零售企业运营管理系统平台建设方案_第1页
零售企业运营管理系统平台建设方案_第2页
零售企业运营管理系统平台建设方案_第3页
零售企业运营管理系统平台建设方案_第4页
零售企业运营管理系统平台建设方案_第5页
已阅读5页,还剩42页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

年4月19日零售企业运营管理系统平台建设方案文档仅供参考零售企业运营管理系统平台建设方案当前版本:V1.0建设单位:技术支持单位:江苏仕德伟网络科技股份有限公司编写人员:编写日期:年10月19日目录第一部分项目概述 51.1项目建设背景 51.2系统平台建设方案概述 5第二部分方案规划 62.1项目设计原则 62.2总体设计 72.2.1总体架构 72.2.2业务架构 82.2技术线路 92.2.1面向对象的分析设计方法 92.2.2多层结构 9第三部分系统平台设计 103.1主页面效果图预览 103.2平台主要功能规划 123.2.1电子商务平台系统 123.2.2市场营销客户关系管理系统 153.2.3供应链管理系统 163.2.4零售配送系统 173.2.5运营管理系统 183.2.6自动补货系统 18第四部分系统功能概述 194.1统一信息门户 194.2资料管理平台 194.2.1资讯管理 194.2.2产品管理 194.2.3消费者管理 194.2.4收藏关注 204.2.5交易帐户管理 204.2.6资金账户管理 214.3网络推广平台 214.3.1产品展示 214.3.2广告发布 224.4信息咨询平台 234.5评论平台 234.6业务交易平台 234.6.1购买产品 234.6.2支付结算 244.6.3退货管理 254.7系统后台管理 254.7.1个人设置 254.7.2用户及权限管理 254.7.3日志及访问统计 264.7.4数据备份及恢复 264.7.5数据清理 26第五部分项目报价表 27第六部分系统安全预案 286.1周密的安全策略和攻击防护体系 286.2上传文件自动扫描 296.3包过滤技术 296.4特定内容过滤 296.5防SQL注入技术 306.6用户管理和身份认证 30第七部分项目实施方案 307.1技术力量与人员 307.2进度计划 317.3验收标准 327.4项目质量控制 327.5培训计划 347.6售后服务 357.6.1售后服务内容 357.6.2售后服务流程 357.6.3响应速度 36第一部分项目概述1.1项目建设背景相对于传统的产品交易,电子商务以其24小时开放的空间和潜在的客户遍及世界各地等优势得到迅速的发展。在信息技术高度发展的今天,经过互联网实现产品的网上交易已经不是什么稀罕的事情,很多大集团公司在传统业务得到很好发展的情况下,也纷纷经过网络直销体系来扩张业务,以及提升品牌的形象。自上世纪90年代以来,电子商务得到迅速发展,以其市场全球化、交易快捷化、成本低廉化、交易透明化、交易标准化、交易连续化等优点,博得了用户的喜爱。随着行业竞争加剧,绝大多数行业的公司都已建立起自己的电子商务平台,直接介入互联网营销这一新兴渠道。在中国的各大高校也纷纷设立了电子商务相关的专业以及相关课程。对于高校教育而言,书本课程的理论化教育是一方面,更为重要的一方面为:让学生进行实践操作。那么为高校教育而定制化准备的实际零售企业运营管理研究性模块化教学平台软件,成为了课程以及教育流程中的重要实施、实践环节。平台建设的目标为:具备市面上最流行的电子商务平台的主要功能;与实际相贴合的零售企业运营管理流程;系统平台完美切合高校教育,嵌入教学流程当中。1.2系统平台建设方案概述项目建设方案的设计主要包括6大功能型系统:电子商务平台软件系统;市场营销客户关系管理软件系统;供应链管理系统;零售配送系统软件;运营管理系统;自动补货系统。在本方案中所有的设计电子商务以及零售企业运营管理的系统功能和系统流程将能够让学生经过实际操作直观的展现,并让学生将所学习到的理论知识与实际切身操作相结合更深入的理解当前市面上流行的电子商务与零售企业的运营管理。系统平台从用户身份鉴别、用户权限控制、信息的传输安全、信息的存储安全等方面解决信息的网络交易信息安全,同时运用数据挖掘和分析技术对站点来访者的网络冲浪行为进行多角度分析,发现各来访者行为特点,并对所有数据进行计算和整理,充分显示一定时间段内来访用户的网购偏好,从一全新角度细分来访者特性,为平台的运营决策提供数据依据。为满足系统平台不同地区用户的快速登录和使用,本方案的网络设计建议采用经过多ISP(互联网服务提供商,比如电信、联通等)接入的方式解决不同ISP访问速度瓶颈问题,同时采用链路负载均衡技术,以提高用户访问网站的响应速度。第二部分方案规划2.1项目设计原则项目的设计原则是,保证平台的灵活性、可扩展、可重用、可维护等特性,同时,在建设过程中,需要避免大量、重复的软件开发,具有广泛的开放性。在遵循这些基本原则的同时,还需要坚持以下原则:安全性原则 系统安全性和保密性对于计算机软件系统是至关重要的,系统中的任何数据丢失、数据错误以及数据泄露都有可能对公司和相应的业务客户带来巨大的经济损失,因此在方案设计中要充分考虑系统的安全和保密因素,保证系统数据不会被非法修改、窃取、破坏。稳定性原则本系统设计要具有高稳定性,系统在正常的访问使用过程中能够稳定、可靠地进行业务数据处理。高效性原则由于系统随时都可能需要处理并发的业务请求,因此要求系统设计要尽可能紧凑、高效,尽量加快每次业务请求的响应时间,避免出现用户需要长时间等待系统进行数据处理的情况。技术先进性原则系统方案设计和软件开发的实现应采用先进、成熟的软件设计技术,所采用的开发和实现技术应符合今后的技术发展潮流,使得整个系统具有更长的技术生命周期,从而保护系统的开发投资。可扩展性原则系统要充分考虑今后平台业务的发展、运营管理体制的改变等因素,系统设计要具有高度的灵活性和可扩展性,以便于在今后业务情况发展、变化时,能够根据应用需求的改变而方便地扩充和调整系统功能,从而满足新的应用需求。易维护性原则系统设计应该便于安装、升级和维护,尽可能减少因系统维护问题对平台的管理服务产生影响。易使用性原则系统的用户接口界面设计应符合用户已有的操作习惯,系统操作应易学易用。2.2总体设计2.2.1总体架构电子商务平台的架构由四层两体系组成,”四层”分别是:应用层、支撑层、资源层、基础层;两体系分别为:身份认证和安全体系、运行维护保障体系,如图所示:应用层在顶层提供统一信息门户,为客户提供服务的窗口,客户注册,经过多重筛选条件找到客户需要购买的相关产品,对于要采购的相关产品能够经过直接进行在线购买。客户个人在个人用户界面进行相关数据的查询,包括购买记录、购物车等相关数据信息。支撑层提供搜索服务,对产品评论等根据若干年保存的数据资源进行挖掘分析,以获得平台发展、支持、服务的可靠的决策依据,为客户、平台管理者提供统一消息、服务、文档管理等协同工作支撑的功能。资源层资源层提供为客户服务、管理者分析的最基础的数据资源。基础层基础层是平台的基本构架环境,包括数据库服务器、应用服务器/Web服务器、交换机、存储设备、计算机网络等。身份认证和安全体系平台安全系统设计除了包含计算机网络、主机、应用系统等进行安全规划之外,系统运行的安全设计也是安全规划的重要内容之一。2.2.2业务架构运营维护后台人员将产品介绍和产品相关规格等信息在电子商务交易平台上发布,消费者经过互联网访问交易平台,经过条件筛选找到需求的产品后进行在线订购,经过网络银行支付,形成订单,完成货物配送。消费者也能够与服务人员交流咨询,平台还能够经过电子邮件等方式和消费者联系。2.2技术线路2.2.1面向对象的分析设计方法面向对象的方法是当今大型软件系统开发使用的主要设计、分析、实现方法。面向对象的方法能够很好地掌握系统的本质,保证系统的相对稳定性。面向对象的方法能够提高开发的效率和质量。2.2.2多层结构在系统设计中采用多层结构,其主要的优点如下:安全性加强。应用服务器把客户与数据库服务器分开了,客户端不能直接访问数据库服务器。应用服务器可控制哪些数据被改变和被访问,以及数据更改和访问方式。另外,对应用和数据的存储权限能够分层进行设定,这样,即使外部的入侵者突破了客户端的安全防线,若在应用服务器和数据库服务器中备有另外的安全机构,系统也能够阻止入侵者进入其它部分。效率提高。多层结构中,客户端和应用服务之间的链接实际上只是一些简单的通信协议,而和数据库服务器打交道所需要的设置或驱动程序,均由应用服务来承担,这既减轻了客户端的负担,也降低了数据库服务器的链接代价,使数据库服务器专心于数据服务而不是频繁地和客户端的应用程序交流。易于维护。由于应用逻辑被封装到了应用服务器中,因此,当应用逻辑发生变化时,仅需修改应用服务器中的程序,客户端的应用程序不必更新,维护的代价大大降低。可伸缩性。多层结构是明确进行分割的,逻辑上各自独立,而且能单独实现。由于它们是逻辑划分的,与物理位置不一定相对应,因此它们的硬件系统构成是很灵活的,各部分能够选择与其处理负荷和处理特性相适应的硬件。第三部分系统平台设计3.1主页面效果图预览平台首页后台管理员页面用户中心页面商户中心页面3.2平台主要功能规划系统平台主要业务功能能够分为六大块,分别为:电子商务平台系统,市场营销客户关系管理系统,供应链管理系统,零售配送系统,运营管理系统,自动补货系统。3.2.1电子商务平台系统1)支持商品的多级分类以及条件索引、筛选管理员可在系统后台编辑、修改商品的分类栏目以及分类级别,入驻商户在发布产品时能够直接选择相应商品的分类。用户在浏览平台时能够按照自己的需求进行索引、筛选。2)支持国内主流的支付方式用户能够选择经过第三方支付的方式,或使用平台支持的网银方式完成支付。网上支付能够经过接入支付宝、财付通等第三方支付软件实现,也能够经过开通网络银行进行在线支付。这些支付方式都需要跟每个支付通道签订协议并开发接口。支付接口的开发必须在完成网站建设并经过对方审核后才进行。网银在线,支持国内和国外支付,支持的银行包括:3)支持商家可视化编辑系统为商家提供单独的商家后台,为商家提供多功能可视化编辑。4)支持名称、编号、品牌等多维度、模糊搜索系统搜索功能使用当前市场上最流行的搜索优化技术,支持站内所有信息的名称、编号、品牌、信息关键字等的多维度、模糊所搜。另外管理系统中管理员能够编辑添加搜索关键词,帮助平台搜索的优化服务。5)支持付款单、退款单、发货单、退货单等留存单据在后台管理系统中,有专设的订单管理模块负责整套系统的单据管理。6)支持指定地区运费单独设置管理员能够根据配送地点的区域划分,编辑制定指定的专属地区运费设置。7)支持针对网站的运营数据进行建模分析管理员在后台管理系统界面能够有选择性的针对网站的运营数据,进行系统化的分析统计,便于后期的运营发展。8)支持基于订单及商品可自由组合出送积分、减价、送赠品、送优惠券等促销方案管理员能够根据实际需求在后台管理系统界面为平台添加促销优惠活动,活动的组合、积分、减价、赠品、优惠券以及活动规则能够自定义编辑。3.2.2市场营销客户关系管理系统1)支持客户分层管理,客户自定义分组客户账号能够进行分层以及分组管理,而且支持自定义分组。2)支持客户自定义标签,自动识别管理员、客户可自定义标签,系统自动识别,方便管理员以及客户自身的管理操作。3)支持多种客户筛选条件管理员能够按照客户信息进行有条件的筛选。4)支持直观呈现订单催付效果和营销活动效果在商户中心界面,直观的将订单催付做成按钮样式,供商户直接针对某笔订单进行点击催付,催付之后,用户端会受到系统通知。营销活动也会在网站界面设立独立的导航页面,用作参与营销活动的产品展示。5)支持多维度数据报表系统后台统计的数据报表能够按照管理员的需求以多维度多元化展示。3.2.3供应链管理系统1)支持商品的添加/修改,支持多条件的商品查询,商品的导入/导出操作管理员或者商户都能够在各自的管理界面,对商品进行编辑操作(添加/修改);并支持多条件指定的商品查询功能;商品信息遵守系统指定格式能够支持导入/导出操作。2)支持仓位管理,货位管理,库存盘点,库存调拨此功能涉及到电商ERP系统以及供货商的仓储进销存系统,需与第三方平台对接。3)支持采购结算,到货入库,采购退货,供应商管理商户能够在商户中心界面对采购结算、库存货物进行入库、退货等相关的供应商管理。4)支持下载订单,订单审核,订单查询订单在后台管理系统中,能够针对某笔或者勾选某批订单下载导出或者审核操作。也支持订单的条件或者订单号的模糊搜索。5)支持客户列表,短信营销,售后对账,销售报表在商户中心界面,有专设的”统计核算模块”针对销售额、货款明细、贷款结算单等进行统计以及相应的操作。3.2.4零售配送系统1)电子地图显示模块实现由录入的数据或数据库中的表格数据生成电子地图,并对配送网络及网络中的各要素进行分层综合显示。不但能够显示全要素地图,也能够根据用户需要,进行分层显示,并输出各种专题图、分类统计图、图表及数据等。2)查询统计模块提供客户订单和货物定位查询在配送系统的查询模块,为客户提供了订单查询功能以及货物定位查询功能。3)网络配送规划决策模块配送中心的选址与物流网点布局决策最优路径选择4)物流配送动态监测及配送效果评价经过GPS进行配送车辆的实时监控和调度,并能对配送完成情况进行分析、评价,还能提供客户所需的货物定位在线查询功能此功能涉及到物流公司的物流配送系统以及物流车辆安装的GPS定位硬件,因此不是一家系统整合商能够独立完成的开发,需要与第三方系统对接合作。3.2.5运营管理系统管理员或者相关运营管理人员在后台运营管理系统中能够对电子商务平台的运营数据、营销数据进行管理以及统计分析。3.2.6自动补货系统自动补货系统包含库存管理系统,在市场上有专业的进销存管理系统开发商,拥有成熟的产品以及定制化的系统。此系统的开发,不论是时间还是资金的消费都颇高。因此建议与现有的系统做对接处理。系统对接需要进销存系统提供相应的对接接口。第四部分系统功能概述4.1统一信息门户企业运营管理平台经过统一信息门户,为所有的用户和功能应用提供统一的入口,对不同用户角色,允许其根据权限访问平台上的相应应用和信息资源,还提供搜索功能、目录服务、安全性、前后台业务系统集成等多种功能。门户的功能、性能、使用方便程度对整个平台的实施效果有决定性的作用,主要实现以下几个方面的功能。提供用户注册入口。鼓励用户注册为平台用户,用户拥有平台的角色身份后,就能够享受每种身份对应的权限,使用平台的相应功能。用户登录后系统根据用户的权限展示用户所能阅读的内容和能使用的功能。信息门户首页是整个平台的形象象征,设计上简洁生动,在视觉效果上不断出新。其它功能:找回密码、个人信息修改、密码修改、退出系统等功能。4.2资料管理平台4.2.1资讯管理提供资讯的展示和后台编辑管理功能,发布平台规章制度和用户操作手册等资讯。4.2.2产品管理电子商务交易平台产品经过对产品的管理进行产品的发布以及对于产品的管理,管理员经过对相关产品的出处、历史进行描述,同时关联和产品相关的其它产品信息。4.2.3消费者管理消费者管理提供对个人基本信息的更新维护。平台管理员能够对所有的会员进行分组管理,以方便推荐方案的确定,宣传资料的分发等。4.2.4收藏关注消费者在浏览平台网站的过程中,能够将自己感兴趣的产品添加到收藏夹中,并能够将收藏的内容进行分类整理。平台管理员能够根据会员的注册信息,定期向其提供个性化的产品推荐。4.2.5交易帐户管理个人资料能够编辑用户的个人资料,完善个人信息,增加、修改收货地址等相关信息,并进行实名认证。购物车显示用户加入购物车,需要支付的产品。已经购买的产品经过产品名、单价、数量、总价、物流情况、交易状态等进行统计。平台自动生成所已完成、未完成的每笔交易产品订单编号,显示每笔交易的相关产品信息以及每件产品的具体名称、规格、类型等相关信息,并能够查看具体产品的具体信息。标注每一件产品的具体价格和每一笔交易的总价格。显示每一笔订单的订单情况,包括订单的详情等信息并能够对每笔交易进行删除、标记等相关操作。我的收藏关于用户对自己关注的产品进行收藏。礼享册兑换查看自己在交易过程中所消费的金额,根据消费金额兑换购买相关优惠产品。4.2.6资金账户管理电子商务交易平台的支付不但能够经过与第三方支付或银行做接口的方式实现,也能够经过使用资金账户中的资金来直接支付。消费者采用使用第三方或网络银行支付,也能够线下直接给平台汇款的方式往资金账户中汇款。对于直接汇款的方式,在平台收到资金后,由平台的管理人员将账目录入,记录缴交的时间、缴交方式、缴交金额和操作人员等。资金账户管理对平台用户和平台间的资金往来进行管理,系统详细记录账目的每笔收支,计算账户余额,并提供账目清单的查询和打印。4.3网络推广平台4.3.1产品展示在平台上的所有产品的展示能够按照不同的系列分类进行介绍,方便用户了解产品。包括产品名称、零售价/出售价、规格、库存、产品详情等每件产品信息的展示采用滤镜的方式,能够随着鼠标的移动查看图片的细节。产品详情:用户能够查看产品的详细信息,包括产品名称、零售价/出售价、规格、库存、产品详情等特性,系统也会跟据页面的内容给用户提供些推荐产品。用户能够将该产品添加到收藏夹或者放入购物车中。4.3.2广告发布平台在界面设计中预留广告位置,支持多种广告形式,包括传统的BANNER、LOGO、友情链接、浮动窗口、弹出窗口等。这种方式的广告,广告投放方直接和平台(广告发布方)结算,由后台管理人员按照预留的位置大小将广告图片、文字或FLASH动画添加到相应的位置,设置显示的有效期,对于浮动窗口广告还能够设置显示延时,比如显示5秒后自动关闭。广告在网站上的展示效果如下图所示:4.4信息咨询平台在线搜索电子商务平台支持对多种分类搜索,包括页面的产品等。用户能够对多种关键字(主题分类、关键字等)进行搜索快速地寻找到自己想要的产品,查看相关的资讯等,并能够根据信息的发布时间,相关程度或产品价格等用户关心的内容进行排序,满足用户对信息的搜索。4.5评论平台评论管理用户能够对相关产品进行评论,并在个人中心中对评论进行管理。4.6业务交易平台4.6.1购买产品消费者能够将有购买意向的产品放入购物车或者直接订购两种方式,允许一次购买多件产品。能够对购物车内的产品进行修改,查看产品的详细信息。在结算中心,消费者对送货地址、送货方式、时间要求等物流信息进行确认,并能够索要发票。消费者进行订单确认,进入支付结算环节。4.6.2支付结算消费者也能够选择经过第三方支付的方式,或使用平台支持的网银方式完成支付。网上支付能够经过接入支付宝、财付通等第三方支付软件实现,也能够经过开通网络银行进行在线支付。这些支付方式都需要跟每个支付通道签订协议并开发接口。支付接口的开发必须在完成网站建设并经过对方审核后才进行。一般支付界面如下图所示。网银在线,支持国内和国外支付,支持的银行包括:4.6.3退货管理买家收到货物后如果不满意想要退货,能够采用电话的方式联系客户服务人员,或者登录平台填写退货申请,注明所购买的产品识别码和退货原因等提交平台管理员。平台管理员受理经过电话或者平台网站提出的退货申请。如果是电话申请,登记退货产品的识别码和退货原因等,并记录给买家的答复,需说明责任方需要承担的费用等;如果是经过平台网站提出的退货申请,查看申请单,判断问题核心点,给买家答复。在退货受理后通知物流,在完成退货后将交易款退还给买家。4.7系统后台管理4.7.1个人设置用户能够对个人资料、消息通知方式等进行设置,能够进行口令的修改。4.7.2用户及权限管理系统提供用户管理功能,管理员能够在这里查询到已有用户的信息,对用户的注册申请进行审核,也能够新增加用户并分配权限。在审核或新增用户前能够先比对黑名单,拒绝在平台上有不良记录的人的加入。4.7.3日志及访问统计系统记录访问日志并对访问量进行统计。4.7.4数据备份及恢复系统提供数据备份及恢复的功能,系统管理员能够设置备份频率和时间,由系统自动完成数据库的完全备份与增量备份。系统管理员能够将备份数据恢复。4.7.5数据清理考虑到平台在运行一段时间后将产生大量的数据,这些数据中的一部分在某种意义上是”没有价值”的历史数据,这些历史数据的存在将影响平台的性能,需要将这部分数据拷贝到另一个地方并在数据库中删除,进行数据的清理。数据清理工作根据一定的清理规则在数据库中添加代理作业来执行。在必要的时候数据库管理员能够将清理掉的数据恢复。第五部分项目报价表编号功能项目功能描述费用(元)1首页设计制作根据公司的logo及行业特性,对网站的综合首页进行整体风格和色彩的设计。02二级页面设计制作不同的风格页面提现网站的艺术性,按照公司的要求设计和制作。180003其它内容页面制作辅助页面(如:帮助中心等)160004数据库建设选用大型关系型数据库

(如:MSSQLServer)05电子商务平台系统商品展示服务25000商品分类服务5000在线支付服务8000商家管理系统25000综合搜索服务6000后台数据统计分析服务15000订单管理系统(电商)10000促销优惠板块150006市场营销客户关系管理系统会员管理系统15000会员权限管理系统1多维数据报表服务17供应链管理系统商品管理系统25000库存管理系统15000采购结算系统1订单管理系统(供应链)10000账单、报表统计服务150008零售配送系统货单统计服务1配货分配服务1物流跟踪服务19运营管理系统数据管理及统计分析服务2500010自动补货系统需与第三方平台对接—11平台支持费域名、网站空间、数据库空间。

(根据客户需要的空间大小,另行报价)—合计:人民币叁拾陆萬元整360000元维护费用:开发完成后的一年免费,次年起维护费为每年合同开发额的10%。第六部分系统安全预案作为综合性系统平台,系统信息的机密性和敏感性及其服务对象的复杂性,决定了该系统必须在选取成熟、可靠的安全技术,完备的安全措施的基础上建立,以免在运营过程中遇到各种安全问题,以尽可能避免网络上无处不在的安全危机。系统平台在安全性策略上采取了全面而周密的防护体系,该体系主要体现在二大方面:第一是常见与硬件相关的防御措施:包括Windows的本身具有的基础性平台优势、系统打补丁、防火墙、异地容灾备份、网页防篡改等等。第二方面,在软件系统采取主动性的防御措施,包括:密码MD5加密、防Cookie欺骗、防SQL注入体系、危险字符过滤、包过滤技术、上传文件的自动扫描、自动生成静态网页、加强权限管理等。仕德伟对于该系统经过以下的各种安全手段来保证系统的最大安全:6.1周密的安全策略和攻击防护体系周密的安全策略和攻击防护,全面防止各种攻击手段,有效保证网站的安全。系统在用户资料存储和传递中,对密码全部进行MD5不可逆加密处理,有效保证系统及用户资料的安全。为脆弱的动态页面专门设计了防刷新系统,用户可根据需要将动态页面适时转变为html静态网页,自动阻止恶意访问和攻击;安全检查应用于每一处代码中,每个提交到系统查询语句中的变量都经过过滤,可自动屏蔽恶意攻击代码,从而全面防止SQL注入攻击、密码猜解、上传木马等各种攻击手段,最大程度地保证了系统的安全和稳定。独有的全程操作记录功能,完整详细的记录了系统的各种运行情况,让管理员对网站运行情况随时有据可查,使得日志记录模块犹如黑匣子般为系统提供最可靠的安全保证6.2上传文件自动扫描系统编写了单独的上传组件模块,上传文件全部经过防病毒木马软件的扫描,确保不直接上传这些文件。对上传文件的扩展名做了严格限制。上传至主机中的文件名由系统生成,确保黑客不可能经过各种方式在上传过程中出现PHP、ASP之类的可访问页面或EXE可执行文件。在利用系统上传功能上传文件后,系统会对当前上传目录进行扫描,一旦发现与病毒类型特征相似的文件则立即自动删除,布下了一道坚不可破的关口,以保证黑客不能经过上传的方式入侵网站系统,以确保网站系统的安全。6.3包过滤技术在系统网站项目建设中,采用Linux操作系统,操作系统级别采用包过滤技术,提高系统安全级别。1.包过滤技术的作用:阻止某些主机随意访问另外一些主机2.包过滤技术主要检查的内容:(1)数据包的源地址、目的地址;(2)数据包的源端口、目的端口;(3)数据包传递的服务内容等。6.4特定内容过滤模块级安全保证是第三层保护。它保证授权用户在进入某一功能模块后,只能做其用户级别所允许的操作。用户安全性列表中的用户级别(ULV)是用户拥有的某一具体权力属性的使用级别。使用级别由低到高,用户对该模块的操作权力也就由小变大,随着级别的变化,用户所面正确操作界面也会自动裁剪变化。譬如说,该用户对本职业务功能是高级使用者,但对相关业务功能则可能只是普通使用者,对这些模块的修改与删除功能就会对她屏蔽,相应控件会不可见。6.5防SQL注入技术系统经过服务器数据高精度验证、网页中传递数据进行加密等方式来对SQL注入问题进行防范。6.6用户管理和身份认证建立科学、完整的用户管理和认证授权系统,是保证应用系统平台的安全的最有效措施。对于用户身份假冒和非授权访问行为,最有效的防范措施就是建立统一的用户管理,加强对用户的身份管理,在用户访问应用系统资源时进行严格的身份认证和访问控制,严格区分用户的身份,确保用户所访问的资源是在授权范围内的。第七部分项目实施方案7.1技术力量与人员仕德伟在项目开始前已成立专项平台建设的工作小组,由专职项目策划经理负责整站的策划方案,并监督项目的各项工作开展情况,负责与用户直接进行沟通,充分了解用户需求,把每天的进展情况上报公司。仕德伟网络科技股份有限公司系统平台建设项目小组成员一览表:开发工作人员姓名项目总负责张建波网站系统技术总支持王星海网络运维工程师朱晨欢、李新新程序研发工程师王星海、孟明明、狄勇、陈真美工设计任淑红、李冰页面制作王振、闫洁、汪张宪测试工程师廖双全、邵向锋张建波负责网上系统平台整体方案设计及项目实施任务安排;任淑华、李欣负责按策划的方案将页面设计出来并实现功能;王振、闫洁、汪张宪等配合美工将页面具体细化;王星海、孟明明、狄勇、陈真主要配合实现系统平台特有功能模块开发,网站应用调试。设计人员每天要将工作进程上报项目经理,项目经理汇总所有项目情况后再上报部门经理。另外由业务人员和业务经理组成的业务工作协调机构也在项目的执行过程中起到关键作用。设置项目阶段里程碑,在项目进行到每一个阶段里程碑时,我们将该阶段所有工作成果提交给系统平台审阅,有修改意见及时提出,有问题早发现早解决。仕德伟”系统平台项目小组”决心全力以赴,各部门人员相互配合,各司其责,全面搞好此次项目工作。7.2进度计划时间节点(月)任务描述123沟通需求,编写网站策划方案确定方案并签订网站策划书合同搭建基础平台,实现网站基础功能美工网页设计制作完成页面的各个功能模块程序员研发实现的功能模块系统后台使用培训7.3验收标准满足合同规定的需求或经用户确认的需求为标准验收本系统。7.4项目质量控制(一)质量控制活动(1)阶段性复审在开发的各阶段需要质量控制组的阶段性复审活动来保证项目质量的提高,但过多的复审活动会对项目的费用及时间造成较大的影响,因此项目控制活动中的复审要适量适时。质量控制活动的详细流程和执行方法,还需要在全体项目核心组到位后进行进一步讨论,最终制定出一套行之有效又适合本项目的质量控制流程。以下是一些基本流程:项目质量控制编号开发阶段质量控制活动01项目启动阶段项目核心组复审项目工作方法,项目计划,质量控制流程,建立质量控制标准;进行本项目的开发方法,文档规范及质量标准培训。02概要设计阶段项目核心设计组及相关专家对概要设计说明书进行阶段性复审,以及时发现问题;根据质量控制标准,检查概要设计说明书是否达到质量标准。03详细设计阶段设计核心阶段性复审;根据质量控制标准,检查详细设计是否达到

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论