XX公安“免证速办”项目——100项政务服务事项免证办建设需求.docx
《XX公安“免证速办”项目——100项政务服务事项免证办建设需求.docx》由会员分享,可在线阅读,更多相关《XX公安“免证速办”项目——100项政务服务事项免证办建设需求.docx(34页珍藏版)》请在优知文库上搜索。
1、XX公安“免证速办”项目一一100项政务服务事项免证办建设需求一、建设背景略。二、建设内容以省厅XX电子证照框架为依托,建设的“免证速办”平台,作为社会共治平台的基座,主要建设内容包括:态势感知体系建设:配备安全接入网关,逐渐推广桌面式及手持式人证核验设备,以完善政务服务态势感知体系。感知运营体系建设:政务网端建立感知运营中心,实现对人证核验一体机、手持核验机等泛感知设备的接入。确保设备接入符合数据采集、传输和应用规范,并具备鉴权、数据准入和加密传输等功能。并提供身份认证功能模块,包括新设备经过鉴权后调用实人核验功能的管理,同时,提供标准数据接口,为政务服务提供便利。免证速办资源池建设:依托地
2、方大数据治理平台和公安部数据治理标准,整合人员、行为、点位、设备和轨迹数据,形成免证速办数据资源池,为实战应用提供数据支持。业务应用建设:依托公安部一所社会共治平台的身份认证、身份识别、全国关注人员预警、数据加密传输等能力,在公安网内建设超感融合中心、超感态势中心、数据驾驶舱功能等功能以及完成最多跑一次适应性改造,实现一所能力的实战应用、感知数据资源的汇聚分析和接口能力的审计。.三、建设内容(一)硬件设备序号名称技术规格单位数量1安全接入网关(互联网)一、硬件规格:1 .高度:2U机架式;2 .CPU规格:2颗CPU,14核28线程,2.4G;3 .内存规格:32G;4 .硬盘:4T;5 .接
3、口规格:IjCONSOLE口,2USB口,设备板载2个IGE电口,2个IOGE可适应光口;6 .PCI-E加密卡:SJK1828V2.0、62XI-C卡;7 .模块:2个万兆光模块;8 .额定功率:550W;额定电流:7-3.5A/8-4A;额定电压:100-240V;电源:冗余双电源;二、性能指标:SM2;签名性能1500TPS/s(稳定业务连接的情况下);验签性能13000TPSs(稳定业务连接的情况下);三、软件功能:1 .部署模式:支持串联部署,通过串连方式签名验签、并进行安全防护。2 .签名验签(1)国密算法:SM2、SM3、SM4;(2)国际算法:RSA、AESSHA256MD5;
4、(3)数字签名:支持SM2/RSA算法,支持PKCS#7格式;(4)数字验签:支持SM2/RSA算法,支持PKCS#7格式;台2数字信封:支持对数据制作数字信封,信封结构符合PKCS#7标准;支持解密符合PKCS#7标准的信封结果;(5)证书申请:支持机构证书的申请及详情展示。可下载机构证书申请文件到本地。可对申请执行重新申请操作,操作时自动填入历史申请信息;机构证书申请记录的导出,导出格式支持CSV;呈现当前网关设备所支持的机构证书详情。支持针对已冻结的证书进行申请解冻操作;支持机构证书申请表文件的导出。(6)身份认证查询身份核验业务查询加签:系统支持业务加签,对身份核验查询消息,先加密(使
5、用基础设施的公钥加密),后签名(业务应用的私钥签名),实现加签后再转发该业务查询。身份核验业务查询验签:系统支持业务验签,可使用网关中存储的验签证书的SN、CN等信息验证业务查询里的机构证书是否可接入基础设施;可使用根证书,验证证书可靠性、有效期等;用机构证书自身的公钥、验证其私钥签名的正确性。以上信息匹配且正确则转发该业务查询。支持统计客户端业务查询详情,包含最后查询时间、证书所有者、证书序列号、查询次数、成功/失败次数等。3 .零信任接入(I)SPA密钥:支持接收可信接入控制系统的SPA密钥派发、更新,支持国密算法。(2) SPA认证:支持作为零信任客户端,向国家网络身份认证公共服务平台发
6、送SPA密钥进行单包认证,进行管理通道和数据通道的建立。4 .安全网络通道安全通道:支持与国家网络身份认证公共服务平台之间建立TLS安全网络通道,确保从客户侧到服务侧的业务数据在网络中保密性和完整性。5 .安全防护策(I)Web蜜罐:支持通过设备自身携带的蜜罐伪装策略,对可能遭受的非法扫描和恶意试探行为进行诱捕预警。(2)入侵防护:支持网络入侵检测和防护,可设置动作为通过、阻断或封禁,并可设置封禁时长。(3) DDoS攻击:支持针对管理通道和业务通道分别配置DDoS防护策略。(4) IP黑白名单:支持配置全局IP黑名单、全局IP白名单,在业务处理之前对报文进行判断,丢弃或放行。(5)访问控制策
7、略:支持对匹配了策略源地址、目的地址、协议类型、目的端口的流量,进行阻断或放行;可配置该条策略的优先级、过期时长等。6 .统一监管(1)接受管理端的统一监管:接收可信接入控制系统的策略指令,包含网关系统升级、补丁升级、特征库升级、网关证书发放和更新以及业务模式变更等命令;支持接收可信身份接入控制系统下发的签名机构证书文件,及冻结、解除冻结等操作命令;支持接收可信身份接入控制系统下发的验签业务信息;支持接收可信接入控制系统下发的网关零信任认证密钥、或密钥更新信息。(2)上传日志信息:同步业务查询日志、安全防护日志信息给可信接入控制系统统一管理和分析,包含入侵防护日志、DDoS日志、Web蜜罐日志
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公安 免证速办 项目 100 政务 服务 事项 免证办 建设 需求
