电子政务工程设计课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子政务工程设计课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 工程设计 课件
- 资源描述:
-
1、电子政务是指政府机构利用信息化手段,实现各类政府职能。其核心是应用信息技术,提高政府事务处理的效率,改善政府组织和公共管理。 根据政府机构的业务形态来看,通常电子政务主要包括三根据政府机构的业务形态来看,通常电子政务主要包括三个应用领域。其业务模型可以用图个应用领域。其业务模型可以用图9.1表示。表示。 图9.1电子政务业务模型在电子政务系统中主要存在三种信息流,如图9.2所示。 图9.2 电子政务信息流模型构建的电子政务体系结构主要包括三个应用系统和一个网络通信平台。如图9.3所示。政府公共信息服务Web网站信息安全交换系统政府内部办公网络信息平台政府网络通信平台、社会公众 企业工作人员电子
2、政务技术规范电子政务安全规范图9.3电子政务平台系统结构一个成熟的电子政务系统,不但能够利用信息技术,实现信息流的高效率运转,还应具备如下特点:(1)安全性。)安全性。(2)整合性。)整合性。(3)可扩展性。)可扩展性。 (4)示范性。)示范性。图图9.4 市市政政府府网网络络拓拓扑扑结结构构图图图9.5 政务外网体系结构图图9.6 内、外网物理隔离结构图图9.7 电子政务系统功能结构图 面向公共管理服务政务外网业务系统主要包括:为公众用户提供接入和工作流引擎、通用电子政务构件、个性化管理以及服务集成等基本的功能。如:网上报表管理、登记申报及审批业务办理、网上人才招聘管理、招商管理、网上税务、
3、网上劳保等应用系统。 政务内网应用系统强调的是政府内部在各类政务工作中,运用先进的信息技术和管理思想,大幅度提高办事效率,提高政务工作的质量。而在政府内部,电子政务的许多目标是要通过办公自动化来实现的。离开了办公自动化,政府内部的电子政务也就失去了基础。面向办公业务的OA系统功能包括:公文管理、督查管理、档案管理、政务信息、内部事务、值班管理、会议管理、辅助决策、公用信息等。 政务处理逻辑组织将系统结构划分成数据层、组件层、功能层和应用层,如图9.8所示。网上调研系统短信通知系统信息搜索系统视频直播系统网站访问行为分析网上接待咨询用户统一登记管理信息发布模板文件电子申报系统文档管理 | 流程管
4、理 | 用户管理 | 邮件管理 | 短信管理 | 报表处理()身份认证 CA |资源权限管理|工作流引擎|全文检索引擎|数据交换引擎()电子政务数据格式规范 XML 数据库文件库数据网关应用层数据层功能层组件层图9.8电子政务处理逻辑结构uPKI是信息安全技术的核心,也是电子政务的关键和基础技术。电子政务在选择PKI解决方案时,可以向第三方证书认证(CA,Certificate Authority)提供商外购PKI;或部署自己的政府级PKI,或部署混合模式PKI体系。由第三方CA提供根CA,将CA颁发限定于政府内部范围。 1. PKI的组成的组成PKI是一种以公开密钥技术为基础,以数据的机密性
5、、完整性和不可抵赖性为安全目的,构建的认证、授权和加密等硬件、软件的综合设施。 PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。完整的PKI系统必须具有权威认证机构(CA)、数字证书库、密钥备份及恢复系统、证书作废系统和应用接口(API)等基本构件和系统。 2. PKI的功能的功能 (1)认证机构(CA)(2)数字证书库(3)密钥备份及恢复系统(4)证书作废系统(5)应用接口(API) 3. PKI的安全机制的安全机制 PKI安全平台能够提供智能化的信任与有效授权服务。其中,信任服务主要是解决在茫茫网海中如何确认“你是你、我是我、他是他”的问题;授权服务主要是解决
6、在网络中“每个实体能干什么”的问题。u通常来说,CA是证书的签发机构,它是PKI的核心。 u公钥体制的密钥管理主要是针对公钥的管理问题。目前较好的解决方案是数字证书机制。u在实际应用中,CA除了服务器硬件(可选用PC服务器),还要选择合适的CA软件。在选择CA产品时,要重点考虑所支持的相关PKI标准、易管理性、伸缩能力以及成本费用。 1. 根根CA与从属与从属CA u根据层次结构,CA可划分为根CA和从属CA。(1)根CA是公钥体系中第一个证书颁发机构,它是所有信任的起源。根CA可以为其他CA创建证书,也可以为其他计算机、用户和服务创建证书。根CA最重要的角色是作为信任的根,是整个政府(企业)
7、认证体系的中心,需要最根本的保护。对大多数基于证书的应用程序来说,使用的证书认证都可以跟踪到根。(2)从属CA必须从根CA或者从一个已由根CA授权,可颁发从属CA证书的从属CA处获得证书。从属CA可直接颁发证书。在建立CA时,从属CA要通过上级CA获得自己的CA证书,而根CA则是创建自签名的证书。 2企业企业CA与独立与独立CA (1)企业CA具有下列特点。企业CA需要活动目录(Active Directory)。安装企业根CA时,对于域中的所有用户和计算机,它都会自动添加到受信任的根证书颁发机构的证书存储区中。企业CA根据申请证书的类型设置策略和安全权限,立即颁发证书或立即拒绝请求。可以为使
8、用智能卡登录到Windows2000域颁发证书。企业退出模块向活动目录(Active Directory)发布用户证书和证书吊销列表。企业CA使用基于证书模板的证书类型。 2企业企业CA与独立与独立CA (2)独立CA具有下列特点。独立CA不需要使用活动目录(Active Directory)。向独立CA提交证书申请时,证书申请者必须在证书申请中明确提供所有关于自己的标识信息以及证书申请所需的证书类型。(向企业CA提交证书申请时无需提供这些信息,因为企业用户的信息已经在Active Directory中,并且证书类型由证书模板说明。)默认情况下,发送到独立CA的所有证书申请都被设置为特定状态,
9、由管理员审查颁发,也可根据需要改为自动颁发证书。不使用验证模板。使用智能卡不能颁发用来登录到Windows 2000域的证书,但可以颁发其他类型的证书并存储在智能卡上。管理员必须向域用户的信任根存储区明确分配独立CA的证书,或者必须让用户自己执行该任务。 3微软的微软的4种种CA(1)企业根CA。证书层次结构中的最高级证书颁发机构,需要Active Directory,自行签发自己的CA证书,并将该证书发布至域中所有Windows 2000服务器和工作站上。这种CA安装在域控制器或者域成员计算机上。(2)企业从属CA。必须从另一证书颁发机构获得自己的CA证书。如果使用Active Direct
10、ory、证书模板和智能卡登录到Windows 2000计算机时,应选用这种类型。(3)独立根CA。也是证书层次结构中的最高级证书颁发机构,它不需要Active Directory支持,适于作为独立的证书颁发机构,向外部发放证书。独立CA安装在独立的服务器上。(4)独立从属CA。必须从另一证书颁发机构获得自己的CA证书,用于建立多层次的独立证书颁发体系。 4规划证书层次结构规划证书层次结构通过根通过根CA和从属和从属CA可建立证书层次结构,如图可建立证书层次结构,如图9.9所示。所示。 丛属CA跟CA丛属CA授权授权Windows XP颁发证书颁发证书Windows 2000Windows 20
11、00Windows XPWindows 98Windows 98Windows 2000Windows 98图9.9 证书颁发层次体系安装企业安装企业CA需要需要Active Directory环境,证书服务器必须是环境,证书服务器必须是域控制器或域成员服务器。本例是在域控制器上安装企业域控制器或域成员服务器。本例是在域控制器上安装企业根根CA,用于为政府内部提供证书服务。,用于为政府内部提供证书服务。 (1)鼠标左键双击“控制面板”中的“添加/删除程序”,选择“添加/删除Windows组件”,然后从“组件”列表中选取“证书服务”。(2)鼠标左键单击“下一步”按钮,打开“Microsoft证书
12、服务”对话框,系统提示安装证书服务后,不能更改计算机名,也不能将计算机加入到域或从域中删除,鼠标左键单击“是”按钮。(3)选择证书颁发机构(CA)类型,如图9.10所示的对话框,。共有4种类型,这里选择默认的“企业根CA”,然后鼠标左键单击“下一步”按钮。 图9.10 选择证书颁发机构类型(4)如果选择“高级选项”复选框,将打开如图9.11所示的对话框,设置加密服务提供程序、密钥长度和散列算法,否则直接进入下一操作步骤。一般来说,密钥越长越安全,不过应注意的是较长的密钥,需要花更长的时间才能生成。图9.11 设置证书类型的高级选项(5)设置证书颁发机构标识信息,如图9.12所示。“CA名称”就
13、是证书颁发机构的命名,对于Active Directory体系,它也是一个公用名称。对于根证书颁发机构,“有效期”应当长一些,以减少频繁续订根证书的要求。 图9.12 设置证书颁发机构标识信息(6)设置证书服务数据库的存储位置,如图9.13所示的对话框。证书服务对数据库、配置数据、备份数据和记录数据使用本地存储设备。“证书数据库”和“证书数据库日志”分别指定证书数据库和日志记录的存储位置,使用默认值即可。 图9.13 设置证书数据库存储位置(7)鼠标左键单击“下一步”按钮,如果计算机上正在运行IIS,系统就提示立即停止IIS服务,鼠标左键单击“确定”按钮,开始安装证书服务相关的组件和程序,直至
展开阅读全文