吉林省电子商务平台方案建议书.docx

上传人:b****3 文档编号:3448431 上传时间:2022-11-23 格式:DOCX 页数:34 大小:337.11KB
下载 相关 举报
吉林省电子商务平台方案建议书.docx_第1页
第1页 / 共34页
吉林省电子商务平台方案建议书.docx_第2页
第2页 / 共34页
吉林省电子商务平台方案建议书.docx_第3页
第3页 / 共34页
吉林省电子商务平台方案建议书.docx_第4页
第4页 / 共34页
吉林省电子商务平台方案建议书.docx_第5页
第5页 / 共34页
点击查看更多>>
下载资源
资源描述

吉林省电子商务平台方案建议书.docx

《吉林省电子商务平台方案建议书.docx》由会员分享,可在线阅读,更多相关《吉林省电子商务平台方案建议书.docx(34页珍藏版)》请在冰豆网上搜索。

吉林省电子商务平台方案建议书.docx

吉林省电子商务平台方案建议书

吉林省电子商务应用平台

方案建议书

(草稿)

 

 

版本号:

1.0

上海华腾软件系统有限公司

ShanghaiHuatengSoftwareSystemsCo.,Ltd.

二○○二年一月

 

1前言及公司简介

1.1公司简介

上海华腾软件系统有限公司是由SCUBESystemsLimited(美国华平公司控股)、上海华东电脑股份有限公司和上海市信息投资股份有限公司共同投资的一家专业从事软件开发和系统集成的高新技术企业。

公司总部设在上海,在北京、广州、新加坡设立分支机构,目前公司注册资金已达到800万美元。

华腾公司自成立以来,已经在全国金卡工程和绿卡工程中分别赢得了市场占有率第一的地位,并且承接了大量海外客户的软件开发项目,其中包括通用汽车、壳牌石油、大通曼哈顿银行、DeluxeDataSystems、SunGard-Boston、新加坡花旗银行和达利银行等,公司资产总额达4300万美金,公司软件出口创汇累计已达1700多万美元,连续多年被评为上海软件出口先进企业。

上海华腾软件系统有限公司拥有一支超过400人的经验丰富、技术雄厚、吃苦耐劳、开拓进取的技术队伍。

其中的主要技术人员均在海外著名的计算机公司获得培训和指导,并且经过长期的研究开发和大型项目的锻炼,在大型主机、联机事务处理、网络应用、客户机/服务器(Client/Server)以及因特网解决方案等方面都有着广泛和深入的经验。

近年来,公司积极参与国内金融领域系统工程的建设,并专门成立了“金融电子化工程部”、“社会信息化工程部”等,其中许多骨干成员都是从欧美回国,并参加了国外金融、证券等业务系统开发项目、国内金卡工程等大型金融电子化工程,在金融业务和计算机技术方面均有扎实的功力。

随着电子商务的发展,公司专门于1999年成立了独立运作的“电子商务部”,参与重要工程的建设及保证技术的先进性。

1.2电子商务领域业绩

华腾从1997年就开始进行电子商务网上支付领域的研究开发,依托华腾公司在金融行业的开发及项目管理经验,华腾公司经过四年多的辛勤努力,为中国电子商务的发展贡献了自己的一份力量。

以下是华腾公司在电子商务领域的业绩。

上海长信局支付网关(1998年)

华腾公司于1998年为上海长信局顺利开发成功当时中国电子商务领域最早的SSL版本的支付网关。

该支付网关的开发成功确立了华腾公司在电子商务支付领域的国内领先地位。

该支付网关在克林顿总统访问中国,在上海短暂停留时为其作过精彩地演示,取得轰动性效果,国外媒体争相报导中国开始向电子商务领域稳步迈进。

上海金卡中心支付网关(1999年)

上海市政府于1999年制定了电子商务发展规划,并确定由上海市人民银行和上海银行卡网络服务中心牵头,建立上海金卡中心支付网关,该网关支持SET协议及增强型的SSL支付方式。

华腾公司承担了该项目的设计及开发工作。

上海金卡中心支付网关的建设充分利用了上海市现有的金融网络,尽量减少现有银行联网系统的改造,是一个符合国际标准及国内金融业务规范的网上支付体系。

上海金卡中心支付网关具体解决支付网关与商户,支付网关与CA认证系统,支付网关与金融网的接口技术及Internet公网的安全机制,从而将电子商务中关于网上安全支付的关键技术完全掌握在中国人自己手中,并且拥有自主版权。

具体项目包括“电子商务支付网关”和配套的“电子商务类交易交换及清算系统”。

支付网关支持与标准的CA认证体系之间的所有消息格式;通过了与IBM、COMPAQ等公司的SET商户端支付软件及SET电子钱包的联接;可以支持多家CA软件发行的证书,如IBM、GlobeSET等权威CA认证软件发行的标准SET证书;支持安装多本SET数字证书。

华腾公司独立自主地设计开发的电子商务类交易交换及清算系统,实现了与上海银行卡网络中心的ATM/POS交易交换系统的集成。

该系统与国内外同类系统相比具有国内首创、国际领先的技术。

增强型SSL支付方式是华腾公司为上海金卡中心同期开发的另一项目,它提供了用户更为简便的支付方式,与SET支付方式最大的不同在于,网上消费者不必在自己的计算机上安装电子钱包软件以及预装具有金融支付功能的数字证书,在进行网上支付时,直接链接到支付网关的支付页面,输入用户的银行卡卡号和密码。

增强型SSL支付与SET支付可运行在同一台主机,也可根据交易量的大小,分成独立的主机运行。

韩国NICE公司增强型SSL支付网关及商户端支付软件(2000年)

(http:

//www.nicepay.co.kr)

韩国NICE公司与华腾公司在2000年初进行强强联合,共同开拓韩国电子商务网上支付领域。

NICE公司是韩国的第二大金融网络公司,此次与华腾公司的合作是利用华腾公司在电子商务支付软件领域的领先优势,结合自身在韩国金融行业的影响力,力争在韩国开辟一个新的电子商务支付领域。

韩国根据自己国内的电子商务发展现状,首先提出希望建立一种不同于传统的SSL的支付网关及商户端支付软件,避免信用卡卡号在商户端暴露。

为了解决这一困难,华腾公司组织人力、物力为韩国开发了一套加强型SSL支付网关及商户端支付软件。

该产品很好地解决了卡号在商户端暴露这一问题。

C支付门户网站(2000年)

()

C是华腾公司设计和开发的专门为商户网站提供网上支付功能的支付门户网站。

该网站采用了支付代理技术,代理商户网站直接与银行金融网络进行连接。

它可以支持多种类型的支付方式。

目前该网站已经为50多家电子商务网站提供网上支付代理服务,并力争在今年底发展到100家电子商务网站。

C支付门户网站不仅面向BtoC商户网站,也支持B2B商户网站。

所有的应用软件是基于IBM的WebSphereAdvancedEditionforUNIX平台之上。

国家邮政局电子邮政支付系统(2001年)

国家邮政局电子邮政项目支付系统为用户在中国邮政183网站及其它社会网站上购物时提供网上支付功能,帮助交易各方解决相互间的身份认证。

电子邮政项目支付系统的支付功能由支付网关来实现,包括全国总中心的支付网关和15个省的支付网关,该项目应用了华腾公司的TOPSecureLink,ToppayHost,TOPGate等产品。

1.3术语和规范

本节主要说明本方案中使用到的一些专有术语及标准规范,便于用户查阅和理解。

现分别阐述如下:

支付网关

支付网关是连接网站和金融网络的桥梁,是Internet和金融网络之间的安全屏障。

TOPPayhost

用来建设电子商务网上支付平台的软件产品,高效处理链结网站的在线支付请求,并保证交易网站、银行清算的正确性。

TOPPayLink

网上商户接入交易平台的接口软件,通过这个接口,网上商户可以在电子商务网上支付平台上开展安全的电子商务交易。

数字签名

数字签名是用来保证当事人事后不能否认其提出的并已完成的交易请求。

数字签名具有唯一性和不可抵赖性。

PKI体系

PKI体系主要是用于管理密钥和证书,并且提供数据加密和签名服务。

一个高效的PKI体系应该对用户应用是透明的,PKI体系提供有关密钥和证书的管理服务。

数据加密

支付系统中使用的加密方法有RSA、DES、3DES、SHA-1等算法;这些算法可以采用硬件加密的方式,也可以采用软件加密的方式。

硬件加密机采用经国家权威部门审查批准,并符合国务院颁发的《商用密码管理条例》规定的指定生产机构生产的产品。

CA认证机构

CA(CertificationAuthority)认证机构是电子商务交易的权威性、可信赖性及公正性的第三方机构。

它为电子商务环境中各个实体颁发电子证书,以证明各实体的真实性,并负责交易中交易各方数字证书的检验和管理。

CTCA

是由中国电信建立的CA认证机构。

本方案使用了以下的一些标准规范:

SET(SecureElectronicTransaction)1.0安全电子交易协议,SETCo,1997;

X.509v3(Informationtechnology-OpenSystemsInterconnection-TheDirectory:

Authenticationframework)证书规范,ITU-TRecommendation,11/93;

J2EE(Java2Platform,EnterpriseEdition)1.2规范,SUN,2000;

PKCS(PublicKeyCryptographyStandards)公钥加密体系,RSA;

 

2需求分析

2.1项目简述

著名市场研究调查公司GartnerGroup曾发表的一份研究报告指出,2000年全球B2B电子商务已达4330亿美元,到2004年这一数字将快速攀升至7.29万亿美元。

从国际电子商务发展的实践和潮流看,B2B业务占据绝对主导地位,在全球电子商务销售额中所占比例高达80%~90%。

吉林省电子商务交易中心长白山特产网正是为了改善传统商业企业的自我调节适应速度无法跟上竞争环境变化这一情况而筹建的。

网站将包括一个电子商务系统的三个方面。

即:

信息流(商品供需信息)、物资流(商品的买卖交易与运输)和资金流(资金的支付、划转)。

网站以B2B会员制连接供销双方,为供销双方会员提供信息、撮合成交、实现网上销售、采购、支付与结算以及提供配送服务,从而将会员的供货业务、采购业务转移到网站的相关业务部门,汇集成完整的电子商务系统。

它整合企业的上下游产业,利用Internet,以电子商务网站为中心媒介,将产业上游原材料供应商、商品经销商、产业下游采购商以及物流运输商和往来银行结合为一体,构成一个面向最终顾客的完整电子商务供应链,目的是为了降低企业的供销及采购成本和物流成本,提高企业对市场和最终顾客需求的响应速度,从而提高企业产品的市场竞争力。

另外,随着Internet技术的迅猛发展与普及,互联网的触角已经遍及世界每一个角落。

金融业、商业、服务业、媒体,人们生活中的方方面面,它都体现了或正在体现着强大的影响力。

据中国互联网络信息中心(CNNIC)最新发布的统计数据(2002年1月):

我国互联网的上网人数已经突破了三千三百万人,比去年同期又增加了一千一百二十万人。

值得注意的是,在上网人群中有31.9%曾经通过网络商店购买过商品或服务,在连续几次统计调查中持续上升。

分析以上数据我们可以得知,虽然在国际资本市场上开展电子商务的B2C网站已经光环不再,但通过互联网进行的消费活动仍然呈现发展趋势。

开展B2C电子商务的一个核心问题是解决用户从网上进行支付的要求。

为了解决这一问题,现在我国几大商业银行相继开通了因特网支付网关;而且在北京、上海等地,还相继出现了“首信”、“ChinaPay”等连接多家金融机构的B2C在线交易平台。

目前,在我国电子商务开展得较好的地区,网上支付不方便已经不是网上交易中最主要的问题,而在电子商务的较不发达地区,解决网上支付仍然是一个重要问题。

吉林省电子商务交易中心的领导,站在互联网发展事业前端,看到了制约本省电子商务发展的这个重要环节,决心建设本省的B2C网上交易平台,为吉林省互联网发展营造良好环境。

在吉林省发展外向型经济的背景下,吉林省电子商务应用平台的筹建可谓身逢其时,呼之欲出,为商家和网上用户们期盼以久之事,我们有理由相信随着网站的建立开通,必将极大地活跃吉林省的农副产品交易,加快吉林省经济建设的快速发展,同时向着商业电子化、与国际商业接轨等方面迈出重要坚实的一步。

(CNNIC的统计数据来自《第九次中国互联网发展状况统计报告》)

2.2项目建设目标

吉林省电子商务交易中心自成立伊始,依托集合了其在行业领域中的强势力量,凭借数量众多,势力强大的股东会员、固定会员和传统产业中的优势构成了开展电子商务一个无可匹敌的竞争优势,成为行业优势明显的大型综合性服务站点;相对于其他电子商务公司,吉林省电子商务交易中心的信誉度、信息交流的辐射面等是一般的纯电子商务型企业所不能比拟的。

所以,长白山特产网在创立之初就应站在较高的起点,运用现代化的经营理念和Internet高科技手段,配合网站在信息服务门户的目标,争取将长白山特产网树立成为商务服务门户,使自己站在中国网络服务的最高点,并力争在全球化的网络竞争中成为一个响亮的品牌。

建设长白山特产网的目标是为不同的会员和非会员提供销售、采购商品的信息服务,为会员提供个性化的网上洽谈交易的环境,建立支付、结算系统,配置一个虚拟的送货中心,建立企业、商品的统一编码体系。

实现会员供销一体化管理,从而将会员之间的销售业务通过网络来实现。

另外,B2C网上交易平台将作为吉林省电子商务的B2C交易门户,为全省人民、各企/事业单位提供在线支付服务。

它包括以下内容:

连接多家商业银行,实现支持多家银行的在线支付。

Ø为全省开展电子商务的企业提供“一站式”接入服务。

Ø为全省人民提供“一站式”网上支付服务。

Ø交易平台也是本企业开发各项电子商务应用的基石。

建设B2C网上交易平台,将极大的促进本省各项电子商务应用,推进本省互联网的发展。

同时随着平台的不断推广,也将为本企业创造较好的社会效益和经济效益。

3总体设计

3.1拓扑结构

吉林省电子商务应用平台的拓扑图如下所示:

吉林省电子商务应用平台由B2B电子商务平台、B2C网上交易平台和网上商城组成,为注册商户、个人用户和企业用户提供一个安全可靠的电子商务平台。

❑为企业用户提供个性化的网上洽谈交易的环境,建立支付、结算系统,从而实现在线采购和销售的功能;

❑为个人用户提供在线支付及查询的功能;

❑为商户提供网上商品零售或服务的应用平台;

❑连接多家商业银行,实现支持多家银行的在线支付;

中国电信CA安全认证系统(CTCA),为每一个参与该应用平台交易的用户签发一个CTCA数字证书,对网上交易处理提供安全加密、数字签名等服务,确认对方的身份的真实性和可靠性,确保信息的完整和保密。

支付网关是各银行与Internet联结的安全屏障,它位于Internet和传统的银行机构内部网之间,其主要作用是将Internet和银行网络安全的连接起来,将不安全的Internet上的交易信息传给安全的银行网络,起到隔离和保护银行网络的作用。

其主要功能是:

将Internet传来的交易数据包解密,并按照银行系统内部的通信协议将数据重新打包并送至银行系统处理;接收银行系统内部的传回来的响应消息,将数据转换为Internet传送的数据格式,并将其在Internet上发布。

3.2网络结构

吉林省电子商务应用平台的网络逻辑框架图如下图所示:

该网络结构中的路由器Cisco3640通过DDN专线与INTERNET相连,是WEB访问的主线路。

Cisco2621是备份路由器,备份线路是ISDN。

它们分别连接不同的ISP,以保证通讯线路畅通无阻。

路由器各有2*100/10M以太网口分别与防火墙设备PIX515连接。

两套PIX515互为备份,在网络安全上起重要作用。

两套Web交换机Alteon180各有8个可选速10/100/1000Mbps以太网端口及1个1000Mbps上行链路,第2、3、4至7层同时进行交换,两台互为备份并分担负载,使访问数据平衡的分配到各台WebServer。

WebServer的后台用2台Catalyst2912,都使用10/100Mbps的以太网口,并互为备份.

4主机网络及数据库

本章节包括系统中建议使用的主机设备、网络设备、操作系统、数据库、中间件和应用开发平台等。

4.1主机

建议系统中使用的服务器应具有运行性能高、存贮容量大、安全性能好、扩充能力强、性能/价格比优等特点。

❑数据库服务器

数据库服务器建议采用HP9000系列64位的L2000服务器,它具有先进的性能:

可纠错的高速缓冲存储器;对所有总线的奇偶检查、存储器页面的故障隔离;动态处理器恢复和应用程序的故障隔离;用于镜像存储的对偶Ultra2SCSI总线和控制器;热插拔、冗余电源供应和风扇;冗余、热插拔PCI(6个槽);Ultra2SCSI热插拔磁盘。

客户及帐务管理服务器采用双机热备份方案,确保客户及帐务信息的高可用性。

❑Web服务器主机

WEB服务器建议采用CompaqPL3000系列NT服务器,NT服务器具有灵活的可编程性能及丰富的应用模块,另外它亦具有一些先进的性能:

ECC存储器;磁盘冗余存储;高速CPU;热插拔硬盘及7X24小时工作方式等。

❑应用服务器主机

建议系统采用美国康柏公司的基于其高档企业级服务器和光纤通道存储技术的集群方案。

康柏ProLiant系列高档企业级服务器提供前所未有的企业性能,拥有最高水平的扩展能力,可为关键业务环境提供最为出色的高可靠性、高可用性和高可扩展性。

提供与WindowsNT紧密集成的InsightManager管理工具,支持独立于操作系统的低成本远程操控,使康柏服务器更加易于管理和维护。

支持康柏所独有的光纤通道存储技术。

随着企业业务的迅速增长,企业的各种信息与数据已呈爆炸性增长,已有的SCSI标准已经不能满足企业在数据存储方面的需求,光纤信道存储(FiberChannelStorage)技术作为新一代的工业标准存储规范,以其10公里的传输距离,100兆字节的传输速率,兆兆字节以上的单槽容量,突破了传统的SCSI规范的瓶颈。

康柏公司作为多用户存储的领先者,以此领先技术满足用户在存储集群(StorageCluster),企业备份及容灾(DisasterRecovery)方面的需求,为企业的发展提供完美答案。

企业版的集群服务,可以将两个服务器联接到一个"集群"中,从而提供了更高的高可用性,并且使服务器资源更加易于管理。

MicrosoftClusterServer监视标准应用程序和服务器的运行状况,可以从许多普通类型的失败中自动恢复出关键任务的数据和应用程序-通常不到一分钟。

图形化的管理界面提供了对群集中所有资源的状态的可视化管理。

通过简单的鼠标点动作,MSCS就能够在群集内四处移动工作负荷。

使用这一性能可手工平衡处理负荷,或卸载服务器以便进行计划内的维护而不会使重要数据和应用程序脱机。

用MicrosoftClusterServer,可以给用户提供更高级别的服务,同时获得对关键服务器源的管理的更为高级的控制。

4.2网络设备

❑主路由器

选用Cisco3640作为主路由器。

Cisco3640服务器配有四个网络模块插槽。

拨号连接支持一系列的网络模块,包括综合业务数字网(ISDN)主要速率接口(PRI),ISDN基本速率接口(BRI)的网络模块,集成数字调制解调器,高密度的异步接口以及异步/同步串行接口。

LAN和WAN连接由一系列支持以太网、令牌环以及各种WAN技术的混合介质卡提供。

路由选择应用由高密度以太网和一个单端口,自动感应的快速以太网网络模块来提供支持。

最后,多服务应用由语音集成网络模块支持。

❑备份路由器

选用CISCO2621作为备份路由器。

CiscoSystems通过Cisco2600系列将企业级的通用性、集成和处理能力扩展到了远程办事处。

Cisco2600系列配置了强大的RISC处理器,能够支持当今不断发展的网络中所需的高级服务质量保证(QoS)、安全的网络集成特性。

通过将多个独立设备的功能集成到一个单元之中,Cisco2600系列降低了管理远程网络的复杂性。

Cisco2600系列与Cisco1600、1700和3600系列共享模块化的接口,为Internet/Intranet接入、多业务语音/数据集成、模拟和数字拨号访问服务、VPN接入、VLAN以及路由带宽管理等应用提供经济有效的解决方案。

❑防火墙

建议系统中采用CiscoPIX515UR防火墙。

它是一个高速专用防火墙设施,能在不影响网络性能的情况下提供强大的安全。

新的PIX515机箱通过一个成本更低的小型机箱,扩展了这一世界领先的产品线。

PIX515高度仅为1RU(1.72英寸),在不牺牲吞吐量的情况下节省了珍贵的机架空间。

PIX515支持50,000和100,000个连接,对于较小的或远程站点非常理想。

❑交换机

AlteonWeb交换机可由系统管理员配置不同的负载均衡方法:

循环法、最少连接法、散列法或最小失误法,亦可以对个别服务器配置最大连接数量阀值和加权值,以避免服务器超载。

而任何一个服务器均可被指定为另一个服务器超载。

 

4.3操作系统

建议在系统中,针对具体情况,采用不同的操作系统。

❑HPUX11.0

建议数据库服务器采用HPUX11.0操作系统。

HPUX是业界第一个被认可用于商业用途的UNIX操作系统。

自1986年惠普公司首次推出基于PA-RISC技术的HPUX操作系统以来,历经十余年商用环境的考验,HPUX已经不断成熟,完善和得以创新,目前HPUX已发展到11.0版本。

在HPUX的发展过程中,惠普公司始终坚持其二进制兼容能力,使其成为一个非常稳定可靠、完善的企业级UNIX操作系统。

其核心的设计中,充分考虑了大范围的可伸缩性、大型主机的性能、长时间的系统运行,丰富多样的高性能业务解决方案,全功能集成式系统/网络管理方案以及应用投资保护等适合企业需求的特点。

除此之外,由于HPUX对业界先进标准的支持,客户在多厂商产品环境中具备极佳的互操作性。

动态内存重置技术是HPUX独特的技术。

ECC内存的容错能力可做到纠错一位,检错两位。

HP9000服务器的内存除了全部采用ECC技术以外,还通过HPUX实现动态内存重置能力。

当应用在运行过程中,如果内存出现多位错误,HPUX会将出错内存所在的4K物理页面在操作系统的内存分配表中去除,不再将该页面分配使用,同时应用可以继续运行,这就保证了应用的高可用性。

而内存故障在其他厂家的机器上则往往造成系统的崩溃、死机。

HP-UX可以采用日志文件系统,这种文件系统支持文件系统的联机备份,联机的文件系统的扩大和减小以及联机的磁盘碎片的整理,所有这些均不影响应用的正常运行。

通过采用联机日志文件系统技术,只要不是存储介质的故障,对于任何误关机、电源故障,日志文件系统均可将系统完全恢复。

❑WINDOWS2000

建议系统中的其他服务器采用WINDOWS2000。

Windows2000(Server)操作系统性能比较稳定,安全性及可靠性都能得到一定地保证,尤其重要的是Windows系统的管理简便,易于维护,在Windows平台上的应用程序较多,可以根据自己的需要随意地增加相应的应用。

4.4数据库

建议使用Oracle数据库作为数据库平台。

Oracle公司推出的Oracle8i在WindowsNT操作系统上的应用非常广泛,其最大的优点具有卓越的性能/价格比。

它与WindowsNT操作系统的内核结合紧密,拥有负载平衡和查询优化技术,在用户负载数增加的情况下,性能也不会有多大的影响。

数据库管理系统是以数据管理为核心的支持应用开发和维护的关键支撑环境。

它对系统的数据安全可靠和高效运行起着决定性的作用.为了满足系统开放性原则,应选用符合SQL标准、支持基于WEB结构和客户/服务器体系结构的关系型数据库管理系统。

并支持面向对象和多媒体的技术;良好的保密性和安全性,符合C2级以上的安全标准。

Oracle数据库集成了稳定、先进、兼容性、可移植性等众多特点,提供了建立在网络计算平台之上的完备的Web开发环境,可以快速建成完整的Client/Server、Browser/Server的应用系统。

4.5中间件和系统软件

❑Web服务器

建议在系统中采用微软公司的IIS作为WEB服务器。

IIS5.0(InternetInformationServer5.0)产品

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 教学研究 > 教学计划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1