前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機系統管理主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:兒童保健;系統管理;計算機
【中圖分類號】R471【文獻標識碼】A【文章編號】1672-3783(2012)04-0063-01
開展兒童保健服務是社區衛生服務的重要內容,兒童保健服務走入社區是社區兒童的現實需要[1]。應用計算機對0-3歲兒童進行保健系統管理,使我科兒童保健管理工作出現一種新的運行模式,并取得了令人滿意的實際效果。現對我院2009-2011年3年管理資料進行了回顧性分析。
1 對象及方法
1.1 對象:主要對懷柔區龍山轄區出生的新生兒常規登記建卡,進行系統管理一直到三歲。嬰兒出生后,兒保醫師對其進行新生兒訪視,隨后進行登記體檢,由電腦打印首次及預約未來體檢時間。兒童按1個月,3個月,6個月,9個月,1歲,1.6歲,2歲,2.6歲,3歲的預約時間前來體檢,體弱兒、高危兒則按需增加次數。
1.2 計算機管理:建立檔案:新生兒訪視后錄入兒童姓名、性別、出生日期、出生情況及家庭情況等兒童基本信息;定期健康測評:以《WHO 0-6歲兒童身高、體重參考值〉評價標準》及WHO推薦的W/H’H/A’W/A三項指標綜合評價法進行健康狀況的評價;營養/發育指導:健康評價后,計算機按兒童不同月齡給與膳食營養方面的喂養指導;對不同月齡兒童在大運動,精細運動,語言與社會適應能力等方面列出詳細的訓練方法,指導家長及時進行早期教育;建立體弱兒管理檔案及高危兒監測網等;資料統計分析等。
1.3 保健管理:對兒童體格生長發育,膳食營養,智能發育及缺陷疾病等系統地進行檢測、評估指導和干預。兒童體格生長評價取WHO標準,作綜合評估,智能發育主要參照小兒神經精神發育過程(DST)有關內容進行初步篩查;膳食營養與患病(缺陷疾病)通過詢問,查體與輔助檢查綜合判斷;保健干預指導按年齡段進行并滿足個體化需求,配合家庭式干預模式。
2 結果
2.1 系統管理就診情況:2009年-2011年3年系統管理人數(建卡數)分別為1567人,1604人,1598人,合計為4769人。從就診情況來看,總的趨勢是隨著年齡增長,就診率降低,但基本都能保持在90%以上。見表1。
表1 2009、2010、2011年系統管理3年就診率(%)
年份初生-1月-3月-6月-9月-1歲-1.6歲- 2歲-2.6歲-3歲- 200998.298.196.296.895.795.894.794.8 93.691.5201098.798.597.897.497.496.495.894.9 93.292.7 201199.198.998.297.298.596.296.195.7 94.5 93.5
2.2 體格生長狀況:各年齡段兒童體重,身高均治與WHO標準接近,尤其6月以后兒童,未呈現所謂“生長落后趨勢”(系2002年數據)。見表2。
2.3 患病情況:在保健管理所檢出疾病中,佝僂病,貧血和營養不良絕大多數為輕度,極少數為中度,未見到重度;而肥胖癥(單純性)主要為輕中毒,也能見到重度(共檢出16例)。先天性疾患如先心病、斜頸、多指、疝氣、鞘膜積液、唇鄂裂等也占一定比例,另有智能發育遲緩以早產低出生體重兒、缺氧所致腦癱居多。3年共篩出體弱兒(183)例,對此全部列專案進行管理。見表3
3 討論
社會化服務是未來城市社區服務的發展趨勢,以家庭為基礎的社區兒童健康保護、健康促進將是我國兒童保健工作的重點[2]。為滿足現代家長對兒童保健更高的需求,創建完整的系統模式,以全方位的保健為框架,在信息化系統的基礎上建立一體化服務及個性化的早期干預,推動了服務模式的轉變,提高了兒童保健服務質量。
表2 0-36月兒童體重身高的縱向觀察值(x±s)
年齡組體重(kg)身高(cm) 男女 男 女初生-3.53±0.523.45+0.4351.6±0.2.1550.5±2.17 1月- 4.67±0.594.52±0.37 55.6±1.9755.3±1.78 3月- 6.76±0.856.43±0.7963.5±2.6762.4±2.47 6月- 8.45±1.158.17±0.9369.5±2.7968.5±2.469月- 9.82±1.309.56±1.14 73.6±2.8377.10±3.15 12月-10.97±1.40 10.25±1.1777.8±2.8077.0±3.12 18月-12.30±1.53 11.56±1.28 82.2±3.7181.7±3.13 24月-13.52±1.33 12.95±1.34 88.65±3.35 87.41±3.45 30月-14.98±1.43 14.00±1.59 93.20±3.5192.61±4.16 36月-15.29±1.70 14.76±1.51 97.29±3.996.2±3.87
表3 各年齡兒童疾病總的檢出率情況(%)
年份先天性疾病 佝僂病 貧血 營養不良 肥胖 濕疹 發育遲緩 其他 20096.816.5 14.2 2.110.336.02.711.4 20107.015.1 16.5 2.013.229.5 3.213.5 20115.211.7 12.9 1.717.430.6 2.318.2
3.1 規范服務內容是提高兒童保健工作質量的關鍵:兒童保健從過去單純的“查體”或“查病”轉變為每個兒童定期進行健康測評,膳食營養指導,心理保健、智力開發及相關疾病防治的全面保健服務.這種服務模式的轉變,使兒童系統保健的管理和服務內容更加具體規范,工作質量得到了有利的保證,促進了兒童早期健康發展。
3.2 系統管理結合保健提高了系統管理率:應用該系統實現了檢查評價,指導,干預一體化,必要時把兒童的健康測評結果以及指導干預方案經電腦打印成報告單交與家長。加強宣教,提高家庭育兒新知識,為個體兒童提供更深入更專業的保健服務,要求早期干預貫穿在每天的日常生活中,使許多過去對保健不太認可的家長轉變了看法,自覺加入系統保健中來,提高了社區兒童保健系統管理率。
3.3 拓展服務內容提高了服務信譽和社會效益。圍繞促進兒童健康這一主題,做好體格和智能發育縱向檢測,及時糾正偏離狀態,適時提出有關營養膳食、早期智能開發的具體指導方案;善于發現疾病的潛在和早期狀態,及時給與矯治;對有關小兒心理行為方面問題及早發現和干預;高危兒和體弱兒進行系統管理監測,做好先心病、智力、聽力、視力及肢體殘疾等篩查及追訪工作;提供促進兒童正常發育和行為的建議、家長教育和支持,幫助兒童形成有利于健康的生活方式和行為,從而實現兒童生理、心理和社會能力的充分發展。對未能按時前來體檢的兒童,經電腦提示后,用電話及電子郵件聯系孩子家長,家長可通過電話熱線咨詢各種相關問題以保持交流和聯系。該系統管理實現了規模化服務,帶動了經濟利益的提高,有助于推動兒童早期系統保健的健康發展。
參考文獻
關鍵詞:醫院 計算機系統 管理
Computer Management System in Hospital
Abstract:Based on the computer system design principles, combining with network configuration skills in hospital, the paper advances network construction scheme, and analyzes its environment for operation and management.
Key Words: Hospital; Computer System; Management
一、醫院計算機系統設計原則
(一)實用性和先進性
以注重實用和成效為原則,緊密結合實際需要,選用技術成熟和實用效果好、市場占有率高、通用性強的網絡設備,同時應使整個網絡高速可靠,并能支持不同的網絡協議,能提供不同類型的網絡接口和互聯手段。
(二)開放性和可擴充性
為了適應網絡技術的快速發展及應用水平的不斷提高,整個網絡系統要具備良好的開放性、可擴充性及組態的靈活性,包括網絡設備的增加、網絡主干速度擴充和部分子網拓撲結構的升級等,并可平滑過渡到未來ATM標準的高速網絡主干,從而最大限度地保護在網絡方面的長期投資。.
(三)網絡運行安全可靠
網絡最重要的指標是運行穩定可靠。應采用性能先進、可靠性好的網絡設備和服務器及存儲設備,保證網絡系統能高可靠的運作,提高其安全性能,保證各種網上數據安全、完整。
二、網絡建設的方案
從架構模型上來看,根據醫院規模和實際的需要,可以采用三層或者兩層結構的網絡結構設計。兩層架構為核心層+接入層精簡網絡架構,三層架構為核心層+匯聚層+接入層。
(一)核心層
核心層交換機采用兩臺高性能的多層模塊化交換機做雙機冗余備份,搭配最新的高性能Sup 720引擎,可以提供高達720 G交換帶寬以及超過400 mpps的包轉發率。在兩臺核心交換機上,通過HSRP技術及多重Standby組實現負載均衡的功能,做到最大限度地發揮核心交換機的性能,實現數據分流的同時實現互為備份。
(二)匯聚層
匯聚層由多臺支持三層交換和VLAN功能的千兆或者萬兆高性能交換機組成,通過匯聚層交換機端口進行VLAN的劃分,由于在匯聚層交換機下的不同接入層交換機分別屬于不同VLAN,因此,需在匯聚層交換機的上連端口及核心交換機對應的下連端口封裝802.1Q協議,使其能夠傳輸多個VLAN信息。
(三)接入層
接入層交換機采用與核心交換機相同品牌的交換機,該系列交換機是固定配置的交換機,提供多個千兆和百兆以太網電口接入,為桌面用戶提供百兆或者千兆接入的能力,同時具備2個GBIC插槽或2個電口,可插千兆光纖模塊,用于與匯聚層交換機進行千兆的光纖連接。
三、網絡的運行環境及日常管理
(一)運行環境
目前,流行的數據庫平臺是基于客戶機/服務器的(client/server)結構模式,是最典型的數據庫應用技術。如ORCLE、SQL-SERVER等優秀平臺,其先進、合理的新型構造方法,具有降低軟件的開發和維護成本,增強產品的可移植性的優點。客戶機/服務器(client/server)結構模式非常適合醫院信息系統。
網絡操作系統是一種特殊的操作系統。Microsoft Windows 2003 Server操作系統具有搶先式多任務、對稱處理多處理器和兼容性強的優點,且界面友好,深受用戶的喜愛。Unix是個多用戶、多進程、多任務的操作系統,成熟穩定,適用于小型機。
(二)網絡管理
1、安全管理
對于網絡的安全管理主要由以下幾部分構成:權限管理、防病毒管理、設備管理等。安全管理的基本任務就是對網絡的日常巡查和性能監視,如每天察看流量日志、安全日志等并進行認真分析確定有無異常情況,對網絡應用軟件進行及時升級更新。一個核心是制定一套完善可行的管理制度,保證每項工作都有人員具體負責,保證每一次操作都是規范和允許的。從我院信息系統建設伊始,我們便堅持對管理人員、操作人員每年進行一到兩次的集中培訓,從而大大降低人為因素引入的安全問題。
2、服務管理
在計算機網絡系統建立完成后,系統管理員應該根據實際運行情況和用戶行為模式制定服務策略。例如,對于互聯網網絡帶寬的分配,正常辦公時間行政部門對帶寬需求大,那么分配上就要適當傾斜,而在非辦公時間,帶寬就要對電子閱覽室適當傾斜,因為此時有更多的人員去電子閱覽室下載資料、觀看視頻教學等。同時為了保證網絡正常使用,要對P2P應用、網絡電視等進行限制。
3、應急管理
計算機網絡系統作為醫院信息化的基礎工程,從投入使用的第一天起,就應該建立完善的應急管理機制,包括各項制度及措施。應急管理的內容不僅包括出現硬件損壞、線路故障的硬件應急措施,還應該包括異常數據流、頻繁掉線等軟件問題。尤其是軟件問題,需要管理員借助專業的工具進行長時間的觀察和分析才能找到問題所在,因此更需要事先制定詳細的應急處理措施,才能保證業務系統正常運行。
參考文獻:
[1]冀清清.醫院計算機管理系統的設計與應用.大眾標準化,2005,11.
[關鍵詞]計算機;信息管理;應用
中圖分類號:G633.1 文獻標識碼:A 文章編號:1009-914X(2015)10-0082-01
計算機的應用在一定程度上提升了工作人員的工作效率,而且實現了管理的自動化和智能化。在具體的工作中,計算機信息管理系統需要專業的人才來對其進行管理,同時還涉及到JAVA語言。另外,計算機信息管理系統應用起來相對比較簡便,操作程序比較便捷,無需對操作人員進行過多的培訓。可見,應用這種程序從某種程度上提升了企業的運營成本。
1、 計算機信息管理系統的概述
所謂的信息就是在對客觀事實進行反應的過程中,形成的一種描述性的客體。而信息管理工作則具有一定的技術性、經濟性等特點。所采用的各種信息管理手段都是以提升信息利用率為主,進而提升信息的價值。計算機信息管理系統的主導是人,利用計算機的硬件和軟件來對基本信息進行高效處理。
計算機信息管理系統工作的流程主要是對信息進行收集、整理、加工和傳遞,拓展信息管理系統的外沿,提升計算機技術開發和應用的價值。計算機系統從問世到如今,經歷了不同的發展階段,最原始的單機形式在信息管理工作中也發揮了較大的作用。隨著科技和信息的不斷發展,網絡形式呈現出多樣化的特點。而且由單一的功能逐漸向綜合進行演化。而且計算機系統也實現了由電子數據處系統到管理信息系統,再到決策支持系統的發展。
2、 計算機信息管理系統應用的可行性
從管理系統的性質上看,其先進性和可行性都達到了一定的標準,可以在各大行業中得到廣泛的應用和推廣。從計算機信息管理系統應用狀況的相關調查情況可知,采用計算機信息管理系統可以不斷提升企業管理效率和經濟效益,同時還能夠給相關的技術研發人員提供依據和借鑒。對于計算機信息管理系統的可行性上看,主要表現在以下幾個方面:
2.1 經濟可行性
經濟體制改革以來,各大企業都能夠抓住機遇,迎接挑戰,高效應用計算機信息管理系統。即使計算機信息管理系統在應用的過程中不斷提升成本,但是,各大企業都可以承擔。久而久之,不斷對計算機的系統進行改進。計算機信息管理系統主要是以網絡模式為主,因此,需要將網絡運行技術和管理工作相結合,充分地發揮計算機系統自身的作用和價值,為企業的長遠計。計算機信息管理系統的經濟可行性還包含在這種系統模式的集中程度,在具體的信息系統運行的過程中,逐漸減少對人員的依賴程度,進而提升了企業管理的集中化程度,因此,大大降低了雇傭人員的相關費用。可見,這種系統管理模式有效的降低了企業的生產和經營成本。
2.2 技術可行性
從我國現如今科技發展水平上看,即使無法再世界上達到最高的水平,但是發展潛能比較大,因此,在計算機技術的開發和利用上,完全可以依靠自身的實力來進行。另外,計算機信息管理系統的應用技術和現如今的企業管理形式相適應。可見,技術的可行性是促進計算機信息管理系統高效運行的重要因素。在企業發展中,為了完善計算機信息系統,需要建立健全相應的數據庫形式,實現計算機管理系統的個性化設計。同時采用計算機所獨有的各種編程語言來運行。但是需要在實際的應用中以計算機系統的應用特點為主。提升技術引用的寬度和廣度。
2.3 操作可行性
該系統無論是設計,還是實踐測試都經過了嚴格的把關,在設計的過程中,不斷地優化設計方案,使得操作越來越簡單快捷,也正是因為操作起來比較方便,所以對操作者自身的計算機能力要求并不嚴格,只有有足夠的上網經驗即可。該系統的使用用戶多樣,其需求也有所不同,但是無論哪種類型以及哪種需求的用戶,該系統都能夠滿足其要求,如果將其應用到企業中的,集團管理人員完全可以利用這個系統與各個子公司或者是各個部門進行溝通聯系,做出決策。用戶使用學習的周期不長,而且能夠很多適應。
3、計算機信息管理系統的應用
正是因為該系統具有經濟、技術以及操作等方面的優勢,所以其應用范圍比較廣,但是該系統自身也并不完美無缺,在具體的應用時需要做好各方面的工作,其中比較重要的有三個方面:
第一,硬件建設方面,計算機信息管理系統的硬件設施非常重要,其質量好壞直接關系到整個系統的應用效果的好壞,因此在系統開發時要格外注意硬件的建設。開發一個計算機信息管理系統是為了能夠建設一個科學、實用的網絡化系統。這個網絡化系統包括室內局域網系統,這里面也包括了因特網的接入。計算機信息管理系統在室內局域網絡的基礎設施上建立一個新的數據庫,通過www服務完成的應用平臺可以讓用戶快速、方便的查詢所需資料和信息。
其次,軟件設計,參照計算機信息管理系統的主要功能,進行開發或者是購買應用軟件。首先要制定一個軟件系統的需求規劃,這項規劃必須要得到專業技術人員給予支持。想要獲得一個詳細的軟件需求,一方面要符合計算機信息管理的國家標準,另一方面要符合企業信息管理的特殊性。
最后,使用維護,計算機信息管理系統開始正常使用之后,就進入了維護階段。維護階段需要對計算機的內部資料進行科學、有效的填充,從而使系統能夠更有效更好的為企業或集團服務。完整的計算機管理系統對信息的處理基本上可以分為四個過程即收集數據、加工處理數據、分析數據以及對決策進行咨詢和支持。
4、建立、健全計算機信息管理機制
作為對計算機信息管理系統的基本保證,必須要建立、健全計算機信息系統安全管理的相關機制。通過不斷加強對其的安全控制與防范,堅決阻擋非法用戶進入到計算機信息管理系統中,為計算機的安全、順利運行提供切實的保障。在這其中看,要著重對計算機信息管理系統的外部設備與網絡線路的監管,定期或者不定期的對計算機信息管理系統的運行環境、運行狀態進行檢查、測試以及維修。另外,通過加強對計算機信息管理系統的保密工作也是一項重要措施,加強對相關數據資料的保密處理,防止數據信息的泄露。在數據的收集、傳輸、使用一系列的過程中,對其進行有效的保密管理,都是完善計算機信息管理系統安全機制的重要內容。
想要加強對計算機信息系統的安全防范與管理,就必須通過建立有效的系統訪問功能、權限設置、技術服務等模塊來實現。加強對計算機信息系統的安全防范與管理,不僅是保證計算機信息管理系統的資源不被非法用戶訪問,也是有效確保計算機信息管理系統安全的一項重要措施。最有效也是最直接的方法就是安裝防火墻,因為防火墻是用來阻擋非法用戶訪問計算機系統的一項有效手段,也是控制計算機信息管理系統中信息傳輸的主要控制措施
5、結束語
計算機的信息管理技術不斷進步,每一次進步都會給人們的生活以及工作帶來深刻的改變。今天所謂的先進技術,在明天也許就顯得笨拙。因此,不要有所懈怠,一定要擁有強烈的創新意識。只有不間斷的努力創新,才能夠走在行列之前,也就會屹立不倒。
參考文獻
[1]李集惺,黃紹宗.統計信息系統中數據庫的安全設計與管理[J].信息與電腦(理論版),2011,17(7):216-217.
關鍵詞: 醫院 計算機信息系統 管理
隨著網絡技術的進一步發展,計算機的不斷普及,計算機網絡信息技術逐漸應用到各行各業,作為現代社會中必不可少的醫療衛生行業也在普及計算機網絡信息技術的應用系統,很多醫院都在結合自身的特色完善這一系統。作為現代化技術之一的計算機系統,它的有效、合理的開發和應用,直接影響整個醫院的管理水平、服務質量,甚至最終影響整個醫院的效益。因此,合理地開發和應用網絡環境下的計算機系統成為每個醫院都重視和研究的課題。筆者作為在這一領域工作的人員,結合自身工作實際談談如何在當前形勢下加強計算機系統的管理。
一、思想上高度重視
當今社會科技的飛速發展促使醫學領域的同步發展,而整個社會的信息化程度的不斷提高對于計算機網絡技術的依賴程度也在提升。如何及時、有效地了解國內外醫療行業的發展進程,進而提升本單位的醫療及管理水平,這需要發展計算機網絡技術。因此,醫院的從業者,無論是管理者還是醫護人員,都要在思想上認識到計算機信息技術的重要性。首先,把計算機信息系統應用到醫院工作中,使醫院的工作智能化、合理化,科學地協調人、財、物的分配,進而優化整個醫院的資源分配,從而提高醫院的經濟效益;其次,可以有效整合信息資源,提升醫療服務質量。通過計算機系統的信息整合,可以節約患者的診療時間,更好地服務于病人,更加有利于信息的收集、分析處理及決策,從而大大提升醫院的工作效率。思想是行為的先導,因此必須在思想上高度重視。
二、提高醫護人員的計算機操作水平
加強計算機信息系統管理的一個基本要求就是醫護人員要從技能上做到合格、達標。因為計算機信息系統應用的效果如何,取決于一線的醫護人員的操作和規范應用的技能,否則,就達不到及時化、科學化、合理化的管理應用效果。
因此,醫院要結合本院的工作科學、合理地安排醫院的相關人員,如領導干部、醫護人員、財務人員……進行必要的計算機相關知識與技能的學習與培訓。為了增強效果甚至可以安排相關的技能比賽,使廣大醫務人員認識到掌握這一技能的重要性,從而提升每一位相關人員的計算機操作水平和應用能力,促進醫院的現代化水平。
三、樹立安全應用意識
計算機信息系統的建設和應用往往與網絡技術是密切相關的,而計算機網絡系統本身容易出現一些問題,如果在思想上不夠重視,極易給醫院的醫療工作帶來問題,因此必須樹立計算機信息系統的安全應用意識。
首先,要嚴格實行內網和外網的分離,避免因為網絡本身的開放性帶來一些潛在的問題,保證醫院內網安全、穩定地工作;其次,要注意相關網絡設備的安全管理和及時的維護。要安排專人定期、定時巡查相關設備,保證各種相關設備安全、穩定地運行;再次,制定相關的規章制度,保證專機專人專用,對全體醫務人員一定要經常在思想上提醒,力爭做到防患于未然。最后,做好其他環節工作,保證工作正常進行。
醫院工作是由各個部門、處室,明確分工、通力合作來共同完成的,因此,要做好醫院的電子計算機信息管理工作,先要做好其他一些環節的工作。
1.提高信息管理人員的素質,確保醫院各項信息的準確性。
醫院中的計算機信息管理系統主要由醫療記錄信息管理、護理信息管理、臨床檢查信息管理及臨床檢驗信息管理等幾個部分構成。因為醫院的運營和管理主要依靠這幾個信息系統,所以這些信息的記錄必須確保準確、有效。因此,要切實提高信息管理人員的知識水平、工作作風等綜合素質,加強醫院信息系統隊伍建設。
2.建立健全醫院的信息服務體系,提高醫院的管理水平。
當前醫院的信息涉及門診、住院、財務、辦公室等方面的諸多信息,不僅涉及醫院的醫療服務還涉及醫院的經濟利益。因此,要及時地收集更新信息,及時地分析整合信息。可以以網頁瀏覽、定期的方式向醫院的領導及工作人員通報醫院的各項運營情況,也可以通過網站和簡報的方式介紹醫院的技術設備、醫療服務等,以達到宣傳醫院的效果。信息服務水平的提高使得人們對醫院的了解更加全面。
3.及時優化計算機信息系統,增強便利性。
隨著網絡技術的發展及醫療制度的改革,計算機信息系統要根據時代的發展和人們的需要及時更新設計。例如,隨著醫保的改革,病人在不同地區不同醫院的就診記錄,病人費用的支付等,這些都需要系統不斷優化完善,從而增強人們看病就醫的便利性。此外,還可以通過開設電子圖書館、網上閱覽室、論壇、貼吧等,提高醫務工作人員的知識水平和科研水平,并搭建相互交流的平臺。我們還可以開設網上診所,通過網絡向人們提供就診咨詢服務等。
4.切實加強計算機信息系統的網絡完全維護。
由于醫療衛生行業的特殊性,我們必須確保醫院信息數據的可靠性和安全性。這就要求我們加強信息系統的網絡維護,保障醫院信息系統的網絡安全。通過對計算機信息系統的定時監測,及時更新軟件設備等穩固防御體系。因此,醫院要建立系統的計算機信息系統使用規則,并完善相關制度,強化網絡安全管理。
五、結語
隨著現代網絡信息技術的發展及醫療衛生事業的發展,要想提高醫院的醫療服務質量和經濟效益,就必須加強和完善醫院的計算機信息系統管理。這不僅有利于醫院的現代化建設,而且能夠惠澤廣大人民群眾,推動我國醫療衛生事業全面發展。
參考文獻:
[1]田風調.計算機技術在衛生事業管理中的應用.中國百科全書[M].社會醫學與衛生管理學.上海科技出版社,2009.
[2]鄭芳.基于網絡環境探討醫院計算機信息系統管理的加強[J].計算機光盤軟件與應用,2012(03).
[3]徐俊.現代醫院信息系統淺析[J].中國科技信息,2006..
[4]張國通.加強醫院信息管理系統建設提高醫院管理水平[J].上海預防醫學雜志,2000(07).
關鍵詞:計算機; 信息管理系統; 安全性
隨著我國科學技術的不斷發展與完善,計算機信息管理系統已經廣泛應用于人們的生產、生活中。由于計算機信息系統具有開放性、高密性、共享性、脆弱性等特征,而這些特征又恰好與計算機信息管理系統的安全息相關,直接決定了信息管理系統的潛在威脅。一旦這些特性被不法分子利用,將對系統資源造成破壞,引發無法挽回的損失,甚至泄漏企業組織的重要機密。因此,加強計算機信息管理系統的安全管理,具有非常重要的現實意義。
1.威脅計算機信息管理系統安全的成因
由于計算機具有開放性特征,因此造成信息管理系統安全威脅的因素可以有很多,包括主觀原因和客觀原因。如果計算機信息系統的設計不科學、不完善,甚至忽略了安全管理內容,就會造成計算機信息管理系統的薄弱性。另外,設備配置不合理,造成系統功能不完善、運行不平穩等,也會直接影響計算機信息管理系統運行的效益性、安全性。再加上相關管理制度不健全、管理措施落實不到位等問題,都會造成計算機信息管理系統的安全威脅,并日益嚴重,計算機信息管理系統的安全問題不容忽視。以目前應用狀況來看,形成安全威脅的主要原因為以下幾方面:
1.1計算機信息管理系統的入侵
以目前發生較多的安全問題狀況來看,經常有一些不法黑客通過系統漏洞、非法程序等,侵入計算機信息管理系統,造成我國一些政府部門、企業等遭遇黑客攻擊,給信息管理系統帶來極大威脅,篡改系統網站或主頁,在官網公布垃圾信息,造成一些網絡系統陷入癱瘓狀態,造成不可預計的損失與社會負面影響。
1.2計算機信息管理系統的破壞
一些黑客通過制定或利用非法程序、系統漏洞等,進入國家行政機關單位、企業管理等計算機網絡中,隨意盜取、篡改、變更系統中的相關數據文件。甚至在一些計算機中設置賬號,加裝破解軟件,非法監控系統運行、盜取數據資料。有些黑客更改了計算機管理系統的服務器密碼,控制整個計算機網絡,給國家安全、企業運行帶來威脅,甚至造成不可想象的后果。
1.3計算機信息管理系統的數據與程序被破壞
一些黑客入侵計算機信息管理系統之后,利用遠程監控控制整個計算機系統,刪除或更改系統中的重要文件資料、網站主頁資料、網絡資料或郵件等,造成計算機系統陷入癱瘓,不能正常運轉,一些刪除的文件資料不能恢復,給系統應用帶來極大不便。
1.4計算機病毒的大肆傳播
一些人通過網絡下載病毒程序,并植入相關計算機信息管理系統的各個節點中,掃描、攻擊計算機系統,受到攻擊的計算機系統就會出現死機、速度變慢等問題,無法正常使用,甚至造成信息外漏,帶來嚴重損失。從管理手段與技術手段兩方面來看,管理制度不完善、管理手段落實不到位等,是造成計算機信息管理系統安全威脅的主要原因。同時,沒有安裝防火墻、缺乏安全管理意識,也是系統出現安全問題的原因之一。
2.加強計算機信息管理系統安全性的對策
2.1合理設計計算機信息管理系統
合理設計計算機信息管理系統,是確保安全不受威脅的根本保障,加強對計算機信息管理安全性的重視,確保網絡運行質量與網絡運行安全,制定與之相符的方案,提高設計的科學性、合理性。另外,由于網絡具有一定的局限性,在網絡中傳輸的各種數據資料可能遭遇攔截、篡改或盜用,主要原因在于局域網的核心為交換機,并以路由器作為便捷,進行網絡數據傳輸,所有訪問與控制功能都是通過中心交換機而實現。因此,通過物理分段和邏輯分段兩種形式,加強局域網的安全防范與控制手段,進而避免出現非法偵聽、盜用、攔截等現象,確保計算機信息管理系統中的運行安全。
2.2身份認證技術
在計算機信息管理系統中,應用身份認證技術,可將黑客行為拒之門外,為系統安全運行提供保障。以當前技術發展狀況來看,身份認證可通過以下幾方面實現:
(1) 口令認證
口令認證是計算機系統中最常用、最簡單的一種方式。口令通常為相互約定的代碼,可以由系統自由分配,也可用戶自定義選擇。一般情況下,由用戶輸入標志性信息,如賬號、戶名等,由系統詢問口令,在口令匹配的情況下,則允許用戶進入系統。
(2)生物特征認證
生物特征認證目前尚處于研究和開發階段,通過個人的生理特征,實現鑒別,安全性較高,包括指紋、臉譜、手掌幾何、視網膜、虹膜等,目前已投入使用的設備主要有:指紋識別器、聲音驗證儀、手型識別器、視網膜掃描儀等。
(3)PKI認證
PKI認證主要應用公鑰密碼體制,以用戶私鑰機密性特征,實現用戶身份驗證過程,然后利用數字證書,給合法用戶公鑰提供合法證明,建立用戶公鑰與證書ID號碼之間的映射關系。PKI由應用系統及證書生產系統構成。其中,應用系統提供了加解密、身份認證、簽名驗證等安全服務,有效解決了計算機信息管理系統中完整性、不可否認性、機密性、認證性等問題;證書生產系統則包括密鑰管理中心和數字證書認證中心,二者合作完成數字證書的申請、核查、簽發、更新、注銷、查詢等功能。
實際上,PKE身份認證屬于一種強制性認證系統,包括對稱加密、非對稱加密、摘要算法以及數字簽名等先進技術,將高效性與安全性密切結合。目前,這種方法已經在計算機信息管理系統中的電子郵件、防火墻認證、客戶端認證以及訪問應用服務器等領域得以應用,效果良好。
2.3入侵檢測技術
由于網絡的開放性,安全風險系數與日攀登,入侵檢測技術(IDS)作為防火墻的有效補充功能,可協助網絡系統迅速發現攻擊行為,實現信息系統管理員的拓展功能,提高信息系統運行的穩定性、安全性。計算機入侵檢測技術對一切網絡行為進行實時監控,該系統位于防火墻之后,與路由器、防火墻共同發揮效用,可檢查LAN網段中的所有通信行為,并記錄、禁止非法網絡活動,通過重新配置,避免防火墻外部惡意流量的入侵。因此,在計算機信息管理系統中應用入侵檢測系統,可快速分析網絡信息,審計主機上的用戶行為,加強集中控制與管理。
2. 4防毒軟件與防火墻
在計算機的主機中安裝防病毒軟件,可對信息管理系統進行實時監控與掃描,及時發現漏洞,改變過去被動的查毒方式,采取主動截殺手段。除了查殺潛在病毒之外,還可實時監控系統文件、內存、郵件等,一旦發現異常情況,及時作出反應。防火墻是硬件系統與軟件系統的組合,在內外網絡之間構建安全網關,過濾數據包內容,最終確定是否安全,能否轉發至目的地。通過數據包過濾,可嚴格限制外網用戶的非法訪問行為,減少外來拓展服務攻擊。在防火墻中,將MAC地址與IP地址綁定,可有效防止IP地址欺騙行為。另外,防火墻既可阻擋惡意攻擊行為,又可以屏蔽網絡內部的不良行為,確保內部信息不會隨意散播到外部公共網絡中。
2.5信息備份與恢復
計算機信息管理系統的備份主要由備份設備、備份系統構成。常見的設備主要有光盤、磁盤陣列、SAN等。備份系統則是用來快速恢復計算機中的數據與信息。通過應用備份技術,不僅可以在網絡系統出現故障或者人為操作失誤時么確保數據的完整性,也可避免非法入侵或網絡攻擊行為造成的數據破壞,將損失降到最低點。一般情況下,計算機信息管理系統的備份策略主要為:全備份、增量備份、差分備份。其中,全備份需要的時間比較長,但是恢復時間短、操作方便,如果系統中的數據量較少,可采取全備份方式;但是隨著數據量的不斷增加,不能每天完成全備份的情況下,也可實行周備份,而其他時間則以增量備份和差分備份為主。備份的恢復非常重要,可分為全盤恢復和個別文件恢復兩種形式。為了避免備份的數據丟失現象,應做好恢復計劃,并定期進行演練恢復,確保數據與信息完整、安全。
3.結束語
由上可見,計算機信息管理隨著社會與經濟的發展而發展,但是網絡中不安全因素不容忽視。尤其對于社會與企業的網絡化發展而言,信息安全是其運行的根本保障。因此,深入分析并探討有關計算機信息管理系統的安全性問題,對推動計算機與網絡應用具有重要價值。
參考文獻:
[1]杜慧勇、唐娜娜、李力.計算機的信息安全隱患分析[J].科海故事博覽·科教論壇.2011(5)
[2]盧權.結合實踐著重探討計算機信息管理的若干問題[J].大科技:科技天地.2011(12)
[3]王艷、李華子.信息安全的技術防范措施及其相關問題研究[J].內蒙古科技與經濟.2010(8)
[4]郭郁潔、陳彬茹.計算機信息安全體系研究[J].電腦編程技巧與維護.2011(10)
[5]李超、王紅勝、陳軍廣、孫蕊.加強計算機終端信息安全的兩種解決方案[J].計算機技術與發展.2009(1)
[6]盧衛星.淺析信息安全應急響應體系[J].科技創新導報.2011(5)
關鍵詞:計算機應用;信息系統,績效管理。
1引言
績效工資管理工作是地方高校人事管理工作的核心之一,隨著地方高校建設的蓬勃發展,職工規模快速壯大,人員結構日趨復雜,伴隨著國家薪酬制度不斷更新,績效工資管理工作變得日益復雜[1-3]。其次,在當前數字化校園建設的大環境下,現代化管理理念和計算機信息技術相結合的信息化管理模式在高校各個管理環節都取得了前所未有的發展[4]。然而,部分地方高校的績效工資管理工作仍停留在傳統的手工管理階段,主要還是依靠Excel表格來處理日常事務性工作,隨著復雜度大、重復計算的工作增多,浪費了大量的人力、物力資源,傳統管理手段的弊端日益明顯。
2發展現狀
通過對地方高校績效工資信息管理系統文獻研究發現,我國地方高校績效工資信息管理系統大致分三種模式。(1)單機信息管理模式。目前,部分地方高校使用的績效工資信息管理系統是個孤立的計算機系統,僅僅是管理員在各自獨立的計算機上完成工資調整等相關業務,無法進行信息共享和數據交換,學校內部各部門之間或者人事處內部各科室之間信息不共享,這種情況導致各部門之間系統共性數據常常會出現不一致的情況,形成一個信息孤島,發揮不了網絡信息技術的優勢。(2)局域網信息管理模式。局域網管理模式是基于高校人事處內部局域網構建起的信息化管理系統,此種信息管理模式,把數據集中在部門服務器中,實現了本部門不同科室之間數據共享,在一定程度上減少了人事部門內部重復工作,保證了數據的相對準確,提高了人事部門工作效率,對本部門內部管理起到一定促進作用。然而,這種管理模式同樣存在著一些缺點和不足,人事信息數據儲存在局域網內的服務器上,實現了小范圍的數據儲存和共享,人事信息共享范圍窄,使用率不高,無法滿足數字化校園的全校信息資源的流通、共享和整合。(3)基于校園網的信息管理模式。目前,國內大部分高校都在進行數字化校園建設,從全校布局,綜合運用績效工資管理系統,并將此系統信息和功能融入數字化校園網絡中管理,實現學校內部各部門之間數據互通互聯,除滿足本部門日常管理工作外,還可以實現教務、科技等部門之間的數據共享,為全校的教職工提供相應的信息服務。
3現實意義
地方高校運用信息管理系統對績效工資進行管理,實現了信息化管理手段代替傳統手工管理手段的目標,可以充分發揮信息化管理手段的優越性,提高了相關工作人員的工作效率,促進了績效工資管理的創新和改革。另外,信息管理系統界面友好,操作快捷,學習和使用都非常輕松,給相關工作人員營造了輕松的工作環境。提高了人事薪酬管理工作規范化、條理化、自動化水平。其次,對地方高校績效工資信息管理系統進行深入研究,對構建科學、系統、高效的人事管理系統有著重要作用,有助于地方高校人事管理工作的發展和創新。最后,績效工資信息管理系統能夠合理地融入到數字化校園整體建設中,對優化學校資源的配置與發展起到推進作用,使學校的信息化建設更加完善。
4需求分析
根據績效工資業務流程分析整個系統需要解決的問題和想要實現的業務目標,直接關系到整個信息管理系統項目的成敗,也是整個信息管理系統設計的前提。根據信息管理網絡化、智能化、價值化、人本化、集成化等特征,結合地方高校數字化校園建設的實際情況,績效工資信息管理系統需要具備以下幾個方面的要求:(1)系統性能需求分析。操作簡單,容易上手;系統數據要保證準確、快速;系統要安全、可靠;系統要具備擴展性和可維護性;系統要有友好的操作界面。總的來說,該系統要具備系統安全、可靠,功能齊全,操作方便,界面友好,易于維護和擴展等基本性能要求。(2)系統業務需求分析。地方高校績效工資管理工作由人事處負責,同時涉及教務處、科技處、財務處等部門,從日常工作需求出發,綜合考慮地方高校績效工資業務特殊性,該系統應該滿足以下幾個方面的業務需求:①績效工資管理需求。此系統要能滿足人事薪酬管理過程中因職務職稱變動、學歷學位變動、政策性工資標準變動等因素帶來的相應工資調整的功能,這是此系統的核心業務功能。②人事信息管理需求。此系統要能實現人事基本信息管理功能,能與人事檔案管理信息系統中的基本信息共享。③考核考勤管理需求。考核考勤工作是績效工資的前提,此系統要能根據不同權限設置,實現網上考核考勤相關業務功能。④獎勵性績效管理需求。地方高校績效工資重中之重工作就是獎勵性績效工資的發放,此系統要能根據學校每年不同財政情況,管理和發放全校教職工獎勵性績效工資。⑤報表統計需求。地方高校在不同時期都會申報各種報表,此系統要能自動生成符合上級主管部門要求的相關報表,同時,也要能給學校內部管理提供相關報表數據參考。⑥查詢需求。此系統既要滿足管理者查詢不同時期不同類型人員相關數據的需求,還要能保證教職工查詢自己相關數據的需求。
5系統設計
5.1設計原則
為了滿足地方高校在績效工資管理過程中的工作需求,在遵守國際相關行業標準情況下,系統設計應包含以下原則:(1)系統實用、先進的原則;(2)系統運行穩定、安全的原則;(3)系統易操作、易維護的原則。
5.2功能模塊設計
基于上述系統設計原則,結合地方高校績效工資管理實際情況,從實際業務需求和技術角度出發,設計了本系統的功能模塊,主要包含用戶登錄、人事信息管理、績效工資管理、獎勵性績效管理、考核考勤管理、報表統計、數據查詢、系統管理等模塊。(1)用戶登錄模塊。操作人員通過此界面進入系統完成日常管理相關工作,包括登錄時間、用戶名和密碼等功能窗口。主要是實現不同權限的人處理不同的工作,以方便管理工作和完善數據安全。用戶名設置。不同權限人員設置不同用戶名,并且系統要求身份唯一,這樣達到區分不同的角色身份,登錄后享用的權限也不同,方便管理。密碼設置。不同權限的使用者設置不同的密碼,保證數據的安全性和操作的可追溯性。日期設置。系統可以自動生成,也可以根據需要選擇登錄日期。(2)人事信息管理模塊。此模塊是高校績效工資信息管理系統的基礎模塊,為績效工資管理提供人員基本信息。系統操作員通過此模塊可以根據自己的權限查看、管理教職工基礎信息及系統數據庫記載的信息。另一方面,教職工通過校園網查詢的本人相關信息大部分來源于此數據庫。本模塊的主要功能包括職工基本信息查詢、人員增加、人員減少、日常人事信息管理、日常工資管理等。(3)獎勵性績效工資管理模塊。此模塊是績效工資信息管理系統的重要組成部分,根據地方高校績效工資的特殊性而設立。地方高校獎勵性績效工資的發放是每年度績效工資管理工作的重頭戲,關系到每個職工的切身利益,需要根據當年度上級主管部門審批的績效工資總量,結合教務、科技等部門的考核結果來制定發放方案,所以此模塊既能靈活調整學校的相關政策標準,又要能共享其他部門數據,實現獎勵性績效工資高效、準確的發放。(4)考核考勤管理模塊。考核考勤管理是績效工資管理的前提和依據,完善了地方高校考核管理制度。各部門提供的本部門教職工的出勤情況、教學及科研完成情況是績效工資發放的重要依據,由各部門審核通過系統權限上報人事處。此系統模塊簡化了平時考勤和年底績效考核工作,大大提高了工作效率。(5)報表統計模塊。報表統計是人事管理重要工作之一,在不同時期人事部門都要向上級主管部門報送相關報表。此模塊結合上級主管部門的要求,能自動生成相關報表,提高工作效率,保證數據的準確性。另一方面,也能給學校內部管理過程中提供不同統計字段報表,為學校管理層提供數據參考。(6)數據查詢模塊。數據查詢模塊是操作員根據自己的權限進行相關數據查詢工作,不僅系統管理員可以查詢全校數據,普通教職工還可以通過數字化校園平臺查詢到自己的相關人事薪酬信息及歷史變動數據。利用績效工資管理系統數據庫所包含的各項人事和工資信息數據,結合數據庫管理軟件和網頁開發技術可以方便地實現對各項數據的統計功能,從而為各級系統管理員提供便捷的數據查詢、統計功能。(7)系統管理模塊。系統管理模塊主要實現對此系統數據庫代碼設置,數據單位信息維護,基于安全性考慮的數據備份和恢復,以及對用戶登錄、修改、維護資料、刪除記錄的行為進行記錄的功能。綜上所述,具備強大功能的績效工資信息管理系統的運用,大大簡化了復雜的人事薪酬管理工作,使地方高校績效工資管理工作有了質的飛躍,推動了地方高校數字信息化建設的發展。
(一)計算機病毒等程序大肆傳播
有些用戶利用單位或者自己的私人電腦,通過互聯網下載了一些黑客病毒破壞程序,把病毒程序安裝到每一個計算機網絡的結點,對計算機網絡系統進行掃描和攻擊,導致此類遭受攻擊的電腦系統出現了死機或者速度緩慢等現象,沒法正常運行系統,有的還出現了損壞情況。假若從技術和管理的角度來講,最主要的一個原因就是不力的管理,不過,出現計算機網絡系統安全的大多數都是位于那些并未設定防火墻的電腦中。
(二)電腦系統的程序和數據受到破壞
一些黑客根據網絡系統中存在的漏洞,對電腦的網絡系統進行非法入侵,同時還利用遠程來掌控電腦系統,全部刪除了BBS系統資料、郵件資料、網站主頁資料、網絡資料和有的重要配置的文件信息,自然沒法正常運轉計算機系統,使得電腦網絡系統癱瘓,同時根本無法恢復那些被刪除的重要文件和資料。
(三)電腦信息管理系統遭到破壞
有些黑客制作或者利用非法程序,對國家機關部門的電腦網絡進行非法入侵,同時變更、修改和篡改電腦網絡中的相關文件和數據資料。一些黑客把電腦網絡的服務器密碼進行了修改,控制整個電腦網絡,讓國家遭受了不可計算的損失。尤其是有些黑客設定屬于自己的賬號于電腦網絡中,同時安裝了破解軟件的程序,對相關的文件資料進行非法盜用。
(四)電腦信息管理系統遭到入侵
根據已經發生過的危害電腦信息管理系統的安全問題,有的黑客使用非法的電腦程序,非法電腦入侵管理計算機信息的系統,大幅度的攻擊了中國有的政府有關機構的電腦信息管理系統,修改了主頁和網站,破壞了有些系統,有害信息大面積張貼于一些主頁,有些計算機網絡系統還處于癱瘓狀態,使得出現了不良的社會影響和巨大的經濟損失。
(五)突發事件的影響
在使用計算機的過程中,信息管理系統出現電壓和電流瞬變,或者瞬間斷電的情況就可能會給系統的數據信息帶來風險,同時很有可能會破壞數據資料。
(六)不同的個人使用習慣
因為現今計算機和人們的生活與工作息息相關,所以每日都會在網絡上瀏覽信息或傳播大批的數據,但是有些人員因為采取了不正確的使用方式而預先留下了網絡系統的漏洞,這也可能給計算機信息管理系統帶來一定的安全風險。
二、探討電腦信息管理系統安全的相關對策
(一)在計算機信息管理系統中使用先進的安全科技
使用驗證身份這個技術可以更高級的保障整個系統的安全,系統權限只會對相匹配的系統和用戶口令開發。現今比較先進的技術是PKI認證技術和生物驗證技術,現在已經逐漸普遍使用PKI技術。通過數字證書給計算機用戶提供有關證明,同時根據此組建一組互相映射的關系,安全管理水平借助此類強制性認證系統得到深層次的提升。
(二)安裝防火墻
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合,是建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術,是不同網絡或網絡安全域之間信息的唯一出入口。目前,防火墻技術越來越多地應用于專用網絡與公用網絡的互聯環境之中,尤其以接入Internet網絡的應用最為廣泛。防火墻能根據企業的安全需要(允許、拒絕、監測)、出入網絡的信息流,實現網絡和信息安全的基礎設施。在邏輯上,防火墻是一個分析器,一個分離器,也是一個限制器,它能夠有效地監控了內網和Internet之間的信息交換,保證了內部網絡的信息安全。因此,防火墻是網絡安全的一道重要的屏障,一個防火墻(作為控制點,同時又作為阻塞點)極大地提高了一個單位內網的安全,并通過過濾不安全的服務從而大大降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。安裝防火墻是能夠強化控制和防范計算機安全的最有效的辦法。原因在于,防火墻能夠主要控制流進和傳出電腦信息管理系統,也可以制止網絡中非法的計算機用戶訪問電腦信息管理系統。
(三)逐漸建立和完善電腦信息管理的體制
逐漸建立和完善管理計算機信息系統的安全機制,不斷的安全控制和防范電腦信息管理系統,預防電腦信息管理系統被計算機非法用戶入侵,保證正常運行電腦信息管理系統,就可以保證電腦網絡系統的實體安全。在電腦信息管理系統的網絡線路和外部設備的保護上,應該加大力度,還應該不定時的維護、測試和日常檢查電腦信息管理系統運行的狀態、條件和環境,全面的安全運行電腦的信息管理系統。應該注重提升電磁泄露防范、控制和改善計算機的能力,讓電腦信息管理系統位于一個優良的運作環境中。同時,安全預防電腦信息管理系統的一個主要內容是增強保密電腦信息管理系統的工作,這就需要切實抓住、抓好和抓出成績。應該強化保密電腦信息管理系統的管理,就需要運用加密技術處理電腦信息管理系統的相關資料和數據,預防泄露相關信息資料,很大程度的提升了工作效率,不過還應該強化保密傳輸、使用、處理和收集加密信息的數據管理。
(四)管理和預防電腦信息系統的安全
電腦信息管理系統的一個主要任務就是加大管理和預防電腦信息系統安全的力度,確保可以正常運行電腦的信息管理系統。因此,要求我們利用設置和完善電腦信息管理系統的技術服務、安全管理、屬性特征、權限控制和訪問功能等,切實做好控制和防范計算機系統安全,是保證計算機信息管理系統安全最重要的措施之一,也是計算機信息管理系統安全防范與控制的主要措施,同時還是保證計算機信息管理系統資源不被非法用戶使用或訪問。例如可采用相關的訪問控制技術,訪問控制指系統對用戶身份及其所屬的預先定義的策略組限制其使用數據資源能力的手段。通常用于系統管理員控制用戶對服務器、目錄、文件等網絡資源的訪問。訪問控制是系統保密性、完整性、可用性和合法使用性的重要基礎,是網絡安全防范和資源保護的關鍵策略之一,也是主體依據某些控制策略或權限對客體本身或其資源進行的不同授權訪問。訪問控制的主要目的是限制訪問主體對客體的訪問,從而保障數據資源在合法范圍內得以有效使用和管理。為了達到上述目的,訪問控制需要完成兩個任務:識別和確認訪問系統的用戶、決定該用戶可以對某一系統資源進行何種類型的訪問。
(五)合理科學的設計電腦信息管理系統的結構
為了確保電腦信息管理系統在設計結構上比較合理和科學,就應該加大抓好電腦信息管理系統的力度,與此同時,切實做好電腦信息系統網絡的安全和運行質量,找出符合實際需求的最優設計方案,確保合理和科學的進行設計,以便保障電腦信息管理系統的安全。同時,因為互聯網具有自身的缺陷,在計算機網絡中很容易被盜用和截取數據資料。這主要是由于使用的傳輸數據的模式是邊界是路由器和中心是交換機,立足于中心交換機來進行控制和訪問,因此在控制和預防電腦信息管理系統的局域網的安全上,可以采用的方式是邏輯分段和物理分段,以便預防盜用、截取和非法偵聽,以便確保電腦信息管理系統的安全暢通。
三、結語
【關鍵詞】 電力系統 計算機網絡 安全管理 技術應用
隨著我國科學技術的進步,尤其是計算機技術的不斷完善,電力系統計算機網絡發展速度在加快。但是隨之而來的安全管理技術卻相對落后,這樣就會導致電力系統計算機網絡運行的安全性下降。在計算機系統運行的過程中如果管理技術不到位,就會給電力系統的應用帶來不便,導致系統的安全性下降,最終會影響到電力系統運行的安全環境,影響我國電力部門的正常發展。
一、電力系統計算機網絡應用管理存在的問題
當前我國計算機技術發展迅速,它的應用大大提升了我國電力行業運行系統的效率,為我國電力行業的發展做出了巨大的貢獻。但是在現實中,計算機還存在許多的不安全因素,這些不安全因素如果不能夠被及時排除,它將會給系統帶來破壞,嚴重時會導致系統癱瘓。在互聯網中計算機比較容易遭受外部計算機病毒的入侵,從而導致計算機信息系統軟件和硬件資源受到破壞,造成電力行業內部信息泄露,導致企業信息安全性下降。
我國電力行業系統計算機網絡管理技術比較落后,一些管理人員自身的管理素質低下,他們對自身的管理行為認識不足。在管理操作中不能夠按照相關規定來進行,從而影響力計算機網絡管理質量。同時我國該行業的整體管理技術含量較低,一些企業沒有對該管理工作予以充分重視,在技術資金支持上力度也不夠,導致管理人員的管理積極性下降。除此之外,電力系統計算機網絡的安全管理中設備也比較落后,一些病毒在傳播時通過郵件來進行,但是在實際的設備中,尤其是在電力系統管理網絡互聯網的接口防火墻只是裝配包過濾規則,這些技術都不能夠滿足當前計算機安全管理需求,最終導致管理質量低下,電力系統計算機網絡安全性不高。還有一些局域網,他們沒有對其進行虛擬網咯VLAN劃分和管理,從而導致局域網絡系統阻塞,進而會影響到網絡工作效率,可能導致系統漏洞的出現,給木馬等一些病毒可乘之機,使得系統遭到外部不安全因素的攻擊。
二、電力系統計算機網絡安全管理措施
2.1 電力系統計算機網絡管理技術措施
2.1.1 提高網絡操作系統安全性
首先就應該要提升網絡操作系統的安全性。這樣能夠保證網絡的安全運行,減少外部不利因素對電力企業內部系統的不利影響。在計算機中操作系統一般為其核心,只有提升訪問控制系統的安全,才可以提升整個電力計算機系統的操作性。在操縱系統的運用中,系統管理人員要及時對網絡環境進行掃描檢測,對系統存在的漏洞和補丁要及時進行安裝,減少系統不安全因素的存在,保證整個系統的安全運行。
2.1.2 加強病毒預防
在互聯網網絡中,電力系統計算機安全管理人員少有不慎就可能會導致計算機病毒的入侵。在這樣的情況下,加強病毒預防有著非常重要的現實意義,它不僅可以防止病毒的入侵,保證電力企業內部網絡系統的安全運行,還可以減少企業系統維護支出,實現企業利潤的最大化。近幾年來,隨著我國互聯網絡的快速發展,網絡病毒的傳播越來越多,而且危害也越來越大。這樣的背景下,加強計算機病毒預防,符合電力企業自身系統發展的需求,能夠滿足企業安全運行的需求。但是傳統的計算機病毒的防治方法已經不能夠適應當前互聯網發展要求,因此電力行業要提升自身系統管理的安全性,就需要將單機和網絡防毒相結合,建立網絡防毒體系,減少病毒對系統的侵襲率。管理人員加強病毒的預防就需要在系統上安裝相應的防毒程序,同時還需要將防病毒墻安裝在網關處,從而保證系統對病毒的預防性,提升整個網絡的運行狀態。
2.1.3 合理使用防火墻
在進行電力系統網絡安全管理時,管理人員需要提高系統的防火墻質量,這樣可以更好的阻止非法數據包的進入,同時還可以屏蔽網絡中的非法攻擊,進而保證系統的安全性。但是防火墻的設置會在一定程度上延遲信息的傳輸時間,因此管理人員在進行實時性數據管理時,需要采用專業防火墻,進而提升數據的傳輸速度,保證數據準確,提升系統安全。
2.2 電力系統計算機網絡管理環境措施
管理人員在對電力系統計算機網絡安全進行管理時,還需要考慮計算機網絡的外部環境,比如設備技術含量以及其他技術設施的建設質量等。在管理時企業需要加大資金投入,積極建設先進的網絡運行環境,引進先進技術,為今后電力系統安全管理提供設施保證。同時還需要建立一整套監控管理系統,減輕管理人員自身的管理壓力,提升管理效率。電力系統比較復雜,單單依靠人力管理還會存在許多的漏洞,因此需要建立相應的監控系統,在發現系統安全問題時可以及時報警,從而提升系統的安全性,減少系統故障為企業帶來的損失。在完善的監管系統中需保證系統機房的整潔,減少灰塵的進入,同時還要保證室內溫度,進而保證系統的正常運行。
2.3 建立完善的管理制度
在電力系統計算機網絡安全管理中,企業需要建立相應的管理制度,從而保證管理人員操作的安全性,減少管理失誤的出現。首先需要明確管理人員的管理行為,即要對計算機網絡系統要定期進行檢測盒維護,發現問題時如果可以解決要及時解決,如果不能夠解決的需要上報相應部門,聘請專業 技術人員來對系統進行維護。其次,還需要明確管理人員的責任,實現管理責任人員化,每個系統安全管理人員都要樹立強烈的責任意識,從而保證管理質量,保證系統的安全運行。第三,要建立管理人員監督機制,企業內部員工以及管理人員之間需要進行監督,減少管理人員失誤行為出現,同時在這樣的監督中,還可以提升管理人員的工作意識,提高管理效率。第四,在制定相應的管理制度中還需要明確管理人員的技術行為,計算機系統隨著時代的發展在不斷的進行更新,因此管理人員在管理時要及時了解互聯網最新運行狀態,了解網絡系統運行數據,為今后的管理工作打下堅實基礎。
2.4 加強管理人員培訓
當前我國電力行業系統中網絡安全管理人員的管理專業素質較低,一些企業在管理人員的選拔上比較隨意,從而導致安全管理質量下降。管理人員管理素質較低主要表現在:第一,管理人員責任意識較差,在管理時他們不能夠按照管理規定進行,管理出現問題時又相互推卸責任。第二,管理人員專業素質差。在管理時他們不熟悉系統的運行操作程序,進而就會影響到管理質量。在這樣的情況下,加強對管理人員培訓,就要加強對管理人員的技術培訓,提升他們應對系統故障問題的能力,同時還需要提高管理人員自身責任意識,提升他們工作的積極和主動性,進而保證系統的安全運行。電力企業的計算機系統升級后,在對管理人員進行培訓時需要聘請專業的技術人員,提高管理人員對新系統的認識,保證系統的運行的安全性。除此之外,加強管理人員的培訓還要加大對他們的技術理論培訓,管理行為不僅是對設備的管理,也是對技術的管理,因此,提升管理人員的技術理論水平,可以為管理實踐做出更好的指導。
三、總結
綜上所述,電力系統計算機網絡安全性管理關系著整個企業電力系統的運行狀況,安全的網絡環境有利于電力企業的進步,可以減少企業的管理壓力,實現企業利潤的最大化。加強電力系統計算機網絡安全管理可以提升系統的運行效率,降低外部環境對系統的不良影響,保證電力系統運行的安全性。
參 考 文 獻
[1] 吳凱. 電力系統計算機網絡應用及系統安全淺析[J]. 科技創新導報,2009,7(8):6-7
關鍵詞:分布式;計算機技術;數據庫;管理系統
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2015)06-0006-02
網絡的迅速發展導致以往的數據庫技術已經無法滿足生產生活的需求,如今大眾更是希望在訪問存放在不同網絡以及不同節點的數據時,不用過多去了解數據是如何在計算機上進行存儲的,而且當計算機系統的某一部位出現問題時,原本的數據仍然不會丟失,因此,這就要求在對分布式數據庫管理系統進行設計時,要結合分布式計算機技術的結構特點,按照一定的設計原則并且以設計原則為指導來完善設計內容。
1 分布式計算機技術結構特點介紹
分布式計算機技術通過對某些特定邏輯代碼采用集中式的管理辦法,從而為安裝在客戶端上的應用程序在同一時間對其展開訪問提供便利,最終開放信息資源,實現共享。分布式計算機技術結構特點如下:
1)較高的安全性。在分布式結構中,客戶端與數據庫之間存在運用程序服務器,因而導致客戶端無法直接對數據庫展開訪問,這為數據庫的非法入侵問題提供了一個行之有效的解決方式,因此提高了安全性。
2)維護的快捷性。由于邏輯代碼的封裝過程在中間層進行,不同客戶端上的運用均在中間層進行訪問,因此,只需要在中間層便可以完成對數據庫的訪問控制,從而為系統的更新換代等維護提供了便捷條件。
3)平衡數據處理。因為分布式結構能夠平衡載荷,而且對網絡資源能夠優化處理,而且對于不能工作的服務器能夠用冗余的系統取而代之,因此在一定程度上提升了計算機系統的可靠性。
2 分布式數據庫管理系統設計原則
2.1 系統安全原則
對于計算機系統來說,安全性至關重要,系統安全具體體現在當系統的某一個部位出現問題時,不會影響整個系統的正常運作而且原數據也不會丟失,這也是在設計分布式管理系統時,不容忽視的一個問題。在系統設計過程中,通常采用域的形式來實現對數據的統一管理,在系統運行的任何一個時間節點均只有一個主服務器來承擔對整個系統的維護工作,同時,為了保證系統運行安全,除了主服務器以外,還有若干個備份服務器,當主服務器出現問題時,備份服務器接替主服務器的工作維持系統運行。因此,接替運轉的備份服務器必須能夠與主服務器同步,當對主服務器上的重要任何配置進行更改時均需要在備份服務器上有所反饋,做出同樣處理。除此之外,當把備份服務器以外加機器的形式添加到系統中來時,必須對主服務器上的系統資源庫信息有所保存并且同步到外加機器上。通過諸如上述的方式來確保分布式數據庫管理系統設計中系統的安全性。
2.2 數據透明原則
在分布式數據庫管理系統的設計中,數據透明原則不容忽視,也就是對系統數據實現透明化的管理狀態,而這一原則可以通過系統中的數據字典來實現。在計算機中,系統數據字典是系統管理中的重要組成部分,其主要作用就是將系統里面的相關數據進行整理分類然后按照一定的邏輯順序組織在一起,進而為數據的查詢、瀏覽、復制等一系列操作提供便利。當操作者得到進入邏輯數據庫進行訪問的相應權限之后,便可以開始訪問,而不需要再來考慮自己所用的系統、用的哪一臺計算機以及所訪問的數據在網絡中的放置位置。因此便實現了在系統設計中數據透明性的要求。
3 分布式數據庫管理系統設計核心內容
3.1 客戶機和服務器以及服務器相互之間的通信
分布式數據庫管理系統的設計需要一個良好的通信機制,而實現信息的直接傳遞則是系統通信的核心部分,在運行過程中,這一通信機制往往是依靠Windows socket消息驅動程序來實現。
當客戶機與服務器相互通信時,客戶機首先會向服務器發送用戶名、口令等相關連接信息,與此同時,服務器將會打開對應的搜尋端口號來獲取客戶機的指令請求。為了方便信息的發送與接收,系統采用特定用戶的傳播模式,以函數形式在客戶機與服務器間實行信息傳遞。
因為管理系統的運行并非單獨服務器的運作,因此,在服務器間也需要信息傳遞,每個進入系統的服務器都需要有一個明確的身份(主服務器還是備份服務器),因此,當系統中有新服務器進來時,首先要同其他服務器配對連接,在配對過程之中識別身份以及判斷主服務器的存在與否。
3.2 系統相關配置文件
配置文件是對系統進行擴充的關鍵文件,在管理系統中主要分為兩大類:服務器配置文件以及客戶機配置文件,在服務器上有較多種類配置文件,主要分為:放置服務器名以及通信端口號、放置主服務器存在標志、主服務器名以及通信端口號、放置每一個客戶機通信端口號,具體作用如下所述:
1)服務器配置文件。當某個服務器進入系統并且運行后,該服務器先從放置有每一個服務器名以及通信端口號的配置文件中調取相關數據,然后依據獲取的數據來初始化連接對象以達到連接每一個系統服務器的目的。
2)主服務器配置文件。當系統中已存在某個主服務器,其余每個服務器均會對主服務器名、通信端口號等相關信息進行記錄,形成配置文件,而這正是主服務器與備份服務相互連接時的識別信息。
3)客戶機配置文件。當客戶機與服務器通信時,服務器需要對與自身連接的客戶機的端口號有記錄,以便打開這個端口進行偵聽,因此,客戶機配置文件正是為了保留客戶機通信端口號而存在。
3.3 數據一致性
當系統的某個位置出現故障時,為了確保對問題部分的正常訪問,則系統需要建立反應機制,在其余節點位置對故障部分的數據進行備份,這樣就帶來了系統運行過程中數據是否一致的問題。當用戶對任何的備份副本數據做修改時,則需要在每一個副本中均有反映,否則會造成系統數據紊亂。在管理系統設計過程中,對數據一致性的維護可以分為兩種情況來考慮。
首先,當系統中的另外一個副本正在被訪問時,就無法提交修改后的文件,因為在同一時間被訪問的兩個副本,其所做的更改有產生沖突的可能性。其次,如果系統在發出連接信號時,尋找不到某個副本,進而系統就會對這個副本進行忽略性的處理,并且對所做的更改進行提交。但是這種處理方式并不代表不再需要這個副本,而是讓這個副本推遲更新。對于數據變更,系統將會以事務文件的形式將其保留,與此同時,在數據字典上將這個副本和最近副本標記上不一致的標志,通過這個標志來證明這個副本還沒有進行提交的更改,而且還需在數據字典上對此副本沒有做出提交的事務文件名稱作相應的登記,當此副本所在節點重新開啟或者再次進入系統,將會在數據字典中搜尋同最近副本不一樣的相關標志。以上所述的方法,在系統設計過程中能夠有效的維護系統數據的一致性。
4 結束語
在競爭日趨激烈的今天,分布式數據庫管理系統不僅能夠提高各單位辦公效率,而且還能夠在很大程度上減少運行成本。本文以分布式計算機技術結構特點為基礎,對分布式數據庫管理系統設計過程中應當堅守的系統安全原則以及數據透明原則作了分析,并以此引出分布式數據庫管理系統設計中通信、配置文件、數據一致性等核心內容,通過以上研究來為設計出處理更加靈活,性能更加穩定的數據庫管理系統提供一些建議。
參考文獻:
[1] 柳剛. 分布式技術與數據庫應用于計算機技術領域解析[J]. 煤炭技術, 2013(7):198-199.
[2] 曹永峰. 分布式數據庫管理系統的建設[J]. 計算機與現代化, 2006(4):20-23.
[3] 陽富民 等.一種分布式數據庫管理系統體系結構[J]. 計算機工程與應用, 1995(2): 8-10.