久热精品在线视频,思思96精品国产,午夜国产人人精品一区,亚洲成在线a

  • <sub id="y9mkp"></sub>
    <sub id="y9mkp"><ol id="y9mkp"><abbr id="y9mkp"></abbr></ol></sub>

    1. <style id="y9mkp"><abbr id="y9mkp"><center id="y9mkp"></center></abbr></style>
      <legend id="y9mkp"><u id="y9mkp"></u></legend>
      <s id="y9mkp"></s>

      計(jì)算機(jī)歷史論文模板(10篇)

      時(shí)間:2023-03-16 17:35:48

      導(dǎo)言:作為寫作愛(ài)好者,不可錯(cuò)過(guò)為您精心挑選的10篇計(jì)算機(jī)歷史論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。

      篇1

      2、應(yīng)用計(jì)算機(jī)進(jìn)行人事管理的策略

      2.1建立工資管理系統(tǒng)

      在建立計(jì)算機(jī)信息管理系統(tǒng)時(shí)要能夠?qū)⑷肆Y源管理軟件和工資系統(tǒng)軟件相結(jié)合,做到信息共享,使其所反映的人事數(shù)據(jù)信息更加全面,還要能夠處理大量的復(fù)合文檔信息,同時(shí)要保證統(tǒng)計(jì)結(jié)果更加簡(jiǎn)單、明了,更加方便使用和決策。系統(tǒng)要能夠保證對(duì)職工的職務(wù)變動(dòng)、工資調(diào)整、離退休費(fèi)用的增加以及數(shù)據(jù)的錄入、查詢、修改、統(tǒng)計(jì)和打印等方面的處理更加方便簡(jiǎn)捷,以保證能夠及時(shí)、準(zhǔn)確地向上級(jí)提交各種審批、統(tǒng)計(jì)報(bào)表,同時(shí)當(dāng)職工的相關(guān)信息發(fā)生變動(dòng)時(shí),計(jì)算機(jī)能夠?qū)ζ湎嚓P(guān)的工資信息進(jìn)行自動(dòng)的調(diào)整。

      2.2加強(qiáng)數(shù)據(jù)信息分析

      隨著科學(xué)的不斷發(fā)展,人事管理工作中已經(jīng)應(yīng)用了多種軟件輔助其工作,我們可以將工資資料數(shù)據(jù)也通過(guò)這些軟件來(lái)進(jìn)行計(jì)算,來(lái)加強(qiáng)對(duì)數(shù)據(jù)的信息分析,使工資制度、政策、方案圖表化、科學(xué)化、合理化,在進(jìn)行統(tǒng)計(jì)分析能夠制定出合適的分配政策,使其能夠調(diào)動(dòng)員工的積極性,為企業(yè)分配制度的調(diào)整提供可靠的依據(jù),進(jìn)而促進(jìn)企業(yè)健康、穩(wěn)定的發(fā)展。

      篇2

      首先,一些企事業(yè)單位的動(dòng)作效率不高,出現(xiàn)一些重復(fù)性的勞動(dòng),并且收集到得信息比較繁雜。通常情況下,人事管理的過(guò)程就是信息收集和傳達(dá)的過(guò)程,還要及時(shí)的貼出痛楚和變更通知,如果信息過(guò)分繁雜和冗余,就會(huì)導(dǎo)致處理事情的效率不高。那些需要傳達(dá)和處理的數(shù)據(jù)緊密的聯(lián)系在一起,互相交織,難以分辨哪些信息是有用信息,這就會(huì)出現(xiàn)管理和使用信心的有效性不強(qiáng)。

      其次,信息管理相對(duì)比較零散,很難形成一個(gè)完整的信息管理提議。人事管理的信息處于大幅度增長(zhǎng)的時(shí)期,需要數(shù)據(jù)的快速更新,否則,一些不具有時(shí)效性的信息就會(huì)耽誤管理者做軍頂,原有的人事管理方式也不能適應(yīng)現(xiàn)有形式的發(fā)展。信息管理體系不是特別完善,在各個(gè)部門之間的傳遞速度不快,一旦存在誤差,就會(huì)導(dǎo)致人事管理信息紊亂現(xiàn)象,這樣就影響了人事管理的工作效率。

      計(jì)算機(jī)信息技術(shù)在人事管理中的應(yīng)用

      1.人事部門做好信息的收集工作

      由于工作人員的變動(dòng)較大,這就需要人事管理部門注重信息的變化,要及時(shí)的調(diào)節(jié)和維護(hù),從而保證信息是不是真實(shí)可靠。除此之外,企事業(yè)單位要不斷加大對(duì)人事管理的重視度,要不斷的加大人事管理的費(fèi)用,保證信息系統(tǒng)的軟件和硬件設(shè)施建設(shè),從而建構(gòu)與企事業(yè)單位發(fā)展、企業(yè)管理相適應(yīng)的人事管理系統(tǒng)平臺(tái)。計(jì)算機(jī)信息技術(shù)在人事管理應(yīng)用中的一個(gè)重要的環(huán)節(jié)就是計(jì)算機(jī)信息的采集,開(kāi)展工作的一個(gè)重要前提就是保證數(shù)據(jù)的真實(shí)性。所以,為了減少工作的盲目性,需要結(jié)合企事業(yè)單位的實(shí)際,以實(shí)際情況作為工作的出發(fā)點(diǎn),保證完備的信息管理制度,從而提高數(shù)據(jù)的安全性,保障企事業(yè)單位的人事管理工作的開(kāi)展。在企業(yè)單位內(nèi)部,各個(gè)部門之間要相互配合,及時(shí)提交數(shù)據(jù),配合人事部門采集相關(guān)信息,從而提高人事管理工作的規(guī)范性。

      2.提高人事管理檔案的信息化程度

      人事管理工作的重要基礎(chǔ)就是人員的檔案管理,要加快人事管理檔案的信息化建設(shè),就需要建立完備的人事檔案。把人員檔案的相關(guān)數(shù)據(jù)進(jìn)行備份,輸入信息庫(kù),從而實(shí)現(xiàn)人事管理的統(tǒng)一組織和管理,對(duì)于不同部門和不同崗位的人員的數(shù)據(jù)檔案進(jìn)行分門別類的整理,實(shí)現(xiàn)人事管理辦公自動(dòng)化,提高工作效率。通過(guò)進(jìn)行人事管理的信息化建設(shè),完善人事管理數(shù)據(jù)庫(kù)建設(shè),保證各個(gè)數(shù)據(jù)統(tǒng)計(jì)的真實(shí)性。

      還可以在每一個(gè)員工的信息庫(kù)中加入一些信息材料,轉(zhuǎn)變?cè)械墓ぷ髂J健kS著信息重要性的增強(qiáng),信息已經(jīng)成為高等院校發(fā)展的重要資源。所以,企事業(yè)單位要不斷進(jìn)行信息建設(shè),加快人事管理的數(shù)字化應(yīng)用水平,運(yùn)用相對(duì)先進(jìn)的系統(tǒng)與網(wǎng)絡(luò)技術(shù),建立符合自身實(shí)際的人事管理平臺(tái),要對(duì)企業(yè)內(nèi)部的人員進(jìn)行共享。要加大人事資源信息管理的開(kāi)發(fā)力度,提高相應(yīng)資源的利用率。要充分的發(fā)揮人力資源信息的最大效益,就需要各個(gè)部門的各個(gè)成員之間的信息共享。

      篇3

      高校設(shè)立了獨(dú)立的計(jì)算機(jī)教學(xué)樓,并在計(jì)算機(jī)樓里開(kāi)設(shè)了開(kāi)放計(jì)算機(jī)實(shí)驗(yàn)室,在計(jì)算機(jī)教學(xué)樓里,配有專門的管理人員對(duì)計(jì)算機(jī)房進(jìn)行管理,包括對(duì)設(shè)備使用、課程項(xiàng)目、上課人數(shù)、材料消耗等的統(tǒng)計(jì)與記錄。

      1.2計(jì)算機(jī)設(shè)備的維護(hù)工作

      由于計(jì)算機(jī)實(shí)驗(yàn)室對(duì)學(xué)生實(shí)行開(kāi)放管理,這就造成了上機(jī)學(xué)生人數(shù)的大量增加,學(xué)生的上課時(shí)間也增加了很多,這也造成了計(jì)算機(jī)實(shí)驗(yàn)室里的計(jì)算機(jī)等設(shè)備使用過(guò)度,難免會(huì)使某些設(shè)備出現(xiàn)種種毛病,如卡機(jī)、死機(jī)、反應(yīng)速度慢甚至設(shè)備癱瘓等,所以計(jì)算機(jī)實(shí)訓(xùn)基地內(nèi)配備了專門的工作人員定期會(huì)對(duì)計(jì)算機(jī)實(shí)驗(yàn)室的計(jì)算機(jī)設(shè)備檢查維修。

      1.3計(jì)算機(jī)軟件的安裝與維護(hù)

      目前,國(guó)內(nèi)各高校在硬件的投入逐年增加,但對(duì)于軟件方面的投入非常少,有些高校的計(jì)算機(jī)使用的系統(tǒng)和軟件甚至都是盜版軟件,經(jīng)常出現(xiàn)各種各樣無(wú)法預(yù)料的問(wèn)題,導(dǎo)致教學(xué)工作不能正常進(jìn)行,所以實(shí)訓(xùn)設(shè)備管理人員需要不定時(shí)地對(duì)計(jì)算機(jī)軟件進(jìn)行維護(hù)或更新。

      1.4重視對(duì)病毒的防治

      由于計(jì)算機(jī)實(shí)驗(yàn)室對(duì)學(xué)生實(shí)行開(kāi)放管理加上一些學(xué)生的錯(cuò)誤操作,造成計(jì)算機(jī)實(shí)驗(yàn)室的計(jì)算機(jī)中毒,因此計(jì)算機(jī)實(shí)訓(xùn)基地的管理層會(huì)安排相關(guān)人員定期對(duì)計(jì)算機(jī)實(shí)驗(yàn)室內(nèi)的計(jì)算機(jī)進(jìn)行殺毒和防毒工作,并在計(jì)算機(jī)上安裝相關(guān)殺毒軟件,及時(shí)做到殺毒軟件的升級(jí)和更新。

      1.5實(shí)訓(xùn)基地與骨干建設(shè)項(xiàng)目相結(jié)合研究

      在高校對(duì)計(jì)算機(jī)實(shí)訓(xùn)基地的管理同時(shí),高校也對(duì)骨干的建設(shè)做出了很大的努力,并成立有關(guān)項(xiàng)目將計(jì)算機(jī)實(shí)訓(xùn)基地的建設(shè)和骨干建設(shè)項(xiàng)目相結(jié)合,研究這兩者之間的聯(lián)系,并從中找到更好的建設(shè)和管理計(jì)算機(jī)實(shí)訓(xùn)基地的辦法。

      2高校計(jì)算機(jī)實(shí)訓(xùn)基地管理模式中遇到的問(wèn)題

      當(dāng)前大多數(shù)的計(jì)算機(jī)實(shí)訓(xùn)基地的管理模式是采用各二級(jí)學(xué)院根據(jù)課程設(shè)置情況自主建立計(jì)算機(jī)實(shí)驗(yàn)室的辦法,而實(shí)訓(xùn)計(jì)算機(jī)實(shí)驗(yàn)室的管理也由這些二級(jí)學(xué)院獨(dú)立成立的實(shí)訓(xùn)部門自己進(jìn)行管理。在這些二級(jí)學(xué)院的課程設(shè)計(jì)中,有的院系當(dāng)前學(xué)期課程少,使得計(jì)算機(jī)房使用率低,利用率也低,而與此同時(shí),有的院系的計(jì)算機(jī)實(shí)驗(yàn)室無(wú)法滿足本學(xué)期的實(shí)訓(xùn)課,這造成了計(jì)算機(jī)的教學(xué)無(wú)法正常進(jìn)行。計(jì)算機(jī)實(shí)訓(xùn)基地實(shí)訓(xùn)室里的計(jì)算機(jī)使用時(shí)間過(guò)長(zhǎng),導(dǎo)致計(jì)算機(jī)的性能下降,不能夠滿足高校的計(jì)算機(jī)課程教學(xué)的要求,不能提供本應(yīng)該提供的服務(wù)而造成教學(xué)質(zhì)量的下降。從創(chuàng)辦計(jì)算機(jī)實(shí)訓(xùn)基地以來(lái),高校的計(jì)算機(jī)教學(xué)主要以理論教學(xué)為主,不能達(dá)到實(shí)訓(xùn)的目的,原本責(zé)任重大的計(jì)算機(jī)實(shí)訓(xùn)室管理員往往扮演了一個(gè)計(jì)算機(jī)實(shí)訓(xùn)室打掃衛(wèi)生、安裝課程所需軟件和設(shè)備檢修的角色,使得計(jì)算機(jī)實(shí)訓(xùn)基地的管理能力沒(méi)能充分體現(xiàn),而且有的計(jì)算機(jī)實(shí)訓(xùn)室管理人員由于其工作單一無(wú)趣,幾乎沒(méi)有向上提升的機(jī)會(huì)而離開(kāi)了工作崗位或者轉(zhuǎn)崗,造成了計(jì)算機(jī)實(shí)訓(xùn)室的人才流失,使得高校計(jì)算機(jī)實(shí)訓(xùn)基地的管理不能正常進(jìn)行。

      3高校計(jì)算機(jī)實(shí)訓(xùn)基地實(shí)行一體化管理模式

      對(duì)于在高校計(jì)算機(jī)實(shí)訓(xùn)基地管理中存在的問(wèn)題,應(yīng)該在現(xiàn)有的計(jì)算機(jī)實(shí)訓(xùn)基地的建設(shè)基礎(chǔ)上,對(duì)高校的計(jì)算機(jī)實(shí)訓(xùn)基地進(jìn)行資源的整合,并對(duì)高校內(nèi)的所有二級(jí)學(xué)院的計(jì)算機(jī)實(shí)訓(xùn)室進(jìn)行統(tǒng)一規(guī)劃和安排,安排專業(yè)人員對(duì)其進(jìn)行統(tǒng)一管理,而且在教學(xué)方面實(shí)現(xiàn)統(tǒng)一分配教學(xué)任務(wù),進(jìn)而為高校計(jì)算機(jī)實(shí)訓(xùn)基地一體化管理做出貢獻(xiàn)。具體措施將在下面的內(nèi)容中提出并進(jìn)行分析:

      3.1創(chuàng)辦專門的計(jì)算機(jī)實(shí)訓(xùn)中心

      在當(dāng)前的高校行政部門劃分的基礎(chǔ)上,在院級(jí)級(jí)別上創(chuàng)辦專門的計(jì)算機(jī)實(shí)訓(xùn)中心,而計(jì)算機(jī)實(shí)訓(xùn)中心的管理和相關(guān)責(zé)任由負(fù)責(zé)教學(xué)方面的副院長(zhǎng)負(fù)責(zé),并在下面設(shè)立計(jì)算機(jī)實(shí)訓(xùn)中心主任一職來(lái)協(xié)助副院長(zhǎng)來(lái)管理計(jì)算機(jī)實(shí)訓(xùn)中心的教學(xué)工作和日常安排工作。對(duì)于計(jì)算機(jī)實(shí)訓(xùn)中心來(lái)說(shuō),其應(yīng)該獨(dú)立于各院系,而且高校內(nèi)所有的計(jì)算機(jī)實(shí)訓(xùn)室都統(tǒng)一接受計(jì)算機(jī)實(shí)訓(xùn)中心的安排和管理。計(jì)算機(jī)實(shí)訓(xùn)中心應(yīng)該具有對(duì)計(jì)算機(jī)實(shí)訓(xùn)室進(jìn)行性能評(píng)估的特點(diǎn),而且需要根據(jù)每個(gè)院系專業(yè)課程量的多少以及上課時(shí)間的多少來(lái)進(jìn)行計(jì)算機(jī)實(shí)訓(xùn)室的劃分,做到專業(yè)計(jì)算機(jī)實(shí)訓(xùn)室和公共基礎(chǔ)計(jì)算機(jī)實(shí)訓(xùn)室都能滿足,但是要優(yōu)先安排各院系的專業(yè)課的計(jì)算機(jī)實(shí)訓(xùn)課,在時(shí)間充裕的條件下,再安排全校性的計(jì)算機(jī)方面的實(shí)訓(xùn)課,以此來(lái)組織和協(xié)調(diào)計(jì)算機(jī)實(shí)訓(xùn)中心的計(jì)算機(jī)實(shí)訓(xùn)室的利用,使得計(jì)算機(jī)實(shí)訓(xùn)教學(xué)得到平衡的安排,并且使每個(gè)計(jì)算機(jī)實(shí)訓(xùn)室得到充分合理利用,全面地指導(dǎo)高校的計(jì)算機(jī)實(shí)訓(xùn)教學(xué)。

      3.2實(shí)訓(xùn)中心管理人員的工作專業(yè)化

      對(duì)于高校計(jì)算機(jī)實(shí)訓(xùn)中心內(nèi)的管理人員來(lái)說(shuō),每個(gè)管理人員的日常工作是不同的,只有分工合作,即每個(gè)人主要負(fù)責(zé)一個(gè)項(xiàng)目的工作,然后大家一起對(duì)整個(gè)計(jì)算機(jī)實(shí)訓(xùn)中心的管理共同負(fù)責(zé),來(lái)完成整個(gè)計(jì)算機(jī)實(shí)訓(xùn)中心每個(gè)實(shí)訓(xùn)室的管理工作。具體情況是:計(jì)算機(jī)實(shí)訓(xùn)中心由主管教學(xué)副院長(zhǎng)主持工作,計(jì)算機(jī)實(shí)訓(xùn)中心主任負(fù)責(zé)計(jì)算機(jī)實(shí)訓(xùn)中心的日常管理,包括對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)訓(xùn)室、軟件設(shè)計(jì)實(shí)訓(xùn)室、會(huì)計(jì)電算化實(shí)訓(xùn)室、工程制圖CAD實(shí)訓(xùn)室、數(shù)字媒體實(shí)訓(xùn)室、計(jì)算機(jī)通用實(shí)訓(xùn)室等實(shí)驗(yàn)實(shí)訓(xùn)室的日常管理,并由相關(guān)方面的管理人員分別對(duì)各實(shí)驗(yàn)室固定資產(chǎn)賬目、實(shí)訓(xùn)中心耗材采購(gòu)以及領(lǐng)用登記、實(shí)訓(xùn)室軟件和硬件的維修記錄、各實(shí)訓(xùn)室課程安排和協(xié)調(diào)等項(xiàng)目進(jìn)行統(tǒng)一記錄和負(fù)責(zé)。最后,所有計(jì)算機(jī)實(shí)訓(xùn)基地的管理人員共同負(fù)責(zé)實(shí)訓(xùn)中心的工作管理,包括日常教學(xué)安排、所有實(shí)訓(xùn)室門窗的開(kāi)關(guān)是否按時(shí)到位、計(jì)算機(jī)實(shí)訓(xùn)室內(nèi)的計(jì)算機(jī)及相關(guān)設(shè)備的維修和護(hù)理、整個(gè)計(jì)算機(jī)實(shí)訓(xùn)基地的衛(wèi)生和安全管理等方面的問(wèn)題。

      3.3實(shí)訓(xùn)基地一體化管理效率的提高

      對(duì)于目前的高校計(jì)算機(jī)實(shí)訓(xùn)基地一體化管理來(lái)說(shuō),其效率相對(duì)而言是很低的,所以對(duì)實(shí)訓(xùn)基地一體化管理效率的提高也是當(dāng)前高校實(shí)訓(xùn)基地的重要任務(wù)。對(duì)于高校計(jì)算機(jī)實(shí)訓(xùn)基地一體化管理的效率提高來(lái)說(shuō),應(yīng)該從計(jì)算機(jī)實(shí)訓(xùn)基地中心的管理系統(tǒng)出發(fā),創(chuàng)建計(jì)算機(jī)實(shí)訓(xùn)基地中心智能管理系統(tǒng)。具體措施是:(1)通過(guò)對(duì)校園網(wǎng)服務(wù)器、高校教務(wù)管理系統(tǒng)以及學(xué)生檔案系統(tǒng)進(jìn)行對(duì)接,將學(xué)生的檔案導(dǎo)入計(jì)算機(jī)實(shí)訓(xùn)基地中心的學(xué)生賬戶,根據(jù)學(xué)生的專業(yè)、課程來(lái)安排課程教學(xué);(2)構(gòu)建計(jì)算機(jī)實(shí)訓(xùn)中心一體化管理的智能IC卡系統(tǒng),在原有計(jì)算機(jī)實(shí)訓(xùn)室資源的基礎(chǔ)上,使系統(tǒng)內(nèi)部客戶機(jī)與服務(wù)器實(shí)現(xiàn)實(shí)時(shí)數(shù)據(jù)傳送功能。

      篇4

      1.應(yīng)用信息技術(shù)大大減少管理人事檔案工作人員的工作

      中國(guó)石油在逐步實(shí)現(xiàn)企業(yè)現(xiàn)代化運(yùn)營(yíng)的過(guò)程中,研究出一套有關(guān)人事管理的ERP系統(tǒng),并且廣泛推廣。近年來(lái),隨著ERP的逐漸完善和改進(jìn),計(jì)算機(jī)技術(shù)完成了人事檔案工作從信息的收集、確定、生成、保存、整理及應(yīng)用這一系列的過(guò)程,計(jì)算機(jī)技術(shù)實(shí)現(xiàn)了信息化、系統(tǒng)化、效率化的變革,提高了企業(yè)的整體效率。由此可見(jiàn),將現(xiàn)代化的信息技術(shù)應(yīng)用于人事檔案管理工作,是實(shí)現(xiàn)檔案管理系統(tǒng)化、技術(shù)化、現(xiàn)代化的重要轉(zhuǎn)變。

      2.計(jì)算機(jī)技術(shù)簡(jiǎn)便了信息搜索

      在中國(guó),管理人事信息檔案的工作長(zhǎng)期處于封閉中,傳統(tǒng)方式中繁瑣的程序、復(fù)雜的操作以及紙張的特性經(jīng)常使真正人才被埋沒(méi)。作為計(jì)算機(jī)基礎(chǔ)功能的消息檢索,只需要幾個(gè)關(guān)鍵詞,無(wú)論是名字、時(shí)間、檔案編號(hào)都可以將所選拔人才的全方面信息迅速調(diào)出。如此簡(jiǎn)便的操作極大的節(jié)約了時(shí)間成本,同時(shí)也更利于人才的發(fā)掘,為日后的人才舉薦提供重要根據(jù)。

      3.應(yīng)用計(jì)算機(jī)技術(shù)大大提高了人事檔案管理水準(zhǔn)

      每一種工作都有不同程度的人動(dòng),所以及時(shí)更新人事信息、填充檔案、完善數(shù)據(jù)庫(kù)等工作為人資管理部門構(gòu)建了更高的工作標(biāo)準(zhǔn)。而計(jì)算機(jī)技術(shù)在此項(xiàng)工作的日常應(yīng)用中使得檔案整理人員的工作變得簡(jiǎn)便,為相關(guān)的管理人員提供了充足的信息搜集時(shí)間。除此之外,簡(jiǎn)捷易懂的操作使得人員信息錄入的效率大大的提高。

      二、管理人事檔案工作中的不足之處

      1.專業(yè)人資管理人才短缺

      因?yàn)樾吕下殕T的交替以及單位結(jié)構(gòu)重建等眾多原因造成的不可避免的人事檔案管理人員的職位變動(dòng),繼任的檔案管理人員幾乎沒(méi)有經(jīng)過(guò)系統(tǒng)專業(yè)的相關(guān)工作培訓(xùn)使得他們不具備全面的專業(yè)技能,對(duì)于裝訂、整理、歸檔業(yè)務(wù)的不熟練嚴(yán)重影響了人事檔案管理的水平。由于信息化技術(shù)的應(yīng)用,工作人員掌握相關(guān)知識(shí)和基本的操作技能才能成為合格的檔案管理者并有序的進(jìn)行現(xiàn)代化的管理工作。

      2.不完善的人事檔案管理工作制度

      根據(jù)現(xiàn)今實(shí)際情況來(lái)看,大多數(shù)企業(yè)沒(méi)有自己專門檔案管理方面的工作小組。因?yàn)楣芾碇贫鹊娜笔?,相關(guān)工作的采集梳理、識(shí)別歸檔、更新修改等方面得不到細(xì)致的規(guī)定,造成了不執(zhí)行和不遵守的工作現(xiàn)象,而這種現(xiàn)象導(dǎo)致檔案缺失混亂,不完全不詳細(xì),無(wú)法真實(shí)有效的體現(xiàn)職工的信息和能力。

      3.信息化人事檔案管理缺失保密意識(shí)

      因?yàn)楝F(xiàn)如今高速發(fā)展的科技,關(guān)于檔案管理所設(shè)計(jì)的相關(guān)程序軟件也更加全面化,這種改變使得部分管理檔案的人員產(chǎn)生了一定的依賴性,從而忽視了傳統(tǒng)檔案的重要性。值得注意的是,高度機(jī)密以及極重要的檔案信息,企業(yè)還是選擇傳統(tǒng)的紙質(zhì)檔案管理方式進(jìn)行保存?zhèn)浒?。所以,正因?yàn)殡娮有畔⒓夹g(shù)的高速發(fā)展,管理檔案的工作人員應(yīng)該更加謹(jǐn)慎,增強(qiáng)自己的防范意識(shí),以防機(jī)密檔案被不法之徒從其他途徑盜取。

      篇5

      (1)高校實(shí)驗(yàn)室較多,但是規(guī)模都比較小,而隨著學(xué)生數(shù)量的增加,高校必須增加實(shí)驗(yàn)室的面積以及計(jì)算機(jī)的功能,而由于傳統(tǒng)實(shí)驗(yàn)室的功能較為單一,無(wú)疑增加了實(shí)驗(yàn)室改革的成本。

      (2)實(shí)驗(yàn)室間相互聯(lián)系功能較差,由于缺乏必要的聯(lián)系導(dǎo)致實(shí)驗(yàn)室間的資源無(wú)法實(shí)現(xiàn)共享,在一定程度上阻礙了實(shí)驗(yàn)室的發(fā)展。

      (3)無(wú)法發(fā)揮實(shí)驗(yàn)室應(yīng)有的作用,雖然各大高校都有實(shí)驗(yàn)室,但是缺乏一定的管理經(jīng)驗(yàn),從而沒(méi)有發(fā)揮實(shí)驗(yàn)室應(yīng)有的作用,無(wú)法達(dá)到應(yīng)有的教學(xué)效果。

      2計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)設(shè)計(jì)和分析

      隨著科學(xué)技術(shù)的不斷發(fā)展,計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)也要隨之不斷的進(jìn)行改進(jìn)和完善。由于計(jì)算機(jī)實(shí)驗(yàn)室使用人數(shù)較多,且使用頻率較高,因此對(duì)計(jì)算機(jī)信息管理系統(tǒng)設(shè)計(jì)時(shí)應(yīng)該遵循安全性、可維護(hù)、實(shí)用性等原則。同時(shí)實(shí)驗(yàn)室主要包括五個(gè)主要功能分別是用戶登陸管理、信息管理、實(shí)驗(yàn)管理、實(shí)驗(yàn)報(bào)告管理以及實(shí)驗(yàn)分?jǐn)?shù)查詢等模塊。并且實(shí)驗(yàn)室的各個(gè)管理模塊根據(jù)各自用戶的特點(diǎn)進(jìn)行分組,且賦予這些管理模塊不同的權(quán)利。比如在管理系統(tǒng)中用戶信息管理模塊就可以提供對(duì)個(gè)人信息的查詢、對(duì)實(shí)驗(yàn)信息進(jìn)行修改等功能,具體的實(shí)驗(yàn)室信息管理系統(tǒng)設(shè)計(jì)如圖1所示。

      2.1計(jì)算機(jī)實(shí)驗(yàn)室綜合信息管理系統(tǒng)設(shè)計(jì)

      在計(jì)算機(jī)實(shí)驗(yàn)室綜合信息管理系統(tǒng)主要包括以下幾個(gè)功能模塊:系統(tǒng)維護(hù)、上機(jī)管理、系統(tǒng)管理以及實(shí)驗(yàn)課程管理等四個(gè)功能模塊。在信息管理系統(tǒng)中的系統(tǒng)維護(hù)模塊主要可以提供權(quán)限設(shè)置、系統(tǒng)初始化、口令修改以及備份等功能。上機(jī)管理模塊則提供分配管理、賬戶管理、上機(jī)登陸管理以及對(duì)計(jì)算機(jī)信息資料的查詢和統(tǒng)計(jì)功能。系統(tǒng)管理模塊則主要提供對(duì)用戶系統(tǒng)的管理功能。實(shí)驗(yàn)課程管理模塊則是對(duì)教學(xué)模式的創(chuàng)新與改進(jìn),既將傳統(tǒng)的計(jì)算機(jī)的教學(xué)模式修改為開(kāi)放式的教學(xué)模式。本文將對(duì)實(shí)驗(yàn)課程管理系統(tǒng)以及上機(jī)管理系統(tǒng)進(jìn)行研究和分析:

      (1)實(shí)驗(yàn)課程管理系統(tǒng)。在計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)受到多種條件的制約,因此對(duì)此系統(tǒng)的設(shè)計(jì)相對(duì)較復(fù)雜。而實(shí)驗(yàn)課程管理系統(tǒng)的主要功能是根據(jù)實(shí)驗(yàn)和教學(xué)計(jì)劃,對(duì)各個(gè)教學(xué)部門所提供的資料進(jìn)行整理,然后將這些信息進(jìn)行分類處理,對(duì)實(shí)驗(yàn)室進(jìn)行排課,最后將這些課程表到系統(tǒng)中。為了使計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)更能滿足高校信息管理系統(tǒng)改革的要求,另外也可充分利用實(shí)驗(yàn)室的技術(shù)優(yōu)勢(shì),該系統(tǒng)主要包括的內(nèi)容有實(shí)驗(yàn)大綱、內(nèi)容、環(huán)境、演示等,并且該系統(tǒng)可以幫助學(xué)生對(duì)實(shí)驗(yàn)中存在的問(wèn)題進(jìn)行分析。

      (2)上機(jī)管理系統(tǒng),這一模塊主要對(duì)用戶的登錄以及登錄時(shí)間等內(nèi)容的管理。比如學(xué)生在進(jìn)行登錄時(shí)需要進(jìn)行刷卡以識(shí)別自身信息,如果該學(xué)生需要進(jìn)行實(shí)驗(yàn)課教學(xué),則會(huì)被分到其它空閑的機(jī)器中,并且會(huì)對(duì)學(xué)生的上網(wǎng)時(shí)間進(jìn)行記錄。這一系統(tǒng)主要可以為學(xué)生進(jìn)行計(jì)算機(jī)的分配,既能保證上課學(xué)生有機(jī)器使用,也能保證其余學(xué)生有空閑機(jī)器的使用。

      2.2計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)的實(shí)現(xiàn)

      對(duì)計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)進(jìn)行改革的主要目的是可以實(shí)現(xiàn)資源的共享,從而確保各項(xiàng)信息與數(shù)據(jù)的實(shí)時(shí)性。同時(shí)數(shù)據(jù)的收集與處理需要與網(wǎng)絡(luò)進(jìn)行連接,這樣才能保證在校園網(wǎng)上對(duì)相關(guān)資料的查詢。該系統(tǒng)之所以能夠?qū)?shí)驗(yàn)室進(jìn)行管理,主要利用的是拓?fù)浣Y(jié)構(gòu),該結(jié)構(gòu)主要包括網(wǎng)絡(luò)、工作站集線器以及服務(wù)器等。

      篇6

      2用桌面云技術(shù)管理多媒體計(jì)算機(jī)實(shí)驗(yàn)室的優(yōu)勢(shì)

      用桌面云技術(shù)管理多媒體計(jì)算機(jī)實(shí)驗(yàn)室的優(yōu)勢(shì)主要有以下幾方面。(1)節(jié)省采購(gòu)成本。PC機(jī)平均更新周期為3~5年,而云終端的工作時(shí)間可達(dá)10年左右。虛擬化軟件ThinputerVDI可以永久使用;服務(wù)器的壽命也遠(yuǎn)高于PC機(jī)。如果需要提升桌面的處理能力,只需要給服務(wù)器增加CPU和內(nèi)存配置即可,眾多的云終端無(wú)需更換。(2)降低維護(hù)成本。隨著桌面的集中,本地用戶不用再考慮數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)同步、數(shù)據(jù)備份等問(wèn)題,數(shù)據(jù)的備份和安全管理全部交給服務(wù)器管理部門或管理員來(lái)完成。通過(guò)授權(quán)控制用戶USB拷貝數(shù)據(jù),保護(hù)計(jì)算機(jī)數(shù)據(jù)安全。(3)可持續(xù)節(jié)能和降低成本。傳統(tǒng)PC機(jī)的能耗大多在250W以上,而云終端能耗小于10W,平均約為5W,云終端+服務(wù)器的方式比傳統(tǒng)PC機(jī)節(jié)約能耗約95%,能夠大幅減少電費(fèi)成本,實(shí)驗(yàn)操作環(huán)境綠色環(huán)保。(4)提升管理效率。桌面云可以通過(guò)“資源池”來(lái)組織管理CPU、內(nèi)存、磁盤等資源,同一資源池中的VM可以共享該資源池中的資源。管理員可以根據(jù)最終用戶的資源需求靈活配置資源池中的資源,從而大大減少閑置資源和提高資源利用率。

      3桌面云實(shí)施方案

      3.1多媒體性能測(cè)試

      由于多媒體教學(xué)已是當(dāng)今很普及的教學(xué)模式,因此桌面云的多媒體性能指標(biāo)(特別是動(dòng)畫、視頻、圖片等性能指標(biāo))在測(cè)試中就顯得尤其重要,這也是衡量桌面云技術(shù)可行性的關(guān)鍵指標(biāo)之一[3]。通過(guò)對(duì)虛擬桌面的協(xié)議比較(見(jiàn)表1)來(lái)看,VDX協(xié)議的性能還是穩(wěn)定、可靠的。尤其是視頻多媒體播放的流暢度方面,完美支持1080P的高清視頻在線和本地播放,達(dá)到了與傳統(tǒng)PC一致的用戶體驗(yàn),所以最終選擇了ThinputerOVD桌面云平臺(tái)的方案[4]。表1主流虛擬桌面顯示協(xié)議比較協(xié)議傳輸帶寬要求圖像顯示體驗(yàn)視屏播放支持傳輸安全性PCoIP高好差高RDP高差中中SPICE中中好高ICA低中中高VDX高好好高。

      3.2瘦客戶端桌面云模型組建

      瘦客戶端通過(guò)開(kāi)源的終端操作系統(tǒng)連接到服務(wù)器獲取桌面服務(wù),多媒體計(jì)算機(jī)實(shí)驗(yàn)室中的每個(gè)用戶得到的虛擬桌面服務(wù)是一樣的(見(jiàn)圖2)。服務(wù)器資源可以由機(jī)房管理員動(dòng)態(tài)分配,在出現(xiàn)閑置瘦終端時(shí),可以為其他瘦終端用戶分配專用的虛擬桌面。對(duì)于公共多媒體計(jì)算機(jī)實(shí)驗(yàn)室(主要是公共語(yǔ)音計(jì)算機(jī)實(shí)驗(yàn)室和公共計(jì)算機(jī)實(shí)驗(yàn)室),主要功能應(yīng)用就是播放音頻、視頻和PPT以及聯(lián)網(wǎng)服務(wù),應(yīng)用需求較單一。瘦終端完全可以取代以前較低配置的計(jì)算機(jī),特別是低配置的計(jì)算機(jī)報(bào)廢后,可以嘗試在全校范圍內(nèi)更換瘦終端。還可以將瘦客戶端擴(kuò)展到教師桌面漫游,學(xué)校為每個(gè)教師分配一個(gè)專屬的虛擬桌面,實(shí)現(xiàn)教室之間的無(wú)縫漫游。OVS是終端Linux操作系統(tǒng)。相比傳統(tǒng)的Win-dows操作系統(tǒng)和原生的Linux系統(tǒng),OVS摒棄了不必要的系統(tǒng)組件,對(duì)終端性能要求非常低,CPU主頻在500MHz、內(nèi)存512MB的終端即可安裝OVS到終端,從而可低成本實(shí)現(xiàn)桌面云平臺(tái)改造。同時(shí),由于終端操作系統(tǒng)為開(kāi)源系統(tǒng),無(wú)需支付Windows系統(tǒng)授權(quán)費(fèi)用,可大幅節(jié)約部署成本。無(wú)論是在舊計(jì)算機(jī)上部署OVS終端操作系統(tǒng),還是用云終端完全取代傳統(tǒng)PC機(jī),對(duì)于機(jī)房管理員而言,都可以提高終端管理效率,快速實(shí)現(xiàn)桌面的還原和更新,實(shí)現(xiàn)計(jì)算機(jī)集中式遠(yuǎn)程管理,真正實(shí)現(xiàn)終端零維護(hù)。但是,桌面云初期建設(shè)成本是較高的。這是由于:(1)建立桌面云需要有服務(wù)器,瘦終端上的所有負(fù)載都加在服務(wù)器上,所有的虛擬機(jī)都在服務(wù)器上運(yùn)行,因而對(duì)服務(wù)器的配置要求較高;(2)由于瘦終端的資源完全來(lái)自服務(wù)器,瘦終端訪問(wèn)外部設(shè)備(如外部打印機(jī))時(shí)對(duì)網(wǎng)絡(luò)帶寬占用較多[5],網(wǎng)絡(luò)承擔(dān)著瘦終端與服務(wù)器的連接和通信,因此,桌面云對(duì)于網(wǎng)絡(luò)的依賴性也很高,網(wǎng)絡(luò)布線的成本也比傳統(tǒng)機(jī)房布線高。桌面云有效地改變了傳統(tǒng)PC整個(gè)生命周期的總體擁有成本(totalcostofownership,TCO)和能耗高的劣勢(shì)。由于軟成本的大大降低,且軟件成本在TCO中比重非常大,所以總體TCO是不增反降,預(yù)計(jì)可以減少40%左右。

      3.3胖客戶端模式桌面云模型組建

      廣西民族大學(xué)的實(shí)驗(yàn)課類型多種多樣,其中一些專業(yè)實(shí)驗(yàn)軟件并不適合在桌面云系統(tǒng)運(yùn)行,如動(dòng)漫設(shè)計(jì)、Photoshop、3dsMAX等,仍然需要沿用原來(lái)較高配置的計(jì)算機(jī),即胖客戶端。機(jī)房管理員對(duì)該類專業(yè)多媒體計(jì)算機(jī)實(shí)驗(yàn)室的分類管理是通過(guò)配置模板操作系統(tǒng)和應(yīng)用程序模塊,并將模塊推送給胖客戶端,胖客戶端可以通過(guò)服務(wù)器網(wǎng)絡(luò)鏡像啟動(dòng)操作系統(tǒng)[6]。由于多媒體計(jì)算機(jī)專業(yè)實(shí)驗(yàn)室為不同專業(yè)所用,硬件配置種類較多,胖客戶端的模式能夠較好地支持不同型號(hào)客戶端的硬件。胖客戶端能夠快速?gòu)木W(wǎng)絡(luò)鏡像中獲取操作系統(tǒng),大大節(jié)省了機(jī)房管理員對(duì)批量計(jì)算機(jī)系統(tǒng)修復(fù)和安裝的時(shí)間。例如多媒體計(jì)算機(jī)專業(yè)實(shí)驗(yàn)室每學(xué)期都要承擔(dān)校內(nèi)專業(yè)設(shè)備共享及對(duì)校外提供社會(huì)服務(wù)的任務(wù),例如新漢語(yǔ)水平考試(HSK)、ATA考試、思科網(wǎng)絡(luò)工程師考試、國(guó)家職業(yè)資格考試和銀行系統(tǒng)招聘考試等。對(duì)于這些不同的考試環(huán)境,機(jī)房管理員只需通過(guò)桌面云胖客戶端模式將不同的模板保存在服務(wù)器上,將相應(yīng)的考試模板推送給客戶端使用即可,省去對(duì)多臺(tái)計(jì)算機(jī)格式化硬盤、重做系統(tǒng)、還原系統(tǒng)的工作。機(jī)房管理員的工作只是維護(hù)若干刀片服務(wù)器,工作效率會(huì)得到明顯提升。

      篇7

      0引言

      當(dāng)前高校在不斷推進(jìn)素質(zhì)教育的過(guò)程中,實(shí)驗(yàn)教學(xué)處于突出的地位,改革實(shí)驗(yàn)教學(xué)內(nèi)容、方法和手段,建立適合素質(zhì)教育的實(shí)驗(yàn)教學(xué)與管理模塊,是進(jìn)行實(shí)驗(yàn)室建設(shè)、提高高校人才培養(yǎng)水平的指導(dǎo)方針之一[1]。而且在實(shí)行了完全的學(xué)分制管理以后,實(shí)驗(yàn)教學(xué)工作將改變過(guò)去那種實(shí)驗(yàn)教學(xué)固定時(shí)間、固定內(nèi)容、按班級(jí)同時(shí)進(jìn)行教學(xué)的方式,學(xué)生也可以根據(jù)自己所學(xué)的課程、興趣來(lái)安排自己的實(shí)驗(yàn),按照自己學(xué)習(xí)程度選擇不同層次的實(shí)驗(yàn),變被動(dòng)學(xué)習(xí)為主動(dòng)學(xué)習(xí),讓學(xué)生有了更多的自。在這種情況下傳統(tǒng)的計(jì)算機(jī)實(shí)驗(yàn)室教學(xué)管理方式,已經(jīng)不適應(yīng)這種靈活性更高的管理要求,必須有一套能滿足現(xiàn)代化教學(xué)要求的實(shí)驗(yàn)室管理系統(tǒng)。

      1高校計(jì)算機(jī)實(shí)驗(yàn)室管理系統(tǒng)的應(yīng)用范圍

      計(jì)算機(jī)實(shí)驗(yàn)室的管理與其他實(shí)驗(yàn)室有較大的差別,比如設(shè)備更新頻率較高、設(shè)備容易受周圍環(huán)境影響、人流量較大、用機(jī)秩序混亂(學(xué)生隨意更換機(jī)位,或同時(shí)打開(kāi)幾臺(tái)機(jī)器)、工作時(shí)間較長(zhǎng)(通常的開(kāi)放時(shí)間是一周七天、每天十幾個(gè)小時(shí))、公用軟件維護(hù)工作量大且重復(fù)(學(xué)生隨意刪除系統(tǒng)文件或修改系統(tǒng)參數(shù),病毒對(duì)軟件的破壞)等等,上述問(wèn)題一直困擾計(jì)算機(jī)實(shí)驗(yàn)室的工作人員。

      目前國(guó)內(nèi)高校計(jì)算機(jī)實(shí)驗(yàn)室管理系統(tǒng)的應(yīng)用基本體現(xiàn)在以下三個(gè)方面[2-5]:

      (1)計(jì)算機(jī)實(shí)驗(yàn)室設(shè)備的基本管理,主要包括設(shè)備的購(gòu)入、借出、報(bào)廢等;

      (2)計(jì)算機(jī)實(shí)驗(yàn)室所承受課程的信息管理,主要包括實(shí)驗(yàn)室計(jì)算機(jī)課程的排課、教師及其對(duì)應(yīng)班級(jí)的安排、作業(yè)的布置與回收等;

      (3)課余時(shí)間的自由開(kāi)放管理,主要包括上機(jī)卡的發(fā)放、計(jì)時(shí)的基本方式、讀卡器的設(shè)置、上機(jī)情況的登記與統(tǒng)計(jì)等。

      2現(xiàn)有高校計(jì)算機(jī)實(shí)驗(yàn)室管理的不足

      我國(guó)高校的計(jì)算機(jī)實(shí)驗(yàn)室基本上是模仿50年代蘇聯(lián)的模式,按某一門課程來(lái)設(shè)置實(shí)驗(yàn)室,實(shí)驗(yàn)教學(xué)由院系自行安排,實(shí)驗(yàn)室實(shí)行以院系管理為主的封閉式管理體制。這種傳統(tǒng)的設(shè)置與當(dāng)時(shí)的教學(xué)管理體制和教學(xué)科研發(fā)展水平相適應(yīng),但隨著高校教育體制改革的深入、科研水平的提高、學(xué)科之間的相互滲透發(fā)展,傳統(tǒng)的實(shí)驗(yàn)室建設(shè)和管理模式的弊端逐漸顯露出來(lái)[6-8]:

      (1)實(shí)驗(yàn)室小而全,多而散,功能單一,無(wú)法形成綜合優(yōu)勢(shì)。

      (2)實(shí)驗(yàn)室相互獨(dú)立,管理分散,資源浪費(fèi)嚴(yán)重。

      (3)實(shí)驗(yàn)教學(xué)依附于理論教學(xué),不利于完成實(shí)驗(yàn)教學(xué)任務(wù)和培養(yǎng)創(chuàng)新人才。

      3現(xiàn)有計(jì)算機(jī)實(shí)驗(yàn)室管理系統(tǒng)的功能模式

      目前,大多高校使用的計(jì)算機(jī)實(shí)驗(yàn)室管理系統(tǒng)以學(xué)生管理為中心,以處理學(xué)生課余上網(wǎng)和教師上實(shí)驗(yàn)課的信息為主[9][10]。大致有以下兩種模式:

      3.1計(jì)算機(jī)開(kāi)放實(shí)驗(yàn)室綜合管理系統(tǒng)計(jì)算機(jī)開(kāi)放實(shí)驗(yàn)室綜合管理系統(tǒng)主要由兩大子系統(tǒng)組成:門禁管理子系統(tǒng)和監(jiān)控管理子系統(tǒng)。

      3.1.1門禁管理子系統(tǒng)

      由門禁管理和資源管理兩個(gè)子系統(tǒng)功能組成:①門禁管理系統(tǒng)是用戶進(jìn)出實(shí)驗(yàn)室的一道安全屏障。進(jìn)入的用戶要刷卡,并接受一系列的合法性的檢查。檢查完畢后,如果檢查通過(guò),該用戶的刷卡信息將會(huì)被保存到數(shù)據(jù)庫(kù)里;②資源管理系統(tǒng)通過(guò)數(shù)據(jù)庫(kù)的指示決定是否允許用戶啟動(dòng)計(jì)算機(jī)系統(tǒng),而且每位用戶每次只能使用一臺(tái)計(jì)算機(jī)。如果用戶檢查沒(méi)有通過(guò),就不允許該用戶使用實(shí)驗(yàn)室內(nèi)的任何資源。用戶使用完畢后,要進(jìn)行刷卡注銷。用戶入門劃卡注冊(cè)到出門劃卡注銷所用的時(shí)間為上機(jī)機(jī)時(shí)。這種管理方式能夠有效的對(duì)計(jì)算機(jī)實(shí)驗(yàn)室進(jìn)行管理。

      3.1.2監(jiān)控管理子系統(tǒng)

      ①實(shí)時(shí)監(jiān)控管理的主要功能:能夠及時(shí)的查詢計(jì)算機(jī)使用的用戶,還能夠了解到每一位用戶的位置,上機(jī)時(shí)間等;②登錄控制管理的主要功能:對(duì)實(shí)驗(yàn)室內(nèi)的機(jī)器進(jìn)行登錄(加鎖)和不登錄(放開(kāi))的控制;③帳表管理的主要功能:維護(hù)用戶的賬戶信息。如:建立、刪除、凍結(jié)單一用戶帳號(hào)、成批連號(hào)用戶賬號(hào)。對(duì)賬戶中的教學(xué)機(jī)時(shí)、自費(fèi)機(jī)時(shí)、打印紙張等各項(xiàng)數(shù)據(jù)進(jìn)行增加、刪除、修改和查詢等維護(hù)操作。對(duì)用戶賬號(hào)信息及記賬日志進(jìn)行各類查詢和統(tǒng)計(jì)。賬表管理中對(duì)教學(xué)機(jī)時(shí)和自費(fèi)機(jī)時(shí)的分離,使學(xué)生在每學(xué)期的教學(xué)實(shí)習(xí)量教學(xué)機(jī)時(shí))完成后,能自動(dòng)付費(fèi)上機(jī)(自費(fèi)機(jī)時(shí)),否則被示為非法用戶。機(jī)房在平時(shí)的教學(xué)時(shí)間內(nèi)也可自由開(kāi)放,即教學(xué)上機(jī)(教學(xué)機(jī)時(shí))和自由上機(jī)(自費(fèi)機(jī)時(shí))可同時(shí)進(jìn)行。這樣,既大大提高了機(jī)器的利用率,又增加了學(xué)生的上機(jī)量;④統(tǒng)計(jì)管理的主要功能:統(tǒng)計(jì)、分析及打印報(bào)表??砂聪?、班級(jí)、用戶等不同類別對(duì)所用的機(jī)時(shí)(教學(xué)機(jī)時(shí)和自費(fèi)機(jī)時(shí))、打印紙和軟件資源情況進(jìn)行統(tǒng)計(jì)、匯總和分析,并為教學(xué)研究部門、管理部門提供決策輔助信息;⑤數(shù)據(jù)維護(hù)管理的主要功能:對(duì)各類基礎(chǔ)信息進(jìn)行增加、刪除、修改和查詢等維護(hù)工作,保證數(shù)據(jù)的完整性和一致性。

      4計(jì)算機(jī)實(shí)驗(yàn)室綜合信息管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)

      由于計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)所面對(duì)的需求靈活、繁瑣和多變,而且還要考慮到設(shè)備及其管理軟件的不同情況,因此本系統(tǒng)的架構(gòu)應(yīng)該具有極松的耦合性和極強(qiáng)的可擴(kuò)展性,以便在需要的時(shí)候進(jìn)行擴(kuò)展、重新組裝或者復(fù)用。

      4.1計(jì)算機(jī)實(shí)驗(yàn)室綜合信息管理系統(tǒng)設(shè)計(jì)

      本系統(tǒng)主界面設(shè)置了四項(xiàng)功能模塊,分別是:系統(tǒng)維護(hù)、實(shí)驗(yàn)課程管理、上機(jī)管理、系統(tǒng)管理。系統(tǒng)維護(hù)模塊主要實(shí)現(xiàn)系統(tǒng)設(shè)置(權(quán)限設(shè)置等)、系統(tǒng)初始化、修改口令、信息的定期安全備份等功能。實(shí)驗(yàn)課程管理模塊實(shí)現(xiàn)對(duì)實(shí)驗(yàn)課教學(xué)的科學(xué)管理,將已往封閉的、以知識(shí)為中心的舊教學(xué)方式,轉(zhuǎn)變?yōu)殚_(kāi)放的、以資源為中心的新方式,主要包括排課系統(tǒng)管理、上機(jī)實(shí)驗(yàn)管理、實(shí)驗(yàn)信息資源管理等功能。上機(jī)管理模塊主要包括機(jī)時(shí)分配管理、上機(jī)用戶的賬戶管理(用戶注冊(cè)信息、密碼設(shè)置、掛失注銷、報(bào)警提示、資金余額等)、用戶的上機(jī)登錄管理,以及對(duì)上述信息的統(tǒng)計(jì)和查詢;系統(tǒng)管理模塊主要是對(duì)用戶進(jìn)出系統(tǒng)的管理.

      4.1.1實(shí)驗(yàn)課程管理子系統(tǒng)

      本子系統(tǒng)中的排課系統(tǒng)模塊,由于受到相關(guān)制約的條件很多而且隨機(jī),所以在設(shè)計(jì)中很復(fù)雜。其主要功能如下:根據(jù)來(lái)自學(xué)院教務(wù)處的實(shí)驗(yàn)計(jì)劃和各教學(xué)部門的實(shí)驗(yàn)班級(jí)獲取資料,按照課程及實(shí)驗(yàn)室設(shè)備配置對(duì)這些資源過(guò)濾分發(fā)至各實(shí)驗(yàn)室進(jìn)行排課,然后把實(shí)驗(yàn)課程表到WEB上。為了利用計(jì)算機(jī)實(shí)驗(yàn)室的信息技術(shù)優(yōu)勢(shì),并適應(yīng)高校教育信息化改革的需要,設(shè)計(jì)并開(kāi)發(fā)了實(shí)驗(yàn)資源信息模塊,主要包含實(shí)驗(yàn)大綱、實(shí)驗(yàn)要求、實(shí)驗(yàn)的環(huán)境及條件、實(shí)驗(yàn)重點(diǎn)與難點(diǎn)剖析、實(shí)驗(yàn)的模擬演示、實(shí)驗(yàn)的評(píng)價(jià)、實(shí)驗(yàn)的體會(huì)、相關(guān)知識(shí)、電子教案、實(shí)驗(yàn)的成績(jī)等信息,這些信息都來(lái)源于各位任課老師和實(shí)驗(yàn)教師,他們結(jié)合教材、各種相關(guān)資料和實(shí)踐經(jīng)驗(yàn),提出了每次實(shí)驗(yàn)的重點(diǎn)和難點(diǎn),幫助學(xué)生分析并解決實(shí)驗(yàn)中容易出現(xiàn)的問(wèn)題。實(shí)驗(yàn)要求根據(jù)學(xué)生的不同層次,設(shè)置為不同的級(jí)別:普通級(jí)別、拓展級(jí)別。其中普通級(jí)別要求達(dá)到實(shí)驗(yàn)教學(xué)大綱的要求,拓展級(jí)別是針對(duì)那些已較好地掌握了計(jì)算機(jī)基礎(chǔ)知識(shí),有能力進(jìn)一步深入學(xué)習(xí)的學(xué)生,為他們?cè)O(shè)計(jì)一些設(shè)計(jì)型、綜合型、創(chuàng)新型的實(shí)驗(yàn),讓他們達(dá)到更高的要求。所有這些信息都是學(xué)生關(guān)心而平時(shí)又不容易了解到的,把這些信息到校園網(wǎng)上,學(xué)生可以直接上網(wǎng)檢索查詢,檢索到的資源信息可以直接通過(guò)瀏覽器或下載到本地機(jī)上。

      4.1.2上機(jī)管理子系統(tǒng)

      該子系統(tǒng)分為機(jī)時(shí)管理、用戶登錄管理、統(tǒng)計(jì)查詢等功能模塊。其中,機(jī)時(shí)管理負(fù)責(zé)為學(xué)生分配空閑機(jī)器:一方面按照實(shí)驗(yàn)教學(xué)計(jì)劃為上實(shí)驗(yàn)課的學(xué)生分配機(jī)器(遵循上同一實(shí)驗(yàn)的學(xué)生集中坐在一起的原則);另一方面為自由上機(jī)學(xué)生分配零散空閑機(jī)器。這幾個(gè)模塊中,用戶登錄子系統(tǒng)最為復(fù)雜,學(xué)生進(jìn)入時(shí)使用刷卡的方式進(jìn)行身份判斷,如果屬于當(dāng)時(shí)時(shí)段的實(shí)驗(yàn)課,則為其分配機(jī)器,進(jìn)入“上機(jī)實(shí)驗(yàn)系統(tǒng)”做實(shí)驗(yàn),否則如果該用戶具有合法身份,則為其分配零散空閑機(jī)器,同時(shí)記錄機(jī)位、時(shí)間等信息并允許其進(jìn)入自由上機(jī),同時(shí)采用計(jì)費(fèi)系統(tǒng)開(kāi)始自動(dòng)計(jì)費(fèi)。用戶上機(jī)完畢必須退出系統(tǒng),系統(tǒng)將其注銷。用戶如果卡內(nèi)資金不足,則提醒其續(xù)費(fèi)并拒絕入內(nèi)。超級(jí)秘書網(wǎng)

      4.2計(jì)算機(jī)實(shí)驗(yàn)室綜合信息管理系統(tǒng)實(shí)現(xiàn)

      計(jì)算機(jī)實(shí)驗(yàn)室綜合信息管理系統(tǒng)的一個(gè)重要目的,就是實(shí)現(xiàn)數(shù)據(jù)共享及保持?jǐn)?shù)據(jù)的即時(shí)性,要求數(shù)據(jù)變化隨時(shí)顯示在網(wǎng)絡(luò)上,保證實(shí)驗(yàn)室的任何一臺(tái)管理機(jī)終端可隨時(shí)更新查閱資料,保證在校園網(wǎng)上也能及時(shí)查看有關(guān)信息。該系統(tǒng)運(yùn)行在一個(gè)局域網(wǎng)中,可以實(shí)現(xiàn)對(duì)不同實(shí)驗(yàn)室的統(tǒng)一管理。系統(tǒng)采用星型拓?fù)浣Y(jié)構(gòu),由一臺(tái)文件服務(wù)器、一臺(tái)WEB服務(wù)器、若干個(gè)收費(fèi)工作站(一個(gè)機(jī)房對(duì)應(yīng)一個(gè),由一臺(tái)微機(jī)和一個(gè)條形碼閱讀器構(gòu)成的刷卡機(jī)組成)、學(xué)生上機(jī)卡,一臺(tái)具有網(wǎng)絡(luò)管理功能的超級(jí)工作站、網(wǎng)卡、集線器和網(wǎng)線組成。相應(yīng)軟件采用了一套自主開(kāi)發(fā)的條碼卡計(jì)費(fèi)管理系統(tǒng)。

      5結(jié)論

      計(jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)以計(jì)算機(jī)實(shí)驗(yàn)室現(xiàn)有的軟硬件資源為基礎(chǔ),實(shí)現(xiàn)對(duì)高校計(jì)算機(jī)實(shí)驗(yàn)室中設(shè)備全面管理和完善,對(duì)計(jì)算機(jī)實(shí)驗(yàn)室工作人員管理的規(guī)范和有序,達(dá)到保障計(jì)算機(jī)實(shí)驗(yàn)室運(yùn)行的高效和可靠:①讓計(jì)算機(jī)實(shí)驗(yàn)室管理自動(dòng)化,設(shè)備自動(dòng)化管理,即設(shè)備的基本信息、使用、維護(hù)、購(gòu)置、報(bào)廢等方面的自動(dòng)化管理。②讓計(jì)算機(jī)實(shí)驗(yàn)室管理自動(dòng)化,工作人員的自動(dòng)化管理,即實(shí)驗(yàn)室人員日常工作的全面管理和及時(shí)查詢。③讓計(jì)算機(jī)實(shí)驗(yàn)室管理自動(dòng)化,系統(tǒng)自身的有效運(yùn)行,即系統(tǒng)的初始設(shè)置、數(shù)據(jù)的備份與恢復(fù)、管理員設(shè)置、權(quán)限設(shè)置、系統(tǒng)日志等方面的自動(dòng)化管理。

      參考文獻(xiàn):

      [1]王建明.計(jì)算機(jī)實(shí)驗(yàn)室管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)與信息技術(shù),2007,(25):74,81.

      [2]張薇.高校計(jì)算機(jī)機(jī)房管理經(jīng)驗(yàn)淺談[J].電腦知識(shí)與技術(shù),2006,(36):229-230.

      [3]王傳銀.高校計(jì)算機(jī)實(shí)驗(yàn)室安全管理[J].遼寧師范大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,(1):85-87.

      [4]趙彬.高校機(jī)房監(jiān)控系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].科技信息,2008,(1):64,124.

      [17]徐嵐.淺談高校計(jì)算機(jī)實(shí)驗(yàn)室的管理與維護(hù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006,(3):117-119.

      [5]楊海鷹,潘華編著.實(shí)驗(yàn)室信息管理系統(tǒng)[M].北京:化學(xué)工業(yè)出版社,2006:1-23.

      [6]楊碧石.基于開(kāi)放實(shí)驗(yàn)室網(wǎng)絡(luò)管理系統(tǒng)的設(shè)計(jì)[J].計(jì)算機(jī)與信息,2008,(1):39-40.

      [7]高翔,蘭國(guó)斌.淺談?dòng)?jì)算機(jī)實(shí)驗(yàn)室信息管理系統(tǒng)設(shè)計(jì)思路[J].科教文匯,2007,12:221.

      篇8

      由于計(jì)算機(jī)實(shí)驗(yàn)中心承擔(dān)著多樣化的教學(xué)任務(wù),諸如,校園內(nèi)外網(wǎng)上的運(yùn)轉(zhuǎn)、學(xué)生的實(shí)際上機(jī)練習(xí)以及課后的上機(jī)實(shí)驗(yàn)等多種超過(guò)了其負(fù)荷能力的教學(xué)任務(wù)。學(xué)生在進(jìn)行實(shí)際的教學(xué)實(shí)踐中會(huì)存在著有意識(shí)或者無(wú)意識(shí)的破壞系統(tǒng)的行為,諸如,硬盤格式化以及系統(tǒng)文件破壞等等,這樣就會(huì)導(dǎo)致系統(tǒng)無(wú)法進(jìn)行正常的啟動(dòng),影響到正常的教學(xué)。從另外一個(gè)方面來(lái)看,管理員在實(shí)際的工作過(guò)程中沒(méi)有對(duì)于設(shè)備進(jìn)行定期的檢查,由于疏忽大意而導(dǎo)致了系統(tǒng)運(yùn)行上的問(wèn)題。管理員在實(shí)際的工作過(guò)程中并沒(méi)有完全的按照規(guī)章來(lái)進(jìn)行工作的進(jìn)行,進(jìn)而造成了很多的安全隱患。諸如,管理員對(duì)于服務(wù)器方面的用戶權(quán)限并沒(méi)有進(jìn)行嚴(yán)格的限制而導(dǎo)致系統(tǒng)故障等等。

      1.2計(jì)算機(jī)實(shí)驗(yàn)中心配套設(shè)備不健全以及系統(tǒng)自身存在漏洞

      在高校計(jì)算機(jī)的實(shí)驗(yàn)中心的建設(shè)過(guò)程中,機(jī)器在運(yùn)行方面對(duì)于實(shí)際的環(huán)境具有非常的要求,特別是機(jī)房的實(shí)際溫度以及濕度。由于實(shí)驗(yàn)中心以計(jì)算機(jī)設(shè)備為主,發(fā)熱的密度非常高,如果由于機(jī)房在空調(diào)的制冷方面存在著問(wèn)題就會(huì)導(dǎo)致實(shí)際的散熱不理想,產(chǎn)生局部過(guò)熱的現(xiàn)象,這樣就使得設(shè)備由于無(wú)法承受而產(chǎn)生故障嚴(yán)重的則會(huì)引起火災(zāi)。由于實(shí)際的設(shè)計(jì)以及開(kāi)發(fā)中所存在的漏洞而導(dǎo)致操作系統(tǒng)存在很大的安全隱患。程序員為了能夠不斷提供的便利而在進(jìn)行軟件開(kāi)發(fā)的過(guò)程中設(shè)下一些漏洞,有的則是由于系統(tǒng)的相關(guān)管理人員在配置上所存在的錯(cuò)誤到產(chǎn)生了安全方面的隱患。諸如,網(wǎng)絡(luò)的路由器、安全上的防火墻等大多采用蠕蟲(chóng)病毒來(lái)進(jìn)行帶毒軟件的發(fā)送,導(dǎo)致系統(tǒng)癱瘓。

      2消除安全隱患的對(duì)策分析

      2.1通過(guò)職業(yè)素質(zhì)訓(xùn)練來(lái)實(shí)現(xiàn)管理人員素質(zhì)不斷提高

      在計(jì)算機(jī)實(shí)驗(yàn)中心的系統(tǒng)開(kāi)發(fā)過(guò)程中,為了能夠保障其正常的進(jìn)行開(kāi)發(fā),避免出現(xiàn)由于學(xué)生有意識(shí)或者無(wú)意識(shí)而導(dǎo)致軟件上的安全以及刪除等等。管理工作人員需要對(duì)于實(shí)驗(yàn)中心中的機(jī)器進(jìn)行權(quán)限上的設(shè)置,同時(shí)還需要在服務(wù)器上安裝一些控制性的軟件,因此,一旦出現(xiàn)學(xué)生軟件上的誤刪以及安裝時(shí),機(jī)器能夠自動(dòng)進(jìn)行反應(yīng),通過(guò)機(jī)器的自動(dòng)關(guān)閉來(lái)進(jìn)行系統(tǒng)的保護(hù),不斷的提高便利性。在進(jìn)行實(shí)驗(yàn)中心的管理過(guò)程中,管理工作人員在其中具有無(wú)可替代的重要作用,這就需要工作人員牢記自身所肩負(fù)的重要責(zé)任,實(shí)現(xiàn)崗位上的堅(jiān)守。管理工作人員需要注重設(shè)備上的清潔衛(wèi)生以及安全管理,同時(shí)還需要相關(guān)規(guī)章制度等的建設(shè)來(lái)實(shí)現(xiàn)防火以及防盜等多種隱患的預(yù)防,為實(shí)驗(yàn)中心的實(shí)際管理人員以及使用人員提供更多的便利。作為一名合格的計(jì)算機(jī)實(shí)驗(yàn)中心管理人員,其自身需要更加扎實(shí)的掌握在計(jì)算機(jī)方面的理論知識(shí)以及實(shí)踐知識(shí),通過(guò)軟件上的安裝、網(wǎng)絡(luò)上的規(guī)劃以及管理來(lái)實(shí)現(xiàn)機(jī)器故障上的解除以及網(wǎng)絡(luò)故障方面的解決,同時(shí)還能夠針對(duì)使用人員的破壞性為入手來(lái)進(jìn)行問(wèn)題的維修和故障的預(yù)防。

      2.2更加的注重配套設(shè)施的健全以及系統(tǒng)上的完善

      在進(jìn)行計(jì)算機(jī)實(shí)驗(yàn)中心的籌建過(guò)程中,機(jī)器、設(shè)備等方面的選擇與采購(gòu)主要是按照最高的標(biāo)準(zhǔn)來(lái)進(jìn)行。在進(jìn)行實(shí)驗(yàn)中心的建設(shè)過(guò)程中,對(duì)于UPS、防雷設(shè)備方面、空調(diào)方面、高頻電磁屏蔽的鋪設(shè)以及防滲漏報(bào)警裝置的設(shè)置等方面來(lái)進(jìn)行,通過(guò)實(shí)驗(yàn)中心所在安全隱患上的定期檢查來(lái)預(yù)防故障的突然發(fā)生,對(duì)于其中存在的安全檢查上的漏洞等來(lái)進(jìn)行監(jiān)控,同時(shí)還需要制定更加科學(xué)的預(yù)急方案,通過(guò)科學(xué)的演習(xí)來(lái)實(shí)現(xiàn)效率的保障。在計(jì)算機(jī)實(shí)驗(yàn)中的系統(tǒng)建設(shè)的過(guò)程中,在進(jìn)行系統(tǒng)的安裝完成之后需要進(jìn)行最新補(bǔ)丁的補(bǔ)充,這樣就能夠在最大程度避免出現(xiàn)來(lái)進(jìn)行計(jì)算機(jī)系統(tǒng)的入侵。計(jì)算機(jī)管理人員需要在本地進(jìn)行WSUS服務(wù)器的安裝,通過(guò)補(bǔ)丁管理上的本土化來(lái)實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)在補(bǔ)丁更新情況上的掌握。除了更加的注重補(bǔ)丁的更新之外,管理人員在實(shí)際的工作過(guò)程中需要利用系統(tǒng)自身所提供權(quán)限來(lái)進(jìn)行安全防護(hù)上的加強(qiáng),同時(shí)還可以選用安全等級(jí)方面比較高的文件提供來(lái)進(jìn)行安全隱患的消除。

      2.3更加的注重互聯(lián)網(wǎng)的病毒防治

      在進(jìn)行計(jì)算機(jī)實(shí)驗(yàn)中心的建設(shè)過(guò)程中,除了更加的注重補(bǔ)丁上的更新之外,還需要更加的注重在防病毒程序上的不斷安裝,同時(shí)還需要更加的注重本地服務(wù)器方面的病毒庫(kù)的更新,同時(shí)還需要更加的注重病毒方面的定期性的查殺。在進(jìn)行計(jì)算機(jī)系統(tǒng)的還原以及保護(hù)的過(guò)程中,這樣學(xué)生在進(jìn)行實(shí)踐的過(guò)程中,即使出現(xiàn)了計(jì)算機(jī)系統(tǒng)上文件的設(shè)置破壞或者是錯(cuò)誤刪除的方式來(lái)影響計(jì)算機(jī)的運(yùn)行,只需要通過(guò)重新啟動(dòng)來(lái)進(jìn)行計(jì)算機(jī)上的還原,進(jìn)而實(shí)現(xiàn)了在計(jì)算機(jī)系統(tǒng)方面狀態(tài)的不斷恢復(fù)。總而言之,在進(jìn)行計(jì)算機(jī)系統(tǒng)上殺毒軟件的安裝過(guò)程中,管理工作人員需要進(jìn)行定期性的查殺來(lái)避免出現(xiàn)侵?jǐn)_的現(xiàn)象。

      篇9

      計(jì)算機(jī)是知識(shí)、經(jīng)驗(yàn)和思維的替代品??v觀當(dāng)今世界,這種非常令人不安的觀點(diǎn)正在結(jié)構(gòu)工程師中逐漸蔓延。人們似乎越來(lái)越愿意相信計(jì)算機(jī)使他們能對(duì)工程作出正確的判斷,而根本不去想一想,如果沒(méi)有計(jì)算機(jī)同樣的工作需要哪些必要的知識(shí)和經(jīng)驗(yàn)。按百分比計(jì)迅速增加的工程師相信,解決工程問(wèn)題的專業(yè)知識(shí)就是怎樣使用計(jì)算機(jī)以及計(jì)算機(jī)本身的專業(yè)知識(shí)。在結(jié)構(gòu)工程界,把使用計(jì)算機(jī)的能力當(dāng)成能勝任工作的證明,作為一種觀點(diǎn)正在象傳染病一樣到處蔓延。大量的結(jié)構(gòu)工程師確實(shí)相信,他們僅僅簡(jiǎn)單地依靠計(jì)算機(jī)就可以“解決”工程問(wèn)題了,而沒(méi)有認(rèn)識(shí)到高質(zhì)量的工程只能是淵博的工程理論知識(shí),大量的經(jīng)驗(yàn),以及艱辛的腦力勞動(dòng)相結(jié)合的產(chǎn)物。

      問(wèn)題是過(guò)分強(qiáng)調(diào)自動(dòng)化技術(shù)是以削弱實(shí)際知識(shí)為代價(jià)的,過(guò)分強(qiáng)調(diào)也演變成了不學(xué)習(xí)實(shí)際知識(shí)的借口。從教育和實(shí)踐兩方面來(lái)看,如此過(guò)分強(qiáng)調(diào)計(jì)算機(jī)帶給朝氣蓬勃的年輕工程師們一個(gè)錯(cuò)誤的信息,工程學(xué)習(xí)和工程實(shí)踐就是輕松地使用菜單和用計(jì)算機(jī)生成五顏六色的圖畫。

      在工程設(shè)計(jì)環(huán)境中利用信息自動(dòng)化技術(shù)有很嚴(yán)重的負(fù)面影響,信息自動(dòng)化技術(shù)象一樣能輕易地誘使大腦相信其虛幻的安全性,知識(shí)性和能力。在這些自動(dòng)化技術(shù)實(shí)現(xiàn)其真正的價(jià)值以前,設(shè)計(jì)工程師必須不依賴計(jì)算機(jī),而用學(xué)識(shí)和經(jīng)驗(yàn)去解決工程問(wèn)題。非常不幸,我們變得如此依賴于計(jì)算機(jī),以至于正在迅速喪失不依賴計(jì)算機(jī)進(jìn)行計(jì)算工作的技能。

      與那些只有依賴計(jì)算機(jī)才能“解決”工程問(wèn)題的人討論問(wèn)題時(shí),一個(gè)稱職的結(jié)構(gòu)工程師什么樣的痛苦和挫折沒(méi)有經(jīng)歷過(guò)?這些人(不要把他們跟真正的工程師混為一談)已不再有能力,或者從來(lái)沒(méi)學(xué)過(guò),不依賴計(jì)算機(jī)解決工程問(wèn)題。從根上他們不懂得,計(jì)算機(jī)不可能記錄有關(guān)模型、分析和設(shè)計(jì)的一些技巧??梢赃@樣認(rèn)為,除了具有快捷的計(jì)算速度以外,計(jì)算機(jī)程序只是一些離散的知識(shí)。這些人沒(méi)有認(rèn)識(shí)到,知識(shí)已經(jīng)遠(yuǎn)遠(yuǎn)超過(guò)了有限的計(jì)算機(jī)指令所能編程的界限。真正的工程知識(shí)是經(jīng)驗(yàn),直覺(jué),靈感,領(lǐng)悟力,創(chuàng)造力,想象力和“認(rèn)知”的巨大綜合體,它超越了任何計(jì)算機(jī)程序和程序員對(duì)結(jié)構(gòu)工程的“理解”。恰恰相反,這些人認(rèn)定世界是一個(gè)巨大的有限元模型,而計(jì)算機(jī)能夠并且也應(yīng)該自動(dòng)地建立模型,進(jìn)行分析,完成設(shè)計(jì),打印出最終結(jié)果?!肮こ處煛蹦茏龅?,僅僅是區(qū)分規(guī)格和需求,給顧客開(kāi)發(fā)票,牟取利潤(rùn),并且迅速找到新項(xiàng)目。

      今后,只有越來(lái)越少的工程師能獨(dú)立地(即不依賴計(jì)算機(jī))找出結(jié)構(gòu)工程問(wèn)題的正確解答,這種對(duì)計(jì)算機(jī)的依賴性將會(huì)帶來(lái)巨大的麻煩。隨著對(duì)計(jì)算機(jī)的依賴程度的不斷上升,誰(shuí)來(lái)解決工程問(wèn)題?是那些沒(méi)有或只有很少的結(jié)構(gòu)工程知識(shí)和實(shí)踐經(jīng)驗(yàn)的程序員,或是有其他專業(yè)學(xué)位而不是結(jié)構(gòu)工程學(xué)位的程序員來(lái)做?計(jì)算機(jī)現(xiàn)在不是,也永遠(yuǎn)不會(huì)是解決工程問(wèn)題的源泉。只有合格的工程師才能正確地解決工程問(wèn)題。如果結(jié)構(gòu)工程師們繼續(xù)制造這樣的氛圍,在結(jié)構(gòu)工程實(shí)踐中,首先靠計(jì)算機(jī),而不是靠有學(xué)識(shí)、有創(chuàng)新和有豐富經(jīng)驗(yàn)的結(jié)構(gòu)工程師本身,就能夠解決大部分結(jié)構(gòu)工程問(wèn)題,那他們就是自欺欺人,也欺騙了他們的服務(wù)對(duì)象。

      在今天的現(xiàn)實(shí)生活中,結(jié)構(gòu)工程師發(fā)現(xiàn)了一種既非常有效又方便的方式去為顧客服務(wù),它不需要花費(fèi)大量的時(shí)間和金錢去學(xué)習(xí)或理解結(jié)構(gòu)工程模型,分析和設(shè)計(jì)的細(xì)節(jié)。這種“方式”就是計(jì)算機(jī)。工程師們現(xiàn)在的行為方式符合宇宙的自然規(guī)律,即用最低的能量消耗前進(jìn)。現(xiàn)在,越來(lái)越多的結(jié)構(gòu)工程師對(duì)自動(dòng)化技術(shù)的響應(yīng)就是讓計(jì)算機(jī)工作,同時(shí)讓自己不再去操心細(xì)節(jié)了。

      現(xiàn)代工程具有復(fù)雜的理論細(xì)節(jié),依靠計(jì)算機(jī)的工程不能,根本不能,讓人們學(xué)習(xí)有意義的經(jīng)驗(yàn)?,F(xiàn)代計(jì)算機(jī)的運(yùn)算范圍和速度,太容易使工程設(shè)計(jì)變得毫無(wú)生氣。試問(wèn),有誰(shuí)能抵抗激動(dòng)和解脫的感覺(jué)--不用太多的艱辛就能求解成千上萬(wàn)個(gè)方程?又有誰(shuí)能抵抗誘惑--讓自動(dòng)化技術(shù)來(lái)“解決”工程問(wèn)題?真正的結(jié)構(gòu)工程師,不用計(jì)算機(jī)就能工作的真正的結(jié)構(gòu)工程師就有這樣的抵抗力。這些真正的工程師看到了實(shí)質(zhì),計(jì)算機(jī)是一種很不完善的工具,它只能處理大量信息。以光速執(zhí)行的指令大多是沒(méi)有經(jīng)驗(yàn)的程序員編制的,它們的可靠性值得懷疑。在計(jì)算中,對(duì)于受動(dòng)力載荷的作用的曲殼結(jié)構(gòu)發(fā)生非彈性變形時(shí),不正確的結(jié)果一樣可以在屏幕顯示,它們的等應(yīng)力圖看上去也是如此這般地賞心悅目。這樣下去,只要手上有計(jì)算機(jī)軟件的使用說(shuō)明,就可以用計(jì)算機(jī)得到結(jié)果了?;蛘吒奖悖恍柙趫D形用戶界面上選擇合適的菜單,就得到結(jié)果了。事實(shí)上,如果“靠相互交談來(lái)探討怎樣分析梁和柱,靠雙手找出閉合解”會(huì)更有利。

      也許有人推測(cè),以上論調(diào)只能證明本文作者從根本上是反計(jì)算機(jī)的,或是他沒(méi)有認(rèn)識(shí)到現(xiàn)代信息技術(shù)美好的未來(lái),或是他對(duì)那些在神奇的創(chuàng)意中利用這種技術(shù)的專家不屑一顧。然而,并不僅僅是這樣。即使認(rèn)識(shí)到計(jì)算機(jī)的潛力,工程師也對(duì)危險(xiǎn)熟視無(wú)睹。結(jié)構(gòu)工程是對(duì)安全性吹毛求疵的職業(yè)。在世界各地,結(jié)構(gòu)的特性是由結(jié)構(gòu)工程設(shè)計(jì)的質(zhì)量決定的。由于在實(shí)踐中采用了計(jì)算機(jī),越來(lái)越多的結(jié)構(gòu)工程師正在制造以幻想為基礎(chǔ)的信仰系統(tǒng),正在發(fā)展難以置信的危險(xiǎn)期望。隨著這一趨勢(shì)的延續(xù),工程失效的威脅也會(huì)按指數(shù)形式增長(zhǎng)。

      一個(gè)簡(jiǎn)單的例子就是世界各地越來(lái)越多的工程公司都期盼CAE/CAD軟件能將結(jié)構(gòu)工程設(shè)計(jì)程序完全自動(dòng)化。現(xiàn)在,越來(lái)越多的結(jié)構(gòu)工程師希望在解決問(wèn)題時(shí)他們只需區(qū)分類型和條件,讓CAE/CAD程序自動(dòng)生成必要的數(shù)學(xué)模型,完成復(fù)雜而重復(fù)的分析和設(shè)計(jì)過(guò)程。最后,由制圖工具完成生產(chǎn)圖和施工圖。在這種環(huán)境中,結(jié)構(gòu)工程師唯一的責(zé)任就是明確所要解決的問(wèn)題,然后評(píng)價(jià)最后的設(shè)計(jì)“結(jié)果”。這種設(shè)計(jì)方式注定是災(zāi)難性的。數(shù)不清的軟件開(kāi)發(fā)商為滿足市場(chǎng)的需求,不斷開(kāi)發(fā)和推銷注明有各種用途的軟件。于是,不那么稱職的工程師就相信了廣告,即使用這種軟件只要投入很少的人力就能進(jìn)行工程設(shè)計(jì)。

      軟件開(kāi)發(fā)商經(jīng)常被要求改進(jìn)結(jié)構(gòu)分析和設(shè)計(jì)軟件,以使用戶在不詳細(xì)了解技術(shù)細(xì)節(jié)的情況下就能夠使用軟件。例如,這些用戶要求開(kāi)發(fā)商創(chuàng)造出不用閱讀使用手冊(cè)的環(huán)境。因?yàn)楦哔|(zhì)量的結(jié)構(gòu)工程軟件的用戶參考手冊(cè)包括軟件的技術(shù)細(xì)節(jié),限制范圍,以及計(jì)算所依據(jù)的理論和假設(shè),結(jié)構(gòu)工程師們不愿意使用這樣的高質(zhì)量軟件。現(xiàn)實(shí)是,結(jié)構(gòu)工程師們不希望了解細(xì)節(jié)。他們所希望又愿意購(gòu)買的是窗口界面,這種界面能讓他們處理信息見(jiàn)得到,然后把結(jié)果以彩色圖表形式展示。最好還有動(dòng)畫功能,還可以用漂亮的圖表打印數(shù)值結(jié)果。而對(duì)于是否能可靠地檢測(cè)重特征值;或在用反映譜進(jìn)行分析時(shí)是否用了足夠的模態(tài);或非線性索單元的理論是否正確;或分析結(jié)果對(duì)網(wǎng)格的形狀和單元的選擇是否敏感;或部分固定端剛度是否確切等等方面,如今使用計(jì)算機(jī)的工程師表示,他們幾乎不考慮這些細(xì)節(jié)問(wèn)題。

      不少人認(rèn)為他們沒(méi)有時(shí)間,或沒(méi)人付給他們費(fèi)用去關(guān)心細(xì)節(jié)。越來(lái)越多的結(jié)構(gòu)工程師都持這樣的看法。但是,他們確實(shí)相信,依靠計(jì)算機(jī)他們的設(shè)計(jì)能夠達(dá)到顧客要求。為什么不能如此簡(jiǎn)單地相信???/!!!輸入數(shù)據(jù),然后擊鍵,就有了結(jié)果。而且,這種方式幾乎沒(méi)有人力消耗。

      當(dāng)然,計(jì)算機(jī)技術(shù)本身并不壞。然而,問(wèn)題的核心是結(jié)構(gòu)工程計(jì)算中計(jì)算機(jī)的使用方法,以及濫用計(jì)算機(jī)不斷增加的趨勢(shì)。在道義上資深工程師和工程管理人員有義務(wù)特別強(qiáng)調(diào)工程實(shí)踐中知識(shí),專業(yè)技能,以及經(jīng)驗(yàn)的重要性,而非計(jì)算機(jī)使用者的“性別”。在結(jié)構(gòu)工程實(shí)踐中,僅僅關(guān)心“怎樣”使用計(jì)算機(jī)是不夠的,了解“為什么”這樣設(shè)計(jì)才是關(guān)鍵。專業(yè)的結(jié)構(gòu)工程師必須重視手工求解的原理,基本原則和提煉模型,識(shí)別計(jì)算結(jié)果中的錯(cuò)誤,解決問(wèn)題的其他方法,判斷計(jì)算結(jié)果的有效性。對(duì)計(jì)算機(jī)要又敬又畏,對(duì)計(jì)算結(jié)果應(yīng)持批評(píng)態(tài)度,尊重工程實(shí)踐經(jīng)驗(yàn),通過(guò)工程實(shí)踐(而不是通過(guò)“世界的有限元分析”,或是靠過(guò)分的簡(jiǎn)化去滿足那些不合格的結(jié)構(gòu)工程軟件的限制條件)學(xué)習(xí)工程。強(qiáng)調(diào)從那些資深的或更有經(jīng)驗(yàn)的結(jié)構(gòu)工程師(即數(shù)量急劇減少,但仍記得不依賴計(jì)算機(jī),怎樣解決工程問(wèn)題的真正的工程師)那里學(xué)習(xí)結(jié)構(gòu)工程。只有通過(guò)訓(xùn)練專業(yè)工程師,而不是通過(guò)訓(xùn)練技術(shù)員(即計(jì)算機(jī)操作員),結(jié)構(gòu)工程界將完全能擔(dān)負(fù)起服務(wù)大眾的責(zé)任和義務(wù)。

      到底該不該如此擔(dān)心計(jì)算機(jī)的不當(dāng)使用?擔(dān)心那種怠惰?擔(dān)心工程界默許這種危險(xiǎn)作法?雖然計(jì)算機(jī)對(duì)人類有很大的應(yīng)用價(jià)值,但如果結(jié)構(gòu)工程師們繼續(xù)象現(xiàn)在這樣破壞性地使用計(jì)算機(jī),這些價(jià)值就得不到實(shí)現(xiàn)。

      有什么辦法才能使結(jié)構(gòu)工程界改變過(guò)分依賴計(jì)算機(jī)的情況?不再濫用計(jì)算機(jī)?這些都沒(méi)有簡(jiǎn)單的答案。然而,所有稱職的,經(jīng)驗(yàn)豐富的資深工程師都有機(jī)會(huì)用危險(xiǎn)的計(jì)算機(jī)這一思想去影響年輕人。一個(gè)真正的工程師所需要的是不依賴計(jì)算機(jī)解決工程問(wèn)題的能力。經(jīng)常懷疑計(jì)算機(jī);在沒(méi)有深入的論證以前決不使用計(jì)算機(jī)的結(jié)果。在被工程師證實(shí)正確之前,假設(shè)計(jì)算機(jī)提供的結(jié)果是錯(cuò)誤的。在用計(jì)算機(jī)求解之前,必須先“知道”答案。不崇拜計(jì)算機(jī),而崇尚知識(shí)和經(jīng)驗(yàn);提倡全面了解工程理論和實(shí)踐中的所有細(xì)節(jié);避免為那樣的雇主工作,他們僅有的學(xué)習(xí)機(jī)會(huì)是通過(guò)計(jì)算機(jī)學(xué),而不是通過(guò)有實(shí)踐經(jīng)驗(yàn)的真正工程師的深入訓(xùn)練。

      計(jì)算機(jī)不可能,而且永遠(yuǎn)不可能,成為人類知識(shí),經(jīng)驗(yàn),遠(yuǎn)見(jiàn),靈感,創(chuàng)造力,獨(dú)立思維,以及自古以來(lái)的勤奮的替代品。雖然在結(jié)構(gòu)工程實(shí)踐中計(jì)算機(jī)是非常有價(jià)值的工具,但是結(jié)構(gòu)工程師必須認(rèn)識(shí)到對(duì)工程學(xué)的細(xì)節(jié)(即原理,方法,標(biāo)準(zhǔn),道德等等)的全面了解,比懂得怎樣在計(jì)算機(jī)屏幕上游逛不知道要重要多少。警告實(shí)際工程師,如果沒(méi)有計(jì)算機(jī)他們的結(jié)構(gòu)工程知識(shí)不足以勝任工作,他們也沒(méi)有資格使用計(jì)算機(jī)(如若不然,那不僅是不道德,而是犯罪)。

      所有稱職的,經(jīng)驗(yàn)豐富的工程師都意識(shí)到,好的計(jì)算機(jī)程序造就不出稱職的結(jié)構(gòu)工程師,而只有稱職的工程師才能使用好的計(jì)算機(jī)程序??杀氖牵m然上面的結(jié)論似乎是不言而喻的,但它并不是今天計(jì)算機(jī)應(yīng)用的現(xiàn)實(shí)。因此需要讓危險(xiǎn)曝光,并實(shí)現(xiàn)和完善保護(hù)措施。

      篇10

      2口令文件保護(hù)

      為了加強(qiáng)口令文件的安全,現(xiàn)在都使用了結(jié)合隨機(jī)數(shù)加密口令的方式,有效防止了預(yù)處理字典攻擊。作為進(jìn)一步的改進(jìn),可以將Windows2003的口令文件管理SAM進(jìn)行擴(kuò)展,在創(chuàng)建新用戶時(shí),采集每個(gè)用戶的生物特征信息替代上面的隨機(jī)數(shù),將生物特征代碼與用戶口令合成,再加密生成加密數(shù)據(jù)存貯在口令文件相應(yīng)位置。這樣也可防范預(yù)處理字典攻擊,同時(shí),由于生物特征與每1個(gè)人和用戶名相對(duì)應(yīng),這樣用戶不可能否認(rèn)該帳號(hào)不是他的,可提供抗抵賴證據(jù)。

      3訪問(wèn)控制

      Window2003的訪問(wèn)控制采用了自主訪問(wèn)方式,具有較好的靈活性和易用性,同時(shí)有些安全組件己經(jīng)實(shí)現(xiàn)了Bl級(jí)的部份安全要求,如安全標(biāo)識(shí)功能。因此我們可以充分利用現(xiàn)有的安全組件,增設(shè)相應(yīng)的強(qiáng)制訪問(wèn)控制管理機(jī)制。系統(tǒng)首先執(zhí)行強(qiáng)制訪問(wèn)控制來(lái)檢查用戶是否擁有權(quán)限訪問(wèn)1個(gè)文件組,然后再針對(duì)該組中的各個(gè)文件制定相關(guān)的訪問(wèn)控制列表,進(jìn)行自主訪問(wèn)控制,使系統(tǒng)中主體對(duì)客體的訪問(wèn)要同時(shí)滿足強(qiáng)制訪問(wèn)控制和自主訪問(wèn)控制檢查。

      4文件管理

      CZ級(jí)要求具備審計(jì)功能,不允許訪問(wèn)其他用戶的內(nèi)存內(nèi)容和恢復(fù)其他用戶己刪除的文件。Windows2003通過(guò)提供相應(yīng)的安全審計(jì)組件滿足安全審計(jì)要求。在文件管理方面,Windows2003提供了NTFS文件系統(tǒng)增強(qiáng)文件的安全性。在進(jìn)行文件刪除管理時(shí),Windows2003通過(guò)提供回收站功能,用戶可先將不用的文件放入回收站,這樣用戶可從回收站中將再次需要的文件重新取回。當(dāng)確認(rèn)不再使用這些己放入回收站的文件時(shí),只需清空回收站,這時(shí)別的用戶就不可能利用系統(tǒng)本身提供的功能恢復(fù)別的用戶己刪除的文件。雖然它基本滿足了CZ級(jí)對(duì)文件管理的要求,但這對(duì)更高安全要求的應(yīng)用是不夠的。由于Windows2003的文件刪除并不是徹底覆蓋刪除文件所用的硬盤扇區(qū),而只是在文件分配表中給該文件作上已刪除標(biāo)記,使系統(tǒng)不能再訪問(wèn),通過(guò)使用第3方工具可以很容易地恢復(fù)出用戶已刪除的文件。因此為了加強(qiáng)文件管理的安全性,可以通過(guò)增加系統(tǒng)安全擦除組件,刪除文件的同時(shí)就徹底覆蓋文件所用的硬盤扇區(qū)。從而即使有用戶使用第3方工具也無(wú)法恢復(fù)出別的用戶已通過(guò)安全擦除方式刪除的文件。實(shí)現(xiàn)安全擦除,由于要重寫刪除文件所用的每一個(gè)扇區(qū),因此比較耗費(fèi)時(shí)間,會(huì)使系統(tǒng)的響應(yīng)變慢。在設(shè)計(jì)擦除組件時(shí),應(yīng)充分考慮系統(tǒng)的可用性和靈活性,由用戶來(lái)設(shè)定重寫扇區(qū)的次數(shù)。系統(tǒng)缺省還是采用Windows2003的常規(guī)文件刪除方式,用戶在刪除自己的高密文件時(shí),根據(jù)安全需求采用相應(yīng)的擦除方式。

      5漏洞補(bǔ)丁

      Windows2003在發(fā)現(xiàn)系統(tǒng)安全漏洞后,通過(guò)及時(shí)在網(wǎng)上系統(tǒng)的漏洞補(bǔ)丁來(lái)解決由漏洞引起的安全隱患。通常網(wǎng)上公布后,由用戶自行下載安裝或設(shè)置系統(tǒng)定時(shí)下載補(bǔ)丁來(lái)安裝,但這樣缺乏及時(shí)性。應(yīng)在系統(tǒng)安全漏洞的補(bǔ)救方式上,采取“推”而不是“拉”的辦法實(shí)現(xiàn)安全漏洞的補(bǔ)救。這樣一旦發(fā)現(xiàn)系統(tǒng)安全漏洞,操作系統(tǒng)供應(yīng)商提出解決方案后就可通過(guò)網(wǎng)絡(luò)向用戶系統(tǒng)及時(shí)推出,而不是由用戶知道了漏洞再向服務(wù)器下“拉”漏洞補(bǔ)丁而錯(cuò)過(guò)及時(shí)解決問(wèn)題的時(shí)機(jī)。增加1個(gè)專門接收系統(tǒng)漏洞補(bǔ)丁的組件,保持端口常開(kāi),隨時(shí)接收來(lái)至網(wǎng)站的安全補(bǔ)丁,實(shí)現(xiàn)漏洞補(bǔ)救的及時(shí)性。

      6用戶管理

      在Windows2003系統(tǒng)中,系統(tǒng)管理員擁有絕對(duì)的權(quán)力,能對(duì)系統(tǒng)的一切相關(guān)設(shè)置進(jìn)行管理,這樣對(duì)于安全性要求較高的應(yīng)用場(chǎng)合是不適合的。應(yīng)改變現(xiàn)有用戶管理的方式,將系統(tǒng)安全管理部分獨(dú)立出來(lái),降低超級(jí)用戶的權(quán)力,設(shè)立系統(tǒng)管理員、安全管理員、安全審計(jì)員,防止攻擊者利用1個(gè)特權(quán)用戶的身份獲得對(duì)整個(gè)系統(tǒng)的控制。系統(tǒng)管理員的職責(zé)是系統(tǒng)的日常運(yùn)行維護(hù),安全管理員管理安全屬性等信息,安全審計(jì)員進(jìn)行審計(jì)的配置和審計(jì)信息維護(hù)3種特權(quán)角色的權(quán)力互不交叉,不允許同一用戶充當(dāng)兩種以上的特權(quán)角色,使相互之間形權(quán)力制約,限制系統(tǒng)管理員的權(quán)限,就可避免系統(tǒng)管理員權(quán)限過(guò)大的缺陷,使Windows2003更能適合安全要求更高的應(yīng)用場(chǎng)合。

      7安全模型

      7.1安全操作系統(tǒng)模型

      安全模型是對(duì)安全策略所表達(dá)的安全需求的簡(jiǎn)單、抽象和無(wú)歧義的描述,為安全策略與其實(shí)現(xiàn)機(jī)制的關(guān)聯(lián)提供了1種框架。安全模型描述了對(duì)某個(gè)安全策略需要用哪種機(jī)制來(lái)滿足,而模型的實(shí)現(xiàn)則描述了如何把特定的機(jī)制應(yīng)用于系統(tǒng)中,從而實(shí)現(xiàn)某一特別的安全策略所需要的安全保護(hù)。通常由特殊可信主體,完整性檢查員的工作模式。通用操作系統(tǒng)雖然通過(guò)使用多種安全技術(shù)相結(jié)合的辦法能增強(qiáng)系統(tǒng)的安全性,但對(duì)于安全性要求較高的應(yīng)用場(chǎng)合還是不能滿足安全要求的。該安全模型就是為了加強(qiáng)系統(tǒng)的安全性提出的,該模型設(shè)計(jì)目的就是在更大程度上實(shí)現(xiàn)系統(tǒng)的安全性。通常機(jī)密性和完整性是操作系統(tǒng)安全的兩個(gè)重要特性,BLP模型只解決了機(jī)密性的問(wèn)題,而B(niǎo)iba模型只解決了完整性的問(wèn)題,沒(méi)有使二者同時(shí)兼顧。為了更好地實(shí)現(xiàn)系統(tǒng)安全,根據(jù)BLP和Biha安全型的安全原理,結(jié)合實(shí)際應(yīng)用,該模型將安全政策,決策實(shí)施,安全數(shù)據(jù)庫(kù)三者相分離,這樣就可以靈活的支持多種訪問(wèn)控制機(jī)制。在這種情況下,系統(tǒng)通過(guò)修改內(nèi)核中與安全相關(guān)的系統(tǒng)調(diào)用,在具體操作執(zhí)行前請(qǐng)求安全決策,根據(jù)決策結(jié)果決定是否允許實(shí)施操作。系統(tǒng)安全模型中,把操作系統(tǒng)分為系統(tǒng)內(nèi)核和用戶空間,系統(tǒng)內(nèi)核分為安全決策和決策實(shí)施兩個(gè)部分,安全決策依賴于安全政策,負(fù)責(zé)判斷1個(gè)安全相關(guān)行為是否可以執(zhí)行,決策實(shí)施與安全政策無(wú)關(guān),負(fù)責(zé)執(zhí)行1個(gè)已經(jīng)得到許可的行為所要執(zhí)行的任務(wù)。安全決策內(nèi)部設(shè)立相互獨(dú)立的政策支持機(jī)制,每個(gè)安全政策對(duì)應(yīng)1個(gè)政策支持機(jī)制,這樣在安全政策的支持方面就能獲得一定的靈活性。在系統(tǒng)中,多種訪問(wèn)控制機(jī)制、安全審計(jì)、加密文件系統(tǒng)等安全機(jī)制相互結(jié)合,構(gòu)成了強(qiáng)大的安全內(nèi)核。

      7.2通用訪問(wèn)控制框架

      該安全系統(tǒng)模型中,通過(guò)使用通用訪問(wèn)控制框架來(lái)實(shí)現(xiàn)靈活的訪問(wèn)控制。當(dāng)1個(gè)主體訪問(wèn)客體時(shí),相關(guān)系統(tǒng)調(diào)用就會(huì)請(qǐng)求安全決策,安全決策的相應(yīng)機(jī)制首先根據(jù)安全請(qǐng)求的類型確定應(yīng)采用的安全政策,再把決策任務(wù)轉(zhuǎn)交給對(duì)應(yīng)的政策支持機(jī)制,最后將決策結(jié)果返回給決策實(shí)施機(jī)制去執(zhí)行。從內(nèi)核的角度看,安全相關(guān)行為是由系統(tǒng)調(diào)用觸發(fā)的。以系統(tǒng)調(diào)用打開(kāi)文件為例,這是個(gè)安全相關(guān)行為,首先決策實(shí)施模塊把打開(kāi)文件的請(qǐng)求提交給安全決策子系統(tǒng),決策系統(tǒng)受理這個(gè)請(qǐng)求,并由相應(yīng)的政策支持機(jī)制作出判斷。決策結(jié)果返回給決策實(shí)施部分,決策實(shí)施部分根據(jù)決策結(jié)果實(shí)施相應(yīng)動(dòng)作,并將結(jié)果信息返回給系統(tǒng)調(diào)用。系統(tǒng)調(diào)用根據(jù)這個(gè)安全決策結(jié)果確定下一步的行為。

      7.3自主訪問(wèn)控制

      為了實(shí)現(xiàn)進(jìn)一步地對(duì)訪問(wèn)進(jìn)行控制,系統(tǒng)安全模型中通過(guò)增加基于ACL的自主訪問(wèn)控制來(lái)實(shí)現(xiàn)。通過(guò)訪問(wèn)控制列表(ACL)機(jī)制就可以實(shí)現(xiàn)對(duì)系統(tǒng)資源的訪問(wèn)控制粒度的細(xì)化,可以實(shí)現(xiàn)系統(tǒng)中任一用戶對(duì)各種系統(tǒng)資源(目錄,文件,特別文件,管道等)的控制訪問(wèn)。主體對(duì)客體的權(quán)限可以有3種方式:第1種是ACL信息中具體指定了此主體對(duì)此客體的權(quán)限;第2種是主體作為某1組中的具體成員而對(duì)此客體享有它所在的組所享有的權(quán)限;第3種是該主體取此客體對(duì)外的缺省值。

      7.4強(qiáng)制訪問(wèn)控制

      強(qiáng)制訪問(wèn)控制是指對(duì)客體訪問(wèn)的安全政策由系統(tǒng)強(qiáng)制實(shí)施,客體屬主無(wú)權(quán)控制客體的訪問(wèn)權(quán)限,防止對(duì)信息的非法和越權(quán)訪問(wèn),保證信息的機(jī)密性。BLP模型是公認(rèn)的信息保密模型,自產(chǎn)生以來(lái)在很多安全操作系統(tǒng)的開(kāi)發(fā)中得到了應(yīng)用。本模型的強(qiáng)制訪問(wèn)控制也采用BLP模型,通過(guò)利用安全屬性庫(kù)(一些安全文件的集合)來(lái)實(shí)現(xiàn)強(qiáng)制訪問(wèn),并把這些安全文件放在受保護(hù)的特殊目錄下。為了實(shí)現(xiàn)完整性訪問(wèn)控制,模型可以用Biba安全模型為基礎(chǔ),根據(jù)信息可能被破壞所造成的影響的嚴(yán)重程度,對(duì)信息的修改實(shí)施強(qiáng)制訪問(wèn)控制,支持系統(tǒng)客體和主體的完整性級(jí)別劃分,系統(tǒng)根據(jù)用戶身份的完整性級(jí)別和信息資源的完整性級(jí)別確定用戶對(duì)信息資源作修改的授權(quán)決定。在完整性訪問(wèn)控制的支持下,可以防止非法用戶或進(jìn)程修改敏感信息。

      7.5系統(tǒng)管理特權(quán)分立

      Windows2003、Linux、Unix的用戶特權(quán)劃分只有2級(jí),超級(jí)用戶和普通用戶。超級(jí)用戶具有所有的特權(quán),普通用戶沒(méi)有特權(quán)。這種做法不符合安全系統(tǒng)的“最小特權(quán)”原則。攻擊者只要獲得超級(jí)用戶身份,便得到了對(duì)系統(tǒng)的完全控制。通過(guò)在模型中使用“最小特權(quán)”原則對(duì)超級(jí)用戶的特權(quán)進(jìn)行化分,根據(jù)系統(tǒng)管理任務(wù)設(shè)立3個(gè)角色并賦予相應(yīng)特權(quán)。3個(gè)系統(tǒng)管理角色分別是系統(tǒng)管理員、安全管理員、審計(jì)管理員。統(tǒng)管理員負(fù)責(zé)系統(tǒng)的安裝、管理和日常維護(hù),如安裝軟件、增添用戶帳號(hào)、數(shù)據(jù)備份等。安全管理員負(fù)責(zé)安全屬性的設(shè)定與管理。審計(jì)管理員負(fù)責(zé)配置系統(tǒng)的審計(jì)行為和管理系統(tǒng)的審計(jì)信息,3個(gè)角色互相制約。攻擊者破獲某個(gè)管理角色的口令時(shí)不會(huì)得到對(duì)系統(tǒng)的完全控制,這樣就能更好地保證系統(tǒng)的安全性。