论文部分内容阅读
伴随着IT技术的快速发展,电子政务逐渐成为当今世界许多国家共同关注和发展的焦点。近年来,我国政府信息化建设步伐不断加快,各地政府部门纷纷利用先进的信息技术,建立了许多能够实现部门内部、部门之间以及面向社会的信息共享、业务联动和科学决策的各类政务系统。然而,由于这些政务系统建设缺乏标准化和规范化,政府各部门之间、政府与公众之间的各种系统难以兼容,政府信息资源难以相互共享,使得政府所拥有的大量宝贵信息资源无法得到更好、更充分地利用。因此,如何在尽可能广的范围内提高政府信息资源共享度和利用率是一个迫切需要解决的问题。此外,现今众多政府部门的业务对数据库以及网络的依赖已经达到前所未有的程度,许多业务过程已脱离纸质文档,完全依赖于数据库中的政务数据。一旦政务信息被篡改或破坏,政府工作势必会受到严重影响,甚至损害到人民群众的切身利益。因此,面对网络中不同的共享机制,研究并实现一种适用于电子政务系统的访问控制机制具有重要的现实意义。本文基于上述两个在电子政务系统发展过程中亟待解决的问题,提出了一个构建面向政务信息的数据中心设计方案,并重点研究了其系统体系结构及数据访问安全性两个方面:在体系结构方面,本文通过对电子政务数据中心的建设需求的分析,并结合现有理论和技术,提出了一种基于自主计算的政务数据中心体系结构。该体系结构利用Agent的反应性、预定型和社会行为能力等特点,实现系统功能模块的智能化;通过Multi-Agent技术架构起一个能够提供多服务的,全方位的数据中心系统核心业务处理单元;通过自主计算技术将“自我管理”的思想引入到政务数据中心当中,使系统能够从局部到全局达到自适应,进而简化人工对系统的管理操作;利用Web Service的思想,将单个业务处理过程以服务的形式提供,实现了系统良好的扩展性。在数据访问安全性方面,本文在总结了传统访问控制机制的局限性之后,提出了一种面向政务数据中心的访问控制机制。根据数据中心物理位置上的分布,该访问控制机制将分为两部分:一部分是单级数据中心内部的基于策略的访问控制机制,实现了数据中心内部的数据访问安全;另外一部分是基于证书的数据中心访问控制机制,实现了跨地域、跨平台的数据中心之间的数据访问安全。最后,本文结合浙江省人大电子资料库建设课题,将基于自主计算的数据中心体系架构和面向政务数据中心的访问控制机制应用到实际项目中,构建了一个“人大电子资料库系统”,实现了政务数据广范围的共享,大大提高了信息资源利用率,消除了网络中大量存在的“信息孤岛”现象,同时,实现了数据中心中政务信息的安全访问,保证了中心数据的保密性、真实性、完整性、可用性。