港口物流信息发布平台建设方案_第1页
港口物流信息发布平台建设方案_第2页
港口物流信息发布平台建设方案_第3页
港口物流信息发布平台建设方案_第4页
港口物流信息发布平台建设方案_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、港口物流信息发布平台建设方案201 X 年XX月 XX0目录图 19 业务属性结构图根据业务流程、物流信息数据流向来划分系统用户结构系统业务主要包括 “信息发布” 、“信息展示” 、“信息自动匹配” “信息统计” 。主要涉及用户类型有:货主企业、运输企业、监管部 门。业务数据流向有以下几种:货主企业对企业基本信息及企业产 品信息等静态信息以及企业的物流需求信息进行采集(采集方式有 多种,包括手工采集、设备采集、其他应用系统采集等) ,并通过信 息发布功能,将物流需求信息发布到“物流信息发布平台” ;运输企 业对企业基本信息及企业服务标准等静态信息以及企业的物流服务 业务信息及运输在途信息等动态

2、信息进行采集(采集方式有多种, 包括手工采集、设备采集、其他应用系统采集等) ,并通过信息发布 功能,将物流服务信息发布到“物流信息发布平台” ;监管机构通过 信息发布平台进行行业政策地方法规及行业动态等动态信息的发 布;平台将运输企业发布的物流动态信息与货主企业发布的物流需 求信息进行自动匹配后,将运输企业的物流服务提供信息推送给货 主企业;平台将运输企业发布的物流动态信息与货主企业发布的物 流需求信息进行自动匹配后,将货主企业的物流需求信息推送给运 输企业;平台将系统中的物流需求信息及物流服务提供信息进行统 计分析,并将结果提供给行业监管部门。系统业务数据流向如下图:图 20 系统业务数据

3、流向根据业务数据流向,可将系统用户划分为以下几种类型:信息采集发布员、物流信息数据查阅员、信息统计决策员。同时,针对 业务运行,需对系统业务进行类别、业务属性等基础业务数据维护 的系统维护员。2、多种数据传输通道(1)重点难点分析XXX港信息发布平台与其它信息系统交互时要能够支持HTTP/Socket/MQ/FTP/JMS/Email/Fax 等交互方式,要能够处理外围 异构系统的各种数据报文格式,如 EDIFact/X12/InhouseFlat/XML/ 分隔符等。需要设计良好的数据交换架构, 对新增数据格式的接入仅仅通过灵活配置即可支持,而不需要每次都进行新的设计和开发。(2)解决方案

4、采用ESB数据总线图 21ESB 数据总线示意图XXX港物流信息发布平台通过ESB将各企事业单位系统之间进行通信,实现数据交互。在SOA集成环境中,ESB传输层能够提供消息可靠传输,同时 ESB和应用之间的桥接的消息也具备支持多种协议(如Wet服务、FTP、JMS、RMI, MQ,JMS,Socket 等)的能力。使用统一 ESB可以让XXX港域管理员使用一个管理控制台来管理域中所有各企事业单位节点,在这个控制台中可看到全部的拓 扑结构。这种方式的主要好处在于管理员可以查看域中所有实例活 动(资源消耗、服务调用统计等)以及管理ESB的行为。3、海量数据( 1 )重难点分析XXX港港区多,规模大

5、,物流业务繁忙,平台要支持每天数百万甚至上千万的数据交换需求,并提供满足客户要求的交换性能 指标,如100TPS (每秒交易笔数)以上的交换吞吐量,同时对所有 交换数据提供交易可追踪性等系统功能需求。这些数据对于应用系 统来讲,是超海量数据,如果系统设计时,不进行有效考虑,系统 性能以及数据处理的及时性将面临较大问题。针对平台将出现的海 量业务数据情况,系统将会存在以下问题:数据存储工具及存储方 式,将决定数据能否有效被保存及被查询;系统中进行数据关联匹 配时,性能将如何得到确保;如何从海量数据中进行高效率数据检 索。( 2 )解决方案 针对以上分析,我们对平台中少量数据的处理,将通过以下方

6、式来进行有效解决,从而确保系统的可用性和系统性能。数据库、系统环境选用合适数据库工具。现在的数据库工具厂家比较多,对海量Oracle 或数据的处理对所使用的数据库工具要求比较高,一般使用 者DB2而使用较广泛的 SQLServer、MySQL等中小型数据库,在对海量数据的处理上就有些力不从心了。另外在 BI 领域:数据库,数 据仓库,多维数据库,数据挖掘等相关工具也要进行选择,同时, 好的 ETL 工具和好的 OLAP 工具都十分必要,例如 Informatic , Eassbase 等。通常,对每天 6000 万条的日志数据进行处理,使用 SQLServer2000 需要花费 6 小时,而使

7、用 SQLServer2005 则只需要花 费 3 小时。进行合理的系统虚拟内存配置。如果系统资源有限,内存提示 不足,则可以靠增加虚拟内存来解决。笔者在实际项目中曾经遇到 针对18亿条的数据进行处理,内存为1GB 1个P42.4G的CPU对这么大的数据量进行聚合操作是有问题的,提示内存不足,那么采 用了加大虚拟内存的方法来解决,在 6 块磁盘分区上分别建立了 6 个 4096M 的磁盘分区,用于虚拟内存,这样虚拟的内存则增加为 4096*6+1024=25600 M ,解决了数据处理中的内存不足问题。硬件保障。目前的计算机很多都是 32 位的,那么编写的程序对 内存的需要便受限制,而很多的海

8、量数据处理是必须大量消耗内存 的,这便要求更好性能的机子,其中对位数的限制也十分重要。选择合理的操作系统。海量数据处理过程中,除了对数据库, 处理程序等要求比较高以外,对操作系统的要求也放到了重要的位 置,一般是必须使用服务器的,而且对系统的安全性和稳定性等要 求也比较高。尤其对操作系统自身的缓存机制,临时空间的处理等 问题都需要综合考虑。 数据存储与处理方式 对数据进行分批处理。系统中的数据通常可分为两种类型:一 种是即时性较强的数据(即维护频率较高,发生变化的可能性较大 的数据),另一种为静态数据(通常是在系统中已经不再被频繁使用 的,或者数据已经固定,不再会发生改变的数据) 。如:系统中

9、每天 发布的货物运送信息,以及每天船运数据信息,在当天都是即时性 较强的数据,而当这些数据作为历史数据时,数据本身不再会发生 改变。基于这些数据进行统计分析供决策的统计数据也不再会发生 变化,这样,系统可将进行静态数据处理的工作放在系统相对空闲 时进行处理。海量数据处理难因为数据量大,那么解决海量数据处 理难的问题其中一个技巧是减少数据量。可以对海量数据分批处理, 然后处理后的数据再进行合并操作,这样逐个击破,有利于小数据 量的处理,不至于面对大数据量带来的问题,不过这种方法也要因 时因势进行,如果不允许拆分数据,还需要另想办法。不过一般的 数据按天、按月、按年等存储的,都可以采用先分后合的方

10、法,对 数据进行分开处理。使用数据仓库和多维数据库存储。数据量加大是一定要考虑OLAP的,传统的报表可能 5、6个小时出来结果,而基于 Cube的查 询可能只需要几分钟,因此处理海量数据的利器是OLAP多维分析,即建立数据仓库,建立多维数据集,基于多维数据集进行报表展现 和数据挖掘等。使用临时表和中间表。数据量增加时,处理中要考虑提前汇总 这样做的目的是化整为零,大表变小表,分块处理完成后,再利用 一定的规则进行合并,处理过程中的临时表的使用和中间结果的保 存都非常重要,如果对于超海量的数据,大表处理不了,只能拆分 为多个小表。如果处理过程中需要多步汇总操作,可按汇总步骤一 步步来,不要一条语

11、句完成,一口气吃掉一个胖子。对数据进行分区操作。对海量数据进行分区操作十分必要,例 如针对按年份存取的数据,我们可以按年进行分区,不同的数据库 有不同的分区方式,不过处理机制大体相同。例如 SQLServer 的数 据库分区是将不同的数据存于不同的文件组下,而不同的文件组存 于不同的磁盘分区下,这样将数据分散开,减小磁盘 I/O ,减小了系 统负荷,而且还可以将日志,索引等放于不同的分区下。建立广泛索引。对海量的数据处理,对大表建立索引是必行的, 建立索引要考虑到具体情况,例如针对大表的分组、排序等字段, 都要建立相应索引,一般还可以建立复合索引,对经常插入的表则 建立索引时要小心,笔者在处理

12、数据时,曾经在一个 ETL 流程中, 当插入表时,首先删除索引,然后插入完毕,建立索引,并实施聚 合操作,聚合完成后,再次插入前还是删除索引,所以索引要用到 好的时机,索引的填充因子和聚集、非聚集索引都要考虑。合理利用缓存机制。当数据量增加时,一般的处理工具都要考 虑到缓存问题。缓存大小设置的好差也关系到数据处理的成败,例 如,在处理 2 亿条数据聚合操作时,缓存设置为 100000 条 /Buffer , 这对于这个级别的数据量是可行的。使用文本格式进行处理。对一般的数据处理可以使用数据库, 如果对复杂的数据处理,必须借助程序,那么在程序操作数据库和 程序操作文本之间选择,是一定要选择程序操

13、作文本的,原因为: 程序操作文本速度快 ; 对文本进行处理不容易出错 ; 文本的存储不受 限制等。例如一般的海量的网络日志都是文本格式或者csv 格式 ( 文本格式 ) ,对它进行处理牵扯到数据清洗, 是要利用程序进行处理的, 而不建议导入数据库再做清洗。定制强大的清洗规则和出错处理机制。海量数据中存在着不一 致性,极有可能出现某处的瑕疵。例如,同样的数据中的时间字段, 有的可能为非标准的时间,出现的原因可能为应用程序的错误,系 统的错误等,这是在进行数据处理时,必须制定强大的数据清洗规 则和出错处理机制。建立视图或者物化视图。视图中的数据来源于基表,对海量数 据的处理,可以将数据按一定的规则

14、分散到各个基表中,查询或处 理过程中可以基于视图进行,这样分散了磁盘 I/O ,正如 10 根绳子 吊着一根柱子和一根吊着一根柱子的区别。使用采样数据,进行数据挖掘。基于海量数据的数据挖掘正在 逐步兴起,面对着超海量的数据,一般的挖掘软件或算法往往采用 数据抽样的方式进行处理,这样的误差不会很高,大大提高了处理 效率和处理的成功率。一般采样时要注意数据的完整性和,防止过 大的偏差。经试验,对 1 亿 2 千万行的表数据进行采样,抽取出 400 万行,经测试软件测试处理的误差为千分之五,对海量数据而言,属于可接受范围。 程序优化 编写优良的程序代码。处理数据离不开优秀的程序代码,尤其 在进行复杂

15、数据处理时,必须使用程序。好的程序代码对数据的处 理至关重要,这不仅仅是数据处理准确度的问题,更是数据处理效 率的问题。良好的程序代码应该包含好的算法,包含好的处理流程, 包含好的效率,包含好的异常处理机制等。优化查询 SQL 语句。在对海量数据进行查询处理过程中,查询 的 SQL 语句的性能对查询效率的影响是非常大的,编写高效优良的 SQL脚本和存储过程是数据库工作人员的职责,也是检验数据库工作人员水平的一个标准,在对 SQL语句的编写过程中,例如减少关联, 少用或不用游标,设计好高效的数据库表结构等都十分必要。笔者 在工作中试着对 1 亿行的数据使用游标,运行 3 个小时没有出结果, 这是

16、一定要改用程序处理了。4、异构数据交换(1)重难点分析XXX港定位于利用平台化的建设思路,整合现有港口、物流 单位资源,提供快速物流信息共享、信息交换与信息增值服务机制, 整合物流信息服务,并将政府部门、港口企业、物流企业以致工商 业等各环节运营与管理信息进行整合。XXXXX港将与XX市海关、 XX市中远国际货运有限公司、 集团、xxx港集装箱有限公司、xx市国际集装箱转运有限公司、港口下属的物流等企事业单位需要进行信息交换。这使得港口物流 信息发布平台与企事业单位的信息系统进行对接时,因不同系统结 构不同和信息格式不同,如采用传统方式进行信息交互将会为此付 出巨大的代价。应用资源、信息资源的

17、分散,有些资源粒度非常细,需要考虑 多种整合信息的方式。(2)解决方案 采用ESB企业服务总线对信息进行整合图 22 技术框架ESB全称为EnterpriseServiceBus,即企业服务总线。ESB提供了网络中最基本的连接中枢,是构筑企业神经系统的必要元素。ESB同时还可以消除不同应用之间的技术差异,让不同的应用服务器协 调运作,实现了不同服务之间的通信和整合。ESB提供了事件驱动和文档导向的处理模式,以及分布式的运行管理机制,它支持基于内 容的路由和过滤,具备了复杂数据的传输能力,并可以提供一系列 的标准接口。ESB提供易用的服务编制工具以及数据映射工具;采用集中式管理,分布式运行的设计

18、思想;解决企业、政府的数据整合、应用整 合、接口整合、 界面整合的问题。 它将应用程序的不同功能单元 服务( service ),通过服务间定义良好的接口和契约( contract ) 联系起来。接口采用中立的方式定义,独立于具体实现服务的硬件 平台、操作系统和编程语言,使得构建在这样的系统中的服务可以 使用统一和标准的方式进行通信。通过ESB的应用,xxx港能够快速方便的把各企事业单位的数据整合到港口物流信息发布平台中。能够做到将政府部门、港口 企业、物流企业以致工商业等各环节运营与管理信息进行整合。 多种整合方式,最大限度的利用分散资源图 23 整合方式示意图提供多种整合方式: 预置式的应

19、用整合,如页面链接,页面嵌入,网页剪切。预置式的信息整合,如信息订阅,统一信息展现。 定制式的应用整合:如开发 Portlet 。 集成式的信息整合:如集成式内容管理,集成搜索引擎。通过多种整合方式能够细粒度的将各种企事业单位资源有效地 整合到xxx港信息发布平台中。5、数据的定制和控制(1)重难点分析 港口物流信息发布平台有不同的使用者,如货主、货代、船代、 船务公司、港口、运输公司等。使用的企事业单位较多,而且企事业单位内还分不同的角色用 户,不同的最终用户看到的信息是不同的,因此信息安全尤为重要。XXX港物流信息发布平台将存在很多子系统如:平台门户子 系统 , 用户管理子系统 , 信息采

20、集子系统 , 信息发布子系统 , 决策支撑 子系统 , 平台管理子系统等,同时港口物流信息发布平台又存在多种 类型的使用用户,因此 portal 的应用很重要。(2)解决方案 合理的架构设计是数据的定制关键所在图 24 系统架构示意图在应用处理层设计的过程中把业务进行归类,区分不同各企事 业单位不同的需求,严格按照不同属性的用户来设计模块,确保不 用的用户提取的信息不交叉、不错乱。在系统管理层对用户组管理、权限管理、应用管理等模块需严格按逐级分配原则设置应用权限,xxx港可分配权限给各企事业 单位,确保企事业单位只能拥有属于自己的权限,而使用用户只能 在自己单位的权限内,被分配所需的权限。日志

21、管理也为数据的控制提供了有效地核查保证,谁在何时查 看或修改那一条信息,内容是什么等,在日志管理中都能够留下记 录。 Portal的应用是解决数据控制的一个重要方式,同时其个性化的应用能否方便用户的使用图 25portal 在平台框架中的应用 统一身份认证(单点登录) Portal 的单点登录是基于应用集 成系统的,统一身份认证系统实现系统的单点登录:xxx港用户 只需要进行一次登录,就可以访问到所有的授权服务;所有的应用 系统可以提供统一的用户管理。 Portal 的用户权限管理能够控制到 页面或 Portlet 。个性化定制 Portal 的个性化定制是基于应用整合系统或相对 复杂的业务系

22、统,xxx港用户可以个性化的选择相关信息、栏目, 无关的信息和栏目可以不选择。资源整合和复用 Portal 里面的 Portlet 可以直接把多个系统, 整合到 Portal 平台里面来,而且一个 Portlet 可以在多个页面里面 来进行引用添加。(四)系统支撑1、系统开发环境(1)程序编写工具Eclipse 是在 Java 程序开发方面的一个强大工具,支持面向对 象的开发,和开发过程中的版本控制,支持UML它具有高效性,可移植性,开放性,支持中文大字符集,是目前使用最为广泛的开发 工具之一。我们将用它开发应用服务器上的所有的 java 类程序。 测试工具LoadRunner 是一种预测系统

23、行为和性能的负载测试工具。通过 以模拟上千万用户实施并发负载及实时性能监测的方式来确认和查 找问 题, LoadRunner 能够对整个企业架构进行测试。通过使用 LoadRunner ,企业能最大限度地缩短测试时间,优化性能和加速应用系统的发布周期 版本控制工具CVS (Co ncurre ntVersio nSystem )版本控制系统是一种 GNU 软 件包,主要用于在多人开发环境下的源码的维护。实际上CVS 可以维护任意文档的开发和使用,例如共享文件的编辑修改,而不仅仅 局限于程序设计。CVS维护的文件类型可以是文本类型也可以是二进 制类型。CVS用Copy-Modify-Merge

24、(拷贝、修改、合并)变化表支 持对文件的同时访问和修改。它明确地将源文件的存储和用户的工 作空间独立开来,并使其并行操作。CVS基于客户端/服务器的行为使其可容纳多个用户,构成网络也很方便。这一特性使得CVS成为位于不同地点的人同时处理数据文件(特别是程序的源代码)时的 首选。 项目管理工具Project 是一种高效的项目管理软件, 能对项目进行有效管理和 控制,及时发现项目在开发过程中的各种风险。2、系统部署环境公共物流信息系统中的数据容量大,图形图像处理多,因此系 统对计算机 CPU的运算速度、存储容量、图形处理等能力都有很高 的要求要求有高速 CPU处理能力等特点,结合中国的国情,在软硬

25、 件选型时,应考虑如下原则:能最大限度地满足用户的需求;在技术上具有相当的先进性, 不易过早被淘汰;软硬件之间的相互兼容;软件汉化水平高,符合中国人的操作习惯;性能可靠稳定,有较高的性能价格比;厂家技 术支持力量强,更新维护有保障。系统环境配置包括软件环境、硬件环境和网络环境。软件环境 包括操作系统平台、数据库平台、地理信息系统平台、系统开发平 台及其他相关软件;硬件环境主要是建立和调试系统运行的服务器、 客户端、外设等硬件环境;网络环境则起到连接服务器和客户端, 保证系统正常运转的作用。(1)软件环境操作系统平台服务器可以选用 Linux 作为操作系统。数据库服务器建议选用 Windows2

26、003AdvancedServer 或是 Linux 作为操作系 统。 Web服务器目前主流 WebServer 平台主要有两种方案:一种是采用微软的 一系列产品,另一种是使用 Unix/Linux 系统以及一些第三方的网络 产品。由于微软的网络产品技术比较成熟, 同时考虑到和系统 WebGIS 平 台以 及 内网 平台 的 结合 , 所以 系统 WebServer 平 台 选择 Windows2003AdvancedServer+ 。 客户端 客户端操作系统可选用 Windows2000/XP/2003 。 数据库平台我们将采 用 Oracle11g 作 为整个 应用系 统的数据 库平 台。

27、 Oracle11g 是最为成功的数据库管理系统之一。它采用客户机 / 服务 器体系结构,实现真正开放和分布的数据管理,具有强大的功能、 超常的速度和稳定性,特别适合管理大型数据库。网络管理软件 网络操作系统管理需要安装相应的软件,这些软件可以安装在 服务器上,也可以专门使用单独的管理终端。可以选择安装的管理 软件有:VPN网络管理软件、备份软件、灾难恢复软件、UPS管理软件、网络监测软件、防病毒软件和杀毒软件等。(2)硬件设备 公共物流信息系统将主要构建基于微机的硬件环境。随着硬件 性能的提高,微机服务器和图形工作站都已经能很好地满足系统建 设与运行的要求。下面介绍一些常用网络和服务器的基本

28、配置要求。数据库服务器 数据库服务器主要用于存储非空间属性数据、数据字典以及系 统配置。由于数据量巨大,对数据的安全性要求高,所以建议采用 高档的服务器,辅助完备的数据备份和安全措施。客户机公共物流信息系统的用户终端大致可以分为两种: 第一种是需要运行空间数据分析等应用,需要具有较高的空间 数据图形处理功能,采用具有较强显示配置的高档微机;第二种是常用的办公业务应用,不必进行复杂的图形数据处理 和运算,可以采用当前中高档微机。(3 )网络环境表3网络设备配置列表序号设备名称规格程式单位数量备注1核心路由器套12核心交换机套13接入交换机套24防火墙套15入侵检测套16网络审计系统套17服务器套

29、4(4 )数据安全港口物流信息发布平台作为行业性数据发布交流的门户平台, 数据的安全性将是系统建设时需要重点考虑的问题。港口物流信息发布平台是一个完整的解决方案,包括硬件,网 络,软件,信息交互规则等,同时也在多方位提供了安全保障。这 些安全包括: 数据安全:使用磁盘阵列,提供阶段数据备份,离线介质备 份,系统操作日志等数据保护措施。 网络安全:采用防火墙,传输加密,代码 /密码认证,USBKey 身份认证,第三方 CA认证和数字签名等多种方式保障安全 容错和容灾: 具有双机热备方案,提供远期容灾计划。 在整体安全上,首先,交流网络需要有防火墙保护,防止非法 访问, 关闭不必要的服务端口。 特

30、定服务端口定向到指定的 IP 地址。 不需要对外服务的机器不对外开发,如数据库服务器。系统采用数据中心的方式,中心数据库位于一个高可用磁盘阵 列上。数据库服务器和信息发布平台服务器一起组成集群系统,通 过SAN交换机与该磁盘阵列连接。系统具有实时备份功能,能够保证数据不论在信息交流过程中, 还是完成统计分析后,不会由于硬件缘故造成数据丢失或差错。同时, 系统也提供数据远程备份功能, 可以在机房外的地方 (相 同或不同城市)设置实时异地灾难备份中心,用以保证平台系统和 发布数据免遭灾难影响。在系统的运行过程中,可能会由于各种不确定的原因,导致系 统的崩溃甚至数据库的毁坏。为了保证平台系统和交流数

31、据的高可 靠性,系统同时具备数据备份和恢复能力。在数据容灾方面,平台在一般系统备份的同时执行系统自带的 离线介质备份,以防止灾难导致的系统数据丢失。离线介质可以选 择移动硬盘等易携带和易保存的介质,也可以选择可刻录光盘。双机热备的集群:数据库主机和电子撮合平台主机组成双机集 群,保障核心数据库不会出现单点故障。多机运行的集群:行情服务器由于访问的人群并不确定,因此, 系统中配置了两台服务器执行,任何一台出现故障,可以临时由另 一台替代。交换机和防火墙采用双机模式,保障主干网和外联网的安全。(5)身份认证 在用户身份认证功能中,系统缺省支持用户代码 / 密码认证方式 和注册字绑定机器方式,用户可

32、以在任何时候登陆系统更改他们的 密码。该方式可以提供足够的安全保障。管理系统中,除管理员代码和密码外,还提供防密码探查机制。 同时,用户也可以选择更高级的身份认证方式,包括:USBKey身份认证,适用于除互联网用户外的其他所有人员;第 三方CA认证和数字签名,适用于互联网用户。(6)加密传输基于 B/S 模式的管理系统,系统可以使用 https 方式进行加密 传输,管理系统也可以考虑在管理网络和平台网络之间建立VPN进行加密传输。如果管理网络与平台网络是内部局域网,则可以简化, 不使用加密。(7)操作权限和审计 系统为信息发布员和管理员均规定了相应的权限。 信息发布员的权限包括:自定义表单属性

33、、查看物流船务信息, 维护企业基本信息等。管理员的权限管理可以针对每一个功能项,每一个功能项均规 定了查看、修改和没有权限等三种权限。系统对管理员的每一个修改操作均记录日志,内容应包括操作 人,时间,功能项,更改内容,操作结果。且任何应用不能对操作 日志作更改。(8) 第三方CA认证系统港口物流信息发布平台将提供完善的安全解决方案,为进一步 增强安全性,为客户提供可选的安全方案:开发专用安全接口,与 第三方 PKI( PublicKeyInfrastructure ,公钥基础设施)进行无缝 集成,提供技术先进的、易于实施的、完善的网上平台安全解决方 案。港口物流信息发布平台是为企业或个人提供一

34、个开放的、方便 的、诚信的信息交流环境。然而,不可避免的涉及到许多保密信息, 在给我们业务带来翻天覆地的变化同时,也不可避免的带来了安全 上的巨大隐患;由于物流信息发布平台是建立在 Internet 和网络技 术基础至上,由于 Internet 的开放性、广泛性和匿名性,给物流信 息发布平台带来很多安全隐患:身份认证: 由于非法用户可以伪造、假冒物流信息发布平台、 企业的身份,因此登录到物流信息发布平台的供求双方无法知道他 们所登录的网站是否是可信的物流信息发布平台,物流信息发布平 台也无法验证登录到网站上的用户是否是经过认证的合法用户,非 法用户可以借机进行破坏。而整个物流信息发布平台是在供

35、求双方 互不见面的情况下,通过 Internet 和网络技术完成的,需要确认彼 此的真实身份,保证交流数据的安全。信息的真实性: 物流服务需求与服务提供双方在平台上发布的信息、服务合同等是否是真实的信息,由于 Internet 的匿名性,使 得一些投机分子可以提交一些虚假的信息,达到欺骗的行为;信息的机密性: 服务提供企业向平台上传的产品信息、买家进 行付费是的财务信息和在平台上流动的一些机密资料有可能在传递 过程中被非法用户截取。信息的完整性: 敏感、机密信息和数据在买卖双方和平台之间 传递是可能被非法用户恶意篡改,造成用户的重大损失。信息的不可抵赖性: 对于信息发布、平台的信息提供等关键交

36、 互步骤,一旦有一方予以否认,另一方没有已签名的记录作为仲裁 的依据。无法建立诚信的平台交互环境: 由于 Internet 的广泛性、公开 性和匿名性,以及信息交互过程中存在信息真实性、机密性、完整 性和抗抵赖等行为,使得网上平台的运营商在建设和运营网上平台 并提供信息交互服务时,很难达到建立诚信的交互环境的目标。针对网上平台应用存在的诸多安全隐患, 电子平台与第三方 PKI ( PublicKeyInfrastructure ,公钥基础设施)进行集成,提供技术 先进的、易于实施的、完善的网上平台安全解决方案。利用经过国家权威部门认可的、公正的、专业的第三认证中心 作为权威、可信、公正的第三方

37、认证中心,为网上平台构建基于 PKI/CA 技术的信任基础平台,提供身份认证服务;网上平台运营商 的会员通过认证中心申请数字证书,证书都保存到USBKey中;通过认证中心为网上平台申请服务器证书,证明网上平台的真实性;会员登陆网上平台时,通过数字证书来实现身份认证和访问控制;进行信息发布时,使用数字证书对发布的信息进行数字签名,确保发布信息的真实性、完整性、可靠性和抗抵赖性;会员通过网上平台进行网上谈判、电子化信息交互时,使用数字证书对提交的交流信 息、物流服务意向等进行签名,保证交流信息的真实性、完整性、 可靠性和抗抵赖性。下图所示为网上平台安全保护的示例图:图 28 信息安全认证流程结合数

38、字证书的应用,为网上平台提供实现诚信平台交流环境 的方式,企业会员注册时结合国家规定的发放企业证书的严格的、 规范的鉴证流程,能够确保参与网上平台业务的企业是真实存在的 企业;企业发布相关信息时,使用数字证书对发布信息进行数字签 名,确保发布在网上平台上的信息的真实性;企业会员之间通过网 上平台进行网上交互时,使用数字证书对涉密交互信息进行数字签 名,确保交互信息的真实性,并具有法律效力。从此企业会员不会在网上平台上以假冒的身份,发布虚假信息, 并进行欺骗性的网上信息交流。一旦发现假冒和欺骗行为,网上平 台运营商可以取消企业的会员资格。这样,确保通过网上平台联系 的企业会员和查询的所有信息都是

39、真实的、可信的并具有法律效力 的,从而达到建立开放的、方便的、诚信的网上交流环境的目标。网上平台应用安全解决方案在保证安全的同时,将建立诚信的网络交流环境。对于参与网上信息交流的会员来说,安全的网上平台的建立, 将获得高安全性的保证,降低信息交流的成本,提高效率;获得真 实的企业信息、商品信息和交流信息,可以放心的参与网上服务交 流业务;获得开放的、方便的、诚信的网上交流环境,真正平台带 来的好处。对于平台运营商来说,安全的网上平台的建立,将建立一个可 信赖的网络环境,确保客户重要数据的安全性;降低运营商的管理 成本,会员必须以真实的身份发布信息并参与网上交流,从而减少 信息管理、交易纠纷处理

40、的工作和成本;为平台运营商提供增值的 服务,数字证书的应用使得整个平台更加安全、更加真实、更加可 靠,将吸引更多的客户参与网上信息交流业务;建立诚信的交流环 境,提升网上平台及其运营商的形象和实力,为网上信息交流持续 大跨步的发展提供强有力的保障。四、机房建设物流信息发布平台的海量数据处理依赖于复杂精确的计算机系 统,而计算机系统能否正常运转工作除了自身软硬件设备和日常维 护外,还取决于是否拥有一个安全可靠的运行环境,机房建设中功 能性和安全性是重点需要考虑的部分。中心电子机房是整体信息系 统的设备放置场所,初步建设场地大约为 100 平方米。一个专用、 良好的机房环境除必须满足计算机设备对温

41、度、湿度和空气洁净度, 供电电源的质量(电压、频率和稳定性等) ,接地地线,电磁场和振 动等项的技术要求外,还必须满足在机房中工作的人员对照明度、 空气的新鲜度和流动速度、噪声等多方面要求。(一)机房建设整体要求物流信息发布平台核心机房建设的总体要求如下:1、机房建设各项指标需符合最新国家级标准,即GB50174-93中华人民共和国国家标准电子计算机机房设计规范机房工程装修方面,总体上要充分考虑机房的防水、防潮、防 雷、防尘、防静电及电磁屏蔽等多方面因素,确保其安全性。在装 修材料上要以国家有关标准规范为依据,进行选材用材。2、机房整体设计科学, 分布合理, 工艺简单, 操控和管理方便。 全面

42、兼顾先进性、安全性和经济性在机房内部构建方面,要考虑各个环节,包括机房内各个操控 系统的组成,网络条件,线路走位,消防安全等。主要来说有机房 空调和通风换气系统、机房配电系统、应急UPS 电源供电系统和机房监控系统,另外还有出于安全考虑的接地系统、静电防雷系统以 及消防灭火系统等。电源、网络及服务器连接等线路要科学布局, 杜绝安全隐患。3、机房花费要严格控制在预算范围内,在满足各方面实用性的 同时做到经济、节约初步估算机房整体预算花费在200万人民币,如有变动,再协调商议。(二)机房建设工程情况在工程建设方面,初步规划的中心机房布局是设计总面积约为100平方米,机房设备区,即主机房区域共约 8

43、0平方米,监控室区 域约20平米。其中主机房按国标 A级(洁净度为B级),其余房间不 作级别要求,均按常规商用标准。中心机房共设计有 2个功能区(主机房和操作监控室),主要建 设需求如下:表4机房建设内容序号名称机房工程主要内容1主机房网络服务器机房采用知名品牌无边防静电地板,国产铝质微孔天 花,墙面用彩钢板、防火玻璃和钢化玻璃隔断及门, 喷塑金属管线槽,照明、精密空调及新排风、顶棚和 地面保温工程2操作监控室备件(打印)室介质室采用进口知名品牌无边防静电地板,国产铝质微 孔天花,ICI乳胶漆墙面、钢化玻璃隔断及门,钢制防 火门、喷塑金属管线槽,照明、吸顶空调、大楼新排 风及风管3消防气瓶室本

44、次工程暂不考虑UPS置放整体承重支架,原有防静电地板,国产铝质微孔天4花,ICI乳胶漆墙面、防火玻璃窗、钢制防火门、喷塑(地点另外安排)金属管线槽,照明、柜调、大楼新排风及风管五、平台实施与管理(一)项目组织结构本系统的实施,实行领导小组负责制(领导小组由用户方和项目承包商共同组建)。领导小组对项目实施提供全面的指导。一方面,它可以协调各方关系,调动各方力量;另一方面,它对项目实施过 程中出现的问题及时提供咨询以帮助解决,对所有实施步骤进行严 格的审定,从组织和管理上保证整个项目统一规划,统一管理,统 一标准;从技术上保证系统的先进性、实用性、可靠性和可扩展性。图29项目组织1、项目领导小组鉴

45、于项目领导小组的特殊地位,由用户方领导以及承包商的项目总负责人共同组成。2、用户方用户单位针对本项目组建用户方项目组,包括项目经理、技术负责人、业务需求负责人、系统维护工程师、内部协调人员。3、项目承包商针对本系统建设和实施,成立项目组,项目组中包含项目经理、 系统设计师、项目组长、资料管理员、测试工程师、程序员、技术 支持等多种角色。在项目开发团队之外,为保证项目质量,应还设有独立于项目 组之外的质量评审小组,对实施过程进行监督和评审。(二)项目质量管理质量控制主要是监督项目的实施结果,将项目的结果与事先制 定的质量标准进行比较,找出其偏差,并分析形成这一偏差的原因。 质量控制贯穿于项目实施

46、的全过程。质量控制由项目参与的各方分 别组织实施。质量控制的依据:工作结果质量管理计划操作描述检查表格(三)项目风险管理1、风险概要软件时间风险考虑到现有软件的交付周期较短,对于软件开发、硬件部署周 期存在有一定得风险。沟通风险考虑到现有的软件系统的复杂性,各个应用系统之间的开发对 接需要有良好的沟通,沟通风险也是系统风险中较大的风险之一。2、风险管理任务 风险管理的任务主要是有效降低项目风险,评估对项目产生不 利的问题,并逐一解决。3、组织和职责 依照上述风险管理的任务,项目成立项目风险小组,任务是为 项目的整体规划风险点,确立项目时间节点和风险临界点;各应用 子系统指派专人担任项目风险评估

47、员,对各子系统中出现的项目开 发重点和难点(特别是可能会影响到整个项目开展的)监测,定期 与项目风险小组进行交流。(四)项目实施进度在计划阶段将整个项目分解成若干个活动,确定各项活动所需 的时间、人力、物力,明确各项活动之间的先后逻辑关系,列出活 动表或作业表,建立整个项目的网络图以表示各项活动之间的相互 关系。在进度安排阶段编制时间进度表,表明每项活动开始和完成时 间的时间。进度表上应重点明确为了保证整个项目按时完成必须重 点管理的关键活动。对于非关键活动应提出其时差( 富裕时间 ) ,以便在资源限定的条件下进行资源的处理分配和平衡。在控制阶段,应用网络图和实践进度表,定期对实际进展情况 做

48、出报告和分析,必要时可修改和更新网络图,决定新的措施和行动方案。图30项目进度安排六、平台效益分析(一)项目投资分析信息发布平台固定资产投入包括硬件设备采购、软件开发费用以及系统支撑平台等,初步估算,投入经费如下:表7经费预算序号设备/系统名称数量单价(元)小计(元)网络及安全设备617,0001路由器168,00068,0002防火墙135,00035,0003交换机146,00046,0004服务器450,000200,0005入侵检测1128,000128,0006网络信息审计1140,000140,000物流信息发布平台495,0001平台门户子系统165,00065,0002用户管理

49、子系统155,00055,0003信息采集子系统1120,000120,0004信息发布子系统1120,000120,0005决策分析子系统180,00080,0006平台管理子系统155,00055,000系统支撑平台698,0001数据库1500,000400,0002中间件1198,000298,000系统集成及一年维护150,000合计1,960,000(二)社会效益分析随着通信、计算机软件等信息技术的发展和广泛引用,以及互 联网的日益普及,传统的物流方式向信息化转变已经成为未来发展 的一个方向。加强中国物流信息化的建设与推进,不仅有利于物流 企业自身经营理念和管理体制的变革,而且对其

50、它传统的物流仓储、 运输等企业的转型都有启示和示范意义港区域内物流的发 展急需一个具有综合信息发布共享功能的平台,整合各类资源,提 高信息利用效率,满足相关物流企业对信息的需求。本项目所带来 的社会效益可以体现在以下几个方面:1、打造国际信息化港口,促进中部地区崛起XXX港物流信息发布平台对提高港口服务质量和服务水平, 进而强化整体竞争实力提供了重要手段。为实现把XXX港建设成 为“亿吨大港、千万标箱”,打造集现代航运物流、综合保税服务、 临港产业开发为一体的现代港、国际港提供信息化保证,是构建促 进中部地区崛起重要战略支点的重要举措,将成为服务全省经济社 会发展的重要平台。2、提升XXX港整体形象,有利于实现港口经济的可持续增长 港口物流信息发布平台的建设有利于节省企业宣传投资成本,避免重复建设,提升港口对外整体形象。港口物流信息发布平台的建设,符合经济发展规律,迎合社会 应用需求,使专业物流企业可与多个物流

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论