1、智慧旅游电子商务平台技术方案10月目 录第1章项目概述11.1.项目背景11.2.系统概述21.3.建设标准3第2章建设目标6第3章系统功效83.1.游客服务83.1.1.智慧终端83.1.2.饮食服务83.1.3.住宿服务93.1.4.出行服务103.1.5.游览服务113.1.6.购物服务133.1.7.娱乐服务143.1.8.信息服务143.2.政务及行业管理153.2.1.政务公开153.2.2.行业管理153.2.3.文化宣传153.2.4.品牌宣传163.2.5.数据分析173.3.企业服务183.3.1.企业应用183.3.2.会员管理193.3.3.旅行社管理193.3.4.团
2、体预订管理193.3.5.景区营销管理203.3.6.旅游信息公布213.3.7.业务渠道管理22第4章运行环境23第5章技术架构24第6章布署方案26第7章安全方案267.1.身份认证277.2.存放加密277.3.信息加密277.4.数据备份和恢复27第1章 项目概述1.1. 项目背景“十二五”早期中国旅游发展趋势较快,牢靠树立了在产业中主体地位,旅游消费在居民消费百分比连续上升,在扩大内需战略中发挥了关键作用。,中国整年旅游总人数达成25.5亿人次,增加12%,中国旅游收入1.5万亿元,增加15%,旅游行业从业人数超出5000万人。旅游已经成为人民群众关键生活方法,有力地推进了人民素质提
3、升和生活质量提升。以信息化为代表科技进步和现代商业模式创新,将推进旅游业转型升级。伴随信息技术和知识经济发展,用现代化新技术、新装备改造和提升旅游业,正在成为新时期旅游业发展新趋势。在这一进程中,科学技术不仅发明出大量新旅游业态和新旅游需求,引导新旅游消费,还将极大地推进服务方法创新和商业模式创新。以后一段时期,信息技术将会愈加广泛地利用到旅游业发展方方面面。尤其是正在推行“三网融合”,将促进不一样网络之间信息兼容,实现网络资源共享,这将在很大程度上改变传统旅游消费方法、旅游经营方法和旅游管理方法,将推进旅游业向现代服务业运行模式发展,推进旅游业转型升级。旅游信息化建设展现智能化、应用多样化发
4、展趋势,多个技术和应用交叉渗透至旅游行业各个方面,全方面智慧旅游时代已经到来。旅游行业发展方向1.2. 系统概述智慧旅游是利用云计算、物联网等新技术,经过互联网或移动互联网,借助便携终端上网设备,主动感知旅游资源、经济、活动和旅游者等方面信息并立即公布,让大家能够立即了解这些信息,立即安排和调整工作和旅游计划,从而达成对各类旅游信息智能感知、方便利用效果,经过便利手段实现愈加优质服务。智慧旅游电子商务平台以电子方法服务于智慧旅游,是智慧旅游系统关键组成部分。智慧旅游系统由主管单位办公网、业务管理网、电子商务网和游客服务系统四部分组成,围绕这四部分,组成了智慧旅游电子政务网、电子商务网(以资讯和
5、产品为关键)、旅游体验网(以景区为关键)三大主网和围绕智慧旅游工作关键和结合目前用户迫切需求而衍生出来招商引资网、旅游诚信网、节庆活动网、教育培训网和旅游人才网等,各网之间经过后台运行管理中心进行统一维护和管理。智慧旅游系统结构图1.3. 建设标准总体设计考虑到充足和有效地进行系统集成,实现各子系统管理和信息最大程度共享,便于以后系统扩充及增容等,预留未来功效扩展接口。在安全防范系统中所选择各个功效子系统设备全部含有开放通讯接口,能够经过数据库或TCP/IP方法API协议接口和各个分控系统进行集成。每个子系统以各自主控系统为中心,独立工作,同时经过集成和其它子系统有机地协同工作、联动防范,组成
6、一个完整旅游管理和服务体系。在品牌选型方面,因为智慧旅游系统含有功效特殊性、联动复杂性、集成层次性等特点,所以必需考虑各子系统之间开放性,采取主流、统一品牌产品,实现智慧旅游系统和更高层次系统深度集成功效。总体设计标准可概括为: 优异性:在技术上应含有一定超前性,采取国际或中国通行优异技术,以适应该代科学技术发展; 成熟性和实用性:采取被实践证实为成熟和实用技术和设备,最大程度地满足本项目现在和未来业务发展需要,确保耐久实用; 开放性和兼容性:采取高度模块化设计,可和未来更换扩展设备含有互联性和互操作性; 安全性和可靠性:智慧旅游系统必需含有高度安全性、可靠性和稳定性,包含系统本身安全和信息传
7、输安全和运行可靠性; 经济适用性:设备选型和系统设计要在确保满足用户需求,系统集成要求前提下含有良好性价比。系统设备控制需要高效率、正确及可靠。本系统经过中央控制系统对各子系统运行情况进行综合监管,实时动态撑握各类信息。智慧旅游系统能够大大提升旅游服务品质,提升城市旅游形象;另外,系统综合统筹管理可使设备按最优组合运行,在最好情况下运行,既可节能,又可大大降低设备损耗,降低设备维修费用,从而提升监管力度和综合管理水平。第2章 建设目标经过智慧旅游电商平台建设,能够为游客、主管单位、旅游企业和旅游目标地提供服务。经过电商平台能够提升旅游产品综合管理和运行能力,创建优质旅游生态环境,提升旅游服务品
8、质,进而达成各方目标。服务游客经过智慧旅游建设,将旅游带动地域经济发展所涵盖六大元素(即:行、食、住、游、娱、购)进行有序整合,为游客提供便捷服务。l 为游客提供一站式服务,并逐步达成在需要时候、在任何时间和地点均能取得相关旅游信息和服务。l 经过互联网和移动终端全部能查到对应旅游信息,能够预定对应旅游产品和享受旅游信息服务。经过呼叫中心、在线网站、手机短信等多个基于网络现代化信息沟通交流手段,使用多个用户端和信息终端,均能取得所需要对应旅游信息和服务。l 经过相关旅游信息化门户网站,可方便地取得所需要食住行游购娱信息和服务。l 经过相关旅游信息化平台,可随时随地方便地和相关部门、单位进行交流
9、、沟通和取得立即地信息反馈。服务主管单位经过智慧旅游建设,提升旅游生态环境检测和保护能力,提升对游客及工作人员安全检测和保护能力,提升对景区综合管理监控能力,提升旅游业务营销和服务能力,满足相关政府部门推进旅游产业和旅游信息化行政办公需求。l 数据规范、标准、统一、集中;l 管理信息上传、下达立即、正确、一致;l 行政管理步骤顺畅、快速、协同;l 各类信息方便查询、统计,并逐步提供多维分析和决议支持。服务企业经过智慧旅游建设,使企业经营和地域旅游更有效进行结合,拓展企业营销宣传渠道,为企业发展发明更多机遇。l 可经过平台方便地进行信息化管理和运行,享受旅游平台提供信息化服务;l 可经过平台进行
10、高效、有序管理和信息沟通、交流;l 可方便地获取和应用平台提供全方面经营、管理、市场信息和数据,以切实提升经营管理效益;l 可方便地取得平台提供电子商务服务,愈加好地吸引消费者,愈加好地和行业合作伙伴亲密配合,切实提升经济效益。服务旅游目标地服务于旅游目标地基础需求是逐步实现整合营销、整合服务、统一管理,消费者能够经过优异目标地营销平台,在取得相关旅游信息资源同时,也能取得相关旅游产品信息、服务信息和配套资源情况;旅游企业和主管部门可实现整合营销、服务和管理。第3章 系统功效3.1. 游客服务1.1.13.1.1. 智慧终端经过手机应用程序向游客提供食住行游购娱介绍和预定服务,并能够利用手机L
11、BS特征向游客提供地图服务和位置服务,也能够实现O2O方便将商家和游客对接。比如游客能够找周围酒店或餐厅。智慧移动终端服务架构3.1.2. 饮食服务美食介绍饮食含有区域性、原创性、民族性、时代性和参与性等特点。饮食是旅游活动六大要素食、住、行、游、够、娱中在首位一项关键活动,给旅游者带来物质上享受同时满足其精神需求。经过平台对目标地饮食介绍,让游客了解当地饮食情况。向游客推荐当地特色美食和平台上其它游客推荐和好评美食,让游客游览之余享受当地美食。餐厅介绍介绍当地著名餐饮机构和特色店铺,指导游客顺利找到美食餐厅和聚集地,同时促进餐饮企业提升服务做好口碑。在线预定提供地域餐饮商户网站频道,表现商家
12、介绍、资质、特色菜点、相关荣誉、甚至内设或房间全景式动画展示,并能够在指定频道公布可预定套餐规格、就餐人数、具体菜谱、价位、折扣方法、预定开放时间、天天预定数量等信息。游客在填写身份信息后,可选择订餐日期立即间、套餐规格、具体菜谱、就餐人数等,最终进行费用在线实时支付步骤。收到预定信息后,商家将立即经过必需联络方法和游客进行反馈或确定。在线付款成功后可凭电商平台发送手机二维码或密码到商家消费。3.1.3. 住宿服务住宿介绍介绍旅游目标地住宿环境,沿海景点可能多有海景房酒店,草原或山区可能多有宾馆或农家院,让游客对当地住宿环境有初步认识。酒店介绍介绍酒店和酒店房间和宾馆到农家院,使游客选择自己喜
13、好住宿环境。同时向游客推荐大部分游客热衷酒店和好评酒店。在线预定平台和酒店使用管理系统远程网络连接,使游客可在系统平台依据自己选择和调整旅游线路预订便捷酒店。提供酒店在线预定服务,能够经过平台完成在线付款和到店付款,并提供评分机制。在线付款成功后可凭电商平台发送手机二维码或密码到商家消费。3.1.4. 出行服务交通信息查询航班、列车、汽车等抵达目标地交通线路及信息查询,提供按出发地、目标地、出发日期立即间、抵达日期立即间、航空企业、列车班次等多个查询方法。系统数据可依据用户所提供当地交通信息资料或由专业数据提供商提供并立即维护、更新,而飞机、列车、汽车出行,基于网站系统在线交易功效,经过和专业
14、服务提供机构合作实现,能够深入实现实时预定和购置功效。在线预定平台提供机票和火车票在线预定服务,游客能够凭有效证件到机场和火车站直接取票。天气预报查询检索查询景区或指定查询部分地域未来天气情况预报信息,为游客出行提供必需天气参考,系统数据可依据网站定时自动或手动更新或由专业数据提供商提供并自动更新。3.1.5. 游览服务景点介绍游览景点通常是旅游首要目标。经过平台以文字、图片、三位和多媒体方法向游客介绍景点。景区门票预定经过安全认证服务后可直接和景区自动售票服务器进行数据对接,网络订购门票功效,在购置步骤中加入用户能自主选择路线,并能自主选择喜爱旅行社。定位导览服务经过游客下载手机导览用户端,
15、或租用定制导览终端模式提供自助导览服务。l 经过电信提供LBS服务接口为用户提供定位、导航功效。l 提供和GPS相结合报警服务l 提供其于定位服务相关配套服务如,周围设施搜索。l 自动为用户生成最好旅游行线路等,并实时统计用户轨迹。l 自助播报功效,跟据用户所处位置自动播报相关景点信息。位置服务用户开启手机旅游产品用户端软件开启位置服务,即可得到自己所在位置。自助导览服务语音播报导游存放和管理预先录制景点导游语音,结合呼叫中心平台,智能转接游客电话呼入,自动识别游客按键输入选择,经过语音IVR互动导航,正确播放景点导游语音,使得用户能够经过电话拨入享受到移动自助语音导游讲解服务。短信导游能够经
16、过手机短信输入该景点识别ID号短信发送到“旅游信息服务平台短信特服号码”(比如10065888),由短信平台回复层次化景区景点内容文本介绍或访问链接,支持数据网页浏览手机能够经过该视频链接访问景点相关信息介绍二维码导游支持拍照手机能够直接拍摄指示牌上面二维条形码获取ID识别号,省去输入ID识别号操作步骤景区实时流控告警在景区出入口布署客流分析系统,经过和景区客流分析系统对接,游客能够实时查看景区客流情况,方便游客选择游览路线,避免拥堵。3.1.6. 购物服务系统可为游客提供地方特产展销平台,游客可依据需求按商家或商品类型进行搜索和挑选商品,再经过购物车步骤进行费用在线实时支付。商品在线订购商品
17、后,商家进行查对、发货步骤,游客收到商品后进行最终确实定,完成整个购置过程。交易步骤中每个步骤改变,游客全部会收到站内短信、电子邮件甚至手机短信等多个方法同时通知,实现透明化、人性化交易步骤。3.1.7. 娱乐服务经过平台介绍目标地娱乐项目,比如:温泉、高尔夫球场、游乐场等。表现所处位置、环境特色甚至会场内设全景式动画展示,并提供查看和预定服务。3.1.8. 信息服务在线旅游咨询不管是一般游客还是景区客服人员或是提供相关服务商家,全部能在这个平台上进行充足交流和良性互动,最终形成以人性化服务提供为宗旨,使咨询系统更含有服务价值。在线帮助查询提供游客所关心常见问题分类检索及查询,可自定义信息分类
18、或无限等级设置,可灵活实现多个关键字段前台检索。系统查询数据初步由主管单位和各景区搜集录入,系统运行后将在线咨询中陆续搜集各类型问题同时提交到查询数据库,不停更新数据又将为游客提供更完善查询支持,实现内容更新有机循环。游客投诉反馈系统游客可自定义投诉表单内容,后台统一公布,智慧旅游系统任意页面表现,表单内容自动发送到指定职能部门邮箱,也可存入数据库供后台查阅。游客投诉信息可多个表单内容反馈到一个部门,也能够单一表单内容反馈到多个部门,完全由表单定制时决定。3.2. 政务及行业管理第2章第3章第4章4.14.1.13.2.1. 政务公开政务公开模块以信息公布为主,经过栏目管理功效实现栏目标自定义
19、建设,而且能够为每个栏目进行个性化页面定制,经过用户和权限管理,对应部门能够管理各自栏目,信息公布和初审在部门内部完成,经过终审后进行公布,这么首先能够确保政务公开正确性,同时能够确保内容更新立即。 3.2.2. 行业管理经过电商平台对旅游行业管理关键针对地域旅游从业单位、各景区及配套设施单位进行有效管理,为各单位办事提供便捷通道,立即获取行业信息和通知。3.2.3. 文化宣传作为智慧旅游系统应有一定篇幅展现地域旅游资源,对地域历史文化、民俗风情、民间工艺、特色美食、绘画摄影、地方特产关键加以宣传。历史文化介绍地域历史、民俗风情、文化产业、文艺作品、文化遗产、名人、地貌等信息。区域概况介绍地理
20、位置、生态环境、自然资源、历史沿革、基础设施、经济社会发展情况。景区景点对关键景点景区以图片、视频、文字等方法展现给公众,吸引更多游客前来参观。民俗风情在系统平台上打造几条精品旅游线路推荐给公众,包含食住行娱购游一体化旅游线路。特色美食介绍地域饮食文化和特色美食,如菜系特点、地理位置、菜品来等相关信息。地方特产介绍地域土特产品、加工产品,能够和电子商务平台数据共享或直接跳转到电子商务平台供广大游客选购。3.2.4. 品牌宣传旅游信息公布旅游动态、旅游公告、行业信息、政策法规等多个分类信息公布,可自定义分类或无限等级设置,支持文本、图片、动画、视频等多个表现形式,各类信息内容可表现在任意网站频道
21、或页面,前台公布十分简易,并灵活设置审核、公布模式。景区景点展示根据景区划分或推荐旅游线路具体展示景区内各景点风景特色、历史渊源和文学典故等,支持文本、图片、动画、视频等多个表现形式,不拘一格。景区、景点展示不是一味平铺直叙,还能够和景区公告、相关游记、风景图片、经典视频甚至门票预定、特产购置实现同时互动,为游客提供最便捷浏览操作和最具体景点印象。景点导航演示以全景式动画表现手法,直观而生动向游客演示整个景区地理位置、景点分布及简短文字介绍等,从而能够让游客对整个景区景点形成全方面了解。风景图片展示全方面展示景区美妙绝伦风光照片,自定义图片无限分类形式,关键页面有幻灯片播放功效供选,更适适用于
22、让部分游客或全部用户上传自己出色作品,甚至能够专辑、专栏形式推出,可同时进行图片文件尺寸、大小、审核、公布等细节设置。3.2.5. 数据分析游客流量估计依据历史游客数据,依据景区接待量、游客流量走势、天气预报、国家法定节假日、民俗节日、宗教节日、景区节日等很多原因,并参考门票、酒店、餐饮、导游、停车位预定量,经过一定计算公式估计出未来某月、某周、某日游客高峰流量及低谷流量。估计,是一门专业学科,而游客流量估计更需要实事求是,在依据真实可靠历史数据基础上,辅以合理参考原因,经过科学计算,才能够得到可供政府部门或职能机构进行宏观调控数据资料。系统流量统计统计分析年、月、日、时段智慧旅游系统整体访问
23、量,统计分析各平台访问量,统计分析全球来访IP区域,统计分析各关键搜索引擎对网站搜索频率及相关地址,全部统计分析数据皆以饼图或曲线图动画形式表现。经过流量统计分析可判定网站著名度、分析网站影响范围、分析访问者关重视点,为进行各平台改版、内容调整提供关键原始依据。系统调查分析关键词分析功效。多功效多项目调查功效。搜索引擎提交到多个搜索网站功效。访问日志分析。3.3. 企业服务3.3.1. 企业应用企业应用为各景区、各商业企业、旅行社等提供在线服务和电子商务应用功效,以保障地域旅游资源有效整合。4.1.23.3.2. 会员管理对会员历史购置统计和浏览统计能够分析会员需求,据此对会员进行有效分类和产
24、品推广,能够实现正确营销。3.3.3. 旅行社管理和在线订票,用户服务中价格和所选旅行社进行挂钩,并能自动统计各旅行社佣金,打折、奖励等经费,经过核实经过后,可经过网络银行确定实现直接支付。3.3.4. 团体预订管理以企业库形式分类管理规模不等旅行社经营机构,每个商户全部有专门网站频道表现商家介绍、资质、经营特色、相关荣誉、企业文化等,并能够在指定频道公布可预定旅游线路、组团方法、出发/返回日期、价位、折扣方法、预定开放时间、天天预定数量等信息。游客在填写身份信息后,可选择某个旅行社旅游线路,确定出行日期、出行人数、出行天数等细节,最终进行费用在线实时支付步骤。收到预定信息后,商家将立即经过必
25、需联络方法和游客进行反馈或确定。团体预订管理系统在传统旅行社运行模式基础上,主动拓展网络空间,以打造地域旅游品牌为宗旨,以服务地域旅游为目标,以智慧旅游系统为平台,充足整合当地旅行社资源,发明互惠互利网络经济模式,带动旅游相关产业经济增加。3.3.5. 景区营销管理景区营销管理是智慧旅游营销体系关键,为景区市场营销和销售活动提供了信息化管理平台,采取业界优异以用户关系管理为关键商业营销理念。基于环境和生态保护为基础,支持以市场和用户价值为导向业务步骤,有效掌握用户需求、市场需求、提升对市场快速、正确反应能力,加强对营销网络管理,建立和完善起集中、统一、高效营销网络,同时进行正确市场定义、市场划
26、分、市场分析和营销决议,进而巩固和扩大景区旅游市场份额,最终为实现景区社会效益、经济效益和生态效益奠定坚实基础。对景区营销业务工作支持作用有:l 为支持营销业务工作提供全方面、集中、统一营销基础数据,包含合作伙伴信息(旅行社、酒店)、用户信息(高价值用户、团体用户)等;l 提供市场营销活动管理,包含市场营销战略,制订市场预算,市场目标,进行结果确定,计算估计利润等;l 提供销售活动管理,覆盖旅行社销售、VIP用户销售,包含销售计划管理、从商机到订单整个销售过程管理、销售周期分析、景区旅游产品价格管理等;l 提供用户/合作伙伴服务管理,用户/合作伙伴服务反馈统计和跟踪处理机,依据用户/合作伙伴价
27、值,提供关心服务。3.3.6. 旅游信息公布旅游信息公布关键功效包含景区概况、关键景致、旅游服务、旅游资源、旅游产品、动漫天地和电子期刊、自由行、在线调查、链接和共享和其它功效等,关键服务对象为各景区管理和经营单位。l 景区概况:包含景区概述、旅游形象专题、宣传语言和形象标志、音频和视频旅游宣传制品等。l 关键景致:包含经典景观、关键景点、美景图库等。l 旅游服务信息:包含票务、客运、交通指南、宾馆酒店、旅游向导等l 旅游资源:包含景区景观、河流、森林、渡假村等景区环境和生态资源介绍。l 旅游产品:包含旅游服务设施、旅游线路信息等相关产品信息公布等服务。l 动漫天地和电子期刊:是网络整合营销有
28、效传输方法。风景区能够凭借自己或第三方创意策划能力和设计制作能力,为自己旅游产品量身定做多款网络动漫传输内容和电子期刊,经过风景区信息门户进行公布。l 自由行信息:包含自助旅游线、自助手册、旅游须知等。l 在线调查: 以客观问卷方法搜集游客对景区风景区产品、服务等方面意见,方便连续改善。3.3.7. 业务渠道管理为旅行社提供渠道管理平台,对旅行社渠道进行有效信息化管理,实现景区和渠道伙伴进行紧密协作,优化渠道运作过程,提升旅行社渠道对景区盈利贡献。关键包含合作伙伴管理和分析,渠道营销,渠道销售,渠道服务和渠道商务。渠道管理指在旅行社作为景区合作伙伴整个生命周期中,管理企业和作为渠道旅行社之间合
29、作伙伴关系,掌握“合作伙伴是谁,她们卖什么,在哪里卖,卖给谁”。计划、分析渠道业务,提供所销景区旅游产品和辅助性服务。关键功效包含合作伙伴生命周期管理,合作伙伴计划,合作伙伴细分,合作伙伴培训和认证,渠道合作伙伴评价,和合作伙伴和渠道分析。渠道营销能够经过旅行社合作伙伴搜集景区旅游产品需求。提供相关信息、统一品牌运作和激励机制来吸引旅行社成为合作伙伴。企业推进其旅行社合作伙伴销售其景区旅游产品和服务,和合作伙伴一起开展市场营销,激发市场需求。关键功效包含线索管理,景区旅游产品目录管理,内容管理,担保管理,营销活动管理等。渠道销售能够推进旅行社合作伙伴更有效地销售更多景区旅游产品。向旅行社合作伙
30、伴们提供和自己销售团体相同知识、工具和教授提议。深入了解全部销售渠道需求,对未来业务发展做出正确估计。关键功效包含账户和联络人管理,活动管理,商机管理,价格和协议管理,互动销售和旅游产品定制,报价和订单管理,佣金管理,销售跟踪和估计等。渠道服务能够向合作伙伴提供维护用户关系所必需工具和技能。关键功效包含合作伙伴知识管理,服务请求管理,实时合作伙伴支持,投诉和退订管理等。渠道商务能够将合作伙伴(包含分销商、经销商、代理商、零售商)加入到本身电子商务策略中,实现跨越企业界限协作式销售。为渠道合作伙伴提供电子商务平台,在线向最终用户销售产品。关键功效包含协作陈列室,分布式目录和内容管理,分布式订单管
31、理,托管式订单管理,托管式合作伙伴站点等。第4章 运行环境服务器端:Linux Centos 6.2 服务器专用版JBoss(WebSphere Application Server和Tomcat备选)用户端(PC):Windows 7/8,Windows Server Internet Explorer 7+移动终端:Internet Explorer 7+,UC 7.0+,Opera 9.0+数据库:Oracle 11g 企业版第5章 技术架构旅游电商系统基于行业标准JavaEE开放式架构,采取B/S三层结构,采取JAVA和XML等语言技术,面向对象大规模组件式设计,SOA服务体系整合布署
32、结构。采取互联网络技术平台,适用跨系统环境布署,为用户建设一个高度稳定、高效、安全、可靠、可扩展应用系统。系统采取SSH框架,是经典J2EE三层结构。分为表现层、中间层(业务逻辑层)和数据服务层。三层体系将业务规则、数据访问及正当性校验等工作放在中间层处理。用户端不直接和数据库交互,而是经过组件和中间层建立连接,再由中间层和数据库交互。系统能否持久稳定发展,取决于结构设计合理性。将整体结构拆分为“表现层”、“应用层”、“平台层”,是经过多年验证国际优异系统设计思想。“平台层”为系统提供基础性稳定功效组件;“应用层”能为系统配制出差异化业务应用服务;“表现层”表现了计算机和具体应用对象界面交互。
33、第6章 布署方案使用硬件设备负载均衡器,将网络流量均衡分担到WEB服务器集群各节点服务器,保障平台服务器资源均衡使用。数据库服务器采取ORACLE RAC高可用集群方案。第7章 安全方案本章节将从平台安全、身份认证、访问控制和权限管理、信息加密、数字署名应用、信息审计、数据备份恢复等几方面说明集中采购网络交易平台怎样满足安全性要求。7.1. 身份认证平台应用系统用户必需使用数字证书登录,数字证书由内部CA颁发,存放介质能够是IC卡、USB Key等。在集中采购网络交易平台用户管理模块将用户和颁发给该用户数字证书关联后,用户即可使用数字证书登录即时通。在用户使用数字证书登录即时通时,服务端能够选
34、择进行证书链和证书废止列表校验或实时访问CA 中心LDAP服务进行证书校验,确保用户有效性一致。7.2. 存放加密系统采购网络交易平台采取Oracle,不对存放数据加密,数据库安全依靠数据库用户信息保密和数据库本身存放加密方法。但依据用户加密等级要求,可由用户提供符合接口要求加密函数库对系统传输和保留文件进行加密处理。7.3. 信息加密必需时能够使用SSL通道实现安全连接(HTTPS)以确保数据传输安全。7.4. 数据备份和恢复数据备份针对数据本身特点制订数据库数据备份策略。在集中采购网络交易平台数据库系统中,除了实时采购业务数据库中数据外,其它历史数据和统计数据是相对稳定。基于这些特点,制订
35、备份策略为:1.系统定时将数据库中数据进行自动备份2.对用来生成数据库全部数据文件进行备份3.对数据库中其它常常改变数据,当数据改变时,自动进行备份4.对数据库服务器软件本身和配置文件进行备份(假如需要,能够将以上产生备份文件保留到磁盘阵列。)数据恢复当因为某种原因使数据库数据局部或全部遭意外破坏时,如数据文件被破坏、丢失,存放介质失败等,恢复数据库系统数据关键手段有:1.从数据库备份数据中选择对应数据,用数据库所提供工具软件实施数据恢复。2.若数据库服务器软件或配置文件被破坏,则使用操作系统命令从备份中进行文件恢复。3.实施数据库入库程序,从通信系统、磁盘阵列或磁带库中读取对应资料,恢复数据库中相关数据。4.实施基于数据库统计软件包,恢复数据。采取多个备份和恢复方法,能够更深入确保数据恢复。针对具体情况,在其中选择最快恢复路径,缩短数据库系统恢复时间。