【版权声明】本资料来源网络,仅用于行业知识分享,供个人学习参考,请勿商用。
【侵删致歉】如有侵权请联系小编,将在收到信息后第一时间进行删除!
完整资料领取见文末,部分资料内容:
国家档案局证实颁布《数字档案馆建设指南》, 明确了数字档案馆建设原则、要求、目标,对相关系统建设内容、功能要求进行了概括和详细说明。数字档案馆系统建设应以 OAIS 参考模型为设计基础,以实现数字资源的长期保存与可信管理。设计的数字档案馆系统架构如下图。
图-1 数字档案馆体系结构
数字档案馆建设包括五大层次和三大保障体系:
基础层:包括机房、网络、服务器、存储备份设备、档案数字化设备、基础软件等基础设施。
数据层:包括档案核心资源总库、档案资源管理库、开放档案资源库、非保密档案资源数据库、涉密档案资源数据库、档案专题数据
库。
平台层:包括数据采集工具、即时通讯工具、格式转换工具、文件检测工具,以及基础组件平台、系统管理平台、全文检索平台、信息发布平台、应用安全平台、系统配置平台。
应用层:是本项目建设的数字档案馆应用系统,包括收集整理、档案管理、档案利用、智能库房管理、系统管理五大功能模块。
接入层:是系统终端用户,本项目面向档案馆内部工作人员、省直机关、立档单位、社会公众提供服务。
制度规范体系:包括馆内档案管理制度与标准规范两个部分的建设。
安全保障体系:包括网络安全、系统安全、数据库安全、信息安全、设备安全、信息介质安全和计算机病毒防治等方面。
实施保障体系:包括人才、资金、标准化体系和项目管理等方面。
3.2 基础设施建设设计
3.2.1 中心机房建设
按照《数字档案馆测试办法》、《电子信息系统机房设计规范》要求,机房建设初步考虑将其区分为主设备区、配电及 UPS 区和监控区三个部分。
主设备区主要存放机柜和机架服务器、网络设备、存储等; 配电区主要存放机柜和机架服务器、网络设备、存储等; 另外在机房内部署空调系统;
机房只设置一个玻璃门,将监控区域配电及 UPS 区域、主设备区隔开,另外玻璃移门需要增门禁系统,进一步提高安全性。整个机房建设包括如下几点:
(1) 机房选址机房位置选择应符合下列要求:
电力供给应稳定可靠,交通通信应便捷,自然环境应清洁; 应远离产生粉尘、油烟、有害气体以及生产或贮存具有腐蚀性、易燃、易爆物品的场所;
远离水灾火灾隐患区域; 远离强振源和强噪声源; 避开强电磁场干扰。
对于多层或高层建筑物内的机房,在确定机房的位置时,应对设备运输、管线敷设、雷电感应和结构荷载等问题进行综合考虑和经济比较;采用机房专用空调的机房,应具备安装室外机的建筑条件。
(2) 装修装饰
机房装饰工程是一项系统工程,既要满足设备对机房提出的技术要求,在机房装饰艺术上大方舒适,有现代感,又要充分考虑网络系统、空调系统、UPS 系统等设备的安全性、先进性。机房内的装修, 应选用气密性好、不起尘、易清洁,符合环保要求、在温、湿度变化作用下变形小、具有表面静电耗散性能的材料。不得使用强吸湿性材料及未经表面改性处理的高分子绝缘材料作为面层。装饰后,要使整个机房色调柔和、通透宽敞、不压抑、舒适。
机房内墙壁和顶棚应满足使用功能要求,表面应平整、光滑、不
起尘、避免眩光、并应减少凹凸面。
房地面设计应满足使用功能要求: 当铺设防静电地板时, 活动地板的
高度应根据电缆布线和空调送风要求确定;并应符合下列规定: 活动地板下空间只作为电缆布线使用时,地板高度不宜小于25Omm。活动地板下的地面和四壁装饰,可采用水泥砂浆抹灰。地面材料应平整、耐磨。如既作为电缆布线,又作为空调静压箱时,地板高度不宜小于
400mm。活动地板下的地面和四壁装饰应采用不起尘、不易积灰、易于清洁的材料。楼板或地面应采取保温防潮措施, 地面垫层宜配筋, 维护结构宜采取防结露措施。
技术夹层的墙壁和顶棚表面应平整、 光滑。 当采用轻质构造顶棚做技术夹层时,宜设置检修通道或检修口。
机房不宜设置外窗。当主机房设有外窗时,应采用双层固定窗, 并有良好的气密性,不间断电源的电池室设有外窗时,应避免阳光直射。
当主机房内设有用水设备时,应采取防止水漫溢和渗漏措施。门窗、墙壁、顶棚、地(楼)面的构造和施工缝隙,均应采取密闭措施。
(3) 供配电系统
机房供配电系统应采用双路供电,一个负载有两个电源供电,两个电源之间可以切换,在其中一个电源失电的情况下可以投切到另一个电源供电。
供配电系统同时使用不间断电源,应有自动和手动旁路装置。供配电系统应为数字档案馆系统的可扩展性预留备用容量。
(4) 安全防范系统
中心机房作为档案馆存放数据、信息处理及存储的重要区域,需采用门禁和视频安监控设施进行安全防范。根据需求,将在整个机房进门处安装单向门禁,可使用指纹、虹膜、身份卡等识读设备。同时, 机房合理安装视频监控。门禁系统能帮助机房管理人员对进入重要区域的人员,进行实时登记,视频监控设施能够记录人员在机房的一切行为,两者在一定程度上限制和监督了相关人员的活动范围与行为, 确保了涉密信息的安全性。
(5) 消防系统
机房及机房中的变配电、不间断电源和电池室,应设置洁净气体灭火系统,也可设置高压细水雾灭火系统,同时设置火灾灭火探测器, 且火灾报警系统和灭火系统联动。
灭火系统控制器应在灭火设备动作之前,联动控制关闭机房内的风门、风阀,并应停止空调机和排风机、切断非消防电源等。
机房内应设置警笛, 机房门口上方应设置灭火显示灯, 灭火系统的控制箱(柜)应设置在机房外便于操作的地方,且应有防止误操作的保护装置。 气体灭火系统的灭火剂及设施应采用经消防检测部门检测合格的产品。
自动喷水灭火系统的喷水强度、 作用面积等设计参数应按照有关规定执行。
机房的自动喷水灭火系统,应设置单独的报警阀组。
机房内的手提灭火器的设置应符合有关规定。灭火剂不应对电子信息设备造成污渍损害。
凡设置洁净气体灭火系统的主机房,应配置专用空气呼吸器或氧气呼吸器。
机房应采取防鼠害和防虫害措施。
(6) 空气调节系统
随着档案局信息设备集成化程度的提高,信息设备的单位体积功率密度增加,设备对温度的要求也越来越严格,信息设备对环境的要求也越来越重要。控制机房环境变化的主要手段是通过机房专用空调设施进行调节。
机房配备专用空调,温湿度保持在开机时温度 18-28℃,湿度35%-75%;关机时温度 5-35℃,湿度 20%-80%范围内。
3.2.2 网络部署
在数字档案馆未来的网络规划中,整个网络将划分为 3 部分:局域网、政务网、因特网。
不同网络特点和要求如下相关:
(1) 政务网:该网非涉密网,主要连接机关档案室、立档单位 、企事业档案部门、上级档案部门,开展电子档案接收、共享利用和在
线监督指导等业务。涉及单位多、用户访问量大、数据量也较大。系统和数据的安全性要求较高(必须提供永久性数据存储与管理),因此主机和存储等软硬件配置要求也必须较高。
(2) 局域网:该网为涉密网,面向馆内用户的网络,开展电子档案收、管、存、用各项业务工作,其主要特点是人数少、用户访问量不大,但因为部署核心资源数据总库,其数据量较大、安全性要求高,因此要求与其他网络(政务网、因特网)物理隔离,在存储方面一定要求支持海量存储并在稳定性、安全性上得到保障。
(3) 因特网:该网为开放网,面向社会公众,通过网站提供电子档案利用、展览、咨询以及数字资源采集等业务,其主要特点是用户访问量稍多、数据量较小,系统和数据安全性要求一般,因此硬件设备可以较为简单。
(4) 对于政务网内档案馆以及立档单位的涉密档案信息进行涉密档案的管理,实现脱机上报。
(5) 局域网、政务网物理隔离,政务网与因特网逻辑隔离,政务网与因特网之间可以单向访问(政务网可以单向访问因特网,反之则不行)。
3.2.3 服务器及存储备份设备
4 终端设备
为满足开展电子档案接收、管理、利用等工作需要,每位在职业务人员应配备一台计算机,一个工作区域配备一台打印机和一台扫描仪。档案查询室配备至少 12 台自助查档服务计算机终端设备。
3.2.5 档案数字化设施与设备
(1) 数字化工作用房
为保证档案的安全,数字化工作用房不用安排在地下室等低洼地,并配备消防设施、防盗门窗,以及保障数字化工作用电安全。
(2) 数字化扫描设备
纸质档案数字化根据需要可配备平板扫描仪、高速扫描仪、滚筒扫描仪、数码翻拍仪、缩微胶片扫描仪等设备。
录音档案数字化根据需要可配备模数转换设备、内部声音混合调节器、监听、拾音设备等硬件,以及音频制作和人刻录软件等。
录像档案数字化根据需要可配备放像、视频采集设备等硬件,以及采集、编辑等软件。与扫描仪连接的终端不允许接入因特网,
(3) 数字化专用存储设备
配备磁盘、光盘、磁带等数字化专用存储设备,并在使用后由档案馆统一处理,工作人员不得私自带出。若档案数字化业务外包,则不需要相关设施与设备。
3.2.6 基础软件
(1) 操作系统:根据实际情况采购相符合的操作系统,每台服务器部署 1 套。
(2) 数据库:根据实际情况采购相符合的数据库,局域网、政务网、因特网各部署 1 套。
(3) 杀毒软件:采购统一的防病毒软件 3 套,每个网络 1 套, 控制并杀除各种病毒,保证系统和数据安全。
(4) 备份软件:采购备份软件 1 套。
(5) 格式转换控件:实现常见文本格式向标准 PDF 格式的转换。
(6) 全文检索系统:实现档案的全文内容检索;
(7) OCR 识别控件:实现数字化成果影像的文字识别,形成可用于全文检索的文本文件。
3.5 应用支撑系统设计
3.5.1 操作系统
服务器操作系统主要功能是实现计算机硬件与软件和直接控制, 并进行管理协调,主要分为四大流派:Windows、NetWare、Unix、Linux。在当前国家信息安全保障国产化要求背景下,选择安全、可靠的操作系统及数据库是数字档案馆建设中要尤其重视的建设内容。当前数字档案馆建设中,应优先使用国产的Linux 系统,如银河麒麟等 Linux 服务器操作系统。考虑实际情况,在档案局域网的运行范围,可酌情使用Windows、CentOS7 等服务器操作系统;在互联网运行的档案服务器,应选择安全可控的国产化 Linux 系统。。
3.5.2 数据库
数据库是按照数据结构来组织、存储和管理数据的仓库,是各类信息管理系统的核心部分。因此性能卓越、价格合理、安全稳定、可移植的数据库系统,对于信息系统建设的稳定性、容错性、安全性、高效率和可扩展性至关重要。数字档案馆建设是一个长期、渐进的过程,应用系统将会不断扩展、数据量将会成倍增长,因此必须选用开放性好、海量数据交换与处理能力强的数据库。
关系型数据库是目前广泛应用的数据库产品。本项目采用关系型
数据库管理系统可满足管理需求。目前,占市场份额最大的商用数据库主要有三种:Oracle、MS SQL Server 和IBM DB2,开源的有 MySQL、
MongoDB 等,主要为关系型数据库管理系统。按公司信息化实际情况, 在档案局域网运行范围,可酌情使用MS SQL Server、Oracle;运行于互联网的数据服务器应使用安全可控的数据库管理系统,如国产达梦、MySQL 等。
3.5.3 应用服务器
应用服务器是为客户端应用程度提供各种应用的服务器,负责处理业务逻辑。应用服务器通过各种协议把商业逻辑暴露给客户端应用程序,提供了访问商业逻辑的途径以供客户端应用程序使用。应用服务器可以实现数据库和服务器的集中,可通过支持应用程序更新和升级的集中方式来提供数据和代码的完整性。
Linux 下常用的应用服务器有IBM WebSphere、BEA WebLogic、Tomcat、JBoss、J2ee 等,本项目可根据服务器操作系统、数据库管理系统、系统开发技术框架等实际情况进行选择,能用国产替代的, 尽量使用国产应用服务器。
3.5.4 全文检索引擎
全文检索引擎是可集成的第三方应用,是非结构化信息提供中文检索功能,要求该系统可以独立于关系数据库管理系统运行,也可以和关系数据库无缝集成、协同工作,为关系数据库中的非结构化数据提供中文检索功能。
对全文检索引擎的要求如下:
(1) 能满足不同的应用要求:既支持传统的 Client/Server 模式,更支持现今风行的 Web Browser/Web Server 计算模式,满足不同用户的应用需求;
(2) 具有领先的中文信息处理技术:内嵌汉语自动分词系统, 大大提高检索的准确性和相应时间,并节省大量的存储空间;
(3) 具有高效率访问和索引:要考虑 HTML/XML 的特殊性、支持大量并发用户突发访问、Web 站点的动态特性、要求索引维护效率很高等方面;
(4) 检索信息快、准而齐全:提供按词和用户自定义关键词进行索引和检索,以及知识词典辅助的后控制的高级检索功能,满足了一些特殊应用领域的高查准率和高查全率的要求;
(5) 检索功能强大:全方位检索手段,提供了多种检索运算符 。包括外部特征与正文内容的各种逻辑组合检索、位置检索、二次检索、渐进检索、历史检索、词根检索、大小写敏感检索、概念检索、对检索结果按与检索表达式的相关性和重要性程度排序、统计运算等;
(6) 要求检索的信息广、开放性好:支持多媒体信息、各种格式文档、及其它应用系统中的数据管理和检索。包括 JPEG、BMP、GIF、TIFF、PCX、AVI、WAV 等二十多种图像声音动画格式各种字处理软件、图标制作软件和排版软件产生的格式化文件的自动入库,如Microsoft Word,WPS,ISO2709,S2,PS2,PS,HTML 等;多媒体信息既可以存储在数据库中,也可以以外部文件的形式存储;
(7) 核心支持多语种:同时建立中文简体数据库、中文繁体数据库和英文数据库,只需要一套企业级数据库服务器即可管理和检索;
(8) 必须有相关排序功能,因为当检索结果太多时,用户不可能一一浏览,大多数用户只浏览前面几条,没有相关排序,可能准确的检索结果排在后面,用户不可能浏览到,而排在前面的检索结果却相关性很少。造成用户的错觉。
(9) 数据库管理功能:除了各种检索手段,还应配备强大的数据库管理功能,如数据库维护、数据库的安全性控制、数据的完整性和一致性、数据库备份和恢复、用户管理等功能。
目前市场上可以集成的常用全文检索引擎包括TRS、线点、书生、天宇、中信等。可根据实际情况选择全文检索引擎。
3.7 安全保障体系设计
3.7.1 安全防护等级与目标
3.7.1.1 安全防护等级
安全防护工作,应保证系统的机密性、完整性、可用性、可控性、可审查性和抗抵赖性。根据国家有关信息系统安全保护等级的相关规定和标准,档案信息系统安全保护等级按照国家要求从低到高依次划分为自主保护级、指导保护级、监督保护级、强制保护级、专控保护级五个安全等级:
第一级,自主保护级。档案信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,指导保护级。档案信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,监督保护级。档案信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,强制保护级。档案信息系统受到破坏后,会对社会秩序
和公共利益造成特别严重损害,或者对国家安全造成严重损害。 第五级,专控保护级。档案信息系统受到破坏后,会对国家安全造成特别严重损害。
在本项目建设中,档案局业务专网中部署的档案管理系统将按照分级保护一般机密级别进行系统开发,重点保护系统的数据安全与运行安全,互联网上为社会公众提供查询服务的子系统将按照档案信息系统安全保护等级中的三级进行安全防护。
3.7.1.2 安全防护目标
本项目建设的具体目标是:严格按照参照国家相关安全保密标准和法规,将档案管理系统建设成符合国家相关法规和标准要求的涉密管理系统,使之能够处理相对应密级的信息,为档案局信息化应用提供安全保密平台。
为使档案局管理系统能够在统一的安全保密策略下,达到相应的安全保密防护强度:
l 具有抵御敌对势力有组织的大规模攻击的能力;
l 抵抗严重的自然灾害的能力;
l 防范计算机病毒和恶意代码危害的能力;
l 具有检测、发现、报警、记录入侵行为的能力;
l 具有对安全事件进行快速响应处置,并能够追踪安全责任的能力;
l 在系统遭到损害后,具有能够较快恢复正常运行状态的能力;
l 对于服务保障性要求高的系统,应能迅速恢复正常运行状态;
l 具有对系统资源、用户、安全机制等进行集中控管的能力。
篇幅有限,无法完全展示,如需获取完整内容,请转发后私信“获取资料”。
文章引用的资料均通过互联网等公开渠道合法获取,仅作为行业交流和学习使用,并无任何商业目的。其版权归原资料作者或出版社所有,本文作者不对所涉及的版权问题承担任何法律责任。若版权方、出版社认为本文章侵权,请立即通知作者删除。