武融
摘要 現階段,鑒定中心、鑒定站和所屬各單位之間存在“信息孤島”,缺少流程信息化管理,導致工作繁雜重復、效率難以提升,缺乏信息集中應用與展示平臺,系統之間缺乏協同工作,難以及時獲取全面信息。通過信息化手段建設職業技能鑒定系統來提高人工組織鑒定管理工作效率,進一步釋放鑒定中心、鑒定站,使得管理部門有充分的時間思考和布局公司職業技能鑒定分析工作,更有針對性的制定職業技能鑒定工作的規范。
【關鍵詞】職業技能鑒定 SOA架構 雙機熱備系統設計
1 前言
目前,職業技能鑒定過程節點多,很多業務流轉通過紙質材料進行傳遞,如技能鑒定申請表、資格審查名冊和成績匯總表等,信息傳遞成本高、效率低。手工填寫技能鑒定申請表、單位人資部門審核申報材料的真實性、鑒定站審核申報人員是否符合申報條件、手工匯總資格審查名冊等,眾多環節人工審核、人工錄入,耗時且容易出錯。
通過整理現有鑒定中心、鑒定站技能鑒定的流程、規范,充分利用現代信息、通信技術和現代化管理手段,建設符合鑒定中心、鑒定站現狀的信息化系統。通過這樣信息化的系統提高人工組織鑒定管理工作效率,進一步釋放鑒定中心、鑒定站,使得管理部門有充分的時間思考和布局公司職業技能鑒定分析工作,更有針對性的制定職業技能鑒定工作的規范。
2 職業技能鑒定系統的模塊設計
職業技能鑒定管理系統是基于服務的架構(SOA),總體上分為數據層、應用服務層和應用展示層,包含數據模塊、配置管理模塊、應用服務模塊和應用展示模塊。服務模塊作為系統數據的唯一訪問對象,經過處理后將數據提供給應用層進行展示。
職業技能鑒定管理平臺系統共分為10大主要功能模塊:報名審核、歷史數據、鑒定計劃管理、理論機考、成績管理、考評員管理、題庫管理、辦公輔助、業務配置、系統管理等模塊。
職業技能鑒定管理平臺采用B/S模式。報名管理模塊的用戶為公司所屬各單位負責技能鑒定的相關人員,將報名人員整理在指定模板下的Excel文件中,然后通過瀏覽器訪問到指定的網站(內網地址),進行導入或逐一錄入報名人員。考場及準考證管理模塊用戶為鑒定站的相關管理員。主要包括考場安排、參加考試人員上報、準考證打印等功能。成績公示模塊用戶為鑒定中心、鑒定站和所屬各單位系統用戶。由鑒定站將成績上報至鑒定中心,鑒定中心負責人審批后,再由鑒定站下發到所屬各單位。歷史庫模塊為保存公司歷年技能鑒定的情況,數據為保證準確性,進行修改時,需要進行提交申請、批閱后才能進行編輯保存。考評員管理模塊的用戶為鑒定站和所屬各單位用戶。考評員分為一級和二級考評員類型。鑒定站指定一級考評員,二級考評員由所屬各單位相關負責人進行上報。進行技能實操考試時,由一級考評員帶領二級考評員進行對考生的操作進行評分等。辦公系統為鑒定中心、鑒定站和所屬各單位的用戶進行溝通的平臺。可以進行下發文書、發布通知等。
應用系統服務器上部署負載均衡軟件,負載均衡使每臺應用服務器都具有等價的地位,都可以單獨對外提供服務而無須其他服務器的輔助。通過負載分擔技術,將外部發送來的請求均勻分配到對稱結構中的某一臺服務器上,而接收到請求的服務器獨立地回應客戶的請求。負載均衡能夠平均分配客戶請求到服務器列陣,提供快速獲取重要數據,解決大量并發訪問服務問題。
本期建設的業務應用系統用戶使用內網域名來訪問系統,將業務系統數據(含電子照片、附件等)存放在數據庫服務器本地硬盤。未來五年的存儲容量在1TB以內(每人報名材料所占容量為10M,每年按照20000人計算,公式為:(10*20000) /1024*5=977GB)。將兩臺數據庫服務器上安裝雙機熱備軟件,當一臺服務器出現故障時,可以由另一臺服務器承擔服務任務和數據支撐,在不需要人工干預的情況下,自動保證系統能持續提供服務,解決在主服務器故障時服務和數據支撐不中斷的問題。應用服務器和數據庫服務器做RAID服務,提高系統穩定性。技術架構要求:
數據庫:采用Oracle lOg企業版或以上版本。
操作系統:采用Red Hat Enterprise Linux6.5或以上版本。
應用服務器中間件:采用ApacheTomcat。
客戶端軟件:Windows 7或以上版本或者Linux;瀏覽器為Google Chrome、360安全瀏覽器或IE 7及以上版本。
系統的安全涉及到物理安全、網絡安全和數據安全,數據訪問控制等。物理安全包括機房設施和環境、計算機硬件和軟件、網絡連接方式等采取防范措施。網絡級的安全主要是對連網用戶遠程訪問的控制方法,保證不使非法用戶入侵系統資源。數據安全包括數據的安全存放和應急恢復。安全策略設置具體如下:
網絡安全:用戶設置嚴格的權限管理,設置加密的口令,分別賦予不同的網絡資源、網絡使用權限和不同安全等級。實現網絡集中統一的管理和充分利用。相關服務器通過關閉不使用的端口,僅開放系統中需要使用到端口號。
數據安全:數據庫、應用服務安置公共區區域內,可以有效的控制病毒傳播和黑客通過應用服務器攻擊數據庫等。禁止外部用戶訪問內部網絡、服務器。
雙機熱備安全設計:兩臺數據庫服務器上安裝雙機熱備軟件并設置主從機關系。當一臺數據庫服務器出現故障時,可以由另一臺數據庫服務器承擔服務任務和數據支撐,從而在不需要人工干預的情況下,自動保證系統能持續提供服務。
系統的安全策略:在申請報名業務模塊中,可以通過設置限制報名人員登錄數量,以避免網絡壓力過大,影響其他現有系統的使用。同時,在系統中也可以查看用戶登錄日志等相關信息。
參考文獻
[1]馮衛剛,計算機應用基礎無紙化網絡考試系統的研究與實現[D].西北大學,2011.
[2]崔玉梅,電力行業職業技能能鑒定工作淺談[J].企業研究,2014 (14).