亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于B/S的電力企業(yè)干部管理信息系統(tǒng)的設(shè)計與實現(xiàn)

        2013-09-12 01:55:06俞利健
        浙江電力 2013年8期
        關(guān)鍵詞:后備干部安全性服務(wù)器

        王 濤,俞利健

        (1.浙江省電力公司,杭州 310007;2.浙江省電力公司培訓(xùn)中心,杭州 310015)

        近年來,隨著干部管理工作的不斷深入,業(yè)務(wù)管理的精細化要求越來越高,面對種類繁多的業(yè)務(wù)需求,傳統(tǒng)的人工管理和簡單的電子記錄難以滿足新時期的干部管理工作要求。現(xiàn)有的干部管理系統(tǒng)也大多限于單機應(yīng)用模式,實現(xiàn)簡單的干部數(shù)據(jù)記錄、查詢等功能。為此,設(shè)計開發(fā)了基于Web的電力企業(yè)管理信息系統(tǒng),以電力企業(yè)局域網(wǎng)為媒介,具有干部信息維護、調(diào)整流程管理、干部考核管理、干部審批管理、后備干部管理、綜合查詢統(tǒng)計等功能。該系統(tǒng)的應(yīng)用實現(xiàn)了干部管理工作的數(shù)字化、網(wǎng)絡(luò)化、流程化管理,明顯提高了管理水平和工作效率。

        1 開發(fā)平臺和系統(tǒng)架構(gòu)選擇

        根據(jù)實際情況和用戶需求,在保證數(shù)據(jù)共享和一致的基礎(chǔ)上,應(yīng)用ASP.NET 2.0技術(shù)Microsfot Visual studio 2008作為Browser/Server(瀏覽器/服務(wù)器,簡稱B/S)結(jié)構(gòu)的開發(fā)工具。B/S結(jié)構(gòu)是一種以Web技術(shù)為基礎(chǔ)的新型網(wǎng)絡(luò)管理信息系統(tǒng)平臺模式,它把傳統(tǒng)2層C/S中的服務(wù)器分解為Web服務(wù)器和數(shù)據(jù)庫服務(wù)器,從而構(gòu)成3層結(jié)構(gòu)的客戶服務(wù)器體系。實質(zhì)上,客戶機與Web服務(wù)器類似于終端和主機的模式,而Web服務(wù)器與數(shù)據(jù)庫服務(wù)器之間類似于C/S模式,但是相對兩層C/S模式,B/S結(jié)構(gòu)具有以下優(yōu)點:

        (1)簡化了客戶端,只需在客戶端安裝瀏覽器軟件,不同的客戶端無需再安裝不同的客戶應(yīng)用程序。

        (2)簡化了系統(tǒng)的開發(fā)和維護,B/S結(jié)構(gòu)的所有功能都在Web服務(wù)器上實現(xiàn),使開發(fā)和維護工作大大減輕。

        (3)用戶的操作、使用更加簡單,可以直接在網(wǎng)上發(fā)布信息。

        系統(tǒng)服務(wù)器采用Windows Server 2003操作系統(tǒng),并且采用Microsoft公司的IIS 6.0作為Web服務(wù)器,使用SQL Server 2005數(shù)據(jù)庫管理系統(tǒng)作為數(shù)據(jù)庫平臺,網(wǎng)絡(luò)協(xié)議采用標準TCP/IP以太網(wǎng)協(xié)議。系統(tǒng)結(jié)構(gòu)如圖1所示。

        圖1 基于B/S的電力企業(yè)干部管理信息系統(tǒng)結(jié)構(gòu)

        由于干部管理工作有嚴格的保密要求,系統(tǒng)采取分級部署方案,上下級之間的干部數(shù)據(jù)交互采取專用數(shù)據(jù)包傳遞來實現(xiàn)。

        2 系統(tǒng)功能需求分析

        系統(tǒng)的主要功能如下:

        (1)干部信息維護是整個系統(tǒng)的數(shù)據(jù)基礎(chǔ),主要實現(xiàn)干部基本信息的添加、修改和刪除等功能,包括干部基本信息、任職信息、簡歷信息、教育信息、考核信息、獎懲信息等。

        (2)干部調(diào)整管理是系統(tǒng)的核心功能,主要完成干部調(diào)整的流程化管理。從領(lǐng)導(dǎo)干部的任免啟動開始,根據(jù)不同提拔方式進入相關(guān)流程節(jié)點,每個節(jié)點均進行事件記錄,并根據(jù)節(jié)點的不同要求產(chǎn)生相關(guān)文檔,到達宣布節(jié)點時,自動更新該干部新的任職信息。

        (3)干部審批管理主要實現(xiàn)企業(yè)對基層單位三副總師及助理、縣局領(lǐng)導(dǎo)干部和基層主要部門負責人的任免審批功能,記錄了上述3類干部的基本信息,并按年度實現(xiàn)審批干部名冊的生成。

        (4)綜合應(yīng)用是系統(tǒng)的重要功能,主要實現(xiàn)干部基本信息查詢、干部現(xiàn)狀查詢、干部信息歷史對比分析查詢、歷史干部信息查詢、干部調(diào)整匯總查詢、干部審批匯總、交流干部信息、任免審批表和簡要情況表批量生成等功能,基本涵蓋了干部信息應(yīng)用的所有領(lǐng)域,為干部管理的領(lǐng)導(dǎo)決策提供全面的數(shù)據(jù)分析支持。

        (5)后備干部管理主要實現(xiàn)后備干部的信息維護、跟蹤管理等功能,包括副處后備干部、正處后備干部的批次建立。一旦被列為后備干部,可以在干部現(xiàn)狀中查詢到相關(guān)信息;若后備干部被提拔,則在相應(yīng)批次列表中自動區(qū)分。

        (6)基層干部管理主要實現(xiàn)企業(yè)對基層單位中層干部信息的監(jiān)控功能,信息主要以基層單位上報數(shù)據(jù)導(dǎo)入為主,不進行實時更新,但提供數(shù)據(jù)的基本維護功能,包括添加、修改、刪除等。

        (7)數(shù)據(jù)管理主要實現(xiàn)數(shù)據(jù)導(dǎo)入和導(dǎo)出。數(shù)據(jù)導(dǎo)入主要實現(xiàn)基層單位中層干部數(shù)據(jù)導(dǎo)入,數(shù)據(jù)導(dǎo)出實現(xiàn)了上級要求的模板數(shù)據(jù)導(dǎo)出和基層單位中層干部信息導(dǎo)出,其中中層干部信息導(dǎo)出主要滿足基層單位中層干部數(shù)據(jù)維護要求。

        (8)系統(tǒng)設(shè)置功能主要包括用戶管理和密碼修改。用戶管理中包括了用戶管理、權(quán)限設(shè)置、密碼重置等功能。密碼修改是對當前登錄用戶的密碼修改功能。

        系統(tǒng)主要功能模塊如圖2所示。

        圖2 基于B/S的電力企業(yè)干部管理信息系統(tǒng)主要功能模塊

        3 系統(tǒng)主要模塊的設(shè)計與實現(xiàn)

        3.1 干部管理模塊

        干部管理模塊主要實現(xiàn)了干部信息的維護和調(diào)整。為了保證干部信息維護快速簡便,系統(tǒng)設(shè)計時將干部的信息分為基本信息、工作簡歷、教育信息、家庭成員、獎懲信息等部分,在同一界面分幾個TAB頁來添加和修改,并根據(jù)干部管理的需要,提供了快速查找干部基本信息的界面,在同一個界面顯示1個干部的所有信息。同時根據(jù)實際工作需要,在系統(tǒng)上一鍵生成在職干部名冊、二線干部名冊、返聘干部名冊、交流干部名冊、干部數(shù)據(jù)分析、三總師名冊及縣級負責人名冊等工作中常用的名冊,方便工作使用。

        干部調(diào)整是干部管理工作中最常用的功能,也是本系統(tǒng)的核心功能。根據(jù)實際干部管理工作要求,設(shè)置了14個流程節(jié)點,每個節(jié)點根據(jù)工作需要進行信息記錄。具體流程要求如圖3所示。在系統(tǒng)設(shè)計時,根據(jù)是否提拔走不同的流程,1個流程節(jié)點工作結(jié)束,只能進行下一個流程節(jié)點,不允許跨流程節(jié)點操作,保證干部調(diào)整工作的有序進行以及數(shù)據(jù)的唯一性和規(guī)范性。

        圖3 電力企業(yè)干部調(diào)整核心流程

        3.2 干部審批模塊

        干部審批模塊主要實現(xiàn)了縣級重要崗位干部(科級干部)審批信息的維護及若干年度干部審批信息的生成。在功能設(shè)計時,根據(jù)實際干部管理情況,干部信息選自基層科級干部,基本信息不需要維護,只需要記錄當前審批情況,包括任免種類、擬任職務(wù)、審批種類、審批時間等相關(guān)信息,同時更新基層干部信息,保證了基層干部信息的及時性、唯一性。

        3.3 綜合應(yīng)用模塊

        綜合應(yīng)用模塊是整個系統(tǒng)中用途最多、擴展性最大的模塊。根據(jù)當前的工作需求,設(shè)計開發(fā)了11個子模塊,每個子模塊對應(yīng)一項數(shù)據(jù)查詢。綜合應(yīng)用中的數(shù)據(jù)查詢主要有三大類:

        (1)基本信息查詢主要包括干部基本信息查詢、干部現(xiàn)狀查詢、歷史信息查詢等。針對這種查詢,系統(tǒng)提供了多種查詢條件的選擇組合,滿足了干部管理中各種數(shù)據(jù)的查詢要求。

        (2)對比分析查詢主要是干部對比分析,系統(tǒng)實現(xiàn)了2個時間點內(nèi)、不同級別的干部(處級、副處級)在年齡結(jié)構(gòu)、文化程度、職稱結(jié)構(gòu)等方面的人數(shù)變化,以幫助干部管理人員分析干部結(jié)構(gòu)變化趨勢。

        (3)匯總統(tǒng)計查詢主要包括干部調(diào)整匯總、干部審批匯總等,匯總統(tǒng)計某個時間段內(nèi)的干部調(diào)整信息及審批信息。

        4 系統(tǒng)安全的設(shè)置與分析

        基于B/S的干部管理信息系統(tǒng)主要采用Web技術(shù)。Web技術(shù)具有良好的開放性,資源共享,協(xié)議通用,互聯(lián)方便,但同時帶來了安全性問題,這是系統(tǒng)設(shè)計中要著重考慮的問題。一個應(yīng)用系統(tǒng)的安全性應(yīng)包括操作系統(tǒng)安全性、Web服務(wù)器安全性、數(shù)據(jù)安全性和應(yīng)用程序安全性這4個層次。

        4.1 操作系統(tǒng)安全性設(shè)置

        操作系統(tǒng)采用Windows 2003 SP2,其本身具有較高的安全性。除此之外,還針對具體干部管理系統(tǒng)的實際情況進行了相關(guān)設(shè)置:

        (1)由于干部管理系統(tǒng)使用的客戶端有限,因此設(shè)置服務(wù)器防火墻只允許相關(guān)的客戶端IP才能訪問服務(wù)器的80端口。關(guān)閉無關(guān)服務(wù)和端口,比如關(guān)閉遠程用戶修改注冊表設(shè)置的服務(wù);只開放80端口提供Web服務(wù)。

        (2)禁用無關(guān)的用戶,只保留與Web服務(wù)運行相關(guān)的用戶,并加強管理員密碼復(fù)雜性。

        (3)關(guān)閉默認共享。

        4.2 Web服務(wù)器安全性設(shè)置

        Web服務(wù)器采用IIS服務(wù),為了保證IIS服務(wù)的安全,主要采用以下方法:

        (1)限制網(wǎng)站的目錄權(quán)限,目錄不允許有執(zhí)行權(quán)限,除了上傳目錄外,其他目錄不允許有寫入權(quán)限。

        (2)關(guān)閉網(wǎng)站的ASP腳本解釋功能。

        (3)登錄頁面采用SSL訪問,加強用戶和密碼在網(wǎng)絡(luò)傳輸中的安全性。

        4.3 數(shù)據(jù)安全性保障

        數(shù)據(jù)全部保存在SQL Server 2005數(shù)據(jù)庫中,數(shù)據(jù)庫本身就具有較高的安全性。由于本系統(tǒng)數(shù)據(jù)庫和應(yīng)用程序裝在同一臺服務(wù)器上,因此數(shù)據(jù)庫訪問采用集成操作系統(tǒng)訪問,禁止SQL用戶訪問,利用操作系統(tǒng)的安全性來保證數(shù)據(jù)庫自身的安全。同時對敏感數(shù)據(jù)比如用戶密碼等進行不可逆加密后再存入數(shù)據(jù)庫,保證敏感數(shù)據(jù)安全性。

        4.4 應(yīng)用程序安全性保障

        應(yīng)用程序直接暴露在用戶面前,最容易受到攻擊。當前Web攻擊最常見的2種方式就是SQL注入和跨站腳本攻擊,應(yīng)用系統(tǒng)在這兩方面做了重點加強,主要包括:

        (1)SQL注入:SQL注入是很常見的攻擊方式,由于采用ASP.NET技術(shù),利用它提供ADO.NET中的sqlparamter屬性,基本杜絕了sql注入的可能性。本系統(tǒng)所有的數(shù)據(jù)庫操作均采用該技術(shù),所以保證了系統(tǒng)在這方面的安全性。

        (2)跨站腳本攻擊:在ASP.NET頁面中有1個validateRequest屬性默認是true,該屬性值為true時,基本杜絕了頁面上腳本注入的可能性。同時加強控制上傳文檔,針對本系統(tǒng)中的照片上傳功能,加強上傳目錄權(quán)限控制,禁止該目錄的腳本執(zhí)行功能;另一方面,利用System.Drawing.Image類的RawFormat屬性值是否為ImageFormat.BMP,ImageFormat.JPEG,ImageFormat.PNG,ImageFormat.GIF這4種值中的一種,如不是則判斷是偽裝成圖片的惡意代碼文件,予以刪除。

        5 結(jié)論與展望

        本系統(tǒng)充分利用電力企業(yè)局域網(wǎng)的現(xiàn)有條件,對基于B/S的干部管理信息系統(tǒng)進行設(shè)計,并針對系統(tǒng)安全問題提出了相應(yīng)的解決方法和策略,實現(xiàn)了干部管理信息化。與其他干部管理系統(tǒng)相比,本系統(tǒng)有3個方面的特點:

        (1)建立了便捷、直觀、閉環(huán)的干部數(shù)據(jù)維護模式,數(shù)據(jù)維護唯一,能產(chǎn)生良好的累計效應(yīng),提高了干部數(shù)據(jù)的準確性。

        (2)建立了干部管理流程化、規(guī)范化的工作模式,提高了工作效率,能實時掌控干部調(diào)整、審批等工作的進度。

        (3)干部數(shù)據(jù)分析準確,統(tǒng)計實時,查詢方便,與上下級單位的數(shù)據(jù)接口安全便捷。

        目前,該系統(tǒng)的應(yīng)用效果良好,減少了干部管理人員的重復(fù)勞動,對進一步提高干部管理的自動化、網(wǎng)絡(luò)化程度具有重要的現(xiàn)實意義??梢灶A(yù)見,今后干部管理系統(tǒng)將朝著數(shù)據(jù)顆粒度更細、分析功能更加強大、操作維護更加便捷的方向進一步發(fā)展。

        [1]鄭人杰,殷人民,陶永雷.實用軟件工程[M].北京:清華大學(xué)出版社,2002.

        [2]王喜媛,張平平.用C/S和B/S模型構(gòu)建高??蒲泄芾硇畔⑾到y(tǒng)的網(wǎng)絡(luò)平臺[J].技術(shù)創(chuàng)新管理,2004(2)∶28-32.

        [3]李勁,謝兆陽.SQL Server 2000數(shù)據(jù)庫設(shè)計與系統(tǒng)管理[M].北京:清華大學(xué)出版社,2003.

        猜你喜歡
        后備干部安全性服務(wù)器
        新染料可提高電動汽車安全性
        某既有隔震建筑檢測與安全性鑒定
        通信控制服務(wù)器(CCS)維護終端的設(shè)計與實現(xiàn)
        加強鹽業(yè)企業(yè)后備干部隊伍建設(shè)的思考
        得形忘意的服務(wù)器標準
        ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
        計算機網(wǎng)絡(luò)安全服務(wù)器入侵與防御
        關(guān)于加強黨外后備干部隊伍建設(shè)的思考
        創(chuàng)新『選育留用』機制 推進村級后備干部成長
        Imagination發(fā)布可實現(xiàn)下一代SoC安全性的OmniShield技術(shù)
        最新日韩精品视频免费在线观看| 三上悠亚av影院在线看| 欧美日韩色| 一区二区三区精彩视频在线观看| 日本免费一区二区三区影院| 无码aⅴ免费中文字幕久久| 亚洲熟妇无码av不卡在线播放| 免費一级欧美精品| 成人av毛片免费大全| 国产农村熟妇videos| 青青草国产成人99久久| 国产精品一区二区av白丝在线| 久久亚洲中文字幕精品熟| 亚欧色一区w666天堂| 色综合久久天天综线观看| 黑人一区二区三区啪啪网站| 蜜桃一区二区在线视频| 麻豆成人久久精品一区| 亚洲熟妇色自偷自拍另类| 亚洲av永久无码一区| 91精品亚洲一区二区三区| 极品一区二区在线视频| 人人色在线视频播放| 国产免费专区| 翘臀诱惑中文字幕人妻| 亚洲av永久无码天堂网| 人妻精品无码一区二区三区| 亚洲av综合日韩精品久久久| 亚洲第一页在线免费观看| 手机在线看片| 国语少妇高潮对白在线| www.尤物视频.com| 日韩人妻精品中文字幕专区| 天码人妻一区二区三区| 高清国产美女一级a毛片在线| 亚洲国产一区二区av| 日本少妇又色又爽又高潮| 少妇放荡的呻吟干柴烈火动漫| 美女高潮流白浆视频在线观看 | 精品午夜福利1000在线观看| 99久久国产一区二区三区|