某纺织集团信息化方案建议书.docx
某纺织集团信息化方案建议书方索定议书东软公算盘软件有限今司2004年3月第一部份项目背景11 .山东亚光纺织集团概况22 .项目背景23 .项目建设目标3第二部分需求分析41 .现状分析52 .系统需求分析63 .纺织行业特点分析6第三部分项目设计121 .总体设计思想132 .应用架构143 .网络架构144 .应用平台151 .软件平台152 .硬件平台.163 .技术路线选择175 .系统安全方案201 .底层身份认证系统设计202 .信息安全方面的需求及分析293 .设备运行安全304.网络安全5 .数据传输安全306 .数据库安全307 .操作安全318 .流程安全319 .安全防范31六、产品设计311 .产品总体流程322 .系统基础设计323.VPS/ERP业务管理设计36配送业务54第四部分项目实施58一、实施方案591 .项目实施策略592 .软件开发进度603 .培训61二、项目管理671 .项目实施组织672 .项目实施管理68三、质量管理68四、项目测试与验收691 .软件项目测试692 .项目验收70第五部分客户服务71一、东软金算盘服务准则72二、服务内容731 .软件的安装、调试732 .初始化方案设计733 .试运行734 .对操作者的再培训735 .校对初始化方案及数据746 .系统验收与交付使用747 .日常服务74三、售后服务质量操纵与保障75第一部份项目背景一、山东亚光纺织集团概况山东亚光纺织集团为中国综合规模最大的毛巾生产企业之一,在国内外享有较高的知名度。1999年8月取得IS09002国际质量体系认证,2002年6月取得ISO14001环境管理体系认证,2002年9月被中国家用纺织品行业协会评为中国唯一一家“三星级”企业。2002年12月取得OEKO生态纺织品认证。要紧生产各类高档螺旋缎档毛巾、浴巾;大刮底印花浴巾、各类提花巾被产品,纯棉拉舍尔棉毯、浴衣、晴纶毯等。产品出口日本、美国、欧盟、澳大利亚、加拿大、东南亚等三十多个国家与地区。亚光集团是具有良好的社会信誉与口碑的企业,在农'业银行、建设银行的信誉等级为“AAA”级;在中国银行、工商银行的信誉等级为“AA”级。企业装备精良,现拥有世界最先进的瑞士剑杆织机100台、意大利平网印花生产线20条等先进的设备,从产品设计到开发生产出成品全部使用先进的电脑设备,年生产习惯国际市场需求的高档次巾类产品8000万条,连续3年被中国家用纺织品行业协会评为毛巾行业排名第一的企业,被山东省外经贸委评为”出口创汇先进企业”,公司与许多国际知名大企业建立了很好的业务往来与合作关系,年自营出口创汇5000万美元。到2005年,公司将投资12亿元进行具有良好进展前景的热电、高档巾类产品、制毯、高档羊绒制品等项目的实施与改造工作,力争到2005年销售收入达到20亿元,利税1.5亿元,自营出口创汇1亿美元的目标。二、项目背景ERP是近代管理理论、思想、方法与企业价值观的整合,是企业管理实践的重要工具。随着全球经济一体化进程的逐步深入,中国经济越来越迅速地融入国际市场大循环,特别是中国成功加入世贸组织,全球生产制造中心正向中国转移,为中国的企业提供了参与全球竞争的机会,为习惯这种变化,国家提出了以“信息化带动产业化”进展战略。在这个大前提影响下,中国企业比以往更加重视企业资源计划信息化管理系统的进展。然而企业在选用传统的ERP产品时,由于ERP产品本身相对固化的应用模式,要么用户根据软件的要求进行业务流程重组,要么软件商针对业务需求进行二次开发,难以找到与企业相习惯的结合点。两种途径都伴随着高成本与高风险,同时也是ERP实施成功率极低的要紧原因之一。有鉴于此,金算盘软件有限公司在VP基础上,推出了既蕴含国际化ERP管理思想与技术,又符合中国现代企业管理的现状与管理进程的VPS/ERP,能够习惯企业在推行ERP的过程中,从自身既有模式逐步过渡到满足企业个性化需求的ERP管理模式。VPS/E即是一套基于Internet与电子商务平台的解决方案,广泛适用于各类型企业。该方案以金算盘8eERP为应用基础,萃取了现代企业管理思想的精髓,集销售管理、生产计划管理、供应管理、集团财务管理于一体,帮助企业把客户、经销商、供应商与协作单位纳入到一个紧密联系的生态链中,有效地安排企业的经营活动;满足企业充分利用现有资源快速高效地进行生产经营的需求,进一步提高工作效率与扩大竞争优势。计划、执行、考核与处置功能在整个方案流程中得到实现,使企业整个管理流程更加清晰、预算操纵更加有效、企业决策更加科学。东软金算盘软件有限公司非常有幸成为这次招标的资格单位之一。我们将在深入分析系统需求的基础上,提供一套先进的、性能良好的、适合山东亚光纺织集团公司具体管理要求的企业资源计划信息管理系统。三、项目建设目标根据山东亚光纺织集团公司对企业资源计划系统建设的具体要求,总体建设目标是“山东亚光纺织集团信息化系统”,通过使用习惯性强、先进可靠、性价比高的ERP(企业资源计划)管理信息化系统实现对企业财务业务的一体化管理,使企业信息管理达到规范化与标准化。帮助企业将客户、经销商、供应商与其他协作单位纳入到一个紧密联系的生态链中,充分利用现有资源,有效地安排经营活动,进一步提高效率与扩大竞争优势。因此项目建设应协助企业解决生产经营管理过程中的要紧问题:1、习惯市场竞争猛烈与用户需求的不断变化,逐步增强对产品的个性化需求的满足。2、能够为企业生产经营活动提供一个规范的管理环境。3、提升企业对外协件质量的操纵能力。4、以销定产。5、为面向订单配置企业提供了完善的产品配置功能。6、使采购部门能有效操纵进货提早量,优化库存结构,保证既不误生产之需又不造成库存积压,杜绝库存时而积压、时而短缺,保证一个最合理的库存资金占用的“度7、加强辅助材料的管理,解决辅料资金占用高、库存量不易操纵的问题;及时掌握储运记录,对库存、转运进行有效的操纵。8、制定合理的生产计划,进行有效的工序排程,加强生产进度操纵与过程管理,杜绝今天全部设备与人员都在超负荷运转,明天可能又无事可干。9、实现物料成套领退或者按实际情况反冲领料,全面满足以装配为主的生产方式10、 提高结构复杂、零部件多而且外协、自制兼有产品的按期交货能力,确保订单(合同)的履约率。11、 能够对单件制造时间周期长、价值高、投入大的产品进行生产过程跟踪与产品成本进行实时的归集、操纵与分析。12、 实现生产制造、购销存业务及财务系统的无缝链接,使业务与财务数据口径一致,为企业生产决策提供数据根据与有益的提示。13、 实现企业现有辅助系统与VPS/ERP系统的集成。14、 实现无纸化办公,使企业内的信息交流更迅捷,解决部门协作差,特别是在多地点生产与经营时,部门间信息传递速度太慢,经常失真。15、 通过Internet、Intranet技术把分散的数据集成起来,并生成有关综合查询报表。16、 实时掌握材料成本状况,为企业决策起到参谋的作用。第二部分需求分析一、现状分析二、系统需求分析三、纺织行业特点针对山东亚光纺织集团公司企业资源规划(ERP)系统的建设目标,我们通过多种途径对山东亚光纺织集团公司目前的计算机硬件环境、工作人员计算机应用水平、现有应用系统等方面进行了调查,并以此调查结果结合公司提供的需求,作为设计山东亚光纺织集团公司ERP方案的根据。一、现状分析1、硬件环境及计算机应用水平现状目前,山东亚光纺织集团公司及其下属公司等单位已建成独立的局域网。这些单位原先在财务、供应链与生产制造等方面有一定的应用,但都没有形成统一高效的系统,大部分应用要紧是利用有关的业务系统处理自己部门的日常业务,其余的单位或者部门,有些没有购置计算机,有些购置了计算机但没有网络化应用,跟山东亚光纺织集团总部的通讯与管理应用还不够健全。在财务、销售、生产单位已有网络应用的单位与部门,工作人员由于经常使用计算机处理日常业务,因而计算机应用水平普遍较高。而在未购买计算机或者业务应用较少的单位或者部门中,多数工作人员尽管曾经参加过一些计算机应用技能培训,由于未经常使用计算机或者应用层次较低,计算机应用能力相对比较薄弱。通过调查发现,37岁下列的工作人员中,80%90%已习惯用计算机撰写文章;37岁以上的工作人员中,有30%左右能用计算机撰写文章,如图2T所示。大多数领导干部具备基本的计算机使用能力,只有个别基本不使用计算机处理日常事务。具备电脑应用能力不具备电脑应用能力图2-1工作人员计算机应用水平示意图2、应用系统现状应用系统是指利用计算机及其网络系统,对信息进行收集、存储、处理、交换、公布,以满足信息使用者需要的系统。山东亚光纺织集团公司总部及下属公司之间没有联网的应用,总部及其下属各部门之间通过纸张介质或者传真传送信息。二、系统需求分析由于山东亚光纺织集团有限公司有一个优秀的管理团队,因此对山东亚光纺织集团有限公司企业资源规划需求的分析与懂得会更客观更全面。因此我们的方案将完全按照贵方提供的功能需求表并结合我们的先进技术来设计本方案。三、纺织行业特点分析金算盘纺织解决方案的应用范围是国内各类棉纺、毛纺、麻纺、丝绢纺织、针织及其他类型纺织企业。纺织行业大部分企业属流程型生产类型的企业,其生产特征是:工序、连续化的大量生产型:如棉纺厂的传统工序有清棉、梳棉、并条、粗纱、细纱、络筒、并线、拈线等。毛纺厂的工序则更多一些。这一特点决定纺织企业需要高度重视前后工序生产作业的连续、均衡、协调,需要及时检测、掌握半制品与成品的质量。机台作业:大中型棉纺织厂的织造车间少则有几百台、多则有IoOO2000台织机;纺纱车间少则有近百台、多则有200300台细纱机。这一特点决定了纺织企业生产作业统计要逐级汇总,统计工作非常繁重。劳动密集型:许多纺织企业生产过程中的手工操作比重很大。一个纺织厂通常有几百至几千名职工。这一特点决定了纺织企业操作管理的重要地位与人事、劳动、工资与生活福利工作的繁重性。轮班作业:纺织企业通常都采取每天24班作业制。这个特点给纺织厂的日常生产管理带来一系列的问题:轮班管理、夜班生产与交接班等。生产数据多,且数据的收集、保护与检索工作量大。纺织行业工艺相对固定、工作中心的安排符合工艺路线。工作中心被专门生产有限的相似的产品,工具与设备为专门的产品而设计,生产设备的能力固定。相对其它制造行业,产品种类变化少、产品结构变化少、加工方式变化少、能力需求变化少,同时生产周期短。金算盘纺织解决方案基于国内外先进的企业管理思想设计,同时融入了中国企业的管理精髓,为纺织企业规范、科学的管理提供了工具。金算盘纺织解决方案综合反映企业日常生产经营活动中存货、价值流转的物流与资金流循环周转过程,并在此基础上,提供全面的企业管理信息,用以计划、决策、操纵、分析与考核企业的生产经营全过程,帮助企业提高物流操纵能力;财务管理系统是8E/ERP的有机构成部分,它与生产制造、供应链的集成,实现了物流与资金流的全面集成,可促使企业管理水平的全面提升,增强企业核心竞争力。金算盘纺织解决方案的特点要紧表现在:适合成长性企业不一致进展阶段的应用需求金算盘企业应用套件VPS充分考虑到企业在每个成长阶段,与在企业内的不一致业务领域,面临着不一致的管理症结,企业需要根据自身的成长阶段、企业规模、管理层次、区域与行业特性等,结合投资的成本效益的综合考虑,来配置最适合自己的企业信息化解决方案,因此具有组件化与开放性的特性。客户能够按照自身需要,从中选择所需的功能组件,进行自由组合与裁剪,形成最适合自己的企业信息化解决方案,并根据企业自身的进展,进行重构,不断完善,实现信息化建设与企业成长的同步进展。金算盘价值平台套件VPS的组件化特性根本解决了纺织企业应用的行业化特性与信息系统通用性之间的矛盾。VPS大胆打破传统ERP系统封闭,各自为阵的局面,提供标准开放的接口,企业不仅能够将VPS中的组件进行组合,也能够将VPS中的组件与其他厂商的软件组合。其开放性理念为企业构建全球范围内开放、组件化的协同商务信息平台提供强大支持。集成化的解决方案金算盘企业应用套件VPS是一个能表达企业管理信息化需求的既全面又集成的系统方案,或者者说,既满足企业对管理信息化方方面面的需求,又能将企业管理诸方面有机地联系起来。其集成性表达了企业管理各方面的内在必定联系,也是信息系统真正能帮助企业提升管理效益的关键所在。从应用层面来说,VPS所包含的产品是全面的,涵盖了企业管理信息化诸多方面与层次的应用,纺织解决方案包含多个子系统,能够跟踪并综合反映企业生产经营的全过程,累积企业管理决策所需要的管理与操纵信息;业务范围涉及纺织企业的供需链管理、生产管理、成本核算管理、人力资源管理、设备管理、质量管理、财务管理、客户关系管理、底层自动工控设备与质量管理信息的集成,将来还能够扩展到知识管理,打破不一致业务领域应用之间的隔阂,实现各方面应用的高度集成,数据的共享,为企业制造一个内外协同的运营环境,为纺织企业提供信息化建设的一体化解决方案。支持灵活的销售管理快捷的客户订单预评估:系统实现了销售订单预评估功能,能够快速地提供客户订购产品的成本估算结果、可签约量等信息,供业务员接收订单时参考。产品数据管理满足纺织产品的变化需求完善的工程数据管理能够实现对纺织产品结构(BoM)的单级、多级正逆向展开查询,与配置BOM功能,以方便成本核算及生产领发料。多种价格的成本BOM,能够有效地评估产品的成本,供价格决策参考。系统提供了工艺路线管理与替代工艺功能,管理产品的加工路线及工时标准。支持企业供应链集成管理多种环境的生产计划管理8E/ERP提供了完整的参数化计划方法,提供四个层次的计划主生产计划(MPS)、物料需求计划(MRP)、粗能力计划(ReCP)、能力计划(CRP);通过能力平衡的直观工具与参数设置,可有效地解决生产计划及物料采购计划工作中遇到的常见问题。车间管理针对纺织生产企业中流程型生产的特点,系统提供了重复式生产计划,用户能够根据生产线或者设备的生产能力进行生产计划及排产。系统提供了任务单管理及工票管理来满足生产过程中多步骤、多工序的要求。关于使用计时、计件工资的企业,通过工序汇报按人员跟踪生产进度,汇总个人完成生产任务情况。重复式生产排产与工序排程支持优先级调度,及时补货机制与产品入库倒冲(Backflush),支持车间拉式生产,提高工厂内部物流的稳固性。物料管理根据库存与生产车间布局,提供多种的生产领料方式:汇总领料、根据投料单领料、配套领退料。系统严格操纵生产汇报,包含自制任务单、委外任务单、工序汇报、不良品汇报。严格操纵工序领料、退料。系统支持自制、委外混合处理,能够处理同一物料部份工序委外、部份工序自制的业务。完善的物料替代功能纺织产品生产企业由于技术、成本、质量等原因,存在物料替代的要求。8E/ERP能够通过建立替代物料,按实际的需要设定物料替代比例;生产部门在生产投料时可根据物料替代关系调整生产投料清单;M即计划系统会根据用户指定的要求按物料替代关系来调整MRP的计划与行动建议。强大的物料替代管理功能将帮助客户有效降低库存积压,提高生产的可配套性。条型码支持系统提供了对物流过程全面的条形码支持。不仅支持物料等基础资料的条形码解析、还支持出入库单据一级的解析,出入库作业能够通过条码扫描仪轻松“扫”入,极大地提高工作的效率,使企业的信息化管理更上一层楼.全面成本管理纺织行业大多使用平行结转分步成本计算法。但在多品种的印染、毛纺织等行业中,有的时候进行小批量生产,那就要兼用平行结转分步法与分批两种成本计算方法。由于纺织产品很多是同品种多规格的,在成本形成方面大同小异,因此通常用分类法合并计算,要紧使用各类系数折合成基(标)准产品产量后统算。通常折算系数使用定额比例法。纺织解决方案支持传统成本管理方法与ABC成本法。纺织解决方案将纺织企业物流、生产管理与成本管理充分结合,在通过费用归集、分配、成本计算这一过程来实现成本业务的管理。成本系统提供了传统的实际成本制度下的品种法、分批成本法、分步成本法、分类成本法与先进的ABC成本法等成本计算方法,与8E的物流、财务、工资等模块集成,能够满足不一致类型企业的核算要求。多种成本计算与分析工具同时系统提供了量本利分析法、移动平均法成本预测及时序移动平均法成本预测等多种成本管理工具,建立包含成本预测、成本决策、成木操纵、成本分析、成本考核的成本管理体系,超越客户需求,为用户提供具有中国特色的、全面科学的成本管理系统,是提升企业的管理决策水平的有力工具。8E/E即ABC成本系统贯彻ABC成本法的先进管理思想,它克服了传统的成本核算方法在间接费用核算方面的不足,能够更有效地操纵成本,其优点要紧表现在:(1)能够提供相对准确的成本信息,能够精确的归集分配费用,使生产成本更为准确;(2)拓宽了成本核算范围,消除传统成本制度扭曲成本信息的缺陷;8E/ERPABC成本系统的作业成本核算信息是通过选取成本动因,清晰地将制造费用建立在“作业消耗资源,产品消耗作业”的基础上。费用通过多次分摊以后,成本构成仍然能够追溯到最早的来源部门与费用明细,企业管理人员可直接熟悉制造费用的细节,确认生产作业是否缺乏效率及存在浪费,便于评估产品成本的无效率浪费,采取措施消除不增加价值的作业、提高增加价值的作业的使用效率。8E/ERPABC成本系统作为8E的有机构成,充分考虑与8E供需链、计划管理与车间管理、财务管理等系统的集成;为了满足不一致类型与应用层次的客户需求,8EABC成木系统能够单独运行,也能够与8E/ERP其它系统集成运行。全面的质量操纵与管理功能操纵物流每一环节系统针对企业质量操纵需求提供了从进料检验、生产检验(能够设置到工序一级)及成品检验的全部管理功能。灵活的质量记录方案企业能够设定物料的质检方案,并根据质检结果操纵物料的流淌。批次管理支持能够从客户与产品销售出库记录一直逆向追溯到供应商与原材料入库记录。与工控机电设备的集成关于使用工控机电纺织设备的企业,通过定制开发的数据采集接口,系统自动从工控机电设备采集生产质量数据,实现质量系统与纺织企业的工控设备的信息集成。灵活的计时计件工资设置适合纺织企业针对纺织行业劳动密集,生产工人多,作业统计工作繁重的特点,系统提供了计时计件工资的处理。将计时计件的标准设置到工艺路线中,结合工序汇报管理与工资系统,实现了与生产任务有关联的对计时、计件工资业务的管理。由于计件标准及实际工作成果均能够从车间系统取数,解决了企业实行计件工资制时财务与车间两边对数的头痛问题。业务流程自定义系统能够完成“业务资料i数据传输一业务单据i系统报表一信息查询f业务流程f工作流程”的全面自定义管理,实现软件系统中工作流程的客户定制功能,表达了系统应用的弹性。第三部分项目设计一、总体设计思想二、应用架构三、网络架构四、应用平台五、系统安全方案六、产品设计一、总体设计思想根据山东亚光纺织集团公司的基本情况与基本要求并结合当今网络、软件应用技术的进展情况,进行山东亚光纺织集团公司企业资源规划(ERP)系统建设的总体规划与方案设计。在设计过程中综合考虑有用性、先进性、开放性、扩展性、安全性、可靠性、兼容性与经济性等各类因素,利用系统工程的原理,追求总体最优。具体原则如下: 有用性与先进性总体设计结合实际需要,以注重有用与成效为原则,在此基础上使用先进的技术应用系统。当今的网络技术、信息技术进展迅猛,技术更新换代快,为了习惯这一情况,务必保证系统能够在较长时期内保持较高的技术水准以满足应用需要。 开放性与扩展性为了习惯用户需求的不断进展,整个系统要具备良好的开放性与可扩展性,以满足应用上的不断扩充。随着用户业务范围的扩充与管理模式的变化,能够通过我们提供的标准接口增加其他软件模块或者应用,从而改进软件性能,提高系统利用率与扩充系统应用规模,从而最大限度地保护用户在设备与技术方面的长期投资。东软金算盘ERP系统提供了PythOn扩展,用户能够通过PythOn脚本,编写函数库、加强库、宏,来扩展系统的功能。用户也可在自己的系统中,通过编写PylhOn脚本来调用东软金算盘系统的功能。 高可靠性与可伸缩性有用的应用软件系统务必能够保持持续运作的高可靠性、而畅通性,因此务必使用性能优良、可靠性好的技术与设备。东软金算盘软件充分考虑建议硬件设备的冗余、容错能力与备份与软件本身的多种备份与恢复机制与故障诊断、隔离功能,使系统在出现故障时迅速恢复运行。另外由于我们的软件有着独有的松耦合式独立体系架构,因此我们的软件既能够运行于NT平台又能够良好支撑其他部门级与企业级服务器与小型机并能够稳固运行于LINUX、UNIX等平台。 兼容性与经济性所谓兼容性,就是能够最大限度地保证用户现有各类计算机软、硬件资源的可用性与连续性,为不一致的现存应用提供互联与升级的手段,保证各类在用计算机系统,包含小型机、工作站、服务器等设备的互联,充分利用现有计算机资源,发挥企业资源规划(ERP)系统的集成性。所谓经济性,就是在充分利用现有资源的情况下,最大限度地降低应用系统的总体投资。避免一次性投入过大的风险,有计划、有步骤地实施,统一规划,逐步投资逐步见效。安全性与可管理性系统使用先进的加密、容错技术。能有效防止外界非法入侵、访问,盗用信息,破坏系统与病毒感染。对系统内部进行层次权限管理,严格规定使用权限,防止盗用侵权、非法操作。对盗用权限操作,有严密的监视记录与报警功能。对外部侵入有严格的信息交换加密技术。对病毒有良好的防范、监视、处置技术。应用系统务必易于管理。整个系统层次清晰,功能明确,便于统一管理、监控、保护,与跟踪、诊断、排除故隙。并可使用其他网络管理软件,进行实时网络监控管理。同时明确管理人员职责,增强责任心与事业心,通过多种培训方式提高系统管理人员管管理应用能力,为山东亚光纺织集团公司ERP系统正常运转提供充分保障。二、应用架构根据需求分析并结合当今先进技术,我们的应用系统模型如图3T所示:经营决策层财务分析、经营分析、决策支持业务管理层;财务会计:限着核算往来核算资金管理资产管理报表汇总合并报表,管理会计;项目管理成本管理费用管理责任会计;供应锥管理j供应商管理客户管理销售管理销售预测生产计划物料需求采购管理货源评估能力平衡生产管理库存管理存货核算L(I*谑J公共流程商业智能知很管理组的架构等基础数据管理金算盘管理软件平台(VP)应用朦务hTomcat/VVebIOglcZWebsphare系统层«据库tOracle/SQLServer/Sybase/DB2握作系统tWindows/Linux/Unix图3-1东软金算盘VPS/ERP企业版系统模型三、网络架构立在成熟、可靠、高效的C/S与B/S网络结构之上。四、应用平台东软金算盘公司使用了开放的技术路线,其产品能支持各类不一致的应用平台,以满足各类不一致客户不一致应用的需要。1 .软件平台服务器端操作系统东软金算盘公司产品可支持LinUx、Unix、WindoWSNT等主流服务器系统。首先,Linux、SunOS、HP-UX.AIX、IRIX等UniX系统是能用于高端领域的系统,能提供极高的安全性、可靠性与稳固性,常用作大型应用的服务器操作系统;其次,WindowSNT使用Win9598用户界面,易于安装,规划,管理与使用,能满足绝大部分应用系统的要求。考虑到本项目涉及到山东亚光纺织集团的资金安全,建议服务器使用LinUX操作系统,以获得更好的安全性、可靠性与稳固性。J2EE服务器目前流行的J2EE服务器有IBM公司的WebSphereServer>BEA公司的WebLogicServer与免费服务器ApacheTomcat等。考虑到系统的安全性、健壮性与系统运行效率建议使用BEA公司的WebLogicServero客户端操作系统考虑操作的方便性,建议客户端使用Windows操作系统。数据库要保障山东亚光纺织集团公司资金集中管理网络系统安全、稳固、快速地运行与与山东亚光纺织集团的其他业务系统软件有机的整合,务必要有高可靠、高伸缩、高稳固、高性能的大型数据库作为保证。东软金算盘公司产品可使用Oracle、Sybase、SQLServerDB2等数据库系统。其中,0racle81作为世界上最优秀的大型数据库管理系统,是大型关系型数据库的典型代表,在各方面表现优秀,因此我们建议选用0racle8I作为数据库管理系统。Oracle的技术特点与技术优势详见附件2。2 .硬件平台东软金算盘软件支持几乎所有流行的硬件平台,包含服务器、工作站、网络设备与其他输入输出设备。考虑到山东亚光纺织集团资源管理系统是一个安全性、运行效率、稳固性要求都较高的应用系统,建议在选择硬件平台时首先考虑符合可靠性、稳固性原则。专项服务器根据所选择的网络操作系统的差异,关于山东亚光纺织集团内部各个机构,能够根据业务数据处理的要求,分别选择不一致的服务器硬件平台,从专门的小型机,到专用服务器,甚至能够使用微机服务器等,分别作为各个网络系统的数据服务器与应用服务器。此外,还能够根据具体的情况配置WEB服务器。工作站建议客户端选择PC,并确保CPU、内存、硬盘等能足够运行WindoWs9X(CPU为PI1200、内存64MB、硬盘IGB以上PC),数量根据应用系统规模而定。网络设备在具体的网络建设中,能够根据实际需要与不一致的远程网络连接方式选择满足要求的交换机、路由器、集线器、网卡等各类网络设备,关键是满足应用服务器与数据服务器的本地高速连接与远程用户登录的要求。安全性设施为了确保系统的安全,建议选择UPS电源等安全设备,并在其他设施上确保系统的安全性。3 .技术路线选择在VP框架当前实现技术路线的选择上,东软金算盘使用了下列标准: 使用符合工业标准的技术 使用成熟的技术 使用先进的技术 使用被实践证明是可靠的技术 使用已被业界广泛同意的技术J2EE就是符合上述所有条件的技术。J2EE已是被业界公认的工业标准,正在不断走向成熟,已经获得了广泛的应用,同时被证实是高可靠的技术,而且获得了IBM、Oracle.SAP、BEA等几乎所有IT巨头的大力支持。总体架构使用基于J2EE的跨平台多层B/S结构:金算盘Vp平台订单机构产品仓库财务计划预算销售麻人力资源I货运工作桀效内容生产制造安全公共业务对象(Common Business Object)DatabaseJ2EEJ2EE*r业务框架(CommonApp)公共业务过程(CommonBusinessProcess)增加修改删除查询搜索导入导出发出接收VPFF发工具(WebtooIs)实体建模工具模块设计工具VPMLfF发语言单元测试工具系统实施工具系统设计工具项目管理工具V唯心(Core)We*三架:Web控件Web请求主控SerVIet标短库Web主题实体引擎服务引擎工恂后摩安金摩规则引擎数据分析钻取消息引擎应用服务器(APPIiCatiOnSerVer)OtherDatasource系统平台使用具有高可靠性/高可用性的LinuxZUnix系统作为服务端操作系统,使用符合J2EE标准的应用服务器,充分利用J2EE提供的目录服务、数据访问服务、事务处理、消息服务、邮件服务、CORBA接口、安全服务、Web支持等功能。提供了一种多层分布式企业应用模型:客户端服务器商业逻辑企业信息基础组件实体引擎实体引擎提供访问系统数据的途径,并提供与管理设计良好的实体对象,并提供数据源的类型无关性与位置无关性,提供混合数据库的分布式事务处理。服务引擎服务引擎实现应用系统的业务功能,提供设计良好的业务接口,并实现r业务逻辑的位置无关性、实现无关性、技术无关性。所有的业务逻辑都通过服务引擎提供。所有的业务过程都用技术无关的服务来实现。Web客户端对服务的调用方式如下:浏览器工作流引擎通过符合WFML标准的工作流引擎与符合BPML标准的消息流引擎来进行业务过程的管理。规则引擎通过规则引擎与推论引擎来提供基于约束的优化与决策支持。业务对象按照OMG对业务对象的定义与划分来定义分销资源管理系统的业务对象:业务对象的设计原则如下:使用面向框架与工作流的设计技术,将业务数据与业务过程进行分离管理。使用现有的成熟的公共业务对象。使用现有的成熟的领域业务对象。在现有成熟的公共业务对象与领域业务对象的基础上派生分销资源管理系统业务对象。垂直应用有了上述的公共业务对象后,垂直应用的开发已变得非常容易。只需要进行一些简单的配置,就能非常方便地开发与配置出垂直应用。五、系统安全方案安全方案包含设备运行安全、网络安全、数据库安全、操作安全、流程安全、安全防范等几个方面:1.底层身份认证系统设计在整个山东亚光纺织集团公司中需要建立一个基于PKI/PMI架构的、为电子商务服务的包含机构电子身份认证中心、设备电子身份认证中心与自然人电子身份认证中心的CA认证中心,通过建设密钥管理中心、区域性证书注册服务中心、基于CA认证的网络信任域管理系统。从而实现为山东亚光纺织集团公司各业务系统服务的授权服务系统,该CA认证平台将成为承载山东亚光纺织集团公司业务的可信业务服务平台。平台系统建设总体思路山东亚光纺织集团公司的底层身份验证系统建设应充分考虑有用性,以用户及各有关单位的实际需求为出发点,充分满足用户使用方便、系统管理方便的原则。结合系统逻辑结构,基于安全统一的电子商务安全平台,山东亚光纺织集团公司的安全应用服务平台构成如下图所示:系统的安全应用服务平台基于信任服务基础平台,在其上综合构建Web信任服务平台、APP信任服务平台,通过构建分布式并行处理环境,组合刀片式功能服务单元,将业务应用加载其中,并使用Web形式将业务应用直接面对网络用户实现服务。集团机构安全应用察务平台;信任JU务基勖平台电柒;接入平台;(1):JZnWq勇 ;ArPIi务元(却一可信U4务m兄;与名照务总元 (】);签名窿务里元(2)! iEatMV3)":iWMy"'密码服务更近(2)tt¼M(3)W.展%单元(J) 可八雇务里元(2) We展务单元(3) AfP届给学元(1)根据用户规模及范围的扩大,各功能服务平台可进行自定义动态扩展,同时考虑到可能用户并发数的变化情况,平台在接入集团城域网后使用负载均衡设备,以提供负载均衡及进程分配,将并发进程分布并行处理,保证安全应用服务平台的平稳运行。同时,安全应用服务平台基于信任服务基础平台提供的签名服务、密码服务确保整个系统的基本信任服务,通过监控及日志服务实现整个系统的运行监控与统计管理。Web信任服务平台建设Web信任服务平台处于安全应用服务平台的用户界面层,要紧提供可信信息公布服务,具有信息反篡改、可信日志审计、基于PMI(授权管理基础设施)的访问操纵等特殊功能。功能特性 基于PKl(公钥基础设施)技术的可信公布提供可信部署服务,保证服务部署的可信性与完整性:应用服务在通过审查后,由专门的部署服务器作数字签名后提交,在签名验证通过后才在服务器上进行部署;提供反篡改服务,保证服务的可信性与完整性:对公布目录计算CRC或者HASH值,再进行数字签名;发现篡改事件时根据备份进行自动修复;篡改事件包含文件与目录的增加、删除、重命名,文件内容或者权限属性的修改,目录权限属性的修改。 基于PKl技术的可信日志捕捉服务器输出流:通过捕捉服务器错误输出流及访问日志输出流来进行对输出流进行操纵,通过用户的可选的配置决定将错误日志与访问日志输出到日志文件或者者日志数据库;日志的转存:用户可配置转存时间,由程序操纵对指定的日志一一日志文件或者者日志数据库进行转存,将日志文件中的日志内容或者者日志数据库中的日志内容转存入用户指定的转存数据库中。在转存数据库中将会存放服务器的一切日志,包含服务器错误日志与服务器访问日志;可信的日志:在日志的转存过程中,对日志进行签名,即利用PKl的签名机制对日志进行数字签名,以保证日志的可信。查看日志时能够通过PKl技术对日志的签名进行验证,即可推断日志是否被人蓄意修改,保证日志的可信性与完整性;日志的保护:随着服务器运行时间与访问量的增长,日志会急剧膨胀,因此日志服务提供保留用户指定时间内日志的功能。在用户指定的保留时间里,可信日志服务自动清除过时的日志;日志的审计:使用日志进行审计工作时,提供篡改检测功能,保证审计的正确可信。 负载均衡提供负载均衡机制,有效地运用系统资源,保证服务的可用性与可靠性;应实现多种负载均衡调度算法,至少应包含下列四类:轮循算法(RoUndRobin),加权轮循算法(WeightedRoundRobin)>最小连接数算法(LeaStConneCtion)、加权最小连接数算法(WeightedLeastConnection);支持动态伸缩,方便应用系统的扩充与保护;可扩展性好,有效保护用户投资。 支持设备证书通过使用多功能实体密码鉴别器实现设备证书管理功能。使用PKI架构所提供的“一实体一证”,“一机一证”与“一模块一证”的实体证书身份鉴别机制,提供分布式计算环境中终端实体(包含用户个人与终端设备)的唯一性身份标识功能,并在此基础上有效地为上层应用提供各类PKl服务支持与用户敏感信息的存储管理功能。 支持XML提供对XML(可扩展的标记语言)格式文档的公布功能,使用基于XML的配置文件,提供图形化配置界面,实现灵活的系统配置。 访问操纵通过给予不一致用户不一致的角色属性,提供对目录及文档的访问操纵功能。技术规范性能指标并发用户数:1000*N(根据实际应用需求可动态添加)反篡改能力:2秒/M页面签名速度:3-8秒 标准MlME协议(RFC2045-2049)XMLLO规范(W3C建议书:)ASNJ抽象标记语法、DER/BER数据编解码规则PKCS#1-#15系列ITU-TX.509v4App信任服务平台建设App信任服务平台处于安全应用服务平台的业务逻辑层,基于信任服务基础平台提供安全业务处理中间件功能。APP信任服务平台的核心服务单元包含:APP信任服务核心部件、安全中间件、反篡改模块与可信日志模块四个部分。A