XX公安“免证速办”项目——100项政务服务事项免证办建设需求.docx
《XX公安“免证速办”项目——100项政务服务事项免证办建设需求.docx》由会员分享,可在线阅读,更多相关《XX公安“免证速办”项目——100项政务服务事项免证办建设需求.docx(34页珍藏版)》请在课桌文档上搜索。
1、XX公安“免证速办”项目一一100项政务服务事项免证办建设需求一、建设背景略。二、建设内容以省厅XX电子证照框架为依托,建设的“免证速办”平台,作为社会共治平台的基座,主要建设内容包括:态势感知体系建设:配备安全接入网关,逐渐推广桌面式及手持式人证核验设备,以完善政务服务态势感知体系。感知运营体系建设:政务网端建立感知运营中心,实现对人证核验一体机、手持核验机等泛感知设备的接入。确保设备接入符合数据采集、传输和应用规范,并具备鉴权、数据准入和加密传输等功能。并提供身份认证功能模块,包括新设备经过鉴权后调用实人核验功能的管理,同时,提供标准数据接口,为政务服务提供便利。免证速办资源池建设:依托地
2、方大数据治理平台和公安部数据治理标准,整合人员、行为、点位、设备和轨迹数据,形成免证速办数据资源池,为实战应用提供数据支持。业务应用建设:依托公安部一所社会共治平台的身份认证、身份识别、全国关注人员预警、数据加密传输等能力,在公安网内建设超感融合中心、超感态势中心、数据驾驶舱功能等功能以及完成最多跑一次适应性改造,实现一所能力的实战应用、感知数据资源的汇聚分析和接口能力的审计。.三、建设内容(一)硬件设备序号名称技术规格单位数量1安全接入网关(互联网)一、硬件规格:1 .高度:2U机架式;2 .CPU规格:2颗CPU,14核28线程,2.4G;3 .内存规格:32G;4 .硬盘:4T;5 .接
3、口规格:IjCONSOLE口,2USB口,设备板载2个IGE电口,2个IOGE可适应光口;6 .PCI-E加密卡:SJK1828V2.0、62XI-C卡;7 .模块:2个万兆光模块;8 .额定功率:550W;额定电流:7-3.5A/8-4A;额定电压:100-240V;电源:冗余双电源;二、性能指标:SM2;签名性能1500TPS/s(稳定业务连接的情况下);验签性能13000TPSs(稳定业务连接的情况下);三、软件功能:1 .部署模式:支持串联部署,通过串连方式签名验签、并进行安全防护。2 .签名验签(1)国密算法:SM2、SM3、SM4;(2)国际算法:RSA、AESSHA256MD5;
4、(3)数字签名:支持SM2/RSA算法,支持PKCS#7格式;(4)数字验签:支持SM2/RSA算法,支持PKCS#7格式;台2数字信封:支持对数据制作数字信封,信封结构符合PKCS#7标准;支持解密符合PKCS#7标准的信封结果;(5)证书申请:支持机构证书的申请及详情展示。可下载机构证书申请文件到本地。可对申请执行重新申请操作,操作时自动填入历史申请信息;机构证书申请记录的导出,导出格式支持CSV;呈现当前网关设备所支持的机构证书详情。支持针对已冻结的证书进行申请解冻操作;支持机构证书申请表文件的导出。(6)身份认证查询身份核验业务查询加签:系统支持业务加签,对身份核验查询消息,先加密(使
5、用基础设施的公钥加密),后签名(业务应用的私钥签名),实现加签后再转发该业务查询。身份核验业务查询验签:系统支持业务验签,可使用网关中存储的验签证书的SN、CN等信息验证业务查询里的机构证书是否可接入基础设施;可使用根证书,验证证书可靠性、有效期等;用机构证书自身的公钥、验证其私钥签名的正确性。以上信息匹配且正确则转发该业务查询。支持统计客户端业务查询详情,包含最后查询时间、证书所有者、证书序列号、查询次数、成功/失败次数等。3 .零信任接入(I)SPA密钥:支持接收可信接入控制系统的SPA密钥派发、更新,支持国密算法。(2) SPA认证:支持作为零信任客户端,向国家网络身份认证公共服务平台发
6、送SPA密钥进行单包认证,进行管理通道和数据通道的建立。4 .安全网络通道安全通道:支持与国家网络身份认证公共服务平台之间建立TLS安全网络通道,确保从客户侧到服务侧的业务数据在网络中保密性和完整性。5 .安全防护策(I)Web蜜罐:支持通过设备自身携带的蜜罐伪装策略,对可能遭受的非法扫描和恶意试探行为进行诱捕预警。(2)入侵防护:支持网络入侵检测和防护,可设置动作为通过、阻断或封禁,并可设置封禁时长。(3) DDoS攻击:支持针对管理通道和业务通道分别配置DDoS防护策略。(4) IP黑白名单:支持配置全局IP黑名单、全局IP白名单,在业务处理之前对报文进行判断,丢弃或放行。(5)访问控制策
7、略:支持对匹配了策略源地址、目的地址、协议类型、目的端口的流量,进行阻断或放行;可配置该条策略的优先级、过期时长等。6 .统一监管(1)接受管理端的统一监管:接收可信接入控制系统的策略指令,包含网关系统升级、补丁升级、特征库升级、网关证书发放和更新以及业务模式变更等命令;支持接收可信身份接入控制系统下发的签名机构证书文件,及冻结、解除冻结等操作命令;支持接收可信身份接入控制系统下发的验签业务信息;支持接收可信接入控制系统下发的网关零信任认证密钥、或密钥更新信息。(2)上传日志信息:同步业务查询日志、安全防护日志信息给可信接入控制系统统一管理和分析,包含入侵防护日志、DDoS日志、Web蜜罐日志
8、、IP黑白名单日志、业务查询统计信息等。7 .系统管理(1)网关代理:支持网关代理能力,可代理国家网络身份认证公共服务平台地址。(2)系统状态:支持系统状态监控,包含CPU使用率、内存使用率、硬盘使用率以及各接口实时流量状态等。(3)网关证书:支持网关证书的在线申请、离线申请、证书导入等;设备证书中需包含签名证书、加密证书;支持SPA-KEY信息展示。(4)版本升级:支持系统、补丁、规则库版本可从本地或者FTP服务器升级,支持规则库在线升级。(5)配置备份:支持配置手工备份、自动备份,支持导入备份文件。(6)诊断:支持在线抓包,ping,traceroutetelnet一键诊断等运维工具。7
9、7)SNMP:支持标准的SNMP管理,兼容VI、V2、V3版本(8)集中管理端:配置接入集中管理端IP、端口,集中管理端需包括可信接入控制系统、日志服务器、文件服务器。8 .日志报表(1)业务查询:支持记录客户端业务查询日志,包括成功和失败查询,以及失败查询原因。(2)证书管控:支持记录证书管理日志,包含网关证书中请日志、机构证书的管理及申请日志等。(3)设备监管:支持记录设备监管日志,包含系统管理、设备配置、升级管理日志等。(4)安全防护日志:支持记录各类安全防护日志,包含入侵防护日志、DDoS日志、Web蜜罐日志、IP黑白名单日志等;支持对安全防护日志按照源IP进行聚合。(5)日志上报:支
10、持通过国密加密隧道上报日志到管理系统。2安全模块一、硬件规格1 .2U机架式2 .工作电源:双路电源。交流输入:100-240V,6050Hz,7-3.5A直流输入:240V,3.5A3 .功耗:280W4 .网络接口:RJ-45101001000Mb*25 .工作协议:TCP/IP6 .平均故障间隔时间:50000小时7 .工作温度:10oC-50oC8 .非凝结的工作湿度:5%-85%9,存储温度:0-6010.非凝结的存储湿度:5%-95%二、性能指标SM2Pl签名/验签(次/秒):16000/16000SM2P7签名/验签(次/秒):16000/16000三、产品功能L多应用支持:安全
11、服务器可支持不同应用的证书及对应密钥的生成及存储;2 .多信任域支持:支持配置不同的证书信任域,证书验证策略支持配置不验证、根证书、CRL.OCSP等多种验证策略;3 .数字签名/验证:安全服务器可提供基于SM2算法的PKCSftl签名/验证、PKCS#7Attached签名/验证、P7Detached签名/验证功能;签名格式符合PKCS#7、GM/T0010等标准中定义的数据类型;4 .数字信封加密和解密:安全服务器可提供基于SM2算法的数字信封加密、解密功能,数字信封格式符合PKCS#7、GM/T0010等标准中定义的数据类型;5 .权限控制:安全服务器可提供管理员、审计员、操作员台1多级
12、权限,对设备的不同管理操作需不同管理人员登录,从而具备相应的管理权限。6.访问控制:安全服务器可提供IP白名单、连接口令等访问控制功能;支持GM/T0019国密标准规范接口;支持与国密SDF接口功能对等的HTTPReSt接口采用国密SJK1727型加密卡;兼容全国人像业务系统使用的密钥体系、密钥管理系统和PKl系统(二)系统功能2.1 感知运营中心2.1.1 设备管理2.1.1.1 设备标准接入提供设备标准接入能力,非视频类感知设备统一提供数据标准接入,视视频类感知设备统一提供多协议设备接入。非视频类感知设备统一提供数据标准接入,各品牌各品类设备按照准入规范进行转换接入。视频类感知设备统一提供
13、多协议设备接入,屏蔽底层协议差异,根据不同品类的设备,进行标准化接口与事件封装,提供千万级物联感知设备结构化数据接入能力。2.1.1.2 场景绑定支持新增接入的设备与场所绑定功能。支持场所的解绑与换绑。2.1.1.3 设备运营设备运营功能负责管理所有接入感知设备,用于收集、处理和分析各种数据和信息。提供设备的状态监测、设备信息查询、设备管理、设备异常预警等功能。设备状态监测:对设备的运行状态进行监测。设备信息查询:可通过名称、序列号、场景地点名称等进行查询。设备管理:设备新增、设备编辑、设备删除、场景绑定等操作。设备异常预警:当设备运行异常时候,提供预警功能。2.1.1.4 设备鉴权提供设备鉴
14、权功能,设备鉴权通常包括以下步骤:设备注册:设备需先在感知运营中心注册,平台记录设备的唯一标识符。设备验证:设备在接入平台之前,需要提供有效的身份验证凭据进行验证,以确认设备的身份和权限。授权访问:通过身份验证的设备,系统会授予相应的访问权限,可以限制设备对系统的操作和资源的访问范围。2.1.2 场景管理场景管理是根据政务场景、医疗场景等不同场景的特点和需求进行定制化设计,合理规划和执行场景化数据管理,为相关决策和创新提供有力支持。包括场所信息管理与场所设备管理。场所信息管理:对场所信息提供新增、编辑、删除、修改等功能。场所设备管理:对场所绑定的设备提供新增绑定、解绑、修改等功能。2.1.3
15、统计分析提供统计分析功能,统一展示感知设备运营态势。包括总设备数、场景设备数、访问量、不同类型设备占比分析、设备异常分析等。1.1.1.1 场所概况展示该场景下,设备的整体情况,包括总数、接入数、接入率等。其场所概况体现了现代化、高效化和安全化的特点。通过对其地理位置、设施配备的详细描述,可以更好了解该中心的整体情况,为未来的规划和发展提供有力支持。1.1.1.2 工作监督提供整体互联网端设备总数、接入数、接入率等。整体互联网端设备总数、接入数和接入率等指标在评估场景服务能力具有重要作用。1.1.1.3 设备类型统计分析前端设备作为感知运营中心数据采集基础,其类型多样。通过对这些设备的数量、分
16、布以及使用进行统计分析,便于了解不同区域或场景下的设备配置是否合理,以及哪些设备类型在实际应用中表现更为出色。1.1.1.4 设备异常预警统计分析对设备异常情况进行统计分析,包括异常类型、时间、地点等信息。通过对设备异常预警数据进行深入的分析,我们可以更好地了解设备的运行状况,及时发现并解决潜在问题,从而确保整个系统的稳定性和可靠性。2.1.4 平台对接省公安厅电子证照平台对接:对接省公安厅电子证照平台,获取身份码串码解码数据;获取场所ID,实现场所ID与设备ID关联。部级社会共治平台对接:对用户提供的身份信息(姓名、证件号、人像)与公安部第一研究所平台进行核验,准确可靠地核验用户身份的真实性
17、,为各行业提供权威、可信、安全、便捷的网络身份认证服务。2.1.5 应用接入实现政务、社会服务平台接入,如企安保、租安心、工地管理平台等。包括接入应用的管理,应用的增删改查功能。2.1.6 身份核验模块提供身份认证功能,提供新设备实人核验功能管理,以及对接证件读取系统与摄像头与扫码系统,在身份证读取完成后通过现场人像比对实现人员身份认证。2.1.6.1 核验列表提供身份码核验、身份证核验、无证无码核验功能,并支持核验列表展示与搜索。核验列表:展示核验信息,包括姓名、证件号码、照片、核验类型、核验时间、核验结果、状态、操作等。身份证核验:提供刷身份证读取人员信息、拍照、点击开始核验可以进行身份核
18、验功能。身份码核验:提供扫身份码读取人员信息、拍照、点击开始核验可以进行身份核验功能。无证无码核验:提供手动输入人员信息、拍照、点击开始核验可以进行身份核验功能。2.1.6.2 窗口管理提供实人核验窗口管理,用于信息展示、窗口编辑、设备与窗口的绑定等功能。信息展示主要有创建时间、设备数、设备详情(设备名称、设备编号、创建时间、最后开机时间、设备种类、设备型号、操作系统版本、APP版本等)。窗口编辑:包括窗口名称修改、窗口设备选择、窗口删除等功能。2.1.6.3 设备管理提供设备管理功能,包括设备展示、设备查询、设备编辑等功能。设备展示主要有设备名称、设备编号、创建时间、最后开机时间、设备种类、
19、设备型号、操作系统版本、APP版本、已绑定窗口等,提供列表刷新功能。设备查询包括设备类型、设备窗口的筛选与关键词的查询,提供条件重置。设备编辑包括设备名称、设备编号、设备种类的编辑。2.1.6.4 用户管理用户管理主要负责注册用户的审核及业务权限分配,由系统管理员或政工人员负责。系统管理员可以对注册用户信息包括:用户名、密码、用户角色、用户真实姓名、所属单位等内容进行维护。管理员也可以根据工作需要对注册用户进行权限授权、注册审核、修改信息、删除用户,同时,注册用户自己也可以对个人信息进行维护。2.1.6.5 用户批量导入用户管理还支持批量导入模板下载与用户信息导入功能,方便用户进行数据的批量操
20、作和信息的共享。2.1.6.6 核验数据接口按照业务需求提供政务服务数据对接标准接口,便于政务部门进行业务对接。提供完整的服务详情以便服务调用方进行参考并能够更好更高效地使用服务。包括服务所属专题、申请次数、调用次数、等基本信息展示以及APl介绍、APl参数、APl测试工具、错误码参照、示例代码、等服务功能。建立开放、协同的在线核验机制,实现“实时实人实名实证实号”的真实性、有效性、同一性认证。服务共享模块旨在促进服务的共享和交互。按照医疗、政务、社保医保等业务要求,对接各场景业务模块,并允许用户通过平台共享、提供或获取各种类型的服务。2.1.7 系统管理2.1.7.1 角色管理角色管理能够帮
21、助管理员管理用户角色和权限设置,管理员可创建和编辑不同的角色,并为每个角色分配特定的权限和功能。可以根据实际需要,定义不同角色的职责和权限范围,从而实现更加清晰的权限管理和工作分工。管理员可以根据具体情况对角色进行授权,即为某些角色或用户指定特定的访问权限以满足特殊需求支持灵活的角色分配和调整,并提供方便的角色权限控制和角色权限的维护功能,确保系统的安全和数据的保密。包括角色新增、修改、删除、角色信息查询等功能。2.1.7.2 部门管理部门管理能够帮助机构进行部门层级的管理和组织架构的维护,用户可以方便地创建、编辑和调整机构的各个部门,包括部门名称、上级部门、负责人等信息。通过部门管理功能,用
22、片可以清晰地了解机构内部不同部门的职能和责任,更好地协调和分配工作任务,提高工作效率和管理水平。包括部门新增、信息编辑、部门删除、部门查询等功能。2.1.7.3 菜单管理菜单管理能够帮助管理员对系统中的菜单进行统一管理和配置,可以帮助管理员定义菜单的显示、可用状态和访问权限。通过菜单管理功能,管理员可以创建、编辑和删除不同的菜单,并为其设置不同的属性和行为。管理员可以根据实际需求,定义菜单的显示文本、图标、类型等。2.1.7.4 日志管理提供平台日志管理功能通过自动收集、存储、日志信息,便于帮助运营人员或组织有效地分析日志信息。包括操作日志查询与登录信息查询。2.1.7.5 服务事项管理提供业
23、务服务事项的管理功能,实现政务服务事项的全面、系统、高效管理,以更好地满足公众需求,提升免证速办服务效能。包括服务事项的新增、编辑、注销等功能。2.L7.6场景事项关联提供业务场景与服务事项关联功能,包括事项查询与设置。2.2免证速办数据资源池2.2.1 数据汇聚基于XX现有人员数据、证照数据与业务数据,对海量的数据进行清洗、转换整理。为业务应用提供数据支撑,为数据服务、数据展示和决策指挥打下坚实基础。2.2.1.1 轨迹数据汇聚2.2.1.1.1 旅业住宿登记数据对接治安部门旅业登记数据,包括旅馆住宿登记信息、旅馆信息等,按照省“X警智治,资源管理器、市局“X警智治”XX平台数智中枢等数据申
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公安 免证速办 项目 100 政务 服务 事项 免证办 建设 需求

链接地址:https://www.desk33.com/p-1859445.html