史绍亮 张乐乾 陈 专
国土资源综合执法监察系统设计
史绍亮1张乐乾2陈 专1
(1.中国科技开发院广西分院,广西 南宁 530022 2.桂林电子科技大学,广西 桂林 541004)
在全国国土资源“一张图”的背景下,通过建立国土综合执法监察系统,实现对国土资源数据的动态更新和全过程精细化管理,为日常监管提供有效的信息服务。文章主要总结了国土综合执法监察系统设计过程中,对系统建设意义、系统设计思路、系统总体框架和系统安全设计等方面的思虑。系统建设遵循分布实施、逐步完善的原则,先建设国土资源综合执法监察系统,以后再逐步完成其他监管系统建设,构筑以信息化手段为支撑的国土资源管理运行体系,实现国土资源的全程监管和高效配置。
国土资源;信息化;系统设计
由于国土资源行业信息监管手段的缺失,当前在土地审批、征收、供给和使用方面的地理图形、统计数据无法实现动态更新,导致数据信息无法有效服务于日常的监管,不能实现批、征、供、用、补、查的全程精细化管理。近年来,为及时有效供应和充分利用城市建设用地,提高建设用地的管理能力和水平,国土资源管理部门明确要求以全国国土资源“一张图”、综合监管平台为基础,构筑以科技信息手段为支撑的国土资源管理运行体系,实现国土资源的全程监管和高效配置[1]。在《关于加快推进国土资源遥感监测“一张图”和综合监管平台建设与应用的通知》里,再次强调“要坚持完善和提高‘一张图’和三大平台的建设”,即以“一张图”、综合监管平台、电子政务平台、共享服务平台为标志,快速推进国土资源系统的信息化建设工作[2]。
如今,在大数据和人工智能的快速发展大背景下,我国电子政务网络体系和办公信息化管理等方面取得了长足进展。国土资源管理部门通过一系列的重大举措,积极应对国土资源管理相关行业所面临的新形势、新任务、新挑战,有效推进国土资源行业信息系统的建设,并且取得了较好的成效。
通过建立国土综合执法监察系统,在监管方式上改革创新,在监管质量上严格规范,在监管效率上稳步提升,减少人为干扰,提高监管精度,在国土资源行业构建廉政建设的惩防监管体系。通过信息手段有效提升国土资源的管理与服务能力,有效对社会经济发展情况进行动态掌握,做到“用数据说话、用数据管理、用数据决策、用数据创新”[3],牢牢把握社会经济发展主动权和话语权。
为推进国土综合执法监察系统建设,本着分布实施、逐步完善的原则,首先开展土地利用综合监管系统的建设,以后逐步完成执法、矿产、地质、测绘等其他监管系统建设。
目前,国土资源各种空间数据分散于多个部门管理,各种数据集成、应用、管理、维护难以处理,数据格式包括ArcGis、MapGis、AutoCAD等格式,不同GIS平台间的数据共享困难,不同种类的国土数据难以集成,缺乏统一的数据管理机制。而且,使用的很多数据基本还是纸质形式,无法有效应用各种地图成果数据。
因此,建设国土资源综合执法监察系统具有重大意义。
一是参与宏观调控,加强国土资源监管的主要手段。加强和改善宏观调控,迫切需要对国土资源的开发利用及动态变化情况进行精准掌控,以便确保国土资源使用的合法性和项目开展的有序性。
二是严格土地管理,具有国土资源监察的客观需求。整合现有的数据库和信息系统,充分利用地理信息等多维空间数据和土地利用方面的基础资料,建设国土资源综合监管平台和分析展示平台,直观准确地掌握土地利用变化情况,通过督促、检查、核对地方上报真实、准确的土地基础数据,从而实现对国土资源的综合监测,为宏观调控和经济形势分析中国土资源方面的因素提供基础数据,为严格土地监管、遏制土地违法行为提供技术支持。
三是规范和带动国土资源管理创新的重要途径。信息化发展不仅是政府改革强有力的技术支撑,从发展趋势来看,必将进一步引发政府管理方式和机构改组重构的深刻变革。国土资源管理工作是一个信息高度密集的领域,集中了大量的资源与环境空间信息,这些信息在国土资源管理与决策的现代化进程中起着至关重要的作用。
四是提高国土资源领域数据共享水平,符合社会化服务的迫切需要。通过国土资源综合执法监察系统的建设,完善土地监测数据的统计制度,动态掌握土地资源的实时信息,有效提高提高国土资源领域的政务公开和廉政建设,在人民群众生产生活和经济社会活动中充分发挥国土资源信息的服务作用,从而提升国土资源领域数据信息的社会化服务与共享水平。
五是筑牢国土资源领域信息化加速发展的基石。信息化建设只有处理好“路”“车”“货”三者的关系,才能真正发挥巨大的效益。“路”指信息网络或通信设施,“车”是指各种应用信息系统和工具,“货”是指狭义的信息资源,如各种数据库及其数据整合等。没有充足的、高质量的、适用的信息资源,再好的信息网络和应用系统也难以发挥应有的作用。所以,国土资源领域的智能信息化建设的关键是充分利用信息资源及其附加值的开发。
六是为行业主管部门的科学决策提供依据。充分、准确的基础数据在行业部门的决策中起到重要的参考作用。由于国土资源信息数据时效性强、范围广,那么有关基础数据不齐全、更新不及时、共享不充分等问题都长期存在。通过建立国土综合执法监察系统,使得国土资源信息数据能够科学管理、及时更新并充分利用,为主管部门的科学决策提供数据支撑,是当前国土资源领域管理工作中一项迫切的现实需要。
通过国土资源综合执法监察系统的建设,加强数据资源的统筹管理,通过信息化促进精细化管理,使得国土资源领域的综合执法监察工作实现信息化管理,从而带动国土资源领域的整体管理由传统型向科技型和信息化方向转变,有效提高国土资源管理部门的行政效能[4]。
以国土资源“一张图”为基础,通过建立国土综合执法监察系统,实现对国土资源监察系统数据的实时查看、更新,对各类数据对比核查、叠加综合、模型分析,及时准确地对国土综合执法监察过程进行管理,实现土地利用管理行为、开发利用和市场监管的常态化,以及管理绩效的科学评估。
建设国土资源综合执法监察系统的核心目标就是提高地方国土资源管理部门的管理和决策水平、质量与效率,从而实现业务管理的科学化、规范化、信息化。系统总体设计要以需求为牵引,用系统工程的思维统揽全局,兼顾科学性、实用性、先进性、可扩展性和安全性,做到系统的一体化设计和信息资源的集成化管理。系统建设过程中遵循“总体规划,分步实施,分阶段建设”的原则,不仅要满足现阶段的系统建设目标,还要实现系统功能的可扩展性,在现有基础上不断完善,为后阶段目标任务奠定基础,从而实现系统的总体战略目标。
现状调研和分析是为充分理解现有的业务、数据需求和实际现状,收集第一手资料,为下一步工作做奠定基础。图1为本系统建设时进行现状调研分析的实施路径。
图1 现状调研分析实施路径
需求分析是建立在现状调研和分析的基础上,通过调研成果的整理,得到业务系统建设的需求,并通过与相关工作人员沟通,得到认可,形成决议。根据本系统特点,需求分析主要采取滚动波浪式,通过需求分析、用户评审、需求变更、影响分析不断进行迭代细化。
国土综合执法监察系统的设计是以满足国土资源主管部门建设需求为出发点,将“以业务为导向,以数据为核心,以集成为重点,以应用为目的”作为总的指导思想[5],统筹推进,科学规划。采用先进的开发技术和科学的管理方法,确保顺利完成国土综合执法监察系统的各项应用功能开发。
基于系统的可行性、合理性、实用性、安全性、可扩展性以及完整性等要求,主要采用以下的系统设计思路。
一要满足业务需求。国土综合执法监察系统的设计应该满足国土资源管理与应急指挥的业务处理需求和功能需求,包括业务跟踪追溯、土地资源分析、建设用地审批等常规业务处理以及其他特殊的业务处理。
二要保证系统易用性,满足不同用户的需求。主要从界面设计、操作模式等方面保证系统的简单易用,满足不同用户的需求。
三要保证系统灵活性、可扩展、可维护。系统采用JAVA EE架构实现信息的系统化管理,并保证对各种操作系统的可移植性,采用JavaScript技术实现地图与系统的完美结合。系统采用B/S(Brower/Server)架构方式,能直接通过浏览器进行访问,无需下载任何插件。
国土综合执法监察系统主要依托网络通信技术和计算机服务系统,以数据中心为枢纽,通过标准规范体系和安全保障体系建设[6],按照业务流程构建一个互联互通、数据共享的国土综合执法监察管理服务体系。系统总体框架图如2所示:
图2 系统总体框架
按照国土综合执法监察系统内在的关系来划分,系统的总体结构由基础设施层、数据中心层、应用支撑层、应用层和门户层五大部分构成。
基础设施层主要是用于支撑系统运行的基本保障,包含硬件设备、基础软件和网络设施三大项。硬件设备则包括数据服务器、应用服务器和Web服务器等各种服务器以及路由器、交换机等规划和配置,客户端硬件通常使用现有人员的办公设备。基础软件主要由操作系统软件、数据库平台、各种应用服务器以及GIS平台(包括空间数据引擎、开发包和空间数据发布平台)构成。系统运行的网络环境将依赖于现有的电子政务网络,将来也会根据地方国土资源主管部门的要求考虑是否接入互联网络。
数据中心层包括三维地图数据实体和相应的数据管理与更新维护等子系统(如数据库管理子系统、数据交换子系统、数据应用服务子系统、系统维护子系统等)。其中三维地图数据实体按照数据专题内容可以划分为基础地理数据、专题数据、业务数据和元数据等类别,包含了系统涉及到的所有数据。
相关子系统是构建在数据实体之上集数据管理、更新、共享和应用于一体的数据应用服务平台。其中,数据更新与交换主要完成数据的变更、备份、分发和共享等功能;数据应用则是在数据的浏览、增删改查以及数据分析监控等方面进行功能实现;而系统维护则是系统管理员用于系统监控、日志管理、权限管理、系统设置、数据安全管理以及系统其他管理与维护等功能。
应用支撑层基于灵活的目录服务系统和标准规范的信息交换格式构建应用集成、信息管理核共性服务等系统,由应用整合服务、业务整合服务、数据整合服务组成。
系统安全是多维度的,主要存在于硬件设备、网络设施、系统软件、应用程序等方面。国土综合执法监察系统主要利用现有的电子政务网络安全平台,从安全体系和运行保障机制两个方面为系统提供安全保障。
国土综合执法监察系统安全体系设计基于三维安全体系,从物理设备、数据系统、网络体系、应用软件以及安全管理等方面出发,综合运用各种安全技术,建立统一的安全支撑环境,保护全系统的安全。
安全支撑环境由基本安全防护系统和网络信任服务系统组成,同时结合系统数据的容灾备份与故障恢复等可靠性措施。其中,基本安全防护系统包括物理安全、网络系统安全和数据安全。
网络信任服务系统主要在已有的安全保障环境基础上,建立统一的网络信任服务系统,保证应用系统的安全。以构筑在通过密码主管部门安全审查、基于公共基础设施PKI的网络信任服务系统,为本应用系统提供证书认证服务、密钥授权管理、数据交换安全服务、网络信任域、可信应用支撑等信息安全服务。
统一规划网络信任服务系统的密码体制,负责建立全系统统一的密码管理系统和网络信任服务根系统,建立安全认证系统信任服务系统,负责对全系统进行集中认证与授权管理。
网络信任服务系统由证书业务系统、证书查询验证服务系统、密钥管理系统、密码服务系统、授权管理服务系统、可信时间戳服务系统、网络信任域系统构成。
图3 安全体系结构图
系统安全防护总体遵循“安全分区、网络专用、横向隔离、纵向认证”的原则[7],主要针对网络系统和基于网络的控制系统,重点强化边界防护,提高内部安全防护能力,保证数据的安全。
网络安全主要采用现有的各种网络安全保障机制,比如防火墙、入侵检测、防病毒以及DMZ区设置等。
应用系统安全主要在安全服务、对等实体鉴别服务、访问控制服务等方面进行设计。一是安全服务,主要采用OSI的网络安全体系结构解决网络信息系统中的安全和保密问题;二是对等实体鉴别服务,为连接实体提供身份鉴别,防止伪造连接初始化的攻击;三是访问控制服务,可以防止未经授权的用户非法使用系统资源。
在数据库安全方面,系统充分利用数据库软件提供的各种安全保障机制,建立多级别的用户管理权限,严格对数据库权限进行分组和授权,保障数据库使用的安全性。对关键数据进行加密存储,利用数据库的安全审计机制和触发机制,对安全审计过程中的可疑现象进行报警交由数据库管理人员处置。此外,制定完善的备份策略,并严格执行开展数据库备份。
以国土资源“一张图”为基础,通过建立国土综合执法监察系统,实现对国土资源监察数据的实时查看、更新,对各类数据对比核查、叠加综合、模型分析,对国土综合执法监察过程进行精细管理,实现土地利用管理行为、开发利用和市场监管的信息化,同时为国土资源主管部门的管理绩效提供科学评估平台。
[1] 周卫娟,吴相燚,刘宁宁,等. 省级国土资源“一张图”数据库建设关键技术研究[J]. 现代测绘,2014,37(1): 43-47.
[2] 赖学强,张江辉,徐海涛. 国土资源综合监管平台建设构想[J]. 国土资源信息化,2012(4): 94-99,88.
[3] 屈晓波,杨德生. 省级国土资源综合监管平台建设探讨[J]. 国土资源信息化,2013(4): 16-19.
[4] 丘强,边超. 市级国土资源“一张图”与综合监管平台建设和思考[J]. 信息系统工程,2017(1): 38.
[5] 构建四川省“法律七进”大数据平台的思考[J]. 中共乐山市委党校学报,2017,19(3): 55-57,78.
[6] 黄宇,田继成,黄福华. 大同市“五规合一”信息联动平台研究与实现[J]. 规划师论丛,2015(1): 61-68.
[7] 杜君. 企业网络架构及安全部署的设计与实现[J]. 硅谷,2014,7(12): 31,27.
Design of Comprehensive Law Enforcement and Supervision System for Land and Resources
In the context of the "one map" of national land and resources, through the establishment of a comprehensive land law enforcement and supervision system, the dynamic update of land and resources data and the fine management of the whole process are realized, so as to provide effective information services for daily supervision. This paper mainly summarizes the thoughts on the significance of system construction, system design ideas, system overall framework and system security design in the design process of land comprehensive law enforcement and supervision system. The system construction follows the principle of distributed implementation and gradual improvement. The comprehensive law enforcement and supervision system of land and resources shall be built first, and then other supervision systems shall be gradually completed. The land and resources management and operation system supported by information means shall be built to realize the whole-process supervision and efficient allocation of land and resources.
land and resources; informatization; system design
TP311.13
A
1008-1151(2022)06-0014-04
2022-02-19
史绍亮(1989-),男,湖南邵阳人,中国科技开发院广西分院工程师,信息系统项目管理师,硕士,研究方向为信息系统开发、应对气候变化相关研究等。