政务审批软件实现方案咨询?

zhongyisoft 2003-09-29 02:21:11
我想开发一套软件,需要实现政务审批业务功能,我希望能体现外网提交数据、内网受理、外网公布数据的过程。
请问我应该怎样防止数据的安全以及内网息样提取外网的数据库信息?

谢谢!
...全文
31 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
f3611018 2003-10-07
  • 打赏
  • 举报
回复
学习中……
zhongyisoft 2003-10-01
  • 打赏
  • 举报
回复
谢谢各位。我还是得到了一些启发。
zhongyisoft 2003-10-01
  • 打赏
  • 举报
回复
谢谢,zhf_karen(zhf)
实际上我们需要开发的是一套政府采购的业务系统软件,它需要实现外网接受数据、内网受理及外网公布信息的过程。

我们现在遇到的问题是:外网接受数据后,内网如何提取数据(这过程从安全的角度看是否最好是两台服务器还是一台服务器?),内网受理后又如何把数据提供给外网?

如果愿意的话,希望能提供这方面的技术方案。不胜感激。我的邮件是:support@xsbiz.net
愉快的登山者 2003-09-30
  • 打赏
  • 举报
回复
1。提交数据,通过外网,将数据存放到专门为外网服务的数据库服务器中;
2。定期将提交的数据从外网服务的数据库服务器中,导入到内网数据库服务器中;
3。在内网进行数据的处理和审批工作;
4。将处理完毕的数据,通过内网数据库服务器发布到外网服务的数据库服务器,供外网查询。
5。内外网之间通过路由和防火墙进行安全控制。
zhf_karen 2003-09-30
  • 打赏
  • 举报
回复
这实际上是一种典型应用,一般我们把Web访问分成三种,分别是:
1.任何人,任何时间访问,信息都是一样的。比如新浪的新闻;
2.任何人,在同一个时间访问,信息都是一样的,典型的就是BBS;
3.不同人,在不同时间访问,信息都是不同的,典型的就是应用系统。

我不清除你具体的使用方式是2还是3。以下分别说:
首先,外网的服务器,实际上紧紧负责接受用户信息,然后通过一个服务器帐号提交到内网的服务器上,服务器处理完毕以后,通过发布程序,把信息发布到外网上,这适合第二种模式的工作,主要用途有:在外部采编信息,然后发布的一个过程(类似的BBS也有部分系统采用这样的方式进行,的确在大访问量情况下,能够降低数据库服务器的压力),这时候,用户访问的发布以后的信息,你完全可以设置单向信任,来放置用户访问的服务器逆向访问主服务器。这一点,可以使用Windows2000下的AD来完成这部分控制。而且由于权限传递过程是Windows内置的加密,所以,只要你保护用户端口到前置服务器的用户名、密码安全,后面的安全可以交给Windows完成。当然,如果你使用的Linux,你可以使用其它的第三方的工具完成。很多的。

如果是第三种的模式,没有特别好的方式,因为普通用户需要直接和后台数据库交互,即使你通过前置服务器,和后台服务器的缓冲来完成,也需要有一个前提,就是这个工作能够允许有一定延迟。如果能够这样,可以使用Oralce的Cache服务器来完成,前置服务器只能够读数据库,后端服务器负责处理数据,并向前台传递数据。但是,我觉得,如果其它途径的安全配合,单纯这样配置,意义不大,因为用户攻击成本没有提高。

提高数据安全的首要就是保证访问用户的安全性,这你可以通过CA,或者ID文件,传输过程加密,SSL等等手段来完成。

个人看法,建议一点,你上面问题的表述不够清晰,如果你需要更深一些的建议,最好告诉我们你的具体需求,然后我们来讨论。
klbt 2003-09-29
  • 打赏
  • 举报
回复
关注,帮你顶。

1,265

社区成员

发帖
与我相关
我的任务
社区描述
软件工程/管理 管理版
社区管理员
  • 研发管理社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧