前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇系統(tǒng)管理理論案例范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
將用戶、終端、網(wǎng)絡(luò)、模態(tài)聯(lián)系在一起,需要貼近復(fù)雜的環(huán)境,貼近異構(gòu)終端、異構(gòu)網(wǎng)絡(luò)環(huán)境,尤其是能夠符合三網(wǎng)融合環(huán)境的需要,而在這種環(huán)境下,用戶首先通過終端,經(jīng)過各種異構(gòu)網(wǎng)絡(luò)接入三網(wǎng),再統(tǒng)一鏈接到圖書檔案管理系統(tǒng),用戶才能使用系統(tǒng)所提供的服務(wù)、海量的信息資源[9];學(xué)術(shù)界一直研發(fā)新一代信息網(wǎng)絡(luò),國(guó)外的參考文獻(xiàn)主要包括文獻(xiàn)[10][10]、文獻(xiàn)[11][11]、文獻(xiàn)[12][12]、文獻(xiàn)[13][13];同時(shí)現(xiàn)有技術(shù)中能夠鏈接終端、三網(wǎng)和系統(tǒng)的主要是張宏科教授及其團(tuán)隊(duì)的一體化標(biāo)識(shí)網(wǎng),該技術(shù)通過接入標(biāo)識(shí)代表終端的身份,通過交換路由標(biāo)識(shí)表示終端的位置信息,通過連接標(biāo)識(shí)作為服務(wù)連接和用戶身份的標(biāo)識(shí),服務(wù)標(biāo)識(shí)表示業(yè)務(wù)的各種服務(wù),該技術(shù)對(duì)流媒體、話音、數(shù)據(jù)等給予支持,該技術(shù)相關(guān)的參考文獻(xiàn)主要包括文獻(xiàn)[14][14]、文獻(xiàn)[15][15]、文獻(xiàn)[16][16]、文獻(xiàn)[17][17];基于此進(jìn)行研究。
1.1用戶、終端、網(wǎng)絡(luò)的研究
為了研究用戶模型,首先研究用戶如何使用云平臺(tái)下的圖書檔案管理系統(tǒng),用戶接入到圖書檔案管理系統(tǒng),必須使用終端,通過網(wǎng)絡(luò)接入。在這個(gè)過程中,終端呈現(xiàn)異構(gòu)化、復(fù)雜化、多樣化的特征,①終端目前可能使用電視網(wǎng)、電信網(wǎng)和計(jì)算機(jī)網(wǎng)中的任何一網(wǎng),可以通過WLAN、WWAN、Internet、PLMN、HFC、傳統(tǒng)CATV、Ethernet和OAN中任何一網(wǎng),隨著時(shí)代和科技的發(fā)展也可能使用其他網(wǎng)絡(luò),其網(wǎng)絡(luò)方面的特征呈現(xiàn)異構(gòu)化、多樣化;②終端類型和型號(hào)都很多,其功能、用途等明顯不同,造成構(gòu)造的不同和復(fù)雜化;終端和網(wǎng)絡(luò)的異構(gòu)化、復(fù)雜化、多樣化,造成了其效果差異化很大,主要體現(xiàn)在:①顯示效果方面;②音效效果方面;③網(wǎng)絡(luò)方面;④計(jì)算復(fù)雜度方面;⑤可用空間方面。從顯示效果的角度來看,需要注意以下幾點(diǎn):①終端不同,其顯示屏幕的大小不同,從這個(gè)角度來說,手機(jī)和電視的差距是最為顯著的之一,筆記本、PC等終端設(shè)備屏幕往往適中,顯示屏幕大小的不同一方面和用戶持有終端是否便利有關(guān),另一方面關(guān)系著用戶瀏覽信息資源時(shí)屏幕的尺寸和效果。②終端不同,其顯示所使用的分辨率不同,體現(xiàn)為顯示時(shí)的效果明顯不同,如顯示時(shí)的清晰細(xì)膩程度、拍照取景和視頻播放的效果等等,而且部分終端的分辨率是固定不變的,無法進(jìn)行調(diào)節(jié)。③文件的格式不同,其顯示效果可能不同,例如常見的視頻格式有AVI、MPEG、DIVX、MOV、ASF、WMV、RM等,不同的格式記錄相同的視頻信息,其顯示效果也可能完全不同。④顯示效果的程度決定了用戶視覺角度質(zhì)量的高低,其對(duì)于文本、圖片、圖像、單一的視頻是有決定性作用的,同時(shí)對(duì)多媒體信息資源的效果也是有一定影響的。⑤顯示效果的程度所帶來的影響,對(duì)于不同的用戶是不同的,其高度影響高度依賴視覺的用戶,但當(dāng)用戶不依賴于視覺的時(shí)候影響則不大。從音效效果方面來看,需要注意以下幾點(diǎn):①終端硬件不同,其發(fā)聲所用的效果不同,即使終端硬件相同其發(fā)聲的效果也可能不同,例如一臺(tái)筆記本電腦,如果其聲卡是集成的則往往沒有獨(dú)立的聲卡效果好,同樣不同廠商所生產(chǎn)的聲卡效果往往也有一定的差別,不同時(shí)間、不同技術(shù)所生產(chǎn)的聲卡效果也往往不同,但音效效果在設(shè)備、設(shè)置、播放內(nèi)容等完全相同的前提下是一致的。②不同的音頻文件,其效果可能不同,首先數(shù)字音頻技術(shù)指標(biāo)采樣率、壓縮率、比特率、量化級(jí),分別控制單位時(shí)間內(nèi)波形采樣的數(shù)據(jù)數(shù)量、音樂文件壓縮前后大小的比值、記錄每記錄音頻數(shù)據(jù)一秒鐘所消耗的比特值的平均值、用多少位二進(jìn)制的數(shù)據(jù)描述的聲音波形;其次,不同的音頻文件格式不同,其音效的效果也可能不同,常見的音頻文件格式有WAV、MP3、WMA、OGG、APE等。③對(duì)于部分終端來說,音效效果是可以調(diào)節(jié)的,但依然存在音效無法調(diào)節(jié)的終端。④音頻效果的程度所帶來的影響,對(duì)于不同的用戶是不同的,其高度影響高度依賴聽覺的用戶,但當(dāng)用戶不依賴于聽覺的時(shí)候影響則不大。從網(wǎng)絡(luò)的角度來看,①目前大部分的電視網(wǎng)依然是單向的,也就是說存在單向和雙向的問題,雖然隨著時(shí)代的發(fā)展和技術(shù)的進(jìn)步,單向和雙向的問題最終會(huì)被解決,但是目前一段來說其依然是問題的一部分。②網(wǎng)絡(luò)不同登陸方式可能不同,例如如果用戶借助電信網(wǎng)登陸和使用服務(wù)有兩種模式,其一是通過以點(diǎn)播為基礎(chǔ)的短信息服務(wù),需要利用短信服務(wù)的平臺(tái)來傳輸信息,由于其平臺(tái)經(jīng)常是第三方提供的,因而實(shí)時(shí)性往往較差;第二種方式則是通過GPRS網(wǎng)絡(luò),這種方案的缺點(diǎn)是覆蓋率較差、傳輸速度低、費(fèi)用高,但可以實(shí)現(xiàn)實(shí)時(shí)。從計(jì)算復(fù)雜度方面來看,終端之間的差異很大,以電視網(wǎng)的機(jī)頂盒和電視機(jī)來說,即使運(yùn)行一個(gè)非常簡(jiǎn)單的動(dòng)畫也會(huì)非常困難,而相同的困擾在計(jì)算機(jī)上往往不存在,換句話說計(jì)算復(fù)雜度高的資源無法在部分終端上運(yùn)行,但同時(shí)部分終端上如果使用計(jì)算復(fù)雜度低的文件則也會(huì)浪費(fèi)資源。從某種程度上來說,不同的終端適合使用的信息資源在內(nèi)容、格式等方面是完全不同的。從可用空間的角度看,如果可用空間的大小無法支持對(duì)應(yīng)的操作,則后續(xù)的操作無法進(jìn)行,同時(shí)可用空間較小也會(huì)在一定程度上降低運(yùn)算速度。對(duì)于可用空間的大小,不同的用戶可能會(huì)有不同的定義,部分用戶可能對(duì)終端的最小可用空間有自己的要求;還有一部分人對(duì)最小可用空間沒有要求,但是最小可用空間不夠用的時(shí)候會(huì)有自己期望的行為和操作。
1.2用戶行為研究
用戶的行為,①指用戶使用云平臺(tái)下圖書檔案管理系統(tǒng)的行為,其根據(jù)用戶的身份、目的、習(xí)慣、興趣等不同而不同,用戶可能是進(jìn)行檢索、獲得、修改、保存信息資源,也可能是對(duì)圖書檔案管理系統(tǒng)的管理,如計(jì)費(fèi)等;既包括其行為的種類、參數(shù),同時(shí)還應(yīng)該包括其行為所導(dǎo)致的結(jié)果。②用戶的行為受到其本身的制約,既要受到其身份影響,又受到其興趣和目的影響,但最終通過行為表現(xiàn)出來,可以通過用戶的行為獲得用戶的信息,并做出調(diào)整,以便更精確地認(rèn)識(shí)和了解用戶。
1.3用戶偏好研究
用戶偏好,指用戶在考慮服務(wù)或者商品的時(shí)候按照其自身意愿所做出的帶有傾向性的符合理性的選擇,是用戶理性、認(rèn)知和心理感受權(quán)衡后的綜合結(jié)論,是用戶個(gè)性化的體現(xiàn)。在云計(jì)算平臺(tái)下的圖書檔案管理系統(tǒng)中,其可以作為個(gè)性化服務(wù)推薦的基礎(chǔ),主要包括以下幾個(gè)方面的內(nèi)容,①由終端、網(wǎng)絡(luò)等帶來的與視頻、音頻、可用空間等有關(guān)的偏好信息,此偏好信息用于確認(rèn)用戶偏好的信息資源的模態(tài)類信息,在此類偏好中用戶往往偏愛一種或者幾種終端,同時(shí)對(duì)于不同終端參數(shù)設(shè)置有不同的偏好;②用戶偏好的信息資源內(nèi)容方面的信息,包括學(xué)科、方向、難度等,這種偏好主要來源于用戶原有的背景如職業(yè)、專業(yè)、知識(shí)層次等,并隨著用戶的發(fā)展而改變;③其他偏好,主要包括終端、所途經(jīng)的網(wǎng)絡(luò)、所在的位置等;④用戶ID,用以唯一地標(biāo)識(shí)和區(qū)別用戶。
2用戶模型研究
2.1用戶基本信息模型
根據(jù)對(duì)用戶、終端、網(wǎng)絡(luò)的研究,建立用戶基本信息模型,包括三類信息,分別是用戶信息、終端信息和網(wǎng)絡(luò)信息(詳見圖1)。其一是用戶信息如用戶ID、姓名、身份、年齡、知識(shí)層次、密碼、密碼提示問題、組別,其中①用戶ID、密碼是不可以省略的,其需要在用戶登陸的時(shí)候確定用戶的基礎(chǔ)信息,同時(shí)用戶ID對(duì)于整個(gè)系統(tǒng)來說是唯一的,也就是說所有用戶的ID是沒有重復(fù)的,是“獨(dú)一無二”的;②身份、年齡、知識(shí)層次三項(xiàng)可以用于輔助確定用戶的身份,以便在后續(xù)用戶偏好模型未獲得具體信息之前初步判斷和獲得用戶的偏好信息,但鑒于部分用戶的特殊性某些情況下是允許被省略的;③用戶信息可以通過組別確定用戶的權(quán)限的確認(rèn)。其二是終端信息包括終端ID、終端參數(shù)等,其中①終端ID用于確定接入和登陸到圖書檔案系統(tǒng)的終端的身份,通過檢索對(duì)應(yīng)于終端的數(shù)據(jù)表可以獲得包括其使用者、終端的類型、終端的基本參數(shù)及范圍、終端的可能配置等的信息,可以初步確定終端的信息;②終端參數(shù)包括的是顯示參數(shù)、音效參數(shù)、計(jì)算復(fù)雜度參數(shù)、可用空間參數(shù),顯示參數(shù)和音效參數(shù)分別是用戶提供的其習(xí)慣使用的顯示、音效參數(shù)的設(shè)置,而計(jì)算復(fù)雜度參數(shù)需要通過終端ID判斷用戶終端的具體計(jì)算復(fù)雜度獲得,可用空間則需要在圖書檔案系統(tǒng)運(yùn)行的時(shí)候通過其與終端之間的通訊獲得;③終端信息中終端ID是不可以缺省的,但終端參數(shù)是可以缺省的,在缺省的狀態(tài)下,系統(tǒng)依然可以通過終端ID獲得終端的類型及基礎(chǔ)的參數(shù)范圍,再根據(jù)參數(shù)范圍進(jìn)行其他的判斷,同時(shí)由于計(jì)算復(fù)雜度參數(shù)和可用空間參數(shù)不需要用戶提供,因而也可以在缺省的情況下獲得。其三則是網(wǎng)絡(luò)信息如網(wǎng)絡(luò)類型、常見位置等,其中①電視網(wǎng)的單雙向問題可能會(huì)帶來新的問題需要給予重點(diǎn)關(guān)注;②常見位置,是用戶通常使用終端接入和使用圖書檔案管理系統(tǒng)服務(wù)的位置;③網(wǎng)絡(luò)ID,用以唯一地標(biāo)識(shí)和區(qū)別網(wǎng)絡(luò)。關(guān)于用戶基本信息模型,需要注意的有:①用戶基本信息模型雖然是由三個(gè)部分組成的,但是其是一個(gè)整體,可以通過數(shù)據(jù)庫(kù)表示出來,其中的每一條記錄都只說明的是在某一種情況下用戶使用某種終端通過某種網(wǎng)絡(luò)接入和使用圖書檔案管理系統(tǒng)的具體設(shè)置以及由此而來的各種參數(shù),每個(gè)用戶的具體信息可以不只一條而是若干條記錄的組合。②用戶基本信息模型的三個(gè)子模型,可以通過一個(gè)數(shù)據(jù)表體現(xiàn),也可以分成用戶信息表、終端信息表、網(wǎng)絡(luò)信息表三個(gè)數(shù)據(jù)表的組合來實(shí)現(xiàn)。
2.2用戶行為模型
用戶行為模型,主要用于記錄用戶的行為、狀態(tài)等信息,其由用戶ID、用戶行為、行為參數(shù)、狀態(tài)參數(shù)三個(gè)部分組成,其中①用戶的行為用于記錄用戶狀態(tài)變化的原因,同時(shí)可以從中獲得用戶基本信息模型的部分信息,同時(shí)也可以完善用戶偏好模型;②用戶行為參數(shù)用于說明用戶行為的細(xì)節(jié),是用戶行為有機(jī)的補(bǔ)充;③狀態(tài)參數(shù),用于表明經(jīng)過用戶的行為之后用戶的變化。
2.3用戶偏好模型
用戶偏好模型是用戶服務(wù)推薦的基礎(chǔ),其主要包括3個(gè)方向,其一是對(duì)所獲取資源的模態(tài)傾向性,是與終端相關(guān)的,其中包括格式、顯示性能、音效性能等,其大多數(shù)屬性是范圍;其二則是對(duì)信息資源內(nèi)容的傾向性,主要包括用戶的身份、年齡、知識(shí)層次、專業(yè)等;其三則是用戶通常所在的位置區(qū)域,可以用于以就近原則對(duì)其提供服務(wù)。
3關(guān)鍵技術(shù)分析
3.1用戶模型應(yīng)用研究
從用戶登陸并使用系統(tǒng)服務(wù)的角度看用戶模型,用戶通過終端接入計(jì)算機(jī)網(wǎng)、電信網(wǎng)和電視網(wǎng)三網(wǎng)中的一網(wǎng),可以利用一體化標(biāo)識(shí)網(wǎng)絡(luò)技術(shù)連接到系統(tǒng),通過終端ID確定終端的身份(終端信息模型),通過終端所在的位置、IP等可以獲得對(duì)應(yīng)的網(wǎng)絡(luò)信息(網(wǎng)絡(luò)信息模型),通過用戶ID和密碼登陸系統(tǒng)進(jìn)而系統(tǒng)可以確定登陸的用戶(用戶信息模型),如果需要調(diào)用用戶偏好模型可以根據(jù)用戶ID在用戶偏好模型中檢索相應(yīng)的記錄則找到對(duì)應(yīng)用戶偏好的信息(用戶偏好模型),用戶使用過程中會(huì)有所操作記錄下用戶ID、相關(guān)操作及對(duì)應(yīng)參數(shù)則可以將信息添加到用戶行為模型,根據(jù)用戶ID可以從用戶行為模型獲取相關(guān)的參數(shù)則可以獲得對(duì)應(yīng)信息據(jù)此可以修改和完善其他模型。對(duì)于用戶模型的應(yīng)用,本文認(rèn)為:①對(duì)于信息資源的檢索和使用,既涉及到用戶對(duì)信息資源模態(tài)的偏好,又要涉及到用戶對(duì)信息資源內(nèi)容的偏好,同時(shí)還涉及到用戶所使用的終端;在檢索的時(shí)候首先要根據(jù)終端信息模型和網(wǎng)絡(luò)信息模型判斷終端和網(wǎng)絡(luò)的特性,獲得支持的模態(tài)的信息,獲得顯示、音效、網(wǎng)絡(luò)、計(jì)算復(fù)雜度、可用空間等信息,再根據(jù)這些信息和模態(tài)結(jié)合結(jié)合用戶的偏好以集合的形式進(jìn)行交的運(yùn)算進(jìn)而縮小可以接受的信息資源的模態(tài)范圍并將其作為用戶即時(shí)信息資源模態(tài)的偏好,再通過用戶偏好模型內(nèi)容傾向類偏好可以獲得用戶對(duì)信息資源內(nèi)容的偏好。②顯示、音效、網(wǎng)絡(luò)、計(jì)算復(fù)雜度、可用空間等的變化會(huì)帶來很多不同的情況,需要形成對(duì)應(yīng)的策略,該策略既要符合用戶的意愿,又要符合運(yùn)營(yíng)商等商家的利益,同時(shí)必須符合法律法規(guī)并受到相關(guān)部門的監(jiān)管。在實(shí)踐的過程中,可以設(shè)置相應(yīng)的閾值來劃分對(duì)應(yīng)的范圍,根據(jù)閾值與當(dāng)前值差別的組合來判斷當(dāng)前所處的情況,當(dāng)差距過大或者達(dá)到閾值的時(shí)候可以按照對(duì)應(yīng)的既定策略采取行動(dòng),如在許可的情況下重新生成對(duì)應(yīng)的信息資源、只發(fā)送部分信息資源、壓縮等。③用戶基本信息模型中用戶信息模型、終端信息模型和網(wǎng)絡(luò)信息模型需要相互結(jié)合,是一個(gè)有機(jī)的整體,在使用的時(shí)候相互輔助;同時(shí)用戶基本信息模型、用戶行為模型和用戶偏好模型也是一個(gè)有機(jī)整體,其通過用戶ID彼此關(guān)聯(lián)。用戶ID在整個(gè)模型中是唯一的,其作用是唯一地標(biāo)識(shí)一個(gè)用戶,以便與其他用戶區(qū)別。
3.2用戶模型的初始化與完善
本文認(rèn)為用戶模型的初始化信息可以從以下幾個(gè)方面獲得:①用戶注冊(cè)的信息②利用調(diào)查研究等方式從側(cè)面獲得的用戶信息;③利用公眾的大眾化特征獲得,其實(shí)質(zhì)是首先獲得用戶基礎(chǔ)信息模型,然后再?gòu)挠脩艋A(chǔ)信息模型獲取數(shù)據(jù),以基礎(chǔ)信息模型數(shù)據(jù)為基礎(chǔ)結(jié)合概率歸類和整理,去生成用戶偏好模型和用戶行為模型的初始數(shù)據(jù)。本文認(rèn)為用戶模型的信息完善與補(bǔ)充,是一個(gè)不斷學(xué)習(xí)和修正的動(dòng)態(tài)反饋過程,通過機(jī)器學(xué)習(xí)對(duì)參數(shù)的重新估計(jì)和修正提高了預(yù)測(cè)的精度,進(jìn)而提高服務(wù)的質(zhì)量,可以為個(gè)性化服務(wù)推薦打下基礎(chǔ)。其實(shí)質(zhì)是通過訓(xùn)練來逐漸完善用戶行為模型,再根據(jù)用戶行為模型逐步完善用戶基礎(chǔ)信息模型和用戶偏好模型。具體的實(shí)現(xiàn)上,本文認(rèn)為①用戶行為模型可以作為執(zhí)行單元,學(xué)習(xí)單元通過用戶行為模型提供的信息根據(jù)用戶基本信息模型和用戶偏好模型建立并改進(jìn)知識(shí)庫(kù),執(zhí)行單元格局知識(shí)庫(kù)中的知識(shí)執(zhí)行任務(wù),再將執(zhí)行后的信息反饋到用戶行為模型作為下一步學(xué)習(xí)的資源。②可以用命令序列作為最小單元描述用戶行為,通過定義兩個(gè)序列、兩個(gè)狀態(tài)之間的相似度來代表和判斷行為模式之間、狀態(tài)之間的相似程度;模型工作的時(shí)候,計(jì)算序列相似度來判斷行為和狀態(tài)的變化。
4結(jié)束語
1.1不具備健全的信息化系統(tǒng)
一個(gè)供電企業(yè)想要正常的運(yùn)營(yíng)下去就需要使用大量的信息,通過收集信息、處理信息、傳送信息、執(zhí)行信息來實(shí)現(xiàn)對(duì)整個(gè)供電企業(yè)的有效控制。但是,隨著信息化程度的不斷提高,信通部門人員配置跟不上快速增長(zhǎng)的業(yè)務(wù)需求。這些供電企業(yè)只是將信息作為一種口頭形式,在實(shí)際執(zhí)行上,無法貫徹落實(shí)。所以,供電企業(yè)需要設(shè)置相應(yīng)的管理機(jī)構(gòu),并且通過這些管理機(jī)構(gòu)來完善信息化系統(tǒng)建設(shè)。
1.2網(wǎng)絡(luò)病毒威脅著網(wǎng)絡(luò)信息的安全管理
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)網(wǎng)絡(luò)病毒直接影響到所有的網(wǎng)絡(luò)用戶信息的安全,也影響著供電企業(yè)的網(wǎng)絡(luò)信息安全。
1.3供電企業(yè)安全意識(shí)較為薄弱
供電企業(yè)一般將自己的關(guān)注點(diǎn)聚集在網(wǎng)絡(luò)的利用效率上,同時(shí),在使用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行日常工作學(xué)習(xí)的過程中,也只關(guān)注其運(yùn)行效率的高低,而對(duì)其信息的安全性的保護(hù)管理卻缺乏足夠的重視。在網(wǎng)絡(luò)運(yùn)行的過程中,如果出現(xiàn)問題,也沒有足夠的實(shí)力以及專業(yè)的人員去處理,造成網(wǎng)絡(luò)信息系統(tǒng)的安全性受到很大的威脅。
1.4供電企業(yè)的網(wǎng)絡(luò)信息安全面臨著非常多的風(fēng)險(xiǎn)
(1)供電企業(yè)內(nèi)部的影響。在供電企業(yè)的發(fā)展中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)受到了廣泛的使用,使供電企業(yè)內(nèi)部重要數(shù)據(jù)大部分需要在網(wǎng)絡(luò)上進(jìn)行傳輸。這樣一來就為非法用戶竊取供電企業(yè)信息提供了溫床,導(dǎo)致供電企業(yè)內(nèi)部信息出現(xiàn)混亂現(xiàn)象,使其難以維持一個(gè)正常的經(jīng)營(yíng)秩序。(2)網(wǎng)絡(luò)安全結(jié)構(gòu)設(shè)置不科學(xué)。網(wǎng)絡(luò)安全結(jié)構(gòu)設(shè)置不科學(xué),主要表現(xiàn)如下:核心交換系統(tǒng)安排不科學(xué),沒有分級(jí)處理網(wǎng)絡(luò)用戶,導(dǎo)致全部用戶具有相同的信息處理地位,這樣一來,不管是何人都可以對(duì)供電企業(yè)形成相應(yīng)的威脅和影響。
1.5缺乏上網(wǎng)行為管理監(jiān)控
網(wǎng)絡(luò)用戶通過Internet訪問娛樂網(wǎng)站、瀏覽購(gòu)物網(wǎng)站、過度使用聊天工具、濫用p2p下載工具,引發(fā)不明的網(wǎng)絡(luò)攻擊、帶來網(wǎng)絡(luò)病毒、頻頻收到垃圾郵件、造成網(wǎng)絡(luò)堵塞等。沒有設(shè)置防火墻的電網(wǎng)會(huì)和容易收到病毒以及其他惡性軟件的破壞,造成數(shù)據(jù)的損失。目前大部分電網(wǎng)還沒有很好的設(shè)置防火墻,沒有做好網(wǎng)絡(luò)應(yīng)用控制故縱以及帶寬流量管理工作,存在很大的隱患,時(shí)刻威脅著網(wǎng)絡(luò)的正常運(yùn)行。
2電力系統(tǒng)網(wǎng)絡(luò)安全的相關(guān)維護(hù)技術(shù)
2.1防病毒侵入技術(shù)
供電企業(yè)設(shè)置防病毒侵入系統(tǒng)可以有效的阻止病毒的進(jìn)入,防止病毒破壞電力系統(tǒng)的信息資料。防病毒侵入技術(shù)具體是從計(jì)算機(jī)上下載相應(yīng)的殺毒軟件,同時(shí)需要按照相應(yīng)的服務(wù)器,定期的維護(hù)防病毒系統(tǒng),為其有效正常地運(yùn)行提供切實(shí)的保障。除此之外,在供電企業(yè)的網(wǎng)關(guān)處還要安裝網(wǎng)關(guān)防病毒系統(tǒng),指的是在電力系統(tǒng)的所有信息系統(tǒng)中去安裝一種全面防護(hù)的防病毒軟件,通過這個(gè)軟件去管理和處理各個(gè)環(huán)節(jié),與此同時(shí),建立科學(xué)合理的安全管理制度。借此有效的防御、檢測(cè)、治理計(jì)算機(jī)病毒的侵入。并且還要做好防病毒系統(tǒng)的升級(jí)工作,有利于及時(shí)的檢測(cè)和處理即將侵入信息管理系統(tǒng)的病毒。
2.2防火墻系統(tǒng)技術(shù)
防火墻系統(tǒng)指的是準(zhǔn)許那些被信任的網(wǎng)絡(luò)信息順利通過,阻止那些非信任網(wǎng)絡(luò)信息通過。防火墻系統(tǒng)技術(shù)通過固定的信息集合的檢查點(diǎn),在這個(gè)固定的檢查點(diǎn)來統(tǒng)一的、強(qiáng)制的檢查和攔截網(wǎng)絡(luò)信息。限制非法指令,保護(hù)自身存儲(chǔ)的信息。電力系統(tǒng)是在不同的環(huán)節(jié)實(shí)現(xiàn)管理、生產(chǎn)、計(jì)算以及銷售的,所以,整合全部的信息需要使用兩段不一致的信息渠道。之后通過篩選以及過濾,對(duì)信息的出入進(jìn)行有效的控制,組織具有破壞作用的信息,使被信任的網(wǎng)絡(luò)信息順利通過,同時(shí)還要設(shè)置相應(yīng)的訪問權(quán)限,為信息資源的安全提供切實(shí)的保障。
2.3信息備份技術(shù)
在傳輸電力系統(tǒng)的所有信息之前,需要進(jìn)行相應(yīng)的等級(jí)備份工作。等級(jí)劃分需要按照數(shù)據(jù)的重要程度來排列。并且統(tǒng)一管理備份信息,定期的檢查備份信息,為備份信息的準(zhǔn)確性以及可用性提供切實(shí)的保障。借此避免當(dāng)電力系統(tǒng)信息出現(xiàn)故障時(shí),因?yàn)閿?shù)據(jù)丟失給供電企業(yè)造成巨大的損失。
2.4虛擬局域網(wǎng)網(wǎng)絡(luò)安全技術(shù)
虛擬局域網(wǎng)技術(shù)就是指將局域網(wǎng)技術(shù)分成幾個(gè)不同的方面,使各個(gè)虛擬局域網(wǎng)技術(shù)都可以有效的滿足計(jì)算機(jī)實(shí)際工作的需要。因?yàn)樵诿總€(gè)工作站上都存在局域網(wǎng)技術(shù)網(wǎng)段,每一個(gè)虛擬局域網(wǎng)網(wǎng)絡(luò)安全技術(shù)中的的信息不能很好的實(shí)現(xiàn)跟其他虛擬局域網(wǎng)網(wǎng)絡(luò)安全技術(shù)的順利交換。虛擬局域網(wǎng)網(wǎng)絡(luò)安全技術(shù)可以有效地控制信息的流動(dòng),有利于網(wǎng)絡(luò)控制更加的簡(jiǎn)單化,為網(wǎng)絡(luò)信息的安全性提供切實(shí)的保障。
3維護(hù)電力系統(tǒng)網(wǎng)絡(luò)安全的管理工作
3.1強(qiáng)調(diào)安全制度建設(shè)的重要性
如果一個(gè)供電企業(yè)不具備完善的制度,就沒有辦法準(zhǔn)確的確定信息安全,也就無法正確的衡量信息的合法性以及安全性,同時(shí)也無法形成針對(duì)性強(qiáng)的安全防護(hù)系統(tǒng)。所以,供電企業(yè)需要全面分析實(shí)際情況,在充分分析相關(guān)的網(wǎng)絡(luò)信息安全制度的前提下,按照供電企業(yè)的實(shí)際情況,為供電企業(yè)制定健全的、完善的、具有很強(qiáng)指導(dǎo)意義的安全制度。與此同時(shí),要不斷的具體化、形象化安全制度,使其得到最大程度的貫徹落實(shí)。供電企業(yè)需要頒布相應(yīng)的條文,連接供電企業(yè)的網(wǎng)絡(luò)信息安全管理和法律兩個(gè)主體,有效的懲治危害供電企業(yè)網(wǎng)絡(luò)信息安全的因素,保證供電企業(yè)網(wǎng)絡(luò)信息的安全性。
3.2設(shè)置專門的安全管理
部門設(shè)置專門的安全管理部門,通過這個(gè)部門來管理供電企業(yè)的信息安全,并且研究分析供電企業(yè)的相關(guān)資料,結(jié)合實(shí)際情況,設(shè)置適合供電企業(yè)實(shí)際情況的網(wǎng)絡(luò)安全管理系統(tǒng),同時(shí)還要不斷升級(jí)和完善網(wǎng)絡(luò)安全管理系統(tǒng)。除此之外,還要設(shè)置特定的崗位,分級(jí)任務(wù)。按照不同等級(jí)來劃分系統(tǒng)的任務(wù),并將任務(wù)下達(dá)到相關(guān)人員的手中。對(duì)這些人員進(jìn)行垂直管理,不斷協(xié)調(diào)和配合部門內(nèi)所有人員,為網(wǎng)絡(luò)安全管理系統(tǒng)安全有序地開展下去。
3.3網(wǎng)絡(luò)信息安全的意識(shí)和相應(yīng)的措施
人類的意識(shí)決定著人類的行動(dòng),如果供電企業(yè)想要提升網(wǎng)絡(luò)信息的安全性,具體的做法如下,供電企業(yè)需要經(jīng)過有效的學(xué)習(xí)以及培訓(xùn)工作,使供電企業(yè)的信息管理部門形成正確的、科學(xué)的網(wǎng)絡(luò)信息安全意識(shí)。讓供電企業(yè)的員工熟練的掌握安全防護(hù)意識(shí),提升挖掘問題的能力,提升工作的積極性以及創(chuàng)新性。第二步,通過對(duì)供電企業(yè)的人員進(jìn)行網(wǎng)絡(luò)信息安全技能培訓(xùn)。讓他們熟練掌握操作統(tǒng)計(jì)網(wǎng)絡(luò)信息的設(shè)備的正確使用,在這個(gè)前提下有效的管理供電企業(yè)內(nèi)部網(wǎng)系統(tǒng)的網(wǎng)絡(luò)信息的安全性。
4結(jié)束語
關(guān)鍵詞:電子文檔控制方案管理
引言
隨著計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展,計(jì)算機(jī)已經(jīng)成為企事業(yè)單位日常辦公不可或缺的重要工具,大量的文本文件、圖形文件、表格文件、影像文件等電子文檔信息不僅包括企業(yè)秘密,更有甚者還包括國(guó)家秘密在網(wǎng)絡(luò)上共享和傳播,為工作提供了極大地便利,同時(shí)也增加了重要信息泄密的風(fēng)險(xiǎn)。在信息安全面臨嚴(yán)峻挑戰(zhàn)的形勢(shì)下,電子文檔安全工作應(yīng)當(dāng)引起越來越多的重視。
1.電子文檔存在的安全隱患和風(fēng)險(xiǎn)
電子文檔是指人們?cè)谏鐣?huì)活動(dòng)中形成的,以計(jì)算機(jī)盤片、磁盤和光盤等化學(xué)磁性材料為載體的文字材料。主要依賴計(jì)算機(jī)系統(tǒng)存取并可在通信網(wǎng)絡(luò)上傳輸。它看得見,摸不著,在一般管理模式下,通常依賴保密管理制度強(qiáng)制實(shí)施,輔以人工監(jiān)管手段來達(dá)到防護(hù)電子文檔的安全,但這給日常工作帶來了諸多的不便和風(fēng)險(xiǎn)。它的易傳播、易擴(kuò)散性也成為了企業(yè)管理的安全隱患。主要表現(xiàn)在以下幾個(gè)方面:
(1)共享在局域網(wǎng)上的文件夾及文件沒有加密措施;
(2)分散的輸出方式不利于安全管理;
(3)復(fù)印、打印設(shè)備使用權(quán)限難以控制;
(4)打印審批存在效率低、難以記錄的問題;
(5)涉密文件的生命周期安全管理嚴(yán)重依賴于人工;
(7)終端用戶的日常操作和網(wǎng)絡(luò)行為沒有監(jiān)控和審計(jì)管理,難以形成全面、細(xì)致的日志審計(jì)和統(tǒng)計(jì)報(bào)表輸出。
(8) 惡意文件/病毒通過U盤、光盤、網(wǎng)絡(luò)輕易進(jìn)入系統(tǒng),導(dǎo)致文檔數(shù)據(jù)丟失。
1.1此外,還有內(nèi)部人員有意或無意地泄密。
隨著全球信息化時(shí)代的來臨,計(jì)算機(jī)泄密行為呈上升趨勢(shì)。一個(gè)惡意的泄密事件往往會(huì)給企業(yè)造成難以估量的后果:輕則需要投入巨額資金進(jìn)行補(bǔ)救,重則將會(huì)使一個(gè)企業(yè)置之死地。權(quán)威數(shù)據(jù)顯示,幾乎所有的中國(guó)企業(yè)對(duì)電子文檔都沒有任何防護(hù)措施,企業(yè)對(duì)于信息有保護(hù)措施的不到3%。一些機(jī)密性的資料,電子文檔輕易就可以通過電子郵件和移動(dòng)硬盤泄密到網(wǎng)絡(luò)外部。全球最具權(quán)威的IT研究與顧問咨詢公司Gartner調(diào)查顯示:有超過85%的安全威脅來自組織內(nèi)部,而內(nèi)部網(wǎng)絡(luò)各種安全漏洞造成的損失中,30% - 40% 是由電子文件的泄露造成的,而在 Fortune(財(cái)富雜志)排名前1000家的公司中,每次電子文件泄露所造成的損失平均是50萬美元。
2.電子文檔安全有效控制方案
為了更有效防止電子文檔的泄密,就需要一套合理有效的電子文檔安全管理方案,保障最核心的電子文檔的安全。
2.1以授權(quán)管理作控制
通過技術(shù)手段對(duì)文檔的查看、下載、打印、修改、刪除等權(quán)限進(jìn)行控制,嚴(yán)防泄密,提高保密安全管理水平,變分散、無序的設(shè)備輸出管理為集中而有序的監(jiān)控管理。設(shè)備使用、用戶權(quán)限可控,避免非授權(quán)使用設(shè)備,用戶權(quán)限可管理。對(duì)使用者進(jìn)行權(quán)限設(shè)定,來控制其是否有復(fù)印、打印、彩色輸出等權(quán)限,并且還可通過設(shè)定配額以控制輸出;使用者可通過身份認(rèn)證進(jìn)行文件輸出;打印機(jī)、復(fù)印機(jī)等輸出設(shè)備平時(shí)處于鎖定狀態(tài),非授權(quán)人員無法使用復(fù)印及打印功能。
2.2以數(shù)據(jù)文檔安全為核心
對(duì)指定進(jìn)程和特定文檔其創(chuàng)建,編輯,保存自動(dòng)加密,非授權(quán)用戶無法明文打開特定文檔;打印輸出采取閉環(huán)管理,文件需要先進(jìn)行審批,審批通過后,通過身份認(rèn)證,自動(dòng)嵌入條碼打印輸出,通過條碼進(jìn)行自動(dòng)化快速文件回收,全面記錄文件打印、審批、回收等全周期信息,確保打印出的即為經(jīng)過審批的,且打印內(nèi)容與審批內(nèi)容一致,打印者即為得到打印輸出文件的第一人;做到安全打印,避免文件丟失、敏感信息泄露,確保打印內(nèi)容與審批內(nèi)容一致,避免誤操作,減少浪費(fèi),自動(dòng)負(fù)載均衡,減少排隊(duì)。
2.3以監(jiān)控審計(jì)作追查
特定管理人員可查看打印復(fù)印日志,可以全程追溯文件生存的全生命周期;通過柱形圖餅狀圖等方式,直觀的顯示任一時(shí)間段內(nèi),輸出設(shè)備的使用負(fù)荷、部門輸出、個(gè)人輸出情況。全面而詳盡的電子化日志記錄,變紙質(zhì)人工登記為自動(dòng)電子化日志記錄,且信息更為全面,便于日后審計(jì)和追溯。
3.電子文檔安全系統(tǒng)功能及技術(shù)闡述
電子文檔安全管理系統(tǒng)是根據(jù)電子文檔安全有效控制方案詳細(xì)設(shè)計(jì)出的一套管理系統(tǒng),主要應(yīng)包括以下功能:
3.1安全認(rèn)證:采用口令加USBKEY等方式通過管理控制臺(tái)對(duì)登錄系統(tǒng)進(jìn)行進(jìn)行身份認(rèn)證控制,不同的身份在服務(wù)器上有不同的存儲(chǔ)區(qū)。通過此管理方式,可滿足一人一臺(tái)、一人多臺(tái)及多人一臺(tái)使用電腦的實(shí)際情況。
3.2文檔管理:采用文檔標(biāo)密和定密的方式,對(duì)文檔起草、批準(zhǔn)、審批和審核全生命周期進(jìn)行控制。對(duì)不同性質(zhì)的部門、用戶和用戶組制定不同的權(quán)限策略,文檔創(chuàng)建時(shí)按策略標(biāo)記文檔權(quán)限屬性,屬性包括創(chuàng)建者、可使用的部門和用戶列表。
3.3安全存儲(chǔ):提供網(wǎng)絡(luò)硬盤功能,對(duì)加密的電子文檔上傳服務(wù)器進(jìn)行集中存儲(chǔ),進(jìn)而實(shí)現(xiàn)對(duì)本地涉密電子文檔的備份。只有數(shù)據(jù)擁有者能查看和使用,即使其它合法用戶也不能查看和使用他人的數(shù)據(jù)。
3.4人員管理:對(duì)系統(tǒng)中所有用戶按照人員崗位職責(zé)及涉密范圍進(jìn)行統(tǒng)一的密級(jí)管理。采用人員定密的方式對(duì)用戶的密級(jí)分為絕密、機(jī)密、秘密、非密四種。針對(duì)不同密級(jí)用戶,可配置強(qiáng)制加密策略,在文件交換時(shí),文件不能由高密級(jí)用戶傳到低密級(jí)用戶。
3.5文檔流轉(zhuǎn):根據(jù)人員密級(jí)和文檔的密級(jí),嚴(yán)格控制文檔流轉(zhuǎn)過程,防止合法用戶對(duì)文檔進(jìn)行非法操作。文件對(duì)內(nèi)部或外部協(xié)同流轉(zhuǎn)時(shí),需提交文檔審核申請(qǐng)修改文件權(quán)限,審核的文件副本和操作記錄日志,保障內(nèi)部文檔安全順暢流轉(zhuǎn);外部發(fā)送文檔的安全協(xié)同。
3.6文檔輸出打?。弘娮游臋n打印輸出需要通過部門或上級(jí)領(lǐng)導(dǎo)的審核通過后,才能將電子文檔進(jìn)行刻錄或U盤導(dǎo)出,導(dǎo)出形式可以根據(jù)保密需要進(jìn)行加密處理。對(duì)電子文件打印輸出執(zhí)行嚴(yán)格的打印申請(qǐng)、審批流轉(zhuǎn),對(duì)涉密文件輸出紙張采用數(shù)字水印技術(shù),自動(dòng)嵌入條碼打印輸出,用戶刷卡輸出,嚴(yán)格執(zhí)行安全保密管理規(guī)章制度對(duì)于打印管理的要求。
3.7安全管理與審計(jì):根據(jù)安全保密管理規(guī)章制度設(shè)置系統(tǒng)提供系統(tǒng)管理員、安全保密管理元和安全審計(jì)員三員,不同管理員的權(quán)限設(shè)置應(yīng)相互獨(dú)立、相互制約,確保系統(tǒng)滿足“三權(quán)分立”原則,各行其職,各盡其責(zé)。系統(tǒng)管理員單獨(dú)查看某 個(gè)文件的操作歷史,安全保密管理員查看整個(gè)文件夾的操作歷史,安全審計(jì)員查看整個(gè)系統(tǒng)所有用戶的操作歷史。
3.8病毒掃描防護(hù):實(shí)現(xiàn)病毒掃描引擎,上傳文件,均會(huì)進(jìn)行病毒掃描,如果發(fā)現(xiàn)病毒,會(huì)通知管理員進(jìn)行處理。
總之,做文檔安全的目的是為涉密電子文檔的管理提供一套有效的管理辦法,防止內(nèi)部重要電子文檔被泄密,實(shí)現(xiàn)了對(duì)電子文檔全生命周期的安全管理。
結(jié)束語:
我國(guó)鐵路系統(tǒng)信息建設(shè)是1個(gè)超大規(guī)模的政企合一的內(nèi)部網(wǎng)絡(luò)。即鐵路總公司、鐵路局、主要鐵路站段共同擁有1個(gè)內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)。中國(guó)鐵路的信息技術(shù)應(yīng)用自20世紀(jì)60年代以來,從簡(jiǎn)單的單機(jī)應(yīng)用,以18點(diǎn)報(bào)告為代表的統(tǒng)計(jì)項(xiàng)目,逐步發(fā)展到今天涉及全路各部門,覆蓋車、機(jī)、工、電、輛、財(cái)務(wù)、統(tǒng)計(jì)和辦公等鐵路各系統(tǒng)。當(dāng)前的鐵路信息系統(tǒng)建設(shè)已進(jìn)入飛速發(fā)展階段,但是信息安全系統(tǒng)建設(shè)卻一直處于滯后狀態(tài),并且存在許多隱患。由于各種原因造成的系統(tǒng)崩潰、中斷及非法進(jìn)入等信息安全問題則更為突出。主要表現(xiàn)在以下幾個(gè)方面。
1.1缺乏上層的整體策略
主要體現(xiàn)在管理力度不夠,政策的執(zhí)行和監(jiān)督力度不夠,部分規(guī)定過分強(qiáng)調(diào)部門的自身特點(diǎn),而忽略了在鐵路運(yùn)輸?shù)拇蟓h(huán)境下自身的特色。部分規(guī)定沒有準(zhǔn)確地區(qū)分技術(shù)、管理和法制之間的關(guān)系,以管代法,用行政管理技術(shù)的做法仍較為普遍,造成制度的可操作性較差。
1.2評(píng)估標(biāo)準(zhǔn)體系有待完善
主要表現(xiàn)在信息安全的需求難以確定,要保護(hù)的對(duì)象和邊界難以確定。缺乏系統(tǒng)的全面的信息安全風(fēng)險(xiǎn)評(píng)估和評(píng)價(jià)體系,以及全面完善的信息安全保障體系。
1.3信息安全意識(shí)缺乏
普遍存在重產(chǎn)品、輕服務(wù),重技術(shù)、輕管理的思想。
1.4安全措施建設(shè)滯后
主要體現(xiàn)在網(wǎng)絡(luò)安全措施建設(shè)不夠健全。隨著網(wǎng)絡(luò)技術(shù)的快速進(jìn)步,網(wǎng)絡(luò)安全也在不斷地遇到新的挑戰(zhàn),原來的安全措施已經(jīng)不能滿足現(xiàn)代網(wǎng)絡(luò)安全技術(shù)的需要。
1.5安全人才建設(shè)滯后
當(dāng)前鐵路系統(tǒng)信息技術(shù)人員較多,已經(jīng)初步形成了一支鐵路信息系統(tǒng)開發(fā)建設(shè)、運(yùn)行維護(hù)的專業(yè)技術(shù)隊(duì)伍。但從事信息安全技術(shù)方面的人才還非常缺乏,特別是既懂技術(shù)又懂管理的復(fù)合型人才。
2加強(qiáng)信息安全的重要性和必要性
2.1信息安全的重要性
近年來,信息技術(shù)的不斷推廣與應(yīng)用推動(dòng)了信息系統(tǒng)的基礎(chǔ)性、全局性以及全員性的不斷增強(qiáng)。鐵路運(yùn)輸組織、客貨服務(wù)、經(jīng)營(yíng)管理、建設(shè)管理和安全保障等對(duì)其依賴程度越來越高,特別是隨著鐵路生產(chǎn)與管理向著智能化和管控一體化方向的進(jìn)一步發(fā)展,對(duì)網(wǎng)絡(luò)和信息安全提出了更高的要求。由信息安全引入的風(fēng)險(xiǎn)也越來越大。網(wǎng)絡(luò)和信息系統(tǒng)一旦發(fā)生問題,將給鐵路生產(chǎn)、服務(wù)和經(jīng)營(yíng)帶來重大威脅和損失,給鐵路形象造成不良影響。信息安全已成為鐵路安全的重要組成部分。鐵路信息系統(tǒng)不僅包括管理信息系統(tǒng)、信息服務(wù)系統(tǒng),而且還包括生產(chǎn)自動(dòng)化系統(tǒng)等。因此,信息安全保護(hù)的內(nèi)容不僅是數(shù)據(jù)和系統(tǒng)本身的安全,更重要的是運(yùn)行于網(wǎng)絡(luò)之上的業(yè)務(wù)安全,即保證業(yè)務(wù)應(yīng)用系統(tǒng)的實(shí)時(shí)性、可靠性和操作的不可抵賴性。結(jié)合實(shí)際應(yīng)用,就是要確保運(yùn)行于網(wǎng)絡(luò)之上的行車調(diào)度指揮、列車運(yùn)行控制、編組站綜合自動(dòng)化等控制系統(tǒng),以及生產(chǎn)實(shí)時(shí)管理、客票預(yù)訂和發(fā)售、貨運(yùn)電子商務(wù)、12306客戶服務(wù)等業(yè)務(wù)系統(tǒng)安全運(yùn)行。
2.2信息安全的必要性
隨著信息系統(tǒng)在鐵路應(yīng)用范圍的不斷擴(kuò)大,功能的不斷強(qiáng)大,網(wǎng)絡(luò)覆蓋的不斷延伸,開放性與互聯(lián)性的不斷增強(qiáng),以及技術(shù)復(fù)雜性的不斷提升,由于信息網(wǎng)絡(luò)和信息系統(tǒng)自身的缺陷、脆弱性以及來自內(nèi)外部的安全威脅等所帶來的信息安全風(fēng)險(xiǎn)日益凸現(xiàn),而且日趨多樣化和復(fù)雜化。傳統(tǒng)的安全管理方式已不適應(yīng)信息安全保障要求,必須采取先進(jìn)的管理理念和科學(xué)的管理方法。信息安全管理的實(shí)質(zhì)是風(fēng)險(xiǎn)管理。開展鐵路信息安全風(fēng)險(xiǎn)管理,就是運(yùn)用科學(xué)的理論、方法和工具,從風(fēng)險(xiǎn)評(píng)估分析入手,識(shí)別潛在風(fēng)險(xiǎn),制定有效管控和處置措施,加強(qiáng)安全風(fēng)險(xiǎn)過程控制,強(qiáng)化應(yīng)急處置,努力消除安全風(fēng)險(xiǎn)或使風(fēng)險(xiǎn)可能造成的后果降低到可以接受的程度。加強(qiáng)信息安全風(fēng)險(xiǎn)管理是鐵路信息系統(tǒng)安全穩(wěn)定運(yùn)行的內(nèi)在需要,是保障鐵路運(yùn)輸安全和正常秩序的必然要求,符合信息安全管理工作特點(diǎn),是做好信息安全工作的科學(xué)方法和有效手段。
3加強(qiáng)信息安全管理對(duì)策
為應(yīng)對(duì)日益嚴(yán)峻的信息安全形勢(shì)所帶來的挑戰(zhàn),鐵路系統(tǒng)必須采取一系列的措施來提高信息管理水平。主要體現(xiàn)在以下幾個(gè)方面:
3.1端正信息安全認(rèn)識(shí)
如何看待鐵路系統(tǒng)的信息安全問題,實(shí)質(zhì)上是如何看待鐵路系統(tǒng)的信息資產(chǎn)的問題,信息化建設(shè)中的鐵路系統(tǒng)管理者應(yīng)該認(rèn)識(shí)到,與鐵路系統(tǒng)的有形資產(chǎn)相比,信息資產(chǎn)的生存和發(fā)展有著更加重要的地位。而鐵路系統(tǒng)的信息安全防護(hù),雖然不能直接參加鐵路系統(tǒng)價(jià)值的創(chuàng)造,但能間接地影響鐵路系統(tǒng)的管理水平,管理能力,影響鐵路系統(tǒng)的競(jìng)爭(zhēng)能力。在某些特殊條件下,甚至?xí)绊戣F路系統(tǒng)的生存和發(fā)展。因此,鐵路系統(tǒng)的管理者必須充分認(rèn)識(shí)到信息安全的重要性和嚴(yán)峻性,從鐵路系統(tǒng)生存發(fā)展的戰(zhàn)略高度來看待信息安全問題,國(guó)內(nèi)有關(guān)研究機(jī)構(gòu)和企業(yè)提出了“信息安全治理”的概念,即將信息安全策略提升到和企業(yè)發(fā)展策略相同的地位,作為企業(yè)策略層的1項(xiàng)重要任務(wù)來實(shí)施,這個(gè)觀點(diǎn)在國(guó)外已經(jīng)得到廣泛實(shí)踐,值得鐵路系統(tǒng)借鑒。
3.2建立完善信息安全管理體制
在信息安全學(xué)界,人們經(jīng)常會(huì)提到,對(duì)于信息安全防護(hù),應(yīng)該“三分技術(shù),七分管理”,這充分說明了管理在鐵路系統(tǒng)信息安全防護(hù)中的重要性,明確自己的信息安全目標(biāo),建立完善、可操作性強(qiáng)的安全管理體制,并嚴(yán)格執(zhí)行,這也是鐵路系統(tǒng)真正實(shí)現(xiàn)信息安全的重要環(huán)節(jié)。
3.3加大投入與提高人員素質(zhì)
安全技術(shù)是鐵路系統(tǒng)信息安全的基礎(chǔ),高素質(zhì)的人員是實(shí)現(xiàn)鐵路系統(tǒng)信息安全的保證,對(duì)于鐵路系統(tǒng)的信息安全問題,必須加大人員、資金和技術(shù)投入力度,科學(xué)配置資源,達(dá)到投入和收益的最佳結(jié)合。圍繞鐵路系統(tǒng)的信息安全目標(biāo)和策略,系統(tǒng)、科學(xué)地進(jìn)行軟硬件系統(tǒng)的采購(gòu)和建設(shè),要重點(diǎn)加強(qiáng)信息安全人員資源素質(zhì)的培養(yǎng)和提高,在信息安全防護(hù)體系的建設(shè)和實(shí)踐中,不僅要利用傳統(tǒng)的補(bǔ)動(dòng)防護(hù)技術(shù),同時(shí)也要引入主動(dòng)防護(hù)技術(shù)。此外根據(jù)實(shí)際的業(yè)務(wù),可以引入PKI技術(shù)、VPN技術(shù)等,再結(jié)合專業(yè)素質(zhì)過硬的人員以及科學(xué)的信息安全管理,從而達(dá)到最優(yōu)的信息安全防護(hù)能力。定期組織專業(yè)的網(wǎng)絡(luò)與信息安全培訓(xùn),進(jìn)一步提高人員素質(zhì)。
3.4制定突發(fā)事件的應(yīng)急預(yù)案
必須針對(duì)不同的系統(tǒng)故障或?yàn)?zāi)難制定應(yīng)急計(jì)劃,編寫緊急故障恢復(fù)操作指南,并對(duì)每個(gè)崗位的工作人員按照所擔(dān)任角色和負(fù)有的責(zé)任進(jìn)行培訓(xùn)和演練。
3.5加強(qiáng)數(shù)據(jù)完整性與有效性控制
數(shù)據(jù)完整性與有效性控制要保證數(shù)據(jù)不被更改或破壞,需要規(guī)劃和評(píng)估的內(nèi)容包括:系統(tǒng)的備份與恢復(fù)措施,計(jì)算機(jī)病毒的防范與檢測(cè)制度,是否有實(shí)時(shí)監(jiān)控系統(tǒng)日志文件,記錄與系統(tǒng)可用性相關(guān)的問題,如對(duì)系統(tǒng)的主動(dòng)攻擊、處理速度下降和異常停機(jī)等。
4結(jié)束語
【關(guān)鍵詞】:OA 檔案管理 系統(tǒng)集成 必要性 可行性
中圖分類號(hào):[C94]
隨著計(jì)算機(jī)技術(shù)、通訊技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已滲透到各領(lǐng)域、各行業(yè)的經(jīng)營(yíng)管理當(dāng)中。本文通過對(duì)辦公自動(dòng)化系統(tǒng)(以下簡(jiǎn)稱OA)測(cè)試上線到檔案管理系統(tǒng)測(cè)試上線的過程進(jìn)行分析,探討把計(jì)算機(jī)信息系統(tǒng)與檔案管理相集成,更有效、順利地集中、整合各方面的檔案信息資源,建立功能齊全、安全可靠的檔案信息資源管理及利用體系。
1、 OA集成檔案管理的主要優(yōu)勢(shì)
寧波港股份有限公司(以下簡(jiǎn)稱公司)自2009年采用了與OA相兼容的北京量子偉業(yè)時(shí)代信息技術(shù)有限公司的Public Data Editor檔案管理系統(tǒng)V7.0版(以下簡(jiǎn)稱PDE)。該P(yáng)DE文檔管理系統(tǒng)主要包括個(gè)人資料管理模塊、部門共享資料管理模塊和公司資料模塊,它主要是為企業(yè)內(nèi)部員工和部門提供存放、管理、共享部門信息的管理系統(tǒng)。在使用過程中,筆者感受最明顯的是檔案管理工作的安全及效率的顯著提高。主要有:
1.1實(shí)現(xiàn)有效的登記與移交
PDE “用戶信息”中明確了用戶所屬部門。解決了企業(yè)員工信息資料孤立、部門信息資料分散的問題,使得全體歸檔人員能及時(shí)快速、有效的實(shí)現(xiàn)登記并移交。非用戶無法登錄系統(tǒng)界面。
1.2 實(shí)現(xiàn)移交責(zé)任的前端控制
PDE給公司檔案的收集、整理、鑒定、移交、利用、保管提供了前端控制。以檔案室接收移交為例,PDE在“部室移交申請(qǐng)”中記錄了移交人員的移交時(shí)間等數(shù)據(jù)。該數(shù)據(jù)與公司管理制度中的移交、保管責(zé)任相接軌。
1.3實(shí)現(xiàn)高效的檔案整理與鑒定
系統(tǒng)管理人員可以通過設(shè)置自定義分組,清楚地對(duì)移交的檔案資料按年度、保管期限、移交人員等全部著錄項(xiàng)進(jìn)行有選擇的樹狀形的層層分類整理、鑒定等工作。在對(duì)數(shù)據(jù)進(jìn)行調(diào)整的基礎(chǔ)上,計(jì)算機(jī)可以自動(dòng)地按檔號(hào)生成規(guī)則批量地生成檔號(hào),能對(duì)規(guī)則的文件名進(jìn)行一次性的電子文件掛接。
1.4利用效率明顯提高
系統(tǒng)給利用者提供了全文檢索、跨庫(kù)檢索,對(duì)有關(guān)聯(lián)字段的內(nèi)容實(shí)現(xiàn)關(guān)聯(lián)查看等功能,方便使用者查詢部門與企業(yè)的共享資料。
1.5 統(tǒng)計(jì)分析、報(bào)表編制更加得以應(yīng)手
系統(tǒng)為使用者提供了案卷頁數(shù)、文件數(shù)統(tǒng)計(jì)、編制日期的計(jì)算、案卷統(tǒng)計(jì)分析等功能。使使用者從繁瑣的計(jì)算中解放出來。并為使用者提供了個(gè)性化的可擴(kuò)展的報(bào)表編目等等,用起來得心應(yīng)手。
2、 計(jì)算機(jī)信息系統(tǒng)集成檔案管理的必要性
一位計(jì)算機(jī)軟件工程師曾經(jīng)非常感慨地說:“任何計(jì)算機(jī)信息系統(tǒng)如果沒有考慮檔案管理問題,肯定是一個(gè)不完善的系統(tǒng)?!?/p>
首先,計(jì)算機(jī)信息系統(tǒng)集成檔案管理是檔案工作人員的工作需要。社會(huì)的信息化導(dǎo)致了檔案數(shù)量劇增而且檔案內(nèi)容分散交叉和新型載體的應(yīng)用,即使一崗多能的專職檔案管理人員,也會(huì)應(yīng)接不暇,檔案部門必須改變傳統(tǒng)的管理方法,多發(fā)展兼職檔案人員,讓各自所用的計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)及時(shí)歸入檔案管理系統(tǒng)。不同軟件環(huán)境下形成的有存檔價(jià)值的計(jì)算機(jī)信息,如果重新對(duì)這些數(shù)據(jù)進(jìn)行錄入、掃描等數(shù)字化處理不但浪費(fèi)了人力,而且也造成了物力、財(cái)力的浪費(fèi)。
在信息化建設(shè)上,軟件創(chuàng)新速度的快慢直接影響企業(yè)在社會(huì)的生存。 辦公自動(dòng)化系統(tǒng)在開發(fā)過程中就應(yīng)該考慮與檔案管理的集成,否則就將被歷史所淘汰。2006年,我公司引進(jìn)了杭州新世紀(jì)信息技術(shù)有限公司公文流轉(zhuǎn)系統(tǒng)(作者參與了該系統(tǒng)個(gè)性化開發(fā)的測(cè)試工作)。在運(yùn)行了一段時(shí)間后,最后還是由于該系統(tǒng)沒有解決與檔案管理系統(tǒng)的接口問題,于2009年初,公司決定另行采用了與北京量子偉業(yè)時(shí)代信息技術(shù)有限公司的PDE檔案管理系統(tǒng)相銜接的京華信息科技股份有限公司的辦公自動(dòng)化系統(tǒng),使公司協(xié)同辦公系統(tǒng)產(chǎn)生的公文流轉(zhuǎn)數(shù)據(jù)同檔案管理系統(tǒng)之間實(shí)行自動(dòng)轉(zhuǎn)換(作者承擔(dān)了檔案管理系統(tǒng)軟件的個(gè)性化開發(fā)測(cè)試與完善)。這里的工作效率的提高作者深有感受,見證了計(jì)算機(jī)信息系統(tǒng)集成檔案管理的必要性。然而,公文流轉(zhuǎn)系統(tǒng)僅僅是檔案管理系統(tǒng)模塊的重要一部分,其它計(jì)算機(jī)信息系統(tǒng)開通歸檔接口與檔案系統(tǒng)實(shí)施集成,那將使檔案的原始性、真實(shí)性得到充分保障和控制,人力、物力也得到更合理的利用與開發(fā)。
其次 ,計(jì)算機(jī)信息系統(tǒng)集成檔案管理是檔案利用人員的需要。利用現(xiàn)代信息技術(shù)搭建數(shù)字化、網(wǎng)絡(luò)化的信息服務(wù)平臺(tái),有效真實(shí)地保存社會(huì)記憶,實(shí)現(xiàn)更大范圍和更多種類的檔案信息資源互補(bǔ)與共享,才能使檔案利用者能分門別類地在檔案管理體系中快速找出自己需要的檔案資料。
3、 計(jì)算機(jī)信息系統(tǒng)集成檔案管理的可行性分析
在檔案管理系統(tǒng)開發(fā)技術(shù)上,檔案信息資源開發(fā)作為顯現(xiàn)檔案工作價(jià)值、實(shí)現(xiàn)檔案工作目的的重要方式,已被置于網(wǎng)絡(luò)環(huán)境下,使檔案信息資源開發(fā)的對(duì)象、規(guī)模、手段、模式等都發(fā)生了重大變化。2007年,以量子偉業(yè)為代表的檔案系統(tǒng),推出純B/S(Browser/Server)架構(gòu)PDE數(shù)字檔案管理系統(tǒng)。不需要安裝任何客戶端軟件,不限制客戶端數(shù)量;操作簡(jiǎn)單,只需在內(nèi)網(wǎng)瀏覽器上操作就可以進(jìn)行檔案的收集、整理、保管、鑒定、統(tǒng)計(jì)、利用、編研等業(yè)務(wù)工作,并提供各種分類及配制的靈活性操作。2009年,量子偉業(yè)在行業(yè)內(nèi)引進(jìn)SOA(Service Oriented Architecture)的架構(gòu)進(jìn)行研發(fā)。基于這些架構(gòu),企業(yè)信息系統(tǒng)中的系統(tǒng)都可以按照標(biāo)準(zhǔn)包裝成服務(wù),整個(gè)系統(tǒng)通過服務(wù)的組合實(shí)現(xiàn)集成,實(shí)現(xiàn)了不同檔案管理服務(wù)之間的通信與整合,這樣大大簡(jiǎn)化系統(tǒng)集成的難度,增強(qiáng)系統(tǒng)組合的靈活性,可實(shí)現(xiàn)基于服務(wù)的集成。以立足浙江、發(fā)展檔案事業(yè)作為公司宗旨的泰宇電腦有限公司開發(fā)的《龍宇數(shù)字化檔案室管理系統(tǒng)》也增加了與其它系統(tǒng)的數(shù)據(jù)交換共享等功能。許多計(jì)算機(jī)信息系統(tǒng)與檔案系統(tǒng)容為一體的接口已經(jīng)存在。
另一方面,國(guó)外已經(jīng)產(chǎn)生了一些有影響力的電子文件管理元數(shù)據(jù)標(biāo)準(zhǔn),國(guó)內(nèi)相關(guān)研究成果也不斷出現(xiàn),一些地區(qū)和單位已經(jīng)制定了元數(shù)據(jù)標(biāo)準(zhǔn)并且在實(shí)踐中加以實(shí)施,量子偉業(yè)正是采用了《中華人民共和國(guó)檔案行業(yè)標(biāo)準(zhǔn)DA/T46-2009 文書類電子文件元數(shù)據(jù)方案》。ISO 15489和ISO 23081的采標(biāo)工作正在進(jìn)行,元數(shù)據(jù)的國(guó)家標(biāo)準(zhǔn)已在制定中。這樣一來,計(jì)算機(jī)信息系統(tǒng)的開發(fā)將有統(tǒng)一的標(biāo)準(zhǔn),給計(jì)算機(jī)信息系統(tǒng)集成檔案管理提供了基礎(chǔ)。
4、 結(jié)論
綜上所述,面對(duì)迅速增長(zhǎng)的檔案數(shù)據(jù),計(jì)算機(jī)信息系統(tǒng)集成檔案管理已經(jīng)非常必要,而且技術(shù)上已經(jīng)具備條件。檔案管理部門應(yīng)該盡快出臺(tái)相應(yīng)的規(guī)劃、標(biāo)準(zhǔn),使計(jì)算機(jī)信息系統(tǒng)集成檔案管理在技術(shù)上有據(jù)可依。檔案部門也應(yīng)該從自己做起,由監(jiān)管積極走向前臺(tái),實(shí)行超前管理、同步管理,變檔案接收工作的事后收集為事前、事中監(jiān)督, “變被動(dòng)接收為主動(dòng)指導(dǎo)”。
參考文獻(xiàn):
[1]燕 宋贊《網(wǎng)絡(luò)環(huán)境下檔案信息資源開發(fā)的新途徑》 黑龍江檔案 2009年第3期
[2]廣發(fā) 《量子偉業(yè) 中國(guó)檔案信息化建設(shè)的探索者》 中國(guó)檔案報(bào) 2009年4月13日 第三版
[3]陳偉《關(guān)于電子文件元數(shù)據(jù)標(biāo)準(zhǔn)制定若干問題的思考》海峽兩岸檔案暨縮微學(xué)術(shù)交流會(huì)議材料 2009年
系統(tǒng)論文 系統(tǒng)測(cè)試 系統(tǒng)設(shè)計(jì)論文 系統(tǒng)集成論文 系統(tǒng)管理論文 系統(tǒng)匯報(bào)材料 系統(tǒng)控制 系統(tǒng)審計(jì)論文 系統(tǒng)工程論文 系統(tǒng)技術(shù)論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀