《广东政法信息网信息共享平台需求分析及设计》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
广东政法信息网信息共享平台需求分析及设计88 第1章总论1.1项目名称广东政法信息网信息共享平台1.2项目概述信息化工程的建设是一个改革的过程,因而它必然是长期的、渐进的,借用一句格言:“想得大一点,做得小一点,推得快一点”,对照过来,可以理解成:策划时站位要高,要有全局观;自上而下整体规划;实施时要分步,逐步逼近,从基础做起;推动要快,小步快跑,步步见效。事实证明,这是一种有效的做法。广东政法信息通信网络主要包括基础通信网和业务信息通信网络。业务信息通信网络包括架构在基础通信网络平台之上的数据、话音和视频传输业务网络。基础通信网和业务信息通信网络合起来为全省各级政法部门应用系统提供信息传输与交换的服务平台。而建设为政法部门办公自动化、网络化、电子化,全面信息共享,最终实现办公自动化和信息资源共享的信息共享平台更是大势所趋。政法信息网的建设是政法系统信息资源共享的需要,也是为省委省政府领导提供决策依据的需要。广东省公安、检察、法院、司法等部门是省委政法委的领导下的内部之间紧密协作的政法体系,在这些单位之间存在着大量的信息交互和信息共享,特别是在信息化水平不断提升的今天,在这个体系内交换的数据、资料数量不断增加,频率不断提高,如果没有信息系统和信息共享平台的支撑是很难实现信息共享的需求的。比如广东省犯罪人员信息的共享问题,广东省每年有50多万宗刑事案件,涉案犯罪嫌疑人员多达170多万人次,涉案信息(包括人、物、地、组织、机构)多达1000万多条,而且这些信息很多又是以图形和视频的形式存在,这些分散在公安、检察、法院、司法各部门的信息如果没有信息共享平台的支持,其传递、共享就很难高效实现,作为政法系统的领导,省委政法委也就很难及时了解整个社会的治安情况,也很难为省委省政府领导决策提供及时可靠的依据。88 政法信息共享平台设计为分布式数据管理平台,平台包括:路由交换设备、客户机/服务器的硬件系统、操作系统、数据管理系统以及标准数据交换平台。其上是应用信息系统,其下是计算机基础网络。数据交换平台包括对数据库、操作系统和计算机网络具有跨平台特性的透明数据传输通道,包括请求管理、身份认证、访问控制以及数据交换等逻辑模块。其省市两级总体结构如图1所示。图1省市两级政法信息共享平台总体结构做好政法信息共享平台总体规划的前提条件是做好政法信息资源规划,通过信息资源规划,建立信息系统的功能模型和数据模型;在建立两中模型的同时,制定一套信息资源管理标准。就是梳理业务流程、搞清信息需求、建立信息标准和信息系统模型、并用这些标准和模型来衡量现行系统及各种应用需求,从而提出整合提升或改造优化方案的过程。政法信息共享平台总体规划内容和结构如图2所示。88 系统建模需求分析政法信息资源规划总体数据规划应用系统开发计划通信-计算机网络规划系统体系结构建模(子系统及全域C-U矩阵)功能建模(定义子系统、定义功能模块、定义程序模块)E-R图数据建模(定义主题DB、定义基本表、定义数据模型)功能需求分析(定义职能域、定义业务过程、定义业务活动)用户需求数据需求分析(用户视图分析、数据流分析、数据元规范化)信息分类编码1-DFD2-DFD图2政法信息共享平台总体规划内容和结构1.1项目建设单位及项目的组织实施根据广东省委政法委的部署,广东省将在“十五”期间建设政法信息网,实现政法委、公安、检察、法院、司法等部门网络资源共享和信息资源共享,大力提高全省政法信息通信整体水平,推进政法系统各部门业务信息系统开发与应用。广东政法信息网信息共享平台是由中共广东省委政法委员会牵头,由广东省公安厅信息通信处承建。1.2建设目标和规模88 广东省政法网信息共享平台是在各级政法架构(公安、检察院、法院、司法、纪检等)原有的信息系统的基础上搭建的贯穿水平各政法部门和垂直各级政法部门的统计的政法信息管理系统。广东省政法网信息共享平台的建设的总体目标为:“信息互通、资源共享、业务联动、协同作战”。政法各部门既相互独立又密不可分,建设统一标准的信息共享平台主要实现以下两个具体目标:一.政法系统的资源整合政法各部门办公、业务信息资源整合,使政法部门行政管理、应急指挥和快速反应的能力进一步提高,高效率、高质量地宏观管理和科学决策。在政法信息资源开发利用方面,建立统一的政法信息资源管理体制,建立政法信息公开和面向社会服务制度,制定政法信息资源管理、信息采集、交换、公告、信息网络建设实施标准、信息库建设规范,建设一批能对主要政法业务工作和重大决策提供支持的数据库群,保证政法信息在政法部门内部实现畅通流转、充分共享。二.各部门的信息共享在此平台上,可以使不同部门的应用系统相互关联,完成对异地、异构数据库的访问,从而实现全网的信息共享。广东省政法网信息共享平台的财政预算主要由省级财政厅拨款,为明确项目的总体规划,初步预计,信息共享平台建设的经费预算约为2348万元。1.1建设内容和周期共享平台建设的主要任务是在不影响现有的网络和应用的前提下,将省内所有的省直及市县政法单位连通,保持横向和纵向联系,同时在该网络平台,初步实现六大类内容,即:1)以服务部署和信息安全交换为核心的应用支撑平台2)以服务接口和安全策略设置为核心的服务管理平台88 1)跨政法各部门的协同办公及办案平台,2)基于数据中心的数据统计分析及辅助决策系统,3)针对政法各部门人员和社会公众提供的在线信息服务门户系统,4)针对政法各部门人员的在线学习和教育系统。本项目的实施内容可从逻辑上划分为三块:(1)数据资源的规划与设计数据是信息共享平台的命脉,数据的全局规划至关重要切必须先行,规划内容应包括数据应用分析、数据分布分析、主题数据库规划、数据管理方案、数据安全方案、数据共享与交换规范及新旧系统的数据迁移策略等。自顶向下规划的主要目标是达到信息的一致性。自顶向下的总体数据规划应该与数据管理员自底向上的数据库详细设计相结合,两部分工作互相兼容,互为补充;自顶向下的规划者着眼于全局,决定宏观战略上需要的主题数据资源,数据管理员对搜集到的数据进行分析并综合成所需要创建的各类数据表。(2)应用软件的规划、设计与实现应用软件是信息共享平台建设中最为复杂,又是极为重要的一个部分,必须选用合适的软件生命周期模型,以软件工程的管理方法监控应用软件的规划、设计与实现。(3)信息安全策略的设计与实现安全可靠是信息共享平台系统成功运行的根本保证之一,安全因素涉及到信息系统的每一个环节,对于大型信息化工程而言,信息的安全更是尤为重要,因此,信息安全体系的规划必须纳入整个系统的规划之中,并与之同步进行。88 信息安全规划和实施内容包括实体与平台安全、数据安全、应用安全、运营安全等几个主要方面。上述三部分内容之间,既相对独立,又有紧密的联系,之所以将其从逻辑上加以划分,是为了能够更加准确地抓住本项目的实施要素并予以充分的重视,要求对每一个要素的规划和设计都必须以工程的方式进行组织和管理,并成为完整的体系。在三个部分中,数据资源的规划是基础,必须相对先行,每个部分的实施过程也将是分阶段进行;在项目的管理中,应充分考虑到各个部分中各个阶段之间的因果关系,使其真正融合成一个有机的整体,推动整个项目的顺利进行。从整个项目的实施来看实施周期过程划分为六个阶段(如图3所示):1、战略规划阶段。这是信息共享平台建设的开始,其目标是从宏观上描绘信息共享平台的全景。2、需求分析阶段。在战略规划的基础上,对主要职能域的业务功能进行逻辑划分,分析每项功能的数据需求、业务过程及过程中的各项业务活动,形成完整的业务模型;与此同时,对数据模型进行细化,并明确两个模型之间的交互作用;从而确定各职能域应用子系统的定义、数据结构方案及数据存储方案。3、系统设计阶段。在需求分析的基础上,利用IT技术进行信息系统建模,包括功能建模、数据建模和系统体系结构建模,从而形成完整的信息系统设计方案,并为信息系统的基础设施建设、应用软件开发、信息管理与制度建设、机构及人员配备等方面的方案设计提供依据。4、系统实现阶段。采用先进的信息技术生成应用系统代码并进行试运行,与此同时,完成必要的机构设置、制度建设、人员配备和基础设施建设,并为应用系统的推广使用做好前期准备。5、系统切换阶段。进行新旧系统的全面切换,完成应用系统的推广工作。88 1、运营维护阶段。在日常维护工作的支撑下,政法应用系统正常运行,政法系统在对内对外的服务重中获取社会效益和经济效益。图3信息共享平台实施过程的阶段划分1.1总投资和来源广东省政法信息网信息共享平台省级总投资预算为XXXX万元,主要来源于省级财政资金负责部分,市级平台由市财政资金负责,并给与一定扶持部分。1.2概要设计的依据广东省政法网信息共享平台设计遵照国家、公安部、最高人民法院、最高人民检察院、司法部、省相关行业的标准以及电子政务建设的一些标准。具体标准如下:一、国务院、国家发展计划委员会关于信息化的标准与文件1、国民经济和社会发展第十个五年计划信息化重点专项规划2、国家发展计划委员会和公安部计投资[2001]1264号文件,“国家计委、公安部关于金盾工程的有关通知”。88 1、国家发展计划委员会计投资[2001]890号文件,“国家计委关于全国公安信息化工程(金盾工程)项目建议书的批复”。2、电子政务工程技术指南(国信办[2003]2)3、关于我国电子政务建设的指导意见(即17号文件)一、部门、行业标准1、公安部公安信息化标准体系;序号标准项目名称强制/推荐归口单位1地市级公安综合信息系统规范强制公安部信息标委会2公安信息网公共数据交换系统规范强制公安部信息标委会3公安信息网数字证书格式强制公安部信息标委会4公安信息网信息访问授权策略强制公安部信息标委会5公安信息网应用支撑平台信息分类代码强制公安部信息标委会6公安机关机构代码强制公安部信息标委会7公安信息网请求服务管理规范强制公安部信息标委会8边境居民出入境管理数据结构强制公安部信息标委会9公安信访信息管理规范强制公安部信息标委会10公安档案信息分类及代码推荐公安部信息标委会11公安档案信息交换格式推荐公安部信息标委会88 12公安档案信息数据项结构推荐公安部信息标委会13经济侦察基础信息代码推荐公安部信息标委会14金融案件票据信息代码强制公安部信息标委会15涉税案件消息代码强制公安部信息标委会16假币犯罪信息代码强制公安部信息标委会17治安管理信息术语强制公安部信息标委会18公务用枪综合信息管理规范强制公安部信息标委会19民用枪弹综合信息管理规范强制公安部信息标委会20印刷业治安管理信息规范强制公安部信息标委会21进口机动车厂商品牌目录代码强制公安部信息标委会22机动车登记信息代码强制公安部信息标委会23机动车驾驶员登记信息代码强制公安部信息标委会24机动车违章管理信息规范强制公安部信息标委会25机动车驾驶员考试信息规范强制公安部信息标委会26道路交通事故现场信息分类与代码强制公安部信息标委会27道路交通事故案卷文书信息数据结构推荐公安部信息标委会28进口机动车核查信息代码强制公安部信息标委会88 29122事故报警信息系统强制公安部信息标委会30公安民警人事信息管理规范强制公安部信息标委会31公安信息系统局域网验收规范强制公安部信息标委会32走失人员信息快速查证系统数据结构强制公安部信息标委会33无名尸体信息快速查证系统数据结构强制公安部信息标委会34警用远程监控数据格式与接口推荐公安部信息标委会35警用地理信息系统技术规范推荐公安部信息标委会36公安电信传输系统术语推荐公安部信息标委会37公安电信传输系统总体技术规范强制公安部信息标委会38集群无线调度台与集群中心控制系统的接口强制公安部信息标委会39公安用频段数字集群移动通信设备技术条件和测量方法强制公安部信息标委会40公安计算机信息系统局域网运行安全技术规范推荐公安部信息标委会41少数民族人员姓名数据格式公安部科技局42公安计算机信息网络动态双重身份认证公安部科技局43公安综合信息关联比对查询技术规范公安部科技局44治安管理信息化总体规范公安部科技局88 2、最高人民检察院[2000]《全国检察系统信息化建设规划纲要》。3、最高人民检察院[2000]《省、市、县三级检察机关信息系统建设方案》。4、最高人民检察院[2000]《全国检察机关一级专线网数字化改造方案》。5、最高人民检察院[2000]《关于规范检察机关信息网络系统建设的通知》。6、《全国司法行政系统信息化建设规划》7、《全国法院计算机信息网络建设规划》8、《法院系统“九五”期间物质建设和科技发展目标及2010年远景设想》三、广东省的有关文件1.广东省国民经济和社会信息化‘十五’计划(粤府办[2001]38)2.“关于对《国民经济和社会信息化‘十五’计划》(征求意见稿)修改意见的函”(粤公函字[2001]46)3.“关于2001年广东省社会治安情况的报告”(粤公(报)字[2002]6)4.广东省政府系统政务信息化建设2001-2005年规划5.广东省电子政务建设实施意见(粤府办[2003]42)6.《广东省电子政务2004年度建设任务指导书》7.广东省“一站式”电子政务建设指导意见(粤信厅[2004]57号)1、《广东省人民检察院政法网项目——全省检察数据中心概要设计》2、《广东省人民检察院政法网项目——广东省人民检察院多功能网络视频会议系统概要设计》88 1、《广东省人民检察院政法网项目——全省检察机关统一的应用软件系统概要设计》2、《广东省人民检察院政法网项目——大要案庭审监督系统概要设计》3、《广东省人民检察院政法网项目——远程审讯监控系统要设计》4、《广东省人民检察院政法网项目——广东省检察官培训学院网上教学系统概要设计》5、《广东省司法厅信息化建设2004-2005年规划(修改)》6、《政法信息共享平台建设思路及数据交换技术介绍(讲义)》7、《广东省政法信息网信息安全体系方案部分报告》8、《广东省政法信息网会议电视系统》9、《关于广东政法信息网司法行政系统网络布局及其相关问题的报告》10、《广东省司法厅信息规划书》11、《广东省司法厅文件(粤司办【2004】97号)》12、《广东省司法厅文件(粤司办【2003】327号)》88 第1章信息共享平台建设的必要性和需求分析1.1广东省政法各部门业务现状和信息化现状在广东省政法信息网概要设计《检察院分册》、《法院分册》、《公安分册》、《司法分册》、《劳教分册》、《劳改分册》、《安全厅分册》和《政法委分册》中已经详细分析了广东省政法各部门的业务现状和信息化现状。从分析结果来看,各部门都已经建有各自的业务系统并且投入使用。例如:广东省检察院信息系统现有8个业务处理系统,这8个系统分别是:控告举报业务管理系统、职务犯罪侦查业务管理系统、侦查监督业务管理系统、公诉业务管理系统、技术协助业务管理系统、刑事申诉业务管理系统、刑事赔偿业务管理系统民事行政检查业务管理系统等;法院现有审判流程管理系统;公安现有刑事案件综合信息系统、全国犯罪信息中心(CCIC)广东省分中心、交通管理信息系统、涉外管理信息系统、人口信息管理系统、出入境管理信息系统等六个主要应用。此外,还在部分市局推广应用了一些业务信息系统,初步启动了部分其他信息系统建设,如指纹自动识别信息系统、公安综合信息查询系统、旅馆业治安管理信息系统、公共信息网络安全监控系统、办公自动化系统和公安信息网站等。从广东省政法各部门的业务现状和信息化现状来看,系统应用与开发亟待统筹规划,信息集成和综合利用的程度有待提高。政法各部门各地市在系统开发和建设过程中,缺乏全国或全省性的统一标准和规范,各地的网络结构、数据库管理层次结构模式等各不相同,各类信息系统的网络化、集成化程度低,各业务信息系统往往是自成一体的“信息孤岛”,不能组合成一个有机的整体。数据潜力没有得到充分挖掘,信息的共享和综合利用程度低。由于缺乏统一规划,应用软件开发存在重复投资现象,一些无用或不规范的信息占用了系统及网络空间,给正常业务造成一定影响。由于缺乏统一的规划和自上而下的审查、审批制度,各地政法部门各自为政和随意性的问题比较严重,不仅给全省政法系统的联网造成了难度,而且导致了财政方面的浪费。由此,广东省政法信息共享平台建设任务是首先抓紧省级信息共享平台的建设,制订省级网络平台的建设标准和规范,制定省政公检法司各部门的联网和信息互通方案,同时尽快完成和完善省政法各部门内部局域网的建设。按统一标准规划好信息资源、网络资源和应用系统,以真正实现政法信息共享。88 1.1广东省政法各部门信息共享需求分析政法系统包括政法委、公安、法院、检察院、司法等部门。在打击犯罪、保护国家安全与人民利益、维护社会稳定等方面,这些部门之间相互配合、协同作战。随着我国政法信息化进程的不断深入,政法各部门电子化应用不断增强,关键业务不断增长,他们之间的相互配合更多的体现在网络的互通互连和数据资源的共用共享。具体来讲,包括以下几个方面:1)办公自动化和公文流转的需要目前,在政法各部门各类信息量越来越大,涉及到的部门越来越广泛,庞大的数据信息等待分析处理和存储,如果仍沿用以前的手工操作、事物传递或简单的传统办公自动化方式来运作,政法机关工作人员很难有时间来集中精力处理一些高层次问题,这无疑不能适应目前的形势需要。使用一些切实可行的信息化系统和网络平台来提高政法机关的管理水平,加快内部的信息流通与信息的有效利用,将为政法部门的核心机制更加高效灵活提供有力的保证。同时,在此基础上建立一套电子化、网络化、信息化的办公自动化系统和流程,将在政法各部门之间共享与各自工作相关资源、文档,进行内部协作,提高工作效率,更好的辅助地区政法工作的顺利实施。各级政法部门在建立相对独立的各自内部办公系统的基础上,再在纵向网上实现纵向省、市、县等各级政法部门文件传递、信息传递、多媒体信息交换、值班应急系统等办公功能。2)业务信息共享的需要从业务关系看,大部分政法部门需要通过信息共享平台采集基础数据(例如人口管理、车辆管理、出入境管理等信息);同时需要有效的利用信息以及各纵向网络之间横向的信息发布和相互查询需要(允许)互访的信息资源的功能。目前,公安部门每年约有40余万起刑事案件通过检察机关移交法院部门审理,有关这些案件的举证过程可以通过信息共享以提高庭审的效率和质量。另外,法院在国家法规库、刑事案件信息以及人民法院公开的生效裁判文书等方面需要与其他政法部门实现信息共享。88 检察部门和公安部门在打击刑事犯罪、职务犯罪侦查、侦查监督、执行监督、监所检察、社会治安综合治理等方面有大量的信息共享和业务合作。因此,在相应的业务信息系统建设中,将留出相应的数据接口,通过信息共享平台,从而实现双方的信息交互,增强业务透明度,提高业务管理质量和效率。司法部门的监狱、劳教工作与公安部门联系密切,在刑释解教人员信息、暂予监外执行与假释人员信息、在逃押犯与劳教人员信息方面,与公安部门有业务流程的衔接。因此,将在有关监管、治安、刑侦等业务信息系统中留出相应的数据接口,通过信息共享平台,实现信息交换与共享。3)视频会议系统和IP语音系统:实现政法系统信息网系统的多点对多点的桌面视频会议系统和IP语音电话系统。上述需求分析表明,由于历史原因,政法各部门信息化水平参差不齐,各单位所使用的操作系统、数据库系统等应用平台和业务应用系统都不尽相同,具有如下特点:软硬件系统复杂:硬件种类复杂,比如小型机、PC服务器、PC机同时并存且数量众多。操作系统复杂,存在Unix、Linux、Windows9X、WindowsNT、Windows2000、WindowsXP等。网络结构复杂,存在多种网络连接线路。分布复杂:地域范围广、节点众多,部门基础信息设施情况不同,技术水平不一致。管理复杂:行业垂直领导,部门协作使得信息通道多样,连接复杂,安全管理困难。业务复杂:业务要求不一致,针对不同的业务数据,上报的频率,数据传输的流程都是不一样的。而且,系统随着计算机信息网络内外节点的扩大和应用系统的不断建立,系统中网络结构和设置将不断更新扩展。88 为加强跨部门的数据沟通和协作,提高协同办公能力,迫切需要建立一个功能强大的统一的信息共享平台,整合各类政法信息资源和政务流程,确保各类信息安全、准确、快速地通过网络在多种多样的应用系统之间交换。为了适应国家对政法工作信息化的发展要求,政法部门之间需要建设统一标准的信息共享平台实现资源整合和信息共享。政法各部门具体的共享需求如下:法院:需要共享数据:政法各家的基本情况、机构设置、职能范围;各家的重要工作动态(包括召开的主要会议);各家最新出台的有关规定、指导性意见;各家贯彻落实省委重大部署情况;各家的硬件建设情况;各家重大调研成果;各家推进工作发展、开创工作新局面的重大改革措施(便民利民措施);加强队伍建设和物资装备建设的情况;可以对外公布的统计数字;公安、检察提供刑事案件有关信息;公安提供群众上访(尤其是集体性上访)的摸底、排查与信息反馈。检察院(粤检办发字[2003]100号)需要共享数据:法院:二审判决情况;暂予监外执行决定书;提供全省及其各中院民事行政案件的受理情况、分类分布情况,民事行政上诉案件的处理情况(发回重审、维持原判、改变原判),民事行政案件申诉情况、再审数及处理情况;民事行政案件执行案件受理情况,处理情况;对职务犯罪案件的审判情况、对职务犯罪案件审判的司法解释信息;公安厅:省公安厅掌握的发案、报案、破案的情况;省委治安动态情况;公安部门刑事立案情况,案件侦查终结情况,拘留,拘留后释放人员情况,逮捕后改变强制措施情况、送劳教情况;看守所发生事故的基本情况;公安机关协助检察机关追捕职务犯罪嫌疑人的情况司法厅:全省律师事务所、律师名单及分布情况;律师、公证等信息88 监狱管理局:服刑人员再犯罪基本资料、监狱发生事故的基本情况;劳教局:劳教人员基本情况、劳教人员减期、如期、所外执行、所外就医、提前解教基本情况;劳教人员犯罪的基本情况;劳教所发生事故的基本情况。监所在押人员的情况;信访信息;批捕、起诉和判决的数目及分类可提供共享数据:批准逮捕决定书、逮捕决定书;复议、复核决定书;批准延长侦查羁押期限决定书;不批准延长侦查羁押期限决定书;要求说明不立案理由书;取保候审决定书、监视居住决定书、同意律师会见决定书;超期羁押基本情况;驻监驻所检察室基本情况;监狱检察检务公开;看守所检察检务公开;劳教检察检务公开;监所检察有关信息;不起诉书决定书;撤销不起诉决定书。工作简报:广东检察工作简报:主要内容:反映全省检察工作的重要情况和典型经验发行范围:最高人民检察院、省委、省人大、省政府、省政协、省纪委、省委政法委员会、省有关部门,广州军区军事检察院,南海舰队军事检察院,广州空军军事检察院,广东军事检察院,武警广州检察院,全省各级人民检察院、广州运输各级检察院,本院领导、机关各内设机构、直属机构、事业单位检察信息:主要内容:反映全省检察工作的动态发行范围:省委,省人大,省政府,省政协,省纪委、省委政法委员会,省有关部门,全省各级人民检察院,广州运输各级检察院,本院领导,机关各内设机构、直属机构、事业单位88 广东检察情况反映:主要内容:向高检院反映全省检察工作的动态情况。发行范围:最高人民检察院,省委,省人大,省政府,省政协,省纪委、省委政法委员会、本院领导,全省检察系统视情况增发反贪动态主要内容:反映我省反贪工作动态发行范围:省委张德江、卢瑞华、黄丽满、陈绍基、欧广源、王华元、高检院邱学强副检察长、反贪总局、办公厅、预防厅,省委党风廉政办公室。各市、县(区)院检察长,反贪局,本院领导,办公室、研究室、预防处、本局各处室。信访动态主要内容:反映全省信仿工作动态。发行范围:高检院、省信访局控告举报工作情况主要内容:反映全省控告举报工作动态发行范围:检察系统内部司法厅(粤司[2003]327号)需要共享数据:法院:案件审判、生效法律文书、民事调解案件、法律援助案件检察院:信访管理、监所检察88 公安厅:常住人口信息、出入境资料、有前科人员信息、重大治安事件分析统计数据安全厅:回乡证信息可提供共享数据:律师信息、公证信息、法律援助信息、仲裁信息、社区矫正信息、刑释解教人员安置帮教信息工作简报:广东司法简报:主要内容:指导、反映全省司法行政系统工作情况和动态,学习探讨司法理论问题发行范围:各市、县(区)司法局、省监狱局、劳教局,广东司法警官职业学院,全省各监狱、劳教单位,厅属处级单位广东司法简报(调研专刊):主要内容:司法理论调研成果发行范围:各市、县(区)司法局、省监狱局、劳教局,广东司法警官职业学院,全省各监狱、劳教单位,厅属处级单位监狱管理局(粤狱[2003]246号)需要共享数据:法院:省高院、市中院对监狱提请罪犯减刑、假释的裁定结果;刑事案件审判信息;审判监督信息88 检察院:起诉、批捕信息;驻监检察组信息;法医鉴定信息公安厅:公安机关对假释、保外就医罪犯在监外的监督、管理情况,包括表现、去向、健康状况等;社会治安状况及联防工作信息;刑事、治安处罚信息;刑释人员入户管理信息及社会表现信息;公安机关在移交新犯时罪犯零花钱的结存情况及移交金额;罪犯被服、日用品移交表;罪犯健康、体检基本情况;指纹媒体信息比对;“三假”犯罪嫌疑人情况;投送收押计划“三涉”案犯捕判情况及人数;通辑在逃犯信息;高科技警戒设施;罪犯检举揭发及查处情况;法定不准出境信息;港澳台犯出境信息;外籍犯出境信息;新投犯基本信息;收监、暂不收监情况;罪犯情况调查司法厅:有关减刑、假释、保外就医、行政复议、行政诉讼的法律法规、司法解释;安置、帮教、司法援助信息劳教局:劳教人员基本情况信息已建业务系统:狱政信息管理系统;罪犯零花钱管理系统;办公自动化系统(初级);财务管理系统拟建业务系统:生活卫生管理系统;劳动生产管理系统;罪犯心理咨询系统;罪犯教育系统;罪犯DNA数据库管理系统;电子定位系统;远程会见系统;人民警察管理系统;劳动工资管理系统;社会保障管理系统;审计工作管理系统;后勤服务工作管理系统;工会工作管理系统;妇联、共青团工作管理系统;视频会议系统;安防系统(包括总线式报警系统、监控系统、监听系统、对讲广播系统、门禁系统);办公自动化系统升级(包括增加档案管理系统)。工作简报:广东监狱信息:主要内容:刊发全省监狱系统动态性的工作信息,介绍全省监狱工作的新做法、新经验以及创新发展的情况88 发行范围:面向全省监狱系统各单位,同时报送司法部监狱局、省司法厅监狱工作简报:主要内容:围绕局党委中心工作,及时总结和宣传监狱工作的先进经验,同时刊登一些理论性和探讨性的文章发行范围:面向全省监狱系统各单位,并与全国各省监狱局互相交流,同时报司法部、司法部监狱局、省司法厅和省委、省政府、省人大、省政协及省高院、省检察院、省公安厅劳教局需要共享数据:法院:从劳教所逮捕劳教人员后的判决情况以及人员流向等,国家的有关法制法规等监狱管理局:监狱的教育现状和犯人的减刑、假释、保外就医人员情况等公安厅:各地公安批送劳教情况(吸毒、其他案情)、收容强戒的有关情况、网上追逃人员情况以及全省“法轮功”练习人员情况等可提供共享数据:两公开一监督内容,粤劳教[2000]168号文,每月全省新收戒毒劳教人员信息,劳教人员减期、所外就医、所外执行、请假放假情况等。工作简报:劳教工作简报:88 发行范围:司法部办公厅、劳教局、预报犯罪研究所,各省(区、市)劳教局,《中国劳动教养》编辑部,省委办公厅、省政法委、省人大内司委、省政府办公厅,省政协法制委,省司法厅、公安厅、检察院,各有关市司法局,全省各劳教单位,本局各处(室)、服务中心,省戒毒研究所。国家安全厅(粤国安发[2003]838号)需要共享数据:法院:生效法律文书、国籍法、司法解释、法律法规方面的理论研究、法轮功方面的法律研究等信息检察院:司法解释、刑事执法的法律法规、对国家安全机关办案的监管、涉及国家安全案件的减刑规定和内部执法的有关规定等信息司法厅:律师信息监狱管理局:劳改、减刑、假释和保外就医的敌对分子、恐怖分子、黑社会分子、贩毒人员、法轮功人员等劳改人员信息劳教局:劳教、减刑、假释和保外就医的敌对分子、法轮功人员等劳教人员信息公安厅:全国口岸旅客出入境信息、144小时免签证游客信息、全省出国(境)护照信息、全省旅业住宿信息、全省户籍信息、全省暂住人口信息、全省出租屋信息、全省车辆信息、全省各大城市交通监控信息、叉道口车辆车牌信息、看守所信息、民族宗教信息、台资外资企业信息、外国常驻机构信息、外国人申请暂住证信息、外国人员居住信息、外国人在我国违法犯罪行为和案件、吸毒戒毒信息、国保文保情报信息、全省驾驶员信息、更改姓名的户籍变更资料、公民申请赴港澳单程证资料(含已赴港澳定居及正待审批资料)、涉外走私案件、边防涉外动态、出入境的有关规定、恐怖组织和人员的信息及其它反恐信息、黑社会组织和人员的信息及其它反黑信息、贩毒组织和人员的信息及其它反毒信息、民分组织和人员的信息及其它反民分信息、法轮功组织及人员信息、群体事件信息、上访事件信息,以及公安金盾网上我厅业务工作所需的其他信息。88 政法有关部门、处的职能及办事程序,含办理有关证件的程序、手续;各政法部门内部的机构设置及其负责人的姓名、联系方法。以上共享信息,要求为厅机关和各直属市局开设查询用户,查询权限要求授权查询全部数据。工作简报:广东省国家安全厅简报:主要内容:本厅大事记发行范围:国家安全部、省委领导和全省国家安全机关已建业务系统:港澳居民通行证系统拟建业务系统:侦察信息系统、情报信息系统、电视会议系统、应急指挥系统公安厅户政管理处需要共享数据:监狱在押人员、劳教、监外执行人员的信息资源,使用权限为县级以上公安机关。公安厅公众信息网络安全监察处需要共享数据:为查询案件办理进程及相关资料,要求查询起诉、批捕、刑事审判、民事审判、行政案件审判、民事调解案件信息;为了解律师资料,要求查询律师信息;查询公证机构资料工作简报:88 互联网信息(内部资料):主要内容:境内外互联网信息动态发行范围:省党政领导、厅领导、厅直有关单位和公安部十一局公安厅调研室工作简报广东公安简报:主要内容:对下级公安机关进行业务指导、总结交流经验、通报工作情况发行范围:省委、省政府、公安部、各省(自治区、直辖市)公安厅(局)、厅直各单位、各市县公安局广东公安简报(调研专刊):主要内容:有关公安工作的调研文章发行范围:省委、省政府、公安部、各省(自治区、直辖市)公安厅(局)、厅直各单位、各市县公安局广东公安简报(增刊):主要内容:治安问题探讨、治安形势分析、不宜扩散的热点问题发行范围:省委、省政府、公安部、各省(自治区、直辖市)公安厅(局)、厅直各单位、各市县公安局办公室工作通讯:主要内容:对全省办公室系统进行业务指导、推广工作经验88 发行范围:公安部、厅领导、厅直各单位、各市县公安局信息摘编:主要内容:收集文件杂志刊物的重要信息供领导参考发行范围:厅领导、各市公安局、厅直有关单位传媒动态:发行内容:掌握国内报刊对公安工作的报道情况发行范围:省委领导、厅领导、本厅有关单位公安厅刑事侦查局需要共享数据:安全厅反恐情报信息基础数据库、法院对已发生法律效力判决的(刑事案)的人员记录及服刑的地点、监狱劳教在押人员的有关数据、对服刑人员在服刑期间改造情况和刑满释放时间;批捕、监狱在押人员、劳教人员、劳改、劳教释放人员信息(用于刑嫌调控等情报工作);全省监狱在押人员资料、劳改劳教场所两劳人员资料;检察机关批捕、不批捕、起诉、不起诉、退查资料;法院刑事诉讼案件审结情况;全省执业律师和律师事务所的资料;检察机关、法院、国家安全机关自办刑事案件中可对公安机关公开的案件资料及抓获的犯罪嫌疑人的资料;检察机关、法院、国家安全机关、监狱侦查部门等在日常办案、管理过程中获取的涉及普通刑事案件的情报线索;检察机关、法院、国家安全机关、司法系统所发的涉及刑事诉讼的法律法规、规章制度。88 法院对犯罪嫌疑人(法人)判决情况信息,对随案物品处理的信息,判决书的制作单位,编号信息,赔偿情况信息;检察院的批捕情况信息,起诉意见信息(含起诉单位、经办人、起诉时间等);司法厅的律师执业资格审查信息、律师个人资料信息;安全厅的公证书信息、港澳回乡证信息;监狱局的收监情况信息,变动情况信息及释放处理情况信息;劳教局的劳教委审批意见信息,变动情况及劳教终结情况信息。(用途是对在办案件或记录在案人员信息进行追加和补充,达到全面收集和掌握有关案和人的资料,跟踪在办案件或记录在案人员的办结、处理情况或去向,为在侦案件提供决策和依据;使用权限:办案单位有权使用,信息查询、分析、管理部门有权使用,有关部门领导有权使用)法院已判刑的犯人信息;检察院退回补充侦查的嫌疑人信息;监狱局的收监犯人信息、收监犯人指纹数据;劳教局的劳教人员信息、劳教人员指纹数据(用途是用于日常案件查询、指纹追逃、确认犯人身份;使用权限为办案部门、全省指纹管理应用部门、有关部门领导)工作简报:反恐怖工作简报公安厅监察处需要共享数据:民警被提起诉讼的情况;民警犯罪刑事判决书和民事判决书;政法其他部门干警违法违纪情况。公安厅保密办公室金盾网是公安系统内部公共网络平台,在建立办公自动化系统中可建立公安网通道(处理内部信息)及涉密信息通道(处理涉密信息)。厅办公室建议省厅金盾工程应用开发的五种项目中:其中公安档案信息系统、机要文件交换自动化管理系统、统计系统及信访信息系统中“领导同志批示”等内容涉及涉密信息应在涉密信息通道处理。公安厅警务督察处工作简报:广东警务督察88 主要内容:反映我省重大督察工作信息、督察理论研究动态发行范围:我省各市、县公安局警务督察队,抄送公安部督察局、省委政法委办公室,厅领导,厅直各单位,省消防总队督察处、边防总队督察队,缉私警察局督察处,中南民航、白云国际机场、省森林、广州铁路、广州海运公安局督察机构。公安厅治安局需要共享数据:治安部门管辖的95种刑事案件的法院判决结果;对治安行政执法特别是治安案件裁决提起诉讼的法院判决结果;司法部门对青少年的帮教工作和法制教育的有关信息等;在押和已释放两劳人员的信息;由监狱局、劳教局将信息及时上网,以便让派出所掌握当地常住人口的去向及基本情况,以及时发现、列管暂住人口中的重点人口,使用对象是各级公安机关(包括派出所);少年管教对象、工读学校学员信息,由司法厅将信息上网,方便当地派出所跟踪帮教,使用对象是有关对象所在地派出所。公安厅现役办:工作简报:《广东公安政治工作》(现役工作特刊):主要内容:领导讲话、队伍建设、情况反映、理论研讨、工作动态、经验交流发行范围:华元书记,省委政法委员会,公安部政治部、四、七、八局,本厅领导、政治部领导,边防总队机关和各支队级以上单位,消防总队机关和大队以上单位,厅警卫局公安厅宣传处:需要共享数据:88 法院提供进行公开审理的涉警案件的情况(用途是及时掌握情况,与法院交流意见,控制媒体公开报道)工作简报:广东公安宣传动态以上分析说明,广东政法信息网信息共享平台的成功建设将有效促进各部门之间信息交流和共享,提高部门之间业务协同,提高整个政法系统的工作效率。将原有的信息孤岛有效地联系起来,并且利用数据挖掘技术将这些信息所隐含的有价值信息提炼出来,进一步提高信息综合利用的水平。也将为全国政法系统信息化建设提供成功的范例。为适应新世纪、新时代政法工作高度信息化的新要求,信息共享平台的建设是刻不容缓的,也是十分有意义的。88 第1章广东政法信息网信息共享平台总体设计1.1总体设计原则政法信息共享平台的设计,必须把握政法集中的基本运行规律,进行信息系统的设计,从过去的内向型系统,走向对社会开放、服务的新型信息系统,在保证工作效率提高、工作质量监控的前提下,充分提高政法机关的社会服务特性。在这个总的原则指导下,新一代系统的设计还要遵循规范、科学、通用、实用、安全、易用等要求,并通过管理与技术的双重手段,达到资源共享、软件重用、可维护等目的。具体设计原则包括:规范性应用系统的开发除应遵循软件工程的一般原则,遵循关系数据库原理的范式(3NF)理论,遵循ISO9000质量认证标准以外,还遵循以下具体技术规范:Ø省政法机构和政法各部门以往颁布的技术规范、业务规范Ø采用开放的、标准的、主流的、成熟的系统平台、开发手段与信息技术规范Ø采用数据管理、业务功能、用户界面相分离的多层架构,使整个应用系统体系架构在保持稳定的同时具有足够的可扩展性Ø采用符合行业标准的应用集成技术,建立有效集成的应用系统科学性Ø既要采用现代化的先进技术路线和工具,考虑到今后的技术发展,留有充分的升级和扩充的可能性,又要慎重的选用成熟技术,以保证系统的正确可靠Ø以计算机应用的实施为依托,建立以全方位协同办案为基础的,具有现代化技术支持的,政法各个业务环节相互制约和促进的,科学严密的政法综合业务体系。88 实用性充分考虑政法信息系统的基础和现状,以高起点从上到下整体规划,从实际出发自下而上分步实施,保证系统的可使用性、可维护性和可扩充性。Ø通过提供统一的信息门户,使多种渠道的信息方便接入,并提供一致的渠道服务手段;提供对外部系统的联结和互操作。Ø优先保留已有的、够用的应用系统,其次应尽量采用成熟的、商品化的软件系统,不得已才自行开发。通用性Ø参数化设计,使得许多业务上的不一致可通过参数来屏蔽Ø公共服务组件尽可能多和标准化Ø采用分层设计策略Ø采用产品化设计策略Ø应用系统在考虑业务共性的同时,也要兼顾一些不可回避的个性。先进性Ø区分OLTP和OLAP,并针对不同处理方式进行不同的设计Ø利用先进的构件设计思想,采用构件化的结构,可随着业务的变化作动态的调整,支持逐步优化。构件在设计上支持业务流程按照参数设置动态调整。Ø充分利用面向对象的继承性和封装性,使得系统结构化较好。Ø三层体系结构(或N-层体系结构),表示层、业务逻辑层和数据服务分离,提高系统的灵活性和可伸缩性,提高系统对业务需求变化的反应速度,降低维护成本安全性Ø把共享平台和信息系统安全放在整个安全体系的大框架下;Ø88 在设计整个应用系统时,充分利用操作系统和数据库系统的安全性,使之与应用系统的安全性有机地结合起来,从而确保整个系统的安全性。Ø应用系统的设计要考虑各种数据入口的一致性,手工录入,网上采集,批量录入都提供数据的一致性检查功能,非法数据不能进入数据库中,保证录入的数据都是合法的。Ø每笔数据的录入都记录下录入员编号及录入日期,以备将来查询。记录所有成功登录的起止时间,记录所有不成功登录的企图,用以发现非法用户。同时还要根据广东省政法信息网的特点满足以下原则:1、数据库模式相对稳定由于政法业务的不同和不断变化,导致数据库模式的改变。而数据库模式的频繁改变将引起数据库的重构,给系统维护造成极大的困难。因此,在设计数局库时,要尽量保持数据库模式的相对稳定,对于某些经常变动的项目,要设计专门的数据字典,通过维护数据字典的数据项来满足业务的变动,无须修改应用程序和数据库模式,减少系统维护量,增强了系统的适应性。不会引起数据库模式的改变。2、数据的完整性和一致性原则为了保证数据库的一致性和完整性,不仅要在应用程序中增加控制,还要充分利用数据库提供的参照完整性、触发器、约束和规则等机制,防止不合法的数据进入系统。3、索引(1ndex)的使用原则创建索引一般有以下目的:维护被索引列的唯一性以利提供快速访问表中数据的策略。大型数据库有两种索引即簇索引和非簇索引,一个没有簇索引的表是按堆结构存储数据,所有的数据均添加在表的尾部,而建立了簇索引的表,其数据在物理上会按照簇索引键的顺序存储,一个表只允许有一个簇索引,因此,根据树结构,可以理解添加任何一种索引均能提高按索引列查询的速度,但会降低插入、更新、删除操作则性能,尤其是当填充因子(FILLFactor)较大时。所以对索引较多的表进行频繁的插入、更新、删除操作,建表和索引时应设置较小的填充因子,以便在各数据页中留下较多的自由空间,减少页分割及重新组织的工作。88 4、以网络为依托,实现全省政法分布式信息的共享和互访全省各级政法部门应用系统提供信息共享与数据交换的服务平台建立在广东政法基础通信网络和业务信息通信网络之上,为实现政法委、公安、检察、法院、司法等部门信息共享,大力提高全省政法信息化整体水平,推进各政法各部门业务信息系统开发与应用,提高各政法部门的工作效率。1.1信息共享平台的总体设计方案1.1.1系统建设目标信息共享平台的建设就是要在应用和技术上提供一个标准的数据传输与数据交换平台,建立安全、高效的数据传递和管理体系,整合政法网各类信息资源,为跨部门协同办公和协同办案做好准备。具体而言,通过建设一个信息共享平台,实现政法各单位以服务的方式进行数据共享和调用,为接入政法网的各个单位提供一个安全、标准、可靠、以服务调用为核心的服务部署和管理平台,实现跨系统、跨数据库、跨管理域的数据共享和应用协同。信息共享平台建成以后,要能够为所有的应用系统提供数据交换服务。基于这个公共的信息共享平台,政法网各接入部门内部的各种应用系统无需两两间直接互联,就可以方便、安全、可靠地进行相互间的数据交换;从管理的角度看,信息共享平台应为各类多级应用系统之间的数据交换提供统一和集中的服务部署、管理、授权、调用的数据交换服务;从技术的角度看,部署部署和交换系统将为各类应用系统提供跨网络、跨操作系统和跨数据库的异构系统之间的透明数据交换,并且大大简化各个应用系统之间互访的难度,并能兼容将来可实现更多的业务应用系统数据整合的要求。88 1.1.1信息共享平台设计方案的选择方案一、数据抽取和集中的解决方案基于数据抽取和集中的解决方案顾名思义是指将各部门需要共享的数据抽取后集中存储于政法信息中心,由专人负责维护,如图4所示。但是由于政法各部门的数据的高度复杂性和具有庞大的数据量会导致不能保证数据的动态性。同时,在以下几个方面会出现问题:1)数据整合所需要的遥遥无期的整合时间;2)信息资源规划的难度和推行力度非常大;3)集中的数据由于是非实时的,主要用于统计分析,不能够用于实时业务;4)无法保证数据的实时性和各地的一致性;这些因素使得数据集中的数据的规范、信息资源规划、原有系统的修订成为一个漫长的工作,而系统又随时在发生变化,从而导致数据大集中的可行性比较低。88 图4基于数据抽取和集中的解决方案方案二、基于实时的数据大集中的解决方案基于实时的数据大集中的解决方案是指将各部门的数据库物力上集中存储于政法信息中心,逻辑上分离,各家派专人负责维护或者远程维护自己的数据,如图5所示。这种方案原理上可以解决政法数据的统一问题,但是由于逻辑上的分离,并不能满足共享的需求;同时,由于政法各部门的数据的高度复杂性和具有庞大的数据量也会导致数据迁移工作的复杂性。虽然保证了数据的动态性,但也会导致各部门应用系统大规模的修改甚至是推倒重来,从政法部门日常的工作来看,这种可能性为零。从政法各部门的行政要求来看,也不能采取这种方案。数据的完全集中,也会导致风险集中,万一中心数据或网络出现问题,将导致整个政法系统的工作瘫痪。所以,这种大集中的可行性比较低。88 图5基于实时的数据大集中的解决方案方案三、以服务为核心的信息共享支撑平台的解决方案根据政法信息系统软硬件系统复杂;地域范围广、节点众多,部门基础信息设施情况不同,技术水平不一致;行业垂直领导,部门协作使得信息通道多样,连接复杂,安全管理困难;业务复杂,业务要求不一致,针对不同的业务数据,上报的频率,数据传输的流程都是不一样的。而且,系统随着计算机信息网络内外节点的扩大和应用系统的不断建立,系统中网络结构和设置将不断更新扩展等特点。建立以服务为核心的信息共享支撑平台的解决方案,如图6所示。该平台包括服务管理中心、中心服务部署平台、各接入单位服务部署平台几个部分。服务管理中心负责对整体的服务进行登记、注册、认证、授权、发布、调用等发面进行管理。各接入单位的服务部署平台负责对各个单位的服务进行相应的部署管理。这样可以实现如下功能:a)通过防火墙实现系统的隔离及访问控制,通过身份认证、安全审计、智能卡设备(iKey)、访问控制(AccessControlList)、加密、电子印章、电子签名等多种技术手段实现系统高度的安全性。88 a)服务部署和信息交换平台是政法各级部门之间的枢纽和核心,系统应通过负载均衡技术,保证实现核心交换的可靠性和高性能b)采用基于WebService的服务部署和管理平台作为实现安全、可靠的数据传输的基础设施,从而实现了数据传输的流量控制、可靠传输、断点续传、优先级控制、跨平台等特性。c)系统的设计应避免大量用户定期中心数据库查询扫描,减少了中心的负荷和网络的负荷。d)选择先进的XML及其相关标准体系作为政法网数据交换的核心描述和表现,充分利用XML的国际标准、广泛支持、可扩展性等特点,使系统具有广泛的支持和良好的可扩展性。同时设计了政法信息交换格式标准语言ZFXML,作为各级政法部门数据交换所遵循的指导性规范。e)通过连接接口实现政法信息系统和各部门原有OA系统及信息系统的紧密集成,从而实现政法各部门之间的业务联动和协同做战。f)提供强大的系统管理工具,对用户、组、角色、消息、审计、CA等进行管理和配置,并提供对传输网络系统、系统日志、系统事件的监控。g)系统通过TCP/IP网关、电话网关、移动通讯网关,通过连接e-mail、Fax、SMS短信、Phone、Pager等多种提醒设备,实现分布式消息提醒功能,使电子公文和关键数据能够最快的途径得到通知并及时得以处理。h)提供检索服务、性能优化服务和归档备份工具,提供对数据库系统和文件系统的管理和维护。这种方案可以解决政法数据的安全问题,符合政法各部门的行政要求。共享平台管理的是服务机制、安全共享策略、安全的数据传输策略等而不是管理数据本身,这样可以避免由于政法各部门的数据的高度复杂性和具有庞大的数据量所导致的数据迁移困难和数据的动态性问题,也避免了各部门应用系统大规模的修改甚至是推倒重来做法。数据的管理和维护还是有各部门独立完成,风险分散。所以,这种以服务为核心的数据安全交换方案可以解决上文中提到的政法各部门既行政独立又需要共享信息、协同办案(/办公)的需求。88 图6以服务为核心的信息共享支撑平台的解决方案1.1.1信息共享平台总体设计方案根据以上的需求分析、设计原则、方案对比,结合目前的政法业务实际情况,政法信息网信息共享平台总体架构由以下几个部分组成(如图7所示):a)服务部署和信息交换平台。实现政法各部门之间的以服务为核心的业务数据安全可靠的传输和交换;b)电子公文交换平台。电子公文交换平台实现跨部门的安全的电子公文的交换,并通过数字签名、数字水印、电子印章等技术实现高度安全性。c)政法协同办案(公)平台。实现“犯罪信息情报系统”和“政法决策支持系统”,跨政法各部门的协同办公及办案处理;d)统一电子邮件系统。实现政法各部门之间的电子邮件的路由和整合;e)在线教育系统(E-LearningSystem)。为政法各部门提供在线的培训和教育平台;f)政法信息服务平台(内网)。通过门户技术,整合电子公文交换、协同办公、在线教育和信息发布平台,建立政法内网的信息门户;g)政法公众信息服务门户。针对社会公众提供政法的信息发布、通知公告、政法法规、组织架构及办事指南、网上信访、案件办理状态查询等服务;88 a)政法信息提醒平台。和各子系统紧密配合,实现基于电话、电子邮件、Fax、SMS等手段的提醒服务;由于整个设计符合可扩展性原则,采用标准的、可扩展的架构,使系统可随着业务量的增长而扩容,系统结构无需改变。因此,该平台上的业务系统可以随业务的要求增加。管理策略和安全策略可以随行政要求改变。安全性的设计可以分为两级,一级为共享平台安全策略,一级为政法各部门自身的安全策略配置。从而,杜绝来自部门内部和外部的安全威胁。图7政法信息网信息共享总体架构88 第1章服务部署和信息交换平台概要设计1.1服务部署和信息交换平台设计原则安全性系统要有完善、周密的安全体系,从物理到传输、网络、应用的各个层次,要采用多层次的安全防范措施。可靠性系统要保证365天、每天24小时不间断稳定运行,能避免网络和系统的单点故障,具有灾难恢复能力。先进性采用国际、国内先进的技术和设备,使系统可长期运行可扩展性采用标准的、可扩展的架构,使系统可随着业务量的增长而扩容,系统结构无需改变。可管理性可以方便的进行业务、性能管理,并提供日志、审计等功能。实用性紧密结合广东省政法机关网络和应用实际情况,使系统便于推广应用,保护用户投资。数据传输和信息安全策略遵循以下原则:l整体安全原则l有效管理原则l需求、风险、代价平衡分析的原则l适应一致原则88 l责权分明原则l易操作性、灵活性原则。l多层保护原则1.1设计方案服务部署和数据交换平台的建设就是要在应用和技术上提供一个标准的、以服务为核心的数据传输与数据交换平台,建立安全、高效的数据传递和管理体系,整合政法网各类信息资源,为跨部门协同办公和协同办案做好准备。通过建设一个服务的部署和管理平台,实现政法各单位以服务的方式进行数据共享和调用,为接入政法网的各个单位提供一个安全、标准、可靠、以服务调用为核心的服务部署和管理平台,实现跨系统、跨数据库、跨管理域的数据共享和应用协同。1.1.1基础层的功能设计部署部署和数据交换平台基础层采用WebService及其相关体系,架构在高性能的服务部署平台上,实现服务的物理部署和管理。平台将多个异构数据源集成为一个整体,对应用程序呈现统一的访问方式,从而提供全局、透明的数据源共享。应用系统可以透过这个平台在全局所有的数据源上实现自己的业务功能;也就是说,应用系统所"看到"的不再只是某一个数据源的业务数据,而是已经归入数据交换平台的所有数据源的业务数据。1、各类数据源的整合:各种数据源都可以参与共享,包括各种关系型数据库、XML数据库、文件系统、WebServices方式的数据提供者等。被共享的数据源可以有各种格式的结构化数据文件(如XML文件、MSExcel文件等)和非结构化数据文件(文本文件、声音、图片、文档文件等)。数据源提供的数据可以经平台进一步的综合加工计算后参与共享。2、统一的数据表示:平台遵从一套统一的数据表示方式,对来自各种数据源的数据进行科学合理、方便灵活的管理。88 3、统一的访问接口:应用系统通过标准的通信接口访问平台提供的共享数据源集合,接口应该包括查询、获取、提交等内容。这个接口是一个通信协议,通过API(ApplicationProgrammingInterface,应用编程接口)的方式提供给应用系统。4、完备的授权管理:平台能够基于访问者的身份对共享数据作访问授权。身份管理基于CA/PKI体系,数据授权的颗粒度达到记录级。当一个数据源的访问权限管理不能委托给平台管理员时,数据源一端可以部署一个平台的客户端软件,从而接入平台;相应地,外来程序通过平台对该数据源的访问可以由客户端软件控制,即由该数据源原有管理员控制。5、标准的数据封装:应用程序通过平台对共享数据源进行访问时,被访问的数据以XML格式进行封装,然后进行传输。6、可靠的数据传输:被共享的数据在平台内部以及平台与应用系统之间传输时采用基于SSL的SOAP技术,满足效率、稳定性、可靠性和安全性等方面的要求。7、松耦合的外部服务:平台的异构数据源共享机制支持外部服务,譬如CA认证服务。平台不与外部服务系统紧耦合,从而影响其易用性。8、日志管理:数据交换平台记录共享数据源的工作日志,包括系统日志、用户日志和安全日志等,并提供查询分析手段,为管理人员对共享数据源的访问管理提供依据。88 政法公共服务框架体系服务管理中心ServiceMaCenter服务注册管理中心ServiceregistrationCenter服务目录管理中心ServiceDirectoryCenter服务权限管理中心ServiceRightsCenter服务安全及审计中心ServiceAudit&LogCenterServiceServiceServiceService服务部署中心ServiceDeployCenter服务部署平台ServiceDeployPlatform基于XML、SOAP、UDDI和WebService技术是未来互联网技术的核心,基于服务的服务部署和调用管理更是采用了新的设计思想和设计理念,并受到国外众多大型的、主流的IT厂商的全力支持。Microsoft、IBM、Oracle、Bea均开始全面支持基于WebService的部署和管理机制,并为WebService提供了一个优秀的部署、调用和管理应用服务器平台。1.1.1业务层的功能设计业务层提供各类政法数据的交换,业务层可根据实际交换的数据类型,实现快速的定义及部署。88 1.1.1基于XML格式的外部数据接口设计4.2.3.1接口数据文件命名规范接口数据文件命名举例:ZF_GAFY1_041201_1表示2004年12月1日公安送法院第一版本1号数据文件。4.2.3.2接口数据文件格式规范接口数据文件格式可以采用传统的TXT文件格式,也可以采用功能更为强大的XML文件格式。因为XML文件能更有效、灵活地构造和标识它所包含的信息,我们建议采用XML文件格式。XML(extensiblemarkuplanguage扩展标记语言)是由SGML(standardgeneralizedmarkuplanguage)对应internet的需求定义的一种通用文档语言,它的提出主要是解决那些在HTML中无法完成的应用,主要包括以下四类:A、需要WEB客户在两个或多个异种数据库间操作的应用。B、由WEB客户分担相当比例的WEB服务器处理任务的应用。C、需要向WEB客户呈现同一数据对不同用户的不同显示的应用。88 D、智能WEB代理试图使发现的信息和个人用户的需求相符合。XML主要有三个元素:DTD(documenttypedefinition)或XMLschema(XML模式)、XSL(extensiblestylesheetlanguage可扩展样式语言)和XLINK(extensiblelinklanguage可扩展链接语言)。DTD和XML模式规定了XML文件的逻辑结构,定义了XML文件中的元素、元素的属性以及元素和元素属性之间的关系;namespace(名域)实现统一的XML文档数据表示以及数据的相互集成;XSL是用于规定XML文档呈现样式的语言,它使得数据与其表现形式相互独立;而XLINK将进一步扩展WEB上已有的简单链接。XML实际上是一种元语言,可以用来创建其它语言,这些语言可以描述数据结构:以围绕它们的标记符及其属性描述的数据元素的层次结构。因为XML数据有这种"自描述的"特性,它比传统的以行和列为格式的数据容易理解,因而比较容易开发、维护和共享。XML还提供在应用程序和系统之间传输结构化数据的方法。像客户信息、信息查询这类数据能够转换成XML并在应用程序间共享,而无需改变原来遗留下来的系统。这个优点非常适合将来系统信息共享和综合利用的需求。XML词汇,也称数据格式,是标准的用于特殊的应用程序或工业的元素集合。该词汇是能够使应用程序和商业合作伙伴之间产生互操作性的公用语言。目前保税区政务应用业务尚未指定XML的标准词汇。公用数据字典相当于XML词汇的工作,为了对词汇进行统一管理,因此引入了数据字典的概念,数据字典是XML词汇的数据库表示,XML词汇是公用数据字典在WEB中的具体表现。XSLT是XSL的一部分,是一种用来进行XML文档间相互转换的语言,通过XSLT,可实现异构系统、异构数据库间的信息转换和沟通。数据交换平台上的各项服务涉及到各个应用系统的相关数据,而在各个应用系统中信息存储的方式和平台各不相同,导致各个服务功能的请求内容和结果内容不统一。88 我们采用XML格式传送各项服务的请求内容和结果,与其它方法相比,XML具有无可比拟的优点:n格式良好,便于信息管理;n标记(TAG)使内容更加便于识别和理解;n全部采用字符串类型,不存在类型间的转换问题,屏蔽各平台、数据库数据类型的差异。因此在信息的传输时,建议采用XML格式。文本文件的格式标准文件标识符文件内容举例[file]文件名称[file]DF_SBCZ0_10212_1[datetime]制定文件时间[datetime]2001/3/3023:12:12[size]文件大小[size]24k[column]数据项[column]单位编号AAB001文档AAB210签署日期AAB191…[item_seclude]数据项之间的分隔符[seclude]TAB键[rec_seclude]记录之间的分隔符[seclude]CR键[scope]数据范围[item]M-N[start]数据行开始[start]第一行数据..第N行数据[end]数据行结束[end]lXML文件的格式标准文件结构文件内容88 元素类型声明<…>]>元素属性声明]>文档元素内容
此文档下载收益归作者所有