
科研机构的信息化发展历程大致经历单机、局域网、应用系统集成和信息集成几个阶段。由于科研机构各部门业务的独立性和纵向业务发展的需要很多部门按照纵向管理的模式建立了各类业务的信息系统,但各部门的信息系统风格、形式各异:内容上出现交叉、信息不完整等问题部门级的数据由于不具全局数据的完整性,很难让用户满意部门之间的信息未能进行必要的信息交流。科研机构采用多课题并行模式进行研究,每个课题涉及多门学科,参研人员多、范围广、层次也不同每类课题的管理模式和管理部门也不尽相同因此科研机构的信息化复杂度较其他部门更高。此外,知识产权保护的需要和科研信息的机密性对计算机信息系统的防护也提出了更高的要求。采用数据集成与信息共享技术联通信息孤岛开展信息资源规划应用研究,已成为摆在科研机构信息化面前的关键问题。
信息资源开发利用规划旨在解决集成化信息系统建设的问题建立信息资源管理基础、标准和数据管理规范。信息资源规划侧重通过制定标准,利用主题数据库对信息资源进行开发与统筹规划。信息资源规划依据信息工程法论通过职能域“业务过程”和业务活动三个层面来表达完整的业务功能结构。信息资源规划的工程化方法大多面向的是注重效益与效率的企、事业单位这些单位部门固定、职责清晰、流程规范、并行项目较少,信息资源规划在这些单位中也取得了较好的成效。
科研机构信息资源规划的 关键要素职能域指的是企、事业单位的主要管理活动领域,它的划分和定义要有稳定性,其界定包括职能域的命名和职能域的描述。信息资源规划方法中对职能域的划分没有明确的依据;由于信息资源规划在企业的成功案例较多、企业的管理流程相对固化、规范,因此企业的职能域划分可借鉴其他企业的成功经验。而科研机构的职能域划分没有可参照的案例。在具体实施中我们需要以组织的战略发展目标为准星分析能够囊括科研活动的主要管理领域及维持科研机构持续、全面发展的激励机制,并以此为依据划分职能域。与此同时应当兼顾安全域的划分以确定职能域在同级安全域、不同安全域之间信息传递的控制模式
为了满足科研单位信息安全和知识产权保护的需求利用信息资源规划技术在信息资源规划的需求分析阶段引入安全等级防护的设计思路,如图1所示。在业务流、数据流分析过程中提炼出不同安全域之间信息交换的需求和方式为边界控制和访问规则的确定奠定基础。
按照信息资源规划技术方法数据流分析时可采用数据流程图的方法在制作一级数据流程图(1-DFD)时结合用户视图的定义记录每个职能域的输出、存储和输入数据流;这未充分考虑和分析不同职能域之间流动信息的密级和安全控制因此需要在原流程图设计方法中增加确定每个环节业务流程的安全等级。在制作二级流程图时记录职能域内部业务过程和数据流分析数据密级提出安全防护等级需求,可将安全等级相同、安全需求类相同、安全策略一致的归并到一个安全域,将科研网抽象为多个安全域互联模型,提炼出在不同安全域中可共享的数据从而为主题数据库的类别划分提供依据。
科研机构的基本表、主题数据库、全域模型的建立除了考虑共享外还需要增加密级控制的字段和密级控制的功能,并建立基本表与主题数据库之间的对应关系对于跨安全域主题数据库的控制规则需要特别研究和设置。
安全域与职能域的梳理
科研机构涉密信息系统具有很好的代表性,通常既有绝密级网络系统也有机密级的网络系统;既有同级防护的需求也有不同安全级的控制需求,因此以科研机构涉密系统为例.说明信息资源规划方法需要改进的地方。按照职能不同、涉及信息密级不同、防护需求不同需要划分成不同安全域。同一个安全域通常是安全防护等级相同、安全需求相同的逻辑区域。不同级(内部、秘密级、机密级)安全域主要是通过VLAN和访问控制列表进行边界防护。绝密网与机密网安全域之间需通过专用安全交换控制系统,保证信息流受控。安全域划分模型如图2所示。各安全域之间不能私自进行信息交换只能通过服务器安全域和信息交换安全域按照访问控制规则进行信息交换。
职能域是单位主要业务活动领域的抽象职能域的界定要覆盖现有机构的功能、与单位的长期发展目标紧密相关,是信息资源规划的基础。安全域的概念是在涉密信息系统等级防护的基础上,提出的安全隔离与信息流向控制的一种手段是属于涉密信息系统规划、建设过程中必须考虑的。安全域需要描述的内容包括等级、范围、边界、主要的信息资源应用系统与其他安全域信息交换的需求等。安全域可按照处理信息的密级、行政级别、功能区、信息交换需求、地域、业务等划分。如图2所示安全域与职能域有一定的交叉同一个安全域可以包括多个职能域一个职能域也可能包含多个安全域。安全域的划分是在职能坷划分之后在业务流程梳理过程中、在涉密系统建设中实施的。通过合理的安全域划分可为职能域之间的信息分类、交换提供更安全的控制。
安全域间信息流的控制模型
为了保证不同安全域之间的“安全交换与信息隔离控制系统”能真正起到控制信息流的作用.提出以下控制模型(如图3所示)。
在绝密网前部署一台专用的机密级文件服务器,作为数据交换区在机密网前也部署一台专用机密文件服务器作为数据交换.并在两个网络中各部署一台防火墙用于控制数据包和开放端口;中间采用专用的安全隔离系统连接。为了确保指定的信息流才能进入信息交换利用数字证书在数据采集前对专用文件服务器和安全隔离交换系统进行安全认证,确保采集目标的唯一性;为了保证涉密信息的流向还需要对涉密信息添加必要的密级标志,对涉密系统的数据库进行改造增加按照涉密属性进行分类操作的控制功能。基于密级标识的二级数据流程图
在通用的二级数据流程图基础上对每个外部域、研究域标识安全等级;并对每个信息流增加密级标识和接收域的密级判别,并在主题数据库中增加相应的密级字段增加对密级分类的流向控制;以确保高密级信息流不会流向低密级安全域。如图4示。
在数据流分析基础上分类创建基础管理基本表、通过聚类分析构成全域数据模型并建立全域数据模型与主题数据库的对应关系。实现各子系统与对应基本信息表的信息关联。如图5所示。左边是全域的数据模型和基本表右边是各子系统的数据模型。全域数据模型的所有主题和基本表都分解到各子系统的数据模型中去各子系统数据模型的主题和基本表都合成到全域数据模型。全域模型的某一主题或基本表可以存在于几个子系统数据模型中它们之间的名称、标识和组成结构完全保持一致性;每一个基本表的创建和维护必须由具体的子系统负责(一般情况:一个子系统负责创建维护多个子系统使用读取)。
通过对毕业生就业情况调查,对相关指标进行量化分析,以职业市场为导向制订出具有地域和专业特色的工程造价专业人才培养方案;通过几年的实施,学生的综合素质和用人单位满意度显著提高;实践证明:依据职业市场需求动态调整制订高职高专工程造价人才培养方案是合理的、可行的。 高等职业教育在一定程度上是就业教育,高职院校人才培养目标及培养模式必须紧紧围绕学生就业这个目标,满足社会、经济、岗位的需求的前提下制订,最...
随着网络技术在教学中的广泛运用,网络成为历史与社会教学中不可替代的强有力的认知工具,对教与学产生了深刻的影响。在历史与社会课教学中,将网络与课程进行整合,探索基于网络环境的教学,意义深远。本文着重探讨网络环境与历史与社会教学整合的可能性及优越性以及网络环境下历史与社会教学的初步尝试及反思。网络环境同历史与社会教学整合的可能性 首先,应从网络和历史与社会学科的特点出发。 “《历史与社...
为了有效地开拓高校毕业生的就业市场,要求高校转变观念,树立营销意识,对就业市场进行调研,结合对学生培养的特点,实施目标营销战略,重点从综合运用营销的4P,4C组合入手进行开拓就业市场的策略研究,并通过加强营销队伍的建设等有力措施,为毕业生和用人单位提供更多双向选择的机会,切实发挥桥梁作用,努力实现毕业生的充分就业。 2006年我国普通高等学校招生540万人,毛入学率达到22%,高等教育规模先后超...
利用建构主义学习理论和建构主义学习环境,结合局部解剖学的学科特点,在分析教学内容,确定教学目标,创设情境、引导学生自主学习,组织合作学习,教育评价等方面进行教学设计.通过教学实践验证,学生的学习能力和思维品质都有明显的提高. 1建构主义的基本思想 建构主义(constructivism)也译作结构主义,其最早提出者可追溯至瑞士的皮亚杰(J.Piaget).建构主义的核心内容可以概括为:以学生为...
生态补偿制度是环境资源保护中的一个重要制度。生态补偿一词来源于生态科学,我国现行法律法规中也有有关生态补偿的规定,然而我国生态法学界对生态补偿的研究不局限于法律法规中对它的规定,而是极大的丰富了其内涵。通过对以上现象的分析并经过论证笔者最终提出生态补偿的法律概念。 论文关键词:生态补偿;生态科学;生态法律制度;生态法学 我国许多法律法规中都有有关生态补偿的规定。然而有关生态补偿的研究方兴未艾,...
-物理教学是一门基础教育,它使受教育者获得科学知识,掌握科学方法,培养科学精神。学生怕学物理的状况,已成为一个国际性的问题。怎样面对这一现实,如何迎接这一挑战?“智者见智,仁者见仁”。我认为,培养学生的兴趣才是提高教学效果的根本途径。一个好的例子,一个好的实验,一个发人深省的提问,或者是一句恰当的鼓励话都能引起兴趣。学生在学习中一旦有了兴趣,就会主动、积极、愉快地学习。在此...
健全人格就是把自己的知、情、意、行统一协调起来,以较高的动机水平和自我意识为基础,形成一个高层次、高效能的自我调节和控制系统和完整的心理结构。健康人格形成离不开主观能动性的积极发挥,这是内因,本文就健全人格的自我养成教育问题,从对己、对人、对环境三个方面谈谈自己的看法。 [论文关键词]大学生;健全人格;自我养成 健全人格就是把自己的知、情、意、行统一协调起来,以较高的动机水平和自我意识为基础,...
师范生教育实习是进行教育教学专业训练的一种实践形式,是联系教学理论与实践的纽带。目前。我国教师教育中实习实践环节薄弱,影响了教师培养质量。回顾教育实习的历史发展,借鉴西方发达国家经验。建议通过转变观念、加强领导、强化保障、规范管理等措施,加强教育教学实践环节.努力提高教育实习的实效性。 论文关键词:教师教育;教育实习:研究 教育实习是教师教育院校培养高素质师资人才的必由之路.是教师职业养成的关...
本文分析了数学探究式教学中存在的一些不容忽视的问题:探究式教学流于形式;课程活动重“动”轻“学”;探究过程忽视学困生;全盘否定其它教学方式。同时,在教学实践的基础上提出了行之有效的应对策略:数学探究式教学要避免流于形式;教师要充分发挥其指导作用;要从学生实际出发,因材施教;数学探究式教学应与其他多种教学方式相结合。 随着教学改革的进一步深化,探究式...
随着教学系统软件在教学实践中起着越来越重要的作用,已经成为对学生进行教育的一个重要手段。建构主义学习理论认为获得知识的多少取决于学习者根据自身经验去建构有关知识的意义的能力,而不取决于学习者记忆和背诵教师讲授内容的能力。现在的教学软件只起到老师授课的简单辅助,而没有对学习者自身起到指引学习的方法。将建构主义学习理论运用到教学系统软件中能够给出一个全新的教学方法,将大大的促进大学教育的发展与改革。雅...
影响因子:2.338
影响因子:0.330
影响因子:8.079
影响因子:0.070
影响因子:0.000
影响因子:10.010
影响因子:2.945
影响因子:0.667