第一章项目概述及需求分析.docx
《第一章项目概述及需求分析.docx》由会员分享,可在线阅读,更多相关《第一章项目概述及需求分析.docx(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一章项目概述及需求分析L1项目背景近年来,为推进车驾管执法规范化建设,公安部交管局组织推广应用了业务统计 监管、机动车检验监管、科目二三考试监管和机动车智能查验监管等信息系统,初步 建立了重点车驾管业务异常情况分析监管机制。但随着公安交管“放管服”改革不断 深化,支队业务下放力度进一步加大,社会代办服务范围不断拓展,网上办、自助办 等办理渠道更加丰富,对业务监管提出了新要求、新挑战。同时,现有各业务监管系 统独立部署、数据分散,数据融合度底,监管效率不高,难以形成完整的监管指标体 系,不利于提升监管效能。在人工智能、大数据等技术深度应用的新形势下,现有车 驾管业务监管机制和信息系统已难以适应
2、车驾管工作实际需求。为贯彻落实公安交管 “放管服”改革要求,根据公安部公交管(2020) 135号文件关于加强机动车和驾驶 证业务监管工作的通知提出公安交管部门推出了系列“放管服”改革措施,拟计划完 成部局业务监管系统部署及配套建设项目,进一步深化公安交管“放管服”改革,深 入推进道路交通事故预防“减量控大”工作,加强和规范机动车和驾驶证业务监管。1.2信息化现状基础设施服务现状从全国管理部门来看,目前公安部交管局组织推广应用了业务统计监管、机动车 检验监管、科目二三考试监管和机动车智能查验监管等信息系统,初步建立了重点车 驾管业务异常情况分析监管机制。1.1 系统安全等级保护建议茂名市公安局
3、交通警察支队综合监管平台软硬件配套建设项目,用户单位是茂名 市公安局,为茂名市人民政府工作部门,信息系统受到破坏后,会对用户单位的合法 权益产生严重损害,需进行信息系统安全等级保护设计和评测。根据建设系统中应用系统的重要程度和自身安全需求,依据国家标准计算机信 息系统安全保护等级划分准则,实行等级防护、适度防护,茂名市公安局交通警察 支队综合监管平台软硬件配套建设项目信息安全等级保护建议情况如下:本项目会按照信息安全技术信息系统安全等级保护定级指南 (GB/T22240-2019)对第二级系统的安全保护要求对系统进行等保评测。1.2 系统安全设计标准遵循信息系统等级保护安全设计技术要求(GB/
4、T 25070-2019)中相关要求,以 身份鉴别为基础,提供单个用户和(或)用户组对共享文件、数据库表等的自主访问 控制;以包过滤手段提供区域边界保护;以数据校验和恶意代码防范等手段,同时通 过增加系统安全审计、客体安全重用等功能,使用户对自己的行为负责,提供用户数 据保密性和完整性保护,以增强系统的安全保护能力。第二级系统安全保护环境的设 计通过第二级的安全计算环境、安全区域边界、安全通信网络以及安全管理中心的设 计加以实现。本项目安全设计参考的相关标准如下:信息系统安全等级保护基本要求(GB/T 22239-2019);信息系统网络安全等级保护安全设计技术要求(GB/T 25070-20
5、19)。第二章总体设计2.1设计原则本方案充分结合公安交通管理业务综合监管系统应用流程、网络现状、实际的安 全需求、行业的相关标准规范进行设计,在设计过程中将采取如下原则:综合防范、整体安全坚持管理与技术并重,从人员、管理、安全技术手段等多方面着手,建立综合防 范机制,实现整体安全;A分域保护、务求实效通过安全域的划分,制定数据资源划分的规则,将信息资源划分为计算环境、区 域边界、通信网络三个方面进行安全防护设计,以体现层层递进,逐级深入的安全防 护理念;A同步建设网络安全保障体系规划与系统建设同步,协调发展,将安全保障体系建设融入到 信息化建设的规划、建设、运行和维护的全过程中;A安全合规系
6、统安全体系建设遵循公安交通管理业务综合监管系统建设指南以及信息 安全等级保护基本要求等相关行业、国家规范建设,在满足系统业务安全需求的同 时,符合监管单位的相关要求。A纵深防御,集中管理可构建一个从外到内、功能互补的纵深防御体系,对资产、安全事件、风险、访 问行为等进行集中统一分析与监管。1.3 技术路线本方案设计,按照“严防边界、纵深防御、主动监测、全面审计”的防护原则要 求,组织打通各业务系统专网,在车驾管专网先实现业务大厅、窗口、考场、检测机 构、查验区、社会化服务机构等音视频联网,建设视频共享平台,并部署全国统一的 视频服务网关,实现对专网视频的实时监控和历史视频的调阅,实现全国音视频
7、监控 的部、省、市三级联网。综合监管系统针对事前对社会化服务机构、自助机等业务办理渠道备案审核;事 中采集业务资料影像化信息、人证一致性比对、嫌疑业务预警提示和授权办理;事后 业务分析、业务抽查、业务回访和嫌疑业务调查处置等监管功能,以及提供业务场所 全程视频监管功能,实现对各种业务渠道办理的所有交通管理业务进行监管。1.4 系统架构231总体架构为适应监管要求,开展支队专网改造,对边界非法接入、边界恶意行为、内部违 规访问等安全风险进行治理,形成专网的安全接入规范流程,从而加强网络安全传输、 系统安全保障、重要信息安全管控等技术手段建设,提升综合监管视频监控安全防护 能力,严格控制视频图像信
8、息的使用管理,完善安全技术措施,确保安全共享、规范 使用。组织打通各业务系统专网,在车驾管专网先实现业务大厅、窗口、考场、检测 机构、查验区、社会化服务机构等音视频联网,建设视频共享平台,并部署全国统一 的视频服务网关,实现对专网视频的实时监控和历史视频的调阅,实现全国音视频监 控的部、省、市三级联网。改造后的网络结构图如下:综合监管平台公安内网路由接入区边界保护区安全隔离区安全监测与管理区(公安视频专网)个技入系发防火均公安网交换机张中监控申讳系笈Q安全边界交警支队监管中心车驾管专网行验站向型扭像机 域型掇像机 理收量像机行政服务中心/量记服务区考场/驾考中心图3-1网络架构图车管业务大厅违
9、法事故处理大厅检验场地查验场地考试场地车管业务大厅违法事故处理大厅检验场地查验场地考试场地代办业务管理业务抽直和业务 回访综介应用平台图片证据采集和 监管嫌疑业务预警提 求和授权办理嫌疑业务调自处 置功能行视频联网监管人证一致性比对业务分析及预警社会化服务机构 等住* , 一核机动乍勾驶人队伍系统综合监管系统畲验(检验)业 务科目二三考试功 能I专网车督管业务 功能理论考试功能互联网服务管 理平台影像化管理系统自助业务 受理机窗II监管系统图3-2总体网络架构图综合监管系统属于综合应用平台的一个子系统,通过事前对社会化服务机构、自 助机等业务办理渠道备案审核;事中采集业务资料影像化信息、人证一
10、致性比对、嫌 疑业务预警提示和授权办理;事后业务分析、业务抽查、业务回访和嫌疑业务调查处 置等监管功能,以及提供业务场所全程视频监管功能,实现对各种业务渠道办理的所 有交通管理业务进行监管。业务架构支队受网社会网支队受网社会网机动车4漏售店安全边界总队公安网公安交通管理综合应用平台机动车管理系境交通事故处理机动车专登入管理事统交通违法处理蔡统公安交通理业务综合监系优1M点化展1努机将学人证一m 11信且采集晒嫌疑业务很业努分析及授权办理Jim. Imp IklaiULui!事后粉管及IHIM刘运蜕副公论数据同步 数据比对 数据上传 三方接口公安交通互联网服务管理平台委托考试场地支队公安网15颜
11、网关公安网节点支队其他系统图3-3业务架构图系统总体架构分为业务专网核心网络、基础支撑系统、专网服务管理系统、自建 业务系统,到综合应用平台下的子系统业务综合监管系统,业务综合监管系统主要对 社会服务化机构的采集、人证对比、代办业务、图片采集等监管,对主要的监管证据 进行存储,对嫌疑业务监管预警等。综合监管系统主要分为优化通信网络、完善视频 联网、建设智能应用、建设支撑系统、完善配套设施和改造外挂接口六个方向。优化通信网络主要建设防火墙和视频边界接入平台,实现数据的安全接入;完善 视频联网主要搭建统一的视频共享平台、人脸识别支撑服务系统,实现专网业务数据 的接入、汇聚,并实现业务过程的人证比对
12、;完善配套设施主要实现音视频证据信息 的管理应用和配套建设视频服务网关。安全架构构建公安交通管理业务综合监管系统的网络安全保障体系首先需要确定安全保 护的对象,即合理划分安全域,确定出公安交通管理业务综合监管系统需要保护的计 算环境、区域边界和通信网络,然后针对保护对象进行安全保护设计。安全域是指同一系统内具有相同的安全保护需求,相互信任,并具有相同的安全 访问控制和边界控制策略的网络或系统。根据公安交通管理业务综合监管系统现状,合理划分安全区域、确定安全边界,合理划分安全区域、确定安全边界,进行分区域防护,并制定与之相适应的安全管理策略和目标,具有重要的意义。公安交通管理业务综合监管系统机动
13、车管理系统交警支队信息交通事故管理系统平台社会化服务结构等信息采集审核图片证据采集和监管人证一致性比对机动车驾驶人管理系统剧毒品公路运输系统交通违法处理系统机动车驾驶人管理系统剧毒品公路运输系统交通违法处理系统代办业务管理业务抽查和业务回放嫌砂务南口授权办理影像化管理业务分析及预警事前、事中、事后监管及授权处理A取症 i vA取症 i v视频服务网关视频显示、控制目录查询录像查询录像下载流媒体转发视频.图像II 视频;匚聚共享平台设备管理实时预览录像回放解码上墙日志查询状态包过滤网域配置资源同步信息统计资源检索.二m.视频、图像 防火墙病毒过滤访问控制上网行为管理入侵防护IPSECVPN视频、
14、图像rI车管业务大厅视频违法事故处理大厅视频检验场地视频 查验场地视频考试场地视频图3-4安全架构图第三章整合共享与业务协同3.1系统整合近年来,为推进车驾管执法规范化建设,公安部交管局组织推广应用了业务统计 监管、机动车检验监管、科目二三考试监管和机动车智能查验监管等信息系统,初步 建立了重点车驾管业务异常情况分析监管机制。但随着公安交管“放管服”改革不断 深化,支队业务下放力度进一步加大,社会代办服务范围不断拓展,网上办、自助办 等办理渠道更加丰富,对业务监管提出了新要求、新挑战。同时,现有各业务监管系 统独立部署、数据分散,数据融合度底,监管效率不高,难以形成完整的监管指标体 系,不利于
15、提升监管效能。在人工智能、大数据等技术深度应用的新形势下,现有车 驾管业务监管机制和信息系统已难以适应车驾管工作实际需求。为贯彻落实公安交管 “放管服”改革要求,根据公安部公交管(2020) 135号文件关于加强机动车和驾驶 证业务监管工作的通知提出公安交管部门推出了系列“放管服”改革措施,拟计划完 成部局业务监管系统部署及配套建设项目,进一步深化公安交管“放管服”改革,深 入推进道路交通事故预防“减量控大”工作,加强和规范机动车和驾驶证业务监管。与其它系统关系:(1)与理论考试系统、科目二三考试监管系统、检验(查验)监管系统和专网 服务系统等专网系统的关系。一是以上系统将整合成一个专网服务管
16、理系统,实现所 有专网业务功能、事中监管功能和数据交换功能的整合。二是将以上系统的事前备案 信息采集审核、事后监管功能都剥离到综合监管系统中,由综合监管系统统一实现。 三是以上系统采集的图片证据信息将统一上传至综合监管系统,由综合监管系统统一 存放。(2)与互联网服务平台的关系。一是互联网平台的事前备案信息采集审核、事 后监管功能都剥离到综合监管系统中,由综合监管系统统一实现。二是互联网平台业务办理过程中采集的图片证据信息将统一上传至综合监管系统,由综合监管系统统一 存储。(3)与队伍管理系统关系。综合业务监管系统是队伍管理系统的数据源之一。 与队伍管理系统共享嫌疑业务预警指标,生成嫌疑业务信
17、息时,将部分重要的嫌疑业 务信息推送给队伍系统。同时,队伍系统可通过接口读取综合监管系统中的嫌疑业务 调查处置工作的及时完成情况、业务抽查和业务回访工作的落实情况并进行量化考 核。(4)与叫号评价系统、视频监管等业务窗口监管系统关系。综合业务监管系统 提供与各地叫号评价系统对接的功能,使各地叫号评价系统取号、叫号、评价流程可 与综合应用平台业务功能衔接。同时,综合业务监管系统可与窗口视频监管系统对接, 使窗口视频监管系统可将录制的视频与具体业务关联,窗口视频监管系统根据规范接 入综合监管系统后,综合监管系统提供统一的视频抽查和巡逻功能。(5)与影像化系统关系。综合监管系统提供对接功能,各地影像
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第一章 项目 概述 需求 分析
限制150内