前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇网页设计方案范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

当今世界,网上交易市场已成为商场上角逐的主要焦点。网络发展的大势所趋决定了企业若不加入互联网就会被市场淘汰。经过调研,某企业正处在高速成长期,业务涉及食品生产、酒店经营、房地产年多个领域,企业客户遍布全国甚至国外,而现有网站仅是静态网站,对促进扩大销售没有帮助。
在这种背景下,经过充分的调查和论证,该企业于2013年立项,开发基于.NET的企业级网站,不仅要达到宣传企业,建立企业形象的目的,更重要的是要扩大销售,并与潜在客户建立商业联系。
1 系统分析
1.1 企业信息系统调查
随着互联网快速发展,公司领导意识到利用互联网宣传和树立企业形象,宣传企业产品,销售产品是刻不容缓的。企业在2007年了第一版企业门户网站,但网站是静态的,只实现宣传企业、企业信息的功能,完全跟不上企业发展的步伐。不能进行公司信息(新闻、公告等)的动态维护,缺少网络用户与公司的交流功能,缺少在线投票功能,缺少用户在线的询价和下订单功能等。但企业硬件方面的设备还可继续使用。
1.2 系统需求
通过分析,用户的需求概括为以下几点:
1) 网站用户根据权限不同,分三个等级:普通用户,注册用户,网站管理员:
普通用户,只能浏览公司简介、新闻、公司公告、产品信息、购物指南,可参与投票及参加企业招聘等基本功能。
任何一个普通用户都可申请成为网站的注册用户,注册用户除享有普通用户享有的所有功能外,还可维护自己的信息,给网站留言,并进行产品的在线订购。
管理员拥有所有的权限,对网站进行全面的维护和管理;提供企业信息,和用户在线交流;回复用户留言,维护留言板;查看用户信息;维护产品信息,处理在线订单;和维护网站公告和企业新闻等。
2) 网站功能需求:
①查询功能:查询产品信息、公告新闻、招聘信息、留言主题等。
②在线留言功能:客户留言,管理员维护留言,客户和企业的实时对话。
③投票功能:管理员根据企业需要,设置投票主题,用户进行投票,方便企业更好的了解客户对产品的满意度等。
④招聘人才,收集应聘者信息功能:网站展示招聘岗位及要求,用户在线填写个人信息供企业筛选。
⑤新闻和公告功能:新闻和公告,分为内部和外部两部分。内部员工和外部用户能浏览到的新闻和公告应有所不同。
⑥在线订购功能:注册用户在线浏览产品信息,与销售人员在线沟通产品及订购细节,完成在线订购。
3) 网站性能需求:
①客户端运行在Windows平台下,系统应有一个较友好的GUI。
②可维护性和可扩展性:能够应对大量客户的并发访问;能够应对企业的发展便于更新和升级。
③实用灵活性:系统要适合用户的需要,满足用户使用的功能需求;要与企业外部的信息系统跨渠道连接,如与银行、认证、邮递、行政管理等。
④简易可靠性:采用成熟先进的软件开发技术,提供高效的运行环境和开发工具,使用可重用组件技术,避免对系统复杂的基础结构的开发工作,减少繁杂琐碎的重复性代码编写,用比较容易掌握的技术,最少的投入和工作时间,开发出安全、可靠的系统。
2 系统目标
根据上面的分析,本网站在系统的设计、开发和实施中应遵循四个原则:实用性、可靠性、可维护性以及易移植性和扩展性。在这四个原则的思想指导下,提出系统的功能目标和性能目标如下:
2.1功能目标
根据现有网站中存在的问题以及企业发展现状的要求,在现有条件的支持下设计出系统的功能目标如下:
1) 用户登录、注册:不同的用户拥有不同的权限;2) 企业基本展示:对企业的基本信息进行介绍;3) 新闻展示:企业新闻,分为面向外部和内部;4) 公告展示:下发企业的通知公告,分为面向企业外部和内部;5) 留言板:方便企业与用户交互;6) 投票功能:针对某些问题,获取有意义的意见和决策依据;7) 站内搜索功能:提高用户查找的效率;8) 询价预订:注册用户可在线下订单;⑼系统后台管理:管理员维护网站。
2.2性能目标
1) 准确可靠:要求各种数据准确无误。
2) 安全:对于公司的机密信息,如客户档案、供应商信息、进货数据和销售数据等,只能由相关的人获取,其他无关人员不能获得。
3) 响应速度快,界面友好:正常情况下,用户在使用中应该保证系统运行的速度较快,方便用户的输入与浏览。
4) 通用性、实用性强,操作简单方便。
5) 便于扩展维护:公司的下步目标是建立功能较完善的内部网站,新系统要能与将来的内部网站集成衔接。同时新系统应具有较强的管理维护功能。
3 系统规划设计
3.1 关键技术
系统基于.NET平台开发。微软公司.NET 平台的全称是 Visual Studio.net Enterprise Architect(企业架构),其主要目的是实现企业级的应用程序解决方案。.NET从本质上说是一种组件化的开发思想,它将对资源的访问和复杂的商务逻辑都封装在自己提供的组件模型中,通过组件向表示层提供接口,实现组件的复用。
采用 SQL Server 2008 作为后台数据库。SQL Server 2008 是 Microsoft 公司推出的高性能关系数据库管理系统,其工具丰富,功能全面,性能优良,操作简单。支持企业级数据库,支持大量用户同时访问,支持用户同时处理多处数据源,支持分布式查询。
3.2 系统规划
根据对系统的需求和功能分析,站在系统开发者的角度来阐述这些需求,即对系统进行规划,将系统规划为10个子系统:
1) 公司简介子系统:向所有用户介绍公司的基本情况,包括企业信息、组织结构、设计能力、工艺设备、企业荣誉、质量管理、专利产品等。管理员登陆后台管理系统,可维护这些信息。
2) 新闻子系统:管理员通过该模块添加、修改和删除新闻。根据登陆权限新闻又分为外部和内部新闻。外部新闻面向用户;内部新闻面向公司内部人员。内、外新闻统一管理,管理员在添加或修改时,选择新闻类型即可。内外部新闻在公司内网主页或外网主页上只显示最新五条,可通过“更多”链接查看其它新闻,点击新闻标题显示新闻的详细内容。
3) 公司公告子系统:公告分为内部和外部公告。具有添加、修改和删除功能,内、外公告的管理采取统一管理的方法。
4) 产品展示子系统:用于展示企业产品,附每种产品的简介。管理员进入后台管理,可添加、修改和删除产品信息。经过维护的产品信息将在网页上实时更新。
5) 留言板子系统:注册会员可针对任何问题留言。作用是向社会公众提供与公司进行交流的窗口;管理员可维护留言板(删除一些不合适在网上的留言)。用户无权对自已提交的留言进行删除。
6) 招聘子系统:用户了解企业招聘信息,在线填写自己的应聘信息。
7) 投票调查子系统:针对用户的要求,调查客户对产品的满意度等。
8) 在线订购子系统:注册用户把欲购产品放入购物车,在线下单购买。如不想购买,可清空购物车。管理员在后台收订单,将订单移交给销售部门。
9) 搜索功能:考虑到企业产品型号的多样性,添加对产品的搜索功能。
一、企业网络系统存在的安全隐患
企业网络安全系统就是企业借助计算机、通信设施等现代设备,构建相应的满足企业日常经营和管理需求的系统模式。随着信息技术的快速发展,企业网络建设更加成熟和完善。整个网络系统能够跨越多个地区、覆盖千家企业和大量用户,网络比较庞大且复杂,不管网络构架多么的复杂,其应用系统种类更加繁多,各系统间关联性更强[1]。目前,企业网络安全系统主要面临以下威胁:(1)物理层安全威胁会导致设备损坏,系统或网络不可用,数据损坏、丢失等。(2)因企业管理人员水平不高,引发企业内部信息泄露的威胁。同时,在整个网络中,内部员工对企业网络结构、应用比较熟悉,自己攻击或泄露内部信息,也会导致系统遭受致命的安全威胁。(3)计算机病毒是一种可以将自身附加值目标机系统的文件程序,其对系统的破坏性非常严重,会导致服务拒绝、破坏数据或导致整个系统面临瘫痪。当病毒释放至网络环境内,其无法预测其产生的危害。
二、企业网络安全防护系统设计
1身份认证系统的设计与实现
身份认证作为网络安全的重要组成部分,企业网络安全系统中设计基于RSA的认证系统,该系统为三方身份认证协议。
(1)申请认证模块的设计与实现
CA设置在企业主服务器上,本系统主要包含申请认证、身份认证、通信模块。其中,申请认证完成与申请认证相关的操作,该模块实现流程如下:用鼠标点击菜单项中的“申请证书”,弹出相应的认证界面。在申请书界面内,输入用户的姓名及密码,传递至CA认证。
CA接收到认证方所发出的名称和明码后,并将认证结果发送至申请证书方,当通过用户验证将公钥传给CA。
CA接收申请证书一方传来的公钥,把其制作为证书发送给申请方,完成CA各项功能。申请方接收CA传来的证书后,保存至初始化文件.ini内。在申请方.ini文件内可以看见用户设置的公钥。
(2)身份认证模块
实施身份认证的双方,依次点击菜单项中的身份认证项,打开相应的身份认证对话框,提出验证方的请求连接,以此为双方创建连接[2]。
实际认证过程中,采用产生的随机数字N1、N2来抵抗攻击。B验证A证书有效后,获取自己的证书,产生随机数N1对其实施签名。随之把证书、签名的N1两条信息一起传递至A。A接收B发出的信息后,将其划分为两个部分,并验证B的身份同时获取B公钥。A验证B证书属于有效后,取出N传出的随机数N1,并产生随机数字N2,把密钥采用B公钥加密,最终把加密后的密钥采用A传送至B。B接受A发出的信息后,对A签名数据串进行解签,对传输的数据进行验证。如果验证失败,必须重新实施认证。实现代码如下:
UCHARdata[1024]={0}://解密后的私钥文件UINT4datalen=10224//解密后私钥文件长度if(RTN_OK!=CryptionProe(ATTRIB_SDBI_KEY,Dec_keylen,DNCRYPT,kk->length,data,&datalen)){m_List.AddMSg(解密私钥失败”,M_ERROR):deletekk;retllrn;}e1se.
2安全防护系统的设计及实现
设计安全防护系统旨在保护企业内部信息的安全,实现对各个协议和端口过滤操作,并实时监测网络的安全性。
(1)Windos网络接口标准
安全防护系统总设计方案是基于Windows内核内截取所有IP包。在Windows操作系统内,NDIS发挥着重要的作用,其是网络协议与NIC之间的桥梁,Windows网络接口见图1。其中,NDIS设置在MinpORT驱动程序上,Miniport相当于数据链路层的介质访问控制子层。
(2)数据包过滤系统
数据包过滤系统主要过滤IP数据包、UDP数据包、传输层TCP、应用层HTTP等。包过滤技术遵循“允许或不允许”部分数据包通过防火墙,数据包过滤流程见图2。包过滤装置对数据包进行有选择的通过,采用检查数据量中各数据包后,依据数据包源地址、TCP链路状态等明确数据包是否通过[3]。
综上所述,现阶段,我国多数企业设置的安全防护系统主要预防外部人员的非法入侵和供给,对企业内部人员发出的网络攻击、信息窃取无法起到防护的效果。文中对网络系统安全存在的安全风险展开分析,提出企业网络身份认证系统和安全防护系统设计与实现步骤,以此提升企业网络信息的安全性,为企业更好地发展提供安全支持。
参考文献:
[1]徐哲明.企业网络系统安全修补程序构架的设计[J].计算机安全,2013,17(8):47-50.
[2]劳伟强.企业数据网安全防护体系的研究与实现[J].电子世界,2013,35(22):154-154.
[3]付宁.企业网络安全防护体系及企业邮箱的建立[J].科技传播,2013,12(2):214-215.
关键词 内部网络;安全防范;企业
中图分类号TP39 文献标识码A 文章编号 1674-6708(2013)83-0207-02
1 企业内部网络的安全现状
传统的企业网络安全防范主要都是对网络病毒、系统漏洞、入侵检测等方面加以设置,安全措施和相关配置通常都在网络与外部进行连接的端口处加以实施,采取这样的网络安全防范虽然能够降低外部网络带来的安全威胁,但却忽视了企业内部网络潜在的安全问题。
目前,企业内部网络的安全问题的严重程度已经远远超过了外部网络带来的安全威胁,企业内部网络的安全威胁成为了企业信息安全面临的重大难题。但是,由于企业管理人员的网络安全防范意识不强,对于企业内部网络的安全问题不够重视,甚至没有对企业内部网络采取任何安全防范措施,因此导致了企业内部网络安全事故不断增加,给企业带来了重大经济损失和社会负面影响,怎样能够保证企业内部网络不受到任何威胁和侵害,已经成为了企业在信息化发展建设过程中亟待解决的问题。
2 企业内部网络的安全威胁
随着计算机技术和网络技术的飞速发展,企业内部网络是其信息化建设过程中必不可少的一部分。而且,网络应用程序的不断增多也使得企业网络正在面临着各种各样的安全威胁。
2.1内部网络脆弱
企业内部网络遭到攻击通常是利用企业内部网络安全防范的漏洞实现的,而且,由于部分网络管理人员对于企业内部网络安全防范不够重视,使得大部分的计算机终端都面临着严重的系统漏洞问题,随着内部网络中应用程序数量的日益增加,也给计算机终端带来了更多的系统漏洞问题。
2.2用户权限不同
企业内部网络的每个用户都拥有不同的使用权限,因此,对用户权限的统一控制和管理非常难以实现,不同的应用程序都会遭到用户密码的破译和非法越权操作。部分企业的信息安全部门对于内部网络的服务器管理不到位,更容易给网络黑客留下可乘之机。
2.3信息分散
由于部分企业内部网络的数据存储分布在不同的计算机终端中,没有将这些信息统一存储到服务器中,又缺乏严格有效的监督控制管理办法。甚至为了方便日常办公,对于数据往往不加密就在内部网络中随意传输,这就给窃取信息的人员制造了大量的攻击机会。
3 企业内部网络安全防范设计方案
3.1网络安全防范总体设计
即使企业内部网络综合使用了入侵检测系统、漏洞扫描系统等防护手段,也很难保证企业内部网络之间数据通信的绝对安全。因此,在本文设计的企业内部网络安全防范方案中,部署了硬件加密机的应用,能够保证对企业内部网络中的所有数据通信进行加密处理,从而加强企业内部网络的安全保护。
3.2网络安全体系模型构建
企业内部网络安全体系属于水平与垂直分层实现的,水平层面上包括了安全管理、安全技术、安全策略和安全产品,它们之间是通过支配和被支配的模式实现使用的;垂直层面上的安全制度是负责对水平层面上的行为进行安全规范。一个企业内部网络安全体系如果想保持一致性,必须包括用户授权管理、用户身份认证、数据信息保密和实时监控审计这四个方面。这四个方面的管理功能是共同作用于同一个平台之上的,从而构建成一个安全可靠、实时可控的企业内部网络。
1)用户身份认证
用户身份认证是保证企业内部网络安全稳定运行的基础,企业内部网络中的用户身份认证包括了服务器用户、网络设备用户、网络资源用户、客户端用户等等,而且,由于网络客户端用户数量庞大,存在着更多的不安全、不确定性,因此,对于网络客户端用户的身份认证至关重要。
2)用户授权管理
用户授权管理是以用户身份认证作为基础的,主要是对用户使用企业内部网络的数据资源时进行授权,每个用户都对应着不用的权限,权限代表着能够对企业内部网络中的某些资源进行访问和使用,包括服务器数据资源的使用权限、网络数据资源使用权限和网络存储设备资源使用权限等等。
3)数据信息保密
数据信息保密作为企业内部网络中信息安全的核心部分,需要对企业内部网络中进行数据通信的所有数据进行安全管理,保证数据通信能够在企业内部网络中处于一个安全环境下进行,从而保证对企业内部网络信息和知识产权信息的有效保护。
4)实时监控审计
实时监控审计作为企业内部网络中必不可少的部分,主要实现的是对企业内部网络的安全的实时监控,定期生成企业内部网络安全评估报告,一旦企业内部网络出现安全问题时,能够及时汇总数据,为安全事故的分析判断提供有效依据。
4结论
目前,关于企业内部网络的安全防范问题一直是网络信息安全领域研究的热点问题,越来越多的企业将办公系统应用于企业内部网络中,但是由于企业工作人员的安全防范意识不强,或者网络操作不规范,都给企业内部网络带来了更多的安全威胁。本文提出的企业内部网络安全防范设计方案,能够有效解决多种内部网络的安全问题,具有一定的实践应用价值。
参考文献
关键词 临港工业区;道路竖向设计;控制条件
中图分类号TU98 文献标识码A 文章编号 1674-6708(2012)64-0065-02
杏树临港工业区位于大连金州新区杏树街道,杏树街道位于金州新区东南端的黄海之滨,规划区位于杏树街道中南部,地理位置开阔,南部为中心渔港,北部有哈大高铁和金城铁路通过,陆海均可联通,区位优势十分明显,具备建设冷链物流园区的良好自然条件和社会基础。区域规划用地面积963公顷,城市建设用地954.7公顷,道路广场用地148.5公顷。
1 自然地貌
规划区域自然地势较为平坦,在规划范围中部现状疏港路与规划新疏港路之间地块为现状盐田虾池,地势较低;位于规划南侧界线的现状滨海路为现状海岸线,现状滨海路的以南大部分区域将形成部分新的填海区域,北侧为天然地貌,基本形成北高南低、中部低洼的地势。周围自然地势最高点位于规划界限外东侧的青苔山,最低点为南侧海岸线。自然地势海拔在0m~35.9m之间。
2 竖向规划
2.1设计原则
城市用地路网规划控制高程应综合考虑周边用地情况,道路指标、地面排水、工程管线敷设以及建设的近、远期相结合等方面因素。从而满足各项工程建设场地及工程市政管线的高程要求及用地地面排水及城市防洪、排涝的要求。
城市用地坚向规划应遵循下列原则:安全、适用、经济、美观;充分发挥土地潜力,节约用地;合理利用地形、地质条件,满足城市各项建设用地的使用要求;减少土石方及防护工程量;保护城市生态环境,增强城市景观效果。
2.2现状路网交通状况以及区域道路网交通规划
丹大高铁、金城铁路都从规划区北侧通过,位于区域界限外,现有疏港路纵贯本次规划区域,机动车道23m,规划红线为50m,主干路,路面状况良好。贯穿辽宁沿海重要城市的滨海公路途径本次规划范围,位于现状南侧海岸线,现状路面宽度30m,拐向杏树东北角部分路段,道路等级降低,此段道路南侧为填海用地,不属于滨海公路的一部分。瓦小线为向北进入普兰店的交通要道,现状宽度12m。规划范围内还有多条乡道从规划区穿过,等级较低。
规划道路随形就势,结合自然地形,并综合考虑用地布局、道路工程和城市景观的因素,规划路网结构以方格网形式为主。路网骨架由:两横(杏树大道、现状滨海路)、四纵(兴唐路、新疏港路、疏港路和瓦小线)构成的方格路网。
2.3道路竖向设计的控制条件
1)规划区域南侧已建滨海公路的标高及现状疏港路的标高;
2)东南侧填海区域,依据大连周边区域岸线标高,本次规划将岸线标高暂定为4.5m;
3)满足规划区域雨水管渠重力流排放标高要求;
4)规划界限与相邻规划区域的标高衔接及与现状自然地貌的标高顺接;
5)规划区域土石方量及未来地基处理的费用也应作为竖向设计的一个考虑条件。
2.4道路竖向设计方案
城市道路应服务于城市各项建设用地。一般先作道路,后作场地, 根据设计规范道路和排雨水坡度、规定,按照场地坡向道路与节省土石方要求,考虑建筑室外处于较高地形为前提。也就是说,从确定主要道路中线交点、折点、起伏变化点的标高开始,计算出道路分段长度与坡度,使道路成为一个高低不同各点相连的立体网架。
本区域竖向设计按照上述所提的各项控制条件推进,综合考虑各项控制因素。
首先确定道路坡度指标及既有道路(即控制条件1)的标高和岸线标高(即控制条件2)。城市道路的纵坡坡度、坡长要求应按照道路在道路网中的地位、交通功能以及对沿线建筑物的服务功能确定道路等级及设计车速要求,根据城市道路设计规范,相关要求如下:
对于非填海地块,按照规范要求的道路纵坡拟定原则,由控制条件1)、4)所确定标高,以及结合自然地貌北高南低的趋势,由南侧向北侧路网试推标高,考虑东南侧部分地块为填海造地,按尽量减少土方外运工程量因素,将自然地貌的丘陵整平,此部分的挖方量用于本区域东南侧填海,初步按道路纵坡控制在4%以内进行推进。场地东西走向的道路竖向确定,结合自然地貌及控制条件4)进行,自然地貌为在疏港路与新疏港路之间南北纵向地块为现状盐田虾池,地势较低,将区域划分成两部分,即新疏港路以西和疏港路以东两大块,由于规划区域东西边界自然标高均较低,本区域在边界均形成向外排水的趋势,故根据以上情况,将两块中的每一块,东西方向的道路尽量按中部高两侧低的趋势布置竖向,由此形成东西波浪起伏式的排水分区,每一排水分区为由北向南坡向海滨的趋势,与现状滨海路(东西向)竖向起伏趋势基本一致。
填海地块有两部分,一块是位于规划区域中间,基本贯穿南北的盐田虾池地块(疏港路与新疏港路之间),此地块南侧为滨海公路,南北向道路由滨海公路向北侧以0.3%纵坡推进,形成此部分东西向连接道路处于规范坡度以外,接近0%坡,故通过设置变坡点形成0.3%坡度微起伏式来满足道路使用要求。另一地块为东南角纵向狭长的接岸填海地块,由于此地块的路网规划格局,使之形成3面环海地势,满足地下管网排水出路,此局部区域道路仍按起伏式布置竖向,尽量减少土方量。
道路标高与雨水管渠的关系:
道路竖向设计应满足现状及新设地下管道的覆土要求,有矛盾时应从调整道路竖向和处理地下管道两方面综合考虑以采取相应的解决措施,一般地下管道必须保持管顶最小覆土厚度70cm,为使管道内的水能自然流出,管道必须设计有纵坡,根据本次竖向的布置趋势,满足其由北向南排向海里的要求,东西方向由于在盐田虾池地块两侧,疏港路边与新疏港路边各自设置一条排水渠,解决了道路东西向排水的问题,汇入渠内,最后排至南部海滨。满足控制条件3)。
区域土方测算:根据上述竖向布置,估算土方量填方仍然大于挖方量,即填海要消耗大部分土方,为了减少由于外运土石方量而增加工程费用,将整个区域的道路最大纵坡降至2%以下,并适当微调降低填海高度,但同时满足岸线标高要求,对道路网竖向进行新一轮的调整,调整后降低了填挖差,并优化了道路及地块使用情况,满足要求。
3 结论
通过对本例的竖向方案分析,提出了滨海区域道路网竖向规划需结合的条件及如何能合理兼顾各控制条件来确定竖向,为相同类型的规划提供参考。
参考文献
网页设计,是根据企业希望向浏览者传递的信息,进行网站功能策划,然后进行的页面设计美化工作。作为企业对外宣传物料的其中一种,精美的网页设计,对于提升企业的互联网品牌形象至关重要。
网页设计一般分为三种大类:功能型网页设计、形象型网页设计、信息型网页设计。设计网页的目的不同,应选择不同的网页策划与设计方案。
网页设计的工作目标,是通过使用更合理的颜色、字体、图片、样式进行页面设计美化,在功能限定的情况下,尽可能给予用户完美的视觉体验。高级的网页设计甚至会考虑到通过声光、交互等来实
(来源:文章屋网 )