摘 要: 近年來,物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等新技術(shù)的不斷成熟,以及新一代移動通信技術(shù)向跨平臺服務(wù)的轉(zhuǎn)變,為傳統(tǒng)電子政務(wù)向移動電子政務(wù)發(fā)展提供了良好的契機。針對目前我國電子政務(wù)發(fā)展中存在的問題,指出傳統(tǒng)電子政務(wù)應(yīng)該利用此契機,融合多種新興技術(shù)進行革新。提出一種基于云服務(wù)的跨平臺、綜合性的移動電子政務(wù)服務(wù)方案,該方案融合了云計算、跨平臺通信服務(wù)等新技術(shù),實現(xiàn)了政務(wù)信息的共享,提高了政府部門政務(wù)工作的效率,更方便地為公眾提供服務(wù)。
關(guān)鍵詞: 移動電子政務(wù); 物聯(lián)網(wǎng); 云服務(wù); 跨平臺通信
中圖分類號:TP393 文獻標志碼:A 文章編號:1006-8228(2014)09-01-04
Research on mobile e-government in cloud era
Chen Chen1, Jin Tao1, Yang Libo2, Liu Weidong1
(1. Department of Computer Science and Technology, Tsinghua University, Beijing 100084, China;
2. Market Supervision Administration of Beilun District)
Abstract: In recent years, the development of the Internet of things, cloud computing, big data and other new technology, together with the transformation of mobile technology to cross-platform service, has resulted in a bright chance for conventional e-government developing into mobile e-government. In this paper, aiming at the problems existing in the development of e-government in our country, the idea of integrating new technologies with traditional e-government is proposed. A kind of cross-platform mobile e-government based on cloud services is put forward. It combines cloud calculation and cross-platform communication service to realize the sharing of government information, which improves the efficiency and provide service for public more conveniently.
Key words: mobile e-government; the internet of things; cloud service; cross-platform
0 引言
信息化技術(shù)的高速發(fā)展過程中,電子政務(wù)在一定程度上提高了政府政務(wù)工作效率,改變了管理和運作模式[1]。近年來,多種新興互聯(lián)網(wǎng)信息技術(shù)的不斷成熟以及新一代移動通信技術(shù)向跨平臺服務(wù)的轉(zhuǎn)變,為電子政務(wù)的進一步發(fā)展提供了良好的契機,促使作為公眾服務(wù)渠道的電子政務(wù)系統(tǒng)向移動平臺轉(zhuǎn)型,順應(yīng)信息技術(shù)的發(fā)展趨勢,以便利公眾操作、提高工作效率、方便數(shù)據(jù)共享為目的進行革新,利用云服務(wù)等新興技術(shù)整合政府信息資源,構(gòu)建跨平臺的信息交互體系,更好地為公眾服務(wù)[2]。
電子政務(wù)是指運用計算機、網(wǎng)絡(luò)和通信等現(xiàn)代信息技術(shù)手段,實現(xiàn)政府組織結(jié)構(gòu)和工作流程的優(yōu)化重組,超越時間、空間和部門分隔的限制,建成一個精簡、高效、廉潔、公平的政府運作模式,以便全方位地向社會提供優(yōu)質(zhì)、規(guī)范、透明、符合國際水準的管理與服務(wù)[3]。我國移動電子政務(wù)的發(fā)展雖然起步較晚,但各級政府對電子政務(wù)的改造工程非常重視,有些簡單應(yīng)用,如杭州市政府的市長熱線短信平臺,廣州市政府和大連市政府的移動辦公解決方案等已經(jīng)投入使用;寧波市北侖區(qū)更進一步,將移動技術(shù)和云平臺相結(jié)合,規(guī)劃建設(shè)了北侖企業(yè)信用平臺,為企業(yè)提供數(shù)據(jù)申報、查詢等便捷準確的服務(wù)。隨著3G普及率的快速提高以及已經(jīng)開始的4G網(wǎng)絡(luò)建設(shè),移動電子政務(wù)必將取得更快的發(fā)展。
云計算基于互聯(lián)網(wǎng)、通過虛擬化方式共享資源,可按照用戶的動態(tài)需求,為用戶提供計算、存儲、網(wǎng)絡(luò)、軟件等資源服務(wù)。云計算通過對網(wǎng)絡(luò)中的大量計算資源進行統(tǒng)一管理和調(diào)度,不斷提高處理能力,減少計算終端的處理負擔。針對傳統(tǒng)的電子政務(wù),云計算在數(shù)據(jù)存儲能力、數(shù)據(jù)處理能力、數(shù)據(jù)共享能力、安全性等方面都具有不可替代的優(yōu)勢。另外,在我國,移動互聯(lián)網(wǎng)的發(fā)展正深刻改變著信息時代人們的社會生活和工作方式,將移動互聯(lián)技術(shù)應(yīng)用于電子政務(wù)服務(wù),利用跨平臺的通信技術(shù)實現(xiàn)數(shù)據(jù)共享,可以為用戶提供更加便捷、實用的服務(wù),使用戶獲得更好的體驗。
本文分析了我國電子政務(wù)發(fā)展中存在的問題,研究了云計算以及跨平臺信息服務(wù)技術(shù)對移動電子政務(wù)發(fā)展的推動作用,進而提出了基于云平臺的移動電子政務(wù)解決方案,并對其中涉及的關(guān)鍵技術(shù)進行了剖析。
1 我國電子政務(wù)發(fā)展中存在的問題
從目前國內(nèi)電子政務(wù)的發(fā)展情況看,各政府機關(guān)部門的網(wǎng)絡(luò)基礎(chǔ)建設(shè)已經(jīng)初具規(guī)模,針對于不同部門的局域網(wǎng)已經(jīng)基本搭建完成,有些地區(qū)甚至已經(jīng)形成了城域網(wǎng)的基本雛形[4]。從具體實施效果看,政府內(nèi)部通過網(wǎng)絡(luò)可以實現(xiàn)溝通和部分信息的共享,政府也對公眾開放了部分電子化服務(wù),初具規(guī)模的電子政務(wù)在一定程度上提高了政府的辦公效率,方便了公眾生活,但同時也存在著很多問題,這些問題制約著我國電子政務(wù)的進一步發(fā)展。
⑴ 信息處理能力問題。隨著政務(wù)信息資源的不斷公開以及政務(wù)信息資源用戶數(shù)量的不斷增長,政務(wù)信息資源的內(nèi)容呈現(xiàn)爆炸式增長,特別是各種多媒體內(nèi)容的引入,使政務(wù)信息資源的數(shù)據(jù)量越來越大。而隨著政務(wù)信息資源開發(fā)利用的深入,政府需要對海量數(shù)據(jù)進行處理,還需要進行信息交換和信息的挖掘,這就要求電子政務(wù)具有很高的計算處理能力。
⑵ 固定電子設(shè)備的局限性。隨著手機普及率的不斷提高,無線網(wǎng)絡(luò)和無線技術(shù)的不斷發(fā)展,人員的流動性的增加,固定電子設(shè)備的局限性逐漸體現(xiàn)出來。傳統(tǒng)的電子政務(wù)系統(tǒng)只能在固定的地點進行辦公,而對于用戶來說,實現(xiàn)任何時間、任何地點都能獲取政府信息和服務(wù)將是非常方便的。
⑶ “信息孤島”問題。由于政府部門之間的電子政務(wù)建設(shè)大部分都是相互獨立進行的,導致國家花費了大量人力、物力所獲得的海量數(shù)據(jù)和信息被孤立于其所屬的部門,不能被廣泛訪問和使用,各個政府部門之間的信息不能進行共享,從而形成了許多“信息孤島”。這也限制了一些需要綜合應(yīng)用各方面數(shù)據(jù)的電子政務(wù)應(yīng)用的發(fā)展。
⑷ 缺乏數(shù)據(jù)安全防范能力。各地區(qū)各單位各個職能部門的職能差異,造成其安全意識和安全水平有高有低,對于安全性防范不足的部門,很容易遇到數(shù)據(jù)被盜、被破壞或者被修改等問題[5]。
⑸ “數(shù)字鴻溝”問題。雖然我國電腦普及率不斷增加,但是依然存在一部分人不使用電腦。“數(shù)字鴻溝”的問題越來越凸顯,增加了用戶獲取政府服務(wù)的成本,限制了政府對公眾提供有效服務(wù)。
2 新興技術(shù)引領(lǐng)電子政務(wù)的發(fā)展
⑴ 云計算技術(shù)促使電子政務(wù)發(fā)生質(zhì)的變化,向資源的整合與共享方向發(fā)展
云計算是通過互聯(lián)網(wǎng)廣泛共享計算資源的一種服務(wù)提供方式,云計算提供計算能力,將底層技術(shù)架構(gòu)(如:服務(wù)器、存儲和網(wǎng)絡(luò))抽象為計算資源,方便地、按需地通過網(wǎng)絡(luò)訪問可配置計算資源的共享池,計算資源能以少量的管理代價或由服務(wù)提供商交互而被快速提供和釋放。用戶按需的獲取自己需要的資源,這種資源是安全、可靠、高性能的,而用戶并不需要關(guān)心云計算平臺的各個細節(jié)。
云計算可以通過分布式技術(shù)與管理手段將眾多位于不同地方的信息資源集中在一個統(tǒng)一的“云”中,通過建立統(tǒng)一的遠程訪問界面或者訪問端口,可以有效地將電子政務(wù)的各項信息資源整合在一起,有利于信息的共享。通過云計算集成起來的信息資源可以將各種分散的電子政務(wù)數(shù)據(jù)庫整合成統(tǒng)一的數(shù)據(jù)中心,這樣能夠有效地減少電子政務(wù)建設(shè)的費用和維護的費用,從而減輕政府的財務(wù)負擔。各個政府部門可以通過“云”資源按需的獲取自己需要的那部分服務(wù),不用考慮軟硬件建設(shè)、安全防護等問題,也不需要考慮軟件升級的問題,在云端,所有應(yīng)用都是統(tǒng)一進行升級的。由于是按需索取服務(wù),也有效避免了資源浪費等現(xiàn)象的出現(xiàn)。
云計算通過將各級政府部門的電子政府服務(wù)器統(tǒng)一在“云”資源中,從而形成了統(tǒng)一的服務(wù)器集群。因此,政務(wù)部門可以統(tǒng)一為“云”平臺構(gòu)建基礎(chǔ)安全架構(gòu),從而對全部平臺實行統(tǒng)一的安全管理,這樣可以共享所有設(shè)備的安全防護能力與檢測能力,通過云計算平臺強大的計算能力,能夠主動對一些危險進行檢測,并能夠主動修復一些系統(tǒng)漏洞,從而使電子政務(wù)的安全防護更加主動,有效提高電子政務(wù)的安全能力。
通過云計算技術(shù)與云平臺構(gòu)建統(tǒng)一的內(nèi)部數(shù)據(jù)庫與內(nèi)部信息交換平臺,可使各個數(shù)據(jù)庫中的數(shù)據(jù)充分共享,也能使各個平臺之間的信息無障礙地進行交流,這樣可以極大地提高政府內(nèi)部的信息共享能力與信息交互能力,從而充分整合電子政務(wù)的內(nèi)部資源,有效解決電子政務(wù)中存在的“信息孤島”與信息共享不暢的問題。
⑵ 新一代移動通信技術(shù)推動傳統(tǒng)電子政務(wù)向移動電子政務(wù)服務(wù)轉(zhuǎn)變
新一代移動通信技術(shù)將移動通信與互聯(lián)網(wǎng)乃至物聯(lián)網(wǎng)結(jié)合起來,成為一個整體。近幾年,移動通信和互聯(lián)網(wǎng)成為當今世界發(fā)展最快、市場潛力最大、前景最誘人的兩大業(yè)務(wù)體系,它們的增長速度之快出乎于任何專家的預(yù)料,移動互聯(lián)技術(shù)的發(fā)展正深刻改變著信息時代的社會生活和工作方式。將移動互聯(lián)網(wǎng)與電子政務(wù)結(jié)合起來,充分利用移動互聯(lián)網(wǎng)為用戶提供跨平臺的更加便捷、人性化的應(yīng)用服務(wù),是電子政務(wù)未來的發(fā)展方向之一。移動網(wǎng)絡(luò)擁有比傳統(tǒng)網(wǎng)絡(luò)更加廣泛的用戶群體,目前全球移動用戶數(shù)量已突破50億,并且仍在以每日新增200萬用戶的速度快速增長。用戶便捷靈活地使用移動設(shè)備,而不必守候在電腦前,就可以隨時隨地的獲取電子政務(wù)服務(wù),政府部門之間也可以更方便地進行各項業(yè)務(wù),從而有效地解決了傳統(tǒng)電子政務(wù)存在的“數(shù)字鴻溝”問題,在很大程度上提高電子政務(wù)的普及率。
綜上所述,新一代移動電子政務(wù)相對于傳統(tǒng)電子政務(wù)來說,具有不可替代的優(yōu)勢。它融合了云計算技術(shù)與移動互聯(lián)技術(shù),解決了傳統(tǒng)電子政務(wù)中存在的諸多問題,為傳統(tǒng)電子政務(wù)的發(fā)展指明了方向。在很大程度上方便了數(shù)據(jù)資源的共享,提高了政務(wù)工作效率,方便了廣大群眾。所以,我們有必要進行深入研究,提出這種基于云的跨平臺移動電子政務(wù)解決方案,探索電子政務(wù)的未來發(fā)展方向。
3 基于云的跨平臺移動電子政務(wù)方案
3.1 總體方案設(shè)計
隨著政府改革步伐的加快,云計算、物聯(lián)網(wǎng)以及移動互聯(lián)等技術(shù)和概念的興起和逐漸成熟,我國的電子政務(wù)系統(tǒng)也將迎來新的變革,將更加突出以人為本的理念,強化公共服務(wù)和管理能力,運用更多新技術(shù)與新理念,以建設(shè)“智慧政府”作為電子政務(wù)發(fā)展的重要責任,打造智能化公共服務(wù)平臺更加高效地為公眾提供必要的政務(wù)服務(wù)。
將云計算與移動互聯(lián)技術(shù)引入傳統(tǒng)電子政務(wù)中,打造新一代移動電子政務(wù)系統(tǒng),是一項涉及了云計算技術(shù)、移動通信技術(shù)、應(yīng)用開發(fā)技術(shù)、政府組織架構(gòu)、管理流程等諸多因素的系統(tǒng)性工程,能夠有效地解決傳統(tǒng)電子政務(wù)中存在的諸多問題。
圖1是基于云服務(wù)的移動電子政務(wù)體系結(jié)構(gòu)示意圖。從總體上,可以將整個系統(tǒng)分為底層政務(wù)服務(wù)平臺、中間層基于云服務(wù)的信息共享平臺以及移動用戶終端應(yīng)用三個層次。接下來我們分別對這三個層次進行介紹。
[政務(wù)公開][信息發(fā)布][登記申報][網(wǎng)格審批][用戶反饋][應(yīng)用實現(xiàn)][電子政務(wù)云系統(tǒng)(實現(xiàn)跨平臺的信息共享)][中間平臺] [電子政務(wù)軟件服務(wù)][電子政務(wù)數(shù)據(jù)
存儲和處理][電子政務(wù)基礎(chǔ)設(shè)施服務(wù)
(數(shù)據(jù)中心硬件設(shè)備、網(wǎng)
絡(luò)資源、政務(wù)部門節(jié)點、
虛擬化服務(wù))] [核心服務(wù)] [質(zhì)量管理][安全管理][服務(wù)管理] [底層服務(wù)]
圖1 基于云服務(wù)的移動電子政務(wù)體系結(jié)構(gòu)示意圖
3.1.1 底層政務(wù)服務(wù)平臺
移動電子政務(wù)云平臺是為移動電子政務(wù)應(yīng)用服務(wù)的。在建設(shè)過程中要綜合考慮平臺如何穩(wěn)定并且高質(zhì)量地向眾多用戶提供服務(wù)。因此,高安全性,高擴展性、可維護性、可用性、高可靠性是其基本的要求。除此之外災(zāi)難備份不容忽視,在必要的時候通過災(zāi)難備份恢復系統(tǒng)的服務(wù)。移動電子政務(wù)云平臺可以為政府部門按需提供資源,它的表現(xiàn)形式是一系列電子政務(wù)服務(wù)的集合。
電子政務(wù)核心服務(wù)將電子政務(wù)硬件基礎(chǔ)設(shè)施、電子政務(wù)軟件環(huán)境、電子政務(wù)應(yīng)用抽象成服務(wù),這些服務(wù)具有高可靠性、高可用性、規(guī)模可伸縮等特點,用以滿足多樣化的應(yīng)用需求。服務(wù)管理為電子政務(wù)核心服務(wù)提供支持,進一步確保電子政務(wù)核心服務(wù)是可用的、可靠的與安全的。
電子政務(wù)基礎(chǔ)設(shè)施服務(wù)為移動電子政務(wù)提供硬件基礎(chǔ)設(shè)施部署服務(wù),為用戶按需提供實體或虛擬的計算、存儲和網(wǎng)絡(luò)等資源。電子政務(wù)平臺服務(wù)將移動電子政務(wù)軟件研發(fā)的平臺作為一種服務(wù),以電子政務(wù)軟件服務(wù)的模式提交給用戶。電子政務(wù)軟件服務(wù)通過互聯(lián)網(wǎng)為各個政府部門提供軟件服務(wù),各個政府部門無需購買或者開發(fā)專門的軟件,只需要向移動政務(wù)云平臺中心申請使用基于Web的移動電子政務(wù)軟件,來管理政府部門的各項事務(wù)。
電子政務(wù)服務(wù)管理用于保障電子政務(wù)核心服務(wù)層的可用性、可靠性和安全性,包括政務(wù)質(zhì)量管理和政務(wù)安全管理等。
3.1.2 電子政務(wù)云系統(tǒng)
移動互聯(lián)技術(shù)使用戶接入到政府提供的云平臺中獲取所需要的服務(wù)成為可能,對于移動電子政務(wù)云平臺提供的各種服務(wù),用戶可以通過各種移動設(shè)備進行訪問。訪問的形式為手機客戶端、移動B/S服務(wù)等形式。電子政務(wù)云系統(tǒng)實現(xiàn)了信息共享,是云平臺提供移動服務(wù)的一個重要保障,云平臺的開發(fā)應(yīng)該與云應(yīng)用相結(jié)合,共同開發(fā)出適合電子政務(wù)使用的平臺及服務(wù)。
電子政務(wù)云系統(tǒng)提供跨平臺的信息共享服務(wù),采用分布式文件存儲系統(tǒng)設(shè)計開發(fā)信息數(shù)據(jù)存儲平臺,作為電子政務(wù)云系統(tǒng)的中樞,建立與其他系統(tǒng)平臺的交互,以實現(xiàn)更多服務(wù)功能。由于政府各個不同部門的信息系統(tǒng)可能采用不同的數(shù)據(jù)庫類型,應(yīng)用系統(tǒng)應(yīng)該采用較通用的開發(fā)手段例如Java和MS SQL或Oracle等進行模塊功能開發(fā)。為實現(xiàn)對異構(gòu)數(shù)據(jù)庫環(huán)境下的訪問,并能夠具有最大的開放性和擴展性,后臺的數(shù)據(jù)查詢系統(tǒng)將會采用開放式數(shù)據(jù)庫互聯(lián)ODBC標準開發(fā)各個不同的數(shù)據(jù)庫API接口,實現(xiàn)客戶端與云計算中心的數(shù)據(jù)交互,從而實現(xiàn)政府部門間的數(shù)據(jù)資源共享、政務(wù)信息公開和多部門協(xié)同審批等功能,提高政府部門的工作效率,更好地實現(xiàn)社會服務(wù)功能。
3.1.3 移動終端應(yīng)用實現(xiàn)
移動終端的應(yīng)用提供諸如政務(wù)公開、信息發(fā)布、登記申報、網(wǎng)絡(luò)審批以及用戶反饋等多種政務(wù)功能。為兼顧絕大多數(shù)用戶的使用,移動終端應(yīng)用需要能夠支持當前主流的智能手機平臺,例如iOS、Android和Windows Phone。考慮到用戶的良好操作體驗以及信息數(shù)據(jù)的安全,便于將來應(yīng)用功能的進一步擴展,應(yīng)該采用各個操作系統(tǒng)平臺的原生應(yīng)用開發(fā)技術(shù)進行移動終端應(yīng)用的開發(fā)工作。
3.2 移動電子政務(wù)安全問題及解決方案
移動電子政務(wù)目前主要存在兩個方面的安全問題,即數(shù)據(jù)信息的安全問題以及移動平臺系統(tǒng)的安全問題。
3.2.1 數(shù)據(jù)信息的竊取、篡改、偽造或破壞
在使用云進行數(shù)據(jù)共享時,入侵者通過竊取客戶端與服務(wù)器之間未采用加密算法傳輸?shù)臄?shù)據(jù)信息,分析出信息規(guī)律與格式,進而得到信息內(nèi)容,造成信息泄露;或者篡改信息內(nèi)容,偽造和破壞信息。如何在客戶端與服務(wù)器之間建立安全可信的傳輸通道,保障用戶的信息不會被竊取和篡改、偽造或破壞是移動電子政務(wù)安全需要解決的重要問題之一。
針對數(shù)據(jù)傳輸過程中存在的上述問題,可以采用安全套接層(Secure Sockets Layer,SSL)技術(shù)來保證傳輸中數(shù)據(jù)信息的安全。SSL的主要任務(wù)就是為通信主體之間提供保密、可靠的通信信道,它所提供的安全協(xié)議,建立在可靠的傳輸層之上,與應(yīng)用層的具體協(xié)議無關(guān),SSL自動完成加密算法、通信密鑰的協(xié)商以及服務(wù)器的認證。在建立了SSL連接之后,應(yīng)用層無需進行任何干預(yù),通信中的所有數(shù)據(jù)都會被自動加密。它既保證了數(shù)據(jù)通信的可靠性,部署起來又比較簡單,這些優(yōu)點促使SSL協(xié)議成為目前互聯(lián)網(wǎng)保密通信的工業(yè)標準。
另外,對于更高安全級別的政務(wù)數(shù)據(jù),還可以提供一種安全性更強的數(shù)據(jù)傳輸技術(shù),即SSL VPN技術(shù),它結(jié)合了虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)以及安全套接層的技術(shù)優(yōu)勢,既能提供遠程訪問內(nèi)部網(wǎng)絡(luò)的方法,又可以提供可信的安全傳輸通道[6]。
移動電子政務(wù)系統(tǒng)在采用加密算法進行數(shù)據(jù)傳輸?shù)幕A(chǔ)上,還需要采用能夠保證數(shù)據(jù)完整性的傳輸協(xié)議來保證傳輸數(shù)據(jù)的安全。另外,數(shù)據(jù)殘留也是導致信息泄露的一種途徑。數(shù)據(jù)殘留是數(shù)據(jù)在被以某種形式擦除后所殘留的物理表現(xiàn),存儲介質(zhì)被擦除后由于具有一些物理特性使數(shù)據(jù)可能被重建。在云計算環(huán)境中,數(shù)據(jù)殘留更有可能會泄露敏感信息,因此應(yīng)該在電子政務(wù)系統(tǒng)中建立一種安全機制,保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間在被釋放或再分配給其他云用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中。
3.2.2 移動平臺的系統(tǒng)安全
由于電子政務(wù)系統(tǒng)所處理的業(yè)務(wù)的特殊性,對于系統(tǒng)平臺的安全性要求非常高,如何提高移動電子政務(wù)平臺的安全性已成為系統(tǒng)建設(shè)中的重點問題,目前,安全的認證系統(tǒng)正逐漸成為電子政務(wù)應(yīng)用的重要保證[7]。
移動電子政務(wù)系統(tǒng)可以結(jié)合統(tǒng)一身份認證與授權(quán)管理技術(shù)來提高系統(tǒng)平臺的安全性,從應(yīng)用安全和安全管理的需求出發(fā),基于PKI(Public Key Infrastructure,公鑰基礎(chǔ)設(shè)施)技術(shù)構(gòu)建信任身份體系、鑒權(quán)體系以及行為追溯體系,實現(xiàn)信息系統(tǒng)的可信、可控和可管理,構(gòu)建滿足政府信息化建設(shè)發(fā)展需求和相關(guān)法規(guī)政策要求的信任體系平臺[8]。
從服務(wù)體系上看,該平臺需要實現(xiàn)統(tǒng)一的身份認證服務(wù)、統(tǒng)一的數(shù)字簽名與驗證服務(wù)、統(tǒng)一的數(shù)據(jù)加解密服務(wù)等功能;從管理體系上看,該平臺需要實現(xiàn)統(tǒng)一的用戶證書管理、統(tǒng)一的資源管理以及統(tǒng)一的授權(quán)管理,另外還需要設(shè)置安全審計管理系統(tǒng),為各應(yīng)用系統(tǒng)提供獨立的審計服務(wù),可詳細查詢網(wǎng)絡(luò)用戶訪問資源的任何操作,深入追蹤內(nèi)部或外部網(wǎng)絡(luò)中發(fā)生的攻擊事件[9]。
通過建立移動電子政務(wù)統(tǒng)一身份認證與授權(quán)管理平臺,可以解決多應(yīng)用系統(tǒng)帶來的用戶登錄、權(quán)限分配、數(shù)據(jù)共享等一系列安全問題,增強移動電子政務(wù)系統(tǒng)抵御攻擊的能力,提高系統(tǒng)安全能力。
3.2.3 云環(huán)境下跨平臺的應(yīng)用安全
云環(huán)境的靈活性、開放性和公眾可用性等特點,使得跨平臺的應(yīng)用安全面臨巨大挑戰(zhàn)。電子政務(wù)系統(tǒng)在云端部署的Web應(yīng)用程序應(yīng)當充分考慮來自網(wǎng)絡(luò)的威脅。
⑴ SaaS應(yīng)用安全
在SaaS級別,可以通過最小化應(yīng)用程序權(quán)限,來降低云應(yīng)用的內(nèi)部安全威脅。對政務(wù)系統(tǒng)中的云應(yīng)用程序強制采用通行證或者智能卡的方式進行登錄限制,并且對于用戶通行證密碼的強度和過期時間有明確的要求。電子政務(wù)系統(tǒng)應(yīng)該能夠提供高強度的密碼,并要求定期修改密碼,時間長度必須基于數(shù)據(jù)的敏感程度,并提供不能使用舊密碼等可選功能。
⑵ PaaS應(yīng)用安全
PaaS級別的應(yīng)用安全包含兩個層次:PaaS平臺本身的安全和部署在PaaS平臺上的應(yīng)用程序的安全。電子政務(wù)系統(tǒng)應(yīng)盡可能地使用單獨的PaaS平臺以降低安全隱患,如果一定要使用多租戶PaaS的服務(wù)模式,那么必須選擇提供“沙盒”架構(gòu)的PaaS平臺,以確保應(yīng)用隔離,即確保政務(wù)數(shù)據(jù)只能被政務(wù)系統(tǒng)中的合法用戶和應(yīng)用程序訪問。
電子政務(wù)系統(tǒng)的開發(fā)人員必須熟悉PaaS平臺的安全特性以及平臺所提供的應(yīng)用程序編程接口,以方便安全控制軟件的部署、管理和執(zhí)行,在應(yīng)用內(nèi)部實現(xiàn)配置認證及授權(quán)管理。
⑶ 虛擬化安全
基于虛擬化技術(shù)的云服務(wù)主要面臨兩方面的安全風險:一個是虛擬化軟件的安全風險;另一個是使用虛擬化技術(shù)的虛擬服務(wù)器的安全風險。為保證虛擬化層的安全,必須嚴格控制未經(jīng)授權(quán)的用戶對虛擬化層的物理或邏輯訪問,保證虛擬化層的完整性和應(yīng)用程序的隔離性,保證基于虛擬化技術(shù)構(gòu)建的云環(huán)境的完整性。
3.3 移動應(yīng)用的設(shè)計實現(xiàn)
現(xiàn)階段最常用的用戶移動應(yīng)用實現(xiàn)方案有兩個方向,一個是基于手機客戶端的移動電子政務(wù)專用客戶端應(yīng)用軟件實現(xiàn),另一個是基于B/S架構(gòu)的移動Web客戶端電子政務(wù)實現(xiàn)。這兩種實現(xiàn)方式各有其優(yōu)缺點。簡單來說,專用客戶端應(yīng)用軟件性能較好,但跨平臺通用性差。而基于B/S架構(gòu)的移動Web客戶端可以跨平臺使用,通用性強,但其性能較前者要差很多。
現(xiàn)階段移動操作系統(tǒng)市場上Android、iOS、Windows Phone等操作系統(tǒng)群雄逐鹿,每一種移動操作系統(tǒng)平臺都擁有龐大的用戶群,很難做到只開發(fā)一款手機應(yīng)用就能滿足大多數(shù)人的需求。由于多個平臺都需要開發(fā),對于軟件的升級更是一個需要解決的問題。對于用戶而言,逐個升級各種應(yīng)用比較繁瑣;對于應(yīng)用開發(fā)者來說,需要分別為各種不同的平臺進行升級,也是一件耗時費力的事情。
而移動B/S架構(gòu)的應(yīng)用能夠解決跨平臺和用戶不斷下載升級的問題。移動電子政府系統(tǒng)并不需要很復雜的、對性能和畫面要求極高的移動開發(fā)技術(shù),對于政府機構(gòu)提供的服務(wù)而言,基于Web標準構(gòu)建的B/S模式的客戶端也許更有吸引力。同時由于HTML5技術(shù)的出現(xiàn),使得基于B/S架構(gòu)的移動應(yīng)用的表現(xiàn)力大幅提升,可以開發(fā)出更多以前只能在移動C/S架構(gòu)中存在的應(yīng)用,所以使用HTML5技術(shù)完全可以滿足移動電子政務(wù)的需求。由此可見,使用移動B/S架構(gòu)以及Web標準化技術(shù)來構(gòu)建移動電子政務(wù)客戶端,跨平臺問題就可以得到很大的緩解。
但就其性能而言,移動B/S架構(gòu)相對于C/S架構(gòu)來說,在功能和性能上存在差距。移動C/S架構(gòu)應(yīng)用可以很方便地離線使用,而移動B/S架構(gòu)應(yīng)用現(xiàn)在要離線使用還比較困難。移動C/S架構(gòu)可以很方便地調(diào)用系統(tǒng)的各種API,從而實現(xiàn)比移動B/S架構(gòu)更豐富的功能。
簡而言之,移動C/S架構(gòu)性能更高,可以實現(xiàn)更多的功能,但是其開發(fā)維護需要耗費的資金、時間、精力要比移動B/S架構(gòu)多。而移動B/S架構(gòu)可以實現(xiàn)跨平臺,用戶使用方便,普及面更廣,但其性能相對于移動C/S架構(gòu)明顯不足,不能很好地利用系統(tǒng)API等功能。
鑒于此,可以采用合成的方式,取長補短,以B/S模式的移動電子政務(wù)為主,輔以常用的C/S架構(gòu)手機平臺專用客戶端。這樣既能最大程度地普及移動電子政務(wù)的使用群體,又能為主流用戶提供深度定制的移動電子政務(wù)功能。
4 結(jié)束語
本文通過分析國內(nèi)電子政務(wù)的發(fā)展現(xiàn)狀,對我國電子政務(wù)發(fā)展中存在的問題進行了闡述,并提出了解決這些問題的思路,將云計算、跨平臺的移動通信技術(shù)等新興網(wǎng)絡(luò)技術(shù)融入到傳統(tǒng)的電子政務(wù)系統(tǒng)中,提出基于云環(huán)境的新型移動電子政務(wù)系統(tǒng)的構(gòu)建方案,并分析了該系統(tǒng)涉及的安全問題及相應(yīng)的解決方案。新型移動電子政務(wù)系統(tǒng)在整合共享政務(wù)資源信息,提高政務(wù)部門工作效率,更便捷地為公眾提供服務(wù)等方面具有突出表現(xiàn),符合我國電子政務(wù)未來的發(fā)展方向。
參考文獻:
[1] 劉臻.電子政務(wù)建設(shè)與政府行政管理創(chuàng)新的互動關(guān)系[J].經(jīng)營管理
者,2014.1:244
[2] 高念高,顧國強.一種多源異構(gòu)電子政務(wù)系統(tǒng)整合模型[J]. 計算機應(yīng)
用與軟件,2013.30(10):96-98
[3] 徐曉林,楊銳.電子政務(wù)[M].華中科技大學出版社,2009.
[4] 劉楊.地方服務(wù)型電子政務(wù)建設(shè)研究[D].山東師范大學,2013.
[5] 吳俊.統(tǒng)一災(zāi)難備份中心的業(yè)務(wù)調(diào)度模型[J].計算機應(yīng)用與軟件,
2013.12:329-333
[6] 葉小榕,邵晴.基于Android平臺的移動電子政務(wù)系統(tǒng)[J].科技導報,
2011.29(21):27-30
[7] 周民.基于CA證書的統(tǒng)一身份認證在電子政務(wù)信息平臺中的應(yīng)用
初探[J].計算機光盤軟件與應(yīng)用,2012.20:53-53
[8] 張烽.電子政務(wù)網(wǎng)絡(luò)中統(tǒng)一身份認證研究[J].價值工程,2010.29(20):
151-152
[9] 李翔,晁愛農(nóng),劉孟強.LDAP的研究及其在統(tǒng)一身份認證系統(tǒng)中的應(yīng)
用[J].計算機應(yīng)用,2008.28(B06):98-100