电子政务外网电子认证基础设施建设规划

合集下载

电子政务外网建设方案

电子政务外网建设方案

电子政务外网建设方案一、项目背景随着信息技术的快速发展,电子政务已成为政府工作的重要组成部分。

为了提高政府工作的效率和公众服务的质量,建立一个稳定、安全、高效的电子政务外网势在必行。

本方案针对电信领域,提出了电子政务外网建设的具体解决方案。

二、总体目标1.建立一个与政府内网相连接的电子政务外网,实现数据传输和公共服务的在线化。

2.提高政府工作的效率和公众服务的质量,为政府决策提供及时准确的信息支持。

3.提升公众对政府的信任度和满意度,加强政府与民众之间的沟通互动和信息透明度。

三、方案内容1.外网基础设施建设建设一套高性能的外网基础设施,包括服务器、网络设备、存储设备等。

为了确保网络的稳定性和安全性,采用多机房、备份和冗余机制,同时利用云计算和虚拟化技术提升资源利用率。

建设一个高速、可靠的网络连接政府内网和外网,确保数据传输的畅通无阻。

2.外网安全保障加强外网的安全保障措施,防止黑客攻击、信息泄露和非法访问。

采用防火墙、入侵检测系统和安全认证机制等技术手段,建立起多层次的安全防护体系。

定期进行安全检测和漏洞修复,及时更新安全策略和加强风险预警。

3.电子政务平台建设建设一套全面的电子政务平台,包括政务服务、信息发布、在线申办、数据查询等功能模块。

实现政府各部门和公众之间的信息互通和业务集成,提高工作效率和服务质量。

采用分布式架构,确保系统的可扩展性和高可用性。

同时,充分考虑用户体验,提供友好的界面和便捷的操作方式。

4.数据中心建设建设一个安全可靠的数据中心,用于存储、管理和分发电子政务外网的数据。

采用先进的服务器和存储设备,实现大规模数据的存储和快速访问。

建立灾备机制和定期备份策略,确保数据的安全性和可靠性。

同时,建立数据共享机制,提高资源利用效率和协同工作能力。

5.公众参与和培训加强对公众的宣传和培训,提高公众的电子政务素质和参与意识。

开展网上问卷调查和公众意见征集活动,收集公众的意见和需求,不断改进和完善外网服务。

电子政务外网建设工作方案(最新)

电子政务外网建设工作方案(最新)

电子政务外网建设工作方案为加快我县电子政务外网建设步伐,打造全县统一的电子政务网络平台,及时建立实施“13710”电子督办系统,根据《xx省人民政府办公厅关于依托电子政务外网推进“13710”督办系统建设的通知》、《xx市人民政府办公厅关于印发xx市电子政务外网建设工作方案的通知》(等文件精神以及省市电子政务外网和“13710”电子督办系统建设的统一部署要求,结合我县实际,特制订本工作方案。

一、工作目标和原则(一)工作目标到xx年8月底前,基本建成标准统一、功能完善、系统稳定、安全可靠、纵横互通、集中统一的政务外网平台,横向连接全县政务部门,纵向贯通省市政府并覆盖全县23个乡(镇)。

通过建设统一、完整、规范的网络基础平台、数据交换平台、政务应用平台和信息安全保障体系,为各部门信息资源共享、数据交换和协同办公提供技术支撑。

解决“信息孤岛”,实现信息共享,提高信息安全水平,提升政府监管能力、工作效率和公共服务水平,进一步降低信息网络建设和运维成本。

(二)工作原则1.统一规划,协同建设。

在县政府的统一领导下,坚持统一规划、分步实施、协同建设、分级管理、互联互通、资源共享的原则。

2.需求主导,突出应用。

根据政府职能转变和业务工作需求,依照轻重缓急,逐步推进各项应用建设。

3.整合资源,避免分割。

各级各部门要从大局出发,坚决杜绝自成系统,条块分割,重复建设。

4.确保安全,稳定可靠。

网络、信息安全保障系统要与网络平台同时规划、设计和建设,按照统一标准和要求,从技术上、制度上完善安全保障措施,确保安全、稳定可靠。

二、主要任务(一)建设全县统一的电子政务外网平台。

充分利用现有的基础网络资源,推进全县电子政务外网建设,形成连接全县政务部门和23个乡(镇),并与国家及省、市电子政务外网传输骨干网安全对接的统一网络平台。

要选择县乡网络基础条件好的运营商,确保县乡互联互通和网络全覆盖。

县政府办公室负责全县电子政务外网建设的统筹协调和指导工作,按照xx市军民融合协同创新研究院制定的电子政务外网建设管理统一标准规范,督促指导各乡(镇)政府和县政府各有关单位按要求完成建设任务。

XX电子政务外网整体设计方案

XX电子政务外网整体设计方案
部门接入网与城域网的接入方式
城域网边界延伸至接入单位
城域网边界至汇聚设备
等保一体机解决方案特点
方案特点:带外管理,部署简单,实施风险小现网资产利用率高,组网灵活
等保一体机
终端准入场景设计
政务外网公共基础设施
专用网络VPN1
专用网络VPN2
专用网络VPNxx
政务外网共享平台
认证服务
公用业务
互联网服务
区县城域组网
城域网架构图
城域网架构图采用“树形”三层架构,其中核心层、汇聚层两两高可用,保证网络连接的连续性。
政务外网安全设计
政策合规要求:等保2.0
强制要求
必须执行
大力支持
将关键信息基础设施安全保护制度确立为国家网络空间基本制度,加强国家的网络安全监测预警和应急制度建设,提高网络安全保障能力
安全性无法满足等级保护的防护要求专用网络区、公用网络区和互联网之间未实现隔离厅局委办终端接入电子政务外网存在一机多用
可扩展网络架构层次不清晰,设备档次层次不齐,无法实现全域覆盖
可管理运维管理工具和手段比较缺乏,如业务的自动化部署、故障定位、流量和路径可视等
性能设备和链路无法满足全业务承载的能力
市直单位
认证报文流
数据报文流
Portal认证点
鹰视
PE
PE
PE
方案要点:终端准入控制系统实现智能终端准入控制以及桌面安全评估鹰视实现非智能终端管理,防私接仿冒支持iNode客户端认证,灵活多域切换支持免客户端认证认证点在PE,且PE设备为分时分域功能设备,与防火墙的对接正在测试中(提前沟通)PE内网侧接口不绑定VPN实例PE上创建多个Domain,下发不同的VPN INSTANCE属性一套用户名+密码,使用不同的Domain名称(用户名@互联网),区分所属域( VPN实例),认证同通过后,根据用户域名切换至对应域方案价值:部署简单、维护量小可实现免客户端认证接入实现终端分时分域管理

电子政务外网数据中心机房建设方案

电子政务外网数据中心机房建设方案

一、数据中心服务器、网络配置建设按照省民政厅《关于加快市级民政数据分中心和民政政务外网建设的通知》,市级数据分中心建设、市级民政政务外网建设要求,数据中心服务器方面应按照可靠、稳定、安全标准建设,数据备份、冗余有对应的处理设备;外网建设方面对外网防火墙、WEB服务器都应在攻击、漏洞方面做到及时更新,网络处理纠错能力较强;市级民政部门需要建设内外网物理隔离的机关局域网。

政务外网依托互联网建设,在互联网与机关局域网之间部署防火墙,通过 VPN(虚拟专用网)技术建设政务外网。

为保证网络畅通和数据安全,租用联通线路连接互联网并购置知名防火墙品牌;政务内网在政务专网与机关局域网之间部署防火墙,通过 VPN(虚拟专用网)技术建设政务内网。

根据通知要求数据中心要求,列出以下配置方案:二、机房装修改造电子政务网数据中心基础设施的建设,很重要的一个环节就是计算机机房的建设。

计算机机房工程不仅集建筑、电气、安装、网络等多个专业技术于一体,更需要丰富的工程实施和管理经验。

计算机房设计与施工的优劣直接关系到机房内计算机系统是否能稳定可靠地运行,是否能保证各类信息通讯畅通无阻。

计算机机房既要保障机房设备安全可靠的正常运行,延长计算机系统使用寿命,能够满足系统管理人员对温度、湿度、洁净度、电磁场强度、噪音干扰、安全保安、防漏、电源质量、振动、防雷和接地等的要求。

所以,一个合格的现代化计算机机房,应该是一个安全可靠、舒适实用、节能高效和具有可扩充性的机房。

(一)工程简介本机房可用总面积约为36平方米。

机房主要功能间分布如下:机房由主机房区、操作区两个大区组成,主机房区与操作区由钢化玻璃门进行分隔,主机房区里再细分为网络设备区、UPS区、空调设备区、消防设施区等四个区组成。

主机房区功能:放置服务器、交换机、防火墙、网闸、存储设备及通信设备,做大量的数据交换、处理、存储及备份等。

操作监视区功能:网管人员工作用区,监视设备运行状况,对工作站和服务器等相关设备进行管理、终端维护等UPS区功能:放置UPS主机及电池,对整个机房进行供配电等空调设备区功能:放置空调机对主机区和UPS区温湿度控制。

电子政务外网安全建设方案

电子政务外网安全建设方案

电⼦政务外⽹安全建设⽅案**电⼦政务外⽹安全建设⽅案⽬录1. ⽅案编写背景 (4)1.1. ⽅案规划背景 (4)1.2. ⽅案编制依据 (5)1.2.1. ⽅案指导思想 (5)1.2.2. ⽅案参考标准 (6)1.3. ⽅案规划范围 (7)1.4. ⽅案设计原则 (7)2. 区域划分与定级建议 (9)2.1. **电⼦政务外⽹现状 (9)2.1.1. 省⽹络中⼼现状 (10)2.1.2. 现有安全措施 (11)2.2. 省电⼦政务外⽹区域划分 (11)2.2.1. 划分参考原则 (11)2.2.2. 保护对象分类 (12)2.2.3. 安全区域划分 (13)3. 安全需求分析 (14)3.1. 电⼦政务外⽹安全威胁分析 (14)3.1.1. 设备物理安全威胁 (14)3.1.2. 外部攻击和破坏威胁 (15)3.1.3. 内部威胁 (15)3.2. 电⼦政务外⽹安全需求分析 (15)3.2.1. 符合等级化保护的安全需求 (15)3.2.2. ⾃⾝安全防护的需求 (26)4. 安全⽅案规划 (32)4.1. 安全体系建设⽬标 (32)4.1.1. 构建分域的控制体系 (32)4.1.2. 构建纵深的防御体系 (32)4.1.3. 保证⼀致的安全强度 (32)4.1.4. 实现集中的安全管理 (33)4.2. 安全框架设计 (33)4.2.1. 总体安全框架设计 (33)4.2.2. 安全⽅案体系 (33)4.3. 保护计算环境 (34)4.3.1. 计算环境安全保护概述 (34)4.3.2. 集中的⽇志审计措施 (35)4.3.3. 数据库审计措施 (37)4.3.4. 漏洞扫描安全措施 (38)4.3.5. 主机防毒安全措施 (39)4.3.6. 集中的终端安全管理系统 (41)4.3.7. Web服务防护措施 (43)4.4. 保护区域边界 (45)4.4.1. 区域边界保护概述 (45)4.4.2. 安全域边界访问防护 (45)4.4.3. 实现边界⼊侵防护 (46)4.4.4. 实现边界防病毒 (49)4.4.5. 实现边界完整性保护 (50)4.5. 保护通信⽹络 (50)4.5.1. 通信⽹络保护概述 (50)4.5.2. 实现⽹络安全审计 (50)4.5.3. 实现⽹络备份/冗余 (51)4.5.4. 实现远程安全传输 (52)4.6. 安全管理中⼼ (52)4.6.1. 对安全运维体系的需求 (53)4.6.2. 系统架构 (55)4.6.3. ⽤户价值 (60)5. 安全部署总结 (60)6. 设备列表与预算 (62)7. 安全⽅案总结 (63)1.⽅案编写背景1.1. ⽅案规划背景**⽬前采⽤省-市-县的电⼦政务⽹络构架,并上联国家信息中⼼中央⽹络区域;基本建成省政务外⽹⽹管中⼼;建成省政务外⽹应⽤⽀撑平台;建设全省电⼦政务系统信息交换共享平台,初步建设有基本的统⼀安全保障体系。

江西省人民政府办公厅关于加强全省电子政务外网建设管理工作的指导意见

江西省人民政府办公厅关于加强全省电子政务外网建设管理工作的指导意见

江西省人民政府办公厅关于加强全省电子政务外网建设管理工作的指导意见文章属性•【制定机关】江西省人民政府办公厅•【公布日期】2018.10.09•【字号】赣府厅发〔2018〕32号•【施行日期】2018.10.09•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】电子信息,机关工作正文江西省人民政府办公厅关于加强全省电子政务外网建设管理工作的指导意见赣府厅发〔2018〕32号各市、县(区)人民政府,省政府各部门:为深入贯彻落实党的十九大精神,提升政务协同能力,提高政务信息资源利用水平,加快政务数据资源融合共享和开放利用,促进全省电子政务工作健康协调发展,根据《国务院办公厅关于促进电子政务协调发展的指导意见》(国办发〔2014〕66号)和国家推进电子政务的有关部署和要求,结合我省实际,经省政府同意,现就加强我省电子政务外网建设提出以下意见:一、明确建设目标任务。

坚持“统一组织领导、统一规划实施、统一标准规范、统一网络平台、统一安全管理”的原则,按照“集中统一、整合共享、联合协同、安全高效”的要求,充分利用现有的基础网络资源,加强顶层设计,推进全省电子政务外网建设,建成横向连接省直各部门和单位,纵向贯通省、市、县、乡四级,并与国家电子政务外网传输骨干网安全对接的统一网络平台。

到2020年,全省电子政务外网建设网络支撑、政务云平台承载能力和安全防护能力大幅提升,业务协同效率和线上服务办理便捷度显著提高,资源共享开放程度明显扩大。

(牵头单位:省政府办公厅,各市、县〔区〕政府)二、理顺协调管理职责。

电子政务外网是全省电子政务传输骨干网,主要运行政务部门面向社会的专业性服务业务和不需在涉密内网运行的业务,满足各级政务部门社会管理和公共服务需要。

在省电子政务外网建设和管理协调小组的指导下,省政府办公厅负责统筹全省电子政务外网建设管理工作,牵头组织对全省各地、各部门电子政务外网建设管理工作进行指导、协调和监督检查,协调有关部门研究解决电子政务外网管理体制、安全保密、经费保障、跨地区跨部门业务协同和信息共享、队伍建设等重大问题,会同省发改委组织制定全省电子政务外网发展规划、管理制度和工作计划。

电子政务外网建设方案

电子政务外网建设方案

电子政务外网建设方案电子政务外网建设方案---1. 引言随着信息技术的发展和互联网的普及,电子政务已经成为现代化政府建设的一项重要任务。

为了提供高效、便捷、安全的政务服务,建设电子政务外网是必不可少的一环。

本文将介绍电子政务外网建设的方案,包括网络架构、安全保障、资源共享等内容。

2. 网络架构2.1 外网接入方式为了实现电子政务外网的访问,我们需要选择合适的外网接入方式。

目前常见的外网接入方式包括专线接入、VPN接入和云接入。

根据实际需求,我们选择安全可靠、成本较低的专线接入方式。

2.2 网络拓扑结构电子政务外网的网络拓扑应该是可靠、高效的。

我们建议采用双机房双线路的设计,以保证网络的高可用性。

同时,为了提高网络的性能,可以考虑使用负载均衡设备进行流量分发。

3. 安全保障在电子政务外网建设中,安全是至关重要的。

以下是一些重要的安全保障措施:3.1 防火墙为了保护电子政务外网的安全,我们需要在网络边界上部署防火墙设备。

防火墙可以监控和过滤网络流量,阻止潜在的威胁。

3.2 入侵检测和防御系统为了及时发现和阻止入侵行为,我们建议在电子政务外网中部署入侵检测和防御系统。

这些系统可以通过监视网络流量和分析行为模式来识别潜在的入侵。

3.3 身份认证与访问控制为了保护系统资源和数据的安全,我们需要实施完善的身份认证与访问控制机制。

这可以通过使用强密码、双因素认证和访问控制列表等方式来实现。

4. 资源共享电子政务外网的建设还包括资源共享的部分。

资源共享可以提高政务办公的效率,避免信息孤岛的问题。

4.1 共享数据中心为了实现资源共享,我们建议建立共享数据中心。

共享数据中心可以集中存储和管理政务数据,实现各部门之间的数据共享和互通。

4.2 电子文档管理系统为了方便电子文档的管理和共享,我们建议建立电子文档管理系统。

这可以帮助政府部门实现电子文件的自动化管理、搜索和共享。

5. 系统监控与运维为了保证电子政务外网的稳定运行,我们需要进行系统监控与运维工作。

国家电子政务外网建设要求概要

国家电子政务外网建设要求概要

VPN逻辑隔离
VPN逻辑隔离
防火墙等 逻辑隔离
公众用户 G-C业务
部委VPN
跨部门 业务VPN
安全 交换
网络互联 互通平台
认证服务
公共网络服务
安全 交换
安全 互联
互联网服务
政务外网安 全接入平台
专用网络区
公用网络区
互联网接入区
G-B业务 企业
Internet
G-G业务 政务部门
移动办公
政务外网网络基础设施
国家发改委要求
• 第八、关于“对确有困难的西部地区给予 资金补助”的问题。
在补助资金的使用上有两点需要强调: 一是国家的补助资金将主要用于省、地(市)、县骨 干网络的建设; 二是补助资金要求全部用于采购自主可控的信息 化装备。
国家外网工程办要求
1、共同努力构建协同工作机制,保障政务外 网各项工作的顺利开展
第五、明确责任,分级负责,确保国家政务 外网安全。
国家发改委要求
第六、各地发展改革委要会同财政部门做好本地政务 外网建设的组织协调和资金落实等工作。
第七、关于部门专用网络建设和运维经费调整的问题。 一是今后原则上不再批准建设新的部门专用业务网络。 二是部门相关业务从部门专网向政务外网迁移后,财 政部会根据情况,相应调整其专网的运维经费。同时, 财政部门将合理安排政务外网的运维经费,支持政务 外网的运行维护。
8. 按照统一规划、分级负责的原则,建立 中央到地方的协同工作机制
9. 加强国家政务外网信息安全保障工作, 建立统一的网络信任体系。
10. 逐步实施信息安全等级保护。
国家发改委要求
第一、各部门、各省市要统一思想、齐心协力、共 同推动国家外网建设。
第二、中央各部门要抓紧接入外网,尽快实现业务 应用在政务外网上的部署。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

目录
1
概述
2
建设目标及依据
3
电子认证结点建设
4
电子认证结点接入电子认证源点
5
建设组织
电子认证结点建设
核心业务 系统
安全防护 系统
机房与 承载网络及 配套设施 辅助系统
核心业务系统
证书签发系统 证书状态查询系统
电子认证 服务
注册审核系统 证书目录服务系统
核心业务系统
理业 体务 系管
电 管子 理认

系级 统联
安全防护系统
安全区划分
安全防护 设备配置
核心业务系统 安全设计
系统的信息 安全措施
承载网络及辅助系统
备份 恢复
承载网络及
承载
辅助系统
网络
运维 管理
机房与配套设施
•机房核心区
• 建设标准应达 到《电子信息 系统机房设计 规范》 (GB501742008)的B级 以上要求
•机房屏蔽
• 机房核心区应 设置在屏蔽机 房中,所有进 出屏蔽机房的 线路都要采取 防电磁泄漏措 施,屏蔽效果 应达到国家相 关标准要求
➢《国家信息化领导小组关于加强信息安全保障工作 的意见》(中办发〔2003〕27号) ➢《中共中央办公厅关于进一步推进全国党委办公厅 系统信息化建设的意见》(厅字[2003]1号) ➢《中共中央办公厅、国务院办公厅转发<国家信息 化领导小组关于推进国家电子政务网络建设的意见> 的通知》(中办发〔2006〕18号) ➢《密码工作条例》(中办发〔2008〕7号)
电子政务 外网
公共服务
监督决策


概述
电子认证 源点
认证 认证 支持 监管
电子 电子 认证 认证 服务 管理
电子认证 结点1
电子 电子 认证 认证 服务 管理
电子认证 结点2
电子 电子 认证 认证 服务 管理
电子认证 结点3
电子 电子
...
认证 认证 服务 管理
电子认证
结点3
概述
外网电子认证基础 设施建设的统一部署
电子政务外网 电子认证基础设施建设规划
提纲
1. 概述 2. 建设目标及依据 3. 电子认证基础设施建设 4. 电子认证结点接入电子认证源点 5. 建设组织
目录
1
概述
2
建设目标及依据
3
电子认证基础设施建设
4
电办公
国家电子政务网络
社会管理
管理协调
电子政务 内网
制定工程实施方案,提出测试方案和方法,进行工程 实施,配合做好安全性审查和系统整改等
监理单位
对系统工程质量、工程投资、工程进度进行监督和协调
省部密码管理部门 建设单位
确定本地区本部门电子政务外网电子认证基础设施, 并报经国家密码管理局批准,同时对其进行服务监管
负责提出建设需求,选择承建单位和工程监理单位,完 成系统建设,提出确认申请并接受密码管理部门的审查
电子认证服务机构 承建单位
负责制定本机构的电子政务电子认证服务业务规则, 建立相应的服务队伍,保障基础设施的安全可靠运行
建设目标
按照相关文件 要求,遵循已 发的电子政务 电子认证的相 关标准规范。
完善省部级电子认证结点,采用ECC SM2商 用密码算法及统一的证书体系,同时实现对电子 政务外网的安全接入。
实现省部级电子认证结点与电子认证源点的 对接,形成电子政务外网电子认证体系,保障电 子政务应用地安全有效开展。
形成完善的电子政务外网电子认证基础设施 运行维护管理体系,管理机制和工作机制基本健 全,标准规范和规章制度体系基本建立。
建设依据
➢《电子政务电子认证体系建设总体规划》(国密局联 [2007]2号) ➢《电子政务电子认证服务管理办法》(国密局联 [2009]7号) ➢《电子政务电子认证基础设施建设要求》(国密局字 [2010]477号)
➢《证书认证系统密码及其相关安全技术规范》 (GM0001-2005) ➢《信息技术开放系统》(GB/T 16264-2005) ➢《信息安全技术》(GB/T 19713-2005)
•安防监控
• 机房安防监控 信息应保存三 个月以上
目录
1
概述
2
建设目标及依据
3
电子认证基础设施建设
4
电子认证结点接入电子认证源点
5
建设组织
总体拓扑
接入拓扑
IP地址及带宽需求
IP地址
➢省电子认证基础设施接入电子政务外网网络平台,实 现与与国家级结点的系统接入,需要使用电子政务外网 网络上统一规划的地址IP地址
2011年10月底之 前,完成各省电 子政务外网电子 认证结点对外网 电子认证源点的 接入
2012年6月底之 前,完成外网电 子认证基础设施 的商用密码算法 更换,由现有算 法更换为ECC SM2
目录
1
概述
2
建设目标及依据
3
电子认证基础设施建设
4
电子认证结点接入电子认证源点
5
建设组织
建设依据
➢《国家信息化领导小组关于我国电子政务建设指导 1.잠意재 见고객》(中办发〔2002〕17号)
➢各省区市电子认证结点各需一个C类地址段
带宽
➢省电子认证结点接入电子政务外网外网平台,连续业 务流量需求为2M
电子认证结点认证接入
目录
1
概述
2
建设目标及依据
3
电子认证基础设施建设
4
电子认证结点接入电子认证源点
5
建设组织
电子认证基础设施建设
国家密码管理局
进行电子政务外网电子认证基础设施的规划和管理
相关文档
最新文档