收藏 分销(赏)

山东交通人力资源网站.docx

上传人:xrp****65 文档编号:5922775 上传时间:2024-11-23 格式:DOCX 页数:33 大小:392.39KB
下载 相关 举报
山东交通人力资源网站.docx_第1页
第1页 / 共33页
山东交通人力资源网站.docx_第2页
第2页 / 共33页
点击查看更多>>
资源描述
项目: 山东交通人力资源网站 分类: 方案 密级: D 山东交通人力资源网站 建设投标书 山东交通学院 2004-2-27 目 录 1. 引言 3 1.1. 编写的目的 3 1.2. 背景 3 1.3. 山东交通人力资源网站的可行性 4 1.4. 名词解释 4 1.5. 参考资料 5 2. 山东交通人力资源网站的需求 5 3. 山东交通人力资源网站总体规划 5 3.1. 系统的总体规划 5 3.2. 建设的原则 6 3.3. 系统网络架构设计 8 3.4. 系统管理的信息资源 9 3.5. 信息资源的存储与管理模式 9 3.6. 系统的数据流程 10 3.7. 系统建设计划 11 3.8. 近期工程建设的内容和目标 12 3.9. 网络平台的规划 12 4. 开发平台规划 12 4.1. 系统结构:浏览器+中间件+数据库 (Browser/Server三层结构) 12 4.2. 系统平台:J2EE 13 4.2.1. J2EE框架 13 4.2.2. J2EE的优势 14 4.2.3. 业界对J2EE的支持 15 5. 交通人力资源网站的功能设计 15 5.1. 题库管理: 16 5.2. 考务管理: 16 5.3. 档案管理: 18 5.4. 查询统计分析: 19 5.5. 系统引擎方案设计 19 5.5.1. 试卷定义 19 5.5.2. 生成试卷 19 5.5.3. 考试 19 5.5.4. 阅卷 19 5.5.5. 数据上报。 19 5.5.6. 中控模块 20 5.6. 系统特点 20 5.6.1. 安全性高 20 5.6.2. 可维护性强 20 6. 系统安全策略 20 6.1. 网络安全防范措施 20 6.1.1. 采用物理安全技术 20 6.1.2. 虚拟网络(VLAN)技术 21 6.1.3. 信息加密技术 22 6.1.4. 防火墙控制技术 22 6.1.5. 访问控制技术 23 6.2. 数据安全方案措施 23 6.3. 交通人力资源网站的安全建议 25 6.4. 交通人力资源网站的安全设计 25 7. 项目/工程实施规划 26 7.1. 项目组织与管理 26 8. 项目预算计划 28 8.1. 工程质量保证体系 28 8.2. 项目管理流程图 28 8.3. 项目工程验收材料 31 9. 项目预算计划 32 9.1. 硬件设备列表 32 9.2. 软件采购列表 32 9.3. 应用软件开发 32 9.4. 系统集成费 32 1. 引言 1.1. 编写的目的 本文编写的目的是为山东交通人力资源网站建设提供一个规划实施方案,供领导进行决策,本方案主要从如下几个方面进行说明: Ø 网络的规划和实施计划; Ø 服务器的设计; Ø 系统平台软件的规划; Ø 应用软件实施方案; Ø 系统安全策略; Ø 项目/工程实施计划; Ø 项目投资计划; 本文的预期读者是: Ø 山东交通人力资源网站的相关领导和专家; Ø 山东交通人力资源网站建设技术人员; Ø 系统建设承担单位的技术人员; 1.2. 背景 1.3. 山东交通人力资源网站的可行性 随着信息技术的发展,从业资格考试进入了各个行业。例如机动车理论考试、全国计算机应用能力考试等、全国计算机等级考试等。 另一方面,网络的发展已有相当的历史,然而近年来科技不断推陈出新,尤其是万维网(World Wide Web)的推出,将网络从只是一个以文字为主的信息传送媒体,变为以多媒体为主的超媒体(Hypermedia)环境。它使使用者更加方便,使用者只需会使用鼠标,便可在网络上任意遨游。而近几年宽带(Broad Band)网络的使用,网络的传输速度提高了几个数量级,这使音频(Audio)和视频(Video)在网上的实时(Real-Time)传输变为可行。因此,山东省营运驾驶员从业资格考试是可行的,也是必要的。 1.4. 名词解释 TCP 传输控制协议 IP 网际协议 FTP 文件传输协议 BBS (Bulletin Board Service) 电子公告牌 它是因特网上的一种电子信息服务系统,用户可以在BBS提供的公共电子白板上发表自己的信息、发表看法、解答的别人的问题等等。 E-Mail(电子邮件) 通过通讯网络计算机用户可以与其他计算机用户(或几组用户)交换邮件的系统。电子邮件是 Internet 最常见的用途。 IIS(Internet Information Server) 运行于Windows NT操作系统上的Web 服务器软件。IIS不但可以使用超文本传输协议(HTTP)传输信息,还可以提供文件传输协议(FTP)和Gopher服务。可以轻松地将信息发送给整个Internet上的用户。 防火墙 指用软件和硬件的方式将两个计算机网络分隔开来的一种“障碍”,在保障合法用户正常跨越“防火墙”访问的同时,阻挡未授权用户的非法访问。 路由器 实现网络互连的一种设备,能在不改变所连接的子网的网络结构前提下提供网络间的链路,为连到不同网络的系统的进程提供路由和数据递交功能。 1.5. 参考资料 [1]. 《国家信息化领导小组关于我国电子政务建设指导意见》。 [2]. 《电子政务试点示范工程总体方案》。 [3]. 《电子政务标准化指南(第一版)》。 [4]. 《电子政务红皮书》。 [5]. 中华人民共和国计算机信息网络国际互联网管理暂行规定。 [6]. GB8566-88计算机软件开发规范,中国标准出版社出版。 [7]. GB8567-88计算机软件产品开发文件编制指南,中国标准出版社。 [8]. GB9385-88计算机软件需求说明编制指南,中国标准出版社。 [9]. GB9386-88 计算机软件测试文件编制规范,中国标准出版社。 [10]. GB/T 12504-90计算机软件质量保证计划规范,中国标准出版社。 [11]. GB/T 12505-90计算机软件配置管理计划规范,中国标准出版社。 [12]. GB/T 19000.3-1994, ISO9000-3-1993, 质量管理和质量保证标准第三部分 [13]. 信息技术标准化概论,中国标准出版社,1995。 [14]. GB/T 14079-93 软件维护指南,中国标准出版社出版,1995。 2. 山东交通人力资源网站的需求 见附件 3. 山东交通人力资源网站总体规划 3.1. 系统的总体规划 山东交通人力资源网站是一个基于Internet的大范围的综合考试管理系统,系统涉及全省的几级管理机构。涉及考生、教师、监考人员等多类人员的信息管理。系统分为三级子系统,总体规划如下: Ø 省级管理子系统(以下简称中心):主要负责,考试题库的管理、考试中心的管理、人员注册与考试的管理、数据的后期分析; Ø 考试中心管理子系统(以下简称分中心):负责题库下载管理、协助省中心进行人员注册管理、考试过程管理、考试数据上报; Ø 个人考试系统:登录系统进行考试,对个人考试过程的管理。 以上三个子系统分别负担不同的任务,共同完成从组织题库、注册培训、报名考试,到考试管理、发放证书,以后后期数据分析的全过程的考试管理。 系统的总体逻辑架构如下: 系统建设成功后,要达到如下的目的: Ø 适应范围广泛,适合全省各地区的各种不同情况的联网方式和速度; Ø 极大的减少考试组织的工作量,大大提高考试组织的效率; Ø 达到考试过程的自动化目标,系统自动出题,自动阅卷; Ø 试题选择标准、灵活,考试组织科学化,可以进行考生考试数据的分析,增加培训的目标性和有效性; Ø 考生考试方式灵活多样,支持机考、笔试、断线续考等多种功能; 3.2. 建设的原则 利用计算机系统处理机关各类信息是全新的事物,因此必然会产生各种观点与看法,为减少不必要的争议,尽量少走弯路,有必要确立几点普遍能够接受的原则。 1、复杂工作简单化处理的原则。 对于管理工作人员而言,对营运驾驶员考试管理处理流程是比较复杂的,利用计算机系统处理业务信息既要实现全部手工操作的过程,又不能简单地模仿,而应将复杂的过程交给后台的程序去处理。这样管理工作人员才愿意使用计算机系统进行工作。并且驾驶员的应用水平参差不齐,系统推广应用任重而道远。 2、简单工作规范化处理的原则。 在日常工作中,有许多相对简单的日常工作,当利用计算机系统处理这些工作时,应将其进一步归纳、简化、合并,使其处理起来更有条理,更加规范。 3、考虑各方面需求和下一步发展规划的原则。 交通人力资源网站是管理系统的一部分,在系统设计时应尽可能照顾各方面的需要,在实现这些功能的时候,还应考虑下一步发展的规划。 4、安全性原则。 应有健壮的安全防范措施,从硬件、软件以及行政管理等方面严格管理,杜绝非法入侵和泄密,在必要时采用物理隔离的方法。如何把握信息的保密和共享的尺度是互联网考试系统的难点。单机版的数据,网络版的数据和传输怎么保密,怎样通过网络进行存储、传递和有限共享。因此,必须建立健全安全保密规章制度。在考试系统,保密工作是一项综合管理行为,在众多因素中任何一个环节上出现问题都有可能造成泄密。只有制度健全了,保密工作才能有章可循,有法可依。交通人力资源网站投入运行后,需要有相应的管理规章制度,只有这样才能适应工作的需要。 5、实用性原则。 系统必须保证实用,切实符合管理人员、使用人员的要求。 6、可靠性原则。 在网络设计时关键部位必须有高可靠性设备,对于重要的网络节点采用先进的高可靠性技术。 7、开放性原则。 网络系统开放性要好,应支持多网络协议。 8、标准化原则。 在网络设备和系统平台选型时,应符合国际网络标准及工业标准,使系统的硬件环境、通信环境、软件环境相互间依赖减至最小,使其各自发挥自身优势。 9、先进性原则。 采用国际先进的互联网技术,采用国际先进的网络技术模式,采用国际先进的技术路线,采用国际先进的体系结构。 3.3. 系统网络架构设计 交通人力资源网站分为三级,各级之间的网络联结的种类和要求不同。 Ø 对于省级管理中心和考试中心的联结,一般距离跨度大,范围广,联结线路的种类和速度都不能有保障,因此系统设计上,省级管理中心和考试中心之间的数据传输不以实时传输为必要的要求,而是考虑多种情况,甚至设计断线传输。 Ø 省级考试中心与个人考试终端的联结,要求为局域网联结,这样联结的速度、带宽和稳定性都有保障。系统要求考试中心要具备维护局域网系统的能力。 Ø 考虑到软件结构的分层管理,网络也按照软件结构分层。以便减少网络的负担。假定一个分中心有40台考试终端,每个题目有30K的数据,每套题目有100题目,那么整个分中心的数据需求是40*100*30K=120M。因此,我们把题库存放在分中心,并保证分中心题库和中心的题库保持一致。这样,在分中心和中心之间的题目可以只传输题号。 网络构架如下图所示: 3.4. 系统管理的信息资源 系统中管理的数据资源主要分为如下几类: Ø 试题:一道供考生考试的基本单元,包含题目和答案两部分信息; Ø 题库:题库是同类试题的一个集合; Ø 试卷:试卷是一定数量的几类试题组织起来的一个集合; Ø 培训/考点信息:一个培训/考试中心的基本信息,包含考试中心的注册名称、级别、地点、负责人、联系人、联系方式、培训教师等信息; Ø 培训教师:教师的姓名、个人信息、简历、专业级别等信息; Ø 考试信息:指考试中心设立的一场考试,由多名考生参加,包含了多名考生的考试信息,而不是一个考生的考试信息(一个考生的考试,本方案称为参考信息)。考试信息包括:时间、地点、编号、监考人员、参考人员等; Ø 考生信息:考生的基本档案信息,包括姓名等个人信息、专业资格信息等 Ø 培训信息:考生参加培训的情况信息,培训报名信息、培训情况、内容等; Ø 参考信息:指与一个考生参加一次考试的相关信息,包括:考试报名注册信息、参加的那场考试、开始时间、结束时间、试卷信息、答题情况、过程记录(监考老师填写的作弊、警告情况等)、考试分数等; Ø 证书信息:一个考生最终颁发的证书的信息。 3.5. 信息资源的存储与管理模式 由于山东省营运驾驶员考试综合系统是一个基于Internet的广域的综合信息系统,而且受广域Internet的带宽和联网方式的限制,各考试分中心的联网方式也各不相同。因此系统的信息资源的存储与管理模式将最终影响系统的性能。本方案中信息资源的组织和存储方式如下: 信息资源名称 省管理中心 考试中心 试 题 生成、管理、维护 主要存储 下 载 备份存储 题 库 生成、管理、维护 主要存储 下 载 备份存储 试 卷 接收上报 主要存储 生 成 临时存储 培训 /考点信息 生成、管理 存 储 培训教师 接收上报 审 批 生成、管理、维护 考试信息 接收上报 审 批 主要存储 生成、维护 临时存储 考生信息 网上注册生成 接收上报 主要存储 临时生成与存储 培训信息 接收上报 主要存储 生成、维护 临时存储 参考信息 接收上报 主要存储 生成、维护 临时存储 证书信息 接收上报 审 批 主要存储 生成、维护 临时存储 在上面的表格中各项内容的意义如下: Ø 生成、管理、维护:指的是数据生成和录入的地点(省管理中心/考试中心); Ø 主要存储:指的是全省的有关此类信息的数据永久的存储在什么地点; Ø 备份存储:指的是数据从省中心下载,存储了一个备份,便于工作(主要考虑速度); Ø 临时存储:指的是数据生成时临时存储在一个考试中心(主要考虑速度),上报省管理中心后可以删除; Ø 接收上报,指的是数据不在省管理中心生成和录入,而是接收下属考试中心的数据; Ø 审批:指的是数据接收后,还要进行必要的审查才能入库,且要将审查结果返回给考试中心。 3.6. 系统的数据流程 系统处理考试过程中的数据流程如下: 3.7. 系统建设计划 山东交通人力资源网站的总体目标包括三个方面内容: Ø 山东省营运驾驶员从业资格考试-单机版 Ø 山东省营运驾驶员从业资格考试-网络版; Ø 山东省营运驾驶员从业资格考试门户站点 但是山东省营运驾驶员从业资格考试建设不是一蹴而就的,是一个循序渐进的建设过程,必须根据投资计划,分期进行建设。按照规划,上述三项内容分为三期进行建设: Ø 2003年6月—2003年7月进行一期工程,建设内容是单机版的开发 Ø 2003年7月—2003年9月,进行二期工程建设,主要内容网络版的建设。 Ø 2003年9月—,进行山东省营运驾驶员从业资格考试三期工程建设,主要内容是建设山东省营运驾驶员从业资格考试门户站点。这样,营运驾驶员在任何一个连接互联网的机器上,经过验证之后,就可以进行答题并判分。 3.8. 近期工程建设的内容和目标 山东交通人力资源网站近期建设的主要任务是: Ø 山东省营运驾驶员从业资格考试单机版; Ø 山东省营运驾驶员从业资格考试-网络版; 3.9. 网络平台的规划 按照我们的经验,把网络平台分为两层结构:内网和外网(Internet)。 对从业资格考试平台建设规划,最核心的是内网、内网与Internet相互联的外网,其中这两层网络的含义如下: Ø 内网:山东省营运驾驶员从业资格考试内网是运管局内部使用的局域网,它是一个与其它网络严格隔离的子网,内网是运管局的办公平台,内网上的应用主要是从业资格考试的管理系统,用户主要是运管局的内部办公人员。 Ø 外网:外网实际上面向互联网的网络,外网的用户是面向互联网的分中心和用户,主要目的是数据传输和面向用户的服务。 4. 开发平台规划 4.1. 系统结构:浏览器+中间件+数据库 (Browser/Server三层结构) B/S结构,即Browser/Server(浏览器/服务器)结构,是随着Internet技术的兴起,对C/S结构的一种变化或者改进的结构。在这种结构下,用户界面完全通过WWW浏览器实现,一部分事务逻辑在前端实现,但是主要事务逻辑在服务器端实现,形成所谓3-tier结构。B/S结构,主要是利用了不断成熟的WWW浏览器技术,结合浏览器的多种Script语言(VBScript、JavaScript…)和ActiveX技术,用通用浏览器就实现了原来需要复杂专用软件才能实现的强大功能,并节约了开发成本,是一种全新的软件系统构造技术。随着Windows 98/Windows 2000将浏览器技术植入操作系统内部,这种结构更成为当今应用软件的首选体系结构。显然B/S结构应用程序相对于传统的C/S结构应用程序将是巨大的进步。 B/S结构采用星形拓扑结构建立企业内部通信网络或利用Internet虚拟专网(VPN)。前者的特点是安全、快捷、准确。后者则具有节省投资、跨地域广的优点。须视企业规模和地理分布确定。企业内部通过防火墙接入Internet,再整个网络采用TCP/IP协议。 l 不同于C/S结构,Browser/Server是建立在广域网的基础上的. l 由于B/S 建立在广域网之上,不必是专门的网络硬件环境,例如电话上网, 租用设备. 信息自己管理。有着更强的适应范围,一般只要有操作系统和浏览器就行 l B/S 结构下的软件可以个别的更换软件的部分和模块,实现系统的无缝升级. 系统维护开销减到最小.用户从网上自己下载安装就可以实现升级。 l B/S 建立在浏览器上, 有更加丰富和生动的表现方式与用户交流. 并且大部分难度减低,减低开发成本. 4.2. 系统平台:J2EE   对于用户而言,最有前途的中间件之一就是互联网的平台--J2EE应用服务器。在J2EE应用服务器领域,IBM、BEA、ORACLE等公司都在积极推动市场的发展。那么,J2EE到底有哪些好处呢?   J2EE的全称是Java 2 Platform Enterprise Edition,它是由SUN公司领导、各厂商共同制定并得到广泛认可的工业标准。业界各大中间件厂商如BEA、IBM、Oracle都积极地促进了它的"诞生"、"长大"。   从一开始,J2EE走的就是开放路线--众多厂商共同制定规范,使得J2EE吸收了这些厂商多年来在系统设计、系统集成方面的经验、教训。同时,这些厂商对新技术发展的预测以及各自独到的观点,也会在J2EE的规范中体现。所以,J2EE产品可以满足当前不断变化、日趋复杂的商业需求,很快就成为企业构建新系统的首选产品。由此带来的巨大商业利润又使得各厂商更加努力地完善J2EE,从而造就了J2EE强大的生命力。 4.2.1. J2EE框架   J2EE是一种利用Java 2平台来简化诸多与多级企业解决方案的开发、部署和管理相关的复杂问题的体系结构。J2EE技术的基础就是核心Java平台或Java 2平台的标准版,J2EE不仅巩固了标准版中的许多优点,例如"编写一次、到处运行"的特性、方便存取数据库的JDBC API、CORBA技术以及能够在Internet应用中保护数据的安全模式等等,同时还提供了对 EJB(Enterprise JavaBeans)、Java Servlets API、JSP(Java Server Pages)以及XML技术的全面支持。   Sun公司在企业版中增加了一整套核心企业应用程序编程界面,而所有这些界面均为标准的模块化组件。J2EE技术还为这些组件提供一整套企业服务,通过自动化的方式完成应用程序开发中的诸多耗时且费力的艰难工作,为用户提供一种可创建广泛兼容的企业解决方案而无需进行复杂编程的平台。利用这一优势可以方便地开发出高质量的、适合企业使用的应用程序,还可极大地减少产品研发上市时间、成本和风险。   J2EE使用了EJB Server作为商业组件的部署环境,在EJB Server中提供了分布式计算环境中组件需要的所有服务,例如组件生命周期的管理、数据库连接的管理、分布式事务的支持、组件的命名服务等等。有些企业级的EJB Server,例如Sybase公司的EAS 3.6(Enterprise Application Server 3.6)还提供了支持高可用性和高性能的群集技术、失败的自动转移和恢复、应用负载的自动均衡能力等。实现商业逻辑的EJB组件可以更加高效地运行在应用服务器中,支持多种客户端的访问,HTTP的客户端可以先向运行在Web Server上的Java Servlet或者JSP发出请求,在JSP中嵌入Java的代码调用运行在EJB Server中的EJB,以实现商业逻辑;而其他的客户端,可以通过IIOP直接访问运行在EJB Server中的组件。 4.2.2. J2EE的优势 J2EE提供了一个企业级的计算模型和运行环境用于开发和部署多层体系结构的应用(附图所示为J2EE的应用模型)。它通过提供企业计算环境所必需的各种服务,使得部署在J2EE平台上的多层应用可以实现高可用性、安全性、可扩展性和可靠性。它的优越性在于:计算平台支持Java语言,使得基于J2EE标准开发的应用可以跨平台地移植;Java语言非常安全、严格,这使开发者可以编写出非常可靠的代码; J2EE提供了企业计算中需要的所有服务,且更加易用; J2EE中多数标准定义了接口,例如JNDI(Java Naming and Directory Interface)、JDBC、Java Mail等,因此可以和许多厂商的产品配合,容易得到广泛的支持;J2EE树立了一个广泛而通用的标准,大大简化了应用开发和移植过程。 概括起来,J2EE体系结构的优点是: Ø Java Servlet和JSP都要编译为Java Class才作为Servlet运行,因此执行性能会明显提高。 Ø Java Servlet和JSP中可以完全使用Java进行编程,可以完成许多简单的商业逻辑,特别是JSP,可以直接书写HTML,因此简化了页面的输出,这样就保留了脚本语言易于使用的优点。 Ø 复杂的商业逻辑以组件的形式部署在EJB Server中。由于EJB Server提供了多种组件事务服务,使系统更能够应付大量的并发用户和管理复杂的事务逻辑。 Ø EJB Server中集成的组件命名服务可以使组件位置透明化,简化了组件的部署和客户端应用的维护。 Ø 开发过程易于分工,可以由专人负责编写组件,其他人组装页面。 Ø J2EE平台全面支持和实施XML,这种强大的组合可使XML具备跨平台的兼容性,甚至用于对XML代码进行语法检查和调试的工具也可与平台无关。J2EE技术和XML技术分别是企业开发的阴阳两极,因为XML可实施独立于平台的数据,而J2EE平台则可实施独立于平台的解决方案。XML可通过移植的方式表现数据,因此就对Java技术的可移植性构成了补充。 4.2.3. 业界对J2EE的支持   J2EE已经成为开发商创建电子商务应用的事实标准。正是认识到J2EE平台作为一种可扩展的、全功能的平台,可以将关键的企业应用扩展到任何Web浏览器上并可适合多种不同的Internet数据流、可连接到几乎任何一种传统数据库和解决方案、使企业经理根据多家企业所提供的产品和技术开发和部署最佳的解决方案进而降低开发网络化应用的费用和复杂性这一巨大优势,很多厂家都表示将对J2EE给予支持,并将J2EE技术作为大型BtoB市场和海量交易处理的安全稳定的端到端平台。已经有许多家厂商取得了Sun公司的许可,如BEA System、Sybase、Oracle以及Fujitsu等等。无疑,J2EE为企业勾勒了一幅具有更强的伸缩性、开放性、安全性且简单易用的未来应用的蓝图。 5. 交通人力资源网站的功能设计 系统主要应该满足运管局对从业资格考试的管理。系统按照功能模块划分可以分为可划分为四个主要模块和一个辅助系统管理模块。模块划分分别为:题库管理模块、考务管理模块、档案管理模块、查询、统计分析模块和系统管理。系统的整体结构如图所示,各个模块的详细解释见下面说明。 5.1. 题库管理: 题库管理模块主要的目的是完成对考试试题的管理。 Ø 题库基本结构管理:定义试题库的结构。如定义试题科目、试题类型、知识点、难易度等,如科目《旅客运输》中的试题类型有单选、双选、多选、判断、分析选择等,知识点覆盖科目的哪些内容,每道试题的难易程度等,这些都使用编码实现; Ø 试题管理:系统管理人员或拥有相应权限的人员可以通过该功能增加、修改、删除、查询、打印题库中试题,在操作过程中系统自动对试题的审验和有效性规则进行管理。 Ø 试卷生成:对不同的考试科目,有三种生成方式: l 由系统智能组卷: 根据试题生成器产生的出题的要求,从试题库中抽取相应的试题,并将试题及其答案提交给试题生成器,注:此过程都是用编码实现,避免了泄露试题。 l 管理人员抽取整套试卷。 l 由管理人员手工挑选试题组成试卷。 Ø 试卷模板:对人机界面的维护和有效性的管理 5.2. 考务管理: 考前报名:考生报名,自动根据考试编号为考生生成考号。考试报名可以网上报名、也可到各自考点由工作人员代为网上报名。 考试基本信息管理:定义考试编号、时间、地点(考点)考试人数等考试基本信息。并对不同的考点进行认证;驾驶员可以从网上报名或由考点人员代为网上报名; 试卷管理:定义试卷的结构、试题形式、试卷难度、人机界面、试卷抽取形势等信息。对不同的考试科目,都可以由系统智能组卷,也能管理人员抽取整套试卷,还可以由管理人员手工挑选试题组成试卷。 监考人员管理:对考试监考人员进行认证。 考试:实现考生考前阅读注意事项,验证身份,试题自动生成,考试计时,考试时间到时自动收卷;判断考试过程中的操作过程并记录,处理意外; 监考:对考试终端实时监控,检测终端状态,提示考生操作规范,防范考生作弊并提出警告,控制计算机考试期间的功能; 成绩判定查询:考试完成,自动完成阅卷,并将考试成绩记录在服务器上,同时也可以在考试完成时直接将考试成绩显示在考生的终端上。在有效时间段内考生都可上网查询。 考试纪录及其成绩上报管理:考试的过程信息、考生考试的考卷、考生的成绩汇总上传服务器备案一边以后查询。 5.3. 档案管理: 能够对考生、教师、考务人员等的档案以及考点、证书、考试档案进行数据管理、整理查询等功能。 Ø 考生基本信息管理:记录、管理考生信息,即以往考试情况。 Ø 教师档案管理:记录、管理教师档案。 Ø 考点基本信息管理:设置不同的考点,并对不同的考点进行认证。记录、管理各考点的相关信息如考场情况、以往考试情况(如作弊)。 Ø 监考人员档案管理:记录、管理监考人员档案。 Ø 系统维护人员档案管理:记录、管理监考人员档案。 Ø 考试纪录管理:管理每次考试的各种情况、考生的考卷、成绩等信息。 Ø 证书管理:纪录、管理证书的审核、发放等信息。 5.4. 查询统计分析: 可以在任意时段、任意考生、任意考场的各种查询、统计结果,查询和统计结果能按任意排序显示,查询结果能用自动转换为各种报表、表格、图形。实现自定义报表格式。 5.5. 系统引擎方案设计 5.5.1. 试卷定义 试题生成器模块的主要作用是根据考试的要求,定义试卷的结构(如:某种类型的题目的数量、形式等),然后将这些要求提交题库管理器,得到相应的试题,从而组卷。 Ø 定义实体结构:确定每次考试的试题都包括哪些考点内容,每个考点所占分数或试题的数量,试题的形式(如:单选、多选、判断)。 Ø 试卷抽取方式:对不同的考试科目,都可以由系统智能组卷,也能管理人员抽取整套试卷,还可以由管理人员手工挑选试题组成试卷。 5.5.2. 生成试卷 Ø 根据试题生成器产生的出题的要求,从试题库中抽取相应的试题。此时只包括试题的编号。 Ø 要求试卷是在考生登陆后才随机生成,确保相邻考生的试卷不同 Ø 考生在考试前无法知道自己的考卷内容。 5.5.3. 考试 Ø 要求记录考试过程中考生的答题情况; Ø 根据考生考卷自动从题库中抽取相应的试题内容; Ø 提示考生为未完成得试题、以及考试时间。 Ø 考试时间到或考生交卷自动将考生考卷保存并提交给判卷器完成阅卷。 Ø 可以立即将考生成绩先是在终端上。 5.5.4. 阅卷 根据提交上来的考卷自动完成阅卷工作,生成考生成绩。 5.5.5. 数据上报。 Ø 直接网络上报。对条件允许的考点,实行信息加密后直接网络上报耕种考试信息。 Ø 磁盘上报。对于没有能力联网的考点,将考试信息加密从如此盘上报。 5.5.6. 中控模块 Ø 连接、调控以上各个引擎工作。 Ø 考生登陆、验证考生身份。 Ø 调用试卷生成器生成试卷。 Ø 调用考试模块,完成考试中的各项工作。 Ø 调用阅卷器,阅卷。 Ø 调用数据上报模块上报考试信息。 5.6. 系统特点 5.6.1. 安全性高 Ø 考生登陆后才随机出题,考生提前无法知道自己的试卷内容,彻底杜绝了试题泄漏问题。 Ø 考生考试过程中记录考生的答题情况,既是考试过程中出现断电等不可预知事故,也可以在问题解决后继续考试。 Ø 考试完成后,立即评卷,计算成绩。避免了阅卷过程中可能出现的问题。 Ø 成绩在保存、上报过程中都经过加密,避免了在此过程并修改。 5.6.2. 可维护性强 Ø 采用B/S架构开发,程序更新无需更新每个终端。 Ø 组件化设计,便于使用过程中的更新升级。 6. 系统安全策略 系统的安全因素主要分为三个方面: Ø 网络安全 Ø 数据安全 Ø 反病毒策略 6.1. 网络安全防范措施 6.1.1. 采用物理安全技术 物理安全技术的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。正常的防范措施主要有以下几点: 1) 对主机房及重要信息存储、收发部门进行屏蔽处理,即建设一个具有高度屏蔽的屏蔽室,用它来安装主要运行设备,以防止磁鼓、磁带与高辐射设备等的信号外泄。 2) 对本地网、局域网传输线路传导辐射的抑制,由于电缆传输辐射信息的不可避免性,建议网络的主干部分采用光缆传输方式。 3) 对终端设备(尤其是CRT显示器)应尽量选用低辐射产品,或在终端密集的场所采用主动式的干扰设备。目前主要防护措施有两类:一类是对传导发射的防护,主要采取对电源线和信号线加装性能良好的滤波器,减小传输阻抗和导线间的交叉耦合。另一类是对辐射的防护,这类防护措施又可分为以下两种:一是采用各种电磁屏蔽措施,如对设备的金属屏蔽和各种接插件的屏蔽,同时对机房的下水管、暖气管和金属门窗进行屏蔽和隔离;二是干扰的防护措施,即在计算机系统工作的同时,利用干扰装置产生一种与计算机系统辐射相关的伪噪声向空间辐射来掩盖计算机系统的工作频率和信息特征。 4) 对机房管理人员应加强技术和素质培养。 6.1.2. 虚拟网络(VLAN)技术 为了便于管理,并提高网络的效率和安全性,除了前面所述的网络物理设计和安全设计外,还需要对网络进行逻辑设计,即划分虚拟网,并做到虚拟网与虚拟网及虚拟网内部各IP子网之间可设定互访权限。虚拟网技术是将网络的物理基础设施与网络逻辑基础设施相分离,使网管人员能方便而动态地建立和重构虚拟网络,以适应今天部门机构的协作与变动,方便网络管理,降低网络管理的成本。总结起来,采用虚拟网技术有下列优点: 1) 提高带宽的利用效率; 2) 提高网络的安全性; 3) 方便网络的管理。 虚拟网络划分可以根据实际情况通过使用专门的管理设置软件,对交换机所连接的网络进行虚拟分组,使几个不同端口所连接的网络成为一组。虚拟网的划分可以跨越多个交换机,也可一个交换机内划分出多个虚拟网。 接入部分采用全交换,按端口划分VLAN,VLAN之间的路由可以设置完整的安全控制机制;在主干上,使用ATM的交换虚电路,具有很高的安全性。同时VLAN的划分有助于管理,它使成员的划分不受物理位置的限制,当员工的部门调动或办公地点移动时,不必调整网络硬件连接,只需做VLAN的设置调整。 6.1.3. 信息加密技术 信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。网络加密常用的方法有链路加密、端点加密和节点加密三种。链路加密的目的是保护网络节点之间的链路信息安全;端-端加密的目的是对源端用户到目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输链路提供保护。用户可根据网络情况酌情选择上述加密方式。 信息加密过程是由形形色色的加密算法来具体实施,它以很小的代价提供很大的安全保护。在多数情况下,信息加密是保证信息机密性的唯一方法。据不完全统计,到目前为止,已经公开发表的各种加密算法多达数百种。如果按照收发双方密钥是否相同来分类,可以将这些加密算法分为常规密码算法和公钥密码算法。 在常规密码中,收信方和发信方使用相同的密钥,即加密密钥和解密密钥是相同或等价的。常规密码的优点是有很强的保密强度,且经受住时间的检验和攻击,但其密钥必须通过安全的途径传送。因此,其密钥管理成为系统安全的重要因素。 在公钥密码中,收信方和发信方使用的密钥互不相同,而且几乎不可能从加密密钥推导出解密密钥。公钥密码的优点是可以适应网络的开放性要求,且密钥管理问题也较为简单,尤其可方便的实现数字签名和验证。但其算法复杂。加密数据的速率较低。尽管如此,随着现代电子技术和密码技术的发展,公钥密码算法将是一种很有前途的网络安全加密体制。 密码技术是网络安全最有效的技术之一。一个加密网络,不但可以防止非授权用户的搭线窃听和入网,而且也是对付恶意软件的有效方法之一。 6.1.4. 防火墙控制技术 防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻挡外部网络的侵入。整个安全解决方案的一个关键部分是网络防火墙,负责监视穿过网络周边的通信及根据安全策略加以限制。周边路由器可见于任何网络边界,例如专用网络、内部网、外部网或Internet之间。防火墙分离内部(专用)和外部(公共)网络。 ² 通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。例如一次一密口令系统和其它的身份认证系统完全可以不必分散在各个主机上,而集中在防火墙上。 ² 对网络存取和访问进行监控审计:如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并作出日志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能适当的报警,并提供网络是否受到监控和攻击的详细信息。另外,收集一个网络的使用和误用情况也是非常重要的。 ² 防止内部网信息的外泄:通过利用防火墙对内部网的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响。再者,隐私是内部网络非常关心的问题,一个内部网络中不引人注目的细节可能包含了有关安全的线索而引起外部攻击者的兴趣,甚至暴露了内部网络的某些安全漏洞。使用防火墙就可以隐蔽那
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传
相似文档                                   自信AI助手自信AI助手

当前位置:首页 > 环境建筑 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服