XXXX信息技术有限公司 XXXX市工信局门户网站建设方案
用开发更加灵活、集成不同来源的数据、完善Web软件的本地计算和处理、使数据的显示多样化并可以进行粒状的更新、增加软件的扩展与集成性。
3、MVC设计模式
MVC最初是在Smalltalk-80中被用来构建用户界面的,M代表模型Model,V代表视图 View,C代表控制器Controller。MVC的目的是增加代码的重用率,减少数据表达、数据描述和应用操作的耦合度,同时也使得软件的可维护性、可修复性、可扩展性、灵活性以及封装性大大提高。
MVC设计模式由三部分组成。模型是应用对象,没有用户界面;视图表示它在屏幕上的显示,代表流向用户的数据;控制器定义用户界面对用户输入的响应方式,负责把用户的动作转成针对Model的操作。Model通过更新View的数据来反映数据的变化。
4、Web Services技术
Web Services是通过一系列标准和协议来保证程序之间动态连接的技术,使用Web Services构建单点登录及应用集成。作为新一代分布式计算模型,Web Services提供了一种行业标准方式,用基于XML的Web请求与响应实现分布式通信,对不同分布式计算平台和实现语言间的相互操作性提供了无可比拟的支
第 11 页 共 44 页
XXXX信息技术有限公司 XXXX市工信局门户网站建设方案
持。它的提出解决了传统中间件技术的应用问题,使得原先处于不同平台,使用CORBA、DCOM等不同对象技术的构架都能够除去平台和实现的差异,统一在Web Services技术层之上。
5、Web 2.0
Web2.0是相对Web1.0(2003年以前的互联网模式)的新的一类互联网应用的统称。Web1.0的主要特点在于用户通过浏览器获取信息,Web2.0则更注重用户的交互作用,用户既是网站内容的消费者(浏览者),也是网站内容的制造者。Web2.0是一次从核心内容到外部应用的革命,由Web1.0单纯通过网络浏览器浏览html网页模式向内容更丰富、联系性更强、工具性更强的Web2.0互联网模式的发展已经成为互联网新的发展趋势。
2.4.2 资源配置适配
? 终端适配系统
系统对访问终端进行自动的显示匹配。满足在PC电脑(不同操作系统、浏览器软件)等设备环境下的显示适配。 ? WEB2.0技术
采用AJAX及XHTML技术的B/S技术和可扩充性架构与传统企业办公系统采用的NET技术、J2EE技术、XML等技术相比,系统所采用的AJAX、终端智能自适配等技术,更具先进性。
2.4.3 采用B/S架构实现系统
B/S架构模式的系统具有相当多的优点,诸如无需安装客户端程序、更安全、更好的维护性、更好的扩展性、易用性等等。根据系统容量性能分析,采用B/S架构模式的系统完全能够满足用户需求。
2.4.4 易用性和易操作性有机结合
菜单式的操作设计和流程化的办理界面使得系统使用起来更加便利。同时,系统提供多种提醒功能,包括:待办提醒、系统提醒、短信提醒等。
第 12 页 共 44 页
XXXX信息技术有限公司 XXXX市工信局门户网站建设方案
3.5. 系统安全体系策略 2.5.1 安全认证
系统访问通过用户名+密码验证+验证码的认证方式,来保证安全登录。
2.5.2 数据通道加密
系统采用B/S架构,数据通信采用HTTP协议。此协议为国际标准协议,但在数据传输过程中,有可能被黑客截取数据,因此需要在此基础上进行更安全的措施。我们可以采用安全套接字层进行数据传输,即通常所说的SSL。采用的是HTTPS协议。因此在数据传输和通信方面,完全能够保证其安全性。
2.5.3 业务数据专业管理与加密
关键业务数据浏览的安全性,我们采用如下方案:
首先,所有的业务数据统一存储在RDBMS即关系型数据库管理系统中,可采用著名数据库软件:Oracle、DB2、SQLServer或者MySQL。数据库产品本身具有对存储其中的数据进行安全管理、数据备份还原、访问权限设置管理等功能。
其次,对于关键业务数据采用加密算法进行加密存储。
如:用户密码采用MD5和SHA等国际标准加密算法进行加密,来确保密码不会明文显示及不易被破解。
2.5.4 数据定期备份与还原
系统支持远程的数据库的备份和还原,以保证系统服务器端数据遭到恶意破坏可以快速回复。
2.5.5 系统运行安全
利用专业的服务器和操作系统,来保障系统的运行安全。
第 13 页 共 44 页
XXXX信息技术有限公司 XXXX市工信局门户网站建设方案
2.5.6 安全软件和网络安全
通过购买一些安全软件,如网页防篡改软件等,来保证系统被恶意篡改后能够即时恢复。
对于服务器端常用的通信端口,如21、80、3389等端口进行更改或关闭。通过网络防火墙、防病毒软件进一步来保证系统安全。
2.5.7 安全管理制度
系统设计的再安全,如果没有好的管理制度来约束和执行,安全性也得不到保障。因此建立相关的数据维护、备份、定期更新病毒库、定期更改密码等制度,能够进一步加强系统整体安全性。
4. 方案设计
4.1. 系统概述
XXXX市工信局门户网站是XXXX市信息化建设的一项重要工程,是XXXX市工信局在因特网上建设的行政单位门户网站,系统将以政务公开和网上办事为重点,以为公众服务为宗旨,统一规划,协同建设,分级管理,资源共享。
XXXX市工信局门户网站是在公用网络上建设的政务资源网站,提供的信息的服务有:公共信息服务、产业信息服务、在线政府服务、政企互动服务。
4.2. 网站结构 2.4.5 栏目划分
根据XXXX市工信局信息公开和网上办事的要求,综合考虑信息化的建设需求,将XXXX市工信局门户网站划分如下。
第 14 页 共 44 页
XXXX信息技术有限公司 XXXX市工信局门户网站建设方案
2.4.6 网站布局
按照网站划分的栏目,对栏目进行必要的设计和规划,增加一些辅助性的功能。网站布局图如下所示。
第 15 页 共 44 页