隨著信創時代的到來,系統整合正面臨前所未有的挑戰,如果說以前依靠程序員現場寫代碼,直接訪問數據庫這種傳統的整合方式還能 “頂一頂“,現在可能就真的不行了。且不提這種整合方式本身的代碼質量和安全性問題,光應對不同架構的系統平臺和國產化遷移的動態使用環境帶來的巨大工作量,就夠喝一壺的了。
信創本身的多種軟硬件基礎環境并存,例如CPU架構有X86, ARM和MIPS, 操作系統有銀河麒麟和統信UOS。
多種平臺多種架構還帶來了硬件驅動的多樣化,對于文印系統而言,各種平臺不同的打印驅動增加了業務系統打印整合的難度。
信創產品的并存,由于信創還屬于百花齊放的時代,沒有形成統一的標準,各種信創軟件的差異比較大,以最常見的數據庫為例,達夢,神通,南大通用等各家的國產數據庫產品不但差異較大而且還各有擅長的領域,客戶可能會為不同業務系統選用不用的產品。
因此,“并存“不但要求整合方案具有跨軟硬件平臺的整合能力,還需要整合程序本身具有跨軟硬件平臺運行的能力,對于文印系統則還多了多平臺下處理硬件驅動的能力。
由于國產化替代是一個相當長的過程,因此不同于傳統相對穩定的軟硬件環境,在信創改造的背景下,用戶的軟硬件環境是不斷變化的,國產化的比例可能從0% 開始逐漸向100%不斷進化著。這個過程中除了并存,變化本身就是一個很重要的屬性,要求整合方案成熟穩定,且具備快速完成整合和快速適應調整的能力。
由于缺少了由微軟提供的基于AD域的認證權限體系和IIS服務器等標準技術,信創環境下整合方案面臨著多種安全挑戰:
認證部分由于沒有AD域作為認證服務器,信創下又沒形成統一的標準方案,因此需要系統整合時能適應多種認證協議,能和多種認證源的對接。
數據文件的安全性文件,由于沒有了windows的權限管理體系,對于數據的訪問授權帶來了新的挑戰,不能簡單的基于windows共享等手段獲取文件數據。
整合接口本身的安全性,不能再依賴window和IIS,需要獨立完善的數據傳輸加密和接口訪問的鑒權機制。
司印研發過程中在做技術選型時,會把“跨平臺”即平臺無關性作為重要考量點,屏蔽不同軟硬件平臺帶來的差異。在信創和非信創平臺下提供一致性的用戶體驗。
司印提供平臺無關性的整合程序,并且一貫堅持提供并使用通用WEB SDK來完成系統整合開云電競官網,摒棄傳統的通過數據庫或者文件系統整合的“土辦法”,以保證整合程序不會受運行環境限制。
這樣的方案使得司印可以適應信創和非信創環境并存的系統整合,無論司印當前運行在信創或者非信創環境下,都可以同時與信創和非信創環境下的系統進行整合。例如想在國產UOS客戶端上通過傳統AD賬戶進行打印認證作為國產化改造的過渡方案,也是可以的。
司印本身的跨平臺性開云電競官網,很好的適應了國產化改造過程中各種動態的環境變遷。包括整合模塊在內的所有司印模塊可以運行在異構環境下,例如部分模塊運行在windows下,部分模塊運行在麒麟操作系統下。這樣可以方便大客戶的復雜多節點分布式司印系統在國產化改造切換過程中逐步、逐區切換,降低對業務的影響。
提供的打印中臺解決方案,客戶的各種業務系統可以通過司印的通用SDK接入到司印打印中臺向用戶提供打印服務:
通過中臺提供的系統到系統的“不落地”打印體驗,無論最終用戶的客戶端環境是否已經完成信創改造還是正在進行信創改造,都可以獲得同樣的打印體驗。
司印打印中臺屏蔽了打印流程和打印設備的復雜性開云電競官網,能同時支持信創和非信創的打印機,屏蔽環境和設備的復雜性,向用戶提供統一的打印體驗。
基于HTTPS的整合方案采用TLS V1.2以上版本加密技術,所有SDK接口有完備的鑒權方案,并且所有方案都是平臺無關的,不同操作系統環境下都能獲得同樣體驗。
司印支持多達22種認證方法,可以與大部分的認證系統進行整合對接,在信創環境百花齊放沒有形成行業標準認證方案的背景下,可以最大程度的適配客戶選擇的認證方案,并支持多種認證方法并存。
通過司印打印中臺提供的“不落地”打印方案,整個打印過程中文檔的數字拷貝只在服務器之間通過加密傳輸流轉,不會到用戶的客戶端電腦上,以降低文檔數字拷貝帶來的安全問題。