政府网站集约化平台升级建设项目方案.docx
第一章项目概述31.1项目名称31.2项目建设方案编制依据3L3项目概况51.3.1 项目背景51.3.2 建设目标81.3.3 项目建设内容考核情况81.3.4 项目建设的意义和必要性81.3.6 总体建设与本期建设任务9第二章业务需求分析101. 1业务功能、业务流程和业务量分析102. 2系统功能和性能需求分析10第三章总体建设方案113. 1建设原则113.2总体建设任务123.3系统总体结构和逻辑结构133. 4技术路线要求14第四章本期项目建设方案154. 1系统设计151. 1.1无障碍及适老化改造154.1.2市级门户网站改版224.1.3集约化平台功能拓展244.1.4信息公开网站功能调整264.1.4.1政务公开网站访问模式修改264.1.4.2实现政务公开数据“一网搜”264.1.5政府网站集约化平台密码应用安全改造274.1.5.1详细设计274.1.5.1.1密码子系统274. 1.5.1.2密码产品及密码服务321. 1.5.2应用和数据安全实现344. 1.5.2.1身份鉴别344. 1.5.2.2访问控制信息和敏感标记完整性354.1. 5.2.3重要数据安全存储354. 1.5.2.4系统日志数据的完整性354.1 .5.2.5重要应用程序的加载和卸载354.2 服务器资源测算35第五章项目运维管理365. 1项目组成员365.2培训需求361.1.1 1培训方式371.1.2 培训对象及内容381.1.3 培训计划391.1.4 培训总结与评估395.35.2项目运维405.2.1运维内容405.2.2运维时间(质保时间)415.2.3运维要求41第六章效益与评价指标分析426.1经济效益分析426.2社会效益分析43第一章项目概述1. 1项目名称政府网站集约化平台升级建设项目1.2项目建设方案编制依据1)国家、省级、行业建设规范国务院办公厅印发关于切实解决老年人运用智能技术因难实施方案的通知(国办发202045号)关于全面推进基层政务公开标准化规范化工作的指导意见(国办发2019)54号);政府网站集约化试点工作方案(国办函201871号);国务院办公厅秘书局关于印发政府网站与政务新媒体检查指标、监管工作年度考核指标的通知;工业和信息化部关于印发互联网应用适老化及无障碍改造专项行动方案的通知(工信部信管2020200号)工业和信息化部办公厅关于进一步抓好互联网应用适老化及无障碍改造专项行动实施工作的通知(工信厅信管函202167号)省政府网站集约化试点工作实施方案(皖政办秘2018309号);省全面推进基层政务公开标准化规范化工作实施方案(皖政办秘202055号)。2)政务信息资源类规范、标准电子政务标准化指南(EGSN308);政务信息资源交换体系(EGSN302);计算机信息系统安全保护等级划分准则(GB17859);信息安全技术政府门户网站系统安全技术指南(GB/T31506-2015);软件工程用于互联网的推荐实践网站工程、网站管理和网站生存周期(GB/T30971-2014);信息安全技术公钥基础设施数字证书格式(GB/T20518-2006);信息安全技术信息系统安全管理要求(GB/T20269-2006)电子政务数据元第1部分:设计和管理规范(GB/T19488.1-2004);电子政务业务流程设计方法通用规范(GB/T19487-2004);电子数据交换标准化应用指南(GB/T17539-1998)o3)“互联网+政务服务”技术体系建设指南国务院办公厅关于建立政务服务“好差评”制度提高政务服务水平的意见(国办发201951号);国务院办公厅关于印发全国深化“放管服”改革转变政府职能电视电话会议重点任务分工方案的通知(国办发201879号);国务院办公厅关于印发进一步深化“互联网+政务服务”推进政务服务“一网、一门、一次”改革实施方案的通知(国办发(2018)45号);国务院关于加快推进全国一体化在线政务服务平台建设的指导意见(国发2018)27号)。L3项目概况1.3.1项目背景(一)前期建设情况市政府网站集约化平台于2017年建成,部分市直部门网站迁移整合至集约化平台。为推进政府网站互联互通融合发展,2018年11月,国务院办公厅印发政府网站集约化试点工作方案的通知,在全国选定北京、吉林、山东、湖北、湖南、广东、广西、重庆、贵州10个省(区、市)和西藏自治区拉萨市作为试点地区。为贯彻落实集约化试点工作要求,加快推进全省政府网站集约化建设,结合我省实际,2019年1月,省人民政府办公厅印发省政府网站集约化试点工作实施方案的通知。按照国办、省办的文件要求,市积极开展全市政府网站集约化平台二期建设,二期建设工作于2019年底已经完成。市政府网站集约化平台二期建设分别完成了“一张网”功能建设(一网搜、一网办、一网问)、集约化平台功能升级(管理中心、运维中心、工作门户、绩效考核)、答问知识库等相关内容。通过二期集约化平台的建设基本实现了政府网站信息资源的融合、服务与管理的集约。(二)相关要求1 .省政府网站季度及年度考核要求自省全省政府网站集约化试点工作阶段完成以来,为进一步夯实试点工作成果,省人民政府办公厅在全省政府网站与政务新媒体检查情况的季度通报中曾多次对政府网站与政务新媒体提出具体要求。主要内容如下:(一)进一步完善功能建设。要以企业群众需求和偏好为中心,不断完善优化政府网站和政务新媒体功能建设,为用户提供好用管用易用的政务信息数据和政务服务,提升用户的体验度和获得感。(二)进一步强化政务新媒体运维监管。要按照省人民政府办公厅关于开展政府系统政务新媒体突出问题排查整治工作的通知(秘函2021)51号)要求,精心部署,狠抓落实,确保此次排查整治工作取得良好成效。要强化政府系统政务新媒体监管,对确属无力维护的账号要加大清理整改力度,规范政务新媒体名称和主办单位认证信息,明确主体功能定位。要遵循相关业务要求和流程规定,规范做好开设、关停、变更等常态化运维管理工作,推进全省政务新媒体健康有序发展。(三)进一步做好网络安全工作。要进一步提高政治站位,高度重视政府网站和政务新媒体安全工作,坚持底线思维,强化审核把关,确保安全稳定运行,维护政府公信力。要充分保障安全经费预算,配备专班力量,采取有力措施及时堵塞漏洞、补齐短板,增强技术防护能力,全面提升政府网站和政务新媒体安全防护水平。要提升网络安全应急响应处理能力,开展应急演练,完善工作机制,加强值班值守,做好重要时期安全保障工作。2 .互联网应用适老化及无障碍改造随着我国互联网、大数据、人工智能等信息技术快速发展,智能化服务得到广泛应用,深刻改变了生产生活方式,提高了社会治理和服务效能。但同时,老年人、残疾人在使用网上政务服务、智能手机等方面存在不便,无法充分享受智能化服务带来的便利,老年人、残疾人面临的“数字鸿沟”问题日益凸显。2021年1月,为着力解决老年人、残疾人等特殊群体在使用互联网等智能技术时遇到的困难,工业和信息化部按照国务院办公厅印发关于切实解决老年人运用智能技术困难实施方案的通知(国办发(2020)45号)和工业和信息化部中国残疾人联合会关于推进信息无障碍的指导意见(工信部联信管(2020)146号)部署,组织开展为期一年的互联网应用适老化及无障碍改造专项行动,首批优先推动国家相关部委及省级人民政府、残疾人组织、新闻媒体、交通出行、金融服务、社交通讯、生活购物、搜索引擎等8大类、共115家网站进行适老化及无障碍改造。综上,现有市政府网站集约化平台在2019年建成后,与国办及省办对政府网站的智能化、内容运营、数据安全、无障碍及适老化等提出的新的要求,仍存在网站服务功能用户的体验度和获得感不高、适老化及无障碍服务水平与新要求有较大差距、用户数据与隐私安全保障措施待升级等问题。另外,结合市政府网站建设运营的自身要求网站内容运营方式传统带来的不便捷等问题也日益突出。1.3.2建设目标为进一步夯实试点工作成果,同时为了满足国办、省办对网站建设提出的新要求,特开展市政府网站集约化平台三期建设项目。此次建设项目将按照国办、省办的相关要求,在市政府网站集约化平台一期、二期建设基础之上进行升级、优化、创新。L3.3项目建设内容考核情况本项目建成后,省人民政府网管理中心对市政府门户网站集约化平台进行考核,考核分为季度检查和年度考核,其中季度检查为每年四次,年度考核为每年一次。具体指标见附件。L3.4项目建设的意义和必要性针对市门户网站服务功能用户的体验度和获得感不高、适老化及无障碍服务水平与新要求有较大差距、集约化平台用户数据与隐私安全保障措施不足、网站内容方式传统不便捷等问题。亟需开展三期建设,以解决上述问题。通过本次项目建设预期实现以下目标:(1)实现集约化向智能化的转变。门户网站从版面及功能两方面进行升级,打造特色栏目、探索创新应用,在满足国办、省办对政府网站建设的最新要求同时,以需求为引领,优化用户体验,实现智能搜索、政策文件库等个性化服务,不断增强用户获得感。(2)提升网站无障碍及适老化能力。满足网站设计无障碍评级技术要求、web信息无障碍通用设计规范及中国政务信息无障碍服务体系要求。提供在线读屏和老人服务,支持没有读屏软件的盲人和严重视力障碍人士访问。(3)提升集约化平台监管工作水平。对网站内容开展内容安全保障,全平台统一转载功能建设,进一步发挥集约化效应。(4)用好大数据提升研判精准度。推进政府决策科学化、社会治理精细化、公共服务高效化,用信息化手段更好感知社会态势、畅通沟通渠道、辅助决策施政、方便群众办事,做到心中有数。推进大数据应用从“描述性”数据向“功能性”数据应用转变。(5)实现PC端向移动端的转变。建设集约化平台移动端,将信息采编发、平台运维、运营管理工作搬至移动端,为网站工作人员提供便利。1.3.6总体建设与本期建设任务此次建设项目是按照国办、省政府的相关要求,在市政府网站集约化平台一期、二期等建设基础之上进行升级、优化、创新,所以依照一期、二期等建设基础任务以及省政府要求,无新增总体任务,具体本次任务请参照建设目标。第二章业务需求分析2.1业务功能、业务流程和业务量分析业务功能包括后台的功能拓展及创新应用,均要求基于现有市集约化平台技术框架下开发。自各类政府网站部署至市级集约化平台后,平台的整体用户常年趋于稳定,约1200用户,因为上次建设内容除移动端外,其他内容均是在原有的技术平台上进行功能拓展,用户群体仍是集约化平台上的用户。移动运营管理端为辅助工具,主要解决因时间、环境的限制,无法及时进行内容采编的情况,以及提供给站点管理员、平台管理员进行站点统计信息及平台运营情况的查看,因此根据集约化平台后台用户登录趋势情况,预计400用户登录使用。2.2系统功能和性能需求分析本次项目建设涉及的系统功能包括以下两个部分:平台功能拓展:统一信息转载、无障碍及适老化改造、移动端运营管理端工具开发。平台创新应用:政务百科系统、全景态势感知系统。本次项目的建设内容中是在原有平台上的拓展及改造,须按照二期建设时遵循的省政府网站集约化平台技术规范中对集约化平台性能的要求开展建设。第三章总体建设方案3.1建设原则(1)高点规划,适度超前充分吸收、借鉴同类项目的先进经验,高起点规划,业务、技术等方面适度超前设计,体现技术创新、业务改革和服务创新。(2)顶层设计,统筹统建依托目前已建设的政府网站集约化平台,按照现有网站集约化平台的统一标准体系、统一技术平台、统一安全防护、统一运维监管的要求进行管理,提供一体化服务。(3)技术领先,弹性扩展技术路线必须先进可行,充分考虑云计算、大数据、移动互联网等先进技术的应用;要求构建互联融通的平台架构,支撑新技术、新应用、新功能的无缝对接,实现系统性能优、安全性高、兼容性好、扩展性强,能够随技术发展变化持续升级和灵活扩展。(4)整合资源,共享利用依托现有信息资源库汇聚沉淀本地区各级各类政府网站或系统的信息数据,推动跨网站、跨系统、跨层级的资源相互调用、信息共享互认和信息资源的深化利用。(5)创新管理,保障安全坚持管理与技术并重,采用科学的信息化管理方法,集成先进成熟技术提升市政府网站管理的实效性。严格落实网络安全法和关键信息基础设施安全保护有关要求,强化安全保障。3.2总体建设任务项目建设的总体任务如下:(1)市级门户网站改版。包括网站首页及一级页面的规划设计、政务服务专题页设计、互动交流功能调整及开发网站触摸屏版。另外,针对网站运营重要工作需按照要求制作10个网站专题页面。(2)政府网站集约化平台功能拓展。包括站群信息的统一转载、留言办理流转后台、开展无障碍及适老化改造及开发移动运营管理端工具。(3)创新应用建设。按照服务网民、服务管理的思路,打造两个创新应用,即政务百科系统和全景态势感知系统。(4)加强用户信息数据安全保护服务。根据省相关通知要求,为加强用户信息数据安全保护,根据中华人民共和国数据安全法中华人民共和国网络安全法精神要求,政府网站应建立数据加密传输通道,充分保障用户信息数据安全。3.3系统总体结构和逻辑结构政府网站绩效评估体系安全与运维保障体系户服层用及务标准规范体系基础设施电子政务云平台层【系统总体架构】【移动运营管理】3. 4技术路线要求需采用原有网站集约化平台的技术路线及实现策略,包括系统部署方式、性能要求、应用软件架构等。第四章本期项目建设方案3.1 系统设计1. 1.1无障碍及适老化改造4. 1.1.1改造范围按照行动方案等文件的具体要求对市人民政府集约化平台所有站点的PC端和移动端WAP站进行适老化及无障碍改造。5. 1.1.2总体要求(1)对PC端现有无障碍系统功能进行改造需保留现有基础功能,优化界面交互并按照规范文件要求提供操作引导、语音阅读、全键盘操作及智能导盲等服务功能。(2)提供“适老版”个性化服务要求基于市人民政府网站页面风格和服务功能,为老年人提供更简洁的页面、更大的字体、更便捷的操作方式,支持老年人感知网页内容、获取服务,不断增强老年人的获得感、幸福感。(3)移动端无障碍系统适配改造要求保持与PC网站的可感知性、可操作性、可理解性和兼容性相关技术指标一致,提供大字体、高对比配色、语音朗读等服务功能。4. 1.1.3标准规范互联网网站适老化通用设计规范 移动互联网应用(APP)适老化通用设计规范 国家标准GB/T37668-2019信息技术互联网内容无障碍可访问性技术要求与测试方法 行业标准YD/T1822-2012网站设计无障碍评级测试方法团体标准T/ISC-0007-2021Web信息无障碍通用设计规范 互联网应用适老化及无障碍水平评测体系4. 1.1.4设计原则以人为本的人机交互应做到界面元素的简约化、服务形式的差异化、信息内容的扁平化、功能标识的统一化和操作流程的一致性,并符合信息技术互联网内容无障碍可访问性技术要求与测试方法等国家标准。提供多种的操作方式计算机网站至少提供全程键盘和特大鼠标这两种操作方式,移动网站应增加快速定位、语音阅读等规范性的适老化智能手势。在兼容性方面,网页应为各类辅助技术和语音识别等人工智能技术的访问操作,规范相应的服务功能与对应的标识信息。实现多样的推送形式在网页提供特大字体、背景色高对比、文字放大和语音阅读服务等辅助阅读的同时,应提供简约界面版本和信息影像化的人工智能推送形式,以支持老年人感知网页内容、获取服务。形成有效的服务闭环提供适老化服务的计算机和移动网站,应在用户的操作系统桌面上,提供直接进入适老化服务快捷方式或客户端,以形成有效的适老化及无障碍服务的闭环。4.1.1.5主要技术指标可感知性方面。对网站各网页内容中或以图片形式的链接及内容标签,或以控件形式的功能及服务,或以图文与音视频形式的媒体播放器等;网页及文字的大小缩放、网页背景色高对比设置和语音阅读文字信息等;网页类型及目的的文本与语音描述、各种组件的内容及类型的文本与语音描述、各类信息区域及内容数量的文本与语音描述;用户操作中操作引导和及时纠错等。可操作性方面。将网页所有组件及信息内容被键盘操作替代;建立和设置网页智能信息盲道,支持用户以快捷键方式定位和切换到各类信息服务区域;支持用户以键盘操作方式访问各种非焦点类型的信息和内容。可理解性方面。检测和处理用户不理解的专业术语和其他类型的偏僻用语,以及提供实时在线的操作引导和帮助等。兼容性方面。在可感知性、可操作性方面友好支持盲用读屏无障碍访问和操作。4.1.1.6改造思路 采用云端实时解析网页内容技术或框架嵌套模式,提供满足国家行业标准的无障碍服务。 网页内容满足网站设计无障碍评级技术要求,功能达到web信息无障碍通用设计规范及中国政务信息无障碍服务体系要求。 全程键盘操作支持、网页智能盲道,兼容读屏软件。 提供在线读屏和老人服务,支持没有读屏软件的盲人和严重视力障碍人士访问。 提供直接进入适老化服务快捷方式或客户端。4.1.1.7具体内容(一)PC端无障碍服务改造根据工业和信息化部关于印发互联网应用适老化及无障碍改造专项行动方案的通知(工信部信管2020)200号)和工业和信息化部办公厅关于进一步抓好互联网应用适老化及无障碍改造专项行动实施工作的通知(工信厅信管函(2021)67号)要求以及相关标准规范规定,结合实际需求对市人民政府网站PC端进行适老化及信息无障碍功能适配改造,着力解决老年人、残疾人在智能技术面前遇到的困难。同时须满足工业和信息化部组织的适老化及无障碍改造测评中关于可感知性、可操作性、可理解性和兼容性等方面的要求。可感知性对市人民政府集约化平台所有站点、所有网页信息和组件提供以用户可感知的形式完整的呈现给访问用户。主要提供以下功能:【基础辅助】提供包含页面刷新、声音开关、高对比度配色、灰度控制、文字放大或缩小、网页放大或缩小、纯文本、特大鼠标、十字光标定位(辅助线)、大字幕、系统重置、系统退出及操作说明等基本辅助技术工具。其中高对比页面配色应至少提供包含白底黑字、蓝底黄字、黄底黑字、黑底黄字等4种配色选项,大字幕应提供简体、繁体模式切换,支持文字拼音标注,便于访问人员浏览阅读。【操作引导】用户访问网站时应提供语音提示或操作引导信息栏等方式设置操作引导提示信息,应告知访问用户当前页面概要信息、整体信息、区域信息、和页面所有信息窗口、组件关系,以及无障碍系统所有工具使用方法等以引导用户进行操作,对于用户操作应支持并设有撤销上一步操作的动作功能。【非文本处理】针对网页中所有非文本信息应提供相关说明性文本或其它替代解决方式,相关要求如下:非文本链接:应提供说明链接目的或链接用途的替代文本,支持语音阅读和大字幕展现并可一键访问链接目的页面。非文本控件:对文本输入框、搜索或登录按钮等以非文本形式的控件应提供该控件说明性文本信息,支持语音阅读文本内容信息。验证码:对网页中存在数字或图文形式的非文本验证码,应提供相应的验证码图片放大服务,且验证码图片的放大倍数不低于2倍。同时也须提供一种视觉感官以外的验证码服务形式,如:语音验证码。图片二维码:对网页中移动APP或移动网站二维码图片,应提供说明其目的的替代文本,并有相应访问或下载地址。需提供相应的图片放大服务并显示在屏幕中央位置,且二维码图片的放大倍数至少为原图片的4倍。【多媒体处理】对网页中涉及音视频等多媒体文件应提供与音视频语音信息同步的文字字幕或替代文本,后台应具备相关音视频文字实录编辑上传功能。音视频操作应支持与鼠标或手势一致的键盘操作替代方式。【语音阅读】页面各组件和文本信息均应提供在线语音阅读服务,语音阅读服务应有开启和关闭阅读的设置,并可被辅助技术操作和控制,避免与盲用读屏软件冲突。语音阅读应支持指读和连读切换设置,连读时可根据用户焦点或鼠标位置按照自上而下、自左而右顺序开始朗读,也应提供对音量、语速和男声/女声的调节控制功能。可操作性将市人民政府门户网站网页所有组件及信息内容建立和设置网页智能信息盲道,支持用户以快捷键方式定位和切换到各类信息服务区域,并提供语音阅读。主要提供以下功能:【全程键盘操作】对网页所有区域和内容进行改造设计,提供全键盘操作服务,支持在无鼠标操作模式下,网页所有内容能快速访问浏览、切换和操作等。【智能导盲】在全键盘操作的基础上,将网页所有组件及信息内容进行梳理归类,建立和设置网页智能信息盲道,按页面类型分别设置综合页、栏目页、文章页三大类,各网页内容根据网页内容分别设置导航区、视窗区、交互区、列表区、正文区、服务区等区域。用户进入智能导盲服务窗口后,系统能自动识别网页类型、区域内容及数量等整体信息描述。支持直接定位或切换到网页任一类别区域,并能够在该区域内便利操作。可理解性网页经适老化及无障碍改造后,网页的文字内容应可读、可理解,界面布局和功能关系清晰,网页结构或样式应保持不变,便于用户理解和使用。同时应针对用户不理解的专业术语和其他类型的偏僻用语,系统应提供操作引导和帮助说明。兼容性此次适老化及无障碍改造后网页应保证在各计算机主流浏览器运行正常,在可感知性、可操作性方面应友好支持盲用读屏软件无障碍访问和操作。页面样式不应因用户使用的浏览器或操作系统不同而发生样式变化,不应出现网页响应速度慢、网页样式变形、数据加载不完整等现象。(二)适老版拓展为拓宽网站无障碍服务渠道,针对视力退化或阅读能力下降的老年群体,以及存在文化及认知差异群体等特殊群体,在现有市人民政府网站页面风格及服务内容的基础上拓展“适老版”,为老年人提供更简洁的页面、更大的字体、更便捷的操作方式,支持老年人感知网页内容、获取服务,不断增强老年人的获得感、幸福感。(三)移动网站无障碍改造严格遵循互联网网站适老化通用设计规范及移动互联网应用(APP)适老化通用设计规范相关规范要求,在保留市人民政府移动WAP网站现有服务功能基础上,拓展实施适老化及信息无障碍改造工作,以满足网站在可感知性、可操作性、可理解性和兼容性等方面对适老化及无障碍水平评测指标要求。移动WAP网站适老化及信息无障碍改造原则上应保持与PC网站的可感知性、可操作性、可理解性和兼容性相关技术指标应保持一致,如大字体、高对比度配色、纯文本、辅助线、声音开关、语音朗读等。4.1.2市级门户网站改版4.1.2.1网站页面改版现有网站页面设计于2017年,已经有五年时间。面对现有的信息化发展的潮流,现有的网站页面过久老旧,页面布局内容较多。需要按照省政府网站内容规范文件要求重新设计、排版、布局。要求根据政府网站发展指引、省政府网站内容规范等文件要求,结合市人民政府门户网站现有栏目,以用户为导向,深度整合网站信息服务资源,突出政府网站以服务为主的思路,重点打造政策法规、政务公开、政务服务和政民互动栏目,在网站底部功能区以网站地图展示网站栏目架构,提供全站统一、美观的网站栏目指示引导系统,使得浏览更加方便快捷,展示清晰明确的浏览路径。中文网站一级栏目要包括但不限于领导之窗、政务公开、政务服务、政民互动、政府数据类栏目规划要求,要求按照省政府网站内容规范文件要求频道不宜过多,以58个为宜原则,例主导航开设:魅力诗城、政务服务、互动交流、解读回应、数据开放、移动门户等。各导航下的栏目需根据省政府网站内容规范文件要求,结合现有门户网站的栏目更新情况进行规划。4.1.2.2政务服务专题页设计目前市人民政府门户网站政务服务频道页展现效果以办事服务导航为主,特色服务、个性化服务内容不突出,本次项目需针对政务服务网、重要工作进行专题页设计,满足市民浏览政务服务事项所需。如:重点办事服务专题,可以将教育审批分为教育服务、社保服务、住房服务、医疗服务、出入境服务等。根据要求独立设计开发。4.1.2.3互动交流功能调整现有的互动交流页面简单,管理操作功能简单,无法解决现有的管理问题。4.1.2.4市民心声论坛改造对原市民心声论坛进行改造,增加政务新媒体交办功能,结合市长信箱、答问知识库等栏目重新优化页面布局和运维管理功能。4.1.2.5网站专题设计针对网站运营重要工作按照要求制作10个专题页面。4.1.3集约化平台功能拓展4.1.3.1统一信息转载现有的统一信息转载无法配置转载的站点范围,无转载信息统计,及导出功能。(1)转载配置配置相关转载的站点范围,栏目范围。(2)统一转载承接尝试需要开发平台统一转载功能,可针对目前平台任意一条信息发布数据,进行统一转载,转载范围按照转载配置中配置的范围进行转载。可对市级平台统一转载的信息,控制其修改、删除、取消发布等操作。实现市级平台统一转载的信息,县区门户网站及部门网站不得进行修改等操作,由市级平台统一调整。(3)转载统计转载的信息,可按时间段汇总统计各站点的点击量,实现对转载信息的访问情况进行汇总,支持导出汇总表,以便上报至上级主管单位。4.1,3.2后台信息推送部门管理员登陆系统后台时推送通知功能,推送内容包括:1、系统扫描错敏词问题时,提醒修改;2、新闻栏目、答问知识库、意见征集、政策文件库等超过1周未更新时,提醒更新;3、意见征集栏目结束时,提醒发布征集结果;4、市长信箱、市民心声、政务新媒体有新留言时,提醒回复;5、管理员站发布站内通知,提醒阅读。4.1.3.3政策文件库调整根据省考核指标要求,对政策文件库进行调整,内容包括:增加政策文件中相关服务申报功能;增加与“政务服务”政策依据关联;并提供部门维护政策文件库数据的功能。4.1.3.4政府网站信息采集完善政府网站信息采集功能:增加政务要闻、国务院文件、省政府文件、党中央国务院、省政府信息等栏目数据采集功能。4.1.3.5政务新媒体留言转办功能:管理员在后台添加政务新媒体网友留言信息,生成办理表单,通过系统推送至办理部门,部门管理员对留言进行回复或转办。留言转办系统需记录留言内容、留言时间、留言类型、数据来源、办理单位、回复时间、回复内容等数据,同时管理员可设置督办时间,并对留言数据进行分类统计。4.1.4信息公开网站功能调整4.1.4.1政务公开网站访问模式修改目前市门户网站及信息公开平台已经建设运行多年,为满足省政府网站考核要求,门户网站和信息公开网站需要合并为统一平台,对市及三县三区的信息公开网站群进行访问模式进行改造,将市及三县三区的信息公开的地址由原来的二级域名形式访问改造成门户网站域名路径形式访问。具体需要工作如下:提供代理地址,配合完成代理;2、模板页面、资源、程序等调整;3、数据库数据处理;4、涉及脚本等修改;5、与第三方对接接口调整。4.1.4.2实现政务公开数据“一网搜”实现门户网站平台与市信息公开站群含(三区三县)信息公开平台“一网搜”功能,接口方式将采用部署中间数据库形式,安全及服务商责任主体有很好的保障,具体步骤为:中间数据库部署:1、用户方按方案提供独立服务器,用于部署中间库,部署的中间库在网络设置上需保证双方均能访问到该库;2、中间库用于存储中转数据,信息公开服务商定时往中间库中推送信息公开信息,搜索服务商定时从中间库中取信息公开数据;数据导入:1、中间库部署完毕,由信息公开将信息公开全部数据推送到该库中;2、信息公开服务商推送完成后,由集约化平台从中间库中直接取相关数据用于信息公开搜索;中间库数据更新机制:1、信息公开服务商定时将增、删、改等动作中的数据与中间库中数据同步,保证库中数据与生产环境数据一致;2、搜索服务商定时读取中间库中数据用于信息公开搜索;4.1.5政府网站集约化平台密码应用安全改造4.1.5.1详细设计4.1.5.1.1密码子系统密码子系统为网站集约化平台的安全机制提供密码资源支撑,同时为个应用服务提供各种密码服务能力,从而满足各应用系统密码应用安全的需求。(1)密码算法密码子系统所支持的国码算法包括SM2(非对称算法)、SM3(哈希算法)、SM4(对称算法),具体介绍如下:SM2算法:SM2椭圆曲线公钥密码算法是我国自主设计的公钥密码算法,包括SM2-1椭圆曲线数字签名算法,SM2-2椭圆曲线密钥交换协议,SM2-3椭圆曲线公钥加密算法,分别用于实现数字签名密钥协商和数据加密等功能。SM2算法与RSA算法不同的是,SM2算法是基于椭圆曲线上点群离散对数难题,相对于RSA算法,256位的SM2密码强度已经比2048位的RSA密码强度要高。椭圆曲线参数并没有给出推荐的曲线,曲线参数的产生需要利用一定的算法产生。但在实际使用中,国密局推荐使用素数域256位椭圆曲线,其曲线方程为y2=x3+ax+b(其中P是大于3的一个大素数,n是基点G的阶,Gx、Gy分别是基点G的X与y值,a、b是随圆曲线方程y2=x3+ax+b的系数)。SM3算法:SM3杂凑算法是我国自主设计的密码杂凑算法,适用于商用密码应用中的数字签名和验证消息认证码的生成与验证以及随机数的生成,可满足多种密码应用的安全需求。为了保证杂凑算法的安全性,其产生的杂凑值的长度不应太短,例如MD5输出128比特杂凑值,输出长度太短,影响其安全性SHA-I算法的输出长度为160比特,SM3算法的输出长度为256比特,因此SM3算法的安全性要高于MD5算法和SHA-I算法。SM4算法:SM4分组密码算法是我国自主设计的分组对称密码算法,用于实现数据的加密/解密运算,以保证数据和信息的机密性。要保证一个对称密码算法的安全性的基本条件是其具备足够的密钥长度,SM4算法与AES算法具有相同的密钥长度分组长度128比特,因此在安全性上高于3DES算法。4.(2)密码服务能力密码子系统提供密码计算安全服务主要包括密钥管理、对称加密、对称解密、非对称加密、非对称解密、数字签名、数字签名验证等等,可充分满足网站集约化平台各应用系统在密码应用安全方面的各项场景需求。,(3)密码服务接口密码子系统通过API服务接口的方式对外提供密码服务能力;主要的接口方法如下:用户主密钥管理空铜管理按口用于密钥的创建、属性修改以及生命周期管理.API描述CreateKey创建用户主密钥.用户可以选择由KMS生成密钥材料,也可以选择自己上传身钥材料(即是BYOK,IimcreateKey是BYo烟第一步).GetParametersForImport创建外部史钥(BYOK)的第二步:获取导入主空钥的材料.ImportKeyMaterial创建外部密钥(BYOK)的第三步:导入空钥材料到用户主空铜中,完成外部密钥的创建.EnabIeKey修改密钥的状态为启用.DisableKey修改密钥的状杰为禁用.ScheduleKeyDeleton计划删除密钥.将定铜的状态设置为待删除状态,处于待删除状态的主密钥,会在计划日期到期后删除.CanceIKeyDeIetion取消计划删除.处于待删除状卷的交钥,在计划的日期到期之前,可以取消IW除的计划,重新设置空钥状态为启用.DeleteKeyMaterial直接删除用户主密钥的宅钥材料.针对导入的外部交钥(BYOK)f可以直接删除导入的交钥材料,删除专钥材料后的用户主身铜状卷为等待导入.DescribeKey查询指定生铜的信息.ListKeys列出云帐号在本地域的所有交钥.UpdateKeyDescription更新用户主密钥的描述信息L密钥版本管理定钥版本管理接口用于对主宅钥进行定钥轮转.API描述DescribeKeyVersion查看TS钥版本.ListKeyVersions列出主宅钥的所有宅钥板本.UpdateRotationPolicy更新对称主密钥的轮转策略.如果配置自动轮转,KM弼周期性自动生成新的身钥版本.CreateKeyVersion创建新的专钥板本,适用PE对称套钥.密码运算Sf码运算接口用于对数据进行密码运算,例如数据的加空和解军.API描述Encrypt使用指定用户主空钥加变数据,用于少量数据。多于6KB)的在线加密.GenerateDataKey产生一÷三机数,并用指定的用户主空钥加军后,返回随机数的宙文以及明文.随机数可被用作数据密钥,在本地做大量数据加容或解密.GenerateDataKeyWithoutPIaintext产生T三机数,并用指定的用户主定钥加奇后,返回随机数的空文.随机数可被用作数据SJ铜,在本地做大量数据加宅或解定.Decrypt三Encrypt5GenerateDataKeyj,fc)三r不需要指定用于解史的用户主史钥.AsymmetncSign非对称宅钥的私钥运算:产生数字签名.AsymmetricVerify非对称空钥的公钥运算:睑证私钥产生的数字签名.AsymmetricDecrypt非对称青钥的私钥运算:解田公钥加定的数据.AsymmetricEncrypt非对称空钥的公钥运算:加密数据.GetPubIicKey获取非对称空钥的公钥,可用于离线睑证数字签8,或者加密数据.2.凭据管家接口KMS凭据管家提供凭据的托宣保护、分发和轮转镯力.API病述CreateSecret创建凭据,并存入凭据的初始版本.ListSecrets查询当前用户云帐号所在地域的所有凭据.DeleteSecret删除凭据对象.DescribeSecret获取凭据的元数据信ILGetSecretValue获取凭据值.PutSecretValue为凭据存入T新版本的凭据值.UpdateSecret更新凭据的元数据.UpdateSecretVersioStage更新凭据的版本状态.RestoreSecret恢复被删除的凭据.ListSecretVersionlds查询凭据的所有版本信息LGetRandomPassword获得f三机曳码串.4.1.5.1.2密码产品及密码服务(1)UKey需支持国密算法、完全遵照国家密码管理局颁布的智能IC卡及智能密码钥匙密码应用接口规范要求设计的USBKey,采用国产高性能智能卡芯片,内置SSF33、SMLSM2、SM3、SM4等国产算法