前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息管理系統(tǒng)研發(fā)主題范文,僅供參考,歡迎閱讀并收藏。
【 關(guān)鍵詞 】 工學(xué)專班;信息管理;B/S架構(gòu);哈希函數(shù);訪問控制
1 引言
最近幾年高職院校發(fā)展迅速,我校首先提出工學(xué)專班教學(xué)模式,并且取得良好成果。但是工學(xué)專班在教學(xué)管理上比普通教學(xué)更加復(fù)雜,如何做好學(xué)生、家長、企業(yè)、學(xué)校之間的溝通是工學(xué)專班教學(xué)的重要問題之一,基于B/S架構(gòu)的工學(xué)專班信息管理系統(tǒng)能很好地解決該問題,方便學(xué)校、家長、企業(yè)之間的溝通,為學(xué)校管理提供便利。對于普通高等院校,工學(xué)專班信息管理系統(tǒng)也可用于學(xué)生實習(xí)階段的管理工作,家長通過該系統(tǒng)可以隨時了解學(xué)生的實習(xí)情況。
2 系統(tǒng)設(shè)計
工學(xué)專班管理系統(tǒng)為學(xué)校、家長、企業(yè)提供溝通平臺,具有很強的實用性。學(xué)生、家長可以通過該系統(tǒng)實時了解學(xué)生的學(xué)習(xí)工作情況,企業(yè)和學(xué)??梢酝ㄟ^該系統(tǒng)相關(guān)信息。
2.1 體系結(jié)構(gòu)設(shè)計
企業(yè)管理員可以通過工學(xué)專班管理系統(tǒng)企業(yè)的相關(guān)信息,學(xué)校管理員學(xué)生在學(xué)校的表現(xiàn)情況,家長通過系統(tǒng)可以查看企業(yè)和學(xué)校的相關(guān)信息。工學(xué)專班管理系統(tǒng)采用B/S三層體系結(jié)構(gòu),管理員在服務(wù)器端管理信息,家長等社會人士無需安裝客戶端,在瀏覽器中直接查看學(xué)生表現(xiàn),學(xué)校工學(xué)專班實施情況等信息。系統(tǒng)的三層體系結(jié)構(gòu)由瀏覽器、Web服務(wù)器、SQL Server數(shù)據(jù)庫組成,如圖1所示,主要利用了、WWW、HTML語言、C#語言、ODBC等技術(shù),三層結(jié)構(gòu)利于系統(tǒng)的后期維護(hù)和升級。
2.2 系統(tǒng)模塊設(shè)計
工學(xué)專班管理系統(tǒng)分為登錄模塊、信息模塊、系統(tǒng)管理模塊、工具模塊,其中每個模塊又分為多個子模塊。
(1) 登錄模塊。登錄模塊包括超級管理員、學(xué)校管理員登錄、企業(yè)管理員登錄、家長登錄。超級管理員為登錄人員分配賬號和權(quán)限。學(xué)校管理員登錄系統(tǒng)可以學(xué)生和學(xué)校的信息,企業(yè)管理員登錄系統(tǒng)可以企業(yè)信息、學(xué)生在企業(yè)表現(xiàn)情況。學(xué)校和企業(yè)管理員可以對信息進(jìn)行分級處理,對某些信息可以指定查看者。家長登錄系統(tǒng)可以查看普通信和被指定查看的信息。登錄模塊控制整個系統(tǒng)的訪問過程。
(2) 信息模塊。學(xué)校和企業(yè)管理員可以增加、修改、刪除信息,設(shè)置和修改信息的查看級別。
(3) 系統(tǒng)管理模塊。該模塊可以管理用戶信息,密碼修改,登錄超過限定次數(shù)重新登登錄。
(4) 工具模塊包括輔導(dǎo)員通訊錄,專班企業(yè)人員通訊錄,家長通過此模塊可以查看班主任和專班企業(yè)人員聯(lián)系方式。
3 系統(tǒng)研發(fā)關(guān)鍵部分
3.1 系統(tǒng)安全設(shè)計與管理
工學(xué)專班管理系統(tǒng)采用身份驗證的方式提高系統(tǒng)的安全性,系統(tǒng)超級管理員擁有最高權(quán)限,可以為普通管理員和家長分配賬號,并且對賬號進(jìn)行管理。企業(yè)和學(xué)校消息必須登錄系統(tǒng),并且可以設(shè)置新聞查看權(quán)限。家長進(jìn)入系統(tǒng)可以看到學(xué)生在學(xué)校和企業(yè)的表現(xiàn),涉及到學(xué)生不良表現(xiàn)等不讓外界人士查看的信息,要求家長進(jìn)行身份驗證。工學(xué)專班管理系統(tǒng)采用訪問控制保證系統(tǒng)信息的安全,也保證了信息的安全查看。
該系統(tǒng)提供注冊功能,用戶密碼設(shè)置經(jīng)過哈希運算后存儲在數(shù)據(jù)庫中,保證了密碼的安全性,如果密碼丟失必須重置密碼。該系統(tǒng)設(shè)置登錄次數(shù)限制,密碼三次輸入錯誤,需1小時以后重新登陸,如需修改密碼可以在前臺選擇密碼重置,管理員審核通過后可以重新設(shè)置密碼,該方法可以有效的防止惡意攻擊。
3.2 系統(tǒng)數(shù)據(jù)庫設(shè)計
本系統(tǒng)采用SQL Server數(shù)據(jù)庫,包括新聞表、用戶信息表、通訊錄表等幾個數(shù)據(jù)表。信息的、修改都存儲在數(shù)據(jù)庫中,可以實現(xiàn)動態(tài)效果。
4 結(jié)束語
工學(xué)專班管理系統(tǒng)的研發(fā)為學(xué)校、企業(yè)、家長提供了溝通平臺,降低了企業(yè)和學(xué)校管理的復(fù)雜性,能很好的整合學(xué)生在校和在企業(yè)情況,家長可以實時了解學(xué)生、學(xué)校、企業(yè)的狀況,研發(fā)過程重視系統(tǒng)安全問題。在今后的研究中,該系統(tǒng)會考慮添加以系為單位的管理模塊,簡化教師工作流程,為學(xué)生和教師日常工作學(xué)習(xí)提供幫助。
參考文獻(xiàn)
[1] 楊麗萍.基于B/S架構(gòu)的操作系統(tǒng)教學(xué)輔助系統(tǒng)的研發(fā)[J].長春大學(xué)學(xué)報.2009,19(4):24-25.
[2] 葛五祥,陳志剛.基于三層B/S模式的分布式系統(tǒng)設(shè)計[J].計算機技術(shù)與自動化,2004,23(3):73-75.
[3] 曾志,尹建偉.基于B/S架構(gòu)的Web遠(yuǎn)程控制的研究與實現(xiàn)[J].計算機應(yīng)用于軟件.2005,22(11):71-72.
[4] 王希忠,曲家興,黃俊強等.網(wǎng)絡(luò)數(shù)據(jù)庫安全檢測與管理程序設(shè)計實現(xiàn)[J].信息網(wǎng)絡(luò)安全,2012,(02):14-18.
[5] 王勇.隨機函數(shù)及其在密碼學(xué)中的應(yīng)用研究[J].信息網(wǎng)絡(luò)安全,2012,(03):17-18.
淺析管理信息系統(tǒng)研發(fā)及企業(yè)信息運用
摘要:自從第一代機器語言誕生以來,軟件系統(tǒng)經(jīng)歷了機器語言、匯編語言、高級語言的發(fā)展,形成了針對不同應(yīng)用場景的信息管理系統(tǒng)。時至今日,信息管理系統(tǒng)對企業(yè)日常經(jīng)營維護(hù)、決策指導(dǎo)等方面起到的作用越發(fā)重要。但任何一個管理系統(tǒng)并不能滿足所有企業(yè)的日常數(shù)據(jù)管理需求,這時候需要根據(jù)不同行業(yè)企業(yè)需求,進(jìn)行模板式開發(fā),針對特定類型企業(yè)進(jìn)行調(diào)研、研發(fā)、維護(hù)管理信息系統(tǒng)。本文將從具體企業(yè)管理信息系統(tǒng)的搭建,運營,維護(hù)方面淺談系統(tǒng)如何實現(xiàn)企業(yè)信息管理及運用的。
1、MIS的研發(fā)過程
任何一家企業(yè)并不是一開始就有管理信息系統(tǒng)的,往往最初是通過非系統(tǒng)方式,如記事本、excel、表單等記錄日常經(jīng)營信息和數(shù)據(jù)。但隨著企業(yè)業(yè)務(wù)不斷擴大,這種方法的弊端開始提現(xiàn)出來:
l 數(shù)據(jù)記錄麻煩,再跟其他人員溝通過程中,容易導(dǎo)致數(shù)據(jù)傳遞錯誤、數(shù)據(jù)遺失問題;
l 數(shù)據(jù)查找麻煩,在一定量規(guī)模數(shù)據(jù)的前提下,要查找具體數(shù)據(jù),需要花費相當(dāng)人力物力成本;
l 數(shù)據(jù)更改麻煩,企業(yè)經(jīng)管過程中,業(yè)務(wù)往往是以鏈?zhǔn)叫问竭M(jìn)行的,前期數(shù)據(jù)錯誤,將導(dǎo)致后面整條鏈數(shù)據(jù)錯誤,這時候需要修改,要將鏈條中涉及到的每條數(shù)據(jù)都進(jìn)行修改;
l 數(shù)據(jù)沒有實時性,往往一個數(shù)據(jù)更改后,其他數(shù)據(jù)需要再次計算后才能得出最終結(jié)果,對于企業(yè)主來說,數(shù)據(jù)的實時性,對企業(yè)經(jīng)營決策至關(guān)重要。
企業(yè)業(yè)務(wù)達(dá)到一定范圍后,簡單統(tǒng)計計算模式必然導(dǎo)致管理效率降低,此時需要考慮研發(fā)自身管理信息系統(tǒng)。系統(tǒng)研發(fā)需要經(jīng)過需求調(diào)研、原型流程圖設(shè)計、編寫軟件開發(fā)文檔、軟件研發(fā)、測試、部署、維護(hù)階段。我們以銷售型企業(yè)中銷售部門對客戶信息管理的系統(tǒng)(即CRM客戶關(guān)系管理系統(tǒng))為例,逐步對系統(tǒng)研發(fā)每個步驟進(jìn)行介紹。
1.1、需求調(diào)研
軟件的研發(fā)是基于需求之上的,需求調(diào)研至關(guān)重要,它決定了一個軟件的方向性問題,如是做數(shù)據(jù)管理型軟件,還是電商交易型軟件,還是視頻娛樂型軟件。對需求調(diào)研的越詳細(xì)徹底,后面軟件研發(fā)出的效果與預(yù)期偏差越小。需求調(diào)研往往從做什么和怎么做兩方面著手,以銷售型企業(yè)為例:
l 做什么:企業(yè)的痛點,需要解決的問題是什么。銷售型企業(yè)中,需要解決的是業(yè)務(wù)員工作量考核、客戶信息管理跟蹤、數(shù)據(jù)實時統(tǒng)計、員工信息定時反饋等;
l 怎么做:要確定實現(xiàn)方式和實現(xiàn)流程,如采取B/S、C/S還是移動端方式,然后實現(xiàn)流程是怎么樣。銷售型企業(yè)中,往往有組長管理若干業(yè)務(wù)員,業(yè)務(wù)員需要跟進(jìn)客戶信息,并定時反饋工作匯報,財務(wù)人員負(fù)責(zé)查看財務(wù)情況,系統(tǒng)管理員擁有最高權(quán)限,允許分配賬號等。
1.2、原型流程圖設(shè)計
需求調(diào)研完成之后,項目經(jīng)理需要根據(jù)需求調(diào)研結(jié)果,進(jìn)行原型流程圖設(shè)計。原型流程圖相當(dāng)于是軟件草稿,將需要開發(fā)的軟件用專門的設(shè)計工具進(jìn)行設(shè)計,并跟未來軟件使用者進(jìn)行討論修改,最終確定實現(xiàn)流程方案。一般原型流程圖設(shè)計工具有Pencil、UXPin、Axure RP、墨刀等。
1.3、編寫軟件開發(fā)文檔
原型流程圖設(shè)計并確認(rèn)后,將進(jìn)入軟件開發(fā)文檔編寫階段,該階段需要項目經(jīng)理將軟件需求進(jìn)行模塊化,并形成詳細(xì)的需求文檔,給于軟件使用者確認(rèn),同時,軟件開發(fā)文檔將成為開發(fā)人員進(jìn)行開發(fā)的重要依據(jù)。以銷售型企業(yè)需求為例,可以將系統(tǒng)分為系統(tǒng)設(shè)置、客戶管理、審核管理、報告、賬號管理、財務(wù)管理等幾大部分,編寫見開發(fā)文檔,需要在對每個模塊進(jìn)行再次劃分,直至最小功能模塊。軟件開發(fā)文檔關(guān)鍵部分為:各模塊具體功能實施流程、輸入輸出參數(shù)、對應(yīng)的原型流程圖。軟件開發(fā)文檔完成后,將進(jìn)入研發(fā)流程。
1.4、軟件研發(fā)
開發(fā)人員根據(jù)軟件開發(fā)文檔,選擇對應(yīng)技術(shù),對邏輯功能進(jìn)行代碼語言研發(fā)。該階段需要開發(fā)經(jīng)理反饋開發(fā)計劃表,并將開發(fā)計劃精確到每人每天,并嚴(yán)格按照開發(fā)計劃表執(zhí)行。
1.5、測試
軟件研發(fā)完成后,一般會在本地環(huán)境進(jìn)行測試,確保軟件研發(fā)效果跟預(yù)期一致,并測試是否有功能性bug,這個階段測試經(jīng)理將測試反饋文檔給到開發(fā)人員進(jìn)行修改,修改完成后對項目進(jìn)行正式環(huán)境部署。一般測試分為白盒測試及黑盒測試,兩者分別如下:
l 白盒測試:也稱功能代碼測試,指開發(fā)人員對具體某個模塊代碼,逐條進(jìn)行檢查,在代碼層面查找是否存在漏洞問題;
l 黑盒測試:也稱功能測試,指測試人員在不管代碼的基礎(chǔ)上,將系統(tǒng)想象成一個黑盒,對系邏輯統(tǒng)功能進(jìn)行測試。
1.6、部署
軟件測試通過后,需要開發(fā)人員將軟件部署到正式運行服務(wù)器上,一般采用正式服務(wù)器默認(rèn)沒有代碼運行環(huán)境,需要開發(fā)人員登錄服務(wù)器進(jìn)行安裝部署。為了安全運營起見,正式運營的服務(wù)器系統(tǒng)一般選擇Linux系統(tǒng),而不選擇Windows系統(tǒng),Linux系統(tǒng)環(huán)境部署需要通過命令行界面進(jìn)行。
1.7、維護(hù)階段
項目進(jìn)入到維護(hù)階段,不再需要整個研發(fā)團隊人員參與了,根據(jù)項目大小,小型項目只需要1-2個開發(fā)人員,大型項目只需要4-6個開發(fā)人員進(jìn)行維護(hù)。維護(hù)一般分為系統(tǒng)維護(hù)和服務(wù)器維護(hù)兩部分,兩者分別如下:
l 系統(tǒng)維護(hù):在系統(tǒng)測試階段,由于系統(tǒng)過于復(fù)雜,不能查找出細(xì)微bug,或者某個bug要在特定條件下才能觸發(fā),要在運營過程中才能發(fā)現(xiàn),這時候需要維護(hù)人員針對系統(tǒng)出現(xiàn)的bug,進(jìn)行檢查修改;
l 服務(wù)器維護(hù):代碼本身運行正常,但服務(wù)器出現(xiàn)問題,導(dǎo)致系統(tǒng)運營出現(xiàn)問題,如服務(wù)器帶寬過低、內(nèi)存空間不足、內(nèi)核配置過低等,這時候需要維護(hù)人員對服務(wù)器進(jìn)行設(shè)置調(diào)整。
2、MIS如何管理企業(yè)信息數(shù)據(jù)
管理信息系統(tǒng)搭建完成后,企業(yè)業(yè)務(wù)運營流程信息將依靠管理信息系統(tǒng)。由于在系統(tǒng)研發(fā)之前,業(yè)務(wù)已經(jīng)在運營,并且產(chǎn)生數(shù)據(jù),這時候需要將線下的數(shù)據(jù)作為數(shù)據(jù)源,遷移到線上系統(tǒng)中,遷移方法有兩種,一種為系統(tǒng)手工錄入,一種為excel表格導(dǎo)入,系統(tǒng)手工錄入針對數(shù)據(jù)量不多的情況,用戶對數(shù)據(jù)逐條錄入,準(zhǔn)確率高,excel表格導(dǎo)入,需要將數(shù)據(jù)源整理成excel表,開發(fā)人員通過編寫腳本形式,直接導(dǎo)入數(shù)據(jù)庫,這種工作量高,針對于數(shù)據(jù)量大的情況,一般而言,數(shù)據(jù)量大的數(shù)據(jù)源導(dǎo)入,會出現(xiàn)一定錯誤率。
MIS如何管理企業(yè)信息數(shù)據(jù),需要針對具體業(yè)務(wù)模塊進(jìn)行說明,我們以上述銷售型企業(yè)為例,從客戶信息、業(yè)務(wù)員管理、財務(wù)統(tǒng)計、審核流程、提交報告這幾個模塊進(jìn)行說明:
2.1客戶信息管理
業(yè)務(wù)員將客戶信息直接在系統(tǒng)上登記,允許修改,并要求定期反饋客戶跟進(jìn)狀況。一方面便于業(yè)務(wù)員直接管理自己的客戶,另一方面,系統(tǒng)可以統(tǒng)計整個公司目前客戶情況,也可以統(tǒng)計出業(yè)務(wù)員的工作量,對業(yè)務(wù)員績效考核有重要查看意義。
2.2業(yè)務(wù)員管理
組長允許直接管理自己下屬業(yè)務(wù)員信息,設(shè)置在職狀態(tài),查看業(yè)務(wù)員工作量情況,工作進(jìn)度等操作。
2.3財務(wù)統(tǒng)計
客戶信息管理中,對客戶已經(jīng)簽約的信息,包括簽約金額,簽約日期等,都錄入到系統(tǒng)中,系統(tǒng)允許實時統(tǒng)計出目前公司客戶的財務(wù)統(tǒng)計情況,避免之前需要耗費人力物力進(jìn)行計算的情況。
2.4審核流程
對于需要審核的操作,如客戶合同審核等,直接在系統(tǒng)上可以完成,不需要在進(jìn)行紙質(zhì)版簽字確認(rèn)。
2.5提交報告
系統(tǒng)使用人員,允許將每周定期匯報,以文本框編輯形式,直接在系統(tǒng)上進(jìn)行提交。企業(yè)管理人員允許隨時查看。
管理信息系統(tǒng)數(shù)據(jù)都保存在數(shù)據(jù)庫中,用戶通過操作程序,對數(shù)據(jù)進(jìn)行增刪查改操作。
3、MIS數(shù)據(jù)存儲優(yōu)點
對比傳統(tǒng)excel或者記事本數(shù)據(jù)存儲,MIS數(shù)據(jù)存儲有如下優(yōu)點:
l MIS數(shù)據(jù)存儲更靈活。MIS是通過表結(jié)構(gòu)進(jìn)行存儲數(shù)據(jù),數(shù)據(jù)之間有一定關(guān)聯(lián)性,往往修改一個數(shù)據(jù),相關(guān)關(guān)聯(lián)數(shù)據(jù)也會接著改變,不需要原始方法,一個個進(jìn)行修改。
l MIS數(shù)據(jù)不易丟失。MIS數(shù)據(jù)保存在服務(wù)器端,只要進(jìn)行定時備份操作,除非人為操作,數(shù)據(jù)丟失率是非常低的,即使由于特殊原因?qū)е聰?shù)據(jù)的丟失,也可以通過備份數(shù)據(jù)進(jìn)行還原。
l MIS數(shù)據(jù)統(tǒng)計方便。只要能確定計算方法,MIS將能實時統(tǒng)計運營數(shù)據(jù),避免人工計算,節(jié)省時間。
l MIS數(shù)據(jù)便于挖掘規(guī)律。當(dāng)數(shù)據(jù)量到達(dá)一定級別后,數(shù)據(jù)庫存儲數(shù)據(jù)將有很大價值,往往隱藏著用戶使用規(guī)律,習(xí)慣等,通過大數(shù)據(jù)算法,將數(shù)據(jù)中的規(guī)則挖取出來,能夠讓企業(yè)在營銷、管理等方面給于極大幫助。
4、大數(shù)據(jù)挖掘在企業(yè)中的應(yīng)用
隨著互聯(lián)網(wǎng)技術(shù)革命性發(fā)展,各行各業(yè)數(shù)據(jù)呈現(xiàn)爆炸式增長,對于企業(yè)而言,運用好自身積累的數(shù)據(jù),對企業(yè)經(jīng)營決策方向起著重要作用。企業(yè)使用數(shù)據(jù)挖掘技術(shù)獲得相關(guān)規(guī)律,必須滿足兩個條件:1、企業(yè)本身已經(jīng)有一定量級的數(shù)據(jù),并且數(shù)據(jù)還在不斷增加;2、數(shù)據(jù)已經(jīng)以數(shù)據(jù)庫系統(tǒng)形式存儲,并且數(shù)據(jù)之間相互聯(lián)系。
企業(yè)數(shù)據(jù)挖掘需要從需求出發(fā),明確要達(dá)到的目的,再選擇數(shù)據(jù)源,通過特定算法進(jìn)行建模,得出公式,將公式代入程序中進(jìn)行使用。數(shù)據(jù)挖掘主要運用工具包括:SparkMlib,HDFS,Kafka,Django,主流開發(fā)語言有Java和Python。
以電商企業(yè)為例,客戶在瀏覽商品時,需要推薦相關(guān)商品,推薦的商品盡量能促使客戶下單,其具體實施步驟為:
l 通過javascript采集每個用戶的商品瀏覽軌跡(url)并通過Ajax發(fā)送到后臺,用Nginx來做日志接收,每天定時將日志上傳到分布式文件系統(tǒng)HDFS保存。
l 用正則提取出用戶瀏覽商品的數(shù)據(jù)(從商品頁面url得知商品型號),通過Spark MLib對用戶歷史商品瀏覽信息進(jìn)行數(shù)據(jù)建模(采用LDA算法),定期生成一個數(shù)據(jù)預(yù)測模型。
l LDA模型聚類出N個群體,在新用戶訪問商品數(shù)達(dá)到一定量是即可通過模型對該用戶歸位某個類別,并推薦出該群體對應(yīng)的相關(guān)商品。此外,實時處理運用Spark Streaming+Kafka 可作為實時推薦。
l 用Django包裝成商品推薦的接口(通過瀏覽軌跡請求,返回推薦結(jié)果),在web上提供前端調(diào)用。
5、總結(jié)
關(guān)鍵詞:信息系統(tǒng)安全 信息系統(tǒng)管理 計算機尖端科技
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2016)11-0209-01
目前,世界各國經(jīng)濟都在迅速發(fā)展,經(jīng)濟全球化的進(jìn)程逐漸加快,伴隨著經(jīng)濟的推進(jìn),尖端科技迅猛發(fā)展。因此,電腦逐漸走進(jìn)了各家各戶,移動互聯(lián)正在改變?nèi)藗兊纳罘绞?。計算機網(wǎng)絡(luò)技術(shù)的優(yōu)越性使得人們對計算機網(wǎng)絡(luò)愈來愈“信賴”。然而隨之產(chǎn)生的便是用戶的網(wǎng)絡(luò)信息泄露事件。計算機網(wǎng)絡(luò)安全問題已經(jīng)受到了更多人的重視。所以,對信息系統(tǒng)安全風(fēng)險管理方法的研究有著鮮明的現(xiàn)實意義。
1 信息系統(tǒng)安全風(fēng)險管理方法研究
隨著計算機網(wǎng)絡(luò)技術(shù)的不突破何如普及,極大的方便著人們的生活和學(xué)習(xí),而且正在慢慢的改變?nèi)藗兊纳罘绞健D壳?,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)被應(yīng)用到軍事科技當(dāng)中,中增強著我國國防力量。使得未來戰(zhàn)爭真正的實現(xiàn)“兵不血刃”。與此同時,信息系統(tǒng)的安全問題會“威脅”著國家的經(jīng)濟建設(shè),和國防建設(shè)。所以這一切都表明了信息系統(tǒng)安全問題是一個國家安全建設(shè)的基礎(chǔ),是國家社會發(fā)展和建設(shè)的保障。而信息系統(tǒng)的安全成為了信息化革命的基本。甚至可以說,信息系統(tǒng)安全問題關(guān)系著國家安全,民族發(fā)展是全人民的的頭等大事。信息系統(tǒng)安全計劃建設(shè)是了一個國家和民族的戰(zhàn)略性目標(biāo),已經(jīng)是不爭的事實。
2 信息系統(tǒng)的信息安全現(xiàn)狀
當(dāng)今社會信息系統(tǒng)安全問題不容樂觀,信息系統(tǒng)面臨著嚴(yán)峻的安全風(fēng)險。根據(jù)調(diào)查來看,每年的重大信息系統(tǒng)安全事件正在逐年增加。信息系統(tǒng)安全問題主要包含以下兩大方面:一是由于現(xiàn)今科技技術(shù)的不完善性和局限性,使得信息系統(tǒng)在構(gòu)建之初便存在著漏洞,導(dǎo)致信息系統(tǒng)“脆弱”。二是現(xiàn)實社會中的各種經(jīng)濟斗爭和利益斗爭,使得原本的信息系統(tǒng)漏洞被“開發(fā)利用”。計算機網(wǎng)絡(luò)技術(shù)是一個復(fù)雜的大系統(tǒng),它是由眾多的代碼、硬件、軟件、協(xié)議所共同組成。在計算機網(wǎng)絡(luò)技術(shù)的不完善和設(shè)計人員思想局限性的前提下,使得信息安全系統(tǒng)在構(gòu)建的時候會出現(xiàn)不可避免的漏洞。例如,計算機網(wǎng)絡(luò)中一個操作系統(tǒng)需要幾千幾萬的代碼組成,甚至更多。為滿足用戶的各種需要,設(shè)計的技術(shù)復(fù)雜性逐漸增多。據(jù)調(diào)查在繁瑣的計算機網(wǎng)絡(luò)設(shè)計時,很可能一千行代碼中便會存在一個錯誤。因此,信息系統(tǒng)的漏洞越來越多,越來越嚴(yán)重。另一方面,“黑客”作為一種“文化現(xiàn)象”一直伴隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展而發(fā)展。并且隨著人們之間的利益沖突不斷加劇,使得黑客的惡意攻擊事件愈演愈劣。此外,根據(jù)調(diào)查顯示,在攻擊技術(shù)復(fù)雜的計算機網(wǎng)絡(luò)時,黑客相對應(yīng)需要的知識卻越來越少[1]。
3 信息系統(tǒng)風(fēng)險管理的目的和作用
信息系統(tǒng)安全是目前全世界所面臨的重大問題。雖然,信息安全問題具有著普遍性,但是同時因為它的特殊性,使得我們不得不重視。信息系統(tǒng)的安全管理已經(jīng)不再是“0”和“1”之間的問題。我們不斷的探索,為了找到一個更好的信息系統(tǒng)安全管理方法。我們希望新的信息系統(tǒng)安全管理方法可以改變現(xiàn)今網(wǎng)絡(luò)安全的現(xiàn)狀,并且讓更多的人可以更好的享受計算機網(wǎng)絡(luò)技術(shù)帶來的方便。計算機網(wǎng)絡(luò)在人們的生活和學(xué)習(xí)中有著重要的的作用,在國家建設(shè)上有著重要的地位,信息系統(tǒng)的安全管理的研究,我們旨在便利更多的人民群眾,更好的建設(shè)國家,為祖國的建設(shè)作出貢獻(xiàn)。我們要做到防患于未然,讓國家和人民免于信息系統(tǒng)安全問題的威脅。由此我們可以得出這樣的結(jié)論:風(fēng)險管理是信息系統(tǒng)安全管理方法的新模式,而最佳的信息系統(tǒng)安全保障方法就是對信息系統(tǒng)進(jìn)行風(fēng)險管理。
4 信息系統(tǒng)風(fēng)險管理的趨勢
縱觀世界,信息系統(tǒng)安全風(fēng)險管理的經(jīng)歷了技術(shù),技術(shù)與管理相結(jié)合的階段。當(dāng)前,在信息安全保障意識的前提下,還在不斷的深入完善。如何將傳統(tǒng)的風(fēng)險管理理論和實際相結(jié)合并更好的應(yīng)用于信息安全管理領(lǐng)域,是全世界面臨的一個尚未解決的問題。
5 信息安全風(fēng)險管理理論基礎(chǔ)
信息安全風(fēng)險管理研究的理論基礎(chǔ)大的方面是國家規(guī)定的計算機網(wǎng)絡(luò)技術(shù)管理法則,和現(xiàn)今的計算機網(wǎng)絡(luò)技術(shù)。小的方面是現(xiàn)今信息系統(tǒng)所具有的保密性、完整性、可用性、脆弱性。以及網(wǎng)絡(luò)信息系統(tǒng)面臨的威脅[2]。
6 網(wǎng)絡(luò)信息系統(tǒng)風(fēng)險管理的ISISRM管理方法
6.1 ISISRM方法的基本思想
ISISRM方法體現(xiàn)的是“定制”思想,它具有較強的開放性,在識別風(fēng)險因素并進(jìn)行解決的同時,它不會拘泥于單一的解決方法。它可以使風(fēng)險管理過程和用戶使用目的緊密集合結(jié)合在一起,并且在風(fēng)險評估時采用了“適度量化”的原則。在ISISRM方法的我研究中引用了經(jīng)濟管理學(xué)的知識,它將不再只解決信息安全問題,而是從用戶的角度上來說變成了一種“投資”行為[3]。
6.2 ISISRM方法的管理周期
按照ISISRM的設(shè)計邏輯,ISISRM的管理周期分為風(fēng)險管理準(zhǔn)備階段、信息安全風(fēng)險因素識別階段、信息安全風(fēng)險分析和評估階段、信息系統(tǒng)安全保障分析階段、信息系統(tǒng)安全決策階段、信息安全風(fēng)險動態(tài)監(jiān)控階段。
7 結(jié)語
計算機網(wǎng)絡(luò)技術(shù)迅速發(fā)展,加速了社會信息化的進(jìn)程,使得人文建設(shè)與信息系統(tǒng)關(guān)系日益“親密”,但是隨之而來的信息安全問題值得引起我們的重視,并讓我們花費人力和物力進(jìn)行解決,它時刻的威脅著我們社會主義人文建設(shè)。所以我們應(yīng)該運用ISISRM這樣的風(fēng)險安全方法進(jìn)行信息系統(tǒng)安全的維護(hù)和改善。
參考文獻(xiàn)
[1]孫鵬鵬.信息安全風(fēng)險評估系統(tǒng)的研究與開發(fā)[D].北京交通大學(xué),2007.
【關(guān)鍵詞】企業(yè)信息化;敏捷模式;管理;研發(fā);系統(tǒng)
1引言
當(dāng)下,企業(yè)用戶對信息系統(tǒng)的需求日益迫切,通過信息化手段輔助企業(yè)進(jìn)行運營管理、數(shù)據(jù)應(yīng)用及決策分析,能夠全面提高企業(yè)的生產(chǎn)運營效率,降低管理成本和運營風(fēng)險,進(jìn)而提升市場競爭力。因此,選擇適用于企業(yè)信息化系統(tǒng)的研發(fā)方式,對于快速推進(jìn)企業(yè)信息化建設(shè)有著至關(guān)重要的作用。傳統(tǒng)的瀑布式研發(fā)方式,將軟件生命周期劃分為制定計劃、需求分析、軟件設(shè)計、程序編寫、軟件測試和運行維護(hù)6個基本活動[1],并且規(guī)定了它們自上而下、相互銜接的固定次序,且相鄰階段都以文檔作為銜接的標(biāo)志物,因此,瀑布式研發(fā)方式能夠清晰有序地推進(jìn)系統(tǒng)建設(shè),但是周期冗長、拒絕變化、效率較低,一旦某個環(huán)節(jié)卡住,整個計劃都會延期,同時也無法應(yīng)對突發(fā)狀況,導(dǎo)致最終成果與業(yè)務(wù)方需求偏離的風(fēng)險較大。敏捷模式以用戶的需求進(jìn)化為核心,采用迭代、循序漸進(jìn)的方法進(jìn)行研發(fā)[2],通過不斷交付用戶可使用和驗證的最小可行性產(chǎn)品,獲取反饋后再迭代改進(jìn),能夠應(yīng)對研發(fā)過程中的不可預(yù)測性,關(guān)注用戶的反饋,快速響應(yīng)用戶的變化,最終打磨出真正符合需求的系統(tǒng)產(chǎn)品。因此,面向企業(yè)信息化系統(tǒng)需求的多樣性、邏輯的復(fù)雜性,為減少開發(fā)過程中的不確定性,基于企業(yè)信息化建設(shè)的實踐,提出了一種基于敏捷模式的企業(yè)信息化系統(tǒng)管理流程與研發(fā)方法,用以提升系統(tǒng)交付和迭代速度,優(yōu)化產(chǎn)品質(zhì)量,從而幫助企業(yè)實現(xiàn)商業(yè)目的。
2敏捷企業(yè)信息化系統(tǒng)研發(fā)管理特點
2.1持續(xù)迭代
對于敏捷企業(yè)信息化系統(tǒng)研發(fā)管理,在企業(yè)信息化系統(tǒng)構(gòu)建之初,首要步驟是將研發(fā)任務(wù)和可交付成果切分成多個迭代,各個迭代需要在較短的周期內(nèi)完成,一般是1周至4周,同時各個迭代的成果都具備可、可集成和可運行使用的特征[3]。通過將每個迭代的成果交付至業(yè)務(wù)方,業(yè)務(wù)方基于產(chǎn)品的試用和反饋,盡早參與到產(chǎn)品設(shè)計和研發(fā)過程中。經(jīng)過多個迭代的持續(xù)改進(jìn),最終完成整個系統(tǒng)的交付。
2.2擁抱變化
在敏捷企業(yè)信息化系統(tǒng)的全生命周期,都需要將業(yè)務(wù)方放在首要位置,以持續(xù)不斷并盡早交付有價值的成果為原則,在每次迭代后收集業(yè)務(wù)方的反饋意見和當(dāng)下最新的需求,以此為基礎(chǔ)進(jìn)行下一個迭代的改進(jìn)。通過短時間內(nèi)所完成的“成果交付、意見反饋、調(diào)整改善”這一系列的步驟,做到響應(yīng)變化、擁抱變化,使交付成果更加符合業(yè)務(wù)方頻繁變動的需求。
2.3激發(fā)潛能
敏捷企業(yè)信息化系統(tǒng)的研發(fā)管理團隊,包含產(chǎn)品負(fù)責(zé)人、敏捷教練、設(shè)計人員、開發(fā)人員、測試人員的角色,團隊在多個迭代之間以柔性組織的形式進(jìn)行管理,使團隊人力資源得以高效利用。同時,團隊成員舉行每日站會,以面對面的形式對當(dāng)前研發(fā)進(jìn)展進(jìn)行匯報和交流,有效提高溝通效率,同時有利于團隊成員對彼此進(jìn)度的了解,并在必要時提供資源支持,充分提升團隊效能。在各個迭代中,敏捷教練可以由團隊成員兼任,在能力得到鍛煉的同時,也能促使團隊成員全面理解敏捷模式,進(jìn)而推進(jìn)產(chǎn)品快速上線,給予團隊信心,激發(fā)團隊更多潛能。
3敏捷企業(yè)信息化系統(tǒng)研發(fā)管理流程
企業(yè)信息化系統(tǒng)具有業(yè)務(wù)需求復(fù)雜且項目周期長的特點,因此提出了一種基于敏捷模式且適用于企業(yè)信息化系統(tǒng)的迭代與并行研發(fā)管理流程,有助于把產(chǎn)品開發(fā)過程的各種不確定性和風(fēng)險進(jìn)行降低,提高開發(fā)效率,實現(xiàn)盡早交付。將產(chǎn)品設(shè)計、產(chǎn)品開發(fā)、產(chǎn)品測試、產(chǎn)品4個階段的工作內(nèi)容組成一個迭代周期,把原來整個開發(fā)流程中周期較長的階段分解到若干個相對較短的迭代周期,根據(jù)系統(tǒng)整體目標(biāo)來規(guī)劃功能模塊和優(yōu)先級,迭代時將根據(jù)優(yōu)先級進(jìn)行開發(fā)。每一次的迭代包含一系列的開發(fā)任務(wù),在各迭代結(jié)束后,將成果交付至業(yè)務(wù)方來進(jìn)行試用及驗證,及時獲得業(yè)務(wù)方反饋,并將反饋作為下一次迭代設(shè)計和開發(fā)的輸入,多次重復(fù),進(jìn)而逐步完善整個系統(tǒng)。在單個迭代內(nèi)或者多個迭代之間,均可采用并行研發(fā)流程,用以并行推進(jìn)業(yè)務(wù)團隊、設(shè)計團隊、開發(fā)團隊、測試團隊相關(guān)的工作。通過組織各團隊的負(fù)責(zé)人,共同對各個工作任務(wù)進(jìn)行分析,規(guī)劃安排可并行推進(jìn)的工作,在不降低產(chǎn)品質(zhì)量的情況下,盡可能使各個工作任務(wù)并行同步進(jìn)行,從而充分提高人員的使用率,降低人員的等待率,有效提高產(chǎn)品的研發(fā)效率,降低產(chǎn)品研發(fā)進(jìn)度延遲的風(fēng)險。
4敏捷企業(yè)信息化系統(tǒng)過程管理方法
為實現(xiàn)研發(fā)過程的可管可控,充分發(fā)揮研發(fā)效能,結(jié)合企業(yè)信息化系統(tǒng)的特點,提出了適用于企業(yè)信息化系統(tǒng)的敏捷研發(fā)管理方法,包括需求分析方法、產(chǎn)品設(shè)計方法、開發(fā)實施方法以及產(chǎn)品方法,貫穿了企業(yè)信息化系統(tǒng)的全生命周期。經(jīng)過實踐表明,該方法有助于推進(jìn)企業(yè)信息化系統(tǒng)的快速開發(fā)、降本增效以及質(zhì)量提升,更好地滿足業(yè)務(wù)方的核心訴求,使系統(tǒng)在企業(yè)內(nèi)部得以廣泛應(yīng)用,發(fā)揮更大的價值。
4.1敏捷業(yè)務(wù)需求分析方法
4.1.1業(yè)務(wù)方需求調(diào)研首先,選擇調(diào)研對象。對于企業(yè)信息化系統(tǒng)而言,同一類業(yè)務(wù)方具有相似的組織目標(biāo)和業(yè)務(wù)邏輯,因此,為了提升調(diào)研的敏捷性,無需對全部業(yè)務(wù)方進(jìn)行調(diào)研,可選擇5~8位代表性用戶作為調(diào)研對象,這類用戶作為系統(tǒng)的使用頻率最高的業(yè)務(wù)方,同時也是該業(yè)務(wù)領(lǐng)域的專家用戶,通過多次、深入的訪談,即可獲得關(guān)于系統(tǒng)的核心訴求和痛點需求。其次,確認(rèn)業(yè)務(wù)相關(guān)的干系人。根據(jù)調(diào)研對象在組織結(jié)構(gòu)中所處的節(jié)點和作用,繪制相應(yīng)的組織關(guān)系圖譜,用以呈現(xiàn)業(yè)務(wù)方組織內(nèi)部以及業(yè)務(wù)方與系統(tǒng)之間的完整關(guān)系,梳理出企業(yè)信息化系統(tǒng)中所涉及的業(yè)務(wù)方角色。最后,確認(rèn)各角色的工作目標(biāo)。根據(jù)組織關(guān)系圖譜,梳理業(yè)務(wù)流程圖譜,用以表示組織內(nèi)部的業(yè)務(wù)運作方式、各角色之間的業(yè)務(wù)聯(lián)系以及各個角色的業(yè)務(wù)目標(biāo),為企業(yè)信息化系統(tǒng)的業(yè)務(wù)流程、角色權(quán)限以及系統(tǒng)功能設(shè)計提供必要的輸入。4.1.2復(fù)雜需求拆解分析企業(yè)信息化系統(tǒng)的需求具有業(yè)務(wù)流程長、覆蓋場景多的特點,因此需要化繁為簡,將復(fù)雜的需求拆解成多個簡單的需求,通過不斷深入細(xì)致分析,理解業(yè)務(wù)方真正的訴求和痛點。同時,對需求優(yōu)先級進(jìn)行排序,進(jìn)行層層遞進(jìn)式的分步實施,通過多次迭代交付業(yè)務(wù)方,獲得及時的反饋,降低風(fēng)險。4.1.3全員參與需求分析由產(chǎn)品負(fù)責(zé)人牽頭,帶領(lǐng)敏捷團隊全員參與需求分析,有助于團隊保持對需求理解的一致性,有效規(guī)避開發(fā)過程中的由于需求理解不一致帶來的風(fēng)險。同時,全員從需求分析環(huán)節(jié)即加入產(chǎn)品的討論中,能夠幫團隊統(tǒng)一目標(biāo),提升團隊成員的參與感和責(zé)任感,激發(fā)團隊潛能。此外,能夠鍛煉團隊成員特別是研發(fā)、測試人員的需求分析能力,提升團隊綜合素質(zhì)。4.1.4貫穿全生命周期的持續(xù)分析企業(yè)信息化系統(tǒng)全生命周期均以滿足業(yè)務(wù)方的需求為目標(biāo),因此,需求分析應(yīng)貫穿系統(tǒng)的全生命周期?;诿艚菽J剑總€迭代完成后,都會進(jìn)行反饋收集,作為后續(xù)迭代的輸入。敏捷信息系統(tǒng)通過多次迭代和持續(xù)集成,獲得逐步細(xì)化和深入的需求,不斷完善和增強系統(tǒng)功能。
4.2敏捷產(chǎn)品設(shè)計方法
4.2.1產(chǎn)品原型設(shè)計產(chǎn)品原型設(shè)計是企業(yè)信息化系統(tǒng)產(chǎn)品設(shè)計的必要流程,通常在需求分析之后建立,用以呈現(xiàn)系統(tǒng)的設(shè)計理念、系統(tǒng)功能架構(gòu)以及產(chǎn)品框架,是整個系統(tǒng)的雛形,也是開發(fā)實施的輸入?;诿艚菽J降男畔⑾到y(tǒng)產(chǎn)品原型設(shè)計包括基礎(chǔ)原型設(shè)計、交互設(shè)計以及視覺設(shè)計3個步驟。首先,由產(chǎn)品經(jīng)理進(jìn)行基礎(chǔ)原型設(shè)計。基礎(chǔ)原型是輔助產(chǎn)品經(jīng)理梳理系統(tǒng)結(jié)構(gòu)以及功能流程的重要工具。首先梳理出全部產(chǎn)品功能,然后提取出必備的核心功能,將核心功能的子功能模塊進(jìn)行歸類分析,確定需要獨立展示的頁面,之后確定各頁面內(nèi)的元素和交互操作,最后輸出原型草圖。其次,由交互設(shè)計師進(jìn)行交互原型設(shè)計。交互設(shè)計師根據(jù)功能需求和原型草圖,對單個頁面進(jìn)行拆解、重組,綜合考慮邏輯性與視覺感來確定頁面結(jié)構(gòu)及分塊,梳理業(yè)務(wù)功能的交互層次,提升產(chǎn)品的可用性以及用戶體驗,最后輸出交互原型。最后,由視覺設(shè)計師完成界面視覺設(shè)計。視覺設(shè)計師在交互原型的基礎(chǔ)上,根據(jù)使用用戶、使用環(huán)境、使用方式來確定符合用戶的視覺效果,同時要遵循一致性、準(zhǔn)確性、可讀性原則,將產(chǎn)品的視覺形象傳達(dá)至用戶,完成視覺層面上的產(chǎn)品設(shè)計最后輸出界面設(shè)計稿。4.2.2標(biāo)準(zhǔn)化設(shè)計采用標(biāo)準(zhǔn)化的設(shè)計,在設(shè)計過程中融入組件化和規(guī)范化的設(shè)計理念,既有助于設(shè)計層面和技術(shù)層面的雙重復(fù)用,也有助于保證產(chǎn)品一致性。將通用的組件形成標(biāo)準(zhǔn)化的組件庫,在設(shè)計和開發(fā)時均支持從組件庫中進(jìn)行調(diào)用,避免實施過程中的重復(fù)勞動,縮短設(shè)計和開發(fā)時間,進(jìn)而實現(xiàn)企業(yè)信息化系統(tǒng)的敏捷研發(fā)。同時,標(biāo)準(zhǔn)化的組件庫也將沉淀為公司的設(shè)計資產(chǎn),從而為企業(yè)貢獻(xiàn)更多的價值。
4.3敏捷開發(fā)實施方法
在企業(yè)信息化系統(tǒng)敏捷開發(fā)過程中,引入開源分布式版本控制系統(tǒng)Git,采用特征開發(fā)、主干集成、分支的策略,使研發(fā)過程更具敏捷性,保障各個迭代開發(fā)的高效性以及代碼成果部署的靈活性。首先,在開發(fā)時采用特征開發(fā)的策略,對每一項功能創(chuàng)建相應(yīng)的敏捷特征分支,開發(fā)人員可以集中到自己的特征分支進(jìn)行開發(fā),即使基于相同的代碼庫,也能保證各個特征分支的獨立性,多分支之間可以并行開發(fā),同時,未完成的特征分支也不會影響到主干分支,避免由于存在過多依賴關(guān)系而延遲開發(fā)進(jìn)程。其次,敏捷特征分支需要以較短周期盡快集成至主干分支,完成主干集成,及時將各分支的變更知會其他開發(fā)人員,避免出現(xiàn)沖突。同時,能夠盡快推進(jìn)該分支的成果在未來的版本中發(fā)揮作用,快速獲得反饋,減少需求積壓。最后,通過新建分支的形式完成,保證每次版本的可追溯性,只需要少量開發(fā)人員對的版本進(jìn)行缺陷回歸和進(jìn)一步優(yōu)化,并持續(xù),有效避免主干分支集成的干擾。同時,主干分支不會受到分支的影響,可以投入大部分的開發(fā)人員進(jìn)行到下一次迭代的開發(fā)中,使人力資源得以高效利用。
4.4敏捷產(chǎn)品方法
4.4.1快速交付,重視反饋在敏捷企業(yè)信息化系統(tǒng)研發(fā)管理中,通過敏捷模式實現(xiàn)迭代成果的快速交付,一方面能夠增強團隊成員的信心,另一方面能夠獲得新的需求或者優(yōu)化建議。研發(fā)過程中每個迭代周期最長為一個月,每次迭代完成后,研發(fā)團隊獲得了可的成果并快速看到效果,使團隊的士氣得到鼓舞,成員的信心得以增強。同時,業(yè)務(wù)方獲得了可試用的產(chǎn)品,根據(jù)實際業(yè)務(wù)應(yīng)用和系統(tǒng)的試用,能夠提出更多的反饋建議,作為后續(xù)迭代中最有價值的輸入,從而通過多個快速交付成果最終獲得完整的系統(tǒng)產(chǎn)品。4.4.2及時復(fù)盤,不斷修正在每一次迭代成果之后,整個團隊需要對本次迭代中的需求分析質(zhì)量、產(chǎn)品設(shè)計質(zhì)量、開發(fā)過程質(zhì)量以及業(yè)務(wù)方使用質(zhì)量等方面進(jìn)行總結(jié),梳理出相關(guān)的質(zhì)量問題,對問題進(jìn)行定位分析,并提出解決措施或方案,進(jìn)而完成質(zhì)量問題的閉環(huán)。在此過程中,團隊成員可以獲得寶貴的經(jīng)驗,避免在后續(xù)工作中出現(xiàn)同樣的失誤。整個團隊通過復(fù)盤可以獲得成長,同時不斷提升產(chǎn)品的質(zhì)量。
5結(jié)語
本文結(jié)合企業(yè)信息化建設(shè)實踐中的實際經(jīng)驗,分析了敏捷企業(yè)信息化系統(tǒng)的特點,并提出了一種基于敏捷模式的企業(yè)信息化系統(tǒng)的管理流程與研發(fā)方法,包括一套融合了迭代與并行機制的研發(fā)管理流程以及貫穿全生命周期的需求分析方法、產(chǎn)品設(shè)計方法、開發(fā)實施方法以及產(chǎn)品方法。目前該方法已在企業(yè)信息化建設(shè)中得到了推廣和應(yīng)用,實際成果表明,該方法能夠全面提升信息化系統(tǒng)的研發(fā)效率和質(zhì)量,實現(xiàn)了企業(yè)降本增效的目標(biāo),為國內(nèi)相同行業(yè)、同等規(guī)模企業(yè)的信息化建設(shè)提供一定的借鑒參考。
【參考文獻(xiàn)】
【1】王瓊.敏捷軟件開發(fā)過程研究及應(yīng)用[J].城市建設(shè)理論研究(電子版),2015(8):3962-3964.
【2】高俊.Scrum敏捷開發(fā)在移動應(yīng)用開發(fā)中的實踐[J].信息技術(shù)與信息化,2019(12):80-81.
【關(guān)鍵詞】 書法練習(xí);心理健康;縱向研究;兒童14種人格因素問卷;Achenbach兒童行為表
中國書法藝術(shù)歷史悠久、源遠(yuǎn)流長,它不僅能夠給人們帶來美的享受和傳統(tǒng)文化的熏陶,而且對于陶冶人的性情、培養(yǎng)良好的心理素質(zhì)具有重要作用。
本研究之所以提出書法練習(xí)會對兒童的心理健康水平產(chǎn)生影響,主要是基于以下兩方面考慮:一是長期的書法練習(xí)實踐使人們從直觀上感受到了書法在修身養(yǎng)性方面的作用。中國的書論里面充斥著大量的有關(guān)書法與個體心理發(fā)展關(guān)系的論述,其中有關(guān)書法練習(xí)可以疏導(dǎo)情緒、緩解焦慮的功用更是被廣泛地提及。如周星蓮在《臨池管見》里說:“靜坐作楷書數(shù)十字或數(shù)百字,便覺煩燥俱平;若行草,任意揮灑,到痛快淋漓之候,又覺靈心煥發(fā)”,這在很大程度上蘊含著書法可以進(jìn)行心理調(diào)節(jié)的思想。
書法練習(xí)之所以會對兒童的心理健康產(chǎn)生作用,另一方面的證據(jù)則來自于現(xiàn)代書法心理學(xué)的研究發(fā)現(xiàn)。高尚仁研究發(fā)現(xiàn)書法具有調(diào)節(jié)穩(wěn)定情緒、集中注意力、激活認(rèn)知、加強知覺敏感性等作用,更有研究者將書法訓(xùn)練引入到兒童孤獨癥、兒童多動綜合癥、神經(jīng)癥、精神分裂、弱智以及老年癡呆等多種心理障礙的治療和矯正過程中,取得了一定的治療促進(jìn)作用。此外,高尚仁等人還曾對書法的心理生理活動特點進(jìn)行過深入地研究,發(fā)現(xiàn)在書法活動過程中,人的呼吸、脈搏、血容積、血壓以及腦電活動都有相應(yīng)的變化,特別是血壓與呼吸的變化;并且書法練習(xí)可以降低焦慮水平,對人的情緒狀態(tài)有積極影響。
所有這一切都啟示我們書法練習(xí)對于兒童心理健康的發(fā)展具有積極的促進(jìn)作用。然而,回顧已有的論述和研究,我們也不難發(fā)現(xiàn),對于這一論斷更多的是停留在主觀的闡釋上,缺乏實證性研究的支持。書法的生理心理學(xué)雖然從一個角度揭示了書法練習(xí)對于調(diào)解情緒的可能機制,但其不足在于難以考察書法練習(xí)的長時效應(yīng)。我們認(rèn)為,書法練習(xí)對于兒童心理健康的影響必然體現(xiàn)在長期的作用條件下?;谏鲜隹紤],我們設(shè)置了參與書法練習(xí)的實驗組和未參與書法練習(xí)的控制組,通過對他們進(jìn)行為期兩年的追蹤,探討書法練習(xí)對兒童心理健康發(fā)展的影響作用。
有關(guān)心理健康的考量我們分作心理與行為兩方面進(jìn)行。其中心理方面,我們采用比較經(jīng)典的《兒童十四種人格因素問卷(簡稱CPQ)》進(jìn)行測查,這里比較關(guān)注的是兩個次級人格維度即焦慮和神經(jīng)過敏性。行為方面,我們采用使用最為廣泛的《Achenbach兒童行為表(CBCL)》來對兒童的行為問題進(jìn)行測查。
1 對象與方法
1.1 對象 在上海市某小學(xué)選取3個三年級班級作為實驗組,開展書法教育。同時在該學(xué)校同一年級中選取一個平行班,不進(jìn)行任何干預(yù),作為研究的控制組。實驗組和控制組在生源質(zhì)量、師資配備等方面大體相當(dāng)。被試總數(shù)為148人。其中,實驗組被試106人,男54人,女52人。對照組被試42人,男22人,女20人。
1.2 研究材料
1.2.1 兒童14種人格因素問卷(簡稱CPQ) 由美國印第安納州立大學(xué)波特(R.Porter)博士和伊利諾州立大學(xué)人格及能力測驗研究所卡特爾(R.B.Cattell)教授共同編制,華東師范大學(xué)心理學(xué)系修訂。14種人格因素的平均重測信度為0.56,每一種人格因素量表的信度系數(shù)列于表1。
表1兒童14種人格因素量表信度系數(shù)(兩測間隔3周)
因 素ABCDEFGHIJNOQ3Q4相關(guān)系數(shù)0.750.630.710.580.360.520.610.470.410.400.610.520.600.65
1.2.2 書法教程 選取華東師范大學(xué)藝術(shù)系周斌副教授開發(fā)的《書法藝術(shù)教程》作為本研究書法練習(xí)的標(biāo)準(zhǔn)教程。
1.3 研究程序
1.3.1 前測 于2004年9月在所選取的小學(xué)進(jìn)行CPQ和CBCL的前測。測試過程由研究者一人完成。
1.3.2 書法訓(xùn)練干預(yù) 從2004年9月開始至2006年7月,對選取的實驗班被試統(tǒng)一開展毛筆書法訓(xùn)練課程。課時為每周2節(jié)課,同時規(guī)定一定量的書法練習(xí)作業(yè)。
1.3.3 后測 2006年7月同樣上述小學(xué)進(jìn)行CPQ和CBCL的后測工作,測試程序與前測相同。
2 結(jié)果與分析
本研究采用的是重復(fù)測量一個因素的兩因素實驗設(shè)計,亦即兩因素混合設(shè)計。統(tǒng)計分析采用SPSS11.0 for windows統(tǒng)計軟件進(jìn)行。
2.1 心理與行為問題總體變化的描述性統(tǒng)計 采用CPQ的兩個次級人格維度即焦慮和神經(jīng)過敏性水平來反映兒童的心理健康水平。而兒童的行為問題則由CBCL總分表示。在不考慮書法練習(xí)效應(yīng)的條件下,被試總體的心理健康和行為問題變化的描述性統(tǒng)計如表2所示。
2.2 書法練習(xí)對兒童心理健康和行為問題的影響 采用SPSS11.0 for windows對結(jié)果進(jìn)行統(tǒng)計處理。在重復(fù)測量的方差分析中,組內(nèi)變量為時間,用T(time)表示;組間變量為實驗組和控制組兩個組別,用G(group)表示。此外,在統(tǒng)計分析中還加入了性別這一因素,以考察性別差異,用S(gender)表示。方差分析的結(jié)果,見表3。
[WTBX]從方差分析的結(jié)果來看,在所設(shè)定的3個維度上,時間的主效應(yīng)均達(dá)到極其顯著的水平(P
書法練習(xí)的主效應(yīng)主要體現(xiàn)在實驗組和控制組的比較上。從統(tǒng)計結(jié)果來看,在焦慮水平、神經(jīng)過敏性水平以及行為問題上,書法練習(xí)的主效應(yīng)都達(dá)到極其顯著或顯著的水平(P
有關(guān)性別差異的檢驗發(fā)現(xiàn),男女被試在焦慮水平上存在顯著差異,男性被試的焦慮水平顯著高于女性被試的焦慮水平(P=0.00)。在行為問題方面,性別差異呈邊緣性顯著(P=0.06),而在神經(jīng)過敏性水平上,性別差異不顯著(P=0.83)。
3 討 論
本研究以小學(xué)生為被試,探討書法練習(xí)對兒童心理健康可能的影響作用,得出了一些有意義的結(jié)果:首先,從被試總體來看,出現(xiàn)了心理與行為問題相分離的現(xiàn)象。在2年的追蹤過程中,無論是實驗組被試還是控制組被試其焦慮水平和神經(jīng)過敏性水平均呈顯著上升的趨勢,而行為問題則呈顯著下降的趨勢。這一結(jié)果與已有的研究結(jié)論比較一致。目前來看,兒童焦慮水平的上升在很大程度上源自于兒童所處的社會環(huán)境的壓力。隨著年齡的增長,學(xué)業(yè)的壓力、父母的期望都越加明顯,加之同學(xué)關(guān)系的日趨復(fù)雜化,都使得兒童不得不承受較大的壓力,從而造成焦慮水平的上升。而從行為問題上來看,隨著年齡的增長,兒童的自我控制能力日趨增強,一些不良的行為習(xí)慣得到了較好的控制。當(dāng)然,還有一方面原因可能在于,兒童的撫養(yǎng)者和老師對兒童某些顯性的行為表現(xiàn)比較關(guān)注并加以教化,而對于兒童內(nèi)在的心理感受尚缺乏有效的察覺和輔導(dǎo)。其次,從書法練習(xí)的效應(yīng)來看,書法練習(xí)在兒童心理健康和行為問題兩方面均起到了比較好的緩沖劑的作用。從研究結(jié)果可以看出,雖然實驗組和控制組的焦慮性水平和神經(jīng)過敏性水平均存在顯著的提高,但對比而言,實驗組(也就是接受書法訓(xùn)練的被試)在焦慮性水平和神經(jīng)過敏性水平上均顯著的低于控制組(也就是沒有接受書法訓(xùn)練的被試)。說明相對于那些沒有接受過書法訓(xùn)練的被試而言,接受過書法訓(xùn)練的兒童能夠較少的體驗到焦慮,心態(tài)相對平和,對生活得滿意度相對較高。這說明書法訓(xùn)練能夠在一定程度上促進(jìn)兒童心理健康的發(fā)展,書法訓(xùn)練很好得起到了一種“心理按摩”的作用。有關(guān)書法訓(xùn)練促進(jìn)兒童心理健康的作用機制,不同的研究者提出過不同的解釋。有人單純將其作為一種心理放松訓(xùn)練,而也有研究者提出過進(jìn)一步的解釋。研究表明,書法練習(xí)由于種種知覺、注意、思維和認(rèn)知活動上的全面、動態(tài)和積極的激活作用,使得書寫者在毛筆書寫過程中,產(chǎn)生高度的注意力集中,思維敏捷,反應(yīng)加快等正面效果。此外,研究還發(fā)現(xiàn),書法練習(xí)可對大腦皮層起激活或覺醒作用,可以調(diào)節(jié)心率、呼吸、血壓等生理活動,緩解人體過度緊張,增加心理活動效率。因而毛筆書寫可使大腦皮層激活與覺醒,同一作業(yè)前后比較,書法后的作業(yè)成績明顯優(yōu)于書寫前。高尚仁等認(rèn)為,書法練習(xí)是通過人的運筆過程,獲得類似氣功的“入境”的狀態(tài),提高個體注意集中能力,從而緩解精神緊張,降低身體自主神經(jīng)系統(tǒng)的喚醒水平,提高非自主神經(jīng)系統(tǒng)活動水平,調(diào)節(jié)心血管等內(nèi)臟系統(tǒng),達(dá)到緩解心率和血壓的目的。長期的書法練習(xí)正是通過上述過程的循環(huán)往復(fù),最終對個體的心理健康產(chǎn)生積極而有效的影響。
隨著計算機技術(shù)的興起,鍵盤大有取代紙筆的趨勢。在這樣的背景下,傳統(tǒng)的書法練習(xí)價值何在成為美育工作者關(guān)心的問題。本研究的結(jié)果從一個側(cè)面體現(xiàn)了書法這一傳統(tǒng)藝術(shù)在個體心理發(fā)展方面的價值和影響。另外,有關(guān)中小學(xué)生心理健康的問題正日益受到人們的關(guān)注,很多學(xué)者提出了不同的心理干預(yù)手段。本研究的結(jié)果則啟示我們,書法練習(xí)作為一種簡單有效的方式同樣可以促進(jìn)兒童心理的健康發(fā)展。
一 、引言
隨著我國信息化飛速發(fā)展和工作精準(zhǔn)管理程度的不斷提高,一些大型(尤其是發(fā)電企業(yè))企業(yè)均已開始重視信息化管理代替?zhèn)鹘y(tǒng)人工管理的必要性,開始進(jìn)行信息化系統(tǒng)建設(shè)的統(tǒng)籌目標(biāo)。國華公司于2003年開始統(tǒng)籌建設(shè)信息化系統(tǒng)平臺,經(jīng)過10余年的信息化建設(shè)發(fā)展,已成功建設(shè)了多個信息化系統(tǒng),并在不同的業(yè)務(wù)范圍中起到至關(guān)重要的作用,如財務(wù)管理系統(tǒng)、人力資源管理系統(tǒng)、供應(yīng)鏈管理系統(tǒng)、供應(yīng)商管理系統(tǒng)、BFS++管理系統(tǒng)和基建管理系統(tǒng)等。隨著國華公司管理精細(xì)化不斷提高,信息化管理需求不斷提升。按照國華公司信息化的管理要求和統(tǒng)籌目標(biāo),以公司業(yè)務(wù)需求內(nèi)容為導(dǎo)向,全面建設(shè)合同管理、費用中心、影像中心和銀企互聯(lián)信息化系統(tǒng),實現(xiàn)公司從業(yè)務(wù)到賬務(wù)的信息化管理目標(biāo),達(dá)到業(yè)務(wù)標(biāo)準(zhǔn)化、流程規(guī)范化、信息自動化的管理水平。
二、系統(tǒng)概況
財務(wù)信息系統(tǒng)(合同管理、費用中心、銀企互聯(lián)、影像中心)介紹
如下圖所看到的,合同管理、費用中心、影像系統(tǒng)、銀企互聯(lián)是四個獨立建設(shè)的信息系統(tǒng)平臺,都用于不同的業(yè)務(wù)模型。與國華公司現(xiàn)有的信息系統(tǒng)進(jìn)行數(shù)據(jù)無縫集成,使國華公司信息化系統(tǒng)形成數(shù)據(jù)鏈,將信息數(shù)據(jù)不斷的流轉(zhuǎn)直到業(yè)務(wù)生命周期完結(jié)。在整個流轉(zhuǎn)過程中不論組織、項目、合同、職務(wù)、人員能夠得到相應(yīng)的信息數(shù)據(jù)進(jìn)行查詢和分析。使日常業(yè)務(wù)發(fā)生的盲區(qū)逐漸縮小,直至消失。
1.合同管理
(1)合同管理需求
合同管理信息系統(tǒng)主要為改變企業(yè)合同紙質(zhì)管理凌亂的現(xiàn)狀和打破部門間信息數(shù)據(jù)的壁壘,將合同整體進(jìn)行信息化,數(shù)字化和統(tǒng)一化的管理。從預(yù)算、需求計劃到采購過程管理、合同簽訂、執(zhí)行完成,每一個環(huán)?中的信息緊密聯(lián)系,預(yù)算信息嚴(yán)格進(jìn)行事前控制,事后分析。并且自動生成的網(wǎng)上可視化審批流程,更大程度地減少了合同相關(guān)環(huán)節(jié)的等待。完成業(yè)務(wù)自動生成賬務(wù)的管理思路,并自動根據(jù)業(yè)務(wù)信息化數(shù)據(jù)完成決策分析報表。整體加強了合同管理業(yè)務(wù)流程的規(guī)范、分析決策的支持、企業(yè)核心的競爭力、合同流程的監(jiān)控力度和數(shù)據(jù)的準(zhǔn)確性。
(2)合同管理詳細(xì)功能介紹
合同費用預(yù)算管理。合同費用類型與財務(wù)預(yù)算關(guān)聯(lián),當(dāng)超合同費用預(yù)算時,進(jìn)行預(yù)警,使合同管理工作由淺層被動管理向深層寬幅度主動管理,實現(xiàn)合同費用預(yù)算控制。
合同項目計劃管理。項目計劃的制定依據(jù)計劃類別、總金額、項目類型等進(jìn)行制定,形成詳細(xì)的項目計劃單。按崗位職責(zé)、人員分權(quán)限設(shè)計,實現(xiàn)流程可定制化。項目計劃由兩部分構(gòu)成,一部分根據(jù)(SCM)采購訂單編號在合同工作臺生成合同,另一部分委外、人工直接在合同模塊項目計劃手工填入形成。
合同臺賬審批管理。審批流依據(jù)合同費用類型及金額大小而制定,審批流設(shè)置結(jié)合各電廠授權(quán)手冊靈活定制。不同階段審批依據(jù)崗位、職責(zé)、人員相關(guān)聯(lián),分配不同的權(quán)限進(jìn)行管理設(shè)計。合同管理系統(tǒng)中實時顯示最新的審批流轉(zhuǎn)狀態(tài),審批階段控制分“同意”“退回”“修改”三種,且保存顯示審批歷史記錄,包括修改痕跡。審批簽字可采用“手寫簽字”或“電子簽字”。
合同付款管理。合同付款包括預(yù)付款、進(jìn)度款、結(jié)算款、質(zhì)保金等,合同結(jié)算由合同的經(jīng)辦人帶合同、發(fā)票及驗收單到財務(wù)進(jìn)行結(jié)算?;üこ桃话惴侄啻谓Y(jié)算,人工、委外一般在驗收后一次性結(jié)算。合同付款各階段都顯示是否已付款標(biāo)識,且付款審批通過后(驗證資金計劃),根據(jù)發(fā)票上已關(guān)聯(lián)的供應(yīng)商、金額及發(fā)票時間進(jìn)行付款,并在財務(wù)系統(tǒng)中創(chuàng)建分錄、打印憑證。
2.費用中心
(1)費用中心需求
費用中心信息系統(tǒng)可以幫助企業(yè)對員工費用報銷體系的數(shù)字化、信息化和統(tǒng)一化的管理,實現(xiàn)了員工單據(jù)填寫的合理性、高效性和規(guī)范性。做到了預(yù)算的事前申請、事中控制和事后分析。與合同管理模塊結(jié)合完成企業(yè)經(jīng)營事項業(yè)務(wù)的全面管控。并且自動財務(wù)憑證生成和自動生成的網(wǎng)上可視化審批流程,更大程度地減少了報銷單據(jù)的等待。費用中心信息系統(tǒng)整體加強了企業(yè)業(yè)務(wù)流程的規(guī)范、預(yù)算費用的監(jiān)控力度和數(shù)據(jù)的準(zhǔn)確性。
(2)費用中心詳細(xì)功能介紹
個人業(yè)務(wù)處理。提供在線填單功能,即個人根據(jù)業(yè)務(wù)需要選擇相應(yīng)的業(yè)務(wù)單據(jù)類型進(jìn)行填寫;業(yè)務(wù)單據(jù)包括借款單、、還款單、費用報銷單、差旅費報銷單等;在提交單據(jù)未經(jīng)審批之前,個人可以撤消;提交單據(jù)后,系統(tǒng)自動生成唯一的單據(jù)號碼。
提供個人業(yè)務(wù)查詢功能,支持:查詢個人所有申請的單據(jù),支持多維、組合、各種條件查詢;查詢個人審批過的所有單據(jù),支持組合查詢;查詢個人單據(jù)的審批狀態(tài);單擊查詢出的記錄可查看具體單據(jù)的情況。
領(lǐng)導(dǎo)審批處理。提供領(lǐng)導(dǎo)審批功能,即領(lǐng)導(dǎo)登錄系統(tǒng)默認(rèn)界面為待審批業(yè)務(wù)清單界面,可點擊查詢每條單據(jù)具體情況;領(lǐng)導(dǎo)可根據(jù)情況審批是否同意單據(jù);如同意,根據(jù)流程設(shè)定,單據(jù)將轉(zhuǎn)至上一級領(lǐng)導(dǎo)或轉(zhuǎn)至?xí)灢块T審批,或到財務(wù)審批;如不同意,可附說明單據(jù)將返回提交人;領(lǐng)導(dǎo)可以對多條單據(jù)進(jìn)行批處理審批。
財務(wù)業(yè)務(wù)處理。提供生成記賬憑證功能。單據(jù)審批通過后,財務(wù)人員定期可以通過本系統(tǒng)直接生成記賬憑證。生成的記賬憑證滿足賬務(wù)核算系統(tǒng)的要求;本系統(tǒng)處理的常規(guī)單據(jù)能無縫生成憑證,生成憑證后不再需要修改;生成憑證中應(yīng)包括科目、摘要、金額、個人往來、項目等基本信息;財務(wù)人員可以單張或批量生成憑證。
3.銀企互聯(lián)
(1)銀企互聯(lián)需求
銀企互聯(lián)系統(tǒng)實現(xiàn)了企業(yè)財務(wù)系統(tǒng)與國內(nèi)商業(yè)網(wǎng)上銀行系統(tǒng)的無縫連接,完成資金預(yù)算的實時控制,供應(yīng)商信息的標(biāo)準(zhǔn)化管理和自動生成付款信息明細(xì)與歷史記錄,實現(xiàn)了業(yè)務(wù)各個環(huán)節(jié)的狀態(tài)信息共享和閉環(huán)操作,將財務(wù)人員從繁雜的數(shù)據(jù)統(tǒng)計、審核和錄入工作中解脫出來,減輕勞動強度和規(guī)避資金支付風(fēng)險,提高財務(wù)操作的時效性和準(zhǔn)確性。
(2)銀企互聯(lián)詳細(xì)功能介紹
銀行支付管理。銀企直聯(lián)系統(tǒng)直接涉及資金安全,并作為公司核心財務(wù)系統(tǒng)與銀行系統(tǒng)的重要接口,把安全性放在系統(tǒng)建設(shè)的首位來考慮。利用多種先進(jìn)的安全控制技術(shù),結(jié)合公司自身的內(nèi)部控制體系與相關(guān)管理制度的建設(shè),充分保證設(shè)備、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用和數(shù)據(jù)的安全,同時控制內(nèi)外部、前后臺等多方面的安全性,確保交易處理的絕對安全。實現(xiàn)和主要銀行的直連,建立與銀行業(yè)務(wù)系統(tǒng)的實時連接通道,利用該通道向銀行發(fā)送交易指令和接收數(shù)據(jù)信息,實現(xiàn)集中高效的資金支付和調(diào)撥。
資金數(shù)據(jù)實時查詢和對賬管理?;阢y企直聯(lián)系統(tǒng),實時獲取資金賬戶數(shù)據(jù),實現(xiàn)及時、全面、準(zhǔn)確地對企?I所有賬戶的資金變動情況進(jìn)行有效監(jiān)控,并實現(xiàn)銀企自動對賬。賬務(wù)信息銀企同步,銀企互聯(lián)有機連接了企業(yè)財務(wù)系統(tǒng)和銀行業(yè)務(wù)處理系統(tǒng),整合了雙方的系統(tǒng)資源,解決了長期困擾企業(yè)的銀企賬務(wù)信息不一致問題。
建立與企業(yè)內(nèi)部系統(tǒng)間的信息接口。建立與費用報銷系統(tǒng)、基礎(chǔ)核算系統(tǒng)對接,實現(xiàn)信息快速準(zhǔn)確傳遞,降低勞動強度,提高財務(wù)工作效率??蓪︺y行提供電子對賬單進(jìn)行查詢與展示。展示按照指定格式顯示,方便對賬操作。
4.影像中心
(1)影像中心系統(tǒng)需求
影像中心系統(tǒng)是企業(yè)信息化標(biāo)準(zhǔn)化的一部分,主要是將業(yè)務(wù)流程中附件進(jìn)行統(tǒng)一管理。加強企業(yè)各部門原始憑證的上傳效率,為業(yè)務(wù)全流程提供支持和依據(jù),財務(wù)可以根據(jù)條形碼管理掃描原始附件快速地找到系統(tǒng)業(yè)務(wù)流程,有效地提高了財務(wù)處理效率和紙質(zhì)憑證和信息化系統(tǒng)的相互追溯功能。
(2)影像中心系統(tǒng)詳細(xì)功能介紹
原始單據(jù)掃描管理。將原始發(fā)票和其他相應(yīng)的附件,通過高拍功能生成影像后,傳入到影像管理系統(tǒng),并掛入合同結(jié)算單中,隨后打印出系統(tǒng)自動生成的條形碼粘貼到附件上。將收集的紙質(zhì)票據(jù)通過高拍儀轉(zhuǎn)換為電子圖像數(shù)據(jù),將電子圖像數(shù)據(jù)與財務(wù)數(shù)據(jù)進(jìn)行同步傳遞。同時根據(jù)相關(guān)數(shù)據(jù)建立圖像索引,圖像能夠方便地進(jìn)行檢索,有效地提高辦公效率。
條形碼管理。系統(tǒng)依照高拍儀設(shè)備編號規(guī)則自動生成實物條形碼,實物條形碼對系統(tǒng)單據(jù)號起到補充說明的作用。財務(wù)部門使用掃描槍對原始單據(jù)上的條形碼進(jìn)行掃描,此時系統(tǒng)將自動找到對應(yīng)的合同結(jié)算單或付款單,進(jìn)行自動生成憑證操作。
憑證查詢管理。將合同、對賬單、發(fā)票等都掃描管理,財務(wù)部人員可以通過掃描原始單據(jù)上的條形碼,自動找到過賬后的憑證進(jìn)行打印查詢。所以通過發(fā)票號、合同號、對賬單號等任何一個信息都可以查詢到相關(guān)的檔案。通過此功能,一次查詢就可以將整個業(yè)務(wù)鏈產(chǎn)生的所有檔案全部進(jìn)行顯示調(diào)閱,極大地改善了審計查檔和調(diào)檔的問題。
三、系統(tǒng)實現(xiàn)的意義和成果
國華公司合同管理、費用中心、銀企互聯(lián)、影像中心信息系統(tǒng)的實施,實現(xiàn)了企業(yè)經(jīng)營事項從手工管理轉(zhuǎn)到信息化管理的過程,將各階段的業(yè)務(wù)信息透明、公開的共享給相應(yīng)職責(zé)的崗位責(zé)任人,使分散在各部門業(yè)務(wù)事項緊密關(guān)聯(lián),形成了一條標(biāo)準(zhǔn)的業(yè)務(wù)鏈,使業(yè)務(wù)信息數(shù)據(jù)更加準(zhǔn)確、規(guī)范。
合同管理、費用中心、銀企互聯(lián)和影像中心與國華公司現(xiàn)有的ERP管理系統(tǒng)進(jìn)行了無縫結(jié)合,將信息數(shù)據(jù)共享使用,加強了信息數(shù)據(jù)的相互流轉(zhuǎn)和業(yè)務(wù)規(guī)范,減少了人為的基礎(chǔ)信息維護(hù),加強我公司的各部門之間的聯(lián)動性。
合同管理、費用中心、銀企互聯(lián)和影像中心信息系統(tǒng)在國華公司成功的使用后,解決了公司日常管理上許多困難點。如:減少了日常的統(tǒng)計工作量、預(yù)算的控制風(fēng)險和人為的信息錯誤,加強了流程的規(guī)范化和數(shù)據(jù)的標(biāo)準(zhǔn)化等。
1.合同管理
(1)實現(xiàn)了日常合同中預(yù)算的接口管理,完全達(dá)到預(yù)算在合同管理中的事前預(yù)警、事中控制和事后分析的效果。
(2)實現(xiàn)合同的全生命周期的管理,從需求計劃到合同會簽再到合同完結(jié),在合同管理信息系統(tǒng)中每個環(huán)節(jié)都有清晰的生命軌跡。打破了公司各部門信息屏障,使業(yè)務(wù)更加標(biāo)準(zhǔn)、流程更加規(guī)范和信息更加準(zhǔn)確。
(3)實現(xiàn)了網(wǎng)上審批管理,在合同管理信息系統(tǒng)中能夠事前預(yù)置審批流程,經(jīng)辦人提交審批后,自動按照預(yù)置的審批流程發(fā)送審批到對應(yīng)的審批人進(jìn)行決策審批,決策人可以在審批權(quán)限下看到業(yè)務(wù)事項信息,為決策人提供詳細(xì)的決策信息。
(4)實現(xiàn)了業(yè)務(wù)自動生成賬務(wù)憑證管理,在合同管理信息系統(tǒng)中,財務(wù)人員可以通過業(yè)務(wù)事項審批通過的信息自動生成到財務(wù)的GL/AP系統(tǒng)生成相應(yīng)的賬務(wù)信息,減少了人工記賬的風(fēng)險和保證了會計自動化的標(biāo)準(zhǔn)。
(5)實現(xiàn)了合同管理各環(huán)節(jié)的追溯功能,在合同管理中可以根據(jù)某一環(huán)節(jié)的業(yè)務(wù)事項進(jìn)行前后流程的追溯,使相關(guān)人員能夠?qū)崟r地了解到合同全生命周期的詳細(xì)過程。對我公司發(fā)生的人員流動、崗位交接等人動起到了關(guān)鍵作用。
(6)實現(xiàn)了合同管理報表查詢,根據(jù)合同管理信息系統(tǒng)的強大的基礎(chǔ)數(shù)據(jù),使用報表工具開發(fā)客戶定制報表,方便日常信息的統(tǒng)計查詢和明細(xì)查詢。為公司合同管理部門提供管理上的決策支持。
2.費用中心
(1)實現(xiàn)了日常費用中預(yù)算的接口管理,完全達(dá)到預(yù)算在員工費用日常報銷中的事前預(yù)警、事中控制和事后分析的效果。
(2)實現(xiàn)了員工自助報銷管理,員工可以根據(jù)日常事項,進(jìn)行自助式的業(yè)務(wù)處理,如:借款、費用申請、費用報銷和還款功能,根據(jù)自身的實際情況發(fā)起業(yè)務(wù)流程直到業(yè)務(wù)辦理完成。
(3)實現(xiàn)了網(wǎng)上審批管理,在費用中心信息系統(tǒng)中能夠事前預(yù)置審批流程,經(jīng)辦人提交審批后,自動按照預(yù)置的審批流程發(fā)送審批到對應(yīng)的審批人進(jìn)行決策審批,決策人可以在審批權(quán)限下看到業(yè)務(wù)事項信息,為決策人提供詳細(xì)的決策信息。
(4)實現(xiàn)了業(yè)務(wù)自動生成賬務(wù)憑證管理,在費用中心信息系統(tǒng)中,財務(wù)人員可以通過業(yè)務(wù)事項審批通過的信息自動生成到財務(wù)的GL/AP系統(tǒng)生成相應(yīng)的賬務(wù)信息,減少了人工記賬的風(fēng)險和保證了會計自動化的標(biāo)準(zhǔn)。
(5)實現(xiàn)了員工自助查詢功能,員工可以根據(jù)費用中心信息系統(tǒng)查詢到自己的費用事項辦理的整個過程和現(xiàn)單據(jù)狀態(tài)。直至財務(wù)生成憑證為止。
(6)實現(xiàn)了費用中心管理報表查詢,根據(jù)費用中心信息系統(tǒng)的強大的基礎(chǔ)數(shù)據(jù),使用報表工具開發(fā)客戶定制報表,方便日常報銷信息的統(tǒng)計查詢和明細(xì)查詢。為公司統(tǒng)計費用發(fā)生情況帶來了方便。
3.銀企互聯(lián)
(1)銀企互聯(lián)系統(tǒng)的實施,實現(xiàn)了 ERP系統(tǒng)付款數(shù)據(jù)與銀行網(wǎng)銀系統(tǒng)的無縫連接,有效地減少了出納的工作量,和傳統(tǒng)的出納相比,提高了工作效率。
(2)實現(xiàn)了從憑證創(chuàng)建(總賬+應(yīng)付)到付款信息電子數(shù)據(jù)的全流程傳遞與跟蹤管理,整個支付流程閉環(huán)在系統(tǒng)中完成,降低了人為操作失誤帶來的風(fēng)險。
(3)功能模塊通過會計人員、資金管理人員權(quán)限劃分,實現(xiàn)了付款管理從憑證制證、發(fā)起付款、支付一級審核與二級審批的四級管理,極大提高了付款管理的準(zhǔn)確性,降低了財務(wù)人員舞弊風(fēng)險。
(4)實現(xiàn)安全性訪問支付功能,在保證付款數(shù)據(jù)安全的情況下,實現(xiàn)了付款業(yè)務(wù)各個環(huán)節(jié)的狀態(tài)信息共享。
(5)在銀企互聯(lián)模塊中設(shè)置了付款相關(guān)數(shù)據(jù)信息的狀態(tài)監(jiān)控與查詢功能,實現(xiàn)企業(yè)預(yù)算管理、現(xiàn)金流管理與支付管理的無縫連接和集成,有效提升了資金管理效率。
(6)在銀企互聯(lián)模塊中根據(jù)上級單位及公司領(lǐng)導(dǎo)管理意圖定制了分析管理報表,提升了公司資金支付管理的決策支持能力。
4.影像中心
【關(guān)鍵詞】信息與通信工程;安全管理;施工現(xiàn)場
1.信息通信工程安全管理理念
信息通信工程是人們?nèi)粘I钪胁豢扇鄙俚囊徊糠?,同樣也是國家政治、軍事以及企業(yè)運行中不可或缺的,所以它的安全管理在使用中顯得尤為重要。所以,它在我國社會發(fā)展中起著重要的作用。信息通信工程安全管理一般是指在信息通信工程安全建設(shè)中所涉及到的有關(guān)問題,例如建設(shè)主管部門安全問題、建設(shè)主體安全問題、安全生產(chǎn)企業(yè)管理問題等,所以,在信息通信工程管理建設(shè)中,安全是發(fā)展中的首要問題。
2.通信工程安全管理的重要性
2.1促進(jìn)安全生產(chǎn)保證機制的形成
對信息通信工程實行安全管理制度,可以提高施工人員在工作中的安全意識,同時也會引起企業(yè)其他部門的爭相效仿,進(jìn)而使整個單位企業(yè)都對安全施工有了新的認(rèn)識,促進(jìn)了政府、施工企業(yè)以及監(jiān)理單位等監(jiān)管體系的有效協(xié)作,更加促進(jìn)安全生產(chǎn)保障機制形成,為施工人員作業(yè)安全提供保障。
2.2提高信息通信工程安全生產(chǎn)水平
政府、施工企業(yè)以及監(jiān)理單位等監(jiān)管體系的有效協(xié)作,即政府安全生產(chǎn)監(jiān)管、施工單位的安全控制以及監(jiān)理單位建立的有效協(xié)作,充分發(fā)揮了有效的市場監(jiān)管作用,政府在信息通信工程的調(diào)解中發(fā)現(xiàn)了市場監(jiān)管存在的不足,監(jiān)理單位的調(diào)控使得信息通信的安全生產(chǎn)在一定程度上得到治理。施工單位一定要對施工人員制作好安全防護(hù)制度,如果施工單位仍有存在不足的地方,施工人員也可提出安全要求進(jìn)行整改,只有政府、施工企業(yè)以及監(jiān)理單位相互協(xié)作,安全生產(chǎn)水平才能得到整體提高,才能保證自身和他人的生命財產(chǎn)安全。
2.3有利于實現(xiàn)通信工程建設(shè)投資效益最大化
在信息通信安全管理辦法實施以后,企業(yè)管理人員發(fā)現(xiàn)施工人員對工程監(jiān)督得到了加強,也開始修復(fù)在施工過程中出現(xiàn)的漏洞,安全施工得到很大程度的完善。這種做法不但在一定程度上避免了施工中安全事故的發(fā)生,同時也提高了信息通信工程的質(zhì)量保證,使得企業(yè)的建設(shè)投資得到正激勵提高,實現(xiàn)了工程建設(shè)投資效益最大化。
3.強化通信工程安全管理的有效對策
3.1重視對施工人員的教育
作為施工人員,在進(jìn)入企業(yè)時,企業(yè)負(fù)責(zé)人就必須向施工人員講述安全施工管理的重要性,提高施工人員的綜合素質(zhì),并在企業(yè)發(fā)展工程中定期對施工人員加強安全施工的引導(dǎo),增強施工人員的職業(yè)安全素質(zhì),提高施工人員在去年全市共中的重視力度。因為信息通信工程的建設(shè)不是兒戲,它涉及到施工人員的生命安全,不能一概而論,更不能走形式主義,必須毫不松懈傳輸安全教育。
3.2提高員工責(zé)任心
在施工過程中要保證信息通信工程建設(shè)管理的安全質(zhì)量,施工人員在現(xiàn)場施工中一定要樹立強烈的責(zé)任心,要從實際出發(fā),制定出關(guān)于施工安全的管理辦法。施工人員要結(jié)合實際總結(jié)出施工時產(chǎn)生的狀況、管理中產(chǎn)生的狀況以及施工人員在安全方面的管理措施,提高工程中管理人員的整體素質(zhì),并把管理中的每個細(xì)節(jié)都落實到位。嚴(yán)格的控制并劃分出每個責(zé)任人負(fù)責(zé)的區(qū)域,若今后在信息通信工程中出現(xiàn)問題,避免責(zé)任人相互推卸責(zé)任。
3.3確保建設(shè)安全中資金的有效投入
在信息通信工程建設(shè)施工過程中,管理人員往往只重視施工的高效性,卻對安全施工不夠重視,由于對安全資金的投入不足或者不到位,在施工過程中很容易發(fā)生不確定性事故。所以,在施工之前,管理人員必須羅列出安全措施的詳細(xì)計劃單,保證在安全管理中安全??畹倪m用范圍。在安全投入費用中,監(jiān)理單位也必須對其進(jìn)行單獨開支,保證監(jiān)理單位對工程監(jiān)理負(fù)責(zé)的積極性,可以在這種基礎(chǔ)上實行安全生產(chǎn)獎罰制度,促進(jìn)員工進(jìn)行有效安全措施。
3.4建立安全管理規(guī)章制度
我國企業(yè)對每項工程都會制定不同的安全管理辦法,并且我們質(zhì)量安全監(jiān)督局會對施工現(xiàn)場進(jìn)行勘測和檢查,并簽訂《安全生產(chǎn)管理計劃書》,最大程度的把安全責(zé)任落實到位。在施工現(xiàn)場,企業(yè)要對安全施工和安全生產(chǎn)做好宣傳,弘揚安全生產(chǎn)的信心,把安全施工大標(biāo)題張貼在醒目的位置,最好切實有效的安全工作職責(zé)運行,若在施工現(xiàn)場出現(xiàn)問題,一定要認(rèn)真分析出現(xiàn)問題的原因,找到可以解決的方案,切忌亂動施工現(xiàn)場,防止出現(xiàn)混亂。
結(jié)束語
隨著我國信息通信工程技術(shù)的飛速發(fā)展,其安全管理辦法的實施研究不僅是我國信息保障得到安全運用,同時在一定程度上也保障了通信施工人員的人身安全,對以后信息安全保障起到非常重要的作用。在信息通信安全管理中,要注重對工作人員安全素質(zhì)的培養(yǎng),重用高科技專業(yè)發(fā)展人才,提高人員安全保護(hù)意識。并且重視對安全管理人員的管理進(jìn)行創(chuàng)新,加強安全管理理念,保證技術(shù)工程的順利進(jìn)行。
參考文獻(xiàn)
[1] 戴凱.通信工程安全管理辦法研究[J].中國新通信,2014,(7).
[2] 黃云龍.通信工程安全管理探析[J].企業(yè)改革與管理,2014,(5).
[3] 李剛.論通信工程安全管理的對策[J].中國化工貿(mào)易 ,2013,(10):68-68.
關(guān)鍵詞 學(xué)位信息管理系統(tǒng);身份驗證;用戶管理;分頁顯示
1 引言
研究生學(xué)位管理是研究生教育的一個重要環(huán)節(jié),是一項涉及多學(xué)科知識,需多部門協(xié)調(diào)工作的管理系統(tǒng)工程。它主要完成數(shù)據(jù)錄入、數(shù)據(jù)處理、信息輸出和數(shù)據(jù)導(dǎo)出等工作。學(xué)位管理部門要求:可以從其它部門獲取已有的學(xué)生信息,也可以手工錄入學(xué)位信息;數(shù)據(jù)經(jīng)過處理后以適當(dāng)?shù)男问捷敵鱿嚓P(guān)文件或表格,如學(xué)位申請表、授予學(xué)位文件、授予學(xué)位名單、學(xué)位證明等,同時將處理后的數(shù)據(jù)按一定格式上報教育部。
針對上述需求,我們開發(fā)了基于Web的研究生學(xué)位管理信息系統(tǒng)。該系統(tǒng)采用ASP.NET2.0開發(fā)平臺、C#語言、SQL Server 2000數(shù)據(jù)庫管理系統(tǒng),在基于Intranet/Intranet的校園網(wǎng)環(huán)境下運行。
2 系統(tǒng)設(shè)計
本系統(tǒng)采用三層B/S體系結(jié)構(gòu),如圖1所示,其中:
圖1 系統(tǒng)體系結(jié)構(gòu)圖
表示層:相當(dāng)于用戶界面,為客戶端提供對整個應(yīng)用程序的訪問。在本系統(tǒng)中表示層由ASP.NET Web窗體和代碼隱藏文件組成。在.aspx文件中只有html代碼和服務(wù)器控件,在頁面程序代碼文件(.cs文件)中調(diào)用.dll組件中的數(shù)據(jù)庫操作方法,返回滿足條件的結(jié)果。
中間層:是整個系統(tǒng)的核心部分,擔(dān)當(dāng)主要的應(yīng)用處理,包括處理表示層的HTTP請求以及對數(shù)據(jù)庫的訪問。
在設(shè)計系統(tǒng)時,我們把應(yīng)用程序中的業(yè)務(wù)邏輯放在中間層應(yīng)用服務(wù)器上,這樣業(yè)務(wù)邏輯和用戶界面分開。如果要修改應(yīng)用程序代碼,只須對應(yīng)用服務(wù)器進(jìn)行修改,而不用修改成千上萬的客戶端應(yīng)用程序。同時由于Asp.Net只支持面向?qū)ο?組件也可以看作類,因此可以在Web項目中添加對數(shù)據(jù)庫操作的組件,并將其編譯為.dll,這樣就把數(shù)據(jù)庫的操作過程封裝起來,便于代碼的安全管理和維護(hù)。因此,我們把中間層進(jìn)一步分解為業(yè)務(wù)外觀、業(yè)務(wù)規(guī)則、數(shù)據(jù)訪問等層進(jìn)行處理,并且把它們封裝在了獨立的.dll組件中。
其中,業(yè)務(wù)外觀層用作隔離層,它將用戶界面與各種業(yè)務(wù)功能的實現(xiàn)隔離開來,它除了為表示層提供服務(wù),還可以訪問業(yè)務(wù)規(guī)則和數(shù)據(jù)訪問層,是系統(tǒng)的公共入口點。業(yè)務(wù)規(guī)則層包含了各種業(yè)務(wù)規(guī)則和邏輯的實現(xiàn)。數(shù)據(jù)訪問層為業(yè)務(wù)外觀層和業(yè)務(wù)規(guī)則層提供數(shù)據(jù)服務(wù),其中包含了各種數(shù)據(jù)訪問的類。
數(shù)據(jù)層:位于底層,以ADO.NET為接口,SQL Server2000為后臺,主要處理應(yīng)用層對數(shù)據(jù)的請求。
系統(tǒng)運行時,客戶端瀏覽器發(fā)出對頁面的訪問請求,訪問表示層各aspx文件,再將各請求事件發(fā)送到業(yè)務(wù)外觀層,業(yè)務(wù)外觀層根據(jù)需要訪問業(yè)務(wù)規(guī)則層或數(shù)據(jù)訪問層。而業(yè)務(wù)規(guī)則層只能訪問數(shù)據(jù)訪問層,數(shù)據(jù)訪問層通過ADO.NET訪問數(shù)據(jù)層的存儲過程以達(dá)到對數(shù)據(jù)庫的操作。由于整個系統(tǒng)由相互交互的各層實現(xiàn),因此可以實現(xiàn)系統(tǒng)的分布式部署,以達(dá)到分布式應(yīng)用來減輕各層的壓力。
由于客戶端向服務(wù)器請求頁面時,其復(fù)雜的邏輯處理在服務(wù)器端進(jìn)行,在客戶端只能看到該網(wǎng)頁的最終表現(xiàn)和HTML,而不能看到該網(wǎng)頁的程序邏輯,這樣可以有效地保護(hù)程序代碼的安全。
圖1對應(yīng)的研究生學(xué)位信息管理軟件模塊結(jié)構(gòu)如圖2所示。
圖2 學(xué)位系統(tǒng)功能模塊圖
其中,各模塊實現(xiàn)的功能如下:
(1)數(shù)據(jù)導(dǎo)入:輔助學(xué)位辦工作人員從其它部門(招生辦、培養(yǎng)科)導(dǎo)入學(xué)生已有的基本信息,包括學(xué)籍信息和培養(yǎng)信息。
(2)數(shù)據(jù)錄入:輔助學(xué)位辦工作人員通過研究生部局域網(wǎng),以及研究生通過互聯(lián)網(wǎng)錄入相關(guān)信息。
(3)數(shù)據(jù)處理:實現(xiàn)學(xué)位證書號碼自動生成、數(shù)據(jù)轉(zhuǎn)存數(shù)據(jù)維護(hù)等操作。
(4)用戶管理:實現(xiàn)各種登錄用戶的角色、權(quán)限管理以及密碼修改。
(5)數(shù)據(jù)查詢:實現(xiàn)從數(shù)據(jù)庫查找相關(guān)學(xué)生記錄,并按一定格式顯示和打印。
(6)數(shù)據(jù)輸出:實現(xiàn)學(xué)位申請表的打印、學(xué)位信息導(dǎo)入、上報庫dbf表等功能。
3 系統(tǒng)實現(xiàn)
1) ASP.NET中的安全機制
學(xué)位系統(tǒng)采用ASP.NET安全架構(gòu)中的表單驗證方式實現(xiàn)用戶登錄。使用表單身份驗證時,通過指定的登錄頁面收集用戶的憑證信息,如果未驗證身份的用戶試圖訪問受保護(hù)的文件或資源(其中,URL授權(quán)拒絕用戶訪問)將被重新定向到該登錄頁面,用戶在此處嘗試通過身份驗證。用戶提供憑據(jù)并提交該窗體,如果應(yīng)用程序?qū)φ埱筮M(jìn)行身份驗證,系統(tǒng)會發(fā)出一個Cookie,其中包含用于重新獲取標(biāo)識的憑據(jù)或密鑰。隨后發(fā)出的請求在請求頭中具有該Cookie,ASP.NET事件處理程序使用應(yīng)用程序開發(fā)人員指定的任何驗證方法對這些請求進(jìn)行身份驗證和授權(quán)。其驗證流程如圖3所示。
圖3 基于窗體的身份驗證流程
基于窗體的身份驗證開發(fā)步驟如下:
(1) 將IIS配置為使用匿名訪問。
(2) 將 ASP.NET 配置為使用表單身份驗證。在Web.config文件中配置authentication元素的屬性,設(shè)置為身份驗證模式。
<authentication mode="Forms">
<forms name=".ASPXAUTH" protection="Encryption" timeout="15" loginUrl="Login.aspx" />
</authentication>
(3) 檢索數(shù)據(jù)存儲驗證用戶,從自定義數(shù)據(jù)存儲中檢索角色列表(不是基于角色可不用)。
(4) 使用FormsAuthenticationTicket創(chuàng)建一個Cookie并回發(fā)到客戶端,并存儲角色到票中。
FormsAuthentication.SetAuthCookie(Username,true | false)
HttpContext.Current.Response.Cookies[FormsAuthentication.FormsCookieName].Expires=DateTime.Now.AddDays(1) //cookies保存時間
如果需要存儲角色,采用:
FormsAuthenticationTicket authTicket = new Forms AuthenticationTicket(
1, // 版本號,設(shè)置為1
txtUserName.Text, // 用戶標(biāo)示
DateTime.Now, // Cookie的發(fā)出時間, 設(shè)置為 DateTime.Now
DateTime.Now.AddMinutes(20),// Cookie的有效時間
false, // 是否持久性
roles ); //roles為存儲的用逗號分割的角色串
string encryptedTicket = FormsAuthentication. Encrypt (authTicket); //把身份驗證票加密
//設(shè)置驗證票cookie,第一個參數(shù)為cookie的名字,第二個參數(shù)為cookie的值也就是加密后的票
HttpCookie authCookie =
new HttpCookie(FormsAuthentication.FormsCookieName,
encryptedTicket);
Response.Cookies.Add(authCookie); //把cookie加進(jìn)Response對象發(fā)生到客戶端
(5)在Global.asax內(nèi)的Application_AuthenticateRequest事件中處理程序中(Global.asax)中,使用票創(chuàng)建IPrincipal對象并存在HttpContext.User中。
HttpCookie authCookie = Context.Request.Cookies [Forms Authentication.FormsCookieName];
FormsAuthenticationTicket authTicket = Forms Authentication. Decrypt(authCookie.Value);//解密
string[] roles = authTicket.UserData.Split(new char[]{','});//根據(jù)存入時的格式分解角色
Context.User = new GenericPrincipal(Context.User. Identi ty, Roles);//存入HttpContext.User
2) 基于角色的用戶管理
基于角色的訪問控制已經(jīng)相當(dāng)成熟,作為策略中立的鑒別和授權(quán)機制,通過角色的繼承和職責(zé)分離等控制約束條件可以實現(xiàn)多種控制策略。基于角色的訪問控制引入角色這個中介,安全管理人員根據(jù)需要定義各種角色,并設(shè)置合適的訪問權(quán)限,而用戶根據(jù)其職責(zé)被指派為不同的角色。由于實現(xiàn)了用戶與訪問權(quán)限的邏輯分離,基于角色的策略極大地方便了權(quán)限管理,而且對實際應(yīng)用環(huán)境的訪問控制需求的描述更自然,而對一個組織來說,其行為特征和功能是比較穩(wěn)定的,因此其角色是比較穩(wěn)定的。由于角色/權(quán)限之間的變化比角色/用戶關(guān)系之間的變化相對要慢得多。
本學(xué)位管理系統(tǒng)包含了多種數(shù)據(jù)操作功能,并且擁有不同種類的多個用戶,從總體上考慮可以分為管理員、教師(普通教師、研究生秘書)和研究生(碩士、博士、專業(yè)碩士等)。不同類別的用戶對系統(tǒng)功能的使用權(quán)限是不同的,因此要求系統(tǒng)提供一種對多用戶的權(quán)限管理,以確保具有權(quán)限的用戶能夠獲取或處理數(shù)據(jù)和信息,禁止所有未授權(quán)用戶操作數(shù)據(jù)。針對系統(tǒng)的這一特點,我們在開發(fā)過程中,采用了兩級控制機制分別對頁面資源和數(shù)據(jù)進(jìn)行控制。在用戶成功登錄系統(tǒng)后根據(jù)用戶角色所具有的權(quán)限動態(tài)生成菜單頁面,從而限制了用戶對未授權(quán)頁面的訪問;在用戶訪問同一頁面時,對于不同的用戶所獲取的數(shù)據(jù)信息是不一樣的。例如,對于不同學(xué)院的研究生秘書進(jìn)入系統(tǒng)后,他們只能操作所在學(xué)院的學(xué)生數(shù)據(jù)。
在研究生學(xué)位管理系統(tǒng)中,我們把所有系統(tǒng)用戶的角色信息保存在數(shù)據(jù)庫的用戶表中。其次,將系統(tǒng)中所有的功能模塊及其子功能訪問接口的訪問權(quán)限信息都存放在數(shù)據(jù)庫中的訪問權(quán)限表中。
當(dāng)用戶登錄學(xué)位管理系統(tǒng)時,權(quán)限管理的系統(tǒng)流程如圖4所示。
圖4 權(quán)限管理的系統(tǒng)流程
3) 基于存儲過程分頁顯示技術(shù)
顯示數(shù)據(jù)查詢的結(jié)果時,為了縮短頁面數(shù)據(jù)的顯示時間,我們利用分頁的方法來顯示查詢結(jié)果。傳統(tǒng)的數(shù)據(jù)分頁方法是ADO 紀(jì)錄集分頁法,也就是利用ADO自帶的分頁功能(利用游標(biāo))來實現(xiàn)分頁。但這種分頁方法僅適用于較小數(shù)據(jù)量的情形,因為游標(biāo)本身有缺點:游標(biāo)是存放在內(nèi)存中,很費內(nèi)存。游標(biāo)一經(jīng)建立,就將相關(guān)的記錄鎖住,直到取消游標(biāo)。
對于數(shù)據(jù)量大的數(shù)據(jù)源而言,分頁檢索時,如果按照傳統(tǒng)的每次都加載整個數(shù)據(jù)源的方法是非常浪費資源的。因此在分頁的時候可以檢索當(dāng)前頁面所需數(shù)據(jù),而非檢索所有的數(shù)據(jù),然后單步執(zhí)行當(dāng)前行,這就是我們所說的基于存儲過程的分頁顯示技術(shù)。最早較好地實現(xiàn)這種根據(jù)頁面大小和頁碼來提取數(shù)據(jù)的方法是“俄羅斯存儲過程”。這個存儲過程用了游標(biāo),由于游標(biāo)的局限性,該方法沒有得到很好的應(yīng)用。
事實上,在查詢和提取超大容量的數(shù)據(jù)集時,影響數(shù)據(jù)庫響應(yīng)時間的最大因素不是數(shù)據(jù)查找,而是物理的I/0操作。例如我們?nèi)〕鰧W(xué)科名為計算機應(yīng)用技術(shù)的前十名學(xué)生信息:
select top 10 * from (
select top 10000 Xh,Xm,Hsxwrq from XueWeiXinXi where Xkm='計算機應(yīng)用技術(shù)'
order by Xh desc) as a order by Xh asc
從理論上講,整條查詢語句的執(zhí)行時間應(yīng)該比子句的執(zhí)行時間長,但事實相反。因為,子句執(zhí)行后返回的是10000條記錄,而整條語句僅返回10條語句,所以影響數(shù)據(jù)庫響應(yīng)時間最大的因素是物理I/O操作。而限制物理I/O操作此處的最有效方法之一就是使用TOP關(guān)鍵詞了。TOP關(guān)鍵詞是SQL SERVER中經(jīng)過系統(tǒng)優(yōu)化過的一個用來提取前幾條或前幾個百分比數(shù)據(jù)的詞。由于使用Top執(zhí)行查詢操作的效率很高。因此我們可以考慮使用Top關(guān)鍵詞來進(jìn)行分頁查找,由此可以得到如下分頁算法:
SELECT TOP 頁大小 * FROM Table WHERE (ID NOT IN
(SELECT TOP 頁大小*頁數(shù) id FROM 表 ORDER BY id)) ORDER BY ID
和游標(biāo)存儲過程比起來,該存儲過程在速度上有了很大的提高,而且每次查詢只需要取出當(dāng)前頁面所需的數(shù)據(jù),不需要加載整個數(shù)據(jù)源,是一個非常優(yōu)秀的分頁存儲過程。但是在該存儲過程中,使用了NOT IN關(guān)鍵字進(jìn)行數(shù)據(jù)讀取。SQL中的關(guān)鍵詞in不符合SARG, SARG是用于限制搜索的一個操作,它通常是指一個特定的匹配,一個值的范圍內(nèi)的匹配或者兩個以上條件的AND連接。形式如下:
列名 操作符 <常數(shù) 或 變量> 或 <常數(shù) 或 變量> 操作符列名
如果一個表達(dá)式不能滿足SARG的形式,那它就無法限制搜索的范圍了,也就是SQL SERVER必須對每一行都判斷它是否滿足WHERE子句中的所有條件。因此在該分頁存儲過程中,not in操作會掃描全表,因此在執(zhí)行速度上依然不是很理想。
分頁優(yōu)化的最終目的就是避免產(chǎn)生過大的記錄集,使用TOP 可實現(xiàn)對數(shù)據(jù)量的控制,因此在分頁算法中,影響查詢速度的關(guān)鍵因素有兩點:TOP和NOT IN。TOP可以提高查詢速度,而not in會減慢查詢速度,所以要提高整個分頁算法的速度,就要使用其他方法替換not in。SQL中可以通過max(字段)或min(字段)來提取某個字段中的最大或最小值,所以如果某個字段值不重復(fù),那么就可以利用這些不重復(fù)字段的max或min值作為分頁算法中分頁的參照物。因此我們可以用操作符“>”或“<”使查詢語句符合SARG形式,于是可以得出如下分頁方案:
SELECT TOP 頁大小 FROM Table
WHERE (ID > (SELECT MAX(id) FROM
(SELECT TOP ((頁碼-1)*頁大小) id FROM Table ORDER BY id) AS T)) ORDER BY ID
其中ID是數(shù)據(jù)庫表的主鍵。如果加上索引,查詢效率會有很大的提高。
表1列出了對有著10萬以上數(shù)據(jù)的學(xué)位歷史表,在以SID(SID是主鍵,但并不是聚集索引)為排序列,提取Xh,Xm,Hsxwrq字段,分別以第1、10、100、1000、1萬頁為例,測試以上兩種分頁方案的執(zhí)行速度:(單位:毫秒)
表1 兩種分頁方案執(zhí)行速度對比
1 10 100 1000 1萬
方案一 30 16 720 470 4500
方案二 76 63 130 250 140
從表1中,我們可以看出,兩種存儲過程在執(zhí)行1000頁以下的分頁命令時,都是可以信任的,速度都很好。但第一種方案在執(zhí)行分頁1萬頁以上后速度開始降了下來,而第二種方案卻始終沒有大的變化,在大數(shù)據(jù)量的情況下,特別是在查詢最后幾頁的時候,查詢時間一般不會超過9秒,非常適用于大容量數(shù)據(jù)庫的查詢。
4 結(jié)束語
本文介紹的基于Web的研究生學(xué)位管理信息系統(tǒng)已經(jīng)投入實際運行中。實踐證明,本系統(tǒng)使用方便,易于管理,安全性高、可移植性好,有效地提高了研究生學(xué)位管理工作的自動化水平與工作效率,得到用戶的好評。
參考文獻(xiàn)
[1] 陳偉鶴,殷新春等. 基于任務(wù)和角色的雙重Web訪問控制模型[J]. 計算機研究與發(fā)展,2004,41(9):1466-1473
抓信息平臺建設(shè),促站點管理規(guī)范。實現(xiàn)對站點有關(guān)信息的實時查看。通過網(wǎng)絡(luò)平臺,隨時對所轄站點的任一數(shù)據(jù)進(jìn)行調(diào)取查閱,做到站點運行狀態(tài)一目了然。為工作決策提供科學(xué)依據(jù)。通過數(shù)據(jù)統(tǒng)計分析,掌握有關(guān)情況,有助于做出正確分析研判。為網(wǎng)絡(luò)業(yè)務(wù)開展提供數(shù)據(jù)支撐。以設(shè)備和人員信息庫為基礎(chǔ)建立設(shè)備維修流轉(zhuǎn)系統(tǒng),實現(xiàn)了設(shè)備運行使用全過程監(jiān)管。
抓持續(xù)系統(tǒng)培訓(xùn),促人員素質(zhì)提升。組織集中培訓(xùn)。采取委托高校代培的方式,每年對所有管理員進(jìn)行一次集中輪訓(xùn)。實施常態(tài)化、系統(tǒng)化在線培訓(xùn)。利用遠(yuǎn)教綜合管理系統(tǒng)網(wǎng)絡(luò)培訓(xùn)和在線考試板塊,將管理員每年的培訓(xùn)目標(biāo)分解成30個課題,每月組織3次網(wǎng)絡(luò)培訓(xùn)、1次達(dá)標(biāo)檢測,抓好管理員業(yè)務(wù)能力的持續(xù)培養(yǎng)提升。實行梯次培養(yǎng)。將管理員專業(yè)技能劃分為初、中、高三個等級,每名管理員只要修完規(guī)定培訓(xùn)學(xué)分、通過等級達(dá)標(biāo)測試,便可依次在初、中、高三個等次晉位升級,提高了業(yè)務(wù)培訓(xùn)的針對性。
抓教學(xué)功能拓展,促學(xué)用成果轉(zhuǎn)化。組建專家服務(wù)團隊。成立由大學(xué)教授、涉農(nóng)部門專家、法律工作者、鄉(xiāng)土人才、致富能手等組成的遠(yuǎn)程教育專家服務(wù)團,為學(xué)用工作提供智力支持。搭建網(wǎng)上交流平臺。通過遠(yuǎn)教綜合管理系統(tǒng)信息反饋、專家在線板塊,實現(xiàn)信息溝通、專家預(yù)約、在線互動等功能,搭起黨員群眾與專家交流互動平臺。開展面對面教輔活動。依托“三智助三農(nóng)”活動,根據(jù)不同時節(jié)的生產(chǎn)活動需求,組織專家到田間地頭、群眾身邊傳授技術(shù)經(jīng)驗,答疑釋惑,推動教育成果在基層現(xiàn)場轉(zhuǎn)化。