版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第八章企業(yè)信息化與軟件質(zhì)量管理8.1企業(yè)信息化建設(shè)過程8.2軟件需求分析管理8.3軟件架構(gòu)設(shè)計8.4軟件功能設(shè)計8.5系統(tǒng)安全設(shè)計本章教學(xué)學(xué)目標(biāo)了解企業(yè)業(yè)信息化化建設(shè)過過程明確軟件件需求管管理的重重要性了解軟件件架構(gòu)的的變遷了解企業(yè)業(yè)信息安安全層次次設(shè)計熟悉身份份設(shè)別技技術(shù)的發(fā)發(fā)展過程程8.1企業(yè)信息息化建設(shè)設(shè)過程問題定義分析研究需求分析軟件設(shè)計編碼測試維護(hù)定義階段開發(fā)階段維護(hù)階段瀑布開發(fā)模式存在問題題及解決決方案一、需求求不明::1、中小企企業(yè)有需需求無建建設(shè),大大型企業(yè)業(yè)有建設(shè)設(shè)無規(guī)劃劃;2、摸石頭頭過河,,被軟件件供應(yīng)商商牽扯鼻鼻子走,,應(yīng)用被被鎖定嚴(yán)嚴(yán)重;3、追求時時髦,盲盲目強求求大而全全,“一一行白鷺鷺上青天天”。存在問題題:適用用性不足足;“IT建設(shè)黑洞洞”明顯顯解決方案案:提前前進(jìn)行軟軟件測試試。1、選擇專專家咨詢詢服務(wù),,先規(guī)劃劃后建設(shè)設(shè);2、多看實實際應(yīng)用用客戶、、進(jìn)行實實際數(shù)據(jù)據(jù)模擬測測試;3、量體裁裁衣進(jìn)行行企業(yè)信信息化建建設(shè);4、培養(yǎng)自自身IT服務(wù)能力力,避免免軟件商商店大欺欺客。存在問題題及解決決方案二、架構(gòu)構(gòu)不當(dāng)::1、重視功功能,強強調(diào)技術(shù)術(shù),輕視視自身IT素養(yǎng)和實實際需求求;2、可擴(kuò)展展性考慮慮不足,,系統(tǒng)可可繼承性性與可集集成性差差,IT應(yīng)用孤島島嚴(yán)重,,IT內(nèi)部片面面應(yīng)用嚴(yán)嚴(yán)重。存在問題題:可用用性與可可繼承性性不足;;應(yīng)用替替換頻繁繁。解決方案案:提前前測試與與系統(tǒng)性性能測試試結(jié)合。。1、看人做做飯,考考慮系統(tǒng)統(tǒng)實際響響應(yīng)需求求;2、進(jìn)行企企業(yè)信息息資源管管理IRM,業(yè)務(wù)應(yīng)應(yīng)用需求求進(jìn)行整整合;3、進(jìn)行軟軟件性能能測試,,確知系系統(tǒng)性能能瓶頸。。存在問題題及解決決方案三、應(yīng)用用膚淺::1、重功能能,輕數(shù)數(shù)據(jù),IT應(yīng)用程度度膚淺;;2、數(shù)據(jù)整整合力度度有限。。存在問題題:企業(yè)業(yè)應(yīng)用膚膚淺,停停留在單單純統(tǒng)計計報表方方面,缺缺乏智能能化信息息分析。。解決方案案:進(jìn)行行專家數(shù)數(shù)據(jù)治理理分析。。1、多與同同行溝通通,多看看多聽;;2、借用專專家資源源,搭建建企業(yè)數(shù)數(shù)據(jù)中心心;3、實行從從上到下下規(guī)劃與與從下到到上建設(shè)設(shè)相結(jié)合合、從易易到難的的逐步建建設(shè)規(guī)則則。存在問題題及解決決方案四、安全全隱患多多:1、企業(yè)應(yīng)應(yīng)用安全全無層次次規(guī)劃,,安全隱隱患多;;2、缺乏有有效的安安全解決決手段。。存在問題題:單純純依賴軟軟件系統(tǒng)統(tǒng)自身安安全,安安全系統(tǒng)統(tǒng)投資有有限。解決方案案:安全全漏洞監(jiān)監(jiān)測,定定期執(zhí)行行安全攻攻擊計劃劃。1、進(jìn)行企企業(yè)安全全層次規(guī)規(guī)劃,安安全性與與便利性性結(jié)合;;2、增加系系統(tǒng)安全全資金投投入,安安全與投投入息息息相關(guān);;3、增強系系統(tǒng)保障障安全體體系,定定期進(jìn)行行系統(tǒng)安安全監(jiān)測測。8.2軟軟件需需求管理理用戶參與與原則;;規(guī)劃性原原則(資資金、人人才、服服務(wù));;核心功能能原則((80/20);業(yè)務(wù)操作作簡潔性性原則((BRP);實用性原原則(行行業(yè)化、、整合解解決方案案)8.3軟軟件架架構(gòu)設(shè)計計C/SB/SSC/S移動應(yīng)用用-----------------軟件+硬件相結(jié)結(jié)合;局局域網(wǎng)、、局域無無線網(wǎng)、、移動通通信網(wǎng)相相結(jié)合8.4軟軟件功功能設(shè)計計企業(yè)信息息資源管管理原則則,而非非單純業(yè)業(yè)務(wù)信息息化直接接轉(zhuǎn)化原原則(數(shù)數(shù)據(jù)中樞樞)從上到下下規(guī)劃與與從下到到上建設(shè)設(shè)相結(jié)合合原則從易到難難的逐步步建設(shè)規(guī)規(guī)則統(tǒng)一性、、實用性性、易用用性建設(shè)設(shè)原則2020-02-11第11頁8.5系統(tǒng)安全全設(shè)計一、企業(yè)業(yè)應(yīng)用系系統(tǒng)的安安全分級級二、中心心機房的的一般拓拓?fù)浣Y(jié)構(gòu)構(gòu)圖三、應(yīng)用用系統(tǒng)的的安全分分層四、應(yīng)用用系統(tǒng)認(rèn)認(rèn)證體系系的發(fā)展展2020-02-11第12頁一、企業(yè)業(yè)應(yīng)用系系統(tǒng)的安安全分級級針對應(yīng)用用企業(yè)對對系統(tǒng)安安全性的的顧慮,,一般將將企業(yè)應(yīng)應(yīng)用系統(tǒng)統(tǒng)的安全全分為4級:(1)機房物物理安全全物理安全全:獨立立機房、、監(jiān)控設(shè)設(shè)備、雇雇員背景景核查防災(zāi)措施施:防雷雷、防火火、防水水、防震震、防盜盜、防塵塵、防靜靜電和雙雙回路電電路、不不間斷電電源。(2)主機訪訪問安全全服務(wù)器分分開:試試用服務(wù)務(wù)器、C/S應(yīng)用服務(wù)務(wù)器、Web應(yīng)用服務(wù)務(wù)器、平平臺服務(wù)務(wù)器。2020-02-11第13頁一、企業(yè)業(yè)應(yīng)用系系統(tǒng)的安安全分級級(3)網(wǎng)絡(luò)安安全網(wǎng)絡(luò)訪問問認(rèn)證系系統(tǒng),例例如:Kerberos認(rèn)證系統(tǒng)統(tǒng)。網(wǎng)絡(luò)分片片:形成成多個小小型子域域網(wǎng),而而不是一一個大型型子域網(wǎng)網(wǎng)。防火墻::要做包包過濾、、應(yīng)用網(wǎng)網(wǎng)關(guān),同同時使用用代理服服務(wù)器隱隱藏真實實IP。入侵檢測測系統(tǒng)。。(4)系統(tǒng)統(tǒng)安全VPN數(shù)據(jù)安全全:備份份與災(zāi)難難恢復(fù)系系統(tǒng)、數(shù)數(shù)據(jù)加密密等??蛻粽J(rèn)證證:賬戶戶口令系系統(tǒng)、數(shù)數(shù)字證書書。例行測試試:經(jīng)常常使用其其它黑客客軟件等等測試軟軟硬件系系統(tǒng)漏洞洞。2020-02-11第14頁二、中心心機房的的一般拓拓?fù)浣Y(jié)構(gòu)構(gòu)圖2020-02-11第15頁三、應(yīng)用用系統(tǒng)的的安全分分層2020-02-11第16頁四、應(yīng)用用系統(tǒng)認(rèn)認(rèn)證體系系的發(fā)展展1、認(rèn)證體體系的2個安全問問題:(1)系統(tǒng)訪訪問,即即開機時時的保護(hù)護(hù)問題,,目前普普遍采用用的是基基于口令令的弱身身份認(rèn)證證技術(shù),,很容易易被攻破破而造成成泄密;;(2)運行時時保護(hù),,即在合合法用戶戶進(jìn)入系系統(tǒng)后因因某種原原因暫時時離開計計算機,,此時任任何人員員均可在在此系統(tǒng)統(tǒng)之上進(jìn)進(jìn)行操作作,從而而造成泄泄密。2020-02-11第17頁四、應(yīng)用用系統(tǒng)認(rèn)認(rèn)證體系系的發(fā)展展2、認(rèn)證體體系的發(fā)發(fā)展歷程程第一代::弱口令令認(rèn)證第二代::VPN認(rèn)證第三代::USB認(rèn)證(數(shù)數(shù)字證書書)、IC卡、隨機機密碼、、軟鍵盤盤第四代::指紋鎖鎖(靜脈脈認(rèn)證))第五代::動態(tài)口口令認(rèn)證證第六代::智能卡卡認(rèn)證((RFID技術(shù)等)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026河南鄭州大學(xué)物理學(xué)院招聘1人備考題庫及答案詳解(新)
- 2025四川廣安愛眾建設(shè)工程有限公司第六批次臨聘工作人員1人備考題庫參考答案詳解
- 2026年上海交通大學(xué)附屬閔行實驗學(xué)校教師招聘備考題庫及一套答案詳解
- 2026年咸陽市高新一中教師招聘備考題庫(含答案詳解)
- 2025科新動力電池系統(tǒng)(湖北)有限公司招聘備考題庫完整答案詳解
- 2025昆明市第十二中學(xué)教育集團(tuán)聘用制教師招聘備考題庫(若干)及1套完整答案詳解
- 2025廣東佛山市禪城區(qū)人民醫(yī)院康復(fù)醫(yī)院自主招聘第三批合同制工作人員6人備考題庫及答案詳解(新)
- 企業(yè)安全生產(chǎn)管理與實施指南(標(biāo)準(zhǔn)版)
- 2026吉林長春汽車經(jīng)濟(jì)技術(shù)開發(fā)區(qū)招聘編制外輔助崗位人員69人備考題庫及完整答案詳解一套
- 物流配送操作流程(標(biāo)準(zhǔn)版)
- 2026年重慶市江津區(qū)社區(qū)專職人員招聘(642人)考試參考題庫及答案解析
- 2026年1月福建廈門市集美區(qū)后溪鎮(zhèn)衛(wèi)生院補充編外人員招聘16人筆試模擬試題及答案解析
- 2026年長治職業(yè)技術(shù)學(xué)院單招職業(yè)技能考試題庫附答案解析
- 新華資產(chǎn)招聘筆試題庫2026
- 2026年丹東市人力資源和社會保障局公開選聘法律顧問備考題庫及完整答案詳解一套
- 2026年干部綜合能力高頻知識點測試題附解析
- GB/T 46544-2025航空航天用螺栓連接橫向振動防松試驗方法
- 炎德·英才大聯(lián)考長沙市一中2026屆高三月考(五)歷史試卷(含答案詳解)
- 零售行業(yè)采購經(jīng)理商品采購與庫存管理績效考核表
- 2025年語文合格考試題庫及答案
評論
0/150
提交評論