网约车申牌-系统安全等级保护定级报告
定级报告完整版

《信息系统安全等级保护定级报告》一、定级信息表
二、定级流程和步骤(依据《信息系统安全等级保护定级指南》)
(一)定级对象的确定
从三方面进行说明,一是本单位对信息系统具有信息安全保护责任,则该信息系统成为本单位的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
(二)定级要素的确定
1、信息受到破坏时所侵害客体的确定
说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
2、信息受到破坏后对侵害客体的侵害程度的确定
说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
3、系统服务受到破坏时所侵害客体的确定
说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
4、系统服务受到破坏后对侵害客体的侵害程度的确定
说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
(三)安全保护等级的确定
1、业务信息安全等级的确定
依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
2、系统服务安全等级的确定
依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
3、系统安全保护等级的确定
信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定系统安全保护等级为第几级。
网约车安全风险评估报告

网约车安全风险评估报告
随着互联网和智能手机的普及,网约车行业迅速发展壮大。
然而,网约车的安全问题也日益凸显。
本文将从司机背景审查、车辆安全、乘客安全三个方面对网约车的安全风险进行评估。
首先,网约车司机背景审查是网约车安全的首要环节。
虽然各家网约车平台都声称会对司机进行背景审查,但实际操作中存在着审核不严、审核标准不一等问题。
部分司机存在犯罪前科,这给乘客的人身安全带来了潜在威胁。
因此,要保证网约车行业的安全,必须加强对司机的背景审查,确保他们没有犯罪记录和不良行为。
其次,车辆安全是保障乘客安全的重要因素。
目前,部分网约车平台存在车辆年限、车况等检查不严的问题。
一些车辆存在安全隐患,如刹车不灵敏、轮胎磨损严重等。
这些问题不仅会影响乘客的乘坐体验,更可能引发交通事故。
因此,网约车平台应加强对车辆的检查,确保车辆安全可靠。
最后,乘客安全也是网约车行业需要高度关注的重点。
近年来,不少网约车乘客被司机性侵、盗窃等事件频频发生。
这与司机背景审查不严、个人隐私泄露等问题有关。
要提高乘客的安全感,网约车平台应建立完善的乘客投诉与保护机制,加强对司机的监管,确保乘客的人身财产安全。
综上所述,网约车行业存在着司机背景审查问题、车辆安全问题以及乘客安全问题。
为了提高网约车行业的安全性,政府应加强对网约车平台的监管力度,推动建立统一的安全标准和审
查机制。
同时,网约车平台应加强对司机和车辆的审查和管理,健全乘客投诉与保护机制,确保乘客的安全。
只有在加强安全监管的前提下,网约车行业才能够得到健康有序的发展。
《信息系统安全等级保护定级报告》.doc

《信息系统安全等级保护定级报告》一、马尔康县人民检察院门户网站信息系统描述(一)该信息系统于2014年4月上线。
目前该系统由马尔康县人民检察院办信息股负责运行维护。
九龙县县政府办是该信息系统业务的主管部门,信息股为该信息系统定级的责任单位。
(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对门户网站信息进行采集、加工、存储、传输、检索等处理的人机系统。
服务器托管在九龙县电信公司机房(三)该信息系统业务主要包含:等业务。
二、马尔康县人民检察院门户网站信息系统安全保护等级确定(一)业务信息安全保护等级的确定1、业务信息描述该信息系统业务主要包含:九龙新闻、信息公开、在线下载、旅游在线、县长信箱等业务。
2、业务信息受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是社会秩序和公众利—9 —益。
侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对社会秩序和公众利益造成影响和损害,可以表现为:发布虚假信息,影响公共利益,造成不良影响,引起法律纠纷等。
3、信息受到破坏后对侵害客体的侵害程度的确定上述结果的程度表现为严重损害,即工作职能受到严重影响,造成较大范围的不良影响等。
4、业务信息安全等级的确定业务信息安全保护等级为第二级。
(二)系统服务安全保护等级的确定1、系统服务描述该系统属于为民生、经济、建设等提供信息服务的信息系统,其服务范围为全国范围内的普通公民、法人等。
2、系统服务受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益。
客观方面表现得侵害结果为:一可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,造成不良影响,引起法律纠纷等);—10 —二可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。
《信息系统安全等级保护定级报告》

《信息系统安全等级保护定级报告》一、马尔康县人民检察院门户网站信息系统描述(一)该信息系统于2014年4月上线。
目前该系统由马尔康县人民检察院办信息股负责运行维护。
九龙县县政府办是该信息系统业务的主管部门,信息股为该信息系统定级的责任单位。
(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对门户网站信息进行采集、加工、存储、传输、检索等处理的人机系统。
服务器托管在九龙县电信公司机房(三)该信息系统业务主要包含:等业务。
二、马尔康县人民检察院门户网站信息系统安全保护等级确定(一)业务信息安全保护等级的确定1、业务信息描述该信息系统业务主要包含:九龙新闻、信息公开、在线下载、旅游在线、县长信箱等业务。
2、业务信息受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是社会秩序和公众利。
9欢迎下载益。
侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对社会秩序和公众利益造成影响和损害,可以表现为:发布虚假信息,影响公共利益,造成不良影响,引起法律纠纷等。
3、信息受到破坏后对侵害客体的侵害程度的确定上述结果的程度表现为严重损害,即工作职能受到严重影响,造成较大范围的不良影响等。
4、业务信息安全等级的确定业务信息安全保护等级为第二级。
(二)系统服务安全保护等级的确定1、系统服务描述该系统属于为民生、经济、建设等提供信息服务的信息系统,其服务范围为全国范围内的普通公民、法人等。
2、系统服务受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益。
客观方面表现得侵害结果为:一可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,造成不良影响,引起法律纠纷等);。
信息系统安全等级保护定级报告

信息系统安全等级保护定级报告附件3:信息系统安全等级保护定级报告一、XXX信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定- 1 -说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
信息系统安全等级保护定级报告模板

附件3:《信息系统安全等级保护定级报告》一、XXX信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
附件4:信息系统安全等级保护备案表备 案 单 位: (盖章) 备 案 日 期:受理备案单位: (盖章) 受 理 日 期:中华人民共和国公安部监制备案表编号:填表说明一、制表依据。
交通运输行业信息系统安全等级保护定级指南

交通运输行业信息系统安全等级保护定级指南随着信息技术的不断发展,交通运输行业的信息系统越来越重要,对信息系统安全的要求也越来越高。
为了保障交通运输行业信息系统的可靠性、稳定性和安全性,制定了一套信息系统安全等级保护定级指南。
信息系统安全等级保护定级指南包括三个等级:一级、二级和三级。
根据具体情况,可以选择适当的等级进行保护。
一级安全等级保护根据国家安全的要求,重点针对涉密信息,主要是国家机密级别的信息系统。
一级保护需要具备高度可靠性的安全防护系统,包括物理防护、网络防护、安全管理和技术保护等方面。
同时,需要进行全面的风险评估和安全审计,针对缺陷进行改正。
二级安全等级保护主要是针对重要信息系统,如铁路、民航、水运等重要领域的信息系统。
二级保护需要具备较高的安全性和稳定性,对系统进行全方位的安全防护和安全审计。
需要建立严格的安全管理制度和应急预案。
三级安全等级保护适用于普通信息系统,如公路、城市轨道交通等领域的信息系统。
三级保护需要对系统进行基础防护和网络防护,建立健全的安全管理制度和应急预案,同时实施定期的安全审计和风险评估。
要确保信息系统安全等级保护的实施效果,需要切实做好以下几个方面的工作:一、制定详细的保护方案,根据不同的安全等级制定相应的防护策略和措施。
二、建立科学的安全管理机制,包括安全责任制、安全管理制度、安全培训和考核等。
三、加强技术维护和安全管理人员的培养,提高应对各类安全事件的能力和水平。
四、加强对信息安全的评估和监测,及时发现系统漏洞和安全威胁,采取有效的措施予以防范和处理。
交通运输行业信息系统安全等级保护定级指南是对信息安全的一项重要指导性文件,实施这一规范可以加强信息安全的保护,使交通运输行业的信息系统更加稳定、可靠和安全。
定级报告模板

附件 2:《信息系统安全等级保护定级报告》模版《信息系统安全等级保护定级报告》一、 XXX 信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或者部门,说明本单位或者部门对信息系统具有信息安全保护责任,该信息系统为本单位或者部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或者相对独立的业务,业务情况描述。
二、XXX 信息系统安全保护等级确定 (定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织- 1 -的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是普通伤害、严重伤害还是特殊严重伤害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是普通伤害、严重伤害还是特殊严重伤害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定- 2 -信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定 XXX 系统安全保护等级为第几级。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:本系统的架构设计遵循如下特点:◆采用目前安全性能高,扩展性好,框架技术最为完善JAVA 语言作为系统开发的语言。
◆采用SpringMVC框架技术,使系统能够分层开发,各层之间逻辑分明,层与层之间提供接口方式来实现业务和数据的沟通。
让系统具有极强的扩展性。
◆数据库采用分布式结构,在大量用户高并发的情况下,保证数据IO的可扩展性。
◆LBS相关实时性要求高的计算,采用MongoDB进行快速读取部署,在接入用户数据上升的情况下,利用集群/片区等方式保证扩展性。
◆基于组件技术,力求将变化封装在组件内部。
对应组件可以对外提供API。
◆适应能力强,同步、异步都能处理,既能满足快速反映的业务的需求,又能满足大数据量、复杂的、异步的业务的需求。
◆与OS、中间件平台、数据库系统无关。
◆具有很好的可扩展性。
模块化使得系统很容易在纵向和水平两个方向拓展:一方面可以将系统升级为更大、更有力的平台,同时也可以适当增加规模来增强系统的网络应用。
在扩充或修改功能时,基本不会破坏原有结构的稳定性。
◆强而可靠的数据库搜索引擎用户端系统用户端主要包括了司机端、乘客端、PC端三部分构成。
司机端及乘客端同时提供了基于主流的Android及IOS系统打造的移动应用App,PC端为WEB网站。
服务端系统服务端主要包括了五层结构:负载均衡层、应用层、分布服务层、业务逻辑层、数据持久层。
负载均衡层接收用户端请求,依据负载策略分发Request至应用服务器进行业务处理。
应用层接收负载均衡服务器分发的Request请求,完成参数验证后,提交相关Service服务器处理,并将处理结果通过Response反馈给用户端。
分布服务层通过Zookeeper实现分布式服务部署。
业务逻辑层以业务内容为单位提供业务服务,业务服务内容在Zookeeper注册中心注册,供应用层及业务逻辑层调用。
数据持久层持久化存储业务数据。
二、xxxxx系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述xxxxx系统的业务信息内容包括:乘客信息:手机号码、昵称、性别、头像;司机信息:机动车驾驶员姓名、驾驶员手机号、驾驶员性别、出生日期、国籍、驾驶员民族、驾驶员婚姻状况、驾驶员外语能力、驾驶员学历、户口登记机关名称、户口住址或长住地址、驾驶员通信地址、驾驶员照片、机动车驾驶证号、机动车驾驶证扫描件文件编号、准驾车型、初次领取驾驶证日期、驾驶证有效期限起、驾驶证有效期限止、紧急情况联系人、紧急情况联系人电话、紧急情况联系人通信地址;车辆信息:车辆所在城市、车辆号牌、车牌颜色、核定载客位、车辆厂牌、车辆型号、车辆类型、车辆所有人、车身颜色、发动机号、车辆VIN码、车辆注册日期、车辆燃料类型、发动机排量、车辆照片;2、业务信息受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
一旦数据被篡改或被破坏,将对社会秩序和公众利益造成影响。
3、信息受到破坏后对侵害客体的侵害程度的确定本系统存在的信息一旦被破坏或窃取,将对系统正常运行造成影响,导致业务不能正常开展,对社会秩序和公众利益造成严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级为三级。
(二)系统服务安全保护等级的确定1、系统服务描述xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
2、系统服务受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
一旦数据被篡改或被破坏,将对社会秩序和公众利益造成影响。
3、系统服务受到破坏后对侵害客体的侵害程度的确定本系统存在的信息一旦被破坏或窃取,将对系统正常运行造成影响,导致业务不能正常开展,对社会秩序和公众利益造成严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级为三级。
(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定xxxxx系统安全保护等级为第三级。
本系统的架构设计遵循如下特点:◆采用目前安全性能高,扩展性好,框架技术最为完善JAVA 语言作为系统开发的语言。
◆采用SpringMVC框架技术,使系统能够分层开发,各层之间逻辑分明,层与层之间提供接口方式来实现业务和数据的沟通。
让系统具有极强的扩展性。
◆数据库采用分布式结构,在大量用户高并发的情况下,保证数据IO的可扩展性。
◆LBS相关实时性要求高的计算,采用MongoDB进行快速读取部署,在接入用户数据上升的情况下,利用集群/片区等方式保证扩展性。
◆基于组件技术,力求将变化封装在组件内部。
对应组件可以对外提供API。
◆适应能力强,同步、异步都能处理,既能满足快速反映的业务的需求,又能满足大数据量、复杂的、异步的业务的需求。
◆与OS、中间件平台、数据库系统无关。
◆具有很好的可扩展性。
模块化使得系统很容易在纵向和水平两个方向拓展:一方面可以将系统升级为更大、更有力的平台,同时也可以适当增加规模来增强系统的网络应用。
在扩充或修改功能时,基本不会破坏原有结构的稳定性。
◆强而可靠的数据库搜索引擎用户端系统用户端主要包括了司机端、乘客端、PC端三部分构成。
司机端及乘客端同时提供了基于主流的Android及IOS系统打造的移动应用App,PC端为WEB网站。
服务端系统服务端主要包括了五层结构:负载均衡层、应用层、分布服务层、业务逻辑层、数据持久层。
负载均衡层接收用户端请求,依据负载策略分发Request至应用服务器进行业务处理。
应用层接收负载均衡服务器分发的Request请求,完成参数验证后,提交相关Service服务器处理,并将处理结果通过Response反馈给用户端。
分布服务层通过Zookeeper实现分布式服务部署。
业务逻辑层以业务内容为单位提供业务服务,业务服务内容在Zookeeper注册中心注册,供应用层及业务逻辑层调用。
数据持久层持久化存储业务数据。
二、xxxxx系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述xxxxx系统的业务信息内容包括:乘客信息:手机号码、昵称、性别、头像;司机信息:机动车驾驶员姓名、驾驶员手机号、驾驶员性别、出生日期、国籍、驾驶员民族、驾驶员婚姻状况、驾驶员外语能力、驾驶员学历、户口登记机关名称、户口住址或长住地址、驾驶员通信地址、驾驶员照片、机动车驾驶证号、机动车驾驶证扫描件文件编号、准驾车型、初次领取驾驶证日期、驾驶证有效期限起、驾驶证有效期限止、紧急情况联系人、紧急情况联系人电话、紧急情况联系人通信地址;车辆信息:车辆所在城市、车辆号牌、车牌颜色、核定载客位、车辆厂牌、车辆型号、车辆类型、车辆所有人、车身颜色、发动机号、车辆VIN码、车辆注册日期、车辆燃料类型、发动机排量、车辆照片;2、业务信息受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
一旦数据被篡改或被破坏,将对社会秩序和公众利益造成影响。
3、信息受到破坏后对侵害客体的侵害程度的确定本系统存在的信息一旦被破坏或窃取,将对系统正常运行造成影响,导致业务不能正常开展,对社会秩序和公众利益造成严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级为三级。
(二)系统服务安全保护等级的确定1、系统服务描述xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
2、系统服务受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。