(1) 表单验证和Session认证机制[5]相结合
本系统采用表单验证和Session认证机制相结合的方式加强登录过程的身份认证,即由用户以表单形式向服务器发送登录凭证,如果用户通过了服务器端的身份验证,系统的权限管理将会给用户授予一定的权限标志信息,通过Session对象跟踪本次登录的整个会话生存周期;如果用户没有通过身份验证,客户端将重定向到指定的页面。Session对象用于存储特定的用户会话所需的信息,从1个用户开始访问某个特定的主页起,到用户离开为止。服务器可以分配给每个用户1个Session,以存储特定的用户信息,包括用户名、用户ID等。如果用户没有经过登录而直接进入页面,则Session中存放的用户信息无效,程序将重定位到用户登录界面,以防止通过网页地址而绕过登录控制的企图。
(2) 基于角色的访问控制
此外,本系统还通过身份验证模式和防SQL注入攻击保证了的安全;使用SSL机制对客户端和服务器之间发送的消息进行加密和解密,保证系统数据通信的安全;通过采用完全备份、增量备份、系统备份3种备份方式,定期对空间数据进行备份,保证数据和使用对象都不崩溃。
3 系统实例及运行效果
人防电子地图系统采用MapInfo公司推出的MapXtreme2004组件式GIS平台作为实现地理信息存储、显示、操作等功能的二次开发平台, 以Visual Studio 2003
.net为开发工具,采用Oracle 9i作为管理系统,在此基础上实现了具有GIS特点和功能的某市人防电子地图系统。图4是该系统应用于某市时系统最短路径查询的功能界面。
人防电子地图系统是现代化国防建设的核心应用系统之一,其研发涉及地理信息系统和计算机科学领域的众多应用技术,是一项较的软件开发工程。该系统不仅实现了电子地图操作的基本功能以及多种方式的信息查询,而且专门针对某市“防空袭预案”中对人口疏散、空袭后果消除等方面的要求,设计了空间量算、最短路径规划和缓冲区分析等实用功能,另外还集成了人防工程信息管理系统。
目前,该系统已经在某市人防办得到了实际应用。通过用户反馈表明,该系统具有功能强大、实时性强、安全可靠、易于使用等优点,可以进行人防工程信息管理、应急指挥调度、预案管理和组织演练等,不但能够满足该市在战时组织防空袭指挥的需求,也能为平时防灾、救灾等城市应急管理工作提供技术平台和决策支持。(51GPS世界)
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-28560-4.html
台湾问题已经超出了政治范畴
到天亮都招呼不完
军舰出海