




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
社会治安基础管控平台建设指南(报批稿)本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由邯郸市公安局提出并起草。本文件主要起草人:王健、黄玉凯、贾志光、钱磊、暴学金、刘林、史晓波、毕严先、张瑞、闫付龙、王煜、李叶。3社会治安基础管控平台建设指南本文件规定了社会治安基础管控平台的术语和定义、系统架构和功能组成、技术要求、安全要求等内容。本文件适用于社会治安基础管控平台的建设、运行维护。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB4943.1信息技术设备安全第1部分:通用要求GB17859计算机信息系统安全保护等级划分准则GB/T20271—2006信息安全技术信息系统通用安全技术要求GB50348安全防范工程技术标准GB/T28827.7-2022运维标准GB/T20988信息安全技术信息系统灾难恢复规范GB/T21028信息安全技术服务器安全技术要求GB/T22239信息安全技术网络安全等级保护基本要求GB/T25063信息安全技术服务器安全测评要求GM/T0054信息系统密码应用基本要求GB50348-2018安全防范工程技术规范GA/T367-2001视频安防监控系统技术要求GB/T20271-2006信息安全技术-信息系统通用安全技术要求GB4943.1音视频、信息技术和通信技术设备第1部分:安全要求3术语和定义下列术语和定义适用于本文件。3.1基础管控平台BasicControlPlatform指利用现代信息技术手段,针对基层社会治理提供数据采集、分析研判、预警提示、任务流转、绩效考核等功能的信息系统。4系统架构和功能组成4.1系统架构社会治安基础管控平台的系统架构主要分为基础设施层、平台服务层、数据服务层和应用层。见图4基础管控平台应用基础管控平台应用警务移动应用社会面移动应用警务大模型智能搜索全息档案服务背呈审查服务数据仓库数据工厂模型仓库统一用户单点登录统一消息统一时问服务封装认证鉴权标准规范安全管理运维管理视频图像支撑平台大数据平台空问数据处理空问计算基础应用服务开发应用服务数据存储服务数姻计算服务计算资源池二存储资源池网络资源池网络服务总线□服务发布服务订阀审批服务检索服务监控公安网视频专网视频编解码全文数据库服务础设施服务层地址匹配数据组织共享交换数据接入视频存储聚类归档数据处理视规解析布控预警平台服据服务层务应用层业基务层數图1基础管控平台架构图4.2基础设施层基础设施层包括网络基础设施层和云计算基础设施层。4.2.1网络基础设施层网络基础设施层包括公安网、视频专网、互联网、政务网、移动警务网以及相关网络边界。网络基础设施层为基础管控平台提供安全的网络基础。保障平台在公安网、视频专网、互联网、政务网、移动警务网运行。4.2.2云计算基础设施层云计算基础设施层包括计算资源池、存储资源池、网络资源池,以及用于支撑应用系统的服务组件,如离线计算、流式计算、实时计算、全文数据库服务、关系型数据库服务、基础应用服务、开发应用服务、数据存储服务、数据计算服务等。a)云计算基础设施层主要提供各项原始数据资源计算、存储和网络资源,以及各种计算和数据库服务,供平台使用;b)资源池:计算资源池、存储资源池、网络资源池;c)计算方法:离线计算、流式计算、实时计算;d)数据库服务:全文数据库服务、关系型数据库服务;e)基础应用服务;f)开发应用服务;g)数据服务:数据存储服务、数据计算服务。54.3平台服务层4.3.1平台服务层主要是为业务应用层提供所需的部署、集成支持系统,以及提供平台管理所需的公共服务软件,一般与具体业务流程或应用模式无关。平台服务层包括以下内容:a)视频图像支撑平台;b)大数据平台;c)地理信息平台;d)服务总线平台;e)通用服务平台。4.3.1功能统一抽取业务系统的能力至平台服务层建设,将能力进行封装后进行服务发布,为上层业务应用提供统一的能力输出。视频图像支撑平台视频图像支撑平台主要包括:a)视频编解码;b)视频解析;c)视频存储;d)调阅服务;e)布控预警;f)聚类归档。大数据平台大数据平台主要包括:a)数据接入;b)数据处理;c)数据组织;d)数据治理;e)数据服务;f)共享交换。地理信息平台地理信息平台主要包括:b)空间数据处理;c)空间计算;d)地址匹配;e)路径分析;f)绘图服务。服务总线平台6服务总线平台主要包括:a)服务封装;b)认证鉴权;d)服务订阅审批;f)服务监控。通用服务平台通用服务平台主要包括:a)统一用户;c)统一消息;d)统一时间。4.4数据服务层数据服务层主要是为业务应用层提供所需的数据分析模型服务。4.4.1功能数据服务层主要包括:a)警务大模型;c)全息档案服务;d)背景审查服务;e)数据仓库;f)数据工厂;g)模型仓库。4.5业务应用层4.5.1架构业务应用层提供基础管控平台相关的共性功能的软件系统,以及系统交互的数据接口软件。业务应用层可以不断地扩充应用和接口以满足需要。构建平台上的业务应用系统应是行业内通用的应用系统,并具有与平台交互的开放性,和基本业务新功能脱离于平台运行的独立性。数据接口作为平台应用的重要扩展,应支持国内外成熟、通用的电子商务标准接口规范和报文协议,接口模块与应用系统之间应为松散耦合。各应用系统和接口在技术上需遵循平台实施框架的原则,不影响平台整体架构。业务应用层可包括以下内容:a)基础管控平台应用;b)警务移动应用;c)社会面移动应用;4.5.2应用层功能7应用层提供直接面向用户的界面。在用户界面提供平台的各项应用功能组件。主要包括:a)基础管控平台应用:统一门户、要素中心、预警中心、研判中心、任务中心、考核中心、通知中心、接口管理、运维监控;b)警务移动应用:待办任务、线索采集、人员管控、单位检查、待办提醒、通知通告、值班信息、工作日志、统计分析;c)社会面移动应用:信息采集、单位检查、任务中心、打卡、通知通告。5性能要求5.1系统性能总体性能要求应包括稳定性要求、用户数要求、并发要求、系统响应要求。5.1.1稳定性要求稳定性应符合以下要求:a)支持系统有效工作时间不少于99.9%;b)系统故障恢复时间不大于60分钟。5.1.2用户数要求应支持不少于10000总体用户数,应支持不少于5000在线用户数。5.1.3并发要求应支持不少于500用户数并发操作。5.1.4系统响应要求系统响应应符合以下要求:a)支持简单事务处理(包含各类信息录入、修改、查询业务、主要页面跳转等)平均响应时间b)支持复杂事务处理(包含数据比对、研判分析类应用等)平均响应时间不大于120秒;c)支持各类固定统计报表形成时间不大于180秒。6安全要求6.1一般要求系统整体要求参照网络安全等级保护标准要求进行建设。系统与数据的安全应符合GB/T20988、GB/T21028、GB/T22239、GB/T25063、GM/TO054等相关要求。6.2鉴别与授权鉴别和授权应符合以下要求:a)采用HTTPS、SSH等加密协议进行远程交互式管理,防止鉴别信息在网络传输过程中被b)系统内存储鉴别信息的文件采取密码技术措施存储、传输,并保证其安全;c)用户身份标识与安全审计功能相关联,保证系统内安全事件的可审计性和核查性;8d)对登录系统的用户分配账户和权限,对系统重要页面、功能模块进行访问控制;e)管理账户实现权限分离,如系统管理员具备系统管理、用户角色创建与移除等功能权限,安全管理员具备安全参数配置、用户权限分配等功能权限,审计管理员具备日志查看等功能权限6.3平台接入要求基础管控平台作为统一入口,提供统一用户、单点登录、统一消息等接入服务,公安网内业务系统完成与基础管控平台的接入。6.4安全审计安全审计应符合以下要求:a)启用安全审计功能,应用服务日志审计覆盖到每个用户,服务器至少开启对策略更改、登录事件、对象访问、过程跟踪、目录服务访问、特权使用、系统事件、账户登录事件、账户管理等成功、失败内容的审计;b)具有存储空间的阈值设置功能,当存储空间不足时,能够及时进行告警;c)当审计存储空间不足时,采取技术措施覆盖最早存储的审计数据或自动转存审计数据;d)与鉴别与授权、数据完整性等安全功能的设计相互结合,并可产生相应审计记录。6.5软件容错软件容错应符合以下要求:a)设计系统的软件容错机制,如提供对输入数据的长度、格式等进行检查和验证的功能,应用系统拒绝接受无效数据,通过限制特定关键字的输入等技术措施,保证对人机接口或通信接口输入内容进行有效性校验;b)定期对系统做完全备份。当出现不可预料的后果时,首先使用备份恢复系统提供服务。6.6数据安全数据安全应符合GB/T37973-2019和GB/T35274-2023要求,并应满足以下要求:a)平台应采用可靠数据传输技术,对重要数据要通过软加密或硬加密的方式对传输的数据流进行实时加密传输,网络传输必须支持SSL,以及数字签名认证,宜使用128位以上的数据加密强度,对外提供关键数据作封装和加密处理。b)系统内存储鉴别信息的文件采取密码技术措施存储、传输,并保证其安全;c)用户身份标识与安全审计功能相关联,保证系统内安全事件的可审计性和核查性;d)对登录系统的用户分配账户和权限,对系统重要页面、功能模块进行访问控制;e)管理账户实现权限分离,如系统管理员具备系统管理、用户角色创建与移除等功能权限,安全管理员具备安全参数配置、用户权限分配等功能权限,审计管理员具备日志查看等功能权限6.7物理安全6.7.1监控中心电源安全监控中心配电系统应满足GB50348-2018中6.12的要求监控中心应配备用电源,备用电源应能保证对监控中心内关键设备延长供电不少于8h。96.7.2电磁兼容性安全联网系统抗电磁干扰性能应满足GA/T367-2001中9.1的要求。传输线路的抗干扰设计应符合GB50348-2018中6.7.4的规定。联网系统电磁辐射防护性能应满足GA/T367-2001中9.2的要求。6.7.3环境安全监控中心机房应满足GB/T20271-2006中的要求,选择机房场地、实现机房内部安全防护、防火、防水、防潮、空调降温、防静电。通信线路的安全应按照GB/T20271-2006中的要求对通信线路进行安全防护。6.7.4设备安全等)。根据设备所处位置的不同,又可分为室内设备、室外设备和移动设备。应按照GB/T20271-2006中的设备标记要求、计算中心防盗要求和机房外部设备防盗要求,实现设备的安全保护。应按照GB/T20271-2006中的基本运行支持要求、安全可用要求和不间断运行要求设计和实现设备的可用程度。硬件设备应符合GB
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业内部知识分享平台与知识产权保护
- 会议展览策划与管理技巧分享
- 优化企业内部管理与经营
- 2024年八月住宅楼室内吊顶抗震连接件安装技术标准
- 中国传统茶文化及其艺术价值
- 人教部编版语文七年级下册《叶圣陶先生二三事》(新课标单元整体教学设计+课时教学设计)同步练习
- 高中地理视角拓展试题及答案
- 人教版生物会考二轮复习之动物的分类
- 人教版美术三年级上册全册教案
- 个人和团队发展的目标设定及跟踪评估
- 2025-2030中国宠物自动喂食机行业市场现状分析及竞争格局与投资发展研究报告
- 2024年北京丰台区卫生健康委所属事业单位招聘笔试真题
- 第五届绵阳市职业技能大赛赛项技术文件-焊工技术文件
- 询价开标流程
- 新型电力系统广义充裕性评估及规划方法研究
- T-GRM 102-2024 深色有隔内生真菌胞外代谢物应用技术规程
- 2025年池州职业技术学院单招职业适应性测试题库有答案
- 2025河北张家口崇礼区人民陪审员选任40人历年高频重点模拟试卷提升(共500题附带答案详解)
- 拉森钢板桩支护施工方案
- 2025年荆门市水务局事业单位公开招聘工作人员招聘历年高频重点模拟试卷提升(共500题附带答案详解)
- 老年人安全与环境护理
评论
0/150
提交评论