時間:2022-02-26 17:11:39
導(dǎo)語:在計算機系統(tǒng)論文的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。

隨著信息產(chǎn)業(yè)的高速發(fā)展,眾多企業(yè)都利用互聯(lián)網(wǎng)建立了自己的信息系統(tǒng),以充分利用各類信息資源。但是我們在享受信息產(chǎn)業(yè)發(fā)展帶給我們的便利的同時,也面臨著巨大的風(fēng)險。我們的系統(tǒng)隨時可能遭受病毒的感染、黑客的入侵,這都可以給我們造成巨大的損失。本文主要介紹了信息系統(tǒng)所面臨的技術(shù)安全隱患,并提出了行之有效的解決方案。
關(guān)鍵字:信息系統(tǒng)信息安全身份認證安全檢測
Abstract:
Alongwiththehigh-speeddevelopmentofinformationindustries,themultitudinousenterprisehasestablishedtheirowninformationsystemusingtheInternettouseeachkindofinformationresource.Butwhileweenjoytheinformationindustriesdevelopmenttotaketoourconvenient,wealsofacedthehugerisk.Oursystempossiblysuffersviralinfection,hacker’sinvasion;thisallmaycreatemassivelosstous.Thisarticlemainlyintroducedthetechnicalsecurityhiddendanger,whichtheinformationsystemfaces,andproposedtheeffectivesolution.
Keywords:InformationsystemInformationsecurity
StatusauthenticationSafeexamination
一、目前信息系統(tǒng)技術(shù)安全的研究
1.企業(yè)信息安全現(xiàn)狀分析
隨著信息化進程的深入,企業(yè)信息安全己經(jīng)引起人們的重視,但依然存在不少問題。一是安全技術(shù)保障體系尚不完善,企業(yè)花了大量的金錢購買了信息安全設(shè)備,但是技術(shù)保障不成體系,達不到預(yù)想的目標(biāo):二是應(yīng)急反應(yīng)體系沒有經(jīng)常化、制度化:三是企業(yè)信息安全的標(biāo)準、制度建設(shè)滯后。
2003年5月至2004年5月,在7072家被調(diào)查單位中有4057家單位發(fā)生過信息網(wǎng)絡(luò)安全事件,占被調(diào)查總數(shù)的58%。調(diào)查結(jié)果表明,造成網(wǎng)絡(luò)安全事件發(fā)生的主要原因是安全管理制度不落實和安全防范意識薄弱。其中,由于未修補或防范軟件漏洞導(dǎo)致發(fā)生安全事件的占安全事件總數(shù)的“%,登錄密碼過于簡單或未修改密碼導(dǎo)致發(fā)生安全事件的占19%.
對于網(wǎng)絡(luò)安全管理情況的調(diào)查:調(diào)查表明,近年來,使用單位對信息網(wǎng)絡(luò)安全管理工作的重視程度普遍提高,80%的被調(diào)查單位有專職或兼職的安全管理人員,12%的單位建立了安全組織,有2%的單位請信息安全服務(wù)企業(yè)提供專業(yè)化的安全服務(wù)。調(diào)查表明,認為單位信息網(wǎng)絡(luò)安全防護能力“較高”和“一般”的比較多,分別占44%。但是,被調(diào)查單位也普遍反映用戶安全觀念薄弱、安全管理員缺乏培訓(xùn)、安全經(jīng)費投入不足和安全產(chǎn)品不能滿足要求等問題,也說明目前安全管理水平和社會化服務(wù)的程度還比較低。
2.企業(yè)信息安全防范的任務(wù)
信息安全的任務(wù)是多方面的,根據(jù)當(dāng)前信息安全的現(xiàn)狀,制定信息安全防范的任務(wù)主要是:
從安全技術(shù)上,進行全面的安全漏洞檢測和分析,針對檢測和分析的結(jié)果制定防范措施和完整的解決方案;正確配置防火墻、網(wǎng)絡(luò)防病毒軟件、入侵檢測系統(tǒng)、建立安全認證系統(tǒng)等安全系統(tǒng)。
從安全管理上,建立和完善安全管理規(guī)范和機制,切實加強和落實安全管理制度,增強安全防范意識。
信息安全防范要確保以下幾方面的安全。網(wǎng)絡(luò)安全:保障各種網(wǎng)絡(luò)資源(資源、實體、載體)穩(wěn)定可靠地運行、受控合法地使用。信息安全:保障存儲、傳輸、應(yīng)用的機密性(Confidentiality)、完整性(Integrity)、抗否認性(non-Repudiation),可用性(Availability)。其他安全:病毒防治、預(yù)防內(nèi)部犯罪。
二、計算機網(wǎng)絡(luò)中信息系統(tǒng)的安全防范措施
(一)網(wǎng)絡(luò)層安全措施
①防火墻技術(shù)
防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中,尤其以接入Internet網(wǎng)絡(luò)為甚。
防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。
防火墻是網(wǎng)絡(luò)安全的屏障:一個防火墻(作為阻塞點、控制點)能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。防火墻可以強化網(wǎng)絡(luò)安全策略:通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。對網(wǎng)絡(luò)存取和訪問進行監(jiān)控審計:如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。防止內(nèi)部信息的外泄:通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。除了安全作用,有的防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。通過VPN,將企事業(yè)單位在地域上分布在全世界各地的LAN或?qū)S米泳W(wǎng),有機地聯(lián)成一個整體。不僅省去了專用通信線路,而且為信息共享提供了技術(shù)保障。
②入侵檢測技術(shù)
IETF將一個入侵檢測系統(tǒng)分為四個組件:事件產(chǎn)生器(EventGenerators);事件分析器(EventAnalyzers);響應(yīng)單元(ResponseUnits)和事件數(shù)據(jù)庫(EventDataBases)。事件產(chǎn)生器的目的是從整個計算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。事件分析器分析得到的數(shù)據(jù),并產(chǎn)生分析結(jié)果。響應(yīng)單元則是對分析結(jié)果做出反應(yīng)的功能單元,它可以做出切斷連接、改變文件屬性等強烈反應(yīng),也可以只是簡單的報警。事件數(shù)據(jù)庫是存放各種中間和最終數(shù)據(jù)的地方的統(tǒng)稱,它可以是復(fù)雜的數(shù)據(jù)庫,也可以是簡單的文本文件。
根據(jù)檢測對象的不同,入侵檢測系統(tǒng)可分為主機型和網(wǎng)絡(luò)型。基于主機的監(jiān)測。主機型入侵檢測系統(tǒng)就是以系統(tǒng)日志、應(yīng)用程序日志等作為數(shù)據(jù)源,當(dāng)然也可以通過其他手段(如監(jiān)督系統(tǒng)調(diào)用)從所在的主機收集信息進行分析。主機型入侵檢測系統(tǒng)保護的一般是所在的系統(tǒng)。這種系統(tǒng)經(jīng)常運行在被監(jiān)測的系統(tǒng)之上,用以監(jiān)測系統(tǒng)上正在運行的進程是否合法。最近出現(xiàn)的一種ID(IntrusionDetection):位于操作系統(tǒng)的內(nèi)核之中并監(jiān)測系統(tǒng)的最底層行為。所有這些系統(tǒng)最近已經(jīng)可以被用于多種平臺。網(wǎng)絡(luò)型入侵檢測。它的數(shù)據(jù)源是網(wǎng)絡(luò)上的數(shù)據(jù)包。往往將一臺機子的網(wǎng)卡設(shè)于混雜模式(PromiseMode),對所有本網(wǎng)段內(nèi)的數(shù)據(jù)包并進行信息收集,并進行判斷。一般網(wǎng)絡(luò)型入侵檢測系統(tǒng)擔(dān)負著保護整個網(wǎng)段的任務(wù)。
對各種事件進行分析,從中發(fā)現(xiàn)違反安全策略的行為是入侵檢測系統(tǒng)的核心功能。從技術(shù)上,入侵檢測分為兩類:一種基于標(biāo)志(CSignature-Based),另一種基于異常情況(Abnormally-Based)。
(二)服務(wù)器端安全措施只有正確的安裝和設(shè)置操作系統(tǒng),才能使其在安全方面發(fā)揮應(yīng)有的作用。下面以WIN2000SERVER為例。
①正確地分區(qū)和分配邏輯盤。
微軟的IIS經(jīng)常有泄漏源碼/溢出的漏洞,如果把系統(tǒng)和IIS放在同一個驅(qū)動器會導(dǎo)致系統(tǒng)文件的泄漏甚至入侵者遠程獲取ADMIN。本系統(tǒng)的配置是建立三個邏輯驅(qū)動器,C盤20G,用來裝系統(tǒng)和重要的日志文件,D盤20G放IIS,E盤20G放FTP,這樣無論IIS或FTP出了安全漏洞都不會直接影響到系統(tǒng)目錄和系統(tǒng)文件。因為,IIS和FTP是對外服務(wù)的,比較容易出問題。而把IIS和FTP分開主要是為了防止入侵者上傳程序并從IIS中運行。
②正確
地選擇安裝順序。
一般的人可能對安裝順序不太重視,認為只要安裝好了,怎么裝都可以的。很多時候正是因為管理員思想上的松懈才給不法分子以可乘之機。Win2000在安裝中有幾個順序是一定要注意的:
首先,何時接入網(wǎng)絡(luò):Win2000在安裝時有一個漏洞,在你輸入Administrator密碼后,系統(tǒng)就建立了ADMIN$的共享,但是并沒有用你剛剛輸入的密碼來保護它這種情況一直持續(xù)到你再次啟動后,在此期間,任何人都可以通過ADMIN$進入你的機器;同時,只要安裝一完成,各種服務(wù)就會自動運行,而這時的服務(wù)器是滿身漏洞,非常容易進入的,因此,在完全安裝并配置好Win2000SERVER之前,一定不要把主機接入網(wǎng)絡(luò)。
其次,補丁的安裝:補丁的安裝應(yīng)該在所有應(yīng)用程序安裝完之后,因為補丁程序往往要替換/修改某些系統(tǒng)文件,如果先安裝補丁再安裝應(yīng)用程序有可能導(dǎo)致補丁不能起到應(yīng)有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安裝,盡管很麻煩,卻很必要。
(三)安全配置
①端口::端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,從安全的角度來看,僅打開你需要使用的端口會比較安全,配置的方法是在網(wǎng)卡屬性——TCP/IP——高級——選項——TCP/IP篩選中啟用TCP/IP篩選,不過對于Win2000的端口過濾來說,有一個不好的特性:只能規(guī)定開哪些端口,不能規(guī)定關(guān)閉哪些端口;這樣對于需要開大量端口的用戶就比較麻煩。
②IIS:IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,所以IIS的配置是我們的重點,所以在本系統(tǒng)的WWW服務(wù)器采取下面的設(shè)置:
首先,把操作系統(tǒng)在C盤默認安裝的Inetpub目錄徹底刪掉,在D盤建一個Inetpub在IIS管理器中將主目錄指向D:\Inetpub。
其次,在IIS安裝時默認的scripts等虛擬目錄一概刪除,這些都容易成為攻擊的目標(biāo)。我們雖然已經(jīng)把Inetpub從系統(tǒng)盤挪出來了,但這樣作也是完全必要的。如果需要什么權(quán)限的目錄可以在需要的時候再建,需要什么權(quán)限開什么。特別注意寫權(quán)限和執(zhí)行程序的權(quán)限,沒有絕對的必要千萬不要給。
③應(yīng)用程序配置:在IIS管理器中刪除必須之外的任何無用映射,必須指出的是ASP,ASP和其它確實需要用到的文件類型。我們不需要IIS提供的應(yīng)用程序的映射,刪除所有的映射,具體操作:在IIS管理器中右擊主機一屬性一WWW服務(wù)編輯一主目錄配置一應(yīng)用程序映射,然后就一個個刪除這些映射。點擊“確定”退出時要讓虛擬站點繼承剛才所設(shè)定的屬性。
經(jīng)過了Win2000Server的正確安裝與正確配置,操作系統(tǒng)的漏洞得到了很好的預(yù)防,同時增加了補丁,這樣子就大大增強了操作系統(tǒng)的安全性能。
雖然信息管理系統(tǒng)安全性措施目前已經(jīng)比較成熟,但我們切不可馬虎大意,只有不斷學(xué)習(xí)新的網(wǎng)絡(luò)安全知識、采取日新月異的網(wǎng)絡(luò)安全措施,才能保證我們的網(wǎng)絡(luò)安全防御真正金湯。
參考文獻:
劉海平,朱仲英.一個基于ASP的在線會員管理信息系統(tǒng).微型電腦應(yīng)用.2002(10)
東軟集團有限公司,NetEye防火墻使用指南3.0,1-3
賈晶,陳元,王麗娜編著,信息系統(tǒng)的安全與保密,第一版,1999.01,清華大學(xué)出版社
EricMaiwald,Wi1liEducation,SecurityPlanning&DisasterRecovery,2003,Posts&TelecommunicationsPress,PP.86-94
楊兵.網(wǎng)絡(luò)系統(tǒng)安全技術(shù)研究及其在寶鋼設(shè)備采購管理系統(tǒng)中的應(yīng)用:(學(xué)位論文).遼寧:東北大學(xué),2002
劉廣良.建設(shè)銀行計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理策略研究:(學(xué)位論文).湖南:湖南大學(xué).2001
1計算機網(wǎng)絡(luò)信息系統(tǒng)所存在的內(nèi)部安全問題
所謂的內(nèi)部安全問題指的是計算機系統(tǒng)所存在的內(nèi)部安全隱患,即在沒有預(yù)謀的狀態(tài)下計算機信息系統(tǒng)出現(xiàn)了安全問題,進而破壞了信息的可靠性與完整性。此種安全隱患的發(fā)生通常都是由偶然因素造成的,比如:自然災(zāi)害、硬件功能損壞、人為操作失誤、電源故障等。其中自然災(zāi)害所帶來的安全問題是不可逆轉(zhuǎn)與避免的,而人為操作如使用移動設(shè)備上傳或者下載資料,不僅會造成機密數(shù)據(jù)的泄漏,還可能會使病毒入侵計算機系統(tǒng),而有些醫(yī)院的管理人員為了方便信息的使用,通常都會將系統(tǒng)設(shè)置為同區(qū)域擁有訪問權(quán),這也會造成信息的泄漏,這些安全隱患都是可避免的,只要加強相關(guān)的管理,提高使用人員的安全意識,就可以將此隱患的發(fā)生率降至最低。
2計算機網(wǎng)絡(luò)信息系統(tǒng)所存在的外部安全問題
所謂的外部安全隱患指的是人為性質(zhì)的惡意攻擊。由于計算機網(wǎng)絡(luò)系統(tǒng)本身就存在著弱點,加上當(dāng)前信息技術(shù)的發(fā)展,給不良企圖之人以可趁之機,如從事商業(yè)和軍事情報行業(yè)人員對同領(lǐng)域的信息很感興趣,進而就采用非法手段入侵信息系統(tǒng),從而給醫(yī)院帶來不可估計的損失。此外,醫(yī)院的信息系統(tǒng)需要與外界相應(yīng)部門聯(lián)通,這就給計算機病毒以可趁之機,雖然此種終端病毒無法完全避免,但是可以通過相應(yīng)的技術(shù)手段將其降至最低。
二、強化醫(yī)院計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理的途徑
1從技術(shù)角度來加強對醫(yī)院計算機網(wǎng)絡(luò)信息系統(tǒng)的安全
從技術(shù)層面出發(fā),加強計算機網(wǎng)絡(luò)信息系統(tǒng)安全的主要途徑有:在線掃描技術(shù)、防火墻技術(shù)、監(jiān)測技術(shù)、入侵病毒情況實時分析報告技術(shù)等。具體可以采用如下的方式與措施:
1.1強化對界面訪問的安全控制
所謂的界面訪問安全控制指的是對計算機的訪問權(quán)限進行控制,對訪問的用戶進行身份認證,以確保訪問者所訪問資料內(nèi)容是合法的并在自身權(quán)限之內(nèi)。訪問控制可以采用的相應(yīng)技術(shù)為:入網(wǎng)訪問、權(quán)限設(shè)置、目錄級以及屬性級限制等。界面訪問的安全控制是強化計算機信息系統(tǒng)安全管理的最重要途徑之一,確保了醫(yī)院信息的安全性。
1.2采用設(shè)置密碼的技術(shù)
設(shè)置密碼權(quán)限主要可以采用如下技術(shù):公鑰密碼、單鑰密碼和密碼安全管理等。目前,確保計算機網(wǎng)絡(luò)信息完整性與安全性的最主要手段便是采取密碼權(quán)限與身份認證技術(shù)。這是當(dāng)前確保網(wǎng)絡(luò)信息安全的最核心的技術(shù)之一,能夠有效的確保網(wǎng)絡(luò)信息的安全性與可靠性。
1.3研發(fā)高規(guī)格的操作系統(tǒng)
隨著計算機技術(shù)的不斷發(fā)展,計算機的更新?lián)Q代很快,其內(nèi)部軟件系統(tǒng)需要得到不斷的升級與完善,這樣才能從根本上提高計算機的安全性能。因此,這就要求要加大軟件的研發(fā)力度,不斷的完善計算機安全操作系統(tǒng),以從根本上避免病毒的入侵,從而確保計算機網(wǎng)絡(luò)信息系統(tǒng)的安全性,為使用者營造出安全的使用環(huán)境。
2從管理角度來加強醫(yī)院計算機網(wǎng)絡(luò)信息系統(tǒng)安全的途徑
在不斷提高計算機網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù)的同時,要本著以人為本的現(xiàn)代管理方法,并加強相關(guān)的法律保護,以從根本上加強對計算機網(wǎng)絡(luò)系統(tǒng)安全的管理。因此,這就要求要不斷的強化醫(yī)院相關(guān)使用者的安全意識,做好相應(yīng)的使用指導(dǎo)工作,并做好監(jiān)督工作,加大對使用者的監(jiān)管力度,建立相應(yīng)的安全管理機制體制,從而在有效避免計算機病毒入侵的同時,確保信息的安全性、可靠性與完整性。此外,在強化管理的過程中,要加大對使用者的法律教育,使其能夠自覺的遵守使用原則,在使用的過程中進行合法的操作,從而實現(xiàn)對計算機網(wǎng)絡(luò)信息系統(tǒng)安全的全面防護。
三、總結(jié)
1.1提高業(yè)務(wù)人員的安全防護意識
信息安全的保護包括技術(shù)方面的保護,但是僅僅依靠技術(shù)上的保護是遠遠不夠的,沒有任何技術(shù)能夠保證百分之百的保護系統(tǒng),就算技術(shù)做的非常好,不進行科學(xué)的管理,也還是起不到保護的作用。首先,要對所有人員進行業(yè)務(wù)培訓(xùn),提高他們對安全系統(tǒng)的防護意識。當(dāng)發(fā)生簡單的網(wǎng)絡(luò)安全問題時,保證每個非專業(yè)的工作人員能夠自行解決。使“安全第一,預(yù)防為主”的思想深入人心,對突發(fā)的安全系統(tǒng)問題做好預(yù)案以及應(yīng)急準備。定期對工作人員開展應(yīng)對突發(fā)事件的培訓(xùn),保證真的出現(xiàn)問題的時候,大家能夠有條不紊的應(yīng)對與解決。其次,制定一套完善的安全管理系統(tǒng)的制度,所謂“無規(guī)矩不成方圓”,安全制度的制定,對于形成安全的防護體系至關(guān)重要。工作人員要依照制定辦事,如果發(fā)生任何由個人引起的安全事故,一切按照規(guī)章制度進行處理。這不僅使工作人員時刻提高警惕,也對規(guī)范安全管理體系起到了很好的作用。再次,要采取統(tǒng)一管理,分級負責(zé)的管理制度。建立統(tǒng)一的信息安全管理機構(gòu),負責(zé)整個網(wǎng)絡(luò)系統(tǒng)安全的維護和管理。各級部門分級進行管理,自己部門可以解決的問題自行解決,不能夠解決的統(tǒng)一上報,這樣有利于進行科學(xué)的管理,各部門相互配合,做好安全系統(tǒng)的防護工作。
1.2安全技術(shù)方面的策略
第一,要做好防火墻技術(shù)。防火墻作為網(wǎng)絡(luò)安全的首要保證,在網(wǎng)絡(luò)安全中發(fā)揮著不可或缺的作用。它能夠保護電力系統(tǒng)的數(shù)據(jù)安全,防止被外界進行竊取和更改。防火墻的功能十分強大,能夠同時對多個訪問進行控制,并且跟蹤其連接狀態(tài),從而保證整個系統(tǒng)的安全性。在電力系統(tǒng)中的多個部門,如財務(wù)、計量等都需要進行信息共享,防火墻能夠?qū)@些訪問行為進行過濾和控制,保證信息共享的安全性和科學(xué)性。第二,做好病毒的防護技術(shù)。病毒的侵害對于網(wǎng)絡(luò)安全是有巨大的威脅的,它會影響整個計算機系統(tǒng)的正常運行。計算機病毒的傳播方式也是多種多樣的,包括光盤傳播、網(wǎng)絡(luò)傳播等,因此要在網(wǎng)上安裝防病毒的軟件,防止病毒侵害計算機系統(tǒng)。防病毒軟件可以對病毒進行實時監(jiān)控,一旦發(fā)現(xiàn)病毒,及時處理,以保證計算機系統(tǒng)的網(wǎng)絡(luò)安全。及時對整個電力系統(tǒng)的數(shù)據(jù)庫進行病毒檢測,實施全網(wǎng)全面的防毒策略,有效的防止病毒的侵害。第三,做好數(shù)據(jù)與系統(tǒng)的備份。電力系統(tǒng)的數(shù)據(jù)庫是很龐大的,要定期對其數(shù)據(jù)進行備份,防止數(shù)據(jù)的丟失。數(shù)據(jù)備份時要根據(jù)重要程度的等級進行劃分,整理成一個個不同等級的文件夾,建立數(shù)據(jù)備份中心。當(dāng)系統(tǒng)崩潰時,保證重要數(shù)據(jù)不會丟失,并能很快的恢復(fù)數(shù)據(jù)庫系統(tǒng)。平時要養(yǎng)成良好的習(xí)慣,對于重要的數(shù)據(jù)及時備份,以備不時之需。第四,建立信息安全身份認證系統(tǒng)。在電力系統(tǒng)中要進行多種交易,如財務(wù)結(jié)算、物流控制等,都需要身份認證系統(tǒng)。在進行交易時,實施安全身份認證,能夠保證在交易中數(shù)據(jù)的安全。在交易中的關(guān)鍵業(yè)務(wù)實施安全審計,以實現(xiàn)系統(tǒng)的安全運行管理。
2總結(jié)
計算機技術(shù)促進電力系統(tǒng)自動化的發(fā)展速度,計算機在電力系統(tǒng)中的發(fā)展體現(xiàn)在:電力系統(tǒng)所用的智能化設(shè)備。電力系統(tǒng)設(shè)備可實現(xiàn)在線監(jiān)測。光電式電力互感器的廣泛使用;適應(yīng)光電互感器技術(shù)的新型繼電保護及測控裝置廣泛使用;特高壓電網(wǎng)中的二次設(shè)備的開發(fā)與應(yīng)用。⑴電力系統(tǒng)設(shè)備的智能化。在一般電力系統(tǒng)里,一次設(shè)備和二次設(shè)備安裝相距地點從幾十米到幾百米之間,使用信號較強的電力電纜和控制電流的電纜連接,電力設(shè)計一次設(shè)備智能化的含義是這樣定義的:在進行一次設(shè)備設(shè)計時,同時也滿足了二次設(shè)備部分或是全部的功能,可以節(jié)約不少的電力信號電纜和控制電纜,簡稱一次設(shè)備自帶測量與自帶保護。⑵電力系統(tǒng)中一次設(shè)備的在線監(jiān)測對象電站鍋爐、蒸汽輪機、燃氣輪機、水輪機等等,對于它們運行的參數(shù)進行長期和連續(xù)的監(jiān)測,這樣做的目的不僅可以保證運行的設(shè)備實施狀況進行監(jiān)督測量,還且各種參數(shù)的變化也可以及時反映出來,一旦出現(xiàn)什么機器故障,可以及時的進行解決,也會對機器的維修和保養(yǎng)得到及時的技術(shù)支持,提高設(shè)備的利用率。⑶傳輸電路中不可或缺的就是光電式電力互感器,它的主要功能是保證輸線電路中高電壓和高電流值按照一定的堵塞比例調(diào)整至測量的標(biāo)準數(shù)值。但是它也有自身的不足之處就是,電壓級數(shù)升高它也會跟著升高,因此絕緣的難度相應(yīng)的加大。再者就是在一些運行信號范圍小的情況下會造成它出現(xiàn)飽和,或是導(dǎo)致信號變畸形。而且它是無法和微化機和具有保護設(shè)備直接接口的。⑷電力系統(tǒng)在采用光電互感器技術(shù)后,對于電力系統(tǒng)中二次設(shè)備的內(nèi)部構(gòu)件和功能都會發(fā)生較大的變化。這樣的變化首先體現(xiàn)在設(shè)備內(nèi)部響應(yīng)的速度將會大大提升。但是這樣技術(shù)的應(yīng)用也存在著一點問題就是進行數(shù)值計算時,需要不同的互感器進行同步數(shù)據(jù)采樣,還有就是要設(shè)計相關(guān)的高效和高速的數(shù)據(jù)通信協(xié)議。
2計算機在電力系統(tǒng)中的發(fā)展
計算機普及應(yīng)用于電力系統(tǒng)中,得到了非常不錯的發(fā)展,但是就目前來看,計算機技術(shù)應(yīng)用于電力系統(tǒng)的發(fā)展也遇到了不少的問題。主要表現(xiàn)之一就是我國電力系統(tǒng)自動化的速度要遠比計算機發(fā)展的速度相比,在計算機技術(shù)快速更新的時候,電力系統(tǒng)也在不斷的更新,但也就是如此,更新的速度加快,也就更加容易產(chǎn)生系統(tǒng)知識的斷層。新的技術(shù)產(chǎn)生往往是帶著巨大的機遇,但是也會面臨不少的挑戰(zhàn),新的計算機技術(shù)是否可以很好的和電力系統(tǒng)結(jié)合在一起,什么樣的方式將它們連接,成為新計算機技術(shù)產(chǎn)生后值得思考的問題。表現(xiàn)之二,計算機技術(shù)的發(fā)展,要求電力系統(tǒng)設(shè)備也要進行相應(yīng)變更,這就涉及到一個兼容性問題,電力系統(tǒng)對于較大電磁干擾會出現(xiàn)機器故障,而且每個廠家生產(chǎn)的設(shè)備相應(yīng)的指數(shù)也會不一樣,如何使電力系統(tǒng)與電磁環(huán)境相互統(tǒng)一協(xié)調(diào),是每一個生產(chǎn)電力設(shè)備的廠家要克服和解決的難題。舉一個例子來說,光電互感器的按照一定比例調(diào)試,在儀表范圍內(nèi)的高電壓和強電流,因而準確的測量電壓和電流的數(shù)值,這樣的設(shè)備是電力系統(tǒng)中用于電網(wǎng)自動化控制系統(tǒng)的重要工具。如何提高設(shè)備的精確性,避免因電壓過高導(dǎo)致的信號失控,我們要做的就是解決電磁的兼容性和絕緣技術(shù),才可以確保設(shè)備正常準確的工作。計算機技術(shù)對于電力系統(tǒng)的發(fā)展具有非常重要的促進作用,這是我們在應(yīng)用的過程中所看到的非常大變化,為了進一步推進計算機技術(shù)在電力系統(tǒng)中的發(fā)揮,作為電力部門,要重視新技術(shù)的開發(fā)研究,重視實踐和理論的相結(jié)合,重視人才的引進,為提高行業(yè)的專業(yè)水平而不斷的探索研究。
3結(jié)語
在新型的電力自動化系統(tǒng)中,多了一部分以往所沒有的結(jié)構(gòu)——應(yīng)用服務(wù)器,處于三者正中間的位置。處于中間件的應(yīng)用服務(wù)器在這一結(jié)構(gòu)中,在對前置機的數(shù)據(jù)進行接納的同時自動備份,歷史數(shù)據(jù)的存在為數(shù)據(jù)訪問中邏輯規(guī)則的實現(xiàn)開辟了路徑而電力工作站的功能借助邏輯規(guī)則以及數(shù)據(jù)庫得以實現(xiàn)。同時不能忽視的是DCOM是實現(xiàn)應(yīng)用服務(wù)器和電力工作站通訊功能的基底,ADO則是應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器實現(xiàn)通訊的依據(jù)。在這一模型的基礎(chǔ)上,還有兩個很大的優(yōu)勢。第一個就是使得軟件自身的可擴充性得到了進一步的增加和推動,假如數(shù)據(jù)發(fā)生了相關(guān)的邏輯規(guī)則的變化,不需要改動其他,只需要將對應(yīng)的中間件(應(yīng)用服務(wù)器)就可以了,這個時候?qū)τ陔娏η岸艘膊槐負?dān)心,影響是微小的。第二個優(yōu)勢則是在安全性能上的保障,因為前后客戶端沒有直接的數(shù)據(jù)往來,而是通過應(yīng)用服務(wù)器進行,這樣以來便使得一些不安全因素得以避免。
2計算機技術(shù)在電力系統(tǒng)中的實現(xiàn)
2.1系統(tǒng)的應(yīng)用服務(wù)器
在上文中所提及到的三層C/S結(jié)構(gòu),所添加的中間件的部位是最為重要的部分。這里將對中間件進行一個較為詳盡的解釋。這一部位具有強大的通信功能,同時自身的可擴展性可以得到極高的展現(xiàn)。由此使得客戶機與服務(wù)器之間、服務(wù)器相互之間的數(shù)據(jù)傳輸穩(wěn)定進行,實現(xiàn)兩者群體之間的通信進行。結(jié)合在上文中所提到的功能的實現(xiàn)問題,可以知道,應(yīng)用程序服務(wù)器在發(fā)揮本身程序功能的同時,又承擔(dān)著DCOM服務(wù)器的角色。
2.2實時數(shù)據(jù)的獲取和保存
應(yīng)用程序服務(wù)器是承接實時數(shù)據(jù)的紐帶。說到實時數(shù)據(jù)這里就要有所區(qū)分,實時數(shù)據(jù)是分為未處理的和已處理的兩個部分,前者是存在于前置機中,后者則是具體的計算之后呈現(xiàn)的。這里需要提及到的是WinSock編程。當(dāng)操作電力自動化時,內(nèi)部存在一個存盤線程,位于后臺部位,只要不是有系統(tǒng)出現(xiàn)暫停或者是退出的問題,就會一直運行。
2.3系統(tǒng)的應(yīng)用邏輯
在文中我們所采用的三層C/S結(jié)構(gòu),應(yīng)用邏輯是需要被定義在應(yīng)用服務(wù)器端的,這樣就可以達到所有用戶共享這一資源的目的,假設(shè)遇到事物邏輯變化,則只需對服務(wù)器中的應(yīng)用邏輯進行一定的更改即可。這樣就使得客戶端在運行和使用過程中減少了很多不必要的問題。
3計算機技術(shù)應(yīng)用于電力系統(tǒng)自動化的價值和意義
當(dāng)今社會的發(fā)展速度加快,對于電力的性能要求也進一步提高。將計算機技術(shù)應(yīng)用與電力系統(tǒng)自動化的過程中,可以有效提升相關(guān)電力部門的管理水平和工作效率,自動化和智能化的優(yōu)勢得到很好的展現(xiàn)。另一方面則是在安全性方面更加有保障,由于計算機技術(shù)本身的自動化優(yōu)勢,可以將許多風(fēng)險性事件的危險度降到最低,電力系統(tǒng)在自動化加強的同時,對電力使用的安全性能方面也有顯著加強,使得安全性有效提高。計算機技術(shù)于電力系統(tǒng)自動化的應(yīng)用過程中產(chǎn)生了極大的積極效益,促進了社會整體的進步與發(fā)展。
4結(jié)語
[關(guān)鍵詞]網(wǎng)絡(luò)會計電算化風(fēng)險對策
會計電算化是電子計算機技術(shù)、信息技術(shù)和現(xiàn)代會計技術(shù)相結(jié)合的產(chǎn)物,是會計工作發(fā)展的方向。會計電算化下會計工作效率的提高和會計人員勞動強度的降低,使會計人員有更多的時間參與企業(yè)經(jīng)營管理,促進會計工作職能發(fā)生轉(zhuǎn)變,極大的提高了會計工作效率和工作質(zhì)量,使會計工作由原來的手工作業(yè)發(fā)展到今天的無紙化操作,這些變革不僅給企業(yè)帶來經(jīng)濟效益和社會效益,更減輕了財會人員的工作力度,促進了會計工作的規(guī)范化,為我國的管理工作的現(xiàn)代化奠定了基礎(chǔ)。但是計算機以及計算機網(wǎng)絡(luò)在會計部門內(nèi)部的廣泛應(yīng)用和不斷延伸,其潛在的風(fēng)險也漸漸地暴露出來。
一、會計電算化系統(tǒng)存在安全風(fēng)險及防范
主要是系統(tǒng)設(shè)計不完善不充分和系統(tǒng)訪問權(quán)限的控制不嚴格。計算機會計信息系統(tǒng)置于網(wǎng)絡(luò)環(huán)境下運行,系統(tǒng)控制的大門面臨敞開的風(fēng)險,隨時系統(tǒng)運行可能遭到破壞和干擾,或者是企業(yè)關(guān)聯(lián)方非法侵入企業(yè)內(nèi)部網(wǎng),以剽竊數(shù)據(jù)、破壞數(shù)據(jù)、攪亂某項特定交易或事業(yè)等所產(chǎn)生的風(fēng)險。針對以上問題,為了盡可能的保證會計電算化系統(tǒng)的安全,建議采取以下對策。
1.利用系統(tǒng)權(quán)限及層層密碼保護功能
網(wǎng)絡(luò)環(huán)境下,由于操作系統(tǒng)面向所有的用戶,再加上自身的缺陷。因此它時刻面臨著來自各方面的潛在威脅,包括系統(tǒng)內(nèi)人員的、越權(quán)操作和系統(tǒng)外人員的非法訪問甚至破壞。
會計軟件都有一套相對完整的授權(quán)審批和密碼保護功能,充分發(fā)揮它的作用,可以讓我們在公布信息的同時,較好地保護會計系統(tǒng)。重要應(yīng)做好以下工作:要保護計算機設(shè)備,防止各種非法指定人員操作計算機及財務(wù)軟件,保證機內(nèi)的程序和數(shù)據(jù)的安全;明確規(guī)定上機操作人員對會計軟件的操作工作內(nèi)容和權(quán)限,對操作密碼要嚴格管理,定期更換操作員的密碼;密碼是限制操作權(quán)限,檢查操作人員身份的一道防線,管理好每個人的密碼,對整個系統(tǒng)的安全事關(guān)重要。杜絕未經(jīng)授權(quán)人員操作會計軟件,防止會計人員越權(quán)使用軟件;操作人員離開機器時,應(yīng)執(zhí)行相應(yīng)的命令退出會計軟件,否則密碼的防線就會失去作用,會給無關(guān)人員操作留下機會;根據(jù)單位的實際情況,由專人保存上機操作記錄,記錄操作人操作時間、操作內(nèi)容等,并與軟件中的“日志管理”相比較,開展日志審計。
2.利用殺毒軟件及防火墻防止網(wǎng)絡(luò)病毒侵害
根據(jù)調(diào)查顯示,我國網(wǎng)絡(luò)安全管理水平和技術(shù)水平較高,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品,如防火墻、諾頓、瑞星等防毒軟件已達到較高水平。但調(diào)查結(jié)果也反映了我國企業(yè)網(wǎng)絡(luò)安全方面存在的一些問題,比較突出的是網(wǎng)絡(luò)安全產(chǎn)品使用比較單一,入侵檢測系統(tǒng)、身份認證技術(shù)、加密技術(shù)等普及程度較低。通過這次調(diào)查反映出,蠕蟲等自動傳播的惡意代碼、有經(jīng)驗的黑客、拒絕服務(wù)攻擊是我國面臨的最重要的網(wǎng)絡(luò)安全威脅。而加強配置管理、及時獲得計算機漏洞信息和網(wǎng)絡(luò)安全事件信息、保證網(wǎng)絡(luò)安全技術(shù)措施的及時更新等被認為是最需要的。建立網(wǎng)絡(luò)安全技術(shù)監(jiān)測平臺認為是提高網(wǎng)絡(luò)安全整體水平的最重要的宏觀措施之一。
系統(tǒng)使用的計算機是專用的,盡量不從事與會計無關(guān)的工作,杜絕在財務(wù)專用計算機上安裝游戲軟件;避免使用來路不明的軟盤和各種非法拷貝的軟件,盡量減少使用軟盤的次數(shù),不得以而使用軟盤,要先殺毒再使用;系統(tǒng)最好安裝上具有高效實時監(jiān)控功能的防毒軟件,建立可靠的防護網(wǎng)。為防止社會不法分子對企業(yè)內(nèi)聯(lián)網(wǎng)的非法進入,可以根據(jù)網(wǎng)絡(luò)系統(tǒng)區(qū)域劃分的不同,設(shè)置多級防火墻一般分為兩類,一類是外層防火墻,用來限制外界對主機操作系統(tǒng)的訪問;另一類是應(yīng)用級防火墻,用來邏輯隔離會計應(yīng)用系統(tǒng)與外部訪問區(qū)域間的聯(lián)系,限制外界穿透防火墻對會計數(shù)據(jù)庫的非法訪問同時也要安裝具有高效實時監(jiān)控功能的防毒軟件。
3.提高專業(yè)人員技能,加強內(nèi)部控制
要大力加強人才培訓(xùn)的力度,組織會計人員學(xué)習(xí)會計電算化知識和提高計算機應(yīng)用能力,維護軟件正常運行,掌握計算機先進技術(shù),培養(yǎng)復(fù)合型人才。
在會計電算化條件下,加強內(nèi)部控制和管理是保障會計電算化系統(tǒng)安全的最有效途徑。內(nèi)部控制制度是指在一個企業(yè)內(nèi)部,為了保證生產(chǎn)經(jīng)營活動的高效、有序進行,保護資產(chǎn)的安全和完整而制定并實施的控制立法、措施和程序,可分為內(nèi)部會計控制和內(nèi)部管理控制。企業(yè)在建立了電算化會計系統(tǒng)后,企業(yè)會計核算和會計管理的環(huán)境發(fā)生了很大的變化,為企業(yè)的內(nèi)部控制帶來了許多前所未有的新問題,對企業(yè)內(nèi)部控制制度造成了極大的沖擊,使企業(yè)的某些內(nèi)部控制制度在新的環(huán)境下顯得落后了。因此,提高對內(nèi)部控制的認識,加強網(wǎng)絡(luò)會計信息系統(tǒng)的安全管理控制內(nèi)涵和技術(shù)的研究,有效地結(jié)合與利用現(xiàn)代通信和處理的安全技術(shù)精華,才能真正確保計算機會計信息系統(tǒng)的安全和可靠,從源頭上確保會計信息的真實性和可靠性。超級秘書網(wǎng)
二、會計檔案管理過程中存在的風(fēng)險及防范
會計檔案在收集過程中,由于操作人員時間觀念不強,沒有定期把計算機系統(tǒng)中的所有會議資料備份到磁性介質(zhì)或光盤上,沒有脫離原計算機系統(tǒng)進行保存一旦因意外或人為錯誤造成數(shù)據(jù)丟失或系統(tǒng)被破壞,就不能在最短時間最小損失下恢復(fù)原有的會計資料,電算化系統(tǒng)不能正常工作會計檔案在保管過程中,操作員往往是單備份保存,且保存在電算化系統(tǒng)附近,一旦意外,后果不堪設(shè)想又因檔案保管人員缺乏必要的物理知識,不懂磁性介質(zhì)的物理特性,將之接近磁場,備份資料瞬間消失。
正確的做法是:按照財政部頒布的會計電算化管理辦法的規(guī)定,實現(xiàn)會計電算化的單位只要發(fā)生新的經(jīng)濟業(yè)務(wù),內(nèi)容經(jīng)過電算化賬務(wù)處理后,就應(yīng)堅持每天備份且要雙重備份,即“AB備份法”進行資料的備份,并且備份盤上要注明形成檔案時的時間與操作員姓名,同時要分處分人保管,以防意外事件導(dǎo)致整體資料系統(tǒng)的毀滅與不可恢復(fù)性由于光盤的安全性強容量大,故備份盤要盡量使用光盤備份盤應(yīng)遠離磁場,還應(yīng)定期進行檢查復(fù)制,防止由于磁性介質(zhì)的破壞而使會計檔案丟失,造成無法挽救的損失經(jīng)領(lǐng)導(dǎo)同意借閱的會計檔案,應(yīng)嚴格履行相應(yīng)的借閱手續(xù),經(jīng)手人必須簽字記錄存放在磁性介質(zhì)上的會計資料借閱歸還時,要做殺毒處理,防止病毒感染。
一、集團資金結(jié)算管理系統(tǒng)的設(shè)計
(一)合同管理系統(tǒng)的設(shè)計
合同信息管理作為集團結(jié)算管理系統(tǒng)中業(yè)務(wù)信息的源頭。其中合同的審批、簽訂等相關(guān)流程的管理主要由企業(yè)的ERP實現(xiàn),集團結(jié)算的集中管理系統(tǒng)簽訂的合同可以滿足合同依次向下進行結(jié)算業(yè)務(wù)的審批與合同執(zhí)行狀況的統(tǒng)計查詢。另外還可以滿足影響管理方面的合同影像掃描。合同管理系統(tǒng)不僅要為企業(yè)ERP提供相關(guān)合同信息,還要提供合同信息的手工錄入等相關(guān)功能。
(二)結(jié)算管理系統(tǒng)的設(shè)計
結(jié)算管理系統(tǒng)作為整個集團結(jié)算集中管理的中心,主要負責(zé)處理信用證和匯入?yún)R出及托收等相關(guān)業(yè)務(wù)。分公司相關(guān)工作人員在正式開證的申請交易時,分公司中業(yè)務(wù)審核部門要正式開證申請交易的復(fù)核。復(fù)核界面會提供交易畫面的查詢,而且可以查看輸出報文和面函及影響等相關(guān)信息。在分公司審核通過之后要由結(jié)算中心完成復(fù)核,并且結(jié)算中線需要填寫相關(guān)意見、進行合規(guī)性檢查,最后做業(yè)務(wù)授權(quán)。針對需要資金管理部門審核的信用證在正式申請交易時,要填寫有關(guān)意見,而且業(yè)務(wù)要由資金管理部門完成審核。在結(jié)算中心審核通過之后,可以向分公司傳達審核成功的消息。而開證申請在審批通過之后,分公司經(jīng)過系統(tǒng)打印出面函,此面函擁有該筆業(yè)務(wù)唯一編號。另外系統(tǒng)會把審批通過之后的開證申請相關(guān)電子報文發(fā)送給銀行,而銀行收到紙質(zhì)面函和電子報文經(jīng)過核對無誤后要完成開證操作,把開證確認信息發(fā)送給結(jié)算管理系統(tǒng),系統(tǒng)會自動提醒分公司此筆信用證已經(jīng)開證成功。
(三)影像管理系統(tǒng)的設(shè)計
影像管理系統(tǒng)的設(shè)計一定要充分考慮到圖像處理每一個方面,包含圖像采集和圖像加密及圖像查詢等相關(guān)功能,具體功能如圖1所示。圖1影像管理系統(tǒng)的功能運用文件服務(wù)器webserver方式完成部署。集團結(jié)算的管理信息系統(tǒng)能夠支持第三方的影響系統(tǒng)接口,其中影響管理的子系統(tǒng)功能主要包含影響掃描采集和影響傳輸機影響的處理等。客戶可以選取適合自己的采集設(shè)施刺激影響文件,在采集過程中系統(tǒng)能夠?qū)Σ杉瘏?shù)完成設(shè)置,調(diào)節(jié)掃描影響的清晰度與對比度等,從而使掃描的效果達到最好。
二、集團資金結(jié)算管理系統(tǒng)的實現(xiàn)
(一)合同管理系統(tǒng)的實現(xiàn)
集團資金結(jié)算管理系統(tǒng)中合同管理系統(tǒng)功能主要包含系統(tǒng)管理和客戶管理及合同管理與系統(tǒng)幫助。比如中化集團各個部分在簽訂好合同之后,合同管理工作人員把合同信息輸入到系統(tǒng)中,交給合同管理系統(tǒng)進行統(tǒng)一管理。一旦在合同履行時出現(xiàn)不可客服的難題時從而更改合同,只需要上交一份合同的變更申請,然后由集團相關(guān)領(lǐng)導(dǎo)完成審核,如果審核通過就可以對合同進行變更,如果審核不通過,就退回申請。
(二)結(jié)算管理系統(tǒng)的實現(xiàn)
為了實現(xiàn)集團結(jié)算業(yè)務(wù)的集中管理,結(jié)算管理系統(tǒng)重點實現(xiàn)了進口信用證和出口信用證及出口托收等相關(guān)結(jié)算業(yè)務(wù)的管理。除了以上業(yè)務(wù)種類下的各個交易處理之外,還包含各個業(yè)務(wù)種類共有的交易處理,主要包含下傳信息和備忘錄及報文備查表等。其中不同的交易還存在一些公共功能,主要包含公共界面和影響掃描及銀行接口與模板維護等。
(三)影像管理系統(tǒng)的實現(xiàn)
影像管理系統(tǒng)一般負責(zé)處理集團結(jié)算時出現(xiàn)的業(yè)務(wù)影響,比如合同單據(jù)和子公司內(nèi)部相關(guān)業(yè)務(wù)的審批單等,主要完成影響的掃描與更新及刪除和外部相關(guān)影響的傳輸?shù)取S跋窆芾硐到y(tǒng)依據(jù)業(yè)務(wù)的驅(qū)動影響規(guī)則,影像要內(nèi)嵌在業(yè)務(wù)系統(tǒng)中,當(dāng)做一項業(yè)務(wù)功能來實現(xiàn),同時影像操作要融合到業(yè)務(wù)工作中,這樣才不會出現(xiàn)一些不符合相關(guān)業(yè)務(wù)邏輯的操作。比如說有某項業(yè)務(wù)處理權(quán)限的客戶,可以自由訪問此筆業(yè)務(wù)相對應(yīng)的影像文件,進而確保業(yè)務(wù)影像處理更為專業(yè)性和數(shù)據(jù)的統(tǒng)一性。
結(jié)束語
計算機通信技術(shù)經(jīng)過長時間的發(fā)展,在各個方面都有著很大的應(yīng)用,并且發(fā)揮著巨大作用,為人們生活提高了較大便利。
(1)在信息處理和管理系統(tǒng)中的應(yīng)用
隨著計算機技術(shù)的普及,人們在辦公時越來越依靠計算機來完成相應(yīng)的工作,而信息處理和管理系統(tǒng)都可以很好地運用計算機通信技術(shù)。計算機通信技術(shù)應(yīng)用到信息處理后,大大提高了人們信息交流的速度,同時還減輕了大量的人力物力。另外一方面,一些企業(yè)可以運用計算機通信技術(shù)來聯(lián)系新客戶、處理內(nèi)部管理業(yè)務(wù)等,同時還開發(fā)了VPN技術(shù),來辦理企業(yè)的異地業(yè)務(wù),從而打破了時間和空間的限制,為企業(yè)贏得了巨大利潤。
(2)在多媒體領(lǐng)域中的應(yīng)用
計算機通信技術(shù)運用在多媒體領(lǐng)域體現(xiàn)了很多方面。首先在傳統(tǒng)的電視、計算機方面,計算機通信技術(shù)推動了網(wǎng)絡(luò)電視、手機網(wǎng)絡(luò)的發(fā)展,很多電視廠家都在運用計算機通信技術(shù)來加強自己產(chǎn)品的革新;其次在多媒體信息的采集、處理和傳輸方面,大量的計算機通信技術(shù)也運用到其中,比如遠程教育、視頻通話等功能開始陸續(xù)出現(xiàn),不僅可以滿足人們的辦公教學(xué)需求,還極大地豐富了人們的娛樂需求。遠程教育是其中比較有代表性的,也是發(fā)展比較成熟的一種,打破了以往時間和空間的限制,學(xué)生可以在家中就可以完成相應(yīng)的文化教育,這樣既節(jié)省了大量的人力物力,就可以提高學(xué)生學(xué)習(xí)的效率。隨著遠程教育的不斷開展,這種形式的教學(xué)模式也成為我國職業(yè)教育非常重要的一種模式。
(3)在即時通信中的應(yīng)用
即時通信技術(shù)是目前最為常見的一種通信方式,比如手機下載的QQ、微信、微博、餓了吧等APP軟件就是其中非常有代表性的一種,而計算機通信技術(shù)就是它們得以利用的主要工具,主要原理在于手機終端通過服務(wù)器和其他手機終端進行信息交換,從而實現(xiàn)網(wǎng)絡(luò)通信的目的。這種即時通信的大量普及對方便人們的日常生活有著非常大的作用,比如人們利用QQ、微信等聊天工具可以實現(xiàn)遠端即時對話,打破了時間和空間的限制;人們利用淘寶、京東商城可以足不出戶就可以購買自己喜歡的商品;人們利用餓了吧、美團網(wǎng)就可以在家中等待自己團購的快餐等。所以我們的日常生活正在慢慢被計算機通信技術(shù)而改變,從衣食住行的每一個角落都有計算機通信的介入,這樣大大方便了我們的生活起居,節(jié)省了人力物力,這就是計算機通信技術(shù)的魅力。
(4)在遠程控制中的應(yīng)用
遠程控制是計算機通信技術(shù)進一步發(fā)展的方向,也是進一步方便人們?nèi)粘I畹闹饕厔荨1热缒壳疤O果公司的產(chǎn)品就是利用計算機通信技術(shù)來實現(xiàn)遠程控制,人們可以直接利用手機就可以對家中的設(shè)備進行指令,從而更加方便人們的生活。計算機通信技術(shù)在遠程控制中應(yīng)用的原理在于:家庭終端設(shè)備和電話、計算機等工具相連,從而通過后者來操縱前者的運轉(zhuǎn),達到指揮的目的。
二、總結(jié)
計算機是該型雷達的一分機設(shè)備,主要完成了控制該型雷達的工作模式以及在不同模式下與其它分機的數(shù)據(jù)通信。基于此功能,該型雷達中心機在設(shè)計時應(yīng)滿足:根據(jù)上級系統(tǒng)控制整個雷達系統(tǒng)進入指定狀態(tài),并將此指令傳輸給其它分機,控制雷達的其他分機各司其職。同時收集來自其他各分機的數(shù)據(jù),匯總并計算并將數(shù)據(jù)傳遞給上級系統(tǒng),以作為雷達下一狀態(tài)的選擇依據(jù)。另外,作為雷達主要的實時控制系統(tǒng),中心機將數(shù)據(jù)采集處理、計算、控制、通訊于一體,操作控制復(fù)雜,處理的信息量大。因此,在設(shè)計上應(yīng)對軟硬件采用模塊化、系列化、通用化設(shè)計,盡量選用成熟技術(shù);同時采用CPLD、專用集成電路,高可信算法等進行數(shù)字化和軟件化處理,提高處理性能和可靠性。
2軟件功能
雷達中心機軟件的主要功能是對雷達系統(tǒng)進行狀態(tài)管理,參數(shù)控制,信息綜合與處理,最終完成對雷達的自動化控制。同時與雷達系統(tǒng)的其它分機、雷達操控臺進行信息交換,控制雷達進行作戰(zhàn)、訓(xùn)練、檢查及自檢。對外部來說,中心機軟件通過讀寫并行I/O端口,與信號處理、發(fā)射機、接收機、頻率合成器等雷達分機進行通訊。通過雙口RAM接口,發(fā)送控制命令及數(shù)據(jù)到伺服分機,接收伺服分機返回的狀態(tài)和數(shù)據(jù)。中心機接收信號處理分機發(fā)送的終了脈沖信號,中心機軟件以此脈沖作為中斷信號,與雷達其它各分機交換數(shù)據(jù),讀寫結(jié)束時釋放信號量EndIntSem。中心機軟件通過以太網(wǎng)接口接收雷達操控臺發(fā)送的控制命令及數(shù)據(jù),發(fā)送雷達狀態(tài)和數(shù)據(jù)到操控臺。對內(nèi)部來說,中心機軟件按照使用的不同分為本控模式和遙控模式。其中本控模式是雷達進行研發(fā)、調(diào)試、維修、維護等狀態(tài)下所處的模式,本控模式下雷達接收來自操控臺的控制指令和數(shù)據(jù)信息來控制雷達進入不同的工作狀態(tài),同時將其它分機發(fā)送的數(shù)據(jù)信息匯總后發(fā)送給操控臺并在操控臺上顯示出來,以便于設(shè)計人員觀察雷達此時的狀態(tài)。遙控方式是雷達的常態(tài)工作方式,遙控模式下,中心機接收來自系統(tǒng)的指令控制雷達進入不同的狀態(tài)。與本控狀態(tài)不同的是,此時中心機接收系統(tǒng)的命令而不與操控臺通信,整個雷達處于全自動操控?zé)o需人員值守。
3軟件分析
由于中心機在雷達系統(tǒng)中起到了控制雷達狀態(tài),信息匯合并處理的功能,結(jié)合跟蹤雷達跟蹤目標(biāo)從搜索到捕獲再到跟蹤的過程,以及整個過程中射頻、重頻、脈寬等信息的傳遞,確定中心機軟件的狀態(tài)和數(shù)據(jù)包括以下方面:中心機的雷達狀態(tài)包括:搜索、截獲、跟蹤自檢和關(guān)機等。中心機的雷達參數(shù)包括:射頻頻率,重復(fù)頻率,脈沖寬度等。數(shù)據(jù)處理包括目標(biāo)跟蹤角誤差計算,跟蹤數(shù)據(jù)處理等。中心機軟件還具有在線BIT(機內(nèi)檢測)功能,中心機軟件運行期間,周期性的檢查雷達各分機在線BIT結(jié)果,確保雷達處于正常、安全的工作狀態(tài)。檢測到故障時,及時將故障信息發(fā)送給系統(tǒng)及雷達操控臺。
4軟件設(shè)計
雷達中心機軟件選用嵌入式實時操作系統(tǒng)VxWorks,以滿足雷達高效的實時任務(wù)調(diào)度,中斷管理,實時的系統(tǒng)資源調(diào)用以及實時的任務(wù)間通信等要求。將中心機軟件按照功能由粗到細,由開始到結(jié)束將軟件進行模塊劃分,整個雷達中心機劃分為五層結(jié)構(gòu),上層模塊是由下層模塊組成,下層函數(shù)是上層模塊的細化,這樣的設(shè)計方便了上層模塊對下層模塊的復(fù)用,減少了代碼量,設(shè)計思路也更加清晰。第一層為初始化層,完成中心機的初始化以及主任務(wù)進程的開啟。主要包括接口初始化及數(shù)據(jù)初始化。第二層為本/遙控選擇層,選擇雷達是處于本控模式還是遙控模式。本控模式下接收來自操控臺的指令控制,而遙控模式下接收來自系統(tǒng)的指令控制。第三層為雷達工作模式層,選擇雷達是進行自檢還是正常工作。第四層為雷達工作狀態(tài)層,這層主要負責(zé)雷達工作狀態(tài)的選擇,參數(shù)的控制,數(shù)據(jù)交換。第五層為數(shù)據(jù)處理及交互層,完成對雷達數(shù)據(jù)的收集,交互以及處理。
5軟件優(yōu)先級及實時性
雷達中心機的任務(wù)優(yōu)先級以及實時性是中心機控制雷達并對命令及時響應(yīng)的關(guān)鍵。如前所述,中心機的本質(zhì)任務(wù)一個是收發(fā)指令,控制雷達狀態(tài);一個是聚合各分機數(shù)據(jù),與之通信。因此,中心機的實時性就是保證要及時將雷達的指令和數(shù)據(jù)傳輸給各分機,軟件優(yōu)先級就是制定指令和數(shù)據(jù)之間的優(yōu)先級。在中心機軟件中,設(shè)置兩個中斷服務(wù)程序,一個用于與各分機交換數(shù)據(jù),一個用于接收控制臺的指令:(1)設(shè)置中斷“終了中斷服務(wù)程序”,完成在在雷達工作休止期內(nèi),中心機與雷達各分機交換數(shù)據(jù);(2)設(shè)置中斷“外時統(tǒng)中斷服務(wù)程序”完成釋放雷達數(shù)據(jù)網(wǎng)絡(luò)發(fā)送信號量。
6結(jié)束語