信息交換技術(shù)在電子政務(wù)中的應(yīng)用
胡學(xué)慧 2003/04/29
1、引言
對于電子政務(wù)專用網(wǎng)絡(luò)內(nèi)部而言,具有資源分類別、分級別、密級區(qū)別等特點,各個用戶、各個部門擁有自主儲存、使用和傳遞共享的資源。因此,電子政務(wù)專用網(wǎng)絡(luò)內(nèi)部也必須對各種信息的儲存、傳遞和使用進行嚴(yán)格的權(quán)限管理和安全隔離。然而,如果僅僅采用傳統(tǒng)的VLAN、防火墻、機密機、VPN等技術(shù),一方面將極大的影響整體網(wǎng)絡(luò)的交換性能,另一方面,其安全隔離的效果也未必滿足電子政務(wù)網(wǎng)絡(luò)的需要。
利用信息交換技術(shù)中網(wǎng)絡(luò)隔離的特性,可以將整個網(wǎng)絡(luò)劃分為不同的網(wǎng)絡(luò)安全域,安全域是由同一個管理器管理的一組安全主體和客體。具有相似權(quán)限的用戶劃分在同一網(wǎng)絡(luò)安全域中,不同的安全域之間設(shè)立網(wǎng)絡(luò)隔離點,采用認(rèn)證/加密技術(shù),實現(xiàn)有限可控的互連互通,有利于在保證整個系統(tǒng)安全性的同時,降低整個系統(tǒng)訪問權(quán)限控制的復(fù)雜性,降低系統(tǒng)性風(fēng)險。這是當(dāng)前電子政務(wù)網(wǎng)絡(luò)安全設(shè)計中較理想的解決方案之一。
黎明網(wǎng)絡(luò)近幾年來一直在從事多網(wǎng)絡(luò)融合、多終端接入、多業(yè)務(wù)整合方面的工作,并研制了具有自主知識產(chǎn)權(quán)的iSwitch安全信息交換機。該產(chǎn)品采用的信息交換技術(shù)可以在各種不同的通信網(wǎng)絡(luò)上構(gòu)建全新的"信息交換網(wǎng)絡(luò)",在信息安全方面已經(jīng)具備相當(dāng)?shù)幕A(chǔ),并期望通過各種有效的管理、授權(quán)、控制、審計等方面來實現(xiàn)信息網(wǎng)絡(luò)的全面安全可控。
2、總體結(jié)構(gòu)
安全可控信息交換網(wǎng)絡(luò)總體邏輯結(jié)構(gòu)如圖1所示:

整個安全可控信息交換網(wǎng)系統(tǒng)由三個邏輯部分組成:網(wǎng)關(guān)、信息交換網(wǎng)、管理。接入網(wǎng)關(guān)連接各種公共服務(wù)網(wǎng),包括Internet網(wǎng)、GSM、PSTN、CATV等,它將不同公共服務(wù)網(wǎng)的通信協(xié)議轉(zhuǎn)換成統(tǒng)一的信息交換網(wǎng)的XML協(xié)議。
運用到電子政務(wù)領(lǐng)域,服務(wù)網(wǎng)關(guān)連接政府內(nèi)不同的應(yīng)用系統(tǒng),它對應(yīng)用系統(tǒng)的數(shù)據(jù)進行業(yè)務(wù)封裝,并轉(zhuǎn)換成統(tǒng)一的XML數(shù)據(jù)格式傳送給信息交換網(wǎng)。信息交換網(wǎng)為由信息交換機組成的網(wǎng)絡(luò),實現(xiàn)不同應(yīng)用之間XML數(shù)據(jù)交換。安全管理系統(tǒng)定義整個信息交換網(wǎng)的安全策略,包括授權(quán)、驗證、信任域、審計等策略,使整個系統(tǒng)的安全級別達到國家規(guī)定的第四級,即結(jié)構(gòu)化保護級;業(yè)務(wù)管理系統(tǒng)實現(xiàn)政府內(nèi)業(yè)務(wù)應(yīng)用系統(tǒng)的業(yè)務(wù)接口定義、業(yè)務(wù)流程定義及控制,不同業(yè)務(wù)按照特定的流程就形成了向最終用戶提供的綜合服務(wù);系統(tǒng)管理系統(tǒng)對整個系統(tǒng)的設(shè)備、網(wǎng)絡(luò)、軟件進行故障管理、配置管理、性能管理。
安全可控的信息交換網(wǎng)實現(xiàn)了如下目標(biāo):
(1) 通過安全可控信息交換網(wǎng)將不同的網(wǎng)絡(luò)連接在一起,形成資源共享,消除孤島現(xiàn)象;
(2) 不同政府部門的內(nèi)部網(wǎng)與公共網(wǎng)之間通過安全可控信息交換網(wǎng)形成網(wǎng)絡(luò)隔離;
(3) 不同政府部門的不同內(nèi)部網(wǎng)之間通過安全可控信息交換網(wǎng)形成網(wǎng)絡(luò)隔離;
(4) 只有授權(quán)主體才能通過安全可控信息交換網(wǎng)從公共網(wǎng)訪問內(nèi)部網(wǎng)資源或者從一個內(nèi)部網(wǎng)訪問到另一個內(nèi)部網(wǎng)資源;
(5) 安全可控信息交換網(wǎng)對通過它的信息進行合法性檢查;
(6) 安全可控信息交換網(wǎng)對通過它進行信息交換的主體與客體進行訪問控制、身份鑒別、審計。
我們可以用海關(guān)來類比說明信息交換網(wǎng)的工作原理。信息交換網(wǎng)相當(dāng)于海關(guān);通過信息交換網(wǎng)在不同內(nèi)部網(wǎng)之間或內(nèi)部網(wǎng)與公共網(wǎng)之間傳送的信息相當(dāng)于需要進出口的物品;這些信息經(jīng)過轉(zhuǎn)換后采用XML表示,XML相當(dāng)于集裝箱;對于企業(yè)、政府或金融機構(gòu)提供的某項業(yè)務(wù),其XML數(shù)據(jù)格式(即DTD)是事先定義的,這相當(dāng)于報關(guān)單。只有合法的授權(quán)用戶通過信息交換網(wǎng)訪問內(nèi)部網(wǎng)的信息,這相當(dāng)于只有有進出口資格的企業(yè)才能通過海關(guān)進出口物品。
當(dāng)用戶或者進程通過公共網(wǎng)或者內(nèi)部網(wǎng)訪問另一個內(nèi)部網(wǎng)的信息時,信息交換網(wǎng)首先要依據(jù)源地址和目的地址對訪問信息的用戶或進程進行身份驗證并授權(quán)(此為登錄過程),只有合法用戶/進程才能進行后面的訪問操作。信息交換機對通過它的每個數(shù)據(jù)包依據(jù)DTD文件進行合法性檢查,依據(jù)權(quán)限列表進行權(quán)限控制,只有合法并且有權(quán)限的XML數(shù)據(jù)包才能通過。
3、安全信息交換機
iSwitch安全信息交換機是一個基于XML技術(shù)的軟硬件一體的產(chǎn)品,其硬件系統(tǒng)是一個插板式并行計算設(shè)備,具有很高的可靠性與可擴展性。為了配合這種硬件結(jié)構(gòu),其軟件系統(tǒng)也是一個分布式結(jié)構(gòu),具有很好的可擴展性與備份特點。
iSwitch安全信息交換機的軟件系統(tǒng)包括四個部分:核心管理模塊、交換模塊、管理終端與總線接口。核心管理模塊實現(xiàn)整個軟件系統(tǒng)的管理、尋址表維護,對外提供管理接口;交換模塊實現(xiàn)應(yīng)用系統(tǒng)之間的信息交換,同時也實現(xiàn)不同iSwitch安全信息交換機之間的路由;管理終端提供圖形化的管理界面,用戶通過該界面可以設(shè)置系統(tǒng)運行參數(shù)、監(jiān)視系統(tǒng)運行狀態(tài);總線接口向應(yīng)用系統(tǒng)提供連接iSwitch安全信息交換機的API接口。
iSwitch安全信息交換機的產(chǎn)品功能如下:
安全信息交換機采用XML數(shù)據(jù)格式進行不同應(yīng)用系統(tǒng)之間的信息交換,其協(xié)議為iSML(information Switching
Marking Language)。連接到安全信息交換機上的任何兩個應(yīng)用系統(tǒng)之間,不管這兩個應(yīng)用系統(tǒng)在IP層是否相通,都能夠進行數(shù)據(jù)交換,即數(shù)據(jù)包能夠可靠地從源應(yīng)用系統(tǒng)通過安全信息交換機傳送到目的應(yīng)用系統(tǒng)。應(yīng)用系統(tǒng)提供給安全信息交換機的數(shù)據(jù)包格式必須符合iSML規(guī)定,同時安全信息交換機向應(yīng)用輸出iSML格式數(shù)據(jù)包。
安全信息交換機實現(xiàn)邏輯隔離功能,保證如下三點:
1) 安全信息交換機保證被隔離的計算機資源不能被訪問,只能進行原始應(yīng)用數(shù)據(jù)交換。
2) 安全信息交換機保證在進行數(shù)據(jù)交換時數(shù)據(jù)的完整性。
3) 安全信息交換機實現(xiàn)隔離措施的可控性,隔離的安全策略應(yīng)由用戶進行控制,開發(fā)者必須提供可控方法。
安全信息交換機的邏輯隔離功能是通過運行在各個計算板操作系統(tǒng)內(nèi)核中的隔離模塊實現(xiàn)的,該模塊保證通過交換模塊的數(shù)據(jù)包只能是規(guī)定格式的iSML數(shù)據(jù)包。用戶可以設(shè)置具體允許通過的iSML包格式,另外還可以設(shè)置允許與安全信息交換機通信的應(yīng)用系統(tǒng)。
安全信息交換機支持應(yīng)用系統(tǒng)的負(fù)載均衡,支持的負(fù)載均衡策略包括:輪循與加權(quán)。
安全信息交換機支持應(yīng)用系統(tǒng)之間的會話,支持的會話方式包括:單邊會話與雙邊會話。
安全信息交換機支持應(yīng)用系統(tǒng)的遠(yuǎn)程連接,應(yīng)用系統(tǒng)可以通過公用網(wǎng)連接到安全信息交換機上。
安全信息交換機提供圖形化管理界面,實現(xiàn)對系統(tǒng)運行參數(shù)配置與運行狀態(tài)監(jiān)視。支持的管理方式包括:管理終端和SNMP代理。
4、應(yīng)用案例
安全可控的信息交換網(wǎng)絡(luò)是一個面向電子政務(wù)應(yīng)用、具有安全特性的基礎(chǔ)網(wǎng)絡(luò)設(shè)施,采用iSwitch安全信息交換機構(gòu)建信息交換網(wǎng)絡(luò),能夠在滿足政務(wù)網(wǎng)絡(luò)建設(shè)中對信息交換和安全控制特殊需求的前提下,降低系統(tǒng)設(shè)計難度與成本。
采用iSwitch安全信息交換機的社保系統(tǒng)信息交換網(wǎng)絡(luò)和業(yè)務(wù)整合平臺如圖3所示。

社保應(yīng)用系統(tǒng)業(yè)務(wù)主要包括幾個部分:社保業(yè)務(wù)、勞動業(yè)務(wù)、民政業(yè)務(wù)、公共服務(wù)業(yè)務(wù)、社保卡管理業(yè)務(wù),涉及多個政府部門:勞動局、社保局、民政局、工商局、計檢局、公安局、財政局、衛(wèi)生局、稅務(wù)局等。
iSwitch安全信息交換機與業(yè)務(wù)接口網(wǎng)關(guān)將其它政府部門的應(yīng)用系統(tǒng)連接到平臺上來,實現(xiàn)這些政府部門的應(yīng)用系統(tǒng)與社保核心業(yè)務(wù)系統(tǒng)之間的數(shù)據(jù)交換。業(yè)務(wù)接口網(wǎng)關(guān)同時實現(xiàn)對這些應(yīng)用系統(tǒng)的業(yè)務(wù)封裝,并通過業(yè)務(wù)流程管理系統(tǒng)進行業(yè)務(wù)整合后集成到社保業(yè)務(wù)中。
iSwitch安全信息交換機與業(yè)務(wù)接口網(wǎng)關(guān)的邏輯隔離功能將整個系統(tǒng)劃分成不同安全域,核心業(yè)務(wù)系統(tǒng)構(gòu)成一個安全域、數(shù)據(jù)庫構(gòu)成一個安全域、公共服務(wù)構(gòu)成一個安全域、其它關(guān)聯(lián)部分構(gòu)成一個安全域,這些安全域之間保證互相隔離。
各個業(yè)務(wù)接口網(wǎng)關(guān)與業(yè)務(wù)流程管理系統(tǒng)之間可以建立端到端的數(shù)據(jù)安全傳輸通道,使得數(shù)據(jù)在公共網(wǎng)絡(luò)中傳輸時具有安全性。統(tǒng)一安全體系為安全傳輸通道提供證書認(rèn)證。統(tǒng)一安全體系還為公共用戶以及通過業(yè)務(wù)接口網(wǎng)關(guān)連接上來的政府部門應(yīng)用系統(tǒng)的用戶實現(xiàn)身份認(rèn)證與權(quán)限控制。
黎明網(wǎng)絡(luò)供稿 CTI論壇編輯
相關(guān)鏈接:
新兴县|
赤城县|
洪湖市|
佛山市|
柏乡县|
台东县|
平罗县|
莱州市|
丹东市|
南郑县|
阳高县|
合川市|
东乌|
武陟县|
桦南县|
大洼县|
南开区|
兴业县|
瑞安市|
铜川市|
女性|
黎川县|
玉田县|
淮阳县|
元朗区|
晋州市|
新河县|
永新县|
深水埗区|
辽中县|
射阳县|
长兴县|
富裕县|
新闻|
集贤县|
河西区|
宁化县|
孟连|
友谊县|
广元市|
娄底市|