电子政务平台建设方案.doc
《电子政务平台建设方案.doc》由会员分享,可在线阅读,更多相关《电子政务平台建设方案.doc(32页珍藏版)》请在咨信网上搜索。
1、 第32页总32页 电子政务外网平台建设方案信息化办公室目 录第一章 概述41。1. 建设背景41。2。 项目概述41.3. 我区电子政务外网平台设计51.4. 项目依据51。5. 建设目标及任务:6第二章 网络设计方案92.1. 网络平台系统功能92.2. 网络平台总体布局92.3. 网络设计原则102。4. 组网方案及说明112.4。1。 方案说明:112.4。2。 方案线路及费用说明:13第三章 安全设计133。1。 安全需求分析:133.2. 网络安全解决方案14第四章 数据中心设计174.1。 数据中心建设要求174.2. 数据中心设计19第五章 网络中心机房设计215.1. 网络中
2、心机房设计要求215.2. 网络中心机房设计21第六章 应用层设计226.1. 门户网站226.1.1网站设计要求226.1。1。 1应用设计要求226.6。1.2功能设计要求236.1。2网站设计原则:236。1。3网站栏目要求246。2. 外网公众受理(在线大厅)276。3。 网上行政审批286。4. 电子监察系统336。4。1实时监察336.4.2投诉处理:346.4。3综合查询:356.4。4统计分析356.4.5系统设置:366。4.6预警纠错:366。4。7绩效考核366.4.8服务评议366.4.9预警反馈376.5。 行政许可在线办理376。6。 行政处罚系统的业务功能37第一
3、章 概述1.1. 建设背景信息化是当今世界经济和社会发展的大趋势。大力推进国民经济和社会信息化,是覆盖现代化建设全局的战略举措。电子政务建设是信息化建设的先导工程,政府先行,带动整个信息化的发展,是国家信息化建设的基本方针.建设电子政务网络系统,加快转变政府职能,提高工作质量和效率,增强各级政府部门的管理能力、决策能力、应急处理力和公共服务能力,促进社会监督,实施信息化带动工业化战略,具有十分重要的意义。1.2. 项目概述为进一步加快国家政务外网建设,维护国家政务外网的统一、完整和有效运营,推动各级政务部门利用国家政务外网开展各类业务应用,充分发挥国家电子政务公共设施的作用和效能。2009年,
4、国家发改委与财政部联合下文,要求2010年底务必完成所有区县统一接入电子政务外网平台。目前市级电子政务外网平台一期工程已建设完毕,已建立统一的网络中心,部署了统一的安全措施,实现了统一的网络管理,已顺利完成市直属单位的市电子政务平台外网接入,初步具备承载政务部门主要业务的能力,完全实现市直属部门的纵横向数据访问,提供包括数据传输、视频会议、门户网站、图像传输、数据存储与备份、数字证书等多种服务。而我区目前大院内部已搭建局域网,并设定了大院互联网统一出口,为电子政务外网平台搭建奠定一定的基础.目前未接入到市级电子政务外网平台,我区直属单位的横向网也没有规划建设,因此,我区将尽快落实电子政务外网平
5、台建设工作。我们将根据国家发改委与财政部联合文件要求及省、市信息化办公室的要求,进行了方案初步规划,后期将稳步推进、分布实施, 确保2010年10月份完成电子政务外网建设工作。1.3. 我区电子政务外网平台设计我区电子政务建设项目主要内容初步建成稳定、可靠、安全、设备集中、管理集中的统一电子政务网络平台,横向联结重点区级政务部门,上联市电子政务外网平台、下联至乡镇(街道),建立外网数据中心及网络安全措施,建立门户网站实现政务公开和信息交互.网络中心:新增一台核心交换机放置在电信中心机房,方便各单位通过电信城域网接入,区区安全中心、数据中心将根据具体情况可放置在电信或我区信息中心机房。数据中心:
6、配置中档服务器群、存储备份及相关系统软件网络设计:我区配置核心路由交换设备,我区党委、政府、人大、政协及院内接入单位进行局域网接入,其他政务部门通过电信城域网启用MPLS VPN进行接入。应用系统:重点建设经济运行监控管理系统、政务服务网上联合审批系统、政务综合信息数据库、宏观经济数据库系统等应用系统。1.4. 项目依据(1)中共中央办公厅、国务院办公厅关于转发国家信息化领导小组关于我国电子政务建设指导意见的通知(中办发200217号)(2)关于加强信息资源开发利用工作的若干意见 (2004年10月27日 国家信息化领导小组第四次会议)(3)国务院办公厅关于印发全国政府系统政务信息化建设200
7、1-2005年规划纲要的通知(国办发200125号)(4)国务院办公厅关于实施电子政务试点示范工程的通知(国办函200274号) (5)国民经济和社会发展第十个五年计划信息化重点专项规划(6)国家计委关于印发国民经济和社会发展第十个五年计划信息化重点专项规划的通知(计规划20011172号)(7)国家发展改革委关于国家电子政务外网(一期工程)项目建议书的批复 (发改高技20042135号)(8)国家发展改革委关于国家电子政务外网(一期工程)第一阶段中央部分建设项目可行性研究报告的批复 (发改高技20042412号)附图1. (9)XXX国民经济和社会信息化“十五计划(10)关于全省信息化工作有
8、关问题的会议纪要(湘府阅200414号)(11)XXX电子政务总体规划(征求意见稿)(12)XXX电子政务总体规划(13)XXX电子政务网络中心平台设计方案(14) XXX人民政府办公室关于XXX电子政务外网建设有关事项的函 永政办函【2006】13号(15)省信息化领导小组关于全省电子政务建设的意见(16) XXX电子政务外网平台技术规范(试行)(17)国家发展改革委、财政部关于加快推进国家电子政务外网建设工作的通知1.5. 建设目标及任务:以 “XXX电子政务总体规划为指导,紧密结合我区的实际情况和具体需求,充分考虑信息技术发展的主流方向和现有网络设施的有效利用,依托本地公用电信网络基础设
9、施,采用先进的信息、网络技术,构建功能完善、资源共享、安全可靠、切合本地实际情况,完成我区电子政务外网建设,建成上下关联、信息共享、规范标准的统一网络政务环境、安全与业务支撑环境,在此基础上开展电子政务应用,推动我区各级政府之间的信息共享和协同,完善我区政府与公众的沟通,实现增强政府决策指挥、综合监管能力,提升我区政府为公众服务质量和水平的总体目标。1、按时保质完成平台区县延伸根据文件要求,于2010年底完成我区接入国家政务外网的工作;尽快将各类可在政务外网上运行的业务系统向政务外网上迁移,今后凡属社会管理和公共服务范畴及不需在我区电子政务内网上部署的业务应用,原则上应纳入我区政务外网运行。力
10、争2010年10月份必须完成平台建设及接入工作2、网络中心统一规范,上下关联,部门网络互联互通建立统一的网络中心,统一的网络管理,统一的安全策略。通过平台建设,实现我区电子政务信息交换中心的功能,成为联接我区各个相关单位,实现各类跨部门、跨区域信息上传下达和交换的枢纽;通过平台建设,实现XXX电子政务数据中心的功能向我区县拓展,建立保存、更新、分发、存储、备份全局性的政务信息的基础环境,为我区提供电子政务应用的基本依托环境,实现我区各级单位电子政务门户网站、行政审批、网上办事、电子监察等功能;通过平台建设,实现我区电子政务安全保障中心全面部署,提供以数字安全认证为核心的保障电子政务安全的认证授
11、权服务;通过平台建设,规范我区电子政务网络服务的网络地址分配、网络域名注册和解析服务、网络目录服务、网络信息资源导航服务的全局性基本设施;通过平台建设,利用市电子政务网络管理中心及我区二级网管平台,对我区进行用户管理、漫游管理、信息源管理、业务统计、系统测试、性能管理、路由管理、配置管理、系统维护等功能。3、总体设计,分步实施,关键应用同步进行总体设计XXX电子政务平台基本结构、技术框架,规划外网平台,在外网平台上实现以下重点电子政务应用:(1)政府门户网站及集群建设(2)经济运行监控管理系统(3)政务服务中心行政审批信息管理系统(4)行政效能监察系统(5)政府网上采购管理系统(6)数据资源共
12、享系统(7)协同办公应用4、充分利用现有资源,减少当地财政投入。国家发展改革委、财政部关于加快推进国家电子政务外网建设工作的通知鼓励地(市)以下政务部门利用多种接入方式(如互联网安全接入等)构建本地政务外网。我区将根据现有的网络资源及目前网络先进技术,基于电信宽带网络,部署MPLS VPN电路,既能利用现有资源,有效节约成本,同时确保整个电子政务外网平台安全、可靠的运行及后期我区各级单位纵横向数据共享,打造一个安全、先进、可持续拓展电子政务网络。同时基于电子政务网络安全及支持国内企业,所有设备将采用国内品牌。第二章 网络设计方案2.1. 网络平台系统功能我区电子政务外网平台建设,将通过城域网及
13、广域网将省市政府单位与我区各级单位的局域网络系统有机的融合.主要承担政府机关的外网业务信息息交换和业务互动,以及相关公文、应急、值班、邮件、会议等办公业务,将为领导决策和指挥提供信息支持和技术服务。整个网络设计方案按XXX电子政务外网技术规范的区县接入C类标准及XXX电子政务外网技术规范进行设计。具体为:1、我区政府、直属单位统一通过政务专网通道接入区电子政务平台,实现我区各接入单位横向访问,实现数据共享,实现县区政务公开。确保网上办事、行政审批系统横向流转及业务互动。2、我区电子政务外网平台将通过骨干电子政务通道接入到省、市电子政务外网平台,实现各接入单位纵向访问,实现网上办事、行政审批的纵
14、向流转及业务互动.3、我区电子政务外网平台的网络、安全将与市级平台实现统一网管,确保电子政务网络设备上下兼容,统一部署及分级管理.2.2. 网络平台总体布局零陵区电子政务外网平台总体布局作如下考虑:1、 零陵区电子政务平台将直接与市电子政务外网平台连接.2、 县区核心汇聚交换机放在电信机房中心机房,数据中心、安全中心等相关设备根据具体情况可选择放置于电信机房或我区信息中心机房.3、 各区直属单位将利用电信城域网启用MPLS VPN技术接入到区电子政务外网平台;4、 核心交换机通过电信骨干传输网络划分的电子政务外网专用通道与市电子政务外网平台的互联.5、 外网平台承担全区统一门户网站入口访问和全
15、部区直单位的INTERNET出口访问。我区电子政务外网总体布局如下图所示:1、在我区建立一个区级网络中心;2、区政务部门以MPLS VPN接入方式接入到我区网络中心;3、各乡(镇、街道)、村(社区)通过城域网或广域网接入我区网络中心;4、我区网络中心通过市级电子政务传输骨干网与市级网络中心连接;5、我区政务部门通过我区网络中心统一的互联网出口。2.3. 网络设计原则我区电子政务外网建设遵循以下原则进行设计:1、先进性:采用先进的网络技术支持数据、语音、视频的综合传输;2、可扩展性:网络结构和设备性能可随着应用的发展和技术的更新进行扩展;3、开放性:支持多种标准和开放的网络协议;4、可靠性:在物
16、理层、数据链路层和网络层采用适当的备份措施提高可靠性;5、安全性:全网采用MPLS VPN等技术实现安全有效的业务隔离和互访;6、可管理性:网络系统具有良好的可管理性;7、服务质量保证:网络系统能根据应用系统的服务等提供带宽和时延保证。2.4. 组网方案及说明方案将充分整合目前市电子政务外网平台及电信城域网资源,以尽可能减少网络设备投资为原则,同时满足我区的需求,精心设计了如下组网结构:2.4.1. 方案说明:由电信负责建设骨干网络平台及我区的接入工作,具体将依托原电子政务外网平台,增加两台路由器、两台核心路由交换机、一台核心出口ASIC芯片级防火墙、11台县区核心汇聚交换机、建立分级网管中心
17、、安全管理中心、全网部署MPLS VPN策略,打通区县至市、省的电子政务外网专用通道,实现县区各级单位纵横向访问及数据交互。我区外网平台将增加500M互联网出口,实现政务公开及各单位互联网访问的需求。我区将负责县区安全中心、数据中心及各单位局域网等建设工作,确保县区电子政务外网的安全,同时能实现与市级平台兼容及网管。具体方案如下:一、电信负责投入部分1、市级平台增加两台核心路由器:由于该网络均采用MPLS VPN进行组网,所有县区业务VPN都需要在核心设备接口进行地址转换,子接口数量非常庞大,做在防火墙会导致防火墙性能下降甚至DOWN机,因此在市电子政务外网平台核心出口部署2台核心路由器做为V
18、PN网关及路由转发。采用双机热备,有效保证网络零中断及避免出口瓶颈.2、市级平台增加两台核心路由交换机:电信在市电子政务外网机房增加两台核心路由交换机,用于我区的汇聚接入,作为我区的P设备,负责我区MPLS VPN的标签路由转发,实现我区接入部门纵横向访问及业务互动。采用双机热备,有效保证网络零中断及避免出口瓶颈。3、我区增加1台核心路由交换机:电信在我区增加一台核心路由交换机用于县区各接入部门的汇聚,作为我区的PE设备,负责我区MPLS VPN的标签路由转发,实现我区接入部门纵横向访问及业务互动。4、我区增加一条500M互联网出口增加统一的互联网出口,既可便于上网行为设备统一部署,实现对全网
19、上网行为监管、审计及追溯。保证整个网络安全,净化政府上网行为。同时可顺利实现政务公开,方便社会公众网上办事。5、全网部署MPLS VPN策略全网部署MPLS VPN策略,基于电信骨干网打通我区至市电子政务外网通道,实现县区各单位纵向访问。利用电信城域网,建立各单位至县区电子政务外网平台,实现各单位的横向访问需求。有效保证各区县电子政务外网快速、安全、可靠的接入6、区委、区政府大楼接入设备根据我区目前大楼局域网网络建设实际情况,由电信对大楼接入层交换机进行替换或改造,实现政府大院各单位的MPLS VPN的部署。7、政府大院外各区直单位内网接入我区各接入单位将维持原有设备及电路不变即可实现电子政务
20、外网及互联网的访问,各单位可根据信息化发展的需要对单位局域网及出口电路进行升级改造。具体升级改造方案根据实际情况另行设计。2.4.2. 方案线路及费用说明:1、 我区电子政务平台到市电子政务平台电路由电信免费提供。带宽将根据实际需求进行满足2、 我区电子政务平台互联网出口电路由电信免费提供,带宽将根据实际需求进行满足3、 现使用电信宽带各接入单位,各单位可保持原有网络,不增加额外费用,可实现各单位顺利接入到电子政务外网及对互联网的访问。各接入单位将尽量考虑采用光纤接入,确保电子政务外网应用的带宽需求,费用将按扩容后的宽带资费标准收取。第三章 安全设计3.1. 安全需求分析:由于电子政务外网网络
21、规模扩大,网络应用多,安全风险比较严重和复杂,加次互联网攻击越来越频繁,单个终端的安全隐患可能传播的范围更加广泛,危害性更加严重;如果缺乏安全控制机制和网络安全政策及防护意识的不足,这些风险正日益加重.因此电子政务外网平台安全建设就显得尤为重要.考虑到电子政务的安全重要性,整个安全设计方案按XXX电子政务外网技术规范的区县接入B类标准设计。3.2. 网络安全解决方案 针对整个XXX县区网络平台边界网络的具体情况,XXX电子政务网络平台部署一下安全措施:1、外部数据中心、县区电子政务网络平台间部署一台千兆级防火墙,实现各网间的逻辑隔离。位于外部数据中心的外网服务器挂在防火墙的DMZ区,可同时防范
22、来自内外网的攻击。该防火墙能达到千兆吞吐量100,并发连接数180万条;每秒新建连接数20000条,4个千兆电口,2个千兆光口(可扩展);VPN支持隧道数1000,支持TSL/SSL VPN,具备自主知识产权操作系统及国产CPU,系统芯片自主可控,自动扫描局域网内IP对应MAC地址进行绑定,不需手工添加,支持二次穿越,支持标准的IPsec协议,支持P2P协议过滤,IM协议、DPI+DFI限制,并限制每秒并发连接数和特定服务最大并发连接数,根据五元组方式,提供最大带宽限制以及最小带宽保障。抗击DOS/DDOS攻击,可灾难性自恢复,能对处于不同网络环境下的多台防火墙进行远程集中管理2、内部数据中心
23、部署一台百兆防火墙,用于保护内部网络数据安全.该防火墙能达到百兆吞吐量100%,并发连接数120万条;每秒新建连接数20000条,4个百兆电口;VPN支持隧道数500,支持TSL/SSL VPN,具备自主知识产权操作系统及国产CPU,系统芯片自主可控,自动扫描局域网内IP对应MAC地址进行绑定,不需手工添加,支持二次穿越,支持标准的IPsec协议,支持P2P协议过滤,IM协议、DPI+DFI限制,并限制每秒并发连接数和特定服务最大并发连接数,根据五元组方式,提供最大带宽限制以及最小带宽保障。抗击DOS/DDOS攻击,可灾难性自恢复,能对处于不同网络环境下的多台防火墙进行远程集中管理3、部署一台
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 平台 建设 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。