• 15.95 MB
  • 2022-04-22 11:21:34 发布

省科技信息网建设及其配套系统工程项目可行性研究报告

  • 178页
  • 当前文档由用户上传发布,收益归属用户
  1. 1、本文档共5页,可阅读全部内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 文档侵权举报电话:19940600175。
'数字××建设项目可行性研究暨初步设计方案项目名称:××省科技信息网建设及其配套系统工程项目(二期)申报单位:××省科学技术厅地址:邮编:项目单位分管领导:联系人:电话:传真:主持部门:××省发展和改革委员会申报日期:5 目录1.项目概述11.1项目名称11.2业主单位11.3工程背景11.4建设规模21.5投资概算21.6设计依据31.7设计范围31.8设计分工42.现状与需求分析42.1项目的意义和建设必要性42.1.1项目建设意义42.1.2项目建设必要性52.1.3项目建设可行性72.2现状分析82.2.1现有的网络平台92.2.2现有主机存储系统112.2.2.1内网主机112.2.2.2内网存储152.2.2.3外网主机162.2.2.4外网存储212.2.3现有数据备份及系统软件情况222.2.4现有网络安全措施232.2.4.1网络安全232.2.4.2应用系统安全252.2.4.3安全管理262.2.5信息系统应用情况272.2.6外网网站现状292.3需求分析302.3.1网络系统302.3.2主机及存储302.3.3系统软件302.3.4配套设备312.3.5科技项目管理系统升级需求312.3.6科技项目辅助决策支持系统建设需求322.3.7资信与效能评估系统建设需求332.3.8科技资源共享系统需求335 2.3.9科技项目管理应用服务平台需求342.3.10数据量分析363.总体设计373.1建设目标373.2建设内容383.2.1支撑平台建设383.2.2科技管理系统的升级393.2.3科技项目辅助决策支持系统建设403.2.4资信与效能评估系统建设403.2.5科技资源共享系统建设413.2.6科技项目管理应用服务平台建设413.3系统的总体结构413.3.1设计原则413.3.2总体拓扑结构433.4信息的分类编码体系443.5质量保证体系453.5.1基础设施质量保证体系453.5.2应用软件质量保证体系454.建设方案474.1网络系统474.2主机和存储系统设计474.2.1省科技厅主机和存储系统结构474.2.2服务器系统484.2.3负载均衡系统484.2.4存储系统494.2.5数据备份504.2.5.1备份技术514.2.5.2备份策略514.3系统软件514.3.1操作系统524.3.2数据库管理系统524.3.3备份软件524.3.4应用支撑系统设计524.4科技管理系统升级设计方案544.4.1专家、企业管理子系统升级544.4.2项目申报管理子系统升级564.4.3合同管理子系统升级574.4.4合同变更管理子系统升级574.4.5验收评审管理子系统584.4.6项目跟踪调查管理子系统604.4.7数据清理子系统635 4.4.8财务管理子系统644.4.9安全审计子系统654.5科技项目决策支持系统设计664.5.1数据抽取(ETL)工具设计684.5.2报表(Reporting)工具设计724.5.3数据挖掘(Dataminer)工具设计734.5.4决策支持系统设计754.6资信与效能评估系统设计方案754.6.1人员库及其资信评估子系统754.6.2专家库及其信用评估子系统774.6.3申报单位库及其信用评估子系统794.6.4管理效能评估子系统804.7科技资源共享系统设计方案824.7.1科技机构业务管理子系统824.7.2大型科学仪器设备共享子系统854.7.3科技成果转化服务子系统894.8科技项目管理应用服务平台设计方案934.8.1统一门户的“一站式”服务平台954.6.2.1统一信息门户974.6.2.2门户基本平台984.6.2.3信息安全994.6.2.4事务处理1034.8.2协同办公系统1054.8.3服务支撑子系统1104.8.4科技统计子系统1114.8.5内外网数据同步系统1124.8.6科技项目管理公共应用服务系统1134.8.7地市县及其它单位应用系统1364.9数据库设计1374.10技术路线1404.11开发方案1464.11.1.1基于B/S的多层体系开发1464.11.1.2分层结构设计1464.11.1.3组件化设计1484.12其他系统1494.13关键技术1494.14标准化工作1524.15数据采集1545.设备配置及安装1545 6.培训及维护1546.1应用培训1546.2运行测试设计1556.3系统维护机制与定员1577.项目实施1587.1项目管理1587.2专家咨询机构1587.3项目管理和实施机构1597.4监理单位1597.5验收小组1607.6项目建设工期及进度计划1608.概算编制1618.1编制说明1618.2概算表格1628.3资金来源1689.项目招标方式1699.1招标遵循的法规和原则1699.2项目招标范围1709.3招标方式1709.4招标组织形式17010.项目效益分析17010.1社会效益分析17010.2经济效益分析1725 1.项目概述1.1项目名称××省科技信息网建设及其配套系统工程项目(二期)。以下简称:××省科技信息网建设(二期)。1.2业主单位××省科学技术厅。以下简称省科技厅。1.3工程背景××省科技信息网建设及其配套系统工程项目(一期)于2003年11月批准正式立项,后经二次公开招投标,确定工程施工单位,并于2005年5月开始正式建设。项目于2006年9月通过初步验收,软硬件系统全部上线正式运行。在一期建设中,主要建设内容如下:购置项目建设所需的交换机、磁盘阵列、服务器、UPS、安全系统及其它硬件设备,购置Windows2003操作系统,Oracle10G数据库系统,Legato备份软件以及防病毒软件,进行了包括办公自动化系统、科技计划项目管理系统在内的两个应用系统的建设,并建立了全省科技计划项目资源库,全省专家信息库,全省申报企业库等资源数据库。建立了连接Internet的办公外网以及连接政务专网的办公内网。××省科技信息网建设及其配套系统工程项目(一期)基本建立了省科技厅主要业务的无纸化办公,实现了科技厅科技计划项目的网上申报、受理、合同、执行与验收的全过程电子化办公。第173页 在2006年9月30日××省科技信息网建设及其配套系统工程项目(一期)项目的验收会上数办的领导和专家都一致认为:系统基本达到先进实用、安全保密、共享共用、服务公众的要求;技术上符合国家和省数字办电子政务建设的规范,有一定的先进性和创新性。一致建议省科技厅进一步扩充完善,尽快向各级各行业科技系统推广应用。为了整合和建设统一规范的全省科技信息网络,有效推动我省科技系统业务管理和服务公众的信息化建设和应用进程。切实推广和利用科技信息网一期工程的成果,在此背景情况下提出了进行××省科技信息网建设及其配套系统工程项目(二期)建设的要求。1.1建设规模本工程为“××省科技信息网建设及其配套系统工程项目”二期工程,在一期工程建设的基础上继续扩充和完善我厅科技信息网一期工程的建设及推广应用。在系统功能进一步完善的基础上建立覆盖高校、省直单位以及地市、县科技局等主管单位的全省统一科技计划项目服务应用平台,为面向全省具有科技项目管理要求的地市县科技局及其它单位提供项目申报、受理、评审、立项、经费管理、合同管理、执行情况跟踪以及验收全过程的科技项目管理服务功能。同时二期中应考虑完善科技厅本身的服务功能,包括科技资源共享平台、决策支持等系统,以及异地容灾备份,可考虑将数据备份到数据中心,以保障数据安全。1.2投资概算项目概算总投资672.63万元,其中硬件设备及系统软件费用276第173页 万元,业务系统开发费用343.2万元,项目建设其它费用53.43万元。建议由××省财政专项资金(“数字××”)进行项目资助,资助不足部分由省科技厅自筹。1.1设计依据(1)××省政务信息网工程设计方案;(2)《数字×ד十五”建设规划》××省数字××建设领导小组办公室;(3)××省科技厅《关于委托编制“××省科技信息网建设及其配套系统工程项目(二期)”可行性研究报告的合同及其附件》;(4)数字××建设领导小组《××省数字××建设项目管理暂行办法》;(5)××省科技厅提供的基础资料;(6)设计人员搜集的关于本工程的相关技术资料。1.2设计范围本报告为“××省科技信息网建设(二期)”项目可行性研究报告暨初步设计方案,本报告设计范围主要包括以下部分:(1).现状与需求分析;(2).系统总体设计;(3).系统建设方案;(4).设备配置及安装;(5).培训及维护;(6).项目实施;第173页 (7).投资概算及资金来源;(8).项目招标方式;(9).项目效益分析。1.1设计分工(1).系统集成商职责分工根据项目招标(或合同)要求完成所承担的项目系统设计、实施及系统测试;完成合同规定的培训和系统维护等工作。(2).设备供应商职责分工根据项目招标(或合同)要求完成所承担的设备及相关系统的设计、安装、调试;完成合同规定的培训和系统维护、维修等工作。(3).业主职责分工负责对项目策划、筹资、组织实施、协调指导、检查、组织验收及参与系统建设各方工作,全面负责系统运行和系统正常维护工作。2.现状与需求分析2.1项目的意义和建设必要性2.1.1项目建设意义“××省科技厅内部网”作为“××省政务信息网”的一个子系统,为省科技工作管理提供了新的现代化手段,使业务管理的规范化、流程化、安全化、快捷化成为可能。“××省科技信息网站”第173页 有利于更广泛地宣传科技信息,开展科技教育、增强公民科技知识,有利于密切省科技厅及直属单位与人民群众的联系,增加省科技厅及直属单位工作的透明度。“××省科技信息网建设”是落实“数字××”战略的一项举措,是省政府“339”工程的重要组成部分之一。它的意义在于应对全球科技迅猛发展和我国加入WTO的挑战,加快政府职能转变,提高行政质量和办事效率,加强政府服务和监管能力,加快信息化带动工业化的步伐。通过基于应用服务提供商(ApplicationServiceProvider,ASP)模式构建全省科技项目应用服务平台,实现资源优化配置、共享和社会化的业务协作,避免重复投资和建设,建立全省企业和人员资信体系,杜绝多头重复申报,保障科技经费得以有效利用,切实为科技服务,具有重要的意义。1.1.1项目建设必要性信息化是当今世界经济社会发展的大趋势,是推动国家和区域经济社会发展和变革的重要力量。“数字区域”等同于区域国民经济和社会信息化,××省是我国最早开展“数字区域”工程建设的省份之一。早在2000年10月,××省委、省政府就充分认识到信息化在全省国民经济建设和社会发展中的作用,决定以“数字××”建设全面推进全省国民经济和社会的信息化,并成立了以省长为组长的“数字××”建设领导小组,以国际欧亚科学院院士王钦敏院士为主任的专家委员会,开始全面组织实施××省的信息化规划和建设。国家和我省“数字××”“十五”和“十一五”期间,电子政务建设的主要目标是:标准一致、功能完善、安全可靠的政务网络信息平台,要发挥支持作用;重点业务管理系统建设要取得显著成效:第173页 信息化基础设施建设取得重大进展,电子政务建设和应用取得重大成果,社会领域信息化逐步拓展,企业信息化稳步推进,信息化发展环境逐步改善;基础性、战略性、服务性和共享性的政务信息系统建设要取得进展;并要求初步完成电子政务网络和信息安全保障体系建设。以此加快建设行为规范、运转协调、公正透明、廉洁高效的行政管理体制,促进政府职能转变,树立执政为民的服务型政府形象。我省围绕建设海峡西岸经济区的中心任务,更需要加快电子政务建设。当前主要任务是:建设和整合统一的电子政务网络平台,规范安全保密体系,有效遏止重复投资和建设,政务各业务管理部门要加快建设和整合面向社会公开透明的专业性业务服务系统,并要求统一标准和规范,实现“统筹规划、规范标准,互联互通、资源共享,深化应用、保障安全”,提高政府各部门的决策、监督和服务水平,尤其是要规范政务应用服务平台,并建立数据共享利用和灾难备份中心,逐步建设辅助决策支持系统。按照《海峡西岸经济区建设纲要》的要求和“十一五”“数字××”的建设原则,顶层设计,深化应用,突出建设一批高层次的信息化应用系统,将成为“十一五”期间“数字××”工程建设的主要任务。即从建设单个部门的应用系统到建设跨部门综合应用系统;从满足简单的业务需求到完成复杂的业务协同和高层决策。随着人口、法人单位、自然资源和地理空间基础数据库的建设,对信息共享的需求会更加得迫切。而要满足这些多部门参与的协同办公、协同审批、综合应急指挥等信息化应用工程的需求,除了进一步完善网络基础设施和数据基础设施,更重要的是应用基础设施的建设。××省科技信息网一期工程已于2006年9月30日第173页 通过专家验收,并开始正式投入运行使用,验收会上与会专家都一致认为:系统基本达到:先进实用、安全保密、共享共用、服务公众的要求;技术上符合国家和省数字办电子政务建设的规范,有一定的先进性和创新性。一致建议我厅进一步扩充完善,尽快向各级各行业科技系统推广应用。为了整合和建设统一规范的全省科技信息网络,有效推动我省科技系统业务管理和服务公众的信息化建设和应用进程。切实推广和利用科技信息网一期工程的成果,建立全省科技服务平台,统一全省科技计划项目网上申报与审批全过程管理,建立全省科技项目中心数据库系统,建立基于数据中心的辅助决策支持系统,提升全省科技管理的水平,提高科技系统的服务能力。综上所述,可知“××省科技信息网二期建设”是必要的。1.1.1项目建设可行性政府信息化建设是“十一 五”期间××省发展的战略重点之一。随着“数字××”工程的启动,为实现资源共享,加快信息化进程,以数字化、网络化和信息化为基础的各政府部门上网建设将成为“数字××”不可或缺的基础。××省科技厅经过一期的信息化建设在基础信息、技术上已具备条件:(1)拥有现成的一期信息化建设经验省科技厅经过一期的信息化建设,在基础信息、技术上已具备建设“××省科技信息网建设(二期)”的工作条件。省科技厅基础设施已具规模,机关内局域网已建成。近几年已建立大量数据信息库大部已并入一期建设的系统中,可供在网上对外公布,丰富的建设经验为本工程的建设奠定了良好的基础。(2)拥有一批有技术有经验的年轻队伍作基础机构、人员为网络建设提供技术支持,省科技信息研究所是“××第173页 省科技信息网建设”的后备机构,其工作人员大都具有大学本科以上学历,并具有多年技术软件开发、系统管理的阅历和经验,同时拥有一期项目的经验积累。这些都将是“××省科技信息网建设(二期)”的基础。(3)具有一定的组织基础已成立本工程省科技厅的领导小组和办公室,并安排了部分建设经费。同时“数字××”领导小组办公室的支持帮助、省科技厅领导的直接关心、省直相关厅局和公司的协助,都将是“××省科技信息网(二期)建设”成功的有力保障。综上所述,可知“××省科技信息网(二期)建设”是可行的。1.1现状分析××省科技厅科技计划项目管理系统于2005年10月开始试运行,到2006年8月基本管理模块开发完毕,目前系统已基本满足了科技厅项目管理的需求。信息管理系统的完善和提高需要一个过程,通过1年的使用,促进了管理上的改革重新,科技厅重新调整规范化了管理流程、业务流程、服务流程,提出了对系统更高更全面的要求,为了满足新的管理流程、业务流程、服务流程第173页 的要求,以及科技厅新的管理方式,如实行单位、专家资信管理业务外包的多级、多单位管理模式,同时,地市的接入,需要改变原来环环相扣的严谨的业务数据流程控制,采用新的数据控制机制,使各模块相互独立,功能模块能任意组合使用。新的数据控制机制以及整个业务过程的分化与重组,升级系统到2.0,称为科技管理系统,使系统具有更好的交互能力、提升管理水平,提高对外服务能力,使科技计划项目的管理上升到一个新的高度。1.1.1现有的网络平台图1科技厅网络平台逻辑结构图从逻辑结构上,××科技信息网可以分为内网,和外网。其中“××省科技厅内部网”是以省科技厅机关部门(包括行政职能的直属单位)为对象而建立的。利用现有省科技厅计算机内部网、数据库系统、应用服务系统等已建成的系统,相应地增加设备、备份监控、安全系统、办公自动化系统、科技项目管理系统等。“××省科技厅外部网”包括与Internet互联的省科技厅机关部门局域网和面向公众的“××科技网站”。“××科技网站”针对互联公众信息网而建立。主要利用现有省科技厅网站系统,在网控中心机房增加相应的设备,以完成“××科技网站”第173页 的建设。主要由数据库系统、应用服务系统、WEB服务、安全认证、防火墙系统等构成。图2科技厅现有网络拓扑结构图图3科技厅现有网络体系结构图第173页 1.1.1现有主机存储系统2.2.2.1内网主机u数据库服务器配置硬件配置品牌SUN型号V440CPU2×1.28GHzUltraSPACEⅢICPU主板硬盘73×410KrpmSCSI硬盘内存4G光驱DVD-ROM显卡集成SCSI/阵列卡网卡内置1000M×2其他每CPU带1MB缓存、双电源系统配置操作系统/主要补丁Solaris操作系统分区信息主要服务ORACLE数据库服务主要应用项目管理数据库、资源库网络配置Netbios名称MAC地址TCP/IP配置IP/掩码网关WINSDNSDNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口ORACLE10G企业版ORACLE数据库服务、项目管理数据库、资源库uOA服务器配置品牌HP型号DL580G2第173页 硬件配置CPU标配一个XeonMP2.2GHz另外增加1个X2.2-2M570/580G2ALL处理器主板硬盘72×2Universal热拔插Ultra32010k1’’硬盘内存标配1G+1GREGDDRPC1600ALL+2GREGDDRPC1600ALL光驱预装24xIDECD-ROM显卡集成SCSI/阵列卡网卡内置10/100/1000M×2其他标准19"机架安装(4U高),6个64位/100MHzPCI-X插槽(4个支持热插拔);集成双通道SmartArray5i+控制器,64MB高速缓存(可选带电池保护);支持4个Wide-Ultra3/4SCSI热拔插硬盘,采用双工或单工,支持惠普独有热插拔镜像内存;1个800W热插拔电源,支持冗余,热拔插风扇冗余;1.44M软驱;集成远程控制管;DL580G2热插拔冗余电源US(for1Pmodule);DL580G2C19-C14电源接口转换模块(接HPPDU时使用)系统配置操作系统/主要补丁WindowsServer200332位企业版50用户许可证分区信息C:19.5GB,D:34.1GB,E:14.1GB主要服务TOMCAT主要应用内网办公管理文档数据库、资源库;网络配置Netbios名称MAC地址00-11-0A-55-4E-BCTCP/IP配置IP/掩码10.142.20.4/24网关10.142.20.254WINSDNS10.142.20.24DNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口LotusDomino/NotesR625用户数内网办公管理文档数据库、资源库;u中间件应用服务器配置品牌HP型号DL360G4第173页 硬件配置CPU标配一个IntelXeon3.0GHz主板硬盘两个72GBUniversal热插拔Ultra32010K1"硬盘内存1GBPC2700DDRSDRAM内存,光驱24倍速CDROM显卡集成SCSI/阵列卡网卡2个10/100/1000网卡;其他1U机架式服务器;IntelE7520芯片组,支持超线程技术以及64位扩展内存技术;集成双通道Ultra320SmartArray6i阵列控制器(64MB高速缓存,可选128MB带电池保护可读写高速缓存),最多支持2个Ultra320通用热插拔SCSI硬盘;两个64位133MHzPCI-X插槽(一个全长,一个半长)可选PCI-Express插槽,3个USB端口;460W热插拔电源,可选1+1冗余;冗余风扇;带有1.44M软驱;标配远程控制管理端口iLO;DL360G4热插拔冗余电源IECcord系统配置操作系统/主要补丁WindowsServer200332位企业版50用户许可证分区信息C:19.5GB,E:48。3GB主要服务主要应用应用中间件/Web服务网络配置Netbios名称MAC地址00-14-38-50-B1-1CTCP/IP配置IP/掩码10.142.20.3.24网关10.142.20.254WINSDNS10.142.20.24DNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口BEAWeblogicServer8.1-AdvantageEdition内网应用中间件/Web服务u内网网络服务器配置品牌HP型号DL360G4第173页 硬件配置CPU标配一个Intel主板Xeon3.0GHz,硬盘两个72GBUniversal热插拔Ultra32010K1"硬盘内存1GBPC2700DDRSDRAM内存,光驱24倍速CDROM显卡集成SCSI/阵列卡网卡2个10/100/1000网卡;其他1U机架式服务器;IntelE7520芯片组,支持超线程技术以及64位扩展内存技术;集成双通道Ultra320SmartArray6i阵列控制器(64MB高速缓存,可选128MB带电池保护可读写高速缓存),最多支持2个Ultra320通用热插拔SCSI硬盘;两个64位133MHzPCI-X插槽(一个全长,一个半长)可选PCI-Express插槽,3个USB端口;460W热插拔电源,可选1+1冗余;冗余风扇;带有1.44M软驱;标配远程控制管理端口iLO;DL360G4热插拔冗余电源IECcord系统配置操作系统/主要补丁MicroSoftWindowsServer2003标准版,分区信息C:19.5GB,D:29.3GB,E:18.9GB主要服务主要应用域、DNS、DHCP、WINS、SUS、防病毒网络配置Netbios名称MAC地址00-14-38-50-A5-6DTCP/IP配置IP/掩码10.142.20.25/24网关10.142.20.254WINSDNS10.142.20.24DNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口Sus软件更新服务Dhcp自动获取ip地址服务主域控制器域服务、DNSTREND趋势防病毒服务备份软件LEGATO趋势病毒服务2.2.2.1内网存储第173页 内网采用SAN存储区域网设计,其中内网的Unix数据库服务器,Domino数据库服务器和内网的应用服务器分别配置光纤通道卡同SAN交换机连接,SAN交换机作为存储区域网的核心,连接主机和磁盘阵列。设计磁盘阵列配置如下:十四块硬盘总共分为一个卷,做RAID5,第十四块硬盘做热备盘,为内网Unix数据库服务器分配500GB空间,给Domino数据库服务器分配200GB的空间,给内网应用服务器分配100GB空间,预计配置如下:硬件配置品牌SUNStorEdge型号6120插槽总数14控制器个数1配置硬盘14RAID控制卡1系统参数配置controller2.5blocksize16KcacheAUTOsysmemsize256MBcachememsize1024MBfc_speed2GBfc_topologyAUTOmirrorAUTO详细配置卷名容量RAIDStandbyV11638.382GB5U1D14片名片号容量对应卷名LUN对应主机S00500GBV1LUN0内网unix数据库服务器S11200GBV1LUN1内网domino服务器第173页 2.2.2.1外网主机u外网数据库服务器配置(V440)硬件配置品牌SUN型号V440CPU2×1.28GHzUltraSPACEⅢICPU主板硬盘73×410KrpmSCSI硬盘内存4G光驱DVD-ROM显卡集成SCSI/阵列卡网卡内置1000M×2其他每CPU带1MB缓存、双电源系统配置操作系统/主要补丁Solaris操作系统分区信息主要服务ORACLE数据库服务主要应用项目管理数据库、资源库网络配置Netbios名称MAC地址TCP/IP配置IP/掩码网关WINSDNSDNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口ORACLE10G企业版ORACLE数据库服务、项目管理数据库、资源库u外网数据库服务器(DL580)硬件配置品牌HP型号DL580G2PC服务器CPU标配一个XeonMP2.2GHz另外增加1个X2.2-2M570/580G2ALL处理器主板第173页 硬盘72×2Universal热拔插Ultra32010k1’’硬盘内存标配1G+1GREGDDRPC1600ALL+2GREGDDRPC1600ALL光驱预装24xIDECD-ROM显卡集成SCSI/阵列卡网卡内置10/100/1000M×2其他标准19"机架安装(4U高),6个64位/100MHzPCI-X插槽(4个支持热插拔);集成双通道SmartArray5i+控制器,64MB高速缓存(可选带电池保护);支持4个Wide-Ultra3/4SCSI热拔插硬盘,采用双工或单工,支持惠普独有热插拔镜像内存;1个800W热插拔电源,支持冗余,热拔插风扇冗余;1.44M软驱;集成远程控制管;DL580G2热插拔冗余电源US(for1Pmodule);DL580G2C19-C14电源接口转换模块(接HPPDU时使用)系统配置操作系统/主要补丁MicroSoftWindowsServer2003标准版分区信息C:19.5GB,D:29.3GB,E:19GBG:500GB主要服务主要应用网络配置Netbios名称MAC地址00-11-0A-55-76-5FTCP/IP配置IP/掩码10.142.20.30/24网关10.142.20.1WINSDNS218.66.59.46DNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口LegatoNetworker备份软件ORACLE数据库3COMTFTP日志服务器u外网中间件、项目管理服务器配置(DL580)硬件配置品牌HP型号DL580G2CPU标配一个XeonMP2.2GHz另外增加1个X2.2-2M570/580G2ALL处理器主板第173页 硬盘72×2Universal热拔插Ultra32010k1’’硬盘内存标配1G+1GREGDDRPC1600ALL+2GREGDDRPC1600ALL光驱预装24xIDECD-ROM显卡集成SCSI/阵列卡网卡内置10/100/1000M×2其他标准19"机架安装(4U高),6个64位/100MHzPCI-X插槽(4个支持热插拔);集成双通道SmartArray5i+控制器,64MB高速缓存(可选带电池保护);支持4个Wide-Ultra3/4SCSI热拔插硬盘,采用双工或单工,支持惠普独有热插拔镜像内存;1个800W热插拔电源,支持冗余,热拔插风扇冗余;1.44M软驱;集成远程控制管;DL580G2热插拔冗余电源US(for1Pmodule);DL580G2C19-C14电源接口转换模块(接HPPDU时使用)系统配置操作系统/主要补丁WindowsServer200332位企业版50用户许可证分区信息C:19.5GB,D:29.3GB,E:18.9GB主要服务主要应用外网中间件、项目管理网络配置Netbios名称MAC地址TCP/IP配置IP/掩码10.142.20.4/24网关10.142.20.1WINSDNS218.66.59.46202.101.98.55DNS别名其他其他协议其他服务配置该软件重要配置信息(用途)服务IP/端口中间件项目管理u外网代理服务器配置(DL360)硬件配置品牌HP型号DL360G4CPU标配一个IntelXeon3.0GHz主板硬盘两个72GBUniversal热插拔Ultra32010K1"硬盘内存1GBPC2700DDRSDRAM内存,第173页 光驱24倍速CDROM显卡集成SCSI/阵列卡网卡2个10/100/1000网卡;其他1U机架式服务器;IntelE7520芯片组,支持超线程技术以及64位扩展内存技术;集成双通道Ultra320SmartArray6i阵列控制器(64MB高速缓存,可选128MB带电池保护可读写高速缓存),最多支持2个Ultra320通用热插拔SCSI硬盘;两个64位133MHzPCI-X插槽(一个全长,一个半长)可选PCI-Express插槽,3个USB端口;460W热插拔电源,可选1+1冗余;冗余风扇;带有1.44M软驱;标配远程控制管理端口iLO;DL360G4热插拔冗余电源IECcord系统配置操作系统/主要补丁WindowsServer200332位企业版50用户许可证分区信息C:19.5GB,D:34.1GB,E:14.1GB主要服务主要应用ISA网络配置Netbios名称MAC地址00-11-0A-55-76-66TCP/IP配置IP/掩码10.1.0.1/1610.254.0.254/24网关空10.254.0.1WINSDNS10.142.20.147DNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口ISA代理服务u外网(DHCP、WINS、TREND、备份、日志)服务器配置(DL580)硬件配置品牌HP型号DL580G2PC服务器CPU标配一个XeonMP2.2GHz另外增加1个X2.2-2M570/580G2ALL处理器主板硬盘72×2Universal热拔插Ultra32010k1’’硬盘内存标配1G+1GREGDDRPC1600ALL+2GREGDDRPC1600ALL光驱预装24xIDECD-ROM显卡集成第173页 SCSI/阵列卡网卡内置10/100/1000M×2其他标准19"机架安装(4U高),6个64位/100MHzPCI-X插槽(4个支持热插拔);集成双通道SmartArray5i+控制器,64MB高速缓存(可选带电池保护);支持4个Wide-Ultra3/4SCSI热拔插硬盘,采用双工或单工,支持惠普独有热插拔镜像内存;1个800W热插拔电源,支持冗余,热拔插风扇冗余;1.44M软驱;集成远程控制管;DL580G2热插拔冗余电源US(for1Pmodule);DL580G2C19-C14电源接口转换模块(接HPPDU时使用)系统配置操作系统/主要补丁WindowsServer2003标准版分区信息C:19.5GB,D:29.3GB,E:18.9GB主要服务主要应用DHCP/TREND/WINS日志网络配置Netbios名称MAC地址00-11-0A-55-77-E0TCP/IP配置IP/掩码10.142.0.1/24网关10.142.0.254WINSDNS218.66.59.46/192.168.143.46DNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口TREND/DHCP/WINS等网管软件、域名服务、主机自动获取ip地址服务3COMTFTP日志服务器u外网域、DNS、邮件服务器配置(DL360)硬件配置品牌HP型号DL360G4CPU标配一个IntelXeon3.0GHz,主板硬盘两个72GBUniversal热插拔Ultra32010K1"硬盘内存1GBPC2700DDRSDRAM内存,光驱24倍速CDROM显卡集成SCSI/阵列卡网卡2个10/100/1000网卡;第173页 其他1U机架式服务器;IntelE7520芯片组,支持超线程技术以及64位扩展内存技术;集成双通道Ultra320SmartArray6i阵列控制器(64MB高速缓存,可选128MB带电池保护可读写高速缓存),最多支持2个Ultra320通用热插拔SCSI硬盘;两个64位133MHzPCI-X插槽(一个全长,一个半长)可选PCI-Express插槽,3个USB端口;460W热插拔电源,可选1+1冗余;冗余风扇;带有1.44M软驱;标配远程控制管理端口iLO;DL360G4热插拔冗余电源IECcord系统配置操作系统/主要补丁MicroSoftWindowsServer2003标准版,分区信息C:19.5GB,D:29.3GB,E:18.9GB主要服务主要应用外网主域、DNS、邮件服务网络配置Netbios名称MAC地址00-14-38-50-72-89TCP/IP配置IP/掩码192.168.143.45、44、46/24网关192.168.143.1WINSDNS192.168.143.46202.101.98.55DNS别名其他其他协议其他服务配置服务名称该软件重要配置信息(用途)服务IP/端口Sus软件更新服务802.1x认证服务主域控制器域服务趋势病毒服务2.2.2.1外网存储外网采用SAN存储区域网设计,其中外网的Unix数据库服务器,应用服务器,邮件服务器,备份服务器分别配置光纤通道卡同SAN交换机连接,SAN交换机作为存储区域网的核心,连接主机和磁盘阵列。磁盘阵列配置如下:十四块硬盘总共分为一个卷,做RAID5,第十四块硬盘做热备盘,为第173页 外网Unix数据库服务器分配500GB空间,给邮件服务器服务器分配100GB的空间,给备份应用服务器分配100GB空间,应用服务器分配100GB空间,预计配置如下:硬件配置品牌SUNStorEdge型号6120插槽总数14控制器个数1配置硬盘14RAID控制卡1系统参数配置controller2.5blocksize16KcacheAUTOsysmemsize256MBcachememsize1024MBfc_speed2CBfc_topologyAUTOmirrorAUTO详细配置卷名容量RAIDStandbyV11638.382GB5U1D14片名片号容量对应卷名LUN对应主机S10500GBV1LUN0外网unix服务器S2130.008GBV1LUN11.1.1现有数据备份及系统软件情况在科技厅一期建设中,购买了一套Legato备份软件,目前配置在内网,实现对OA以及科技项目管理系统数据备份,备份文件存储到磁带上。外网目前数据备份依靠数据库本身的备份机制进行备份。一期建设购买了两套Oracle10G数据库系统,两套Weblogic8.1以及两套EosServer中间件服务器软件。第173页 科技厅现有系统软件服务器操作系统WindowsServer200332位企业版MicroSoftWindowsServer200332位企业版,50用户许可证5服务器操作系统WindowsServer2003标准版MicroSoftWindowsServer2003标准版,10用户许可证3数据库系统Oracle10G企业版Oracle10G企业版,25用户许可证2应用服务器软件BEAWeblogic8.1BEAWeblogicServer8.1-AdvantageEdition2文档数据库LotusDomino/NotesLotusDomino/NotesR6,25用户数1文档处理软件MicroSoftOffice2003MicroSoftOffice2003,100用户数1应用中间件开发平台EosServer5.021.1.1现有网络安全措施2.2.4.1网络安全“××省科技信息网”,包括××省科技厅内部网和××省科技厅外部网。××省科技厅内部网在网络安全方面,按照政务信息网要求采用物理隔离、防火墙、网络入侵检测系统、数据备份等安全措施;“××科技信息网站”建设中,采用网站监控与恢复系统;对外网利用公共网远程接入部分设置硬件防火墙,网络入侵检测系统,防止非法入侵行为。(1)内网与政务信息网之间采用网闸隔离(2)政务信息网和互联网之间采用完全物理隔离第173页 物理隔离方案是针对内网(访问全省政务信息网)、外网(访问Internet),设计了内部信息网和外部信息网两套没有直接物理连接的网络,这两套网络都有自己独立的配线和网络设备。物理隔离方案能在最大意义上防止来自Internet等外部网络的入侵,保护信息安全。(3)信息网用户采用网络隔离卡访问方式(4)设备保障系统选用质量可靠的传输线路,集中连接的设备(集线器、交换机)配备一定的端口的冗余备份;系统服务器采用磁盘冗余阵列的方式进行数据信息备份;在机房的选址和设计中充分考虑各种不安全因素;采用高性能质量的主机。系统维护工作配备一定的备品备件,及时更换发生故障的部件,保证系统迅速恢复正常;要求设备提供厂商有足够的备品备件库,并在限定的时间内(如12小时或24小时)到达现场提供故障部件的更换、恢复等服务。(5)审核日志从系统运行安全的角度,进行安全审核,并记录到日志中,落实到方案中,同时建设了安全认证代理服务器,对重要资源的访问需通过认证审核。(6)其他安全要求建立数据备份防范机制:随着××省科技厅网络系统的数据量的增长、历史数据对业务的重要性的不断增强,建立和采用全面、可靠、安全和多层次的数据备份以保证在灾难突发时的系统及业务的有效恢复。设置防火墙:内外网均采用防火墙双机热备方式设置,避免出现单点故障,充分保证网络的安全性问题。建立入侵检测系统(IDS):内外网均采用黑盾网络入侵检测系统,入侵检测系统具有以下功能:l同时拥有主机监控和网络监控的功能;l能够检测大量攻击手段,升级能力强;第173页 l对攻击的响应能力强;l用户自定义监控策略、自定义异常事件的能力;l远程集中统一管理能力;l被监控操作系统平台的覆盖率;l系统本身的安全考虑如加密通信、透明接入等;2.2.4.1应用系统安全系统的安全主要包括两部分,即系统运行的安全和信息的安全。系统运行的安全是保证系统正常的运行和防止恶意攻击。信息安全是保证信息的完整性、保密性。鉴于省科技厅综合信息系统有关信息的重要性和保密性,系统要求主要采用了以下安全和保密措施。(1)口令保护、身份认证为了防止非法用户不合法的存取信息,应对用户的存取资格和权限进行检查。在系统中口令选择不少于8位的密码,而且要求用户经常更换。对于评审专家采用一次性口令。在内外网系统应用中,均部署了CA服务器,并为厅局单位以及地市科技局人员申请了省CA认证中心CA证书。通过CA技术对网上信息加密、解密和数字签名等功能,保证网上信息传输的保密性、完整性、身份的真实性及网上作业的不可抵赖性,从而为交易和作业的参与者提供了安全保障。系统在内网还部署了一台PKI服务器,通过PKI对数据加密、数字签字、防抵赖、数据完整性以及身份鉴别所需的密钥和认证实施统一的集中化管理,支持电子政务的参与者在网络环境下建立和维护平等的信任关系,保证网上在线作业的安全。(2)存取控制第173页 在网络设计中,通过对数据重要性、保密性、公开性及使用者的分析,将网络分为不同的网段以及划分为不同的工作组;通过信息系统的管理人员对工作组和用户不同操作的授权,可以控制用户对信息源不同级别操作,防止对信息非法的访问、修改、删除,保证数据的安全与保密。(3)防病毒系统互联网的普及,给病毒的泛滥提供了便利条件,加密和变形技术在病毒上的应用,进一步加大了病毒的隐蔽性和破坏性。计算机病毒种类繁多,危害极大,轻者影响系统的运行性能,重者破坏系统数据,使系统陷于瘫痪,安全设计中对计算机病毒采取了严密的防范措施:l内外网桌面级防病毒系统,在每台工作站上安装基于客户机的防病毒软件。l内外网安装趋势服务器级防病毒系统,提供对基于WINDOWS、UNIX、Linux的应用服务器的保护,以及对群件服务器的保护。l外网邮件防病毒系统,提供对电子邮件中病毒的清除。2.2.4.1安全管理(1)安全体系建设规范结合××科技信息网的实际情况制定,网控办制定了一套针对整网的安全体系建设规范,并在全网统一实施。(2)安全组织体系建设由科技厅办公室,信息所技术人员组建了专门的网络安全工作组,由一个副厅长主管,配备了网络维护人员,软件维护人员,负责安全系统的总体实施。(3)安全管理制度建设第173页 建立了遵循多人负责则、任期有限、职责分离等原则的安全管理制度。1.1.1信息系统应用情况通过科技厅一期的建设,建成了如下表所示的应用系统:序号分系统名称模块名称说明一1基本部分   1.1科技厅组织机构、职能概况  1.2全文检索  1.3电子公文档案管理  1.4会议管理  1.5督察督办管理  1.6收文管理  1.7发文管理  1.8信访管理  1.9车辆管理  1.10领导日程安排  1.11公共信息管理   电子公告栏   公共论坛   公用通讯录   大事记查询   信息发布  1.12个人办公管理   日程安排   个人提醒   工作日志   个人通讯录   外出留言   个人资料柜 第173页   个人报告  1.13邮件系统  1.14手机短信提示  1.15系统管理子系统   流程定制   公文定制   表单定制   字典管理   页面风格管理   权限管理 二省科技厅科技计划项目管理系统 2.1项目指南管理子系统  2.2项目申报管理子系统  2.3项目受理子系统  2.4项目评审子系统  2.5项目立项管理子系统  2.6专家信息维护子系统  2.7申报单位管理子系统  2.8主管单位管理子系统  2.9项目合同管理子系统 包括合同商议、合同审批、合同变更申请、合同变更审批等。2.10省科技厅经费管理子系统2.11项目执行情况汇报子系统2.12项目验收管理子系统2.13系统管理子系统包括:人员管理、权限管理、流程管理、查重规则管理、系统参数管理、编码规则管理、机构管理等功能2.14历史项目管理子系统包括历史项目导入,历史项目信息补全、历史项目状态信息展示,历史项目汇报等2.15内外网数据同步子系统 2.16查询统计子系统 第173页 办公自动化系统部署在内网,满足省科技厅日常办公要求。科技计划项目管理系统将与公众交互的部分部署在外网,与经费相关的部分部署在内网,内外网之间数据通过数据同步子系统实现数据延时同步(需要人工拷贝数据文件)。目前OA系统已正式上线一年多,基本满足了科技厅目前办公的要求。科技计划项目管理系统到目前已进行了05、06、07三年三轮项目申报、受理、评审、立项、合同等过程,历史项目也实现由新系统进行执行情况跟踪和结项管理。1.1.1外网网站现状省科技厅已建成外网网站“××科技信息网站”,网址为www.fjkjt.gov.cn。在外网网站中,包括信息发布系统、E_mail系统、Acess数据库系统、网站管理系统。信息发布系统包括全省各地市科技新闻动态、综合新闻、政策法规、公告与通知、科技工作情况、科技工作信息等信息发布窗口。信息发布系统还包括申报与管理、创新基金、知识产权、民营科技、科技统计、职能机构、办事程序、项目招标、海峡科技等各科技厅子页。数据库系统放置各类文档、用户信息、网站内容等各类数据,提供查看、搜索信息等操作。“××科技信息网站”与省科技厅各处室已建网页实现链接,使公众能方便地进行信息查询、科技项目软件下载等。省科技厅已建网页名称有成果与市场、科研院所、高新技术、农业科技、星火技术、社会发展、自然基金、合作交流。“××科技信息网站”与省科技厅直属单位及国内部分相关科技网相关网页建立链接。第173页 目前外网通过10M专线上INTERNET。1.1需求分析1.1.1网络系统需要扩展目前科技厅外网与Internet的出口带宽,升级到100M,并添加千兆交换模块。1.1.2主机及存储数据库服务器:增加一台SunV440小型机,用于外网数据库服务器集群和镜像。应用服务器:新增三台HPDL360G4服务器,用于构建外网Web应用服务器集群,其中一台作为集群前置服务器以及外网门户使用,另外三台作为科技项目管理系统负载均衡服务器。备份服务器:新增一台HPDL360G4服务器,用于外网安装Legaoto备份软件以及作为向省数据中心备份数据的前置机。存储:购置SUNStorEdge6210磁盘阵列,配置142G硬盘14块,用于外网建立数据库集群应用。购置IBM带库一套,存储备份数据。1.1.3系统软件数据库软件:购置Oracle10G数据库一套(带集群软件),Oracle10G数据仓库一套。应用中间件:Weblogic8.1软件3套(带集群软件),普元中间件应用服务器软件3套。备份软件:Legato备份软件1套。第173页 1.1.1配套设备购置20KAUPS1台,机房精密空调1台,机房防雷设备,KVM和机柜1套。1.1.2科技项目管理系统升级需求××省科技厅科技计划项目管理系统通过05~07年三轮的应用,引发了管理流程以及管理规程的变革,主要体现在以下几个方面:1)提出了服务外包模式的应用,对于专家人员库审核与维护、企业库审核与维护、项目成果管理、项目评审管理等功能,由第三方管理机构来执行和处理业务功能,科技厅实行对业务过程的监管;2)对于以前由单一业务处室实施的项目审批流程,改革为通过多业务处室联合审批的过程,如项目的受理,改变为首先由计划处初选,初选通过后分发给各业务处室处理。合同管理审批过程改革为业务处、主管单位、申报单位、条财处、厅领导联合审批的模式;3)业务功能的提升。在最初的需求中,要求各项目申请书的内容分点主要以文本形式存储。在实际的应用中,由于大量申请书的内容、创新性、建设方案等内容涉及到大量的图表,目前的系统无法支持对这些内容的采集与存储,升级要求系统能对这些信息进行处理。4)系统智能功能的提升。原有系统实现了项目自动查重,定义了相应的查重规则库。新的需求要求能对申报材料的相似性进行判定,要求提供科技项目主题词库来实现该目的。同时,为保障专家评审的相对公正性,要求屏蔽文档内容中与申报单位相关的信息,需要系统提供智能功能,对申报材料中相关信息进行检查。第173页 5)新的功能需求:A、科技项目调查跟踪。原有系统实现了对在研的项目执行情况表的汇报功能,在系统验收后,根据新的科技项目管理需求,要求对已结项的项目提供三年的跟踪调查,跟踪调查表与执行情况表存在较大差异,需要全新开发。B、在系统验收后,自然科学基金要求实现对验收材料进行函评、网评、会议评审需求。C、在一期的系统建设中,由于管理单位相对单一,且重在对业务需求的响应,未建立完善的应用安全审计功能。目前需要建立较为完善的系统安全审计功能。D、财务管理功能需求。一期建设未建立完善的资金监控和预算机制,随着应用的逐步成熟,提出了财务管理和监控的新需求。E、随着系统应用的全面铺开以及深入应用,系统内产生了大量的垃圾数据信息,需要建立一种机制,对系统内数据进行清洗和整理。1.1.1科技项目辅助决策支持系统建设需求科技管理辅助决策支持应用需求:辅助决策支持应用需要建立在一定量的数据基础上,通过对多年数据纵向、横向的分析,获取隐藏的关键信息,为科技发展规划提供数据决策支持。在一期的建设中重在应用和收集基础数据,目前进行了3轮的应用,包括导入的历年来的历史数据,已经具备了建立科技管理辅助决策支持系统的数据准备。因此提出在已有数据的基础上,通过数据仓库、数据挖掘、知识发现与获取等技术,提供图文并茂的辅助支持决策系统。1.1.2资信与效能评估系统建设需求综合分析省属厅局单位,各设区市科技局以及高校科技项目管理需求,都需要建设科技申报人才库、专家库以及企业库,并建立第173页 针对申报人员、专家以及企业的资信系统。根据对各设区市科技局的调研结果,目前已经有××和厦门分别建设了科技专家库系统和科技信用评估系统。目前省科技厅科技项目管理系统已经收集申报单位信息2990条,收集省内外人员专家信息41741条。作为全省科技应用服务平台的基础数据库,为省属厅局单位、各设区市科技局、高校提供基础信息服务,需要进一步优化这些信息库的结构,建立完善的管理机制,建立其科技信用评估体系。1.1.1科技资源共享系统需求科技资源共享系统主要包括以下四个方面的需求:1、科技机构业务管理。科技机构包括高新技术企业、工程技术研究中心、省级重点实验室、生产力促进中心、孵化器及技术创新型企业,技术创新型企业是指财产属于集体或者私人所有,以从事科学研究、技术开发、技术转让、技术咨询、技术服务以及新技术产品研制、生产推广为主要业务,实行自愿组合、自筹资金、自主经营、自负盈亏的机构。科技厅需要为这些机构提供网络交互系统,建立其档案数据,提供机构网上评估功能,以加强对这些机构的认定、监督、管理。2、科技成果转化服务。为贯彻落实国务院办公厅转发的《2004-2010年国家科技基础条件平台建设纲要》以及《“十一五”国家科技基础条件平台建设实施意见》精神,建立我省科技成果转化服务平台。平台旨在从全省层面整合各类科技成果信息资源和服务力量,运用现代化的信息技术手段和高效的服务机制,以全省科技成果信息服务网络为基础,集成科技成果信息、技术交易服务、科技中介服务的信息资源,构建基本覆盖全省第173页 主要行业和区域的科技成果转化信息共享服务网络,促进科技成果转化信息服务深入到基层中小企业和农村。1、大型科学仪器设备共享。为充分运用现代高新技术,对科技资源进行战略重组和系统优化,促进全社会科技资源高效配置和综合利用,提高自主创新能力,2004年7月,国务院办公厅转发了科技部、发展改革委、财政部、教育部《2004—2010年国家科技基础条件平台建设纲要》(以下简称《纲要》)。为有效整合××地区现有大型科学仪器设备资源,实现资源的共用、共享,更好地为××科技、教育乃至经济建设和社会发展提供积极有效的服务,提出了建设××省大型科学仪器共享平台的要求。2、××省科学技术奖评奖系统。建立省科技厅科学技术奖项目申报、网上评审、项目应用推广等功能的××省科学技术奖评奖系统。1.1.1科技项目管理应用服务平台需求信息化是当今世界经济社会发展的大趋势,是推动国家和区域经济社会发展和变革的重要力量。“数字区域”等同于区域国民经济和社会信息化,××省是我国最早开展“数字区域”工程建设的省份之一。早在2000年10月,××省委、省政府就充分认识到信息化在全省国民经济建设和社会发展中的作用,决定以“数字××”建设全面推进全省国民经济和社会的信息化,并成立了以省长为组长的“数字××”建设领导小组,以国际欧亚科学院王钦敏院士为主任的专家委员会,开始全面组织实施××省的信息化规划和建设。国家和我省“数字××”“十五”和“十一五”期间,电子政务建设的主要目标是:标准一致、功能完善、安全可靠的政务网络信息平台,要发挥支持作用;重点业务管理系统建设要取得显著成效:信息化基础设施建设取得重大进展,电子政务建设第173页 和应用取得重大成果,社会领域信息化逐步拓展,企业信息化稳步推进,信息化发展环境逐步改善;基础性、战略性、服务性和共享性的政务信息系统建设要取得进展;并要求初步完成电子政务网络和信息安全保障体系建设。以此加快建设行为规范、运转协调、公正透明、廉洁高效的行政管理体制,促进政府职能转变,树立执政为民的服务型政府形象。我省围绕建设海峡西岸经济区的中心任务,更需要加快电子政务建设。当前主要任务是:建设和整合统一的电子政务网络平台,规范安全保密体系,有效遏止重复投资和建设,政务各业务管理部门要加快建设和整合面向社会公开透明的专业性业务服务系统,并要求统一标准和规范,实现“统筹规划、规范标准,互联互通、资源共享,深化应用、保障安全”,提高政府各部门的决策、监督和服务水平,尤其是要规范政务应用服务平台,并建立数据共享利用和灾难备份中心,逐步建设辅助决策支持系统。按照《海峡西岸经济区建设纲要》的要求和“十一五”“数字××”的建设原则,顶层设计,深化应用,突出建设一批高层次的信息化应用系统,将成为“十一五”期间“数字××”工程建设的主要任务。即从建设单个部门的应用系统到建设跨部门综合应用系统;从满足简单的业务需求到完成复杂的业务协同和高层决策。,××省科技信息网一期项目的建设,实现了以省科技厅科技项目为主体的面向全省公众用户的科技计划项目申报与管理系统,作为政务外网申报、内网审批、外网反馈模式的示范性应用工程,2006年9月省科技厅组织了相关专家对项目进行了验收,验收会上数办的领导和专家都一致认为:系统基本达到:先进实用、安全保密、共享共用、服务公众的要求;技术上符合国家和省数字办电子政务建设的规范,有一定的先进性和创新性。一致建议省科技厅进一步扩充完善,尽快向各级各行业科技系统推广应用。第173页 根据2006年厅办公室向各设区市科技局下发的《关于开展各设区市科技局信息化建设情况调查的通知》的反馈结果,除厦门外各设区市几乎都未建有专门针对科技项目管理的系统,各设区市科技局也在规划建设科技项目申报管理系统。全省有20多所高校,都存在科技项目管理的需求,目前许多高校已经建立了自己的科技项目管理系统,但功能相对简单,无法满足科技项目管理的实际需求。通过对省属厅局单位、各设区市科技局、高校对科技项目管理的需求,主要集中在对项目申报、受理、评审、立项、合同、执行与验收以及经费的管理。而目前科技厅已经实现了上述业务功能,具备了将系统成果向省属厅局单位、设区市科技局以及高校应用推广的能力。1.1.1数据量分析在一期的应用中,监控到系统的峰值连接人数达到7000多人。由于科技计划项目管理系统是一个交互功能要求较高的业务系统,当系统连接人数超过2000人时,系统性能会有所下降,随着连接人数的增加,系统性能会急剧下降,甚至导致系统无法使用。通过对存在问题的分析,主要瓶颈是在Web服务器和网络链路上。随着系统应用的推广,系统应用越来越复杂,涉及到的应用用户也会大大增加,考虑到系统的服务性能,需要对网络出口带宽和Web服务器进行扩容。需要建立100M出口带宽,Web应用建立Web服务器集群,拟采用4台Web服务器,一台作为集群前置机和门户使用,其余三台作为科技项目管理系统负载均衡使用。目前科技计划项目管理系统的数据规模约为50G的数据量,按每年30G的数据量增长,5年增长150G,总存储容量达到200G第173页 。随着地市以及高校、省属单位的接入,由于这些单位数据量相对较小,预计5年内会达到相当于科技厅的数据量,总数据量约为400G。目前科技厅磁盘阵列存储为142G硬盘14块,容量约为1500G,完全满足今后5年全省科技应用服务平台数据存储的要求。目前在外网采用单一数据库服务器,考虑到应用推广后对数据库服务器性能的要求以及数据镜像的要求,拟采用两台数据库集群的策略,既实现数据负载均衡,又保障数据的镜像存储。考虑数据安全,需要在外网添加备份系统。为支持决策支持系统的建设,需要在内网建立数据仓库服务器,配备相应的服务器、系统软件和存储设备。1.总体设计1.1建设目标××省科技信息网建设工程二期的总体目标是:运用成熟先进的技术手段,整合全省科技项目管理规范和流程,建成覆盖省属厅局单位、地市、区县科技局以及高校的科技项目管理,统一、高效、简便、实用的科技应用服务平台系统,提高行政决策能力、业务监管能力和服务办事效率,促进科技管理部门职能转变和行为规范;同时,为推动省级机关推行网上行政审批平台的建设做出示范性尝试,为海峡西岸经济区建设提供有力的科技支撑。1.通过省政府“数字××”电子政务平台和外网公众平台,建设和整合统一技术规范和标准的联络厅与厅直属单位和各市、县(市、区)科技局、高校的内、外网络平台和安全保密体系,建立厅直属单位和各市、县(市、区)科技局、高校的科技应用服务平台,第173页 规范全省科技信息共享及交换平台,规范各级科技行政管理部门的业务管理流程,提高信息管理水平,有效制止多头、多级重报等现象,为公众提供统一的“一站式”科技信息门户网站,并有效避免重复投资和建设;1.建立全省科技综合信息管理、利用和资源共享的数据仓库,开发建设全省科技辅助决策支持系统;2.建立科技资源共享平台,提供科技机构管理、大型科学仪器共享管理、科技成功转化服务、科技评奖管理等内容。3.建立全省科技项目管理共享共用的科技人员、科技专家、企事业单位、管理单位资源数据库库,建立科技信用评估体系,为全省科技应用服务。4.建设省科技厅视频会议系统,并逐步实现与省直单位以及地市科技局的横向和纵向互联,实现对业务工作的远程指导以及系统应用培训服务。1.1建设内容1.1.1支撑平台建设为适应软件应用扩展的要求,为全省科技应用服务平台服务,网络平台建设主要是对科技信息网一期建设进行扩展,增加网络和服务器、存储容量。Ø网络需要扩展目前科技厅外网与Internet的出口带宽,升级到100M,并添加千兆交换模块。Ø主机存储和备份数据库服务器:增加两台SunV440小型机,用于外网数据库服务器集群和镜像以及内网数据仓库服务器。第173页 应用服务器:新增三台HPDL360G4服务器,用于构建外网Web应用服务器集群,其中一台作为集群前置服务器以及外网门户使用,另外三台作为科技项目管理系统负载均衡服务器。备份服务器:新增一台HPDL360G4服务器,用于外网安装Legaoto备份软件以及作为向省数据中心备份数据的前置机。存储:购置SUNStorEdge6210磁盘阵列,配置142G硬盘14块,用于外网建立数据库集群以及内网数据仓库存储应用。购置IBM带库一套,存储备份数据。Ø系统软件数据库软件:购置Oracle10G数据库一套(带集群软件),Oracle10G数据仓库一套。应用中间件:Weblogic8.1软件3套(带集群软件),普元中间件应用服务器软件3套。备份软件:Legato备份软件1套。Ø其它购置20KAUPS1台,机房精密空调1台,机房防雷设备,KVM和机柜1套。1.1.1科技管理系统的升级针对省科技厅科技项目管理系统升级需求,需要建设和升级以下功能模块:1、适合服务托管模式的专家人员库审核与维护、企业库审核与维护、项目成果管理、项目评审管理等功能模块;第173页 2、根据新的项目审批流程,对项目受理、合同审批、验收过程三个模块进行升级改版,提供验收资料评审功能,满足新的业务流程管理的需要;3、根据省科技厅对项目申请书新的规划和要求,对项目申报中申请书内容进行升级,提供对图表的支持。由于项目合同的信息来源于项目申请书,需要升级项目合同管理、项目合同变更管理两个功能模块;4、建立科技项目关键词库,并提供关键词库自动维护功能,提供项目申请材料根据关键词的智能查重,提供对申请书内容,包括文本信息以及嵌入的Word文档内容中与申报单位相关的信息的检索和提示以及自动屏蔽功能。5、新增对已结项项目三年跟踪调查表的数据采集,数据汇总和统计功能,提供对系统应用数据的安全审计日志功能,提供项目管理财务预算,财务核算等财务管理功能,提供对申报单位合并、申报材料、专家信息合并等功能,提供对垃圾数据的清理功能;1.1.1科技项目辅助决策支持系统建设建立全省科技项目数据仓库,建设数据抽取层到数据展现层的完整的辅助决策支持系统。1.1.2资信与效能评估系统建设建立和健全人员库、专家库、企业库、主管单位(是指项目推荐单位)库,建立针对人员、专家、企业、主管单位的信用评估体系,为全省科技应用服务平台提供基础资源数据库。1.1.3科技资源共享系统建设主要是建设科技机构业务管理系统,科技成果转化服务系统第173页 ,大型科学仪器共享系统以及科学技术奖管理系统。1.1.1科技项目管理应用服务平台建设主要是针对省属厅局单位、地市科技局以及高校三种项目管理需求,建立符合这三者应用的业务系统,并将三种应用统一在一个服务平台之上,为省属厅局单位、地市科技局以及高校提供科技项目管理服务。1.2系统的总体结构1.2.1设计原则u易用性系统应保证在功能和人机交互界面上贴近用户操作习惯,功能模块和功能按钮的说明应定义清晰、命名直观,达到简单易用、提高工作效率的目的。u安全性系统应能提供有效的安全保障,具备完善的身份认证、访问控制、日志管理和系统审计等安全保密机制,保证办公系统内部信息的安全。系统应能够与省机要局政务网CA实现集成,提供嵌入CA认证的功能接口,支持用户基于CA证书的身份验证方式。支持电子印章技术。u可靠性系统具备长期稳定工作的能力,当出现误操作或异常情况时,有良好的系统纠错和恢复能力。u先进性第173页 系统采用的技术必须具有先进性和前瞻性,尽可能采用先进的软件体系结构和应用平台,建设符合信息技术的最新发展潮流的应用基础架构和应用系统。u灵活性提供灵活的配置工具,让系统在最短的时间内适应单位不断变化的组织结构和业务需求,适应管理策略的不稳定性而收敛到稳定状态。可根据各市县硬件配备情况及业务量大小,支持多种安装部署方案(单服务器安装,多服务器安装)。u成熟性在注重先进性的同时,系统设计和开发平台应采用业界公认成熟并被广泛应用的技术,降低系统实施风险。u模块化系统中各功能模块的设计应注重业务逻辑的细化,采用模块化、组件化和开放性设计,方便的实现应用模块的增加和删除。u开放性系统应采用开放体系标准,提供标准数据接口,支持异构数据源间的数据访问;系统应能够在目前流行的Windows2000、IBMAIX、SUNSolaris、HPUnix和Linux等平台上稳定运行,具备优秀的跨平台能力。u个性化为用户提供在管理员授权范围内的功能模块定制、页面风格设置和个人消息订阅等个性化支持服务。u经济性系统应满足性能价格比在同类系统条件下达到最优,系统各种相关费用尽可能低。第173页 1.1.1总体拓扑结构图4科技信息网建设二期联网示意图××省科技信息网二期建设应用软件总体结构如下图所示:第173页 图5科技信息网二期应用软件结构示意图1.1信息的分类编码体系信息的分类编码体系参照国家相关标准和法规以及科学技术部关于印发《国家科技计划项目编号、编码规范》的通知。第173页 1.1质量保证体系1.1.1基础设施质量保证体系为确保系统及场地的物理安全和消防安全,系统机房建设必须达到以下基础标准。(1)《计算机场地安全要求》(GB9361-88);(2)《计算机场地技术条件》(GB2887-89);(3)《电子计算机机房设计规范》(GB50174-93);(4)《计算机机房用活动地板技术条件》(GB6650-86);(5)《信息技术设备的无线电干扰极限值和测量方法》(GB9254-88);(6)《安全防范工程程序与要求》(GA/T75-94);(7)《建筑内部装修设计防火规范》(GB50222-95);(8)《电子设备雷击保护导则》(GB7450-87);(9)《××省安全技术防范管理规定》等。1.1.2应用软件质量保证体系(1)系统网络设计遵循《信息技术互联网国际标准》、《信息系统安全性评价准则及测试规范——系统和设施要求》等国际和国家标准规范。第173页 (2)系统软件开发设计遵循《计算机软件产品开发文件编制指南》、《计算机软件测试文件编制指南》和《计算机软件质量保证计划规范》等一系列国家标准。(3)系统用户接口采用HTTP、HTTPS等、确保用户都能够使用本系统服务。(4)系统设计遵循“数字××”制定的相关标准、规范和制度保证政务网的利用和运行的安全性,同时利用该系统与我省其它信息化系统保持一致性和协调性。本项目设计以及实施遵循相关的标准规范,包括技术标准和规范,产品标准和规范,工程标准和规范,验收标准和规范等,主要参考如下规范:(1)《××省安全技术防范管理规定》;(2)《信息技术互连国际标准》(ISO/IEC11801-95);(3)《信息技术、软件包质量要求和测试》(GB/T17544-1998);(4)《软件工程标准分类法》(GB/T15538-1995);(5)《软件开发规范》(GB8566-88);(6)《软件维护指南》(GB/T14079-93);(7)《计算机软件产品开发文件编制指南》(GB8567-88);(8)《计算机软件需求说明编制指南》(GB9385-88);(9)《计算机软件测试文件编制指南》(GB9386-88);(10)《计算机软件配置管理计划规范》(GB/T12505-90)。(11)《计算机软件质量保证计划规范》(GB/T12504-90);(12)《计算机软件可靠性和可维护性管理》(GB/T12394-93)。(13)《质量管理体系要求》(GB/T19001idtIS09000:2000)(14)《计算机信息系统安全保护等级划分准则》(GB17859-1999)第173页 1.建设方案1.1网络系统网络系统在一期已完成,不再详细说明。1.2主机和存储系统设计1.2.1省科技厅主机和存储系统结构采用1000M以太网技术,组建主干传输为1000M,配备相应的服务器及存储设备组建设SAN数据存储架构。整个系统为网状和星状网络相结合的混合拓扑结构。数据中心拓扑如下:第173页 1.1.1服务器系统数据库服务器:增加一台SunV440小型机,用于外网数据库服务器集群和镜像。由于内网目前安装了一台SunV440小型机作为数据库服务器,考虑到内网应用并发比较小,数据库负载相对比较少,考虑数据仓库服务器共用该服务器,并通过现有的Oracle数据库系统创建数据仓库。应用服务器:新增三台HPDL360G4服务器,用于构建外网Web应用服务器集群,其中一台作为集群前置服务器以及外网门户使用,另外三台作为科技项目管理系统负载均衡服务器。备份服务器:新增一台HPDL360G4服务器,用于外网安装Legaoto备份软件以及作为向省数据中心备份数据的前置机。存储:购置SUNStorEdge6210磁盘阵列,配置142G硬盘14块,用于外网建立数据库集群。购置IBM带库一套,存储备份数据。1.1.2负载均衡系统 考虑到系统的高并发访问量和系统应用需求的快速增长,项目建设明确制定了Web服务层、应用服务层规划:走横向扩容、持续发展的道路,以服务器群、交易中间件满足不断增长且趋于复杂化的用户访问请求、提高访问处理和响应能力。遵循这一规划,Web信息发布层、应用服务层考虑了以下因素:(1)支持横向扩容的负载均衡器;(2)提高系统可靠性的集群或热备技术应用;(3)各层服务器本身构架、性能、配置要满足需求。第173页 本系统中采用全千兆负载均衡解决方案:(千兆光纤端口+千兆以太网端口)方案,可以采用双网卡作为冗余,为中间件服务器和应用服务器做负载均衡,并且使用SSL加速功能。所有服务器均配置冗余千兆网卡与交换机的两个端口进行汇聚均衡,这样无论是其中的一个服务器网卡故障还是一个端口故障,都不影响业务的正常运行。1.1.1存储系统存储系统设计选择SAN存储技术,配置光纤交换机、磁盘阵列、磁带库来构建数据存储系统,存储系统按2TB的存储规模进行配置。存储系统发展到一定的阶段,系统数量会逐渐增多,存储管理和维护的工作量将剧增,使用SAN第173页 存储技术具有以下优势:开放的标准,适合于服务器和存储设备之间的共享。高性能的数据存取:SAN采用的链路连接是通过光纤,光纤本身具有抗干扰能力强,传输距离长,传输速度快的特点。具有高度的可扩充性:基于SAN架构的存储设备,本身具有可扩充性,而且一旦SAN架构构建以后,可以很容易增加存储设备。具有无与伦比的可靠性:在SAN架构中,主机和光纤交换机,和存储设备之间的连接均是冗余的,其可用性随着存储设备硬件结构的全冗余而大大提高。基于SAN的备份恢复、灾难恢复等多种解决方案:目前具有多种基于SAN架构的解决方案,比较典型的是包括远程容灾解决方案和零停机时间备份。集中式管理:分布式的设备,包括主机系统、存储系统、交换机等等,均可以通过图形界面的管理程序进行管理或者通过SNMP协议,与网管软件结合实现整个系统的中央管理。多平台之间的数据共享:SAN存储可以支持多主机平台之间的数据共享,可以配置整个SAN统一作为备用磁盘。在SAN中,当任何一台主机的磁盘需要扩容时候,直接将磁盘空间调拨给那个主机,业务不中断,避免每台主机配置过多备用磁盘而造成浪费。1.1.1数据备份信息系统由于其自身结构的复杂性,在运行过程中常会出现各种各样的故障,这些故障都会不同程度地造成数据的丢失或者不完整。这四类故障包括以下几种情况:(1)系统硬件故障:系统硬件故障会导致数据错误,当与存储或数据传输有关的硬件出现故障时,甚至会导致数据丢失或者损坏;第173页 (2)系统软件故障:软件故障通常由不稳定的系统补丁或有缺陷的应用程序引起,除会导致数据错误外,还可能引起系统无法启动,丢失数据;(3)人为操作错误:人为操作错误可能是误操作,导致数据丢失或者损坏;(4)自然灾害:火灾、地震等自然灾害引起的信息系统破坏也是数据失效的客观原因。4.2.5.1备份技术本系统设计方案中采用的本地备份是基于Legato备份软件的方式备份。运用Legato方式备份,是通过启用Oracle数据库的Achivelog模式,由Legato软件将数据备份到到磁带机上,整个备份任务全部交由Legato备份软件完成。并在内网上建立向××省数据中心备份的前置机,安装省数据中心的客户端软件,由Legato备份软件同时将备份数据传输到该前置机的指定目录,由安装的客户端软件实现将备份的数据文件写到省数据中心的存储设备上,实现数据的异地容灾备份。4.2.5.2备份策略本方案采取完全备份加增量备份的策略:每周对内网数据和数据仓库的信息进行一次全备,每天对增量数据进行备份,在本地保留1个月的备份数据,在省数据中心保留3个月的备份数据。第173页 1.1系统软件软件配置依据安全性、稳定性和业务性要求不同分别选用。1.1.1操作系统主要的服务器操作系统有Unix、WindowsNT/Windows2000Netware、Linux等。微软公司的Windows操作系统是当今应用最广的主流操作系统,界面友好,使用方便,开发工具和应用软件丰富,支持的厂家众多,安全性高,价格相对较低;其高级版本吸取了Unix、Netware等操作系统的优点。根据本一期建设情况,应用服务器操作系统选用Windows2003Server,数据库服务器采用Sun小型机预置的Solaris9。1.1.2数据库管理系统根据一期建设成果,为保障一期建设的投资以及一期二期数据的平滑过渡,数据库系统选用Oracle10G,数据仓库也选用Oracle的产品。1.1.3备份软件一期建设中在内网购买了Legato备份软件实现对数据的备份,本次项目建设建议在外网购买一套Legato备份软件实现对外网数据的备份。第173页 1.1.1应用支撑系统设计应用支撑平台是位于网络系统、操作系统与省级应用系统之间的一个逻辑上的平台,是由众多专用组件和中间件所组成的,是构建应用系统的基础结构,起着承上启下的作用。对下,应用支撑平台提供最基础的组件,如应用服务器中间件、消息中间件等负责与底层的硬件进行数据传输和统一资源调配。采用数据交换组件为不同应用系统、不同数据中心之间的数据交换提供支持和服务。一期系统的建设中选用了上海普元的应用中间件开发平台,为保障系统的兼容性及系统一致性,二期建设同样选用普元中间件开发平台。第173页 1.1科技管理系统升级设计方案1.1.1专家、企业管理子系统升级托管模式下的专家管理流程第173页 托管模式下的单位管理流程项目申报过程中涉及到的项目负责人、项目组成员在本系统中均按专家信息方式维护。经过三轮的申报,发现有的项目申报人员通过同一身份多次注册,以逃避项目查重。作为项目申报材料中的核心数据,需要对注册人员的信息进行审核确认,如上面的流程图所示,需要注册人员提供身份证、学历、职称等扫描件上传,为便于信息的确认与审核,下不能以附件方式上传。规划中本子系统升级应包括l证件上传l待确认专家列表l确认未通过专家列表第173页 l已确认专家列表l待审单位列表l已审单位列表l审核不通过单位列表l待审专家列表l审核未通过专家列表l已审专家列表l单位、专家信息确认与审核功能l主管单位审核监督功能1.1.1项目申报管理子系统升级当前科技计划项目管理系统涉及到省科技厅主管的重点、重大、重大专题、重大专项、自然科学基金、创新资金共12类项目,由于研究领域和资助重点不同,项目申请书存在较大差异,一期建设共支持了12类项目7中申请书格式。最早科技厅计划处提出的需求中,对重点、自然科学基金、创新资金等项要求按纸质申请书格式分栏设定,重点类项目包括:封面、简表、背景概况、内容创新、成果方案、进度安排、条件基础、预算、项目组成员、专家意见、单位意见、推荐意见、附件等内容;自然科学基金包括:封面、简表、项目意义、内容与方法、进度安排、条件基础、成员简历、预算、项目组成员、合作单位意见、审查意见、推荐意见、附件等内容。这些栏目里面又分为若干子项,要求以文本形式对子项内容进行存储。第173页 在应用过程中,由于申请书中会涉及到图表、公式,文本模式的存储方式无法满足对图表、公式的支持,因此需要对申报管理子系统升级,改变申请书的存储模式,对研究内容、条件基础、成果方案、国内外现状与趋势分析、研究方法与技术路线、项目成果等内容改为大二进制存储模式,每个栏目嵌入一个Word文档以支持公式和图表。规划中本子系统升级应包括l数据库结构变更l申请书申报变更l打印支持以上变更涉及到本系统支持的7大类申请书的变更,同时需要解决在打印时多个Word文档融合成一个项目申请书的问题。1.1.1合同管理子系统升级每一类项目合同在起草时,会将项目申请书的主要内容复制到合同里,然后提供申请者对合同修改和维护功能。针对项目申请书的变更,同样需要变更合同书中的数据结构,支持对公式、图表的支持。规划中本子系统升级应包括l数据库结构变更l合同书维护变更l打印支持1.1.2合同变更管理子系统升级第173页 对于每一类项目,在合同执行过程中当成员、经费、进度、计划、研究内容、项目需要撤销或终止时,需要进行合同变更。在原系统中将原合同复制生成一份新的合同,由申请者、申请单位、主管单位、业务处室发起项目合同变更申请,修改合同内容,当变更申请审批通过后,作废原合同,以新合同作为项目合同。针对项目申请书的变更,同样需要变更合同变更申请书中的数据结构,支持对公式、图表的支持。规划中本子系统升级应包括l数据库结构变更l项目变更申请维护变更l打印支持1.1.1验收评审管理子系统验收材料评审流程第173页 基金项目由于资助量比较大,每年结项项目有数百项,这些项目需要组织专家对验收申请材料进行评审,评审方式分为在线、函评、会议三种模式,要求系统支持对这三种评审模式的支持。在设计上需要针对这三种评审模式,提供相应的评审评分表录入模式,对于在线评审,由专家直接通过项目管理系统录入评分表,操作者为专家;对于会议评审,由经办人员录入评审评分表,评审专家为给项目分配的专家,操作者为经办人;对于函评结果,开发单独的函评录入模块,通过与读卡机的接口,直接读取纸质评分表结果,操作者为专家。验收评审的模式与项目申请书评审模式比较相似,但由于评审的目标以及评审方式的差异,需要借鉴申请书评审的模式,开发验收申请评审子系统。规划中本子系统升级应包括l评审指标管理l评审方案起草l评审项目分组l专家匹配l评审评分表模板管理l专家帐号信息管理l评审方案审批流程管理l专家在线评审l会议评审l函评结果读取模块l评审结果汇总统计l打印支持第173页 1.1.1项目跟踪调查管理子系统项目跟踪调查管理流程项目跟踪调查表主要涉及到如下内容:(一) 调查年度跟踪项目基本信息项目名称项目编号项目大类类别所属领域起止年限主管单位项目负责人第173页 出生年月职称 (二)调查年度跟踪项目成员晋升情况按职称(人)按学位(人)总数高级中级初级总数博士硕士学士(三)调查年度跟踪项目专利情况专利状态专利类型专利国别专利号申请或授权日期(四)调查年度跟踪项目获奖情况获奖项目名称获奖类型获奖等级负责人在获奖名单中名次(五) 调查年度跟踪项目成果转化情况转让类型转化项目名称转化项目产品(六)调查年度跟踪项目升级或转化情况升级或转化类型项目名称项目编号资助经费(万元)立项单位(七) 调查年度跟踪项目论文、论著(有规范标注的)情况国内国外期刊论文清单序号发布形式作者姓名论文名称刊物名称刊号卷号期号出版时间引用转载备注国内国外会议论文清单第173页 序号发布形式作者姓名论文名称会议名称会议地址出版时间引用转载备注专著清单序号发布形式作者姓名专著名称出版社出版时间引用转载备注(八)审核意见区县主管单位审核意见单位(公章)日期:    年  月  日省市主管单位审核意见单位(公章)日期:    年  月  日科技厅审核意见单位(公章)日期:    年  月  日主管单位汇总表是根据上述各表内容,对本单位管理范围内的项目跟踪调查表进行统计,生成统计汇总表。本系统规划中涉及到以下内容l起草项目跟踪调查表l跟踪调查表审批流程管理第173页 l跟踪调查汇总表生成l各类表单打印1.1.1数据清理子系统在系统的使用过程中,由于期初没有对注册单位的信息以及人员注册信息进行人工审核,只是从数据的合理性上由系统自动进行审核,导致系统中有很多测试的垃圾信息。同时,为了逃避项目查重,项目成员虚假注册,导致同一人在系统中存在多个信息,并都参与或支持了项目。对于高校的院系,由于在期初为进行统一规划,导致申报个人在申报项目时自己注册申报单位,同一院系存在多个注册帐户信息。因此,需要提供数据清理功能,对系统中的人员、企业信息进行清理。同时,在项目的申报过程中,出于测试目的或者项目申报信息未填写完整就放弃申报的项目,目前系统没有提供对这些信息进行检查和清除的功能。本子系统规划建设内容如下:1、人员信息清理由于所有项目负责人、项目组成员、项目推荐专家、项目评审专家均统一通过专家信息维护来管理,因此,注册的人员会涉及到与项目申请书、项目合同、项目评审、项目验收过程存在数据关系,因此首先设计对人员信息与其它功能模块的关系检查功能,提供人员信息删除功能;提供人员信息比对功能,设定人员信息比对项以及相似比率,提供列表清单供人员信息维护单位使用;提供人员信息合并功能,通过选择某一个人员作为保留人员,将选择的要合并的人员与其它模块数据关系转移到保留人员上;提供对人员信息删除、合并等操作过程的日志信息,并提供取消删除了取消合并功能。2、注册单位信息清理第173页 申报单位是项目管理系统中相对比较核心的信息,目前主要是高校院同一单位多个帐号的情况比较多,为便于申报单位集中统一管理自己的的项目,同时为项目查重提供数据支持,需要对注册单位信息进行清理。首先设计对单位信息与其它功能模块的关系检查功能,提供单位信息删除功能;提供单位信息比对功能,设定单位信息比对项以及相似比率,提供列表清单供单位信息维护单位使用;提供单位信息合并功能,通过选择某一个单位作为保留单位,将选择的要合并的单位与其它模块数据关系转移到保留单位上;提供对单位信息删除、合并等操作过程的日志信息,并提供取消删除了取消合并功能。3、项目申请书信息维护提供项目申请书信息清理列表,对未立项申请书分类展示,提供管理人员对项目申请书删除和作废功能。1.1.1财务管理子系统省科技厅三项、专项经费管理流程第173页 一期系统主要是针对主要业务处室的业务功能进行了建设,涉及到项目申报到结项的全过程,但在项目经费财务管理上仅对项目经费安排进行了设定,未提供完善的财务预算,预算控制,经费结算等方面的功能。目前在主要业务功能正常使用的情况下,需要开发财务管理子系统。财务预算分为多级指标,经费支出也分为三项、专项、科学支出等三个方面,考虑到财务指标不是固定的,经费支出也不是固定的,需要设定财务指标管理功能,同时设定经费支出项的管理功能,也就是说,生成的预算表的行和列均可以动态定义。同时,预算指标的经费需要限定各业务处室在项目立项时的经费安排,因此需要提供在项目立项表生成时对预算经费的检查功能,支持对预算表的打印以及各业务处室预算经费使用情况统计功能,并通过权限设定各业务处室只能看到本处经费预算及使用情况。提供对全厅科技经费情况使用分类统计表,项目经费决算汇总表等。本子系统规划以下建设内容:l经费指标管理l经费预算管理l预算经费立项控制l经费情况统计1.1.1安全审计子系统第173页 电子数据安全是建立在计算机网络安全基础上的一个子项安全系统,它既是计算机网络安全概念的一部分,但又和计算机网络安全紧密相连,从一定意义上讲,计算机网络安全其实质即是电子数据安全。国际标准化组织(iso)对计算机网络安全的定义为:“计算机系统有保护计算机系统的硬件、软件、数据不被偶然或故意地泄露、更改和破坏。”电子数据安全审计是对每个用户在计算机系统上的操作做一个完整的记录,以备用户违反安全规则的事件发生后,有效地追查责任。电子数据安全审计过程的实现可分成三步:第一步,收集审计事件,产生审记记录;第二步,根据记录进行安全违反分析;第三步,采取处理措施。 电子数据安全审计工作是保障计算机信息安全的重要手段。凡是用户在计算机系统上的活动、上机下机时间,与计算机信息系统内敏感的数据、资源、文本等安全有关的事件,可随时记录在日志文件中,便于发现、调查、分析及事后追查责任,还可以为加强管理措施提供依据。本系统中电子数据安全审计重点是针对应用程序的某些操作作为审计对象进行监视和实时记录并据记录结果判断此应用程序是否被修改和安全控制,是否在发挥正确作用;判断程序和数据是否完整;依靠使用者身份、口令验证终端保护等办法控制应用程序的运行。 本系统电子数据安全审计主要实现对用户登录日志,操作日志的记载以及实现相应的查询与统计。1.1科技项目决策支持系统设计通常的智能决策系统由三个功能层次的工具组成:数据获取/传递层、数据存储/管理层和数据分析/展现层,如下图所示。第173页 数据获取/传递数据存储/管理数据分析/展现DataWarehouse数据仓库数据集市操作数据存储联机分析处理报表ETL数据获取数据传递MQ,ConnectorDataminer数据挖掘ReportingerOLAPerDataMartODS…数据仓库ODSDM…DM…T_rev98T_rev98multi_linesmulti_linesmulti_lineswireless_RmISP_amtcall_cardT_rev98T_rev98PM_usageMM_usageCall_waitingmulti_linescall_cardSys_rx_ftISP_amtISP_usaPM_usageMM_usageCall_waitingwireless_Rmwireless_3Trural_zipPM_usageMM_usageMM_usageMM_usageCall_waitingISP_amtres_bldgrural_zipPM_usagePM_usagecall_cardmulti_lineswireless_3TISP_amtcall_cardRtx.47.44.43.36.33.29.27.19数据源数据获取/传递/数据存储/管理数据展现/挖掘科技项目决策支持系统通过对全省科技项目基础数据的第173页 抽取、转换、清洗和装载,采用多维分析技术和数据完决方法,提取有用的信息,并通过动态自由报表、即席查询等进行多种分析,以报表、图形等多种形式为科技项目管理单位提供实时而有效的决策辅助信息,为管理者提供信息深加工和知识转化。1.1.1数据抽取(ETL)工具设计ETL工具的主要功能就是从多种数据源中抽取用户感兴趣的数据,并进行转换和清洗,最后装载到数据仓库中,为基于数据仓库的决策分析应用提供符合要求、高质量的数据。具体可以分为五大功能模块:主控制模块、数据抽取模块、数据清洗和转换模块、数据装载模块、日志与统计模块。每个模块的详细功能描述如下:a)主控制模块主控制模块是整个ETL工具的总控中心,它又由以下子模块组成:–任务调度器:根据任务(抽取、转换和装载)的运行周期、运行状态,定时发出命令,控制任务的运行。–任务服务器:接受从前台、任务调度器发来的指令,控制任务的运行。一旦接受到运行命令后,就运行一个任务执行器(下述)实例,用来执行任务,如果接受到了停止命令,就关闭对应的任务执行器实例。–第173页 任务执行器:由任务服务器来启动,任务执行器接受到任务启动命令后,就会调用这个程序来执行具体任务。在启动任务时,应该首先收集各节点(数据源所在位置)的状态,然后根据各步骤(抽取、转换和装载)的特性,选择合适的节点运行合适的步骤,比如,抽取步骤,一般都需要运行在能够访问源数据的节点机上。需要注意的是,各步骤是不应该有加载顺序要求的。比如,一个任务有抽取、转换和装载3个步骤,无论先启动哪一个步骤都是可以的,等各模块都加载完成后,然后用命令统一的设置数据传送方向。–节点服务器:运行在各数据源所在节点上的的服务程序。根据任务执行器的指令,运行功能加载模块,但它并不参与任务执行。同时,也负责收集各自节点的运行状态。–功能加载模块:根据Node_server传送过来的参数,负责将各功能模块加载在一起,以便完成一个具体的步骤。a)抽取模块抽取模块是从各种数据源中抽取决策需求需要的数据,抽取可以分为数据库抽取、文件抽取和应用抽取三大类。因此本模块又分为以下子模块:–数据库抽取模块:实现从数据库类型的数据源中抽取数据,一般情况下,一种数据库需要一个抽取模块,如果有通用的接口,如ODBC,可以采用同一个抽取模块。比较常见的抽取方式有以下几种:①全量抽取:将一个数据源表的数据原封不动的从数据库中抽出来,并转换成ETL工具可以识别的格式。这需要建立一个包含元数据的可扩充配置文件,然后根据配置信息设计select语句;②条件抽取:与全量抽取相比,在select语句中添加一些where条件语句,也是比较好完成。③增量抽取:将数据源中新增的数据记录提取出来。这一部分是本模块实现的难点,需要高效的算法来支撑。–文件抽取模块:实现从文件类型的数据源中抽取数据,和数据抽取模块类似,每一种文件需要有一种抽取模块,比如dbf、xls、txt、html、xml等文件类型。文件抽取模块运行时还要对文件进行校验,来判断是否是某时刻是正确的要抽取的文件。–第173页 应用抽取模块:某些应用不允许从其数据库或者文件中直接抽取数据,这时候就只能通过该应用提供的接口抽取数据。在这种情况下,该应用提供商往往会提供相应的应用接口供抽取数据之用。这样,应用抽取模块就是负责集成这类应用的接口,以便于实现数据的抽取。ETL任务中,还有一个累似于下载文件中经常出现的断点续传的问题,这个问题在处理非常大的数据量时,比较常见。基本处理方法是:如果抽取的源数据在恢复重新抽取进程之前没有发生变化,可以采用断点续传的策略,但是如果源数据抽取重新恢复之前已经发生了变化,那么断点续传就失去了意义,需要重头重新抽取。实现断点续传功能也是ETL工具设计和开发的难点之一。使用抽取模块的时候,为了既能满足决策系统的需要,又不影响业务系统的性能,要制定合适的抽取策略,包括抽取方式、抽取时机、抽取周期等。–抽取策略要综合考虑数据种类、数据特征以及数据内容。–流水增长型且数据量大的数据宜采用增量抽取的方式,经常变化的数据采用完全抽取的方式,两者结合的情况下,优先考虑增量型抽取。–抽取周期要考虑实际业务的需要和抽取代价,可能的情况下缩短抽取周期。a)转换模块根据数据仓库系统模型的要求,对从各种数据源中抽取而来的数据进行数据转换、清洗、拆分、汇总、补录等处理,保证来自不同系统、不同格式的数据具有一致性和完整性,并按要求装入数据仓库。数据转换模块由以下一些子模块组成:–转换规则定义模块:支持脚本编程,可自定义转换规则,使得转换能够自动执行。不一致的数据,包括源数据结构不一致的数据、数据类型不一致的数据、数据模型不同的数据等,都需要制定相应的转换或映射规则,以实现转换后数据的一致性。第173页 –清洗和补录模块:对抽取上来的“脏”数据,包括错误的数据、无意义的数据、重复的数据等,要进行清洗和删除。对数据源中定义不严格的数据,可能会出现数据却是的情况,这时候进行补录,以保证数据的完整性。–汇总和拆分模块:对于数据仓库系统模型要求进行汇总和拆分的数据,使用此模块进行操作,建立导出字段,或者进行水平或者垂直分片以满足要求。数据转换在ETL中是最难实现的一个步骤,因为纷繁复杂的数据要想都能把他们转换成数据仓库中要求的数据,工作复杂,工作量大。因此,数据转换规则的制定、数据转换模块的开发都是难点问题。数据转换工作可以在以下环节中进行:–在数据抽取过程中进行,要考虑抽取的性能和对业务系统性能的影响;–使用异步数据装载,以文件的方式处理。要考虑中间磁盘的存储量、ETL过程中的协调性、大量的非SQL语句的编程;–在数据装载过程中进行数据处理。要考虑装载的性能;–进入数据仓库以后再进行处理。要考虑数据仓库引擎的海量数据处理性能。通常使用第一种和第二种混合的方式来进行数据转换工作。a)数据装载模块数据装载模块将从数据源中抽取、转换之后的数据装载到数据仓库系统中。数据状态模块主要有以下功能:–装载周期设计:装载周期要综合考虑业务分析需求和系统装载的代价,对不同数据源的数据采用不同的装载周期。–数据追加策略设计:根据抽取策略和业务规则确定,有三种类型:①直接追加:直接将数据追加到目标表中;②第173页 全部覆盖:如果抽取数据包含了当前和所有历史状况,可以全部覆盖;③更新追加:连续记录业务的状态变化,并用当前最新状态同历史状态进行对比时,可以采用更新追加的方式。a)日志与统计模块统计与日志模块的主要功能是对每一次数据抽取、转换和装载操作的关键信息进行记录,以便于统计相关数据(如单位时间内的抽取次数,抽取记录量,转换率等),这些数据往往客户非常关心,同时还可以进行日后的审计,便于查找故障原因。1.1.1报表(Reporting)工具设计方便灵活的报表定义工具往往是商业智能领域用户最关心的工具之一,即使在普通关系数据库基础上定义报表亦是如此。Reporting工具的主要功能模块有:–固定报表模块:有丰富的报表模版供用户选择,可生成各种固定格式报表。–即席查询模块:提供MDX和SQL定制窗口,自动生成MDX和SQL语句,对数据仓库或数据库操作并返回结果。–自由报表模块:提供用户自定义报表框架、外观、颜色以及其他格式的丰富功能,满足用户的各种需求。–统计公式和函数库:内涵常用的统计分析方法和数学函数。–标签库:提供丰富的图形化方法,和报表一起使用,产生图、文、表并茂的图表。–Web发布模块:可发布到Web中,使用浏览器即可观看。–常用文件接口模块:可导出为HTML、XML、PDF、XLS、JPG、GIF、RTF、CSV等格式的文件,方便用户携带、查看和管理。第173页 –脚本语言设计模块:支持最常用的Javascript脚本语言,可进行定制开发。–打印模块:支持常用的打印机和打印模式,可打印出用户定制的各种格式报表。–系统管理模块:包括安全认证、日志管理、任务调度等功能。1.1.1数据挖掘(Dataminer)工具设计在数据查询和分析的基础上,人们往往希望能够从现有数据中找出一些潜在的规律,以发现隐含的知识,从而指导今后的生产或工作。数据挖掘即是基于数据仓库的知识发现手段。数据挖掘工具Dataminer的结构如下图所示:预测群集计分离群者PMML模型DataMiner§神经元网络§关联规则§时间序列§径基函数§决策数§回归§…结果T_rev98T_rev98multi_linesulti_linesmulti_lineswireless_RmISP_amtcall_cardT_rev98T_rev98PM_usageMM_usageCall_waitingmulti_linescall_cardSys_rx_ftISP_amtISP_usaPM_usageMM_usageCall_waitingwireless_Rmwireless_3Trural_zipPM_usageMM_usageMM_usageMM_usageCall_waitingISP_amtres_bldgrural_zipPM_usagePM_usagecall_cardmulti_lineswireless_3TISP_amtcall_cardRtx.47.44.43.36.33.29.27.19可视化数据仓库数据知识库第173页 常用数据挖掘算法不进行预测预测一件事时间序列匹配预测一切关联序列模型决策树径基函数分类预测神经元网络神经元网络聚类人口统计式神经元网络常用数据挖掘算法数据挖掘工具Dataminer的主要功能模块有:–建模模块:提供对数据挖掘建模语言PMML的支持,从而支持常用数据挖掘算法的建模。–数据访问模块:从数据仓库中提取相关数据,并把PMML模型重新写回数据仓库中。–数据挖掘算法库:包含常用的数据挖掘算法,供建模模块和运算模块方便调用。常用数据挖掘算法如图5所示。–运算模块:基于从数据仓库提取的数据,建模以后,使用数据挖掘算法进行运算,并得出结果。–可视化模块:对数据挖掘结果进行图形化表示,更直观地把结果显示给用户,以便进行结果对照和选择。–数据挖掘API:用户可以基于此定制新的数据挖掘算法,并在应用中调用。第173页 –系统管理模块:包括安全认证、日志管理、任务调度等功能。1.1.1决策支持系统设计基于对项目的理解,系统体系结构如下图:在对科技项目基础元数据的分析,构建数据仓库,设定数据转移规则,利用ETL工具进行数据迁移、整理,采用数据挖掘工具对数据进行分析,再通过OLAP工具和报表工具提供数据展现。1.2资信与效能评估系统设计方案1.2.1人员库及其资信评估子系统项目负责人以及项目组成员是科技资助项目的核心信息,为支撑全省科技项目管理应用服务,提供基础的人员信息保障,需要建立科技人员基础资料信息数据库,并为每个人员建立相应的资信评估体系,为科技项目管理服务,本子系统规划建设以下功能:第173页 1、人员资信项目的管理与维护资信项目包括:申请主持项目数、申请参与项目数、主持项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数、参与项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数、主持项目成果转化率、参与项目成果转化率、执行情况及各类报表反馈及时率等,系统提供资信项目管理功能,用户可以使用系统定义资信项目,提供对资信项目管理、修改、查询的功能。系统提供资信计算公司的定义与维护功能。提供对高校、地市科技局、省属厅局单位每个管理应用单位设定自己的资信项目和资信公式,及支持个性化资信定义和维护功能。2、资信数据的采集资信项目与申报相关的,系统自动从数据库中按照资信项目设置的取数模式进行计算。对于需要人工提供的数据,如:发现该人员虚报或在项目申报、执行过程中弄虚作假,则由人工给某个资信项目记载相应的分值。系统提供资信分手工录入模式。对于手工录入的数据提供时效控制功能,在时效过后则自动归为0。用户自定义的资信项目,系统能根据项目定义进行解释,从业务系统中自动采集资信项目得分。每天定时由系统对所有资信项目进行计算,然后按照用户自定义的资信公式计算人员资信得分。3、资信的应用建立全省联网系统对资信的使用接口,为全省项目管理提供资信信息。资信主要应用于:1)项目申报。设定相应的申报资信分阀值1,低于该阀值则不允许其作为项目负责人申报项目,申报资信分阀值2,低于该阀值则不允许参与项目。2第173页 )项目支持时加减分。设定相应的评审加分规则,设置规则加分依据的资信分值段,对于资信好的人员,其申报的项目根据规则进行加分,对于资信差的则减分,以保障支持项目的有效性。1、资信统计报表统计报表主要由以下数据构成,申请主持项目数、申请参与项目数、主持项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数、参与项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数等。1.1.1专家库及其信用评估子系统1.专家资信项目的管理与维护专家的资信分分为项目申报资信和评审资信两个分值。专家资信项目也分为两种资信分的计算项目,包括:申请主持项目数、申请参与项目数、主持项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数、参与项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数、主持项目成果转化率、参与项目成果转化率、评审项目数、项目评审即时率、执行情况及各类报表反馈及时率等,系统提供资信项目管理功能,用户可以使用系统定义专家资信项目,提供对资信项目管理、修改、查询的功能。系统提供专家资信计算公司的定义与维护功能。提供对高校、地市科技局、省属厅局单位每个管理应用单位设定自己的资信项目和资信公式,及支持个性化资信定义和维护功能。2.专家资信数据的采集第173页 专家资信项目与申报、评审等相关的,系统自动从数据库中按照资信项目设置的取数模式进行计算。对于需要人工提供的数据,如:发现该专家虚报或在项目申报、执行过程中弄虚作假,在评审过程中有舞弊行为,则由人工给某个资信项目记载相应的分值。系统提供资信分手工录入模式。对于手工录入的数据提供时效控制功能,在时效过后则自动归为0。用户自定义的资信项目,系统能根据项目定义进行解释,从业务系统中自动采集专家资信项目得分。每天定时由系统对所有专家的资信项目进行计算,然后按照用户自定义的资信公式计算专家的申报资信得分和评审资信得分。1.专家资信的应用建立全省联网系统对专家资信的使用接口,为全省项目管理提供专家资信信息。专家资信主要应用于:1)项目评审,在评审方案中选择专家时,提供专家资信分作为参考依据,同时考虑在专家综合评审得分中加上专家资信系数,使评审得分更为科学和合理。2)提供专家资信阀值管理功能,当专家资信分低于阀值时,其资信将受到质疑,不允许其再作为评审专家。3)项目申报。设定相应的申报资信分阀值1,低于该阀值则不允许其作为项目负责人申报项目,申报资信分阀值2,低于该阀值则不允许参与项目。4)项目支持时加减分。设定相应的评审加分规则,设置规则加分依据的资信分值段,对于资信好的专家,其申报的项目根据规则进行加分,对于资信差的则减分,以保障支持项目的有效性。2.专家资信统计报表统计报表主要由以下数据构成,申请主持项目数、申请参与项目数、主持项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数、参与项目结题率、已验收或鉴定数、到期未验收数、中止数、撤销数等。这些项目是动态管理和维护的。第173页 1.1.1申报单位库及其信用评估子系统1.申报单位资信项目的管理与维护申报单位资信分的计算项目,包括:申请项目立项比例、申请承担项目数、承担项目结题率、已验收或鉴定数、到期未验收数、项目中止数、项目撤销数、企业获奖信息、合同商议及时率、执行情况汇报及时率等,系统提供资信项目管理功能,用户可以使用系统定义申报单位资信项目,提供对资信项目管理、修改、查询的功能。系统提供申报单位资信计算公司的定义与维护功能。2.申报单位资信数据的采集申报单位资信项目与项目申报相关,系统自动从数据库中按照资信项目设置的取数模式进行计算。对于需要人工提供的数据,如:发现该申报单位虚报或在项目申报、执行过程中弄虚作假,则由人工给某个资信项目记载相应的分值。系统提供资信分手工录入模式。对于手工录入的数据提供时效控制功能,在时效过后则自动归为0。用户自定义的资信项目,系统能根据项目定义进行解释,从业务系统中自动采集申报单位资信项目得分。每天定时由系统对所有申报单位的资信项目进行计算,然后按照用户自定义的资信公式计算申报单位的资信得分。3.申报单位资信的应用建立全省联网系统对申报单位资信的使用接口,为全省项目管理提供申报单位资信信息。申报单位资信主要应用于:1)提供申报单位资信阀值管理功能,当申报单位资信分低于阀值时,其资信将受到质疑,不允许其再申报项目。第173页 2)项目支持时加减分。设定相应的评审加分规则,设置规则加分依据的资信分值段,对于资信好的申报单位,其申报的项目根据规则进行加分,对于资信差的则减分,以保障支持项目的有效性。1.申报单位资信统计报表统计报表主要由以下数据构成,申请项目立项比例、申请承担项目数、承担项目结题率、已验收或鉴定数、到期未验收数、项目中止数、项目撤销数、企业获奖信息等。这些项目是动态管理和维护的。1.1.1管理效能评估子系统“科技计划项目管理系统(一期)”的的全面使用,所有经办人员的日常工作都通过系统在电脑上完成,在此基础上使得对经办人员的工作成绩与效率有了进行量化考核的可能性。经办人员效能考核是指对科技厅各业务处室办公人员,各主管单位经办人员、承担单位工作的日常考核。对于省科技厅各业务处室经办人员考核,将OA和项目管理系统结合起来进行全面的考核,为机关内部管理提供依据。本功能重点是对主管单位、承担单位的考核。建设目标:建立科技厅各业务处室、各业务处室人员、主管单位以及承担单位的效能考核体系,对业务处室、主管单位以及科技厅办公人员工作过程进行跟踪和考核,有利于提高机关单位办事效能,提高政府单位的服务能力。同时,为科技计划项目支持对象、支持额度提供数据支持。建设内容:1)指标体系的建立第173页 建立全厅统一的考核指标体系,提供树型多级指标的新增、修改、查询功能。每个考核指标设定相应的得分方式,如人工考核、办公系统和项目管理系统提供,如由系统提供考核数据,则需要设定该指标的取数方式。系统提供考核模板的定制功能,可以为每个业务处室、主管单位、处室人员建立效能考核模板,考核模板选取设定的指标,并确定考核指标的考核周期,考核得分的计算方法等。提供将制定的模板提供分配给个人或单位、处室的功能。1)数据采集效能考核的基础是处室人员操作办公自动化系统及科技计划项目管理中在文件办理、项目受理、项目评审、合同管理、执行情况审核、验收审核办理的及时性。针对主管单位主要是对项目管理系统中参与过程的及时性考核,如参与合同商议率等。在一期中,未考虑效能考核,因此没有对每个操作过程的时间信息进行记载,而要实现经办人员效能考核,涉及到对所有内部管理流程的数据结构和处理过程进行改造,包括办公自动化系统的操作过程。同时,考核对于业务处室和处室人员来说是全方位的,因OA和项目管理系统使用性以及管理方式的不同,设计上其数据存储是相互独立的。而综合考核要求获取两个系统的数据,因此需要设定数据存取接口,获取两个数据库中的数据。系统自动从数据库中按照考核指标设置的取数模式进行计算。对于需要人工提供的数据,则由人工给某个考核指标记载相应的分值。对于每一个人,系统自动根据设置的考核模板生成考核结果。2)考核结果统计系统提供如下统计报表:u个人效能考核统计表u业务处室考核汇总表u处室横向对比报表u处室经办人员横向对比报表u主管单位效能考核统计表u主管单位横向对比报表u分指标的各类对比统计报表第173页 1.1科技资源共享系统设计方案1.1.1科技机构业务管理子系统科技机构管理是指对高新技术企业、工程技术研究中心、省级重点实验室、生产力促进中心、孵化器、技术创新企业共6类机构的申报、评估、年检等进行网络化管理。每类科技机构的评估申请表各不相同,其管理评估模式采用外包的模式,其申请评估流程如下图所示:第173页 第173页 经认定的科技机构在每年1月31日前报送上一年年度工作总结报告及本年度工作计划。每两年需要重新填报评估申请表,参与省科技厅委托有关专家或中介评估机构组织的绩效评估,绩效评估优秀的科技机构可享受科技计划项目优先支持;对于绩效评估不合格者,限期半年整该,整改后不合格取消科技机构资格。本子系统规划如下建设内容:1、机构登记管理支撑6类科技机构在线填写登记表,提供登记表审批流程。2、评估申请管理支撑6类科技机构评估申请表在线填写,提供评估申请表审批流程。3、评估指标管理评估指标独立于评估方案,进行独立维护,支持多级树型指标以及指标定义,支持指标的增加、修改、作废功能。在申请评估过程中,由于每个指标的设定与申请表内容相关,因此需要提供指标与申请表栏目关系维护机制,保证专家在评审时可以针对每个指标查看对应的申请表内容。4、评估中介机构用户管理中介评估机构制定评估方案和组织评审,而中介评估机构不同于科技项目管理中的任何一类用户的功能,因此需要单独对中介机构用户进行注册、权限分配等管理。设计目标是将该类用户融合到统一的系统平台之上,提供对其的维护功能。5、评估方案管理第173页 提供评估方案编制功能,设定方案相关信息,建立评审组,将项目分到评审组中,提供对评审组的分拆、合并、项目调整功能;项目评审专家匹配与分配功能;提供评审评分表模板定制功能;提供评审专家帐号生成与维护功能;提供评审结果统计功能。1、评审管理提供专家登录,填写评审评分表以及查看对应指标的申请表内容功能。提供经办人员录入会议评审专家评审评分表功能。提供评审评分表汇总统计功能,为用户提供结果汇总的多种可选模式:平均值计算,去掉最高、最低取平均值等的统计方法。2、年度报告与计划管理提供在线填写6类认定机构年度报告与计划管理表单功能,提供对年度报告和计划审批功能。3、科技机构统计统计科技机构认定情况,分类统计评估申请表中承担政府科技计划项目情况、开放合作项目情况、承接委托项目情况、科技成果情况、专利知识产权情况、论文论著情况等。1.1.1大型科学仪器设备共享子系统科技基础条件平台是国家创新体系的重要组成部分,是服务于全社会科技进步与创新的基础性支撑体系,主要由大型仪器设备及实验基地、自然科技资源、科技数据和文献资源、网络科技环境等信息系统,以共享共用为核心的管理制度,以及专业化人才队伍等三方面组成。科技基础条件平台建设是市场经济条件下我国科技资源配置的重大改革;是利用数字化、网络化、智能化等现代技术,对科技基础条件资源进行的战略重组和系统优化;是一个持续建设和长期积累的过程,对我国科技、经济、社会持续发展具有深远的意义。大型仪器设备共享共用服务第173页 系统主要实现对入网仪器设备资源的管理、保障服务及数据资料的管理、专家审核意见、人才服务的管理;并对仪器设备信息进行分析和统计,为政府决策提供有力的依据。大型仪器设备共享共用服务系统大型仪器设备共享共用服务模块建立新行业仪器资源数据库平台在线申请在线委托检测申请对外服务补贴申请信息发布、信息查询建立医药行业仪器资源数据库大型仪器资源信息数据库建设仪器设备维修数据库建设仪器设备技术资源数据库建设仪器设备专家数据库建设仪器设备资源数据库系统模块入网仪器设备资料审核、管理入网机构资格审核、管理入网仪器设备资料更新、修改、统计学术交流人才培训技术咨询仪器设备维修仪器设备耗材配送二手仪器设备交易信息仪器设备调剂入网机构信息发布入网机构信息管理入网机构组织协调仪器设备保障服务模块仪器设备人才服务模块仪器设备评估模块耗材样品资源库模块二手仪器设备供求信息审核发布模块仪器设备资源信息分析、统计耗材配送信息分析、统计人才信息分析、统计维修中心信息分析、统计分布与使用状况图表仪器设备统计分析模块设计目标:系统的开发将运用网络技术对大型科学仪器设备、重要科研设施以及人才资源进行重组和优化,提供专业服务;减少仪器设备的重复购置,提高使用率,促进科研水平、应用水平和服务水平的提高。建立大型仪器设备的网络信息管理与发布平台,实现科技人员对每台仪器设备的基础信息(名称、购入时间、价值等)、仪器位置、管理人员、使用的联系方法、管理方式及第173页 运行情况等均有明确了解,逐步形成面向全省的共享共用网络,提高仪器设备的综合利用效益。(1).仪器设备共享共用服务模块整合现有各行业的仪器设备平台,建立新行业仪器资源共享数据库,以符合市场经济规律的共享机制,吸引更多的机构、企业入网。建立医药行业大型仪器资源数据库。完善平台在线申请、在线委托检测申请、对外服务补贴申请等服务功能。以实时互动的方式为社会提供信息发布、信息查询等服务。(2).仪器设备资源数据库系统模块包括大型仪器资源信息数据库的建设、仪器设备专家数据库的建设、仪器设备维修数据库的建设、仪器设备技术资源数据库的建设。(3).仪器设备保障服务模块通过共享与市场化机制建立完善的仪器服务保障系统。以设备维修、调剂、功能开发、试剂耗材配送等服务为依托,为拥有科学仪器设备的实验室、仪器设备购买单位、测试服务供求单位等提供仪器的维修、耗材配送、二手仪器交易信息等保障服务。为社会需求和入网机构提供信息发布、信息管理和组织协调等服务。①在现有仪器设备共享共用的基础上,促进协作共用机构和专业维修站向社会用户承诺服务质量。在推动用量较大的试剂、标样配送服务的同时,根据用户需要,重点开展有关精密大型科学仪器运行过程中用量少、包装量大、价格高的特殊进口试剂、耗材配送服务及易燃、易爆、有毒试剂的配送服务;②仪器维修服务:依托具有维修服务能力的入网单位建立专业维修站,并提供信息发布、信息管理等服务,为社会和入网仪器提供仪器维修、咨询诊断等技术服务;③仪器调剂服务:第173页 广泛收集和掌握闲置科学仪器设备的即时供求信息,开展仪器调剂服务工作,盘活现有仪器设备存量,把闲置的仪器设备调剂给仪器需求单位或把性能较低的仪器设备调剂给低需求的单位,为仪器需求单位节约投资,减少资源浪费,使现有资源得到充分利用;仪器设备调剂工作的目的:一是将大专院校、科研院所、大型企业等单位闲置或者更新下来的仪器设备调剂出来,盘活存量;二是将这些仪器进行调试、检修、升级改造之后再调剂给所需的乡镇企业或民营企业等单位和个人,使这些单位用较少资金调剂到适用的仪器设备。(4).仪器设备维修人才服务模块在大型仪器设备共享共用的基础上,为社会提供人才培训、学术交流、技术咨询等服务。①学术交流:为组织学术会议提供信息发布、信息管理等服务;②技术咨询:为社会提供专家信息。以会员制形式为社会和入网单位提供技术论坛、技术咨询等服务;③人才培训:为专业技术人才培训提供信息发布、管理等服务。(5).仪器设备评估模块专家对入网仪器设备和入网机构资格的审核资料的管理。资料的更新、修改、统计。(6).耗材样品数据资源模块主要是仪器设备保障服务系统的耗材样品数据资源的管理。(7).二手仪器设备供求信息审核模块主要是仪器设备调配系统的供求信息审核信息的管理。(8).仪器设备信息统计分析模块仪器设备第173页 资源信息、维修中心信息、耗材配送信息、人才信息的分析与统计,以图文的方式分析大型仪器设备的分布和使用状况。1.1.1科技成果转化服务子系统科技成果转化是推动科技与经济结合的关键环节,科技成果能否转化为现实生产力已成为衡量一个国家和地区科技发展水平的重要标志。为响应“2004~2010年国家科技基础条件平台建设纲要”精神要求,建设“××省科技成果转化公共服务系统”,该系统是“××省科技基础条件平台建设”的重要组成部分。系统作为政府促进科技成果转化的重要着力点,力求发挥各级生产力促进中心、各高新区创业服务中心、高校与科研院所设立的技术转移中心等技术交易服务机构和成果转化服务机构的作用,体现政府公共服务的功能和特点,整合集成科技成果转化资源,疏通科技成果转化信息渠道的上传下达,实现成果管理现代化,探索、完善新时期促进科技成果转化的新体制、新机制、新模式,提高为企业特别是中小企业服务的能力,降低科技成果转化的成本,建成基于全省性科技成果管理、转化、服务信息化体系的省级平台系统。“××省科技成果转化公共服务平台系统”将建立1个门户信息系统,整合10个公共服务子系统,采用3个体系。它的建设将使科技成果项目资源的开放度和科技成果转化率显著提高,科技成果转化中介服务机构服务功能进一步完善,科技成果转化服务能力明显提高,基本形成布局合理、功能齐全、开放高效、体系完备的科技成果转化服务体系,形成以共享机制为核心的科技成果转化良性发展的运行机制,提升企业自主创新能力和核心竞争力,促进××省高等院校、科研单位与地方经济的融合,加快把××省建设成为以高新技术为主导、现代农业和现代服务业高度发展的新型工业基地的步伐。第173页 科技成果转化公共服务平台系统的切入点定位于服务,将其内容确定为成果转化链三个主要环节的支撑服务体系上,推进形成以共享为核心的制度体系,针对成果转化的不同特点和阶段,突出不同的运行模式。通过1个门户信息系统的建立和10个公共服务平台的紧密合作、运行管理,采用3个体系--科技中介机构服务体系、联盟会员体系、技术转移服务体系的运行支撑,确保平台的资源共享、高效运行。建立“××省科技成果转化公共服务平台信息系统”将整个××省科技成果转化公共服务系统10个子系统有机地联接起来,达到信息资源共享、运行管理、监督检查、工作绩效等网络上报、统一管理的模式。纵向依托生产力促进中心已有的运行、管理体系,将××省科技成果转化服务平台建设逐步发展到市、县、乡、村四级,最终形成向下无限级拓展的建站模式;横向与各高新区创业服务中心、高校与科研院所技术转移中心等技术交易服务机构和成果转化服务机构进行网络联接,逐步将全省乃至全国的优势资源纳入“科技成果转化公共服务平台”,形成信息采集与服务推广网络体系。使科技成果转化公共服务平台信息系统成为政府的得力助手,企业的技术源泉,院所的对外窗口,中介与投资机构的坚强后盾。门户系统将与科技应用服务门户有机集成,形成针对科技服务,网上互动的一站式门户平台。1、政策咨询、成果评价服务子系统发挥政府的导向功能、规范功能、法律功能,围绕科技战略制订、深化科技体制改革、宏观间接调控、科技创新激励政策、外部环境等方面开展科技成果转化、产业化所需政策、管理、金融、人力资源、场地等咨询服务,建立一系列符合市场运作需求的科技成果鉴定、科技成果价格评估体系。提供政策、法规发布与查询,项目成果申报,项目专家在线评估等功能。第173页 1、科技成果转化专项支撑子系统强化政府的政策引导和资金扶持,完善支撑服务体系,建立××省科技成果转化专项基金,倡导产、学、研和金融相结合,针对企业自主研发和应用新技术、新工艺、新产品发生的有关费用给予无偿资助、贷款贴息和税收优惠。促进科技与经济结合,提高科技成果转化率。主要提供对专项资金的申报与管理功能。2、中介服务子系统在维持原有技术交易服务机构和成果转化服务机构的同时,整合一套具备优秀职称的专家服务队伍,拥有高科技的市场运作手段、良好的信息技术和网络系统的中介服务机构,形成资源信息共享、便于协调和沟通的科技成果转化中介服务体系,为社会提供全方位的科技成果转化服务、咨询、论证、交易、推广、等多方面的服务。管理各类科技服务中介机构,为科技中介提供统一信息服务支持。3、交流推广服务子系统围绕成果推广、技术交易、难题招标、成果展示、先进技术装备展示、风险投资、投资供求等内容,举办或承办不同类型的科技成果展览会、技术洽谈会、网上科技成果项目推介会,搭建一个国内外风险投资机构、中介机构、券商、律师事务所、财务顾问公司等各类中介机构广泛参与的集技术、人才、金融、信息、交易为一体的科技成果供需与交流推广服务平台。提供对技术交易、难题招标、成果展示、先进技术装备展示、风险投资、投资供求信息化管理与服务功能。4、资本与市场对接子系统通过建立贷款资金支持系统、风险投资体系和创业发展基金,健全信用担保、政府优惠贷款等措施,促进投资机构与科技成果项目的资金对接,采用金融服务、管理服务、市场营销服务于一体的独特运作方式,第173页 营造一个适合××省风险投资运作的政策、法律环境和高技术应用的市场环境,为科技成果转化项目建立相对稳定的资金支持系统,解决转化资金不足问题。1、技术产权交易服务子系统技术产权交易是科技成果转化的重要手段之一,产权交易所是经省人民政府批准设立的具有事业法人资格的综合性产权交易服务机构,拥有一套较为完善的产权交易规范,为科技成果交易提供了“公开、公平、公正”的市场交易平台,推动科技成果转让跨行业、跨地区、跨所有制的有序流动。提供技术产权交易信息管理。2、中、小试服务子系统先期依托科技开发实力较强的科研院所、高等院校、企业共建几处××省重点中小试服务基地,实行技工贸一体化经营,为我省乃至国内有关单位提供中试服务,改变现有中试基地分散、弱小的局面。之后,针对全省重点行业领域发展中的关键性技术问题,有重点、有步骤地建设和装备一批重点中试服务基地,使其具有较好的研究试验环境和成果转化条件,能独立承担科研成果的中间试验和工程化研究开发工作,为社会提供成熟配套的工艺技术和高附加值新产品,成为向社会源源不断辐射成熟技术的基地。最后,采取政府配套、企业自筹、吸纳私人资金,组建一定数量的、高效运作的重点行业领域、中试服务基地,迅速解决××省科技成果转化问题。提供对服务基地的申报、审批与管理功能。3、孵化服务子系统依托现有各高新区创业服务中心、高校与科研院所设立的技术转移中心等服务机构,整合建立一批高标准、高效率、高起点、功能齐全、企业化运作的科技成果孵化服务中心或高新技术创业服务中心,第173页 形成了以生物医药、新材料、电子、快速加工成型、软件等主导产品为支柱的科技成果孵化基地,为新兴的科技企业提供综合服务,使之成为培养科技型企业和企业家的摇篮,实现科技成果产业化。提供对孵化信息管理服务。1、技术经纪人培训服务子系统建立规模型的技术经纪机构,对分散的技术经纪人队伍进行有效的规范和管理,树立行业的自律形象,为企业提供常年稳定的技术经纪服务。设立专门的技术经纪人培训机构,拥有完备的培训大纲,招生条件、考核标准,开展科技成果转化的机构和人员持证上岗,常年进行短中期培训,造就知识广博、善社交、懂管理、能力全面、遵纪守法、诚实守信的高素质的复合型人材。提供对技术经纪人的信息管理以及培训管理。2、军民融合科技创新子系统发挥和利用××省国防科技优势,加速军工经济与地方经济的融合,构建军民融合科技创新平台,使“军转民”成为××经济发展的战略性产业和科学技术现代化的重要推动力量。1.1科技项目管理应用服务平台设计方案通过对高校、省属厅局、地市县科技局业务需求分析,科技项目管理基本流程如下图所示:第173页 由于科技项目管理具有很大的共性,本着“统一规划、共享共建”的原则,本项目拟建设针对高校、省属厅局、地市县科技局科技项目管理的集中统一应用服务平台。其基本思路是借鉴基于应用服务提供商(ApplicationServiceProvider,ASP)的应用模式,通过应用服务平台为高校、省属厅局、地市县科技局提供科技项目管理应用服务。建设方案将采用“逻辑隔离、物理集中”的方式,数据集中存储在省科技厅的服务器上,应用软件提供逻辑隔离功能,每个高校、省属厅局、地市县科技局第173页 从门户登录后都好象使用一套独立的应用软件,各使用单位之间数据非经授权不能访问。对于申报者来说,其申报的省属厅局单位、高校、地市的项目集中统一管理,为其提供统一应用服务,即在其功能清单中,会将其申报的所有项目全部列出在列表中,无需进入不同的功能模块。对于地市科技局、省属厅局单位、高校其业务功能中除了自己科技项目管理的全部功能外,还包括作为主管(推荐)单位参与其它厅局项目管理的功能。1.1.1统一门户的“一站式”服务平台“政府门户”可以解释成在互联网上“出入政府的必经要地”。其主要解决的问题有:信息内容的管理,通过政府门户,用户能够快速的找到他们所需要的内容,搜索其中提供的消息,并且易于进行内容管理;整合应用系统,可以在一定程度上把分立系统的不同功能有效地组织起来,给用户提供一个统一的信息服务功能入口,并利用相关的门户技术,整合政务的后台业务系统,减少信息孤岛的存在并降低重复投资,为用户提供更加完善的信息服务:提供个性化服务,用户可以根据自己的需求建立自己的工作区,仅显示对用户自己有用的信息和事物处理的窗口。政府门户还提供了主动式的个性化服务,它可以根据你的注册信息和你所关心的内容,判别你扮演的角色,然后把相关的信息自动“推”到你面前。利用Portal技术,界面上的每一个部分使用独立的webpart进行表现,通过对webpart的组合,形成个性化的门户首页。关键功能:结合统一用户和权限管理系统,可以实现单点登录所有应用系统;提供无门槛的用户自定义功能,用户可利用该功能将整个系统中自己有权限操作或查看的功能模块,通过鼠标拖拉即可方便、快捷地摆放在个人门户的任何位置,方便用户使用;增强的全文检索功能;第173页 通过统一的门户集成标准,快速集成其他应用系统;可将多个应用系统的内容集成在一个webpart模块中;在一个界面框架中,自由切换和应用不同系统。伴随着信息门户技术的不断发展,其所被赋予的内涵变得越来越丰富。对于要实施信息门户的党政机关而言,信息门户是分成不同的模块的,但对于如何划分和规范信息门户的定义,业界并没有一个统一的标准。而且这一概念有多种说法,比如B2E,企业工作平台等。针对不同的用户,同样叫“信息门户”,其内容和层次可能就会存在一定的差异。当前从总体来说,比较得到认同的观念是将信息门户划分为用户接入、目录/策略管理、门户核心服务、机关应用/数据几个大的层面。基于对信息门户的理解,采用由下至上的方式对上述几个大的层面进行细分,导出了一套完整的信息门户技术层次体系。如下图所示:第173页 概括来讲:党政机关用户信息门户技术层次体系最下面的一层是党政机关应用/数据层,提供党政机关用户信息门户的基本数据和基本应用支持;往上去是门户核心应用层,它要解决的是使用门户技术封装党政机关应用和数据生成门户核心服务组件。此外还包括门户一些基本的功能组件,如消息、协作、个性化等;门户将不同的应用系统连接在一起,进行协同工作,并提供流程管理的相关功能,包括流程设计、监控和规划,实现业务流程的实时管理。同时支持行业标准(如XML、ebXML、EDI)以适应企业集中、扁平、透明的管理机制,适应党政机关内部资源共享、流程共享和流程优化。同时还包括一系列贯穿整个门户层次体系的基础服务,如后台通信模式、监控审核、性能调优、信息安全等等。再往上去就是目录及策略服务,它的目的是提供基于用户角色和访问策略的用户认证、访问、授权机制;通过将内部和外部各种相对分散独立的信息组成一个统一的整体,保证了用户既能够从统一的渠道访问其所需的信息,也可以依据每一个人的要求来设置和提供个性化服务。目录及策略服务层之上是用户接入管理层,用于管理不同接入设备,并提供相应的脚本转码。技术规范则是党政机关用户信息门户解决方案得以成功实施部署的基本方法论。4.6.2.1统一信息门户科技信息网被规划为省科技厅的统一信息门户,具体体现在以下几个方面:第173页 l开放的接口标准本系统从可扩展性角度考虑应提供较好的开放性,提供第三方开发产品接入的接口标准,使工作人员及时获取信息。对现有的各管理系统及其他业务系统所能提供标准的开放接口,以便第三方开发产品。l集中的应用权限配置应用系统管理员可在系统配置模块中集中管理科技项目管理系统中各应用模块的访问权限,用户组和角色配置信息。l集中的流程配置科技项目管理系统中各模块的审批流程均可在公用流程模块中进行配置和调整。调整后应用程序和功能将可最大限度的自动适应新的流程,无需编写程序代码。l集中的应用维护组织机构和人员信息与系统数据处理密切相关,并且在运行中较容易发生变化。应用系统管理员可在系统配置模块中对其进行集中的维护和管理,使应用流程最大限度的自动适应上述变化。公文系统中各公文种类的公文字号、标准打印样张等均可在公用流程模块中进行集中维护,极大地简化了管理员的维护工作。4.6.2.1门户基本平台门户平台系统是全省科技项目应用服务平台第173页 的核心及灵魂,是网络应用软件的运行,管理和维护平台。他将各应用系统集成为有机的整体,使整个网络中的所有资源(包括用户,设备,应用软件,信息)统一管理、统一认证、统一界面、统一标准,充分的发挥网络的效能,提升信息的价值,提高政府办公效率。从逻辑结构上可以划分为三大部分和七个服务管理系统,即:平台接口,平台管理控制台和平台核心服务等三大部分;用户身份管理、部门及用户管理、应用软件管理、用户权限管理、用户任务管理、个性化服务管理、用户在线管理等七个服务管理系统。平台核心服务包括:统一的身份认证、用户的数字签名认证、应用软件管理、用户权限管理、个性化服务管理、组件管理、用户任务管理、用户在线管理等。这些都运行在服务器端,通过平台接口部分提供给用户使用。平台接口包括:数字证书存取接口、用户权限存取接口、用户在线查询接口、用户待办任务存取接口等。平台管理控制包括:数字证书的管理控制台、用户与部门的管理控制台、应用程序管理控制台、权限管理控制台、组件管理控制台、任务管理控制台等。4.6.2.1信息安全信息安全的定义是指对信息保密性、完整性和可得性的保护。保密性被定义为确保唯有经过授权的人员方可存取信息。完整性被定义为保护信息和信息加工方法的准确和完全。可得性被定义为确保经授权的人员在必要时能存取信息和相关资产。信息安全跨越了党政机关信息门户技术层次体系的各个层面,每一个层面都会有各自侧重点不同的安全问题需要解决。成熟的信息门户平台不仅支持主流的安全技术标准,还提供开放性的接口,可以很好地和外挂安全产品做衔接扩展。 从总体的技术角度来看,信息门户相关的信息安全可以划分为三大块:第173页 l数据保护实现数据保护是信息门户信息安全的基础。信息安全要求数据在不同系统间传输和处理的过程中不会被恶意截获而遭到损害,始终保持其完整性和私密性。提供数据保护的技术手段包括加密/解密、数字签名/验证、传输安全协议、数字证书、令牌、智能卡等等。加密技术分为两类,即对称加密、非对称加密/公钥加密。在对称加密方法中,对信息的加密和解密都使用相同的密钥。也就是说,一把钥匙开一把锁。使用对称加密方法可以简化加密的处理,不必加密解密方彼此研究和交换专用的加密算法,而是采用相同的加密算法并只交换共享的专用密钥,常用的技术标准有DES、IDEA、RC、AES、3DES等。而在非对称加密体系中,密钥被分解为一对(即一把公开密钥或加密密钥和一把专用密钥或解密密钥)。这对密钥中的任何一把都可作为公开密钥。加密密钥通过非保密方式向他人公开,而另一把则作为专用密钥(解密密钥)加以保存。公开密钥用于对机密性的加密,专用密钥则用于对加密信息的解密。专用密钥只能由生成密钥对的甲方掌握,公开密钥可广泛发布。得到该公开密钥的乙方使用该密钥对机密信息进行加密后再发送给甲方,甲方再用自己保存的另一把专用密钥对加密后的信息进行解密。常用的技术标准有RSA、DH、DSA等,其中以RSA最为著名。数字签名是公开密钥加密技术的另一类应用。它的主要方式是:报文的发送方从报文文本中生成一个128位的散列值(或报文摘要)。发送方用自己的专用密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出128位的散列值或报文摘要,第173页 接着再用发送方的公开密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始报文的鉴别和不可抵赖性。业界常见的技术标准有MD系列、SHA/SHA-1等。 SSL协议是由Netscape公司研究制定的安全协议,该协议向基于TCP/IP的客户/服务器应用程序提供了客户端和服务器的鉴别、数据完整性及信息机密性等安全措施。该协议通过在应用程序进行数据交换前交换SSL初始握手信息来实现有关安全特性的审查。在SSL握手信息中采用了DES、MD5等加密技术来实现机密性和数据完整性,并采用X.509的数字证书实现鉴别。该协议已成为事实上的安全传输协议工业标准,并被广泛应用于Internet和Intranet的服务器产品和客户端产品中。l身份认证身份认证的目的是为了验证那些试图访问信息门户后台系统提供服务的请求者,是否具备合法的用户身份。实现身份认证的手段有两种方式:n信息门户系统直接对请求者提供的身份凭证进行验证n使用第三方权威认证机构(CA)发布的数字证书进行校验。第一种方式较为简单,一般多采用用户名/密码的认证方式。形式比较单一,技术实现也并不复杂,而第二种方式则属于强认证范畴。业界广泛采用的模式是通过公钥基础机构(PKI)使用数字证书(公开密钥证书)来识别请求者身份。数字证书是公密钥体系的一种密钥管理媒介。它是一种权威性的电子文档,形同网络计算环境中的一种身份证,用于证明某一主体(如人、服务器等)的身份以及其公开密钥的合法性,又称为数字ID。数字证书由一对密钥及用户信息等数据共同组成,并写入一定的存储介质内,确保用户信息不被非法读取及篡改。国际电信联盟(ITU)制定的标准X.509(即信息技术--开放系统互连--目录:鉴别框架)中对数字证书进行了明确的第173页 定义。数字证书通常包含有唯一标识证书所有者的名称、唯一标识证书发布者的名称、证书所有者的公开密钥、证书发布者的数字签名、证书的有效期及证书的序列号等。证书发布者也被称为证书管理机构(CA),其中著名的,最具权威性的有Verisign和Entrust。l访问授权访问授权决定了信息门户系统是否同意向请求者授予所提供服务的权限。从本质上说,访问授权在证实了服务请求者的身份之后,由它来负责确定请求者是否有权来执行所请求的服务操作。信息门户的访问授权功能可以分为三个子模块,即存储子模块、授权子模块和代理子模块。存储子模块负责访问授权规则的统一存储,一般采用目录服务来实现,授权子模块是整个访问授权的核心模块,受理授权申请,通过查阅政策信息存储并结合有关策略,决定访问者应具有的访问权限,并将此信息传递给代理子模块。代理子模块在不同的系统资源上设置代理控制,以实现对系统资源的访问管理。业界先进的规范有授权管理基础设施(PMI)模式。这种模式需要公钥基础设施PKI为其提供身份认证。PMI与PKI在结构上是非常相似的。信任的基础都是有关权威机构,由他们决定如何建立属性特权机构,借助数字证书作为载体来管理用户的授权信息,负责向业务应用系统提供与应用相关的授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制,极大地简化应用中访问控制和权限管理系统的开发与维护,并减少管理成本和复杂性。在本系统中采用SSL传输协议,在加密/解密中多采用非对称/公钥加密的方式,使用MD系列、SHA/SHA-1进行数字签名/验证等等。同时提供与数字××CA中心的接口,实现数字证书提供项目管理者信息门户统一的身份验证和访问授权。第173页 4.6.2.1事务处理事务是通过控制对数据的访问来保证数据的一致性。使用事务避免了在开发应用中对失败恢复和并发操作的实现上的复杂程度,是一种简化开发分布式多用户应用的机制。事务通常跨越了应用系统中的各个层次。在分布式应用中,事务是构造可靠性应用的关键。事务有如下四个特性:l原子性事务中包含的各项操作必须全部成功执行或者全部不执行。任何一项操作失败,将导致整个事务失败,其他已经执行的任务所作的数据操作都将被撤销,只有所有的操作全部成功,整个事务才算是成功完成。l一致性保证了当事务结束后,系统状态是一致的。l隔离性使得并发执行的事务,彼此无法看到对方的中间状态。保证了并发执行的事务顺序执行,而不会导致系统状态不一致。l持久性保证了事务完成后所作的改动都会被持久化,即使是发生灾难性的失败。可恢复性资源保存了一份事务日志,如果资源发生故障,可以通过日志来将数据重建起来。事务支持的应用由下列实体组成:Ø事务客户事务客户是一个独立的程序,调用参与事务的多个事务对象。发起事务的程序被称为事务发起者。第173页 Ø事务对象指那些在事务范围内行为会被影响的对象。事务对象自身包含了对持久化数据的操作或者通过事务请求间接对持久化数据进行操作。事务服务并不要求所有的事务请求都具有事务性的行为。与事务对象相对的是非事务对象。Ø可恢复对象如果事务提交和事务的回滚将影响某个对象里面的数据,那么这个对象称为一个可恢复对象。一个对象可以是事务对象而不是可恢复对象,因为事务对象可以使用其他的可恢复对象。可恢复对象必须将自己注册为事务服务中的一个资源对象,才可以参与到事务中。Ø提供事务支持的服务器支持事务的服务器,例如应用服务器。Ø可恢复资源服务器能够实现资源恢复的服务器,例如数据库。分布式事务是指事务的参与者、支持事务的服务器、资源服务器以及事务管理器分别位于不同的分布式系统的不同节点之上。分布式事务通常被称为两阶段递交。概括来讲,分布式事务的第一阶段是准备阶段,所有参与事务处理的系统表明他们处理各自事务的能力。如果准备阶段成功,分布式事务的第二阶段(递交)将在这些系统中被执行。使用最为广泛的分布式事务协议是由X/Open制定的XA协议。由于信息门户涉及多个应用系统,多个系统间的事务处理较为复杂,在信息门户设计实施应考虑处理这些系统间的员工信息门户事务,对跨系统的事务采用分布式事务实现方式,遵循X/Open组织制定的两阶段提交协议-XA协议,来保证业务逻辑的一致性和完整性。第173页 1.1.1协同办公系统本次项目将建立面向全省科技项目管理应用服务平台,涉及的管理单位包括省属厅局单位、地市科技局以及高校,用户面广,构成较为复杂。而系统的应用涉及到这些单位之间,这些单位与下属单位之间的沟通与交流,构建基于即时消息服务的协同办公系统,可以加强管理者之间的沟通与交流,更好的进行项目的管理。腾讯软件公司的腾讯通是目前较好的即时通信工具软件,具有以下基本功能:1)即时沟通交流:方便、快捷地即时消息发送与接收,提供不同颜色字体的文字,提供个性化展示。2)状态展示:提供查看联系人在线状态信息,可以方便、清晰地了解联系人的在线状态。3)组织架构:可清晰看到由树型目录表达的多层次企业组织架构,是实时更新的电子通讯录。4)联系人分组:支持常用联系人分组,把最频繁的联系人划入同一分组中管理。5)通讯录:提供公司外的联系人资料管理,可以进行分组,发短信,拨打电话。6)快速搜索栏:提供快捷搜索条,可以悬浮到桌面任何地方,提供帐号、拼音、中文姓名的模糊查找。7)消息通知:提供广播消息和系统消息,通知用户关键信息。8)历史消息查看器:对所有消息的历史记录进行查看、查找、归类。腾讯通扩展功能:1)用户管理器第173页 通过用户管理器进行组织架构的管理、客户端用户的管理、以及通过用户管理器的权限中心对员工进行权限分配和管理。1)短信发送支持移动、联通手机短信双向收发,提供短信发送历史保存和查询。支持短信群发,可以向部门、小组成员群发短信。2)六人语音聊天最多支持六人同时进行语音聊天,在空间条件限制的情况下也能进行实时沟通,并且不用支付任何通话费用。在六人语音聊天室,还能够进行最多80人的文本消息聊天。3)高清晰视频高清晰的视频图像,640*480的大分辨率显示,让视频通话身临其境,更支持全屏显示,满足视频会议的特殊要求。4)自动升级只要在服务器进行设置,则客户端用户可以进行相应的文件更新,自动得以升级,降低了管理成本。5)关注联系人状态通过关注联系人状态功能,用户可以设置关注某联系人,在该联系人的在线状态发生变化时可以得到通知。腾讯通的这些功能满足了本项目协同办公系统的基本要求,其提供的强大的二次开发接口使其很容易的实现与其它应用系统的无缝集成,因此本方案选择腾讯软件公司的腾讯通作为协同办公系统的基本组件,通过应用集成,与平台业务功能集成在一起。集成功能包括:1、系统机构和用户管理集成通过腾讯通的接口,实现腾讯通第173页 平台机构人员与腾讯通机构人员的同步,将腾讯通的权限管理功能集成到平台上,提供统一的权限管理功能模块配置业务权限以及腾讯通的功能权限,实现将定义的权限导入到腾讯通系统的功能。通过WebService接口服务实现从平台直接登录腾讯通系统以及从腾讯通直接登录平台的功能。1、待办事项信息提醒扩展腾讯通软件的功能菜单,提供业务待办信息管理功能,将业务系统内经办人员的待办事项直接导入到腾讯通系统中,并定时更新待办信息。用户不同登录业务平台,通过腾讯通就可以了获取待办信息,并可以直接点击待办信息登录连接到平台系统并定位到需要办理事项的功能页面。2、短信系统集成1)利用统一的短信平台,将平台系统和腾讯通系统集成在一起,实现短信发送,短信接收,提供如下功能:l短信到达报告:发送者可以准确知道对方何时看到信息。使用过寻呼机的人都有这样的经验,信息发送后对方什么时候收到,甚至有没有收到都是一无所知的。使用此项功能,在对方手机确实收到短信后,发送者会收到一个通知信息,让发送者掌握信息是否正确地发送到目标手机。l定时短信功能:定时短信功能,可以使用户需要预先安排的工作更加井井有条。可以预先设定好发送的时间、输入的短信内容和目的手机号,计算机到时会自动将信息发送出去。l短信内容分组功能:使用该项功能,可以一次发送多个会议通知其他重要通知。系统会显示每个会议通知下面手机的短信到达报告,是相关操作人员对该通知的发送情况一目了然。l短信订阅申报用户可以选择在以下情况下是否接收提醒信息:第173页 1)申请书被主管单位退回或通过。2)申请书被业务处退回或受理。3)申请书查重不通过。4)项目立项通过。5)经费计划文发布。6)需要登陆系统按商议意见进行修改。7)合同商议完成或退回商议。8)合同申批通过或退回。9)执行情况表(监理报告)审批通过。10)验收申请书审批通过。11)结转计划文发布。12)验收申请书申批通过。13)验收意见书申批通过。主管单位用户可以选择在以下情况下是否接收提醒信息:1)申请书提交到主管单位审批。2)合同进入商议环节。3)执行情况表待审。4)验收申请书待审。5)验收意见书待审。科技厅管理用户可以选择在以下情况下是否接受提醒信息:1)所有的文件办理流程中接受人是本人的。2)本业务处接到新的已分发项目申请书。3)处室项目处审表申批通过。4)评审方案审批通过。5)专家回避评审。6)评审即将到期,专家未评审告警。第173页 1)评审结果审批通过。2)处室立项方案申批通过。3)经费计划文审批通过。4)合同商议提交。5)合同厅内审批通过。6)合同变更厅内审批通过。7)待起草执行情况表(监理报告)8)执行情况表厅内审批通过。9)结转计划文审批通过。10)待起草验收申请书。11)验收申请书审批通过。12)待起草验收意见书。13)验收意见书审批通过。l短信催办督办功能针对外部申报用户,实现如下功能:1)合同商议修改。2)到期未评审提醒。针对科技厅管理用户,在以下环节提醒。1)文件超时未办理。2)合同商议申报用户提交。3)执行情况表超时未办理。4)验收申请书超时未办理。5)验收意见书超时未办理。第173页 1.1.1服务支撑子系统应用服务平台的建设,除了要采用灵活先进的架构建立满足业务功能的应用系统之外,系统运行过程中的服务支撑是至关重要的,直接关系到系统应用推广以及正常运行。因此,需要建立完善的服务支撑体系,为客户提供技术支持,保障系统的稳定运行。1、在线支持服务由于腾讯通管理的是管理用户,其购买与用户数有关,不能将腾讯通直接作为在线支持服务,需要开发单独的在线支持服务功能。提供用户登录系统后,点击在线服务,可以直接与技术支持维护人员进行点对点消息服务。通过消息服务双方建立沟通渠道,为客户在线解决技术、业务问题。2、信息咨询服务提供完善的信息咨询服务功能,用户可以通过系统填写咨询内容,通过对内容进行分类,主要分为政策类、技术类、使用问题类等,同时将信息按管理单位进行分类,自动实现转交相应人员处理功能,通过腾讯通协同办公系统提示其有咨询内容,要求进行答复。管理者可以直接通过腾讯通答复用户咨询的问题。即提供一个申报者、管理者、支持者共用的交互式平台。3、问题知识库建设通过对一期使用过程中维护工作的总结,发现绝大多数的问题都是重复出现的问题,因此需要建立问题知识库,即对用户提出的问题通过相应的规则处理检查,加入到知识库中,不断扩大知识库的内容。提供灵活的查询功能,用户和支持人员可以通过该知识库检索,获取相应的解答。对于知识库中没有的问题,自动记入知识库,并将解决办公记入知识库。第173页 1、帮助管理功能提供完善的系统帮助、办事流程、管理办法等信息。提供强大的简单的检索功能,可以根据用户输入的关键词快速定位到指定的条目。1.1.1科技统计子系统各高校、省属厅局、地市科技局均要进行科技计划立项情况统计,所涉及到的统计内容非常多。以省科技厅为例,每年需要编制××省科技计划报告,其内容包括:立项总体情况(年度分布、计划类别分布、隶属关系分布、产业分布、单位性质分布);科技重大专项立项情况(重大专项、重大项目);重点科技计划立项情况(隶属关系分布、产业分布、单位性质分布);基础性研究计划立项情况(隶属关系分布、产业分布、单位性质分布);科技条件建设立项情况(隶属关系分布、产业分布、单位性质分布)等。在本项目辅助决策支持系统建设中,设计了报表及展现工具,满足了报表的设计和展现功能。在本子系统中规划建设以下内容:1、数据库字典维护功能为支持报表设计于展现工具,需要建立数据库表的数据字典定义,并对一些常用的信息构建视图,将视图配置到字典中,支持报表设计。本功能模块主要是对业务过程进行分析,提取常用的查询信息,建立视图,并提供数据库字典维护功能。2、各种统计要求的定制第173页 目前的系统业务表共有200张左右,构建的视图也接近200个。应用平台的建设复杂度远远大于目前单一科技厅应用模式。建成后数据关系会更为复杂,虽然系统设计了功能强大的报表设计与展现工具,但对于一些复杂的统计查询,最终客户无法通过工具进行设定,需要为客户预先定义立项总体情况(年度分布、计划类别分布、隶属关系分布、产业分布、单位性质分布);科技重大专项立项情况(重大专项、重大项目);重点科技计划立项情况(隶属关系分布、产业分布、单位性质分布);基础性研究计划立项情况(隶属关系分布、产业分布、单位性质分布);科技条件建设立项情况(隶属关系分布、产业分布、单位性质分布)等方面的统计表。1.1.1内外网数据同步系统本项目网络平台分为内网和外网,内外网采用物理隔离。在一期中建立了内外网数据同步机制,其基本思路是将内外网业务完全分开,其中与公众交互部分功能部署在外网,经费立项、经费计划文、经费结转等与经费有关的内部审批功能部署在外网,内外网数据更新不产生交叉。设计了几个系统表用于存储同步字典信息,将要同步的表及同步方向、字段定义信息配置到这些系统表中。通过数据库触发器机制,记载每个要同步的表的变化日志,并通过同步序号标识每同步一次后产生的变化。开发了一个内外网同步系统,用于将指定序号的增量数据导出生成导出文件,手工拷贝,然后再导入的模式实现内外网数据同步。本项目建设由于接入了高校,省属厅局单位以及地市科技局,功能上将支持对于有条件的单位采用目前的模式,对于不使用政务网的用户其项目管理的所有功能在外网实现。数据同步过程需要处理在同一同步周期内同一个表的数据在内外网同时变化的情况,需要重点解决数据同步过程中的数据冲突问题。设计方案采用数据主键分段机制,为每个管理单位配置主键区段,那么每个管理单位生成的数据在主键上有所区分,从而保障数据同步不产生冲突。第173页 1、数据同步机制维护为适应本项目新的业务需求的变化,需要建立新的同步机制维护功能,包括重新设计同步结构,提供数据同步机制维护工具,维护新的同步机制等。这个工作量是比较巨大的。2、数据同步系统改造同步机制的改变将对同步系统进行相应的改造。1.1.1科技项目管理公共应用服务系统根据对科技项目管理业务过程的分析,科技厅一期建设的功能模块所处理的业务过程可以适用于其它单位的科技项目管理。由于本次项目建立的平台系统需要支撑多应用部门,对于核心数据结构可借鉴财务系统中帐套管理模式,为每个省属厅局单位、高校、地市县科技局建立一个帐套。通过帐套为每个使用单位配置各自需要的系统参数以及系统模块配置方案,满足不同业务管理过程的需要。基于此考虑,需要对原系统中最为核心的业务表添加帐套属性,以实现各使用单位逻辑独立的功能。由于该表贯穿了系统的始终,这种变更导致将对系统所有的功能模块进行改写。科技厅科技计划项目管理系统功能结构菜单如下图所示:第173页 第173页 第173页 为将原有支持单一单位使用功能的系统扩展支持多单位应用,以下功能模块需要进行改写,主要是加入分级权限控制功能:1、主键生成器本项目建设由于接入了高校,省属厅局单位以及地市科技局,功能上将支持对于有条件的单位采用目前的模式,对于不使用政务网的用户其项目管理的所有功能在外网实现。数据同步过程需要处理在同一同步周期内同一个表的数据在内外网同时变化的情况,需要重点解决数据同步过程中的数据冲突问题。设计方案采用数据主键分段机制,为每个管理单位配置主键区段,设计业务表的主键生成器,支持对每一个管理用户数据主键提供生成功能。2、指南管理计划处组织各业务处编制处室申报指南建议书,建议书报处室领导审批。计划处汇总各业务处处室领导已审批通过的指南建议书生成当前年度本批申报指南,并编制各指南的代码,然后将申报指南报计划处处长审批,计划处长审批通过后报分管厅领导审批,最后由经办激活申报指南并向公众发布。第173页 各业务处根据中长期规范、下年度工作重点、征询社会各界意见提出申报指南领域建议书计划处组织各业务处编制申报指南编制申报指南的通知分管厅领导审核申报指南领域建议书计划处审查、汇总各业务处的申报指南领域建议书经调研、咨询后对申报指南初稿进行完善各业务处对申报指南二稿提出修改建议申报指南领域建议书申报指南二稿修改建议A是否同意是否同意申报指南初稿申报指南二稿分管厅领导审核申报指南二稿修改建议是否否是第173页 A申报指南二稿修改建议计划处汇总各业务处的修改建议形成申报指南三稿计划处向公众发布申报指南计划处编制申报指南正式版是否同意福建省科技计划重点项目申报指南厅领导审批申报指南是否1、申报管理各申报单位在线注册单位信息,已经注册的单位使用注册的用户名和密码登录项目管理系统,个人用户由单位管理用户注册其用户名和密码,然后登录项目管理系统。第173页 进入申请书管理页面,新增项目申请书,选择相应的项目类型,填写项目申请书,申请人填写完成确认信息无误后进行个人提交。单位管理用户登录系统,对本单位申报的项目进行审批,填入审批意见,对有问题的申请书,选择不同意,退回填报人,审批通过由单位用户提交申请书给推荐单位。对于推荐单位为区县主管单位的,首先由区县主管单位填写审批意见,如果审批不通过,退回申报人,审批通过提交给区县上级主管单位;对于推荐单位为省市主管单位的,直接由省市主管单位对申请书进行审批。省市主管单位审批通过,系统自动按照设定的规则对项目进行查重,查重通过的由系统按用户定义的受理号编码规则生成项目受理号,申报结束。对于查重异常的,由科技厅计划处统一进行处理,对满足申报条件的,退回申报人修改申请书,然后重新进行审批;对不满足条件的,项目申报截止。审核填写规则如下:(1)如果是县级单位申请的项目,主管部门单位意见要填写县(市、区)科技、财政主管部门审核意见、设区市科技、财政主管部门审核意见。(2)如果是市级单位申请的项目,主管部门单位意见要填写设区市科技、财政主管部门审核意见。(3)如果是省级单位申请的项目,主管部门单位意见要填写省行业主管部门审核意见。系统必须至少同时承受1500个并发访问。第173页 否申报用户或单位用户填写项目申请书并个人提交各企事业单位根据申报指南并下载软件申报项目系统对项目申请书查重是申报单位审核项目申请书是否同意申报用户登录系统推荐单位是否区县级主管单位区县主管单位审核项目申请书否是否同意否区县主管单位审核项目申请书是否是否同意是否通过获得受理号并在线打印5份纸质材料报送相关处室是否是计划处人工干预退回申报人通过项目申报截止申请书作废第173页 1、项目受理系统按计划处设定规则进行查重,系统对申请项目名称智能分解成若干关键词按规定相似度90%查重。查重结果分三类,马上反馈:①通过;②重复申报(当年,往年);③有嫌疑(提示在查重意见栏)。查重通过的可以马上得到申请号,有疑问的人工判断后处置、延迟。根据输入的申报项目关键字、项目负责人(年龄要求、是否已经承担一个项目,要求一个人不能同时承担两个项目)、承担单位进行查重,查重的输出结果是符合输入的查重条件的项目列表,工作人员决定是否达标,如果不达标,填写不达标原因并退回主管部门。查重业务规则说明书:(一)申报条件和要求是查重业务规则的一部分。(二)根据企业库、专家库对历史信息的提取及判定(三)申报条件和要求(1)具有法人资格并具备科技研究开发能力和条件的在×(计划单列市除外)企事业单位可以申报。(2)已承担省科技计划项目的第一承担单位,若有两项以上(含两项)项目到期未进行鉴定或验收,原则上不再受理其申报的新项目。(3)项目负责人应为实际主持研究工作的科技人员,政府公务人员不能作为项目负责人,退休人员不能作为项目负责人。(4)项目负责人同期主持的省各类科技计划项目数原则上不得超过一项。作为主要参加人员同期参与承担的省各类科技计划项目数不得超过两项。承担在研项目已达上述限定数,不得参加新的项目申报,也不得因申报新的项目而退出在研的项目。(5)同一项目,包括研究内容相同或相近的项目,不得在省各类科技计划中重复或分别申报。一经发现,取消其立项资格。第173页 (6)申报单位应严格审查本单位科研人员申报的项目,并对科研人员报送的有关材料的真实性负责,加强对在研项目实施情况的监督,确保项目按时保质完成。(7)必须按照本《指南》所确定的范围申报项目,并在项目申请书封面规定位置填写相应的指南代码,对不符合《指南》范围的申报项目原则上不予立项。(8)由设区市科技局、高等院校、省直有关单位和中央在×单位归口推荐申报。各推荐单位应对推荐申报的项目进行认真审查,严格控制申报项目数量。(四)申报时间新上项目的申报截止时间可以设定,并发布通知,逾期不再受理。各类计划项目的申报材料由推荐单位汇总后,报送厅相关业务处。获得受理号的项目由计划处经办编制厅受理数据报送表,对各业务处上报项目进行统计分类,形成文件报计划处处长审批。计划处长审批通过报分管厅领导审批,分管厅领导审批通过后由经办人将项目分发到各业务处。各业务处统计本处已分发项目,形成处室新上项目初审表,报处长审批,审批通过,项目进入评审环节。在厅数据上报以及处室初审未选择的项目,作为落选项目存档。第173页 系统查重通过获得受理号项目计划处编制厅数据报送表,报计划处长审批分管厅领导审批厅数据报送表是否同意是否同意计划处经办分发项目到业务处业务处编制处室项目初审方案表是是否否业务处长审批处室初审方案表是否同意待评审项目库未选择的项目落选项目库是否1、评审管理首先由业务处经办起草项目评审方案,然后选择项目分组条件对项目进行分组并将分组信息分发给别的经办人。各经办人通过系统对本人负责组项目匹配评审专家,排除不能参与评审的专家,经办人将满足条件的专家选入评审组中。为组内项目分配评审专家。(一)选聘评审专家的基本原则(1)专家应具有良好的科学精神和职业道德,分析判断能力较强,能够独立、客观、公正地对科技项目进行评价;(2)专家应对所评项目所属的技术领域有较丰富的专业知识和实践经验,熟悉该领域的技术经济发展状况,有时间和精力参加评审工作;第173页 (3)申报重大科技项目的项目组成员,不能选为其申报项目所在评审组的专家;(4)在以往评审活动中有不良记录者不宜选聘为评审专家;(5)专家的选聘实行动态管理,每年重新确定。(二)回避原则(1)专家组成员不主审其所在单位申报的项目;(2)与申报项目有直接利害关系的专家组成员,应主动回避专家组有关该项目的讨论和评分。起草人制定本评审方案专家评审模板以及管理评审模板,对于在线评审,生成评审专家登录帐户信息。评审方案起草人将评审方案提交处室负责人审批,审批通过组织专家对项目进行评审。在线评审由专家根据系统生成的帐户登录到系统中录入项目评审评分表。会议评审在评审完成后由经办录入项目评审评分表。由业务处经办人录入项目管理评审评分表。由业务处经办录入项目综合评审表。评审结束后由处室经办人起草方案评审结果表报处室领导审批,领导审批通过项目评审结束。第173页 业务处经办起草评审方案表并对项目进行分组各管理人员匹配专家并将专家分配给项目处室领导审批评审方案是否同意业务处组织专家评审是评审方案起草人编制专家和管理评审模板,并提交处室负责人审批否在线评审?专家在线录入项目评审评分表业务处经办录入项目评审评分表是否业务处经办录入项目管理评分表业务处经办录入项目综合评分表业务处经办编制评审方案结果统计表业务处长审批编制评审方案结果统计表是否同意?否项目评审结束是1、立项管理第173页 业务处评审通过的项目生成待立项项目清单,用户可以自行定制查询条件以及排序方式,数据显示字段以及字段显示的先后顺序、显示宽度。业务处经办对项目进行筛选,通过的项目由系统生成项目立项表,未通过的项目作为待选项目。业务处经办完善项目立项表。业务处经办生成汇总项目立项表生成处室新上项目方案表,在方案表中起草人需为每个项目录入经办人审核意见。处室新上项目方案表报处室领导审批,处室领导需要在项目立项表上签署意见,然后报分管厅领导审批。分管厅领导在项目立项表上签署意见,审批同意,评审方案提交给计划处编制经费计划文。计划处不同意该方案,方案退回起草人修改后再次进行审批。计划处经办对已审批项目方案表汇总生成经费计划文。项目计划文内容包括:(1)某业务处总体申报数量(特指具体的业务处)。(2)按申报指南申报代码分类的统计项目数量及金额。(3)目前可用于新上项目的金额有多少。(4)限定新上项目支持经费的数量范围(最高额度、最低额度)。(5)可支持的新上项目的数量范围。(6)本处室意见。(7)分管厅领导意见。(8)正厅长意见。计划处经办将经费计划文报计划处长审批,计划处长审批通过报厅长审批,厅长审批通过计划文项目计划与经费表由计划处送省财政厅,省财政厅会签盖章后将文档返回计划处,计划处编制文号、印刷数量、在发文本上登记后,经费计划文向申报单位发布。第173页 否待立项项目筛选,通过项目生成项目立项表业务处经办编制项目立项表处室领导审批新上项目立项方案是否同意分管厅领导审批项目立项方案是业务处经办汇总生成新上项目立项方案,在立项表上签署意见,提交。否是否同意?计划处审核经费及项目情况是否计划处汇总生成经费计划文计划处长审批经费计划文是否同意?是是否同意?是否厅长审批经费计划文是否同意?是否财政厅审批经费与计划表是否同意?是计划处经办编制计划文号及打印数量否1、合同管理第173页 1)计划下达,一旦厅领导审批过的文件就不可轻易更改。项目承担单位根据下达的计划,利用项目管理信息系统编写合同,此时合同在之前的项目申请材料基础上生成,生成合同后承担单位进一步完善。合同中栏目内容由项目申请书生成的有:《项目申请书》《合同书》《项目申请书》《合同书》计划类别计划类别主要技术指标本项目应达到的技术、经济指标项目类型项目类型产业化前景及经济社会效益受理编号项目编号成果提供形式本项目的成果提供形式项目名称项目名称分年度(或分阶段)进度本项目分年度进度安排项目申请单位项目承担单位经费预算表本项目的经费预算项目负责人项目负责人项目申请单位承担单位联系电话联系电话合作单位合作单位研究开发内容及主要创新点本项目研究开发内容项目组成员表主要研究开发人员2)各相关处室及申请单位、主管单位在线审查合同是否与申请书一致,是否遵守承诺,文本是否完善。各方提出合同商议意见,由申报人对商议意见进行回复,所有各方商议合同结束后由业务处结束合同商议,提交处室领导审批合同。3)处室领导审批通过的合同报分管厅领导审批,分管厅领导审批通过的合同生成项目合同正式稿,并可以打印正式合同,要有防伪处理。企业可以打印项目合同正式稿,并有防伪处理。如果用户无环境打印,可以上一级给予打印。4)合同审批通过,申请者按合同执行项目。5)第173页 项目执行过程中如出现问题,可由申请人、申请单位、主管单位或业务处经办填报合同变更申请表并逐级提交审批。一旦合同变更申请书提交,则本人不可在修改,除非下一级退回。下一级操作人员可以直接修改合同变更申请书并逐级提交,合同变更申请书审批通过后,如果变个类型为撤销或终止的,直接将项目状态变更为已撤销或终止;如果为修改或延期的,作废原来的合同,插入新的合同。利用信息系统生成项目合同草稿申报人完善合同草稿并提交商议商议结束?是各方对合同初稿提交商议意见,申报人根据商议意见修改合同草稿。否是否同意?申请人打印合同正式搞报业务处是否起草合同变更申请书是否同意?是合同变更?是否修改延期?是否修改项目状态,项目终止或撤销业务处经办提交处长审核各级审批合同变更申请书作废原有合同,生成新合同打印新合同正式搞1、执行情况汇报第173页 1.承担单位按规定要求及时报送项目执行情况、经费决算表。在线填写项目执行情况表、经费决算表,相应项目的执行情况表的基本信息系统自动填写。2.申请人提交执行情况表,申报单位填写单位意见,提交给主管单位,主管单位填写意见提交给相关业务处室。2.相关业务处室审查、调研项目执行情况、经费决算表,并判断是否按合同执行,系统提供合同本项目分年度进度安排与执行情况的对照表和合同经费预算表与经费决算表的对照表。相关业务处室填写审批意见以及确定项目状态,确定项目结转经费。项目结转经费可以由用户控制在项目未结项时是否允许将剩余经费安排完。3.业务处经办将执行情况表提交处室领导审批,领导审批通过项目进入结转环节。第173页 否项目负责人起草执行情况表申报单位审批情况表并填写意见主管单位审批情况表填意见是否同意是否同意业务处审批情况表填写意见业务处长审批执行情况表是是否否同意?是否同意否申请者打印执行情况表业务处对结转项目安排结转1、项目结转1.如果不结转,加强项目监督,合同继续执行。2.业务处起草分批次、批次属性和经费类型的处室结转方案,添加要结转项目到结转方案,系统生成结转项目汇总表。3.业务处经办将结转方案报处室领导审批结转方案,通过的项目由业务处长报分管领导审批结转方案。第173页 4.厅领导通过审批的结转方案提交计划处审查结转手续,核对预算与项目经费,审查未验收项目是否留尾款,调研项目执行情况。5.如果核对通过,计划处编制分批次、批次属性和经费类型的厅结转计划文,将处室结转方案选入结转计划文中,系统生成项目结转经费与计划文表以及项目汇总表。6.计划处经办将结转计划文报计划处长审批,计划处长审批通过报厅长审批,厅长审批通过计划文项目计划与经费表由计划处送省财政厅,省财政厅会签盖章后将文档返回计划处,计划处编制文号、印刷数量、在发文本上登记后,结转计划文向申报单位发布。第173页 否处室领导审批处室项目结转方案同意?分管厅领导审批处室项目结转方案是业务处经办汇总生成处室项目结转方案,签署意见,提交。否是否同意?计划处审核经费安排及执行情况否计划处汇总生成结转计划文计划处长审批结转计划文是否同意?是是否同意?是否厅长审批结转计划文是否同意?是否财政厅审批结转经费与计划表是否同意?是计划处经办编制计划文号及打印数量否是1、项目验收、鉴定第173页 1.待验收项目承担单位利用项目管理系统填写项目验收申请书,并报送验收申请书、技术材料给主管部门。2.主管部门审核验收材料与验收申请书,审核通过后由业务处审批验收申请书。3.主管部门审核不通过,填写不合格原因,退回给项目承担单位。4.业务处审批通过后,决定是否鉴定,并组织专家或委托地市科技局进行项目验收,或者按鉴定要求组织鉴定。系统可以给专家或地市科技局发送项目验收或者鉴定通知。5.业务处审批不通过,填写不合格原因,退回主管部门。6.向承担单位、主管部门回执同意验收,商定验收安排。7.待验收项目承担单位利用项目管理系统填写项目验收意见书,由组织验收单位进行审批并签署验收意见,业务处签署意见报处室领导审批,审批通过报分管厅领导审批,审批通过项目验收结束。8.专家评估项目合同是否完成,评估不通过,给予项目结题,相关数据进入非正常结题库。9.评估通过,给予项目结题,相关验收数据进入项目成果库。第173页 主管部门审核验收材料与申请书待验收项目承担单位利用项目管理系统填报项目验收申请书,报送技术材料项目验收申请书及验收材料是否同意业务处审批验收申请书是否同意业务处组织专家或委托地市科技局进行项目验收,或按组织鉴定专家评估项目合同是否完成是否通过项目验收通过,给予项目结题,相关数据进入项目成果库项目验收未通过,给予项目结题,进入非正常结题库鉴定?回执同意验收,商定验收安排按鉴定要求组织鉴定否是是否是否是否1、系统管理第173页 系统管理需要重新规划业务数据字典,提供平台公共数据字典和各使用单位自定义数据字典维护功能。提供各单位对审查规则、编码规则以及系统参数的独立维护功能。1.1.1地市县及其它单位应用系统各省属厅局单位在业务过程上比较相似,但其管理过程和业务表单存在较大的差异,因此需要的公共应用服务系统的基础上,对相关功能模块进行定制,满足各厅局直属单位业务表单和管理上的差异。涉及到的功能模块包括:1、指南管理2、申报管理3、项目受理4、项目评审5、经费管理6、立项管理7、合同管理8、执行情况汇报9、验收管理第173页 1.1数据库设计(1)数据库主要设计内容系统的数据的逻辑结构共分为三层,即数据类、数据库、数据表。每个数据类包含若干个数据库,每个数据库包含若干个数据表。数据的存储采用集中存储的方式。(2)数据库的存储、更新机制系统的数据采用集中的方式进行存储。数据更新机制采用时时更新的方式进行。(3)数据库的设计为提高数据库应用系统的性能,通常以规范化理论为指导,还应该适当地修改、调整数据模型的结构,这就是数据模型的优化。确定数据依赖。消除冗余的联系。确定各关系模式分别属于第几范式,确定是否要对它们进行合并或分解。要求满足以下要求:任何时间任何地点查询任何数据库得到的结果是一致的,数据库的设计可以实现基本管理数据的共享,不同的管理层面所能管理的数据是不同的,对数据的访问采用统一授权机制,内部信息平台和外部信息平台的数据存储和管理是分离的。(4)本项目数据库设计思路1、设计规范数据库表的命名按照见名知意的基本原则,基本方式采用两级命名模式:类型_表名。类型采用2~4个字符,如与系统相关的表采用SYS_,通用信息表采用COMM_,项目相关的表采用ITEM_作为前缀。字段命名采用一个字母作为前缀:I_。第173页 在本系统设计过程中,对于系统需要的信息表,均在数据库表前加上:SYS_的前缀,对于系统公用的表加上COMM_前缀,对于项目表加上ITEM_的前缀,其它业务表均加上相应的业务前缀。对于数据库表字段,I_表示整形字段;S_表示字符串字段;D_表示日期型字段(对于日期型字段,本设计中全部采用字符串形式存储,系统保证存入时以标准格式存储,如:2005-07-1812:29:30,不使用2005-7-1812:29:30的形式);B_表示布尔型,Oracle中没有布尔型的概念,设计上均设计为number(1),0-表示false、1-表示true;L_表示大对象类型。索引约定:PK_开始的是主键索引,FK_开始的是外键索引,UN_开始的唯一索引。举例如下:表名RPT_PARAMETER中文名报表_参数表主键索引PK_RPT_PARAMETER,字段:I_PARAMETERID(参数ID)外键索引无其它索引字段名称英文名称数据类型长度取值备注参数IDI_PARAMETERIDNumber10模块IDI_MODULEIDNumber10参数名称S_PARANAMEVarchar250参数类型I_PARATYPENumber10使用编码S_USECODEVarchar2502、设计思路第173页 对于项目申请书,由于同一管理单位存在不同类型的申请书,不同单位之间的申请书样式不同,设计时设计一张项目基本信息表,用于存储所有申请书的共性信息,不同的申请书以业务扩展表的形式存储,所有的业务过程根据项目基本信息表展开。其余合同、执行、验收过程表设计与此类似。第173页 数据同步功能结构设计1.1技术路线本项目的研发将按以下的技术路线开展:l满足硬件无关性、操作系统无关性、网络协议无关性、数据库无关性。l选择UML(UnifiedModelingLanguage)作为系统建模工具。l采用RUP软件开发方法,将软件的开发分为四个阶段(Inception,Elaboration,Construction,Transiton),每个阶段又分解成几个迭代过程,每个迭代过程按照制定的计划和预定目标对系统进行需求确认、系统分析、系统设计、系统编码和系统测试,系统在每一个迭代过程中都得到提高,形成了一种螺旋式的上升。l采用三层模式架构,应用系统不但具备了大型机系统稳定、安全和处理能力高等特性,同时拥有开放式系统成本低、可扩展性强。第173页 应用系统平台选型,一方面需要在系统采用的B/S和C/S环境下对网络操作系统、基于网络的数据库管理系统和网络服务器进行分析;另一方面,应结合系统功能结构、数据结构、平台结构和网络体系结构的整体设计。需要具备以下特征:(1)支持B/S和C/S两种结构的应用程序;(2)独立于特定的硬件平台和操作系统;(3)优良的安全性;(4)分布式事务功能;(5)支持消息服务;(6)支持集群和失效转移,提供良好的可扩展性和容错性;(7)支持XML技术。基于B/S的应用中,处于多层结构中间层上的应用服务器(应用中间件)扮演重要角色,最主要的应用服务器标准有:J2EE、.NET和CORBA。此外,还应遵循以下原则:(1)软件所具备的功能应能最大限度地满足本系统的需要,且易于开发扩充,技术先进;(2)符合流行标准,便于操作;(3)性能可靠,经受过大型系统建设的考验。价格相对合理;(4)维护更新、版本升级有保障,有较强技术力量支持。J2EE是一种利用Java第173页 2平台来简化诸多与多级企业解决方案的开发、部署和管理相关的复杂问题的体系结构。J2EE技术的基础就是核心Java平台或Java2平台的标准版,J2EE不仅巩固了标准版中的许多优点,例如“编写一次、到处运行”的特性、方便存取数据库的JDBCAPI、CORBA技术以及能够在Internet应用中保护数据的安全模式等等,同时还提供了对EJB(EnterpriseJavaBeans)、JavaServletsAPI、JSP(JavaServerPages)以及XML技术的全面支持。XML是ExtensibleMarkupLanguage的简写,一种扩展性标识语言。XML并不是标记语言,它只是用来创造标记语言(比如HTML)的元语言。XML是一种能够让你自己创造标识的语言,它可以将数据与格式从网页中分开,它可以储存数据和共享数据的特性使得XML无所不能。XML并不是HTML的替代产品,也不是HTML的升级,它只是HTML的补充,为HTML扩展更多功能。但是不能用XML来直接写网页,即便是包含了XML数据,依然要转换成HTML格式才能在浏览器上显示。Sun公司在企业版中增加了一整套核心企业应用程序编程界面,而所有这些界面均为标准的模块化组件。J2EE技术还为这些组件提供一整套企业服务,通过自动化的方式完成应用程序开发中的诸多耗时且费力的艰难工作,为用户提供一种可创建广泛兼容的企业解决方案而无需进行复杂编程的平台。利用这一优势可以方便地开发出高质量的、适合企业使用的应用程序,还可极大地减少产品研发上市时间、成本和风险。J2EE使用了EJBServer作为商业组件的部署环境,在EJB第173页 Server中提供了分布式计算环境中组件需要的所有服务,例如组件生命周期的管理、数据库连接的管理、分布式事务的支持、组件的命名服务等等。有些企业级的EJBServer,例如Sybase公司的EAS3.6(EnterpriseApplicationServer3.6)还提供了支持高可用性和高性能的群集技术、失败的自动转移和恢复、应用负载的自动均衡能力等。实现商业逻辑的EJB组件可以更加高效地运行在应用服务器中,支持多种客户端的访问,HTTP的客户端可以先向运行在WebServer上的JavaServlet或者JSP发出请求,在JSP中嵌入Java的代码调用运行在EJBServer中的EJB,以实现商业逻辑;而其他的客户端,可以通过IIOP直接访问运行在EJBServer中的组件。J2EE提供了一个企业级的计算模型和运行环境用于开发和部署多层体系结构的应用(附图所示为J2EE的应用模型)。它通过提供企业计算环境所必需的各种服务,使得部署在J2EE平台上的多层应用可以实现高可用性、安全性、可扩展性和可靠性。它的优越性在于:计算平台支持Java语言,使得基于J2EE标准开发的应用可以跨平台地移植;Java语言非常安全、严格,这使开发者可以编写出非常可靠的代码;J2EE提供了企业计算中需要的所有服务,且更加易用;J2EE中多数标准定义了接口,例如JNDI(JavaNamingandDirectoryInterface)、JDBC、JavaMail等,因此可以和许多厂商的产品配合,容易得到广泛的支持;J2EE树立了一个广泛而通用的标准,大大简化了应用开发和移植过程。第173页 概括起来,J2EE体系结构的特点是:(1)JavaServlet和JSP都要编译为JavaClass才作为Servlet运行,因此执行性能会明显提高。(2)JavaServlet和JSP中可以完全使用Java进行编程,可以完成许多简单的商业逻辑,特别是JSP,可以直接书写HTML,因此简化了页面的输出,这样就保留了脚本语言易于使用的优点。(3)复杂的商业逻辑以组件的形式部署在EJBServer中。由于EJBServer提供了多种组件事务服务,使系统更能够应付大量的并发用户和管理复杂的事务逻辑。(4)EJBServer中集成的组件命名服务可以使组件位置透明化,简化了组件的部署和客户端应用的维护。(5)开发过程易于分工,可以由专人负责编写组件,其他人组装页面。(6)J2EE平台全面支持和实施XML,这种强大的组合可使XML具备跨平台的兼容性,甚至用于对XML第173页 代码进行语法检查和调试的工具也可与平台无关。J2EE技术和XML技术分别是企业开发的阴阳两极,因为XML可实施独立于平台的数据,而J2EE平台则可实施独立于平台的解决方案。XML可通过移植的方式表现数据,因此就对Java技术的可移植性构成了补充。J2EE已经成为开发商创建电子商务应用的事实标准。正是认识到J2EE平台作为一种可扩展的、全功能的平台,可以将关键的企业应用扩展到任何Web浏览器上并可适合多种不同的Internet数据流、可连接到几乎任何一种传统数据库和解决方案、使企业经理根据多家企业所提供的产品和技术开发和部署最佳的解决方案进而降低开发网络化应用的费用和复杂性这一巨大优势,很多厂家都表示将对J2EE给予支持,并将J2EE技术作为大型BtoB市场和海量交易处理的安全稳定的端到端平台。已经有许多家厂商取得了Sun公司的许可,如BEASystem、Sybase、Oracle以及Fujitsu等等。Sun还将推出适用于Linux的J2EE。无疑,J2EE为企业勾勒了一幅具有更强的伸缩性、开放性、安全性且简单易用的未来应用的蓝图。在科技信息网一期建设中已经成功采用J2EE架构构建了科技计划项目管理系统,为保障技术的延续性以及系统的一致性,加上J2EE多层体系结构所具有的极佳的跨平台性、安全性、运行效率、可靠性和可重用性等特点,科技信息网建设(二期)仍然采用纯J2EE架构体系。第173页 1.1开发方案1.1.1.1基于B/S的多层体系开发下表是上述三种模式在政务信息化系统中的适用范围介绍:结构模型适用范围及描述B/S结构B/S主要应用在浏览器用户(可以是IE、Netscape)与Web服务器之间的连接模式。如果需要访问的数据比较复杂,需要专门的应用服务器进行交互处理,或者由于网络带宽的因素,为了减少网络之间的通信量,均可以采用此种方式。B/S结构将是宏远科技在此次应用的主要模式,绝大部分的最终用户将采用统一的浏览器界面。多层结构模型由于RDBMS需要针对应用系统实时进行响应,而在本系统中需要处理的核心事务是根据用户的权限响应用户的各种查询、检索及数据上载以及管理请求,这时需要采用多层模型,由中间一层应用服务器(ApplicationServer)进行应用逻辑的封装和处理,采用JSP、Servlet通过JDBC来访问数据库,并生成HTML页面,供用户进行查询。1.1.1.2分层结构设计Ø表现层第173页 表现层是信息系统的用户接口部分,即人机界面,是用户与系统间交互信息的窗口,主要功能是指导操作人员使用界面,输入数据、输出结果。它并不拥有业务逻辑,或只拥有部分不涉及单位核心机密的应用逻辑,主要表现为展示各种业务数据,并接收的各种业务操作,向业务逻辑层发出进行业务处理的请求,对于本项目软件系统的表现层全部采用用支持IE等浏览器的web界面,对于一些需要实现本地化操作的组件,通过浏览器下载到本地。Ø中间层中间层又分为控制层、业务层、支撑层。l控制层控制层是是整个系统安全和性能的控制中心。主要包括统一的认证管理、统一的权限控制、个性化功能安排。1)统一的认证管理统一口令认证管理主要包含三大部分:统一口令认证服务器、网络应用口令认证模块和用户信息数据库。提供完善的认证接口,让多种应用系统可以方便地通过接口使用本认证系统统一认证用户的身份;用户密码在系统中加密存放,且不可逆;在认证过程中,明文密码不在网络上传输,防止窃听导致泄密,保证用户密码的安全;支持分布式认证的方式。2)统一的权限控制统一访问控制,对多个应用系统,可以实现单一登录。由于用户无需记住并输入多个密码,所以可简化最终用户的使用过程。用户只需一次登录到计算机网络,即可访问跨多个平台的各种应用程序。由于权限控制由中间层的组件完成,表现层上的各个应用通过调用中间层的组件来完成,因此,权限控制是统一的,用户一旦登录,对各个应用程序的访问即受到统一的权限控制的管理。3)个性化功能根据用户权限和内容订制而提供特定内容,不同权限的用户所能浏览的内容是不同的。l业务层第173页 1)工作流应用工作流应用解决政务信息系统中广泛存在的协同工作问题。2)文档应用文档应用提供电子文档的版本管理、签入、签出、权限管理。3)其它应用其它政务中所使用的服务。l支撑层支撑层主要指基于J2EE的应用用服务器和基于其它一些技术的应用服务器所提供的服务。Ø数据层数据层由一组数据库服务器来进行具体的管理,科技计划项目数据直接或通过缓冲在它上面进行存取。整个方案,取消复杂而又极不稳定且维护工程和技术要求极高的复制服务器,由应用程序自然保证所有数据的完整性和一致性,数据库服务器中的数据库按业务分划来区分建立。这样从管理的角度来说,简单、清晰,每个业务数据库中按不同区域来分划数据库表,大大减轻了单位时间内对同一张表的访问频度,从某种角度上来说以就分解了数据库的并发控制能力,加大了更大用户量对数据库并发访问的速度和访问成功率,提高了我们整个系统的可用能力。1.1.1.1组件化设计系统的设计是面向组件化的设计,即插即用的组件模式。第173页 在设计中采用组件化的设计思路,在个性化基本平台上实现公共的功能,如错误处理,用户管理、消息发送、策略引擎、日志管理、模块管理等。在此之上,制定合理的技术规范,将各个业务流程以标准模组的方式实现,可以在平台上进行部署。对于后台系统,将按照相关标准设计用于接入后台系统的接口模块,包括:²公共标准接口²GAI接口²OA接口²数据库接口²LDAP接口²其他后台系统接口1.1其他系统该部分建设内容在科技信息网建设(一期)中已经建设完成,这里不做过多的说明。1.2关键技术1)应用支撑平台应用支撑平台提供并集成了应用系统所共有的底层机制和通用功能,要求具有统一的开发框架、开发和管理维护工具以及技术规范,形成一个面向应用的,集开发、运行、支撑、部署、管理和维护为一体的架构体系。应用支撑平台应包含有支撑体系和开发管理体系两个部分。第173页 (1)支撑体系支撑体系为之上的应用提供了统一的底层接口、基础件、开发框架和运行环境。包括:工作流系统、安全系统、对象持久化系统、内容管理、可信消息服务系统、无线接入等。工作流系统要求遵循流程标准规范(国际工作流联盟WfMC),具有图形化界面的流程定义工具,实现动态用户授权、日志、跟踪和监控,可与安全无缝集成,具有二次开发的接口。安全系统要求基于标准的RBAC规范模型,实现统一用户管理和权限控制,能和××省PKI/CA安全体系及认证服务器集成。对象持久化系统要求基于流行的O/RMapping技术,支持主流的oracle,sybase,sqlserver等数据库,数据模型采用xml存储。内容管理要求能与门户和安全系统一起,为应用的内容定制提供服务。可信消息服务系统要求消息服务能以一种可靠、异步、松散耦合、与平台无关的方式在分布式应用系统之间传递消息,具有图形配置工具,提供针对具体应用的消息服务API,能与主流的消息服务器集成等。(2)开发管理体系集成各种管理、开发和配置的图形化工具管理界面,提供整体的业务建模、开发管理、资源访问和资源分配管理、系统应用框架定义和模型等功能。要求具有IDE框架环境、提供二次开发接口以及各类开发、管理和维护工具(如:窗体表单设计、工作流配置管理、安全配置管理、数据模型配置管理、消息服务配置管理等工具)可以为应用系统的建模组装式快速开发提供支持,实现系统变更、调整、后期维护和系统升级扩展的灵活性、快速化、工具化、简单化。第173页 2)J2EE技术应用系统将建立在当今最流行的技术架构——J2EE架构基础之上,按照业界最好的架构来构建档案Web查询,成为一个高效、实用的系统。它通过自己本身的技术可以和RDBMS和相关系统完美地结合起来,逐步地建设起单位内部的Intranet体系。J2EE规范里包含了如下表所示的多种技术,并由这些技术形成一个有机的框架:项目描述EJB企业级Java组件,能够封装复杂的业务逻辑,并在整个系统范围内重用,支持远程调用和集群RMI-IIOP远程方法调用协议,支持Java程序象调用本地对象一样调用远程对象,该协议既支持Java本身的RMI调用,也支持CORBA的IIOP协议,因而能够与CORBA服务进行互访问JDBC提供Java程序访问数据库的标准接口Servlet支持动态地生成Html页面,用于基于浏览器的应用开发JSP能够通过混合编写java和html脚本,动态地生成html页面,比编写Servlet的开发效率更高JTAJava事务接口,提供对事务的支持,包括分布式事务JavaIDL允许Java对象访问外部CORBA对象JMSJava消息服务,支持可靠的点对点、发布/订阅方式的消息传输JNDIJava命名和目录服务,支持按照名称来查找资源JavaMail提供在Java中发送和接收电子邮件的支持JAF被JavaMail用来处理MIME数据JAXPJava处理XML文件的标准接口,支持SAX和DOMAPIJCA允许遗留的信息系统提供出适配器接口,与J2EE应用程序进行整合第173页 JAAS支持基于用户的认证和授权模型3)关系数据库技术关系数据库系统是信息化系统的重要组成部分。目前Oracle、Sybase、DB2、Informix、MSSQLServer等数据库占据了大型RDBMS的主要市场,这几种产品均采用客户/服务器体系结构,支持SQL语言、ODBC和JDBC,其功能覆盖了数据安全性、完整性、并发、恢复、分布、异构、并行处理等内容。4)工作流引擎工作流引擎通过图形化的界面定义工作流程、每项任务的执行者、所执行的自动化操作。可显示每个工作流的实例数目、运行情况,暂停或停止工作流的执行。流程引擎提供了子过程连接技术。对于每个流程中的节点,都可以作为另一个新的流程来处理,国内相当多的厂商在这方面并没有相关的探索。系统提供单人、多人顺序、多人并行、多人单审、主办从办等五种审批模式的灵活结合,保证能满足较复杂的应用,而其他厂商,流程定制都相对简单,也难以实现各种复杂的流程。1.1标准化工作提供完整、最新、成熟的系统软件,应用支撑平台,系统集成和业务开发系统,其各项技术应保证具有先进性、可靠性、安全性、开放性、移植性、兼容性和可扩展性。具体要求如下:(1)系统应安全、准确、可靠,具有高可用性功能(或容错功能),能够长时间不间断运行,能够防止不良侵害发生、降低故障发生率,确保安全生产;(2)系统要具有较强的硬件规模扩展能力;第173页 (3)系统软件本身要具有良好的扩展能力,具备高度的可伸缩扩充能力。(4)系统软件要具有良好的负载均衡能力;(5)系统软件对硬件要具有相对独立性;(6)应用支撑平台具有稳定性和技术、数据无关性,对硬件和系统软件要具有相对独立性,具有标准性和扩展性,支持二次开发性;(7)系统具有可维护性,系统设置要方便灵活;(8)系统应提供符合业务规范的数据接口,以实现与其它系统的连接,支持一致性数据模型,保证数据的一致性、完整性;(9)系统应能实现数据和处理结果的备份和管理;(10)能够在不同的管理层次和领域具备互操作能力;本项目设计以及实施遵循相关的标准规范,包括技术标准和规范,产品标准和规范,工程标准和规范,验收标准和规范等,主要参考如下规范:(1)《××省安全技术防范管理规定》;(2)《信息技术互连国际标准》(ISO/IEC11801-95);(3)《信息技术、软件包质量要求和测试》(GB/T17544-1998);(4)《软件工程标准分类法》(GB/T15538-1995);(5)《软件开发规范》(GB8566-88);(6)《软件维护指南》(GB/T14079-93);(7)《计算机软件产品开发文件编制指南》(GB8567-88);(8)《计算机软件需求说明编制指南》(GB9385-88);(9)《计算机软件测试文件编制指南》(GB9386-88);(10)《计算机软件配置管理计划规范》(GB/T12505-90)。(11)《计算机软件质量保证计划规范》(GB/T12504-90);(12)《计算机软件可靠性和可维护性管理》(GB/T12394-93)。第173页 (13)《质量管理体系要求》(GB/T19001idtIS09000:2000)(14)《计算机信息系统安全保护等级划分准则》(GB17859-1999)1.1数据采集系统用户分为申报个人用户、申报单位用户、主管单位用户、专家用户、评审用户、科技厅用户六类。数据来源主要由这四类用户产生,因此数据的采集主要来源于申报单位和管理单位,通过面向Internet的统一信息管理门户获取项目申报信息,管理用户通过企业内部网和外部网生成业务数据。2.设备配置及安装根据系统设计原则和××省科技信息网建设(二期)主要建设内容,充分利用现有信息化资源,在满足业务和技术要求以及设备性价比的基础上,硬件设备一方面考虑“数字××”入围品牌和科技术应用要求因素,另一方面,针对××省科技信息网建设(二期)相关系统高可靠性要求,拟选用当前高可靠性、高品质的主流产品,实际配置可由公开招投标确定;操作系统、数据库系统和其他软件依据安全性、稳定性和业务要求等分别选用。应用软件运行环境:服务器采用WebLogic8.1,EosServer5.0,服务器操作系统Windows2003Server,数据库采用Oracle10G,操作系统Solaris9。客户端运行环境:IE6.0,MicrosoftOffice2003。第173页 1.培训及维护1.1应用培训(1)承包人应负责向业主技术人员和管理人员提供原厂家的技术培训,培训内容包括两个方面:-初级培训,操作维护培训可在国内进行。-对业主工程技术人员进行高级培训,地点应在承包人培训中心进行。(2)操作维护培训和高级培训应包括所提供设备的原理和技术性能、操作维护方法、安装调测、排除故障及软件结构、定制和升级等各个方面,并提供全套培训教材(中/英文)和培训课程计划表。(3)承包人应详细开列各种培训费用并单独报价,如对合同中确定的培训地点、时间等项目,如果承包人提出变更,应提出书面通知,并承担变更中发生的全部费用。(4)承包人应指派专人负责,免费提供对业主的干部职工分批(厅级领导、处级领导、一般干部)对本项目建设的电子政务应用系统进行针对性和辅导性的操作使用培训,直至掌握了基本操作应用的技能。1.2运行测试设计测试类型测试关注点完成情况用户层  用户支持测试用户手册、使用帮助、支持客户的其他产品技术手册是否正确、是否易于理解、是否人性化。 用户界面测试测试对象控件或访问入口正确,符合用户需求 界面风格统一,界面美观、直观 操作友好、人性化 易操作性 第173页 可维护性测试系统软、硬件实施和维护功能的方便性 安全性测试操作安全性(注:核实只有具备系统和应用程序访问权限的主角才能访问系统和应用程序;核实主角只能访问其所属用户类型已被授权使用的那些功能操作) 数据安全性(注:关注数据访问的安全性,防止交易敏感数据不被第三方截获、窃取、篡改和伪造。测试内容为:数据加密,安全通讯,安全存储) 网络安全测试(注:该层次的测试主要是为了防止黑客的恶意攻击和破坏,如:病毒,DDOS攻击等。测试的方式主要是模拟黑客对系统进行入侵攻击,然后对攻击的结果进行分析,并逐步完善系统的安全性能) 安全认证测试(注:确保交易双方不被其他人冒名顶替。测试内容为安全认证) 安全交易协议测试(注:有效避免交易双方出现互相抵赖的情况) 应用层  性能测试并发性能测试(注:并发用户操作下,不断增加并发用户数量,分析系统性能指标、资源状况。主要关注点:交易结果、每分钟交易数、交易响应时间(最小服务器响应时间、平均服务器响应时间、最大服务器响应时间) 压力测试(注:不断对系统施压,通过确定一个系统的瓶颈或者不能接收的性能点,来获得系统能提供的最大服务级别的测试) 强度测试(注:系统在极限或异常资源情况下,即系统资源处于特别低的状况下,软件系统运行情况确定系统综合交易指标和资源监控指标,保证系统能否按规格强度下运行) 负载测试(注:关注各种工作负载情况下的性能指标,测试当负载逐渐增加到超负荷状态时,系统组成部分的相应输出项,例如通过量、响应时间、CPU负载、内存使用等来决定系统的性能) 疲劳测试 第173页 (注:采用系统稳定运行情况下能够支持的最大并发用户数,持续执行一段时间业务,通过综合分析交易执行指标和资源监控指标来确定系统处理最大工作量强度性能的过程)大数据量测试(注:针对某些系统存储、传输、统计、查询等业务进行大数据量的独立数据量测试) 容量测试(注:确定系统可处理同时在线的最大用户数) 破坏性测试(注:超出系统能承受的压力点后,系统出现错误状态、出现错误比率及恢复能力;对软件进行异常的操作,如:删除配置文件) 系统可靠性、稳定性测试可靠性测试(注:主要测试系统在负载压力下系统运行是否正常) 稳定性测试(注:确保系统在长期使用周期内能够在要求的性能指标下正常工作) 功能层  功能性测试初验测试(注:系统核心功能、基本业务流程的验证) 业务场景测试(注:模拟用户实际操作的业务场景,遍历主要业务流程和业务规则) 业务功能的覆盖(注:关注需求规格定义的所有功能系统是否都已实现) 业务功能的分解(注:将每个功能分解成测试项。关注每个测试项的测试类型都被测试通过) 业务功能的组合(注:相关联的功能项的组合功能的都被正确实现) 业务功能的冲突(注:业务功能间存在的功能冲突情况,均测试通过。例如:共享资源访问等) 异常处理及容错性(输入异常数据、或执行异常操作后,系统容错性及错误处理机制的健壮性。例如:重复点击“提交”按钮,提交申请单) 子系统层   单个子系统的性能(注:应用层关注的是整个系统各种软、硬件、接口配合情况下的整体性能,这里关注单个系统。)  子系统间的接口瓶颈(例如:子系统间通讯请求包的并发瓶颈)  子系统间的相互影响 第173页 (注:子系统的工作状态变化对其他子系统的影响)1.1系统维护机制与定员由省科技厅考虑成立系统网络中心,由厅办公室管理,负责信息系统建设、运行管理和技术服务。建议信息中心编制人员5-7名,其中主任1名,技术和管理人员4-6名。系统应有专人负责管理与维护,并事先接受必要的技术培训,以达到熟练地操作、使用、维护、管理系统的水平。具体人员配置,各中心可根据具体情况进行。但所配备的人员均需在业务流程、系统管理、系统维护等方面有专门的知识或一定的工作经验,或事先进行过相应的技术培训,并达到能充分胜任自己工作的水平。系统投入运行时的操作、管理、维护人员都应事先接受相应的业务培训及相应的技术培训,以保证系统安全、正常运营。2.项目实施2.1项目管理本项目实施将在省科技厅领导下,由厅项目建设领导小组具体牵头,领导小组办公室负责项目建设的指导协调下进行。项目经有关部门审批后,由省科技厅“项目建设领导小组”负责组织实施。参与公司将组成由管理和专业人员参加的项目组,负责项目的前期工作和项目建设维护等各项工作。系统建成后,项目运行管理拟由系统网络中心负责。第173页 1.1专家咨询机构依托数字××办公室及专家委员会作为项目建设的咨询机构。咨询内容主要包括:审议总体设计方案;参加对工程项目中重大建设项目的检查、评估和验收工作;对技术路线选择、设备选型等重大技术问题进行专题论证,提出咨询意见;对项目执行中出现的问题提出修正、终止意见等。1.2项目管理和实施机构项目管理和实施机构由××省科技厅工程建设领导小组办公室和信息中心承担。在项目实施期间对项目进行全权负责,能够协调项目实施过程中科技系统各部门方面的各种关系,并对项目建设领导小组负责。其主要职责是:具体组织实施和管理工程项目建设,承担项目建设的综合协调,组织有关专家对工程建设进行指导,衔接有关部门及地方项目建设工作;研究提出项目建设工作计划、资金使用计划和工作制度,经批准后监督落实;组织招投标;组织编制工程使用规范和技术标准;负责工程档案管理;组织开发与推广应用系统和应用支撑平台。1.3监理单位为确保工程项目的安全和质量,在系统建设过程中将聘请具备相应资质的信息系统工程监理单位(以下简称监理单位)以第三方的名义对整个工程进行监理。监理单位受××省科技第173页 厅的委托,严格遵循守法、公平、公正、独立的原则,依据国家有关法律法规、技术标准和信息系统工程监理合同,对工程项目的实施进行监督管理。监理的主要内容是对工程项目的质量、进度和投资进行监督,对项目合同和文档资料进行管理,并协调项目实施过程中各个单位之间的工作关系。根据《信息系统工程监理暂行规定》,工程监理业务可以由××省科技厅直接委托监理单位承担,也可以采用招标方式选择监理单位。1.1验收小组验收小组由××省科技厅相关人员、数字××专家组、监理单位相关人员、合作伙伴的相关技术人员等组成,主要工作目标是保证工程质量,降低工程风险。验收小组的工作内容包括制定验收办法,编制项目验收计划,确定系统验收范围,组织相关专家验收系统,编写项目验收报告等和项目验收相关的工作。对各个项目最终成果或者阶段性成果进行必要的评审和检测。1.2项目建设工期及进度计划阶段工程进度时间备注工程启动阶段项目立项2个工作日项目任务书项目范围与工作界面5个工作日《项目实施计划》、《工程责任界面》项目计划评审10个工作日设计联络会系统平台调研与需求分析合同签订后5日历日《调研与需求分析报告》详细规划设计系统调研后30个日历日第173页 规划设计评审工程详细计划后5个工作日软件需求调研及确认合同签订后30日历日《软件需求调研报告》软件需求分析需求确认后的40个工作日需求设计文档及需求基线评审3个工作日《业务需求说明书》、《软件项目计划》系统软件安装5个工作日,设备安装结束后陆续开始《系统安装确认报告》系统性能调整优化5个工作日现场培训5个工作日系统各模块安装结束后《用户培训计划》系统软硬件平台验收系统性能调优后5个工作日《系统平台验收报告》应用软件概要设计30个日历日《概要设计说明书》应用软件概要设计文档及概要设计基线评审5个日历日应用软件详细设计30个日历日《详细设计说明书》应用软件详细设计评审5个日历日应用软件编码270个日历日应用系统测试60个日历日《系统测试报告》应用系统安装10个工作日《系统安装手册》、《系统用户手册》、《安装过程报告》应用软件集中调试15个工作日《系统联调测试报告》运行数据处理、加载30个日历日系统培训1个月,在项目实施过程中对用户方系统相关人员进行培训工程验收阶段系统初验测试5个工作日《系统测试报告》性能测试、功能测试、压力测试初验(完工)3个工作日工程实施结束后《系统初验报告》初验后试运行初验后三个月《系统运行情况报告》系统终验2个工作日《系统终验报告》第173页 1.概算编制1.1编制说明(1)编制依据1)《关于数字××数字××建设项目硬件设备定点协议采购入围产品的公告》有关PC服务器的定点协议采购价格,其他硬件购置费根据供应商报价并参考市场价确定。2)系统调研、设计、软件开发及测试费用平均按6000元/人月计,应用软件概算表中,软件开发费用按项目投入人月数乘以此参数计算。3)以往的经验数据。(2)各种费率的取定1)系统集成费按系统软、硬件投资的5%计列。2)项目管理费包括可行性研究暨初步设计费用、前期调研费用、项目管理等费用。按工程费用的2%计列。3)培训费按工程费用的2%计列。4)工程监理及测试费(不含招标费用)按工程费用的3%计列。1.2概算表格项目投资概算表表8-1分项概算明细表:序号设备名称合计(万元)备注1工程费用619.2第173页 1.1硬件系统164见表8-21.2系统软件112见表8-31.3科技管理系统升级25.8见表8-51.4科技项目决策支持系统86.4见表8-61.5资信与效能评估系统17.4见表8-71.6科技资源共享系统84.6见表8-81.7科技项目管理应用服务平台129见表8-92项目建设其它费用53.432.1系统集成费(5%)13.8(1.1+1.2+1.3)X5%2.2人员培训费(2%)13.452.3工程监理及测试费(3%)20.182.4可行性研究及初步设计、前期调研费用6项目总投资672.63表8-2系统硬件投资概算表序号设备名称参考选型主要配置要求数量(台)单价(万元)合计(万元)1核心交换机业务模块华为3COMS8505路由交换模块1个QuidwayS8500-12端口千兆以太网光接口业务板(标准型)-(SFP,LC)1个QuidwayS8500-48端口带POE千兆以太网电接口业务板(DB)1662数据库服务器IBM、HP、SUN等小型机4路1.65GHz64位RISC处理器/16GB内存/2*73.4GB10kRPM硬盘/1000Mb光纤网卡2GB光纤通道卡218.637.23应用服务器IBM、HP、联想等PC服务器2个IntelXeonMP3.0GH处理器/8GB内存/2个73G内置热插拔硬盘/2个10/100/1000M以太网卡/2个1200W热插拔电源,支持冗余/支持多种主流操作系统。38.224.6第173页 4备份服务器IBM、HP、联想等PC服务器2个IntelXeon3.4GHz处理器/4GB内存/2个73G内置热插拔硬盘/集成2个10/100/1000M以太网卡/集成Raid7e(支持RAID0或1)/1个670W热插拔电源,支持冗余/支持多种主流操作系统。16.16.15磁盘阵列HPIBMSUNStorEdge621014块146GB10kRPM光纤硬盘/Cache≥4GB,可支持扩展到16GB/2Gbps光纤接口/支持RAID10、RAID5、RAID1、RAID3、148486磁带机HP、IBM、SUN磁带机1个LTODriver,20Slots,库容量:2TB1997机柜HP、IBM、SUN42U标准服务器机柜1228UPS山特20KVA在线式,1小时19.89.89空调西门子机房精密空调1151510防雷设备台达电源防雷器13311KVMAVOCENT高端KVM切换器133合计164表8-3     系统软件投资概算表序号设备名称参考选型主要配置要求数量(台)单价(万元)合计(万元)1备份软件Legato115152集群软件weblogic314423数据库软件oracleoracle10G25用户+集群125254应用中间件平台上海普元EosServer5.031030合计112表8-4应用系统开发概算表单位:万元序号项目名称单位数量投资预算备注1科技管理系统升级套125.8见表8-5第173页 2科技项目决策支持系统套186.4见表8-63资信与效能评估系统套117.4见表8-74科技资源共享系统套184.6见表8-86科技项目管理应用服务平台套1127.2见表8-9合计341.4 表8-5科技管理系统升级概算表单位:万元序号子系统/模块名称工作量(人月)金额备注1专家、企业管理子系统升级31.8 2项目申报管理子系统升级63.6涉及12类申请书3合同管理子系统升级53涉及12类合同书4合同变更管理子系统升级53涉及12类合同书5验收评审管理子系统53 6项目跟踪调查管理子系统84.8涉及12类项目7数据清理子系统31.8 8财务管理子系统53 9安全审计子系统31.8 合计4325.8 表8-6科技项目决策支持系统概算表单位:万元序号子系统模块名称工作量(人月)金额备注1数据抽取工具主控制模块127.2 抽取模块84.8 转换模块95.4 数据装载模块53 日志与统计模块84.8 小计4225.2 2报表工具固定报表模块127.2 即席查询模块127.2 自由报表模块159 统计公式和函数库84.8 第173页 标签库63.6 脚本语言设计模块63.6 小计5935.4 3数据挖掘工具建模模块42.4 数据访问模块31.8 数据挖掘算法库63.6 运算模块53 可视化模块74.2 数据挖掘API63.6 小计3118.6 4决策支持系统127.2 合计14486.4 表8-7资信与效能评估系统概算表单位:万元序号子系统/模块名称工作量(人月)金额备注1人员库及其资信评估子系统63.6 2专家库及其信用评估子系统63.6 3申报单位库及其信用评估子系统53 4管理效能评估子系统127.2 合计2917.4 表8-8科技资源共享系统概算表单位:万元序号子系统模块名称工作量(人月)金额备注1科技机构业务管理子系统机构登记管理21.26类申请书评估申请管理159 评估中介机构管理42.4 评估指标管理10.6 评估方案管理84.8 评审管理63.6 年度报告与计划管理53 科技机构业务统计与分析31.8 第173页 小计4426.4 2大型科学仪器设备共享子系统设备共享共用服务模块84.8 仪器设备资源数据库系统模块31.8 仪器设备保障服务模块53 仪器设备维修人才服务模块53 仪器设备评估模块63.6 耗材样品资源库模块31.8 二手仪器设备供求信息审核发布模块42.4 仪器设备统计分析模块63.6 小计4024 3科技成果转化服务子系统政策咨询、成果评价服务子系统84.8 科技成果转化专项支撑子系统74.2 中介服务子系统95.4 交流推广服务子系统53 科技招商服务子系统42.4 技术产权交易服务子系统53 孵化服务子系统53 技术经纪人培训服务子系统95.4 国防科技资源服务子系统53 小计5734.2 合计14184.6 表8-9科技项目管理应用服务平台概算表单位:万元序号子系统模块名称工作量(人月)金额备注1统一门户的“一站式”服务平台统一信息门户63.6 门户基本平台84.8 第173页 信息安全31.8 事务处理10.6 小计1810.8 2协同办公系统腾讯通软件及其开发接口购买6支持500用户系统机构和用户管理集成31.8 待办事项信息提醒84.8 短信系统集成63.6 小计1716.2 3服务支撑子系统在线支持服务31.8 信息咨询服务31.8 问题知识库建设53 帮助管理功能31.8 小计148.4 4科技统计子系统数据库字典维护功能42.4 各种统计要求的定制127.2 小计169.6 5内外网数据同步系统数据同步机制维护53 数据同步系统改造63.6 小计116.6 6科技项目管理公共应用服务系统主键生成器21.2 指南管理53 申报管理127.2 项目受理74.2 评审管理127.2 立项管理106 合同管理169.6 执行情况汇报84.8 项目结转84.8 项目验收、鉴定159 系统管理63.6 小计10160.6 7省地市及其它单位指南管理21.2 第173页 应用系统申报管理53 项目受理31.8 项目评审53 经费管理31.8 立项管理21.2 合同管理31.8 执行情况汇报53 验收管理53 小计3316.8 合计210129 1.1资金来源项目概算总投资672.63万元,其中硬件设备及系统软件费用276万元,业务系统开发费用343.2万元,项目建设其它费用53.43万元。建议由××省财政专项资金(“数字××”)进行项目资助,资助不足部分由省科技厅自筹。2.项目招标方式2.1招标遵循的法规和原则本项目的招标工作包括招标、投标、开标、评标、定标等各个环节的活动。本项目将严格遵守国家相关法规,按照国家审批的项目初步设计报告内容进行招标活动,并接受政府部门对招标活动的行政监督。第173页 本项目的初步设计报告是招标内容的依据,招标工作遵循的法规如下:(1)《中华人民共和国招标投标法》;(2)原国家计委2000年5月发布的《工程建设项目招标范围和规模标准规定》(第3号主任令);(3)原国家计委2001年6月发布的《建设项目可行性研究报告增加招标内容和核准招标事项暂行规定》(第9号主任令);(4)原国家计委、国家经贸委、建设部、铁道部、交通部、信息产业部、水利部于2001年7月5日联合制定的《评标委员会和评标方法暂行规定》;(5)2002年6月29日第九届全国人民代表大会常务委员会第二十八次会议通过的《中华人民共和国政府采购法》;(6)《××省政府采购条例》。1.1项目招标范围××省科技信息网建设(二期)招标内容主要是软、硬件的采购及软件开发项目。软硬件采购包括项目所需的网络设备、存储设备、系统软件。系统软件主要是指对包括数据库、中间件、操作系统等需单独采购的成熟成型软件产品。1.2招标方式第173页 该项目采购由项目建设单位报省政府采购办批准采用合适的采购方式。1.1招标组织形式本项目招标组织形式是:由项目建设单位向省政府采购办申请采购软、硬件设备;在省采购办指定的招标公司、按照批准合适的招标方式进行招标;中标单位组织货源并对各项目点进行安装、调试;完成后由项目建设单位组织对各项目点进行验收。2.项目效益分析2.1社会效益分析1、为全省科技项目管理的建立提供技术保证目前省内涉及到的科技项目管理包括科技厅、教育厅、经贸委、发改委、各地市科技局、高校。目前申报者需要登录到不同的网站了解申报信息、指南、政策法规等情况,增加了申报者的复杂度。××省科技项目管理应用服务平台的建设,将全省科技项目的申报、受理、立项、合同、验收以及信息反馈统一到一个门户系统之上。申报者、管理者登录统一的门户网站,其申报信息、项目信息、管理职能、政策法规等全部统一在一个应用平台之上,真正体现了一站登录,一站服务的能力,对于提高政府服务职能,提升服务形象,切实贯彻“管理型政府向服务型政府转化”目标,具有良好的社会效益。2、增加业务透明度,方便社会公众借助信息技术手段,科技管理变得更规范、更透明,将科技资助第173页 管理置于社会公众监督之下。长期以来,由于缺乏必要的技术手段,项目重复申报、多头申报,一人承担多个在研项目的情况比较严重。通过建立统一的人员库、企业库、项目库可以有效遏制这种情况,使有限的科技经费服务更多的公众。通过“一站式”立项项目信息反馈,公众可以了解项目资助情况,切实做到政务公开,有利于提升科技管理服务形象。3、提高决策科学性原有科技统计采用各地市县上报统计表的方式,无法保障数据的准确性。全省科技管理的集中管理,对科技项目信息进行统一规划,统一规范,有利于决策分析的数据支持,提高了科技统计、科技规划、经费资助方向、科技发展战略的制定,避免决策的盲目性,提高决策的科学性。4、发挥科技项目管理体系的整体效益科技项目管理体系是一个大的系统工程,其管理的信息包括企业、人员、项目库以及项目申报、受理、评审、立项、合同、验收等业务过程。如果系统分别建设、信息分开管理,势必给科技项目管理管理带来不利影响。依靠信息技术支持,通过信息系统将各类信息有机地组织在一起,实现信息共享,既可以节约资源,又可以充分发挥科技希腊目管理体系的整体效益。1.1经济效益分析第173页 从统一平台建设资金预算上看,其总体建设经费在1000万元左右,如果分散建设,9个地市科技局建立一套独立的业务系统,硬件和软件建设经费在200万左右,9个地市共计1800万元以上,加上个厅局直属单位,应用于科技项目管理的建设经费将不少于5000万元。因此,采用集中模式建设,可以节约大量的建设资金,同时避免了各自建设信息共享的问题,具有良好的经济效益。第173页'