资源描述
资金管理系统技术平台建设4.1 资金管理系统信息技术规划方法4.1.1 什么是 IT 规划一般来说,对于 IT 经理而言,习惯上所说的 IT 规划,大多是画一张图,这张图标明了企业要用什么系统。但实际上这张图只是规划的一小部分,它缺少两部分的内容,一是为什么要有这些系统;二是这些系统按照什么样的计划来实施。 IT 规划是企业信息化的指导纲领,是对企业利用信息系统提升公司竞争力的体系化、全局性的思考成果,体现为一系列文档。IT 规划既是一个产品,也是一个过程,是对企业战略、组织、流程、数据信息情报、应用系统和信息技术的系统性的思考,以达成共识、降低风险、节约成本。制定 IT 规划的过程是公司上下对“组织架构、流程再造、IT 支撑管理”的沟通、碰撞。CIO 及其团队就是企业信息化的播种机、宣传队、开路先锋。企业信息化的管理思想和 IT 规划具体措施,首先要取得企业领袖和管理层的高度认同,达成统一意志。然后去分解任务,全身心地组织、帮助激励企业组织全部管理单元、管理节点和人员进行优化管理,改善运营,成就规划目标。这是一个与决策层和管理层不断沟通的过程。有变革管理,有对同行业、不同行业标杆们的最佳实践的学习和借鉴,有不断修改、批判和更新的自我完善。这是一个不断采集意见、论证探讨、不断优化的过程,即所谓“大胆设想,科学求证,谨慎实施” 。主旋律就是沟通、沟通、再沟通。IT 规划是企业信息化的必然选择,要求 CIO 在研究和理解企业的发展目标、愿景和业务规划的基础上,形成信息技术的配套发展战略和发展措施(即企业目标在哪里?企业如何达到目标?清楚地理解企业战略规划 BSP,并帮助企业建立完善的信息战略规划 ISSP 和技术战略规划 ITSP,需要哪些 IT 支撑 IS?) ,结合企业的组织架构和业务架构,建立软件体系的核心系统架构和应用架构,通过技术替代及系统逻辑设计,达成组织优化和业务流程优化的一系列目的,有效分配企业资源,以实现组织现代化和业务管理自动化。并在此之上对信息系统各部分的支撑硬件、支撑软件、支撑技术等进行计划与安排。具体来说,就是按照 IT 规划方法论,逐步理清企业管理提升和信息化应用的总体方向,以达成长期的企业战略和短期的业务支持。客观分析当前所处的位置,理智分析当前和未来之间的差距,然后制定策略、明确原则、给出路线,再明确各个信息化建设项目之间的时序关系和依赖关系,并落实每一个信息化建设项目的里程碑。4.1.2 为什么要进行规划我们总结集团企业资金管理信息系统建设的成功经验时,发现成功的关键在于:“需求导向,规划为先。 ”从总体上看,中国企业普遍缺乏对信息系统在企业应用的整体观念,对信息化工作往往缺乏总体规划,实践中关注的是某一个业务环节或者某一个功能的信息化,注重单元技术和短期效益,头疼医头,脚疼医脚,应用系统实施东一块、西一块,整体集成和沟通程度不高。所以,资金管理信息系统建设应从整体规划入手。IT 工程的本质是管理工程,IT 是支撑管理工程有效实现的手段和工具,在没有对管理工程进行顶层设计之前实施 IT 工程,无异于“把大厦建立在沙滩上”。 IT 规划的本质是管理工程顶层设计和 IT 工程项层设计的并行设计、交叉锁定和滚动发展规划,是二者一体化的系统工程,不可或缺。企业 IT 必须能够动态地增加新的能力,需要一个具备适应能力的体系结构以满足不断变化的需求。通过 IT 规划,明确 IT 的投资方向,实现可控的 IT 投资成本,在有效地管理信息化有关风险的基础上,获得可持续改进和提升的 IT能力。企业 IT 规划以整个企业的发展目标、发展战略和企业各部门的目标与功能为基础,结合行业信息化方面的实践和对信息技术发展趋势的掌握,提出企业的信息化愿景(Vision) 、目标、战略,作为企业信息化的纲领性文件,全面系统地指导企业信息化的进程,协调发展地进行信息技术的应用,及时满足企业发展的需要,以及有效充分地利用企业的资源。IT 规划的目的就是为了防止企业的信息化建设进三步、退两步。现在企业在 IT 投资上越来越理性了,不是只追逐概念,而是讲究投资回报率,这对 IT规划的要求更为迫切。4.1.3 IT 规划的重点1.IT 规划的第一步要求对企业信息化现状有清晰的认识完整的信息化应用包括三个层面的内容:IT 战略、IT 管治和 IT 架构,对企业信息化应用现状的评估也是从这三个层面入手,全面进行评价。2.在对企业信息化应用现状进行评估的同时也要求对关键需求进行分析很多企业信息化具有鲜明的行业特点,没有成熟的软件可以完全覆盖,这一方面要求对企业关键流程进行梳理,确定关键需求,另一方面也要求对不同系统的功能进行清晰的界定。原有系统的整合将是企业 IT 规划的一个重点内容。比如系统之间如何整合?数据交换标准如何确定?应该达到什么样的集成效果?对集成技术和产品有什么要求?3.设计清晰的企业 IT 应用蓝图根据本企业的信息化现状和行业需求特点,参考其他企业或行业 IT 应用蓝图,设计具有本企业特点的 IT 应用蓝图。为了保障 IT 蓝图的实现,企业应该有合理的 IT 治理体系企业信息化 IT 治理体系应该解决三个基本问题:识别梳理企业的 IT 管理流程体系;对重要的流程进行详细设计并实施;建立 IT 队伍的建设、培养、考评和激励机制。因此,企业进行 IT 规划,不仅是需要企业信息化的一个指导纲领;也是行业信息化现阶段的首要问题;更是对企业战略、组织、流程、数据信息情报、应用系统和信息技术的系统性思考,以达成管理与信息化的共识、降低风险、节约成本,从而促使 IT 与企业战略紧密结合,为增强企业竞争力服务。4.1.4 如何制订有效的 IT 规划IT 规划本质上可以定位成从业务战略到信息战略的实现。需要注意的是,从组织的战略出发而不是从系统的需求出发,可以避免脱离目标而进行建设的困境;从业务的变革出发而不是从技术的变革出发,有利于充分利用组织的现有资源来满足关键需求。制订 IT 规划不是 CIO 的个人行为,而是企业组织行为,必须成立“一把手”亲自领导的企业信息化执行委员会或信息化领导小组,成员包括企业所有管理层领导和相关部门领导,并与人资部门、质量管理部门和业务管理机构形成项目协同制度,要按照细分的项目计划建立若干项目作业小组,落实各个部门的协作人员参与,不断征求企业领导的意见,不断获取企业各个管理单元、管理节点的反馈意见。同时,也要建立外部专家联盟,充分考虑供应商和咨询公司的意见。一般步骤如下。第一步,评估企业战略、IT 能力、业务流程与内部能力。内部能力指企业内部的投入活动、运作和产出活动、市场营销、售后服务、职能部门等方面的能力。 第二步,形成业务构想。通过价值创造网的分析,明确企业的业务构想,即支持价值创造网核心业务活动的理想状态描述。第三步,确定业务构想的 IT 愿景。对于所形成的每一个业务构想,明确IT 对其支持的理想状态,即 IT 愿景。第四步,确定 IT 的基本原则。IT 基本原则是指为加强 IT 能力而提出的基本的准则和指导性的方针。IT 基本原则犹如国家宪法,将会强烈影响未来 IT组织的选择,并促使整个 IT 组织行动一致。第五步,确定 IT 体系结构的概念模型。概念结构模型作为一种框架,指导对系统应用的理解。我们在对企业业务活动的应用与数据分析的基础上,定义出体系结构积木块。第六步,进行 IT 的差异分析。对照 IT Vision,分析 IT 建设现状和存在差距,分析 IT 策略、资源投入和工作重点上存在的问题,确定弥补差距所需要的行动。 第七步,差异分析的软硬件实现。借助体系结构概念模型,指导在方案设计时组件的选择。第八步,形成主实施项目系列,定义对每一个项目的范围、业务前提、收益、优先次序,以及预计的时间、成本和资源。第九步,准备度分析与财务分析。针对每个项目,进行准备度分析,即按重要性排列优先顺序,进行准备度评分,并根据结果作出初步取舍,形成路标规划。然后对项目进行财务分析,根据公司财力,决定取舍。第十步,形成 IT 规划,支持业务目标和更加关注客户是 IT 成功的至关重要的指导方针。企业 IT 规划活动要在 IT 规划专家的指导下进行,建立组织。要求公司高层经理、相关部门经理和重要部门的下一级主管经理参加。在进行规划活动过程中,IT 技术人员与业务人员必须深入交流,反复沟通切实掌握业务构想的 IT 需求。资金管理信息系统是集团 ERP 的有机组成部分,基于集团资金管理的需要,对集团的信息化能力的目标及信息化策略的提出许多新的要求,针对这些要求需要定义出所必须进行的信息化项目阶段,以及必须具备的信息技术能力与资源。把集团资金管理信息系统的规划与集团信息架构规划、集团 IT 管理体系规划联系起来可以有效推动集团信息化进程。资金管理信息化建设的过程与的集团信息化过程一样,是规划、实施、运营、改进的动态过程。如图 4-1 所示。图 4-1 资金管理信息化生命周期4.2 资金管理系统信息化建设的目标和原则4.2.1 资金管理系统信息化建设的目标为了协助集团企业按照整体的经营战略,实现经营管理目标,其资金管理的信息化建设应实现以下目标。1.高可用性和安全性大型集团企业往往跨地区运营,系统必须持续不间断地稳定运行。为此,数据库服务器、应用服务器将采用双机 Cluster 模式。资金业务交易涉及金融、财务、证券等业务,用户的数据必须做到完整不丢失、安全不泄露,禁止非法获取、破坏数据和业务操作。因此,在网络上采用严格的防火墙隔离措施,另外,客户机和服务器之间采用 SSL 方式传输数据,保证数据传输的安全。2.高性能大型集团企业资金业务系统对实时性要求较高,要求能够快速响应业务请求,随时查询最新的数据,大型集团企业资金业务系统的联机事务处理能力应达到 TPCC 值大于 200000TPM。3.高扩展性高扩展性指系统不依赖于特定的硬件设备,可以在软件性能和软件功能上分段分层地进行扩展。整体架构设计要求可以在不同层面完成独立于其他层面的修改、扩展和升级,为系统后期的维护留有空间。不管是界面的修改、业务逻辑性的转变与增加,还是数据存储系统的变化都可以在不影响其他层面的前提下独立完成。4.系统组件重用性 组件重用性主要表现在业务基本功能组件的重用方面。使用基于 J2EE 规范的开发技术,通过科学合理地对软件进行层次和功能上的划分,可以很好地做到代码重用。将应用服务器层划分为数据访问层和业务逻辑层。数据访问层完成数据库操作和基本功能,业务逻辑层调用数据逻辑层,完成复杂的业务处理。这样,对数据逻辑层对象进行独立的开发与管理,复杂的业务逻辑是数据逻辑层对象的使用者,无需关心基本数据和功能的实现。无论是在开发阶段还是将来的维护与升级,极大程度地增加系统的重用性,并且有助于清晰地划分系统结构和有效的系统开发与管理。5.可维护性可维护性主要表现在系统的可扩展性、系统组件的重用性及存储系统的开放性,只有满足了这三方面要求系统,才是可维护的系统,这三方面的要求体现了系统在功能、性能和部署方面的要求。6.集中管理采用 B/S 体系结构,数据库、应用服务器和 web 服务器集中安放在集团总部,全国各地用户通过浏览器访问。数据和应用程序统一集中维护和更新,减少维护工作量。4.2.2 资金管理系统信息化建设的原则集团资金管理技术平台的建设应本着以下原则。 1.先进性原则采用国内、国际上先进、成熟的计算机软硬件技术,使新建立的系统能够最大限度地适应今后技术发展变化和业务发展变化的需要。2.实用性原则实用性就是指系统能够最大限度地满足实际工作要求,根据集团企业信息系统建设的规划,应采取总体设计、分步实施的技术方案,在总体设计的前提下,系统实施中可首先进行业务处理层及管理中的低层部分,稳步向中高层管理及全面自动化过渡,这样可以使系统始终与用户的实际需求紧密连在一起,不但增加系统的实用性,而且可使系统建设保持很好的连贯性。3.灵活性原则系统应能够适应未来业务发展的需要,能适应业务种类和业务量增长的变化。 4.可靠性原则应尽可能地采用具有容错功能的服务器及网络设备,选用双(多)机热备或者双(多)机互备、支持群集的硬件设备,在某些节点设备出现故障时,能够在不影响系统的正常运转的前提下,实现故障实时迁移,并有适当的应急措施,迅速恢复有故障的节点,另外,应采用可靠的数据备份措施。5.安全保密原则防止系统数据被非法窃取和篡改。 6.经济性原则在满足系统需求的前提下,应尽可能选用性能价格比最优的设备,以最低成本来完成系统的建设。4.3 资金管理系统的整体架构集团企业资金管理系统整体架构蓝图是以操作系统、数据库系统、网络架构和网银管理以及安全管理等作为系统建设的基础架构;以 Web 内部资金管理信息门户、手机短信、柜台业务、CalICenter、PDA 作为服务手段,组织和管理集团资金管理信息;以工作流、审批流管理作为贯穿集团企业资金业务操作的管理控制平台;通过数字签名身份认证等多种安全平台技术手段直接与商业银行网银系统相连:配合集团企业资金业务运作的各个系统,如:资金计划管理、资金结算管理、票据管理、信贷管理等,支持高效率的资金运作管理;并在此基础上,开发和组织集团企业级的各个商业银行共享管理、资金监控管理,利用数据仓库技术和数据挖掘技术支持资金风险管理和资金成本管理,为集团企业发展全面的资金管理提供支持手段。如图 4-2 所示。图 4-2 资金管理系统的整体架构4.4 技术架构的总体设计4.4.1 网络连接问题现在,越来越多的企业实现了跨地域跨行业的经营管理,也给 ERP 系统的 实施带来了更高的使用要求:异构网的连接、互联网应用等等。B/S 架构的 ERP 产品经过了长期的发展,在网络传输效率优化方面取得了长足的进步。但是,由 于国内 ISP 之间的数据传输不畅通问题,给我们的实施带来了很大的阻碍。根据我们实施的经验,给大家提供以下几个解决方案。在制定方案前,我们需要先判断目前网络的通讯状况,如图 4-3 所示。图 4-3 网络的通讯状况如果出现返回时间过长、时通时断、大于 200 等等情况,ERP 系统都无法正常使用。1.方案一:整合 ISP 如果用户所有网点都集中在一个城市的不同地域,建议所有的终端客户都使用一个 ISP 联接总部。这样可以避免出现不同 ISP 提供的网络环境通讯不畅的问题。2.方案二:使用多电路联接集团宽带接入同时选择两个 ISP,通过路由设备的设置,系统可以根据不同 ISP 选择最快的方式访问 ERP 应用服务,保证系统效率。这样的方案成本较大,每个月都要交纳两个 ISP 的接入费用。据我们了解,有的 ERP 产品应用服务已经可以支持双 lP。也就是说,即使目前的网络设备不支持定义双电路接入方案,还可以启用 ERP 的双 IP 方案达到我们的使用要求。3.方案三:使用中企 IPSec VPN 解决方案 (1) IPSec VPN 简介为了解决互联网这种开放的网络环境中数据传输的安全性问题,可采用 IPSec VPN 方式保证通道的安全,它通过加密与隧道技术保证数据传输的安全性。 IPSec VPN 系统包括 IPSec 网关设备以及架构其上的 Internet 共同完成数据传输的任务,采取中企通信的 IPSec VPN 可以利用中企通信的南北互联网的出口来解决南北网的网络瓶颈问题。(2)中企 IPSec VPN 解决方案总部与各分公司通过 IPSec VPN 就近接入到中企 MPLS VPN 骨干网络节点上,构成承载 ERP 系统的企业 VPN 专网,同时中企网络管理中心监控网络使用情况,确保 ERP 平台的顺利运行。网络示意图如图 4-4 所示。图 4-4 中企网络管理中心监控网络示意图(3)目标客户群存在广域网应用瓶颈的客户;存在广域网数据传输安全问题的用户; 存在南北互联网应用瓶颈的客户。(4)中企 IPSec VPN 的优势中企通信可以有效地解决广域网、南北互联网瓶颈问题,采用中企 IPSec VPN 可降低网络延时与丢包率; 提供了远程访问企业内部网络的网络传输安全的解决方案; 显著降低了用户在网络设备的投入及线路的投资;网络使用简便,具有很好的可管理性和可扩展性;利用无处不在的 Internet 通过单一网络结构为分支机构提供安全的连接;便于组建企业的 extranet,加强与商业伙伴和供应商的联系;中企通信的骨干网出口、南方电信互联网出口、北方网通互联网出口的 性能均可以满足客户的需求;.ERP 系统可以很好地在中企 IPSEC VPN 网络上运行,客户体验较好。目 前已有成功用户。4.4.2 防火墙的选购和使用目前市场上防火墙产品众多,良莠不齐。关于防火墙的选购网上有很多资料,在这里就不再赘述了。希望大家注意两个参数:一个是该防火墙的最大连接数,如果该指标太小的话,一旦被攻击,很快就需要重启防火墙,导致系统停顿;二是看该防火墙是否具备病毒过滤功能,如果具备,病毒库的更新是否方便,产品厂商能提供多长时间的病毒库免费升级(一般为半年,可以与经销商协商) 。防火墙在使用过程中要注意过滤规则的定义,过分严格的过滤规则可能导致 ERP 长数据流在传输过程中被截断,导致 ERP 后台错误。4.4.3 硬件选型1.简日只硬件配置表关键硬件要求如表 4-1 所示。表 4-1 硬件配件要求用户并发数 =400应用 数据 应用 数据 应用 数据 应用 数据 应用 数据 应用 数据CPU 2 2 4 4 4 4 6 4 8 8 内存 2G 2G 4G 4G 4G 4G 6G 8G 6G 8G 磁盘(块) 1 5 1 5 1 5 1 5 1 5 +注:“应用”指:应用服务器;“数据”指:数据库服务器;所有磁盘都使用 SICS,建议使用 RAID5 或 RAIDO+1。另外,此处硬件配置主要以中低端服务器与 PC 服务器为参考模板,基本按照 1 个 CPU 负责 3540 个并发的系数来配置。如果是 IBM 与 SUN 的中高端企业服务器,因为其 CPU 及相关硬件性能更加优越,系数值可以比前面的大,具体值需要根据具体类型的机器来定,一般应该是前面的 1.5 倍左右。60100 人时,业务如果不单一,需要分析业务操作情况,如果业务比较密集,请提升硬件的配置。、100200 人可以考虑使用专门的磁盘阵列作为专门的存储设备。 建议采用数据分布和应用分布:a.小于 30 人根据业务状况可以将应用服务器与数据库服务器放在一起,由于规模小,建议使用 WINDOWS 平台,易于维护。b.规模大于 200 人并发或 CPU 推荐配置4 时,建议将应用服务器拆分,1台/100150 人(n 的值按 1 台 4CPU 机器负担 150 个并发用户算来推荐硬件配置) 。其中 6(4+2)的含义是可以是一台 6 个 CPU 的机器,也可以是一台 4CPU的机器+一台 2CPU 的机器.c.客户端配置按照发版说明中的推荐配置就可以了,但是如果需要进行大数据量查询,需要适当的增加内存。d.当用户使用大量的网络报表时,建议另外添加一台应用服务器设备专门做报表服务器。e.应用程序服务器,ERP 中间件占用的最大内存可配置的范围在2.54.5G。 表 4-1 中给大家介绍了一个 ERP 配置的基本硬件选择方案,在实施的过程中,我们也总结了一些配置经验提供给大家,请参考使用。2.配置案例(1)纯资金型该类用户业务简单,只使用了 ERP 产品的资金模块(结算、计划、网银、远程支付、信贷等) 。硬件配置如表 4-2 所示。表 4-2 纯资金型硬件配置用户并发数 30 3060应用&数据 应用&数据(随时可以分离使用)CPU 2 路 2 路或 4 路内存 4G 8G磁盘(块) 5 5因为纯资金业务模块应用对系统产生的负载相对较低,所以当用户并发数在=30 时,我们可以考虑使用将应用服务器与数据库服务器放在一起,减少用户前期硬件投资。3060 并发时,如果用户很注重项目成本的话我们也可以建议用户使用表 4-2 中的方案 2。由于 ERP 系统的应用和数据服务可以随时合并、拆分。所以,我们可以前期先投入一台应用&数据,如果发现效率瓶颈明显时,随时再增加一台数据库服务器来分担系统负载。推荐服务器:双路 PC 级服务器可以满足运行需要。IBM Series 双路系列或同等性能的服务器(可以支持两路 CPU) ,如果我们不使用 4 路服务器,就不要购买支持 4 路的服务器型号,虽然 CPU 可以扩充,当我们需要扩充 CPU 时,该型号的 CPU 或许已经退出了市场,导致我们的投资浪费,那时我们可以买到更好配置的双路服务器。(2)财务+资金+预算型这类用户应用相对复杂、并发数较高,更加关注数据存储、系统效能及系统安全性硬件配置如表 4-3 所示。表 4-3 财财务+资金+预算配件配置用户并发数 60100应用 数据CPU 4 路 4 路内存 4G 8G磁盘(块) 1 使用专门的磁盘阵列作为专门的存储设备因为业务比较复杂,并发较高,建议数据服务器和应用服务器分别部署,为了提高数据的存储效率和安全性,建议使用磁盘阵列作为专门的存储设备。如果项目预算许可,建议部署两台数据库服务器,组建数据库的双机热备机制。推荐服务器:四路 PC 级服务器可以满足运行需要。IBM Series 四路系列或同等性能的服务器(可以支持四路 CPU) ,基于数据安全、存储效率和安全考虑,建议使用磁盘(5 块以上建立 RAID5 或RAIN0+5)阵列作为专门的存储设备。注:如果使用中,预算体系中成员单位很多,单应用服务器效率过低,建议增补一台应用服务器,专供预算使用,实现负载分担。(3)大并发+高复杂应用型:硬件配置如图 4-4 所示。表 4-4 大并发+高复杂应用型硬件配置用户并发数 200400建议使用小型机(如 IBM P550 以上的机型)应用 数据CPU 8 路 8 路内存 64G 64G磁盘(块) 标配 FAStT600 或 FAStT700规模在 200 人左右并发时,建议使用小型机(IBM P550)作为应用及数据库服务器。当并发达 300 以上时,建议使用(IBM P670 或更高)小型机做应用服务器。如果效率仍有问题,可以使用两台应用服务器,1 台/150 人、另外 1台/150 人。数据存储效率很有可能成为系统效率的瓶颈,建议存储方案使用FAStT600 或 FAStT700。推荐服务器:IBM P 系列服务器(或同档次的服务器) 。4.4.4 系统热备解决之道-基于 TSM 的系统备份方案当我们的系统达到了较高的应用要求,如何保证系统不间断的运行使用,系统热备的需求也就迫在眉睫。这里我们采用 IBM 的基于 TSM 的系统备份方案。根据投资的不同,我介绍了两种应用方案供大家选择。1.TSM 简介TSM (Tivoli Storage Manager)是一个企业级的存储管理方案,因其卓越性能而备受世界各大公司的信赖。它集成了无人值守的网络备份、归档、分层存储管理功能和强大的灾难恢复功能。它是一个 Client/Server 结构跨平台网络备份、恢复及存储管理软件。TSM Client 主要功能是向 TSM Server 提供需要备份的数据,或向 TSM Server 索取已备份数据及归档数据以便 Client 恢复数据。TSM Server 负责管理 TSM Client 的备份数据、备份策略及管理连接在 TSM Server 上的各类存储产品。TSM 服务器软件与客户端支持几乎所有流行的操作系统平台,如AIX、Windows、Linux、Solaris、 HP-Unix 等。 TSM 具有自动备份和恢复功能,一旦整个备份系统设置完成,每个应用系统的服务器会在指定的时间把需要备份的数据送到 TSM 服务器中集中存放。如果需要恢复数据,TSM Client 端只要通过非常简单易用的图形界面或由应用程序发出指令指出恢复哪些个对象文件,TSM Server 自动从磁带库中取出文件,交给 TSM Client。如果备份磁带不在磁带库中,TSM Server 提示系统管理员插入某盒磁带。2.方案一:备份到硬盘上在备份服务器上安装大容量硬盘,并安装 TSM Server 软件,在应用数据库服务器上安装 TSM Client 软件,这样当需要备份代码数据库时,可以通过TSM 将代码数据库备份到备份服务器的硬盘中,当恢复的时候 TSM 会自动寻找所需要恢复的备份数据,所有过程都由 TSM 自动管理,不需要人工参与。如图 4-5 所示。图 4-5 TSM 硬盘备份方案结构图方案优点:1.价格较低。2.不需要手工干预。 缺点:不利于备份数据的长期保存。3.方案二:外接磁带库在备份服务器上安装 TSM Server 软件,外接磁带库(这里推荐 3581 磁带库) ,在应用数据库服务器上安装 TSM Client 软件,这样当需要备份代码数据库时,可以通过 TSM 将代码数据库备份到磁带库中,当恢复的时候 TSM会自动寻找所需要恢复的备份数据,所有过程和磁带介质都由 TSM 自动管理,不需要人工参与。如图 4-6 所示。图 4-6 TSM 外接磁带库备份方案结构图磁带库选用 IBM 的 3581 自动化带库IBM 3581 自动化磁带库是一套面向小型至中型环境的备份、归档、保存和 数据存储的理想解决方案。它具有单一的 Ultrium 驱动器和多达 7 个盒式磁带,其精心设计可以充分利用先进的线性磁带开放技术,以便以节约成本的方式对不 断增长的存储需求进行处理。3581 系统特性:压缩容量高达 1.4TB,原始数据 700GB;持续传输速率高达 30MB/秒,原始数据 15MB/秒; 总持续传输速率高达 108GB/小时;LCD 状态液晶显示,不仅可用于表示电源、驱动器和自动化带库的状态, 而且可以表示错误状态和提示信息;具有 Ultra2/Wide SCSI 低压差分(LVD)和 Ultra/Wide SCSI 高压差分 (HVD)接口;具有条形码阅读器,可以立刻对介质进行确认;以通过特定的数据网关产品与光纤通道服务器适配器连接,实现光纤通道仲裁环路(FC-AL)连接;操作系统支持包括 AIX 4.3.2.0S/400 V4R4.WINDOWS NT 4.0.WINDOWS 2000 以及 SUN Solaris 2.6 和 HP-UX 等主流操作系统;可连接包括 IBM RS/6000.RS/6000 SP、IBM AS/400 以及其他非 IBM 的服务器、工作站和个人 PC。方案优点:1.备份的容量大。2.利于备份数据的长期保存。3.不需要人工干预。缺点:价格较高。4.5 安全平台设计针对集团资金管理系统信息化项目的特点,结合网络和业务规划作好系统整体的安全规划是第一位的工作。一方面,总体安全规划可以全面分析系统存在的安全风险,并指导全网安全工程的一次性或分步实施;另一方面,结合安全总体规划,考虑信息系统发展的需求,能使安全投入不会因为系统、网络和业务的发展而不适应,造成投资浪费。4.5.1 主要安全类别分析从网络安全技术的观点分析,目前资金管理系统信息化建设的安全问题分为以下几类。1.物理安全:是主机和网络设备等硬件的安全。2.网络安全:通过网络链路传送的数据被窃听;非法用户与非授权的客户的非法使用,而造成网络路由错误,信息被拦截或监听。3.系统安全:目前流行的许多操作系统和数据库系统均存在系统安全漏洞,如 Windows 操作系统和其他一些操作系统。4.应用安全:事实上在网络系统之上的应用软件服务,如应用服务器、电子邮件服务器、Web 服务器等均存在大量的安全隐患,很容易受到病毒、黑客的攻击。5.信息安全:包括规范化操作、合法性使用,防止信息泄露、信息篡改、信息抵赖、信息假冒等等。在信息化建设过程中,安全的建设目标和建设重点不能只局限于物理网络层,必须要对系统的总体信息安全予以高度重视,建立一套完整的安全防护体系,以保汪系统和信息的安全。根据国家的安全技术要求和管理规范,建立完整的安全体系;制定和完善安全保密措施和制度,落实安全保密工作责任制。安全中心实现统一的数据封装技术、安全 PKI 体系、细粒度加密技术、网络攻击监控和防范等功能,要利用基于 PKI 和 PMI 的可信的管理信息平台,利用对自然人数字证书、法人机构数字证书和设备数字证书进行认证的安全认证体系和系统。保证网络和信息传输的安全保密,确保网络的安全可靠和平稳运行。网络系统安全是一个复杂的系统工程,它与网络规模、结构、通信协议、应用业务程序的功能和实现方式密切相关,一个好的安全设计应该结合现有网络和业务特点并充分考虑发展需求。根据一般集团资金管理的实际情况,对集团资金管理系统也需要 CA 安全认证系统。资金管理系统需要同第三方安全软件厂商的建立集成应用并为集团资金管理系统提供安全平台。4.5.2 安全策略首先制定合理的安全策略,所有的防护、检测、响应都是依据安全策略实施的,安全策略为安全管理提供管理方向和支持手段。对于一个策略体系的建立包括:安全策略的制订、安全策略的评估、安全策略的执行等。4.5.3 保护保护通常是通过采用一些传统的静态安全技术及方法来实现的,主要有防火墙、加密、认证等方法。通过防火墙监视、限制进出网络的数据包,可以防范外对内、内对外的非法访问,提高了网络的防护能力,当然需要根据安全策略制定合理的防火墙策略;也可以利用一次性口令的方法来增加系统的安全性等等。4.5.4 检测检测是非常重要的一个环节,检测是动态响应的依据,它也是强制落实安全策略的有力工具,通过不断地检测和监控网络和系统,来发现新的威胁和弱点,通过循环反馈来及时做出有效的响应。4.5.5 响应响应是当攻击正在发生时,能够及时做出反应,如向管理员报告,或者自动阻断连接等,防止攻击进一步的发生。响应是整个安全架构中的重要组成部分。安全是相对的,攻击或非法事件不可避免的会发生,所以当攻击或非法事件发生的时候,应该有一种机制对此做出反应,以便让管理员及时了解攻击时间、攻击方式及攻击结果,同时采取响应的应急措施防止此类攻击再次发生。4.5.6 备份及恢复当入侵发生后,对系统造成了一定的破坏,如网络不能正常工作、系统数据被破坏等。这时必须有一套机制来及时恢复系统正常工作。因此,恢复在安全的整体架构中也是不可少的一个组成部分。恢复是最终措施,因为攻击既然已经发生了,系统也遭到了破坏,这时只有让系统以最快的速度运行起来才是最重要的,否则损失将更为严重。4.5.7 安全规划框架及其实现根据安全需求,安全解决方案的体系结构如图 4-7 所示。 安全系统实现确保一个系统是否安全需要从安全体系的角度去考虑和设计,一个安全体系是多层次、分级别的,在设计安全体系时,必须考虑系统的安全要求,但又必须考虑到安全是有代价的,安全级别越高,付出的成本也会越高,安全体系的维护和管理也会越复杂,另外,系统的易用性及响应效率也会受到影响。图 4-7 安全解决方案的体系结构4.5.8 认证体系公钥基础设施 PKI (Public Key Infrastructure)是由硬件、软件、策略和过程组 成的体系,满足基于 WEB 方式为信息渠道的交易系统的安全需求,使得分布各 地互不相识的用户可以安全地通信和交易。建设 PKI 的目的是为了满足完整性、 自动鉴别、认证、访问控制、授权的要求。PKI 的结构如图4-8 所示。图 4-8 认证体系结构图1.数据证书数字证书是以数字方式签名的声明,它将公钥的值与持有相应私钥的主体(个人、设备和服务)的身份绑定在一起。通过在证书上签名,CA 可以核实与证书上公钥相应的私钥为证书所指定的主体所拥有。常用 X.509v3 证书格式。证书主要内容有:用户主要名称和标识符; 证书的有效期;证书的序列号、版本号; 用户的公钥;CA 的名称和标识符; 以及对证书的签名; 证书的用法。2.PKI 的应用一个完整的 PKI 应用系统至少应该有以下几部分。 (1)认证中心(Certificate Authority,CA)CA 是 PKI 的核心,是 PKI 应用中权威的、可信任的、公正的第三方机构。 CA 受理证书申请,在申请人的信息和公钥上签名,颁发、验证证书,发布和维护作废证书列表。在具体实现上,往往 CA 采用多层次结构,如图 4-9 所示。最上面一层为根 CA,制定 CA 策略为自己和下级 CA 签发证书,实现与其他 PKI 的根 CA 交叉认证。最下面一层 CA 为最终用户发放证书、管理证书、验证证书、管理证书撤销列表。(2)注册中心(Registration Authority,RA)在逻辑上注册中心是 CA 的一部分。实际应用中一般把证书的申请、审核、制证等功能从 CA 中独立出来放在 RA 中,甚至 RA 还可以有下级受理点 LRA (Local Registration Authority). (3)证书库证书库是 CA 颁发证书和撤消证书的集中存放地,可供公众进行开放式查询。实现证书库的方式有多种,包括 X、500.轻量级目录访问协议 LDAP、Web 服务器、FTP 服务器、域名解析服务器 DNS、数据库服务器等。大型的 PKI-般使用LDAP 存放证书库,用户可通过标准的 LDAP 协议查询自己或其他人的证书和下载证书撤销列表 CRL。CRL 存放因用户身份改变、私钥泄露、工作的变动等原因提前吊销的证书。它的完整性和可靠性由数字签名来保证。图 4-9 认证中心层次结构(4)终端实体终端实体是指终端用户、设备(如服务器等)和其他可以拥有证书的实体。(5) CRL 发布者CRL 发布者是可选的,一般由 CA 完成 CRL 的发布。 3.证书的生命周期证书的生命周期包括申请、发放、更新、冻结、解冻、作废。 (1)证书的申请可以采用在线和离线两种方式。在线方式:成员用户登录资金结算中心的客户网络金融服务系统的主页,填写,获得申请序列号,然后到 LRA 提供序列号和个人证明材料,由 LRA 操作员审核后提交 RA 审核,生成密钥对,产生参考号和授权码。离线方式:用户填写注册信息在 LRA 进行。 (2)证书的发放也可以采用两种方式,一种是由 LRA 直接存在磁盘介质中和密码信封一起发给用户,另一种是用户根据密码信封中的参考号和授权码去到 CA 中心的网站下载。个人用户不提供 USB-KEY/IC 卡介质的证书。证书安装后由浏览器管理。 (3)证书的更新、冻结、解冻、作废流程与证书申请类似。4.数字签名在客户间转账等敏感交易中,需要对交易数据进行数字签名,保证交易的不可抵赖性。数字签名系统包括客户端的签名模块和应用服务器端的签名验证模块。针对 IE 浏览器和 Netscape 浏览器,需要客户端在第一次使用时透明地下载控件或插件。在交易提交时,Java Script 调用控件或插件计算数字签名并上传。在应用服务器的商务逻辑部分,Java 模块在通过后台进行交易之前首先调用签名验证模块检查用户证书的合法性,包括证书有效期、证书链验证、CRL检查,然后验证数字签名,并将交易数据和签名记入日志中被查。应用服务器中的签名验证模块定期到 CA 中心下载 CRL 列表。5.安全传输通道为了保证客户端和服务器之间数据的保密性、完整性,服务器端(和客户端)的身份认证,需要在客户端和服务器之间建立安全的传输通道。SSL 协议是广泛采用的安全传输协议。IETF
展开阅读全文