
科研机构的信息化发展历程大致经历单机、局域网、应用系统集成和信息集成几个阶段。由于科研机构各部门业务的独立性和纵向业务发展的需要很多部门按照纵向管理的模式建立了各类业务的信息系统,但各部门的信息系统风格、形式各异:内容上出现交叉、信息不完整等问题部门级的数据由于不具全局数据的完整性,很难让用户满意部门之间的信息未能进行必要的信息交流。科研机构采用多课题并行模式进行研究,每个课题涉及多门学科,参研人员多、范围广、层次也不同每类课题的管理模式和管理部门也不尽相同因此科研机构的信息化复杂度较其他部门更高。此外,知识产权保护的需要和科研信息的机密性对计算机信息系统的防护也提出了更高的要求。采用数据集成与信息共享技术联通信息孤岛开展信息资源规划应用研究,已成为摆在科研机构信息化面前的关键问题。
信息资源开发利用规划旨在解决集成化信息系统建设的问题建立信息资源管理基础、标准和数据管理规范。信息资源规划侧重通过制定标准,利用主题数据库对信息资源进行开发与统筹规划。信息资源规划依据信息工程法论通过职能域“业务过程”和业务活动三个层面来表达完整的业务功能结构。信息资源规划的工程化方法大多面向的是注重效益与效率的企、事业单位这些单位部门固定、职责清晰、流程规范、并行项目较少,信息资源规划在这些单位中也取得了较好的成效。
科研机构信息资源规划的 关键要素职能域指的是企、事业单位的主要管理活动领域,它的划分和定义要有稳定性,其界定包括职能域的命名和职能域的描述。信息资源规划方法中对职能域的划分没有明确的依据;由于信息资源规划在企业的成功案例较多、企业的管理流程相对固化、规范,因此企业的职能域划分可借鉴其他企业的成功经验。而科研机构的职能域划分没有可参照的案例。在具体实施中我们需要以组织的战略发展目标为准星分析能够囊括科研活动的主要管理领域及维持科研机构持续、全面发展的激励机制,并以此为依据划分职能域。与此同时应当兼顾安全域的划分以确定职能域在同级安全域、不同安全域之间信息传递的控制模式
为了满足科研单位信息安全和知识产权保护的需求利用信息资源规划技术在信息资源规划的需求分析阶段引入安全等级防护的设计思路,如图1所示。在业务流、数据流分析过程中提炼出不同安全域之间信息交换的需求和方式为边界控制和访问规则的确定奠定基础。
按照信息资源规划技术方法数据流分析时可采用数据流程图的方法在制作一级数据流程图(1-DFD)时结合用户视图的定义记录每个职能域的输出、存储和输入数据流;这未充分考虑和分析不同职能域之间流动信息的密级和安全控制因此需要在原流程图设计方法中增加确定每个环节业务流程的安全等级。在制作二级流程图时记录职能域内部业务过程和数据流分析数据密级提出安全防护等级需求,可将安全等级相同、安全需求类相同、安全策略一致的归并到一个安全域,将科研网抽象为多个安全域互联模型,提炼出在不同安全域中可共享的数据从而为主题数据库的类别划分提供依据。
科研机构的基本表、主题数据库、全域模型的建立除了考虑共享外还需要增加密级控制的字段和密级控制的功能,并建立基本表与主题数据库之间的对应关系对于跨安全域主题数据库的控制规则需要特别研究和设置。
安全域与职能域的梳理
科研机构涉密信息系统具有很好的代表性,通常既有绝密级网络系统也有机密级的网络系统;既有同级防护的需求也有不同安全级的控制需求,因此以科研机构涉密系统为例.说明信息资源规划方法需要改进的地方。按照职能不同、涉及信息密级不同、防护需求不同需要划分成不同安全域。同一个安全域通常是安全防护等级相同、安全需求相同的逻辑区域。不同级(内部、秘密级、机密级)安全域主要是通过VLAN和访问控制列表进行边界防护。绝密网与机密网安全域之间需通过专用安全交换控制系统,保证信息流受控。安全域划分模型如图2所示。各安全域之间不能私自进行信息交换只能通过服务器安全域和信息交换安全域按照访问控制规则进行信息交换。
职能域是单位主要业务活动领域的抽象职能域的界定要覆盖现有机构的功能、与单位的长期发展目标紧密相关,是信息资源规划的基础。安全域的概念是在涉密信息系统等级防护的基础上,提出的安全隔离与信息流向控制的一种手段是属于涉密信息系统规划、建设过程中必须考虑的。安全域需要描述的内容包括等级、范围、边界、主要的信息资源应用系统与其他安全域信息交换的需求等。安全域可按照处理信息的密级、行政级别、功能区、信息交换需求、地域、业务等划分。如图2所示安全域与职能域有一定的交叉同一个安全域可以包括多个职能域一个职能域也可能包含多个安全域。安全域的划分是在职能坷划分之后在业务流程梳理过程中、在涉密系统建设中实施的。通过合理的安全域划分可为职能域之间的信息分类、交换提供更安全的控制。
安全域间信息流的控制模型
为了保证不同安全域之间的“安全交换与信息隔离控制系统”能真正起到控制信息流的作用.提出以下控制模型(如图3所示)。
在绝密网前部署一台专用的机密级文件服务器,作为数据交换区在机密网前也部署一台专用机密文件服务器作为数据交换.并在两个网络中各部署一台防火墙用于控制数据包和开放端口;中间采用专用的安全隔离系统连接。为了确保指定的信息流才能进入信息交换利用数字证书在数据采集前对专用文件服务器和安全隔离交换系统进行安全认证,确保采集目标的唯一性;为了保证涉密信息的流向还需要对涉密信息添加必要的密级标志,对涉密系统的数据库进行改造增加按照涉密属性进行分类操作的控制功能。基于密级标识的二级数据流程图
在通用的二级数据流程图基础上对每个外部域、研究域标识安全等级;并对每个信息流增加密级标识和接收域的密级判别,并在主题数据库中增加相应的密级字段增加对密级分类的流向控制;以确保高密级信息流不会流向低密级安全域。如图4示。
在数据流分析基础上分类创建基础管理基本表、通过聚类分析构成全域数据模型并建立全域数据模型与主题数据库的对应关系。实现各子系统与对应基本信息表的信息关联。如图5所示。左边是全域的数据模型和基本表右边是各子系统的数据模型。全域数据模型的所有主题和基本表都分解到各子系统的数据模型中去各子系统数据模型的主题和基本表都合成到全域数据模型。全域模型的某一主题或基本表可以存在于几个子系统数据模型中它们之间的名称、标识和组成结构完全保持一致性;每一个基本表的创建和维护必须由具体的子系统负责(一般情况:一个子系统负责创建维护多个子系统使用读取)。
运用文献资料法、问卷调查法对贵阳市居民体育活动主体、体育活动条件、体育活动形式的内容进行调查,分析研究了贵阳市居民体育生活方式现状及构建体育生活方式的对策。 论文关键词:体育活动主体;体育活动条件;体育活动形式;体育生活方式 历史发展进程表明,在现代社会中,体育的意义、作用和价值已经发生了巨大变化,这种变化突出表现在新世纪的体育已进人人们的休闲生活,已走进全面建设小康社会的行列中来,体育已成为...
作为一种非营利性的组织,大学图书馆应该借鉴市场营销的方法,保证图书馆提供的产品与服务能够有效地满足师生需求。本文从介绍市场营销的涵义出发,论证图书馆市场营销的必要性,说明大学图书馆如何应用4P’s及解决实际中的问题。 1前言 营销是一种以“顾客导向”的管理思想,企业利用营销理念创造顾客满意的产品和服务,以达成组织的目标。就图书馆而言,顾客即是读者,图书馆应该...
采用问卷调查及实验等形式,对2001级部分大学生就体育锻炼对心理健康的影响及不同锻炼形式对各种心理问题的影响进行了系统地研究。结果表明,体育锻炼对有抑郁、焦虑和人际敏感症状的大学生,其调节作用是显著的。 心理健康是指个体在各种环境中能保持一种良好的心理状态。大学生属于民族素质较高的群体,肩负着历史和人民赋予的使命,他们的心理健康与否,不仅直接影响着自己的健康成长,而且直接关系着国家和民族的兴衰。...
探究教学,是指在教师的组织和指导下,学生在学科领域或现实生活的情境中,主动地通过观察事物、发现问题,提出假设或猜想,经过调查、实验,搜集资料,建立模型,通过分析、思考、表达与交流、批判、反思等活动,积极地理解和建构知识,改善自身心理结构,形成正确的态度、价值观的过程和方式。探究教学既是一种学习方式,也是一种学习过程。探究式教学与传统的教学具有明显的不同。本文结合实际,谈谈初中数学探究式教学的策略。...
中西方虽然在政治制度、经济发展水平、社会背景、文化背景等方面有较大差异,但在未成年人道德养成的目标上却存在着一些相同或相似的地方.这主要反映在促进社会和人的发展所需要的共同道德规范的要求方面。本文对此进行了分析。 论文关键词:未成年人道德养成教育中西方目标 道德养成教育是指家庭、学校、单位、社会根据个体道德的生长规律,通过对受教育者的道德行为进行反复训练,使之形成稳定的行为习惯.从而将社会道德...
良好的教学环境是教学活动富有成效的不可缺少的条件.教师要能正确认识,井采取相应措施予以控制。 人的任何活动都是在一定的环境中进行的,教学活动也不例外。良好的教学环境是教学活动富有成效的必不可少的一个条件。广义的教学环境,除了物理环境之外还包括心理环境、它是通过人与人相互作用而形成的。通常教学中物理环境是相对固定的。因此教学效果的提高往往更多地和心理环境的营造联系在了一起。而在心理环境的营造中,教...
建构主义教学模式对大学生学习方式有重要影响。文章从学习材料的预备性、学习活动互动的有效性两个方面对如何运用建构主义学习理论来指导理论力学教学进行了阐述。 建构主义学习理论强调学生是学习的主体,是意义的主动建构者,教师是学生完成意义建构的帮助者。当今的建构主义者对学习和教学做了新的解释,这是学习和教学理论在杜威、维果斯基、皮亚杰和布鲁纳等的思想基础上的又一次大综合和大发展,是为改革传统教学而进行的...
从高职的培养目标及职业岗位对高职人才知识结构的需求出发。探究利用建构主义学习理论来改变高职计算机应用基础课程教学。以学习者为中心,重在培养学生的学习兴趣,调动学生的学习积极性.从而提高学生的自主学习能力。 一、引言 (一)建构主义学习理论 建构主义学习理论的基本观点认为.知识不是通过教师传授得到,而是学习者在一定情境即社会文化背景下,借助他人(教师和学习伙伴)的帮助.利用必要的学习资料.通过...
文章结合公共关系这一课程,从任务驱动的概念和目的出发对基于教育信息化环境下的教学设计思路、过程、原则以及注意事项等进行探讨。高速发展的现代科学技术,机遇与挑战并存,要做到与时俱进,则要求教育一线工作者不断的更新教学理念,改善学生学习的环境和工具,采取新的教育方法,培养学生自主学习、探究学习和创新学习。建构主义认为:知识不是通过教师传授得到的,而是通过学习者在一定情境下,借助其他的帮助,利用学习资源...
随着新课程改革的不断深入,实物情境、多媒体教学情境、角色扮演情境、问题情境等众多的情境教学方法被广泛应用于初中历史课堂,对提高初中历史课堂教学效率,实践新课标理念起到巨大的推动作用,但也存在着诸多问题。笔者结合自己的教学实践,从情境的创设与教学目标和初中生认知特征等方面谈谈如何科学合理的创设情境。 九年制义务教育历史课程标准指出:“鼓励教师创造性地探索新的教学途径,改进教学方法和教学...
影响因子:1.330
影响因子:0.000
影响因子:1.467
影响因子:2.590
影响因子:0.620
影响因子:3.841
影响因子:0.000
影响因子:1.704