管理系統(tǒng)解決方案范文
時間:2023-09-21 16:58:31
導語:如何才能寫好一篇管理系統(tǒng)解決方案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公文云整理的十篇范文,供你借鑒。
篇1
一、異地財務管理面臨的挑戰(zhàn)
企業(yè)規(guī)模擴大、特別是分散到各地后,單一企業(yè)模式下的財務管理手段已經(jīng)不能滿足企業(yè)的跨地域管理需求,出現(xiàn)了很多前所未有的問題,具體來說有以下一些方面。
1、財務制度貫徹困難、信息失真
不同分子公司的財務管理水平有差別,總部對不同分子公司的控制力度也有差別。最理想的是能做到會計制度的統(tǒng)一貫徹,做到集團內部統(tǒng)一會計科目、會計期間、核算幣種;能夠對集團內部不同行業(yè)的下級公司,執(zhí)行不同的會計制度,為下級公司的個性化、特色處理予留充分的空間;能使得全公司的財務處理和管理建立在統(tǒng)一的基礎上,而各級公司又具有獨立的財務系統(tǒng)。這不是一件簡單的事情。
另一方面,由于會計制度不完全統(tǒng)一,合并報表比較困難,傳統(tǒng)上主要以報表方式傳遞財務信息,財務信息的層層報送,經(jīng)過了中間層加工處理,缺乏真實性,企業(yè)總部無法準確地了解各地分支機構的真實運營狀況和信息,無法為科學合理的管理決策提供真實可靠的數(shù)據(jù)信息。
2、信息滯后
多地點辦公的企業(yè)、跨地域經(jīng)營的集團,上級單位往往無法及時準確地了解集團內下屬各單位的會計信息,各類會計統(tǒng)計及審批工作很難及時迅速完成,一張合并報表可能要半個月甚至更長的時間??鐔挝?、跨期間查詢統(tǒng)計較困難,即時的溯源查詢無法實現(xiàn),大大降低了財務管理效率和水平。
3、監(jiān)控困難
集團總部無法及時了解分支機構的資金狀況、資金控制不力、費用支出失控、既定預算不能嚴格執(zhí)行、預算的控制作用無法得到保證。成本核算和過程控制是管理中的盲點,對下級單位的財務管理采取“黑盒”方式,導致財務管理成本過高,對下級的考核、控制難以收到實效。
二、內部交易復雜,缺乏有效的財務分析
企業(yè)集團內部交易需人工對賬,不但容易出錯,而且耗時費力。同時企業(yè)缺乏一套完整全面的財務分析體系,在數(shù)據(jù)及時、信息真實的基礎上進行各種維度和指標的分析,為企業(yè)控制經(jīng)營風險、提高財務管理水平、考核評價分支機構的經(jīng)營業(yè)績,提供指標全面,體系完整的分析報告。
以上這些問題,用傳統(tǒng)的財務管理手段已經(jīng)不能得到有效解決。在信息技術高度發(fā)展的今天,企業(yè)只有利用先進的管理方式和技術手段實現(xiàn)信息的高度集成,建立快速準確獲取、利用信息的能力,更新經(jīng)營管理理念、建立符合信息時代特征的財務管理模型。
1、系統(tǒng)建設的目標
異地財務管理解決方案的總體目標是:運用先進的經(jīng)營管理思想,推行現(xiàn)代化財務管理制度,提高企業(yè)財務和業(yè)務的綜合管理水平,對整體的企業(yè)資源進行有效配置、管理、控制和優(yōu)化,從而實現(xiàn)企業(yè)價值最大化。該系統(tǒng)整體架構如圖1所示。
從核算的角度,集中核算單位賬,集中核算處理業(yè)務,通過從最低層直接獲取數(shù)據(jù)來集中數(shù)據(jù)加工處理過程,將會計的核算與監(jiān)控功能融為一體。通過建立一套賬,執(zhí)行統(tǒng)一的會計政策,核算與管理控制制度等方式來實現(xiàn)集中管理和監(jiān)控。
從財務管理的角度,建立以預算管理為核心的全面財務管理和控制體系。全面預算管理是財務管理的核心,是實現(xiàn)企業(yè)經(jīng)營目標的根本保證。幫助企業(yè)根據(jù)自身的資源狀況和發(fā)展?jié)摿?,制定科學合理的全面預算方案,在企業(yè)經(jīng)營管理的各個環(huán)節(jié)進行全面控制,是財務管理信息系統(tǒng)的根本任務。
資金是企業(yè)的血液,健康的資金流對于企業(yè)的生存和發(fā)展至關重要。企業(yè)的資金管理從編制資金計劃開始,到對經(jīng)營活動、籌資活動和投資活動的資金運作所進行的監(jiān)督和控制,來達到加速資金運轉,降低資金風險的目的。
財務管理的另外一個重點內容就是如何合理有效地進行成本費用的管理,既達到滿足經(jīng)營活動的需要,又能夠有效控制成本,真正實現(xiàn)“開源節(jié)流”。用嚴格的業(yè)務流程、完善的標準成本建立企業(yè)的成本控制體系。
財務分析是財務管理的重要組成部分,是利用已有的財務和業(yè)務數(shù)據(jù)對企業(yè)過去的財務狀況、經(jīng)營成果及未來前景的分析和評價。建立起一套完整而有效的指標評價體系,據(jù)此評價和判斷企業(yè)的經(jīng)營績效、經(jīng)營風險、財務狀況、獲利能力和經(jīng)營成果。滿足集團公司用戶需求,進行總公司和下屬單位的經(jīng)營及財務狀況分析、診斷和監(jiān)控。
2、實現(xiàn)的具體方式
集團和全體成員企業(yè)的財務數(shù)據(jù)可以集中存放在總部服務器上,由總部統(tǒng)一制定財務核算和管理制度、統(tǒng)一制定會計科目體系、編碼原則、核算幣種、會計期間等基礎設置和報表格式,成員企業(yè)建賬時可以自動繼承總部制定的基礎設置信息,并可根據(jù)自身特點個性化地修改明細科目,解決了總部對下屬單位的財務核算、預算、資金的實時監(jiān)控和管理,整合集團內外部資源,發(fā)揮總部計劃、控制作用。
加強集團整體運營的計劃性,實現(xiàn)對任意經(jīng)濟事件的事前計劃、事中控制、事后分析,杜絕不合理事件發(fā)生,有效降低運營成本。財務系統(tǒng)應同時滿足集團及下屬不同業(yè)務單位財務核算、管理與決策的要求。
加強集團財務預算管理,包括各種資金預算、費用預算等,合理編制預算,通過對下屬各業(yè)務單位項目執(zhí)行情況的跟蹤、核算與管理實現(xiàn)對預算的執(zhí)行情況進行跟蹤控制,有效控制部門、項目費用,降低成本。
由于企業(yè)的分支機構分布在不同的地域,地理跨度大,管理系統(tǒng)的維護將是一個非常重要的問題,建議采用B/S(瀏覽器/服務器)結構的軟件系統(tǒng),以降低終端和分支機構的維護工作量。
同時,所選用的軟件系統(tǒng)必須滿足:集團級、公司級多種參數(shù)選擇控制,集中管理同時滿足個性化需求;支持多幣種核算,支持單主幣、主輔幣兩種核算體系,在實現(xiàn)集中核算的同時,滿足企業(yè)內部不同核算需要;并且業(yè)務信息能夠自動生成會計憑證(生成憑證前會計人員可以選擇審核或不審核),減少人工干預,確保會計信息質量,同時提高會計工作效率;最低層會計核算數(shù)據(jù)向上層直接匯總,數(shù)據(jù)信息不經(jīng)過任何中間層的加工處理;可以在系統(tǒng)內跨單位、跨期、溯源查詢多單位數(shù)據(jù),增加財務管理的透明度和決策的準確性。
(1)不同的應用模式
根據(jù)不同企業(yè)的實際情況,比較典型的異地財務管理的應用模式有兩種,以分別滿足不同管理特點的集團型企業(yè)。
(2)線式集中應用模式
在線式集中應用模式下,整個集團應用一套NC系統(tǒng),一套主數(shù)據(jù)庫。集團總部設置主數(shù)據(jù)庫,集團本部和下屬各單位都通過局域網(wǎng)或廣域網(wǎng)的形式登錄到總部服務器進行在線操作,各單位業(yè)務發(fā)生的數(shù)據(jù)實時進入到主數(shù)據(jù)庫,集團可以實時監(jiān)控下級單位的業(yè)務執(zhí)行情況。此種模式適用于管理高度集中的集團企業(yè),集團核心資源集中調配和監(jiān)控,會計政策等基礎規(guī)范集中制定,下級單位只能執(zhí)行集團下達的各項指標和任務。在這種模式下,由于各分支機構集中對總部數(shù)據(jù)庫進行訪問,總部的數(shù)據(jù)流量較大,對網(wǎng)絡線路的要求比較高,適合于總部網(wǎng)絡線路比較好的企業(yè)。
(3)分步集中應用模式
分步集中應用(數(shù)據(jù)復制)模式下,集團應用多套軟件產品、多套數(shù)據(jù)庫??偛吭O置主數(shù)據(jù)庫,下屬各單位也設置數(shù)據(jù)庫,通過數(shù)據(jù)復制的形式將下屬單位發(fā)生的業(yè)務數(shù)據(jù)傳送到主數(shù)據(jù)庫,達到周期性監(jiān)控的效果。適用于核心業(yè)務集團監(jiān)控、其他業(yè)務下級單位具體執(zhí)行、集團只作周期性監(jiān)控的集團型企業(yè)。在這種模式下,由于下屬各單位的日常操作針對于分布在各地的二級數(shù)據(jù)庫,所以總部數(shù)據(jù)庫的壓力較小,相應對網(wǎng)絡線路的要求低一些。二級數(shù)據(jù)庫數(shù)據(jù)向總部數(shù)據(jù)庫的復制工作可以避開網(wǎng)絡高峰時間,如可以設定到晚上自動進行復制,以充分利用網(wǎng)絡資源。
一級數(shù)據(jù)庫主要完成數(shù)據(jù)的歸集、儲存、加工、整理,反映、分析集團公司及子公司的生產經(jīng)營全面狀況。負責收集相關數(shù)據(jù),編制旬報、快報、月度和年度會計報告;編制財務會計信息手冊;編制年度財務成本預算;編制經(jīng)營活動分析報告;積累歷史生產經(jīng)營數(shù)據(jù)等信息。是集團領導進行經(jīng)營管理決策的數(shù)據(jù)依據(jù)。
二級數(shù)據(jù)庫是二級公司信息網(wǎng)子系統(tǒng),負責本公司及其直屬單位的數(shù)據(jù)加工處理,其功能和工作范圍與集團數(shù)據(jù)庫相似。
篇2
【關鍵詞】工程項目管理;項目管理系統(tǒng);信息系統(tǒng)
The establishment of project management systems and solutions
Zhang Jun
(The Suqian highway engineering construction placeSuqianJiangsu223800)
【Abstract】Engineering item management, is a complications, the Jian huge system engineering, involve progress, quality, investment, contract, personnel, risk, diagram paper text file etc. various of work, numerously participate section and unit, such as design, superintendency, construction, equipments, supplies, luck camp etc., make communication and moderate of work difficulty, a great deal of of information demand valid of management.Particularly the domestic widespread"three sides"s engineering, enlargement the difficulty of engineering management.Tradition of item management method, already seem to be more and more exhausting, engineering item management the information system have already become a kind of forerunner viable new method, make use of calculator network system, can consumedly exaltation information communication and the data collect of efficiency, a great deal of the numerous and disorderly information carry on having a preface of organization, attain engineering item thus of valid control.
【Key words】Project management;Project management system;Information system
隨著我國經(jīng)濟建設的不斷發(fā)展,工程投資建設的項目層出不窮,相應的工程項目管理模式也發(fā)生了很大變化,大大加快了向國際通行的工程建設和管理模式靠攏和接軌的步伐,投資方和業(yè)主無論是對工程建設的工期要求、工程的質量要求,還是對工程的資金控制等方面,都提出了更高的,甚至是比較苛刻的要求。信息技術的發(fā)展,計算機作為一種新的工具,已經(jīng)對社會產生了巨大的影響。新的工具產生新的方法,計算機輔助工程項目管理已經(jīng)成為一種先進、可行的新方法。利用計算機網(wǎng)絡系統(tǒng),可以大大提高信息溝通和數(shù)據(jù)采集的效率,可以把大量紛雜的信息進行有序的組織。正是在這一前提下,工程項目管理信息化整體解決方案注重過程控制,對項目全生命周期,包括前期策劃、調研、設計、施工、制造、安裝、調試、評估等過程進行管理,對參與建設的投資方、開發(fā)方、設計方、施工方、供貨方及使用期的管理方等各方產生的信息和知識進行集中式管理,從而為項目的參與各方提供一個高效率信息交流和協(xié)同工作的平臺。
1. 計算機管理的要求
1.1電子化:計算機作為一種工具,首先要求人們的工作電子化。數(shù)據(jù)要存儲在數(shù)據(jù)庫中,文檔要用Office等軟件書寫,圖紙要用CAD等軟件繪制,紙面的東西要掃描成圖象文件等。只有進行了電子化,計算機才可能幫助大家來進行管理。
1.2網(wǎng)絡化:只有在網(wǎng)絡化環(huán)境,計算機才能發(fā)揮無窮的魅力。網(wǎng)絡下,用戶可以方便地溝通、共享數(shù)據(jù)和文檔等。沒有網(wǎng)絡,往往就是信息孤島。當今美國的經(jīng)濟奇跡,就主要得宜于Internet的出現(xiàn)。
1.3業(yè)務化:計算機是個0和1的工具,能夠讓它發(fā)揮作用,必須和具體的業(yè)務和管理相結合,不同的行業(yè)和領域,軟件就不同,起到的作用也不同,因此,管理系統(tǒng)都是十分專業(yè)的。同時,管理系統(tǒng)也和管理的模式緊密聯(lián)系在一起。
1.4規(guī)范化:計算機要求業(yè)務管理必須是規(guī)范化的,包括輸入到計算機中的用語、業(yè)務管理的流程等,否則,計算機無法處理零亂的數(shù)據(jù),零亂的數(shù)據(jù)存儲在計算機系統(tǒng)中,只是垃圾數(shù)據(jù),沒有任何的作用。
2. 克制影響信息系統(tǒng)建設的因素
2.1管理模式:國外通過多年對信息系統(tǒng)建設成敗的研究發(fā)現(xiàn),管理模式是最主要的原因。工業(yè)時代建立的以專業(yè)分工為主的管理模式,在信息社會,變得反應十分遲緩,弊端越來越明顯。項目的管理和企業(yè)的運營,需要設計、技術、施工、設備、物資、運營、財務、市場等部門的密切配合,然而由于部門的堡壘,往往使信息難于順暢流動。在這樣的管理模式下,建立信息系統(tǒng),成功的可能性很小。進入90年代,國外的企業(yè)紛紛把管理模式從部門管理轉向過程管理。ISO9000、過程重建(BPR)、知識管理(KM)等新的管理理念,在企業(yè)中大面積的應用。國內有一些高速發(fā)展的新型企業(yè),也在積極實踐這些新的管理模式。過程管理模式,需要利用計算機網(wǎng)絡系統(tǒng),打破部門的界限,按照重新設計的工作流程,建立企業(yè)網(wǎng)絡化的工作模式。當然,由于受國情等多種因素的限制,國內企業(yè)不可能完全照搬國外的模式,但如果要開創(chuàng)新的管理模式,國外很多成功的經(jīng)驗和觀念,是值得借鑒的。
2.2人員素質:企業(yè)的經(jīng)營管理是以人為本的,員工的觀念和素質,直接影響著管理模式的采用。信息系統(tǒng)更是如此,如果不經(jīng)過長期耐心的培訓,員工的計算機應用水平就很難提高,對很多新的觀念就不可能接受。很多系統(tǒng),軟件開發(fā)得很好,可就是用不起來,原因就是軟件開發(fā)商和企業(yè)對這方面沒有充分認識。
2.3企業(yè)文化:成功的計算機系統(tǒng),經(jīng)過幾年的建設,往往變成了企業(yè)文化的重要組成部分。信息對于企業(yè)來講,只是基礎的原料,知識才是企業(yè)的競爭資本。一個企業(yè),有沒有對知識的重視,也構成了信息系統(tǒng)成敗的重要因素。知識存在于專家的頭腦中,信息系統(tǒng)生存的基礎是知識的共享和重復使用。舉個例子,在工程建設中,產生的大量有關設備的信息,在今后運營期設備維護過程中,有重要的重復使用價值。這些信息如果不被專家組織放到計算機系統(tǒng)中,在運營維護時,又要投入資金去建設。企業(yè)中大量前人留下的寶貴經(jīng)驗,或者堆在檔案室無法利用,或者隨著專家的離去而帶走。
2.4對信息系統(tǒng)的認識:由于信息技術是十分專業(yè)的領域,發(fā)展又非常迅猛,新的概念和技術層出不窮,企業(yè)的領導和廣大的用戶比較難于把握。用戶往往是站在自己部門工作的角度,提出模糊的需求。然而,由于計算機系統(tǒng)是一個整體,各部門之間必然有大量的信息需要交換和共享,因此,要根據(jù)業(yè)務的需求,提出整體的框架,在整體的框架下,解決用戶具體的需求。如果不能達成對整體框架的共識,參與的部門存在很多不同的看法,系統(tǒng)就很難建設,工作很難推進。
3. 重視項目管理系統(tǒng)的地位
企業(yè)的信息系統(tǒng),基本上都由以下四部分組成:
3.1辦公信息系統(tǒng):辦公信息系統(tǒng)主要用于提高日常辦公事務的效率,內容包括領導信息查詢、公文管理、會議管理、公司公告板、電子郵件等。
3.2企業(yè)資源系統(tǒng):企業(yè)資源系統(tǒng)是以財務管理為核心,以市場為導向,對企業(yè)經(jīng)營活動所需的人、財、物等資源進行管理的計算機系統(tǒng)。
3.3過程控制系統(tǒng):過程控制系統(tǒng)是項目投入運營后,需要建立的配套系統(tǒng),其中包括過程機控制、集成制造等。
3.4項目管理系統(tǒng):項目管理系統(tǒng)是完成項目建設、運營后的維護和技術改造等需要的管理系統(tǒng)。項目管理系統(tǒng)的特點是以特定的項目為目標,與日常的辦公、管理和運營系統(tǒng)有緊密的聯(lián)系。
以上四個系統(tǒng)是緊密聯(lián)系的,辦公信息系統(tǒng)供企業(yè)的領導層決策使用的,其它系統(tǒng)的綜合信息,要通過辦公系統(tǒng),提供給企業(yè)的領導。各系統(tǒng)之間,必然有大量的數(shù)據(jù)需要交換和共享,因此,整個系統(tǒng)應該是完整和集成的。
項目管理系統(tǒng)是在項目建設期就要著手建設的,它是整個系統(tǒng)建設的起點和突破口。項目管理是一個全生命周期的過程,包括設計、施工、制造、安裝、調試、運營等過程,涉及辦公、合同、財務、設備、物資、計劃等環(huán)節(jié),是一個需要企業(yè)各部門密切配合的系統(tǒng)工程。項目管理系統(tǒng)不僅要解決工程建設的進度、質量、投資控制,還要解決設計管理、設備管理、材料管理、圖紙文檔管理等工作,又要考慮和運營管理相銜接,是一個集成的系統(tǒng),數(shù)據(jù)的交換需要聯(lián)動性,比如,出現(xiàn)設計變更,就要在合同、工程、設備、材料、財務等子系統(tǒng)中自動反映。
這個系統(tǒng)相對比較復雜,有一定難度,需要對項目管理業(yè)務比較熟悉、有項目管理系統(tǒng)建設經(jīng)驗的單位來幫助建設。這個系統(tǒng)如果建設好,整個企業(yè)信息系統(tǒng)的基礎就打好了,到運營期,大量的基礎數(shù)據(jù)已經(jīng)具備,只要根據(jù)運營的特點,完善就可以了,這樣可以大大降低整個系統(tǒng)的投入,實現(xiàn)資源的共享。比如,設備管理系統(tǒng),在建設期,設備清單、零件清單、設備圖紙、設備技術參數(shù)、設備安裝精度表、設備價格、安裝預算等信息已經(jīng)產生,設備管理數(shù)據(jù)庫的基礎信息具備了,今后主要根據(jù)點檢、定修、大修對設備最新狀態(tài)進行跟蹤、補充進新的數(shù)據(jù)就行了。
4. 項目管理系統(tǒng)的解決方案
4.1計算機網(wǎng)絡系統(tǒng)(Network):建立計算機網(wǎng)絡系統(tǒng)和配備服務器和網(wǎng)絡工作站等硬件環(huán)境,是項目管理系統(tǒng)必不可少的物質條件。
4.2信息溝通系統(tǒng)(Communication):采用先進的Intranet模式,建立信息溝通系統(tǒng)。為相關的部門和人員配備電子郵箱,利用電子公告板、會議管理系統(tǒng)等共享信息系統(tǒng),提供有效的信息溝通。制定標準的文件交換格式和數(shù)據(jù)交換系統(tǒng),方便地進行數(shù)據(jù)和文件的交換。
4.3電子文檔管理系統(tǒng)(document):圖紙、文件、資料等文檔,采用集中管理的方式,進行有序地組織,實現(xiàn)充分的共享和重復使用。
篇3
要
汽車的客運管理是汽車站客運的一項基礎性工作。客運管理是協(xié)調車站分配客流以及相關信息的關鍵,設計一個好的客運管理系統(tǒng),不僅有利于充分發(fā)揮每一個客務員的工作,而且有利于乘客及時查詢汽車班次信息,同時也能不斷提高企業(yè)的勞動生產效率合經(jīng)濟效益。計算機用于各項管理在國內外已經(jīng)有幾十年歷史了,其發(fā)展也從早期的單機電子數(shù)表格管理為主到現(xiàn)在基于網(wǎng)絡的分布式大型信息管理系統(tǒng)?,F(xiàn)在,多渠道的信息源、網(wǎng)絡化的數(shù)據(jù)分布、快捷易用的交互操作、智能化的分析決策等特點越來越成為衡量一個優(yōu)秀企業(yè)管理的關鍵。為此,我們提出一個基于Delphi 6 C/S技術的強大功能的汽車客運管理系統(tǒng)的解決方案,并對其具體應用中的實現(xiàn)模塊進行了剖析。
8.結尾
本系統(tǒng)運用可視化語言Delphi 6.0進行系統(tǒng)程序設計,運用Microsoft SQL Server 2000做數(shù)據(jù)庫。本系統(tǒng)在局域網(wǎng)(LAN)的服務器Windows2000 Server/工作站W(wǎng)indows98或Windows2000 Professional下通過。
:9500多字
有流程圖、數(shù)據(jù)庫表、參考文獻
200元
備注:此文版權歸本站所有;。
篇4
關鍵詞:教務管理系統(tǒng);數(shù)據(jù)安全;數(shù)字化校園
中圖分類號:TP309文獻標識碼:A文章編號:1009-3044(2009)27-7828-02
隨著信息技術和網(wǎng)絡技術的發(fā)展,很多高校的建立了自己的數(shù)字化校園系統(tǒng),教務管理系統(tǒng)是數(shù)字化校園系統(tǒng)的重要組成部分。該系統(tǒng)包含了幾乎所有教工和學生的基本信息,是一個學校的核心數(shù)據(jù)。這些數(shù)據(jù)的安全問題日益嚴峻,包括由硬件、軟件所引起的數(shù)據(jù)破壞甚至丟失。如何保證服務器安全,數(shù)據(jù)庫管理系統(tǒng)的安全已經(jīng)成為亟待解決的問題。
該文專門就我院的教務系統(tǒng)數(shù)據(jù)的安全提出一套完整的解決方案。包括:對于Oracle 9i數(shù)據(jù)庫的備份和恢復策略以及異地備份;服務器的雙機熱備份方案進行探討。
1 教務系統(tǒng)中數(shù)據(jù)庫管理系統(tǒng)的安全
1.1 教務系統(tǒng)數(shù)據(jù)庫系統(tǒng)日常運行存在的安全威脅
我院的教務管理系統(tǒng)是.NET平臺下開發(fā)的軟件,后臺的數(shù)據(jù)庫管理軟件是Oracle 9i,在近兩年的維護管理中,很多問題都是出現(xiàn)在數(shù)據(jù)庫中的,前臺程序出現(xiàn)的問題很少。一些常見的故障類型主要有:
① 人為的一些操作失誤而導致的數(shù)據(jù)丟失;
② 用戶寫的語句失敗,進程失敗、實例失敗;
③ 存儲介質的故障,以及關鍵設備損壞;
④ 網(wǎng)絡故障。當這些故障出現(xiàn)會造成了數(shù)據(jù)的破壞甚至丟失。
作為數(shù)據(jù)庫管理員應盡量做到使數(shù)據(jù)庫失效次數(shù)減少,如果由于各種原因出現(xiàn)了數(shù)據(jù)庫的失效,應該讓數(shù)據(jù)在最短的時間內進行恢復,并且盡量保持數(shù)據(jù)不丟失。
1.2 ORACLE 9i的運行方式選擇
Oracle數(shù)據(jù)庫有兩種運行方式: 歸檔方式(ARCHIVELOG),其目的是當數(shù)據(jù)庫發(fā)生故障時最大限度恢復數(shù)據(jù)庫,可以保證不丟失任何已提交的數(shù)據(jù);不歸檔方式(NOARCHIVELOG),只能恢復數(shù)據(jù)庫到最近的回收點(冷備份或邏輯備份) [1]。教務系統(tǒng)的數(shù)據(jù)庫運行方式是選擇歸檔方式,能夠保證數(shù)據(jù)的完整性。
1.3 ORACLE 9i數(shù)據(jù)庫系統(tǒng)的備份方式選擇
甲骨文公司的ORACLE備份方式有兩類:邏輯備份和物理備份[2]。在教務系統(tǒng)中我們使用邏輯備份輔助物理備份的方式對數(shù)據(jù)庫進行數(shù)據(jù)備份的。
對于物理備份通常有兩種方式:冷備份和熱備份。
冷備份:又稱脫機完全備份,其發(fā)生在數(shù)據(jù)庫已經(jīng)正常關閉的情況下,當正常關閉時會提供一個完整的數(shù)據(jù)庫。備份的內容主要是數(shù)據(jù)文件、控制文件、聯(lián)機日志文件等。
熱備份:熱備份是在數(shù)據(jù)庫運行的情況下,采用歸檔模式(Archivelog mode)備份數(shù)據(jù)庫的方法。
冷備份比較安全、可靠,但是備份的時候要關閉數(shù)據(jù)庫。根據(jù)現(xiàn)實情況,教務系統(tǒng)數(shù)據(jù)庫提供24小時×7天的數(shù)據(jù)庫服務,所以我們采用熱備份方式。邏輯備份通常使用的是EXP/IMP(Export/Import 導出/導入)常用命令。EXP/IMP有四種工作模式:表模式、用戶模式、全庫模式和表空間模式[3] 。下面是某天DBA就教務系統(tǒng)進行全庫備份的例子:
$ORACLE_HOME/bin/exp system/manager@zfxfzb full=y file=/oracle/backup/oradata/zf.dmp
log=/oracle/backup/log/zf.log
當然邏輯備份只是物理備份的一個輔助方法。當然也可以使用Oracle 應用工具:數(shù)據(jù)庫恢復管理器Recovery Manager (RMAN)很方便地對數(shù)據(jù)庫執(zhí)行備份任務。
1.4 教務系統(tǒng)完善的備份策略
通過研究某校教務系統(tǒng)的需求,制定如下完善的備份方案:
教務管理系統(tǒng)數(shù)據(jù)庫運行在歸檔方式下采取物理備份(熱備份)為主,邏輯備份為輔助的方式進行數(shù)據(jù)備份。為了保證備份和恢復的快速性。采用RMAN多級增量備份策略。
① 每學期進行數(shù)據(jù)庫的全備份(包括所有數(shù)據(jù));
② 每周一0:00用批處理文件做的一條EXP命令進行邏輯備份;
③ 用RMAN工具進行分級增量備份,每周月最后一天22:00做一次零級備份;每周周日22:00做一次一級備份;每天23:00做1次二級備份。
1.5 教務系統(tǒng)的異地備份策略
數(shù)據(jù)庫服務器放置在網(wǎng)絡中心機房中,如果網(wǎng)絡中心發(fā)生不可預測的災難的話,那么數(shù)據(jù)庫服務器中的數(shù)據(jù)將永久丟失。所以必須將以上備份的文件定時的存儲到另一臺機器上。學院的異地備份策略是:用不在網(wǎng)絡中心機房的PC機做FTP服務器,每天定時的把所備份的文件通過FTP的方式傳送到備用PC上。并定時把所有的數(shù)據(jù)文件轉存到存儲中。
1.6 數(shù)據(jù)丟失的恢復策略
數(shù)據(jù)庫恢復必須根據(jù)具體情況作具體分析,采取相應的恢復方法。教務系統(tǒng)數(shù)據(jù)庫在運行2-3年的過程中,很少出現(xiàn)錯誤。出現(xiàn)錯誤的情況基本都是數(shù)據(jù)量過大的時候,比如:學期末的教師成績提交,學期中的學生測評等。這些錯誤有的是SQL語句失敗、用戶進程失敗、網(wǎng)絡失敗等,這些錯誤都比較好恢復本文不過多冗述。而如果遇到介質失敗就需要首先恢復控制文件、日志文件、歸檔文件最后恢復數(shù)據(jù)文件。我們需要從上一次備份的文件中恢復數(shù)據(jù)文件。步驟如下:
① 用命令關閉數(shù)據(jù)庫;
② 更換介質并裝載數(shù)據(jù)文件;
③ 用START MOUNT啟動數(shù)據(jù)庫實例使用歸檔的重做日志恢復數(shù)據(jù)庫。最后可以再次關閉數(shù)據(jù)庫進行完全備份一次。
不過數(shù)據(jù)庫是不是能夠恢復到理想狀態(tài),完全取決于是否有正確的備份策略與方法。這個教務的備份策略比較完善。但是只保證數(shù)據(jù)庫管理系統(tǒng)的正常運行和完善的備份策略還是不夠的,對于運行數(shù)據(jù)庫管理系統(tǒng)的介質的安全也很重要,下文就來探討硬件管理的安全策略。
2 教務系統(tǒng)中硬件管理的安全策略
當前教務系統(tǒng)采用的是單服務器數(shù)據(jù)存儲備份方式,隨著數(shù)據(jù)的不斷增長,以及學院對教務系統(tǒng)的依賴日益提高,要保證服務器24小時不間斷的工作。當服務器宕機后,當前業(yè)務丟失,數(shù)據(jù)會出現(xiàn)損壞錯誤等情況。所以為了更好的保證服務器數(shù)據(jù)安全,建議把當前的單服務器存儲備份方式改為雙機熱備份。
2.1 雙機熱備份(Hot Standby)
雙機熱備份,就是一臺主機為工作機(primary server),另一臺主機為備份機(standby server),服務器節(jié)點以單獨的心跳線(雙絞線)互連并保持間歇的通訊信號,其在極短的周期內檢查對方節(jié)點的服務和應用狀態(tài)[4]。在教務系統(tǒng)中安裝雙機軟件,服務器的形式基于active/standby方式運行。在同一時間內,一臺主要的服務器保持active狀態(tài),兩臺服務器不共享存儲設備,通過軟件保持兩臺機器同步。如果主服務器出現(xiàn)了故障并無法啟動服務,或者主服務器的存儲介質出現(xiàn)問題,那么處于從服務器通過心跳檢測將從服務器(standby server)激活,保證教務系統(tǒng)能夠在出故障后短時間內恢復服務。
2.2 教務系統(tǒng)雙機熱備的系統(tǒng)結構
當前教務系統(tǒng)是單服務器數(shù)據(jù)存儲備份方式,系統(tǒng)的硬件構成是:機架式IBM System x3850(88632SC)處理器CPU類型Xeon MP CPU頻率(MHz) 3660;CPU個數(shù) 4;板主板芯片組Intel E8500 FSB(總線)677MHz;內存大小4GB;硬盤類型SAS ;硬盤容量 440.4GB磁盤陣列卡 RAID5。系統(tǒng)軟件構成:操作系統(tǒng)用Windows Server 2003(service pack 2);數(shù)據(jù)庫用Oracle 9i。但是為了保證數(shù)據(jù)安全建議采用的雙機熱備系統(tǒng)。具體雙機備份的系統(tǒng)拓撲圖見圖1,建議購買一臺同型號的數(shù)據(jù)庫服務器機架式IBM System x3850(88632SC),采用的雙機容錯軟件是Veritas Cluster Server (VCS)。圖1就是教務管理系統(tǒng)在網(wǎng)絡中心服務器的拓撲圖。通過兩根心跳線把兩臺IBM服務器連接起來用,做雙機熱備服務器。
VCS需要內部心跳線來通信,監(jiān)控兩臺服務器中的狀態(tài),為了保證教務系統(tǒng)的高可靠性,選擇兩條心跳線,以免某條網(wǎng)線發(fā)生故障影響系統(tǒng)的使用。當主服務器(primary server)出現(xiàn)故障也就是當任意一條心跳線監(jiān)測不到主機時,從服務器(standby server)取得IP,接管主服務器任務并發(fā)出警報。這種雙機熱備系統(tǒng)不僅易于管理而且性能高,可靠性高。同時當發(fā)生故障時備用服務器能及時的接管主服務器的工作。
3 結束語
該文只是就數(shù)據(jù)的安全進行探討,對于一個完善的系統(tǒng)還應該加強服務器的維護,病毒的防護工作等等。學院的教務信息系統(tǒng)的備份恢復和雙機熱備份方案是根據(jù)實際的需求與系統(tǒng)的特性來綜合確定的。如果出現(xiàn)故障可以通過上文所述的方法來進行故障的排除和系統(tǒng)的恢復,并能夠保證系統(tǒng)中的數(shù)據(jù)不丟失。保證了教務系統(tǒng)信息系統(tǒng)能夠更好的為廣大師生服務。
參考文獻:
[1] 王秀燕.ORACLE數(shù)據(jù)庫備份策略分析[J].硅谷,2008,(12):34.
[2] 龔濤.Oracle 10g 數(shù)據(jù)庫管理[M].北京: 中國水利水電出版社,2005.
[3] 蕭文龍,陳怡如.ORACLE 10g數(shù)據(jù)庫最佳入門 [M].2版.北京:機械工業(yè)出版社,2007.
[4] 王萍.共享磁盤陣列雙機熱備份的實現(xiàn)[J].安慶師范學院學報:自然科學版,2007,13(3).
[5] 李曉黎,劉宗堯.Oracle 10g 數(shù)據(jù)庫管理與應用系統(tǒng)開發(fā)[M].北京:人民郵電出版社, 2007.
[6] 蓋國強.循序漸進Oracle:數(shù)據(jù)庫管理、優(yōu)化與備份恢復[M].北京:人民郵電出版社,2007.
篇5
“工商行政管理綜合業(yè)務系統(tǒng)解決方案”是基于中創(chuàng)軟件業(yè)務流程管理中間件InforFlow、結合工商行政管理信息化建設與發(fā)展需求而推出的。系統(tǒng)以建設服務型工商為中心,貼近人民群眾,貼近經(jīng)濟生活,可為建設和諧社會發(fā)揮重要的促進作用。方案可以實現(xiàn)下述功能:
1. 業(yè)務系統(tǒng)可完成企業(yè)登記管理、個體登記管理、商標管理、廣告管理、合同管理、案件管理、市場管理等工作,可將工商業(yè)務信息轉化成為可統(tǒng)一管理的IT資產。
2. 業(yè)務系統(tǒng)采用了業(yè)務流程管理的思想,使用信息化的審批流程代替人工傳遞審批表單,提高了工作效率。
3. 應用業(yè)務系統(tǒng)后,企業(yè)辦理變更、年檢等審批手續(xù)可就近到轄區(qū)工商分局辦理。
4. 新業(yè)務系統(tǒng)更重要意義在于調動招商引資的積極性。
方案描述
目前工商行政管理機關規(guī)定,企業(yè)在設立登記提交申請材料時,一般要按照注冊資本的不同,選擇到各級工商分局(所)辦理。綜合業(yè)務系統(tǒng)在處理該業(yè)務時需要考慮: 由于各級工商局(所)具有不同的人員配置與業(yè)務需求,各自業(yè)務流程具有或多或少的差異性; 而另一方面,系統(tǒng)中相同步驟所要進行的業(yè)務處理邏輯(如企業(yè)受理信息錄入等),以及完成業(yè)務邏輯后對審批流程的影響(如上報到下一審批崗位,執(zhí)行退回等)卻是非常類似的,如何將這些邏輯封裝為可復用的業(yè)務構件并組織到流程中,對整個系統(tǒng)的快速構建具有重要意義。
因此,系統(tǒng)首先需要解決流程建模的差異化難題,然后在流程之上采用業(yè)務邏輯構件化的方式快速構建應用。本解決方案采用業(yè)務流程管理中間件,將上述流程邏輯和業(yè)務邏輯進行有效分離。待系統(tǒng)完成流程建模之后,將每個崗位需要處理的業(yè)務邏輯封裝為工作流所識別的公用構件,并使用InforFlow的業(yè)務單元和操作進行配置。
實踐證明,在系統(tǒng)開發(fā)期間,當一個市局的各種業(yè)務流程種類開發(fā)完畢后,就已同時開發(fā)出大量可重用的構件,系統(tǒng)后期使用這些構件可快速開發(fā)出其他各級機構的企業(yè)設立登記流程。
1.綜合業(yè)務系統(tǒng)架構
綜合業(yè)務系統(tǒng)采用典型的J2EE三層架構技術進行系統(tǒng)構建, 即表現(xiàn)層、業(yè)務邏輯層和持久層。
需要辦理工商事務的企業(yè)或個體可在工商行政機關的辦理大廳進行受理申請,業(yè)務人員、局(所)領導可通過系統(tǒng)內網(wǎng)登錄綜合業(yè)務系統(tǒng)進行業(yè)務處理。系統(tǒng)可采用的客戶端包括主流的IE瀏覽器,考慮移動辦公等各種需要,系統(tǒng)可提供可擴展的面向服務的結構,便于最終用戶可通過多種渠道(如智能手機)訪問服務器提供的服務(如圖所示)。
點擊看大圖
2.業(yè)務邏輯處理
工商行政管理綜合業(yè)務系統(tǒng)所處理的業(yè)務邏輯內容主要包括:
企業(yè)管理: 包括設立登記、年檢登記、變更登記、注吊銷登記和信用管理等;
個體管理: 包括個體登記、變更登記、日常監(jiān)督、歇業(yè)停照登記和停復業(yè)登記等;
名稱管理: 包括名稱的查詢、刪除、核準修改、變更管理和綜合查等;
經(jīng)濟戶口管理: 包括轄區(qū)情況、例會講評、收費管理、巡查管理、戶口管理、戶口查詢等;
商標管理: 包括商標登記、修改、查詢和著名商標管理等;
廣告管理: 包括許可政管理、廣告登記、廣告監(jiān)測、監(jiān)督管理和查詢等;
合同管理: 包括合同管理、法定代表人證管理等;
案件管理: 包括線索管理、案件處理、文書管理和案件查詢等;
市場管理: 包括市場的登記、修改、查詢和展銷會管理等;
統(tǒng)計報表: 包括各種內資報表、私營報表、外資報表、個體報表、工商月報和年檢報表等;
綜合查詢: 包括對企業(yè)、個體、名稱、經(jīng)濟戶口、商標、廣告等以上工商業(yè)務的各種查詢。
3.業(yè)務流程運行框架
工商行政管理綜合業(yè)務系統(tǒng)包含的業(yè)務流程種類眾多,在系統(tǒng)運行階段,所有種類的審批流程在基于InforFlow構建的業(yè)務流程運行框架中運行。業(yè)務流程運行框架是企業(yè)業(yè)務流程運行的平臺,它獨立于具體的業(yè)務流程,是業(yè)務人員進入具體的業(yè)務處理的入口。業(yè)務流程運行框架屏蔽了各種業(yè)務流程的之間的差異,使系統(tǒng)可以方便地在此框架之下增加新的業(yè)務流程。
在業(yè)務流程運行框架中,任務表處理器列出了登錄用戶處于不同狀態(tài)的任務,是業(yè)務人員處理、跟蹤、查詢自己辦理的業(yè)務的窗口。
系統(tǒng)在流轉過程中,可根據(jù)處理的企業(yè)類別或緊急程度的不同,流轉到不同的分支崗位,在執(zhí)行下一步時,可動態(tài)指定下一步具體的執(zhí)行人。
流程監(jiān)控功能為管理者提供了一個監(jiān)控所有運行流程并進行效率分析的管理平臺。它提供詳細的流程執(zhí)行狀況,并可根據(jù)需要介入流程運作,快速解決問題。各種分析報表可提供人員工作負荷,業(yè)務效能瓶頸等各式評量結果,作為業(yè)務流程再造(Business Process Reengineering)的依據(jù)。
關鍵中間件技術
InforFlow是中創(chuàng)軟件商用中間件有限公司參考國際工作流管理聯(lián)盟(WfMC)規(guī)范實現(xiàn)的工作流中間件,為工作流自動化和構建流程應用提供基礎平臺。InforFlow基于J2EE架構,實現(xiàn)了流程邏輯與業(yè)務邏輯的分離,能夠可視化地進行業(yè)務流程的分析、定義和業(yè)務單元的組裝,從而使應用開發(fā)人員更關注于業(yè)務邏輯的實現(xiàn),降低了復雜流程應用的開發(fā)難度。
InforFlow由工作流引擎、流程設計器和流程管理監(jiān)控工具等部分組成: 流程設計器擁有所見即所得的開發(fā)環(huán)境,提供基于XML的流程建模功能; 工作流引擎完成對運行時流程的控制功能,應用系統(tǒng)可以通過工作流接口同工作流引擎進行交互; 流程監(jiān)控管理工具可以查詢分析各類流程數(shù)據(jù),用于管理決策,并可提供圖形化的流程運行圖。
通過InforFlow工作流中間件,將工商審批業(yè)務的體系結構劃分為表示邏輯、流程邏輯、業(yè)務邏輯、數(shù)據(jù)管理邏輯四種不同層次的基本邏輯。通過這樣的分解,最大限度地降低系統(tǒng)內部的耦合性,提高了系統(tǒng)適應變化的能力,可大大提高系統(tǒng)并行開發(fā)效率。
InforFlow還提供對業(yè)務流程邏輯的控制,當工商審批業(yè)務過程發(fā)生變化時,只要調整相應的流程定義,就可以輕松實現(xiàn)業(yè)務過程的改變和重組。
方案特點
1. 系統(tǒng)的靈活性與可適應性
InforFlow為工商綜合業(yè)務審批過程的定義帶來了高度的靈活性,大大提高了業(yè)務過程適應變化的能力。轉移條件、任務分配條件的定義使得系統(tǒng)可以在不修改程序、不修改流程定義的前提下就可以實現(xiàn)對用戶授權等功能的實現(xiàn)。
2. 對業(yè)務過程進行圖形化描述
InforFlow提供的圖形化流程建模工具使得審批過程一目了然。系統(tǒng)采用所見即所得的InforFlow 設計器作為流程建模工具,系統(tǒng)開發(fā)還采用InforFlow監(jiān)控功能作為流程開發(fā)和運行的輔助工具,使得管理人員能夠掌握業(yè)務流程實例當前所處的狀態(tài)和處理情況。
3. 化繁為簡,快速開發(fā)
篇6
關鍵詞:養(yǎng)老保險;統(tǒng)籌層次;轉軌成本;財政補貼
一、文獻綜述
2008年3月,勞動和社會保障部設定了實現(xiàn)省級統(tǒng)籌的時間表,即到2009年,全國各省、直轄市和自治區(qū)都應實現(xiàn)養(yǎng)老保險省級統(tǒng)籌,爭取到2012年實現(xiàn)全國統(tǒng)籌??梢哉f,統(tǒng)籌層次成為貫穿我國養(yǎng)老保險制度改革全過程的重點和難點問題。
理論上,大多數(shù)學者都主張盡快提高統(tǒng)籌層次,近期目標是實現(xiàn)省級統(tǒng)籌,最終實現(xiàn)全國統(tǒng)籌。李珍認為應把省級社會統(tǒng)籌建成為社會保險實體機構,而不是一個省級準備金制度或再保險制度,應該把省級統(tǒng)籌做實。馮蘭瑞指出:社會化是社會保障的本質特征,統(tǒng)籌層次提高就是社會化水平提高。”陸解芬、朱玉林指出省級統(tǒng)籌存在許多弊端,認為應建立全國統(tǒng)籌的養(yǎng)老保險制度。萬春、邱長溶的研究明確指出建立全國統(tǒng)籌是健全我國養(yǎng)老保險制度的重要保障,并認為我國具備實現(xiàn)全國統(tǒng)籌的條件。
但在長達十幾年之久的過程中,中央政府數(shù)次提出實現(xiàn)省級統(tǒng)籌的目標,卻未能得到很好的執(zhí)行,其原因是多方面的。王曉軍認為:由于不同地區(qū)在歷史債務、經(jīng)濟發(fā)展水平、人口結構、養(yǎng)老保險覆蓋范圍、待遇水平等方面的差異,以及過去長期以來形成的中央、地方、企業(yè)、個人等不同的利益格局嚴重制約了統(tǒng)籌層次的提高。江春澤、李南雄認為實行省級統(tǒng)籌會出現(xiàn)多方面利益的矛盾和摩擦。
二、統(tǒng)籌層次問題的實質
需要澄清的是,人們通常所講的“統(tǒng)籌”一詞有兩個隱含的意思:一是在一定范圍之內統(tǒng)一籌集和調配使用資金,二是集中管理和運營資金。具體來講,統(tǒng)籌層次是指在一定范圍內實現(xiàn)“四統(tǒng)一”,即統(tǒng)一制度、統(tǒng)一標準、統(tǒng)一管理、統(tǒng)一調劑使用基金。“統(tǒng)籌層次”問題的實質是各級政府怎樣配置養(yǎng)老保險的事權和財權,以及構建一個什么樣的養(yǎng)老保險基金管理運營體。各級政府在養(yǎng)老保險制度中責權劃分,集中體現(xiàn)在統(tǒng)籌層次上,它是整個制度的“牛鼻子”。也就是說,統(tǒng)籌層次并不是一個單純的問題,它是養(yǎng)老保險各項責權在政府間搭配結果的反映,統(tǒng)籌層次問題的解決有賴于各項養(yǎng)老保障責權在各級政府間的合理劃分,是各方利益平衡的結果。單純的以提高統(tǒng)籌層次為目標的政策,如果不以各項責權在政府間的合理配置為依托,最后只能是無疾而終或者無法達到預期目標。換句話說,如果政府間各項責權得到合理、清晰的界定,統(tǒng)籌層次也就會迎刃而解。
當前,我國政府間養(yǎng)老保險責權劃分的問題突出表現(xiàn)在:第一,養(yǎng)老保險統(tǒng)籌層次問題懸而未決,沒有形成一個合理的目標定位。第二,各級政府間的財務責任劃分模糊。實際上,這兩個問題又是交織在一起的,而且互為影響,互為前提。統(tǒng)籌層次問題的解決必須要以清晰界定各級政府財務責任為前提,否則容易形成對某級政府財政的過分依賴以及某級政府的“道德風險”行為。而各級政府財務責任的界定又離不開統(tǒng)籌層次的合理定位。第三,養(yǎng)老保險滾存結余資金管理體制不完善,巨額資金分散在各統(tǒng)籌單位,成為地方政府在養(yǎng)老保險制度中的既得利益,阻礙了統(tǒng)籌層次的提高。因此,無論是從當前改革的推進和完善,還是基于養(yǎng)老保險制度長期的可持續(xù)健康運行,以統(tǒng)籌層次的調整為“牛鼻子”,在明確轉軌成本籌資渠道的基礎上,合理劃分中央和地方在財政補貼方面的責任,并建立有效的養(yǎng)老保險結余資金的管理體制,將是我們必須解決的重大問題。
三、養(yǎng)老保險統(tǒng)籌層次問題的產生機理:基子政治經(jīng)濟環(huán)境的分析
養(yǎng)老保險統(tǒng)籌層次問題的產生,是特定歷史時期的產物,與其所處的政治經(jīng)濟環(huán)境密切相關。只有對制度所處的社會環(huán)境有一個清晰的認識,才能找到符合現(xiàn)實需要的解決問題之路。國外許多學者的研究證明了政策環(huán)境對于制度績效和制度選擇有著重要的影響。我國學者雷根強、蘇曉春的研究也指出:養(yǎng)老保險制度改革進程離不開既有的財政體制的影響,制度改革會直接或間接的觸及財政利益在各級政府間的分配。
從政治角度看,我國是單一制國家,中央政府是一切權力的擁有者和責任的承擔著,地方各級政府受中央的委托承擔相應的責任,二者之間是一種授權關系,遵循下級服從上級的政治傳統(tǒng),并且上級政府對下級政府官員的任命擁有決定權。從經(jīng)濟角度看,我國采取的是分稅制的財政體制,地方政府和中央政府都有其獨立的財政收入來源和支出項目,具有聯(lián)邦主義特色,許多學者稱之為“財政聯(lián)邦主義”或“準財政聯(lián)邦主義”。雖然學者們對我國財政聯(lián)邦主義實現(xiàn)程度存在爭議,但是,不可否認,通過財政體制改革,“大一統(tǒng)”的統(tǒng)收統(tǒng)支的財政體制已經(jīng)被財政分權制度取代,地方各級政府都有其相對穩(wěn)定的收入來源和支出責任,成為具有獨立經(jīng)濟利益行為主體。這樣一種政治、經(jīng)濟環(huán)境格局,對中央政府和地方政府的行為選擇產生了很大影響。
(一)有些地方政府在經(jīng)濟利益的驅動下,不積極承擔養(yǎng)老保險財政補貼責任
由于GDP導向的政績觀,使得有些地方政府更傾向于短期內能產生經(jīng)濟效益,促進經(jīng)濟發(fā)展的財政支出項目,而對于養(yǎng)老保險支出等純消費性或無法產生即期經(jīng)濟利益的支出項目則缺乏激勵。此外,由于中國單一制國家結構,使有些地方政府考慮,在與中央政府的博弈中,中央政府出于政治穩(wěn)定和政府合法性的需要,將在養(yǎng)老保險制度中承擔財務“兜底”責任。
這樣導致了有些地方政府不積極分擔養(yǎng)老保險收支缺口的補貼責任,而是將責任層層上推至中央政府。自1997年建立統(tǒng)一的基本養(yǎng)老保險制度以來,中央政府的財政補貼逐年增加,尤其是自2001年以來,承擔了絕大部分的政府補貼責任,而地方政府的財務責任則相對降低。到2006年,中央政府累計用于彌補養(yǎng)老保險收支缺口的資金高達3062.3億,其中2001年到2006年五年間就高達3049.9億元;而地方政府財政補貼為942.1億元,其中2001年到2006年支出451.7億元,僅占同期中央政府支出的14.8%。1997年以來的近10年,地方政府用于補貼養(yǎng)老保險收支缺口的資金為中央此項支出的30.8%。而與此同時,掌握在地方政府社保部門手中的養(yǎng)老保險結余資金逐漸增多,到2006年,滾存余額高達5489億元。
此外,在制度轉軌過程中,由于沒有明確各級政府應該承擔的轉軌成本責任以及資金籌措渠道,有些地方政府官員在GDP導向下,寧愿挪用個人賬戶基金用于當期養(yǎng)老金的發(fā)放,也不愿意從財政預算中撥款補貼,償還歷史債務,造成個人賬戶空賬規(guī)模不斷擴大,截止2006年底,已經(jīng)高達8400億。
(二)“分灶吃飯”的財政體制,影響了統(tǒng)籌層次的提高和各統(tǒng)籌地區(qū)結余資金的上解,容易產生“鞭打快?!钡哪嫦蚣?/p>
財政體制是我國中央和地方關系的重中之重。改革開放后,經(jīng)過數(shù)次財政體制調整,尤其是1994年分稅制改革,已基本建立了分權制財政制度。財政制度調整的實質是各級政府經(jīng)濟利益的變革,而財政體制的變革又進一步影響了政府的行為目標和行為方式。分權制財政體制是導致統(tǒng)籌層次難以提高的根源所在,因為統(tǒng)籌層次意味著財政“兜底”責任,在哪一級統(tǒng)籌就要哪一級財政負責。對于省級政府而言,在沒有外力的強有力推動下,其缺乏促成省級統(tǒng)籌的動力。
此外,在這種分權制財政體制下,地方政府之間缺乏合作的基礎,不可能產生一個地方政府之間的直接轉移支付制度,這也是在分權制財政體制下統(tǒng)籌層次難以提高的又一表現(xiàn),即年齡結構輕、養(yǎng)老金支付壓力小的地區(qū)不希望將結余資金調劑用于老齡化程度高、養(yǎng)老金支付壓力大的地區(qū)。
(三)有些地方政府(官員)基于特殊利益驅動,違規(guī)使用養(yǎng)老保險基金的現(xiàn)象時有發(fā)生
根據(jù)人力資源和社會保障部像008年度人力資源和社會保障事業(yè)發(fā)展統(tǒng)計公報):截止2008年底,我國養(yǎng)老保險滾存余額達9931億元。而這些巨額資金被分散在全國2000多個地、縣的社會保險經(jīng)辦機構。作為掌握在地方社保經(jīng)辦機構手中的資源,給其帶來了很大的部門利益;同時,由于我國社保管理體制中客觀存在的“政資不分”、“執(zhí)監(jiān)不分”等問題,即社會保障行政管理和資金管理職能分配不清,基金投資運營權和運營監(jiān)管權分配不清,使得這部分資金又成為地方政府的“第二財政”,擠占挪用等違規(guī)使用養(yǎng)老基金的現(xiàn)象時有發(fā)生。根據(jù)審計報告,1996年全國發(fā)現(xiàn)被擠占挪用的社會保險基金近60億元。2006年,上海社保案的披露則更將養(yǎng)老保險基金的安全問題提到了前所未有的高度。分散掌握在地、縣級經(jīng)辦機構手中的養(yǎng)老保險基金,成為阻礙統(tǒng)籌層次提高的重要因素,也成為地方既得利益最直接的表現(xiàn)。
四、統(tǒng)籌層次問題的解決思路
統(tǒng)籌層次的實質是政府間財權和事權的合理配置,它的解決有賴于諸如轉軌成本、財政補貼責任以及養(yǎng)老保險結余資金管理體制等問題的有效解決。
(一)關于轉軌成本的責任承擔
轉軌成本是我國養(yǎng)老保險制度運行中的基礎性問題,根據(jù)專家測算,我國轉軌成本的規(guī)模約3.7萬億元。劃撥國有資產充實社保基金,對于解決轉軌成本問題有著重要意義,而且各方已基本達成共識。據(jù)統(tǒng)計,2006年,全國國有企業(yè)資產總額29萬億元,如果按照10%的比例劃撥國資,那么可以獲得大約3萬億的所有者權益,這個數(shù)據(jù)與我國轉軌成本的測算規(guī)模大致相當。但是,如果僅靠中央的力量,則相差甚遠。截止2006年底,中央企業(yè)資產總額為12.2萬億元,如果按照10%的比例劃撥國資,也僅能獲得1.2萬億的資產用于償還轉軌成本,仍有大約2.5萬億的差額。因此,在推進提高統(tǒng)籌層次的過程中,必須合理劃分各級政府在償還轉軌成本方面的責任,按照一定比例劃撥央企和地方國企資產充實社保基金。為了與現(xiàn)行的國有資產管理體制和養(yǎng)老保險省級統(tǒng)籌相匹配,因此建議:劃撥的中央企業(yè)資產交由全國社?;鹄硎聲撠煿芾磉\營,而地方國有企業(yè)資產則由省政府委托省社會保險經(jīng)辦機構統(tǒng)一管理。當養(yǎng)老保險全國統(tǒng)籌實現(xiàn)后,各省劃撥的國資也應交由全國社?;鹄硎聲y(tǒng)一管理。
劃撥國有資產籌集社?;穑梢栽诤艽蟪潭壬匣I集轉軌成本,保證制度轉軌期養(yǎng)老保險財務收支的大致平衡。但受多種因素制約,劃撥的國資不能迅速轉變?yōu)楝F(xiàn)金流,用于當期養(yǎng)老金收支缺口的彌補。為此,需要各級政府動用財政資金來彌補當期收支缺口,根據(jù)財政部預測,到2010年,統(tǒng)籌基金收支缺口將達4080億元,這就給政府當期財政帶來了很大的壓力。但如果完全依靠財政補貼,這意味著制度中的“新人”和“中人”承擔了幾乎所有的轉軌成本,而制度轉軌結束后,下一代人的負擔則相對較輕。美國著名社會保障研究專家費爾德斯坦的研究指出:由于制度轉軌的收益將由幾代人共同分享,因此,轉軌成本由幾代人來共同承擔是合理的。因此,基于代際公平的考慮,應該合理確立轉軌成本的償還方式。
基于個人賬戶資金周期長與償還轉軌成本的長期性特點,借用部分個人賬戶資金來彌補當期統(tǒng)籌賬戶的收支缺口,待勞動者年老退出勞動領域時,也是三四十年之后的事情,那時可以通過變現(xiàn)國資等方式來償還借用的個人賬戶資金,這樣可以在一定程度上降低當期政府的財政壓力。由于通過此種方式形成的個人賬戶“空賬”責任明晰,而且有相應的資產作為保證,不會影響人們對制度的信心,有利于提高人們的參保積極性。
(二)政府財政補貼責任
當前,“做實”個人賬戶試點的省份大多以5%為標準,因此,有關政府財政補貼責任的計算也以此為基礎。由于將各地、縣劃撥的國資由省政府統(tǒng)一經(jīng)營管理,因此,財務補貼責任的測算僅集中于中央和省級層面。
以2006年全國各地養(yǎng)老保險收支情況為基礎,可以得出各地需財政資金補貼的規(guī)模(見表1)。2006年養(yǎng)老保險的實際收支情況為,養(yǎng)老金收入6310億元,其中征繳收人為5215億元,各級政府的財政補貼資金為971億元,其他來源收入為124億元,因此,如果按照統(tǒng)籌賬戶比重23%計算,考慮到北京、廣東、浙江三省的統(tǒng)籌賬戶存在結余,而未實現(xiàn)全國統(tǒng)籌的情況下,這部分資金無法在全國范圍內調劑使用,則需要政府財政補貼的資金為677.8億元,比當年實際政府負擔降低近25%。如果可以實現(xiàn)全國統(tǒng)籌的話,政府的財政補貼資金僅需要489.1億元。
從各省當期養(yǎng)老保險收支缺口占財政收入的比重來看,負擔較重的省份依次為、青海、黑龍江、遼寧、海南、湖北、湖南、新疆、重慶、吉林,需要政府財政資金補貼的規(guī)模占財政收入的比重超過8%,其中前八個省負擔率超過10%。而北京、廣東、浙江三省則存在資金盈余。此外,山西、江蘇、福建、山東、寧夏五省的財政壓力也較輕,都低于4%。其余13個省的負擔率集中在5%-8%。
對于這部分財政補貼應如何在政府間劃分,應該綜合考慮各省的負擔率和經(jīng)濟發(fā)展水平??傮w來看,負擔較重的10個省份多為歷史負擔較重的重工業(yè)區(qū)和經(jīng)濟欠發(fā)達省份,對此,中央政府負擔的比重應當適當擴大。而負擔較輕的八個省,經(jīng)濟發(fā)展水平較高,比如廣東、山東、浙江、江蘇等省為經(jīng)濟發(fā)達地區(qū),對這些省份中央政府負擔的比重應適當降低。其他的13個省則應該介于二者之間。從2001年開始在遼寧、吉林、黑龍江試行的東北試點方案中,按照3%或5%的比例做實個人賬戶后統(tǒng)籌賬戶的資金缺口采取75%:25%的比例劃分中央和地方的責任,這可以作為中央和地方責任劃分的基準。對于負擔較輕的、經(jīng)濟發(fā)展水平較高的6個省(山西省經(jīng)濟發(fā)展水平相對較低,而且屬于煤炭資源性地區(qū),寧夏屬于經(jīng)濟欠發(fā)達民族地區(qū),故將其作為負擔居中的省份考慮),可以采取25%:75%的比例劃分。其他的15個省可以采取50%:50%的劃分比重。當然,最終財政責任承擔比例的確定應以協(xié)商為基礎,上述比例僅提供參考。
(三)各統(tǒng)籌地區(qū)結余資金問題及其個人賬戶的投資運營體制
篇7
廣義上的網(wǎng)絡印刷是指所有通過網(wǎng)絡完成的與印刷相關的工作流程,其包括從網(wǎng)上下訂單、文件上傳,到網(wǎng)上活件狀態(tài)跟蹤查看、遠程打樣確認、印刷企業(yè)內部的生產流程(印前、印刷和印后),甚至到物流配送、付款等多個環(huán)節(jié)。一個完整的網(wǎng)絡印刷流程需要建立信息管理系統(tǒng)、印刷管理系統(tǒng)、文件管理系統(tǒng)、物流管理系統(tǒng)、客戶管理系統(tǒng)以及倉儲管理系統(tǒng)等,多個系統(tǒng)協(xié)同“作戰(zhàn)”,方能真正實現(xiàn)其所標桿的“擴大產品范圍和增值服務的種類,同時降低印刷企業(yè)的經(jīng)營成本,使印刷的各個環(huán)節(jié)實現(xiàn)流水線化和自動化”的目標和意義。從網(wǎng)絡印刷的功能和目的來看,實現(xiàn)網(wǎng)絡印刷的關鍵點在于網(wǎng)絡印刷前端平臺的搭建、遠程色彩的可控性和一致性、網(wǎng)絡與印刷企業(yè)生產流程的銜接。
早在drupa2008上,就已有全球主要解決方案供應商提出了基于網(wǎng)絡印刷應用的軟件系統(tǒng)和印刷解決方案,那么在互聯(lián)網(wǎng)更加普及的今天,這些供應商們又有哪些新的舉動來推動印刷企業(yè)與網(wǎng)絡印刷的“親密接觸”?事實上,由于網(wǎng)絡印刷是基于互聯(lián)網(wǎng)的平臺而實現(xiàn)的一種商業(yè)模式,所以在drupa2012上,網(wǎng)絡印刷并不像CTP、數(shù)字印刷那樣,以一個完整、獨立的產品形式出現(xiàn),而是見諸于平臺軟件、流程模塊等之中。那么,就讓我們一起尋覓drupa2012上網(wǎng)絡印刷的“芳蹤”吧。
平臺:網(wǎng)絡服務前端解決方案
網(wǎng)絡印刷最大的功能在于基于互聯(lián)網(wǎng)平臺,使客戶和印刷企業(yè)不用見面,就可以直接通過網(wǎng)絡平成下訂單、上傳文件、排版、文件確認以及在線支付等交易,從而突破了地域限制,節(jié)省了印刷交易過程中花在面對面交流上的人力和往返時間,這也是網(wǎng)絡印刷備受關注的重要原因。因此,實現(xiàn)網(wǎng)絡印刷在線溝通與交易功能的網(wǎng)絡服務前端解決方案,成為很多解決方案供應商進入網(wǎng)絡印刷市場的切入點。drupa2012上,惠普、愛克發(fā)、EFI、富士膠片、AlphaPicture、Apps4Print、CrossMedia、KEY2Print、XMPie和W3P等公司都展出了其網(wǎng)絡服務前端解決方案。
(1)HP Hiflex網(wǎng)絡印刷解決方案
該解決方案是惠普自2011年收購Hiflex軟件公司后推出的新版本的云端網(wǎng)絡印刷解決方案,其建立了一個用戶友好型在線店面,使印刷企業(yè)更容易吸引新業(yè)務和客戶,并以Drupal開源內容管理為基礎,可與現(xiàn)有的打印環(huán)境進行整合。此外,該解決方案還提供高度集成的Hiflex MIS管理系統(tǒng),通過自動化流程將報價、訂單、發(fā)票、任務單、交付通知、發(fā)貨標志等包含在內,提高了印刷企業(yè)的生產效率。
(2)愛克發(fā):Apogee Store Front
這款基于云計算系統(tǒng)的解決方案,可幫助印刷企業(yè)輕松建立網(wǎng)絡商鋪或“服務前端”。其既可提供印刷品也可以提供其他產品,既可服務于B2B客戶,也可服務于B2C客戶。:Apogee Store Front具備在線編輯功能,客戶可以自己設計或編輯文件,一些“外行”客戶可借助這種功能設計自己的名片、信紙?zhí)ь^或其他文件;而一些資深的客戶則可以做進一步的編輯加工,讓自己文件的內容更豐富,并可加工多頁的文件。通過這種功能,印刷企業(yè)可以為客戶提供一個自我創(chuàng)造的途徑,創(chuàng)造只屬于自己的個性化印刷品。
(3)EFI Digital StoreFront
該解決方案可幫助印刷企業(yè)搭建網(wǎng)絡平臺,以此滿足客戶的各種需求,包括定制印刷,并能與印刷生產流程進行無縫對接,對Fiery、Fiery XF和寬幅整合有更好的支持。該解決方案分為2個版本,可分別滿足產品范圍廣泛以及希望增加業(yè)務靈活性的商業(yè)印刷企業(yè)的需求。作為一個頗具靈活性的流程解決方案,其包括電子商務表單、報價、工作傳票、跟蹤和狀態(tài)監(jiān)控等功能,同時還可以通過增加信用卡支付模塊、可變數(shù)據(jù)印刷模塊等來擴展其功能。
(4)富士膠片XMF PrintCentre V3
該解決方案允許印刷企業(yè)創(chuàng)建多個電子商務網(wǎng)站來進行銷售,幫助印刷企業(yè)管理從在線購買到將準備好的PDF文件傳送到印刷生產系統(tǒng)的整個網(wǎng)絡印刷銷售過程,新版本包括一個新的信息編輯模塊,可在已有的WYSIWYG模板編輯器內編輯各種不同的信息,并增強了臨時印刷作業(yè)的PDF印前檢測,建立新的更強大的印刷預覽功能。除此之外,該系統(tǒng)還具有很多專為大幅面打印機設計的特點,例如,新的前后臺操作功能,可將需要印刷的大幅面文件簡單快速地添加到XMF PrintCentre網(wǎng)絡店鋪,并靈活地調整產品價格;其還包括了在線購買的增強功能,從而可以更便捷地管理網(wǎng)絡商店的產品。
(5)Apps4Print網(wǎng)上銷售流程
Apps4Print網(wǎng)上銷售流程將來自不同公司的軟件模塊整合到一個完整的流程中,能夠滿足商業(yè)和工業(yè)化客戶的不同印刷需求,包括辦公文件、海報、商務小冊子和個性化直郵等,同時其還集成了圖像數(shù)據(jù)庫,能夠將訂單分配給不同的印刷企業(yè)。
(6)AlphaPicture網(wǎng)絡印刷系統(tǒng)
drupa2012上,個性化影像制作專家AlphaPicture公司展示了其網(wǎng)絡印刷系統(tǒng)及市場管理系統(tǒng),其不僅利用云端運算技術提供軟件接口,更推出了營銷、直銷及數(shù)字印刷公司的入口網(wǎng)站應用系統(tǒng),展出范圍包括最新營銷的相關應用工具。
(7)CrossMedia 4All-Portal網(wǎng)絡印刷平臺
該網(wǎng)絡印刷平臺具有高度靈活性的特點,可以在線生成、管理和出版客戶文件,并可根據(jù)業(yè)務需求配置模塊。4All-Portal出版平臺可高效地管理數(shù)據(jù),具有防復制和提供模板的功能;借助Task Managenent模塊,可以定義工作流程,使客戶和印刷企業(yè)能夠及時交流并完成訂單,其開放式界面可實現(xiàn)客戶定制,并能集成大量的數(shù)據(jù)、來自不同鏈接的文件以及第三方軟件。
(8)KEY2Print電子商務流程
該系統(tǒng)搭建了一個網(wǎng)上印刷交易平臺,具有友好的界面和在線產品中心,可實現(xiàn)在線快速估價、網(wǎng)上訂單管理、在線快速評價產品、物流成本管理等,并可為提交訂單和付款提供安全保證,通過FTP實現(xiàn)客戶文件的上傳。
(9)XMPie uStore 6.0
該軟件是施樂公司旗下的在跨媒體、可變數(shù)據(jù)印刷、一對一營銷方面領先的軟件供應商XMPie最新推出的網(wǎng)絡印刷軟件,其為印刷企業(yè)提供了一個針對按需印刷和個性化印刷,并融合了訂單管理系統(tǒng)在內的無縫網(wǎng)絡印刷系統(tǒng)。該系統(tǒng)新增文件處理功能,可對客戶提交的Word、PPT和PDF文件進行處理和印刷;個性化封面、可變數(shù)據(jù)以及其他新功能使印刷企業(yè)能夠為客戶提供更多的增值服務。
(10)W3P網(wǎng)絡印刷系統(tǒng)
此次推出的W3P網(wǎng)絡印刷系統(tǒng)新增加了Designer Skill Set模塊,可在10分鐘內采用InDesign軟件創(chuàng)建模板,模板的創(chuàng)建者可以通過Swatches表控制客戶所希望達到的色彩效果?;谠萍夹g的流程使客戶可以將InDesign文件上傳到W3P云存儲器中,減少了保存的費用,同時更便于文件的編輯,用戶可以簡單的XML格式從訂單中下載交易數(shù)據(jù),其API接口使W3P可以容易與MIS系統(tǒng)進行集成。
在drupa2012特設的創(chuàng)新公園中,還有更多的中小型軟件公司推出了網(wǎng)絡印刷前端解決方案或模塊,例如,Konzept-iX公司展出的基于紙張打印的網(wǎng)絡印刷技術、可變數(shù)據(jù)精密管理系統(tǒng)及智能在線編輯技術;Pageflex公司新推出的iWay 6.0網(wǎng)絡印刷軟件;PiXfizz公司推出的基于云技術的Cloud-to-print網(wǎng)絡印刷解決方案;Kinetik公司推出的基于HTML5的網(wǎng)絡印刷編輯工具ibright Gecko等。這些網(wǎng)絡解決方案均借助于HTML5、交互語言以及云計算等最新的網(wǎng)絡技術,文件的上傳和管理更加便捷,模塊化的設計使這些網(wǎng)絡解決方案具有高度的靈活性和可擴展性,從而為網(wǎng)絡印刷的供需雙方提供了更直接、方便的交流途徑。
保證:遠程色彩管理解決方案
網(wǎng)絡印刷興起之初,大多數(shù)觀望者對它都存有一個疑慮,即在這種遠程服務的過程中,由于沒有實際打印樣張的確認環(huán)節(jié),如何保證印品能夠滿足客戶的要求。因此,解決方案供應商們也紛紛提出了遠程打樣、云色彩管理等解決方案,例如,GMG、愛色麗、CGS公司、富士膠片等。
(1)GMG CoZone
這是一款基于云技術的軟打樣工具,其中,CoZone_Collaborate模塊可幫助客戶在云端對整個生產狀態(tài)、生產數(shù)量以及最新的生產活動進行縱覽;通過CoZone_Manage模塊,客戶能夠將GMG色彩特性曲線應用到自己的文件中,而無須掌握豐富的技術知識或投入大量的資金;CoZone_Deliver模塊則可通過在流程中加入GMG色彩打樣解決方案完成生產工作流程。
(2)愛色麗PantoneLIVE
PantoneLIVE動態(tài)色彩生態(tài)系統(tǒng)實際上是一個基于云計算的、動態(tài)的、功能強大的印刷色彩數(shù)據(jù)庫,其包含了通過真實的印刷工藝、在真實的基材上、采用真實的油墨印刷所得到的色彩標準,這些色彩標準被儲存在一個安全的、基于云計算的門戶網(wǎng)站中,印刷企業(yè)和客戶經(jīng)授權后可通過這一網(wǎng)站進行集中式的色彩溝通,并獲得相關的色彩數(shù)據(jù),這不僅能夠實現(xiàn)色彩的一致性,而且有助于提高生產效率及降低成本。
(3)CGS公司ORIS Color Tuner//Web 2.0
該解決方案采用全流程的客戶端/網(wǎng)絡服務器端的架構、遠程Web的作業(yè)提交和監(jiān)控模式,整合了ORIS Color Tuner、ORIS Soft Proof與ORIS Certified Proof的所有功能與優(yōu)勢,使管理和監(jiān)控全球的遠程打樣變得更容易。印刷企業(yè)通過ORIS Color Tuner//Web 2.0與互聯(lián)網(wǎng)可對作業(yè)進行控制與追蹤。
(4)富士膠片XMF Remote V9
作為一種網(wǎng)絡在線提交作業(yè)和校檢工作流程的主要工具,該解決方案可方便印刷企業(yè)和客戶對印刷生產進行管理。目前其能通過給予系統(tǒng)管理員更大的權限和更好的途徑來為客戶提供XMF Remote的移動設備界面,印刷企業(yè)能通過XMF Remote iPad應用程序為其客戶提供印刷作業(yè)校樣確認。
事實上,這些遠程色彩管理解決方案并非專為網(wǎng)絡印刷而開發(fā),但在既想享受網(wǎng)絡印刷的便捷,又想保證印刷產品接受度的要求之下,這些軟件系統(tǒng)卻是網(wǎng)絡印刷中色彩質量控制的不二選擇,不管是與現(xiàn)有的網(wǎng)絡印刷前端平臺相集成,還是獨立運行,它們都能解決網(wǎng)絡印刷的“后顧之憂”。
橋梁:生產管理流程解決方案
網(wǎng)絡印刷是一種業(yè)務開展模式,除了需要建立網(wǎng)絡印刷前端平臺之外,其與印刷企業(yè)內部生產流程的銜接問題也成為很多解決方案供應商在開發(fā)新軟件時考慮的要素。drupa2012上新推出的很多生產流程都已擴展到網(wǎng)絡印刷的環(huán)節(jié),例如,海德堡、柯達、富士膠片、惠普等。
(1)海德堡印通2.0工作流程
該工作流程在原有版本的印前、印刷和印后流程中加入了網(wǎng)絡印刷管理模塊、數(shù)字印刷管理模塊、包裝印刷管理模塊以及印通商務管理系統(tǒng)。其中,網(wǎng)絡印刷管理模塊將印刷企業(yè)的工作延伸到了客戶端,可以使印刷企業(yè)運營一個或多個在線商店,其典型的功能包括訂單處理和審批過程、網(wǎng)絡印刷購物、用戶管理、配送和在線支付,客戶端可以進行各種數(shù)據(jù)處理和在線文件編輯,該模塊還具有第三方供應商提供的數(shù)據(jù)分析工具;數(shù)字印刷管理模塊,在印前處理完成后,可以根據(jù)印刷的數(shù)量和具體要求來決定是進行數(shù)字印刷,還是進行傳統(tǒng)印刷,其中,關鍵顏色管理功能,通過一整套的工作,包括調整傳統(tǒng)印刷機和數(shù)字印刷機、生成ICC文件、進行色彩匹配等,讓兩種印刷方式印出來的產品顏色盡可能一致;印通商務管理系統(tǒng)可將下訂單、材料、物流、客戶信息管理等流程都集成進印通2.0流程中。
(2)柯達印易通印前端口系統(tǒng)
柯達統(tǒng)一工作流程中的印易通印前端口系統(tǒng)為客戶、印前人員和客服代表提供了安全的網(wǎng)絡接入,實現(xiàn)遠程作業(yè)提交、進程跟蹤、協(xié)作、遠程打樣和批準。任何客戶、客服代表或遠程操作人員都能在任何時間、任何地點,通過網(wǎng)絡瀏覽器查看文件。其中,內置的柯達Smart Review打樣客戶端可以使所有參與方都能在線查看文件,并通過網(wǎng)絡聊天室展開小型會議,同時還可以查看PDF文件。
(3)HP SmartStream
該解決方案是端到端工作流程組合方案,包含商務管理HP Hiflex MIS,生成和提交HP Hiflex webshop、HP SmartStream Director、HP SmartStream Designer,HP SmartStream Production Center,HP SmartStream Photo Enhancement Server、Print Servers等模塊。最新的HP SmartStream解決方案包含合作伙伴的解決方案,從訂單提交開始,到全面的文件處理、可變數(shù)據(jù)管理、拼版以及圖像管理、印后管理等。
可以看出,在這些流程軟件中,網(wǎng)絡印刷是其最前端的模塊之一,很自然地和印刷工作流程銜接在一起,既擴展了印刷生產流程的控制版圖,也使印刷企業(yè)能夠借助這種一體化解決方案來擴展多元化業(yè)務,真正實現(xiàn)了端到端服務。
篇8
[關鍵詞]生產管理、信息、系統(tǒng)
中圖分類號:C93 文獻標識碼:A 文章編號:1009-914X(2014)45-0166-01
1.電力企業(yè)信息管理概述
1.1.電力行業(yè)應用現(xiàn)狀
電力企業(yè)在信息化的歷史上有著相對悠久的歷史,在多年的信息系統(tǒng)應用中,建立面向各個部門、各個子業(yè)務流程的信息管理軟件,這些軟件系統(tǒng)為企業(yè)的生產管理做出了應有的作用,同時建立是企業(yè)業(yè)務人員認識和熟悉了信息系統(tǒng)的使用和作用。
但是隨著電網(wǎng)規(guī)模的擴大和改革的深入,企業(yè)各部門之間、企業(yè)和社會之間信息的交換越來越頻繁,對信息的及時性、準確性和可靠性的要求越來越高。因此,以往建立的系統(tǒng)逐漸暴露出缺點和不足:
①信息源不統(tǒng)一、部門之間相互封閉、信息不能共享;
②信息發(fā)展不平衡,不利于部門之間的信息交換;
③多個獨立系統(tǒng)的存在帶來了數(shù)據(jù)的重復,同時也帶來了巨大的維護量;
④缺少統(tǒng)一的規(guī)劃,影響企業(yè)的信息化戰(zhàn)略的執(zhí)行;
面對改革的深入和國家電力公司為電力企業(yè)制定的基本改革思路-“打破壟斷、引入競爭、提高效率、降低電價、改善服務、促進發(fā)展”,電力企業(yè)要想在新的改革和市場競爭中獲勝,就要使企業(yè)具備敏銳的市場觸角、要有與世界接軌的經(jīng)營理念、要有完善系統(tǒng)的管理機制、要有面向用戶為中心的服務體制。要達到這些目標,一個基于企業(yè)級的面向電力企業(yè)的信息系統(tǒng)解決方案是電力企業(yè)迫在眉睫的要求。
1.2.電力企業(yè)信息管理系統(tǒng)軟件和電力應用
電力企業(yè)信息管理系統(tǒng)軟件應致力于電力系統(tǒng)的信息建設,涉足各級電力公司/供電局、發(fā)電企業(yè)(包含火電、水電)的各項業(yè)務的信息化系統(tǒng),為電力企業(yè)提供電力配網(wǎng)、設備管理、實時系統(tǒng)、辦公自動化、用電、財經(jīng)、物資/燃料、系統(tǒng)集成、網(wǎng)絡安全/數(shù)據(jù)安全等等業(yè)務領域的信息化建設。
2.電力企業(yè)信息系統(tǒng)解決方案
電力企業(yè)信息系統(tǒng)解決方案是磬基軟件為電力企業(yè)量身定做的企業(yè)級解決方案。方案立足于電力企業(yè)實際,結合先進的管理理念和公司多年在電力行業(yè)的經(jīng)驗,對電力企業(yè)的深入調研分析并進行個性化、行業(yè)化的設置,優(yōu)化電力企業(yè)的業(yè)務參考模型的結果。
電力企業(yè)信息系統(tǒng)解決方案不僅僅是一個技術方案,同時在這個解決方案中我們認為一個有效的實施管理和服務支持體系是系統(tǒng)成功的關鍵,也是本解決方案的重要組成部分。
2.1 體系結構
電力企業(yè)信息管理系統(tǒng)通過企業(yè)數(shù)據(jù)中心建立,構建一個企業(yè)信息共享平臺,通過這個平臺,企業(yè)可以方便的訪問數(shù)據(jù)中心,通過統(tǒng)一數(shù)據(jù)源的建立保證信息的唯一性和有效性,減少了數(shù)據(jù)的維護量,提高了數(shù)據(jù)可利用性。平臺是一個可伸縮的結構,可以自由擴展,支持因業(yè)務的變更和擴展而保證系統(tǒng)的可用。同時一個企業(yè)數(shù)據(jù)中心的建立也是建立企業(yè)高級應用,如商業(yè)智能系統(tǒng)(BI)、數(shù)據(jù)倉庫和數(shù)據(jù)挖掘技術的應用。
2.2 網(wǎng)絡邏輯結構
電力企業(yè)信息管理系統(tǒng)應具有良好的網(wǎng)絡適應性,可以適合基于TCP/IP協(xié)議的絕大部分網(wǎng)絡結構,可以采用基于INTERNET的網(wǎng)絡解決方案,也可以通過企業(yè)內部網(wǎng)來實現(xiàn)。
2.3.特點基于對電力業(yè)務模型的優(yōu)化,立足于企業(yè)級的解決方案,提供一個高度集成的、面向應用的企業(yè)信息系統(tǒng)解決方案方案以企業(yè)數(shù)據(jù)中心建設為核心,提供一個可伸縮的企業(yè)信息共享平臺優(yōu)良的體系結構,保證在設計和實現(xiàn)的層面上都充分考慮企業(yè)信息系統(tǒng)的可擴展性和可用性,支持傳統(tǒng)的C/S(客戶機/服務器)模式和B/S(瀏覽器/服務器)模式,以及兩者的結合基于信息共享平臺的可堆疊的、可自由組合的業(yè)務功能實現(xiàn)子系統(tǒng),可以由用戶自由選擇組合,也可以通過分步驟實施來實現(xiàn)桌面端基于流行的WINDOWS平臺,使用電力企業(yè)信息管理系統(tǒng)軟件應符合人性化、簡單方案的人機交互方式,減少用戶的培訓成本和誤操作率。同時通過客戶端程序的自動機制保證系統(tǒng)的維護量最小基于事務的處理機制,保證事務處理的完整性,同時通過優(yōu)化的事務處理技術,保證系統(tǒng)的運行效率的最佳化采用強化的安全機制來保證企業(yè)信息系統(tǒng)的系統(tǒng)安全和網(wǎng)絡安全。電力企業(yè)信息管理系統(tǒng)軟件應可以提供基于網(wǎng)絡、硬件的安全方案和應用系統(tǒng)的安全機制的良好結合,提供最佳的安全保證機制,防止非法的訪問和入侵。同時采用基于角色的權限管理機制。通過對信息系統(tǒng)功能和角色的結合,可以方便安全的管理企業(yè)信息系統(tǒng)的權限體系,有效防止了越權訪問和越權操作現(xiàn)象的發(fā)生
2.4 典型的功能子系統(tǒng)
電力企業(yè)信息管理系統(tǒng)軟件為電力企業(yè)信息系統(tǒng)解決方案提供涵蓋電力企業(yè)生產經(jīng)營、管理、后勤行政、決策支持等各個業(yè)務范疇的業(yè)務功能子系統(tǒng)。一般典型的電力企業(yè)的基本業(yè)務功能子系統(tǒng)包含如下:生產技術管理系統(tǒng)、生產運行管理系統(tǒng)、設備管理系統(tǒng)、實時運行系統(tǒng)、安全監(jiān)察系統(tǒng)、技術審計系統(tǒng)、工程管理系統(tǒng)、燃料/水工管理系統(tǒng)、辦公自動化系統(tǒng)、財務信息系統(tǒng)、勞動人事管理系統(tǒng)、后勤行政管理系統(tǒng)、系統(tǒng)管理子系統(tǒng)、企業(yè)網(wǎng)站系統(tǒng)、綜合查詢系統(tǒng)
2.5 項目實施和服務支持體系
一個系統(tǒng)成敗與否除了技術層面的因素外,還有一個很重要的因素就是系統(tǒng)的項目實施和服務支持體系。特別在企業(yè)應用領域,由于采用的技術的相對成熟,因此實施和服務支持常常成為系統(tǒng)成功的關鍵。
電力企業(yè)信息管理系統(tǒng)軟件在項目實施和服務支持體系中強調如下因素:
2.5.1 溝通的管理
一個良好的溝通體制是項目管理和服務支持管理的關鍵,我們在項目的各個環(huán)節(jié)中都不斷的強化“實施/服務人員-用戶-軟件”三者之間的順暢的溝通機制。
2.5.2 階段性成果的確認
我們強調每個環(huán)節(jié)的階段性成果的確認,在項目實施和服務支持中進行分階段的管理,每一個階段的結束都要通過雙方的確認,只有通過雙方的確認才能進行下一階段的工作,保護階段性的成果。
2.5.3 面向過程的管理
2.5.4 軟件通過一系列的面向過程的管理機制來保證項目實施和服務支持的質量,通過對過程的細致管理,最大程度的避免過程中產生的風險和錯誤,通過科學的手段和電力企業(yè)信息管理系統(tǒng)軟件自身的管理隊伍發(fā)現(xiàn)并預防風險和錯誤的產生,達到防范于未然的效果。
3、電力企業(yè)信息管理系統(tǒng)軟件與電力管理信息系統(tǒng)
對業(yè)務的深入理解、先進管理理念的結合、成熟先進的技術實現(xiàn)、成熟完善的項目實施管理和服務支持體系,這些構成了電力企業(yè)信息管理系統(tǒng)軟件電力企業(yè)信息系統(tǒng)解決方案的核心。我們堅信借著電力企業(yè)信息系統(tǒng)的提出,能夠為推進我國電力企業(yè)信息化進程添磚加瓦,使信息技術成立電力企業(yè)面向市場競爭、擁抱電力行業(yè)的深入改革的可靠的良兵利器。
3.2 技術積累
電力企業(yè)信息管理系統(tǒng)軟件在近十年的電力管理信息系統(tǒng)建設中,為快速高質完成系統(tǒng)建設,不斷對體系架構進行優(yōu)化,并對部份通用模塊進行產品化。
3.2.1 MIS基礎平臺
電力企業(yè)信息管理系統(tǒng)軟件綜合近十年的應用系統(tǒng)開發(fā)經(jīng)驗,針對應用軟件的共性化和現(xiàn)實需求的個性化,提出并實現(xiàn)了平臺式的MIS開發(fā)架構。
電力企業(yè)信息管理系統(tǒng)MIS平臺提供了一個通用的系統(tǒng)平臺,并提出了以系列的平臺規(guī)范,符合平臺規(guī)范的業(yè)務處理系統(tǒng)都可以方便的納入MIS平臺的管理,實現(xiàn)了企業(yè)應用的業(yè)務多樣性、個性化和管理的統(tǒng)一性的融合。
結束語
根據(jù)供電企業(yè)的發(fā)展,來開發(fā)自己的電力企業(yè)信息管理,實現(xiàn)企業(yè)對生產現(xiàn)場管理,實現(xiàn)企業(yè)信息化管理,增強企業(yè)競爭力具有十分重要的現(xiàn)實與戰(zhàn)略意義。
參考文獻
[1] 劉滌塵,杜江,向農,史進;電能自動計量及數(shù)據(jù)遠傳系統(tǒng)的研究[J].電力系統(tǒng)及其自動化學報;2000.06.
篇9
1.1數(shù)據(jù)的獨立性
數(shù)據(jù)庫系統(tǒng)中數(shù)據(jù)的獨立性表現(xiàn)在物理獨立性和邏輯獨立性兩個方面,數(shù)據(jù)的物理獨立性使之數(shù)據(jù)的存儲位置和存儲設備不會受到數(shù)據(jù)庫邏輯結構的影響,數(shù)據(jù)的邏輯獨立性是指數(shù)據(jù)應用程序與數(shù)據(jù)庫的邏輯結構之間是相互獨立的,也就是說應用程序不會受到數(shù)據(jù)定義和數(shù)據(jù)類型變化的影響或者說影響非常有限。
1.2數(shù)據(jù)的靈活性
數(shù)據(jù)庫系統(tǒng)在負責存儲數(shù)據(jù)記錄的同時,還可以對數(shù)據(jù)記錄的修改、添加、刪除、更新等操作進行管理,這種數(shù)據(jù)操作的靈活性可以有效的滿足生產經(jīng)營管理中的實際業(yè)務需求的變化,這種靈活性也賦予了數(shù)據(jù)庫系統(tǒng)強大的生命力。
2數(shù)據(jù)庫技術的發(fā)展趨勢
數(shù)據(jù)庫技術強大的數(shù)據(jù)處理能力有效地滿足了信息時代背景下企業(yè)生產管理的需要,是現(xiàn)代商業(yè)智能的重要支撐技術,數(shù)據(jù)庫技術的發(fā)展始終圍繞計算機的應用,隨著數(shù)據(jù)庫技術的發(fā)展,其在各個行業(yè)的信息管理中得到了充分的應用,建立起了各種各樣的數(shù)據(jù)庫系統(tǒng),如人口資源數(shù)據(jù)庫、生態(tài)環(huán)境數(shù)據(jù)庫、地理信息數(shù)據(jù)庫、地質變化數(shù)據(jù)庫等。隨著數(shù)據(jù)庫技術的發(fā)展,信息管理的數(shù)據(jù)模型也不斷得到擴展,從國際情況來看數(shù)據(jù)庫技術仍然處在快速變化和革新之中,其對相關產業(yè)的更新?lián)Q代起著重大的推動作用。
3現(xiàn)代信息管理中數(shù)據(jù)庫技術的應用狀況
現(xiàn)代信息管理中數(shù)據(jù)庫技術的應用領域得到了越來越快的擴展,隨著企業(yè)生產管理中產生的數(shù)據(jù)量呈現(xiàn)幾何級數(shù)的增長,很大大中型企業(yè)對于大數(shù)據(jù)處理計算的需求也越來越強烈,并且對于數(shù)據(jù)庫的分布式處理能力要求也越來越高,數(shù)據(jù)庫技術基礎上所誕生的商業(yè)智能輔助決策系統(tǒng)對于企業(yè)的生產經(jīng)營管理決策的科學化發(fā)揮著重要作用,越來越受到企業(yè)的重視和關注,隨著數(shù)據(jù)庫技術的不斷革新,其滿足企業(yè)個性化需求和業(yè)務變更的能力也越來越強,并且適用范圍也越來越廣?,F(xiàn)代信息管理中數(shù)據(jù)庫技術的兼容性、安全性在不斷增強。隨著越來越多的企業(yè)在網(wǎng)絡環(huán)境中使用數(shù)據(jù)庫系統(tǒng)進行信息管理,那么就面臨著信息安全和信息保密問題:一是要避免網(wǎng)絡病毒感染對數(shù)據(jù)造成的危害,二是要避免自己的商業(yè)信息被競爭對手獲得,為了防止企業(yè)重要的商業(yè)信息和數(shù)據(jù)被非法篡改和竊取,數(shù)據(jù)庫系統(tǒng)就必須提供給相應的安全性保障措施,這就推動了加密算法、訪問許可、身份識別、數(shù)據(jù)防偽等技術的發(fā)展?,F(xiàn)代信息管理中數(shù)據(jù)庫系統(tǒng)的可操作性和適用性進一步增強。基于數(shù)據(jù)庫系統(tǒng)的企業(yè)級信息管理解決方案要求數(shù)據(jù)庫在具備安全性、兼容性的同時,還要有良好的可遷移性和多操作平臺的適用性,數(shù)據(jù)庫的可遷移性在分布式的現(xiàn)代企業(yè)級信息管理解決方案中顯得更為重要,由于企業(yè)業(yè)務和管理需求的動態(tài)變化,數(shù)據(jù)庫的邏輯位置和物理位置會經(jīng)常發(fā)生變化,這樣可遷移性就變得非常重要,另外,現(xiàn)代企業(yè)的信息管理系統(tǒng)可能會基于多個操作系統(tǒng)平臺,這樣不同平臺的數(shù)據(jù)庫系統(tǒng)之間要進行通信,就要求數(shù)據(jù)庫系統(tǒng)應該具備良好的跨平臺性。現(xiàn)代信息管理中數(shù)據(jù)庫系統(tǒng)具有的數(shù)據(jù)備份和數(shù)據(jù)恢復功能為數(shù)據(jù)安全提供了保障。企業(yè)級的信息管理解決方案中數(shù)據(jù)的備份和恢復十分重要,因為數(shù)據(jù)就是業(yè)務,并且信息管理系統(tǒng)運行中由于各種難以預計的原因不可避免會造成數(shù)據(jù)信息受到損害,諸如計算機系統(tǒng)自身故障、操作人員誤操作、計算機病毒感染、自然災害等,這就需要將企業(yè)業(yè)務數(shù)據(jù)信息備份在多個不同的物理空間方位中,以便在需要時可以從不同位置的多個副本中任意選取一個進行恢復,這就使得數(shù)據(jù)安全的保障性大幅度提高。另外,現(xiàn)在數(shù)據(jù)庫系統(tǒng)除了應用程序前臺的安全保護外,自身還具有強大的安全防護功能,用戶在進入數(shù)據(jù)庫系統(tǒng)前都要進行身份驗證,進入系統(tǒng)后也只能在用戶所分配的權限內進行操作,這些功能都極大地提高了數(shù)據(jù)庫系統(tǒng)在企業(yè)級信息管理解決方案中的適用性和競爭力。
4現(xiàn)代信息管理中應用數(shù)據(jù)庫技術應該注意的事項
現(xiàn)代信息管理中數(shù)據(jù)庫技術的應用中還存在著一系列問題,這些問題和事項會一直存在于數(shù)據(jù)庫系統(tǒng)的應用中,特別是在企業(yè)級的數(shù)據(jù)庫系統(tǒng)解決方案中應該格外給予重視。
4.1數(shù)據(jù)庫系統(tǒng)的安全性有待進一步提高
在企業(yè)級的信息管理系統(tǒng)解決方案中,數(shù)據(jù)就是業(yè)務,業(yè)務就是資金,關系著企業(yè)的生存發(fā)展,因此數(shù)據(jù)庫系統(tǒng)的安全性就顯得尤為重要,甚至起著決定性的作用。目前網(wǎng)絡環(huán)境中的數(shù)據(jù)庫信息管理系統(tǒng)面臨著各種網(wǎng)絡攻擊、病毒感染、信息被篡改等風險,有時這些風險會造成數(shù)據(jù)庫信息管理系統(tǒng)的數(shù)據(jù)遭到泄露、篡改甚至癱瘓,給企業(yè)的生產經(jīng)營和管理造成巨大損失,這對于信息管理系統(tǒng)具有極大依賴性的某些行業(yè)來說簡直是不可接受和難以承擔的,所以每個數(shù)據(jù)庫系統(tǒng)信息管理解決方案的管理者都應該制定符合自己實際情況的安全管理措施,從制度上和技術上全面加強監(jiān)管。
4.2慎重選取數(shù)據(jù)庫系統(tǒng)
將數(shù)據(jù)庫系統(tǒng)應用到企業(yè)級的信息管理系統(tǒng)解決方案中,對于數(shù)據(jù)庫系統(tǒng)的選取要慎重:
①要考察其安全性和兼容性,
②要考察其可擴展性,
③要考察其技術匹配性,構建企業(yè)級的信息管理解決方案,首先要有長期的規(guī)劃和戰(zhàn)略構想,然后根據(jù)戰(zhàn)略需求選擇符合要求的數(shù)據(jù)庫系統(tǒng)產品,該數(shù)據(jù)庫系統(tǒng)產品既能滿足目前企業(yè)需求,又能根據(jù)未來需求變化和業(yè)務變更提供良好的擴展,另外要考察其技術性與企業(yè)目前技術人員的知識結構和技能水平的匹配性,這樣才能有效地開發(fā)出富有生產力的企業(yè)級數(shù)據(jù)庫信息管理系統(tǒng)解決方案。
5結語
篇10
DRM解決方案
在雙向數(shù)字電視網(wǎng)絡環(huán)境中。內容者和終端用戶之間存在兩條傳輸信道:一條傳輸信道為傳統(tǒng)的單向廣播HFC信道;另一條為經(jīng)過雙向化改造后增加的雙向IP信道,如圖1所示。其傳輸流程為:運營商將節(jié)目內容打包成MPEG TS流,以廣播方式發(fā)送給終端用戶;終端用戶與內容提供者之間通過IP通道完成認證授權及許可證申請。以保障內容傳輸?shù)陌踩浴?/p>
與其他安全解決方案相比,采用基于數(shù)字版權管理(DIM)技術的雙向數(shù)字電視安全解決方案,在實現(xiàn)對雙向數(shù)字內容端到端安全傳輸及存儲的基礎上,還可實現(xiàn)對數(shù)字內容權限的使用控制。
目前DRM的實現(xiàn)主要采用兩類技術:數(shù)字水印技術及數(shù)據(jù)加密技術。其中數(shù)字水印技術尚不成熟,且只能在發(fā)現(xiàn)盜版后用于取證或追蹤,不能在事前防止盜版。數(shù)據(jù)加密型DRM技術的核心思想是對數(shù)字內容進行加密,只有授權用戶才能獲得內容解密的密鑰正常收看。鑒于此,當前國內外多數(shù)公司及研究機構的DRM系統(tǒng)均采用了基于數(shù)據(jù)加密的技術。
本文介紹的雙向數(shù)字電視DRM安全解決方案的主要技術原理為:基于數(shù)據(jù)加密DRM技術,結合證書認(PKI/CA),通過為終端設備及前端服務器簽發(fā)數(shù)字證書,在運營商與用戶之間及用戶與用戶之間建立信任體系;通過多層密鑰體系,使用非對稱密碼算法進行身份認證、內容密鑰的安全分發(fā)和協(xié)商;使用對稱密碼算法將數(shù)字內容加密為媒體文件密文后,通過直播、點播等業(yè)務模式,分發(fā)給終端用戶,并控制數(shù)字內容在終端的合理使用。
解決方案
1 體系架構
雙向數(shù)字電視安全方案的系統(tǒng)架構如圖2所示。
整體系統(tǒng)由下列模塊組成:
證書中心(CA):為前端授權管理系統(tǒng)及終端簽發(fā)數(shù)字證書。建立基于PKI的信任體系,終端及授權管理系統(tǒng)通過證書交換和密鑰協(xié)商完成雙向身份認證和安全通道建立;
授權管理系統(tǒng):為終端生成許可證,認證終端的身份,并為終端進行安全授權;
密碼管理系統(tǒng):生成各種密鑰,并實現(xiàn)對內容的加密(對于直播內容進行在線實時加密,對于點播內容,進行離線預加密);
DRM:設備中的可信實體,實施對內容的許可和限制,并控制對內容的使用,嚴格按照權限對數(shù)字內容進行操作;
內容分發(fā)服務器:存儲并管理加密的數(shù)字內容,并按照不同業(yè)務模式分發(fā)內容。
2 密鑰體系
為了充分保證業(yè)務的安全性,該方案結合PKI非對稱密碼體系,建立了多層密鑰體系,其中最上面兩層為設備公私鑰對及用戶密鑰。對于諸如機頂盒的終端設備,在初始化時生成公私鑰對,其中私鑰存儲于終端,公鑰通過安全通道傳送到前端CA中心申請終端證書,終端的設備公鑰及證書全部由前端服務器維護。采用這種方案時,必須對用戶的智能卡進行初始化操作,以在智能卡內寫入用戶密鑰或域密鑰,并使服務端的用戶密鑰,域密鑰與智能卡之間建立一一對應關系。
對于直接加密內容的密鑰。根據(jù)內容類型的不同,可采用不同的密鑰體系:當數(shù)據(jù)內容為TS流或流文件時,密鑰方案采用類CAS的實時加擾密鑰體系:即使用控制字(CW)加擾內容后,再使用業(yè)務密鑰(SK)加密傳輸CW,加密的CW和節(jié)目控制數(shù)據(jù)被封裝在ECM中,隨內容數(shù)據(jù)一起廣播。業(yè)務密鑰被用戶密鑰(PK),域密鑰(DK)加密,封裝在EMM中廣播下發(fā),或通過雙向IP信道端對端下發(fā)。其原理如圖3所示。
當數(shù)據(jù)內容為非Ts流型數(shù)據(jù)(如圖像、動畫數(shù)據(jù))時,則采用對稱密鑰型密鑰體系:即使用內容加密密鑰(CEK)直接加密內容數(shù)據(jù),內容加密密鑰被封裝在權限對象中使用用戶密鑰(PK)/域密鑰(DK)加密,通過雙向IP通道端對端下發(fā),工作原理如圖4所示。
3 數(shù)據(jù)封裝
針對不同的內容類型,可采用不同的數(shù)據(jù)加密及封裝方式:對于TS流媒體內容,對TS報文進行逐個加密(只加密TS報文負荷的184字節(jié)),直接與其他TS流復用后進行廣播分發(fā);對于非TS流文件(如動畫、圖片內容),則對其連續(xù)加密后,打包成TS流進行循環(huán)廣播。
業(yè)務流程
DRM安全方案可支持直播、點播等多種業(yè)務模式。對于不同的業(yè)務模式,其業(yè)務流程也各不相同:對于直播業(yè)務,其加密方式和業(yè)務流程均類似于傳統(tǒng)的單向網(wǎng)絡電視廣播業(yè)務,即對數(shù)字內容進行實時加擾,加擾控制字CW被加密封裝在ECM中,業(yè)務密鑰加密則封裝于EMM中,加擾的數(shù)字內容及ECM、EMM一起被廣播分發(fā)。當然,EMM也可通過雙向IP網(wǎng)絡在線分發(fā)。
下面以點播業(yè)務為例,簡單介紹一下陵方案的業(yè)務處理流程:
首先,數(shù)字內容在密碼管理系統(tǒng)中被預加密的同時,將加密密鑰發(fā)送給授權管理系統(tǒng)生成權限許可證,并將加密的數(shù)字內容發(fā)送給內容分發(fā)服務器;
其次,用戶在終端點播數(shù)字內容時,首先向授權管理系統(tǒng)提交此數(shù)字內容的權限許可證,此時需對終端和授權管理系統(tǒng)進行雙向身份認證,并協(xié)商會話密鑰,以建立雙方的安全連接;
再次,授權管理系統(tǒng)通過連接保護向終端下發(fā)點播內容的授權許可證,同時要求內容分發(fā)服務器向終端傳輸其所點播的內容;
最后,終端DRM驗證授權許可證的有效性,并嚴格按照許可證中的權限許可和限制對內容進行操作,為用戶提供相關服務。
安全性分析
該方案的技術安全性主要基于以下幾個方面:
1 信任模型
DRM安全解決方案采用基于PKI的證書認證體系,每個終端設備在初始化時均需要向證書中心申請證書,前端服務器通過驗證終端證書的有效性來證終端的身份,以在系統(tǒng)實體之間建立高度的可信任關系。
2 內容安全和授權安全
在雙向網(wǎng)絡中,數(shù)字內容通過廣播信道被下發(fā)至所有終端,為此,安全系統(tǒng)必須保障這些內容只能被已鑒別及授權的用戶按照權限接收并正常顯示相關內容。在本文提出的方案中,無論是對流媒體內容進行的CW加密。還是對非流媒體內容進行的內容加密密鑰加密,其加密密鑰對每個內容對象均是唯一的,且版權對象攜帶的加密密鑰被加密之后又進行了封裝,只能被指定的終端所訪問。這種模式可有效防止媒體內容被非授權終端所破解,極大提升了內容的安全性。