已阅读5页,还剩40页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中国石油化工销售信息网络系统中国石油化工销售信息网络系统 方案建议书方案建议书 目目 录录 1 引言引言 1 2 XX 4 2 1公司概览 4 2 2公司整体实力及集团经营优势 6 2 3丰富的网络工程建设经验 7 2 4丰富的开发经验 8 2 5前沿的信息安全技术和产品 8 2 6软件工程技术与方法的优势 9 2 7电子商务先锋 10 2 8良好的合作伙伴关系与规范的客户服务体系 11 2 9相关经验与经历 12 3 目标理解与分析目标理解与分析 13 3 1总体目标 13 3 2分步实施 14 4 总体方案设计总体方案设计 16 4 1设计原则 16 4 2应用系统设计 17 4 2 1总体架构 17 4 2 2信息平台 18 4 2 2 1信息收集 18 4 2 2 2信息的加工处理 19 4 2 2 3信息发布 19 4 2 2 4网站主页 20 4 2 2 5主页栏目设置简述 21 4 2 3管理平台 22 4 2 3 1指挥管理系统 23 4 2 3 2计划管理系统 23 4 2 3 3运输管理系统 23 4 2 3 4销售库存管理系统 23 4 2 3 5价格管理系统 23 4 2 3 6结算管理系统 24 4 2 3 7合同管理系统 24 4 2 3 8客户管理系统 24 4 2 3 9综合报表系统 24 4 2 3 10公共管理系统 24 4 2 4电子商务平台 24 4 2 4 1交易流程 25 4 2 4 2商务平台功能 28 4 2 5应用安全方案 30 4 2 5 1专用安全体系构成 31 4 2 5 2安全体系的加密算法 31 4 2 5 3密钥的生成 分配和存储 32 4 2 5 4客户与中心的双向身份认证 32 4 2 5 5数据的保密性 完整性和不可否认性 32 4 2 5 6密码设备安全 33 4 2 5 7完善的交易控制 33 4 2 6服务平台 33 5 支撑平台设计支撑平台设计 36 5 1网络平台 36 5 1 1设计要求 36 5 1 2网络拓朴结构 37 5 1 3网络设备选型 38 5 2主机平台 38 5 2 1数据库服务器 38 5 2 2Web服务器 38 5 2 3邮件服务器和DNS服务器 39 5 2 4工作站和信息站 39 5 3系统软件平台 39 5 3 1操作系统 39 5 3 2Web应用平台 39 5 3 3邮件系统 40 5 3 4数据库平台 40 6 项目管理与实施项目管理与实施 41 6 1项目合作方式 41 6 2项目组织机构 41 6 3组织机构 42 6 3 1委员会主任 42 6 3 2项目经理 42 6 3 3执行机构 43 6 3 4人员组成 44 6 4项目进度计划 44 7 关键问题分析及建议关键问题分析及建议 45 7 1管理平台建设问题 45 7 2关于电子商务平台 46 7 3关于服务平台 47 7 4关于专用安全体系 47 8 配置列表清单及报价配置列表清单及报价 49 1 引言引言 步入 21 世纪 中国企业无论是大步迈出 还是原地踏步 都面临着全球 化竞争的考验 WTO 的挑战首当其冲 以计算机技术为核心的信息化技术 的广泛应用 使整个人类社会的信息化速度飞速提高 特别是最近几年 随 着网络技术的高速发展和 Internet 网在全球的推广 网络用户的迅猛增长以 及信息技术 特别是网络技术的逐渐成熟 企业管理和商业活动的网络化效 益日益明显 技术日新月异 顾客越来越挑剔 原来的大规模生产转向精益 生产 需求变化和波动不断加快 电子商务挑战传统商务 要么电子商务 要么无商可务 已不再是一句耸人听闻的话 今时今日企业的确已经到了不使 用先进的信息技术和网络技术来进行管理和商务运作就无法立足市场的地步 企业处在市场机遇 价格和服务水平等的挑战环境中 必须不断改变 改善企业经营模式 提高企业竞争力 仅仅关注企业内部的流程改善 产品 开发和制造水平的提高已经不足以面对现时的市场环境 事实说明 处在现 代竞争环境的企业要保持生存和持续发展必须与商业合作伙伴充分协调 以 建立一个具有竞争优势的价值链 一套优秀的管理系统的合理运用可以帮助企业内部业务操作规范化 合 理化 同时运用功能丰富的协作 合作技术 collaborative technologies 可以 帮助企业在跨合作企业群体和贸易伙伴之间建立更高水准的互利和合作 以 扩展企业自身的竞争空间 提高其综合竞争实力 作为中国石油行业的龙头老大 中石化决策层高瞻远瞩 充分而清醒地 看到了 或者电子商务 或者无商可务 的未来企业发展势态 果断决定启动 中国石油化工销售信息网络系统 工程建设项目 以顺应电子商务历史大潮 我们相信 此举必将为中石化带来新的生机和活力 衷心感谢项目负责单位中国石油天然气股份有限公司化工与销售分公司 及上海华油石油天然化工交易中心对 XX 的信任 使我们能有幸向业主提交 中国石油化工销售信息网络系统 方案建议书 以下简称 方案建议书 方案建议书 是我们在认真研读业主颁布的 中国石油化工销售信息 网络系统招标书 基础上 依据我们对业主需求的理解 对电子商务的认知 和理解以及我们帮助其它传统行业实施电子商务的实战经验而制定的 方 案建议书 针对 中国石油化工销售信息网络系统招标书 中规定的目标 从业主运营及管理模式的实际情况出发 提出了一个关于中国石油化工销售 信息网络系统的全面技术解决方案 中国石油化工销售信息网络系统是一个规模大 技术要求高 涉及面广 的系统工程项目 受时间等因素的限制 我们的先期调研工作不够细致和全 面 与业主的交流也不够充分 故本 方案建议书 中的某些建议可能与业 主的原有想法不甚吻合 对此 我们恳请业主及专家们理解 XX 有信心 有能力在中标后与业主一道进行更加深入 细致 全面的调研分析工作 在 认真 广泛听取业主和各方面意见的基础上 共同制定出最切合中国石油化 工运营 管理实际的 最大限度满足业主要求的系统实施方案 并以北京大 学 XX 集团的综合优势为后盾 以 XX 整体经济实力 技术实力作保障 确 保该项工程的顺利实施和圆满完成 确保业主和系统得到最优良的服务和维 护 确保整个信息网络系统得到持续稳定的发展 2 目标理解与分析目标理解与分析 在本 方案建议书 的准备过程中 我们认真研读了业主提供的 招标 书 并就部份问题与业主有关领导 业务及技术骨干进行了初步的探讨 本章描述我们对 中国石油化工销售信息网络系统 建设目标的初步理解与分 析 2 1 总体目标总体目标 我们理解整个工程的总体建设目标是为中石化化工与销售分公司搭建以 下五个平台 1 网络平台 2 信息平台 3 电子商务平台 4 管理平台 5 服务平台 其中 网络平台由外部的 Internet 网及内部局域网两部份构成 建设的重 点是内部局域网及 Internet 接入部份 网络平台的建设应注重系统的先进性 安全性 适用性及可扩展性 信息平台是一期工程的建设重点 该平台要成为整个公司及化工行业的 信息集散地 要具备广泛 快捷 方便的信息收集及信息发布功能和手段 实现及时获取信息资源 优化信息资源 加速信息传递 提高信息利用率的 建设目标 本项目完成后 中石化化工与销售分公司的主体销售业务将运行于其电 子商务平台上 故 电子商务平台要提供一个支持业主销售业务的 B to B 商 务模式 并与支付结算 物流配送体系紧密联系的交易处理系统 管理平台的建立和使用应该使整个公司的管理上升到规范化 标准化 流程化的新台阶 管理平台应在充分了解现行管理模式的基础上 以新的视 角和高度去重新审视和重新规划未来的管理运作模式 而不是简单地重复和 再现现行管理模式 为了顺应 21 世纪是服务世纪的历史潮流 我们建议业主将服务平台建设 纳入整个系统建设规划之中 服务平台的建立旨在为所有使用该信息网络系 统的用户提供一个优质 高效的服务窗口 以尽一步增强企业的竞争力 2 2 分步实施分步实施 建设完成后的信息平台 管理平台 电子商务平台及我们建议增加的服 务平台是四个互动的平台 它们之间具有一定的关联性 尽管如此 我们建 议业主采取 统一规划 分期实现 的项目实施原则 在统一规划的基础上 在有限的时间范围内 明确有限的建设目标并予以实施 并投入实际运用 以达到见效快 效率高的目的 针对业主需求 我们建议将整个工程分为三期 第一期 7 月 30 日 9 月 30 日 建设信息平台 并开通信息网站 第二期 10 月 1 日 12 月 30 日 建设交易平台 并开展网上交易活动 第三期 2001 年 1 月 6 月 30 日 建设管理平台及服务平台 并将其 与信息平台 电子商务平台进行有机结合 发挥整体效益 总之 我们坚信 中国石油化工销售住处网络系统的建成 对于开发企 业自身潜力 充分发挥企业资源的效用 加强业主企业自身管理 提高企业 管理水平 扩展企业竞争空间 提高综合竞争实力等都将起到积极而有效的 作用 与此同时 企业可以更好地协调信息流 物流和资金流间的关系 大 力改善企业经营模式 建立新的商业价值链路 以更加紧密地联系和沟通企 业 客户 供应商 交易商和企业员工之间的关系 以达到提升企业形象 降低交易 管理成本 获得更多商机 拥有更多客户群的目的 中国石油化 工销售住处网络系统的建成和投入使用 必将对中石化工销售领域产生积极 和深远的影响 3 总体方案设计总体方案设计 3 1 设计原则设计原则 我们遵从以下设计原则对 中国石油化工销售信息网络系统 进行设计方 案建议 1 经济性和实用性 从业主的业务 应用需求角度出发 设计出既能够满足业主当前的应 用需求又能面向未来发展的销售信息网络系统方案 以避免过渡投资和 无效投资 2 技术的先进性 标准化 在使用新技术的同时考虑技术的国际标准化 不采用国际标准尚未出 台的新技术 也不采用偏移国际国内标准的技术 严格按照国际国内相 关标准设计并施工 3 安全性 可靠性 为系统建立一套完整的安全防范体系 从各个层面上保证系统的安全 性 系统应能够防止系统外部成员的非法侵入以及操作人员的越级操作 尽量避免计算机犯罪问题和系统各种不安全 不稳定情况的发生 系统 应具备网络诊断 测试和在线故障恢复能力 关键设备 线路能做到实 时备份和自动故障切换 系统内的硬件 网络等部分出现问题时仍能保 证系统的正常运行 系统具有强大的容错功能 防止由于操作人员的误 操作以及系统中的某些故障而造成的数据被破坏或系统的误动作 4 易管理性 易维护性 本信息网络系统应该便于管理 配置 调整及维护 在网络系统出现 故障时 应能够提供有效的办法及时找到故障并排除故障 软件设计基 于 IE 的多层分布式结构 客户端无应用程序 便于系统扩充和维护 5 灵活性 可扩展性 继承性 充分考虑目前的业务需求和今后较长时间内业务发展的需要 系统应 能方便地升级 在采用更新的技术的同时保证原有设备能继续使用 以 保护业主投资 6 开放性 系统应能支持多协议 多厂商产品 具有开放性 网络体系结构与系 统应用各自独立 与服务器 工作站的操作模式无关 支持各种通讯协 议 各种数据库和客户机 服务器应用 并能方便地和其它机构 企业的 主机和网络互连通讯 3 2 应用系统设计应用系统设计 3 2 1 总体架构总体架构 根据业主的要求和我方的建议 中国石油化工销售信息网络系统 的应用 系统主要由以下四个功能部分组成 信息平台 管理平台 电子商务平台 服务平台 这四个部分既各自独立 又相辅相成 不可分割 相互结合形成一个整 体 共同发挥效能 为整个企业提供全方位 多层次的服务功能 它们的使 用必将使业主的整个业务和管理提高到一个新的层次 3 2 2 信息平台信息平台 作为一个企业 最重要的就是要调整好企业的信息流 物流和资金流 信息在其中担当了相当重要的角色 企业的任何一项指令或行动 都是根据 一定的信息做出的反应 一个成功的企业 其信息的收集 处理 保存和使 用也必定是相当成功的 中国石油天然气股份有限公司化工与销售分公司的 各级领导充分认识到了这一点 将该系统中的信息处理提到了相当重要的位 置 我们为业主设计的信息平台便是基于信息的产生 收集 归纳处理 保 存和使用而设计的 通过该信息平台的运转 企业能够自企业内部 相关企 业 国内同行 国外各大石化企业等各处搜集到企业运作所必须的各类型相 关信息 通过分析 汇总 加工和处理 形成企业的信息数据库 为企业的 经营决策作参考 同时将信息按照不同的用途 重要性 保密性和使用者等 属性进行分级发布 提供各级部门进行信息的再利用 3 2 2 1 信息收集信息收集 信息收集方式及实际操作的有效性是影响信息平台能否有效运行的关键 我们非常赞赏业主关于在各个石化专业市场建立 信息站 的创意 这些 信息 站 将为整个信息平台提供来自市场第一线的 最为鲜活的独家信息 它们将 是信息平台赖以生存的根本 与此同时 我们也不应该轻视其它信息渠道 如同业网站以及报刊 杂志 电视 电台等传统媒体 信息平台所汇集的信息主要应包括以下几大部份 国内市场信息国内市场信息 该部分信息主要由系统下属的 信息站 负责定时收集 上报 它们将反映 国内主要专业市场上各化工产品的主销价 成交量 库存量等重要信息 企业内部信息企业内部信息 由下属的企业 工厂 各地的信息收集站定时或不定时的将当前和当地 的生产 销售 价格 需求量等各种信息反馈到业主的信息中心 国内外相关网站信息国内外相关网站信息 人工或自动的从国内外企业的相关网站上有利用价值的信息添加到信息 中心的信息数据库 相关企业的运转 经营等信息相关企业的运转 经营等信息 将从各方面获得的国内外其他企业的有用的信息添加到信息中心的信息 数据库 政府相关政策信息政府相关政策信息 将由各种渠道获得的政府相关政策信息添加到信息中心的信息数据库 3 2 2 2 信息的加工处理信息的加工处理 将来自不同渠道的信息进行分类 归纳及加工处理 以完成海量信息的 新陈代谢 维护 3 2 2 3 信息发布信息发布 Internet 网和网站将是信息的主要发布媒介 经过加工处理后的信息将 按用途 重要程度 分别针对不同的用户群进行发布 3 2 2 4 网站主页网站主页 根据 招标书 关于信息平台的要求及我们对业主需求的理解 我们在 极短的时间内为业主制作了一个初步的信息网站主页 参见插页附图 3 2 2 5 主页栏目设置简述主页栏目设置简述 栏目名称 国外企业信息国外企业信息 位置 设计 正式栏目 内容定位 国外各大石化企业的查询 包括企业装置工艺 产品名称 规格型号 产量 销售体系 销售区域分布 市场占有情况等 提供产品分类 提供国外企业及 行业新闻 用户群 维护手段 搜集以上提到的所有单位的名录 相关信息如联系方法 业务范围等等 建立 大型数据库以备查询 栏目名称 国际市场国际市场 位置设计 正式栏目 内容定位 提供国外企业的查询 包括亚太 欧洲 北美各地区化工产品价格 市场形式 当地企业生产装置开停状态及库存状况 提供产品分类 提供国外企业及行业 的市场行情与动态 用户群 维护手段 搜集以上提到的所有单位的名录 相关信息如联系方法 业务范围等等 建立 大型数据库以备查询 栏目名称 进出口产品进出口产品 位置设计 正式栏目 内容定位 提供进出口产品的查询 包括国内各港口华工产品进出口报价 成交数量 进 出口来源去向 进出口数量 到离岸日期 进出口单位 月 年进出口统计分析 信息 提供进出口的政策法规 以及行业动态 用户群 维护手段 搜集以上提到的所有单位的名录 相关信息如联系方法 业务范围等等 建立 大型数据库以备查询 栏目名称 国内企业信息国内企业信息 位置设计 正式栏目 内容定位 国内各大石化企业的查询 包括企业装置工艺 产品名称 规格型号 产量 销售体系 销售区域分布 市场占有情况等 提供装置工艺产能信息库 年产 销量统计信息库 牌号产量特点信息库 市场区域分布信息库 提供产品分类 提供国内企业及行业新闻 用户群 维护手段 搜集以上提到的所有单位的名录 相关信息如联系方法 业务范围等等 建立 大型数据库以备查询 栏目名称 国内市场国内市场 位置设计 正式栏目 内容定位 提供国内企业的查询 包括东北 华北 华东 西北各地区的化工产品价格 市场形式 当地企业生产装置开停状态及库存状况 提供产品分类 提供国内 企业及行业的市场行情与动态 用户群 维护手段 搜集以上提到的所有单位的名录 相关信息如联系方法 业务范围等等 建立 大型数据库以备查询 栏目名称 产销存动态产销存动态 位置设计 正式栏目 内容定位 查询中石油和中石化下属各主要化工厂产品的生产 销售 库存 装置开停及 检修情况 用户群 所有群体 维护手段 搜集以上提到的所有单位的名录 相关信息如联系方法 业务范围等等 建立 大型数据库以备查询 栏目名称 出厂价格搜索出厂价格搜索 位置设计 正式栏目 内容定位 查询国内各生产企业出厂价格的信息 产品 牌号 出厂价格 价格类型 价 格体系说明等 用户群 维护手段 搜集以上提到的所有单位的名录 相关信息如联系方法 业务范围等等 建立 大型数据库以备查询 栏目名称 会员管理会员管理 位置设计 正式栏目 内容定位 提供注册管理 登录管理 修改信息管理等 用户群 维护手段 3 2 3 管理平台管理平台 任何一家成功的企业 其管理模式必定是合理 先进 高效的 随着市 场的不断扩大 业务量的不断增加 只有统筹地对整个企业进行管理 调节 企业各部门的关系 纵向和横向的互通信息 才能避免各部门各自为政的现 象 整个企业协同作战 以提高企业的竞争力 中国石油天然气股份有限公司化工与销售分公司的领导们在建立销售信 息网络系统的同时 将管理平台提到相当重要的位置 并提出了行之有效的 方案 这实在是远见卓识之举 管理平台将根据信息平台提供的及时 精确的信息 结合传统业务和电 子商务 协助各级领导对企业进行全面管理 管理平台将由以下各管理子系统构成 3 2 3 1 指挥管理系统指挥管理系统 完成整个企业范围内的资源分配 物流调拨 价格调整 库存控制 运 输协调 报表传输 音频会议等 实现日常办公自动化 公司总部和各地分 公司可实现指令和信息的快速传达 对传递的信息进行安全加密和身份验证 建立一套完整的多媒体系统 实现总部对分公司的有效指挥 3 2 3 2 计划管理系统计划管理系统 完成企业中与销售有关的各项计划的制订和颁布 对完成计划情况的 汇总和统计 并提供高效的 便利的查询功能 3 2 3 3 运输管理系统运输管理系统 完成企业对运输计划和完成情况的调查和汇总 帮助企业领导实现智 能化的管理 提供合理化建议 3 2 3 4 销售库存管理系统销售库存管理系统 统筹管理各地的销售与库存 对各地的销售情况进行实时跟踪调查 生 成各类销售与库存报表 3 2 3 5 价格管理系统价格管理系统 优化企业的整个价格体系 实现价格的定位 调整 颁布和取消的定期 与不定期的发布 实现价格的分层管理 完成价格走势的各类图表报告 3 2 3 6 结算管理系统结算管理系统 实现业务结算 提供各种结算方式 可动态的产生各种明细表 建立完 善的资金运作管理 保存有用的信息 3 2 3 7 合同管理系统合同管理系统 完成企业合同数据库 全面管理企业业务合同 并提供对合同的内容和 合同实施过程的控制 3 2 3 8 客户管理系统客户管理系统 建立客户信息库 全面管理客户信息 提供方便的各项功能与客户联系 帮助企业与客户建立深厚的合作关系 3 2 3 9 综合报表系统综合报表系统 完成企业所需的各类报表 并以图 表等多种形式体现出来 3 2 3 10公共管理系统公共管理系统 系统本身运行所需的各种管理模块 3 2 4 电子商务平台电子商务平台 在市场经济中 销售是企业运作的重要环节 业主的产品销售遍布各地 商务活动由于受地域等客观因素的限制 使得业主对整个商务过程的控制不 能做到得心应手 与客户的联系和沟通也受到影响 公司与客户之间的商务 或日常往来一般只能采用电传 电报甚至电话或更原始的方式传递 订货 发货 到货 压货 换货 退货等信息也因此不能随时掌握 另外 销售信 息是公司日常业务运作及管理的重要依据 销售信息的传递过程也存在传输 效率低 可靠性 安全性 保密性差等缺点 网络技术的发展及电子商务的兴起为企业的发展提供了很好的机会和保 障 企业可根据自己的需求 制定其电子商务建设规划 借信息高速公路 建立一个规范 高效 安全可靠的商务信息管理系统及电子商务系统 我们认为电子商务平台是把企业传统的商务销售从静态扩展到动态 所 需控制的不仅仅是销售的帐目等数据 而应该控制销售的过程 整个商务过 程通过电子商务系统在网上展现给公司各级领导 这不仅仅使公司运转效率 提高 还由于业务行为的规范化 可以挽回一些操作上的失误 能够及时获 得 或动态获得 有关信息 及早发现业务运作过程中存在的问题 通过电子商务 企业可把注意力放在过程监督上 每一个销售数据在它 产生之时就已自动进入系统 随着商务行为的进展 数据的属性也在改变 计划中的数据变成结果数据 电子商务平台与信息平台的结合 将构成一个完整的销售信息网络系统 同时 借助网络的跨地域性 拉近了企业和客户的距离 为企业获得新客户 的加盟和老客户的信赖提供了帮助 3 2 4 1 交易流程交易流程 我们为业主规划的网上交易流程图见插页附图 客客户户 会会员员 平平台台客客户户服服务务中中心心配配送送中中心心 B to B 交易流程图 上 网 浏 览提 供 商 品 目 录 网 上 订 货 付款 电 子 合 同 打 印 电 子 合 同 订 单 确 认 更 新 库 存 汇 总 订 单 付款 购物车 确认否 否 是 发 配 送 通 知发 配 送 通 知配 送 通 知 订 单 信 息 支 付 网 关 送货 配货 已 到 货 确 认 确 认 货 到 已 到 货 确 认 送 货 通 知 3 2 4 2 商务平台功能商务平台功能 电子商务平台通过将为业主提供以下服务功能 客户管理客户管理 提供完善的客户系统 完成客户的建立 注册 认证以及管理和客户 自我管理 商品信息管理商品信息管理 企业多方面的信息获取 处理 维护和发布 各级 各类客户可自主 的完成对商品的各项信息浏览和查询 提供最便捷 最迅速的服务 报价询价报价询价 根据当前市场的实际情况 结合决策层的指令 完成商品的价格更新 并在第一时间内将各种报价单以电子邮件或者其它形式传达到客户手中 网上商务洽谈网上商务洽谈 根据客户的购销意向 可在网络上随时进入商务洽谈 可支持网上双 方的语音和视频的交流 完全模拟真实世界 网上合同网上合同 根据企业和客户洽谈内容完成双方对合同条款的谈判 电子合同的签 定 网上支付网上支付 支付是电子商务中很重要的环节 在完整的电子商务概念中 支付也 是在网上完成的 国外在电子商务的建设和应用上比我们早了许多年 已经形成了一整套电子货币或电子钱包的法律和运行机制 有着可靠的 技术保障和法律保障 网上支付首先要有交易双方都信任的银行 客户 和银行之间通过协议建立信任关系 客户需在银行开设账号 银行接受 客户在网上操作提交的支付要求并认定可信后 根据客户的要求 在交 易客户双方之间转账 即完成支付 这种操作在 Internet 上完成 无需 客户到银行去办理汇款 收款方也在网上查询收款的情况 或银行自动通 知到款的情况 我国银行网上支付的系统已基本建立 完全可以支持 B B 电子商务交 易的资金支付 如工行的网上企业银行等 商务活动日志商务活动日志 对于各种通过网络进行的商务活动均可以动态的完成追踪记录功能 并提供随时查询功能 确保商务活动 业务洽谈 合同签定均 有据可查 且不可抵赖 我们为业主规划的电子商务平台总体拓朴结构见插页附图 3 2 5 应用安全方案应用安全方案 网上交易的最关键之处是安全 交易各方 客户和银行之间必须建立 具有法律依据的信任关系 网上传输的信息需要加密和电子签名 发出 的信息不能丢失 改动和抵赖 第三方也无法窃取 篡改 为了达到上述要求 一般要在政府的监督下 建立安全认证中介机构 CA 电子商务交易有关 包括企业 个人 银行等 各方 都需申请 由该中介机构颁发的信任字 包括公开和私人密钥 用以对数据加密和 解密 电子签名 在网上交易中 首先需要进行双向认证 在确认可信 任对象后 才能继续交易活动 由于安全认证中介机构的建立和运行比较复杂 除了技术上的问题外还 有法律上的问题 当前 中国电子商务的法规体系还不健全 整个社会的信 用度也还不够高 但电子商务的发展势头很猛 许多企业都需要抢占电子商 务的先机 电子商务系统安全认证也就无法由中介机构认定 而是企业相互 之间建立事实上的信任关系 当然 除了传统的法律依据处 这种信任关系 的建立还需要可靠的技术手段来保障 我们认为在中国现阶段开展电子商务 建立有中心的 基于 会员制 的 B B 电子商务系统是比较现实可行的 即在一个相对封闭的 可控的环境中 开展网上交易 网上支付和物流配送等电子商务活动 我们将其称之为 中心 会员制 B B 电子商务系统 在 中心 会员制 B B 电子商务系统 中 会员管理和控制 是整个系统 的核心和基础 这里所说的管理与控制不仅仅是技术层面上的 更重要的是 系统外的资信调查 资格审查及相关法律文件的签署等传统手段 即必须保 证所有入会会员的合法身份与信用度 从而保证在 B B 电子商务系统中买 卖双方身份的真实性与合法性 使系统内的交易成为一种确定的实名交易 买 卖双方的身份已经事先得到确认 登记和较好的管理 而非 B C 交易 中的不确定匿名交易 考虑到 中心 会员制 B B 电子商务系统 的特点 运行效率及安全的可 定制性 可管理性等因素 我们建议在 中心 会员制 B B 电子商务系统 中 采用以硬件加密设备为核心的 可定制专用安全体系 3 2 5 1 专用安全体系构成专用安全体系构成 专用安全体系由系统授权中心 签名认证中心和客户签名机组成 系统授权中心设在 B B 电子商务系统的运行中心 由一台普通 PC 和系 统授权机组成 主要完成系统密钥的生成 初始化签名认证中心的签名认证 机 设置客户签名机及其管理员卡 对客户与签名认证中心发生的信息签名 纠纷进行仲裁等功能 签名认证中心设在 B B 电子商务系统的运行中心 其硬件设备为签名认 证机 主要核验客户提交给中心的电子交易签名和对中心回送给客户的交易 进行签名 客户签名机是通过串行通讯口与客户计算机连接的专用密码设备 主要 完成电子交易的加密 签名和对中心返回信息的解密和认证 3 2 5 2 安全体系的加密算法安全体系的加密算法 青鸟 B B 电子商务系统采用了两种加密算法 对称加密算法 AES 和 非对称加密算法 椭圆曲线加密算法 对称加密算法用于对交易信息的加 密 具有加密速度快 强度高的特点 非对称加密算法一方面用于对交易信 息进行数字签名和验证数字签名 另一方面用于加密传递对称加密算法对交 易信息的加密密钥 本系统采用的非对称加密算法的强度高于国际公认的 1024 位 RSA 非对称加密算法 而且用于对称加密算法的加密密钥也做到了 一次一密 完全达到了网上信息的安全要求 3 2 5 3 密钥的生成 分配和存储密钥的生成 分配和存储 系统在初始化中心签名认证机时 现场生成 B B 电子商务系统的根私钥 和根公钥 根私钥和根公钥均加密存储在中心签名认证机的加密认证卡中 当客户申请入会时 系统向审验后的合法会员发放客户签名机 现场随 机生成客户私钥 公钥 并将客户私钥 中心系统根公钥加密存储在客户签 名机中 客户公钥存储在中心系统签名认证机中 3 2 5 4 客户与中心的双向身份认证客户与中心的双向身份认证 传统的身份认证采用客户 ID 加口令的方式 这种方式很难抵抗黑客们 采用一些诸如字典式攻击法 网络窃听 口令诱取等简单手段的攻击 针对传统身份认证方式的安全薄弱环节 本系统采用 CHAP Challenge Handshake Authentication Protocal 挑战式握手认证协 议 对客户和中心的身份进行双向认证 具体来说 对于客户与中心的每一 次信息交互 发起方均对信息进行数字签名以表示发起方的真实性和不可否 认性 3 2 5 5 数据的保密性 完整性和不可否认性数据的保密性 完整性和不可否认性 系统通过对交易信息一次一密的加密处理 保证了数据的保密性 通过 对交易信息一次一签名的数字签名 保证了数据在传输过程中的完整性 不 被篡改 删除 要求 同时 确保发起方无法对发起信息进行抵赖 3 2 5 6 密码设备安全密码设备安全 系统密码设备均采用操作员 IC 卡和开机口令双重保护 并配合操作员 操作权限等管理手段 确保密码设备的使用安全 另外 密码设备本身具有强大的自我保护机制 防攻击 防破解 还可 控制操作员口令输入错误次数 3 2 5 7 完善的交易控制完善的交易控制 对于企业的交易人员 系统提供强大的交易控制功能 客户签名机发放 时 同时设置管理员 IC 卡和操作员 IC 卡 操作员进行交易时必须将其 IC 卡插入客户签名机中 这样系统能够辨认出当前的操作员的身份 而且通过 对操作员的交易权限进行设置 则可以保证操作员只能在授权范围内进行交 易 系统对于操作员的权限控制 不但体现为对其交易功能的设置 而且可 控制到交易的金额 笔数 甚至品种等 3 2 6 服务平台服务平台 Internet 技术深刻影响着整个信息技术的结构 极大的改变了人类社会信 息交流和商业运作的模式 以 Web E commerce 应用为代表的网络经济 i economy 时代已经来临 在这种市场形式下 任何公司要保持其领先 地位并提高竞争力 都需要针对网络经济而作出一些根本的改变 传统企业 的经营重心不可避免地集中在产品与服务上 而 Web 时代 虽然产品与服 务仍旧极为重要 但企业信息管理系统 Enterprise MIS 和面向客户的 Call Center 及客户管理系统 CRM 在企业经营上已经占据了举足轻重的 地位 而且企业可以将产品与服务 制造 后勤发货与 Call Center CRM 等 职能部门分离出来并将诸如制造 后勤发货等环节外包 并将经营重心放在 客户管理和市场营销上 在这里 有必要介绍一下 Call Center Call Center 呼叫中心技术 是通过 电话系统连接到某个信息数据库 并由计算机语音自动应答设备或人工座席 将用户需要检索的信息直接播放给用户 其传统的接入媒质是指语音电话 随着技术的进步 接入媒体的形式扩展到视频 电子邮件等形式 逐步发展 成一种 信息中心 使用户能够容易地获取各种所需的信息 呼叫中心在许多的新兴大型企业中也有很大的市场 随着市场竞争的白 热化 许多新兴的大型企业越来越重视客户服务 当前呼叫中心在这些企业 里也主要体现为成本中心 所以他们也会非常重视投资效益比 会重视逐渐 实施 重视系统的初始投资和将来的可扩展性 为了能在激烈的市场竞争中脱颖而出 现代企业对呼叫中心提出了更 高的要求 他们希望呼叫中心能提供每周七天 每天 小时的全天候服务 他们希望呼叫中心解决方案能提高其业务代表和管理人员的工作效率 他们 希望能事先了解顾客的账号信息 购买历史等相关信息 以便为其提供更有 针对性的服务 他们希望呼叫中心能从单纯提供服务的 支出中心 转变为可 以带来直接经济效益的 收入中心 他们希望呼叫中心允许顾客在与业务代 表联络时可随意选择包括传统语音 电话 电子邮件 传真 文字交谈 视频等在内的任何通信方式 同时充分利用这些现代化通信手段所提供的便 利和功能 总之 他们希望将传统的呼叫中心进一步发展成为可以提供一流 的服务以吸引客户并增强现有客户忠诚度 最终为公司带来丰厚利润的 客户 关照中心 或 万能联络中心 现代企业的经营模式中 呼叫中心已成为衡量企业经营规模 企业信誉 和形象的必不可少的关键部门 不但不能省略还必须不断进行大投入 当然 这种大投入的回报也相当可观 由此 我们根据目前的大环境和对业主业务发展的了解 建议设立 Call Center 呼叫中心 系统的实现可以安排在工程的第三期进行 4 支撑平台支撑平台设计设计 4 1 网络平台网络平台 4 1 1 设计要求设计要求 根据业主的对系统功能和硬件环境的需求 结合大型网络必须解决的一 系列网络问题 系统将达到以下几个要求 1 主干网的容量 主干网的容量直接关系到网络的传输能力 目前高速网络技术主要有 传统的 100Mbps 和新发展的 1000Mbps ATM 等 针对高 QOS 业务的 需求 对系统核心的主干网提出了新的要求 建议局域网主干网采用千 兆以太网 以便满足快速接入和高 QOS 业务的需求互联 2 保证网络内部用户 共享型网络上网设备 节点 超过 30 个时就可能会发生拥挤 影响 网络的畅通 采用网络交换机解决 网络交换机的每一个端口都是一个 网段 交换机内部各网段之间通过由一个个网桥构成的交叉矩阵互连 能实现各网段端口通信 保证每个网络设备都能有足够的带宽 明显改 善了网络的性能 确保了网络的畅通 如实地规模较大 可以采用多台 网络交换机互连和采用调整网络交换机 3 逻辑分离办公微机和交易微机 VLAN VIRTUAL LAN 虚拟网络 是近期伴随网络交换技术发展起来 的一种新兴网络技术 是当今局域网的重要组成部分 是衡量局域网优 劣的重要特征之一 VLAN 是在交换环境中 为了克服网络物理分段的限 制而建立的逻辑网络段划分技术 它能在物理网络的基础上 根据需要 灵活的划分出许多逻辑网络 建立逻辑专用网络 从而摆脱了地域限制 并使网络更安全性 更便于管理 更畅通性和带宽更有保证 4 用户接入子系统 提供远程用户通过电话拨号设备直接访问局域网服务器 可同时支持 多位用户并行访问 5 InterNet 接口 使用 DDN 专线接入 InterNet 接口速率可升级 6 防火墙设备 采用在线的专用防火墙设备和软件 提供必要的网络保护 同时又不 造成网络瓶颈 并通过集中控制进出系统的数据保护网络资源的安全 主动地对网络入侵进行监控和防护 抵御和侦测病毒及恶意代码 7 数据安全 提供完善的数据备份系统 8 网络管理 服务系统 提供网络管理 系统管理 用户管理 安全管理 配置管理 性能管 理 资源管理等功能 提供 WWW Proxy FTP DNS E mail 等 Internet 标准服务以及网上电话 寻呼 传真等应用 4 1 2 网络拓朴结构网络拓朴结构 网络拓扑图见插页附图 4 1 3 网络设备网络设备选型选型 依据网络系统要求 采用如下设备 交换机 CISCO Catalyst 2948G L3 可为主干网提供经济有效的第三层交换选项 提供 10 100 以太网 的 48 个端口 带有 2 个线速 无阻塞 第三层性能功能的千兆位以 太网上行链路 非常适合中档主干帧处理 路由器 CISCO2600 系列 拨入设备 Access Server E1 Access Server EAM X 2 防火墙 青鸟华依 F 2000 4 2 主机平台主机平台 4 2 1 数据库服务器数据库服务器 采用 RS6000 H80 作为数据库服务器 运行 ORACLE 一台作为生 产机 另一台作为备份机 其间采用 RAID5 磁盘阵列 4 2 2 Web服务器服务器 WEB 服务器采用 IBM B50 4 2 3 邮件服务器和邮件服务器和DNS服务器服务器 邮件服务器和 DNS 服务器采用 IBM B50 4 2 4 工作站和信息站工作站和信息站 工作站和信息站根据大小不同采用高档计算机或一两台服务器加上多 台微机构成局域网 4 3 系统软件平台系统软件平台 我公司根据业主的要求 选取具有业界标准的通用软件平台 具有最好 的可维护性 可移植性 可重用性 以及最好的稳定性和性能价格比 我们 将在这些软件平台上实现业主所要求的信息平台 管理平台 电子商务平台 和服务平台 4 3 1 操作系统操作系统 采用业主指定并与主机系统配套的 Unix 系统 AIX 4 3 2 Web应用平台应用平台 采用 IBM 的 WAS Websphere Application Server WAS 是架构在 Web Server 上的 IBM Web 应用服务平台 它提供了需要 动态地提供服务和内容的应用平台 WAS 是一种纯 Java 的应用平台 Java 已经成为业绩的标准并且已经成为了主流的技术 领导 Internet 的主流公司 例如 Sun IBM Oracle 等都已经提出全力支持 Java 并且在今后的日子只 支持 Java 从 CGI Common Gateway Interface 算起 Java 已经成为 第三代应用平台 WAS 支持几种主要的开发技术 包括 Java Servlet JSP Java Server Page Java Beans EJB Enterprise Java Beans 其中 Java Servlet 是具体体现第三代应用平台 是属于轻量级线程 的应用服务 速度基本上与基于 CGI 的应用持平 但是在可维护性 可移植 性 可重用性 以及稳定性方面远远超过 CGI 的应用 JSP 是 HTML 与 Java 结合的产物 Java beans 是基于 Java 的可复用的构件集 EJB 是企业 级的 Java 开发环境 4 3 3 邮件系统邮件系统 采用 IBM 的 Lotus Domino 4 3 4 数据库平台数据库平台 采用业主 招标书 中选定的大型管理数据库 Oracle 8i 5 项目管理与实施项目管理与实施 为保证整个项目能有条理 按计划 分步骤地顺利进行 进行周密的项 目计划 实施严格的项目管理是十分必要的 XX 将与业主 服务提供商及各运营商等有关部门密切配合 通力合作 确保各阶段工作的顺利进行 以充分保证整个工程的顺利实施 5 1 项目合作方式项目合作方式 依托北京大学 有着深厚院校背景的 XX 一贯注意发挥自身所具备的人才 培养与培训优势 历来坚持 做一个项目 带一支队伍 的原则 在近几年的 项目实施过程中 我们先后为各地客户培训了一批科技人员 这些人目前正 作为各业务系统运行维护的骨干力量发挥着重要作用 在该销售信息网络系统工程项目中 我们也准备采取类似的合作方式 即业主与集成商的全面合作将贯穿项目始终 我们建议作为项目业主的相关 技术人员广泛而深入地加入项目分析 设计及实施全过程 以利于该项目的 顺利实施及顺利接管 需要特别声明的是 XX 并不由此将责任与风险分散 出去 我们输出的是专业知识与技术能力 5 2 项目组织机构项目组织机构 为有效进行资源控制 进度控制 质量控制 确保项目顺利实施及系统 维护的方便进行 我们建议由 XX 与业主共同组成 中国石油化工销售信息网 络系统工程项目管理委员会 以把握和推动整个项目的执行 保证整个项目 如期高质量地完成 项目管理委员会的组织结构如图所示 5 3 组织机构组织机构 5 3 1 委员会主任委员会主任 业主和 XX 将分别委派一位高级管理人员作为项目管理委员会主任 主管 本项目的开发和实施 他们将负责有关系统开发和实施过程中重大事件的决 策 如 进行财务安排 解决双方分歧 监督项目进度等 5 3 2 项目经理项目经理 业主和 XX 应分别派出一位高级项目经理来进行本项目的具体管理和实施 工作 他们将对本项目全面负责 具体事项包括 1 制定一个各小组认同的项目计划 2 安排各类会议日程 3 监控项目过程和进度 4 编写项目进度报告 5 定期举行项目进度会议 6 协调项目中的所有人员和资源 7 维护一个问题清单并保证每一个问题都得到圆满解决 5 3 3 执行机构执行机构 在项目决策层确定以后 整个项目执行机构分为五大体系来组织 分别 是 需求 规划体系 设计体系 平台支撑体系 包括网络及硬件平台 实施体系 支持与服务体系 质量保证体系 需求 规划体系 由业主和 XX 共同组成 负责整个项目业务及应用系统的规划和集成 工作 设计体系 以 XX 为主 完成本项目的总体技术方案及总体实施方案的设计 平台支撑体系 该体系的主要任务是构建该销售信息网络系统的管理中心 网络及主 机平台 包括网络通讯设备 网管软件等硬件平台和软件平台的建造 维护支持等 实施体系 平台为应用服务 一个孤立的网络平台是无任何意义可言的 实施体 系的主要任务就是实施该销售信息网络系统的业务需求 使交付的系统 能够充分满足业主的业务需求 并保证系统的可靠性 可互联性 系统 的可移植性和可扩充性以及业主所提出的其他系统开发要求 支持与服务体系 支持服务体系作用于项目全过程 包括项目实施完毕后的支持与维护 质量保证体系 作为国内为数不多的通过 ISO9001 质量认识体系的 IT 企业 我们将 按照 ISO 质量体系对该项目进行全面的质量监测和保障 5 3 4 人员组成人员组成 按照上面所述项目管理委员会组织结构 我们建议初步的人员配置如下 表所示 角角 色色XXXX 人次 人次 业主 人次 业主 人次 主 任 项目经理 需求 规划体系 设计体系 实施体系 支持与服务体系 质量保证体系 5 4 项目进度计划项目进度计划 按照业主的进度要求 我们初步计划按所附 项目进度表 进行项目开发和 实施 6 关键问题分析及建议关键问题分析及建议 我们非常赞赏业主站在管理和业务的角度对 中石化销售信息网络系统 所做的总体规划和设计 并充分理解业主希望尽快步入网络经济时代 以信 息促管理 以科技带业务的急切心情 同时 我们依据自身多年从事系统集 成及电子商务的经验和经历 就一些关键问题与业主共同探讨 并就此提出 我们的建议 供业主参考 6 1 管理平台建设问题管理平台建设问题 业主在 招标书 中对系统的建设目标之一 管理平台 做了详尽的规划 和功能描述 我们可以从中感受到规划者都具有来自生产 管理第一线 丰 富的管理经验和业务经历 遗憾的是 我们未在 招标书 中见到关于整个系统
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 未来已来培训课程设计
- 2024年沪科版必修2地理下册月考试卷43
- 直流变直流课程设计
- 灵动魔方课程设计
- 电子课程设计 选题原则
- 物联网概论课程设计论文
- 2024年度德佑品牌公寓租赁合同范本(全新升级版)3篇
- 2024年度展览场地租赁合同(含安保与清洁服务)3篇
- 2024年度幼儿园员工保密协议及离职交接规范3篇
- 期末模拟卷-2024-2025学年语文五年级上册
- 生物工程论文 年产6万吨11°P啤酒厂发酵车间工艺设计
- 通力电梯KCE电气系统学习指南
- windows7 操作系统
- 门窗施工组织设计与方案
- 钢筋统计表(插图有尺寸)
- (完整版)财务管理学课后习题答案-人大版
- 食品安全管理体系培训系列教材(共44页).ppt
- 世界各地的新年习俗(课堂PPT)
- 生物矿化与仿生材料的研究现状及展望
- JJF 1827-2020水泥细度负压筛析仪校准规范
- 物业项目月度绩效考核表格
评论
0/150
提交评论