?。ㄒ唬┫到y(tǒng)設(shè)計(jì)原則
(1)系統(tǒng)的標(biāo)準(zhǔn)化和規(guī)范化。系統(tǒng)的標(biāo)準(zhǔn)化和規(guī)范化是信息系統(tǒng)建設(shè)的關(guān)鍵一步,要實(shí)現(xiàn)信息共享,必須規(guī)范信息技術(shù)標(biāo)準(zhǔn)。(2)系統(tǒng)的實(shí)用性、穩(wěn)定性和可靠性。系統(tǒng)建設(shè)要以滿足工作的業(yè)務(wù)需求為首要目標(biāo),建設(shè)方案以實(shí)際可接受能力為尺度,避免盲目追求新技術(shù)。系統(tǒng)中的軟硬件及信息資源要滿足可靠性設(shè)計(jì)要求,系統(tǒng)必須能長(zhǎng)期安全運(yùn)行,即系統(tǒng)的設(shè)計(jì)必須在成本可以接受的條件下,從系統(tǒng)結(jié)構(gòu)、設(shè)計(jì)方案、設(shè)備選型、廠商的技術(shù)服務(wù)與維護(hù)響應(yīng)能力、備件供應(yīng)能力等方面考慮,使得系統(tǒng)故障發(fā)生的可能性盡可能少,對(duì)各種可能出現(xiàn)的緊急情況有應(yīng)急的工作方案和對(duì)策。(3)系統(tǒng)的安全性。遵循有關(guān)信息安全標(biāo)準(zhǔn),系統(tǒng)具有很強(qiáng)的安全防衛(wèi)機(jī)制,應(yīng)提供多方式、多層次、多渠道的安全保密措施,防止各種形式與途徑的非法侵入和機(jī)密信息泄露,保證系統(tǒng)信息的安全。(4)系統(tǒng)的靈活性和可擴(kuò)充性。計(jì)算機(jī)技術(shù)發(fā)展迅速,日新月異,系統(tǒng)的設(shè)計(jì)要在保證軟件兼容的情況下,利用最小代價(jià),使網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)平滑過(guò)渡到新的網(wǎng)絡(luò)結(jié)構(gòu)體系,可以靈活擴(kuò)充。系統(tǒng)應(yīng)有較強(qiáng)的應(yīng)變能力,實(shí)現(xiàn)程序與處理數(shù)據(jù)分離,處理數(shù)據(jù)的變化不需要修改應(yīng)用程序軟件,如表格、數(shù)據(jù)結(jié)構(gòu)的定義,既滿足上級(jí)的要求,又滿足用戶自己的特殊需要,用戶可以靈活定義和變化。
?。ǘ┚W(wǎng)絡(luò)結(jié)構(gòu)
網(wǎng)絡(luò)主要由企業(yè)內(nèi)部網(wǎng)和信息發(fā)布系統(tǒng)兩部分組成。根據(jù)企業(yè)用戶信息管理系統(tǒng)的需求,在網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)中,采用目前先進(jìn)成熟的快速以太網(wǎng)技術(shù),以最優(yōu)的性能價(jià)格比實(shí)現(xiàn)整個(gè)網(wǎng)絡(luò)系統(tǒng)的高性能和高可靠性。這樣,用戶在外地也可通過(guò)公眾網(wǎng)訪問(wèn)本信息系統(tǒng)。網(wǎng)絡(luò)設(shè)計(jì)的目標(biāo)是:(1)系統(tǒng)采用星型網(wǎng)絡(luò)結(jié)構(gòu),單機(jī)損壞對(duì)整個(gè)系統(tǒng)無(wú)影響;(2)采用高容錯(cuò)技術(shù),系統(tǒng)可以不間斷運(yùn)行;(3)星型布線使站點(diǎn)不受限制,在站點(diǎn)增加、減少的情況下,系統(tǒng)不停機(jī);(4)采用實(shí)用的客戶機(jī)服務(wù)器和瀏覽器服務(wù)器結(jié)構(gòu);(5)服務(wù)器采用易于管理的WindowsNT系統(tǒng);(6)客戶端采用方便實(shí)用的Windows98、2000和XP.
?。ㄈ㊣ntranetWeb開(kāi)放平臺(tái)
Intranet是企業(yè)內(nèi)部網(wǎng)絡(luò),它既可以獨(dú)立自成體系,也可以非常方便地通過(guò)接入方式成為Intranet的一部分。Intranet的技術(shù)基礎(chǔ)是Web技術(shù),自它問(wèn)世以來(lái),很快發(fā)展成為兼有很多Intranet服務(wù)功能的集合體,其優(yōu)點(diǎn)之一是它的協(xié)議和技術(shù)標(biāo)準(zhǔn)的公開(kāi)性,不局限于任何硬件平臺(tái)或操作系統(tǒng),并可以同時(shí)支持多種機(jī)型和操作系統(tǒng)平臺(tái)。Web采用的是HTTP超文本傳輸協(xié)議,使用的文檔格式是HTML.這種文檔格式保證了數(shù)據(jù)在各種平臺(tái)、不同瀏覽器下的一致性。Web瀏覽器具有非常友好的用戶界面,任何人只需要移動(dòng)鼠標(biāo)就可以在信息的海洋里漫游,和現(xiàn)有的任何一種辦公自動(dòng)化軟件相比,它都具有不可比擬的優(yōu)勢(shì)。
?。ㄋ模┫到y(tǒng)軟件
(1)操作系統(tǒng)WindowsNTServer.該系統(tǒng)為各種組織的計(jì)算環(huán)境提供了一個(gè)完整的方案。從文件打印操作,到Intranet和Internet服務(wù),關(guān)鍵任務(wù)的應(yīng)用程序支持,所有的服務(wù)被嵌入操作系統(tǒng)。從基本點(diǎn)著手,WindowsNTServer設(shè)計(jì)成為最具有集成性,完整性和便捷性的服務(wù)器操作系統(tǒng),并提供了對(duì)關(guān)鍵任務(wù)應(yīng)用程序所必備的評(píng)測(cè)性,可靠性和管理性。(2)數(shù)據(jù)庫(kù)系統(tǒng)SQLServer2000.SQLServer2000是一個(gè)綜合的分布式管理框架結(jié)構(gòu),集中地管理組織機(jī)構(gòu)中所有數(shù)據(jù)庫(kù)服務(wù)器。通過(guò)增強(qiáng)的基于Windows的管理工具和強(qiáng)大的基于服務(wù)器的作業(yè)日程安排,可以直觀地控制多個(gè)服務(wù)器,并且實(shí)現(xiàn)分布式環(huán)境命令構(gòu)成的遠(yuǎn)程操作的自動(dòng)執(zhí)行??紤]到與Internet的集成,SQLServer還提供了高性能的Web頁(yè)面信息訪問(wèn)機(jī)制。它的新組件WebAssistant能通過(guò)多種方式利用SQL數(shù)據(jù)推廣Web服務(wù),允許在一個(gè)私有Intranet網(wǎng)或在世界范圍網(wǎng)(Internet)的Web上分發(fā)公司數(shù)據(jù)。(3)客戶端系統(tǒng)軟件。客戶端操作系統(tǒng)可采用WindowsNTWorkstation4.0或Windows98中文版。
?。ㄎ澹┫到y(tǒng)安全策略
現(xiàn)代企業(yè)信息系統(tǒng)要求具有很強(qiáng)的安全監(jiān)控能力,既能抵御外部的侵?jǐn)_,又能根據(jù)信息保密程度,對(duì)內(nèi)部用戶進(jìn)行權(quán)限控制。MRP2采用系統(tǒng)整體安全策略,從用戶意識(shí)、網(wǎng)絡(luò)系統(tǒng)、應(yīng)用系統(tǒng)等各個(gè)方面來(lái)保證信息系統(tǒng)最大程度地安全運(yùn)行。
(1)系統(tǒng)安全策略設(shè)計(jì)原則保證網(wǎng)絡(luò)系統(tǒng)的安全是一個(gè)系統(tǒng)工程,單靠系統(tǒng)設(shè)計(jì)并不能完全解決問(wèn)題,還需要網(wǎng)絡(luò)系統(tǒng)管理人員和用戶的密切配合。所以,在考慮MRP2的安全策略時(shí),應(yīng)遵循以下原則:增強(qiáng)各級(jí)領(lǐng)導(dǎo)、系統(tǒng)管理人員和所有用戶的安全意識(shí),制定系統(tǒng)安全管理規(guī)范,并監(jiān)督執(zhí)行,定期檢查;提供網(wǎng)絡(luò)安全保護(hù)措施;提供應(yīng)用系統(tǒng)安全保護(hù)措施。
?。?)與Internet相聯(lián)的企業(yè)內(nèi)部網(wǎng)(Intranet)一方面具有良好的開(kāi)放性,資源共享、協(xié)議通用和互聯(lián)方便,但同時(shí)又帶來(lái)了嚴(yán)重的安全問(wèn)題,我們?cè)趯?duì)外界開(kāi)放企業(yè)內(nèi)部網(wǎng)絡(luò)時(shí)必須保護(hù)企業(yè)的機(jī)密信息不受競(jìng)爭(zhēng)對(duì)手、黑客和不法分子的入侵。為此,必須解決網(wǎng)絡(luò)級(jí)的安全控制問(wèn)題。一般可從三方面來(lái)考慮。第一是系統(tǒng)安全。系統(tǒng)安全包括管理員的賬戶與密碼、數(shù)據(jù)庫(kù)存取權(quán)限、E-mail等方面的問(wèn)題。在操作系統(tǒng)和數(shù)據(jù)庫(kù)管理系統(tǒng)方面,各廠家已對(duì)安全問(wèn)題作了充分的考慮,關(guān)鍵是用戶如何加強(qiáng)管理,如重要場(chǎng)合的出入、系統(tǒng)管理員的素質(zhì)、賬戶管理策略等。第二是信息安全。主要是針對(duì)特別的信息進(jìn)行加密。第三是網(wǎng)絡(luò)安全。通常采用防火墻技術(shù)來(lái)保證。防火墻是一種將內(nèi)部網(wǎng)與Intranet相隔離的方法。它能保證上內(nèi)部網(wǎng)與外界通信的同進(jìn),減少來(lái)自外界病毒的侵?jǐn)_。防火墻通常有兩種實(shí)現(xiàn)方式-基于包過(guò)濾的防火墻和基于代理的防火墻。大多數(shù)路由器都支持防火墻軟件,這種基于路由器的防火墻軟件適用于整個(gè)網(wǎng)絡(luò)。
?。?)系統(tǒng)級(jí)安全策略。第一是口令??诹钭R(shí)別是一種低成本、易實(shí)現(xiàn)的用戶識(shí)別技術(shù),在信息系統(tǒng)內(nèi)廣泛地使用。在口令識(shí)別機(jī)制中,信息系統(tǒng)給每個(gè)用戶分配一個(gè)用戶標(biāo)識(shí)和一個(gè)用戶口令。用戶標(biāo)識(shí)唯一確定一個(gè)用戶,是公開(kāi)的;口令用于證實(shí)用戶,是保密的。用戶要注冊(cè)進(jìn)入系統(tǒng)中,必須先向系統(tǒng)提交其用戶標(biāo)識(shí)和口令,系統(tǒng)根據(jù)用戶技術(shù)標(biāo)識(shí)判斷其是否為注冊(cè)用戶,再根據(jù)口令決定是否讓其注冊(cè)。第二是訪問(wèn)權(quán)限控制。訪問(wèn)權(quán)限控制技術(shù)是在保護(hù)資源安全的條件下實(shí)現(xiàn)資源共享,以訪問(wèn)控制表的形式來(lái)規(guī)定用戶對(duì)文件、數(shù)據(jù)庫(kù)、設(shè)備等訪問(wèn)權(quán)限(讀、寫、存、刪除等)第三是充分利用WindowsNT的安全策略。包括域用戶管理、服務(wù)器鏡象和磁盤鏡象技術(shù)(保證數(shù)據(jù)的安全性)等。第四是代理(Proxy)安全策略。使用該策略可以防止沒(méi)有授權(quán)的用戶連接到企業(yè)內(nèi)部網(wǎng);與NT的用戶驗(yàn)證相結(jié)合,使管理員能夠設(shè)置何人使用Intranet以及使用哪些服務(wù);通過(guò)IP地址或域來(lái)防止對(duì)限制站點(diǎn)的訪問(wèn)。第五是充分利用數(shù)據(jù)管理系統(tǒng)提供的安全策略。包括用戶驗(yàn)證、對(duì)數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限設(shè)置等。
信息發(fā)布:廣州名易軟件有限公司 http://www.jetlc.com