网站建设投标书详细模板_第1页
网站建设投标书详细模板_第2页
网站建设投标书详细模板_第3页
网站建设投标书详细模板_第4页
网站建设投标书详细模板_第5页
已阅读5页,还剩54页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目:分类:密级:

山东交通人力资源站方案D山东交通人力资源网站建设投标书山东交通学院2004-2-27目

录1.

引言

31.1.1.2.1.3.1.4.1.5.

编写的目的3背景3山东交通人力资源网站的可行性4名词解释4参考资料5

山东交通人力资源站的需求.5山东交通人力资源站总体规划53.1.3.2.3.3.3.4.3.5.3.6.3.7.3.8.3.9.

系统的总体规划5建设的原则6系统网络架构设计8系统管理的信息资源9信息资源的存储与管理模式9系统的数据流程10系统建设计划11近期工程建设的内容和目标12网络平台的规划124.

开发平台规划124.1.4.2.

系统结构:浏览器+中间件+数据库(Browser/Server三结构)12系统平台:4.2.1.J2EE框架134.2.2.J2EE的优势144.2.3.

业界对J2EE的支持155.

交通人力资源网站功能设计.155.1.5.2.5.3.5.4.5.5.

题库管理:16考务管理:16档案管理:18查询统计分析:19系统引擎方案设计195.5.1.5.5.2.

试卷定义19生成试卷19山东交通人力资源网站-方案建议书5.5.3.5.5.4.5.5.5.5.5.6.

考试19阅卷19数据上报。19中控模块205.6.

系统特点205.6.1.5.6.2.

安全性高20可维护性强206.

系统安全策略206.1.

网络安全防范措施206.1.1.6.1.2.6.1.3.6.1.4.6.1.5.

采用物理安全技术20虚拟网络(VLAN)技术.21信息加密技术22防火墙控制技术22访问控制技术236.2.6.3.6.4.

数据安全方案措施23交通人力资源网站的安全建议25交通人力资源网站的安全设计257.

项目/工程实施规267.1.

项目组织与管理268.

项目预算计划288.1.8.2.8.3.

工程质量保证体系28项目管理流程图28项目工程验收材料319.

项目预算计划329.1.9.2.9.3.9.4.

硬件设备列表32软件采购列表32应用软件开发32系统集成费322山东交通人力资源网站-方案建议书1.引言1.1.编写的目的本文编写的目的是山东交通人力资网站建设提供一规划实施方案,供领导进行决策,本方主要从如下几个面进行说明:网络的规划和实施划;服务器的设计;系统平台软件的规;应用软件实施方案系统安全策略;项目/工程实施计;项目投资计划;本文的预期读者是:山东交通人力资源站的相关领导和家;山东交通人力资源站建设技术人员系统建设承担单位技术人员;1.2.背景1.3.山东交通人力资源网站可行性随着信息技术的发,从业资格考试入了各个行业。如机动车理论考试、全国计算机应用能考试等、全国计机等级考试等。另一方面,网络的展已有相当的历,然而近年来科不断推陈出新,尤其是万维网(WorldWideWeb)的推出将网络从只是一以文字为主的信息传媒体,变为以多媒体为主超媒体(Hypermedia)环。它使使用者更加方便使用者只需会使用鼠标,便可在络上任意遨游。近几年宽带(BroadBand)网的使用,网络的传输速度提高了几数量级,这使音(Audio)和视(Video)网上的实时(Real-Time)传变为可行。因此,山省营运驾驶员从资格考试是可行的也是必要的。3山东交通人力资源网站-方案建议书1.4.名词解释TCPIPFTP

传输控制协议网际协议文件传输协议BBS(BulletinBoardService)

电子公告牌它是因特上的一种电子信服务系统,用户可以在BBS提供的共电子白板上发自己的信息、发表看法、解答的别的问题等等。E-Mail(子邮件)通过通讯网络算机用户可以与其他算机用户(或几用户)交换邮件的统。电子邮件是Internet最常见的用途。IIS(InternetInformationServer)运行于WindowsNT操作系统上Web服务器软件。IIS不但可使用超文本传输协议HTTP)传输信息还可以提供文件传协议(FTP和Gopher服务。可以松地将信息发送给整个Internet上的户。防火墙路由器

指用软件和硬件的式将两个计算机络分隔开来的一“障碍在保障合法用户正跨越“防火墙”问的同时,阻挡授权用户的非法访问。实现网络互连的一设备,能在不改所连接的子网的络结构前提下提供网络间的路,为连到不同络的系统的进程供路由和数据递交功能。1.5.参考资料[1].《国家信息化领小组关于我国电子政建设指导意见[2].《电子政务试点范工程总体方案[3].《电子政务标准指南(第一版[4].《电子政务红皮[5].中华人民共和国算机信息网络国际互网管理暂行规定。[6].GB8566-88计算机件开发规范,中标准出版社出版[7].GB8567-88计算机件产品开发文件制指南,中国标准版社。[8].GB9385-88计算机件需求说明编制南,中国标准出社。[9].GB9386-88计算机软件测试文件编制范,中国标准出社。4山东交通人力资源网站-方案建议书[10].GB/T12504-90计机软件质量保证计划范,中国标准出社。[11].GB/T12505-90计机软件配置管理计划范,中国标准出社。[12].GB/T19000.3-1994,ISO9000-3-1993,质量管理和质量证标准第三部分信息技术准化概论,中国准出版社,1995[14].GB/T14079-93软件维护指南,中国准出版社出版,1995。2.山东交通人力资网站的需求见附件3.山东交通人力资网站总体规3.1.系统的总体规划山东交通人力资源站是一个基于Internet的范围的综合考试理系统,系统涉及全省的几级管机构。涉及考生教师、监考人员多类人员的信息管理系统分为三级子系统总体规划如下:省级管理子系统(下简称中心):要负责,考试题的管理、考试中心的管理、人员注册考试的管理、数的后期分析;考试中心管理子系(以下简称分中):负责题库下管理、协助省中心进行人员注册管理考试过程管理、试数据上报;个人考试系统:登系统进行考试,个人考试过程的理。以上三个子系统分负担不同的任务共同完成从组织库、注册培训、报名考试,到考试管理发放证书,以后期数据分析的全程的考试管理。系统的总体逻辑架如下:5省级省级管理系统考试中心管理系统个人考试系统个人考试系统个人考试系统考试中心管理系统个人考试系统个人考试系统个人考试系统考试中心管理系统山东交通人力资源网站-方案建议书系统建设成功后,达到如下的目的适应范围广泛,适全省各地区的各不同情况的联网式和速度;极大的减少考试组的工作量,大大高考试组织的效;达到考试过程的自化目标,系统自出题,自动阅卷试题选择标准、灵,考试组织科学,可以进行考生试数据的分析,增加培训的目标性有效性;考生考试方式灵活样,支持机考、试、断线续考等种功能;3.2.建设的原则利用计算机系统处机关各类信息是新的事物,因此然会产生各种观点与看法,为减少不必的争议,尽量少弯路,有必要确几点普遍能够接受的则。1、复杂工作简单处理的原则。对于管理工作人员言,对营运驾驶考试管理处理流是比较复杂的,利用计算机系统处理业信息既要实现全手工操作的过程又不能简单地模仿,应将复杂的过程交给台的程序去处理这样管理工作人才愿意使用计算机系进行工作。并且驾驶的应用水平参差齐,系统推广应任重而道远。2、简单工作规范处理的原则。6山东交通人力资源网站-方案建议书在日常工作中,有多相对简单的日工作,当利用计机系统处理这些工作时,应将其进一步纳、简化、合并使其处理起来更条理,更加规范。3、考虑各方面需和下一步发展规划的则。交通人力资源网站管理系统的一部,在系统设计时尽可能照顾各方面的需要,在实现这些能的时候,还应虑下一步发展的划。4、安全性原则。应有健壮的安全防措施,从硬件、件以及行政管理方面严格管理,杜绝非法入侵和泄密,必要时采用物理离的方法。如何握信息的保密和共享尺度是互联网考试系的难点。单机版数据,网络版的据和传输怎么保密,样通过网络进行存储传递和有限共享因此,必须建立全安全保密规章制度在考试系统,保密工是一项综合管理为,在众多因素任何一个环节上出现题都有可能造成泄密只有制度健全了保密工作才能有可循,有法可依。交人力资源网站投入运后,需要有相应管理规章制度,有这样才能适应工作需要。5、实用性原则。系统必须保证实用切实符合管理人、使用人员的要。6、可靠性原则。在网络设计时关键位必须有高可靠设备,对于重要网络节点采用先进的高可靠性技术。7、开放性原则。网络系统开放性要,应支持多网络议。8、标准化原则。在网络设备和系统台选型时,应符国际网络标准及业标准,使系统的硬件环境、通信环境软件环境相互间赖减至最小,使各自发挥自身优势。9、先进性原则。采用国际先进的互网技术,采用国先进的网络技术式,采用国际先进的技术路线,采用国先进的体系结构3.3.系统网络架构设计交通人力资源网站为三级,各级之的网络联结的种和要求不同。于省级管理中心考试中心的联结一般距离跨度大,范广,联结线7山东交通人力资源网站-方案建议书路的种类和速度都能有保障,因此统设计上,省级理中心和考试中心之间的数据传输以实时传输为必的要求,而是考多种情况,甚至设计断线传输。省级考试中心与个考试终端的联结要求为局域网联,这样联结的速度、带宽和稳定性有保障。系统要考试中心要具备护局域网系统的能力。考虑到软件结构的层管理,网络也照软件结构分层以便减少网络的负担。假定一个分心有40台考试终端每个题目有30K的数,每套题目有100题目,那整个分中心的数需求是40*100*30K=120M。因此,我们把题库存放在中心,并保证分心题库和中心的库保持一致。这样,在分中心和中之间的题目可以传输题号。网络构架如下图所:3.4.系统管理的信息资源系统中管理的数据源主要分为如下类:题:一道供考生试的基本单元,含题目和答案两部分息;库:题库是同类题的一个集合;8山东交通人力资源网站-方案建议书试卷:试卷是一定量的几类试题组起来的一个集合培训/考点信息:个培训/考试中心基本信息,包含试中心的注册名称、级别、地点、责人、联系人、系方式、培训教等信息;培训教师:教师的名、个人信息、历、专业级别等息;考试信息:指考试心设立的一场考,由多名考生参,包含了多名考生的考试信息,而是一个考生的考信息(一个考生考试,本方案称为参考信息试信息包括:时间、地、编号、监考人、参考人员等;考生信息:考生的本档案信息,包姓名等个人信息专业资格信息等训信息:考生参培训的情况信息培训报名信息、培训况、内容等;参考信息:指与一考生参加一次考的相关信息,包:考试报名注册信息、参加的那场试、开始时间、束时间、试卷信、答题情况、过程记录(监考老师写的作弊、警告况等试分数等;证书信息:一个考最终颁发的证书信息。3.5.信息资源的存储与管理式由于山东省营运驾员考试综合系统一个基于Internet的广的综合信息系统而且受广域Internet的宽和联网方式的制,各考试分中心联网方式也各不同。因此系统的信息资的存储与管理模将最终影响系统性能。本方案中信息源的组织和存储方式下:信息资源名称省管理中心考试中心试题生成、管理、维护主要存储下载备份存储题库生成、管理、维护主要存储下载备份存储试卷接收上报主要存储生成临时存储培训/考点信生成、管理存储培训教师接收上报审批生成、管理、维护考试信息接收上报审批主要存储生成、维护临时存储考生信息网上注册生成临时生成与存储9山东交通人力资源网站-方案建议书接收上报主要存储培训信息接收上报主要存储生成、维护临时存储参考信息接收上报主要存储生成、维护临时存储证书信息接收上报审批主要存储生成、维护临时存储在上面的表格中各内容的意义如下生成、管理、维护指的是数据生成录入的地点(省理中心/考试心主要存储:指的是省的有关此类信的数据永久的存在什么地点;份存储:指的是据从省中心下载存储了一个备份,便工作(主要考虑速度临时存储:指的是据生成时临时存在一个考试中心主要考虑速度上报省管理中心后以删除;接收上报,指的是据不在省管理中生成和录入,而接收下属考试中心的数据;审批:指的是数据收后,还要进行要的审查才能入,且要将审查结果返回给考试中心3.6.系统的数据流程系统处理考试过程的数据流程如下10题库管考题库管考试审证书审山东交通人力资源网站-方案建议书省级管中心

考试中

考生考试试库考试试库批复结考试结

数下载数下载

基础准下载试库培训管组织考考生注考试管申请证发放证发放证

注册培注册考参加考获得证3.7.系统建设计划山东交通人力资源站的总体目标包三个方面内容:山东省营运驾驶员业资格考试-单版山东省营运驾驶员业资格考试-网版;山东省营运驾驶员业资格考试门户点但是山东省营运驾员从业资格考试设不是一蹴而就,是一个循序渐进的建设过程,必须根投资计划,分期行建设。按照规,上述三项内容分为期进行建设:2003年6月—2003年7月进行一期工程建设内容是单机的开发2003年7月—2003年9月,进行二期工建设,主要内容络版的建设。2003年9月—,进行东省营运驾驶员从业格考试三期工程建设主要内容是建设山东省运驾驶员从业资考试门户站点。样,营运驾驶员在任何一个连接互网的机器上,经验证之后,就可进行答题并判分。11山东交通人力资源网站-方案建议书3.8.近期工程建设的内容和标山东交通人力资源站近期建设的主任务是:山东省营运驾驶员业资格考试单机;山东省营运驾驶员业资格考试-网版;3.9.网络平台的规划按照我们的经验,网络平台分为两结构:内网和外(Internet对从业资格考试平建设规划,最核的是内网、内网Internet相互联的网,其中这两层网络的义如下:内网:山东省营运驶员从业资格考内网是运管局内使用的局域网,它是一个与其它网严格隔离的子网内网是运管局的公平台,内网上的应用主要是从业格考试的管理系,用户主要是运局的内部办公人员。外网:外网实际上向互联网的网络外网的用户是面互联网的分中心和用户,主要目的数据传输和面向户的服务。4.开发平台规划4.1.系统结构:浏览器中间件+数据库(Browser/Server层结构)B/S结构,即Browser/Server(浏器/服务器)结,是随着Internet技术的兴起,对C/S结构的一种化或者改进的结。在这种结构下用户界面完全通过WWW浏览器实现,一部事务逻辑在前端现,但是主要事逻辑在服务器端实现形成所谓3-tier结。B/S结构,主要是用了不断成熟的WWW浏器技术,结合浏览器的多种Script语言VBScript、…)和ActiveX技术,用通浏览器就实现了原来需要复专用软件才能实的强大功能,并约了开发成本,是一全新的软件系统构造术。随着Windows98/Windows2000将浏览技术植入操作系统内部,这种结构成为当今应用软的首选体系结构显然B/S结构应用程相对于传统的C/S构应用程序将是巨的进步。B/S结构采用星形扑结构建立企业部通信网络或利用Internet拟专网(VPN者的特点是安全、快捷、准确后者则具有节省资、跨地域广的优。须视企业规模和地分布确定。企业部通过防火墙接Internet,整个网络采用TCP/IP协议。12山东交通人力资源网站-方案建议书

不同于C/S结,Browser/Server是立在广域网的基上的.

由于B/S

建立在广域网之上不必是专门的网硬件环境,例如电上网,

租用设备.信息自己管理。有着更强适应范围,一般要有操作系统和览器就行B/S结构下的软件以个别的更换软的部分和模块,现系统的无缝升级系统维护开销减到小.用户从网上自下载安装就可以现升级。B/S建立在浏览上,有更加丰富和动的表现方式与户交流.并且大部分难度减低,减低开发本.4.2.系统平台:J2EE

对于用户而言,最前途的中间件之就是互联网的平--J2EE应用服务。在J2EE应用服务领域,IBMBEA、ORACLE等司都在积极推动场的发展。那么,J2EE到底哪些好处呢?J2EE的全称Java2PlatformEnterpriseEdition,它是由SUN公司领、各厂商共同制定并得到泛认可的工业标。业界各大中间厂商如BEA、IBM、Oracle都积极地促进了它"诞生"、"长大"。从一开始,J2EE走的是开放路线--众多厂共同制定规范,得J2EE吸收了这些厂商多年来系统设计、系统成方面的经验、训。同时,这些厂商新技术发展的预测以各自独到的观点也会在J2EE的范中体现。所以,J2EE产品可以满足当前不变化、日趋复杂商业需求,很快成为企业构建新系统首选产品。由此带来巨大商业利润又得各厂商更加努地完善J2EE,从造就了J2EE强大的生命。4.2.1.J2EE框架J2EE是一种用Java2平台来简化诸多与多级企解决方案的开发部署和管理相关的复杂问题体系结构。J2EE术的基础就是核Java平台或Java2平台的标准版,J2EE不仅固了标准版中的许多点,例如"编写一、到处运行"的特性、方便存取数据的JDBCAPI、CORBA技术以及能够在Internet应中保护数据的安全模式等等同时还提供了对

EJB(EnterpriseJavaBeansServletsAPI、JSP(JavaServerPages)以及技术的全面支持。Sun公司在企版中增加了一整套核企业应用程序编界面,而所有这些面均为标准的模块组件。J2EE技还为这些组件提供一套企业服务,通过自化的方式完成应用序开发中的诸多时且费力的艰难作,为用户提供一种创建广泛兼容的企业决方案而无需进复杂编程的平台利用这一优势可以方地13山东交通人力资源网站-方案建议书开发出高质量的、合企业使用的应程序,还可极大减少产品研发上市时、成本和风险。J2EE使用了EJBServer作商业组件的部署环境在EJBServer中提供了分布式计算环境中组件要的所有服务,如组件生命周期管理、数据库连接的理、分布式事务的支持组件的命名服务等。有些企业级EJBServer,例如Sybase公司的EAS3.6(EnterpriseApplicationServer3.6)还提供了支持高可用和高性能的群集技术、失败自动转移和恢复应用负载的自动衡能力等。实现商业辑的EJB组件可以更加效地运行在应用服务中,支持多种客端的访问,HTTP的客户端可以先向行在WebServer上的JavaServlet者JSP发出请求,JSP中嵌入Java的代码用运行在EJBServer中的EJB,以现商业逻辑;而他的客户端,可以通过IIOP接访问运行在EJBServer中的组件4.2.2.J2EE的优势J2EE提供了一个业级的计算模型运行环境用于开发和署多层体系结构的应用(附图所示为J2EE的用模型通过提供企业计算环境必需的各种服务使得部署在J2EE台上的多层应用可以现高可用性、安全性可扩展性和可靠。它的优越性在于:算平台支持Java言,使得基于J2EE标准发的应用可以跨平台地移植;Java言非常安全、严,这使开发者可编写出非常可靠的码;J2EE提供了企业算中需要的所有务,且更加易用;J2EE中多数准定义了接口,例如JNDI(JavaNamingandDirectoryInterface、JavaMail等,因可以和许多厂商的产品配,容易得到广泛支持;J2EE树立了个广泛而通用的标准大大简化了应用开和移植过程。概括起来,J2EE体系构的优点是:14山东交通人力资源网站-方案建议书JavaServlet和JSP都编译为JavaClass才作为Servlet行,因此执行性能会明显提高。JavaServlet和JSP中可以完全使用Java进行编程,可以成许多简单的商业逻辑,特别是JSP,以直接书写HTML,此简化了页面的出,这样就保留了脚本语言于使用的优点。复杂的商业逻辑以件的形式部署在EJBServer中。由EJBServer提供了多种组件事务服,使系统更能够付大量的并发用和管理复杂的事务逻辑。EJBServer中集成的组件命服务可以使组件置透明化,简化了件的部署和客户端应用的护。开发过程易于分工可以由专人负责写组件,其他人装页面。J2EE平台全面支和实施XML这种强大的组合使XML具备跨平台的兼容性,甚至用于XML代码进行语法查和调试的工具也可平台无关。J2EE技术和XML术分别是企业开的阴阳两极,因XML可实施独立于平台的数据,而J2EE平则可实施独立于台的解决方案。XML可通过移植的方式表现据,因此就对Java技术可移植性构成了补。4.2.3.业界对J2EE的持J2EE已经成开发商创建电子务应用的事实标准。是认识到J2EE平作为一种可扩展的、功能的平台,可将关键的企业应扩展到任何Web浏览器上并可适合多种不同Internet数据、可连接到几乎何一种传统数据库和决方案、使企业经理根据多企业所提供的产和技术开发和部最佳的解决方案进而低开发网络化应用的用和复杂性这一大优势,很多厂都表示将对J2EE予支持,并将J2EE技术作大型BtoB市场和量交易处理的安稳定的端到端平。已经有许多家厂商取得Sun公司的许可如BEASystem、Sybase、以及Fujitsu等等。无疑,J2EE为业勾勒了一幅具有更的伸缩性、开放、安全性且简单易用的未来应用的蓝。5.交通人力资源网的功能设计系统主要应该满足管局对从业资格试的管理。系统照功能模块划分可以分为可划分为四个要模块和一个辅系统管理模块。块划分分别为:题库理模块、考务管理模、档案管理模块查询、统计分析块和系统管理。系统整体结构如图所示,个模块的详细解见下面说明。15山东交通人力资源网站-方案建议书5.1.题库管理:题库管理模块主要目的是完成对考试题的管理。题库基本结构管理定义试题库的结。如定义试题科、试题类型、知识点、难易度等如科目《旅客运》中的试题类型单选、双选、多选、判断、分析择等,知识点覆科目的哪些内容每道试题的难易程度等,这些都用编码实现;试题管理:系统管人员或拥有相应限的人员可以通该功能增加、修改、删除、查询打印题库中试题在操作过程中系自动对试题的审验和有效性规则行管理。试卷生成:对不同考试科目,有三生成方式:

由系统智能组卷:

根据试题生成器产的出题的要求,试题库中

抽取相应的试题,将试题及其答案交给试题生成器注:此过程都是用编码实现避免了泄露试题管理人员抽取整套卷。由管理人员手工挑试题组成试卷。卷模板:对人机面的维护和有效的管理5.2.考务管理:考前报:考生报名,自动据考试编号为考生成考号。考试名可以网上16山东交通人力资源网站-方案建议书报名、也可到各自点由工作人员代网上报名。考试基信息管理:义考试编号、时、地点(考点)考人数等考试基本信息。并对不同的点进行认证;驾员可以从网上报或由考点人员代为网报名;试卷管:定义试卷的结构试题形式、试卷度、人机界面、卷抽取形势等信息。对不同的试科目,都可以系统智能组卷,能管理人员抽取整套卷,还可以由管理人员工挑选试题组成卷。监考人管理:对试监考人员进行证。考试:实考生考前阅读注事项,验证身份试题自动生成,考试时,考试时间到时自动收;判断考试过程的操作过程并记,处理意外;17山东交通人力资源网站-方案建议书监考:对试终端实时监控检测终端状态,示考生操作规范,防考生作弊并提出警告,控计算机考试期间功能;成绩判查询:考完成,自动完成卷,并将考试成记录在服务器上,同时也可以在考试完时直接将考试成显示在考生的终上。在有效时间段内生都可上网查询。考试纪及其成绩报管理考试的过程信息、生考试的考卷、考生成绩汇总上传服务器备一边以后查询。5.3.档案管理:能够对考生、教师考务人员等的档以及考点、证书考试档案进行数据管理、整理查询等功。考生基本信息管理记录、管理考生息,即以往考试况。教师档案管理:记、管理教师档案考点基本信息管理设置不同的考点并对不同的考点行认证。记录、管理各考点的相关息如考场情况、往考试情况(如弊监考人员档案管理记录、管理监考员档案。系统维护人员档案理:记录、管理考人员档案。考试纪录管理:管每次考试的各种况、考生的考卷成绩等信息。书管理:纪录、理证书的审核、放等信息。18山东交通人力资源网站-方案建议书5.4.查询统计分析:可以在任意时段、意考生、任意考的各种查询、统结果,查询和统计结果能按任意排序显,查询结果能用动转换为各种报、表格、图形。实现定义报表格式。5.5.系统引擎方案设计5.5.1.试卷定义试题生成器模块的要作用是根据考的要求,定义试的结构(如:某种类型的题目的数量、式等后将这些要求提交题库管器,得到相应的题,从而组卷。定义实体结构:确每次考试的试题包括哪些考点内,每个考点所占分数或试题的数量,题的形式(如:选、多选、判断试卷抽取方式:对同的考试科目,可以由系统智能卷,也能管理人员抽取整套试卷,还以由管理人员手挑选试题组成试。5.5.2.生成试卷根据试题生成器产的出题的要求,试题库中抽取相的试题。此时只包括试题的编号。要求试卷是在考生陆后才随机生成确保相邻考生的卷不同考生在考试前无法道自己的考卷内。5.5.3.考试要求记录考试过程考生的答题情况根据考生考卷自动题库中抽取相应试题内容;提示考生为未完成试题、以及考试间。考试时间到或考生卷自动将考生考保存并提交给判器完成阅卷。以立即将考生成先是在终端上。5.5.4.阅卷根据提交上来的考自动完成阅卷工,生成考生成绩5.5.5.数据上报。直接网络上报。对件允许的考点,行信息加密后直网络上报耕种考试信息。磁盘上报。对于没能力联网的考点将考试信息加密如此盘上报。19山东交通人力资源网站-方案建议书5.5.6.中控模块连接、调控以上各引擎工作。考生登陆、验证考身份。调用试卷生成器生试卷。调用考试模块,完考试中的各项工。调用阅卷器,阅卷调用数据上报模块报考试信息。5.6.系统特点5.6.1.安全性高考生登陆后才随机题,考生提前无知道自己的试卷容,彻底杜绝了试题泄漏问题。考生考试过程中记考生的答题情况既是考试过程中现断电等不可预知事故,也可以在题解决后继续考。考试完成后,立即卷,计算成绩。免了阅卷过程中能出现的问题。绩在保存、上报程中都经过加密避免了在此过程并修。5.6.2.可维护性强

采用B/S架构开发程序更新无需更每个终端。组件化设计,便于用过程中的更新级。6.系统安全策略系统的安全因素主分为三个方面:络安全数据安全反病毒策略6.1.网络安全防范措施6.1.1.

采用物理安全技术物理安全技术的目是保护计算机系、网络服务器、印机等硬件实体和通信链路免受自然灾、人为破坏和搭攻击;验证用户身份和使用权限、防用户越权操作;确保算机系统有一个好的电磁兼容工环境;建立完备的安管理制度,防止非法入计算机控制室各种偷窃、破坏动的发生。正常的防措20山东交通人力资源网站-方案建议书施主要有以下几点1)

对主机房及重要信存储、收发部门行屏蔽处理,即设一个具有高度屏蔽的屏蔽室,用它安装主要运行设,以防止磁鼓、带与高辐射设备等的号外泄。2)

对本地网、局域网输线路传导辐射抑制,由于电缆输辐射信息的不可避免性,建议网络主干部分采用光传输方式。3)

对终端设备(尤其CRT显示器)尽量选用低辐射产品或在终端密集的场所采用主动式干扰设备。目前要防护措施有两:一类是对传导发射防护,主要采取对电线和信号线加装能良好的滤波器减小传输阻抗和导线的交叉耦合。另一类对辐射的防护,类防护措施又可为以下两种:一是采各种电磁屏蔽措施,对设备的金属屏和各种接插件的蔽,同时对机房的下管、暖气管和金属门窗行屏蔽和隔离;是干扰的防护措,即在计算机系统工的同时,利用干扰装产生一种与计算系统辐射相关的噪声向空间辐射来掩计算机系统的工作频和信息特征。4)6.1.2.

对机房管理人员应强技术和素质培。虚拟网络(VLAN)技为了便于管理,并高网络的效率和全性,除了前面述的网络物理设计和安全设计外,还需对网络进行逻辑计,即划分虚拟,并做到虚拟网与虚网及虚拟网内部各IP网之间可设定互权限。虚拟网技是将网络的物理基础施与网络逻辑基础设相分离,使网管员能方便而动态建立和重构虚拟网络以适应今天部门机构协作与变动,方网络管理,降低络管理的成本。总结来,采用虚拟网技术有列优点:

提高带宽的利用效;提高网络的安全性方便网络的管理。虚拟网络划分可以据实际情况通过用专门的管理设软件,对交换机所连接的网络进行虚拟组,使几个不同口所连接的网络为一组。虚拟网的划可以跨越多个交换机也可一个交换机划分出多个虚拟。接入部分采用全交,按端口划分VLAN,之间的路由可以设完整的安全控制机制;在干上,使用ATM的交换虚电路,具有很高的安全性。时VLAN的划分有助管理,它使成员的划不受物理位置的限制当员工的部门调动或办公地点移动,不必调整网络件连接,只需做VLAN的设置调整。21山东交通人力资源网站-方案建议书6.1.3.

信息加密技术信息加密的目的是护网内的数据、件、口令和控制息,保护网上传输的数据。网络加密常的方法有链路加、端点加密和节加密三种。链路加密目的是保护网络节点间的链路信息安;端-端加密的目是对源端用户到的端用户的数据提供保护节点加密的目的对源节点到目的点之间的传输链路提保护。用户可根据网情况酌情选择上加密方式。信息加密过程是由形色色的加密算来具体实施,它很小的代价提供很大的安全保护。在多情况下,信息加是保证信息机密的唯一方法。据不完统计,到目前为止,经公开发表的各加密算法多达数种。如果按照收发双密钥是否相同来分类可以将这些加密法分为常规密码法和公钥密码算法。在常规密码中,收方和发信方使用同的密钥,即加密钥和解密密钥是相同或等价的。常规码的优点是有很的保密强度,且受住时间的检验和攻,但其密钥必须通过全的途径传送。此,其密钥管理为系统安全的重要因。在公钥密码中,收方和发信方使用密钥互不相同,且几乎不可能从加密密钥推导出解密密。公钥密码的优是可以适应网络开放性要求,且密钥理问题也较为简单,其可方便的实现字签名和验证。其算法复杂。加密数的速率较低。尽管如,随着现代电子术和密码技术的展,公钥密码算法将一种很有前途的网络全加密体制。密码技术是网络安最有效的技术之。一个加密网络不但可以防止非授权用户的搭线窃听和网,而且也是对恶意软件的有效法之一。6.1.4.

防火墙控制技术防火墙是近期发展来的一种保护计机网络安全的技性措施,它是一个用以阻止网络中的黑访问某个机构网的屏障,也可称为控制进/出个方向通信的门槛。在网络边上通过建立起来相应网络通信监系统来隔离内部和外网络,以阻挡外部网的侵入。整个安解决方案的一个键部分是网络防火墙负责监视穿过网络周的通信及根据安策略加以限制。边路由器可见于任何络边界,例如专用网、内部网、外部或Internet之。防火墙分离内部专用)和外部(公共)网络。通过以防火墙为中心的安方案配置,能将有安全软件(如口令加密、身份认证、审计等)置在防火墙上。将网络安全问题散到各个主机上相比防火墙的集中安全管更经济。例如一一密口令系统和它的身份认证系统完可以不必分散在各个机上,而集中在火墙上。22山东交通人力资源网站-方案建议书对网络存取和访问进行监审计:如果所有访问都经过防火墙,么,防火墙就能记录下这些问并作出日志记,同时也能提供络使用情况的统计数。当发生可疑动作时防火墙能适当的警,并提供网络否受到监控和攻击的细信息。另外,收集个网络的使用和用情况也是非常要的。防止内部网信息的外泄:过利用防火墙对部网的划分,可实现部网重点网段的隔离,从而制了局部重点或感网络安全问题全局网络造成的影响再者,隐私是内部网非常关心的问题一个内部网络中引人注目的细节可能含了有关安全的线索引起外部攻击者兴趣,甚至暴露内部网络的某些安全洞。使用防火墙就可以蔽那些透露内部节(如FingerDNS等服务)安全漏洞。支持VPN:除了安全作用防火墙技术还支具有Internet服特性的企业内部网络技术VPN。过VPN,将企事业位在地域上分布全国、乃至全世各地的LAN或专用子网,机地联成一个整。这样,不仅省去专用通信线路,且为信息共享提供了术保障。6.1.5.

访问控制技术访问控制是网络安防范和保护的主技术,它的主要务是保证网络资源不被非法使用和非常问。它也是维护络系统安全、保网络资源的重要手段各种安全策略必须相配合才能真正起保护作用,但访控制可以说是保证网安全最重要的核心策之一。6.2.数据安全方案措施勿庸置疑,在交通力资源网站中,据的安全性是至重要的,在设计中充分考虑了数据的安性。保证数据的可靠性和高可用,也有两个方案选择其中之一是双机热备方案。23EthernetEthernet山东交通人力资源网站-方案建议书心跳线服务器1

磁盘阵列

服务器2工作站

工作站如上图所示,当主和备份机软硬件安装好后(软件括Windows2000、软件、SQLServer2000先通过磁盘阵列所附RAID控制软件,磁盘阵列上的硬盘按照用户的求作成RAID01,3,5等模式,并分区。时被保护的卷就建立好了,所有的据均写到被保护卷上。当主机发生故障时备份机通过HA软所建立的心跳路检测到主机的故,自动接替所有主机资源(如IP地址机器名及其他应在本机上将继续读取数据,所有的接工作都在备份机成而不再占用主的任何资源。待主机修复后,在过手工或自动方将所有已切换到机的主机资源(如IP地址、机器名及其应用)切换回主,并且被保护的上的所有数据自动恢至主机。此方案的优点是实切换,不需要人干预,但是双机备份方案的价格非常昂贵,需要购置磁阵列硬件和双机备份的专用软件HA。除了上述的双机热份方案外,还有外一种利用数据进行备份的方案。系统需要保护的实际是数据库中的数。使用数据库的Export工具进行逻辑备份,该方法的优点操作简单,适合数据量不大,不要求行于24X7模式的系,缺点是只能将系统复到最后一次备份时的数据,最后次备份到数据库溃这段时间内的据将全部丢失,必须新录入。我们建议采Export模式作备用的备份方案充分利用该模式操简单的优点,采取累积备结合增量备份的法,定期(建议天)对数据库进行备,同时将数据库运行归档模式,定期行数据库日志的份,以便利用日志来复丢失或者被破坏的据,保证数据库据丢失为零。24山东交通人力资源网站-方案建议书6.3.交通人力资源网站的安建议在系统构建与运行程中,有可能因意(如误操作)或故意如病毒或人为故意)的操作造成局或系统数据的损失为防止这种情况发生,应建立安全管理制度,保护录密码,合理使访问权限,系统理员注意在用户使用权限划分上的漏。建立用户操作手册要求并帮助用户正确规定进行操,同时制定违规惩罚措施;系统管理员注意网监控,对用户访进行记录。在接入部分配置防墙和代理服务器在网络层和应用进行安全控制;过网管系统加强通路和虚网管理使网络安全集中管理利用操作系统安全性,合理的设置户使用权限和对享资源的访问许可。在服务器上安装查、杀毒软件,由统管理人员定期查并排除病毒。在条件许可的情况下使用网络防毒系。定期检查和备份操系统的日志文件监督每个用户对统的操作,找出系统的破坏者。6.4.交通人力资源网站的安设计由于考试系统的保性以及系统中许资料的保密性,求这个系统具备以下几个方面的安全性防范非法用户侵入安全能力;防范病毒的能力;防范垃圾邮件的能;防止误操作引起信资料丢失的能力信息传送过程中加功能;对于山东省运管局交通人力资源网的安全性措施,充分利用以上技术外我们有如下建议:

充分发挥好硬件防墙的作用。漏洞扫描:主机上弱点必须靠所谓安全漏洞扫描器--就市面上所谓的SecurityScanner来作侦测,其主的功能是仿真黑入侵的手法去25山东交通人力资源网站-方案建议书测试系统上有没有全上的漏洞,进从扫描出来的安漏洞报告里告诉使用者系统上的全漏洞有多少?何去修补及到那下载软件补丁?其中比较著名的是ISSSCANER(ISSCyberCopsScanner(NAINetRecon和ESM(Axent外也有很多费软件可以使用,当,为了提高整个系统安全性,最好是用已经取得良好誉的商业产品。(漏洞扫描产品可放在第二期的实中)

IDS入侵检测:入侵检(IDS)作为一种极主动的安全防技术,从网络安全立体纵、多层次防御的度出发,对防范络恶意攻击及误操作提供了主动实时保护,它可网络系统受到危之前拦截和响应入侵入侵检测可以在第二期的实施)系统加固:安装系补丁,防病毒软等,关闭不需要服务,把受到攻击的可能性减到低。应用级的系统防护考虑到平台实际个可以分割开来独立的系统,而且也是最需要安防范的系统,所可以考虑在一个独的应用平台上构件这一系统。做好用户管理做好服务器管理:务器管理任务包监视服务器的运状态,监视负载、内存、磁盘空等信息,出现问时进行必要的修工作,以及数据备份等。7.项目/程实施规划对于计算机系统工的建设,正确、效的项目组织和理是成功的关键因素至关重要。由于山交通人力资源网建设工期较为紧,因此,项目的组织管理是项目按期、保完成的重要因素7.1.项目组织与管理组织机构的建设及有效运作,对于型系统和应用开项目而言,往往关系到工程实施的成败因此这一环节被多业界专家称为硬件”之外“人件该项目的建设中,我们拟采如下的项目组织式。由于系统的建设是个较为复杂的系工程,为便于实高度的合作及高效率的管理,建议成立目组,项目组的员组织结构由双管理人员和技术人员同组成,以充分发挥人特长和有利于目实施为原则,双方协商安排项目组员的工作。26山东交通人力资源网站-方案建议书项目组成员对领导组成员负责,领小组成员主要由导和实施的专家组成主要对系统的实施出指导性意见和

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论