城市突发事件政府应急管理系统基础架构
来源:计算机技术与发展杂志 更新时间:2013-11-06

 
加强城市突发事件应急管理是建设和谐社会的客观要求。文中针对城市突发事件政府应急管理系统建设中存在 的若干问题,对其基础架构的关键性技术问题进行研究。首先研究信息门户网站,设计了信息门户网站系统架构,阐明了信息门户网站建设的特点;然后研究统一身份认证,通过图形表述了统一身份认证流程和统一认证系统结构;最后研究公共数据交换,包括公共数据交换原理和公共数据交换逻辑架构。文中的研究内容,是政府应急管理系统的基础性工作,对促进应急管理的信息化建设具有重要作用。
    城市突发事件的应急管理效果关系到社会稳定、经济发展和人民生活幸福,同时也是考核政府管理能力的重要标准之一。随着现代城市的发展,城市这一巨型系统日益复杂,突发事件本身及其影响也更加复杂。由于突发事件的不确定性、损失的严重性、难以预测性等因素,造成灾难性后果的可能性也越来越大。由于存在着大量信息和很多不确定因素,这使得做出科学合理的决策非常困难 。
  传统的应急管理存在的问题主要有:预测预警环节比较薄弱、多部门之间联动存在困难、协调指挥手段有待增强、应急善后评估还不全面 。应急管理信息系统建设是应急管理的一项基础性工作,对于建立和健全统一指挥、功能齐全、反应灵敏、运转高效的应急机制,预防和应对自然灾害、事故灾难、公共卫生事件和社会安全事件,减少突发事件造成的损失等方面具有重要意义。应急管理系统应服务于应急管理的全过程,包括预防、准备、响应和恢复等阶段,作用如图1所示。
  政府应急管理要实施信息化战略来提高反应速度,就要部署一系列的信息化软件,比如预测预警系统、智能方案系统、指挥调度系统、资源管理系统、后勤保障系统、模拟演练系统、应急评估系统等,这些系列软件构成了应急管理系统的应用架构,但应用架构必须在一定的基础架构之上才能运行。为了确保应用架构的可靠运行,基础架构必须包含网络、服务器、操作构网络、不同的服务器及操作系统,有了基础架构,应用架构才能运行并提供信息服务。因此,基础架构是相对于应用架构而言,是个相对概念。文中所研究的基础架构,是在硬件设备、网络和操作系统之上的,紧紧和系统相联的支持应用架构运行的部分,包括信息门户网站、统一身份认证、公共数据交换等。
 
130281145556226099_new.jpg (421×310)

图1 应急管理系统的作用
  1.信息门户网站架构
  门户(portal),原意是指正门、入口,现在多用于互联网的门户网站和企业应用系统的门户系统。门户网站,是指通向某类综合性互联网信息资源并提供有关信息服务的应用系统。门户网站最初提供搜索服务、目录服务,后来由于市场竞争日益激烈,门户网站也拓展各种新的业务类型,通过门类众多的业务来吸引和留住互联网用户,以至于目前门户网站的业务包罗万象,成为网络世界的“启动港”,是上网第一站。城市突发事件政府应急管理系统的信息门户网站,类似于企业应用系统的门户系统。集中应急管理的各种信息资源与应用服务,采用先进的单点登录技术、灵活地访问控制机制,根据需要设定信息资源密级与用户访问权限,全面实现综合信息服务。
  城市突发事件政府应急管理系统信息门户网站,具有以下特点:前瞻性、人性化、可靠性、开放性、可维护性、拓展性等。
针对应急管理信息系统建设的现状,从突发事件应急处置的信息需求及文中的研究目标出发,根据应急管理的业务流程,设计出信息门户网站系统架构,如图2 所示。
  2.统一身份认证
  身份认证是判断用户是否为合法用户的处理过程。简单的身份认证通过核对用户名和口令;复杂的身份认证需要采用较复杂的加密算法与协议,需要用户出示更多的信息来证明自己的身份。统一身份认证系统的基本应用模式是统一认证模式,是以统一身份认证为核心的服务使用模式。用户登录统一身份认证系统后,即可使用所有支持统一身份认证服务的应用系统。
  城市突发事件政府应急管理系统需要较高的安全性,同时为了提高效率,采用新技术和开放式接口,为每个用户提供唯一的电子身份,为每一项应用提供唯一的电子身份,构建公钥基础设施(PKI)、认证机构(CA),采用安全套接层协议(SSL),支持轻量级目录访问协议(LDAP)、活动目录(Active Directory),支持跨域部署模式,确保用户在任何地方安全登录,提高网络应用安全。
 130281147608153463_new.jpg (577×322)
 图2 信息门户网站系统架构
  2.1 认证流程
  在统一身份认证过程中,用户登录统一身份认证模块,统一身份认证模块访问LDAP 存储库,验证合法后向用户返回票据。访问应用系统时,当应用系统检验到票据存在时,才允许访问。认证流程如图3所示。
 130281149794498515_new.jpg (390×354)
图3 统一身份认证流程
  2.2 认证系统结构
  统一身份认证是规范的认证方式,为每个用户、每项应用服务分别提供唯一的电子身份,使用动态秘密密钥实现数据网上传输的加密与解密,实现对用户集中管理、集中认证、统一授权和单点登录,提高了系统的安全性、整体性、操作性和扩展性。统一认证的结构如图4所示。
 130281150965125471_new.jpg (351×325)
 图4 统一认证系统结构
  3.公共数据交换
  城市突发事件政府应急管理系统是由多个应用构成的,并对应多个数据库。运用公共数据交换,可以为整个系统提供统一的数据交换标准、规范及开发平台;为各个系统之间、异构数据库之间、不同网络系统之间的信息提供整合手段;对外界系统供统一的、安全的、可靠的连接手段。
  3.1公共数据交换原理
  公共数据交换是各个应用数据交换的通道。一个应用需要另一个应用的数据时,先向公共数据交换发出请求,公共数据交换进行路由,找到另一个应用,并在两个应用之间建立信息交换通道,通过公共数据交换进行数据交换。政府应急系统有多个应用构成,多个应用之间的数据交换异常复杂,采用公共数据交换使数据交换异常简单,交换原理如图5 所示。
 130281151147875924_new.jpg (361×327)
图5 公共数据交换原理
  3.2公共数据交换逻辑架构
  利用数据交换网络技术,设计开发公共数据交换网络架构,实现应用系统之间、异构操作系统和数据库之间的数据交换。数据变更跟踪组件实时跟踪数据提供者的数据变更,形成待更新的数据;数据更新组件依据设置的数据转换规则对待更新的数据进行过滤、转换,形成标准格式的数据,依据数据更新计划更新中心数据库中相应的数据;数据同步组件依据数据同步计划,同步应用数据库中的数据 。公共数据交换逻辑架构如图6所示。
 130281151344157150_new.jpg (594×383)
 6 公共数据交换逻辑架构
  4.结束语
  应急管理是为解决非常规突发事件而提出的。《国家突发公共事件总体应急预案》中特别强调依靠科学技术来提高应急管理能力的重要性。政府在应急管理过程中,要加强应急科学决策,实现科学处置,推进科学化建设;提高应急体系和应急指挥科技含量,推进信息化建设;采用先进的监测、预测、预警、预防和应急处置技术,避免次生及衍生事件的发生,提高处置突发事件的综合能力 。提高应急管理科技含量最直接的途径就是建立应急决策系统,辅助政府相关部门和人员进行应急管理决策。城市突发事件政府应急管理系统基础架构研究是建设城市突发事件政府应急决策系统的基础性工作。
  文中研究的基础架构包含了三个方面的内容:信息门户网站架构将系统分为五个层次,即支撑层、应用层、集成层、管理层、用户层,这种层次划分结构清晰、易于组织实施、易于维护,能够提高网站的构建效率、提高网站的适应性;统一身份认证研究了认证流程和认证系统结构,为每个用户提供唯一的电子身份,为每一项应用提供唯一的电子身份,提高了系统的安全性,简化了软件实现的方法;公共数据交换的研究是以公共数据交换原理为基础设计了公共数据交换逻辑架构,解决了多个数据库之间、数据更新与结构更新以及同步数据等方面的问题,为整个系统提供统一的数据交换标准。文中研究的基础架构,对加强政府应急管理、提高应急管理的科学技术水平、促进应急管理的信息化建设具有重要作用。