鐵路電務安全生產及調度指揮系統(tǒng)的分析與設計
鐵路電務安全生產及調度指揮系統(tǒng)的分析與設計
第11-15頁
第二章電務安全生產及調度指揮系統(tǒng)概要
2.總體設計2.2.4數據流程(1)故障診斷通知(2)安全信息管理
①工區(qū)用戶負責錄入原始數據,主要包括:工作計劃、完成情況、維修工作內容等生產信息;天窗登記、施工登記等信息安全;設備臺賬、器材臺賬、設備更換等設備信息;聯(lián)鎖檢查、連鎖變更、設備質量鑒定等質量信息;設備維修信息;執(zhí)臺記錄、交接班記錄、會議紀要、考核等管理信息。工區(qū)用戶可對本工區(qū)數據進行查詢統(tǒng)計分析;并接受來自段、車間的計劃、任務等。
②車間用戶負責錄入本車間的安全信息、生產信息、管理信息;接受來自段的計劃、任務,并下達給工區(qū);查詢統(tǒng)計本車間管內的數據信息。
③段用戶負責錄入本段的安全信息、生產信息、管理信息,向路局上報各類申請、故障信息、統(tǒng)計報表,接受來自鐵路局的計劃、任務,并下達給車間;查詢統(tǒng)計本段管內的數據信息。
④鐵路局接受各段上報數據,下達各類計劃、批復;查詢統(tǒng)計局管內各類信息。(3)安全資料信息
電務段相關人員錄入安全資料,包括線路交通圖、區(qū)間電纜徑路圖、施工計劃分布圖等。(4)電務視頻監(jiān)控
從現(xiàn)場采集實時圖像信息,通過鐵通專用通道上傳至段調度中心。(5)其他既有系統(tǒng)
微機監(jiān)控、TDCS、列控動態(tài)監(jiān)測等各自保持其原有網絡通道及數據流向不變。2.2.5總體方案設計概述
(1)安全生產信息管理總體方案概述電務安全生產信息管理系統(tǒng)按部、局、段三級架構,并將網絡和應用輻射到車間、工區(qū),形成三級五層的應用體系[18]。
系統(tǒng)的研究范圍涵蓋電務安全生產、日常辦公的主要內容,包括班組日常生產管理、安全調度、設備維護、通信管理等。
信息的主要源頭為工區(qū)。應用層為B/S架構[19]。(2)信號故障診斷通知系統(tǒng)總體方案概述(3)無線應急通信總體方案概述(4)電務視頻監(jiān)控總體方案概述
(5)調度中心信息匯集展現(xiàn)方案概述
第三章電務安全生產及調度指揮系統(tǒng)詳細設計
3.1安全生產信息管理子系統(tǒng)3.1.1功能概述
安全生產信息管理子系統(tǒng)采用部、局、段三級架構,段內又設車間、工區(qū)既三級五層的應用體系。具體功能模塊分為系統(tǒng)管理、安全調度、生產管理、設備維護、通信設備、通信業(yè)務。個人工作區(qū)等七部分內容。
(1)生產管理子系統(tǒng)主要包括以下內容:重點工作管理;年月表編制、變更、審批、執(zhí)行;任務完成情況統(tǒng)計分析;車間、工區(qū)日常事務管理;違章違紀考核管理等。使用對象:電務段信號專業(yè)相關業(yè)務主管人員:車間、工區(qū)相關人員。
(2)安全調度管理子系統(tǒng)主要包括以下內容:調度日志管理;信號設備故障管理(故障登記、上報、故障定性、各類統(tǒng)計分析等);天窗維修管理(計劃編制、兌現(xiàn)情況統(tǒng)計分析);調度命令、通話記錄等起草、發(fā)送、簽收;信號施工管理;應急搶修信息實時查詢;通信故障管理;電務調度相關的其他管理內容。
使用對象:段以及段級以上電務調度;安全分析人員。
(3)設備維護子系統(tǒng):對信號設備器材從采購入所、發(fā)放、使用、更換、維修、中修、大修、到報廢等各個環(huán)節(jié)進行全生命周期動態(tài)管理。
主要包括:設備器材臺賬管理(含發(fā)送、應急備品、使用、更換等);信號設備統(tǒng)計分析;使用情況管理;維修管理;中修管理;設備質量管理;聯(lián)鎖管理;信號圖紙管理;設備質量監(jiān)督檢查;維修成本分析等。
使用對象:部、局、段、車間、工區(qū)相關人員(按業(yè)務范圍及使用權限進行訪問)。(6)系統(tǒng)管理子系統(tǒng)對本系統(tǒng)所涉及到的關鍵公共數據信息進行維護,并對系統(tǒng)運行日志進行管理,是本系統(tǒng)的基礎。
主要包括:機構信息維護;線別、車站維護;管界維護;用戶及權限管理;公共
第41-44頁
3.1.3.7系統(tǒng)管理
(1)組織機構
用于對電務管理信息系統(tǒng)內所有部門及其下屬單位進行編碼管理和維護。具有管理員權限的用戶可以通過本模塊新建或修改所管轄的組織信息,即便各組織單位發(fā)生大量的增減或調整,系統(tǒng)均能通過簡單地調整來適應其變化,從而大大地加強了系統(tǒng)的可維護性和適應能力。
整個電務安全系統(tǒng)根據管理體系分成五個層次,部、局、段、車間以及工區(qū)。鐵道部機構包括基礎部信號處、通信處。鐵路局電務處機構層設處長室、信號科、通信科、工程科、技術科、電務檢測所、安調室(安全科)。電務段層設置段長、信號科、駝峰科、通信科、工程科、技術科、安全(調度)科、實驗室、辦公室、材料室、財務室、勞動人事室、教育室,預留工會、團委、組干、宣傳、黨群。現(xiàn)場車間、駝峰車間、信號檢修(檢修、修配)車間、電子設備車間、信號中修車間等專業(yè)車間。信號工區(qū)(檢修工區(qū)、值班工區(qū))、專業(yè)工區(qū)(駝峰工區(qū)、TDCS工區(qū)、計軸工區(qū))。
(2)用戶
管理員通過本系統(tǒng)管理整個組織機構、人員職務、用戶信息等管理和維護,實現(xiàn)對系統(tǒng)用戶合理分類管理。
用于信息化系統(tǒng)中用戶的管理,包括用戶的注冊、刪除、用戶基本信息的錄入、用戶所屬崗位、部門的維護等方面工作。系統(tǒng)涉及的部門、人員結構復雜,數量大,在用戶管理方面有較大難度,因此采用多層用戶ID管理,將用戶的標識符表示為姓名/組織/系統(tǒng),這樣在用戶注冊和權限管理方面,將具有很大優(yōu)勢。
首先在用戶注冊時,可以有效的解決用戶重名現(xiàn)象,通過組織區(qū)分相同姓名的用戶;其次在用戶管理方面,當一個用戶從原部門調到其他部門的時候,只要更改用戶的部門信息,則相應的部門級權限都會自動進行調整,降低了大量的管理操作;第三在用戶權限管理方面,由于在用戶ID方面增加了一層機構管理,因此在權限管理上可以將用戶的權限區(qū)分為組織/角色/個人三個層次,從而提供更豐富的權限控制類,提高權限管理的級別。
人是機構的核心,在這里可以添加、刪除和修改人員信息,同時可以對個人設置權限。
(3)權限設置
根據不同系統(tǒng)用戶職務分別授權、修改用戶所能使用的系統(tǒng)權限,不同級別的用戶所使用的功能模塊范圍不同[28]。
將用戶注冊與用戶管理分開,用戶注冊集中在服務器(群)這一級別(也可適當下放到技術力量的子單位),在用戶注冊功能下可以按照行政管理的實際需要設置若干個用戶管理功能的節(jié)點,利用層次化授權來實現(xiàn)信息化系統(tǒng)用戶的分級管理和維護。這樣,就形成了相互關聯(lián)的注冊樹和用戶管理樹。從而有效的將系統(tǒng)管理和日常運行管理分開,使得系統(tǒng)管理員能更加專注于技術問題的解決,而日常運行的管理人員則無需關心具體的人員注冊方面的技術問題。
根據電務管理系統(tǒng)的管理特點,通過對權限設置,支持授權用戶依照其權限對系統(tǒng)進行訪問,保證整個系統(tǒng)的安全有序運行。
權限定義分為數據訪問控制和對象訪問控制兩種[29]。
數據訪問控制:在權限中必須對對象可訪問的數據進行不同等級的嚴格加密保護。否則系統(tǒng)的安全性將會受到威脅,極容易發(fā)生數據泄密事件。
對象訪問控制包括控制對象訪問控制和訪問類型控制兩種[30]。其中的控制對象是指系統(tǒng)中需要進行訪問控制的數據和資源。我們對系統(tǒng)中出現(xiàn)的各類數據和資源進行定義和引用。其中控制對象是指在應用系統(tǒng)窗口中的可視對象,如菜單欄、數據編輯控件、按鈕及下拉列表框等。
對象控制包括對對象屬性的控制及對數據編輯控件中的數據記錄的維護權限的控制兩種:
對象屬性:可視/屏蔽、使能/禁止記錄維護:增加、修改及刪除的組合
(4)角色管理
電務安全生產及調度指揮系統(tǒng)中角色是指在電務安全生產管理任務中的工作智能或工作定位,它代表的是執(zhí)行一種操作工作的資格、權利。
系統(tǒng)管理用戶有兩種,一種是管理員,另一種是一般操作員、他們都是具有管理網站的權限用戶。
管理員是指具有管理整個系統(tǒng)的人,他可增加、刪除系統(tǒng)管理員賬號,也可以重新分配與修改一般操作員的權限,并擁有高于一般操作員的很多權限。
管理員可屬于不同的組,不同管理員具有不同權限。一般操作員可根據用戶組進行管理,可看到并對自己權限范圍內的欄目進行各類信息管理。此功能設計便于不同部門甚至交叉部門的管理員維護和管理不同欄目的信息。
系統(tǒng)設定了三級系統(tǒng)管理員,即部級系統(tǒng)管理員、局級系統(tǒng)管理員、段級系統(tǒng)管理員;每級系統(tǒng)管理員負責管理本級單位的所有用戶,同時給用戶分配權限;各級系統(tǒng)管理員可以將不同權限設計成各種不同的角色,直接角色賦予用戶,用戶按照角色操作,方便了系統(tǒng)對用戶的管理。對系統(tǒng)管理員的主要職責包括:(1)一般操作人員的添加或刪除;(2)對一般管理人員管理權限的賦予或取消;(3)一般管理人員管理功能的修改;(4)記錄一般操作人員的操作步驟,以備上級領導檢查。
管理員可以規(guī)定不同的崗位所具備地對辦公自動化系統(tǒng)中相應的系統(tǒng)功能數據庫的訪問或是管理權限,然后再將辦公自動化系統(tǒng)內部的所有用戶添加到相應的崗位組中,這樣,就實現(xiàn)了不同的用戶具有不同的系統(tǒng)訪問和管理權限,而且維護起來十分方便。根據每個人在電務部門中所處的職責角色定義權限,對每一個用戶在系統(tǒng)中可以查看所負責部門的信息以及部門的管轄范圍,并且可以查看所負責部門的人員的信息。個人可以自己管理范圍內登錄、查看信息。
用戶對系統(tǒng)訪問的設計思想是將系統(tǒng)的整個訪問控制過程拆分為兩個部分,即訪問權限按照角色進行訪問,角色根據用戶類型不同完成訪問控制[33]。這種劃分思想實現(xiàn)了用戶與訪問權限的邏輯分離,其設計原理如圖3-18所示。
usersroles圖3-18角色控制的基本原理框架permission由圖3-17所示,角色作為一個特定的語義結構,具有承擔特定任務的資格,實現(xiàn)了用戶與訪問權限的邏輯分離,基于角色的訪問策略極大的方便了系統(tǒng)對用戶權限的管理。當一個用戶的管理權限發(fā)生變化,只需將用戶當前的相應管理權限去掉,加入與新權限的相對應的角色即可。由于角色與用戶之間的變化比角色與權限關系之間的變化相對要快得多,并且指定到角色不需要太多的技術投入,不必采用專業(yè)技術人員執(zhí)行相應的改變,而配置與角色相適應的權限到具體角色的過程中,工作相對比較復雜,需要由專門的技術人員承擔,但是卻不用給這些技術人員配置相應的權限,這與現(xiàn)實情況正好一致,給用戶系統(tǒng)的維護帶來了方便。除了方便權限管理之外,基于角色的訪問控制方法還能很好的描述角色層次關系,體現(xiàn)了最少權限原則和職責分離的原則。
電務安全管理信息系統(tǒng)的訪問權限包括以下三類:行政級別、所屬(轄)部門、業(yè)務角色[34]。行政級別根據用戶的縱向級別來界定,例如局長、處長、段長、一般員工。不同級別的用戶具有與其級別相對應的權限。
所屬(轄)部門從橫向業(yè)務劃分角度界定用戶的職權范圍[35]。原則是同一部門用戶只能查看和處理其部門內的業(yè)務,業(yè)務范圍的界定是通過用戶所屬(轄)部門來表示的。業(yè)務角色可以方便系統(tǒng)通過角色實施靈活的控制策略。業(yè)務角色可以從實際工作出發(fā)將摸個業(yè)務角色的業(yè)務范圍定義的足夠詳細,用來描述無法通過級別和部門兩種概念無法定義的管理權限。在具體的業(yè)務中。對那些存在某些特殊業(yè)務職能的特殊用戶具有特殊的職權,無法用級別和范疇的概念來表達,可以通過定義詳細的業(yè)務角色來實現(xiàn)業(yè)務的定義。業(yè)務角色是針對某項具體業(yè)務的多種權限的集合,一個用戶在不同的業(yè)務中可能負責不同的職責,因此允許一個用戶具有多個業(yè)務角色。
角色管理的思想根據實際應用中需求,采用角色管理的方式建立用戶-角色-權限三者之間多點對多點的映射關系,成為整個電務安全管理系統(tǒng)安全可靠和高效運行的關鍵。系統(tǒng)所建立的映射關系不僅是整個系統(tǒng)運行的關鍵,而且應能提供靈活的配置方法,使映射關系具有可更改和可擴充性能,能夠適應系統(tǒng)應用變化的應用需求,同時還可根據某些特殊需求來進行動態(tài)更改授權。
擴展閱讀:鐵路電務安全生產及調度指揮系統(tǒng)的分析與設計1
3.1.3.3安全調度(26)
(2)故障信息數據存放方式:部局段三級管理層服務器分別存放各自掌握的故障信息;故障查詢、統(tǒng)計分析均在本單位服務器進行。(3)故障上報,采用先篩選、后上報的方式,段局部逐層上報。
(4)故三級障定性,采用段、局、部三級定性,上級重新定性后,可刷新下級單位對應定性欄。
(5)故障查詢,采用多元化組合條件綜合查詢技術,報表由用戶隨心定制;統(tǒng)計分析,按時間、線別、單位、設備、原因、分類、定性等進行多樣化圖標分析。
(8)故障統(tǒng)計分析(27下有圖)
簡單描述:建立信號設備故障信息庫,對信號設備的故障情況進行記錄查詢匯總;
提供機車信號設備故障要令的查詢、匯總信息;3.1.3.4設備維護(30)
(1)本子系統(tǒng)信息源主要來自各車間工區(qū)。車間工區(qū)在完成維護、檢查、施工、更換、維修、發(fā)放等工作后,應及時進行相關信息登記、修改、補充、完善,以保證數據信息的真實性和實時性。
(2)設備臺賬(含設備狀態(tài)機設備基本信息)每日夜間由段服務器向局、部服務器自動同步一次,以保證上級單位設備查詢、統(tǒng)計分析的實時性。
(3)可按單位、線別、車站、設備分類、型號、狀態(tài)、廠家、上道次數、使用年限、維修情況等進行多元化查詢機統(tǒng)計分析。(4)設備分類原則上由鐵道部統(tǒng)一維護,并自動刷新到全路,以保證統(tǒng)計分析的規(guī)范性;各局、段在進行新設備試驗時,可在此急促上增加設備分類或設備型號,以便管內進行設備管理、統(tǒng)計分析。(5)提供接口,導入履歷簿數據集圖紙信息。(6)設備及圖紙查詢頁可基于管界圖進行。
(7)設備上道情況位置跟蹤可在設備更換后進行臺賬維護時由系統(tǒng)自動記錄,并可人工維護。
(8)報表數據可由設備質量鑒定細目表匯總形成,也可由電務段設備質量主管人員手工匯總錄入,并逐層上報。
(9)除本系統(tǒng)新增的表格外,其它報表按新維規(guī)設計,維規(guī)中沒有的表格,在綜合各局意見的基礎上進行設計。
(10)典型子模塊功能分析
1信號設備履歷管理(31下有圖)○
簡單描述:建立設備履歷簿,對設備履歷進行記錄,實現(xiàn)設備臺賬的查詢、統(tǒng)計分析。
電務段建立設備履歷簿,形成信號設備的基本信息數據庫(包括設備分類、設備名稱、設備型號、設備編號、生產日期、使用年限、設備狀態(tài)、購買日期、起用日期、安裝處所、檢修/維修記錄、廠家信息、產品許可證號等等基本信息)。電務段實現(xiàn)對履歷簿編制、查詢、修改、維護;路局電務處實現(xiàn)對所管電務段履歷簿的查詢、審核、匯總;部實現(xiàn)對全路履歷簿的查詢、審核、匯總。4維修計劃(36)○
簡單描述:更改、大、中修、維修計劃的編制、審批。電務段根據規(guī)定的大修周期、條件、范圍,向鐵路局提報次年信號更改、大修計劃;編制本段中修計劃并上報鐵路局;工區(qū)編制維修計劃,車間審核、段批準;鐵路局電務處根據電務段報上的更改、大修建議計劃制定更改、大修計劃;審批電務段報上來的中修計劃;鐵道部對各鐵路局的更改、大、中修計劃進行查詢、審核(批)。
友情提示:本文中關于《鐵路電務安全生產及調度指揮系統(tǒng)的分析與設計》給出的范例僅供您參考拓展思維使用,鐵路電務安全生產及調度指揮系統(tǒng)的分析與設計:該篇文章建議您自主創(chuàng)作。
來源:網絡整理 免責聲明:本文僅限學習分享,如產生版權問題,請聯(lián)系我們及時刪除。