曾爍華
摘 要
隨著互聯網的發展,政府上線電子政務系統將成為一個趨勢。電子政務系統在很大程度上提高政府內部溝通辦公效率,對外提升政府形象。本文闡述了電子政務系統設計的架構和開發環境,介紹了常見的系統管理模塊,并分析了電子政務系統的網絡拓撲結構規劃等具體的實現途徑,供政府及單位設計、上線相關電子政務系統時做參考。
【關鍵詞】電子政務系統 設計 實現
隨著電子信息技術的發展,互聯網和人們的生活聯系也越來越緊密。一個信息化、透明化的政府能顯著的提升政府辦公效率和對外形象。電子政務系統的實施能通過軟件和硬件以及互聯網的結合來改善政府組織的管理水平,實現資源的共享,提升政府的辦事效率。政府通過電子政務系統的上線,對內可以提升內部溝通效率、對外可以提升服務效率和水平。因此電子政務系統是未來一段時間政府等組織機構發展的趨勢。
1 電子政務系統設計
1.1 電子政務系統架構與開發環境
根據政府組織部門的主要辦公需求,結合管理信息系統的設計理論,一般情況下政府電子政務系統設計的架構主要包括硬件基礎設施、網絡管理系統平臺、電子政務平臺、應用軟件等。其中硬件基礎設施主要是指電子政務系統的支持設備,如一些計算機服務器、網絡布線和路由器等網絡硬件設施;網絡管理系統平臺主要是指一個綜合性的軟硬件結合的信息系統,系統提供電子政務網絡通信和應用軟件服務;應用軟件主要是指服務器和客戶端的操作系統、數據庫、各種政務辦公軟件等;電子政務平臺是在信息系統的構建之上,基于網絡通信和軟件集成而為政務辦公提供的數據共享中心。通過電子政務平臺系統的建設對內溝通或者對外提供各種電子化的服務,從政務應用、業務管理、決策支持等方而提供政務服務應用,表現在內部門戶網站和外部門戶網站以及電子移動辦公上。
由于電子政務系統是一個高度集成軟件的系統環境,因此其開發來不開網絡和軟件,通常使用最多的Windows或Unix ,Linux服務器,數據庫Oracle、SQL等大型軟件環境,以及網絡通信TCP/IP協議,同時需要一些開發工具。
1.2 電子政務系統模塊結構
整個電子政務系統按照政府組織的只能要求主要分為以下幾個子系統:(1)內部行政辦公模塊;(2)項目招投標;(3)人力資源管理模塊;(4)決策模塊主要是針對一些問題進行決策時的支持系統;(5)資產管理模塊主要是針對政府或單位的各項固定資產,具體包括資產的折舊、更新以及查詢等;(6)預算模塊主要是完成部門預算費用收支流水記錄;(7)電子政務系統政府門戶網站是電子政務系統的主要對外展示平臺,改模塊主要提供政府或單位的多數需要對外公開的在政府文件、辦事指南等,也提供一些不同的政務事項處理入口,例如會計從業資格證年檢入口、政府招聘考試報名入口以及一些采購招標信息競拍平臺等,是全方位的展示政府的職能的平臺,也是電子化辦公的起點。
2 電子政府系統的實現途徑
電子政務系統設計的實現最重要的是系統內部的網絡通信以及對外的交互溝通,這都是建立在網絡拓撲結構規劃上的。科學規劃網絡拓撲結構能優化寬帶網絡資源的占用,做到較低的成本、較高的效率、最高的安全性。
2.1 電子政務系統的網絡拓撲結構設計
網絡信息系統的主要拓撲結構一般是內部局域網的設計。Cisco等公司提出了層次化網絡設計的概念核心層、匯聚層和接入層。核心層主要提供節點之間的高速數據轉發。匯聚層主要負責路由聚合,收斂數據流量。接入層為用戶提供網絡訪問功能,并執行用戶認證和訪問控制。政務大樓內部局域網設計核心層和接入層的雙層結構設計。核心層路由設計策略盡量減少核心層路由器配置的復雜程度、使用路由器分組優化特性、不應使用默認路徑來到達內部主機、可采用默認路徑來到達外部主機、可利用路由聚合來減少核心層路由表的大小;接入層拓撲結構設計一般采用星型拓撲結構。為了降低成本,接入層很少采用冗余鏈路,接入層功能設計主要考慮交換機端口密度是否滿足用戶需求、交換機上行鏈路采用光口還是電口、交換機端口是否保留了冗余端口、端口速率是否支持自適應、是否支持IEEE 802.1Q(優先隊列)等。
總體設計上主要通過交換機、采用多層路由和雙宿堡壘主機技術,外網劃分VLAN,其中接入層采用不同的路由和交換設備提供端口給提供用戶鏈接系統使用,核心層與接入層之間采用垂直多模光纖連接。系統的內外網之間的鏈接同樣十分重要,內網的數據出網后需要通過一塊連接包過濾路由器,通過過濾后的信息才會達到外網的代理服務器,通過代理訪問外網數據,實現內外互通。由于政府部門的安全屬性要求有較高,系統網絡安全設計上主要考慮的提升上級部門的網絡訪問接入訪問權限,部分核心訪問使用VPN。相關核心網絡采取特殊的路由設備,支持種類豐富、功能齊全、高密度的網絡/語音模塊,可實現可以實現大規模、高密度的專線、撥號、寬帶和IP語音接入,既保證系統運行需要又提升安全級別。
2.2 電子政務系統實現的技術可行性
總體上電子政務系統的設計首先注重的是系統的安全和可靠性,主要依靠多層防火墻、內置的數據加密、授權認證、多級備份等安全措施實現電子政務內網和外網物理隔離,使用了網關防火墻用來隔離因特網和政務外網,使得外網與Internet邏輯隔離,同時以標準組件的方式進行安全升級或控制嚴格防范非法入侵;其次采用可靠的技術,主干網絡及關鍵設備,設備必須具有一定的容錯能力;另外從信息系統的角度要保證各個功能模塊可以在技術上實現并符合國家電子政務標準,同時考慮政府樓層分布、通信線路布線、帶寬分配等因素,保證系統切實可行能夠在大多數主流的系統平臺和網絡平臺上安裝、運行,具有良好的兼容性;最后還需要注重系統的二次開發升級,開發和實施過程中廣泛采用業界標準,支持較新的技術標準,方便在現在設備的基礎上繼續開發、支持新的功能。
參考文獻
[1]國家標準化管理委員會,國務院信息化工作辦公室.電子政務標準化指南(第二版)[M].北京:中共中央黨校出版社,2003.
[2]李佳.IPv6網絡拓撲發現的研究與實現[D].華南理工大學,2013.
[3]雷霆,余鎮危.基于復雜網絡理論的計算機網絡拓撲研究[J].計算機工程與應用,2007(06).
作者單位
深圳市委市政府信訪局 廣東省深圳市 518000endprint