亚洲国产精品无码成人片久久-夜夜高潮夜夜爽夜夜爱爱-午夜精品久久久久久久无码-凹凸在线无码免费视频

學術刊物 生活雜志 SCI期刊 投稿指導 期刊服務 文秘服務 出版社 登錄/注冊 購物車(0)

首頁 > 精品范文 > 客戶端推廣方案

客戶端推廣方案精品(七篇)

時間:2023-03-06 16:00:34

序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇客戶端推廣方案范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。

客戶端推廣方案

篇(1)

關鍵詞:DCEMAP;無線營業廳;GPRS

針對移動無線營業廳系統,采用了基于DCEMAP的全面解決方案,該方案能為遼寧移動BOSS系統提供了安全、方便、快捷的GPRS無線接入解決方案。對GPRS網絡現階段存在高延遲,低連接速率,訪問速度慢等特點有效改善用戶訪問體驗,降低安全風險性。

1 DCEMAP核心技術

DCEMAP直接讓在應用服務器上的應用程序與客戶端設備溝通,既提高性能,又簡化加密安全與效能之間的矛盾。DCEMAP解決方案通過設置專門應用部署服務器群組,將關鍵性的應用軟件集中安裝并進行,所有應用軟件的客戶端將100%在這些服務器上執行,即Application Serving(簡稱A/S結構),從而使得用戶無論在何地,無論使用何設備,都能通過各種網絡連接方式高效訪問總部的各種程序和數據。

多個用戶透過不同的客戶端設備,同時訪問和執行服務器上的同一個應用軟件。產品在網絡操作系統之上構筑了一層集中計算模式的平臺,改變應用程序客戶端的安裝、和管理模式,實現了“以應用為核心,貫穿所有的節點,對系統的管理和控制由面簡化到點”。DCEMAP這種基于服務器的計算的模式之所以成為可能,是因為使用了獨立計算體系結構(ICA)技術和MultiWin技術。ICA 協議是基于服務器計算的一項事實上的標準,它把應用處理從客戶端設備轉移到了服務器之上。MultiWin是微軟用以創建Terminal Server(終端服務器)的一項技術,它能讓多個用戶同時訪問在一個服務器上運行的應用程序。ICA作為OSI表示層,分成多個虛擬通道,每個通道只負責一種功能的數據傳輸,且可以單獨開啟或關閉,數據在送往虛擬通道前均被壓縮,在通道中傳輸可選擇多種加密方式保證數據安全。

DCEMAP應用過程及技術實現主要有以下步驟。

(1)DCEMAP的組件Webinterface為用戶提供統一接入平臺,用戶開啟IE瀏覽器訪問DCEMAP的Web Port站點,輸入用戶名和密碼,由Web服務器通過XML服務向DCEMAP服務器傳遞身份驗證信息。身份驗證后,DCEMAP服務器也通過XML服務向Web服務器返回的應用設置,并在客戶端IE瀏覽器上顯示出該用戶授權范圍內的應用程序圖標。

(2)用戶點擊應用程序圖標時,即通過ICA協議向DCEMAP服務器發出會話請求,DCEMAP監聽ICA端口1494收到請求,驗證用戶請求的信息,建立ICA虛擬通道,在服務器端應用MultiWin技術為此會話分配獨立內存空間,在此內存空間里啟動該用戶的請求的應用程序。

(3)應用程序運行后的位圖變化由ICA利用底層圖形技術采集和編碼,在送往ICA虛擬專用通道前需經過優化的行程長度壓縮(RLE)技術進行數據壓縮。

(4)客戶端接受到ICA通道傳輸的數據后由ICA客戶端解密、解壓后重組位圖還原為應用圖形,其應用屏幕的更新采用服務器推送方式;同時客戶端的鍵盤鼠標操作信息由ICA客戶端收集同樣經壓縮、加密通過ICA虛擬通道傳輸到服務器段還原為對應用程序的操作。

2 DCEMAP解決方案

為保證系統的業務連續性,在不破壞現有信息系統的前提下,利用現有的網絡設施和資源,僅通過增加DCEMAP應用部署服務器層來改變無線營業廳系統的、管理和訪問的模式,即能達到安全、快捷、簡單地應用無線營業廳系統。

在公司內部域中建立DCEMAP服務器群,自帶智能負載均衡功能,并和移動BOSS營業WEB服務器同處于一個網段中,部署并移動營業系統的客戶端;為合作伙伴以及大客戶建立AD用戶,加入域指定全局組和OU中,設置OU組策略,并授權訪問DCEMAP的移動營業系統。

合作伙伴以及大客戶經理的計算機不需要高的硬件和軟件配置,只需要安裝IE瀏覽器,再下載安裝基于瀏覽器IE的DCEMAP插件(可通過推送方式實現)即可。手機接入時,只要手機支持IE瀏覽器,無需對現有應用做任何改造開發,利用移動現有的網絡設施和資源,僅通過增加DCEMAP應用部署服務器層來改變營業系統的、管理和訪問的模式,即能達到安全、快捷、簡單地應用營業系統。

DCEMAP服務器部署在移動內網中,BOSS系統客戶端,后端與BOSS系統通訊。合作伙伴或大客戶經理使用無線網卡撥入GPRS網絡,通過對指定SIM卡的認證,獲得內網地址。通過內網直接訪問DCEMAP服務器,使用移動AD帳戶登陸DCEMAP服務器,從而應用BOSS系統。

由于DCEMAP客戶端向服務器的傳輸的只是鍵盤鼠標的信息,而服務器向客戶端傳輸的是位圖的變化,并經過壓縮加密。所以,用戶使用無線營業廳系統時,只需10~20Kbps,只有在打印和上下載數據文件的情況下才會占用更多的網絡連接資源。經測試現有GPRS網絡可滿足用戶使用要求。由于DCEMAP客戶端沒有運行應用程序,因此客戶端無需很高的配置,客戶端成本很低。而且,由于客戶端只是遠端呈現,不會在IE上留下Cookie信息,也可以限制用戶進行拷貝等操作,保證了信息的安全。

3 DCEMAP接入平臺的優勢

(1)使用DCEMAP產品確實有助于提高應用的效率,由于只在DCEMAP服務器跟客戶端之間傳送畫面及鼠標、鍵盤信息,所以傳送數據只與畫面變化及鼠標、鍵盤信息多少有關,尤其是一些操作,在BOSS客戶端跟BOSS服務器間需要傳送的大量的數據,但顯示畫面卻沒多少改變時,該產品優勢尤為明顯,生成大容量報表操作就是一個明顯的例子。

(2)要使用DCEMAP接入平臺訪問BOSS服務器,只需在DCEMAP服務器上安裝基于B/S的瀏覽器或基于C/S的BOSS客戶端程序即可,而用戶只需跟DCEMAP服務器連接,就可以用IE瀏覽器登錄訪問。接近B/S模式,方便用戶使用。同時對原有應用系統無須二次開發和改造。

(3)DCEMAP平臺具有斷線恢復功能:如果連接過程中出現斷線的情況,只要不關閉DCEMAP,待客戶端重新連接服務器后,可繼續處理;同時也可設置空閑超時斷開,超時自動關閉等安全措施。

(4)維護較方便,如有問題可遠程檢查DCEMAP服務器即可。

(5)安全性高,在DCEMAP和客戶端通信中只傳輸圖像變化的部分,并沒有傳輸實際的數據,并且傳輸過程中采用了多種加密方式;如使用專用隧道、登入DCEMAP需要認證用戶和密碼,其所的程序還需有管理員授權才能看見和啟用。

篇(2)

目前,第一財經新媒體移動客戶端產品主要分為兩個序列:資訊媒體序列和應用產品序列。

一、資訊媒體序列。該序列主要有第一財經新媒體iPhone、Android客戶端、第一財經廣播iPhone客戶端、《第一財經日報》iPad客戶端、《第一財經周刊》iPad客戶端。此外,正在探討推出第一財經電視的iPad客戶端,目前處于調研階段。 第一財經新媒體iPhone、Android客戶端針對中高端投資者和關注經濟熱點的人士,屬于金融資訊類,免費下載使用。除不斷推出即時資訊外,還開設了圖片專輯與音視頻新聞。圖片專輯講述財經新聞或故事,避免純粹文字新聞的枯燥和乏味,帶來視覺享受。《第一財經日報》iPad客戶端則是專為海內外讀者設計的呈現《第一財經日報》內容的iPad應用程序,目前開發有App免費版本。其中部分內容的推出時間領先于《第一財經日報》的清樣印刷時間,方便海外讀者閱讀。而第一財經廣播iPhone客戶端和《第一財經周刊》iPad客戶端則針對關心投資市場與經濟熱點、生活資訊的受眾設計的應用程序,并通過一財廣播的官方微博參與互動,豐富了編播對話渠道。

二、應用產品序列。該序列主要有第一財經證券iPad、iPhone客戶端,CBN金融藍皮書,以及第一財經理財手機。

第一財經證券iPad、iPhone客戶端側重于理財應用,為投資者打造隨身理財專家。整合了第一財經旗下各媒體的財經信息服務精華,包括滬深兩市股票行情數據、視音頻播報、海量滾動資訊、實時證券交易等。CBN金融藍皮書則是依據“第一財經金融價值榜(CFV)”評選結果而推出的年度金融新聞報告,包括年度金融人物、年度經濟學家、年度金融機構、年度理財品牌以及年度金融書籍等。適合學術界、商業界和媒體界的人士使用。而第一財經理財手機則有別于iPad、iPhoRe應用程序的移動客戶端,它本身是一款手機,嵌入第一財經的資訊內容及交易功能,專注于行情和交易,是為具有一定投資理財意識的大眾投資理財人士提供的貼身隨行的理財手機。

三、第一財經發展新媒體移動客戶端的思考

1.移動客戶端單一化還是分散化?

第一財經作為國內最大的全媒體資訊平臺,在新媒體移動客戶端建設初期,曾有過“推出一個第一財經客戶端”還是“按照子媒體推出多個客戶端”的爭論。

前一種方案認為,既然第一財經是一個高度統一的品牌,那么在新媒體移動客戶端建設上,應該集中所有優勢資源,做成—個“巨無霸”性質的集合多種資訊形態、功能的客戶端,以提高對消費者的黏性,并且有助于經營模式的構建。因為單個客戶端更容易積累下載量、點擊量,從而產生廣告價值。

后一種方案認為,新媒體移動客戶端建設應該把用戶體驗放在首位,并且順應第一財經全媒體“品牌統一,內容相對獨立分散”的格局。從技術角度看,根據各種媒體形態分別設計相應的移動客戶端,更利于用戶的使用,體驗更好,畢竟移動客戶端不是網站,硬件條件難以支持僅靠一個客戶端就能滿足第一財經龐大的視、聽、讀、交易等資源與功能。

該方案還認為,第一財經目前這種“品牌統一,內容相對獨立分散”的生產格局是合理的,并不需要刻意去改變與打破。一方面強調資源共享與融合,另一方面要尊重各種媒體形態的差異性,。因此,第一財經移動客戶端也有必要順應這種格局的需求,依靠各個子媒體的移動客戶端建設,最終形成完整合理的產品集群,也是一種較為理想的形態,也能產生良好的廣告價值,形成健康的經營模式。

該方案還指出,調研顯示,用戶每天花在新媒體的時間有一個平均值,基于此,不管產品是單一還是分散,爭取到的讀者時間其實是相差不大的。

2.移動客戶端建設與網站的關系

一般說來,移動客戶端與網站都屬于新媒體的范疇。本文在介紹第一財經移動客戶端的同時,也適度探討一下第一財經網站與第一財經移動客戶端的關系問題。 實踐證明,一財網()與第一財經移動客戶端形成了良性的互相促進的關系。

目前最成功的一個例子是,《第一財經日報》iPad客戶端與一財網的融合。該模式可以簡單總結為“日報內容、宮博推廣、iPad頁面、網站鏈接”。

讀者打開《第一財經日報》的官方微博可以發現,近一個月該微博出現了新的內容形態:以《第一財經日報》當天的熱點新聞、評論作為主體內容,以一財網的鏈接作為全文閱讀,以日報iPad的頁面作為配圖。

該模式一方面發揮了iPad頁面的美觀功能,對iPad是一個推廣,另一方面增加了一財網的點擊量,擴大了網站的影響。而《第一財經日報》的內容也得到了更大范圍的呈現,擴大了日報的影響力。并且,這也豐富了《第一財經日報》官方微博的內容形態,提升了微博的內容建設。

3.如何構建經營模式

新媒體移動客戶端的建設,不是簡單的數字化轉型,也要充分考慮如何構建可持續的經營模式。

目前,第一財經新媒體移動客戶端的經營模式還處于起步與探索階段。筆者認為,這將經歷三個發展階段:(1)傳統媒體的助手;(2)新媒體與傳統媒體并駕齊驅;(3)新媒體成為廣告與市場活動的主要貢獻者。

當前,第一財經新媒體移動客戶端正在扮演著為《第一財經日報》、電視、廣播等傳統媒體服務的角色,還未能大規模產生獨立的廣告收入。

比如,《第一財經日報》iPad多次承擔了《第一財經日報》市場部的任務,如2012米蘭時裝周、2012巴塞爾鐘表展等,有效發揮了iPad對圖片的獨特呈現優勢,克服了報紙版面的有限性與時滯性,獲得了日報廣告客戶的好評,有力配合了日報經營活動的開展。

長遠來看,第一財經新媒體移動客戶端要形成良好的經營模式并擔綱主力,還有很長的路要走。這需要技術開發的不斷投入,用戶體驗的不斷提高,下載量與點擊量的逐步積累,以及廣告客戶的最終認可。

在這個過程里,擁有強大傳統媒體內容基礎與客戶資源的第一財經,如何處理好傳統媒體的內容優勢與新媒體的技術優勢的關系,也是經營模式構建的重要議題,在此不展開更多論述。

4.未來的發展方向

隨著技術進步與用戶習慣的改變,新媒體必定是傳統媒體未來形態的主要演變方向,新媒體首要解決的是原有傳統媒體的數字化生存和發展的問題,而不是脫離原有的內容優勢獨立創造出一個新的產品。立足未來,第一財經新媒體移動客戶端的發展方向主要有:

(1)豐富產品形態。目前第一財經電視的iPad客戶端正處于調研階段,該產品的目標是實現與第一財經電視的同步直播。這將極大豐富第一財經新媒體移動客戶端產品序列的內容架構,滿足視頻用戶的需求。也將在目前極有發展潛力的“微視頻”領域建立起商業模式。

(2)走向應用領域。未來第一財經新媒體移動客戶端將更多向應用領域的方向發展,互聯網技術和通訊技術的發展為財經資訊的收費服務提供了條件和空間,比如基于《第一財經日報》歷史數據庫的“第一財經電子文叢”等。

篇(3)

【關鍵詞】房屋登記 信息查詢平臺 WebService

鎮江市房產信息查詢平臺采用Web模式,基于B/S模式實現鎮江全市房產聯網數據的查詢設計、信息查閱和數據統計等,完成紀檢部門、公積金中心、金融機構等單位對鎮江市房產登記中心提出的房產信息聯網數據共享需求。本系統包含的功能有:紀檢系統信息查詢、公積金信息查詢、金融機構信息查詢、收費管理、系統管理等。除了產權信息之外,同時也將商品房備案系統數據整合進來,從而形成涵蓋全市的產權登記信息及商品房備案信息的全面信息庫。為以后的銀行、公積金、地稅等相關單位提供信息查詢服務,實現整個鎮江市產權數據全面、完整的綜合查詢服務。

1 系統設計方案

系統設計方案如圖1。

為實現查詢平臺的各項功能此次采用了基于CXF的webService服務,提供webService方式的房產信息服務,從而為其他合作單位的業務系統與房產信息平臺的信息查詢提供靈活的對接方式。WebService技術,能使得運行在不同機器上的不同應用無須借助附加的、專門的第三方軟件或硬件,就可相互交換數據或集成。依據WebService規范實施的應用之間,無論它們所使用的語言、平臺或內部協議是什么,都可以相互交換數據。

事實上,許多IT工程師寧愿忍受瀏覽器所帶來的功能限制,也不愿在局域網上去運行一個DCOM。所以,我們借助CXF提供前端建模的概念,允許您使用不同的前端API來創建Web服務。API允許您使用簡單的工廠Bean并通過JAX-WAS實現來創建Web服務和動態Web服務客戶端。

2 地稅WebService查檔

2.1 獲取數據說明

如果是通過產權證號查,查的數據有:

10001:10001*D:Z:QUERY#keycode:0200002689

fcbookowner=ownername,ownertype,owneridtype,ownerid,contractdate,appmoney,hsfrom,rightshare,qszylx_0,sfwyzf_0,zrflxdh_0

hsbuyer=hsbuyer,hsbuyertype,hsbuyerid,hsbuyeridtype,csflxdh_0

說明:所有以_0開頭的都是地稅需要但是房產沒有的字段,在提供的xml也需要提供這些字段(xml中這些字段需要去掉_0),只是字段的值可以是空。

2.2 密鑰認證方案

(1)地稅業務系統發送獲取數據請求,在請求中除了業務數據請求字符串之外,還應包含“數據獲取說明”中規定內容。

(2)請求方式為socket通訊方式。發送的業務數據由部署在指定服務器的Socket客戶端接收。

(3)服務器的Socket客戶端接收請求后,應用程序開始讀取客戶端的IP地址和密鑰碼信息,應用程序向房產端的webservice發送請求,請求數據中包含客戶端的IP地址,密鑰信息和業務數據請求字符串。Webservice首先M行驗證客戶端的IP地址和密鑰碼信息是否在數據庫中存在,如果存在,根據業務數據請求字符串查詢房產數據,并在進行查檔扣費后返回房產數據,否則返回空。

(4)Socket客戶端將相應的結果返回給地稅業務系統。

參考文獻

[1]顧寧,劉家茂,柴曉路.WebServices原理與研發實踐[M].機械工業出版社,2005.

[2]蔡月茹,柳西玲.WebService基礎教程[M].清華大學出版社,2011.

[3]陸昆侖,李旭東,吳媛靜.WebService編程[M].北京希望電子出版社,2014.

[4]王紫瑤.SOA核心技術及應用[M].電子工業出版社,2009.

[5]卡林.JavaWeb服務[M].東南大學,2008.

[6]KapilApshankar.開放源代碼的Web服務高級編程[M].清華大學出版社,2015.

篇(4)

商業銀行對其信息系統進行國密算法升級改造既是一項監管政策要求,也是銀行提高信息技術安全可控能力的重要途徑。企業網銀系統是銀行針對企業客戶提供支付結算等多種金融服務的應用系統,相比個人網銀系統,雖然單筆交易金額大、安全防護要求高,但也有用戶數量少、交易筆數少、系統架構簡單的特點。因此選擇以企業網銀系統為樣本進行國密算法升級改造具有相對較低的實施難度,并可為其他重要信息系統的改造積累經驗。本文針對基于公鑰密碼體系的典型企業網銀系統,研究制定國密算法升級改造方案,并對其中涉及的關鍵環節和問題進行了分析。

一、企業網銀系統現狀分析

1.1企業網銀系統的典型架構

企業網銀系統一般采用B/S模式部署。在網絡上,采用分區縱深防護的原則,劃分為網銀外聯區、網銀DMZ區、網銀應用服務區和核心內網區,系統服務器分為典型的Web、應用、數據庫三層次。同時,通過在客戶端、服務器端部署智能密碼鑰匙(USB-key)、安全網關、簽名驗簽服務器等密碼組件,實現加密技術的應用,確保交易過程的安全。以下為網銀系統部署示意圖。

各區域主要功能為:

(1)網銀外聯區:到互聯網的線路連接,外部用戶接入區。

(2)網銀DMZ區:負責驗證客戶身份并處理用戶訪問請求,客戶與SSL安全網關建立安全傳輸通道,對系統Web服務器進行保護。

(3)網銀應用區:部署網銀系統應用服務器和簽名驗簽服務器。

(4)核心內網區:部署數據庫服務器,并通過此區域和銀行其他信息系統進行數據交互。

(5)證書認證區:部署電子認證系統,負責客戶數字證書的生成和核驗。

(6)客戶端:客戶采用瀏覽器和智能密碼鑰匙(USBkey)與網銀系統通信。

1.2系統密碼算法應用場景及對應關系

密碼技術在企業網銀中一般起到保障數據傳輸安全、身份認證安全和交易信息安全三種職能。在數據傳輸方面,瀏覽器與網銀安全網關之間通過建立SSL加密通道方式確保數據傳輸過程的安全,在建立SSL會話過程中,采用了對稱加密算法AES協商會話密鑰。在身份認證方面,通過客戶、服務器建立雙向數字證書認證機制,數字證書一般采用RSA算法生成,防止被仿冒。在業務交易環節,網銀系統對客戶提交的交易信息采用摘要雜湊算法SHA-1進行了簽名加密,服務器端對應進行了驗簽,確保交易信息安全。

綜上,網銀系統中密碼算法的應用共有數字證書生成、身份認證、通信協商、簽名驗簽四個場景。國密算法改造需將各個應用場景中的國際通用算法替換為對應的國產SM系列算法。

二、系統算法升級改造方案

根據企業網銀系統架構,采用分區域分模塊改造的方式,對系統采用的全部通用算法進行改造。具體可分為安全基礎設施改造、業務應用系統改造、客戶端改造三部分。

2.1安全基礎設施改造

安全基礎設施改造的主要任務是對企業網銀系統服務器端使用的安全接入設備、簽名驗簽服務器等密碼產品進行升級,替換為由國家密碼主管部門批準的產品,使企業網銀系統在軟硬件上具備使用國密SM系列算法的基礎。

2.1.1安全網關改造

通過對安全網關進行升級,實現安全網關可支持與客戶端建立基于國產算法SM4的雙向SSL加密鏈路,提高SSL協議傳輸的加密強度。

2.1.2簽名驗簽改造

簽名驗簽服務器作為底層硬件密碼設備,將為應用服務器提供硬件密碼生成和核驗服務。改造后,新的簽名驗簽服務器應支持對國產SM系列算法密鑰的加密和解密。

2.2電子認證(CA)系統改造

網銀系統一般采用第三方CA系統簽發數字證書,對CA改造的目標是實現支持國密算法SM2簽發的數字證書。銀行應選擇具有電子認證服務使用密碼許可資質的單位合作建設基于國密算法的證書認證系統。

2.3網銀應用系統改造

2.3.1應用系統改造內容

應用系統改造的內容是與新算法的簽名驗簽服務器對接,可以直接調用新的簽名驗簽服務器提供的開發接口方式實現。然而考慮到新的密碼算法上線后,舊的密碼體系并不會立刻中斷,應用系統將會同時收到由SM2算法和RSA算法簽發的兩種不同類型的數字證書認證信息以及由SHA-1算法和SM3算法簽名的兩種不同類型的客戶交易信息。因此應用服務器改造后還必須具備同時識別不同算法的數字證書和簽名信息的能力。考慮到對重要生產系統實施大規模改造的復雜度以及對客戶服務連續性的影響,可以通過部署密碼服務中間件的方式,降低應用系統改造工作的難度。

2.3.2密碼服務中間件的設計

密碼服務中間件將簽名驗簽、數據加解密過程采用中間件進行包裝,由密碼服務中間件同時連接新舊算法的密碼設備,并自動判斷是報文的加密算法并進行相應的解密。應用系統則改造為直接調用密碼服務中間件的標準接口,實現了密碼服務與應用系統的松耦合,從而簡化了系統算法兼容性改造的復雜度。密碼服務中間件的架構如圖2。

2.4客戶端改造

2.4.1硬件改造

新的客戶端硬件設備需要選用內置了國密算法的設備(智能密碼鑰匙),同時該設備作為數字證書的載體需要兼容國密算法的數字證書。

2.4.2軟件改造

客戶端軟件改造的核心內容是實現瀏覽器對國密算法的支持。目前SM2算法尚未被Windows系統和IE瀏覽器兼容,導致SM2算法數字證書無法直接應用在現有的客戶端環境中。由于這一現實困難,一些機構在系統國密改造時,采用了通用算法和國密算法混搭使用的多證書方式,即使用瀏覽器支持的通用算法(RSA2048和AES)用于會話協商和證書認證,在需要簽名時,再調用國密算法(SM2)證書進行簽名。這種方式作為過渡方案有其合理性,但由于算法改造不夠徹底,后續還面臨較高的升級成本。國內相關安全廠商已于2015年推出了國密專用瀏覽器,實現了對國產密碼算法和安全協議的完整支持,且通過了國家主管部門的檢測。因此,在本次網銀系統改造中,我們在客戶端采用專用瀏覽器的方式,實現系統密碼算法的全面國產化和改造的徹底性。采用國密瀏覽器的不足之處是需要給客戶額外安裝專用瀏覽器,需要做好客戶引導說明。

三、系統上線和推廣

3.1新舊系統的并行過渡期

系統國產算法升級改造完成后,原有通用算法體系下的存量客戶會在一段時間內逐步遷移到新的系統。這就需要考慮新舊密碼體系的并行和過渡問題。

為降低技術復雜度和對現有生產系統運行的影響,可以采用新增國密算法系統前端網絡入口的方式,將國密算法的網銀系統Web層服務器獨立進行部署。一是啟用新的國密網銀系統域名,便于區分網絡流量和用戶群體。二是配置獨立的國密SSL安全網關,對新的密碼算法體系下的客戶建立國密安全通道并完成身份認證。

3.2新系統的推廣應用

國密算法的企業網銀系統的推廣應用工作影響因素多、實施周期長,為高效快捷完成新國密系統的推廣,可以從三個方面展開工作:一是加強組織領導,周密部署,總分行聯合制定推廣工作方案,將推廣任務逐層分解,設定目標和考核機制。二是采用短信通知、電話熱線、網站提示等多種服務渠道加強宣介,積極引導客戶主動到當地機構網點進行客戶端設備的升級更換。三是對重要客戶采用客戶經理會同信息科技人員上門服務支持等方式,提升服務質量和客戶滿意度。

篇(5)

關鍵詞:質檢機構 vpn 組網方案

中圖分類號:S886文獻標識碼: A 文章編號:

一.背景介紹

隨著質檢機構對于網絡的依賴程度越來越高,大部分質檢機構都建立了局域網和廣域網。隨著信息化建設的深入,圍繞不同的網絡平臺而展開的業務系統越來越多。由于博州質量與計量檢測所需要對外開展業務,使在單位之外的工作人員通過internet網絡訪問,并進行工作。其核心的關鍵業務系統放在內部的局域網來訪問,對于廣域網上的工作人員訪問業務系統來說,面臨如下幾個方面的問題:

1.業務系統直接掛在公網上,容易被黑客攻擊

2.業務系統數據未加密,很容易被黑客所竊取

3.沒有足夠的安全保障,在廣域網上訪問的電腦客戶端所攜帶的木馬病毒極易侵入到內部網絡中

4.業務系統認證手段單一,很容易造成冒名登錄,造成信息泄漏

以上是廣域網訪問遇到的問題,但是對于在局域網訪問的核心關鍵業務系統來說也是不可避免的,下面我們看下我們到底會面臨哪些問題呢?

二.目前面臨的問題

1.為了保護核心關鍵業務系統的安全,直接將其放置在內部局域網訪問,核心關鍵業務系統只針對部分人員開放,但互聯網上的其他辦公人員極有可能登錄訪問,因此存在一定安全隱患,所以需要對于核心關鍵業務系統進行邏輯隔離。

2.核心關鍵業務系統在內網進行訪問,已經足夠安全,但是核心關鍵業務系統的數據未進行加密,而這些核心關鍵數據將直接暴露給局域網的其他用戶,其他用戶極有可能通過一些黑客工具獲取到這些數據,造成信息泄漏,因此存在數據被竊取的風險

3.對于內部的核心關鍵業務系統來說,只采用了簡單的用戶名和密碼認證方式,這些簡單的認證方式極易被內部的技術高超者所破解,就很容易出現冒名登錄的情況,因此存在著冒名登錄的風險

4.內部有關鍵業務系統,接入訪問人員不一,因此存在著越權訪問的風險

5.對于哪些需要訪問核心關鍵業務系統的電腦來說,一旦這些電腦中毒或者中了木馬,那么這些危險的信息就有可能在訪問這些核心關鍵業務系統時而感染這些業務系統,極有可能造成內部核心關鍵業務系統的癱瘓,因此存在著客戶端的安全隱患.

三.解決方案

為了更好地解決針對內部應用系統進行保護隔離,筆者提出了SSL VPN解決方案。

SSL VPN 應用隔離保護拓撲:

互聯網用戶通過ADSL設備連接到SSL VPN設備,SSL VPN由于使用ADSL撥號的方式連接互聯網,所以分配了動態的IP地址。SSL VPN使用動態域名手段來解決動態IP的問題。當用戶連接到VPN后,可以訪問博州質量檢測所的質檢系統。

解決方案簡述:

1.為了更好地保護內部核心關鍵業務系統,通過SSL VPN來進行邏輯隔離,保護內部核心關鍵業務系統

2.為了保證數據傳輸的安全性,SSL VPN提供多種加密算法,并通過SSL協議保證數據傳輸的安全性

3.為了對于接入訪問人員進行控制防止冒名訪問,深信服提供多種身份認證手段保證接入訪問身份的安全性。

4.對于有核心關鍵業務系統,而核心關鍵業務系統使用者不一的情況,SSL VPN提供細致的權限劃分,為不同的接入人員劃分不同的訪問權限,防止越權訪問

5.為了保證接入終端的安全性,提供客戶端安全檢查功能,防止客戶端攜帶的木馬病毒威脅核心關鍵業務服務器。

四.SSL VPN功能介紹

SSL VPN安全網關使用安全套接層(SSL協議)提供數據加密,保證數據在公網上傳輸的安全。由于SSL 協議屬于高層安全機制,因而廣泛應用于Web 瀏覽程序和Web 服務器程序。當前幾乎所有的標準瀏覽器中都內置了SSL協議,因而企業員工、合作伙伴、移動辦公人員可以通過任何標準的瀏覽器實現遠程安全接入。

SSL VPN安全網關內置了CA認證,用戶可自建CA中心,也可支持第三方CA認證。除了支持常規的Local DB,LDAP/AD,Radius,Secur ID等認證以外, SSL VPN安全網關還支持USB Dkey的雙因素身份認證。通過將SSL加密隧道與USB Key認證相結合,結合客戶端計算機安全檢查功能, SSL VPN安全網關為企業用戶提供了完善的內部網絡或應用程序的安全遠程接入服務。對經常外出的移動辦公人員,只要通過任何標準Web瀏覽器,就可以在任何場所、通過任何終端,無需安裝任何客戶終端軟件就可以安全訪問公司的任何資源。

由于采用了IP Tunnel技術, SSL VPN安全網關實現了對應用程序的完整支持。包括:文件共享/打印、FTP、Outlook、SQL、Lotus Notes、Sybase、Oracle、Citrix等常用應用程序以及基于TCP、UDP以及ICMP協議層以上的所有應用程序的支持。對于網絡維護人員而言,由于SSL 的易用性,無需部署和維護客戶端軟件,極大降低了管理和維護VPN網絡的工作量。對于擁有眾多的移動員工、遠程用戶以及合作伙伴的企業用戶來說, SSL VPN提供了性價比極高的遠程接入解決方案,降低了企業的總體擁有成本。

目前針對國內存在的不同運營商之間VPN互連使用時帶寬小、延遲大的問題, SSL VPN安全網關創新性采用了多線路智能選路的專利技術。該技術結合了深信服科技原有的多線路復用技術。在企業的數據中心采用多條上網線路,當VPN客戶端在訪問總部資源時, SSL VPN安全網關會自動檢測最優線路,使得使用不同運營商上網線路的VPN客戶端訪問企業數據總部時的速度大大提高。SSL VPN安全網關的多線路智能選路功能,不僅解決了跨運營商部署VPN網絡時的延遲問題,還實現了企業上網線路的帶寬迭加和負載均衡,有效擴大了網絡的出口帶寬,保證了企業VPN網絡的穩定性。

為了避免因SSL 的易用性,客戶端的不安全因素通過SSL VPN登錄到企業內部網絡而導致的安全問題, SSL VPN安全網關集成了對客戶端計算機安全性檢查的功能。有效防止了不具備相應安全等級的終端用戶通過SSL VPN登錄到企業總部帶來的安全隱患,保證遠程接入的安全性。并且, SSL VPN安全網關除了支持多種常規安全認證以外,還增加了基于手機短信的動態身份認證功能。

篇(6)

到現在還有不少人記得第一代英特爾博銳技術時的那場經典話劇,孫小空、白骨靜……一干企業白領演繹出一場活脫脫源自日常工作的煩惱與喜樂。那一次,讓觀眾在笑聲中明白,原來技術并非都是冷冰冰的,它如同無形的手,改變著你的工作,也在一定程度上影響著你的情緒。

然而,企業應用可不是演話劇,要的是真材實料,真刀真槍。從2006年英特爾開始倡導客戶端管理開始,博銳技術就開始了它的商用之旅,從早期臺式機,到后來覆蓋到移動領域,堅守價值內核,融入創新技術,演進到第五代的博銳產品在實際應用中證明了它獨特的商業價值。

智能是平衡之道

《哈佛商業評論》提出一個觀點:“過去是推的年代,現在卻是拉的年代。”雖然這是帶有普適性的推論,但聚焦于IT領域,卻發現是那么驚人地貼切。IT本身就是與企業、業務深度融合的,這種發展變化本身也就是IT的角色變化。

“過去是把想法和產品推給客戶,未來是吸引客戶圍繞在自己周圍,企業必須借助更多平臺,利用各種新技術來提升競爭力。”3月25日,英特爾(中國)客戶端平臺部經理張健在接受本報記者采訪時談及“企業2.0”的概念。他認為,過去更多談到的是企業如何應用以Web2.0為基礎的互聯網技術來提高企業在協同、創新以及客戶溝通方面的效率,并且降低成本,但對這種概念帶來的挑戰卻甚少提及。應對挑戰離不開后臺的技術支持,尤其是智能的技術和思維,這是一種平衡的策略。

在第二代英特爾智能酷睿處理器后,博銳平臺也隨之進行升級,面向商用客戶端的博銳技術(基于第二代英特爾智能酷睿i5、i7處理器及特定芯片組)正式服務企業用戶。時間推移,市場成熟度提高,如今的博銳平臺技術已經不再如早期一樣,被認為是擁有大量客戶端的大中型企業的首選,它不僅走進了垂直行業,還走進了數量龐大的中小企業。雖然企業規模不同,但同樣基于企業商用,同樣有對安全、管理、性能方面的需求,博銳技術提供了一種有別于消費類產品的高附加值選擇。

在桌面虛擬化領域,英特爾是主要倡導者之一,在技術訴求方面,桌面虛擬化帶來的優勢,以及對后端產品的需求與英特爾博銳平臺早期的價值定位十分趨近。“越來越多用戶考慮使用桌面虛擬化,我們總結出幾點原因:幫助簡化管理,從應用和數據的角度看,集中管理完全可以在后端進行;解決信息安全問題,所有數據都集中管理,可以大幅提高安全性;節能減排,虛擬化是實現綠色企業的有效手段。”英特爾(中國)商用電腦產品經理陳樂良認為,企業做桌面虛擬化的主要動機在于安全和管理,與英特爾博銳技術完全一致。

而要實現虛擬化,一般都依賴于強勁的硬件基礎性能,對于前后端結合的桌面虛擬化而言,既需要強勁的后端,也需要智能的客戶端,這樣可以給客戶提供靈活的選擇。”張健把用戶與后臺之間的交互歸結為數據、計算、管理的調配,技術手段無非就是在這三個維度上的調整。“每個企業的需求是不一樣的。如何面對今后的需求,同時保留最大的靈活性非常重要。”張健認為,“在整個設備部署里面,在前后端有一個平衡的計算能力是很重要的,當前端需要的時候,它們有足夠的計算能力、足夠的管理能力來滿足用戶的需要,同時又不降低用戶整個生產效率。”并非所有計算壓力都集中在后端才是最佳方案。“筆記本電腦需要在移動過程中保持一定程度的本地計算能力。即便是在虛擬機概念里,性能對用戶來講仍然非常重要。”張健給出一組比較數據,如果通過加密算法上網進行認證,采用當前博銳平臺比瘦客戶端快75%;如果登錄企業內網,網頁包含大量圖片、文字,甚至視頻和Flash,基于當前博銳平臺打開網頁要比瘦客戶端快10倍。“這些速度的快慢影響著員工日常的工作效率和整體的用戶感受。”智能的前后端配合將帶來更好的經濟性和前端用戶體驗,并為未來創新留出了發展空間。

幫客戶算好經濟賬

成本控制、大規模部署、穩定與可靠性的要求都對客戶端提出了新要求。同樣突出的一點還有移動化。筆記本電腦提高了企業員工的辦公靈活度,但同時對數據安全和有效管理也帶來了新挑戰。“英特爾三方面主要技術在推動新博銳平臺發展。”張健介紹說,先是要保證后臺保護是透明運行的,用戶完全不會有任何感知,也就不會受到影響;同時,應對全球企業每年200萬臺筆記本電腦失竊的實際狀況,基于硬件芯片組的防盜技術開始大規模推廣,即便遺失,關鍵數據也不會被泄露。而對于經常移動中的筆記本電腦來說,遠程依然可以接受主動管理服務,通過公用互聯網,依然能接受企業的IT遠程技術支持,甚至可以通過無線方式來進行。這些對于企業來說,都是切中了問題的要害。

對于英特爾來說,不斷升級的新技術特征都是為合作伙伴提供創新的可能性,硬件層面已經準備完畢,后面的工作就是廣結善緣,打造生態系統了。“這是一項持久又龐大的工程,從硬件產品的設計、優化到軟件調優,我們長期與合作伙伴密切合作。目前,我們在全球已經有約550家各類應用方案提供商在博銳平臺上提供解決方案了。”張健表示,從總保有成本角度看,基于博銳平臺的智能化客戶端解決方案一定是企業客戶的最佳選擇。

英特爾客戶端平臺部經理張健答本報記者問

中國計算機報:現在越來越多的中小企業應用博銳產品,但它們自身并沒有很強的IT力量。英特爾認為通過何種服務方式,才能使它們真正從博銳的管理維護優勢當中獲益?

張健:這個問題已經有比較明顯的答案了。基于博銳處理器技術,有很多品牌電腦廠商自己專門成立部門,直接提供終端維護服務給最終用戶。我們也看到,一些專門的服務公司也開始成形,甚至已經形成很大的用戶規模,它們與電腦廠商共同配合,提供合約和服務給最終企業用戶。我們還看到,甚至有一些大型企業,也在進一步擴展自己的業務范圍,進入終端服務領域中。基于博銳處理器技術的服務將有很大的市場前景,前面提到的三類服務提供商都從中看到了新技術帶來的新機會。

篇(7)

紛繁復雜的線上和線下代售點?密集的廣告轟炸?趕到機場時發現飛機晚點只好等待?……你也許會嘆息著說:“這真是一個傳統而無趣的生意!”別著急,“APP”正讓它變得有趣起來。如果你的移動終端上有航空公司的客戶端,你能訂票選座,隨時隨地關注航班動態……當然還有一些頗具創意且實惠的應用,比如Sas航空公司過一個帶有兩段二維碼的廣告,用戶必須用兩部手機同時掃描才能解讀代碼,而代碼意味著機票買一贈一。

“APP”不但會改善用戶的出行體驗,也會改變航空公司的經營理念,甚至可能孕育一場組織結構的變革。中國國際航空公司(以下簡稱“國航”)就在發生著這樣的故事。

2006年,國航的電子商務網站上線,其實就是搭建一個網站從事網上直銷業務。在國內以谷歌、百度等為主要推廣渠道,在海外則以谷歌搜索為主。國航電子商務部高級經理胡法進介紹說,因為互聯網銷售的投放效果容易跟蹤和評估,他們最初的精力主要集中在如何讓投放更有效率。比如在海外市場,類似“機票”這樣的通用關鍵詞很昂貴,獲得一位客戶的成本可以和一張機票的價格不相上下,于是他們就投放如“長城”之類的關鍵詞,先在當地建立品牌影響力,再帶動銷售。

在廣告投放稍有收獲之后,國航電子商務部又啟動了兩個大動作:一是實施“增值服務”,比如網上自助值機,定中轉休息室,再為一些高端客戶提供接送定制服務,但由于種種限制,這些服務還難以稱得上貼心;第二,國航手機客戶端在2010年7月上線,其后不久又成為國內第一個推出iPad版本的航空公司。迄今為止,國航移動客戶端下載量達到40萬,注冊用戶過半。

不久之后,國航就看到了移動客戶端的威力。國航移動客戶端迄今達成的銷售額超過1億元人民幣,相比國航年銷售額700億元的大盤子,這個業績原本微不足道,但與網站、呼叫中心等渠道相比,移動客戶端的收益率最高——訂票者大都是商務旅客,而且多是臨近起飛前一天或兩天預訂,以全價票為主。有很多顧客對服務的敏感程度高過價格,只是以前沒有很好的渠道滿足他們的需求。

而智能終端的迅猛發展,更讓國航意識到移動端對于旅游業的價值所在。今年第一季度,谷歌與市場調研機構IPSOS(益普索)開展了一次有關人們如何使用智能手機的調查,其中和旅游業相關的數據有:64%的用戶每天都會使用智能手機訪問互聯網、46%的用戶會通過智能設備了解旅游目的地、43%?的用戶通過智能手機調查研究旅游產品、26%?的用戶會通過智能手機來預訂旅游產品。

由此,國航高層開始重新審視移動端對國航電子商務,甚至整個國航的價值。2011年底,國航開始重新規劃移動平臺戰略。此時,“APP”已經不止是電子商務部門的事,國航各個部門都有相關的需求。比如國航的長尾客戶部門就有很多移動業務的需求,如把微信集成在移動程序上。在胡法進看來,國航是一個傳統的全服務型公司,很難建立如廉價航空公司的商業模式,但也需要讓顧客感受到附加服務的差別。而移動的好處就是每個人都有一部手機,國航可以推送不同的功能服務。“當然,我們只提供一個客戶端,在它上面做一些智能識別。比如你是商務旅客,你在乎的是時間,那么我可以直接對你進行信息推送,提醒飛機時間,同時也可以根據你的地理位置信息進行相關后續服務的推送。”胡法進說。

這樣的設想很美好,但要做好可不容易。它涉及到的不只是銷售環節,還包括結算和后續服務。如航班變更延誤,后續服務保障能不能跟上?這種按需服務、菜單定制的模式,對整個國航的IT系統和服務流程都是一個巨大的考驗。國航需要解決好一個最基本的命題:了解客戶。

以前,國航對用戶需求的了解并不盡如人意。現在,在移動業務領域,國航在產品設計之初就邀請用戶參與。國航前不久剛做過一次用戶調查,通過郵件邀請一些曾經乘坐過國航飛機的用戶或國航會員,測試新版未上線的客戶端,有用戶反映,“客票使用條件在航班選擇頁和信息輸入頁都沒有看到,只有支付前的確認才看到,不太好”、“知音卡注冊和普通注冊提示不清”,用戶在過去使用訂票系統時還存在一些麻煩,也希望借由手機客戶端改善,比如“增加自愿改期功能”。

當然,更重要的則是建立客戶數據庫,對客戶的行為進行分析,以優化產品和服務。從今年開始,國航著手建立更精細化的客戶數據庫,引入一些數據模型和指標對用戶的數據進行挖掘,進行定向推廣。比如國航的一個金卡客戶,去年坐了50次飛機,但今年只坐了10次,那么國航會向這名用戶推送一些優惠信息。而在過去,類似的信息可能會統一發送給國航的所有會員。

數據挖掘以及移動平臺的建設考驗著國航的IT能力。最初,國航本身并不具備做移動平臺程序的能力,項目大都以外包的形式完成,但目前國航正在補充技術和業務人員,以便由自己的IT部門來主導移動平臺的建設以及對客戶的數據挖掘。這對國航來說至關重要,因為項目外包會留下許多后遺癥。目前國航移動客戶端和網站的數據庫無法打通,這可能會給一些用戶帶來麻煩,比如,通過移動端訂購的機票,卻沒辦法在網站修改。“這應該屬于技術層面的范疇,它使得你在一個渠道下的訂單,另一個渠道卻無法抓取。我們會盡快解決這一問題。”國航一位內部人士說。

同時,移動端的數據挖掘也面臨國航自身無法解決的瓶頸,這是整個移動領域共同面對的問題:對消費者使用移動平臺的行為跟蹤能力不如網站。當前,網站的消費者跟蹤和分析方案已經很成熟,但移動平臺上是一個個應用,并沒有一套規范的跟蹤系統,胡法進說:“我們移動平臺的下載量很多,但訂單統計還是有問題。技術還不是最大的障礙,關鍵還是用戶隱私。我們希望未來業界可以形成一個統一的標準。”

主站蜘蛛池模板: 野外做受三级视频| 国产午夜精品理论片| 国产精品三级一区二区| 秋霞在线视频| 亚洲av无码乱码在线观看| 亚洲欧美日韩一区二区三区在线| 久久99国产精品尤物| 日本高清视频wwww色| 少妇被粗大的猛烈进出| 久久国产精品一国产精品| 孕妇特级毛片ww无码内射| 精品国产三级a∨在线| 永久免费av无码入口国语片| 中文在线а√在线天堂中文| 国产精品日本一区二区在线播放| 国产又粗又猛又黄又爽无遮挡 | 在线播放国产不卡免费视频| 成人女人a级毛片免费软件| 乱子伦视频在线看| 亚洲精品无码成人片久久不卡| 国产肉体xxxx裸体784大胆| 在线涩涩免费观看国产精品| 潮喷大喷水系列无码久久精品| 久久精品人成免费| 在教室伦流澡到高潮h| 国产成人亚洲综合| 久久久久人妻一区精品性色av | 国产成年女人特黄特色大片免费| 国产精品久久久久久亚洲av| 永久免费观看的毛片手机视频 | 青青青在线视频国产| 女厕厕露p撒尿八个少妇| 国产精品igao视频网| a级毛片100部免费观看| 欧美熟妇另类久久久久久多毛| 中文字幕无码日韩欧毛| av片在线观看免费| 亚洲综合av一区二区三区不卡| 亚洲欧洲日韩综合久久| 成人免费视频一区二区三区| 插鸡网站在线播放免费观看|