【正文】
數(shù)據(jù)庫維護與平臺日志。、系統(tǒng)安全設(shè)計、系統(tǒng)安全防火墻技術(shù)為保障網(wǎng)絡的安全性,采用高性能、高安全的防火墻,通過路 WORD 格式 .可編輯 技術(shù)資料分享 由器的配置,使該外部服務器主機與外部網(wǎng)進行的所有通信都必須經(jīng)過防火墻的檢測;經(jīng)過防火墻的檢測過濾,使得可信用戶或信息才能登錄外部服務器或進行信息交換。防病毒軟件在網(wǎng)絡安全方面,防病毒也是一個非常重要的部分,系統(tǒng)建設(shè)中,需要保護的有兩類設(shè)備:服務器和桌面工作站。因此我們建議在每臺服務器和桌面工作站上面安裝 Symantec 公司的 Symantec AntiVirus Corporate Edition 防病毒產(chǎn)品。內(nèi)外網(wǎng)隔離網(wǎng)關(guān)根據(jù)不同網(wǎng)絡的實際狀況,除了網(wǎng)絡防火墻外,建立通過內(nèi)外網(wǎng)(Inter、政府專用網(wǎng))物理隔離的策略,保證網(wǎng)絡的安全。在本平臺項目中,可以將實現(xiàn)應用平臺服務器、數(shù)據(jù)庫服務器、數(shù)據(jù)庫備份服務器分裝在外網(wǎng)和內(nèi)網(wǎng)上,外部服務器與內(nèi)部的數(shù)據(jù)交換通過數(shù)據(jù)網(wǎng)關(guān)服務器來解決,當外部服務器訪問數(shù)據(jù)庫服務器時,需要對數(shù)據(jù)網(wǎng)關(guān)服務器重新啟動,進行網(wǎng)絡設(shè)置、連接;數(shù)據(jù)庫服務器要對外部服務器訪問時,也需要對數(shù)據(jù)網(wǎng)關(guān)服務器重新啟動,進行網(wǎng)絡設(shè)置、連接。這就保證了外部服務器與內(nèi)部數(shù)據(jù)庫服務器的物理隔斷,實現(xiàn)內(nèi)外網(wǎng)的安全隔離。、數(shù)據(jù)安全數(shù)據(jù)是信息資源的主體,是本系統(tǒng)隨時間而增值的最寶貴的財富,確保數(shù)據(jù)安全是系統(tǒng)安全工作中最重要的任務之一 WORD 格式 .可編輯 技術(shù)資料分享 數(shù)據(jù)備份與恢復根據(jù)數(shù)據(jù)庫管理方式,推薦采取雙機熱備份和定期備份方式,定時對各種數(shù)據(jù)進行備份,備份頻度可根據(jù)數(shù)據(jù)的重要程度、刷新周期和實際需要確定,存貯時最好有兩套以上的副本,并存放于異地。數(shù)據(jù)冗余所謂數(shù)據(jù)冗余指在系統(tǒng)運行時,應用所需的有用數(shù)據(jù)同時存放在兩個物理(或邏輯)磁盤上,且內(nèi)容始終一致,本系統(tǒng)采用的磁盤陣列容錯技術(shù)和磁盤鏡像技術(shù)為系統(tǒng)的數(shù)據(jù)冗余提供了可能性。數(shù)據(jù)權(quán)限訪問控制用戶權(quán)限控制主要體現(xiàn)在對系統(tǒng)或數(shù)據(jù)庫的存取控制和用戶身份識別上。在系統(tǒng)設(shè)計時,將數(shù)據(jù)賦予不可訪問、可訪問但不能修改和可訪問并能修改 3 種不同的安全屬性,根據(jù)工作權(quán)限和職責范圍,定義角色,不同角色對不同種類、不同級別的信息有不同的權(quán)限。根據(jù)角色對應的工作權(quán)限、職責范圍進行權(quán)限分配,保證數(shù)據(jù)的安全。、關(guān)鍵的技術(shù)點、Web Services 技術(shù)Web Service 直譯過來就 Web 服務,就是一種基于 Inter 的對外服務機制。它的應用領(lǐng)域是 Inter,而不僅限于局域網(wǎng)或試驗環(huán)境。這就要求我們的 Web Services 框架必須適用于現(xiàn)有的 WORD 格式 .可編輯 技術(shù)資料分享 Inter 軟件和硬件環(huán)境,即服務的提供者所提供的服務必須具有跨平臺、跨語言的特性。Web Service 框架的核心技術(shù)包括 SOAP ,WSDL 和 UDDI ,它們都是以標準的 XML 文檔的形式表的。SOAP 是 Web services 的通信協(xié)議。SOAP 是一種簡單的、輕量級的基于 XML 的機制,用于在網(wǎng)絡應用程序之間進行結(jié)構(gòu)化數(shù)據(jù)交換。SOAP 包括三部分:一個定義描述消息內(nèi)容的框架的信封,一組表示應用程序定義的數(shù)據(jù)類型實例的編碼規(guī)則,以及表示遠程過程調(diào)用和響應的約定。WSDL 表示 WEB 服務說明語言。WSDL 文件是一個 XML 文檔,用于說明一組 SOAP 消息以及如何交換這些消息。UDDI(統(tǒng)一描述發(fā)現(xiàn)和集成) 提供一種發(fā)布和查找服務描述的方法。UDDI 數(shù)據(jù)實體提供對定義業(yè)務和服務信息的支持。WSDL 中定義的服務描述信息是 UDDI 注冊中心信息的補充。Web Service 體系架構(gòu)如下圖所示: 服務提供方通過 WSDL(Web Service Description Language) WORD 格式 .可編輯 技術(shù)資料分享 描述所提供的服務,并將這一描述告知 Web Services 注冊服務器。注冊服務器依據(jù) WSDL 的描述,依照 UDDI (Universal Description Discovery and Integration) 的協(xié)定更新服務目錄并在 Inter 上發(fā)布。用戶在使用 Web Service 前先向注冊服務器發(fā)出請求,獲得 Web Service 提供者的地址和服務接口信息 ,之后使用 SOAP 協(xié)議(Simple Object Access Protocol) 與 Web Service 提供者建立連接,進行通信。Web Service 的技術(shù)主要建立在 XML 的規(guī)范之上,這保證了這一體系結(jié)構(gòu)的平臺無關(guān)性、語言無關(guān)性和人機交互性能。、SOA 架構(gòu)技術(shù)SOA 是英文 ServiceOriented Architecture 三個首字母單詞的縮寫,中文譯為:面向服務架構(gòu)(SOA) ,SOA 架構(gòu)與 B/S 、C/S 架構(gòu)是目前最流行三種 Web 服務的基礎(chǔ)架構(gòu)。SOA 架構(gòu),是一種粗粒度、開放式、松耦合的服務結(jié)構(gòu),要求軟件產(chǎn)品在開發(fā)過程中,按照相關(guān)的標準或協(xié)議,進行分層開發(fā)。通過這種分層設(shè)計或架構(gòu)體系可以使軟件產(chǎn)品變得更加彈性和靈活,且盡可能的與第三方軟件產(chǎn)品互補兼容,以達到快速擴展,滿足或響應市場或客戶需求的多樣化、多變性。