试验室检测业务综合管理系统技术方案

上传人:尘*** 文档编号:109774047 上传时间:2022-06-17 格式:DOCX 页数:44 大小:2.79MB
收藏 版权申诉 举报 下载
试验室检测业务综合管理系统技术方案_第1页
第1页 / 共44页
试验室检测业务综合管理系统技术方案_第2页
第2页 / 共44页
试验室检测业务综合管理系统技术方案_第3页
第3页 / 共44页
资源描述:

《试验室检测业务综合管理系统技术方案》由会员分享,可在线阅读,更多相关《试验室检测业务综合管理系统技术方案(44页珍藏版)》请在装配图网上搜索。

1、编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第44页 共44页 试验室检测业务综合管理系统技术方案珠海华索软件科技有限公司目录1平台概述与建设必要性41.1平台概述41.2平台建设的必要性42平台技术创新、技术亮点与预期目标42.1技术创新42.2系统技术设计亮点52.3项目预期目标63总体设计64平台业务功能说明94.1实验室检测业务管理系统94.1.1业务框架图94.1.2功能说明104.1.3界面设计114.2收费管理系统134.2.1业务流程图134.2.2功能说明144.3设备自动数据采集194.3.1功能说明194.4样品盲样管理系统(二维码盲样)194.4.

2、1功能说明194.4.2操作流程194.5设备、仪器管理224.6检测标准管理244.7决策查询统计管理255非功能性要求275.1系统性能要求275.2输入输出要求275.3故障处理要求276软件运行环境要求276.1硬件276.2软件287数据移植性解决方案287.1实用性287.2规范性287.3经济性287.4扩展性297.5安全性297.6易操作性和可管理性298安全体系设计308.1安全解决方案概述308.2安全风险分析308.3安全解决方案设计原则308.4安全解决方案体系结构318.5安全解决方案详细设计339用户培训3510维护、升级和售后服务3710.1系统远程维护3710

3、.2系统安装及调试3810.3数据初始化3810.4系统维护与技术支持3810.5免费升级服务3811售后服务范围3812保证服务质量的相关措施391 平台概述与建设必要性1.1 平台概述由珠海华索软件科技有限公司自主开发的食品检测试验室管理综合管理平台,是集计算机、网络、通讯等技术于一体,它以检验机构业务管理为核心,规范检验机构业务流程,实现标准仪器、委托、检验、审核、审批、报告、人员等等科学化管理,提供网络办公自动化的全面解决方案。系统以超前的设计,创新的解决方案,适应了无纸化和电子化管理的最新潮流。其通用性、可靠性、可扩充性和易操作性,真正使繁杂的事务变的得心应手。本系统可将省、市、县级

4、检验机构业务由省一级单位进行统一监控,为检验机构业务工作的信息集成和综合管理提供完整的解决方案。1.2 平台建设的必要性随着国家居民生活水平的提高,经济水平步伐的加快,在巨大经济利益的驱使下,食品安全领域中出现的违规、违法问题越来越受到社会的重视,对于食品质量安全方面的要求也越来越高,以往传统的食品质量安全监管手段已远远不能满足当前食品质量的现实要求,近年来食品安全事故频繁的发生,近年来,食品安全问题层出不穷:苏丹红事件、阜阳劣质奶粉事件、问题花生酱事件、三鹿奶粉事件 造成了极坏的社会影响。2 平台技术创新、技术亮点与预期目标2.1 技术创新与实证分析相结合的方式,以理论分析为基础,实证分析为

5、重点,通过理论分析方案,通过采用实际的硬件设备及软件配套进行测试开发试验,证明分析方案的可行性及可靠性。本系统将基于多种途径相结合、应用于实践检测管理系统。项目创新方面共有6点:(1) 实现数据分类统计分析决策;(2) 人机界面以大家熟悉WINDOWS界面,直观简单易学;(3) 运用物联网手段将各类设备进行改造,实现设备的数据自动采集和联网实时据上传;(4) 不合格检测报告短信提醒。(5) 检测机构检测数据修改痕迹记录,通过数据溯源追踪能准确的知道修改的内容及为什么要修改的原因;(6) 数据一次录入,多系统共用。2.2 系统技术设计亮点(1) 检测过程自动化,实现了从来样登记、自动采集数据、自

6、动计算、自动评定、电子签名、审、批、 印发、查询、 统计、领导管理等检测试验室全过程电脑网络化管理; (2) 自动采集检测数据,避免检测过程中的检测数据的弄虚作假; (3) 将传统人工检测转化为互联网、无线移动互联网、手机上办公;(4) 人员身份识别(指纹识别、人脸识别、 IC卡、KEY、U盾),避免检测过程中的人员弄虚作假;(5) 自动计算评定,避免计算评定的人为差错;(6) 不合格自动提醒报警,大大提高不合格报告处理效率;(7) 检测报告唯一性识别(电子水印、一维条码、二维条码),避免假报告的盛行;(8) 数据溯源,能够查询修改记录,实现数据溯源; (9) 短信通知,软件将重要事项(如产生

7、了不合格记录)及时发送到指定的人员的手机上; (10) 视频监控各检测试验室现场信息; (11) 能实现检测单位主站与外地分支检测单位间联网,大大节省人力;(12) 提供多层密码、权限,避免越权操作和弄虚作假,保证系统的安全保密性; (13) 系统安装、维护、学习使用等简单易学。 2.3 项目预期目标试验室检测中心检测综合管理系统建设目标是:实现服务网络化、业务流程化、办公现代化、环节自动化、管理科学化,跟紧食品服务,提高质量水平,实现行业管理“同城同网同平台”(即同一个城市,同一个网络,同一个平台管理)的建设目标。通过建立一体化的业务及管理支持平台,逐步实现业务数字化,管理规范化,决策科学化

8、,信息传递便捷化和快速化。通过利用综合检测信息服务平台,打破各种信息孤岛和资源孤独,接通管理层与执行层之间的信息链条,将检测站业务与管理紧密联系在一起,更加快捷、高效、准确的到达各个客户端,形成单位办公、信息交流、业务管理统一信息化平台,信息横向串联,上下贯通,实现管理智能化联动。3 总体设计根据试验室检测站(中心)的实际需求检测综合管理系统拟由以下7个子功能系统组成:l 试验室检测业务管理软件系统l 设备自动数据采集l 样品盲样管理系统(条码管理)l 设备、仪器管理l 检测标准管理l 决策查询统计l 收费管理系统业务系统关联图说明:1检测业务软件系统、设备自动数据采集、盲样管理主要是满足与检

9、测业务相关的需求,具体包括有样品管理、试验委托、试验、数据采集、报告审批、报告发放等与检测相关的业务工作,其中各子系统相互关联协同工作,检测业务软件是其中心系统;2设备、仪器管理对单位里面所有的设备、仪器进行统一管理,并对设备标定进行参预警提醒。3.检测标准管理:对单位用到的所有标准进行统一的管理,方便单位所有的人查阅,统一管理,提高查询效率。4.决策查询统计:对单位所有需要的报表按单位要求进行模糊查询,领导随时可知道单位的运营情况,为单位领导决策提供依据。4.收费管理:可根据客户的方的实际业务需求,实现所有项目检测手动或人工收费,并且是非常灵活的收费方式。5为方便客户使用,在每个业务功能模块

10、中,我们将根据每个业务功能的特点提供待办工作自动提醒、相关预警和报警功能,目的是将原有的“人找工作”的模式转换为实现“工作找人”,任何工作人员的工作都将由系统根据设定的规则自动的完成工作任务的分配和提醒,这样不仅能够保证工作任务能按时有效的予以执行,同时也减轻了管理的成本,提高了工作效率。4 平台业务功能说明4.1 实验室检测业务管理系统4.1.1 业务框架图4.1.2 功能说明珠海华索软件科技有限公司自主开发的食品检测试验室业务管理软件,是集计算机、网络、通讯等技术于一体,提供网络办公自动化的全面解决方案。系统以超前的设计,创新的解决方案,适应了无纸化和电子化管理的最新潮流。其通用性、可靠性

11、、可扩充性和易操作性,真正使繁杂的事务变的得心应手。该系统广泛适用于各省、市、区、县级检测站及公司。检测业务系统提供统一的流程管理及操作框架。不同的类型的业务其流程操作基本一致。对于具体的产品业务,系统按产品标准统一定制该业务的试验方法及检测参数。检测业务软件系统的功能包括:检测委托管理、试验管理、审核管理、检测报告管理、报告查询等 检测业务软件系统把所有报告实现电子化流程,分为五个步骤委托录入、试验录入、审核、批准、打印;检测系统主要特点如下: 检测过程自动化,实现了从来样登记、自动采集数据、自动计算、自动评定、电子签名、审、批、 印发、 查询、 统计、领导管理等检测试验室全过程电脑网络化管

12、理; 自动采集检测数据,避免检测过程中的检测数据的弄虚作假; 将传统人工检测转化为局域网、互联网、无线移动互联网、手机上办公; 人员身份识别(指纹识别、人脸识别、 IC卡、KEY、U盾),避免检测过程中的人员 弄虚作假; 自动计算评定,避免计算评定的人为差错; 不合格自动提醒报警,大大提高不合格报告处理效率; 检测报告唯一性识别(电子水印、一维条形码、二维条形码),避免假报告的盛行; 轨迹记录和数据溯源,能够查询曲线数据和修改记录,能回放和数据溯源; 视频监控各检测试验室现场信息; 能实现检测单位主站与外地分支检测单位间联网,大大节省人力; 提供多层密码、权限,避免越权操作和弄虚作假,保证系统

13、的安全保密性; 4.1.3 界面设计检测业务软件系统根据系统部署的IP地址和端口(或者域名),在浏览器中输入该地址,出现如下登录界面:检测业务软件系统主界面如下:委托界面:检测录入列表:报告审核列表:4.2收费管理系统4.2.1业务流程图部分功能:4.2.2功能说明收费管理系统(后面简称收费系统)是检测业务软件系统(后面称检测系统)的配套软件,其主要功能是与检测系统结合起来,以委托账号的方式处理检测收费情况和控制检测工作的流程,查询和统计每个委托单位和食品的检测费用。收费管理系统的功能包括:帐号管理、收费管理、对帐管理等,下面介绍一下主要的功能模块。1、权限管理功能描述:权限管理主要是设定能进

14、入收费系统的人员名单,可对不同的人员设定不同的权限。设定管理员,系统启用日期、人员最大优惠率等。2、帐号管理功能描述:账号管理主要是新建或修改账号,设置账号类型、绑定食品、设置检测项目,食品优惠率等。3、收费管理功能描述: 收费管理是收费系统中收取检测费用处理资金流转的地方,这里有人工收取检测费用、其它扣费、账号资金转入、数据修改、账号资金转出、自动平账、领导特批、年结八项业务功能。1、人工收费在左边的菜单栏中,点击选择账号管理模块,在该模块界面中,左上角分别显示收费、查询等各功能按钮,下方列表显示的是各种待收费的委托单相关信息。其他收费是对账号的收费,在选出需收费账号时会出现账号的其他收费记

15、录和所属单位点击收费如下图:填写完收费信息点击保存,将会对001这个账号进行扣除20的重发报告费。账号资金转入:账号资金转出:4、对帐管理功能描述:在对账管理这里是提供各种不同方式或类别的检测费用查询,帮助检测机构月底结算,计算盈余等财务工作,还能打印汇总和明细等报表。4.3设备自动数据采集4.3.1功能说明可将主要检测项目和原材料的检测试验数据的设置成自动数据采集状态,各检测机构在做这些项目检测时,人工无法录入数据,必须通过设备自动采集数据,能保证数据的真实、准确、实时,避免检测数据弄虚作假,4.4样品盲样管理系统(二维码盲样)4.4.1功能说明结合检测业务管理系统提供的一套用于检测业务样品

16、盲样管理的解决方案。4.4.2操作流程 检测单位可按实际需求选择不用的业务流程。 进入库存管理界面,在该模块界面中 ,左上角分别显示刷新、出入库、历史记录、检测退库、过期样品列表等功能按钮。如下图:出入库:对样品的库存进行出入库处理。PC出库管理:二维码盲样:手机直接办理出库或退样:说 明:以大米盲样管理为例,当委托人员办理委托完毕有,系统入库后会自动生成二维码盲样,出库、退样直接可以用智能手机,二维码只记录样品编号,及规定的一些信息。这些样品条码将粘贴在样品上,作为样品的唯一标记。试验人员试验时候,并不知道委托单位信息与委托食品信息,仅凭对应的唯一样品编号领取样品进行试验,从而达成样品的盲样

17、管理。如果有需要单独样品管理流程业务,需使用通用流程,通用流程将更为详细的记录收、退、领样记录,并形成单独的个性化报表(可按用户需求定制),并提供样品的记录查询。该系统模块的支持模块为二维码盲样管理子系统。4.5设备、仪器管理可以对单位所有的设备、仪器进行统一的管理,如下图:新增设备、仪器:4.6检测标准管理检测标准管理可以对单所有的标准、项目进行管理,如下图:4.7决策查询统计管理决策查询统计管理是对于领导最方便一个功能,随时单位的运营情况,所有查询模糊查询方式,非常灵活,为单位领导决策提供依据。委托单位名称查询和抽样单位名称查询,选择你想要的委托单位名称或抽样单位名称,该单位的所有委托单数

18、据都查询出来。如下图:受理日期查询,选择委托的受理日期的范围来进行查询,如下图:委托单进度查询,在选中的委托单上点击进度详情,如下图:5 非功能性要求5.1 系统性能要求系统性能要求运行速度流畅,查询统计数据时应能快速响应。一般情况下,要求系统的数据处理时间在5秒之内完成,对于大数据量的查询、统计操作,最长不允许超过20秒。5.2 输入输出要求根据客户提供的报告资料,分析每一步流程所需要填写的内容。并在系统中对应的每一步流程界面上,都必需有对应的输入框。输入的内容都能绑定在Word报告上,随时能打印出来。5.3 故障处理要求可能会出现的故障情况:例如操作系统出现异常无法启动,.Net框架文件损

19、坏等。对于这类故障我们可以通过重新安装相应的软件系统来解决。还有一种情况是系统文件损坏,程序有漏洞或异常。这类故障我们应及时进行修复软件,重新编译系统来解决6 软件运行环境要求6.1 硬件 CPU:Xeon CPU 主频2.0G MHz以上内存:16GB以上硬盘:300GB 高速硬盘(10000转以上)网卡:1000MB以上网卡。 6.2 软件Windows server 2008、 IIS8、 SQL SERVER 2012、 .NET FRAMEWORK 4.5。7 数据移植性解决方案7.1 实用性充分考虑各类使用人员的能力和素质、专业结构、部门业务需求等诸多因素对系统产生的综合影响;整个

20、系统简单、经济、实用,能完全满足当前的实际需求;并且人机界面友好,可操作性强,便于掌握、使用和维护,并采用成熟技术。7.2 规范性符合相关国际、国家及行业标准规范,符合主流技术发展趋势,建立一个开放、完善的系统,有效地保护用户投资;用户向导软件,软件设计和政府业务标准符合有关法规、政策要求,在各个环节自动生成相应的文件必须标准化、规范化。7.3 经济性在本方案中,经济性主要体现为以下几个方面:1.在认真了解用户现有信息系统现状的基础上,优化系统架构设计,利用动态加载、负载均衡以及合理的代码设计模式,减少系统开销、提升系统性能,保护已有的信息系统建设投资,充分发挥软硬件系统资源的效率;2.优化界

21、面设计、充分尊重用户已有的使用习惯,尽量减少培训成本,尽快让系统投入实际应用,尽快产生效益;3.通过容错设计确保系统的强壮性,避免生产运行中发生不必要的错误故障,降低维护成本和使用成本;4.提供灵活、可配置的界面和流程引擎,允许用户根据实际需要随时调整流程和界面,使之与用户实际生产需要充分切合,避免因系统不能适应生产环境而带来的损失。7.4 扩展性在软件设计开发过程中,遵从已有的数据标准和规范,同时对软件本身的各类接口设计做到科学、规范。一方面与已有的系统很好地衔接,另一方面为将来的功能扩展和系统维护奠定良好基础,使系统具备足够的开放性和灵活性,能适应未来需求变化而进行必要的扩展;采购系统采用

22、XML国际标准作为数据交换接口规范,具备良好的开放性,充分考虑今后纵向和横向的功能扩展及应用系统集成。7.5 安全性提供适用于多种应用的、高效的、可靠的、安全的数据管理。包括大负荷的联机事务处理系统以及查询为主的数据应用系统,具备强大的安全访问和控制机制。7.6 易操作性和可管理性界面设计和功能设置充分体现了“以人为本”的思想,系统采用面向处理对象的操作模式和“智能化”、“人性化(用户界面自定义)”的操作界面。系统将贯彻面向最终用户的原则,通过界面统一整合,使操作简单、直观、灵活,易于学习掌握,便于用户使用和管理,以发挥系统的最大实际效益。系统同时具有分级权限和逐级授权管理功能。8 安全体系设

23、计8.1 安全解决方案概述面临着来自物理、网络、系统、应用以及安全管理等方面的安全风险。必须对整个系统从各个层面进行可能存在的安全风险分析,分析风险的来源、对系统可能造成的危害等等。8.2 安全风险分析一物理安全风险物理安全风险主要来自计算机网络设备、设施及相关的数据存储介质收到各类自然灾害(地震、水灾、火灾等)以及人为操作失误或错误及计算机犯罪行为导致的破坏。针对平台需求分析,本阶段物理安全风险来自于许多关键的机密数据,如用户身份密码信息、检测数据的信息、各工程的内部信息等,如这些信息外泄或被盗取,后果将十分严重。为了保证这些关键数据在传输和存储过程中的安全,任何人都必须对数据进行有效的安全

24、保护处理。二网络安全风险网络安全风险现阶段主要来自对于不使用软件KEY的其他广大公众用户,他们从自己的客户端电脑登陆系统,在当前病毒木马泛滥的网络环境中,系统难以保证这些客户端电脑的安全,因此用户在登录系统时很容易被病毒或木马通过监控键盘输入盗取密码,从而影响用户信息的安全。8.3 安全解决方案设计原则安全体系:必须从系统工程的高度来设计安全解决方案,各网络层次都应该有相应的安全措施,同时还要注意内部安全管理在解决方案中的重要作用。可靠性:安全系统自身必须能够确保正常运行,不能因为安全系统出现故障而导致应用系统出现问题。安全性:安全系统既要保证网络和应用的安全,又要保证自身的安全。开放性:必须

25、保证安全系统的开放性以保证不同单位的不同用户集成到系统中来,并保证安全系统以及各种应用的安全可靠运行。可扩展性:安全系统必须是可扩展的,以适应网络规模的变化。8.4 安全解决方案体系结构根据对贵单位综合信息服务平台结构的分析,以及一般的安全系统工程原理,我们采用如下图所示的规范化的安全架构模型:整体安全架构模型示意图从安全结构模型可以看出,该安全架构主要分为以下三部分:网络系统安全防御体系应用安全体系安全管理体系网络系统安全防御体系是一个最基本的安全体系,主要从物理级、网络级、系统级几个层次采取一系列统一的安全措施,构建一个网络系统的安全防御体系,为该系统的所有应用提供一个基础的、安全的网络系

26、统运行环境。该体系的主要安全建设范围如下所述:(1) 物理级安全主要提供对系统内部关键设备、存储介质的物理运行环境安全,确保设备能正常工作。物理级安全管理的主要内容包括:采用软件KEY的方式对数据进行处理。操作人员操作记录留痕查看。所有操作人员进行系统操作的时间记录下来。(2) 网络级安全提供对系统内部网络系统、广域网连接和拨号访问网络的运行安全保障,确保各类应用系统能在统一的网络安全平台上可靠地运作。网络级安全管理的主要内容包括:采用虚拟键盘密码防盗技术,保证用户登录密码信息的安全网段隔离,利用物理隔离、逻辑隔离等手段对网络进行子网划分。对网络设备,如路由器等的安全管理,保证网络的正常运行。

27、配置防火墙,保证内部网的边界安全。 (3) 系统级安全主要是从操作系统的角度考虑系统安全措施,防止不法分子利用操作系统的一些BUG、后门取得对系统的非法操作权限。系统级安全管理的主要内容包括:对代码进行安全审计漏洞及时修补:及时检测、发现操作系统存在的安全漏洞,对发现的操作系统安全漏洞做出及时、正确的处理。在建设完成一个合格的网络系统安全防御体系后,随着应用系统的壮大、完善,安全要求的提高,逐步规划应用安全体系。以密码技术为基础,建立一个应用级的安全平台,针对系统内各类具体的应用系统统一提供相应的应用级安全保护,包括数据资源的保护和应用系统处理过程的保护。应用级安全主要包括:应用审计:负责业务

28、操作行为的记录、分析和管理,它可以使系统管理员更好、更准确地了解和掌握业务系统运行情况,及时发现并解决出现的异常情况,是对传统安全系统的有效补充。用户管理与授权认证:通过用户身份认证系统对用户的身份进行统一管理和认证,对用户的访问请求根据系统运行环境和访问控制策略进行授权,以确定用户对他人资源、网络资源和信息资源的访问权限。系统安全的建设并不是一个简单的单点安全产品安装的过程,一个完整的安全体系是由多种安全措施有机结合,相互协助,提供基础的技术手段,然后依靠安全管理体系来实现真正的安全。因此需要在规划和实施过程中,针对劳动保障管理系统的具体情况,制定切实有力的安全管理制度,对系统内部的各项安全

29、建设和运行进行统一的规划与实施,并实现技术手段与管理手段的有机结合,“三分技术,七分管理”,确保安全架构的有效实施。根据以上安全架构,结合贵州省工程质量监督综合信息服务平台系统的实际情况,我们分别从物理级防护、网络级、系统级、应用级、管理级各个层面进行总体的安全系统规划。8.5 安全解决方案详细设计一物理级安全物理安全是对计算机网络设备、设施及相关的数据存储介质提供的安全保护,使其免受各类自然灾害(地震、水灾、火灾等)以及人为操作失误或错误及计算机犯罪行为导致的破坏。物理安全防范是本系统安全架构的基础,对系统的正常运行具有重要的作用。在此我们提出安全建议,以后根据实际情况采取相应措施。本系统物

30、理安全实施建议如下:目前最有效和可靠的数据安全保护技术是采用KEY对数据进行处理。KEY是由权威公正的第三方机构签发的,以KEY为核心的加密技术可以对数据信息进行加密处理,确保信息的机密性、完整性,以及操作实体身份的真实性,签名信息的不可否认性,从而保障计算机网络应用的安全性。二网络级安全针对现阶段在网络级安全方面,我们建议:为了有效防范密码在输入时被盗取,可采用IC卡、指纹技术来保护密码的输入安全。用户通过本人现场验证指纹,保护数据的准确性、即时性、真实性。三系统级安全建立了专门的第三方信息安全检查机制,建议对平台关键服务器、网络、安全设备定期进行漏洞扫描,及时发现网络新的安全漏洞并予以补救

31、。提高关键主机、网络设备的安全性。操作系统的安全等级要达到C2级。能够通过对主体(人、进程)识别和对客体(文件、设备)标注,划分安全级别和范畴,实现由操作系统对主体、客体之间的访问关系进行控制。必须能够按照制定的安全审计计划进行审计处理,包括审计日志和对违规事件的处理。系统必须具有自身保护能力,黑客和一般用户不能蓄意或无意卸掉本系统,也不能改变或删除本系统的文件和数据。对主机操作系统进行安全配置:Windows 系统安全性的实现严格用户帐号管理及时安装最新的ServicePack四应用级安全WEB服务器面临来自广域网的黑客篡改或删除网页。黑客入侵web服务器之后,恶意篡改和删除网页,随意修改内

32、容,把新闻链接改成其他站点链接等。万一出现以上这种情况,如果不及时发现和更正,不但严重影响业务系统的正常运行,而且带来极大的社会负面影响。另外,WEB服务器面临的风险还可能来自内部,没有发布权限的员工发布或者更改网页,甚至有可能发生工作人员的误操作行为。所以发布时必须进行用户验证,只有有权限的用户才能发布网页。这样,在WEB服务器上配备主页防篡改系统,分别抵御来自广域网和内部的网页篡改风险。本系统采用分布式结构,分为监控端与服务器端两个部分。监控端运行在WEB服务器上,主要负责接收和执行服务器端所发出的各种操作命令,并监控WEB发布目录,监控端应用程序是与系统平台无关无界面的后台服务器程序,这

33、样就实现了所监控WEB服务器的平台无关性。服务器端由两部分组成,通信服务层负责信息的安全传输。在用户登陆之前,应用软件本身必须对当前的运行环境进行一系列的合法性检查,如果软件系统本身的配置数据被改动,系统要拒绝该用户登陆。应用软件必须提供一种或几种有效的加密方式,对敏感数据库的存储进行加密处理。应用软件必须对每一位使用应用软件的操作人员,都要验证其身份和权限。应用软件设计中应该对非正常掉电、关机或者其他软硬件故障造成的软件中断运行的现场进行一定程度的保护和恢复功能。应用软件必须做到对单条记录的修改和删除操作可以撤销,防止由于误操作而造成不可恢复错误。应用软件应该具有检测非正常操作通道或非正常操

34、作的能力,一旦发现问题,应该向操作员发出警报,指出错误的来源并提供改正措施。应用软件必须做到对于启动任何一个有潜在风险的功能,至少要有两个或两个以上的确认动作,给用户以纠正错误的机会,借以避免偶然的误操作造成不可恢复错误。实现以下功能:系统必须为用户分配用户标识符,并保证用户的唯一性。系统必须支持用户的分级和分组管理机制。系统必须能够设定用户访问权限的有效日期、有效时间段。系统必须能够提供可靠的用户身份认证手段,如密码等。系统必须能够支持主体和客体之间的多种应用关系,并提供灵活的调整手段。系统必须能够提供多渠道安全检查,譬如用户名的识别与验证、用户口令的识别与验证、用户帐号的缺省限制检查等。

35、系统必须能够防止用户经过非法访问路径,实现某些越权的非法访问。系统必须能够将主体对客体的每一次访问记录在日志文件中,并提供分析和审计功能。系统设计采用编码理论技术和计算机网络技术,通过网络根据用户制定的策略实时扫描检测网站的网页,检测网页是否被篡改,一旦发现网页被篡改,系统能够采用多种方式自动报警并及时恢复。分布式检测与恢复,集中控制管理。系统管理员可以在中心控制台对分布在多处的web站点进行检测恢复。系统采用分布式计算技术实现,确保了系统的跨平台性,检测控制端可以运行在绝大多数操作系统上。对WEB网页文件或重要文件进行备份和监控,检测策略可由用户自由定制,系统根据检测策略实时并行检测,系统具

36、有高速的响应速度和处理能力。利用多种认证算法以及多种检测方式对检测文件进行检测,提高了检测的效率。用户权限管理。恢复策略由用户自由定制,系统根据恢复策略,实时、并行地对被篡改文件进行恢复,提供了完善的文件恢复机制。系统提供了友好的用户图形化界面,方面用户的操作和使用。9 用户培训1)培训对象为了实现系统的正常运行,实现综合信息管理平台执行过程的电子化、过程化,需要组织相关人员进行培训;同时,在项目的实施过程中,人员培训是非常重要的一个环节,人员培训质量的好坏,将直接影响项目实施的进度和实施质量。根据用户的关注点和在系统中应用层面的不同,我们按用户对象分为中高层领导、系统管理人员、操作用户等。我

37、们将根据不同的培训对象,培训不同的内容。我们的培训教师具有至少两年的培训经验。培训对象定义:中高层领导:相关部门的中高层领导。系统管理员:包括软件系统管理员及硬件系统管理员。操作用户:具体对软件操作较多的用户。对中高层领导上以及信息主管我们将安排独立的学习时间,使领导用户在最短时间内对系统流程基本了解并能掌握对应相关审查操作。 2)培训内容培训对应不同层次人员提供从初级、中级到高级的课程及培训方式安排。针对不同的终端使用人员,采取不同的培训措施。做到“素质不一,培训强度不一,培训节奏不一”。 3)培训课程如上所述,我们将培训对象分为了重点培训对象和一般培训对象。根据培训对象不同,我们将设置不同

38、的培训课程。有重点、分层次的进行培训。4) 重点培训对象重点培训对象包括:系统管理员、软件运行维护员和软件操作当事人。重点培训对象对系统充分掌握是系统能够正常运行的首要条件。我们将为重点培训对象提供集中分批次培训、现场指导结合以及测试网站、视频教学的培训方法,重点培训。培训结束后,将组织培训对象进行考试,以检验培训效果,达到培训的最终目的。5) 一般培训对象一般培训对象包括管理领导,对于一般培训对象的培训,我们将提供工作现场培训、操作手册以及使用指南。6) 培训教材所有的培训课程我们都将提供相应的培训材料。另外,我们还将提供操作手册,供用户练习。为用户自行学习提供便利。7) 组织方式我方负责用

39、户方技术人员和管理人员的技术培训。我方将派出具有相应专业实际工作和培训经验的人员,针对本系统的配置,进行完整全面的培训,确保受训人员能够熟练地对系统进行安装、调试、运行、维护、管理;我方将提供详细的培训计划和全套培训教材。技术培训包括:操作维护方法、安装调试、排除故障及软件结构、定制和升级等各个方面;业务人员的培训内容包括:业务人员基本技能培训,流程管理、软件使用等相关培训,确保受训人员能够熟练地对系统进行使用、安装、调试、运行、维护、管理。培训方式为集中培训、现场培训相结合。培训计划安排:培训时间培训大纲培训对象系统安装部署实施阶段系统的安装与部署,目的是使客户方维护人员掌握系统的安装部署的

40、方法客户方系统管理员系统试运行阶段系统功能操作培训,目的是使客户方参训人员掌握系统的操作方法客户方全体培训对象系统验收阶段系统开发相关知识培训,目的是使客户方系统管理员掌握有关系统参见问题的判断与处理技巧客户方系统管理员10 维护、升级和售后服务10.1 系统远程维护在用户授权许可的情况下通过互联网对系统进行检查、维护,包括以下内容:l 系统安全检测l 数据库性能优化l 系统阶段性检测并提交检测报告l 系统打补丁或版本升级l 协助用户进行数据的调整(前提是:需要用户传真纸面签字内容)l 软件升级10.2 系统安装及调试由我方实施工程师在用户方系统管理员的配合下搭建系统网络应用环境,先期安装、调

41、试服务器,后期将系统安装到服务器、客户端,并调试正常。10.3 数据初始化由实施人员协助各业务应用人员完成本系统的数据初始化工作。内容包括:数据备份、用户管理、权限规则、系统的初始数据导入、各类编码初始化等工作内容。10.4 系统维护与技术支持充分理解用户可能在整个应用系统的实施过程中提出一些新的要求,将充分利用自身的技术能力来解决系统在运行期间可能出现的各种问题以及用户在运行系统的过程提出的新的要求。将随时提供用户所需要的各种咨询服务,并保证服务期间为用户提供技术支持。10.5 免费升级服务在系统建设期,将对由于食品管理业务的细化所产生的修改意见提供免费系统升级服务。同时,如果在此期间有自主

42、研发的关于该项目供货范围中有关系统的最新成果,将可以给用户提供免费升级。11 售后服务范围服务范围包括:(1)系统运行服务(2)提供系统运行过程中的技术咨询(3)协助用户进行软硬件故障排除、必要时到场服务(4)人机并行或新旧系统并行阶段提供现场服务(5)软件维护与升级服务(6)对软件在运行过程中发现的错误进行免费修改(7)对用户提出的新的合理需求进行开发,并在可控制时间内完成(8)在业务处理办法发生变化的情况下对软件进行修改(或调整其参数),使之与业务的发展保持一致(9)对软件进行不断的优化完善,为用户提供升级服务(10)上门服务12 保证服务质量的相关措施在系统设备交付前试运行过程由项目负责

43、人为用户联络并为用户培训人员,使其掌握系统性能,会正确操作,排除简单故障。技术咨询服务分电话服务和回复。原则上采取谁主管(项目)谁负责(答疑)的模式操作。电话服务,当用户在使用过程中遇到技术问题或其它问题时,通过电话耐心解释,进行免费服务。一时难以回答的技术问题应及时组织相关人员商量研究,由项目负责人在规定时间内答复用户,并记录。系统设备使用过程中出现故障,接到信息后记录信息,立即用电话回复,约定时间,组织力量前往上门服务。维修人员完成任务 ( 排除故障 )后与用户共同填写 “售后服务报告”一式两份,交用户和项目组保存。选择珠海华索,能更快速、更好、更先进地成功开发贵站系统!珠海华索软件科技有限公司6.17.202210:4510:45:4922.6.1710时45分10时45分49秒6月. 17, 2217 六月 202210:45:49 上午10:45:492022年6月17日星期五10:45:49第 44 页 共 44 页

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!