[發明專利]一種適用于電力調度業務管理的移動辦公平臺及裝置在審
| 申請號: | 201810585097.5 | 申請日: | 2018-06-08 |
| 公開(公告)號: | CN109034720A | 公開(公告)日: | 2018-12-18 |
| 發明(設計)人: | 徐征;王勇;劉紅軍;張元鵬;辛剛;李俊恩;武誠;張偉;管荑;田大偉;馬琳琳;潘向華;劉勇;王昭鑫 | 申請(專利權)人: | 山東電力調度控制中心 |
| 主分類號: | G06Q10/10 | 分類號: | G06Q10/10;G06Q10/06;G06Q50/06 |
| 代理公司: | 南昌新天下專利商標代理有限公司 36115 | 代理人: | 施秀瑾 |
| 地址: | 250021 *** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動辦公平臺 電力調度 業務管理 客戶端 服務器端 智能移動終端設備 平臺管理模塊 移動接入網關 短信通知 服務模塊 工作效率 公共組件 基礎功能 平臺支撐 日常事務 移動用戶 運行模塊 可替換 外網 數據庫 調控 部署 | ||
1.一種適用于電力調度業務管理的移動辦公平臺,其特征在于:
該移動辦公平臺包括服務器端和客戶端兩部分,其中服務器端包括移動接入網關、外網運行模塊、平臺管理模塊、平臺支撐服務模塊和數據庫;客戶端部署在移動用戶的智能移動終端設備上,包括客戶端基礎功能和公共組件兩部分。
2.根據權利要求1所述的一種適用于電力調度業務管理的移動辦公平臺,其特征在于:
所述移動接入網關為部署在信息外網,為移動辦公平臺提供統一的終端接入管理、內容過濾、日志審計服務;
所述外網運行模塊為部署在信息外網,為移動辦公平臺用戶提供統一的門戶和網站服務,包括移動門戶、移動商店、企信和節點目錄服務,用戶可以通過移動門戶查找、安裝客戶端并訪問移動業務應用;
所述平臺管理模塊為部署在信息內網,為移動辦公平臺管理員提供對移動辦公平臺和移動業務應用的管理功能,包括移動門戶管理、移動應用管理、移動設備管理、企信后臺管理、消息管理、監控分析功能;
所述平臺支撐服務為支撐移動辦公平臺運行的基礎數據接入服務、數據同步服務、消息服務接口以及IMS指標接口;
所述數據庫用于保存移動辦公平臺業務數據。
3.根據權利要求1所述的一種適用于電力調度業務管理的移動辦公平臺,其特征在于:
客戶端基礎功能為移動用戶提供統一訪問移動門戶和移動商店的服務;公共組件為移動業務應用提供身份認證、移動接入、二維碼識別、地理位置定位服務;
該移動辦公平臺服務器端還包括應用安全功能模塊,該應用安全功能模塊包括身份認證子模塊、資源授權子模塊、輸入輸出驗證子模塊、參數操作子模塊、審計日志子模塊。
4.根據權利要求3所述的一種適用于電力調度業務管理的移動辦公平臺,其特征在于:
所述身份認證子模塊通過平臺客戶端提供統一的身份認證,在點擊移動應用的時候,應用做隱式的身份校驗,平臺基于統一權限系統建設,用戶認證也是通過統一權限系統進行認證,如果驗證通過則允許進入,否則給與相應的提示信息;
所述資源授權子模塊為移動應用的所有功能和對象操作在平臺中進行注冊,平臺提供基于角色的授權管理功能和權限判斷接口,移動應用調用相應接口驗證對象操作權限并根據結果設置對象操作對應界面控件的是否可用,對于數據維護功能和操作、包含敏感信息的查詢功能和操作還必須在后臺進行權限驗證,只允許授權用戶訪問;
所述輸入輸出驗證子模塊用于驗證所有來源不在可信范圍之內的輸入數據,數據來源包括:HTTP請求消息的全部字段,包括GET數據、POST數據、COOKIE和Header數據;不可信來源的文件、第三方接口數據、數據庫數據;使用多種輸入驗證的方法,包括:檢查數據是否符合期望的類型、檢查數據是否符合期望的長度、檢查數據值是否符合期望的數值范圍、檢查數據是否包含特殊字符,使用正則表達式進行白名單檢查;在服務器端和客戶端進行輸入驗證,包括:建立統一的輸入驗證接口,為整個應用系統提供一致的驗證方法;對輸入內容進行規范化處理后再進行驗證,如文件路徑、URL地址;從服務器端提取關鍵參數,禁止從客戶端輸入;根據輸出目標的不同,對輸出數據進行相應的格式化處理,向客戶端寫回數據時,對用戶輸入的數據進行 HTML 編碼和 URL 編碼檢查,過濾特殊字符;SQL注入防范,進行數據庫操作的時候,對用戶提交的數據必須過濾殊字符;禁止將與業務無關的信息返回給客戶;
所述參數操作子模塊用于控制避免使用包含敏感數據或者影響服務器安全邏輯的查詢字符串參數,參數采用沒有意義的名稱以免被攻擊者猜出參數的意義并通過篡改參數值訪問秘密信息或未授權功能;使用HTTP POST來代替GET提交窗體,避免使用隱藏窗體;驗證從客戶端發送的所有數據;限制可接受用戶輸入的字段,并對來自客戶端的所有值進行驗證;
所述審計日志子模塊用于記錄用戶訪問的操作日志,日志記錄執行在控制層上進行,用戶的每個Action訪問都要記錄日志,日志的內容包括操作人、操作角色、操作時間、操作功能、操作參數信息;保存用戶對數據的異常操作事件,記錄包括用戶姓名、用戶名、IP地址、發生時間、模塊名、ACTION類名稱、ACTION方法名稱、異常類、異常信息數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東電力調度控制中心,未經山東電力調度控制中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810585097.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種中介兼職信息管理系統
- 下一篇:一種會議無紙化管理系統
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





