第1页共12页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共12页中软赛博的解决方案一、系统设计总则我们为用户设计系统时应遵循如下原则:1.先进性本设计方案立足先进技术,采用最新科学技术,使项目具备国内乃至国际领先的地位,在网络上的信息发布、电子贸易等利用了Web等技术
应用系统方面采用我公司最新的电子商务方案,并结合其他专业厂商优点,为该公司提供参考建议
服务器和网络方面以优化通讯流量、提高系统的可管理性和安全性为重点
2.成熟性本方案提供的产品都是经过市场考验的成熟产品,原厂商技术支持良好
3.安全性本系统涉及与开放网络互连,所以系统容易受到来自外界的攻击,在本系统的设计上我们充分注意到了这一点,从以下几个方面来提高系统的安全性
系统采用防火墙技术把网络分成对外服务网段和对内服务网段,并采用VPN技术在Internet上实现了企业的虚拟私有网络
采用防火墙技术和应用网关技术,在适当的位置使用双网卡、多网卡服务器对内外部进行隔离,使来自外部的用户根本就不能看到系统的业务数据库
所有对系统的合法使用皆是通过对应用服务器的访问完成,这样系统操作人员也不能直接“看”到数据库,杜绝了内部人员蓄意和无意的破坏,管理员在特殊的网段才能直接对数据库进行存取
所有的Web访问对关键信息采用SSL技术进行加密,保证关键信息传输的安全性
所有的操作均被日志记录,系统可以通过某一个状态的系统状态备份和自那时起到现在的操作日志构造系统当前状态
在应用系统的设计中,对模块之间的依赖关系进行深入分析,把整个系统构造成为服务和被服务关系,这样应用系统就具有了层次,只有拥有数据库维护权限的模块才有权操作数据库,其他对该数据库的操作均是通过拥有数据库维护权限的模块提供的服务(作为应用Server)来完第2页共12页第1页共12页编号:时间:2021年x月x日书山有路勤为径,学海