2022年黄金珠宝信息化管理系统建设设计方案.doc
《2022年黄金珠宝信息化管理系统建设设计方案.doc》由会员分享,可在线阅读,更多相关《2022年黄金珠宝信息化管理系统建设设计方案.doc(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、金达珠宝ERP系统建立设计方案郑州亿联科技信息技术张乐飞 2014-03-04目录前言4一方 案 概 述51.1系统名称51.2处理对象51.3设计思路5二技术施行方案、硬件设备需求62.1施行方案62.2技术施行方案72.2.1构造设计方案72.2.2平安设计方案82.3硬件设备需求92.3.1网络需求92.3.2效劳器主机需求9三信息平安、数据存储和保密113.1风险分析113.2处理方案123.2.1方案简介123.2.2方案特点13四系统特点、业务流程、数据支持154.1系统特点154.2业务流程154.3数据支持174.4功能需求174.4.1权限需求184.4.2企业信息治理平台需
2、求184.4.3电子商务平台需求224.4.4在线订货平台需求224.4.5接口需求224.4.6其他功能性需求224.4.7扩展性需求23五安装施行进度计划245.1.1人员构造245.1.2进度计划25六经费预算26七公司简介27八成功案例28九效劳承诺29十附件30前言信息化的目的,是提高竞争力,建立电子化的业务信息采集、存储、分发、查询系统,并基于该系统保存的海量资源衍生出与信息流转、信息提取、客户效劳治理、决策支持等相关的高端应用,已经成为能实在提高珠宝零售行业治理水平、降低治理本钱、挖掘客户潜在价值的先进运营方式。针对“金达珠宝ERP治理系统”的详细需求,我们特别为贵公司度身定制了
3、一份金达珠宝ERP方案建议书。我们为其专门设计的业务系统具备以下特点和优势: 紧贴需求:全面覆盖零售收银,会员治理,活动筹划,门店加工制造,深圳镶嵌工厂,黄金加工厂进展了全面覆盖,并对必须的金价业务、以旧换新业务、工费计算业务、条码打印业务、质保单打印业务、仓库盘点业务,加工改制业务,玉石开料业务等都有良好支持。 高效多能:采纳本系统后,将大量的模糊行业经历进展了固化,使得金达珠宝能够低本钱进展门店快速扩张,纯熟人员的培养速度大大提高,同时极大的提高了物资的周转率和资金周转率,也相应降低了人力本钱。 配置灵敏:依照公司不同部门、不同网点的详细需求,我们可在系统中提供不同的配置策略、不同的业务方
4、式或不同的功能组合;同时我们在系统中预留了功能晋级或系统扩容的接口。 面向今后:以最适用的技术体系、最现实的配置方案实在在满足贵公司当前业务需求的同时,为数据大集中、数据仓库、风险治理等潜在的应用需求预留接口,以便在今后顺利实现向更高层次应用的平滑过度。一 方 案 概 述1.1 系统名称金达黄金珠宝ERP治理系统。1.2 处理对象贵公司各业务部门、各网点每日业务产生的所有业务信息。从业务信息的载体看,待处理的信息可分为以下几品种型: 格式化的电子信息:如业务中的当日买卖信息、其他系统导出的电子表格数据等。 非格式化的电子信息:如鉴定书、商品图片等。 纸质信息:如手填表格、打印单据、签字凭证等。
5、1.3 设计思路我公司为贵公司设计的“黄金珠宝ERP治理系统”包括以下主要思路: 提供统一、可扩展登陆和使用平台; 按现有业务划分方式和部门划分方式的可用功能呈现; 按照公司角色行政角色现有方式,进展权限划分和特别受权; 在根本保持贵公司现有的业务规则和业务流程不变的情况下,利用自动化纠错推断,减少人为错误,提高数据精确性和业务效率; 照顾珠宝条码的多品牌性,提供多模板打印,批量打印和零散条码打印; 信息存储系统采纳全球最先进的存储治理平台及海量存储设备;加强会员的互动性,在一般会员积分根底上,加强会员的储值消费,会员的短信营销,会员的消费记录清单回查。二 技术施行方案、硬件设备需求2.1 施
6、行方案 基于对业务流程的分解核对数据量的预估,我们在保持今后开展的弹性化上,未金达珠宝对应设计了下列图的硬件及网络配置: 在上图的网络和硬件拓扑图中,我们的详细设计如下:程序效劳器:程序效劳器为3台效劳器,一台专门用于进展主程序的运转,并在担任程序运转任务时;一台作为专用数据接口效劳器(预留对接银行、期货、保险、物流、电商等扩展型功能),同时担任数据库备份服效劳器,合主数据库效劳器做实时热备份;一台作为电子商务平台运营效劳器,实现客户的自由登陆、查看、展示、买卖、等操作。数据库效劳器:数据库效劳器为3台效劳器,专门用于主数据的运转,技术上采纳集群技术,在今后数据增量情况下,可自由热添加新的数据
7、效劳器。网络部署:网络部署上采纳10M光纤独享方式托管。终端硬件:终端硬件全面采纳条码枪、磁条读写器、针式打印机,所有的流水买卖单、加工单、出库单、配送单等全面附加条码。2.2 技术施行方案2.2.1 构造设计方案珠宝ERP信息治理系统由集团总部与效劳器机房和终端用户组成三级集散式操纵系统,而级间通讯则依照业务流程的的详细需求,采纳2种不同的构造方式:(1)C/S构造 针对集团管控对监管数据的平安性和实时性要求较高,以及对系统功能上的需求较复杂,计算机比拟集中等特点,我们采纳C#语言、C/S构造来设计监管部门与数据库效劳器之间的通讯。优点:应用效劳器运转数据负荷较轻。C/S体系构造的数据库应用
8、由两部分组成,即客户应用程序和效劳应用程序。效劳应用程序运转在应用效劳器。一旦效劳应用程序被启动,就随时等待响应客户程序发来的恳求;客户应用程序运转在用户本人的电脑,即客户机上,当监管部门需要对数据库中的数据进展任何操作时,客户程序就自动地寻找效劳应用程序,并向其发出恳求,效劳应用程序依照预定的规则作出应对,送回结果,应用效劳器运转数据负荷较轻。数据的治理功能较为平安。可通过各种远程通讯方式,如DDN、ISDN、PSDN、IP等轻松实现平安的远程实时处理和监控。这种通过相关的硬件设备与口令相结合的方式,为系统提供了最大的平安方式。数据的治理功能,是由效劳应用程序和客户应用程序分别独立进展的。客
9、户应用程序首先能够在客户机完成验证,然后再通过应用效劳器的验证,依照相应权限访征询数据效劳器,由于数据效劳器只直截了当面向应用效劳器,对数据库的访征询是相对平安的。实时性高。由于应用效劳器直截了当面向集团总部,能够建立实时的通讯连接,随时对相关数据进展监控。(2)B/S构造针对加盟机构以及其它个人用户计算机分布地点较为分散,与系统进展实时的通讯连接较为困难,功能需求主要集在查询和上传数据等特点,我们采纳Java语言,B/S构造来设计这部分用户与数据库效劳器之间的通讯。在用户与数据效劳器之间架设应用效劳器,存放网站文件,用户通过访征询应用效劳器访征询数据。由于B/S构造的数据是集中存放的,因此治
10、理系统能够直截了当追溯到各个用户的原始业务单据,也确实是说看到的结果可溯源,可追查。这就最大程度防止了数据假冒篡改等征询题。B/S构造的数据处理根本都在应用效劳器完成,对应用效劳器的功能要求较高。2.2.2 平安设计方案依照各级用户对平安性需求的不同,我们施行以下设计方案。总部首先依照不同的用户组和角色,登录C/S系统进展验证,同时结合加密狗验证才能对数据进展操作。加盟机构登录B/S系统进展验证,同时也要结合加密验证才能进展上传数据等操作。个人用户只能够登陆电商平台或买卖平台,依照受权查询个人数据信息,完成个人买卖操作。2.3 硬件设备需求2.3.1 网络需求在硬件方案设计中将严格遵照杜绝不必
11、要的功能瓶颈,降低在业务密集区域任何多余的流量开销,同时本设计也将对需要高可用性和高可靠性的密集应用进展功能改造,确保其到达247稳定操作的HA要求,例如为对终端用户的WEB应用效劳器及对监管部门的应用效劳器配置负载平衡就将使效劳器在任何时候能够保证合理的负载分担、平滑稳定的毛病转移等;由于集团总部对系统的访征询速度要求高且稳,建议申请专线连接入网站,申请专线的带宽越大,访征询速度越快,越利于集团总部对数据实时性需求,但也不能盲目求追求带宽,依照初步开发需求,申请的16M以上的专享带宽就能满足初步的方案建立。2.3.2 效劳器主机需求主机系统的设计和建立,要严密围绕本次设计的总体目的,以软件总
12、体构造为根底,依照应用的需求,成型的技术标准设计相应的主机系统方案。同时,在技术选型上充分考虑可用性、治理性、可靠性以及可扩展性等方面;选择合适本系统目的的主机配置和规格。主要实现以下目的:1、保证系统设计容量充分满足业务的需要;2、保证系统运转的高可用性和高可靠性;3、提供充分的系统扩展才能;4、提供集中治理才能,减轻维护工作量;5、保证方案的有用性和可用性;6、保证方案的合理性,提供最正确性价比;7、充分利用现有根底设备的投资利用。应用效劳器能够选择,由于运算量较大对效劳器的选择有了更高的要求,因此假如比拟注重运转稳定性的情况能够选择小型机,比拟注重性价比的情况能够选择配置较高的PC 效劳
13、器。因在系统中考虑支持多个业务并发,应用效劳器的负载较大。因此本系统采纳的应用效劳器内存至少在16G以上才能满足需要。参考配置:CPU:2Intel Xeon 5450(3GHz),1333MHz FSB; 内存:16G;硬盘:4SAS 147G,15000转;光驱:Combo;网卡:集成2个千兆网口;高度:2U。关于数据库效劳器来讲是整个系统的心脏,因此对可用性要求非常高,在不缺乏资金的情况下推荐选择小型机。(CPU4/4G/SAS 146G3/RAID 5)依照系统设计需要,在效劳器端须布署软件:操作系统:Windows Server 2003;数据库:SQL Server 2005;效劳
14、器程序:Apache或Tomcat三 信息平安、数据存储和保密3.1 风险分析在传统纯软件信息平安、数据存储和保密处理方案中,目前存在以下平安破绽,可能导致数据泄密或非法篡改行为发生:1、客户端监控软件常常被杀毒软件等拦截而导致失控或异常。2、封堵端口限制电脑的某些功能,导致使用不方便,妨碍工作,产生抵触情绪。3、存在外来机非法接入内网或双机对联而泄密的风险。4、存在主机丧失或磁盘丧失而泄密的风险。5、存在恶意删除本地涉密数据和共享涉密文件的风险。6、存在本地硬盘毛病时全盘数据丧失的风险。7、对系统环境的依赖性强,如系统晋级或改变、受控软件晋级或改变、受控文件类型增加或改变等可能导致异常或失控
15、。8、存在客户端监控软件反安装而失去操纵的风险(如杀进程、删文件、格式化系统重装、Ghost复原系统、安装双系统)。9、治理维护困难,常常如今正常过段时间就出征询题了,陷于失控-晋级-失控-晋级-失控的为难境地。3.2 处理方案3.2.1 方案简介本方案针对平安威胁,设计实现了应用层、数据库维护层和存储层的全方位数据保密处理方案。,综合分析上述的平安威胁,结合珠宝行业信息治理系统的业务特点,定义出该系统的核心敏感数据,并提出以下数据平安保密方案:在本方案中,通过将治理系统中的加盟机构及个人用户资金信息、结算信息、业务信息以及用户名、登录账号,业务往来客户信息的客户ID、客户名称(包括中文名、别
16、名、英文名)等核心信息定义为敏感信息,将这些信息加密存储在数据库中;同时通过密文权限操纵体系,限制DBA、效劳外包人员、第三方开发人员对敏感数据的访征询权限,使其只能维护数据而无法访征询敏感数据,远离了泄密和被篡改的危险;仅将敏感数据的访征询才能开放给治理系统应用;对这些敏感数据的访征询,建立审计记录;同时,开启数据传输加密,有效保障数据传输的保密性和完好性。至此我们构成一套完备的平安治理在存储层、传输层和应用层的全方位敏感数据保密处理方案:(1)存储层敏感数据加密存储和传输对系统中最核心的业务信息以及用户相关信息等进展存储加密和传输加密,保证备份、存储设备丧失或者传输被捕获也不会引起关键信息
17、泄漏。有相应受权的用户能够进展相应操作,但必须记录到日志中。(2)传输层敏感数据访征询权限操纵与审计工作机理:通过独立于数据库之外的密文权限操纵体系,使与业务本身无关的DBA、外包人员、维护人员不能访征询明文的敏感信息,也无从引起企业敏感信息的泄密。同时开启平安审计功能,对敏感信息的访征询进展记录,便于对异常访征询行为进展事后追踪分析。通过交换机端口镜像,将各种对数据库系统访征询、操作的数据报文全部镜像到系统中,对捕获数据报文进展应用层会话重组、数据挖掘和数据分析,进而提供对各种访征询者对数据库访征询和操作的监控、预警、统计、审计、合规检查等各项平安防备和治理功能,从而保证数据库的平安。(3)
18、应用层防护加强将数据库维护用户与应用系统访征询数据库用户别离,并将治理系统访征询数据库敏感信息的用户与业务系统本身绑定,回绝使用该用户绕过业务系统的任何访征询行为,从而实现防止合法用户违规访征询的防护目的。本方案采纳实时阻断技术,预先将应用效劳器的文件保护起来,除了指定的进程效劳和端口效劳外,禁止其它进程和端口修正文件,在非法进程开场侵入系统前就切断其连接,禁止其下一步行动。同时能有效防止SQL注入和挂马攻击,对应用效劳器进展平安及平安监护,为治理员提供详细的平安报表,从而大大提高应用层的平安防护。3.2.2 方案特点(1)透明数据加密支持国际先进的密码算法,以及我国的密码治理机构认定的加密算
19、法。对数据库的指定列进展加密,保证敏感数据在存储层为密文存储,防止数据库数据以明文方式暴露,以实现存储层的平安加固。透明的数据加密有两层含义,一是对应用系统透明,即用户或开发商不需要对应用系统进展任何改动;二是对有密文访征询权限合法用户看到的是明文数据,该过程对用户完全透明。(2)加强访征询操纵增设数据平安治理员(Data Security Administrator,DSA)。DBA和DSA完全独立,共同实现对敏感字段的强存取操纵,实现真正的责权一致。DBA实现对一般字段的一般性访征询权限操纵,DSA实现对敏感字段的密文访征询权限操纵和加解密处理。该功能是对数据库访征询操纵才能的加固,防止了
20、特权用户对敏感数据的非法访征询。(3)敏感数据审计增设平安审计治理员(Data Audit Administrator,DAA),提供对数据库中敏感数据的访征询进展审计追踪。 传统的审计技术,由于审计的信息量大,审计功能的开启,将对功能造成极大的妨碍;而本方案中仅针对敏感数据进展审计,极大降低了审计的负载,从而有效保证了在开启审计功能时的数据库功能。(4)应用绑定平安应用绑定功能能够实现对数据库用户与应用的捆绑。如今的应用软件对数据库访征询的用户名和密码,保护措施都较弱,或出于治理的角度,需要对部分用户公开。尽管应用本身进展了有效的权限设定,但能够通过应用访征询的数据库用户名和密码访征询敏感数
21、据。通过应用绑定功能,防止通过数据库阅读或治理工具,使用应用的数据库用户名和密码访征询敏感数据。(5)高效数据检索进展平安加强后,仍然能够对加密数据进展索引查询,从而保持数据库的高效访征询才能。通过高度平安的加密索引技术,打破了传统技术对加密列不能使用索引的限制;在保证索引数据的高度平安根底上,提供了对已加密数据为检索条件的索引查询;在加密列上进展的等于、大于、小于和Like操作仍然能够使用索引。(6)高度可靠支撑通过与数据库的数据集成存储、RAC支持、双机热备、自动透明毛病切换、应急方式、快速数据恢复等技术,提供高可用支持和异常毛病处理才能。(7)简单、易用、灵敏稳定可靠,产品化程度高,部署
22、灵敏。四 系统特点、业务流程、数据支持4.1 系统特点该设计方案采纳了构造化、面向对象、组件、构架、集成化、模块化等多种技术。集团管控登录使用C#语言编写,采纳C/S架构方式,实现强大的监管功能;加盟商与个人用户方登录使用Java语言编写,采纳B/S架构方式,能够实现数据传输过程中的平安传输;系统操作简单快捷,减少了多余的操作环节,庞大的计算和汇总功能全部集中在软件的内部,而操作人员仅仅需要填写一些根本的信息即可。使用前无需长时间的培训,关于一般的业务操作人员来说,完全能够做到今天培训明天上岗。系统采纳dll文件封装技术,易于软件的扩展和维护;同时系统设计了统一的接口,处理了业务需求增加导致的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 黄金珠宝 信息化 管理 系统 建设 设计方案
限制150内