龙鑫办公自动化系统-技术白皮书


    





    龙鑫办公动化系统

    技术白皮书














    广西铭软件股份
    龙鑫办公动化系统
    2021年5月
    目录
    第章 概述 4
    第二章 台架构 5
    21台整体架构 5
    网络拓扑结构图 7
    22台技术架构 1
    台体系结构 1
    逻辑层次结构 3
    第三章 台特点 5
    31济性 5
    32安性 5
    33性 5
    34开放性 5
    35扩展性 6
    36通性 6
    37实易性 6
    38先进性 6
    39快速反响 6
    310灵活性 7
    311易维护性 7
    第四章 台特色功 7
    41技术特点 7
    42功结构 9
    43功列表 9
    第五章 台技术参数 28
    51配置方案 28
    系统硬件 28
    软件环境 28
    52推荐配置 29
    53安策略 30
    效劳器物理安 30
    网络安 30
    第六章 行业案例 41

    第章 概述

    信息革命济时代信息化现代企业开展重性言喻着Internet 信息技术开展企业外部信息交流断增企业基Internet 效劳求断增加企业网络Internet 网络间区分已明显企业需采基Internet 技术业务伙伴供货商顾客进行信息交流
    企业网络中着量信息数企业业务活动起着关重作务需员工离开办公室然需时获网络中信息数时企业办公点间需享网络中数需公司网络连成体员工客户供商业务合作伙伴实现远程访问点办公
    数企业方面享必Internet应效劳方面希信息系统建设方面投入量资金
    企业信息化现状:
    ·互联网宽带接入钱幅降低
    ·企业部信息化交流增
    ·企业通互联网外部交流日益频繁
    ·信息应种类增
    ·远端接入效劳需求增
    企业信息化面问题:
    ·企业外部信息化交流台缺乏者价格昂贵
    ·信息产品针某项应效劳厂商法整合
    ·缺乏验丰富IT理员
    ·配置理方便
    ·针性开发工程钱高
    ·企业效劳支持较弱
    解决问题广西铭软件股份精心设计套功强实办公动化台理系统利解决企业面问题该系统方案安保密性前提专门设计独立三层构架防止复制拷贝等传播途径BS架构系统紧密融合办公动化理力资源理进销存理提供财务软件接口种业务提供全面解决方案帮助企业提升理水提高信息时代IT竞争力
    第二章 台架构
    21台整体架构
    采三层架构BS结构NET技术中间件技术集成技术工作流程理技术利XML作系统接口数交换标准
    整体架构〔图〕















    子部门

    防火墙
    INTERNET
    WEB效劳器
    DNS效劳器
    数库效劳器+群集备份
    网工作站
    中心交换机
    核心路器
    211网络拓扑结构图


    22台技术架构
    目前系统常见结构包括分布式集中式二种着计算机技术通讯技术开展目前集中式结构越越广泛应
    集中式结构优点:
    n 数集中理够方便实现全集团数享实现集团理效劳台体化功
    n 维护简单升级扩展性
    n 符合软件技术行业需求开展趋势容易实现办公动化网业务审批
    集中式结构缺点:
    n 硬件求相较高前期投入较
    n 系统应赖通讯通讯情况稳定会系统造成影响
    n 期运行钱较高
    龙鑫办公动化系统采网络集中方式保障数致性必须存数传输问题时保障数安性实效性需建立完善数传输机制数传输机制完善必然影响系统数间交换进影响系统正常
    台体系结构
    龙鑫办公动化系统遵循安开放维护理网络化系统设计原系统设计采层次式分布式体系结构种体系结构具兼容接口复杂分布式应提供统环境系统受硬件操作系统网络协议应功差异影响
    系统体系结构表示:
    应系统层
    〔文件工作流应程序电子邮件系统部门办公理公效劳信息等〕




    软件
    通模型层
    〔工作流引擎文档享理模型底层消息传递驱动等〕
    应软件理层
    〔数库理权限理工作流监控理等〕
    分布式计算系统理层
    〔系统安理效劳器理网络理移动计算支持系统安理等〕



    系统
    软件
    系统台
    〔NET 20SQL等〕
    计算机网络操作系统
    〔Windows Server种Unix等〕
    网络结构规划包括
    网络拓扑结构规划
    验证体系命名标准规划
    连接规划
    网络安规划



    网络

    网络通信协议
    〔TCPIPSPXIPX等〕
    网络物理层
    系统层次结构
    体系结构分三层次网络台系统软件应软件
    系统网络台包括两局部硬件设备构成协作信息系统低层包括传送信息物理载体〔光纤模拟线路线网络等〕交换设备路器网桥集线器网卡计算机硬件设备类效劳器工作站类型数终端 机等二网络协议求采标准具开放性网络协议实现网间互联
    系统软件实现应需求系统根底支撑台提供信息网络理软件应环境支持层次必须网络协议信息资源进行理整网络安运行奠定根底提供根底应效劳〔通信效劳等〕安效劳目录效劳系统外部说该体系结构确定建立具体应部说描述统系统局部互联规定局部接口分指派局部间协调操作
    应软件包括应理层通模型系统应层
    应理层包括实程序程序定义应软组件接口权限定义工作流定义组织机构定义目应模块提供统理界面种软组件包括数库理中心权限理中心通讯中心进行数资源理协工作效劳时开发员进步扩充分类丰富规格改建理效劳功
    通模型包括办公动化系统〔OA〕中常见应根底模型应层底层支撑台包括:工作流模型文档享模型工作组协模型邮件系统模型等模型设计采模块化设计方法组件构成组件间接口标准方法定义样模型单独开发逐步升级需赖模型
    系统层系统应层系统应层应模块组成应模块通模型继承公文理基工作流模型设计需开发新应模块时种种通模型集成起满足新应需求实际着时间推移建立应反复推进程产品设计模块化标准化程变相简单
    系统物理体系结构:
    MSOFFICEEE
    BROWSER
    Net 20
    WEB效劳器
    文档数库
    网络操作系统


    逻辑层次结构
    单位新闻
    部门动态
    部门信息
    外部邮件
    外部网页发布
    工作流理
    消息效劳
    文档理
    效劳
    业务系统
    集成工具
    支撑环境效劳
    业务系统
    Web 浏览器
    办工作
    线BBS
    部邮件
    知识库
    公文流转
    日常办公
    信息发布
    信息享
    部协作空间
    协作办公
    知识理


    第三章 台特点
    建立先进实稳定系统系统参信息产业部软件实施规CMMI标准
    系统设计考虑业务流程中保证安情况量做方便快捷制订切实行实施方案系统够更加先进适时系统期维护简单方便
    31济性
    满足系统需求根底量降低系统软硬件投入
    系统方案系统结构方面充分考虑证类结构建设费日常运行钱
    32安性
    系统BS结构需充分考虑种安素病毒黑客攻击等考虑安素发生系统造成影响破坏保证系统正常运行
    33性
    硬件造型软件设计均考虑系统应性采双机热备份系统容灾系统等保证数安运行稳定
    34开放性
    系统设计遵循开放性原充分考虑业务开展通讯方式开展兼容种通讯方式保证系统投资长期效
    35扩展性
    软件结构采BS结构方式充分保证系统方便维护升级扩展段时间系统简单功进行扩充增加新功挂接新应等需重新开发消耗量力系统整体设计做变更时系统具良扩充性
    36通性
    系统政府企事业单位具定通性符合国际国通标准够保障系统应范围均良运行时便系统理维护更新
    37实易性
    简单易实必须系统设计宗旨系统员根设置通鼠标选择拖拉等完成局部务系统需复杂培训工作员方便灵活
    38先进性
    台选方法设计数传输保密方面均采前国际国先进稳定技术保证系统功发挥整体水达超国领先水相段时间会技术陈旧淘汰
    39快速反响
    重公文命令通知等发布指令旦发出充分利系统设备功接收方马通计算机 QQ提醒等种方式接收信息提高快速反响力
    310灵活性
    时考虑业务需求未变化系统采模块化进行开发模块意灵活受理位置办公流程变化影响时影响系统数更新数完整性样系统更加适应未理需方便实现办公点灵活设置甚完全实现移动办公现场办公等手段
    311易维护性
    系统采BS结构开发软件程中需效劳器进行维护理系统维护变相简单操作员懂简单电脑根底知识知道网方便系统进行工作
    第四章 台特色功
    41技术特点
    独特工作流技术
    量办公动化系统设计开发实施中总结出套工作流理技术方法非常简洁易适合种复杂公文处理流程
    412MS OFFICE缝结合
    文档处理中常软件微软OFFICE系列利控件结合实现WORD编辑器系统缝结合充分尊重户惯
    组件化设计开放性
    现实工作环境中企业组织结构会新政策新开展部门机构调整变化需求断变化功需时调整尤通性应系统言需具良适应力
    产品设计中面象设计思想采组件化方式进行软件设计具体表达:
    n 模块组装拆卸
    n 功组装拆卸
    n 参数化配置理
    文档体化技术
    文档体化〞指文件理〔通常指公文理〕企业档案理结合体理方法办公动化系统中文件产生办理完成需终档档案理部门处理程文件产生传递程转变档案理程
    般说文件产生传递审批程中工作流理技术适宜面非结构化数〔文档〕进行理档案理需种非结构化数转化结构化数进行处理档案档号案卷信息等种面结构化数密集性理关系数库进行处理更适宜
    Lotus DominoNotes台办公系统中两者相结合Domino进行档案数理效果理想
    龙鑫OA基NET系统关系数库系统结合综合办公系统工作流技术完成文件产生审批传递关系数库技术完成档案系统处理加工生成报表时利C#VSTO组件文档发布安特性实现文件网审批阅理
    n 涵盖面广:系统包括企业需文书档案科技档案声档案〔录录音〕片档案实物档案会计档案等方面涵盖档案理方面
    n 实化:完全定义表单系统根需建立调整政府部门者企事业单位报表操作简单须编程
    n 适应性强:系统具备数库关性
    n 扩展性:系统台关操作台单独OA系统集成应
    42功结构
    龙鑫办公动化理系统台包含日常办公模块类扩展子系统〔进销存等〕根底数定义

    43功列表
    431事务
    事务包括办事宜委托工作邮件通讯录日程安排务理短信理性化设置等功
    办事宜: 提供户查询未办理公文方便快速进入办理
    委托工作: 方便户事件原够审批日常事务提前指定相关员代审批
    邮件
    龙鑫办公动化台提供套完善邮件收发系统邮件收发功外置垃圾邮件处理邮件档等功

    企业现邮件效劳器根底提供基浏览器邮件发送接收功外出家通特网登陆龙鑫办公动化系统台收取公司部邮件真正实现移动办公时解决免费邮件箱安问题消病毒困扰
    收邮件:户需安装专软件浏览器完成邮件处理根发件性质定义发件否垃圾邮件垃圾邮件次接收该发件邮件发件收录通讯录里供次发邮件时选择
    写邮件:提供发邮件功时户发送邮件


    日程安排:记录户工作日程安排设置提醒时间提醒时间系统会动弹出提醒

    务理
    提供工作务工作日志工作方案务安排日志查等功领导属安排工作务员工完成工作务时录入相关工作日志工作方案安排提供查询领导查属工作日志解务完成进度
    工作务:查级安排务
    工作方案:合理安排工作方案便分配时间完善工作工作方案条紊进行

    工作日志:查工作日志领导查某位属工作日志

    日志查:领导查属工作日志

    432公文理
    公文理提供工作流台收发公文公文查询监控理档统计强工作流程定制表单定制户根需求行定制符合户企业种表单流程
    表单定制:
    表单工作流处理龙鑫办公动化台提供套强表单制作工具制作出种表单满足种工作流求

    流程定制:
    工作流程行政办公决策效劳系统重组成局部仅机关工作员堆积山公文中解脱出更重应提高办公效率节约钱保证公文处理准确高效公文传递安快捷
    工作流程灵活设置固定行定义审批流程两种方式适应企业断开展需仅根户行文流程企业理信息综合环境动实现收文发布办理统计查询直办公结束〔档〕全程整工作流程实现适时踪修改审核信息进行记录办公关规定动报告提供公文处理程中状态便采取相应处理措施处理文档包括:机公文办公室收文发文公函会议纪种公文

    发文理
    包括发文拟稿已发公文草稿箱
    发文拟稿:拟稿发送种已定制种流程公文

    已发公文:存放户已发送公文审批程情况领导什时间审批批注环节没审批没审批原户调套公司常模板户调公司标准流程定义流程
    草稿箱:存放户没发送公文便次直接修改发送省略重新拟稿步骤
    办理公文:包括办理已办理
    办理:存放等批复公文含代批公文审批根情况批复意见符合退回申请
    已办理:存放已批复公文含代批公文履历功查公文历史记录
    理公文:提供工作流程公文进行理监控查档传阅交换等操作户查公文前审批状态审批情况已完成公文进行档传阅部门交换

    公文统计:提供部门某段时间办件统计发件数办件数停止回退操作次数办件率等统计户办件统计
    档案理
    该模块参中华民国档案法档案著录规文书档案案卷格式档文件整理规机关档案工作业务建设标准等法规性文件涵盖档案收集整理立卷鉴定编目保统计检索利销毁等项工作
    档案理员利该功模块实现档案登录组卷合卷分卷检索统计阅专题理印种检索工具销毁等理时单文件迅速实现档查阅属性修改等文档理终实现档案理计算机化时根档案类型分文书档案合档案声档案员工档案等模块外子系统时够支持国家档案法新标准档案文件级理提供智化文件关联手段支持档案盒文件整理方法支持批量修改印等功

    档案理包括功:档案览档案阅〔阅查询公开文件已批文件阅申请〕整理维护〔档案整理浏览文件登记文件档案查询档案库维护〕档案批复〔阅批复销毁批复〕档案日志〔阅统计档案统计登记统计〕等功
    阅查询:机构部查阅需批准查档案文件先通阅查询查找出然选择需生成阅申请根年度保存期限密级标题关键字责者等条件查询全文检索关键字里输入想查询容点击全文搜索查询
    申请阅:通查找选择想阅文件点击申请阅进入新增申请阅页面该页面中选取原类型批复等容点击保存申请完成新阅申请 

    档案整理:档案理员未档文件已档文件进行操作整理通[档案整理]进行
    档案查询:根年度保存期限密级标题关键字责者等条件查找需档案者通输入文档包含局部文字采全文检索方式查询
    档案库维护:档案理员类卷宗进行整理进行组卷

    433公信息
    着信息技术普越越公司开始数媒体代传统媒体存储种文件技术资料信息享需求越越模块满足户文件存储信息享设立提供通讯录网络硬盘期刊理规章制度政策法规网调查留言板等功
    通讯录: 提供企业部通讯录进行部享单独查企业部职事通讯录

    网络硬盘:单位企业种电子文件提供集中统安理功网格硬盘子系统员工时候点方便快捷工作中需种文件技术资料减少繁琐文件保存查找流程提高工作效率
    提供方便灵活权限设定方法文件夹文件设定访问权限确保文件信息安适部门拟属单位拟需进行文件交流享情况设计公文档权限设置非常灵活保密性强公文档理员授权企业部门果文件夹没授权法进入文件夹容公文档做性化处理果没原创立意法文件夹进行改动删〔包括理员〕

    文件搜索:提供方便灵活全文文件检索功者文件名关键字等进行全文文件检索
    回收站:存放删文件文件夹防止时误操作补救果回收站文件文件夹次删文件永久删
    期刊理:添加维护部享电子期刊

    公信息:提供规章制度政策法规办事指南邮政编码网站导航等信息享
    网调查:种网投票方式提供单位需全体员工决定事情进行调查记名方式匿名投票方式进行发起调查查投票结果

    434综合行政
    办公室综合行政理保持企业正常运作首条件包括功:
    办公理:办公理包括:考勤理物品理车辆理公交卡理 记录等
    考勤理:指纹机相连考勤接口方便行政员员工考勤进行理时考勤情况清晰明记录查询

    物品理:提供行政部门企业设施办公品等物进行综合理提供完整登记入库功前记录查询单位员工物品领理理员品登记仓库理达物品合理利

    车辆理:车辆理模块单位部员工车调度理提供科学理方式
    车辆理功介绍:车辆理分车辆列表车辆情况两模块车辆列表模块含盖车辆档案设置车辆属等容

    车辆情况模块详细记录派车调度出车记录私车公登记部门车情况

    值班理: 提供值班记录请假记录外出记录加班记录登记查询考勤登记证

    资产理:资产理固定资产处置变更理包括某件设备领理时提供资产查询维修查询查询方式便理部门单位资产目然理
    新闻理:新闻理企业新闻发布员工进入新闻浏览页面浏览企业新闻信息时提供接口企业现网站步新闻信息发布新闻系统接口步发布企业现网站

    电子公告:单位部发布电子公告通知公示等等针企业部部门等发布类型电子公告系统首页滚动显示户相关公告方便查
    会议理:单位会议信息理会议理设:会议理会议室理会议类型理会议级理会议统计等
    会议理功介绍:应会议方面会议理具备会议登记会议结束整流程会议类型级进行统理时会议纪作统编纂编号发布
    适户综合办公室会议求进行统组织理会议灵活通短信时信息公告板等方式进行通知减轻进行通知烦琐细节

    会议议程理:新建会议申请记载会议题开始时间参等信息需指定该会议申请持办参单位〔部门〕领导纪起草等功种通知形式部办公网公告板传阅板邮件时消息留言短消息 通知〔指定专负责 落实〕等
    会议查询:查询已登记系统办会议已办会议详细容果您某会议参会议通知中查询需您参加会议详细容原份参加会议员查询没行详细会议统计信息
    会议室理:指会议室会议室设备等进行登记查询状态设置等理具体功介绍:系统理员办公室会议室负责事先单位会议室会议资源音响器材录音录设备进行登录造册方便会议安排时会议安排单位办公室员时查阅会议室设备资源占情况
    435力资源
    力资源针力资源部事档案理合培训工资理包含单位招聘信息进行理
    事理:事档案详细记录员工根情况信息资料提供员工事理操作调职离职等时提供合面试情况链接员工事理操作痕迹便查理

    合理:记录员工单位签订合详细信息提供合电子原件传保合期提醒变更记录查询

    培训理:包括培训方案参培训员相关培训考勤情况


    绩效考核:领导通安排务属领导查属工作日志工作记录工作方案等综合属分


    436短信台
    短信台系统重组成局部企业中信息交流动化关键局部信息系统高效统安帮助部门科室员工间信息更加流通快速加快传达公司思想增强理效性减少信息流通快产生问题包括:短信发送会议消息发送短信发送统计等功
    短信发送:通常基BS结构网办公系统果获信息访问信息系统否法知道否信息流动您里例:否公文样造成断访问检索否信息实际数场合种检索访问徒劳没信息样力机器资源浪费短信息模块够您定制您希信息例:否公文达否确认您传阅系统旦监控时间发生马信息中文短信息方式发您您 您关心信息时传达您〔 短信须移动运营商申请开通信息端口〕

    会议短信:新建会议申请记载会议题开始时间参等信息需指定该会议申请持办参单位〔部门〕领导纪起草等功种通知形式部办公网公告板传阅板邮件时消息留言短消息等

    437系统理
    系统理龙鑫办公动化系统权限控制理中心功模块设置权限设置根整组织机构设置安策略系统理:部门理户理角色理登录日志等模块组成
    部门理:理分支机构属部门信息包括部门负责 号码 址等力资源理员部门列表进行浏览新增编辑删等操作员相应权限栏目

    员工理:包括员工根信息信息信息提供简捷明机构部门名字等条件进行检索录入修改


    角色理:员工分配角色设定权限方便统进行权限分配

    登录日志:具简单实网功登陆列表中列出前保持登陆状态员工页面中查登陆员工登陆员工强行停止员工会话超八时登陆情况会行

    438桌面
    桌面提供常模块链接窗口简单易桌面模块设置户根求移动模块摆放位置


    户切换:切换部门中某员工进入该员工系统界面查操作样查该员工系统具体工作情况作绩效考核



    439系统接口
    模块定制模块第三方厂家开发程序〔财务软件进销存CRM等〕提供标准接口:台采支持结构化查询语言关系型数库前台采常见程序设计语言开发商务软件提供数导入查询统计等功接口龙鑫办公动化系统台显示查询保存印输出数
    友财务软件例:通XML文件格式交换实现财务软件数接
    U8系统例:
    U8利XML技术进行外部系统数交互U8系统具更强开放性扩展性利数交换台实现U8系统第三方软件系统集成包括数双传递
    整体解决方案:
    EAI工具导出数

    Xml文件

    数写入外部系统



    U850

    Xml文件

    外部系统读出数

    EAI工具写入数


    龙鑫办公动化系统

    EAI工具完成
    EAI二次开发工作







    第五章 台技术参数
    51配置方案
    系统硬件
    系统硬件分效劳器客户机两局部效劳器根户数容量性求配置中型企业中系统性安性角度出发效劳器采种流RISC型机SUN ULTRA系列IBM RS400RS6000等考虑采双机备份方式运行
    企业规模较单位济性方面考虑选择存1GPC Server
    硬盘容量户数量少定少2G〔考虑户数情况〕增加户少增加6M空间
    客户端采CPU16G频512M存机器
    软件环境
    系统软件环境支持种台效劳器操作系统台支持:UNIX〔Sun SolarisHP_UXIBM AIX〕OS2Windows2003Windows2021Novell NetwareLinux建议采Windows2003
    客户端操作系统台支持: Windows 2003系列 Windows XP系列Macintosh〔Power PC680X0〕OS2UNIX〔Sun SolarisHP_UXIBM AIX〕建议Windows 200020032021XP〔中文版〕+IE6+Microsoft Office XP

    52推荐配置
    硬件
    序号
    硬件
    厂家
    型号
    单位
    数量
    备注
    1
    标准机柜〔42U〕
    金盾
    ND8842网络机柜〔黑色〕800*800*2000

    1

    2
    交换机

    Quidway S3928TPSI

    1

    3
    防火墙

    Eudemon100

    1

    4
    网行理器
    深信服
    M5000AC

    1

    5
    效劳器
    IBM
    System x3650(7979B5C)

    2
    软件效劳器台数库效劳器台
    6
    KVM切换器+键盘
    蓝宝
    LANBE AS3104DU

    1


    软件
    序号
    软件
    厂家
    型号
    单位
    数量
    备注
    1
    Windows2021
    微软
    企业版

    1

    2
    SQL Server2021
    微软
    企业版

    1


    53安策略
    效劳器物理安
    办公动化系统中效劳器存储着重信息效劳器物理直接破坏非法访问绕开安机制直接访问效劳器应程序文件系统拷贝修改删文件甚直接物理损坏效劳器硬件身软件够控制安性直接接触效劳器非法者未必够访问系统数库数保证系统正常安运行应该制定规章制度:
    ² 效劳器放置安环境般情况理员接触房间加锁
    ² 硬件加锁应利效劳器硬件机器锁硬盘锁等设施
    ² 操作系统权限理参加屏幕保护口令启动口令等等
    ² 效劳器标识符文件口令〔缺省情况效劳器标识符没口令〕样效劳器启动重新启动必须输入口令否效劳器启动
    ² 效劳器控制台〔Domino效劳器运行窗口〕口令保护限制效劳器运行时进行操作
    ² 效劳器安性〞选项效劳器标识符效劳器数库进行加密
    ² Domino文件保护〞特性防止应数库外文件访问〔应数库应效劳器访问控制〞特性控制访问〕
    网络安
    网络安性指网络信息安性网络路安性路安性通常防火墙(Firewall)实现
    网络信息安控制
    网络信息安性通网络软件协议控制效劳器网络访问邮件群件系统采TCPIP协议构建该协议身安性控制弱必须结合NOTES系统安控制标准限制系统中效劳器访问
    A 网络安标准
    网络信息安建设时首先应该正确衡量网络安性根屡次型工程集成开发验认衡量网络安性指标系统性完整性保密性
    n 性(Availability)户需时访问系统资源
    n 完整性(Integrity)决定系统资源样运转信息未授权源代破坏
    n 机密性(Confidentiality)定义信息窥探系统资源未授权户访问
    B 网络安建设目标
    基网络安性衡量标准结合前计算机技术等方面素认保证信息安必须实现网络安功:
    象认证 
    识象身份身份证实OSI环境提供等实体认证信源认证等安效劳等实体认证验证某关联实体中等实体声称致确认等实体没假身份数源点鉴验证收数源声称源否致提供防止数中途修改功
    访问控制
    提供越权资源防御措施访问控制分访问控制强制型访问控制两类实现机制基访问控制属性访问控制表基安标签户资源分档级访问控制等
    数保密性
    针信息泄漏采取防御措施分信息保密选择段保密业务流保密根底数加密机制选择
    数完整性
    防止非法篡改信息修改复制插入删等五种形式恢复连接完整性恢复连接完整性选择字段连接完整性连接完整性选择字段连接完整性
    防抵赖性
    针方抵赖防范措施证实发生操作分发送防抵赖递交防抵赖进行公证
    C 网络安建设原
    需求风险代价衡分析原
    网络说绝安难达没必网络进行实际分析网络面威胁承风险进行定性定量相结合分析然制定标准措施确定系统安策略
    综合性整体性原
    运系统工程观点方法分析网络安问题制定具体措施较安措施种方法适综合应结果计算机网络包括设备软件数等环节网络安中位影响作系统综合整体角度分析获效行措施
    致性原
    指网络安问题应整网络工作周期(生命周期)时存制定安体系结构必须网络安需求相致实际网络建设初考虑网络安策等网络建设考虑容易花费少
    易操作性原
    安措施完成果措施复杂求高身降低安性次采措施影响系统正常运行
    适应性灵活性原
    安措施必须着网络性安需求变化变化容易适应容易修改
    防火墙
    网络规模日趋扩网络路日趋复杂保障网络路安已显极重路安性包括两方面方面限制外部网网访问保护网中特定资源免受非法侵犯方面限制网外部网访问针健康信息敏感信息访问
    A 防火墙概念
    谓防火墙部网外部网(Internet)间界面构造保护层强制连接必须保护层进行检查连接授权通信通保护层保护部网资源免遭非法入侵防火墙已成实现网络安策略效工具广泛应Internet
    防火墙具优点
    ² 保护易受攻击效劳:防火墙滤安效劳(FingerNFS等)预先允许效劳通防火墙样降低受非法攻击风险性提高网络安性
    ² 控制特殊站点访问:防火墙控制特殊站点访问机外部网络访问保护起防止必访问通常会样种情况部网中Mail效劳器FTP效劳器WWW效劳器外部网访问访问机禁止防火墙帮做
    ² 集中化安理:公司说防火墙防火墙更加济果防火墙修改正软件附加安软件放防火墙防火墙必须软件分散页
    ² 网络存取访问进行记录统计:果Internet访问防火墙防火墙记录访问提供网络情况统计数发生疑动作时防火墙进行适告警提供网络否受监测攻击详细信息
    B 防火墙体系结构
    网络建立防火墙首先需决定防火墙采取种安控制模型通常两种安控制模型供选择
    ² 没列允许访问效劳禁止
    ² 没列禁止访问效劳允许
    果防火墙采取第种安控制模型需确定提供效劳安特性然开放效劳未列入效劳排斥外禁止访问果防火墙采取第二种安控制模型正相反需确定认安效劳禁止访问效劳认安允许访问
    两种模型拟第种模型较保守遵循知道会伤害观点提供较高安性样穿防火墙效劳数量类型受限制第二种模型较灵活然提供较效劳存风险第种模型第二种模型素值考虑受保护网络规模受保护网络规模越越时进行完全监控会变越越难果网络中某成员绕防火墙外提供已防火墙禁止效劳网络理员难发现采取第二种模型防火墙仅防止外部员攻击防止部成员意意攻击
    总安性角度考虑第种模型更取灵活性方便性角度考虑第二种模型更适合
    C 防火墙类型
    目前止已出现三种类型防火墙报文滤网关电路层网关应层网关
    报文滤网关简单防火墙通常包括源目IP址端口检查户说检查透明种简单性带严重问题滤器户层次进行安滤台机器滤器分辨出户报文报文滤器放路器数路器缺省提供报文滤功现已出现智报文滤器简单报文滤器相具解释数流力然智报文滤器样户进行区分
    电路层网关报文滤网关相似OSI协议栈层次工作远程机器说电路层网关穿出连接似防火墙产生样隐藏受保护网络中信息
    应层网关前两种防火墙相属两种概念防火墙张简单访问控制列表说明报文会话允许通允许通运行接受连接程序
    确认连接前先求户输入口令进行严格户认证然户提示连接机关信息样必须应(TelnetFTPX11)配网关程序某种意义说应层网关报文滤网关电路层网关更局限性
    数环境说应层网关两种网关提供更高安性进行严格户认证确保连接方否名副实外旦知道连接方身份进行基户形式访问控制限制连接时间连接机效劳等前两种防火墙具户认证力许认应层防火墙真正防火墙
    三种类型防火墙利弊实际应中需考虑网络环境安策略安级等方面素选择相应防火墙假定样种环境受保护部网中户信允许部网访问外部网允许外部网访问部网电路层报文滤网关特适果稍微降低安性允许某台远程机器户访问部网然果允许远程机器特定户访问部网够防止通伪造IP源址进行攻击必须应层网关应层网关缺点防火墙户透明户访问受保护网前必须进行登录
    面介绍报文滤网关应层网关
    l 报文滤网关
    报文滤网关收报文先扫描报文头检查报文头中报文类型(TCPUDP等)源IP址目IP址目TCPUDP端口等域然规库中规应该报文头决定报文转发出丢弃许滤器允许理员分定义基路器报文出界面进界面规样增强滤器灵活性方拒绝外部网进称部机报文防止外部网伪造部源址攻击
    通常滤规表格形式表示中包括某种次序排列条件动作序列收报文时前序表格中行条件拟直满足某行条件然执行相应动作(转发丢弃)报文滤实现时动作项询问假设报文丢弃否通知发送者(通发ICMP消息)理员指定序进行条件拟直找满足条件
    l 应层网关
    应层网关三种根原型分适网络规模
    ² 双穴机网关 (DualHomed Gateway)
    ² 屏蔽机网关 (Screened Host Gateway)
    ² 屏蔽子网网关 (Screened Subnet Gateway)
    三种原型特点需台机通常称桥头堡机(Bastion Host)该机充应程序转发者通信登记者效劳提供者角色保护该机安性关重建立防火墙时应较注意力放该机
    (1) 双穴机网关
    桥头堡机充网关需机中装两块网络接口卡运行防火墙软件受保护网(Protected Network)Internet间直接进行通信必须桥头堡机必显式列出受保护网受保护网间路达受保护网桥头堡机外系统效果时桥头堡机转发TCPIP通信报文网络中效劳必须机相应代理程序支持
    双穴机网关容易安装需硬件设备较少容易验证正确性种较防火墙
    双穴机网关致命弱点旦防火墙破坏桥头堡机实际变成台没寻径功路器验攻击者寻径受保护网完全开放受攻击例基Unix双穴机网关中通常先修改名Ipforwarding核变量禁止桥头堡机寻径力非法攻击者获网关系统特权修改变量桥头堡机恢复寻径力进行攻击
    (2) 屏蔽机网关
    桥头堡机受保护网中带报文屏蔽功路器置受保护网Internet间允许Internet受保护网直接访问允许受保护网中桥头堡机访问双穴网关类似桥头堡机运行防火墙软件
    屏蔽机网关种灵活防火墙选择允许值信应程序通路器双穴网关需注意桥头堡机安性必须考虑两方面安性桥头堡机路器果路器中访问控制列表允许某效劳够通路器防火墙理员仅理桥头堡机中访问控制列表理路器中访问控制列表互相协调路器允许通效劳数量逐渐增时验证防火墙正确性会变越越困难
    (3) 屏蔽子网网关
    型独立网络放受保护网Internet间网络访问受路器中屏蔽规保护屏蔽子网中机唯受保护网Internet访问系统
    理说种双穴网关方法应网络防火墙破坏会出现双穴机网关样问题双穴机网关中需配置桥头堡寻径功屏蔽子网网关中需配置三网络(受保护网屏蔽子网Internet)间寻径功先闯入桥头堡机进入受保护网中某台机然返回报文屏蔽路器分进行配置攻击者说显然极困难外Internet难直接受保护网进行通信防火墙理员需指出受保护网Internet间路保护型网络说种方法
    效劳器访问控制
    户验证
    SSL名称口令验证保护网络传输网络数
    点需注意办公动化系统说数非常重应该设置系统拒绝匿名访问〞
    名称口令验证称根口令验证根请求响应协议询问户名称口令然存储Domino 目录〞文档中关容相核校验口令正确性
    两种口令验证方式:基 TCPIP 口令验证 基SSL 名称口令验证推荐基SSL名称口令验证
    l 基 TCPIP 名称口令验证
    基 TCPIP 名称口令验证验证户种安验证策略例:希根户名户显示信息时数库中信息没保密时验证数〔名称口令〕没加密非法户截取网络传输数猜想口令
    l 基 SSL 名称口令验证
    种方式基 TCPIP 名称口令验证验证户方式类似输入名称口令信息加密传输效劳器SSL 设置名称口令验证户提供完整效劳器数
    存取访问控制
    存取控制表〔ACL〕标准什什方式〔例创立读写 删等〕访问什样资源ACL 控制资源包括效劳器数库数库文档文档字段存取控制保证系统户权限相应资源访问操作受种安认证权限理包括效劳器访问权限数库访问权限表单视图访问权限文档访问权限文档字段访问权限等等说需话邮件群件系统中数设计元素控制访问权限Notes ACL 包括层次:
    ² 访问者:访问数库
    ² 储存者:储存者数库写容
    ² 读者:读数库容
    ² 作者创立新文档读文档修改数库中已存文档
    ² 编辑者:编辑者读写修改数库中文档
    ² 设计者:更新改变数库设计结构
    ² 理者:理者拥〞数库 ACL 增加删户
    加密
    Domino公密钥私密钥加密信息中密钥加密数密钥解密公密钥私密钥算术相关唯标识户
    Internet 公私密钥发送接收加密 SMIME〔途网际邮件扩充邮件〕加密客户端效劳器间 SSL 会话
    SSL安
    验证字权威 (CA)
    验证字权威种确定效劳器客户机身份中介允许效劳器客户机 SSL 进行通讯 SMIME 交换邮件效劳器客户端信证书〞 CA数字签名客户机保证效劳器验证字信时效劳器保证客户机验证字信果客户机效劳器相互验证〔识验证字中数字签名〕建立安 SSL 会话交换安 SMIME 消息果客户机效劳器法相互验证法建立安会话交换安消息
    验证字权威安SSL会话根底
    Domino身提供验证字权威〔CA〕者第三方商业验证VeriSign推荐Domino CA第三方商业验证价格高Domino CA防止第三方 CA 提交更新客户机效劳器验证字时费外降低额外培训费
    SSL协议
    SSL〔安套接字层〕种独立协议种安性协议TCPIP 网络事务数提供通讯安加密验证效劳
    SSL:
    ² 双验证:通SSL效劳器客户端方合法身份进行验证高安性角度考虑应该客户机验证效劳器相信客户机身份通常种客户机验证选非必须
    ² 事务安:数网络流通时数加密保障事务安
    ² 数安:传输数带会附带编码消息编码消息会检测消息篡改数非法篡改时发出提示信息
    SSL绝数种Internet 协议通常会诸:WWW效劳协议Http邮件协议〔POP3IMAPSMTP〕轻目录访问协议LDAP等
    SSL协议必须验证字权威(CA)配合申请SSL效劳器验证字时必须SSL协议单独配置HTTPPOP3设置SSL协议配置LDAP等
    应安
    应安包括:
    ² 公文设置密级安级划清楚确种安级保证公文外泄
    ² 公文必须采电子签名
    ² 网络传输程中文件律通Notes加密技术严格控制文档读者作者域采密文方式进行传送
    ² 记录公文办理环节〔诸:拟文审核批示督办呈办发送接收阅办复制销毁等等〕环节操作少保存两年原件终件永久性档
    ² 提供方便快速文件处理踪接收身份确认回复种统计文件查阅全程工作结果查询功
    ² 通Notes群集〔Cluster〕技术保证文件数存储完整致〔请参见数备份局部〕
    数备份
    般说企业网数进行存储藏份目两:数转存享二系统灾难恢复
    数灾难恢复保证系统安缺根底企业网络说高性高性根求企业重业务数存储网络中旦丧失果堪设想建立套行效灾难恢复方案尤重企业信息系统中数量常常需跨台操作数出错丧失难免果没事先数进行备份想恢复数仅难度时甚根进行恢复果定期重数进行备份系统出现障时然保证重数安恙
    磁带存储藏份
    磁带方式种传统存储设备优点存储容量存储海量数种方式缺点:户磁带中读取数方便现厂商已开始利虚拟磁带机技术改良磁带数读取性种虚拟磁带效劳器技术先磁盘阵列缓存数然堆栈成虚拟磁带卷卷填满数数传送磁带机现磁盘技术相磁带机明显优势存储等容量数时价格低
    备份软件
    SQLServer正运行时操作系统进行常规文件拷贝建议采第三方软件开发商提供软件软件保障系统正常运行时进行数备份软件包括:Veritas Backup Exec For Window NT Agent for Lotus DominoCA Backup for Lotus DominoNotes
    群集备份
    群集两台台效劳器构成效劳器组户间断访问数衡效劳器间工作负载改善效劳器性重数进行热备份断步复制数库群集中效劳器中数库果设置复数库信息总完全相
    群集优势:
    ² 数步备份:群集复制确保数库群集成员身更改立传递群集中数库效劳器持续保持步数库够保证信息高度性设置群集效劳器作备份效劳器保护重数
    ² 重数库高度性:发生硬件软件问题时群集效劳器会数库翻开请求重新定群集中效劳器保证户重数库间断访问程失效转移
    伸缩性:着户数量增加通群集中添加效劳器保持效劳器高性创立数库复数性达高企业成长规划户移效劳器群集着企业开展群集间分配户帐户群集中衡额外工作负载优化系统性
    第六章 行业案例
    媒体类
    广西区政府办公区引导系统
    2006年中国-东盟博览会招商引资光盘〔中英日韩缅甸泰老挝马西亚印尼柬埔寨越南等11种文字语言版〕
    2006年环北部湾济坛媒体DVD视频光盘——蔚蓝色梦想
    2006年广西文化舟美广西〞——广西旅游推介媒体演示系统
    2006年新县政府宣传光盘

    办公动化类

    广西招商局办公动化系统
    南宁市纪律检查委员会
    永凯集团永凯商贸办公动化系统
    良庆区行政审批系统
    邕宁区行政审批系统
    广西出入境理局办公动化系统
    南湖分局办公动化系统
    马山县公安局办公动化系统
    宝资通房产公司办公动化系统
    ………
    网站应类
    南博会食品监控网
    广西区消防总队网
    南宁市邕宁公众信息网
    南宁市体育信息网
    南宁市西乡塘区建信息网
    宾阳县建信息网
    南宁市邕宁区建信息网
    南宁市江南区建信息网
    化政府网
    广西福建商会
    ………
    应系统类
    广西区委视频采集分析系统
    广西毕业生业系统
    丰林集团木材理系统
    四川运政理系统
    南宁市吴圩机场固定资产理系统
    ………
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 18 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    NewR-ERP服装管理系统技术白皮书

    NewR-ERP服装管理系统技术白皮书新资源投资管理有限公司软件开发部Tel:(86)10-65183511 62378140Fax:(86)10-62383884Email:erp@newr...

    10年前   
    405    0

    鑫龙八月老表酒盘点报告

    老表酒盘点报告 本日早上10点,由保安孙海刚、办公室主任李作才负责清点,财务部杨东远负责记录,共同配合对库存老表酒进行盘点。 一、旧老表酒(24瓶/箱) 1、46度:274箱 ...

    11年前   
    12538    0

    基于WEB的办公自动化管理系统

    本科毕业论文〔设计〕论文〔设计〕题目:基于WEB的办公自动化管理系统学  院:贵州大学职业技术学院专  业:计算机科学与技术  班  级:计算机031班   学  号:0314171104学生...

    2年前   
    362    0

    办公自动化系统使用管理办法

    办公自动化系统使用管理办法第一章 总 则第一条 为提高办公效率,节约运行成本,提升管理水平,规范办公流程,现就学校办公自动化(以下简称OA)系统的规范使用,特制定管理办法。第二条 学校OA系统...

    1年前   
    290    0

    办公自动化系统解决方案

    办公自动化系统解决方案  和锐办公自动化系统由通用办公系统、辅助决策支撑系统、办公服务系统三部分组成。用户可以随时根据单位的具体业务情况进行配置,用户得到的不仅是单独的功能模块和应用系统,而是...

    10年前   
    923    0

    电子商城系统白皮书

     电子商城系统白皮书 信息产业部XX研究院 xx信息技术有限公司 200X年4月 目录 1系统简介 2 2系统结构 4 ...

    12年前   
    6630    0

    派出所综合信息系统技术白皮书

    派出所综合信息系统 技术白皮书 专业打造公安系统软件...

    5年前   
    788    0

    虚拟化安全管理系统(轻代理)V7.0_技术白皮书_20200330

    虚拟化安全管理系统V7.0(轻代理)技术白皮书 地址:北京市西城区西直门外南路26号院1号邮编:100044l 版权声明本文中出现的任何文字叙述、文档格式、插图、图片、方法、过程等内容,除另有...

    4年前   
    557    0

    网络办公自动化系统开发分析

    网络办公自动化系统开发分析一、开发工具与技术的研究 就现在开发OA的技术来说,主要集中分为三大类:基于C/S结构的应用程序开发,结合C/S结构和Web技术的复合应用程序,基于B/S结构的动态网...

    9年前   
    472    0

    办公自动化系统(OA)运行管理规定

    办公自动化系统(OA)运行管理规定  1.目的  为了提高公司工作效率,有效降低和节约成本,加快办公自动化建设,保障文件和各种信息传递快捷畅通,根据公司的实际,制定本规定。  2.适用范围  ...

    11年前   
    505    0

    办公自动化(OA)系统安全等级保护定级报告

    办公自动化(OA)系统安全等级保护定级报告 一、办公自动化(OA)系统描述 办公自动化系统建于2011年,由**公司开发,主要作为我厂内部文件传递,文件分发,并包含有内部网站系统作为厂内信...

    12年前   
    14159    0

    办公自动化系统(OA)运行管理规定—法律法规

     办公自动化系统(OA)运行管理规定—法律法规 1.目的为了提高公司工作效率,有效降低和节约成本,加快办公自动化建设,保障文件和各种信息传递快捷畅通,根据公司的实际,制定本规定。2.适用范围2...

    9年前   
    577    0

    关于规范办公自动化系统信息发布的通知

    关于规范办公自动化系统信息发布的通知我局新版办公自动化系统投入运用以来,经过不断改进和完善,内容更加丰富,信息量增大,在工作中发挥了重要作用。但信息上网方面存在着上网格式不规范,字词不准确的,...

    11年前   
    447    0

    OA办公自动化系统组网解决方案

    OA办公自动化系统组网解决方案  oa 办公自动化系统利用先进的技术,使人的各种办公业务活动逐步由各种设备、各种人机信息系统来协助完成,达到充分利用信息,提高工作效率和工作 质量,提高生产率的...

    10年前   
    490    0

    中标普华办公自动化系统解决方案-OA解决方案

    中标普华办公自动化系统解决方案-OA解决方案  1 概述    自动化办公系统从20世纪80年代中期开始发展至今已经历了三个发展阶段。今天的OA系统所要完成的使命已经不再仅仅是将信息载体由原始...

    11年前   
    701    0

    深思软件办公自动化系统应用案例-OA解决方案

    深思软件办公自动化系统应用案例-OA解决方案  1.系统设计的目标  深思办公自动化系统是以满足各类企业公文流转和行政管理业务的各项需求为目标而设计的,并充分考虑了进行网络业务处理的特点,使整...

    9年前   
    541    0

    贵港市财政局办公自动化系统

    **市财政局办公自动化系统 管理暂行办法   第一章 总则 为规范**市财政局机关电子公文处理工作,确保局机关办公自动化信息系统安全、有效、顺畅,提高工作效率,根据《**壮族自治区财政...

    9年前   
    7693    0

    毕业论文:基于Web的办公自动化系统设计与实现

    基于Web的办公自动化系统设计的主要目的是利用现代的互联网技术,采用人机对话方式为办公人员之间搭建一个互动平台。实现无纸化办公和多部门间协同办公,数据存储安全可靠的要求,在降低办公成本的同时,也...

    5年前   
    1686    0

    双进科技办公自动化系统解决方案-OA解决方案

    双进科技办公自动化系统解决方案-OA解决方案  信息化发展一日千里的今天,政府机关、企事业单位往往感到其必要性、紧迫性,但感觉信息化的基础不足,实施过程复杂,周期性长,也缺乏一定的把握和信心,...

    9年前   
    530    0

    《公司OA办公自动化系统管理制度》

    公司OA办公自动化系统管理制度第一章总则第一条公司办公自动化系统(以下简称OA系统),是公司信息化建设的重要组成部分,是提高公司办公整体管理水平的重要手段。实现网上办公和信息资源共享的办公自动...

    3年前   
    479    0

    文档贡献者

    鬼***笑

    贡献于2022-07-14

    下载需要 18 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档

    该用户的其他文档