精山東鋼鐵集團移動辦公系統解決方案.doc
下載文檔
上傳人:職z****i
編號:1329385
2025-03-04
14頁
388.50KB
1、山鋼集團移動辦公系統解決方案山東鋼鐵集團移動辦公系統解決方案中國移動集團山東有限公司濟南分公司第 14 頁 共 14 頁目 錄目 錄21.概述32.設計原則43.整體設計53.1網絡拓撲圖53.2 邏輯架構63.3 系統優勢64.移動辦公系統功能74.1系統接口設計與選型74.3 移動OA74.3.1公文流轉84.3.2移動郵件84.3.3公共信息94.3.4通訊錄104.3.5統一消息115.綜合安全體系115.1多重身份驗證115.2防止窮舉攻擊125.3時間過期失效125.4炸彈消息125.5 AES內容加密方式125.6系統獨立機制126.硬件部署解決方案136.1 服務器建議配置132、6.2 移動專線接入137.終端解決方案137.1本網智能手機客戶端137.1.1手機硬件137.1.2手機操作系統:147.2異網智能手機客戶端141.概述移動辦公系統,是一套以手機等便攜終端為載體實現的移動信息化系統。它可以連接客戶原有的各種IT系統,包括OA、郵件、通訊錄以及個性業務系統,也提供了一些無線環境下的新特性功能。它的設計目標是幫助用戶擺脫時間和空間的限制,隨時隨地隨意處理工作,提高效率、增強協作。移動辦公系統可以實現4A辦公,即在任何時間(Anytime)、任何地點(Anywhere)、任何設備(Any Device),您可以做您想做的任何事情(Anything)。本移動辦公3、解決方案是為山東鋼鐵集團移動辦公而設計的完整的解決方案,本系統以GPRS/EDGE/TD-SCDMA網絡為承載,全面支持各種業務應用系統,支持智能手機或PDA對山東鋼鐵集團內部應用系統(如OA、通訊錄、郵件系統等)的高速訪問,將信息溝通和數據傳遞徹底進行到地球上的任何一個有手機GPRS/EDGE/TD-SCDMA信號的地方,用戶使用該系統如同在一個移動辦公室里工作,真正感受到工作的“無線”樂趣。同時使用該系統可以改善山東鋼鐵集團各部門間的溝通方式,提高運作效率,進而全面創新管理。使用手機智能客戶端訪問系統系統采用智能客戶端體系實現,經過設計,智能客戶端應用程序可以將胖客戶端應用程序的優點與瘦客4、戶端應用程序的部署和可管理性優點結合起來。結合胖客戶端與瘦客戶端的優點,平臺所有部署均在服務器完成,客戶端不需要作任何更新,所改即所見。收益: 提高工作效率做的事多,花的時間少; 提升工作質量隨身配備強大計算工具; 增強溝通協作隨時共處于數字網絡中; 拓展工作范圍可以做以往做不到的事; 優化工作環境不受辦公硬件環境局限; 掌握信息全面巨大的資料庫帶在身邊; 快速應對變化更可用于處理應急事件; 減少環節堵塞利于機構整體高效運轉; 減少事項遺誤隨身秘書盡職提醒事項; 增強客戶服務隨時隨處為客戶服務;2.設計原則根據山東鋼鐵集團應用的基本特征,對于實現山東鋼鐵集團移動辦公的應用模式,本系統遵循以下的5、設計原則:第一,簡單易用。移動辦公應用是綜合性的信息系統,覆蓋范圍廣,應用環節多,因此必須滿足“隨時隨地,簡單易用”的要求。過簡單的界面與操作,實現信息查詢、信息交互、公文流轉等功能,提高原辦公系統的使用效率。第二,規范通用。山東鋼鐵集團移動辦公應用從其內容到覆蓋范圍都極為廣泛,因此必須滿足通用性的要求,支持各類信息終端及通訊網絡,無論是固定網絡還是移動通訊網絡的用戶,都能通過各類信息終端登錄系統,實現各類移動辦公功能。不能因為通信網絡或業務系統之間的壁壘,造成信息的阻塞、延遲甚至是錯誤。第三,及時互動。移動辦公應用的信息流量大,緊急事件多,因此在信息交換上必須滿足及時性和交互性的要求,保證信6、息回饋的及時與準確,只有這樣,才能保證政務系統中數據的準確性,為山東鋼鐵集團決策、數據匯總及統計提供有力的支持。第四,安全可靠。山東鋼鐵集團移動辦公應用及其相關信息會涉及到集團領導、職工及國企信息安全的相關數據,并擔負著為山東鋼鐵集團決策提供數據的重要任務,因此,系統必須安全可靠,持續穩定,保證相關數據的保密性、持續性和長期有效。最后,標準開放。原有系統采用針對某項功能獨立建設的方式,如單獨的財務系統、辦公系統等等,造成信息孤島的應用局面,各應用系統之間的數據無法共享和交互。在未來的信息化社會中,任何一個系統都不能夠孤立存在,因此,移動辦公應用的建設過程中,必須考慮與現有及未來應用系統的整合,7、必須采用標準化、規范化和開放性的建設模式。3.整體設計3.1網絡拓撲圖 移動辦公系統由服務器部分和客戶端部分組成,通過VPDN方式,與山東鋼鐵集團內部網連接。移動辦公服務器架設于山東鋼鐵集團局域網網絡中,負責連接山東鋼鐵集團數據庫和辦公系統。移動辦公客戶端安裝于手機/PDA等無線終端,通過VPDN方式連接到移動辦公服務器,讀取數據和指令。3.2 邏輯架構3.3 系統優勢 手機中間件:本系統采用手機中間件實現應用在手機終端的展示,手機中間件屏蔽手機端對應用系統的訪問,既符合軟件開發的分層架構,也可以簡化對終端的維護,即業務流程需要改變時,只需在服務器端做修改,客戶端不需做改動,這樣能夠很大程度上8、增強系統的健壯性。 安全性高:采用VPDN技術保證通道安全;AES高位數據加密,核心數據傳輸一次一密保障數據安全。 速度快,穩定性高:采用SFP(Simple File Protocol,簡單文件協議),實現網絡快速傳輸、壓縮、解析、加密、校驗,使系統狀態更加穩定。 終端適應性強:特有的中間件技術,使得客戶端軟件的維護和開發相對簡單,便于使用更多終端類型。4.移動辦公系統功能移動辦公系統以GPRS/EDGE/TD-SCDMA網絡為承載,全面支持各種業務應用系統,支持智能手機或PDA對山東鋼鐵集團內部應用系統(如OA、郵件系統等)的高速訪問,達成移動辦公軟件將信息溝通和數據傳遞徹底進行到地球上的9、任何一個有手機GPRS/EDGE/TD-SCDMA信號的地方,用戶使用該系統如同在一個移動辦公室里工作,真正感受到工作的“無線”樂趣。系統采用智能客戶端技術,一次部署終身免維護。4.1系統接口設計與選型原系統表現層:PC的定制客戶端、瀏覽器、智能客戶端 移動辦公系統表現層:智能手機客戶端移動辦公系統中轉層:移動辦公服務器業務邏輯處理層:中間件存儲層:數據庫原業務系統與移動辦公系統之間系統接口采取業務層對接方式,在原系統的業務邏輯處理層實現簡單的接口增加,將必要的數據通過預定接口暴露給移動辦公系統。移動辦公服務器與新的業務邏輯處理層對接,服務器配置的要求低、壓力小,可同時承載的人數多,同時在線人10、數及并發量大。如果日后的業務一旦發生改變,系統需要升級,只需要在業務邏輯層上進行修改,而在業務邏輯層上所有的層面都不用改造,整體開發量少,維護非常簡單,對系統升級支持非常好。4.3 移動OA通過手機、PDA實現移動批閱文件、公文流轉、公文簽發、電子郵件,實時查閱會議通知、內部公告、靈活快捷,提高山東鋼鐵集團內部管理效率。移動辦公系統的公文流轉是對公文流的全集實現,而不是僅僅實現了公文的查看和簡單批復。審閱流程、轉批、搜索、催辦、工作委托只要用戶原有的OA中有的功能,手機端均可以實現。4.3.1公文流轉公文流轉中采用的是統一推送服務方式來推送公文的,使新公文能夠再第一時間到達待辦人手中,加速事項11、的審批流程。收到公文后,系統通過移動oa登陸界面查看公文。 在手機上實現了公文流轉,就算領導外出工作時,也可以批復各種緊急的公文了。公文的附件可以在任意手機上低流量耗費的查看,不管是word,excel,ppt還是壓縮文檔。4.3.2移動郵件不同于普通的手機郵件系統,移動郵件的功能強大,已基本接近PC郵件軟件的功能,并且是真正的Pushmail,可將郵件快速推送到用戶的手機上。用戶還可以設置Push規則,比如設定工作時間外不推送,或僅在白名單中的用戶推送。 后臺收取 郵件刪除4.3.3公共信息公共信息是一個信息發布平臺,山東鋼鐵集團可以在這里發布其想要發布的信息。系統內預設了一些信息欄目,包括12、企業介紹、新聞、產品介紹、大事記、規章制度、公告,還包括郵編、區號、笑話、健身等資訊。欄目可定制,方便用戶查詢、了解工作或生活的信息。通過后臺自帶的web資訊數據維護界面,同時也開放相關的webservice接口,用戶可以將山東鋼鐵集團的其他系統的數據通過接口接進來,避免重復維護數據。 4.3.4通訊錄該通訊錄不同于普通手機的通訊錄,通訊錄內的聯系人名單均由管理員建立并且維護的,以部門樹的形式展現給用戶。用戶可以隨時查看內部聯系人信息,包括行政級別等專有信息。當內部的聯系人發生變化時,不必每個用戶都維護自己的通訊錄,手機上自然就得到最新的通訊錄名單。在聯系人信息界面,可直接對聯系人進行電話呼叫13、發短信、發郵件等操作。通訊錄支持excel和xml方式的數據導入,方便客戶快速建立聯系人數據。 4.3.5統一消息統一消息簡單且易用。它完全可替代用戶現有的短信群發通知系統。統一消息自動從GPRS、短信、彩信、Wap Push中選擇最合理的通訊方式,您的消息總能送達到目標用戶哪里,并且保證快捷與低成本。統一消息通過通訊錄調用得到所有成員的各種聯系方式,并且用戶在查看時可按部門、行政級別等各種方式進行查看。另外,它還支持聯絡回執,用戶發出信息后,可以知道對方究竟是否查看了該信息,這樣即使是非常重要的通知也可以安心傳送了。 5.綜合安全體系信息安全是本項目中需要重點關注的問題,除了通過VPDN技14、術和專線保障網絡傳輸的安全之外,本系統還提供完善的應用層安全保障機制,確保使用手機過程的信息安全。5.1多重身份驗證系統支持IMEI碼、卡碼、用戶名的三重綁定,一個固定用戶名配合一個固定手機卡、再配合固定手機三者合一才可以登陸系統,缺其一都無法登陸,更無法得到信息。5.2防止窮舉攻擊系統可設置只允許用戶每次登錄嘗試三次密碼,假如還不對,將自動中止與用戶的連線。使得無法完成對用戶密碼的窮舉攻擊。5.3時間過期失效當手機終端在一分鐘內沒有和服務器通訊時,即手機用戶在規定時間內內沒有操作手機時,系統即默認手機可以已經退出系統,服務器自動關閉連接,手機終端無法進行任何操作。5.4炸彈消息當用戶丟失手機15、或手機使用權發生更變的時候,可利用本系統發出炸彈短信,利用炸彈短信,可以清空用戶手機中相關的所有資料。5.5 AES內容加密方式AES(高級加密標準)是美國國家標準商業對稱密碼算法。AES目前選用的是比利時密碼學家所發明的Rijndael 算法。AES 算法是目前公認的最安全的對稱密碼算法。在現有的技術條件下,破解128bit 的AES 密碼需要十多億年或更久。5.6系統獨立機制本系統是構建在山東鋼鐵集團原有的應用系統系統之上的,對于本系統需要與山東鋼鐵集團原系統相銜接的部分,系統做了必要的數據業務分離,即使發生錯誤,本系統也絕不會影響原有業務系統的運行。即使本系統出現任何問題,原有系統可照常16、運行。6.硬件部署解決方案6.1 服務器建議配置考慮客戶用戶并發數比較大,因此使用兩臺服務器做手機應用服務器,承擔所有手機用戶的訪問,同時,通過在現有系統中增加一臺服務器作FSMS系統雙機熱備,通過負載均衡分擔現有服務器的處理壓力,使整體系統的運轉更加順暢。基本參數: CPU : Intel3.0GHZ雙核 內存: 2/2GB內存 硬盤: 300GB SATA 2 網卡: 1000M網卡 NIC 2 規格: 1U機架式 6.2 移動專線接入7.終端解決方案7.1本網智能手機客戶端運行的無線終端設備指各類智能手機、PDA等,并且具有GPRS/EDGE或者TD-SCDMA網絡,兩種網絡的設備可同時17、運行登陸進入系統。其主要概括為幾類操作系統:Microsoft(Window Mobile、WINCE)體系、Symbian體系、Linux體系,android體系等,基本含蓋了目前市場上所有的主流智能手機和各種PDA設備。7.1.1手機硬件終端硬件要求低,屏幕分辨率不小于128*128,可用內存不低于600K,支持上網功能即可。7.1.2手機操作系統:支持以下平臺:Windows Mobile、WinCE、Symbian、Android、Linux、J2ME等。支持以下品牌:諾基亞、多普達、三星、索尼愛立信、摩托羅拉、LG、HTC、華為、蘋果、聯想、中興、宇龍酷派、琦基等主流品牌。7.2異網智能手機客戶端