论文部分内容阅读
在高校招生规模不断扩大的情况下,学生收费管理已成为整个高校管理工作中的关键环节之一。因此,迫切需要开发一套高校学生收费管理系统来实现收费管理工作的系统化、自动化、规范化,以提高收费工作效率。
基于高校收费工作的实际需求,在对收费系统开发环境、组织结构及业务流程进行分析的基础上,确定了收费系统的性能需求与设计原则,进行了合理的系统功能模块设计、数据库设计及系统结构选择等工作。针对网络版和网上查询与催缴系统的不同,选择了合适的开发工具。同时,为了增强系统的可维护性,制定了详细的系统开发规范。另外,为增强系统的易用性、通用性,实现了智能查询及通用打印窗口。
在系统安全方面,提出了一种解决方案,即以软件分层的思想,集成成熟的安全技术,从通信网络、操作系统、DBMS与应用程序三层对收费系统进行分层保护。除实施用户日志管理、数据库备份与恢复、密码策略等常规安全手段之外,还特别采用salt和MD5算法保护口令,采用基于菜单项的RBAC(基于角色的访问控制)方案实现权限控制,采用数据库加密机制以保障数据的存储安全,并提出一种兼顾安全与效率的密文索引树方法以实现密文数据库的快速查询。
本系统网络版已投入运行,但网上查询与催缴费系统尚未开发。同时,对于数据库加密机制这一课题,还有很多问题需要深入研究。