公安局网站方案.doc_第1页
公安局网站方案.doc_第2页
公安局网站方案.doc_第3页
公安局网站方案.doc_第4页
公安局网站方案.doc_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

公安局网站设计方案2015-2-15目 录第 一 章.前言3第 二 章.需求分析3第 三 章.预期目标43.1 信息格式的统一、数据集中管理以及信息共享93.2 较快的响应速度93.3 具有强大的信息查询功能,方便用户迅速寻找到自己所需要的相关信息103.4 一定的扩展能力,为以后的升级奠定良好的基础163.5 兼容性193.6 设计通用化、模型化23第 四 章.设计原则54.1 安全性94.2 可靠性94.3 稳定性104.4 高性能性164.5 一致性194.6 易维护性234.7 前瞻性254.8 阶段性25第 五 章.开发平台以及实现技术75.1 开发平台以及开发技术95.2 系统的拓扑结构9第 六 章.网站系统框架设计9第 七 章.项目实施计划117.1 项目的人员组织结构97.2 进度安排9第 八 章.网站设计功能报价一览表12 第一章 前言随着我国改革开放的不断深入的社会主义市场经济体制的逐步建立,人、财、物大量流动,社会治安形势日益复杂,公安机关在打击犯罪和社会治安管理上面临严峻的挑战。针对社会形势的发展和公安工作的特点,公安计算机信息系统建设要突出体现为各级公安机关打击犯罪、实现社会治安动态管理提供强有力信息支持的战略思想。公安局计算机应用经过几年的建设发展,已在治安、刑侦、交通、法制等多个警种初步实行了计算机信息化管理,建成拥有全市性应用软件多套,业务数据库多种的计算机信息系统。但在系统建设中仍存在着弊端:信息储存上,各系统垂直分割,大多为省市县的纵向、单向联系,应用系统之间不能互访;数据标准上,各应用系统自成体系。种种原因使我局的计算机应用信息系统不能为公安工作提供快速灵活、全面有效的信息支持。第二章 需求分析公安局的信息化建设如今已经取得了显著的成效,投资建立了自己的服务器机房,通过自拉光纤,建设了分局至下辖县市区局信息的存储。优越的网络条件,为公安局建设综合信息系统打下了扎实的基础。目前,辖区分别治安的常住人口、暂住人口、出租房屋、工作对象、旅馆住宿登记人员、公务用枪数据,刑侦的案件资料、违法犯罪人员、在逃人员、可疑物品、无名尸体、被盗抢机动车、失踪人员、抓获人员、通辑令、协查通报、两劳释放人员、指纹数据,出入境的出国境人员、外国人临时住宿、不准出境人员、外国人签证数据,交通的驾驶员、机动车、交通违章数据,法制的历年打击处理人员、劳教人员数据,监管的看守所关押人员数据,计通的互联网用户备案数据,办公室的公安统计报表数据,政工的公安人事数据,消防的消防重点单位、消防器材设备、消防预案数据,后勤被装数据,以及财务数据,110接处警数据。针对辖区公安系统的数据分布情况比较分散,各系统之间的信息存放也存在不同程度的数据重复的特点,如何最大限度地提高数据地可用性,即需要公安系统统一落实数据结构地标准,也需要各地方部门地积极配合,在目前的条件下,尽可能地实现综合查询所需要的数据集中。公安局配置了高性能服务器,这为公安局信息系统提供了一个很好的运行环境。第三章 预期目标公安局网站建成完善以后,数据量可能达到上百万条,同时要求极快的响应速度。而且非常重要的一点是将分布在异地的、异构的数据库集中到中心服务器上,采用定时更新,而不是实时更新的方法。所有,设计要达成以下目标:3.1. 信息格式的统一、数据集中管理以及信息共享;信息格式的统一是信息共享的首要条件,由于各地方数据库已经形成了一套统一的数据结构,因此采用一致的数据结构,使数据交换和共享能顺利实现。在这个基础上,各地方网站甚至可以进行二次开发,在不改变主体数据结构的前提下,增加自己的数据和功能,充分发挥地方网站的积极性和创造性。同时,良好的信息格式还为系统的扩充和升级打下了良好的基础,可以使用新的技术构造用户访问界面,而不用更改数据库。3.2. 较快的响应速度;实际上,本网站系统主要是公安局范围内的公安部门使用,因此访问量不会很大,采用当前主流的软硬件配置,这个要求还是比较容易达到的。3.3. 具有强大的信息查询功能,方便用户迅速寻找到自己所需要的相关信息。 这是本系统的核心部分,涉及到多个数据库之间的关联查询,只要输入关键字就可以模糊查询,方便快捷。3.4. 一定的扩展能力,为以后的升级奠定良好的基础。在系统的扩展能力方面,应该考虑系统可能面临以下一些变化:l为了与其它系统整合 l要采用不同的操作系统或数据库l由于新功能的加入 l需要修改原有的数据库结构系统应能考虑到这些可能的变化,采用较通用的数据库和开发工具。3.5. 兼容性。本着平台适应数据变化的原则,对现有系统和新增系统不做任何修改,达到即插即用的效果。3.6. 设计通用化、模型化。定位于解决业务层面的问题,建立一套通用业务生成平台,达到表结构可定义;输入、输出可定义等功能。第四章 设计原则结合公安局信息系统的需求,再依据网站的设计规范以及系统的预期目标,本系统中我们遵循以下设计原则:4.1. 安全性众所周知,网络安全性一直是网站设计者们最为关心的也是最为头痛的事情,经过精心设计的网站随时可能因为非法的访问、信息的窃听或破坏,身份的伪造,地址的欺骗等造成不可估量的损失。所以该系统应具备良好的安全性,这就要求做到:采取必要的加密技术、必要的用户认证以及避免数据和业务逻辑暴露在任何不能得到良好保护的场所中。增强网络安全性,它包括:用于通过浏览器或命令行实现的安全远程接入与管理的SSH和SSL加密、采用IP过滤技术的防火墙功能、NAT防护、防teardrop/land/ping/denial-service攻击和防IP欺骗与SYN泛滥。4.2. 可靠性由于各种原因的存在可能导致系统的崩溃、数据的丢失等,因此有必要采取多种备份策略,保证系统运行的高度可靠性,保证系统的连续不间断运作和对异常情况的可靠处理。4.3. 稳定性一个系统能够稳定地运行是至关重要的,而稳定性的解决主要依赖于硬件的好坏,例如优良的服务器,可靠的网络设备等等。4. 高性能性在设计时要充分考虑到系统有大规模访问量,在系统建成应用后用户数至少可以发展到数万用户级别。同时要考虑并发访问量是很大的。5. 一致性新开发出来的系统不能够影响原有业务处理系统的性能,因此必须与已经在使用的系统保持一致性。6. 易维护性易于开发和维护。在保证可用性、性能的前提下,设计时应考虑到尽量减少开发工作量和今后的维护工作量。我们提供给用户的是一个功能强大、系统复杂的建站平台和一个极为方便、简单直观的维护界面,用户不需要了解系统后台的处理过程,只需要在维护界面上进行简单的操作。7. 前瞻性随着应用水平的提高、规模的扩大和需求的增加,系统必需能够满足这些新的变化和要求,而系统的体系结构又不需做较大的改变,这就是说在设计系统时必需要前瞻性,而良好的扩展性又是前瞻性的基石,考虑到本系统采用的是微软产品,产品间很容易进行无缝连接,也容易对系统进行功能扩展。8. 阶段性任何软件的开发都应该遵循循序渐进的原则,公安局综合信息系统的开发也应该分阶段进行,具体的实施计划要等到开发阶段视实际情况而定。第五章 开发平台以及实现技术5.1 开发平台以及开发技术依据公安局提供的需求说明,信息系统的软件开发平台要求如下:操作系统Windows 2000 Server(推荐用Windows 2000 Advance Server )Web服务器IIS5.0应用服务器Websphere数据库ACCESS或SQL开发语言Asp C+ .Net 等 5.2 系统的拓扑结构 第六章 网站系统框架设计网站结构图公安局网站系统主要是解决下面几个问题:1、建设分局综合网站数据2、建设分局公共数据交换平台3、建设综合查询系统6.1建设分局综合网站数据环境: Windows 2000 Advance Server数据库类型:ACCESS或者SQL数据来源:公安局现有的各种数据库6.2建设分局公共数据交换平台功能:各地方数据库定时将数据录入中心网站数据库。6.3 系统安全性信息服务器IIS作为WINDOWS NT SERVER提供的一组服务而运行,允许它利用WINDOWS NT的各项软件功能.不过,确保数据完整性仍是一个必须认真对待的关键性安全问题。IIS凭借丰富而又强大的验证、访问控制和审核功能可以保证数据的完整性,因为它以WINDOWS NT SERVER作系统为基础。此外,它还支持安全插接层SSL,它通过对IIS和支持SSL的所有浏览器之间的对话进行加密来保证安全通信更加保密。黑客们知道大多数WEB和FTP网站都允许匿名访问。这些网站常常错误配置,这样就存在安全漏洞。下面介绍须采取哪些措施才能保证保证IIS使网络和数据完全避免黑客入侵。1 一揽子系统利用现有的WINDOWS NT安全性能来保护IISISS通过WINDOWS NT 安全模型提供安全性,也就说,安全帐户管理器数据库中定义的用户帐户和组将确定一旦用户接入IIS机器,他们能进行什么操作。不仅要核查现有的帐户权限和许可权,并且要限制匿名访问使用的帐户权限和许可权,这非常重要。2 IIS Advanced安全性能与 Exchange Server 一样,Internet信息服务器提供 Advanced 安全性能,使通信绝对安全。它们由SSL(安全插接层)2.0版和3.0版以及PCT(保密通信技术)1.0组成。SSL 可对TCP/IP通信进行数据加密、服务器验证和邮件集成功能。使用IIS随意向INTERNET发布信息时,要确保网络安全性,要做到以下几点:(1)为系统分区和各项IIS服务程序生成分开的区,这样黑客无法轻易地从某项服务程序的某个漏洞对整个机器访问。(2)对机器的所有分区使用NTFS,要保证用户权限设置正确。(3)将IIS服务器放置于其自己的域中,并与帐户建立一种单向委托关系。如果黑客能得到某个有效帐户的信息,那个帐户也无法对用户域进行访问。(4)为各项INTERNET服务使用单独帐户,这使得跟踪用户的活动相当容易。(5)核查,然后再三核查为指定进行匿名访问的帐户分配的权限和许可权。需要给用户分配最小的许可权,通常这是读许可权。(6)只在IIS机器上存储非机密信息,并将信息放置在防火墙。这样,如果信息安全性遭到破坏,黑客仍必须穿越防火墙。(7)在服务器上使用WINDOWS NT SERVER的TCP/IP过滤功能,只允许连接到需要支持IIS服务的端口。比如,如果运行WEB服务器只须启动端口80。(8)如果用户利用非匿名帐户对服务器进行访问,务必通过加密口令进行验证。3 安全性与WEB服务器WEB服务器是IIS中一个强有力的功能全面的工具,它优于其他同类产品。它的性能得到优化。且作为WINDOWS NT SERVER下的一项服务运行时,能为各种规模的网络提供快速、方便、安全的WEB出版功能。要确保WEB网站及其内容的安全以及网络及其资源的安全,除了上面提到过的安全措施外,还要采取其它相应的手段。1、用户和口令验证明2、虚拟目录 为确保网站的安全性,配置WEB服务器可以看到的目录以及相应的访问层次也是很重要的。 当第一次安装IIS时,按照缺省设置,它会自行创建一个叫做InetPub的目录(安装老版本的IIS则创建InetPub),接着为其提供的INTERNET服务生成根目录.Web服务器的根目录缺省为wwwroot,它是主页所在位置。接着使用Directories标签来增加存储额外内容的新目录。3、Web服务器安全提示 一般采取的措施有:* 停用.bat和.cmd文件的映射功能。* 将脚本程序和数据存储在不同的目录,务必使包含脚本程序的目录只拥有执行许可权。* 禁止使用Directory Browsing Allowed(允许目录浏览)。* 避免使用Remote Virtual Directories(远程虚拟目录)。* 只激活Web服务器主机的端口80。4 安全性与FTP服务器FTP服务器是唯一一项允许用户通过INTERNET将文件传输至服务器的IIS服务程序。设置FTP安全性能、用户和口令验证与WEB服务器大致相似。但是有一点值得*注意*:用户名和口令将以明文(非加密)形式传输至FTP服务器服务程序,这意味着如果使用网络嗅探器就可以捕捉到这一信息,从而破坏网络的安全! 虚拟目录 设置FTP服务器的目录与设置Web服务器服务程序十分类似,一定要保证用户不能访问FTPRoot目录之外的目录,并要正确设置FTP目录的访问许可。FTP服务器安全提示 运行FTP服务器时,为保证安全应当了解的以下事项:1、谨记用户可以修改FTP服务器的目录。一定要确保他们无法进入FTPRoot目录以外的目录,同时要使用NTFS来保证服务器的安全。2、避免使用远程虚拟目录。当用户度图从远程目录访问文档时,总是要求其提供输入到属性页的用户名和口令,这就有可能绕过访问控制表表。3、一定要启动记录功能,查找可疑活动,如在日志和事件查看器中查找没有成功的登录。4、如果只计划运行FTP服务器,只启动FTP主机的端口20和端口21。第七章 项目实施计划7.1 项目的人员组织结构我公司拥有良好的网站开发环境、雄厚的开发实力,以及一批训练有素、朝气蓬勃的制作开发人才。7.2 进度安排根据公安局的要求,将本网站系统的实施过程划分为以下几个阶段:No阶 段文 档时 间 段1可行性研究阶段2需求分析阶段,调研阶段公安局网站系统需求规格说明书3系统设计阶段,分为两个阶段:概要设计和详细设计公安局网站系统概要设计说明书公安局网站系统详细工作安排4编码制作阶段公安局网站系统用户手册5测试阶段公安局网站系统测试大纲公安局网站信息系统测试分析报告6系统验收以及培训阶段以及系统试运行阶段公安局网站系统验收报告第八章 网站设计功能报价一览表项 目明 细 说 明单价(元)数量合计(元)首页创意设计15001500次首页创意设计150121800新闻发布系统方便更新的新闻类信息如:图片要闻等100011000网站基本信息设置系统方便更新那些相对固定网页内容的程序,如:领导讲话、重大警情等栏目200122400图文信息发布系统对是将网站中涉及图文信息发布的栏目进行集中管理,分类别系统化、标准化的发布到网站上的一种网站应用程序。350013500文件上传共享管理系统网站中上传的共享文件,下达的文件等等320013200会员注册系统管理员可方便的对会员进行管理、查询、修改、删除、锁定等操作。会员可自行维护个人信息,可对个人注册信息进行修改和删除,可在线查询遗失的密码。120011200计数器可直接让您了解到网站的访问量8001800反馈表投诉监督栏目的局长信息栏目80021600网站全文搜索引擎用户可以方便的查询到他所需要的页面180011800访问权限管理根据用户属性决定有权访问的内容8001800网站维护费网站建设是一个动态的过程,在实际使用过程中还会有一些局布的调整。150011500动态FLASH页面中的动态效果200011000整体结构构划120011200其它特色要求7000N7000合计31300网站功能需求概述 产品数据库中采用多向式交互查询系统,保证客户可以通过多种方式查询到所需要的内容;系统还要提供智能产品导购功能,客户在选择产品时通过清晰的目录链接进行导航,可对多组产品进行对比选择。 搭建一个完善的BTOB和BTOC的网上营销平台,构筑一个基于互联网的销售渠道。网上商城目前已经是一种比较成熟的销售方式,通过它生产商和消费者能够直接进行交易,减少了经销商的中间环节,能够有效降低销售成本,从而能够以较低的价位给消费者,增强在同行业中的竞争优势,扩大销售量。与产品展示系统相结合建立在线订购商城,可根据实际情况设定销售城市的范围,实现有选择的城市配送服务。 建立客户服务快速反应中心,即网上服务网络系统。客户服务是企业维系客户关系和开发新客户的重要砝码,只有拥有优良完善的服务体系,才能够给予客户及时满意的服务,而建立网上服务中心,利用网络的及时性建立客户服务快速反应中心,客户可以在这里提出各种服务要求,而可以在线适时解决客户的问题。 实现内外网的交互,为公司OA预留接口。此次网站建设要充分考虑到将来实现企业办公自动化OA等企业信息化软件实施的预留接口互连。建立基于互联网的进销存一体化的系统,将采购、销售和库存信息有机的整合到一个平台上,这些电子商务规划可以通过此次网站建设建立一个初步的规模。 要求系统有很好的可扩充性。网络的成熟是一个逐步发展的过程,企业的需求也是不断在变化的,网站在制作完毕后随时可能会因为有了新的网络技术或企业有了新的需求而进行变动,因此网站在规划中一定要考虑到网站的可扩充性。2.2.3网站技术实现及功能模块内容根据网站需要实现的功能,网站在技术解决中需要应用到很多程序的功能模块,下面就应用到的这些功能模块进行详细的分析论述,使贵公司对这些功能的基本使用原理有个大体的了解。 新闻发布模块企业信息上载后台程序系统用于实时发布网站的最新动态,可以在线浏览发布企业新闻,保证消息的及时、准确、内容详实,并不受版式限制。后台管理员可以编辑/修改/删除/审核发布的内容,可实现图片上载,按主题、内容进行检索,大大加快了信息传播速度。下属栏目管理:新闻管理:此栏目管理者可对企业新闻、行业动态、媒体报道等栏目进行修改,删除。修改各栏目中的错误,并把过期的新闻及信息、不符合要求的新闻及信息删除掉,(删除标记为作废信息,并非真正删除,不在前台显示,信息可以恢复显示)内嵌搜索引擎,便于检索。新闻及信息添加:向网站中添加企业最新的新闻及信息内容。栏目管理:此栏目可修改、删除已存在的新闻栏目,可添加一个新的栏目类别。模块演示:前台说明(基于客户端) 信息正文显示 热点信息标记 后台说明(基于管理员) 信息分类管理 信息添加/删除/修改 系统用户管理 图片上传 后台访问统计模块管理员或授权访问者可以通过后台访问统计流量分析系统,非常清楚的掌握相关站点的访问情况,具有日、周、月、年,多项查询条件、流量、访问量、操作系统、浏览器、任一界面,多项统计指标。便于随时了解网站流量动向和受欢迎程度,分析潜在市场,做出相关调整策略。模块演示:技术参数说明 独立于操作系统和 Web 服务器 无需 Web 服务器记录访问日志,减少 Web 服务器的负担 分析网站任意一个文件的访问情况 流量、访问量、操作系统、浏览器、任一界面,多项统计指标 日、周、月、年,多项查询条件 全程加密技术,采用物理加密对用户数据做到公平,真实,可靠 客户反馈模块此板块包括客户留言系统,客户可随时发布留言、个人信息,并且直接提交到后台,网管人员及时进行处理,并且可以保留及删改和回复。此栏目可以对网站浏览者的留言及各种反馈信息进行删除,回复。模块演示:前台说明(基于客户端) 信息正文显示 热点信息标记 信息检索 在线留言后台说明(基于管理员) 信息分类管理 信息添加/删除/修改 系统用户管理 图片上传 在线留言管理 搜索引擎模块一种大型数据库搜索引擎,可根据客户要求,使用各种商用数据库,具有数据量大,吞吐量大,搜索速度迅速等优点,并且考虑到数据算法,使用最优化设计。同时推荐“全球检索”系统,该能让浏览在搜索信息过程中有更广泛的选择空间,可以从各大国内外搜索引擎中找到有关于的多方面的信息,进一步方便了浏览者。模块演示: 提供传统分类检索和关键词查寻及功能更加强大的多关键词搜索 高级搜索复选框,分类别、语种、站台进行搜索,使结果更加准确 引入多关键词搜索,输入多个关键词,选择它之间的关系,开始搜索 引入高级搜索复选框 ,可以自定义搜索方式、目录级、类型 商务论坛模块是网上交流的主要形式,不受时间、地点限制,增强网站的人气凝聚力。模块演示:前台说明(基于客户端) 论坛分类 文章浏览 文章发表 文章查询 文章跟贴评论后台说明(基于管理员) 信息分类管理 信息添加/删除/修改 系统用户管理 图片上传 会员认证管理模块该系统能有效的管理会员信息和设定用户权限,针对不同权限的用户信息进行发布和管理,确保信息源的准确性,及网站内容的针对性。应用于会员专区栏目,个人会员配合在线支付系统(将在下面详细介绍),可实现会员分级权限管理功能。模块演示:前台说明(基于客户端) 用户登录验证 新用户注册/登记个人资料 注册确认 索取密码 后台说明(基于管理员) 用户资料编辑/修改 用户增加/删除管理 用户权限管理 超期限用户自动删除 搜索引擎模块一种大型数据库搜索引擎,可根据客户要求,使用各种商用数据库,具有数据量大,吞吐量大,搜索速度迅速等优点,并且考虑到数据算法,使用最优化设计。同时推荐“全球检索”系统,该能让浏览在搜索信息过程中有更广泛的选择空间,可以从各大国内外搜索引擎中找到有关于的多方面的信息,进一步方便了浏览者。模块演示: 提供传统分类检索和关键词查寻及功能更加强大的多关键词搜索 高级搜索复选框,分类别、语种、站台进行搜索,使结果更加准确 引入多关键

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论