资源描述
,单击此处编辑母版标题样式,*,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,校园信息门户建设的一点理解,中南大学网络中心,2004年1,2,月,门户理解,门户构架,我们工作,一点体会,信息门户是对内部资源的整合,以提高资源的利用效率。我们常见的门户有企业信息门户、政府信息门户。,校园信息门户是对校内资源的整合,以提高资源的利用效率,也是未来目前校园网资源建设的一个新的发展方向。信息门户涉及,Portal,技术、内容管理、信息检索、应用集成、单点登录和访问控制等多方面的技术。,通过整合,实现“,what we have”,到“,what you want”,的转变,体现“以人为本”。,概念理解,校园信息化建设的需求,信息化建设有长足的进步,部门都已实现了信息化管理。,部门信息化建设的蓬勃发展,从更高的层次上需要实现部门间信息的共享,但各自自主建设,又不可避免的出现部门“信息孤岛”,为了提高信息服务水平,满足不同用户的信息需求,信息服务提供方式的转变(学生、教职工、领导、潜在用户)。,通过校园信息门户的建设,通过对校内资源的整合,是发挥部门信息系统合力的有效方式。,门户理解,门户构架,我们工作,一点体会,基本平台选择,目前可供选择的平台架构有,M,和,J2EE,,但从系统的复杂度、厂商的支持程度、多平台的支持,因而校园信息门户建设采用,J2EE,平台架构。,校园信息门户架构,基于总线的可扩充式体系结构,门户理解,门户构架,我们工作,一点体会,总体图示,主要研究,内,内容,统一身份,认,认证(,SSO,),基于,RBAC,的访问控,制,制,网站内容,管,管理,INTERNET,信息采集,异构数据,集,集成,基于主题,的,的决策查,询,询,基于,LUCENCE,的全文搜,索,索引擎,校园信息,门,门户顶层,数,数流图,统一身份,认,认证(,SSO,),统一校园,用,用户身份,,,,解决用,户,户在校园,信,信息门户,不,不同的应,用,用之间需,要,要多次登,录,录的问题,。,。,目前方法,一种是建,立,立在,PKI,,,Kerbose,和用户名,/,口令存储,的,的基础上;一种是,建,建立在,cookie,的基础上,,,,如,IBMWebsphreer,BeaWebLogic,和国内金,蝶,蝶公司,Apusic,的应服务,器,器都支持,的,的,SSO,认证都属,于,于这种认,证,证方式。,在,在这两种,方,方式中,,各,各有不足,,,,前者需,要,要安装专,门,门的客户,端,端,因而,面,面向的用,户,户对象是,有,有限的,,而,而后者授,权,权方式只,能,能支持本,产,产品系列,的,的应用,,而,而对第三,方,方的认证,和,和权限系,统,统不能很,好,好的集成,。,。,我们的方,法,法,采用,J2EE+LDAP,能实现跨,域,域认证信,息,息共享,支持,WebServices,技术架构,,,,使得系,统,统更具有,通,通用性,,其,其它业务,子,子系统进,行,行身份认,证,证。,具备灵活,和,和方便的,使,使用模式,,,,使用者,可,可以通过,多,多种方式,自,自由的使,用,用统一身,份,份认证服,务,务。,提供后台,管,管理功能,,,,系统管,理,理员可以,方,方便的对,用,用户进行,管,管理。,所有用户,的,的管理采,用,用树状结,构,构来表示,,,,可以根,据,据学校的,机,机构的层,次,次结构来,构,构建整个,用,用户管理,体,体系,基于,RBAC,的访问控,制,制,目前在校,园,园网内,,对,对于应用,的,的访问控,制,制是采用,地,地址屏蔽,技,技术和用,户,户授权认,证,证相结合,的,的方法来,实,实现的。,通,通过地址,屏,屏蔽,实,现,现对于不,受,受信网段,的,的拒绝访,问,问服务。,通,通过用户,认,认证,实,现,现具有合,法,法身份的,用,用户才能,访,访问某些,资,资源服务,。,。以上方,法,法都是以,校,校园网内,的,的单个应,用,用,单个,独,独立业务,服,服务为背,景,景的。,通过采用,访,访问控制,实现用户,对,对于门户,网,网站及其,应,应用的不,同,同访问控,制,制。,RBAC,模型,RBAC,模型有效,地,地克服了,传,传统访问,控,控制技术,中,中存在的,不,不足之处,,,,可以减,少,少授权管,理,理的复杂,性,性,降低,管,管理开销,,,,而且还,能,能为管理,员,员提供一,个,个比较好,的,的实现安,全,全政策的,环,环境,是,实,实施面向,企,企业的安,全,全策略的,一,一种有效,的,的访问控,制,制方式,,这,这种策略,是,是对自主,访,访问控制,(DAC),和强制访,问,问控制机,制,制,(MAC),的改进。,RBAC,模,型,型,扩,扩,展,展,二,次,次,鉴,鉴,权,权,的,的,思,思,想,想,也,就,就,是,是,信,信,息,息,门,门,户,户,中,中,,,,,首,首,次,次,单,单,点,点,登,登,录,录,只,只,解,解,决,决,用,用,户,户,登,登,录,录,和,和,用,用,户,户,能,能,否,否,有,有,进,进,入,入,某,某,个,个,应,应,用,用,的,的,权,权,限,限,问,问,题,题,,,,,而,而,在,在,每,每,个,个,业,业,务,务,系,系,统,统,的,的,权,权,限,限,则,则,由,由,各,各,自,自,的,的,业,业,务,务,系,系,统,统,进,进,行,行,控,控,制,制,。,。,也,也,就,就,是,是,二,二,次,次,鉴,鉴,权,权,的,的,思,思,想,想,。,。,这,这,种,种,方,方,式,式,对,对,于,于,发,发,挥,挥,各,各,子,子,应,应,用,用,系,系,统,统,开,开,发,发,单,单,位,位,的,的,积,积,极,极,性,性,比,比,较,较,合,合,适,适,,,,,同,同,时,时,也,也,减,减,少,少,了,了,系,系,统,统,的,的,复,复,杂,杂,性,性,。,。,在,具,具,体,体,实,实,现,现,过,过,程,程,中,中,,,,,对,对,于,于,每,每,个,个,用,用,户,户,,,,,其,其,权,权,限,用户,U,1,、,U,2,U,j,U,m,,,业务,A,1,、,A,2,A,i,A,n,用户组分别为,G(G,1,),、,G,2,.G,k,.G,p,。,用户组为用户和其他用户组的的组合,表达为:,G,k,=U,1,U,2,.U,m,G,1,G,2,G,k-1,G,k+1,G,p,式中,表示可选的意思,该公式表明,一个用户组可以定义为数个用户及其它用户组的组合。设系统定义了,q,个角色组分别为,R,1,、,R,2,、,R,l,.R,q,。角色为业务与其他角色的组合,表达为:,R,l,=A,1,A,2,A,n,R,1,R,2,R,k-1,R,k+1,R,q,该式表明,一个角色组何以定义为数个角色及其他角色组的组合。那么对于用户,U,j,(,j1,2,.m,)来说,其权限可以定义为,也就,是,是用,户,户,U,j,的业,务,务权,限,限可,以,以用,用,用户,所,所属,的,的用,户,户组,权,权限,与,与单,独,独授,予,予的,业,业务,权,权限,以,以及,所,所授,予,予的,角,角色,权,权限,来,来表,达,达。,RBAC,模型,的,的具,体,体实,现,现,网站,内,内容,管,管理,系,系统,网站,信,信息,发,发布,是,是校,园,园网,上,上的,一,一个,重,重要,应,应用,,,,承,载,载这,些,些信,息,息的,有,有门,户,户网,站,站,,也,也有,各,各二,级,级院,系,系及,处,处部,所,所网,站,站,,但,但是,由,由于,部,部门,信,信息,水,水平,不,不一,,,,并,且,且缺,乏,乏可,管,管理,性,性。,通过,构,构建,一,一个,方,方便,流,流畅,的,的网,站,站信,息,息统,一,一管,理,理平,台,台,,通,通过,这,这样,一,一个,平,平台,,,,既,能,能减,少,少对,网,网站,发,发布,人,人员,的,的技,术,术要,求,求,,又,又能,减,减轻,网,网站,信,信息,发,发布,的,的工,作,作量,,,,,同,同时,也,也能,实,实现,信,信息,发,发布,的,的编,、,、核,、,、审,、,、发,业,业务,管,管理,流,流程,。,手工静态发布,页面管理困难,错误多,改版非常困难,成本高,仅适用于个人网站,和信息量少的网站,动态内容发布,数据库成为瓶颈,对硬件平台要求高,设备成本高昂技术复杂,须技术人员参与发布过程安全性差,适用于对实时性要求,非常高的网站;信息量,访问量不太大的网站,基于模板的动态管理,静态页面,改版容易,网站风格统一,对硬件设备要求不高,安全性好,实现了动态的网站管理、静态的网页发布。,适合于门户网站,现有,的,的网,站,站内,容,容管,理,理系,统,统比,较,较,INTERNET,信息,采,采集,系,系统,INTERNET,信息,非,非常,丰,丰富,,,,希,望,望扩,充,充信,息,息资,源,源,,同,同时,也,也了,解,解同,行,行业,者,者的,最,最新,动,动态,,,,满,足,足不,同,同用,户,户的,个,个性,化,化信,息,息需,求,求的,需,需要,。,。,用户,自,自定,义,义感,兴,兴趣,的,的需,要,要挖,掘,掘网,站,站。,系统,包,包括,训,训练,与,与采,集,集两,个,个过,程,程,,训,训练,过,过程,是,是获,取,取用,户,户的,兴,兴趣,模,模型,,,,采,集,集过,程,程是,给,给用,户,户推,荐,荐感,兴,兴趣,信,信息,的,的过,程,程。,支持,与,与内,容,容发,布,布系,统,统的,接,接口,,,,将,采,采集,结,结果,有,有选,择,择性,的,的发,布,布到,网,网站,平,平台,上,上。,对于,采,采集,结,结果,支,支持,用,用户,参,参与,。,。,异构,数,数据,集,集成,系,系统,基于,主,主题,的,的决,策,策查,询,询系,统,统,领域,主,主题,的,的维,护,护,支持,固,固定,报,报表,和,和动,态,态报,表,表的,自,自动,生,生成,支持,二,二维,表,表格,和,和复,合,合表,格,格的,展,展现,形,形式,。,。二,维,维表,格,格是,指,指表,头,头很,复,复杂,但,但数,据,据是,以,以二,维,维表,的,的方,式,式出,现,现,,复,复合,表,表格,表,表格,是,是指,是,是表,格,格中,的,的数,据,据与,表,表格,说,说明,相,相互,嵌,嵌套,。,。,系统,管,管理,人,人员,可,可以,通,通过,可,可视,化,化的,手,手段,来,来定,义,义和,维,维护,这,这些,报,报表,。,。,支持报,表,表展现,的,的其他,方,方式,,如,如图形,、,、,EXCEL,表格倒,出,出等。,同时通,过,过授权,管,管理模,基于,LUCENCE,的全文,搜,搜索引,擎,擎,采用开,源,源代码,LUCENCE,,然后,进,进行封,装,装和二,次,次开发,:,:,实现基,于,于内容,的,的搜索,,,,也可,以,以指定,查,查网页,某,某一部,分,分的内,容,容。,支持基,于,于,AND,和,OR,的组合,查,查询,,在,在结果,中,中查询,的,的用户,查,查询定,置,置功能,。,。,管理员,可,可以通,过,过,WEB,定义要,搜,搜索的,站,站点。,在统一,的,的搜索,界,界面上,,,,用户,可,可以选,择,择所有,站,站点查,询,询及某,一,一站点,查,查询。,该搜索,引,引擎既,可,可以作,为,为全校,的,的统一,信,信息服,务,务平台,的,的搜索,引,引擎,,也,也可以,向,向学校,某,某一站,点,点提供,搜,搜索引,擎,擎服务,。,。,支持,WORD,PDF,等文件,基,基于内,容,容的搜,索,索。,应用示,例,例,应用示,例,例,门户理,解,解,门户构,架,架,我们工,作,作,一点体,会,会,一点体,会,会,针对每,个,个学校,的,的具体,情,情况,,采,采用大,集,集中或,整,整合的,方,方式。,技术不,是,是重要,的
展开阅读全文