电子政务移动统一认证解决方案
- 格式:docx
- 大小:69.64 KB
- 文档页数:3
有空看下/tabid/66/Default.aspx会有你需求的东西解决方案>> 统一政府门户系统项目背景作为政府对外发布信息、为公众提供服务的窗口,政府门户网站的建设受到各级政府的重视。
据统计,90% 以上的政府部门都建成了门户网站,普遍实现了政务公开、信息发布等功能。
大量政府网站的建设和应用,为提高政府部门的服务水平和工作效率,加强政府与公众的沟通和联系发挥了重要作用。
但总的来说,我国政府门户网站的建设还仍然存在很多问题,如政务公开不够充分、网上信息不够丰富、更新频率低、应用水平比较低、网上办事功能有限、网站交互性相对较差,服务功能较弱,尤其是跨部门的协同办工能力还相对很低等。
随着电子政务的深入发展,简单的信息发布、内容检索等基本功能已无法满足需要,便民服务、网上审批、一站式办公等应用的需求越来越迫切,具备强大交互功能和协同作业能力的政府门户网站正在成为电子政务时代政府与社会公众之间有效沟通的桥梁,并将成为政府高效行政,履行公共服务职能的一个重要平台保证。
我国政府门户网站现况政府门户网站,是政府用以在网络上展示形象、发布信息、受理事务、提供服务的总入口网站。
政府门户网站应有唯一性、综合性和交互性等特点。
目前我国的政府门户网站建设存在诸多问题,可以概括为:第一,定位问题:面向政府客户的服务理念尚未成为政府网站建设的指导思想,网站成为简单的政府宣传媒体。
第二,深度问题:城市政网对政府服务的集成度不够,在线服务职能得不到充分的重视和发挥;难以实现政府业务流程的再造。
第三,广度问题:政府门户网站对信息资源的整合程度有待提高;缺乏“国家级”电子政务门户网站;对怎样宏观治理和协调控制各城市和地区门户网站建设缺乏研究。
政府网站是电子政务的核心内容,是电子政府与其服务对象间最为高效的交流平台。
门户网站的“深度问题”和“广度问题”实际上反映了电子政务建设中深层次的熟悉问题。
假如不好好研究和解决的话,不仅将成为政府网站建设的瓶颈,也将困扰国家电子政务的整体发展。
统一门户解决方案篇一:人民政府统一门户集群应用统一门户应用设计设计思路按照智慧江苏统一门户技术建议方案的要求,统一门户系统将以云计算技术作为基础,以社交化、区域化、移动化为目标构建一个开放的内容汇聚和应用托管平台,加速推动“智慧交通”、“智慧医疗”、“智慧城管”、“智慧环保”、“智慧旅游”、“智慧企业”、“智慧家庭”、“智慧校园”、“智慧青奥”九大智慧应用的建设工作,充分展示智慧江苏风度;同时聚合电信业务,建设应用商城,搭建电子商务平台,构建网络虚拟社区的需求;门户功能架构视图统一门户系统将围绕个人、企业、政府三大对象,整合智慧政府、智慧生活、智慧民生、智慧无穷和智慧青奥5大类智慧业务,同时,搭建应用商城、电子商务平台,重点关注“智慧青奥”热点,采用“内容+应用+商务”模式,建设统一门户应用系统,功能架构视图如下:图功能架构视图门户设计要点统一门户系统在IT设计层面,主要考虑界面友好性、面向三屏增强客户体验的一致性、面对不同客户,提供个性化能力、提供主动式信息推送能力、在技术手腕上保证系统的健壮性和实用效率,全面提升客户的感知能力:? 界面友好性1) 通过对用户交互界面的优化,实现界面简练、美观、突出重点;2) 通过导航式及搜索引擎式信息检索,实现信息获取便捷;3) 通过对信息及功能的分级,实现信息权限分级,比如业务介绍类信息是没有必要登录就可以查看;? 增强客户体验一致性1) 服务一致化:通过渠道管理平台能力封装,对外提供标准化服务,实现各渠道的全业务能力及无不同化服务2) 信息一致化:通过渠道管理平台的统一信息发布,实现各渠道信息提示或业务介绍的规范性和口径一致性? 提供个性化能力1) 通过建设我的主页,实现个性化界面及信息定制,对自己的业务、服务等信息一目了然,咨询信息也一目了然,拉近与用户的距离2) 通过对客户操作习惯的分析,实现将客户操作频繁利用的功能或信息突出显示? 提供主动式信息推送能力1) 通过对客户群分析,主动推荐业务热点;2) 通过对用户利用和消费行为的分析,主动推荐客户可能关心的产品、服务和咨询信息;? 提升系统效率1) 服务的可用性、稳定性和及时性;2) 系统响应速度要快,性能提升;门户共性功能单点登录统一门户系统的应用环境超级复杂,具有丰硕的内部业务应用系统,和大量的第三方应用系统,用户访问每一个系统都需要进行身份认证;为了给用户提供更好的利用体验,系统需要实现单点登录功能,用户只需在一个应用登录,即可拥有访问所有系统的权限,再也不需要重复登岸,实现流程机制如下:1) 用户通过阅读器(或其它客户端)访问应用系统;2) 应用系统将转向认证服务器,用户进行登录认证;认证通事后,获取ticket作为凭证;3) 认证服务器转回原请求系统,用户继续进行访问;4) 当用户访问其他应用系统时,提供此前获取的ticket,应用系统通过认证服务器验证ticket后,接受用户请求,提供服务。
资料解读:《数字政府智慧政务服务一网通办服务解决方案》详细资料请看本解读文章的最后内容。
随着数字化转型的浪潮,政务服务正经历着一场深刻的变革。
《数字政府智慧政务服务一网通办服务解决方案》为政府提供了一套全面的数字化政务服务解决方案,旨在通过“一网通办”的服务模式,优化营商环境,提升政务服务效率和群众满意度。
政务服务趋势和挑战政务服务正面临办事指南不清晰、系统复杂、网上申报体验差等挑战。
为应对这些挑战,政府需深化“放管服”改革,推动服务事项一网通办,放宽小微企业登记经营场所限制,完善社会信用体系,以公正监管维护公平竞争。
“一网通办”政务服务解决方案解决方案基于城市智能体的智慧创新,实现政务服务的标准化、精准化、便捷化、平台化、协同化。
通过“一件事一次办”、“秒批秒办”、“温馨提醒办”、“一码通”和“城市通”等服务,让数据多跑路,群众少跑腿。
成功案例张家港市作为成功案例之一,通过智慧城市数字底座的建设,实现了多个系统的预集成和数据共享,有效提升了政务服务的效率和质量。
“一件事”服务“一件事”服务通过平台及流程高效整合,实现各部门的数据共享、业务协同,将企业群众需办理的一个“事项”经过梳理整合、数据打通、流程再造后,变成统一办理的“一件事”。
“秒批秒办”服务利用人工智能技术,构建智能识别和智能审批能力,实现系统自动受理,自动数据比对,比对通过的办件秒批办结,显著提升民众体验。
“温馨提醒办”服务通过精准匹配、精准推送,引导企业和群众享受优惠政策带来的实惠,将政策落到实处,实现事项找人的主动服务。
“一码通”服务“一码通”服务通过统一标准,融合系统,实现业务可演进,入口更简单,从“万码奔腾”到“一码通行”。
“城市通”服务“城市通”服务通过移动终端打造掌上政务服务平台,满足特殊人群的使用,支持掌上“一件事”、“秒批秒办”、“提醒办”、“一码通”等政务功能的办理。
一网通办解决方案的目标市场和方案亮点AI智能审批、事项智能梳理、政策智能匹配等特点,为地市级和区县级政府提供“一网通办”的主要目标市场,推动政务服务事项随法律法规联动,减少维护成本。
(完整版)电子政务统一门户系统解决方案电子政务统一门户系统解决方案公众提供便捷的服务,为政府提供提供专业的服务平台政务网门户建设并不意味着建立数量庞大的网站系统,无论从使用角度、服务提供角度、投资成本和安全管理角度来说,都应建立相对集中的统一门户系统。
统一门户系统提供分散的业务服务的统一入口,将公用信息进行统一集中管理,用户通过统一的登录认证可以查看个性化的信息,而业务应用的重点传向通过统一的服务接口提供专业的业务服务。
为办公业务系统提供统一入口随着办公业务系统的发展和完善,势必形成不同的专业系统为特定目标服务,统一门户系统为政务人员提供统一的入口,将复杂的业务处理屏蔽在后台。
门户网站的物理集中和逻辑隔离对中小部门或区域,统一门户系统意味着信息和处理的进一步集中,各服务区域依据办事的性质进行逻辑隔离,这样既保证了信息共享的最大化又保证了安全管理的相对集中.门户网站的统一管理和个性定制统一门户系统通过信息交换系统和其他部门的内部办公业务系统交互,使用统一的交互接口和安全模式,将各系统的对外接口纳入统一管理。
从技术手段来说,统一门户系统使用基于大型关系数据库和分布式发布的知识管理平台,将信息的个性化展现和再利用纳入统一的管理,使信息的价值得到提升。
功能政府的组织形式较为复杂,有横向管理机构也有纵向管理级别,涉及的人员包括公众、企业、公务员,他们随岗位角色的不同,在各种业务或办公流程对政务应用的要求也各不相同。
由于政务的业务和工作范围决定,必然有各种专业化的管理信息应用系统不断建立,需要为所有人员提供一个统一应用入口,并在其基础上实现岗位角色和个人的个性化定制。
统一政务公众(企业)门户和协作办公门户的框架体系,是公众应用服务和协同办公应用服务的统一接入层表现。
”即插即用”式的功能扩展。
单点登录:使用后台的统一的认证体系,形成政务网站的统一入口;全文检索:对内容的知识管理,使查找更方便更准确,提高信息的价值;个性化服务:依据用户角色的不同提供不同的现实界面,并提供个人习惯定制的空间;交互管理:与后台应用服务连接,门户负责与用户的交互,由应用服务提供内容和处理;信息发布和信息反馈:方便快捷的信息发布,及时准确的信息反馈;讨论组:加强沟通的有效途径.统一门户系统的作用在于将各应用的设计重点集中于完成业务目标,而将其人机界面映射到一个统一的入口。
电子政务app解决方案篇一:国土资源电子政务系统方案解决方案-交大博通电子政务平台博通电子政务平台,是为了快速构建电子政务应用系统而设计的,由构建平台和运行平台组成,集成了MIS数据应用和GIS数据应用的管理,真正实现网上并联智能化审批和图文一体化。
通过构建平台,可轻松地实现对数据结构、界面展现、业务逻辑、工作流程、组织机构、权限分配等方面的修改,并可对业务规则进行显性的调整,以适应新的业务需求。
1.技术架构电子政务平台为标准3层技术架构,即客户交互层、应用服务层、数据存储层。
系统整合了多种高级开发语言,发挥其各自最大优势,形成的一套完整、严谨、安全、灵活的业务服务设计和运行平台。
服务端采用Java语言开发的J2EE体系结构,通过SOAP、WebService等多种通讯协议对外提供API服务;客户端核心模块采用.Net研发,为用户提供优秀人机交互操作界面,并满足批量数据运算处理和各种复杂规则的前置校验,结合Html、Flex等中轻量Web客户端满足用户信息发布等需求。
图形服务采用先进的ArcGISServer,为用户提供高效、稳定地图形展现、分析、打印等业务操作。
服务端采用JAVA语言开发,支持跨平台、跨数据库的多种部署要求,能够全面满足多变的IT基础设施。
采用行业标准技术的WebAPP,支持单点或集群部署。
核心功能包括:1. 数据集成管理服务:通过数据集成管理服务,可以整合信息孤岛、合理利用现有企业资源。
使用JDBC访问各类关系型数据库,采用JOTM(Java OpenTransaction Manager)实现分布式事务处理管理,结合JTA(Java Transaction API)保证多数据源的数据完整性、一致性。
2. 文档管理服务:解决用户对企业各类电子文档统一管理的需求,提升用户质量体系。
3. 空间地理服务:集成ArcGis服务,为用户提供空间数据管理、地图浏览、空间地理信息查询等服务。
XXXX有限公司关于移动政务解决方案的报告尊敬的XX领导:近年来,随着我国信息化建设不断推进,信息技术广泛应用,信息网络快速普及。
信息网络在促进经济发展、社会进步、科技创新的同时,也带来十分突出的信息安全和其他诸多并发性问题。
以下简要介绍我司能够提供的移动政务解决方案希望得到政府部门支持的工作。
一、项目背景“棱镜门”等海外势力的监听客观存在,Android系统漏洞及未披露后门攻击频发,终端敏感数据泄密风险越来越严重、假冒、恶意应用违法搜集敏感信息等安全问题日益严重。
据统计网络泄密案占政府泄密案总数的70%,通过网络泄密的文件资料达70多万份。
另外在实际的工作中,XX单位没有统一的移动终端接入平台,各级单位的移动办公、办案普及率及效率不高。
移动终端接入办公网络、终端管控、应用管控、密码应用情况等的合规性问题日渐显著。
二、相关政策针对信息安全问题国家出台了相应法律法规《网络安全法》、《等级保护2.0》、《电子政务移动办公系统安全技术规范》。
另根据现状针对移动办公硬件要求应尽量满足国家强制性认证和电信设备入网要求:a)通过中国国家强制性产品认证;b)符合工业和信息化部电信设备入网要求;c)通过公安部安全与警用电子产品质量检测中心检测,符合GAT 1466.1-2018《智能手机型移动警务终端第1部分:技术要求》中多模式终端标准要求。
针对电子政务方面2018年国务院办公厅关于印发进一步深化“互联网+政务服务”推进政务服务“一网、一门、一次”改革实施方案拓展政务服务移动应用:推动政务服务向“两微一端”等延伸拓展,为群众提供多样性、多渠道、便利化服务。
结合国家政务服务平台建设,加强和规范政务服务移动应用建设管理,推动更多政务服务事项提供移动端服务。
”中共中央办公厅国务院办公厅印发《关于促进移动互联网健康有序发展的意见》“依托移动互联网加强电子政务建设,完善国家电子政务顶层设计,加快推进“互联网+政务服务”三、平台应用根据具体需求,参照等保三级要求,可为XX单位提供统一安全接入方案,并配备双系统安全增强终端设备,适配业务应用,打造统一办公、办案平台。
电子政务整体解决方案一、概述本章节中关于电子政务总体解决方案总体解决方案分承载网络、应用平台、支撑平台和数据中心平台四个部份。
二、电子政务网络平台解决方案XX省电子政务外网是全省办公资源网络,其终期目标是建立覆盖全省的省、市、县、乡镇四级党委、政府、政协、法院、检察院、纪委及其直属机构、局委办等单位的办公网络,并建立政府公众门户网站,实现政府统一的对民众、企业服务的政府门户。
根据电子政务总体架构和我省电子政务建设目标,我省政务外网包括三级网络:在省会建立“二级网络”,负责省级政府机构(如厅、局、委、办等)的网络接入、互联,同时负责垂直行业系统(如:十二金)的网络互联;在地市建立“三级网络”,负责各地市政府部门的网络接入和互联;在各县建立“四级网络”,负责各县的政府部门的网络接入和互联。
同时,在各级横向之间建立互联广域网,负责各地市、县的接入,同时为垂直行业应用系统提供广域网传输通道。
从应用层面上来说,建立政务应用系统、政务信息数据资源中心;同时建立政府互联网门户,负责电子政务信息的发布、政府服务功能的提供与受理和提供与企业/公众进行交互的窗口等。
因此,政务网由横向网络和纵向网络组成,其中:? 横向网络:实现信息共享、跨行业跨政府协作,区域政府对外提供一站式服务? 纵向网络:垂直行业运作,行业管理与监管图1 XX省电子政务网网络总体构成示意图三、电子政务系统硬件平台建设方案电子政务系统硬件集成应用建设的主要任务包括信息发布系统的建设、数据库系统的建设及安全防护系统的建设三个方面,在建设过程中始终需遵循高安全性、可管理性、可维护性、可扩展性等基本原则。
四、电子政务应用平台解决方案1 应用平台的定义和内容电子政务应用平台主要是指,政府部门(单位)为提高服务水平和行政效率,充分运用信息技术,利用政务信息资源,实现与政务相关的信息采集、信息发布和业务管理信息化、跨部门的协同办公,而形成的与电子政务网平台发生联系(即存在数据交换),在政府互联网门户上为社会公众应用服务提供支撑的政务业务系统。
最新移动政务方案建议书第一章概述移动政务(Mobile Government,mGovernment),又称移动电子政务,主要是指无线通讯及移动计算技术在政府工作中的应用,通过诸如、PDA、Wi-Fi终端、蓝牙、无线网络等技术为公众提供效劳。
在全球信息化浪潮的此起彼伏中,信息化已经成为世界经济和社会开展的大趋势,我国也提出了“以信息化带开工业化,以工业化促进信息化”的开展战略。
移动信息化的根本特征是随时、随地、随身,真正意义上的“以人为本”和个人特色严密相连。
只有实现了移动信息化,才能最终实现了信息化。
中国4亿多用户蕴涵着宏大的时机,移动信息化在商务、政务、企业中的应用几近空白。
据信产部电信研究院专家预测,未来两至三年我国移动用户数还将以数千万的规模持续增长。
显然,用户群体的不断扩大,必将推动基于移动通讯的移动信息化的开展。
党政机关作为社会政策法规的制订者与监视者,社会活动的领导和管理者,进展着种类繁多、数量宏大的政务。
政府运作本钱那么向来都是民众的关注。
政府机关的职能决定了政府的地位、作用与影响是独一无二的。
为政府提供整体解决方案,使其更好地效劳于社会、效劳于民众,将使移动在官方高层和广阔民众中产生深远的影响,移动通讯的价值也将深深植根于从政府领导到普通市民的意识观念中。
市政府对移动业务的应用会在不同的程度上显性或隐性地推动社会各行业对移动业务的支持与应用。
同时,为政府提供业务效劳将建立起与政府的良好关系。
所有这些,都将对当地社会长久开展都有宏大的推动作用。
第二章背景介绍2.1移动政务目前现状阐述随着中国城市信息化建立的风起云涌,广东城市信息化进程日益深刻地改变着这座城市的运行方式、管理方式和市民的生活方式。
近年来,电子政务的开展大大提高了政府机关的工作效率和效劳形象。
但是,由于电子政务系统普遍采用的是有线网络通讯方式及现场操作模式,政府公务人员一旦离开办公场所,便无法获得政府和相关单位的实时信息,造成信息和决策的延误;此外,电脑终端和有线网络的普及程度也在客观上限制了广阔市民更好地享受电子政务所带来的便利。
统一认证平台解决方案1. 概述统一认证平台的技术基于公钥密码基础设施(PKI)技术,严格遵循国家密码管理局制定的《证书认证系统密码及其相关安全技术规范》标准,完全自主研发的商用密码统一身份认证系统,主要为用户提供多系统之间的统一身份认证、数据加解密、数据安全传输、业务系统安全集成等系统安全服务。
统一认证平台的最大特点是它作为整个系统平台的基础安全服务构件,为政府部门、企业单位的各个应用系统提供数据安全服务集成、统一身份认证服务,同时,提供方便易用的运维管理工具,为客户合规性检查提供有效的支撑。
2. 系统功能模块说明2.1.功能划分根据需求,对系统各层级功能进行初步划分,区分每个功能的边界,结果如下表所示:2.2.功能模块3. 系统特点3.1. 部署灵活、简单易用、提供可视化的数据管理系统的设计采用B/S模式,各模块以及子系统采用分布式架构,只需在服务端部署即可,客户端无需做任何的修改,管理终端与服务器之间采用高强度SSL安全连接,采用数字证书对用户的身份实现管理。
为降低管理人员的工作量,系统提供完善的可视化数据平台,从多个维度对数据进行分析和统计。
同时可结合用户的实际需要,灵活的进行系统模块的组合部署,如采用:RA+CA+KMC、RA+CA等多种组合。
3.2. 支持国密算法,采用专用密码硬件系统采用完全符合国家商用密码管理局标准以及规范要求的专用服务器密码机、签名验签服务器,可进行灵活的扩展以满足不同客户的性能要求。
3.3. 系统平台的高安全性•通信安全平台内部各子系统采用高强度的SSL标准安全通信协议,同时配合数字证书进行身份验证•数据安全数据库、配置文件中的敏感数据采用加密方式保存;提供完备的数据备份及恢复的手段。
•管理人员安全采用基于数字证书的身份验证机制,管理员使用证书进行登录管理、管理员的管理权限与其证书进行绑定。
3.4. 兼容主流系统环境,开发接口丰富系统支持主流操作系统运行环境以及主流硬件平台,支持Windows,Linux,AIX,Solaris,HP_UX,并提供Java、C、.net、C#、Object C等应用接口,方便用户的应用集成。
电子政务安全及解决方案引言概述:随着信息技术的快速发展,电子政务在现代社会中发挥着越来越重要的作用。
然而,电子政务面临着诸多安全风险,如数据泄露、网络攻击等问题。
因此,确保电子政务的安全性成为一项紧迫的任务。
本文将从五个方面介绍电子政务的安全问题,并提出相应的解决方案。
一、网络安全1.1 强化网络防护措施:建立多层次的网络防护体系,包括防火墙、入侵检测系统等,确保网络的安全性。
1.2 加强对网络设备的管理:定期更新网络设备的软件和固件,及时修补漏洞,防止黑客利用漏洞进行攻击。
1.3 加密网络通信:采用加密技术对网络通信进行保护,确保数据传输的机密性和完整性。
二、身份认证2.1 引入双因素认证:采用多重身份认证方式,如密码加指纹、密码加动态口令等,提高身份认证的安全性。
2.2 建立统一身份认证平台:通过建立统一的身份认证平台,实现各个部门之间的身份认证信息共享,提高认证的准确性和安全性。
2.3 推广生物特征识别技术:利用生物特征识别技术,如人脸识别、指纹识别等,提高身份认证的准确性和难度。
三、数据安全3.1 加强数据加密保护:对敏感数据进行加密处理,确保数据在传输和存储过程中的安全性。
3.2 建立数据备份机制:定期对重要数据进行备份,确保数据丢失时能够及时恢复。
3.3 强化数据权限管理:建立严格的数据访问权限管理机制,限制非授权人员对数据的访问和操作。
四、应用安全4.1 定期进行安全漏洞扫描:采用专业的安全扫描工具,定期对系统进行漏洞扫描,及时修补漏洞。
4.2 加强应用程序的安全性测试:对开辟的应用程序进行全面的安全性测试,确保应用程序没有安全漏洞。
4.3 建立应急响应机制:制定应急响应预案,及时应对安全事件,减少损失。
五、人员安全意识5.1 加强员工安全培训:定期组织员工参加安全培训,提高员工的安全意识和防范能力。
5.2 建立安全管理制度:制定严格的安全管理制度,明确员工的安全责任和义务。
5.3 加强安全意识宣传:通过各种渠道宣传安全知识,提高公众对电子政务安全的重视程度。
电子政务电子认证服务管理办法文章属性•【制定机关】国家密码管理局•【公布日期】2024.09.04•【文号】国家密码管理局令第4号•【施行日期】2024.11.01•【效力等级】部门规章•【时效性】尚未生效•【主题分类】机关工作正文国家密码管理局令第4号《电子政务电子认证服务管理办法》已经2024年8月26日国家密码管理局局务会议审议通过,现予公布,自2024年11月1日起施行。
局长刘东方2024年9月4日电子政务电子认证服务管理办法第一章总则第一条为了规范电子政务电子认证服务行为,对电子政务电子认证服务机构实施监督管理,保障电子政务安全可靠,维护有关各方合法权益,根据《中华人民共和国密码法》、《中华人民共和国电子签名法》和《商用密码管理条例》等有关法律法规,制定本办法。
第二条在中华人民共和国境内设立电子政务电子认证服务机构、提供电子政务电子认证服务及其监督管理,适用本办法。
第三条本办法所称电子政务电子认证服务,是指采用商用密码技术为政务活动提供电子签名认证服务,保证电子签名的真实性和可靠性的活动。
第四条从事电子政务电子认证服务的机构,应当经国家密码管理局认定,依法取得电子政务电子认证服务机构资质。
第五条国家密码管理局对全国电子政务电子认证服务活动实施监督管理。
县级以上地方各级密码管理部门对本行政区域的电子政务电子认证服务活动实施监督管理。
第二章资质认定第六条取得电子政务电子认证服务机构资质,应当符合下列条件:(一)具有企业法人或者事业单位法人资格;(二)具有与从事电子政务电子认证服务活动及其使用密码相适应的资金;(三)具有与从事电子政务电子认证服务活动及其使用密码相适应的运营场所;(四)具有在境内设置、符合国家有关密码标准的电子认证服务系统等设备设施;(五)具有30名以上与从事电子政务电子认证服务活动及其使用密码相适应的专业技术人员、运营管理人员、安全管理人员和客户服务人员等专业人员;(六)具有为政务活动提供长期电子政务电子认证服务的能力,包括持续保持财务状况良好、运营资金充足、设备设施稳定运行、专业人员队伍稳定,没有重大违法记录或者不良信用记录等;(七)具有保证电子政务电子认证服务活动及其使用密码安全运行的管理体系。
电子政务移动统一认证解决方案一. 需求分析随着电子政务移动业务无线应用的增多,政府、企业等机构逐步建立了众多移动业务应用系统,用户可使用无线终端,通过公共网络或移动网络访问系统进行业务操作。
但在此过程中面临身份认证、安全传输、抗抵赖等安全问题,亟需将这些独立运行、分散管理的移动信息系统进行整合,加入到统一认证平台中,并实现传统业务和无线业务的统一联合认证。
电子政务移动业务应用系统主要面临的安全性需求包括:●单点登录:整合多个应用系统,实现各个移动业务应用系统的单点登录。
●授权管理:实现统一身份认证系统与多个移动业务应用系统的数据同步和信息共享服务。
●身份认证:由于容易被拦截、被猜测、被暴力破解,传统的“用户名+口令"的静态身份认证方式无法满足移动电子政务移动业务的强身份认证需求,需要对无线移动终端使用者采取更安全可靠的身份认证方式。
●移动证书管理:提供移动证书的申请、下载、更新、吊销等日常维护操作功能.●安全传输:电子政务移动业务应用系统承载着大量的敏感信息,由于无线移动网络的开放性,使得这些敏感信息面临被非法窃取的风险,需要采取技术措施,防止敏感数据被窃听和篡改。
●抗抵赖:如何防止用户在完成关键操作后抵赖,当出现纠纷或发生安全事故时,如何提供事后追溯、审核手段,为司法举证或者责任认定提供具有法律效力的电子证据,是电子政务移动业务开展过程中迫切需要解决的重要问题.二. 解决方案根据上述需求分析,北京数字认证(BJCA)提供的电子政务移动统一认证解决方案总体框架如下图所示:●移动门户:部署于移动终端的APP程序,主要实现移动应用展现、单点登录等功能。
●移动证书中间件(含证书助手):提供移动证书管理功能,包括移动证书申请、证书解锁、证书重新签发、证书在线更新、证书登录等。
●移动证书:提供数字证书存储及客户端密码运算功能,通过证书介质的PIN码和数字证书相结合的双因子认证,确保客户端身份认证的安全。
E-GOV电子政务解决方案电子政务是政府在国民经济和社会信息化的背景下,以提高政府办公效率,改善决策和投资环境为目标,将政府的信息发布、管理、服务、沟通功能向互联网上迁移的系统解决方案。
同时也提供了结合政府管理流程再造,构建和优化政府内部管理系统、决策支持系统、办公自动化系统,为政府信息管理、服务水平的提高提供强大的技术和咨询支持。
目前我国的电子政务才刚刚起步,电子政务的理论和政策研究尚属空白,应用还处于”摸着石头过河”的探索阶段,不同地区、不同部门的发展很不平衡。
我国在发展电子政务方面还存在不少错误认识。
把电子政务仅仅当做政府部门的计算机化,不重视软件的开发和政府业务流程的整合,而是用计算机系统去模仿传统的手工政务处理模式,很多政府部门的计算机设备成为高级打字工具,或者成为一种摆设,没有发挥应有的作用。
简单地把电子政务等同于政府上网,把政府一些政策、法规、条例搬上网络就万事大吉,没有把传统的政务工具同网络服务有机地结合起来,提供全方位的服务。
另外由于信息高速公路的建设还未全面完成,网络的运行速度还很慢,各地政府的计算机、电信设施网络设施的建设普及率还不高,特别是在偏远和落后地区更是距离遥远,整体的物质和技术还远远不能适应建设电子政务的需要。
此外,我国电信服务的服务价格还较高,在一定程度上也影响了网络的普及和电子政务的应用,而且电子政务的发展缺乏统一规划,也没有相应的组织机构。
中兴通讯在长期进行电子政务建设的基础上,提出了e-GOV电子政务解决方案,提供从网络的硬件基础设施到全面电子政务软件的全系列产品。
其中电子政务应用软件系统分为电子公文交换系统、协同办公系统、政务决策支持系统、政府信息门户、统一消息服务系统、多媒体呼叫中心--政府热线、政务视讯会议系统、社区信息化系统、电子税务应用系统、工商行政管理系统等多个组成部分。
功能描述电子公文交换系统对电子公文整个系统的设计具有超前创新的设计思想,整个系统既解决了当前存在的政府公文人工交换的实际问题,也考虑到未来电子政务(电子政府、电子海关、电子税务)等的需要。
电子政务移动统一认证解决方案
一.需求分析
随着电子政务移动业务无线应用的增多,政府、企业等机构逐步建立了众多移动业务应用系统,用户可使用无线终端,通过公共网络或移动网络访问系统进行业务操作。
但在此过程中面临身份认证、安全传输、抗抵赖等安全问题,亟需将这些独立运行、分散管理的移动信息系统进行整合,加入到统一认证平台中,并实现传统业务和无线业务的统一联合认证。
电子政务移动业务应用系统主要面临的安全性需求包括:
单点登录:整合多个应用系统,实现各个移动业务应用系统的单点登录。
授权管理:实现统一身份认证系统与多个移动业务应用系统的数据同步和信息共享服务。
身份认证:由于容易被拦截、被猜测、被暴力破解,传统的“用户名+口令”的静态身份认证方式无法满足移动电子政务移动业务的强身份认证需求,需要对无线移动终端使用者采取更安全可靠的身份认证方式。
移动证书管理:提供移动证书的申请、下载、更新、吊销等日常维护操作功能。
安全传输:电子政务移动业务应用系统承载着大量的敏感信息,
由于无线移动网络的开放性,使得这些敏感信息面临被非法窃取的风险,需要采取技术措施,防止敏感数据被窃听和篡改。
抗抵赖:如何防止用户在完成关键操作后抵赖,当出现纠纷或发生安全事故时,如何提供事后追溯、审核手段,为司法举证或者责任认定提供具有法律效力的电子证据,是电子政务移动业务开展过程中迫切需要解决的重要问题。
二.解决方案
根据上述需求分析,北京数字认证(BJCA)提供的电子政务移动
统一认证解决方案总体框架如下图所示:
移动门户:部署于移动终端的APP程序,主要实现移动应用展现、单点登录等功能。
移动证书中间件(含证书助手):提供移动证书管理功能,包括移动证书申请、证书解锁、证书重新签发、证书在线更新、证书登录等。
移动证书:提供数字证书存储及客户端密码运算功能,通过证书介质的PIN码和数字证书相结合的双因子认证,确保客户端身份认证的安全。
根据终端设备类型,支持软证书、蓝牙Key、OTGKey作为存储介质。
统一认证管理系统:部署在移动服务端,实现移动业务应用系统的统一认证、权限管理、安全审计等功能。
证书管理服务器:采用软证书时应选用该服务器,用于与B兀A的RA系统交互。
三.方案价值
实现对移动业务应用系统用户身份的可靠认证,确保只有合法用户才能访问系统。
实现基于移动数字证书对系统业务权限的严格控制,确保只有相应权限才能访问对应的业务和数据,建立良好的责任认定机制。
实现移动端与PC端相同的认证效果。