




免费预览已结束,剩余14页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
郫县残疾人无障碍信息交流平台郫县残疾人无障碍信息交流平台项目方案计划书成都朝发信息工程技术有限公司目录1.概述31.1.什么是信息无障碍41.2.什么是网站无障碍42.总体要求52.1.与公众信息网无缝结合52.2.技术先进易使用52.3.性价比高53.无障碍交流特色功能63.1.语音新闻功能63.2.放大镜功能73.3.语音在线帮助73.4.无障碍浏览辅助功能84.功能清单85.技术选型及安全设计105.1.PHP架构体系105.2.数据库选型概述115.3.WEB安全措施125.3.1.各模块之间提高独立性、降低藕合度125.3.2.数据加密145.3.3.Web应用程序的安全性145.3.4.防止SQL注入技术155.3.5.通过服务安全设置屏蔽文件上传的漏洞166.项目实施176.1.项目实施主要工作流程176.2.项目开发实施阶段176.3.项目培训验收阶段187.费用预算191. 概述根据第二次全国残疾人抽样调查统计,我国共有各类残疾人8296万人,其中视力残疾1233万人,听力残疾2004万人,精神残疾614万人,多重残疾 1352万人,残疾人总人数占全国总人口的比例为6.34%,涉及2.6亿家庭人口。残疾人是一个数量众多、特性突出,特别需要帮助的社会群体促进残疾人事业发展,改善残疾人状况,是全面建设小康社会和构建社会主义和谐社会一项重要而紧迫的任务。当前,人类社会已经进入信息时代,信息正在改变着我们的生活,电子、信息技术和互联网对促进人类社会发展发挥着越来越显著的作用。但是目前的信息和通信技术面向的主要是健全人群。由于自身残疾的影响和外界环境的障碍,残疾人在获取信息方面存在较大的困难。有关研究表明,人们通过视觉和听觉获得的信息占系统从外界获得所有信息94%。随着信息时代的飞速发展,如果不设法缩小由于残疾等原因带来的数字鸿沟问题,残疾人将面临越来越严峻的挑战,有日益边缘化的危险。机遇与挑战并存,如果能借助先进的技术为残疾人提供有效的辅助手段,使他们得以无障碍地获取信息,进行交流,就可以极大地帮助残疾人获得平等的教育和就业机会,平等地参与社会生活,共享社会物质文化成果。我国政府一贯重视信息交流无障碍建设,充分考虑残疾人、老年人等社会特殊群体及全社会信息交流无障碍需求,从法规、规划、政策、标准、技术和产品研发等多层面切实采取措施推进。根据中华人民共和国信息产业部发布的信息无障碍身体机能差异人群网站设计无障碍技术要求的相关标准为技术依据,残疾人无障碍交流平台将达到此标准第一等级及部分第二等级要求,并实现强化级别的无障碍访问。信息交流无障碍并非只适用于残疾人,实际上它使每个社会成员都受益。创造无障碍的信息世界是现代和谐社会的要素之一,为继续推进我国信息交流无障碍建设、保障残疾人的权益、推进社会文明进步做出不懈的努力。1.1. 什么是信息无障碍所谓的信息无障碍是指无论健全人还是残疾人、无论年轻人还是老年人都能够从信息技术中获益,任何人在任何情况下都能平等地、方便地、无障碍地获取信息、利用信息。1.2. 什么是网站无障碍所谓的网站无障碍是指残疾人、有特殊需求的健全人可以获取网络上的任何信息,为了做到这一点,就要实现网站内容无障碍以及上网使用的辅助软件技术的无障碍。2. 总体要求2.1. 与公众信息网无缝结合残疾人无障碍信息交流平台为了避免重复建设、浪费资源原则,可以部份信息来源于现有的公众信息网资源,能与现有的公众信息网进行无缝对接,以达到资源共享、信息共用的原则,最大化减少重复劳动,能够帮助残疾人获得最新的大家关心的信息和资料。2.2. 技术先进易使用残疾人无障碍信息交流平台作为一种为弱势群体服务的特殊要求,要求能够达到先进的技术要求,安装方便,易使用,真正方便残疾朋友的应用: 不用安装任何客户端软件,利用现有最新技术达到要求最简单化的使用 不用专用键盘、鼠标、显示等专用设备,最好能利用现有设备进行使用2.3. 性价比高残疾人无障碍信息交流平台要求能够达到优质、高效、稳定的应用,能够做到以下几点: 利用现有公众信息网资源,减少服务器、安全环境、设备等相关资源的浪费,充分发挥现有资源的价值 软件费用采用最优价值的方法,推荐使用免费的网络平台软件Linux+mysql+php作为此次的平台系统 做出残疾人无障碍特色亮点功能 3. 无障碍交流特色功能3.1. 语音新闻功能 支持全键盘操作,无需依赖于鼠标通过语音提示,让盲人用户通过按键选择相关栏目内容,通过语音播报的方式获取信息。例如:在打开网页之后系统会自动播放欢迎语音给予提示,我们将设置1-9九个选项供盲人用户选择,同时赋予0号键位返回功能。1-9九个选项对应网站的9个栏目,选择之后直接进入栏目,同时语音将提示最新的8条新闻,9号键赋予更多/翻页的功能。借用这种方式,我们帮助盲人朋友获取信息。 为所有有含义图片提供替代文字说明 为所有链接添加可理解的完整含义的提示文字 )为所有输入表单均添加可理解的完整含义提示文字 为Flash操作界面提供了无障碍提示语音 为网页中内嵌网页提供了相应的说明标题并提供了键盘访问功能 为增强的导航功能提供了相应的语音提示和可选键盘操作功能 提供漂浮窗体开关控制功能3.2. 放大镜功能通过放大镜功能,我们可以将文字,图片等信息进行局部放大,帮助有视觉障碍的用户获取信息,同时我们增加全图放大功能,同比例放大网页。此外,我们可以设置栏目对比度显示,让用户选择最合适的对比效果进行信息浏览,最大程度减少视觉疲劳。参考下图:左图为原图,右图为放大后效果。网络图片仅供参考3.3. 语音在线帮助这是一个快捷按钮,用于获取全国统一残疾人无障碍平台帮助信息。例如:选择1,介绍无障碍平台; 选择2, 了解服务项目及服务内容; 选择3 ,了解如何进行服务。3.4. 无障碍浏览辅助功能 提供开启、关闭无障碍网站浏览辅助工具的功能; 提供无障碍纯文本转换模式; 提供文字大小控制功能; 提供高对比度显示功能; 提供辅助线辅助功能; 4. 功能清单(注:网站所有栏目都具有上述所有功能。网站语音提示里的1-9数字键分别对应栏目编号,0数字键设定为返回上级菜单)名称一级栏目二级栏目备注栏目首页多功能入口页新闻中心(1)社会动态(1)信息发布(支持图文表混编)媒体聚焦(2)视频新闻(3)节目点播(4)政务公开(2)区级领导(1)来源于公众信息网相关数据资料,让残疾人无障碍的获取正常信息政府公告(2)信访指南(3)政策法规(4)为您服务(3)教育培训(1)来源于公众信息网相关数据资料,让残疾人无障碍的获取正常信息劳动就业(2)康复指导(3)法律维权(4)服务指南(5)组织建设(6)生活指南(4)衣(1)来源于公众信息网相关数据资料,让残疾人无障碍的获取正常信息食(2)住(3)行(4)常用电话(5)政府值班电话(1)来源于公众信息网相关数据资料,让残疾人无障碍的获取正常信息市民常用热线(2)报警电话(3)生活信息(4)医疗服务(5)爱心提示(6)辅助功能返回上级菜单(0)站点统计实现对网站来访次数的统计版权信息网站的版权声明联系方式(7)联系电话及电子邮箱等法律声明加入收藏(8)友情链接5. 技术选型及安全设计5.1. PHP架构体系本方案中,选择PHP技术平台为基础构建邓小平图书馆网站,以保证系统的可靠性和技术先进性。PHP技术得到广泛认可的工业性标准。业内“企业计算”领域的重多企业如:IBM公司、BEA Systems、Oracle等都参与其中,新浪、Google、搜狐等网站也广泛应用了PHP所开发的页面。这个标准是迎合当前国际信息技术发展迅速、基于Internet 技术应用需求日益增加的形势下而制订和发展的。实践表明,采用此技术标准,有利于加速因特网应用系统的开发,所取得的应用成果成效明显。1、支持数据库非常广泛,大到SYBASE,MSSQL,ORACLE,小到MYSQL之类都支持。通过ODBC,支持就更广了。2、跨平台性好,支持WINNT,WIN98,LINUX,UNIX。支持APACHE,IIS等多种WEB SERVER。3、自由软件,升级快。4、免费。和APACHE,LINUX,MYSQL等都是免费的。5、开发难度低、开发周期短,节约客户的时间和投入成本。6、技术开源。由于PHP是开源语言,目前互联网有很多前辈已经开发的源代码可以进行利用,这也是PHP开发周期短的原因之一。7、提高性能和高扩展性。开源性质就决定了PHP开发出来的应用程序具有此特点。5.2. 数据库选型概述数据库系统是构建系统的核心部分,由于本网站系统在应用扩展中的数据类型较复杂,数据量很大,数据的一致性、实时性、可靠性要求较高,因此数据库的建设将是整个系统成败的关键。为满足这些需求,我们建设使用MYSQL 5.1作为数据库平台。它能够完全满足DBMS产品要求、技术性能要求以及功能要求。MYSQL具有以下特性:可靠性和性能:MYSQL AB向公众提供所有数据库服务器软件的早期版本,利用开发源码进行为期几个月的测试,之后才发布作为生产之用。易于使用和部署:MYSQL的结构体系易于定制,而且速度极快。其独特的多存储引擎结构为企业客户提供了广泛的灵活性,赋予数据库管理系统以卓越的紧致性和稳定性,并且易于部署,同时具有无与匹敌的速度。平台自由:源代码随时可访问,MYSQL策略确保了自由性,以防锁定于某个公司或平台内。跨平台支持:MYSQL可用于20多种不同的平台,包括主要的Linux系统、Mac OS X、Unix和Microsoft Windows。开发队伍庞大:MYSQL是世界上最为流行的开放源码数据库,因此很容易获得高素质和有经验的开发团队。强大、简单:MYSQL结构体系简单易用,而且运行速度极快,能够处理企业数据库绝大多数的应用需求。5.3. WEB安全措施我们本次在残疾人无障碍系统开发时非常重视程序的安全性,务必开发出来的程序能够做到长时间稳定、高效、安全地进行业务逻辑的处理。我们采用以下方法:5.3.1. 各模块之间提高独立性、降低藕合度我们采用了4 + 1层架构,有Web 层、业务外观层、业务规则层和数据访问层,见下图:在此四层基础上,数据访问层我们不会直接访问数据库,而是数据访问层与数据库之间加了一层,全部用数据库存储过程组成的业务逻辑单元,它负责对来自数据访问层的请求作解答并在数据库中取得请求的相关结果返回给数据访问层。理论上,分层越细,模块的藕合度就更低,独立性也就更高。目前业内基于B/S的WEB应用程序的开发流行使用3层架构(表示层、中间层、数据访问层),其独立程度已经很高。我们在此基础上再一进步地拓展,也是现在的4 + 1 层结构,其主要考虑是以面向对象的编程思想进行模块化开发,开发出壮硕的程序。第1层:表示层负即面向系统使用者,各网络用户,它责展示Web页、接受用户的输入并返回结果。第2层:业务外观层也就是上图中看到Web Server,它提供非代码级别的服务,负责将由表示层传来的请求分门别类地传给业务规则层进行代码处理。它负责管理系统内部类的调用,实际上它类似于接口的作用,一些调用下一层方法的声明都放在这里,以便使表示层与其它子系统分离,从而提高子系统的独立性和可移植性。 第3层:业务规则层即PHP程序代码层,就是具体业务规则和逻辑的实现,如完成客户账户注册、登录和验证这样的任务。第4层:数据访问层负责对业务层提供数据操作,实现了所有调用均由后台存储过程完成,业务层中所有的对象都通过数据访问层的对象访问数据库。数据访问层中的类是按业务对象来组织的,每个业务对象中包含的数据可能存在不同的几种数据表中,它由数据访问类统一组织成一个概念中的对象,相当于是一个面向对象的数据库层,负责映射对象与关系数据间的关系。第5层:存储过程,即一系统数据库脚本调用的组合。采用存储过程有几点好处,一是可以将多个数据库调用请求集中在一起,将几次请求合成一次请求提交给数据库。这样减少了数据库查询的次数,也就减少了查询时间的耗费,同时也增加了程序和数据库的使用生命周期;二是提高了安全性,存储过程可以加密,这种加密即便是计算机的超级管理员也无法看到存储过程中的内容。任何人想知道存储过程对数据库进行什么操作,会取得什么结果,都是不可能的,除了存储过程的设计者本人。5.3.2. 数据加密在程序的数据传输方面,我们采用大量函数和方法对数据进行不同级别的加密,有双向加密也有单向加密。双向加密:这种加密方式一般应用在内部文档的传输和安全邮件的传输之中。即采用一套公用的算法,对数据进行加密,解密方要查看数据,必须得到这公用的加密算法才能对数据进行解密。单向加密:它可以加密一些明码,但不能够将密码转换为原来的明码。尽管从表面上来看这似乎是一个没有什么用处的功能,但它的确被广泛用来保证系统密码的完整性。因为,单向加密的口令一旦落入第三方人的手里,由于不能被还原为明文,因此也没有什么大用处。在验证用户输入的口令时,用户的输入采用的也是单向算法,如果输入与存储的经加密后的口令相匹配,则输入的口信一定是正确的。5.3.3. Web应用程序的安全性Web应用程序的安全是我们在作开发必须考虑也是作为重点考虑的因数之一,因为这涉及到Web应用程序的建设者、Web应用程序用户的诸多安全问题,如果不处理好,可能会给系统的使用者和管理者带来严重问题。我们在开发时主要采用以下方式来确保系统有很高的安全性。5.3.4. 防止SQL注入技术我们的开发团队在防止SQL注入方面会下很大的工夫,几乎所有通过表单提交的数据,分字符型和数字型,分别用一个专门的函数进行处理。只要是提交的数据包含非法字符,或者被替换为安全字符,或者提交的数据被替换为默认值。为了程序具有较好的容错性,我们并没有对所有含有非法字符串的数据提交都以抱错回应。比如当用户访问ShowSource.php这个网页,提交ChannelID=%3D这样的数据,系统就会将其修改为ChannelID=0,这是安全的数据,但是不会显示“您所提交的数据非法”这样的提示。因为对于访问者而言,这是没有必要的。另外,在比如:URL、表单等提交信息时,通过一段防止SQL注入的过滤代码即可防止出错信息暴露,或者通过转向,当系统出错时转到一个提示出错的页面等。同时服务器权限设置是一个非常重要的方面,由于涉及到服务器的配置比较多,本文不介绍。对于文本型输入,如果要进行检查,就得根据字段本身的性质进行。例如如果是年龄,就得限定必须是数字,大小必须限定在一个范围之间,比如说18-120之间。对于用户名,应该建立一个集合,这个集合里存放有被允许的字符,或被禁止的字符。这里特别需要说明的一点是关于检查程序的问题。目前,程序对输入数据的检查是在前台通过客户端脚本完成的,这样攻击者很容易就可以绕过检查程序。因此我们采用前后台结合的方法,既可以保证效率,有可以提高安全性。5.3.5. 通过服务安全设置屏蔽文件上传的漏洞由于上传组件(通常PHP开发者都使用一个或多个第三方开发的上传组件或者PHP类)、管理员的错误设置(允许上传php或者shtml等类型的文件),或者其它存在的上传漏洞,都可能存在被攻击者上传后门的可能性。一旦上传了漏洞,攻击者就获得了管理员的权限,甚至超过管理员的权限,对整个服务器构成安全威胁。我们对服务器的安全设置进行详细、周密的配置,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年无机电子材料项目建议书
- 2025年GPS汽车定位、监控报警、调度系统项目发展计划
- 数字化教育资源对教学效果的影响研究
- 2025届河南省荥阳高中高二物理第二学期期末质量检测模拟试题含解析
- 企业内部培训中的智慧教育平台应用
- 智慧安防在校园公共空间的应用探讨
- 教育技术创新的探索与实践培育卓越人才
- 中职数学异面直线课件
- 教育心理学的跨领域应用与创新实践
- 教育科技企业的质量保障与竞争力提升
- 模拟电子技术基础知到章节答案智慧树2023年兰州石化职业技术大学
- JJF 1915-2021倾角仪校准规范
- GA/T 1310-2016法庭科学笔迹鉴定意见规范
- 2023年本科招生考试
- 新入职护士培训考试试题及答案
- 《消防安全技术实务》课本完整版
- 北师大版七年级数学下册 与信息技术相融合的数学教学案例 教案
- 钝针穿刺法临床应用护理
- 水产养殖行业报告
- 锅炉MFT供电回路的分析
- 公共基础知识辅导课件
评论
0/150
提交评论