前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的通信系統解決方案主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:城市軌道交通;信號系統;互聯互通
中圖分類號:C913文獻標識碼: A
所謂城市軌道交通的“互聯互通”,是指列車可以在包含不同廠商設備的線路或網絡中安全運營。若買現路網間的聯通、聯運,軌道交通的建設、運營、管理就可以買現資源共享,減少軌道交通的建設、維修和運營成本等優點。還有利于不同車輛的共線混跑;有利于不同線路的車輛綜合備用;有利于線路改造及延長。
1城軌互聯互通實現的條件
城市軌道交通線路之間運營互聯互通是一個系統工程,涉及土建、軌道、車輛、行車組織、供電、信號、安全門/屏蔽門等多個專業,需要各線路統一標準,協同配合才有可能買現(如圖1)。
2城軌信號系統互聯互通的優點
可以獨立于軌旁設備,自由的采購車載設備;列車能夠在多條線路上運行,而只裝備一套車載ATC設備;對于既有線路的延長,能夠有具有競爭力的報價;可提供替代設備的供應商數量增加;降低了信號系統全生命周期成本;由于標準化,降低了培訓的成本。
3城軌信號系統互聯互通方案
目前,隨著我國城軌信號系統核心技術設備從自主研發已走向成熟應用,使得我國城軌信號系統之間實現互聯互通已不再是霧里看花,根據國鐵互聯互通成功實施的經驗,城軌實現互聯互通已完全成為可能。但我們需要清晰地看到目前已經研發出來的幾家國產化信號系統由于設計理念和設計標準的不統一,使得雖然實現的系統功能基本相同,但系統的結構、子系統的功能分配、子系統間的接口等存在著諸多的不同點,這就需要制定統一的信號系統互聯互通相關標準,結合各家的開放的接口,進行二次開發,實現真正意義上的信號系統互聯互通。
3.1從眾共性的基礎設備
實現城軌信號系統互聯互通首先要實現基礎設備的設計標準的統一,基礎設備的統一是互聯互通的前提條件、基礎設備的統一不是狹義的統一生產廠家,而是統一基礎設備的類型、性能和設計規范統一基礎設備采取的原則為“從眾共性”的原則,保證基礎設備的選擇滿足大多數供貨商的設備選型需求,從而減少大多數供貨商實現互聯互通的工作量和實現難度。基礎設備主要包括:通用基礎設備(包括信號機、計軸、轉轍機等)、應答器、無線通信設備等。
3.2統一標準的信號系統解決方案
3.2.1互聯互通需求分析
在實現信號系統間的互聯互通前,必須統一地進行功能需求分析,所有需要互聯的子系統必須有統一的功能需求書。然后通過功能需求細分,進而將整個信號系統的功能變成各子系統的功能,從而得到大家都認同的系統需求書,并對系統間的接口進行詳細定義。按照目前信號系統的組成,大致可以分為軌旁系統、車載系統、車地通信系統和列車自動監督系統、實現互聯互通的基礎是列車和軌旁ATP的相互通信和安全功能的共同實現,還有列車和ATS系統的相互通信和非安全調整功能的共同實現。可以通過系統功能分配,建立各子系統需求書。
(1)車載系統需求
線路間識別能力;存儲所有線路的地圖數據,且和軌旁系統的地圖數據必須完全兼容;同一類型車載系統可以和不同供應商提供的軌旁ATP通信;車載系統和不同供應商提供軌旁系統的數據交換可以保證列車的運行安全;車載系統可以適應不同類型的列車性能和線路條件,保證列車安全和列車自動運行。
(2)軌旁系統需求
同一類型軌旁ATP系統可以和不同供應商提供的車載系統通信;和不同供應商提供車載系統的數據交換可以保證列車的運行安全;和不同供應商提供車載系統的地圖數據必須完全兼容;和不同供應商提供軌旁系統的數據交換可以保證列車在跨區時運行安全。
(3)車地通信系統需求
車地通信系統必須是選明傳輸;必須建立統一的開放標準和協議,并采用共同認可的通用制式、
(4)ATS系統需求
ATS系統可以和不同供應商提供的車載系統通信;和不同供應商提供車載系統的數據交換可以保證列車的運行調整;可以識別不同供應商提供車載系統的位置報告;可以和不同供應商提供軌旁ATP系統通過通用標準進行通信。
3.22互聯互通接口要求
CBTC系統是模塊化設計的現代化系統.提供了靈活的接口。圖2展示了互聯互通接口
(1)通信接口條件
CBTC互聯互通包括以下通信接口:
車載設備與軌旁ATP設備接口;軌旁ATP設備與相鄰軌旁ATP設備接口;ATS與軌旁ATP設備接口;ATS與車載設備接口。
(2)軌旁連續式通信
建議軌旁連續式通信系統依據開放無線局域網(WLAN)標準,并以選明傳輸方式支持所有IP協議。對于ATC設備,車地通信系統就像是兩個冗余的標準連接的路由器。連續通信系統允許如下的直接通信:車載系統和 ATS系統;車載和軌旁ATP系統。連續式通信系統必須完全獨立于ATC系統,只是為ATC系統提供一個傳輸通道。
(3)軌旁點式通信
根據國內業主的需求和互聯互通的需求對應答器報文預留字段的補充定義,制定統一的國內應答器報文標準。使用主流產品S供應商提供的歐式應答器即可實現互聯互通。
3.2.3統標準的信號系統解決方案
目前軌道交通信號系統通常具有三種控制級別,分別是聯鎖控制等級,點式控制等級和連續式控制等級。從這三個等級方面,各家信號系統供應商可以通過統一的標準來實現信號系統的互聯互通。互聯互通標準按照控制等級可以劃分為聯鎖控制等級互聯互通標準,點式控制等級互聯互通標準和連續式互聯互通控制等級標準。這些標準制定的完成和信號基礎設備的統一將成為互聯互通實現的關鍵。
(1)聯鎖控制等級互聯互通標準
聯鎖控制等級屬于互聯互通標準中最低等級的標準,其他兩個等級能夠向下兼容本控制等級,由于本控制等級只由基礎的信號設備構成,因此基礎的信號設備及信號設計的統一即能滿足本控制等級的互聯互通,例如統一信號機的顯示制式,統一設計保護區段、接近區段等,因此本控制等級最容易實現互聯互通,該控制等級能夠滿足裝備列車和非裝備列車混跑的功能需求。由于沒有車載ATP的防護,這種互聯互通方式效率和安全性比較低。此方式只運用到非運營時段的列車跨線調車中。
(2)點式控制等級互聯互通標準
點式控制等級是基于點式應答器及軌道檢測設備的列車運行控制信息的點式系統,本控制等級的信號設備是通過聯鎖控制等級增加點式信號設備來實現點式控制等級,點式控制等級的地面設備由軌道檢測設備、點式應答器設備、聯鎖設備以及列車自動監督設備組成,車載設備由車載ATP設備及設備構成。速度傳感器、HMI、信標天線等),系統的機構如圖3所示。
互聯互通需要確定和分配的主要功能如下:
列車定位功能;點式下列車安全防護功能(包括接近鎖閉和解鎖,保護區段鎖閉和解鎖,進路和道岔保護等);點式下的屏蔽門聯動功能;點式下的臨時限速功能;點式下列車自動駕駛功能。
其中列車定位和列車安全防護功能是強制需求,其他功能是可選需求,可以根據具體用戶需求確定。對于上面的功能實現,需要各供應商共同協商和制定統一的功能需求書和接口說明書。
對于點式下的互聯互通由于關鍵接口比較少,車地設備相對較獨立,相對于CBTC模式下實現互聯互通在統一功能需求、系統需求以及接口需求方面都相對容易實現。采用歐式應答器標準,效仿歐洲的URTMS根據國內的需求出具統一報文標準,便可以方便享用互聯互通成果,如與干線鐵路、市郊鐵路和城際鐵路聯通聯運。而且可在最終實現連續式ATP的互聯互通之前,率先實現在點式ATP上的互聯互通。
1.1Access的優勢(1)存儲方式單一。Access管理的對象包括表、窗體、查詢、頁、報表、模塊和宏,這些對象都存儲在同一個數據庫文件中,便于用戶統一操作和管理。(2)面向對象。面向對象的程序設計主要建立在類和對象的基礎上。類的一組屬性和方法定義了類的界面,它封裝了類的全部信息。在Access中,通過可視化的操作能快速創建類的具體對象,然后設置對象的屬性和方法,以定義該對象的外觀和行為,而不必關心其內部是如何實現的。(3)完善的向導和設計器。Access提供了將近100種向導以及豐富的設計器或生成器[2],可引導用戶建立數據庫的各種對象。(4)集成開發環境與Internet。Access提供了數據庫應用程序的設計、開發環境,而且用戶可通過數據訪問頁對象將應用程序迅速到Internet上。(5)與其它軟件之間的資源共享。利用Access強大的DDE(動態數據交換)和OLE(對象的鏈接和嵌入)特性,將其它對象嵌入窗體和報表中,建立動態的數據庫報表和窗體,實現與其它應用程序的數據共享[3]。1.2VBA的特點VBA是新一代標準宏語言,是基于VisualBasic發展而來的,是開發MSOffice應用程序的嵌入式程序設計語言。相對于傳統的宏語言,VBA具有以下特點。(1)提供面向對象的程序設計方法。VBA通過模塊對象(類模塊和標準模塊)的設計實現程序的功能。(2)內置腳本語言。VBA程序是內嵌在MSOffice文件中的,必須寄生于已有的應用程序,且被Office程序解釋執行,VBA程序不能編譯成后綴名為“.EXE”的可執行程序,不能脫離MSOffice環境運行[4]。(3)通用性。VBA作為一種通用的宏語言可被所有的Microsoft可編程應用軟件所共享[5]。它具有跨越多種應用軟件并且具有控制應用軟件對象的能力,使用戶運用一種語言即可開發各種應用軟件,同時也增強了語言的可移植性。
2ADP在中小企業信息系統開發中的應用
在Access2003中,通過ADP方式創建Access數據項目文件,然后在ADP數據庫窗口中設計數據表、查詢、窗體等各種數據庫對象以創建用戶界面及組件,最后在Access2003內置的VBE(VisualBasicEditer)開發環境中編寫VBA程序以實現各功能模塊的功能及數據庫系統的集成。現以醫院門診管理信息系統作為中小型數據庫應用的實例,按照Access數據庫系統開發的常用步驟對醫院門診管理系統進行設計與實現。2.1信息系統的設計2.1.1需求分析醫院門診部門是直接為患者提供醫療服務的首要窗口,也是醫院組織體系的重要組成部分。醫院門診管理系統的目標是使醫院門診業務數字化,即通過管理信息平成門診具體事務及行政管理,提高醫院門診效率和服務質量,減輕業務人員的勞動強度。通過對中小型醫院的深入調研與需求分析,設計了系統的功能模塊結構(見圖1)及系統業務流程(見圖2)。2.1.2數據庫設計與建模根據“醫院門診管理系統”的需求分析和關系型數據庫理論,設計了結構合理且不會引起操作異常的滿足第三范式要求的數據表。本系統用到7張數據表,它們的結構及相互之間的關系模型見圖3。2.2信息系統的實現2.2.1窗體界面設計在一個軟件系統中,使用最多的窗體是錄入窗體和查詢窗體,而這兩種窗體除了綁定的字段不一樣外,其它功能都大同小異[6]。但由于這兩種窗體在整個系統中占了很大比重,所以重復設計這些窗體將花費大量的時間和精力,為了節約窗體布局設計時間并減少代碼編寫的工作量,該系統預先設計了一個標準的窗體作為模板,這個模板窗體應具備常用錄入窗體或查詢窗體的基本界面和功能。筆者的設計思路是:把各窗體的共性抽取出來變成通用的窗體模塊,而將各窗體的不同特征(變量或方法)均集中在窗體打開事件中進行存儲和設置,既使程序設計模塊化又增強了程序的可擴展性[7]。一旦需要創建新的窗體時,可復制這個模板窗體,然后在此基礎上增加定制的功能就行了。使用模板窗體的另一個好處是幾乎所有窗體具有統一的界面風格。根據以上窗體設計思路,各基礎數據窗體的創建步驟可大致概括為:首先設計標準模板窗體,再通過復制模板窗體得到一個新窗體,再修改此窗體的記錄源,然后刪除模板窗體的原有字段,將指定字段添加到新窗體中,最后在此窗體的窗體打開事件中修改變量值就可以了。2.2.2功能模塊實現該系統的數據庫編程采用了基于組件對象模型(COM)的ADO(ActiveX數據對象)數據訪問技術。為節省篇幅,以“基本資料管理模塊”和“門診管理模塊”為例,采用程序編碼和程序邏輯控制的方式講述各功能模塊的實現原理。(1)基本資料管理模塊本模塊包含“醫生檔案管理”、“病人檔案管理”、“藥品檔案管理”三個子模塊,其業務功能非常相似,為節省篇幅,現只講述“醫生檔案管理”模塊的實現過程。“醫生檔案管理”模塊的作用是完成對醫生檔案的新建、查詢、修改及刪除操作。該模塊的窗體界面設計和運行的效果見圖4。“新建”、“修改”、“刪除”、“查詢”功能的VBA程序代碼分別見程序1、程序2、程序3、程序4,“保存”功能的程序邏輯控制見圖5。程序1:“新建檔案”按鈕的單擊事件過程(2)門診管理模塊①門診掛號管理子模塊該模塊的作用是完成病人就診前的掛號管理,如果系統中存在病人的檔案,則直接生成掛號單,否則應建立病人檔案,再掛號。該模塊的窗體界面設計和運行的效果見圖6。掛號ID和掛號日期由系統自動生成,單擊“新增”按鈕打開“病人檔案管理”窗體,將某病人信息輸出到“門診掛號管理”窗體對應的控件中。單擊“保存”按鈕將病人的掛號信息寫入數據庫。②就診開藥管理子模塊該模塊的作用是完成醫生對病人的病情和診斷結果進行記錄,并根據病情開藥。該模塊的窗體界面設計和運行的效果見圖7。在“就診開藥”窗體的中輸入掛號ID后按回車鍵,可將病人的就診信息和開藥明細輸出到窗體對應的控件中,其實現過程見程序6。醫生記錄病人的診斷信息并依據病情開藥,其實現過程的程序邏輯控制見圖8。程序6:“掛號ID”文本框的KeyDown事件過程③收費發藥管理子模塊該模塊的作用是計算和收取病人就診的所有醫藥費,并發放藥品。該模塊的窗體界面設計和運行的效果見圖9。劃價、收費和發藥業務流程實現的程序邏輯控制見圖10。2.2.3系統集成為了集中管理各個分散的功能模塊,使用戶操作具有連貫性,需進行系統集成。該系統使用“菜單集成”和“窗體集成”的方法將已建立的所有對象集成在一起,形成一個系統控制平臺主窗口。(1)菜單集成使用宏建立自定義菜單欄,其步驟是:創建宏組(由若干個宏組成)以設計系統主菜單,創建宏以設計子菜單,最后執行【工具】│【宏】│【用宏創建菜單】菜單命令[8]。在這里只列舉系統主菜單及其“基本資料”子菜單的設計過程,菜單宏的詳細設計及參數設置見表1。(2)窗體集成在“主界面”窗體中創建多個按鈕控件,并使用選項組控件按功能將他們分組,然后把每個按鈕的“單擊”事件屬性設置成相應的宏即可。
3結論
【關鍵詞】信息;服務;會員;專家
農業是國民經濟的基礎產業,農業、農村和農民問題一直是困擾我國國民經濟和社會發展的大問題,經過近幾年的快速發展,我國農村信息體系建設和信息服務工作雖已具備了較好基礎,但農業經營場所分布在廣大農村的每一個角落,信息不靈、信息滯后、信息失真仍是目前農民反映十分強烈的問題。造成這種狀況的一個重要原因是,農村信息服務網絡延伸不夠,信息到農民手里“最后一公里”問題沒有得到較好解決。我國農村市場信息服務工作存在的主要問題表現在:信息、傳播的覆蓋面窄,針對性、實用性不強;信息體系基礎設施薄弱,資金投入不足,信息處理技術手段落后;信息采集覆蓋面不廣,信息資源開發利用滯后;信息工作水平不高,人才缺乏;在信息服務中缺乏有效的利益機制;特別是農業信息的“最后一公里”問題,即如何把農業信息及時而有效地傳遞到農民手里,一直制約著整個農業信息鏈向基層農村的延伸和發展。因此,轉變工作職能,改進工作方法,加快農村市場信息體系建設步伐,提高信息服務水平,解決農業信息的“落地入戶”問題,已成為當前農業和農村經濟工作中的一項重要工作。
使用電話語音,輔助短信、鈴音、互聯網、平面媒體等,作為農業信息服務的手段,是解決當前科技和市場信息進村入戶難得有效方式之一,對改變農業部門的信息服務方式,提高信息服務水平,具有重要的意義。
1.語音信息服務
開通語音信息服務熱線,采取自動語音、人工坐席+專家服務兩種方式,提供不同層次、不同收費標準的專業化服務,搭建起“自動語音+人工坐席+專家服務”的語音信息服務模式。面向農村客戶,主要提供包括農村科技(糧棉油、瓜菜、養殖、果樹、苗木花卉)、農產品市場(糧食、瓜菜、果品菌類、肉蛋水產、行情預測分析)、供求信息(糧棉油菜、果品菌類、肉蛋水產、種子苗木、化肥農藥)、農民之家(農業新聞、求職就業、技能培訓、維護權益、致富信息)、文化娛樂(幽默笑話、社會趣聞、四季保健)和政府資訊(政務要聞、政策法規、辦事指南)等信息內容服務。
信息服務語音資源:
農村科技版塊,包括種植幫手、養殖幫手、加工信息、致富典型。
涉農商務版塊,包括涉農商品交易、供求信息、市場價格行情播報、農產品價格預測與前景分析、農業投入品價格及廠家、商家信息查詢、農村市場與集市信息查詢。
農村政務版塊,包括涉農辦事流程、農村政策查詢、法律及律師等咨詢機構查詢。
生活百事版塊,包括進電視節目指南、全國天氣預報、列車時刻表、賓館飯店查詢航班服務、商品打折查詢、城鄉旅游景點查詢。
語音平臺的業務功能包括優先報號、多名稱注冊、品牌查詢、查詢轉接、短信報號、企業名片、指路服務、網上查詢、互聯網推介等。
2.短信定制服務
通過手機的文字短信功能,發送由農業專家根據農時、農情或突發性事件所及時給出的預測信息、防治信息和應對策略等信息服務,針對會員提供其定制的農業信息內容,個性化問題采取人工電話解答同時下發對相關問題給予解決方案的短信息。
3.鈴音定制服務
通過集團鈴音及鈴音盒的功能,針對會員所提供的農產品介紹、銷售廣告等內容,為其錄制個性化鈴音,拓寬農產品宣傳面。
服務方式:對會員的固定電話、手機開通鈴音功能,并為其免費錄制1首個性化鈴音。
4.網絡商務信息內容及應用服務
提供基于互聯網的農產品供求信息、農業信息查詢和“進村入戶專家系統”、“農業市場信息多媒體動畫服務系統”、“農業科技網絡視頻培訓系統”和“農業專家遠程視頻診斷服務系統”等農業科技系統應用,并嘗試摸索網絡商務與線下銷售相結合,提供農產品、農資用品買賣服務。
服務內容:信息查詢、農產品市場行情查詢、農業應用服務系統、購銷服務等。
5.會員專刊
針對農村信息化服務市場,推出三農資訊、市場動態、種植養殖知識、病蟲害防治、實用技術、致富信息、生活服務等內容的會員制紙媒刊物,面向會員發放。
服務內容:會刊內容主要包括編者的話、三農資訊、市場動態、幫你養殖、幫你種植、法在身邊、咱村故事、專家答疑、一村一品、農資超市、財富故事、生活趣事等欄目。
6.培訓考察及專家現場服務
為會員提供各類農業知識、農業技能培訓班,農業科技展示會,農業先進點實地考察,專家現場指導等服務。
7.農產品推介展銷服務
關鍵詞:電力營銷;網絡安全;安全建設;安全管理
1 引言
營銷業務作為“SG186”工程的業務系統之一,應用上涵蓋了新裝增容及變更用電、資產管理、計量點管理、抄表管理、核算管理、電費收繳、帳務管理、用電檢查管理、95598業務等領域,需要7×24小時不間斷、安全可靠運行的保障[1]。因此在遵循國家電網公司“SG186”工程的建設標準和信息網絡等級保護要求的基礎上,結合營銷關鍵業務應用,加強信息安全防護,保障營銷系統網絡的安全運行。本文針對新疆電力營銷系統的現狀,給出了一種多層次的安全防護方案,對保障營銷系統網絡穩定運行,保護用戶信息安全,傳輸安全、存儲安全和有效安全管理方面給出了建設意見。
2 新疆營銷網絡系統現狀
新疆電力營銷業務應用經過了多年的建設,目前大部分地區在業擴報裝、電費計算、客戶服務等方面的營銷信息化都基本達到實用化程度,在客戶服務層、業務處理層、管理監控層三個層次上實現了相應的基本功能。結合新疆電力公司的實際情況,主要分析了管理現狀和網絡現狀。
2.1 管理現狀
根據公司總部提出的“集團化運作、集約化發展、精細化管理”的工作思路,從管理的需求上來說,數據越集中,管理的力度越細,越能夠達到精細化的管理的要求。但由于目前各地市公司的管理水平現狀、IT現狀、人員現狀等制約因素的限制,不可能使各地市公司的管理都能夠一步到位,尤其是邊遠地區。因此,營銷業務應用管理在基于現狀的基礎上逐步推進。根據對當前各地市公司的營銷管理現狀和管理目標需求的分析,管理現狀可分為如下三類:實時化、精細化管理;準實時、可控的管理;非實時、粗放式管理。目前大部分管理集中在第二類和第三類。
2.2 網絡現狀
網絡建設水平將直接影響營銷業務應用的系統架構部署,目前新疆公司信息網已經形成,實現了公司總部到網省公司、網省公司本部到下屬地市公司的信息網絡互連互通,但是各地市公司在地市公司到下屬基層供電單位的之間的信息網絡建設情況差別較大,部分地市公司已經全部建成光纖網絡,并且有相應的備用通道,能夠滿足實時通信的要求,部分地市公司通過租用專線方式等實現連接,還有一些地市公司由于受地域條件的限制,尚存在一些信息網絡無法到達的地方,對大批量、實時的數據傳輸要求無法有效保證,通道的可靠性相對較差。
2.3 需求分析
營銷業務系統通常部署在國家電網公司內部信息網絡的核心機房,為國家電網公司內部信息網絡和國家電網公司外部信息網絡的用戶提供相關業務支持。該網絡涉及業務工作和業務應用環境復雜,與外部/內部單位之間存在大量敏感數據交換,使用人員涵蓋國家電網公司內部人員,外部廠商人員,公網用戶等。因此,在網絡身份認證、數據存儲、網絡邊界防護與管理等層面上都有很高的安全需求。[2]
3 關鍵技術和架構
3.1 安全防護體系架構
營銷網絡系統安全防護體系的總體目標是保障營銷系統安全有序的運行,規范國家電網公司內部信息網員工和外部信息網用戶的行為,對違規行為進行報警和處理。營銷網絡系統安全防護體系由3個系統(3維度)接入終端安全、數據傳輸安全和應用系統安全三個方面內容,以及其多個子系統組成,其體系結構如圖1所示。
圖1 營銷系統安全防護總體防護架構
3.2 接入終端安全
接入營銷網的智能終端形式多樣,包括PC終端、智能電表和移動售電終端等。面臨協議不統一,更新換代快,網絡攻擊日新月異,黑客利用安全漏洞的速度越來越快,形式越來越隱蔽等安全問題。傳統的基于特征碼被動防護的反病毒軟件遠遠不能滿足需求。需要加強終端的安全改造和監管,建立完善的認證、準入和監管機制,對違規行為及時報警、處理和備案,減小終端接入給系統帶來的安全隱患。
3.3 數據傳輸安全
傳統的數據傳輸未采取加密和完整性校驗等保護措施,電力營銷數據涉及國家電網公司和用戶信息,安全等級較高,需要更有效的手段消除數據泄露、非法篡改信息等風險。
市場上常見的安全網關、防火墻、漏洞檢測設備等,都具有數據加密傳輸的功能,能夠有效保證數據傳輸的安全性。但僅僅依靠安全設備來保證數據通道的安全也是不夠的。一旦設備被穿透,將可能造成營銷系統數據和用戶信息的泄露。除此之外,還需要采用更加安全可靠的協議和通信通道保證數據通信的安全。
3.4 應用系統安全
目前營銷系統已經具有針對應用層的基于對象權限和用戶角色概念的認證和授權機制,但是這種機制還不能在網絡層及以下層對接入用戶進行細粒度的身份認證和訪問控制,營銷系統仍然面臨著安全風險。增強網絡層及以下層,比如接入層、鏈路層等的細粒度訪問控制,從而提高應用系統的安全性。
4 安全建設
營銷系統安全建設涉及安全網絡安全、主機操作系統安全、數據庫安全、應用安全以及終端安全幾個層面的安全防護方案,用以解決營銷系統網絡安全目前存在的主要問題。
4.1 終端安全加固
終端作為營銷系統使用操作的發起設備,其安全性直接關系到數據傳輸的安全,乃至內網應用系統的安全。終端不僅是創建和存放重要數據的源頭,而且是攻擊事件、數據泄密和病毒感染的源頭。這需要加強終端自身的安全防護策略的制定,定期檢測被攻擊的風險,對安全漏洞甚至病毒及時處理。對終端設備進行完善的身份認證和權限管理,限制和阻止非授權訪問、濫用、破壞行為。
目前公司主要的接入終端有PC、PDA、無線表計、配變檢測設備、應急指揮車等。由于不同終端采用的操作系統不同,安全防護要求和措施也不同,甚至需要根據不同的終端定制相應的安全模塊和安全策略,主要包括:針對不同終端(定制)的操作系統底層改造加固;終端接入前下載安裝可信任插件;采用兩種以上認證技術驗證用戶身份;嚴格按權限限制用戶的訪問;安裝安全通信模塊,保障加密通訊及連接;安裝監控系統,監控終端操作行為;安裝加密卡/認證卡,如USBKEY/PCMCIA/ TF卡等。
4.2 網絡環境安全
網絡環境安全防護是針對網絡的軟硬件環境、網絡內的信息傳輸情況以及網絡自身邊界的安全狀況進行安全防護。確保軟硬件設備整體在營銷網絡系統中安全有效工作。
4.2.1 網絡設備安全
網絡設備安全包括國家電網公司信息內、外網營銷管理系統域中的網絡基礎設施的安全防護。主要防護措施包括,對網絡設備進行加固,及時安裝殺毒軟件和補丁,定期更新弱點掃描系統,并對掃描出的弱點及時進行處理。采用身份認證、IP、MAC地址控制外來設備的接入安全,采用較為安全的SSH、HTTPS等進行遠程管理。對網絡設備配置文件進行備份。對網絡設備安全事件進行定期或實時審計。采用硬件雙機、冗余備份等方式保證關鍵網絡及設備正常安全工作,保證營銷管理系統域中的關鍵網絡鏈路冗余。
4.2.2 網絡傳輸安全
營銷系統數據經由網絡傳輸時可能會被截獲、篡改、刪除,因此應當建立安全的通信傳輸網絡以保證網絡信息的安全傳輸。
在非邊遠地方建立專用的電力通信網絡方便營銷系統的用戶安全使用、在邊遠的沒有覆蓋電力局和供電營業所的地方,采用建立GPRS、GSM,3G專線或租用運營商ADSL、ISDN網絡專網專用的方式,保障電力通信安全。
電力營銷技術系統與各個銀行網上銀行、郵政儲蓄網點、電費代繳機構進行合作繳費,極大方便電力客戶繳費。為了提高通道的安全性,形成了營銷系統信息內網、銀行郵政等儲蓄系統、internet公網、供電中心網絡的一個封閉環路,利用專網或VPN、加密隧道等技術提高數據傳輸的安全性和可靠性。
在數據傳輸之前需要進行設備間的身份認證,在認證過程中網絡傳輸的口令信息禁止明文傳送,可通過哈希(HASH)單向運算、SSL加密、Secure Shell(SSH)加密、公鑰基礎設施(Public Key Infrastructure 簡稱PKI)等方式實現。
此外,為保證所傳輸數據的完整性需要對傳輸數據加密處理。系統可采用校驗碼等技術以檢測和管理數據、鑒別數據在傳輸過程中完整性是否受到破壞。在檢測到數據完整性被破壞時,采取有效的恢復措施。
4.2.3 網絡邊界防護
網絡邊界防護主要基于根據不同安全等級網絡的要求劃分安全區域的安全防護思想。營銷系統安全域邊界,分為同一安全域內部各個子系統之間的內部邊界,和跨不同安全域之間的網絡外部邊界兩類。依據安全防護等級、邊界防護和深度防護標準,具有相同安全保護需求的網絡或系統,相互信任,具有相同的訪問和控制策略,安全等級相同,被劃分在同一安全域內[3],采用相同的安全防護措施。
加強外部網絡邊界安全,可以采用部署堡壘機、入侵檢測、審計管理系統等硬件加強邊界防護,同時規范系統操作行為,分區域分級別加強系統保護,減少系統漏洞,提高系統內部的安全等級,從根本上提高系統的抗攻擊性。
跨安全域傳輸的數據傳輸需要進行加密處理。實現數據加密,啟動系統的加密功能或增加相應模塊實現數據加密,也可采用第三方VPN等措施實現數據加密。
4.3 主機安全
從增強主機安全的層面來增強營銷系統安全,采用虛擬專用網絡(Virtual Private Network 簡稱VPN)等技術,在用戶網頁(WEB)瀏覽器和服務器之間進行安全數據通信,提高主機自身安全性,監管主機行,減小用戶錯誤操作對系統的影響。
首先,掃描主機操作系統評估出配置錯誤項,按照系統廠商或安全組織提供的加固列表對操作系統進行安全加固,以達到相關系統安全標準。安裝第三方安全組件加強主機系統安全防護。采用主機防火墻系統、入侵檢測/防御系統(IDS/IPS)、監控軟件等。在服務器和客戶端上部署專用版或網絡版防病毒軟件系統或病毒防護系統等。
此外,還需要制定用戶安全策略,系統用戶管理策略,定義用戶口令管理策略[4]。根據管理用戶角色分配用戶權限,限制管理員使用權限,實現不同管理用戶的權限分離。對資源訪問進行權限控制。依據安全策略對敏感信息資源設置敏感標記,制定訪問控制策略嚴格管理用戶對敏感信息資源的訪問和操作。
4.4 數據庫安全
數據庫安全首要是數據存儲安全,包括敏感口令數據非明文存儲,對關鍵敏感業務數據加密存儲,本地數據備份與恢復,關鍵數據定期備份,備份介質場外存放和異地備份。當環境發生變更時,定期進行備份恢復測試,以保證所備份數據安全可靠。
數據安全管理用于數據庫管理用戶的身份認證,制定用戶安全策略,數據庫系統用戶管理策略,口令管理的相關安全策略,用戶管理策略、用戶訪問控制策略,合理分配用戶權限。
數據庫安全審計采用數據庫內部審計機制或第三方數據庫審計系統進行安全審計,并定期對審計結果進行分析處理。對較敏感的存儲過程加以管理,限制對敏感存儲過程的使用。及時更新數據庫程序補丁。經過安全測試后加載數據庫系統補丁,提升數據庫安全。
數據庫安全控制、在數據庫安裝前,必須創建數據庫的管理員組,服務器進行訪問限制,制定監控方案的具體步驟。工具配置參數,實現同遠程數據庫之間的連接[5]。
數據庫安全恢復,在數據庫導入時,和數據庫發生故障時,數據庫數據冷備份恢復和數據庫熱備份恢復。
4.5 應用安全
應用安全是用戶對營銷系統應用的安全問題。包括應用系統安全和系統的用戶接口和數據接口的安全防護。
4.5.1 應用系統安全防護
應用系統安全防護首先要對應用系統進行安全測評、安全加固,提供系統資源控制功能以保證業務正常運行。定期對應用程序軟件進行弱點掃描,掃描之前應更新掃描器特征代碼;弱點掃描應在非核心業務時段進行,并制定回退計劃。依據掃描結果,及時修復所發現的漏洞,確保系統安全運行。
4.5.2 用戶接口安全防護
對于用戶訪問應用系統的用戶接口需采取必要的安全控制措施,包括對同一用戶采用兩種以上的鑒別技術鑒別用戶身份,如采用用戶名/口令、動態口令、物理識別設備、生物識別技術、數字證書身份鑒別技術等的組合使用。對于用戶認證登陸采用包括認證錯誤及超時鎖定、認證時間超出強制退出、認證情況記錄日志等安全控制措施。采用用戶名/口令認證時,應當對口令長度、復雜度、生存周期進行強制要求。
同時,為保證用戶訪問重要業務數據過程的安全保密,用戶通過客戶端或WEB方式訪問應用系統重要數據應當考慮進行加密傳輸,如網上營業廳等通過Internet等外部公共網絡進行業務系統訪問必須采用SSL等方式對業務數據進行加密傳輸。杜絕經網絡傳輸的用戶名、口令等認證信息應當明文傳輸和用戶口令在應用系統中明文存儲。
4.5.3 數據接口安全防護
數據接口的安全防護分為安全域內數據接口的安全防護和安全域間數據接口的安全防護。安全域內數據接口在同一安全域內部不同應用系統之間,需要通過網絡交換或共享數據而設置的數據接口;安全域間數據接口是跨不同安全域的不同應用系統間,需要交互或共享數據而設置的數據接口。
5 安全管理
安全管理是安全建設的各項技術和措施得以實現不可缺少的保障,從制度和組織機構到安全運行、安全服務和應急安全管理,是一套標準化系統的流程規范,主要包括以下方面。
5.1 安全組織機構
建立營銷業務應用安全防護的組織機構,并將安全防護的責任落實到人,安全防護組織機構可以由專職人員負責,也可由運維人員兼職。
5.2 安全規章制度
建立安全規章制度,加強安全防護策略管理,軟件系統安全生命周期的管理,系統安全運維管理,安全審計與安全監控管理,以及口令管理、權限管理等。確保安全規章制度能夠有效落實執行。
5.3 安全運行管理
在系統上線運行過程中,遵守國家電網公司的安全管理規定,嚴格遵守業務數據安全保密、網絡資源使用、辦公環境等的安全規定。
首先,系統正式上線前應進行專門的系統安全防護測試,應確認軟件系統安全配置項目準確,以使得已經設計、開發的安全防護功能正常工作。
在上線運行維護階段,應定期對系統運行情況進行全面審計,包括網絡審計、主機審計、數據庫審計,業務應用審計等。每次審計應記入審計報告,發現問題應進入問題處理流程。建立集中日志服務器對營銷交易安全域中網絡及安全設備日志進行集中收集存儲和管理。
軟件升級改造可能會對原來的系統做出調整或更改,此時也應從需求、分析、設計、實施上線等的整個生命周期對運行執行新的安全管理。
5.4 安全服務
安全服務的目的是保障系統建設過程中的各個階段的有效執行,問題、變更和偏差有效反饋,及時解決和糾正。從項目層面進行推進和監控系統建設的進展,確保項目建設質量和實現各項指標。
從項目立項、調研、開發到實施、驗收、運維等各個不同階段,可以階段性開展不同的安全服務,包括安全管理、安全評審、安全運維、安全訪談、安全培訓、安全測試、安全認證等安全服務。
5.5 安全評估
安全評估是對營銷系統潛在的風險進行評估(Risk Assessment),在風險尚未發生或產生嚴重后果之前對其造成后果的危險程度進行分析,制定相應的策略減少或杜絕風險的發生概率。
營銷系統的安全評估主要是針對第三方使用人員,評估內容涵蓋,終端安全和接入網絡安全。根據國家電網公司安全等級標準,對核心業務系統接入網絡安全等級進行測評,并給出測評報告和定期加固改造辦法,如安裝終端加固軟件/硬件,安裝監控軟件、增加網絡安全設備、增加安全策略,包括禁止違規操作、禁止越權操作等。
5.6 應急管理
為了營銷系統7×24小時安全運行,必須建立健全快速保障體系,在系統出現突發事件時,有效處理和解決問題,最大限度減小不良影響和損失,制定合理可行的應急預案,主要內容包括:明確目標或要求,設立具有專門的部門或工作小組對突發事件能夠及時反應和處理。加強規范的應急流程管理,明確應急處理的期限和責任人。對于一定安全等級的事件,要及時或上報。
6 實施部署
營銷系統為多級部署系統。根據國家電網信息網絡分區域安全防護的指導思想原則,結合新疆多地市不同安全級別需求的實際情況,營銷系統網絡整體安全部署如圖2所示。
在營銷系統部署中,對安全需求不同的地市子網劃分不同的安全域,網省管控平臺部署在網省信息內網,負責對所有安全防護措施的管控和策略的下發,它是不同安全級別地市子系統信息的管理控制中心,也是聯接總部展示平臺的橋梁,向國網總公司提交營銷系統安全運行的數據和報表等信息。
7 結束語
電力營銷網絡安全技術的發展伴隨電力營銷技術的發展而不斷更新,伴隨安全技術的不斷進步而不斷進步。電力營銷網絡的安全不僅僅屬于業務系統的安全范疇,也屬于網絡信息化建設范疇,其安全工作是一個系統化,多元化的工作,立足于信息內網安全,覆蓋信息外網安全和其他網絡。
本文基于新疆電力營銷系統網絡安全的現狀,結合現有安全技術和安全管理手段來提高營銷系統整體安全水平,為提升原有網絡的安全性,構造一個安全可靠的電力營銷網絡提供了一套安全解決方案,對國家電網其他具有類似需求的網省公司營銷系統網絡安全問題解決提供參考和借鑒。
參考文獻
[1]趙宏斌,陳超.電力營銷數據安全防護體系及其關鍵技術研究[J].電力信息化,2008年6卷7期:135-139.
[2]呂萍萍.當前電力企業電力營銷的現狀與安全防護保障系統構建[J].華東科技:學術版,2012年11期:282.
[3]蔣明,吳斌.電力營銷系統信息安全等級保護的研究與實踐[J].電力信息化,2009年3期:25-27.
[4]朱芳,肖忠良,趙建梅.淺析電力營銷業務應用系統的安全風險[J].黑龍江科技信息,2010年35期:153-154.
[5]李紅文.論加強電力營銷信息系統安全[J].信息通信,2012年1月:115-116.
作者簡介:劉陶(1983-),男,漢族,四川樂山,本科,技師,電力營銷稽查與實施調度。
陳曉云(1974-),女,大專,技師,新疆烏魯木齊,電力營銷稽查。
據了解,一直以來,亨鑫科技都以“全球天饋系統專家”為理念,成立了江蘇亨鑫科技無線技術有限公司,上馬高溫電纜項目,著力提升RF饋線質量,完善天饋電纜組件和連接器生態系統,通過幾年的布局,市場占比及產品美譽度已經卓有成效。
不僅如此,亨鑫科技不斷通過自身努力,在成為具有國際影響力和知名度、國內具有競爭能力的現代移動通信傳輸系統整體解決方案和產品供應商的道路上逐漸壯大。
國內市場多元化
在通信市場快速發展的當下,很多企業都在謀求產品多元化,而作為國內天線行業的代表性企業,亨鑫科技也在積極布局,試圖多元化發展。
在產品方面,亨鑫科技總經理徐國強對《通信產業報》(網)記者表示,在天線領域繼續保持創新的同時,亨鑫科技還布局高溫線市場,并在漏泄同軸電纜業務板塊了一系列新產品。
當前,天線類產品的市場需求仍比較旺盛,尤其是多頻、超寬頻天線的需求量正在持續增長。徐國強認為,市場之所以會對上述產品有較大需求量,主要有兩個方面的原因。一方面,三大運營商需要在未來一定時期內同時維護2G、3G、4G網絡;另一方面,鐵塔公司將進一步推動三大運營商站址的共建共享。而多頻、超寬頻天線正好契合了當前多頻段和多制式共存的現實需求,能夠讓電信運營商的網絡提前具備面向未來的演進能力。
亨鑫科技很早便預見到了這樣的變化,超前布局,完成了對多頻天線、超寬頻天線、微基站天線和多波束天線等系列化產品研發。“亨鑫科技的多波束天線已經在運營商網絡進行了小范圍的試驗,試驗結果完全達到了預期的目標,顯著提高了系統的容量和覆蓋效果。”公司產品在1710-2690MHz的超寬頻天線的前后比、上副瓣、增益等核心指標也都優于同行水平。
在高溫線方面,隨著4G建設的大范圍鋪開,4G天線的用量空前增長,配合天線使用的高溫半柔電纜迎來了新的市場契機。徐國強告訴《通信產業報》(網)記者,為了加大高溫線市場開發力度,亨鑫科技專門成立了高溫線事業部,從2014年開始全面規劃高溫電纜項目,對原有的高溫線車間進行擴能,引進國外技術設備,對生產線重點工藝參數和設備運行參數控制實行在線智能監控。同時,亨鑫科技還聘請了國內具有豐富經驗和專業知識的專家作為該類產品的顧問團,對相關技術、操作人員進行高水平的全面培訓和現場指導。
經過近兩年時間的發展,亨鑫科技不僅在產品方面取得突破,而且在技術專利申請、標準化推進方面也有了長足的進步。據介紹,亨鑫科技目前在高溫電纜方面已申請8項專利,并且積極承擔或參與國際標準、國家標準、行業標準、地方標準的制修訂,搶占標準的制高點。徐國強透露,在高溫電纜方面,亨鑫科技已主導制定YD/T 2966-2015和YD/T 2651-2013兩個行業標準,在行業內充分掌握了話語權。
在漏纜方面,亨鑫科技同樣進行了市場布局,畢竟隨著國內近年通信、地鐵、高鐵等新領域發展,漏泄同軸電纜已成為無線通信、移動通信、廣播電視、有線電視、微波中繼等系統中必不可少的元件。
據悉,亨鑫科技對漏泄電纜產品的研發始于1999年,于2007年正式成立軌道交通專業團隊。隨著高鐵和軌道交通建設高峰期的到來,亨鑫科技積極拓展業務,先后中標無錫地鐵1、2號線,南京地鐵4號線,寧安高鐵,神朔鐵路等100余條地鐵、鐵路線路,以及與中國移動、中國聯通、中國電信三大運營商共建、分建項目。截至目前,亨鑫科技的漏纜產品銷售規模已經達到8億多元。“相信隨著城市軌道交通的發展,無線通信技術的應用廣度及深度將隨之不斷增加,預計在未來十年內漏纜的需求量將繼續高速增長。”
與此同時,亨鑫科技漏泄電纜除積極參與制定行業標準、國家標準,近期首例提出并主導制定的國際標準IEC61196-4《同軸通信電纜 第4部分:輻射電纜分規范》還正式成為IEC標準,亨鑫科技也因此在標準國際化進程中邁出關鍵一步。
當然,亨鑫科技多元化布局并非僅僅局限于產品本身,未來還要“成為具有國際影響力和知名度,國內最具競爭能力的現代移動通信傳輸系統整體解決方案和產品的供應商”。徐國強指出,為了實現這一目標,亨鑫科技需要基于目前的LTE網絡以及后續的4G+、5G、WiMax系統等,完善現有的天饋系統解決方案、樓宇室內無線信號覆蓋系統解決方案、地鐵/隧道信號覆蓋解決方案、復合傳輸系統解決方案,在現有的基礎上,結合目前客戶體驗感受及需求,增加CATV系統的攻關,進入廣電的CATV網絡系統,并且研究目前日益需求強烈的智能化小區系統解決方案。
同時,亨鑫科技還要走進客戶,為客戶提供免費的技術培訓、技術指導以及解決配套產品的信息等,“在施工現場進行產品的安裝指導,提升系統的穩定性,為用戶提供立體化全方位服務,讓客戶聯想到通信系統的主要供應商,就會聯系到亨鑫科技,也會主動找到亨鑫科技。”徐國強表示。
海外市場定制化
國際化是當前國內通信企業的發展方向,亦是長遠發展的必然選擇。對此,亨鑫科技主張“5-5-5”國際化戰略,即50%的海外市場,50%的海外資本,50%的國際化人才。徐國強表示,亨鑫科技不斷壯大自己的國際營銷團隊,直接對接國外運營商需求,目前業務覆蓋60多個國家和地區。
據了解,在產品方面,由于國外運營商在實際應用場景中,對饋線的需求量遠遠超過國內,因此饋線是亨鑫科技國際化的主力產品。不過值得注意的是,亨鑫科技從2014年開始在海外市場天線產品,而且率先在印度市場打開了局面,而今年則重點在印度市場推廣亨鑫科技的天饋系統解決方案,得到當地運營商的青睞。
在市場布局方面,亨鑫科技針對不同地區采取了不同的市場推廣策略。在印度市場,亨鑫科技繼續保持良好發展勢頭,參與各大運營商投標并中標,形成長期穩定供貨。在其他地區,亨鑫科技積極維護現有客戶的同時,大力開發新客戶,特別是在越南、土耳其等國家和地區都有著不俗的表現。總體而言,亨鑫科技通過與合作伙伴的合作,不斷拓寬銷售范圍,擴大亨鑫科技品牌的影響力。
值得注意的是,亨鑫科技在推進國際化戰略的過程中亦發現,如何讓海外客戶認可亨鑫科技品牌是當前首要解決的問題。徐國強表示,與國內市場不同的是,海外客戶對于康普、安德魯等國際大牌有著明顯的傾向性,同時各個海外市場準入原則不同,相關認證也需因地制宜,因此,如何使得亨鑫科技的產品被海外客戶接受,如何在海外市場建立自己的銷售渠道等問題都需要亨鑫科技在未來逐一解決。
當然,海外市場的發展現狀也有著明顯的差異,北美市場需求各類定制的新產品,而印度市場對傳統產品仍有著巨大的需求量。為此,亨鑫科技在國際上推廣傳統產品的同時,有針對性地推出定制化產品。徐國強指出,由于海外各個運營商所建設和應用的場景不同,對設備、配件的規格要求亦存在差異,因此在定制化方面,這些客戶對廠商的反應速度和服務的要求會越來越高,導致準入門檻高,競爭對手少,由此帶來的利潤會很大。
但是,徐國強也坦言,與國外廠商相比,亨鑫科技存在較大的挑戰。據介紹,亨鑫科技已在天饋系統產品方面進行了全產業鏈布局,同時提品解決方案,具備從研發、生產到銷售較全面的能力,具有一定的綜合競爭力。但是,亨鑫科技的天線產品起步較晚,與國外廠商在研發方面存在一定的差距,這需要在后期發展中去彌補。
天饋廠商須重新定位
經過近20年的發展,中國天饋系統行業已經取得了巨大的進步,美國EJL Wireless Research LLC公司的最近統計表明,國內天線廠家在2014年全球出貨量中已經占50%。但是在快速發展的同時,國內天饋行業也面臨著產品質量、研發實力、人才流失等方面的諸多問題。
在產品質量上,隨著天饋系統的應用場景越來越多、越來越復雜,比如4G網絡系統就對噪聲比較敏感,進而對天饋線產品的性能、質量、穩定性要求比以前高。因而,徐國強表示,行業內部分企業過去所追求的那種簡單仿制、以犧牲性能和可靠性為代價的低價競爭模式已經不再適用,高端產品將是未來的主流。
關鍵詞:項目管理系統;模塊化管理;建筑安裝工程費
中圖分類號:TP311.52 文獻標識碼:A 文章編號:1007-9599 (2011) 23-0000-01
Construction Enterprises Information Project Management System Solution Project Actual Consumption Cost Imputation
Xiang Xiaohui,Yang Jixing
(Great Wall Motor Service Co.,Ltd.,Baoding 071001,China)
Abstract:This paper first describes the building enterprise project management system,point out that the construction companies to maximize profits the way-the actual consumption of strict cost control program, combined with project management of building enterprises in the various resources that exist in the process of mismanagement,given solution to assist enterprises in construction project management process and waste resources in the project management process makes it difficult to project the actual consumption costs make timely statistical and other issues project management system architecture.
Keywords:Project management system;Modular management;Building installation costs
一、施工企業的項目管理系統
項目管理系統,就是項目的管理者應用專門管理項目的系統軟件,在有限的資源約束下,運用系統的觀點、方法和理論,對項目涉及的全部工作進行有效地管理。它從項目的投資決策開始到項目結束的全過程進行計劃、組織、指揮、協調、控制和評價,以實現項目的目標。施工企業的項目管理系統即管理內容為施工企業生產的產品(建筑安裝工程項目)的項目管理系統。
二、項目實際消耗成本詳解
(一)組成。在施工企業中,項目實際消耗成本的構成如下圖所示:
圖1 項目實際消耗成本組成及各組成部分所占百分比圖
項目實際消耗成本由直接費和間接費兩部分構成。直接費由直接工程費和措施費組成。材料費、人工費、機械費構成了直接工程費。材料費指建筑安裝工程直接耗用的構成工程實體和有助于工程形成的各種主要材料、結構件等的成本以及工程使用周轉料具應計的攤銷價值。占項目實際消耗成本的60%左右。人工費包括直接從事建筑安裝工程施工工人計時工資、計件工資、工資性津貼及補貼、獎金和職工福利費等。占項目實際消耗成本的10%左右。機械費包括工程施工過程中使用自有施工機械發生的機械使用費和租用外單位施工機械發生的租賃費以及施工機械的安裝、拆卸和進出場費。占項目實際消耗成本的10%左右。間接費由企業管理費(占項目實際消耗成本的10%左右)和規費(占項目實際消耗成本的5%左右)組成。
(二)實際成本統計困難。在計算機輔助設計的信息化項目管理系統沒有被切實應用的情況下,項目實際消耗成本是不能實時動態的進行統計的,往往是項目進行到某一時刻或項目的關鍵里程碑結束后甚至是項目整體竣工后,才可以進行統計,還要耗用一定的人力和時間。尤其是加入了工程變更管理的環節以后,光靠人力手工分析,工作量太大,不可能進行實時動態的項目實際消耗成本的統計。
三、解決方案
依據項目實際消耗成本的幾大來源,針對如上實際問題,并結合施工項目的實際生產過程,分析設計出一套項目管理系統,并對項目管理系統中的內容進行分類,將一個項目管理系統劃分為若干模塊,如投標管理模塊、合同管理模塊等。本系統以項目管理為核心,成本監控為主線,兼顧進度、技術、質量、安全、環境等方面的監控及合同、材料、勞務、機械等方面的管理。在實際的系統應用過程中,一個或幾個模塊,不停的直接或間接的為項目實際消耗成本提供數據來源。
項目施工過程中所發生的實際費用可直接從項目管理系統的相應管理模塊中獲取。工程中標后,施工企業和建設單位簽訂承包合同,針對該工程組建項目部,指派項目經理、主任工程師等崗位的人員,項目開始施工,在項目施工的過程中,會不停的產生材料費、人工費、機械費、措施費等直接費及間接費的支出,直到項目竣工為止。
本系統可輔助施工項目管理人員在實際施工過程中對項目所需資源做到事前計劃、事中管控、事后總結、實時監督,借此來實現材料費、人工費、機械費、措施費等直接費的合理管理,進而節約項目實際消耗成本。
需要強調的是,盡管我們針對目前施工企業在實際施工過程中存在的一些普遍問題設計并開發了本項目管理系統,施工項目管理人員可以借助該項目管理系統來實時的監控項目實際消耗成本的耗費情況,但很多的時候,很多成本費用的節省,還需要施工企業在制度上加以約束,如直接費中的措施費和間接費中的企業管理費等。施工企業應針對不同的資源管理不善的問題來制定不同的規章制度,獎罰分明,以實現項目實際消耗成本的更加完善的統計、分析,進而達到施工項目管理及施工企業管理的更高的目標。
四、實施效果
在實際施工過程中,有了信息化項目管理系統的幫助,項目管理人員很容易對項目實際消耗成本進行實時的統計、查詢、對比、跟蹤,提高了項目管理人員的工作效率和決策效率;項目管理人員能夠及時發現項目實際消耗成本管理的問題,盡早的采取應對措施、處理問題,節約項目實際消耗成本,間接為企業創造更高的利潤,促進企業更高更快的發展。
參考文獻:
[1]牛麗文.建筑施工企業會計(第2版).機械工業出版社,2009
[2]孫三友.施工企業現代成本管理模式.中國建筑工業出版社,2007
[3]項目管理協會.項目管理知識體系指南(第4版)(PMBOK指南).電子工業出版社.2009
[4]張有利.施工企業工程項目部虧損的成因及控制探析,2009
關鍵詞:醫院信息系統;存儲;容災作用
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2016)29-0109-02
1概述
我院在醫療信息化建設方面,一直走在行業的前沿,作為醫院的業務支撐――IT信息系統也日趨完善,包括HIS、LIS、PACS等業務。此次計劃進一步鞏固,建立一個高可用的、安全可靠的、面向服務的醫療信息系統,更好地為病人服務。本文采用業界領先的技術和合理的投資,規劃建一套我院要求的容災平臺,該平臺具備良好的可擴展性和性能,滿足今后醫院4-5年的信息化發展要求。
該容災平臺能夠將最主要的業務系統實時納入處理,還可以支撐新的HIS、LIS、PACS等系統,做到數據實時交換和共享、集中管理,統一調度,增強系統的安全性,實現按需分配IT資源的資源池能力,有效的控制IT信息化系統運行的風險,以及醫院運營的風險。真正意義上幫助我院解決:物理故障和邏輯故障。改善用戶的體驗,化繁為簡,化難為易。
2當前系統現狀、存在的問題分析和影響
目前醫院最核心、最重要的HIS系統運行在2臺IBMX3850的服務器和1臺IBMDS5020和IBMDS4700存儲上。
整個系統的架構如下:
3可能導致的風險
一旦遇到存儲物理故障、數據庫邏輯故障、甚至機房電力不可用時,極有可能導致全院的HIS系統中斷,導致數據丟失,醫生無法正常開出處方,患者無法拿到藥品,等等一系列風險。從而導致患者的投訴、醫患關系緊張,優秀醫生的流失,甚至是醫療糾紛,給醫院帶來了極大的負面社會影響和降低了醫院的營業收益。
為此,醫院信息化系統已經不再是傳統意義上的支撐部門,而是全院所有業務正常開展的一個重要的生產部門,其信息化勢必為病人提供更好、更快的服務,提高醫院在醫療服務市場上的競爭力。
我院信息化的基礎設施如存儲、服務器等都存在嚴重的單點隱患,隨著數據的不斷增多,應用系統的越來越復雜,在發生物理或者邏輯的故障后,傳統的補錄數據已經無法滿足醫院的要求,為此有必要盡快采用市場成熟的技術,建立一套穩定、高效、可靠的,適應于醫院的容災方案。
當前系統中已經使用了一臺IBM DS5020存儲,建議容災方案中采用EMC的容災技術,可靠性會高于其他的公司。其次,降低方案的整體投資成本和實施的復雜性,最后EMC提供硬件3年原廠的維保,減輕醫院維護的工作量。
4我院系統信息化要求和IT故障分析總結
根據醫院信息化系統的真實要求是:系統停機時間越短越好,即RTO=0;數據丟失量為0,即RPO=0。物理上要求數據和應用部署在至少2個機房。
IT系統分析:
南低嘲踩層面來看,隨著技術的不斷發展,故障的種類變得越來越多,而方式變得越來越復雜,越來越難以預防和解決。最典型的是每一類設備的生命周期,每一類設備在其設計之初就定義了有限的使用生命周期,隨著設備投產時間的持續,硬件故障的因素越來越高,給用戶帶來的潛在風險是越來越大。除了硬件故障外,還有一些軟性的故障,也越來越多,越來越頻繁,如應用程序故障、數據庫損壞、崩潰、文件誤刪除、病毒等等。這類故障發生的概率低于硬件,但對生產系統的危害更是大過硬件故障。
今天,隨著醫院業務的逐步開展和追求高質量、高效率以及降低整體的擁有成本,越來越依賴于信息化的應用系統和底層IT設備了。一旦底層的IT設備發生重大的物理故障和軟件故障,如果缺乏有效的應急方案、應急手段和機制都將會造成一些醫療糾紛、賠償等損失,甚至帶來極大的、負面的社會影響。
隨著技術的不斷發展物理故障的修復和冗余技術越來越成熟,物理設備的使用生命周期是可以預知的,在條件合適的時候提前更換和處理,從而避免了物理故障帶來的大影響,所以80%的物理故障可通過技術手段有效的規避或降低風險。
但是邏輯故障的發生時間、發生地點和發生方式,我們無法預知,在故障發生后,往往缺乏有效的應急方案和有效的應急措施、制度流程等。
即使已經擁有較好的邏輯故障處理方案,但在故障發生時,也會給信息化管理者帶來極大的挑戰,此挑戰和風險是:時間缺陷和數據丟失的風險
CDP與傳統存儲復制技術的優勢:
復制顆粒度:CDP是基于每一個io進行復制,而傳統的復制是基于每一個LUN的復制;
支持回滾:CDP支持任意回滾,可以做到基于每一個IO回滾,而傳統的復制無法回滾,缺乏后悔藥技術。
多平臺和多數據庫支持:由于CDP是基于最小IO的顆粒度進行復制容災,所以支持所有的操作系統和所有數據庫的容災。
操作界面:CDP只需要點擊三次鼠標即可在容災端完成回滾操作,并且時間控制在10分鐘以內。而傳統的復制操作繁瑣,費時至少需要30分鐘以上。
5容災方案
根據以上的分析,我們認為應該采用業界最成熟的、最主流的雙活技術方案,幫助醫院規劃一套全新的容災平臺,該平全是一種開放式的,支持所有的操作系統比如windows、hnux、aix、hpux、vmware等,以及所有的數據庫的容災比如Ora-cle數據庫、SQLserver數據庫、Mysql數據庫等等,最終實現應用級的雙活。增強醫院的數據保護級別,幫助醫院建設一套數據零丟失,業務零停機的雙活系統。3種技術手段共同去降低信息化的風險,解決物理故障、邏輯故障、數據庫備份的問題,其技術如下:EMC Recoverpoint虛擬機版本的CDP任意回滾的技術解決物理故障和邏輯故障;Oracle Dataguard復制技術有效的解決數據庫的邏輯故障;
幫助我院用戶建設一套穩定、可擴展、高效、敏捷、可控、可管、可預知的IT基礎系統。
6應用效果
同城2個機房同時雙活在線,對外提供業務服務,部署的應用完全一致、配置完全相同。真正意義上幫助醫院打造7*24小時不停機系統,任何一個機房不可用時,無需人工干預,機房零切換,數據零丟失,應用零切換、零中斷。
服務器層:通過VMware服務器虛擬化軟件實現了服務器的虛擬化,通過虛擬化的HA功能,解決服務器不可用的物理故障;
存儲網絡層:2臺放置在生產機房,互為冗余的存儲鏈路,保證鏈路的高可用,結合多路徑軟件實現了10的負載均衡,鏈路故障切換;
邏輯故障:當生產中心Oracle數據庫故障無法正常啟動后,通過Recoverpoint CDP技術快速的從容災端恢復到生產端的一個正常時刻點,該時刻點確保數據庫正常啟動,從而幫助客戶縮短業務停機時間,避免了數據庫故障帶來的驚慌失措和損失。或者先在容災端回滾找到用戶需要回滾的時間點后再反向恢復到生產端。當生產中心Oracle數據庫的某條記錄被誤刪除后,可以在容災端服務器上查詢容災的數據庫,找回刪除的記錄,再結合應用插回生產系統。
應用層1:結合Oracle RAC,SQLserver或VMware實現跨機房的應用雙活,2個數據中心同時提供負載均衡的應用讀寫操作;
穩定性:物理上、邏輯上冗余,提供5個9的穩定和高可用;
可擴展性:VNX5200可以擴容到125塊硬盤,滿足用戶容量和性能需求;
【關鍵詞】故障;計算機;異常;解決方案
前言
鐵路信號微機聯鎖系統是以計算機為核心構成的車站信號聯鎖控制系統,它具有安全可靠性高、綜合功能強、綜合效益好等特點。我公司現將6502電氣集中控制系統改造為微機聯鎖系統,為了更好運用微機聯鎖系統并充分發揮其優勢,本文就此系統常見故障及其解決方案進行了闡述。
1、網絡中斷故障
(1)故障現象:此處網絡是指檢測機與聯鎖機、監督機之間的網絡,當網絡中斷時,站場圖上方出現“網絡中斷”提示。
(2)解決方案:①首先,檢查網線是否被損壞,其判斷方法是:在網絡鄰居中是否能看到本機的計算機名,觀察檢測機的網絡線在集線器上的指示燈是否點亮,如果沒有指示,則利用萬用表測量是否斷路或短路。②其次,檢查Windows 2000下的network網絡協議是否正常,可通過安裝新的網絡協議看是否正常。③最后,檢查網卡是否有故障,可用更換新網卡來測試
2、上下微機通訊中斷故障或下位機模板故障
(1)故障現象:此處通訊是指上位機與下位機之間的串口通訊,當通訊不正常時,站場圖上方出現“通訊中斷”提示。
(2)解決方案:①首先,檢查上下位機之間的各種通訊口有沒有松動。②其次,檢查232通訊線是否被損壞;接著,檢查長線驅動等工作是否正常(對遠程監督來說)。③若非線路問題,再檢查模板是否完好。
3、計算機故障
(1)故障現象:①計算機的各種指示燈有錯誤顯示;②操作反應遲鈍,并有錯誤提示的現象。
(2)解決方案:①該類故障一般可通過重新啟動計算機系統來處理。例如,出現通訊中斷故障時,計算機系統故障導向安全,關閉現場所有開放信號,計算機提示通訊中斷,操作人員無法再進行操作。出現這種情況,主要是檢查電源部分是否正常、PLC是否運行正常、或是軟件運行是否正常等。②排除故障后,先啟動PLC,使其由停機狀態轉到運行狀態,然后運行上位機的RISISTAR系統軟件。
4、顯示器故障
(1)故障現象:顯示器不能正確顯示站場畫面。
(2)解決方案:①當站場是單屏顯示時,若顯示器發生故障,可直接換另一備用顯示器。②當使用雙屏顯示站場時,若其中有一屏發生故障,可通過輸入口令使站場在一臺顯示器上顯示。當有備用屏時,同樣再一次輸入口令,又可使站場雙屏顯示。
5、道岔故障
5.1道岔動作過程中下位機模板上指示燈點亮順序
對于一個道岔的動作過程,比如定操1#岔,其室內動作順序為:發出指令àI/O板ZDQJ位燈亮àI/O板1#定位輸出燈亮àZDQJáà1#DBD紅燈亮à1DQJáà表示板黃燈滅à2DQJ轉極à(1DQJ自閉至室外道岔轉換到位止)à1DQJ?à表示板綠燈亮àZDQJ?à1#DBD燈滅。
當2DQJ轉極后,通過其前接點接通電動轉轍轉動的電路,從而帶動道岔轉動。
5.2判斷室內故障還是室外故障的方法
由以上分析知,整個過程包括室內的啟動電路和室外的動作電路兩部分,根據以上現象在分線盤上可將室內外故障點區分開來。在四線制道岔控制電路的室外聯系線路中,X1作為定位用的控制線和表示線;X2作為反位用的控制線和表示線;X3作為表示的專用回線;X4作為控制的專用回線。
5.3如何處理室內原因引起的道岔故障
①室內硬件故障常見的類型——室內硬件故障常見的有兩種類型:線路故障和設備故障。
②如何區分故障類型——從指令發出到2DQJ正常轉極則表示啟動電路正常,同時如果在分線盤上的X1(或X2)與X4間能測得瞬間動作電壓220伏,則排除了室內動作電路原因,在轉轍機處若能測得電壓則排除了電纜線路原因;若動作正常而表示有問題,可將分線盤上的X1、X2、X3室外連線甩開,在X1∽X3間接一反向二極管、在X2∽X3間接一正向二極管,通過來回單操該道岔若能有正確表示則排除了室內表示電路的原因。只要確定了故障范圍,就可以根據電路原理圖一級級查找上去,從而確認是線路的或是設備的故障,這樣就可以輕松處理了。
6、信號故障
(1)信號點燈電路原理:與道岔動作相似,信號點燈也是由操作人員發出指令,微機經過聯鎖運算后,在I/O板相應位置輸出脈沖,使該繼電器吸起從而給室外點燈電路送電。通過1DJ和2DJ正常吸起檢查室外點燈正常,由它們和信號繼電器的接點組成回路給I/O板相應位置輸入表示電壓,從而在顯示器上返回正確顯示。(2)分析信號故障的方法:檢查信號故障也必須從分線盤入手,由指令發出到繼電器吸起則說明啟動電路正常,而平時信號燈是點禁止燈光的,故應在分線盤上測得電壓,若所點色燈在分線盤上仍能測得電壓,則排除了室內原因。若點燈正常而表示有問題,則只能是室內接點線路有問題了。
7、軌道電路故障
(1)故障現象:軌道電路的光帶顯示異常。(2)解決方案:對于軌道電路的故障,只須在分線盤上測量軌道電路空閑時的電壓,是否滿足繼電器的工作電壓(9.7伏以上)。若是室外故障則分別測一下受、送電端的變壓器二次側電壓,最終可以確認是線路或設備上的故障。
8、結語
本文闡述的故障是鐵路信號微機聯鎖系統中出現的常見故障,提出了較為可行的具體解決方案,但是,要更好的運用此系統、充分發揮本系統的優勢,我們還必須進一步認真學習,更好的掌握系統的精華,保證系統安全穩定運行,為鐵路生產運輸保駕護航。
參考文獻
延時包裝系統可以與傳統糊盒機及糊箱機結合使用,讓瓦楞紙箱生產企業的效率得到大幅度提升,并有效減少人工、降低成本,更好地服務于電商及物流企業,助推傳統瓦楞紙箱生產企業在新市場機遇下獲得新商機,順利完成全面轉型并迎來廣闊的發展空間。下面,筆者介紹兩款較為典型的延時包裝系統,期望能為行業人士的投資決策提供一些幫助。
雙面膠/易撕帶預貼包裝系統
雙面膠/易撕帶預貼包裝系統主要由控制系統、雙面膠系統及易撕帶系統構成。可以為瓦楞紙箱生產企業的瓦楞包裝和卡紙制品包裝生產提供簡便實用的解決方案,該系統可根據客戶需求單獨增加任何設備模塊,功能更加多樣化。雙面膠/易撕帶預貼包裝系統的主要參數為:雙面膠的尺寸為5~26mm;裝膠卷尺寸為90~400mm;貼膠長度為30~9000mm;最高生產速度為300m/ min;額定工作功率為15W;整機重量只有5.6kg。
壓敏膠/離型紙/易撕帶預貼包裝系統
壓敏膠/離型紙與雙面膠最大的區別是施膠方式不同,前者是利用壓敏膠與離型紙組成的粘貼方式形成預貼功能,后者利用雙面膠進行粘貼。壓敏膠/離型紙/易撕帶預貼包裝系統主要由易撕帶放卷粘貼裁切機構、壓敏膠涂膠站和離型紙放卷粘貼裁切機構3部分組成,各部分的具體工作原理如下。
1.易撕帶放卷粘貼裁切機構
可使用大卷易撕帶(8000米/卷),以節約物料換卷停機時間,張力控制部分能有效保障易撕帶粘貼裁切精度。易撕帶粘貼長度可根據不同產品長度自行設定。
2.壓敏膠涂膠站
將熔膠機膠缸內的壓敏膠熔化后,通過齒輪泵、RTD保溫喉管輸送至AOAC刮槍(涂膠寬度為1~19mm),將壓敏膠均勻、平整地涂覆在物料表面上、涂膠長度可根據不同產品要求自行設定。
值得一提的是,該系統設置的熔膠機是預貼包裝生產的理想選擇,其主要具有以下特性。
(1)膠缸內表面有特氟龍涂層,這種材料具有抗酸、抗堿、抗各種有機溶劑的特點,幾乎不溶于任何溶劑。同時,還耐高溫,其的摩擦系數極低,具有很好的性,是非常理想的內部涂層涂料。加熱格柵及儲膠槽的應用有效避免了膠液的碳化,便于膠缸維護操作,也保證了熔膠機工作的穩定性。
(2)系統有獨立的超溫保護回路和超壓保護機構,確保了更加安全的操作環境。
(3)熔膠機使用的喉管、噴槍、膠缸過濾器與泄壓閥等元器件都與行業標準相兼容。
(4)鑄入式的加熱棒能使熔膠機快速升溫。
(5)熔膠機具有一系列熔膠速率可供選擇,分別適用于不同規格包裝箱的生產需求。同時設置了一系列不同規格的容膠量供用戶選擇。
(6)溶膠機規格遵循全球公認編碼規范。
3.離型紙放卷粘貼裁切機構
可使用大卷離型紙(2000米/卷),以節約物料換卷停機時間,張力控制部分能有效保障離型紙粘貼裁切精度。離型紙粘貼長度可根據不同產品壓敏膠涂膠長度自行設定。