1 / 30

上海技术物理研究所信息化管理平台方案

上海技术物理研究所信息化管理平台方案. 2010.08.19. 提纲:. 引言 技术物理所信息化现状 所信息化存在的一些主要问题 技术物理所信息化发展目标 技术物理所信息化整体架构 技术物理所信息化主要功能模块简介 技术物理所信息化发展实施计划. 引言. 信息化是国内、国外各行各业提高行业竞争力和进行产业升级的主要技术手段和途径 ; 重大科研计划(项目)的多学科、网络化协同研究 ( e-Science) 和大型工程项目的专业化信息管理( e-Engineering) 已 成为科研和工程领域进行创新发展的重要技术保障 ;

Download Presentation

上海技术物理研究所信息化管理平台方案

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. 上海技术物理研究所信息化管理平台方案 2010.08.19 Shanghai Institute of Technical Physics Chinese Academy of Sciences

  2. 提纲: • 引言 • 技术物理所信息化现状 • 所信息化存在的一些主要问题 • 技术物理所信息化发展目标 • 技术物理所信息化整体架构 • 技术物理所信息化主要功能模块简介 • 技术物理所信息化发展实施计划

  3. 引言 • 信息化是国内、国外各行各业提高行业竞争力和进行产业升级的主要技术手段和途径 ; • 重大科研计划(项目)的多学科、网络化协同研究(e-Science)和大型工程项目的专业化信息管理(e-Engineering)已成为科研和工程领域进行创新发展的重要技术保障 ; • 所领导班子从我所战略高度出发,提出技术物理所要制定具有技术物理所特色的信息化发展计划和实施纲要。

  4. 技术物理所信息化现状 • 网络硬件建设情况 : 1、我所已构建连接各主要研究和办公楼、具有三层交换功能的的千兆(GB)主干网络(Backbone)系统 ; 2、是中国科技网(院网络中心)的用户,目前对国外出口40兆,国内出口100兆 ; 3、核心路由器是思科7500,核心交换机是思科3550,所内网络接入点已达3000个(?); 4、目前我所服务器大约有20左右.我所各研究室有自己互连的内网大约5个(非涉密)。

  5. 技术物理所信息化现状(Cont’d) • 应用系统(软件)建设情况 : 所ARP系统(财务、人事管理 ); 所级院网站群子站(www.sitp.ac.cn); 所级e-mail系统 (mail.sitp.ac.cn); • 研究室科研环境协同平台(自建): 工程三室的内部科研协作网络平台; 红外器件室的BPM工程项目管理平台 医学影像远程信息化处理平台 公共上网磁介质控制系统 上网行为阻断和流量控制系统 辐射探测材料和器件信息化数据库、 卫星遥感科学数据库 图书情报管理系统

  6. 技术物理所信息化现状(Cont’d) • 每年在信息化投入的费用 : 信息中心每年的固定投入达120万(含购买数据库、网络流量费); 根据不同的需求增加相应的费用如ARP硬件设备的更新、信息安全软硬件的投入 ; 新大楼竣工网络基础设施的建设费用

  7. 所信息化存在的一些主要问题 • 技术物理所虽然进行了近10年的网络化建设,所铺设的网络节点已达3000个(?), 但内部网络功能还没有根据技术物理所的业务特色和工作需求进行合理规划和划分,安全性没有根本保障; • 技术物理所办公自动化和网络化相对滞后,所管理部门为科研一线提供业务支撑服务效率、与业务室科研人员网络化交互沟通能力没有得到充分发挥; • 技术物理所虽然每年投入一定经费购买公共数字化信息资源(数字图书),但其知识辐射作用没有得到充分发挥,需要进一步改善和加强。

  8. 所信息化存在的一些主要问题(Cont’d) • 技术物理所每年都有大量技术成果产出,但对已有技术资源和成果的挖掘使用缺少信息化使用手段,技术成果信息和技术资源缺少合理的共享机制; • 技术物理所各业务室和部门根据各自需要虽然建立了若干网络信息系统,但大都是“点状分布”、“各自为营”,属“信息孤岛”; • 业务工作流程管理还没有做到网络化、质量可控化和效率最大化 ,信息化对科研业务的支撑作用没有表现出来,技术物理所的综合科研实力没有体现出来 .

  9. 技术物理所信息化发展目标: • 通过信息化进一步优化工作(业务)流程,、提高工作效率: 逐步实现办公自动化、网络化,提高管理部门效率和对科研的支撑能力。 • 合理构建整体网络系统架构和信息管理模式, 保证信息安全: 建立内部公共网(PublicNet)、内部工作网(WorkNet)和内部涉密网(SecureNet),在保证安全前提下, 实现科研业务网络化协同和信息共享。 • 加强科研项目管理(宏观、微观),保证和提高项目(产品)质量: 逐步建立项目过程跟踪、工程产品质量保障管理信息系统(e-Engineering平台系统),提高工程项目研发效率和品质。

  10. 技术物理所信息化发展目标(Cont’d): • 提高科研活动信息化和网络化应用水平,促进综合科研能力发展: 通过构建现代科研信息化支撑平台系统(e-Science平台),推进技术物理所科学研究现代化。 • 推进科研成果分层次共享, 盘活科研/学术资源,最大限度获取和使用公共科技资源(数字图书馆): 建立数字图书馆网站统一管理系统,实现按需订阅和使用;建立科研技术成果(专利、技术报告等)数字档案系统,提高科研技术成果再利用效率。 • 通过信息化手段, 增强技术物理所整体综合实力, 推进科研能力不断提高;

  11. 技术物理所通过信息化进行的能力建设: 一是所级管理层面的信息化能力建设: • 主要是提高宏观管理能力、与上级部门信息交互能力; • 提高各业务部门执行能力和它们之间的协调能力; • 提高项目(质量、涉密)的监管能力,及时掌控各室运行和资源使用状况; • 加强与所关键科研人员沟通能力; • 建立公共资源和本所技术资源合理共享机制和信息化支撑平台;

  12. 技术物理所通过信息化进行的能力建设: 二是研究室层面能力建设: • 促进各业务室主任、项目负责人面向项目的运行监管和研发进度掌控能力; • 提高项目各阶段执行情况监控、项目(产品)质量跟踪和保障; • 促进科研(项目)人员之间的有效协同、涉密项目的信息监管和保护等。

  13. 技术物理所信息化整体架构设想 • 技术物理所网络系统建设分为网络硬件环境建设和信息管理软件系统建设2大部分。 • 网络硬件环境建设又分为: • “内部公共网”(可连接Internet); • “内部工作网”(WorkNet); • “涉密网”(SecureNet)三部分 ;

  14. 技术物理所信息化整体架构设想: • 信息管理软件系统又分为2个层次方面的系统: 1、是面向所级管理层面的“宏观”信息管理系统, 初步主要是建立技术物理所办公自动化系统(以院新版ARP为基础),逐步完善和改进其功能,以使其符合技术物理所办公自动化要求。该方面信息化的主要功能是提高宏观管理能力、与上级部门信息交互能力, 提高各业务部门执行能力和它们之间的协调能力 ; 2、面向各研究室和项目组的“微观”管理信息系统,这方面可能以使自我开发和引进商业软件相结合方式进行,主要是以加强各业务室主任、项目负责人面向项目的运行管理管能力,提高项目各阶段执行情况监控、项目(产品)质量跟踪和保障能力。

  15. 技术物理所网络整体架构

  16. 安全隔离与信息交换(网闸)技术 (GAP技术) • 首先保证网络之间的隔离 ; • 以“白名单”方式定义在网络间需要交换的数据 ; • 通过主动请求或专用接口的方式获取数据,并且对所交换数据进行格式和内容的检查,最后将数据安全发送到目的地 ; • 在保持物理隔离的高安全性基础上提供信息交换的功能 ; • 当前该项技术产品在涉密政务网与互联网、银行业务网和银行办公网之间的信息交换方面被广泛采用 。

  17. 安全隔离与信息交换技术“网闸”工作原理:

  18. 网闸主要提供的安全功能有 : • 安全检查功能:数据完整性检查、病毒查杀、恶意攻击代码检查等。 • 身份认证功能:支持身份认证、数字签名。 • 访问控制功能:实行强制访问控制。 • 安全审计功能:建立完善日志系统

  19. 提供的信息交换功能有: • 支持定时/实时文件交换;支持支持单向/双向文件交换(FTP); • 邮件同步:支持标准的SMTP服务,安全、高可用性的邮件过滤策略,可为每个用户配置不同的邮件交换策略,内外网邮件镜像等。 • 支持http Web方式; • 数据库同步:双向/单向数据同步,同步内容可定制,多种同步方式,数据可定时更新。 • 支持多种数据库:Oracle、Sybase、Infomix、DB2、SQL Server等多种主流数据库。

  20. 技术物理所级硬件服务器/存储系统架构

  21. 技术物理所“科研资源信息支撑系统”(SRP) 财务/人事/公文/教育 技物所办公自动化OA(ARP) 办公自动化/业务协同 技物所设备资源管理(ARP) 设备/科研公共平台资源管理 数字图书馆系统 公共网络图书馆/SPIE… e-Science平台系统 支撑现代科研体系/ 网络化研究协同 工程项目监控/ 质量控制管理 e-Engineering平台系统 技术成果注册/发布 可控共享/查阅 科研技术成果数字档案系统

  22. 实施计划I期建设内容(2010.06-2011.02): • 研发数字图书馆网站统一管理和阅览预约系统,解决部分图书网站网络用户数受限问题,并进行试运行。 • 建立技物所自动化(基于新版ARP)办公业务流程模拟系统,构建和验证技术物理所内部审批流程网络化实现的业务模式和可行性方案; • 选择合适网络设备进行测试,验证技术物理所新型网络架构系统(PublicNet、WorkNet和SecureNet)的可行性、安全性、使用方便性和易于管理性;

  23. 实施计划I期建设内容(2011.03-2011.07) : • 在技术物理所各业务部门和研究室推广OA(基于新版ARP的)办公业务,实现技术物理所内部审批流程网络化; • 实现基于Email/即时消息通信机制的科研和管理业务协同; • 构建并实现技术物理所新型网络架构系统(PublicNet、WorkNet和SecureNet)的网络化分,及业务数据存储系统,实现和保障网络科研工作的安全性、方便性和易于管理性; • 启动“涉密网系统”建设.

  24. 技术物理所“涉密网”连接示意图

  25. 实施计划II期建设内容(2011.08-2011.12) • 构建技术物理所内部网络视频会议系统,提高办公/会议效率,降低成本; • 进一步挖掘OA办公系统(新版ARP的)业务功能,完善、优化技术物理所内部审批流程网络化应用功能,提高业务协同能力和水平,确保工作效率的提高; • 在某些研究室和课题组试运行面向项目和网络化研究协同的e-Science平台系统,改进和完善其功能和业务流程,使其符合技术物理所科研模式和业务需求; • 配合网络系统改造,改进技术物理所级各种服务器/存储系统架构, 使其具有安全性、可扩展性、可靠性和鲁棒性。

  26. 实施计划II期建设内容(2012.01-2012.07) • 实现科研人员的工作机在所级域控制服务器(Domain Controller Server)管理下进行统一用户认证和节点资源安全监控 ; • 启动工程项目过程跟踪、产品质量保障管理信息系统(e-Engineering)技术需求说明书,寻找符合技术物理所工程项目需求的质量管理信息系统产品(质量控制管理分布在各个研发环节和子项目之中,这一部分的信息化发展需要结合不同类型全程质量控制(国标、军标、硬件、软件、服务等)体系和所级质量控制(宏观)管理相结合进行); • 完善和推进e-Science平台系统功能和应用范畴,确保对科研业务效率的提高作用。

  27. 实施计划III期建设内容(2012.08-2013.08) • 建立技物所本部与嘉定园区网络连同系统,实现2个园区一体化办公和业务协同; • 启动e-Engineering 平台系统建设,逐步实现对工程项目过程进行跟踪、产品质量保障管理功能,并对其进行试运行评估和测试; • 基本建立科研技术成果(专利、技术报告等)数字档案系统,实现可控共享查阅和授权调阅服务,提高科研成果再利用效率; • 进一步完善数字图书馆系统、技术物理所OA系统、e-Science平台系统,技术成果数字档案系统, 使它们工作效能进一步提高。

  28. 谢 谢!

More Related