一、政策背景
1.1国国家战略层面
“十四五规划”明确指出到2025年行政办公及电子政务系统要全部完成国产化替代,强调科技自立自强在国家发展中的战略支撑作用,凸显了信创产业对于保障国家信息安全和推动科技发展的重要性。
1.2 产业安全层面
2018年以来,美国等西方国家不断加强对我国的技术制裁, 包括建立实体清单等诸多措施,严重制约我国科技产业发展,在此背景下,发展信创产业,实现基础软硬件国产化,成为摆脱国外技术依赖、保障产业安全的必然选择。
1.3政府推动层面
2022年9月底国资委下发79号文,全面指导并要求国央企落实信息化系统的信创国产化改造,明确2027年底实现100%信创替代的目标。2023年12月26日,财政部会同工业和信息化部研究正式发布7项基础软硬件政府采购需求标准,进一步规范和推动信创产业发展。
1.4资金支持层面
2024年3月的政府工作报告提出拟连续几年发行超长期特别国债,专用于国家重大战略实施和重点领域安全能力建设,当年率先发行1万亿元,同时2024年中央财政在涉及突破核心技术、推动高水平科技自立自强的科技经费近5000亿元,为信创产业发展提供了强大的资金保障。
二、能碳管理系统
在国家大力推动信创产业发展的时代背景下,康派智能积极响应号召,坚定地对国产化能碳管理系统进行投入。我们汇聚专业研发团队,全力投入资金与技术资源,致力于打造适配本土需求的能碳管理系统。从深入调研各行业能碳管理痛点,到精心设计系统架构,从底层代码编写的严苛把控,到反复测试优化的精雕细琢,每一个环节都倾注心血,旨在为企业提供精准高效的能源与碳排放管理解决方案,助力企业实现绿色低碳转型,同时也为我国信创产业发展添砖加瓦,增强在全球绿色科技竞争中的自主可控能力与话语权。
能碳管理系统是一款助力企业实现能源高效利用与碳排放精准管控的数字化工具。它能够实时采集能源消耗及碳排放数据,通过深入分析找出能耗与排放的关键节点,并给出优化建议,助力企业节能降本。该系统还可依据企业实际情况设定能碳减排目标,持续追踪进度,保障目标达成。无论是工业企业、商业建筑还是园区管理,它都能有效提升能源管理效率,增强企业竞争力,确保企业运营符合政策法规要求,推动企业迈向绿色可持续发展之路,在当下低碳经济时代具有重要价值与广阔应用前景。
三、软件架构
3.1系统架构图
1、展示层:
系统支持pc端、移动端等多端进行访问使用。
2、负载均衡
系统使用Tengine国产组件,进行负载均衡访问,能有效应对高并发访问的场景,并支持高可用部署。
3、服务层
系统拥有权限控制、日志管理、单点登录、对外接口服务等基础服务能力,还提供了满足招标要求的业务服务能力。
4、数据层
系统使用国产缓存数据库TongRDS、国产消息中间件TongLINK/Q、国产关系型数据库达梦数据库管理系统DM V8.4企业版,中间件、数据库支持高可用部署。
5、基础设施
操作系统使用银河麒麟服务器版操作系统V10 SP3,服务器采用国产的cpu、硬盘、内存。
3.2系统物理架构图
多端(PC、移动端)通过局域网路由器和交换机等网络设备访问服务器,服务器及时响应数据,应用服务器和数据服务器采用2个节点的高可用部署。
四、系统性能
4.1系统稳定性
1、冗余机制:平台可在多个环节实现多种方式的软硬件冗余,支持通讯管理机下行通讯链路的主备冗余,支持通讯管理机的主备冗余,支持光纤通讯网络冗余,支持服务器主备冗余,支持数据库主备冗余,平台软件支持虚拟服务器部署、云端部署。冗余机制的设计,一方面,对构建信息进行良好的归类,分理处静态信息和可以自行获得的信息,不需要对这些信息进行同步。另一方面,增大构件尺寸。把内部联系紧密的构建聚合成较大的构件,减少和外部的交互,也减少需要同步的数据量。
2、多级存储机制:通讯管理机、采集缓存、数据库三级存储机制,只要任一环节保存有完整数据,系统故障恢复后,均能保障数据同步恢复。多级存储最大程度的保证数据的安全性和稳定性,多级存储中,不仅仅实现了脏数据过滤、错误数据筛选、矫正。更加可以在数据流转中对数据进行加工处理,当数据流转到应用层的时候,系统可以获取到简洁、正确、有效的数据,同时数据的分离使得不同层级的数据可以很好的同时提供给多个系统使用而不必进行额外的数据开发。
3、系统高可用:系统数据库、中间件、应用都采用高可用部署,当某个节点的应用访问失效时,另外节点可以对失效节点的应用进行恢复,实现应用的无缝切换;
4、高性能:系统至少支持500用户的并发访问,并提供一致的、可预测的响应,业务处理响应时间小于2秒;报表统计分析响应时间小于5秒;
5、系统具有灾难备份和恢复功能,保证系统提供 7×24 小时持续服务,系统全年计 划外宕机时间应低于 0.005%;
6、系统支持在不影响业务的情况下进行升级,保证系统可以稳定、平滑过渡;
4.2 可扩展性
1、系统应具有可扩展性,支持横向扩展(增加服务器台数)和纵向扩展(增加单台服务器的硬件配置);
2、系统具有集中和分布式部署能力,可以依据需要对数据库服务、文档、应用服务等进行横向扩展;
3、系统支持后续增加产品系列模块及功能,且支持对各功能模块修改、升级等扩展性操作。
4.3 安全性
1、用户鉴权
系统进行了严格的用户鉴权访问,非法用户无法进行登录访问。
2、访问控制策略
确保真正的用户能够访问到与自己的角色相对应的服务与资源
1、功能级别访问控制。
2、针对用户数据或者其他资源的数据级的访问控制。
3、数据保护
加密传输:使用加密算法确保数据在网关与服务器间的安全传输。
数据加密存储:敏感信息应加密存储,即使数据库泄露也难以解读。
4、信息安全报告
产品委托中国赛宝实验室通过了CNAS的严格漏洞和渗透测试,并获取信息安全测试报告。
5、系统安全
软件系统通过屏蔽常用端口、加固系统和中间件漏洞、接入设备和用户的安全认证等方式实现系统安全运行。