




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第八章企业信息化与软件质量管理8.1企业信息化建设过程8.2软件需求分析管理8.3软件架构设计8.4软件功能设计8.5系统安全设计本章教学学目标了解企业业信息化化建设过过程明确软件件需求管管理的重重要性了解软件件架构的的变迁了解企业业信息安安全层次次设计熟悉身份份设别技技术的发发展过程程8.1企业信息息化建设设过程问题定义分析研究需求分析软件设计编码测试维护定义阶段开发阶段维护阶段瀑布开发模式存在问题题及解决决方案一、需求求不明::1、中小企企业有需需求无建建设,大大型企业业有建设设无规划划;2、摸石头头过河,,被软件件供应商商牵扯鼻鼻子走,,应用被被锁定严严重;3、追求时时髦,盲盲目强求求大而全全,“一一行白鹭鹭上青天天”。存在问题题:适用用性不足足;“IT建设黑洞洞”明显显解决方案案:提前前进行软软件测试试。1、选择专专家咨询询服务,,先规划划后建设设;2、多看实实际应用用客户、、进行实实际数据据模拟测测试;3、量体裁裁衣进行行企业信信息化建建设;4、培养自自身IT服务能力力,避免免软件商商店大欺欺客。存在问题题及解决决方案二、架构构不当::1、重视功功能,强强调技术术,轻视视自身IT素养和实实际需求求;2、可扩展展性考虑虑不足,,系统可可继承性性与可集集成性差差,IT应用孤岛岛严重,,IT内部片面面应用严严重。存在问题题:可用用性与可可继承性性不足;;应用替替换频繁繁。解决方案案:提前前测试与与系统性性能测试试结合。。1、看人做做饭,考考虑系统统实际响响应需求求;2、进行企企业信息息资源管管理IRM,业务应应用需求求进行整整合;3、进行软软件性能能测试,,确知系系统性能能瓶颈。。存在问题题及解决决方案三、应用用肤浅::1、重功能能,轻数数据,IT应用程度度肤浅;;2、数据整整合力度度有限。。存在问题题:企业业应用肤肤浅,停停留在单单纯统计计报表方方面,缺缺乏智能能化信息息分析。。解决方案案:进行行专家数数据治理理分析。。1、多与同同行沟通通,多看看多听;;2、借用专专家资源源,搭建建企业数数据中心心;3、实行从从上到下下规划与与从下到到上建设设相结合合、从易易到难的的逐步建建设规则则。存在问题题及解决决方案四、安全全隐患多多:1、企业应应用安全全无层次次规划,,安全隐隐患多;;2、缺乏有有效的安安全解决决手段。。存在问题题:单纯纯依赖软软件系统统自身安安全,安安全系统统投资有有限。解决方案案:安全全漏洞监监测,定定期执行行安全攻攻击计划划。1、进行企企业安全全层次规规划,安安全性与与便利性性结合;;2、增加系系统安全全资金投投入,安安全与投投入息息息相关;;3、增强系系统保障障安全体体系,定定期进行行系统安安全监测测。8.2软软件需需求管理理用户参与与原则;;规划性原原则(资资金、人人才、服服务);;核心功能能原则((80/20);业务操作作简洁性性原则((BRP);实用性原原则(行行业化、、整合解解决方案案)8.3软软件架架构设计计C/SB/SSC/S移动应用用-----------------软件+硬件相结结合;局局域网、、局域无无线网、、移动通通信网相相结合8.4软软件功功能设计计企业信息息资源管管理原则则,而非非单纯业业务信息息化直接接转化原原则(数数据中枢枢)从上到下下规划与与从下到到上建设设相结合合原则从易到难难的逐步步建设规规则统一性、、实用性性、易用用性建设设原则2020-02-11第11页8.5系统安全全设计一、企业业应用系系统的安安全分级级二、中心心机房的的一般拓拓扑结构构图三、应用用系统的的安全分分层四、应用用系统认认证体系系的发展展2020-02-11第12页一、企业业应用系系统的安安全分级级针对应用用企业对对系统安安全性的的顾虑,,一般将将企业应应用系统统的安全全分为4级:(1)机房物物理安全全物理安全全:独立立机房、、监控设设备、雇雇员背景景核查防灾措施施:防雷雷、防火火、防水水、防震震、防盗盗、防尘尘、防静静电和双双回路电电路、不不间断电电源。(2)主机访访问安全全服务器分分开:试试用服务务器、C/S应用服务务器、Web应用服务务器、平平台服务务器。2020-02-11第13页一、企业业应用系系统的安安全分级级(3)网络安安全网络访问问认证系系统,例例如:Kerberos认证系统统。网络分片片:形成成多个小小型子域域网,而而不是一一个大型型子域网网。防火墙::要做包包过滤、、应用网网关,同同时使用用代理服服务器隐隐藏真实实IP。入侵检测测系统。。(4)系统统安全VPN数据安全全:备份份与灾难难恢复系系统、数数据加密密等。客户认证证:账户户口令系系统、数数字证书书。例行测试试:经常常使用其其它黑客客软件等等测试软软硬件系系统漏洞洞。2020-02-11第14页二、中心心机房的的一般拓拓扑结构构图2020-02-11第15页三、应用用系统的的安全分分层2020-02-11第16页四、应用用系统认认证体系系的发展展1、认证体体系的2个安全问问题:(1)系统访访问,即即开机时时的保护护问题,,目前普普遍采用用的是基基于口令令的弱身身份认证证技术,,很容易易被攻破破而造成成泄密;;(2)运行时时保护,,即在合合法用户户进入系系统后因因某种原原因暂时时离开计计算机,,此时任任何人员员均可在在此系统统之上进进行操作作,从而而造成泄泄密。2020-02-11第17页四、应用用系统认认证体系系的发展展2、认证体体系的发发展历程程第一代::弱口令令认证第二代::VPN认证第三代::USB认证(数数字证书书)、IC卡、随机机密码、、软键盘盘第四代::指纹锁锁(静脉脉认证))第五代::动态口口令认证证第六代::智能卡卡认证((RFID技术等)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年高考英语全国新高考II卷深度解读及答案详解
- 公司工艺实施管理制度
- 公司生产条例管理制度
- 河南省驻马店市部分学校2025届高三下册2月质量检测数学试卷附解析
- 广东省佛山市顺德区2024-2025学年高一下册4月月考数学试卷附解析
- 东北三省部分高中联盟2025届高三第三次联合调研(4月)数学试卷附解析
- 2025年中考语文(长沙用)课件:复习任务群11 非文学作品阅读
- 2024~2025学年 浙江省绍兴市诸暨市高一语文上册11月期中试卷
- 专题三 联邦制、两党制、三权分立:以美国为例
- 2024年丽水市公安局辅警招聘真题
- 2025年农村集体土地上房屋买卖合同模板
- 定额〔2025〕1号文-关于发布2018版电力建设工程概预算定额2024年度价格水平调整的通知
- 白带常规报告单模板
- 2022年全国工会财务知识大赛参考题库精简600题(含各题型)
- 新教材教科版五年级下册科学全册课时练(课后作业设计)(含答案)
- 《国学典籍英译》课程教学大纲
- 校外毕业设计(实习)申请表模板.docx
- 钢管悬挑脚手架搭设方案
- 《厨余垃圾处理厂运行监管标准》(征求意见稿)
- 火灾报警控制器CAN联网
- 医疗纠纷防范和处理PPT课件
评论
0/150
提交评论