- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
南京地税应用软件开发项目.doc
南京地税应用软件开发项目
通用技术需求说明书
南京地税电税中心
2015年4月
目 录
1. 项目范围 3
2. 开发性质 3
3. 技术需求概述 4
3.1. 权限体系需求 4
3.2. 监控日志需求 5
3.3. 安全验收需求 8
3.4. 数据标准需求 15
4. 实施需求概述 15
为加强我局应用软件项目(以下简称“软件项目”)开发管理,保障软件项目开发目标的实现,现依据相关省局软件项目建设管理办法和我局软件项目建设规范,制定软件项目通用技术需求书。各个软件项目应根据以下需求描述和适用范围,结合项目的实际情况,在项目的建设过程中按照规定予以执行。
项目范围
本需求说明书所称的软件项目,是指按照《江苏省南京地方税务局软件项目管理办法》(宁地税发〔2012〕158号)的有关规定,我局立项处室报批省局后批准立项的市级应用软件开发项目。省局委托我局建设的软件项目,按照省局的相关要求执行。
开发性质
按照软件项目的开发性质进行划分,软件项目可分为新建类软件项目和升级改造类软件项目。
新建类软件项目是指2015年(含)之后新建的软件项目以及由此而产生的升级改造类软件项目。
升级改造类软件项目是指针对目前在用的应用软件系统,根据业务部门的需求继续进行优化和完善的软件项目。
技术需求概述
技术需求包括权限体系需求、监控日志需求、安全验收需求和数据标准需求四个部分。
权限体系需求
适用范围
适用于新建类软件项目和升级改造类软件项目。
需求描述
依据软件项目的开发性质,权限体系需求分为以下两种情况:
1、新建类软件项目。该类项目需使用我局门户平台的单点登录技术开发框架和用户权限认证系统,由门户平台框架统一管理单点登录和权限系统;各级功能菜单均需与门户平台完全整合和集成,由门户平台框架统一管理全部功能菜单。
2、升级改造类软件项目。该类项目需使用我局门户平台的单点登录技术开发框架,如因架构不同等原因无法使用单点登录技术开发框架,或者由此而产生的改造技术难度较大,则需使用我局模拟单点登录技术规范;如因历史等原因,该类项目的权限管理无法使用我局门户平台的用户权限认证系统,仍可沿用原有权限系统,但需使用统一的省级大集中系统登录号码和组织架构,并与省级大集中系统定期(一般按天)保持同步;如因历史等原因,该类项目的各级功能菜单无法与门户平台完全整合和集成,则需完成至少一级功能菜单与门户平台的整合和集成需求。
监控日志需求
适用范围
适用于新建类软件项目和升级改造类软件项目。
需求描述
监控日志包括用户日志、应用
2、数据库设计
日志记录的信息应包括以下基本信息:
1)操作日志
日志类型、用户ID、开始时间、结束时间、业务功能编号、业务功能名称、日志摘要、日志明细、IP地址、页面标识、页面事件标识、系统编号、日志文件名称、导入时间;
2)业务处理日志
日志类型、用户ID、开始时间、结束时间、业务功能编号、业务功能名称、日志摘要、日志明细、处理类名、处理方法名、异常堆栈、系统编号、日志文件名称、导入时间;
3)数据处理日志
日志类型、用户ID、开始时间、结束时间、业务功能编号、业务功能名称、日志摘要、日志明细、处理类名、处理方法名、异常堆栈、SQL、系统编号、日志文件名称、导入时间。
安全验收需求
适用范围
适用于新建类软件项目。
需求描述
安全验收需求包括技术要求和管理要求两个方面。安全验收的要求类型分为基本和扩展两类。要求类型为“基本”的条目适用于小型软件项目(指招标金额标的为20万(含)以下的软件项目)和中型软件项目(指招标金额标的为20万以上、100万(含)以下的软件项目),要求类型为“扩展”的条目适用于大型软件项目(指招标金额标的为100万以上的软件项目)或核心软件项目(指与南京局重点工作或创新工作相关的软件项目),详见下表:1、技术要求: 序号 要求类型 验收项 验收方法 1 基本 用户标识和用户鉴别 查看对登录到应用软件系统的用户是否进行用户标识和用户鉴别。 2 基本 用户标识:在每一个用户注册到应用软件系统时,采用用户名和用户标识符进行标识,并确保标识信息在应用软件系统整个生存周期的唯一性和完整性。 检查设计/验收文档,查看文档中是否有采取了用户名和用户标识符进行标识以及保障标识信息(如用户名、UID或其他属性)唯一性和完整性的描述。 3 基本 用户鉴别:采用强化管理的口令和/或基于生物特征和/或基于数字证书和/或其他具有相应安全强度的机制,在每次用户登录应用软件系统时进行鉴别,并对鉴别信息进行由密码机制支持的必威体育官网网址性和完整性进行保护;应具有登录失败处理功能,可采取结束会话、限制非法登录次数和网络登录连接超时自动退出等措施。 检查设计/验收文档,查看文档中是否有对用户登录系统时采用的鉴别机
您可能关注的文档
最近下载
- 神经外科介入神经放射治疗技术操作规范2023版.pdf VIP
- 《IE基础知识培训》PPT课件.ppt
- 神经系统体格检查演示课件.ppt
- 《财经法规与会计职业道德》习题答案及解析.pdf VIP
- 租赁合同模板下载打印5篇.docx
- 专题1.2 全等图形和全等三角形(分层练习)-2023-2024学年八年级数学上册基础知识专项突破讲与练(苏科版).docx VIP
- 《时间序列分析》PPT课件(全).pptx
- 电大一网一《网络存储技术》形考任务三:基于iSCSI传输的配置与管理形考任务三:基于iSCSI传输的配置与管理(1).docx VIP
- 学校“四个一”突发事件应急处置工作机制范文(6篇).pdf VIP
- 饱和聚酯培训资料.ppt
文档评论(0)