政府文档管理 - 信创全面兼容方案
基于国产信创技术栈,为政府机构提供安全可控的文档压缩解决方案
信创技术栈全面兼容
智压通已完成与主流国产信创技术栈的兼容性适配,确保在国产化环境中稳定运行
| 技术层 | 国际方案 | 国产信创方案 | 兼容状态 |
|---|---|---|---|
| 操作系统 | CentOS / Ubuntu | 麒麟 Kylin / 统信 UOS / 欧拉 openEuler | 完全兼容 |
| CPU 架构 | x86 | 飞腾 / 鲲鹏 / 龙芯 / 兆芯 | ARM64 预编译 |
| 数据库 | MySQL / PostgreSQL | 达梦 DM / 人大金仓 KingbaseES / OceanBase | 完全兼容 |
| 消息中间件 | RabbitMQ / Kafka | 东方通 TongTech / 宝兰德 Broker | 完全兼容 |
| 缓存技术 | Redis | 国产化 Redis 兼容方案 | 完全兼容 |
| 对象存储 | AWS S3 / 阿里云 OSS | MinIO(私有化)/ 国产对象存储 | S3 兼容 |
| Web 服务器 | Nginx / Apache | 东方通 TongWeb / 中创 InforSuite | 完全兼容 |
| 容器平台 | Docker / K8s | 华为 CCE / 阿里 ACK / 国产容器平台 | 完全兼容 |
技术能力如何满足政府文档管理需求
覆盖国产化适配、私有化部署、安全合规等核心需求
国产 Linux 适配
- 提供麒麟系统专用部署脚本
- 支持守护进程安装与守护
- 兼容统信 UOS、欧拉 openEuler 等国产发行版
- ARM64 架构预编译库直接可用,无需现场编译
私有化部署
- 所有组件本地化部署,数据不出域
- 不依赖任何外部云服务即可独立运行
- 支持完全离线环境下的安装与升级
- MinIO 私有对象存储替代公有云 OSS
审计日志防篡改
- 结构化日志格式,便于检索与归档
- 防篡改机制保证日志记录不可篡改
- 自动轮转机制,避免日志文件无限增长
- 所有压缩操作可追溯至操作人、时间、文件
文件完整性校验
- 多重哈希校验机制
- 压缩前后均计算哈希值,确保内容一致
- 校验结果同步写入审计日志
- 支持对外提供文件指纹证明
OFD 国家标准支持
- 支持 OFD(开放固定版式文档)格式压缩
- OFD 是国家标准 GB/T 33190 版式文档
- 适配政府公文流转场景的版式文档需求
- 同时支持 XPS 等其他版式文档格式
5 级安全级别
- 从禁用到最高安全,逐级递进
- 最高级别对标权威安全擦除标准
- 可针对涉密文档启用最高级别处理
- 不同业务场景按需选择安全等级
路径与文件安全防护
- 路径遍历攻击检测
- 危险字符过滤,防止命令注入
- 扩展名白名单机制,仅允许指定类型
- 从输入层阻断恶意文件请求
恶意代码扫描
- 集成专业杀毒引擎
- 压缩前对输入文件进行病毒扫描
- 发现恶意代码自动隔离并告警
- 防止恶意文档在内网中扩散
支持多种部署方式
适配麒麟等国产 Linux 环境的不同运维习惯
Docker 容器化部署
- 提供国产化基础镜像构建方案
- 支持麒麟、统信等国产 Linux 容器运行时
- 一键拉起全部微服务组件
- 便于在国产容器平台上编排调度
systemd 服务部署
- 原生 systemd unit 文件管理服务生命周期
- 开机自启、异常自动重启
- 适配麒麟、统信等系统默认 init 机制
- 符合传统运维人员使用习惯
supervisor 进程守护
- 提供一键安装脚本
- 支持多进程并发任务管理
- 日志统一收集与轮转
- 适配麒麟系统默认 Python 环境