《互联网+家装公司O2O平台解决方案.doc》由会员分享,可在线阅读,更多相关《互联网+家装公司O2O平台解决方案.doc(155页珍藏版)》请在三一办公上搜索。
1、互联网+家装公司 O2O平台解决方案目录前言:6第一章:发展概述71、平台建设背景71.1 社会发展的需要71.2 企业发展的需要92、家装行业市场分析102.1 行业发展现状102.1.1 互联网家装成为新的发展模式102.1.2 一站式家装成为行业未来发展趋势112.1.3 拎包入住家装模式和服务,受到用户青睐122.2 行业存在问题132.2.1 业主不专业,要求高132.2.2 传统家装产业市场分散,效率低132.2.3 互联网家装成新态势,竞争激烈142.3 建设平台化运营可行性和必要性142.3.1 平台化运营,调整家装行业运营结构142.3.2 平台化运营,改变家装行业作业模式1
2、52.3.3 平台化运营,加速社会消费创新模式16第二章:指导思想、建设目标及原则171、指导思想172、建设原则183、建设目标19第三章:建设内容和定位(待探讨)211、用户对象分析212、业务内容分析223、平台定位(待探讨)23第四章:技术建设方案(待探讨)241、总体架构设计241.1 应用系统设计251.2 网络结构设计261.3 安全体系设计26(一)安全性设计原则27(二)几项具体措施28(三)备份系统设计31(四)系统运行监控手段及方式31(五)系统平台和工具软件31(六)开发与应用设备配置321.4 平台子系统建设(待探讨)321.4.1 数据中心建设331.4.1.1 基
3、础设施平台331.4.4.2数据资源平台341.4.2 数据资源层建设351.4.2.1 原始数据库351.4.2.2 主题数据库361.4.2.3 产品数据库381.4.2.4 元数据库381.4.2.5 数据仓库391.4.3 元数据管理401.4.3.1 模型元数据管理401.4.3.2 流程元数据管理411.4.3.3 主数据管理411.4.3.4 数据基础服务421.4.3.5 数据监控管理系统431.4.4 支撑平台451.4.4.1 二次开发平台451.4.4.2 可视化数据维护工具461.4.5 免编程定制平台471.4.5.1 表单定制471.4.5.2 流程定制501.4.
4、5.3 权限定制521.4.6 电子商务系统551.4.6.1 系统概述551.4.6.2 功能设计551.4.6.3 流程设计571.5 平台功能介绍(待探讨)571.5.1 入驻商品展厅571.5.2 售价管理(增删改查)571.5.3 订单状态设置581.5.4 评价管理581.5.5 投诉管理581.5.6 信息发布591.5.6 账户管理591.5.7 信息管理611.5.8 惩罚和授信691.5.9 推荐货源设置691.5.10 帐号状态管理691.5.11 交易异常处理691.5.12 投诉管理(后台)701.5.13 评价处理(后台)711.6 平台创新功能(待探讨)711.6
5、.1 线上签约711.6.2 线上拼购711.6.3 可视化监控721.6.4 线上指导721.6.5 金融服务721.7 非功能性接口需求72a、和政府部门数据对接72b、和第三方平台的数据运营和系统数据交换732、平台运营模式732.1 运营模式732.2 盈利模式75第五章:项目实施进度计划(待讨论)761、准备阶段762、建设阶段773、总结阶段78第六章:培训、服务和运营维护方案791、技术服务791.1 需求分析791.2 服务内容801.3 服务方式822、运行维护832.1 运维责任部门832.2 运维规章制度833、系统维护84第七章:投资概算851、投资估算说明852、平台
6、建设实际投资估算873、平台建设资金保障87第八章:项目风险与风险管理881、风险识别和分析882、风险对策和管理89前言近几年, 随着互联网创新浪潮席卷全球,对于国内各个行业而言, 互联网创新经济的发展影响力越来越大。在经济新常态的驱使下, 国内各行各业纷纷互联网化,互联网行业从以服务为主走向与制造业和实体经济融合发展,互联网与实体经济优势互补并引发全行业的广泛创新和变革。通过创新实现产业结构优化和全面升级。企业开始走向定制化、智能化并满足消费市场个性化、人性化需求。与此同时由于互联网技术、物联网技术、 大数据技术等各种信息技术的发展和成熟运用,信息化平台建设已成为各个行业发 展的一大趋势。
7、 信息技术的迅猛发展,使企业的生存和竞争环境发生了根本性的变化,信息化平台运营建设成为企业获取竞争优 势的重要砝码。 并且通过平台化服务运营,将社会化资源通过整合和汇聚, 不仅可以进一步完善企业服务的功能,提升企业创新服务的能力和质量,而且可以促使创新的服务体系更加专业,与社会对接程度更高, 进一步推动产学研联合,促进技术资源共享, 加快结构调整, 为用户提供各方面服务,建立和完善满足企业发展需求的支撑体系和良好的外部环境,提高企业市场竞争力。平台化运营关键是构建标准化, 平台化必须是一个标准化的平台,才能够提供全网能力。 如何开展信息化平台服务运营建设, 对于企业在生产、经营、管理各个环节、
8、各个层次广泛利用企业内外信息资源, 改善企业发展环境,促进社会资源优化配置和专业化分工协作, 推动共性关键技术的转移与应用,逐步形成社会化、市场化、专业化的公共服务体系。第一章:发展概述1、平台建设背景1.1 社会发展的需要(1) 、组建互联网服务平台是推动科技创新,顺应时代发展要求的需要近年来, 互联网信息服务平台建设在国家的大力支持下,发展迅速、 特色鲜明, 为社会经济又好又快发展提供了强有力的信息与技术支撑。但各类公共服务平台由于受行业、领域、资金、 人才以及运营模式、服务范围等因素的影响,还存在着服务面不广、服务手段单一、服务效率不高等问题。作为现在企业只有积 极主动地适应经济新常态,
9、充分激发出后发优势,实现网上网下互相推动、同步发展、深度融合,才能在时代变革中立于不败之 地。因此,充分整合和优化各类资源,加快建设一个社会化、网 络化、专业化、多功能的“一站式”公共服务平台,这对于促进全社会资源高效配置和综合利用,提高行业自主创新能力,推动智慧城市建设具有重要意义。(2) )、组建互联网服务平台是服务企业, 培育和发展优势产业的需要目前,中小企业规模和实力还不够强, 存在着信息渠道不畅、自主研发能力不强、 技术创新和产品创新能力滞后等问题, 相关产业发展也由于缺乏系统的科技支撑,呈现出市场竞争力不强、发展后劲明显不足的态势。因此,建设一个以网络技术为基础、信息服务体系为支撑
10、、共享机制为保障的综合性公共服务大平台, 实现资源整合、系统集成、便利服务,积极为企业、高校、科研 机构等创新主体提供优质、高效的服务, 才能有效改善服务产业规模小、 实力弱和集约化程度低的状况,这是增强自主创新能力的有力措施, 是促进产业转型升级和全面提升产业竞争力的需要。(3) )、组建互联网服务平台是转变政府职能,提高政府决策水平和服务能力的需要建设创新型社会,根本的要求是转变政府职能,为社会创新提供公共服务。通过“互联网”公共服务平台建设,实现了“政 府搭台,企业唱戏”的格局,让服务企业能够在利用公共资源所 构建的平台上开展服务活动,政府也实现了政企分开,完成职能转换。政府通过该服务平
11、台,既能规范、简化和优化办事流程, 提高工作效率,使各项社会事务和服务更加公开、公正、公平; 同时,也便于对在其平台上开展的各类公共服务活动及其机构进行评估和监控,为促进政府决策合理化、管理科学化、服务高效化起到积极作用。1.2 企业发展的需要(1) 、组建互联网服务平台是促进科技资源共享,提高资源利用率的需要社会化资源条块分割体制导致各种社会信息机构和社会组 织单位各自为政, 一般只从本单位的职能和服务对象来考虑信息资源的配置,造成知识信息资源重复建设,存在分散、遗漏、重 复、浪费情况, 同时也加大了知识信息获取的难度和知识流动障碍,不利于区域创新发展。因此,“互联网”服务平台建设在不改变专
12、业服务机构原有隶属关系、资产关系、 人事关系的基础上统一规划、共建共享、互惠互利,发挥仪器设备、人才资源、科 学数据、 图书文献等信息资源的共享,将避免资源的浪费和重复建设,提高资源使用效率,使科学资源使用更加便捷。(2) 、组建互联网服务平台是调整企业产业结构,加快企业技术创新的需要随着互联网技术的发展,人们消费观念和生活习惯也发生了 彻底性的转变。 传统的企业业务随着新技术的变革出现了向互联网转移的情况。 企业建设互联网平台的作用是让企业建立有更多渠道、多种途径和发展模式来发展业务,建设互联网平台是企业发展互联网业务的基础。企业通过建设门户网站,电脑PC端系统和平台, 手机APP等应用系统
13、和平台等多个互联网平台的统一 开发建设, 形成了全新的企业网络化格局和企业经营模式,使得线上线下一体化,让企业全面调整了产业发展结构。因此说建设和发展完善互联网平台,对于企业而言不仅拓宽企业的经营发展渠道, 同时也对社会生产力的发展和提高,带来了创新性和颠覆性的变化。2、家装行业市场分析2.1 行业发展现状2.1.1 互联网家装成主流模式互联网正在全面进入传统的家装行业,势头汹涌。今年在 “互联网”概念的渗透之下,家装市场迎来了一派新气象。继小米注资“爱空间”、海尔家居捆绑“有住网”、易居中国推出 “抢工长”家装平台之后,多家主营互联网家装服务的网站,如齐家网、土巴兔、我爱我家等,纷纷上线。大
14、批风投也瞄准装修行业。用互联网思维对行业进行整合,由此为用户提供性价比较高的整体家居服务。从模式、 渠道和盈利方式来看,这些互联网装修公司基本代表了目前家装行业的三大模式,一类是资讯为主,提供给消费者一个交易的平台,通过信息费为主要盈利手段,比如淘宝、齐家 网;一类是卖场类, 加上线上转型O2O平台,比如红星梅凯龙等; 最后一类则是互联网家装,以移动端为核心,做家装供应链上的系统解决方案, 直接面对客户, 并拥有自己的设计师和装修团队,比如小米投资的“爱空间”。目前市场中主流互联网家装的运营模式为以下三种:1. 平台撮合模式。直接对接装修公司。代表公司有齐家网、土巴兔、土拨鼠;2. 标准化整包
15、模式。代表公司有小米投资的“爱空间”和海尔投资的“有住网” 。3. 去中介C2C 模式。工长(包工头)在家居硬装作用中是核心,去中介直面家居工长,价格透明,签订装修三方协议。形成工长、业主、平台三方协议基础工程2 年、隐蔽工程5 年保平台代管30%工程款,用户满意再付款。代表公司有新浪家居。4. 定制化软装。C2B+O2O模式,收集楼盘数据建立 “房型库”,并将户型这一层往下分解, 最终统计汇总到全国的房间为 100 多种客厅与 70 多种房间的布局,可使每部分的配套要求降低;再获得房型库后、扩展到产品库、设计库的三位一体,相互相通。代表公司有尚品宅配。2.1.2 一站式家装未来新趋势家装行业
16、逐步走向多方整合, 各主体协同发展, 互联网家装向新的方向不断渗透,包括: 1. 下沉渠道布局三四线城市; 2. 发力家装后市场的潜力; 3. 将触角延伸至家庭消费、 行业金融等相关领域。随着互联网的不断发展,以及用户消费需求与行为的转变, 家装行业正逐步走向涵盖产业链各环节甚至相关金融服务的一站式整体家装服务模式。这种模式能以相对合理、具有性价比的方式将家装产业链各环节进行整合,满足业主设计施工、质检验收、材料选购、物流安装、智能家居、装修贷款等一站式需求。 土巴兔布局领先, 迈向家装生态时代土巴兔深度改造产业链,从互联网家装精准流量平台率先升级为国内最大的一站式整体家装平台。在全国开通了2
17、50 个城市分站,累计服务1400 万中国家庭。在规模优势的基础上,土巴兔推出“云工长”,进一步打通全产业链, 建立严格的行业标准和制度,生长为一个为中国 家庭提供多层次优质供给的家装产业生态。同时, 推出“装修贷” 从家装入口迈入消费金融领域,逐步构建生态闭环,最终形成以用户为核心,链接内容、产品、服务链、供应链等版块的家装生态,打通一站式优质家装服务入口,迈入家装生态时代。2.1.3 拎包入住模式受到青睐当前的居家装饰行业,正面临着巨大的挑战:一是进入的门槛不断提高。国家和相关主管部门将出台更为严格的行业标准,行业准入制度将更加严格,导致家装企业在很多方面受限加重,盈利降低,经营风险逐步加
18、大。因此只有规模 化和品牌化企业才能应对残酷竞争,在生存中谋求更大的发展。二是人力成本与房租不断提高。国家劳动保障的完善,社保保险用工合同的规范,使劳动力成本越来越高,高等教育的普及更加剧了劳动力的减少,使得传统家装企业的盈利能力不断降低, 管理水平低下的企业最终必将出局。三是资本进入家装企业。 资本与家装企业的完美结合, 将是目前家装行业的一种发展趋势。 借用资本的力量, 不断壮大企业的规模和提高企业的核心竞争力, 巩固企业的品牌, 最终促成企业成为行业新的巨头。随着客户对居家装饰产品和服务要求的提高。满足客户注重品质、崇尚个性、追求时尚的需求,轻松家装,拎包入住的实体 家装模式和服务,越来
19、越受到客户的青睐。2.2 行业存在问题2.2.1 业主不专业,要求高家装是非常繁杂的一个系统工程。作为一个家,除了装修, 还需要配置主材、家具、饰品、用品、布艺、灯具、电器甚至绿植等。所以,对于居家装饰来说,它是一个专业性很强的工作, 涉及空间、平面、色彩、家居配置及环境布置等,如果由非专业的人员去完成一件专业性很强的工作, 势必就会造成设计难、 选材累、过程苦、效果烦的问题。传统的居家装饰模式,装饰公司只负责为客户提供施工, 材料商只负责为客户提供材料, 家具供应商只为客户提供家具, 饰品供应商只能为客户提供饰品, 各个节点的连接需要客户自己来完成。2.2.2 传统家装产业市场分散,效率低传
20、统家装公司运营模式:从客户接待、洽谈、量房、设计、选材、签订合同到现场服务都是由一个人负责,不仅工作效率低下,对人员的要求较高。这对企业来说,难以扩大规模,容易形成私单,管理难度加大,并且净利润少。而且传统家装产业链条长、环节多,涉及主体较多,行业异常分散且效率低下;同时,传统家装行业信息不透明、不对称, 偷工减料、增项漏项等问题严重,用户体验较差、满意度较低。2.2.3 互联网家装成新态势,竞争激烈传统家装的最大威胁者无异于,土巴兔、齐家网、家装E 站、爱空间等十几家崛地而起的家装O2O企业。据估计, 今年“互联网家装”整体市场规模预计将达到1500 亿,其中深(深圳)企有望再度成为领头羊。
21、但在新进者争先抢占这个所谓的家装行业 “风口”同时, 一批建筑装饰老牌企业,甚至其他行业的品牌商也开始了在互联网家装市场的“跑马圈地”。2.3 建设平台化运营可行性和必要性2.3.1 调整家装行业运营结构未来家装行业已远离了木工加泥水匠的原始业态,家装不仅囊括了施工、设计、建材、木门、橱柜、家具等多个领域,还成为了中央空调、智能家居、水处理等家居系统的整合商。越来越变成一项智力密集型的服务项目,装修公司所做的更多的是咨询、设计、管理、整合资源、监控工程质量和善后服务,而不是直接施工。家装公司的业务系统结构可以概括为:由业务人员负责客户营销, 设计师只负责设计服务,施工项目由公司的项目经理管理,
22、 采用定额管理形式而非原来的发包形式,施工中的全部材料和家具等由公司统一提供, 尽可能做到F2C由工厂到消费者。2.3.2 改变家装行业作业模式对于普通的消费者来说,施工技术不懂, 主材辅材浩如烟海, 装修公司存在收回扣等猫腻,装修结果没有保障等是一直深深困 扰家装业主的问题。从当初的家装公司只负责设计和施工,消费者需要自己去各大卖场购买主材,甚至是水泥、 水电材料等辅材相比,家装行业最大的变化莫过于能够提供一站式的家装服务。家装公司能够提供设计、施工、主材、家具包括家电、配饰等全 套用品, 不再需要客户为了买材料到处跑,也不需要因为其间的质量纠纷被施工方和主材方相互推诿。对装修公司来说, 通
23、过批量定制及产业链整合为消费者省去了大量中间环节。凭借强大的资源整合能力,减少了消费者与诸多材料商接触所产生的交易成本,规避了回扣、 返点等行业不良现象,使整体装修价格降低20% 30%,从而使消费者获得了更高性价比的家装服务。同时这也解决了在后期服务中消费者需要 面对材料厂商和施工方相互推诿的烦恼,实现责任一包到底,提供全程无忧保障。2.3.3 加速社会消费创新模式随着家装行业竞争日趋激烈和互联网工具的普遍运用,互 联 网和电子商务对客户的影响与日俱增,随着“ 80 后”和“ 90 后” 消费群体的崛起, 网络成为消费者选择家装公司的一个重要渠道。互联网使得家装主材价格和装修工费完全透明化,
24、客户和家装公 司不再是信息不对称。透明化后传统家装企业与电子商务完美对接,使得洽商、设计、材料、家具、饰品、电器、日用用品等都 在网络上通过电子商务的形式进行消费,产生了众多一站式的现代新型家装企业。 有的品牌公司还在京东商城和天猫开设了旗舰店,从事前期的接待咨询工作,各大家装公司也纷纷在网上设店, 提供前期的咨询服务,从而达到接单的目的,公司网络营销甚至已占业务量的50%。满足客户个性化定制,提升家装服务和产品品质,附加值的增加使得利润加大。降低成本,绿色环保,工期缩短,标准化施 工,资本的优化和整合,都离不开家装企业的产品化运作。只要 家装企业的品牌得到大众认可,产品化家装企业必然大有可为
25、。 随着今后信息产业的管理和透明化,网络营销和社区营销将在家装公司的营销渠道中占据更大位置。凭借创新的商业模式,完成了由“做装修的”升级为“卖家”的转变,真正实现了客户的拎包入住。家装行业迈向互联网经济的重要战略时期,也是家装互联网经济发展的重要战略机遇期。因此,发展互联网平台化运营,应坚持 加快培育发展新动力”为指导,坚持“规划先行、多元投入、强 化应用、注重实效”的原则,更加积极地推进互联网平台化服务 的家装制度、体制和机制创新,逐步实现家装资源的整合提升, 加快建设具有较高素养的信息化人才队伍,积极探索互联网经济改革背景下的新型管理模式,构建高水平、 高质量的家装行业信息化体系,大力提升
26、家装行业信息化整体水平。互联网家装服务平台以“基础支撑平台、基础数据库”建设为基础,以“线上、线下电子商务应用、管理信息化应用支撑系统”建设为核心,采用先进实用垂直型的技术平台,发挥互联网的优势,充分利用网络实时性、开放性、互动性、多媒体、大容量、易检索等特性;完善信息资源评价、交流制度,加快资源的征集、引进、开发和整合步伐;建立并完善互联网家装平台信息化和管理应用指导服务体系,为提高武汉市家装市场质量,提高管理水平和效率,促进市场均衡发展,提供优质服务。2、建设原则互联网家装信息化平台是一项复杂的系统工程,建设初期就应该采取顶层设计的理念,从全局出发,对项目的各个层次、要 素进行统筹考虑。统
27、筹建设武汉市智慧城市、智慧社区、智能家 居的绿色服务理念,构建家装信息化中心平台,在行业中树立和发挥示范引领作用。1、统筹规划、典型示范。互联网家装信息化是一项复杂的系统工程, 涉及到行业的方方面面,必须从服务于市场用户需求的信息化建设的需要出发,统筹规划,合理分工,分步实施,正 确把握建设方向,确保各个方面协调发展,形成整体效益和整体优势,防止重复建设,避免资源浪费。打造典型,发挥工程项目 的示范性和引领性作用。2、统一平台、互联互通。要建设符合国家标准规范的、全市统一的管理平台,建好门户网站群,实现平台接口标准统一、用户管理统一、 以及信息资源的分布式储存和检索统一,并通过其他行业平台、
28、网站和互联网等传输通道,做到上与政府监管部门数据相接、 横与其他行业的资源网互联,下与现实中的每一位普通用户和手机互通,实现全范围内的互联互通,以减少技术屏障,克服“信息孤岛”现象的发生。3、共建共享、应用为重。就是要建立并逐步完善家装市场信息资源建设共建共享激励机制,保障信息资源建设工作持续、高效地向前发展。 既要充分利用在市场发展过程中形成的优势资源,也要积极发挥其他机构、市场在应用研究、软件开发、技术创新、应用推广等方面的积极作用,促进优势互补和互通有无。要把有效应用作为出发点和终极目标, 建立鼓励应用的机制, 调动广大公众用户应用信息资源的积极性, 以建设促应用, 以应用促发展。4.
29、统一标准、保障安全标准规范是本次信息化平台建设的重要前提, 建设应在统一应用开发标准和数据交换接口标准的前提下, 在统一的网络平台下,实现各业务系统的互联互通、数据共享。在系统建设和应用过程中, 要按照国家网络与信息安全的要求,采取相应措施, 建立有效的安全保障体系和规范的安全管理体系,保护个人隐私和政务安全。3、建设目标以解决当前武汉市家装市场信息化所存在的问题, 建设能够合理配置家装资源、提高家装质量、实现 020 线上线下服务、促进市场良序发展, 支撑发展智能家居的家装信息化基础设施与公共服务体系, 为全市各地区各级各类家装公司发展业务和企业管理等方法创新提供有效支撑服务。因而建设家装互
30、联网平台分别达到以下目标:(1) 初期建设目标(xxx 年内完成):建立能够有效支撑资源共建共享、办公与管理、商户和企业入驻、施工培训、进度监 控、家装信息发布,在线交流、沟通等各项工作的数字化平台系 统,系统以数字化家装集成平台为基础,能够将各类应用系统有机集成,实现统一认证、 统一门户、统一数据中心、 跨平台运行、支持多类终端使用、个性化服务。(2) 中期建设目标(xxx 年xxx 年完成):建立覆盖武汉市地区各级各类装修公司的数字化资源库和资源共建共享平台,实现全市家装公司的资源动态整合、共建共享与优化配置,建立全市家装公司和从业人员的数据库。并且实现行业内所有人员均可 通过网络在平台上
31、进行操作。(3) 后期建设目标(xxx 年完成):建立武汉市家装市场信息化规范体系、 数据体系, 建成有效支撑全市各级各类家装管理机构和市场业务流程优化与再造、业务监管与动态监测、评估评价与决策分析的家装信息基础数据库,以及市场管理与政务服务体系, 形成科学规范的家装管理体制和高效的运行机制,全面提高武汉市家装管理公共服务质量与水平,提升服务与监管能力。第三章:建设内容和定位(待探讨)1、用户对象分析家装互联网服务平台是一个涉及多个不同类型企业组织之间协同工作的结构体系,而且分为线上、线下运作模式,牵涉商户、用户, 第三方平台等多种用户类型的可交叉式和交互式设计的系统平台,主要用户类别有:1、
32、装修公司(/ 个人)装修施工单位和个人2、售后服务售后、维修、监理等3、设计公司(/ 个人)房屋装修设计制图4、建材商户水泥、钢材、石材、电线、化工类(乳胶漆、油漆,其他涂料) 、林业类(地板、木芯板等木材)2、业务内容分析(待探讨)平台业务详细内容:线上交易线下消费平台营销线上订购线下配送平台推广线上交易现场施工招商引资签订协议支付结算线下服务商户管理平台接口平台公众号3、平台定位(待探讨)建设整个互联网家装信息化平台主要涉及下属的多个子应用,主要包括如下:电子商务应用(PC端、手机应用端) 、商品信息展示和管理应用、信息发布和分析、线上线下监控、交易支付结算、施工任务调度管理、外勤施工移动
33、作业和管理,以及对接社交平台和对接第三方商城接口等。第四章:技术建设方案(待探讨)1、总体架构设计家装平台总体设计以垂直型平台为出发点,实现线上和线下应用为导向, 根据每类用户子领域的服务对象与服务内容,进行抽取、综合,形成设计。见下图:(网络选图)1.1 应用系统设计应用支撑系统提供以下四大类组件,为各类协同功能的实现提供支撑:(1) 应用服务:包括能够为企业和商户入驻审批过程、用户需求审批过程, 以及业务过程提供相关知识参考资料的知识服务;能够遍历数据、文档、多媒体信息等数据库的检索服务;能 够自动生成各种数据信息统计报表的报表中心;为全部应用提供操作使用指南与帮助的帮助中心。(2) 通信
34、服务:包括提供短信提醒与短信收发功能的平台短信中心; 提供邮件提醒与邮件收发的电子邮件系统;支持手机APP应用,图片上传、增删修改等管理以及实现手机应用语音交流等功能的即时通信系统。(3) )核心技术引擎:包括支持统一门户界面管理的门户服务; 实现各大业务系统单点登录;沉淀审批过程与业务过程中的各种知识经验的知识库;为各种行政、 业务流程的全企业一体化运转提供支持的工作流引擎。(4) )安全服务:实现用户管理、权限管理、日志监控等安全保障。1.2 网络结构设计所有的系统用户都通过互联网与服务器连接,所有的应用程序在服务器上运行,所有的数据也都存储在数据库的服务器中, 使得客户端和业务处理端(企
35、业、用户、商业客户)不需要安装任何程序, 只需一台可以上网的电脑便可以使用该系统,保证了系统安装时的简便、省时, 免去了系统升级时必须到各个分支机构升级的麻烦,同时,随着平台规模不断扩大,系统可以无阻碍地被新发展的分支机构所应用,而无需再购买安装新的软件。平台用户Internet商家用户企业Web 服务器数 据 库第三方商用户城零售异地用户1.3 安全体系设计(一)安全性设计原则信息化安全体系的建设应该遵循以下的原则: 均衡性原则信息化软件系统的信息安全系统本身是一个复杂的人机系统,同时它又会受到整个社会大环境的影响。技术上、管理上、法律法规上的种种漏洞构成了这一系统的安全脆弱性。一般攻击者都
36、使用“最易渗透原则”,必然在系统中最薄弱的地方进行攻击。安全防范根本目标是提高整个系统的“安全最低点”的安全性能。整体性原则安全体系的构建往往是多种方法和措施综合作用的结果,因此要运用系统工程的观点、方法去分析影响系统安全的各种因素, 包括技术、管理、法律法规的各个环节,全面分析它们在安全体系中的作用和影响,然后从整体出发,有针对性地采取措施解决具体问题。有效性与实用性原则有效性与实用性原则指的是,在考虑信息安全的同时不能影 响系统的正常运行和合法用户的操作活动。信息安全和信息共享是客观存在的一组矛盾,如何在确保安全有效的基础上,保证其实用性,应该是信息安全设计者要解决的主要问题。自主和可控性
37、原则信息安全问题关系到一个国家的主权和安全, 所以选用的安全技术和安全产品不能依赖于从国外进口, 必须解决安全技术和产品的自主权和自控权问题。前瞻性原则由于安全问题是不断发展的,构建安全体系必须要与不断发展的安全需求相一致。因此在构建安全体系时,既要立足于现在的情况, 又要预见到今后的可能发展趋势。安全体系设计应是未雨绸缪、适度超前,只有这样才能更好地解决安全问题。动态性原则所谓的“安全” ,也只是相对的和暂时的。不存在一劳永逸的信息安全系统, 应该根据科技和社会的发展进行及时的更新和升级。等级性原则构建良好的信息安全体系, 首先要确立信息的价值等级及所面临的威胁等级, 然后再根据情况, 选择
38、适度的安全机制强度等级和安全技术保障强壮性等级, 寻求一个投入和风险可承受能力间的平衡点。(二)几项具体措施认证与授权本系统使用现有的统一身份授权,并结合单点登录认证系统。企业操作部分用户通过企业办事平台一点登陆进行身份认证。网络安全采用身份鉴别、访问控制、加密、一致性检验等安全机制。通过 IP 包过滤、网络地址转换(NAT)、虚拟专用网、虚拟IP 地址、第三层隧道协议(包括通用路由封装、IPSec)等安全技术和机制,对网上传输的信息进行保护,提供网络安全传输通道;加强主机本身安全,以减少漏洞。例如:删除没必要的系统账号, 更改Administrator名称, 设置陷阱账号(可拖延黑客攻击)
39、, 为系统账号设置强密码等;采用完善的主机访问控制措施,安装防火墙, 加强授权管理和认证;采用实时监控, 通过故障实时报警、短信提醒等措施保障系统运行平稳。采用数据备份和恢复措施,纳入统一运维中; 建立详细的安全审计日志;使用双机热备,RAID 技术, UPS设备等。数据安全购置软硬件设备实现双机热备,并做RAID,确保数据库可提供不间断的数据服务和数据库系统崩溃后的数据及时恢复;做好数据库备份计划:周全库+日增量备份等多种方案;采用高速存储设备,运用负载均衡技术; 代码安全1. 对数据直接录入进行控制对所有与用户直接交互的输入输出操作进行严格校验和控制。2. SQL 脚本注入过滤数据存储都通
40、过参数化方式或存储过程方式进行,同时对SQL敏感字符进行校验。3. 对关键数据的弱加密对存在被篡改可能的业务数据采取RSA 进行数据加密和解密。同时结合技术上的处理,对一些传输内容进行隐藏,降低数 据被截取的可能性。信息安全系统服务器和客户端微机必须按照现行信息系统安全管理规定, 纳入统一管理范畴,同时应用系统层设计防Web攻击的处理,做好网站防篡改、防SQL注入工作。日志审计系统提供安全日志、系统运行日志、异常日志等多种功能, 记录用户的登录信息及登录用户在应用系统中的关键操作,可进行日后审计。系统日志保留所有用户登录、系统授权、权限信息更改。应用日志保留用户在应用系统中操作日志。(三)备份
41、系统设计由于本系统数据来自全行业的企业和广大的市场用户, 因此系统服务器作为系统的核心处理设备, 必须处理能力强大, 性能稳定,具备运行大型数据库的能力。系统数据需双机备份,避免发生服务器故障而使系统瘫痪, 并且系统应自动完成每小时备份、日增量备份、周全库备份,遵守信息系统数据备份有关管理规定。数据保存时限为 12 个月,超过 12 个月的数据通过其他介子的形式保存。(四)系统运行监控手段及方式项目运行服务工作承担部门提供 3 级运行监控服务, 具体为: 提供基础保障服务;提供监控巡检,以及工作时间热线服务、统计报表等服务支持; 制定应用程序异常监控程序, 管理员可通过监控程序来了解系统异常情
42、况并干预异常结果。 提供运维保障时间为 58 小时,业务恢复时限 1 天,实现数据备份。(五)系统平台和工具软件根据上述需求分析和设计原则,拟采用以下系统平台和工具软件。一、系统运行平台服务器操作系统:Windows2008应用服务器系统:IIS7.1以上版本.Net Framework 4.5数据库系统:Microsoft SQL Server 2012客户端软件:MicrosoftIE8.0及以上版本,Silverlight5二、开发平台项目管理:Microsoft Project Server 2010建模工具:Microsoft Visio 2010集成开发环境:Microsoft V
43、isual Studio .Net 2013开 发 语 言 : C#Java和JavaScript, HTML/HTML5, CSS/CSS3单元测试工具:NUnit性能测试工具:Microsoft Application Center Test / LoadRunner文档和软件版本管理:TFS(六)开发与应用设备配置(一)开发设备配置用途配置要求数量备注Windows2008WEB服务器4 核, 16G内存, 500G磁盘1.Net Framework 4.5IIS 7.1数据库服务器6 核, 32G内存, 1T磁盘1SQL Server 2012(二)应用设备推荐配置用途配置要求数量备注Windows2008WEB服务器6 核, 16G内存, 500G磁盘2.Net Framework 4.5IIS 7.1数据库服务器12 核, 32G内存, 1T磁盘2SQL Server 20121.4 平台子系统建设(待探讨)互联网家装020 平台因为是垂直型平台,建设的功能主要围绕商家(商品供应商)、施工企业以及消费者等多个客户类别使用,作为020 平台建设子系统应包含:数据传输系统、信息增值服务系统 、电子商务应用系统、辅助决策系统、后台管理系统, 安全管理系统等。由于需要整合和统一家装市场资源,以及结合当今流行的B2BB2CC2C等商业开展形式,