程光明
[摘要]檢驗檢疫部門資產具有種類多、數量大、使用地點分散等特點,管理難度大。如何對資產進行移動動態管理是一個值得研究的問題。本文旨在提出檢驗檢疫資產管理模型,導入二維碼對資產單元進行描述,利用RBAC模型進行用戶角色權限設計。最終實現對檢驗檢疫資產移動動態、多角色管理。
[關鍵詞]二維碼資產管理RBAC自動識別
資產管理是檢驗檢疫部門日常管理中的一個重要組成部分,檢驗檢疫部門資產具有數量大、種類多、價值高、使用周期長、使用地點分散等特點,管理難度大。長期以來,檢驗檢疫部門依賴手工記賬的管理方式,由于管理單據眾多,盤點工作繁重,需要占用大量的人力物力,而且固定資產的歷史操作和資產統計工作異常困難,導致資產流失和資產重復購置。
二維碼是一種比較成熟的自動識別技術,通過導入二維碼對資產單元進行描述,利用RBAC模型進行用戶角色權限設計,最終實現對檢驗檢疫資產移動動態,多角色管理。客觀上解決了三個重要問題:(1)二維碼資產管理系統實現數據的自動錄入,速度快,準確率高,解決了傳統資產管理中資產實物與賬務信息脫節的嚴重問題;(2)二維碼資產管理系統擺脫了網絡和數據庫的支持,在檢驗檢疫的一些移動動態環境中(諸如,碼頭的貨輪上、偏遠的高原防疫點上等)都能有效運行,解決傳統資產管理中資產數據丟等現象;(3)多角色的資產管理,使得各角色權責明確,各司其職,避免資產管理的隨意性,解決資產流失嚴重的現象。
一、資產管理模型
檢驗檢疫部門的資產管理涉及的范圍非常廣,非常復雜。從資產單元角度而言,涉及的品類很多,大到辦公樓,大型設備,小到電腦、辦公桌椅等。通過抽象分析,資產單元有下列屬性,諸如:資產編號、資產名稱、有效期、簽發人、購買價格、地理位置等。從用戶角度來而言,涉及到各類用戶,有部門的資產管理員、資產修理員、資產折舊員等。通過抽象分析,用戶有下列屬性,諸如:姓名、工號、所屬部門、角色、權限等。用戶與資產單元之間存在多對多的關系,一個用戶可以管理多個資產單元;反過來,一個資產黨員可以被多個用戶進行管理,而用戶在管理資產單元時,存在著不同的管理動作,諸如:購置,領用、轉移、調撥、盤點、清理等。
二、資產單元二維碼描述
傳統的一維條碼可以對資產單元進行標識,所謂標識就是給資產單元分配唯一的代碼,代碼以條碼的形式標識在資產單元上,以便自動掃描設備的識讀,一維條碼或代碼本身不表示資產單元的描述信息。這樣做的優點在于實現資產單元自動識別,提高工作效率;但缺點是沒有對資產單元進行描述,必須依賴網絡與數據庫的支持。
二維條碼技術是在一維條碼基礎上發展而來的,由于突破了信息容量的限制,二維碼技術實現了對資產單元的描述,脫離對網絡與數據庫的依賴,與移動終端設備配合可實現資產管理的離線操作,適應檢驗檢疫部門資產移動動態管理特點。我國在二維碼領域已經有了不少研究,國家標準部門參照相關國際標準制定了二維碼的國家標準,諸如GB/T 17172-1997《四一七條碼》、GB/T 18284-2000《快速響應矩陣碼》等。QR(Quick Response) 碼是一種應用比較廣泛的二維條碼,應用于存貨管理、資產管理、電子票務等領域。
在資產單元各屬性中,選取資產名稱、有效期、簽發人三個關鍵性屬性通過明文描述出來,其他各屬性則通過二維碼進行描述,結合起來制成標簽,滿足資產管理的離線操作。例如,圖2資產管理標簽明文部分顯示資產名稱—筆記本電腦、有效期—2015-06、簽發人—張大中;二維條碼部分顯示:資產NO.—0123456;資產名稱—筆記本電腦;有效期—2015-06;簽發人—張大中;購買價格—10000RMB;使用部門—新區辦事處;使用年限—3年;資產狀態—在用。
需要指出的是,對于特殊的資產單元,諸如大樓、汽車等特殊的資產單元,不方便將標簽粘貼到資產單元上,可以將這些資產單元的標簽貼到資產管理本上。在對資產進行處理時,可以通過資產管理本上的標簽進行相關資產操作。
三、資產多角色管理
在檢驗檢疫資產管理中存在著不同的用戶,有辦事處、通關點上的部門資產管理員,有局財務部門里的資產折舊管理員,也有局后勤服務中心的資產購置員。這些不同的用戶應該賦予不同的權限,使得各用戶權責明確,各司其職,避免造成管理混亂、資產流失嚴重的局面。通過RBAC(Role-Based Access Control,基于角色的訪問控制)能夠較好的實現用戶分級管理目標。
RBAC(,基于角色的訪問控制),就是用戶通過角色與權限進行關聯。簡單地說,一個用戶擁有若干角色,每一個角色擁有若干權限。這樣,就構造成“用戶-角色-權限”的授權模型。在這種模型中,用戶與角色之間,角色與權限之間,一般都是多對多的關系。
在實際操作中,管理權限包括:購置、領用、轉移、調撥、盤點、清理、折舊、注銷等;角色包括:超級管理員、資產折舊員、資產購置員、部門資產管理員。通過上述模型實現用戶的分層管理。例如:張大中對應部門資產管理員角色,而部門資產管理員角色對應領用、轉移、盤點、調撥等四項權限。
四、結論
本文通過導入二維碼實現了對資產單元的描述,使得檢驗檢疫資產管理脫離了對網絡和數據庫的依賴,適應檢驗檢疫資產移動動態的管理需求;而引入RBAC(基于角色的訪問控制)則解決了檢驗檢疫資產分層管理的要求,實現不同用戶不同權限,職責明確,各司其職,杜絕檢驗檢疫資產管理混亂、資產流失嚴重的局面。XX局在本文兩項技術基礎上建立了檢驗檢疫管理信息系統,實踐證明該系統能夠滿足檢驗檢疫資產移動動態管理的需求。
參考文獻:
[1]中國物品編碼中心.現代條碼與自動識別技術.遼寧:遼寧科學技術出版社.1994
[2]國家質量監督與檢驗檢疫總局. GB/T 18284-2000《快速響應矩陣碼》.北京.2000
[3]黃慶祥,洪寶環著.數據自動收集與商業自動化.臺灣:松崗出版社.1997
[4]張秋余,吳佩莉著. 基于用戶集擴展的任務和角色訪問控制模型. 計算機工程與設計,2008年13期