管理信息化OA自动化龙鑫办公自动化系统技术白皮书_第1页
管理信息化OA自动化龙鑫办公自动化系统技术白皮书_第2页
管理信息化OA自动化龙鑫办公自动化系统技术白皮书_第3页
管理信息化OA自动化龙鑫办公自动化系统技术白皮书_第4页
管理信息化OA自动化龙鑫办公自动化系统技术白皮书_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

{管理信息化OA自动化}龙鑫办公自动化系统技术白皮书目录第一章概述4第二章平台架构52.1平台整体架构52.1.1网络拓扑结构图72.2平台技术架构12.2.1平台体系结构12.2.2逻辑层次结构3第三章平台特点53.1经济性53.2安全性53.3可靠性53.4开放性53.5扩展性63.6通用性63.7实用、易用性63.8先进性63.9快速反应63.10灵活性73.11易维护性7第四章平台特色功能74.1技术特点74.2功能结构94.3功能列表9第五章平台技术参数285.1配置方案285.1.1系统硬件285.1.2软件环境285.2推荐配置295.3安全策略305.3.1服务器物理安全305.3.2网络安全30第六章行业案例41第一章概述随着Internet企业对于基于Internet服务的要求也不断增加企业网络与Internet网络之间的区分已经不再明显企业需要采用基于Internet供货商和顾客进行信息交流。由客户供应商或其他业务合作伙伴能实现远程访问和多点办公。大多数企业一方面要享用必要的Internet统建设方面投入大量的资金。企业信息化的现状如下:·互联网宽带接入的成本大幅降低·企业内部的信息化交流增多·企业通过互联网与外部的交流日益频繁·信息应用的种类增多·远端接入的服务需求增多企业信息化面临的问题如下:·企业内外部的信息化交流平台缺乏,或者价格昂贵;·信息产品大都针对某一项应用服务,来自不同厂商,无法得到很好的整合;·缺乏经验丰富的IT管理人员;·配置和管理不方便;·针对性开发的项目成本过高;·对于企业的服务支持较弱。为了解决这些问题,广西一铭软件股份有限公司经过精心设计的一套功能。B/S架构,系统紧密融合办公自动化管理、人力资源管理及进销存管可以帮助企业提升管理水平,提高在信息时代的IT竞争力。第二章平台架构2.1平台整体架构采用三层架构的B/S结构.NET技术、中间件技术、集成技术、工作流程管理技术、利用XML作为系统接口的数据交换标准。整体架构(如下图)2.1.1网络拓扑结构图数据库服务器+群集备份网管工作站WEB服务器中心交换机DNS服务器核心路由器INTERNET防火墙各个子部门2.2平台技术架构目前系统常见结构包括分布式和集中式二种中式结构得到了越来越广泛的应用集中式结构的优点:数据集中管理,能够方便地实现全集团数据共享,实现集团内管理、服务平台一体化功能。维护简单,升级、扩展性好。符合软件技术及行业需求发展趋势,容易实现办公自动化及网上业务审批。集中式结构的缺点:对硬件要求相对较高,前期投入较大。系统应用过于依赖通讯,通讯情况不好或不稳定,则会对系统的使用造成很大的影响。后期运行成本较高。输机制。2.2.1平台体系结构龙鑫办公自动化系统遵循安全的开放的的设计采用层次式分布式的体系结构操作系统网络协议以及应用功能差异的影响。系统的体系结构如下表所示:应用系统层(文件工作流应用程序电子邮件系统部门办应用公管理、公共服务信息等)软件通用模型层(工作流引擎文档共享管理模型底层消息传递驱动等)应用软件管理层(数据库管理、权限管理、工作流监控管理等)分布式计算和系统管理层(系统安全管理服务器管理网络管理移动系统计算支持、系统安全管理等)软件系统平台(.NET2.0、SQL等)计算机网络操作系统(WindowsServer、各种Unix等)网络结构的规划,包括网络拓扑结构规划验证体系与命名规范规划连接规划网络平台网络安全规划网络通信协议(TCP/IP、SPX/IPX等)网络物理层系统层次结构体系结构分为三个层次,即网络平台、系统软件和应用软件。息的物理载体(如光纤、模拟线路、无线网络等)、交换设备、路由器、网桥、集线器、网卡以及计算机硬件设备如各类服务器、网络协议,要求采用标准的、具有开放性的网络协议,以实现网间互联。软件应用环境和支持。。对于系统外部规定每个部分的接口,最后分别指派各部分间的协调操作。应用软件包括应用管理层、通用模型和系统应用层。权限定义工作流定义以及组织机构定义件包括了数据库管理中心权限管理中心服务。同时,开发人员还可以进一步扩充分类以丰富或按规格改建这些管理服务功能。通用模型包括了办公自动化系统(OA)中常见应用的基础模型,它是应用层的底层支撑、文档共享模型、工作组协同模型、邮件系统模型等。每个定义。这样,每个模型可以被单独开发并可以逐步升级而不需要依赖其他模型。或几种通用模型集成在一起就可以满足新的应用需求用是一个反复推进的过程,由于产品设计的模块化与标准化,这个过程变得相当简单。系统的物理体系结构如下:.Net2.02.2.2逻辑层次结构Web浏览器内部协作空间外部网页发布单位新闻部门动态协作办公公文流转日常办公知识管理在线BBS知识库部门信息信息发布内部邮件外部邮件信息共享待办工作工作流管理消息服务文档管理服务业务系统集成工具业务系统支撑环境和服务第三章平台特点为建立先进实用CMMI标准。系统设计考虑到在业务流程中,在保证安全的情况下尽量做到方便、快捷,并制订切适用同时使系统后期的维护简单方便。3.1经济性在满足系统需求的基础上,尽量降低系统的软、硬件投入。系统在方案及系统结构方面,充分考虑并论证各类结构的建设费用和日常运行成本。3.2安全性由于系统使用了B/S黑客攻击等,并考虑不安全因素发生后对系统可能造成的影响和破坏。以保证系统的正常运行。3.3可靠性硬件造型及软件设计均考虑系统应用的可靠性,如采用双机热备份系统以及容灾系统等,以保证数据的安全可靠及运行稳定。3.4开放性系统设计遵循开放性原则,充分考虑将来业务发展以及通讯方式的发展,兼容多种通讯方式,以保证系统投资的长期有效。3.5扩展性软件结构采用B/S结构方式,可充分保证系统方便的维护、升级和扩展,在一段时间内,系统可以简单地在功能上进行扩充,增加新的功能、挂接新的应用等,而不需要重新开发,或耗费大量的人力对系统整体设计做大的变更。同时,系统具有良好的可扩充性。3.6通用性系统可以在政府,企事业单位内使用,具有一定的通用性,并且符合国际和国内通用标准,能够保障系统在不同的应用范围均可以良好的运行。同时,便于系统的管理、维护和更新。3.7实用、易用性简单、易用、实用必须是系统设计的宗旨。对于系统的使用人员,基本设置为通过鼠标选择拖拉等就能完成大部分任务,系统使用不需要复杂的培训,即可使每个工作人员方便、灵活地使用。3.8先进性在平台的选用方法设计、数据传输和保密方面均采用当前国际、国内的先进稳定的技术,以保证系统功能的可靠发挥,其整体水平达到或超过国内领先的水平,在相当一段时间内,不会因技术的陈旧而被淘汰。3.9快速反应对于重要公文、命令、通知等的发布,指令一旦发出,则充分利用系统设备和功能,使接收方马上就能通过计算机、手机、QQ提醒等多种方式接收到信息,用以提高快速反应能力。3.10灵活性同时考虑业务需求未来的变化,系统采用模块化进行开发,各模块可随意灵活使用,不受地理位置和办公流程的变化影响,同时不影响系统数据的更新和数据完整性这样系统更加适应未来管理的需要,可方便地实现办公地点灵活设置,甚至完全实现移动办公、现场办公等手段。3.11易维护性系统采用B/S因此系统维护变得相当简单,操作人员只要懂简单的电脑基础知识,知道如何上网,就可以方便地使用系统进行工作。第四章平台特色功能4.1技术特点4.1.1独特的工作流技术方法,它非常简洁易用,适合于各种复杂的公文处理流程。4.1.2与MSOFFICE无缝结合人们在文档处理中最常用的软件是微软的OFFICE系列,我们利用自己的控件将其结合,实现了WORD编辑器同系统的无缝结合,充分尊重用户的使用习惯。4.1.3组件化设计与开放性新的发展或部门机构调整而言,它需要具有良好的适应能力。在产品的设计中,我们依照面向对象的设计思想,采用组件化方式进行软件的设计。具体体现在:模块可组装拆卸功能可组装拆卸参数化配置管理4.1.4文档一体化技术“文档一体化”是指文件管理(通常指公文管理)如何与企业的档案管理结合为一体的管理方法。处理过程由文件产生传递过程转变为档案管理过程。它使用关系数据库进行处理更为适宜。在一些使用LotusDomino/Notes为平台的办公系统中,为了将两者相结合,使用Domino来进行档案数据的管理,效果不理想。龙鑫OA是基于.NET系统和关系数据库系统结合的综合办公系统。它使用工作流技成报表,同时利用C#的VSTO组件的文档发布和安全特性,实现文件的网上审批借阅管理。涵盖面广:系统包括企业所需要的文书档案,科技档案,声像档案(录像,录音),照片档案,实物档案,会计档案等各个方面,涵盖档案管理的各个方面。实用化:完全自定义的表单系统,可以根据需要建立、调整政府部门或者企事业单位自己的报表,操作简单,无须编程。适应性强:系统具备数据库无关性。可扩展性:系统使用与平台无关的操作平台,可以单独使用,也可以和OA系统集成应用。4.2功能结构础数据定义。4.3功能列表4.3.1个人事务个人事务包括待办事宜委托工作个人邮件个人通讯录日程安排任务管理短信管理、个性化设置等功能。待办事宜:提供用户查询未办理的公文,以方便快速进入办理。方便用户因其他事件原因不能够审批日常事务,可以提前指定相关人员代为审批。个人邮件对垃圾邮件处理、邮件归档等功能。使得即从而在真正实现移动办公的同时解决免费邮件箱的安全问题,消除病毒困扰。用户无需安装任何专用软件,只要使用浏览器,就可以完成所有的邮件处理。并该发件人的邮件;可以把发件人收录在通讯录里,供下次发邮件时选择。写邮件:提供发邮件的功能,并可以同时给多个用户发送邮件。用于记录用户对自己的工作日程安排,并设置提醒时间,到提醒时间系统会自动弹出提醒。任务管理提供工作任务工作日志工作计划任务安排以及日志查看等功能主要用于领导给下询。领导可以查看下属的工作日志以了解任务完成进度。工作任务:可查看上级安排的任务。工作计划,有条不紊的进行。工作日志:用于个人查看工作日志以及领导查看某位下属的工作日志。日志查看:用于领导查看下属的工作日志。4.3.2公文管理公文管理提供用于工作流平台的收发公文、公文查询、监控管理、归档统计以及强大的工作流程定制与表单定制表单与流程。表单定制:表单主要用于工作流的处理,龙鑫办公自动化平台提供了一套强大的表单制作工具,可以制作出各种表单,满足各种不同工作流的要求。流程定制:高效以及公文传递的安全、快捷。如此,它还能根据不同用户的不同行文流程,在企业管理信息综合环境上自动实现收文、发布、办理、提供公文在其处理过程中的状态,以便采取相应的处理措施。、办公室收文、发文、公函、会议纪要在内的各种公文。发文管理包括发文拟稿、已发公文、草稿箱。发文拟稿:拟稿发送各种已定制好的各种流程公文。已发公文:存放用户已发送的公文,你可以看到审批过程情况,如领导在什么时间审批及。并且用户可以调用和套用公司的常用模板,并且用户可以调用公司标准流程和自定义流程。草稿箱:存放用户没发送的公文,便于下次直接修改发送,从而省略了重新拟稿的步骤。办理公文:包括待办理、已办理。待办理:存放等待自己批复的公文,含代批公文;审批人可以根据情况批复意见,如不符合可退回给申请人。已办理:存放自己已经批复的公文,含代批公文,有履历功能可查公文历史记录。提供对工作流程公文进行管理、监控、查看、归档以及传阅交换等操作。用户传阅或部门交换。提供对部门某段时间内的办件统计,如发件数、办件数、停止、回退操作次数以及办件率等统计,以及对用户个人的办件统计。档案管理该模块参照《中华人民共和国档案法档案著录规则文书档案案卷格式、归档文件整理规则机关档案工作业务建设规范等法规性文件涵盖了档案的收集整理立卷、鉴定、编目、保管、统计、检索、利用、销毁等项工作。,专题管理,打印各种检索工具,销毁等管理。同时对于单个文件也可以迅速实现归档,最终实现档案管理的计算机化书档案合同档案声像档案员工档案等模块支持档案盒的文件整理办法、支持批量修改和打印等功能。、档案借阅(借阅查询、公开文件、已批文件、借阅申请、整理维护(档案整理、浏览文件、登记文件、档案查询、档案库维护)、档案批复(借阅批复、销毁批复)、档案日志(借阅统计、档案统计、登记统计)等功能。来,然后选择所需的生成借阅申请。你可以根据年度、保存期限、密级、标题、关键字、查询。。该页面中选取你的使用原因使用类型申请。档案整理:档案管理员要对未归档的文件和已归档的文件进行操作整理,可通过[档案整理]进行。、保存期限、密级、标题、关键字、责任者等条件来查找所需档案,或者通过输入文档内包含的部分文字采用全文检索方式查询。档案库维护:档案管理员可对类别、卷宗进行整理,以及进行组卷。4.3.3公共信息本模块主要用于满足用户对文件的存储以网络硬盘期刊管理规章制度政策法规网上调查以及留言板等功能。提供企业内部的通讯录进行内部共享,还可以单独查看企业内部在职同事的通讯录。为单位企业内的各种电子文件提供了集中、统一、安全的管理功能。使用网格任何地点方便快捷地使用在工作中需要用到的各种文件以及技术资料,减少了以往繁琐的文件保存及查找流程,提高工作的效率。提供方便灵活的权限设定方法,可按文件夹、文件设定访问权限,确保文件信息的安全。它适用于部门比较多下属单位比较多而且需要进行文件交流共享情况因为我们设计的公用文档的权限设置非常灵活部门个包括管理员)。提供方便灵活的全文文件检索功能,可以按所有者、文件名、关键字等进行全文和文件检索。用来存放被删除的文件及文件夹,主要防止有时误操作的补救。如果回收站的文件和文件夹被再次删除,文件将被永久删除。期刊管理:用于添加维护以及内部共享一些电子期刊。公共信息:提供规章制度、政策法规、办事指南、邮政编码以及网站导航等信息共享。以一种网上投票的方式提供给单位需全体员工决定的事情进行调查。可以以记名方式或匿名投票方式进行发起调查,并且可以查看投票结果。4.3.4综合行政办公室综合行政管理是保持企业正常运作的首要条件,主要包括以下功能:办公管理:办公管理包括:考勤管理、物品管理、车辆管理、公交卡管理、电话记录等。考勤管理:可以与指纹机相连的考勤接口,方便了行政人员对所有员工的考勤进行管理,同时也为本人的考勤情况有一个清晰明了的记录查询。、入库借用功能以前借用记录查询用于单位员工对物品领用管理和管理人员对用品的登记和仓库管理,达到物品的合理利用。车辆管理:车辆管理模块为单位内部员工用车调度和管理提供了科学的管理方式。。车辆列表模块含盖了车辆的档案,设置车辆归属等内容。而车辆使用情况模块则详细的记录了派车调度出车记录私车公用登记部门和用车的使用情况。值班管理、请假记录、外出记录、加班记录的登记查询,用于考勤登记的凭证。资产管理管理管理。新闻管理。员工可以进入新闻浏览页面,浏览企业新闻信息过接口同步发布到企业现有网站上。电子公告公示等等可以针对企业内部、部门个人等发布不同类型的电子公告看。、会议室管理、会议类型管理、会议级别管理、会议统计等。会议管理功能介绍:主要应用于会议方面。会议管理具备会议登记到会议结束整个流程;还对会议的类型和级别进行统一管理;同时对于会议纪要作到了统一编纂、编号发布。它适用于用户综合办公室对于会议要求进行统一组织短信、即时信息、公告板等方式进行通知,减轻了过去由人进行通知烦琐细节。会议议程管理即新建会议申请,记载会议主题,开始时间,参与人等信息,需要指定该会议申请的主持人、经办人、参与单位(或部门)、主管领导、纪要起草等功能;并且可以有多种的通知形式,可以在内部办公网公告板传阅板邮件即时消息留言短消息、电话通知(可指定专人负责电话落实)等。。如果您是某会议人员可以查询,没有的则不行;并有详细的会议统计信息。会议室管理指的是会议室、会议室所用设备等进行登记、查询、状态设置等管理。具体器材可及时查阅会议室和设备资源占用情况。4.3.5人力资源人力资源主要针对人力资源部对人事档案管理合同用人的招聘信息进行管理。人事管理。提供对员工理操作的痕迹,便于查看和管理。合同管理:记录了员工的与单位签订合同的详细信息。提供合同电子原件上传保管,以及合同的到期提醒以及变更记录查询。培训管理:包括培训计划和参与培训人员及相关的培训考勤情况。划等,综合给下属打分。4.3.6短信平台短信平台是系统的重要组成部分,在企业中的信息交流是自动化最关键部分,信息系统的高效统一安全可靠可以帮助各部门科室司的思想,以增强管理有效性及减少因信息流通不快产生问题。、会议消息发送、短信发送统计等功能。通常基于B/S否则是无法知道是否有信息流动到您这里。。这样就造成不断地去信息来到短信息模块就是能够让您定制您希望得到的信息。。而系统一旦监控到这些时间的时传达给您(手机短信须向移动运营商申请开通信息端口)。即新建会议申请,记载会议主题,开始时间,参与人等信息,需要指定该会议申请的主持人、经办人、参与单位(或部门)、主管领导、纪要起草等功能;并且可以有传阅板邮件即时消息留言短消息等。4.3.7系统管理权限设置,根据整个组织机构来设置不同安全策略。系统管理有:部门管理、用户管理、角色管理、登录日志等模块组成。部门管理:管理各分支机构的所属的部门信息。包括各部门的负责人、电话号码、传真、新增编辑员只能在看到相应权限的栏目。包括员工的基本信息、、部门、个人名字等条件的进行检索、录入和修改。角色管理:用于给员工分配不同的角色设定不同权限,方便统一进行权限分配。具有简单实用的网管功能,能在登陆列表中列出当前保持登陆状态的员工。在超过八小时的登陆情况会自行清除。4.3.8我的桌面己的要求移动各个模块的摆放位置。用户切换:可以切换到其他部门中的某个员工,进入该员工的系统界面,只能查看,不能操作,这样就能查看该员工系统具体的工作情况,作为绩效考核的依据。4.3.9系统接口此模块为定制模块,为第三方厂家开发的程序(财务软件、进销存、CRM等)提供标准查询化系统平台下显示、查询、保存或打印其输出数据。以用友财务软件为例:通过XML文件格式的交换,来实现财务软件的数据对接。以下以U8系统为例:U8是利用XMLU8系统具有更强的开放性和可扩展性,利用数据交换平台可以实现U8系统与第三方软件的系统集成包括数据的双向传递。整体解决方案如下:第五章平台技术参数EAI工具Xml文件导出数据5置方案U850数据写入外部系统龙鑫办公自动5统硬EAI工具化系Xml文件从外部系统写入数据

统系统硬件分服务器客户机两部分服务器根据用性能要在大中读出数据RISC小型机,EAI工具完成EAI二次开发的工作如SUNULTRA系列、IBMRS400、RS6000等,并考虑采用双机备份方式运行。对于企业规模较小的单位,从经济性方面考虑,也可以选择内存1G以上的PCServer。2G少增加6M空间。客户端可以采用CPU1.6G以上主频、512M内存以上机器。5.1.2软件环境系统软件环境支持多种平台。服务器操作系统平台支持:UNIX(SunSolaris、HP_UX、IBMAIX、OS/2、Windows2003、Windows2008、NovellNetware、Linux。建议采用Windows2003Windows2003系列WindowsXP系列Macintosh(PowerPC、680X0、OS/2、UNIX(SunSolaris、HP_UX、IBMAIX。建议使用Windows8/XP(中文版)+IE6+MicrosoftOfficeXP。5.2推荐配置硬件序号硬件厂家型号单位数量备注1标准机柜(42U)金盾ND8842800*800*2000个12交换机华为QuidwayS3928TP-SI个13防火墙华为Eudemon100台14上网行为管理器深信服M5000-AC台1软件服务5服务器IBMSystemx3650(7979B5C)台2器一台,数据库服务器一台6KVM切换器+键盘蓝宝LANBEAS-3104DU台1软件序号软件厂家型号单位数量备注1Windows2008微软企业版套12SQLServer2008微软企业版套15.3安全策略5.3.1服务器物理安全对服务器物理上的直接破坏或非法使用文件系统拷贝或修改删除文件甚至直接物理损坏服务器硬件本身统的正常、安全运行。应该制定以下规章制度:服务器放置在安全的环境内,一般情况下只有管理员才能接触,房间加锁。硬件加锁。应利用服务器硬件上的机器锁、硬盘锁等设施。操作系统权限管理。如加入屏幕保护口令、启动口令等等。服务器启动或重新启动,则必须输入口令,否则,服务器不能启动Domino行时所能进行的操作对服务器使用“本地安全性”。使用Domino“文件保护”特性,防止除应用数据库外的其他文件的访问(对于应用数据库应使用“服务器访问控制”特性来控制其访问)5.3.2网络安全网络的安全性主要是指网络信息的安全性和网络路由的安全性路由的安全性通常可由防火墙(Firewall)来实现。网络信息的安全控制网络信息的安全性通过网络软件和协议来控制对服务器的网络访问。邮件群件系统采用TCP/IP协议构建,而该协议本身的安全性控制是很弱的。因此必须结合的NOTES系统安全控制规范限制将本系统中的服务器的访问。A.网络安全标准我们根据多次大型项目的集成、开发经验认为,衡量网络安全性的指标主要是系统的可用性、完整性和保密性。可用性(Availability)当用户需要时,就可以访问系统资源。完整性(Integrity)决定系统资源怎样运转以及信息不能被未授权的来源替代和破坏。机密性(Confidentiality)用户访问。B.网络安全建设目标证信息安全必须实现以下的网络安全功能:对象认证用于识别对象的身份和对身份的证实OSI环境可提供对等实体认证和信源认证等安全服务。对等实体认证是用来验证在某一关联的实体中,对等实体声称是一致的,它可以确认对等实体没有假冒身份;而数据源点鉴别是用于验证所收到的数据来源与所声称的来源是否一致,它不提供防止数据中途修改的功能。访问控制提供对越权使用资源的防御措施。访问控制可分为自主访问控制和强制型访问控制两类。实现机制可以是基于访问控制属性的访问控制表基于安全标签或用户和资源分档的多级访问控制等。数据保密性它是针对信息泄漏而采取的防御措施可分为信息保密选择段保密和业务流保密它的基础是数据加密机制的选择。数据完整性防止非法篡改信息,如修改、复制、插入和删除等。它有五种形式:可恢复连接完整性、无恢复连接完整性、选择字段连接完整性、无连接完整性和选择字段无连接完整性。防抵赖性是针对对方抵赖的防范措施,用来证实发生过的操作。可分为对发送防抵赖、对递交防抵赖和进行公证。C.网络安全建设原则需求、风险、代价平衡分析的原则对任一网络来说,绝对安全难以达到,也没有这个必要。对一个网络要进行实际分析,对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。综合性、整体性原则运用系统工程的观点、方法,分析网络的安全问题,并制定具体措施。一个较好的安全措施往往是多种方法适当综合的应用结果一个计算机网络包括个人设备软件数据等环节。它们在网络安全中的地位和影响作用,只有从系统综合的整体角度去看待和分析,才可能获得有效、可行的措施。一致性原则这主要是指网络安全问题应与整个网络的工作周期(或生命周期)同时存在,制定的安全体系结构必须与网络的安全需求相一致等网络建设好后再考虑,不但容易,而且花费也少得多。易操作性原则安全措施要由人来完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。其次,采用的措施不能影响系统正常运行。适应性、灵活性原则安全措施必须能随着网络性能及安全需求的变化而变化,要容易适应、容易修改。防火墙由于网络规模的日趋扩大,网络路由也日趋复杂,因此,保障网络路由的安全已显得极其重要。路由的安全性包括两个方面。一方面,限制外部网对本地网的访问,从而保护本地网中的特定资源免受非法侵犯;另一方面,限制本地网对外部网的访问,主要是针对一些不健康信息及敏感信息的访问。A.防火墙的概念所谓防火墙,就是在内部网与外部网(如Internet)之间的界面上构造一个保护层,并强制所有的连接都必须经过此保护层,在此进行检查和连接。只有被授权的通信才能通过此保护层,从而保护内部网资源免遭非法入侵。防火墙已成为实现网络安全策略的最有效的工具之一,并被广泛地应用到Internet。防火墙具有以下优点:保护那些易受攻击的服务:防火墙能过滤那些不安全的服务(如FingerNFS等)。只有预先被允许的服务才能通过防火墙,这样就降低了受到非法攻击的风险性,大大地提高了网络的安全性。。如有些主机能被外部网络访问,而有些则要被保护起来,防止不必要的访问通常会有这样一种情况,在内部网中只有Mail服务器FTP服务器和WWW服务器能被外部网访问,而其它访问则被主机禁止。防火墙就能帮你做到。集中化的安全管理:对于一个公司来说,使用防火墙比不使用防火墙可能更加经济一些。这是因为如果使用了防火墙,就可以将所有修改过的软件和附加的安全软件都放在防火墙上;而不使用防火墙,就必须将所有软件分散到各个主页。Internet的访问都经过防火墙,那么,防火墙就能记录下这些访问,并能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能进行适当的告警,并提供网络是否受到监测和攻击的详细信息。B.防火墙的体系结构为网络建立防火墙,首先需决定此防火墙将采取何种安全控制模型。通常有两种安全控制模型可供选择:没有被列为允许访问的服务都是被禁止的;没有被列为禁止访问的服务都是被允许的。如果防火墙采取第一种安全控制模型,那么,需要确定所有可以被提供的服务以及它们的安全特性,然后,开放这些服务,并将所有其它未被列入的服务排斥在外,禁止访问如果防火墙采取第二种安全控制模型,则正好相反,需要确定那些被认为是不安全的服务,禁止其访问;而其它服务则被认为是安全的,允许访问。将这两种模型比较一下,我们可以看到,第一种模型较保守,遵循"我们所不知道的都会伤害我们"的观点,因此,能提供较高的安全性。但是,这样一来,能穿过防火墙为我们所用的服务,无论在数量上还是类型上,都受到很大的限制。第二种模型则较灵活,虽然可以提供较多的服务,但是,所存在的风险也比第一种模型大对于第二种模型,受保护网络的规模。当受保护网络的规模越来越大时,对它进行完全监控就会变得越来越难。因此,如果网络中某成员绕过防火墙向外提供已被防火墙所禁止的服务,网络管理员就很难发现。因此,采取第二种模型的防火墙不仅要防止外部人员的攻击,而且要防止内部成员不管是有意还是无意的攻击。总之,从安全性的角度考虑,第一种模型更可取一些;而从灵活性和使用方便性的角度考虑,则第二种模型更适合。C.防火墙的类型到目前为止,已出现了三种类型的防火墙,即报文过滤网关、电路层网关和应用层网关。报文过滤网关是最简单的防火墙,通常只包括对源和目的IP地址及端口的检查。对用户来说,这些检查是透明的但是,这种简单性带来了一个严重的问题:过滤器不能在用户层次上进行安全过滤,即在同一台机器上,过滤器分辨不出是哪个用户的报文。报文过滤器放在路由器上,大多数路由器都缺省地提供了报文过滤功能。现在已出现了智能报文过滤器,它与简单报文过滤器相比,具有解释数据流的能力。然而,智能报文过滤器同样不能对用户进行区分。电路层网关与报文过滤网关相似,但它能在OSI协议栈的不同层次上工作。对于远程机器来说,所有从电路层网关穿出来的连接好像都是由防火墙产生的,这样,就可以隐藏受保护网络中的信息。应用层网关与前两种防火墙相比,属于两种概念上的防火墙。它并不是用一张简单的访问控制列表来说明哪些报文或会话允许通过,哪些不允许通过,而是运行一个接受连接的程序。在确认连接前,先要求用户输入口令,以进行严格的用户认证,然后,向用户提示所连接的主机的有关信息。这样,就必须为每个应用(如Telnet、FTP及X11)配上网关程序。因此,从某种意义上说,应用层网关比报文过滤网关和电路层网关有更多的局限性。但是,对于大多数环境来说,应用层网关比其它两种网关能提供更高的安全性,因为它能进行严格的用户认证,以确保所连接的对方是否名副其实。另外,一旦知道了所连接的对方身份,就能进行基于用户的其它形式的访问控制,如限制连接的时间、连接的主机及使用的服务等。由于前两种防火墙不具有用户认证的能力,因此,许多人认为应用层防火墙才是真正的防火墙。这三种类型的防火墙各有利弊,在实际应用中需考虑网络环境、安全策略和安全级别等各方面的因素来选择相应的防火墙。假定有这样一种环境:受保护的内部网中的用户都是可以信任的,并且只允许内部网访问外部网,而不允许外部网访问内部网,那么,电路层报文过滤网关就特别适用。如果稍微降低一些安全性,则可以允许某台远程机器上的所有用户访问内部网然而,如果只允许远程机器上的特定用户访问内部网,并且能够防止通过伪造IP源地址进行的攻击,则必须使用应用层网关但是,应用层网关也有其缺点,即防火墙对用户不再是透明的,用户访问受保护的网之前必须进行登录。下面主要介绍一下报文过滤网关和应用层网关。报文过滤网关报文过滤网关在收到报文后,先扫描报文头,检查报文头中的报文类型(TCPUDP等)源IP地址目的IP地址和目的TCP/UDP端口等域,然后,将规则库中的规则应用到该报文头上,决定是将此报文转发出去还是丢弃。许多过滤器还允许管理员分别定义基于路由器上的报文出去界面和进来界面的规则,这样能增强过滤器的灵活性。比如,可以拒绝所有从外部网进来并自称是内部主机的报文,从而防止了来自外部网并使用伪造内部源地址的攻击。通常,过滤规则以表格的形式表示,其中包括以某种次序排列的条件和动作序列。当收到一个报文时,则按照从前至后的顺序与表格中每行的条件比较,直到满足某一行的条件,然后执行相应的动作(转发或丢弃)有些报文过滤在实现时,"动作"这一项还询问,若报文被丢弃是否要通知发送者(通过发ICMP消息),并能以管理员指定的顺序进行条件比较,直至找到满足的条件。应用层网关应用层网关有三种基本的原型,分别适用于不同的网络规模。双穴主机网关(Dual-HomedGateway);屏蔽主机网关(ScreenedHostGateway);屏蔽子网网关(ScreenedSubnetGateway)。这三种原型有一个共同的特点,就是都需要一台主机,通常称为桥头堡主机(BastionHost)。该主机充当应用程序转发者、通信登记者以及服务提供者的角色。因此,保护该主机的安全性是至关重要的,建立防火墙时,应将较多的注意力放在该主机上。(1)双穴主机网关桥头堡主机充当网关,因此,需要在此主机中装两块网络接口卡,并在其上运行防火墙软件。受保护网(ProtectedNetwork)与Internet之间不能直接进行通信,必须经过桥头堡主机,因此,不必显式地列出受保护网与不受保护网之间的路由,从而达到受保护网除了看到桥头堡主机之外,不能看到其它任何系统的效果。同时,桥头堡主机不转发TCP/IP通信报文,网络中的所有服务都必须由此主机的相应代理程序来支持。由于双穴主机网关容易安装,所需的硬件设备也较少,且容易验证其正确性,因此,这是一种使用较多的防火墙。双穴主机网关最致命的弱点是:一旦防火墙被破坏,桥头堡主机实际上就变成了一台没有寻径功能的路由器,一个有经验的攻击者就能使它寻径,从而使受保护网完全开放并受到攻击。例如,在基于Unix的双穴主机网关中,通常是先修改一个名叫Ipforwarding的内核变量,来禁止桥头堡主机的寻径能力,非法攻击者只要能获得网关上的系统特权,就能修改此变量,使桥头堡主机恢复寻径能力,以进行攻击。(2)屏蔽主机网关桥头堡主机在受保护网中,将带有报文屏蔽功能的路由器置于受保护网和Internet之间,它不允许Inter-net对受保护网的直接访问,只允许对受保护网中桥头堡主机的访问。与双穴网关类似,桥头堡主机运行防火墙软件。屏蔽主机网关是一种很灵活的防火墙,它可以有选择地允许那些值得信任的应用程序通过路由器。但它不像双穴网关,只需注意桥头堡主机的安全性即可,它必须考虑两方面的安全性,即桥头堡主机和路由器。如果路由器中的访问控制列表允许某些服务能够通过路由器,则防火墙管理员不仅要管理桥头堡主机中的访问控制列表,还要管理路由器中的访问控制列表,并使它们互相协调。当路由器允许通过的服务数量逐渐增多时,验证防火墙的正确性就会变得越来越困难。(3)屏蔽子网网关一个小型的独立网络放在受保护网与Internet之间,对这个网络的访问受到路由器中屏蔽规则的保护。因此,屏蔽子网中的主机是唯一一个受保护网和Internet都能访问到的系统。从理论上来说,这也是一种双穴网关的方法,只是将其应用到了网络上。当防火墙被破坏后,它会出现与双穴主机网关同样的问题。不同的是,在双穴主机网关中只需配置桥头堡主的寻径功能,而在屏蔽子网网关中则需配置三个网络(受保护网、屏蔽子网和Internet)之间的寻径功能,即先要闯入桥头堡主机,再进入受保护网中的某台主机,然后返回报文屏蔽路由器,分别进行配置。这对攻击者来说显然是极其困难的。另外,由于Internet很难直接与受保护网进行通信,因此,防火墙管理员不需指出受保护网到Internet之间的路由。这对于保护大型网络来说是一种很好的方法。服务器访问控制用户验证使用SSL、名称和口令验证来保护在网络上传输的网络数据。统拒绝“匿名访问”名称和口令验证也称为基本口令验证,使用基本的请求/响应协议询问用户的名称和口令,然后将它们与存储在Domino目录的“个人”文档中的有关内容相核对,来校验口令的正确性。TCP/IP的口令验证或基于SSL的名称和口令验证,我们推荐使用基于SSL的名称和口令验证。基于TCP/IP的名称和口令验证基于TCP/IP的名称和口令验证来验证用户,是一种并不安全的验证策略,例如:当希望据(名称和口令)没有被加密,这可能被非法用户截取网络传输数据并猜测口令。基于SSL的名称和口令验证使用这种方式,同基于TCP/IP的名称和口令验证来验证用户的方式类似,不同的是,输入的名称和口令信息将被加密传输到服务器SSL为设置名称和口令验证的用户提供完整的服务器和数据。存取访问控制存取控制表(ACL、读、写、什么样的资源ACL控制的资源包括服务器数据库数据库内的文档和文档的字段存到多种安全的认证其权限管理包括服务器访问权限数据库访问权限表单与视图访问权限文档访问权限文档字段访问权限等等也就是说需要的话对邮件群件系统中的每一个数据或设计元素,都可以控制其访问权限。NotesACL包括下列层次:不能访问者:不能访问数据库储存者:储存者只能向数据库内写内容。读者:只能读数据库的内容。文档。编辑者:编辑者可以读、写和修改数据库中的文档。设计者:可以更新或改变数据库的设计和结构。管理者:管理者“拥有”数据库,并且可以对ACL增加或删除用户。加密Domino使用公用密钥和私有密钥来加密信息。使用其中一个密钥加密的数据只能用另一个密钥才能解密。公用密钥和私有密钥是算术相关的,并且能唯一地标识用户。Internet公用和私有密钥用于发送和接收加密的S/MIME用于加密客户端和服务器之间的SSL会话。SSL安全验证字权威(CA)验证字权威是一种确定服务器和客户机身份的中介,它允许服务器和客户机使用SSL进行通讯以及使用S/MIME交换邮件,它是服务器和客户端都可以信任的“证书”,它使用CA可信的。可以建立安全的SSL会话或交换安全的S/MIME消息。如果客户机和服务器无法相互验证,它们就无法建立安全的会话或交换

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论