蚂蚁文库
换一换
首页 蚂蚁文库 > 资源分类 > PDF文档下载
 

软件建设方案

  • 资源ID:55713999       资源大小:1.98MB        全文页数:36页
  • 资源格式: PDF        下载权限:游客/注册会员    下载费用:10积分 【人民币10元】
快捷注册下载 游客一键下载
会员登录下载
三方登录下载: 微信快捷登录 QQ登录  
下载资源需要10积分 【人民币10元】
邮箱/手机:
温馨提示:
支付成功后,系统会自动生成账号(用户名和密码都是您填写的邮箱或者手机号),方便下次登录下载和查询订单;
支付方式: 微信支付    支付宝   
验证码:   换一换

 
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,既可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰   

软件建设方案

一、整体设计一、整体设计 1 1 设计原则设计原则 平台建设将以国家各类技术规范和业务要求为依据, 采用业界成熟的解决方案, 采 用 BS 模式,建立软件系统,建设统一的业务处理体系。 先进性先进性 以促进工作安全发展为指导原则, 确保系统成熟稳定的同时放眼未来迎合 发展。 兼容性兼容性系统平台为开放式、标准化平台,满足未来本单位各服务构建及各机关单 位服务及应用的无缝对接。 安全性安全性 系统应对数据库的存储和访问提供有效的安全措施, 防止数据链及数据通 讯链受到恶意攻击,访问调用有痕且追溯可查。 可扩展性可扩展性系统的构建及数据的交互满足共享模式,采用灵活、开放的模块化设计 为系统扩展、升级及可预见的管理模式的改变留有余地。 可靠性可靠性多维度确保系统的正常运转与数据安全可靠。 经济性经济性实现最优化的系统设备配置,降低系统造价及运营成本。 易用和易维护性易用和易维护性系统应采用简洁、友好的人机界面,在出现系统故障时, 能够简 便快捷的进行处理。 共享性共享性 系统共享性的要求为了保障各业务体系间的数据流转的流畅且在安全性保 障的前提条件下,构建协同校验、统一管理的建设精神。 二、技术指标二、技术指标 1 1 技术路线技术路线 应用平台平台系统遵循 JAVA EE 或.NET 标准; 运行模式B/S 模式的五层架构; 扩展接口基于 Web Service、JSON 等标准规范,采用 XML 的数据传输格式; 低耦合应用组件进行分布式部署、组合和使用,具备未来可扩展增减业务模块的架构; 安全架构符合 HTTPS 的安全架构; 操作系统支持 UNIX、LINUX 和 Windows 操作系统; 权限控制 基于角色的访问控制 RBAC 模型的权限控制, 可动态支持功能操作权 限和数据访问权限灵活配置; 登录模式支持单点登录与统一安全认证、支持数字证书验证; 系统架构 分布式系统基础架构, 采用基于 Hadoop 技术或其它类似技术的大数 据处理框架; 2 2 系统架构系统架构 系统采用 Browser/Server 的 B/S 模式(浏览器/服务器模式),服务器端采用 Windows Server 版操作系统。网络中心配备若干台高性能服务器,实行应用和数据分 离的原则,加强系统运行的稳定性和安全性。服务器采用 Windows Server2003 以上版 本,后台采用 SQL Server 数据库,前后台开发工具采用等。 整体系统分为 基础设施层 (系统所需的基础设备、 系统、 中间件等) 、 资源层 (实 现具体功能的各种数据与信息库)、应用支撑层(对所有应用系统提供各种数据访问功 能的中心服务系统)、应用系统层(实现具体功能的各种应用系统)、服务层。 资源层提供集中的数据访问, 包括数据连接池控制、 数据库安全控制和数据库系统。 集中的数据访问能够在大量用户同时并发访问时共享有关连接等信息,从而提高效率, 集中的数据库安全控制,使任何来自互联网的数据库访问都必须经过强制的安全管理, 不允许直接访问数据库的行为,杜绝安全隐患。 应用层通过提供统一的数据服务接口, 为各个应用系统提供服务, 应用系统的表现 可以是网站、客户端系统、Web 服务以及其他应用。并通过目录与负载均衡服务提供统 一的负载均衡服务。 任何一个应用服务器都可以同时启动多个服务, 而通过目录与负载 均衡服务来进行负载均衡, 从而为大量用户并发访问时提供高性能服务。 信息集成分析 平台应用服务器提供核心服务,包括数据服务、管理服务、基本安全服务、其他业务服 务等; 数据同步服务器将数据有条不紊的同步到各个数据库; 系统更新与版本升级服务 器提供各个系统的版本升级管理,使任何一个系统都保持最新版本;Web 日志分析服务 提供用户访问分析,提高平台后期修改、维护、更新的针对性。 3 3 系统安全系统安全 (1)基于用户角色的权限控制实现应用层安全。 一是严格控制不经授权的用户访问系统。 二是每个合法访问系统的用户都具备一定 的权限,以限制其操作范围。在业务系统操作时,只有具备相应业务系统操作权限的人 员, 才可办理相应的业务。 将结合统一用户与权限管理实现基于用户角色的权限控制实 现应用层安全。 (2)权限管理方案 对岗位(角色) 的授权分为两个部分,一是业务操作的授权,菜单功能授权,二 是数据的授权。 通过管理员对分部门进行分别设置不同的角色, 通过各种角色进行分配 菜单和功能的权限,以及设置不同的数据权限。 (3)加密策略 加密主要包括数据的加密传输和数据的加密存储。 对于普通数据加密传输,可以通过 SSL 加密在 Internet 上传输,保证数据不被 窃取。 对于保密程度较高的信息可以加密存储,提供一个加密模块,采用 RSA 加密算法 进行加密。通过加密模块,用户可以选择需要加密的数据表并存储下来。所有需要加密 的数据表的数据在存储之前都需要通过加密模块检测, 如果数据需要加密存储, 则调用 加密算法进行加密, 加密后的密文存放倒数据库中; 如果不需要加密, 则直接存储明文。 同样,在调阅数据的时候,如果是加密数据则通过加密算法进行解密还原成明文,展现 在用户面前;否则直接提取数据展现在用户面前。 (4)信息保密 由于网络的互联性和开放性,信息在网络中的传输不可避免地存在被监听的可能, 要实现信息传输的保密性只有对信息进行加密,以密文方式传输,即使被监听,监听者 也无法明白密文所表示的信息。 平台对采集或传输的数据按照标准的加密组件进行了数 据的加密,当数据到达后由对应的解密组件进行解密,提供了信息的加解密机制。 信息也可能在传输过程中被截获篡改后再转发出去, 造成信息的完整性受损, 平台 安全管理平台对接收后数据采用完整性校验算法进行完整性校验, 被改动的信息即被认 为是无效信息,并对无效信息进行丢弃不予保存,以此保证信息的完整性。 (5)数据备份 对于系统, 应对重要数据服务器进行一次完全的系统的灾难备份, 将系统及其上数 据(成果数据或非成果数据)完全备份到磁带库中,将灾难备份介质按照介质安全措施 安全保存。 对于成果数据, 我们建议进行一次完全备份, 在完全备份的基础上进行差量备份。 这主要是因为成果数据不经常被修改的缘故,备份起来比较方便。 对于非成果数据, 我们建议进行一次完全备份, 在完全备份的基础上进行增量备份, 建议每进行一次修改后就进行增量备份,标记介质后保存好增量备份的磁带介质。 4 4 性能指标性能指标 1查询指标简单查询单类信息精确条件查询,要求响应时间小于 3 秒;关联 查询基于要素的不少于 5 类信息查询返回不大于 5 秒;组合查询基于多条件组合查 询,每 1000 万数据规模要求响应时间不大于 1 分。 2稳定性指标系统平均无故障(影响业务正常办公的系统故障)时间≥300 天。 3统计分析性能要求常规统计报表生成时间≤1 分钟;定制统计报表生成时间 ≤10 分钟。 5 5 数据建设数据建设 平台数据量主要是检测数据,在不影响系统使用的情况下,通过扩展存储空间,适 应未来业务数据容量的增长。 6 6 信息安全信息安全

注意事项

本文(软件建设方案)为本站会员(wangxing100)主动上传,蚂蚁文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蚂蚁文库(发送邮件至2303240369@qq.com或直接QQ联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们


网站客服QQ:2303240369

copyright@ 2017-2027 mayiwenku.com 

网站版权所有  智慧蚂蚁网络

经营许可证号:ICP备2024020385号



收起
展开