《重大危险源监控和应急救援信息系统》实现方案

来源:百度文库 编辑:神马文学网 时间:2024/04/28 18:12:21
终于知道怎么实现系统了,一颗悬了3个月的心终于放下了,浑身轻松
公司要做《重大危险源监控和应急救援信息系统》。在没有需求的情况下写《方案书》,并且对写出的东西不知道怎么实现,这个后怕啊,就象落入无底洞一样。
下面是《方案书》的一部份。估计只实现 地理信息平台 那个部分。今天也知道怎么做那个东东了。

 
数据分析平台提供自动化的分析、统计、制表、画图功能;快速高效的分析数据,提供最佳的辅助决策支持功能。它有以下特点:
? 自由定义数据库,无需技术人员开发;
? 规范定义工作流程,自动生成流程图;
? 轻松快意数据分析,统计报表自由定义;
? 自主控制权限,精确到表的单项操作。
门户平台是Web应用程序的简单统一的访问点,此外它还提供了许多有价值的附加功能,例如安全性、搜索、协作和工作流。门户提供了集成的内容和应用,以及统一的协作工作环境。事实上,门户就是下一代的桌面。
portal平台提供一个可扩展的框架,用于和企业应用程序、内容、人员和流程的交互。自我服务特性让最终用户为门户定制和组织他们自己的视图,管理他们自己的档案,发布文档,和他们的同事共享文档。
地理信息平台(GIS)存储上海市地理信息、企业地理位置、危险源的区域分布等空间信息。模拟危险源发生的真实场景,包括危险源位置信息,影响范围,周边救援力量分布,以及救援通道等。

地图信息系统以层次化结构逐级显示地理信息,首先从市级地图定位具体某一企业,进入该企业内,显示企业内的危险源区域分布情况,专家可以查看各种危险源的基本信息、安全设施等。
系统按照业务结构组织功能模块,辅助用户指挥和处理事故现场。每一功能模块包括一下基本操作:
 

系统安全机制:

操作权限:
? 用户和组管理子系统提供了用户管理自身信息以及管理员管理用户和组信息的能力,并支持对新属性的适应。系统可以使用第三方的认证服务器。 系统可以基于用户或者组,以页面或Portlet等为单位进行授权,不同的权限包括查看、编辑、管理等。系统的委派管理的功能可以实现权限的分级管理。
数据权限:
? 对某些敏感的或者对身份有要求的数据,系统能够根据筛选规则过滤掉受限的数据。系统可以根据访问者的标识、职位、角色、操作等和数据的本身属性实现过滤规则的灵活配置。
访问控制:
? 系统根据访问来源,如IP地址、部门、单位等,控制资源访问范围。
存储加密:
? 应用层和数据库之间通过加密层隔离,所有的数据都要经过加密通道。数据流向数据库为加密过程,数据流向应用层为解密过程。所有的数据都以密文存储在数据库当中,防止一些怀有不良用心的人不正当的侵入数据库而泄漏数据。
传输加密:
? 系统采用HTTPS进行通信。HTTPS实际是SSL over HTTP, 该协议通过SSL在发送方把原始数据进行加密,在接收方解密,因此,所传送的数据不容易被网络黑客截获和破解。SSL加密方法提供1024位以上的公钥算法和大于128位的对称算法。
IE客户端连接服务器时,将对该服务器的安全证书进行认证,确认发送者是否合法,如若有不安全的因素,则弹出对话框提示用户。
审计日记:
? 电子数据安全审计是对每个用户在计算机系统上的操作做一个完整的记录,以备用户违反安全规则的事件发生后,有效地追查责任。电子数据安全审计过程的实现可分成三步:第一步,收集审计事件,产生审记记录;第二步,根据记录进行安全违反分析;第三步,采取处理措施。
电子数据安全审计工作是保障计算机信息安全的重要手段。凡是用户在计算机系统上的活动、上机下机时间,与计算机信息系统内敏感的数据、资源、文本等安全有关的事件,可随时记录在日志文件中,便于发现、调查、分析及事后追查责任,还可以为加强管理措施提供依据。
系统对每一个请求都要进行严格的审计,并详细的记录请求的来源、日期,用户的身份、操作和访问的资源等。管理员可以查询审计日记追踪每一的不良操作。
_xyz