某省政府及下属各级网站群统一建设方案 下载本文

以对采集到的信息进行加工处理,并提供给内容管理系统使用。

政府门户网站群搜索引擎采用成熟的互联网信息采集技术开发的网站搜索引擎系统产品,实现政府门户网站所有栏目和下属机构子网站的网站群搜索服务,达到对各级政府及其下属机构所有公开政务信息“一站式”检索的目的,大大提升政府信息服务水平。

网站群搜索:对政府门户网站主栏目和下属机构子站点的所有栏目进行分类、分栏目的高级检索和全文检索,如提供按标题、正文、文档类型、检索范围、检索信息类别、日期、所属频道、所属站点等高级检索,实现发布信息的快速、准确查询。

一站式检索:整合采集政府下属机构门户网站信息资源,提供整个政府公开政务信息的“一站式”检索服务,公众通过政府主网站一个入口即可查询到政府及下属各单位各部门公开发布的政务信息,提高查询和使用政务信息的效率,提升政府门户网站信息服务水平。

智能网页采集:实现对政府门户网站和下属单位部门的子网站WEB页面的批量采集,支持对各类网页格式信息的采集和附件内容的采集,并通过内容过滤、自动去重、自动分类,存储到全文检索数据库进行管理,提供全文检索服务。

检索集群服务:提供全文数据库集群服务器可以实现海量数据的无限扩展;高并发用户的高性能访问;高可靠性的检索服务(无单点故障)。

4.2.4.3身份统一管理和单点登录

大多数政府目前有公用审批平台、电子监察系统、人大建议提案系统等多个应用系统,公务员每天处理相关业务都需要分别登录多个应用系统,进行多次身份认证,给维护工作带来不方便。因此,系统必须提供对“单点登录,全网通行,数据整合”的支持。通过身份验证后的公务员,无论进入任何一个应用系统,都无须再次认证。同时,公务员登录到统一工作平台,在首页就能看到所有业务系统中与自己相关的、最新需要办理的事项。

本子系统需充分考虑扩展性,今后有新的应用系统加入时,需支持其他系统的接入。要求身份认证系统和单点登陆系统属于成熟的产品化软件。可以支持基于J2EE、.Net和ASP、JSP、PHP等架构的B/S应用系统。支持Oracle、SQL等数据库。

单点登录产品Identity Server(简称IDS)具有强大的系统集成整合能力,它主要解决用户供应、用户认证和单点登录的问题,以达到对不同系统用户进行统一管理,一次登陆,自由切换不同系统,而不需要每个系统再重新登陆。

IDS提供了内置的代理模块,容易地支持基于Java或者.NET的Web应用。对于开发人员,IDS提供了大量扩展的接口,组织通过定制来扩展系统的行为,定制接口涉及安全、认证方式等多个方面。IDS还支持大量成熟的通用标准和规范,使得系统具有良好的兼容性和扩展性。采用XML的交互协议使得服务器能够

支持各种平台的协作应用。IDS通过加密、签名和安全通道等方式确保敏感信息的在交互和存储过程中的安全性。Server和代理模块间的交互采用SSL Socket确保通讯链路的安全,通过加密确保通讯内容的安全;用户和Server间的交互采用HTTPS确保通讯链路和通讯内容的安全;在存储上,针对所有敏感信息采用加密+数字签名的方式确保内容存储的安全;采用单点退出功能确保用户使用的安全性。

在项目实施中,我们可以基于IDS产品,为政府网站实现多系统的单点登录提供全面的支持。

IDS提供的功能描述如下:

功能模块 用户管理 组织管理 功能定义 用户的添加、删除和更新等管理功能。 组织的添加、删除和更新等管理功能。 协作应用管理 协作应用的添加、删除和更新等管理功能。 登录管理 日志管理 用户认证 单点登录 统一退出 登录超时 委托管理 系统管理 显示当前用户登录协作应用的信息。 记录、显示、查找、备份、导出等管理功能。 根据身份信息验证用户的有效性。 根据已有认证信息自动完成协作应用的登录 统一退出所有已登录协作应用。 响应已登录的协作应用的超时事件,并执行相应的应对策略。 根据用户身份执行相应的用户及其他管理功能。 显示、定制或设置系统的运行参数。 产品操作有关界面如下:

IDS实现或支持的标准及协议如下:

标准或协议 作用 备注 HTTPS 确保WEB访问安全性 可选。默认情况下,控制台和集中登录使用此协议。非定制协议。 JDBC 访问关系数据标准接口 必备。默认情况下,访问系统信息和用户信息使用此协议。非定制协议。 JAAS 用户认证的J2EE框架 必备。默认情况下,支持用户名+密码和LDAP两种方式的用户认证。非定制框架。