熙诚紫光 技术规范书 1.1 .大数据共享交换与管理平台 1.1.1系统概述 ***数据共享交换与管理平台是大数据建设的核心,借助大数据 相关技术进行数据治理.实现数据共享交换与数据管理,达到数据标 准化、规范化、准确化、共享化、安全化.然后将沉淀的真实数据汇 聚为***大数据资源池向外提供调用服务. 1.1.2数据共享交换功能 1.1.2.1建设原则 1.标准性.设计应该遵循相应的国际、国内、地方或行业标准. 按照国标GB/T21062政务信息资源交换体系、GB/T21063政务信息 资源目录体系、GB/T28168消息传输等相关规范,以及当前国际主 流的WebService、SOA参考架构等进行设计,并建立数据交换标准规 范体系,保障平台可靠稳定长效运行. 2.安全性.项目建设应对数据、应用的安全性进行充分考虑,充 分利用接入系统认证、用户角色管理、数据加解密、服务安全认证、 操作事后审计、内外网不同网段之间等安全技术手段确保平台安全 可靠运行. 3.稳定性.为保障平台的稳定可靠运行,平台建设的底层核心技 第1页 熙诚紫光 术是关键.核心技术必须是经过多年验证应用的成熟技术,必须采用 成熟、稳定、可靠的商用中间件技术支撑软件. 4.可扩展性.接入系统类型和部门逐步增多,平台必须支持大规 模运行需要,并随着业务应用发展进行接入量、并发量的动态扩展, 不影响已完成平台的运行. 5.易用性.平台建设充分考虑面向用户的易用性,将底层技术核 心进行二次封装,采用B/S架构实现数据交换的Web配置、共享数据 目录和共享服务的B/S注册管理及调用. 1.1.2.2技术路线 1.1.2.2.1基础能力 1.时效性.接入节点具有可扩展性.应用页面的响应时间不超过 5秒. 2.安全性.数据共享交换系统建立安全防护技术保障体系和安 全管理保障体系,设计安全防护策略,通过节点身份认证机制、数据 加密和访问控制等多种安全防护措施,确保政务服务数据共享交换 系统、交换数据的安全符合等保三级安全要求.系统具备基本的安全 防护能力,能够防护如sql注入、csrf跨站请求攻击、xss跨站脚本 注入等常见的网络请求攻击行为. 3.稳定性.数据共享交换系统满足为交换共享、业务协同提供基 第2页 熙诚紫光 础支撑,稳定、可靠的要求,具备7*24小时连续运行能力. 4.扩展性.随着各部门、各县(市、区)各项业务的扩展和信息 化建设的不断推进,数据共享交换系统具备横向的功能扩展和纵向 的性能扩展能力,能够支撑未来全市业务持续增长带来的新增的数 据交换与共享需求.系统支持跨平台部署,同时支持windows和linux 操作系统服务器,也可支持基于docker容器进行部署.系统支持SQL Server、Mysql、MPP、Hbase等多种数据库类型.系统具备分布式架 构部署的能力,可以支持横向拓展.系统容量可以支撑现有信息资源 的存量,并能支持未来3年的信息资源增长的能力. 5.维护性.随着市内各部门、各县(市、区)各项业务的扩展和 信息化建设的不断推进,数据共享交换系统的功能会逐渐扩展,部署 环境所需要的基础设施、系统软硬软件会逐渐增加,数据共享交换系 统具备良好的维护性和较低的后期运维成本. 1.1.2.2.2系统功能指标 1.1.2.2.2.1数据存储功能 政府数据量很大,海量数据的处理与传统架构完全不同,原有小 型机加商业数据库的方式已不能完全胜任,部分领域数据需要引入 新架构.大数据存储于处理架构包括分布式存储、分布式资源管理及 分布式文件架构. 第3页 ...