版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
智慧旅游大数据平台建设解决方案(此文档为word格式,下载后您可任意修改编辑!)TOC\o"1-5"\h\z\o"CurrentDocument"第一章项目背景及需求分析 11•项目背景 11.1智慧旅游及散客时代来临是本项目启动的必然基础 11.2.旅游大数据分析引发旅游业第二次技术革命 5项目需求分析 122.1某某智慧旅游管理需要一个强有力的大数据支撑系统 122.2某某智慧旅游建设必须建立游客数据分析系统 142.3项目具体需求描述 18项目工作计划与措施 193.1项目工作计划 192项目保障措施 22\o"CurrentDocument"第二章平台建设方案 24建设原理 24平台总体架构 262.1网络组织架构 262.2系统架构 272.3平台总体架构 282.4平台操作界面 323.平台技术架构 343.1业务应用服务组件 343.2应用支撑组件 353.3统计分析服务 353.4ETL服务 353.5展现服务 363.6全服务生命周期管理 36平台拓扑结构 36平台关键流程 375.1平台业务主流程 375.2信令分析处理流程 38\o"CurrentDocument"第三章大数据解决方案 40数据来源 401.1网络端数据 401.2现实统计数据 43研究方案 432.1方案思路 432.2大数据辅助分析架构 452.3分析方法 462.4方案特点 492.5方案优势 50数据接口服务 543.1信令采集接口 543.2基站信息位置接口 613.3景区接口查询 68\o"CurrentDocument"第四章大数据分析报告 711.某某旅游市场概述 721.1人文景观类 72\o"CurrentDocument"1.2自然景观类 822.来某某游客数据分析报告 952.1游客基本特征 972.2游客地域结构分析 1002.3游客动机与行为特征 1022.4游客空间选择特征 106大数据可视化分析 1083.1景点游客实时流量分析 1083.2景区客流来源统计 1093.3新增游客分析 1103.4游客客源统计分析 1113.5景区每日游客数量变化趋势 1123.6景区游客数量预估图 113分析报告的目标和意义 1134.1挖掘有价值的旅游信息 1134.2挖掘潜在旅游客户 1144.3优化旅游线路策略 1144.4推荐旅游项目与目的地 114\o"CurrentDocument"第五章平台安全方案 1151・安全方案原则 1151.1技术方面 1151.2管理方面 116.安全方案设计 1162.1物理安全 1172.2网络安全 1182.3系统安全 122.应用安全 1243.1安全审计 1243.2内容过滤 124管理安全 1254.1加强基础设施和运行环境建设 1254.2加强设备管理和使用工作 1254.3建立健全安全管理内控制度 1264.4加强员工思想和安全意识教育 1265•数据安全 1265.1访问控制 1275.2入侵检测 1275.3风险评估 1275.4数据传输安全 128数据加密管理 1295.6安全审计 129病毒防御 129・6景区游客数量预估图游客预估数量图■游游客预估数量图■游客预估藪里千人次4・分析报告的目标和意义除了依靠大数据方法进行游客预估等分析之外,还可以利用数据挖掘技术来挖掘隐藏信息,为某某旅游行业提供有价值信息,主要表现在如下几个方面:4・1挖掘有价值的旅游信息通过分析游客浏览旅游网站的日志,利用数据挖掘技术发现用户常见的浏览行为,掌握游客感兴趣的旅游目标和信息,因此,旅游管理相关部门可以根据这些信息,调整并优化旅游信息网站,使得更加符合游客的需求,提供更加优质的旅游服务,并针对特定的游客,可以制定个性化的服务。例如通过数据挖掘分析,某游客在浏览杜甫草堂网页信息的同时很有可能会浏览金沙遗址网页信息,可以得知,游客在游玩杜甫草堂之后继续去金沙遗址游玩的可能性会很大,反之亦成立。因此,旅游管理部门可以在两个景区之间增加相应的交通方式,或者在杜甫草堂网页中推荐金沙遗址网页。4.2挖掘潜在旅游客户可以通过旅游数据挖掘获得潜在的旅游客户,主要的方法包括数据聚类与分析。对于新的游客,通过对游客的访问记录进行聚类与分析,识别该游客是否为潜在的旅游客户,决定是否作为潜在客户对待。如果是则将该客户感兴趣的旅游信息动态推荐给客户。4.3优化旅游线路策略通过对旅游线路与目的地访问情况进行挖掘分析,给旅游管理部门提供最佳或者最具市场潜力的旅游路线,管理部门可以将具有一定相关性的线路进行合理规划,并动态调整旅游网站的结构,使客户更加方便地访问旅游信息,可以有效地增加网站的粘性,提高网站的访问率。4・4推荐旅游项目与目的地利用数据挖掘技术开发新的旅游项目与旅游目的地。首先创建一个包含所有旅游目的地的旅游数据库,利用数据挖掘工具,分析客户的行为、兴趣、爱好等,形成一套针对不同类型旅游客户的旅游服务方案,并针对客户的旅游爱好、需求与生理提供个性化的旅游建议和推荐旅游线路,提供旅游目的地其间的旅游服务项目,协助旅游者做出相应的旅游计划,包括目的地旅游线路、旅游交通、住宿、用餐、娱乐、当地特产、观光项目等,提高旅游客户的满意度。我们将始终结合某某旅游市场的具体特征并根据大数据采集情况,然后分析和深入挖掘,以上面四个切入点出具相应分析报告。第五章平台安全方案1.安全方案原则根据国家和集团对信息化安全的总体要求,参照《信息安全等级保护二级》,本项目各部分需结合实际需要,满足以下安全原则:1.1技术方面1.1.1物理安全主要包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等要求。1.1.2网络安全主要包括结构安全、访问控制、安全审计、边界完整性检查、入侵防范、网络设备防护等要求。1.3主机安全主要包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范等内容.1.1.4应用安全主要包括身份鉴别、访问控制、安全审计、通信完整性、通信保密性、软件容错、资源控制等内容。1.2管理方面主要包括安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等内容。2.安全方案设计来某某游客大数据决策辅助平台的信息化建设必须保证应用、网络及信息的安全性,这是信息系统建设的关键。对于信息系统安全体系的设计,必须将安全系统视为一个整体,在统一的框架下整体考虑每一部分和每一环节的安全性要求,首先保证网络的安全,在此基础上保证应用系统和业务的有效性、保密性、完整性,同时还要全面考虑系统运行管理等对于安全保密性提出的要求。在满足现有的安全目标基础上,为将来的应用提供可扩展的安全空间。信息系统的安全是一项复杂的系统工程,涉及到技术、产品和管理等多个层面。安全的防范是通过安全技术、安全产品集成及安全管理来实现的。一个优秀的信息安全解决方案应该能够提供完整的产品集成、人性化的安全管理。来某某游客大数据决策辅助平台整体安全保障体系涉及物理安全、网络安全、系统安全、应用安全、信息安全、管理安全等各个方面。2.1物理安全在来某某游客大数据决策辅助平台中,物理层安全面临的风险主要是环境安全和设备安全问题。为保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏,应采取适当的保护措施。针对这一风险,可以釆取的安全措施有:保证系统所处环境一—机房,满足相应的国家标准。要施行严格的保安制度,配备好防火、防盗报警等设备,配备专门的安全管理人员。建立严格的机房出入制度,防止非授权人员对重要设备的物理接触等;对重要的网络设备采用UPS不间断稳压电源,对重要的设备如数据库服务器、中心交换机、路由器等采用双机热备份;对重要的通讯线路采用备份;对信息数据采用适当的数据备份系统和灾难恢复机制;为防止电磁辐射,采用一定的屏蔽技术和干扰技术。2.2网络安全来某某游客大数据决策辅助平台需要接入移动、联通、电信互联网络、互联网,如果没有任何安全机制,各级节点的非法或恶意连接可以没有任何约束的进入其它节点的内部网,进行窃听,或者直接发起攻击,损失可用带宽,造成网络阻塞、甚至瘫痪。各个网络之间都存在着不同程度的信息交换,为保证各种访问的不可旁路性、可控性、可认证性,需要部署安全产品和实施有效的安全策略。2.2.1IRF2虚拟化技术应用虚拟化的出现很好地解决了网络架构复杂、配置管理不便等问题;在本次项目中我们将采用IRF2技术,在2台核心设备上采用跨设备链路聚合虚拟化技术,从对提升网络整体效率和安全的角度,起到了一种横向整合的作用,即在不改变网络物理拓扑连接结构条
件下,将网络同一层的多台设备横向整合,从逻辑上简化了网络架构,大大提高了网络整体的可靠性、安全性。由于整合后的虚拟化系统具备跨设备链路聚合功能,因此,不同网络层之间的电缆互联也可通过逻辑整合,多条链路被捆绑成一条聚合的逻辑链路,如下图所示。优势・网塔规划、纭置、宜理简单・件能高.可靠性樓升■节省汇聚层成本优势・网塔规划、纭置、宜理简单・件能高.可靠性樓升■节省汇聚层成本・无阻塞部署干兆到桌面・网络规划、配置'管理笑杂・故障点多,磐体可靠忤雅以堤升■设备投入成本高.千兆到桌面存在性能瓶颈以上提供的虚拟化技术构成的网络架构与传统的三层网络设计相比,提供了多项显著优势:运营管理简化。全局网络虚拟化能够提高运营效率,虚拟化的每一层交换机组被逻辑化为单管理点,包括配置文件和单一网关IP地址,无需VRRPo整体无环设计。跨设备的链路聚合创建了简单的无环路拓扑结构,不再依靠生成树协议(STP)。虚拟交换组内部经由多个万兆互联,在总体设计方面提供了灵活的部署能力。进一步提高可靠性。虚拟化能够优化不间断通信,在一个虚拟交换机成员链路故障时,不再需要进行L2/L3重收敛,能快速实现确定性虚拟交换机的恢复。跨设备链路聚合提升上联带宽,消除性能瓶颈,为无阻塞部署千兆到桌面提供条件。节省总体投入成本;2.2隔离和访问控制网段划分、网络结构的合理优化:在内部局域网可以通过交换机划分VLAN功能解决局域网络的安全问题,实现不同部门、不同级别用户之间的访问控制。由于局域网是广播型网络,因此,若在广播域中进行监听,就可以对信息包进行分析,那么本广播域的信息传递都会暴露无遗。划分网段,其本质就是限制广播域,将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。网络隔离和访问控制:在各级节点互联处采用防火墙,用于在不同安全区域的网络之间进行安全隔离和访问控制,以形成不同安全级别的防护。2.2.3 内部网络设备的安全加固来某某游客大数据决策辅助平台网络中采用路由器/交换机,作为骨干交换设备,往往也是攻击者发起攻击的对象,一旦路由器/交换机被攻击,整个网络面临瘫痪的严重后果。路由器/交换机依赖的是固有的网络操作系统比如IOS(CISCO的网络操作系统),交换机的安全性主要从管理终端口令、系统漏洞和SNMP的COMMUNITY值问题等几方面来解决:到厂商站点查找交换机的最新系统版本,及时升级;加强管理口令强度(至少6为以上有数字和字母),并且口令要求使用md5加密存储;加强snmp网管的private和public的community值的强度;对vty终端和snmp的连接进行安全访问控制,制定访问控制列表,仅允许网管主机的连接访问。2.2.4实时安全检测和审计只要有网络存在,就有攻击和入侵发生。为了监控来自内网的各种攻击入侵行为,建议在来某某游客大数据决策辅助平台网络的关键节点配置入侵检测系统,建立全网监控体系。利用实时入侵检测技术,结合主动分析和被动检测,有效阻止网络攻击、入侵,及时报警、阻断,并实现强大的日志审计分析。入侵检测系统监控所有用户的行为,对所有的访问跟踪、并形成消息的日志。入侵监测系统就像网络摄像机一样,监视着网络上的一举一动。使得管理者对主要的现象和隐患苗头是“可视”的、可分析的、可寻源的。2.3系统安全系统级的安全防护主要包括网络采用的操作系统、数据库系统、网络设备操作系统以及各类应用软件系统等。操作系统主要包括服务端操作系统和客户端操作系统。服务器端的操作系统通常包括:Unix系统、Linux系统、WindowsNT/Server;客户端操作系统通常包括:WindowsNT/XP/7等。2.3.1主机加固操作系统安全也称主机安全,由于现代操作系统的代码庞大,从而不同程度上都存在一些安全漏洞。一些广泛应用的操作系统,如Unix、Windows等,其安全漏洞更是广为流传。另一方面,系统管理员或使用人员对复杂的操作系统和其自身的安全机制了解不够,配置不当也会造成的安全隐患。针对操作系统的各种漏洞,通常要进行利用专业的扫描评估软件、专业安全评估和主机加固安全服务。必须定期进行相应的安全维护,从系统本身来保证安全:及时安装操作系统和服务器软件的最新版本和修补程序。保持使用的版本是最新的可以使安全的威胁最小;进行必要的安全配置,在系统配置中关闭缺省的、存在安全隐患的、不需要的服务;加强登录过程的身份认证,采用双因子认证体系,设置复杂、不易猜测的登录口令,严密保护帐号口令并经常变更,删除系统缺省设置的、以及其它原因设置的不必要帐号;严格限制系统中关键文件(如UNIX下的/・rhost>etc/host>passwd、shadow,group等)的使用许可权限;制定严格的操作细则,控制登录访问者的操作权限,将其完成的操作限制在最小的范围内;充分利用系统本身的日志功能,对用户的所有访问作记录,定期检查系统安全日志和系统状态。2.3.2加强访问控制在重要的服务器系统上安装访问控制软件,通过制定相应的访问控制策略,为操作系统提供增强的安全防护,加强对关键服务器的安全控制,提供更完善的访问控制和安全审计。应用安全应用层的访问包括办公业务、常用的基于Internet的访问(WWW、邮件、文件传输等)等,基于应用层的安全措施,主要是对各种应用层的访问提供一种可审计、可控制的安全策略。3.1安全审计安全审计是网络安全建设的一项重要内容,安全审计可以详细地记录通过网络所进行的各种访问行为,包括:更改安全产品的配置、读取或更改服务器上的数据、两个不同子网之间的数据交互等等。安全审计为系统管理员提供详细的日志,能够支持系统管理员审计各种访问记录,对访问信息进行内容恢复和会话回放等,发现非法使用计算机环境中资源的活动。因此对于所选购的任何一种安全产品来说,都要必须具备严格、完善的日志审计机制。3.2内容过滤目前通过邮件、WEB页面针对应用层的攻击越来越频繁,在提供安全审计的机制上,应该以安全审计的结果来进行响应的内容过滤控制,以阻断应用层的非法访问、恶意破坏和攻击。内容过滤机制可集成在具有访问控制功能的安全设备中,例如防火墙。因此可以通过在防火墙进行相应的配置来实现完整的应用层内容控制。管理安全网络系统的安全性不仅与产品技术有关,还与安全管理和使用有着极为密切的关系。在安全管理上,至少要做到:4.1加强基础设施和运行环境建设计算机机房、配电室等重要基础设施应严格管理,配备防盗、防火、防水等设备;安装电视监控系统、监控报警等装置;计算机设备采用UPS不间断电源供电;设备要可靠接地;供电、通信线路要布线整齐、规范、连接牢靠;机房环境要干净、整洁,保持特定的温度和湿度。4.2加强设备管理和使用工作建立包括设备购置管理、设备使用管理、设备维修管理和设备仓储管理等内容的规章制度。计算机管理部门要定期对设备运行环境、设备运行状况、各项规章制度、操作规程的执行情况进行检查,对发现的问题及时解决,确保计算机系统的安全、可靠运行。4.3建立健全安全管理内控制度建立计算机系统使用管理规定、部门主管和业务操作人员计算机密码管理规定、违反计算机管理规章制度处理办法等内控管理制度;严格实行运行、维护、开发分离的岗位责任制;禁止混岗和代岗,禁止公用和公开密码;对重要数据的改账处理要经过授权由专人负责,并登记日志;建立健全备份制度,核心程序及数据结构要严格保密,实行专人分工保管;对已制定的规章制度,要专人负责,真正落实,从根本上杜绝内部安全隐患。4.4加强员工思想和安全意识教育一方面对员工要进行经常的思想道德水平和法制观念教育,培养他们自觉抵制各种诱惑的能力,使他们不违法、不犯罪;另一方面要提高员工的安全防范意识和能力,不给犯罪分子以可乘之机。数据安全数据是系统中的核心内容,因此对数据的保护也是管理方案中必须考虑的问题。对数据的保护一般可以从两个角度去考虑,一个是传统的数据备份,这是对数据进行保护的一种最有效的方式,另一个是数据的安全管理,数据的备份解决保证了数据不会因为意外事件而丢失,数据的安全则要保证数据不被非法的访问或修改,甚至是受病毒的感染。数据的安全性可以从以下的几个角度得到保证:5・1访问控制主要是保护对系统中关键业务主机上的资源的访问;身份认证也是信息鉴别的一种手段,它可以确认用户身份的真实性和可靠性。目前有3种方式的身份认证:静态的用户名和口令,它的安全级别最低;双因子身份认证,它采用动态的一次性口令
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026及未来5年中国圣诞网灯数据监测研究报告
- 2026事业单位工勤技能-江苏-江苏药剂员三级(高级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-新疆-新疆汽车修理工(技师-高级技师)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-广西-广西计算机文字录入处理员三级(高级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-云南-云南广播电视天线工二级(技师)历年参考题库含答案详解3套试卷
- 高性能过滤器及配套功能膜产业化项目可行性研究报告模板-立项申报用
- 2026届辽宁省实验高中高三下学期考前模拟历史试题(含答案)
- 2026年秋季开学大学一年级新生军训服从命令心理课件
- 2026年山东省工商联招聘考试练习试卷【含答案】
- 2025计算机四级检测卷含完整答案详解(历年真题)
- 2026年8月成都市建筑科学研究院有限公司招聘检测辅助岗笔试备考题库及答案详解
- 2026 高考化学试题评析及教学启示河南卷
- 烟囱加固专项施工方案(3篇)
- 2026年国家统一法律职业资格考试全套真题(含标准答案+详细解析)
- 2025年绵阳育才中学初一入学数学分班考试真题含答案
- 2026四川光雾山文旅康养产业有限公司招聘1人笔试题库含答案详解【黄金题型】
- 2026年内蒙古赤峰市中小学教师招聘考试试题解析及答案
- 老师批改作业8种方法
- GB/T 5270-2024金属基体上的金属覆盖层电沉积和化学沉积层附着强度试验方法评述
- 手术室正确识别患者身份
- 危重患者护理管理课件
评论
0/150
提交评论