時間:2022-05-21 11:17:14
序論:在您撰寫數(shù)據(jù)庫論文時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的1篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。
一檔案信息化的相關(guān)概念
檔案信息數(shù)據(jù)庫的概念
檔案信息數(shù)據(jù)庫是在計算機存儲設(shè)備上合理存放的、可以共享的、具有共同存取方式和一定組織方式的、相互關(guān)聯(lián)的檔案信息數(shù)據(jù)的集合?!跋嗷リP(guān)聯(lián)”、“共同存取方式和一定組織方式”、“共享”是檔案信息數(shù)據(jù)庫本質(zhì)的三個要素。數(shù)據(jù)庫中儲存的是一系列相互關(guān)聯(lián)的檔案信息數(shù)據(jù),而不是雜亂無章的數(shù)據(jù)。這些數(shù)據(jù)包括檔案題名、責任者、分類號、主題詞、內(nèi)容摘要等,還包括全文、圖像、聲音、影像等。這些相互關(guān)聯(lián)的數(shù)據(jù)是經(jīng)過調(diào)查、試驗、統(tǒng)計、整理和歸納后得到的,并經(jīng)合理分類和規(guī)范化處理之后,以記錄的形式存儲。
二當前檔案信息數(shù)據(jù)庫建設(shè)的關(guān)鍵問題
(一)明確數(shù)據(jù)庫建設(shè)目的
對于檔案信息數(shù)據(jù)庫建設(shè),主要用于檔案目錄、全文、多媒體等實體信息,明確建設(shè)檔案信息數(shù)據(jù)庫是為了檢索、建立檔案信息管理系統(tǒng)的需要。
(二)實現(xiàn)檔案目錄數(shù)據(jù)庫建設(shè)
檔案目錄數(shù)據(jù)庫的建設(shè)是數(shù)據(jù)庫建設(shè)的第一個目標。信息化建設(shè)的切入點和工作重心,首先是抓好目錄數(shù)據(jù)庫的建設(shè)。目錄數(shù)據(jù)庫可以比較全面地反映檔案信息,有助于實現(xiàn)全方位的、動態(tài)的、完整的檔案信息服務(wù)。
在檔案目錄數(shù)據(jù)庫建立的基礎(chǔ)上,可以考慮建立檔案目錄中心,實現(xiàn)一定范圍內(nèi)檔案內(nèi)容互補和檔案信息資源整合,更大限度地發(fā)揮檔案效益。
三檔案信息數(shù)據(jù)庫建設(shè)步驟
(一)檔案信息的收集
檔案信息的主要來源是傳統(tǒng)檔案的數(shù)字化和電子文件。除此之外,檔案機構(gòu)和管理部門也是數(shù)值數(shù)據(jù)和事實數(shù)據(jù)的重要來源。在建立相應(yīng)的數(shù)據(jù)庫時,必須確定檔案信息的收集范圍和來源,按要求進行全面地收集。
檔案信息主要來源于兩個方面:一是對各種以傳統(tǒng)載體形式存在的檔案信息進行數(shù)字化處理后形成的數(shù)字副本,二是直接通過計算機生成和處理的、并由檔案機構(gòu)進行收信歸檔的電子文件。
(二)檔案信息前期處理
這是一項基礎(chǔ)工作,為數(shù)據(jù)庫提供經(jīng)過加工處理的數(shù)據(jù)。主要是將檔案的內(nèi)容特征和形式特征著錄、標引出來。著錄標引必須達到規(guī)范化、標準化的要求。這是建立數(shù)據(jù)庫的必要過程,也是保證檢索質(zhì)量的前提條件。
1、檔案信息數(shù)字化
數(shù)字化是指把一切信息都變成只用O和1這兩個數(shù)字組成的、用不連續(xù)的數(shù)位表示的二進制代碼。檔案信息數(shù)字化是指為了使紙質(zhì)檔案、音像檔案等以傳統(tǒng)載體形式承載的檔案信息能夠通過計算機進行管理的提供利用,而利用高速掃描技術(shù)、數(shù)據(jù)壓縮技術(shù)等信息處理手段,將其進行轉(zhuǎn)換處理,形成數(shù)字信息,并以數(shù)字代碼方式存儲起來。這些數(shù)字信息可以通過計算機進行操作處理,通過網(wǎng)絡(luò)進行傳輸。紙質(zhì)檔案、音像檔案等各種載體的檔案都可以以文本文件格式、圖像文件格式,音頻文件格式或視頻文件格式轉(zhuǎn)換成數(shù)字信息。
2、電子文件的收集歸檔
隨著計算機技術(shù)與辦公自動化技術(shù)的結(jié)合,誕生了一個新生兒一電子文件。電子文件一經(jīng)產(chǎn)生其信息就是以數(shù)字代碼形式表達。所以在功能上電子文件等同于經(jīng)過數(shù)字化處理的文件。由此,直接在計算機中生成和處理的電子文件是重要的檔案信息來源。
(三)數(shù)據(jù)錄入
將檔案信息前處理的結(jié)果轉(zhuǎn)化成機讀數(shù)據(jù)。錄入過程需要較嚴格的校對審核。如審查字段的數(shù)據(jù)形式是否正確;字段長度與確定的結(jié)構(gòu)長度是否符合;各種標識符號是否有誤等。這其中可能包括對不同格式的數(shù)據(jù)進行轉(zhuǎn)換。
(四)數(shù)據(jù)庫的完善
由于計算機硬件能力奇跡般地不斷更新,計算機技術(shù)爆炸般地迅猛發(fā)展,數(shù)據(jù)庫系統(tǒng)發(fā)生著劇烈的變化。雖然它的基本組成部分仍然是數(shù)據(jù)、軟件和硬件,但是它們的范圍、規(guī)模和復雜性都大大地擴展了。數(shù)據(jù)庫是信息資源存儲和開發(fā)利用的基礎(chǔ),是信息資源共享的先決條件,是信息系統(tǒng)的核心。因此把數(shù)據(jù)庫建設(shè)作為當前檔案信息的核心工作,檔案數(shù)據(jù)庫建設(shè)越有成效,檔案信息管理與服務(wù)也就越有保證。
四檔案信息數(shù)據(jù)庫建設(shè)對檔案管理工作的影響
檔案信息數(shù)據(jù)庫建設(shè),意味著在信息社會中檔案管理工作開始涉及各類相關(guān)的技術(shù)問題,檔案工作開始大規(guī)模引進現(xiàn)代技術(shù)。從長遠看,檔案信息數(shù)據(jù)庫建設(shè)的發(fā)展就是檔案信息化建設(shè)的推進,其間涉及數(shù)字檔案信息的形成、收集、歸檔、整理、鑒定,存儲、保管、保護,檢索、傳遞、利用、統(tǒng)計、銷毀等全過程。檔案信息數(shù)據(jù)庫建設(shè)將對相應(yīng)的檔案管理工作產(chǎn)生各種影響,使之在一定程度上發(fā)生某些變化。
(一)內(nèi)部調(diào)整:相關(guān)檔案業(yè)務(wù)環(huán)節(jié)的調(diào)整
1、簡化整理工作
整理工作是采用一系列方法使檔案有序化,解決檔案的零亂與管理和利用的系統(tǒng)化要求之間的矛盾,便于檔案實體管理與查找利用。由于采用計算機自動化檢索,可以方便地找到指定的文件,過細的整理工作已失去存在的意義,而且整理過程中對檔案的裝訂加工也是對檔案載體和原始性的一種損害。為此必須簡化整理工作使之簡明實用,檔案整理只要做到在充分尊重文件形成的自然形態(tài)的基礎(chǔ)上保持文件之間的內(nèi)在聯(lián)系,不必強求外觀上的整齊劃一,而且整理工作的重點應(yīng)放為檔案計算機檢索系統(tǒng)或管理系統(tǒng)做好數(shù)據(jù)準備上。
以“件”為檔案整理,是從傳統(tǒng)的檔案管理向數(shù)據(jù)庫環(huán)境下的檔案管理過渡的一種銜接,它符合電子文件的形成和發(fā)展規(guī)律,有助于計算機輔助檔案管理,有助于實現(xiàn)電子文件的歸檔。在以“件”為單位對檔案進行整理的過程中,作為文件向檔案轉(zhuǎn)化的一個環(huán)節(jié),“立卷”已是名不符實,在歸檔這一環(huán)節(jié),只是進行介質(zhì)歸檔。當檔案管理中電子文件達到相當比例,技術(shù)應(yīng)用發(fā)達到一定程度,電子文件的歸檔與整理將合而為一。
2、深化檢索工作
在數(shù)據(jù)庫環(huán)境下,檔案信息檢索這一工作環(huán)節(jié)日趨重要。它決定了數(shù)字檔案信息的著標引及存儲,因此要進一步深化檔案檢索工作,為利用者提供高效的信息服務(wù)。
3、研究和實現(xiàn)數(shù)字檔案信息的保管保護工作
數(shù)字檔案信息的保管保護,不同于以往任何載體檔案的保管保護。由于數(shù)字檔案信息的存儲載體占用空間較小,利于檔案庫房管理。但是,數(shù)字檔案信息的存儲載體在其保管條件上又有不同于紙質(zhì)檔案的特別要求,包括必須存放在專用庫房中,對庫內(nèi)溫濕度進行嚴格控制。配置防塵、除塵,防磁場和電場的設(shè)施。對于使用設(shè)備必須嚴格防范計算機病毒,傳統(tǒng)的裱糊、殺蟲等紙質(zhì)檔案保護手段已失去意義。這些數(shù)字檔案信息的存儲、管理都是檔案保管保護工作的新課題。解決這些新課題既要建立新的管理理論、標準和方法,又要采用先進技術(shù)手段。
(二)外部重組:文檔一體化及其實現(xiàn)
要更好地實現(xiàn)檔案信息數(shù)據(jù)庫建設(shè),檔案管理工作不僅僅限于內(nèi)部進行一些適當?shù)恼{(diào)整,它還必須向前端的文件工作擴張,這就使得實現(xiàn)文檔一體化的要求變得更為迫切。
文檔一體化就是把文件管理與檔案管理兩個管理管理銜接起來,整合到一個管理系統(tǒng)之中,對文件生命周期的全過程進行統(tǒng)一控制和管理。在電子信息化環(huán)境中,文件與檔案之間不再有明顯的界限,電子文件有可能終其一生就數(shù)據(jù)庫中形成、流轉(zhuǎn)與消亡。所以檔案管理工作要向前端延伸,實現(xiàn)文檔一體化。另外,為了認證電子文件的原始性與可靠性,也要依靠文檔一體化的實現(xiàn),以便能夠清晰地記錄和反映某一份電子文件形成和辦理的全部動態(tài)過程及相關(guān)的背景信息?!拔臋n一體化流程不只是文件管理與檔案管理的簡單對接,而應(yīng)該是一種管理變革,是以現(xiàn)代信息技術(shù)為手段,對機關(guān)、企業(yè)、事業(yè)單位及各種組織中文件信息流的重新組織,是一個業(yè)務(wù)流程重組的過程?!?
摘要:分析了目前威脅醫(yī)院網(wǎng)絡(luò)信息安全的各種因素結(jié)合網(wǎng)絡(luò)安全與管理工作的實踐,探討了構(gòu)建醫(yī)院信息安全防御體系的措施。
關(guān)鍵詞:醫(yī)院信息系統(tǒng)安全體系網(wǎng)絡(luò)安全數(shù)據(jù)安全
中國醫(yī)院信息化建設(shè)經(jīng)過20多年的發(fā)展歷程目前已經(jīng)進入了一個高速發(fā)展時期。據(jù)2007年衛(wèi)生部統(tǒng)計信息中心對全國3765所醫(yī)院(其中:三級以上663家:三級以下31O2家)進行信息化現(xiàn)狀調(diào)查顯示,超過80%的醫(yī)院建立了信息系統(tǒng)…。隨著信息網(wǎng)絡(luò)規(guī)模的不斷擴大,醫(yī)療和管理工作對信息系統(tǒng)的依賴性會越來越強。信息系統(tǒng)所承載的信息和服務(wù)安全性越發(fā)顯得重要。
1、醫(yī)院信息安全現(xiàn)狀分析
隨著我們對信息安全的認識不斷深入,目前醫(yī)院信息安全建設(shè)存在諸多問題。
1.1信息安全策略不明確
醫(yī)院信息化工作的特殊性,對醫(yī)院信息安全提出了很高的要求。醫(yī)院信息安全建設(shè)是一個復雜的系統(tǒng)工程。有些醫(yī)院只注重各種網(wǎng)絡(luò)安全產(chǎn)品的采購沒有制定信息安全的中、長期規(guī)劃,沒有根據(jù)自己的信息安全目標制定符合醫(yī)院實際的安全管理策略,或者沒有根據(jù)網(wǎng)絡(luò)信息安全出現(xiàn)的一些新問題,及時調(diào)整醫(yī)院的信息安全策略。這些現(xiàn)象的出現(xiàn),使醫(yī)院信息安全產(chǎn)品不能得到合理的配置和適當?shù)膬?yōu)化,不能起到應(yīng)有的作用。
1.2以計算機病毒、黑客攻擊等為代表的安全事件頻繁發(fā)生,危害日益嚴重
病毒泛濫、系統(tǒng)漏洞、黑客攻擊等諸多問題,已經(jīng)直接影響到醫(yī)院的正常運營。目前,多數(shù)網(wǎng)絡(luò)安全事件都是由脆弱的用戶終端和“失控”的網(wǎng)絡(luò)使用行為引起的。在醫(yī)院網(wǎng)中,用戶終端不及時升級系統(tǒng)補丁和病毒庫的現(xiàn)象普遍存在;私設(shè)服務(wù)器、私自訪問外部網(wǎng)絡(luò)、濫用政府禁用軟件等行為也比比皆是?!笆Э亍钡挠脩艚K端一旦接入網(wǎng)絡(luò),就等于給潛在的安全威脅敞開了大門,使安全威脅在更大范圍內(nèi)快速擴散。保證用戶終端的安全、阻止威脅入侵網(wǎng)絡(luò),對用戶的網(wǎng)絡(luò)訪問行為進行有效的控制,是保證醫(yī)院網(wǎng)絡(luò)安全運行的前提,也是目前醫(yī)院網(wǎng)絡(luò)安全管理急需解決的問題。
1.3安全孤島現(xiàn)象嚴重
目前,在醫(yī)院網(wǎng)絡(luò)安全建設(shè)中網(wǎng)絡(luò)、應(yīng)用系統(tǒng)防護上雖然采取了防火墻等安全產(chǎn)品和硬件冗余等安全措施,但安全產(chǎn)品之間無法實現(xiàn)聯(lián)動,安全信息無法挖掘,安全防護效果低,投資重復,存在一定程度的安全孤島現(xiàn)象。另外,安全產(chǎn)品部署不均衡,各個系統(tǒng)部署了多個安全產(chǎn)品,但在系統(tǒng)邊界存在安全空白,沒有形成縱深的安全防護。
1.4信息安全意識不強,安全制度不健全
從許多安全案例來看,很多醫(yī)院要么未制定安全管理制度,要么制定后卻得不到實施。醫(yī)院內(nèi)部員工計算機知識特別是信息安全知識和意識的缺乏是醫(yī)院信息化的一大隱患。加強對員工安全知識的培訓刻不容緩。
2、醫(yī)院信息安全防范措施
醫(yī)院信息安全的任務(wù)是多方面的,根據(jù)當前信息安全的現(xiàn)狀,醫(yī)院信息安全應(yīng)該是安全策略、安全技術(shù)和安全管理的完美結(jié)合。
2.1安全策略
醫(yī)院信息系統(tǒng)~旦投入運行,其數(shù)據(jù)安全問題就成為系統(tǒng)能否持續(xù)正常運行的關(guān)鍵。作為一個聯(lián)機事務(wù)系統(tǒng),一些大中型醫(yī)院要求每天二十四小時不問斷運行,如門診掛號、收費、檢驗等系統(tǒng),不能有太長時間的中斷,也絕對不允許數(shù)據(jù)丟失,稍有不慎就會造成災(zāi)難性后果和巨大損失醫(yī)院信息系統(tǒng)在醫(yī)院各部門的應(yīng)用,使得各類信息越來越集中,構(gòu)成醫(yī)院的數(shù)據(jù)、信息中心,如何合理分配訪問權(quán)限,控制信息泄露以及惡意的破壞等信息的訪問控制尤其重要:PACS系統(tǒng)的應(yīng)用以及電子病歷的應(yīng)用,使得醫(yī)學數(shù)據(jù)量急劇膨脹,數(shù)據(jù)多樣化,以及數(shù)據(jù)安全性、實時性的要求越來越高,要求醫(yī)院信息系統(tǒng)(HIS)必須具有高可用性,完備可靠的數(shù)據(jù)存儲、備份。醫(yī)院要根據(jù)自身網(wǎng)絡(luò)的實際情況確定安全管理等級和安全管理范圍,制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度,制定網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施等,建立適合自身的網(wǎng)絡(luò)安全管理策略。網(wǎng)絡(luò)信息安全是一個整體的問題,需要從管理與技術(shù)相結(jié)合的高度,制定與時俱進的整體管理策略,并切實認真地實施這些策略,才能達到提高網(wǎng)絡(luò)信息系統(tǒng)安全性的目的。
在網(wǎng)絡(luò)安全實施的策略及步驟上應(yīng)遵循輪回機制考慮以下五個方面的內(nèi)容:制定統(tǒng)一的安全策略、購買相應(yīng)的安全產(chǎn)品實施安全保護、監(jiān)控網(wǎng)絡(luò)安全狀況(遇攻擊時可采取安全措施)、主動測試網(wǎng)絡(luò)安全隱患、生成網(wǎng)絡(luò)安全總體報告并改善安全策略。
2.2安全管理
從安全管理上,建立和完善安全管理規(guī)范和機制,切實加強和落實安全管理制度,加強安全培訓,增強醫(yī)務(wù)人員的安全防范意識以及制定網(wǎng)絡(luò)安全應(yīng)急方案等。
2.2.1安全機構(gòu)建設(shè)。設(shè)立專門的信息安全領(lǐng)導小組,明確主要領(lǐng)導、分管領(lǐng)導和信息科的相應(yīng)責任職責,嚴格落實信息管理責任l。領(lǐng)導小組應(yīng)不定期的組織信息安全檢查和應(yīng)急安全演練。
2.2.2安全隊伍建設(shè)。通過引進、培訓等渠道,建設(shè)一支高水平、穩(wěn)定的安全管理隊伍,是醫(yī)院信息系統(tǒng)能夠正常運行的保證。
2.2.3安全制度建設(shè)。建立一整套切實可行的安全制度,包括:物理安全、系統(tǒng)與數(shù)據(jù)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、運行安全和信息安全等各方面的規(guī)章制度,確保醫(yī)療工作有序進行。
2.2.4應(yīng)急預(yù)案的制定與應(yīng)急演練
依據(jù)醫(yī)院業(yè)務(wù)特點,以病人的容忍時間為衡量指標,建立不同層面、不同深度的應(yīng)急演練。定期人為制造“故障點”,進行在線的技術(shù)性的分段應(yīng)急演練和集中應(yīng)急演練。同時信息科定期召開“系統(tǒng)安全分析會”。從技術(shù)層面上通過數(shù)據(jù)挖掘等手段,分析信息系統(tǒng)的歷史性能數(shù)據(jù),預(yù)測信息系統(tǒng)的運轉(zhuǎn)趨勢,提前優(yōu)化系統(tǒng)結(jié)構(gòu),從而降低信息系統(tǒng)出現(xiàn)故障的概率;另一方面,不斷總結(jié)信息系統(tǒng)既往故障和處理經(jīng)驗,不斷調(diào)整技術(shù)安全策略和團隊應(yīng)急處理能力,確保應(yīng)急流程的時效性和可用性。不斷人為制造“故障點”不僅是對技術(shù)架構(gòu)成熟度的考驗,而且還促進全員熟悉應(yīng)急流程,提高應(yīng)急處理能力,實現(xiàn)了技術(shù)和非技術(shù)的完美結(jié)合。
2.3安全技術(shù)
從安全技術(shù)實施上,要進行全面的安全漏洞檢測和分析,針對檢測和分析的結(jié)果制定防范措施和完整的解決方案。
2.3.1冗余技術(shù)
醫(yī)院信息網(wǎng)絡(luò)由于運行整個醫(yī)院的業(yè)務(wù)系統(tǒng),需要保證網(wǎng)絡(luò)的正常運行,不因網(wǎng)絡(luò)的故障或變化引起醫(yī)院業(yè)務(wù)的瞬間質(zhì)量惡化甚至內(nèi)部業(yè)務(wù)系統(tǒng)的中斷。網(wǎng)絡(luò)作為數(shù)據(jù)處理及轉(zhuǎn)發(fā)中心,應(yīng)充分考慮可靠性。網(wǎng)絡(luò)的可靠性通過冗余技術(shù)實現(xiàn),包括電源冗余、處理器冗余、模塊冗余、設(shè)備冗余、鏈路冗余等技術(shù)。
2.3.2建立安全的數(shù)據(jù)中心
醫(yī)療系統(tǒng)的數(shù)據(jù)類型豐富,在不斷的對數(shù)據(jù)進行讀取和存儲的同時,也帶來了數(shù)據(jù)丟失,數(shù)據(jù)被非法調(diào)用,數(shù)據(jù)遭惡意破壞等安全隱患。為了保證系統(tǒng)數(shù)據(jù)的安全,建立安全可靠的數(shù)據(jù)中心,能夠很有效的杜絕安全隱患,加強醫(yī)療系統(tǒng)的數(shù)據(jù)安全等級,保證各個醫(yī)療系統(tǒng)的健康運轉(zhuǎn),確保病患的及時信息交互。融合的醫(yī)療系統(tǒng)數(shù)據(jù)中心包括了數(shù)據(jù)交換、安全防護、數(shù)據(jù)庫、存儲、服務(wù)器集群、災(zāi)難備份/恢復,遠程優(yōu)化等各個組件。
2.3.3加強客戶機管理
醫(yī)院信息的特點是分散處理、高度共享,用戶涉及醫(yī)生、護士、醫(yī)技人員和行政管理人員,因此需要制定一套統(tǒng)一且便于管理的客戶機管理方案。通過設(shè)定不同的訪問權(quán)限,加強網(wǎng)絡(luò)訪問控制的安全措施,控制用戶對特定數(shù)據(jù)的訪問,使每個用戶在整個系統(tǒng)中具有唯一的帳號,限定各用戶一定級別的訪問權(quán)限,如對系統(tǒng)盤符讀寫、光驅(qū)訪問、usb口的訪問、更改注冊表和控制面板的限制等。同時捆綁客戶機的IP與MAC地址以防用戶隨意更改IP地址和隨意更換網(wǎng)絡(luò)插口等惡意行為,檢查用戶終端是否安裝了信息安全部門規(guī)定的安全軟件、防病毒軟件以及漏洞補丁等,從而阻止非法用戶和非法軟件入網(wǎng)以確保只有符合安全策略規(guī)定的終端才能連入醫(yī)療網(wǎng)絡(luò)。
2.3.4安裝安全監(jiān)控系統(tǒng)
安全監(jiān)控系統(tǒng)可充分利用醫(yī)院現(xiàn)有的網(wǎng)絡(luò)和安全投資,隨時監(jiān)控和記錄各個終端以及網(wǎng)絡(luò)設(shè)備的運行情況,識別、隔離被攻擊的組件。與此同時,它可以強化行為管理,對各種網(wǎng)絡(luò)行為和操作進行實施監(jiān)控,保持醫(yī)院內(nèi)部安全策略的符合性。
2.3.5物理隔離
根據(jù)物理位置、功能區(qū)域、業(yè)務(wù)應(yīng)用或者管理策略等劃分安全區(qū)域,不同的區(qū)域之間進行物理隔離。封閉醫(yī)療網(wǎng)絡(luò)中所有對外的接口,防止黑客、外部攻擊、避免病毒的侵入。
3、總結(jié)
醫(yī)院信息安全是一個復雜的系統(tǒng)工程,需要建立一整套網(wǎng)絡(luò)安全防御體系,采用多種技術(shù)手段全方位的防止來自網(wǎng)絡(luò)內(nèi)外的威脅。安全是相對的,沒有哪一種技術(shù)和產(chǎn)品能夠完全解決安全問題。只有系統(tǒng)的進行安全規(guī)劃,制定并遵循嚴格的安全策略,通過技術(shù)防治和管理防范相結(jié)合,建立有效、健全的安全防御體系,才能最終達到保護醫(yī)院信息安全的目的。
摘要網(wǎng)絡(luò)時代,專業(yè)資料室必須重新思考和定位,確立以適應(yīng)時展的服務(wù)理念,結(jié)合資升室自身的特點,提出基于Web數(shù)據(jù)庫技術(shù)的資料室管理新模式,為教學科研提供高效的信息服務(wù)平臺.
關(guān)鍵詞專業(yè)資料室,信息服務(wù),網(wǎng)絡(luò),Web數(shù)據(jù)庫,資源共享
中圖分類號TP393文獻標識碼A文章編號1672一6634(2005)03一0087一03
高校專業(yè)資料室是學校圖書資料系統(tǒng)的重要組成部分.資料室立足院、系,靠近教學、科研第一線,直接掌握院、系的教學與科研動態(tài)情況,易于開展定題的信息咨詢服務(wù),能夠最準確、最快速、最全面地接受并反饋各個院、系師生的教學與科研需求,能夠與圖書館在功能與服務(wù)上形成有效的互補.充分發(fā)揮專業(yè)資料室資源的價值,是高校圖書管理人員值得研究和探索的一個重要課題.
1網(wǎng)絡(luò)時代高校專業(yè)資料室定位與改革
1.1信息服務(wù)應(yīng)適應(yīng)Web技術(shù)的發(fā)展
高校專業(yè)資料室是專業(yè)知識資源的寶庫,在知識更新速度日益加快的今天,隨著web技術(shù)的發(fā)展,極大地改變了文獻信息傳播方式、傳播速度.然而,目前許多高校專業(yè)資料室仍然是傳統(tǒng)的服務(wù)方式,圖書期刊采購、分類、編目、借閱依然以手工操作為主,普遍存在著文獻資源增長緩慢、設(shè)備簡陋、計算機技術(shù)、網(wǎng)絡(luò)技術(shù)應(yīng)用滯后的問題.因此,在文獻資源的開發(fā)利用上,由于資料室受到院、系服務(wù)范圍的制約,一些需要外單位資料的師生、科研人員很難借閱到所需文獻資料.
1.2改變重復收藏造成的浪費
各個資料室書刊大量重復,有的書刊學校圖書館收藏,各專業(yè)室資料室也收藏.這樣就造了一方面是高校圖書經(jīng)費不足,很多圖書品種不能購買;而另一方面,有些書卻重復購買.
1.3專業(yè)資料室之間難以實現(xiàn)資撅共享
一方面是大量的重復,另一方面卻是各專業(yè)資料室互不往來,互不開放,無法實現(xiàn)資源共享.如《外國文學》研究,中、外文專業(yè)資料室如能交流開放,會給教學研究帶來更大的方便.資料室這種封閉式的管理模式顯然不利于教學科研人員的教學工作和科學研究.如果資料室不能盡快改革其現(xiàn)行的管理模式,它與校圖書館的管理水平及資源設(shè)備上的差距將越拉越大.高校資料室要實現(xiàn)計算機自動化業(yè)務(wù)管理與服務(wù)就必須加速計算機自動化建設(shè),用現(xiàn)代化管理手段來改造或取代傳統(tǒng)的資料室管理模式,使其適應(yīng)信息網(wǎng)絡(luò)時代的要求,朝著信息化、網(wǎng)絡(luò)化分析發(fā)展,真正實現(xiàn)文獻信息資源的共享.
2網(wǎng)絡(luò)時代專業(yè)資料室的信息服務(wù)工作
2.1高校資料室應(yīng)充分利用Web技術(shù),真正實現(xiàn)資源共享
網(wǎng)絡(luò)的利用,給人們帶來了一種新的獲取信息的方式,同時使資料室的業(yè)務(wù)工作和服務(wù)職能也向網(wǎng)絡(luò)社會延伸,因此必須將網(wǎng)絡(luò)化的應(yīng)用和發(fā)展放在首位,以適應(yīng)信息社會發(fā)展的需要.
Web技術(shù)的應(yīng)用,為資料室實現(xiàn)校內(nèi)文獻資源共享提供了技術(shù)保障.利用現(xiàn)代化的校園網(wǎng)絡(luò),在現(xiàn)行
的模式上就可以實現(xiàn)教學和科研資源的共享.資料室只要通過校園網(wǎng),通過關(guān)鍵詞、書名、著錄、ISBN、
ISSN、索書號等多個檢索途徑,就可查找到讀者所需的文獻信息;校圖書館的書目信息盡可再現(xiàn)其上,各
專業(yè)資料室的書目數(shù)據(jù)也可輸入其中;能夠檢索期刊論文,通過打印輸出可得到原始文獻.校圖書館與專
業(yè)資料室直接對話,資源共享,也從根本上解決了書刊重復訂購的問題.
校園網(wǎng)絡(luò)環(huán)境中,資料室還可下載校圖書館書目數(shù)據(jù)庫的數(shù)據(jù),把資料員從基礎(chǔ)工作中解放出來,專心開展本專業(yè)情報服務(wù),這樣,校圖書館將成為學校文獻信息的中心及為教師、科研人員和學生提供文獻信息的大本營.各資料室則成為伸向?qū)W校教學和科研的觸角更有針對性、更直接地為教學科研人員和學生提供本專業(yè)文獻信息服務(wù),既發(fā)揮了資料室工作人員熟悉本專業(yè)的長處,又充分利用了校圖書館的技術(shù)力量.校園網(wǎng)絡(luò)環(huán)境下實現(xiàn)的網(wǎng)上資源共享,可以打破各系、部和研究所資料室“各自為政”的局面,而網(wǎng)上各資料室具有專業(yè)特色的藏書更受到人們的歡迎,也更體現(xiàn)了校園網(wǎng)存在的價值.計算機應(yīng)用于資料室,不僅僅是將手工操作轉(zhuǎn)換為計算機操作,更主要的是它將圖書資料工作推向了
一個新階段,加速了網(wǎng)絡(luò)化進程,特別是順應(yīng)了讀者對文獻檢索“快、準、高、廣”的要求,真正實現(xiàn)資源共享.IFLA主席韋奇沃斯曾言:“能在信息革命中站住腳的將是那些盡快采用計算機、因特網(wǎng)等新技術(shù),能提供跨時空服務(wù)的圖書館界”.由此可見,信息網(wǎng)絡(luò)時代專業(yè)資料室要尋求自身發(fā)展就必須加速計算機自動化建設(shè).
2.2web環(huán)境下資料室在教改中的特色服務(wù)
傳統(tǒng)的服務(wù)是以書刊為單元的服務(wù),而網(wǎng)絡(luò)的優(yōu)勢是以章節(jié)、知識層次為單元的服務(wù),還可以為讀者提供專題服務(wù)、定題服務(wù)等,對新的情報資料進行針對性的摘選,編成信息量大是集中的二、三次文獻,為不同學科領(lǐng)域的讀者提供研究性的、高層次的、高質(zhì)量的網(wǎng)上服務(wù).配合學科建設(shè),資料室還可以在自己的網(wǎng)頁上介紹室藏資源,提供數(shù)字化信息,把適合專業(yè)需要的數(shù)據(jù)庫推薦給讀者,并結(jié)合本專業(yè)特點自建一些規(guī)范化、實效性強的特色數(shù)據(jù)庫,如室藏文獻目錄數(shù)據(jù)庫、專業(yè)數(shù)據(jù)庫、科研成果數(shù)據(jù)庫、學術(shù)論文數(shù)據(jù)庫等,正確引導讀者使用室藏資源,有意識地培養(yǎng)讀者的信息能力和自助服務(wù)能力.利用視聽設(shè)備、多媒體電腦、網(wǎng)絡(luò)瀏覽等從事文獻信息交流、學習和進行科研活動,使教學科研人員在較短的時間內(nèi)獲得較多信息.
3基于Web的專業(yè)資料室管理新構(gòu)想
目前,各類高校圖書館的信息化建設(shè)都取得了很大發(fā)展,基于校園網(wǎng)絡(luò)的圖書資料管理系統(tǒng)相當完善,不僅給廣大讀者提供了很大的便利,而且也有效地提高了圖書資料的利用率.然而,在許多院系資料室內(nèi)圖書資料的管理手段仍然比較落后.引起這種現(xiàn)象的主要原因是:一方面,現(xiàn)有的圖書資料管理系統(tǒng)雖然功能強大,但由于運行的軟硬件平臺和系統(tǒng)維護人員的水平要求高,所以并不適用于這些小型專業(yè)資料室;另一方面,專業(yè)資料室的藏書量較小,一般從幾千冊到幾萬冊不等,讀者人數(shù)也較少,大多數(shù)單位都沒有購買大型圖書管理系統(tǒng)軟件的經(jīng)濟實力.即使購買了昂貴的大型管理軟件,往往又很難充分應(yīng)用其所有功能,從而造成經(jīng)濟與資源上的浪費.為此,我們可以利用Web數(shù)據(jù)庫技術(shù),設(shè)計一種適合專業(yè)資料室的管理的工作平臺.
數(shù)據(jù)庫技術(shù)是計算機處理與存儲數(shù)據(jù)的最有效、最成功的技術(shù),而計算機網(wǎng)絡(luò)的特點是資源共享,因此數(shù)據(jù)與資源共享這兩種技術(shù)的結(jié)合即成為今天廣泛應(yīng)用的Web數(shù)據(jù)庫(也叫網(wǎng)絡(luò)數(shù)據(jù)庫).
web數(shù)據(jù)庫技術(shù)就是用戶利用瀏覽器作為輸入接口,輸入所需要的數(shù)據(jù),瀏覽器將這些數(shù)據(jù)傳送給服務(wù)器,而服務(wù)器再對這些數(shù)據(jù)進行處理,例如,將數(shù)據(jù)存入后臺數(shù)據(jù)庫,或者對后臺數(shù)據(jù)庫進行查詢操作等,最后服務(wù)器將操作結(jié)果傳回給瀏覽器,通過瀏覽器將結(jié)果告知用戶.服務(wù)器上的后臺數(shù)據(jù)庫就是Web數(shù)據(jù)庫.web數(shù)據(jù)庫可以實現(xiàn)方便廉價的資源共享.數(shù)據(jù)信息是資源的主體,因而Web數(shù)據(jù)庫技術(shù)自然而然成為互聯(lián)網(wǎng)的核心技術(shù).
SQLServer是微軟公司從Sysbase獲得基本部件的使用許可后開發(fā)出的一種關(guān)系型數(shù)據(jù)庫.由于均出自微軟之手,使得SQLServer和Windows、115等產(chǎn)品有著必然的聯(lián)系.事實上以Windows為核心的幾乎所有微軟的軟件產(chǎn)品都采用了一致的開發(fā)策略,包括界面技術(shù)、面向?qū)ο蠹夹g(shù)、組件技術(shù)等,這樣在微軟的軟件中很多都可以相互調(diào)用,而且配合得非常密切.因此,采用Windows2000,sQLserverZ。。。的設(shè)計環(huán)境是目前系統(tǒng)開發(fā)的最佳選擇.
4基于Web的專業(yè)資料室管理平臺的主要功能
利用Web數(shù)據(jù)庫技術(shù)設(shè)計的資料室管理系統(tǒng)至少應(yīng)具有:(1)書刊編輯功能:資料室管理人員利用系統(tǒng)數(shù)據(jù)庫著錄書刊和刪除書刊等工作.(2)書刊借閱功能:資料室管理人員能夠利用系統(tǒng)很方便的完成書刊借閱與歸還工作.(3)書刊查詢功能:讀者能根據(jù)書名(或刊名)、作者、出版社等信息從系統(tǒng)中迅速檢索書刊,實現(xiàn)書刊的快速檢索、查詢.(4)讀者查詢功能:根據(jù)借書證號查詢到某讀者所借書刊信息和歸還日期.
5結(jié)束語
新時期專業(yè)資料室能否充分利用自身特點,成為有專業(yè)特色的情報服務(wù)中心,與資料員的觀念、文化修養(yǎng)、專業(yè)水平及現(xiàn)代化服務(wù)技能、創(chuàng)新精神有直接關(guān)系.為此,資料員需要掌握一些專業(yè)基礎(chǔ)知識,及時、準確、全面地向本單位的教學科研人員提供專業(yè)信息資料.掌握圖書館學的基本知識,懂得如何從圖書館和網(wǎng)絡(luò)上獲取專業(yè)信息.應(yīng)有嫻熟的計算機操作技術(shù),利用Web技術(shù)構(gòu)建的資料室管理平臺,實現(xiàn)資料管理工作的自動化.資料員還應(yīng)注重從讀者的角度管理資料室,服務(wù)更貼近讀者,方便讀者,充分考慮到讀者的需求,主動為讀者服務(wù).
在電力營銷系統(tǒng)信息化建設(shè)中,隨著負載的增加和使用范圍的拓展,對數(shù)據(jù)庫可用性、性能等方面的需要也日趨苛刻。本文結(jié)合了某市的電力營銷系統(tǒng)建設(shè)實例,嘗試使用ORACLERAC集群技術(shù)建立高可用性的電力營銷數(shù)據(jù)庫。
0、引言
隨著電力管理信息化的不斷普及和深入使用,在電力營銷、地理信息化、供電收費方面都已經(jīng)實現(xiàn)系統(tǒng)化管理。而電力營銷系統(tǒng)——每時每刻記錄著每一終端用戶的用電情況,更是整個供電系統(tǒng)的重中之重。
本文根據(jù)營銷數(shù)據(jù)庫使用的實際情況,以集群和ORACLERAC技術(shù)為出發(fā)點,分析了相關(guān)技術(shù)的基本原理,在此基礎(chǔ)上設(shè)計了OracleRAC的實施方案,取得了較好的效果。
1、ORACLERAC并行集群
1.1集群技術(shù)概述集群是一種并行或分布式的處理系統(tǒng),由相互獨立的、通過高速網(wǎng)絡(luò)互連的兩個或多個計算機(節(jié)點)組成,通常集群可以劃分為以下兩類:
1.1.1高可用性集群,通常采用主、備兩臺服務(wù)器,由主服務(wù)器對外提供服務(wù),當主服務(wù)器斷電或系統(tǒng)異常時,集群軟件自動將集群應(yīng)用切換到備份服務(wù)器,在切換過程中對外服務(wù)將發(fā)生中斷。
1.1.2負載均衡(并行)集群,負載均衡集群與高可用性集群相比最大的不同在于負載均衡集群中的所有節(jié)點都是活動節(jié)點,都能對外提供服務(wù),沒有主備之分,同樣當集群單個或部分節(jié)點異常時,剩余節(jié)點將接管故障節(jié)點對外提供服務(wù)。
1.2ORACLERAC并行集群簡介Oracle集群實質(zhì)上就是使多個服務(wù)器訪問同一個Oracle數(shù)據(jù)庫,這樣一方面可以避免一個服務(wù)器宕機時數(shù)據(jù)庫不能訪問,同時也可以進行并行運算和負載均衡。
從軟件組件上來講,一個Oracle集群由多臺服務(wù)器組成,每臺服務(wù)器有自己的,用于監(jiān)聽自己的網(wǎng)絡(luò)端口;每臺服務(wù)有自己的OracleRAC服務(wù),用于數(shù)據(jù)庫的集群訪問;每臺服務(wù)器有自己的集群就緒服務(wù),用于集群管理;所有的服務(wù)器通過自己的操作系統(tǒng)訪問一個共享的存儲設(shè)備。當有客戶端訪問時,由上而下依次調(diào)用相應(yīng)的軟件。
從邏輯結(jié)構(gòu)上來講,集群中的每臺服務(wù)器有一個實例,每臺服務(wù)器上的實例都對應(yīng)到同一個數(shù)據(jù)庫。在集群中有兩臺服務(wù)器,每臺服務(wù)器擁有一個實例,每個實例都訪問同一個數(shù)據(jù)庫,數(shù)據(jù)庫存儲在共享磁盤上。
Oracle10gRAC采用服務(wù)漂移、VIP漂移和TAF透明故障切換等新技術(shù),有效的解決常見的軟硬件故障引起的宕機,如SQL語句故障、用戶進程故障、網(wǎng)絡(luò)故障、用戶錯誤故障、實例故障和介質(zhì)故障等。
2、RAC集群規(guī)劃
2.1硬件規(guī)劃
2.1.1服務(wù)器方面采用2*560A,IBMSystemp5560A中型服務(wù)器擁有出色的性價比,它基于POWER5系列CPU下具備了大型機的可靠性、可用性等。
2.1.2磁盤陣列使用DS4700,DS4700是一款中級存儲服務(wù)器,其存儲能力能夠達到33.6TB,使用最新的存儲網(wǎng)絡(luò)技術(shù),能夠提供端到端的4Gbps的光纖通道解決方案。
2.2網(wǎng)絡(luò)規(guī)劃
2.2.1由于無論各節(jié)點間的心跳信息傳遞,應(yīng)用對數(shù)據(jù)庫的訪問等都對網(wǎng)絡(luò)傳輸速度以及穩(wěn)定性有較高要求,擬采用H3CS5500千兆光纖交互機作交換。
2.2.2由于主機的網(wǎng)絡(luò)通訊部分亦需要考慮冗余,擬對每一節(jié)點的服務(wù)器網(wǎng)卡使用綁定技術(shù)兩兩綁定,保證網(wǎng)絡(luò)暢通。
2.3存儲規(guī)劃
2.3.1磁盤陣列方面采用RAID1+0模式劃分,綜合使用條帶化技術(shù)和鏡像技術(shù),前者把連續(xù)數(shù)據(jù)分割成數(shù)據(jù)庫,分布存儲到各硬盤上加快速度,后者把數(shù)據(jù)鏡像都其他磁盤上加強冗余。
2.3.2共享存儲設(shè)備的存儲機制擬采用ORACLE自帶的自動存儲管理(ASM),使用ASM兼顧了裸設(shè)備的快速IO和OMF文件的方便管理這兩個優(yōu)點。ASM可以在磁盤間IO的負載均衡,完成數(shù)據(jù)的條帶化和鏡像,并執(zhí)行聯(lián)機磁盤配置和動態(tài)重平衡等,提高I/O的性能和數(shù)據(jù)可靠性。
3、RAC集群實施
3.1按照系統(tǒng)規(guī)劃圖搭建系統(tǒng)軟、硬件平臺,安裝AIX操作系統(tǒng),連接光纖存儲,綁定網(wǎng)卡,劃分存儲硬盤。
3.2按照ORACLE系統(tǒng)要求安裝操作系統(tǒng)補丁,建立oracle用戶和dba、oinstall組,以及修改系統(tǒng)參數(shù)。
3.3修改/etc/hosts文件,按照網(wǎng)絡(luò)規(guī)劃添加VIP、Privat-Ip、Public-Ip。
3.4配置節(jié)點之間的雙機互信,以便雙機能夠互訪。
3.5在ORACLE用戶下按要求設(shè)置對應(yīng)環(huán)境變量。
3.6安裝ORACLE集群軟件,并根據(jù)規(guī)劃設(shè)置VIP。
3.7以集群模式安裝數(shù)據(jù)庫應(yīng)用軟件。
3.8創(chuàng)建ASM實例,按規(guī)劃把對應(yīng)的裸設(shè)備磁盤加入磁盤組,由于陣列劃分的時候已經(jīng)做了鏡像,在這里只使用ASM的條帶化功能。
3.9創(chuàng)建ORACLE實例,并使用crs_stat_t命令查看集群狀態(tài)。
3.10使用DBCA創(chuàng)建TAF服務(wù)。超級秘書網(wǎng)
4、RAC集群測試
4.1TAF測試①使用服務(wù)器上TNSNAME.ORA里面的TAF參數(shù),配置鏈接數(shù)據(jù)庫。②使用SQLPLUS鏈接數(shù)據(jù)庫,執(zhí)行一個大的查詢(幾萬條)。③查詢gv$session視圖,確認當前鏈接所對應(yīng)的實例。④使用srvctl等命令關(guān)閉當前鏈接對應(yīng)的實例。
測試結(jié)果:數(shù)據(jù)表查詢過程中出現(xiàn)幾秒鐘的中斷,然后查詢繼續(xù)進行,查詢完畢后顯示的記錄數(shù)目與表中數(shù)據(jù)的實際數(shù)目一致;查詢gv$session視圖顯示鏈接已經(jīng)轉(zhuǎn)移到另一節(jié)點,在當前活動的實例節(jié)點上使用NETSTAT命令查看,發(fā)現(xiàn)關(guān)閉實例節(jié)點的VIP已成功漂移。
4.2負載均衡測試通過Loadrunner模擬每隔1秒登錄一個用戶并運行不同的SQL語句;查詢gv$session視圖動態(tài)跟蹤兩節(jié)點相關(guān)的session數(shù)量變化信息。
測試結(jié)果:發(fā)現(xiàn)兩節(jié)點上的session數(shù)量均衡分布,新增加session會自動連接到相對較為空閑的節(jié)點上。這說明應(yīng)用負載被自動均衡分布到所有的節(jié)點上。
5、結(jié)束語
OracleRAC作為一種出色的高可用性集群,在容錯、負載均衡以及并發(fā)處理方面都有突出特點。本文根據(jù)某市電力營銷系統(tǒng)的建設(shè)情況,結(jié)合ORACLERAC技術(shù),為前端應(yīng)用系統(tǒng)提供了較好的后臺數(shù)據(jù)庫支撐。
【論文關(guān)鍵詞】專業(yè)特色;數(shù)據(jù)庫;圖書館
【論文摘要】本文就高校建設(shè)專業(yè)特色數(shù)據(jù)庫的方案、內(nèi)容、服務(wù)以及注意的問題進行了研究和闡述。
隨著我國高等教育體制改革進程的加快,我國原有高教體制上存在的條塊分割、專業(yè)單一、低水平重復辦學的弊端被逐漸打破。通過高校間的合并、重組,各高校都相應(yīng)調(diào)整了專業(yè)結(jié)構(gòu),加強了重點學科建設(shè),增強了自身競爭和辦學優(yōu)勢,突出了辦學特色,相互之間形成了學科交叉、優(yōu)勢互補的局面。而各高校圖書館為適應(yīng)和配合學校的這一系列轉(zhuǎn)變,必然相應(yīng)地加大對重點學科特色專業(yè)文獻資料的收藏和開發(fā)力度,這也使高校圖書館之間形成了各有所重、各有所長、各有特色的局面。而另一方面,當前各高校的網(wǎng)絡(luò)化程度已相當高,校園網(wǎng)、教科網(wǎng)、因特網(wǎng)已相繼開通使用,而且部分省市已經(jīng)準備在本地區(qū)高校圖書館之間架設(shè)光纖,把各館相互連通,用于館際文獻傳輸。如何更好地利用當前先進的網(wǎng)絡(luò)技術(shù)、信息技術(shù),使那些內(nèi)容豐富、各具特色的館藏文獻充分發(fā)揮它們的價值,做到館文獻資源共享、優(yōu)勢互補,是值得我們認真研究和巫待解決的問題。高校圖書館專業(yè)特色館藏數(shù)據(jù)庫的建設(shè),為此提供了一個很好的解決途徑。
1建庫的方案及原則
1.1建庫的方案
目前,高校圖書館已經(jīng)開始建設(shè)或準備建設(shè)各自的全文數(shù)據(jù)庫。在建設(shè)過程中大都缺乏組織機構(gòu)的統(tǒng)一規(guī)劃和協(xié)調(diào)分工,數(shù)據(jù)庫的建設(shè)停留在各自為政、自建自用的狀況。這種各自為政的狀況以及各館在技術(shù)、資金、人員、管理等方面的原因,造成了大量低水平的重復投資、重復開發(fā),不僅人力、物力、財力浪費嚴重,而且使數(shù)據(jù)庫普遍存在結(jié)構(gòu)單一、標準不統(tǒng)一、涵蓋面窄、內(nèi)容重復、共享度低、通用性差的問題,這對圖書館網(wǎng)絡(luò)化服務(wù)水平的提高及文獻資源共享的實現(xiàn)起了一定的阻礙作用。因此,我們在建庫時,首先要考慮到建庫的方案問題,是各館獨立開發(fā)還是聯(lián)合協(xié)作開發(fā)?本人認為專業(yè)特色數(shù)據(jù)庫的建庫方案可以參考目前各地區(qū)在建設(shè)的CALIS聯(lián)合目錄數(shù)據(jù)庫的方案,走聯(lián)合開發(fā)的道路,采取地區(qū)網(wǎng)絡(luò)聯(lián)合數(shù)據(jù)庫的方案。首先,建立本地區(qū)的組織協(xié)調(diào)機構(gòu),實行“統(tǒng)一目標、統(tǒng)一規(guī)則、統(tǒng)一標準、統(tǒng)一管理”的模式。在對各院校學科特色和館藏特色進行調(diào)查研究后,對其數(shù)據(jù)庫開發(fā)進行統(tǒng)一指導和協(xié)調(diào)。具體操作中可把學科門類分為幾大塊,如理工、財經(jīng)、醫(yī)藥、農(nóng)林等等,然后再由幾個同類型院校共同承擔該學科數(shù)據(jù)庫的建設(shè).當然,其中還需相互分工,各有所重。其次,各館應(yīng)打破原有的封閉現(xiàn)象,改變以往各自為政、孤軍作戰(zhàn)、小而散的建設(shè)方式,在組織機構(gòu)的指導下相互聯(lián)合、有計劃、有分工地共同開展建庫工作,對信息資源進行有效配置和可持續(xù)的開發(fā)。各館在建設(shè)各自所承擔的特色數(shù)據(jù)庫的過程中,則可按照分工要求自行開發(fā),進行建庫的設(shè)計、源文獻的收集整理、文獻的數(shù)字化處理、提供應(yīng)用服務(wù)的方式。當然,在聯(lián)合建庫的形式上還可參考國外的一些聯(lián)合建庫模式。
1.2建庫的原則
1.2.1實用性原則
專業(yè)特色數(shù)據(jù)庫的建設(shè)要考慮其是否具有實用價值、需求有多大、投人和產(chǎn)出是否相宜,即是否具有良好的社會效益和經(jīng)濟效益,不能盲目上馬。因為特色數(shù)據(jù)庫的建立從其目的來說是為了更好地發(fā)揮圖書館的功能和特色優(yōu)勢,使之產(chǎn)生良好的效益,充分體現(xiàn)圖書館存在的價值。因此,專業(yè)特色數(shù)據(jù)庫的建設(shè)要在充分的調(diào)查研究的基礎(chǔ)上進行。
1.2.2趨勢性原則
建立專業(yè)特色數(shù)據(jù)庫要順應(yīng)專業(yè)學科和數(shù)據(jù)庫本身的發(fā)展潮流,包括國內(nèi)與國際的發(fā)展趨勢。如:規(guī)模、形式、多媒體化、網(wǎng)絡(luò)化等。把握這一原則可以讓我們有更好的發(fā)展空間,尋找到適合我們自身特點的位置,避免一些不必要的失誤。
1.2.3共建共享原則
即聯(lián)合開發(fā)、資源共享。
2專業(yè)特色數(shù)據(jù)庫建設(shè)的內(nèi)容
各高校館豐富的特色館藏是專業(yè)特色數(shù)據(jù)庫的主要信息源。經(jīng)過長期的學科建設(shè),各校在自己的重點學科領(lǐng)域已顯示出獨特的優(yōu)勢。各館同時也收錄了大量相關(guān)文獻,并且重點收藏、重點建設(shè)、優(yōu)先投人那些專業(yè)性、學術(shù)性、權(quán)威性的文獻資料,使之盡可能的豐富、系統(tǒng)、完整,形成各館的特色館藏。
2.1專業(yè)文獻資料
內(nèi)容包括本專業(yè)的國內(nèi)外核心期刊、科技期刊會議錄、其他報刊和內(nèi)部報刊中有學術(shù)價值的本專業(yè)文獻,以及經(jīng)過加工整理后的網(wǎng)上文獻資料。
2.2法規(guī)、專利、標準
主要包括國際上各行業(yè)及國際組織頒布的最新標準,國家頒布的有關(guān)政策法規(guī)索引,國家頒布的各行業(yè)標準、產(chǎn)品標準及國內(nèi)外的專利文獻。
2.3專家科研成果
本學科著名專家教授的研究方向、研究狀況、研究成果和特色。主要應(yīng)收錄其發(fā)表在核心報刊中的論文、研究交流報告、學術(shù)演講報告等文獻群體。
2.4學位論文
博士、碩士學位論文對于相關(guān)學科的研究開發(fā)具有重要的參考價值,但它的分布較為分散,讀者難以查找,故應(yīng)予重點收錄。
2.5學科綜合信息
系統(tǒng)全面地反映學科信息,展示國內(nèi)外科學技術(shù)發(fā)展動態(tài)和科研成果.如:863計劃項目、國家自然科學基金項目、省市重大攻關(guān)項目、工程應(yīng)用和設(shè)計項目,目前最新的具有影響的各種科技產(chǎn)品、近年來有關(guān)學科已完成的成果及獲國家和省市的科技獎的科研項目等。
在對數(shù)據(jù)庫文獻源的收錄過程中還要注意它的時效性與過期可獲得性,要對文獻源進行充分的分析研究,嚴格的收集、加工和篩選,為讀者提供更新更多、更準更全的文獻數(shù)據(jù)。
3良好的服務(wù)功能
特色數(shù)據(jù)庫的建設(shè)不僅僅是簡單地把傳統(tǒng)紙質(zhì)和其鴿載體形式的文獻數(shù)字化,而且有其最本質(zhì)的特征,即智能化的檢索。相對于傳統(tǒng)的特色文獻來說,特色文獻數(shù)據(jù)庫與其最大區(qū)別就是強化了其信息服務(wù)功能,在其基礎(chǔ)上實現(xiàn)了質(zhì)的飛躍。數(shù)字化是相對傳統(tǒng)文獻而言的信息形式上的改變,最本質(zhì)的改變?nèi)栽诜?wù)質(zhì)量上,而這也正是讀者和用戶最為關(guān)心和希望得到的。因此,數(shù)據(jù)庫必須實現(xiàn)智能化檢索,為讀者用戶提供快捷、全面、準確的檢索工具,真正做到以讀者為中心。
3.1檢索界面
檢索界面應(yīng)該簡潔、清晰,沒有繁雜的檢索步驟,可操作性強。幫助功能應(yīng)具有實際指示作用,并提供留言功能。
3.2檢索方式
數(shù)據(jù)庫系統(tǒng)應(yīng)提供關(guān)鍵詞、主題詞、題名、著者、出版機構(gòu)等多種檢索途徑。可以根據(jù)需要進行單項檢索、組配檢索、模糊檢索,并可使用截斷符、接近符、省略符、替代符指明詞間關(guān)系或擴大、縮小檢素范圍,也可增加一些限制功能,如:限制時間、館藏地點等。
3.3檢索選項
3.3.1跨庫檢索
用戶可以根據(jù)需要選擇使用一個或多個數(shù)據(jù)庫,實現(xiàn)一個檢索命令跨多個數(shù)據(jù)庫自動檢索,以獲得交叉學科、相關(guān)學科的信息。
3.3.2多年檢索
應(yīng)可以同時檢索最新文獻和過期文獻,使用戶在二者之間方便進行切換。
3.3.3檢索歷史
讓用戶可以保存、查看自己的檢索歷史,在當前檢索區(qū)可以利用和修改以前的檢索。工作人員則可利用它跟蹤用戶的需求或?qū)⑵浼庸こ赡承﹦討B(tài)信息。
3.3.4主題詞表
數(shù)據(jù)庫應(yīng)提供主題詞表檢索功能,即利用主題詞表進行檢索詞的規(guī)范選擇,并根據(jù)主題詞的上下位關(guān)系、相關(guān)關(guān)系和替代關(guān)系調(diào)整、確定檢索詞,然后直接啟動檢索。還可根據(jù)需要修改主題詞表,或通過對用戶檢索詞的統(tǒng)計擴充主題詞表。
3.4檢索結(jié)果
檢索結(jié)果的實現(xiàn)包括排序、顯示瀏覽、聚類、套錄、打印、E-mail發(fā)送等。超級秘書網(wǎng)
4建庫過程中需注意的一些事項
4.1要注重全文數(shù)據(jù)庫的一些技術(shù)特征
包含內(nèi)容的原始性、信息檢索的徹底性、所用檢索語言的自然性、數(shù)據(jù)相對的穩(wěn)定性、檢索結(jié)果的準確性、數(shù)據(jù)結(jié)構(gòu)的非結(jié)構(gòu)性。
4.2數(shù)據(jù)準備
要注重對文獻源數(shù)據(jù)的收集、整理、篩選、歸類。
4.3文本預(yù)處理
要做到統(tǒng)一著錄標準,規(guī)范格式和標引。
4.4數(shù)據(jù)維護
要定期對數(shù)據(jù)內(nèi)容進行更新追加和清理修正以及對所用詞表、存儲空間的利用統(tǒng)計和調(diào)整。
4.5統(tǒng)計功能
提供各種統(tǒng)計數(shù)據(jù)和用戶信息,量化各項指標,使之成為決策依據(jù)。
4.6做數(shù)據(jù)庫的宣傳工作,提高數(shù)據(jù)庫的利用率
5培養(yǎng)一支高素質(zhì)的復合型人才隊伍
其素質(zhì)包括:對某學科及其分支有充分研究,對某專題領(lǐng)域的相關(guān)信息源有豐富的使用經(jīng)驗和了解,熟練掌握網(wǎng)絡(luò)環(huán)境下的信息資源的獲取技能,有較強的創(chuàng)新能力、分析能力和綜合應(yīng)變能力。
摘要:當今數(shù)據(jù)庫技術(shù)已成為計算機應(yīng)用的核心技術(shù),可以認為當今任何計算機信息系統(tǒng)和計算機應(yīng)用系統(tǒng)都與數(shù)據(jù)庫的應(yīng)用分不開,數(shù)據(jù)庫已成為其核心和基礎(chǔ)。建立數(shù)據(jù)庫應(yīng)用系統(tǒng)是要充分利用數(shù)據(jù)庫中的數(shù)據(jù)。對數(shù)據(jù)庫中的數(shù)據(jù)進行的操作除增加(Insert)、更改(update)和刪除(delete)外,最常用,也是重要的是查詢操作。即便是最簡單的數(shù)據(jù)庫應(yīng)用系統(tǒng),也離不開查詢功能,查詢可以說是進行數(shù)據(jù)管理的重要手段,不過也是數(shù)據(jù)庫應(yīng)用系統(tǒng)開發(fā)過程中較困難、花時間、有一定難度的部分。
關(guān)鍵詞:計算機;信息;查詢
1、綜合信息的查詢
目前,隨著工具軟件的發(fā)展和廣泛采用,使數(shù)據(jù)庫應(yīng)用系統(tǒng)的開發(fā)如虎添翼,其中PowerBuilder以其獨特的數(shù)據(jù)窗口(DataWindow)倍受歡迎。
PowerBuider是美國著名的數(shù)據(jù)庫應(yīng)用開發(fā)工具生產(chǎn)廠家Powersoft公司于1991年6月推出的功能強大、性能優(yōu)異的開發(fā)工具,它是一種面向?qū)ο蟮?、具有可視圖形界面的、快速的交互開發(fā)工具。智能化的數(shù)據(jù)窗口對象是其精華所在。利用此對象可以操作關(guān)系數(shù)據(jù)庫的數(shù)據(jù)而無需寫入SQL語句,即可以直接檢索、更新和用多種形式表現(xiàn)數(shù)據(jù)源中的數(shù)據(jù)。但要注意,必須使數(shù)據(jù)窗口成為窗口(Window)下數(shù)據(jù)窗口控制的一個連接對象,數(shù)據(jù)窗口才能使用戶在應(yīng)用執(zhí)行期間訪問數(shù)據(jù)庫中的數(shù)據(jù)。
利用PowerBuilder提供的內(nèi)部查詢機制,我們即可以讓數(shù)據(jù)窗口作為查詢條件的輸入,又可以讓該數(shù)據(jù)窗口作為查詢結(jié)果的輸出,這樣就可以使數(shù)據(jù)窗口中的所有數(shù)據(jù)項進行自由組合的查詢。例如:在窗口W_que上建立兩個數(shù)據(jù)窗口控制dw_1和dw_2,分別連接兩個數(shù)據(jù)窗口對象dw_que1與dw_que2,其中dw_1用于輸入查詢條件,而dw_2用于顯示滿足查詢條件的所有元組。事實上條件的輸入及元組的顯示完全可以在一個數(shù)據(jù)窗口中實現(xiàn),考慮到這兩種操作的差別(例:條件輸入可編輯,而元組顯示不可編輯;條件輸入可為某一范圍,而元組顯示僅為滿足條件的所有紀錄……)將其用兩個數(shù)據(jù)窗口控制來實現(xiàn)。這就要求dw_2與dw_1數(shù)據(jù)共享,即要求dw_que1與dw_que2兩數(shù)據(jù)窗口的數(shù)據(jù)源完全相同。
用這種方法實現(xiàn)查詢優(yōu)點突出,例:通過設(shè)置數(shù)據(jù)窗口中對應(yīng)列的編輯風格(EditStyles)為相應(yīng)的下拉式數(shù)據(jù)窗口(DropDownDataWindow),使顯示的元組文字化。注意,這要事先建好下拉式數(shù)據(jù)窗口。設(shè)置數(shù)據(jù)窗口中對應(yīng)列的編輯風格同樣可滿足其它顯示需要。利用數(shù)據(jù)窗口的風格特點:查詢表的列寬、列序可自由改變,甚至可以覆蓋掉一些列,以達到更滿足查詢顯示的需要。綜合查詢的信息來自多個表,改變數(shù)據(jù)窗口的數(shù)據(jù)源,采用多表連接的數(shù)據(jù)源即可實現(xiàn)。但是如我們問題的描述,如果我們需要的查詢項隨機地來自這43張表中的數(shù)據(jù)項,顯示項也是隨機地。這種任意條件的組合,可選輸出項的顯示稱為動態(tài)查詢(DynamicQuery)依然采用上述方法,數(shù)據(jù)窗口dw_que1與dw_que2的數(shù)據(jù)源將是這43張表的連接,先不說效率問題,單從這426個項中輸入查詢條件,又顯示這426個項,就使人敬而遠之。因為,在每一次查詢前,都不了解此次查詢的要求是什么,這樣,每張表中的每一個數(shù)據(jù)項都缺一不可;另一方面,每一次的查詢,一旦查詢條件確定、顯示條目也確定后,我們會發(fā)現(xiàn),每一次有意義的查詢并不是需要全部的43張表,換言之,每一次查詢沒有必要將43張表全部連結(jié),而應(yīng)只連接那些被選中數(shù)據(jù)項所在的表,即數(shù)據(jù)源是動態(tài)產(chǎn)生的。由于數(shù)據(jù)源不確定,數(shù)據(jù)窗口就無法設(shè)計,動態(tài)查詢無法用這種方法實現(xiàn)。
2、計算機動態(tài)查詢的實現(xiàn)
在某些實際的應(yīng)用系統(tǒng)開發(fā)中,由于用戶在開發(fā)前提不出查詢的需求,而在系統(tǒng)運行中希望能夠?qū)λ械臄?shù)據(jù)項任意組合進行查詢,以滿足來自多方的需求,實現(xiàn)動態(tài)地查詢(即隨機地從43張表中選擇數(shù)據(jù)項進行組合作為查詢條件并任意地選擇數(shù)據(jù)項作為顯示條目)。對于此類查詢的實現(xiàn)要利用PowerBuilder通過編程的方式在運行時動態(tài)地創(chuàng)建數(shù)據(jù)窗口,并動態(tài)地控制數(shù)據(jù)窗口。
動態(tài)地創(chuàng)建一個數(shù)據(jù)窗口,應(yīng)用程序需要執(zhí)行下列任務(wù):
?動態(tài)地構(gòu)造SQL語句。
?用符合數(shù)據(jù)窗口語法的字符串,為現(xiàn)在的數(shù)據(jù)窗口控制創(chuàng)建一個數(shù)據(jù)窗口對象。具體實現(xiàn)如下:超級秘書網(wǎng)
2.1動態(tài)地生成SQL語句,根據(jù)SQL的語法:SELECTstringaFROMstringbWHEREstringc也就是動態(tài)地生成stringa,stringb,stringc.由用戶輸入要顯示的列,一旦輸入完畢,列名就隨之確定,將所有列名拼成一個“串”,中間用“,”分隔,形如“columm1,column2,column3,...,columnr”,則動態(tài)地生成stringa;同樣由用戶輸入查詢條件,包括相應(yīng)的列、滿足的條件或范圍、邏輯關(guān)系等,將這些條件拚成一個串,即為stringc,顯然,所有的列名都確定了,他們所在的表名也確定了,按照stringb的語法規(guī)則即可構(gòu)造。
注意:上面的stringc由兩部分(表間關(guān)系stringc1及查詢條件stringc2)組成;表名串stringb與表間關(guān)系stringc1、查詢條件stringc2及顯示條目stringa均有關(guān)。
在實現(xiàn)的過程中:為貼近實際應(yīng)用,習慣上,先輸入查詢條件,再輸入顯示條目。即在輸入查詢條件后,生成strinc2,stringb,stringc1;然后,再在輸入顯示條目后生成stringa,并修改stringc1,stringb。最后形成SQL語法:
str="select"+stringa+"from"+stringb+"where"+stringcl+stringc2
2.2在現(xiàn)在的事物對象里利用相關(guān)的SyntaxFromSQL()函數(shù)生成符合數(shù)據(jù)窗口語法的字符串:
exp=syntaxfromsq1(sq1ca,str,strsty,error)生成數(shù)據(jù)窗口的源代碼
其中:strsty為數(shù)據(jù)窗口的顯示風格,例:
strsty="style(type=grid)datawindow(units=lcolor=12632256)text(font.face=''''system'''')"
2.3創(chuàng)建數(shù)據(jù)窗口對象
dw_que.create(exp)
這樣就實現(xiàn)了用戶要求的隨機查詢。
在真實系統(tǒng)中,用戶在輸入查詢條件時希望通過選項方式錄入查詢信息,由于庫表中存放的大量信息為代碼,這就需要在程序中先把錄入的文字信息轉(zhuǎn)化成相應(yīng)的代碼再連接到查詢條件中。為簡化輸入,提高準確性,可采用代碼輸入,即動態(tài)地嵌套下拉式數(shù)據(jù)窗口。在顯示查詢結(jié)果的數(shù)據(jù)窗口中,事先不能嵌套下拉式數(shù)據(jù)窗口,可預(yù)先做一個函數(shù),在程序運行中根據(jù)所選的列把代碼轉(zhuǎn)化成所對應(yīng)的漢字顯示,這樣更完善了用戶要求的隨機查詢。
根據(jù)數(shù)據(jù)窗口的動態(tài)特性,對于那些運行時才能確定的數(shù)據(jù)窗口采用動態(tài)方式創(chuàng)建,使應(yīng)用程序能更靈活地滿足用戶的需求。
3、總結(jié)
將查詢條件的輸入實現(xiàn)多級菜單選擇將查詢結(jié)果文字化,使復雜查詢問題解決得更完善。動態(tài)查詢的方法,不僅能應(yīng)用于人事管理信息系統(tǒng),同時也是解決其他需要復雜查詢的數(shù)據(jù)庫應(yīng)用系統(tǒng)的途徑。這種動態(tài)查詢方法的在數(shù)據(jù)庫應(yīng)用系統(tǒng)的使用,避免了應(yīng)用系統(tǒng)開發(fā)中開發(fā)者冥思苦想所有可能的查詢條件,而系統(tǒng)運行中用戶總遇到有些查詢要求無法滿足的矛盾。動態(tài)查詢的實現(xiàn),縮短了開發(fā)周期,減少了產(chǎn)品維護的工作。
摘要:文章論述了建立地方文獻數(shù)據(jù)庫在西部經(jīng)濟開發(fā)中的作用、途徑及問題等,說明了數(shù)據(jù)庫的信息源、類型。
二十一世紀是我國進行西部經(jīng)濟大開發(fā)的世紀。在這場偉大的世紀大開發(fā)中,不僅需要人才、物質(zhì)、財力方面的支撐,更需要準確、暢通的信息障礙。近年來,我國針對各行業(yè)的數(shù)據(jù)庫層出不窮,對數(shù)據(jù)庫建設(shè)的各個方面的論述屢見報刊,但對地方文獻專題數(shù)據(jù)庫的建立卻重視不夠,鮮有涉及。然而,地區(qū)經(jīng)濟的研究、開發(fā)、發(fā)展卻離不開地方文獻的支持,建立具有地方特色文獻數(shù)據(jù)庫已是圖書館、情報所等文獻信息機構(gòu)不可忽視的問題,需要共同研究并付諸行動。
一、地方文獻在地區(qū)經(jīng)濟發(fā)展中的作用
地方文獻是以一個地區(qū)為論述對象且反映該地區(qū)特色的文獻資源,是了解和研究該地區(qū)的政治經(jīng)濟、科教文化、歷史地理等方方面面的主要情報源,它對于發(fā)揮該地區(qū)傳統(tǒng)優(yōu)勢、促進該地區(qū)經(jīng)濟發(fā)展和文化教育事業(yè)的繁榮具有重要作用。
l為該地區(qū)經(jīng)濟發(fā)展規(guī)劃的制定提供歷史借鑒和決策依據(jù)。地方文獻是對一地的綜合反映,其內(nèi)容包容了該地區(qū)在各個時代各方面的情況。地方各級政府和有關(guān)經(jīng)濟部門只有以此為基礎(chǔ),全面了解、掌握本地區(qū)的自然、歷史、經(jīng)濟、文化等方面的狀況,并進行認真仔細地分析,結(jié)合對當前現(xiàn)實情況的調(diào)查研究,才能減少失誤,制訂出符合本地實情、發(fā)揮本地優(yōu)勢的科學的規(guī)劃與措施,加快地區(qū)開發(fā)的步伐。
2直接服務(wù)于本地經(jīng)濟建設(shè)。地方文獻記載了豐富的關(guān)于本地的地理、礦藏、物產(chǎn)、名勝古跡、民族民俗方面的文獻資料,為本地的經(jīng)濟開發(fā)提供了重要的信息源。該地區(qū)內(nèi)各不同區(qū)域的開拓者、創(chuàng)業(yè)者可據(jù)此尋找、開發(fā)適合本區(qū)域的經(jīng)濟增長點,創(chuàng)建區(qū)域經(jīng)濟優(yōu)勢,進而推動該地區(qū)經(jīng)濟建設(shè)。如地方文獻中記載的山野特產(chǎn)、種植養(yǎng)殖、礦產(chǎn)挖掘、自然風景、人文景觀、民俗風情等等,都是拉動、繁榮本地經(jīng)濟的重要途徑。
3為本地文化繁榮服務(wù)。文化與經(jīng)濟,歷來是矛盾的統(tǒng)一體,它們相伴相生,既互相對立,又相輔相成。西部開發(fā),不僅僅是經(jīng)濟的大開發(fā),同時也是科學文化的大開發(fā)。地方文獻與地方文化具有天然的密切聯(lián)系,地方文獻的內(nèi)容反映著地方文化,其本身也是地方文化的一個重要組成部分,具有深厚的文化內(nèi)涵。因此,建立地方文獻數(shù)據(jù)庫,首先有利于保存地方文獻資料,有利于保存、弘揚地區(qū)民族優(yōu)秀的傳統(tǒng)文化;其次,為進行愛國主義、革命傳統(tǒng)教育提供生動的教材,促進地方精神文明建設(shè);第三,為具有地方特色的文化藝術(shù)創(chuàng)作提供豐富的素材,為文藝創(chuàng)新服務(wù)。
二、地方文獻數(shù)據(jù)庫的信息源
由于高新技術(shù)的不斷發(fā)展,文獻信息的載體日益豐富,除了注重收集傳統(tǒng)的紙質(zhì)文獻以外,應(yīng)加強對以下載體形式的信息源的采集:
l縮微文獻。如縮微膠卷、縮微膠片等。自1986年以來,國家對歷史文獻搶救、保護而進行的歷史文獻縮微工作,取得了豐碩的成果,為補充采集地方文獻提供了充分的條件。
2視聽文獻。如電影拷貝、錄像帶、錄音帶、電視節(jié)目等等。其中,電視將書籍、報刊等文字傳媒的記載功能、廣播的言說功能及電影的影像直觀功能匯于一身,其關(guān)于區(qū)域性新聞時事、經(jīng)濟發(fā)展、文化教育等的節(jié)目具有典型的地方特色,是反映本地情況及本地與外界關(guān)系的重要信息源。
3電子文獻。這是指信息存儲在磁帶、磁盤和光盤等載體上,須借助于計算機才能瀏覽閱讀的文獻信息源。如電子圖書、電子報刊、軟件讀物等等。一張5寸光盤可存放20多卷本百科全書,一張1.2兆軟盤存儲量相當于一本60萬字的書的內(nèi)容,它們巨大的存儲量是紙質(zhì)圖書無法比擬的。
4網(wǎng)絡(luò)信息源。近些年來,因特網(wǎng)迅猛普及,數(shù)字化技術(shù)飛速發(fā)展,使得網(wǎng)絡(luò)信息資源異常豐富,網(wǎng)絡(luò)化文獻資源層出不窮,主要有各種網(wǎng)絡(luò)數(shù)據(jù)庫、數(shù)字圖書館,以及各專業(yè)網(wǎng)站上的信息源等。
三、地方文獻數(shù)據(jù)庫的類型
地方文獻數(shù)據(jù)庫的建立,就是利用多媒體技術(shù)、數(shù)據(jù)庫技術(shù)、數(shù)字壓縮技術(shù)、光盤存儲技術(shù)、網(wǎng)絡(luò)技術(shù)等手段,將傳統(tǒng)圖書館、情報所等單位收藏的上述各種文獻信息資源,轉(zhuǎn)化為自成一體的數(shù)字化文獻的過程。數(shù)據(jù)庫的建設(shè)尤其是全文數(shù)據(jù)庫的建設(shè),需要一定的人力、物力、財力的支撐。因此應(yīng)根據(jù)文獻所涉及的內(nèi)容、質(zhì)量以及用戶的需求程度,建成不同類型的數(shù)據(jù)庫。
l全文數(shù)據(jù)庫。全文數(shù)據(jù)庫包括文獻的書名(篇名)、作者、正文、圖像、參考文獻及摘要、關(guān)鍵詞等數(shù)據(jù),用戶可通過多種途徑檢索到一份文獻的全文內(nèi)容。我們應(yīng)選擇那些學術(shù)價值、史料價值、使用價值高的,內(nèi)容豐富、富有代表性的文獻資料,編制成全文數(shù)據(jù)庫。它揭示的內(nèi)容深,可滿足用戶多層次檢索的需求。
2文摘數(shù)據(jù)庫。隨著科學技術(shù)的發(fā)展,文獻的載體不斷發(fā)生變化。地方文獻在以傳統(tǒng)的印刷書籍占據(jù)主角時,更多的非書資料正逐年增加。這部分非書資料雖然內(nèi)容繁多,但其本身的檢索使用都較方便,故不必要建成全文數(shù)據(jù)。然而非書資料僅從外表又看不出其具體收藏內(nèi)容,故需要對原始文獻進行深層次的挖掘,加工成文摘或提要式錄入,以向用戶簡要介紹文獻的主要收藏內(nèi)容,建成摘要數(shù)據(jù)庫供用戶選擇使用。當然摘要式文獻部分還應(yīng)向用戶提供原文獻出處及其收藏地,以便用戶及時找到原文,獲取更詳細信息。
3題錄數(shù)據(jù)庫。地方文獻是有關(guān)某一個地方的一切資料,除我們??吹降陌咨墨I外,一些單位的半機密資料數(shù)據(jù)或機密文件等灰色文獻或黑色文獻亦是地方文獻的收藏對象。這部分資料不便于廣大用戶公開查閱,需要使用的用戶可以同有關(guān)單位聯(lián)系,根據(jù)具體的使用辦法及注意事項查閱,所以只提供題錄比較合適。為便于用戶查找獲取原始資料,題錄式數(shù)據(jù)須注明具體的收藏地或收藏單位。再者,地方文獻中除圖書、雜志、報紙、手稿等常見資料外,還有圖片、畫片、表格、票據(jù)等資料,這部分文獻一般從其名稱即可知其內(nèi)容,沒有必要建成全文或摘要。建成全文型也困難,故也可建成題錄式數(shù)據(jù),并準確注明其收藏地。
四、建設(shè)地方文獻數(shù)據(jù)庫的途徑
l自建。就是根據(jù)本地實際情況,以突出本地特色為宗旨,以自主知識產(chǎn)權(quán)為主體,集中本地一定的人力、物力、財力,以本地某一圖書館或情報所為龍頭,其它各館、所等機構(gòu)配合,分工協(xié)作,將地區(qū)內(nèi)各單位所收藏的地方文獻,以及從各種途徑所獲得的文獻資源數(shù)字化,建成數(shù)據(jù)庫。
2購買。主要是指購進光盤數(shù)據(jù)庫。對于作為對自建數(shù)據(jù)庫的補充,以及限于自身力量而無法建立的數(shù)據(jù)庫,直接購買是最佳選擇,也是很有必要的。近年來,我國光盤數(shù)據(jù)庫發(fā)展迅速,為我們建設(shè)特色數(shù)據(jù)庫提供了豐富的來源。但我們選擇這些數(shù)據(jù)庫時,要從多方面加以考慮,必須對其將產(chǎn)生的社會效益、經(jīng)濟效益。
有所預(yù)見。首先,要選擇那些與本地狀況最為相似的數(shù)據(jù)庫入藏。既然是各具地方特色的文獻,就絕無完全相同的面貌,只能從中選擇相似點最多、相似面最廣的數(shù)據(jù),以最小的付出獲取最大的效益。其次,注意所選光盤數(shù)據(jù)庫的檢索功能、標引深度、標引質(zhì)量、標準化程度等方面,以檢索點多、標引深且質(zhì)量高為優(yōu)先。這樣購進的光盤數(shù)據(jù)庫,既有很強的針對性,又節(jié)省了有限的經(jīng)費,可最大程度地充實地方文獻數(shù)據(jù)庫。
3網(wǎng)絡(luò)利用。在因特網(wǎng)迅猛發(fā)展的今天,網(wǎng)絡(luò)信息資源豐富異常,應(yīng)予以充分的開發(fā)利用。這其中既有集中有序且穩(wěn)定的信息資源,也有分散無序且多變的各種信息。對于前者(諸如各種遠程網(wǎng)絡(luò)數(shù)據(jù)庫),可根據(jù)需要購買其全部或某一部分庫的網(wǎng)絡(luò)使用權(quán),這樣既無需過多的硬件投資、維護,又不需進行數(shù)據(jù)庫的管理、維護,可避免時間、人力的不必要的浪費;對于后者,收集時注意篩選、甄別,仍以相似相關(guān)性、參考價值大小為主要標準。這些下載下來后的信息,必須對之進行綜合處理、深度加工和重新組合,使之轉(zhuǎn)化為有序的、方便利用的數(shù)據(jù)庫資源。超級秘書網(wǎng)
五、應(yīng)注意的問題
作為網(wǎng)絡(luò)資源的數(shù)據(jù)庫建設(shè),是一項持續(xù)性的工作。數(shù)據(jù)質(zhì)量的控制體現(xiàn)在生產(chǎn)的每一個過程。從數(shù)據(jù)的采集、著錄、標引、加工、錄入等每個程序著手,制定出一系列的規(guī)章制度和業(yè)務(wù)工作細則,并配以科學的工作流程來層層把好質(zhì)量關(guān),是建立一個高質(zhì)量數(shù)據(jù)庫所必須面對的問題。因此,這一工作既需要投入大量財力、物力,又需要擁有既懂手工編目又懂機讀目錄和計算機操作的專門人才和信息開發(fā)人員,以便組織一支有較高綜合素質(zhì)的業(yè)務(wù)骨干隊伍,以全面高效率地承擔起各種文獻的采集、整理、編目、著錄、輸入等工作。同時,還必須制定出以數(shù)據(jù)統(tǒng)一化、標準化為前提的質(zhì)量控制措施,設(shè)定專門人員定期進行數(shù)據(jù)庫建設(shè)的標引、著錄工作的檢查,確保數(shù)據(jù)質(zhì)量。
摘要:由于歷史及技術(shù)等原因,在資源建設(shè)的過程中產(chǎn)生了異構(gòu)數(shù)據(jù)庫,數(shù)據(jù)庫互操作問題也一直是數(shù)據(jù)庫研究領(lǐng)域的熱門課題。主要闡述了異構(gòu)數(shù)據(jù)庫互操作的概念、實現(xiàn)途徑中的關(guān)鍵技術(shù)。
關(guān)鍵詞:資源整合異構(gòu)數(shù)據(jù)庫互操作聯(lián)邦式數(shù)據(jù)庫
1引言
異構(gòu)數(shù)據(jù)庫互操作問題作為數(shù)據(jù)庫領(lǐng)域的研究熱點和難點課題,在國內(nèi)外的學術(shù)界和工業(yè)界都引起了廣泛的關(guān)注。自20世紀80年代以來,國外許多公司和科研單位對異構(gòu)數(shù)據(jù)庫的集成進行了大量研究,取得了不少成果,但國內(nèi)對異構(gòu)數(shù)據(jù)庫集成的研究還處于開始階段。
2異構(gòu)數(shù)據(jù)庫互操作的概念
異構(gòu)數(shù)據(jù)庫(HeterogeneousDatabase)集成是數(shù)據(jù)庫技術(shù)從完全集中到邏輯集中、物理分布(傳統(tǒng)分布式數(shù)據(jù)庫)乃至邏輯分布、物理分布(異構(gòu)數(shù)據(jù)庫)這一發(fā)展過程的結(jié)果,也是兼顧已有系統(tǒng)自治性并實現(xiàn)新的數(shù)據(jù)共享這一現(xiàn)實需求的有效手段。
異構(gòu)數(shù)據(jù)庫的異構(gòu)特征包括兩個級別:系統(tǒng)一級的異構(gòu)和語言一級的異構(gòu),主要體現(xiàn)在以下幾個方面。
(1)計算機體系結(jié)構(gòu)的異構(gòu):各個參與的數(shù)據(jù)庫可以分別運行在大型機、小型機、工作站、PC或嵌入式系統(tǒng)中。
(2)操作系統(tǒng)的異構(gòu):各個數(shù)據(jù)庫系統(tǒng)的基礎(chǔ)操作系統(tǒng)可以是Unix,WindowsNT,Linux等。
(3)數(shù)據(jù)庫管理系統(tǒng)的異構(gòu):一種是數(shù)據(jù)庫概念模式的異構(gòu):有層次、網(wǎng)狀、關(guān)系和面向?qū)ο?種;另一種是數(shù)據(jù)庫物理模式的異構(gòu):指概念模式相同,但數(shù)據(jù)結(jié)構(gòu)不同,比如Oracle與SQLServer同屬關(guān)系型,但結(jié)構(gòu)不同。
異構(gòu)數(shù)據(jù)庫互操作的實現(xiàn)包括三個功能要素:(1)為用戶提供功能強大且操作靈活的互操作可視化界面,通過它用戶可以直觀地對多個異構(gòu)數(shù)據(jù)庫進行透明訪問;(2)提供高級語言數(shù)據(jù)庫訪問調(diào)用級接口,至于調(diào)用級接口的實現(xiàn)層次可由設(shè)計者視具體清況而定;(3)支持環(huán)境開放性,可能的話還應(yīng)該支持實現(xiàn)語言開放性。
異構(gòu)數(shù)據(jù)庫系統(tǒng)的目標在于實現(xiàn)不同數(shù)據(jù)庫之間的數(shù)據(jù)信息資源、硬件設(shè)備資源和人力資源的合并和共享。異構(gòu)數(shù)據(jù)庫系統(tǒng)集成就是要將數(shù)據(jù)庫系統(tǒng)的不同,操作系統(tǒng)的不同,操作平臺的不同或者底層網(wǎng)絡(luò)的不同進行屏蔽,使得用戶就可以將異構(gòu)數(shù)據(jù)庫系統(tǒng)看成普通的數(shù)據(jù)庫系統(tǒng),用自己熟悉的數(shù)據(jù)處理語言去訪問數(shù)據(jù)庫,如同訪問一個數(shù)據(jù)庫系統(tǒng)一樣,對其進行透明的操作。
3實現(xiàn)異構(gòu)數(shù)據(jù)庫互操作的途徑
面對異構(gòu)數(shù)據(jù)庫的互操作需求,主要從兩個方面同時進行努力:一是建立標準,即建立統(tǒng)一的數(shù)據(jù)庫規(guī)范,消除由于標準的不完善而造成的各數(shù)據(jù)庫系統(tǒng)間的差異;二是構(gòu)建異構(gòu)數(shù)據(jù)庫互操作平臺,實現(xiàn)對多個異構(gòu)數(shù)據(jù)庫的透明訪問。
隨著對數(shù)據(jù)庫互操作問題的深入研究,基于不同角度,許多研究者提出了可行的異構(gòu)數(shù)據(jù)庫互操作途徑,這些途徑在實現(xiàn)互操作的深度、廣度和高度上各不相同,都有各自所適應(yīng)的特定環(huán)境和需求。從異構(gòu)數(shù)據(jù)庫的核心思想出發(fā),把實現(xiàn)互操作的途徑歸納為兩大類。
3.1系統(tǒng)級異構(gòu)互操作
對于DBMS系統(tǒng)一級異構(gòu)的網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)庫互操作,主要有四種實現(xiàn)途徑。
(1)數(shù)據(jù)庫網(wǎng)關(guān)(DatabaseGateway)
數(shù)據(jù)庫網(wǎng)關(guān)是一種中繼器,它能提供應(yīng)用級的異構(gòu)數(shù)據(jù)庫集成的手段。網(wǎng)關(guān)的主要作用是轉(zhuǎn)換和通信。
數(shù)據(jù)庫網(wǎng)關(guān)可以建立比較穩(wěn)定和透明的數(shù)據(jù)庫互操作,但是其缺點也較為明顯。諸如不關(guān)心如何屏蔽數(shù)據(jù)庫之間的異構(gòu)性,不支持事務(wù)處理,資源冗余,用戶受限于數(shù)據(jù)庫廠商,不能任意選擇客戶機平臺及目標數(shù)據(jù)庫等問題。
(2)公共協(xié)議/數(shù)據(jù)轉(zhuǎn)換協(xié)議技術(shù)
公共協(xié)議是異構(gòu)數(shù)據(jù)庫進行通信時采用的公認的數(shù)據(jù)協(xié)議,即公認的系統(tǒng)間傳遞SQL請求和結(jié)果的形式。最常見的協(xié)議是ANSI/ISO的關(guān)系數(shù)據(jù)存取(RDA)標準、SGA(SQLAccessGroup)規(guī)范和IBM的分布式關(guān)系數(shù)據(jù)庫結(jié)構(gòu)(DRDA)。與數(shù)據(jù)庫網(wǎng)關(guān)相比,公共協(xié)議更具有可擴充性和開放性,能較好地實現(xiàn)異構(gòu)數(shù)據(jù)庫的透明訪問、支持多種網(wǎng)絡(luò)協(xié)議和多種客戶平臺,是實現(xiàn)異構(gòu)數(shù)據(jù)庫互操作的有效途徑之一。
公共協(xié)議/數(shù)據(jù)轉(zhuǎn)換協(xié)議的缺點是協(xié)議本身的低效率帶來的速度問題。
(3)公共編程接口
公共編程接口包括客戶應(yīng)用編程界面(CAPI)和服務(wù)器應(yīng)用編程界面(SAPI)。CAPI是一組過程庫,通常駐留在客戶端,通過裝載后端專用的驅(qū)動程序訪問不同的數(shù)據(jù)庫。SAPI提供一個應(yīng)用編程界面,控制服務(wù)器與客戶應(yīng)用請求和目標數(shù)據(jù)庫之間的交互。如Microsoft的ODBC、Oracle的SQL*NET以及IDAPI。其優(yōu)點有:由于提供了統(tǒng)一的調(diào)用級接口,使用戶免除了應(yīng)用程序隨數(shù)據(jù)庫改變而改變的痛苦;通過API可使應(yīng)用程序直接操縱數(shù)據(jù)庫中的數(shù)據(jù)。數(shù)據(jù)庫訪問API的缺點是:針對每一個數(shù)據(jù)庫都需要有一個與其對應(yīng)的驅(qū)動程序;由于不同的驅(qū)動程序所支持的數(shù)據(jù)類型和對數(shù)據(jù)的操作都不相同,其完全透明地訪問異構(gòu)數(shù)據(jù)庫的能力有限;實現(xiàn)效率過分依賴于驅(qū)動程序,而驅(qū)動程序?qū)藴收Z法轉(zhuǎn)換成相應(yīng)數(shù)據(jù)庫的命令語法要花費大量的時間。
(4)中間件技術(shù)(MiddleWare)
中間件是處于應(yīng)用程序及應(yīng)用程序所在系統(tǒng)的內(nèi)部工作方式之間的軟件,它的基本思想是在各后端數(shù)據(jù)源和前端應(yīng)用程序之間建立一個抽象層。把應(yīng)用程序與系統(tǒng)所依附軟件的較低層細節(jié)和復雜性隔離開來,使應(yīng)用程序開發(fā)者只處理某種類型的單個API,而其他細節(jié)則可以由中間件處理。這樣就使系統(tǒng)對每個不同數(shù)據(jù)源的操作變成對單一的中間件的操作,而后再對中間件進行異構(gòu)處理。使用中間件技術(shù)解決異構(gòu)數(shù)據(jù)庫集成的問題,將會給系統(tǒng)集成帶來很多的好處。這是因為中間件不僅能夠使得前端用戶訪問后端的異構(gòu)數(shù)據(jù)庫實現(xiàn)透明化,并且保證了訪問接口的開放性,這樣可以使系統(tǒng)在以后功能上的擴展更加方便。通過中間件來訪問數(shù)據(jù)庫的另一個好處就是所有的客戶端的請求都發(fā)送到了中間件上,減輕了數(shù)據(jù)庫服務(wù)器的負擔,保證了數(shù)據(jù)庫服務(wù)器的性能不會降低。同時,中間件的采用極大地提高了系統(tǒng)的可維護性,在系統(tǒng)內(nèi)部的某個邏輯發(fā)生變化時,只要改變中間層的相應(yīng)處理程序,前臺用戶界面不需要做任何的改動,這樣就大大降低了系統(tǒng)維護的費用。
3.2數(shù)據(jù)結(jié)構(gòu)與語義級異構(gòu)互操作
目前,對于數(shù)據(jù)結(jié)構(gòu)和語義一級異構(gòu)的數(shù)據(jù)庫互操作的研究有緊密耦合和松散耦合兩種思想,具體體現(xiàn)于多數(shù)據(jù)庫系統(tǒng)、聯(lián)邦數(shù)據(jù)庫系統(tǒng)和分布式數(shù)據(jù)庫系統(tǒng)三種方法。
(1)多數(shù)據(jù)庫系統(tǒng)
所謂多數(shù)據(jù)庫系統(tǒng)就是一種能夠接受和容納多個異構(gòu)數(shù)據(jù)庫的系統(tǒng),允許各個異構(gòu)數(shù)據(jù)庫的“自治性”。多數(shù)據(jù)庫系統(tǒng)是一個廣義的概念,是相對于如集中式數(shù)據(jù)庫系統(tǒng)或分布式數(shù)據(jù)庫系統(tǒng)那種邏輯上具有同一管理系統(tǒng)而言的,它以多元和分布為主要特征。多元是指它多個彼此區(qū)別的集中式或分布式數(shù)據(jù)庫系統(tǒng);分布則是指數(shù)據(jù)分布在不同場地的數(shù)據(jù)庫系統(tǒng)中,由各自的管理系統(tǒng)進行管理。
多數(shù)據(jù)庫技術(shù)的目標是為在多個數(shù)據(jù)庫之間實現(xiàn)互操作,解決數(shù)據(jù)庫資源共享找到一種技術(shù)途徑。一般采用分布、異構(gòu)、自治三個特性作為尺度來刻畫多數(shù)據(jù)庫系統(tǒng)。使用這種方法,用戶需要顯式地指明所要訪問的數(shù)據(jù)庫。多數(shù)據(jù)庫系統(tǒng)采用自下而上的方法來實現(xiàn)。
(2)分布式數(shù)據(jù)庫(DistributedDatabase)
分布式數(shù)據(jù)庫的基本思想是拋棄原有的數(shù)據(jù)庫系統(tǒng),在網(wǎng)絡(luò)環(huán)境下建立分布的數(shù)據(jù)庫系統(tǒng),在體系結(jié)構(gòu)、事務(wù)處理模型等方面重新設(shè)計從而解決信息共享與互操作問題。分布式數(shù)據(jù)庫系統(tǒng)分為同質(zhì)分布式數(shù)據(jù)庫和異質(zhì)分布式數(shù)據(jù)庫。像Oracle、Sybase、Informix等都是同質(zhì)分布式數(shù)據(jù)庫系統(tǒng),這類系統(tǒng)的實現(xiàn)相對來說比較容易一些。異質(zhì)分布式數(shù)據(jù)庫管理系統(tǒng)大多是在已有的一些數(shù)據(jù)庫管理系統(tǒng)的基礎(chǔ)上實現(xiàn)的。
(3)聯(lián)邦式數(shù)據(jù)庫(FederatedDatabase)
聯(lián)邦式數(shù)據(jù)庫系統(tǒng)是網(wǎng)絡(luò)技術(shù)和分布式數(shù)據(jù)庫技術(shù)發(fā)展的必然結(jié)果,它是由一組能協(xié)調(diào)工作,又可以獨立自治的部件數(shù)據(jù)庫組成。它可以是原先不分布的,又可以是分布的,具有分布性、自治性、異構(gòu)性三大特性。
聯(lián)邦式數(shù)據(jù)庫與分布式數(shù)據(jù)庫系統(tǒng)的區(qū)別在于:分布式數(shù)據(jù)庫系統(tǒng)雖然在物理上是分散的,但因為有統(tǒng)一的數(shù)據(jù)模型及全局數(shù)據(jù)模式,所以它在邏輯上卻是集中的,因此用戶感覺到的是一個完整的數(shù)據(jù)庫。顯然,這種系統(tǒng)可用于某個專用領(lǐng)域的系統(tǒng),但不適于不同領(lǐng)域間的異構(gòu)系統(tǒng)的集成。相反地,聯(lián)邦式數(shù)據(jù)庫系統(tǒng)是由在不同結(jié)點上松散耦合分布的異構(gòu)成員數(shù)據(jù)庫構(gòu)成,各聯(lián)邦成員間的一種松散結(jié)合。構(gòu)成聯(lián)邦成員的可以是一個集中式數(shù)據(jù)庫,也可以是一個分布式數(shù)據(jù)庫,它們可以根據(jù)需要(按某種組合)加入聯(lián)邦或者根據(jù)需要退出聯(lián)邦。聯(lián)邦式數(shù)據(jù)庫沒有全局模式,各子系統(tǒng)(即聯(lián)邦成員)按自己的需求建立各自的數(shù)據(jù)模式。其成員之間的數(shù)據(jù)共享關(guān)系,通過由協(xié)商確定的輸入/輸出模式來建立,單個成員有權(quán)拒絕或允許其它成員結(jié)點對它的訪問。因此,它能夠支持多庫系統(tǒng)的分布性、異構(gòu)性和自治性,使之產(chǎn)生滿意的集成。超級秘書網(wǎng)
異構(gòu)數(shù)據(jù)庫的互操作技術(shù)使得數(shù)據(jù)庫在原有技術(shù)領(lǐng)域發(fā)揮重要作用的同時,在未來新的應(yīng)用領(lǐng)域也有著重要的影響,如地球觀測系統(tǒng)EOSDIS、電子商務(wù)、保健信息系統(tǒng)、數(shù)字出版、協(xié)同設(shè)計等領(lǐng)域。
摘要:入侵檢測是檢測和識別針對計算機系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的非法攻擊或違反安全策略事件的過程。數(shù)據(jù)庫入侵檢測系統(tǒng)的研究與設(shè)計借鑒了針對網(wǎng)絡(luò)和針對主機的入侵檢測技術(shù),又考慮了數(shù)據(jù)庫自身的特點。
傳統(tǒng)的數(shù)據(jù)庫安全機制以身份認證和存取控制為重點,是一種以預(yù)防為主的被動安全機制,無法滿足日益增長數(shù)據(jù)庫對安全的需要。近年來對數(shù)據(jù)庫入侵檢測機制的研究受到了廣泛關(guān)注和重視。通過建立異常檢測機制,有效地發(fā)現(xiàn)用戶在使用數(shù)據(jù)庫過程中可能發(fā)生的入侵和攻擊,以期達到保護數(shù)字圖書館數(shù)據(jù)庫安全的目的。
1入侵檢測簡介
入侵檢測是檢測和識別針對計算機系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),或者更廣泛意義上的信息系統(tǒng)的非法攻擊,或者違反安全策略事件的過程。它從計算機系統(tǒng)或者網(wǎng)絡(luò)環(huán)境中采集數(shù)據(jù),分析數(shù)據(jù),發(fā)現(xiàn)可疑攻擊行為或者異常事件,并采取一定的響應(yīng)措施攔截攻擊行為,降低可能的損失。在入侵檢測系統(tǒng)中,系統(tǒng)將用戶的當前操作所產(chǎn)生的數(shù)據(jù)同用戶的歷史操作數(shù)據(jù)根據(jù)一定的算法進行檢測,從而判斷用戶的當前操作是否屬于入侵行為,然后系統(tǒng)根據(jù)檢測結(jié)果采取相應(yīng)的行動。入侵檢測作為一種積極主動的安全防護技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。入侵檢測系統(tǒng)能很好地彌補防火墻的不足,從某種意義上說是防火墻的補充。入侵檢測技術(shù)是計算機安全技術(shù)中的重要部分,它從計算機系統(tǒng)中的若干關(guān)鍵點收集信息,并分析這些信息,檢測計算機系統(tǒng)中是否有違反安全策略的行為和遭到襲擊的跡象。入侵檢測系統(tǒng)在幾乎不影響計算機系統(tǒng)性能的情況下能對計算機系統(tǒng)進行實時監(jiān)測,并對系統(tǒng)提供針對內(nèi)部攻擊、外部攻擊和誤操作的實時保護。入侵檢測技術(shù)通過對入侵行為的過程與特征的研究,使安全系統(tǒng)對入侵事件和入侵過程能做出實時響應(yīng)。入侵檢測技術(shù)擴展了系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
2入侵檢測技術(shù)分類
(1)從數(shù)據(jù)的來源看
入侵檢測通常可以分為兩類:基于主機的入侵檢測和基于網(wǎng)絡(luò)的入侵檢測。基于主機的入侵檢測通常從主機的審計記錄和日志文件中獲得所需的主要數(shù)據(jù)源,并輔之以主機上的其他信息,例如文件系統(tǒng)屬性、進程狀態(tài)等,在此基礎(chǔ)上完成檢測攻擊行為的任務(wù)?;诰W(wǎng)絡(luò)的入侵檢測通過監(jiān)聽網(wǎng)絡(luò)中的數(shù)據(jù)包來獲得必要的數(shù)據(jù)來源,并通過協(xié)議分析、特征匹配、統(tǒng)計分析等手段發(fā)現(xiàn)當前發(fā)生的攻擊行為。從數(shù)據(jù)分析手段來看,入侵檢測通常又可以分為兩類:誤用入侵檢測和異常入侵檢測。誤用檢測的技術(shù)基礎(chǔ)是分析各種類型的攻擊手段,并找出可能的“攻擊特征”集合。誤入侵檢測的定義為:識別針對計算機或網(wǎng)絡(luò)資源的惡意企圖和行為,并對此做出反應(yīng)的過程。入侵檢測系統(tǒng)則是完成如上功能的獨立系統(tǒng)。入侵檢測系統(tǒng)能夠檢測未授權(quán)對象,針對系統(tǒng)的入侵企圖或行為,同時監(jiān)控授權(quán)對象對系統(tǒng)資源的非法操作。
(2)從數(shù)據(jù)分析手段看
入侵檢測通常可以兩類:濫用入侵檢測和異常入侵檢測。濫用入侵檢測的技術(shù)基礎(chǔ)是分析各種類型的攻擊手段,并找出可能的“攻擊特征”集合形成特征庫或者模式庫,濫用入侵檢測利用形成的特征庫,對當前的數(shù)據(jù)來源進行各種分析處理后,再進行特征匹配或者規(guī)則匹配工作,如果發(fā)現(xiàn)滿足條件的匹配,則指示已經(jīng)發(fā)生了一次攻擊行為然后入侵檢測系統(tǒng)的響應(yīng)單元做出相應(yīng)的處理。異常入侵檢測是通過觀察當前活動與系統(tǒng)歷史正?;顒忧闆r之間的差異來實現(xiàn)。這就需要異常入侵檢測建立一個關(guān)于系統(tǒng)正?;顒拥臓顟B(tài)模型并不斷更新,然后將用戶當前的活動情況與這個正常模型進行對比,如果發(fā)現(xiàn)了超過設(shè)定值的差異程度,則指示發(fā)現(xiàn)了非法攻擊行為。
相比較而言,濫用入侵檢測比異常入侵檢測具備更好的確定解釋能力,即明確指示當前發(fā)生的攻擊手段類型,另外,濫用入侵檢測具備較高的檢測率和較低的虛警率,開發(fā)規(guī)則庫和特征集合相對于建立系統(tǒng)正常模型而言,要更容易、更方便。但是,濫用入侵檢測只能檢測到已知的攻擊模式,模式庫只有不段更新才能檢測到新的攻擊類型。而異常檢測的優(yōu)點是可以檢測到未知的入侵行為,盡管可能無法明確指示是何種類型。從現(xiàn)有的實際系統(tǒng)來看,大多數(shù)都是基于濫用入侵檢測技術(shù),同時也結(jié)合使用異常入侵檢測技術(shù),提高了檢測率并降低了虛警率。
3數(shù)據(jù)庫系統(tǒng)的安全
數(shù)據(jù)庫系統(tǒng)的安全框架可分為三個層次:網(wǎng)絡(luò)系統(tǒng)層次、宿主操作系統(tǒng)層次和數(shù)據(jù)庫管理系統(tǒng)層次。由于數(shù)據(jù)庫系統(tǒng)在操作系統(tǒng)下都是以文件形式進行管理的,因此入侵者可以直接利用操作系統(tǒng)的漏洞竊取數(shù)據(jù)庫文件,或者直接利用OS工具來非法偽造、篡改數(shù)據(jù)庫文件內(nèi)容。因此,數(shù)據(jù)庫系統(tǒng)的安全性很大程度上依賴于數(shù)據(jù)庫管理系統(tǒng)。如果數(shù)據(jù)庫管理系統(tǒng)安全機制非常強大,則數(shù)據(jù)庫系統(tǒng)的安全性能就較好。根據(jù)數(shù)據(jù)庫安全的三個層次,筆者提出了一個數(shù)據(jù)庫入侵檢測系統(tǒng),其外層用基于網(wǎng)絡(luò)的入侵檢測,中間層用基于主機的入侵檢測,內(nèi)層采用入侵容忍。此系統(tǒng)采用系統(tǒng)整體安全策略,綜合多種安全措施,實現(xiàn)了系統(tǒng)關(guān)鍵功能的安全性和健壯性。
4數(shù)據(jù)庫入侵檢測技術(shù)
數(shù)據(jù)庫入侵檢測系統(tǒng)的研究與設(shè)計借鑒了針對網(wǎng)絡(luò)和針對主機的入侵檢測技術(shù),在此基礎(chǔ)上,又考慮了數(shù)據(jù)庫自身的特點。按照檢測方法分為:誤用檢測和反常檢測。
(1)數(shù)據(jù)庫誤用檢測
誤用檢測是指將已知的攻擊特征存儲在誤用特征知識庫里面,然后根據(jù)用戶的當前操作行為與知識庫里的誤用入侵規(guī)則進行匹配檢驗,如果符合知識庫中的入侵特征,則說明發(fā)生了入侵。誤用特征知識庫中的入侵規(guī)則由安全專家定義,可以隨時添加、修改,然后保存在知識庫中,用來對審計數(shù)據(jù)進行匹配比較。誤用檢測的優(yōu)點是檢測的準確率高,缺點是只能對已知的攻擊特征進行匹配檢驗,對未知的攻擊類型無法發(fā)現(xiàn),而對未知攻擊類型的檢測要依靠異常檢測。所以,誤用檢測常常與異常檢測結(jié)合起來使用。
(2)數(shù)據(jù)庫反常入侵檢測
反常檢測是指將用戶正常的習慣行為特征存儲在特征數(shù)據(jù)庫中,然后將用戶當前行為特征與特征數(shù)據(jù)庫中的特征進行比較,若兩者偏差足夠大,則說明發(fā)生了反常。這種方法的優(yōu)勢在于它能從大量數(shù)據(jù)中提取人們感興趣的、事先未知的知識和規(guī)律,而不依賴經(jīng)驗,應(yīng)用在基于數(shù)據(jù)庫的入侵檢測系統(tǒng)中,可以從大量的數(shù)據(jù)中發(fā)現(xiàn)有助于檢測的知識和規(guī)則。
編者按:本論文主要從危機起因;防范對策等進行講述,包括了Access數(shù)據(jù)庫的安全問題、ASP帶來的安全問題、非常規(guī)命名法、使用ODBC數(shù)據(jù)源、加密ASP頁面、Session對象最大的優(yōu)點是可以把某用戶的信息保留下來、把數(shù)據(jù)庫的主文件名進行修改、把mdb擴展名修改為ASP或ASA等不影響數(shù)據(jù)查詢的名字等,具體資料請見:
【摘要】本文通過對ASP+Access網(wǎng)站中Access數(shù)據(jù)庫存在的主要安全問題進行分析研究,并從Access數(shù)據(jù)庫安全性和ASP頁面安全性等方面提出相應(yīng)的安全防范對策。
【關(guān)鍵詞】ASPAccess數(shù)據(jù)庫安全ODBC數(shù)據(jù)源
筆者從事電子商務(wù)網(wǎng)站建設(shè)課程教學工作多年,一直選用ASP+Access方案構(gòu)建方案。但ASP+Access方案最大的安全隱患在于Access數(shù)據(jù)庫可以被攻擊者非法下載,而現(xiàn)在互聯(lián)網(wǎng)上提供的很多ASP空間都是只支持Access數(shù)據(jù)庫。這樣一來,防止Access數(shù)據(jù)庫被非法下載就顯得非常重要了。本文筆者通過分析研究將告訴大家如何打造mdb數(shù)據(jù)庫文件的安全防范對策。
一、危機起因
(一)Access數(shù)據(jù)庫的安全問題
1.Access數(shù)據(jù)庫的存儲隱患
在ASP+Access應(yīng)用系統(tǒng)中,如果獲得或者猜測到Access數(shù)據(jù)庫的存儲路徑和數(shù)據(jù)庫名,則該數(shù)據(jù)庫就可以被下載到本地。
2.Access數(shù)據(jù)庫的解密隱患
由于Access數(shù)據(jù)庫的加密機制非常簡單,所以即使數(shù)據(jù)庫設(shè)置了密碼,解密也很容易。該數(shù)據(jù)庫系統(tǒng)通過將用戶輸入的密碼與某一固定密鑰進行異或來形成一個加密串,并將其存儲在*.mdb文件中從地址“&H42”開始的區(qū)域內(nèi)。由于異或操作的特點是“經(jīng)過兩次異或就恢復原值”,因此,用這一密鑰與*.mdb文件中的加密串進行第二次異或操作,就可以輕松地得到Access數(shù)據(jù)庫的密碼。基于這種原理,很容易編制出解密程序或者在互聯(lián)網(wǎng)上下載到破解工具,數(shù)據(jù)庫文件的內(nèi)容,企業(yè)的資料、隱私和員工的密碼從此不在安全。由此可見,無論是否設(shè)置了數(shù)據(jù)庫密碼,只要數(shù)據(jù)庫被下載,其信息就沒有任何安全性可言了。
(二)ASP帶來的安全問題
1.ASP程序源代碼的隱患
由于ASP程序采用的是非編譯性語言,這大大降低了程序源代碼的安全性。任何人只要進入站點,就可以獲得源代碼,從而造成ASP應(yīng)用程序源代碼的泄露。
2.程序設(shè)計中的安全隱患
ASP代碼利用表單(form)實現(xiàn)與用戶交互的功能,而相應(yīng)的內(nèi)容會反映在瀏覽器的地址欄中,如果不采用適當?shù)陌踩胧灰浵逻@些內(nèi)容,就可以繞過驗證直接進入某一頁面。例如在瀏覽器中敲入“page.asp?x=1”,即可不經(jīng)過表單頁面直接進入滿足“x=1”條件的頁面。因此,在設(shè)計驗證或注冊頁面時,必須采取特殊措施來避免此類問題的發(fā)生。
二、防范對策
我們可以采用迷惑法、隱藏法、加密法、ODBC數(shù)據(jù)源法和注冊驗證法等技術(shù)手段防止數(shù)據(jù)庫文件被非法下載。
(一)非常規(guī)命名法
1.把數(shù)據(jù)庫的主文件名進行修改,并且放到很深的目錄下面
防止數(shù)據(jù)庫被找到的簡便方法是為Access數(shù)據(jù)庫文件起一個復雜的非常規(guī)名字,并把它存放在多層目錄下。例如,對于網(wǎng)上花店的數(shù)據(jù)庫文件,不要簡單地命名為“flower.mdb”或“bloom.mdb”,而是要起個非常規(guī)的名字,例如:halower123.mdb,再把它放在如/wh123/wd123d/hoo9/dh123/abc之類的深層目錄下。這樣攻擊者想簡單地猜測數(shù)據(jù)庫的位置就很困難了。
2.把mdb擴展名修改為ASP或ASA等不影響數(shù)據(jù)查詢的名字
但是有時候修改為ASP或者ASA以后仍然可以被下載,如將mdb修改為ASP以后,直接在IE的地址欄里輸入網(wǎng)絡(luò)地址,雖然沒有提示下載但是卻在瀏覽器里出現(xiàn)了一大片亂碼。如果使用FlashGet等專業(yè)的下載工具就可以直接把數(shù)據(jù)庫文件下載下來,因此需要找到一種FlashGet無法下載的方法。根據(jù)網(wǎng)站在處理包含unicode碼的鏈接的時候?qū)挥杼幚淼脑?。可以利用unicode編碼(比如可以利用“%3C”代替“<”等),來達到目的。而FlashGet在處理包含unicode碼的鏈接的時候卻“自作聰明”地把unicode編碼做了對應(yīng)的處理,比如自動把“%29”的unicode編碼字符轉(zhuǎn)化成“(”。即是說如向FlashGet提交一個//22.0.1.2/dat/%29amitx.mdb的下載鏈接,它卻解釋成了//22.0.1.2/dat/(amitx.mdb,當單擊“確定”按鈕進行下載的時候,F(xiàn)lashGet就去尋找一個名為“(amitx.mdb”的文件,當然找不到。
(二)使用ODBC數(shù)據(jù)源
在ASP程序設(shè)計中,應(yīng)盡量使用ODBC數(shù)據(jù)源,不要把數(shù)據(jù)庫名直接寫在程序中。例如:直接語句
DBPath=ServerMapPath(“/wh123/wd123d/hoo9/dh123/abc/halower123.mdb”)
ODBC數(shù)據(jù)源語句
ConnOpen“driver={MicrosoftAccessDriver(*.mdb)};dbq=”&DBPath
可見,即使數(shù)據(jù)庫名字起得再怪異,隱藏的目錄再深,ASP源代碼失密后,數(shù)據(jù)庫也很容易被下載下來。如果使用ODBC數(shù)據(jù)源,就不會存在這樣的問題了。
(三)加密ASP頁面
可以使用微軟公司的免費軟件ScriptEncoder對ASP頁面進行加密。它可以對當前目錄中的所有的ASP文件進行加密,并把加密后的文件統(tǒng)一輸出到相應(yīng)的目錄中。由于ScriptEncoder只加密在HTML頁面中嵌入的ASP代碼,其他部分仍保持不變,這就使得我們?nèi)匀豢梢允褂肍rontPage等常用網(wǎng)頁編輯工具對HTML部分進行修改、完善,操作起來簡單方便、效果良好。(四)利用Session對象進行注冊驗證
為防止未經(jīng)注冊的用戶繞過注冊界面直接進入應(yīng)用系統(tǒng),可以采用Session對象進行注冊驗證。Session對象最大的優(yōu)點是可以把某用戶的信息保留下來,讓后續(xù)的網(wǎng)頁讀取。一般情況,在設(shè)計網(wǎng)站時都要求用戶注冊成功后才可登錄。但如果不采用Session對象進行注冊驗證,則用戶在瀏覽器中敲入“URL/hrmis.asp?page=1”即可繞過注冊界面,直接進入系統(tǒng)。利用Session對象可以有效阻止這一情況的發(fā)生。
三、結(jié)束語
所謂魔高一尺,道高一丈:從網(wǎng)絡(luò)安全技術(shù)本質(zhì)上講,就是“攻”與“防”的技術(shù)。要確保Access數(shù)據(jù)庫文件不被非法下載,我們只有一方面要加強安全防范措施,防患于未然;另一方面也要經(jīng)常對自己的網(wǎng)站進行安全測試,及時更新各種漏洞,讓網(wǎng)站真正為企業(yè)提供安全高效的信息服務(wù)。
編者按:本論文主要從基于索引的優(yōu)化;優(yōu)化SQL語句等進行講述,包括了判斷并建立必要的索引、對索引使用的一些規(guī)則、合理的索引對SQL語句的意義、返回的值應(yīng)該是查詢所需要的、避免或簡化排序、避免相關(guān)子查詢、創(chuàng)建使用臨時表、用排序來取代非順序存取、使數(shù)據(jù)庫的訪問速度得到提高等,具體資料請見:
摘要:本文主要探討了在數(shù)據(jù)庫的應(yīng)用中對數(shù)據(jù)庫查詢優(yōu)化的一些策略,其中包括基于索引、SQL語句的優(yōu)化的方法,并簡要對其他一些常用方法做了介紹。
關(guān)鍵詞:數(shù)據(jù)庫查詢優(yōu)化查詢優(yōu)化
隨著計算機應(yīng)用的深入,計算機技術(shù)的成熟,各種應(yīng)用軟件的普及,應(yīng)用數(shù)據(jù)也隨著日常工作而迅速增長,作為數(shù)據(jù)倉庫的數(shù)據(jù)庫的重要性也日益顯著。
數(shù)據(jù)庫系統(tǒng)作為管理信息系統(tǒng)的核心,各種基于數(shù)據(jù)庫的聯(lián)機事務(wù)處理以及聯(lián)機分析處理正慢慢的轉(zhuǎn)變成為計算機應(yīng)用的最為重要的部分,根據(jù)以往大量的應(yīng)用實例來看,在數(shù)據(jù)庫的各種操作中,查詢操作所占的比重最大,而在查詢操作中基于SELECT語句在SQL語句中又是代價最大的語句。如果在使用中采用了優(yōu)秀的查詢策略,往往可以降低查詢的時間,提高查詢的效率,由此可見查詢優(yōu)化在數(shù)據(jù)庫中的重要性。本文就數(shù)據(jù)庫查詢優(yōu)化中的策略進行介紹及探索。
1基于索引的優(yōu)化
數(shù)據(jù)庫的優(yōu)化方法多種多樣,不同的方法對提高數(shù)據(jù)庫查詢效率也不相同。
索引作為數(shù)據(jù)庫中的重要數(shù)據(jù)結(jié)構(gòu),它的根本目的就是為了提高查詢的效率。而優(yōu)化查詢的重要方法就是建立索引,建立適合關(guān)系數(shù)據(jù)庫系統(tǒng)的索引,這樣就可以避免表掃描,并減少了因為查詢而造成的輸入輸出開銷,有效提高數(shù)據(jù)庫數(shù)據(jù)的查詢速度,優(yōu)化了數(shù)據(jù)庫性能。然而在創(chuàng)建索引時也增加了系統(tǒng)時間和空間的開銷。所以創(chuàng)建索引時應(yīng)該與實際查詢需求相結(jié)合,這樣才能實現(xiàn)真正的優(yōu)化查詢。
1.1判斷并建立必要的索引對所要創(chuàng)建的索引進行正確的判斷,使所創(chuàng)建的索引對數(shù)據(jù)庫的工作效率提高有所幫助。為了實現(xiàn)這一點,我們應(yīng)做到以下要求:在熟記數(shù)據(jù)庫程序中的相關(guān)SQL語句的前提下,統(tǒng)計出常用且對性能有影響的語句;判斷數(shù)據(jù)庫系統(tǒng)中哪些表的哪些字段要建立索引。其次,對數(shù)據(jù)庫中操作頻繁的表,數(shù)據(jù)流量較大的表,經(jīng)常需要與其他表進行連接的表等,要進行重點關(guān)注。這些表上的索引將對SQL語句的性能產(chǎn)生重要的影響。
1.2對索引使用的一些規(guī)則索引的使用在一些大型數(shù)據(jù)庫系統(tǒng)中會經(jīng)常使用到,這樣可以有效的提高數(shù)據(jù)庫性能,使數(shù)據(jù)庫的訪問速度得到提高。但索引的使用要恰倒好處,所以我們在使用索引時應(yīng)遵守使用原則:建立索引可以提高數(shù)據(jù)庫的查詢速度,但索引過多,不但不能實現(xiàn)優(yōu)化查詢,反而會影響到數(shù)據(jù)庫的整體性能。索引作為數(shù)據(jù)庫中實際存在的對象,每個索引都要占用一定的物理空間。所以對于索引的建立要考慮到物理空間容量,以及所建立索引的必要性和實用性。
1.3合理的索引對SQL語句的意義索引建立之后,還要確保其得到了真正的使用,發(fā)揮了其應(yīng)有的作用。首先,可以通過SQL語句查詢來確定所建立的索引是否得到了使用,找出沒有使用到的索引。分析索引建立但沒有使用的原因,使其真正發(fā)揮作用。其次,索引得到使用以后,是否得到了預(yù)期的效果,對數(shù)據(jù)庫的性能是否實現(xiàn)了真正意義上的提高,只有合理的索引才能真正提高數(shù)據(jù)庫的性能。
2優(yōu)化SQL語句
在使用索引時可以有效的提高查詢速度,但如果SQL語句使用不恰當?shù)脑?,所建立的索引就不能發(fā)揮其作用。所以我們應(yīng)該做到不但會寫SQL,還要寫出性能優(yōu)良的SQL語句。下面,就如何優(yōu)化引用例子進行說明。
首先,在進行查詢時,返回的值應(yīng)該是查詢所需要的。在查詢中應(yīng)該盡量減少對數(shù)據(jù)庫中的表的訪問行數(shù),使查詢的結(jié)果范圍最小,這就意味著在查詢時,不能過多的使用通配符,如:select*fromtable1語句,而應(yīng)該做到最小化查詢范圍,要查詢幾行幾列就選擇幾行幾列,如:selectcol1fromtable1;多數(shù)情況下,用戶并不需要查詢到的所有數(shù)據(jù),而只是部分或靠前的數(shù)據(jù)時,我們也可以通過SQL語句來進行限制查詢的結(jié)果,如:selecttop50col1fromtable1。
其次,對于一些特殊的SQL語句,在使用時應(yīng)正確選擇。我們用一組例子來說明,如:EXISTS,NOTEXISTS。
語句一:selectsum(t1.c1)fromt1where((selectcount(*)fromt2wheret2.c2=t1.c2)>0)
語句二:selectsum(t1.c1)fromt1whereexists(select*fromt2wheret2.c2=t1.c1)
兩個語句所得到的結(jié)果相同,但,語句二的效率要遠高于語句一,因為語句一在查詢中產(chǎn)生了大量的索引掃描。
在對數(shù)據(jù)庫查詢時,所使用的語句多種多樣,但選擇恰當?shù)牡淖志淠軌蛴行У奶岣卟樵冃省?
最后,WHERE子句在使用時應(yīng)該注意的問題。
在WHERE子句中可以使用exist和notexist代替in和notin。應(yīng)該盡量避免使用in,notin,or或者having。可以使用表鏈接代替exist。Having可以用where代替,如果無法代替可以分兩步處理。
3其他優(yōu)化方法
數(shù)據(jù)庫的查詢優(yōu)化方法不僅僅是索引和SQL語句的優(yōu)化,其他方法的合理使用同樣也能很好的對數(shù)據(jù)庫查詢功能起到優(yōu)化作用。我們就來列舉幾種簡單實用的方法。
3.1避免或簡化排序應(yīng)當簡化或避免對大型表進行重復的排序。當能夠利用索引自動以適當?shù)拇涡虍a(chǎn)生輸出時,優(yōu)化器就避免了排序的步驟。
3.2避免相關(guān)子查詢?nèi)绻谥鞑樵兒蚖HERE子句中的查詢中同時出現(xiàn)了一個列的標簽,這樣就會使主查詢的列值改變后,子查詢也必須重新進行一次查詢。因為查詢的嵌套層次越多,查詢的效率就會降低,所以我們應(yīng)當避免子查詢。如果無法避免,就要在查詢的過程中過濾掉盡可能多的。
3.3創(chuàng)建使用臨時表在表的一個子集進行排序并創(chuàng)建臨時表,也能實現(xiàn)加速查詢。在一些情況下這樣可以避免多重排序操作。但所創(chuàng)建的臨時表的行要比主表的行少,其物理順序就是所要求的順序,這樣就減少了輸入和輸出,降低了查詢的工作量,提高了效率,而且臨時表的創(chuàng)建并不會反映主表的修改。
3.4用排序來取代非順序存取磁盤存取臂的來回移動使得非順序磁盤存取變成了最慢的操作。但是在SQL語句中這個現(xiàn)象被隱藏了,這樣就使得查詢中進行了大量的非順序頁查詢,降低了查詢速度,對于這個現(xiàn)象還沒有很好的解決方法,只能依賴于數(shù)據(jù)庫的排序能力來替代非順序的存取。
4結(jié)論
對于數(shù)據(jù)庫的優(yōu)化,我們要抓住關(guān)鍵問題,提出改善查詢效率,這樣才能真正使數(shù)據(jù)庫服務(wù)得到根本提高。本文在對數(shù)據(jù)庫查詢優(yōu)化的方法上,進行了分析,提出了部分見解,有效的提高數(shù)據(jù)庫查詢效率。