前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的動(dòng)態(tài)網(wǎng)絡(luò)設(shè)計(jì)與開(kāi)發(fā)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】網(wǎng)絡(luò) 安全 防護(hù)技術(shù)
互聯(lián)網(wǎng)與生俱有的開(kāi)放性、交互性和分散性特征為信息共享、交流、服務(wù)創(chuàng)造了理想空間,然而,正是由于互聯(lián)網(wǎng)的上述特性,產(chǎn)生了許多安全問(wèn)題。廣為網(wǎng)絡(luò)用戶所知的黑客行為和攻擊活動(dòng)正以每年10倍的速度增長(zhǎng),網(wǎng)絡(luò)與信息安全問(wèn)題日益突出,已成為影響國(guó)家安全、社會(huì)穩(wěn)定和人民生活的大事,發(fā)展與現(xiàn)有網(wǎng)絡(luò)技術(shù)相對(duì)應(yīng)的網(wǎng)絡(luò)安全技術(shù),保障網(wǎng)絡(luò)安全、有序和有效的運(yùn)行,是保證互聯(lián)網(wǎng)高效、有序應(yīng)用的關(guān)鍵之一。
一、影響網(wǎng)絡(luò)安全的主要因素
1.1 TCP/IP協(xié)議的脆弱性。因特網(wǎng)的基本協(xié)議就是TCP/IP 協(xié)議,這個(gè)協(xié)議實(shí)效性較強(qiáng),但是安全因素匱乏,本身存在許多隱患。
1.2 病毒。病毒是惡意編制者在正常的計(jì)算機(jī)程序中刻意插入的計(jì)算機(jī)指令或是程序的代碼,從而破壞計(jì)算機(jī)中的數(shù)據(jù)或計(jì)算機(jī)的功能應(yīng)用。對(duì)網(wǎng)絡(luò)的影響不只是單個(gè)的計(jì)算機(jī),而會(huì)產(chǎn)生區(qū)域性的產(chǎn)生影響。
1.3 軟件漏洞。每臺(tái)計(jì)算機(jī)中根據(jù)用戶的使用需求安裝有許多應(yīng)用軟件,這些軟件雖然在開(kāi)發(fā)時(shí)經(jīng)過(guò)多次測(cè)試,但并不能保證它們本身不存在著漏洞,更不能保證它們?cè)趹?yīng)用的過(guò)程中不會(huì)出現(xiàn)問(wèn)題。
1.4網(wǎng)絡(luò)結(jié)構(gòu)具備不安全性。在一個(gè)較大的網(wǎng)絡(luò)中,當(dāng)一臺(tái)主機(jī)與其他局域網(wǎng)主機(jī)實(shí)施通信之時(shí),彼此之間的數(shù)據(jù)必須經(jīng)過(guò)許多個(gè)機(jī)器進(jìn)行重重轉(zhuǎn)發(fā)。如果黑客掌控了傳輸數(shù)據(jù)流的某臺(tái)主機(jī),就能夠劫持傳輸?shù)母鱾€(gè)數(shù)據(jù)包。
1.5安全意識(shí)不強(qiáng)。安全問(wèn)題的存在還跟用戶的安全意識(shí)不強(qiáng)有關(guān),一些人用戶與他人共享一個(gè)計(jì)算機(jī)帳號(hào),或是將自己的帳號(hào)隨意的告知他人,這樣就泄露了自己的計(jì)算機(jī)的機(jī)密,網(wǎng)絡(luò)管理人員對(duì)安全設(shè)備配置的不當(dāng)也會(huì)導(dǎo)致安全漏洞。
二、網(wǎng)絡(luò)信息安全防護(hù)技術(shù)
2.1常見(jiàn)防護(hù)技術(shù)
2.1.1虛擬專用網(wǎng)技術(shù)。虛擬專用網(wǎng)絡(luò)(VPN)指的是在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的技術(shù),整個(gè)VPN網(wǎng)絡(luò)的任意兩個(gè)節(jié)點(diǎn)之間的連接并沒(méi)有傳統(tǒng)專網(wǎng)所需的端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺(tái)之上的邏輯網(wǎng)絡(luò),用戶數(shù)據(jù)在邏輯鏈路中傳輸。為了保證數(shù)據(jù)安全,VPN服務(wù)器和客戶機(jī)之間的通訊數(shù)據(jù)都進(jìn)行了加密處理。有了數(shù)據(jù)加密,就可以認(rèn)為數(shù)據(jù)是在一條專用的數(shù)據(jù)鏈路上進(jìn)行安全傳輸,就如同專門架設(shè)了一個(gè)專用網(wǎng)絡(luò)一樣。
2.1.2身份認(rèn)證技術(shù)。身份認(rèn)證技術(shù)是在計(jì)算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份的過(guò)程而產(chǎn)生的有效解決方法,經(jīng)過(guò)身份認(rèn)證的技術(shù)可以一定范圍內(nèi)的保證信息的完整機(jī)密性,防止非法用戶獲得對(duì)公司信息系統(tǒng)的訪問(wèn),還可以防止合法用戶訪問(wèn)他們無(wú)權(quán)查看的信息。
2.1.3 控制訪問(wèn)。訪問(wèn)網(wǎng)絡(luò)之時(shí),不同的訪問(wèn)用戶具有不同的信息權(quán)限,必須要對(duì)這些權(quán)限實(shí)施控制,進(jìn)而有效提防出現(xiàn)越權(quán)使用現(xiàn)象。
2.1.4入侵檢測(cè)技術(shù)。通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和主機(jī)系統(tǒng)中的關(guān)鍵信息進(jìn)行實(shí)時(shí)采集和分析,從而判斷出非法用戶入侵和合法用戶濫用資源的行為,并作出適當(dāng)反應(yīng)的網(wǎng)絡(luò)安全技術(shù)。根據(jù)入侵檢測(cè)系統(tǒng)的技術(shù)與原理的不同,可以分為異常入侵檢測(cè)技術(shù)、誤用入侵檢測(cè)技術(shù)、特征檢測(cè)技術(shù)三種。
2.1.5殺毒軟件技術(shù)。殺毒軟件是針對(duì)于計(jì)算機(jī)中普遍存在的病毒問(wèn)題而設(shè)置的,是計(jì)算機(jī)中最為常見(jiàn),使用最為普通的安全技術(shù)軟件,但殺毒軟件的功能比較受限,它的主要功能就是對(duì)計(jì)算機(jī)進(jìn)行殺毒,不能完全滿足整個(gè)網(wǎng)絡(luò)安全問(wèn)題控制的需要。
2.1.6防火墻技術(shù)。防火墻將網(wǎng)絡(luò)分為內(nèi)部和外部網(wǎng)絡(luò),內(nèi)部網(wǎng)絡(luò)是安全的和可信賴的,而外部網(wǎng)絡(luò)則是不太安全。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,對(duì)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的數(shù)據(jù)流量進(jìn)行分析、檢測(cè)、管理和控制,從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受外部非法用戶的侵入。
2.1.7數(shù)據(jù)加密技術(shù)。對(duì)數(shù)據(jù)進(jìn)行加密可以有效的提高信息系統(tǒng)以及數(shù)據(jù)的安全及保密性,以防數(shù)據(jù)的被竊取或是外泄,它實(shí)現(xiàn)的途徑主要是對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行加密來(lái)保障網(wǎng)絡(luò)的安全,主要表現(xiàn)在對(duì)數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)的完整性以及加密鑰匙的管理等四個(gè)方面?,F(xiàn)在最為普及的加密方式分為對(duì)稱加密與非對(duì)稱加密這兩種技術(shù)模式。
2.2新型防護(hù)技術(shù)
2.2.1 主動(dòng)式動(dòng)態(tài)網(wǎng)絡(luò)防御技術(shù)。主動(dòng)式動(dòng)態(tài)網(wǎng)絡(luò)防御技術(shù)是指在動(dòng)態(tài)過(guò)程中,直接對(duì)網(wǎng)絡(luò)信息進(jìn)行監(jiān)控,能夠完成牽制和轉(zhuǎn)移黑客的攻擊,對(duì)黑客入侵方法進(jìn)行技術(shù)分析,對(duì)網(wǎng)絡(luò)入侵進(jìn)行取證甚至對(duì)入侵者進(jìn)行跟蹤。當(dāng)前的主動(dòng)式動(dòng)態(tài)網(wǎng)絡(luò)防御技術(shù)主要有動(dòng)態(tài)網(wǎng)絡(luò)安全技術(shù)、偽裝技術(shù)、網(wǎng)絡(luò)欺騙技術(shù)、黑客追蹤技術(shù)。
2.2.2云安全防護(hù)技術(shù)。云安全防護(hù)技術(shù)是通過(guò)網(wǎng)狀的大量客戶端對(duì)網(wǎng)絡(luò)中軟件行為的異常監(jiān)測(cè),獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到服務(wù)端進(jìn)行自動(dòng)分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個(gè)客戶端。整個(gè)互聯(lián)網(wǎng),變成了一個(gè)超級(jí)大的殺毒軟件,將防護(hù)攻擊變成動(dòng)態(tài)的、協(xié)同的、主動(dòng)的。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷的更新并向自動(dòng)化、智能化水平方向發(fā)展,網(wǎng)絡(luò)已被人們廣泛應(yīng)用在生活和社會(huì)不同領(lǐng)域中。計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題也越來(lái)越受到人們的重視,網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,同時(shí)也是一個(gè)安全管理問(wèn)題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。網(wǎng)絡(luò)安全防范是一項(xiàng)需要持久堅(jiān)持而又繁瑣的工作,要持續(xù)加強(qiáng)觀念上的重視,同時(shí)不斷革新技術(shù),才可以保障電腦網(wǎng)絡(luò)的安全應(yīng)用。
參考文獻(xiàn):
[1]張嘉寧.網(wǎng)絡(luò)防火墻技術(shù)淺析.《通信工程》.2004(3).
[2]茅曉紅,網(wǎng)絡(luò)型病毒傳播與計(jì)算機(jī)網(wǎng)絡(luò)安全探討[J],科技創(chuàng)新與應(yīng)用,2012,(34)
[3]李俊宇.信息安全技術(shù)基礎(chǔ)[M].北京:冶金工業(yè)出版社,2007.
摘要:精品課程建設(shè)是高等學(xué)校教學(xué)質(zhì)量和教學(xué)改革工程的重要組成部分。文章以精品課程的過(guò)程建設(shè)為研究對(duì)象,在總結(jié)高校精品課程建設(shè)成績(jī)的基礎(chǔ)上,著重分析了目前精品課程的過(guò)程建設(shè)存在的突出問(wèn)題,并從動(dòng)態(tài)化過(guò)程管理的角度提出了以活動(dòng)作節(jié)點(diǎn)、計(jì)劃作軸線、圍繞內(nèi)容開(kāi)展活動(dòng)、務(wù)實(shí)過(guò)程建設(shè);設(shè)計(jì)體現(xiàn)學(xué)科課程思想與特色的交互性動(dòng)態(tài)網(wǎng)絡(luò)模塊、見(jiàn)證過(guò)程建設(shè);構(gòu)建動(dòng)態(tài)性評(píng)價(jià)指標(biāo)體系、驅(qū)動(dòng)過(guò)程建設(shè)等建議和策略。
關(guān)鍵詞:精品課程 動(dòng)態(tài)過(guò)程 指標(biāo)體系
精品課程建設(shè)是教育部啟動(dòng)的推進(jìn)高等學(xué)校教學(xué)質(zhì)量和教學(xué)改革工程的一項(xiàng)重要舉措,經(jīng)過(guò)7年來(lái)的申報(bào)、建設(shè)與應(yīng)用,精品課程建設(shè)已經(jīng)取得了可喜的成績(jī),同時(shí)也暴露出精品課程建設(shè)中的一些問(wèn)題,特別是對(duì)精品課程過(guò)程建設(shè)的動(dòng)態(tài)化監(jiān)管不力等。高校精品課程建設(shè)現(xiàn)正處在提高品質(zhì)、加強(qiáng)應(yīng)用、改革創(chuàng)新的關(guān)鍵時(shí)期,認(rèn)真總結(jié)精品課程建設(shè)的成績(jī)與經(jīng)驗(yàn),分析動(dòng)態(tài)過(guò)程建設(shè)與管理過(guò)程中存在的問(wèn)題與不足,不斷創(chuàng)新精品課程建設(shè)與管理模式,應(yīng)成為各級(jí)教育主管部門和各高校加強(qiáng)精品課程建設(shè)、提高教學(xué)質(zhì)量的基礎(chǔ)性和常規(guī)性的工作。
一、精品課程建設(shè)取得的明顯成績(jī)
1 理論研究成果豐富,實(shí)時(shí)指導(dǎo)精品課程建設(shè)實(shí)踐。精品課程建設(shè)工程的啟動(dòng),引發(fā)了高校教學(xué)人員和管理者對(duì)其多方位的探討,理論研究成果不斷涌現(xiàn),實(shí)時(shí)地指導(dǎo)了精品課程建設(shè)實(shí)踐。一方面,對(duì)精品課程含義進(jìn)行了全面解讀。顧玉林認(rèn)為,精品課程是高水平的、前沿的、特色化課程體系,“五個(gè)一流”要素是一個(gè)統(tǒng)一的整體;張胤等認(rèn)為,精品課程的開(kāi)發(fā)與實(shí)施是以“問(wèn)題為中心”的綜合活動(dòng);趙楊群則從精品課程優(yōu)質(zhì)教學(xué)資源建設(shè)的內(nèi)涵層面進(jìn)行釋義。另一方面,對(duì)精品課程建設(shè)要素著眼點(diǎn)進(jìn)行了深入研究。黃存華認(rèn)為,課程建設(shè)包含“觀念、師資、內(nèi)容、教法和手段、評(píng)價(jià)、制度”等課程要素,其中課程資源網(wǎng)上后的共享及教學(xué)應(yīng)用是項(xiàng)目重點(diǎn)和落腳點(diǎn);宋生瑛認(rèn)為,建設(shè)精品課程重心是師資隊(duì)伍,核心問(wèn)題是課程內(nèi)容建設(shè),關(guān)鍵環(huán)節(jié)是教材建設(shè),現(xiàn)代化教學(xué)方法和手段是重要途徑。
2 網(wǎng)絡(luò)課程百花齊放,彰顯課程個(gè)性特色。網(wǎng)絡(luò)課程建設(shè)是精品課程實(shí)現(xiàn)優(yōu)質(zhì)教學(xué)資源共享的實(shí)體與表征。每年度的校、省、國(guó)家三級(jí)精品課程的申報(bào),使網(wǎng)絡(luò)課程從形式裝幀到內(nèi)容潤(rùn)色上百花齊放、各具特色。如清華大學(xué)實(shí)現(xiàn)教務(wù)部門統(tǒng)一規(guī)劃、多部門充分合作的精品課程教學(xué)資源建設(shè)管理模式,其課程網(wǎng)站具有為教師提供自主管理、自主維護(hù)功能的特點(diǎn);王靜愛(ài)教授以國(guó)家精品課程“中國(guó)地理”為例,著重探討和設(shè)計(jì)了“中國(guó)地理”網(wǎng)絡(luò)課程的8個(gè)結(jié)構(gòu)模塊。
3 創(chuàng)設(shè)平等競(jìng)爭(zhēng)平臺(tái),涌現(xiàn)大批名校與新秀。經(jīng)過(guò)7年來(lái)的申報(bào)與建設(shè),精品課程除具有立項(xiàng)項(xiàng)目“殊榮”外,還作為團(tuán)隊(duì)教學(xué)實(shí)力的象征、課程在同類學(xué)科中的影響力以及學(xué)校在全國(guó)的知名度的潛在價(jià)值等意義,已越來(lái)越被大家所認(rèn)同和推崇。各高校在激烈的角逐中,更加追求精品課程的高質(zhì)量和個(gè)性化,涌現(xiàn)出了一大批精品課程強(qiáng)校,既有知名學(xué)府如清華大學(xué)、北京大學(xué)、復(fù)旦大學(xué)等,也有通過(guò)精品課程的不斷建設(shè)、提升脫穎而出的新秀,如,湖北師范學(xué)院、石家莊鐵道學(xué)院、西南石油學(xué)院、桂林工學(xué)院、浙江萬(wàn)里學(xué)院等。實(shí)踐證明,精品課程建設(shè)有效提升了課程建設(shè)水平和教學(xué)質(zhì)量,是一項(xiàng)具有可持續(xù)發(fā)展意義的工程。
二、精品課程過(guò)程建設(shè)存在的突出問(wèn)題
精品課程建設(shè)是一個(gè)隨著市場(chǎng)對(duì)人才需求變化、課程目標(biāo)不斷微調(diào)與定位、學(xué)科動(dòng)態(tài)發(fā)展、學(xué)生個(gè)性特點(diǎn)而進(jìn)行的長(zhǎng)久的、持續(xù)的、不斷改進(jìn)完善、有始無(wú)終的動(dòng)態(tài)變化過(guò)程,注重過(guò)程建設(shè)是精品課程質(zhì)量工程的關(guān)鍵。從目前的精品課程建設(shè)實(shí)踐來(lái)看,過(guò)程建設(shè)仍然存在以下普遍性的問(wèn)題與現(xiàn)象。
1 六大要素過(guò)程建設(shè)盲目消極。眾多的高校經(jīng)過(guò)轟轟烈烈的精品課程申報(bào),立項(xiàng)戴上桂冠后,就將精品課程建設(shè)一事束之高閣。其原因主要是不知道六大要素(包括教師隊(duì)伍、教學(xué)內(nèi)容、教材、教學(xué)方法與手段、教學(xué)改革與研究、教學(xué)管理)該“怎么建”“建的內(nèi)容是什么”。建設(shè)方法與內(nèi)容的懸疑與模糊,使一些高校在精品課程過(guò)程建設(shè)中出現(xiàn)盲目性、盲從性,甚至失去建設(shè)的方向性,其結(jié)果導(dǎo)致消極建設(shè)、被動(dòng)建設(shè)甚至停建,失去了精品課程建設(shè)“重在過(guò)程、在過(guò)程建設(shè)中提升質(zhì)量、在過(guò)程建設(shè)中加強(qiáng)課程競(jìng)爭(zhēng)力、在過(guò)程建設(shè)中促成課程可持續(xù)發(fā)展”的本質(zhì)與核心。
2 網(wǎng)絡(luò)課程過(guò)程建設(shè)更新緩慢、交互性差。教育部規(guī)定,所
編輯整理本文。
有精品課程必須上網(wǎng)。課程網(wǎng)絡(luò)是精品課程建設(shè)的有機(jī)組成部分,從湖北省地理科學(xué)類獲省級(jí)、國(guó)家級(jí)精品課程的網(wǎng)站建設(shè)來(lái)看,有5所大學(xué)共8門課程,其中國(guó)家級(jí)課程2門,凸顯出兩大問(wèn)題:第一,精品課程網(wǎng)絡(luò)平臺(tái)建設(shè)的信息全部停留在申報(bào)階段,立項(xiàng)以后的建設(shè)“痕跡”尚未顯現(xiàn)與更新;第二,除湖北大學(xué)和華中師范大學(xué)2門課程申報(bào)當(dāng)年設(shè)置了“bbs”“師生互動(dòng)交流”“在線答疑”或“在線交流”等交互欄目外,其他學(xué)校均無(wú)互動(dòng)欄目,且湖北大學(xué)與華中師范大學(xué)在申報(bào)獲批后網(wǎng)上實(shí)質(zhì)交互行為少,如華中師范大學(xué)“經(jīng)濟(jì)地理學(xué)”2005年立項(xiàng)上網(wǎng)后只有兩次交互行為。網(wǎng)絡(luò)課程過(guò)程建設(shè)更新緩慢、交互性差,極大地抑制了學(xué)生自主學(xué)習(xí)興趣,導(dǎo)致網(wǎng)頁(yè)瀏覽率低,失去了網(wǎng)絡(luò)課程建設(shè)的意義。
3 過(guò)程建設(shè)的評(píng)估、驗(yàn)收流于形式。根據(jù)精品課程建設(shè)的要求,精品課程立項(xiàng)后必須定期進(jìn)行精品課程建設(shè)的評(píng)估與驗(yàn)收。從對(duì)湖北省地理科學(xué)類精品課程建設(shè)高校的調(diào)查與訪談中得知,各高校對(duì)精品課程的評(píng)估與自查是一學(xué)期一次或一年一次,均采取以各級(jí)精品課程既定的評(píng)價(jià)指標(biāo)為準(zhǔn)則,以建設(shè)的紙質(zhì)文本材料作為觀測(cè)點(diǎn),其弊端是造假之風(fēng)蔓延,如臨時(shí)突擊寫答疑本、編輔導(dǎo)事件、造教研活動(dòng)記錄等,而對(duì)于近幾年《國(guó)家精品課程評(píng)估指標(biāo)》中的教學(xué)方法與手段要求“重視探究性學(xué)習(xí)、研究性學(xué)習(xí),體現(xiàn)以學(xué)生為主體、以教師為主導(dǎo)的教育理念”等“軟”指標(biāo)因無(wú)法做紙質(zhì)材料取“證”,則以課程負(fù)責(zé)人的口頭匯報(bào)作為評(píng)價(jià)依據(jù),最終精品課程過(guò)程建設(shè)與評(píng)價(jià)因失真而流于形式。
三、基于動(dòng)態(tài)過(guò)程的精品課程建設(shè)策略
1 明確六大要素建設(shè)內(nèi)容,務(wù)實(shí)過(guò)程建設(shè)。精品課程過(guò)程建設(shè)必須有明確的建設(shè)內(nèi)容和將內(nèi)容串聯(lián)起來(lái)的軸線,以強(qiáng)化課程建設(shè)的動(dòng)態(tài)化、持續(xù)性。(1)以活動(dòng)作節(jié)點(diǎn),計(jì)劃作軸線。“凡事預(yù)則立,不預(yù)則廢”。精品課程六大要素建設(shè),絕不是盲目、隨意或遇到問(wèn)題則建設(shè),不遇問(wèn)題則事不關(guān)己高高掛起的事。要想將精品課程建設(shè)保持在時(shí)時(shí)的動(dòng)態(tài)建設(shè)之中,并有所成效和進(jìn)展,就應(yīng)分年度、分學(xué)期做好詳細(xì)周密的課程建設(shè)方案,方案中要重點(diǎn)將課程建設(shè)目標(biāo)細(xì)化為一個(gè)個(gè)可以觀察、測(cè)量的具體“活動(dòng)”(每一個(gè)要素都可以通過(guò)制訂“活動(dòng)”計(jì)劃來(lái)建設(shè)),以“活動(dòng)”作節(jié)點(diǎn),由實(shí)施計(jì)劃將各項(xiàng)“活動(dòng)”串聯(lián)起來(lái),構(gòu)成課程建設(shè)的動(dòng)態(tài)過(guò)程。(2)明確要素建設(shè)內(nèi)容,圍繞內(nèi)容開(kāi)展活動(dòng)。要明確制定精品課程六大要素建設(shè)內(nèi)容,并以可觀察、可測(cè)量、可記載或錄制的活動(dòng)來(lái)完成內(nèi)容建設(shè)。以教師隊(duì)伍建設(shè)為例,教師隊(duì)伍動(dòng)態(tài)過(guò)程建設(shè)應(yīng)緊緊圍繞其他5大要素,以一個(gè)個(gè)動(dòng)態(tài)的活動(dòng)來(lái)展開(kāi)。包括:第一,制訂和實(shí)施精品課程師資隊(duì)伍建設(shè)近、中期的師資培訓(xùn)計(jì)劃。內(nèi)容涉及學(xué)歷進(jìn)修、單科進(jìn)修、學(xué)術(shù)進(jìn)修。第二,定期開(kāi)展學(xué)術(shù)沙龍活動(dòng)。要求課程教學(xué)團(tuán)隊(duì)每個(gè)成員圍繞課程建設(shè)滾動(dòng)式申報(bào)科研和教學(xué)項(xiàng)目,選題和研究思路在學(xué)術(shù)沙龍活動(dòng)上進(jìn)行討論和確定;對(duì)于團(tuán)隊(duì)成員發(fā)表的重要科研和教研成果,在學(xué)術(shù)沙龍活動(dòng)上進(jìn)行交流;師資培訓(xùn)期間所了解的學(xué)科前沿成果、學(xué)得的科研方法,在學(xué)術(shù)沙龍上進(jìn)行介紹等。第三,開(kāi)展精品課程建設(shè)教研活動(dòng)。內(nèi)容包括互相聽(tīng)評(píng)課,教師技能競(jìng)賽,優(yōu)質(zhì)課示范課觀摩,切磋教學(xué)方法與手段,討論教學(xué)內(nèi)容,交流教學(xué)經(jīng)驗(yàn),優(yōu)化課程管理,重大學(xué)科事件、熱點(diǎn)問(wèn)題探討,學(xué)科前沿動(dòng)態(tài)分析,等等。明確要素建設(shè)內(nèi)容之后,更重要的是緊緊圍繞內(nèi)容開(kāi)展活動(dòng),落實(shí)過(guò)程建設(shè)。
2 設(shè)計(jì)交互性動(dòng)態(tài)網(wǎng)絡(luò)模塊,見(jiàn)證過(guò)程建設(shè)。設(shè)計(jì)體現(xiàn)學(xué)科課程思想與特色的交互性動(dòng)態(tài)網(wǎng)絡(luò)模塊,見(jiàn)證過(guò)程建設(shè)。一是科學(xué)設(shè)計(jì)能體現(xiàn)專業(yè)課程思想與特色、反映教師教學(xué)水平與技能、利于學(xué)生自主學(xué)習(xí)的網(wǎng)絡(luò)模塊內(nèi)容。二是改革目前眾多高校網(wǎng)絡(luò)課程設(shè)計(jì)普遍存在的利用課程建設(shè)模板將內(nèi)容嵌入,只有專門的技術(shù)人員才能修改網(wǎng)站內(nèi)容的靜態(tài)網(wǎng)站設(shè)計(jì)方式,而代之以結(jié)合數(shù)據(jù)庫(kù)技術(shù)開(kāi)發(fā)的為教師易于操作的動(dòng)態(tài)網(wǎng)頁(yè)形式的教師管理平臺(tái),從而降低對(duì)技術(shù)人員的依賴,實(shí)現(xiàn)實(shí)際教學(xué)與網(wǎng)站資源同步更新。三是增強(qiáng)網(wǎng)絡(luò)交互模塊功能。要從網(wǎng)絡(luò)教學(xué)環(huán)境“一定要利于學(xué)生自主學(xué)習(xí),體現(xiàn)師生互動(dòng)痕跡”的理念出發(fā),進(jìn)行有益于指導(dǎo)學(xué)生自主學(xué)習(xí)的模塊設(shè)計(jì),如互動(dòng)式習(xí)題答疑模塊、討論模塊、作業(yè)模塊(網(wǎng)上布置作業(yè)要有交作業(yè)的時(shí)間顯示、教師的批語(yǔ)及成績(jī))等。
3 構(gòu)建“動(dòng)態(tài)性”評(píng)價(jià)指標(biāo)體系,驅(qū)動(dòng)過(guò)程建設(shè)。精品課程建設(shè)是一個(gè)動(dòng)態(tài)變化不斷優(yōu)化的過(guò)程,“動(dòng)態(tài)性”評(píng)價(jià)指標(biāo)體系構(gòu)建應(yīng)從兩方面著手:一是六大要素內(nèi)容建設(shè)不斷完善的“動(dòng)態(tài)性”,二是課程網(wǎng)絡(luò)建設(shè)不斷更新的“動(dòng)態(tài)性”。六大要素建設(shè)的“動(dòng)態(tài)性”可通過(guò)在施行相對(duì)應(yīng)的建設(shè)行為(活動(dòng))后,以紙質(zhì)和上網(wǎng)方式記錄活動(dòng)過(guò)程來(lái)反映。比如,為防止突擊建設(shè),有必要將每次開(kāi)展活動(dòng)的事宜預(yù)告在網(wǎng)絡(luò)公告欄上,活動(dòng)方案、活動(dòng)內(nèi)容、活
編輯整理本文。
動(dòng)場(chǎng)景、活動(dòng)成果等能上傳課程網(wǎng)絡(luò)的盡量上傳,以此留下六大要素內(nèi)容建設(shè)動(dòng)態(tài)性“痕跡”。課程網(wǎng)站在精品課程評(píng)估驗(yàn)收中常是被遺忘的角落,這也是絕大部分高校精品課程網(wǎng)站更新緩慢呈“靜態(tài)性”的原因所在。課程網(wǎng)站建設(shè)與更新可通過(guò)學(xué)科前沿動(dòng)態(tài)、教師不同學(xué)期植入新的教學(xué)設(shè)計(jì)思想、師生網(wǎng)上交互式對(duì)話與指導(dǎo)、不同年度課件更新、不同學(xué)期上傳的新資料、學(xué)生瀏覽率等方面作為動(dòng)態(tài)觀測(cè)點(diǎn)。
【關(guān)鍵詞】JAVA語(yǔ)言;WEB開(kāi)發(fā)
一、JAVA簡(jiǎn)介
當(dāng)今社會(huì),編程語(yǔ)言種類繁多。面臨著越來(lái)越高要求的客戶需求,我們急需功能更加強(qiáng)大,語(yǔ)言更靈活的編輯語(yǔ)言。JAVA語(yǔ)言就在這樣一個(gè)背景下應(yīng)運(yùn)而生。JAVA語(yǔ)言功能強(qiáng)大,優(yōu)點(diǎn)眾多。下面簡(jiǎn)要說(shuō)下它的幾個(gè)優(yōu)點(diǎn):第一、JAVA語(yǔ)言可適用于多種操作系統(tǒng)平臺(tái),支持多線程并行操作,并且多個(gè)線程可以一起進(jìn)行。這樣節(jié)省了大量的時(shí)間,可以讓不同程序同時(shí)進(jìn)行,減少了等待時(shí)間;第二、JAVA語(yǔ)言使用簡(jiǎn)單靈活,被人們廣泛關(guān)注和運(yùn)用;第三、JAVA語(yǔ)言很多程序,在執(zhí)行操作的時(shí)候,運(yùn)行效率高速度快(甚至快于C++),出錯(cuò)率低;第四、JAVA語(yǔ)言適用面廣。由于這門語(yǔ)言的自身特點(diǎn),可以使其無(wú)論是在復(fù)雜還是單一的環(huán)境中都可以方便的開(kāi)發(fā)使用。如:開(kāi)發(fā)設(shè)計(jì)ORACLE等環(huán)境。
由于JAVA語(yǔ)言的搭建,是通過(guò)框架結(jié)構(gòu)來(lái)實(shí)現(xiàn)的,這也是為什么JAVA語(yǔ)言簡(jiǎn)單的一方面因素。不過(guò)這也導(dǎo)致了使用JAVA語(yǔ)言過(guò)程中,并不能很好的給編程人員帶來(lái)編程語(yǔ)言能力的提高。在以后的發(fā)展道路上,我們還需要更加努力,不斷完善JAVA語(yǔ)言,這樣才能在種類繁多的語(yǔ)言當(dāng)中脫穎而出,綻放光彩。
二、JAVA五大特點(diǎn)
1.靈活簡(jiǎn)單。C語(yǔ)言,C++,JAVA語(yǔ)言都是常見(jiàn)的編程語(yǔ)言。其中C語(yǔ)言的語(yǔ)法比較復(fù)雜且難以理解,C++應(yīng)用是編程技術(shù)要求較高,因此常常令編程者感到難以學(xué)習(xí)和接受。相比之下,JAVA語(yǔ)言比較簡(jiǎn)單,沒(méi)有太高的語(yǔ)法和編程技術(shù)上的要求,而且JAVA語(yǔ)言在集成功能程序方面也有著其他編程語(yǔ)言不可比擬的優(yōu)勢(shì),因此常常被作為WEB開(kāi)發(fā)的首選,其發(fā)展也相對(duì)成熟。
2.java語(yǔ)言不像c++那樣只可以對(duì)函數(shù)繼承,還包括各種類等屬性。JAVA語(yǔ)言可以稱得上是一種面向?qū)ο蟮?、整體操作過(guò)程動(dòng)態(tài)機(jī)制的程序設(shè)計(jì)。
3.安全方面。JAVA語(yǔ)言可以利用自帶的機(jī)制,阻止其他惡意程序代碼的攻擊,并利用自帶的安全預(yù)防機(jī)制對(duì)網(wǎng)絡(luò)下載的包、類進(jìn)行分析得以實(shí)現(xiàn)程序的運(yùn)行。就是因?yàn)镴AVA語(yǔ)言的安全性,因此常常被用于常見(jiàn)的網(wǎng)絡(luò)環(huán)境中。
4.JAVA語(yǔ)言可并行操作。在JAVA的操作環(huán)境下,Thread類和Runnable接口的對(duì)象通過(guò)獨(dú)特的編寫方式和相關(guān)的類庫(kù)等程序操作來(lái)創(chuàng)建一種特別的對(duì)象——線程?;谶@樣的編寫方式和操作流程,JAVA語(yǔ)言具有更高的效率,能夠多線程一同或者并行工作且互不影響。
5.動(dòng)態(tài)性。我們當(dāng)初是為了開(kāi)發(fā)這樣一門語(yǔ)言:可以實(shí)時(shí)的進(jìn)行數(shù)據(jù)操控,能夠通過(guò)語(yǔ)言在動(dòng)態(tài)的環(huán)境中進(jìn)行數(shù)據(jù)操作。JAVA語(yǔ)言應(yīng)運(yùn)而生,它不僅可以在不影響操作程序的前提下,通過(guò)動(dòng)態(tài)的編輯操作將類和包調(diào)入到運(yùn)行的系統(tǒng)環(huán)境當(dāng)中,還可以實(shí)時(shí)的對(duì)包和類進(jìn)行調(diào)用和下載。
三、JAVA語(yǔ)言開(kāi)發(fā)WEB的環(huán)境
從功能上來(lái)區(qū)分的話,JAVA的開(kāi)發(fā)環(huán)境可以分為Jcreator(簡(jiǎn)單環(huán)境)和像Eclipse(強(qiáng)大開(kāi)發(fā)環(huán)境)兩種。通過(guò)對(duì)目前國(guó)內(nèi)外的形勢(shì)來(lái)看,客戶所需要開(kāi)發(fā)的軟件功能較為復(fù)雜,所以很多大中型的開(kāi)發(fā)公司都在Eclipse和Jbuilder的環(huán)境下通過(guò)JAVA來(lái)研發(fā)軟件的。如下,介紹下Eclipse和Jbuilder。
Eclipse:其本身就是一個(gè)框架,可擴(kuò)展的研究開(kāi)發(fā)平臺(tái),通過(guò)插件的形式來(lái)搭建集成環(huán)境。有以下幾個(gè)有點(diǎn)供大家參考學(xué)習(xí):第一、Eclipse不僅具備開(kāi)發(fā)程序還具備調(diào)試相關(guān)程序的功能,所以在很多開(kāi)發(fā)環(huán)境中我們更傾向于選擇使用它;第二、方法簡(jiǎn)單高效。在Eclipse環(huán)境中,具備多種可以直接被調(diào)用的快捷鍵方法。這樣減少了大量的人力和時(shí)間。第三、時(shí)效性強(qiáng)??梢栽诔绦蛘{(diào)試的時(shí)候,進(jìn)行斷電設(shè)置。這樣我們可以在突況下,快速準(zhǔn)確的找到并跟蹤問(wèn)題所在,可以任意中斷程序,能達(dá)到早發(fā)現(xiàn)早處理的良好效果。在使用Eclipse這一集成開(kāi)發(fā)環(huán)境的過(guò)程中,我們發(fā)現(xiàn)其存在著一些不足。比如在WEB的研發(fā)過(guò)程中并非所有的功能都能通過(guò)Eclipse實(shí)現(xiàn)。因此,經(jīng)過(guò)進(jìn)一步探索研究,增強(qiáng)了Eclipse的多個(gè)功能,開(kāi)發(fā)出了MyEclipse工具,大大減少了WEB開(kāi)發(fā)所需的時(shí)間。
Jbuilder:由BORIt1ND公司開(kāi)發(fā)成功,增強(qiáng)了WEB開(kāi)發(fā)技術(shù)。能夠使得不同地域的人共同合作,同時(shí)研發(fā)同一個(gè)項(xiàng)目,解決了由于團(tuán)隊(duì)磨合上造成的大量沒(méi)必要的人力和金錢損失。這一環(huán)境的開(kāi)發(fā)重要是為了在JAVA的最新版本下運(yùn)行,得到功能上更好更多的效果??蛻敉ㄟ^(guò)builder的相關(guān)操作,可以實(shí)現(xiàn)一下幾個(gè)方面:第一、可以得到所需的數(shù)據(jù)庫(kù)表的JAVA類;第二、實(shí)現(xiàn)各種各樣電子商務(wù)平臺(tái)的開(kāi)發(fā);第三、結(jié)合運(yùn)用JAVA語(yǔ)言開(kāi)發(fā)動(dòng)態(tài)WEB,實(shí)現(xiàn)圖形模式窗口和線程并行操作。
四、JAVA在WEB開(kāi)發(fā)中的相關(guān)技術(shù)
ava Database Connectivity:JAVA語(yǔ)言的這一技術(shù)操作,主要是實(shí)現(xiàn)訪問(wèn)連接數(shù)據(jù)庫(kù)。當(dāng)我們?cè)诔绦蜷_(kāi)發(fā)過(guò)程中,很有可能會(huì)伴隨著不斷的調(diào)試程序,修改程序等操作,這就帶來(lái)了數(shù)據(jù)庫(kù)會(huì)不斷中斷的現(xiàn)象。我們?nèi)绾螌?shí)現(xiàn)這一功能。我們利用這一技術(shù),通過(guò)一個(gè)特定的類和借口,運(yùn)用更為高端的工具進(jìn)行連接。隨時(shí)對(duì)后臺(tái)數(shù)據(jù)庫(kù)進(jìn)行訪問(wèn)連接。
Java Annotatio:這一技術(shù)將JAVA程序中的各項(xiàng)函數(shù)整合起來(lái),建立一種統(tǒng)一的操作規(guī)范。通過(guò)這一技術(shù)我們可以讓操作程序中的各類數(shù)據(jù)量(如類和變量等)進(jìn)行統(tǒng)一,然后對(duì)其進(jìn)行相關(guān)的程序操作。Java Annotatio技術(shù)當(dāng)中還伴隨著一個(gè)獨(dú)立的控制體系,就是JavaBeans技術(shù)。這一獨(dú)立技術(shù)在WEB當(dāng)中被廣泛應(yīng)用,起著至關(guān)重要的作用。它創(chuàng)造了真實(shí)世界的相應(yīng)內(nèi)容,不僅安全系數(shù)非常高而且移植性也非常強(qiáng)。
Java Media Framework API:這一操作技術(shù),可以使得我們?cè)贘AVA語(yǔ)言的編寫過(guò)程中更好的調(diào)用使用一些視頻等技術(shù)或者在Applet程序中體現(xiàn)出這一效果。這一操作順應(yīng)WEB動(dòng)態(tài)網(wǎng)絡(luò)平臺(tái)這一現(xiàn)實(shí)情況,實(shí)現(xiàn)了動(dòng)態(tài)網(wǎng)頁(yè)的多樣化,更加方便快捷的實(shí)現(xiàn)了多媒體效果。對(duì)于開(kāi)發(fā)人員來(lái)說(shuō),這更是提供了一個(gè)很好的機(jī)會(huì),能夠使得開(kāi)發(fā)人員更好的完成用戶在動(dòng)態(tài)網(wǎng)絡(luò)平臺(tái)上想要實(shí)現(xiàn)的效果。
Java Remote Method Invocation:這一技術(shù)主要是為了達(dá)到客戶系統(tǒng)和服務(wù)器之間的連接。我們是通過(guò)應(yīng)用小程序(分布式)和在JAVA中將對(duì)象和類進(jìn)行調(diào)用來(lái)實(shí)現(xiàn)的。我們程序員在WEB的開(kāi)發(fā)設(shè)計(jì)過(guò)程中,為了實(shí)現(xiàn)程序的安全完整性,就是采用這一技術(shù)對(duì)進(jìn)行數(shù)據(jù)操作,達(dá)到整合信息資源的效果。
五、結(jié)語(yǔ)
對(duì)著編程語(yǔ)言的更新?lián)Q代,客戶對(duì)要實(shí)現(xiàn)的功能需求越來(lái)越高,編程語(yǔ)言在實(shí)現(xiàn)功能方面,也面臨著越來(lái)越大的考驗(yàn)。在這一嚴(yán)峻的形勢(shì)下,JAVA語(yǔ)言依然被人們所廣泛應(yīng)用。這不僅在一定程度上充分說(shuō)明了JAVA語(yǔ)言功能強(qiáng)大高效實(shí)用,而且說(shuō)明了當(dāng)今WEB網(wǎng)絡(luò)平臺(tái)開(kāi)發(fā)上,JAVA有著不可替代的地位。在JAVA語(yǔ)言的準(zhǔn)確安全方面,還有更廣闊的發(fā)展空間。我們可以通過(guò)更好的方法來(lái)提高利用率,以便于提高JAVA的準(zhǔn)確安全性。當(dāng)然,客戶對(duì)于WEB平臺(tái)的開(kāi)發(fā)不斷的提出更高更難以實(shí)現(xiàn)的要求。這就意味著我們要不斷努力,完善和改進(jìn)JAVA技術(shù)來(lái)處理客戶的相關(guān)需求。相信,經(jīng)過(guò)我們的不斷探索分析,我們將把這一技術(shù)做的更加完善,做到更好。
參考文獻(xiàn)
[1]王咸偉.Java面向?qū)ο缶幊陶Z(yǔ)言及其應(yīng)用[J].電腦技術(shù),2010(12).
[2]徐柏燕.Java編程語(yǔ)言及其應(yīng)用[J].電腦與信息技術(shù),2010(6).
[3]郝蓄.基于Java的網(wǎng)絡(luò)中文平臺(tái)的研究與實(shí)現(xiàn)[D].西安電子科技大學(xué),2010.
【關(guān)鍵詞 】 My SQL; 地理信息系統(tǒng); WebGIS; 智能化生活小區(qū)
1 引言
智能化生活小區(qū)Web系統(tǒng)以網(wǎng)絡(luò)為紐帶,將計(jì)算機(jī)技術(shù)、多媒體技術(shù)和WebGIS( 萬(wàn)維網(wǎng)地理信息系統(tǒng)) 技術(shù)融合在一起。運(yùn)用數(shù)據(jù)庫(kù)技術(shù)存儲(chǔ)管理信息和空間信息,全方位的協(xié)助小區(qū)物業(yè)管理、管線維護(hù)、安全防范、便民服務(wù)等,實(shí)現(xiàn)人們?cè)谛^(qū)社會(huì)內(nèi)部的通訊、生活、娛樂(lè)、出行、醫(yī)療、教育、安全保障以及家庭生活輔助等各方面的咨詢與參考,從而實(shí)現(xiàn)物業(yè)管理的智能化化和科學(xué)化, 從總體上來(lái)提高城市居民的生活質(zhì)量。
2 系統(tǒng)分析
智能化生活小區(qū)Web系統(tǒng)屬于城市Web系統(tǒng)的范疇, 但又有它的特殊性。它只局限于小區(qū)及附近服務(wù)設(shè)施場(chǎng)所, 所處理的區(qū)域范圍相對(duì)比較小, 所服務(wù)的對(duì)象是城市生活小區(qū), 主要用戶是物業(yè)管理人員、門衛(wèi)辦公室、小區(qū)住戶、購(gòu)房用戶等, 而且數(shù)據(jù)量較小。系統(tǒng)要求實(shí)現(xiàn)在internet 或intranet 上瀏覽、檢索地圖數(shù)據(jù)和屬性數(shù)據(jù)等功能, 要求實(shí)現(xiàn)簡(jiǎn)單的空間檢索與查詢功能, 整個(gè)系統(tǒng)集WebGIS( 萬(wàn)維網(wǎng)地理信息系統(tǒng)) 、MIS( Web系統(tǒng)) 和OA( 辦公自動(dòng)化) 功能于一體, 有機(jī)結(jié)合網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)技術(shù), 實(shí)現(xiàn)Web系統(tǒng)和空間信息的動(dòng)態(tài)管理和瀏覽。
3 系統(tǒng)開(kāi)發(fā)和運(yùn)行環(huán)境
3.1 操作系統(tǒng)平臺(tái): WINDOWS 2000 SERVER +IIS3. 0 ( 服務(wù)器端) , WINDOWS 2000( 客戶端) 。
3.2 GIS 軟件平臺(tái)的選擇: 由于該系統(tǒng)需要建立動(dòng)態(tài)的網(wǎng)絡(luò)地圖數(shù)據(jù)瀏覽應(yīng)用, 所以經(jīng)分析選擇ESRI 公司的組件MapObjects( 2. 0) Internet Map Server ( 簡(jiǎn)稱MOIMS) 作為GIS 軟件開(kāi)發(fā)平臺(tái)。
MOIMS 是MapObjects 的擴(kuò)展, 它包括一個(gè)ActiveXControl 及其它用來(lái)管理Web 客戶請(qǐng)求的模塊, 把請(qǐng)求分發(fā)和代交給Web 服務(wù)器上GIS 應(yīng)用的模塊作為最終結(jié)果的圖形和數(shù)據(jù)模塊。這種組件式( Component)開(kāi)發(fā)WebGIS 的技術(shù), 在GIS 的應(yīng)用領(lǐng)域以及在系統(tǒng)的無(wú)縫集成和靈活性方面具有較大的優(yōu)勢(shì), 從一定意義上講, 它代表了GIS 系統(tǒng)的發(fā)展方向。
3.3 數(shù)據(jù)庫(kù)軟件: My SQL。
3.4 程序開(kāi)發(fā)語(yǔ)言:C#.net。
3.5 其他軟件: ESRI ARCINFO8. 01, AutoCAD2000,ESRI ARC SDE( Spatial data engine) 等。
3.6 服務(wù)器端配置: 在IIS3. 0 中建立名稱為MapServer 的虛擬目錄名, 缺省的文件為index. htm。
4 系統(tǒng)設(shè)計(jì)
4.1 系統(tǒng)數(shù)據(jù)存儲(chǔ)與管理方式
智能化生活小區(qū)Web系統(tǒng)是集WebGIS、MIS 和OA 功能于一身的地理信息系統(tǒng)。為了便于空間數(shù)據(jù)、屬性數(shù)據(jù)、辦公數(shù)據(jù)和其他瀏覽數(shù)據(jù)的統(tǒng)一管理, 該系統(tǒng)采My SQL 作為后臺(tái)數(shù)據(jù)庫(kù), 通過(guò)ARCSDE 空間數(shù)據(jù)引擎建立與數(shù)據(jù)庫(kù)的連接, 使空間數(shù)據(jù)與非空間數(shù)據(jù)真正實(shí)現(xiàn)一體化的無(wú)縫集成。采用關(guān)系數(shù)據(jù)庫(kù)管理空間數(shù)據(jù), 能夠支持海量空間數(shù)據(jù)的存儲(chǔ), 數(shù)據(jù)查詢檢索靈活, 易于數(shù)據(jù)動(dòng)態(tài)分析, 采用開(kāi)放的Client / Server( 客戶端和服務(wù)器端) 技術(shù), 能夠真正解決數(shù)據(jù)共享和多用戶操作問(wèn)題, 具有強(qiáng)大靈活的開(kāi)發(fā)環(huán)境。
4.2 系統(tǒng)總體結(jié)構(gòu)
智能化生活小區(qū)Web系統(tǒng)采用Client/ Server( 客戶端和服務(wù)器端) 模式, 空間數(shù)據(jù)和屬性數(shù)據(jù)都存儲(chǔ)在My SQL 數(shù)據(jù)庫(kù)中, 真正實(shí)現(xiàn)了空間數(shù)據(jù)和屬性數(shù)據(jù)的無(wú)縫組織。系統(tǒng)總體結(jié)構(gòu)見(jiàn)圖1。
4.3 系統(tǒng)基本功能
4.3.1 動(dòng)態(tài)地圖顯示功能
利用MO 地圖控件顯示一張多層地圖, 并實(shí)現(xiàn)地圖的放大、縮小及漫游功能。
4.3.2 動(dòng)態(tài)查詢功能
采用MOIMS 實(shí)現(xiàn)動(dòng)態(tài)網(wǎng)絡(luò)瀏覽功能, 采用關(guān)系數(shù)據(jù)庫(kù)My SQL ??臻g數(shù)據(jù)與屬性數(shù)據(jù)一體化, 因此圖形和屬性之間相互查詢比較方便。查詢包括一般的對(duì)圖形和屬性的雙向查詢、圖形定位, SQL 查詢, 還可以利用分析功能進(jìn)行空間分析查詢等。例如, 可以對(duì)小區(qū)生活樓的入住情況進(jìn)行查詢, 可以對(duì)樓房的單元、層數(shù)、樓房號(hào)進(jìn)行檢索并顯示室內(nèi)結(jié)構(gòu)三維立體圖, 可以檢索距離小區(qū)最近的學(xué)校、銀行、郵局、超市等的所在位置, 可以查詢供水、天然氣、電力和通信等管線的節(jié)點(diǎn)位置, 以及已用年限、使用壽命等。
4.3.3 動(dòng)態(tài)跟蹤功能
通過(guò)接收轉(zhuǎn)換手持GPS 傳遞的信息, 實(shí)現(xiàn)對(duì)GPS動(dòng)態(tài)目標(biāo)的自動(dòng)跟蹤功能, 可以在遇到緊急情況時(shí), 提供決策支持信息, 以供門衛(wèi)巡查人員作出快速反應(yīng)。
4.3.4 空間分析功能
實(shí)現(xiàn)簡(jiǎn)單的點(diǎn)對(duì)點(diǎn)之間的距離或時(shí)間的最佳路徑選擇; 根據(jù)給定的緩沖區(qū)大小, 計(jì)算動(dòng)態(tài)跟蹤點(diǎn)在某一空間區(qū)域動(dòng)態(tài)活動(dòng)的范圍等。
4.3.5 權(quán)限管理功能
系統(tǒng)中根據(jù)用戶的需求不同, 給予用戶不同的操作權(quán)限, 提供不同的可瀏覽的信息資源。普通用戶通過(guò)網(wǎng)絡(luò)進(jìn)入瀏覽頁(yè)面, 僅有簡(jiǎn)單的瀏覽、檢索和輸出地圖信息的權(quán)限, 并能實(shí)現(xiàn)網(wǎng)絡(luò)付費(fèi)、向物業(yè)辦發(fā)表意見(jiàn)、進(jìn)入小區(qū)論壇進(jìn)行話題討論等功能。若需要更高權(quán)限, 就必須通過(guò)系統(tǒng)管理員的授權(quán), 并通過(guò)服務(wù)器的身份驗(yàn)證, 方能實(shí)現(xiàn)更高權(quán)限的地圖及數(shù)據(jù)操作。
4.3.6 物業(yè)管理辦公自動(dòng)化功能
實(shí)現(xiàn)小區(qū)住宅管理、收費(fèi)管理、管線維修管理、保安消防、環(huán)境管理的數(shù)據(jù)處理、查詢、分析、統(tǒng)計(jì)功能。
4.3.7 地圖及數(shù)據(jù)報(bào)表輸出功能
根據(jù)用戶具體要求可以輸出圖形及多種形式的數(shù)據(jù)、報(bào)表等。圖形可以保存為矢量文件、柵格地圖, 也可直接輸出到輸出設(shè)備上, 如打印機(jī)、繪圖儀等。
參考文獻(xiàn)
[1] 應(yīng)用與開(kāi)發(fā)技術(shù)教程/蔣忠仁主編 北京:人民郵電出版社,2009
[2] 毛鋒, 沈小華, 艾麗雙. ArcGIS8 開(kāi)發(fā)與實(shí)踐. 北京: 科學(xué)出版社, 2002
[3] SQL技術(shù)手冊(cè)/Kevin E. Kline, Daniel Kline, Brand Hunt著 北京:電子工業(yè)出版社,2009
關(guān)鍵詞 網(wǎng)絡(luò)化軟件 復(fù)雜性 實(shí)證
中圖分類號(hào):TP31 文獻(xiàn)標(biāo)識(shí)碼:A
0引言
計(jì)算機(jī)和互聯(lián)網(wǎng)從誕生以來(lái),應(yīng)用范圍一直在迅速擴(kuò)大。尤其近些年,隨著互聯(lián)網(wǎng)和計(jì)算機(jī)的普及,已經(jīng)滲透到了我們生活的方方面面,逐漸改變并在持續(xù)改變著人們的生活方式。目前,隨著萬(wàn)維網(wǎng)和互聯(lián)網(wǎng)的不斷發(fā)展,軟件的技術(shù)變革也在逐漸加快,軟件的網(wǎng)絡(luò)化趨勢(shì)日益明顯,隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,網(wǎng)絡(luò)化應(yīng)用必將會(huì)在未來(lái)軟件發(fā)展上占有重要位置。
1網(wǎng)絡(luò)化軟件的的發(fā)展
網(wǎng)絡(luò)化軟件作為互聯(lián)網(wǎng)環(huán)境中的復(fù)雜軟件系統(tǒng)的抽象,是各種不同的網(wǎng)絡(luò)信息、網(wǎng)絡(luò)服務(wù)、拓?fù)浣Y(jié)構(gòu)等共同構(gòu)成的一種動(dòng)態(tài)的面向服務(wù)的計(jì)算機(jī)典型形態(tài)之一。網(wǎng)絡(luò)化軟件更加突出以“用戶為中心”的服務(wù)理念,讓用戶可以獲得更好的使用體驗(yàn)。
1.1網(wǎng)絡(luò)化軟件的主要特點(diǎn)
隨著網(wǎng)絡(luò)化的不斷普及,按需服務(wù)和以“用戶為中心”的服務(wù)理念也越來(lái)越被人們重視,整個(gè)網(wǎng)絡(luò)軟件的發(fā)展看,主要有以下特點(diǎn):滿足個(gè)性化和多元化的客戶需求是網(wǎng)絡(luò)軟件開(kāi)發(fā)的主要指導(dǎo)方向;在互聯(lián)網(wǎng)中通過(guò)虛擬化的服務(wù)來(lái)實(shí)現(xiàn)開(kāi)發(fā)。從計(jì)算機(jī)的發(fā)展來(lái)看,我國(guó)現(xiàn)在正是朝著信息時(shí)代快速發(fā)展的階段,計(jì)算機(jī)軟件一定會(huì)在這個(gè)時(shí)期取得重要的發(fā)展。
1.2網(wǎng)絡(luò)軟件的發(fā)展現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展歷經(jīng)了從傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)控制到現(xiàn)在的計(jì)算機(jī)系統(tǒng)控制,隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,在人們工作、生活中扮演的地位也是越來(lái)越重要。目前最受到人們重視的是以網(wǎng)絡(luò)化、共享化和資源化為主的網(wǎng)絡(luò)技術(shù),網(wǎng)絡(luò)化系統(tǒng)的開(kāi)發(fā)是目前形成人網(wǎng)互交的重要基礎(chǔ)。
2網(wǎng)絡(luò)軟件技術(shù)的復(fù)雜性分析
網(wǎng)絡(luò)化軟件本身就具有復(fù)雜性的特質(zhì),這也是計(jì)算機(jī)軟件工程面臨的巨大挑戰(zhàn)之一。如何能夠更好的管理和控制計(jì)算機(jī)軟件的復(fù)雜性并科學(xué)的評(píng)價(jià)軟件質(zhì)量,一直就是我們研究的重要方向。計(jì)算機(jī)軟件與計(jì)算機(jī)網(wǎng)絡(luò)的結(jié)合越來(lái)越廣泛,由于網(wǎng)絡(luò)的復(fù)雜性,導(dǎo)致整個(gè)對(duì)軟件復(fù)雜性的評(píng)估變的更加困難。
網(wǎng)絡(luò)軟件技術(shù)本身處在互聯(lián)網(wǎng)的復(fù)雜環(huán)境之下,如何有效地描述和刻畫(huà)計(jì)算機(jī)網(wǎng)絡(luò)的組織形式,需找尋并發(fā)現(xiàn)其中的規(guī)律性,是在新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)復(fù)雜情況下,有效認(rèn)識(shí)計(jì)算機(jī)軟件的基礎(chǔ)。只有通過(guò)科學(xué)的方法對(duì)計(jì)算機(jī)復(fù)雜的人工系統(tǒng)結(jié)構(gòu)特性進(jìn)行認(rèn)識(shí),才能有效的控制計(jì)算機(jī)網(wǎng)絡(luò)化軟件系統(tǒng)的復(fù)雜性,進(jìn)行更好的改進(jìn),以及進(jìn)而創(chuàng)造出更復(fù)雜的計(jì)算機(jī)軟件系統(tǒng)。
隨著Internet和www的不斷發(fā)展,徹底改變了傳統(tǒng)軟件PC的形態(tài),并且在發(fā)展的過(guò)程中逐漸的融為一體。網(wǎng)絡(luò)化軟件在強(qiáng)調(diào)“按需服務(wù)”的同時(shí),展現(xiàn)出了網(wǎng)絡(luò)化軟件在多元素中的核心地位。廣大用戶是整個(gè)網(wǎng)絡(luò)系統(tǒng)中的能動(dòng)性主體,既是系統(tǒng)的受益者和服務(wù)者,也是系統(tǒng)的制造者和個(gè)性化需求的提出者,“社會(huì)化”體現(xiàn)的網(wǎng)絡(luò)用戶在使用過(guò)程中的創(chuàng)新價(jià)值。
從生態(tài)視角的角度去看,網(wǎng)絡(luò)軟件的復(fù)雜性主要是基于不斷變化的動(dòng)態(tài)網(wǎng)絡(luò)環(huán)境之下,整個(gè)網(wǎng)絡(luò)軟件的設(shè)計(jì)中,除了要考慮使用性能等必要因素外,還需要考慮文化、經(jīng)濟(jì)、政策等其他因素。所以,維持網(wǎng)絡(luò)化軟件的健康要從內(nèi)部技術(shù)因素和外界干擾兩個(gè)方面入手,是一個(gè)不斷相互適應(yīng)改進(jìn)的變化的過(guò)程。在不同的歷史時(shí)期,不同的外部環(huán)境會(huì)造就不同的網(wǎng)絡(luò)化軟件的復(fù)雜性,針對(duì)環(huán)境和需求這兩方面的不斷變化,網(wǎng)絡(luò)軟件在不斷的發(fā)展、優(yōu)化并自身完善。
2005年以后,一些針對(duì)于復(fù)雜網(wǎng)絡(luò)理論的軟件結(jié)構(gòu)復(fù)雜性度量方法并相繼提出,可以說(shuō)是在網(wǎng)絡(luò)軟件復(fù)雜性研究的理論上做出的很大的進(jìn)步,對(duì)傳統(tǒng)的研究方法做出了深化的研究。并且隨著網(wǎng)絡(luò)思維的系統(tǒng)化發(fā)展,動(dòng)力學(xué)行為研究開(kāi)辟了一條不同于傳統(tǒng)的研究路線。為網(wǎng)絡(luò)軟件的復(fù)雜性研究提供了更多的研究切入點(diǎn)和研究理論,除了對(duì)網(wǎng)絡(luò)軟件的復(fù)雜性結(jié)構(gòu)進(jìn)行了研究,還在探索并且建立網(wǎng)絡(luò)化軟件的行為模式、特征與結(jié)構(gòu)的相互作用上,建立起了很多量化的指標(biāo)研究策略。因此,建立科學(xué)合理的研究度量體系,可以更好的設(shè)計(jì)和評(píng)估網(wǎng)絡(luò)軟件的復(fù)雜性,從而更好的確保網(wǎng)絡(luò)軟件的發(fā)展。
3結(jié)論
計(jì)算機(jī)從誕生以來(lái),計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展就為人類的發(fā)展帶來(lái)了革命性的變化。計(jì)算機(jī)軟件工程是計(jì)算機(jī)網(wǎng)絡(luò)使用的重要工具之一。從整個(gè)網(wǎng)絡(luò)發(fā)展來(lái)看,不僅規(guī)模巨大,而且各種元素交織在一起,錯(cuò)綜復(fù)雜。隨著網(wǎng)絡(luò)化軟件的用戶不斷增多和應(yīng)用領(lǐng)域的日益廣泛,使得網(wǎng)絡(luò)軟件面臨著越來(lái)越大的考驗(yàn)。本文著重對(duì)網(wǎng)絡(luò)化軟件進(jìn)行了研究和分析,筆者相信,在不久的將來(lái),我國(guó)的網(wǎng)絡(luò)化軟件一定會(huì)取得更大的發(fā)展和進(jìn)步。
參考文獻(xiàn)
[1] 左開(kāi)中. 復(fù)雜網(wǎng)絡(luò)與網(wǎng)絡(luò)化軟件系統(tǒng)[J].計(jì)算機(jī)應(yīng)用與軟件,2013.21(10):100-103.
[2] 汪北陽(yáng). 加權(quán)軟件網(wǎng)絡(luò)的建模、分析及其應(yīng)用[D].武漢大學(xué),2012.32(16):123-125.
關(guān)鍵詞:電力GIS 平臺(tái) 業(yè)務(wù)流程重組
以信息化帶動(dòng)工業(yè)化,是關(guān)系我國(guó)現(xiàn)代化建設(shè)全局,實(shí)現(xiàn)社會(huì)生產(chǎn)力跨越式發(fā)展的戰(zhàn)略舉措。對(duì)于供電企業(yè)來(lái)說(shuō),擁有巨量的資產(chǎn)、設(shè)備、人員和用戶,內(nèi)部業(yè)務(wù)種類多,部門協(xié)作要求高,信息量大且交換頻繁,企業(yè)運(yùn)行的高效能倚賴于信息的全面、準(zhǔn)確、及時(shí)和一致。因此,必須加快供電企業(yè)信息化的建設(shè)進(jìn)程,實(shí)現(xiàn)電網(wǎng)運(yùn)行和管理的自動(dòng)化、現(xiàn)代化。電網(wǎng)地理信息系統(tǒng)能夠?qū)φ麄€(gè)電力系統(tǒng)的設(shè)備在可視化環(huán)境下進(jìn)行管理,做到科學(xué)規(guī)劃、規(guī)范設(shè)計(jì),提高電網(wǎng)運(yùn)行的安全性,提高經(jīng)濟(jì)效益,實(shí)現(xiàn)對(duì)供電企業(yè)生產(chǎn)的全面管理。
一、電力GIS概述
地理信息系統(tǒng)(Geographic Information System, GIS)是一種決策支持系統(tǒng),擁有信息系統(tǒng)的各種特點(diǎn)。它與其他信息系統(tǒng)的主要區(qū)別,在于其存儲(chǔ)的信息是經(jīng)過(guò)地理編碼的。地理位置及與該位置有關(guān)的地物特征屬性信息成為信息檢索的重要部分。GIS可看作一種技術(shù)、一種工具。當(dāng)這種技術(shù)或工具被用于具體領(lǐng)域、服務(wù)于具體對(duì)象時(shí),便采用了更為確切的名字,如電力地理信息系統(tǒng)、城市地理信息系統(tǒng)等。這些應(yīng)用系統(tǒng)可看成是GIS技術(shù)的具體應(yīng)用加人了各自專門的技術(shù)或特殊的方法。本文著重探討電力地理信息系統(tǒng),即電力GIS。先討論引人電力GIS的必要性、目的及建設(shè)目標(biāo)。
(一)必要性
供電生產(chǎn)活動(dòng)的產(chǎn)品“電能”的連續(xù)、動(dòng)態(tài)特性,決定了各部門間傳遞各種生產(chǎn)信息不允許出現(xiàn)任何差錯(cuò)。各生產(chǎn)部門之間必須建立起嚴(yán)密、快捷的信息溝通、共享機(jī)制,將各個(gè)部門自身涉及的供電生產(chǎn)數(shù)據(jù)、資料及時(shí)傳達(dá)到所有需要這些數(shù)據(jù)來(lái)開(kāi)展工作的部門與崗位。由于傳統(tǒng)管理方式存在著生產(chǎn)信息的全面性、統(tǒng)一性、共享性、利用性、及時(shí)性、正確性差等問(wèn)題,因而需要建立一個(gè)理蓋供電企業(yè)生產(chǎn)業(yè)務(wù)環(huán)節(jié)、貫穿整個(gè)生產(chǎn)流程的電網(wǎng)GIS,也可稱為電網(wǎng)生產(chǎn)信刁百綜合管理系統(tǒng),具備在地理圖形信息輔助下的智能化電網(wǎng)圖形管理以及電網(wǎng)圖形信息藕合的設(shè)施管理功能,對(duì)供電企業(yè)不同生產(chǎn)部門的不同工作人員,提供處理信息的協(xié)同作業(yè)工具。
(二)目的
電力地理信息系統(tǒng)開(kāi)發(fā)的主要目的是提高電網(wǎng)的現(xiàn)代化管理水平,為提高供電可靠率服務(wù),為用電、輸電、變電、配電、規(guī)劃、設(shè)計(jì)、調(diào)度通訊等各部門服務(wù),增強(qiáng)供電企業(yè)在市場(chǎng)中的競(jìng)爭(zhēng)能力。通過(guò)電網(wǎng)地理信息系統(tǒng)的管理,使整個(gè)供電企業(yè)生產(chǎn)管理的各個(gè)環(huán)節(jié)均處于可控狀態(tài)。
(三)建設(shè)目標(biāo)
1.通過(guò)引人空間信息技術(shù),一體化管理供電生產(chǎn)管理所需要描述的設(shè)備屬性信息、設(shè)備空間位置信息及電網(wǎng)拓?fù)潢P(guān)系信息,從技術(shù)手段上解決傳統(tǒng)的分塊系統(tǒng)、區(qū)域局限帶來(lái)的數(shù)據(jù)源多、數(shù)據(jù)統(tǒng)一性與共享性差的問(wèn)題。
2.通過(guò)與調(diào)度自動(dòng)化SCADA系統(tǒng)、雷電定位系統(tǒng)、電能量計(jì)費(fèi)系統(tǒng)、MIS系統(tǒng)的無(wú)縫銜接,并且融人電網(wǎng)規(guī)劃、污區(qū)分布、用電營(yíng)銷等專業(yè)化信息管理,實(shí)現(xiàn)靜態(tài)信息和動(dòng)態(tài)專業(yè)信息的集成,完成電力生產(chǎn)信息的集約化管理。
3.為電力有關(guān)部門提供有力的高級(jí)輔助決策工具。提高電網(wǎng)可靠性、電力行業(yè)管理水平和工作效率,以及提高在事故情況下的快速反應(yīng)能力和樹(shù)立企業(yè)形象,為電力企業(yè)帶來(lái)巨大的經(jīng)濟(jì)效益和社會(huì)效益。
總之,電網(wǎng)地理信息系統(tǒng)能為供電部門的電網(wǎng)規(guī)劃、負(fù)荷預(yù)測(cè)、報(bào)裝方案、運(yùn)行方式等多項(xiàng)電網(wǎng)分析計(jì)算及不同業(yè)務(wù)方案的制定工作提供有力的高級(jí)輔助決策工具。利用GIS,可根據(jù)電網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)、供電設(shè)施的地理位置、設(shè)備管理單位以及設(shè)備的各種數(shù)據(jù)信息,靈活準(zhǔn)確地進(jìn)行電網(wǎng)信息查詢、統(tǒng)計(jì);利用GIS,可建立動(dòng)態(tài)網(wǎng)絡(luò)模型。當(dāng)電網(wǎng)發(fā)生故障時(shí),進(jìn)行網(wǎng)絡(luò)拓?fù)浞治?,快速確定故障位置和設(shè)備,直觀地顯示停電范圍和正反向電源查詢,以提供最佳搶修路徑,并統(tǒng)計(jì)損失的電量;利用GIS,可進(jìn)行資產(chǎn)管理、設(shè)備維護(hù),使輸電、變電、配電、通訊、計(jì)量等生產(chǎn)設(shè)備管理工作規(guī)范化、制度化、科學(xué)化,從而提高生產(chǎn)設(shè)備的管理水平;利用GIS,可進(jìn)行線損理論計(jì)算、可靠性基礎(chǔ)數(shù)據(jù)統(tǒng)計(jì)等多項(xiàng)工作;利用GIS,通過(guò)電網(wǎng)設(shè)備的屬性數(shù)據(jù)及其運(yùn)行的實(shí)時(shí)數(shù)據(jù)和地理數(shù)據(jù)的完美結(jié)合,實(shí)現(xiàn)電網(wǎng)信息的可視化,最大限度地提高電網(wǎng)的運(yùn)行管理水平和安全運(yùn)行水平。
二、開(kāi)發(fā)應(yīng)用電力GIS需要把握的幾個(gè)貢要環(huán)節(jié)
由于電力GIS在供電企業(yè)生產(chǎn)管理特別是電網(wǎng)管理的突出運(yùn)用效能,許多供電企業(yè)都加快了地理信息系統(tǒng)的開(kāi)發(fā)和應(yīng)用步伐。但由于地理信息系統(tǒng)對(duì)于每個(gè)企業(yè)的管理者和應(yīng)用人員來(lái)講都是一種嶄新的技術(shù),因此必須把握好其開(kāi)發(fā)應(yīng)用中的幾個(gè)重要環(huán)節(jié),這對(duì)于系統(tǒng)的建設(shè)和長(zhǎng)期安全平穩(wěn)運(yùn)行都是非常重要的。
(一)選擇實(shí)用先進(jìn)的平臺(tái)足前提
GIS平臺(tái)包括硬件平臺(tái)和軟件平臺(tái)。對(duì)于 GIS硬件平臺(tái),大多選用的都是通用產(chǎn)品,因此選擇實(shí)用先進(jìn)的軟件平臺(tái)就顯得至關(guān)重要。軟件平臺(tái)的實(shí)用先進(jìn)性集中體現(xiàn)在平臺(tái)的開(kāi)放性與實(shí)用性上。
平臺(tái)的開(kāi)放性,包括系統(tǒng)結(jié)構(gòu)的開(kāi)放性(應(yīng)用層面開(kāi)放、系統(tǒng)管理開(kāi)放、系統(tǒng)開(kāi)發(fā)開(kāi)放);系統(tǒng)支撐技術(shù)的開(kāi)放性(通用開(kāi)發(fā)語(yǔ)言、工業(yè)圖形庫(kù)及界面接口標(biāo)準(zhǔn)、通用數(shù)據(jù)庫(kù)系統(tǒng));數(shù)據(jù)結(jié)構(gòu)的開(kāi)放性(開(kāi)放的內(nèi)部數(shù)據(jù)格式、標(biāo)準(zhǔn)的外部交換格式)。平臺(tái)的實(shí)用性,包括平臺(tái)的應(yīng)用功能要符合供電部門的應(yīng)用習(xí)慣和生產(chǎn)基本規(guī)律,針對(duì)性和適用性要強(qiáng);平臺(tái)軟件系統(tǒng)應(yīng)具有方便實(shí)用的用戶開(kāi)發(fā)工具,且能有效利用現(xiàn)有資源,減少投人。
(二)提高電力GIS系統(tǒng)實(shí)用性足關(guān)健
關(guān)鍵詞:編隊(duì)控制;監(jiān)控系統(tǒng);多機(jī)器人
1 仿真與監(jiān)控系統(tǒng)的功能結(jié)構(gòu)
多機(jī)器人系統(tǒng)從整體上可以視為一個(gè)局域網(wǎng)系統(tǒng),其中每個(gè)機(jī)器人對(duì)應(yīng)于局域網(wǎng)中的一個(gè)節(jié)點(diǎn),都具有唯一的IP標(biāo)號(hào)。而仿真與監(jiān)控是多機(jī)器人構(gòu)成的動(dòng)態(tài)網(wǎng)絡(luò)實(shí)現(xiàn)協(xié)調(diào)控制的重要組成部分,本文中的仿真與監(jiān)控系統(tǒng)主要用于完成以下基本功能:
(1) 實(shí)現(xiàn)機(jī)器人協(xié)作控制算法仿真,實(shí)時(shí)動(dòng)態(tài)地顯示仿真結(jié)果:
(2)數(shù)據(jù)存儲(chǔ)和精確機(jī)器人位姿輸出功能:
(3)上位機(jī)與下位機(jī)的雙向通信功能:
(4)在通信基礎(chǔ)上實(shí)現(xiàn)實(shí)時(shí)監(jiān)視功能和半自主控制功能;
(5)仿真驗(yàn)證后的控制算法傳送到機(jī)器人上進(jìn)行實(shí)際平臺(tái)運(yùn)動(dòng)控制。
為完成以上基本功能,系統(tǒng)通??梢员粍澐譃槿齻€(gè)組成部分:上層監(jiān)控界面、通信接口和底層機(jī)器人可執(zhí)行的功能模塊。其中上層監(jiān)控界面的后臺(tái)程序與SQL數(shù)據(jù)庫(kù)相連接,從而實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)和調(diào)用等功能。系統(tǒng)上層監(jiān)控界面是采用Java語(yǔ)言工具開(kāi)發(fā)的,而底層機(jī)器入功能模塊由Oberon語(yǔ)言編寫,并運(yùn)行在嵌入式XO/2操作系統(tǒng)上。系統(tǒng)主要功能模塊包括:通信模塊(包括上層部分和底層部分),機(jī)器人運(yùn)動(dòng)模塊,編隊(duì)算法模塊,算法仿真演示模塊,實(shí)時(shí)監(jiān)控模塊,數(shù)據(jù)存儲(chǔ)模塊等。其中監(jiān)控、通信模塊和機(jī)器人運(yùn)動(dòng)模塊是系統(tǒng)的核心部分。每個(gè)機(jī)器人是通過(guò)局部通信模塊和上層的仿真與監(jiān)控系統(tǒng)以及其他機(jī)器人進(jìn)行信息交互的,監(jiān)控界面既能夠反映底層機(jī)器人運(yùn)動(dòng)狀態(tài)信息,同時(shí)也能夠?qū)⒎抡骝?yàn)證的運(yùn)動(dòng)控制命令傳遞給底層機(jī)器人,從而驅(qū)動(dòng)機(jī)器人運(yùn)動(dòng)模塊來(lái)實(shí)現(xiàn)協(xié)作運(yùn)動(dòng)控制。
2 仿真與監(jiān)控系統(tǒng)的模塊化實(shí)現(xiàn)
2.1監(jiān)控界面設(shè)計(jì)
鑒于Java語(yǔ)言在網(wǎng)絡(luò)編程方面的優(yōu)勢(shì),它被用來(lái)作為本文多機(jī)器人監(jiān)控界面主要開(kāi)發(fā)工具。Java API提供了兩套組件用于支持編寫GUI程序,即AWT和Swing。二者相比,Swing組件具有更好的平臺(tái)無(wú)關(guān)性,使得UI外觀可以在不同的平臺(tái)和不同的操作統(tǒng)上被動(dòng)念地改變。因此,本文選用Swing實(shí)現(xiàn)監(jiān)控界面的設(shè)計(jì)。
監(jiān)控界面包括以下幾個(gè)部分:菜單區(qū)、快捷按鈕區(qū)、演示區(qū)和參數(shù)調(diào)節(jié)區(qū)。菜單區(qū)位于界面頂端,它是由各功能菜單組成的,例如命令管理、編隊(duì)演示等。而一些常用的功能操作可以通過(guò)快捷按鈕來(lái)實(shí)現(xiàn),例如編隊(duì)初始化和編隊(duì)啟??刂频?。此外界面還包括參數(shù)調(diào)節(jié)面板,它被用來(lái)設(shè)定編隊(duì)算法的循環(huán)周期數(shù)、周期大小以及參與編隊(duì)機(jī)器人的數(shù)量等。
2.2通信模塊設(shè)計(jì)
上層監(jiān)控界面與各機(jī)器人之間的通信是采用TCP/UDP協(xié)議實(shí)現(xiàn)的,通過(guò)Socket網(wǎng)絡(luò)接口信息管理方法可以完成編隊(duì)系統(tǒng)內(nèi)部的信息交互功能。Socket編程的基本模式是Client/Server模式,它支持在一臺(tái)主機(jī)上運(yùn)行的單個(gè)服務(wù)程序?yàn)槎鄠€(gè)不同的客戶程序同時(shí)提供服務(wù)。在多機(jī)器人編隊(duì)控制系統(tǒng)中,上位機(jī)作為服務(wù)器,其服務(wù)程序在收到某一客戶程序的連接請(qǐng)求后,另外分配一個(gè)新的端口號(hào)來(lái)建立與客戶程序的連接,原端口號(hào)仍用于監(jiān)聽(tīng)其他客戶程序的連接請(qǐng)求。這樣每臺(tái)機(jī)器人開(kāi)通了一個(gè)獨(dú)立的通信端口,同時(shí)每臺(tái)機(jī)器人占用了一個(gè)獨(dú)立工作線程。
底層機(jī)器人之間的通信采用SOAP通訊協(xié)議實(shí)現(xiàn),遵循SOAP信息傳輸機(jī)制,由Oberon系統(tǒng)下開(kāi)發(fā)的SOAP消息包來(lái)實(shí)現(xiàn)相互無(wú)線通信連接。底層機(jī)器人的客戶通信模塊實(shí)現(xiàn)打開(kāi)連接、接收和發(fā)送數(shù)據(jù)等任務(wù)。
2.3運(yùn)動(dòng)模塊設(shè)計(jì)
機(jī)器人運(yùn)動(dòng)控制主要有分為兩種方式:位置控制方式和速度控制方式。位置控制方式只關(guān)心機(jī)器人當(dāng)前位置和下一個(gè)目標(biāo)位置,其路徑可以預(yù)先設(shè)置;而速度控制方式屬于離散化的控制形式,它只關(guān)心特定序列周期內(nèi)機(jī)器人的速度(包括線速度和角速度)大小。對(duì)應(yīng)于上面兩種控制方式,SmartRob.2機(jī)器人的Oberon軟件系統(tǒng)具有對(duì)應(yīng)的運(yùn)動(dòng)控制模塊:一個(gè)是通過(guò)指定機(jī)器人要到達(dá)的目標(biāo)位置,讓機(jī)器人按一定路徑到達(dá)該目標(biāo)點(diǎn)的SRPosCtrl模塊;另一個(gè)是通過(guò)循環(huán)設(shè)定機(jī)器人線速度v和角速度u來(lái)控制機(jī)器人運(yùn)動(dòng)路徑的SRSpeedlCtrl模塊。這樣,通過(guò)這兩個(gè)運(yùn)動(dòng)控制模塊可以完成特定任務(wù)中的機(jī)器人運(yùn)動(dòng)模塊設(shè)計(jì),從而實(shí)現(xiàn)機(jī)器人的運(yùn)動(dòng)控制。
3 編隊(duì)機(jī)器人位姿遙操作
建立初始機(jī)器人編隊(duì)隊(duì)形以及在出現(xiàn)編隊(duì)故障時(shí),機(jī)器人位姿都需要借助人工的干預(yù)和調(diào)整。而在具備了機(jī)器人通信模塊和運(yùn)動(dòng)模塊基礎(chǔ)上,多機(jī)器人監(jiān)控系統(tǒng)既能夠?qū)Φ讓訖C(jī)器人的運(yùn)動(dòng)狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)視,同時(shí)也可以實(shí)現(xiàn)機(jī)器人的位姿遙操作。其中,機(jī)器人的位姿遙操作是通過(guò)遠(yuǎn)端控制命令來(lái)實(shí)現(xiàn)的,例如遠(yuǎn)端控制臺(tái)的鼠標(biāo)鍵盤控制操作等,它可以調(diào)用機(jī)器人相應(yīng)的運(yùn)動(dòng)模塊。以鼠標(biāo)控制機(jī)器人位姿為例來(lái)說(shuō)明機(jī)器人遙操作的實(shí)現(xiàn)過(guò)程如下。
(1)建立上層機(jī)器人監(jiān)控界面,并與實(shí)際機(jī)器人工作環(huán)境相對(duì)應(yīng);
(2)初始化機(jī)器人位姿,同時(shí)在上層界面上實(shí)時(shí)顯示機(jī)器人狀態(tài);
(3)鼠標(biāo)拖動(dòng)機(jī)器人到目標(biāo)位置,將獲得的目標(biāo)點(diǎn)通過(guò)通信模塊傳遞給底層機(jī)器人;
(4)底層機(jī)器人調(diào)用運(yùn)動(dòng)模塊,驅(qū)動(dòng)機(jī)器人向目標(biāo)位置運(yùn)動(dòng)。
在機(jī)器人遙操作控制系統(tǒng)中,機(jī)器人獲得的控制信息是一系列離散的目標(biāo)點(diǎn)。而機(jī)器人從一個(gè)目標(biāo)點(diǎn)到下一個(gè)目標(biāo)點(diǎn)的運(yùn)動(dòng)控制方法有多種,本文采用點(diǎn)鎮(zhèn)定的運(yùn)動(dòng)控制模式。因此,機(jī)器人當(dāng)獲得目標(biāo)位置后,既可以直接調(diào)用SRPosCtrl位置控制模塊實(shí)現(xiàn)目標(biāo)位姿跟蹤,也可以采用先轉(zhuǎn)動(dòng)機(jī)器人自身方向角,使得機(jī)器人朝向下一相鄰目標(biāo)點(diǎn),并沿直線運(yùn)動(dòng)到目標(biāo)位置的運(yùn)動(dòng)控制方法。具體運(yùn)動(dòng)路徑選擇是與動(dòng)態(tài)環(huán)境和路徑規(guī)劃方法相關(guān)的。
關(guān)鍵詞:全臺(tái)網(wǎng) 數(shù)據(jù)安全 高安全區(qū)
中圖分類號(hào):TN948 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)06-0197-01
1、引言
隨普業(yè)務(wù)發(fā)展不少?gòu)V電集團(tuán)、電視臺(tái)等傳媒集團(tuán)都開(kāi)始進(jìn)行全臺(tái)網(wǎng)信息化系統(tǒng)的規(guī)劃和建設(shè)。因此,通過(guò)技術(shù)手段提高臺(tái)網(wǎng)綜合安全運(yùn)行能力,推動(dòng)網(wǎng)絡(luò)信息資源整合就成為十分緊迫的任務(wù)。
2、臺(tái)網(wǎng)信息資源復(fù)雜性分析
電視臺(tái)網(wǎng)絡(luò)資源不僅包括通信設(shè)備、服務(wù)器、磁盤陣列,還包括節(jié)目資料的生產(chǎn)、運(yùn)行、存儲(chǔ)和消費(fèi)等流程構(gòu)成的一系列復(fù)雜應(yīng)用。臺(tái)網(wǎng)信息資源劃分存在多種方式。
2.1 按應(yīng)用層次
如自下而上依次為網(wǎng)絡(luò)基礎(chǔ)設(shè)施(最底層),稿件素材資源管理(數(shù)據(jù)層),內(nèi)容編審(控制層),節(jié)目播出決策(核心層)等。相應(yīng)安全等級(jí)逐層上升。
2.2 按業(yè)務(wù)功能
不同類型業(yè)務(wù)間可能存在互操作與協(xié)同工作,如新聞素材入庫(kù)與版權(quán)信息注入同步。特別的業(yè)務(wù)必須與公共網(wǎng)絡(luò)資源進(jìn)行物理隔離。
2.3 按網(wǎng)絡(luò)結(jié)構(gòu)性質(zhì)
有共享式、交換式和分布式結(jié)構(gòu)。也可根據(jù)安全級(jí)別劃分多個(gè)域。數(shù)據(jù)交換可能經(jīng)過(guò)多重路由或安全網(wǎng)關(guān)。
2.4 按用戶角色
用戶通過(guò)和資源之間建立某種角色關(guān)聯(lián)而被授予特定的訪問(wèn)權(quán)限。例如,在某一系統(tǒng)中擁有上傳、下載、審批等管理權(quán)限,而在另一系統(tǒng)中只有預(yù)覽、檢索等普通權(quán)限。
3、數(shù)據(jù)安全交換隔離控制策略
3.1 臺(tái)網(wǎng)邊界安全過(guò)濾和域控制
在電視臺(tái)網(wǎng)絡(luò)實(shí)際環(huán)境中,構(gòu)筑了統(tǒng)一的網(wǎng)絡(luò)邊界安全防御體系。我們采用了思科PIX535系列防火墻、Catalyst6500系列核心數(shù)據(jù)交換設(shè)備和Catalyst3560系列網(wǎng)絡(luò)交換機(jī)。在防火墻DMZ區(qū)(非軍事化區(qū))設(shè)置了FTP、Email、DNS等公共服務(wù)器。通過(guò)在交換機(jī)上進(jìn)行VLAN劃分可控制事故對(duì)內(nèi)部網(wǎng)絡(luò)的影響范圍,如隔離廣播風(fēng)暴等。通過(guò)AD域控制器實(shí)現(xiàn)臺(tái)網(wǎng)不同安全域間數(shù)據(jù)安全交換和資源統(tǒng)一管理,如域成員帳號(hào)、權(quán)限設(shè)置、組策略設(shè)置等。
3.2 內(nèi)外網(wǎng)物理隔離網(wǎng)閘
網(wǎng)閘是一種帶有雙向控制功能,在物理鏈路上斷開(kāi)網(wǎng)絡(luò)連接的隔離保護(hù)技術(shù)。網(wǎng)閘在內(nèi)外網(wǎng)之間扮演類似“信息渡船”的作用,“船閘”通過(guò)高速電子開(kāi)關(guān)控制??衫镁W(wǎng)閘實(shí)現(xiàn)臺(tái)網(wǎng)不同安全域間的數(shù)據(jù)交換。隔離關(guān)鍵在于將外網(wǎng)單元和內(nèi)網(wǎng)單元分離成為兩套獨(dú)立系統(tǒng),分別控制外網(wǎng)和內(nèi)網(wǎng)端口,在內(nèi)外網(wǎng)之間進(jìn)行數(shù)據(jù)雙向“推”、“拉”,實(shí)現(xiàn)雙機(jī)之間互斥訪問(wèn)。這樣,即便外網(wǎng)系統(tǒng)被攻破,攻擊者仍然無(wú)法控制內(nèi)網(wǎng)系統(tǒng)。與防火墻或路由器不同,采用網(wǎng)閘技術(shù),內(nèi)外網(wǎng)間不存在直接數(shù)據(jù)通信和依賴開(kāi)放通信協(xié)議的數(shù)據(jù)包轉(zhuǎn)發(fā)。所有的連接控制請(qǐng)求都由網(wǎng)閘主動(dòng)發(fā)起。
3.3 隧道和虛擬專用網(wǎng)
“隧道”(Tunneling)基于信息封裝的原理,通過(guò)在公共網(wǎng)絡(luò)基礎(chǔ)設(shè)施上建立私有通信協(xié)議將數(shù)據(jù)包重新打包封裝在其內(nèi)部一道傳遞,并在到達(dá)目的網(wǎng)絡(luò)后才解除封裝。虛擬專用網(wǎng)(VPN)就是一種在穿越不可靠公網(wǎng)上建立臨時(shí)的加密隧道技術(shù)。
為滿足電視臺(tái)外出采訪、駐地記者通過(guò)公網(wǎng)對(duì)稿件上傳、下載以及遠(yuǎn)程辦公的要求。采用SINFORDLANM5100,支持IPSEC、SSL兩種VPN協(xié)議,VPN遠(yuǎn)程連接隧道建立后,分配客戶端授權(quán)證書(shū),自動(dòng)獲取內(nèi)網(wǎng)IP地址。以保證電視臺(tái)外部跨公共網(wǎng)絡(luò)接入訪問(wèn)的安全性。
3.4 提高應(yīng)用數(shù)據(jù)的安全性
在電視臺(tái)中,重要的應(yīng)用數(shù)據(jù)包括以下幾類:用戶信息和密碼信息、財(cái)務(wù)信息和重要文件、節(jié)目生產(chǎn)信息和節(jié)目文件等。因其產(chǎn)生和使用的方式不同,應(yīng)該采取對(duì)應(yīng)的安全保護(hù)措施。
賬戶安全性。對(duì)于采用密碼進(jìn)行認(rèn)證的系統(tǒng),必須要求用戶的密碼不為空和低于密碼安全級(jí)別。要求用戶定期修改其密碼,不允許使用管理員賦予的初始密碼??梢圆捎秒p因素認(rèn)證、智能卡、指紋、聲音、視網(wǎng)膜或簽字等認(rèn)證方式增加密碼的安全級(jí)別。
節(jié)目信息安全性。節(jié)目生產(chǎn)信息一般保存在數(shù)據(jù)庫(kù)中,因此保障數(shù)據(jù)庫(kù)的安全性是保證節(jié)目生產(chǎn)信息的關(guān)鍵。對(duì)于重要的、實(shí)時(shí)變化的數(shù)據(jù)庫(kù),要求服務(wù)器進(jìn)行雙冗余配置,并采用高可用存儲(chǔ),或者采用“快照”方式,將數(shù)據(jù)及時(shí)從生產(chǎn)數(shù)據(jù)庫(kù)同步到備用數(shù)據(jù)庫(kù)。
節(jié)目文件安全性。對(duì)于節(jié)目文件安全性的保障需要從存儲(chǔ)和傳輸兩個(gè)環(huán)節(jié)的安全性方面進(jìn)行考慮。電視臺(tái)的節(jié)目文件一般都存儲(chǔ)在性能和安全性比較好的存儲(chǔ)體上。
4、建立統(tǒng)一監(jiān)控技術(shù)平臺(tái)和安全管理制度
全臺(tái)網(wǎng)系統(tǒng)龐大、系統(tǒng)繁多而且業(yè)務(wù)復(fù)雜,要全臺(tái)網(wǎng)進(jìn)行監(jiān)控,建立一個(gè)統(tǒng)一的、集中的監(jiān)控技術(shù)平臺(tái)是十分必要的。
統(tǒng)一監(jiān)控平臺(tái)體現(xiàn)為一種集中的監(jiān)控管理形式,它能夠?qū)⒈姸嗟脑O(shè)備、應(yīng)用和業(yè)務(wù)集中管理起來(lái),能夠?qū)υO(shè)備及應(yīng)用系統(tǒng)的日志進(jìn)行集中管理、分析,為系統(tǒng)的安全狀態(tài)監(jiān)控、故障快速定位、事件關(guān)聯(lián)分析、系統(tǒng)分析報(bào)表等提供技術(shù)基礎(chǔ)平臺(tái)支持。監(jiān)控的需求存在于三個(gè)層面:一是物理層。即對(duì)網(wǎng)絡(luò)中的硬件,如核心交換機(jī)、數(shù)據(jù)庫(kù)服務(wù)器、文件遷移服務(wù)器、磁盤容量等重要的物理設(shè)備的狀態(tài)進(jìn)行監(jiān)控。二是應(yīng)用層。即對(duì)運(yùn)行在各子網(wǎng)和交換平臺(tái)上的各種核心軟件,如FTP服務(wù)、遷移服務(wù)等的運(yùn)行狀況進(jìn)行監(jiān)控。三是業(yè)務(wù)層。即對(duì)運(yùn)行與各個(gè)子網(wǎng)之間的節(jié)目制作過(guò)程進(jìn)行監(jiān)控,及時(shí)了解節(jié)目制作的進(jìn)度和狀況。
如果電視臺(tái)全臺(tái)網(wǎng)安全體系要真正發(fā)揮作用,還需要制定安全制度并嚴(yán)格實(shí)施。一般的,安全制度包括人員安全管理、系統(tǒng)文檔管理、環(huán)境安全管理、設(shè)備購(gòu)置使用、系統(tǒng)開(kāi)發(fā)管理、運(yùn)營(yíng)安全管理、應(yīng)急情況處理等內(nèi)容,據(jù)此進(jìn)行設(shè)計(jì)電視臺(tái)全臺(tái)網(wǎng)安全管理制度草案。
5、結(jié)語(yǔ)
臺(tái)網(wǎng)信息資源整合是一個(gè)龐大的系統(tǒng)工程,不可能單靠某一項(xiàng)技術(shù),應(yīng)根據(jù)電視臺(tái)網(wǎng)絡(luò)系統(tǒng)的運(yùn)作規(guī)律和具體情況綜合運(yùn)用。我們已經(jīng)看到,原始的信息孤島時(shí)代已經(jīng)過(guò)去,“三網(wǎng)融合”是未來(lái)大勢(shì)所趨,電視臺(tái)也不例外。限制和隔離只是保護(hù)手段,而信息溝通才是最終目的。
關(guān)鍵詞:密碼;安全策略;后門;備份;補(bǔ)丁
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 02-0077-01
在網(wǎng)絡(luò)管理過(guò)程中,盡管安全管理員盡了最大努力,仍然會(huì)有許多常見(jiàn)的網(wǎng)絡(luò)安全錯(cuò)誤發(fā)生。有一個(gè)列表列出了排名前十位的在網(wǎng)絡(luò)中經(jīng)常出現(xiàn)的安全錯(cuò)誤。有一些是配置錯(cuò)誤,而其他都是程序方法方面的錯(cuò)誤。這個(gè)列表決不是惟一的,卻是一個(gè)對(duì)網(wǎng)絡(luò)安全級(jí)別進(jìn)行快速評(píng)估的好方法。下面談?wù)勁琶笆辉诰W(wǎng)絡(luò)中經(jīng)常出現(xiàn)的安全錯(cuò)誤。
一、脆弱的密碼
網(wǎng)絡(luò)環(huán)境中發(fā)現(xiàn)排名第一的錯(cuò)誤是脆弱的密碼。脆弱密碼產(chǎn)生的原因是密碼策略過(guò)于嚴(yán)格或者沒(méi)有密碼策略。密碼策略已經(jīng)預(yù)先制定好,但沒(méi)有實(shí)施,也沒(méi)發(fā)揮作用。此外,也包括沒(méi)有更改的默認(rèn)密碼。網(wǎng)絡(luò)設(shè)備的所有默認(rèn)賬號(hào),在可能的情況下,應(yīng)該改名,默認(rèn)密碼應(yīng)該更改。如果賬號(hào)不再需要了,應(yīng)該刪除或者禁用服務(wù)。
比默認(rèn)密碼更為嚴(yán)重的錯(cuò)誤是系統(tǒng)沒(méi)有密碼保護(hù)。如果設(shè)備不需要密碼或者其他形式的安全密鑰來(lái)登錄的話,它不應(yīng)該成為企業(yè)網(wǎng)絡(luò)的一部分。
二、未創(chuàng)建安全策略
公司的最大錯(cuò)誤之一是未創(chuàng)建一個(gè)牢固、有效和實(shí)際可行的安全策略。用戶和管理員除非在得到通知的情況下,否則都不愿意去了解如何處理安全問(wèn)題。
安全策略應(yīng)該很好地用文檔說(shuō)明,要考慮到不僅是安全需要,而且也是業(yè)務(wù)需要,以及也是網(wǎng)絡(luò)用戶的需要。如果策略過(guò)于嚴(yán)格,它妨礙了用戶有效地完成工作;用戶就會(huì)開(kāi)始找尋其他方法繞過(guò)這一策略,此時(shí)安全策略也就不起作用了。
效率低下的安全策略也無(wú)法檢查整個(gè)網(wǎng)絡(luò)并且可能留下被攻擊者輕易利用的更大漏洞。設(shè)計(jì)安全策略時(shí)要涉及到系統(tǒng)管理員和所有部門的管理人員,使他們?cè)诓呗愿聲r(shí)得到通知。使用清晰和易于理解的語(yǔ)言通知用戶關(guān)于安全策略的內(nèi)容,并給他們解釋安全限制的必要性。安全策略的溝通方式越有效,網(wǎng)絡(luò)用戶就越可能支持它。
三、非安全方式訪問(wèn)設(shè)備
網(wǎng)絡(luò)上使用的許多設(shè)備允許管理員通過(guò)Telnet、FTP和其他不加密的方式進(jìn)行訪問(wèn)。這是產(chǎn)品供應(yīng)商的錯(cuò)誤,不應(yīng)該在企業(yè)網(wǎng)絡(luò)中長(zhǎng)期存在。
四、過(guò)分依賴防火墻
防火墻很優(yōu)秀。它能夠?yàn)榫W(wǎng)絡(luò)提供許多保護(hù),極大增強(qiáng)網(wǎng)絡(luò)安全。然而,研究員應(yīng)該是保障網(wǎng)絡(luò)安全的惟一途徑。通常情況下,系統(tǒng)管理員依賴防火墻來(lái)完全保護(hù)網(wǎng)絡(luò),但是防火墻要做到這些也不容易。使用防火墻并結(jié)合其他領(lǐng)域的嚴(yán)格安全實(shí)踐可以為網(wǎng)絡(luò)提供多個(gè)層面的安全性和更好的保護(hù)。
在防火墻規(guī)則集得不到正確管理的情況下,過(guò)分依賴防火墻會(huì)導(dǎo)致特別嚴(yán)重的災(zāi)難性后果。通常在開(kāi)始時(shí)要對(duì)防火墻進(jìn)行非常嚴(yán)格的配置,然后隨著需要的增加,擴(kuò)充規(guī)則集。
五、后門訪問(wèn)
管理員通常會(huì)創(chuàng)建第二個(gè)賬戶,增加第二個(gè)網(wǎng)絡(luò)接口或者尋找其他途徑為自己訪問(wèn)服務(wù)器或者網(wǎng)絡(luò)提供一種備份方式。只要這種方式已經(jīng)正確地用文檔說(shuō)明,同時(shí)采用了正確的安全預(yù)防措施,這本身并沒(méi)有什么錯(cuò)誤。
多數(shù)情況下,這些訪問(wèn)方式既沒(méi)有相關(guān)文檔說(shuō)明,也沒(méi)有進(jìn)行正確的安全漏洞測(cè)試。創(chuàng)建這些訪問(wèn)方式只是為了方便,但是這可能會(huì)在網(wǎng)絡(luò)內(nèi)部形成很大的安全漏洞。
六、備份
備份本身并沒(méi)有錯(cuò),但是許多管理員沒(méi)有采取正確的安全預(yù)警措施,也沒(méi)有備份正確的信息資料。特別是對(duì)網(wǎng)絡(luò)設(shè)備更是如此。路由器和交換機(jī)在初次部署時(shí)的配置信息或者更改配置時(shí)都沒(méi)有備份。防火墻配置也常常沒(méi)有備份。規(guī)則集更改時(shí)也不實(shí)行備份。
每天都要對(duì)服務(wù)器和其他對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施等非常重要的機(jī)器進(jìn)行備份。路由器、防火墻和交換機(jī)的配置在每次更改后都要進(jìn)行備份。在動(dòng)態(tài)網(wǎng)絡(luò)中,網(wǎng)絡(luò)設(shè)備經(jīng)常變動(dòng),應(yīng)該與服務(wù)器一樣每天都進(jìn)行備份。
七、不更新防病毒軟件
防病毒定義必須經(jīng)常更新。病毒定義至少應(yīng)該每周更新,如果是病毒的高發(fā)期,則需要提高更新頻率。這可能看起來(lái)很極端,但是要記住,Melissa病毒從開(kāi)始到傳播到三大洲用了不到24小時(shí)。
考慮在網(wǎng)絡(luò)中運(yùn)行來(lái)自兩個(gè)不同產(chǎn)品供應(yīng)商的防病毒軟件,以此作為附加的安全保護(hù)層。一個(gè)產(chǎn)品供應(yīng)商的產(chǎn)品應(yīng)該側(cè)重于郵件和組件服務(wù)器,在這些設(shè)備上進(jìn)行病毒掃描是非常重要的,要防止病毒文件進(jìn)入系統(tǒng)或通過(guò)網(wǎng)絡(luò)傳播。第二個(gè)開(kāi)發(fā)商的產(chǎn)品應(yīng)該用于工作站,捕捉訪問(wèn)層上引入的任何病毒,也可能捕獲服務(wù)器上的軟件漏殺的病毒。
八、未持續(xù)實(shí)施安全策略
安全策略實(shí)現(xiàn)以后,必須堅(jiān)持一貫地執(zhí)行。已經(jīng)制定的安全策略,系統(tǒng)管理員、管理人員和其他網(wǎng)絡(luò)用戶應(yīng)該遵守和維護(hù)。如果用戶違反了安全策略。應(yīng)該采取恰當(dāng)?shù)男袆?dòng),人力資源部門應(yīng)該主動(dòng)堅(jiān)持執(zhí)行處罰措施,如果網(wǎng)絡(luò)用戶沒(méi)有認(rèn)真對(duì)待安全策略,這些安全策略將不可能得到實(shí)施,會(huì)在很大程度上使網(wǎng)絡(luò)安全措施失去作用。
在公司之間存在一個(gè)趨勢(shì),對(duì)網(wǎng)絡(luò)安全問(wèn)題熱情很高,安全事故發(fā)生以后,都能下決心實(shí)施嚴(yán)格的安全策略。
九、未及時(shí)更新系統(tǒng)
系統(tǒng)管理員會(huì)很繁忙,他們總是看起來(lái)有堆積如山的工作要做。總是感覺(jué)時(shí)間不夠用,一些事情不得不拖延。軟件補(bǔ)丁是此類事情的一個(gè)主要例子。由于在使用補(bǔ)丁之前必須完成一些測(cè)試工作,所以經(jīng)常被拖延。
這種思維方式在安全敏感的組織當(dāng)中是不允許存在的。補(bǔ)丁程序,特別是潛在影響安全的補(bǔ)丁,應(yīng)該盡可能快地測(cè)試和安裝。安全漏洞公開(kāi)以后,會(huì)有很多攻擊者尋找某些系統(tǒng)以利用這個(gè)漏洞。如果組織沒(méi)有給系統(tǒng)應(yīng)用補(bǔ)丁程序,那么可能成為目標(biāo)。
每天應(yīng)該預(yù)留出一些時(shí)間用于查找網(wǎng)絡(luò)中網(wǎng)絡(luò)設(shè)備新的可用安全補(bǔ)丁。將所有潛在的安全漏洞匯編成列表同時(shí)按重要性劃分等級(jí)。創(chuàng)建了這樣的列表以后,應(yīng)該有人員每星期抽出一天來(lái)測(cè)試這些補(bǔ)丁程序,這樣他們就可以應(yīng)用到需要更新的系統(tǒng)中。
當(dāng)然,如果補(bǔ)丁程序被認(rèn)為對(duì)良好的網(wǎng)絡(luò)安全非常重要,那它應(yīng)該比其他的日常工作有更高的優(yōu)先級(jí),并馬上進(jìn)行測(cè)試和安裝。
十、不能允許不安全的遠(yuǎn)程訪問(wèn)和管理軟件
黑客侵入網(wǎng)站最常用的手段之一就是使用遠(yuǎn)程訪問(wèn)和管理軟件包,比如PCAnywhere、Virtual Network Computing (VNC)或Secure Shell (SSH)。通常,這些應(yīng)用軟件都缺乏最基本的保障措施
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:CSSCI南大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)