前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇辦公自動化論文范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
在Internet應用方面,政府部門已陸續建立了自己的Web服務器和網站,有的還實現了一些簡單的網上業務。但由于各相關單位在信息化建設中的技術差異和經驗欠缺,電子政務并未在真正意義上得以實現,相反,不少政府站點在規劃建設、管理維護以及安全性方面還停留在較低的水平上,各級政府部門還有待建立和完善從頁面制作、審批、更新,流程管理,應用開發,安全性保證,與后臺應用系統(如OA和業務系統)集成的以及客互支持的一整套行之有效的管理模式、運營方法和技術平臺。
電子政務應用與一般的辦公自動化系統既緊密相關,又在應用側重點、用戶群體以及采用的技術等方面都有所差異,總的來說,前者在用戶的范疇上包含后者,電子政務是更廣義上的政府辦公自動化或者理解為“面向社會的政府辦公自動化”。
實施原則:
實用性原則;先進性及成熟性原則;可靠性原則;開放性及安全性原則;標準化原則;可擴充性原則;可維護性、可管理性原則;節約性原則
實施步驟
首先,在組織內部構建通信平臺(如電子郵件系統、電子論壇等),工作人員之間建立網上信息交流和初步的網上協同工作。
第二,在組織內部人員的計算機應用水平得以普遍提高,基本建立起網上協同辦公的意識之后,考慮在辦公網絡內進行一些日常工作流程如公文審批、常用申請、會議管理、檔案管理、信息采集審批與查詢,以及各部門的日常業務等。在這一階段,基本實現組織內部辦公自動化。
第三,在Internet上建立公用網站,進行信息采集、,部門間公文交換乃至簡單的電子貿易等,將辦公自動化的范圍進一步擴大到跨行業、跨部委。此時,基本實現電子政務。
在以上過程中,網絡信息系統的安全穩定性自始至終都是十分重要的。是否建立起強健的網絡信息安全防范系統,在某種程度上決定著政府部門信息化建設的成敗。
第一部分內部辦公自動化系統的建設
功能需求:
一般來說,政府部門辦公自動化系統應以公文處理和機關事務管理(尤其以領導辦公)為核心,同時提供信息通訊與服務等重要功能,因此,典型的辦公自動化應用包括公文管理、督查管理、政務信息采集與、內部請示報告管理、檔案管理、會議管理、領導活動管理、政策法規庫、內部論壇等應用,另外鑒于Internet在日常辦公中占有日益重要的地位,辦公自動化系統應該與Internet留有平滑的接口。
一、提供電子郵件功能是辦公自動化系統的基本需求
在一個辦公自動化系統中通常包含了多個應用子系統,如發文、收文、信息服務、檔案管理、活動安排、會議管理等等,可以將電子郵件信箱作為所有這些辦公應用子系統的統一接口,每一個用戶通過自己的電子郵件信箱就可以了解到需要處理的工作,而不必經常性地來回檢查不同的應用系統,辦公自動化應用系統以電子郵件作為統一入口的設計思想,可以大大提高系統用戶的友好性和易用性,減少培訓的工作量。
二、處理大量的復合文檔型的數據信息
辦公自動化所處理信息的載體大多是以文件、報表、信函、傳真等形式出現,因此辦公自動化系統是典型的文檔處理系統。這些區別于傳統數據類型的信息,就是“非結構化數據”、“復合文檔數據”或“對象數據”。
一般認為,關系數據庫系統(如Oracle、DB/2、SQLServer、Foxpro等)適合傳統數據類型(結構化信息)的表示和存儲,但是對復合文檔數據的處理并非能夠完全表達信息和存儲效率最高。因此,“文檔數據庫”或“對象存儲”的概念就被引入數據庫領域,其目標就是針對新出現的需求,高效率地表達和存儲管理“復合文檔數據”。當然,傳統數據的存儲和處理也是辦公自動化系統經常不可或缺的。
辦公自動化系統由于其對復合文檔數據的處理要求,必須以文檔數據庫為核心建立,同時選擇性地結合關系數據庫。
三、包含大量的工作流應用
所謂的工作流就是一組人員為完成某一項業務所進行的所有工作與工作轉交(交互)過程。辦公自動化應用系統的大多數應用如公文審批、各類申請等。每一項工作以流程的形式,由發起者(如文件起草人)發起流程,經過本部門以及其他部門的處理(如簽署、會簽),最終到達流程的終點(如發出文件、歸檔入庫)。
工作流程可以是互相連接、交叉或循環進行的,如一個工作流的終點可能就是另一個工作流的起點,如上級部門的發文處理過程結束后引發了下級部門的收文處理過程。工作流程也可是打破單位界限的,發生于機關與機關的相關單位之間。
在相當程度上工作流自動化有三種實現模式。即:基于郵件的、基于共享數據庫的、基于郵件和共享數據庫結合模式(即“群件模式”)的。
從信息技術的角度出發,群件模式結合了“推”、“拉”技術,充分發揮了不同技術的優點,克服了其缺點,是理想的辦公自動化流程處理模式,也使辦公自動化人員擁有了完整的信息技術工具。
四、支持協同工作和移動辦公
在日常辦公中,辦公人員需要花費大量的時間進行討論和交流意見,才能作出某種決策。而這種在群體中互相溝通、合作的工作方式就是所謂的“協同工作”。隨著網絡技術的發展,異步協作方式如電子郵件、網絡論壇等,以及同步協作方式如網絡實時會議正在逐漸成為除了人們面對面開會之外的新的工作方式,它們打破了時間、地域的限制,使人們可以隨時隨地參加到協同工作中去,大大提高了工作效率。
所謂的“移動辦公”就是提供辦公人員在辦公室以外的辦公手段,他可以遠程撥號或登錄到出差地的網絡,通過電話線或廣域網絡,隨時可以訪問到辦公自動化系統;為提高工作效率和減少費用,辦公人員還可以選擇“離線”工作方式,即將需要處理的信息先下載到本地便攜機上,然后切斷連接,“離線地”處理信息(例如他可以在旅途中批閱公文,起草電子郵件等),工作完畢才再次接通連接將自己的工作結果發出以及再次下載新的待辦信息。辦公自動化系統作為網絡應用系統應提供用戶協同工作支持和移動辦公支持。
五、應有完整的安全性
安全性控制功能成為辦公自動化系統得以投入使用的先決條件。機關辦公自動化的安全性控制要求一般包括防止非法用戶侵入、權限控制、存儲和傳輸加密,以及電子簽名。這些手段必須足夠強大,難以被攻破,而且也必須足夠靈活,方便使用者掌握和利用。
六、能集成其他業務應用系統和Internet
作為人才培養、科學研究、社會服務重要陣地的高校,無論教學、科研還是管理、服務工作都有大量的業務、政務、事務、信息要處理,這些都需要辦公自動化的輔助。
一、辦公自動化在高校行政管理中的作用
上傳下達科學化。辦公自動化作為信息處理與管理的數據庫。是決策的支持系統和信息工具。通常辦公室的業務,主要是進行大量文件的處理,起草文件、通知、各種業務文本,接受外來文件存檔,查詢本部門文件和外來文件,產生文件復件等等。所以,采用計算機文字處理技術生產各種文檔,存儲各種文檔,采用其它先進設備,如復印機、傳真機等復制、傳遞文檔,或者采用計算機網絡技術傳遞文檔,是辦公室自動化的基本特征。實行辦公自動化后。秘書工作的大部分業務都可以借助先進的辦公設備進行處理,可充分利用積累的文件數據,實行文字處理、信息傳遞、存貯與檢索的現代化管理,大大地提高了工作速度和效率。 左右聯系標準化。學院辦公室是學院工作的領導進行決策的場所。領導做出決策,指示,除了文檔上的往來之外,更深層的工作,實際上是信息的收集、存儲、檢索、處理、分析,從而做出決策,并將決策作為信息傳向各基層單位或校級相關部門。通過應用辦公自動化,可以將文檔格式、文檔管理編碼、信息、交換格式、名詞術語等標準化,有利于實現信息交換,擴大資源共享,提高工作效率。有效地保證信息的完整與安全性。 內外溝通窗口化。辦公自動化在高校行政秘書工作中充當著窗口的角色,辦公自動化程度的高低反映出行政秘書效率與質量的高低。首先,通過辦公自動化。行政秘書不僅能夠及時了解機關環境的變化,而且有利于機關領導及其他同事了解自身工作,拓寬對外聯系面。同時。通過郵件、聊天群等,秘書可以和單位的領導或其他同事進行信息傳遞、信息共享。使信息流動速度加快,避免因信息流動不暢而引起的矛盾,從而有效協調內部關系。其次,行政秘書通過互聯網可以不受時間和空間的限制去瀏覽網站,及時了解校內校外各類的相關信息或變化情況。
二、辦公自動化要求行政秘書必備的素質與技能
在新的辦公方式下,需使用新的辦公手段。行政秘書要適應這種快節奏和高準確度的工作,必須具備相應的素質與技能。這樣才能把部分行政工作進行有序化的管理,為領導進行決策提供科學有效的服務。
LotusNotes是一個基于各部門協同工作的工作平臺,有強大的通信和信息管理功能,保密性強,有良好的擴充能力,且通過了美國C2級安全認證,因此我們選擇LotusNotes作為開發平臺。
2管理層次結構
2.1系統層次結構
層次結構是一個物理模型,它體現實際機構設置。肇慶電力工業局辦公系統是一個整體,其中局本部和各縣局分別是一個管理子系統,整個層次結構共分4級,即肇慶電力工業局辦公自動化系統、子系統、工作部門、工作人員。
2.2管理層次
管理層次、機構設置是一個單位工作的基礎。一般管理層次是指上下級管理層次,不同級別的科室向上級負責并管理下級。在實際工作中一些科室的任務突破了行政隸屬的關系,它會成為某種信息的樞紐,從某些方面對其它平級科室進行管理,如局辦公室,在全局日常工作中它是一個工作信息的樞紐,對全局日常工作起協調作用。
工作部門負責具體工作,是辦公系統的基礎信息點。一個工作部門由工作組成工作人員組成,任何一個工作人員或工作組的請示、匯報都必須通過工作部門領導上報局領導或其它工作部門,上級的指示、各種文件也要通過工作部門傳達到工作人員。
職能部門也是一個工作部門,只不過在某項職能上有特殊地位。職能部門的另一個特征是它有信息轉貯的功能,職能部門負責收集與自己職能有關的各種文件、請示、報告、報表,并上報局領導及有關部門,同時將文件、上級領導的指標等轉發給有關單位。每個職能部門都有檔案庫,用來存儲有關資料。
整個系統管理層次分四級,局領導是管理工作的最高層,局領導通過職能部門管理工作部門,工作部門將具體任務下達給工作組或工作人員。
3數據形式
辦公自動化系統中流動力和存儲的數據主要是文檔數據和圖形數據。文檔數據以MICROSOFTWORD、EXCEL等外部格式存儲,與其它系統接口數據采用純文本方式。圖形文件(如上級發文)采用掃描壓縮方式存儲。
參與流通的數據有發下幾種形式:
a)傳閱型。傳遞給有關人員閱讀并提出意見,然后返回發文單位,存檔。主要指有文號的正式文件、綜合信息報表。
b)閱辦型。有關人員閱讀后交給經辦人,經辦人需把辦理結果返回發文單位存檔。主要指有文號的正式文件并有催辦要求。
c)公告型。同時給有關人員如通知、公告、參考資料等,可有答復也可沒有。
d)請示、審批。發文人要達到某種目的需要各級領導批準。發文人可以指定一個或多個審批人,審批人可另行指定下一個審批人。審批完成后返回發文人存檔。
e)私人信件。所有人員與人員之間的郵件,可回復也可不回復。
f)共享信息。使有權限的人在公用檔案庫、資料庫及INTERNET上查詢有關資料。
4工作界面及功能模塊
系統設置兩組模塊(見圖1)。工作模塊是以個人常規工作為主要目的的模塊,系統中每個人都有一組工作模塊用以處理個人的工作;職能模塊是職能部門處理職能工作的模塊。
4.1主要工作模塊
4.1.1請示、審批
所有需要向上級請示或匯報的文檔由這個模塊撰寫和發出。文件來源可以是由WORD、EXCEL撰寫的,也可以是從其它郵件上轉來的。請示表格有以下內容:
a)審請發文。填寫發文稿紙,指明會辦單位,撰寫文件內容,然后發給辦公室。審請發文被批準或不批準時應有回復給審請人。
b)請示。填寫請示承辦登記表和請示內容,確定審批人員,可以一個也可以多個或由審批人確定下一個審批人。請示被批準或否決后,審批結果應轉發給申請人,并存檔、實施。各種需要轉發的請示先在待辦事宜里出現,由請示、審批模塊處理,批復后轉給申請人員。如果要請示的人不在,則系統會提示你是否還要發出請示,可以發出后等審批人回來處理或改變審批人。如果審批流程中有第二審批人,當第一審批人在審批時間內未批復時則自動轉到第二審批人。系統中所有審批流程都有這個功能。圖2是審批流程圖。
4.1.2統計、報表
所有需要向上級上報的統計結果和綜合信息報表由這個模塊撰寫和發出。文件來源可以是由其他數據庫提取,也可以用WORD、BXCEL編寫,或從其它郵件上轉來。報表上報給有關部門后,各部門應有回復。
所有發出的文件及回復都能在個人資料庫中存檔。如果報表文件是一般工作人員起草的,必須給工作部門領導修改后再上報。
4.1.3資料查詢
可以用這個模塊查詢局檔案室的文件。正式公文只能查閱目錄,選定文件后需向職能部門提出借閱申請,批準后方可查看內容。參考資料可隨時查看、復制。
4.2主要職能模塊
4.2.1收文
收文是指外部來文。文件收到后由收文管理模塊進行登記和將文件用掃描儀錄入計算機,并確定傳閱流程和傳閱人員,需要辦理的還要確定承辦人員。文件傳閱后和承辦人辦理后,連同傳閱意見和辦理結果返回收文模塊,由收文模塊轉去歸檔模塊歸檔。文件發出后可在收文模塊中看到文件流通的情況。收文流程見圖3。
4.2.2發文
發文是指局內一個文件由起草到發出的過程。起草文件的是一個工作部門,起草文件先發到職能部門,職能部門在待辦事宜中看到這個發文要求后,轉給職能部門領導核稿并決定會辦單位。會辦單位意見返回后,再轉至職能部門領導綜合,綜合定稿后轉給局長簽發。局長簽發后由機要室登記、編文號、存檔并發文。文件發給各工作部門后由各部門存檔。發文流程見圖4。
4.2.3歸檔
文件歸檔的主要工作是將需要歸檔的文件分類、設置保密等級并存入檔案室。檔案室是一個模擬檔案管理的數據庫,用于存放文件、參考資料等供查詢信息。任何人都可查詢檔案室,但除參考資料外都只能看到目錄,要查看文件需要請示借閱,批準后方可查看。
5安全性
5.1權限
辦公系統有嚴格的權限規定,權限分人員權限和文件權限。人員權限由層次化結構決定,不同層次下的人員要進行通信必須通過上一層結構的身份驗證和周轉。文件權限分數據庫權限和文件權限。數據庫有一個存取控制表,建立時即可確定存取人員。一個文檔的存取權限分作者、讀者和編輯者。在一份請示報告中撰寫人是作者,審批人是編輯者,而其他人為讀者。辦公系統中的所有數據庫、文檔都有嚴格的存取權限限制。
5.2時效性
可以為文檔規定流通時間和存在時間,如一項審批要求在限定時間內答復,如不答復則系統會自動發催辦通知。文件在失效后自行刪除,如召開會議通知在會議召開后自行刪除。
5.3保密性
系統對所有以個人身份發出的信息,包括電子簽名等都進行驗證。一個文檔沒有給某個讀者權限時,他是無法閱讀的。
6結束語
該系統目前已正式投入運行。結合肇慶電力工業局的實際情況,軟件設計方面基本做到了實用性與通用性的良好結合,開發了與其它系統的接口界面,使肇慶電力工業局的信息管理水平在辦公自動化系統(OA)這個信息傳輸樞紐的推動下上了一個新的臺階。
參考文獻
1DavisM,OlsonH.ManagementInformationSystem:ConceptualFoundation,Structure,andDevelopment.[s.l.]:McGraw-HillBookCompany,1989
關鍵詞:1辦公自動化網絡網絡安全病毒黑客
1.引言
企業內部辦公自動化網絡一般是基于TcrilP協議并采用了Internet的通信標準和Web信息流通模式的Intra-net,它具有開放性,因而使用極其方便。但開放性卻帶來了系統人侵、病毒人侵等安全性問題。一旦安全問題得不到很好地解決,就可能出現商業秘密泄漏、設備損壞、數據丟失、系統癱瘓等嚴重后果,給正常的企業經營活動造成極大的負面影響。因此企業需要一個更安全的辦公自動化網絡系統。
辦公自動化系統的安全包括網絡設備、配套設備的安全、數據的安全、通訊的安全、運行環境的安全,還包括網絡內部每臺計算機的安全、計算機功能的正常發
揮等部分。
辦公自動化網絡安全問題的解決主要應從預警、防護、災難恢復等三方面人手,下面就安全預警、數據安全防護、人侵防范、病毒防治以及數據恢復等方面分別探討。
2.辦公自動化網絡常見的安全問題
2.1黑客入侵
目前的辦公自動化網絡基本上都采用以廣播為技術基礎的以太網。在同一以太網中,任何兩個節點之間的通信數據包,不僅可以為這兩個節點的網卡所接收,也同時能夠為處在同一以太網上的任何一個節點的網卡所截取。另外,為了工作方便,辦公自動化網絡都備有與
外網和國際互聯網相互連接的出人口,因此,外網及國際互聯網中的黑客只要侵人辦公自動化網絡中的任意節點進行偵聽,就可以捕獲發生在這個以太網上的所有數據包,對其進行解包分析,從而竊取關鍵信息;而本網絡中的黑客則有可能非常方便的截取任何數據包,從而
造成信息的失竊。
2.2病毒感染
隨著計算機和網絡的進步和普及,計算機病毒也不斷出現,總數已經超過20000種,并以每月300種的速度增加,其破環性也不斷增加,而網絡病毒破壞性就更強。一旦文件服務器的硬盤被病毒感染,就可能造成系統損壞、數據丟失,使網絡服務器無法起動,應用程序和數據無法正確使用,甚至導致整個網絡癱瘓,造成不可估量的損失。
網絡病毒普遍具有較強的再生機制,可以通過網絡擴散與傳染。一旦某個公用程序染了毒,那么病毒將很快在整個網絡上傳播,感染其它的程序。由網絡病毒造成網絡癱瘓的損失是難以估計的。一旦網絡服務器被感染,其解毒所需的時間將是單機的幾十倍以上。
2.3數據破壞
在辦公自動化網絡系統中,有多種因素可能導致數據的破壞。
首先是黑客侵人,黑客基于各種原因侵人網絡,其中惡意侵人對網絡的危害可能是多方面的。其中一種危害就是破壞數據,可能破壞服務器硬盤引導區數據、刪除或覆蓋原始數據庫、破壞應用程序數據等。
其次是病毒破壞,病毒可能攻擊系統數據區,包括硬盤主引導扇區、Boot扇區、FAT表、文件目錄等;病毒還可能攻擊文件數據區,使文件數據被刪除、改名、替換、丟失部分程序代碼、丟失數據文件;病毒還可能攻擊CMOS,破壞系統CMOS中的數據。
第三是災難破壞,由于自然災害、突然停電、強烈震動、誤操作等造成數據破壞。重要數據遭到破壞和丟失,會造成企業經營困難、人力、物力、財力的巨大浪費。
3.網絡安全策略
3.1網絡安全預警
辦公自動化網絡安全預誓系統分為人侵預警和病毒預警兩部分。
人侵預警系統中,人侵檢測可以分析確定網絡中傳輸的數據包是否經過授權。一旦檢測到人侵信息,將發出警告,從而減少對網絡的威脅。它把包括網絡掃描、互聯網掃描、系統掃描、實時監控和第三方的防火墻產生的重要安全數據綜合起來,提供內部和外部的分析并在實際網絡中發現風險源和直接響應。它提供企業安全風險管理報告,報告集中于重要的風險管理范圍,如實時風險、攻擊條件、安全漏洞和攻擊分析;提供詳細的人侵告警報告,顯示人侵告警信息(如人侵IP地址及目的IP地址、目的端口、攻擊特征),并跟蹤分析人侵趨
勢,以確定網絡的安全狀態;信息可以發往相關數據庫,作為有關網絡安全的決策依據。
病毒預警系統通過對所有進出網絡的數據包實施不間斷的持續掃描,保持全天24小時監控所有進出網絡的文件,發現病毒時可立即產生報警信息,通知管理員,并可以通過IP地址定位、端口定位追蹤病毒來源,并產生功能強大的掃描日志與報告,記錄規定時間內追蹤網絡所有病毒的活動。
3.2數據安全保護
3.2.1針對入侵的安全保護
對于數據庫來說,其物理完整性、邏輯完整性、數據元素完整性都是十分重要的。數據庫中的數據有純粹信息數據和功能文件數據兩大類,人侵保護應主要考慮以下幾條原則:
物理設備和安全防護,包括服務器、有線、無線通信線路的安全防護;
服務器安全保護,不同類型、不同重要程度的數據應盡可能在不同的服務器上實現,重要數據采用分布式管理,服務器應有合理的訪問控制和身份認證措施保護,并記錄訪問日志。系統中的重要數據在數據庫中應有加密和驗證措施。
用戶對數據的存取應有明確的授權策略,保證用戶只能打開自己權限范圍之內的文件;
通過審計和留痕技術避免非法者從系統外取得系統數據或是合法用戶為逃避系統預警報告的監督而從系統中取得數據;
客戶端安全保護,客戶端的安全主要是要求能配合服務器的安全措施,提供身份認證、加密、解密、數字簽名和信息完整性驗證功能,并通過軟件強制實現各客戶機口令的定期更換,以防止口令泄漏可能帶來的損失。
3.2.2針對病毒破壞及災難破壞的安全保護
對于病毒和災難破壞的數據保護來說,最為有效的保護方式有兩大類:物理保護和數據備份。
要防止病毒和災難破壞數據,首先要在網絡核心設備上設置物理保護措施,包括設置電源冗余模塊和交換端口的冗余備份;其次是采用磁盤鏡像或磁盤陣列存儲數據,避免由于磁盤物理故障造成數據丟失;另外,還要使用其他物理媒體對重要的數據進行備份,包括實時數據備份和定期數據備份,以便數據丟失后及時有效地恢復。
3.3人侵防范
要有效地防范非法入侵,應做到內外網隔離、訪問控制、內部網絡隔離和分段管理。
3.3.1內外網隔離
在內部辦公自動化網絡和外網之間,設置物理隔離,以實現內外網的隔離是保護辦公自動化網絡安全的最主要、同時也是最有效、最經濟的措施之一。
第一層隔離防護措施是路由器。路由器濾掉被屏蔽的IP地址和服務。可以首先屏蔽所有的IP地址,然后有選擇的放行一些地址進人辦公自動化網絡。
第二層隔離防護措施是防火墻。大多數防火墻都有認證機制,無論何種類型防火墻,從總體上看,都應具有以下五大基本功能:過濾進、出網絡的數據;管理進、
出網絡的訪問行為;封堵某些禁止的業務;記錄通過防火墻的信息內容和活動;對網絡攻擊的檢測和告警。
3.3.2訪問控制
力、公自動化網絡應采用訪問控制的安全措施,將整個網絡結構分為三部分,內部網絡、隔離區以及外網。每個部分設置不同的訪問控制方式。其中:內部網絡是不對外開放的區域,它不對外提供任何服務,所以外部用戶檢測不到它的IP地址,也難以對它進行攻擊。隔離區對外提供服務,系統開放的信息都放在該區,由于它的開放性,就使它成為黑客們攻擊的對象,但由于它與內部網是隔離開的,所以即使受到了攻擊也不會危及內部網,這樣雙重保護了內部網絡的資源不受侵害,也方便管理員監視和診斷網絡故障。
3.3.3內部網絡的隔離及分段管理
內部網絡分段是保證安全的一項重要措施,同時也是一項基本措施,其指導思想在于將非法用戶與網絡資源相互隔離,從而達到限制用戶非法訪問的目的。
辦公自動化網絡可以根據部門或業務需要分段.網絡分段可采用物理分段或邏輯分段兩種方式:物理分段通常是指將網絡從物理層和數據鏈路層上分為若干網段,各網段相互之間無法進行直接通訊;邏輯分段則是指將整個系統在網絡層上進行分段。并能實現子網隔離。在實際應用過程中,通常采取物理分段與邏輯分段相結合的方法來實現隔離。
采取相應的安全措施后,子網間可相互訪問。對于TCP/IP網絡,可把網絡分成若干IP子網,各子網間必須通過路由器、路由交換機、網關或防火墻等設備進行連接,利用這些中間設備(含軟件、硬件)的安全機制來控制各子網間的訪問。在這里,防火墻被用來隔離內部
網絡的一個網段與另一個網段,可以限制局部網絡安全問題對全局網絡造成的影響。
3.4病毒防治
相對于單機病毒的防護來說,網絡病毒的防治具有更大的難度,網絡病毒防治應與網絡管理緊密結合。網絡防病毒最大的特點在于網絡的管理功能,如果沒有管理功能,很難完成網絡防毒的任務。只有管理與防范相結合,才能保證系統正常運行。
計算機病毒的預防在于完善操作系統和應用軟件的安全機制。在網絡環境下,病毒傳播擴散快,僅用單機防殺病毒產品已經難以清除網絡病毒,必須有適用于局域網、廣域網的全方位防殺病毒產品。為實現計算機病毒的防治,可在辦公自動化網絡系統上安裝網絡病毒防
治服務器,并在內部網絡服務器上安裝網絡病毒防治軟件,在單機上安裝單機環境的反病毒軟件。安裝網絡病毒防治服務器的目標是以實時作業方式掃描所有進出網絡的文件。本地網絡與其它網絡(包括I1}1ITR1V}1''''和各種局域網)間的數據交換、本地網絡工作站與服務器間
的數據交換、本地網絡各工作站之間的數據交換都要經過網絡病毒防治服務器的檢測與過濾,這樣就保證了網絡病毒的實時查殺與防治。
3.5數據恢復
辦公自動化系統數據遭到破壞之后,其數據恢復程度依賴于數據備份方案。
數據備份的目的在于盡可能快地全盤恢復運行計算機系統所需的數據和系統信息。根據系統安全需求可選擇的備份機制有:實時高速度、大容量自動的數據存儲、備份與恢復;定期的數據存儲、備份與恢復;對系統設備的備份。備份不僅在網絡系統硬件故障或人為失誤時
起到保護作用,也在人侵者非授權訪問或對網絡攻擊及破壞數據完整性時起到保護作用,同時亦是系統災難恢復的前提之一。
關鍵詞:辦公,自動化系統,開發
一、OA簡述
辦公實際就是文件的制作、修改、傳遞、簽定、保存、銷毀、存檔的過程。那么隨著文件的這一流程,產生了各種各樣的設備。隨著技術的發展,計算機網絡技術的進步,辦公自動化網絡的建設也得到了大力推廣。
傳統的辦公模式主要以紙介質為主,在信息革命的浪潮中,顯然已經遠遠不能滿足高效率、快節奏的現代工作和生活的需要。如何實現信息處理的自動化和辦公的無紙化逐步得到了人們的重視。Internet/Intranet的迅猛發展,為信息的交流和共享,團隊的協同運作提供了技術的保證,同時也預示著網絡化辦公時代來臨。
現有辦公自動化系統和大型信息管理系統中,單位業務流程重組或者是文件流轉功能都是核心功能。同時我們也認為,單位辦公主要是一個文件流轉的過程,所有的辦公事務都可以抽象成一個數據庫表單。
傳統的辦公自動化系統和大型MIS系統在處理企業管理流程中大多采用單位業務流程重組(BKR),其核心思想就是要先優化單位業務管理流程,再根據優化后的流程建設單位信息系統。論文格式。這樣不僅在系統建設中工作量巨大,同時面臨來自單位內部重重的阻礙。
二、系統結構設計
現在的網絡辦公自動化系統可以說百家爭鳴,各有所長,但是一般的B/S結構系統都做得比較固定,也就是針對某個單位而開發的,有諸多的限制和代碼固化,不利于靈活的OA定制和客戶化!而且很多OA系統都具有相同的功能,只是表現手法和操作流程有所不同罷了,所以,他們的基本是一致的,是有共性的,是可以統一的。
我的基礎思想是開發一個底層的通用型OA平臺,在此平臺下實現OA系統的主要功能模塊的底層操作,這樣,當針對某個企業或者政府部門開發OA系統時,只需在此基礎上稍加修改,就可以成為一套具有很強針對性的OA系統,這樣方便該系統的二次開發,也方便于針對不通性質部門單位的OA系統的定制。底層通用型管理模塊是整個OA系統的基礎,而應用層模塊是面對客戶的,它是界面和業務邏輯的結合體,針對不同部門將有所不通,這種結構將很好的解決一套OA的多種定制功能,便于二次開發。
三、通用型管理模塊功能簡單劃分
針對于這個底層模塊,它并不需要實現實際的功能,它主要是負責完成應用層交付的任務和與底層數據庫交換數據,所以它的功能是比較抽象的、統一的和可擴展的。雖然如此,還是將這個模塊按不同的功能細分,因為辦公系統有些模塊之間聯系并不緊密,比如公文管理系統與公共信息系統,郵件管理系統與辦公設備管理系統之間的聯系就不是那么緊密,甚至可以完全分開。底層管理模塊針對于這些情況,主要分為功能子模塊:
1.公文管理
公文管理主要負責公文的發送與接受工作,發送流程按照流程定制來完成,所以還包括流程定制功能。這三大塊是OA的核心部分,實現也最為復雜,特別是流程定制功能,是一個非常靈活的模塊,它決定了該OA系統的效率和可用性。
2.表單管理
表單管理是一個輔模塊,基本上在其他所有模塊都有可能用大它的功能,它主要是實現表單模板的定制,表單的存儲,打印等功能。在一個企業,表單是很重要的一個東西,它在辦公過程中出現的頻率緊次于公文,所以這個模塊也非常重要,并且表單的定制與打印是一個技術難點。
3.檔案管理
檔案管理功能是對準備歸檔的公文文件、指示、資料等的一個合理存儲與查閱功能,針對于復雜的分類和查閱權限,實現合理存取,管理得基本功能。論文格式。
4.人事管理
人事管理功能主要包括:員工資料管理,員工薪資管理,員工考勤管理,員工權限管理,部門機構管理,部門任命管理等等單位內部人事管理的所有功能,本子模塊將以底層視角反應員工得管理,包括職務和所屬性質都將按統一模式規劃,便于應用層定制模塊。
這四大功能子模塊都是OA系統得基礎,在此之上可以創建更多的功能和輔助,可以使得OA的定制變得輕松而豐富。
通過以上的綜合分析,該辦公自動化系統的開發將分為三期完成,第一期是基礎類庫的開發,第二期是底層管理模塊的開發,第三期是應用層定制。論文格式。每一期都是下一期的基礎,但可以獨立使用,只有三期完成,才算完成整套OA系統。