【正文】
網(wǎng)的基礎(chǔ)上,再擴(kuò)展到分布在 XX 市區(qū)各部門、社區(qū)居委會(huì)和各個(gè)鄉(xiāng)鎮(zhèn)政府及相關(guān)部門辦公室的局域網(wǎng)絡(luò)的互聯(lián),實(shí)現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通和數(shù)據(jù)的共享及傳遞。 運(yùn)營商數(shù)字電路傳輸環(huán)… …U N I V E R S I T Y I I T Y內(nèi)網(wǎng)單位 N1 0 M 數(shù)字電路內(nèi)網(wǎng)單位 1梧州 市政府中心 機(jī)房協(xié)同辦公系統(tǒng)內(nèi)網(wǎng)單位 3單位 2U N I V E R S I T Y I 內(nèi)網(wǎng)單位 4U N I V E R S I T Y I 內(nèi)網(wǎng)運(yùn)營商 IP 城域網(wǎng)災(zāi)難備份 中心 機(jī)房政府門戶網(wǎng)站群1 0 0 /1 0 0 0 M100/1000M防火墻1 0 M MPL S VPN內(nèi)網(wǎng)單位內(nèi)網(wǎng)社區(qū)1 0 M MPL S VPN鄉(xiāng)、鎮(zhèn)、村邊遠(yuǎn)地區(qū)U N I V E R S I T Y I 內(nèi)網(wǎng)2 M/ 4 M MPL S VPN無線 VPN 加密隧道( PPT P/ L 2 T P )無線上網(wǎng) / 移動(dòng)辦公防火墻1 0 M 數(shù)字電路梧州市數(shù)據(jù)災(zāi)難 備份中心網(wǎng)絡(luò)平臺(tái) 拓?fù)?圖 安全系統(tǒng)建設(shè) 方案 數(shù)據(jù)中心的安全保障體系是確保數(shù)據(jù)中心系統(tǒng)安全性,保障在不同的業(yè)務(wù)系統(tǒng)之間(包括核心業(yè)務(wù)以及各種相關(guān)業(yè)務(wù)系統(tǒng))以數(shù)據(jù)中心為核心進(jìn)行數(shù)據(jù)共享、數(shù)據(jù)存取、數(shù)據(jù)交換等過程中的全面安全性。實(shí)現(xiàn)數(shù)據(jù)中心的安全保障不僅要從技術(shù)層面,還需要從管理層面考慮。 物理安全 物理安全實(shí)現(xiàn)主要包括機(jī)房安全和人員管理,具體細(xì)節(jié)詳見數(shù)據(jù)中心安全子項(xiàng)目的說明。 第 30頁 入侵檢測(cè) 入侵檢測(cè)系統(tǒng)采用安全監(jiān)測(cè)控制器和探測(cè)器兩級(jí)的分布式結(jié)構(gòu),探測(cè)器配置在網(wǎng)絡(luò)的敏感部位進(jìn)行信息的采集,而安全監(jiān)測(cè)控制器則對(duì)所收集到的信息進(jìn)行 分析處理,判斷網(wǎng)絡(luò)是否遭到入侵攻擊。 系統(tǒng)安全 系統(tǒng)安全包括:操作系統(tǒng)安全、數(shù)據(jù)庫系統(tǒng)安全、應(yīng)用服務(wù)器系統(tǒng)安全和Web 服務(wù)器系統(tǒng)安全。結(jié)合數(shù)據(jù)中心的安全認(rèn)證平臺(tái),在設(shè)計(jì)上,數(shù)據(jù)中心的每個(gè)應(yīng)用程序需要有 自己的安全模型,但在開發(fā)期間應(yīng)遵循一組標(biāo)準(zhǔn)的指導(dǎo)原則。 在數(shù)據(jù)交換的過程中,必須通過嚴(yán)格的加密機(jī)制以及用戶身份驗(yàn)證機(jī)制保證數(shù)據(jù)交換的安全。 交換層面上的安全:采用加密以及用戶身份認(rèn)證機(jī)制。因?yàn)楸6悈^(qū)的特殊情況,對(duì)數(shù)據(jù)的保密和安全要求 極為嚴(yán)格,因此除了在數(shù)據(jù)通過網(wǎng)絡(luò)傳輸過程的保密和安全采取有效措施外,還要對(duì)數(shù)據(jù)庫中的靜態(tài)數(shù)據(jù)(如賬號(hào)、密碼、簽名信息和財(cái)務(wù)數(shù)據(jù)等)和系統(tǒng)配置信息等核心數(shù)據(jù)進(jìn)行加密,在顯示時(shí)通過用戶程序進(jìn)行解密。也就是說,只 有通過認(rèn)證而且經(jīng)過授權(quán)的用戶,才能瀏覽他權(quán)限范圍之內(nèi)的數(shù)據(jù);只有通過認(rèn)證而且經(jīng)過授權(quán)的用戶,才能進(jìn)行他權(quán)限范圍之內(nèi)的應(yīng)用功能的操作。 整體安全策略的說明 數(shù)據(jù)中心系統(tǒng)的安全性是一個(gè)整體的安 全性,任何一個(gè)層次的安全隱患都會(huì)造成整個(gè)系統(tǒng)的不安全。 第 33頁 災(zāi)備 系統(tǒng)設(shè)計(jì) 設(shè)計(jì)原則 為 XX 市電子政務(wù)外網(wǎng)數(shù) 據(jù)中心提供災(zāi)備方案時(shí),主要考慮以下三方面因素: ? 災(zāi)難承受程度:要明確用戶計(jì)算機(jī)系統(tǒng)需要承受的災(zāi)難類型、系統(tǒng)故障、通信故障、長時(shí)間斷電甚至火災(zāi)、地震等各種意外情況所采取的保護(hù)方案不盡相同; ? 業(yè)務(wù)影響程度:讓用戶必須明確當(dāng)計(jì)算機(jī)系統(tǒng)發(fā)生意外無法工作時(shí),導(dǎo)致業(yè)務(wù)停頓所造成的損失程度,也就是定義用戶對(duì)于 IT 環(huán)境發(fā)生故障的最大容忍時(shí)間。正常情況下,應(yīng)用運(yùn)行在主數(shù)據(jù)中心的計(jì)算機(jī)系統(tǒng)上,數(shù)據(jù)也存放在主中心的存儲(chǔ)系統(tǒng)中。 第 34頁 傳統(tǒng)的磁帶備份方式一般采取定點(diǎn)備份,而當(dāng)系統(tǒng)崩潰時(shí)。它的主要原理是在備份中心 建立一套硬盤存儲(chǔ)系統(tǒng),通過通信線路,實(shí)時(shí)地將主中心更新數(shù)據(jù)拷貝至備份中心存儲(chǔ)系統(tǒng)中,保證主、備中心數(shù)據(jù)的實(shí)時(shí)一致性。 主機(jī)上安裝災(zāi)備軟件,如 AIX 上的 HAGEO、 SUN 上的 VERITAS( VERITAS Volume Replicator)等。其主要實(shí)施方法有以下三種: ? 利用數(shù)據(jù)庫廠家的軟件產(chǎn)品完成遠(yuǎn)程備份:現(xiàn)有的一些數(shù)據(jù)庫廠家例如Oracle 數(shù)據(jù)庫可以提供 STANDBY 數(shù)據(jù)庫功能,通過通信網(wǎng)絡(luò)將實(shí)際數(shù)據(jù)庫日志文件傳至備份中心存儲(chǔ)系統(tǒng),備份中心的 STANDBY 數(shù)據(jù)庫按照主數(shù)據(jù)庫結(jié)構(gòu)從日志文件中重新恢復(fù)數(shù)據(jù)庫。而且磁帶備份 和 恢復(fù)時(shí)間比較長 , 由于速度慢,缺乏實(shí)時(shí)性,無法滿足用戶大數(shù)據(jù)量數(shù)據(jù)恢復(fù)及數(shù)據(jù)庫連續(xù)性 、 實(shí)時(shí)性的要求。而這里最關(guān)鍵的問題就是切換過程時(shí)間最短,同時(shí)盡可能保持主數(shù)據(jù)中心和備份中心數(shù)據(jù)的連續(xù)性和完整性。 提供的災(zāi)難恢復(fù)方案可以滿足 XX 市電子政務(wù)外網(wǎng)數(shù)據(jù)中心對(duì)于計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)的嚴(yán)格保護(hù)要求,保證即使發(fā)生斷電,火災(zāi)等嚴(yán)重災(zāi)難時(shí),政務(wù)外網(wǎng)業(yè)務(wù)的相關(guān)關(guān)鍵數(shù)據(jù)不會(huì)丟失和缺損,確保業(yè)務(wù)數(shù)據(jù)在主中心和備份中心同步更新,保證數(shù)據(jù)最大的完整性。數(shù)據(jù)中心與業(yè)務(wù)部門的數(shù)據(jù)交換網(wǎng)絡(luò)是在政府內(nèi)網(wǎng),政府內(nèi)網(wǎng)與公眾網(wǎng)是安全隔離的,數(shù)據(jù)中心系統(tǒng)本身是在一個(gè)相對(duì)安全的網(wǎng)絡(luò)環(huán)境中運(yùn)行,因此,安全性的保障要考慮適度安全。 數(shù)據(jù)傳播和復(fù)制 因?yàn)閿?shù)據(jù)中心的數(shù)據(jù)存儲(chǔ)方式是集中式存儲(chǔ),基于這種情況,如果在不同數(shù)據(jù)庫中存儲(chǔ)的、同類數(shù)據(jù)的出現(xiàn)了不一致的現(xiàn)象,將在整體上對(duì)數(shù)據(jù)的可信度產(chǎn)生影響。 以上描述的功能可以在平臺(tái)一級(jí)以統(tǒng)一的 API 提供數(shù)據(jù)加密的服務(wù),核心數(shù) 第 32頁 據(jù)的選擇原則,需要根據(jù)應(yīng)用的情況來決定。其次,對(duì)核心數(shù)據(jù)的訪問進(jìn)行控制,再次定期對(duì)數(shù)據(jù)備份,防止意外發(fā)生。 網(wǎng)絡(luò)層面上的安全:對(duì)主機(jī)進(jìn)行 IP 地址的訪問列表限制,可細(xì)化到每個(gè)協(xié)議的資料包程度。 第 31頁 數(shù)據(jù)安全 數(shù)據(jù)是信息系統(tǒng)的核心,數(shù)據(jù)安全是數(shù)據(jù)中心電子政務(wù)安全體系建設(shè)信息安全的重要組成部分。因此要求操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)本身的安全級(jí)別應(yīng)能達(dá)到 GB178591999 第 3 級(jí)安全標(biāo)記保護(hù)的主要安全特性。提供病毒免疫方式包括病毒預(yù)防、病毒診斷、病毒殺滅、病毒檢測(cè)等。各種安全防御技術(shù)的主要功能如下表所示: 名 稱 配 置 防火墻 在網(wǎng)絡(luò)之間執(zhí)行訪問控制策略 (在應(yīng)用層之下)。 數(shù)據(jù)資源安全應(yīng)用程序安全系統(tǒng)安全網(wǎng)絡(luò)安全物理安全安全技術(shù)安全管理機(jī)制 數(shù)據(jù)中心安全體系示意圖 系統(tǒng)的每一層次均有安全性的問題,安全策略包括物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全、數(shù)據(jù)資源安全。數(shù)據(jù)中心的安全保障體系是貫穿整個(gè)體系架構(gòu)每個(gè)層次各系統(tǒng)的。其中包括市級(jí)中心節(jié)點(diǎn)的局域網(wǎng)絡(luò)、各部門內(nèi)部局域網(wǎng)、各社區(qū)居委會(huì)辦公室小型局域網(wǎng)、鄉(xiāng)鎮(zhèn)鎮(zhèn)政府各辦公室。 網(wǎng)絡(luò)采用分層模型架構(gòu),可以減少骨干和接入部分之間的相互關(guān)聯(lián)和影響。而在具體實(shí)施中,必須統(tǒng)一規(guī)劃 IP 地址及各種應(yīng)用,采用開放的技術(shù)及國際標(biāo)準(zhǔn),如路由協(xié)議、安全標(biāo)準(zhǔn)、接入標(biāo)準(zhǔn)和網(wǎng)絡(luò)管理平 臺(tái)等,才能保證實(shí)現(xiàn)網(wǎng)絡(luò)的統(tǒng)一,并確保網(wǎng)絡(luò)的可擴(kuò)展性。 第 27頁 網(wǎng)絡(luò)系統(tǒng)建設(shè)方案 此次 數(shù)據(jù)災(zāi)難備份中心 網(wǎng)絡(luò) 平臺(tái)主要考慮滿足新業(yè)務(wù)部署的應(yīng)用和設(shè)計(jì)要求,以數(shù)據(jù)應(yīng)用為主,各 單位、 部門、各社區(qū)居委會(huì)、各鄉(xiāng)鎮(zhèn)鎮(zhèn)政府部門,可以依托 運(yùn)營商 的 MPLSVPN 虛擬網(wǎng)或數(shù)字專線,連接到 XX 市政府大樓 數(shù)據(jù)災(zāi)難備份中心 機(jī)房,確保數(shù)據(jù)的安全、快速共享。 服務(wù)器 的處理能力作用體現(xiàn)在每秒鐘的 事務(wù) 處理數(shù)量上。要實(shí)現(xiàn)匯總、分發(fā)的 第 26頁 實(shí)時(shí)高效,需要將實(shí)時(shí)信息放入 內(nèi)存,進(jìn)行處理,才能提高系統(tǒng)的性能,這樣服務(wù)器需要有較高的內(nèi)存。所以對(duì) TPMC 值的作用,僅可 以用作參考,不可以生搬硬套,按照一般的原則,選擇 服務(wù)器 時(shí)一般對(duì) TPMC 值要求要高一些。 TPMC 值越高說明系統(tǒng)處理能力越強(qiáng)。在系統(tǒng)正常使用情況下,軟硬件的及時(shí)升級(jí)、維護(hù),以及在系統(tǒng)出現(xiàn)故障時(shí)修復(fù)響應(yīng)時(shí)間、備品備件的充足程度等,都將直接影響到整個(gè)系統(tǒng)的運(yùn)行狀況。 廣泛采用標(biāo)準(zhǔn) 隨著計(jì)算機(jī)技術(shù)的發(fā)展,芯片技術(shù)、存儲(chǔ)系統(tǒng)、各種傳輸協(xié)議以及與外部系統(tǒng)的接口等都已逐漸形成標(biāo)準(zhǔn)。同時(shí),對(duì)文件處理和數(shù)據(jù)庫批處理而言,鑒于單個(gè)文件或數(shù)據(jù)庫表空間很南分配到不同的存儲(chǔ)系統(tǒng)上,因此單個(gè)存儲(chǔ)系統(tǒng)的IO 指標(biāo)越高越好。采用 RAID0 技術(shù)最經(jīng)濟(jì),存儲(chǔ)空間利用率為 100%,性能也最好,但是數(shù)據(jù)沒有冗余保護(hù),生產(chǎn)系統(tǒng)中一般不采用。 ? IP 網(wǎng)絡(luò)已經(jīng)被 IT 業(yè)界廣泛認(rèn)可-網(wǎng)絡(luò)管理軟件和服務(wù)產(chǎn)品可供使用 第 23頁 ? 千兆網(wǎng)的廣泛使用大大提高了 IP 網(wǎng)絡(luò)的性能 ? 萬兆網(wǎng)絡(luò)技術(shù)的發(fā)展,使 IP 存儲(chǔ)在性能上可以超越 FC 存儲(chǔ) 總結(jié): 性能上: FC 性能最好,單端口可以達(dá)到 2Gbps 的帶寬; NAS 性能最差,即使采用千兆網(wǎng)絡(luò),通常只能 30- 40MBps;單千兆 iSCSI 可以達(dá)到 60- 70MBps;萬兆網(wǎng)絡(luò)下,單萬兆口的速度可以超過 500MBps。最常用的是 iSCSI 技術(shù),就是把 SCSI 命令包在 TCP/IP 包中傳輸,即為 SCSI over TCP/IP。光纖通道協(xié)議實(shí)際上解決了底層的傳輸協(xié)議,高層的協(xié)議仍然采用SCSI 協(xié)議,所以光纖通道協(xié)議實(shí)際上可以看成是 SCSI over FC。 NAS 系統(tǒng)有較低的成本,易于實(shí)現(xiàn)文件共享。連接到TCP/IP 網(wǎng)絡(luò)上(可以通過 LAN 或 WAN),通過文件存取協(xié)議(例如 NFS, CIFS 等)存取數(shù)據(jù)。 它的特點(diǎn)是初始費(fèi)用可能比較低。 第 21頁 存儲(chǔ)設(shè)備必須滿足以下需求: ? 存儲(chǔ)系統(tǒng)必須具有高性能、高可靠性和足夠的容錯(cuò)特性,提供多種信息保護(hù)、共享、管理方案,以保證信息的高可用性 ? 必須擁有足夠的系統(tǒng)擴(kuò)充性,以支持目前社會(huì)保障的數(shù)據(jù)容量,同時(shí)還要考慮未來業(yè)務(wù)的發(fā)展。 數(shù)據(jù)接口系統(tǒng)不直接影響業(yè)務(wù)系統(tǒng)的日常運(yùn)作。 邏輯結(jié)構(gòu) 數(shù)據(jù)管理系統(tǒng)以主題的方式組織數(shù)據(jù)資源,提供元數(shù)據(jù)管理、數(shù)據(jù)供需關(guān)系管理、數(shù)據(jù)標(biāo)準(zhǔn) 規(guī)范管理,與數(shù)據(jù)共享與交換平臺(tái)結(jié)合,提供數(shù)據(jù)轉(zhuǎn)換、整理、發(fā)布等功能。 ? 元數(shù)據(jù)管理 對(duì)共享數(shù)據(jù)進(jìn)行元數(shù)據(jù)管理,以主題的方式組織數(shù)據(jù)資源。確保數(shù)據(jù)一致性、完整性。 功能設(shè)計(jì) ? 數(shù)據(jù)管理工作流 實(shí)現(xiàn)對(duì)數(shù)據(jù)管理的主要工作流程的管理,方便業(yè) 務(wù)部門提供、使用和交換數(shù)據(jù)。公共數(shù)據(jù)維護(hù)系統(tǒng)提供工具、服務(wù)來展現(xiàn)數(shù)據(jù)的不一致性,數(shù)據(jù)管理員根據(jù)工作制度,對(duì)數(shù)據(jù)字段進(jìn)行電話等多種手段核實(shí)字段的真實(shí)數(shù)值,如果在一定的時(shí)限內(nèi)不能解決沖突,則可以發(fā)布該數(shù)據(jù)字段 的多個(gè)版本,每個(gè)版本都標(biāo)明數(shù)據(jù)字段的來源,并指示該數(shù)據(jù)是存在沖突的。 數(shù)據(jù)災(zāi)難備份中心 公開的 Web 服務(wù)主要用于 共享基礎(chǔ)數(shù)據(jù),業(yè)務(wù)系統(tǒng)可以調(diào)用 數(shù)據(jù)災(zāi)難備份中心 的數(shù)據(jù)共享服務(wù)查詢基礎(chǔ)數(shù)據(jù)。 其中,數(shù)據(jù)提供和數(shù)據(jù)獲取流程由政務(wù)部門的交換橋接負(fù)責(zé)。 中心交換節(jié)點(diǎn)提供交換數(shù)據(jù)的采集、分發(fā)服務(wù),實(shí)現(xiàn)交換節(jié)點(diǎn)之間的數(shù)據(jù)路由和傳送功能。政務(wù)部門業(yè)務(wù)系統(tǒng)通過交換橋接實(shí)現(xiàn)與前置機(jī)互聯(lián),接入數(shù)據(jù)共享交換平臺(tái)。一般情況下,交換服務(wù)按照預(yù)先設(shè)定的調(diào)度計(jì)劃執(zhí)行。任意一個(gè)端交換結(jié)點(diǎn)是可以按照一定的規(guī)則訪問共享信息庫。 交換概念模型 交換概念模型由中心交換結(jié)點(diǎn)和端交換結(jié)點(diǎn)組成。而 第 14頁 在星型交換結(jié)構(gòu)中,所有的交換服務(wù)都是集中在中心端,管理員只需要管理中心節(jié)點(diǎn)上的服務(wù)。根據(jù)以上的分析,這種情況在本期項(xiàng)目是普遍存在的,星型交換結(jié)構(gòu) 有助于減少接入單位在開發(fā)、調(diào)試、實(shí)施、維護(hù)等各個(gè)階段的工作量。 數(shù)據(jù)共享 交換 平臺(tái) 交換網(wǎng)絡(luò)結(jié)構(gòu) 一般數(shù)據(jù)交換有兩種常見的交換結(jié)構(gòu):星型交換和網(wǎng)狀交換。 系統(tǒng) 安全 管理子系統(tǒng) 系統(tǒng)安全管理子系統(tǒng)是支撐平臺(tái)的一個(gè)基礎(chǔ)子系統(tǒng)。 (2)共享業(yè)務(wù)統(tǒng)計(jì) 提供按部門、業(yè)務(wù)狀態(tài)和業(yè)務(wù)時(shí)間等維度對(duì)共享業(yè)務(wù)統(tǒng)計(jì)功能。 (2)數(shù)據(jù)源管理 提供數(shù)據(jù)源的配置管理功能。 主要功能包括: (1)目錄管理 提供數(shù)據(jù)主題的管理功能,數(shù)據(jù)主題包含了對(duì) 數(shù)據(jù)資源 的語義信息和規(guī)格信息等;提供對(duì) 目錄層次結(jié)構(gòu)的管理,包括系統(tǒng)自動(dòng)管理以及手工管理兩種方式。 (二)數(shù)據(jù)接口 數(shù)據(jù)共享交換平臺(tái)支持三種數(shù)據(jù)接口方式:交換庫方式、文件方式以及 Web服務(wù)方式,業(yè)務(wù)系統(tǒng)通過交換平臺(tái)進(jìn)行數(shù)據(jù)共享交換時(shí),可以根據(jù)實(shí)際的情況選擇合適的數(shù)據(jù) 接口方式接入交換平臺(tái)。經(jīng)數(shù)據(jù)輸出接口輸出的數(shù)據(jù)通過消息中間件傳輸?shù)侥繕?biāo)節(jié)點(diǎn)。交換服務(wù)可以定義服務(wù)優(yōu)先級(jí)等信息。 ( 2)服務(wù)解釋處理器 服務(wù)解釋處理器負(fù)責(zé)解釋執(zhí)行服務(wù)請(qǐng)求。 數(shù)據(jù)交換引擎是數(shù)據(jù)共享交換平臺(tái)的核心。 第 7頁 應(yīng)用支撐平臺(tái)和應(yīng)用系統(tǒng)建設(shè)方案 數(shù)據(jù) 支撐平臺(tái) XX 市電子政務(wù) 數(shù)據(jù)災(zāi)難備份中心 支撐平臺(tái)主要包括:數(shù)據(jù)共享交換子系統(tǒng)、目錄管理服務(wù)子系統(tǒng)、共享數(shù)據(jù)管理子系統(tǒng)、共享業(yè)務(wù)管理子系統(tǒng)、系統(tǒng)配置管理子系統(tǒng)和系統(tǒng)安全 管理子系統(tǒng)。共享數(shù)據(jù)庫的建立由業(yè)務(wù)驅(qū)動(dòng),業(yè)務(wù)部門提供的自然人、法人基礎(chǔ)數(shù)據(jù)經(jīng)數(shù)據(jù)源單位確認(rèn)后存入基準(zhǔn)數(shù)據(jù)庫,并反饋業(yè)務(wù)部門,經(jīng)過不斷的提交和確認(rèn),基準(zhǔn)數(shù)據(jù)庫的數(shù)據(jù)不斷增加,覆蓋范圍不斷擴(kuò)大,比對(duì)的工作量逐步減少。共享業(yè)務(wù)數(shù)據(jù)以業(yè)務(wù)數(shù)據(jù)的發(fā)生地管理部門為準(zhǔn)。數(shù)據(jù)的傳遞和分發(fā)通過數(shù)據(jù)交換平臺(tái)實(shí)現(xiàn)。各部門按照業(yè)務(wù)職能明確元數(shù)據(jù)維護(hù)責(zé)任和權(quán)限,定期將在辦理業(yè)務(wù)過程中更新的元數(shù)據(jù)項(xiàng)數(shù)據(jù)提供給 數(shù)據(jù)災(zāi)難備份中心 ; 數(shù)據(jù)災(zāi)難備份中心 根據(jù)基準(zhǔn)數(shù)據(jù)一致性的原則,對(duì)各業(yè)務(wù)部門提供的數(shù)據(jù)進(jìn)行比對(duì)校驗(yàn),