没有合适的资源?快使用搜索试试~ 我知道了~
软件建设实施计划方案.doc
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 159 浏览量
2022-07-06
00:54:38
上传
评论
收藏 4.15MB DOC 举报
温馨提示
![preview](https://dl-preview.csdnimg.cn/85917986/0001-9ca046ccd022df82ecf1225786bac73d_thumbnail.jpeg)
![preview-icon](https://csdnimg.cn/release/downloadcmsfe/public/img/scale.ab9e0183.png)
试读
36页
软件建设实施计划方案.doc
资源推荐
资源详情
资源评论
![rar](https://img-home.csdnimg.cn/images/20210720083606.png)
![gz](https://img-home.csdnimg.cn/images/20210720083447.png)
![xlsx](https://img-home.csdnimg.cn/images/20210720083732.png)
![pptx](https://img-home.csdnimg.cn/images/20210720083543.png)
![pptx](https://img-home.csdnimg.cn/images/20210720083543.png)
![zip](https://img-home.csdnimg.cn/images/20210720083736.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![xsl](https://img-home.csdnimg.cn/images/20210720083646.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![](https://csdnimg.cn/release/download_crawler_static/85917986/bg1.jpg)
1 / 36
一、整体设计
1 设计原则
平台建设将以国家各类技术规和业务要求为依据,采用业界成熟的解决方案,采用
BS 模式,建立软件系统,建设统一的业务处理体系。
先进性:以促进工作安全发展为指导原则,确保系统成熟稳定的同时放眼未来迎合
发展。
兼容性:系统平台为开放式、标准化平台,满足未来本单位各服务构建与各机关单
位服务与应用的无缝对接。
安全性:系统应对数据库的存储和访问提供有效的安全措施,防止数据链与数据通
讯链受到恶意攻击,访问调用有痕且追溯可查。
可扩展性:系统的构建与数据的交互满足共享模式,采用灵活、开放的模块化设计
为系统扩展、升级与可预见的管理模式的改变留有余地。
可靠性:多维度确保系统的正常运转与数据安全可靠。
经济性:实现最优化的系统设备配置,降低系统造价与运营成本。
易用和易维护性:系统应采用简洁、友好的人机界面,在出现系统故障时,能够简
便快捷的进行处理。
共享性:系统共享性的要求为了保障各业务体系间的数据流转的流畅且在安全性保
障的前提条件下,构建协同校验、统一管理的建设精神。
二、技术指标
1 技术路线
➢ 应用平台:平台系统遵循 JAVA EE 或.NET 标准;
➢ 运行模式:B/S 模式的五层架构;
➢ 扩展接口:基于 Web Service、JSON 等标准规,采用 XML 的数据传输格式;低
耦合应用组件进行分布式部署、组合和使用,具备未来可扩展增减业务模块的架构;
➢ 安全架构:符合 S 的安全架构;
➢ 操作系统:支持 UNIX、LINUX 和 Windows 操作系统;
➢ 权限控制:基于角色的访问控制 RBAC 模型的权限控制,可动态支持功能操作权
![](https://csdnimg.cn/release/download_crawler_static/85917986/bg2.jpg)
2 / 36
限和数据访问权限灵活配置;
➢ 登录模式:支持单点登录与统一安全认证、支持数字证书验证;
➢ 系统架构:分布式系统基础架构,采用基于 Hadoop 技术或其它类似技术的大数
据处理框架;
2 系统架构
系统采用 Browser/Server 的 B/S 模式(浏览器/服务器模式),服务器端采用
WindowsServer 版操作系统。网络中心配备若干台高性能服务器,实行应用和数据分离
的原则,加强系统运行的稳定性和安全性。服务器采用 WindowsServer2003 以上版本,
后台采用 SQL Server 数据库,前后台开发工具采用.net 等。
整体系统分为:基础设施层(系统所需的基础设备、系统、中间件等)、资源层
(实现具体功能的各种数据与信息库)、应用支撑层(对所有应用系统提供各种数据访
问功能的中心服务系统)、应用系统层(实现具体功能的各种应用系统)、服务层。
资源层提供集中的数据访问,包括数据连接池控制、数据库安全控制和数据库系统。
集中的数据访问能够在大量用户同时并发访问时共享有关连接等信息,从而提高效率,
集中的数据库安全控制,使任何来自互联网的数据库访问都必须经过强制的安全管理,
不允许直接访问数据库的行为,杜绝安全隐患。
应用层通过提供统一的数据服务接口,为各个应用系统提供服务,应用系统的表现
可以是、客户端系统、Web 服务以与其他应用。并通过目录与负载均衡服务提供统一的
负载均衡服务。任何一个应用服务器都可以同时启动多个服务,而通过目录与负载均衡
服务来进行负载均衡,从而为大量用户并发访问时提供高性能服务。信息集成分析平台
应用服务器提供核心服务,包括数据服务、管理服务、基本安全服务、其他业务服务等;
数据同步服务器将数据有条不紊的同步到各个数据库;系统更新与版本升级服务器提供
各个系统的版本升级管理,使任何一个系统都保持最新版本;Web 日志分析服务提供用
户访问分析,提高平台后期修改、维护、更新的针对性。
3 系统安全
(1)基于用户角色的权限控制实现应用层安全。
一是严格控制不经授权的用户访问系统。二是每个合法访问系统的用户都具备一定
的权限,以限制其操作围。在业务系统操作时,只有具备相应业务系统操作权限的人员,
才可办理相应的业务。将结合统一用户与权限管理实现基于用户角色的权限控制实现应
![](https://csdnimg.cn/release/download_crawler_static/85917986/bg3.jpg)
3 / 36
用层安全。
(2)权限管理方案
对岗位(角色) 的授权分为两个部分,一是业务操作的授权,菜单功能授权,二
是数据的授权。通过管理员对分部门进行分别设置不同的角色,通过各种角色进行分配
菜单和功能的权限,以与设置不同的数据权限。
(3)加密策略
加密主要包括数据的加密传输和数据的加密存储。
对于普通数据加密传输,可以通过 SSL 加密在 Internet 上传输,保证数据不被
窃取。
对于程度较高的信息可以加密存储,提供一个加密模块,采用 RSA 加密算法进行
加密。通过加密模块,用户可以选择需要加密的数据表并存储下来。所有需要加密的数
据表的数据在存储之前都需要通过加密模块检测,如果数据需要加密存储,则调用加密
算法进行加密,加密后的密文存放倒数据库中;如果不需要加密,则直接存储明文。同
样,在调阅数据的时候,如果是加密数据则通过加密算法进行解密还原成明文,展现在
用户面前;否则直接提取数据展现在用户面前。
(4)信息
由于网络的互联性和开放性,信息在网络中的传输不可避免地存在被监听的可能,
要实现信息传输的性只有对信息进行加密,以密文方式传输,即使被监听,监听者也无
法明白密文所表示的信息。平台对采集或传输的数据按照标准的加密组件进行了数据的
加密,当数据到达后由对应的解密组件进行解密,提供了信息的加解密机制。
信息也可能在传输过程中被截获篡改后再转发出去,造成信息的完整性受损,平台
安全管理平台对接收后数据采用完整性校验算法进行完整性校验,被改动的信息即被认
为是无效信息,并对无效信息进行丢弃不予保存,以此保证信息的完整性。
(5)数据备份
对于系统,应对重要数据服务器进行一次完全的系统的灾难备份,将系统与其上数
据(成果数据或非成果数据)完全备份到磁带库中,将灾难备份介质按照介质安全措施
安全保存。
对于成果数据,我们建议进行一次完全备份, 在完全备份的基础上进行差量备份。
这主要是因为成果数据不经常被修改的缘故,备份起来比较方便。
对于非成果数据,我们建议进行一次完全备份,在完全备份的基础上进行增量备份,
![](https://csdnimg.cn/release/download_crawler_static/85917986/bg4.jpg)
4 / 36
建议每进行一次修改后就进行增量备份,标记介质后保存好增量备份的磁带介质。
4 性能指标
(1)查询指标:简单查询:单类信息精确条件查询,要求响应时间小于 3 秒;关联
查询:基于要素的不少于 5 类信息查询返回不大于 5 秒;组合查询:基于多条件组合查
询,每 1000 万数据规模要求响应时间不大于 1 分。
(2)稳定性指标:系统平均无故障(影响业务正常办公的系统故障)时间≥300 天。
(3)统计分析性能要求:常规统计报表生成时间≤1 分钟;定制统计报表生成时间≤
10 分钟。
5 数据建设
平台数据量主要是检测数据,在不影响系统使用的情况下,通过扩展存储空间,适
应未来业务数据容量的增长。
6 信息安全
文件加密:整个系统的文件支持三级加密策略:不加密;中度加密;深度加密
加密方式由管理员直接配置,满足不同用户的需求;
密码加密:用户的密码在存储时进行不可逆的加密,保证了密码不会外泄。即
使是管理员也无法获取用户的密码信息;
验证码:采用用户名+验证码登录模式登录系统;
加密锁:提供用户端加密锁,只有待有加密锁的用户才可以访问交互系统,适
用于外网分开控制;
新一代自主研发的云存储架构、数据冗余式备份、数据加密存储,确保数据存
储安全;
IPS 入侵防御系统、外网分离构架、SSL 加密传输技术等,确保数据传输安全;
完善的安全管理制度,强大的多级权限管理功能,防止用户数据泄密,确保管
理行为安全;
外网分离架构,各模块采用独立外网架构,以与冗余分布式设计,无单点故障,
为系统对系统灾难的抵抗能力和恢复能力提供了保证;
支持 S 通道访问加密和防 DOS 攻击,记录访问请求日志,通过 S 保证传
输信息加密安全性。同时可以防止蜘蛛爬虫的信息采样;
支持 SSL 传输加密 POP/SMTP 服务器收发,SSL 协议位于 TCP/IP 协议与各种应用
![](https://csdnimg.cn/release/download_crawler_static/85917986/bg5.jpg)
5 / 36
层协议之间,为数据通讯提供安全支持,保证传输过程中的信息不泄漏,包括用户的用
户名、密码、信件等信息都会非常安全。SSL 服务器证书由全球最大的安全证书机构
verisign 颁发。
完善的应用级别权限控制:基于个人、单位、部门、群组、角色、岗位、级别
的多维度权限控制,系统可以针对以上属性进行灵活的权限设定,确保信息安全的可定
义性和可执行性;
三员分离安全控制:为避免单一系统管理员的权限过于集中,引发风险,管理
员将权利进行拆分,设立了三类管理员:系统管理员、安全管理员、审计管理员。系统
管理员主要负责系统的日常运行维护;安全管理员主要负责账户管理、信息设置和分级
授权;审计管理员主要对系统管理员、安全管理员和普通用户的操作行为进行审计跟踪
分析和监督检查。通过这种分权管理,相互制约,相互监督的机制,可以满足国家对于
涉密单位的信息系统专门制定了安全登记保护密码安全控制;
账号密码的更换周期控制:密码尝试失败的账户冻结控制;密码强弱度的校验
等措施,有效保证了用户密码的安全使用;
定期对存储数据库进行自动备份。
操作日志监控功能,用户操作行为日志全程记录。
防 SQL 注入、页面篡改。
7 执行标准
推荐
《信息技术开放系统互连网络层安全协议》(GB/T 17963)
《软件工程术语》(GB/T11457-1995)
《省政府容规和技术规建设指南》
《计算机软件可靠性和可维护性管理》(GB/T 14394-2008)
《计算机信息系统安全等级保护网络技术要求》(GB/T 387-2002)
基础标准
《信息技术软件工程术语》(GB/T 11457-2006)
《计算机软件开发规》(GB8566-88)
《信息处理各种图的文件编辑符号和约定》(GB/T 1526-1989)
《信息处理系统计算机系统配置图符号与约定》(GB/T 14085-1993)
剩余35页未读,继续阅读
资源评论
![avatar-default](https://csdnimg.cn/release/downloadcmsfe/public/img/lazyLogo2.1882d7f4.png)
![avatar](https://profile-avatar.csdnimg.cn/acfce43ffe2c41f996326bd927946824_yhsbzl.jpg!1)
智慧安全方案
- 粉丝: 3707
- 资源: 59万+
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助
![voice](https://csdnimg.cn/release/downloadcmsfe/public/img/voice.245cc511.png)
![center-task](https://csdnimg.cn/release/downloadcmsfe/public/img/center-task.c2eda91a.png)
最新资源
- java-leetcode题解之第112题路径总和.zip
- java-leetcode题解之第111题二叉树的最小深度.zip
- java-leetcode题解之第110题平衡二叉树.zip
- java-leetcode题解之第109题有序链表转换二叉搜索树.zip
- java-leetcode题解之第108题将有序数组转换为二叉搜索树.zip
- java-leetcode题解之第107题二叉树的层序遍历II.zip
- java-leetcode题解之第102题二叉树的层序遍历.zip
- java-leetcode题解之第103题二叉树的锯齿形层序遍历.zip
- java-leetcode题解之第104题二叉树的最大深度.zip
- java-leetcode题解之第173题二叉搜索树迭代器.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
![feedback](https://img-home.csdnimg.cn/images/20220527035711.png)
![feedback](https://img-home.csdnimg.cn/images/20220527035711.png)
![feedback-tip](https://img-home.csdnimg.cn/images/20220527035111.png)
安全验证
文档复制为VIP权益,开通VIP直接复制
![dialog-icon](https://csdnimg.cn/release/downloadcmsfe/public/img/green-success.6a4acb44.png)