潘曉東
隨著計算機的普及與發(fā)展,及其在各行各業(yè)中的應用,辦公自動化勢必成為一種趨勢。在這個大的背景下,網(wǎng)絡技術扮演著舉足輕重的角色。它以其服務多、資源豐富、適用范圍廣、瀏覽方便等特點,吸引了大量的青睞者,同時也滿足了各行各業(yè)的需求。網(wǎng)絡技術提供的服務可根據(jù)不同機構(gòu)提出的不同要求進行開發(fā)研制。滅火救援裝備器材管理與查詢系統(tǒng)(簡稱FFAREDB系統(tǒng))就是根據(jù)消防部隊進行消防裝備器材信息查詢、管理時發(fā)現(xiàn)的諸多不便來開發(fā)研制的網(wǎng)絡服務軟件。該軟件提供了對各廠家及各中隊消防裝備器材的瀏覽服務、查詢服務、消防裝備器材性能參數(shù)及圖片上傳服務和資料的管理等多項服務。適用于各大中型城市的消防機構(gòu),便于消防支隊對各種消防器材信息進行查詢,了解器材發(fā)展的動態(tài),對中隊消防裝備器材進行科學管理,隨時了解各中隊裝備器材的配備和使用情況,做到了及時調(diào)整,使資源得到了更充分的利用。
1.FFAREDB系統(tǒng)的組成
研制“滅火救援裝備器材管理與查詢系統(tǒng)”的最終研究目標,主要是根據(jù)目前國內(nèi)各大中城市消防部隊對消防器材管理的實際需要,利用先進的計算機手段,研制開發(fā)出一套能夠瀏覽各消防器材廠家的產(chǎn)品、查詢某種器材的性能參數(shù)、查閱和管理各消防中隊消防裝備器材的配備及使用情況的計算機軟件。因此,F(xiàn)FAREDB系統(tǒng)主要由以下五部分組成:
1.1登陸系統(tǒng)
登陸系統(tǒng)主要負責整個軟件的安全性,設置不同頁面所需求的訪問級別,它可以添加、刪除、修改管理員,并且可以對管理員的級別進行設置。
1.2上傳系統(tǒng)
上傳系統(tǒng)主要負責把文字上傳到數(shù)據(jù)庫、把圖片資料重新命名并上傳到服務器相應的目錄。
1.3數(shù)據(jù)庫系統(tǒng)
數(shù)據(jù)庫系統(tǒng)主要負責所有文本信息的儲存。裝備器材的文本信息包括它的功能特性、性能技術參數(shù)、適用范圍、使用方法、使用注意事項以及廠家信息和部隊配備情況等。
1.4文件管理系統(tǒng)
該系統(tǒng)可以對文件進行添加、修改、刪除等操作。
1.5查詢系統(tǒng)
查詢系統(tǒng)主要負責在數(shù)據(jù)庫中查詢用產(chǎn)所需求的信息。
1.6顯示瀏覽系統(tǒng)
該系統(tǒng)可以顯示瀏覽用戶所需要的信息。
2.FFAREDB系統(tǒng)功能
滅火救援裝備器材管理與查詢系統(tǒng)具有如下幾項功能:
2.1訪問瀏覽
FFAREDB系統(tǒng)是以網(wǎng)頁形式運行的,所以要先登陸系統(tǒng)所在的網(wǎng)站,網(wǎng)站也可使用域名解析系統(tǒng)進行命名。瀏覽方式大概可分為按類瀏覽和查詢?yōu)g覽。按類瀏覽主要是根據(jù)裝備器材的不同分類進行瀏覽,例如瀏覽所有的消防車,還可以具體到水罐消防車、泡沫消防車、登高消防車等。這樣的瀏覽方式可滿足用戶對某一類別的消防器材全部的情況進行瀏覽;用戶還可以根據(jù)自己具體的需要利用查詢系統(tǒng)進行瀏覽,例如,支對想要瀏覽某中隊的器材配備情況,可以在查詢方式中選擇按所屬單位瀏覽,然后在文本框中輸入“x中隊”。系統(tǒng)便可把該中隊所有的消防器材列舉出來。供用戶瀏覽。還可以按類別、按器材名稱、按參數(shù)說明內(nèi)容等方式來查找所需要的器材。
2.2查詢功能
用戶查詢系統(tǒng)是為了方便用戶,利用最簡便、快捷的方式找到用戶所需的信息。例如,要統(tǒng)計某消防支隊配備徐工集團生產(chǎn)的消防裝備有哪些,可以在查找方式列表框中選擇生產(chǎn)公司一項,然后在文本框中添加徐工集團即可。查找還可以根據(jù)產(chǎn)品說明、產(chǎn)品名稱、列裝單位、所屬類別進行查找。
2.3管理功能
所有的裝備器材都進行了兩級分類,第一級分類主要有消防車、呼吸保護器具、個人防護裝備、滅火器具、搶險救援器具、消防泵和其他裝備等7大類。每一大類中又分成若干二級類別,如消防車大類里又包含永罐消防車、泡沫消防車、舉高消防車、搶險救援消防車等12個二級類別的消防車。該管理功能實現(xiàn)了裝備器材的增添、修改及刪除,第一級類別內(nèi)容和所屬單位的增添、修改及刪除,以及第二級內(nèi)容的增添、修改與刪除等多項功能。
2.4登陸管理
管理頁面連接了所有有關系統(tǒng)設置的頁面,所以要求用戶輸入正確的密碼,才能夠登陸。
2.5其它功能
系統(tǒng)為了方便用戶和管理員的溝通和聯(lián)系,可以在其它功能中添加郵件服務,BBS服務等,可以讓管理員及時了解用戶的使用情況。這對消防支隊對各中隊列裝的裝備器材管理提供了很大的方便。
3.FFAREDB系統(tǒng)特點
3.1信息量大
FFAREDB系統(tǒng)初步錄入500余種主要的消防裝備器材(其中包含圖片信息和文本信息),該系統(tǒng)可容納的數(shù)據(jù)量完全可以涵蓋全球主要的消防裝備器材。
3.2交互性強
FFAREDB系統(tǒng)采用的是ASP技術,其網(wǎng)的主要是發(fā)揮其交互性能。它包含的上傳系統(tǒng)、文件管理系統(tǒng)、登陸系統(tǒng)、查詢系統(tǒng)全部屬予交互性范疇。
3.3操作簡單方便
用戶進行裝備器材瀏覽時,只需要在導航上點擊相應的類別,信息便以列表的形式顯示出來,供用戶選擇。用戶也可以通過咨詢系統(tǒng),鍵人入鍵字來查找需要的項目。管理員進行管理時只需在管理頁面的文本概中添入相應的內(nèi)容,便可把數(shù)據(jù)上傳到數(shù)據(jù)庫。而不用掌握任何有關數(shù)據(jù)庫和網(wǎng)頁制作方面的知識。
3.4充分利用了消防部隊現(xiàn)有的網(wǎng)絡資源
目前,消防部隊均已建立和完善了自己的網(wǎng)絡系統(tǒng),F(xiàn)FAREDB系統(tǒng)實現(xiàn)了消防部隊利用網(wǎng)絡對消防裝備器材進行選型、配備、查詢、管理和調(diào)配。
4.系統(tǒng)操作平臺與安全性處理
4.1系統(tǒng)的操作平臺
1)PC機主頻500MHZ以上,建議1GHZ左右:內(nèi)存64MB以上,建議128MB左右:最佳配置為服務器。
2)OS:Windows 2000 professional或Windows 2000Server。
3)服務平臺:Microsoft IIS Web服務組件。
4.2安全性處理
ASP技術一個致命的弱點就是它的安全漏洞,這也是非常普遍的問題。黑客可以通過ASP代碼入侵web服務器、竊取服務器上的文件、捕獲Web數(shù)據(jù)庫等系統(tǒng)的擁護口令,從而破壞服務器上的文件。針對這一漏洞,可以通過以下的防范措施來盡量避免問題的出現(xiàn)。
1)采用NTFS硬盤格式
NTFS是Web服務器安全性的基礎,它定義了一個或一組用戶訪問文件和目錄的不同級別。當擁有windows NT的有效帳號的用戶試圖訪問一個有權限的文件時,計算機將檢查文件的ACL(Access Controllist,訪問控制表)列表。該表中定義了不同用戶和組所被賦予的權限,如果用戶的賬號具有打開文件的權限,計算機則允許該用戶訪問文傳。Web服務器的管理員需要有“更改”權限來查詢、更改和刪除應用程序的ASP文件。訪問該應用程序的公共用戶僅被賦予“只讀”權限,以便將其限制為只能查看兩不能更改應用程序的Web頁。
2)維護Global.asa的安全性
為了充分保護ASP應用程序,一定要相應程序的Global.asa文件上為適當?shù)挠脩艋蚪M設置NTFS文件權限。如果Global.asa包含向瀏覽器返回信息的命令,而沒有非常好的保護Global.asa文件,則信息將被返回給瀏覽器,即使應用程序中其它文件被保護。
3)設置Web服務器權限
透過配置Web服務器的權限來限制所有用戶查看、運行和操作ASP頁面的方式。不同于NTTS權限提供控制特定用戶對應用程序文件和目錄的訪問方式,Web服務器權限可應用于所有用戶,并且不區(qū)分用戶賬號和類型。
4)使用腳本映射文件
ASP腳本是純文本格式,所以“用戶”可以很容易地通過源代碼看到原本不該看到的頁面內(nèi)容(例如:用戶的名稱、口令等1。應用程序的腳本映射可以解決這一問題,它保證了Web服務器不會意外地下載ASP文件的源代碼、即使為包含了ASP文件的目錄設置了“讀”權限,只要該ASP文件隸屬于某個腳本映射應用程序,那么Web服務器就不會將該文件的源代碼返回給用戶。