Диплом: Адаптивная динамическая информационная система управления веб-сайтом

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
Введение ................................................................................................................... 3
Глава 1. Основные понятия и этапы проектирования динамических ИС ......... 6
1.1. Задачи и этапы проектирования ИС ............................................................... 6
1.2. Технологии проектирования программного обеспечения ИС ................... 14
1.3. Особенности проектирования динамических ИС ....................................... 21
Глава 2. Анализ существующих адаптивных динамических ИС управления
сайтом ..................................................................................................................... 32
2.1. Описание основных CMS .............................................................................. 32
2.2. Сравнительный анализ существующих адаптивных динамических ИС . 41
2.3. Выбор адаптивной динамической ИС .......................................................... 51
Глава 3. Автоматизированная адаптивная динамическая ИС управления
сайтом ..................................................................................................................... 59
3.1 Процессы жизненного цикла информационной системы ........................... 59
3.2 Разработка структурной схемы системы ...................................................... 62
3.3 Описание работы системы управления сайтом ............................................ 66
3.4 Микроклимат и освещенность рабочего места программиста ................... 80
Заключение ............................................................................................................. 87
Список использованной литературы ................................................................... 92
Приложение А. Листинг программы ................................................................... 96
3
ВВЕДЕНИЕ
Актуальность. Информационно-коммуникационные технологии
оказывают огромное, ни с чем не сравнимое влияние на уровень
экономической конкурентоспособности. Необходимость оптимизации
работы сайтов является одной из важнейших задач современных IT-
технологий.
Другим немаловажным аспектом является защита процесса передачи
данных. Уровень обеспечения информационной безопасности является
следствием эффективности методов управления сайтом. Для достижения
данных целей разрабатываются специальные адаптивные динамические
ИС управления сайтом.
Так вопросы управления сайтами с точки зрения обеспечения
надежного функционирования рассмотрены в работах Вишневского В.М.,
Рыкова В.B., Ивницкого В.А., Вербицкого С.Н., Kelly F.P., Korilis Y.A.,
Altman E., Turner S.и др.. Однако, данные исследования не принимают в
расчет человеческий фактор, инсайдерские угрозы, имеющие место в
реальных системах.
Объектом исследования является
Адаптивная динамическая информационная система управления веб-
сайтом
Цель работы заключается в разработке и внедрении адаптивной
динамической информационной системы управления сайтом на базе
OpenCart 2.0.0.
Для достижения данной цели в дипломной работе были поставлены
и решены следующие задачи:
- определить задачи и этапы проектирования ИС;
- проанализировать технологии проектирования программного
обеспечения ИС;
- выделить особенности проектирования динамических ИС;
4
- описать основные CMS;
- провести анализ существующих адаптивных динамических ИС;
- выбрать адаптивную динамическую ИС для проекта;
- выделить процессы жизненного цикла информационной системы;
- разработать структурную схемы системы;
- составить описание работы системы управления сайтом;
- описать микроклимат и освещенность рабочего места
программиста.
Методы исследований. Для решения поставленных задач
использованы методы системного анализа, теории принятия решений,
математического и имитационного моделирования, математической
статистики, методы и модели интеллектуальных и стохастических систем.
Достоверность и обоснованность работы подтверждается
корректным использованием математических методов, данными
экспериментальных исследований в сравнении с существующими
коммерческими решениями.
Научная новизна работы состоит в следующем: Разработан
оригинальный алгоритм управления сайтом на базе адаптивной
динамической информационной системы управления сайтом OpenCart
2.0.0.
Практическая значимость работы. Использование предложенной в
дипломной работе системы управления сайтом позволяет существенно
повысить эффективность управления информационными потоками.
Результаты исследования могут быть использованы как в государственных
учреждениях, так и в корпоративном секторе, где возникает
необходимость совершенствования и оптимизации работы сайта.
Ожидаемые результаты работы. Основным результатом проекта
внедрения динамической ИС должно стать реальное повышение
эффективности функционирования предприятия и эффективности
5
использования электронных ресурсов. Следовательно, произойдет
повышение ликвидности компании, что положительно скажется на работе
всего предприятия. Основным направлением, на которое окажет влияние
внедрение динамической ИС – производительность труда. За счет
автоматизации рабочих процессов, производительность труда в
значительной степени возрастет.
6
ГЛАВА 1. ОСНОВНЫЕ ПОНЯТИЯ И ЭТАПЫ
ПРОЕКТИРОВАНИЯ ДИНАМИЧЕСКИХ ИС
1.1. Задачи и этапы проектирования ИС
Процесс проектирования любого сложного программного продукта
многогранен, он состоит из множества этапов. В случае, когда объем
разработки значителен, важную роль играет методология управления
процессом разработки.
Методология помогает контролировать стабильность продукта,
риски в течение длительного периода времени, и, в результате, получить
желаемый отказоустойчивый результат в требуемые сроки.
Основной задачей системы является управление сайтом. Следствием
эффективности заложенных в нее методов управления сетевым трафиком
является обеспечение высокого уровня информационной безопасности с
оптимизацией загрузки канала связи.
Данный процесс должен быть реализован с помощью
комбинирования имеющихся, зарекомендовавших себя решений, в том
числе и стратегий реагирования коммерческих и бесплатных межсетевых
экранов/шлюзов. Решения должны в автоматическом режиме
разворачиваться на модельных средах, управляемых гипервизором.
Качество работы каждого модельного объекта должно быть оценено
по множеству критериев.
Результаты моделирования и противодействия должны
анализироваться и сохраняться в базе данных.
Данный процесс и собираемая статистическая информация должны
быть доступны для анализа оператором системы, посредством
графического интерфейса.
Исходя из задач разработки, сформулированы следующие
требования к ИС:
7
Требования к общей структуре и функционалу динамичной системы
управления сайтом:
Сайт представляет собой сформированную информационную
структуру, которая находится в открытом доступе в сети.
Сайт состоит из взаимосвязанных разделов, в которых четко
разделены функции.
Требования к персоналу
Для поддержки работы сайта и корректной эксплуатации веб-
интерфейса любой ИС от персонала предприятия не должно требоваться
каких-то узкоспециализированных технических навыков, знания
определенных технологий или особых программных продуктов, кроме
простейших навыков работы с ПК и любым веб-браузером на выбор
пользователя.
Требования к хранению информации
В ИС каждого сайта должен быть обязательно предусмотрен
качественный механизм резервного копирования его структуры и всего
содержимого БД.
Процесс резервного копирования должен регулярно производиться
сотрудником, который назначается ответственным за поддержание сайта,
не реже одного раза в неделю. Резервное копирование графического
содержимого должно проводиться строго вручную.
Требования к разграничению общего доступа
Любая информация, которая размещается на сайте, является
общедоступной.
Пользователей сайта можно разделить на три группы в соответствии
с установленными правами доступа:
1. Посетители
2. Редактор (работник предприятия)
3. Администратор (наемный работник, фрилансер)
8
Посетители сайта имеют доступ только к общедоступной части
контента.
Доступ к административной составляющей ресурса имеют
пользователи с правами доступа редактора и администратора.
Редактор имеет право проводить редакцию материалов разделов.
Администратор имеет право выполнять все те же действия, что и
Редактор, и помимо вышеназванного:
добавлять пользователей с правами Редактора;
добавлять и удалять любые разделы электронного ресурса.
Доступ к административной части производится с применением
уникальных логина и пароля. Логин выдается только администратором
электронного ресурса.
Пароль для доступа генерируется автоматически и высылается
пользователю на адрес, указанный при его регистрации в системе. Во
время первого входа система должна предлагать пользователю сменить
пароль на новый уникальный.
Для добавления новых бизнес-процессов, ролей, групп
пользователей, интерфейсов и собственно информационных ресурсов
существует система администрирования контентом информационной
системы, эти задачи осуществляет редактор и администратор. Алгоритм её
работы состоит из следующих шагов:
1. вход пользователя в систему — как и в любой другой
подсистеме, в подсистеме администрирования контентом необходимы
процедуры аутентификации и авторизации пользователя, назначение прав
таким пользователям (администраторам) производится вручную;
2. загрузка информации об объектах системы — получение
сведений об информационных системах, бизнес-процессах и других
элементах системы, а также о связях между ними;
3. администрирование объектов системы;
9
4. сохранение внесённых изменений;
5. обновление результирующей политики — действие
производится только в случае необходимости срочного применения
внесённых изменений.
Для обеспечения более высокой степени защиты от
несанкционированного доступа к админке сайта при выборе паролей
нужно придерживаться следующих стандартов:
1. Длина пароля должна быть не меньше 10 символов.
2. Пароль должен содержать любые цифры и латинские буквы в
любых регистрах; по желанию включать в пароль прочие символы,
которые есть на стандартной клавиатуре (к примеру, символы / < >? { }! [ ]
и прочие)
3. Пароль не может являться словарным словом или
определенным набором символов, которые расположены рядом на
стандартной клавиатуре. Правильный пароль должен состоять из
совершенно бессмысленного набора знаков стандартной клавиатуры.
4. Все пароли периодически нужно менять на новые, в идеале –
раз в три месяца, максимум – один раз в год.
Пользовательский интерфейс каждого сайта должен полностью
обеспечивать интуитивно определимое представление структуры
представленной информации, быстрый и правильный переход к
обозначенным разделам и любым страницам.
Навигационные элементы сайта должны полностью обеспечивать
однозначное восприятие пользователем их общего смысла: ссылки на
страницы снабжаются заголовками, условные обозначения должны быть
общепринятым.
Графические элементы навигации снабжаются понятной
альтернативной подписью.
10
Для организации системы поддержки актуального индивидуального
контента пользователей очевидна необходимость следующих функций:
организация удобного добавления, изменения, удаления
пользователей и информационных ресурсов;
администрирование прав пользователей на информационные
ресурсы системы:
1. возможность автоматизированного изменения прав доступа
пользователей при изменении выполняемой ими роли в образовательном
процессе;
2. возможность ручного администрирования пользователей;
3. организация эффективного доступа пользователя к доступным
информационным ресурсам с заданными правами.
Так как существуют разные уровни доступа пользователей к
информационным ресурсам, то все процедуры по работе с пользователями
и их правами должны обладать высокой степенью безопасности.
Для возможности дальнейшего расширения системы,
подключения множества модулей (подсистем), имеющих различное
предназначение и логику функционирования, необходимо обеспечить
гибкость программного средства.
Таким образом, неотъемлемыми компонентами
проектируемого программного средства являются:
система администрирования прав доступа, позволяющая
изменять параметры (свойства) пользователей, их права на использование
информационных ресурсов вуза, организующая доступ к
автоматизированным процедурам обновления прав пользователей при
изменении их свойств;
подсистема аутентификации пользователя;
подсистема авторизации пользователя, реализующая проверку
наличия прав у аутентифицированного пользователя на тот или иной
11
информационный ресурс, а также определение роли пользователя, с
которой ему открыт доступ к этому ресурсу;
подсистема построения индивидуального контента
пользователя, в который должны входить сгруппированные по
определенным правилам и доступные вошедшему на сайт пользователю
информационные ресурсы;
подсистема автоматизированного изменения прав
пользователей при изменении их свойств, обеспечивающая возможность
периодической проверки и поддержки актуальности существующих
данных в системе.
Требования к элементам программного средства
Основным требованием к разрабатываемому программному
средству является обеспечение поддержки индивидуального
образовательного контента и безопасности функционирования
соответствующих механизмов разграничения прав доступа пользователей
системы. В связи с этим, главными требованиями к системе являются:
система администрирования правами доступа должна быть
максимально проста; доступ к этой системе должен быть строго ограничен
по нескольким разнородным свойствам пользователя (например,
аутентификационные данные пользователя и сегмент сети, в котором
находится его компьютер);
работа подсистем аутентификации и авторизации пользователя
не должна зависеть или использовать другие подсистемы
разрабатываемого программного средства; это позволит осуществить
повышенный уровень безопасности при проверке подлинности вводимых
пользователем данных и при определении его прав;
для возможности легкой интеграции подсистем и обеспечения
высокого уровня безопасности их функционирования необходим
унифицированный API системы управления правами доступа

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация кадровой стратегии организации на примере ООО "Лента"
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные вопросы подготовки, переподготовки и повышения квалификации кадров в муниципальном учреждении "Медицинский информационно-аналитический центр"