资源描述
I C S 3 5.2 4 0.0 1C C S L 6 7DB23黑 龙 江 省 地 方 标 准D B 2 3/T 2 8 3 7 2 0 2 1黑 龙 江“全 省 事”移 动 政 务 服 务 平 台总 体 规 范2 0 2 1-04-13 发 布 2 0 2 1-05-12 实 施黑 龙 江 省 市 场 监 督 管 理 局 发 布D B 2 3/T 2 8 3 7-2 0 2 1I前 言本 文 件 按 照 G B/T 1.1-2 0 2 0 给 出 的 规 则 起 草。本 文 件 由 黑 龙 江 省 营 商 环 境 建 设 监 督 局 提 出 并 归 口。本 文 件 主 要 起 草 单 位:黑 龙 江 省 营 商 环 境 建 设 监 督 局、黑 龙 江 省 政 务 大 数 据 中 心、黑 龙 江 省 标 准 化研 究 院、哈 尔 滨 工 业 大 学 软 件 工 程 股 份 有 限 公 司。本 文 件 主 要 起 草 人:刘 卫 东、吴 彦 波、王 生 瑶、赵 久 艳、闫 实、张 健、孟 广 仕、赵 文 敬、边 蕊、马旭 春、郑 志 含、陈 要 武、杨 大 志、吕 猛、王 磊、李 严、王 艳 君。D B 2 3/T 2 8 3 7-2 0 2 11黑 龙 江“全 省 事”移 动 政 务 服 务 平 台 总 体 规 范1 范 围本 文 件 规 定 了 黑 龙 江“全 省 事”移 动 政 务 服 务 平 台 的 技 术、安 全、运 维 等 方 面 的 要 求,描 述 了 系 统架 构、功 能 结 构 等。本 文 件 适 用 于 黑 龙 江“全 省 事”移 动 政 务 服 务 平 台 的 规 划、设 计 和 建 设,作 为 黑 龙 江 省 各 级 政 府 其他 移 动 政 务 服 务 平 台 规 划、设 计 和 建 设 的 参 考。2 规 范 性 引 用 文 件下 列 文 件 中 的 内 容 通 过 文 中 的 规 范 性 引 用 而 构 成 本 文 件 必 不 可 少 的 条 款。其 中,注 日 期 的 引 用 文 件,仅 该 日 期 对 应 的 版 本 适 用 于 本 文 件;不 注 日 期 的 引 用 文 件,其 最 新 版 本(包 括 所 有 的 修 改 单)适 用 于 本文 件。G B/T 2 2 2 3 9 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 基 本 要 求G B/T 3 6 9 0 1-2 0 1 8 电 子 证 照 总 体 技 术 架 构G A/T 1 3 9 0.2 信 息 安 全 技 术 网 络 安 全 等 级 保 护 基 本 要 求 第 2 部 分:云 计 算 机 安 全 扩 展 要 求Z W F W C 0 1 1 4-2 0 1 8 国 家 政 务 服 务 平 台 可 信 身 份 等 级 定 级 要 求D B 2 3/T 2 8 4 5-2 0 2 1 电 子 政 务 云 平 台 基 础 设 施 层 总 体 技 术 要 求3 术 语 和 定 义G B/T 3 6 9 0 1-2 0 1 8 界 定 的 以 及 下 列 术 语 和 定 义 适 用 于 本 文 件。3.1办 件政 务 服 务 事 项 的 每 一 笔 办 理 业 务 的 过 程、结 果 合 称 为 政 务 服 务 事 项 办 件,一 个 事 项 会 产 生 多 个 办 件。3.2黑 龙 江“全 省 事”黑 龙 江“全 省 事”移 动 政 务 服 务 平 台 的 简 称。3.3第 三 方 业 务 系 统其 他 省 直 或 市 地 部 门 自 建 的 业 务 应 用 系 统。3.4事 项事 项 指 的 是 政 务 服 务 事 项 包 括 行 政 权 力 事 项 和 公 共 服 务 事 项。D B 2 3/T 2 8 3 7-2 0 2 123.5统 一 身 份 认 证统 一 身 份 认 证 通 过 统 一 管 理 不 同 应 用 系 统 的 身 份 信 息,使 同 一 用 户 只 需 登 录 一 次,就 可 访 问 任 意 有权 进 入 的 应 用 系 统。4 缩 略 语下 列 缩 略 语 适 用 于 本 文 件。A P I(A p p l i c a t i o n P r o g r a m m i n g I n t e r f a c e)应 用 程 序 接 口A P P(A p p l i c a t i o n)应 用 软 件,本 文 中 指 的 是 智 能 手 机 上 的 应 用 软 件C S S(C a s c a d i n g S t y l e S h e e t s)层 叠 样 式 表J S(J a v a S c r i p t)一 种 高 级 编 程 语 言5 总 体 要 求5.1 可 靠 性应 采 用 多 种 技 术 手 段,确 保 应 用 系 统 及 数 据 的 稳 定、可 靠 和 可 用。5.2 灵 活 性应 具 备 支 持 多 种 通 信 媒 体、多 种 物 理 接 口 的 能 力,提 供 技 术 升 级、设 备 更 新 的 灵 活 性。5.3 可 扩 展 性应 根 据 信 息 化 的 不 断 深 入 发 展 的 需 要,方 便 的 扩 展 网 络 覆 盖 范 围、扩 大 网 络 容 量 和 提 高 网 络 各 层 次节 点 的 功 能。5.4 开 放 性应 在 结 构 上 实 现 开 放,基 于 国 际 开 放 式 标 准,包 括 各 种 广 域 网、局 域 网、计 算 机 及 数 据 库 协 议。5.5 互 联 性应 具 备 与 多 种 协 议 计 算 机 通 信 网 络 互 联 互 通 的 功 能,确 保 网 络 系 统 基 础 设 施 的 作 用 可 以 充 分 发 挥。6 系 统 架 构6.1 系 统 构 架 图黑 龙 江“全 省 事”系 统 架 构 见 图 1,由 安 全 运 维 保 障 体 系 和 标 准 规 范 管 理 体 系 保 障 下,自 下 向 上 应分 为 移 动 基 础 设 施 层、移 动 应 用 数 据 库、移 动 应 用 支 撑 层、移 动 应 用 层 和 移 动 终 端 五 个 层 次 进 行 建 设。D B 2 3/T 2 8 3 7-2 0 2 13图 1 黑 龙 江“全 省 事”系 统 架 构6.2 系 统 构 架 具 体 要 求6.2.1 系 统 构 架 具 体 要 求系 统 构 架 具 体 要 求 如 下:a)基 础 设 施 层,黑 龙 江“全 省 事”依 托 省 级 电 子 政 务 云 平 台 在 互 联 网 上 进 行 集 约 化 部 署 建 设;b)移 动 应 用 数 据 库,基 于 政 务 信 息 资 源 目 录 和 数 据 交 换 缓 存 政 务 服 务 事 项 库,并 通 过 移 动 应 用 配置 库 为 黑 龙 江“全 省 事”提 供 运 行 支 撑;c)移 动 应 用 支 撑 层,包 括 运 营 管 理、消 息 服 务、后 台 支 撑、移 动 接 入 网 关、移 动 标 准 化 组 件 和 移动 A P I 网 关 等 各 种 移 动 应 用 组 件,其 中 移 动 A P I 网 关 内 部 包 含 相 应 系 统 接 口。这 些 组 件 和 接 口组 成 支 撑 层 为 黑 龙 江“全 省 事”提 供 业 务 应 用 支 撑;d)移 动 应 用 层,包 括 依 申 请、公 共 服 务 事 项 业 务 办 理、便 民 服 务、专 题 应 用 和 用 户 中 心 等 功 能 模块 实 现 对 系 统 运 营 管 理、政 务 服 务 事 项 检 索 受 理、便 民 服 务 受 理 及 对 用 户 进 行 个 性 化 服 务 等 功能;e)移 动 终 端,支 持 A n d r o i d 和 i O S 两 种 操 作 系 统。注:除上述内容外,黑龙江“全省事”应联通其他业务系统才能为用户提供服务,联通的其他业务系统应包括:互联网统一身份认证系统、省级电子证照管理系统、业务办理系统、黑龙江政务服务平台工作门户和政务服务事项管理系统,在这些系统的支撑下为自然人和法人提供移动政务服务。6.2.2 其 他 业 务 系 统 功 能其 他 业 务 系 统 功 能 如 下:D B 2 3/T 2 8 3 7-2 0 2 14a)互 联 网 统 一 身 份 认 证 系 统,为 用 户 提 供 统 一 的 实 名 认 证 服 务,实 现 面 向 自 然 人、法 人 的 实 名 制注 册 与 统 一 用 户 管 理 功 能;b)省 级 电 子 证 照 管 理 系 统,将 纸 质 证 照 电 子 化,实 现 证 照 信 息 全 省 跨 区 域、跨 部 门、跨 行 业 互 认和 共 享;c)业 务 办 理 系 统,其 他 第 三 方 业 务 系 统 通 过 接 入 黑 龙 江“全 省 事”的 办 件 和 便 民 服 务 接 口,向 自然 人、法 人 提 供 在 线 的 办 件 数 据 信 息 查 询 服 务;d)黑 龙 江 政 务 服 务 平 台 工 作 门 户,为 全 省 政 务 服 务 工 作 人 员 提 供 统 一 的 投 诉 咨 询 处 理 服 务,将 群众 的 投 诉、建 议、咨 询、反 馈 和 评 价 等 数 据 受 理 转 办,形 成 上 下 覆 盖、部 门 联 动 和 标 准 统 一 的政 务 服 务 咨 询 投 诉 体 系;e)政 务 服 务 事 项 管 理 系 统,为 黑 龙 江 省 政 务 服 务 平 台 提 供 政 务 服 务 事 项 信 息。自 然 人、法 人 可 网上 办 理 的 事 项 经 过 用 户 注 册 和 登 录 认 证 后 可 进 行 事 项 办 理。7 功 能 结 构7.1 概 述黑 龙 江“全 省 事”为 自 然 人、法 人 提 供 政 务 服 务,包 含 5 大 部 分 功 能:首 页 功 能、服 务 功 能、办 事功 能、“我 的”功 能 和 咨 询 功 能。黑 龙 江“全 省 事”功 能 结 构 见 图 2。图 2 黑 龙 江“全 省 事”功 能 结 构7.2 登 录/退 出 功 能D B 2 3/T 2 8 3 7-2 0 2 15黑 龙 江“全 省 事”A P P 的 登 录 和 退 出 功 能 需 要 与 互 联 网 统 一 身 份 认 证 系 统 进 行 交 互,通 过 该 系 统 对用 户 信 息 进 行 必 要 的 核 验。登 录/退 出 功 能 的 流 程 见 图 3。图 3 登 录/退 出 功 能 流 程 图7.3 首 页 功 能打 开 黑 龙 江“全 省 事”A P P,显 示 首 页 内 容。在 首 页 应 提 供 以 下 功 能:a)搜 索,检 索 服 务 内 容;b)在 线 咨 询,咨 询 业 务 信 息;c)我 的 建 议,对 办 理 事 项 提 出 建 议;d)办 件 进 度,查 询 办 理 进 度;e)办 事 指 南,热 门 办 事 项 目;f)消 息 动 态,系 统 最 新 消 息;g)服 务 推 荐,常 用 便 民 服 务;h)站 点 切 换,全 省 站 点 间 进 行 切 换;i)扫 一 扫,扫 描 二 维 码。7.4 服 务 功 能7.4.1 黑 龙 江“全 省 事”服 务 功 能 需 要 与 第 三 方 业 务 系 统 进 行 交 互,由 第 三 方 业 务 系 统 经 互 联 网 统 一 身份 认 证 系 统 认 证 后 对 便 民 服 务 进 行 受 理,流 程 见 图 4。D B 2 3/T 2 8 3 7-2 0 2 16图 4 服 务 功 能 流 程 图7.4.2 服 务 功 能服 务 功 能 包 括:a)站 点 切 换,全 省 站 点 间 进 行 切 换;b)服 务 分 类,根 据 不 同 主 题 展 示 便 民 服 务;c)服 务 列 表,分 类 展 示 便 民 服 务;d)服 务 搜 索,提 供 便 民 服 务 搜 索;e)市 场 主 体 信 息,在 页 面 中 进 行 查 询。7.5 办 事 功 能7.5.1 黑 龙 江“全 省 事”服 务 功 能 需 要 与 第 三 方 业 务 系 统 进 行 交 互,可 网 办 的 事 项 由 第 三 方 业 务 系 统 进行 受 理,受 理 过 程 中 需 要 通 过 省 级 电 子 证 照 管 理 系 统 获 取 证 照 信 息,办 事 功 能 流 程 见 图 5。D B 2 3/T 2 8 3 7-2 0 2 17图 5 办 事 功 能 流 程 图7.5.2 办 事 功 能办 事 功 能 包 括:a)站 点 切 换,省 内 站 点 间 进 行 切 换;b)事 项 搜 索,搜 索 可 办 理 事 项;c)事 项 分 类,根 据 不 同 分 类 展 示 事 项;d)事 项 详 情,展 示 事 项 具 体 内 容;e)事 项 收 藏,对 事 项 进 行 收 藏;f)在 线 办 事,对 可 以 网 上 办 理 的 事 项 进 行 在 线 办 理。D B 2 3/T 2 8 3 7-2 0 2 187.6“我 的”功 能“我 的”功 能 提 供 以 下 内 容:a)设 置,个 性 化 应 用 配 置;b)我 的 办 件,对 正 在 办 理 和 已 办 结 的 事 项 进 行 查 看 和 办 理;c)我 的 收 藏,展 示 收 藏 的 事 项;d)我 的 投 诉,对 已 办 理 过 的 事 项 进 行 投 诉;e)我 的 咨 询,咨 询 办 理 事 项 的 业 务 信 息;f)我 的 证 照,查 看 电 子 证 照 的 信 息 和 亮 证 功 能;g)我 的 社 保 卡,管 理 和 查 看 电 子 社 保 卡;h)我 的 建 议,对 办 理 事 项 提 出 建 议;i)用 户 登 录,提 供 自 然 人 和 法 人 用 户 的 登 录 功 能;j)我 的 评 价,对 历 史 办 件 的 评 价 信 息 进 行 查 看;k)实 名 认 证,对 实 名 认 证 信 息 进 行 完 善。7.7 便 民 功 能黑 龙 江“全 省 事”便 民 功 能 应 提 供 以 下 内 容:a)服 务 分 类,根 据 不 同 主 题 展 示 便 民 服 务;b)服 务 列 表,使 用 列 表 展 示 不 同 分 类 的 便 民 服 务。8 技 术 要 求8.1 接 口 鉴 权与 第 三 方 应 用 系 统 进 行 交 互 时 应 对 接 口 访 问 安 全 性 进 行 设 计,建 议 使 用 两 种 鉴 权 模 式:a)安 全 鉴 权:请 求 签 名 机 制,双 方 以 安 全 方 式 存 储 通 讯 密 钥;b)白 名 单 鉴 权:接 口 白 名 单,接 口 的 开 放 针 对 黑 龙 江 省 移 动 政 务 服 务 加 入 白 名 单。8.2 数 据 脱 敏为 保 护 数 据 黑 龙 江“全 省 事”在 建 设 时 应 根 据 实 际 业 务 情 况,对 输 出 的 数 据 进 行 脱 敏 处 理 后 向 用 户展 示。8.3 数 据 缓 存黑 龙 江“全 省 事”为 保 障 应 用 的 并 发 能 力 和 承 载 移 动 政 务 高 访 问 量,要 求 应 用 的 服 务 端 接 口 都 加 上接 口 缓 存。8.4 底 部 统 一 标 识黑 龙 江“全 省 事”的 所 有 页 面 底 部 都 应 注 明“本 服 务 由 某 某 单 位 提 供”字 样。8.5 兼 容 性 规 范黑 龙 江“全 省 事”对 系 统 支 持 要 求,需 兼 容 主 流 移 动 设 备,确 保 开 发 的 应 用 可 适 配 大 部 分 主 流 尺 寸的 屏 幕,给 予 用 户 良 好 的 使 用 体 验。8.6 图 形 验 证 码 使 用D B 2 3/T 2 8 3 7-2 0 2 19黑 龙 江“全 省 事”涉 及 到 表 单 提 交 时,应 加 入 验 证 码,尤 其 要 求 用 户 登 录 的 服 务 应 用 必 须 在 提 交 表单 时 加 入 图 形 验 证 码。注 1:验证码在设计上必须要考虑到一些安全因素,以免能被轻易地破解。注 2:验证码在一次使用后要求立即失效,新的请求需要重新生成验证码,防止验证码多次有效。8.7 表 单 输 入 校 验黑 龙 江“全 省 事”在 建 设 时,应 对 用 户 产 生 的 输 入 内 容 进 行 校 验,不 能 完 全 依 赖 于 客 户 端 校 验,必须 使 用 服 务 端 代 码 对 输 入 数 据 进 行 最 终 校 验。8.8 外 部 资 源 调 用8.8.1 禁 止 应 用 前 端 直 接 调 用 外 部 服 务 资 源,包 括 但 不 限 于 应 用 提 供 单 位 开 放 的 外 网 应 用 系 统 数 据 接口,降 低 应 用 提 供 单 位 原 始 接 口 暴 露 的 风 险,同 时 要 求 保 障 接 口 调 用 和 数 据 传 输 的 安 全。通 常 应 用 服 务不 应 直 接 调 用 外 部 服 务。8.8.2 对 于 应 用 服 务 页 面 内 容 引 用 的 静 态 资 源(J S 文 件、C S S 文 件、图 片 等),这 部 分 资 源 应 随 应 用 服务 部 署 在 省 级 电 子 政 务 云 平 台 互 联 网 区,通 常 情 况 下 不 使 用 外 链 资 源。9 安 全 要 求9.1 安 全 管 理 要 求9.1.1 总 体 要 求应 具 备 安 全 保 障 方 案。安 全 保 障 对 象 应 包 括 但 不 限 于 黑 龙 江“全 省 事”系 统 架 构 中 的 内 容。9.1.2 预 警 与 预 案应 对 应 用 支 撑、业 务 应 用 和 数 据 保 护 等 进 行 风 险 分 析 和 业 务 影 响 分 析,衡 量 确 定 灾 难 恢 复 目 标,制定 平 台 灾 难 恢 复 预 案,定 期 组 织 演 练,保 证 关 键 业 务 持 续 运 行 并 减 少 非 计 划 宕 机 时 间。应 定 期 编 制 信 息安 全 事 件 情 况 报 告。9.1.3 安 全 事 件 处 置应 制 定 安 全 事 件 报 告 和 处 置 管 理 制 度。根 据 有 害 程 序 事 件、网 络 攻 击 事 件、信 息 破 坏 事 件、信 息 内容 安 全 事 件、设 备 设 施 故 障、灾 害 性 事 件 和 其 他 事 件 等 安 全 事 件 类 型,应 制 定 安 全 事 件 报 告 和 响 应 处 理程 序,确 定 事 件 的 报 告 流 程,响 应 和 处 置 的 范 围,以 及 处 理 方 法 和 规 定 安 全 事 件 的 报 告 和 恢 复 的 管 理 职责。9.2 安 全 技 术 要 求9.2.1 总 体 要 求黑 龙 江“全 省 事”部 署 在 黑 龙 江 省 级 电 子 政 务 云 平 台 上。9.2.2 基 础 设 施 安 全 要 求应 按 D B 2 3/T 2 8 4 5-2 0 2 1 执 行。9.2.3 应 用 支 撑 安 全 要 求D B 2 3/T 2 8 3 7-2 0 2 11 09.2.3.1 接 口 安 全:采 用 安 全 密 钥 技 术,保 障 资 源 访 问 的 A P I 接 口 安 全。9.2.3.2 数 据 库 安 全:及 时 验 证 并 更 新 安 全 补 丁。应 采 用 但 不 限 于 通 过 保 障 帐 号 和 密 码 安 全、服 务 端 口和 网 络 连 接 安 全 配 置 和 数 据 库 应 用 系 统 的 安 全 设 置 来 提 高 数 据 库 的 安 全 性。9.2.4 业 务 应 用 安 全 要 求9.2.4.1 应 用 安 全:应 用 安 全 防 护 要 求 按 G B/T 2 2 2 3 9 执 行。9.2.4.2 中 间 件 安 全:应 安 装 其 适 用 的 所 有 安 全 补 丁。应 对 应 用 部 署 的 中 间 件 服 务 状 态 进 行 实 时 监 控。9.2.5 数 据 保 护 要 求9.2.5.1 身 份 认 证 与 授 权:应 对 登 录 访 问 应 用 服 务 的 用 户 方 进 行 身 份 识 别 和 鉴 别。9.2.5.2 账 户 保 护:应 定 期 针 对 数 据 保 护、重 要 信 息 资 源 访 问 进 行 测 试。平 台 禁 止 明 文 存 储 口 令 数 据。提 供 登 录 失 败 处 理 功 能,采 取 结 束 会 话、限 制 非 法 登 录 次 数 和 自 动 退 出 等 措 施。9.2.5.3 数 据 加 密:应 对 应 用 系 统 中 的 重 要 数 据 采 取 加 密 机 制 保 护 措 施,以 保 证 数 据 的 保 密 性 和 完 整 性。9.2.5.4 备 份 与 灾 难 恢 复:应 提 供 数 据 备 份 与 恢 复 功 能,按 照 备 份 策 略 定 期 备 份。主 从 服 务 器 应 实 时 同步 数 据,可 同 时 分 担 业 务 及 管 理 系 统 的 运 行,并 可 切 换 运 行。1 0 运 维 要 求1 0.1 运 维 组 织1 0.1.1 设 立 黑 龙 江“全 省 事”运 维 管 理 委 员 会,负 责 黑 龙 江“全 省 事”运 维 的 领 导、协 调 工 作 和 重 大及 紧 急 事 件 决 策。1 0.1.2 设 立 运 维 团 队,负 责 接 受 运 维 服 务 请 求,推 进 运 维 知 识 库 建 设 与 完 善,跟 踪 监 督 运 维 任 务 执 行,向 责 任 单 位 和 主 管 部 门 汇 报 和 反 馈 重 大 事 件 的 处 理 情 况。1 0.2 运 维 管 理 制 度建 立 健 全 移 动 政 务 服 务 平 台 运 维 工 作 管 理、技 术 规 范 和 操 作 规 程 等 运 维 制 度,应 包 含 变 更 管 理 流 程、事 件 管 理 流 程 和 安 全 保 密 制 度 等。1 0.3 运 维 内 容黑 龙 江“全 省 事”运 维 团 队 运 维 内 容 应 包 括 但 不 限 于 对 基 础 软 件、应 用 软 件 和 信 息 资 源 等 的 运 维,具 体 如 下:a)基 础 软 件 运 维 应 包 括 但 不 限 于 操 作 系 统 维 护、数 据 库 系 统 维 护 和 中 间 件 等 工 具 软 件 维 护 等;b)应 用 软 件 运 维 应 包 括 但 不 限 于 系 统 日 常 维 护、系 统 故 障 检 测 及 排 除、系 统 重 部 署 及 调 试 和 系 统性 能 优 化 等;c)信 息 资 源 运 维 应 包 括 但 不 限 于 对 数 据 处 理、数 据 备 份 和 迁 移 等。_
展开阅读全文