110 likes | 228 Views
学院统一网站发布平台. 消息订阅技术文档. 一、平台的介绍. 随着学院信息改革的推进,各部门建设的网站越来越多,统一管理所有的网站已经刻不容缓。由于没有统一的网站管理平台管理,各个网站“各自为政”,各自拥有 FTP 帐号、密码,或编写简单管理接口,导致学院网络存在严重安全隐患,甚至被黑客攻击。发布内容根本无法审核。 统一的网站管理平台,是为了解决网站安全、信息发布、内容审查、发布追溯、搜索信息、资源素材管理等方面的问题,而开发的管理平台。. 二、解决方案.
E N D
学院统一网站发布平台 消息订阅技术文档
一、平台的介绍 • 随着学院信息改革的推进,各部门建设的网站越来越多,统一管理所有的网站已经刻不容缓。由于没有统一的网站管理平台管理,各个网站“各自为政”,各自拥有FTP帐号、密码,或编写简单管理接口,导致学院网络存在严重安全隐患,甚至被黑客攻击。发布内容根本无法审核。 • 统一的网站管理平台,是为了解决网站安全、信息发布、内容审查、发布追溯、搜索信息、资源素材管理等方面的问题,而开发的管理平台。
二、解决方案 • 软件平台将分成两个相对独立的逻辑功能区,信息订阅区位于公共网络中,通过提供标准统一的WEB接口,允许网站订阅相关的信息。信息发布区位于校园网内,只允许在校园内才能发布消息,并采用SSL对传输的管道进行加密确保信息的安全。
三、信息安全介绍 • 1)数据传输层安全:采用SSL(安全套接字)传输协议,对发布信息加密传输,确保信息传输过程中不被篡改。 • 2)数据防篡改:采用数字摘要技术对发布信息进行摘要,用户并对数字摘要进行加密存储在数据库中。确保发布信息人对发布信息确认,并防止数据修改。 • 3)发布日志:对登录、发布数据进行登记,将发布时间,发布地点区域(IP地址),发布信息用户,发布数字摘要记入日志文件 • 4)前台客户端护木马:①防按键监听,采用数字软键盘。②防录屏、鼠标轨迹跟踪,采用转动按键。③防试探性攻击,帐号锁定功能。 • 5)指定地点区域发布信息:允许锁定特定IP地址,才允许发布信息。
四、使用介绍 • 1、宣传部统一开设网站管理帐号 • 2、根据网站栏目新建网站栏目 • 3、发布网站信息 网站管理入口: http://web.csmzxy.com/netCourse/loginAdmin.jsp
五、网站的改造,订阅发布信息 消息订阅类型 经过分析我们发现所有网站动态发布的内容最终可以归纳为二种类型。 • 栏目文本:当打开子栏目时,页面显示的是文本内容。(文本包括HTML) • 栏目列表:当打开子栏目时,页面显示的为动态内容列表。
在所有页面中插入代码: <SCRIPT language=Javascript src="js/csmy.js"></SCRIPT> <script> var csmycmd="cAjax()"; </script> 命令: cAjax(typeId,_pageID,divName,srcName,pageNumber,maxNumber,rowMax) 参数说明 typeId:栏目类型(subText,List) _pageID:内容、栏目ID divName:显示内容区域 srcName:列表跳转地址 pageNumber:页号 maxNumber:每页行数 rowMax:显示列表行字符数
动态获取菜单 菜单对象格式: [{websiteItemID : '14', websiteItemName : '一级栏目', websiteSubItem : [{websitesubitemID : 15, websitesubitemName : '二级栏目1', websiteSubItemTypeID : 1, websiteSubItemGotoURL : './sublist.html'},{websitesubitemID : 16, websitesubitemName : '二级栏目2', websiteSubItemTypeID : 2, websiteSubItemGotoURL : './subcontent.html'}]}]
网站改造安排 各系网站由各系自行负责改版,由实训中心提供技术支持。(即:负责版式设计和栏目,并做成静态HTML,实训心中指导、协助完成网站改造)