Скачиваний:
0
Добавлен:
08.08.2026
Размер:
582 Кб
Скачать

Базовые навыки работы с операционными системами Astra Linux Common Edition 2.12, Windows 10/11 или MacOS 12+, Ubuntu 20.04 LTS и

новее;

Умение работать с веб-браузерами;

Ознакомление с руководством пользователя для корректного взаимодействия с системой.

4.4.2Требования к показателям назначения АС

Требования не предъявляются.

4.4.3 Требования к надежности АС

Автоматизированная система должна обеспечивать устойчивую и бесперебойную работу как в штатных условиях, так и при возникновении предсказуемых ошибок пользовательского ввода или сбоев внешних компонентов. Требования надежности включают в себя обработку ошибок программного обеспечения, обеспечение организационной надежности персонала, а также мероприятия по поддержанию работоспособности серверной и клиентской частей.

1. Требования к программной надежности:

Система должна корректно обрабатывать следующие типовые программные ошибки:

а) Формирование ссылки, не приводящей к результатам поиска (если по выбранным параметрам отсутствуют подходящие фильмы, система должна уведомлять пользователя об отсутствии результатов);

б) Нарушения целостности данных или ошибок формата (при поступлении некорректных данных с сервера или при нарушении структуры ответа система должна завершать операцию и выводить сообщение о невозможности обработки данных);

21

в) Попытка доступа к недоступным ресурсам сервера (при запросе несуществующих или временно недоступных данных система должна корректно сообщать об ошибке сервера);

г) Попытки внедрения SQL-инъекций (система должна обеспечивать защиту от выполнения несанкционированных SQL-запросов за счёт использования параметризованных запросов, проверки и фильтрации входных данных, а также корректно обрабатывать подобные попытки без нарушения работоспособности).

2. Требования к организационной надежности персонала:

Для обеспечения надежной эксплуатации системы должен быть назначен ответственный персонал:

а) Работники, обслуживающие серверную часть, должны иметь соответствующие профессиональные навыки, определённые в пункте 4.4.1.2;

б) Администратор серверной части должен обеспечивать своевременное обновление серверного программного обеспечения, контроль прав доступа, корректность параметров конфигурации и готовность системы к восстановлению.

Работники должны соблюдать инструкции эксплуатации, не передавать учетные записи и соблюдать меры информационной безопасности.

3. Организационно-технические мероприятия по обеспечению надежности работы сервера:

а) Если ошибка является простой (проблемы конфигурации, сбой сети),

её устранение должно осуществляться администратором в течение четырех рабочих часов;

б) После устранения неполадки проводится тестирование работоспособности серверной части в течение часа, после чего система возвращается к штатному режиму работы;

22

в) Если ошибка является сложной (повреждение файловой системы,

сбой оборудования, нарушение целостности БД), администратор должен согласовать сроки проведения восстановительных работ с Заказчиком;

г) Восстановление работоспособности базы данных должно осуществляться на основе последней актуальной резервной копии согласно требованиям пункта 4.4.9.

4. Требования к аппаратной надежности и функционированию клиентской части

Клиентская часть должна корректно функционировать на заявленных в разделе 4.3.5 ресурсах оборудования.

4.4.4 Требования по информационной безопасности АС

Автоматизированная система должна обеспечивать защиту информации на всех этапах её обработки, хранения и передачи. Требования по информационной безопасности направлены на предотвращение несанкционированного доступа, обеспечение целостности данных,

минимизацию рисков утечки и обеспечение устойчивости системы к внешним

ивнутренним воздействиям.

Врамках обеспечения безопасности должны быть реализованы следующие меры и защитные механизмы:

1. Требования к безопасности при монтаже, наладке и эксплуатации оборудования:

а) Размещение серверного оборудования должно осуществляться в помещении, защищённом от воздействия пыли, повышенной влажности и прямого солнечного излучения;

б) Оборудование должно эксплуатироваться при температуре воздуха от +18 до +25 °C и относительной влажности воздуха не более 60%;

в) При монтаже оборудования должны быть соблюдены нормы электробезопасности и пожарной безопасности, включая: использование

23

заземлённых розеток; недопущение перегрузки электролиний; наличие огнетушителя в непосредственной близости от серверного оборудования;

г) Оборудование должно быть защищено от воздействия электромагнитных и вибрационных помех, которые могут привести к нарушению работы аппаратных средств.

2. Требования по защите информации от несанкционированного доступа:

а) Доступ к серверному оборудованию и файлам базы данных должен быть ограничен. Право физического доступа предоставляется только администратору системы;

б) Доступ к файловой структуре сервера, включая конфигурационные файлы и базу данных Microsoft SQL Server 2025 Express, должен регулироваться политикой прав операционной системы: права доступа к файлам БД ограничены режимом чтения-записи только для системного пользователя приложения;

в) При удалённом доступе должны использоваться защищённые средства администрирования (протокол SSH с ключевой аутентификацией);

г) Не допускается хранение конфиденциальной информации в открытом виде (в том числе в логах, конфигурационных файлах, временных файлах).

3. Требования к защите информации при передаче и обработке:

а) Персональные данные пользователей, отображаемые в интерфейсе,

должны быть маскированы.

4. Требования к защите информации при хранении:

а) Хранение паролей пользователей должно осуществляться в виде хэшей с использованием криптографического алгоритма PBKDF2.

б) Файлы резервных копий должны храниться отдельно от основного сервера на отдельном защищённом носителе с ограниченным доступом.

24

в) База данных должна храниться на носителе, защищённом от

внешнего доступа.

4.4.5 Требования к эргономике и технической эстетике АС

Экранные формы должны проектироваться с учетом требований унификации и эргономики. Все экранные формы пользовательского интерфейса должны быть выполнены в едином графическом дизайне, с

одинаковым расположением основных элементов управления и навигации на всех страницах системы.

Для обозначения сходных операций должны использоваться одинаковые графические значки, кнопки и другие управляющие элементы. Термины,

используемые для обозначения типовых операций, таких как добавление информационной сущности или редактирование поля данных, должны быть унифицированы. Последовательности действий пользователя при выполнении однотипных операций должны быть стандартизированы.

Внешнее поведение сходных элементов интерфейса, включая реакцию на наведение указателя мыши, переключение фокуса и нажатие кнопки,

должно реализовываться одинаково для всех однотипных элементов.

Визуальное оформление должно обеспечивать комфортное восприятие информации при продолжительной работе. Шрифты должны быть четкими и легко читаемыми, с минимальным размером основного текста 14 пикселей.

Наиболее важные и часто используемые элементы должны занимать приоритетные позиции в интерфейсе.

Информация должна представляться в структурированном виде с использованием заголовков, подзаголовков и визуальных разделителей.

Система должна предоставлять пользователю информацию о его текущем местоположении в структуре приложения, а также понятные сообщения о результатах выполнения операций.

25

4.4.6 Требования к транспортабельности для подвижных АС

Требования не предъявляются, так как система неподвижна.

4.4.7Требования к эксплуатации, техническому обслуживанию, ремонту

ихранению компонентов АС

Эксплуатация системы должна осуществляться в штатном режиме.

Штатный режим работы системы означает круглосуточное бесперебойное функционирование системы.

Техническое обслуживание должно проводиться ежедневно.

Резервное копирование данных должно выполняться ежемесячно в автоматическом режиме. Восстановление работоспособности системы после сбоев должно обеспечиваться в течение не более 4 часов. Замена аппаратных компонентов должна производиться в соответствии с технической документацией производителя. Все ремонтные работы должны документироваться с указанием даты, времени и характера выполненных работ.

Резервные копии данных должны храниться не менее 30 дней на отдельном защищенном носителе. Аппаратные компоненты должны храниться в специализированных помещениях с контролем температуры и влажности,

защитой от электромагнитных помех.

4.4.8 Требования к защите информации от несанкционированного доступа к АС

Хэширование паролей пользователей с помощью алгоритма SHA3-256 и

защита от SQL-инъекций строгой типизацией и экранированием запросов,

маскирование персональных данных пользователей. Ограничение прямого доступа к файлам базы данных, файл базы данных Microsoft SQL Server 2025 Express физически доступен только серверной части. Реализовываться защита сервиса от перебора паролей путём ограничения количества попыток к входу.

26

4.4.9 Требования по сохранности информации при авариях

Для обеспечения сохранности данных в случае аварий, отказов оборудования или сбоев программного обеспечения в системе должна использоваться процедура резервного копирования. Резервная копия — это полный дублирующий архив данных системы, содержащий актуальное состояние базы данных и вспомогательной служебной информации,

позволяющий полностью или частично восстановить работоспособность системы при повреждении основных данных. Резервные копии должны создаваться автоматически один раз в 30 дней. Каждая копия должна иметь отметку времени и версию, что обеспечивает возможность восстановления системы к состоянию, существовавшему в определенный момент времени.

Резервная копия хранится на жестком диске, не подключенном к компьютеру,

по адресу Томская область, город Томск, улица Фёдора Лыткина 18, квартира

114.

4.4.10 Требования к защите от внешних воздействий

Автоматизированная система онлайн-кинотеатра «Кируан» должна обеспечивать устойчивость к внешним физическим, климатическим и техническим воздействиям, способным нарушить её работоспособность. При работе с электроприборами в помещении, в котором находится сервер,

излучаемое электромагнитное излучение не должно приводить к нарушениям работоспособности подсистем.

4.4.11 Требования к патентной чистоте и патентоспособности

Разрабатываемое программное обеспечение не должно нарушать действующих патентов Российской Федерации. Не должно использоваться программное обеспечение и библиотеки данных, доступ к которым приобретается за деньги.

27

4.4.12 Требования к стандартизации и унификации

Требования были описаны в пункте 4.4.5.

28

5 СОСТАВ И СОДЕРЖАНИЕ РАБОТ ПО СОЗДАНИЮ СИСТЕМЫ

Состав и содержание работ по созданию системы предоставлены в

таблице 5.1.

Таблица 5.1 – Этапы работы

Этап

Результаты

Дата выполнения

 

 

 

 

1

Подготовительный

Техническое задание

 

этап

 

 

 

 

 

 

 

 

 

Анализ рисков и

 

 

2

проверка на

Оценка рисков

 

 

соответствие

 

 

 

 

 

 

3

Проектирование

Проект

 

 

 

 

 

4

Реализация

Версия программного

 

продукта

 

 

 

 

 

 

 

 

 

 

Результаты

 

5

Тестирование

тестирования и

 

 

 

верификации

 

 

 

 

 

6

Верификация

Пояснительная записка

 

 

 

 

 

В подготовительном этапе необходимо выяснить требования заказчика, провести оценку возможной выполнимости заказа (системы), определить необходимые затраты (экономические, организационные и технические), провести распределение функций по элементам технической системы (людям, БД, аппаратуре, программам и т.д.) и определить стоимость и ограничения системы.

При анализе риском и проверке на соответствия необходимо выявить риски и разработать их снижение.

Во время проектирования необходимо разработать структурную, функциональную и информационную модель, определить управляющие связи между частями системы (событийное и централизованное взаимодействие), выполнить модульную декомпозицию системы.

29

Во время реализации необходимо провести тестирование компонентов,

интеграционное тестирование (функциональное), анализ производительности и тестирование в стрессовом режиме.

На этапе подготовки программного продукта необходимо подготовить конечную версию программного продукта, подготовить результаты исследований и результаты тестирования и верификации.

На последнем этапе, верификации, необходимо проверить документы и сдать курсовую работу.

30

Соседние файлы в папке Курсовая работа