第一部分:軟硬件集成服務(wù)
一、整體建設(shè)內(nèi)容:
本項目按照公安部統(tǒng)一部署,根據(jù)XX省公安廳大數(shù)據(jù)智能化建設(shè)總體方案,新建YY公安大數(shù)據(jù)平臺,主要包括新一代公安信息網(wǎng)建設(shè)、網(wǎng)絡(luò)安全建設(shè)、云計算平臺建設(shè)、大數(shù)據(jù)平臺建設(shè)、構(gòu)建統(tǒng)一運維運營服務(wù)體系。項目主要建設(shè)內(nèi)容為:
(1)新一代公安信息網(wǎng)建設(shè):
根據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)的第三級安全保護能力要求以及公安部相關(guān)建設(shè)標(biāo)準(zhǔn),構(gòu)建數(shù)據(jù)匯聚節(jié)點、用戶匯聚節(jié)點,實現(xiàn)用戶接入網(wǎng)改造、匯聚層改造,形成一個高性能、高可靠、可擴展的網(wǎng)絡(luò)平臺,滿足公安大數(shù)據(jù)對網(wǎng)絡(luò)的大帶寬、低延時、高可靠需求和公安日常辦公需求,支持與其他網(wǎng)絡(luò)的高效數(shù)據(jù)交換和聯(lián)通共享。
購置用戶匯聚節(jié)點路由器、數(shù)據(jù)匯聚節(jié)點路由器、三級網(wǎng)匯聚交換機等設(shè)備,共計24臺(套)。
(2)網(wǎng)絡(luò)安全建設(shè):
根據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)的第三級安全保護能力要求以及公安部相關(guān)建設(shè)標(biāo)準(zhǔn),構(gòu)建符合公安大數(shù)據(jù)安全總體技術(shù)框架,基于“零信任”的云平臺安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、訪問安全、應(yīng)用安全、終端安全和提供統(tǒng)一安全基礎(chǔ)服務(wù)的縱深安全防御體系。
購置零信任認(rèn)證服務(wù)、用戶匯聚節(jié)點邊界防火墻、數(shù)據(jù)匯聚節(jié)點邊界防火墻、數(shù)據(jù)中心云桌面、安全管理中心等設(shè)備,共計67臺(套)。
(3)云計算平臺建設(shè):
云計算平臺主要按照公安部大數(shù)據(jù)智能化建設(shè)要求,構(gòu)建統(tǒng)一的YY市公安云計算平臺,面向全警提供標(biāo)準(zhǔn)的涵蓋 IAAS 和 PaaS 層的云計算服務(wù),建設(shè)云支撐架構(gòu)和組件開發(fā),提升 IaaS 層和 PaaS層支撐能力,同時需基于公安部下發(fā)的《公安云計算框架指南》與《公安大數(shù)據(jù)規(guī)范性文件匯編 第一部分:公安云計算平臺》要求,構(gòu)建分層解耦、異構(gòu)兼容的技術(shù)體系,打造具備YY特色、開放共享的云平臺生態(tài)。同時完成云計算平臺安全、運維運營等內(nèi)容的建設(shè),以及與現(xiàn)有平臺融合和對現(xiàn)有系統(tǒng)上云。
根據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)的第三級安全保護能力要求,以及《GA DSJ 300-2019 公安大數(shù)據(jù)安全 總體技術(shù)框架》相關(guān)標(biāo)準(zhǔn)規(guī)范的要求進行整體云平臺安全規(guī)劃設(shè)計,保證云平臺內(nèi)的計算、存儲、網(wǎng)絡(luò)資源可以穩(wěn)定、安全、可靠的對外提供服務(wù),滿足“安全、可信、合規(guī)”的要求。依據(jù)公安大數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范要求,構(gòu)建立體化縱深防御安全體系,通過云安全的開放架構(gòu),與云、網(wǎng)絡(luò)協(xié)同聯(lián)動,形成云網(wǎng)安一體化安全體系,保護云計算平臺的安全。
建設(shè)基礎(chǔ)設(shè)施服務(wù)層(IaaS層)和平臺服務(wù)層(PaaS層),購置云平臺管理服務(wù)器、可視化處理服務(wù)器、管理節(jié)點服務(wù)器、云平臺分布式塊存儲、業(yè)務(wù)核心交換機、東西向流量防火墻、大數(shù)據(jù)軟件、API網(wǎng)關(guān)服務(wù)軟件等設(shè)備及軟件,共計534臺(套)。
(4)大數(shù)據(jù)平臺建設(shè):
大數(shù)據(jù)平臺主要按照公安部大數(shù)據(jù)智能化建設(shè)要求,構(gòu)建統(tǒng)一的YY市公安大數(shù)據(jù)平臺,面向全局各警種單位及全體民警提供大數(shù)據(jù)服務(wù),支撐警務(wù)實戰(zhàn)。項目平臺規(guī)劃建設(shè)完全按照《公安大數(shù)據(jù)平臺建設(shè)演進指南》和《公安大數(shù)據(jù)規(guī)范性文件匯編 第二部分:公安大數(shù)據(jù)處理》進行,建成的項目平臺能夠?qū)崿F(xiàn)對全局乃至全市的數(shù)據(jù)資源進行匯聚、治理和服務(wù)。
建設(shè)數(shù)據(jù)服務(wù)層(DaaS層)和業(yè)務(wù)應(yīng)用層(SaaS層),數(shù)據(jù)服務(wù)層開發(fā)數(shù)據(jù)接入、數(shù)據(jù)處理、數(shù)據(jù)治理、數(shù)據(jù)組織、數(shù)據(jù)服務(wù)、數(shù)據(jù)運營等;業(yè)務(wù)應(yīng)用層開發(fā)大數(shù)據(jù)基礎(chǔ)業(yè)務(wù)應(yīng)用、禁毒專題應(yīng)用系統(tǒng)、情指行一體化智能指揮調(diào)度平臺、地理信息基礎(chǔ)平臺、生物識別服務(wù)等。
構(gòu)建全方位獲取、全網(wǎng)絡(luò)匯聚、全維度整合、全流程處理、全天候服務(wù)、全警種應(yīng)用的動態(tài)大數(shù)據(jù)資源服務(wù)體系,以及靈敏感知、主動發(fā)現(xiàn)、精準(zhǔn)推送、動態(tài)在線的大數(shù)據(jù)智能應(yīng)用體系。
(5)其他配套設(shè)施:
購置移動警務(wù)終端2167臺提供移動警務(wù)服務(wù)實現(xiàn)公安大數(shù)據(jù)的移動應(yīng)用;購置備份一體機1臺實現(xiàn)公安大數(shù)據(jù)核心數(shù)據(jù)備份服務(wù);租用機柜數(shù)量不少于50個的專業(yè)IDC機房及提供至少22條裸光纖資源,并配合其他運營商連通裸光纖鏈路等。
二、建設(shè)原則和策略:
(1)堅持統(tǒng)籌規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)的原則:
全省各級公安機關(guān)、各警種信息化建設(shè)應(yīng)用的各個方面、各個層次進行全省統(tǒng)籌規(guī)劃,統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一規(guī)范、統(tǒng)一要求、統(tǒng)一資源、統(tǒng)籌建設(shè),強化業(yè)務(wù)系統(tǒng)關(guān)聯(lián)、數(shù)據(jù)共享、功能融合,建立健全全省公安大數(shù)據(jù)中心的技術(shù)標(biāo)準(zhǔn)體系和準(zhǔn)入機制,打造全警全域大數(shù)據(jù)中心,XX省按照公安部的統(tǒng)一部署,結(jié)合省實際情況制定了《XX省公安大數(shù)據(jù)智能化規(guī)劃設(shè)計方案V2.0》,明確提出“如YY、大連須規(guī)劃獨立建設(shè)市級公安大數(shù)據(jù)平臺?!钡?021年底前基本建成集強大計算能力、海量數(shù)據(jù)資源、高度信息共享、深度智能應(yīng)用、嚴(yán)密安全保障、高效警務(wù)運行于一體的大數(shù)據(jù)智能化應(yīng)用新生態(tài),我市按照部及省級規(guī)劃建設(shè),打造YY“數(shù)據(jù)警務(wù)”品牌。
(2)堅持突出重點、分步實施的原則:
圍繞大數(shù)據(jù)智能化建設(shè)目標(biāo),整個大數(shù)據(jù)中心的規(guī)劃將考慮未來數(shù)年的建設(shè)目標(biāo),在統(tǒng)籌規(guī)劃的基礎(chǔ)上分步實施,逐步見效,主體先行,應(yīng)用引領(lǐng),統(tǒng)分結(jié)合,融合信通,網(wǎng)安數(shù)據(jù),形成規(guī)模效益。
大數(shù)據(jù)項目建設(shè)周期比較長,建設(shè)成本高,是一項重要戰(zhàn)略投資,整個建設(shè)目標(biāo)分解成長期、中期、短期建設(shè)目標(biāo),確保項目建設(shè)可控。
(3)堅持按需共享、授權(quán)使用的原則:
以數(shù)據(jù)資源共享服務(wù)為基礎(chǔ),進行深入的數(shù)據(jù)分析挖掘,面向應(yīng)用需求提供數(shù)據(jù)資源服務(wù),兼顧先進性與安全性,并根據(jù)《公安信息共享管理規(guī)定》授權(quán)使用。
(4)堅持服務(wù)實戰(zhàn)、應(yīng)用創(chuàng)新的原則:
采用統(tǒng)一技術(shù)標(biāo)準(zhǔn),創(chuàng)新數(shù)據(jù)應(yīng)用設(shè)計,突出多元化應(yīng)用需求,深化數(shù)據(jù)分析和挖掘,探索人工智能和機器學(xué)習(xí)在公安領(lǐng)域的深度應(yīng)用,通過大數(shù)據(jù)應(yīng)用帶動YY公安的警務(wù)創(chuàng)新工作。
以技術(shù)應(yīng)用、服務(wù)模式、體制機制創(chuàng)新為重點,改革完善信息化建設(shè)、大數(shù)據(jù)應(yīng)用、基層基礎(chǔ)工作模式,增強民警體驗,激發(fā)基層活力,確保設(shè)備用上去、人力減下來、效率提上去、負(fù)擔(dān)降下來。
(5)堅持技術(shù)先進、自主可控的原則:
規(guī)劃設(shè)計堅持技術(shù)先進、自主可控的原則。為了更好的支撐大數(shù)據(jù)智能化建設(shè)與業(yè)務(wù)發(fā)展,在考慮總體架構(gòu)規(guī)劃時必須兼顧先進性、成熟性、實用性,把握好平衡。一方面利用云計算大數(shù)據(jù)人工智能等業(yè)界先進的技術(shù)來解決目前的關(guān)鍵問題,另一方面也要保證使用的技術(shù)方案成熟可靠、好用易用。
大數(shù)據(jù)建設(shè)應(yīng)用與安全保密同步發(fā)展,嚴(yán)格落實國家有關(guān)政策規(guī)定,確保大數(shù)據(jù)安全。為保障關(guān)鍵時刻不被“掐脖子”,底層硬件服務(wù)器需要強化國產(chǎn)化自主技術(shù)的使用,避免國外關(guān)鍵技術(shù)的控制,公安大數(shù)據(jù)平臺的關(guān)鍵技術(shù)框架應(yīng)支持運行在基于國產(chǎn)化芯片的標(biāo)準(zhǔn)服務(wù)器之上,實現(xiàn)“全面安全、自主可控”。
三、項目建設(shè)性能要求:
所提供的標(biāo)的包括設(shè)備的購置、安裝、集成等服務(wù),且滿足以上背景及要求。
(1)查詢性能需求:
平臺支持每秒50個以上用戶的查詢請求返回結(jié)果,查詢會按用戶提交請求順序進行排隊延時處理;
支持多語種查詢,至少支持中文(簡繁體)、英文、越南語、老撾語、緬甸語、泰國語、維文和藏文等語種;
支持內(nèi)容數(shù)據(jù)查詢快速返回,4秒內(nèi)向用戶展示查詢結(jié)果;
支持多種檢索方式,關(guān)鍵字檢索、組合檢索、附件檢索和日期范圍內(nèi)檢索等;
查詢結(jié)果支持多種排序方式。
(2)分析性能需求:
基于大數(shù)據(jù)存儲分析集群設(shè)備,從原始結(jié)構(gòu)化數(shù)據(jù)中,提取各類資源庫數(shù)據(jù),定時提取、關(guān)聯(lián)、合并、去重等操作,支持億級規(guī)模原始結(jié)構(gòu)化數(shù)據(jù)在4個小時內(nèi)完成單維度、多維度的虛擬身份關(guān)系分析操作。
(3)系統(tǒng)響應(yīng)需求:
界面所有頁面的響應(yīng)時間在3s以內(nèi);
查詢功能在10秒內(nèi)返回結(jié)果;
實時接入的數(shù)據(jù)10分鐘內(nèi)可查詢;
100個并發(fā)精確查詢條件下平均響應(yīng)時間不超過10秒。
(4)系統(tǒng)并發(fā)需求:
系統(tǒng)界面支持1000用戶并發(fā)訪問;
查詢業(yè)務(wù)支持100個請求并發(fā)訪問并在10s內(nèi)返回結(jié)果。超出并發(fā)數(shù)量,系統(tǒng)會按用戶提交請求順序進行排隊延時處理,保證請求正常下發(fā)和返回。
四、整體架構(gòu)設(shè)計要求:
(1)基礎(chǔ)設(shè)施層服務(wù)(IaaS):構(gòu)建市局“新一代公安信息網(wǎng)”。根據(jù)現(xiàn)有情況,結(jié)合實際業(yè)務(wù)的發(fā)展需求構(gòu)建新一代公安信息網(wǎng)。將大力促進公安信息化系統(tǒng)的建設(shè),高效承載各類業(yè)務(wù),支撐YY市公安大數(shù)據(jù)智能化建設(shè)應(yīng)用。滿足公安大數(shù)據(jù)對網(wǎng)絡(luò)的大帶寬、低延時、高可靠的需求和公安民警日常辦公的需求,支持與其他網(wǎng)絡(luò)的高效數(shù)據(jù)交換和聯(lián)通共享。充分構(gòu)建一個高性能、高可靠、可擴展的網(wǎng)絡(luò)平臺;網(wǎng)絡(luò)安全建設(shè):構(gòu)建符合“公安大數(shù)據(jù)安全總體技術(shù)框架技術(shù)設(shè)計要求”,基于“零信任”理念的云平臺安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、訪問安全、應(yīng)用安全、終端安全和提供統(tǒng)一安全基礎(chǔ)服務(wù)的縱深安全防御體系。包括安全基礎(chǔ)資源、安全防護體系、零信任體系、安全服務(wù)平臺、邊界安全、網(wǎng)絡(luò)安全、云平臺安全、數(shù)據(jù)安全、應(yīng)用安全、終端安全、安全管理中心等安全能力的建設(shè)。計算平臺建設(shè):構(gòu)建以“一切資源化,資源目錄化,目錄全局化,全局標(biāo)準(zhǔn)化”為準(zhǔn)則,構(gòu)建以統(tǒng)一調(diào)度的計算能力體系、全網(wǎng)融合的數(shù)據(jù)資源體系、安全共享的資源服務(wù)體系為一體的公安云計算平臺。面向全警提供統(tǒng)一的基礎(chǔ)資源服務(wù)。
(2)平臺服務(wù)層(PaaS):平臺服務(wù)層分為平臺支撐服務(wù)和數(shù)據(jù)支撐服務(wù)兩個子層,平臺支撐服務(wù)提供傳輸交換、服務(wù)總線、任務(wù)調(diào)度、認(rèn)證服務(wù)、開發(fā)服務(wù)、加密/解密、地理位置等服務(wù),數(shù)據(jù)支撐服務(wù)提供關(guān)系型數(shù)據(jù)庫、內(nèi)存數(shù)據(jù)庫、分布式并行文件系統(tǒng)、實時計算、內(nèi)存計算等服務(wù)。
(3)數(shù)據(jù)服務(wù)層(DaaS):公安大數(shù)據(jù)平臺主要包括數(shù)據(jù)接入、數(shù)據(jù)處理、數(shù)據(jù)治理、數(shù)據(jù)組織、數(shù)據(jù)服務(wù)、智能應(yīng)用支撐。
(4)業(yè)務(wù)應(yīng)用層(SaaS):構(gòu)建全方位獲取、全網(wǎng)絡(luò)匯聚、全維度整合、全流程處理、全天候服務(wù)、全警種應(yīng)用的動態(tài)的大數(shù)據(jù)資源服務(wù)體系。構(gòu)建靈敏感知、主動發(fā)現(xiàn)、精準(zhǔn)推送、動態(tài)在線大數(shù)據(jù)智能應(yīng)用體系。充分運用人工智能新技術(shù)突破人力極限,在數(shù)據(jù)挖掘、特征提取、算法優(yōu)化、模型構(gòu)建、知識總結(jié)和規(guī)律發(fā)現(xiàn)等方面實現(xiàn)新突破,促進大數(shù)據(jù)在公安工作全領(lǐng)域、全方位、全過程的深度智能應(yīng)用。
(5)大數(shù)據(jù)標(biāo)準(zhǔn)體系建設(shè):構(gòu)建公安大數(shù)運維管理標(biāo)準(zhǔn)體系及運營標(biāo)準(zhǔn)體系。實現(xiàn)對基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、平臺、數(shù)據(jù)、應(yīng)用、安全各環(huán)節(jié)穩(wěn)定運行的統(tǒng)一運維管理,和各類資源的統(tǒng)一運營服務(wù)。
(6)縱深安全防御體系建設(shè):構(gòu)建YY市公安大數(shù)據(jù)縱深安全防御體系建設(shè),以網(wǎng)絡(luò)安全區(qū)域設(shè)計為基礎(chǔ),重點建設(shè)數(shù)據(jù)中心間網(wǎng)絡(luò)安全、數(shù)據(jù)中心內(nèi)網(wǎng)絡(luò)安全兩部分,實現(xiàn)用戶接入網(wǎng)絡(luò)安全、數(shù)據(jù)中心網(wǎng)絡(luò)安全和運維管理網(wǎng)絡(luò)安全能力。
以上建設(shè)內(nèi)容需滿足《密碼法》《國家網(wǎng)絡(luò)安全法》等相關(guān)要求,符合《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)的第三級安全保護能力要求以及公安部相關(guān)建設(shè)標(biāo)準(zhǔn)。
五、具體建設(shè)需求:
本次采購的軟件部分應(yīng)滿足公安部、XX省公安廳相關(guān)文件以及最新技術(shù)標(biāo)準(zhǔn)要求,并根據(jù)采購人的實際業(yè)務(wù)需求定制開發(fā),包括但不限于以下服務(wù)內(nèi)容。
(一)新一代公安信息網(wǎng)建設(shè)需求:
本次YY市局“新一代公安信息網(wǎng)”建設(shè),要求網(wǎng)絡(luò)提供低時延、高可靠、高效率的服務(wù),我市接入網(wǎng)分別由數(shù)據(jù)匯聚節(jié)點、用戶匯聚節(jié)點、本地接入網(wǎng)絡(luò)設(shè)備和鏈路組成。數(shù)據(jù)匯聚節(jié)點和用戶匯聚節(jié)點作為接入網(wǎng)核心起著承上啟下的作用,YY市局公安信息網(wǎng)作為新一代公安信息網(wǎng)用戶接入網(wǎng),上聯(lián)新建用戶匯聚節(jié)點;新建大數(shù)據(jù)平臺上聯(lián)數(shù)據(jù)匯聚節(jié)點。用戶匯聚節(jié)點和數(shù)據(jù)匯聚節(jié)點通過市級節(jié)點訪問省級節(jié)點,實現(xiàn)省市數(shù)據(jù)的互聯(lián)互通。本次建設(shè)內(nèi)容共包括用戶匯聚節(jié)點、數(shù)據(jù)匯聚節(jié)點和三級網(wǎng)匯聚交換機,用戶接入網(wǎng)網(wǎng)絡(luò)設(shè)備利舊。
建設(shè)內(nèi)容具體包括以下幾點:
(1)構(gòu)建數(shù)據(jù)匯聚節(jié)點;
(2)構(gòu)建用戶匯聚節(jié)點;
(3)各警種用戶統(tǒng)一遷移至用戶接入網(wǎng);
(4)原公安數(shù)據(jù)中心業(yè)務(wù)系統(tǒng)改造遷移至數(shù)據(jù)接入網(wǎng);
數(shù)據(jù)匯聚節(jié)點與用戶匯聚節(jié)點之間,部署實現(xiàn)用戶訪問數(shù)據(jù)中心的統(tǒng)一安全控制。
數(shù)據(jù)匯聚節(jié)點均部署兩臺高性能路由器,滿足網(wǎng)絡(luò)可靠性和擴展性要求。我市數(shù)據(jù)匯聚節(jié)點以雙鏈路口字型連接同級骨干網(wǎng)絡(luò)節(jié)點,與同級大數(shù)據(jù)平臺采用雙鏈路口字型互聯(lián),與同級安全訪問采用交叉互聯(lián)。
用戶匯聚節(jié)點:我市用戶匯聚節(jié)點均部署兩臺高性能路由器,滿足網(wǎng)絡(luò)可靠性和擴展性要求。我市用戶匯聚節(jié)點以雙鏈路口字型連接同級骨干網(wǎng)絡(luò)節(jié)點,與同級核心交換機采用雙鏈路口字型互聯(lián),與同級安全訪問采用交叉互聯(lián)。
用戶接入:我市用戶匯聚節(jié)點接入用戶包括市局、縣區(qū)局、基層所隊用戶??h區(qū)局采用雙鏈路口字型上連市局核心交換機,基層所隊采用單鏈路上連縣區(qū)局核心交換機。
用戶與數(shù)據(jù)互聯(lián):在我市數(shù)據(jù)匯聚節(jié)點和用戶匯聚節(jié)點之間分別部署安全訪問與數(shù)據(jù)交換,實現(xiàn)數(shù)據(jù)匯聚節(jié)點與用戶匯聚節(jié)點的安全互聯(lián),實現(xiàn)外部網(wǎng)絡(luò)的安全接入。
數(shù)據(jù)匯聚節(jié)點和用戶匯聚節(jié)點與安全訪問之間均采用雙設(shè)備交叉連接,滿足網(wǎng)絡(luò)可靠性和擴展性要求。
(二)網(wǎng)絡(luò)安全建設(shè)需求:
YY市公安局新一代公安信息網(wǎng)大數(shù)據(jù)安全建設(shè)內(nèi)容包括零信任體系建設(shè)(認(rèn)證服務(wù)、權(quán)限管理服務(wù)、環(huán)境感知服務(wù)、審計服務(wù)、審批服務(wù))、安全訪問與數(shù)據(jù)交換、安全管理中心建設(shè)(資產(chǎn)管理、態(tài)勢感知管理、業(yè)務(wù)安全策略控制服務(wù))。最終滿足公安部、XX省公安廳相關(guān)文件以及最新技術(shù)標(biāo)準(zhǔn)要求。
1、建設(shè)目標(biāo):
根據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)的第三級安全保護能力要求以及公安部相關(guān)建設(shè)標(biāo)準(zhǔn),構(gòu)建符合公安大數(shù)據(jù)安全總體技術(shù)框架,基于“零信任”的云平臺安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、訪問安全、應(yīng)用安全、終端安全和提供統(tǒng)一安全基礎(chǔ)服務(wù)的縱深安全防御體系。
2、建設(shè)內(nèi)容:
購置零信任認(rèn)證服務(wù)、用戶匯聚節(jié)點邊界防火墻、數(shù)據(jù)匯聚節(jié)點邊界防火墻、數(shù)據(jù)中心云桌面、安全管理中心等設(shè)備及軟件。
3、軟件清單:
2.1零信任認(rèn)證服務(wù):
1.支持多業(yè)務(wù)系統(tǒng)單點登錄功能,登錄門戶后訪問其它業(yè)務(wù)系統(tǒng)時無需進行二次認(rèn)證;
2.支持單點登錄(B/S、云應(yīng)用等);
3.提供門戶功能,實現(xiàn)應(yīng)用系統(tǒng)列表、常用應(yīng)用系統(tǒng)列表;支持定制化登錄頁面,登錄頁面需按照系統(tǒng)整體風(fēng)格設(shè)計;
4.支持口令、證書認(rèn)證等多種認(rèn)證方式,能夠提供組合認(rèn)證服務(wù)、多因子級別管理服務(wù);
5.支持身份認(rèn)證支撐服務(wù),實現(xiàn)統(tǒng)一的并且可配置化的認(rèn)證接入管理;
6.能夠針對不同的業(yè)務(wù)系統(tǒng)配置不同級別的認(rèn)證策略,根據(jù)不同的用戶配置不同級別的認(rèn)證策略,根據(jù)其他條件配置不同級別的認(rèn)證策略;
7.支持多次認(rèn)證錯誤后鎖定統(tǒng)一用戶。實現(xiàn)令牌、會話的全生命周期管理,支持對令牌的生成、更新、查詢等功能;
8.支持機構(gòu)屬性自定義擴展,機構(gòu)以樹型顯示,層次清晰;支持選擇機構(gòu)樹上節(jié)點后進行添加機構(gòu)可自動帶回所選上級機構(gòu);支持機構(gòu)信息內(nèi)外同步;支持按機構(gòu)進行管理權(quán)限分配;
9.實現(xiàn)面向第三方系統(tǒng)提供數(shù)據(jù)同步與支撐服務(wù),支持通過身份信息監(jiān)控以及周期性數(shù)據(jù)同步手段,提供標(biāo)準(zhǔn)同步接口;對外同步支持對中同步類型,數(shù)據(jù)庫、ldap、webservice;對外同步支持全量同步、增量同步、實時同步;對外同步支持多種過濾條件;對內(nèi)同步支持對內(nèi)數(shù)據(jù)庫、LDAP;
10. 支持與可信接入檢控聯(lián)動,接收可信接入檢控的令牌驗證請求,對令牌進行合法性校驗。支持與可信應(yīng)用/數(shù)據(jù)檢控聯(lián)動,接收可信應(yīng)用/數(shù)據(jù)檢控的令牌驗證請求,對令牌進行合法性校驗;
11.支持向權(quán)限管理服務(wù)發(fā)送令牌和狀態(tài)更新;支持向權(quán)限管理服務(wù)提供用戶信息和機構(gòu)信息查詢服務(wù);支持從權(quán)限管理服務(wù)獲取用戶有權(quán)訪問的應(yīng)用列表;支持接收權(quán)限管理服務(wù)發(fā)送的權(quán)限變更通知;
12.支持向應(yīng)用提供認(rèn)證服務(wù);支持向應(yīng)用發(fā)送用戶令牌和應(yīng)用令牌;支持向應(yīng)用提供用戶信息和組織機構(gòu)信息查詢服務(wù);
13.系統(tǒng)需至少支持20000人在線認(rèn)證能力,提供三年原廠維保。
2.2零信任權(quán)限管理服務(wù):
1、支持授權(quán)主體、授權(quán)客戶的同步機制,其中包含用戶、機構(gòu)、場景(信任評分、網(wǎng)絡(luò)通道、請求設(shè)備)、應(yīng)用等信息的同步與初始化功能。
1)支持從第三方系統(tǒng)同步用戶信息。 ???
2)支持通過第三方同步機構(gòu)信息。
3)支持對場景信息的初始化與維護功能。
4)支持從第三方系統(tǒng)同步授權(quán)客體信息,包含應(yīng)用資源、高敏感資源。
5)支持全量同步和增量同步。
2、實現(xiàn)對角色信息進行管理,包含角色信息的全生命周期維護,以及角色與授權(quán)客體的綁定關(guān)系:
1)支持角色屬性維護,包含公共角色、本地角色。
2)支持以多種維度進行角色與資源綁定,包含資源維度、角色維度。綁定資源內(nèi)容包含應(yīng)用資源、高敏感資源。
3、實現(xiàn)對授權(quán)主體、角色、授權(quán)客體建立綁定關(guān)系,支持授權(quán)有效期管理:
1)支持引導(dǎo)式操作步驟授權(quán),第一步選擇用戶、第二步選擇角色、第三步確認(rèn)。
2)支持對機構(gòu)、用戶、場景主體授權(quán)。
3) 支持按姓名和身份證號精準(zhǔn)查詢用戶進行用戶選擇。
4) 支持按用戶屬性模糊查詢用戶進行用戶選擇。
5)支持批量導(dǎo)入式的用戶選擇。
6)支持同時對主體的權(quán)限進行授權(quán)和撤銷操作。
7)支持按角色屬性進行授權(quán)或撤銷。
8)支持多權(quán)限授權(quán)時統(tǒng)一或分別設(shè)置權(quán)限有效期。
9)支持在線用戶權(quán)限變更時對外發(fā)送權(quán)限變更通知接口。
10)支持權(quán)限查詢追蹤授權(quán)軌跡和歷史授權(quán)鏡像。
4、實現(xiàn)對權(quán)限信息的查詢與查看。
1)支持對權(quán)限的全生命周期監(jiān)測,包括權(quán)限的授權(quán)、鑒權(quán)、權(quán)限撤銷。
2)支持精準(zhǔn)查詢與高級查詢兩種模式。
5、 實現(xiàn)對第三方提供多種類型鑒權(quán)服務(wù),實現(xiàn)令牌的解析與安全校驗。
1)支持應(yīng)用級鑒權(quán)能力,提供用戶、機構(gòu)、場景具備的全部應(yīng)用資源權(quán)限。
2)支持高敏感資源鑒權(quán),提供用戶、機構(gòu)、場景在指定應(yīng)用下具備的高敏感資源權(quán)限。
3)支持鑒權(quán)時進行令牌合規(guī)性校驗。
4)支持鑒權(quán)服務(wù)在4000并發(fā)量情況下平均響應(yīng)時間不超過0.8s,在6000并發(fā)量的情況下平均響應(yīng)時間不超過1s;服務(wù)運行有效工作時間≥99%。服務(wù)運行時峰值CPU所占用≤60%,內(nèi)存所占用≤80%。
6、 實現(xiàn)對鑒權(quán)行為進行記錄、管理與監(jiān)控。
1)支持記錄用戶的每次鑒權(quán)行為。
2)支持以應(yīng)用、角色、資源、用戶等多個維度展現(xiàn)所有鑒權(quán)行為。
7、支持對用戶域與數(shù)據(jù)域提供權(quán)限訪問控制的策略通知與鑒權(quán)能力。
1)支持向用戶域提供入門級鑒權(quán)、高敏感鑒權(quán)、應(yīng)用級鑒權(quán)能力;
2)支持向數(shù)據(jù)域提供應(yīng)用級鑒權(quán)、功能級鑒權(quán)、服務(wù)級鑒權(quán)及數(shù)據(jù)級鑒權(quán)能力;
3)支持實時提供應(yīng)用資源變更后的權(quán)限策略通知能力;
4)支持從認(rèn)證服務(wù)接收用戶信息、機構(gòu)信息;
5)接收認(rèn)證服務(wù)提供的用戶令牌與應(yīng)用令牌;
6)提供三年原廠維保,及安裝調(diào)測服務(wù)。
2.3零信任環(huán)境感知服務(wù):
1、環(huán)境感知服務(wù)負(fù)責(zé)對終端身份進行不可仿冒標(biāo)識,對終端環(huán)境進行感知和度量,并傳遞給安全策略控制,協(xié)助安全策略控制完成終端的安全環(huán)境核查,從而實現(xiàn)動態(tài)訪問控制的目的;
2、環(huán)境感知服務(wù)對所有感知項進行三種等級劃分:潛在風(fēng)險、一般故障、嚴(yán)重風(fēng)險,可以分別對這三種等級劃分進行權(quán)值的定義,權(quán)值范圍為:0-100;
3、具有與終端、應(yīng)用聯(lián)動的能力;
4、環(huán)境感知服務(wù)包括終端標(biāo)識管理、環(huán)境感知內(nèi)容管理、感知策略管理、環(huán)境感知報告、云桌面聯(lián)動感知管理等功能,提供三年原廠維保。
2.4審批服務(wù):
1、支持展示登錄人相關(guān)已起草申請、待辦理及已審批的最近10條審批流程;
2、支持通過認(rèn)證服務(wù)同步緩存機構(gòu)信息及用戶信息;
3、支持通過機構(gòu)名稱、機構(gòu)編碼、用戶姓名及身份證號等條件進行檢索操作;
4、支持查詢登錄人相關(guān)的所有審批流程,可通過審批類型等條件進行查詢操作,如任務(wù)審批、權(quán)限審批等;
5、查詢流程范圍支持分級策略,如管理員可以看到全部所管轄機構(gòu)內(nèi)的相關(guān)流程;
6、支持為不同類型的審批流程進行流程定制;
7、支持系統(tǒng)內(nèi)部流轉(zhuǎn)權(quán)限審批流程,可自定義配置流程節(jié)點和審批單人員,流程配置支持WEB頁面拖拽畫流程;
8、支持通過白名單策略匹配多套不同審批流程;
9、支持根據(jù)不同業(yè)務(wù)系統(tǒng)定制審批頁面所展示的信息項,包含應(yīng)用令牌、審批請求類型、審批標(biāo)題、審批內(nèi)容、提請人員OpenID、提請人員姓名、提請人單位ID、申請人單位名稱、創(chuàng)建時間等;
10、支持對超期任務(wù)的提醒配置功能,其中提醒方式支持:短信提醒、郵件提醒;
11、支持對流程緊急回退上一節(jié)點操作;
12、支持對流程設(shè)置審批的有效期限,支持對已經(jīng)超期流程的查詢與導(dǎo)出功能;
13、支持對提交人與審批人重復(fù)風(fēng)險、一次審批中單人連續(xù)審批風(fēng)險、審批內(nèi)容命中紅/白名單風(fēng)險等風(fēng)險類型記錄留痕,其中風(fēng)險日志信息包括但不限于:日志發(fā)送方、日志接收方、風(fēng)險類型、風(fēng)險內(nèi)容、風(fēng)險發(fā)生時間等信息;
14、支持通過風(fēng)險類型、風(fēng)險發(fā)生時間段對風(fēng)險行為日志進行多條件查詢;
15、支持將風(fēng)險日志信息及審批日志推送至審計服務(wù);
16、支持接收權(quán)限服務(wù)策略變更通知,支持向權(quán)限服務(wù)提供權(quán)限申請與變更服務(wù),支持將審批結(jié)果發(fā)送至權(quán)限管理服務(wù);
17、提供三年原廠維保,及安裝調(diào)測服務(wù)。
2.5審計服務(wù):
1、系統(tǒng)提供可靈活部署和具備自保護能力的日志采集器。日志采集器完成日志采集后,統(tǒng)一將日志發(fā)送至安全審計中心,實現(xiàn)集中化日志審計。采集范圍包括:身份系統(tǒng)、認(rèn)證系統(tǒng)、權(quán)限系統(tǒng)、審批系統(tǒng)等應(yīng)用系統(tǒng)。支持UDP、HTTP、JDBC等方式進行日志采集;
2、通過專用采集設(shè)備針對網(wǎng)絡(luò)流量進行采集;
3、支持根據(jù)條件進行日志過濾,系統(tǒng)可以對采集到的日志進行基于規(guī)則的過濾處理,去掉無意義的日志,消除日志噪聲;
4、能夠?qū)⒎菢?biāo)準(zhǔn)的日志內(nèi)容轉(zhuǎn)化成為標(biāo)準(zhǔn)日志。系統(tǒng)自動對所有采集到的日志進行標(biāo)準(zhǔn)化處理;
5、系統(tǒng)可以針對采集到的日志進行集成處理,建立日志間的關(guān)聯(lián)關(guān)系,提升日志價值。達到將用戶的各種行為進行集成,形成用戶行為軌跡的目的;
6、基于應(yīng)用系統(tǒng)日志進行認(rèn)證、應(yīng)用和授權(quán)維度的分析,并以可視化和二維表的方式進行展示。支持認(rèn)證統(tǒng)計分析功能,能夠直觀展示業(yè)務(wù)系統(tǒng)的認(rèn)證頻次、認(rèn)證時間段等信息。支持應(yīng)用統(tǒng)計分析功能,能夠直觀展示各個應(yīng)用的訪問量、應(yīng)用24小時訪問熱力圖、應(yīng)用訪問量進行排名。支持權(quán)限統(tǒng)計分析功能,能夠直觀的反映出各個應(yīng)用的授權(quán)信息和鑒權(quán)信息;
7、支持用戶基于身份標(biāo)識、事件時間、事件動作、源地址、目的地址等條件進行組合查詢,并可導(dǎo)出查詢結(jié)果。能夠自動根據(jù)選擇時間展示各個時間段的日志量;
8、支持基于業(yè)務(wù)日志的行為發(fā)生的主體、行為發(fā)生的IP、行為發(fā)生時間范圍、行為發(fā)生時間周期、行為結(jié)果等進行數(shù)據(jù)分析并構(gòu)建分析模型。能夠顯示當(dāng)前基于這個配置產(chǎn)生的效果,方便調(diào)整模型;
9、支持進行頻繁命中紅/白名單分析;策略執(zhí)行點業(yè)務(wù)日志一致性分析;支持系統(tǒng)使用頻度異常分析;屬地使用異常分析;采用基于自定義模型的數(shù)據(jù)比對方法進行異常行為分析;基于調(diào)用鏈路分析的風(fēng)險排查對異常行為進行分析;
10、支持告警規(guī)則設(shè)置,根據(jù)模板配置告警規(guī)則。設(shè)置規(guī)則包括基本信息、告警條件、告警分類、告警級別、告警標(biāo)簽和處理建議。預(yù)警類型包括但不限于業(yè)務(wù)關(guān)鍵操作、敏感數(shù)據(jù)操作、頻繁命中白名單等;
11支持通過身份標(biāo)識、事件時間、告警類型、告警級別、等條件進行告警查詢,并能夠進行告警溯源;
12、提供數(shù)據(jù)的自動或手動備份及快照功能,當(dāng)需要時可手動恢復(fù);
13、對審計記錄進行保護,能夠定期備份,避免數(shù)據(jù)受到未預(yù)期的刪除、修改或覆蓋;
14、記錄監(jiān)控審計系統(tǒng)管理員的所有操作行為??筛鶕?jù)管理員基本信息、操作類型、操作內(nèi)容、操作時間,操作結(jié)果等條件進行查詢;
15、系統(tǒng)具有豐富的自身配置管理功能,包括自身安全配置、自保護配置、系統(tǒng)運行參數(shù)配置、審計資源配置等。
16、提供三年原廠維保,及安裝調(diào)測服務(wù)。
2.6數(shù)據(jù)中心云桌面:
1、提供云化虛擬桌面系統(tǒng),訪問高敏業(yè)務(wù),滿足數(shù)據(jù)不落地要求,配置600用戶并發(fā),支持閑時用戶下線。
2、確保關(guān)鍵用戶業(yè)務(wù)的連續(xù)性和體驗感,提供辦公桌面。對辦公桌面提供CPU、內(nèi)存等資源保障;
3、通過服務(wù)器節(jié)點構(gòu)建,同一集群內(nèi)部實現(xiàn)計算存儲融合,可配置3副本,滿足桌面云業(yè)務(wù)可靠性場景要求。
4、提供三年原廠維保,及安裝調(diào)測服務(wù)。
2.7用戶接入?yún)^(qū)零信任服務(wù)代理:
1、部署在用戶接入?yún)^(qū),提供用戶、設(shè)備、應(yīng)用等不同實體認(rèn)證狀態(tài)檢查和接入認(rèn)證功能;
2、認(rèn)證服務(wù)代理通過對接零信任體系認(rèn)證服務(wù)進行身份認(rèn)證,認(rèn)證完成后向用戶返回用戶令牌、應(yīng)用令牌等信息;
3、認(rèn)證服務(wù)器代理提供通訊加密功能,保證代理服務(wù)和認(rèn)證服務(wù)之間信息交互的保密性。
4、提供三年原廠維保。
2.8用戶接入?yún)^(qū)零信任服務(wù)代理服務(wù):
1、認(rèn)證服務(wù)代理:
(1)部署在用戶接入?yún)^(qū),提供用戶、設(shè)備、應(yīng)用等不同實體認(rèn)證狀態(tài)檢查和接入認(rèn)證功能;
(2)認(rèn)證服務(wù)代理通過對接零信任體系認(rèn)證服務(wù)進行身份認(rèn)證,認(rèn)證完成后向用戶返回用戶令牌、應(yīng)用令牌等信息;
(3)認(rèn)證服務(wù)器代理提供通訊加密功能,保證代理服務(wù)和認(rèn)證服務(wù)之間信息交互的保密性。
2、權(quán)限服務(wù)代理:
(1)部署在用戶接入?yún)^(qū),支持通過代理模式跨網(wǎng)跨域訪問權(quán)限管理服務(wù),為用戶接入?yún)^(qū)提供鑒權(quán)服務(wù);
(2)權(quán)限管理服務(wù)代理支持與權(quán)限管理服務(wù)加密通訊,支持國密算法通信;
(3)支持接收與轉(zhuǎn)發(fā)用戶發(fā)起的鑒權(quán)請求,并完成鑒權(quán)流程。支持將鑒權(quán)結(jié)果返回用戶請求端。
3、用戶接入?yún)^(qū)環(huán)境感知代理:
(1)環(huán)境感知代理通過終端Agent采集用戶終端設(shè)備屬性、可信環(huán)境信息,傳遞給零信任體系的環(huán)境感知服務(wù),實現(xiàn)對終端可信環(huán)境的狀態(tài)和變化的實時感知;
(2)支持通過“可信加權(quán)”原則,對風(fēng)險權(quán)值進行相加,根據(jù)不同權(quán)值或安全等級指定安全策略并下發(fā)控制服務(wù);
(3)提供終端License授權(quán)≥20000,提供三年原廠維保,及安裝調(diào)測服務(wù)。
2.9安全管理中心:
資產(chǎn)態(tài)勢:
1)支持基于資產(chǎn)信息,按照區(qū)域、類型、重要程度等,結(jié)合安全事件、漏洞信息進行多維度分析;
2)支持形成資產(chǎn)類型分布、資產(chǎn)脆弱性、資產(chǎn)健康度、資產(chǎn)風(fēng)險分布等分析數(shù)據(jù),進行態(tài)勢展示。
脆弱性態(tài)勢:
1) 支持 基于漏洞和基線核查信息,結(jié)合組織信息、應(yīng)用系統(tǒng)、區(qū)域、資產(chǎn)等基礎(chǔ)數(shù)據(jù),進行多維度分析;
2)支持形成在不同區(qū)域、組織、系統(tǒng)和資產(chǎn)上的脆弱性分布以及排名等分析數(shù)據(jù),進行態(tài)勢展示。
威脅態(tài)勢:
1)支持基于網(wǎng)絡(luò)攻擊、惡意代碼、威脅情報等數(shù)據(jù)進行多維度分析;
2)支持形成橫向威脅擴散、病毒蔓延趨勢、攻擊路徑等分析數(shù)據(jù),進行態(tài)勢展示。
安全事件態(tài)勢:
1)支持按照安全事件時間段,對事件攻擊鏈分布、事件級別、事件類型、區(qū)域分布等對公安信息網(wǎng)中發(fā)生的安全事件進行多維度分析;
2)支持形成安全事件的不同區(qū)域、不同時段事件分布對比、安全事件發(fā)展趨勢等分析數(shù)據(jù),進行態(tài)勢展示。
安全風(fēng)險評估:
1)支持對信息系統(tǒng)進行風(fēng)險評估,基于信息系統(tǒng)的資產(chǎn)脆弱性、安全威脅進行安全風(fēng)險計算,分析信息系統(tǒng)安全事件發(fā)生的可能性和危害程度;
2)支持以信息系統(tǒng)、資產(chǎn)為核心進行風(fēng)險分析,包括風(fēng)險分布情況、風(fēng)險變化趨勢、風(fēng)險處置情況,并提出風(fēng)險緩解措施或建議;
資產(chǎn)數(shù)據(jù)管理:
1) 提供資產(chǎn)數(shù)據(jù)管理能力,包括資產(chǎn)數(shù)據(jù)的增加、刪除、變更、查詢、導(dǎo)入、導(dǎo)出;
2) 提供資產(chǎn)標(biāo)簽管理能力,包括但不限于資產(chǎn)標(biāo)簽的增加、刪除、變更、查詢。
資產(chǎn)管理發(fā)現(xiàn):
1) 提供通過主動、被動方式識別未知資產(chǎn);
2) 提供資產(chǎn)類型、廠商、系統(tǒng)、版本等信息管理。
資產(chǎn)畫像管理:
1) 提供資產(chǎn)畫像能力,支持基于資產(chǎn)屬性、行為及通信關(guān)系信息構(gòu)建資產(chǎn)全貌;
2) 提供資產(chǎn)聚類分析能力,支持按照資產(chǎn)屬性數(shù)據(jù)組合進行自動化分析,包括但不限于軟件、硬件、外設(shè)及其細(xì)分類型;
3) 提供資產(chǎn)畫像信息歸檔能力,支持自動化歸檔,支持導(dǎo)入、導(dǎo)出。
業(yè)務(wù)安全策略控制服務(wù):
1、風(fēng)險匯聚:
a)應(yīng)支持與環(huán)境感知服務(wù)聯(lián)動,接收環(huán)境感知服務(wù)信息;
b) 應(yīng)支持與認(rèn)證服務(wù)聯(lián)動,接收令牌和風(fēng)險信息;
c) 應(yīng)支持與權(quán)限服務(wù)聯(lián)動,接收風(fēng)險信息;
d) 應(yīng)支持與審計服務(wù)聯(lián)動,接收風(fēng)險、預(yù)警信息;
e) 應(yīng)支持與安全防護策略控制服務(wù)聯(lián)動,接收風(fēng)險信息。
2、信任評估:
a) 應(yīng)支持將匯聚的認(rèn)證、審批、權(quán)限、應(yīng)用、服務(wù)等多維日志、風(fēng)險信息進行關(guān)聯(lián)分析;
b) 應(yīng)支持基于信任評估模型進行綜合評估;
c) 應(yīng)支持基于安全策略和評估結(jié)果,生成控制指令。
3、 控制指令下發(fā)
a) 應(yīng)具備為認(rèn)證服務(wù)、權(quán)限服務(wù)、應(yīng)用、服務(wù)等下發(fā)用戶、應(yīng)用令牌撤銷指令的能力;
b) 指令下發(fā)應(yīng)支持校驗機制,避免指令偽造;
c) 支持下發(fā)失敗重傳機制,避免指令丟失。
4、與認(rèn)證服務(wù)聯(lián)動
a) 接收來自認(rèn)證服務(wù)的風(fēng)險信息;
b) 支持向認(rèn)證服務(wù)發(fā)送控制指令;
c) 支持認(rèn)證服務(wù)的硬件特征、硬件環(huán)境類型和終端風(fēng)險信息查詢。
5、與環(huán)境感知服務(wù)聯(lián)動
a) 能夠從環(huán)境感知服務(wù)進行環(huán)境信息同步;
b) 接收來自環(huán)境感知服務(wù)的終端風(fēng)險信息;
c) 能接收來自環(huán)境感知服務(wù)的信息變更通知;
6、與權(quán)限管理服務(wù)聯(lián)動
a) 接收來自權(quán)限服務(wù)的風(fēng)險信息和傳遞;
b) 支持向權(quán)限服務(wù)發(fā)送控制指令;
c) 接收來自權(quán)限服務(wù)的權(quán)限變更通知。
7、與業(yè)務(wù)審計服務(wù)聯(lián)動:
a) 將系統(tǒng)日志信息上傳或同步到審計服務(wù);
b) 接收來自審計服務(wù)的風(fēng)險信息和傳遞。
8、與安全防護策略控制聯(lián)動:
a) 接收來自安全防護策略控制的風(fēng)險信息;
b) 可向安全防護策略控制傳遞風(fēng)險信息。
9、與檢查控制點聯(lián)動:
a) 支持查詢檢控策略信息;
b) 支持接收來自檢查控制點的各類訪問風(fēng)險信息;
c) 支持向檢查控制點下發(fā)控制指令。
10、與業(yè)務(wù)應(yīng)用/應(yīng)用服務(wù)/數(shù)據(jù)服務(wù)進行聯(lián)動
具體要求如下:
a) 支持業(yè)務(wù)應(yīng)用/應(yīng)用服務(wù)/數(shù)據(jù)服務(wù)查詢策略信息;
b) 支持接收來自業(yè)務(wù)應(yīng)用/應(yīng)用服務(wù)/數(shù)據(jù)服務(wù)上報的各類訪問風(fēng)險信息;
c) 支持向業(yè)務(wù)應(yīng)用/應(yīng)用服務(wù)/數(shù)據(jù)服務(wù)下發(fā)控制指令;
11、聯(lián)動通報:
a) 風(fēng)險通報應(yīng)支持通報狀態(tài)校驗機制,避免信息偽造;
b) 支持風(fēng)險信息通報失敗重傳,避免信息丟失。
(三)云計算平臺建設(shè)需求:
建設(shè)公安大數(shù)據(jù)平臺的基礎(chǔ)設(shè)施服務(wù)層(IaaS)技術(shù)架構(gòu)從下至上由基礎(chǔ)資源、資源池和資源服務(wù)三部分組成,主要實現(xiàn)對基礎(chǔ)設(shè)施資源的整合管理,屏蔽底層硬件異構(gòu)性和組網(wǎng)復(fù)雜性,提供按需、彈性的計算、存儲、網(wǎng)絡(luò)資源池,同時通過資源服務(wù)能力構(gòu)建負(fù)載均衡、彈性主機、資源編排等各種自動化云服務(wù),提供標(biāo)準(zhǔn)服務(wù)接口支撐上層平臺服務(wù)層、數(shù)據(jù)服務(wù)層、業(yè)務(wù)應(yīng)用層的穩(wěn)定運行,基礎(chǔ)設(shè)施服務(wù)層是整個云計算平臺的基礎(chǔ)。
1.基礎(chǔ)資源需求:
(1)網(wǎng)絡(luò)設(shè)備:
應(yīng)采用標(biāo)準(zhǔn)、成熟的國產(chǎn)品牌網(wǎng)絡(luò)設(shè)備,支持SDN相關(guān)技術(shù),能夠?qū)崿F(xiàn)網(wǎng)絡(luò)橫向和縱向虛擬化。云計算平臺網(wǎng)絡(luò)具有冗余架構(gòu)、模塊化設(shè)計和虛擬化設(shè)計等特性,進一步提高云計算平臺的高可用性,易擴展性和安全性。按承載的云應(yīng)用服務(wù)類型和部署環(huán)境,網(wǎng)絡(luò)設(shè)備可分為核心層和接入層。
(2)服務(wù)器設(shè)備:
應(yīng)采用國產(chǎn)品牌計算設(shè)備,支持Windows系列、主流linux等多種操作系統(tǒng),能夠?qū)崿F(xiàn)多種計算資源虛擬化方式,具備萬兆及以上以太網(wǎng)技術(shù),按承載的云服務(wù)劃分,可提供高密度計算服務(wù)器、物理機服務(wù)器、大數(shù)據(jù)計算服務(wù)器三種類型。高密度計算服務(wù)器用于構(gòu)建云平臺虛擬化資源池,主要適應(yīng)運維管理、虛擬主機、云安全、內(nèi)存對象緩存服務(wù)、負(fù)載均衡等使用場景;物理機服務(wù)器主要包括云平臺管理服務(wù)器以及適用核心關(guān)鍵業(yè)務(wù)中不適合在云上運行的場景;大數(shù)據(jù)計算服務(wù)器主要用分布式計算型服務(wù)器進行部署,主要適應(yīng)離線計算服務(wù)、分布式、并行計算服務(wù)等高I/O計算需求。
1)?高密度計算服務(wù)器:為運維管理、虛擬主機、云安全等提供基礎(chǔ)計算能 力,根據(jù)業(yè)務(wù)請求的會話量和處理復(fù)雜度,會話量小,復(fù)雜度低的業(yè)務(wù)適合采用虛擬機部署;根據(jù)業(yè)務(wù)系統(tǒng)運行時的資源占用情況,資源占用低的業(yè)務(wù)適合采用虛擬機部署;本項目中平臺服務(wù)層的大部分服務(wù)場景(主要是應(yīng)用中間件服務(wù)和應(yīng)用開發(fā)服務(wù))都會構(gòu)建在虛擬化資源池上。
2)?物理機服務(wù)器:主要為傳統(tǒng)的關(guān)鍵業(yè)務(wù)提供關(guān)系數(shù)據(jù)庫的運行環(huán)境,對服務(wù)器運算性能要求高。
3)?大數(shù)據(jù)計算服務(wù)器:為分布式計算服務(wù)、大數(shù)據(jù)計算、離線計算、全文檢索服務(wù)等需要大容量存儲、高I/O的云服務(wù)提供基礎(chǔ)計算能力,主要通過分布式的方式提供數(shù)據(jù)的計算能力。
(3)存儲設(shè)備:
應(yīng)采用國產(chǎn)品牌存儲設(shè)備,兼容前端windows、linux等操作系統(tǒng)的獨立物理機設(shè)備以及云計算平臺設(shè)備,存儲內(nèi)部構(gòu)建存儲資源池,內(nèi)部設(shè)立冗余機制和高級功能,能夠?qū)崿F(xiàn)磁盤熱插拔、在線擴展。存儲設(shè)備為云計算平臺提供存儲資源服務(wù),本次根據(jù)業(yè)務(wù)應(yīng)用需求,按承載的云服務(wù)劃分,分別為分布式塊存儲、分布式文件存儲和分布式對象存儲。存儲設(shè)備具備冗余架構(gòu)、模塊化設(shè)計和分布式存儲軟件可伸縮性,提高云計算平臺業(yè)務(wù)應(yīng)用的性能、可用性、可靠性和安全性,避免單點故障,保障業(yè)務(wù)系統(tǒng)持續(xù)運行,保持良好的兼容性、經(jīng)濟性和易用性等。
1)分布式塊存儲資源。分布式塊存儲是為了滿足云計算存儲基礎(chǔ)設(shè)施需求而設(shè)計的一種分布式塊存儲資源,可以將通用服務(wù)器的本地HDD、SSD等介質(zhì)通過分布式技術(shù)組織成一個大規(guī)模存儲資源池,對上層的應(yīng)用和虛擬機提供業(yè)界標(biāo)準(zhǔn)接口,類似一個虛擬的分布式塊存儲,并且根據(jù)公安局內(nèi)部的業(yè)務(wù)需求,動態(tài)調(diào)整存儲容量。實現(xiàn)存儲的動態(tài)擴容。
大規(guī)模云計算數(shù)據(jù)中心中,將通用存儲服務(wù)器池化,建立大規(guī)模塊存儲資源池,提供標(biāo)準(zhǔn)的塊存儲數(shù)據(jù)訪問接口。支持各種虛擬化平臺和各種業(yè)務(wù)應(yīng)用(如SQL、Web、行業(yè)應(yīng)用等等);可以和各種云平臺集成對接。
2)分布式文件存儲資源。公安海量非結(jié)構(gòu)化數(shù)據(jù)按照業(yè)務(wù)種類不同,采用分布式文件存儲。支持使用糾刪碼技術(shù),同時支持視頻自動修復(fù)技術(shù)讓視頻類數(shù)據(jù)在任意數(shù)量盤故障情況下仍可實現(xiàn)部分修復(fù),提供快照和復(fù)制功能;支持分級存儲以便實現(xiàn)海量非結(jié)構(gòu)化存儲時將冷數(shù)據(jù)用廉價介質(zhì)進行存放,架構(gòu)無性能瓶頸;支持主流應(yīng)用支持的接口。
3)分布式對象存儲資源。分布式對象存儲是為了滿足公安廳內(nèi)部云計算平臺的云歸檔、云備份等應(yīng)用場景。分布式存儲采用服務(wù)器本地硬盤配合分布式對象存儲軟件,構(gòu)建的分布式存儲平臺,內(nèi)部支持對象級重刪功能、多租戶功能、QoS功能,提供對象的高性能存儲服務(wù),并且存儲系統(tǒng)OpenStack Swift等標(biāo)準(zhǔn)接口,可以適用于公安內(nèi)部的各種應(yīng)用場景和服務(wù)需求。
2.資源服務(wù)需求:
本次建設(shè)的資源服務(wù)包含裸金屬服務(wù)、虛擬機服務(wù)、分布式塊存儲服務(wù)、分布式文件存儲服務(wù)、分布式對象存儲服務(wù)、虛擬私有云服務(wù)、VPN服務(wù)、虛擬負(fù)載均衡服務(wù)、彈性IP服務(wù)9類IaaS層服務(wù)。
1)裸金屬服務(wù):
裸金屬服務(wù)提供專屬的物理服務(wù)器,提供高于虛擬化的計算性能,滿足公安應(yīng)用場景對高性能、穩(wěn)定性、高安全性的需求。物理機發(fā)放應(yīng)支持鏡像選擇功能,發(fā)放后的物理機服務(wù)可以與VM網(wǎng)絡(luò)互通,同時可以和VPC等其他云服務(wù)靈活結(jié)合使用。
2)虛擬機服務(wù):
虛擬機服務(wù)通過虛擬技術(shù)提供可彈性伸縮的計算服務(wù),其管理方式比物理服務(wù)器更簡單高效、更穩(wěn)定、更安全的應(yīng)用,降低開發(fā)運維的難度和整體 IT 成本,能夠更專注于核心業(yè)務(wù)創(chuàng)新。
虛擬機服務(wù)利用虛擬化技術(shù)實現(xiàn)在宿主服務(wù)器上虛擬出與實體服務(wù)器具有同樣計算/存儲和網(wǎng)絡(luò)的主機服務(wù),是最基礎(chǔ)的計算服務(wù)。該服務(wù)作為各警種應(yīng)用程序的運行環(huán)境,支持申請?zhí)摂M機時設(shè)置云硬盤和彈性IP,虛擬機創(chuàng)建過程中,同時為虛擬機創(chuàng)建云硬盤和分配彈性IP。
3)分布式塊存儲服務(wù):
采用分布式存儲架構(gòu),通過軟件層面的去中心化架構(gòu)和數(shù)據(jù)冗余技術(shù)將多個獨立服務(wù)器自帶的存儲組成的一個存儲資源池,對外提供統(tǒng)一的、持久性塊存儲服務(wù)的一種存儲系統(tǒng)。
塊存儲服務(wù)為彈性云主機提供塊存儲空間,具有更高的數(shù)據(jù)可靠性,更高的I/O吞吐能力和更加簡單易用等特點,適用于文件系統(tǒng)、數(shù)據(jù)庫或者其他需要塊存儲設(shè)備的系統(tǒng)軟件或應(yīng)用。
利用分布式塊存儲服務(wù),構(gòu)建云計算資源池中的云硬盤服務(wù),可以為云計算資源池提供穩(wěn)定、可靠的云硬盤服務(wù)平臺
4)分布式文件存儲服務(wù):
通過標(biāo)準(zhǔn)的文件訪問協(xié)議,提供多共享、高可靠和高可用等特性的文件訪問方式。使用者應(yīng)用可以通過掛載的方式使用文件系統(tǒng)。文件系統(tǒng)通常具備文件與目錄操作、文件訪問以及文件訪問控制功能。
文件存儲服務(wù)(也稱彈性文件服務(wù))為用戶的彈性云服務(wù)器提供一個完全托管的共享文件存儲,符合標(biāo)準(zhǔn)文件協(xié)議(NFS),能夠彈性伸縮至PB規(guī)模,具備可擴展的性能,為海量數(shù)據(jù)、高帶寬型應(yīng)用提供有力支持。
5)分布式對象存儲服務(wù):
通過標(biāo)準(zhǔn)的OpenStack Swift對象訪問協(xié)議,提供多共享、高可靠和高可用等特性的對象級數(shù)據(jù)訪問方式。對象存儲對外提供標(biāo)準(zhǔn)的S3/Swift(開源云平臺OpenStack里的對象存儲組件)兩種協(xié)議接口,這兩種協(xié)議已經(jīng)是云存儲領(lǐng)域的事實標(biāo)準(zhǔn),不僅應(yīng)用廣泛,而且擁有豐富的生態(tài)系統(tǒng)(工具、開發(fā)包、第三方軟件集成)支持。它們都基于HTTP(S)協(xié)議,是一種成熟的REST(REpresentational State Transfer)風(fēng)格的協(xié)議。REST風(fēng)格的協(xié)議遵循并利用了HTTP協(xié)議的設(shè)計原則,具有簡單、可靠、無狀態(tài)的特征,并天然的易于通過網(wǎng)絡(luò)訪問。
6)虛擬私有云服務(wù)(VPC):
VPC即虛擬私有云,是通過邏輯方式進行網(wǎng)絡(luò)隔離,提供安全、隔離的網(wǎng)絡(luò)環(huán)境,提供與傳統(tǒng)網(wǎng)絡(luò)無差別的虛擬網(wǎng)絡(luò)。
虛擬私有云服務(wù)能夠構(gòu)建隔離的、自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境。通過VPC,用戶可以完全掌控虛擬網(wǎng)絡(luò),包括創(chuàng)建子網(wǎng)、創(chuàng)建路由、配置DHCP等。用戶可以通過VPC分配不同的網(wǎng)段和VLAN池,方便管理,還可以在VPC內(nèi)部根據(jù)不同的需要創(chuàng)建私有子網(wǎng),保證網(wǎng)絡(luò)隔離的同時,更加科學(xué)的劃分網(wǎng)絡(luò)范圍,部署靈活、管理方便,還能滿足租戶不同的業(yè)務(wù)需求。對于公安局各類遷移上云的業(yè)務(wù)系統(tǒng),應(yīng)按照不同密級和安全隔離要求,劃分不同的VPC,確保不同密級系統(tǒng)之間的網(wǎng)絡(luò)隔離和安全訪問。
7)VPN服務(wù):
即虛擬專用網(wǎng)絡(luò)服務(wù),這是一種通過加密通道連接不同網(wǎng)絡(luò),為用戶提供一條安全、可靠的加密通道的網(wǎng)絡(luò)傳輸服務(wù)。利用網(wǎng)絡(luò)架設(shè)專用網(wǎng)絡(luò),進行加密通訊,VPN網(wǎng)關(guān)通過對數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實現(xiàn)遠(yuǎn)程訪問,VPN可通過服務(wù)器、硬件、軟件等多種方式實現(xiàn)。
VPN的基本原理是利用隧道技術(shù),把VPN的報文封裝在隧道中,利用骨干網(wǎng)建立專用的數(shù)據(jù)傳輸通道,實現(xiàn)報文的透明傳輸。隧道技術(shù)使用一種協(xié)議封裝另外一種協(xié)議報文,而封裝協(xié)議本身也可以被其他封裝協(xié)議所封裝或承載。
8)虛擬負(fù)載均衡服務(wù):
虛擬負(fù)載均衡是一種將訪問流量自動分發(fā)到多臺云服務(wù)器上,實現(xiàn)流量分發(fā)、請求負(fù)載的服務(wù)。負(fù)載均衡不僅可以幫助用戶消除應(yīng)用系統(tǒng)的單點故障提高可靠性,還可以擴展應(yīng)用系統(tǒng)對外的服務(wù)能力提升應(yīng)用系統(tǒng)的可用性。
9)彈性IP服務(wù):
彈性IP用于建立公網(wǎng)與私網(wǎng)之間的關(guān)聯(lián)關(guān)系。彈性IP服務(wù)可幫助用戶靈活地將IP地址與虛擬機、負(fù)載均衡器、裸金屬服務(wù)器等云資源綁定或解綁,當(dāng)有資源發(fā)生故障時可快速切換到不同資源,從而提高服務(wù)可用性。
3.平臺支撐服務(wù)需求:
平臺支撐服務(wù)包括API網(wǎng)關(guān)服務(wù)、傳輸交換服務(wù)、任務(wù)調(diào)度服務(wù)、服務(wù)總線、可視化服務(wù)、多媒體處理、加密解密、開發(fā)服務(wù)、地理位置服務(wù)等PaaS層服務(wù),本次建設(shè)計劃完成傳輸交換服務(wù)、任務(wù)調(diào)度服務(wù)、服務(wù)總線、API網(wǎng)關(guān)服務(wù)、可視化服務(wù)、多媒體處理、加密解密、地理位置服務(wù),最終以部標(biāo)為準(zhǔn)。
(四)數(shù)據(jù)服務(wù)層需求:
數(shù)據(jù)服務(wù)層主要構(gòu)建數(shù)據(jù)服務(wù)體系以及開展數(shù)據(jù)治理工作。構(gòu)建數(shù)據(jù)服務(wù)體系主要包括構(gòu)建數(shù)據(jù)結(jié)構(gòu)及構(gòu)建公共服務(wù)能力;開展數(shù)據(jù)治理工作需要基于公安數(shù)據(jù)資源的現(xiàn)狀及特點,構(gòu)建包括數(shù)據(jù)接入、數(shù)據(jù)處理、數(shù)據(jù)治理、數(shù)據(jù)組織在內(nèi)的數(shù)據(jù)資源服務(wù)體系,并以數(shù)據(jù)服務(wù)的方式對外提供服務(wù)或發(fā)布。
數(shù)據(jù)資源層按照數(shù)據(jù)接入、數(shù)據(jù)處理、數(shù)據(jù)治理、數(shù)據(jù)組織、數(shù)據(jù)服務(wù)五大部分進行設(shè)計。
4.1數(shù)據(jù)接入:
1.數(shù)據(jù)探查:通過對來源數(shù)據(jù)存儲位置、提供方式、總量及更新情況、業(yè)務(wù)含義、字段格式語義、數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)質(zhì)量等進行多維度分析,以達到認(rèn)識數(shù)據(jù)的目的,為數(shù)據(jù)定義提供依據(jù)。
2.數(shù)據(jù)定義:
(1)數(shù)據(jù)處理定義:根據(jù)接入數(shù)據(jù)的特點,定義數(shù)據(jù)的抽取、轉(zhuǎn)換、加載策略;定義各層數(shù)據(jù)資源間流轉(zhuǎn)的提取、清洗、關(guān)聯(lián)、比對、標(biāo)識等處理的策略;定義按需進行的基礎(chǔ)統(tǒng)計策略;定義按需調(diào)度的后續(xù)計算策略,以及處理后數(shù)據(jù)按原始庫。
(2)數(shù)據(jù)組織定義:根據(jù)數(shù)據(jù)產(chǎn)生原始庫、資源庫、主題庫、知識庫、業(yè)務(wù)庫的數(shù)據(jù)敏感度、數(shù)據(jù)規(guī)模(存量、增量)、數(shù)據(jù)預(yù)期使用規(guī)劃、數(shù)據(jù)性質(zhì)等因素,確定數(shù)據(jù)存儲分區(qū)管理、數(shù)據(jù)加密、數(shù)據(jù)庫技術(shù)、索引建立等策略。
(3)數(shù)據(jù)服務(wù)定義:結(jié)合數(shù)據(jù)組織,定義數(shù)據(jù)的查詢檢索、比對訂閱、數(shù)據(jù)推送等服務(wù)策略及服務(wù)條件。
(4)數(shù)據(jù)治理定義:根據(jù)數(shù)據(jù)治理過程中的流程和管理要求,定義元數(shù)據(jù)規(guī)則、資源目錄管理、數(shù)據(jù)分級分類規(guī)則、數(shù)據(jù)血緣關(guān)系、數(shù)據(jù)質(zhì)量分析策略以及數(shù)據(jù)運維監(jiān)控策略等內(nèi)容。
(5)數(shù)據(jù)讀取:主要是在完成數(shù)據(jù)探查及數(shù)據(jù)定義后,可以根據(jù)接入任務(wù)結(jié)果判斷從源系統(tǒng)抽取數(shù)據(jù)或接收讀取源系統(tǒng)推送的數(shù)據(jù)并檢查數(shù)據(jù)是否成功與數(shù)據(jù)定義一致,不一致的停止接入,并重新進行數(shù)據(jù)的探查和定義;一致的執(zhí)行進一步接入、處理。
3.數(shù)據(jù)對賬:
(1)接入對賬:提供資源從原始到接入的表名,數(shù)據(jù)量,對賬結(jié)果顯示,并提供查看對賬詳情 。
(2)分發(fā)對賬:提供資源從原始到接入的表名,數(shù)據(jù)量,對賬結(jié)果顯示和分發(fā)操作,可以根據(jù)數(shù)據(jù)提供方的對賬單與數(shù)據(jù)接入賬單進行對賬, 并提供銷賬等功能。
4.異構(gòu)數(shù)據(jù)接入:
(1)警種異構(gòu)數(shù)據(jù)接入:根據(jù)當(dāng)前數(shù)據(jù)接入各項標(biāo)準(zhǔn),對前端對接系統(tǒng)傳輸數(shù)據(jù)進行接入;針對接入的警種特殊數(shù)據(jù)進行數(shù)據(jù)源限定詞標(biāo)識;針對警種特殊數(shù)據(jù)應(yīng)用業(yè)務(wù)方向與價值進行梳理;對接入數(shù)據(jù)進行標(biāo)準(zhǔn)化任務(wù)處理;對接入數(shù)據(jù)實現(xiàn)建表建庫并實現(xiàn)系統(tǒng)使用。
(2)其他異構(gòu)數(shù)據(jù)接入:針對當(dāng)前異構(gòu)系統(tǒng),依照當(dāng)前平臺數(shù)據(jù)對接及服務(wù)調(diào)用方式等,進行環(huán)境改造;硬件、軟件系統(tǒng)對接聯(lián)調(diào);與數(shù)據(jù)提供方進行數(shù)據(jù)資源協(xié)調(diào)、問題確認(rèn);與對接系統(tǒng)實現(xiàn)數(shù)據(jù)源對接聯(lián)調(diào);依照標(biāo)準(zhǔn)規(guī)則進行字段清洗,完成數(shù)據(jù)標(biāo)準(zhǔn)統(tǒng)一;對數(shù)據(jù)內(nèi)容進行明細(xì)化提取,確保標(biāo)準(zhǔn)數(shù)據(jù)內(nèi)數(shù)據(jù)內(nèi)容的全挖掘;根據(jù)實際接入數(shù)據(jù)內(nèi)容,開發(fā)相應(yīng)標(biāo)簽規(guī)則并完成標(biāo)簽提??;針對提取數(shù)據(jù)進行建表語句梳理,完成入庫;實現(xiàn)與對接系統(tǒng)間元數(shù)據(jù)服務(wù)的對接聯(lián)調(diào),確保數(shù)據(jù)服務(wù)的正常提供。
4.2數(shù)據(jù)處理:
1.數(shù)據(jù)提取:
(1)結(jié)構(gòu)化數(shù)據(jù)提?。航Y(jié)構(gòu)化提取的來源和目的數(shù)據(jù)格式均為結(jié)構(gòu)化,主要是根據(jù)數(shù)據(jù)組織或業(yè)務(wù)需要進行數(shù)據(jù)的轉(zhuǎn)換及整合,獲得按照目的數(shù)據(jù)形式組織的數(shù)據(jù)。
(2)非結(jié)構(gòu)化數(shù)據(jù)提?。和ㄟ^自然語言處理技術(shù),從文本數(shù)據(jù)中提取姓名、公民身份證號碼、手機號、銀行卡號、車牌號等要素及其相互關(guān)系、事件等信息,以及相關(guān)特征信息;從視頻、圖像數(shù)據(jù)中提取車牌、文字、圖標(biāo)、人員身份等實體信息,以及相關(guān)特征信息。
2.數(shù)據(jù)清洗:
(1)數(shù)據(jù)過濾:根據(jù)數(shù)據(jù)定義的過濾對象,調(diào)用垃圾樣本庫,對例如郵件、短信等數(shù)據(jù)進行辨別、分離和過濾;系統(tǒng)根據(jù)過濾規(guī)則對數(shù)據(jù)進行過濾。垃圾數(shù)據(jù)的處理支持垃圾數(shù)據(jù)單獨存儲;支持對垃圾數(shù)據(jù)進行標(biāo)識;支持垃圾數(shù)據(jù)在全文數(shù)據(jù)中的檢索。
(2)數(shù)據(jù)去重:根據(jù)數(shù)據(jù)定義環(huán)節(jié)定義好的重復(fù)規(guī)則判定結(jié)構(gòu)化數(shù)據(jù)是否重復(fù),如果數(shù)據(jù)重復(fù),則直接濾除或者進入問題庫。
(3)數(shù)據(jù)轉(zhuǎn)換:將不同來源數(shù)據(jù)中的用代碼表示的數(shù)據(jù),統(tǒng)一轉(zhuǎn)換成符合公安大數(shù)據(jù)標(biāo)準(zhǔn)的代碼規(guī)范內(nèi)容;對于超出數(shù)據(jù)元標(biāo)準(zhǔn)規(guī)定長度的數(shù)據(jù),按照截斷規(guī)則進行截斷;對MAC地址、手機號碼、身份證號、地址、經(jīng)緯度、IP地址、日期時間等格式統(tǒng)一。
(4)數(shù)據(jù)校驗:空值校驗,取值范圍校驗, 公民身份證號碼/手機號/車牌號/IMEI/MAC/IP 地址等校驗, 數(shù)值校驗,長度校驗, 精度校驗, 多字段條件校驗,業(yè)務(wù)規(guī)則校驗。
3.數(shù)據(jù)關(guān)聯(lián):
(1)關(guān)聯(lián)回填:根據(jù)數(shù)據(jù)內(nèi)容,回填人員的詳細(xì)身份信息,如:根據(jù)銀行賬戶信息,回填開戶人的身份證號信息;針對包含車輛信息的日志數(shù)據(jù),回填車輛詳細(xì)信息,如:根據(jù)車牌號和車牌號類型,回填車主信息;針對軌跡、行為數(shù)據(jù),回填空間信息,如:在旅店住店信息中回填旅店的地址、經(jīng)緯度信息;針對互聯(lián)網(wǎng)日志數(shù)據(jù),回填認(rèn)證賬號信息,如:寬帶賬號、手機號、IMSI號信息;針對包含手機號的日志數(shù)據(jù),回填手機號的注冊信息,如:根據(jù)手機號信息,回填手機號的注冊機主姓名、身份證號信息;對活動場所信息進行回填,根據(jù)活動場所編碼,回填活動場所的名稱、地址、經(jīng)緯度信息。
(2)關(guān)聯(lián)提?。焊鶕?jù)提取規(guī)則,對各類數(shù)據(jù)資源中涉及的關(guān)鍵要素關(guān)系或關(guān)聯(lián)進行提取,主要包括人、物、組織、時空、電子標(biāo)識等要素之間的關(guān)聯(lián)和其他業(yè)務(wù)要素之間的關(guān)聯(lián)。
4.數(shù)據(jù)比對:
(1)結(jié)構(gòu)化數(shù)據(jù)比對:檢索比對目標(biāo)內(nèi)容與比對源字段內(nèi)容完全相同;比對目標(biāo)內(nèi)容在比對源字段內(nèi)容中出現(xiàn),則匹配成功;比對目標(biāo)內(nèi)容與比對源指定的字段進行對比,指定的字段內(nèi)容在比對目標(biāo)內(nèi)容區(qū)間,則匹配成功;比對目標(biāo)內(nèi)容為正則表達式,比對源指定的字段內(nèi)容符合比對目標(biāo)內(nèi)容設(shè)定的規(guī)則,則匹配成功。
(2)非結(jié)構(gòu)化數(shù)據(jù)比對:通過設(shè)定關(guān)鍵詞及關(guān)鍵詞組合,在接收到的非結(jié)構(gòu)化數(shù)據(jù)進行內(nèi)容比對;對比對目標(biāo)文本進行特征抽取,與比對源中的文本數(shù)據(jù)進行文本特征比對,返回相似度數(shù)值結(jié)果、對應(yīng)文本信息;通過對二進制文件(如文檔文件、圖片文件、音視頻文件等)進行MD5值計算,與非結(jié)構(gòu)化數(shù)據(jù)的MD5值進行比對,在數(shù)據(jù)中命中發(fā)現(xiàn)二進制文件相關(guān)信息。
(3)結(jié)構(gòu)化與非結(jié)構(gòu)化融合比對:通過將比對目標(biāo)數(shù)據(jù)同時與指定的結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)進行比對,在結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)中發(fā)現(xiàn)比對目標(biāo)相關(guān)信息,根據(jù)預(yù)設(shè)詞表中的單關(guān)鍵詞或關(guān)鍵詞組合可對結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)進行比對,檢索出和關(guān)鍵詞有關(guān)的數(shù)據(jù)。
5.數(shù)據(jù)標(biāo)識:
(1)規(guī)則解析:解析標(biāo)簽規(guī)則,獲取相應(yīng)的參數(shù)信息。
(2)規(guī)則路由:根據(jù)規(guī)則指定執(zhí)行平臺,或根據(jù)打標(biāo)類型、數(shù)據(jù)分布、系統(tǒng)可用資源等智能選擇合適的執(zhí)行平臺。
(3)規(guī)則編譯:編譯生成執(zhí)行平臺能夠識別的打標(biāo)任務(wù)。
(4)規(guī)則執(zhí)行:在任務(wù)管理中通過標(biāo)簽任務(wù)反饋執(zhí)行結(jié)果。
6.數(shù)據(jù)分發(fā):
(1)任務(wù)調(diào)度:通過統(tǒng)一接口接收數(shù)據(jù)分發(fā)任務(wù),并將任務(wù)放到分發(fā)任務(wù)隊列。支持?jǐn)?shù)據(jù)分發(fā)任務(wù)配置,包括分發(fā)任務(wù)注冊、報文模板配置和下端模塊注冊。
(2)分發(fā)任務(wù)隊列:包括任務(wù)信息、任務(wù)執(zhí)行情況及結(jié)果情況。
(3)數(shù)據(jù)分發(fā):根據(jù)任務(wù)注冊信息獲取數(shù)據(jù),根據(jù)模版組裝數(shù)據(jù),并向指定下端模塊發(fā)送組裝后的數(shù)據(jù)報文。
(4)分發(fā)統(tǒng)計:統(tǒng)計數(shù)據(jù)分發(fā)及處理情況。
(5)核賬、銷賬:根據(jù)接入環(huán)節(jié)生成的賬單,逐記錄核賬,以及完整賬單的銷賬。
(6)任務(wù)監(jiān)控:提供分發(fā)任務(wù)的狀態(tài)信息監(jiān)控。
4.3數(shù)據(jù)治理:
1.資源目錄:
(1)數(shù)據(jù)資源目錄:資源注冊主要是通過對大數(shù)據(jù)平臺各類數(shù)據(jù)資源的梳理,依據(jù)規(guī)范的元數(shù)據(jù)描述數(shù)據(jù)資源的各類特征,并按照一定的編碼方法進行編目和分類,形成標(biāo)準(zhǔn)、規(guī)范、統(tǒng)一的數(shù)據(jù)資源目錄;依據(jù)授權(quán)范圍,根據(jù)部標(biāo)規(guī)范定義的條件查詢數(shù)據(jù)資源;對數(shù)據(jù)資源目錄進行注冊、更新、停用、啟用、刪除、匯聚操作,保證數(shù)據(jù)資源目錄有效的管理,實現(xiàn)部、省、市數(shù)據(jù)資源目錄的共享。資源管理可通過資源的分類和狀態(tài)進行篩選;展示數(shù)據(jù)資源詳細(xì)信息,包含:資源信息、數(shù)據(jù)項集信息、實體信息;展示數(shù)據(jù)資源實體詳細(xì)信息,包含:實體基本信息、實體字段信息、實體索引信息、實體樣例數(shù)據(jù)查詢。
(2)服務(wù)資源目錄:對服務(wù)資源進行新增、查詢、修改、啟用、停用、注銷、匯聚功能,同時可以對服務(wù)所關(guān)聯(lián)的應(yīng)用資源進行修改;支持服務(wù)資源注冊,注冊項包含資源基本信息、服務(wù)類型、服務(wù)請求/響應(yīng)信息示例;展示當(dāng)前服務(wù)資源詳細(xì)信息,包含服務(wù)資源基本信息、服務(wù)類型、服務(wù)請求/響應(yīng)信息示例;注冊服務(wù)規(guī)約,包括規(guī)約描述、請求信息、響應(yīng)信息和服務(wù)返回代碼;支持服務(wù)規(guī)約的啟用、停用,可與服務(wù)資源進行關(guān)聯(lián)。
(3)模型資源目錄:提供模型的注冊,包含模型資源目定義了模型所屬的公安組織機構(gòu)、模型的分類、模型的定義、模型所依賴的資源;提供模型的更新、啟用、停用、模型元數(shù)據(jù)查詢等功能。
(4)設(shè)備資源目錄:提供設(shè)備資源注冊,包含機器的數(shù)量、CPU內(nèi)核數(shù)、內(nèi)存容量、是否為虛擬機、存儲介質(zhì)、預(yù)估負(fù)載以及所處角色和管理單位;描述設(shè)備的算力及機器的數(shù)量、CPU內(nèi)核數(shù)、內(nèi)存容量、是否為虛擬機、存儲介質(zhì)、預(yù)估負(fù)載以及所處角色和管理單位。
(5)應(yīng)用資源目錄:提供應(yīng)用資源注冊,包含應(yīng)用資源基本信息、管理單位、訪問地址等;支持應(yīng)用的啟用、停用、注銷。
(6)可視化資源目錄:提供可視化資源注冊,包含可視化資源基本信息、資源分類、使用場景描述等展示已注冊的可視化資源,包含可視化資源基本信息、資源分類、使用場景描述等。
(7)資源審核:支持對新注冊的數(shù)據(jù)資源進行審核;支持對新注冊的服務(wù)資源進行審核。
(8)資源目錄統(tǒng)計:展示數(shù)據(jù)資源目錄、服務(wù)資源目錄、應(yīng)用資源目錄、標(biāo)簽資源目錄等不同資源目錄的統(tǒng)計結(jié)果。
2.數(shù)據(jù)分級分類:
(1)數(shù)據(jù)分級:敏感內(nèi)容字段包括證件號碼、車牌號、銀行卡號、槍支編號、人像特征、聲紋特征、手機號碼、網(wǎng)絡(luò)賬號、寬帶賬號、IP地址、域名、終端標(biāo)識、全文內(nèi)容、圖片、音視頻等;敏感規(guī)則可包括敏感身份、敏感關(guān)鍵詞、敏感圖片、敏感語音、敏感值域、其它敏感信息等;不同的敏感規(guī)則可以按照涉及的敏感程度設(shè)置敏感級別。敏感級別按照0X~9X進行設(shè)置,另外也可以根據(jù)需要對每一個級別進一步細(xì)化,最多可細(xì)化成01~99級,數(shù)值越小,敏感級別越高。
(2)數(shù)據(jù)分類:從數(shù)據(jù)來源中按數(shù)據(jù)獲取方式進行分類,包括:管理、公開等方式??砂凑諗?shù)據(jù)來源應(yīng)用系統(tǒng)類別進行二級分類;數(shù)據(jù)種類是按照標(biāo)準(zhǔn)數(shù)據(jù)項集的屬性對數(shù)據(jù)資源進行分類,屬性可包括數(shù)據(jù)資源目錄注冊的數(shù)據(jù)組織一級分類、數(shù)據(jù)組織二級分類以及數(shù)據(jù)資源標(biāo)簽分類;字段性質(zhì)分類主要指對公安數(shù)據(jù)資源按照字段的安全屬性以及字段與字段的關(guān)系進行分類;字段敏感度分類是對字段結(jié)合數(shù)據(jù)獲取方式、數(shù)據(jù)種類、字段性質(zhì)分類等不同的分類維度設(shè)置字段的敏感度類別。
(3)數(shù)據(jù)授權(quán):支持根據(jù)數(shù)據(jù)分級分類信息, 并按照自定義授權(quán)(可以是用戶角色, 也可以是部門等信息)維度進行授權(quán)。 對外提供授權(quán)接口供第三方業(yè)務(wù)使用。
3.數(shù)據(jù)血緣:
(1)血緣關(guān)系管理:記錄上下游數(shù)據(jù)資源編碼、數(shù)據(jù)項編碼和數(shù)據(jù)資源轉(zhuǎn)換規(guī)則等數(shù)據(jù)血緣信息,并實現(xiàn)動態(tài)更新。
(2)血緣關(guān)系分析:關(guān)系分析包含對溯源的分析和數(shù)據(jù)影響的分析。
(3)血緣關(guān)系查詢:支持按照數(shù)據(jù)類別、數(shù)據(jù)項和轉(zhuǎn)換規(guī)則進行數(shù)據(jù)血緣查詢,并向數(shù)據(jù)資源目錄提供服務(wù)接口。
4.模型管理:模型管理是平臺通過模型框架引擎提供的個性化的、可配置的計算分析功能服務(wù)。
5.標(biāo)簽管理:標(biāo)簽是對數(shù)據(jù)、數(shù)據(jù)集某一特性、特征的描述。
6.數(shù)據(jù)質(zhì)量管理:
(1)質(zhì)量任務(wù)管理:為選中的資源配置檢測單元并創(chuàng)建采集任務(wù);顯示采集任務(wù)的基本情況,并可以對任務(wù)進行啟動,編輯和刪除。
(2)數(shù)據(jù)采集任務(wù)管理:顯示數(shù)據(jù)采集任務(wù)信息,并可以對任務(wù)進行編輯和啟動。
(3)質(zhì)量報告:顯示離線數(shù)據(jù)信息,即通過DTI接入的數(shù)據(jù);顯示實時數(shù)據(jù)信息,即通過預(yù)處理接入的數(shù)據(jù)。
(4)知識庫管理:對知識庫進行增刪改查操作。
7.標(biāo)準(zhǔn)管理:標(biāo)準(zhǔn)管理主要對字典、數(shù)據(jù)元、規(guī)則等做統(tǒng)一的管理,包括對其的添加,刪除,修改以及查詢搜索操作,還有對其使用狀態(tài)的管理。
8.數(shù)據(jù)運維管理:數(shù)據(jù)運維管理是指通過采集數(shù)據(jù)接入、處理、組織和服務(wù)等各項任務(wù)的狀態(tài)信息,對異常狀態(tài)進行預(yù)警和處置,實現(xiàn)對各任務(wù)的實時監(jiān)控和管理。
4.4數(shù)據(jù)組織:
1.原始庫:原始庫是保留原始數(shù)據(jù),能夠反映原始業(yè)務(wù)場景的數(shù)據(jù)集合。并在此基礎(chǔ)上補充對各種來源數(shù)據(jù)進行一系列處理加工后產(chǎn)生的標(biāo)準(zhǔn)化數(shù)據(jù)、關(guān)聯(lián)要素信息和標(biāo)簽信息。原始庫實現(xiàn)數(shù)據(jù)的標(biāo)準(zhǔn)化和價值增值,為各類應(yīng)用提供基本的數(shù)據(jù)支撐,為數(shù)據(jù)融合、數(shù)據(jù)抽象和進一步增值完成數(shù)據(jù)準(zhǔn)備,并支持信息溯源、原始場景回溯等業(yè)務(wù)需要。
原始庫在保留原始數(shù)據(jù)項的基礎(chǔ)上,需要對原始數(shù)據(jù)項進行標(biāo)準(zhǔn)化處理,包括數(shù)據(jù)元與字段值的標(biāo)準(zhǔn)轉(zhuǎn)換。同時需要按要求記錄公共數(shù)據(jù)項,另外也可以根據(jù)實際業(yè)務(wù)需求記錄關(guān)聯(lián)回填信息、標(biāo)簽信息、回溯信息等。
2.資源庫:資源庫是綜合各類數(shù)據(jù)資源建立的關(guān)鍵要素(各種標(biāo)識類屬性,如公民身份號碼、車牌號、手機號、MAC等)以及要素之間關(guān)聯(lián)、關(guān)系的公共數(shù)據(jù)集合。主要包括:要素及要素的行為、內(nèi)容(言論)的時空分布,同主體要素間關(guān)聯(lián)的時空分布,不同主體間要素關(guān)系的時空分布等。
資源庫是公共數(shù)據(jù),對各項業(yè)務(wù)工作都具有支撐作用,可以脫離任何業(yè)務(wù)而獨立存在,也與每一項業(yè)務(wù)相關(guān)。
3.主題庫:主體對象對人員主題、場所主題、物品主題、案件主題、事件主題、信息主題、組織主題的維度和屬性進行了刻畫。主題庫的形成主要是從公安業(yè)務(wù)中的人、地、案、事、物、組織、信息角度,將準(zhǔn)確可靠的數(shù)據(jù)按照多個維度屬性進行重組。
4.知識庫:主要包括基礎(chǔ)知識庫、基礎(chǔ)算法庫、智能信息處理知識庫、規(guī)則庫等。通過數(shù)據(jù)治理過程中對相關(guān)知識進行積累,進而形成知識庫。
5.業(yè)務(wù)庫:業(yè)務(wù)庫是各專業(yè)領(lǐng)域業(yè)務(wù)的數(shù)據(jù)庫,支撐各專業(yè)領(lǐng)域(如刑偵、治安等)業(yè)務(wù)的數(shù)據(jù),記錄業(yè)務(wù)過程,并為各業(yè)務(wù)活動提供數(shù)據(jù)的支撐等。
業(yè)務(wù)庫主要由各業(yè)務(wù)部門主導(dǎo)建立,由某專題領(lǐng)域應(yīng)用所產(chǎn)生的業(yè)務(wù)數(shù)據(jù)結(jié)合,具有某項業(yè)務(wù)的特性,如關(guān)注人員等,可以分為業(yè)務(wù)生產(chǎn)庫、業(yè)務(wù)資源庫和業(yè)務(wù)知識庫。
業(yè)務(wù)庫充分利用大數(shù)據(jù)平臺各項組件能力,使用機器學(xué)習(xí)算法(如SVM、貝葉斯等),對接入的各類數(shù)據(jù)資源進行智能分析提取,按照數(shù)據(jù)特征、內(nèi)容組成、等建立訓(xùn)練模型實現(xiàn)業(yè)務(wù)庫資源深度治理,業(yè)務(wù)庫各類資源再利用智能組件實現(xiàn)數(shù)據(jù)反哺、多層校驗等。
6.業(yè)務(wù)要素索引庫:業(yè)務(wù)要素索引庫是對業(yè)務(wù)庫的關(guān)鍵要素建立的全局索引,內(nèi)容包括索引描述、業(yè)務(wù)系統(tǒng)描述及聯(lián)系人描述。業(yè)務(wù)要素索引庫主要用來解決業(yè)務(wù)關(guān)聯(lián)和業(yè)務(wù)沖突問題。
4.5數(shù)據(jù)服務(wù):
1.查詢檢索服務(wù)提供對數(shù)據(jù)中心的各類數(shù)據(jù)資源情況進行查詢的服務(wù);提供結(jié)構(gòu)化數(shù)據(jù)查詢,支持精確匹配、模糊匹配。
2.比對訂閱服務(wù):根據(jù)輸入的比對條件或預(yù)先設(shè)定好的規(guī)則,與結(jié)構(gòu)化或非結(jié)構(gòu)化數(shù)據(jù)進行比對,并在比中時,實時返回比對結(jié)果信息。支持完全匹配、關(guān)鍵詞匹配、正則匹配、多條件邏輯組合匹配;支持對接第三方組件實現(xiàn)語義匹配、音頻匹配、圖像匹配等能力的擴展;針對指定條件或規(guī)則,查詢當(dāng)前的信息比對訂閱結(jié)果和比對訂閱狀態(tài)等;取消已經(jīng)提交的比對訂閱申請或正在執(zhí)行的比對訂閱任務(wù)。
3.數(shù)據(jù)鑒權(quán)服務(wù):數(shù)據(jù)鑒權(quán)服務(wù)是基于數(shù)據(jù)的訪問控制規(guī)則,實現(xiàn)數(shù)據(jù)的訪問權(quán)限鑒別的過程。訪問控制規(guī)則從內(nèi)容敏感度、數(shù)據(jù)來源、數(shù)據(jù)種類、字段及字段關(guān)系分類四個維度進行資源權(quán)限的控制,資源鑒權(quán)通過用戶的數(shù)據(jù)資源權(quán)限,使用數(shù)據(jù)鑒權(quán)服務(wù)實現(xiàn)對數(shù)據(jù)資源的訪問控制。
4.數(shù)據(jù)操作服務(wù):數(shù)據(jù)操作服務(wù)是指數(shù)據(jù)及數(shù)據(jù)表的增加、刪除、修改等操作接口服務(wù)。
5.數(shù)據(jù)管理服務(wù):數(shù)據(jù)服務(wù)管理是指按需將數(shù)據(jù)治理和數(shù)據(jù)服務(wù)的能力進行接口封裝,為其他應(yīng)用系統(tǒng)、平臺內(nèi)其他子系統(tǒng)提供服務(wù)。
4.6數(shù)據(jù)運營:
1.全景大屏:監(jiān)控整個系統(tǒng)的數(shù)據(jù)概況及各個資源目錄的數(shù)據(jù)情況和字段分類信息。
2.監(jiān)控預(yù)警:顯示數(shù)據(jù)治理過程中的任務(wù)告警列表,支持多個篩選條件查看任務(wù)信息,并支持在該界面進行告警處理;顯示數(shù)據(jù)治理過程中的任務(wù)列表,支持多個篩選條件,可以對任務(wù)進行策略配置和標(biāo)簽配置;管理系統(tǒng)提供的默認(rèn)監(jiān)控策略,支持自定義模板策略配置;對任務(wù)標(biāo)簽進行增刪改查操作,用于為監(jiān)控任務(wù)配置標(biāo)簽,方便任務(wù)篩選,并可以為任務(wù)配置標(biāo)簽。
3.數(shù)據(jù)全流程監(jiān)控:展示任務(wù)從原始層到標(biāo)準(zhǔn)層一整套流程的任務(wù)流狀態(tài),并可以查看數(shù)據(jù)治理詳情。
4.數(shù)據(jù)接入統(tǒng)計:顯示不同目錄下原始資源列表及原始到接入階段的數(shù)據(jù)量變化情況。
5.數(shù)據(jù)體檢:數(shù)據(jù)體檢通過檢測元數(shù)據(jù)庫中數(shù)據(jù)的格式、空值、唯一性、外鍵等來為數(shù)據(jù)的質(zhì)量打分,并可以查看檢測詳情來查看具體檢測出來的問題數(shù)據(jù);體檢管理可以為數(shù)據(jù)配置檢測的規(guī)則,比如添加分空檢驗、格式檢驗等。
6.函數(shù)工廠:函數(shù)工廠展示各類函數(shù)信息,并可以通過運行函數(shù)來查看此函數(shù)的執(zhí)行結(jié)果。
(五)大數(shù)據(jù)基礎(chǔ)業(yè)務(wù)應(yīng)用需求:
5.1統(tǒng)一門戶:
1.新聞?wù)故荆?/p>
(1)新聞列表概覽:以列表形式展示多條新聞標(biāo)題內(nèi)容,同時對于置頂新聞提供簡短信息預(yù)覽。點擊新聞標(biāo)題后可進入新聞詳情頁,進一步查看新聞內(nèi)容。
(2)新聞圖片輪播:以圖片輪播結(jié)合新聞標(biāo)題形式展示新聞內(nèi)容,用戶點擊圖片或標(biāo)題可進入新聞詳情頁進一步查看新聞具體信息。
(3)新聞詳情:提供新聞詳情展示,詳情內(nèi)容包括:新聞標(biāo)題、發(fā)布時間、新聞?wù)摹?/p>
2.經(jīng)典應(yīng)用:
(1)應(yīng)用展示:展示當(dāng)前平臺已有的經(jīng)典應(yīng)用,可點擊應(yīng)用圖標(biāo)進一步查看應(yīng)用詳情。
(2)應(yīng)用詳情:提供對當(dāng)前應(yīng)用多維度介紹,內(nèi)容包括:功能描述、應(yīng)用情況、應(yīng)用場景、建設(shè)單位等信息。
3.資源目錄:
(1)資源目錄分類:將平臺擁有的資源目錄按照數(shù)據(jù)資源、服務(wù)資源、設(shè)備資源、應(yīng)用資源、標(biāo)簽資源、模型資源、可視化資源進行展示,點擊任意資源入口可查看對應(yīng)資源詳情。
(2)資源目錄展示:詳細(xì)展示資源目錄內(nèi)容,包括資源目錄描述、場景等。
4.軟件服務(wù):
(1)常用應(yīng)用:將用戶經(jīng)常需要使用的應(yīng)用作為常用應(yīng)用,并將其展示在常用應(yīng)用區(qū)域。
(2)應(yīng)用分類:對于當(dāng)前平臺提供軟件,根據(jù)其業(yè)務(wù)方向、功能差異、面向用戶等區(qū)別進行分類。
(3)應(yīng)用詳情:提供對當(dāng)前應(yīng)用多維度介紹,內(nèi)容包括:功能描述、應(yīng)用情況、應(yīng)用場景、建設(shè)單位等信息。
5.數(shù)據(jù)服務(wù):為了便于用戶快速掌握當(dāng)前平臺數(shù)據(jù)情況,數(shù)據(jù)服務(wù)向用戶展示當(dāng)前平臺內(nèi)各項數(shù)據(jù)情況,包括數(shù)據(jù)服務(wù)分類展示、數(shù)據(jù)服務(wù)清單以及數(shù)據(jù)資源清單情況。
6.平臺服務(wù):
(1)平臺服務(wù)匯總:通過與平臺層各類服務(wù)接口對接,平臺服務(wù)模塊展示當(dāng)前大數(shù)據(jù)平臺層各項服務(wù),如:平臺管理服務(wù)、基礎(chǔ)服務(wù)、ETL服務(wù)等內(nèi)容。同時點擊相應(yīng)服務(wù)內(nèi)容可快速進入服務(wù)詳情頁進一步了解相關(guān)內(nèi)容。
(2)平臺服務(wù)詳情:通過點擊平臺服務(wù)層具體服務(wù)內(nèi)容,可進入相關(guān)的平臺服務(wù)詳情頁面。平臺服務(wù)詳情可幫助用戶了解對應(yīng)的平臺服務(wù)具體功能、使用情況、適用場景以及建設(shè)單位等信息。
7.基礎(chǔ)設(shè)施服務(wù):
(1)物理設(shè)備分類統(tǒng)計:物理設(shè)備分類統(tǒng)計模塊對接查詢IAAS層應(yīng)用服務(wù)列表接口展示當(dāng)前基礎(chǔ)設(shè)施層物理設(shè)備情況。
(2)虛擬設(shè)備分類統(tǒng)計:虛擬設(shè)備分類統(tǒng)計模塊展示當(dāng)前基礎(chǔ)設(shè)施層虛擬設(shè)備數(shù)量情況。
8.開發(fā)者社區(qū):
(1)開發(fā)文檔分類:根據(jù)平臺開發(fā)文檔用途,將開發(fā)文檔分類便于用戶快速獲取所需資料。開發(fā)文檔分類包括:標(biāo)準(zhǔn)規(guī)范類、開發(fā)指南、培訓(xùn)材料等。
(2)開發(fā)文檔詳情:點擊具體開發(fā)文檔可進入開發(fā)文檔詳情頁面,了解文檔具體內(nèi)容。
(3)開發(fā)文檔下載:開發(fā)者社區(qū)提供開發(fā)文檔下載功能,可將文檔下載后保存,便于文檔共享。
(4)開發(fā)文檔檢索:平臺開發(fā)工作眾多,涉及開發(fā)指導(dǎo)文檔種類多樣,為了幫助開發(fā)者快速查詢所需文檔,提升工作效率,開發(fā)者社區(qū)提供開發(fā)文檔檢索功能,支持精確查詢和模糊查詢,幫助快速查詢所需資料。
9.管理中心:
(1)管理中心鑒權(quán)登錄:為了確保統(tǒng)一門戶各項操作可管可控,在對統(tǒng)一門戶各項內(nèi)容進行操作前需要對用戶身份進行鑒權(quán)認(rèn)證,在通過認(rèn)證以后可進行后續(xù)操作。
(2)首頁配置:通過首頁配置功能可快速配置首頁基本信息,如門戶名稱標(biāo)題、宣傳語、版權(quán)信息、聯(lián)系人、單位等內(nèi)容。
(3)新聞管理:對統(tǒng)一門戶新聞管理,包括新增、修改、刪除新聞內(nèi)容,對新聞內(nèi)容進行置頂操作,上傳圖片新聞并設(shè)置為輪播等。
(4)服務(wù)管理:多統(tǒng)一門戶平臺服務(wù)、軟件服務(wù)、基礎(chǔ)設(shè)施服務(wù)進行管理,包括新增、修改、刪除等操作,同時可對服務(wù)進行分類展示。
(5)數(shù)據(jù)服務(wù)配置:通過數(shù)據(jù)服務(wù)配置功能提供統(tǒng)一門戶數(shù)據(jù)服務(wù)模塊配置功能,勾選相應(yīng)的數(shù)據(jù)服務(wù)內(nèi)容可在統(tǒng)一門戶首頁展示相關(guān)數(shù)據(jù)情況。
(6)開發(fā)者社區(qū)管理:開發(fā)者社區(qū)管理功能提供對開發(fā)者社區(qū)文檔及分類進行管理,包括分類新增、修改、刪除,開發(fā)文檔新增、修改、刪除等。支持二級分類功能,提供文檔附件上傳。
(7)用戶管理:用戶管理功能提供對統(tǒng)一門戶用戶統(tǒng)一管理,管理內(nèi)容包括:用戶新增、修改、刪除。
?5.2查詢檢索應(yīng)用:
1.關(guān)鍵詞檢索:單要素檢索是根據(jù)單個關(guān)鍵詞或單個屬性值進行的檢索,對于單要素檢索,需要明確單要素的屬性,例如輸入一串?dāng)?shù)字,需要選擇是身份證號碼、手機號碼還是QQ號,系統(tǒng)也會根據(jù)規(guī)則推薦選擇屬性。批量要素檢索是對單個要素檢索的批量操作功能,一般對于有批量核查任務(wù)、大量線索的情況下進行使用。系統(tǒng)支持通過點擊上傳導(dǎo)入或拖拽TXT文本文檔、Word文檔、Excel表格文檔等進行識別。
2.語義檢索:支持對人員基本屬性進行分析,包括身高、性別、年齡、國籍、體重、血型、學(xué)歷等。除了對人員的本人搜索,系統(tǒng)還支持對人員相關(guān)的關(guān)系人進行分析,通過挖掘人員的關(guān)系人,可以擴大線索范圍,更全面的描述人員特征。通過系統(tǒng)的標(biāo)簽體系,對系統(tǒng)內(nèi)的人員進行標(biāo)簽分類,從而可以通過標(biāo)簽來檢索人員。對于系統(tǒng)中已有的技戰(zhàn)法,可以通過語義檢索進行調(diào)用,支持人員/車輛活動規(guī)律、人員/車輛落腳點相關(guān)技戰(zhàn)法分析。
3.多媒體檢索:支持對接第三方人臉比對引擎,進行人物匹配檢索,檢索出與該人臉相似的人員信息。
4.全文檢索:通過關(guān)鍵詞查詢非結(jié)構(gòu)化數(shù)據(jù)。
5.結(jié)果處理:在檢索過程中,可能會包含具有經(jīng)緯度或位置的數(shù)據(jù),可以將查詢結(jié)果中涉及到地理軌跡經(jīng)緯度位置的數(shù)據(jù)進行抽取,并將其標(biāo)注在地圖上,更直觀查看數(shù)據(jù)的分布情況、軌跡情況,并附帶信息概覽。在檢索過程中,可能會包含關(guān)系的數(shù)據(jù),例如查詢?nèi)藛T時返回了該人員的家庭成員、人員通聯(lián)聯(lián)系人、同行同住人員等。對于系統(tǒng)中已有的技戰(zhàn)法,可以通過語義檢索進行調(diào)用,支持人員/車輛活動規(guī)律、人員/車輛落腳點相關(guān)技戰(zhàn)法分析。系統(tǒng)支持展示用戶歷史搜索情況,主要包括檢索時間、關(guān)鍵詞、圖片、文檔等信息。系統(tǒng)支持結(jié)果收藏,用戶可以將檔案、原始資源、圖片等結(jié)果集存儲,作為再次分析的數(shù)據(jù)來源。
6.語音檢索:支持對接第三方語音識別引擎,提供通過語音進行內(nèi)容輸入的能力,補充文字輸入的不足。
5.3背景核查應(yīng)用:
智能背審:
1.核查場景設(shè)置:新建背景核查應(yīng)用場景,定義核查使用的場景;對于已經(jīng)存在的審查場景進行修改;對于不在需要的審查場景,通過場景刪除功能可將其刪除。
2.背景核查發(fā)起:支持對單個對象發(fā)起背景核查;支持通過單個或多個文件批量上傳要核查對象信息。
3.核查結(jié)果展示:展示核查任務(wù)中涉及的人員總數(shù)、與當(dāng)前核查場景涉及的標(biāo)簽匹配的人員數(shù)以及為匹配到標(biāo)簽的人員數(shù)量、比例情況;通過柱狀統(tǒng)計圖展示場景標(biāo)簽涉及的人員數(shù)量情況;對于背景審查的結(jié)果,通過輸入關(guān)鍵字或結(jié)果屬性可進行篩選;對于核查人員在進行核查時的標(biāo)簽命中情況以列表形式展示。
4.核查結(jié)果導(dǎo)出:對于核查結(jié)果,支持單個或多個批量導(dǎo)出。
5.前科劣跡情況背審:入室盜竊前科、入室搶劫前科、社區(qū)矯正、刑事犯罪前科、重大刑事犯罪前科、販毒前科、涉毒前科、監(jiān)獄在押、看守所羈押記錄、拘留所羈押信息、戒毒所羈押信息、收教所羈押信息、扒竊前科、強奸前科。
6.殘疾、低保、疾病情況背審: 民政低保(傳染?。┤藛T數(shù)據(jù)、殘疾證信息。
7.交通情況背審:駕駛員違法信息、機動車違章處罰信息。
5.4全息檔案:
1.人員全息檔案:全息檔案從民警實際工作出發(fā),深入分析業(yè)務(wù)需求,幫助民警快速分析目標(biāo)是誰、什么職業(yè)、擁有哪些物品、有什么樣的生活習(xí)慣、經(jīng)濟能力如何、關(guān)系圈情況、與公安業(yè)務(wù)有哪些交集、經(jīng)常出入哪些場所等問題。人員全息檔案主要功能包括:概覽信息、登記信息、行為軌跡、關(guān)系信息、案事件信息、地址信息。
2.車輛全息檔案:通過車輛全息檔案車輛概覽模塊,系統(tǒng)支持將車輛的基本信息、車主和歷史駕駛?cè)诵畔?、車輛落腳點信息、出行時間規(guī)律信息、違章記錄信息、活動區(qū)域信息進行集中式展示,便于用戶對車輛的重點概要信息進行便捷掌握和研判。
3.手機全息檔案:通過手機全息檔案手機概覽模塊,系統(tǒng)支持將手機號基本信息、機主信息、使用人信息、落腳點信息、通聯(lián)規(guī)律信息、關(guān)系分析信息、活動區(qū)域信息、行為分析信息進行集中式展示,便于用戶對手機的重點概要信息進行便捷掌握和研判。
4.案件全息檔案:通過案件全息檔案案件概覽模塊,系統(tǒng)支持將與案件相關(guān)的人員、單位、物品、財產(chǎn)等信息進行集中式展示,便于辦案人員進行案件概況的瀏覽和基本信息的研判掌握。
5.單位全息檔案:通過單位全息檔案單位概覽模塊,系統(tǒng)支持將單位的基本信息、與單位相關(guān)的人員信息進行集中式展示,便于用戶一眼掌握單位的概況信息。
6.住宅全息檔案:住宅全息檔案功能旨在為警務(wù)人員提供全維度房屋信息描述,提供信息內(nèi)容涵蓋公安關(guān)注的人、地、物、事等多維度,通過房屋全息檔案功能,能夠幫助民警快速了解房屋住戶、周邊環(huán)境、關(guān)聯(lián)的案事件、車輛、物流快遞等信息。房屋全息檔案模塊主要功能包括:房屋概覽信息、登記信息、車輛等。
7.警情全息檔案:警情全息檔案匯聚與警情相關(guān)各個環(huán)節(jié)、關(guān)系人以及警情處置等情況。
8.硬件特征串全息檔案:通過硬件特征串全息檔案單位概覽模塊,系統(tǒng)支持將與硬件特征串關(guān)聯(lián)的手機號碼、IMEI、IMSI、終端品牌、終端類型、終端型號、MAC、發(fā)現(xiàn)時間等進行集中式展示,便于用戶一眼掌握與硬件應(yīng)急按鈕特征串相關(guān)聯(lián)的概況信息。
9.即時通信全息檔案:通過即時通信全息檔案QQ/微信基本信息概覽模塊,系統(tǒng)支持將QQ號關(guān)聯(lián)的用戶ID、昵稱、注冊手機號、綁定手機號、出生日期、個性簽名、注冊郵箱、綁定郵箱、注冊時間等信息進行集中式展示,便于用戶對賬號的重點概要信息進行便捷掌握和研判。
5.5圖上研判:
1.圖上研判總覽:提供多圖層的地圖界面,支持對公安設(shè)備及場所的上圖展示,提供人員技戰(zhàn)法和車輛技戰(zhàn)法的快速入口,提升用戶圖上作戰(zhàn)工作效率。
2.定位:通過分析目標(biāo)軌跡信息,結(jié)合時間維度可智能計算出可能的停留點信息;對于目標(biāo)所產(chǎn)生的軌跡信息,可通過選擇時間軸的方式進行過濾,完成時間軸選定;在查詢某個要素的軌跡時,支持關(guān)聯(lián)出要素的其他賬號;支持回溯一段時間內(nèi)要素的歷史軌跡信息,并根據(jù)軌跡時序在地圖上進行軌跡刻畫;根據(jù)最新位置數(shù)據(jù),查詢要素出現(xiàn)的最后位置信息,支持上圖展示;在查詢某個要素的軌跡時,支持關(guān)聯(lián)出要素的其他賬號;查詢要素近一個月的所有足跡信息,足跡支持按照省市區(qū)三級進行統(tǒng)計分析;對于查詢的軌跡位置信息,支持通過人工干預(yù)的方式進行糾正,方便進行軌跡分析;對于軌跡信息,可根據(jù)實際需要進行歸并,支持按天進行歸并整合;分析在一段時間內(nèi),與查詢要素有伴隨行為的其他要素信息;對位置軌跡信息,支持切換為非連線的聚合展示方式;對軌跡回溯結(jié)果進一步分析,排除不符合邏輯以及常理的軌跡信息,實現(xiàn)軌跡的去噪和修正;支持以Excel的方式導(dǎo)出軌跡信息;系統(tǒng)支持輸入經(jīng)緯度進行定位,在輸入經(jīng)緯度后,地圖將聯(lián)動顯示相應(yīng)經(jīng)緯度位置;對于攜帶位置信息的圖層設(shè)備,通過輸入圖層設(shè)備號將聯(lián)動展示設(shè)備所處位置;支持根據(jù)輸入的地址進行聯(lián)想操作,幫助用戶快速選定所需定位的地址。
3.人員技戰(zhàn)法:基于地圖圈選多個區(qū)域并且分別指定時間范圍,進行碰撞分析,分析出同時出現(xiàn)在至少兩個以上區(qū)域的所有人員信息。支持利用手機號、MAC、硬件特征串、微信號等為條件,結(jié)合各類前端回傳信息,實現(xiàn)人員軌跡精準(zhǔn)刻畫,獲取與已知賬號在相同地點、相同時間段內(nèi)多次一起出現(xiàn)的目標(biāo)賬號。支持分析人員在指定時間段內(nèi)疑似的停留地點;支持分析人員每次停留的時間明細(xì);支持結(jié)合地圖查看人員頻繁的落腳點。根據(jù)用戶輸入的信息,分析在指定的時間段內(nèi)所有和指定人員賬號疑似同行的車輛。用戶在地圖上繪制出嫌疑人的逃跑路線,通過設(shè)置時間點,系統(tǒng)自動分析出和該逃跑路線軌跡高度相似的所有人員信息。用戶指定特定區(qū)域(或者案發(fā)地附近區(qū)域),系統(tǒng)通過大數(shù)據(jù)分析出在指定時間段內(nèi)(或者案發(fā)時間附近)出現(xiàn)在該區(qū)域,但是回溯日期內(nèi)從未在此出現(xiàn)的所有人員。案發(fā)地潛逃人員是發(fā)現(xiàn)符合作案位置移動特征的人員,該類人員在案件發(fā)生前未出現(xiàn)在案發(fā)地,在案件發(fā)生時出現(xiàn)在案發(fā)地,并且在案件發(fā)生之后逃離案發(fā)地;支持同時查詢多個人員要素信息,并在地圖上進行軌跡比對展示;分析人員在指定時間段內(nèi)的作息規(guī)律,包括“朝九晚五”、“晝伏夜出”等行為標(biāo)簽,以及頻繁出現(xiàn)的地域信息,頻繁活動的時段規(guī)律等;分析指定一批人員在指定時間內(nèi)的聚集行為,展示聚集的地點、聚集的時間段等信息。
4.車輛技戰(zhàn)法:基于地圖圈選多個區(qū)域并且分別指定時間范圍,進行碰撞分析,分析出同時出現(xiàn)在至少兩個以上區(qū)域的所有車輛信息。系統(tǒng)根據(jù)用戶指定的一個卡口(通過輸入卡口編號、名稱或者地圖選取的方式),查詢出指定時間范圍內(nèi)該卡口所有的過車數(shù)據(jù)。
根據(jù)用戶輸入的車輛信息,對車輛過車軌跡進行分析,根據(jù)過車時間誤差以及過車距離誤差,路線相似度、軌跡次數(shù)等多維度進行分析以得出疑似同行車輛。根據(jù)時間范圍、停留時長等維度篩選,分析出車輛疑似的疑似落腳點地址。系統(tǒng)分析出指定車輛在指定時間段內(nèi)的車輛行駛軌跡信息,再根據(jù)用戶指定的過車時間誤差以及過車距離誤差,生成車輛經(jīng)過的區(qū)域信息,系統(tǒng)會把所有生成的區(qū)域信息進行碰撞,出現(xiàn)且至少出現(xiàn)在兩個區(qū)域以上的人員信息判定為疑似車載人員。用戶在地圖上繪制出嫌疑人的逃跑路線,通過設(shè)置時間點,系統(tǒng)自動分析出和該逃跑路線軌跡高度相似的所有車輛信息。用戶指定特定區(qū)域(或者案發(fā)地附近區(qū)域),系統(tǒng)通過大數(shù)據(jù)分析出在指定時間段內(nèi)(或者案發(fā)時間附近)出現(xiàn)在該區(qū)域,但是回溯日期內(nèi)從未在此出現(xiàn)的所有車輛。案發(fā)地潛逃車輛是發(fā)現(xiàn)符合作案位置移動特征的車輛,該類車輛在案件發(fā)生前未出現(xiàn)在案發(fā)地,在案件發(fā)生時出現(xiàn)在案發(fā)地,并且在案件發(fā)生之后逃離案發(fā)地;支持同時查詢多個車輛要素信息,并在地圖上進行軌跡比對展示;分析車輛在指定時間段內(nèi)的作息規(guī)律,包括“朝九晚五”、“晝伏夜出”等行為標(biāo)簽,以及頻繁出現(xiàn)的地域信息,頻繁活動的時段規(guī)律等;根據(jù)用戶指定的區(qū)域范圍以及時間,系統(tǒng)會分析出在指定時間段內(nèi)在此區(qū)域范圍內(nèi)徘徊次數(shù)大于閥值次數(shù)的所有車輛信息。
5.工具集:通過圖層工具對于多個圖層內(nèi)容快速進行篩選展示;根據(jù)當(dāng)前圖層大小與實際大小比例,通過點選連線方式可快速測繪出距離情況;地圖復(fù)位功能可將當(dāng)前展示地圖信息恢復(fù)至剛打開時狀態(tài);可通過地圖一鍵清屏功能將地圖頁面恢復(fù)至空白狀態(tài),進行快速清除;對于單個或多個對象的軌跡點信息,可通過軌跡批量上圖功能進行展示;軌跡碰撞支持將查詢要素的軌跡、用戶在地圖上圈選/畫線的區(qū)域路線、用戶選擇的特定場所設(shè)備(基站、卡口等)進行碰撞分析,發(fā)現(xiàn)符合條件的要素。支持交集、差集、并集。
5.6智能關(guān)聯(lián):
1.信息檢索:系統(tǒng)提供針對追蹤目前進行全要素檢索,支持通過身份證號、手機號查詢?nèi)藛T基本信息,包括:照片、住址、收入水平、工作單位等;支持車牌號檢索車輛關(guān)聯(lián)車主信息,車輛上牌信息及變更信息。
2.行為追蹤:依據(jù)大數(shù)據(jù)和人工智能技術(shù)深度挖掘數(shù)據(jù)價值,支持追蹤車輛活動軌跡、查詢?nèi)四樧R別活動軌跡、人員的近期手機軌跡、人員的近期賓館入住軌跡、人員的近期網(wǎng)吧上網(wǎng)軌跡和人員的近期自行車軌跡等內(nèi)容。
3. 推薦位置:系統(tǒng)通過機器學(xué)習(xí)、模型算法,自動推薦與人員關(guān)系親密的物流收發(fā)地址、與人員關(guān)系親密的警案發(fā)生地址、與人員關(guān)系親密的頻繁上網(wǎng)地址、與人員關(guān)系親密的頻繁酒店入住地址、與人員關(guān)聯(lián)度較高的卡口過車地址、與人員關(guān)聯(lián)度較高的自行車刷卡地址、與人員關(guān)聯(lián)度較高的前端設(shè)備采集地址等地址數(shù)據(jù),實現(xiàn)情報線索主動發(fā)現(xiàn)。
4.關(guān)系人挖掘:深度挖掘追蹤目標(biāo)人員的所有關(guān)系人,如親友、同戶、同監(jiān)、校友、通聯(lián)等關(guān)系以及挖掘關(guān)系人近段時間的活動軌跡、挖掘關(guān)系人關(guān)聯(lián)的靜態(tài)地址信息。
5.區(qū)域概況:全面展示挖掘人員消失地點周邊區(qū)域的所有感知設(shè)備分布、所有小區(qū)、所有小區(qū)內(nèi)實有人口、暫住人員、寄住人口、周邊區(qū)域的所有單位、所有公共場所信息。展示挖掘人員消失時段內(nèi),在消失地點出現(xiàn)的網(wǎng)吧上網(wǎng)人員、在消失地點出現(xiàn)的賓館入住人員以及挖掘人員消失地點周邊區(qū)域的所有發(fā)生過的警情與案件信息。
6.任務(wù)研判:
(1)區(qū)域追蹤任務(wù)研判:基于追蹤對象的所有關(guān)系人,從警案維度分析在追蹤區(qū)域內(nèi)出現(xiàn)過的關(guān)系人。
(2)區(qū)域追蹤任務(wù)研判:基于追蹤對象的所有關(guān)系人,從地址維度分析在追蹤區(qū)域內(nèi)出現(xiàn)過的關(guān)系人。
(3)區(qū)域追蹤任務(wù)研判:基于追蹤對象的所有關(guān)系人,從軌跡維度分析在追蹤區(qū)域內(nèi)出現(xiàn)過的關(guān)系人。
7.圖層管理:從關(guān)系人、警案、地址、軌跡四個維度展示研判結(jié)果,研判結(jié)果上圖;同一個研判對象的歷史追蹤任務(wù),支持切換加載,每個追蹤結(jié)果都分別上圖。技防設(shè)備:人臉抓拍設(shè)備、道路監(jiān)控、探頭通過圖層選擇上圖。場所圖層上圖,包括:小區(qū)、單位、賓館、網(wǎng)吧。
8.紅名單:針對追蹤的目標(biāo)人員是紅名單用戶時,中斷追蹤查詢操作,并給出頁面提示。
9.任務(wù)管理:歷史追蹤研判任務(wù)列表管理,支持帳號快速檢索歷史研判任務(wù)。
5.7警情上圖:
1.警情展示:通過對警情發(fā)生時間、發(fā)生地點、涉及人員等多個維度進行統(tǒng)計,結(jié)合歷史同期警情發(fā)生情況,對本市警情態(tài)勢進行展示分析,分析警情高發(fā)區(qū)域。
2.統(tǒng)計概述:在查看警情詳情的時候,對于警情中涉及的相關(guān)線索、人員、賬號、地址進行展示,并結(jié)合人員主題數(shù)據(jù),統(tǒng)計概述相關(guān)賬號、人員信息進行落地和相關(guān)數(shù)據(jù)關(guān)聯(lián)展示。
3.警情篩選:通過對警情編號、內(nèi)容、日期、時間、類別等多個維度進行篩選。
4.時序播放:通過對自定義時間段內(nèi)警情篩選不同時間段,按照時序在地圖上自動播放。
5.熱力圖:通過以熱力圖方式展示警情數(shù)量、以熱力圖方式展示警情分布范圍、以熱力圖方式展示集中發(fā)生地。
6.TOP10:直觀展示責(zé)任區(qū)排名前十的警情數(shù)量。
7.警情態(tài)勢:通過對警情發(fā)生時間、發(fā)生地點、涉及人員等多個維度進行統(tǒng)計,結(jié)合歷史同期警情發(fā)生情況,對本市警情態(tài)勢進行統(tǒng)計分析。
5.8智能串并:文章來源:http://www.zghlxwxcb.cn/news/detail-663797.html
1.案件精細(xì)化查詢&文章來源地址http://www.zghlxwxcb.cn/news/detail-663797.html
到了這里,關(guān)于公安大數(shù)據(jù)平臺建設(shè)項目的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!