文档介绍:通用用户管理机制的设计与实现
目录
一、 引言 1
二、 设计思想 1
三、 方案和设计分析 1
(一) 目标 1
(二) 范围 2
(三) 需求 2
(四) 术语列表 2
四、 模块分析 2
(一) 数据范围: 2
(二) 数据项 3
(三) 权限复制 3
五、 实现细节 3
(一) Windows系统用户管理 3
3
3
3
4
4
(二) IIS、NTFS、集成验证体系 5
验证机制 5
5
6
(三) 程序实现 8
9
9
12
结束语 12
致谢 12
参考文献 12
用户管理系统的设计与实现
摘要本文通过网络石油销售系统来完成用户管理系统的设计与实现,采用IIS 开发,,采用平台结构,系统流程可以进行配置,有很大的灵活性.
关键字视图,数据范围,数据项,模板.
引言
联到一起,信息安全的内涵也就发生了根本的变化。它不仅从一般性的防卫变成了一种非常普通的防范,而且还从一种专门的领域变成了无处不在。
网络安全产品有以下几大特点:第一,网络安全来源于安全策略与技术的多样化,如果采用一种统一的技术和策略也就不安全了;第二,网络的安全机制与技术要不断地变化;第三,随着网络在社会各方面的延伸,进入网络的手段也越来越多,因此,网络安全技术是一个十分复杂的系统工程。为此建立有中国特色的网络安全体系,需要国家政策和法规的支持及集团联合研究开发。安全与反安全就像矛盾的两个方面,总是不断地向上攀升,所以安全产业将来也是一个随着新技术发展而不断发展的产业。
网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。虽然防火墙是目前保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过防火墙以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不能完全防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。
鉴于防火墙技术的不足之处,因此只有采用用户权限设置来设定用户所具有的操作权限,让用户只能做权限允许的操作。这样就能够很好的保护数据的安全。
设计思想
系统包括3个部分,分别是:事务处理,投资计划管理和数据统计。在事务处理菜单下,用户可以处理用户相应权限下的事务。在投资计划管理菜单下,用户可以实现实体管理,项目管理以及资源管理,同时可以处理相应的附加表的数据。在数据统计菜单下,用户可以进行报表查询和数据查询。为方便用户使用,本系统还提供了辅助工具菜单,在该菜单下,用户能够方便的设置自己关心的事务、配制报表以及实现数据初始化。
另外,本系统还具有自定义业务数据表的功能。用户可以通过系统管理员,自行定义实体表,项目表和相应的附加表,此外还可以修改原有的表项,如增加,修改,删除原表的字段。另外,报表的格式也可以由用户自行定义和修改。用户可以通过关联的实体、项目及其相关的附加表进行组合查询。
本系统采用数据驱动,大部分功能都可以采用配置来完成,这就提高了系统的灵活性,用户权限也由系统管理员配置完成,能够精确到每个数据表的每个字段。
方案和设计分析
目标
实现投资、设备运营的智能化管理,解放人力,从而可以集中更多的精力来研究投资、控制关键环节。实现各项数据任意组合查询、输出Execl报表。
范围
本系统属于炼油销售中规划计划里的04-投资实施计划。系统包括:投资统计,网络运营监控与分析,设备维护及采购登记,投资档案管理,工程建设管理。所有项目经过立项审批过程。
需求
用户需求主要包括以下几方面:项目类型和需求,投资计划,计划上报,计划审核,计划汇总,计划审批,计划下达,下发审核通知.
术语列表
简要设计方案列出以下名词,用以了解系统功能
组织机构:一个树型结构,树上的每个接点称之为一个单位,以表示实际存在的单位组织结构以及隶属关系。
用户:每个单位下实际存在的用户,采用Ptr域账户身份验证,唯一标识当前登陆用户身份。
数据字典:树型结构,定义系统用到的一些相对固定的常量。
项目类型:树型结构,包含实体(加油站、油库…)信息和项目(新建、改造…)信息,定义新发生的项目是否要增加实体信息(主要用于新建项目和改造项目之间的区别