高校財務移動技術查詢思考
時間:2022-10-25 07:51:00
導語:高校財務移動技術查詢思考一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
摘要:對于當前的財務系統來說,基于網絡通信技術,實施網絡化財務信息系統是提升工作效率與升級服務方式的重要方法?;谑謾C短信、電子郵件與WebService技術,設計開發了一套多模式人機交互的財務信息查詢系統m-FWSP。用戶可以利用手機短信、E-mail及Web頁面與系統進行交互,方便快捷地獲取相關的財力信息,同時,系統采用信息推送技術將相關信息播發給相關人員。
關鍵詞:移動技術;電子政務;財務管理;Web服務
隨著我國教育事業的快速發展,高校財務系統的工作壓力越來越大。工資管理、項目經費管理等任務量大大增加,因而財務管理與服務人員的工作壓力也越來越大,日復一日重復性的賬務管理工作也使工作人員產生厭倦情緒,從而引起服務質量與工作效率的下降。另外,在日常的財務管理與服務工作中,信息查詢量大而且頻繁;廣大教職員工希望對其工資、科研費用等信息有一個透徹的了解。在當前的網絡信息技術飛速發展的時代,高效實用的財務信息管理系統可以為此類問題的解決提供良好的幫助,有助于提高財務管理人員的工作效率,減輕其工作壓力,提高用戶的滿意度;同時提高財務信息與獲取的及時性。
另外,電子政務在我國開展已經有些年了[1~3]。基于Web瀏覽器的辦公方式已經比較普及。在高校的財務部門提供基于Web的財務信息服務已經相當普遍。然而,近年來隨著通信技術、網絡信息技術的快速發展,基于Web的財務信息服務已經顯得相對落后。用戶需要更多的即時信息及更方便快捷的互動服務。尤其是隨著電子郵件系統、手機短信用量的增加,基于分布式移動短信的服務模式已成為一種時尚。它將更有助于提高工作效率。因而,本文以寧波大學的工資管理、科研項目經費管理為著眼點,基于網絡與移動通信技術開發了一套財務信息查詢系統m-FWSP(MobileFinanceWebServicePlatform)。通過該系統用戶可以采用Web瀏覽器、手機短信、電子郵件等多種人機交互方式,在安全策略控制下進行相關信息的獲取與。增加信息傳輸的效率與信息的準確性,改變Web頁面死板的服務模式,同時提供更貼近用戶的即時信息服務,減輕財務部門的工作負擔,提高服務質量。
1系統的體系結構框架
手機短信是基于移動通信技術的現代信息傳播手段[4]。由于其用戶量的寵大及其操作的方便性、低成本性、即時性,使其成為重要的人機交互手段之一。本文開發的m-FWSP系統的特色是通過手機短信、電子郵件、Web瀏覽器三種方式同步地向用戶信息,并提供信息檢索服務。例如,通過手機短信向教師發送其月工資單;教師可利用手機短信查詢其公積金賬號等。用戶不必坐在電腦前或直接到財務部門就可以獲取其想要的信息。通過手機短信的交互功能,用戶可以在異地與財務系統進行交互,不僅可以接收系統的信息,還可以通過發送相應的指令進行信息查詢等操作。例如,發送“SGZ2005-8”到62788查詢自己2005年8月的工資信息。系統的結構框架如圖1所示。
m-FWSP系統的體系結構如圖2所示。這是一個比較典型的多層次網絡系統結構,包括以下六大部分:
(1)多模式人機交互層?;谝苿油ㄐ偶夹g的快速發展與手機短信溝通方式的普及,m-FWSP將手機設備作為人機交互的方式之一。另外,由于Web網頁與電子郵件在電子辦公工作中的廣泛應用,基于電子郵件與Web頁面的人機交互模式也被集成到系統之中。從而形成了多模式的人機交互客戶層。在權限控制之下,用戶可以通過手機設備、Web瀏覽器、電子郵件三種方式接收與檢索財務信息。有助于增強用戶獲取信息的靈活性與便捷性,提高用戶的滿意度。Web客戶端采用HTML、JSP結合Web服務層的JavaBean進行開發,對于手機短信與電子郵件交互模式,系統定義了交互的協議,由應用服務層的相應功能模塊進行響應。
(2)安全與控制層。對于網絡應用系統,其安全性始終備受關注;對于財務應用系統,其安全性更為重要。因而系統設立單獨的安全模塊進行用戶權限與系統訪問約束的控制。它是用戶進出財務系統的安全屏障。用戶或系統與后臺賬務管理系統及財務數據系統的交互,首先需要通過安全與控制層的檢驗,并在其監控下才能進行。m-FWSP采用的是多層次的安全保護措施。采用的主要安全技術包括:①SSL加密通道的訪問(保證網絡連接通道的安全性);②認證中心的密鑰訪問(保證傳送的數據未被中途修改);③用戶名與密碼驗證(保證操作者合法);④訪問策略控制(限制對高級與敏感的財務數據系統的訪問,根據訪問情景的不同而設定不同的訪問級別)。例如,財務部門的系統管理員擁有最高的訪問權限;一般用戶只擁有數據檢索權限。另外,為了防止對財務系統的干擾或破壞,系統限制對主財務數據庫的訪問,而采用對財務數據庫的鏡像數據庫進行訪問的方式來保護主財務數據系統的安全。
(3)Web服務層。該層為Web瀏覽器用戶提供信息服務,由其處理用戶經Web瀏覽器發送的請求。同時,此Web服務器也作為后臺JavaBean及JSP的運作環境,由其加載相應的Web功能模塊。本系統采用的是Apache之上加載Tomcat的方法搭建Web服務器結構。另外,Web服務層某些JavaBean需要與應用服務層的功能模塊進行交互才能實現其功能。例如,財務數據讀寫操作需要通過應用服務層的數據庫讀寫模塊實現。
(4)應用服務層。從系統功能劃分的角度,應用服務層主要包括三部分,分別對應于手機短信響應、電子郵件響應、對財務數據庫的讀寫操作。這一層的關鍵是交互協議的定義。在此協議的基礎上用戶端就可以與應用服務層的相應功能模塊進行交互。應用服務層的不同功能模塊間也基于此協議進行功能的相互調用與協作。例如,手機短信響應模塊及電子郵件響應模塊,通過協議信息調用財務數據庫讀寫操作模塊,向后臺的財務數據庫讀取財務數據。該層采用JavaApplication與模塊化技術進行開發,利用Socket連接實現模塊間通信及對用戶端的響應。(5)財務管理系統層。某些系統功能的實現需要后臺的財務管理系統的支持,如為信息查詢生成一定格式的報表等。但這種對后臺財務管理系統的訪問是在安全權限的嚴格控制下進行的,并對訪問的權限進行約束。通常只有m-FWSP的管理員才可以進行此類操作,且通常只支持對某些財務數據的讀取,而不能進行財務數據的修改、刪除等操作,保證財務管理系統的安全。在m-FWSP系統中開發了相應的訪問操作模塊,通過協議交互的方式,完成此功能。(6)數據庫層。Web服務層及手機響應模塊、郵件響應模塊的后臺數據均保存在系統數據庫中。m-FWSP的數據庫管理系統采用MicrosoftSQLServer2000。對于財務數據,為保障財務系統的安全,本系統采用鏡像的方式,建立獨立于財務管理系統的鏡像服務器。m-FWSP中開發了與財務數據庫間進行數據同步的功能模塊。m-FWSP系統對數據庫的操作采用的是標準的SQL語言。另外,系統采用數據庫連接池技術提高數據庫的響應能力,即同時創建多個數據庫連接對象的實例,可以同時響應多個數據庫操作的請求。
2m-FWSP的主要功能
本文原文
m-FWSP系統的設計目的是要提高財務信息服務的及時性、方便性、快捷性,提高師生對財務部門服務的滿意度。因而系統在功能設計上,一方面通過Web頁面、手機短信及電子郵件等多模式的服務通道,提高信息服務的方便與快捷性;另外,通過信息預訂、多模式信息檢索等手段增強系統的智能性,提高人機交互的方便與快捷性。m-FWSP系統的服務器端工作界面如圖3所示。m-FWSP的主要功能包括四大類:
(1)信息的多模式。首先m-FWSP將信息的作為主要內容。第一階段向用戶開放的財務信息包括教師的月工資賬單、公積金、崗位津貼發放情況。同時相關的財務管理文件以及教師關心的財務處理工作流程信息。一方面,m-FWSP將信息在Web網站上,教師通過其認證的用戶名與密碼進行安全瀏覽;另一方面,教師可以通過在m-FWSP中綁定的手機與電子信箱接收這些財務信息。省去了工資條打印、發放等工作,方便信息的保存與將來查詢。
(2)信息檢索。檢索服務模式也包括三種模式:①基于Web頁面的檢索。用戶通過在檢索頁面中輸入要檢索的關鍵詞即可從服務器獲得相關的信息。此部分采用J2EE技術框架開發[5]。②用戶通過其手機設備向m-FWSP服務器發送相應的檢索指令。m-FWSP會把相應的信息內容回復到用戶的手機設備上。這些檢索指令是由m-FWSP定義開發的。③通過電子郵件檢索信息。用戶在其郵件的標題與內容中,按照系統協議的定義輸入相應的檢索內容,并將郵件發送到服務器指定的信箱中。m-FWSP接收到檢索郵件后,將檢索的結果以電子郵件的形式回復給用戶。后面這兩種信息檢索服務方式,為用戶提供了較大的自由空間,用戶不需要被束縛在計算機前面。用戶可以利用其手機或PDA等移動設備通過短信或移動上網、手機郵件等多種方式獲取其需要的信息。這對于工作環境不固定的人員來說是非常有價值的,如銷售與采購人員。
(3)信息預訂與取消訂閱。用戶可以利用m-FWSP的預約功能訂閱某些信息,如用戶訂閱其某個科研項目經費使用情況的月報表、訂閱其每個月的工資賬單等。這些信息將在約定時間或滿足用戶指定的條件時以手機短信及電子郵件的形式發放給用戶。用戶可以在Web頁面上或通過手機及郵件方式完成信息的預訂及訂閱的取消等操作。
(4)多模式定向信息。由于財務數據可能是比較敏感的個人信息。因而,對信息的接收可能需要身份的識別。因而m-FWSP的信息具有定向性。在進行信息的時,可能需要指定信息的接收人。信息發出后,只有被指定的用戶才可以從其手機設備、電子信箱中獲取該信息。這類信息在Web頁面上被訪問時,需要進行訪問身份與權限的認證,確保信息傳送給正確的人。
3m-FWSP的關鍵技術
(1)協同協議。在m-FWSP中,系統自定義了一個協同協議NCP(NetworkbasedCollaborativeProtocol)。NCP是定義在TCP/IP之上的應用協議。其主要內容是定義了系統的客戶端(包括瀏覽器層代碼、手機設備、電子郵件客戶端系統)與后臺的m-FWSP應用服務器進行信息交換的信息編碼規則,如信息命令的編碼規則,信息檢索命令的編碼方式等。通過定義規范的協同協議為m-FWSP與其他系統的集成及進一步的擴展提供了良好的保障機制。NCP對信息的編碼采用的是字段組合的方式,通過把一條交互信息的幾個參數進行組合,構造一個指令串,然后再對指令串進行加密后提交給通信模塊進行傳輸。NCP對不同用途的信息定義了不同的編碼規則。NCP中定義的信息編碼主要有以下幾大類:①Web信息交互協議,即規范Web客戶端與應用服務器間的信息交換;②手機短信信息交互協議,即定義手機設備與應用服務器間的信息交換規劃;③電子郵件信息交互協議,即定義電子郵件工具與應用服務器端的信息交互規則。NCP編碼規則的示例如表1所示。
(2)安全保障。m-FWSP中的安全保障措施主要包括以下三方面:
①權限控制問題(即哪些用戶有何種權利進行何等級別的操作、可取得哪些數據或知識等)。保護資源不被非法使用。m-FWSP采用身份識別結合權限控制的安全策略,監控所有對m-FWSP系統的操作與訪問。
②通信安全問題(即如何防止數據資料在傳輸中等被非法竊取或破壞)。m-FWSP系統的解決方案是對敏感數據先加密再通過SSL加密通道進行傳輸。采用的加密算法是3DES。但由于加密與解密也會占用CPU的開銷,建立SSL連接也會占用系統資源,因而加密數據或進行加密傳輸只是針對敏感數據有選擇地進行,減少不必要的延時。另外在財務主系統與Web訪問功能之間設置防火墻控制,保護主系統安全。
③安全認證中心(對敏感性的數據,m-FWSP采用認證證書驗證的方式加強安全保障)。只有持有有效安全證書的用戶才可以進行相關的機密操作。系統采用Java語言開發了安全中心的證書產生、發放、審核與檢驗等功能。用戶要取得高級操作權限,先要向安全中心申請證書,證書申請由管理員確認后,安全中心為用戶生成新的證書,并發放給用戶保存。當用戶使用證書時,安全中心負責對其證書的檢驗。
4結束語
隨著網絡信息與通信技術的飛速發展及其應用的不斷深入,人們生活與工作的方式也在發生著深刻的變化。人們已經不再滿足于簡單地通過Web網頁獲得所需的信息。手機設備與電子郵件等溝通方式給人們提供了較大的自由空間。本文即基于這種需求,設計開發了手機短信、電子郵件、Web頁面多模式財務信息服務系統。本系統目前處于內部測試階段。通過本系統可以大大提高信息獲取的效率,提高用戶的滿意度,同時減輕財務人員的工作壓力,擔高工作效率。本系統的開發技術也可應用于教學管理、學生課程與成績管理等網絡應用系統的設計開發。
參考文獻:
[1]區分:電子政務與電子政府[EB/OL].[2005-12-14]./news/zsyd/20051214110625.htm.
[2]美國電子政務考察報告[EB/OL].[2006-01-27].www.e-/news/news004/2006-01-27/16915.html.
[3]電子政務的功能及其構架[EB/OL].[2006-03-07].[InstallDir_ChannelDir]lw31-lw9998492/.
[4]羅翔宇.手機短信的傳播學分析[J].現代傳播,2003(1):30-32.
[5]JOSEPHLW.Java2編程詳解·SpecialEditionUsingJava2[M].卜照斌,段來盛,賴伶,等譯.北京:電子工業出版社,1999:1-12.
- 上一篇:生物信息學設計與實現
- 下一篇:空間數據倉庫概念框架思考
精品范文
10高校網絡安全方案