




已阅读5页,还剩10页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
西安中车罐车租赁有限公司网站系统技术方案西安同勤信息技术有限责任公司2016网站系统技术方案1一、系统的设计目标1二、系统的总体框架1(一)设计原则11.标准化原则12.实用性原则13.安全性原则14.经济性原则25.开放与可扩充性原则26.可靠性和稳定性原则27.易管理性原则3(二)设计思路和实现技术要点31.功能设计要点32.网站建设要点33.服务器选型技术要点44. 性能要点:55.数据库选型要点56.软件架构服务机制建设要点6(三)软件内容8(四)非功能性设计91.网站前端页面设计92.安全设计93.运行设计114.运行维护的预算13网站系统技术方案一、 系统的设计目标为了更好的向公众展示企业形象,提升企业知名度。需要建设一套行之有效的网站系统,利用现有移动互联网技术进一步提高中车罐车租赁有限公司的企业宣传、业务推广。二、 系统的总体框架(一) 设计原则网站基于展现企业形象、介绍产品和服务、体现企业发展战略的原则.1. 标准化原则系统建立在国际、国内或行业相关标准的基础上,内容包括系统建设的整个过程和相关的要素,如计算机流程、计算参数、基数计算、接口规范等。2. 实用性原则系统首先要具有很高的实用性,能够将国家政策发布、企业活动信息通知、信息统计汇总等常用的业务有机的结合成一个整体。3. 安全性原则系统设计开发将非常注重系统安全性的方面,基于高性能服务器的集群方式,采用J2EE开发平台,MYSQL作为数据库软件平台,Eclipse 作为开发工具,保证系统的安全性和稳定性。同时系统采用用户角色权限登陆方式保障信息的安全性。4. 经济性原则在保证技术领先性的前提下兼顾系统建设的经济性,避免不必要的支出。软件系统还具有目前常用技术的接口模块,当在必要时,若有新的或者原来的系统需要接口,直接是使用接口配置模块可方便的完成与其他软件的无缝连接。系统具有较好的性能价格比和长期运行费用的可控预算,特别对系统建成后,数据的更新要有切实可行的方法,并设计相关接口。5. 开放与可扩充性原则考虑到离退休干部管理工作职能和服务方式还处在不断的摸索和进步之中,所以系统的建设要考虑到路局职能和服务方式变化的可能性,进行开放式设计。在系统设计中既要考虑系统的整体性、开放性,又要考虑系统的可扩充性,充分考虑到多系统挂接需求、使用者二次开发和升级需要,在开发过程中会尽量多地预留接口,以满足不断变化的业务需求,便于系统二次开发和功能调整扩充,便于系统升级,降低后续开发工作的难度和成本。6. 可靠性和稳定性原则可靠性是该系统优先保证的,系统具有较强的容错及故障恢复能力。出现故障情况时,能够隔离故障,保护系统的重要数据,通知系统管理人员进行人工干预,避免不可恢复的灾难性后果发生。在系统设计中,我们对各种方案的比较和优化,在成本可接受的条件下,对系统核心部分采用各种技术进行加强,尽最大可能降低系统的故障率,保证系统连续、稳定、正常地工作。业务系统可以做到在运行时稳定可靠,用户的任何常规操作均不应造成系统崩溃。即使一个业务系统出现故障,也不会影响同一服务器上其他应用系统的正常运行。使用主流的应用程序中间件Tomcat作为应用程序运行的容器,采用应用程序集群和多服务器集群的方式实现应用程序的负载均衡。使用MYSQL数据库的集群技术以及服务器的双机热备技术保证数据的安全,不会因为单个服务器的故障导致数据的丢失。系统应支持稳定可靠的无间断运行服务,根据业务量分析和预测,考虑系统设备的处理能力,系统应具有过负荷控制能力。考虑系统在平时和峰值情况下,安全可靠运行的设备和数据备份机制,确保不死机,没有数据丢失。7. 易管理性原则系统采用B/S结构,客户直接通过浏览器访问系统,能够非常方便快捷地进行操作,需要特殊处理或者最新内容通过特殊醒目的字体或图片给用户以醒目而美观的提示。同时系统还具有将用户常用操作首先显示在系统菜单的功能,方便用户的操作。系统提供友好的自动升级功能,客户可以从指定的服务器上下载最新的库文件和最新程序版本对系统进行升级。(二) 设计思路和实现技术要点1. 功能设计要点1) 采用集中服务器,集中管理和维护2) 采取数据库和应用服务分层部署2. 网站建设要点(1)网络层面 整个网络应该保证系统正常、高效、可靠的运行。 整个网络能方便地扩展,在扩展升级时能保证性能并保护原有投资。 优化网络结构,网络关键部件消除单点故障。 保证网络在大用户量的情况下依然畅通。(2)系统层面 实用性原则:采用成熟、可靠的技术和产品。 开放性原则:在本方案中采用标准化的技术、结构以及系统组件和用户接口,支持开放的网络标准及协议。 可靠性原则:采用高可靠性的设计方案,保证网络的可靠运行,并确保关键业务的高可用性,无单一故障点。 安全性原则:在设计中充分保证网络的安全性,在多个层次上实现安全访问的控制,以及性能强大的防火墙,能杜绝网络病毒和黑客的入侵。 先进性原则:采用先进的技术、设备以及管理工具。 易管理性原则:设计中采用高效的管理系统,能及时监测隔离以及预见故障,采取了从设备级到应用系统级的管理手段,确保系统的正常运行。 高效性原则:所使用的网络设备的性能指标充分体现了高性能的网络特点,并能够充分利用设备的资源。 可扩展性原则:可确保用户投资,在规模和性能上可进行充分地扩充。(3)业务层面的要求 不间断性原则:考虑系统的容灾和备份方案。 业务的兼容性:必须兼容现网上的所有业务和应用。3. 服务器选型技术要点(1)开放性 系统各项技术首先应遵循现有的(或通用的)国际技术标准 主机系统可在操作系统一级(进程一级)与其他计算机系统实现互连 支持不同数据库的互访 能采用WEB服务器发布各种数据、分析结果,并且各种系统中的数据和分析结果应能被WEB服务器访问(2)扩充性、灵活性 可根据需要灵活的模块化扩充处理能力和存储能力。 应用系统的功能扩充,各种应用软件包均提供二次开发的功能(3)可靠性、安全性 保证系统故障率低于0.01,在出现故障时,系统能不间断运行。 关键部件具有冗余备份。 能有效防卫来自外部网络以及内部的恶意攻击以及病毒的侵犯。(4)良好的性价比选购的设备应能满足较高的处理能力和存储容量、处理效率、高可靠性及强容错能力、可扩展性及供应商的良好的售后服务和技术支撑水平。(4)高效性网络结构简单合理、在带宽以及处理能力上满足业务发展的需要。(5)可管理性具有友好简洁的集中维护界面,实时监控网络的安全运行。4. 性能要点:(1)稳定性:能够保证系统故障率低于0.01,在出现故障时,系统能不间断运行,关键部件具有冗余备份。(2)安全性:支持C2或以上安全标准、多级安全控制。(3)性价比:较高的处理能力和存储容量、处理效率、高可靠性及强容错能力、可扩展性、适中的价格及供应商的良好的售后服务和技术支撑水平。(4)可管理性:具有友好简洁的集中维护界面,实时监控网络的安全运行。5. 数据库选型要点(1)开放性系统基于B/S体系结构,客户的应用可以运行在不同的硬件平台和操作系统上的。在分布式的环境下,具有和异种数据库的互操作性。数据库必须支持ODBC的标准、满足企业一级的互操作性需要的开放式中间件产品。支持关系模型、支持流行的网络协议(TCP/IP,IPX/SPX等)、支持主流的操作系统(各种LINUX,UNIX,NT等)、兼容ANSI/ISO SQL, SQL 92标准。(2)安全性和可靠性对数据的提取应提供至少两个级别的权限、支持表级修改、插入和删除的安全性,保证字段级更新和查询的安全性。提供完善的客户授权处理、支持通过存储过程来进行的限制客户执行某些数据库操作,将安全性提高到过程一级。具有联机备份、数据库自动备份、日志文件管理等恢复机制,使数据库能够在各种异常情况中自动恢复数据,保证24小时的联机运行。(3)灵活高效的体系结构数据库支持多进程、多线程,拥有并动态可调整、高度并发的结构。提供较强的触发器和存储过程机制,提供数据库、表、页面、行级锁并根据数据库操作的实际情况自动实现封锁升级。充分支持单处理器、对称多处理器(SMP)、SMP群机(Cluster)、大规模并行处理(MPP)结构的能力,适应系统不同的系统硬件配置要求。(4)强大的联机事务处理、分析能力数据库系统要有强大的联机事务处理能力、保持数据的一致性、交易的完整性。为了满足将来建立数据仓库和决策支持系统(DSS)的需求,要求数据库具有并行处理能力、表分割等功能。(5)分布式处理能力数据库内核支持分布式环境,保证数据的分布式管理和完整性,提供分布式查询和更新,提供RPC以减少开销,在分布式更新中提供透明的两阶段提交和自动的两阶段提交恢复机制。(6)完善的管理工具接口实现远程管理,可支持标准的管理协议和管理信息库。6. 软件架构服务机制建设要点系统服务框架规定了系统运行的公共机制并实现系统内部的公共服务。使用这些服务与机制可以简化系统构件的开发、部署和各种运行信息的管理。保证系统运行的一致性和各构件的高度集成。各应用系统可以建立私有的系统服务框架也可以共用同一个框架所实现的系统服务。(1)日志服务日志服务记录并管理应用系统在某一时刻的运行状态,以对系统的运行过程与性能进行跟踪、分析与调测。(2)系统监控服务系统监控服务实现对应用系统和运行环境的监控,分为监视与报警两部分功能。监视功能可以主动地查询应用系统和运行环境的状态,也可以被动地接收并管理二者的告警信息。报警功能根据一定的策略,以多种方式向维护人员提交系统状态报告和告警。(3)配置管理服务配置管理服务提供一种通用机制与工具管理系统的系统运行参数、业务功能参数与合约。(4)认证鉴权服务认证鉴权服务统一管理系统相关的组织、操作员、角色、功能权限及数据权限。支持对系统用户的认证、鉴权及授权功能。(5)异常处理服务异常处理服务发现并俘获系统发生的异常,并集中管理因异常而失败且必须恢复处理的业务事件的处理状态。当系统发生异常时,集中的异常处理服务系统能够以统一的方式处理异常及管理失败的业务事件,保证应用系统运行的可靠性和业务处理的连续性。(三) 软件内容1.1 网站1.1.1 简介网站主要是面向企业信息的发布管理类网站,公司企业网站的主要功能表现在五个方面:企业形象、服务展示、信息发布、内部文件阅览、顾客服务、网上联盟。1.1.2 公司概况 内容包括:成立时间、公司性质、经营范围、注册资金,公司主要的业务领域和市场功能,在市场上是什么定位,争取哪一部分潜在客户和市场等等1.1.3 产品目录 内容包括:租赁罐车的容量、类型的图片和文字介绍,方便用户自由选择。1.1.4 公司动态 内容包括:公司最新业务动态新闻1.1.5 售后服务 内容包括:提供售后服务电话及售后问题提交、反馈 1.1.6市场供求 内容包括:中车罐车罐车供应信息发布、用户租赁罐车信息发布(网站填写提交,管理平台审核发布),信息通过管理后台进行对应处理。 1.1.7内部文件浏览 内容包括:内部用户通过用户名及密码登陆,同时发起审批电子流,电子流定制化开发,电子流结束后方可浏览企业内部资料(PDF)格式,方便内部学习交流。1.1.8网上联盟 内容包括:提供配套单位的网站链接,提供客户一条龙服务。(四) 非功能性设计1. 网站前端页面设计1) 网站栏目设计:网站前台构建以突出宣传、互动、方便查阅及信息搜索为主要设计思想。使得浏览者进入网站通过栏目结构就能直接到其需求。2) 网站界面设计:页面在保证网络流行且标准的基础上,力求风格统一化,应简洁实用、色彩柔和、栏目分明、主题突出;总体网页设计风格统一,在主题图尺寸及色彩、图片管理方面,尽量引导用户直觉,尽快表达服务,陈列最关键的元素;在版块布局上,尽量划分清晰的功能分区,包括注册区、搜索区、分类检索区、导航区、信息发布区等。为保障访问效率,应尽可能少用大尺寸的图形,避免使用载入时间较长的图片;网页页面中的资料内容,以点面结合的方式制作,可分析出资料与资料间的不同层次关系,在各层次页面中突出主题内容,并加以指出和注解。3) 本系统在网站前端页面设计上,应考虑与主站的整体形象、设计风格一致,要符合规范。要注意网页色彩、图片的应用及版面规划,保持网页的整体一致性。2. 安全设计1) 本系统最大的安全隐患来自于对外网网站的攻击和篡改,所以本系统应具备网络安全防护功能。主要从以下两个方面进行安全部署:A. 防火墙防火墙是整个网络的安全大门,具备IPSEC VPN,SSL VPN、防病毒、IPS、攻击过滤等安全功能,提高主干网络的安生性和稳定性。B. 网页防篡改系统网页防篡改系统采用先进的Web服务器核心内嵌机制,将篡改检测模块(数字水印技术)和应用防护模块(请求检测攻击)内嵌于Web服务器内部,并辅助以增强型事件触发检测技术,不仅实现了对静态网页和脚本的实时检测和恢复,更可以保护数据库中的动态内容免受来自于Web的攻击和篡改,彻底解决网页防篡改问题。网页防篡改系统须由页面保护子系统、自动发布子系统和监控管理子系统组成。A. 页面保护子系统是系统的核心,内嵌在Web服务器软件里(即前述的核心内嵌模块),包含应用防护模块和篡改检测模块: 应用防护模块对每个用户的请求进行安全性检查:如果正常则发送给Web服务器软件;如果发现有攻击特征码,即刻中止此次请求并进行报警。 篡改检测模块对每个发送的网页进行即时的完整性检查:如果网页正常则对外发送;如果被篡改则阻断对外发送,并依照一定策略进行报警和恢复。 对于Windows系统和Linux系统,页面保护子系统还包括一个增强型事件触发式检测模块,该模块驻留于操作系统内核,阻止大部分常规篡改手段。B. 自动发布子系统负责页面的自动发布,由发送端和接收端组成: 发送端位于发布服务器上,称之为自动发布程序,它监测到文件系统变化即进行计算该文件水印,并进行SSL发送; 接收端位于Web服务器上,称之为同步服务器,它接收到网页和水印后,将网页存放在文件系统中,将水印存放在安全数据库里。 所有合法网页的增加、修改和删除都通过自动发布子系统进行。C. 监控管理子系统负责篡改后自动恢复,也提供系统管理员的使用界面。其功能包括:手工上传、查看警告、检测系统运
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 鱼尾鳍的血液流动
- 济宁市2024-2025学年八年级上学期语文期末测试试卷
- 集安市2025-2026学年七年级上学期语文月考测试试卷
- 电路基础知识课件教学
- 2025年度财务人员年度考核表个人总结
- 高速车速安全知识培训课件
- 电解池和原电池课件
- 高速收费业务知识培训课件
- 电芯活化知识培训课件
- 道路园林绿化养护服务方案
- 2025年内蒙古中考道德与法治真题解读及答案讲评(课件)
- 供水公司笔试试题及答案
- 2025年吉林省中考招生考试数学真题试卷(真题+答案)
- 港口码头自然灾害应急措施
- 运输工具安全管理制度
- 2025年发展对象培训班考试试题及答案
- 院前急救知识考核试题及答案
- 河湖水生态产品价值核算与实现机制的研究进展
- 孤立性血管性眩晕
- 绿色金融培训课件
- 牛奶加工工艺流程
评论
0/150
提交评论