前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的系統管理理論案例主題范文,僅供參考,歡迎閱讀并收藏。
1.1組織機構及人員建設本次調查的6747家非分支醫療機構中,31.02%的醫療機構有專門信息部門,32.89%的機構有專門病案部門,平均每機構0.83個計算機技術人員、0.93個病案工作人員,能承擔軟件開發工作的機構比例僅為2.5%,三級醫院最高(32.10%)。其中,二三級醫療機構的信息及病案管理部門建設比較完備,將近90%的機構有專門的信息和病案部門,30%的三級醫院具備自主研發軟件能力。
1.2病案管理系統使用情況調查醫療機構中使用病案管理系統的機構為1143家,占全部調查機構的16.94%。其中:三級醫療機構100%,二級醫療機構84.04%,其他醫療機構10.61%使用病案管理系統。未使用的機構中,53.96%的醫療機構有意向使用病案管理系統,其中85.92%的二級醫療機構、53.55%的其他醫療機構有此意向。全省病案管理系統提供商多達30余家,市場份額比較重的廠家有7家公司。主要廠商的市場份額均未超過10%。眾多的系統提供商各家遵守的標準不盡相同,為數據收集帶來了困難。在使用了病案系統的機構中,只有25.69%的機構能全部從HIS系統抽取數據,48.14%的機構通過數據抽取與人工補錄相結合的方式進行數據采集,26.17%需全人工錄入采集數據。63.41%的機構系統是按照新病案首頁(含附頁)制作的。使用病案管理系統的機構中,使用三年以上的機構占38.63%,二級及以上醫療機構近一半使用了三年以上。50%以上的三級醫療機構認為目前使用的病案管理系統較滿意,50%以上的二級醫療機構認為一般。
1.3出院病人調查表報送情況各級機構中,僅27.06%的醫療機構全部上報2013年出院病人調查表,47%的醫療機構僅報送部分或完全未上報。未及時上報機構中,69.44%的機構是因為未安裝病案系統。分機構級別看,二級及以上醫療機構主要是因為病案管理系統與直報系統未做接口。順利上報出院病人調查表的機構中,僅31.29%的醫療機構是直接通過系統上報,68.71%的醫療機構需完全由手工錄入直報系統上報數據。當省直報系統接口改變后,5.37%的醫療機構需向系統提供商繳納接口變更費用,其中,36.73%的機構收費在10000元以上,23.47%的機構收費在2001-5000元之間。
2討論
2.1病案管理系統存在的問題
2.1.1病案管理系統使用率低在全省所有提供住院服務的醫療機構中,只有不到五分之一的機構使用了病案管理系統,信息化程度非常低。二三級醫院病案系統使用率較高,但一級醫院及未定等級醫療機構的大部分未使用。根據病案系統使用意愿調查結果來看,病案管理系統有較大需求空間。
2.1.2系統提供商多造成市場繁雜目前在省內的30多家病案系統提供商中,有部分廠商僅有幾家甚至1家用戶,后續服務無法保障。用戶量較大的幾家廠商用戶規模也多在幾十家機構,未形成規模優勢,維護成本較高。部分廠商的產品根本不能滿足病案管理的需求,醫療機構也難以辨別系統優劣,給機構選擇系統帶來困擾。
2.1.3系統功能不符合規范要求在使用病案管理系統的醫療機構內,僅6成機構的病案管理系統是按照病案首頁規范制作的,甚至還有使用10年前病案首頁規范而從未改變的,病案首頁遵循的標準更是五花八門,因此只有三分之一的機構對現有病案系統滿意。自2012年起,原衛生部要求二三級醫院及未定等級的500張床位以上醫院報送病案首頁數據,三級醫院只有不到70%的機構,二級醫院只有一半報送了數據,數據漏報嚴重,主要原因是醫療機構現有病案系統不能產出衛生部要求格式和數據質量的病案首頁數據。
2.2改進措施
2.2.1合理病案首頁規范為采集符合四川省的病案首頁數據,首先要在國家中西醫病案首頁基礎上分別制定四川省的《住院病案首頁》和《中醫住院病案首頁》,對新增的四川省調查指標應按照國家統一規范進行詳細、準確的指標解釋,指標應該能夠采集并且不會在操作過程中引起歧義[3]。
2.2.2統一病案首頁標準按照國家住院病案首頁數據集模式,新增四川省調查內容,制定四川省住院病案首頁數據集。數據元值的數據類型、表示格式、數據元允許值等按照國家規劃信息司標準處標準執行。成立四川省病案首頁標準規范專家組,對病案首頁核心標準如ICD-10編碼、ICD-9手術及操作編碼、診療費用編碼、藥品ATC編碼、中醫主病代碼、中醫主證代碼等進行梳理修訂,在國家及行業標準的基礎上修訂完善四川省統一標準規范。
在檔案信息自動化系統運行的過程中,沒有一個統一的操作標準,同時在管理軟件的應用上也存在著很大的差異,管理的結果也產生了一些誤差,在這樣的情況下,就會影響到整個系統的管理質量,在系統使用的過程中,硬件本身的質量是沒有問題的,但是由于操作員的個人技能不能達到相應的要求,使得硬件中很多實用的功能都沒有得到充分的發揮,所以在進行檔案管理的過程中,要不斷加大自動化技術的推廣,有效的對管理工作進行規范,這要求管理人員要提高自身的業務水平,尤其是計算機應用技術,同時也要建立健全管理的機制。
2自動化建設要著眼于提高系統的整體水平
在自動化建設的過程中,系統的整體性高低對功能的發揮有著十分關鍵的影響,提高系統的整體性也就是提高計算機網絡系統的管理質量,從而使系統的優勢能夠得以充分的發揮,從而也提高了系統自身的軟硬件性能。但是在系統運行的過程中,一部分節點非常容易出現故障,這些故障的產生也嚴重影響到了系統的正常運行,所以在使用該系統的過程中一定要采取相應的措施,不斷加強對故障的處理,使其發揮的負面作用能夠縮減到最小,這樣才能更好的提升系統的綜合運行質量。
3有重點的抓好數據庫的建設
在近幾年的檔案信息自動化系統發展中,對文件處理技術的開發和系統應用技術的創新還處在一個適應和過渡的階段,因此在檔案信息數據庫的建設過程中還存在著很大的不足,這些問題的產生也會使得數據庫在使用時無法發揮其正常的功能,所以在使用檔案信息自動化系統的過程中,要根據每個檔案管理部門自身的具體情況進行數據庫的創建和完善。從另一個角度來看,數據庫的建設和完善需要很長的時間,同時其相應的工作也是有一定的發展規律的,所以在數據庫建設的過程中還要注重每個部門人員之間的配合。在進行檔案信息運用的過程中,還要加強對信息內容的有效管理,只有這樣才能更好的提升系統運行的可靠性和靈活性。同時我國的科學技術還在不斷的發展,新的思想和理念還會不斷的應用到檔案信息自動化系統的運行中,所以檔案信息自動化系統還會不斷的發展和完善。
4慎重選定技術路線
信息技術的飛速發展成為當代技術革命的主要特征。對我國檔案信息自動化影響最大的技術是微機工作站、服務器性能的提高,網絡技術的成熟及數據庫技術和應用軟件開發工具的發展。網絡技術的發展促使局域網、廣域網以及信息高速公路的建設和開通。在信息技術發展日新月異的條件下,選擇檔案信息自動化系統的技術路線是十分重要的,應當推行適應的先進技術,使經濟效益的合理性和技術的先進性相統一,技術路線的選擇要符合我們的實際。
5實事求是地改進管理體制
集中統一是管理任何社會化大生產所必需的方式,信息自動化這一高新技術系統也不例外。人機結合是自動化系統的建設方針,其含義為檔案業務人員直接使用微機開展工作,這是研究自動化系統管理時必須考慮的原則之一。檔案信息自動化系統的管理體制,要能使高度集中管理和方便使用相結合。檔案信息自動化系統實行集中統一管理,不能各行其是自建系統,造成信息分割和資源浪費。
6充分發揮系統建設資金的使用效益
檔案自動化系統建設是檔案部門投資最大的項目,在資金籌集和管理使用方面,較好的做法是多渠道籌措資金,實行中央撥款、地方撥款、單位自籌和爭取外援相結合,資金使用上做到按項目管理,進行項目論證并跟蹤考核。
7重視人才管理
檔案信息自動化系統的骨干力量是計算機技術隊伍,其素質水平直接影響自動化水平的提高。當前有些單位的隊伍不穩,有人才流失現象。計算機技術人員的培養教育和管理是一個重要課題,要有針對性地對他們進行政治思想教育,培育其事業心和奉獻精神;有計劃組織進修,掌握信息技術的新知識;在工作條件和生活待遇上給予關心和照顧,解除其后顧之憂。
8結語
論文關鍵詞:信息系統;安全管理;體系
現代金融業是基于信息、高度計算化、分散、相互依存的產業,有人形象地把信息系統歸結為銀行業的“核心資本”。金融信息化帶來的是銀行業務信息系統在網絡結構、業務關系、角色關系等方面的復雜化。而越是復雜的系統,其安全風險就越高。在系統中每增加一種訪問的方式就增加了一些入侵的機會;每增加一些訪問的人群就引入了一些可能受到惡意破壞的風險。據2003年一項對全球前500家金融機構的安全調查(2003GlobaleS curity Survey,Deloitte Touche Tohmat—su),39%受調查的機構承認2002年曾受到一定形式的系統攻擊;美國聯邦法院2004年所作的一系列有關信息犯罪的案件中,有多件涉及金融機構。這些統計數字和報道出的事件,只是我們面臨信息系統安全威脅的冰山一角,因此加速建設金融信息系統中的安全保障體系變得更加緊迫。
長期以來,人們對保障信息系統安全的手段偏重于依靠技術,從早期的加密技術、數據備份、防病毒到近期網絡環境下的防火墻、入侵檢測、漏洞掃描、身份認證等等。但事實上,僅僅依靠安全技術和安全產品保障信息系統安全的愿望卻往往難盡人意,許多復雜、多變的安全威脅和隱患靠安全產品是無法消除的。據有關部門統計,在所有的計算機安全事件中,約有52%是人為因素造成的,25%由火災、水災等自然災害引起,技術錯誤占10%,組織內部人員作案占10%,僅有3%左右是由外部不法人員的攻擊造成。簡單歸類,屬于管理方面的原因比重高達6O%以上,而這些安全問題中的95%是可以通過科學的信息安全管理來避免。因此,加強安全管理已成為提高信息系統安全保障能力的可靠保證,是金融信息系統安全體系建設的重點。
1安全管理體系構建
信息安全源于有效的管理,使技術發揮最佳效果的基礎是要有一定的信息安全管理體系,只有在建立防范的基礎上,加強預警、監控和安全反擊,才能使信息系統的安全維持在一個較高的水平之上。因此,安全管理體系的建設是確保信息系統安全的重要基礎,是金融信息系統安全保障體系建設最為重要的一環。為在金融信息系統中建立全新的安全管理機制,最可行的做法是技術與管理并重,安全管理法規、措施和制度與整體安全解決方案相結合,并輔之以相應的安全管理工具,構建科學、合理的安全管理體系。
金融信息系統安全管理體系是在金融信息系統安全保障整體解決方案基礎上構建的,它包括信息安全法規、措施和制度,安全管理平臺及信息安全培訓和安全隊伍建設,其示意圖如圖1所示。
2安全管理平臺
安全管理平臺是通過采用技術手段實施金融信息系統安全管理的平臺,它包括安全預警管理、安全監控管理、安全防護與響應管理和安全反擊管理。
2.1安全預警管理
安全預警管理的功能由預警系統實現,通過該系統,可以在安全風險動態威脅和影響金融信息系統前,事先傳送相關的警示,讓管理員采取主動式的步驟,在安全風險影響運作前加以攔阻,從而預防全網業務中斷、效能損失或對其公眾信譽造成危害,達到提前保護自己的作用。安全預警系統通過追蹤最新的攻擊技術,分析威脅信息以辨識出真正潛在的攻擊,迅速響應并提供定制化威脅分析及個性化的漏洞和惡意代碼告警服務,幫助降低風險,防患于未然。
2.2安全監控管理
通過安全監控功能可以實時監控金融信息系統的安全態勢、發生了哪些攻擊、出現了什么異常、系統存在什么漏洞以及產生了哪些危險日志等,因此安全監控功能對于金融信息系統的安全保障體系來說是至關重要的。
1)基于實時性的安全監控。通過在線方式管理金融信息系統中的資源狀態和實時安全事件,及時關注IT資源和安全風險的現狀和趨勢,通過實時監控來提高系統的安全性和IT資源的效能。
2)基于智能化的安全監控。利用智能信息處理技術對信息網絡中的各種安全事件進行智能處理,實現報警信息的精煉化,提高報警信息的可用信息量,降低安全設備的虛警和誤警,從而有效地提高安全保障系統中報警信息的可信度。
3)基于可視化的安全監控。通過對安全事件分析過程與分析報告的可視化手段,如圖表/曲線/數據表/關聯關系圖等,提供詳細的入侵攻擊信息乃至重現攻擊場景,實現對入侵攻擊行為的追蹤,使得對安全事件的分析更為直觀,從而有效提高安全管理人員對于入侵攻擊的監控理解,使安全系統的管理更為有效。
4)基于分布式的安全監控。通過系統分布式的多級部署方式,可以實現對金融信息系統內各個子系統的監控和綜合分析能力,同時對不同安全保護等級的用戶提供相應的監控界面和信息,從而嚴格滿足其安全等級劃分的用戶級要求。
2.3安全防護與響應管理
在金融信息系統的安全系統中由于安全的異構屬性,因此會采用不同的安全技術和不同廠家的安全產品來實現安全防護的目的。通過安全防護與響應管理可以及時響應和優化整個系統安全防護策略;最直接的響應就是提供多種方式,如報警燈、窗日、郵件、手機短信等向安全管理員報警,然后日志保存在本地數據庫或者異地數據庫中。
1)優化安全策略分析。通過實時掌握自身的安全態勢,及各種安全設備、網絡設備、安全系統和業務系統的處理情況,輸出正常和非法個性化的安全策略報表,然后直接通知相應的安全管理人員或廠商對其自身策略進行優化調整。
2)動態響應策略調整。通過對各種安全響應協議的支持,如SNMP、TOPSEC、聯動協議等,實現相關的安全防護技術策略的自動交互,同時通過專家知識庫能從全局的角度去響應安全事件很好地解決安全誤報問題。
3)安全服務自動協調。當智能分析和安全定位功能確認出安全事件或安全故障時,及時調派安全服務人員小組(或提供安全服務的供應商)進行相應的安全加固防護。
2.4安全反擊管理
安全反擊管理包括安全事件的取證管理和安全事件的追蹤反擊。
1)安全事件的取證管理。取證在網絡與信息系統安全事件的調查中是非常有用的工具,通過對系統安全事件的存儲和分析,實現對安全事件的取證管理,給相關調查人員提供安全事件的直接取證。
2)安全事件的追蹤反擊。通過資源狀態分析、關聯分析、專家系統分析等有效手段,檢測到攻擊類型,并定位攻擊源。隨后,系統自動對目標進行掃描,并將掃描結果告知安全管理員,并提示安全管理員查詢知識庫,從中提取有效手段對攻擊源進行反擊控制。
3安全管理措施建議
在安全管理技術手段的基礎上,還要提高安全管理水平。俗話說“三分技術,七分管理”,由于金融信息系統相對比較封閉,對于金融信息系統安全來說,業務邏輯和操作規范的嚴密程度是關鍵。因此,加強金融信息系統的內部安全管理措施,建立領導組織體系,完善落實內控制度,強化日常操作管理,是提升安全管理水平的根本。
1)完善安全管理機構的建設。目前,我國已經把信息安全提到了促進經濟發展、維護社會穩定、保障國家安全、加強精神文明建設的高度,并提出了“積極防御、綜合防范”的信息安全管理方針,專門成立了網絡與信息安全領導小組、國家計算機網絡應急技術處理協調中心(簡稱CNCERT/CC)、中國信息安全產品測評認證中心(簡稱CNITSEC)等,初步建成了國家信息安全組織保障體系。為確保金融信息系統的安全,在金融信息系統內部應組建安全管理小組(或委員會),安全管理小組制定出符合企業需要的信息安全管理策略,具體包括安全管理人員的義務和職責、安全配置管理策略、系統連接安全策略、傳輸安全策略、審計與入侵安全策略、標簽策略、病毒防護策略、安全備份策略、物理安全策略、系統安全評估體系等內容。安全管理應盡量把各種安全策略要求文檔化和規范化,以保證安全管理工作具有明確的依據或參照。
2)在保證信息系統設備的運行穩定可靠和信息系統運行操作的安全可靠的前提下,增加安全機制,如進行安全域劃分,進行有針對性的安全設備部署和安全策略設置,以改進對重要區域的分割防護;增加入侵檢測系統、漏洞掃描、違規外聯等安全管理工具,進行定時監控、事件管理和鑒定分析,以提高自身的動態防御能力;完善已有的防病毒系統、增加內部信息系統的審計平臺,以便形成對內部安全狀況的長期跟蹤和防護能力。
3)制定一系列必須的信息系統安全管理的法律法規及安全管理標準,狠抓內網的用戶管理、行為管理、應用管理、內容控制以及存儲管理;進一步完善互聯網應急響應管理措施,對關鍵設施或系統制定好應急預案,并定期更新和測試,全面提高預案制定水平和處理能力;建立一支“信息安全部隊”,專門負責信息網絡方面安全保障、安全監管、安全應急和安全威懾方面的工作。
4)堅持“防內為主,內外兼防”的方針,加強登錄身份認證,嚴格限制登錄者的操作權限,充分利用操作系統和應用系統本身的日志功能,對用戶所訪問的信息進行跟蹤記錄,為系統審計提供依據。
5)重視和加強信息安全等級保護工作,對金融信息系統中的信息實施一般保護、指導保護、監督保護和強制保護策略,尤其對重要信息實施強制保護和強制性認證,以確保金融業務信息的安全。
6)加強信息安全管理人才與安全隊伍建設,特別是加大既懂技術又懂管理的復合型人才的培養力度。通過各種會議、網站、廣播、電視、報紙等媒體加大信息安全普法和守法宣傳力度,提高全民信息安全意識,尤其是加強企業內部人員的信息安全知識培訓與教育,提高員工的信息安全自律水平。
1.1檔案管理信息系統兼容性較差通過我們的調查發現,很多中小型檔案管理信息系統的兼容性較差,不能夠實現檔案管理信息系統與其他系統的兼容。這就意味著檔案管理信息系統在信息利用上的優勢喪失,只能夠進行信息的存儲和處理。并且,在對檔案內容進行利用時由于兼容性較差,無法導出,有時還需重新對信息內容進行處理,這使得檔案管理信息系統的實際應用性較差,難以滿足人們的利用需要。
1.2檔案管理信息系統的針對性較差很多中小型檔案管理信息系統在開發前沒有做需求分析,所以系統在實際的應用過程中應用性較差,不能夠滿足人們存儲檔案,處理檔案,加密檔案以及利用檔案的需要。同時,中小型檔案管理系統沒有根據本單位的實際使用情況對檔案管理信息系統進行優化,造成了檔案管理信息系統針對性不強的現狀。
1.3檔案管理信息系統不符合檔案管理人員的操作習慣一個符合人們操作習慣的檔案管理信息系統能夠提升檔案處理的效率,而一旦操作系統不符合人們的使用習慣,就會造成使用難度高、操作復雜、操作較慢、易誤操作、難恢復信息等狀況。很多中小型檔案館信息系統在實際的操作過程中就不符合檔案管理人員的操作習慣,造成了實際操作中的這些困難。
2中小型檔案管理信息系統需求分析
2.1中小型檔案管理信息系統的開發目標通過我們對中小型檔案館進行調查,我們總結出中小型檔案管理信息系統的構建目標應該包含以下幾個方面。首先,實現檔案管理的信息化。我們構建檔案管理信息系統的首要目標就是要實現檔案管理的信息化以代替過去紙質化、人工化的檔案處理方法。其次,實現檔案管理和處理的便捷化。通過檔案管理信息系統的利用能夠方便快速地實現檔案分類,檔案管理和檔案信息提取。最后,實現檔案利用的效率化。我們進行檔案管理和檔案信息處理,就是為了實現檔案的高效利用,所以建立中小型檔案管理信息系統開發一定要考慮檔案的利用,增強檔案內容的可提取性,使得檔案信息的可利用程度變高。
2.2中小型檔案管理信息開發系統的具體需求第一,擴大檔案管理信息系統捕獲文件的范圍。隨著現代科技的不斷發展,需要捕獲的檔案格式以及需要到處的檔案格式變得多元,這就需要我們在開放檔案信息管理系統時擴大檔案管理信息系統捕獲文件的范圍,以提高對信息的捕獲和對信息的利用程度,捕獲的信息類型應該包括PDF格式的檔案、Word類型的檔案、電子表格類型的檔案、圖片類型的檔案以及各種新類型的檔案等。同時,還應該對來自不同系統的檔案進行捕獲等。第二,設置檔案信息自動捕獲程序來獲取檔案信息。檔案信息自動捕獲程序需要對檔案的內容進行自動識別,從而按照識別的內容來對捕獲的程序進行歸類和處理。在檔案信息自動捕獲的過程中,應該通過進行檔案監控、對捕獲的內容進行檢查等方式來控制自動捕獲的檔案信息的準確性。同時,應該在檔案信息捕獲的各個環節中設置檔案內容修改項,以保障自動捕獲的檔案內容的準確性。第三,設置人工輸入信息的方式來與自動捕獲信息系統進行搭配,以在檔案信息自動捕獲效率低或者檔案格式難以被檔案管理系統識別時手動輸入檔案信息,避免檔案信息提取效率低下的問題。一些檔案信息較為久遠,或者存在著這樣那樣的問題,使得信息自動捕獲效率不高,所以在開發管理信息系統時需要設置手動輸入項,以彌補檔案管理信息系統的不足。第四,設置檔案信息批處理功能。批處理能夠對同一類信息進行同樣的操作,大幅提高信息處理的效率,所以,我們在開發中小型檔案管理信息系統時需要設置批處理功能,促進檔案處理效率的提高。批處理過程中,要能夠對同一類型的檔案信息進行提取,然后對提取到的信息進行批處理,最后實現對處理后的信息在原文檔的存儲。第五,設置檔案分類管理功能。在信息系統的開發過程中要能夠對不同類型的檔案進行自動分類,同時,分類應該堅持多元化,能夠按照不同的要求實現分類,類與單個檔案之間、類與類之間要保持有機的聯系。第六,設置訪問控制項,對檔案信息的存儲、修改、檢索和應用進行控制。通過分配給不同類型的用戶不同的操作權限來實現對檔案信息訪問的控制,以保障檔案信息的安全。
3結語
關鍵詞:計算機網絡;信息系統;安全管理
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2011)24-5864-02
隨著網絡技術在全球迅猛發展,網絡信息化在給人們帶來種種的方便同時,我們也正受到日益嚴重的來自網絡的安全威脅。我們要以影響計算機網絡安全的主要因素為突破口,重點分析防范各種不利于計算機網絡正常運行的措施,從而全面了解影響計算機網絡安全的情況。
1 影響計算機網絡信息系統安全的因素
1.1 自然環境導致的安全問題
物理安全是保護計算機網絡設備、設施等。避免遭到地震、水災、火災等環境事故以及人為操作失誤或錯誤及各種計算機犯罪行為導致的破壞。例如:電源是計算機系統正常工作的重要因素。機房內的計算機系統都應接插在具有保護裝置的不間斷電源設備上,防止電源中斷、電壓瞬變、沖擊等異常狀況。
1.2 網絡軟件的漏洞
系統漏洞是指系統軟、硬件存在安全方面的脆弱性,系統漏洞的存在導致非法用戶入侵系統或未經授權獲得訪問權限,造成信息篡改和泄露、拒絕服務或系統崩潰等問題。網絡漏洞會影響到很大范圍的軟硬件設備,包括操作系統本身及其支撐軟件,網絡客戶和服務器軟件,網絡路由器和安全防火墻等。
換而言之,在這些不同的軟硬件設備中都可能存在不同的安全漏洞問題。在不同種類的軟、硬件設備,同種設備的不同版本之間,由不同設備構成的不同系統之間,以及同種系統在不同的設置條件下,都會存在各自不同的安全漏洞問題。
這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,曾經出現過的黑客攻入網絡內部的事件,這些事件的大部分就是因為安全措施不完善所招致的苦果。
1.3 人為原因導致的安全問題
人為的無意失誤對網絡計算機系統造成的威脅,包括:操作員安全配置不當造成的安全漏洞;不合理地設定資源訪問控制;用戶將自己的賬號隨意轉借他人或與別人共享等等。此外還有人為地惡意攻擊,這是計算機網絡所面臨的最大威脅,它以各種方式有選擇地破壞信息的有效性和完整性,并對其進行更改使它失效,或者故意添加一些有利于自己的信息,起到信息誤導的作用。
1.4 計算機病毒
在網絡環境下,計算 機病毒具有不可估量的威脅性和破壞力。那可能給社會造成災難性的后果。計算機病毒將自己附在其他程序上,在這些程序運行時進人到系統中進行擴散。計算機感染上病毒后,輕則使系統上作效率下降,重則造成系統死機或毀壞,使部分文件或全部數據丟失,甚至造成計算機主板等部件的損壞。
2 維護計算機網絡信息系統安全的技術
2.1 網絡加密技術
網絡信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。 網絡加密技術是最常用的安全保密手段,利用技術手段把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原。
加密技術包括兩個元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數字(密鑰)結合,產生不可理解的密文的步驟,密鑰是用來對數據進行編碼和解密的一種算法。
在安全保密中,可通過適當的密鑰加密技術和管理機制來保證網絡的信息通信安全。網絡加密技術提供的安全功能或服務主要包括:訪問控制;無連接完整性;數據起源認證;抗重放攻擊;機密性;有限的數據流機密性。
2.2 防火墻技術
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合。防火墻是一種網絡安全保障手段,是網絡通信時執行的一種訪問控制尺度,其主要目標就是通過控制入、出一個網絡的權限,并迫使所有的連接都經過這樣的檢查,防止一個需要保護的網絡遭外界因素的干擾和破壞。
防火墻的安全性問題來自兩個方面:其一是防火墻本身的設計是否合理,其二是使用不當,防火墻的許多配置需要系統管理員手工修改,如果系統管理員對防火墻不十分熟悉,就有可能在配置過程中遺留大量的安全漏洞。
防火墻是網絡安全的屏障:一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。
2.3 操作系統安全內核技術
操作系統安全加固技術,是一項利用安全內核來提升操作系統安全水平的技術,其核心是在操作系統的核心層重構操作系統的權限訪問模型,實現真正的強制訪問控制。操作系統內核中可能引起安全性問題的部分從內核中剔除出去,從而使系統更安全。
在具體的功能應用上,主要是從以下三個方面來實現系統內核加固技術:第一、強制訪問控制MAC,分為兩部分,一是基于用戶對文件的訪問控制,二是基于進程對文件的訪問控制;第二、進程保護機制,在進程操作訪問界面上,判斷內存中的進程及其用戶的標記,來判斷是否有權限讓該用戶終止該進程;第三、三權分立管理,將系統的超級管理員分成安全管理員、審計管理員、系統管理員三個部分,安全管理員負責系統權限的分配,審計管理員負責安全事件的統計分析,為其他管理員制定安全策略提供依據;系統管理員則通過被授予的權限進行日常操作,如安裝指定軟件、網站建設等。
2.4 入侵檢測技術
入侵檢測系統(Intrusion Detection System,簡稱IDS)是由硬件和軟件組成的,用來檢測系統或者網絡以發現可能的入侵或攻擊的系統。入侵檢測系統通過定時的檢測,檢查特定的攻擊模式、系統配置、系統漏洞、存在缺陷的程序版本以及系統或用戶的行為模式,監視與安全有關的活動。
根據檢測對象的不同,入侵檢測系統可分為主機型和網絡型。基于主機的監測。主機型入侵檢測系統就是以系統日志、應用程序日志等作為數據源,當然也可以通過其他手段(如監督系統調用)從所在的主機收集信息進行分析。主機型入侵檢測系統保護的一般是所在的系統。這種系統經常運行在被監測的系統之上,用以監測系統上正在運行的進程是否合法。
3 計算機網絡信息系統安全的管理策略
3.1 建立安全小組
安全策略的創建往往需要一個團隊的協同工作,以保證所制定的策略是全面的、切合實際的、能夠有效實施的、性能優良的。把來自公司不同部門的人組成一個小組或團隊的另一個理由是當團隊中的某些成員意見分歧時,能夠進行充分的討論,以得到一個較好的解決問題的辦法。這樣的效果遠遠好于從營銷、銷售或開發方面得到的信息更完善。
安全計劃小組應該包含那些來自企業不同部門不同專業的人們,IT 小組成員,系統和計算機管理員,都應出現在團隊當中。從不同部門來的有責任心有代表性的人之間應該保持聯系方面和協商渠道的通暢。
3.2 網絡安全管理策略
安全管理隊伍的建設。在計算機網絡系統中,絕對的安全是不存在的,制定健全的安全管理體制是計算機網絡安全的重要保證,只有通過網絡管理人員與使用人員的共同努力,運用一切可以使用的工具和技術,盡一切可能去控制、減小一切非法的行為,盡可能地把不安全的因素降到最低。
同時,要不斷地加強計算機信息網絡的安全規范化管理力度,大力加強安全技術建設,強化使用人員和管理人員的安全防范意識。網絡內使用的IP地址作為一種資源以前一直為某些管理人員所忽略,為了更好地進行安全管理工作,應該對本網內的IP地址資源統一管理、統一分配。
對于盜用IP資源的用戶必須依據管理制度嚴肅處理。只有共同努力,才能使計算機網絡的安全可靠得到保障,從而使廣大網絡用戶的利益得到保障。在網絡安全中,除了采用上述技術措施之外,加強網絡的安全管理,制定有關規章制度,對于確保網絡的安全、可靠地運行,將起到十分有效的作用。
參考文獻:
[1] 李淑芳.網絡安全淺析[J].維普資訊,2006(2).
[2] 袁家政.計算機網絡安全與應用技術[M].北京:清華大學出版社,2002.
【關鍵詞】人員素質技術資料加強培養
近年,電網的發展,為電力行業的發展帶來了新的機遇和挑戰,電網調度系統隨之誕生。所謂的電網調度系統是指對電網運行進行有效地組織、指揮、指導和協調,使電網安全、優質、經濟運行的一個機構。然而,由于電網調度的發展過快,伴隨之也產生了許多的問題,如人員素質參差不齊,電網資料不全,電網調度人員與電廠之間的溝通不到位等等,這些都是電廠中存在的隱患問題。
一、存在的隱患
在現代的電網調度中,存在著主要幾個方面的隱患,這些隱患對于電網調度的發展與安全影響甚大。所以,當務之急應積極解決以下幾個問題。
1.人員素質。良好的人員素質是電網調度系統在能否正常運行以及發展的關鍵,在電網調度中,一些工作人員的責任心不強,習慣性的違章操作比比皆是。在調度中,使用的調度術語不規范,往往靠的是經驗主義、教條主義,比切合實際而造成誤下令。其次,調度人員的業務水平不過關,在調度電網的工作過程中,一些調度員不熟悉操作,造成誤操作或在發生事故時不能做到忙而不亂,驚兒不慌,往往在發生事故時驚慌失措、顧此失彼。本來很小的事故引發成大事故,處理結果的不嘗試。
2.管理制度執行不嚴格。在實際工作中,一些調度員對于操作指令票馬虎操作或者事后補空的現象時有發生。還有的在工作的工作許可或者工作結束的手續交接不清。從而造成了誤下令或者誤送電的事故。給電廠的運行帶來了極大的隱患,同時給人民的生活生產帶來了電力的事故。所以管制應該加強。
3.調度人員與電站人員溝通缺乏。一般情況下,當值的調度員與運行人員之間的聯系基本上是單渠道聯系,但是在當前的電網網架的發展中,因為網架的不斷復雜,運行方式越來越靈活。所以,在工作量比較繁重,操作比較復雜的工況下,如果電廠人員與調度人員缺乏溝通的話就容易發生安全事故。
二、做好安全管理措施
如以上所說,電網的安全直接關系到國家的經濟發展和人民生活的穩定,所以構筑安全穩定的電網調度管理措施就顯得很重要和很有必要,那么在實際的操作中,我們如何才能提高電網的調度安全呢。應該關注以下幾點。
(1)加強人員的培訓。人員的素質的電網安全的根本。只有意識到工作的重要才能夠認真的去對待。首先應該加強工作人員的思想教育,強化安全意識。要始終要求調度員記得“精心調度,精心運行,超前發現,快速反應”十六個字精神。其次,應該建立某些激勵制度,加強刺激工作人員的責任心。通過政策來鼓勵工作人員努力工作,加強安全的責任心,如績效考核,調動人員的積極性和責任心。第三,定期舉辦安全活動,夯實安全基礎,多樣化的安全培訓手段,才能是員工實時在工作中保持警惕,不忘安全責任。(2)加強調度流程的安全操作。責任在心,操作在手。熟悉流程和嚴格按照流程來操作這才是電網調度安全的關鍵。在調度工作中,工作要規范化、流程化,并且嚴格遵守“無關”。同時嚴格遵守各部門的規章制度,嚴格按照規章制度來辦事。做到制度在心中,操作在手中。并且要加強同電廠人員之間的溝通,做到有疑問及時解決,統一步伐。(3)加強培訓工作。知識是無止境的,同樣行業的發展離不開創新,離不開對知識的不斷學習和不斷傳輸。所以,定期進行各種形式的培訓和學習,如舉行各種形式多樣的技術學習講座、運行分析會、方式討論會等,力求目的明確,效果顯著。保證將新的知識教給員工。同時,應鼓勵員工在工作中不斷的提出疑問,提出自己的看法和新點子。力求親身參與新的設施的研究與開發。增強員工的學習動力。
總結:電力調度管理系統是一個不斷發展不斷完善的系統。系統是聯系我國電力和人民、企業之間的紐帶,所以。系統的發展是十分重要的和十分具有潛力的。我們應該重視系統的發展,完善我國的電力管理系統。
參考文獻
關鍵詞:低壓電力線栽波通信PL3105CDPSK調制/解調DSl8820GSM/GPRS
引言
近年來,國內煤礦重大安全事故不斷發生,尤其是中小煤礦情況更為突出,給國家、人民造成了重大損失。為此,國務院十分重視煤礦安全生產問題,不斷加大行業管理力度,逐步形成量化監督管理模式,并相繼成立“安全評價”部門機構.實現常年有序、真實有效及信息網絡化管理.針對日前行業的發展需要,本方案為中小煤礦實現實時安全監管目標提供了必須的條件與手段。為減少布線的麻煩和投資,本方案中下行通道采用了先進的低壓電力線擴頻載波通信方式,以井下已布好的電纜作為通信介質進行數據傳輸。上行通道采用無線網路通信方式,報警記錄通過GSM網以短消息形式傳到預定手機,或通過GPRS傳到上級主管部門計算機以便對事故作出及時處理。
1硬件結構設計
該煤礦安檢設備的基本功能有:煤礦各工作面瓦斯濃度的實時采集記錄并顯示;瓦斯濃度超標報警;井下風速采集記錄;負壓(壓力)記錄;一氧化碳濃度采集記錄;溫度采集記錄;水泵電機工作狀態;風機工作狀態;絞車工作狀態;電源過壓報警;失流報警;缺相報警;班次產量記錄;開關量采集及設備控制;載波數據傳輸;GSM/GPRS無線通信;參數設置;數據存儲;電源自動切換管理以及系統自檢等功能。該系統結構如圖1所示。設備分為井下數據采集終端和地面數據集中器兩部分。
2采集終端設計
數據采集終端是用來采集、監測、控制井下設備狀態并將數據記錄上傳給集中器的裝置,可同時采集16路的開關量和16路模擬量,并經A/D轉換形成數字量,安裝在井下防爆箱內。它為各類傳感器提供工作電源,并以RS485總線方式通信;與集中器間以載波通信方式進行數據交換。集中器間采用載波通信方式,集中器可定時或隨時召喚井下各設備參數并存儲。
瓦斯傳感器安裝在井下各采煤工作面及巷道上,以采集不同點的瓦斯濃度。量程為O~4%CH4,供電方式采取采集器統一直流15V供電,保障其安全性。當井下瓦斯濃度超標時,采集終端發出報警,報警燈不停閃爍的同時又誦討語音報警以提示人員進行緊急撤離。同時監控室里的集中器也發出報警,提醒地勤人員采取緊急措施。另外,在報警同時打開風門及風機進行抽風,以降低瓦斯濃度。同樣,當井下一氧化碳濃度超標也會發出報警。需注意的是,由于氣敏傳感器都有一定的使用壽命,因此最好一年更換一次傳感器,以保障測量的準確性。
巷道風量的測量采用礦用智能風量傳感器,其測量范圍為風速0.3~15m/s;坑道斷面積小于30m2;允許誤差小于+0.3m/s;重復性誤差讀數值+1%;輸出信號為200~1000Hz/5~15Hz或4~20mA/1~5mA;工作電壓為Dc15v;工作電流小于60mA;換能器工作頻率為140~150kHz。經A/D轉換(或v/F轉換)后,可測得其通風量的大小,以了解井下空氣質量等。
由于井下到處都是易燃的煤,因此,當溫度過高時極易發生自燃的情況;由于井下燃燒為不完全燃燒,因此會產生大量的一氧化碳。上述情況會導致井下人員的一氧化碳中毒,當遇到明火時還會產生爆炸。因此井下溫度的測量很重要,尤其對于那些井下較干燥的礦井顯得更加必要。本方案中采用美國DalIas公司的增強型單總線數字溫度傳感器DSl8B20,它僅需一根口線與單片機連接,其測溫范圍為一55~+125℃,精度高,可編程分辨率為9~12位,對應溫度分辨率為O.5~O.0625℃。該傳感器還具有用戶可編程溫度報警設置,在12位分辨率時最多在750ms內可將溫度值轉換為數字量。根據現場情況可安裝多個溫度測量點以監控井下溫度的變化。
井下巷道均由鋼架或木架支撐,為防止冒頂、坍塌等危險情況造成人員重大傷亡和財產損失,井下需要實時巡檢巷道壓力情況,并及時整修。因此,在承重架下安裝壓力傳感器實現壓力應變的實時監測,可及時檢測到出現的險情,從而能夠避免重大事故的發生。
井下設備大多為防爆型設備,因此價格較一般同類型非防爆設備高許多。當出現過壓、失流、缺相或三相不平衡等情況時,常會燒壞電機造成停產,從而造成重大的損失。為盡量杜絕或減少出現此類狀況后造成損失,在電機進線上安裝精密的電壓、電流互感器,實時監測電壓電流的變化。當出現非正常變化時及時報警,超出預定值時自動斷開電源以保障設備的安全。
井下設備的工作狀態是否正常對安全生產非常重要,因此對風機、水泵、絞車等重大設備工作狀態的監測是采集終端的另一重要功能。實時監測這些設備的二次觸點等開關量,然后經光電隔離、整形、限流電路接到單片機端口,單片機可根據這些開關狀態來判定設備的工作狀態。另外,主控室還可通過集中器向采集終端下發某設備工作狀態命令。
采集終端具有報警功能,當某一設備出現異常時,其對應LED即出現閃爍狀態,同時伴有語音報警。大多數同類設備與地面設備間的通信采用專線形式,其主要弊端是安裝不方便且安全性不高,尤其對于井下分支較多的情況會更加麻煩。對于豎井,電纜常會因為罐籠撞幫而被掛斷,出現維護困難的情況。本方案采用先進的低壓電力線載波通信技術,由于電力電纜在礦井建成的同時就完成了布線,且防護做的很好,從而避免了線路維護的麻煩。另外,隨井下掘進面向不同方向的擴展,電力電纜也會隨著鋪設好,因此不需要另外再鋪設專線,只需將具有載波通信功能的傳感器安裝設置好即可。由于井下交流電源多為127V和220V,因此在將載波信號耦合到高壓電路上時必須做好隔離和防爆。本方案采用耐壓680V的聚多元脂電容器作為隔離器件。微處理器PL3105為51兼容,具有8/16位ALU、2×16位ADC,內部集成了電力載波通信模塊,該模塊是專為電力線通信網絡設計的半雙工異步調制解調器,載波通信的抗干擾能力很強。
3數據集中器設計
數據集中器是放置在主控室用來匯集、監測井下設備運行狀況、對異常情況進行報警及顯示,并能上傳的設備。同時,它還具有對地面絞車運行狀況實時監控、計量提升煤罐次數并計算生產量的功能。數據集中器可同時管理多個井礦下的采集終端設備,采用大容量掉電非遺失數據存儲器NVRAM,對井下各測量點數據可進行定間隔(1~60mim可設)存儲一個月的數據;可根據礦上生產情況設定班次及上下班交接時間,同時采集、計算并保存當前班、上一班、上上一班的生產量作為工人工作量核算的依據。采集方法是:在罐籠提升絞車電機進線上安裝電壓、電流互感器,利用絞車檔位控制開關的空觸點進行上下、檔位的辨別,根據罐籠提升重量的變化導致電機輸出功率的變化來判別出是空罐、上下人員還是煤罐。需注意的一點是:由于廠礦電壓晝夜變化都較大,因此根據公式P=U×I可看出當電壓變化時電流也隨著變化,電流互感器感應電流也會隨著變化,另外還會出現提升過程中罐籠撞綁導致感應電流瞬時過大的情況,也會有為防止罐籠過度搖擺出現危險而在提升過程中暫停(也叫穩繩)的情況。所以,在實際應用中對提升過程采集的信號經A/D轉換后,還需要進行求平均值以及設置穩繩時間、空罐重量參數、正常罐重參數、超重報警參數等參數的設置。根據提升有效罐次乘以標準罐煤重量計算出當前班次的產量,到換班時間設備自動進行換班存儲,將當前班次產量轉存為上一班次,上一班次轉存為上上班次,依次循環。對于小型煤礦,這樣的產量統計方式可以避免因錯計、漏計、少計的人為因素而導致矛盾的發生。
為便于進行參數的設置,集中器還具有人機接口。液晶顯示采用清華蓬遠公司內藏T6963C控制器的液晶模塊,分辨率為128×64點陣,能顯示漢字和圖形,可當地通過鍵盤進行參數設置、遠動控制操作等。實時刷新顯示井下各采樣點的數據及各設備開關狀態,當井下瓦斯濃度、溫度、負壓、一氧化碳濃度等超標時,集中器面板上各對應報警LED進行閃爍報警、并顯示出報警點所在位置,同時伴有語音報警。
集中器與采集終端之間通過低壓電力線進行載波通信,可實時召喚、存儲各采集終端下屬設備當前狀態字及數據.并講行顯示。用戶可通過RS232串口、紅外或RS485接口實現本地計算機與集中器的數據交換,也可通過計算機經集中器對各設備進行開、停控制。本方案中還增加了GSM/GPRS通信方式,當設備出現重大報警時,集中器自動將報警內容通過短消息的形式發給預定義好的手機,或者通過GPRS方式將各數據記錄及報警記錄上傳到主管部門的計算機。這樣做可以實現無人值守的要求。
4軟件設計
本方案所涉及到的軟件設計包括三部分:運行于數據采集終端中的數據采集、報警、控制及通信程序;運行于數據集中器中的數據采集、通信、報警及人機接口程序;運行于PC機上的后臺監控、數據庫等程序。
數據采集終端中的程序采用C51語言編寫,主要完成以下幾個功能:①瓦斯、風速、一氧化碳及壓力等各類傳感器模擬量的采集及A/D轉換,數據讀取;②采用分址編碼方式對單總線數字式溫度傳感器DSl8820的溫度值讀取;③設備的開停、風門、饋電等開關量的采集及對風、電、瓦斯等設備的閉鎖控制;④數據計算及存儲、報警判斷、電源管理及系統自檢;⑤與集中器間以電力線為介質通過載波通信進行數據交換;⑥通過本地串口可進行本地數據抄讀及參數設置。
數據集中器中的程序也采用C5l語言編寫,主要完成以下幾個功能:①對每個班次的生產量進行計數、存儲以及絞車運行狀況的實時監測;②載波通信程序設計,設置定時中斷,定時抄讀所有終端所屬設備的運行數據并存儲,數據類型包括當前實時數據記錄、日數據記錄、月數據記錄、報警記錄及時間標識等,另外還具有設備參數設置程序等;③報警判斷程序的設計;④鍵盤及液晶顯示程序的設計,通過鍵盤可設置下屬終端設備參數,包括瓦斯報警濃度、溫度報警值、壓力報警值、數據存儲周期、班次交接時間等參數;⑤與計算機經本地串口進行串行通信。
程序流程圖如圖5所示。
PC機上的后臺監控程序即圖形界面用戶應用程序,是通過VistlalC++開發環境編寫的,采用串行口中斷的異步通信方式實現與無線MODEM通信;后臺數據庫程序采用MicrosoftSQLServer2000編寫。
【關鍵詞】安全管理系統;基礎設施工程;系統設計
當前各行各業之間的網絡信息傳輸非常便利,很多工程的質量安全監督工作也開始引起人們的注意,并相繼引入信息技術和網絡技術。然而以前這些工作都是利用人工操作的方式來完成的,這種方式存在很多缺點和不足,例如人工操作中很多錯誤難以避免,而這些失誤很難被人發現,后續改正中也面臨很多困難等。計算機網絡技術引入到安全質量監督中以后,人工操作中很多問題都可以得到解決,不僅使工程質量和安全得到了保證,同時還能減少很多工作量,因此在很多包含地下管廊的基礎設施工程建設中,都需要設計出一套完整的質量安全管理系統,以全面了解施工情況,提升施工過程的安全性。
1.系統設計的必要性
近年來城市經濟快速發展,高層建筑規模越來越大,基礎設施工程質量安全管理作為其中非常重要的一項工作,其工作的好與壞直接關系到社會建設的順利進行,但基礎建設工程工作量非常大,如果這些工作還需要人力完成,那么將會在工作中面臨很多麻煩。而建立信息系統輔助辦公,不僅以上問題可以得到很好的解決,同時還能減輕人員的工作量,整個工作流程都變得非常簡單。隨著科學技術的快速發展,計算機無疑為網絡信息輔助系統辦公的實現搭建了一個有利平臺。它不僅能使工程質量安全得到保證,同時工作效率也會顯著提升。此外,如果開挖深度在3m或3m以上,工程面臨著非常復雜的周邊環境,這類工程都屬于危險性較大的分部分項工程。因此在基礎工程施工過程中,為了保證工程質量安全,有必要建立相應的質量安全管理系統。
2.質量安全管理系統設計要求
地下管廊又稱“共同管溝”,就是把市政、電力、通訊、燃氣、供水排水等各種管線集于一體的地下隧道。在本次研究中質量安全管理系統設計側重于監測地下管廊安全情況的監測,具體來說對系統設計工作提出了如下幾方面要求:(1)規范性、標準化基礎設施工程質量安全管理系統主要以規范性、標準化為設計基礎,因此規范性與標準化是該系統的基本設計要求。相關檢測機構及ISO/IEC17025均向基礎設施工程質量安全管理系統提出了基本管理要求,在檢測機構中該系統的應用相當于引進了整套先進的管理制度,推動了科學、規范檢測結構運作管理模式的建立。(2)實用性在當前的社會經濟形態之下,各質量檢測與管理機構都要嚴格按照建設部門提出的要求,走出一條介乎社會化與中介化的發展道路。所以在信息化時代中要想達到信息化、服務化的要求,不僅要不斷提升工程質量安全管理水平,同時還要切實提高工作效率,保證各環節之間緊密配合較好的完成,這樣在實際操作過程中才能更加簡單、便利,從而將整個系統的實用性有效地發揮出來。(3)先進性計算機信息技術本身就體現了先進性特點。該基礎設施工程質量安全管理系統能實現全面監測工程施工情況,如基坑水平位移、高程沉降、圍護機構受力分析、周邊水位、水壓等方面的實時安全監測,通過安全監測平臺的數據收集和智能分析,便能及時掌握了解地下管廊的施工質量并對保證工程的安全性發揮作用。要作出準確的施工措施方案和指令,就必須依托計算機信息技術和智能軟件,為地下管廊等工程施工提供安全監測數據支持和依據。當然管理系統技術革新、信息更新等工作都必須滿足工程建設發展要求,這也體現出了它的先進性特點。
3.系統設計
(1)技術構架設計質量安全管理系統主要包括企業工作人員與管理部門工作人員兩類角色,從整體上來看系統設計主要包括三個不同層次,視圖層、業務層與控制層。設計開發利用MVC設計模式來完成。按照系統功能模塊將視圖層進行系統界面劃分,控制層主要實現對整個系統操作過程的控制,在控制系統的過程中利用相關類展開管理;業務層需要進行一些具體操作,將系統基本流程操作完成,此外,還利用JSP語言進行系統設計。該系統包括系統登錄管理、企業卡號發放管理及基礎信息管理等相關業務,通過以上三個不同層展開業務設計,最終實現系統設計中所有功能流程。(2)系統功能架構本次研究中提出的質量安全管理系統,實際上就是一個以監督管理工作設計為基礎的系統,該系統的主要作用在于為工作人員更好的工作提供便利,系統內容包含很多方面,例如系統登錄管理、基礎信息管理等,這些部門又可以劃分成很多細小的部分,通過具體模塊分析來完成整個系統設計的工作。(3)詳細設計1)登錄管理功能設計根據系統需求分析情況,在該基礎設施工程質量安全管理系統中,應特別重視系統登錄管理這一環節,該部分內容的關鍵是用戶進行系統登錄,用戶登錄該系統后會看到系統概要界面如圖1所示。對于系統登錄功能,首先由用戶對調用文件的請求進行發送,然后接收到文件請求之后進行處理,處理完成后會返回到系統登錄界面,這時需要用戶按照口令填寫一些內容,當用戶名與相關口令填寫完成之后,根據相關邏輯類進行數據庫的查詢,待查詢成功后返回到相關信息,最后回到用戶系統登錄成功界面[1]。2)企業卡號發放管理功能設計該部分設計是指發放企業卡號,由相關部門管理企業卡號,然后發放卡號。卡號發放管理需要針對企業卡號發放的過程進行管理,具體來說需要嚴格按照企業卡號發放管理類對企業卡號的方法進行管理。3)許可證管理功能設計許可證管理是指企業人員及信息審核,有了許可證管理這一環節,企業相關證件的審核將會更加方便。在許可證審核過程中如果企業信息與證件是合格的,即可通過審核;如果其證件與信息存在問題,那么必須立即將其“打回”,由企業重新填報信息。在整個許可證管理工作中,工作人員需要嚴格按照該系統的實際情況填寫相關信息,在身份驗證成功之后,系統會自動返回到信息填寫的界面之上,當信息填寫完之后進行邏輯類調用,填寫成功即可返回到信息填寫成功界面。然后對企業信息進行嚴格審核,待企業通過審核之后提交審核結果。4)基礎信息管理功能設計企業基礎信息管理在所有管理工作中是非常重要的一項工作。該工程主要包括對企業的單位名稱、稅務登記證號等基礎信息進行管理。在管理基礎信息時,首先應由用戶發送填寫基本信息的需求,然后對其請求進行處理,當請求處理完成后返回到基礎信息填寫界面,由用戶填寫相關信息,待完成填寫之后將填寫的這些信息寫入到數據庫中,信息寫入成功之后,系統會自動返回填寫成功信息,在信息處理完成之后回到基礎信息填寫成功界面。5)人員信息管理功能設計該部分管理工作需要錄入企業人員的相關信息,具體包括人員信息、身份證復印件、上傳照片、添加學歷信息等。在企業人員信息管理工作中,首先應驗證人員的身份,然后由企業人員填寫用戶信息,調用邏輯類、信息入數據庫完成之后回到填寫信息界面。調用業務邏輯類,將數據信息寫入到數據庫中,寫入成功即可返回修改成功信息,顯示出修改成功的界面。
綜上所述,在工程質量安全管理系統設計道路上,計算機信息技術憑借其自身的優點被應用于系統設計及實現之中,充分滿足了當前工程發展規模擴大及發展速度加快的需求,極大地促進了工程質量安全管理系統的發展與進步,使其不斷朝著高效化、信息化、智能化方向發展。MVC模式和計算機信息技術在工程質量安全管理系統中的應用,大大降低了管理成本,系統設計得到了優化,監管效果明顯提升,極大地促進了基礎設施工程質量安全管理系統設計價值的最終實現。
作者:劉公海 單位:中國水電建設集團港航建設有限責任公司
礦用移動安全管理系統包括2個主要部分:Android客戶端的開發和基于SSH(StrutsSpringHibernate)框架的服務端代碼的編寫。目前,用于移動終端的操作系統主要有3種:蘋果公司的IOS、谷歌的Android和微軟的WindowsPhone系統。WindowsPhone系統市場價格偏高,不適合在煤礦進行普及,與IOS相比,Android操作系統具有比較明顯的優勢,其中最重要的當屬平臺的開放性、用戶可選終端的多樣性和Google應用的無縫集成,這使得Android擁有了移動終端中其他智能系統無法比擬的市場占有率。SSH是一個開源集成框架。集成SSH框架的系統可以分為表示層、業務邏輯層、數據持久層和域模塊層,使用者可以在短期內搭建結構清晰、可復用性好、維護方便的應用程序。其中,使用Struts作為系統的整體基礎架構,負責Model-View-Controller(MVC)的分離,在Struts框架的模型部分,控制業務跳轉;利用Hibernate框架對持久層提供支持;Spring做管理,管理Struts和Hibernate。采用這種開發模型,不僅實現了MVC的徹底分離,還實現了業務邏輯層和持久層的分離,大大提高了系統的可復用性,而且由于不同層之間耦合度小,有利于團隊成員并行工作,極大地提高了開發效率。JSON(JavaScriptObjectNotation)是一種輕量級的數據交換格式,可在多種語言之間進行數據交換。JSON易于閱讀和編碼,且是JavaScript規范的子集,能被支持JavaScript的瀏覽器所解析。目前網絡上通用的數據交換格式XML(eXtensibleMarkupLanguage,可擴展標記語言),在實際應用上存在不少缺陷。研究表明,JSON的數據傳輸效率明顯優于其他數據傳輸格式。
2系統功能設計原則
礦用移動安全管理系統的設計原則:(1)先進性:至少保證3~5a不落后,且運行可靠,這就要求系統開發要采用先進、成熟的技術,具有強大的應用數據整合能力,可以滿足煤礦企業信息融合和拓展的需要。(2)實用性:符合煤礦管理業務的工作需要,按照先進的運作模式,實現生產監控信息收集、處理、查詢、統計、分析等功能及無紙化辦公,綜合管理業務模塊可靈活操作,可提高煤礦企業管理水平。(3)經濟性:盡量有效地利用現有設備,建立一個盡可能高水平的、完善的煤礦移動信息管理網絡系統。(4)可操作性:在系統維護和后期擴展上盡量做到操作簡單,甚至不用維護;應用軟件在安裝時能將運行環境和相關的配置信息自動配置到服務器中,保證用戶安裝完畢即可投入使用;系統在擴展時,用戶只需進行簡單配置即可;提供人性化操作界面,簡單易學;提供網絡性能及網路故障查詢診斷功能,使用戶及時了解系統的運行狀況和網絡狀況。(1)人員定位系統:通過具有唯一ID號的人員定位標志卡,實時了解生產場所內人員的準確數量、人員流動情況及各區域人員的分布情況;查詢人員歷史停留區域及歷史活動軌跡;統計與考核生產崗位人員的出勤情況,生成生產人員考勤的日報表、月報表;對重要崗位、重要工種的值勤情況進行統計,防止缺崗、串崗等情況發生。(2)設備維檢管理系統:設備巡檢功能是充分利用智能移動終端的最好體現。管理人員可根據生產現場的實際情況并通過軟件自由地編寫巡檢計劃,編制完成后將計劃發送至巡檢終端。巡檢人員按照計劃要求,在規定時間內執行規定的任務,完成任務后將數據上傳到服務器。管理人員可通過系統對接收到的數據進行分析處理。(3)視頻監控聯動系統:礦用移動安全管理系統通過調用視頻服務器接口集成視頻監控系統,可直接查看生產場所的實時狀況,同時支持調閱相應的歷史視頻。(4)監測監控系統:通過監測監控系統提供的接口,可以實現對生產場所的設備狀況、危險氣體濃度等的實時查看,支持用戶查看歷史記錄,當生產場所出現異常報警信息時,可實時將報警短信推送給相應的責任人,保證生產人員和設備的安全。(5)違章管理系統:通過接入違章管理系統,可在移動終端進行違章查詢和錄入,及時發現并制止違章,有效地改善了職工的工作環境,實現了違章管理的無紙化辦公。(6)OA辦公系統:在移動端查看OA辦公系統信息,可及時掌握重要通知,提高了辦公效率。(7)其他系統:可根據企業的實際需求擴展系統功能。
3系統數據庫設計
礦用移動安全管理系統數據庫使用SQLServer,在設計時主要考慮用戶權限的問題,使用角色來判斷用戶權限。移動終端的權限控制:用戶登錄移動終端時,客戶端將用戶名和密碼傳遞到后臺,服務端首先判斷用戶名是否有權登錄;成功登錄后,再通過父節點ID判斷用戶有權使用的一級、二級應用,將應用App的相關信息通過JSON數據返還給客戶端,解析JSON數據就可得到相關信息。Web頁面的權限控制:Web頁面權限控制是通過自定義標簽來實現的。用戶登錄Web頁面時,首先校驗用戶名和密碼是否正確,然后根據提交的用戶名查詢數據庫表中該用戶所屬的組ID;根據組ID查詢出該組所擁有的標簽功能權限,并動態生成JavaScript語句,通過HTML協議返回給瀏覽器客戶端;瀏覽器在加載標簽時會自動顯示該用戶名所屬組別對應的功能標簽,這樣就可以控制不同組擁有不同的Web頁面管理權限。
4系統安裝
礦用移動安全管理系統硬件主要包括數據庫服務器、安全管理系統服務器和Android系統智能終端。軟件模塊主要包括安全管理系統服務端軟件、安全管理系統客戶端軟件和采集程序。Tomcat是Apache軟件基金會旗下的一個開源的輕量級服務器,它最初由Sun公司的軟件架構師開發,并最終被Sun公司貢獻給Apache基金會,因此,Tomcat對最新的Servlet與JSP規范總能完美支持。因其技術先進、性能穩定,運行時只需占用較少的系統資源,擴展性好而且免費,成為目前比較流行的Web應用服務器。Tomacat的安裝包可從ApacheTomcat官網上下載得到,安裝時可以設置管理員登錄用戶名和密碼以及Http連接端口號(默認為8080)。在Tomcat中部署服務端應用程序十分容易,只需要在IDE(IntegratedDevelopmentEnvironment,集成開發環境)中將已經開發完畢的服務端應用程序打包成WAR格式并導出,然后將這個WAR文件拷貝到Tomcat的Webapps下即可。
5結語