烟草移动应用APP建设方案[共20页]

上传人:gfy****yf 文档编号:121117673 上传时间:2022-07-18 格式:DOCX 页数:22 大小:761.38KB
收藏 版权申诉 举报 下载
烟草移动应用APP建设方案[共20页]_第1页
第1页 / 共22页
烟草移动应用APP建设方案[共20页]_第2页
第2页 / 共22页
烟草移动应用APP建设方案[共20页]_第3页
第3页 / 共22页
资源描述:

《烟草移动应用APP建设方案[共20页]》由会员分享,可在线阅读,更多相关《烟草移动应用APP建设方案[共20页](22页珍藏版)》请在装配图网上搜索。

1、烟草移动应用APP建设方案目 录第一部分 项目概述41.1 项目背景41.2 项目设计原则41.3 平台设计要求5第二部分 某地烟草移动应用APP系统设计方案62.1 系统业务架构图62.2 APP主要功能界面说明图6第三部分 某地烟草移动应用APP界面功能说明73.1 零售户主要功能界面83.1.1 零售户首页83.1.2 产品界面93.1.3 购物车113.1.4 会员中心133.1.5 更多功能选项153.2 消费者主要功能界面21第四部分 某地烟草移动应用APP系统功能汇总234.1 前台系统功能234.1.1 产品/资讯展示系统234.1.2 会员系统244.1.3 支付结算系统24

2、4.1.4 查询系统254.1.5 互动交流系统264.1.6 地图搜索烟店和展现服务274.2 后台管理功能列表27第五部分 项目服务及售后维护承诺295.1 建立项目专项小组成员295.2 维护质保期限305.3稳定性保障和响应速度305.4 故障响应和解决时间305.5 其他服务承诺315.5.1按需随时培训315.5.2定期巡检自查31第六部分 系统安全方案326.1采用稳定可靠的技术平台326.2周密的安全策略和攻击防护体系326.3上传文件自动扫描336.4建立还原点功能336.5包过滤技术336.6特定内容过滤336.7防SQL注入技术346.8 SSL协议加密技术346.9用户

3、管理和身份认证35第一部分 项目概述1.1 项目背景随着移动APP的不断进步,全球智能手机的使用量高达十几亿部,加上移动设备硬件配置的迅速提升,摄像头、CPU、LBS等多种传感器成为了终端手机的标配,使得智能手机的能力越来越强,并为移动APP营销创造了更多优越的条件。被营销利用的移动APP大多数都设计为解决消费者的细节问题的工具,更多的主要功能是提供咨询和实现与消费者营销互动的APP应用。然而不少的APP也只承担了企业的短暂营销功能,停止了系统的更新,并慢慢失去了活性。因此,企业开发移动APP软件是很多必要的,企业要得到更好的发展,必须贴近人们现代的生活,与时俱进,利用移动APP的优势为自己的

4、品牌打响口号。基于当前的如此科技大趋势,某地烟草信息中心提出了有关某地烟草移动应用APP创新课题。在省局移动平台项目的基础上,扩展零售客户订货方式,将消费者、零售客户、烟草公司的互动变得更为容易和透明,未来可以建设成为更加开放的平台,形成互联互通、安全高效的移动应用系统,促进市场营销、专卖稽查、物流配送、基础管理等业务规范化,驱动江苏烟草持续的规范创新发展。把焦点放在吸引用户上,尤其通过消费者的加入,不管是服务还是管理,都将带来直接的或者潜在的社会和经济效益。1.2 项目设计原则项目的设计原则是,保证平台的灵活性、可扩展、可重用、可维护等特性,同时,在建设过程中,需要避免大量、重复的软件开发,

5、具有广泛的开放性。在遵循这些基本原则的同时,还需要坚持以下原则:1. 安全性原则系统安全性和保密性对于计算机软件系统是至关重要的,系统中的任何数据丢失、数据错误以及数据泄露都有可能对公司和相应的业务客户带来巨大的经济损失,所以在方案设计中要充分考虑系统的安全和保密因素,保证系统数据不会被非法修改、窃取、破坏。2. 稳定性原则本系统设计要具有高稳定性,系统在正常的访问使用过程中能够稳定、可靠地进行业务数据处理。3. 高效性原则由于系统随时都可能需要处理并发的业务请求,所以要求系统设计要尽可能紧凑、高效,尽量加快每次业务请求的响应时间,避免出现用户需要长时间等待系统进行数据处理的情况。4. 技术先

6、进性原则系统方案设计和软件开发的实现应采用先进、成熟的软件设计技术,所采用的开发和实现技术应符合今后的技术发展潮流,使得整个系统具有更长的技术生命周期,从而保护系统的开发投资。5. 可扩展性原则系统要充分考虑今后平台业务的发展、运营管理体制的改变等因素,系统设计要具有高度的灵活性和可扩展性,以便于在今后业务情况发展、变化时,可以根据应用需求的改变而方便地扩充和调整系统功能,从而满足新的应用需求。6. 易维护性原则系统设计应该便于安装、升级和维护,尽可能减少因系统维护问题对平台的管理服务产生影响。7. 易使用性原则系统的用户接口界面设计应符合用户已有的操作习惯,系统操作应易学易用。1.3 平台设

7、计要求 安全保密:对平台的数据信息进行必要的保护,达到较高的安全保密性。 运行稳定:除不可抗拒因素外,保证平台系统能够稳定正常运行。 实用美观:友好的用户界面,保证操作简单流畅;美观大方的合理布局,保证良好的视觉效果;平台系统的逻辑关系清晰简单,保证宣传推广的需要。 抗错纠错:平台系统具有很强的防错、抗错能力;一旦出错,可用软、硬件备份进行恢复。第二部分 某地烟草移动应用APP系统设计方案2.1 系统业务架构图1)角色:管理员:烟草公司 用户:a)零售户;b)消费者。2)系统架构:客户端:移动应用APP; 服务端:后台管理系统。2.2 APP主要功能界面说明图1)APP登录主要结构图2)APP

8、主要导航界面结构图(部分)第三部分 某地烟草移动应用APP界面功能说明登录某地烟草移动应用APP之后,首先出现的是移动应用APP的欢迎界面。在欢迎界面中将会提供两种用户身份的登录:零售户登录、消费者登录。按照用户自己的身份或者需求选择登录。功能说明:a)零售户登录必须使用账号密码登录才能进入界面并使用其中的功能,此移动应用APP的主要业务功能均设计在零售户登录之后的界面中。b)消费者登录可以理解为类似游客身份登录,无须注册,但是只能阅览移动应用APP中的信息浏览、意见反馈以及附近烟店搜索的功能,如果需要其他服务,在消费者界面中亦提供了“零售户登录”按钮,点击进入零售操作使用流程。3.1 零售户

9、主要功能界面选择零售户身份登录,进入零售户登录/注册界面,在此APP中零售户必须使用账号密码登录(也可以在此界面注册用户)方能使用。成功登录/注册之后,进入零售户主界面。3.1.1 零售户首页在零售户首页中提供APP站内资讯搜索栏、广告/资讯栏、热销产品推荐栏、站内公告栏、主界面导航栏(首页、产品、购物车、会员中心、更多)。3.1.2 产品界面用户可以在首页的搜索栏中输入产品的关键字,或者在首页下方的导航栏中点选“产品”从而进入产品界面。进入产品界面之后,首先是产品列表界面。系统会按照用户输入的关键字(如无则按照系统默认排序),给出所有产品的预览信息列表。在此列表中,用户可以预览产品的基本信息

10、情况(如产品缩略图、名称、标价、基本信息等),也可以在界面上方的排序关键字栏目中按照关键字针对产品进行排序(可以按照销量、价格、供应商、卷烟类型等进行排序)或者筛选。在此界面中,用户能够进行卷烟品规信息的浏览,系统通过统计分析提供品牌推荐功能,为零售户订货提供参考依据。用户在产品列表界面中经过排序、筛选之后,选择需要的产品点击进入“产品详情”界面。在此界面中提供产品的详情图预览(支持多图预览)、产品详细情况(产品名称、信息、库存等)、订购规格选择(可订购卷烟的品规、限量等)、用户评论(显示以往交易中的用户评论以及支持用户订单成功之后的在线评论)、分析报告(结合卷烟营销工作平台里面的客户经理工作

11、报告,对订货卷烟品牌进行分析,辅助订货)、在线客服(与系统设定的在线客服进行实时交流、咨询)。用户在针对产品选择适用的规格之后,可以点击“收藏”加入我的收藏,点击“加入购物车”加入到购物车中方便批量购买,也可以点击“购买”进行立即购买产品。3.1.3 购物车登录零售户用户账号之后,进入“购物车”可以浏览该账号以往登录加入购物车的所有产品列表(包括产品规格、数量等信息)。用户可以再购物车中针对产品进行规格的重新排选,以及数量的修改,点选需要购买的产品。购物车中的产品信息会根据系统信息进行更新:下架、库存不足的产品会进行提醒(与现有卷烟订货平台对接进行数据交换)。用户也可以根据自己需求删除不需要的

12、产品订单。确认之后点击“去结算”转至“填写订单”界面。在该界面中可以选择需要购买的产品,选择用户指定的支付方式,用户指定的配送方式以及用户所需要的发票类型选择完成之后,点击“提交订单”,生成最终订单。3.1.4 会员中心用户在系统中成功注册账号之后,会成为系统会员,享受系统集成商提供的会员福利。在移动应用APP的“会员中心”可以进行会员权限的操作。个人资料:用户的个人信息资料(包括用户头像、用户名称、密码、个人信息、企业信息、收货地址等)的修改和更新操作。购物车:同上述购物车功能介绍。我的收藏:展示用户登录后添加到收藏夹的产品列表。物流管理:对于送达订单进行满意度评价。评价有期限设定,超过期限

13、自动好评。评价条目由物流中心设定。我的订单:提供用户的历史订单情况以及下单产品的物流跟踪情况。在“我的订单”界面,界面上方的搜索栏中提供订单搜寻查看功能(包括历史订单),界面主版块展示订单信息概要。点击需要查看的订单,进入“订单跟踪”界面,显示订单的物流状态。用户签收到货之后,订单完成。在APP中用户点击“确认收货”之后会进入“物流评价”界面。在该界面中,用户对此物流配送做出评价上传至系统。3.1.5 更多功能选项在主界面的“更多”选项中有系统提供的其他功能选项供用户选择使用:品牌信息,畅销排行,站内信,浏览历史,帮助中心,意见反馈,关于我们,客服中心,检测更新。品牌信息:用户查询卷烟品规的基

14、本信息及批发、零售建议价格等;畅销排行:用户可以按区域查询各类各品规的畅销程度;站内信:烟草公司推送通知公告;浏览历史:用户登录后在系统内的产品浏览历史记录;帮助中心:系统帮助指南、烟草公司咨询/订货的帮助指南等;意见反馈:用户对于售后服务,卷烟经营等进行问题反馈或投诉;关于我们:系统、烟草公司信息;客服中心:系统、烟草公司的客服联系信息;检测更新:系统的在线更新检测。3.2 消费者主要功能界面选择消费者身份登录,直接进入消费者主界面。在消费者首页中提供APP站内资讯搜索栏、广告/资讯栏、法律/法规栏、执法/违法动态栏、主界面导航栏(首页、意见反馈、附近烟店、零售户登录、更多)。资讯查询和展示

15、功能:1)烟草专卖法律法规查询、展示。包含烟草专卖法、烟草专卖法实施条例等涉烟法律法规,消费者输入具体的违法行为案由,可以查询到相应的法律条文。2)执法动态查询、展示。定期发布执法动态,曝光售假零售户名单,包括字号和地址。3)零售户违法记录查询、展示: A.消费者通过输入零售户的一些关键信息,可以查询该零售户近两年的违法记录,界面显示的内容包括零售户的字号、经营地址和违法记录。 B.地址位置定位。消费者通过点击,可以定位所处位置周边的所有零售户,通过点击具体的零售户按钮,可以查询该零售户近两年的违法记录等诚信记录,从而为其选择购买途径提供依据。意见反馈:设立意见建议栏,收集消费者的意见建议,但

16、不采取互动形式。附近烟店搜索:根据当前位置,搜索附近烟店及卷烟库存情况,支持在第三方APP(百度地图或者谷歌地图)中展现。零售户登录:跳转至零售户注册/登录的界面。更多系统功能:站内信:烟草公司推送通知公告;浏览历史:用户在系统内的资讯浏览历史记录;帮助中心:系统帮助指南、烟草公司咨询/订货的帮助指南等;关于我们:系统、烟草公司信息;客服中心:系统、烟草公司的客服联系信息;检测更新:系统的在线更新检测。第四部分 某地烟草移动应用APP系统功能汇总4.1 前台系统功能系统前台功能的实现离不开多个独立系统/服务功能的整合,以下为某地烟草移动应用APP涉及到的前台系统/服务汇总。4.1.1 产品/资

17、讯展示系统系统组成:A零售户的产品列表服务,产品展示服务,资讯/广告展示服务;B消费者的资讯展示服务。功能介绍:零售户的产品列表服务(产品的条件排序、筛选等),产品展示服务(产品详情、用户评价、品牌分析等),资讯/广告展示服务;消费者的资讯展示服务(烟草专卖法律法规条纹展示、执法动态资讯展示、零售户违法记录展示)。功能实现:系统中的产品由系统管理员在后台的管理系统中填写产品信息(包括产品图片、产品名称、产品分类、产品规格、产品库存、产品详情信息介绍、产品分析报告等),经过二次优化编辑之后,管理员发布产品。通过系统的集成处理,在前台APP端更新展示出来,供用户查看选择购买。系统中的资讯同样亦是由

18、系统管理员在后台的管理系统中填写资讯信息(包括资讯标题、内容、相关图片、相关文档、选择资讯分类等),经过二次的优化编辑处理后,管理员发布资讯。通过系统集成处理,前台APP端更新展示,供用户翻看浏览资讯。4.1.2 会员系统功能介绍:该系统的展现形式为会员中心,主要支持会员信息、会员服务的展示,以及用户在用户中心自主进行查看、修改、编辑、删除等操作。功能实现:会员系统包括两部分:一部分为管理员在后台管理系统中对会员的管理:包括会员的权限分配、会员等级设定、会员的增删改等功能,通过数据库的信息更新以及系统的集成处理,讲在前台的APP端的会员账号以及会员中心反馈出来;另一部分则为APP中的会员中心:

19、用户使用账号自主登录APP,进入会员中心,针对会员中心的内容进行增删改等功能(详情参考文档前面的“会员中心”介绍)。4.1.3 支付结算系统系统组成:A 购物车系统;B 订单处理系统;C 在线支付系统。功能介绍:1) 购物车系统:在系统中的展现形式为购物车,主要展示用户登录后加入购物车的产品列表,并支持进行批量下单等处理。2) 订单处理系统:A订单物流跟踪:查看当前订单情况,实时显示订单的金额、物流状态、支付状态、送货员、送货车等信息。(数据与今天国际物流系统对接)物流状态信息包括物流各环节的跟踪,例如已提交、已结算、已转仓库、分拣中、待发货、正在配送中、已接收等,还包括距离零售客户位置之前的

20、客户数量等。B物流评价:对于送达订单进行满意度评价。评价有期限设定,超过期限自动好评。评价条目由物流中心自主设定。3) 在线支付系统:系统与手机支付接口以及第三方支付接口对接,全面支持在移动应用APP实现在线支付功能。功能实现:1) 购物车系统:前台用户使用自己的系统平台账号登录APP之后,在产品浏览过程中点选加入购物车的产品,将会通过系统的集成处理通过网络将数据传递给后台的数据库。后台数据库收到信息之后将会及时将数据更新反馈给后台关系系统,后台管理系统将会立即针对反馈的信息进行数据更新,同时将信息展示给系统管理员供监督查看。2) 订单处理系统:该系统的订单处理系统将会与第三方物流系统平台做对

21、接。在前台的用户成功下单之后,系统将会将信息传递给后台数据库以及后台管理系统,管理员通过管理系统的通知接到订单之后,会在后台管理系统的订单处理系统中进行确认收单、派单等操作。通过线下的沟通操作,订单进入派单程序。而第三方物流系统的订单跟踪信息将会及时快速的传递到烟草移动应用APP系统中,并做后台和前台的同时数据更新,在前台客户端用户可以随时随地的查看物流跟踪记录信息。用户收单完成整个订单的流程之后,在APP客户端会针对此单的物流服务做出评价,评价的数据也会通过与物流系统的对接及时反馈到物流系统中,方便物流公司与烟草公司的服务改善以及互赢共利。3) 在线支付系统:网银支付:直接通过登录网上银行进

22、行支付的方式。要求:有个人网上银行。开通网上银行之后的操作就不是很麻烦了,可实现银联在线支付,信用卡网上支付等等。第三方支付:第三方支付本身集成了多种支付方式,流程如下:将网银中的钱充值到第三方。在用户支付的时候通过第三方中存款进行支付。花费手续费进行提现。第三方的支付手段是多样的,包括移动支付和固定电话支付。4.1.4 查询系统系统组成:A 产品查询服务,B 资讯查询服务,C 订单查询服务,D 品牌信息查询服务。功能介绍:1) 产品查询服务:支持零售户界面中的产品关键字搜索服务。2) 资讯查询服务:支持零售户界面中的尊查询以及消费者界面中的烟草专卖法律法规、执法动态、零售户违法记录查询。(部

23、分数据与某地客服系统对接)3) 订单查询服务:持按日期或卷烟品规,查询历史订单情况。4) 品牌信息查询服务:用户可以按照区域查询各类各品规的畅销程度以及查询卷烟品规的基本信息以及批发、零售价格等。功能实现:前台用户在系统的APP客户端输入需要查询的关键字,客户端会将关键字信息通过系统集成处理传输到后台的管理系统,管理系统针对关键字发出指令给数据库并从数据库中调出相关的信息反馈到前台 即为搜寻关键字的结果。在客户端将与关键字相匹配的信息以列表的形式展现出来供用户选择查看。4.1.5 互动交流系统系统组成:A. 系统公告推送服务,B. 烟草信息推送服务,C. 意见反馈服务。功能介绍:1) 系统公告

24、推送服务:支持烟草公司推送系统通知公告。2) 烟草信息推送服务:支持烟草公司不定期推送重要通知、新品信息、问卷调查等信息以及定期推送品牌文化、卷烟信息、陈列技巧、经营理念、终端展示等信息。3) 意见反馈服务:支持零售户以及消费者随时对于售后服务、卷烟经营等问题的反馈或者投诉。功能实现:信息推送:管理员在后台管理系统的相应版块中统一撰写编辑推送信息(包括系统公告、烟草信息等),确认之后进行发布。信息将会通过系统的集成处理发布到每个系统注册用户的公告箱中或者是注册邮箱中,供用户查看。意见反馈:用户在客户端的“意见反馈”中填写相关的意见、建议之后点击“提交”,将会将信息发送给管理员的系统信息接收处或

25、者管理员邮箱中,供管理员查看。4.1.6 地图搜索烟店和展现服务功能介绍:根据当前位置,搜索附近烟店及卷烟库存情况。涉及地图搜索和展现的相关功能,支持在第三方APP(百度地图或者谷歌地图)中通过公用API来实现。功能实现:用户在前台客户端共享移动设备的定位服务给APP,系统通过定位服务在地图中找到当前所在的位置并所搜附近记录在地图中的烟店以及卷烟库存情况展示在APP中。(地图相关服务通过对接第三方地图接口,卷烟库存情况对接相关的第三方卷烟库存系统调取数据)也可以支持通过用户移动设备原本安装的APP(如百度地图、谷歌地图),展示用户的位置以及附近的烟店。但是卷烟的库存情况只能在烟草移动应用APP

26、中展现。4.2 后台管理功能列表功能描述备注基础设置logo设置自由的更换修改系统logo界面广告设置自由编辑banner广告和浮动广告内容图片设置管理图片展示形式和缩略图等加载方式;标签设置管理产品类别标签名称和标签内容,包括添加、修改、删除等功能缓存设置可以生成伪静态页面缓存,增强网站响应速度。基本信息展示系统的基础运营数据,基础配置,短信条数,邮箱发送等等系统资料管理完善系统资料,包括手机号、邮件、地址等信息在线客服设置设置在线客服物流设置设置合作物流公司,例如申通、圆通、德邦物流等发货人信息设置发货人信息,包括公司名、地址、姓名、手机号等邮件设置设置邮件信息,包括邮件地址、密码、SMT

27、P服务器地址、账号等,用于系统邮件和发货通知SEO设置包含多种SEO优化功能会员管理会员信息管理展示所有会员的信息,包括会员账号、手机号、邮件、所在地等会员短信对多个会员群发促销短信、账号验证、节假日问候、烟草信息、系统公告等会员邮件对多个会员群发促销邮件、账号验证、节假日问候、烟草信息、系统公告等收货地址展示展示所有会员的收货地址列表,包括会员账号、收货人、收货电话、收货地址等收货地址查询查询某一个或一类会员的收货地址信息,可按账号、电话、收货人、性别、所在地等方面进行查询产品管理产品分类设置管理产品分类,包括查看、增加、修改、删除等功能产品属性设置管理产品属性和属性内容,包括添加、修改、删

28、除等功能库存查询询全部或部分产品的库存,可根据产品编码、名称、分类、库存数量区间等进行查询,还可按多种模式批量修改库存及价格产品咨询用户在系统购买产品时,遇到对某个产品存在疑问,但是客服不在线时可通过系统前台的产品咨询功能来进行咨询产品查询查询全部或部分产品的信息,可根据产品状态、分类、价格区间进行查询,并可上架、下架产品相册管理管理系统相册,可为每一个模块创建单独的相册文件夹,上传、删除图片,升级空间等功能订单管理订单明细查看所有的订单明细,包括订单号、下单时间、订单金额、付款状态、订单状态、收货人信息等,支持订单退款至购物卡订单提醒会员在系统购买产品,并支付成功后,系统会向绑定的账号会自动

29、发送一条订单提示消息,随时掌握系统的订单状态订单查询查询全部或部分订单的信息,可根据产品名称、订单状态、下单时间、收货人信息等方面进行查询,支持显示手机端和PC端的订单订单处理对单个或多个订单进行修改订单价格、修改运费、确认发货、订单导出、关闭订单等操作投诉管理查看并处理用户的投诉,可按照投诉时间、投诉产品、投诉状态等方面进行查询发票信息查询对单个或多个订单进行发票信息查询操作销售管理系统访客统计查看系统的访问人数、访问时间、浏览时间、浏览地域等信息银行收款报表按时间段、收款通道等方面查看银行收款报表,更支持报表统计图查看,清晰直观产品销售报表按时间段、产品类别、产品名称等方面查看产品销售报表

30、,轻松掌握产品销售情况销售地区报表按时间段、产品类别、省份等方面查看产品销售地区报表,清晰掌握各地区销售情况销售报表导出所有的报表都支持导出功能,一键导出保存为 csv 文件资金管理资金变动明细查看包括资金变动时间、收入、支出、锁定、解锁、余额等方面的信息,方便您掌握资金流动情况资金变动查询按照时间段、资金变动方式(收入、支出、锁定、解锁)进行查询资金流动情况,支持显示手机端和PC端的资金变动情况余额提现申请显示账户余额明细,并可以设定金额进行提现申请,可查看往期提现情况订单收款查看收款单据信息,并根据单据状态进行收款确认等操作,可按付款时间段、单号、状态等查询单据订单退款查看退款单据信息,并

31、根据单据信息进行退款操作系统设置密码修改修改管理员登录密码,防止被盗号,提升系统运行安全管理员设置添加、删除管理员,并为管理员设订单独密码,方便管理系统的整体运行权限管理为每个管理员设定不同的操作权限,支持批量设置操作员权限,支持权限分组功能,提升系统运行安全安全码登录管理员登录时,通过微信向系统申请安全码,凭安全码和密码登录,双重保障,安全便捷操作日志按时间段、管理员、日志类型等方面查看所有管理员的操作记录,方便监督和管理提醒中心提醒中心包括产品数量、促销活动数量、发货状态、投诉单、差评等方面的提醒系统状态系统状态包括系统版本、短信数量、今日订单量、相册空间、有效期等方面的显示,反映系统的当

32、前状态第五部分 项目服务及售后维护承诺5.1 建立项目专项小组成员江苏某司在项目开始前已成立专项某地市城市管理系统政务网的工作小组,由专职项目策划经理张大伟负责整站的策划方案、需求分析,并监督项目的各项工作开展情况,负责与用户直接进行沟通,充分了解用户需求,把每天的进展情况上报部门经理。项目组成员表:序号姓名在本项目中担任的职务职称职责1张大伟项目总负责人工程师项目总负责人2王星海技术总监工程师整体规划3张建波销售经理业务负责人4孟明明策划师工程师项目组织5肖春莲需求分析项目实施6王星海开发部主管工程师技术总监7刘皋东开发工程师工程师功能实现8徐志东开发工程师工程师应用调试9李小卫美术工程师总

33、体风格设计10陈金忠美术工程师页面设计师11卢晶晶计划管理制作计划安排12廖双全页面制作员页面制作13李冰页面制作员页面制作14闫洁页面制作员页面制作15汪张宪页面制作员页面制作16范锋华技术经理工程师硬件部署环境搭建17李新新网络技术工程师安全设置18周刚服务器部署工程师硬件部署19朱晨欢测试工程师系统测试5.2 维护质保期限江苏某司网络科技股份有限公司提供二年的免费维护期(自本项目系统建成验收合格之日起二年),第三年起,维护费用为建设价格的10%。5.3稳定性保障和响应速度江苏某司的系统平台遵循可靠、稳定的原则,完全提供36524小时的连续运行保障,并承诺年平均故障时间1天,平均故障修复时

34、间1小时。5.4 故障响应和解决时间江苏某司提供的故障处理机制分为二大类:第一类是软件技术支持,负责处理系统运营过程中出现的软件故障和提供程序方面、操作技能方面的技术支持;第二类是硬件网络支持,负责处理服务器系统的稳定问题、解决网络设备以及访问时遇到的各类问题等。江苏某司有专人分别负责解决各种维护服务方面的问题,在软件技术支持方面由技术研发部项目经理和客服人员提供贴身的技术支持;硬件网络方面由江苏某司网络部技术经理为用户服务。江苏某司提供有7*24小时客户服务热线及完善的响应机制,7*24小时客户服务热线电话400-8853-053。江苏某司提供完善的应急响应制度,专人负责对服务器运行的稳定性

35、维护、网站的正常访问维护、系统安全维护及出现紧急情况下的应急维护等。系统一旦发生问题立即着手进行处理,绝大多数问题技术人员通过远程协助即可解决,并承诺一般情况下不超过一小时、遇紧急情况时当地维护公司技术人员一小时内到达现场解决所需问题,如当地维护公司不能解决则江苏某司技术人员3小时内到达现场。5.5 其他服务承诺5.5.1按需随时培训除对用户网站运营相关人员进行的操作培训及维护知识和运用技巧等培训外,即使在项目交付后,对有需要的用户提供随时培训服务,并且承诺及时有针对性的为用户提供培训,培训方式根据用户需要商定,所有培训不另行收费。5.5.2定期巡检自查江苏某司承诺针对网页响应稳定性进行定期巡

36、检自查,每周一次对系统稳定性运行的远程检查;每一个月将网站的所有页面自查自检一次,避免因程序调整或误操作等原因导致的页面无效变动;每三个月现场检查一次,并提交检测维护服务报告,避免系统发生问题第六部分 系统安全方案作为企业商用手机移动应用APP+系统后台管理系统平台,系统信息的机密性和敏感性及其服务对象的复杂性,决定了该系统必须在选取成熟、可靠的安全技术,完备的安全措施的基础上建立,以免在运营过程中遇到各种安全问题,以尽可能避免网络上无处不在的安全危机。系统平台在安全性策略上采取了全面而周密的防护体系,该体系主要体现在二大方面:第一是常见与硬件相关的防御措施:包括LINUX的本身具有的基础性平

37、台优势、系统打补丁、防火墙、异地容灾备份、网页防篡改等等。第二方面,在软件系统采取主动性的防御措施,包括:密码MD5加密、防Cookie欺骗、防SQL注入体系、危险字符过滤、包过滤技术、上传文件的自动扫描、自动生成静态网页、SSL安全套接层协议层技术、使用系统还原点、加强权限管理等。6.1采用稳定可靠的技术平台系统采用国际通用的安全平台架构,同时支持其他主流数据库,由资深专业工程师替政府架设服务器系统平台的安全与保障,该系统的应用组合使黑客研究网站并攻破系统的可能性降至最低,使得系统在基础的底层架构上安全性大大优于其他系统平台。6.2周密的安全策略和攻击防护体系周密的安全策略和攻击防护,全面防

38、止各种攻击手段,有效保证网站的安全。系统在用户资料存储和传递中,对密码全部进行MD5不可逆加密处理,有效保证系统及用户资料的安全。为脆弱的动态页面专门设计了防刷新系统,用户可根据需要将动态页面适时转变为html静态网页,自动阻止恶意访问和攻击;安全检查应用于每一处代码中,每个提交到系统查询语句中的变量都经过过滤,可自动屏蔽恶意攻击代码,从而全面防止SQL注入攻击、密码猜解、上传木马等各种攻击手段,最大程度地保证了系统的安全和稳定。独有的全程操作记录功能,完整详细的记录了系统的各种运行情况,让管理员对网站运行情况随时有据可查,使得日志记录模块犹如黑匣子般为系统提供最可靠的安全保证。6.3上传文件

39、自动扫描系统编写了单独的上传组件模块,上传文件全部通过防病毒木马软件的扫描,确保不直接上传这些文件。对上传文件的扩展名做了严格限制。上传至主机中的文件名由系统生成,确保黑客不可能通过各种方式在上传过程中出现PHP、ASP之类的可访问页面或EXE可执行文件。在利用系统上传功能上传文件后,系统会对当前上传目录进行扫描,一旦发现与病毒类型特征相似的文件则立即自动删除,布下了一道坚不可破的关口,以保证黑客不能通过上传的方式入侵网站系统,以确保网站系统的安全。6.4建立还原点功能系统首创建立还原点功能,象Windows还原点一样轻松使用,是独有的创新。政府机关及其各所属机构在遇到一些节日或庆典活动时可以

40、临时改版,增添内容,在改变页面内容后及时创建网站还原点,活动过后随时选择还原到以前的还原点,只几秒钟原来的网站就可轻松复原,此功能方便快捷,用户使用随心所欲! 创建还原点不限次数,且还原点名称由用户自由决定,只要用户需要,可以随时点选任一还原点恢复当时的网站状态,此功能还可以作为对网站的备份以防止意外情况的发生,真正达到了全方位对网站的保护。6.5包过滤技术在系统网站项目建设中,采用Window操作系统,操作系统级别采用包过滤技术,提高系统安全级别。1.包过滤技术的作用:阻止某些主机随意访问另外一些主机2.包过滤技术主要检查的内容l 数据包的源地址、目的地址l 数据包的源端口、目的端口l 数据

41、包传递的服务内容等6.6特定内容过滤采取特定网络信息备案、特定内容过滤、特定线索跟踪和日志分析等多种技术手段进行监测控制。特定网络信息备案是指包含某些敏感信息的网络内容可以如实地记录存档;特定内容过滤可以对有关色情、反动等不良信息进行封堵过滤;特定线索跟踪可以实现对特定网络特征进行实时发现,动态跟踪该用户的上网行为。日志分析可以从上网日志中分析出各个时期上网的特点、目标、内容、各协议比例、上网站点信息、访问排行等有效信息,为本单位的网络管理提供有益的参考依据。6.7防SQL注入技术系统通过服务器数据高精度验证、网页中传递数据进行加密等方式来对SQL注入问题进行防范。6.8 SSL协议加密技术S

42、SL 安全套接层协议层技术,它利用数据加密(Encryption)技术,可确保数据在网络上之传输过程中不被截取及窃听。已被广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输。SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。 SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。系统采用的apache和php本身已经支持SSL加密方式,建站系统充分利用SSL的特性,用以提高网络传输的安全性。6.9用户管理和身份认证建立科学、完整的用户管理和认证授权系统,是保证应用系统平台的安全的最有效措施。对于用户身份假冒和非授权访问行为,最有效的防范措施就是建立统一的用户管理和认证授权系统(CA),加强对用户的身份管理,在用户访问应用系统资源时进行严格的身份认证和访问控制,严格区分用户的身份,确保用户所访问的资源是在授权范围内的。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!