前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的備份技術論文主題范文,僅供參考,歡迎閱讀并收藏。
該項技術集成了CAD技術、液固兩相流技術、流體力學技術、光固化快速成型技術及快速精細模具制造技術,研制內容主要分為:節水農業微滴管(片)產品快速開發技術與該產品的精細模具制造技術。
由于微滴管是嵌入式迷宮設計,結構復雜,模具的設計和制備的研制周期長,開發投入大,而我國從以色列進口的節水滴管不完全適合中國農作物及環境需要,因此我們運用節水農業設備快速開發技術解決了滴管快速模具的制造過程及其間出現的CAD工藝問題及其解決方案。成功地制成滴管鋅鋁合金注塑模具(一模兩腔),快速生產出了1000件滴管產品,用于農業節水灌溉試驗,在此基礎上還生產出了滴管注塑鋼模(1模20腔),用于滴管的大批量生產。同時運用快速成形制造技術(RP&M)解決了節水農業設備的精細模具制造問題,能自動、快速、精確地將設計思想轉換成產品模型并可直接制造功能零件,從而可對產品設計模型進行評估、測試和修改,并可進行功能實驗及裝配實驗,大大縮短新產品的開發研制周期、降低成本,使企業快速響應市場,提高其參與市場競爭的能力。而以RP&M技術為基礎的快速模具制造(RapidTooling),可大大提高模具的生產效率和產品質量,使成型出的產品“質量高、成本低、上市快”,已成為贏得競爭的首要因素。應用快速成形技術制造的實體模型,結合金屬噴涂、精鑄、電鍍、硅橡膠澆注及電極研磨等技術可直接快速制造模具,省去了模具數控編程和加工環節,其制造周期一般為傳統數控切削方法的1/5~1/10,而成本僅為其1/3~1/5,而且產品的復雜程度越高,這種效益也就越明顯。
節水農業設備快速開發技術的意義(直接經濟效益和社會效益)
近年來我國西部地區的水資源狀況極為嚴峻。西部地區占全國土地面積的1/4,而年降雨量低于400毫米,人畜飲水已非常短缺,水資源嚴重缺乏,上游的過量抽灌已引起黃河斷流日益加劇,大力發展先進的節水灌溉技術是提高水的利用率、解決我國水資源短缺,是實現可持續發展戰略的一項戰略措施,西北省份已引進了一些以色列的灌溉設備。一套滴灌系統約需要120萬元人民幣。這一價格對于中國農民而言,價格過高,尚難以普及,而且國外的作物生長環境、微生物環境、水源環境與國內不同,進口滴灌系統很難完全適用于中國農業節水灌溉。因此,實現灌溉工程設備和技術的國產化,降低成本,開發適合于中國國情的灌溉技術是發展我國西部地區干旱農業的根本出路。
關鍵詞:亞運會;科報會;設計
中圖分類號:TP311.52文獻標識碼:A文章編號:1009-3044(2010)13-3362-02
Design and Implementation of the Asian Games Scientific Papers Report Council Web Site
LI Xiao-qiang
(Guangzhou Institute of Physical Education Modern Education Technology Center, Guangzhou 510015, China)
Abstract: This paper first analyzes the report of the Asian Games will be the functional design, performance design and security design, and then we have put forward a detailed implementation program on this design, finally, we use Java Struts framework technology to achieve the entire site development.
Key words: asian games; scientific papers report council; design
亞運會科報會網站是為了在廣州亞運會舉辦之前能給大家提供一個很好的交流平臺。亞運會科報會網站是基于B/S結構開發的,亞洲各地區都可以通過網絡來訪問我們的網站,向我們的網站投稿論文。整個網站系統的管理是基于中心服務器來管理的,數據中心在學校的網絡中心主機房,各地區用戶都是通過網絡訪問中心服務器。集中式的管理有利于數據的統一管理,保證了系統的實時性,有效性和完整性。
1 系統的功能設計
亞運會科報會網站分為前臺系統和后臺管理系統兩大功能模塊。前臺系統的主要功能有首頁、用戶注冊、用戶登陸、會議介紹、會議動態、征文事項、重要時間、交通路線、下載專區、參會注冊、聯系我們。后臺管理系統的主要功能有系統管理、用戶管理、內容管理、文件管理、論文管理、我的信息、緩存管理、基礎數據。在系統功能設計中,用戶管理功能和論文審核功能這兩個是系統實現的關鍵,現在將具體來分析這兩個功能。
1.1 用戶管理功能
亞運會科報會的用戶非常的多,他們之間是分為三類:一個是系統的管理員用戶;另一個是普通用戶;最后一個是評審專家用戶。系統管理員用戶負責整個網站信息的和用戶的審核、權限的分配以及其他的管理功能。普通用戶主要是把自己的論文投稿到我們的系統中。評審專家用戶主要是負責評審投稿過來的論文,然后給普通用戶發送具體的評審結果。這個用戶權限的管理我們采用了角色的管理,也就是說把這三種類型的用戶分配到三個不同的角色中,然后再給每個角色定義不同的權限。這樣就有利于我們這種多用戶數量的權限管理功能。
1.2 論文審核功能
論文審核是本站設計的重點內容,亞運會科報會網站的設立就是為了能征集更多的有關于亞運會的論文資料。但是,征收到的資料可能很多是不合格的,所以,我們專門成立了專家組來審核這些論文,把有價值的論文抽取出來,然后在大會上來交流,從而有利于亞運會的順利召開和圓滿閉幕。具體的審核流程如圖1所示。
從圖中,我們可以看出論文的審核流程首先由系統的普通用戶提交論文,然后由我們學校科研處工作人員做簡單的形式審核,通過后再提交給評審專家審核,專家審核后一方面把審核意見發給作者,另外一方面發信息給我們學院的財務處。最后對論文進行歸檔整理。
2 系統的實現
亞運會科報會系統的實現采用Java Struts框架來實現各功能模塊,采用Oracle數據庫作為數據的存儲。系統的開發完全按照軟件工程的開發的思想來進行。下面主要對系統實現過程中的關鍵技術來做探討。
2.1 Java Struts 框架技術
Java技術是目前非常流行的一種網站開放技術,Struts就是java技術的一種框架技術。Struts框架技術是MVC技術的一種,它實現了頁面和程序的分離,在頁面上都不會出現處理邏輯的java代碼,從而提高了程序的可靠性和可維護性。亞運會科報會網站的實現就是采用了Java Struts框架技術。
2.2 緩存技術的實現
緩存是“以空間換時間”策略的典型應用模式,是提高系統性能的一種重要方法。緩存的使用在訪問較大的情況下能夠極大的減少對數據庫操作的次數,明顯降低系統負荷,提高系統性能。本系統的緩存是一個功能比較完善的緩存,它能夠對自己進行管理。它自身設置一個線程,隔一段時間就檢查緩存的使用情況,對于過期的內容進行刪除,如果緩存的內容占有它所擁有的空間的97%,淘汰內容,直到它占有空間不超過90%。緩存實現的具體過程如圖2所示。
從圖我們可以看出,當視圖JSP需要一些常用信息時,先到緩存讀取信息,緩存根據視圖JSP提供的條件所對應緩存的索引,查找相關信息。如果緩存里面有相關信息,將相關信息返回給視圖,如果沒有找到相關信息,到數據庫查詢相關,查詢完畢,把相關信息放進緩存,同時也返回相關信息到視圖。由圖可以看到,緩存可以減少對數據庫的操作。
2.3 系統安全性的實現
2.3.1 用戶權限管理
通過建立不同的用戶組和用戶口令驗證,可以有效地防止非法的用戶進入網站的核心數據庫;另外,通過授權來對用戶的操作進行限制,允許一些用戶對數據庫服務器進行訪問,而大多數用戶只能在同組內進行讀寫或對整個數據庫只具有讀的權利。
2.3.2 病毒防護
在網絡入口,我們需要采用防病毒過濾網關,并要確保用戶終端和服務器要安裝網絡版的防病毒軟件,管理員要及時進行防病毒軟件或系統的升級,完成各類操作系統和系統軟件的補丁、防病毒軟件的病毒庫的更新。
2.3.3 數據備份與恢復
核心數據庫必須建立完善的數據備份及恢復機制,定期對數據進行備份,當計算機的軟硬件發生故障時,利用備份進行數據庫恢復,以恢復破壞的數據庫文件、控制文件及其他文件。還要記錄數據庫中所進行的各種操作,包括修改、調整參數等,在數據庫內部建立一個所有作業的完整記錄,即日志。另外,要備份控制文件,因為控制文件中的某些狀態信息在數據恢復期間可以用來引導數據庫。
3 結束語
亞運會科報會網站的完成給廣州亞運會的舉行提供了交流平臺。亞洲各地區的人都可以通過這個平臺來,提出自己的建議,為亞運的召開增添光彩。
參考文獻:
[1] 李文中.適應性Web 緩存的研究[J]. 計算機科學,2005,32(4):11-15.
黃統奎,張艷紅
(廣東技術師范學院 天河學院,廣東 廣州 510540)
摘要:該文研究基于Struts2 + Spring + Hibernate的高校畢業設計管理系統的設計與實現。該系統按照畢業設計工作流程實現管理端,教師端,學生端相應的功能。重點實現了業務流程管理、用戶權限管理、選題管理、文檔管理、文檔在線編輯、成績評定、在線交流、數據備份等功能。該系統具有界面簡潔、易用性強,交互性好、功能完善、同時又考慮到數據安全和系統功能的擴充。
關鍵詞: Struts2;Spring;Hibernate;畢業設計;文檔管理
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2014)19-4384-03
1 課題背景
隨著大學的擴招,畢業生數量的逐年遞增,高校畢業設計教學活動中需要處理的數據和信息也越來越大,在畢業設計管理工作中遇到工作效率低,交互性差,工作量大等問題,這已經成為高校每年畢業設計管理過程中急需處理的問題。同時課題資源過于零散,容易重復, 進一步加大了課題資源整合的難度。綜上所述,該文研究基于 Java EE的高校畢業設計管理系統,使用該系統實現快捷高效的畢業設計管理工作。
2 系統分析
通過需求分析,系統確定有三種角色:學生、教師、管理員。
2.1功能模塊劃分
在具體設計實現畢業設計管理系統時,主要考慮了系統的以下主要功能和模塊。
1) 公用模塊
(1) 登錄模塊:驗證帳號密碼是否正確。
(2) 修改個人信息模塊:修改賬號密碼。
(3) 師生互動模塊:師生交流平臺。
(4) 瀏覽信息模塊:查看信息。
2) 畢業生模塊
(1) 選報課題模塊:選擇指導老師與課題。
(2) 上傳論文模塊:上傳各階段的論文。
(3) 下載文件模塊:下載指導老師的資料。
3) 指導教師模塊
(1) 申報課題模塊:申報自己的課題。
(2) 分配課題模塊:選擇畢業生與其對應的課題。
(3) 上傳論文模塊:上傳各個階段的論文。
(4) 審批論文模塊:審批上傳的論文。
(5) 下載文件模塊:下載畢業生上傳資料。
4) 管理員模塊
(1) 公告模塊:信息。
(2) 課題管理模塊:管理課題。
(3) 賬號管理模塊:管理畢業生與指導教師賬號。
(4) 日常維護模塊:數據庫備份還原。
2.2業務流程圖
2.2.1 管理員業務流程圖
管理員定期對系統的信息進行更新和維護,可以對公告、課題、帳號信息進行查看、增加、修改、刪除等操作,以及配置系統的參數。業務流程圖如圖1所示。
圖1 管理員業務流程圖
圖2 教師業務流程圖
2.2.2 教師業務流程圖
教師登錄系統后,可以對課題進行管理,審核選題信息。教師可以查看學生的選題情況和學生個人信息,并確定是否錄用學生提交的課題。在選題完畢之后,教師可以在系統中批閱該課題的上交文件,并給出評價及評分。業務流程圖如上圖2所示。
2.2.3 學生業務流程圖
學生登錄系統后,可以查看公告,修改個人資料。學生在選題中,可以自由選擇教師及其提供的課題,也可以自己選取導師并自定義課題。選題后,學生允許提交各個時期的文檔文件,并將上傳信息顯示在教師端界面。學生的業務流程圖如圖3所示。
圖3 學生業務流程圖
3 詳細設計與實現
為了系統開發以及后期的維護更方便和明確,實現對項目的分割,將項目分為DAO、Service、Action層。根據面向對象思想,建立實體類,實現實體關系,將后臺的數據表映射出來到這實體類中,提供給DAO、Service、Action層使用。
在web.xml添加Struts、Spring、Hibernate的filter和listener。在WEB-INF文件夾里面編寫Spring的application.xml,整合Spring和Hibernate,實現Spring的IoC和AOP功能。將spring與struts的整合在一起,使用了自動掃描技術和注解的方式為每個類自動配置映射文件,使得程序的可讀性變強。
利用Hibernate編寫DAO層,為每個模塊建立DAO接口,在接口中實現了增刪改查等方法,實現JAVA與數據庫的數據交互,供Service層調用。
為每個模塊建立獨立的Service接口,每個接口將實現不同模塊的邏輯。Service層是實現系統業務邏輯的接口。利用之前編寫的DAO層的接口,編寫Service層,實現業務邏輯。合理規劃Service的分類,在進行系統維護時會非常便利。
Action層用于處理頁面信息,根據不同的處理結果返回不同的頁面到客戶端。設計Action層,調用Service層方法進行邏輯處理,然后根據處理結果為客戶端返回頁面,最后對界面進行美化。實現過程如下:
在創建具體的Action時,應當先創建抽象類BaseAction,繼承Struts2中的ActionSupport抽象類,聲明一個map變量session,這樣以后每當實現一個Action,只要繼承BaseAction,便可使用到session進行權限控制。同時也要創建PageAction,繼承Struts2中的ActionSupport抽象類,并在該類中聲明一個分頁技術所需要的參數,包括了記錄總條目、當前頁碼和總的頁數等參數。
客戶端每向服務器提交一次請求,都會先被相應的攔截器(interceptor)攔截并進行校驗,攔截器會檢驗session中的key為actor保存的對象是哪一個對象(Admin、Teacher、Student),若滿足攔截器的通過條件,將允許繼續進行操作,否則將強制跳轉到登陸頁。不同的Action將根據設計時規劃好的權限設置不同的攔截器。
在線word文件的預覽功能,使用的是PreviewAction里面的默認方法獲取當前的文件內容,通過里面的execute方法將內容在pageOffice的插件上顯示出來,并且如果我們修改里面的內容后直接通過插件的poCtrl1.setSaveFilePage()方法將數據保存起來。那么下次我們點開文件就可以看到保存后的最新內容。
數據管理功能,所要調用到的是DataManageAction里面的execute方法跳轉到數據管理界面。其中每當我們點擊備份時,我們將數據庫名、登陸賬號、密碼、安裝路徑等參數傳遞給DataManageAction里面的backup方法,將數據進行備份出來并彈出備份是否成功的提醒消息,然后將數據庫還原時,我們需要先選擇備份的文件,最后將頁面的參數傳遞給DataManageAction里面的restore方法,將數據還原并彈出是否還原成功消息。
日志管理功能,所調用到的是LogManageAction里面的execute方法跳轉到日志管理界面。其中當我們點擊“導出日志”時,我們將調用LogManageAction里面的export方法,將服務器上項目的HTK.log日志文件以流的形式將其下載到客戶端,并彈出保存的窗口讓用戶選擇存放的路徑。當我們點擊“清空日志”時,那么程序將會調用LogManageAction里面的clean方法,將服務器上的HTK.log日志文件里面的內容清空并彈出清空成功消息。
4 總結
設計難點:保證上傳信息的導入正確的添加到后臺數據庫中,對導入的xls文件是通過暫存在服務器讀取還是直接從客戶端讀取。評分功能中,如何確定角色并且實現正確評分。在進行系統詳細設計時,必須從一個宏觀的角度,考慮某一功能模塊設計會不會對其他的功能模塊造成不良影響。本系統設計中充分考慮到數據安全性和功能的可擴展性,按照軟件測試流程完成了軟件測試,確保系統最終滿足用戶需求。
參考文獻:
關鍵詞:廣電技術科技情報
隨著我國改革步伐的加快,電視采、編、播技術領域進行了現代化的數字化革命,數字技術給電視行業帶來了新的技術和設備,由于計算機技術在廣電行業的應用,專業電視制作設備的更新換代周期將縮短,電視節目制作的手段、模式、工作流程將發生根本性的轉變。廣電技術人員必須主動掌握新技術、新設備,捕捉最新的電視制作技術的發展動態,比較各種電視設備的性能優劣、價格高低,深入了解新技術的原理與應用情況,為持續發展掌握第一手資料。
一、科技情報工作的步署與實施
電視技術科技情報工作是一項提高業務能力、把握專業領域的最新技術,是開拓視野的有效途徑,它將隨時跟蹤新技術、新設備的發展動態,提供有價值的參考和技術依據。科技情報工作包括:收集、管理和情報的分析、研究與提供三方面。
(一)收集
范圍:以現代電視技術為中心、相關視聽技術為周邊,以數字主模擬為輔的現代電視采編制作的技術文獻、視聽產品等。主要類型包括:技術說明、產品說明、產品操作手冊、技術標準、產品宣傳品、相關科技工具書、技術期刊、技術會議文獻、技術論文以及光盤錄像資料等。主要內容包括:音頻、視頻、計算機技術。收集方法:
1.隨機資料。這部分資料是隨著買進的設備一起附送的,既各種已引進設備的說明書、操作手冊及附本等。
2.訂購。每年通過郵局期刊預訂或匯款郵購,收集電視技術專業期刊、會議論文文獻及各種標準等。
3.索要。通過與廠家聯系,直接索要某一產品的詳細資料。
4.網絡下載。定期上網搜索,訪問各個電視技術網站,下載、收集電視技術領域最新的科技發展動態。
5.現場收集。通過參加各種產品展示會、技術交流會,集中收集某一技術領域最新、具有發展性、趨勢性的技術資料及介紹。
(二)管理
收集工作在專業范圍內開展,分五個部分:
1.驗收蓋章。每份收集來的資料都必須驗收蓋章,作為單位財產的標志。
2.登錄。每份資料都必須在入藏前登錄,包括時間、來源、類型、價格、出版單位等。統計按入藏時間為序,統計所得的報表結果是技術資料財產清單,可作為轉手、交接的憑據。
3.分類。將所有資料分音頻、視頻和計算機三個領域,每領域分不同種類:設備說明書及副本、技術性期刊、圖書、工具書、系統圖、技術論文、行業標準、產品宣傳材料和音像資料。
4.建立查詢系統。根據分類,將每一份資料都制作一份檢索卡,建立簡易方便的查詢方式。
5.保管。科技情報工作應由專人負責管理技術資料的整理、分類、清點工作。
(三)情報的分析、研究與提供
這項工作為定期總結、專題服務、資料提供。定期總結報告:以一年或半年為一個終結周期,用報表概括整個電視技術的發展最新動態和預計發展趨勢。專題服務根據需要,針對某個特定的專題或領域進行一定時期、一定范圍內的歸納、分析與終結。為技術人員提供完善的資料查詢系統。
二、科技情報工作的實施
科技情報工作是根據技術工作的實際需要,經監委會審批之后,由技術部專人管理,收集各種技術資料、期刊、工具書等。根據電視技術的發展趨勢與特點,收集技術資料,其中包括設備技術說明書、技術期刊,專業論文、系統圖和業務交流錄像帶等,內容涉及視音頻工程、計算機視頻技術、網絡技術、電子維修和藝術燈光等。
在科技情報的收集方面,主要從三個方面來考慮:主管部門頒布的技術規范標準、廠家提供的技術支持和用戶方進行的技術交流。在管理上,采取現代化微機管理、查詢系統,每冊書刊在頻道的內部辦公網絡上都具有唯一的登記號,并保存有著者、出版社、價格、出版年月、摘要和備份檢索信息,以提高工作效率,方便技術人員查詢。
1.驗收蓋章。每份資料應加蓋“科技情報”負責專用章,將技術資料與其他節目資料區分開。
2.登錄。每份資料都以唯一的9位數字登錄號登錄在辦公網絡上,左4位數為收集年份,右3位數為序列號。并在微機中錄入收集時間、來源、類型、技術領域、摘要、價格、出版單位等。
3.分類。資料分為音頻、視頻和計算機三大領域,每一領域分9個種類:設備說明書及副本、技術性期刊、圖書、工具書、系統圖、技術論文、行業標準、產品宣傳材料、音像資料。
4.建立查詢系統。利用現有辦公網絡的檢索功能及與每一份資料都對應電子檢索表,只要輸入關于所需查詢資料的任何一個信息,可以快捷地查詢每份資料的內容摘要、備份情況和借閱情況。
5.保管。科技情報站的管理與保管工作由專業技術人員負責。科技情報工作要求管理人員具有專業知識,以對資料進行合理的分類與管理。
科技情報工作為員工創造了一個自覺學習業務、集體交流和提高的業務學習環境。科技情報為員工日常技術保障、技術人員的培訓和提高、系統設備的升級,以及技術交流論文的寫作等各方面的工作開展提供了大量的專業資料和信息。以前設備說明書由個人保管,時間長了資料一多難免有丟失現象。開展科技情報工作對所有的技術設備說明書和操作手冊進行集中的閉架管理,中英文分開保管,注意保留適當的備份資料,有利的保障了設備維護、新來技術人員對設備熟悉的資料要求。每月在節目制作之余,涉及視頻、音頻、計算機等專業技術方面的技術期刊,為技術人員的業務提高,提供了有力的信息跟蹤服務和資料選擇,并為技術人員撰寫論文提供了大部分的資料查詢。
三、應注意的問題
1.設備技術資料與普通的技術分開管理
普通的技術是滿足技術人員的自我業務提高和論文寫作的需要;設備技術資料是一個設備一份資料的獨立本,丟失后無法補訂。
2.互聯網搜索
內部辦公網的科技情報,專門有一留言板模式的簡訊板塊,是專為下載互聯網上的信息而設。科技情報有一個板塊是設置為全體技術人員都有寫權的,其他板塊只有管理人員才有寫權。全體設置寫權是考慮互聯網上的信息量臺大,不是個人能完全承擔網上業內信息的搜索與發展動態的跟蹤工作。全體技術人員都有寫權,無論誰在上網時“網”到了有價值的業內信息,把它放到科技情報的簡訊上可以共享。
3.管理人員的時間統籌安排
技術制作人員專人兼職,不可能在此項工作上花費大量時間,采取每月月初集中管理的方式。每月月初首先將上月還入的資料整理歸架,然后將上月新來的資料登記、入架,最后整理、清潔書架。平日里只需及時在借出資料的電子檢索表上標注出借閱人員或去向即可。
【關鍵詞】數據庫 存儲 網絡 安全
1數據的物理安全方法
1.1RAID技術
對每臺服務器的兩塊硬盤做RAID技術處理,把多塊獨立的硬盤(物理硬盤)按不同的方式組合起來形成一個硬盤組(邏輯硬盤),從而提供比單個硬盤更高的存儲性能和提供數據備份技術。數據備份的功能是在用戶數據一旦發生損壞后,利用備份信息可以使損壞數據得以恢復,從而保障了用戶數據的安全性,而且數據備份是自動的。在用戶看起來,組成的磁盤組就像是一個硬盤,用戶可以對它進行分區,格式化等等。總體來說,RAID技術的兩大特點是速度和安全。
1.2雙機熱備系統
從狹義上講,雙機熱備特指基于active/standby模式的服務器熱備。服務器數據包括數據庫數據同時往兩臺或多臺服務器寫,或者使用一個共享的存儲設備。在同一時間內只有一臺服務器運行。當其中運行著的一臺服務器出現故障無法啟動時,另一臺備份服務器會通過軟件診測(一般是通過心跳診斷)將standby機器激活,保證應用在短時間內完全恢復正常使用。雙機熱備的工作機制實際上是為整個網絡系統的中心服務器提供了一種故障自動恢復能力。
2、網絡安全保障體系
中心網絡由局域網、外部網兩大部分組成。因此,我們為了建立起強大、穩定、安全的網絡,可從兩大安全層次著手設計與管理:局域網安全和外部網安全,這兩大層次結合起來才能構成完善的網絡安全保障體系。
2.1應用系統安全
應用系統的安全主要是保護敏感數據數據不被未授權的用戶訪問。并制訂出安全策略。包括身份認證服務;權限控制服務;信息保密服務;數據完整;完善的操作日志。這些服務互相關聯、互相支持,共同為本系統提供整體安全保障體系。
2.2數據安全
數據的安全主要體現在兩個方面,首先,是數據不會被非授權用戶訪問或更該,其次,數據在遭到破壞時的恢復。
3應用安全系統
資料永久保存,磁帶回復時間無嚴格限制。數據存儲:磁盤陣列+磁帶庫;Tier1=4TB HDD存放線上經常使用的數據;備份帶庫:3TB定時定期備份所有數據。
3.1采用磁帶庫
磁帶庫具有如下優點:更高的價值;簡化IT;集成的解決方案;靈活的數據存儲和轉移;多種接口選擇;AES256位嵌入式硬件加密和壓縮功能;用戶可自行維護和更換的組件;廣泛的兼容性測試;久經考驗的可靠性。
3.2數據備份軟件
3.2.1基于LAN備份方案
LAN是一種結構簡單,易于實現的備份方案,廣泛的存在于各中小企業中LAN方案在企業發展壯大過程中所發揮的作用一直被客戶所認同。由于急救系統用戶數據量的巨大,基于LAN備份的弊端較突出:此方案對LAN的依賴非常強;因為內部LAN為企業內部辦公用網絡,而LAN方案依賴現有網絡進行備份恢復數據流的傳輸,所以必然會影響現有辦公網絡環境;基于LAN備份難于擴展,因為需要而添加存儲設備將導致繁忙的辦公網絡更加繁忙;管理困難是LAN備份的又一難題,因為設備分散于網絡各個環節,使管理員進行數據備份恢復及平時維護工作有一定難度。
3.2.2基于IPSAN的備份方案
基于IPSAN的備份方案,通過結合CBS備份管理軟件,將使備份恢復工作簡單而有效。
備份網絡與辦公網絡有效隔離開,備份數據不通過辦公網絡傳輸,而是直接通過IPSAN交換機與存儲設備進行連接。
系統具備良好的擴展性能,在現有基礎上,客戶能夠添加各種存儲設備(需支持ISCSI)。
根據客戶需要,可以實現D2D2T功能。將數據首先備份于速度較快的磁盤陣列上,加快備份的速度。再將數據從磁盤陣列備份到磁帶庫。
通過CBS備份管理軟件能夠集中管理其中各種設備,制定備份策略,安排備份時間,實現無人值守作業,減輕管理員的工作量。下圖為CBS備份框架。
備份服務器作為整個CBS備份架構的中心,實現管理功能。
4告警控制系統
通訊指揮系統出現故障時自動告警提示,確保系統安全運行。2M口通訊故障告警、網絡通訊故障告警、終端網絡斷開告警、電話到達告警、定時放音、擴音、報時控制,也可自動循環播放、電源出現故障可自動向受理臺告警。
警告系統整體性能:輸入:8-32通道,8通道遞增;電源輸入:AC 180V-250V 50Hz;控制通道輸入及輸出:AC
5總結
隨著數據管理與控制信息化綜合系統的不斷完善,對服務器數據的安全要求也越來越高,論文就如何保障急救指揮中心證服務器數據的安全,論文從數據物理安全、網絡安全、應用系統安全、告警控制系統等方面論述了應采取的安全防范措施。對保障網絡指揮中心數據安全具有指導性的作用。
參考文獻:
[1]何全勝,姚國祥.網絡安全需求分析及安全策略研究.計算機工程,2000,(06).
關鍵詞:畢業設計;UML;綜合管理系統;
中圖分類號:G642.0 文獻標志碼:A 文章編號:1674-9324(2013)26-0101-02
目前,畢業設計實踐管理中的許多環節,例如教師命題、學生選題、畢業設計過程管理、畢業設計選題情況結果的統計分析等工作,一般采取的是原始手工報送方式,這種方式有很多缺點:學生在選指導教師、畢業設計題目等方面缺乏較好的公開性和針對性;在整理和歸檔時重復工作量多、效率低等。為了解決畢業設計管理過程中的各項問題,我校自主開發了基于Web的畢業設計綜合實踐管理系統。
一、需求分析與系統建模
1.需求分析。結合畢業設計管理工作特點及存在的問題,迫切需要實現我校畢業設計過程的網絡化管理,以便于學院、指導教師和學生三方獲取相關信息,同時能夠實現論文在線互動選題、論文提交及抽查評比等功能。本系統的使用角色主要有四類:教師、學生、系部管理員、教務處管理員。這些角色的具體功能如下所示。
教師:管理題目、管理任務書、查看學生選題情況、接收論文、學生答辯在線評分等。
學生:查看畢業設計時間進度安排、選題、下載任務書、提交論文、查看成績等。
系部管理員:學生畢業設計題目維護、選題情況查詢、數據導出備份等。
教務處管理員:公告管理、進度安排、選題信息查看、數據備份和導出、系統維護等。
2.系統建模。本系統利用UML(Unified Modeling Language)統一建模語言進行了面向對象建模設計,這將能夠保證項目開發過程的更加流暢,日后系統的維護更加容易。用例圖(Use Case Diagram)是顯示一組用例、參與者以及它們關系的圖。在UML中,一個用例模型由若干個用例圖描述。圖1為指導教師與學生的用例設計。
二、系統設計
1.系統開發框架結構。通過對項目的需求分析可知,整個畢業設計管理系統的模式最終以畢業設計的學生、指導教師、系院管理員為依據,為學院學生畢業設計的各個階段帶來易用性和靈活性等,整個系統最終設計的體系結構,如圖2所示。
2.系統數據庫設計。根據實際需求,選取SQL SERVER 2005作為系統數據庫的支持,針對本系統所要實現的全部功能,在充分考慮了數據冗余度、可靠性等因素的基礎上,對數據庫進行了設計。將系統中涉及到的數據對象分別設計存儲于10個數據庫表中,主要有:教師基本信息表、學生基本信息表、部門表、畢業設計(論文)選題表、畢業論文表、畢業論文成績表、畢業論文公告表、優秀畢業論文表、抽檢畢業論文表、畢業論文系統時間表。表1為優秀畢業論文表,主要存放優秀畢業論文相關信息:
3.系統的功能設計。根據系統需求分析和要求完成總體設計功能,把整個系統分成公告管理、系部人員管理、教務處人員管理、學生管理、教師管理四個模塊,每一模塊負責一個或幾個功能的實現,圖3給出指導教師的操作流程。
三、系統的實現
1.基于下的MVC設計模式的實現。MVC(Model-View-Controller)結構是為同樣數據提供多個視圖的應用程序而設計的,很好地實現了數據層與表示層的分離。它把交互系統的組成分解成模型、視圖、控制器3種部件。視圖部件把表示模型數據及邏輯關系和狀態的信息以特定形式展示給用戶。系統應用界面如圖4所示。
2.安全體系結構模型的應用。在用實現系統時,為了防止后臺數據庫中的數據被惡意地修改等,主要采取了如下幾個安全策略。(1)基于角色的身份驗證。系統分為四種類型的角色:教務處管理人員、系部管理人員、一般教師、普通學生。這四種不同的角色定義了不同的功能、用戶界面和權限。每個用戶分配了一個角色,即在存儲用戶名和密碼的數據表中新增一個數據段存儲用戶的角色。在進行用戶登錄驗證時,根據角色的不同,進入不同的頁面。(2)數據驗證。當用戶提交信息給服務器時,對數據的類型,長短等進行驗證。系統基于Web Service的獨立安全服務體系結構如圖5所示。
本文通過.NET技術實現了畢業設計的選題、選題查詢、網上指導、相關公告、畢業設計(論文)上傳、畢業設計(論文)成績評定等功能,從而實現了對畢業設計的整個工作流程的動態管理,提高了院系管理效率,解決了很多實際困難。今后,該平臺還將應用各種先進技術不斷升級完善,幫助教師、學生、評審專家、以及管理人員等利用該平臺來解決相關問題,更好地開展畢業設計管理工作,抓好高校教學過程的最后一環。
參考文獻:
[1]Joseph Schmuller.UML基礎、案例與應用[M].李虎,等,譯.北京:人民郵電出版社,2004.
[2]鄭耀東,蔡騫.Visual C# SQL Server數據庫開發與實例[M].北京:清華大學出版社,2010.
[3]Shalloway,Alan.Design Patterns Explained:A New Perspective on Object-Oriented Design[M].北京:機械工業出版社,2010.
[4]黃光芳.面向接口編程在三層架構系統中的設計及應用[J].計算機應用與軟件,2009,26(6):133-136.
論文關鍵詞:Oracle,DataGuard,醫院信息系統,容災備份
一、引言
為實現醫院信息化管理,降低醫院運維成本提高工作效率,改進醫療質量, 我院從2003年開始進行醫院息化建設。通過八年來的努力, 逐步建立起來包含HIS、CIS、LIS等功能齊全的綜合信息系統, 不但提高了全院工作效率,方便了病人就診, 給醫院帶來很好的經濟效益和社會效益。隨著醫院信息化程度的深入開展, 大部份業務均由信息系統承擔。如果HIS等 信息系統出現故障,后果將不堪設想。醫院信息系統的關鍵 和重點又在于數據庫,醫院所有系統的數據都存放在信息中心機房的Oracle數據庫當中。在當今各種不同的復雜計算環境中,Oracle數據庫管理員面臨著許多挑戰。例如,他們需要管理數據庫的增長、保證數據的可用性以及改善性能——所有這一切都要在同一時間內完成。對醫院信息系統數據庫的保護也應當處于任何信息科任何工作的一個高優先級上。
二、醫院現狀
目前, 我院運行的醫院信息系統后臺數據庫為Oracle 10g,前臺醫院信息系統為北京天健公司的最新HIS3.6版。后臺數據庫服務器采用2臺IBM X3650和一臺IBM DS3400陣列,安裝Oracle 10g RAC群集功能。Oracle RAC 群集的具有高可能性和支持動態工作負載等優點。由于Oracle群集技術是采用兩臺服務器連接到一臺磁盤陣列共享數據的方式, 磁盤陣列就成了整個系統的一個單點故障點, 一旦磁盤陣列發生故障,則整個系統將會癱瘓。我院原有的信息系統數據備份采用Oracle 的EXP命令對數據庫進行完全導出和增量導出備份。這種備份恢復方案可以保證當數據庫發生崩潰時, ,數據恢復到上次備份狀態,用戶數據會丟失一部份,系統雖然可以恢復正常.但是一旦數據庫發生崩潰, ,恢復過程較長,系統無法在短時間內恢復運行。
三、Data Guard 的原理及實現
Data Guard是Oracle的集成化災難恢復解決方案,該技術可以維護生產數據庫一個或多個同步備份,由一個主數據庫和多個備用數據庫組成,并形成一個獨立的、易于管理的數據保護方案。Data Guard備用數據庫可以與主系統位于相同的數據中心,也可以是在地理位置上分布較遠的遠程災難備份中心。
Data Guard的基本原理是,當某次事務處理對生產數據庫中的數據做出更改時,Oracle數據庫將在一個聯機重做日志文件中記錄此次更改。在DataGuard中可以配置寫日志的這個過程,除了把日志記錄到本地的聯機日志文件和歸檔日志文件中,還可以通過網絡,把日志信息發送的遠程的備用數據庫服務器上。這個備用日志文件寫入過程可以是實時、同步的,以實現零數據丟失(最大保護模式);也可以是異步的,以減少對網絡帶寬的壓力(最大可用性模式);或者是通過歸檔日志文件、一個日志文件的批量傳輸模式,以減少對生產系統的性能影響(最大性能模式)。當備份數據庫接收到日志信息后,Data Guard可以自動利用日志信息實現數據的同步。當主數據庫打開并處于活動狀態時,備用數據庫可以執行恢復操作,如果主數據庫出現了故障,備用數據庫即可以被激活并接管生產數據庫的工作。
安裝配置Data Guard 的步驟如下:
(1) 將主數據庫設置成歸檔狀態和自動歸檔模式
(3) 在主數據庫上創建備用數據庫控制文件、初始化參數文件;
(4) 把將主數據庫備份文件、控制文件和初始化參數文件復制到備用數據庫上;
(5) 設置備用數據庫控制文件、初始化參數文件和備用數據庫偵聽;
(6) 設置備用數據庫連接主數據庫的服務名與主數據庫到備用數據庫的服務名;
(7) 啟動備用數據庫實例, 初始化日志應用服務,并且將備用數據庫設置成standby;
(8) 啟動歸檔到備用數據庫。
四、Data Guard 在我院HIS 中的應用
(1) 容災備份:我院在住院大樓的機房新建了一個異地備份機房,硬件采用一臺IBM X3650服務器,服務器上配置5塊146G硬盤并做了RAID5,安裝配置了Oracle 10g和Data Guard。保證了無論是硬盤或網絡出現故障的情況下全院信息系統能正常運行。同時對于火災、盜竊等非技術情況下的異地備份,提高了整體系統完全性。經過多次測試,主數據庫和備份數據庫之間能夠在5分鐘之類切換,基本上能保證系統的連續運行。
(2)門診應急系統。由于門診業務的特殊性,向門診掛號、收費、藥房、醫生站這樣繁忙的系統,必須連續運行并且手工操作復雜, 我院利用Data Guard技術配置了門診的應急數據庫, 數據實時同步的備用庫保證了價表、收費信息等信息的一致性。防止出現中心機房服務器、陣列或網絡出現問題的時候,保證門診的業務不受影響。由于備用數據庫的使用對應用程序是透明的,而且不需要對應用程序代碼進行修改以適應它,實現門診系統在主/備庫之間的無縫切換。
五、 總結
Data Guard 作為Oracle 免費推出的一個災難恢復技術,利用Oracle 10g Data Guard而實現備用數據庫操作的好處可以簡單地總結為:它提供了災難保護并防止數據丟失、維護主數據庫的幾個事務一致的副本、防止災難、數據損壞和用戶錯誤、無需昂貴且復雜的 HW/SW 鏡像。但是Data Guard也有以下缺點:不支持異構、不可跨平臺、數據庫版本需一致,目標數據庫出入recovery狀態不可用等,如果用戶需要更高性能及可靠性可以購買第三方軟件,例如DSG Real Syncc等產品。
[參考文獻]
[1](美)尼米克(Niemiec,R.J) 著;薛瑩 譯,OracleDatabase 10g性能調整與優化[M ] ,2009年01月,清華大學出版社.
[2](美)羅尼,(美)布萊拉著,朱潔梅,王海濤譯,Oracle Database 10g DBA手冊:管理健壯的.可擴展的.高可用的Oracle數據庫[M ],清華大學出版社,2006
[3]路川,胡欣杰編著,Oracle 10g寶典[M ],,電子工業出版社,2006.
1.1一般資料
本院是隸屬于武威市的三級乙等腫瘤專科醫院,目前開放床位500余張,臨床護理單元12個,特殊護理單元11個,護理人員370人,其中本科學歷56人,大專202人,中專112人;副主任護師3人,主管護師29人,護師89人,護士249人。
1.2方法
1.2.1傳統紙質檔案管理
2010—2011年護理部將所有護士的畢業證、身份證、執業證、資格證復印件按科室裝訂成冊并定期更新,將榮譽證、進修結業證等復印件按類別分別裝訂成冊,并定期更新。
1.2.2電子技術檔案管理
2012—2014年護理部按來院時間為護理人員編寫檔案號,以護理人員的姓名及檔案號為名稱建立文件夾,將畢業證、身份證、執業證、資格證、榮譽證、進修結業證等各類證件的掃描件以子文件夾形式保存于其中;將護理人員基本情況登記表(包括護理人員的基本信息,學歷,職稱,家庭情況,獎懲記錄,科研及論文情況,每月護理部理論、操作抽考成績,進修情況等)存入文件夾內,形成電子技術檔案。護理部定期或不定期更新技術檔案并保留備份。
1.3評價指標
對比分析兩組管理方法更新、整理一次花費的時間,資料保存的完整性以及護理管理人員對兩種管理方法的滿意度。
1.4評價方法
工作人員分別記錄更新一次檔案所需時間,每月一次;每月統計科室、個人審核資料保存是否完整;采用自行設計的滿意度調查表,每季度對護理管理人員進行滿意度調查,并匯總結果。
1.5統計學方法
采用SPSS17.0統計軟件進行數據處理,計量資料采用t檢驗,以x±s表示,計數資料采用χ2檢驗,P<0.01為差異有顯著性。
2討論
2.1節省時間,提高工作效率
在電子技術檔案中,可以通過計算機搜索功能,快速查找相關人員的資料,方便護理部對全院護理人員進行培訓、考核,同時還可以客觀了解護士繼續教育以及科研論文等情況。觀察組在更新、整理技術檔案時消耗的時間較對照組明顯減少(P<0.01)。通過電子技術檔案,護理管理人員可隨時了解護士個人的工作表現及晉升情況,動態掌握護理人員資料,改變了以往因人員資料繁多查詢困難的局面,節省了時間、人力、物力,提高了管理人員的工作效率。
2.2資料保存完整
紙質版檔案在辦公室搬遷、借閱、保存不當等情況下可能會遺失,而電子技術檔案管理充分利用了計算機的優點,彌補了紙質版檔案管理的諸多不足,使得資料保存更完整。觀察組資料保存較對照組明顯完整(P<0.01)。護理部對全院護理人員的電子技術檔案存有備份,要求科室管理人員對科室護理人員的技術檔案也存有備份,保證了資料的完整性,減少了資料遺漏、丟失等現象。
2.3提高管理人員工作滿意度
護理部存有全院護理人員的電子技術檔案信息,并由專職人員管理,負責完善基本情況登記表,各類證件掃描件的存儲,理論、操作考核成績的錄入,并負責定期更新;各護理站及特殊護理單元均有科室護理人員電子技術檔案,由護士長或護理組長負責。電子技術檔案的實施減少了管理人員整理、更新技術檔案的時間,且方便查閱,增加了管理人員與護士、患者溝通交流的時間,提高了護理管理人員工作滿意度。表3顯示,觀察組管理人員滿意度明顯高于對照組(P<0.01)。
2.4體現人文關懷
護理人員家庭關系的建立便于緊急情況下護理管理人員查找其相關信息,了解護理人員的家庭背景,方便護理部主任、護士長與護士間的溝通,幫助護士解決生活中的困難。對護理人員的人文關懷,可激發護理人員工作積極性,提高護理質量。
2.5節約人力及資源
改變了以往各類證件復印件由各科室護理人員復印、上交護理部、護理部工作人員按類別順序排列的工作方式,電子技術檔案管理由護理人員將各類證件的掃描件通過QQ等方式傳至護理部,護理部按技術檔案號入冊,節省了護理人員復印、上交檔案所花費的時間,節約了護理部工作人員整理、更新技術檔案的時間,同時也降低了紙張的消耗,節約了人力及資源。
3小結
關鍵詞:校園網,信息安全,防范策略
1.引言
隨著計算機技術、網絡技術的飛速發展和普及應用,校園網在學校的教學和管理中發揮著越來越重要的作用,為師生工作、學習、生活提供了極大的方便,正在悄然改變著傳統的教學和管理模式。但是,它的安全問題日漸突顯:計算機病毒的侵害、黑客的攻擊、數據的篡改和丟失等等網絡安全隱患,對校園網信息安全構成了極大的威脅。隨著網絡用戶的快速增長,校園網信息安全問題已經成為當前各高校網絡建設中不可忽視的首要問題。在校園網建設和運行過程中必須針對不同的安全威脅制定相應的防范措施,以確保建立一個安全、穩定高效的校園網絡系統。
2.校園網面臨的安全威脅
2.1 操作系統漏洞。這是造成校園網自身缺陷的原因之一。目前常用的操作系統Windows2000/XP、UNIX、Linux等都存在著一些安全漏洞, 對網絡安全構成了威脅。如Windows2000/XP的普遍性和可操作性使它成為最不安全的系統:自身安全漏洞、瀏覽器的漏洞、IIS的漏洞、病毒木馬等。加上系統管理員或使用人員對復雜的系統和自身的安全機制了解不夠,配置不當,從而形成安全隱患。
2.2 內部用戶的惡意攻擊。這是校園網安全受到威脅的另一個主要原因。學校是計算機使用者集中的地方,學生中不乏高手;同時,學生的好奇心重,摹仿力強,即使水平不高,也可以用從網上下載的專門軟件對他人的計算機進行攻擊。據統計,校園網約有70%的攻擊來自內部用戶,相對于外部攻擊者來說,內部用戶更具有得天獨厚的破壞優勢。
2.3 保密意識淡薄。在校園網中內部用戶的非授權訪問,是校園網安全受到威脅的主要原因之一,最容易造成系統資源和重要信息的泄漏或被篡改。一些校園網為了簡單省事,計算機的命名經常按部門名稱命名,計算機的管理員賬號也不作任何修改而采用默認賬號,甚至不設登錄密碼,這等于給攻擊者大開方便之門,讓攻擊者能輕而易舉地發現自己感興趣的目標而隨意進入,對保密內容隨意瀏覽,更為危險的是,有的數據非授權就可以任意改動,根本無安全可言。
2.4 計算機病毒的侵害。計算機病毒是由某些人利用計算機軟、硬件系統編制的具有特殊功能的惡意程序。影響計算機系統的正常運行、破壞系統軟件和文件系統、破壞網絡資源、使網絡效率急劇下降、甚至造成計算機和網絡系統的癱瘓, 是影響高校校園網絡安全的主要因素。
2.5黑客的攻擊。 除了面臨來自內部的攻擊之外,校園網還要防范來自外部黑客的攻擊。外部黑客是利用黑客程序,針對系統漏洞,在遠程控制計算機,甚至直接破壞計算機系統。黑客通常會在用戶的計算機中植入一個木馬病毒,與黑客程序內外勾結,對計算機安全構成威脅進而危及網絡。
3.保障校園網安全的關鍵技術
3.1防火墻技術
防火墻是網絡安全的屏障。一個防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。在防火墻設置上我們應按照以下配置來提高網絡安全性:
根據校園網安全策略和安全目標,規劃設置正確的安全過濾規則,規則審核IP數據包的內容包括:協議、端口、源地址、目的地址、流向等項目,嚴格禁止來自公網對校園內部網不必要的、非法的訪問。將防火墻配置成過濾掉以內部網絡地址進入路由器的IP包,這樣可以防范源地址假冒和源路由類型的攻擊;過濾掉以非法IP地址離開內部網絡的IP包,防止內部網絡發起的對外攻擊。在防火墻上建立內網計算機的IP地址和MAC地址的對應表,防止IP地址被盜用。在局域網的入口架設千兆防火墻,并實現VPN的功能,在校園網絡入口處建立第一層的安全屏障,VPN保證了管理員在家里或出差時能夠安全接入數據中心。定期查看防火墻訪問日志,及時發現攻擊行為和不良上網記錄。允許通過配置網卡對防火墻設置,提高防火墻管理安全性。
3.2入侵檢測系統
入侵檢測系統是幫助網絡管理者及時、準確地發現網絡的各種入侵行為與網絡異常現象,并能進行告警、跟蹤、定位的實時檢測系統;也是通過對網絡面臨威脅的監控與分析,展示網絡總體的安全態勢的安全管理工具。入侵檢測系統可以彌補防火墻相對靜態防御的不足,是防火墻的合理補充。防火墻屬于被動的靜態安全防御技術,對于網絡中日新月異的攻擊手段缺乏主動的反應,而入侵檢測屬于動態的安全技術,能幫助系統主動應對來自網絡的各種攻擊,擴展了系統管理員的安全管理能力,包括安全審計、監視、攻擊識別和響應,提高了校園網信息系統的安全性。入侵檢測系統掃描當前網絡的活動,監視和記錄網絡的流量,根據定義好的規則來過濾從主機網卡到網線上的流量,提供實時報警,提高了信息安全基礎結構的完整性。
3.3漏洞掃描系統
采用先進的漏洞掃描系統定期對工作站、服務器、交換機等進行安全檢查,并根據檢查結果向系統管理員提供詳細可靠的安全性分析報告,為提高網絡安全整體水平產生重要依據。要求每臺主機系統必須正確配置,為操作系統打夠補丁、保護好自己的密碼、關閉不需要打開的端口,例如:如果主機不提供諸如FTP、HTTP等公共服務,盡量關閉它們。
3.4網絡版殺毒軟件
為了在整個局域網內杜絕病毒的感染、傳播和發作,應該在整個網絡內采取相應的防病毒手段。同時為了有效、快捷地實施和管理整個網絡的防病毒體系,這種防病毒手段應能實現遠程安裝、智能升級、遠程報警、集中管理、分布查殺等多種功能。
部署網絡版殺毒軟件就可以較好的解決這個問題。例如:在學校網絡中心配置一臺高效的服務器,安裝一個網絡版殺毒軟件系統中心,負責管理校園網內所有主機網點的計算機,在各主機節點分別安裝網絡版殺毒軟件的客戶端。安裝完后,在管理員控制臺對網絡中所有客戶端進行定時查殺毒的設置,保證所有客戶端即使在沒有聯網的時候也能夠定時進行對本機查殺毒。網絡中心負責整個校園網的升級工作。由網絡中心的系統中心定期地、自動地到殺毒軟件網站上獲取最新的升級文件,然后自動將最新的升級文件分發到其它各個主機網點的客戶端與服務器端,并自動對網絡版殺毒軟件進行更新。
采取這種升級方式,一方面確保校園網內的殺毒軟件的更新保持同步,使整個校園網都具有最強的防病毒能力;另一方面,由于整個網絡的升級、更新都是由程序來自動、智能完成,就可以避免由于人為因素造成網絡中因為沒有及時升級為最新的病毒定義碼和掃描引擎而失去最強的防病毒能力。
4.校園網信息安全的防范策略
4.1 物理安全
保證計算機網絡系統各種設備的物理安全是整個網絡安全的前提。一般分為兩個方面: 首先是要保護校園網中的計算機、服務器、路由器、交換機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;其次則是確保計算機系統有一個良好的電磁兼容工作環境。
4.2 訪問控制策略
訪問控制策略是保證網絡安全最重要的核心策略之一,它的主要任務是保證校園網絡資源不被非法使用和非法訪問。一般主要分三個方面:首先是入網訪問控制,在使用和訪問網絡教學資源時,網絡系統軟件要求用戶輸入用戶名和用戶口令,系統進行對入網用戶的識別和驗證是防止非法訪問的第一道防線;其次是用戶權限控制,用戶權限控制是針對網絡非法操作所提出的一種安全保護措施,不同級別的用戶應設置不同的權限,以此來控制用戶可以訪問哪些資源;第三是網絡監測和鎖定控制,網絡系統管理員應對網絡實施監控,服務器應記錄用戶對網絡資源的訪問,對非法的訪問,服務器應報警,以引起管理員的注意。同時對非法訪問次數進行記錄,并能自動鎖定,以保系統安全。
4.3 信息加密策略
利用加密算法對敏感的信息加密, 可以防止被非法人員竊析。現在有一些加密軟件可以加密郵件、文件等。利用這些加密軟件可以有效的保護數據、文件、口令和控制信息在網絡中的安全傳輸。論文參考。
4.4 備份和鏡像技術
網絡系統的備份是指對網絡中的核心設備和數據信息進行備份,以便在網絡遭到破壞時,快速、全面地恢復網絡系統的運行。論文參考。核心設備的備份主要包括核心交換機、核心路由器、重要服務器等。數據信息備份包括對網絡設備的配置信息、服務器數據等的備份。備份不僅在網絡系統硬件故障或人為失誤時起到保護作用,也在人侵者非授權訪問或對網絡攻擊及破壞數據完整性時起到保護作用。論文參考。鏡像技術是指兩個設備執行完全相同的工作, 若其中一個出現故障, 另一個仍可以繼續工作。
4.5 網絡安全管理規范
網絡安全技術的解決方案必須依賴安全管理規范的支持,在網絡安全中, 除采用技術措施之外, 加強網絡的安全管理, 制定有關的規章制度, 對于確保網絡安全、可靠地運行將起到十分有效的作用。網絡的安全管理策略包括: 確定安全管理等級和安全管理范圍; 制訂有關網絡操作使用規程和人員出入機房管理制度;制定網絡系統的維護制度和應急措施等。
5. 結束語
校園網信息安全是一項復雜的系統工程,不能僅僅依靠某一方面的安全策略,而需要仔細考慮系統的安全需求,網絡信息安全涉及的內容既有技術方面的問題,又有管理方面的問題,應加強從網絡信息安全技術和網絡信息安全管理兩個方面來進行網絡信息安全部署,盡可能的為校園網提供安全可靠的網絡運行環境。
參考文獻:
[1] 張武軍. 高校校園網安全整體解決方案研究. 電子科技.2006 年第3 期.
[2] 朱海虹.淺談網絡安全技術.科技創新導報,2007,32:32.
[3] 符彥惟.計算機網絡安全實用技術.清華大學出版社。2008.9