摘要:一個完整的管理模型可以有效地將電力企業的計算機應用和網絡技術結合在一起。文中探討了計算機網絡主要應用的技術、電力系統計算機網絡的應用程序、電力行業計算機網絡安全結構和管理。
關鍵詞:網絡應用程序 網絡管理 網絡安全
由于電力行業計算機網絡和應用系統平臺各自獨立,應用程序之間存在兼容性問題,導致了計算機使用效率的低下,造成了信息資源投資的極大浪費。為了改變這種現狀,筆者提出了一個計算機網絡應用程序管理模型,該模型可以有效地將電力企業的計算機應用和網絡技術結合在一起。
1、計算機網絡技術簡介
計算機網絡及其技術得到了迅速的發展。目前影響計算機網絡及其應用的主要技術有:目錄服務( Di-rectory Services),應用程序接口(API: ApplicationProgramming Interfaces)、安全服務(Security Serv-ices)、開發平臺以及網絡服務(Network Services)。
1.1目錄服務
目錄服務是分布式的處理數據庫信息,用來存儲那些頻繁讀取但不需經常改變的數據。網絡上的目錄服務器都是以分布式的形式存在的。用戶和別的服務器很容易讀取到它的數據。目錄服務器主要是存放E- mail地址和有關權限(Premissions)這兩種數據,還可以存放別的不同的數據。比如說使用的是網圖信使(Netscape Messenger)服務,就可以用輕量目錄訪問協議查詢到用戶的E-mail地址。只要在選擇目錄服務器后輸入用戶名,就可以用最快的速度查到E-mail地址。
目錄服務器有這幾個特征:結構(Organization,通常使用的都是樹形結構)、數據復制(把一個目錄服務器上的數據復制到另一個目錄服務器上)、數據分區( Parti-tioning)、數據緩沖(Caching)以及訪問控制(Access control,提供訪問和管理權限)。
1.2事件處理服務
事件處理服務指的是運用網絡對一個或多個系統進行更新(Up-date)、數據輸入(Data entry)以及查詢(Query)的過程。事件處理服務有四個要素,可用ACID( Atomicity,Consistency, Isolation, Durability)來描述。其中Atomicity指的是應該把處理過程看成一個整體,處理過程中的任何一個單元出現問題都會影響到整個處理過程。Consistency是指處理過程中的每個環節都應該處在穩定狀態。如果一個環節處理失敗,就要把數據庫和所有資源恢復到最初的狀態。Isolation同時處理的各個環節要各自獨立,不能相互干擾。Durability是指一個處理過程在被確認完成之前,它里面的所有數據都應該在穩固持久的媒介中安全的存儲著,數據不會意外的丟失。
1.3安全服務
安全服務的目的是保證數據處理中的一些功能。比如說認證( Authen-tication)、保密(Privacy)、認可( Non-repudiation)、完整(Integrity)這些功能。計算機的網絡應用技術都是為保證網絡數據的安全交易而產生的。比如說公共密鑰設施(PKI:Public Key Infrastructure)以及相關的協議,如傳輸層安全(TLS:Transport Layer Security)、安全套接層(SSL:Securi-ty Sockets Layer)以及IP安全(IPSEC:IP Level Security)。
網絡安全的實施和管理可采用的技術有很多,比如說防病毒軟件(Anti-virus software)、數字簽名(Digital Signature)、入侵檢測(Intrusion Detection)、虛擬專用網(VPN,Virtual Private Network)、防火墻( Firewall)、一次登錄認證(Single-Signed On)等。
2、電力系統計算機網絡的應用程序
電力系統計算機網絡上的計算機應用程序中包含很多系統,其中有企業資源管理系統( ERP: EnterpriseResource Planning)、財務結算系統、電力生產實時系統、知識管理系統、辦公自動化等等。在電力行業中,參加電子商務的有電力公司、電力用戶以及產品和服務提供商。電力行業計算機網絡應用程序管理平臺需要很好的網絡管理、計算機網絡系統以及計算機應用程序。
3、電力系統計算機網絡管理和安全解決方案
本文提出的電力系統計算機網絡管理和安全解決方案可以為電力行業提供一個完整的網絡管理解決方案。
其功能主要在這幾個方面:
(1)“網絡接入控制平臺”是廣域網里的電力企業和用戶進入互聯網的人口,廣域網里的企業就可以使用廣域網提供的服務了。廣域網外部的用戶可以通過互聯網通道或是撥號這些遠程接入的方法來進入廣域網,從而使用到局域網提供的服務。
(2)監控的對象是計算機病毒、網絡狀態和性能、用戶的合法性以及入侵嫌疑、網絡資源的使用情況等。
(3)在網絡管理模型和安全接入上可以提供很多不同類型的增值服務。其中有安全遠程訪問接入服務、安全互聯網瀏覽、存儲管理服務以及安全郵件服務、VPN服務、IP電話服務和FTP服務等。可以在以上的網絡安全和管理模型上建立計算機應用程序平臺。這個模型可以把目錄服務、安全服務、事件處理技術這些計算機網絡技術和電力企業的計算機網絡系統完整的結合在一起。
計算機應用程序接口和網絡應用管理平臺可以采用應用程序接口技術,CORBA和JAVA可以讓操作系統不同、平臺不同的應用程序相互交換信息。以上所述的電力行業網絡應用程序管理模型有機地將電力企業的計算機應用以及網絡技術結合起來了,給電力企業計算機應用網絡提供了良好的全面的解決方案。
4、結束語
總而言之,本文提出的計算機網絡應用程序管理模型能夠有效地將電力企業的計算機應用以及網絡技術結合起來,能有效地管理計算機網絡、計算機應用程序、計算機系統安全以及計算機用戶,值得大力推廣。
參考文獻:
[1]許曉暉,董昕,張欣,張春城.電力行業計算機應用網絡安全結構及管理模型[J].中國電力,2001,34(S):92-96.
[2]徐嚴軍,淺談電力行業網絡安全解決方案[J].價值工程,2010,29(27):165.
[3]葉克江.電力行業網絡安全技術研究[J].價值工程,2010,29(28):136-137.