19.4. Пример компоновки функционального профиля
Наиболее актуальными в настоящее время представляются открытые распределенные ИС с архитектурой «клиент-сервер». Рассмотрим подходы к построению функциональных профилей таких систем [4].
Профиль среды И С должен определять ее архитектуру в соответствии с выбранной моделью распределенной обработки данных, например DCE (Distributed Computing Environment) или CORBA (Common Object Request Broker Architecture). В первом случае модель определяется стандартами Консорциума OSF, в частности механизма удаленного вызова процедур RPC (Remote Procedure Call) с учетом стандартов де-факто, которые специфицируют применяемые мониторы транзакций (например, монитор транзакций Tuxedo) [3]. Во втором случае модель определяется стандартами консорциума OMG, в частности спецификацией брокера объектных запросов ORB (Object Request Broker). Стандарты интер-
480 Глава 19. Инструменты функциональной стандартизации
фейсов приложений со средой ИС (Application Program Interface — API) должны быть определены по функциональным областям профилей ИС. Декомпозиция структуры среды функционирования И С на составные части, выполняемая на стадии эскизного проектирования, позволяет детализировать профиль среды И С по функциональным областям эталонной модели OSE/RM:
графического пользовательского интерфейса (Motif консорциума «OSF» или стандарт X Window IEEE);
реляционных или объектно-ориентированных СУБД (например, стандарт языка SQL-92 и спецификации доступа к разным базам дан ных);
операционных систем с учетом сетевых функций, выполняемых на уровне ОС (например, набора стандартов POSIX — ISO и IEEE);
телекоммуникационной среды в части услуг и сервисов прикладно го уровня: электронной почты (по рекомендациям ITU-T X.400, Х.500), доступа к удаленным базам данных RDA (по стандарту ISO 9594-1.2), передачи файлов, доступа к файлам и управления файлами (по стандарту ISO 10607 - 1, 2, 3, 4, 5, 6).
Профиль среды распределенной И С должен включать в себя стандарты протоколов транспортного уровня (по ISO OSI или стандарт де-факто протокола TCP/IP), стандарты локальных сетей (например, стандарт Ethernet IEEE 802.3 или стандарт Fast Ethernet IEEE 802.3 и), а также стандарты средств сопряжения проектируемой ИС с сетями передачи данных общего назначения (например, по рекомендациям ITU-T X.25,X.3,X.29 и др.).
Выбор аппаратных платформ ИС связан с определением их параметров: вычислительной мощности серверов и рабочих станций в соответствии с проектными решениями по разделению функций между клиентами и серверами; степени масштабируемости аппаратных платформ; надежности. Профиль среды ИС содержит стандарты, определяющие параметры технических средств и способы их измерения (например, стандартные тесты измерения производительности).
Профиль защиты информации в ИС должен обеспечивать реализацию политики информационной безопасности, разрабатываемой в соответствии с требуемой категорией безопасности и критериями безопасности, заданными в техническом задании на систему [8]. Построение профиля защиты информации в распределенных системах «клиент-сервер» методически связано с точным определением компонентов системы, ответственных за те или иные функции, сервисы и услуги, и средств защиты информации, встроенных в эти компоненты. Функциональная область защиты информации включает в себя функции защиты, реализуемые разными компонентами ИС, а именно функции:
19.4. Пример компоновки функционального профиля 481
защиты, реализуемые ОС;
защиты от несанкционированного доступа, реализуемые на уровне ПО промежуточного слоя;
управления данными, реализуемые СУБД;
защиты программных средств, включая средства защиты от вирусов;
защиты информации при обмене данными в распределенных систе мах, включая криптографические функции;
администрирования средств безопасности.
Основополагающим документом в области защиты информации в распределенных системах являются рекомендации Х.800, принятые МККТТ (сейчас ITU-T) в 1991 г. Подмножество указанных рекомендаций должно составлять профиль защиты информации в ИС с учетом распределения функций защиты информации по уровням концептуальной модели ИС и взаимосвязи функций и применяемых механизмов защиты информации. При использовании профиля защиты информации при проектировании, разработке и сопровождении И С целесообразно учитывать методические рекомендации, изложенные в интерпретации «Оранжевой книги» национального центра компьютерной безопасности США для сетевых конфигураций. Профиль защиты информации должен включать в себя указания на методы и средства обнаружения в применяемых аппаратных и программных средствах недекларированных возможностей («закладных» элементов и вирусов). Профиль должен также содержать указания на методы и средства резервного копирования информации и восстановления информации при отказах и сбоях аппаратуры системы.
Профиль инструментальных средств, встроенных в ИС, отображает решения по выбору методологии и технологии создания, сопровождения и развития конкретной ИС, описание которых должно быть выполнено на стадии эскизного проектирования системы. Состав встроенных инструментальных средств определяется на основании решений и нормативных документов об организации сопровождения и развития ИС. При этом должны быть учтены правила и порядок, регламентирующие внесение изменений в действующие системы. Функциональная область профиля инструментальных средств, встроенных в ИС, охватывает функции централизованного управления и администрирования, связанные:
с контролем производительности и корректности функционирования системы в целом;
преобразованием конфигурации ППО, тиражированием версий;
управлением доступом пользователей к ресурсам системы и конфи гурацией ресурсов;
перенастройкой приложений в связи с изменениями прикладных функций ИС;
16 Информационные системы и технологии
482 Глава 19. Инструменты функциональной стандартизации
н астройкой пользовательских интерфейсов (генерация экранных форм и отчетов);
ведением баз данных системы;
восстановлением работоспособности системы после сбоев и аварий.
Дополнительные ресурсы, необходимые для функционирования встроенных инструментальных средств (минимальный и рекомендуемый объем оперативной памяти, размеры требуемого пространства на дисковых накопителях и т.д.), учитываются в разделе проекта, относящемся к среде ИС. Выбор инструментальных средств, встроенных в ИС, производится в соответствии с требованиями профиля среды ИС. Ссылки на соответствующие стандарты, входящие в профиль среды, должны быть указаны и в профиле инструментальных средств, встроенных в И С. В этом профиле также предусмотрены ссылки на требования к средствам тестирования, которые необходимы для процессов сопровождения и развития системы. К встроенным в ИС средствам тестирования относятся средства функционального контроля приложений, проверки интерфейсов, системного тестирования и диагностирования серверов/клиентов при максимальной нагрузке.
Рассмотренный пример еще раз демонстрирует исключительную по важности роль профилей в реализации принципов открытых систем. Построение профиля на самых ранних стадиях создания программной или информационной системы и следование ему на всех дальнейших стадиях жизненного цикла системы позволяет пользователю (заказчику) составлять спецификацию на приобретаемые и разрабатываемые аппаратные и программные средства, как системные, так и прикладные, обеспечивать независимость от конкретного поставщика при создании и модернизации системы. Разработчики приложений, в свою очередь, следуя профилю, создают условия для повторного применения разработанных приложений при смене платформ, а поставщики средств вычислительной техники — для расширения рынка сбыта.
На основе профиля должно проводиться тестирование и сертификация приложений на соответствие требованиям открытости. Основу большинства применяемых в настоящее время профилей составляют стандарты серии POSIX. Общий их перечень состоит из более 45 наименований1. Перечень российских стандартов в области реализации открытых систем составляет 92 стандарта [1].
Контрольные вопросы и задания
1. Что скрывается под понятием открытая система?
1 С их кратким содержанием можно ознакомиться на сервере IEEE[http://standards. ieee.org/catalog/posix.html].
Литература 483
К акие международные организационные структуры в области стандартиза ции ИТ вы знаете?
Из чего состоит методологический базис открытых систем?
Перечислите архитектурные спецификации (эталонные модели) ИТ.
Что включают в себя базовые спецификации?
Дайте определение профиля ИС.
Приведите классификацию профилей ИС.
Перечислите основные свойства и назначение профилей.
Приведите пример компоновки функционального профиля.
Ш Литература
Базовые российские стандарты в области открытых систем: http://cert. stankin.ru/l/l-2-4.html
Козлов, В. Открытые информационные системы / В. Козлов. — М. : ФиС, 1999.
Лезер, Н. Архитектура открытых распределенных систем: Модель OSF DCE/ Н. Лезер // Открытые системы, 1993. - № 3. - С. 10-16.
Липаев, В. Формирование и применение профилей открытых информаци онных систем / В. Липаев, Е. Филинов // Открытые системы, 1997. — № 5. — С. 23.
Майкл Л. Броди. Интероперабельные информационные системы в науке / Майкл Л. Броди // Сборник материалов семинара. — М., 6—7 апреля, 1995. — С. 54.
Сухомлин, В. Итология — наука об информационных технологиях: материалы конф. «Индустрия Программирования 96» / В. Сухомлин. — М.: Центр информ. технол., 1996. - С. 56.
Сухомлин, В. Методологический базис открытых систем: www.osp.irtel.ru/ os/1996/04/source/48.htm.
Draft ETGnn. Development and Use of OSE Profiles. EMOS/EG-OSE/95/10, 1995.
Open System Handbook. A Guide To Building Open System. Digital Equipment Corporation. - USA, 1991. - P. 225.
16*
- Глава 2 Информационные технологии
- 2.1. Основные понятия, терминология и классификация
- 2.1.1. Истоки и этапы развития информационных технологий
- 2.1.2. Информатика и информационные технологии
- Глава 2. Информационные технологии
- 2.2. Технология и методы обработки экономической информации
- 2.2.1. Основные классы технологий
- 2.2.2. Базовые методы обработки экономической информации
- Глава 2. Информационные технологии
- Глава 2. Информационные технологии
- 2.3. Структура базовой информационной технологии
- 2.3.1. Концептуальный уровень описания (содержательный аспект)
- 2.3.2. Логический уровень (формализованное/модельное описание)
- 2.3.3. Физический уровень (программно-аппаратная реализация)
- Глава 2. Информационные технологии
- Глава 3 Информационные системы
- 3.1. Роль и место автоматизированных информационных систем в экономике
- 3.2. Виды информационных систем и принципы их создания
- 3.2.1. Классификация информационных систем
- 3.2.2. Корпоративные (интегрированные) информационные системы
- Глава 3. Информационные системы
- Стратификация ит по операциям
- 3.3. Состав информационных систем
- 3.3.1. Функциональные подсистемы информационных систем
- Решение задач функциональных подсистем
- Глава 3. Информационные системы
- 3.3.2. Обеспечивающие подсистемы информационных систем
- Глава 3. Информационные системы
- 3.3.3. Техническое обеспечение (комплекс технических средств)
- 3.4. Жизненный цикл информационных систем
- Раздел II
- Глава 4
- 4.1. Предприятие как объект управления
- Глава 4. Организация и средства информационных технологий...
- 4.2. Роль и место информационных технологий в управлении предприятием
- 4.2.1. Планирование потребности в материалах (mrpi)
- 4.2.2. Планирование потребности в производственных мощностях (crp)
- Глава 4. Организация и средства информационных технологий...
- 4.2.3. Замкнутый цикл планирования потребностей материальных ресурсов (cl mrp)
- 4.2.4. Планирование ресурсов производства (mrpii)
- Глава 4. Организация и средства информационных технологий...
- 4.2.5. Производство на мировом уровне (wcm)
- 4.2.6. Планирование ресурсов предприятия (erp)
- 4.2.7. Оптимизация управления ресурсами предприятий (erpii)
- 4.2.8. Менеджмент как сотрудничество (мвс)
- 4.2.9. Управление цепочками поставок (scm)
- Глава 4. Организация и средства информационных технологий...
- 4.3. Информационные технологии организационного развития и стратегического управления предприятием
- 4.3.1. Управление эффективностью бизнеса (врм)
- 4.3.2. Стандарты стратегического управления, направленные на непрерывное улучшение бизнес-процессов (bpi)
- Глава 4. Организация и средства информационных технологий...
- 4.3.3. Модель организационного развития предприятия
- Глава 4. Организация и средства информационных технологий...
- Глава 4. Организация и средства информационных технологии-
- 4.3.4. Система сбалансированных показателей (bsc) эффективности [6]
- Глава 4. Организация и средства информационных технологий...
- Глава 5
- 5.1. Основные понятия
- 5.2. Системный подход
- 5.3. Информационный подход
- 5.4. Стратегический подход
- 5.5. Объектно-ориентированный подход
- 5.6. Методические принципы совершенствования управления предприятием на основе информационных технологий
- 5.7. Разработка информационного обеспечения систем управления предприятием
- Глава 6
- 6.1. Основные понятия документационного обеспечения управленческой деятельности
- 6.3. Организация электронной системы управления документооборотом
- Глава 7
- 7.1. Общие свойства кис
- 7.2. Типовой состав функциональных модулей кис
- 7.3. Корпоративная информационная система sap r/3
- 7 .4.1. Система Microsoft Nav
- 7 .4.2. Система Microsoft Dynamics Ax
- 7 .6. Корпоративная информационная система «Парус»
- Глава 8
- 8.1. Корпоративная сеть Интранет
- Два типа систем отработки данных в кис
- 8.2. Информационные базы корпоративных информационных систем
- 8.2.1. Базы данных
- 8.2.2. Хранилища данных
- 8.3. Аналитическая обработка данных
- 8.3.1. Средства On-Line Analytical Processing (olap)
- 8.3.2. Средства Data Mining (dm)
- 8.3.3. Интеллектуальные информационные технологии
- Раздел III
- Глава 9
- 9.1. Маркетинг как объект управления
- 9 .2. Информационное обеспечение в системе управления маркетингом
- 9.3. Управление взаимоотношениями с потребителем (crm)
- Глава 9. Структура и состав информационной системы маркетинга
- 9.4. Планирование ресурсов в зависимости от потребности клиента (csrp)
- 9 .5. Непрерывная информационная поддержка поставок и жизненного цикла (cals)
- 9.6. Программные продукты в маркетинге
- 9.6.1. Базовые функции маркетинговой информационной системы
- Глава 9. Структура и состав информационной системы маркетинга
- 9.6. Программные продукты в маркетинге
- 9.6.2. Особенности хранения маркетинговой информации
- 9.6.3. Аналитические средства маркетинговых программ
- 9.6.4. Визуализация результатов
- 9.6.5. Сравнительный анализ отечественных маркетинговых программ
- Глава 9. Структура и состав информационной системы маркетинга
- Глава 10 Функциональное назначение и ресурсы Интернет
- 10.1. Технология Интернет в маркетинге
- 10.1.1. Инфраструктура Интернет
- Глава 10. Функциональное назначение и ресурсы Интернет
- 10.1.2. Интернет-аудитория
- Глава 10. Функциональное назначение и ресурсы Интернет
- 10.2. Электронная коммерция
- 10.2.1. Технологии Интернет для бизнеса
- 10.2.2. Бизнес в интернет-пространстве
- 10.2.3. Структура рынка электронной коммерции
- Глава 10. Функциональное назначение и ресурсы Интернет
- 10.2.4. Факторы снижения издержек при использовании электронной коммерции
- Глава 10. Функциональное назначение и ресурсы Интернет
- 10.2.5. Базовые технологии электронной коммерции
- 10.2.6. Нетикет
- Раздел IV
- Глава 11
- 11.1. Сущность и принципы ведения бухгалтерского учета
- 11.2. Учетная политика
- 11.2.1. Организация и содержание учетной политики
- 1 1.2.2. Классификаторы информации
- Раздел I. Транспорт и связь.
- 11.2.3. Учетные регистры
- 1 1.2.4. Система документов бухгалтерского учета
- 11.3. Функциональная архитектура бухгалтерского учета
- Глава 12
- 12.1. Программные продукты ис бухгалтерского учета
- Характеристики ис бухгалтерского учета
- 1 2.2. Классы программных продуктов ис бухгалтерского учета
- 12.2.1. Журнал хозяйственных операций
- 12.2.2. Инструментальные компьютерные системы бухгалтерского учета
- 12.2.3. Интегрированная бухгалтерия для малых предприятий
- 12.2.4. Комплексный бухгалтерский учет для средних и крупных предприятий
- 12.2.5. Компьютерные системы финансового анализа и бизнес-планирования
- 12.2.6. Бухгалтерские системы в составе кис
- 12.2.7. Правовые и информационно-справочные системы и базы данных
- Раздел VII
- Глава 18 Основы построения системы стандартов ит
- 18.1. Понятие открытых систем
- 18.1. Понятие открытых систем
- 18.2. Международные структуры в области стандартизации информационных технологий
- 1 8.3. Методологический базис открытых систем
- 18.4. Архитектурные спецификации (эталонные модели)
- 18.5.1. Эталонная модель среды открытых систем (модель ose)
- 18.5.2. Базовая эталонная модель взаимосвязи открытых систем (модель osi)
- 1 8.6. Базовые спецификации
- Глава 19 Инструменты функциональной стандартизации
- 19.1. Понятие профиля открытой системы
- 19.2. Классификация профилей
- 19.3. Основные свойства и назначение профилей
- 19.4. Пример компоновки функционального профиля
- Раздел VIII
- Глава 20 Защищенная информационная система
- 20.1. Определение защищенной информационной системы
- Глава 20. Защищенная информационная система
- 20.2. Методология анализа защищенности информационной системы
- 2 0.3. Требования к архитектуре информационных систем для обеспечения безопасности ее функционирования
- 2 0.4. Этапы построения системы безопасности ис
- 2 0.5. Стандартизация подходов к обеспечению информационной безопасности
- 20.6. Обеспечение интегральной безопасности информационных систем
- Глава 20. Защищенная информационная система