(一)系统设计原则
(1)系统的标准化和规范化。系统的标准化和规范化是信息系统建设的关键一步,要实现信息共享,必须规范信息技术标准。(2)系统的实用性、稳定性和可靠性。系统建设要以满足工作的业务需求为首要目标,建设方案以实际可接受能力为尺度,避免盲目追求新技术。系统中的软硬件及信息资源要满足可靠性设计要求,系统必须能长期安全运行,即系统的设计必须在成本可以接受的条件下,从系统结构、设计方案、设备选型、厂商的技术服务与维护响应能力、备件供应能力等方面考虑,使得系统故障发生的可能性尽可能少,对各种可能出现的紧急情况有应急的工作方案和对策。(3)系统的安全性。遵循有关信息安全标准,系统具有很强的安全防卫机制,应提供多方式、多层次、多渠道的安全保密措施,防止各种形式与途径的非法侵入和机密信息泄露,保证系统信息的安全。(4)系统的灵活性和可扩充性。计算机技术发展迅速,日新月异,系统的设计要在保证软件兼容的情况下,利用最小代价,使网络系统结构平滑过渡到新的网络结构体系,可以灵活扩充。系统应有较强的应变能力,实现程序与处理数据分离,处理数据的变化不需要修改应用程序软件,如表格、数据结构的定义,既满足上级的要求,又满足用户自己的特殊需要,用户可以灵活定义和变化。
(二)网络结构
网络主要由企业内部网和信息发布系统两部分组成。根据企业用户信息管理系统的需求,在网络系统的设计中,采用目前先进成熟的快速以太网技术,以最优的性能价格比实现整个网络系统的高性能和高可靠性。这样,用户在外地也可通过公众网访问本信息系统。网络设计的目标是:(1)系统采用星型网络结构,单机损坏对整个系统无影响;(2)采用高容错技术,系统可以不间断运行;(3)星型布线使站点不受限制,在站点增加、减少的情况下,系统不停机;(4)采用实用的客户机服务器和浏览器服务器结构;(5)服务器采用易于管理的WindowsNT系统;(6)客户端采用方便实用的Windows98、2000和XP.
(三)IntranetWeb开放平台
Intranet是企业内部网络,它既可以独立自成体系,也可以非常方便地通过接入方式成为Intranet的一部分。Intranet的技术基础是Web技术,自它问世以来,很快发展成为兼有很多Intranet服务功能的集合体,其优点之一是它的协议和技术标准的公开性,不局限于任何硬件平台或操作系统,并可以同时支持多种机型和操作系统平台。Web采用的是HTTP超文本传输协议,使用的文档格式是HTML.这种文档格式保证了数据在各种平台、不同浏览器下的一致性。Web浏览器具有非常友好的用户界面,任何人只需要移动鼠标就可以在信息的海洋里漫游,和现有的任何一种办公自动化软件相比,它都具有不可比拟的优势。
(四)系统软件
(1)操作系统WindowsNTServer.该系统为各种组织的计算环境提供了一个完整的方案。从文件打印操作,到Intranet和Internet服务,关键任务的应用程序支持,所有的服务被嵌入操作系统。从基本点着手,WindowsNTServer设计成为最具有集成性,完整性和便捷性的服务器操作系统,并提供了对关键任务应用程序所必备的评测性,可靠性和管理性。(2)数据库系统SQLServer2000.SQLServer2000是一个综合的分布式管理框架结构,集中地管理组织机构中所有数据库服务器。通过增强的基于Windows的管理工具和强大的基于服务器的作业日程安排,可以直观地控制多个服务器,并且实现分布式环境命令构成的远程操作的自动执行。考虑到与Internet的集成,SQLServer还提供了高性能的Web页面信息访问机制。它的新组件WebAssistant能通过多种方式利用SQL数据推广Web服务,允许在一个私有Intranet网或在世界范围网(Internet)的Web上分发公司数据。(3)客户端系统软件。客户端操作系统可采用WindowsNTWorkstation4.0或Windows98中文版。
(五)系统安全策略
现代企业信息系统要求具有很强的安全监控能力,既能抵御外部的侵扰,又能根据信息保密程度,对内部用户进行权限控制。MRP2采用系统整体安全策略,从用户意识、网络系统、应用系统等各个方面来保证信息系统最大程度地安全运行。
(1)系统安全策略设计原则保证网络系统的安全是一个系统工程,单靠系统设计并不能完全解决问题,还需要网络系统管理人员和用户的密切配合。所以,在考虑MRP2的安全策略时,应遵循以下原则:增强各级领导、系统管理人员和所有用户的安全意识,制定系统安全管理规范,并监督执行,定期检查;提供网络安全保护措施;提供应用系统安全保护措施。
(2)与Internet相联的企业内部网(Intranet)一方面具有良好的开放性,资源共享、协议通用和互联方便,但同时又带来了严重的安全问题,我们在对外界开放企业内部网络时必须保护企业的机密信息不受竞争对手、黑客和不法分子的入侵。为此,必须解决网络级的安全控制问题。一般可从三方面来考虑。第一是系统安全。系统安全包括管理员的账户与密码、数据库存取权限、E-mail等方面的问题。在操作系统和数据库管理系统方面,各厂家已对安全问题作了充分的考虑,关键是用户如何加强管理,如重要场合的出入、系统管理员的素质、账户管理策略等。第二是信息安全。主要是针对特别的信息进行加密。第三是网络安全。通常采用防火墙技术来保证。防火墙是一种将内部网与Intranet相隔离的方法。它能保证上内部网与外界通信的同进,减少来自外界病毒的侵扰。防火墙通常有两种实现方式-基于包过滤的防火墙和基于代理的防火墙。大多数路由器都支持防火墙软件,这种基于路由器的防火墙软件适用于整个网络。
(3)系统级安全策略。第一是口令。口令识别是一种低成本、易实现的用户识别技术,在信息系统内广泛地使用。在口令识别机制中,信息系统给每个用户分配一个用户标识和一个用户口令。用户标识唯一确定一个用户,是公开的;口令用于证实用户,是保密的。用户要注册进入系统中,必须先向系统提交其用户标识和口令,系统根据用户技术标识判断其是否为注册用户,再根据口令决定是否让其注册。第二是访问权限控制。访问权限控制技术是在保护资源安全的条件下实现资源共享,以访问控制表的形式来规定用户对文件、数据库、设备等访问权限(读、写、存、删除等)第三是充分利用WindowsNT的安全策略。包括域用户管理、服务器镜象和磁盘镜象技术(保证数据的安全性)等。第四是代理(Proxy)安全策略。使用该策略可以防止没有授权的用户连接到企业内部网;与NT的用户验证相结合,使管理员能够设置何人使用Intranet以及使用哪些服务;通过IP地址或域来防止对限制站点的访问。第五是充分利用数据管理系统提供的安全策略。包括用户验证、对数据库的访问权限设置等。
信息发布:广州名易软件有限公司 http://www.myidp.net