




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、 昆明南眾軟件開發(fā)有限公司旅游租車電商平臺建設(shè)解決方案 昆明南眾軟件旅游租車 電商平臺建設(shè)解決方案初 稿 文檔編號:NR-2013121601文檔名稱:昆明南眾軟件旅游租車 電商平臺建設(shè)解決方案編 撰:陳 楓編撰日期:2013年12月16日說明:本方案中所包含的信息僅代表昆明昆明南眾軟件開發(fā)有限公司(以下簡稱:昆明南軟)觀點(diǎn)。昆明南軟保證提供的任何信息的準(zhǔn)確性及可實(shí)施性。作為未實(shí)施前之技術(shù)文案,昆明南軟擁有其所有版權(quán)。且需方不得用作商業(yè)之領(lǐng)域,并予以散播流轉(zhuǎn)。昆明南軟將保留追索之權(quán)利。目 錄1、項(xiàng)目概述51.1 方案概述51.2 設(shè)計(jì)原則61.3 項(xiàng)目設(shè)計(jì)開發(fā)和實(shí)施規(guī)范62、功能概要72.1
2、功能拓?fù)鋱D82.2 網(wǎng)站前臺92.2.1 租車服務(wù)92.2.2 租車車型92.2.3 最新優(yōu)惠92.2.4 幫助中心102.2.5 關(guān)于我們102.2.6 聯(lián)系我們102.2.7 租車論壇(可選)112.2.8 下載中心(可選)112.2.9 新聞動態(tài)信息(可選)112.3 會員管理112.3.1 會員注冊、登錄112.3.2 基本信息112.3.3 訂單管理112.3.4 交易管理122.3.5 服務(wù)中心122.4 后臺管理系統(tǒng)122.4.1 前臺欄目管理122.4.2 會員管理122.4.3 預(yù)定管理132.4.4 車輛管理132.4.5 呼叫中心132.4.6 統(tǒng)計(jì)查詢142.4.7 分
3、析圖表142.4.8 流量分析統(tǒng)計(jì)142.4.9 移動終端142.4.10 瀏覽器142.5 系統(tǒng)管理142.5.1 參數(shù)設(shè)置142.5.2 機(jī)構(gòu)管理152.5.3 用戶管理152.5.4 角色管理152.5.5 權(quán)限管理152.5.6 數(shù)據(jù)管理162.5.7 口令管理162.5.8 操作日志163、技術(shù)架構(gòu)173.1 開發(fā)技術(shù)及運(yùn)營環(huán)境173.2 技術(shù)實(shí)現(xiàn)方案173.3 數(shù)據(jù)中心及網(wǎng)絡(luò)架構(gòu)173.4 信息安全保障體系建設(shè)184、系統(tǒng)安全機(jī)制194.1 安全定義194.2 各部分安全措施194.3 常見的安全問題204.4 安全防范214.4.1 系統(tǒng)維護(hù)214.4.2 權(quán)限分配224.4.3
4、 加密機(jī)制224.4.4 密碼策略224.4.5 入侵檢測234.4.6 程序應(yīng)用234.4.7 防火墻234.4.8 預(yù)防病毒244.4.9 災(zāi)難恢復(fù)244.5 系統(tǒng)平臺的安全254.5.1 WEB 服務(wù)器安全254.5.2 防止管理員管理過程中的信息泄密254.5.3 大數(shù)據(jù)包加系統(tǒng)站負(fù)擔(dān)、破壞型黑客攻擊254.5.4 數(shù)據(jù)庫安全措施255 系統(tǒng)技術(shù)服務(wù)及售后服務(wù)內(nèi)容及措施275.1 部署建設(shè)服務(wù)275.1.1 部署要求275.1.2 系統(tǒng)實(shí)施建設(shè)服務(wù)275.1.3 系統(tǒng)測試285.1.4 系統(tǒng)試運(yùn)行285.1.5 系統(tǒng)檢驗(yàn)與驗(yàn)收295.2 售后技術(shù)質(zhì)保服務(wù)295.2.1 技術(shù)支持295.
5、2.2 售后服務(wù)305.3 技術(shù)服務(wù)方式315.3.1 遠(yuǎn)程支持315.3.2 技術(shù)服務(wù)熱線315.3.3 遠(yuǎn)程在線診斷和故障排除315.3.4 現(xiàn)場支持325.4 培訓(xùn)服務(wù)325.4.1 培訓(xùn)目的325.4.2 培訓(xùn)方式325.4.3 培訓(xùn)對象335.4.4 培訓(xùn)教材335.4.5 培訓(xùn)內(nèi)容及計(jì)劃345.4.5 現(xiàn)場培訓(xùn)345.4.6 集中培訓(xùn)346、方案優(yōu)勢376.1 開發(fā)技術(shù)先進(jìn)376.2 公司技術(shù)實(shí)力雄厚,項(xiàng)目經(jīng)營豐富376.3 安全級別較高,系統(tǒng)穩(wěn)定高效386.4 本地化的開發(fā)團(tuán)隊(duì),提供高品質(zhì)的本地化服務(wù)387系統(tǒng)開發(fā)周期391、項(xiàng)目概述我國汽車租賃業(yè)從1989年第一家租賃公司福斯特
6、汽車租賃公司成立開始,到現(xiàn)在有十幾年時間,這個行業(yè)從無到有,發(fā)展很迅速。汽車租賃補(bǔ)充城市交通的不足,為商務(wù)、旅游、自駕游的團(tuán)隊(duì)、個人用車提供了方便條件。汽車租賃行業(yè)發(fā)展的潛在市場也很大,可以說是一個朝陽行業(yè)。 假日經(jīng)濟(jì)效應(yīng)為汽車租賃業(yè)開拓了一個主要市場。近幾年,節(jié)假日和自駕游、自助游的增加,帶動了旅游和其他消費(fèi)領(lǐng)域的市場,汽車租賃在這個領(lǐng)域會有很大潛力可挖。由于互聯(lián)網(wǎng)上租車服務(wù)的信息全面,且獲取方式簡便,人們紛紛轉(zhuǎn)向從網(wǎng)上獲取旅游租車信息、開展網(wǎng)上租車服務(wù)等。這使得國內(nèi)旅游租車網(wǎng)站在近幾年有了爆炸式的增長,幾乎所有租車都有了自己的網(wǎng)站。但另一個角度看,目前國內(nèi)除了神州租車、至尊租車、一嗨租車外
7、大多數(shù)租車公司發(fā)布的網(wǎng)站還處于比較初級階段。設(shè)計(jì)制作粗糙、管理維護(hù)簡單、更新不及時,無法向客人提供真正意義的網(wǎng)上租車服務(wù),更談不上通過互聯(lián)網(wǎng)預(yù)訂租車業(yè)務(wù)。1.1 方案概述本方案將滿足昆明南軟旅游租車的實(shí)際業(yè)務(wù)需求,結(jié)合旅游租車行業(yè)特點(diǎn),我們認(rèn)為,南軟旅游租車電商平臺網(wǎng)的定位應(yīng)該是以介紹租車信息、租車指南為主,以租車預(yù)訂為核心,以快捷、安全、便利為附加值。為租車族提供更便捷、直觀的租車服務(wù)。一切為營銷服務(wù),這才是南軟旅游租車電商平臺網(wǎng)真正的價值所在。南軟旅游租車電商平臺我公司采用J2EE分布式技術(shù)標(biāo)準(zhǔn)進(jìn)行開發(fā),安全可靠,性能優(yōu)越,可以但承載龐大的業(yè)務(wù)處理流程,系統(tǒng)采用B/S模式進(jìn)行部署構(gòu)建,因此
8、,操作終端直接通過瀏覽器進(jìn)行操作,無需安裝任何軟件,極大地減少了系統(tǒng)維護(hù)工作和維護(hù)難度,只需要管理好服務(wù)器即可,系統(tǒng)升級或者功能拓展也將直接在服務(wù)器上完成,無需對客戶端進(jìn)行干預(yù)。1.2 設(shè)計(jì)原則l 安全性:應(yīng)有完善的權(quán)限控制,防止泄密及不可抵賴性;鑒于南軟旅游租車電商平臺的特點(diǎn),我們將采用銀行級的系統(tǒng)安全機(jī)制及機(jī)密技術(shù),本公司將對本系統(tǒng)采用的安全標(biāo)準(zhǔn)為:虛擬保險箱安全級別。l 開放性和標(biāo)準(zhǔn)化:廣泛采用遵循國際標(biāo)準(zhǔn)的網(wǎng)絡(luò)產(chǎn)品,以便于網(wǎng)絡(luò)的互聯(lián)和擴(kuò)展,同時易于向今后的先進(jìn)技術(shù)實(shí)現(xiàn)遷移,充分保護(hù)南軟集團(tuán)旅游租車電商平臺現(xiàn)有投資。l 穩(wěn)定性:系統(tǒng)要能夠滿足大用戶量的應(yīng)用需求,具有長時間正常工作的能力;
9、l 先進(jìn)性:所用技術(shù)是目前國際上所廣泛采用主流技術(shù);l 完整性:必須滿足相關(guān)各操作單元的基本功能需求; l 標(biāo)準(zhǔn)性:與各應(yīng)用系統(tǒng)互聯(lián)、數(shù)據(jù)交換等應(yīng)遵守國際上成熟的XML標(biāo)準(zhǔn)與規(guī)范;l 可擴(kuò)充性:滿足南軟集團(tuán)旅游租車電商平臺管理中,隨著管理的發(fā)展變化而不斷深入的要求,具有良好的可擴(kuò)充性、可升級性,具有與其它系統(tǒng)互聯(lián)的良好接口;l 靈活性:系統(tǒng)須能適應(yīng)運(yùn)在具體操作中,因業(yè)務(wù)流程不斷變動的而產(chǎn)生的需求;l 易用性:保證系統(tǒng)易用性,可操作性,方便性,實(shí)現(xiàn)信息資源的有限共享;方便性:應(yīng)有簡捷的操作、維護(hù)界面,提高工作效率;1.3 項(xiàng)目設(shè)計(jì)開發(fā)和實(shí)施規(guī)范在開發(fā)、測試、部署實(shí)施過程中我公司開發(fā)嚴(yán)格遵照以下的
10、標(biāo)準(zhǔn)和規(guī)范實(shí)行。1 信息技術(shù)軟件產(chǎn)品評價質(zhì)量特性及使用指南(GB/T16260);2 信息技術(shù)軟件包質(zhì)量要求和驗(yàn)收(GB/T17544);3 計(jì)算機(jī)軟件產(chǎn)品開發(fā)文件編制指南(GB/T8567);4 計(jì)算機(jī)軟件需求說明編制指南(GB/T9385);5 計(jì)算機(jī)軟件質(zhì)量保證計(jì)劃規(guī)范(GB/T12504);6 計(jì)算機(jī)軟件質(zhì)量保證計(jì)劃規(guī)范(GB/T12504);7 計(jì)算機(jī)軟件配置管理計(jì)劃規(guī)范(GB/T12505);8 信息技術(shù)軟件包 質(zhì)量要求和測試(B/T 17544-1998);9 國家行政機(jī)關(guān)公文格式(GB/T 9704-1999);10 檔案分類標(biāo)引規(guī)則(GB/T 15418-1994);11 文
11、書檔案案卷格式(GB 9705-88);12 信息處理數(shù)據(jù)流程圖、程序流程圖、系統(tǒng)流程圖、程序網(wǎng)絡(luò)圖和系統(tǒng)資源圖的文件編制符號及約定(GB/T 1526-1989);13 信息技術(shù) 軟件生存期過程(GB/T 8566-1995);14 計(jì)算機(jī)軟件產(chǎn)品開發(fā)文件編制指南(GB/T 8567-1988);15 計(jì)算機(jī)軟件需求編制指南(GB/T 9385-1988);16 計(jì)算機(jī)軟件測試文件編制規(guī)范(GB/T 9386-1988);17 軟件工程術(shù)語(GB/T 11457-1995);18 計(jì)算機(jī)軟件質(zhì)量保證計(jì)劃規(guī)范(GB/T 12504-1990)19 軟件維護(hù)指南(GB/T 14079-1993)
12、;20 信息處理系統(tǒng)計(jì)算機(jī)系統(tǒng)配置圖符號及約定(GB/T 14085-1993);21 計(jì)算機(jī)軟件可靠性及可維護(hù)性管理(GB/T 14394-1993);22 軟件支持環(huán)境(GB/T 15853-1995);23 信息技術(shù) 軟件產(chǎn)品評價 質(zhì)量特性及其使用指南(GB/T 16260-1996);24 其它相關(guān)的有關(guān)規(guī)程規(guī)范及國際標(biāo)準(zhǔn)。2、功能概要南軟旅游租車電商平臺系統(tǒng)包括:網(wǎng)站展示系統(tǒng)、選車對比系統(tǒng)、會員管理系統(tǒng)、在線租車預(yù)訂系統(tǒng)、車輛管理系統(tǒng)、呼叫中心系統(tǒng)、短信平臺、論壇系統(tǒng)、在線咨詢系統(tǒng)等。短租自駕短租服務(wù)2.1 功能拓?fù)鋱D網(wǎng)站前臺展示聯(lián)系我們關(guān)于我們幫助中心最新優(yōu)惠租車車型租車服務(wù)在線預(yù)
13、定聯(lián)系我們門店查詢?nèi)瞬耪衅负献骰锇槠髽I(yè)文化發(fā)展歷程公司簡介在線投訴在線咨詢常見問題流程演示新手上路積分兌換旅游行程租車套餐車型對比車型排檔車型類型車型價格車型品牌接機(jī)送機(jī)企業(yè)服務(wù)長租服務(wù)短租代駕2.2 網(wǎng)站前臺網(wǎng)站前臺是整個系統(tǒng)對外展示的形象窗口,必需簡潔大氣,突出人性化體驗(yàn)感。2.2.1 租車服務(wù) 短期租車:分為短期自駕租車和短期代駕租車,可以按日、按時,按周租的。 長租服務(wù):提供7天以上或是30天以上的租車服務(wù),具體時間由管理自定義設(shè)置。 企業(yè)租車:協(xié)議企業(yè)客戶可以憑簽定的合同長期租用車型。 接機(jī)送機(jī):客戶可以預(yù)定接機(jī)送機(jī)的時間、車型等。2.2.2 租車車型 車型品牌:展示公司所有的租車品
14、牌供客戶查詢預(yù)定。 車型價格:展示公司所有的租車價格供客戶查詢預(yù)定可以設(shè)置從高到低,從低到高的排序供客戶預(yù)定。 車型類型:緊湊型、經(jīng)濟(jì)型、商務(wù)型、SUV、客車,座位數(shù)等排序分類供客戶查詢預(yù)定。 車型排檔:提供車型檔位數(shù)、自動、手動等排檔供客戶查詢預(yù)定。 車型對比:提供車型選擇對比系統(tǒng),可以根據(jù)客戶選擇的不同車型做,價格、車況、座位數(shù)、排檔、參數(shù)等對比,能更好的讓客戶選擇適合自己的車型預(yù)定。 以上信息選型后的具體車,可以按圖片文字、視頻等介紹車況、價位、參數(shù)等不用信息。2.2.3 最新優(yōu)惠 租車套餐:公司定期可以推出些租車套餐,如周套餐,節(jié)假日套餐等給客戶選擇。 旅游行程:可以按旅游行程,路況的
15、好壞推出專業(yè)旅游、自駕游的租車套餐。 積分兌換:公司長期的會員可以按積分形式消費(fèi),當(dāng)達(dá)到一定積分時可以做折扣或是附加服務(wù)也可以直接抵扣租車費(fèi)用等。2.2.4 幫助中心 新手上路:寫些平臺說明幫助文檔如:租車條件、預(yù)訂方式 、自駕產(chǎn)品說明、訂單修改/取消、取/還車流程、收費(fèi)項(xiàng)目說明、租/還車授權(quán)額度等。 流程演示:做個電腦機(jī)器人模擬租車的操作流程或是以視頻形式等演示。 常見問題:整理發(fā)布些租車常識、事故處理問題,租、還車問題等。 在線咨詢:做個網(wǎng)站商務(wù)通,可以讓客戶時時在線與平臺客服人員交流咨詢。 在線投訴:客戶、會員可以在線投訴以電話、郵件、留言的形式投訴。2.2.5 關(guān)于我們 公司簡介:以圖
16、文、視頻等交互式設(shè)計(jì)展示公司簡介。 發(fā)展歷程:以圖文、視頻等交互式設(shè)計(jì)展示發(fā)展歷程。 企業(yè)文化:以圖文、視頻等交互式設(shè)計(jì)展示企業(yè)文化。 合作伙伴:以圖文、等交互式設(shè)計(jì)展示合作伙伴。 人才招聘:以圖文、等交互式設(shè)計(jì)展示公司人才理念,招聘職位、福利待遇等、同時提供在線簡歷填寫、簡歷上傳等。2.2.6 聯(lián)系我們 聯(lián)系我們:發(fā)布公司聯(lián)系方式、地理位置(以地圖形式展式)。 門店查詢:以圖文、等交互式設(shè)計(jì)發(fā)而公司的門店簡介、地理位置(以地圖形式展式)。2.2.7 租車論壇(可選) 可以根據(jù)情況可以選開通,分圖片版塊,旅游租車等討論,包括調(diào)查表等2.2.8 下載中心(可選) 可以讓會員下載合同,協(xié)議,客戶端
17、軟件等,支持文檔、壓縮文件,視頻等主流格式。2.2.9 新聞動態(tài)信息(可選) 以圖文、視頻、FALSH等發(fā)布公司、行業(yè)新聞動態(tài),媒體報(bào)道等。2.3 會員管理2.3.1 會員注冊、登錄 會員注冊:A在網(wǎng)站頂部展示會員注冊B選擇好預(yù)定的車型后注冊。C在手機(jī)端同樣方式注冊。 會員只要輸入手機(jī)號或是郵箱名和密碼后選已閱讀服務(wù)條款就可以注冊,具體信息可以登錄后填寫。 會員登錄:A在網(wǎng)站頂部展示會員登錄B選擇好預(yù)定的車型后登錄。C在手機(jī)端同樣方式登錄。2.3.2 基本信息 用戶信息:首次登錄用戶后必需填寫完善個人的信息如:身份證號、駕照以照片形式上傳,所在地,聯(lián)系方式、地址等。 發(fā)票管理:發(fā)票的抬頭名,郵
18、寄地址等。 修改密碼:可以在后臺定期修改密碼。2.3.3 訂單管理 預(yù)約訂單:顯示已經(jīng)下了預(yù)約訂單的訂單。 成功訂單:已經(jīng)租、退了的訂單。2.3.4 交易管理 消費(fèi)記錄:每次消費(fèi)的明細(xì)表、總帳報(bào)表,以金額、車型、行程等展示。 我和物品:積分、小禮品等,公司可以根據(jù)消費(fèi)的金額給預(yù)不同的積分,同時老客戶(會員)過年過節(jié)可以送一定的小禮品。 我的違章:系統(tǒng)記錄每次租車的違章記錄。2.3.5 服務(wù)中心 我的投訴:記錄我的投訴信息,電話、郵件、在線投訴等。 短消息:系統(tǒng)提示我的短消息等。2.4 后臺管理系統(tǒng)該系統(tǒng)主要用于網(wǎng)站前臺欄目管理,車型管理,預(yù)定管理、呼叫中心、租車定位、會員管理,下載管理等。2.
19、4.1 前臺欄目管理 租車服務(wù)管理:自定義設(shè)定租車的類型、如長短期租車的時限。 租車車型:自定義無限級設(shè)置車型品牌、價格、排檔、圖片、參數(shù)、視頻等。 最新優(yōu)惠:自定義設(shè)定優(yōu)惠套餐、旅游線路等。 幫助中心:根據(jù)前臺分類分別發(fā)布對應(yīng)的信息內(nèi)容。 關(guān)系我們:根據(jù)前臺分類分別發(fā)布對應(yīng)的信息內(nèi)容。 聯(lián)系我們:根據(jù)前臺分類分別發(fā)布對應(yīng)的信息內(nèi)容。 論壇系統(tǒng):分模塊自定義展示。 新聞系統(tǒng):按標(biāo)題、發(fā)布人,點(diǎn)擊量、來源、內(nèi)容(圖文、視頻、FLASH)2.4.2 會員管理 會員分類:會員可以分為個人、企業(yè)會員,根據(jù)前臺注冊時選擇不用的來分類,個人、企業(yè)填寫的字段自定義設(shè)定。 會員積分管理:會員積分規(guī)則設(shè)定,積分
20、查詢。 會員短消息:發(fā)布會員通知信息,如預(yù)定成功,節(jié)假日問侯等。 會員基本信息管理:可以更改初始化會員密碼等2.4.3 預(yù)定管理 定單管理:查詢、審核定單、派工單等管理。 消費(fèi)管理:查詢、消費(fèi)清單。 在線支付管理:查詢管理收款帳號,出入帳管理。第三方接口管理。 報(bào)表中心:月報(bào)表、日報(bào)表、季報(bào)表、總帳報(bào)表等。2.4.4 車輛管理 進(jìn)銷存管理:查詢、統(tǒng)計(jì)公司車輛的進(jìn)銷存管理。 車輛信息維護(hù):可以打印派車單,審核車輛使用情況,錄入本次車輛使用的公里數(shù)、費(fèi)用等各種數(shù)據(jù),可以取消用車。 車輛費(fèi)用管理:車輛管理員除了在“使用記錄”列表中可以錄入每次出車的費(fèi)用之外,在“車輛費(fèi)用”中,也可以錄入費(fèi)用,包括油費(fèi)
21、、維修/保養(yǎng)費(fèi)用、其他費(fèi)用等三類費(fèi)用。 車輛定位服務(wù):可以裝GPS定位服務(wù),時時查看車輛的運(yùn)行軌跡(可選)。2.4.5 呼叫中心 來電彈屏:A注冊會員來電時自動彈出客戶的基本信息,使用車輛情況,消費(fèi)記錄,行程等會員在平臺里的所有信息提取,B 新來電客戶,顯示來電信息,客戶人員并填寫相應(yīng)的客戶來電咨詢內(nèi)容記錄。 錄音功能:對于客戶來電的通話過程,投訴、咨詢等信息都做錄音。 派工單:當(dāng)客戶電來后提出的不同問題可以自動分派到不同的部門,如保險問題,自動轉(zhuǎn)派到保險專員的座席,車輛故障問題自動轉(zhuǎn)派到技術(shù)部門座席等2.4.6 統(tǒng)計(jì)查詢可以按照多種條件,對各模塊的數(shù)據(jù)進(jìn)行統(tǒng)計(jì)查詢,并生成各類統(tǒng)計(jì)報(bào)表,具體報(bào)
22、表樣式和需求需進(jìn)一步與中心溝通后確定。2.4.7 分析圖表可以將按照多種條件進(jìn)行數(shù)據(jù)查詢并自動生成統(tǒng)計(jì)分析圖表,如直方圖、柱狀圖、餅形圖、曲線圖等,方便對各環(huán)節(jié)進(jìn)行圖形化的分析與考評,具體圖表內(nèi)容需與中心進(jìn)一步交流確定。2.4.8 流量分析統(tǒng)計(jì)網(wǎng)站統(tǒng)計(jì)器,分析網(wǎng)站的來源、訪問IP、地區(qū)等綜合統(tǒng)計(jì)器。2.4.9 移動終端平臺支持IOS、Android手機(jī)系統(tǒng)及平板。2.4.10 瀏覽器平臺支持,IE6以上,360、谷歌、火狐,QQ等主流的瀏覽器。2.5 系統(tǒng)管理系統(tǒng)管理將實(shí)現(xiàn)整套系統(tǒng)的運(yùn)行參數(shù)的設(shè)置和對操作用戶的管理與操作權(quán)限的配置,以及數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)等操作。系統(tǒng)管理包含以下功能模塊:2.5
23、.1 參數(shù)設(shè)置我們在本軟件系統(tǒng)的開發(fā)中,將會把一些可能存在變化、或者處于對系統(tǒng)的整體優(yōu)化和效能考慮而需要進(jìn)行調(diào)整的東西,以及處于對提升系統(tǒng)靈活性而考慮的一些因素以系統(tǒng)參數(shù)的形式呈現(xiàn),方便根據(jù)需要或者實(shí)際情況進(jìn)行調(diào)整配置。2.5.2 機(jī)構(gòu)管理機(jī)構(gòu)管理主要完成對使用本系統(tǒng)的各類組織機(jī)構(gòu)的添加、修改、暫停、刪除等操作,支持組織機(jī)構(gòu)的多級隸屬關(guān)系,也支持多個機(jī)構(gòu)并行機(jī)制。2.5.3 用戶管理實(shí)現(xiàn)對使用本系統(tǒng)的操作用戶的添加、修改、暫停、刪除等操作,從而實(shí)現(xiàn)根據(jù)實(shí)際需要靈活開設(shè)和變更本系統(tǒng)的操作用戶。并可對任何用戶進(jìn)行密碼重置。2.5.4 角色管理對于使用系統(tǒng)的每個用戶,都可能有不同的操作權(quán)限,如果直接
24、對用戶進(jìn)行權(quán)限配置,在用戶數(shù)量眾多的情況下,是相當(dāng)繁瑣的一個事情,而且很容易出現(xiàn)錯誤,為了實(shí)現(xiàn)對用戶權(quán)限配置的便捷性和規(guī)范性,我們講通過用戶角色機(jī)制,按工作崗位和工作角色將用戶劃分成不同的角色類型,從而實(shí)現(xiàn)對角色的權(quán)限配置而達(dá)到對屬于該角色的同類用戶批量權(quán)限配置的功能,提高用戶權(quán)限設(shè)置工作效率,避免錯亂,使得用戶與權(quán)限管理根據(jù)清晰可靠。2.5.5 權(quán)限管理權(quán)限管理就是對每個子系統(tǒng)、每個功能模塊的增、刪、寫、改、查看、打印、數(shù)據(jù)導(dǎo)出等權(quán)限的控制,我們采用權(quán)限與角色相分離的機(jī)制,實(shí)現(xiàn)對操作用戶的權(quán)限的靈活配置,從而大大提升系統(tǒng)的靈活性,當(dāng)管轄的各機(jī)構(gòu)工作流程、崗位職責(zé)發(fā)生變化時,可以通過對用戶的權(quán)
25、限調(diào)整而滿足新的需要。為了增加系統(tǒng)的靈活性,我們將權(quán)限分解為兩種屬性,一種是模塊權(quán)限配置:就是為每個角色配置軟件各功能模塊的操作權(quán)限,可以自由控制不同角色對不同模塊的錄入、修改、查詢、打印、數(shù)據(jù)導(dǎo)出等權(quán)限;另外一種是管轄范圍權(quán)限,就是控制每個角色對所配置模塊的數(shù)據(jù)使用范圍,并與其所在的組織機(jī)構(gòu)進(jìn)行掛鉤匹配,按本部門、下屬部門、全體部門、指定部門四種模式來進(jìn)行使用范圍授權(quán),從而大大提升軟件的靈活性和適應(yīng)性。2.5.6 數(shù)據(jù)管理系統(tǒng)的數(shù)據(jù)將自動實(shí)現(xiàn)同步備份,但為了更加安全可靠和便捷,我們還將對直接數(shù)據(jù)手動備份和恢復(fù)功能,讓管理員可以根據(jù)需要,隨時將數(shù)據(jù)進(jìn)行備份,轉(zhuǎn)存到光盤、u盤、移動硬盤或者其它存
26、儲介質(zhì)上,實(shí)現(xiàn)脫離系統(tǒng)整體運(yùn)行環(huán)境的獨(dú)立保存,為杜絕認(rèn)為泄密,我們將對備份數(shù)據(jù)實(shí)行自定義加密,讓所備份的數(shù)據(jù)脫離運(yùn)行環(huán)境后就無法打開。2.5.7 口令管理為每個操作用戶提供可以隨時修改自己的口令密碼的功能。2.5.8 操作日志為了加強(qiáng)對各類操作用戶的管理和監(jiān)督,系統(tǒng)將自動生成每個操作用戶對系統(tǒng)的基本操作日志,實(shí)現(xiàn)對用戶操作行為的追溯查詢,明確責(zé)任。3、技術(shù)架構(gòu)3.1 開發(fā)技術(shù)及運(yùn)營環(huán)境開發(fā)技術(shù):EJB,JSP,JAVASERVLET,JDBC,XML,HTML,JAVASCRIPT,DHTML,SQL;開發(fā)環(huán)境:Eclipse+MyEclipse+Urltredit;操作系統(tǒng):Red Hat
27、Linux或unix 、Windows2003-2008Web服務(wù)器:IBM Websphere、BEA WEBlogic或JBOSS數(shù)據(jù)庫服務(wù)器:PG 、Oracle、 DB2或Enterprisedb企業(yè)級,為節(jié)約費(fèi)用,建議優(yōu)先采用免費(fèi)數(shù)據(jù)庫PG。3.2 技術(shù)實(shí)現(xiàn)方案l 采用JAVA體系下的J2EE企業(yè)級應(yīng)用解決方案構(gòu)建B/S的應(yīng)用系統(tǒng)。l 表現(xiàn)層采用自主知識產(chǎn)權(quán)開發(fā)平臺結(jié)構(gòu)使得系統(tǒng)結(jié)構(gòu)更清晰化,代碼復(fù)用性強(qiáng),易維護(hù)。l 業(yè)務(wù)邏輯處理采用session bean,它封裝了對事務(wù)的處理,可以使程序運(yùn)行更安全,可以方便的分布式部署,使系統(tǒng)能承受很大的壓力。l 持久對方面采用.java,使得系統(tǒng)
28、數(shù)據(jù)庫無關(guān)性,可適應(yīng)主流關(guān)系型數(shù)據(jù)庫,編寫程序時按照面向?qū)ο蟮姆绞綄懗绦颍删S護(hù)性高。l 跨平臺性,可任意移植到多種平臺下,保護(hù)用戶的投資。技術(shù)平臺具有廣泛的支持力,J2EE技術(shù)規(guī)范得到了無論是國際性大公司還是自由開發(fā)者的廣泛的支持,具有很好的發(fā)展前景3.3 數(shù)據(jù)中心及網(wǎng)絡(luò)架構(gòu)本項(xiàng)目的部署實(shí)施不再單獨(dú)構(gòu)建信息中心機(jī)房,不再單獨(dú)進(jìn)行網(wǎng)絡(luò)基礎(chǔ)設(shè)施和中心機(jī)房安全設(shè)施建設(shè),而是充分利用社保機(jī)房和機(jī)房內(nèi)的通信、網(wǎng)絡(luò)、供電、安全等設(shè)施,將數(shù)據(jù)中心服務(wù)器直接放置在社保機(jī)房內(nèi);不增加用戶使用終端電腦,而是利用各級部門現(xiàn)有的電腦進(jìn)行終端操作,并利用現(xiàn)有的專線專網(wǎng)設(shè)施實(shí)現(xiàn)終端與數(shù)據(jù)中心主服務(wù)器的連接。3.4 信息
29、安全保障體系建設(shè)我們從技術(shù)角度出發(fā),按系統(tǒng)安全、應(yīng)用安全、信息安全和安全管理四個方面,分析信息安全的需求。1) 系統(tǒng)安全需求:需要解決的問題包括身份冒充、非法訪問、配置缺陷、系統(tǒng)缺陷、病毒等。2) 應(yīng)用安全需求:需求解決的主要問題是全網(wǎng)統(tǒng)一的CA身份認(rèn)證。3) 信息安全需求:需要解決的主要問題是數(shù)據(jù)加密、數(shù)據(jù)的完整性、數(shù)據(jù)的訪問控制等。4) 安全管理:需要考慮管理權(quán)限和級別劃分等問題。4、系統(tǒng)安全機(jī)制4.1 安全定義 在通常意義上,網(wǎng)絡(luò)安全的內(nèi)容至少應(yīng)包括兩個方面: 物理安全:指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。對物理安全的保障包括建筑保障、電力保障、空調(diào)系統(tǒng)、消防系統(tǒng)、安全(
30、門禁)系統(tǒng)等等。邏輯安全:包括信息完整性、保密性和可用性。保密性指高級別信息僅在授權(quán)情況下流向低級別的客體與主體;完整性指信息不會被非授權(quán)修改并且信息保持一致性等;可用性指合法用戶的正常請求能及時、正確、安全地得到服務(wù)或回應(yīng)。以下的敘述將圍繞邏輯安全展開;4.2 各部分安全措施 數(shù)據(jù)安全數(shù)據(jù)存儲安全采用PG數(shù)據(jù)庫提供的安全策略;敏感數(shù)據(jù)采用Cipher工具來完成數(shù)據(jù)加密/解密;采用DES加密算法來實(shí)現(xiàn)對數(shù)據(jù)進(jìn)行安全加密;應(yīng)用安全直接在數(shù)據(jù)中心進(jìn)行操作者身份驗(yàn)證、用戶授權(quán)和密碼管理,避免權(quán)限下放后出現(xiàn)的管理漏洞給系統(tǒng)安全造成威脅。網(wǎng)絡(luò)安全本項(xiàng)目的網(wǎng)絡(luò)環(huán)境全部采用現(xiàn)有設(shè)備體系,其網(wǎng)絡(luò)安全已經(jīng)做過部
31、署,本次建設(shè)不再需要考慮。數(shù)據(jù)加密采用DES加密算法實(shí)現(xiàn);ESB與外圍系統(tǒng)之間的加密和解密采用加密機(jī)進(jìn)行實(shí)現(xiàn);主機(jī)安全系統(tǒng)在硬件上采用網(wǎng)絡(luò)冗余、物理分布集群(主從模式)備份方案,保證主機(jī)設(shè)備的可用和網(wǎng)絡(luò)資源可用。信息安全建立規(guī)范的操作用戶信息安全管理機(jī)制操作員簽署安全操作保密協(xié)議,不講職責(zé)范圍內(nèi)的信息向外泄露,并定期進(jìn)行系統(tǒng)安全檢查審計(jì)。4.3 常見的安全問題 在網(wǎng)絡(luò)應(yīng)用中,常見的安全問題包括: 系統(tǒng)漏洞:通過操作系統(tǒng)和服務(wù)器軟件等漏洞非法獲取信息或進(jìn)行其他非法操作。 后門/陷阱:通過編程人員留下來的后門或者設(shè)置陷阱程序非法獲取信息或進(jìn)行其他非法操作。 拒絕服務(wù)攻擊(D.o.S 攻擊):使得服
32、務(wù)器消耗大量資源或者大量占用服務(wù)器帶寬而導(dǎo)致服務(wù)器處于癱瘓狀態(tài)不能正常工作。 病毒:由于無意或者惡意的感染病毒文件導(dǎo)致其發(fā)作而使得服務(wù)器工作異常或癱瘓。 身份冒認(rèn):冒充他人進(jìn)行越權(quán)操作,包括 IP 冒充等。 密碼破解和泄漏:用于身份確認(rèn)的密碼信息被破解或者泄漏。 信息泄密:保密信息被越權(quán)獲得或者非法傳送給未被授權(quán)者。 信息竊聽和篡改:保密信息在傳輸過程中被非法截取和篡改。 越權(quán)存取和拒絕管理:非法使用未被授權(quán)資源。4.4 安全防范 邏輯安全的防范涉及到網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)、操作系統(tǒng)防護(hù)、數(shù)據(jù)庫保護(hù)、程序應(yīng)用、防火墻防護(hù)等多個層面,與具體的硬件設(shè)備、系統(tǒng)類型、軟件類型甚至版本都有密不可分的關(guān)系,而網(wǎng)絡(luò)本
33、身的基礎(chǔ)協(xié)議TCP/IP、HTTP、SMTP/POP等都有漏洞,所以不可能存在一個萬無一失的放之四海而皆準(zhǔn)的防護(hù)辦法除非完全不連上網(wǎng)。而由于軟硬件的不斷升級、新的漏洞發(fā)現(xiàn)和相應(yīng)補(bǔ)丁的發(fā)布等等,還需要不斷的采取新的措施。因此,安全防護(hù)不是一勞永逸的法寶,而是一個不斷發(fā)展不斷適應(yīng)的過程。同時,安全通常是以性能為代價的,更高的安全性意味著可能會犧牲一些服務(wù)器性能和操作方便性。所以好的安全策略并不一定是最安全的,而是最適合當(dāng)前的安全需求的。當(dāng)系統(tǒng)被攻破所需要的花費(fèi)接近甚至超過了系統(tǒng)安全方面的花費(fèi)時系統(tǒng)受攻擊的可能性是極低的,這樣的安全策略就可以認(rèn)為是足夠安全的了。4.4.1 系統(tǒng)維護(hù) 沒有任何操作系統(tǒng)
34、是絕對安全的。維護(hù)操作系統(tǒng)的安全必須不斷的留意相關(guān)網(wǎng)站,及時的為系統(tǒng)安裝升級包或者打上補(bǔ)丁。 服務(wù)器配置本身就是安全防護(hù)的重要環(huán)節(jié)。有不少黑客案例是利用了沒有正確配置的服務(wù)器而產(chǎn)生的漏洞。 操作系統(tǒng)本身已經(jīng)提供了復(fù)雜的安全策略措施。充分利用這些安全策略,可以大大降低系統(tǒng)被攻擊的可能性和傷害程度。4.4.2 權(quán)限分配 配置權(quán)限分配是很復(fù)雜的事情,但是對安全性卻大有幫助。調(diào)查指出大量的安全問題來自內(nèi)部,內(nèi)部用戶利用不完善的權(quán)限分配掌握了不應(yīng)該掌握的機(jī)密信息從而導(dǎo)致了大量問題的產(chǎn)生。 即使可以保證內(nèi)部用戶的忠誠度,大量的用戶管理很難保證其中部分用戶的密碼信息不會被泄漏或者破解。而一旦黑客得到這些信息
35、而權(quán)限分配又不完善,無疑是給了黑客一個意想不到的驚喜。 權(quán)限分配也應(yīng)遵守最小化的原則。任何用戶只應(yīng)獲得被許可的最小的操作權(quán)限。4.4.3 加密機(jī)制 系統(tǒng)里的關(guān)鍵數(shù)據(jù),例如用戶的密碼等等,采用了嚴(yán)格的加密算法。即使被人截留了數(shù)據(jù)也難以破解出內(nèi)容。加密算法采用了第三方提供的成熟產(chǎn)品,核心為 128 位的非對稱加密算法,直接破譯是基本上不可能的。配合相應(yīng)的密碼策略來防止窮舉法解密,可以實(shí)現(xiàn)高度的保密。4.4.4 密碼策略 密碼(或者也可稱為口令)是用戶身份認(rèn)證的重要工具,如果不使用智能卡或者其他高級手段,密碼驗(yàn)證基本上就成了主要的甚至是唯一的認(rèn)證工具。密碼設(shè)定應(yīng)該遵循以下原則(實(shí)際適用情況根據(jù)安全性
36、的要求決定,要求越高,越應(yīng)該嚴(yán)格遵守):v 通常情況下密碼不應(yīng)該少于 8 位;v 盡量避免使用用戶名、生日、英文單詞等作為密碼,最好使用大小寫、數(shù)字、特殊字符組合的密碼;v 不要在多個地方使用同一密碼;v 不要把密碼抄寫于容易丟失的紙片、電腦文件等地方;v 不要在公共場合(例如網(wǎng)吧)進(jìn)入安全區(qū)域;4.4.5 入侵檢測 防備攻擊并不只是做一些防御性的設(shè)置以及在被攻擊后進(jìn)行恢復(fù)和追查。攻擊者的攻擊過程實(shí)際上是一個相當(dāng)復(fù)雜的過程,除非是真正的高手,否則都會留下一些蛛絲馬跡。通過安全日志的紀(jì)錄和解讀、系統(tǒng)狀態(tài)的監(jiān)視、關(guān)鍵文件的使用情況(例如 Cmd.exe、System32 目錄)等等往往能夠提前發(fā)現(xiàn)
37、一些入侵的嘗試從而相應(yīng)的制定因變策略。 對系統(tǒng)的狀態(tài)檢測還有助于發(fā)現(xiàn)病毒、陷阱程序和木馬程序,防止信息泄漏和系統(tǒng)損壞。日志文件能提供極其豐富的信息,在服務(wù)器上所進(jìn)行的任何活動或交易信息都能被記錄下來。利用這些記錄下來的日志信息,可以快速查到入侵者的資料。4.4.6 程序應(yīng)用應(yīng)用程序開發(fā)中,可能會因?yàn)椴蛔⒁獍踩远粝铝吮还舻娜秉c(diǎn)。例如最典型的例子之一是在 ASP 程序開發(fā)時數(shù)據(jù)庫連接存放在 Globla.asa 里面。而很多黑客就是通過這個文件得到了數(shù)據(jù)庫訪問的數(shù)據(jù)源、用戶名及其密碼。我們本次所采用的將是基于J2EE的最高安全技術(shù)標(biāo)準(zhǔn)來進(jìn)行應(yīng)用系統(tǒng)的開發(fā),有效杜絕出現(xiàn)漏洞和數(shù)據(jù)存儲漏洞。4.
38、4.7 防火墻 防火墻的基本功能是在內(nèi)部網(wǎng)和外部網(wǎng)之間建起一道屏障,并決定哪些內(nèi)部資源可以被外界訪問,哪些外部服務(wù)可以被內(nèi)部人員訪問,內(nèi)部網(wǎng)和外部網(wǎng)之間傳輸?shù)乃行畔⒍家?jīng)過防火墻的檢查,只有授權(quán)的數(shù)據(jù)才能通過。根據(jù)對數(shù)據(jù)處理方法的不同,防火墻大致可分為兩大體系:包過濾防火墻和代理防火墻(應(yīng)用層網(wǎng)關(guān)防火墻)。 防火墻盡管不能保證萬無一失的防止非法侵入,但是大大降低了被攻擊造成損壞的可能性,因此是安全防護(hù)的重要元素之一。4.4.8 預(yù)防病毒 通常情況下應(yīng)該禁止在服務(wù)器上安裝其它軟件、接收郵件、放置來歷不明的文件等等。必須安裝的軟件應(yīng)該由系統(tǒng)管理員安裝并在此之前進(jìn)行嚴(yán)格的病毒測試。使用防病毒軟件進(jìn)
39、行實(shí)時的病毒監(jiān)控是有效的防毒措施之一。4.4.9 災(zāi)難恢復(fù) 災(zāi)難恢復(fù)基于未雨綢繆的準(zhǔn)備,對不可預(yù)知的錯誤應(yīng)該有充分的預(yù)防,在出現(xiàn)系統(tǒng)問題時應(yīng)該及時發(fā)現(xiàn)和解決,系統(tǒng)癱瘓無法恢復(fù)時也可以迅速重新架設(shè),把損失減到最小。 必須制定嚴(yán)格的備份策略,根據(jù)數(shù)據(jù)的重要程度、更新頻度等定時進(jìn)行備份。至少應(yīng)該有一個存放于不同介質(zhì)的完全備份(備份頻率可略低)和一個頻率較高的增補(bǔ)備份。 對業(yè)務(wù)系統(tǒng)的應(yīng)用狀態(tài)監(jiān)測也是必不可少的。應(yīng)該能夠在故障出現(xiàn)后一個小時內(nèi)發(fā)現(xiàn)并保證有一支可以及時查看問題并加以解決的快速反應(yīng)隊(duì)伍和制度。本方案建議的備份策略如下:1.建立監(jiān)控機(jī)制,配置操作系統(tǒng)的監(jiān)控策略,出現(xiàn)錯誤時將錯誤信息以電子郵件方
40、式通知管理員;對系統(tǒng)癱瘓等嚴(yán)重問題要求有專門人員在一小時內(nèi)響應(yīng)。v 2.在服務(wù)器上安裝磁盤陣列,使用單獨(dú)的硬盤作為備份盤,配置數(shù)據(jù)庫的備份策略,每天進(jìn)行一次增補(bǔ)備份;同樣,配置操作系統(tǒng)的備份策略,對其他數(shù)據(jù)文件每天進(jìn)行一次增補(bǔ)備份;v 3.系統(tǒng)軟件及說明書、相關(guān)文檔電子版刻為光盤,一式兩份,別作為平時安裝和備份保存使用。4.5 系統(tǒng)平臺的安全4.5.1 WEB 服務(wù)器安全 為減少WEB/應(yīng)用服務(wù)器的漏洞,WEB服務(wù)器將只開通HTTP協(xié)議和HTTPS協(xié)議的服務(wù),關(guān)閉其他服務(wù)。這樣可以大大降低服務(wù)器的負(fù)擔(dān),且屏蔽了大部分被攻擊的風(fēng)險。WEB/應(yīng)用服務(wù)器應(yīng)有專人管理,相關(guān)的程序應(yīng)有備份,在盡量短的時
41、間內(nèi)恢復(fù)系統(tǒng)。對在 WEB/應(yīng)用服務(wù)器上加裝的任何軟件都要進(jìn)行分析其必要性和安全性。4.5.2 防止管理員管理過程中的信息泄密 系統(tǒng)開發(fā)人員應(yīng)對系統(tǒng)的內(nèi)核以及關(guān)鍵保密技術(shù)以及源程序嚴(yán)格保密。管理系統(tǒng)的人員應(yīng)對本系統(tǒng)的各種訪問口令保密并經(jīng)常進(jìn)行更換。對口令文件的內(nèi)容以及位置保密。 要保證系統(tǒng)的安全性,首先必須盡量從內(nèi)部杜絕安全隱患,比如將系統(tǒng)服務(wù)器置于具有門禁的嚴(yán)格安全控制的機(jī)房內(nèi),并由專人管理;制訂明確的機(jī)房安全管理制度并定期檢查等。4.5.3 大數(shù)據(jù)包加系統(tǒng)站負(fù)擔(dān)、破壞型黑客攻擊 日志系統(tǒng)可以跟蹤所有的 WEB 資源訪問,包括安全與非安全端口的信息。在后臺安全警告服務(wù)例程中將對相同來源的短時
42、間大量無目的資源訪問做出警告。需要系統(tǒng)安全管理員及時進(jìn)行分析,并將處理意見上發(fā)。 目前在網(wǎng)絡(luò)安全方面,專業(yè)供應(yīng)商提供基于底層協(xié)議的入侵檢測監(jiān)控系統(tǒng),能有效地發(fā)現(xiàn)并制止各類黑客攻擊。某金融認(rèn)證交易所在成立開通后曾被各類黑客持續(xù)攻擊數(shù)小時,他們采用了此類系統(tǒng),保護(hù)核心數(shù)據(jù)始終安全。建議在構(gòu)建網(wǎng)絡(luò)平臺時考慮此類入侵檢測系統(tǒng)。4.5.4 數(shù)據(jù)庫安全措施 要確保數(shù)據(jù)的真實(shí)性、完整性、一致性,如何防止數(shù)據(jù)被惡意篡改以及數(shù)據(jù)破壞后的恢復(fù)是至關(guān)重要的。選擇一個好的數(shù)據(jù)庫系統(tǒng)(DBMS),有條件的情況下盡量采用雙機(jī)熱備份機(jī)制,指定專人對數(shù)據(jù)庫進(jìn)行維護(hù),可以很好地維護(hù)電子商務(wù)的交易數(shù)據(jù)。u 增加、減少或合并時,可
43、通過修改數(shù)據(jù)交換交易所配置完成變更,無需為每個節(jié)點(diǎn)單獨(dú)開發(fā)交換連接應(yīng)用。u 通過數(shù)據(jù)集成組建連接各應(yīng)用系統(tǒng),當(dāng)應(yīng)用系統(tǒng)或數(shù)據(jù)庫間數(shù)據(jù)交換規(guī)則、交換方向發(fā)生變化時,只需修改交換平臺配置,無需源代碼開發(fā),便于實(shí)施和操作。5 系統(tǒng)技術(shù)服務(wù)及售后服務(wù)內(nèi)容及措施5.1 部署建設(shè)服務(wù)5.1.1 部署要求1、部署開發(fā)實(shí)施對軟件的技術(shù)性能指標(biāo)進(jìn)行單機(jī)調(diào)試,并提交安裝調(diào)試詳細(xì)計(jì)劃。2、部署實(shí)施根據(jù)相應(yīng)標(biāo)準(zhǔn)和規(guī)范進(jìn)行安全特性測試,并提有關(guān)交測試報(bào)告。3、部署實(shí)施系統(tǒng)集成時,保證做好本項(xiàng)目有關(guān)的其他系統(tǒng)聯(lián)調(diào)。4、部署實(shí)施完成,提交相應(yīng)記錄和安裝調(diào)試結(jié)果報(bào)告書。5.1.2 系統(tǒng)實(shí)施建設(shè)服務(wù)1.系統(tǒng)分析 對中心現(xiàn)有的軟
44、硬件環(huán)境進(jìn)行調(diào)查和分析,確定系統(tǒng)的實(shí)施方案;對管轄區(qū)內(nèi)各級部門及相關(guān)崗位進(jìn)行深入調(diào)研,進(jìn)行詳細(xì)的需求分析;對能提供數(shù)據(jù)導(dǎo)出或者提供數(shù)據(jù)接口的相關(guān)單位的系統(tǒng)和技術(shù)環(huán)境進(jìn)行細(xì)致的需求調(diào)研,確定安全可靠的數(shù)據(jù)導(dǎo)入或數(shù)據(jù)接口方案。2. 安裝調(diào)試u 我公司將派出專業(yè)的項(xiàng)目開發(fā)和項(xiàng)目實(shí)施小組,負(fù)責(zé)系統(tǒng)開發(fā)、安裝、調(diào)試,培訓(xùn),并解決此過程中出現(xiàn)的所有問題,并負(fù)責(zé)解答貴中心提出的有關(guān)技術(shù)問題。 我公司在系統(tǒng)安裝調(diào)試前,須檢查所有的計(jì)算機(jī)、網(wǎng)絡(luò)通信設(shè)備和其它構(gòu)件能否滿足系統(tǒng)需要,并作好模擬現(xiàn)場檢測和聯(lián)調(diào)等工作。 準(zhǔn)備工作 安裝調(diào)試前我公司會將包括下列內(nèi)容的詳細(xì)安裝調(diào)試計(jì)劃提交南軟集團(tuán)旅游租車電商平臺征求意見:安
45、裝調(diào)試的時間計(jì)劃;安裝調(diào)試的方法;調(diào)試步驟;雙方參與人員等 安裝調(diào)試 我公司在系統(tǒng)安裝前,將對系統(tǒng)列出的技術(shù)性能指標(biāo)進(jìn)行單機(jī)調(diào)試,提交軟件的安裝、調(diào)試詳細(xì)計(jì)劃。 我公司在系統(tǒng)整體安裝調(diào)試前將根據(jù)相應(yīng)的標(biāo)準(zhǔn)和規(guī)范對系統(tǒng)進(jìn)行安全特性測試,并提交測試報(bào)告。 在進(jìn)行系統(tǒng)集成時要與本項(xiàng)目有關(guān)的其他系統(tǒng)聯(lián)調(diào)。 系統(tǒng)的安裝、調(diào)試,由我公司派專人進(jìn)行現(xiàn)場安裝和調(diào)試,并記錄安裝和調(diào)試結(jié)果。 系統(tǒng)安裝和調(diào)試過程應(yīng)形成安裝報(bào)告和調(diào)試報(bào)告。安裝報(bào)告應(yīng)說明安裝了哪些系統(tǒng),包括模塊;調(diào)試報(bào)告應(yīng)說明安裝的系統(tǒng)所達(dá)到的技術(shù)性能、測試出現(xiàn)的錯誤以及解決方案、需要完善之處、須注意的操作以及特殊操作等。5.1.3 系統(tǒng)測試 自測
46、軟件安裝調(diào)試后,我公司將按照調(diào)試計(jì)劃提供測試數(shù)據(jù)及對系統(tǒng)功能進(jìn)行全面測試。 測試 由我公司提供調(diào)試方法和調(diào)試數(shù)據(jù),按合同中的技術(shù)要求由雙方對系統(tǒng)逐項(xiàng)進(jìn)行驗(yàn)收測試。 測試中如出現(xiàn)問題由我公司負(fù)責(zé)解決。并在系統(tǒng)恢復(fù)正常后重新開始調(diào)試。5.1.4 系統(tǒng)試運(yùn)行 通過測試后,系統(tǒng)進(jìn)入試運(yùn)行,試運(yùn)行通過后進(jìn)行完工驗(yàn)收。我公司在試運(yùn)行期內(nèi)有技術(shù)人員常駐南軟集團(tuán)旅游租車電商平臺配合做好試運(yùn)行工作,對出現(xiàn)問題及時進(jìn)行修改完善。 試運(yùn)行階段采用實(shí)際數(shù)據(jù)。 對軟件中不符合實(shí)際工作需求的部分,我公司有義務(wù)進(jìn)行必要的修改。 若試運(yùn)行檢驗(yàn)時出現(xiàn)嚴(yán)重問題,從解決問題之日起重新計(jì)算試運(yùn)行期。5.1.5 系統(tǒng)檢驗(yàn)與驗(yàn)收 我公司
47、將針對本系統(tǒng)的實(shí)施提出相應(yīng)的驗(yàn)收標(biāo)準(zhǔn),該標(biāo)準(zhǔn)經(jīng)南軟集團(tuán)旅游租車電商平臺組織審核后參照執(zhí)行。1.系統(tǒng)初驗(yàn) 安裝調(diào)試后進(jìn)行系統(tǒng)初驗(yàn)。初驗(yàn)合格后進(jìn)入試運(yùn)行期。2. 試運(yùn)行通過后進(jìn)行完工驗(yàn)收 完工驗(yàn)收由南軟集團(tuán)旅游租車電商平臺主持,對本系統(tǒng)進(jìn)行最終的質(zhì)量驗(yàn)收。 完工驗(yàn)收前 10 天,我公司將完工報(bào)告及有關(guān)資料報(bào)南軟集團(tuán)旅游租車電商平臺。 完工驗(yàn)收內(nèi)容包括:對本系統(tǒng)及各模型、數(shù)據(jù)庫進(jìn)行全面校驗(yàn),評定質(zhì)量。 進(jìn)行工程軟件、開發(fā)工具、文件資料等交接工作,提交竣工驗(yàn)收報(bào)告。 驗(yàn)收時如發(fā)現(xiàn)有影響全系統(tǒng)工程正常運(yùn)行的問題,由我公司解決,并暫停驗(yàn)收,待處理完畢后,再進(jìn)行驗(yàn)收。 完工驗(yàn)收通過后則進(jìn)行移交,由雙方辦理簽
48、字移交手續(xù),下面移交后即可正式投入使用。 移交簽字前我公司將在安裝、調(diào)試、驗(yàn)收過程中所有對軟件的修改寫出書面報(bào)告提交給南軟集團(tuán)旅游租車電商平臺。5.2 售后技術(shù)質(zhì)保服務(wù)5.2.1 技術(shù)支持 在項(xiàng)目建設(shè)過程中,我公司將與用戶和運(yùn)行維護(hù)單位進(jìn)行密切溝通,充分考慮用戶使用和系統(tǒng)長期運(yùn)行維護(hù)的需要,并且根據(jù)業(yè)主要求,提供與工程建設(shè)相關(guān)的技術(shù)服務(wù)。 在系統(tǒng)試運(yùn)行階段,我公司將派遣至少一名工程師在客戶現(xiàn)場進(jìn)行全程跟蹤,提供全面技術(shù)支持服務(wù),確保試運(yùn)行的順利進(jìn)行,達(dá)到檢驗(yàn)系統(tǒng)、完善系統(tǒng)的目的。在系統(tǒng)竣工驗(yàn)收,進(jìn)行正式運(yùn)行后,我公司將提供一年免費(fèi)技術(shù)支持服務(wù),其中包括一年免費(fèi)現(xiàn)場支持服務(wù)。5.2.2 售后服務(wù)
49、1. 質(zhì)量保證期內(nèi)的售后服務(wù) 在系統(tǒng)保修期內(nèi),我公司提供的技術(shù)支持與售后服務(wù)內(nèi)容主要包括:電話支持、遠(yuǎn)程支持、現(xiàn)場服務(wù)、設(shè)備維修與更換、系統(tǒng)故障報(bào)告和預(yù)防、軟件版本升級與增強(qiáng)、后期技術(shù)培訓(xùn)等。我公司將通過熱線電話、傳真、電子郵件等多種靈活的聯(lián)系手段為用戶提供完善的響應(yīng)服務(wù)。 質(zhì)量保證期為系統(tǒng)最終驗(yàn)收后 12 個月(一年),其中免費(fèi)現(xiàn)場技術(shù)支持期限為 12 個月(一年)。 質(zhì)保期內(nèi),我公司提供免費(fèi)的技術(shù)支持服務(wù),解決所提供軟件系統(tǒng)及其附件、安裝介質(zhì)的任何故障,并根據(jù)用戶的使用要求,不斷修改、完善系統(tǒng)。 質(zhì)保期內(nèi),提供實(shí)時技術(shù)支持響應(yīng),每年提供 2 次系統(tǒng)巡檢,并提供書面巡檢報(bào)告。 質(zhì)保期內(nèi),系統(tǒng)
50、發(fā)生故障時,我們將在 4 小時內(nèi)作出實(shí)質(zhì)性響應(yīng),在 24 小時內(nèi)提供解決此類問題的緊急預(yù)案方案。 質(zhì)保期內(nèi),對我方開發(fā)的軟件和自有產(chǎn)品,提供免費(fèi)升級。2.質(zhì)量保證期外的技術(shù)支持與服務(wù) 質(zhì)量保證期后,我公司承諾提供以下技術(shù)支持服務(wù): 免費(fèi)維護(hù)期后,提供優(yōu)惠的軟件系統(tǒng)升級支持。對于我方開發(fā)的軟件,我們將優(yōu)惠為客戶進(jìn)行軟件版本升級服務(wù)。對于第三方廠家提供的系統(tǒng)軟件、應(yīng)用軟件版本升級時,只收取成本費(fèi)。3.永久提供免費(fèi)熱線技術(shù)支持。 免費(fèi)維護(hù)期后,我方有義務(wù)在系統(tǒng)的建設(shè)、升級、維護(hù)和日常運(yùn)行管理方面繼續(xù)給予交易中心技術(shù)協(xié)作和咨詢,繼續(xù)為系統(tǒng)使用單位提供維護(hù)服務(wù)。如用戶需要進(jìn)行工作量較大的系統(tǒng)遷移或復(fù)雜的
51、應(yīng)用安裝,或建設(shè)新應(yīng)用系統(tǒng)需要與我方設(shè)計(jì)開發(fā)的軟件進(jìn)行聯(lián)調(diào)對接等工作需要我方支持時,我們可以提供技術(shù)咨詢服務(wù),也可以以優(yōu)惠的價格提供的現(xiàn)場技術(shù)服務(wù)。 保修期滿后,我公司將以優(yōu)惠的價格繼續(xù)為本項(xiàng)目提供全面的技術(shù)支持與服務(wù),其內(nèi)容將主要包括熱線電話支持、遠(yuǎn)程支持、現(xiàn)場服務(wù)、系統(tǒng)故障報(bào)告和預(yù)防、軟件版本升級與增強(qiáng)、技術(shù)后援支持、系統(tǒng)專項(xiàng)維護(hù)、系統(tǒng)功能擴(kuò)充或改造、 技術(shù)培訓(xùn)等。由于保修期后的服務(wù)價格及技術(shù)狀況的不確定性,我們承諾將繼續(xù)根據(jù)用戶的需要以最優(yōu)惠的價格提供上述服務(wù)。保修期后技術(shù)支持與服務(wù)的方式、范圍、響應(yīng)時間等參照保修期內(nèi)的技術(shù)支持的方式、范圍、響應(yīng)時間等執(zhí)行。5.3 技術(shù)服務(wù)方式5.3.1
52、 遠(yuǎn)程支持 在網(wǎng)絡(luò)信息時代,遠(yuǎn)程支持是售后服務(wù)的一個重要組成部分。我公司有一批經(jīng)驗(yàn)豐富的售后工程師,并且在多年積累的基礎(chǔ)上建立了內(nèi)容豐富的故障數(shù)據(jù)庫,能夠幫助用戶快速找到故障原因并找到解決的辦法。 遠(yuǎn)程支持可以通過電話、傳真或互聯(lián)網(wǎng)遠(yuǎn)程控制技術(shù)等方式,為用戶解決產(chǎn)品相關(guān)的問題。5.3.2 技術(shù)服務(wù)熱線為了更好的服務(wù)于用戶,我公司提供免費(fèi)技術(shù)支持服務(wù)熱線電話。如果客戶的系統(tǒng)發(fā)生故障,我公司得到通知后立即會通過電話了解情況并提供遠(yuǎn)程技術(shù)服務(wù)。5.3.3 遠(yuǎn)程在線診斷和故障排除 對于電話咨詢解決不了的問題,經(jīng)用戶授權(quán)我們可通過電話或 Internet 遠(yuǎn)程登錄到用戶網(wǎng)絡(luò)系統(tǒng)進(jìn)行免費(fèi)的系統(tǒng)優(yōu)化、參數(shù)調(diào)
53、整、故障診斷和故障排除。為保證本系統(tǒng)的安全性,此方式可以臨時申請和完成后即刻取消權(quán)限。5.3.4 現(xiàn)場支持 對于不能通過電話、傳真或互聯(lián)網(wǎng)技術(shù)等解決的與軟件產(chǎn)品相關(guān)的各種技術(shù)問題,我們會派有經(jīng)驗(yàn)的技術(shù)人員到現(xiàn)場為用戶解決問題?,F(xiàn)場技術(shù)支持服務(wù)主要有以下幾種情況: 對常規(guī)故障的培訓(xùn)給予必要的現(xiàn)場服務(wù)。 對軟件升級或換代給予必要的現(xiàn)場服務(wù)。 對網(wǎng)絡(luò)性能審計(jì)給予必要的現(xiàn)場服務(wù)。 應(yīng)用戶合理要求給予其它現(xiàn)場服務(wù)。 對于質(zhì)保期內(nèi)的客戶,現(xiàn)場服務(wù)是免費(fèi)的;對于已過質(zhì)保期的客戶,我們將按公開服務(wù)報(bào)價收取維修、維護(hù)、的年服務(wù)費(fèi)。5.4 培訓(xùn)服務(wù) 系統(tǒng)開發(fā)調(diào)測完成后,我公司將本著為客戶服務(wù)的原則,利用我方技術(shù)資源,協(xié)調(diào)硬件設(shè)備制造商等外部資源,與客戶合作共同完成對系統(tǒng)維護(hù)人員和系統(tǒng)使用人員的相關(guān)培訓(xùn)。5.4.1 培訓(xùn)目的 在
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2009造價咨詢合同范例
- 企業(yè)廢舊物資銷售合同范例
- 一級水電站合同范例
- 噴泉池假山施工方案
- 保定卡位采購合同范例
- 劇場托管合同范例
- 歸芪通痹方干預(yù)下腰椎間盤突出重吸收的影響因素研究
- 資金約束下混合雙渠道生鮮農(nóng)產(chǎn)品供應(yīng)鏈定價與融資決策
- 公司裝修發(fā)票合同范例
- 出租車收購合同范例
- 2024社區(qū)工作者勞動合同
- 呼吸治療師進(jìn)修匯報(bào)
- 老舊小區(qū)電梯更新改造方案
- 課件香港地理教學(xué)課件
- 2023年輔導(dǎo)員職業(yè)技能大賽試題及答案
- 2023年天津銀行招聘筆試真題
- 工程質(zhì)量控制流程圖
- 現(xiàn)代家政導(dǎo)論-課件 1.2.2認(rèn)識現(xiàn)代家政的特點(diǎn)和功能
- 日語翻譯崗位招聘面試題與參考回答2025年
- 副總經(jīng)理招聘面試題及回答建議(某大型國企)
- 浙江省寧波市九校2023-2024學(xué)年高二下學(xué)期期末聯(lián)考數(shù)學(xué)試題
評論
0/150
提交評論