XX局移动OA办公系统建设方案(共40页).doc





《XX局移动OA办公系统建设方案(共40页).doc》由会员分享,可在线阅读,更多相关《XX局移动OA办公系统建设方案(共40页).doc(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上XX局移动办公系统网络建设方案2022年5月目 录一、 项目概述1.1、 建设背景和需求目前,XX局办公系统已建设完成并投入使用,大大提高了工作人员的办公效率。现为了进一步发挥移动办公系统的作用,扩大使用范围,提高系统性能,需要对移动办公系统网络进行升级改造,以提供更大的网络覆盖范围和更高性能的网络接入。相应的接入和管理手段必须具备高度的安全性,技术先进性,并能够稳定高效运行。这种新的移动办公模式,通过在移动设备上安装移动OA软件,使得移动设备也具备了和电脑一样的办公功能,而且它还摆脱了必须在固定场所固定设备上进行办公的限制,对管理者和经常出差的人士提供了极大便利,为
2、政府的信息化建设提供了全新的思路和方向。它不仅使得办公变得随心、轻松,而且借助手机通信的便利性,使得使用者无论身处何种紧急情况下,都能高效迅捷地开展工作,对于突发性事件的处理、应急性事件的部署有极为重要的意义。移动OA具备统一、稳定、可靠、安全、易操作的特性,可以让政府在业务快速发展的同时享受信息化系统带来的便捷,能够很好的适应政府变化快、信息化资金受限、缺少专业信息化人才的实际情况,提供了一种更好、更为便捷高效的管理工具。1.2、 建设目标XX局将建设具备高度的安全性,技术先进性,并能够稳定高效运行的移动办供系统,最终实现职员随时随地安全高效办公,提高办事效率。目标如下:1.2.1、 创造全
3、新的办公环境移动办公首先打破了企业办公的物理疆界,工作人员再也不受限于办公位置,使得用户成为有线专网和无线专网上的一个虚拟的实体。办公环境整体复制于不同的时间与地点,实现办公环境随身携带,无论同城或异地,都能拥有在办公室工作的同等效率,实现办公环境的无差异化。1.2.2、 提高单位的办公效率移动办公系统,针对企业领导及相关人员工作的移动性、突发性、紧急性等特点,出差及外出办公的领导能够实时与企业的数据中心交换信息;实现外出领导随时掌控日程安排,并能随时处理紧急公文和会议结果批复,实现高水平的OA自动化建设,提高日常工作效率。1.2.3、 打造协同办公环境移动办公产品基于信息化建设的概念,为单位
4、打造信息化办公环境。在信息化办公的环境中,打造协同办公环境,使单位各级职员都处于一个协同办公平台中,各司其职,协同处理应急事件、突发事件、重大事件,保证单位领导及决策层对工作的宏观监控,并有效提高协同办公的工作执行力,打造团队整体协同作业环境。1.2.4、 提高民众服务水平内部便捷的通信,移动的办公方式,畅通的信息网络,都将极大地提高单位的办公效率。工作效率的提高,方便服务范围内的民众,整体提高政府对民众的服务水平。1.3、 关键技术 联通 CA:联通CA是工信部认可的权威的、可信赖的、公正的第三方认证机构,专门负责签发并管理网络上实体所需的数字证书。 办公数字证书:是联通CA为企业移动办公员
5、工签发的包含员工实名身份信息的电子文件。 证书受理点:经联通授权,为企事业客户提供的证书受理机构,负责受理本企业员工办公数字证书。 iPASS:内置国密局审核的专用加密芯片、用户公私钥对、联通CA数字证书的USBKey用户使用终端,适用于任何可以上网的电脑。 E盾卡(安全SD卡):内置国密局审核的专用加密芯片、用户公私钥对、联通CA数字证书的TF(Micro SD)卡。 安全SIM卡:内置国密局审核的专用加密芯片、用户公私钥对、联通CA数字证书的USIM卡。 SSL协议: SSL是Secure Socket Layer的缩写,即安全套接层协议。是由网景(Netscape)公司推出的一种安全通信
6、协议,它能够对个人信息提供较强的保护。 联通3G、4G:联通3G数据上下行速率分别是5.76Mbps42Mbps,在国内三大运营商中,4G上下行速率分别是46 Mbps/150Mbps,是带宽最高、应用性能最稳定,世界覆盖范围最广、技术最为成熟的网络。二、 技术方案2.1、 方案概述根据不同工作条件、网络环境、办公终端情况,分为三种应用场景,为客户提供三种解决方案,以满足不同的工作需求:移动办公业务是指在任何时间,任何地点,采用任意接入方式,都可以安全地远程访问企业内部任意应用系统。中国联通的移动办公业务包括手机移动办公、笔记本移动办公(含上网本和上网卡)、普通电脑移动办公三种解决方案,并通过
7、与其电子认证(CA)体系紧密结合的技术和运营资质优势,为客户提供一整套适合于不同办公场景、不同行业应用的移动办公整体解决方案。2.1.1、 手机移动办公当用户在非固定场所,如机场、火车、轮船上、行走中,或突发情况下,如新闻采访第一现场、执法现场、货物配送现场等,不方便用笔记本电脑的地方,可通过手机终端,在有GPRS、3G(WCDMA)、4G等移动网络覆盖的情况下进行移动办公操作,这种方式方便快捷、应用简单,并通过内置在手机上的数字证书、e盾卡(安全SD卡)或安全SIM卡保证移动办公的安全可靠。在客户侧部署客户独享的移动办公专有平台,实现用户应用的管理、接入控制、无线通道加密及办公系统到手机屏幕
8、的业务适配和翻译等功能。2.1.2、 笔记本移动办公移动办公用户使用笔记本(结合3G上网卡)或3G上网本做为移动办公设备,通过WCDMA或WLAN接入互联网,并将e盾卡做为身份认证终端,认证通过后接入客户内网,访问内网的各种办公系统。根据不同的用户规模和需求特点,笔记本移动办公方案可分为硬件网关模式和软件模式。2.1.3、 普通电脑移动办公移动办公用户使用普通电脑做为办公设备,通过ADSL/LAN等有线方式上网,并将iPASS做为身份认证终端,认证通过后接入客户内网,访问内网的各种办公系统。根据不同的用户规模和需求特点,普通电脑移动办公可分为硬件网关模式和软件模式。2.2、 方案设计原则2.2
9、.1、 使用的稳定性XX局对于安全性和稳定性要求都比较高,需采用各个服务器模块独立部署的方案,使得其中一个模块因为故障崩溃时,不会影响其他模块的正常运作。尤其重要的是,用户不必担心引入移动信息系统会对原有IT系统的稳定性造成影响。2.2.2、 安全性采用PKI/CA安全技术、SSL VPN技术,以及基于USBKey、e盾卡和安全SIM卡硬件加密技术,防范国际互连网上的非法用户的侵入,防止合法用户对重要的不宜公开的数据的侵入。重要数据的通讯采用SSL(Secure Socket Layer)进行传输加密。保证应用中的数据安全,保证应用中的数据不被非法篡改,确保非法用户不能随意闯入本应用系统中。在
10、安全等级、交叉验证、网络安全等各个环节应采取有力的安全保证措施。2.2.3、 先进性设计方案中采用市场领先并成熟的技术,使项目具备国内同业领先的地位。2.2.4、 可扩展性优良的体系结构设计对于系统是否能够适应将来新业务的发展至关重要。在满足现有手机办公需求基础上,还必须考虑到系统应当有充分的可扩展性,以满足手机办公未来的业务发展。因此,在本方案设计中,所有推荐的产品均考虑到应用逐步丰富、系统不断扩展的要求,以形成一个易于管理、可持续发展的体系结构。同时将应用系统进行完全模块化的设计,使系统具有良好的扩展性和高效性。2.2.5、 标准性和开放性本方案中建议的产品,从网络协议到操作系统,全部遵循
11、通用的国际或行业标准。开放的系统平台便于将来增加新的功能及与第三方的接口。2.2.6、 易维护一般的企事业单位没有非常专业的IT技术人员,因此在使用的维护上需要简单易用,易维护。2.3、 系统架构系统总体框架结构如下:第一层:是终端接入层,移动信息应用的使用者所使用移动设备包括智能手机、平板电脑、台式电脑等各种移动终端设备。第二层:是移动通信网络,实现和现有的移动通讯无线网络连接。 第三层:是移动应用接入,同时支持公网和联通APN网关接入。所有数据优先通过高速专线传输访问移动OA服务器,在专线发生中断时,可以通过公用数据网加密传输。其中移动办公终端通过SSL证书建立到移动办公平台的安全通道,确
12、保数据在传输过程中的完整性和安全性。第四层:是网络安全隔离层,实现通过防火墙及路由器,实现X局内网和移动接入网的隔离、数据传递和转发。第五层:放在X局内部系统的前置服务器以及通用WebService服务,该前置服务是前端应用与后端内网及各类应用的中间桥梁。第六层:是业务应用支撑平台,它是面向应用程序的,包括内部网、内部各业务应用系统等。 2.4、 手机移动办公方案当用户在非固定场所,如机场、火车、轮船上、行走中,或突发情况下,如新闻采访第一现场、执法现场、货物配送现场等,不方便用笔记本电脑的地方,可通过手机终端,在有GPRS、3G(WCDMA)等移动网络覆盖的情况下进行移动办公操作,这种方式方
13、便快捷、应用简单,并通过内置在手机上的数字证书、e盾卡(安全SD卡)或安全SIM卡保证移动办公的安全可靠。 技术描述手机移动办公可通过两种技术实现:一种是企业适配方式,即根据客户的定制化需求和企业的业务应用系统进行接口开发,手机终端直接访问企业应用系统,通过适配技术将访问结果直接完整的展现在手机终端;另一种是远程虚拟桌面方式,即采用云计算技术原理,通过虚拟服务器访问企业的业务系统,手机终端作为业务展现的终端,并不直接对企业应用系统进行访问连接。2.4.1、 总体方案描述客户专有平台模式可通过适配或虚拟桌面技术实现,为客户提供独享平台集成及管理功能。客户专有平台模式是指在客户侧部署客户独享的移动
14、办公专有平台,完成该客户的移动办公用安全接入、无线通道加密及办公系统到手机屏幕的翻译适配工作。客户专有平台模式可通过虚拟技术和适配技术实现。适配技术需要对企业现有办公系统进行业务适配开发,在客户侧建设移动办公客户专有平台(简称移动办公平台),Android和Symbian操作系统的手机可支持适配技术。虚拟桌面技术在手机上的呈现与客户业务无关,适用各类复杂的业务系统,但对终端要求较高,目前在iPhone有较好的体验。2.4.2、 方案适用范围客户专有平台模式是针对企业保密要求高、自身管理能力强、定制化要求内容多、资金能力充足的大企业,专门针对移动办公在企业端建立一整套平台管理系统,用户管理、身份
15、认证、数据传输加密通道等平台管理功能在企业端实现,无须通过联通侧的移动办公集中平台进行管理,实现其移动办公的功能。2.4.3、 适配技术方式2.4.3.1、 适配技术方式方案要点1、在客户侧建设移动办公平台,移动办公平台通过应用集成接口与企业现有业务系统整合,实现企业应用向移动终端的延伸。2、移动办公平台完成用户管理、日志管理、客户端软件更新管理、客户端数字证书管理等工作。3、手机客户端集成中国联通的数字证书应用,实现个人身份认证、无线通道加密、核心流程签名等功能。2.4.3.2、 适配技术方式产品总体功能架构客户专有平台适配技术模式移动办公系统主要包括两大部分:企业侧移动办公平台和手机客户端
16、软件。2.4.4、 移动办公平台功能1、 应用接入适配应用接入适配模块实现将复杂的Web页面或应用页面,进行智能的抓取、过滤、重排、优化和内容调整,以便用户可以在移动终端上进行快速的浏览,并得到最佳的浏览效果。应用适配的功能是以HTML语法分析为基础的,其实现主要原理包括以下步骤:1) 通过页面分析得到HTML页面中所有的数据元素,然后使用屏幕渲染技术就能模拟出原页面显示的效果来。2) 通过对数据元素的比较和分析,可以得到数据元素与页面显示板块之间的对应关系。3) 通过对多个页面的数据元素进行横向比较和分析,可以进一步分析出这个页面的“模板”和“数据”。模板是指在构造此页面时相对不变化的部分,
17、而数据则是页面中的变化部分。例如,在一个天气预报的网页中,其框架结构是模板,而阴晴雨雪等信息则是数据。4) 通过辅助工具,可以为每个页面书写一个对应的剪裁脚本,将页面中不需要的数据元素自动剪裁掉,仅剩下关键的数据元素。5) 然后再通过一套HTML模板引擎,将得到的页面数据元素按照需要重新排版和输出。从而得到内容简练、适合手机显示和操作的页面来。在整个适配过程中,主要的技术思路是:通过人工智能和互动辅助技术,让开发人员可以快速的分辨出关键信息的特征。并提供一种HTML数据元素的自动识别和分拣机制,使这个分拣过程能自动完成。2、 手机接入适配1) 解析页面:因手机终端硬件的限制,传统的HTML页面
18、难以在手机终端本地进行HTML语法分析、语法容错处理、页面元素提取、CSS语法解析等操作。手机接入适配模块帮助手机客户端软件,将一些对CPU、内存资源要求较高的操作和运算,在服务器端进行预分析操作,然后将处理好的页面内容发送到手机客户端软件端进行本地的解析和展现。 2) 数据压缩:数据在手机接入适配模块发送给手机客户端软件前,会先进行数据流的压缩操作,客户端软件在手机终端接收到数据流后,也会进行对应的数据解压动作。3) 数据加解密:手机接入适配模块的数据加解密操作主要和手机客户端软件的数据加解密操作对应。支持高强度的加密算法(例如DES、RSA),以便进行安全的数据连接和传送。3、 用户管理系
19、统的管理级别分为企业管理员和用户。管理员:企业创建和维护的一级管理帐号,对其企业的业务、用户等进行相关的管理,他可以再创建更低一级的帐号和分配权限;用户:即使用本企业平台的用户,由管理员创建和维护,可以进行相关办公操作、日志查询等。4、 日志管理 用户通过客户端软件访问业务过程中,系统会把用户的访问日志信息记录入库,企业管理员可以查询本公司各用户的日志使用情况,包括导出和清除。5、 客户端软件更新管理用户在使用客户端的过程中,系统自动监测原客户端软件的版本,若需要升级,则会通过客户端上“升级通知”告知用户,若用户选择升级,移动办公平台会下推这个新版本的客户端软件,下载完成后会自动安装和覆盖原应
20、用程序,原应用程序中已有的相关数据可以继续使用。6、 客户端数字证书管理无论是企业管理员或是员工,都需要申请联通的CA实名制数字证书,数字证书作为用户唯一身份标示,登录平台使用各项服务,并通过密码保护数字证书的自身安全。并且使用联通CA第三方权威电子认证服务机构作为安全保障,可作为合法有效的法律凭证,受国家电子签名法的保护,具有法律效力。移动办公平台负责接受客户端软件的数字证书更新申请,发放数字证书,以及客户端数字证书的注销等工作。2.4.5、 客户端软件功能客户端软件通过HTTPS的方式向移动办公平台提交请求,再通过接入适配模块请求目标服务器,获取页面信息后,应用服务器会根据客户端的具体配置
21、(包括移动终端屏幕大小,手机色彩度,终端应用配置等)进行相应的数据解析、转换和压缩后再传回给客户端,最后由客户端负责页面内容的显示以及提供人机交互。1、 页面展现可支持HTML4.0、WML1.3、XHTML1.0页面语法在手机终端的快速展现,针对使用触摸屏的手机,支持通过触摸笔的方式直接操作和点击屏幕上的相应页面元素和控件。2、 基于数字证书的身份认证客户端软件可支持软证书、盾卡、安全SIM卡身份认证方式,并可以通过手机申请、更新、吊销数字证书,在线进行设备解锁。3、 数据加解密定制浏览器可嵌入不同的加解密算法,并根据数据的重要性,提供相应的密钥强度。例如,针对用户登陆密码使用非对称密钥RS
22、A算法进行加密。4、 数据解压将数据压缩后在网络传送,不仅能够大大加快应用的访问效率,还能降低网络数据流量,为用户节省使用费用。定制浏览器拥有适用于手机终端的轻量级解压技术,可将服务器发送的经压缩后数据流在本地进行高速的解压。2.4.6、 安全机制这两种模式都需要各种安全机制来保证业务使用的安全性,包括系统安全、网络及接入安全、应用安全、终端安全等,描述如下:2.4.6.1、 系统安全平台通过系统漏洞扫描、系统加固、系统防病毒、多级访问权限控制、安全审计等保证系统安全可靠。2.4.6.2、 网络及接入安全通过边界防火墙、VPN网关、IPS、网络防病毒等安全手段的有效组合,保证网络层的安全。PC
23、用户通过数字证书和VPN网关接入系统平台,保证了用户接入的安全性和传输通道的加密,移动终端用户可通过专有APN方式接入移动网络,保证除了用户接入网络的安全性。2.4.6.3、 应用安全1. 多因素身份认证无论是平台管理员或是企业员工,都需要申请联通的CA实名制数字证书,数字证书做为用户唯一身份标示,登录平台使用各项服务,并通过密码保护数字证书的自身安全。并且使用联通CA第三方权威电子认证服务机构作为安全保障,可作为合法有效的法律凭证,受国家电子签名法的保护,具有法律效力。并可结合数字证书、手机号和手机设备的三重绑定,保证更高级别的认证安全。即使有人获得正确的数字证书并知道证书保护密码,还必须使
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 移动 OA 办公 系统 建设 方案 40

限制150内