發(fā)布時(shí)間:2022-04-30 08:13:50
序言:寫作是分享個(gè)人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的數(shù)據(jù)機(jī)房方案樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請盡情閱讀。
一、目標(biāo)和要求
根據(jù)國家統(tǒng)計(jì)制度方法要求,利用互聯(lián)網(wǎng)優(yōu)勢,力爭用兩年的時(shí)間,實(shí)現(xiàn)基層企業(yè)網(wǎng)上直報(bào),不斷提高統(tǒng)計(jì)工作效率、數(shù)據(jù)質(zhì)量和服務(wù)效果。具體要求是:**年實(shí)現(xiàn)規(guī)模以上工業(yè)企業(yè)網(wǎng)上直報(bào),**年實(shí)現(xiàn)各專業(yè)所有單位網(wǎng)上直報(bào)。
二、網(wǎng)上直報(bào)對象
直報(bào)對象為**市行政區(qū)域內(nèi)的按國家統(tǒng)計(jì)制度要求達(dá)到一定規(guī)?;蛸Y質(zhì)的法人單位、產(chǎn)業(yè)活動(dòng)單位。主要包括:
(一)國有工業(yè)企業(yè)和年產(chǎn)品銷售收入500萬元以上的非國有獨(dú)立核算工業(yè)企業(yè);
(二)年銷售額500萬元以上,或從業(yè)人員60人以上的零售企業(yè);
(三)年銷售額在2000萬元以上,或從業(yè)人員20人以上的批發(fā)企業(yè);
(四)年?duì)I業(yè)額在200萬元以上,或從業(yè)人員40人以上的餐飲業(yè)企業(yè);
(五)用工人數(shù)在500人以上的法人單位;
(六)具有三級以上資質(zhì)等級的建筑企業(yè);
(七)全部房地產(chǎn)公司;
(八)各鎮(zhèn)(街道、農(nóng)場)及其村(居)委會(huì)。
重點(diǎn)對象是國有工業(yè)企業(yè)和年產(chǎn)品銷售收入500萬元以上的非國有獨(dú)立核算工業(yè)企業(yè),若企業(yè)確因困難暫時(shí)未能網(wǎng)上直報(bào),短期內(nèi)可由主管單位代報(bào)。
三、網(wǎng)上直報(bào)內(nèi)容
年報(bào)制度和定期報(bào)表制度內(nèi)的所有調(diào)查表,原則上實(shí)行網(wǎng)上直報(bào)。主要包括:統(tǒng)計(jì)單位登記、綜合核算專業(yè)、農(nóng)業(yè)、工業(yè)、批發(fā)零售貿(mào)易業(yè)、餐飲業(yè)、固定資產(chǎn)投資及房地產(chǎn)業(yè)、勞動(dòng)工資等專業(yè)的基層表共57個(gè)。還有綜合核算專業(yè)、農(nóng)業(yè)、工業(yè)、批發(fā)零售貿(mào)易業(yè)、餐飲業(yè)、固定資產(chǎn)投資和房地產(chǎn)業(yè)等專業(yè)的綜合表共48個(gè)。
四、責(zé)任措施
(一)網(wǎng)上直報(bào)對象范圍內(nèi)的全部單位按照《統(tǒng)計(jì)法》的相關(guān)規(guī)定,依法享有權(quán)利及履行義務(wù)。
(二)網(wǎng)上直報(bào)對象范圍內(nèi)的全部單位應(yīng)網(wǎng)上直報(bào)統(tǒng)計(jì)數(shù)據(jù)(經(jīng)當(dāng)?shù)亟y(tǒng)計(jì)部門確認(rèn)不具備網(wǎng)上直報(bào)條件的單位除外)。遲報(bào)、拒報(bào)、虛報(bào)、瞞報(bào)、偽造、篡改統(tǒng)計(jì)數(shù)據(jù)的,按《統(tǒng)計(jì)法》、《廣東省統(tǒng)計(jì)管理?xiàng)l例》進(jìn)行處罰。
(三)市統(tǒng)計(jì)局對本行政區(qū)域內(nèi)的統(tǒng)計(jì)調(diào)查單位數(shù)據(jù)負(fù)有保密責(zé)任。因統(tǒng)計(jì)資料泄密造成調(diào)查單位經(jīng)濟(jì)損失的,按《統(tǒng)計(jì)法》、《保密法》進(jìn)行處罰,并追究單位負(fù)責(zé)人及有關(guān)人員責(zé)任。對被調(diào)查單位上報(bào)的數(shù)據(jù)不審核和審核不嚴(yán),造成統(tǒng)計(jì)資料失實(shí)或嚴(yán)重失實(shí),將根據(jù)情節(jié)的輕重對責(zé)任人給予行政處分。
(四)我市行政區(qū)域內(nèi)各機(jī)關(guān)部門未經(jīng)市統(tǒng)計(jì)局審批,不得向本系統(tǒng)外的基層單位、企業(yè)制發(fā)統(tǒng)計(jì)調(diào)查表,否則,按《統(tǒng)計(jì)法》規(guī)定作“非法統(tǒng)計(jì)報(bào)表”處理。
五、近期主要工作
(一)加強(qiáng)領(lǐng)導(dǎo),成立機(jī)構(gòu)。為做好試點(diǎn)工作,加強(qiáng)對基層統(tǒng)計(jì)信息管理系統(tǒng)實(shí)施工作的領(lǐng)導(dǎo),市成立統(tǒng)計(jì)信息化工作領(lǐng)導(dǎo)小組,市統(tǒng)計(jì)局長謝惠民同志任組長,市統(tǒng)計(jì)局副局長劉宏俊、市信息產(chǎn)業(yè)局副局長譚國棟任副組長,成員由統(tǒng)計(jì)局和信息產(chǎn)業(yè)局相關(guān)人員組成。配備專業(yè)人員負(fù)責(zé)實(shí)施系統(tǒng)管理維護(hù)、報(bào)表設(shè)計(jì)管理、統(tǒng)計(jì)單位動(dòng)態(tài)管理、數(shù)據(jù)匯總與分析處理等工作。各鎮(zhèn)(街道、農(nóng)場)、主管單位要加強(qiáng)領(lǐng)導(dǎo),做好宣傳動(dòng)員工作,配備懂專業(yè)統(tǒng)計(jì)以及熟練電腦操作統(tǒng)計(jì)人員,負(fù)責(zé)轄區(qū)內(nèi)企業(yè)的上網(wǎng)直報(bào)的組織工作,確保直報(bào)率、錄入質(zhì)量和數(shù)據(jù)質(zhì)量。
(二)加大投入,完善軟硬件配置。“基層統(tǒng)計(jì)信息管理系統(tǒng)”是通過市政務(wù)信息網(wǎng)絡(luò),利用設(shè)在江門市統(tǒng)計(jì)局電腦中心的管理系統(tǒng),對市統(tǒng)計(jì)局和各鎮(zhèn)(街道、農(nóng)場)、主管單位進(jìn)行授權(quán),可進(jìn)行統(tǒng)計(jì)數(shù)據(jù)錄入、匯總、分析、監(jiān)控、管理。要加大投入,完善配置有關(guān)設(shè)備,做好計(jì)算機(jī)升級換代,所需經(jīng)費(fèi)分級負(fù)責(zé)。
基層統(tǒng)計(jì)信息管理系統(tǒng)建設(shè)費(fèi)用包括改造局域網(wǎng),升級服務(wù)器、增設(shè)防火墻、路由器,更新部分落后的計(jì)算機(jī),統(tǒng)計(jì)信息管理軟件和服務(wù)器安裝等。
各鎮(zhèn)(街道、農(nóng)場)、主管單位也要相應(yīng)增加設(shè)備和更新落后計(jì)算機(jī),提高數(shù)據(jù)處理匯總能力。
基層企業(yè)網(wǎng)上直報(bào)所需軟硬件環(huán)境要求:(1)網(wǎng)絡(luò)環(huán)境:能具備接政府網(wǎng)條件,寬帶上網(wǎng)最好,電話拔號上網(wǎng)差次之。(2)軟件:操作系統(tǒng)WindowsXP或Windows2000Professional,Windows98也可,軟件用IE5.5或以上瀏覽器(Windows系統(tǒng)中已帶)。(3)硬件:電腦推薦用奔騰4級;最低配置奔騰2級PⅡ300,但效果較差;需配備有鼠標(biāo),網(wǎng)卡或Modem。
(三)進(jìn)行基本單位名錄庫核查。市統(tǒng)計(jì)局各專業(yè)負(fù)責(zé)對本市的基本單位名錄庫進(jìn)行一次核對,核實(shí)網(wǎng)上直報(bào)統(tǒng)計(jì)調(diào)查單位,做好統(tǒng)計(jì)歸口管理編碼修編工作,并對基本單位名錄庫實(shí)行動(dòng)態(tài)管理。
(四)做好統(tǒng)計(jì)人員培訓(xùn)工作。網(wǎng)上直報(bào)系統(tǒng)使用、管理等業(yè)務(wù)知識(shí)的培訓(xùn)授課,由廣州超通統(tǒng)計(jì)信息技術(shù)有限公司技術(shù)人員負(fù)責(zé)。我市擬分二階段進(jìn)行,第一階段:**年9月,市統(tǒng)計(jì)局負(fù)責(zé)組織各鎮(zhèn)及規(guī)模以上工業(yè)企業(yè)統(tǒng)計(jì)人員進(jìn)行培訓(xùn)。第二階段培訓(xùn):**年10月,由各鎮(zhèn)(街道、農(nóng)場)、主管單位負(fù)責(zé)組織本轄區(qū)被列入網(wǎng)上直報(bào)試點(diǎn)企業(yè)進(jìn)行培訓(xùn)。
關(guān)鍵詞:計(jì)算網(wǎng)絡(luò);數(shù)據(jù)庫安全性;存在問題;總結(jié)優(yōu)化;探討
1關(guān)于網(wǎng)絡(luò)數(shù)據(jù)庫的具體分析
(1)目前計(jì)算機(jī)網(wǎng)絡(luò)工作模塊中,必須單獨(dú)設(shè)立一個(gè)模塊進(jìn)行信息數(shù)據(jù)的儲(chǔ)存、管理,這是計(jì)算機(jī)網(wǎng)絡(luò)工作的核心點(diǎn)、必要點(diǎn),這就需要結(jié)合網(wǎng)絡(luò)數(shù)據(jù)庫技術(shù)。從實(shí)際應(yīng)用上分析,網(wǎng)絡(luò)數(shù)據(jù)庫本質(zhì)上是在網(wǎng)絡(luò)后臺(tái)建立的數(shù)據(jù)庫,通過計(jì)算機(jī)軟件控制數(shù)據(jù)庫對數(shù)據(jù)的存儲(chǔ)、查詢等,實(shí)現(xiàn)多終端訪問、控制、查詢。為了順應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的工作需要,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫的安全性體系的健全是必要的,這樣可以保證計(jì)算機(jī)網(wǎng)絡(luò)的整體安全性。這離不開相關(guān)工作模塊的控制,這需要進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全理論的分析,順應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的工作需要。近年來,計(jì)算機(jī)行業(yè)的數(shù)據(jù)庫安全性已經(jīng)引起國際的重視。也有很多的刊物進(jìn)行了計(jì)算機(jī)網(wǎng)絡(luò)安全性的報(bào)道。從這些刊物上可以更好的進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫安全性理論的分析及其汲取經(jīng)驗(yàn),順應(yīng)計(jì)算機(jī)時(shí)代的網(wǎng)絡(luò)技術(shù)的工作需要,保證計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域體系的健全。這涉及到一些比較著名的計(jì)算機(jī)網(wǎng)絡(luò)安全性理論刊物?!峨娔X知識(shí)與技術(shù)》是一本面向計(jì)算機(jī)全行業(yè)的綜合性的計(jì)算機(jī)網(wǎng)絡(luò)論文學(xué)術(shù)刊物。稿源來自全國各高等院校,相關(guān)專業(yè)研究機(jī)構(gòu)以及國內(nèi)大型信息通訊、軟件研發(fā)企業(yè)設(shè)置的專業(yè)研究所。目前網(wǎng)絡(luò)數(shù)據(jù)庫工作模塊中,其需要進(jìn)行大量數(shù)據(jù)信息的儲(chǔ)存,它是一種功能非常強(qiáng)大的載體,為了更好的提升數(shù)據(jù)庫的安全性,進(jìn)行完整性及其統(tǒng)一性的控制是必要的,這需要應(yīng)用到一系列的計(jì)算機(jī)模式,滿足網(wǎng)絡(luò)數(shù)據(jù)庫的工作需要,進(jìn)行不同形式的工作模塊的優(yōu)化,保證其整體的簡單性及其方便性。又如比較常見的瀏覽器就是比較自治、高度自由的環(huán)境,其具備高度自由性及其高度的復(fù)雜性。所以網(wǎng)絡(luò)數(shù)據(jù)庫面臨了諸多安全問題,例如在使用過程中發(fā)生數(shù)據(jù)丟失、被非法侵入等,數(shù)據(jù)庫的數(shù)據(jù)因此丟失、篡改。另外網(wǎng)絡(luò)數(shù)據(jù)庫的用戶較多,且訪問量較大,因而要求其具有可靠性,能夠進(jìn)行數(shù)據(jù)的實(shí)時(shí)更新以及大文件的存取等,并且針對敏感數(shù)據(jù)資源數(shù)據(jù)庫也能夠進(jìn)行存放。所以,網(wǎng)絡(luò)數(shù)據(jù)庫目前面臨了諸多安全隱患,在這樣的環(huán)境下,如何提高網(wǎng)絡(luò)數(shù)據(jù)庫的安全性,保障數(shù)據(jù)庫中的數(shù)據(jù)安全是目前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的首要任務(wù)。
(2)目前網(wǎng)絡(luò)數(shù)據(jù)庫的優(yōu)化過程中,進(jìn)行網(wǎng)絡(luò)系統(tǒng)安全性的控制是必要的,從而保證網(wǎng)絡(luò)數(shù)據(jù)庫安全體系的健全,更好地進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫的安全性的控制,這需要進(jìn)行網(wǎng)絡(luò)系統(tǒng)的整體安全性的提升,進(jìn)行相關(guān)的控制安全方案的落實(shí)。我們將網(wǎng)絡(luò)數(shù)據(jù)庫面臨的安全威脅歸納為以下幾個(gè)方面:(1)因用戶操作不當(dāng)而導(dǎo)致的網(wǎng)絡(luò)數(shù)據(jù)庫數(shù)據(jù)錯(cuò)誤(;2)非法訪問非權(quán)限范圍內(nèi)的數(shù)據(jù)信息:(3)攻擊數(shù)據(jù)庫的正常訪問(;4)非法竊取或篡改連接中數(shù)據(jù)庫內(nèi)的數(shù)據(jù)資源信息。
2網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)體系的健全
(1)目前網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)控制模塊中,進(jìn)行開發(fā)性的網(wǎng)絡(luò)環(huán)境的優(yōu)化是必要的,從而進(jìn)行各種網(wǎng)絡(luò)數(shù)據(jù)庫安全威脅的控制,保證各種有效性的技術(shù)方案的操作,保證網(wǎng)絡(luò)數(shù)據(jù)庫的自身安全性的提升。以保證數(shù)據(jù)的完整性和一致性。一般來說,網(wǎng)絡(luò)數(shù)據(jù)庫的安全問題可歸結(jié)為保證數(shù)據(jù)庫中各種對象存取權(quán)的合法性和數(shù)據(jù)庫內(nèi)容本身的安全兩個(gè)方面,具體安全技術(shù)方案有如下幾方面。目前工作模塊中,計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境是比較復(fù)雜的,其具備高開發(fā)性。每一個(gè)進(jìn)行資源訪問的用戶就需要進(jìn)行身份認(rèn)證,這是為了更好的進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫的有效訪問的控制,保證網(wǎng)絡(luò)數(shù)據(jù)庫的整體安全性的控制,從而提升其應(yīng)用性能,滿足當(dāng)下網(wǎng)絡(luò)數(shù)據(jù)庫的工作需要,保證計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)作環(huán)境的安全性的提升,保證用戶身份認(rèn)證模塊的優(yōu)化。是通過采用系統(tǒng)登錄、數(shù)據(jù)庫連接和數(shù)據(jù)庫對象使用三級機(jī)制來實(shí)現(xiàn)身份認(rèn)證功能。其中,系統(tǒng)登錄是驗(yàn)證訪問用戶輸入的用戶名和密碼正確與否;而數(shù)據(jù)庫連接是要求數(shù)據(jù)庫管理系統(tǒng)驗(yàn)證用戶身份;數(shù)據(jù)庫對象是采用分配不同的權(quán)限機(jī)制來為不同使用用戶設(shè)置相應(yīng)的數(shù)據(jù)庫對象權(quán)限來保障數(shù)據(jù)庫內(nèi)數(shù)據(jù)的安全性。
(2)目前工作模塊中,進(jìn)行數(shù)據(jù)庫加密模塊的優(yōu)化是必要的,需要進(jìn)行加密設(shè)置的應(yīng)用,提升數(shù)據(jù)庫數(shù)據(jù)的安全性,這需要進(jìn)行某些特殊加密方法的應(yīng)用,這離不開特殊算法的應(yīng)用,保證數(shù)據(jù)信息的改變。這需要進(jìn)行授權(quán)的用戶的加密信息權(quán)限的控制,這離不開解密方法的權(quán)限控制,更好的進(jìn)行信息數(shù)據(jù)庫的原始信息的加密及其控制。在數(shù)據(jù)庫加密控制過程中,必須提高加密、解密水平,從而完成數(shù)據(jù)庫信息轉(zhuǎn)化的同時(shí),確保數(shù)據(jù)內(nèi)容的真實(shí)性、完整性,優(yōu)化可變信息。在網(wǎng)絡(luò)數(shù)據(jù)庫的應(yīng)用過程中,數(shù)據(jù)備份、恢復(fù)是確保數(shù)據(jù)庫安全、數(shù)據(jù)完整的有效機(jī)制,通過數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)能夠保證數(shù)據(jù)完整一致,這是目前我國計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全措施中應(yīng)用最為廣泛的機(jī)制之一。在這樣的條件下,若網(wǎng)絡(luò)數(shù)據(jù)庫出現(xiàn)故障,由于事先進(jìn)行了數(shù)據(jù)備份,那么當(dāng)故障發(fā)生后,管理人員可以依照備份文件對現(xiàn)場數(shù)據(jù)進(jìn)行恢復(fù),不但保障了數(shù)據(jù)的完整性,同時(shí)還縮短了網(wǎng)絡(luò)數(shù)據(jù)庫的修復(fù)時(shí)間,盡快恢復(fù)網(wǎng)絡(luò)運(yùn)行,令其恢復(fù)到原有狀態(tài)。當(dāng)前依照備份方式的不同,網(wǎng)絡(luò)數(shù)據(jù)庫備份機(jī)制主要有邏輯備份、動(dòng)態(tài)備份以及靜態(tài)備份三種。而最常見的數(shù)據(jù)恢復(fù)技術(shù)主要包括備份文件以及磁盤鏡像兩種。
(3)目前工作模塊中,進(jìn)行審計(jì)追蹤模塊的優(yōu)化是必要的,這需要進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫操作模塊的優(yōu)化,保證用戶的操作的及時(shí)跟蹤,這需要進(jìn)行操作內(nèi)容的分析,定期監(jiān)控審計(jì)日志,保證其完整性、準(zhǔn)確性。管理員必須嚴(yán)于律己,做好本職工作,控制可能發(fā)生的所有狀況。如此一來一旦網(wǎng)絡(luò)數(shù)據(jù)庫出現(xiàn)問題,管理員可以在最快時(shí)間內(nèi)找出問題根源,解決問題。例如若數(shù)據(jù)庫受到非法存取數(shù)據(jù),管理員通過審計(jì)日志可以快速找出責(zé)任人,并予以嚴(yán)懲。但是審計(jì)追蹤以及攻擊檢測也存在諸多問題亟待解決,還需要進(jìn)一步予以完善。為確保網(wǎng)絡(luò)數(shù)據(jù)庫阿全,安全性控制措施的應(yīng)用極為必要,只有網(wǎng)絡(luò)安全控制技術(shù)不斷與時(shí)俱進(jìn)、得到更新,在應(yīng)對當(dāng)下網(wǎng)絡(luò)數(shù)據(jù)庫問題中才可以游刃有余,最大程度保障數(shù)據(jù)安全。
3結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是當(dāng)前人類社會(huì)信息傳遞、發(fā)展的基礎(chǔ),自新世紀(jì)以來,人類社會(huì)便進(jìn)入了信息化時(shí)代。但計(jì)算機(jī)技術(shù)的成熟、網(wǎng)絡(luò)技術(shù)的成熟使得現(xiàn)代社會(huì)所需要的信息量越來越多。而面對龐大的訪問量以及數(shù)據(jù)來源、數(shù)據(jù)量,網(wǎng)絡(luò)數(shù)據(jù)庫技術(shù)應(yīng)時(shí)而生,并發(fā)揮了巨大的作用。但隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全問題則成為了技術(shù)研發(fā)重點(diǎn)。只有保證網(wǎng)絡(luò)數(shù)據(jù)庫安全,才能確保數(shù)據(jù)真實(shí)可靠,才能更好地發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)作用。
參考文獻(xiàn)
[1]王靜.網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)庫安全綜述[J].合作經(jīng)濟(jì)與科技,2009(5).
[2]周世忠.淺談網(wǎng)絡(luò)數(shù)據(jù)庫安全研究與應(yīng)用[J].電腦知識(shí)與技術(shù),2010(5).
我局成立由統(tǒng)計(jì)局局長為組長,黨組書記、副局長、綜合抽樣調(diào)查隊(duì)隊(duì)長等為副組長,和為成員的工作指導(dǎo)小組,負(fù)責(zé)組織和指導(dǎo)全市主要數(shù)據(jù)質(zhì)量檢查工作。工作指導(dǎo)組日常的組織協(xié)調(diào)工作由辦公室負(fù)責(zé)。
主要數(shù)據(jù)質(zhì)量檢查,分別由局工業(yè)科、綜合科和服務(wù)業(yè)科負(fù)責(zé)具體實(shí)施?;締挝幻泿旖ㄔO(shè)與使用情況檢查由綜合科具體實(shí)施。各科室要根據(jù)方案要求,結(jié)合工作實(shí)際,明確具體要求,認(rèn)真組織開展檢查工作。
各鎮(zhèn)(區(qū))要成立相應(yīng)的工作機(jī)構(gòu),按照省統(tǒng)計(jì)局的統(tǒng)一部署和要求,高度重視,認(rèn)真組織和指導(dǎo)本鎮(zhèn)(區(qū))的檢查工作。
二、檢查內(nèi)容
(一)2010年度和2011年1—3月上報(bào)的工業(yè)總產(chǎn)值和主營業(yè)務(wù)收入、批發(fā)零售業(yè)商品銷售額、住宿餐飲業(yè)營業(yè)額、建筑業(yè)總產(chǎn)值、房地產(chǎn)投資完成額、固定資產(chǎn)投資完成額與本單位原始記錄、統(tǒng)計(jì)臺(tái)賬和財(cái)務(wù)、業(yè)務(wù)核算等數(shù)據(jù)銜接情況。
(二)“三上”企業(yè)和房地產(chǎn)開發(fā)企業(yè)的專業(yè)字典庫與名錄庫進(jìn)行比對并適時(shí)更新情況;各項(xiàng)統(tǒng)計(jì)調(diào)查使用統(tǒng)一的名錄庫作為調(diào)查單位庫或抽樣框情況。
(三)主要統(tǒng)計(jì)數(shù)據(jù)質(zhì)量控制、評估制度的執(zhí)行情況;基層單位上報(bào)數(shù)據(jù)與專業(yè)數(shù)據(jù)庫相關(guān)數(shù)據(jù)銜接情況等。
三、實(shí)施步驟
檢查工作分為工作布置、自查自糾、調(diào)研檢查和整改提高四個(gè)階段進(jìn)行
(一)工作布置階段(3月下旬)
各科室根據(jù)文件要求,制定專業(yè)方案,于3月下旬召開各鎮(zhèn)(區(qū))和有關(guān)單位會(huì)議布置主要數(shù)據(jù)質(zhì)量核查工作。
(二)自查自糾階段(3月下旬至4月上旬)
對照檢查內(nèi)容,組織檢查對象開展自查自糾,做到自查工作全覆蓋,不留空白。對自查發(fā)現(xiàn)的一般業(yè)務(wù)問題,可以邊查邊改及時(shí)糾正;一時(shí)難以解決的問題,要認(rèn)真分析和查找原因,制定整改方案,限時(shí)進(jìn)行整改。
(二)調(diào)研檢查階段(4月上旬至4月中旬)
組織力量開展調(diào)研檢查,指導(dǎo)和督促各鎮(zhèn)(區(qū))和有關(guān)單位認(rèn)真開展自查自糾工作。我局將組成工作檢查組,對各鎮(zhèn)(區(qū))工作開展情況進(jìn)行核查。
【關(guān)鍵詞】數(shù)據(jù)通信改造;技術(shù)方案;研究
隨著現(xiàn)代化信息技術(shù)的全面發(fā)展,我國的電網(wǎng)建設(shè)水平也得到了不斷的提升,在數(shù)據(jù)通信網(wǎng)建設(shè)方面,隨著其電力通信業(yè)務(wù)的逐漸提高,需要逐漸向多元化和互動(dòng)化的方向發(fā)展,對于數(shù)據(jù)通信網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)、傳輸寬帶以及通信協(xié)議等需要進(jìn)行全面的改造。在現(xiàn)階段當(dāng)中,我國的數(shù)據(jù)通信骨干網(wǎng)的改造工作已經(jīng)進(jìn)行了全面的改善,建成了光傳輸網(wǎng)等多種網(wǎng)絡(luò),從而可以對多種網(wǎng)絡(luò)平臺(tái)當(dāng)中的網(wǎng)絡(luò)數(shù)據(jù)做出了全面的覆蓋,對于其核心區(qū)域的網(wǎng)狀連接都起到了一定的社會(huì)效應(yīng)。
1數(shù)據(jù)網(wǎng)構(gòu)建技術(shù)
在對數(shù)據(jù)網(wǎng)的技術(shù)進(jìn)行分析的時(shí)候,需要對其技術(shù)進(jìn)行全面的掌握和了解,主要可以分為以下幾個(gè)方面來進(jìn)行分析:在數(shù)據(jù)網(wǎng)的承載方面,主要包括了傳輸系統(tǒng)和光纖承載。其中在傳輸系統(tǒng)技術(shù)中包括了OTN、DWDM、SDH/MSTP、PON以及PTN技術(shù)等多種方式,在進(jìn)行運(yùn)行的過程當(dāng)中,需要根據(jù)實(shí)際情況來進(jìn)行核心層以及匯聚層的傳輸,其中在區(qū)域或城域的接入層以光纖承載為主。在MPLSVPN中的,和傳統(tǒng)的路由方式對IP進(jìn)行轉(zhuǎn)發(fā)的方式是具有相同之處的,在不同的用戶或者業(yè)務(wù)組當(dāng)中進(jìn)行不同的信息轉(zhuǎn)發(fā),從而可以對用戶以及業(yè)務(wù)實(shí)現(xiàn)業(yè)務(wù)組之間的有效安全隔離。在分層的PE中的,由于其平面結(jié)構(gòu)的原因,對所有PE設(shè)備性能要求是相同的。并且在現(xiàn)代網(wǎng)絡(luò)規(guī)模化不斷擴(kuò)展的今天,需要進(jìn)行大量接口和內(nèi)存的需求,從而對于其數(shù)據(jù)業(yè)務(wù)可以實(shí)現(xiàn)最大限度的運(yùn)行的。因此需要利用分層PE的設(shè)備來將其功能集中分布一個(gè)功能當(dāng)中,從而可以實(shí)現(xiàn)對較高層次設(shè)備的路由和轉(zhuǎn)發(fā)性的最大化需求。在路由快速收斂中,需要對路由收斂速度進(jìn)行加快,對于鏈路當(dāng)中的故障現(xiàn)象需要做到最大限度的擴(kuò)散,從而對其進(jìn)行計(jì)算,最終實(shí)現(xiàn)對信息數(shù)據(jù)的下發(fā)。當(dāng)鏈路層協(xié)議為POS的時(shí)候,在其中的鏈路故障需要在50ms內(nèi)進(jìn)行檢測完畢。但是在此種情況下,如果存在著2臺(tái)路由器通過以太網(wǎng)相連的情況,需要利用BFD來對鏈路當(dāng)中所出現(xiàn)的故障做出快速的檢測。
2通信網(wǎng)的改造方案
在對其通信網(wǎng)絡(luò)的改造過程當(dāng)中,需要根據(jù)實(shí)際情況來進(jìn)行分析,隨著我國現(xiàn)階段的電力通信網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,其中的交換機(jī)存在著機(jī)型種類繁多、設(shè)備陳舊、添加新功能代價(jià)較大、成本較高制約著智能通信技術(shù)發(fā)展的現(xiàn)象。因此,在此種情況下,需要對其做出充分的研究。在對其進(jìn)行實(shí)施過程中需要充分考慮到技術(shù)成熟度和市場環(huán)境,采用自上而下的策略,合理規(guī)劃、積極穩(wěn)妥發(fā)展。在運(yùn)營方式上采用全網(wǎng)組網(wǎng)和跨域運(yùn)營,將系統(tǒng)當(dāng)中存在的大容量、少節(jié)點(diǎn)、布網(wǎng)迅速、管理集中、扁平化、全功能等先進(jìn)技術(shù)和特點(diǎn)發(fā)揮作用。在對其建設(shè)方案做出探討的過程當(dāng)中,首先需要對其中心組網(wǎng)進(jìn)行掌握和了解,其中在組網(wǎng)的建設(shè)當(dāng)中需要充分的考慮到其他的外界因素的影響,比如網(wǎng)絡(luò)資源、網(wǎng)絡(luò)容量、可擴(kuò)展性、運(yùn)維成本、經(jīng)濟(jì)效益等。在進(jìn)行具體建設(shè)實(shí)施的時(shí)候,可以對當(dāng)?shù)氐牡乩韰^(qū)域位置進(jìn)行角度的劃分,對于每個(gè)分區(qū)進(jìn)行建立出交換中心,在每一個(gè)交換區(qū)域當(dāng)中也包含了若干個(gè)地區(qū)。在此種情況下,可以對自身電力通信網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)、容量、可擴(kuò)展性、安全性、基礎(chǔ)網(wǎng)、運(yùn)維成本等進(jìn)行保證的同時(shí),還可以確定出最佳的組網(wǎng)建設(shè)方案,才能最終確定組網(wǎng)建設(shè)方案。其次在對用戶的數(shù)據(jù)中心進(jìn)行配置的時(shí)候,可以分為集中設(shè)置和分散設(shè)置來進(jìn)行選擇性的配置,在保證其資源數(shù)據(jù)可以高效快速的進(jìn)行傳輸,從而可以實(shí)現(xiàn)效率資源的傳輸最大化。在對其建設(shè)方案進(jìn)行確定之后,還要根據(jù)其實(shí)際情況來對其方案可行性的經(jīng)濟(jì)做出相對應(yīng)的評價(jià),從而可以為項(xiàng)目的合理化決策、資源數(shù)據(jù)的合理配置以及資金的引進(jìn)做出合理的根據(jù)。在對其系統(tǒng)方案做出合理實(shí)施的過程當(dāng)中,需要根據(jù)實(shí)際情況因地制宜的分析不同區(qū)域項(xiàng)目實(shí)施差異,對于其外界因素做出最大限度的考慮,比如資源環(huán)境、市場規(guī)律、資金運(yùn)作等因素。在電力通信系統(tǒng)項(xiàng)目的實(shí)際運(yùn)行當(dāng)中,其中所具備的專業(yè)性都是相對較強(qiáng)的,因此需要建立其專業(yè)的工程項(xiàng)目經(jīng)濟(jì)評價(jià)指標(biāo),從而可以和普通的經(jīng)濟(jì)評價(jià)指標(biāo)做出良好的區(qū)分。在對系統(tǒng)的運(yùn)行當(dāng)中,需要保證基礎(chǔ)數(shù)據(jù)全面、客觀,未來數(shù)據(jù)預(yù)測準(zhǔn)確、合理。在對其方案進(jìn)行經(jīng)濟(jì)評價(jià)的方法當(dāng)中,可以借助其他區(qū)域的工程實(shí)施的應(yīng)用情況來進(jìn)行理論方面的借鑒。根據(jù)其實(shí)際情況的業(yè)務(wù)需求來對其系統(tǒng)方案做出改善和改造。依據(jù)業(yè)務(wù)特點(diǎn)發(fā)展情況總結(jié)其自然規(guī)律,進(jìn)而分析得到本網(wǎng)省改造可行性方案,最終可以實(shí)現(xiàn)提高投資效益、提高項(xiàng)目全壽命周期成本等方面的重要作用。
3實(shí)際應(yīng)用
在本文當(dāng)中,以益陽公司作為主要的研究對象,本項(xiàng)目在國家電網(wǎng)公司有關(guān)文件指導(dǎo)下,結(jié)合益陽公司的實(shí)際情況,充分利用現(xiàn)有通信資源,使公司整體網(wǎng)絡(luò)架構(gòu)得到優(yōu)化改善,網(wǎng)絡(luò)效率和業(yè)務(wù)延伸能力得到提高,為后續(xù)網(wǎng)絡(luò)的演進(jìn)、滿足業(yè)務(wù)快速部署需求、支撐高實(shí)時(shí)性應(yīng)用打下了良好基礎(chǔ)。2015年數(shù)據(jù)通信網(wǎng)改造工程根據(jù)項(xiàng)目設(shè)計(jì)和相關(guān)文件,核心層在省公司放置2臺(tái)PE設(shè)備,在第二匯聚點(diǎn)放置1臺(tái)PE設(shè)備,3臺(tái)設(shè)備組成環(huán)形結(jié)構(gòu),省公司PE1與第二匯聚點(diǎn)PE設(shè)備采用千兆OTN鏈路互聯(lián),省公司PE2與省公司PE1及第二匯聚點(diǎn)PE設(shè)備采用GE鏈路互聯(lián)。目前益陽公司配置五臺(tái)H3C8812路由器,分別為省公司備用核心節(jié)點(diǎn)PE設(shè)備(1臺(tái))、骨干網(wǎng)地市PE設(shè)備(2臺(tái))和益陽公司接入網(wǎng)地市PE設(shè)備(2臺(tái)),益陽公司PE設(shè)備與省公司PE設(shè)備之間為IS-IS路由協(xié)議,并部署B(yǎng)GP協(xié)議作為外部路由協(xié)議,省級骨干網(wǎng)、地市網(wǎng)絡(luò)分別設(shè)置獨(dú)立的AS自治域,組網(wǎng)方式如圖1所示。數(shù)據(jù)通信骨干網(wǎng)目前已開通信息、通信、調(diào)度、IMS、語音、視頻、IPV6、網(wǎng)管8個(gè)一級VPN,其中,信息業(yè)務(wù)覆蓋面廣,是目前數(shù)據(jù)通信骨干網(wǎng)重要業(yè)務(wù)之一;按照國網(wǎng)公司指導(dǎo)原則,IMS業(yè)務(wù)應(yīng)具備開通至全部末端節(jié)點(diǎn)的能力,為IMS系統(tǒng)推廣部署奠定基礎(chǔ),調(diào)度VPN作為調(diào)度數(shù)據(jù)網(wǎng)的備用通道應(yīng)覆蓋到市、縣公司和全部變電站;視頻VPN主要包括一體化視頻會(huì)議系統(tǒng)、物資評審會(huì)議系統(tǒng)、應(yīng)急指揮視頻會(huì)議系統(tǒng)、變電站視頻監(jiān)控等業(yè)務(wù)應(yīng)用;通信VPN規(guī)劃作為通信設(shè)備管理VPN,是將來通信指揮系統(tǒng)的承載網(wǎng)絡(luò);網(wǎng)管VPN規(guī)劃作為數(shù)據(jù)通信網(wǎng)的網(wǎng)管系統(tǒng)運(yùn)行平臺(tái),要求數(shù)據(jù)通信網(wǎng)全部路由器、MCE交換機(jī)可達(dá)(故VPN到落地至變電站).在實(shí)際的建設(shè)過程當(dāng)中,需要對其建設(shè)目標(biāo)進(jìn)行明確,一方面,需要改造本單位內(nèi)部廣域網(wǎng),使網(wǎng)絡(luò)建設(shè)標(biāo)準(zhǔn)符合國網(wǎng)公司規(guī)范要求,具備國網(wǎng)公司一級VPN延伸到全部二級單位、變電站能力。另外一方面,通過數(shù)據(jù)通信網(wǎng)改造,使得公司網(wǎng)絡(luò)具備滿足應(yīng)用快速部署的能力,提高網(wǎng)絡(luò)安全性;最后還要實(shí)現(xiàn)公司網(wǎng)絡(luò)集中監(jiān)控、集中配置、集中管理,提升故障處理、應(yīng)急聯(lián)動(dòng)和運(yùn)維協(xié)同效率。在具體的實(shí)現(xiàn)過程當(dāng)中,在該地區(qū)的縣公司及廣域網(wǎng)關(guān)鍵節(jié)點(diǎn)要求采用2臺(tái)中端路由器組網(wǎng),并具備冗余鏈路,市公司至縣公司帶寬要求千兆,最低為百兆,備用通道不低于百兆;各園區(qū)采用1臺(tái)中端路由器組網(wǎng),并具備冗余鏈路。廣域網(wǎng)中繼站點(diǎn)采用低端Ⅱ類路由器組網(wǎng),盡量具備冗余鏈路;實(shí)訓(xùn)基地、末端變電站為保證一級VPN落地及為將來新、改供電所就近接入均采用低端Ⅰ類路由器組網(wǎng),盡量具備冗余鏈路;數(shù)據(jù)通信網(wǎng)末端供電所考慮采用交換機(jī)作為CE設(shè)備接入,最后完成對該地區(qū)的通信網(wǎng)改造。
4結(jié)語
綜上所述,隨著現(xiàn)階段對于信息數(shù)據(jù)的要求和需求也在不斷的提高和變化,并且現(xiàn)代社會(huì)的信息化技術(shù)手段也不斷的提升,需要對其數(shù)據(jù)通信信息技術(shù)網(wǎng)的技術(shù)方案做出全面的優(yōu)化和改革,完成對數(shù)據(jù)資源信息的共享,從而可以更加良好的去適應(yīng)現(xiàn)代化發(fā)展的需求,使其數(shù)據(jù)通信網(wǎng)絡(luò)可以便于管理和維護(hù),最大限度的滿足在未來各級業(yè)務(wù)應(yīng)用的承載需求,最終可以進(jìn)一步的推動(dòng)的信息新技術(shù)的應(yīng)用和發(fā)展。
參考文獻(xiàn)
[1]趙淑霞,康麗.基于MPLSVPN的企業(yè)廣域網(wǎng)[J].通信管理與技術(shù),2008(6):46~47.
[2]范一樂.基于VPN專線幀中繼轉(zhuǎn)發(fā)目標(biāo)數(shù)據(jù)強(qiáng)跟蹤算法[J].科技通報(bào),2015,31(8):48~50.
[3]朱剛,周賢偉.擁塞高速數(shù)據(jù)通信網(wǎng)優(yōu)化控制模型[J].電波科學(xué)學(xué)報(bào),2003,18(3):295~297.
視頻檢索主要是依賴于視頻算法對視頻進(jìn)行預(yù)處理,通過對視頻內(nèi)容進(jìn)行結(jié)構(gòu)化處理,提取出視頻內(nèi)容中的有效信息,進(jìn)行標(biāo)記或者相關(guān)處理后,就可以通過各種屬性描述進(jìn)行快速檢索。
因此視頻檢索最主要的是利用視頻檢測算法對視頻進(jìn)行結(jié)構(gòu)化描述。目前已經(jīng)在相應(yīng)的產(chǎn)品中得到應(yīng)用的算法主要有以下幾種:行為分析算法、車牌識(shí)別算法、車輛顏色識(shí)別算法、車標(biāo)識(shí)別算法、車型識(shí)別算法、人臉檢測識(shí)別算法、人體特征識(shí)別算法等。其中人體特征識(shí)別又包括人的年齡、性別、身高、衣服顏色、是否戴眼鏡等特征信息的識(shí)別。
視頻檢索
新型安防數(shù)據(jù)的分析管理
在安防領(lǐng)域,各地平安城市、智慧城市的建設(shè)和公共安全領(lǐng)域的信息化建設(shè)的推進(jìn),都產(chǎn)生了大量監(jiān)控視頻數(shù)據(jù),伴隨著高清化、智能化的安防行業(yè)發(fā)展趨勢,視頻數(shù)據(jù)的數(shù)量正在呈指數(shù)級地增長。然而,視頻數(shù)據(jù)卻又不同于安防領(lǐng)域的其他傳統(tǒng)的信息數(shù)據(jù)。以往的傳統(tǒng)信息,經(jīng)過多年數(shù)據(jù)庫技術(shù)的發(fā)展,已經(jīng)形成了一套完善的基于信息管理系統(tǒng)的管理平臺(tái),可以快速準(zhǔn)確地對所關(guān)心的數(shù)據(jù)進(jìn)行檢索查詢,例如人口信息管理系統(tǒng)、報(bào)警平臺(tái)、車輛管理系統(tǒng)等。
而視頻數(shù)據(jù)目前還沒有這樣有效的管理系統(tǒng),還不能對確實(shí)存在的數(shù)據(jù)進(jìn)行方便快速的查詢和使用,視頻檢索技術(shù)的發(fā)展就是希望能解決這樣的問題。在安防領(lǐng)域,視頻檢索技術(shù)主要應(yīng)用在圖像偵查方面,視頻數(shù)據(jù)對案件偵破的作用,也促使圖偵成為一個(gè)規(guī)模很大的新的警種。視頻檢索的具體應(yīng)用主要包括視頻濃縮和特征檢索,而特征檢索通常需要智能分析和圖像增強(qiáng)技術(shù)的支持。
監(jiān)控視頻數(shù)據(jù)所蘊(yùn)含的信息密度很低,針對某一具體需求,24小時(shí)的視頻數(shù)據(jù)中有用的數(shù)據(jù)也許只有幾秒鐘,而這幾秒的數(shù)據(jù),它的信息價(jià)值卻很高。
視頻濃縮技術(shù)就是用來有效提高視頻數(shù)據(jù)的信息密度的,它會(huì)將視頻的運(yùn)動(dòng)目標(biāo)從背景中分離出來,然后按照時(shí)間先后和位置關(guān)系集中疊加在背景中形成新的視頻,這樣既能最大程度地保留環(huán)境信息,同時(shí)在時(shí)間和空間上壓縮無用信息。特征檢索技術(shù)是指對視頻內(nèi)容中目標(biāo)的特征進(jìn)行標(biāo)記索引,然后通過對特征的描述或樣圖顯示的特征對視頻進(jìn)行搜索,找出符合特征的視頻片段,快速從中獲取更多信息,提升效率,節(jié)省人力成本。
應(yīng)用與現(xiàn)狀
初見成效 亟待完善
我國很多的安防企業(yè)或相關(guān)機(jī)構(gòu)都陸續(xù)推出了自己的視頻檢索系統(tǒng),具體工作過程和原理都類似,第一步是對需要檢索的視頻數(shù)據(jù)進(jìn)行采集和集中存儲(chǔ),以供視頻檢索系統(tǒng)快速調(diào)用,有些廠家研發(fā)了專門的設(shè)備,這些設(shè)備對硬盤里的視頻數(shù)據(jù)進(jìn)行快速拷貝來提高采集速度;第二步則是正式進(jìn)行視頻檢索,其一是對數(shù)據(jù)進(jìn)行濃縮摘要,濃縮后的視頻數(shù)據(jù)提供給偵辦人員進(jìn)行人工排查,也可以用于特征檢索;其二是通過用戶提供的特征對視頻數(shù)據(jù)進(jìn)行檢索。
辦案人員可以通過查看濃縮視頻,極大地節(jié)省排查視頻的時(shí)間,當(dāng)在濃縮視頻中發(fā)現(xiàn)可疑目標(biāo)時(shí),可以通過點(diǎn)擊視頻上的目標(biāo)快速打開對應(yīng)的原始視頻片斷,進(jìn)行詳細(xì)查看。辦案人員可以進(jìn)一步通過所提供目標(biāo)特征,例如人或車,目標(biāo)顏色、高度、運(yùn)動(dòng)方向、運(yùn)動(dòng)速度,行人著裝、步態(tài),或者通過提供一幅樣片來發(fā)起搜索。視頻檢索系統(tǒng),首先通過高效的解碼器將未解碼的視頻數(shù)據(jù)解碼,然后通過背景建模算法分離提取出運(yùn)動(dòng)的目標(biāo),而后通過智能分析算法對這些運(yùn)動(dòng)目標(biāo)的被關(guān)注特征進(jìn)行提取和分析,將分析結(jié)果恰當(dāng)描述,存放到數(shù)據(jù)庫,與被請求搜索的特征進(jìn)行比對,最后,高相關(guān)度的目標(biāo)會(huì)以快照或其他方式作為結(jié)果顯示出來,并可以快速定位到原始視頻片段。
還有些廠商將一些運(yùn)動(dòng)目標(biāo)的基本特征,例如目標(biāo)類別、顏色、速度等信息在視頻錄制時(shí)就實(shí)時(shí)地進(jìn)行分析,并通過這些特征對視頻內(nèi)容進(jìn)行索引,存放在自己的設(shè)備中。這樣,在需要進(jìn)行特征檢索的時(shí)候,只需要將用戶提供的特征與視頻內(nèi)容的索引信息進(jìn)行比對就可以定位到相關(guān)視頻片段,而不需要對視頻再次進(jìn)行處理分析,可以有效節(jié)省分析時(shí)間。但目前不同廠商的視頻內(nèi)容索引和描述的標(biāo)準(zhǔn)都不盡相同,這樣就會(huì)產(chǎn)生不同廠商之間的系統(tǒng)的對接和視頻內(nèi)容索引的共享問題,無法充分發(fā)揮系統(tǒng)的作用。MPEG-7標(biāo)準(zhǔn)化了對音視頻特征的描述,對該問題給出了解決的指導(dǎo)方向,還需要針對安防視頻數(shù)據(jù)的特點(diǎn)進(jìn)一步規(guī)范和標(biāo)準(zhǔn)化。
目前我國正在應(yīng)用的視頻檢索系統(tǒng),還只能對目標(biāo)的一些基本的特征進(jìn)行索引和檢索,當(dāng)下的視頻檢索系統(tǒng)并不能完成“找到一個(gè)拿著iPhone6的女孩”這樣的任務(wù),因?yàn)槭艿椒直媛省⑶逦群鸵曨l角度等多重因素的影響,我們無法分辨出手機(jī)的型號,也不知道目標(biāo)對象手上到底有沒有東西;我們甚至無法判斷這個(gè)目標(biāo)對象是個(gè)男孩還是女孩,因?yàn)樵谶@個(gè)流行因素快速變化的時(shí)代,一些影視作品里所表現(xiàn)出的令人感嘆的智能分析效果,只能是為研究者提供一些研究思路和方向。
除了能對前文提到的一些目標(biāo)的基本特征進(jìn)行檢索外,目前我們能做到的是對車量牌照信息的檢索,這主要得益于車牌識(shí)別相關(guān)技術(shù)的成熟和智能交通系統(tǒng)的建設(shè)。
對于像人臉識(shí)別這樣的任務(wù),對于一般的監(jiān)控視頻,即便是高清卡口,也很難做到較高的準(zhǔn)確率,還是要結(jié)合人工比對才能真正發(fā)揮作用,人眼可以準(zhǔn)確分辨和識(shí)別的目標(biāo),視頻檢索系統(tǒng)卻不一定能做到。達(dá)到人眼的分辨能力是目前機(jī)器視覺領(lǐng)域的最高境界和終極目標(biāo),所以視頻檢索還有相當(dāng)長的路要走。看到有些產(chǎn)品的隱性宣傳中表示,視頻中的嫌疑人換了衣服、戴了帽子、更換交通工具,檢索系統(tǒng)還能準(zhǔn)確檢索到目標(biāo),這實(shí)在令人深表懷疑。
以下所述是一個(gè)真實(shí)的案例,這也是目前視頻檢索技術(shù)在我國安防領(lǐng)域最常規(guī)的應(yīng)用模式。
2013年4月,某地發(fā)生重大蒙面搶劫案件,經(jīng)過專案組人員分析,認(rèn)為是一起精心準(zhǔn)備和預(yù)謀的案件,嫌疑人可能事先多次勘察過犯罪現(xiàn)場。為了盡快破案,當(dāng)?shù)毓簿謭D偵大隊(duì)調(diào)取了案發(fā)現(xiàn)場周邊一周的各類監(jiān)控錄像,包括交通監(jiān)控錄像、治安監(jiān)控錄像和附近店鋪的自有監(jiān)控錄像,總時(shí)長超過2000小時(shí),希望能從中找出可疑目標(biāo),提供破案線索。
關(guān)鍵詞:智能電能表;數(shù)據(jù);安全防護(hù)技術(shù);探討研究
中圖分類號: TM933.4 文獻(xiàn)標(biāo)識(shí)碼: A 文章編號:
一、前言
隨著時(shí)代的發(fā)展和進(jìn)步,電能表也開始從電子式電能表向智能電能表方向發(fā)展。因?yàn)檫@是一種趨勢,我國在這方面也不能落后。智能電能表具有很多的優(yōu)勢,這些都是電子式電能表所無法比擬的。例如智能電能表可以隨時(shí)實(shí)施信息的儲(chǔ)存、實(shí)施信息的安全傳送、實(shí)時(shí)進(jìn)行監(jiān)測、進(jìn)行自動(dòng)控制等,這就在很大程度上提高了信息傳遞、儲(chǔ)存的安全性。所以這種智能電能表的數(shù)據(jù)安全防護(hù)技術(shù)比起過去的電子式電能表的數(shù)據(jù)安全防護(hù)技術(shù)要更加的先進(jìn),更加的節(jié)約人力。在現(xiàn)代技術(shù)高速發(fā)展的今天,以及我國的電力行業(yè)的不斷發(fā)展,對于智能電能表數(shù)據(jù)的安全防護(hù)技術(shù)的要求也提出了很高的要求,只有不斷提高電能表數(shù)據(jù)安全防護(hù)技術(shù),才是關(guān)鍵。本文筆者結(jié)合自己多年來在智能電能表數(shù)據(jù)安全防護(hù)技術(shù)方面的研究,對于智能電能表的數(shù)據(jù)安全防護(hù)技術(shù)進(jìn)行分析,希望對于相關(guān)方面具有一定的作用。
二、基本架構(gòu)
1.硬件架構(gòu)
智能電能表的硬件主要有電壓采樣電路、中央控制單元、計(jì)算芯片、IC卡的接口等這些部分組成。它的數(shù)據(jù)安全防護(hù)的重點(diǎn)是在數(shù)據(jù)的存儲(chǔ)和通信接口處,其一般采用FLASH和EEPROM2種芯片進(jìn)行數(shù)據(jù)的存儲(chǔ),其他的數(shù)據(jù)存儲(chǔ)在鐵電存儲(chǔ)器中,在通信接口方面,包括有紅外通信接口、CPU卡接口等這些接口。
2.功能架構(gòu)
該電能表具有信息儲(chǔ)存,實(shí)時(shí)監(jiān)測、自動(dòng)控制以及信息交換等功能特征。它的功能主要有計(jì)量功能,可以正確的記載正方向的所有有功電量,并且進(jìn)行存儲(chǔ),并且可以記載各個(gè)費(fèi)率時(shí)段上的有功和總有功電量,還可以實(shí)現(xiàn)數(shù)據(jù)的存儲(chǔ)和凍結(jié),并將失流、開關(guān)等事件進(jìn)行記錄,還可以進(jìn)行停電抄表。智能電能表可以進(jìn)行通信,因?yàn)槠渚哂屑t外通信接口等,該智能電能表還可以進(jìn)行預(yù)付費(fèi),根據(jù)客戶的用電量,在達(dá)到后就可以進(jìn)行自動(dòng)斷電。,這些功能都使得其比一般的電子式電能表更加優(yōu)越。
三、智能電能表數(shù)據(jù)安全防護(hù)措施分析
1.硬件開關(guān)
該電能表是通過采用在編程開關(guān)外置封印來達(dá)到是權(quán)限管理的目的,這種方法已經(jīng)在現(xiàn)在的電子式電能表上使用,這個(gè)方法用來進(jìn)行電量的清零和密碼驗(yàn)證等。
2.密碼驗(yàn)證
該方法就是在進(jìn)行電能表的數(shù)據(jù)傳輸時(shí),預(yù)留固定字段用來進(jìn)行密碼驗(yàn)證,通過以后,才可以進(jìn)行讀寫操作,圖下圖所示。
圖1 密碼驗(yàn)證過程圖
該種方法是一種比較常用的方法,這種方法操作簡單而且好用,當(dāng)然目前的密碼驗(yàn)證已經(jīng)發(fā)展到了第二個(gè)階段,就是說,密碼驗(yàn)證有兩個(gè)階段,第二階段的安全防護(hù)能力比第一階段的安全防護(hù)能力更好,在此不再贅述。
3.?dāng)?shù)據(jù)加密
這種方法就是將一些信息進(jìn)行隱藏,加密分為硬件加密和軟件加密。軟件加密就是將加密算法在一般的芯片上利用軟件進(jìn)行,軟件加密的方法的安全性能不高,且速度較慢,而硬件加密的速度和安全性能都很高,但是成本要高一點(diǎn)。這種加密方式已經(jīng)在實(shí)務(wù)中得到了應(yīng)用。
該種安全防護(hù)方法主要有兩種,即安全認(rèn)證和線路保護(hù),安全認(rèn)證如下圖所示。
圖2 安全認(rèn)證示意圖
安全認(rèn)證首先要進(jìn)行認(rèn)證來確認(rèn)身份,然后再建立數(shù)據(jù)傳輸通道。進(jìn)行安全認(rèn)證操作時(shí)保護(hù)電能表數(shù)據(jù)的重要手段之一,一旦沒有通過認(rèn)證,就無法獲得相關(guān)的數(shù)據(jù)或者進(jìn)行數(shù)據(jù)的讀寫。
而線路保護(hù)就是在通過安全認(rèn)證后并進(jìn)行數(shù)據(jù)傳輸時(shí),為了保證數(shù)據(jù)在傳輸過程中的安全進(jìn)行的數(shù)據(jù)機(jī)密性保護(hù)和完整性保護(hù)。機(jī)密保護(hù)就是進(jìn)行加密處理后再進(jìn)行傳輸,而數(shù)據(jù)的完整性保護(hù)是在在傳輸過程中附加校驗(yàn)碼,接收方在接受數(shù)據(jù)時(shí)要對校驗(yàn)碼進(jìn)行比較,如果相同的話,則可以進(jìn)行傳輸,否則數(shù)據(jù)傳輸無效。
根據(jù)上面兩個(gè)圖我們就可以知道,對于加密的風(fēng)險(xiǎn)主要是在通信過程中,對于密碼驗(yàn)證和數(shù)據(jù)加密的攻擊方法有以下幾種:
(一)截取信道中的數(shù)據(jù)
采用非法的設(shè)備或者是利用相關(guān)的技術(shù)方法就可以將傳輸中的數(shù)據(jù)進(jìn)行截取,如下圖所示,這是一種比較常見的方法。這種方法對于密碼驗(yàn)證保護(hù)措施是十分有效的。在進(jìn)行密碼驗(yàn)證是,如果密碼在線路上進(jìn)行傳輸,一旦非法設(shè)備跟蹤到這個(gè)密碼驗(yàn)證,就會(huì)非常簡單的破譯這個(gè)驗(yàn)證的過程,從而就可以截取數(shù)據(jù)。
圖3 數(shù)據(jù)截取示意圖
(二)破譯IC卡或主站中的信息
在進(jìn)行數(shù)據(jù)截取以后,就可以通過數(shù)據(jù)的變化情況,對相關(guān)的數(shù)據(jù)進(jìn)行分析,這樣就可以知道外部設(shè)備、IC卡等末端的數(shù)據(jù)含義或者是數(shù)據(jù)變化的規(guī)律,從而最終破譯數(shù)據(jù),并對數(shù)據(jù)進(jìn)行改變。
(三)復(fù)現(xiàn)數(shù)據(jù)傳輸中的信息
截取信息后,非法設(shè)備一般不會(huì)進(jìn)行破譯,而是記錄數(shù)據(jù)變化的情況,一旦需要時(shí),就將記錄的數(shù)據(jù)發(fā)到電能表,這樣就可以改變數(shù)據(jù)了。
四、數(shù)據(jù)安全保護(hù)的實(shí)現(xiàn)
1.密碼驗(yàn)證和編程開關(guān)配合使用
密碼驗(yàn)證比較容易被截獲和破譯,因此此類方式在數(shù)據(jù)防護(hù)時(shí)不能獨(dú)立使用,需要通過編程開關(guān),配合鉛封的分級管理進(jìn)行使用,同時(shí),需要在電能表中增加對此類操作的詳細(xì)事件記錄,一旦發(fā)生非法更改,可以通過記錄信息進(jìn)行追查。此類方式安全防護(hù)能力較弱,不適用于費(fèi)率數(shù)據(jù)等安全等級要求較高的數(shù)據(jù)保護(hù)。
2.使用保密性能更高的加密算法
加密類型按照算法類型分為2種:對稱加密與非對稱加密,對稱加密雙方采用共同密鑰,非對稱加密存在2個(gè)密鑰,一種是公共密鑰(可以公開的密鑰值),一種是私人密鑰(對外保密)。在信息傳輸時(shí),使用公共密鑰加密信息,在信息接收端使用私人密鑰解密信息密碼。使用私人密鑰加密的信息只能使用公共密鑰解密,從而達(dá)到確保信息安全的目的。一般來說對稱密鑰算法簡單,密鑰長度一般不超過128 bit,對硬件要求較低,但是對密鑰體系的管理要求較高。
3.密文和線路保護(hù)配合使用
由于電能表需要保護(hù)的數(shù)據(jù)較多,而ESAM中的數(shù)據(jù)存儲(chǔ)空間有限,所以部分?jǐn)?shù)據(jù)需要存儲(chǔ)在EEPROM中,但密碼驗(yàn)證和編程開關(guān)的防護(hù)能力不高,且需要人工操作,不便于實(shí)現(xiàn)遠(yuǎn)程或自動(dòng)運(yùn)行,對于此類情況建議采用密文和線路保護(hù)配合使用的方式。通過線路保護(hù)防止在通信過程中信息被非法篡改,通過報(bào)文加密保證電能表必須通過解密操作獲得傳輸?shù)男畔?,保證數(shù)據(jù)讀寫的安全性。
五、結(jié)束語
智能電能表的數(shù)據(jù)安全防護(hù)對于數(shù)據(jù)的安全性十分重要,應(yīng)該采取更好的方法進(jìn)行防護(hù)。
參考文獻(xiàn):
[1]翟峰,呂英杰,岑煒,馮勇軍,張超. 一種具有加解密功能的智能售電終端設(shè)計(jì). 電測與儀表,2012-06-25.
[2]鐘清,程瑛,王振宇,方彥軍. 廣東電網(wǎng)電能計(jì)量自動(dòng)化系統(tǒng)安全防護(hù)研究.華東電力,2012-09-24.
[3]馬俊. 面向內(nèi)部威脅的數(shù)據(jù)泄漏防護(hù)關(guān)鍵技術(shù)研究.國防科學(xué)技術(shù)大學(xué),2011-05-01.
[4]林慧敏,潘英吉,肖山,蒙淑艷. 基于自動(dòng)組網(wǎng)的智能載波集中抄表系統(tǒng).吉林電力,2009-10-25.
[5]牛迎水. 基于復(fù)合通信的電能量自動(dòng)采集技術(shù).第二屆亞太地區(qū)信息論學(xué)術(shù)會(huì)議論文集(上冊),2011-11-01.
[6]裴莉,劉華軍,傅慶. 電能表自動(dòng)化儲(chǔ)運(yùn)技術(shù)及示范工程.安徽電氣工程職業(yè)技術(shù)學(xué)院學(xué)報(bào),2011-10-15.
關(guān)鍵詞:數(shù)據(jù)聯(lián)合;整合
中圖分類號:P413 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1001-828X(2013)11-0-01
隨著計(jì)算機(jī)科技的廣泛應(yīng)用,在計(jì)算機(jī)應(yīng)用業(yè)務(wù)系統(tǒng)積累了海量異質(zhì)數(shù)據(jù),在這些數(shù)據(jù)中蘊(yùn)含了大量信息,如何充分的利用和整合這些信息,解決數(shù)據(jù)孤島問題,是企業(yè)或組織優(yōu)化管理和決策所面臨的重要問題。目前,解決問題主要有兩種方式,一是建立集中式數(shù)據(jù)倉庫,然后為利益相關(guān)的數(shù)據(jù)構(gòu)建全局模式,采用某種形式的ETL過程把數(shù)據(jù)實(shí)例轉(zhuǎn)換成全局模式,然后再把他們加載到集中式數(shù)據(jù)倉庫中,然后進(jìn)行分析和利用。二是把數(shù)據(jù)保留在它原來的存儲(chǔ)位置,采用類似MetaMatrix或Aqualogics這樣的數(shù)據(jù)聯(lián)合服務(wù)器,把查詢(包括更新)可以提交給數(shù)據(jù)聯(lián)合服務(wù)器進(jìn)行處理;數(shù)據(jù)聯(lián)合服務(wù)器會(huì)計(jì)算出哪些查詢或更新操作進(jìn)行分解,并發(fā)送到各個(gè)業(yè)務(wù)系統(tǒng),匯總并反饋正確的結(jié)果。
一、數(shù)據(jù)聯(lián)合模式概述
數(shù)據(jù)聯(lián)合的目標(biāo)是在不造成數(shù)據(jù)冗余的情況下,有效地聯(lián)接來自XML文件,數(shù)據(jù)庫等多個(gè)異類源的數(shù)據(jù),并加以利用。一般來說,數(shù)據(jù)聯(lián)合模式在集成的臨時(shí)(虛擬)視圖上進(jìn)行數(shù)據(jù)操作;而實(shí)際數(shù)據(jù)存儲(chǔ)在多個(gè)不同的源上,根據(jù)需要進(jìn)行提取,以進(jìn)行聯(lián)合訪問。
可以這樣理解講,數(shù)據(jù)聯(lián)合服務(wù)器是一個(gè)虛擬數(shù)據(jù)庫,具有關(guān)系數(shù)據(jù)庫的所有功能。使用數(shù)據(jù)聯(lián)合服務(wù)的應(yīng)用程序或用戶可以在其訪問權(quán)限內(nèi)執(zhí)行任何查詢請求。查詢完成后,將返回一個(gè)結(jié)果集,其中包含滿足選擇條件的所有記錄。在數(shù)據(jù)聯(lián)合實(shí)現(xiàn)中,使用數(shù)據(jù)聯(lián)合信息服務(wù)的應(yīng)用程序通常使用標(biāo)準(zhǔn)關(guān)系接口和協(xié)議來與數(shù)據(jù)聯(lián)合服務(wù)器(如SQL和JDBS/ODBC)交互。數(shù)據(jù)聯(lián)合服務(wù)器則通過各種渠道連接到各種數(shù)據(jù)源,如關(guān)系數(shù)據(jù)庫、XML文檔、已打包的應(yīng)用程序和內(nèi)容管理及協(xié)作系統(tǒng)。
隨著SOA技術(shù)的發(fā)展,數(shù)據(jù)聯(lián)合服務(wù)器還充當(dāng)了SOA接口的服務(wù)提供者或使用者。數(shù)據(jù)聯(lián)合服務(wù)器使用者訪問集成的服務(wù)接口(如WSDL和HTTP/SOAP或其他事前確定的綁定),可以由聯(lián)合服務(wù)通過一系列查詢和其他服務(wù)完成對業(yè)務(wù)實(shí)體的請求;而數(shù)據(jù)聯(lián)合服務(wù)器可以使用多個(gè)信息源提供的服務(wù)。
使用數(shù)據(jù)聯(lián)合模式,我們可以完全脫離源數(shù)據(jù)庫所支持的語言或編程接口、物理存儲(chǔ)方式、使用的是什么網(wǎng)絡(luò)協(xié)議等問題,大幅度減少開發(fā)時(shí)間。其次,與內(nèi)部開發(fā)的信息聚合方法相比,數(shù)據(jù)聯(lián)合服務(wù)器可以在聯(lián)合服務(wù)器本身和各個(gè)源之間最優(yōu)地分布工作負(fù)載,以實(shí)現(xiàn)響應(yīng)時(shí)間最優(yōu)化。第三,將數(shù)據(jù)聯(lián)合模式應(yīng)用到特定集成場景后,此特定聯(lián)合訪問的結(jié)果可作為服務(wù)向多個(gè)服務(wù)使用者提供;同時(shí),很多使用者可能會(huì)使用相同(或非常相似)的集成信息,可以一次性開發(fā)集成視圖,對其重復(fù)利用和維護(hù),減少開發(fā)和維護(hù)成本。
二、基于數(shù)據(jù)聯(lián)合模式的分布式數(shù)據(jù)處理方案
在數(shù)據(jù)聯(lián)合方案中,數(shù)據(jù)聯(lián)合主要是使用的同步實(shí)時(shí)集成方法實(shí)現(xiàn)分布式數(shù)據(jù)的處理。其主要思路是:數(shù)據(jù)聯(lián)合服務(wù)器負(fù)責(zé)接收定向到各種數(shù)據(jù)源的集成視圖的查詢,使用復(fù)雜的優(yōu)化算法對其進(jìn)行轉(zhuǎn)換,從而將查詢拆分為一系列子操作,然后對相應(yīng)的數(shù)據(jù)源應(yīng)用子操作,并收集結(jié)果,組裝集成結(jié)果,并最后將集成結(jié)果返回到原始查詢。
因此,在數(shù)據(jù)聯(lián)合服務(wù)器上,我們必須保存各個(gè)數(shù)據(jù)源的基本信息等統(tǒng)計(jì)數(shù)據(jù)。數(shù)據(jù)聯(lián)合服務(wù)器確定了所有子操作的最佳執(zhí)行策略后,將根據(jù)保存的信息連接到數(shù)據(jù)庫、XML、文本甚至SOA服務(wù)等數(shù)據(jù)源以檢索相關(guān)數(shù)據(jù),將接收到的處理結(jié)果進(jìn)行聚合,形成集成視圖。然后將最終結(jié)果返回給使用者。在SOA環(huán)境中,數(shù)據(jù)聯(lián)合服務(wù)器會(huì)將傳統(tǒng)數(shù)據(jù)聯(lián)合方法的結(jié)果轉(zhuǎn)換為服務(wù)響應(yīng),并隨后通過預(yù)定義的服務(wù)接口將其返回給服務(wù)使用者。
三、數(shù)據(jù)聯(lián)合模式使用范圍和約束
關(guān)鍵詞:資料備份;異地備份;災(zāi)害復(fù)原
中圖分類號:TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1009-3044(2013)28-6250-03
1 概述
計(jì)算機(jī)硬件技術(shù)進(jìn)步快速,過去只有在大型主機(jī)上才會(huì)看到的容錯(cuò)技術(shù)已經(jīng)被廣泛應(yīng)用在個(gè)人計(jì)算機(jī)與小型主機(jī)上,磁盤陣列、多重電源供應(yīng)等幾乎已成了標(biāo)準(zhǔn)配備。
以系統(tǒng)開發(fā)與管理的實(shí)務(wù)經(jīng)驗(yàn)來看,計(jì)算機(jī)數(shù)據(jù)的遺失或毀損主要是兩種原因所造成。
第一是計(jì)算機(jī)硬件故障。雖然磁盤陣列已經(jīng)是各種主機(jī)的標(biāo)準(zhǔn)配備,但是一般購買的磁盤陣列產(chǎn)品都只容許一顆硬盤故障,如果在無法及時(shí)更換硬盤下又發(fā)生第二顆硬盤故障,數(shù)據(jù)就會(huì)毀損。計(jì)算機(jī)硬件本身的可靠度雖然已經(jīng)非常高,但是主機(jī)所在的環(huán)境如果沒有辦法提供持續(xù)穩(wěn)定的電源及冷氣空調(diào),硬盤及電源供應(yīng)器這些零組件就很容易受損。
第二是人為疏忽,尤其是系統(tǒng)開發(fā)者維護(hù)數(shù)據(jù)時(shí)因?yàn)橹噶钫`植或者條件不足所造成的數(shù)據(jù)錯(cuò)誤或毀損,受影響的數(shù)據(jù)量往往非常巨大。
不同原因所造成的數(shù)據(jù)遺失,其所需要的復(fù)原型態(tài)也不同。全面性的毀損需要數(shù)據(jù)有實(shí)時(shí)性的備份才有可能完整的復(fù)原,但是部分?jǐn)?shù)據(jù)的誤刪只要找到希望還原時(shí)間點(diǎn)的備份版本即可。因此,不同的需求選擇的備份架構(gòu)及代價(jià)也不同。以下將就不同的資料性質(zhì)及備份需求考慮下所采用的兩種方案提出討論。
2 整機(jī)備份
當(dāng)有當(dāng)機(jī)或者系統(tǒng)毀損的狀況發(fā)生時(shí),對于那些數(shù)據(jù)非常重要或者使用量非常高的系統(tǒng)來說,我們會(huì)希望有兩件事情是可以確保的。
第一、是當(dāng)機(jī)或毀損前一刻的數(shù)據(jù)還是有備份下來,例如金融業(yè)的在線交易系統(tǒng)數(shù)據(jù)庫,或者采取先選先贏規(guī)則的選課系統(tǒng)數(shù)據(jù)庫。對于這些系統(tǒng)而言,在線數(shù)據(jù)的遺失所造成的金錢與信譽(yù)損失是難以彌補(bǔ)的。雖然比較先進(jìn)的數(shù)據(jù)庫系統(tǒng)都提供有“交易回復(fù)”(Transaction Rollback)的功能,可以確保數(shù)據(jù)的完整性,但是那是在主機(jī)還可以正確執(zhí)行回復(fù)(Rollback)程序的前提下。當(dāng)主機(jī)異常甚至毀損時(shí),我們會(huì)希望最后一刻的完整“狀態(tài)”是有被保留下來的。
第二、是當(dāng)機(jī)或毀損后系統(tǒng)可以在最短的時(shí)間內(nèi)被重建起來并上線使用。愈來愈多的機(jī)關(guān)學(xué)校推行公文在線簽核或者窗體流程系統(tǒng),這些系統(tǒng)實(shí)質(zhì)上等同于組織的“中樞神經(jīng)”,系統(tǒng)毀損對于組織來說就像一個(gè)人中樞神經(jīng)癱瘓一樣,一息尚存卻完全無法“動(dòng)作”。如果可以把這樣的系統(tǒng)平時(shí)就透過實(shí)時(shí)備份的機(jī)制整機(jī)備份下來,遇到意外狀況時(shí)就可以整機(jī)還原。相較于從操作系統(tǒng)重新安裝設(shè)定,到加上修補(bǔ)程序(patches)以及安裝應(yīng)用程序,整機(jī)還原應(yīng)可以大幅縮短服務(wù)中斷的時(shí)間。
整機(jī)備份可以通過“連續(xù)性數(shù)據(jù)保護(hù)”(Continuous Data Protection, CDP)的產(chǎn)品來實(shí)現(xiàn)。CDP是一種連續(xù)性的實(shí)時(shí)數(shù)據(jù)備分。
3 檔案備份
由于整機(jī)備份需要有比較高的經(jīng)費(fèi)預(yù)算,對于使用率不高、可以容許有比較久中斷服務(wù)時(shí)間、或者可以容許短時(shí)間內(nèi)異動(dòng)數(shù)據(jù)遺失的系統(tǒng),建議采用檔案備份的方案。例如一般性的公告系統(tǒng),其實(shí)數(shù)據(jù)本來就掌握在使用者手上,即使系統(tǒng)毀損,只要使用者重新公告即可。另外一種情形是人為疏忽造成的數(shù)據(jù)刪除,這時(shí)需要的是正確時(shí)間點(diǎn)的備份文件以利特定數(shù)據(jù)的還原,而不是整機(jī)還原。
檔案備份通常需要一套備份軟件安裝在一部備份主機(jī)上,背后連接大量的網(wǎng)絡(luò)儲(chǔ)存裝置,這樣的裝置應(yīng)可以提供光纖或iSCSI的連接接口。被備份端的主機(jī)是否需要安裝程序(agent)則視不同的備份軟件而定。
對于數(shù)據(jù)庫服務(wù)器而言,為了符合檔案備份的需求可以有兩種做法。第一種方式是從數(shù)據(jù)庫系統(tǒng)本身設(shè)定定時(shí)備份,利用數(shù)據(jù)庫本身備份的功能將數(shù)據(jù)備份成為檔案。第二種方式是有些數(shù)據(jù)庫系統(tǒng)本身就是檔案型態(tài)數(shù)據(jù)庫,也就是整個(gè)數(shù)據(jù)庫系統(tǒng)其實(shí)就儲(chǔ)存在特定型態(tài)檔案上,系統(tǒng)也提供直接以“附掛”檔案的方式來還原數(shù)據(jù)庫。在這種情況下就可以直接將特定型態(tài)檔案備份下來。
3.1 備份軟件
備份軟件的選擇可以從價(jià)格、操作方便性、廠商支持及服務(wù)能力等面向考慮,實(shí)際使用上有幾點(diǎn)可以提出討論。
1)通常備份軟件手冊里都會(huì)建議擬訂一套包含有完整(Full)備份及增量(Incremental)或差異(Differential)性備份的計(jì)劃。增量或差異性備份雖然可以節(jié)省備份的時(shí)間與儲(chǔ)存空間,但是卻增加了還原程序的復(fù)雜性。因此,如果數(shù)據(jù)量不大,或者儲(chǔ)存空間足夠使用,建議單獨(dú)使用完整備份即可。
2)部分備份軟件過度強(qiáng)調(diào)本身去重復(fù)性(deduplication)或者壓縮的功能,評選時(shí)應(yīng)請廠商以實(shí)際的數(shù)據(jù)驗(yàn)證其效能。
3)備份系統(tǒng)用來備份其它主機(jī)的數(shù)據(jù),但是還原時(shí)必須倚賴本身的設(shè)定及備份過程的Log紀(jì)錄,所以備份系統(tǒng)本身也需要被備分,這是常常會(huì)被忽略的一點(diǎn)。
除了各家廠商所提供的特殊功能之外,對于負(fù)責(zé)數(shù)據(jù)備份的管理人員而言使用備份軟件的好處應(yīng)該就在于有跡可循,也就是不管備份成功或失敗都可以從歷史紀(jì)錄文件查詢,甚至在出現(xiàn)異常時(shí)以電子郵件或簡訊通知管理者。享受這些服務(wù)當(dāng)然是要付出對等的代價(jià),即使相較于整機(jī)備份的軟件來說檔案備份軟件已經(jīng)算是便宜,但終究被備份端的授權(quán)也有用完的一天。對于大部分機(jī)關(guān)學(xué)校而言,事后單獨(dú)追加授權(quán)數(shù)在采購上通常都會(huì)有困擾。這時(shí)候利用操作系統(tǒng)本身的一些指令或功能或許就可以解決問題。
3.2 主機(jī)配置與還原方式
雖然使用檔案備份的原因之一是為了節(jié)省經(jīng)費(fèi),但是一旦有意外狀況我們還是希望可以在最短的時(shí)間內(nèi)恢復(fù)原有的服務(wù)。既然都有經(jīng)費(fèi)上的考慮了,實(shí)務(wù)上應(yīng)該也不會(huì)有多余的主機(jī)可以作為備用機(jī)。因此,建議整體校務(wù)行政信息系統(tǒng)采用多應(yīng)用程序主機(jī)與多數(shù)據(jù)庫主機(jī)的配置。
多主機(jī)的配置除了可以分散負(fù)載之外,在意外狀況發(fā)生時(shí)也可以提供快速復(fù)原的協(xié)助。例如A數(shù)據(jù)庫主機(jī)毀損時(shí),可以將備份文件立即復(fù)制到B數(shù)據(jù)庫主機(jī)上還原,只要應(yīng)用程序作相對應(yīng)的聯(lián)機(jī)數(shù)據(jù)修改就可以立即恢復(fù)使用。目前虛擬系統(tǒng)漸漸普及,要從虛擬主機(jī)上快速建立一部新的伺服主機(jī)是非常容易的。雖然可能瓜分一些虛擬系統(tǒng)上的資源,但是作為緊急災(zāi)難復(fù)原的使用應(yīng)該是足夠的。
4 異地備份
異地備份所面臨的問題其實(shí)只有一個(gè),就是數(shù)據(jù)量大但是頻寬不夠或者網(wǎng)絡(luò)質(zhì)量不穩(wěn)定。所以,尋找解決方案時(shí)第一個(gè)想到的就是具有“異步傳輸”功能的產(chǎn)品。從功能面來看,所謂異步傳輸就是“續(xù)傳”的功能?;仡櫱懊鎯煞N備份方式,數(shù)據(jù)都是備份到所謂的網(wǎng)絡(luò)儲(chǔ)存裝置(NAS)。當(dāng)考慮建置異地備份時(shí),很自然的就想到要在遠(yuǎn)地端也建置一樣的儲(chǔ)存裝置。如果網(wǎng)絡(luò)儲(chǔ)存裝置本身就具備有異步傳輸?shù)墓δ埽钱惖貍浞菥褪莾啥说膬?chǔ)存裝置進(jìn)行數(shù)據(jù)同步,也不需要其它額外的軟件或系統(tǒng)了。
在整機(jī)備份或者檔案備份時(shí),備份系統(tǒng)是將數(shù)據(jù)儲(chǔ)存到網(wǎng)絡(luò)儲(chǔ)存裝置所提供出來的數(shù)據(jù)卷冊(Volume)上,所以本地端的儲(chǔ)存裝置已經(jīng)建立起許多數(shù)據(jù)卷冊。要進(jìn)行異地備份只要在遠(yuǎn)地的儲(chǔ)存裝置上也切割出一樣的數(shù)據(jù)卷冊,并透過儲(chǔ)存裝置本身的管理接口設(shè)定調(diào)度進(jìn)行同步即可。
從實(shí)際的測試結(jié)果來看,即使本地與遠(yuǎn)地端間的聯(lián)機(jī)只是速率20MB的ADSL線路,數(shù)據(jù)同步仍可以順利完成,只是需要時(shí)間。這樣的異地備份架構(gòu)有兩點(diǎn)須注意:
第一、當(dāng)數(shù)據(jù)量大但頻寬低時(shí),完成一次同步所需要的時(shí)間可能相當(dāng)長。所以設(shè)定調(diào)度時(shí)要考慮拉長時(shí)間間隔,以避免前一次的作業(yè)尚未完成但是下一次的作業(yè)已經(jīng)又要啟動(dòng)。有些網(wǎng)絡(luò)儲(chǔ)存設(shè)備有特殊的同步方式,除了第一次完整的數(shù)據(jù)復(fù)制需要比較長的時(shí)間,后續(xù)的傳輸只有差異性數(shù)據(jù),應(yīng)不至于造成上述的問題。
第二、大部分機(jī)關(guān)學(xué)校的網(wǎng)絡(luò)環(huán)境應(yīng)該都建置有入侵偵測系統(tǒng)(IDS),其偵測原理的一部分與病毒偵測類似,都是利用特征碼的比對。當(dāng)進(jìn)行異地備份時(shí),由于數(shù)據(jù)量龐大,很有可能數(shù)據(jù)流中會(huì)出現(xiàn)符合特征碼的位串。此時(shí),入侵偵測系統(tǒng)會(huì)啟動(dòng)該有的防護(hù)機(jī)制,切斷數(shù)據(jù)的傳輸。這個(gè)問題必須與網(wǎng)管人員一起合作,討論出適當(dāng)?shù)穆?lián)機(jī)架構(gòu)。
5 結(jié)論
本文基于實(shí)際的系統(tǒng)管理維護(hù)經(jīng)驗(yàn),提出在有限經(jīng)費(fèi)預(yù)算下可以滿足不同需求的數(shù)據(jù)備份架構(gòu)。事實(shí)上并非所有的情境都需要建置最嚴(yán)密的備份與最快速的還原機(jī)制,畢竟那也需要最昂貴的代價(jià)。仔細(xì)評估應(yīng)用系統(tǒng)的使用狀況與數(shù)據(jù)異動(dòng)的頻率,才能選擇最符合需求也最經(jīng)濟(jì)的解決方案。
5.1 整機(jī)備份與檔案備份的整體比較
就備份頻率來說,整機(jī)備份隨時(shí)在進(jìn)行,檔案備份則通常調(diào)度利用離峰時(shí)間進(jìn)行。在實(shí)際使用上曾經(jīng)發(fā)生過整機(jī)備份因?yàn)榫W(wǎng)絡(luò)問題而失敗,程序不斷嘗試進(jìn)行數(shù)據(jù)同步的結(jié)果影響到被備份主機(jī)的正常運(yùn)作;檔案備份如果調(diào)度的Job沒有成功執(zhí)行,通常只是會(huì)紀(jì)錄在日志文件(Log),重新嘗試的次數(shù)是可以設(shè)定的,不至于影響到主機(jī)運(yùn)作。
當(dāng)系統(tǒng)故障需要整機(jī)還原時(shí),在一切條件都具備的情況下,包括有相同的硬設(shè)備及人員熟悉操作程序,整機(jī)備份的方案最快可以在30分鐘內(nèi)還原整個(gè)系統(tǒng),最差的情況下應(yīng)該也只需要兩個(gè)小時(shí)。但是如果采用檔案備份,則還原時(shí)必須從操作系統(tǒng)重新安裝,再加上防毒軟件安裝、修正程序(patches)安裝、病毒碼更新、應(yīng)用系統(tǒng)安裝(如數(shù)據(jù)庫)等等,快者要兩個(gè)小時(shí)以上,慢者甚至超過一個(gè)工作天。但是,如果只是要還原個(gè)別檔案或數(shù)據(jù),則檔案備份系統(tǒng)通常可以直接從日志文件(Log)中找到備份記錄,并直接還原個(gè)別檔案即可。
至于建置費(fèi)用的比較,如果以備份五部主機(jī)的數(shù)據(jù)為需求,整機(jī)備份的軟體價(jià)格大約是檔案備份的7倍左右;如果以備份十部主機(jī)的數(shù)據(jù)為需求則大約為4.6倍。整個(gè)價(jià)差其實(shí)主要是在于主控端程序,兩者大約是23倍的差異。
5.2 網(wǎng)絡(luò)儲(chǔ)存裝置(NAS)
從文中所提出的備份架構(gòu)可以觀察到一點(diǎn),那就是不管什么樣的架構(gòu)都會(huì)使用到或者可以使用到網(wǎng)絡(luò)儲(chǔ)存裝置(NAS)。隨著云端運(yùn)算的議題發(fā)燒,愈來愈多廠商提出的解決方案,其系統(tǒng)架構(gòu)也建置在網(wǎng)絡(luò)儲(chǔ)存裝置上。可以確定的是,引進(jìn)網(wǎng)絡(luò)儲(chǔ)存設(shè)備是正確的方向。但是在建置這樣的設(shè)備時(shí)有兩點(diǎn)必須審慎評估。
第一、網(wǎng)絡(luò)設(shè)備本身已經(jīng)具有某種程度上容錯(cuò)的功能,例如:磁盤陣列。但是當(dāng)虛擬主機(jī)、備份系統(tǒng)等都以它為儲(chǔ)存基礎(chǔ)時(shí),數(shù)據(jù)存取效能以及各高層次的容錯(cuò)是必須要更謹(jǐn)慎規(guī)劃。
第二、以過去的使用經(jīng)驗(yàn)來看,一部主機(jī)的合理使用年限大約在5到7年之間,但是第4年起就有可能會(huì)有硬盤故障。而硬件技術(shù)的發(fā)展使得硬盤的規(guī)格在這4年之內(nèi)會(huì)完全更新,所以如果建置當(dāng)時(shí)沒有考慮到備用(spare)硬盤,就有可能面臨買不到硬盤的問題。但是備用硬盤的數(shù)量如何估算與儲(chǔ)存裝置上的容錯(cuò)層級規(guī)劃應(yīng)該是相關(guān)的,這個(gè)議題或許有待新的使用經(jīng)驗(yàn)提供更好的建議。
參考文獻(xiàn):
[1] 劉賢鍇.網(wǎng)絡(luò)存儲(chǔ)方案的選擇[J].信息技術(shù),2005(4).
[2] 王淑江.網(wǎng)絡(luò)存儲(chǔ)數(shù)據(jù)備份與還原[M].北京:電子工業(yè)出版社,2010.