一、考場建設(shè)軟件部分
1.無盤工作站建設(shè)
采用業(yè)界成熟技術(shù),充分考慮考場的實際情況,在保證安全性、可靠性、體驗的前提下,對駕考中心進行無盤工作站建設(shè),以有效緩解當(dāng)前駕考中心管理中存在的問題。
方案實施建成后,確保用戶原有使用習(xí)慣無變化,無需對現(xiàn)有的網(wǎng)絡(luò)平臺作大規(guī)模的改造。技術(shù)上采用虛擬化方案,實現(xiàn)新的集中的管理構(gòu)架??蓪崿F(xiàn)防止考試作弊、保障考試效果、避免考試事故、標(biāo)準(zhǔn)考試環(huán)境、日志長期可查、降低運維成本。
2.身份核驗系統(tǒng)建設(shè)
主要圍繞考試預(yù)約、自助入場、信息核驗、排隊叫號、成績查詢等完成以下幾個內(nèi)容的建設(shè)。
(1)考試時間段預(yù)約:通過移動端微信公眾號、微信小程序進行考試時間段預(yù)約。
(2)自助入場簽到:可通過以下兩種方式進行信息驗證入場。
①在考場入口處設(shè)置公眾的二維碼圖片,考生在入場前利用手機掃描二維碼后進行掃碼位置核驗。
②在考場入口處設(shè)置具有身份證讀取、繳費查詢和人像比對核驗功能的門禁閘機。
(3)排隊叫號
根據(jù)考生通過信息驗證的先后順序,系統(tǒng)自動按“先到先考”的原則安排考生的考試排隊順序。
查詢空閑考臺接口,分配寫入考試考臺信息接口(提供隨機、指定、順序三種方式)提供公共的開發(fā)規(guī)范,供第三方調(diào)用,需要第三方要求傳入?yún)?shù)及反饋結(jié)果進行記錄。
(4)自主簽名:設(shè)立自助簽名設(shè)備,考生自主簽名,對接考試系統(tǒng),出口閘機核驗是否簽名。
(5)成績查詢:考生完成考試成績出來后,可通過微信公眾號、微信小程序或自助設(shè)備查詢成績。
二、考場方案硬件部分
駕駛?cè)死碚摽荚嚳紙觯ㄒ韵潞喎Q考場)由網(wǎng)絡(luò)設(shè)施、信息公告設(shè)施、考臺計算機、應(yīng)用服務(wù)器、管理計算機、防作弊設(shè)施等硬件組成。
(一) 網(wǎng)絡(luò)設(shè)施
考試網(wǎng)絡(luò)設(shè)施建設(shè)要求:
1.應(yīng)用服務(wù)器配備萬兆網(wǎng)卡,與計算機考臺之間網(wǎng)絡(luò)帶寬大于或等于1000 Mbit/s;
2.核心交換機采用可網(wǎng)管交換機,并針對訪問權(quán)限下發(fā)ACL策略,不允許考臺計算機直接訪問公安信息網(wǎng);
3.接入交換機采用普通交換機,清晰標(biāo)識各端口的網(wǎng)線;
4.采用直連的網(wǎng)線連接交換機與應(yīng)用服務(wù)器、交換機與計算機考臺,網(wǎng)線兩頭做到標(biāo)識清晰;
5.服務(wù)器配置2TB的SSD硬盤,滿足考臺相關(guān)信息的接收、存貯、處理、交換、傳輸;
6.考場接入考試專用局域網(wǎng),與其他網(wǎng)絡(luò)(互聯(lián)網(wǎng)、公安信息網(wǎng))物理隔離,只允許訪問應(yīng)用服務(wù)器和考試服務(wù)器;
7.防雷設(shè)計符合GB 50343的要求。
監(jiān)控網(wǎng)絡(luò)設(shè)施建設(shè)要求:
考場監(jiān)控網(wǎng)絡(luò)根據(jù)實際情況,滿足圖像等監(jiān)控信息的傳輸和存儲要求,能實時查看或調(diào)取視頻監(jiān)控設(shè)備的監(jiān)控畫面。
(二)信息公告設(shè)施
采用壁掛式液晶電視機播放考試區(qū)全景監(jiān)控實時視頻、公示場地運行管理制度,候考區(qū)考試流程圖、管理設(shè)施的分布圖、考試注意事項、考試員考試工作紀(jì)律、收費標(biāo)準(zhǔn)、當(dāng)日考試員及工作人員姓名、照片、舉報投訴電話等公告。
(三)考臺計算機設(shè)施
考臺計算機采用封堵和關(guān)閉BIOS參數(shù)禁用外置USB接口,不配置光驅(qū)、軟驅(qū),全部使用觸摸屏的方式進行點擊操作;
配備能清晰反映考生正面影像的圖像采集設(shè)備(攝像頭)
計算機屏幕粘貼防窺膜實現(xiàn)顯示屏防窺措施;
考臺計算機采用無盤工作中的方式,軟、硬件通過無盤服務(wù)器進行定制管理和運行維護;
禁止通過按動考臺計算機的電源開機,只能使用應(yīng)用服務(wù)器Server端控制啟動和運行。
(四)應(yīng)用服務(wù)器設(shè)施
應(yīng)用服務(wù)器放置在考場機房內(nèi),必須做到以下要求:
1.通過操作系統(tǒng)自帶的防火墻策略設(shè)定指定的IP和MAC地址訪問;
2.使用應(yīng)用服務(wù)器的管理端進行考臺計算機的維護、管理、安裝或卸載程序等操作;
3.對考臺計算機的所有操作生成日志,日志保存時間至少等于3年,只能在應(yīng)用服務(wù)器上查看保存的操作日志;
(五)管理計算機設(shè)施
管理計算機可用于考場監(jiān)考,進行考生身份核驗,監(jiān)考官電子簽名開考等,該設(shè)施接入公安信息網(wǎng)并放在公安機關(guān)交通管理部門。
(六) 防作弊設(shè)施
1.號屏蔽器:發(fā)射功率大于12W,能夠有效屏蔽和干擾2G、3G、4G、5G、WiFi等無線通訊傳輸信號。
2.安檢門:檢測考試人員有無攜帶金屬物品的探測裝置,其附近不能有磁場干擾,例如配電箱等設(shè)備。