施 松
移動電子政務是電子政務的一部分,是傳統電子政務結合移動通信平臺的產物。借鑒電子政務的定義,移動電子政務是指借助移動通信數據服務而進行的政務活動,也就是說政府應用移動通信數據技術實現管理、服務兩項職能。為了同傳統網絡技術所支持的電子政務區分,這里所說的移動通信數據服務技術是指普通手機、智能手機、PDA等移動終端利用SMS、WAP、GPRS、EDGE、CDMA1X和3G等技術傳輸數據。
首先簡單介紹一下移動電子政務的幾個支撐技術,SMS(Short Message Service,短信息服務)、GPRS(Gerneral Packer Radio Service, 通用無線分組業務)、CDMA1X、LBS(Location Based Services,基于位置服務)。
SMS是指手機之間或電腦與手機之間通過信令頻道傳輸信息的一種服務。SMS并不占用獨立頻道,所以信息傳輸可以在移動通信網絡上與語音、數據和傳真服務同時進行。GPRS、CDMA1X以及3G技術,都可以用于傳輸數據。3G的網絡建設和終端購買投資成本較高,短期內還主要得依靠GPRS以及CDMA。LBS是指通過移動網絡獲取移動終端用戶的位置信息,在地理信息平臺的支持下,為用戶提供相應服務,包括車輛監控、特定區域警報信息。
同傳統電子政務類似,移動電子政務也可以用于政府部門對政府部門(G2G)、政府對政府公務員(G2E)、政府對企業(G2B)以及政府對公民(G2C)。這一分類同傳統意義電子政務沒有差別。從信息傳輸的方向看,移動電子政務大體可以分為三類:信息發布、信息采集以及信息交互。
1、信息發布:在G2C、G2B方面,包括政府各種日常信息以及緊急信息的通知,例如護照辦理信息、納稅信息以及災害預警信息。2003年SARS期間,面對一個影響非常惡劣的謠言,香港政府向當地居民發送短信予以解釋,收到了非常好的效果。這一事件,使得香港成為全世界第一個采用短消息大范圍發送通告的地方政府。G2E方面,政府可以利用OA系統集成短信息服務,向政府各部門和政府公務員發送會議通知、待處理文件通知和任務安排等信息,這是當前中國各地政府在移動電子政務探索方面應用最廣的一種類型,黑龍江省政府在2005年就已經在全省范圍內實現了針對政府各部門和政府公務員的電子公文接收、網上會議通知接收和OA系統待處理文件的短信息提醒。
2、信息采集:例如政府利用短信息進行的各種調查,也包括公民在遇到市政設施破損時給政府發短信提醒。信息采集也可用于監控,例如應用于交通、環保、水文、氣象、供電、供水、管道天然氣、煤氣供應等基礎設施和服務領域,對各類現場采集后的數據進行實時傳送,使有關部門及時掌握城市整體運作動態。
3、信息交互:例如經常需要現場辦公的執法部門、市政部門利用GPRS查詢車輛信息、公民信息或者地下管網信息。也可用于查詢公共汽車、航班的實時信息。
從無線數據通信技術在系統中的重要程度分析,移動電子政務可以分為兩種:一種是作為傳統電子政務的補充,一種是完全以移動通信技術為核心的全新應用。前者,例如我國香港地區政府網站有針對WAP格式的版本,杭州市市民信箱可用短信訪問,這些系統,利用移動通信的功能模塊是原有系統的一個擴充,對原有系統影響較小,投資少,更容易實現,大部分早期建設的移動電子政務系統屬于這一范疇。后者,其代表包括市政基礎設施GPRS監控系統、黑龍江省的煤礦瓦斯監控系統等,這些系統充分利用了移動通信系統的優勢。
黑龍江省政府電子政務移動辦公系統的建設始于2004年,先后采用中國移動和中國聯通的通信技術實現了遠程辦公。黑龍江省電子政務網省級中心平臺通過專線分別與黑龍江移動的GPRS核心接入平臺和黑龍江聯通的CDMA核心接入平臺相連。以CDMA為例介紹如下:

從下面的網絡結構圖可以看出,移動辦公系統使用者既可以訪問公網,又可以訪問省政府內部辦公網。同傳統電子政務系統比較,移動電子政務系統在信息安全方面需要特別注意的是無線數據通道的安全以及終端設備的安全問題。那么如何保證信息安全?又如何對訪問政府內部辦公網的用戶進行身份鑒別呢?黑龍江省在移動電子政務系統建設中主要采取了以下幾種手段。
1、黑龍江聯通的CDMA核心接入平臺至黑龍江省電子政務網中心平臺采用專線直連的方式,保證物理上與互聯網隔離。
2、在黑龍江聯通公司和黑龍江省電子政務網的路由之間建立L2TP隧道并單獨分配專用的VPN,保證用戶數據的安全。L2TP隧道傳輸能夠使有訪問權限的終端者通過加密傳輸方式進入政府內部辦公網絡,與公網隔離,使內部網絡不易受到來自公網的不良攻擊。
3、為黑龍江省政府移動終端用戶設置特殊的VPN屬性,可以防止其他的終端用戶訪問此VPN,聯通公司CDMA核心網及行業應用防火墻、接入路由器全部采用內部IP地址,根據黑龍江省政府提供的內部IP地址段為移動終端分配IP地址,外部網絡無法訪問。

4、在黑龍江省電子政務網中心平臺設置認證服務器,做用戶認證,移動用戶終端通過用戶名和密碼向認證服務器
要求驗證,認證服務器負責接收用戶的驗證請求,完成驗證,并把建立連接所需的配置信息返回給移動用戶終端,嚴格限制非法用戶訪問黑龍江省政府內部網絡。
5、采用將用戶的用戶名、CDMA上網卡、手機三者綁定的辦法,為每個用戶提供用戶名與手機卡唯一識別標識IMSI號碼的綁定功能,有效防止用戶不慎丟失上網卡所造成的安全隱患。
6、利用黑龍江省電子政務網中心平臺的CA認證中心與應用系統進行整合,實現了以下突出的功能:一是統一的身份驗證。移動用戶在使用政府內部各應用時,必須使用自己擁有的數字證書(數字證書的存儲介質擬采用USB Key),通過驗證后方可使用。同時將不需要記住各系統的用戶名和密碼,軟件系統將根據數字證書來判斷使用人員和權限。二是數據傳輸過程中加密。利用CA中心的功能,在數據傳輸過程中利用加密通道,利用128位加密算法對數據進行加密,只有擁有數字證書的雙方才能進行數據解密,實現數據在傳輸過程中的安全。三是數據的防篡改。利用電子身份認證技術,在數據傳輸接收完成后,利用解密算法,對數據內容進行驗證,以防止數據在傳輸過程中被惡意篡改。四是數字簽名。在應用系統的部分模塊內加入數字簽名技術,實現電子數字簽名。
移動電子政務作為傳統電子政務的擴展,隨著3G業務的推出,將來還可以同無線城域網、瘦客戶端(指的是在客戶端-服務器網絡體系中的一個基本無需應用程序的計算機終端)、移動互聯網、普適計算(使用任意設備和任意網絡、在任意時間都能獲得相當質量的計算服務)、3S(遙感技術RS、地理信息系統GIS、全球定位系統GPS)的統稱)等應用進行更深入的融合。移動電子政務成功的關鍵在于如何針對政府工作的特點進行流程重組,對于政府以及公共部門而言,同移動運營商共同探討,充分借鑒已有的成功案例是非常重要的。
(作者單位:黑龍江省政務信息化管理服務中心)