楊效 陳菊萍 薛文靜
摘 要 氣象電子政務(wù)系統(tǒng)作為氣象部門開展信息化管理及為人民服務(wù)的重要平臺,其應(yīng)用不僅能夠顯著提升氣象部門的辦公自動化、管理信息化與決策科學化水平,還能為氣象現(xiàn)代化的發(fā)展起到極大的推動作用。本文首先介紹了氣象電子政務(wù)系統(tǒng)的特點及其技術(shù)實現(xiàn),后重點探討了氣象電子政務(wù)系統(tǒng)的安全措施,僅供參考。
關(guān)鍵詞 氣象電子政務(wù)系統(tǒng);特點;風險;安全
本文重點探討了氣象電子政務(wù)系統(tǒng)的特點及安全措施,對于全面掌握氣象電子政務(wù)系統(tǒng),確保氣象信息的保密性、完整性,進而促進氣象現(xiàn)代化發(fā)展等具有重要意義。
1氣象電子政務(wù)系統(tǒng)的特點
(1)主要功能。①全面了解與掌握氣象局的機構(gòu)設(shè)置、工作職能及其最新的工作動態(tài);②開展各種形式的氣象服務(wù)。通過氣象電子政務(wù)系統(tǒng)能夠提供一周天氣預(yù)報、短期預(yù)報、重要天氣報告等文字預(yù)報,還能提供土壤墑情、衛(wèi)星云圖分析資料、農(nóng)事建議等多項農(nóng)業(yè)氣象服務(wù);為當?shù)鼗蚱涓浇貐^(qū)提供降水實況報告。除此之外,還能夠提供旅游指數(shù)預(yù)報、24h紫外線預(yù)報與城市火險預(yù)報等;③通過氣象電子政務(wù)系統(tǒng)能夠密切氣象部門與水文、交通、城市建設(shè)等多個行業(yè)領(lǐng)域之間的聯(lián)系,以盡可能減少氣象因素對各行業(yè)造成的影響及損失。
(2)特點。與其他的信息化應(yīng)用相比,氣象電子政務(wù)系統(tǒng)的權(quán)威性更高,其法律效力與社會影響力更加廣泛。通常情況下,電子政務(wù)系統(tǒng)具有開放性、服務(wù)性、交互性與協(xié)同性等多種特點,具體表現(xiàn)在以下幾點:①電子政務(wù)系統(tǒng)使氣象部門的工作內(nèi)容更加透明、更加公開;②通過電子政務(wù)系統(tǒng)能夠為民眾提供更加優(yōu)質(zhì)的氣象服務(wù);③電子政務(wù)系統(tǒng)使氣象部門的日常工作更加精簡且有效;④電子政務(wù)系統(tǒng)能夠密切氣象部門與各部門之間的溝通協(xié)作,為各部門工作的順利開展提供一定的保障[1]。
2氣象電子政務(wù)系統(tǒng)的技術(shù)實現(xiàn)
(1)用戶層。氣象電子政務(wù)系統(tǒng)應(yīng)當充分考慮氣象部門的氣象業(yè)務(wù)、科技服務(wù)業(yè)務(wù)、行政辦公等的特點,還要對人員和機構(gòu)設(shè)置進行分級管理,以確保這一系統(tǒng)與行政管理部門的工作特點相吻合,構(gòu)建一種無紙化的網(wǎng)絡(luò)交流、公文檔案管理與辦公平臺,以確保協(xié)同開展各項工作。就系統(tǒng)開發(fā)而言,綜合運用B/S架構(gòu)、Web2.0技術(shù)以期能夠為用戶提供優(yōu)質(zhì)服務(wù)。在用戶層,使用氣象部門開發(fā)的辦公軟件、OFFICE文檔控件、書生電子印章軟件等,使用戶能夠在任何時間與地點隨意使用辦公自動化系統(tǒng),而且書生電子印章軟件的應(yīng)用還能顯著提升公文操作的權(quán)威性與安全性。
(2)系統(tǒng)層。借助Windows平臺,采用SQL Server2000數(shù)據(jù)庫對數(shù)據(jù)庫進行管理。通常情況下使用觸發(fā)器與數(shù)據(jù)庫技術(shù)管理氣象數(shù)據(jù),既能夠確保順利開展數(shù)據(jù)后臺處理工作,大大提升用戶界面的響應(yīng)能力,又能確保實踐操作更具靈敏性與流暢性。
(3)應(yīng)用層。就應(yīng)用層而言,通常使用Win2003 IIS構(gòu)建Web信息服務(wù),并啟用.Net組件服務(wù)。在此過程中綜合應(yīng)用JSP、C#.Net、HTML等技術(shù)作為開發(fā)語言,還要運用Activex組件開發(fā)技術(shù),該技術(shù)的應(yīng)用能夠確保氣象電子政務(wù)系統(tǒng)以系統(tǒng)與用戶需求為依據(jù)定制特定的氣象服務(wù),還能整合手機短信提示與郵件服務(wù)功能,且不會影響到系統(tǒng)的正常運行。在使用氣象電子政務(wù)系統(tǒng)與數(shù)據(jù)庫管理技術(shù)的基礎(chǔ)上,還要采用加密狗、身份密碼認證等安全對策,并嚴格進行授權(quán)管理與安全身份認證,同時還要對一些關(guān)鍵數(shù)據(jù)進行加密處理,以提升數(shù)據(jù)的完整性、有序性與安全性[2]。
3氣象電子政務(wù)系統(tǒng)的安全措施
(1)對網(wǎng)絡(luò)域進行嚴格控制。首先,應(yīng)當嚴格對氣象電子政務(wù)網(wǎng)絡(luò)進行控制,確保只有通過認證的設(shè)備才能訪問氣象局網(wǎng)絡(luò);另外,還要明確限定設(shè)備的訪問范圍,以確保氣象電子政務(wù)網(wǎng)絡(luò)的安全、正常運行。為增強氣象電子政務(wù)網(wǎng)絡(luò)的管理與控制能力,應(yīng)當選用802lx具備網(wǎng)絡(luò)接入認證功能的交換機,這一協(xié)議能夠?qū)尤朐O(shè)備進行認證,并有效控制網(wǎng)絡(luò)設(shè)備的訪問權(quán)限。而且該協(xié)議還能使用Radius、CA等第三方認證系統(tǒng)以增強認證的安全性。除此之外,802lx協(xié)議的應(yīng)用還能確保氣象電子政務(wù)網(wǎng)絡(luò)位于中心可管理狀態(tài),進而有效管理各種網(wǎng)絡(luò)域,以確保系統(tǒng)的安全性。
(2)合理加密數(shù)據(jù)。氣象電子政務(wù)的應(yīng)用既包括氣象業(yè)務(wù)辦公,又包括面向公眾的氣象信息服務(wù)。就內(nèi)部辦公而言,傳遞的氣象數(shù)據(jù)信息與公文資料信息往往涉及一定的機密問題,必須嚴格做好其保密工作,這就要求氣象信息在傳遞過程中應(yīng)當選用科學、合理的方法對其進行加密。當前,基于IPSEC加密方法的應(yīng)用最為廣泛,該方法不僅具有公開、透明的特點,其安全性也比較強,這一方法在電子政務(wù)開發(fā)過程中的應(yīng)用能夠有效保障氣象數(shù)據(jù)及公文資料的安全性。
(3)獲取統(tǒng)一的時間源。時間在電子政務(wù)安全性中具有重要意義,因此氣象電子政務(wù)系統(tǒng)應(yīng)當建立統(tǒng)一且可信的時間源,以確保電子政務(wù)系統(tǒng)的有序性??梢栽陔娕_標準時間源或時間服務(wù)器上附加數(shù)字簽名,既能夠獲取統(tǒng)一且可信度較高的時間源,又能避免時間在傳輸過程中被惡意篡改,進而影響到數(shù)據(jù)的準確性。
(4)確保操作系統(tǒng)安全。操作系統(tǒng)的安全性是確保氣象電子政務(wù)系統(tǒng)安全的一項重要因素,主要是由于每一項政務(wù)應(yīng)用及安全措施都必須依賴操作系統(tǒng)為其提供底層支持。一旦操作系統(tǒng)的配置不合理或出現(xiàn)漏洞極易導致氣象電子政務(wù)系統(tǒng)發(fā)生崩潰。因此,通常從以下兩個方面確保操作系統(tǒng)的安全性:①選用具有自主知識產(chǎn)權(quán)及源代碼對政府公開的產(chǎn)品;②定期使用漏洞掃描工具對操作系統(tǒng)當中的漏洞及配置更改情況等進行檢查,一旦發(fā)現(xiàn)問題必須立即進行處理。
(5)及時備份數(shù)據(jù)。任何一項安全措施都沒有辦法確保數(shù)據(jù)的萬無一失,一旦出現(xiàn)自然災(zāi)害、硬件故障或病毒感染等都極易導致關(guān)鍵的數(shù)據(jù)缺失或丟失。因此,在氣象電子政務(wù)系統(tǒng)當中必須提前做好各項氣象數(shù)據(jù)的備份工作,而且最好應(yīng)當是異地備份,以確保數(shù)據(jù)的安全性。
參考文獻
[1] 劉曉倩.氣象電子政務(wù)系統(tǒng)與其安全性研究[J].信息與電腦(理論版),2011(10):60-61.
[2] 楊萌.電子政務(wù)信息系統(tǒng)的安全性分析[J].課程教育研究,2014 (6):2-3.
作者簡介
楊效(1990-),男,甘肅省白銀市人;學歷:碩士研究生,職稱:助理工程師,現(xiàn)就職單位:甘肅省氣象局氣象信息與技術(shù)裝備保障中心,研究方向:氣象信息網(wǎng)絡(luò)保障、視頻會商。