(计算机应用技术专业论文)基于集群的分布式审计研究与应用.pdf_第1页
(计算机应用技术专业论文)基于集群的分布式审计研究与应用.pdf_第2页
(计算机应用技术专业论文)基于集群的分布式审计研究与应用.pdf_第3页
(计算机应用技术专业论文)基于集群的分布式审计研究与应用.pdf_第4页
(计算机应用技术专业论文)基于集群的分布式审计研究与应用.pdf_第5页
已阅读5页,还剩61页未读 继续免费阅读

(计算机应用技术专业论文)基于集群的分布式审计研究与应用.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

哈尔滨工程大学硕士学位论文 摘要 目前,我国社会保障制度正处于建设之中,在资金来源等方面存在不少 困难;在资金的管理和使用过程中,还存在挪用、损失浪费等诸多问题。国 家审计署、各省市审计机关对社保基金已经展开了系列的审计。课题组担 任了金审工程一期社保联网审计的研究工作,开发的社保联网审计系统已经 对北京市、天津市、辽宁省、陕西省的社保基金进行了成功的审计,对基于 集群的分布式审计进行了进一步的研究。 本文首先论述社会保障制度在我国的实施现状,针对现实中存在的问题 进行深入的分析,提出网络环境下计算机审计的实用方案和技术,分析分布 式环境下社会保障审计系统研究的主要内容。提出基于集群的分布式审计系 统的基本要求和系统结构,确定系统结构中的各子系统的职能和作用,并阐 述各子系统之间的协作关系。 其次,研究分布式数据采集过程中关键技术,给出社保增量数据采集的 解决方案,重点介绍社保数据库增量识别技术,并开发自动提取增量数据的 分析工具。在增量数据的更新处理上,结合社保审计的工作特点,加入社保 审计预警和在线预审模块,提高社保审计的效率,降低审计风险。 最后,研究数据库集群技术在处理海量数据中的应用,采用数据库集群 中间件,对社保海量数据的划分和放置进行针对性的分析,研究分布式环境 下社保数据查询的要求和实现技术,在审计集群中加载社保数据,并进行初 步试验。 关键词:社会保障审计;分布式审计;海量数据;数据库集群中间件 哈尔滨t 程大学硕士学位论文 a b s t r a c t c u r r e n t l y , c h i n a ss o c i a ls e c u r i t ys y s t e mh a sb e e nb u i l d i n g ,t h e r ea r em a n y d i m c u l t i e si nt h es o u r c eo ff u n d s ,a n di nt h ep r o c e s so ft h em a n a g e m e n ta n du s e o ff u n d s ,t h e r ea r es t i l lm i s a p p r o p r i a t i o n ,l o s s e sa n dw a s t e ,a n dm a n yo t h e ri s s u e s n a t i o n a la u d i to f f i c ea n dm u n i c i p a la u d i t i n go r g a n sh a sa l r e a d yb e g u nas e r i e so f a u d i t sf o rs o c i a ls e c u r i t yf u n d s n l ep r o j e c tg r o u ps e r v e da sat r i a lo ft h es o c i a l s e c u r i t yn e t w o r ka u d i t ,h a v eb e e na u d i tt h es o c i a ls e c u r i t yf o u n d sb yt h e s o c i a l s e c u r i t yn e t w o r ka u d i t i n gs y s t e mw h i c hd e v e l o p e db yo u r s e l v e s ,c o n d u c t e d f u r t h e rs e a r c ho fc l u s t e r - b a s e dd i s t r i b u t e da u d i t n l i st h e s i sf i r s td i s c u s s e dt h ei m p l e m e n t a t i o ns t a t u so ft h ec h i n a ss o c i a l s e c u r i t ys y s t e m ,a n a l y z e di n d e p t ho nt h ep r o b l e m st h a te x i s ti nr e a l i t y , p r o p o s e t h ea u d i tp r o g r a m m e sa n dp r a c t i c a lt e c h n o l o g yi nc o m p u t e rn e t w o r ke n v i r o n m e n t , a n da n a l y z e do nt h em a i nc o n t e n to ft h es o c i a ls e c u r i t ys y s t e ma u d i tu n d e rt h e d i s t r i b u t e de n v i r o n m e n 4p r o p o s et h eb a s i cr e q u i r e m e n t sa n ds y s t e ms t r u c t u r eo f t h ed i s t i l b u t e da u d i t ,d e t e r m i n e dt h es u b s y s t e mf u n c t i o n sa n dr o l e si nt h e s t r u c t u r ea n de x p o u n d e dt h ec o l l a b o r a t i v er e l a t i o n s h i pb e t w e e nt h es u b s y s t e m s s e c o n d ,s t u d i e dt h ep i v o t a lt e c h n o l o g yo nt h ep r o c e s so fd i s t r i b u t e dd a t a c o l l e c t i n g ,g a v et h es o c i a ls e c u r i t yi n c r e m e n t a ld a t aa c q u i s i t i o ns o l u t i o n s ,f o c u s e d o nt h es o c i a ls e c u r i t yd a t a b a s ei n c r e m e n t a lr e c o g n i t i o nt e c h n o l o g y , d e v e l o p e dt h e a n a l y s i st o o l sf o ra u t o m a t i ce x t r a c t i o no fi n c r e m e n t a ld a t a i nt h ei n c r e m e n t a ld a t a u p d a t ep r o c e s s i n g ,c o m b i n i n gf e a t u r e so ft h ew o r ko fs o c i a ls e c u r i t ya u d i t ,e a r l y w a r n i n ga n do n l i n ep r e a u d i tm o d u l eh a sb e e na d d e dt ot h es o c i a ls e c u r i t ya u d i t , e n h a n c e dt h ee f f i c i e n c yo fs o c i a ls e c u r i t ya u d i ta n dl o w e rt h er i s ko ft h ea u d i t f i n a l l y , s t u d i e dt h em e t h o do nt h ep r o c e s s i n go fm a s s i v ed a t aw i t hd a t a b a s e c l u s t e rt e c h n o l o g y , a n a l y z e do nt h ed i v i s i o na n dp l a c e do fm a s s i v ed a t ao nt h e s o c i a l s e c u r i t yb y t h ed a t a b a s ec l u s t e r m i d d l e w a r e ,r e s e a r c h e d o nt h e r e q u i r e m e n t sa n da c h i e v e dt e c h n o l o g yo fi n q u i r i e st h es o c i a ls e c u r i t yd a t au n d e r t h ed i s t r i b u t e de n v i r o n m e n t ,l o a d e ds o c i a ls e c u r i t ya u d i td a t ai nt h ea u d i tc l u s t e r , a n dc o n d u c t e dp r e l i m i n a r yt e s t s 哈尔滨工程大学硕十学何论文 k e y w o r d s :s o c i a ls e c u r i t ya u d i t ;d i s t r i b u t e da u d i t ;m a s s i v ed a t a ;d a t a b a s ec l u s t e r m i d d l e w a r e 哈尔滨工程大学 学位论文原创性声明 本人郑重声明:本论文的所有工作,是在导师的指 导下,由作者本人独立完成的。有关观点、方法、数据 和文献的引用己在文中指出,并与参考文献相对应。除 文中已注明引用的内容外,本论文不包含任何其他个人 或集体已经公开发表的作品成果。对本文的研究做出重 要贡献的个人和集体,均已在文中以明确方式标明。本 人完全意识到本声明的法律结果由本人承担。 作者( 签字) : 善侮旺 e l 期:a 的g 年弓月p e l 哈尔滨丁程大学硕士学位论文 1 1 社会保障审计 第1 章绪论 中国社会保障制度经过近2 0 年的改革,原有的社会保障制度已经随着计 划经济体制改变而被打破,过去那种由国家负责、单位包办、全面保障、层 次单一、封闭运行的社会保障制度正在被责任共担、社会化、基本保障、多 层次开放型的社会保障所取代。“要加快形成独立于企业事业单位之外、资金 来源多元化、保障制度规范化、管理服务社会化的社会保障体系”是中国特色 的社会保障体系的总体目标和要求。社会保障制度作为项重要的社会经济 制度,涉及到大量的资金流转,涉及到亿万国民切身利益的社会公共事业, 实质上属于社会再分配,具体的制度制订、执行必然牵涉到政府、企业与个 人之间责任分担和不同群体或利益集团的调整。因而对社会保障制度的运行 状况以及资金运营的效果、安全性,历来是社会关注的焦点。国家审计机关 针对社会保障制度及政策执行中存在的难点、重点、焦点问题,积极开展审 计监督是其依法必须履行的神圣职责,并在建立健全我国社会保障体系中发 挥着重要的促进作用1 。 社会保障资金的管理、分配和使用,关系到社会的稳定,关系到经济体 制改革的成败,关系到全社会的和谐和发展口1 。社会要求对它有一个客观评 价,民众要求对它有一个公证的披露,政府要求对它有一个准确的反馈。 社会保障资金审计是指审计组织对政府部门管理和社会团体受政府部门 委托管理的社会保障资金的收入、运用和管理情况的真实、合法、效益性进 行评价的经济监督活动。其审计目的p 是为了保证社会保障资金的安全与完 整;充分发挥社会保障资金使用的经济效益与社会效益;保障人民群众基本 生活的权益,维护社会的稳定。 对于社会保障资金审计有着较为充分的法律依据,中华入民共和国审 计法实施条例第二十三条明确规定:“接受审计监督的社会保障资金,包括 养老、医疗、工伤、失业、生育等社会保障基金,救济、救灾、扶贫等社会 哈尔滨工程大学硕十学位论文 救济基金以及发展社会福利事业的社会福利基金。接受审计监督的社会捐赠 资金,包括境内外企业、团体和个人捐款用于社会公益事业的货币、有价证 券和实物。 1 9 9 9 年1 月2 2 日国务院发布的社会保险费征缴暂行条例第 二十二条亦明确定:“审计部门依法对社会保险基金的收支情况进行监督。” 此外,近几年审计、财政、民政、监察等部门亦颁布了大量的关于加强社会 保障资金监督、管理、处罚方面的法规。因此,抓好社会保障资金审计工作 是我国审计部门不可推卸的职责。在审计工作中必须加大社会保障资金审计 的执法力度,并将其列为常年审计的内容,保证社保资金和社保基金的安全 运转。 由于社会保障基金征收、使用资金量大、分散、环节多等特点决定了 社会保障基金的运行对计算机信息系统的依赖。加强信息化、网络化统筹建 设,实行动态监管,我们可以借鉴美国及其它国家的先进经验,对社会保障 基金进行计算机操作和联网管理,这就在根本上消除了虚报、瞒报、暗箱操 作等违法行为,所以对社会保障基金实行专业化、网络化、信息化、现代化 管理势在必行。将计算机审计技术作为社会保障基金审计的工作平台,适 应社会保障资金管理信息化发展趋势。 在当前国家建设和谐社会的大背景下,社保基金作为人民大众的“保命 钱 越来越被党中央所重视。但是,近年来以上海社保基金大案和云南社保 基金挪用案为代表的一系列案件表明,社保基金的管理并不尽如人意。提高 对社保基金监督的力度已经成为一件事关民心、攸关党的声誉的大事。目前, 国家审计署、各省市审计机关对社保基金已经展开了一系列的审计。课题组 则主持参与了金审一期社保联网审计的研究工作,对社保审计所涉及的领域 知识、审计模型、审计资料库的构建等重要课题开展了卓有成效的研究;开 发的社保联网审计系统已经对北京市、天津市、辽宁省、陕西省的社保基金 进行了成功的审计,并在此基础上,对基于集群的分布式审计进行了进一步 的研究。 1 2 计算机审计技术 计算机审计就是审计人员利用计算机,对被审计单位计算机管理的数掘 哈尔滨丁程大学硕士学位论文 f 包括财务数据与管理数据) 进行审计分析。计算机审计过程中俐,一般不直接 使用被审计单位的计算机信息系统进行查询、检查,而是将被审计单位的有 关数据导入到审计人员的计算机,利用审计软件进行查询、分析,主要是为 了避免影响被审计单位计算机系统正常运行,规避审计风险。 计算机审计的主要流程 1 是:第一、审计调查,获取必要和充分的资料、 信息。第二、采集数据,全面掌握被审计单位的基本情况。第三、对所采集 的数据进行验证、清理和转换,做好计算机审计的数据准备工作。第四、按 照财务会计核算规范建立审计中间表,生成满足审计分析所需的审计数据表。 第五、把握总体情况,选择审计重点。对转换后的审计数据,从不同层次、 角度进行分析,从总体把握情况,然后选择审计重点。第六、在总体把握的 基础上,根据审计人员经验,建立审计分析模型,对具体的数据进行分析。 第七、进行数据分析后,对发现的问题进行验证、落实。 2 0 0 1 年,审计署在北京举行“2 0 0 1 计算机审计国际研讨会”,由于我国 审计机关认真贯彻中央提出的科教兴国战略,在计算机审计方面跟上了国际 潮流,在采集被审计单位数据、查错纠弊的技术方法上有所突破创新,令国 外同行赞叹,但是,在与财政、税务等被审计单位联网,实行联网审计方面, 我国还有很大差距,同时被审计单位财会系统种类繁多,且没有统一透明的 数据接口,给审计、税务等监督机关的工作造成很大困难悼。 2 0 0 1 年3 月2 8 日,审计署在信息化建设总体目标和构想中提出了审计 系统信息化建设的总体目标:用五年左右时一间,建成对财政、税务、海关 等部门和国有企事业单位的财务信息系统、电子数据系统实施有效监督的审 计信息化系统,改变目前审计手工作业的现状。2 0 0 2 年7 月2 8 日,国家计 委批准审计署开工申请,并下达2 0 0 2 年中央预算内基建投资5 0 0 0 万元,专 项用于“金审工程”的建设。“金审工程”的总体目标是:建成对财政、银行、 税务、海关等部门和重点国有企业事业单位的财务信息系统及相关电子数据 进行密切跟踪,对财政收支或者财务收支的真实、合法和效益实施有效审计 监督的信息化系统。增强审计机关在计算机环境下查错纠弊、规范管理、揭 露腐败、打击犯罪的能力,维护经济秩序,促进廉洁高效政府的建设,更好 地履行审计法定监督职责唧。 我国计算机审计技术的发展历经计算机辅助审计哪、帐套式计算机审计、 哈尔滨t 程大学硕士学位论文 数据式计算机审计多个阶段。我国审计机关使用的各类审计软件,主要是 查询分析型、计算复核型、设定问题型几种。查询分析型软件的基本工作原 理是由审计人员开发程序或输入查询语句,实现以数据查询和分析为主的审 计目标,典型的如a o ( a u d i to f f i c e ) 系统刁;设定问题型软件,是针对特定领 域的业务开发的专业审计软件,软件内嵌审计专家的经验。目前正在进行联 网审计的探索和实践引。对联网审计所涉及的数据的采集、增量的识别、转 换、存储、处理等关键技术已经展开研究并取得了突破性进展4 1 5 1 。联网审计 技术也在条件较好的一些地区、行业或单位开展u 刀。现代审计工作不仅要 了解被审计单位的业务情况,更要处理海量的电子化数据,在处理海量数据 方面,集群系统有着无可比拟的优点。国内审计信息化建设方面,还没有将 数据库集群应用到分布式审计方面。 国外计算机审计技术在数据采集、数据转换、数据处理和海量数据分析 等方面比较成熟,其软件的功能大概有几个方面:风险评估、审计计划、底 稿复核、舞弊检查预防及持续监督、审计进度表、审计底稿、审计报告、项 目人员管理、问题追踪等。一些典型的软件有,是满足企业内审要求的审计 软件g a l i l e o 引,进行企业整体风险评估的审计软件m a g i q u er i s k m a n a g e m e n t 9 1 ,普华永道开发的审计项目管理软件t e a m m a t e c 2 0 i 、包含审计风 险评估、审计计划、财务披露等模块的p e n t a n a t l 8 1 等。这些国外审计软件的优 势就在于贯彻了审计工作内容和流程的规范性,这与国内外审计工作水平的 差异直接相关。正如李金华审计长所说“中外审计制度在体制上有所不同 , 导致国外的计算机审计技术不能够直接用于中国。 1 3 论文主要工作 针对社保保障审计的具体需求,基于集群的分布式审计应用平台进行系 统体系结构研究,完成基本养老保险基金管理的审计,从社保基本养老保险 数掘的采集、增量数据的识别、传输和预处理的全部过程。 提出并实现社保部门数据库增量数据的采集方法,设计开发社保数据库 日志分析工具,可以自主地从社保部门获取社保数据库的增量数据,并在审 计数据库中做到具有较小延迟性的更新。 4 哈尔滨下程大学硕十学位论文 社保数据传输方案在当前网络建设的情况下,具备可行性和高可靠性; 数据预处理结合审计业务需求,既保证社保数据的完整性和有效性,也满足 审计需求。 系统具有处理海量数据的能力,采用采用数据库集群技术,对社保海量 数据的划分和放置进行针对性的分析,研究分布式环境下社保海量数据查询 的要求和实现技术,并进行初步试验。 1 4 论文组织结构 论文的具体安排如下: 第1 章论述社会保障审计工作的现实意义,根据课题的背景,提出分布 式审计的实际要求。结合国内外在计算机审计技术方面的研究进展,提出符 合国内社会保障审计要求的审计系统解决方案。介绍本论文的重要工作,提 出分布式审计研究过程中的相关技术和难点。 第2 章分析社会保障部门的信息化发展现状,结合社保审计业务需求, 提出网络环境下分布式审计系统的系统结构,并分析社保数据采集的业务流 程和数据流,阐述处理社保数据的各子系统的功能划分和具体要求。 第3 章提出社保增量数据识别技术,分析目前主流关系数据库的增量识 别方法,开发增量提取的分析工具。并对网络环境下数据的传输要求和实现 方法进行详细论述。在增量数据更新过程中,引入社保数据预警和在线预审, 融合社保审计业务的具体要求。 第4 章提出分布式审计系统中处理海量数据的方法和技术,采用数据库 集群中间件等技术,对社保海量数据的划分和放置进行针对性的分析,研究 分布式环境下社保数据查询的要求和实现技术,并进行初步试验。 结论部分总结分布式审计系统各部分的特点,分析社保审计过程中成功 的应用经验,并有针对性的提出分布式审计系统的规划和实施过程中应注意 的问题。 5 哈尔滨工程大学硕士学位论文 第2 章基于集群的分布式审计系统 自2 0 0 2 年“金保工程”启动以来,全国劳动保障信息化建设取得了较大的 进展,与“十五”期初相比,劳动保障信息化水平上了一个新的台阶。2 0 0 7 年 5 月,劳动保障部印发了劳动保障信息化建设“十一五”规划,明确了“十 一五”时期信息化建设的指导思想、建设目标、重点任务和保障措蒯2 n 。目前, 地市级劳动保障部门已基本建立了覆盖劳动保障业务的资源数据库和业务信 息系统。网络延伸到社会保险经办机构和定点医院、社区等网点,全国联网 架构初步形成。对数据的收集、存储、处理和传播由集中式走向分布式、从 封闭走向开放己在所难免。处于分布环境下的审计方法也应相应改变,应能 充分发挥分布式数据库各节点的协作求解能力,着重解决全局审计可行性问 题,强调整体优化效果田1 。 2 1 分布式审计概述 分布式审计是针对电子数据局部集中且分布式存储的被审计单位设计的 一种审计模式,这类被审计单位还没有实现全国数据大集中,其电子数据往 往按照行政级别或地域属性的不同呈现分布式存储的特点,我们可以将其数 据存储分为一级、二级甚至多级。例如,处于国家部委或总局的存储称为一 级,处于分支机构或省级的存储称为二级,处于基层机构或地市的存储称为 三级,依次类推。 分布式审计包括分布式数据采集和海量数据的分布式存储及处理两个方 面。在分布式数据采集过程中,为避免数据传输量过大,需要研究增量数据 的识别和采集处理技术;在社保数据处理方面,利用数据库集群技术,将采 集来的审计数据进行分布式存储,各节点可以并行处理社保海量数据,提高 审计效率。 分布式审计是一种全新的审计工作方式田1 ,它具有如下特点: 1 审计对象多 审计内容更加难以把握,分布式审计的对象除一般环境下的审计对象外, 6 哈尔滨工程大学硕十学位论文 还包括每个服务器的各种磁盘等信息载体,另外审计人员还要对会计信息系 统本身进行审计,审计工作难度明显加大。审计内容的变化也加大了审计工 作难度,如现金收付制将代替权责发生制,可变现价值将代替历史成本等都 将增加审计风险,加大审计工作难度。 2 审计取证更加困难 在网络环境下,业务信息和财务信息都通过网络传输,电子符号代替了 会计数据,磁介质代替了纸介质,审计人员通过在线访问,查询获取无纸化 审计线索的真实性、完整性、可靠性更加难以保证,必将形成审计风险。 3 网络本身带来的风险 将审计过程置于网络之中进行,就会将网络本身具有的风险带到审计中 来,增加审计风险。一是硬件风险,如通讯线缆的距离限制、服务器的配置 是否合理等;二是i n t e r n e t 风险,现阶段i n t e r n e t 安全性和稳定性都不好,如 黑客的攻击、数据的干扰和窃听,都将增加审计风险。 4 内部管理人员品行和道德风险 由于网络的开放性,网络内部管理人员有可能对会计数据进行非法访问、 篡改、泄密和破坏,由于审计抽样的限制,有些隐蔽较好的欺诈舞弊行为极 难发现,审计人员尽管被赋予一定的网络权限,但无法获得有关会计报表是 否会因内部管理人员舞弊事项而导致重要错报的充分证据,存在着提出错误 审计意见的风险。 实现对社会保障基金的分布式审计,首先需要分析社会保障基金管理的 业务流程。当前,我国的社会保障系统正在由草创阶段步入成熟阶段,国家 对社会保障制度并没有完全统一的规定,导致各地社保业务“大同小异”。社 会保障基金总的业务流程基本分为以下几步:( 1 ) 登记管理;( 2 ) 缴费核定; ( 3 ) 费用征缴;( 4 ) 基金会计核算与财务管理;( 4 ) 待遇核定;( 5 ) 待遇支 付。但是很多细节由各地社保经办机构自行规定,例如黑龙江省社保机构规 定参保企业应缴信息由社保机构核定,浙江省x x 市则规定企业应缴信息由 税务机构核定。因此,需要调研典型地区的社保业务流程,从中提炼基本一 致的社保基金管理的业务流程。图2 1 给出一个典型的社保业务流程图。 在提炼社保核心业务的基础上,分析社保审计核心数据。首先,研究社 保核心业务与国家劳动部l b l 0 1 指标体系的关系,如图2 2 给出基本养老离 哈尔滨工程大学硕士学位论文 退体待遇核定与支付两个环节所涉及l b l 0 1 指标体系中数据表、表中部分数 据项;其次,研究劳动部用于统计各地社保状况的8 0 个数据项标准:最终, 分析典型地区的社保数据库,进一步提炼能够袤画社保主要业务流程的社保 审计核心数据。与其它领域的审计相比,针对社会保障基金的审计具有以下 几个特点: 3 、m n 十十 应搬奇计 2 、社保登记、单证 申报、十 皱费棱定、 她税月 财或局社保 牡保中。 图2 1 典型的社保业务流程 f 1 1 既强调财务审计,还注重社会保险的业务操作是否规范。传统的财 务审计可以发现上海社保基金挪用一类的问题,但是对于上海医保对参保个 人缴费记录处理不当的问题,就无用武之地。对此,需要审计社会保险各环 节的业务操作,即业务审计。 ( 2 ) 各地社保业务存在诸多差异,典型的如缴费基数核定、基本养老保 险个人账户的管理。因此,审计人员很难找到一套“放之四海而皆准”的审 计方法,导致审计人员不得不在审计现场寻找突破口,降低了审计效率。 ( 3 ) 对社保系统的业务审计,不仅要了解被审计单位的业务情况,更要 处理海量的电子化数据。截至2 0 0 6 年全国参加社会保险的人数达到17 亿人, 哈尔滨工程大学硕士学位论文 个人编号 变更标志 竺! ! f 个人编号 离退休账户和 待遇信息 一 个人编号 个人编号 更改参保状态 囤个人编号 图2 2 离退休待遇核定与支付环节涉及l b l 0 1 体系中数据表 即使只计算参保个人的一个险种的缴费或支付信息,社保信息系统每月产生 的记录条数就已经达到了2 0 亿条之多。很明显,对此传统的手工审计模式已 经不适应形势需要。 ( 4 ) 需要改变以往的事后审计为事中审计,将问题消灭在萌芽状态,减 少国家和人民的损失。需要加强对社保的宏观审计,回答如“为什么社保基 金收不抵支、“改变缴费比例会有什么影响 这样一些迫切的问题,从而为 社保政策的制定提供决策支持。 2 2 分布式审计系统设计目标 针对分布式审计的具体需求,基于分布式审计应用平台展开系统体系结 构设计,设计需要达到的目标和应遵循原则是: ( 1 ) 本系统用于社保基金管理的审计,目前需要完成基本养老保险基金 管理的审计,完成从社保基本养老保险数据的采集、增量数据的识别、传输、 预处理、管理和审计的全部过程; ( 2 ) 本系统需要设计通用的标准化的基本养老保险数据接口,完成从社 保部门,以及统计、工商、银行等相关部门的数据到基本养老保险基金管理 审计数据中心数据库的转换;数据接口应充分考虑审计工作所需数据和各部 门尤其是社保部门数据库的建设情况; 9 哈尔滨工程大学硕士学位论文 ( 3 ) 提出并实现社保部门数据库增量数据的采集方法,可以自主地由社 保部门或者在社保人员参与下由社保部门获取社保数据库的增量数据,并在 审计数据库中做到具较小延迟性的更新; ( 4 ) 数据传输方案在当前网络建设的情况下,具备可行性和高可靠性; ( 5 ) 数据预处理应结合审计业务需求,既保证社保数据的完整性和有 效性,也要满足审计需求; ( 6 ) 本系统应该具有处理海量数据的能力; ( 7 ) 具备在局域网环境下多用户参与审计的能力; ( 8 ) 能够完成需求分析中所要求的各种审计功能,包括业务审计、财 务审计、审计分析、审计复核、智能审计分析、审计知识库的管理。 2 3 基于集群的分布式审计系统体系结构 依据社保分布式审计的目标,本系统由数据采集子系统、数据预处理子 系统、系统管理子系统、审计预警客户端和审计应用客户端五个部分组成。 由这些子系统构成的整个社保分布式审计系统的体系结构如图2 3 所示。各 子系统的功能需求详述如下。 1 数据采集子系统 数据采集子系统d c s ( d a t ac o l l e c t i o ns u b s y s t e m ) 主要用于从社保信息 系统采集和传输社保基本养老保险的增量数据,它也可以传输社保基本养老 保险数据库的全库备份。它在前置服务器上运行。前置服务器位于社保数据 库服务器与审计机关数据预处理服务器之间。数据采集子系统的基本工作流 程如下: ( 1 ) 监控前置服务器的状态,探测是否存在社保增量数据; ( 2 ) 如果是由社保数据库的归档日志采集增量数据,而且社保部门有技 术力量,则可以由社保部门使用社保数据库本身的日志分析工具从归档日志 中得到社保数据库最新变更所对应的s q l 语句;如果社保部门没有此技术力 量,则由审计人员指导、协助社保部门获取社保数据库最新变更所对应的 s q l 语句; ( 3 ) 将增量数据文件传输给位于省级审计机关的预处理服务器,或传输 1 0 哈尔溟丁程大学硕士学位论文 给下级审计机关的中转服务器,由中转服务器传输给位于省级审计机关的预 处理服务器,其中数据传输功能可以作为独立的工具使用,以提高部署的灵 活性和软件的适应能力。 考虑到各地审计机关联网方式的区别和社保部门可能没有技术力量提供 审计所需的增量数据s q l 文本,数据采集子系统可以采用下述三种方案实现 增量数据的联网采集。 客 户 端 j 鱼墼夕魅。; :i i 审计预警客户端1 l 厣再再西手蚕声调: o 一一一一一一一、。一一一一一一一一一一一一一匕毛兰兰三羔;兰兰一i 一一- j 反一一一一一一一一一一一一一一一一一3 弋:二= - 二= 二二尹一一一一一一一 耋 鲤一一 一一童一一一一一一一一一一一一一一 ! i = i i 娑i := 一 j 4 一j 数 据 采 集 哈尔滨t 程大学硕十学位论文 昌暑宣目i i m lm t i - ;昌昌置皇暑暑i 宣昌薯 方案一的具体流程为:社保部门将由社保数据库系统的增量日志提取的 s q l 文本文件传输至转存设备;前置服务器定期检测转存设备上的增量日志 s q l 文本文件,监听预处理服务器发出的请求,前置服务器安装的网络传输 发送工具自动将增量数据文本通过v p n 网传输到下级审计机关的前置服务 器端;下级审计机关的前置服务器将增量日志s q l 文本文件通过政务网转发 到省级审计机关的预处理服务器。方案一的数据采集的流程见图2 4 。 社保 o r a c l e 服务器 社保部门将o r a c l e 数据库 的增量日志s q l 文本传 输到转存设备 定期检测转存设备上 的增量日志s q l 文本 文件 监听预处理服务 器,发送增量日志 s q l 文本文件 定期检测前置服务器 上的增量日志s q l 文 本文件 监听预处理服务 器,发送增量日志 s q l 文本文件 定期接收审计局前 置服务器上的增量 日志s q l 文本文件 图2 4 方案一的数据采集流程图 1 2 社保局 v p n 网 审计局 政务罔 审计厅 哈尔滨t 程大学硕士学位论文 暑;置鼍宣宣蛊暑_ 置暑j 宣皇昌置暑置i i 苦置置暑暑暑;昌昌i m 一 。_ _ i t 皇皇 方案二的具体流程为:社保部门将由社保数据库系统的归档日志得到的 增量日志的s q l 文本文件传输至转存设备;前置服务器定期检测转存设备上 的增量日志的s q l 文本文件,监听预处理服务器发出的请求,前置服务器安 装的网络传输工具自动将增量数据文本传输到预处理服务器端。方案二的数 据采集流程见图2 5 。 社保 o r a c l e 服务器 社保部门将o r a c l e 数据 库的增量日志s q l 文本 传输到转存设备 定期检测转存设备上 的增量日志s q l 文本 文件 监听预处理服务 器,发送增量日志 s q l 文本文件 定期接收前置服务 器上的增量r 志 s q l 文本文件 转存设备 传输增量日志 s q l 文本文件 前置服务器 预处理服务器 保存增量日志 s q l 文本文件 社保局 v p n 网 审计局 图2 5 方案二的数据采集流程图 方案三的具体流程为:社保部门将社保数据库系统的增量日志传输至转 存设备;前置服务器定期检测转存设备上的增量日志,运行日志分析工具增 哈尔滨工程大学硕+ 学位论文 量日志转化为s q l 文本文件;监听预处理服务器发出的请求,前置服务器安 装的网络传输工具自动将增量数据s q l 文本传输到预处理服务器端。方案三 的数据采集流程图见图2 6 。 图2 6 方案三的数据采集流程图 2 数据预处理子系统 数据预处理子系统d p s ( d a t ap r e p r o c e s s i n gs u b s y s t e m ) 的主要目标是在 数据采集子系统得到并传输增量数据后,通过v p n 网络或政务网接收增量数 据,并将增量数据转化为审计所需的格式后存入审计数据中心数据库,并对 增量数据执行审计预警功能。该子系统位于预处理服务器上。其具体功能如 下: ( 1 ) 通过v p n 网络或政务网接收由数据采集软件获取的增量数据,其中 数据接收功能可以作为独立的工具使用,以提高部署的灵活性和软件的适应 能力; 哈尔滨工程大学硕士学位论文 ( 2 ) 按照采集模板中社保数据库与审计数据库的对应关系,将采集到的 社保增量数据导入到审计数据中心数据库; ( 3 ) 依据审计预警指标对导入的增量数据进行审计预警,并将预警结果 存入审计数据中心数据库。 3 系统管理子系统 系统管理子系统s m s ( s y s t e mm a n a g e m e n ts u b s y s t e m ) 在审计数据中心 服务器运行,用于管理社保分布式审计系统其它4 个子系统和审计数据中心 数据库。它的主要功能需求如下: ( 1 ) 配置系统所使用的服务器的口地址,配置数据采集使用的传输周期 等网络传输参数,管理各审计客户端的用户权限方式; ( 2 ) 配置审计数据中心数据库各数据子库的参数,管理各数据子库的数 据字典; ( 3 ) 管理审计数据中心数据库各数据子库的数据,包括数据初始化、外 部数据导入、数据采集模板管理、准备审计所需的中间表数据、以及对各子 库的数据浏览和动态查询,其中数据初始化功能可以作为一个独立的工具单 独运行,这样有助于实现并行操作,提高初始化工作的效率; ( 4 ) 从四个方面管理审计应用,包括审计模型管理、审计项目管理、单 位人员管理和角色管理,审计模型由审计方法、审计经验和审计参数三部分 组成; ( 5 ) 提供对数据的可视化分析功能和一些常用的辅助功能,如记事本、 计算器、日历。 4 审计预警子系统 审计预警子系统f a s ( f o r e w a r n i n ga u d i ts u b s y s t e m ) 的主要目标是在数 据采集子系统与数据预处理子系统得到增量数据后,完成对增量数据的审计 预警功能。该子系统是一种审计客户端,可以部署在c s 结构下的多台计算 机上同时运行。其具体功能如下: ( 1 ) 对增量数据,或将增量数据与已有数据结合,执行审计预警功能; ( 2 ) 浏览、处置审计预警结果; ( 3 ) 审计预警指标的维护与建议; ( 4 ) 浏览各审计数据子库; 哈尔滨t 程大学硕士学位论文 ( 5 ) 提供对数据的可视化分析功能和一些常用的辅助功能,如记事本、 计算器、日历。 5 审计应用子系统 审计应用子系统a a s ( a u d i ta p p l i c a t i o ns u b s y s t e m ) 建立在上述各子系 统的基础上,直接面向审计工作人员,较为完整地实现对社保业务的各种审 计功能。因此与其它几个子系统相比,该子系统功能更加复杂多样。该子系 统是一种审计客户端,可以部署在c s 结构下的多台计算机上同时运行。其 具体功能如下: ( 1 ) 根据登录时用户选定的审计项目、审计人员确定被审数据的范围和 其所处的数据子库,实现角色管理与权限控制,保存和导出审计项目信息, 如审计日记、审计疑点等; ( 2 ) 实现对社保业务的审计复核、审计分析、在线预审、业务审计和财 务审计,并具有经验审计、审计向导、自定义审计和智能审计等功能; ( 3 ) 实现对审计模型的管理浏览功能,可以添加或更新审计方法、审计 经验和审计参数; ( 4 ) 提供审计疑点库的管理功能,延伸审计的管理功能; ( 5 ) 提供对被审数据的浏览功能:提供动态s q l 查询功能、可视化功能 和异常处理等功能。 2 4 本章小结 本章分析国内社保信息化工作的实施现状,根据社保业务数据流程,提 出社保审计的侧重点。在国内金保工程实施的基础上,分析社会保障基金管 理的业务流程,研究社保核心业务与国家劳动部l b l 0 1 指标体系的关系,提 炼能够刻画社保主要业务流程的社保审计核心数据。针对分布式审计的具体 需求,基于分布式审计应用平台的结构展开系统体系结构设计,完成了从社 保基本养老保险数据的采集、增量数据的识别、传输和预处理的全部过程。 采用数据库集群中间件,将数据库集群技术的并行处理优势与社会保障审计 处理海量数据的要求相结合。 1 6 哈尔滨t 程大学硕十学位论文 第3 章分布式数据采集中的关键技术研究 在进行分布式审计的过程中,由于需要审计的数据量十分庞大,所以我 们在获取审计数据时,只能获取审计数据的增量数据。因此在确定了增量数 据的备份方案以后,我们还必须考虑到审计过程中增量数据的抽取问题。 3 1 增量数据识别技术 目前几乎所有的数据库管理系统,都没有提供让用户通过管理系统直接 获取增量数据的现成方法。因此,我们要根据现有的增量数据的抽取理论再 结合社保计算机分布式审计的实际情况获取增量数据。增量数据的抽取理论 上可以简单的分为两种方案:增量数据抽取的应用层方案和增量数据抽取的 数据层方案。 3 1 1 应用层方案 在应用层进行增量数据的抽取,对于e a i ( e n t e r p r i s ea p p l i c a t i o n i n t e g r a t i o n 企业应用集成) 建设完成的企业或单位,可以考虑基于t i b c o 、 v e t r i a 、w e b m e t h o d s 进行增量抽取。这种方法是在表中添加创建时间 戳和修改时间戳以及递增的连续数字主键。系统可以根据时间戳来判断是否 更改或插入,如果主键缺失,则说明删除记录。 3 1 2 数据层方案 在数据层方案中,还包括两种解决方法。 1 数据复制服务器 这种方法就是对数据库中的数据表进行定时备份。通过全表之间的比较 来确定增量。这种方法的缺点是:对大数据量的表进行比较,速度会很慢。 2 数据库日志的增量数据捕获 这种方法是通过对数据库中的日志标志,来获取增量数据。在中小型数 据库中获取新增、修改数据可以直接采用此种方法;在海量存储数据库中采 哈尔滨工程大学硕士学位论文 用这种方法时,我们可以将这种方法与中间件相结合。用户只需要输入时间 段、相应提取数据的表名和数据库管理系统名,然后该中间件将通过读取不 同数据库管理系统日志文件时间戳的方法获取新增或修改的数据。 对于方案1 中,我们能够看出这种办法灵活性差,尤其是在不许修改原 表结构时根本无法使用。在进行对社保数据进行审计的过程中,我们的社保 数据是通过政务网从社保局取增量数据,我们不可能对社保数据库中的数据 表的结构进行修改,因此无法实现时间戳的添加和修改,故这种方法不能应 用在社保分布式审计的项目中。 对于方案2 中的第1 种方法,我们知道,社保分布式审计系统所要审计 的数据包括了所有的社保数据,其数据量非常大。如果进行数据全表的定时 备份、比较,从而取得增量数据的话,我们就不得不耗费大量的空间资源去 存储数据,花费大量的时间去处理数据,速度十分缓慢,使得审计的增量数 据不能及时、有效的获得,影响到正常审计工作的进行。所以,我们在社保 分布式审计项目中,也不会采取此方法获得增量数据。 对于方案2 中的第2 种方法,我们认为是可行的。因为,这种方法既能 保证正确、合理的获得社保的增量数据,又可以节省时间,节约存储资源。 对于所要审计的社保数据,我们可以应用此方法并结合中间件来实现。 在增量数据获取的具体实现过程中,我们将运用“数据库的日志增量数 据捕获+ 中间件”的方法。实现机制上采用分层机制。其设计原理如下: 各种数据库管理系统分别与中间件相连,通过中间件,将各数据库管理 系统中的日志文件进行处理,得到统一格式的日志,然后传到客户端。客户 端获得日志后,根据日志确定出新增的数据部分。 此套中间件分为三层,在底层( 数据库管理系统接口) 将分析各个数据 库管理系统的日志文件,读取相应信息,将此信息传给中间层( 中间优化语 法转换层) ;在这层采用优化算法,将不同格式的日志文件转换成格式统一的 自定义日志文件格式,最后这些信息被封装到上层( 生成a p i ) ,用户通过通 用的a p i 命令行调用。系统结构见图3 1 。 哈尔滨工程大学硕士学位论文 图3 1 系统结构图 中间件是一种独立的系统软件或服务程序。分布式应用软件借助这种软 件在不同的技术之间共享资源。中间件位于客户机服务器的操作系统之上, 管理计算资源和网络通信。它将所需的商业逻辑和关键算法放到中间层应用 服务器,使客户端相对变”瘦”,可省去客户端过于庞大所带来的诸多不便和 费用开支。 中间件具有以下的特点: 满足大量应用的需

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论