数字政府智慧政务一网通办建设方案(中)

一 项目概况
二 需求分析
三 总体设计
四 建设内容
本项目是按照《国务院关于加快推进“互联网+政务服务”工作的指导意见》(国发〔2016〕55 号)、《国务院办公厅关于印发“互联网+政务服务”技术体系建设指南的通知》(国办函〔2016〕108 号)等文件要求,建立涵盖市县两级的互联网+政务服务体系,系统涵盖文件中所提及的互联网政务服务门户、政务服务管理平台、业务办理系统、审管互动平台、数据资源共享、业务系统对接、智慧政务大厅。
4.1. 互联网政务服务门户
互联网政务服务门户通过省级统一建设的网上办事大厅、移动 APP,和市级 建设的微信公众号、实体大厅终端等多渠道公开发布政务服务事项办事指南,为 公众提供场景式在线办事导航,为注册用户提供网上预约,网上申请、网上查询、 咨询投诉等相关服务,提供专属的基本信息及办事数据存储和应用空间,并与实 体政务大厅在服务引导、同源数据发布的层次上进行充分的互联、集成。
主要功能包括:用户注册认证、事项申报、服务咨询、费用缴纳、服务评价、 投诉建议、网上监督、材料上传、网点预约、政务信息浏览、办事指南查看、办 事进度查询等。
4.1.1. PC端门户
按照国家互联网+政务服务的建设要求,建设网上办事大厅平台为基础网上办事大厅平台,平台设置建设政务中心网站、办事智能导航、在线注册、办事指南、在线咨询、在线预约、在线申办、在线查询、在线评议、在线投诉等功能。实现实体大厅服务内容向网上办事大厅的转移。
政务中心网站
政务服务中心网站分为信息发布、便民服务、信息公示三个区域。信息发布区发布日常动态信息,便民服务区设置网上办事大厅入口,信息公示区公示中心的事项信息和实时的办件信息。
对与市民生活息息相关的突发性、应急性、实时性信息统一通过网站平台及时发布,如重要安全事故预警、突发性事件预警、大范围停电、停水通知等,网站平台整体包括包括政务信息、生活信息、事项信息三个子项。
办事智能导航
咨询服务
网上预约
在线支付
网上申请
根据用户对象的不同,政务服务网上办事平台可划分为“企业空间”和“个人空间”。
企业空间:企业空间是企业身份网上办事的一个独立空间,每个企业具有自己的私有数据空间,存放本企业与政务服务中心交互的数据信息,在企业空间注册的服务事项,大部分来自政务服务中心的窗口服务事项,另外还可以包括未进中心的各部门业务事项,从而有效的拓展政务服务中心的行政服务范围。
个人空间:个人空间是面向个人的网上办事平台,基本功能类似企业空间。
网上投诉
在线投诉平台可以让老百姓对在办理过程中,得到不公平待遇的一个投诉的平台。
4.1.2. 手机APP服务平台
研发手机APP服务平台,民众通过手机终端程序,按照审批事项办理的条件,提交事项办理的申请,同时民众可以通过拍照功能准备申请材料并提交上报。
4.1.3. 微信公众号服务平台
4.2. 政务服务管理平台
政务服务管理平台能够基于主流云平台环境下进行部署和运行,系统采用J2EE多层体系结构,系统开发采用了先进的交互式网上应用技术、成熟的开放性技术、成熟的关系型数据库,以及基于WEB的使用和管理界面。系统采用完全的B/S结构,无论是前台操作或是后台管理,全部操作均使用通用浏览器进行,保证系统易于操作、易于使用、界面友好。系统底层核心功能模块采用EJB实现,保证系统在大负载运行情况下的稳定和效率的运转。
4.2.1. 统一业务受理系统
按照“前店后厂”的工作模式建设市县一体化政务服务统一受理平台。通过建设政务大厅业务受理子系统,支撑市政务服务统一门户工作人员通过系统接收审办人的来件、对来件预审、受理等事项业务。
4.2.2. 政务服务运行管理系统
政务服务运行管理系统通过对“互联网+政务服务”平台的事项入驻、审批授权、业务办理、系统接口、审批机构、审批办公、业务人员信息、审批数据等进行管理,实现事项统一受理、结果一次性告知,实现受审分离、监管分离,为申请人提供一站式的办事服务。通过与大厅各类智能化设备的集成,可实现线上线下相融合的一体化办理体验。
4.2.3. 电子监察系统
综合电子监察系统要实现对市、县两级行政审批与公共服务事项运行全过程进行网上监察,涵盖事前、事中、事后过程,对各项行政业务办理及实施过程进行实施监控、预警纠错、绩效评估、决策分析等,支撑政务服务事项公开透明运行的保障,要实现对事项全流程的监察功能,对问题事项要有点开即看的功能。
4.2.4. 政务数据决策分析
政务数据决策分析系统要运用数据分析技术,以申报人、证照、审批事项、绩效等基本数据为基础,通过平台的清洗体系实现对政务信息资源提供数据挖掘、清洗、归类,提供政务数据个性化、多角度的综合分析,为政府决策、社会治理、公共服务、网格化管理提供主题分析和辅助查询等服务。
4.2.5. 统一制证系统
市营商环境建设局成立统一制证中心,负责所有事项最终的证照打印和送达,以及与电 子证照库的无缝对接,实现证照的电子化入库管理工作。
4.2.6. 标准化现场勘查系统
结合行政执法“三项制度”建设,通过建设勘查标准库,统一现场勘查标准,规范 勘查人员勘查行为。现场勘查人员通过从勘验标准库中勾选现场勘查项,根据标准库的 勘查标准,作出合格/不合格的勘查结果。主要功能包括但不限于:项目管理、项目定位、视频采集、标准库、统一的勘查文书。
4.2.7. 考勤考核系统
系统能够通过人脸识别考勤机对工作人员的考勤进行管理。主要功能包括但不限于:对请假、迟到、早退等情况进行自动识别;提供按考勤时间、用户(被考勤人)、所属单位进行考勤情况查询功能;提供监察人员对被考勤人的考勤情况进行分析,可以将考勤情况纳入到指标管理模型,进行考勤绩效评估;系统需留有接口,可以与第三方系统对接,给出可行性解决方案。
考勤管理包括单位内部员工自动签到、签退、请假申请、销假核准、加班申请、加班核准,生成考勤统计、考勤统计查询、员工考勤信息查询、单位考勤信息查询等。其中审批请假单、加班申请审批在办公事务里完成。
4.2.8. 统一信息发布平台
4.2.9. 政务服务运维监控
4.2.10. 政务服务事项管理
政务服务事项管理是政务服务运行管理、电子监察管理的基础,应具备政务服务事项清单管理和事项动态更新管理功能,记录政务服务事项的应用情况,提供政务服务事项变化追踪、自动检查校验、汇总统计、比对分析等功能。政务服务事项库管理主要包括目录清单管理、实施清单管理、清单发布管理、统计分析等功能。
4.2.11. 电子证照管理
电子证照是以数字方式存储、传输的证件、执照、批文等审批结果信息,是支撑政务服务运行的重要基础数据。
电子证照库是基础资源库的组成部分。电子证照库设计应包含证照编号、证照内容信息、证照信息文件、证照样式,并预留电子证照文件的索引。电子证照和证照信息文件数据都应归集到电子证照库中统一管理和使用。证照信息标准应实现省级统一,推动全国互认。
4.3. 业务办理系统
4.3.1. 审批与服务业务系统
申请人可微信注册、微信预约排队、微信上传材料操作;综合窗口统一受理、预约叫号;办事窗口按流程、按权限进行预约叫号、事项办理,办理结束后进行提交,系统按照流程自动流转。根据业务办理实际情况,可以通过此平台实现业务办理的退回、不予受理操作。自动生成办件卷宗,卷宗详细记录办件的所有文书信息,并通过电子书籍的方式进行保存和预览。
4.3.2. 并联审批系统
并联审批系统实现对涉及两个或两个以上部门共同审批办理的事项,由一个部门或窗口协调、组织各责任部门同步审批办理功能,包括并联配置、并联收件、抄告管理、联合会审、待受理件、待办件、在办件、网上会审、办件查询、补交受理、办结业务、打印回执等并联审批流程操作功能。
4.3.3. 在线身份验证
能够提供便捷可靠的人脸识别在线身份验证服务,可通过客户端 APP 的活体检测、 服务端的人脸验证、证照验证、防生物特征攻击、多重数据交叉验证等多重风控验证方 式,实现在网上审批在线服务平台在存在风险的操作环节,如用户注册、找回密码、业 务办理、身份授权等操作时,验证用户身份,降低业务风险,真正实现不到实体大厅网 上业务全程安全办理,投标企业可根据技术沉淀和创新,结合实际业务需要,给出拓展 方案。
4.3.4. 联合验收系统
4.4. 审管互动平台
4.4.1. 事后监管基础库平台
针对所有监管单位建立监管单位信息库、监管事项目录库、执法监管事项库。
4.4.2. 行政审批数据抄送
针对所有监管单位建立监管单位信息库,重点体现单位名称、负责人、联系电话、单位地址等信息。
监管审批事项库
监管事项目录库,主要明确监管部门所监管的事项基础信息,做好监管部门、监管人员与审批事项的对应关系。包括:事项编码、事项名称、行使依据、办理主体、收费依据和标准、法定期限、承诺期限、办理部门、联系电话、监督电话等信息。
执法监管事项库
执法监管事项库,主要记录所有针对行政审批结果进行监管的行政执法事项信息。包括:办理流程、办理环节、办理人、办理时限、办理条件、反馈内容等信息。
4.4.2. 行政审批数据抄送
实现营商环境建设局审批结果数据与监管部门进行数据共享,实现审批和监管无缝隙对接。
办件信息查阅
系统将需要行业主管单位进行事后监督的办件自动推送到工作人员平台,监管工作人员通过此平台可以浏览办件的基本信息、申办人信息、审批时效信息。
审批过程再现
行业主管部门的工作人员,通过此平台可以查阅办件的审批过程信息、审批人信息、审批节点信息、审核意见信息。
办件卷宗调阅
行业主管部门的工作人员,可以通过此平台查阅办件的整个审批卷宗,包括办件的申报单信息、资料信息、证件信息、表格信息等内容。
确认接收监管
行业主管部门的工作人员,通过此平台来确认营商环境建设局审推送的审批结果,确保营商环境建设局和行业主管单位信息的同步,避免出现市场主体监管的空白区。
4.4.3. 执法结果反馈
实现监管部门执法结果的反馈,审批局工作人员可通过平台实时了解执法结果信息。
案件信息查阅
通过此平台查阅相关的案件信息,包括案件的基本信息、涉案人员信息、立案条件信息等内容,方便营商环境建设局相关工作人员了解案件办理情况。
案件证据调阅
通过此平台可以查看相关案件的证据信息,包括图片信息、视频信息、音频信息等内容,方便营商环境建设局相关工作人员了解案件信息。
执法过程再现
通过此平台方便营商环境建设局工作人员了解执法案件办理的过程,通过软件系统的流程再现功能,实现执法案件办理过程的再现展示,便于工作人员非常清晰的了解案件办理过程。
执法卷宗调阅
此平台是为营商环境建设局工作人员服务的,方便工作人员调阅行政监管部门执法的卷宗内容,通过数据共享和远程调用的方式实现。
执法反馈接收
此平台为营商环境建设局工作人员进行信息接收和反馈的平台,工作通过对执法案件所有信息的共享、查阅、分析后,通过此平台接收行政监管部门的执法结果,并按签收确认。
执法内容办理
此平台为营商环境建设局工作人提供服务,通过此平台营商环境建设局工作人员,按照行政监管部门执法结果,进行业务的受理和办理。
4.4.4. 数据同步
将新办件数据同步推送到现有系统,实现跨系统数据共享。
数据推送
通过数据交换平台的数据交换机制,将行政审批和公共服务的事项信息、办件信息、办理过程信息、办理结果信息、办理投诉信息、办理评议信息、内部监管信息等内容,行进行对接共享和全方位监管。
接口调用
通过webservice接口调用的方式,将行政审批和公共服务的事项信息、办件信息、办理过程信息、办理结果信息、办理投诉信息、办理评议信息、内部监管信息等内容,行进行对接共享和全方位监管。
页面嵌套
通过系统页面嵌套的方式,将行政审批和公共服务的事项信息、办件信息、办理过程信息、办理结果信息、办理投诉信息、办理评议信息、内部监管信息等内容,行进行对接共享和全方位监管。
数据链接
通过数据链接的方式,将行政审批和公共服务的事项信息、办件信息、办理过程信息、办理结果信息、办理投诉信息、办理评议信息、内部监管信息等内容,行进行对接共享和全方位监管。
中间件
通过中间件的方式,将行政审批和公共服务的事项信息、办件信息、办理过程信息、办理结果信息、办理投诉信息、办理评议信息、内部监管信息等内容,行进行对接共享和全方位监管。
中间数据库
通过中间数据库的方式,将行政审批和公共服务的事项信息、办件信息、办理过程信息、办理结果信息、办理投诉信息、办理评议信息、内部监管信息等内容,行进行对接共享和全方位监管。
4.5. 数据资源库
资源存储平台是政务资源的信息中心,需能与各部门、各领域业务数据,形成资源 信息库,信息内容包括:所有部门产生的事项信息、证照信息、企业信息、法人信息、 自然人信息、微信用户信息、认证信息、项目信息、诚信信息等;同时随着时间和电子 政务建设的深入,确保资源存储平台能不断完善和扩充,确保资源库的设计具有前瞻性 和实用性。
4.5.1. 事项信息库
事项信息库建设要符合省级平台建设要求,能够通过数据共享平台与省级平台对接共享,该信息库需能储存全部政务服务事项信息,实现事项新增、取消、变更和行使依 据管理功能;提供事项信息在线审阅、历史版本对比、数据完整性效验;提供对每个事 项设定独立的内部流程配置功能。
4.5.2. 办件信息库
办件信息库建设要符合省级平台建设要求,能够通过数据共享平台与省级平台对接 共享,该信息库需能存储政务服务事项办件信息。
4.5.3. 办理过程信息库
办理过程信息库建设要符合省级平台建设要求,能够通过数据共享平台与省级平台 对接共享,该信息库需能存储政务服务事项办理过程信息。
4.5.4. 办理结果信息库
办件结果信息库要符合省级平台建设要求,能够通过数据共享平台与省级平台对接 共享,该信息库需能存储政务服务事项办理结果信息。
4.5.5. 电子证照信息库
证照库建设要符合省级平台建设要求,能够通过数据共享平台与省级平台对接共 享,需使各部门的证照、批文集中存放,统一管理,并具有法律权威性。通过数据的共 享,一方面实现企业用户在办理各类审批事项时,无需将已有的证照、批文复印后重复 提交,节省用户的办事成本;另一方面实现各部门在办理审批过程中,对企业进行前置 环节证照、批文的审查可直接进入证照信息库直接查询确认。
4.5.6. 监管信息共享库
监管信息共享库建设要符合省级平台建设要求,能够通过数据共享平台与省级平台 对接共享,信息库要详细记录行政审批和公共服务所有事项产生的监管事项信息,满足 管理部门、监管部门、监察部门的共享和使用。
4.5.7. 诚信信息库
建设城市级别的电子政务资源库,通过数据分析技术,形成城市级别的权威诚信体 系信息库,信息库应包括人员、企业、政府机关三个方面,信息库需详细记录三大主体 的违规行为、违法行为、奖励行为等内容,信息库能够通过数据共享平台进行数据对接 和共享应用。
4.5.8. 电子监察信息库
建立涵盖所有行政许可审批和公共服务类事项的电子监察信息库,包括预警信息、廉政风险信息等内容。
4.5.9. 法律法规库
建立涵盖所有行政许可审批和公共服务类事项运行的法律法规库,方便办事人员查阅,支撑审批人员依法审批。
4.5.10. 要件信息库
建立涵盖所有行政许可审批和公共服务类事项办理的要件信息库,规范事项办理的要件名称、标准格式、标准内容等。
4.5.11. 模板信息库
建立涵盖所有行政许可审批和公共服务类事项办理的模板信息库,规范事项办理的模板信息等。
4.6. 数据交换共享平台
4.6.1. 数据交换平台
数据交换系统利用现有网络环境,与各数据源单位相连,采用常用的数据库、适配器、数据交换中间件、消息中间件技术,通过严格的用户认证机制和权限验证机制,保证数据传输、交换的安全性和完整性。
数据交换子系统包括前置交换子系统、交换传输子系统、中心交换子系统、交换管理子系统等部分组成。
部门数据接入是项目实施过程中最关键的环节,除了需要大量的数据格式调研,还需要针对各业务部门的信息化现状、安全隔离要求,业务数据存储方式、数据交换实时性等具体情况,设计不同的接入方式。数据交换系统提供以下两种接入方式,参建部门根据自己的情况进行选择。
一般情况下,为了不影响原有业务系统运行,在业务部门单位部署一台前置机,安装前置交换系统,由业务部门采取自动或手动方式,把交换数据导入至前置机上。这样,就会出现如下两种解决方案:
(1)平台制定交换标准,业务部门执行
业务部门必须根据前置机上标准的交换数据结构,开发交换桥接工具,把业务数据格式转换为符合标准的交换数据格式,以文件的方式放置前置机上,由前置交换子系统解析文件中的数据,并入前置交换数据库,通过前置交换子系统,配置数据交换流程,实现交换节点之间的数据交换。或者业务数据库与前置交换数据库直接相连(仅限网络互通),并在业务数据库上建立数据同步机制,利用交换桥接系统实现数据同步抽取。
(2)业务部门按照业务数据的格式交换,平台执行
业务部门不考虑前置机上标准的交换数据结构,只负责把业务数据导出为文件,放置在前置机上,由前置机上的交换桥接工具解析文件中的数据,把业务数据格式转换为符合标准的交换数据格式,并入前置交换数据库,通过前置交换子系统,配置数据交换流程,实现交换节点之间的数据交换。或者业务数据库与前置交换数据库直接相连(仅限网络互通),并在业务数据库上建立数据同步机制,利用交换桥接工具实现数据同步抽取。
这两种方案中都提供以下数据接入方式:
- 基于文件方式的数据交换
业务部门负责将业务系统的数据打包成文件(如XML文件、TXT文件、CSV文件、Excel文件),送到业务部门前置机某一文件目录下,利用前置机上的交换桥接工具,配置FileReader文件适配器、数据转换组件和DBInAdapter数据库适配器,解析文件中的数据,把业务数据格式转换为符合标准的交换数据格式,并入前置交换数据库,以此实现部门数据的接入。
这种模式适合业务网与政务外网是物理隔离的部门,但需要业务部门提供增量数据文件。
- 基于数据库方式的数据交换
业务数据库与前置交换数据库直接相连(仅限网络互通),利用前置机上的交换桥接系统,配置数据库适配器、数据转换组件和数据库适配器,并在业务数据库上建立数据同步机制,实时抽取增量数据,把业务数据格式转换为符合标准的交换数据格式,并入前置交换数据库,以此实现部门数据的接入。
这种方式适合业务网与政务外网逻辑隔离的部门,直接操作业务数据库(建立数据同步抽取机制)。
因为有些业务部门已经开发了数据共享的web service服务接口,因此系统除了提供了以上两种数据交换方式以外,系统还提供了web service服务的数据交换方式。
- web service服务集成方式
因为有些业务部门已经开发了数据共享的web service服务接口,平台可以调用集成业务系统的Web 服务接口,实现部门之间的数据交换共享。以实现其他部门与基础数据的比对。
前置交换子系统
部署在前置交换节点(机)上,用于从不同的数据源(文件/数据库)进行数据采集抽取以及接收获取数据,并按照一定的交换规则进行基本的数据加工处理(如数据格式)。前置交换子系统一般由前置机、前置交换库和各类交换适配器组成。前置交换子系统与部门业务应用系统之间隔离,保证部门业务信息库和业务应用系统的独立性。前置交换子系统部署在各个市局的前置机上,用于存放待交换数据,并对待交换数据做基础处理(包括但不限于增量识别、数据格式转换等)。具备如下特点:
- 支持交换信息库与交换传输子系统间的双向信息交换。交换传输子系统能够从交换信息库中提取数据交给交换传输子系统传递,也能够从交换传输子系统中获取数据存储到交换信息库;
- 支持各种主流操作系统;
- 支持国内外主流数据库;
- 采用传输适配器接入到交换传输子系统;
- 传输适配器支持HTTP和HTTPS信息传送协议;
- 采用应用适配器访问交换信息库,实现对交换信息库中数据的获取与存储;
- 提供图形化的交换服务配置工具,配置、测试、部署交换服务,应提供远程部署功能;
- 支持多个交换服务并发运行;
- 提供管理与监控接口,支持远程管理与监控的功能。
- 提供信息转换功能,支持基于规则配置的格式、内容转换功能。
节点配置
前置交换节点都是在一定的权限控制下,由配置管理中心统一进行配置,这些节点的配置、管理及监控都以一个交换拓扑图为基础进行,操作简单快捷,可以定义交换节点之间的上下级关系,定义节点之间的交换路径等,当节点配置完成后,各个交换服务器上的相关配置信息就全部配置完成,整个交换的拓扑图也就自然形成,所有的交换的传输通道也已经创建完成。节点配置主要包括以下内容:
- 交换数据库配置
对进行数据交换的数据库的基本信息进行配置管理。
- 发布数据库流程配置
要对外发布的数据配置管理,这里会配置哪个数据库的那个业务表要把数据交换出去;用什么模式抽取这些数据;抽取是否有条件及条件的配置;抽取的频率及相关的一些处理规则。
- 订阅数据流程配置
要接收发布数据的配置管理,这里会配置那个数据库的那个业务表要接收此发布数据,一个发布的资源一旦被订阅,就形成了一个交换流程,订阅可以针对已发布的资源进行过滤、转换等;一个发布资源可以被多个资源订阅,一个订阅也可以接收多个发布的数据。
数据适配
系统自动根据用户提供的数据文件格式,调用不同的数据文件的适配接口,对数据进行进一步操作。支持文件类型、数据库数据类型等多种数据类型,文件格式包括:excel,xml,csv,txt文件文本文件,文本文件可以是定长文件,或以自定义的分隔符分割的文件;二进制文件;XML格式文件,支持标准的XML文件格式。应支持当前主流的关系数据库系统,包括mysql,MS sql server,Oracle,Sybase等。系统提供适配器开发编程接口,以满足后续扩展。
增量识别
系统有多种数据抽取模式,每一种数据抽取模式都可以配置不同的数据抽取频率,具体包括:
- 日志分析模式
日志分析模式,是指通过分析数据库的日志来抽取数据变化增量数据;由于目前各个数据库日志的记录模式,开放程度都不一样,通过对目前常用的数据库分析,oracle数据库对日志的开放程度比较高,记录的比较详细,故此抽取模式只针对oracle数据库,其优点对数据库侵入性低,只需要打开数据库的归档日志即可,无需在数据库上做更多的配置。
- 触发器模式
触发器模式是针对目前常用数据库都支持的一种通用模式,即通过配置工具在要进行交换的数据表上自动创建一些必要的触发器,当数据发生变化是可以定时或者实时的把发生变化的数据交换出去。
- 时间戳模式
时间戳抽取模式是针对目前常用数据库都支持的一种通用模式,即要进行数据交换的数据表上要求有一个时间类型的字段,业务数据发送变化的时候此字段更新成变化时间,系统会定时扫描发生变化的数据进行交换。
- 标志位模式
标志位抽取模式是针对目前常用数据库都支持的一种通用模式,即可以指定要进行交换的数据表中的某一个字段的值是什么时候进行交换,这里称其为标志位,当完成交换后把此字段设置成另外一种状态,即已经完成交换。
交换触发
交换流程的执行触发方式可分为定时触发,实时触发,手工触发,条件触发。
- 定时触发
数据交换可指定某个时间,或某个周期定时执行。
具体到某一时刻执行;
设置时间段运行;
周期运行,周期可以设置为分钟、小时、天、周、月、年;
- 实时触发
数据交换实时进行,当系统检测到数据增量变化时实时交换数据,检测频率可设定。
- 手工触发
可通过手工操作来执行数据交换。
- 条件触发
可根据某个条件,当条件满足时来触发交换流程的执行。
数据处理
数据处理是当数据抽取出来后需要进行的各种处理后再进行传输,包括交换模式,交换方向,数据加工,数据过滤,数据路由等功能的支持。
- 交换模式
是指多个节点之间进行数据交换时可以对应的几种业务模式,平台支持数据库表的一对一的交换;多个表交换到一张表中;一张表的数据交换到多张表中。
- 交换方向
是指在业务数据交换中支持的交换方向,平台支持数据的单向下发、上传;两个数据库数据的双向交换,即任何一方发生变化都要交换到对方;数据广播,通常用于上级数据向所有下级广播的数据交换。
- 数据过滤
对业务数据可以从两个方向去进行过滤,一种是可以在数据发布的时候进行有条件的发布过滤,另外就是针对不同的订阅进行各自特有的订阅条件的过滤。
- 数据路由
这里的路由首先是根据数据内容的路由,按业务要求不同的内容交换到不同的目的地;另外就是指数据转发的场景支持,即当两个交换节点之间网络无法直通的情况下,可以通过一个中介的网络进行路由转发。
- 数据关联
数据交换可对单表交换,主子表关联交换,以及数据表和文件结合的数据交换。
文件管理
管理和配置上传的数据文件。用户在此配置文件上传路径、进行文件备份,文件的备份路径由交换管理子系统配置,支持备份到本地和交换中心;用户上传的数据应该是符合既定规则的,文件管理提供简单的按照定义的交换标准进行数据校验的功能。
配置信息解析
交换流程、待交换的数据以及相关格式转换等在交换管理子系统进行,配置完成后生成配置信息,系统将其下发到相关市局的前置交换子系统,前置交换子系统自动解析交换配置信息。
接口适配
用已经开发了数据共享的web service服务接口中心,将需要比对的数据下发到业务部门的前置机,业务部门的前置交换子系统将数据分块,采用多线程方式与业务部门的边界交换平台进行自动比对,比对时,生成比对结果文件,返回给请求数据的局。
交换传输子系统
交换传输子系统实现将一个(或多个)交换节点的数据传输到另外一个(或多个)交换节点上,支持TCP、HTTP、SSL及HTTPS等传输协议。物理链路采用现有的政务外网。数据在链路中采用加密传输。
交换传输子系统要保证各交换节点的数据传输以高效方式完成,系统采用消息中间件技术,并且优先采用了以C语言作为底层实现的消息中间件。
交换传输系统具备如下特点:
- 提供消息寻址功能,支持基于消息头以及基于内容的信息路由功能;
- 提供消息确认和消息选择性重发机制以实现前置交换子系统之间可靠的信息传递功能;
- 采用WSDL作为交换服务描述规范;
- 提供消息差错处理功能,能够处理消息ID重复、身份认证失败、权限验证失败、消息传递超时等异常情况;
- 支持各种主流操作系统;
数据传输
数据在不同接入部门和交换管理中心之间的数据传输;支持TCP、HTTP、SSL及HTTPS等传输协议。支持断点续传、消息确认。提供数据交换路由解析功能,可实现数据的多步多级传输。支持大数据包的交换,数据量大小不应受限制,在保证一定数据传输速度的同时,应根据网络带宽状况,提供自适应动态数据传输打包机制。支持大于4G文件的传输。
点到点传输
点对点传输是指需要进行消息传输的两方直接建立传输通道,进行消息传输的方式。这是最常用的一种传输模式。
交换路由
系统提供路由转发功能,即支持在不相邻的节点间进行消息的传递,消息从发送方传递到路由节点后,会根据配置信息将消息发送给相应的接收者。通过这种方式,可以实现消息在一个网络内的自由流动。
发布/订阅
系统提供发布/订阅的功能,通过发布/订阅,为应用提供了一种透明的信息发布和信息消费的框架。消息的发布者只负责发布信息的收集,并通过一个公共“主题”来表示这个消息,消息的订阅者通过公共主题来订阅需要的消息,当有订阅“主题”的消息发布时,消息自动发送给订阅者。
异步通讯
系统通过提供多层次的异步通讯机制,消息发送者和接收者不在网络上直接相互通话,而是间接地将消息放入消息队列,双方完全不需要了解对方是否在线。消息放入适当的队列时,目标程序甚至根本不需要正在运行;即使目标程序在运行,也不意味着要立即处理该消息,消息的保存和在网络上的传递都由消息中间件来负责。
数据加解密
提供数据加密机制,加强数据传输安全控制。系统提供数据可加解密功能,产品本身带有一套数据加密解密算法,同时也为第三方的加密算法提供了接口,用户可以方便的将自己指定的加密算法嵌入交换传输系统中。
数据压缩
系统提供数据压缩功能,产品本身带有一套数据压缩算法,同时也为第三方的压缩算法提供了接口,用户可以方便的将自己指定的压缩算法嵌入交换传输系统中。
系统提供对标准SSL协议(包括SSL3.0和TLS1.0)的支持,以实现安全框架。用SSL技术为系统提供尖端的高安全保证,实现系统对消息安全和传输通道安全的需求。
消息队列管
队列是消息存储的地方,消息在收发过程中一直存储于队列中,持久的消息存放在磁盘等硬介质上,系统重启恢复时能够被恢复出来;非持久的消息存放在内存上,系统恢复时不能被恢复。
队列类型:系统提供的队列基本类型为远程队列、发送队列和本地队列。其他类型的队列如事件队列、发布队列、订阅队列等,都为基本类型的功能延伸。
断点续传
系统提供断点续传功能,消息在传输过程中,不论是系统非正常关机或网络意外中断,消息都将仍保留在消息队列中,等待系统恢复后,消息将从传输失败点继续发送,而不是整个消息重新发送。断点续传机制可以有效减少高故障率网络上的冗余通讯量。在高故障网络上进行重传,会导致反复的失败重传,保证消息的可靠性。
流量控制
系统提供流量控制功能,在传输的过程中,系统可以根据设置将消息拆分为不同的小块,在网络上进行传输,传输到目的端后再重新组织为完整的消息。每个小块的大小可以根据网络带宽和网络质量的不同灵活设置,网络质量较高的系统,可以调大每个数据块的大小,以充分的利用网络带宽,网络质量较差的系统,可以相应调小每个数据块的大小,以减少对网络的压力。
集群功能
系统支持队列级的集群功能。集群功能是指:若干节点可以组建为一个群组,对外提供消息接收和处理功能。当单个节点无法满足大负载的消息处理要求,可以使用集群功能将负载分配到多个节点上,提高系统的处理能力和可扩展性。集群内节点的数量可以根据需要动态调整。
日志管理
系统具有完整的日志功能,通过日志可以查看系统传输情况,并可以排除系统中出现错误信息。
系统的日志记录级别及日志文件的大小都可以根据用户需求灵活配置,用户进行系统调试时,日志级别可以设置的较高,以详细记录系统传输的信息,当系统稳定运行后,日志级别可以相应调低,以减少日志记录对资源的占用。
配置监控
系统提供命令行、API和B/S监控管理中心三种类型的系统管理,通过系统管理:
- 可以实现系统运行参数、动态修改运行对象配置参数、增加新的允许对象以对核心进行扩展、删除对象以减小核心;
- 可以监控各个运行对象的运行状况,包括系统对象的运行状态、数据通道的连通状态、队列中消息中的状况等;
- 可以监控系统的运行状态和浏览系统的运行日志;
- 可以启动和停止系统。
系统在所有平台上提供一致的应用开发接口,以实现消息在网络上自由传输。系统提供的开发接口既包括基本API、普通JAVA接口,还全面支持最新的JMS1.1标准,以满足应用开发的标准化要求。
中心交换子系统
中心交换子系统是需要完成中心的数据交换和数据整合。中心交换节点向下接受由交换传输总线传送来的各部门分散的经过简单处理的数据,然后将他们分别存入到中心前置交换数据库。然后,经过数据清洗、转换模块完成通用数据项的转换,垃圾数据的清理和数据的比对更新,处理后的数据存入信息共享数据库中。在各个局请求数据时,交换传输子系统按照配置信息,获取用户需要的数据,首先存储于中心前置交换库,然后再通过交换传输子系统和前置交换子系统发送到客户前置机。
配置下发
按配置流程自动向交换节点下发配置文件。
日志接收
按数据标准接收各交换节点反馈的日志信息,包括运行日志、异常日志、资源日志、交换日志、转换日志、传输日志、监控日志等。
数据解析
针对标准化的数据进行解析,验证数据的完整性、数据纠错,并将解析的数据存入中心前置数据库。
数据校验
对采集到缓存库中的数据进行数据合法性校验,校验采集到的数据是否符合基本的格式要求,系统需要支持的基本校验规则可以根据需要配置,常用的校验规则有:
是否是规定的字段类型(数字型、字符型、日期型等)?
是否是规定长度或在规定长度范围内?
是否为空?
是否保持唯一?
数据处理
按照预置配置信息进行数据清洗、比对、整合和局请求的数据的组装、处理和回传。
- 数据清洗
数据清洗针对落地在中心的业务部门初始数据进行清洗过滤处理,清洗掉重复、垃圾无效的数据,其主的功能包括:
定义相应的数据过滤规则等清洗配置信息,根据清洗配置的定义完成对交换后的数据的进行过滤。数据源为前置系统转换后的数据,即部门初始数据。在此基础上,定义相应的数据清洗规则,对部门初始数据进行清洗过滤后,形成部门待比对数据。
- 数据脱敏
针对中心前置数据库的初始化数据进行脱敏处理,脱敏分为静态脱敏和动态脱敏。
- 数据比对
数据对比用来完成数据一致性的校验,针对人口基础信息的关键数据项(如:人口信息的姓名、身份证、性别)建立比对规则,实现部门待比对数据与比对基准数据进行批量比对,通过系统的核实比对,标识一致、不一致的状态。
系统还可以提供任意两个部门之间的批量数据比对,并批量反馈差异数据记录。
质量及异常反馈处理:对于在清洗、比对过程中没有达到质量要求或出现异常的数据,要反馈给提供单位,进行查错,重新报送。
数据入库
将经过交换处理的数据,根据需要存入共享信息交换数据库中。
中心交换子系统是需要完成中心的数据交换和数据整合。中心交换节点向下接受由交换传输总线传送来的各部门分散的经过简单处理的数据,然后将他们分别存入到中心前置交换数据库。然后经过数据清洗、转换模块完成通用数据项的转换,垃圾数据的清理和数据的比对更新,处理后的数据存入人口信息交换数据库中。在局请求数据时,交换传输子系统按照配置信息,获取用户需要的数据,首先存储于中心前置交换库,然后再通过交换传输子系统和前置交换子系统发送到客户前置机。
质量及异常反馈
对于在清洗、比对过程中没有达到质量要求或出现异常的数据,要反馈给提供单位,进行查错,重新报送。
交换管理子系统
交换管理子系统,是数据交换系统运行的指挥中心,提供数据交换系统操控和监管的人机交互工具。交换管理主要包括:
工作状态:监控数据源单位节点的工作状态。
启停服务:远程启动、停止数据源单位节点的交换服务。
交换模式:配置数据源单位节点数据交换通讯模式,如实时模式、定时模式。
流程配置:配置数据源单位节点之间的数据通讯活动。
监控日志:记录各数据源单位信息交换的数量、方向、状况等。
交换管理子系统具备如下特点:
- 提供前置交换子系统注册接口,各前置交换子系统可注册到交换管理中心,注册的前置交换子系统能够被统一管理与监控;
- 提供前置交换子系统状态查询功能,能查询各注册前置交换子系统及其中部署的交换服务的运行状态;
- 提供前置交换子系统信息更新及删除功能,以保证前置交换子系统可动态配置及部署;
- 可提供交换流程基于交换管理中心的远程部署功能;
- 提供交换服务远程部署与管理功能,能够远程启动、停止交换服务;
- 提供信息交换日志管理及日志查询的功能,能实时监控信息交换的情况。
- 提供统一的权限管理和授权管理,对应用系统访问平台上的信息资源和服务进行控制。
交换配置管理
提供交换基础信息配置、交换业务流程配置。包括对基础的交换配置数据项信息(资源前置机、数据库、表、字段、文件)进行管理等。
交换运行监控
主要是指通过图形界面对所有数据交换系统涉及的实体(适配器组件、交换节点、服务器、交换传输状态、交换传输队列、交换系统访问者等等)进行全面的状态管理和监控,查看整个交换网络及网络中各交换节点的状态是否正常;当发现交换节点有异常后,可以查看此交换节点详细的监控信息,包括交换服务器资源占用情况、交换服务器上各交换流程的运行情况等信息。
交换流程管理
可以选择发送节点、接收节点、传输的资源等。交换流程管理的提供的功能包括:
- 交换流程管理提供了图形化界面的流程建模工具,设计和定义业务流程,并具有流程之行模拟和仿真功能;
- 提供流程仓库(Repository)管理,支持业务流程的动态发布、业务流程版本控制、业务流程定义浏览等功能。
- 提供流程执行引擎和服务引擎来执行流程和流程所定义的服务。
- 提供流程定义与执行语言如国际标准的流程执行语言,BPEL等。
- 提供流程分析与优化的功能。
- 提供和消息传输机制的连接,实现对数据流的统一指挥和调度。
- 提供和多种应用系统的适配器接口,实现业务流对数据流的指挥和调度。
流程服务管理
可以增、删、改交换流程服务,包括交换流程服务名称、流程服务IP、流程服务端口、配置文件名称等。
交换监控管理
查看各个接入的交换接点的状态,节点是否启动,可以查看到接入的前置交换节点的个数以及节点的IP、端口、节点名称、申请单位,如果一个接入单位有多个节点,只要一个节点启动,该接入单位的状态就显示为绿灯,否则为红灯。能显示在线前置交换节点、离线前置交换节点的个数。同时以灰灯显示未接入的单位的信息。这样可以对所有接入机构、应用进行在线状态监控。
通过交换监控,可以让系统管理者第一时间完全洞悉数据资源的交换与访问情况,以及整个系统的运行情况。
交换节点管理
查看各个接入的交换节点的状态,节点是否启动,查看接入的前置交换节点的个数以及节点的IP、端口、节点名称、申请单位等信息,提供交换节点(前置节点、中心节点等)管理包括新节点的注册,节点的启停以及节点的注销等。
查看各节点的运行状态,对异常情况应能及时告警,能够支持对EMAIL、短信等自动通知功能的扩展。
提供节点的远程部署、远程维护以及远程升级工作。
审计管理
审计功能提供审核用Web Service接口,对交换与资源访问过程中的各模块的敏感信息可进行审计记录,并可特殊审计的告警操作。同时此模块是一个完全可扩展的部分,为以后接入平台的应用系统提供了完整的审计功能。
审计功能包括信息资源、系统模块、功能操作、Web Service调用的审计。
审计日志按等级分为系统级别、应用支撑级别和功能应用级别三种。因此审计的主体也按三个层次进行分类。本项目审计功能定位到功能应用级别,因此审计主体是各子系统,对各模块的登录、退出、敏感操作进行审计记录,如用户管理、授权管理、应用注册管理、数据交换等。
系统对审计的日志记录类型按审计事件进行分类,主要分为常规事件(如登录、退出)、系统异常行为事件、系统维护事件、敏感数据操作事件(如增加、修改、删除)、系统安全事件等。
本模块包括审计启动、审计关闭、审计日志检索、审计日志记录、入侵监测报警、存储超限监测等功能。
日志管理
按照相应条件对所有日志进行导出、导入、删除、打印等管理工作。日志信息从数据库、消息中间件、应用集成中间件等日志库中取数,经过整理后记录日志信息库。管理以下日志信息:
- 信息提取日志:从数据源单位的业务库提取数据,记录数据提取日志信息;
- 数据导入日志:将标准格式数据,载入数据源单位前置数据库,记录数据导入日志;
- 数据交换日志:各数据源单位与交换中心之间的所有交换日志,交换中心与共享信息库之间的所有交换日志,包括信息交换的数量、方向、状况等;
- 数据清洗日志:对数据进行清洗过滤,记录操作日志;
- 数据比对日志:包括比对预处理,身份一致性比对、数据一致性比对操作日志。
数据统计分析
统计分析用于对交换日志、目录日志、其他交换日志从不同的角度进行展示分析。提供部门交换信息量统计分析及展现功能,实现资源交换总量的统计,接入机构的统计,按交换次数、数据量、条目等标尺进行排名的统计与排序,按数据交换提供和接收的不同角度进行统计和排序,进行组合统计与分析。
统计分析用于对交换日志从不同的角度进行展示分析,统计分析分为专题统计,组合统计,综合统计三大类。
系统管理
角色管理:根据使用平台人员所做的工作不同,可定义不同的用户角色,并为角色赋予特定的权限。
机构管理:管理中心提供组织机构功能,用于管理平台用户的组织机构。
用户管理:用于系统用户的添加、修改和删除,通过为其分配权限组设置用户的权限。
扩展接口管理
提供二次开发接口,如监控统计接口等,便于采购方自行扩展。
交换信息采集系统
在交换共享中,不免会遇到信息化建设不完善的厅局,这些市局没有信息化系统和数据库,需要通过交换平台提供信息采集系统实现其数据交换的需求。本期信息采集系统开发以标准化模板形式实现各个厅局之间的数据采集及数据交换需求。
根据需求市局所能提供和需求的数据项,制定标准化模板,实现模板*载下**,支持数据文件上传,采集系统根据上传的数据文件自动识别采集信息,通过前置交换子系统,将采集数据上传到中心节点,并转发给需求市局。
4.6.2. 资源目录管理
资源目录编制对信息资源共享和提升电子政务水平具有十分重要的意义。信息资源目录是通过信息资源描述项记录政务信息资源结构和政务信息资源属性的数据体系。目录编制的过程是梳理业务,明确职责,整理和挖掘数据资源、规范数据表示,摸清信息资源的过程。信息资源目录编制是政府各部门的一项重要基础工作。根据各部门的实际情况,以编制信息资源目录为切入点,实现基础工作的信息化,即利用信息化的手段和信息化的工具加强政府各部门的基础工作,达到工作职能的具体化,工作依据的法制化、业务信息的数量化。同时以扎实的信息资源编目工作成果支持电子政务重点应用的推进,为信息化建设提供有力的支撑。
用于实现部门间信息资源共享,主要作用是用于搭建部门共享环境,并通过目录实现跨部门的共享信息资源发现、定位与获取。
信息梳理系统
系统根据信息梳理系统的工作流程将用户分为:业务共享信息输入人员、处室审核人员、单位审核人员、信息梳理员和系统管理员。
业务共享信息输入人员:主要任务是进行信息的管理(录入、修改、删除),将信息进行领导审核和对审核未通过的信息进行处理。
处室审核人员:主要对本处室提交共享信息进行审核及对未通过单位审核的信息进行处理。
单位审核人员:主要对本单位提交共享信息进行审核及对未通过信息梳理员审核的信息进行处理。
信息梳理员:对所有共享信息进行统一审核,对不合格信息进行退回系统,统一导出各单位和处室共享信息。
系统管理员:对基础数据进行初始化,对登录用户及系统进行管理。
信息录入
各单位业务共享信息输入人员进行此项工作。信息录入完成后,提交至本处室审核,本处室审核通过或者是审核退回,审核通过提交至上级处室审核,不通过则退回修改,修改后可继续提交至本处室审核。
处室审核
下级处室审核通过的信息进入到处室审核列表,该功能模块可对信息进行修改、提交、打印等功能。
处室审核人员选中一条或多条业务信息,通过提交按钮进行业务信息的审核,提交后该业务信息将被提交至单位审核。处室审核人员也可以对不符合要求的业务信息进行退回重审,则该业务信息将被退回。被退回的业务信息修改后可再次提交。
单位审核
处室审核通过后进入单位审核列表。该功能模块也可以对信息进行修改、提交等操作。单位审核人员选中一条或多条业务信息,通过提交按钮进行业务信息的审核,提交后该业务信息将被提交至主管单位审核。单位审核人员也可以对不符合要求的业务信息进行退回重审,则该业务信息将被退回。被退回的业务信息修改后可再次提交。
信息梳理
单位审核通过后进入主管单位审核。该功能模块也可以对信息进行修改、提交等操作。主管单位审核人员选中一条或多条业务信息,通过提交按钮进行业务信息的审核,提交后该业务信息审核通过。主管单位审核人员也可以对不符合要求的业务信息进行退回重审,则该业务信息将被退回。被退回的业务信息修改后可再次提交。
目录管理系统
目录管理主要包括编目、目录注册、目录审核、目录发布、目录更新等功能。
数据编目
为建立共享信息资源目录,首先要对各部门提供的共享信息资源和信息交换服务进行分析,理清共享信息资源的结构和相互关系。为方便使用,采用规范的方法和技术,建立科学合理的信息分类体系,对共享信息资源和服务建立分类目录和索引。
目录编目管理系统是对上述过程提供支持的计算机应用系统,它提供公共资源核心元数据和交换服务资源核心元数据的编辑和管理功能,主要包括:
(1)提取信息资源相关特征信息,形成公共资源核心元数据;
(2)提取交换服务资源的相关特征信息,形成交换服务核心元数据;
(3)对信息资源核心元数据中的分类信息进行赋值;
(4)对信息资源进行唯一标识符赋码。
编目系统由系列自动化编目(数据库编目、文件编目、网络资源编目)以及资源分类、资源ID生成器、目录内容管理模块组成。
目录注册
目录注册子系统的主要作用是实现信息资源目录内容提供者向信息资源目录体系注册公共资源核心元数据。目录注册系统的主要功能包括:
- 提交
通过管理者和提供者之间的信息资源元数据汇交平台,实现信息资源元数据的提交。
- 审核
通过建立相应的审核系统,管理者确认提供者提交的信息资源元数据是符合标准要求的。未通过审核的元数据应返回给提供者进行修改。
针对提供者已经进行信息资源唯一标识符赋码的情况,管理者对信息资源的唯一标识符进行审核,检查提供者所提交的唯一标识符是否符合目录编制规范的要求。如果不符合,管理者则对该标识符进行修订,并将该标识符的赋码返回给提供者。
针对提供者未进行信息资源唯一标识符赋码的情况,管理者将对信息资源的唯一标识符进行赋码。
- 入库
针对已经通过审核的元数据,实现元数据的入核心元数据库管理,形成正式的目录。
自动化编目
为实现共享信息资源的发现与定位,需要对共享信息资源进行编目,形成共享信息资源的目录内容。参照国家目录体系相关标准,提取共享信息资源的特征,并进行分类、赋码等处理。用户可以利用系统自动地完成编目工作。系统支持数据库资源、文件资源、网页资源的自动化编目。
目录审核
对各部门报送的信息资源目录进行信息完整性、目录内容准确性的检查,审核通过的目录可以直接发布到目录服务系统中,针对审核不通过的目录信息需反馈不通过的原因,并直接退回到相应的部门进行修改和补充。
目录发布
目录发布子系统的主要作用是保证目录内容的一致性,避免信息冲突。目录的管理者发布目录内容,包括共享资源核心元数据和同步资源核心元数据。管理者通过目录服务器,把资源核心元数据库的内容发布到系统中。目录发布系统具备的基本功能包括:
- 发布服务管理
发布服务管理的管理对象是目录服务器,它控制目录服务器的发布任务。并通过目录服务器的相关管理功能,管理特定部分的元数据的对外服务。
- 发布网站管理
实现公共信息资源目录的基本管理,包括网站的运行、网页程序的更新等内容。
目录维护
目录维护的主要作用是保证目录服务系统的可用性,它的主要功能包括共享资源核心元数据库和同步服务核心元数据库的建立、更新、备份与恢复等,此外还包括以下功能:
- 服务监控
监控目录服务器、目录网站的运行。
- 日志分析
根据数据目录查询日志,统计访问目录访问次数,统计不同信息资源元数据的查询次数。
- 用户反馈
管理用户的反馈意见,并和提供者进行协调。
目录服务系统
目录服务主要包括目录导航、目录查询、目录信息订阅、目录共享等功能。
目录导航
目录信息资源可以按主题分类、按行业分类、按部门等维度进行导航。
目录查询
信息资源提供方、需求方和第三方管理者,以多条件组合方式查询已经发布的资源目录信息。
目录信息订阅
信息资源需求方,通过资源目录系统查询所需的信息资源,申请资源使用权,注明共享的数据项和用途等。由信息资源提供方或第三方管理者进行授权后,采用建立发布/订阅交换流程的方式,共享给信息需求方。并以此自动生成信息资源交换目录,使运维管理人员快速统计到某提供部门、某类信息资源、其中的哪些数据项、多少条数据、什么时间共享给哪些需求部门,作为对部门人口基础信息共享考核奖励的依据。
目录共享
目录共享管理通过数据交换服务,为对数据中心数据目录有需求的外部用户提供共享服务。
系统接口
目录服务包括发现和管理2种基本功能:发现功能用来对元数据进行检索,管理功能实现元数据远程管理。
政务信息资源目录服务包含三种接口,即基础接口、发现接口和管理接口。其中,基础接口是将发现接口和管理接口中基础性的操作定义成一个公共接口。基础接口和发现接口是必选实现,管理接口为可选实现。这3类接口实现了政务信息资源的发现功能和管理功能。
基础接口:提供会话管理功能和服务自描述功能,包含有目录服务初始化接口、目录服务终止接口和服务自描述接口。
发现接口:提供元数据检索功能和元数据检索结果提取功能,包含有目录检索接口以及目录检索结果提取接口。这些接口本身并不提供资源,而是提供资源基本信息和如何去获得这些资源的元数据。
管理接口:提供元数据管理的功能,包含元数据管理接口。
政务信息资源目录服务是基于超文本传输协议(HTTP)的POST方式实现,协议消息使用XML编码。目录服务各个接口操作均是通过客户端和服务器之间传递的请求/响应消息对来实现。请求消息和响应消息是一一对应的,即对每一个请求消息有且只有一个响应消息产生。目录服务的客户端和服务器通讯建立在会话的基础上,会话通过请求消息和响应消息对来完成,每一个请求消息都有相对应的响应消息。
政务信息资源目录服务支持核心元数据及其扩展内容的查询,该元数据需要符合国家对于政务信息资源核心元数据的要求。目录服务支持对多个元数据库的查询,元数据库一般按照描述政务信息资源的内容分别建立。
交换目录管理系统提供三类接口:Web界面类、数据表类和web service服务类接口。
Web界面类接口
系统通过Web界面类的接口,提供元数据管理、目录管理等功能。
数据表类接口
系统数据接口,完成交换目录数据的内部调用,以及与其它系统之间的交互。
服务类接口
系统提供交换目录信息查询的web service服务类接口。
4.6.3. 数据管理系统
数据整合系统是数据共享与交换过程的重要组成部分,主要对各部门采集和交换的数据进行过滤、筛选等步骤的整理,剔除和调整不合理的数据,并且对数据的格式、长度、区间范围、完整性、一致性进行检查,确保数据质量改进,以实现对不同信息需求的数据抽取,适应不同管理业务的需求。
同时,数据整合系统经过数据抽取、转换和加载的过程,形成标准的数据,并通过比对和关联处理,形成基础库、融合库,最后把以上数据抽取加载至数据中心或数据仓库。
数据整合系统采用专业的ETL工具完成数据提取、转换和加载,提供广泛的数据类型支持,同时提供高效、可靠的转换能力。并可以通过水平扩展的方式,对要求高时效性、高可用性的数据集成场景提供保障。数据集成提供对各种常用数据库、文本等数据源的支持。通过可视化的工具,提供一个功能强大、简单、高效、易用的转换流程开发、调试、监控平台。
配置管理
流程管理
通过图形化可视化的建模工具,直观的绘制数据交换的流程、交换方向等信息,并配置各环节的节点信息和内容。
交换模式
针对各节点数据交换的模式进行统一管理,包括定时模式和实时模式两类。系统针对每个交换任务可制定一个交换计划,系统可以设置任务执行的间隔一次、每天、每周、每月,或者具体的时间间隔。
数据清洗
设置源数据进行数据清洗的规则,系统自动展示出可进行数据清洗的数据项,系统支持重复检测、长度检验、正则检验、替换四种清洗模式。
数据脱敏
设置源数据进行数据脱敏的方式和规则,系统支持静态脱敏和动态脱敏两种方式,系可自动将需要脱敏的数据项展示在系统内容,系统支持替换脱敏、重排脱敏、加密脱敏、截取脱敏、掩码脱敏、日期偏移取整等多种方式。
任务管理
针对所有交换流程的启动运行进行动态管理,包括任务添加、暂停、删除等工作。
运行管理
数据交换平台提供了多种监控,实时反映各个数据交换流程的运行情况,服务器资源的使用情况,交换平台的整体接入情况。所有的流程都可以进行启动、停止操作。
告警监控
提供平台运行过程中的异常信息报警管理功能。
流程监控
对每一个流程中的各个环节进行监控,针对出错的环节通过*载下**错误数据和错误原因分析问题具体的原因。
资源监控
实时监控服务器CPU、内存、硬盘的使用情况。
节点监控
实施动态的展示各节点运行情况,对节点运行情况实行动态监控。
日志管理
平台记录了数据交换各个环节的日志,对所有日志信息进行管理。
数据管理
数据资源管理
系统支持中心管理员对交换的数据进行动态管理功能,系统支持按目录管理和按节点管理两类。
文件资源管理
系统支持中心管理员对非关系型数据资源的管理,系统支持按目录管理和按节点管理两类。通过系统查看所有文件的类型、内容,同时可以对文件进行上传、删除、转移等操作。
数据聚合管理
系统支持中心管理人员进行同类数据的聚合管理,通过聚合设置,可是实现同类数据的聚合和数据的管理。
主题库管理
系统支持主题信息库的建立,通过主题信息库设置,中心管理人员可以建立任意工作主题信息库,对主题库进行管理。
数据库备份管理
针对资源库的数据建立了数据库备份策略,可以实现数据库的自动备份、定点备份、全量备份、增量备份、局部备份等。
统计分析
目录统计分析
系统针对目录建立了全方位、多角度的统计分析平台,具体包括主题分类统计、行业分类统计、服务分类统计、资源分类统计、单位统计、节点统计等。
数据统计分析
系统针对资源数据建立了全方位、多角度的统计分析平台,具体包括主题分类统计、行业分类统计、服务分类统计、资源分类统计、单位统计、节点统计等。
4.6.4. 数据共享系统
数据服务系统位于数据交换层上,以企业服务总线为基础,采用面向服务架构理念进行构建。通过服务注册管理、组件库、服务池和服务请求管理四部分共同作用实现了信息服务的“可扩展、可编排、可重用、可组装、可管理、可维护”,利用目录服务检索信息资源,通过数据服务平台提供各类数据和信息服务,极大的提高了数据中心架构的灵活性与对用户需求应对的实时性。
数据服务系统是数据中心服务能力的重要体现,区别于要求数据落地的数据交换方式,数据服务系统通过服务的方式实现数据中心的数据对各业务应用系统的数据共享,从而实现业务应用系统在服务层的整合和协同。数据服务接口是数据中心支撑业务应用的主要技术手段。
数据服务系统依托企业服务总线(ESB),基于面向服务体系结构(SOA),为业务系统的各类服务提供应用集成平台,是业务系统整合的支撑基础。
服务集成基于Web Service提供统一的应用集成框架,支持不同架构的业务系统的集成,提供方便易用的配置工具、标准的系统集成适配器和灵活的流程组件。
系统主要利用用户集成、界面集成和系统接口集成等技术,对数据交换系统和交换目录管理系统中的管理界面和功能进行集成,并对系统的运行状态实现统一监控。
服务流程管理
信息交换共享的流程管理,主要实现共享申请、审核、实施过程的网上交流,并形成项目实施资料,提供信息管理功能,实现高效的办公自动化。
由于该功能是一个普通的办公流程,对流程管理和收发文模块进行开发。
整个审核过程,如:谁提交、谁修改、谁审核,要求全部记录下来,并公开给所有相关办理的用户。具体实现流程为:
共享申请
申请政务资源的时候首先填写申请表,申请表说明要求使用的政务信息资源,主要用途等信息。
需求内容可以从共享目录中直接选择,后期的审核流转可以直接根据资源的提供部门自动分发审核;也可以通过其他需求选项,以文字的形式描述需求,这种方式主要适合需求部门在共享目录里没有找到相应的资源,或申请的政务资源是目前共享目录还没有覆盖的新数据,需要与提供部门进行沟通。
主管部门审核
政务信息资源共享主管部门是流转中心,所有的申请首先提交给政务信息资源共享主管部门,主管部门审核表单填写是否规范,如果不规范则退回重填,也可以直接与部门沟通后,修改申请表。
对于其他需求类型的需求申请,主管部门需要核实是否描述准确,并核实提供部门,主管部门可以修改补充申请内容。
通过主管部门审核的需求提交给数据提供部门,进一步审核。
部门审核反馈
数据提供部门根据实际情况,给需求单位反馈是否同意共享。根据《共享管理办法》,共享目录中的数据都是可以共享的,个别含有隐私数据的信息需要根据使用部门和业务需求进行条件共享。
部门需求审核反馈一方面以列表的形式显示其他部门的请求和共享情况,另一方面,对不同意共享的资源,反馈理由。
审核反馈意见发送给主管部门和需求申请部门。
查看反馈意见
需求部门可以查看需求提供部门的反馈,根据反馈重新发起申请或办结。
催办
催办采用两种自动催办和人工催办两种方式。自动催办:根据设定的周期发送催办信息。人工催办:流程中的参与人员,针对申请向正在处理人发送催办信息。
实施
主管部门使用交换落地程序的共享工具,自动生成交换共享通道,实现共享实施。对于复杂的交换情况,需要协调开发人员开发交换程序或Web服务、存储过程等程序,进行部署。
实施模块给主管部门提供表单,录入所有实施过程的文档,如:用户的意见、部署文档、接口说明等。
实施完成后,给需求申请部门反馈交换成功的信息。
资料管理
对实施过程中的资料进行查询,还具有维护功能,可以修改里面的内容,或者通过新建的方式直接部门相关的文档。
需求申请时,允许用户通过共享目录插件选择具体的数据项,也允许通过描述性语言说明需要使用的共享资源,由管理部门进行细化。
共享设置管理
共享总线是参考ESB总线思想,将对部门共享的Web服务和数据推送进行统一管理和监控,共享总线分接口总线和数据总线两种,接口总线主要实现接口管理、接口控制等功能,数据总线主要是通过消息中间件实现数据交换。
接口管理
- 接口信息显示:默认显示所有的共享接口列表,并查看接口的基本信息。
- 接口信息查询:按照部门、名称等信息查询接口。
- 接口信息注册:可以注册新的接口,也可以修改接口的信息,如果是共享数据库中的数据,可以同时调用接口生成功能,自动形成接口。
- 接口授权:调用接口授权功能,对接口进行授权或取消授权。
- 接口调用情况:查询接口的被调用情况。
接口控制
接口控制是一组中转程序,应用程序调用接口控制程序,经认证后执行数据查询的接口。接口控制程序负责权限控制和记录日志。
主要功能有:
- 权限验证:根据请求提供的IP或用户名及当前接口的名称,从权限库验证用户的有效性,验证当前接口对该用户是否过期等。
- 接口调用:利用工厂模式,针对每一个部门接口的调用方式扩展接口调用程序。
- 记录日志:记录用户访问的参数和内容,如果失败记录失败事件日志。
- 返回结果:以应用程序指定的数据结构返回查询结果。
- 监控接口:为监控程序提供测试接口,通过该接口可以检测该接口是否工作正常。
数据配置
数据配置系统主要是各部门根据信息资源交换共享目录,自助提供数据的方式,降低数据交换的实施工作量。
流程为部门根据目录注册交换方式和服务器地址等信息,管理部门配置数据交换,实现数据自动落地。
现有的提供方式主要有三种
- 文件导入方式
部门用户对于本部门的一些特殊文件数据,通过配置导入格式和周期等信息,按照周期上载增量数据文件,导入数据库中。
- 数据库交换方式
针对部门成熟的业务系统,并使用大型数据库作为存储介质的资源,部门用户需要注册前置数据库的信息(IP地址,数据库类型,用户名和密码,表名)和交换周期等信息,共享主管部门通过资源共享配置工具,在线注册共享使用部门的信息,系统自动建立该信息的数据交换通道,部门放到前置机数据库的数据将自动交换给中央数据库和使用部门。
- 接*交口**换方式
部门用户通过配置接口的相应信息(接口地址,方法名,入参,出参),系统自动根据相应参数生成接*交口**换通道,实时查询并交换资源数据。
数据配置的流程为:
部门配置:部门人员根据资源共享目录里面资源的提供方式,对每一项资源的物理存储方式进行配置。需要根据上面的三种交换方式进行设置。同时对于已经配置的信息,可以实时修改。
管理员查看和配置共享关系:管理员可以对部门已经配置的信息实时查看,同时对部门的每一项资源配置其共享关系。
共享监督管理
共享监督系统提供针对信息资源整体情况和共享情况的统计,并提供全面的电子监察功能。
监控控制台
监控控制台是管理员监控系统运行情况的界面,分为运行概况和专项监控页面(服务器监控、信息安全监控、信息交换监控、共享接口监控)。监控人员可以根据自己的兴趣逐级深入地挖掘监控信息。
- 运行概况信息显示简要的运行统计信息和重要的、最新的故障信息。
- 服务器监控是对服务器运行情况的监控,是最基础的监控,在交换共享管理系统已经建设,只需要集成进来即可。
- 信息安全监控是对系统登录、模块授权日志、系统各种数据操作日志的统计监控。
- 信息交换监控是对所有数据交换任务的监控,显示对信息交换任务的统计,列出运行状态异常的交换任务、已停用交换任务、最活跃的交换任务和长期未更新的交换任务。可以查看交换任务的基本信息和运行日志历史情况。
- 共享接口监控是对所有共享服务接口的监控,显示已配置共享接口的统计信息,列出运行状态异常的接口、已停用的接口、最活跃的接口和长期没有调用的接口。可以查看接口任务的基本信息、授权情况、运行日志历史情况。
日常监控
对交换系统的运行状况进行监控,对发现的严重故障进行主动通知。
- 对服务器和前置机的主要指标进行监控。
- 对关键服务的运行状态进行监控。
- 对本系统和部门的交换接口的运行状态进行监控。
- 对交换任务的更新情况进行监控。
- 对用户登录和操作行为进行监控。
日常监控有监控引擎定期执行监控程序,获取被监控对象(服务器、接口等)的最新状态,并记录日志。
日常监控具有统一的监控界面,在一个窗口中同时显示对以上各方面信息的监控结果,该窗口自动刷新结果,对故障或异常问题,使用黄色或红*图色**标提示。
对于每项监控内容,还有专门的模块进行详细的监控。
对于监控程序监控的内容可以通过指标配置的方式方便地实现扩展。
系统预警
对于监控可能发生的系统故障进行分级,严重故障级别的预警信息需要立即通知相关负责人进行修复。
系统预警主要通过短信、系统消息进行通知。
系统消息是本平台内的信息处理机制,每个人都有自己的消息列表,对于新来的系统消息,用户登录或操作过程中,会有消息小窗口弹出。
短信通知需要利用短信平台或移动公司的短信网关,发送短信的策略是发现故障通知联系人,如果故障12小时未解除,则再发送短信。
可预警的功能:服务器节点停用、底层产品服务停用、数据交换链路异常、报文积压、报文异常。
服务情况统计
交换共享情况统计主要是为管理员提供数据存量情况、数据交换数据量、共享接口调用数据量、流程申请等工作环节的统计,从宏观上掌握交换共享工作的整体情况。
对统计功能需要用直观的图形方式进行体现。
- 存量数据统计
对数据中心的人口库、综合财税库设计统计指标,从宏观上统计出每一个库的资源数据量、数据表数量、各部门提供的数据量。
对各部门的问题数据和修正情况进行统计。
- 数据交换统计
按时间对各部门数据的提供量和使用量进行统计。
对部门数据超期未更新的次数进行统计。
- 接口调用统计
按时间、部门对各接口服务的调用情况进行汇总统计。
- 数据申请情况统计
对各部门对数据的共享使用需求和审批情况进行统计。
对部门未及时响应的共享申请进行统计。
4.6.5. 基础数据库管理
基础共享库管理包括元数据定义、数据元管理、数据建模、数据映射关系定义、数据字典管理等模块组成。
元数据定义
对数据元的元数据进行统一定义。主要功能如下:
- 元数据的增加、删除、修改、查询等功能。
- 元数据定义至少包括数据名称、数据描述、数据来源、数据类型、数据类型定义、数据标准、数据字段名。
- 支持多种数据来源的定义。
- 支持不同的数据来源类型,包括唯一来源、多重来源。
- 支持对正在使用的元数据的定义,根据数据管理的要求有条件地对元数据进行修改,有些元数据可以修改,有些元数据不能修改。
- 严格的操作权限的管理。
- 采用图表方式,操作方便快捷。
数据元管理
数据元管理是对具体的每个数据元进行定义、组织和管理。主要功能如下:
- 根据元数据定义的内容,对数据元的各个元数据进行定义。
- 支持从基本字段开始的多级数据元的定义。
- 支持各种数据元的组织方式,可以进行集合、分组、分级等多种方式。
- 支持数据模板等各种方式的快捷定义方式。
- 严格的操作权限的管理。
- 采用图表方式,操作方便快捷。
数据建模
对不同数据元之间的对象关系进行定义。主要功能如下:
- 支持图形化的方式定义现有数据元之间的关系(ER图)。
- 支持现有数据表之间的各种关系的定义。
- 可以根据数据建模,直接生成建表脚本。
- 支持数据模型在各种主流数据库中的部署。
- 对已经定义的数据模型可以进行存储、访问、修改等操作。对于现有的数据,可以进行简单的数据模型的在线修改,比如,增加字段、修改长度等。
- 严格的操作权限的管理。
- 采用图表方式,操作方便快捷。
数据映射关系定义
数据映射关系是指不同数据元直接的转换映射关系。数据映射关系的定义的功能包括:
- 支持数据基本字段之间的转换、合并、映射等关系的定义。
- 支持简单的数据转换的计算,可选择地支持基于脚本的数据之间的转换定义。
- 支持采用XSLT实现数据的映射及转换定义。
- 数据映射关系应可以组织和管理。对已经定义的映射关系应进行存储,并随时可以进行修改。
- 采用图表方式,操作方便快捷。
数据字典管理
对数据元所设计到的所有的字典表进行定义和管理,数据字典管理的功能包括:
- 数据字典表的定义,包括增加、修改、删除等操作。
- 支持字典表之间的转换定义。
- 采用图表方式,操作方便快捷。
4.7. 应用支撑平台
统一电子政务平台涉及业务系统比较多,需要建设统一基础支撑平台,实现统一系统管理。
基础应用支撑平台应提供统一组织架构、统一用户管理、统一权限管理、统一认证管理、统一登录管理、统一工作流管理、统一短信平台、统一规范管理、统一接口管理、资源整合管理、统一资源库、数据统一共享,实现政务平台运行需要的基础数据、政务资源及认证体系的统一管理。
4.7.1. 统一服务注册管理
通过统一服务注册管理,可以实现各种异构系统统一的系统注册、服务注册、授权控制等功能;并提供通用的系统注册和服务注册的规范。
统一服务管理平台是基于SOA的理念开发的可扩展架构,采用本平台开发的应用系统是由各种不同的业务子系统(服务)构成,每个业务服务都提供所属领域内的专业服务,并且它们互相之间不形成直接或间接的依赖关系(业务数据全部通过工作流驱动),业务服务层负责事务控制,也叫事务服务层。假如事务服务提供的功能有重复之处,则可以将重复的功能抽象出来形成一个基础服务,基础服务之间可以通过接口建立间接依赖关系,多个基础服务形成了一个基础服务层,事务服务层通过接口间接依赖基础服务层。
4.7.2. 统一组织架构管理
根据本单位的组织架构、人员组成对系统的部门进行管理,对用户的属性、权限进行划分设定。系统采用基于角色的授权方式,可以动态维护角色,并把用户添加到指定的角色中去。
组织架构管理主要包括:部门管理、人员管理、角色管理。
4.7.3. 统一工作人员管理
建立涵盖所有县直部门的工作人员信息库,包括工作人员的姓名、性别、年龄、职称、职务、联系方式、家庭住址、身份证号、照片、工作经历等信息。建立一个强大的工作人员信息库。
4.7.4. 统一用户管理
各业务系统建设时都考虑了独立的用户管理功能,在进行资源整合和共享的时候,采用统一用户管理将给我们提供必要的支持。通过统一用户管理,实现全局内各子系统、应用服务的访问身份控制。
4.7.5. 统一权限管理
各业务系统建设时都考虑了独立的权限管理功能,在进行资源整合和共享的时候,采用统一权限管理将给我们提供必要的支持。通过统一权限管理,实现全局内各子系统、应用服务的访问授权控制。
4.7.6. 统一身份认证
对接省统一身份认证平台,实现市手机APP、微信公众号、实体大厅终端导等外网用户统一注册和认证。满足与全省统一的互联网政务服务门户的一点登录、跨区域认证。
4.7.7. 统一支付平台
统一支付平台由省级统一开发,借助省级统一支付平台,对接市相关业务办理系统,实现政府非税收入、税费征缴、公共服务缴费、各类卡户充值和转账等电子支付,满足企业和群众方便快捷的网络支付需要。
用户在网上申报环节,通过统一支付平台向行政收费的收款部门进行结算,由平台与国库收款银行系统、财政部门非税系统对接,实现网上交款、验证、对账等功能。
4.7.8. 统一单点登录
通过单点认证系统工作人员可以实现一次登录多平台操作的效果,系统根据工作人员的合法身份,在所有政务办公系统中进行计算机智能识别权限。根据权限,计算机自动展示相应的办公系统,供工作人员选择进入和操作。
4.7.9. 统一日志审计
系统管理员要查看各子系统的运行情况、用户使用情况,并形成统计报表;在出现意外情况时,可以根据日志记录查找操作人员和操作情况。
4.7.10. 统一通讯服务
在每个业务系统中都有待办事宜,用户需要进入到每个业务系统中进行处理,这样给用户带来了很多的不便。通过统一消息,为各应用系统提供服务,实现手机短信、电子邮件、语音通知、传真、即时消息、待办事宜的分发,提高办事效率。
4.7.11. 统一短信平台
建立统一的短信服务平台,通过公共接口调用的方式,为其他电子政务平台软件系统提供短信收发服务。
4.7.12. 统一工作流引擎
为各应用系统中的流程化应用提供统一的工作流支撑。包括以下基本功能:
流程定义工具:提供可视化的流程建模和设计工具,便于业务流程设计人员进行业务流程的定义。图形化流程定制提供一个所见即所得的流程定制方法和操作环境,管理员无须再做专项开发,只要拖拉图标就能对相应的节点、关联材料、流向、规则、权限进行增加、删除和修改,设计出适合不同组织模式,不同业务处理方式的个性化的流程,使得流程定制轻松而简单。
工作流引擎:提供对串行、并行(与分支)、与连接、或分支、或连接、子流程等的支持,并提供激活外部应用程序和访问引擎相关数据的接口。
可视化流程监控根据流程所处理项目的进行状态,由于采用图形化监控,以不同的颜色显示流程的任务处理状态,界面形象直观,用户能够一目了然地了解流程节点的执行信息。
4.7.13. 统一接口规范
通用接口调用是统一电子政务平台实现数据整合、互联互通、资源共享的重要方式,所以定义统一规范的接口标准尤为重要。基于此服务,能实现信息管理系统快速、稳定、可靠的开发和后期维护。采用同一套接口规范,通过挂接不同的业务数据表,来实现不同业务数据的对接、共享、整合。不用再编写代码,通过后台配置就可以实现一个数据表的对接,并可以轻松实现查询模板、统计报表模板的创建,从而大大缩短开发周期,并确保系统的稳定性和强壮性。
4.8. 业务系统对接
4.9. 智慧政务大厅
根据审批局现有信息化建设成果,打造智慧政务一体化服务平台,投标人能够与现有设备匹配对接,提供与方案中所体现系统匹配的智能终端设备,满足智慧政务大厅建设需要。