版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、零售企业运营管理系统平台建设方案当前版本:V 1.0建设单位:技术支持单位:江苏仕德伟网络科技股份有限公 司编写人员:编写日期:2015年10月19日第一部分项目概述 51.1项目建设背景 51.2系统平台建设方案概述 6第二部分方案规划 72.1项目设计原则 72.2.1 总体架构 8222业务架构 102.2技术线路 102.2.1 面向对象的分析设计方法 102.2.2多层结构 10第三部分系统平台设计 113.1主页面效果图预览 113.2平台主要功能规划 113.2.1电子商务平台系统 113.2.2市场营销客户关系管理系统 133.2.3供应链管理系统 143.2.4零售配送系统
2、153.2.5运营管理系统 153.2.6自动补货系统 15第四部分系统功能概述 164.1统一信息门户 164.2资料管理平台 16421 资讯管理 164.2.2产品管理 164.2.3消费者管理 174.2.4收藏关注 174.2.5交易帐户管理 174.2.6资金账户管理 184.3网络推广平台 194.3.1 产品展示 194.3.2广告发布 194.4信息咨询平台 194.5评论平台 204.6业务交易平台 204.6.1 购买产品 204.6.2支付结算 204.6.3退货管理 214.7系统后台管理 214.7.1 个人设置 214.7.2用户及权限管理 214.7.3 日志及
3、访问统计 214.7.4 数据备份及恢复 224.7.5 数据清理 22第五部分项目报价表 22第六部分系统安全预案 256.1周密的安全策略和攻击防护体系 256.2上传文件自动扫描 266.3包过滤技术 266.4特定内容过滤 276.5防SQL注入技术 276.6用户管理和身份认证 27第七部分项目实施方案 287.1技术力量与人员 287.3验收标准 307.4项目质量控制 307.5培训计划 347.6售后服务 357.6.1售后服务内容 367.6.2 售后服务流程 367.6.3响应速度 36第一部分项目概述1.1项目建设背景相对于传统的产品交易,电子商务以其24小时开放的空间和
4、潜在的客户遍及世界各地 等优势得到迅速的发展。在信息技术高度发展的今天,通过互联网实现产品的网上交易已 经不是什么稀罕的事情,很多大集团公司在传统业务得到很好发展的情况下,也纷纷通过 网络直销体系来扩张业务,以及提升品牌的形象。自上世纪90年代以来,电子商务得到迅速发展,以其市场全球化、交易快捷化、成本 低廉化、交易透明化、交易标准化、交易连续化等优点,博得了用户的喜爱。随着行业竞 争加剧,绝大多数行业的公司都已建立起自己的电子商务平台,直接介入互联网营销这一 新兴渠道。在中国的各大高校也纷纷设立了电子商务相关的专业以及相关课程。对于高校教育而 言,书本课程的理论化教育是一方面,更为重要的一方
5、面为:让学生进行实践操作。那么为高校教育而定制化准备的实际零售企业运营管理研究性模块化教学平台软件,成为了课 程以及教育流程中的重要实施、实践环节。平台建设的目标为:(1)具备市面上最流行的电子商务平台的主要功能;(2)与实际相贴合的零售企业运营管理流程;(3)系统平台完美切合高校教育,嵌入教学流程当中。1.2 系统平台建设方案概述项目建设方案的设计主要包括 6 大功能型系统:电子商务平台软件系统;市场营销客户关系管理软件系统;供应链管理系统;零售配送系统软件;运营管理系统;自动补货系 统。在本方案中所有的设计电子商务以及零售企业运营管理的系统功能和系统流程将能够让学生通过实际操作直观的展现,
6、并让学生将所学习到的理论知识与实际切身操作相结合 更深入的理解当前市面上流行的电子商务与零售企业的运营管理。系统平台从用户身份鉴别、用户权限控制、信息的传输安全、信息的存储安全等方面解决信息的网络交易信息安全,同时运用数据挖掘和分析技术对站点来访者的网络冲浪行为进行多角度分析,发现各来访者行为特点,并对所有数据进行计算和整理,充分显示一 定时间段内来访用户的网购偏好,从一全新角度细分来访者特性,为平台的运营决策提供数据依据为满足系统平台不同地区用户的快速登录和使用,本方案的网络设计建议采用通过多ISP(互联网服务提供商,比如电信、联通等)接入的方式解决不同ISP访问速度瓶颈问题, 同时采用链路
7、负载均衡技术,以提高用户访问网站的响应速度。第二部分 方案规划2.1 项目设计原则项目的设计原则是,保证平台的灵活性、可扩展、可重用、可维护等特性,同时,在 建设过程中,需要避免大量、重复的软件开发,具有广泛的开放性。在遵循这些基本原则 的同时,还需要坚持以下原则:安全性原则系统安全性和保密性对于计算机软件系统是至关重要的,系统中的任何数据丢失、数 据错误以及数据泄露都有可能对公司和相应的业务客户带来巨大的经济损失,所以在方案 设计中要充分考虑系统的安全和保密因素,保证系统数据不会被非法修改、窃取、破坏。稳定性原则本系统设计要具有高稳定性,系统在正常的访问使用过程中能够稳定、可靠地进行业 务数
8、据处理。高效性原则由于系统随时都可能需要处理并发的业务请求,所以要求系统设计要尽可能紧凑、高效,尽量加快每次业务请求的响应时间,避免出现用户需要长时间等待系统进行数据处理 的情况。技术先进性原则系统方案设计和软件开发的实现应采用先进、成熟的软件设计技术,所采用的开发和 实现技术应符合今后的技术发展潮流,使得整个系统具有更长的技术生命周期,从而保护 系统的开发投资。可扩展性原则系统要充分考虑今后平台业务的发展、运营管理体制的改变等因素,系统设计要具有 高度的灵活性和可扩展性,以便于在今后业务情况发展、变化时,可以根据应用需求的改 变而方便地扩充和调整系统功能,从而满足新的应用需求。易维护性原则系
9、统设计应该便于安装、升级和维护,尽可能减少因系统维护问题对平台的管理服务 产生影响。易使用性原则系统的用户接口界面设计应符合用户已有的操作习惯,系统操作应易学易用。2.2 总体设计2.2.1 总体架构基础层;两体系分别为:身份认证和安全体系、运行维护保障体系,如图所示:应用层在顶层提供统一信息门户,为客户提供服务的窗口,客户注册,通过多重筛选条件找 到客户需要购买的相关产品,对于要采购的相关产品可以通过直接进行在线购买。客户个 人在个人用户界面进行相关数据的查询,包括购买记录、购物车等相关数据信息。支撑层提供搜索服务,对产品评论等根据若干年保存的数据资源进行挖掘分析,以获得平台 发展、支持、服
10、务的可靠的决策依据,为客户、平台管理者提供统一消息、服务、文档管 理等协同工作支撑的功能。资源层资源层提供为客户服务、管理者分析的最基础的数据资源。基础层基础层是平台的基本构架环境,包括数据库服务器、应用服务器/Web服务器、交换机、存储设备、计算机网络等。身份认证和安全体系平台安全系统设计除了包含计算机网络、主机、应用系统等进行安全规划之外,系统 运行的安全设计也是安全规划的重要内容之一2.2.2 业务架构运营维护后台人员将产品介绍和产品相关规格等信息在电子商务交易平台上发布,消 费者通过互联网访问交易平台,通过条件筛选找到需求的产品后进行在线订购,通过网络 银行支付,形成订单,完成货物配送
11、。消费者也可以与服务人员交流咨询,平台还可以通 过电子邮件等方式和消费者联系。2.2 技术线路2.2.1 面向对象的分析设计方法面向对象的方法是当今大型软件系统开发使用的主要设计、分析、实现方法。面向对 象的方法可以很好地掌握系统的本质,保证系统的相对稳定性。面向对象的方法可以提高 开发的效率和质量。2.2.2 多层结构在系统设计中采用多层结构,其主要的优点如下:安全性加强。应用服务器把客户与数据库服务器分开了,客户端不能直接访问数据库 服务器。应用服务器可控制哪些数据被改变和被访问,以及数据更改和访问方式。另外, 对应用和数据的存储权限可以分层进行设定,这样,即使外部的入侵者突破了客户端的安
12、 全防线,若在应用服务器和数据库服务器中备有另外的安全机构,系统也可以阻止入侵者 进入其他部分。效率提高。多层结构中,客户端和应用服务之间的链接实际上只是一些简单的通信协 议,而和数据库服务器打交道所需要的设置或驱动程序,均由应用服务来承担,这既减轻 了客户端的负担,也降低了数据库服务器的链接代价,使数据库服务器专心于数据服务而 不是频繁地和客户端的应用程序交流。易于维护。由于应用逻辑被封装到了应用服务器中,因此,当应用逻辑发生变化时,仅需修改应用服务器中的程序,客户端的应用程序不必更新,维护的代价大大降低。可伸缩性。多层结构是明确进行分割的,逻辑上各自独立,并且能单独实现。由于它 们是逻辑划
13、分的,与物理位置不一定相对应,因此它们的硬件系统构成是很灵活的,各部 分可以选择与其处理负荷和处理特性相适应的硬件。第三部分 系统平台设计3.1 主页面效果图预览平台首页后台管理员页面用户中心页面商户中心页面3.2 平台主要功能规划系统平台主要业务功能可以分为六大块,分别为:电子商务平台系统,市场营销客户 关系管理系统,供应链管理系统,零售配送系统,运营管理系统,自动补货系统。3.2.1 电子商务平台系统1)支持商品的多级分类以及条件索引、筛选管理员可在系统后台编辑、修改商品的分类栏目以及分类级别,入驻商户在发布产品时可以直接选择相应商品的分类。 用户在浏览平台时可以按照自己的需求进行索引、
14、筛选。2)支持国内主流的支付方式 用户可以选择通过第三方支付的方式,或使用平台支持的网银方式完成支付。 网上支付可以通过接入支付宝、财付通等第三方支付软件实现,也可以通过开通网络银行进行在线支付。这些支付方式都需要跟每个支付通道签订协议并开发接口。支付接口的开发必须在完成网站建设并通过对方审核后才进行。 网银在线,支持国内和国外支付,支持的银行包括:3)支持商家可视化编辑系统为商家提供单独的商家后台,为商家提供多功能可视化编辑。4)支持名称、编号、品牌等多维度、模糊搜索 系统搜索功能使用目前市场上最流行的搜索优化技术,支持站内所有信息的名称、编号、品牌、信息关键字等的多维度、模糊所搜。 此外管
15、理系统中管理员可以编辑添加搜索关键词,帮助平台搜索的优化服务。5)支持付款单、退款单、发货单、退货单等留存单据 在后台管理系统中,有专设的订单管理模块负责整套系统的单据管理。6)支持指定地区运费单独设置管理员可以根据配送地点的区域划分,编辑制定指定的专属地区运费设置7)支持针对网站的运营数据进行建模分析管理员在后台管理系统界面可以有选择性的针对网站的运营数据,进行系统化的分析 统计,便于后期的运营发展。8)支持基于订单及商品可自由组合出送积分、减价、送赠品、送优惠券等促销方案管理员可以根据实际需求在后台管理系统界面为平台添加促销优惠活动, 活动的组合、 积分、减价、赠品、优惠券以及活动规则可以
16、自定义编辑。3.2.2 市场营销客户关系管理系统1)支持客户分层管理,客户自定义分组客户账号可以进行分层以及分组管理,并且支持自定义分组。2)支持客户自定义标签,自动识别管理员、客户可自定义标签,系统自动识别,方便管理员以及客户自身的管理操作。3)支持多种客户筛选条件管理员可以按照客户信息进行有条件的筛选。4)支持直观呈现订单催付效果和营销活动效果在商户中心界面,直观的将订单催付做成按钮样式,供商户直接针对某笔订单进行点 击催付,催付之后,用户端会受到系统通知。营销活动也会在网站界面设立独立的导航页面,用作参与营销活动的产品展示5)支持多维度数据报表 系统后台统计的数据报表可以按照管理员的需求
17、以多维度多元化展示。3.2.3 供应链管理系统1)支持商品的添加 / 修改,支持多条件的商品查询,商品的导入 /导出操作 管理员或者商户都可以在各自的管理界面,对商品进行编辑操作(添加/ 修改);并支持多条件指定的商品查询功能;商品信息遵守系统指定格式可以支持导入 / 导出操作。2)支持仓位管理,货位管理,库存盘点,库存调拨此功能涉及到电商ERP系统以及供货商的仓储进销存系统,需与第三方平台对接。3)支持采购结算,到货入库,采购退货,供应商管理商户可以在商户中心界面对采购结算、 库存货物进行入库、 退货等相关的供应商管理。4)支持下载订单,订单审核,订单查询订单在后台管理系统中,可以针对某笔或
18、者勾选某批订单下载导出或者审核操作。也支持订单的条件或者订单号的模糊搜索。5)支持客户列表,短信营销,售后对账,销售报表在商户中心界面,有专设的“统计核算模块”针对销售额、货款明细、贷款结算单等进行统计以及相应的操作。3.2.4 零售配送系统1)电子地图显示模块实现由录入的数据或数据库中的表格数据生成电子地图,并对配送网络及网络中的各要素进行分层综合显示。 不仅可以显示全要素地图, 也可以根据用户需要, 进行分层显示,并输出各种专题图、分类统计图、图表及数据等。2)查询统计模块提供客户订单和货物定位查询在配送系统的查询模块,为客户提供了订单查询功能以及货物定位查询功能。3)网络配送规划决策模块
19、配送中心的选址与物流网点布局决策最优路径选择4)物流配送动态监测及配送效果评价通过 GPS进行配送车辆的实时监控和调度, 并能对配送完成情况进行分析、评价,还能提供客户所需的货物定位在线查询功能此功能涉及到物流公司的物流配送系统以及物流车辆安装的GPS定位硬件,因此不是一家系统整合商能够独立完成的开发,需要与第三方系统对接合作。3.2.5 运营管理系统管理员或者相关运营管理人员在后台运营管理系统中可以对电子商务平台的运营数据、 营销数据进行管理以及统计分析。3.2.6 自动补货系统自动补货系统包含库存管理系统,在市场上有专业的进销存管理系统开发商,拥有成 熟的产品以及定制化的系统。此系统的开发
20、,不管是时间还是资金的消费都颇高。因此建 议与现有的系统做对接处理。系统对接需要进销存系统提供相应的对接接口第四部分 系统功能概述4.1 统一信息门户企业运营管理平台通过统一信息门户,为所有的用户和功能应用提供统一的入口,对 不同用户角色,允许其根据权限访问平台上的相应应用和信息资源,还提供搜索功能、目 录服务、安全性、前后台业务系统集成等多种功能。门户的功能、性能、使用方便程度对 整个平台的实施效果有决定性的作用,主要实现以下几个方面的功能。提供用户注册入口。鼓励用户注册为平台用户,用户拥有平台的角色身份后,就可以享受每种身份对应的权限,使用平台的相应功能。用户登录后系统根据用户的权限展示用
21、户所能阅读的内容和能使用的功能。信息门户首页是整个平台的形象象征,设计上简洁生动,在视觉效果上不断出新。其它功能:找回密码、个人信息修改、密码修改、退出系统等功能。4.2 资料管理平台4.2.1 资讯管理提供资讯的展示和后台编辑管理功能,发布平台规章制度和用户操作手册等资讯。4.2.2 产品管理电子商务交易平台产品通过对产品的管理进行产品的发布以及对于产品的管理,管理 员通过对相关产品的出处、历史进行描述,同时关联和产品相关的其他产品信息。4.2.3 消费者管理消费者管理提供对个人基本信息的更新维护。平台管理员可以对所有的会员进行分组管理,以方便推荐方案的确定,宣传资料的分发等。4.2.4 收
22、藏关注消费者在浏览平台网站的过程中,可以将自己感兴趣的产品添加到收藏夹中,并可以将收藏的内容进行分类整理。平台管理员可以根据会员的注册信息,定期向其提供个性化的产品推荐。4.2.5 交易帐户管理个人资料可以编辑用户的个人资料,完善个人信息,增加、修改收货地址等相关信息,并进行实名认证。购物车显示用户加入购物车,需要支付的产品。已经购买的产品通过产品名、单价、数量、总价、物流情况、交易状态等进行统计。信息以及每件产品的具体名称、 规格、类型等相关信息, 并可以查看具体产品的具体信息标注每一件产品的具体价格和每一笔交易的总价格。显示每一笔订单的订单情况,包括订单的详情等信息并可以对每笔交易进行删除
23、、标记等相关操作。我的收藏关于用户对自己关注的产品进行收藏。礼享册兑换查看自己在交易过程中所消费的金额,根据消费金额兑换购买相关优惠产品。4.2.6 资金账户管理电子商务交易平台的支付不仅可以通过与第三方支付或银行做接口的方式实现,也可 以通过使用资金账户中的资金来直接支付。消费者采用使用第三方或网络银行支付,也可以线下直接给平台汇款的方式往资金账 户中汇款。对于直接汇款的方式,在平台收到资金后,由平台的管理人员将账目录入,记 录缴交的时间、缴交方式、缴交金额和操作人员等。资金账户管理对平台用户和平台间的 资金往来进行管理,系统详细记录账目的每笔收支,计算账户余额,并提供账目清单的查 询和打印
24、4.3 网络推广平台4.3.1 产品展示在平台上的所有产品的展示可以按照不同的系列分类进行介绍,方便用户了解产品。包括产品名称、零售价 / 出售价、规格、库存、产品详情等每件产品信息的展示采用滤镜的方式,可以随着鼠标的移动查看图片的细节。产品详情:用户可以查看产品的详细信息,包括产品名称、零售价 / 出售价、规格、库存、产品详 情等特性,系统也会跟据页面的内容给用户提供些推荐产品。用户可以将该产品添加到收 藏夹或者放入购物车中。4.3.2 广告发布平台在界面设计中预留广告位置,支持多种广告形式,包括传统的BANNE、LOG O友情链接、浮动窗口、 弹出窗口等。这种方式的广告, 广告投放方直接和
25、平台 (广告发布方) 结算,由后台管理人员按照预留的位置大小将广告图片、文字或FLASH动画添加到相应的位置,设置显示的有效期,对于浮动窗口广告还可以设置显示延时,比如显示 5秒后自动 关闭。广告在网站上的展示效果如下图所示:4.4 信息咨询平台在线搜索电子商务平台支持对多种分类搜索,包括页面的产品等。用户可以对多种关键字(主 题分类、关键字等)进行搜索快速地寻找到自己想要的产品,查看相关的资讯等,并可以 根据信息的发布时间,相关程度或产品价格等用户关心的内容进行排序,满足用户对信息 的搜索。4.5 评论平台评论管理用户可以对相关产品进行评论,并在个人中心中对评论进行管理。4.6 业务交易平台
26、4.6.1 购买产品消费者可以将有购买意向的产品放入购物车或者直接订购两种方式,允许一次购买多 件产品。可以对购物车内的产品进行修改,查看产品的详细信息。在结算中心,消费者对 送货地址、送货方式、时间要求等物流信息进行确认,并可以索要发票。消费者进行订单确认,进入支付结算环节。4.6.2 支付结算消费者也可以选择通过第三方支付的方式,或使用平台支持的网银方式完成支付。网上支付可以通过接入支付宝、财付通等第三方支付软件实现,也可以通过开通网络 银行进行在线支付。这些支付方式都需要跟每个支付通道签订协议并开发接口。支付接口 的开发必须在完成网站建设并通过对方审核后才进行。一般支付界面如下图所示网银
27、在线,支持国内和国外支付,支持的银行包括:4.6.3 退货管理买家收到货物后如果不满意想要退货,可以采用电话的方式联系客户服务人员,或者 登录平台填写退货申请,注明所购买的产品识别码和退货原因等提交平台管理员。平台管理员受理通过电话或者平台网站提出的退货申请。如果是电话申请,登记退货 产品的识别码和退货原因等,并记录给买家的答复,需说明责任方需要承担的费用等;如 果是通过平台网站提出的退货申请,查看申请单,判断问题核心点,给买家答复。在退货受理后通知物流,在完成退货后将交易款退还给买家。4.7 系统后台管理4.7.1 个人设置用户可以对个人资料、消息通知方式等进行设置,可以进行口令的修改。4.
28、7.2 用户及权限管理系统提供用户管理功能,管理员可以在这里查询到已有用户的信息,对用户的注册申 请进行审核,也可以新增加用户并分配权限。在审核或新增用户前可以先比对黑名单,拒 绝在平台上有不良记录的人的加入。4.7.3 日志及访问统计系统记录访问日志并对访问量进行统计4.7.4数据备份及恢复系统提供数据备份及恢复的功能,系统管理员可以设置备份频率和时间,由系统自动完成数据库的完全备份与增量备份。系统管理员可以将备份数据恢复。4.7.5数据清理考虑到平台在运行一段时间后将产生大量的数据,这些数据中的一部分在某种意义上是“没有价值”的历史数据,这些历史数据的存在将影响平台的性能,需要将这部分数据
29、 拷贝到另一个地方并在数据库中删除,进行数据的清理。数据清理工作根据一定的清理规 则在数据库中添加代理作业来执行。 在必要的时候数据库管理员可以将清理掉的数据恢复第五部分 项目报价表编号功能项目功能描述费用(元)根据公司的logo及行业特性,对网1首页设计制作站的综合首页进行整体风格和色彩20000的设计。2二级页面设计制作不同的风格页面提现网站的艺术 性,按照公司的要求设计和制作。180003其他内容页面制作辅助页面(如:帮助中心等)160004数据库建设选用大型关系型数据库(如:MS SQL Server)20000商品展示服务25000商品分类服务5000在线支付服务80005电子商务平
30、台系统商家管理系统25000综合搜索服务6000后台数据统计分析服务15000订单管理系统(电商)10000促销优惠板块150006市场营销客户关系管理会员管理系统15000系统会员权限管理系统12000多维数据报表服务120007供应链管理系统商品管理系统25000库存管理系统15000采购结算系统12000订单管理系统(供应链)10000账单、报表统计服务150008零售配送系统货单统计服务12000配货分配服务12000物流跟踪服务120009运营管理系统数据管理及统计分析服务2500010自动补货系统需与第三方平台对接11平台支持费域名、网站空间、数据库空间。(根据客户需要的空间大小,
31、另行报价)合计:人民币叁拾陆万元整360000 元维护费用:开发完成后的一年免费,次年起维护费为每年合同开发额的10%第六部分系统安全预案作为综合性系统平台,系统信息的机密性和敏感性及其服务对象的复杂性,决定了该 系统必须在选取成熟、可靠的安全技术,完备的安全措施的基础上建立,以免在运营过程 中遇到各种安全问题,以尽可能避免网络上无处不在的安全危机。系统平台在安全性策略上采取了全面而周密的防护体系,该体系主要体现在二大方面:第一是常见与硬件相关的防御措施:包括 Win dows的本身具有的基础性平台优势、系 统打补丁、防火墙、异地容灾备份、网页防篡改等等。第二方面,在软件系统采取主动性的防御措
32、施,包括:密码MD5加密、防Cookie欺骗、 防SQL注入体系、危险字符过滤、包过滤技术、上传文件的自动扫描、自动生成静态网页、 加强权限管理等。仕德伟对于该系统通过以下的各种安全手段来保证系统的最大安全:6.1周密的安全策略和攻击防护体系周密的安全策略和攻击防护,全面防止各种攻击手段,有效保证网站的安全。系统在 用户资料存储和传递中,对密码全部进行 MD5不可逆加密处理,有效保证系统及用户资料的安全。为脆弱的动态页面专门设计了防刷新系统,用户可根据需要将动态页面适时转变 为 html 静态网页,自动阻止恶意访问和攻击;安全检查应用于每一处代码中,每个提交到 系统查询语句中的变量都经过过滤,
33、可自动屏蔽恶意攻击代码,从而全面防止SQL注入攻击、密码猜解、上传木马等各种攻击手段,最大程度地保证了系统的安全和稳定。独有的 全程操作记录功能,完整详细的记录了系统的各种运行情况,让管理员对网站运行情况随 时有据可查,使得日志记录模块犹如黑匣子般为系统提供最可靠的安全保证6.2 上传文件自动扫描系统编写了单独的上传组件模块,上传文件全部通过防病毒木马软件的扫描,确保不 直接上传这些文件。对上传文件的扩展名做了严格限制。上传至主机中的文件名由系统生 成,确保黑客不可能通过各种方式在上传过程中出现 PHR ASF之类的可访问页面或EXE可 执行文件。在利用系统上传功能上传文件后,系统会对当前上传
34、目录进行扫描,一旦发现 与病毒类型特征相似的文件则立即自动删除,布下了一道坚不可破的关口,以保证黑客不 能通过上传的方式入侵网站系统,以确保网站系统的安全。6.3 包过滤技术在系统网站项目建设中,采用 Linux 操作系统,操作系统级别采用包过滤技术,提高 系统安全级别。1. 包过滤技术的作用:阻止某些主机随意访问另外一些主机2. 包过滤技术主要检查的内容:1)数据包的源地址、目的地址;2)数据包的源端口、目的端口;(3)数据包传递的服务内容等。6.4 特定内容过滤模块级安全保证是第三层保护。它保证授权用户在进入某一功能模块后,只能做其用 户级别所允许的操作。用户安全性列表中的用户级别(ULV
35、是用户拥有的某一具体权力属 性的使用级别。使用级别由低到高,用户对该模块的操作权力也就由小变大,随着级别的 变化,用户所面对的操作界面也会自动裁剪变化。譬如说,该用户对本职业务功能是高级 使用者,但对相关业务功能则可能只是普通使用者,对这些模块的修改与删除功能就会对 他屏蔽,相应控件会不可见。6.5防SQL注入技术系统通过服务器数据高精度验证、网页中传递数据进行加密等方式来对SQL注入问题进行防范。6.6 用户管理和身份认证建立科学、完整的用户管理和认证授权系统,是保证应用系统平台的安全的最有效措 施。对于用户身份假冒和非授权访问行为,最有效的防范措施就是建立统一的用户管理, 加强对用户的身份
36、管理,在用户访问应用系统资源时进行严格的身份认证和访问控制,严 格区分用户的身份,确保用户所访问的资源是在授权范围内的第七部分 项目实施方案7.1技术力量与人员仕德伟在项目开始前已成立专项平台建设的工作小组,由专职项目策划经理负责整站 的策划方案,并监督项目的各项工作开展情况,负责与用户直接进行沟通,充分了解用户 需求,把每天的进展情况上报公司。仕德伟网络科技股份有限公司-系统平台建设项目小组成员一览表:开发工作人员姓名项目总负责张建波网站系统技术总支持王星海网络运维工程师朱晨欢、李新新程丿予研发工程师王星海、孟明明、狄勇、陈真美工设计任淑红、李冰页面制作王振、闫洁、汪张宪测试工程师廖双全、邵
37、向锋张建波负责网上系统平台整体方案设计及项目实施任务安排;任淑华、李欣负责按策划的方案将页面设计出来并实现功能;王振、闫洁、汪张宪等配合美工将页面具体细化;王星海、孟明明、狄勇、陈真主要配合实现系统平台特有功能模块开发,网站应用调 试。设计人员每天要将工作进程上报项目经理,项目经理汇总所有项目情况后再上报部门 经理。另外由业务人员和业务经理组成的业务工作协调机构也在项目的执行过程中起到关 键作用。设置项目阶段里程碑,在项目进行到每一个阶段里程碑时,我们将该阶段所有工作成 果提交给系统平台审阅,有修改意见及时提出,有问题早发现早解决。仕德伟“系统平台项目小组”决心全力以赴,各部门人员相互配合,各
38、司其责,全面 搞好此次项目工作。7.2进度计划任务描述123沟通需求,编与网站策划方案?7.3验收标准确定方案并签订网站策划书合同搭建基础平台,实现网站基础功能美工网页设计制作完成页面的各个功能模块程序员研发实现的功能模块系统后台使用培训满足合同规定 的需求或经用户确 认的需求为标准验 收本系统。7.4项目质量控制(一)质量控制活 动(1)阶段性复审在开发的各阶段需要质量控制组的阶段性复审活动来保证项目质量的提高,但过多的复审活动会对项目 的费用及时间造成较大的影响,因此项目控制活动中的复审要适量适时。质量控制活动的 详细流程和执行方法,还需要在全体项目核心组到位后进行进一步讨论,最终制定出一
39、套 行之有效又适合本项目的质量控制流程。以下是一些基本流程:项目质量控制编号开发阶段质量控制活动01项目启动阶段项目核心组复审项目工作方法,项目计划,质量控制流程,建立质量控制标准;进行本项目的开发方法,文档规范及质量标准培训。02概要设计阶段项目核心设计组及相关专家对概要设计说明书进行 阶段性复审,以及时发现问题;根据质量控制标准,检查概要设计说明书是否达到质 量标准。03详细设计阶段设计核心阶段性复审;根据质量控制标准,检查详细设计是否达到质量标准;同时出具网站平台主要页面效果图。04编码和单兀测试阶段检查程序的编码规范是否得到遵守;抽查程序可读性,注释等是否完整;在整个编程队伍贯彻质量意识,每个程序员都是质量 保证的一员。05集成测试阶段检查测试案例是否合适;检查测试结果及测试报告是否完备;进仃电商平台整站的交互功能测试演示。06用户验收测试阶段用户进行整站的流程操作,以整站交互功能的顺畅运 转为验收依据;审核验收测试计划,提出建议;检查验收测试的方法和测试案例是否合适,并提出建 议;审核测试结果及测试报告。(2)测试测试是确保本系统质量的重要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年结构工程劳务分包标准协议范本版B版
- 2024年研发团队非竞争条款与保密合同
- 2024年聘用协议附加协议细则版B版
- 2024年适用成品油销售协议细则样本版
- 2025年度企业劳动合同管理智能化升级合同3篇
- 2025年度供热工程节能评估与咨询合同范本3篇
- 2024砂石材料购销合同环保绿色生产标准协议3篇
- 2024铸铁工业产品订购协议范例版B版
- 2025年度科技园区场地租赁与研发支持合同书3篇
- 2025年度煤矿安全生产责任采矿权转让合同协议范本3篇
- 云南省昆明市五华区2023-2024学年九年级上学期期末数学试卷
- 安徽省合肥市第四十中学2024~2025学年九年级上学期化学期末模拟试题(含答案)
- 安徽省淮北市(2024年-2025年小学六年级语文)部编版期末考试((上下)学期)试卷及答案
- 注浆工安全技术措施
- 大学生职业生涯规划
- 干燥综合征的护理查房
- 江苏省徐州市2023-2024学年六年级上学期期末科学试卷(含答案)2
- 五年级数学上册七大重点类型应用题
- 2023上海高考英语词汇手册单词背诵默写表格(复习必背)
- 1离子反应课件2024-2025学年人教版高一化学
- 期末 (试题) -2024-2025学年人教PEP版英语五年级上册
评论
0/150
提交评论