在“SARS”疫病事件發(fā)生后,國(guó)務(wù)院在5月9日頒布了《突發(fā)公共衛(wèi)生事件應(yīng)急條例》,國(guó)家建立起快速突發(fā)事件應(yīng)急機(jī)制。本文通過(guò)近6年來(lái)珠海市發(fā)生的大型突發(fā)事件情況的統(tǒng)計(jì)和珠海120急救指揮系統(tǒng)的運(yùn)作
論文摘要:急救指揮中心所有的軟件和用戶(hù)數(shù)據(jù)都存儲(chǔ)在服務(wù)器硬盤(pán)這個(gè)核心的數(shù)據(jù)倉(cāng)庫(kù)中,如何保證服務(wù)器數(shù)據(jù)的安全,并且保證服務(wù)器最大程度上的不間斷運(yùn)作對(duì)每個(gè)指揮中心來(lái)說(shuō)都是一個(gè)關(guān)鍵問(wèn)題。針對(duì)急救通訊指揮系統(tǒng)的安全保障問(wèn)題,從數(shù)據(jù)物理安全、網(wǎng)絡(luò)安全、應(yīng)用系統(tǒng)安全、告警控制系統(tǒng)等方面論述了應(yīng)采取的安全防范措施。對(duì)保障網(wǎng)絡(luò)指揮中心數(shù)據(jù)安全具有重要意義。
論文關(guān)鍵詞:數(shù)據(jù)庫(kù) 存儲(chǔ) 網(wǎng)絡(luò) 安全
1數(shù)據(jù)的物理安全方法
1.1RAID技術(shù)
對(duì)每臺(tái)服務(wù)器的兩塊硬盤(pán)做RAID技術(shù)處理,把多塊獨(dú)立的硬盤(pán)(物理硬盤(pán))按不同的方式組合起來(lái)形成一個(gè)硬盤(pán)組(邏輯硬盤(pán)),從而提供比單個(gè)硬盤(pán)更高的存儲(chǔ)性能和提供數(shù)據(jù)備份技術(shù)。數(shù)據(jù)備份的功能是在用戶(hù)數(shù)據(jù)一旦發(fā)生損壞后,利用備份信息可以使損壞數(shù)據(jù)得以恢復(fù),從而保障了用戶(hù)數(shù)據(jù)的安全性,而且數(shù)據(jù)備份是自動(dòng)的。在用戶(hù)看起來(lái),組成的磁盤(pán)組就像是一個(gè)硬盤(pán),用戶(hù)可以對(duì)它進(jìn)行分區(qū),格式化等等。總體來(lái)說(shuō),RAID技術(shù)的兩大特點(diǎn)是速度和安全。
1.2雙機(jī)熱備系統(tǒng)
從狹義上講,雙機(jī)熱備特指基于active/standby模式的服務(wù)器熱備。服務(wù)器數(shù)據(jù)包括數(shù)據(jù)庫(kù)數(shù)據(jù)同時(shí)往兩臺(tái)或多臺(tái)服務(wù)器寫(xiě),或者使用一個(gè)共享的存儲(chǔ)設(shè)備。在同一時(shí)間內(nèi)只有一臺(tái)服務(wù)器運(yùn)行。當(dāng)其中運(yùn)行著的一臺(tái)服務(wù)器出現(xiàn)故障無(wú)法啟動(dòng)時(shí),另一臺(tái)備份服務(wù)器會(huì)通過(guò)軟件診測(cè)(一般是通過(guò)心跳診斷)將standby機(jī)器激活,保證應(yīng)用在短時(shí)間內(nèi)完全恢復(fù)正常使用。雙機(jī)熱備的工作機(jī)制實(shí)際上是為整個(gè)網(wǎng)絡(luò)系統(tǒng)的中心服務(wù)器提供了一種故障自動(dòng)恢復(fù)能力。
2、網(wǎng)絡(luò)安全保障體系
中心網(wǎng)絡(luò)由局域網(wǎng)、外部網(wǎng)兩大部分組成。因此,我們?yōu)榱私⑵饛?qiáng)大、穩(wěn)定、安全的網(wǎng)絡(luò),可從兩大安全層次著手設(shè)計(jì)與管理:局域網(wǎng)安全和外部網(wǎng)安全,這兩大層次結(jié)合起來(lái)才能構(gòu)成完善的網(wǎng)絡(luò)安全保障體系。
2.1應(yīng)用系統(tǒng)安全
應(yīng)用系統(tǒng)的安全主要是保護(hù)敏感數(shù)據(jù)數(shù)據(jù)不被未授權(quán)的用戶(hù)訪(fǎng)問(wèn)。并制訂出安全策略。包括身份認(rèn)證服務(wù);權(quán)限控制服務(wù);信息保密服務(wù);數(shù)據(jù)完整性服務(wù);完善的操作日志。這些服務(wù)互相關(guān)聯(lián)、互相支持,共同為本系統(tǒng)提供整體安全保障體系。
2.2數(shù)據(jù)安全
數(shù)據(jù)的安全主要體現(xiàn)在兩個(gè)方面,首先,是數(shù)據(jù)不會(huì)被非授權(quán)用戶(hù)訪(fǎng)問(wèn)或更該,其次,數(shù)據(jù)在遭到破壞時(shí)的恢復(fù)。
3應(yīng)用安全系統(tǒng)
資料永久保存,磁帶回復(fù)時(shí)間無(wú)嚴(yán)格限制。數(shù)據(jù)存儲(chǔ):磁盤(pán)陣列+磁帶庫(kù);Tier1=4TB HDD存放線(xiàn)上經(jīng)常使用的數(shù)據(jù);備份帶庫(kù):3TB定時(shí)定期備份所有數(shù)據(jù)。
3.1采用磁帶庫(kù)
磁帶庫(kù)具有如下優(yōu)點(diǎn):更高的價(jià)值;簡(jiǎn)化IT;集成的解決方案;靈活的數(shù)據(jù)存儲(chǔ)和轉(zhuǎn)移;多種接口選擇;AES256位嵌入式硬件加密和壓縮功能;用戶(hù)可自行維護(hù)和更換的組件;廣泛的兼容性測(cè)試;久經(jīng)考驗(yàn)的可靠性。
3.2數(shù)據(jù)備份軟件
3.2.1基于LAN備份方案
LAN是一種結(jié)構(gòu)簡(jiǎn)單,易于實(shí)現(xiàn)的備份方案,廣泛的存在于各中小企業(yè)中LAN方案在企業(yè)發(fā)展壯大過(guò)程中所發(fā)揮的作用一直被客戶(hù)所認(rèn)同。由于急救系統(tǒng)用戶(hù)數(shù)據(jù)量的巨大,基于LAN備份的弊端較突出:此方案對(duì)LAN的依賴(lài)非常強(qiáng);因?yàn)閮?nèi)部LAN為企業(yè)內(nèi)部辦公用網(wǎng)絡(luò),而LAN方案依賴(lài)現(xiàn)有網(wǎng)絡(luò)進(jìn)行備份恢復(fù)數(shù)據(jù)流的傳輸,所以必然會(huì)影響現(xiàn)有辦公網(wǎng)絡(luò)環(huán)境;基于LAN備份難于擴(kuò)展,因?yàn)樾枰砑哟鎯?chǔ)設(shè)備將導(dǎo)致繁忙的辦公網(wǎng)絡(luò)更加繁忙;管理困難是LAN備份的又一難題,因?yàn)樵O(shè)備分散于網(wǎng)絡(luò)各個(gè)環(huán)節(jié),使管理員進(jìn)行數(shù)據(jù)備份恢復(fù)及平時(shí)維護(hù)工作有一定難度。
3.2.2基于IPSAN的備份方案
基于IPSAN的備份方案,通過(guò)結(jié)合CBS備份管理軟件,將使備份恢復(fù)工作簡(jiǎn)單而有效。
備份網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)有效隔離開(kāi),備份數(shù)據(jù)不通過(guò)辦公網(wǎng)絡(luò)傳輸,而是直接通過(guò)IPSAN交換機(jī)與存儲(chǔ)設(shè)備進(jìn)行連接。
系統(tǒng)具備良好的擴(kuò)展性能,在現(xiàn)有基礎(chǔ)上,客戶(hù)能夠添加各種存儲(chǔ)設(shè)備(需支持ISCSI)。
根據(jù)客戶(hù)需要,可以實(shí)現(xiàn)D2D2T功能。將數(shù)據(jù)首先備份于速度較快的磁盤(pán)陣列上,加快備份的速度。再將數(shù)據(jù)從磁盤(pán)陣列備份到磁帶庫(kù)。
通過(guò)CBS備份管理軟件能夠集中管理其中各種設(shè)備,制定備份策略,安排備份時(shí)間,實(shí)現(xiàn)無(wú)人值守作業(yè),減輕管理員的工作量。下圖為CBS備份框架。
備份服務(wù)器作為整個(gè)CBS備份架構(gòu)的中心,實(shí)現(xiàn)管理功能。
4告警控制系統(tǒng)
通訊指揮系統(tǒng)出現(xiàn)故障時(shí)自動(dòng)告警提示,確保系統(tǒng)安全運(yùn)行。2M口通訊故障告警、網(wǎng)絡(luò)通訊故障告警、終端網(wǎng)絡(luò)斷開(kāi)告警、電話(huà)到達(dá)告警、定時(shí)放音、擴(kuò)音、報(bào)時(shí)控制,也可自動(dòng)循環(huán)播放、電源出現(xiàn)故障可自動(dòng)向受理臺(tái)告警。
警告系統(tǒng)整體性能:輸入:8-32通道,8通道遞增;電源輸入:AC 180V-250V 50Hz;控制通道輸入及輸出:AC<240V/3ADC<30V/3A;告警控制盒與計(jì)算機(jī)的通訊連接告警控制盒端用:232口;計(jì)算機(jī)端用:COMl口或COM2口;使用電纜:232串口電纜;各告警通道開(kāi)啟時(shí)間超過(guò)10分鐘將自動(dòng)關(guān)閉;各開(kāi)/關(guān)控制通道接通時(shí)間超過(guò)10分鐘將自動(dòng)斷開(kāi)。
5總結(jié)
隨著數(shù)據(jù)管理與控制信息化綜合系統(tǒng)的不斷完善,對(duì)服務(wù)器數(shù)據(jù)的安全要求也越來(lái)越高,論文就如何保障急救指揮中心證服務(wù)器數(shù)據(jù)的安全,論文從數(shù)據(jù)物理安全、網(wǎng)絡(luò)安全、應(yīng)用系統(tǒng)安全、告警控制系統(tǒng)等方面論述了應(yīng)采取的安全防范措施。對(duì)保障網(wǎng)絡(luò)指揮中心數(shù)據(jù)安全具有指導(dǎo)性的作用。
參考文獻(xiàn):
[1]何全勝,姚國(guó)祥.網(wǎng)絡(luò)安全需求分析及安全策略研究.計(jì)算機(jī)工程,2000,(06).
[2]宣蕾,蘇金樹(shù),苗青,張怡.網(wǎng)絡(luò)安全戰(zhàn)略預(yù)警系統(tǒng)研究.通信技術(shù),2001,(07).
小編推薦優(yōu)秀醫(yī)學(xué)期刊 《自動(dòng)化應(yīng)用》
《自動(dòng)化應(yīng)用》主要欄目有:1.前沿技術(shù):主要報(bào)道國(guó)內(nèi)外自動(dòng)化技術(shù)發(fā)展的新動(dòng)向、新技術(shù)、新產(chǎn)品及其在各應(yīng)用領(lǐng)域中的經(jīng)驗(yàn)和體會(huì)。2.變頻節(jié)能、軟起動(dòng)系統(tǒng):變頻器、軟起動(dòng)系統(tǒng)設(shè)計(jì)、產(chǎn)品選型、調(diào)試以及維護(hù)維修,報(bào)道實(shí)際系統(tǒng)工程,提高讀者解決實(shí)際問(wèn)題的能力。
論文指導(dǎo) >
SCI期刊推薦 >
論文常見(jiàn)問(wèn)題 >
SCI常見(jiàn)問(wèn)題 >