* 企业自主定义网站各栏目,信息动态上栏
* 可发布内容丰富(如 HTML 、 Flash" 、图文混排、表格、视频、音频)
* 网页的显示形态任意调控
* 内置广告管理平台
* 内置聊天室、 BBS 、网上调查
* 内置会员管理平台

政策法规管理

办事指南

规章制度

签发管理

可定义的信息发布流程控制,内置可自行定义的检索引擎,可配置的分级权限管理

综合查询

企业信息

企业信息自定义多种条件查询

公文数据

对数据库中各种公文数据复合条件快速搜索

内部公告

内部公告管理

企业内部信息发布,对各类公告的编辑和状态查询

内部公告签发

系统设置

用户管理

企业所有用户详细信息列表,可以对其进行集中管理和编辑

岗位管理

企业所有岗位详细信息列表,可以对其进行集中管理和编辑

权限设置

用户访问权限集中管理平台

用户状态设置

编辑各种需要的状态信息和对用户当前状态设置

岗位级别设置

企业各级岗位信息和集中管理平台

审批保密设置

设置审批结果在查询时是否按岗位级别向下保密,即下级不能查看上级的批阅内容。

表格栏目数据设置

用户自定义表格字符串格式

日志查看

操作日志记录公文流程中每个文件流过的所有信息,查看某个公文在每个环节中的各种操作以及被谁操作、是什么时间

企业公共信息

企业网站信息发布平台

局长热线

企业端

企业用户进入外部监管系统输入用户名和密码,通过身份认证后登录局长热线系统,系统自动检测是否有值班员在线,确定是否在线答疑

值班员端

提供企业用户与值班员间的在线交流、查看企业人员列表和未被接受的企业提问等

     一般来说, 政府实施的电子政务都已经有基于安全的考虑和措施, 但是对于这样一个庞大的系统, 对于现在的网络环境的复杂性, 安全问题需要单独考虑并实施 ,本文拟就通过永达安全智能管理与控制平台来保障政府电子政务系统做抛砖引玉的分析。

 
二,方案分析

    永达的安全系统的目标是成为一个成熟的产品解决方案,她总共有下列几个组成部分: 无缝的集成永达防火墙,永达安全代理,永达安全通讯平台,永达Linux安全代理,永达可信日志服务器,永达安全智能管理平台,永达证书管理分发系统,永达安全配置集中管理系统 ,永达网络安全评估扫描系统 ,客票业务安全操作审计系统 。

1:永达安全系统的安全评估扫描系统
    永达安全系统的安全评估扫描系统定期或不定期对网络系统或操作系统进行安全性扫描,评估网络系统及操作系统的安全等级,并分析提出补救措施。

    最后,扫描系统并发现漏洞的知识是不断更新的, 随着系统的漏洞的不断发现, 系统的知识库也得相应更新, 而且, 这个更新必须及时准确, 现在这些知识库的操作啊还是由人来做的,这就不能保证及时性和准确性,如果能把信息库的自我更新内建于系统,由系统自动完成, 可以称之为未在线更新吧, 那么不仅可以保证第一时间内可以保持知识库的准确完备, 还可以称这个知识库是智能的。最后需要强调的是,维护一个完备的知识库其实非常需要耐心和细致的工作, 因此,如果提供给用户一个自定义的开发环境和开发语言, 准确定义安全领域的原语供用户进行后期开发,将非常有意义。

2:永达安全系统的实时入侵检测系统。

    各种入侵检测系统的工作原理是基于对系统正常工作下的系统行为的判断,通常情况下两种思路, 一种思路是我们利用知识库存储我们已知的各种漏洞的bit特点图案,对现时的网络流进行检测, 如果发现由某种漏洞的bit特点图案,就做出报警。

    永达也采用了遵循这种思想, 其实时入侵检测系统能够实时获得最新系统入侵病毒库和攻击库,动态地将这些攻击技术的解决方案加入到系统知识库中, 其能够支持1500种以上最新的入侵检测并能够成功阻断这样的攻击行为,比如红色代码。针对各种攻击行为,比如TCP序列号攻击、劫持、碎片攻击、端口扫描能够识别阻断。而这个数据库可以实时更新、升级。

    另一种思路是利用统计学方法对系统的未来的行为模式作出预测。并且依据这种预测规定系统中什么样的行为异常, 并在发现异常的情况下报告相应的事件, 供系统处理。
数据挖掘结合永达的工程师定义的准确的的模型, 就可以智能的判断网络中的异常行为。

    这里,需要详细了解政府的工作特点。比如, 每月12日9:00以后进行某些集中的网上学习, 那么这天的这时间段的系统网络行为和操作数据库的行为就是固定的。这些网络的行为特点供数据挖掘使用分析。

3:永达防火墙

    网络安全的最主要方式还是主要依靠物理隔离保证安全, 在新的网络环境下, 物理隔离仍然是系统的最可靠的一道防线。

    单纯依靠技术没有办法有效抵制各种攻击,技术只能做到的保证系统在各种攻击之下的行为不造成严重的后果。达到这个目的的直接而有效的方法, 就是使用防火墙进行隔离, 隔离外网和内网, 隔离业务网和办公网, 隔离安全级别不同的网等等。
这里值得特别一提的是永达独特的DOS防御技术DoS全称是Denial of Service,
中文意思是拒绝服务攻击。常见的拒绝服务攻击有数据包洪水,包括Smurf洪水,TCP SYN洪水,UDP洪水和ICMP洪水, 以及畸形数据包,包括Ping of Death,Chargen,Tear drop,land和WinNuke; 通常这种攻击会导致服务器瘫痪。
由于可以通过使用一些公开的软件进行攻击,它的发动较为简单,同时要防止这种攻击又非常困难。

    但是永达的防火墙系统针对各种DOS攻击做出了防御措施。在信息到达网站服务器之前拦截信息,系统可以根据设置智能化地对访问信息进行检查,来阻挡住Sync Flood, IGMP Nuke, Win Nuke等DoS类型攻击。目前国内同类产品尚无同样功能。在我们的防火墙中以内置有这一个强大防御技术功能而不要用户进行配置。

4:永达linux/windows安全代理

    推荐采用linux安全代理。

    永达Linux安全代理是基于Linux操作系统的一个安全部件,借助智能IC卡、PKI认证体系、本地防火墙、本地流量控制、裁减内核和服务、取消多余终端、限制连接、本地操作控制、对系统的完整性的检查以及安全通讯平台的支撑,从而达到保障系统的完整、可靠及安全的目的。    

5: 永达安全通讯平台

跨多个平台,如Windows 9x, Windows NT,Windows 2000, Linux, HP-UX,IBM-AIX,SCO OpenServer, FreeBSD
支持多种通信模式,
支持LVS集群,
支持通信服务日志功能,
支持节点间通信访问控制功能,
支持断点续传,
还可以对用户数据的完整性进行鉴别,
提供了不同强度的加密, 以在效率和安全之间能取得平衡。

6:永达安全智能管理平台
    基于J2EE架构体系,运行于J2EE服务器之上,是对企业级分布式应用通用部分的抽象及实现。平台本身与具体应用无关,可重复使用。对于不同的操作系统平台采用完全一致的技术架构。

    应用本平台,使得应用的业务逻辑与其它部分(包括应用的显示逻辑和本平台)完全分离,应用消息驱动。平台对应用系统提供统一一致的业务逻辑调度和消息转发接口。通过平台实现应用系统的通讯,安全性,事物处理,数据访问及集群等基本服务,做到应用系统与以上服务无关,便于具体应用采用基本组件开发(BCD)技术,满足快速应用开发(RAD)要求。此外,平台的可重用性有效的保护了开发投资。。

7:永达可信日志服务器和永达安全配置集中管理系统
    作为通用的开发技术, 是永达安全最终产品的有效组成部分, 整个开发中注意了安全问题,所以其健壮性应该是可信的。并且灵活的体系结构有效保证了永达整个安全产品的灵活性,可伸缩性,可扩展性。

8:永达证书管理分发系统:
    对于各个需要和政府的的直接的互连,或者和外部系统的互连,均可以考虑使用永达证书分发系统。

三,总 结

    政府的电子政务工程是百年大计,发展的过程也会面临安全方面的挑战, 解决这些挑战的技术和方法不是一蹴而就的, 是个漫长和艰辛的过程,也没有一劳永逸的解决方案, 所以应该着眼于提供一个细致的,可扩展的系统,永达的解决方案分别从网络层面,操作系统和数据库系统层面, 网络应用层面,数据层面分别作了大量的安全工作,并且其动态知识库, 数据挖掘都为着眼于构件一个灵活的, 可以随未来发展而变化的系统。

 
 
 合作伙伴 |  法律条款 | 隐私条约 | 联系方式
电话: 86-0755-26727588     传真: 86-0755-26727593
版权所有©深圳市永达电子有限公司(2001-2009) 粤ICP备08122582