時間:2023-08-15 16:54:10
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇網(wǎng)絡(luò)管理分析,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
Zhangweinan Flood Control Network Management Analysis and Research
Gao Yan-wei
(Handan Bureau from Zhangweinan Handan Hebei 056000)
【Abstract】From Zhangweinan flood control network management bureau reality of the context of the rapid development of computer network technology, describes the status quo and trends in my office computer network management, network management needs analysis, management, functional design, security, application of technology applications and other aspects of analysis, recommendations SIPO flood control network management.
【Key words】Research;Basin;Flood control and network management
在以開放、互聯(lián)為特征的現(xiàn)代計算機網(wǎng)絡(luò)中,通過一整套完備的管理手段,確保網(wǎng)絡(luò)內(nèi)部各個節(jié)點、子網(wǎng)之間進行正常的交互操作,保證網(wǎng)絡(luò)內(nèi)部各種平臺正常運行,使得網(wǎng)絡(luò)內(nèi)部各種資源得到有效的維護和使用,從而確保整個網(wǎng)絡(luò)有序、高效地運行。
1. 網(wǎng)絡(luò)管理的現(xiàn)狀與發(fā)展趨勢
1.1 隨著計算機網(wǎng)絡(luò)技術(shù)的高速發(fā)展和計算機網(wǎng)絡(luò)規(guī)模的迅速膨脹,網(wǎng)絡(luò)管理起著越來越重要的作用,對網(wǎng)絡(luò)管理的要求日益引起重視。
1.2 網(wǎng)絡(luò)管理軟件的開發(fā)要以網(wǎng)絡(luò)管理協(xié)議為標準。目前最常用的網(wǎng)絡(luò)管理協(xié)議有兩種:基于OSI模型的CMIP(Common ManagementInformation Protocol,公共管理信息協(xié)議)和基于TCP/IP的SNMP(Simple Network Management Protocol,簡單網(wǎng)絡(luò)管理協(xié)議)。由于TCP/IP目前被普遍采用,目前網(wǎng)絡(luò)管理系統(tǒng)大都采用SNMP協(xié)議?;赟NMP協(xié)議的網(wǎng)絡(luò)管理模式包含網(wǎng)絡(luò)管理工作站和網(wǎng)絡(luò)管理單元。網(wǎng)絡(luò)管理工作站對網(wǎng)絡(luò)管理單元實施監(jiān)控管理,而網(wǎng)絡(luò)管理單元則執(zhí)行網(wǎng)絡(luò)管理工作站指定的工作。SNMP協(xié)議用于網(wǎng)絡(luò)管理工作站和網(wǎng)絡(luò)管理單元之間的通信。
1.3 目前,計算機網(wǎng)絡(luò)管理技術(shù)有以下發(fā)展趨勢:
(1)網(wǎng)絡(luò)管理規(guī)模越來越大,管理對象的組成越來越復(fù)雜。
(2)管理系統(tǒng)越來越開放,運行平臺趨于標準化、規(guī)范化。
(3)網(wǎng)絡(luò)管理技術(shù)朝著層次化、集成化、智能化方向發(fā)展,使得管理系統(tǒng)能夠管理更大、更開放、更復(fù)雜的網(wǎng)絡(luò)。
(4)網(wǎng)絡(luò)管理界面WEB化,操作簡單方便。
(5)網(wǎng)絡(luò)管理系統(tǒng)的功能從單一的網(wǎng)絡(luò)管理向系統(tǒng)管理的方向發(fā)展。
2. 網(wǎng)絡(luò)管理的需求分析
2.1 目前規(guī)劃建設(shè)的漳衛(wèi)南局計算機網(wǎng)絡(luò)系統(tǒng),覆蓋面廣,層次復(fù)雜;操作平臺種類較多,技術(shù)管理人員較少,僅僅局機關(guān)具備一些,并且在計算機網(wǎng)絡(luò)技術(shù)方面高水平的人員更是嚴重匱乏;應(yīng)用范圍廣,需求差別較大,除了提供實時水情信息、工情信息、災(zāi)情信息、氣象衛(wèi)星云圖信息和水文數(shù)據(jù)庫查詢信息等各類防汛數(shù)據(jù)外,還要提供大量的辦公信息、基于Internet技術(shù)的各種查詢和瀏覽數(shù)據(jù)、系統(tǒng)服務(wù)數(shù)據(jù)、系統(tǒng)管理數(shù)據(jù)等;安全性、可靠性要求高;基于上述諸多因素,需要在網(wǎng)絡(luò)系統(tǒng)內(nèi)部建立一套完善的網(wǎng)絡(luò)和系統(tǒng)管理機制,確保整個網(wǎng)絡(luò)系統(tǒng)能夠安全、正常、高效地運行。
2.2 因此,對網(wǎng)絡(luò)管理有如下需求:
2.2.1 系統(tǒng)管理需求。
(1)能夠進行全網(wǎng)范圍內(nèi)的統(tǒng)一管理,制定統(tǒng)一的管理模式和策略,資源的統(tǒng)一分配和調(diào)度。
(2)能夠?qū)φ麄€計算機廣域網(wǎng)內(nèi)部各種平臺、數(shù)據(jù)庫、應(yīng)用等進行有效管理。
(3)網(wǎng)絡(luò)管理系統(tǒng)能進行高度的自動化管理,盡量減少人為干預(yù),避免由于人員操作不當引起的系統(tǒng)崩潰。
(4)網(wǎng)絡(luò)管理中心能對網(wǎng)內(nèi)所有節(jié)點進行遠程配置,并能實時監(jiān)控各節(jié)點的性能狀態(tài),一旦出現(xiàn)故障便能自動及時修復(fù)。
2.2.2 信息管理需求。
確保具有高優(yōu)先級的信息優(yōu)先傳輸。
采用分布――集中相結(jié)合的系統(tǒng)管理模式。
能夠進行有效的網(wǎng)絡(luò)性能監(jiān)控。具有對信道、端口、IP地址、用戶、數(shù)據(jù)庫、應(yīng)用程序等進行有效管理,還能隨時了解當前網(wǎng)絡(luò)的性能,以便進行有效的調(diào)度。
3. 網(wǎng)絡(luò)管理模式
3.1 網(wǎng)絡(luò)管理模式目前有三種:集中式管理模式、分散式管理模式和分布――集中式管理模式。
3.2 根據(jù)漳衛(wèi)南局計算機網(wǎng)絡(luò)規(guī)劃建設(shè)的特點和發(fā)展趨勢,建議網(wǎng)絡(luò)管理采用分布――集中式管理模式,理由如下:
(1)分布――集中式管理模式是一個樹狀層次結(jié)構(gòu)。它將計算機網(wǎng)絡(luò)分成若干個管理域,這些管理域按照在網(wǎng)絡(luò)中的重要性分成不同的等級,低等級管理域要受高等級管理域的監(jiān)控管理,統(tǒng)一等級的管理域是平等的,彼此沒有管理上的隸屬關(guān)系。
(2)在分布――集中式管理模式中,每一個管理域都有一定的自主性,對本管理域內(nèi)的大部分事件進行自行處理,當本管理域內(nèi)發(fā)生了自己不能處理的大事件時,將事件發(fā)生情況向上匯報,由上一層網(wǎng)絡(luò)管理機構(gòu)進行處理,并將處理結(jié)果送回本管理域,這樣在本管理域內(nèi)部就不需要很高的配置,從而節(jié)約了投資,同時減少了管理信息對廣域網(wǎng)上數(shù)據(jù)傳輸?shù)膲毫?。還可以通過最高等級的管理域?qū)θW(wǎng)進行統(tǒng)一管理,保證管理的標準化、規(guī)范化。
4. 網(wǎng)絡(luò)管理功能設(shè)計
4.1 按照ISO的定義,結(jié)合我局規(guī)劃建設(shè)的計算機網(wǎng)絡(luò),網(wǎng)絡(luò)管理方面應(yīng)該具有以下幾個方面的功能:
(1)配置管理(Configuration Management)。
配置管理包含三個方面的功能:客體管理、狀態(tài)管理和關(guān)系管理。主要提供以下服務(wù):
系統(tǒng)和網(wǎng)絡(luò)配置的收集、監(jiān)視和修改;建立名稱和資源的映射;設(shè)置和修改系統(tǒng)的屬性或常用參數(shù);監(jiān)測系統(tǒng)配置的變更情況;管理配置信息庫;表達系統(tǒng)之間的各種關(guān)系,如直接關(guān)系、間接關(guān)系、同步關(guān)系等;進行日志管理配置。
(2)故障管理(Fault Management)。
故障管理包括五個方面的功能:告警管理、事件報告管理、登錄控制、測試管理和可信度測試管理。主要提供以下服務(wù):
故障類型、故障原因、故障嚴重程度的報告;對事件報告的初始化、終止、掛起、恢復(fù)、修改、檢索等;修改登錄規(guī)則,提供登錄控制機制;進行內(nèi)部資源、連接、數(shù)據(jù)完整性、協(xié)議完整性等測試。
(3)性能管理(Performance Management)。
性能管理包含四個方面的功能:工作負荷監(jiān)測、概要管理、軟件管理、時間管理。主要提供以下服務(wù):工作負荷過重報警;報告的掃描、統(tǒng)計、暫存、激活;本地時鐘、時間服務(wù)等;軟件的完整性檢查、安裝、刪除、升級等。
(4)安全管理(Security Management)。
安全管理包括三方面的功能:安全告警報告、安全審計跟蹤、訪問控制。主要提供以下服務(wù):信息完整性、操作、物理資源、時間等違章告警;告警級別的制定;服務(wù)的請求、響應(yīng)、拒絕、恢復(fù)等;訪問控制規(guī)則指定,訪問者身份確認,訪問授權(quán)。
(5)帳戶管理(Account Management)。
賬戶管理主要提供賬戶統(tǒng)計、參數(shù)調(diào)整等功能,提供本管理域內(nèi)重要的應(yīng)用服務(wù)器上各用戶占用系統(tǒng)資源的統(tǒng)計和計算,對各種系統(tǒng)資源使用時間和經(jīng)濟情況進行分析。
(6)人員管理(Personnel Management)。
對于一個有訪問限制的系統(tǒng),最終是要提供給一些人使用,而對于不同的使用者根據(jù)其權(quán)限,系統(tǒng)應(yīng)當提供給他們不同的信息。
4.2 防汛指揮決策系統(tǒng),只能提供給授予權(quán)限的人員使用。因此,在進入系統(tǒng)時,應(yīng)提供身份驗證機制,即要求使用者登錄驗證身份后才能進入。在這里,系統(tǒng)提供對用于身份驗證的登錄信息的安全保證,使得登錄信息在網(wǎng)絡(luò)傳輸過程中不外泄;系統(tǒng)還提供不登錄即拒絕訪問的機制,防止系統(tǒng)內(nèi)容在沒有登錄的情況下直接跳至獲得。詳細功能如下:
4.3 人員信息庫的建立,提供人員的增加、減少、修改等功能;人員應(yīng)當包含以下信息:姓名、部門、職位、密碼、E_Mail、聯(lián)系電話等;
4.4 身份驗證,可通過兩種方式進行身份驗證,一種是利用NT的域用戶進行,另一種是利用本系統(tǒng)的人員管理庫進行驗證;系統(tǒng)提供NT的域用戶可以與本系統(tǒng)的人員管理庫進行同步的功能。
4.5 用戶登錄信息的安全,若利用NT域用戶登錄,采用SSL安全機制保證;若使用人員管理庫登錄要求采用安全頻道查看(https://站點),還是使用安全套接字層 (SSL) 安全來保護,與該 Web 站點建立安全的連接。
4.6 利用以上機制,我們的系統(tǒng)可提供安全連接,并持有有效證書。使得登錄者提供的信息(例如登錄用戶姓名和登錄密碼)經(jīng)過加密使其他人無法閱讀或截取。同時站點提供證書,擔保該站點安全性的聲明。證書包含有關(guān)特定 Web 站點是否可信的信息。這可以確保其他任何 Web 站點都無法冒充原來的站點。
此外,防汛指揮決策系統(tǒng),應(yīng)對于不同的人員或角色給予不同的信息;系統(tǒng)對信息提供訪問權(quán)限的控制,來達到對登錄者人員的瀏覽范圍的控制。
參考文獻
[1] 《國家防汛指揮系統(tǒng)工程計算機網(wǎng)絡(luò)系統(tǒng)設(shè)計》.
0 引言
隨著廣播電視事業(yè)的飛速發(fā)展,用戶數(shù)量持續(xù)增長,網(wǎng)絡(luò)規(guī)模不斷擴大,幾乎覆蓋了城鄉(xiāng)各個角落。傳統(tǒng)的網(wǎng)絡(luò)工程信息管理和維護自動化程度不高,歷史資源/文獻多為手工記錄,人工存儲,資料保存費時、費力、占地。尤其當系統(tǒng)增大到一定規(guī)模后,資料的查詢檢索變得異常艱巨。廣播電視人迫切期盼一套數(shù)據(jù)管理系統(tǒng)的產(chǎn)生來保存管理這些正在迅速龐大的數(shù)據(jù)群,進而為網(wǎng)絡(luò)的合理規(guī)劃提供全面翔實的資料。
1 網(wǎng)絡(luò)資源的層次結(jié)構(gòu)分析
盡管廣播電視資源的層次結(jié)構(gòu)是廣播電視行業(yè)本身所固有的,但是長期以來一直缺乏系統(tǒng)的劃分,造成了在廣播電視資源管理系統(tǒng)的建設(shè)過程當中過于盲目,往往是哪些資源的緊迫性比較高就把那些資源納入到系統(tǒng)體系結(jié)構(gòu)中來,而不考慮資源彼此之間的關(guān)聯(lián)與銜接。這給資源系統(tǒng)的整合帶來了較大的困難。為此本人對整個廣播電視資源進行了相應(yīng)的抽象,提煉出其基本的層次結(jié)構(gòu)圖,網(wǎng)絡(luò)資源管理系統(tǒng)的體系將按照這個資源層次來對資源進行相應(yīng)的管理。
整個廣播電視資源在結(jié)構(gòu)上可劃分為不同層次的網(wǎng)絡(luò)結(jié)構(gòu),其特點類似客戶/服務(wù)器的體系結(jié)構(gòu)一樣,下一層的資源為上一層提供服務(wù)。從最底層的基礎(chǔ)設(shè)施網(wǎng)絡(luò)(管道/桿路網(wǎng)絡(luò))開始,中間經(jīng)過傳送媒介網(wǎng)絡(luò)(光纜、電纜網(wǎng)絡(luò))、傳送網(wǎng)絡(luò)、業(yè)務(wù)流程,最后直到用戶。各層次通過工程流程來銜接。系統(tǒng)將依據(jù)資源網(wǎng)絡(luò)層次,為每類層次的資源都構(gòu)造相應(yīng)的管理模塊,并同時考慮不同層次的資源銜接問題。在構(gòu)造某個層次的資源模型時,必須考慮該資源的服務(wù)者和被服務(wù)者。
2 網(wǎng)絡(luò)資源管理系統(tǒng)核心的分析
2.1 網(wǎng)絡(luò)資源的存在性
確認是否存在某個資源,以及資源的位置、狀態(tài)、與其它資源的關(guān)系等。范圍涵蓋物理資源、邏輯資源、智能資源和非智能資源。根據(jù)各種網(wǎng)絡(luò)資源的實際屬性,建立每類資源的數(shù)據(jù)模型,建立統(tǒng)一的資源錄入、編號、命名,建“立完整、準確的資源映像,有了完整的資源映像,基于資源信息的各種應(yīng)用如:查詢、統(tǒng)計、資源調(diào)度、路由分析、網(wǎng)絡(luò)優(yōu)化才可實現(xiàn)。它是網(wǎng)絡(luò)資源的最基本屬性。
2.2 網(wǎng)絡(luò)資源的動態(tài)性
資源的動態(tài)性體現(xiàn)在資源數(shù)據(jù)庫跟隨現(xiàn)實網(wǎng)絡(luò)變化的及時性與準確性方面。為了使現(xiàn)實網(wǎng)絡(luò)中資源存在及使用狀態(tài)的變化能及時反映到數(shù)據(jù)庫中資源映像上,需要建立相應(yīng)的調(diào)度流程和組織管理模式。通過網(wǎng)絡(luò)資源管理與業(yè)務(wù)調(diào)度流程的緊密結(jié)合。
2.3 網(wǎng)絡(luò)資源的使用性
資源的使用性表現(xiàn)在某一資源是否承載著上一層業(yè)務(wù),是否被占用,被誰占用等。如管道中是否穿有光纜電纜,光纖中是否承載著傳輸系統(tǒng),傳輸系統(tǒng)中有多少電路,電路中承載的是什么業(yè)務(wù)等都是資源使用性的表現(xiàn)。
3 信息管理系統(tǒng)核心模塊的分析
3.1 線路資源管理分析
(1)管道、桿路部分以GIS技術(shù)為核心,管理和維護廣播電視傳送網(wǎng)絡(luò)的底層物理網(wǎng)絡(luò)資源,提供對這些資源的圖形化錄入、編輯、查詢、定位、分析、統(tǒng)計手段,為廣播電視運營維護部門、規(guī)劃設(shè)計部門、工程建設(shè)部門、資產(chǎn)管理部門提供準確的管線資源現(xiàn)狀信息。
(2)電纜部分電纜網(wǎng)絡(luò)資源管理以GIS技術(shù)為手段,實現(xiàn)對城域網(wǎng)、用戶分配網(wǎng)等進行圖形化管理,完成電纜信息的錄入和編輯、電纜路由信息的管理。
(3)光纜部分光纜網(wǎng)絡(luò)資源管理以GIS技術(shù)為手段,實現(xiàn)光纜網(wǎng)絡(luò)的圖形化管理。形成的光纜網(wǎng)絡(luò)拓撲圖,為數(shù)據(jù)網(wǎng)絡(luò)、HFC網(wǎng)絡(luò)的建設(shè)提供傳送物理媒介層的資源。
(4)線路設(shè)計部分線路設(shè)計子系統(tǒng)實現(xiàn)對現(xiàn)有管道/桿路資源的查詢,實現(xiàn)管道最佳路由分析等功能;將各種查詢和分析結(jié)果自動轉(zhuǎn)為工程管道圖和工程線纜路由圖,搭設(shè)纜線的架空部分,對管孔、接續(xù)設(shè)備進行預(yù)占,設(shè)計纜線的附屬設(shè)備的物理點,并將上述的設(shè)計結(jié)果保存在設(shè)計成功庫中。系統(tǒng)為網(wǎng)絡(luò)規(guī)劃設(shè)計部門、網(wǎng)絡(luò)維護部門提供服務(wù)。
3.2 網(wǎng)絡(luò)資源對象管理分析
網(wǎng)絡(luò)資源對象管理的關(guān)鍵是為了適應(yīng)廣播電視網(wǎng)絡(luò)發(fā)展的需要。從廣播電視網(wǎng)絡(luò)產(chǎn)生開始,這個網(wǎng)絡(luò)中的設(shè)備就在不停的發(fā)生變更,網(wǎng)絡(luò)的結(jié)構(gòu)也從單一的同軸電纜網(wǎng)絡(luò)發(fā)展到光電并存的網(wǎng)絡(luò)。隨著網(wǎng)絡(luò)發(fā)展的步伐,網(wǎng)絡(luò)資源對象也在發(fā)生著巨大的變化,那么系統(tǒng)要能適應(yīng)于網(wǎng)絡(luò)的發(fā)展,管理更多的資源對象,那么就必須具有一定的前瞻性,這就對整個管理目標提出了更高的要求。系統(tǒng)既要能適應(yīng)于管理現(xiàn)有的網(wǎng)絡(luò)資源對象,也要適應(yīng)網(wǎng)絡(luò)發(fā)展中產(chǎn)生的新資源對象,網(wǎng)絡(luò)資源對象管理的關(guān)鍵就在這里。系統(tǒng)提供專用的數(shù)據(jù)模型,將網(wǎng)絡(luò)資源按一定的方式整合起來,適應(yīng)于網(wǎng)絡(luò)的變化,資源的變更,做到這一點,才能保證系統(tǒng)管理的先進性和可持續(xù)性。
3.3 工作流程管理分析
資源管理在業(yè)務(wù)運行環(huán)節(jié)中接受運營支撐系統(tǒng)的調(diào)度指令,執(zhí)行運行維護、網(wǎng)絡(luò)規(guī)劃、工程建設(shè)或數(shù)據(jù)。此時,資源管理已經(jīng)成為運營商業(yè)務(wù)活動調(diào)度體系的一部分,而業(yè)務(wù)活動調(diào)度體系可以是傳統(tǒng)的,也可以是逐步信息化的。
工程建設(shè)環(huán)節(jié)是資源管理自身可以閉環(huán)管理的環(huán)節(jié),即可以將工程建設(shè)環(huán)節(jié)直接放在資源管理中處理,當然也可以在資源管理之外獨立進行這個環(huán)節(jié)的流程管理,只要能夠達到管理目標,形式是多樣化的。
運維作業(yè)環(huán)節(jié)是系統(tǒng)內(nèi)部主要的數(shù)據(jù)維護環(huán)節(jié),主要包括資源調(diào)度、故障維護、網(wǎng)絡(luò)優(yōu)化、網(wǎng)絡(luò)調(diào)整等。盡管作業(yè)工具有一定的相似性,由于其任務(wù)來源不同,因而作業(yè)調(diào)度與管理方式不同,用作業(yè)管理來體現(xiàn)數(shù)據(jù)維護留下的痕跡。
3.4 機房管理分析
利用GIS技術(shù),實現(xiàn)各局點、站點的地理分布管理,為上述其它管理系統(tǒng)提供公用的基礎(chǔ)數(shù)據(jù)及操作功能。采用CAD技術(shù)對各局點、站點內(nèi)的機房進行管理,包括機房平面圖、機房走線圖、機架設(shè)備的管理。能夠?qū)σ恍o法劃歸給某個具體的專業(yè)的資源(如電力、空調(diào)、消防設(shè)施等)進行管理。
3.5 查詢分析
查詢分析主要提供給領(lǐng)導(dǎo)和管理決策部門,一線運行維護人員使用的子系統(tǒng),它提供多種形式的對現(xiàn)狀數(shù)據(jù)的查詢、統(tǒng)計、分析功能,可實現(xiàn)跨不同專業(yè)、跨不同資源類型的各種關(guān)聯(lián)查詢。提供各種網(wǎng)絡(luò)資源的預(yù)警分析功能、資源分布狀況查詢功能、故障影響范圍分析功能、可利用資源覆蓋范圍分析功能等,為科學(xué)管理和長遠規(guī)劃提供輔助依據(jù)。
4 結(jié)語
網(wǎng)絡(luò)工程信息管理系統(tǒng)作為整個廣播電視網(wǎng)絡(luò)運營平臺的重要組成部分,介于業(yè)務(wù)管理層和子網(wǎng)絡(luò)管理層之間,系統(tǒng)的主要完成對傳輸網(wǎng)絡(luò)資源資料的建立及工程信息的管理,根據(jù)工程給出的信息對資源進行配置以及對網(wǎng)絡(luò)進行優(yōu)化和規(guī)劃支持功能,并能夠根據(jù)對資源利用情況的統(tǒng)計數(shù)據(jù)形成各種分析報告以對經(jīng)營決策提供定量分析支持。系統(tǒng)還要建立資源管理信息平臺,提高對市場需求的反應(yīng)速度,提高業(yè)務(wù)提供的效率。
【參考文獻】
關(guān)鍵詞: 計算機網(wǎng)j管理;維護沖突原因;解決對策
Key words: computer network management;causes for maintenance conflict;solution
中圖分類號:TP393 文獻標識碼:A 文章編號:1006-4311(2017)23-0033-02
0 引言
在計算機網(wǎng)絡(luò)管理的過程中,相關(guān)工作人員必須要針對運行維護沖突,制定針對性的管理方案,科學(xué)應(yīng)用現(xiàn)代化管理方式,規(guī)避沖突問題,提升計算機網(wǎng)絡(luò)管理工作可靠性,并對其存在的問題進行分析與處理。
1 計算機網(wǎng)絡(luò)管理分析
計算機網(wǎng)絡(luò)管理,主要是對網(wǎng)絡(luò)與網(wǎng)絡(luò)基本功能進行管理,保證網(wǎng)絡(luò)常用通信協(xié)議的正確性,提升計算機網(wǎng)絡(luò)運行質(zhì)量。
第一,網(wǎng)絡(luò)管理。在計算機技術(shù)與互聯(lián)網(wǎng)系統(tǒng)實際發(fā)展的過程中,人們在生活中開始應(yīng)用網(wǎng)絡(luò),計算機網(wǎng)絡(luò)的使用規(guī)模在逐漸擴大,網(wǎng)絡(luò)結(jié)構(gòu)也越來越復(fù)雜,相關(guān)部門必須要重視計算機網(wǎng)絡(luò)系統(tǒng)的安全性與可靠性,避免出現(xiàn)狀態(tài)控制問題。同時,相關(guān)技術(shù)人員與管理人員需要科學(xué)應(yīng)用監(jiān)測技術(shù)與控制運行狀態(tài)的技術(shù),主要可以減少停機維護工作時間,減少其中存在的網(wǎng)絡(luò)瓶頸問題,建設(shè)綜合、新型平臺,對網(wǎng)絡(luò)進行全面的保護,以此提升網(wǎng)絡(luò)安全性。
第二,網(wǎng)絡(luò)管理基本功能分析。在網(wǎng)絡(luò)管理的過程中,其基本功能就是記賬管理功能、設(shè)置管理功能、功能管理、安全管理功能與故障管理功能等,可以有效提升計算機網(wǎng)絡(luò)管理工作質(zhì)量。
第三,網(wǎng)絡(luò)管理常用通信協(xié)議。對于計算機網(wǎng)絡(luò)管理工作而言,相關(guān)管理人員可以利用網(wǎng)絡(luò)管理一些功能,對網(wǎng)絡(luò)進行直接管理或是管理,提升通信協(xié)議的可靠性。一般情況下,在日常管理工作中,相關(guān)管理人員會利用簡單網(wǎng)絡(luò)管理協(xié)議方式、文件傳輸協(xié)議方式與用戶數(shù)據(jù)協(xié)議方式等開展相關(guān)工作,提升計算機網(wǎng)絡(luò)管理工作質(zhì)量,增強管理工作可靠性。
2 計算機網(wǎng)絡(luò)運行問題與因素分析
在計算機網(wǎng)絡(luò)運行管理過程中,經(jīng)常會出現(xiàn)一些問題,影響著計算機網(wǎng)絡(luò)可靠性與安全性,甚至會出現(xiàn)一些計算機網(wǎng)絡(luò)運行缺陷。具體問題表現(xiàn)為以下幾點:
第一,計算機垃圾與病毒問題。在計算機長期運行中,經(jīng)常會出現(xiàn)一些垃圾,占有較多程序,降低計算機的運行速度。計算機病毒,就是在程序運行中,本身帶有執(zhí)行碼程序,在網(wǎng)絡(luò)傳播的過程中,出現(xiàn)一些病毒。一般情況下,計算機病毒會引發(fā)亂碼現(xiàn)象,導(dǎo)致用戶無法對其進行全面的處理。在用戶使用計算機傳輸文件的時候,病毒很可能隱藏在文件夾中,在用戶點擊之后,病毒也會開始啟動,導(dǎo)致計算機系統(tǒng)受到破壞性影響,難以提升用戶曹組可靠性,甚至會帶來一些不必要的影響。
第二,計算機網(wǎng)絡(luò)黑客問題。計算機網(wǎng)絡(luò)運行中,經(jīng)常會出現(xiàn)黑客侵入的現(xiàn)象,主要就是非法人員利用網(wǎng)絡(luò)信息系統(tǒng)與相關(guān)技術(shù)侵入用戶電腦網(wǎng)絡(luò)系統(tǒng),進入到用戶計算機設(shè)備中,查看他人的隱私,并且會盜取一些機密性文件,對其進行修改或是記錄,甚至會出現(xiàn)系統(tǒng)供給等現(xiàn)象,導(dǎo)致計算機用戶的程序癱瘓。黑客入侵的領(lǐng)域較為廣泛,例如:經(jīng)濟領(lǐng)域、政治領(lǐng)域以及軍事領(lǐng)域等,在入侵賬戶之后,會導(dǎo)致個人、企業(yè)、國家等出現(xiàn)損失。計算機網(wǎng)絡(luò)黑客問題的原因,就是計算機系統(tǒng)的編制不夠完善,經(jīng)常會出現(xiàn)漏洞現(xiàn)象,黑客會在計算機網(wǎng)絡(luò)中尋找出各類缺陷問題,然后針對缺陷情況進行操作,將漏洞變成自己的攻擊工具。
第三,自然因素與人為因素。在計算機網(wǎng)絡(luò)系統(tǒng)實際運行的過程中,除了軟件系統(tǒng)可能會受到侵襲之外,還會出現(xiàn)自然災(zāi)害問題,例如:光線通信設(shè)備因為自然災(zāi)害出現(xiàn)損壞問題。在雷雨天氣或是地震天氣中,計算機硬件設(shè)備很容易損傷。同時,在停電的過程中,軟件設(shè)備會出現(xiàn)一些安全隱患問題,導(dǎo)致計算機網(wǎng)絡(luò)信息系統(tǒng)管理工作遇到各類難題。對于人為因素而言,主要就是在計算機被盜或是賬戶密碼泄露的情況下,導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)的安全性降低,無法提升其工作質(zhì)量與可靠性,難以增強其發(fā)展效果。
第四,計算機本身存在安全問題。在對計算機進行管理的過程中,經(jīng)常會因為計算機本身的安全性較低,出現(xiàn)各類管理問題。隨著現(xiàn)代化計算機的發(fā)展,軟硬件設(shè)備不斷升級與更新,然而,在提升計算機網(wǎng)絡(luò)信息系統(tǒng)使用質(zhì)量的情況下,也會帶來一些無法解決的管理問題,影響著計算機的安全性,例如:在計算機實際管理的時候,管理技術(shù)更新較慢,相關(guān)技術(shù)人員還在應(yīng)用傳統(tǒng)的安全管理模式對其進行處理,經(jīng)常會出現(xiàn)管理技術(shù)陳舊的現(xiàn)象,難以提升計算機網(wǎng)絡(luò)系統(tǒng)管理工作可靠性,甚至會出現(xiàn)一些難以解決的問題。同時,計算機網(wǎng)絡(luò)信息系統(tǒng)管理人員在實際工作中,還沒有意識到安全管理與監(jiān)控工作的重要性,不能及時發(fā)現(xiàn)其中存在的漏洞問題,無法提升網(wǎng)絡(luò)信息系統(tǒng)的安全性與可靠性,甚至會埋下安全隱患,難以增強計算機網(wǎng)絡(luò)信息系統(tǒng)運行效果。
3 計算機網(wǎng)絡(luò)管理問題解決措施
在計算機網(wǎng)絡(luò)管理的過程中,還存在一些無法解決的問題,難以提升計算機網(wǎng)絡(luò)安全性與可靠性,無法增強其工作效果。因此,在計算機網(wǎng)絡(luò)管理的過程中,相關(guān)管理人員必須要制定完善的解決方案,提升計算機網(wǎng)絡(luò)的安全性與可靠性,達到預(yù)期的管理目的。
3.1 計算機病毒管理措施
在對計算機網(wǎng)絡(luò)病毒問題進行解決的時候,相關(guān)技術(shù)人員與管理人員需要制定完善的解決方案,積極應(yīng)用現(xiàn)代化管理方式,提升計算機網(wǎng)絡(luò)運行質(zhì)量。
首先,設(shè)置口令密碼。計算機網(wǎng)絡(luò)管理員與使用者需要根據(jù)操作情況,對自己負責的區(qū)域進行密碼或是口令的設(shè)置,在限制權(quán)限的情況下,避免出現(xiàn)用戶越權(quán)訪問的現(xiàn)象,以此提升計算機網(wǎng)絡(luò)的安全性。相關(guān)人員需要對口令密碼進行定期的設(shè)置或是更改處理,保證密碼的復(fù)雜程度符合相關(guān)規(guī)定,此類方式可以規(guī)避病毒傳播問題。但是,此類方式還存在一些問題,就是口令信息需要認證處理,在傳輸口令密碼的時候,很可能會出現(xiàn)泄露的現(xiàn)象,影響著計算機網(wǎng)絡(luò)的安全性。
其次,定期殺毒處理。計算機網(wǎng)絡(luò)管理人員需要對網(wǎng)絡(luò)進行定期殺毒處理,就是在對計算機網(wǎng)絡(luò)進行管理的時候,可以對可疑的文件進行隔離處理,避免病毒進入到計算機系統(tǒng)中,要保證文件的科學(xué)性與合理性。同時,要在計算機網(wǎng)絡(luò)中設(shè)置防護層,對文件進行過濾處理,一旦出現(xiàn)可疑文件,一定要全面開展病毒查找工作,以便于發(fā)現(xiàn)病毒問題并采取有效措施解決問題。同時,在對計算機服務(wù)器進行管理的時候,相關(guān)管理人員需要制定防御方案,科學(xué)防止計算機病毒現(xiàn)象,提升其可靠性。
3.2 計算機網(wǎng)絡(luò)黑客問題的解決
在解決計算機網(wǎng)絡(luò)黑客問題的時候,相關(guān)管理人員要對其進行網(wǎng)絡(luò)雙宿設(shè)置,此類設(shè)置方式,就是在主機中設(shè)置兩個網(wǎng)絡(luò)界面,然后對每個界面進行單獨的連接與操作處理,保證在傳輸信息的過程中,可以利用特定請求方式提升管理工作效率。一旦發(fā)現(xiàn)信息數(shù)據(jù)存在安全問題,就要對其進行單獨處理。只有確認信息安全之后,才能將其傳輸?shù)较嚓P(guān)服務(wù)器中,以此提升計算機網(wǎng)絡(luò)安全性。
3.3 制定安全通信設(shè)置方案
在計算機網(wǎng)絡(luò)運行中,相關(guān)管理人員必須要做好安全通信設(shè)置工作,明確安全標準,并對安全通信進行處理,例如:企業(yè)在實際發(fā)展中,建立安全通信方案,然后利用相關(guān)管理方式對其進行處理,為了提升計算機網(wǎng)絡(luò)管理工作的便利性,企業(yè)可以簽訂安全通信協(xié)議,保證客戶與服務(wù)器的安全模式符合相關(guān)標準[1]。同時,還要針對各類程序進行安全防護處理,保證信息數(shù)據(jù)與程序運行的安全性,并對各類信息進行保護,避免出現(xiàn)信息泄露與盜用等問題,增強安全可靠性。
3.4 建設(shè)高素質(zhì)人才隊伍
在對計算機網(wǎng)絡(luò)進行管理的時候,相關(guān)部門必須要建設(shè)高素質(zhì)人才伍,提升計算機網(wǎng)絡(luò)管理工作質(zhì)量。
首先,要培養(yǎng)軟件編制人才,對其進行階段性的培訓(xùn),使其可以掌握計算機網(wǎng)絡(luò)管理先進技能,并對計算機進行有效的管理。在培養(yǎng)人才的過程中,要建設(shè)高素質(zhì)技術(shù)人才隊伍,加強網(wǎng)絡(luò)管理工作效果,同時,企業(yè)還可以與高?;蚴茄芯克献鳎炗喨瞬排囵B(yǎng)協(xié)議,使其可以支持計算機網(wǎng)絡(luò)管理工作,并培養(yǎng)出優(yōu)秀人才,提升其工作質(zhì)量[2]。
其次,樹立正確的安全意識。相關(guān)部門要為計算機網(wǎng)絡(luò)使用者樹立正確的安全意識,在使用中,不會訪問非法網(wǎng)頁,對于郵箱中不明來歷的郵件而言,不可以隨便打開。在下載游戲的時候,一定要避免出現(xiàn)輔助程序的現(xiàn)象,避免病毒的侵入。同時,計算機網(wǎng)絡(luò)使用者還要設(shè)置單獨的密碼,保證密碼的復(fù)雜性,并定期對其進行更換處理,做好系統(tǒng)補丁下載工作,以此提升計算機網(wǎng)絡(luò)安全性。在殺毒與黑客防止的過程中,計算機使用者需要做好日常管理工作,在電腦中安裝防火設(shè)備,并下載相關(guān)殺毒軟件系統(tǒng),保證可以對通信進行全面的控制,以此提升計算機網(wǎng)絡(luò)的安全性。
最后,文件備份措施。在計算機使用過程中,使用者必須要掌握文件備份處理技能,對于重要的軟件,也要對其進行備份處理,保證可以發(fā)揮光盤等儲存設(shè)備的作用,節(jié)省各類資源,提升資料保護工作效率與質(zhì)量[3]。
3.5 集中網(wǎng)絡(luò)管理措施
計算機網(wǎng)絡(luò)管理人員可以利用集中網(wǎng)絡(luò)管理措施開展相關(guān)管理工作,就是對計算機網(wǎng)絡(luò)的服務(wù)器與其他系統(tǒng)進行集中式的管理,保證可以提升計算機網(wǎng)絡(luò)的安全性。同時,在多個設(shè)備管理的過程中,相關(guān)管理人員需要對其進行監(jiān)控處理,做好數(shù)據(jù)收集工作,及時發(fā)現(xiàn)其中存在的集中問題。
3.6 分布網(wǎng)絡(luò)管理措施
在計算機網(wǎng)絡(luò)系統(tǒng)處于分布情況的時候,相關(guān)管理人員需要對其進行分布管理,明確各個網(wǎng)絡(luò)系統(tǒng)的關(guān)系,并對其進行層次式的管理,提升計算機網(wǎng)絡(luò)管理工作質(zhì)量。同時,在計算機服務(wù)器之間,相關(guān)管理人員需要對其進行安全防范,避免服務(wù)器銜接中出現(xiàn)網(wǎng)絡(luò)安全問題,綜合利用各類安全管理資源,提升計算機網(wǎng)絡(luò)安全性。對于相同層次的工作站而言,管理人員可以對其進行信息交換管理,提升其工作質(zhì)量。
4 結(jié)語
在計算機網(wǎng)絡(luò)管理工作中,管理人員需要制定完善的工作方案,利用先進的技術(shù)開展病毒防范工作,規(guī)避黑客侵襲問題,保證可以提升計算機網(wǎng)絡(luò)運行的可靠性。同時,還要建設(shè)高素質(zhì)人才隊伍,提升計算機網(wǎng)絡(luò)管理工作水平。
參考文獻:
現(xiàn)如今,現(xiàn)代化辦公基于高程度的信息化而有效開展。然而,互聯(lián)網(wǎng)上各種黑客及病毒叢生,對個人乃至國家的信息安全構(gòu)成嚴重威脅。然而,新時期網(wǎng)絡(luò)攻擊手段呈現(xiàn)多樣化、新型化發(fā)展,對此網(wǎng)絡(luò)安全要求更為嚴格。防火墻已經(jīng)難以滿足現(xiàn)如今網(wǎng)絡(luò)安全的需要,安全性方面存在缺陷。在這樣的背景之下,人們開始探索與研究新型的關(guān)于網(wǎng)絡(luò)安全的技術(shù)手段,由此網(wǎng)絡(luò)隔離技術(shù)應(yīng)運而生??傮w來講,該項基礎(chǔ)通過將有害攻擊進行隔離防護,從而有效保證信息安全不外泄。相對于防火墻而言,其需要具備更高的安全級別,不論是從理論上來講還是從實踐上,具備兩套及以上主機系統(tǒng),既需要對計算機操作系統(tǒng)的加固優(yōu)化,又需要將外網(wǎng)與內(nèi)網(wǎng)接口進行有效分離。與此同時,主機系統(tǒng)之間可以基于不同的設(shè)定協(xié)議來進行數(shù)據(jù)傳輸與交換。
1 網(wǎng)絡(luò)隔離技術(shù)要解決的問題
隔離是網(wǎng)絡(luò)隔離技術(shù)構(gòu)架的重點所在,能否實現(xiàn)有效地隔離則是問題的關(guān)鍵。以下圖為例,從圖中我們可以看出這套網(wǎng)絡(luò)結(jié)構(gòu)當中其外網(wǎng)存在較大的安全隱患,安全性較差,內(nèi)網(wǎng)安全性則較高。一般情況下,內(nèi)部主機與內(nèi)網(wǎng)相連,外部主機與外網(wǎng)相連,其中內(nèi)外網(wǎng)之間是斷開的,二者之間存在著一個存儲介質(zhì),這個固態(tài)存儲介質(zhì)即為隔離設(shè)備,其同時也是一個單純的調(diào)度控制電路。如圖1所示。
接下來,在具體的數(shù)據(jù)傳輸過程當中,如外網(wǎng)需要將數(shù)據(jù)傳輸給內(nèi)網(wǎng)的時候,此時外網(wǎng)主機接受數(shù)據(jù),隨后發(fā)起對固態(tài)存儲介質(zhì)的非TCP/IP協(xié)議的數(shù)據(jù)連接,此時所有協(xié)議通過外部主機被剝離并將原始數(shù)據(jù)寫入存儲介質(zhì)當中。當全部數(shù)據(jù)傳輸完畢并寫入存儲介質(zhì)當中恢復(fù)上圖狀態(tài)。隨后存儲介質(zhì)會將數(shù)據(jù)傳輸給內(nèi)部主機,在其受到數(shù)據(jù)后進行TCP/IP封裝并發(fā)給內(nèi)網(wǎng)。
2 網(wǎng)絡(luò)隔離的技術(shù)路線
網(wǎng)絡(luò)開關(guān)、單向連接以及實時交換是現(xiàn)階段網(wǎng)絡(luò)隔離技術(shù)的三種較為常見的技術(shù)形式。具體來講,首先就網(wǎng)絡(luò)開關(guān)而言,其是三種當中最為簡單也最容易被理解的一種。通過兩套虛擬體系統(tǒng)和一個數(shù)據(jù)系統(tǒng),在數(shù)據(jù)傳輸過程當中,可以將其先寫入一個虛擬系統(tǒng)當中,隨后將之交換到數(shù)據(jù)系統(tǒng),完后再交換到虛擬系統(tǒng)(另一個)當中。這樣的數(shù)據(jù)傳輸形式缺乏復(fù)雜的應(yīng)用,所以其只適用于簡單的文件交換過程。
再者,就單向連接來講,其適用于數(shù)據(jù)的單向傳輸過程,具體通過物理斷開的方式將兩個網(wǎng)絡(luò)進行連接。其可以實現(xiàn)對數(shù)據(jù)傳輸方向的控制,反方向數(shù)據(jù)通路不會存在,這樣就可以對數(shù)據(jù)進行更為有效地保密。
最后,就實時交換來講,作為一個網(wǎng)關(guān)處設(shè)備,在連接兩個網(wǎng)絡(luò)過程中主要通過物理斷開的方式從而將網(wǎng)絡(luò)間協(xié)議終止,實現(xiàn)應(yīng)用層數(shù)據(jù)的交換。
3 基于網(wǎng)絡(luò)開關(guān)的網(wǎng)閘設(shè)備數(shù)據(jù)交換原理
網(wǎng)絡(luò)隔離的方法有很多,本文主要針對使用網(wǎng)絡(luò)開關(guān)方式實施網(wǎng)絡(luò)隔離的網(wǎng)閘設(shè)備技術(shù)原理進行詳細分析。
如圖2所示,外網(wǎng)是安全性不高的互聯(lián)網(wǎng),內(nèi)網(wǎng)是安全性很高的內(nèi)部網(wǎng)絡(luò)。正常情況下,網(wǎng)閘設(shè)備的外部主機和外網(wǎng)相連,網(wǎng)閘設(shè)備的內(nèi)部主機和內(nèi)網(wǎng)相連,外網(wǎng)和內(nèi)網(wǎng)是完全斷開的。網(wǎng)閘設(shè)備是一個獨立的固態(tài)存儲介質(zhì)和一個單純的調(diào)度控制電路。
當外網(wǎng)需要有數(shù)據(jù)送達內(nèi)網(wǎng)的時候,以電子郵件為例,外部主機先接收數(shù)據(jù),并發(fā)起對固態(tài)存儲介質(zhì)的非TCP/IP協(xié)議的數(shù)據(jù)連接,外部主機將所有的協(xié)議剝離,將原始的數(shù)據(jù)寫入固態(tài)存儲介質(zhì)。如圖3所示。根據(jù)不同的應(yīng)用,可能有必要對數(shù)據(jù)進行完整性和安全性檢查,如防病毒和惡意代碼等。
4 總結(jié)
網(wǎng)絡(luò)隔離技術(shù)能夠在保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。鑒于網(wǎng)絡(luò)隔離技術(shù)的優(yōu)點,對于安全性要求較高的用戶來說,用網(wǎng)閘設(shè)備來連接不同安全級別網(wǎng)絡(luò),并實現(xiàn)數(shù)據(jù)的安全、可控交換將會成為一種趨勢。未來如網(wǎng)閘產(chǎn)品進一步優(yōu)化其性能和可管理性,并嘗試與其它安全產(chǎn)品聯(lián)動,將獲得更廣泛的應(yīng)用。作為一個虛擬的空間,網(wǎng)絡(luò)技術(shù)以其方便、快捷等優(yōu)點為我們生活及生產(chǎn)帶來便利創(chuàng)造條件的同時,在信息傳輸交換過程當中也存在著較大的安全隱患。對網(wǎng)絡(luò)隔離技術(shù)的探索,有利于推動網(wǎng)絡(luò)技術(shù)的進一步普及,對于保障信息安全和社會穩(wěn)定具有重要作用。
參考文獻
[1]W.Richard Stevens. TCP/IP Illustrated Volume 1:The Protocols[M].北京:機械工業(yè)出版社,2000.
[2]朱承,張駿,張世永. TCP/IP網(wǎng)絡(luò)中的若干安全問題[J].計算機工程,1999,25(12).
[3]王浩.基于TCP/IP協(xié)議的網(wǎng)絡(luò)安全分析[J].湖北電力,2002,26(6).
[4]萬平國.網(wǎng)絡(luò)隔離與網(wǎng)閘[M].北京:機械工業(yè)出版社,2004.
[5]蘇智睿,李云雪,王曉斌.網(wǎng)絡(luò)安全隔離與信息交換技術(shù)分析[J].信息安全與通信保密,2004.
一、網(wǎng)絡(luò)管理簡述
在網(wǎng)絡(luò)計算機技術(shù)的發(fā)展背景下,對其進行維護與管理也成為了促進其持續(xù)發(fā)展的重要內(nèi)容。網(wǎng)絡(luò)管理是計算機技術(shù)當中的一個重要組成部分,網(wǎng)絡(luò)管理水平的高低,直接影響著網(wǎng)絡(luò)運行的效率。一般網(wǎng)絡(luò)管理是指對網(wǎng)絡(luò)通信過程當中的服務(wù)以及信息處理過程當中所需要的各種活動進行一個監(jiān)督、組織和控制,創(chuàng)造良好的計算機網(wǎng)絡(luò)技術(shù)運營環(huán)境。其主要目的就是保護計算機網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運行,提供有序、正常的網(wǎng)絡(luò)服務(wù)。
二、計算機網(wǎng)絡(luò)技術(shù)存在的安全因素
(一)計算機軟件的固有缺陷
對于計算機網(wǎng)絡(luò)來說,各種軟件是支撐其多元化、多層次運行的重要基礎(chǔ),由于軟件的開發(fā)方式、研究水平等因素的影響,容易造成計算機軟件在開發(fā)階段就存在漏洞,使得計算機網(wǎng)絡(luò)在正常運行的過程中,因為這些存在漏洞、缺陷而發(fā)生嚴重的故障。
(二)計算機網(wǎng)絡(luò)技術(shù)自身的特性
計算機網(wǎng)絡(luò)技術(shù)有著開放性以及共享性的特點,這就使得計算機網(wǎng)絡(luò)在使用的過程中,容易遭受網(wǎng)絡(luò)病毒的攻擊,給用戶造成損失。例如在今年我國出現(xiàn)的一種極為惡性的計算機病毒“勒索病毒”, 他是通過計算機網(wǎng)絡(luò)傳播病毒文件,一旦計算機被感染后,除非裝機,不然就只能通過給黑客發(fā)送比特幣來花錢解鎖,對計算機程序以及計算機系統(tǒng)造成極為嚴重的破壞。
(三)黑客攻擊
互聯(lián)網(wǎng)技術(shù)的深入與普及,造就了一些電腦高手,也造就了一些電腦黑客。黑客對計算機網(wǎng)絡(luò)安全的威脅極為顯著。他們的侵往往入網(wǎng)絡(luò)服務(wù)器,利用木馬程序等多種手段損壞與竊取用戶的信息與數(shù)據(jù),給用戶帶來極大的損失。
三、企業(yè)網(wǎng)絡(luò)安全管理的措施
(一)設(shè)置科學(xué)的加密方式
企業(yè)的信息資源安全直接受到數(shù)據(jù)安全性能的影響,因此人們應(yīng)該重點關(guān)注數(shù)據(jù)安全工作。其中的數(shù)據(jù)加密技術(shù)能夠在一定程度上?_保企業(yè)數(shù)據(jù)不被其他人隨意查看或者篡改,保護數(shù)據(jù)的安全。
(二)充分發(fā)揮防火墻的作用提升企業(yè)網(wǎng)絡(luò)安全管理水平
要想認真做好網(wǎng)絡(luò)安全工作,我們應(yīng)該充分發(fā)揮防火墻的自身作用,通過分開企業(yè)的內(nèi)部網(wǎng)和外部網(wǎng),實現(xiàn)企業(yè)網(wǎng)絡(luò)安全管理水平的提升。防火墻在企業(yè)的內(nèi)部網(wǎng)及外部網(wǎng)進行通信過程中起到了關(guān)鍵性的作用,能夠有效保護網(wǎng)絡(luò)邊界設(shè)備,還能減少外部網(wǎng)絡(luò)用戶利用非法手段進行內(nèi)部網(wǎng)絡(luò)獲取信息的發(fā)生率。此外,防火墻還能夠?qū)ζ髽I(yè)的內(nèi)部或外部網(wǎng)絡(luò)站點進行阻擋或攻擊,限制IP的流量,還能提前設(shè)施訪問控制,把網(wǎng)絡(luò)安全風險降到最低;還能識別一些被授權(quán)的用戶,讓其順利進入企業(yè)的內(nèi)部網(wǎng)絡(luò),對于沒有授權(quán)的用戶就無法進入企業(yè)的內(nèi)部網(wǎng)絡(luò),非法入侵人員要想獲取企業(yè)資料就要突破防火墻,因此防火墻的存在意義重大。
(三)把企業(yè)網(wǎng)絡(luò)安全管理工作放在重要位置
目前,不少煤炭企業(yè)總是以追求利益最大化為目標,認為檔案工作不會給企業(yè)帶來直接、明顯的經(jīng)濟利益,看重的是與生產(chǎn)經(jīng)營直接相關(guān)的部門或機構(gòu)的工作,而忽略了檔案館與檔案室及相關(guān)部門的作用,不能有序形成以煤炭企業(yè)檔案館為中心,以二級單位檔案科(室)為重點,部門檔案資料網(wǎng)點補充的三級檔案管理網(wǎng)絡(luò)。致使檔案管理混亂,機構(gòu)變更、兼并重組、整合過程中出現(xiàn)檔案歸屬無著落,文件資料、技術(shù)資料流失的現(xiàn)象嚴重。很多企業(yè)決策者和管理者還未意識到煤炭企業(yè)檔案工作在企業(yè)的長遠利益中所起的重要作用,企業(yè)檔案工作被忽視。
1.2檔案工作管理模式不適應(yīng)煤炭企業(yè)發(fā)展需要
隨著煤炭企業(yè)改革、改組、改制的不斷深入,集團化大公司不僅規(guī)模大,而且子公司眾多,性質(zhì)各異、區(qū)域分散,比如:潞安集團公司是以煤炭為主業(yè),同時始終把循環(huán)經(jīng)濟作為資源型企業(yè),發(fā)展煤、電、油、化、硅五大產(chǎn)業(yè)為一體的現(xiàn)代化大型企業(yè)集團?,F(xiàn)有企業(yè)檔案管理模式已不適應(yīng)性企業(yè)內(nèi)部管理體制,企業(yè)集團和股份制公司企業(yè)之間不再是母子公司之間的上下級隸屬關(guān)系,已經(jīng)逐步轉(zhuǎn)變?yōu)橐再Y產(chǎn)為紐帶的兩個獨立法人單位的新型關(guān)系,企業(yè)集團原有的內(nèi)部行政管理關(guān)系迅速削弱。企業(yè)的生產(chǎn)關(guān)系、基本職能、組織機構(gòu)、管理體制、經(jīng)營方式、分配方式等都發(fā)生了深刻的變化,企業(yè)檔案的形成大大超越了原來的范圍,其形成規(guī)律也發(fā)生了相應(yīng)變化。再采用過去“大一統(tǒng)”式的以行政隸屬關(guān)系而確定的檔案管理體制,必然無法滿足企業(yè)個性化的要求,不利于現(xiàn)代企業(yè)檔案管理工作的開展。
1.3檔案管理人員的業(yè)務(wù)素質(zhì)與企業(yè)的發(fā)展需要不相適應(yīng)
檔案工作是一項十分專業(yè)的系統(tǒng)工程,不是人們想象的檔案工作隨便安排個人就能干,沒有技術(shù)含量,抱著資料裝裝訂訂,存起來看門守攤就行。檔案工作對檔案人員要求非常高,檔案人員不僅要掌握檔案管理理論,還必須全面了解本企業(yè)各個職能部門工作性能,生產(chǎn)經(jīng)營特點及相關(guān)的土建、安裝、礦建等等工程技術(shù)方面的知識,有了較廣博的知識面,才能對多方位的工作應(yīng)對自如。而現(xiàn)行不少企業(yè)的檔案人員兼職的居多,客觀上導(dǎo)致對檔案知識的學(xué)習、掌握不夠,其素質(zhì)不能適應(yīng)煤炭企業(yè)檔案工作的需要。
2煤炭企業(yè)檔案管理存在問題的成因
2.1沒有形成一套強有力的管理網(wǎng)絡(luò)核心
形式多樣、性質(zhì)各異的子、分公司存在,造成煤炭企業(yè)檔案館、室、部門各司其職,各自為天,特立獨行,沒有統(tǒng)一的檔案管理網(wǎng)絡(luò)核心,不能準確把握上級指示精神和要求。在具體工作規(guī)范、檔案管理制度和運行程序銜接不上,職責不明確。
2.2沒有形成一套系統(tǒng)完備的檔案管理網(wǎng)絡(luò)制度
不少煤炭企業(yè)檔案管理制度不健全,沒有制定一套符合本企業(yè)特色的檔案管理網(wǎng)絡(luò)制度。這就給煤炭企業(yè)檔案工作在辦事流程及日常工作中自主性較大,易造成檔案管理政策性失控。如:由于檔案管理網(wǎng)絡(luò)監(jiān)管不到位,某些企業(yè)工程項目檔案的審批立項與開工不能夠同步,往往先開工后審批,導(dǎo)致重要文件、審批手續(xù)不齊全、不完整,造成檔案資料缺失;沒有形成檔案管理網(wǎng)絡(luò)制度或檔案管理網(wǎng)絡(luò)監(jiān)管不到位,致使同一煤炭企業(yè)下的各立檔單位檔案分類管理沒有統(tǒng)一標準,分類混亂。不能確保檔案資料完整、準確、系統(tǒng)、有機聯(lián)系在一起。再如:沒有形成檔案管理網(wǎng)絡(luò)制度或檔案管理網(wǎng)絡(luò)監(jiān)管不到位,大型設(shè)備不經(jīng)檔案人員參與驗收簽字,隨意開箱運行,造成檔案資料丟失。
2.3企業(yè)檔案管理人員兼職過多,且大多不具備檔案方面的專業(yè)知識
不少單位往往不設(shè)立專門的檔案管理崗位,而采取兼職的辦法,極易造成檔案分散保存。同時,檔案管理人員的頻繁更迭、檔案交接手續(xù)不完備,必然導(dǎo)致檔案缺失。
2.4在企業(yè)產(chǎn)權(quán)變動中,企業(yè)和主管部門對檔案處置不力造成檔案流失如一些公司在關(guān)停過程中檔案隨意堆放;在破產(chǎn)清算過程中會計檔案頻繁借出,未辦理借出、收回手續(xù);企業(yè)的設(shè)備檔案、基建檔案已被原企業(yè)辭職員工帶走;職工調(diào)出帶走的人事檔案沒有辦理移交手續(xù)等,都會給國家、企業(yè)造成不可挽回的損失。
3決解問題的辦法
3.1建立健全檔案管理網(wǎng)絡(luò)體系,統(tǒng)一領(lǐng)導(dǎo),分級管理
規(guī)范全宗管理,統(tǒng)一全宗號。充分發(fā)揮檔案核心管理體系,統(tǒng)一領(lǐng)導(dǎo),分級管理,便于了解掌控各級檔案管理部門工作動向,及時進行監(jiān)督、指導(dǎo),有效防止檔案分散管理所造成的檔案管理上的空白和失散。以潞安集團公司為例:1988年潞安集團公司檔案館成立,為確保企業(yè)發(fā)展到哪里檔案工作就服務(wù)到哪里,集團公司檔案館改進工作思路,及時對公司所屬各單位進行調(diào)查摸底,對符合構(gòu)成全宗三要素的單位,給予全宗號。并對有全宗號的單位進行嚴格管理、規(guī)范,并下發(fā)“關(guān)于潞安集團公司調(diào)整、變更檔案管理全宗號的通知”。構(gòu)建了檔案管理網(wǎng)絡(luò)體系,形成檔案管理網(wǎng)絡(luò)有機整體,便于統(tǒng)一領(lǐng)導(dǎo),分級管理,有效地保護和利用檔案。
3.2健全檔案網(wǎng)絡(luò)工作體制,堅持依法辦事
建立健全煤炭企業(yè)單位檔案網(wǎng)絡(luò)工作體制,形成開展工作的有效運行機制,提供堅強組織保證,是做好檔案工作的根本前提。潞安集團公司具體做法:以公司檔案館為龍頭,對公司所屬各立檔單位檔案工作做到“三有”,有目標、有考核、有監(jiān)督。有目標:開局之年就制訂詳盡的工作計劃和方案,并以文件形式下到所屬各立檔單位執(zhí)行,從而推動檔案工作開展;有考核:根據(jù)每年的工作目標,相應(yīng)制定考核辦法,進一步推進和完善了公司檔案工作以考核方式引導(dǎo)各立檔單位加強文件材料的歸檔工作,確保檔案安全保管,提高檔案工作者的業(yè)務(wù)技能,增強為集團的服務(wù)意識。
3.3創(chuàng)新管理模式建立檔案協(xié)助方陣
為建立起“管理科學(xué)、服務(wù)高效、運轉(zhuǎn)協(xié)調(diào),門類齊全、結(jié)構(gòu)合理”的煤炭企業(yè)檔案資源管理利用新模式,實現(xiàn)檔案管理網(wǎng)絡(luò)化、檔案資源集約化、人員素質(zhì)現(xiàn)代化、業(yè)務(wù)建設(shè)標準化、管理工作規(guī)范化、服務(wù)社會優(yōu)質(zhì)化。潞安集團是山西五大煤炭企業(yè)集團之一,目前,已形成潞安本部、武夏、忻州、臨汾、晉中、潞安新疆六大礦區(qū),規(guī)模增大,機構(gòu)層級增多,辦公地點分散,這就使得檔案管理工作范圍擴大。潞安集團公司檔案館根據(jù)各立檔單位的性質(zhì)、職能、及地理位置,積極創(chuàng)新檔案管理模式。實施了檔案工作協(xié)作方陣管理。將90個立檔單位根據(jù)地域,交通情況,劃分十二個方陣,每一方陣設(shè)有協(xié)作負責單位。這些單位是經(jīng)公司檔案館深入摸底、調(diào)研、經(jīng)過反復(fù)考慮,權(quán)衡管理水平、人員素質(zhì)之后,才被列入負責單位。采用這種管理模式,一方面可以加強各立檔單位之間檔案工作的交流學(xué)習和聯(lián)系;另一方面又解決路途遙遠,不必要的人力、物力、財力浪費,可以更高效、更快捷地幫助開展工作。這種管理模式,能夠高效、快捷整體推進公司檔案工作協(xié)調(diào)發(fā)展,提高檔案信息資源開發(fā)利用,推進公司檔案工作制度化、規(guī)范化、科學(xué)化、現(xiàn)代化建設(shè),更好地為集團公司服務(wù)。
3.4全面夯實檔案管理網(wǎng)絡(luò)基礎(chǔ),確保檔案工作走向規(guī)范化、標準化軌道
由于煤炭企業(yè)檔案工作發(fā)展不平衡,各種性質(zhì)的子、分公司檔案管理水平參差不齊,存在太多漏洞,不少單位檔案工作得不到重視;檔案硬件設(shè)施跟不上,檔案沒有固定存放處;保管條件惡劣;檔案庫房亂堆亂放雜物等等,嚴重危及檔案安全。所以全面夯實檔案管理網(wǎng)絡(luò)基礎(chǔ),確保檔案作走向規(guī)范化、標準化軌道非常必要的。以潞安集團公司為例:該公司檔案館為全面推動集團公司所屬各立檔單位檔案工作上水平上臺階,積極與所在省、市檔案局聯(lián)合,制定各項管理措施、下發(fā)各種針對性業(yè)務(wù)指導(dǎo)文件、建立檔案執(zhí)法檢查制度,開展評比、達標活動。經(jīng)過不懈努力,不少立檔單位紛紛建立了檔案室、檔案庫,并嚴格按照檔案管理“八防”要求執(zhí)行、同時配備了相應(yīng)的專職檔案管理員,制定了相應(yīng)的檔案管理制度,建立了符合本單位實際情況的檔案分類標準,大大夯實了檔案工作基礎(chǔ),為集團公司全面推動檔案工作日趨走向規(guī)范化、標準化、科學(xué)化打下良好基礎(chǔ)。
3.5用檔案管理網(wǎng)路控制單位、控制人員,防止企業(yè)檔案流失
煤炭企業(yè)檔案主管部門要及時對自己所轄的各立檔制單位制定《煤炭企業(yè)資產(chǎn)與產(chǎn)權(quán)變動檔案處置暫行辦法》,根據(jù)自己所管轄各立檔單位,有針對性地下發(fā)年報統(tǒng)計文件,及時了解掌控全公司各立檔單位檔案工作動向,從而及時掌握破產(chǎn)企業(yè)狀況,并精心組織、安排對關(guān)閉破產(chǎn)單位開展檔案指導(dǎo)工作,督促這些單位夯實責任,加強檔案妥善保管,確保檔案萬無一失;就人員控制:各立檔單位形成與人事、勞資攜手,檔案不移交,不簽字,不允許調(diào)動制度。
二、電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全管理中存在的問題
1.信息化機構(gòu)建設(shè)尚不完善。電網(wǎng)企業(yè)網(wǎng)絡(luò)信息部門沒有受到足夠的重視,電網(wǎng)企業(yè)信息管理部門沒有在企業(yè)內(nèi)部設(shè)置專門的信息化機構(gòu),電網(wǎng)企業(yè)沒有科學(xué)合理的信息管理崗位,電網(wǎng)企業(yè)信息管理部門建設(shè)落后,信息化機構(gòu)建設(shè)尚不完善,電網(wǎng)企業(yè)缺乏專業(yè)技能良好、綜合素質(zhì)較高的復(fù)合型人才。
2.電網(wǎng)企業(yè)網(wǎng)絡(luò)信息化管理水平低下。和我國信息技術(shù)的發(fā)展和應(yīng)用相比,國家電網(wǎng)企業(yè)網(wǎng)絡(luò)信息化管理水平相對較低,電網(wǎng)企業(yè)沒有對網(wǎng)絡(luò)信息化管理進行不斷優(yōu)化和革新,雖然我國很多電網(wǎng)企業(yè)都將先進的信息系統(tǒng)和網(wǎng)絡(luò)管理系統(tǒng)運用到企業(yè)運營中,但是并沒有及時對電網(wǎng)企業(yè)的網(wǎng)絡(luò)信息管理模式進行革新和完善,這就導(dǎo)致網(wǎng)絡(luò)信息系統(tǒng)不能達到預(yù)期的使用效果。
三、加強電網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理的有效措施
1.重視電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全規(guī)劃。對我國電網(wǎng)企業(yè)網(wǎng)絡(luò)信息進行規(guī)劃的主要目的是提升網(wǎng)絡(luò)信息系統(tǒng)的安全性,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)的安全問題進行全面考慮,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全進行科學(xué)合理的規(guī)劃,建立全面統(tǒng)一的網(wǎng)絡(luò)信息安全管理體系,能在一定程度上提高電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全性。
2.合理劃分網(wǎng)絡(luò)安全區(qū)域。要對電網(wǎng)企業(yè)網(wǎng)絡(luò)安全區(qū)域進行合理劃分,根據(jù)電網(wǎng)企業(yè)各部分網(wǎng)絡(luò)信息的安全密級和安全規(guī)劃對網(wǎng)絡(luò)安全區(qū)域進行科學(xué)合理的劃分,通常情況下可以將電網(wǎng)企業(yè)網(wǎng)絡(luò)安全區(qū)域劃分為三部分,即重點防范區(qū)域、一般防范區(qū)域和完全開放區(qū)域,這樣才能實現(xiàn)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全管理,使得個網(wǎng)絡(luò)區(qū)域的工作能夠順利開展。
3.加強網(wǎng)絡(luò)信息安全管理和制度建設(shè)。為確保電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全性良好,電網(wǎng)企業(yè)應(yīng)該將網(wǎng)絡(luò)信息安全管理和相關(guān)制度建設(shè)當做重點內(nèi)容,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息日志進行嚴格管理和安全審計,充分利用防火墻和入侵檢測系統(tǒng)的審計功能,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息日志進行準確記錄。重視并加強電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理制度建設(shè),明確電網(wǎng)企業(yè)從業(yè)人員的職責和義務(wù),制定網(wǎng)絡(luò)信息安全事故應(yīng)急處理程序,加強電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理基礎(chǔ)設(shè)施建設(shè),確保網(wǎng)絡(luò)信息系統(tǒng)運行環(huán)境良好,電網(wǎng)企業(yè)應(yīng)該做好防火防水設(shè)計,確保電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)安全性能良好,運行可靠。
4.加強電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理人員的綜合培訓(xùn)。電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理人員的專業(yè)水平和綜合素質(zhì)對網(wǎng)絡(luò)信息安全具有極大的影響,電網(wǎng)企業(yè)必須重視并加強網(wǎng)絡(luò)信息管理人員的綜合培訓(xùn),提高網(wǎng)絡(luò)信息高級管理人員的綜合能力,使其了解網(wǎng)絡(luò)信息安全管理的策略及目標,制定科學(xué)合理的電網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理制度。加強網(wǎng)絡(luò)信息系統(tǒng)安全運行管理和維護人員綜合能力的培訓(xùn),使其能夠充分理解電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全管理策略,掌握網(wǎng)絡(luò)信息系統(tǒng)安全操作和維護技術(shù)。讓網(wǎng)絡(luò)信息管理人員充分了解網(wǎng)絡(luò)信息安全操作流程,獲得全面的電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全知識,提高網(wǎng)絡(luò)信息管理人員的安全意識和技能,確保網(wǎng)絡(luò)信息管理人員專業(yè)水平較高,綜合素質(zhì)良好,使其在電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)運行、管理和維護上充分發(fā)揮自己的職能。
對于通信網(wǎng)絡(luò)資源來說,其具有一定的發(fā)展周期,周期的有序進行才能保證網(wǎng)絡(luò)資源的正常運轉(zhuǎn)。我們可以簡要的概括為網(wǎng)絡(luò)資源整體規(guī)劃階段、工程設(shè)計階段、工程建設(shè)階段、資產(chǎn)轉(zhuǎn)固階段、資源投資使用階段六個生命周期。六個環(huán)節(jié)分別各司其職,將規(guī)劃作為項目的起點,通過圖紙的設(shè)計從而投入建設(shè),建設(shè)完成后進入使用及維護等,終點是將網(wǎng)絡(luò)資源進行退網(wǎng)操作。從規(guī)劃到退網(wǎng)的整個周期稱之為網(wǎng)絡(luò)資源的全生命周期,以下我們將詳細的進行闡述。
1.1網(wǎng)絡(luò)資源整體規(guī)劃階段。
資源的整體規(guī)劃是利用網(wǎng)絡(luò)資源管理系統(tǒng)的各項功能,對于網(wǎng)絡(luò)資源的目前所處狀態(tài)進行系統(tǒng)的分析與研究,對于結(jié)果與規(guī)范標準對比,當網(wǎng)絡(luò)資源的容量不足或者過多時,將要重新的進行整體的規(guī)劃,并紛發(fā)項目建設(shè)任務(wù)書,由設(shè)計單位統(tǒng)一研究設(shè)計,出設(shè)計藍圖。
1.2項目工程設(shè)計階段。
在進行工程設(shè)計階段中,可以讓網(wǎng)絡(luò)資源管理系統(tǒng)的一些輔助設(shè)計功能充分的發(fā)揮其作用,來支撐設(shè)計單位的工程設(shè)計,設(shè)計出圖檢驗完成后,將設(shè)計圖紙及技術(shù)要求資料呈交給工程的建設(shè)主管部門。在設(shè)計階段所應(yīng)用到的網(wǎng)絡(luò)資源將會以設(shè)計狀態(tài)錄入到資源管理系統(tǒng)中去。
1.3項目工程建設(shè)階段。
在項目進行籌建的過程中,資源管理系統(tǒng)充當查詢工具,可以清晰的了解項目建設(shè)過程中所涉及的清單明細,涉及到的領(lǐng)域主要包括ERP系統(tǒng)中收集及外業(yè)鏈的管理、網(wǎng)絡(luò)信息平臺的優(yōu)化戰(zhàn)略、網(wǎng)絡(luò)資源的管理部署等。所預(yù)計的資產(chǎn)已經(jīng)投入到生產(chǎn)使用后,ERP系統(tǒng)將充分發(fā)揮其功能,將預(yù)設(shè)的清單發(fā)送到資源管理系統(tǒng)中。與此同時,資源管理系統(tǒng)中的項目管理狀態(tài)更改為施工狀態(tài),將會為上級領(lǐng)導(dǎo)進行項目現(xiàn)狀查詢的依據(jù)。
1.4資產(chǎn)預(yù)轉(zhuǎn)固階段。
項目工程建設(shè)完成后,達到了竣工的狀態(tài),下一步將要完成資源管理系統(tǒng)與ERP系統(tǒng)的完美對接,從而完成將預(yù)定的資產(chǎn)轉(zhuǎn)為固定資產(chǎn)的業(yè)務(wù)辦理。當此項業(yè)務(wù)成功的辦理后,對于資源管理系統(tǒng)而言完成了卡-實的對應(yīng)功能,成功的將資源的狀態(tài)由上步的建設(shè)改稱為入網(wǎng)的狀態(tài)。整個程序的運營進入了使用的階段。
1.5網(wǎng)絡(luò)資源進行投入使用階段。
資源系統(tǒng)擁有者龐大的技術(shù)支持,由若干的配置模塊構(gòu)成,其中資源配置模塊負責系統(tǒng)服務(wù)的開通功能,將資源的利用情況進行記錄,其空閑或者占用的狀態(tài)一目了然;資源的割接模塊將直接制約著割接流程的實施運行,掌控著資源的封閉狀態(tài)與否的問題變化;故障模塊理所應(yīng)當?shù)膶τ谙到y(tǒng)的得運行正?;蛘吖收线M行密切觀察,看其變化的大??;資源的位置分配以及內(nèi)容更改的變化的關(guān)注者主要依賴于資源管理模塊。
2將可視化的管理應(yīng)用于網(wǎng)絡(luò)資源管理中
通過上面的闡述我們了解到網(wǎng)絡(luò)資源系統(tǒng)在其運行的過程中需要進行一系列的去生命周期管理,可視化的管理恰恰就是依據(jù)六個階段進行制約的。通常在網(wǎng)絡(luò)資源的管理系統(tǒng)中存在著很多的報表來統(tǒng)計項目的資產(chǎn),從而對客戶的服務(wù)及企業(yè)的整體運營給予一定的支撐力量??梢暬墓芾碇邪ㄒ韵碌膸讉€方面:依據(jù)網(wǎng)絡(luò)的生命周期來闡述項目建設(shè)的過程以及根據(jù)維度及其維護工作的資源統(tǒng)計報表體現(xiàn);統(tǒng)計的報表還會涉及到專業(yè)維度、客戶維度、地域維度、時段維度等。如若將上述的維度統(tǒng)統(tǒng)結(jié)合在一起,將會產(chǎn)生綜合性較強的統(tǒng)計報表。
3網(wǎng)絡(luò)資源的動態(tài)管理
網(wǎng)絡(luò)資源的動態(tài)管理主要的目標是為了保持資源實時的完整性、準確性是網(wǎng)絡(luò)資源動態(tài)管理的主要功能。其中容易引發(fā)網(wǎng)絡(luò)資源變更的七大因素通常包括:應(yīng)急工程、常規(guī)工程、網(wǎng)絡(luò)排障/搶修、業(yè)務(wù)需求、網(wǎng)絡(luò)優(yōu)化/大修、設(shè)備退網(wǎng)、地理信息修改。網(wǎng)絡(luò)資源管理系統(tǒng)的正常運行,將會為資源管理提供資源存量管理、資源割接管理、資源配置管理三大功能域,為資源的動態(tài)管理提供保證。
4網(wǎng)絡(luò)資源的管理維度
資源的全生命周期狀態(tài)可用四個維度來表現(xiàn):
4.1規(guī)劃建設(shè)和部署維度。
從工程建設(shè)的角度來管理資源的生命周期,分為規(guī)劃狀態(tài)、設(shè)計狀態(tài)、施工狀態(tài)、入網(wǎng)狀態(tài)、在網(wǎng)狀態(tài)和退網(wǎng)狀態(tài)。
4.2物流采購維度。
從物流采購的角度來管理資源的生命周期,分為入庫狀態(tài)和出庫狀態(tài)。
4.3投入使用維度。
從在網(wǎng)使用的角度來管理資源的生命周期,分為空閑狀態(tài)、預(yù)占/預(yù)拆狀態(tài)、實占狀態(tài)。4.4服務(wù)保障維度。從運行維護的角度來管理資源的生命周期,分為故障狀態(tài)、可用狀態(tài)、封存狀態(tài)、報廢狀態(tài)和退網(wǎng)狀態(tài)。
5對資源投入使用的管理支撐
資源的使用由資源管理系統(tǒng)和服務(wù)開通系統(tǒng)共同完成,細分為服務(wù)設(shè)計、資源調(diào)度、工單施工、竣工歸檔四個小環(huán)節(jié)。所涉及的資源生命周期狀態(tài)包括空閑、預(yù)占/預(yù)拆和實占。服務(wù)開通系統(tǒng)響應(yīng)綜合客服或其他系統(tǒng)提出的業(yè)務(wù)要求,向資源管理系統(tǒng)提交資源配置申請,資源系統(tǒng)利用資源調(diào)度功能“,預(yù)占/預(yù)拆”相應(yīng)的“空閑”資源,并將資源配置結(jié)果反饋給服務(wù)開通系統(tǒng)。
2提高政府職能部門開展安全管理工作的能力
負責互聯(lián)網(wǎng)安全管理的部門主要有信息、公安、工商、文化、宣傳等等,他們是我國黨委政府機構(gòu)的重要組成部分,在這種多頭管理的體制下,如何提高其進行互聯(lián)網(wǎng)安全管理的能力,是一個亟需解決的重大課題,只有安全管理的能力上了一個臺階,才能應(yīng)對互聯(lián)網(wǎng)安全隱患瞬息萬變的態(tài)勢,有效地破解安全難題。第一,加強網(wǎng)絡(luò)安全監(jiān)管的技術(shù)升級;目前針對網(wǎng)絡(luò)安全隱患的監(jiān)管主要采取的是信息過濾和信息分級的方式,當出現(xiàn)違法內(nèi)容或信息的時候,網(wǎng)絡(luò)系統(tǒng)會通過路由器過濾或者過濾網(wǎng)關(guān)過濾的手段將這些違法內(nèi)容和不良信息過濾掉。信息分級主要是將互聯(lián)網(wǎng)信息數(shù)據(jù)進行級別分類,這種方式與電視、電影的分級制度有些類似,通過分級,將不同類型的信息提供給不同的需求者,而違法違規(guī)的信息數(shù)據(jù)則被屏蔽掉。這兩種技術(shù)雖然發(fā)揮了很大的作用,但是也存在不少缺陷,例如過濾法的前提是字詞資料庫的存在,而這個字詞資料庫的內(nèi)容是有限的,網(wǎng)絡(luò)危險數(shù)據(jù)的內(nèi)容是無限的,某些資料庫存在的危險信息可以輕易地繞過過濾網(wǎng)。因此,作為安全管理的部門要加大技術(shù)開發(fā)和創(chuàng)新的力度,安全管理措施要與互聯(lián)網(wǎng)技術(shù)的發(fā)展保持步伐一致,要建立技術(shù)研發(fā)中心,引進高端的技術(shù)研發(fā)人才,加大資金扶持力度。另外,要鼓勵和支持社會力量參與技術(shù)創(chuàng)新的過程中來,社會力量是我國進行網(wǎng)絡(luò)安全技術(shù)開發(fā)所依賴的重要后盾,它是取之不盡用之不竭的,有很多網(wǎng)絡(luò)技術(shù)人才默默地為社會做出貢獻,在反病毒軟件設(shè)計、防木馬程序設(shè)計。反黑客攻擊方面有很多造詣,因此管理部門要重視這些普通的貢獻者,鼓勵他們加強技術(shù)創(chuàng)新,為社會做出更大的貢獻。第二,政策制定應(yīng)當加大對民意的考量。信息化時代下的互聯(lián)網(wǎng)發(fā)展,不僅僅是技術(shù)層面的進步,更是社會文明層面的進步,而推動網(wǎng)絡(luò)社會文明進步的主要力量就是普通民眾,他們在互聯(lián)網(wǎng)安全管理方面能夠發(fā)揮的作用已經(jīng)越來越明顯。政府部門應(yīng)當采取包容的態(tài)度,積極回應(yīng)網(wǎng)絡(luò)民意,在制定安全管理政策時征求民意,集合廣大公眾的智慧?,F(xiàn)代社會是一個風險社會,在進行政府政策制定時,往往依靠政府單一力量的模式難以有效預(yù)見復(fù)雜的風險,也難以有效確定科學(xué)的制度。第三,重視網(wǎng)絡(luò)商務(wù)交易的安全管理方法。網(wǎng)絡(luò)安全交易是互聯(lián)網(wǎng)的一個重要業(yè)務(wù)板塊,其安全狀況的好壞直接關(guān)系到互聯(lián)網(wǎng)安全管理全局工作。要拓寬安全管理維度,建立經(jīng)營主體、商標、廣告、市場、合同、反不正當競爭、消費者權(quán)益保護等多個維度,全面規(guī)范網(wǎng)絡(luò)交易的秩序。積極拓展互聯(lián)網(wǎng)監(jiān)管的領(lǐng)域,對于網(wǎng)絡(luò)中介、網(wǎng)絡(luò)代購等比較新的商務(wù)交易方式進行探索,研究規(guī)范發(fā)展的對策。根據(jù)互聯(lián)網(wǎng)交易市場的特點,探索建立分類別管理的模式,針對大型網(wǎng)上交易平臺、違規(guī)次數(shù)多的網(wǎng)站,加大監(jiān)測的力度和頻度。對于可能涉及網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)暴力或者網(wǎng)絡(luò)犯罪的行為,要予以重點關(guān)注和監(jiān)測,防患于未然。
3建立互聯(lián)網(wǎng)安全管理的有效機制
互聯(lián)網(wǎng)安全管理需要科學(xué)有效的機制作為保障,才能使各項工作按照一定的原則,合理的程序開展,才能促進安全管理工作在正常的軌道運行,保障法律和政策發(fā)揮其應(yīng)有的作用。第一,成立一個專門組織或者部門,對現(xiàn)有的資源進行整合,比如成立由多部門聯(lián)合組建的協(xié)調(diào)部門,對互聯(lián)網(wǎng)安全問題進行有效的治理。我國目前有權(quán)治理互聯(lián)網(wǎng)安全問題的政府部門有工信部、文化部、公安部、廣電總局、新聞出版總署等??梢栽O(shè)立一個專門的管理部門,對于涉及多部門的互聯(lián)網(wǎng)管理權(quán)力時,能夠進行協(xié)調(diào)與整合,最大化地發(fā)揮各部門的功能,促進資源的有效配置。第二,要建立專項治理行動的長效機制。通過上述專門組織,以其為主導(dǎo),進行長期性的專項治理行動。專項治理行動,能夠在很短的實踐內(nèi),形成打擊互聯(lián)網(wǎng)安全問題的正面影響,解決一些突出性問題,在社會上形成威懾力。專項整治活動需要協(xié)調(diào)各個參與部門的關(guān)系,發(fā)揮各部門的優(yōu)勢,要聽取社會公眾的意見,在整治活動中吸取經(jīng)驗教訓(xùn)。促進長效機制的順利形成。第三,建立互聯(lián)網(wǎng)自治機制。最主要的是做好互聯(lián)網(wǎng)行業(yè)自律體系的建設(shè)。一方面要加強行業(yè)自律規(guī)范的建立進程,結(jié)合互聯(lián)網(wǎng)事業(yè)發(fā)展的具體情況,針對多發(fā)性的安全問題,制定合理的行業(yè)自律規(guī)范,互聯(lián)網(wǎng)服務(wù)的提供者、電子商務(wù)的經(jīng)營者等等主體應(yīng)當切實履行行業(yè)自律規(guī)范,樹立職業(yè)倫理道德,堅決抵制互聯(lián)網(wǎng)不良行為。另一方面要規(guī)范上網(wǎng)主體的行為守則,通過社會公共道德規(guī)范、法律制度的宣傳等方式,使廣大公眾深刻理解網(wǎng)絡(luò)不良行為的危害,減少肆意制造網(wǎng)絡(luò)病毒、肆意進行黑客攻擊的行為,避免網(wǎng)絡(luò)謠言的散布和蔓延。樹立文明上網(wǎng)的理念,約束和規(guī)范網(wǎng)絡(luò)言行。最后,要建立互聯(lián)網(wǎng)安全問題的預(yù)警機制。當發(fā)生可能危害國家安全、危害公共安全以及大規(guī)模的財產(chǎn)安全的互聯(lián)網(wǎng)行為時,比如網(wǎng)絡(luò)上的大規(guī)模政治煽動行為,對政權(quán)和社會穩(wěn)定構(gòu)成威脅,預(yù)警機制的重要性就會突顯出來。各級政府、大型企業(yè)等要建立預(yù)警機制,設(shè)置網(wǎng)絡(luò)安全監(jiān)測和處置機構(gòu)。當發(fā)生重大網(wǎng)絡(luò)安全事件時,監(jiān)測機構(gòu)能夠及時發(fā)現(xiàn)問題并向管理者報告,監(jiān)測機構(gòu)能夠進行重大問題的分析和判斷,研究重大安全問題的特點和運行規(guī)律,制定出治理預(yù)案。并且能夠單獨或者協(xié)同其他部門對重大安全問題進行有效處理。這樣的預(yù)警機制對于解決復(fù)雜的網(wǎng)絡(luò)安全問題將會起到重要作用。
【中圖分類號】F253.3【文獻標識碼】A【文章編號】1672-5158(2013)07-0095-01
引言
近年來,隨著無線通信技術(shù)得到廣泛地推廣與應(yīng)用。其中無線網(wǎng)絡(luò)項目質(zhì)量控制在工程管理中起到關(guān)鍵的作用。怎樣才能在保證工程進度的基礎(chǔ)上,通過科學(xué)、合理的分析與管理控制,實現(xiàn)質(zhì)量目標,是工程界非常關(guān)注的一個課題。而只有進行工程所有環(huán)節(jié)的全過程服務(wù),才能實現(xiàn)質(zhì)量的有效控制。本文主要就無線網(wǎng)絡(luò)項目質(zhì)量管理要點進行論述。
1 無線網(wǎng)絡(luò)項目質(zhì)量管理的特點
(1)差異性。每一個無線網(wǎng)絡(luò)工程均有自己的建設(shè)目的與規(guī)模,也有相應(yīng)的用途與功能。所以,任何一個無線網(wǎng)絡(luò)工程均有著與客戶和業(yè)務(wù)要求相契合的具體特點,這就造成每一項工程都具有與其它工程相對的差異性。而工程的差異性也就造成了其質(zhì)量管理的不同。
(2)動態(tài)性。無線網(wǎng)絡(luò)工程涉及到方方面面,每一個工程從通過決策開始到交付使用為止,周期很長。其間有可能出現(xiàn)各種難以估計和預(yù)測的因素,具有動態(tài)性的特征。在工程實施期間,往往會發(fā)生不少對工程質(zhì)量造成干擾的事件,如工程設(shè)計的臨時變更,材料與設(shè)備價格的波動以及人力資源的費用變化等。
(3)復(fù)雜性。無線網(wǎng)絡(luò)工程質(zhì)量的復(fù)雜性體現(xiàn)在很多方面,例如:工程成本的統(tǒng)計來源具有多樣性,一方面包括人工和設(shè)備,另一方面還有設(shè)計以及管理費用等,需要多個部門的協(xié)同配合。
(4)階段性。由于無線網(wǎng)絡(luò)工程建設(shè)的周期相對較長,隨著建設(shè)階段的變化,一個工程的質(zhì)量管理很有可能會在不同的階段體現(xiàn)出不一樣的內(nèi)容,具有階段性特點。比如當工程尚在建議書階段,由于具體的工程量還難以估算出來,實際的工程質(zhì)量便無法做到很精確。
2 無線通信網(wǎng)絡(luò)質(zhì)量衡量標準
(1)無線通信網(wǎng)絡(luò)建設(shè)期的質(zhì)量衡量標準。無線通信網(wǎng)絡(luò)的建設(shè)可以分為以下幾個部分,分別是接入網(wǎng)、支撐網(wǎng)、業(yè)務(wù)網(wǎng)和核心網(wǎng)。其中,無線接入網(wǎng)中的基站建設(shè)質(zhì)量是其關(guān)鍵;此外,無線支撐網(wǎng)是各類業(yè)務(wù)運行的必要條件,如何能夠在合理的期限內(nèi)建設(shè)一個高質(zhì)量的支撐網(wǎng),對業(yè)務(wù)的穩(wěn)定性與發(fā)展意義重大;無線網(wǎng)絡(luò)的優(yōu)勢與特點便是為用戶提供種類繁多的業(yè)務(wù),而只有建設(shè)一個穩(wěn)定的業(yè)務(wù)網(wǎng),才能體現(xiàn)無線網(wǎng)絡(luò)的優(yōu)勢;核心網(wǎng)建設(shè)的質(zhì)量優(yōu)劣則關(guān)系到客戶具體的產(chǎn)品,因此其建設(shè)質(zhì)量同樣十分重要。
(2)無線通信網(wǎng)絡(luò)運營期的質(zhì)量衡量標準。在無線通信網(wǎng)絡(luò)運營階段,其質(zhì)量的衡量可以使用來自兩方面的標準:1)無線運營商員工自身的質(zhì)量感知度;2)無線業(yè)務(wù)用戶的感知度。由于無線網(wǎng)絡(luò)具有自干擾的獨特實現(xiàn)技術(shù),在網(wǎng)絡(luò)運行期間,首要的工作便是進行合理的網(wǎng)絡(luò)優(yōu)化,網(wǎng)絡(luò)優(yōu)化的程度是與網(wǎng)絡(luò)建設(shè)與運營的最終質(zhì)量息息相關(guān)。
3 無線網(wǎng)絡(luò)工程項目質(zhì)量管理要點
3.1 網(wǎng)絡(luò)工程質(zhì)量管理要以人為本
對于無線網(wǎng)絡(luò)質(zhì)量而言,人的因素是最首要的因素,只有以人為本進行質(zhì)量管理,才能確保工程項目的順利完成。無線網(wǎng)絡(luò)工程的首要環(huán)節(jié)便是質(zhì)量標準的編制,只有編制出客觀的無線網(wǎng)絡(luò)標準,才能保證工程質(zhì)量的可控性。
(1)無線網(wǎng)絡(luò)工程的質(zhì)量編制者應(yīng)該全面而準確地把握技術(shù)、政策和環(huán)境等客觀因素,還要能夠?qū)@些因素進行充分的研究,進行科學(xué)、合理的編制。
(2)無線網(wǎng)絡(luò)工程的質(zhì)量編制者應(yīng)該對質(zhì)量工作持有認真負責的態(tài)度,應(yīng)嚴格進行項目圖紙、無線網(wǎng)絡(luò)工程量和各類設(shè)備特性的審核與把握。
(3)質(zhì)量管理。人員還應(yīng)該對具體的無線網(wǎng)絡(luò)項目進行實地考察深入剖析和研讀工程設(shè)計方案,從而能夠?qū)⒐こ痰膶嶋H情況與方案對應(yīng)起來,進行科學(xué)、合理的質(zhì)量標準編制。
(4)無線網(wǎng)絡(luò)設(shè)備價格處于不斷的波動中,而施工中所需要的所有材料貨品的價格均會隨著市場情況的變化而波動,項目工程質(zhì)量管理人員必須能夠?qū)λ璨牧吓c設(shè)備的品種 規(guī)格有全面的把握,才能控制建設(shè)項目的質(zhì)量。
為此,無線網(wǎng)絡(luò)工程需要做到:1)為無線網(wǎng)絡(luò)工程安排的負責人本身要有深厚的工程質(zhì)量監(jiān)督經(jīng)驗和質(zhì)量保證意識,通過定期實施工程經(jīng)理的培訓(xùn)與考核,從根本上提升其業(yè)務(wù)素質(zhì)和管理水平;2)在確定設(shè)計部門以及施工和監(jiān)理部門時應(yīng)慎重考慮,充分結(jié)合無線網(wǎng)絡(luò)工程的和技術(shù)特性與質(zhì)量需求,以合理合法的采購方式篩選出合格的施工部門以及設(shè)備供應(yīng)商,并選擇具有資質(zhì)的設(shè)計單位和質(zhì)量管理經(jīng)驗豐富的監(jiān)理單位,與之簽訂合同;3)在簽訂合同的時候,應(yīng)結(jié)合無線網(wǎng)絡(luò)的質(zhì)量要求注明合理的條款,并明確責任。
3.2 強化網(wǎng)絡(luò)工程項目的質(zhì)量監(jiān)理
(1)應(yīng)周期性地進行觀察檢查與測試
在無線網(wǎng)絡(luò)工程的質(zhì)量監(jiān)理中,觀察和測試是主要的方法之一,在實際施工中的每一個階段,工程監(jiān)理人員都應(yīng)在施工現(xiàn)場嚴格監(jiān)視,對現(xiàn)場的施工流程、設(shè)備配置方式以及技術(shù)參數(shù)隨時進行查驗,對施工方法進行嚴格的監(jiān)督,以使其盡可能地符合技術(shù)規(guī)范;檢查施工過程中所使用的設(shè)備以及配件是否符合標準,從而能夠?qū)①|(zhì)量缺陷壓至最低。同時,監(jiān)理人員應(yīng)向施工承包者索要施工計劃,并嚴格審核其科學(xué)性、合理性,然后方可實施,從而消除質(zhì)量隱患。
(2)保障工程監(jiān)理者的監(jiān)控權(quán)
保障工程監(jiān)理者的權(quán)力是實現(xiàn)質(zhì)量管理與控制的前提。在施工現(xiàn)場,與質(zhì)量和技術(shù)有關(guān)的問題應(yīng)有監(jiān)理的簽證,這些內(nèi)容應(yīng)該給總監(jiān)理工程師進行查閱和簽署。工程的專業(yè)監(jiān)理師與現(xiàn)場監(jiān)理者應(yīng)首先對工程質(zhì)量憑證進行審核,合格后簽字,再交給總監(jiān)理師進行審核。如果項目的施工方在工程進度方面提交了支付申請,則應(yīng)該由質(zhì)量監(jiān)理方進行審核與認證才可生效,這樣的管理模式一方面能夠進行質(zhì)量控制,另一方面也能實現(xiàn)投資控制。另外,監(jiān)理部門結(jié)合工程進展情況,應(yīng)定期向無線網(wǎng)絡(luò)工程業(yè)主匯報質(zhì)量情況,一旦發(fā)生重大質(zhì)量事故,則應(yīng)第一時間向業(yè)主報告。
3.3 建立網(wǎng)絡(luò)工程項目質(zhì)量體系
建立無線網(wǎng)絡(luò)工程項目質(zhì)量管理體系,其最終目標是能夠按照預(yù)期來實現(xiàn)工程設(shè)計時所確定的質(zhì)量目標。因此,施工方可以從以下幾個方面進行無線網(wǎng)絡(luò)工程的質(zhì)量管理體系擬定:1)構(gòu)建網(wǎng)絡(luò)施工質(zhì)量體系手冊;2)制訂基于施工過程的標準程序與參考標準;3)對不同施工與配置過程的標準流程與方法制訂嚴格的工作指導(dǎo)書從而厘清施工規(guī)范;4)對所有的施工活動和取得的結(jié)果都應(yīng)存檔,進行記錄。綜上所述,要做好建設(shè)項目的質(zhì)量控制,需結(jié)合無線網(wǎng)絡(luò)工程的實際特點,各個施工階段和層次之間的有機聯(lián)系以及實際負責人員的能力特點來構(gòu)建一種具有針對性的質(zhì)量體系。
在實施網(wǎng)絡(luò)施工的質(zhì)量控制時,應(yīng)著重加強3個階段的管理:1)事先質(zhì)量控制方案的設(shè)定;2)事中質(zhì)量控制的方法和手段的有效實行;3)事后質(zhì)量控制效果的驗證。舉例分析:用因果分析法來分析設(shè)備加電不正常的原因,影響質(zhì)量的因素主要是人、材料機械、方法和環(huán)境這5個方面。
通過周期性的嚴格的質(zhì)量檢驗,并結(jié)合工程所遵循的質(zhì)量管理體系,使設(shè)計方、施工方與業(yè)主方、監(jiān)理方實現(xiàn)協(xié)作,通過各個部門的相互配合,最終使無線網(wǎng)絡(luò)建設(shè)滿足當初預(yù)定的質(zhì)量標準。總體來講,在以下3個過程中進行質(zhì)量管理:1)制定詳盡標準的質(zhì)量管理計劃,工程開工前由項目經(jīng)理協(xié)助質(zhì)量人員制定工程管理計劃,并制定無線網(wǎng)絡(luò)工程的質(zhì)量目標與實現(xiàn)方法;2)發(fā)揮質(zhì)量管理計劃的作用,督促工程各方面人員遵循工程質(zhì)量管理計劃制定出相應(yīng)的保證措施,該保證措施一方面應(yīng)符合無線網(wǎng)絡(luò)工程的要求,另一方面也應(yīng)制定嚴格、明細的質(zhì)量追究責任。
4 結(jié)束語
無線網(wǎng)絡(luò)工程的質(zhì)量管理是一項非常繁重而重要的工作,所以應(yīng)遵循和嚴格符合國家的行業(yè)標準??傊?,對無線網(wǎng)絡(luò)工程項目質(zhì)量的控制是一個涵蓋了各個實施階段的有機過程,從項目決策環(huán)節(jié)到項目決算環(huán)節(jié),每一個環(huán)節(jié)均非常重要,不可忽視。為了盡可能地提高投資的利用率,實現(xiàn)投資效益的最大化,就必須對工程的全周期進行質(zhì)量管理與控制。