Отчет о научно-исследовательской и опытно-конструкторской работе

Вид материалаОтчет

Содержание


6Характеристика типовых компонентов программной архитектуры информационной системы, поддерживающей регламенты взаимодействия пил
6.1.1Архитектура интеграции
6.1.1.1Технология интеграции
6.1.1.2Элементы архитектуры интеграции
6.1.2Архитектура общих сервисов
6.1.2.1Архитектура системы обеспечения информационной безопасности
Административная составляющая системы ИБ
Техническая составляющая системы ИБ
6.1.2.2Архитектура системы ведения словарей, справочников и классификаторов
6.1.2.3Архитектура среды гарантированной доставки
6.1.2.4Архитектура подсистемы обеспечения доступа к собственным информационным ресурсам органа власти
6.1.2.5Архитектура средств администрирования
6.1.3Архитектура информации (данных)
6.1.3.1Архитектура метаданных
6.1.3.2Архитектура данных
6.1.3.3Метаданные СПР
6.1.3.3.1Единая информационная модель органа власти
6.1.3.3.2Описание собственных информационных ресурсов органа власти
6.1.3.3.3Описание внешних ИСиР и регламентов взаимодействия с ними
6.1.3.3.4Описание структуры НСИ
...
Полное содержание
Подобный материал:
1   2   3   4   5   6   7   8

6Характеристика типовых компонентов программной архитектуры информационной системы, поддерживающей регламенты взаимодействия пилотных органов власти

6.1Описание типовых компонентов программной архитектуры информационной системы, поддерживающей регламенты взаимодействия пилотных органов власти


Типовыми составляющими архитектуры информационной системы, поддерживающей регламенты взаимодействия пилотных органов власти, являются:
  1. Архитектура интеграции.
  2. Архитектура общих сервисов.
  3. Архитектура информации (данных).

Типовые компоненты архитектуры рассмотрены ниже в контексте этих трех составляющих.

6.1.1Архитектура интеграции


Типовыми компонентами архитектуры интеграции являются:
    1. технология интеграции;
    2. программные компоненты;
    3. хранилища данных.

6.1.1.1Технология интеграции


Существуют два основных подхода к построению архитектуры интеграции:
  • обмен сообщениями — передача информации одной системы для использования в другой;
  • использование программных интерфейсов одной системы из другой.

Анализ этих подходов показывает, что в случае использования второго варианта — программного интерфейса системы — получается существенный выигрыш в производительности, но приложения становятся зависимыми друг от друга, что, теоретически, может привести к проблемам при администрировании, в частности при смене версий программного обеспечения. Кроме того, такой способ часто неприемлем из-за территориальной удаленности взаимодействующих систем. При наличии информационного обмена на основе инфраструктуры пересылки сообщений (первый вариант) системы остаются независимыми от технических решений, версионных изменений и других особенностей друг друга.

На основании вышеизложенного в качестве типовой архитектуры интеграции СПР предлагается обмен данными в пакетном режиме путем передачи пакетов, представляющих собой набор обменных файлов.

СПР должна иметь в своем составе средства для формирования обменных пакетов информации. Для передачи пакетов должна служить среда гарантированной доставки пакетов информации.

Общие требования к среде гарантированной доставки:
  1. Механизм передачи данных должен обеспечивать контроль целостности передаваемых данных, что позволит избежать критических сбоев, возникающих из-за некачественных линий связи.
  2. Механизм передачи данных должен допускать использование различных каналов связи, таких как электронная почта, выделенные линии, Интранет соединения и коммуникационные соединения через глобальную информационную сеть, а также собственная корпоративная сеть.
  3. Передача пакетов данных должна осуществляться как в режиме реального времени (on-line), когда пакеты данных передаются сразу по мере их поступления, так и в порядке очереди (в случае малой пропускной способности каналов связи).
  4. Обмен данными должен функционировать с минимальным участием администратора, в функции которого должен входить периодический контроль над процессом обмена и управление этим процессом.
  5. Механизм передачи данных должен быть унифицированным. Он предназначен для обмена любыми видами данных, используемыми в различных ИС и ИР.

Возможны несколько режимов передачи данных между органами власти посредством СПР:
  1. По команде пользователя:
    1. данные средствами СПР отправляются из одного органа власти в другой;
    2. отправляется запрос из СПР одного органа власти, в ответ на который пользователю (в СПР) присылаются данные из другого органа власти;
  2. В автоматическом режиме:
    1. по регламенту с заданной периодичностью (например, каждый день или месяц);
    2. по совершению какого-нибудь события (например, после создания документа он отправляется целиком или частично).

6.1.1.2Элементы архитектуры интеграции


Основными элементами архитектуры интеграции являются следующие компоненты СПР:
  1. Компоненты хранилища СПР:
    1. Метаописание ЭАР взаимодействия с другими органами власти — описание правил взаимодействия с другими органами власти и прочими внешними ресурсами;
  2. Программные компоненты СПР:
    1. Подсистема моделирования регламентных схем (маршрутов) — подсистема, обеспечивающая создание описаний правил взаимодействия с другими органами власти;
    2. Подсистема реализации регламентных схем (маршрутов) — подсистема, обеспечивающая исполнение и контроль правил взаимодействия с другими органами власти;
    3. Подсистема ведения реестра собственных информационных ресурсов органа власти — средства описания ИС и баз данных органа власти, хранящейся в них информации, их размещения и способов доступа к ним;
    4. Среда гарантированной доставки — система, обеспечивающая гарантированную доставку сообщений при взаимодействии органов власти:
      • обработчик очередей входящих и исходящих сообщений;
      • транспортная система.

6.1.2Архитектура общих сервисов


Общие сервисы — это программные компоненты, выполняющие функции общего назначения и используемые другими компонентами СПР.

Типовыми компонентами архитектуры общих сервисов являются следующие программные компоненты СПР:
  1. Система обеспечения информационной безопасности — единая система ведения списка пользователей и распределения их прав доступа к различным блокам информации и/или ресурсам органа власти;
  2. Единая система ведения словарей, справочников и классификаторов (ЕССК) — средства ведения и обеспечения доступа к общим классификаторам, справочникам, реестрам, используемым для систематизации и структуризации данных в собственных ресурсах органа власти, а также для синхронизации с внешними ИС и ИР;
  3. Среда гарантированной доставки — система, обеспечивающая гарантированную доставку сообщений при взаимодействии органов власти (данный компонент входит как в архитектуру интеграции, так и в архитектуру общих сервисов);
  4. Подсистема обеспечения доступа к собственным информационным ресурсам органа власти — набор сервисов, позволяющих получить доступ к информации в прикладных системах и базах данных органа власти;
  5. Администрирование и другие сервисы СПР.

Общие сервисы должны быть реализованы в технологии, допускающей их повторное и одновременное использование, и размещены таким образом, чтобы все информационные системы органа власти и компоненты СПР, использующие эти сервисы, имели к ним постоянный on-line доступ.

Спецификации общих сервисов (т.е. их описание их наименований, параметров, возвращаемых значений и т.д.) должны храниться в специальном блоке хранилища СПР, опубликованы (например, на портале) и быть доступными всем разработчикам информационных ресурсов органа власти.

6.1.2.1Архитектура системы обеспечения информационной безопасности


Система информационной безопасности органа власти должна обеспечивать эффективное управление всеми средствами комплексной защиты информации, адекватное отражение угроз информационной безопасности, реализацию принципов обеспечения информационной безопасности (ИБ).

Обеспечение информационной безопасности Органа власти включает:
  • законодательное и нормативное обеспечение;
  • организационное обеспечение;
  • технологическое обеспечение;
  • кадровое обеспечение.

Соответственно, система информационной безопасности реализуется в направлениях:
  • организационном (организационные мероприятия по обеспечению режима защиты информации);
  • административном (cистема поддержки руководством организации работ по обеспечению защиты информации);
  • техническом (реализация механизмов защиты программно-техническими средствами).

Организационная составляющая системы ИБ обеспечивает:
  • создание организационной структуры управления информационной безопасностью;
  • разработку и выполнение комплекса профилактических мер (предупреждение появления вирусов, предупреждение неумышленных действий, ведущих к нарушению ИБ);
  • определение владельцев защищаемых ресурсов,
  • категорирование информационных ресурсов,
  • управление информационными рисками и оценка потерь при реализации угроз ИБ,
  • ответственность за нарушения требований обеспечения ИБ,
  • обеспечение физической защиты и организация доступа пользователей и персонала к ресурсам ИИВС,
  • организацию мониторинга и анализа состояния информационной безопасности,
  • организацию экспертизы внедряемых ИТ по требованиям обеспечения ИБ, установленным для органа власти.

В рамках организационной составляющей должна быть выделена совокупность организационно-распорядительных документов, обеспечивающих:
  • регламентацию доступа в помещения объектов информатизации органа власти;
  • регламентацию допуска к использованию информационных ресурсов и информационных систем;
  • регламентацию процессов осуществления технологических операций с информационными ресурсами и системами;
  • регламентацию процессов ведения баз данных и модификации информационных ресурсов;
  • регламентацию процессов эксплуатации, обслуживания и модификации аппаратных и программных ресурсов;
  • контроль физической целостности;
  • подбор и подготовку персонала, обслуживающего информационные ресурсы и системы, их обучение.

Административная составляющая системы ИБ обеспечивает поддержку комплекса мероприятий по защите информации. Основанием для административных мер служит разработанная руководством система поддержки мероприятий по обеспечению информационной безопасности, выполнению нормативных требований, действию формальной процедуры наложения дисциплинарных взысканий на сотрудников, которые нарушают режим информационной безопасности. Важным компонентом административной составляющей является комплект приказов, распоряжений и других административных документов в области информационной безопасности

Техническая составляющая системы ИБ обеспечивает:
  • управление доступом к средствам вычислительной техники, на которых функционируют информационные системы, и к их общесистемным ресурсам (операционная система, файловая система и сетевые сервисы),
  • управление доступом к информации и функциям прикладной системы, включая распределение прав и доступа к ресурсам,
  • защиту данных от несанкционированного доступа, в том числе от внесения несанкционированных дополнений и изменений,
  • регистрацию входа/выхода субъектов доступа в ИС, выдачи печатных (графических) выходных документов, запуска/завершения программ и процессов (заданий, задач), доступа программ субъектов доступа к защищаемым файлам, включая их создание и удаление изменения полномочий субъектов доступа,
  • проверка целостности критически важных данных,
  • резервное копирование критически важных данных,
  • восстановление работы ИС после отказов.

В рамках системы информационной безопасности используются следующие технические средства защиты:
  • средства защиты от несанкционированного доступа (НСД):
      • электронные средства идентификации и аутентификации пользователей;
      • средства и технологии защиты информации от НСД;
  • средства и технологии электронной цифровой подписи (ЭЦП);
  • средства обнаружения вторжений;
  • средства анализа защищенности;
  • средства обеспечения целостности программных и информационных ресурсов;
  • средства антивирусной защиты;
  • средства оперативного контроля и регистрации событий безопасности.

6.1.2.2Архитектура системы ведения словарей, справочников и классификаторов


Система ведения словарей, справочников и классификаторов должна включать следующие основные архитектурные компоненты
  1. Модуль «Ведение объектов ЕССК»:
    1. Ведение линейных справочников;
    2. Ведение иерархических справочников;
  2. Модуль «Web-доступ к информации в ЕССК» — предоставление пользователям системы web-интерфейса для решения следующих задач:
    1. Просмотр списка справочников системы;
    2. Просмотр содержимого справочника;
    3. Поиск в справочнике;
    4. Запрос на изменение содержания справочника;
  3. Модуль «Администрирование»:
    1. Ведение каталога справочников;
    2. Ведение каталога атрибутов справочников;
    3. Ведение каталога условий отбора;
    4. Контроль доступа пользователей к объектам ЕССК;
    5. Экспорт-импорт информации ЕССК;

6.1.2.3Архитектура среды гарантированной доставки


Технология обмена сообщениями предполагает:
  1. Приложение-поставщик сообщения помещает сообщение в очередь.
  2. Среда гарантированной доставки обрабатывает очередь исходящих сообщений поставщика и доставляет сообщения во входящую очередь приложения-потребителя.
  3. Приложение-потребитель выбирает сообщение из своей входной очереди и обрабатывает.

Рисунок 2 представляет обобщенную архитектуру обмена сообщениями:
    1. Приложение-поставщик и приложение-потребитель сообщения
    2. Очереди входящих и исходящих сообщений
    3. Транспортная система — средство доставки сообщений из исходящей очереди одной системы во входящую очередь другой системы. В случае доставки пакетов по электронной почте (рекомендуется) транспортная система представляет собой почтовый клиент и почтовый сервер.
    4. Коммуникации — три вида транспортной среды:
      1. Специальные защищенные каналы связи (для передачи секретной информации);
      2. Общедоступные каналы, выделенные линии;
      3. Магнитные и другие носители.
    5. Направления перемещения сообщения по ходу его передачи.



Рисунок 2 Коммуникационная архитектура среды обмена сообщениями

Среда гарантированной доставки должна включать:
  1. обработчик очередей входящих и исходящих сообщений;
  2. транспортную систему.

Режим предполагает обмен сообщениями (документами), которые формируются прикладными системами. Обменные сообщения проходят предварительную подготовку (собираются в пакеты, подписываются ЭЦП, упаковываются, шифруются). В случае, если для доставки пакета используются защищенные или открытые каналы связи, пакет помещается в очередь сообщений, которая обеспечивает полный набор функций по управлению сообщениями, а также асинхронные коммуникации. Приемку и передачу почтовых сообщений осуществляет транспортная система, включающая почтовый клиент и почтовый сервер.

6.1.2.4Архитектура подсистемы обеспечения доступа к собственным информационным ресурсам органа власти


Технологию обеспечения доступа к информационным ресурсам органа власти можно описать следующим образом:
  1. Внешний пользователь запрашивает доступ к информационному ресурсу органа власти путем вызова сервиса (например, веб-службы), предоставляющего эту услугу.
  2. Компонент (веб-служба), выполняющий запрос внешнего пользователя, обращается к информационному ресурсу в соответствии с правилами, указанными в метаописании, и получает запрошенную внешним пользователем информацию.

Сервис-ориентированная модель организации доступа к ИР органа власти (т.е. модель, построенная на основе сервисов - веб-служб) является наиболее предпочтительной:
  1. Унификация средств доступа и обмена данными.
  2. Возможность объединения разрозненных сервисов и повторного использования одних и тех же компонентов.
  3. Масштабируемость системы. Уменьшение сложности систем и зависимостей между системами, ускорение процесса разработки

Подсистема обеспечения доступа к собственным информационным ресурсам органа власти включает (см. Рисунок 3):
  1. Внешних пользователей, обращающихся к информационным ресурсам (ИР) органа власти. В качестве внешних пользователей могут выступать как физические лица, так и информационные системы.
  2. Метаописания ИР органов власти, обеспечивающего унифицированное описание правил доступа к ИР (подробнее см. раздел 6.1.3.1).
  3. Компоненты (веб-службы), осуществляющие доступ к ИР органа власти в соответствии с правилами в метаописании. Для доступа к каждому из ИР органа власти должна быть предусмотрена одна или несколько веб-служб. Полный перечень веб-служб для доступа к ИР органа власти должен быть опубликован и доступен всем разработчикам информационных систем, связанных с ИР органа власти.
  4. Информационные ресурсы органа власти — информационные системы и базы данных
  5. Вызовы внешними пользователями веб-служб, осуществляющих доступ к ИР органа власти
  6. Взаимодействие веб-служб с метаописанием информационных ресурсов органа власти
  7. Взаимодействие веб-служб с информационными ресурсами органа власти




Рисунок 3 Архитектура системы доступа к собственным информационным ресурсам органа власти

6.1.2.5Архитектура средств администрирования


Архитектура администрирования базируется на метабазе и LDAP-службах каталогов.

Метабаза в архитектуре администрирования выполняет функции реестра и содержит информацию об IT-конфигурации. Для доступа к метабазе должна использоваться консоль управления. Наличие средств администрирования на базе HTML обеспечивает доступ к метабазе по Интернету или интрасети.

Сетевая служба каталогов - сетевая служба, предназначенная для ведения каталогов сети и обеспечивающая взаимосвязь этих каталогов.

Сетевая служба каталогов предусматривает: возможность создания нескольких деревьев каталогов, использование утилит, позволяющих менять структуру каталогов, контроль прав доступа к каталогам и ресурсам.

Lightweight Directory Access Protocol (LDAP) – это облегченный (упрощенный) протокол доступа к сетевым каталогам; промышленный стандарт для доступа к каталогам через Интернет.

6.1.3Архитектура информации (данных)


Архитектура информации (данных) СПР включает следующие типовые компоненты, используемые при поддержке регламентов взаимодействия:
  1. метаданные,
  2. данные,
  3. форматы данных.

6.1.3.1Архитектура метаданных


Основными элементами архитектуры метаданных СПР являются:
  1. Унифицированная модель представления данных и языка их описания при информационном обмене.
  2. Метаописание общих словарей, справочников и классификаторов.
  3. Метаописание информационных ресурсов органа власти — описание собственных ресурсов органа власти для обеспечения доступа к информации в них;
  4. Метаописание ЭАР взаимодействия с другими органами власти — описание правил взаимодействия с другими органами власти и прочими внешними ресурсами.
  5. Модель IT-конфигурации органа власти.
  6. Каталог общих сервисов.

6.1.3.2Архитектура данных


Основными элементами архитектуры данных СПР являются:
  1. Единая система словарей, справочников и классификаторов — хранилище общих классификаторов, справочников, реестров, используемых для систематизации и структуризации данных в собственных ресурсах органа власти, а также для синхронизации с внешними ИС и ИР;
  2. Административные данные, безопасность — информация о пользователях и их правах доступа, протоколы сеансов работы пользователей и сеансов связи с внешними ИС и ИР, системные журналы и т.д.;
  3. Архив и прочие блоки информации — вспомогательная информация, необходимая для функционирования СПР.

6.1.3.3Метаданные СПР


Метаданные — это информация, описывающая свойства данных, определяющая их структуру, допустимые значения и способы их представления, взаимосвязи с другими данными, размещение и другие характеристики данных, которые помогают правильно их интерпретировать и использовать.

К метаданным в СПР относятся:
  1. Единая информационная модель органа власти.
  2. Описание собственных информационных ресурсов органа власти.
  3. Описание внешних ИСиР и регламентов взаимодействия с ними.
  4. Метаописание НСИ.
6.1.3.3.1Единая информационная модель органа власти

Единая информационная модель (семантическая модель) СПР представляет собой системное и взаимоувязанное описание информации, которая формируется по частям в собственных информационных ресурсах органа власти, а также поступает из внешних ИСиР. В основу построения единой информационной модели СПР должны быть положены принципы объектного хранения информации и индифферентности модели к типам, структуре и количеству хранимых объектов.

Иными словами, информационная модель СПР должна служить универсальным описанием объектов предметной области органа власти независимо от их типа и структуры. Примерами объектов могут служить: законопроект, отчет, классификатор и т.д.

Описание семантической модели включает в себя описание семантических объектов и их атрибутов (характеристик) в виде древовидных графов (семантическая сеть).

Схема семантической модели может быть положена в основу общих положений о структуре обменных файлов СПР, т.к. в терминах этой модели удобно предоставлять информацию внешним ИС и ИР и получать от них информацию.
6.1.3.3.2Описание собственных информационных ресурсов органа власти

Метаописание ресурсов предназначено для указания всех ресурсов органа власти, а также определения правил работы с ними. В роли таких ресурсов могут выступать прикладные системы органа власти, базы данных, данные в открытых источниках.

Описание ресурса должно включать следующий минимальный набор сведений:
  • формат данных и способ доступа к ним (подключения к источнику);
  • состав исходной информации (состав объектов, описанный в терминах информационной модели, см. раздел 6.1.3.3.1) и способы ее хранения в источнике;
  • способы идентификации информационных объектов в источнике;
  • первоисточник информации об объекте или отдельных его атрибутах (необходим для указания приоритетов информационных ресурсов, учитываемых в случае дублирования в них данных).
6.1.3.3.3Описание внешних ИСиР и регламентов взаимодействия с ними

Описание внешних ИС и ИР должно быть унифицированным и базироваться на тех же принципах, что и описание собственных ресурсов органа власти (см. раздел 6.1.3.3.2). Кроме того, для внешних ИСиР должны быть описаны регламенты взаимодействия с ними, т.е. процессы, в рамках которых происходит взаимодействие, состав информации, которой обмениваются органы власти, сроки и правила осуществления этого обмена. Дополнительно в описании ИСиР должен быть представлен блок технической информации, описывающей технологию доступа к внешнему ресурсу.
6.1.3.3.4Описание структуры НСИ

Описание структуры НСИ предполагает ведение в метабазе следующей информации:
  1. Каталог справочников и классификаторов — их наименования, тематическая систематизация и базовые свойства.
  2. Структура справочников — состав атрибутов справочников и классификаторов — их наименования, типы данных, домены значений и другие свойства

6.1.3.4Данные взаимодействия органов власти


Данными взаимодействия органов власти являются:
  1. Документы, передаваемые между органами власти в процессе реализации ЭАР.
  2. Данные о ходе реализации ЭАР — протоколы выполнения регламентов.
  3. Справочники и классификаторы, используемые для стандартизации и классификации информации, передаваемой между органами власти.
  4. Отчетные и статистические данные.

6.1.3.5Форматы данных


В целях унификации информационного обмена предлагается передавать информацию между СПР и ИС и ИР в виде XML-документов (см. 9).

На основе расширяемого языка разметки информации XML могут быть описаны спецификации стандартов межведомственного взаимодействия. Эти стандарты должны описывать как типовую структуру XML-документов обмена, так и содержание передаваемой в этом документе информации.

При выборе стандартов важно учесть возможность (в перспективе) появления потребностей в информационной интеграции с разнообразными ресурсами не только в масштабе ведомства или страны, но и в международном масштабе.

В настоящее время существуют десятки форматов, базирующихся на XML, причем единственное средство описания метаинформации о XML-документе не может удовлетворить все потребности и решить все возникающие задачи.

Вопросы, связанные с современными системами метаданных, достаточно хорошо изучены (см. 9-9). Аналитические материалы по данной тематике, разработанные ведущими отечественными и зарубежными учеными, широко представлены в открытом доступе (см. 9-9).

В настоящем документе рассматриваются стандарты и рекомендации, принятые IT-сообществом, лидирующими компаниями-производителями, научными и индустриальными кругами, используемые государственными институтами ряда стран:
  1. Дублинское ядро (Dublin Core, DC), — стандартный набор элементов метаданных для описания семантики XML-документов;
  2. Resource Definition Framework (RDF), язык описания содержания информационных ресурсов — для гибкого подхода к представлению данных;
  3. Web Ontology Language (OWL), язык веб-онтологий — для формального описания значений терминов, используемых в обменных документах.

В структуре XML-документов следует разделять основной набор элементов метаданных и средства выражения синтаксиса и семантики метаданных. В качестве основного набора элементов метаданных предлагается использовать международную инициативу — Дублинское ядро1. Несмотря на наличие отдельных недостатков (например, неоднозначность интерпретации некоторых его элементов), Дублинское ядро является наиболее распространенной из универсальных систем метаданных. При этом неоднозначность интерпретации некоторых его элементов может быть устранена путем разработки детализирующих спецификаций для каждого элемента в ходе технического проектирования. Использование метаданных связей Relation (в этом состоит сильная сторона набора метаданных Дублинского ядра) может применяться для связи объектов, имеющих содержание, контекст, авторство или другие отношения, которые не могут быть связаны друг с другом при простом поиске. Для описания синтаксиса и семантики метаданных предлагается использовать язык описания данных RDF и онтологический язык OWL. Общие положения о структуре обменных файлов в СПР изложены в 9.

Детальное описание стандартов для обменных XML-документов должно являться частью ЭАР.