Chủ nhiệm đề tài: CN. Huỳnh Minh Thảo
và các cộng sự
Cơ quan thực hiện: Văn phòng Huyện ủy Huyện Long Thành
Mục tiêu của đề tài:
Dự án này thực hiện nhằm mục đích nâng cao năng lực công nghệ thông tin làm cơ sở để triển khai các dịch vụ hạ tầng, phần mềm quản lý, các trang thiết bị đảm bảo cho việc lưu trữ thông tin, tra cứu thông tin và tác nghiệp thông qua các phần mềm ứng dụng. Ngoài ra, dự án còn phục vụ cho việc chia sẽ dữ liệu trong nội bộ đơn vị.
+ Mục tiêu chung
Triển khai mô hình ứng dụng công nghệ thông tin phục vụ quản lý, điều hành trong công tác, phục vụ Hội nghị Ban Chấp hành Huyện uỷ.
+ Mục tiêu cụ thể
Ứng dụng triển khai phần mềm Văn phòng điện tử trong công tác quản lý và điều hành : Theo dõi và quản lý được quá trình giao việc và xử lý thông qua môi trường mạng; Kho lưu trữ giúp quá trình tìm kiếm, tra cứu dễ dàng tránh việc thất lạc thôngtin ; Phân quyền cụ thể, theo dõi giám sát thông qua phần mềm ; Lưu trữ đồng thời cung cấp nhanh, kịp thời dữ liệu điện tử phục vụ Hội nghị BCH Đảng bộ Huyện và công tác của Ủy viên BCH Đảng bộ ; Cho phép Ủy viên BCH Đảng bộ truy cập hệthống theo nhiều phương thức khác nhau (tại phòng họp hoặc từ xa). Tạo điều kiện thuận lợi cho việc ứng dụng CNTT vào công việc mọi lúc, mọi nơi ; Tiết kiệm thờigian và giấy mực trong việc in ấn tài liệu phục vụ công tác của Ủy viên BCH Đảng bộ.
Nâng cao năng lực hạ tầng công nghệ thông tin cho huyện uỷ, mua sắm các thiết bị CNTT, thiết bị khác có liên quan đến công tác quản lý và điều hành của huyện uỷ.
Kết quả nghiên cứu:
1. Khảo sát và thu thập thông tin :
Về hạ tầng mạng: hệ thống đã được kết nối mạng cho các CBCC sử dụng và các hội trường đảm bảo điều kiện triển khai hệ thống phục vụ cho cuộc họp của Ban Chấp hành Huyện uỷ Long Thành.
Hiện tại, việc bảo mật cho hệ thống chưa được triển khai. Vì vậy cần có giải pháp bảo mật hợp lý phục vụ các cuộc họp BCH Đảng bộ Huyện Uỷ.
Các máy tính được trang bị khá lâu vì vậy hầu hết cấu hình thấp cần được thay thế.
Phần mềm ứng dụng phục vụ được công tác của bộ phận tuy nhiên về việc cungcấp tài liệu phục vụ hội nghị và chỉ đạo điều hành thông qua hệ thống mạng để phụcvụ hội nghị của BCH Đảng bộ Huyện uỷ chưa được triển khai.
Đối với nhân lực, hầu hết đều có khả năng sử dụng máy tính và có chuyên viên chuyên trách CNTT đủ trình độ để vận hành hệ thống.
Năng lực CNTT của Huyện uỷ về cơ bản đáp ứng được công việc thường xuyên của huyện uỷ, tuy nhiên, với xu thế phát triển mạnh mẽ của nên khoa học và công nghệ nói chung hay lĩnh vực công nghệ thông tin nói riêng, đòi hỏi Huyện uỷ huyện Long Thành phải nâng cao năng lực CNTT về phần cứng cũng như về phần mềm quản lý.
2. Mô hình mạng triển khai
.
Hình 1: Mô hình hệ thống được triển khai
3. Chữ ký điện tử:
Huyện Uỷ triển khai phần mềm chữ ký điện tử với mục đích bước đầu là xác thực đăng nhập vào sử dụng phần mềm I-OFFICE. Ngoài ra, chữ ký điện tử còn có các tính năng khác như:
Tính năng:
– Ký và mã hóa tài liệu như văn bản, ảnh…
– Xác thực và giải mã tài liệu đã mã hóa.
– Xác định được người chủ của một dữ liệu nào đó: văn bản, ảnh, … và dữ liệu đó trong quá trình chuyển nhận có bị thay đổi hay không.
– Xác thực điện tử áp dụng vào quá trình xác thực đăng nhập vào các chương trình như: 10 vạn câu hỏi đáp khoa học, các phần mềm tích hợp khác
Các mô hình
.
.
4. Phần mềm quản lý văn bản và điều hành tác nghiệp
4.1 Cơ chế bảo mật cho việc ứng dụng các phần mềm:
Đăng nhập vào phần mềm bằng tài khoản khóa điện tử và password:
Tính bảo mật cao do phải xác thực bằng 1 cặp khóa Việc dò tìm mật khẩu kết hợp với khóa khó khăn khi khóa bị mất cắp
Đăng nhập thông qua phần mềm Remote office tool và máy chủ phải có thiết bị
Mức độ bảo mật thông qua NSSP là thiết bị cách ly phi chuẩn do Sở Khoa học và Công nghệ chế tạo, thiết bị này đóng vai trò như một firewall cứng giúp bảo vệ hệ thống, tăng tính an toàn và bảo mật cho hệ thống.
4.2 Địa chỉ truy cập:
– Một số giao diện của phần mềm Quản lý văn bản và điều hành tác nghiệp:
.
Hình 1. Phần mềm I-OFFICE – Giao diện đăng nhập
.
Hình 2. Phần mềm I-OFFICE – Điều hành công việc
.
Hình 3. Phần mềm I-OFFICE – Quản trị hệ thống
.
5. Phần mềm Remote Office tool:
“Chương trình Remote Office Tools:” là một chương trình phần mềm độc lập được phát triển để đáp ứng nhu cầu truy cập từ xa thông qua cổng an toàn phi chuẩn. Chương trình này giúp cho những người đi công tác xa có thể duy trì kết nối với máy chủ nội bộ của cơ quan nhằm giải quyết những công việc trực tuyến mà vẫn bảo đảm an toàn cho máy chủ cũng như hệ thống mạng của cơ quan.
Chương trình Openswan và NSSP_I-OFFICE được cài đặt sẵn trên một máy ảo Linux sẽ chịu trách nhiệm giao tiếp với thiết bị NSSP và tạo kênh kết nối an toàn đến máy chủ. Sau khi kết nối thành công đến máy chủ, máy ảo sẽ tạo ra một mạng an toàn mới, máy thật sẽ kết nối vào mạng này thông qua card mạng ảo. Sau khi quá trình truy cập thông tin hoàn tất, chương trình Remote office tools kết thúc hoạt động thì đường truyền này sẽ không thể sử dụng được nữa.
Khả năng kết hợp với các thiết bị tường lửa thương mại để có hệ thống tường lửa đa tầng.
NSSP được thiết kết để đảm nhận vai trò gateway của một mạng an toàn, tuy nhiên thiết bị cũng có khả năng kết hợp với các thiết bị tường lửa khác để tạo thành hệ thống tường lửa đa tầng. Trường hợp mạng hiện hữu đã có tường lửa, thiết bị NSSP có thể đứng sau tường lửa này theo chiều kết nối từ mạng bên ngoài vào nếu được đáp ứng các điều kiện sau: NSSP được cung cấp một địa chỉ ip và default gateway để kết nối internet, trên tường lửa NAT 2 port UDP 500 và 4500 về NSSP đồng thời chấp nhận cho giao thức ESP(Encapsulating Security Payload) đi qua.
Kết nối xử lý công việc QLVB&ĐHTN :
i. Khởi động phần mềm: nhập mật khẩu, nhấp chọn “Đăng nhập”.
.
.Hình 4
ii. Kết nối hệ thống: nhấp “Chạy chương trình”, phần mềm sẽ kết nối với hệ thống thông qua các thông số đã được cấu hình sẳn
.
.Hình 5
iii. Kết nối thành công: Nhấp chọn “Truy cập I-Office” để đăng nhập hệ thống, nhấp chọn “Tắt chương trình” để thoát khỏi hệ thống.
.
.Hình 6
5. Đào tạo và tập huấn sử dụng
Tập huấn vận hành và sử dụng các phần mềm:
– Phần mềm Quản lý văn bản và điều hành tác nghiệp
– Phần mềm Remote office tool