某工厂信息平台技术建议书.doc_第1页
某工厂信息平台技术建议书.doc_第2页
某工厂信息平台技术建议书.doc_第3页
某工厂信息平台技术建议书.doc_第4页
某工厂信息平台技术建议书.doc_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

金保工程信息平台 技术建议书技术建议书 中国联通恩施中国联通恩施 116114116114 信息导航中心信息导航中心 恩恩 施施 州州 国国 宇宇 网网 络络 有有 限限 公公 司司 二零一一年八月二零一一年八月 目目 录录 1项目概述项目概述 4 1 1系统建设背景 4 1 2系统建设目标 4 1 3系统建设原则 4 1 4系统的技术开发路线 5 1 5系统的设计思想 6 1 6软件模型 6 1 7系统体系构架 9 1 7 1系统体系结构图 9 1 7 2系统组网结构图 10 1 8系统设计原则 10 1 8 1网络设计原则 10 1 8 2设备与系统软件的配置原则 11 2系统关键技术系统关键技术 12 2 1服务器技术 12 2 2组件技术 12 2 3WEB 技术 13 3系统功能介绍系统功能介绍 14 3 1前台管理 14 3 1 1用户定制管理 14 3 1 2信息下发 14 3 1 3用户点播管理 14 3 2后台管理 15 3 2 1用户管理 15 3 2 2数据处理 15 3 2 3信息下发管理 15 3 3系统管理 15 3 3 1日志管理 15 3 3 2系统自身监控 15 4系统硬件配置系统硬件配置 16 4 1硬件配置 16 4 2相关说明 16 5系统安全保障系统安全保障 17 5 1硬件安全保障 17 5 2网络及数据安全保障 17 5 3系统安全稳定运行保障 17 5 4防病毒安全保障 17 5 5日志管理 18 6系统实施方案系统实施方案 19 6 1分工界面 19 6 2机房环境 19 7选型与配置选型与配置 21 7 1硬件部分 21 7 2系统软件部分 22 1 项目概述项目概述 1 11 1系统建设背景系统建设背景 随着社会的发展 参加保险各种数据总量和信息交流量庞杂 虽然有网上社保 医保 等查询服务 但受终端和信息流量等诸多客观因素限制 大多数市民仍然不能对自己的社 保 医保交纳以及使用情况进行动态掌握 新的形势带来新的要求 新的起点带来新的挑战 如何为广大的参保职工和市民朋友 们提供优质 高效 便捷的服务 一直是恩施人社局积极探索和不断追求的一个重要课题 近年来 恩施人社局陆续推出了社保业务网上申报 查询等服务举措 取得了良好的效果 金保工程信息平台 是上述服务内容功能的拓展和完善 1 2系统建设目标系统建设目标 针对当前存在的问题 建设一个信息平台是必然的选择 系统建设具体目标如下 1 通过短信点播可以查询养老保险 医疗保险 工伤保险 生育保险 失业保险 住房公 积金 医疗定点机构等信息 2 用户通过发送信息绑定社保卡号和手机号定制金保工程业务或者取消绑定 3 定期下发定制用户相关的五险一金信息 4 用户医保信息变化及时通知 1 31 3系统建设原则系统建设原则 可靠性可靠性 可靠性包括网络的可靠性和应用系统的可靠性 平台具有高质量的可靠性 保证平台的正常运行 充分考虑现有业务的实际情况和系统可能出现的情况 提高整 个系统的应变能力和容错能力 确保整个网络和系统的安全可靠 本平台的软硬件系 统及故障不能影响被关联设备的正常工作 安全安全性性 系统安全是指系统提供一定的安全机制 保证网络设备的正常运转 本系统 采用专线接入 最大限度的保证了安全性 可扩展性 可扩展性 系统要求采用技术成熟 易于扩充的硬件平台及系统软件支撑平台 必须 易于扩充成具有分布式数据处理能力的 企业级的应用系统 保护用户已有的投资 随着企业的发展壮大 系统处理能适应急剧膨胀的数据处理要求 实用性 实用性 为用户提供友好的管理方式 使系统的管理维护工作简单 易于操作 以降低 系统的维护费用 充分利用系统资源 灵活性 灵活性 系统设计时充分考虑业务变化时系统灵活适应能力 先进性先进性 系统建设保证高起点 高质量 高速度 运用先进的计算机技术 网络技术 和软件开发技术 使系统保证在今后 5 年内不会被淘汰 开放性开放性 系统应具有开放的北向接口 以适应今后系统的扩展 系统总体设计 本系统是必须具有高流量 高可靠性 高扩展性 优良的数据管理等特性的管理系统 因此选用合适的技术开发路线 先进的设计思想 完善的软件体系以及严格的软件开发过 程控制体系 对于系统的成功开发至关重要 1 4系统的技术开发路线系统的技术开发路线 系统的技术开发路线描述了项目的开发方法 建模方法以及运行支撑环境的选择 对 于金保工程信息平台 武汉虹翼信息有限公司 以下简称武汉虹翼 采用了如下技术开发 路线 系统以成熟可靠的软件平台为基础 结合的相关规范要求 采用先进成熟的面向对象 的软件开发工具 eclipse 及第三方软件 以最快的时间完成系统的初步开发 系统采用面向对象的建模方法构建系统的需求模型 并使用 ROSE 作为建模工具 依托 UML 的思想和工具 实现对系统需求的合理分析和管理 在系统的支撑软件选择上尽量满足分布式网络支持 硬件无关性 操作系统无关性 网络协议无关性 编程语言无关性等一系列特点 系统设计贯彻面向对象 构件化思想 将用户的系统需求合理地抽取 提炼形成软件 构件 确保系统提供的灵活性 保证系统在业务发生变化时的可维护性 核心服务器的操作系统 对数据库服务器服务器 为了保证服务器的安全性 可靠性 稳定性及方便性 从提高系统可靠性 安全性 高效性和并发能力以及移植能力出发 采用目前主流的 数据库平台 Oracle10g 作为数据库 系统的存储系统 考虑要有高可靠性 安全性 采用 RAID 技术保证整个存储系统的 可靠性 防止关键数据的丢失 数据的存储采用数据仓库技术环境 提供决策型数据访问 1 5系统的设计思想系统的设计思想 1 面向对象 构件化 面向对象 构件化 将用户的系统需求合理地抽取 提炼形成软件构件 这种构 件化的思想为系统提供了极大的灵活性 保证了系统在业务发生变化时的可维护 性 2 先进性 先进性 采用先进的计算机技术 网络技术和软件开发技术 使系统保证在今后 5 年内不会被淘汰 3 可扩展性可扩展性 随着企业的发展壮大 系统的处理能力远远跟不上急剧膨胀的数据处 理要求 系统采用技术成熟 易于扩充的硬件平台及系统软件支撑平台 同时采 用三层软件架构 非常易于扩充成具有分布式数据处理能力的 企业级的应用系 统 保护合作方已有的投资 4 平台无关性平台无关性 采用跨平台的 Java 语言进行开发 保证系统可运行在各种主流操作 系统上 5 实用性实用性 系统的设计符合信阳移动网络集中监控的实际情况 功能实用 6 开放性开放性 系统设计时充分考虑与其他系统的互联以及二次开发的问题 7 灵活性 灵活性 系统设计时充分考虑业务变化时系统灵活适应能力 8 安全性安全性 系统采用专线接入方式 充分考虑网络安全 数据安全 保证企业核心 数据的安全 1 6软件模型软件模型 本系统有如下特点 高可靠性 高扩展性 高并发性 用户接入方便 优良的数据管 理等 因此武汉虹翼的系统软件模型采用了 B S 模式 随着 PC 机的诞生与应用 计算模式从集中式 数据和应用程序在一台主机上 转向了 分布式 数据和应用程序跨越多个节点机 尤为典型的是 C S 结构 Client Server 的简 称 客户机 服务器模式 两层结构 C S 模式 在上个世纪八十年代及九十年代初得到了 大量应用 最直接的原因是可视化开发工具的推广 之后 它开始向三层结构发展 近来 随着网络技术不断发展 尤其是基于 Web 的信 息发布和检索技术 Java 计算技术以及网络分布式对象技术的飞速发展 导致了很多应用 系统的体系结构从 C S 结构向更加灵活的多级分布结构演变 使得软件系统的网络体系结 构跨入一个新阶段 即 B S 体系结构 Browser Server 的简称 浏览器 服务器模式 认 识到这些结构的特征 对于系统的选型而言是很关键的 系统的易用性 在系统的性能方面 B S 占有优势的是其灵活性 任何时间 任何地点 任何系统 只要可以使用浏览器上网 就可以使用 B S 系统的终端 近年来 智能手机 智能家 电 PDA 等传统电脑之外的上网方式发展迅速 这在一定程度上为 B S 结构增加了砝 码 系统的开发 最新的 C S 结构是建立在中间件产品基础之上的 严格来讲这些产品还缺乏作为企业 级应用平台的一些特性 难以扩展到互联网这样的环境上去 而且要求应用开发者自 己去处理事务管理 消息队列 数据的复制和同步 通信安全等等系统级的问题 这 对应用开发者提出了较高的要求 而且迫使应用开发者投入很多精力来解决应用程序以 外的问题 这使得应用程序的维护 移植和互操作变得复杂 成了 C S 的一大缺陷 如果客户端是在不同的操作系统上 比如 Linux 以及不同版本的 Unix C S 结构的软 件需要开发不同版本的客户端软件 如果产品经常需要更新换代 那么升级系统时候 需要付出的高代价以及工作的低效率会在一定程度上制约企业的应用 相比而言 采 用 B S 结构进行开发 应用开发者可以投入更多的精力解决业务相关的问题 系统的升级维护 C S 系统的各部分模块中有一部分改变 就要关联到其它模块的变动 使系统升级成 本比较大 B S 与 C S 处理模式相比 则大大简化了客户端 只要客户端机器能上网 就可以 对于 B S 而言 开发 维护等几乎所有工作也都集中在服务器端 当企业对 网络应用进行升级时 只需更新服务器端的软件就可以 这减轻了系统维护与升级的 成本 如果客户端的软件系统升级比较频繁 那么 B S 架构的产品优势明显 无论用 户规模有多大 所有的升级操作只需要针对服务器进行 这对人力 时间 费用的节 省是相当惊人的 此外基于 J2EE 体系的组件化开发不仅可以保证系统平台 应用平台和应用软件满足现 在的要求 也可以方便地扩展将来的业务需求 并具有向未来技术平滑过渡的能力 而且基于成熟的组件化开发 可以保证系统具有良好的二次开发功能 满足用户对系 统自扩充的需求 在系统安全维护上 B S 则略显不足 B S 结构需要注意考虑数据的安全性和服务器的 安全性 采用 B S 结构 形成了数据处理层 应用服务层 业务表现层三个层次 使得在大量 用户访问下降低了数据库服务器的负担并提高了性能 同时由于在业务逻辑层实现了业务 功能 使得对业务的变化只需调整业务逻辑层的相关构件 大大提高了系统的可维护性 在系统的安全性方面 三层结构也较二层结构有重大的提高 使得对权限的管理上升到业 务功能级的控制而不是数据级的控制 1 7系统体系构架系统体系构架 1 7 1系统体系结构图系统体系结构图 图 1 系统体系结构图 根据选用的软件模型 设计思想 本系统的总体就是系统调用交换区服务器 通过武 汉虹翼在联通运营商的在信接口来给用户下发信息 1 7 2系统组网结构图系统组网结构图 图 2 系统组网结构图 本系统由应用服务器 数据库服务器 各类终端设备组成 应用服务器 应用服务器 主要部署系统后台业务逻辑处理模块 数据服务器 数据服务器 部署 Oracle 数据库 负责系统的所有业务数据的存储管理 1 8系统设计原则系统设计原则 1 8 1网络设计原则网络设计原则 先进性 网络建设保证高起点 高质量 高速度 运用先进的计算机技术 网络技术 和软件开发技术 使系统保证在今后 5 年内不会被淘汰 可靠性 可靠性包括网络的可靠性和应用系统的可靠性 平台具有高质量的可靠性 保证平台的正常运行 充分考虑现有业务的实际情况和系统可能出现的情况 提高整个系 统的应变能力和容错能力 确保整个网络和系统的安全可靠 本平台的软硬件系统及故障 不能影响被关联设备的正常工作 安全性 系统安全是指系统提供一定的安全机制 保证网络设备的正常运转 系统软 件的安全运行 防止非法用户的闯入 包括本地局域网与外部网络的安全保障 本地网络 内部的安全保障 系统病毒的检测与清除等 1 8 2设备与系统软件的配置原则设备与系统软件的配置原则 所有硬件设备均应当是国内外先进厂商 SUN HP IBM DELL LENOVO 等 成熟产品 要求具有高性能 高可靠性 高可用性 同时要遵循业界标准 便于设备之间的互连和互 通 所选产品不仅要满足现有应用需求 还要具有可扩展性和延续性 另外 在考虑性能 的同时 要注意节省投资 尽量利用现有硬件资源 系统软件主要包括操作系统与数据库软件及相关的支撑软件 其中服务器端系统软件 主要采用 Windows 2003 系统 可支持多种 UNIX 和 Linux 操作系统 系统软件具有良好的 平台无关性 数据库采用主流的 Oracle 10g 数据库产品 另根据相关应用本着先进性和实用性的原 则选择必要的中间组件和应用软件 2 系统关键技术系统关键技术 2 1服务器技术服务器技术 硬件系统是整个维护管理信息平台的核心运行平台 对于本系统 武汉虹翼同时具有 在 PC 服务器及 UNIX 服务器上的开发经验 可以适应各用户的不同选择 武汉虹翼根据多 年在电信软件系统开发与集成经验 对主机系统的选型如下 高可靠性 高可用性 保证系统在 7 24 小时连续工作的能力 平均无故障时间 MTBF 不低于 100000 小时 系统的可用性应大于 99 95 避免单点故障 尽 可能提高系统服务时间和效率 来保证系统高可用性 高扩展性 保证当网络发展时数据量增大时 主机平台能够以增加 CPU 处理器 内存 磁盘阵列和主机节点等方式 进行横向与纵向的扩展 提高性能以满足新 的业务需求 保护当前投资 具有冗余备份 热插拔 热更换能力 减少系统服务中断的时间 提高系统的可 用程度 具有纠错 数据保护能力 内存纠错 断电现场数据保护等功能 2 2组件技术组件技术 我公司拥有多年 J2EE 成熟的组件化开发技术经验 从系统建设的可靠性 高效性 安全性 可扩展性 灵活性 开放性方面考虑 维护管理信息平台采用 J2EE 组件技术 主要考虑如下 采用组件化技术 系统设计开发被合理的划分为各个层次 各层次采用基于业界 统一规范的成熟组件进行开发 保证维护管理信息平台软件设计的可靠性 维护管理信息平台各组件基于 J2EE 体系规范开发 支持通用的 java 国际标准 保证了系统很好的灵活性 2 3WEB 技术技术 本系统采用 B S 结构 公司选取 java 平台进行 web 开发 主要考虑如下 可移植性好 能够使用可复用的 跨平台组件 具有内存泄漏保护 数据库访问方便 使用面向对象的系统设计方法 支持分布式多层架构 丰富的开发工具支持 可扩展性好 3 系统功能介绍系统功能介绍 图 3 平台应用层主要功能划分 3 1前台管理前台管理 3 1 1 用户定制管理用户定制管理 用户发送指定的信息到指定的号码 即可成功定制金保信息 3 1 2 信息下发信息下发 通过数据库找到定制用户的身份证号码 然后开始提供相关的五险一金信息 3 1 3 用户点播用户点播管理管理 用户通过上行相应的信息 需包含自己的身份证号码 即可获取相应的五险一金信息 3 2后台管理后台管理 3 2 1 用户用户管理管理 系统直接与联通在信网关相连 理论上可以实现实时同步获取定制关系用户数据 对 于少部分特殊用户 采用定期文件导入方式与其保持同步 3 2 2 数据处理数据处理 系统对大量的数据进行分析过滤 只取存在定制关系用户的数据 大大减少系统响应 时间 3 2 3 信息下发管理信息下发管理 可以查看系统下发的数量以及进度 包括下发后的成功率等 3 3系统管理系统管理 3 3 1 日志管理日志管理 系统提供系统日志记录功能 记录用户相关的上行日志和系统的下发日志 3 3 2 系统系统自身自身监控监控 对系统自身的各项服务进行监控 例如系统运行进程 数据库服务 各数据采集接口 系统下发 接收状态等 4 系统硬件配置系统硬件配置 4 14 1硬件硬件配置配置 交换区服务器 千兆交换机 千兆隔离网闸 应用区服务器等 具体参数在 7 1 提供 4 24 2相关说明相关说明 1 系统主要包含 交换区服务器 千兆交换机 千兆隔离网闸 应用区服务器 2 系统采用专线接入 能最大程度的保证系统数据的安全性 3 系统的对外接口都有防火墙作为安全保障 5 系统安全保障系统安全保障 安全保障是指系统提供一定的安全机制 保证网络设备的正常运转 系统软件的安全 运行 防止非法用户的闯入 包括本地局域网与外部网络的安全保障 本地网络内部的安 全保障 系统病毒的检测与清除 同时还包括系统自身的安全性等 5 1硬件安全保障硬件安全保障 为保障系统硬件的安全 机房将保证相关基本工作间环境 机房及基本工作间环境条 件主要包括 温度 湿度 洁净度 噪音 电磁干扰冲击性振动 腐蚀性等 在本建议书 6 2 具体说明各方面相关参数 5 2网络及数据安全保障网络及数据安全保障 网络采用联通专线方式接入 网络安全方面 为防止来自网络的攻击 将使用隔离网 闸和防火墙将系统所有服务器及终端与其他网络及系统隔离 数据安全方面 采用联通专 线接入模式 将最大程度的保障系统数据的安全 5 3系统安全稳定运行保障系统安全稳定运行保障 在系统安全稳定运行方面 系统提供基于角色的用户分级授权及权限审查机制 以及 完备的日志管理功能 保障系统自身安全 系统提供进程服务监控 网络连接状态监控等 手段 保障系统稳定运行 5 4防病毒安全保障防病毒安全保障 近年来 以 Nimda Redcode Badtrans 等为首的混合型病毒使病毒技术跨入了全新的 时代 病毒不再只是简单地通过自我复制和存贮介质来传播 还能通过 Web 浏览 局域网 共享 Email 群件应用等方式进行快速传播 而且其危害不再局限于本机 还能发现网络 中其他关键主机的弱点进行 DDOS 攻击和入侵尝试 因此 完整而坚实的网络防病毒体系 不仅要覆盖所有可能染毒的目标 还要防止病毒透过 Internet Email 和群件应用等可能的 传播途径进入本平台网络 针对目前病毒的复杂性和传播途径的多样性 并结合本平台网络环境的特点 在设计 防病毒解决方案时从以下几个方面考虑 必须对整个网络实行全方位的 多层次的病毒防护 也就是说应该在网络的每一个层 次都要进行有效的病毒防护 必须具备全天候自动防护功能 必须能够在各条可能感染病毒的途径上防止病毒 尤其必须能够扫描预防电子邮件附 带的病毒和未知宏病毒 必须具备最先进的检测清除病毒的功能 当感染传播性很强的病毒时 要能够快速从 整个网络上把这一病毒清除 不让病毒残留在某台机器上 对已感染的病毒文件 能够通过先进的修复工具保证文件免受损害 对于感染无法处 理的未知病毒 必须提供一种方法 不让其在网络上传播 同时 能够快速获得解决 方案 必须简易快速的安装防病毒软件 并且防病毒系统的部署对原系统改动不大 甚至不 做任何改动 对整个网络性能的影响应该非常小 病毒定义码和扫描病毒引擎的更新必须快速方便 必须具备良好了警报系统以及一定的病毒事件处理能力 能及时将各种事件记录并根 据需要打印报告 必须具备对未知病毒的检测及修复功能 必须能够实现集中管理和自动安装的功能 某些重要功能实行强制性管理 防病毒系统必须具备良好的可扩展性 网络规模的扩大不会额外增加部署防病毒系统 的成本 根据网络层次在管理上的差异性 整个防病毒架构中必须实现分级管理和中心监控 建议采用趋势防病毒软件 5 5日志管理日志管理 系统记录详细的系统使用日志 如数据查询日志 数据删除日志 数据更新日志 界 面访问日志等等 且日志保存时间长达 1 年或者更长 故用户数据的安全性能够得到充分 的保障 6 系统实施方案系统实施方案 6 1分工界面分工界面 在总体上 各方的分工如下图所示 6 2机房环境机房环境 主机房及基本工作间环境条件主要包括 温度 湿度 洁净度 噪音 电磁干扰冲击 性振动 腐蚀性等 1 1 温度 湿度 根据国家标准 主机房温 湿度应符合以下要求 温度 20 2 相对湿度 45 65 温度变化率小于 5 小时 并不得结露 辅助房间应按实际工艺要求确定 2 2 洁净度 主机房内的空气含尘浓度 在静态条件下测试 每升空气中大于或等于 0 5 m 的尘粒数 应小于 18000 粒 3 3 噪音 由于计算机机房工作人员多为脑力劳动 过量的噪声干扰会使工作人员精力 分散 易于疲乏 因此 应特别注意解决好这一问题 中国联通恩施州分公司中国联通恩施州分公司 116114 信息导航中信息导航中 心心 1 提供专线网络环境 2 协助测试 试运行等 武汉虹翼信息有限公司武汉虹翼信息有限公司 恩施国宇网络有限公司恩施国宇网络有限公司 1 进度控制 2 系统软件安装 联调 测试 上线 服务等 3 配合和协调其他工作 恩施劳动局恩施劳动局 1 提供相关的数据 2 协助软件的进行 测试 在计算机工作人员的室内 其噪声值应限制在 65 分贝以下 计算机房的噪声主要来自外界和系统中的设备 前者可用双层窗 甚至不开 窗来解决 后者应在设备分区时进行隔离 如将计算机系统中的打印机 磁 带运转机等噪声较大的设备尽量安装在一个房间 UPS 电源 参数稳压器 发电机 空调机等噪声大的设备宜单独房间安装并采取相应的隔音措施 4 4 电磁干扰 主机房内无线电干扰场

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论