XXXX市工信局门户网站建设方案 - 图文 联系客服

发布时间 : 星期六 文章XXXX市工信局门户网站建设方案 - 图文更新完毕开始阅读

XXXX信息技术有限公司 XXXX市工信局门户网站建设方案

3.5. 系统安全体系策略 2.5.1 安全认证

系统访问通过用户名+密码验证+验证码的认证方式,来保证安全登录。

2.5.2 数据通道加密

系统采用B/S架构,数据通信采用HTTP协议。此协议为国际标准协议,但在数据传输过程中,有可能被黑客截取数据,因此需要在此基础上进行更安全的措施。我们可以采用安全套接字层进行数据传输,即通常所说的SSL。采用的是HTTPS协议。因此在数据传输和通信方面,完全能够保证其安全性。

2.5.3 业务数据专业管理与加密

关键业务数据浏览的安全性,我们采用如下方案:

首先,所有的业务数据统一存储在RDBMS即关系型数据库管理系统中,可采用著名数据库软件:Oracle、DB2、SQLServer或者MySQL。数据库产品本身具有对存储其中的数据进行安全管理、数据备份还原、访问权限设置管理等功能。

其次,对于关键业务数据采用加密算法进行加密存储。

如:用户密码采用MD5和SHA等国际标准加密算法进行加密,来确保密码不会明文显示及不易被破解。

2.5.4 数据定期备份与还原

系统支持远程的数据库的备份和还原,以保证系统服务器端数据遭到恶意破坏可以快速回复。

2.5.5 系统运行安全

利用专业的服务器和操作系统,来保障系统的运行安全。

第 13 页 共 44 页

XXXX信息技术有限公司 XXXX市工信局门户网站建设方案

2.5.6 安全软件和网络安全

通过购买一些安全软件,如网页防篡改软件等,来保证系统被恶意篡改后能够即时恢复。

对于服务器端常用的通信端口,如21、80、3389等端口进行更改或关闭。通过网络防火墙、防病毒软件进一步来保证系统安全。

2.5.7 安全管理制度

系统设计的再安全,如果没有好的管理制度来约束和执行,安全性也得不到保障。因此建立相关的数据维护、备份、定期更新病毒库、定期更改密码等制度,能够进一步加强系统整体安全性。

4. 方案设计

4.1. 系统概述

XXXX市工信局门户网站是XXXX市信息化建设的一项重要工程,是XXXX市工信局在因特网上建设的行政单位门户网站,系统将以政务公开和网上办事为重点,以为公众服务为宗旨,统一规划,协同建设,分级管理,资源共享。

XXXX市工信局门户网站是在公用网络上建设的政务资源网站,提供的信息的服务有:公共信息服务、产业信息服务、在线政府服务、政企互动服务。

4.2. 网站结构 2.4.5 栏目划分

根据XXXX市工信局信息公开和网上办事的要求,综合考虑信息化的建设需求,将XXXX市工信局门户网站划分如下。

第 14 页 共 44 页

XXXX信息技术有限公司 XXXX市工信局门户网站建设方案

2.4.6 网站布局

按照网站划分的栏目,对栏目进行必要的设计和规划,增加一些辅助性的功能。网站布局图如下所示。

第 15 页 共 44 页

XXXX信息技术有限公司 XXXX市工信局门户网站建设方案

4.3. 门户网站功能描述

门户首页顶端显示当前日期和XXXX市天气预报,并有设为首页、放入收藏夹和返回首页功能,每个具体页面都有这些功能。

在Logo下面是具体的栏目和功能区,栏目区列出门户网站涉及的所有栏目

第 16 页 共 44 页