导图社区 浙教版 学考选考复习必修二 信息系统
浙教版 信息技术 学考选考 必修二 信息系统 思维导图,整理了信息系统、传感与控制、信息社会、信息系统的优势与局限性、信息系统的分类、信息技术、信息系统安全与防护、搭建信息系统等内容,一起学习。
编辑于2023-02-23 11:15:03 浙江省信息系统
信息系统
组成
信息系统的硬件
计算机硬件
计算机
发展的四个阶段
电子管、晶体管、集成电路、大规模超大规模集成电路
发展方向
巨型化
微型化
智能化
网络化
工作原理
现代计算机的计算模型是图灵机,采用“存储程序式”体系结构。
(1)用二进制代替十进制。
(2)采用存储程序的思想,将指令和数据以二进制形式存放在存储器中。
(3)计算机从逻辑上分为五大部件。
(4)以运算器为中心,输入设备和输出设备与存储器通过运算器进行数据传送。
计算机处理信息主要包括
输入
处理(运算与控制)
存储
输出
运算器
控制器
CPU 中央处理器
存储器
存放程序和数据
按用途分为
主存储器(内存)
ROM
只读存储器,关闭电源后,信息仍会保留,目前容量GB。
RAM
随机存取存储器,关闭电源后,信息 会丢失,目前容量GB。
辅助存储器(外存)
硬盘
由金属磁盘制成,断电后仍然能保存数据。目前容量TB
固态硬盘
以闪存作为存储介质,具有快速读写、重量轻、能耗低及容量小等特点,目前容量接近TB。
闪存盘
以闪存为存储介质,采用通用USB接口,即插即用,存储容量在GB,方便携带。
高速缓冲存储器
云计算与云存储
云计算
一种基于互联网的计算模式,在互联网上汇聚大量计算资源和存储资源,用户可以付费配置和使用这些共享资源。
云存储
以数据存储和管理为核心的云计算系统,使用者可以在任何时间、任何地方,通过任何可联网的设备连接到云上,方便地存取数据。
输入设备
将程序和数据以机器能识别和接受的信息形式输入计算机
输出设备
将计算机处理的结果以人们能接受的信息形式输出
移动终端硬件
工作原理
包括输入、处理(运算与控制)、存储和输出四个部分,其工作原理与计算机基本相同。
“智能性”
传感器 的植入
定义
能感受被测量并按照一定的规律转换成可用输出信号的器件或装置
组成
敏感元件和转换元件
功能
能感受到被测量的信息,并将检测感受到的信息,按一定规律变换成电信信号或其他所需形式的信息输出,以满足信息传输、处理、存储、显示、记录和控制等方面的需求。
应用
空调、冰箱等家用电器,智能手环、智能手表等移动终端
常见传感器
光线传感器、GPS传感器、温度传感器、心率传感器、霍尔传感器、探测有害辐射传感器
“移动性”
移动支付
移动终端进行账务支付的一种方式,如支付宝、微信支付等
NFC是一种短距离的高频无线通信技术,能在短距离内与兼容设备进行识别和数据交换,移动终端采用NFC技术可实现移动支付
手机的性能指标
cpu
有单核、双核、四核、八核等,一般情况下核心数量越多性能越好
中央处理器
整个设备的控制中枢系统和逻辑控制中心
运行存储器内的软件 及调用存储器内的数据库 ,实现语音处理、输入输出控制等
苹果、三星、高通(Qualcomm)、英特尔(Intel)、英伟达(Nvidia)、联发科(MTK)等,麒麟CPU 是我国首款国产移动终端中央处理器。
RAM
越大越好,目前大小在GB级别 ,智能手机实现多任务处理、复制和粘贴、运行大型游戏程序等非常依赖RAM,类似电脑的内存条。
ROM
采用静态内存,越大越好,目前大小在GB级别,类似电脑的硬盘
屏幕
屏幕越大、分辨率越高、显示颜色越多,画面效果越好
通信网络设备
信息系统的软件
计算机
系统软件
操作系统 是最重要的系统软件
主要功能是对计算机系统的全部软、硬件和数据资源 进行统一控制、调度和管理,使它们可以协调工作。
目前常用的计算机操作系统有Windows、Mac OS、Linux、Unix。
应用软件
办公软件
wps、Microsoft Office Word、Microsoft Office Excel等
工具软件
Photoshop、Premiere、After Effect等
移动终端
操作系统
安卓(Android) 系统、苹果ios系统、Windows系统、鸿蒙系统
软件开发
网络应用软件的实现架构
客户端/服务器(C/S)架构
客户端:完成用户的具体业务。如:人机交互、数据的输入与输出等
服务器:提供数据管理、数据共享、系统维护和并发控制等。
优势:降低系统的通信开销和开发难度
缺点:客户端软件须安装才能使用,应用程序的升级和维护 困难。
浏览器/服务器(B/S)架构
客户端无需专门的应用程序,用户工作界面通过浏览器来实现。程序基本上都集中于服务器。
优势:应用程序的升级和维护都可以在服务器端完成,升级和维护比较方面,极大地降低了成本和工作量。
缺点:服务器的负荷较重,对服务器的要求较高。
python中常用的Web应用框架有Flask、 Django、 Tronado。
Flask
from flask import Flask 导入Flask框架模块
app=Flask(__name__) 创建应用实例
@app.route("/") 路由
def index():
return '<html><body><h1>这是我的第一个网页程序!</h1></body></html>' 视图函数
if __name__=="__main__":
app.run() 启用Web应用,打开Flask Web 的调试功能在程序代码中设置debug=True
通信网络
网络
将信息系统的各类软、硬件设施连接在一起,从而使信息能在系统中被发送、接收和传输。
功能
数据通信功能
由通信技术和计算机技术 结合而产生的通信技术,是网络系统最基本的功能,可以将分散的设备联系起来,进行统一的调配、控制和管理。
资源共享功能
网络中所有的软件、硬件、数据资源 等被网络中的所有用户共同使用
分布处理功能
指将不同地点或具有不同功能或拥有不同数据的多台计算机通过通信网络连接起来,并在控制系统 的统一管理控制下,协调地 完成大规模信息处理任务
类型(覆盖面广、影响力大的三大网络)
计算机网络
按网络的覆盖范围,可分为
局域网
LAN 几十米到几千米 一个建筑物、校区、厂区
城域网
MAN 几十千米到几百千米 一个城市或地区
广域网
WAN 几十千米以上 一个国家或国际间
移动通信网络
实质
利用无线电波 来传递信息
1G 无 仅限语音通话
2G 约20~200kbit/s 增加了短信、低速数据 传输功能
3G 约5~20Mbit/s
数据传输速度极大提高,可处理图像、音乐、视频 等多媒体业务
4G 约100Mbit/s
速度更快,可流畅地播放高清在线视频
5G 约10Gbit/s
应用范围更加广泛、涉及制造业、流通 等领域,满足物联网海量连接和车联网低延时要求,使万物互连成为可能。
广播电视网络
是利用有线电视铺设的同轴电缆和光缆为传输物理链路所构成的混合网络。
特点
频带宽、容量大、功能多、成本低、抗干扰能力强、支持多种业务。
缺点
有被搭线窃听 的危险,极易造成单点故障 ,随着用户数量的增加会出现网络拥堵 的状况。
计算机网络、移动通信网络及广播电视网络向下一代互联网、宽带通信网和数字电视网 的演化,多种技术正在被更新和应用
1)数字技术 得到迅猛的发展和应用。
(2)光纤通信技术 广泛应用
(3)计算机网络互连通信技术 (IP技术)进一步发展。TCP/IP协议使得各种以IP为基础的业务都能在不同的网上实现互通。
组成
计算机系统
服务器:负责数据处理和网络控制,并构成网络的主要资源。网络软件和网络的应用服务程序主要安装在服务器中。
终端:是用户进行网络操作、实现人机对话的工具,数量大、分布广
数据通信系统
有线传输介质:双绞线、同轴电缆、光缆等
无线传输介质:无线电微波信号、红外信号等
网络互连设备:调制解调器、路由器、交换机等
网络软件和网络协议
网络软件
使用户能方便、安全地访问、使用网络资源 ;管理和调度网络资源,提供网络通信和各种网络服务。
一般包括网络操作系统、通信软件以及管理和服务软件等。网络操作系统有:UNIX、Windows Server 和Linux等
网络协议
是实现网络不同终端、不同网络之间相互识别和正确通信的一组标准及规则,是计算机网络正常工作的基础。
IP 网际协议:负责将信息从一个地方传送到另一个地方。
TCP 传输控制协议:管理被传送内容的完整性。
AP 应用程序协议:作为对通过网络应用程序发出的一个请求的应答,将传输的信息转换成人类能识别的内容。
构建
通过数据通信系统 将不同地理位置的计算机系统连接起来,并在网络软件和网络协议 的协调管理下进行工作。
过程
确定网络结构,连接网络设备
互联网的接入
有线终端设备接入局域网
移动设备接入局域网
网络连通性测试
数据
用户
传感与控制
控制技术则实现信息系统对外部世界 的控制
传感器
传感技术负责将采集到的外部世界的各种信息输入到信息系统
组成
敏感元件
感受(或响应)和检出被测对象的待测信息
转换元件
将敏感元件所感受(或响应)的信息直接转换诚游泳信号(一般为电信号)
其他辅助元件
信号调节、转换电路及所需的电源
分类
光敏传感器
声敏传感器
气敏传感器
味敏传感器
压敏传感器
热敏传感器
智能手机中的传感器
光线传感器
距离传感器
重力传感器
加速度传感器
指纹传感器
霍尔传感器
传感器获取信息的通信方式
无线网络、蓝牙、串口(COM接口) 等
计算机和智能终端的通信一般采用COM接口或通过USB接口模拟COM接口来实现
射频识别
又称无线射频识别(RFID),属于通信技术的范畴
可通过无线电讯号识别特定目标并读写相关数据,而无须在特定目标与识别系统之间建立机械或光学接触。
从信息采集的角度来看,射频识别技术属于传感器技术。
射频(RF)
具有远距离传播能力的高频电磁波
射频识别的过程
实际上是一种无线传输 :发射端发送特定的射频信号,接收端接收到射频信号后,并从中提取出有用信息。
射频识别系统包括两大基本元素
发射端—RFID 标签(电子标签)
接收端—RFID读写器
控制射频模块向标签发射读取信号 ,并接收标签的应答,对标签的对象标识信息进行解码,然后将对象标识信息和标签上其他相关信息传输到信息系统以供处理。
电子标签
由芯片与天线(线圈) 组成,每个标签具有唯一的电子编码。
分类
按能量供给方式的不同
无源标签
也称为被动标签 ,本身没有电源,依靠从读写器的电磁波中获得能量,激活标签中的芯片,芯片产生电磁波发送给读写器。
优点:价格便宜
缺点:工作距离、存储容量等受能量来源的限制。
有源标签
主动式标签,其工作的能量由电池提供,能够主动向读写器发送射频信号。
优点:更远的通信距离
缺点:体积较大、价格相对较高
按工作频率的不同
低频LF
高频HF
超高频UHF
微波频段MW
应用
RFID卡
公交卡、食堂餐卡、银行卡、宾馆门禁卡、第二代居民身份证等
电子标签
植人胸针、徽章、不干胶电子标签等
NFC
智能手机、银行卡
信息社会
基本内涵
以人为本
是可持续发展的
以信息和知识作为重要资源的
特征
从信息经济、网络社会、在线政府和数字生活四个纬度来阐述
信息系统的优势与局限性
信息系统的优势
①规范工作流程,提高工作效率
②跨越时空限制,服务随时随处
③给予数据分析,支持科学决策
④便捷保存数据,利于共享追踪
信息系统的局限性
①对外部环境有依赖性
②本身有安全隐患
③技术门槛可能加剧数字鸿沟
信息系统的分类
系统规模分
简单系统
功能单一的若干模块的集合,可以是一个大系统的子系统。
复杂系统
相互作用的单元和子系统的复杂组合,由许多子系统组成。
技术发展阶段分
数据处理系统
用于处理日常交易数据,产生各种报表。
管理信息系统
具有统一规划的数据库,信息高度集中,供各类用户共享。
决策信息系统
以交互的方式,支持决策者解决半结构化的决策问题。
按照应用领域分
通用信息系统
制造业信息系统
医疗保健信息系统
学校管理新系统
银行信息系统
地方政府信息系统
信息技术
获取、传输、存储、加工和表达信息 的各种技术总和
包括
计算机技术
计算机网络技术
通信技术
发展的历程
前机械时期
楔形文字、甲骨文、竹简、造纸术
机械时期
活字排版印刷术、计算尺、加法器、莱布尼茨计算器
电子机械时期
电报、电话、收音机、电子机械计算机
电子化时期
ENIAC、UNIVAC、四代数字计算机
信息系统安全与防护
数据加密与安全
口令
指进行信息系统登陆、无线网络连接、ATM机取款等操作时输入的用于认证用户身份的密码
密码
通常是指按特定编码规则编程,用于对通信双方的数据信息进行从明文到密文变换的符号。
密码系统
明文
原有的信息称为明文简称P
密文
明文经过加密变换后的形式为密文简称C
密钥
是指在密码算法中引进的控制参数,对一个算法采用不同的参数值,其解密结果就不同。
加密算法中的控制参数称加密密钥
由明文变为密文的过程称为加密简称E
常见的加密函数形式:C=EK1(P)
解密算法中的控制参数称为解密密钥
由密文还原成明文的过程称为解密简称D
常见的解密函数形式P=DK2(C)
密码算法
三种简单加密算法
置换密码
换位密码
简单易或
密码体制
对称密码体制,单钥密码体制
Ke=Kd
非对称密码体制,双钥密码体制
Ke≠Kd
身份认证与安全
身份认证
用户在进入系统或访问受限数据资源时,系统对用户身份的鉴别过程
身份认证技术
用户名+口令 的认证技术
依靠生物特征识别 的认证技术
USB Key 认证技术
访问控制
访问控制要解决的问题是用户对数据操作的权限 。一般指系统对用户身份及其所属的预先定义的策略组,用以限制其使用数据资源的手段。
三个要素
主体
提出访问资源的具体请求或发起者,通常指用户或依照用户执行的指令
客体
被访问的、需要保护的资源
控制策略
也称为授权,是指允许对资源执行的具体操作
功能
保证合法用户访问受保护 的系统资源
防止非法用户访问受保护的系统资源
防止合法用户访问非授权的系统资源
用户账户管理原则
系统管理员根据各部门不同用户业务的实际需求对访问系统的用户分别建立账户或组策略,分别施行授予或撤销管理措施和执行过程
系统管理员授予用户的身份应具有唯一性,不允许许多人共享一个账户
对系统中任何用户的登陆都应进行身份识别
保证有足够的口令强度和防攻击能力,确保核心数据的访问安全
病毒及其防治
病毒已成为攻击计算机系统、手机 等移动终端系统的主要载体
计算机病毒
指人为编制的具有破坏计算机机能或者毁坏数据,影响计算机系统的使用,并能自我复制 的一组计算机指令或程序代码。
特点
传染性、寄生性、隐蔽性、潜伏性、破坏性、可触发性
防治
安装并开启防火墙
安装应用系统补丁
安装防病毒软件
经常对系统和重要的数据进行备份
手机病毒
是一种手机程序
具有计算机病毒的特征
防治
收到乱码信息及时删除
不接受陌生请求
保证下载内容的安全性
不随意连接公共场合的Wi-Fi
漏洞及其防护
漏洞
指一个系统存在的弱点或缺陷,可能来自应用软件或操作系统。应用软件中的漏洞远远多于操作系统中的漏洞。
原因
①设计时的缺陷或编码时的错误。
②逻辑流程上的不合理或程序员为了某种方便而留下的隐患。
防护措施
使用防火墙
防火墙一般是由硬件和软件组合而成的复杂系统,也可以只是软件系统
组成
服务访问规则
验证工具
包过滤
应用网关
分类
按技术分类
地址转换防火墙
数据包过滤防火墙
代理防火墙
按形态分类
硬件防火墙
软件防火墙
经常用安全监测与扫描工具来发现安全漏洞薄弱环节
使用有效的控制手段抓住入侵者
“黑客”一般是指热衷于计算机技术或解决难题、突破限制的高手
经常备份系统
后门
漏洞中的一种,是有些程序编写人员为了方便进行某些调试和测试而预留的一些特权
搭建信息系统
前期准备
需求分析
1.目标期待
搭建一个信息系统是为了解决某个问题,需要技术人员重新表述,并与用户确认
2.功能需求
核心需求 为了达到目标必须要有的功能
扩展需求 现有条件下可以使系统做得更令人满意的功能
创新需求 不是很急迫,且一般要采用比较新的技术或方法
3.性能需求
信息系统的性能需求,主要包括存储容量、运行时间、传输速度和安全保密等性能指标。
4.资源和环境需求
硬件方面 采用什么终端设备,具体的传感设备型号,需要什么外部设备和数据通信接口等。
软件方面 采用什么系统软件、应用软件或用什么语言编写代码
使用方面 需要使用人员的技术水平达到何种程度等
5.用户界面需求
用户界面的友好性是用户能够方便、有效、愉悦地使用该系统的关键之一,具有友好的用户界面的信息系统有较强的市场竞争力。
6.可扩展性需求
要求在开发过程中,为系统将来可能的扩充与修改做准备。具体体现在两方面:系统技术本身的可扩展性和业务应用的可扩展性。
可行性分析
技术方面
考查在现有技术条件下是否能实现系统的搭建,如存储要求、速度要求、通信要求等。
经济方面
对搭建信息系统所需的费用和效益进行评估,要力争费用可行、投入产出合理
社会意义方面
针对那些要在社会环境中工作的信息系统,考察各种社会因素对它们所起的制约作用。
做什么
开发模式的选择
C/S模式
客户端/服务器模式
B/S模式
浏览器/服务器模式
概要设计
模块结构设计
包括划分系统模块、确定模块功能、决定模块间的调用关系、指定模块间的接口,即数据传递。
系统物理配置
包括硬件设备配置、应用软件的选择和通信网络的选择和设计等
数据库管理系统选择
主要考虑数据库的性能、数据的类型、数据库管理系统平台和安全保密性能等。
怎么做
详细设计
输入设计
包括输入数据内容的确定、输入方式与设备的选择、输入数据的正确性校验等。
输出设计
根据用户的需求设计报表或其他类型输出信息到输出终端。输出设计包括确定输出内容、选择输出设备和介质、确定输出格式等方面
人机界面设计
遵循友好、美观、简洁、统一的原则
数据库设计
根据数据字典和数据存储的要求,确定数据库的结构。
代码设计
实现系统代码编写规则、编写设计和代码维护设计等
安全设计
确保信息系统的运行安全和数据保密,提出安全设计方案
先干什么 后干什么
搭建
硬件搭建
服务器
网络设备
交换机
路由器
网卡
双绞线
光缆
传感器设备和智能终端
软件开发
数据管理设计
数据采集
利用一种或多种装置,从系统外部采集数据并输入系统内部一个接口的过程
数据传输
数据采集后,通过传输截止传送到服务器进行加工处理和存储
数据存储
文件
数据库
云存储
数据呈现
把分析结果用最容易理解和最美观的方式展现出来
程序编写
B/S架构一般只写服务器端程序
如:网站,只需完成服务器端程序,浏览器就是客户端程序,不用再写,使部署、更新更加容易。
C/S架构 服务器端程序和客户端程序都要写
系统测试
软件测试
正确性证明
测试智能发现程序错误,但不能证明程序无错。测试没有也不可能包含所有数据,只是选择了一些具有代表性的数据来验证程序的正确性,所以它具有局限性。
静态测试
采用人工检测和计算机辅助分析的手段对程序进行检测,不实际运行程序,主要对程序的编程格式和结构等方面进行评估。
动态测试
直接在客户端或服务器端上运行程序,从多角度观察程序运行时的行为,发现其中的错误。
硬件测试
初验测试主要有配置检测、外观检查、硬件运行测试等
网络测试
初验测试主要有配置检测、外观检查、运行测试、网络连通测试等
文档编写
系统文档的类型
按信息系统的阶段不同
系统规划阶段的文档
系统设计任务书、项目开发计划
系统分析阶段的文档
系统分析说明书
系统设计阶段的文档
系统设计说明书
系统实施阶段的文档
程序设计报告、系统测试报告和开发总结报告
系统运行与维护阶段的文档
用户手册、操作手册与维护修改建议书等
按文档不同的服务目的
用户文档
为用户服务
开发文档
为开发人员服务
管理文档
为项目管理人员服务
系统主要文档的内容简介
1.可行性研究报告
说明待开发系统在技术、经济和社会意义 三个方面的可行性,评述为了达到开发目标可供选择的各种可能的实施方案
2.系统分析说明书
主要包括引言、项目概述、实施计划 等部分
3.系统设计说明书
在系统分析的基础上,进行新系统的物理设计而形成的报告,包括引言、系统总体设计方案 等。
4.程序设计报告
主要内容有:概述、程序结构图、程序控制图、算法、程序流程图、源代码、程序注解说明等
5.系统测试报告
测试工作完成后,应提交测试情况说明,并对测试结果加以分析,提出测试的论证意见
网络系统
将信息系统的各类软、硬件设施连接在一起,从而使信息能在系统中被发送、接收和传输。
功能
数据通信功能
由通信技术和计算机技术 结合而产生的通信技术,是网络系统最基本的功能,可以将分散的设备联系起来,进行统一的调配、控制和管理。
资源共享功能
网络中所有的软件、硬件、数据资源 等被网络中的所有用户共同使用
分布处理功能
指将不同地点或具有不同功能或拥有不同数据的多台计算机通过通信网络连接起来,并在控制系统 的统一管理控制下,协调地 完成大规模信息处理任务
类型(覆盖面广、影响力大的三大网络)
1.计算机网络
按网络的覆盖范围,可分为
局域网
LAN 几十米到几千米 一个建筑物、校区、厂区
城域网
MAN 几十千米到几百千米 一个城市或地区
广域网
WAN 几十千米以上 一个国家或国际间
2.移动通信网络
实质
利用无线电波来传递信息
1G 无 仅限语音通话
2G 约20~200kbit/s 增加了短信、低速数据 传输功能
3G 约5~20Mbit/s
数据传输速度极大提高,可处理图像、音乐、视频 等多媒体业务
4G 约100Mbit/s
速度更快,可流畅地播放高清在线视频
5G 约10Gbit/s
应用范围更加广泛、涉及制造业、流通 等领域,满足物联网海量连接和车联网低延时要求,使万物互连成为可能。
3.广播电视网络
是利用有线电视铺设的同轴电缆和光缆为传输物理链路所构成的混合网络。
特点
频带宽、容量大、功能多、成本低、抗干扰能力强、支持多种业务。
缺点
有被搭线窃听 的危险,极易造成单点故障 ,随着用户数量的增加会出现网络拥堵 的状况。
演化
计算机网络、移动通信网络及广播电视网络向下一代互联网、宽带通信网和数字电视网 的演化,多种技术正在被更新和应用
(1)数字技术 得到迅猛的发展和应用。
(2)光纤通信技术 广泛应用
(3)计算机网络互连通信技术 (IP技术)进一步发展。TCP/IP协议使得各种以IP为基础的业务都能在不同的网上实现互通。
网络的组成
计算机系统
主要用于完成数据信息的收集、存储、处理和输出等任务,并提供各种网络资源。
按用途分
服务器
负责数据处理和网络控制,并构成网络的主要资源。网络软件和网络的应用服务程序主要安装在服务器中。
终端
是用户进行网络操作、实现人机对话的工具,数量大、分布广
PC机、笔记本电脑、手机、平板电脑等
数据通信系统
传输介质
有线传输介质:双绞线、同轴电缆、光缆等
无线传输介质:无线电微波信号、红外信号等
网络互连设备:调制解调器、路由器、交换机等
网络软件和网络协议
网络软件
使用户能方便、安全地访问、使用网络资源
管理和调度网络资源,提供网络通信和各种网络服务
一般包括网络操作系统、通信软件以及管理和服务软件等。网络操作系统有:UNIX、Windows Server 和Linux等
网络协议
是实现网络不同终端、不同网络之间相互识别和正确通信的一组标准及规则,是计算机网络正常工作的基础。
IP 网际协议:负责将信息从一个地方传送到另一个地方。
TCP 传输控制协议:管理被传送内容的完整性。
AP 应用程序协议:作为对通过网络应用程序发出的一个请求的应答,将传输的信息转换成人类能识别的内容。
网络的构建
通过数据通信系统 将不同地理位置的计算机系统连接起来,并在网络软件和网络协议的协调管理下进行工作。
过程
1.确定网络结构,连接网络设备
2.互联网的接入
3.有线终端设备接入局域网
4.移动设备接入局域网
5.网络连通性测试
信息系统的软件
计算机软件
系统软件
操作系统 是最重要的系统软件
主要功能
对计算机系统的全部软、硬件和数据资源进行统一控制、调度和管理,使它们可以协调工作。
目前常用的计算机操作系统有Windows、Mac OS、Linux、Unix。
应用软件
办公软件
wps、Microsoft Office Word、Microsoft Office Excel等
工具软件
Photoshop、Premiere、After Effect等
移动终端软件
操作系统
安卓(Android) 系统、苹果ios系统、Windows系统、鸿蒙系统
软件开发
网络应用软件的实现架构
客户端/服务器(C/S)架构
客户端:完成用户的具体业务。如:人机交互、数据的输入与输出等
服务器:提供数据管理、数据共享、系统维护和并发控制等。
优势:降低系统的通信开销和开发难度
缺点:客户端软件须安装才能使用,应用程序的升级和维护 困难。
浏览器/服务器(B/S)架构
客户端无需专门的应用程序,用户工作界面通过浏览器来实现。程序基本上都集中于服务器。
优势:应用程序的升级和维护都可以在服务器端完成,升级和维护比较方面,极大地降低了成本和工作量。
缺点:服务器的负荷较重,对服务器的要求较高。
python中常用的Web应用框架有Flask、 Django、 Tronado。
Flask
框架
from flask import Flask 导入Flask框架模块
app=Flask(__name__) 创建应用实例
@app.route("/") 设置路由
def index():
return '<html><body><h1>这是我的第一个网页程序!</h1></body></html>' 视图函数
if __name__=="__main__":
启用Web应用
app.run()
信息系统的硬件
计算机硬件
计算机硬件的发展与工作原理
发展的四个阶段
电子管、晶体管、集成电路、大规模超大规模集成电路
发展方向
巨型化
微型化
智能化
网络化
组成
运算器
控制器
CPU 中央处理器:计算机最核心的部件
现代处理芯片中还包含
浮点处理部件FPU
内部高速缓冲存储器Cache
存储管理部件
加快计算机执行指令的速度
存储器
功能:存放程序和数据
按用途分为
主存储器(内存)
ROM
只读存储器,关闭电源后,信息仍会保留,目前容量GB。
RAM
随机存取存储器,关闭电源后,信息 会丢失,目前容量GB。
辅助存储器(外存)
硬盘
普通硬盘
由金属磁盘制成,断电后仍然能保存数据。目前容量TB
固态硬盘
以闪存作为存储介质,具有快速读写、重量轻、能耗低及容量小等特点,目前容量接近TB。
闪存盘
以闪存为存储介质,采用通用USB接口,即插即用,存储容量在GB,方便携带。
高速缓冲存储器
云计算与云存储
云计算
一种基于互联网的计算模式,在互联网上汇聚大量计算资源和存储资源,用户可以付费配置和使用这些共享资源。
云存储
以数据存储和管理为核心的云计算系统,使用者可以在任何时间、任何地方,通过任何可联网的设备连接到云上,方便地存取数据。
主板将计算机中各个部件紧密连接在一起
输入设备
将程序和数据以机器能识别和接受的信息形式输入计算机
键盘和鼠标
输出设备
将计算机处理的结果以人们能接受的信息形式输出
显示器和打印机
计算机的工作原理
现代计算机的计算模型是图灵机,采用“存储程序式”体系结构。
计算机处理信息主要包括
输入
处理(运算与控制)
存储
输出
移动终端硬件
包括:POS机、手机、PDA掌上电脑、平板电脑等
工作原理
包括输入、处理(运算与控制)、存储和输出四个部分,其工作原理与计算机基本相同。
“智能性”
传感器 的植入
定义
能感受被测量并按照一定的规律转换成可用输出信号的器件或装置
组成
敏感元件和转换元件
功能
能感受到被测量的信息,并将检测感受到的信息,按一定规律变换成电信信号或其他所需形式的信息输出,以满足信息传输、处理、存储、显示、记录和控制等方面的需求。
应用
空调、冰箱等家用电器,智能手环、智能手表等移动终端
常见传感器
光线传感器、GPS传感器、温度传感器、心率传感器、霍尔传感器、探测有害辐射传感器
“移动性”
移动支付
移动终端进行账务支付的一种方式,如支付宝、微信支付等
NFC是一种短距离的高频无线通信技术,能在短距离内与兼容设备进行识别和数据交换,移动终端采用NFC技术可实现移动支付
手机的性能指标
cpu
有单核、双核、四核、八核等,一般情况下核心数量越多性能越好
中央处理器
整个设备的控制中枢系统和逻辑控制中心
运行存储器内的软件 及调用存储器内的数据库 ,实现语音处理、输入输出控制等
苹果、三星、高通(Qualcomm)、英特尔(Intel)、英伟达(Nvidia)、联发科(MTK)等,麒麟CPU 是我国首款国产移动终端中央处理器。
RAM
越大越好,目前大小在GB级别 ,智能手机实现多任务处理、复制和粘贴、运行大型游戏程序等非常依赖RAM,类似电脑的内存条。
ROM
采用静态内存,越大越好,目前大小在GB级别,类似电脑的硬盘
屏幕
屏幕越大、分辨率越高、显示颜色越多,画面效果越好
通信网络设备
传感与控制
应用
天网监控系统
火车站的闸机
微信智能锁和QQ物联功能
传感器
传感技术负责将采集到的外部世界的各种信息输入到信息系统
组成
敏感元件
感受(或响应)和检出被测对象的待测信息
转换元件
将敏感元件所感受(或响应)的信息直接转换成有用信号(一般为电信号)
其他辅助元件
信号调节、转换电路及所需的电源
结构示意图
智能手机中的传感器
光线传感器
距离传感器
打电话靠近 自动息屏
重力传感器
加速度传感器
计步
指纹传感器
霍尔传感器
手机开关屏幕
传感器获取信息的通信方式
无线网络、蓝牙、串口(COM接口) 等
计算机和智能终端的通信一般采用COM接口或通过USB接口模拟COM接口来实现
射频识别
又称无线射频识别(RFID),属于通信技术的范畴
可通过无线电讯号识别特定目标并读写相关数据,而无须在特定目标与识别系统之间建立机械或光学接触。
从信息采集的角度来看,射频识别技术属于传感器技术。
射频(RF)
具有远距离传播能力的高频电磁波
射频识别的过程
实际上是一种无线传输:发射端发送特定的射频信号,接收端接收到射频信号后,并从中提取出有用信息。
射频识别系统的两大基本元素
发射端—RFID 标签(电子标签)
由芯片与天线(线圈) 组成,每个标签具有唯一的电子编码。
分类
按能量供给方式的不同
无源标签
也称为被动标签 ,本身没有电源,依靠从读写器的电磁波中获得能量,激活标签中的芯片,芯片产生电磁波发送给读写器。
优点:价格便宜
缺点:工作距离、存储容量等受能量来源的限制。
有源标签
主动式标签,其工作的能量由电池提供,能够主动向读写器发送射频信号。
优点:更远的通信距离
缺点:体积较大、价格相对较高
按工作频率的不同
低频LF
高频HF
超高频UHF
微波频段MW
接收端—RFID读写器
控制射频模块向标签发射读取信号 ,并接收标签的应答,对标签的对象标识信息进行解码,然后将对象标识信息和标签上其他相关信息传输到信息系统以供处理。
应用
RFID卡
公交卡、食堂餐卡、银行卡、宾馆门禁卡、第二代居民身份证等
电子标签
植人胸针、徽章、不干胶电子标签等
NFC
由RFID演变而来
智能手机、银行卡的“闪付”功能
控制技术:实现信息系统对外部世界的控制
执行器
智能手环通过震动提醒用户
检票系统中的闸机开关
扫地机器人规划路径
热水器水温调节
楼道照明灯的开关
信息系统安全
信息安全与保护
个人信息
分类
个人敏感信息
身份证号码、手机号码、政治观点、基因、指纹等。
个人一般信息
危害
徐玉玉被电信诈骗案
信息泄露渠道
个人注册时无意泄漏
网上交流时被恶意窃取
子主题
个人信息保护
国家立法
行业自律
个人信息安全意识提升
信息社会责任
数字公民
能够安全地、合法地、符合道德规范地使用数字化信息和工具的人
数字公民素养教育
九要素
数字准入
数字商务
数字通信
数字素养
数字礼仪
数字法律
数字权责
数字健康
数字安全
入商通素礼法权,健康安全九要素
三维度
尊重
教育
保护
尊教保护三维度
信息法规与伦理
知识产权
自媒体时代
自媒体在享有通信自由权、信息传播自主权、信息选择权时,也理应承担道德上的责任和义务。
自媒体时代,我们在传播信息时要提升自律能力,加强自身新闻素养,遵循传播伦理规范,避免不良信息的产生和传播。
数据加密与安全
口令
指进行信息系统登陆、无线网络连接、ATM机取款等操作时输入的用于认证用户身份的密码
密码
通常是指按特定编码规则编程,用于对通信双方的数据信息进行从明文到密文变换的符号。
密码系统
明文
原有的信息称为明文简称P
密文
明文经过加密变换后的形式为密文简称C
密钥
是指在密码算法中引进的控制参数,对一个算法采用不同的参数值,其解密结果就不同。
加密算法中的控制参数称加密密钥
由明文变为密文的过程称为加密简称E
常见的加密函数形式:C=EK1(P)
解密算法中的控制参数称为解密密钥
由密文还原成明文的过程称为解密简称D
常见的解密函数形式P=DK2(C)
密码算法
三种简单加密算法
置换密码
凯撒密码
将明文右移3个字母得到密文
换位密码
将明文字母位置通过一定的规则重新排列
简单易或
相同为0,相异为1
密码体制
对称密码体制,单钥密码体制
Ke=Kd
著名:IBM公司研制的DES分组算法
非对称密码体制,双钥密码体制
Ke≠Kd
著名:RSA算法
信息系统安全
身份认证与安全
身份认证
用户在进入系统或访问受限数据资源时,系统对用户身份的鉴别过程
用户名+口令的认证技术
优点:操作简单,不需要任何附加设施,成本低,速度快
静态口令
使用过程中固定不变
动态口令
动态短信口令
动态口令牌
依靠生物特征识别的认证技术
指纹识别
语音识别
虹膜认证
人脸识别
USB Key认证技术
网上银行的“U盾”
支付宝的“支付盾”
访问控制
访问控制要解决的问题是用户对数据操作的权限 。一般指系统对用户身份及其所属的预先定义的策略组,用以限制其使用数据资源的手段。
三个要素
主体
提出访问资源的具体请求或发起者,通常指用户或依照用户执行的指令
客体
被访问的、需要保护的资源
控制策略
也称为授权,是指允许对资源执行的具体操作
功能
保证合法用户访问受保护 的系统资源
防止非法用户访问受保护的系统资源
防止合法用户访问非授权的系统资源
用户账户管理原则
系统管理员根据各部门不同用户业务的实际需求对访问系统的用户分别建立账户或组策略,分别施行授予或撤销管理措施和执行过程
系统管理员授予用户的身份应具有唯一性,不允许许多人共享一个账户
对系统中任何用户的登陆都应进行身份识别
保证有足够的口令强度和防攻击能力,确保核心数据的访问安全
病毒及其防治
病毒已成为攻击计算机系统、手机 等移动终端系统的主要载体
计算机病毒
指人为编制的具有破坏计算机机能或者毁坏数据,影响计算机系统的使用,并能自我复制 的一组计算机指令或程序代码。
特点
传染性、寄生性、隐蔽性、潜伏性、破坏性、可触发性
防治
安装并开启防火墙
安装应用系统补丁
安装防病毒软件
经常对系统和重要的数据进行备份
手机病毒
是一种手机程序
具有计算机病毒的特征
防治
收到乱码信息及时删除
不接受陌生请求
保证下载内容的安全性
不随意连接公共场合的Wi-Fi
漏洞及其防护
漏洞
指一个系统存在的弱点或缺陷,可能来自应用软件或操作系统。应用软件中的漏洞远远多于操作系统中的漏洞。
原因
①设计时的缺陷或编码时的错误。
②逻辑流程上的不合理或程序员为了某种方便而留下的隐患。
防护措施
使用防火墙
防火墙一般是由硬件和软件组合而成的复杂系统,也可以只是软件系统
组成
服务访问规则
验证工具
包过滤
应用网关
分类
按技术分类
地址转换防火墙
数据包过滤防火墙
代理防火墙
按形态分类
硬件防火墙
软件防火墙
经常用安全监测与扫描工具来发现安全漏洞薄弱环节
使用有效的控制手段抓住入侵者
“黑客”一般是指热衷于计算机技术或解决难题、突破限制的高手
经常备份系统
后门
漏洞中的一种,是有些程序编写人员为了方便进行某些调试和测试而预留的一些特权
信息技术与信息系统
信息技术
获取、传输、存储、加工和表达信息 的各种技术总和
包括
计算机技术
计算机网络技术
通信技术
发展的历程
前机械时期
楔形文字、甲骨文、竹简、造纸术
信息技术自古就有
机械时期
活字排版印刷术、计算尺、加法器、莱布尼茨计算器
电子机械时期
电报、电话、收音机、电子机械计算机
电子化时期
ENIAC、UNIVAC、四代数字计算机
信息系统
信息系统是指由硬件软件设施、通信网络、数据和用户构成的人机交互系统
硬、软、通、数、户
课本举例
网上预约挂号系统
办公自动化系统
网络学习平台
电子商务系统
信息系统的功能
数据收集与输入功能
数据存储功能
数据传输功能
数据加工处理功能
数据输出功能
数据查询功能
信息系统的分类
系统规模分
简单系统
功能单一的若干模块的集合,可以是一个大系统的子系统。
复杂系统
相互作用的单元和子系统的复杂组合,由许多子系统组成。
技术发展阶段分
数据处理系统
用于处理日常交易数据,产生各种报表。
管理信息系统
具有统一规划的数据库,信息高度集中,供各类用户共享。
决策信息系统
以交互的方式,支持决策者解决半结构化的决策问题。
按照应用领域分
通用信息系统
制造业信息系统
医疗保健信息系统
学校管理新系统
银行信息系统
地方政府信息系统
信息系统的优势与局限性
信息系统的优势
①规范工作流程,提高工作效率
②跨越时空限制,服务随时随处
③给予数据分析,支持科学决策
④便捷保存数据,利于共享追踪
信息系统的局限性
①对外部环境有依赖性
停电
②本身有安全隐患
操作失误、软件故障、病毒感染、黑客入侵、个人信息泄露等
③技术门槛可能加剧数字鸿沟
信息社会
基本内涵
以人为本
是可持续发展的
以信息和知识作为重要资源的
特征
信息经济
信息经济是信息社会最基本的经济形态,是一种以创新为主要驱动力的新型经济形态
网络社会
信息服务的可获得性
社会发展的全面性
在线政府
科学决策
公开透明
高效治理
互动参与
数字生活
生活工具数字化
生活方式数字化
生活内容数字化
发展过程
从工业社会向信息社会的转型是一个长期的、动态的、循序渐进的过程
发展阶段
准备阶段
0.3以下:起步期
0.3~0.6:转型期
发展阶段
0.6~0.8:初级阶段
0.8~0.9:中级阶段
0.9以上:高级阶段
信息社会指数ISI
信息经济*30%
网络社会*30%
在线政府*10%
数字生活*30%
搭建信息系统
前期准备
需求分析
1.目标期待
搭建一个信息系统是为了解决某个问题,需要技术人员重新表述,并与用户确认
2.功能需求
核心需求 为了达到目标必须要有的功能
扩展需求 现有条件下可以使系统做得更令人满意的功能
创新需求 不是很急迫,且一般要采用比较新的技术或方法
3.性能需求
信息系统的性能需求,主要包括存储容量、运行时间、传输速度和安全保密等性能指标。
4.资源和环境需求
硬件方面 采用什么终端设备,具体的传感设备型号,需要什么外部设备和数据通信接口等。
软件方面 采用什么系统软件、应用软件或用什么语言编写代码
使用方面 需要使用人员的技术水平达到何种程度等
5.用户界面需求
用户界面的友好性是用户能够方便、有效、愉悦地使用该系统的关键之一,具有友好的用户界面的信息系统有较强的市场竞争力。
6.可扩展性需求
要求在开发过程中,为系统将来可能的扩充与修改做准备。具体体现在两方面:系统技术本身的可扩展性和业务应用的可扩展性。
可行性分析
技术方面
考查在现有技术条件下是否能实现系统的搭建,如存储要求、速度要求、通信要求等。
经济方面
对搭建信息系统所需的费用和效益进行评估,要力争费用可行、投入产出合理
社会意义方面
针对那些要在社会环境中工作的信息系统,考察各种社会因素对它们所起的制约作用。
做什么
开发模式的选择
C/S模式
客户端/服务器模式
B/S模式
浏览器/服务器模式
概要设计
模块结构设计
包括划分系统模块、确定模块功能、决定模块间的调用关系、指定模块间的接口,即数据传递。
系统物理配置
包括硬件设备配置、应用软件的选择和通信网络的选择和设计等
数据库管理系统选择
主要考虑数据库的性能、数据的类型、数据库管理系统平台和安全保密性能等。
怎么做
详细设计
输入设计
包括输入数据内容的确定、输入方式与设备的选择、输入数据的正确性校验等。
输出设计
根据用户的需求设计报表或其他类型输出信息到输出终端。输出设计包括确定输出内容、选择输出设备和介质、确定输出格式等方面
人机界面设计
遵循友好、美观、简洁、统一的原则
数据库设计
根据数据字典和数据存储的要求,确定数据库的结构。
代码设计
实现系统代码编写规则、编写设计和代码维护设计等
安全设计
确保信息系统的运行安全和数据保密,提出安全设计方案
先干什么 后干什么
搭建
硬件搭建
服务器
网络设备
交换机
路由器
网卡
双绞线
光缆
传感器设备和智能终端
软件开发
数据管理设计
数据采集
利用一种或多种装置,从系统外部采集数据并输入系统内部一个接口的过程
数据传输
数据采集后,通过传输截止传送到服务器进行加工处理和存储
数据存储
文件
数据库
云存储
数据呈现
把分析结果用最容易理解和最美观的方式展现出来
程序编写
B/S架构一般只写服务器端程序
如:网站,只需完成服务器端程序,浏览器就是客户端程序,不用再写,使部署、更新更加容易。
C/S架构 服务器端程序和客户端程序都要写
系统测试
软件测试
正确性证明
测试智能发现程序错误,但不能证明程序无错。测试没有也不可能包含所有数据,只是选择了一些具有代表性的数据来验证程序的正确性,所以它具有局限性。
静态测试
采用人工检测和计算机辅助分析的手段对程序进行检测,不实际运行程序,主要对程序的编程格式和结构等方面进行评估。
动态测试
直接在客户端或服务器端上运行程序,从多角度观察程序运行时的行为,发现其中的错误。
硬件测试
初验测试主要有配置检测、外观检查、硬件运行测试等
网络测试
初验测试主要有配置检测、外观检查、运行测试、网络连通测试等
文档编写
系统文档的类型
按信息系统的阶段不同
系统规划阶段的文档
系统设计任务书、项目开发计划
系统分析阶段的文档
系统分析说明书
系统设计阶段的文档
系统设计说明书
系统实施阶段的文档
程序设计报告、系统测试报告和开发总结报告
系统运行与维护阶段的文档
用户手册、操作手册与维护修改建议书等
按文档不同的服务目的
用户文档
为用户服务
开发文档
为开发人员服务
管理文档
为项目管理人员服务
系统主要文档的内容简介
1.可行性研究报告
说明待开发系统在技术、经济和社会意义 三个方面的可行性,评述为了达到开发目标可供选择的各种可能的实施方案
2.系统分析说明书
主要包括引言、项目概述、实施计划 等部分
3.系统设计说明书
在系统分析的基础上,进行新系统的物理设计而形成的报告,包括引言、系统总体设计方案 等。
4.程序设计报告
主要内容有:概述、程序结构图、程序控制图、算法、程序流程图、源代码、程序注解说明等
5.系统测试报告
测试工作完成后,应提交测试情况说明,并对测试结果加以分析,提出测试的论证意见