黄金珠宝信息化管理系统建设设计方案.docx
《黄金珠宝信息化管理系统建设设计方案.docx》由会员分享,可在线阅读,更多相关《黄金珠宝信息化管理系统建设设计方案.docx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、绝密 内部文件 谢绝复印金达珠宝ERP系统建设设计方案郑州亿联科技信息技术有限公司作者:张乐飞 2014-03-04目录前言4一方 案 概 述51.1系统名称51.2处理对象51.3设计思路5二技术实施方案、硬件设备需求62.1实施方案62.2技术实施方案72.2.1结构设计方案72.2.2安全设计方案82.3硬件设备需求92.3.1网络需求92.3.2服务器主机需求9三信息安全、数据存储和保密113.1风险分析113.2解决方案123.2.1方案简介123.2.2方案特点13四系统特点、业务流程、数据支持154.1系统特点154.2业务流程154.3数据支持174.4功能需求174.4.1权
2、限需求184.4.2企业信息管理平台需求184.4.3电子商务平台需求224.4.4在线订货平台需求224.4.5接口需求224.4.6其他功能性需求224.4.7扩展性需求23五安装实施进度计划245.1.1人员结构245.1.2进度计划25六经费预算26七公司简介27八成功案例28九服务承诺29十附件3030前言信息化的目的,是提高竞争力,建立电子化的业务信息采集、存储、分发、查询系统,并基于该系统保存的海量资源衍生出与信息流转、信息提取、客户服务管理、决策支持等相关的高端应用,已经成为能切实提高珠宝零售行业管理水平、降低管理成本、挖掘客户潜在价值的先进运营模式。针对“金达珠宝ERP管理系
3、统”的具体需求,我们特别为贵公司度身定制了一份金达珠宝ERP方案建议书。我们为其专门设计的业务系统具备以下特点和优势: 紧贴需求:全面覆盖零售收银,会员管理,活动策划,门店加工制作,深圳镶嵌工厂,黄金加工厂进行了全面覆盖,并对必须的金价业务、以旧换新业务、工费计算业务、条码打印业务、质保单打印业务、仓库盘点业务,加工改制业务,玉石开料业务等都有良好支持。 高效多能:采用本系统后,将大量的模糊行业经验进行了固化,使得金达珠宝可以低成本进行门店快速扩张,熟练人员的培养速度大大提高,同时极大的提高了货物的周转率和资金周转率,也相应降低了人力成本。 配置灵活:根据公司不同部门、不同网点的具体需求,我们
4、可在系统中提供不同的配置策略、不同的业务模式或不同的功能组合;同时我们在系统中预留了功能升级或系统扩容的接口。 面向未来:以最适用的技术体系、最现实的配置方案切实在满足贵公司当前业务需求的同时,为数据大集中、数据仓库、风险管理等潜在的应用需求预留接口,以便在今后顺利实现向更高层次应用的平滑过度。一 方 案 概 述1.1 系统名称金达黄金珠宝ERP管理系统。1.2 处理对象贵公司各业务部门、各网点每日业务产生的所有业务信息。从业务信息的载体看,待处理的信息可分为以下几种类型: 格式化的电子信息:如业务中的当日交易信息、其他系统导出的电子表格数据等。 非格式化的电子信息:如鉴定书、商品图片等。 纸
5、质信息:如手填表格、打印单据、签字凭证等。1.3 设计思路我公司为贵公司设计的“黄金珠宝ERP管理系统”包括以下主要思路: 提供统一、可扩展登陆和使用平台; 按现有业务划分方式和部门划分方式的可用功能呈现; 按照公司角色行政角色现有方式,进行权限划分和特殊授权; 在基本保持贵公司现有的业务规则和业务流程不变的情况下,利用自动化纠错判断,减少人为错误,提高数据准确性和业务效率; 照顾珠宝条码的多品牌性,提供多模板打印,批量打印和零散条码打印; 信息存储系统采用全球最先进的存储管理平台及海量存储设备;增强会员的互动性,在一般会员积分基础上,增强会员的储值消费,会员的短信营销,会员的消费记录清单回查
6、。二 技术实施方案、硬件设备需求2.1 实施方案 基于对业务流程的分解核对数据量的预估,我们在保持未来发展的弹性化上,未金达珠宝对应设计了下图的硬件及网络配置: 在上图的网络和硬件拓扑图中,我们的具体设计如下:程序服务器:程序服务器为3台服务器,一台专门用于进行主程序的运行,并在担任程序运行任务时;一台作为专用数据接口服务器(预留对接银行、期货、保险、物流、电商等扩展型功能),同时担任数据库备份服服务器,合主数据库服务器做实时热备份;一台作为电子商务平台运营服务器,实现客户的自由登陆、查看、展示、交易、等操作。数据库服务器:数据库服务器为3台服务器,专门用于主数据的运行,技术上采用集群技术,在
7、未来数据增量情况下,可自由热添加新的数据服务器。网络部署:网络部署上采用10M光纤独享形式托管。终端硬件:终端硬件全面采用条码枪、磁条读写器、针式打印机,所有的流水交易单、加工单、出库单、配送单等全面附加条码。2.2 技术实施方案2.2.1 结构设计方案珠宝ERP信息管理系统由集团总部与服务器机房和终端用户组成三级集散式控制系统,而级间通讯则根据业务流程的的具体需求,采用2种不同的结构方式:(1)C/S结构 针对集团管控对监管数据的安全性和实时性要求较高,以及对系统功能上的需求较复杂,计算机比较集中等特点,我们采用C#语言、C/S结构来设计监管部门与数据库服务器之间的通讯。优点:应用服务器运行
8、数据负荷较轻。C/S体系结构的数据库应用由两部分组成,即客户应用程序和服务应用程序。服务应用程序运行在应用服务器。一旦服务应用程序被启动,就随时等待响应客户程序发来的请求;客户应用程序运行在用户自己的电脑,即客户机上,当监管部门需要对数据库中的数据进行任何操作时,客户程序就自动地寻找服务应用程序,并向其发出请求,服务应用程序根据预定的规则作出应答,送回结果,应用服务器运行数据负荷较轻。数据的管理功能较为安全。可通过各种远程通讯方式,如DDN、ISDN、PSDN、IP电话等轻松实现安全的远程实时处理和监控。这种通过相关的硬件设备与口令相结合的方式,为系统提供了最大的安全模式。数据的管理功能,是由
9、服务应用程序和客户应用程序分别独立进行的。客户应用程序首先可以在客户机完成验证,然后再通过应用服务器的验证,根据相应权限访问数据服务器,由于数据服务器只直接面向应用服务器,对数据库的访问是相对安全的。实时性高。由于应用服务器直接面向集团总部,可以建立实时的通讯连接,随时对相关数据进行监控。(2)B/S结构针对加盟机构以及其它个人用户计算机分布地点较为分散,与系统进行实时的通讯连接较为困难,功能需求主要集在查询和上传数据等特点,我们采用Java语言,B/S结构来设计这部分用户与数据库服务器之间的通讯。在用户与数据服务器之间架设应用服务器,存放网站文件,用户通过访问应用服务器访问数据。由于B/S结
10、构的数据是集中存放的,所以管理系统可以直接追溯到各个用户的原始业务单据,也就是说看到的结果可溯源,可追究。这就最大程度避免了数据假冒篡改等问题。B/S结构的数据处理基本都在应用服务器完成,对应用服务器的性能要求较高。2.2.2 安全设计方案根据各级用户对安全性需求的不同,我们实施以下设计方案。总部首先根据不同的用户组和角色,登录C/S系统进行验证,同时结合加密狗验证才能对数据进行操作。加盟机构登录B/S系统进行验证,同时也要结合加密验证才能进行上传数据等操作。个人用户只可以登陆电商平台或交易平台,根据授权查询个人数据信息,完成个人交易操作。2.3 硬件设备需求2.3.1 网络需求在硬件方案设计
11、中将严格遵循杜绝不必要的性能瓶颈,降低在业务密集区域任何多余的流量开销,同时本设计也将对需要高可用性和高可靠性的密集应用进行性能改造,确保其达到247稳定操作的HA要求,例如为对终端用户的WEB应用服务器及对监管部门的应用服务器配置负载均衡就将使服务器在任何时候可以保证合理的负载分担、平滑稳定的故障转移等;由于集团总部对系统的访问速度要求高且稳,建议申请专线连接入网站,申请专线的带宽越大,访问速度越快,越利于集团总部对数据实时性需求,但也不能盲目求追求带宽,依据初步开发需求,申请的16M以上的专享带宽就能满足初步的方案建设。2.3.2 服务器主机需求主机系统的设计和建设,要紧密围绕本次设计的总
12、体目标,以软件总体结构为基础,根据应用的需求,成型的技术标准设计相应的主机系统方案。同时,在技术选型上充分考虑可用性、管理性、可靠性以及可扩展性等方面;选择适合本系统目标的主机配置和规格。主要实现以下目标:1、保证系统设计容量充分满足业务的需要;2、保证系统运行的高可用性和高可靠性;3、提供充分的系统扩展能力;4、提供集中管理能力,减轻维护工作量;5、保证方案的实用性和可用性;6、保证方案的合理性,提供最佳性价比;7、充分利用现有基础设施的投资利用。应用服务器可以选择,因为运算量较大对服务器的选择有了更高的要求,所以如果比较注重运行稳定性的情况可以选择小型机,比较注重性价比的情况可以选择配置较
13、高的PC 服务器。因在系统中考虑支持多个业务并发,应用服务器的负载较大。所以本系统采用的应用服务器内存至少在16G以上才能满足需要。参考配置:CPU:2Intel Xeon 5450(3GHz),1333MHz FSB; 内存:16G;硬盘:4SAS 147G,15000转;光驱:Combo;网卡:集成2个千兆网口;高度:2U。对于数据库服务器来讲是整个系统的心脏,所以对可用性要求很高,在不缺乏资金的情况下推荐选择小型机。(CPU4/4G/SAS 146G3/RAID 5)根据系统设计需要,在服务器端须布署软件:操作系统:Windows Server 2003;数据库:SQL Server 2
14、005;服务器程序:Apache或Tomcat三 信息安全、数据存储和保密3.1 风险分析在传统纯软件信息安全、数据存储和保密解决方案中,目前存在以下安全漏洞,可能导致数据泄密或非法篡改行为发生:1、客户端监控软件常常被杀毒软件等拦截而导致失控或异常。2、封堵端口限制电脑的某些功能,导致使用不方便,影响工作,产生抵触情绪。3、存在外来机非法接入内网或双机对联而泄密的风险。4、存在主机丢失或磁盘丢失而泄密的风险。5、存在恶意删除本地涉密数据和共享涉密文件的风险。6、存在本地硬盘故障时全盘数据丢失的风险。7、对系统环境的依赖性强,如系统升级或改变、受控软件升级或改变、受控文件类型增加或改变等可能导
15、致异常或失控。8、存在客户端监控软件反安装而失去控制的风险(如杀进程、删文件、格式化系统重装、Ghost还原系统、安装双系统)。9、管理维护困难,常常此时正常过段时间就出问题了,陷于失控-升级-失控-升级-失控的尴尬境地。3.2 解决方案3.2.1 方案简介本方案针对安全威胁,设计实现了应用层、数据库维护层和存储层的全方位数据保密解决方案。,综合分析上述的安全威胁,结合珠宝行业信息管理系统的业务特点,定义出该系统的核心敏感数据,并提出以下数据安全保密方案:在本方案中,通过将管理系统中的加盟机构及个人用户资金信息、结算信息、业务信息以及用户名、登录账号,业务往来客户信息的客户ID、客户名称(包括
16、中文名、别名、英文名)等核心信息定义为敏感信息,将这些信息加密存储在数据库中;同时通过密文权限控制体系,限制DBA、服务外包人员、第三方开发人员对敏感数据的访问权限,使其只能维护数据而无法访问敏感数据,远离了泄密和被篡改的危险;仅将敏感数据的访问能力开放给管理系统应用;对这些敏感数据的访问,建立审计记录;同时,开启数据传输加密,有效保障数据传输的保密性和完整性。至此我们形成一套完备的安全管理在存储层、传输层和应用层的全方位敏感数据保密解决方案:(1)存储层敏感数据加密存储和传输对系统中最核心的业务信息以及用户相关信息等进行存储加密和传输加密,保证备份、存储设备丢失或者传输被捕获也不会引起关键信
17、息泄漏。有相应授权的用户可以进行相应操作,但必须记录到日志中。(2)传输层敏感数据访问权限控制与审计工作机理:通过独立于数据库之外的密文权限控制体系,使与业务本身无关的DBA、外包人员、维护人员不能访问明文的敏感信息,也无从引起企业敏感信息的泄密。同时开启安全审计功能,对敏感信息的访问进行记录,便于对异常访问行为进行事后追踪分析。通过交换机端口镜像,将各种对数据库系统访问、操作的数据报文全部镜像到系统中,对捕获数据报文进行应用层会话重组、数据挖掘和数据分析,进而提供对各种访问者对数据库访问和操作的监控、预警、统计、审计、合规检查等各项安全防范和管理功能,从而保证数据库的安全。(3)应用层防护增
18、强将数据库维护用户与应用系统访问数据库用户分离,并将管理系统访问数据库敏感信息的用户与业务系统自身绑定,拒绝使用该用户绕过业务系统的任何访问行为,从而实现防止合法用户违规访问的防护目标。本方案采用实时阻断技术,预先将应用服务器的文件保护起来,除了指定的进程服务和端口服务外,禁止其它进程和端口修改文件,在非法进程开始侵入系统前就切断其连接,禁止其下一步行动。同时能有效防止SQL注入和挂马攻击,对应用服务器进行安全扫描及安全监护,为管理员提供详细的安全报表,从而大大提高应用层的安全防护。3.2.2 方案特点(1)透明数据加密支持国际先进的密码算法,以及我国的密码管理机构认定的加密算法。对数据库的指
19、定列进行加密,保证敏感数据在存储层为密文存储,防止数据库数据以明文形式暴露,以实现存储层的安全加固。透明的数据加密有两层含义,一是对应用系统透明,即用户或开发商不需要对应用系统进行任何改动;二是对有密文访问权限合法用户看到的是明文数据,该过程对用户完全透明。(2)增强访问控制增设数据安全管理员(Data Security Administrator,DSA)。DBA和DSA完全独立,共同实现对敏感字段的强存取控制,实现真正的责权一致。DBA实现对普通字段的一般性访问权限控制,DSA实现对敏感字段的密文访问权限控制和加解密处理。该功能是对数据库访问控制能力的加固,防止了特权用户对敏感数据的非法访
20、问。(3)敏感数据审计增设安全审计管理员(Data Audit Administrator,DAA),提供对数据库中敏感数据的访问进行审计追踪。 传统的审计技术,由于审计的信息量大,审计功能的开启,将对性能造成极大的影响;而本方案中仅针对敏感数据进行审计,极大降低了审计的负载,从而有效保证了在开启审计功能时的数据库性能。(4)应用绑定安全应用绑定功能可以实现对数据库用户与应用的捆绑。现在的应用软件对数据库访问的用户名和密码,保护措施都较弱,或出于管理的角度,需要对部分用户公开。虽然应用本身进行了有效的权限设定,但可以通过应用访问的数据库用户名和密码访问敏感数据。通过应用绑定功能,防止通过数据库
21、浏览或管理工具,使用应用的数据库用户名和密码访问敏感数据。(5)高效数据检索进行安全增强后,依然能够对加密数据进行索引查询,从而保持数据库的高效访问能力。通过高度安全的加密索引技术,突破了传统技术对加密列不能使用索引的限制;在保证索引数据的高度安全基础上,提供了对已加密数据为检索条件的索引查询;在加密列上进行的等于、大于、小于和Like操作依然可以使用索引。(6)高度可靠支撑通过与数据库的数据集成存储、RAC支持、双机热备、自动透明故障切换、应急模式、快速数据恢复等技术,提供高可用支持和异常故障处理能力。(7)简单、易用、灵活稳定可靠,产品化程度高,部署灵活。四 系统特点、业务流程、数据支持4
22、.1 系统特点该设计方案采用了结构化、面向对象、组件、构架、集成化、模块化等多种技术。集团管控登录使用C#语言编写,采用C/S架构模式,实现强大的监管功能;加盟商与个人用户方登录使用Java语言编写,采用B/S架构模式,可以实现数据传输过程中的安全传输;系统操作简单快捷,减少了多余的操作环节,庞大的计算和汇总功能全部集中在软件的内部,而操作人员仅仅需要填写一些基本的信息即可。使用前无需长时间的培训,对于一般的业务操作人员来说,完全可以做到今天培训明天上岗。系统采用dll文件封装技术,易于软件的扩展和维护;同时系统设计了统一的接口,解决了业务需求增加导致的功能二次开发问题;为了实现与其他软件兼容
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 黄金珠宝 信息化 管理 系统 建设 设计方案
限制150内