前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇校園信息化方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:校園網(wǎng) 信息化建設(shè) 網(wǎng)絡(luò)安全
中D分類號:TP393.08 文獻標識碼:A 文章編號:1672-3791(2017)02(b)-0031-02
1 校園網(wǎng)信息化建設(shè)所面臨的主要安全威脅
隨著學校信息化建設(shè)的不斷推進,校園網(wǎng)得到了飛速的發(fā)展,校園網(wǎng)作為學校信息化建設(shè)的重要基礎(chǔ)設(shè)施,它給學校的教學、管理以及師生的工作、生活和學習帶來了極大的便利。但由于校園網(wǎng)自身的特性,它在帶給師生便利的同時,其安全性也是不容忽視一大問題,尤其是在互聯(lián)網(wǎng)飛速發(fā)展的今天,校園網(wǎng)已被列入黑客重點攻擊的對象。目前,校園網(wǎng)信息化建設(shè)中面臨的主要安全威脅有以下幾個方面。
1.1 通信協(xié)議的威脅
TCP/IP是Internet上應(yīng)用最為廣泛的通信協(xié)議,它也是國內(nèi)很多學校校園網(wǎng)采用的網(wǎng)絡(luò)通信協(xié)議。該協(xié)議在最初設(shè)計時,僅考慮了如何將信息進行互傳,并未充分考慮信息傳輸過程中的安全問題,由此給網(wǎng)絡(luò)安全帶來了巨大的威脅。ISO提出的OSI協(xié)議雖然可以確保網(wǎng)絡(luò)信息傳輸?shù)陌踩?,但由于TCP/IP所具有的開放性及通用性,占據(jù)了整個網(wǎng)絡(luò)市場,致使OSI協(xié)議的推廣受阻。在這一前提下,黑客常常會針對TCP/IP進行攻擊,主要的攻擊手段有數(shù)據(jù)竊聽、APP欺騙等等。
1.2 漏洞的威脅
從計算機網(wǎng)絡(luò)誕生至今,尚且沒有任何一種軟件是不存在漏洞的,如果漏洞修復(fù)的不及時,則會對網(wǎng)絡(luò)系統(tǒng)造成巨大的安全威脅。若是主機被攻破,與之相連接的網(wǎng)絡(luò)以及其它設(shè)備的信息安全均會受到威脅,情況嚴重時,會導致網(wǎng)絡(luò)癱瘓的后果。Windows操作系統(tǒng)是校園網(wǎng)普遍采用的操作系統(tǒng),也是漏洞較多的一類系統(tǒng),若是漏洞未能及時修補,將會對整個校園網(wǎng)的安全構(gòu)成威脅。
1.3 計算機病毒的威脅
計算機病毒是網(wǎng)絡(luò)安全最為嚴重的威脅之一,隨著網(wǎng)絡(luò)的大范圍普及應(yīng)用,加之各種開源軟件的增多,給計算機病毒的傳播提供了渠道。不僅如此,一些網(wǎng)絡(luò)黑客會針對攻擊對象植入計算機病毒,并以此作為攻擊的跳板,對網(wǎng)絡(luò)上的其它設(shè)備進行非法入侵,由此給網(wǎng)絡(luò)安全帶來了極大的威脅。
1.4 校園網(wǎng)用戶的威脅
用戶對校園網(wǎng)安全的威脅主要體現(xiàn)在兩個方面:
(1)用戶基數(shù)大。校園網(wǎng)有著數(shù)量龐大的用戶群體,并且所有的用戶都在同一個局域網(wǎng)當中,不僅如此,網(wǎng)內(nèi)的服務(wù)器數(shù)量也比較多,上述條件很容易吸引黑客攻擊。
(2)安全意識薄弱。校園網(wǎng)的主要用戶群體是教師和學生,他們的網(wǎng)絡(luò)安全意識比較薄弱,如一些用戶不安裝安全軟件,系統(tǒng)補丁更新不及時,從而增大了網(wǎng)絡(luò)安全風險,給黑客以可乘之機。
2 校園網(wǎng)信息化建設(shè)安全問題的處置方式
校園網(wǎng)的安全性是信息化建設(shè)過程中不容忽視的主要問題之一,為此,必須針對各種威脅,采取有效的處置和預(yù)防措施,從而最大限度地提升校園網(wǎng)的安全性。
2.1 信息加密技術(shù)
加密技術(shù)就是利用相應(yīng)的加密算法確保網(wǎng)絡(luò)信息的安全傳輸,信息經(jīng)過加密處理之后,會從原本的明文轉(zhuǎn)化為他人無法讀懂的密文,借助解密算法,可將密文重新轉(zhuǎn)化為明文。目前,網(wǎng)絡(luò)信息安全加密算法的種類較多,如DES算法、RSA算法等。DES是數(shù)據(jù)加密標準,屬于迭代分組密碼,RSA公鑰密碼體制,它的安全性主要體現(xiàn)在分解大整數(shù)的困難性上。在加密和解密的處理效率上,DES要優(yōu)于RSA,這是因為DES的長度較短,可借助軟硬件實現(xiàn)高速處理,其適用于大量信息的加密。而RSA由于是大數(shù)計算,所以它的處理速度要比DES慢很多,故其僅適用于少量數(shù)據(jù)的加密。但RSA在密鑰管理方面的性能要優(yōu)于DES,這是因為它可以采用公開形式對加密密鑰進行分配,并且密鑰的更新也更容易,對于不同的通訊對象只需要對自身的解密密鑰進行保密便可確保信息的安全性。雖然任何一種算法都能對網(wǎng)絡(luò)信息的安全性提供保障,但是每種加密算法都或多或少存在一些缺陷和不足,單獨使用很難達到理想的加密效果。通過上述分析可知,這兩種加密算法在網(wǎng)絡(luò)信息加密方面具有良好的互補性,因此,可聯(lián)合使用,這樣便能達到保證校園網(wǎng)信息安全的目的。在校園網(wǎng)信息化建設(shè)過程中,可將加密技術(shù)應(yīng)用于服務(wù)器登錄、文檔保密等方面,以此來確保信息的安全、可靠傳輸。
2.2 防火墻技術(shù)
防火墻是確保網(wǎng)絡(luò)信息安全最為有效的技術(shù)措施之一,較為常用的防火墻技術(shù)有以下幾種:
(1)數(shù)據(jù)包過濾技術(shù)。該技術(shù)可以借助軟硬件系統(tǒng)預(yù)先設(shè)定好一個過濾機制,由此實現(xiàn)對數(shù)據(jù)包通過的選擇與控制,從而達到保證網(wǎng)絡(luò)信息安全傳輸?shù)哪康?。其特點是設(shè)計簡單、成本低、可以抵御黑客攻擊,因此,可將該技術(shù)應(yīng)用于校園網(wǎng)的網(wǎng)絡(luò)層當中。
(2)狀態(tài)檢測技術(shù)。這是一種新型的防火墻技術(shù),它可將同一個連接上的所有數(shù)據(jù)包視作為一個整體,并將之連接為狀態(tài)表,利用預(yù)先設(shè)定好的機制與連接狀態(tài)配合,對數(shù)據(jù)包中的狀態(tài)進行識別,以此來對非法狀態(tài)進行檢測。與防火墻的機制表相比,連接狀態(tài)表的靈活性更強。在校園網(wǎng)當中對該技術(shù)進行具體應(yīng)用時,可通過狀態(tài)檢測系統(tǒng)對網(wǎng)內(nèi)的數(shù)據(jù)包進行分析,只有受到保護的數(shù)據(jù)包方可通行。不僅如此,其還能對數(shù)據(jù)包的來源進行追蹤,并對包的行為進行記錄,由此大幅度提升了內(nèi)網(wǎng)的安全性。作為一種新型的防火墻,它除了性能優(yōu)良之外,還能與其它防火墻技術(shù)聯(lián)合使用,由此可對絕大多數(shù)的網(wǎng)絡(luò)非法入侵進行抵御,網(wǎng)絡(luò)信息的安全隨之獲得了保證。
(3)技術(shù)。該技術(shù)的核心是服務(wù)器,用戶可通過服務(wù)器對互聯(lián)網(wǎng)進行訪問。當相關(guān)的數(shù)據(jù)流從服務(wù)器上經(jīng)過時,服務(wù)器會對其中的異常數(shù)據(jù)進行濾除,這與防火墻的作用相類似,由此便可確保達到用戶處的數(shù)據(jù)安全、可靠。同時,借助服務(wù)器可對校園網(wǎng)內(nèi)的用戶進行分級管理,有助于節(jié)省IP開銷,可在保證網(wǎng)絡(luò)信息安全的前提下,提高網(wǎng)絡(luò)性能。
2.3 訪問控制技術(shù)
這是網(wǎng)絡(luò)安全資源保護中效果最佳的一項技術(shù)措施,其能夠?qū)τ脩舻纳矸菁八L問的數(shù)據(jù)資源進行限制,有效避免了信息泄密。該技術(shù)最為突出的作用是可以保護合法用戶的權(quán)利,避免非法用戶的惡意入侵,確保網(wǎng)絡(luò)信息的安全。在校園網(wǎng)信息化建設(shè)中通過對訪問控制技術(shù)的應(yīng)用,可以拒絕所有非法用戶對校園網(wǎng)的訪問,同時還能進行網(wǎng)絡(luò)安全監(jiān)控,當發(fā)現(xiàn)用戶越權(quán)對某個文件進行訪問時,會自行記錄,并對此進行安全統(tǒng)計。
3 結(jié)語
綜上所述,學校在進行校園網(wǎng)信息化建設(shè)的過程中,必須將網(wǎng)絡(luò)安全放在首位,應(yīng)當全面分析校園網(wǎng)建設(shè)中的主要安全威脅,并據(jù)此采取合理可行的網(wǎng)絡(luò)安全技術(shù)措施,從而在確保校園網(wǎng)安全的基礎(chǔ)上,推動校園網(wǎng)信息化建設(shè)的持續(xù)發(fā)展。
參考文獻
[1] 黃志宏,巫莉莉,張波,等.校園網(wǎng)信息安全建設(shè)中安全基線的研究與應(yīng)用[J].重慶理工大學學報(自然科學),2014(10):88-89.
[2] 張彬.高校數(shù)字化校園安全防護與管理系統(tǒng)設(shè)計與實現(xiàn)[D].電子科技大學,2015.
[3] 花麗.高校校園網(wǎng)安全需求及安全方案設(shè)計[J].電子世界,2014(7):76-78.
浙江萬朋總部位于杭州,在杭州、北京、沈陽、武漢、成都、西安設(shè)立了分公司,并在廣州、福州、濟南、新疆、南京、長沙、石家莊等地設(shè)有分支機構(gòu)。浙江萬朋擁有高素質(zhì)的專業(yè)管理團隊、強大的技術(shù)研發(fā)團隊和訓練有素的客服團隊,保證高效運營,切實滿足客戶的需求。
萬朋數(shù)字校園提供了基于互聯(lián)網(wǎng)的數(shù)字校園解決方案。該方案以學?;A(chǔ)數(shù)據(jù)完全整合、有效應(yīng)用為目標,以數(shù)據(jù)中心平臺(公用數(shù)據(jù)庫)為基礎(chǔ),以統(tǒng)一應(yīng)用平臺(數(shù)字校園門戶,統(tǒng)一認證平臺)為認證模式,以豐富的校園應(yīng)用系統(tǒng)(學籍管理、教務(wù)管理、成績管理、校園自主建站等等)為核心應(yīng)用,提供教育博客、學吧、教育資訊、益智游戲,論壇等功能強大的教育輔助載體,結(jié)合成熟應(yīng)用的移動通信技術(shù),國內(nèi)首創(chuàng)互聯(lián)網(wǎng)運營級的校園信息化應(yīng)用,有效地解決了校園信息互通、數(shù)據(jù)共享和應(yīng)用集成等各類傳統(tǒng)校園信息化建設(shè)出現(xiàn)的問題,真正實現(xiàn)了學校內(nèi)管理,教學互動、學術(shù)交流、名師課堂、家校溝通等等各類應(yīng)用的大融合。
根據(jù)學校信息化應(yīng)用的需求,萬朋數(shù)字校園的建設(shè)服務(wù)于三類應(yīng)用。
1.管理信息化:促進學校管理的自動化、規(guī)范化,提高學校的工作效率,提升學校的管理水平和決策水平。管理信息化針對學校工作人員的操作層、管理控制層和決策層等三個層次,建設(shè)校園信息流轉(zhuǎn)與辦公自動化、學籍與成績管理、人事與教務(wù)管理等內(nèi)容。將學校的相關(guān)事務(wù)都納入管理系統(tǒng)中,使學校的管理人員通過桌面電腦便可對學校的信息全面進行管理;
2.教學信息化:充分利用教育資源的共享,讓學生可以更多通過網(wǎng)絡(luò)獲取知識,并通過網(wǎng)絡(luò)讓優(yōu)質(zhì)教育資源共享,實現(xiàn)公平教育;
3.家校溝通信息化:學校教師和家長通過網(wǎng)絡(luò)和短信實行及時溝通,使得學校教育向家庭自然延伸,促進學校教育的發(fā)展。
2006年6月萬朋與新疆移動正式簽訂戰(zhàn)略合作協(xié)議,新疆移動數(shù)字校園采用的正是萬朋數(shù)字校園解決方案。目前,新疆移動數(shù)字校園建設(shè)已在烏魯木齊的75所小學全面推廣和應(yīng)用,其中在沙區(qū)使用數(shù)字校園業(yè)務(wù)的學校中,已建立了以22小、27小、34小、42小為代表的4所數(shù)字校園示范學校。
2009年度
1.數(shù)字校園的定義
數(shù)字校園是以高度發(fā)達的計算機網(wǎng)絡(luò)為核心技術(shù),以信息和知識資源的共享為手段,強調(diào)合作、分享、傳承的精神,是網(wǎng)絡(luò)化、數(shù)字化、智能化有機結(jié)合的新型教育、學習和研究的教育環(huán)境。這種新型的開放式教育環(huán)境提供了適應(yīng)學習者個性化成長和發(fā)展需求的學習平臺,學習者可以自主選擇多種媒體組合的學習資源,能夠創(chuàng)新地運用和創(chuàng)造資源。數(shù)字校園環(huán)境在日益發(fā)達的互聯(lián)網(wǎng)技術(shù)的服務(wù)下,強調(diào)受教育者學習的自主性、靈活性和多樣性,促進教育的進一步開放。
2.數(shù)字校園的重要作用
數(shù)字化校園是利用計算機技術(shù)、網(wǎng)絡(luò)技術(shù)、通訊技術(shù)以及科學規(guī)范的管理對校園內(nèi)的教學、科研、管理和生活服務(wù)有關(guān)的所有信息資源進行整合、集成和全面的數(shù)字化,以構(gòu)成統(tǒng)一的用戶管理、統(tǒng)一的資源管理和統(tǒng)一的權(quán)限控制;通過組織和業(yè)務(wù)流程再造,推動學校進行制度創(chuàng)新、管理創(chuàng)新,最終實現(xiàn)教育信息化、決策科學化和管理規(guī)范化。以教師、學生、管理人員為主體,以教學、科研、管理活動為主要服務(wù)對象,通過校園數(shù)字化實現(xiàn)資源高度共享、信息高速流動,建設(shè)數(shù)字化教學、科研與管理環(huán)境。傳統(tǒng)校園的基礎(chǔ)上,以網(wǎng)絡(luò)為基礎(chǔ),從環(huán)境、資源到活動全部數(shù)字化,實現(xiàn)網(wǎng)上辦公、網(wǎng)上管理和網(wǎng)上服務(wù)。學校在開展教育、科研和管理及對外通訊工作全過程中,運用寬帶、交互性和專業(yè)性的局域網(wǎng)絡(luò)實現(xiàn)數(shù)字化教學及學校辦學數(shù)字化、信息化和智能化。
3.數(shù)字校園的組成
數(shù)字校園的建設(shè)包括校園基礎(chǔ)信息化環(huán)境的建設(shè)和校園應(yīng)用系統(tǒng)的建設(shè)。校園基礎(chǔ)化信息環(huán)境包括校園網(wǎng)絡(luò)化環(huán)境、基本的信息化終端建設(shè)、數(shù)字教室的建設(shè)。校園應(yīng)用系統(tǒng)應(yīng)包括基礎(chǔ)應(yīng)用系統(tǒng)和功能應(yīng)用系統(tǒng)。
二、杭州市數(shù)字校園示范工程建設(shè)的背景和理念
“十五”和“十一五”期間,教育部和浙江省都曾實施過“現(xiàn)代教育技術(shù)實驗學?!表椖?,浙江省曾前后共開展了三批省級現(xiàn)代教育技術(shù)實驗學校的實施工作,杭州市共有11所國家級現(xiàn)代教育技術(shù)實驗學校,76所浙江省級現(xiàn)代教育技術(shù)實驗學校。通過實驗工作,這些現(xiàn)代教育技術(shù)實驗學校的信息化工作得到長足發(fā)展,使信息技術(shù)在學校的教育教學、學校管理、學生學習等方面的應(yīng)用得到了較大的發(fā)展,并向兄弟學校和社會起到了較好的輻射作用。隨著社會經(jīng)濟和信息技術(shù)的快速發(fā)展,新媒體、物聯(lián)網(wǎng)、泛在網(wǎng)絡(luò)、微視頻教學、數(shù)字地球、數(shù)字城市、開放教育、終身教育、移動學習、在線學習、學習力等新概念、新理念、新技術(shù)層出不窮,對學校的教育教學產(chǎn)生了新的沖擊和影響。面對新時期教育信息化工作所面臨的挑戰(zhàn),我們該如何抓住機遇,迎難而上,把教育信息化工作推向新的階段,這是從事教育信息化工作人員的職責所在。
根據(jù)《杭州市中長期教育改革和發(fā)展規(guī)劃綱要(2010-2020年)》《浙江省教育信息化“十二五”發(fā)展規(guī)劃》《杭州市教育信息化“十二五”發(fā)展規(guī)劃》《浙江省中小學數(shù)字校園示范校建設(shè)指導意見》的精神,為加快推進我市教育信息化、現(xiàn)代化建設(shè),構(gòu)建更有效的教育技術(shù)支撐基礎(chǔ),我們實施“杭州市數(shù)字校園示范工程”基本的理念為:通過實施《杭州市教育信息化“十二五”發(fā)展規(guī)劃》來普遍提高我市基礎(chǔ)教育的信息化整體水平,以“課題研究”的思路和方式來實施“數(shù)字校園示范工程”,讓新技術(shù)、新理念在一部分有條件的學校率先實驗研究,促進實驗示范的學校在教育信息化建設(shè)和應(yīng)用方面形成自己的亮點和特色,實現(xiàn)創(chuàng)新發(fā)展。
三、杭州市數(shù)字校園示范工程建設(shè)的指導思想和建設(shè)總目標
1.指導思想
按照《浙江省教育信息化“十二五”發(fā)展規(guī)劃》《杭州市中長期教育改革和發(fā)展規(guī)劃綱要(2010-2020年)》和《杭州市教育信息化“十二五”發(fā)展規(guī)劃》的要求,以學校網(wǎng)絡(luò)及信息化基礎(chǔ)設(shè)施建設(shè)為基礎(chǔ),以教育資源和平臺建設(shè)為重點,以教育教學信息化應(yīng)用為核心,以管理體制、機制和隊伍建設(shè)為支撐,以創(chuàng)新教育模式、提高教育教學質(zhì)量為目標,加快杭州市教育信息化進程,提高信息化水平,為我市實現(xiàn)教育現(xiàn)代化奠定堅實的基礎(chǔ)。
2.建設(shè)總目標
經(jīng)過五年時間的努力,形成數(shù)字校園示范建設(shè)體系,建成80所市級數(shù)字校園示范學校,力爭建成25所省級數(shù)字校園示范學校。通過示范學校引領(lǐng)、帶動各級各類學校進一步加強數(shù)字校園建設(shè),充分發(fā)揮信息化設(shè)備設(shè)施的作用,提高設(shè)備使用效率,進一步加強信息技術(shù)與學科教學的整合,促進教學內(nèi)容、教學手段和教學方法的現(xiàn)代化,進一步加強信息技術(shù)在學校教育教學、科研、管理和學生校園生活中的廣泛應(yīng)用,提高教育教學質(zhì)量和學校核心競爭力,全面提升我市教育信息化整體水平,促進教育現(xiàn)代化。
四、杭州市數(shù)字校園示范工程建設(shè)的基本原則和要求
實施杭州市數(shù)字校園示范工程,是貫徹全國、全省教育工作會議的一項重要舉措,是加快教育信息化進程、構(gòu)建更有效的教育技術(shù)支撐基礎(chǔ)的重大探索與創(chuàng)新。為此,在實施過程中我們將堅持以下原則和要求:
1.統(tǒng)籌規(guī)劃,分類指導
在浙江省數(shù)字校園示范學校建設(shè)指導意見的基礎(chǔ)上,根據(jù)我市教育信息化實際情況,制定出中小學適用的《杭州市數(shù)字校園示范學校建設(shè)指導意見》。依據(jù)《杭州市中長期教育改革和發(fā)展規(guī)劃綱要(2010-2020年)》和《杭州市教育信息化“十二五”發(fā)展規(guī)劃》的總體部署,統(tǒng)籌規(guī)劃,合理創(chuàng)建,分類指導。學校應(yīng)根據(jù)各自辦學類型、辦學定位和辦學實際,根據(jù)省市兩級有關(guān)數(shù)字校園創(chuàng)建指導意見,制定學校的數(shù)字校園建設(shè)總體計劃和方案,加大信息化建設(shè)力度,深化教育教學改革,切實提高學校信息化水平。
2.突出應(yīng)用,強化特色
堅持以應(yīng)用為核心,以育人為本,以推進教育教學模式創(chuàng)新為重點,積極探索信息化教育新模式,促進教育內(nèi)容、教學手段和方法現(xiàn)代化。數(shù)字校園建設(shè)應(yīng)充分體現(xiàn)學校的辦學理念,根據(jù)學校辦學定位和辦學特色,結(jié)合學校的整體發(fā)展規(guī)劃統(tǒng)一設(shè)計和建設(shè),嚴格遵循相關(guān)技術(shù)規(guī)范和標準,注重對學校核心和特色工作的支撐與引領(lǐng),服務(wù)于學校的管理者、教師、學生和家長,服務(wù)于學校教育教學質(zhì)量和管理水平的提升,服務(wù)于學校辦學特色的形成。
3.優(yōu)化整合,適度超前
數(shù)字校園建設(shè)應(yīng)堅持以需求為導向,以應(yīng)用促建設(shè),適度超前。依托學?,F(xiàn)有的信息化環(huán)境,努力實現(xiàn)對學?,F(xiàn)有各類資源的優(yōu)化整合,分層推進,分步實施,建構(gòu)一個以學校應(yīng)用為中心的數(shù)字空間,實現(xiàn)校園內(nèi)部、校園與區(qū)域、校園與社會之間的信息、數(shù)據(jù)和資源授權(quán)的共享與交流,充分發(fā)揮數(shù)字校園建設(shè)的投資效益。
五、杭州市數(shù)字校園示范工程建設(shè)的實施步驟
成立“杭州市數(shù)字校園示范學校建設(shè)工作小組”和專家組,組織力量制定《杭州市數(shù)字校園示范學校建設(shè)指導意見》,籌備第一批30所市級數(shù)字校園示范學校建設(shè)工作。
2012年:根據(jù)省級數(shù)字校園示范工程創(chuàng)建的進度,啟動第一批30所市級數(shù)字校園示范學校建設(shè)工作?;I備第二批50所市級數(shù)字示范學校建設(shè)工作。
2013年:做好第一批30所市級數(shù)字校園示范學校建設(shè)的中期督查,繼續(xù)執(zhí)行市級第一批示范學校的建設(shè)。啟動第二批50所市級數(shù)字校園示范學校建設(shè)工作。
2014年:完成第一批市級示范學校建設(shè)并進行驗收,做好第二批50所市級數(shù)字校園示范學校建設(shè)的中期督查,繼續(xù)執(zhí)行市級第二批示范學校的建設(shè)。
2015年:完成第二批市級示范學校建設(shè)并進行驗收。做好杭州市數(shù)字校園示范學校創(chuàng)建的總結(jié)工作。
六、杭州市數(shù)字校園示范工程建設(shè)的遴選程序
杭州市數(shù)字校園示范學校遴選采取學校申報、學校主管部門審核推薦、杭州市評審立項、學校實施、經(jīng)市驗收合格后授予“杭州市數(shù)字校園示范學?!狈Q號的方式進行。
1.申報
杭州市數(shù)字校園示范建設(shè)由學校根據(jù)本校教育信息化發(fā)展基礎(chǔ)及當?shù)亟逃l(fā)展和教育信息化規(guī)劃申報。申報學校根據(jù)學校類別,依據(jù)《浙江省中小學教育技術(shù)裝備標準》《杭州市數(shù)字校園示范學校建設(shè)指導意見》進行建設(shè)和自評,自評達到合格方可申報,填寫《杭州市數(shù)字校示范校園建設(shè)申報表》和示范建設(shè)方案,并附自評報告,報學校主管部門審核。
2.推薦
學校主管部門根據(jù)學校申報材料,組織專家對學校教育信息化現(xiàn)狀和建設(shè)方案進行檢查、評估。根據(jù)分配的市級示范名額,推薦市級數(shù)字校園示范建設(shè)學校。
3.評審
市級數(shù)字校園示范建設(shè)學校評審堅持“公開、公平、競爭、擇優(yōu)”的原則。各區(qū)、縣(市)和直屬學校申報市級數(shù)字校園示范建設(shè)學校,經(jīng)審核初選、專家實地考察、評審委員會評審后,由市教育局公布市級數(shù)字校園示范建設(shè)學校。
4.驗收
市級數(shù)字校園示范建設(shè)學校建設(shè)期滿后,由市教育局組織專家組根據(jù)學校示范建設(shè)方案進行驗收。驗收合格,授予“杭州市數(shù)字校園示范學校”稱號。
七、杭州市數(shù)字校園示范工程建設(shè)的保障措施
實施杭州市數(shù)字校園示范學校建設(shè)是推動全市教育信息化發(fā)展的一項重大舉措,具有引領(lǐng)和示范作用。數(shù)字校園示范建設(shè)是一項系統(tǒng)工程,涉及學校教育、教學、科研和管理的各個環(huán)節(jié),影響和決定著學校教育改革與發(fā)展的全局與走向。為此,必須采取強有力的措施,以科學創(chuàng)新的發(fā)展思路予以推進,確保目標任務(wù)的完成。
1.加強領(lǐng)導,確保數(shù)字校園示范學校建設(shè)順利實施
市教育局成立杭州市教育信息化工作領(lǐng)導小組,制訂實施方案和工作計劃,加強對省、市兩級數(shù)字校園示范學校創(chuàng)建過程中指導和落實情況的督查。領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在杭州市教育技術(shù)中心,負責省、市兩級數(shù)字校園示范學校建設(shè)的日常管理工作。
各教育主管部門應(yīng)成立相應(yīng)的領(lǐng)導機構(gòu)、工作機構(gòu)和專家組,研究落實本地區(qū)的數(shù)字校園示范創(chuàng)建方案,切實把數(shù)字校園建設(shè)納入教育事業(yè)發(fā)展規(guī)劃和重要議事日程,加強統(tǒng)籌領(lǐng)導,制定扶持政策,落實工作責任,扎實有效推進。教育主管部門主要領(lǐng)導和學校校長要親自抓,分管領(lǐng)導具體負責,建立目標工作責任制,切實擔當起教育信息化和“數(shù)字校園”建設(shè)任務(wù)。
2.加大投入,切實推進學校教育信息化進程
各教育主管部門和學校應(yīng)將數(shù)字校園建設(shè)、運行維護和創(chuàng)建工作經(jīng)費納入教育事業(yè)年度預(yù)算,并設(shè)立數(shù)字校園建設(shè)專項資金。加大投入,加快推進數(shù)字校園建設(shè),確保建設(shè)項目按期完成并順利通過驗收。
3.加強管理,努力提高數(shù)字校園示范建設(shè)效益
各教育主管部門應(yīng)高度重視“數(shù)字校園”的管理和應(yīng)用工作,通過完善的管理制度、人員培訓、經(jīng)驗交流和考核評估等形式促進數(shù)字校園的應(yīng)用,重大活動要求做好相關(guān)活動記錄、工作臺賬、宣傳報道等工作。
(1)建立工作年報制度。省、市兩級數(shù)字校園示范建設(shè)學校要嚴格按照建設(shè)方案要求,落實項目,每年6月底前要將上一年度示范建設(shè)進展情況形成書面總結(jié)報教育主管部門。
(2)建立督查制度。各教育主管部門要建立督查制度,督促學校如期完成建設(shè)任務(wù)。市教育主管部門將組織專家進行不定期的抽查。對于按計劃實施,建設(shè)成效顯著的省、市兩級數(shù)字校園示范建設(shè)學校,給予通報表揚;對于未按計劃完成示范建設(shè),或者成效不顯著的,責令其整改,延期一年后仍未能完成整改、通過驗收的,將予以通報批評,取消其數(shù)字校園示范學校建設(shè)資格。
(3)建立驗收制度。省、市兩級數(shù)字校園示范學校建設(shè)期滿,市相關(guān)部門組織驗收。驗收時,將根據(jù)省、市兩級數(shù)字校園示范學校建設(shè)指導意見和學校申報的實施方案,重點檢查信息化基礎(chǔ)設(shè)施建設(shè)項目的落實情況,在教育、教學、科研和管理中所發(fā)揮的效益,以及經(jīng)費使用等情況。市級示范學校驗收合格后,授予“杭州市數(shù)字校園示范學?!狈Q號。
(4)建立幫帶制度。每所省級數(shù)字校園示范學校必須有2所以上牽手(結(jié)對)學校,每所市級數(shù)字校園示范學校必須有1所以上牽手(結(jié)對)學校,推廣經(jīng)驗,幫助牽手(結(jié)對)學校提升教育信息化水平,提高示范、輻射效應(yīng)。
【關(guān)鍵詞】校園網(wǎng)絡(luò);運營管理;網(wǎng)絡(luò)建設(shè)
【Abstract】With the advent of the information age, it is convenient for users to interact and manage the information. A new digital campus safety management program Ruijie proposed for its excellent performance and safety by the major colleges and universities favor, and have been put into use. Based on the research of network construction, this paper mainly introduces and summarizes the characteristics of the security operation management scheme, and analyzes the performance advantage of this management program on the current campus network construction.
【Key words】Campus network; Operation management; Network construction
0 前言
隨著計算機互聯(lián)網(wǎng)的發(fā)展和應(yīng)用,國內(nèi)外各大高校的校園網(wǎng)絡(luò)建設(shè)成為高校網(wǎng)絡(luò)建設(shè)的重點,目標是要實現(xiàn)高校業(yè)務(wù)的全面信息化。校園網(wǎng)絡(luò)信息化建設(shè)不僅計算機網(wǎng)絡(luò)技術(shù)難題,更包含網(wǎng)絡(luò)硬件設(shè)施、信息資源、教學環(huán)境等內(nèi)容[1]。校園網(wǎng)建設(shè)的設(shè)計原則應(yīng)充分考慮其實用性、安全性、可靠性、先進性、可擴展性、以及經(jīng)濟性[2],方便全校師生這一龐大群體用戶的使用。
隨著高校的數(shù)字化網(wǎng)絡(luò)校園建設(shè)的全面展開,各種網(wǎng)絡(luò)應(yīng)用系統(tǒng)開始廣泛應(yīng)用于教學、科研等方面[3]。數(shù)字化校園的最終目標是要達到一種信息集成、應(yīng)用集成以及社會集成的統(tǒng)一應(yīng)用門戶。
1 方案簡介
銳捷網(wǎng)絡(luò)多年來扎根于中國的教育事業(yè),了解中國教育的現(xiàn)狀,提出了很多校園網(wǎng)絡(luò)的建設(shè)和管理方案。
其作為國內(nèi)教育行業(yè)信息化建設(shè)的領(lǐng)導者,根據(jù)國內(nèi)高校數(shù)字化校園網(wǎng)絡(luò)建設(shè)發(fā)展趨勢和方向,提出了一種“五位一體數(shù)字校園安全運營管理”的管理方案[4],滿足全校師生用戶的教學工作、科研事務(wù)、管理用戶等實際應(yīng)用需求,為用戶提供了一個安全可靠的網(wǎng)絡(luò)平臺。同時該方案已在國內(nèi)各大高校成功建設(shè)和投入使用,實現(xiàn)測試效果優(yōu)良。
該方案是基于準入和準出、802.1x和Web、校內(nèi)和校外、有線和無線、IPv4和IPv6這五項方面的內(nèi)容進行設(shè)計與研究,分別實現(xiàn)此五項內(nèi)容的一體化。該方案中五項內(nèi)容一體化之間相輔相成,共同構(gòu)建以實現(xiàn)校園網(wǎng)的統(tǒng)一認證運營管理,保證校內(nèi)網(wǎng)絡(luò)用戶的安全管理和使用。
2 方案實現(xiàn)內(nèi)容分析
2.1 準入和準出一體化
準入過程用于驗證身份,驗證所接入網(wǎng)絡(luò)的用戶、主機以及網(wǎng)絡(luò)的信息標識,確保網(wǎng)絡(luò)用戶合法、真實,保證內(nèi)部網(wǎng)絡(luò)的安全性。
準出過程用于區(qū)分權(quán)限,針對用戶的訪問校外、網(wǎng)絡(luò)使用流量、帶寬占用等網(wǎng)絡(luò)用戶權(quán)限規(guī)范[5]。根據(jù)校園網(wǎng)絡(luò)的準出過程,時長、流量、帶寬等權(quán)限區(qū)分做到相互立。以及規(guī)范用戶的校外使用和校內(nèi)使用的計費策略等[6]。
準入和準出一體化實現(xiàn)了用戶、主機以及網(wǎng)絡(luò)等信息的自動綁定,確保使用網(wǎng)絡(luò)的用戶身份的合法性,同時根據(jù)用戶身份權(quán)限,規(guī)范相應(yīng)用戶的訪問控制、帶寬和收費標準,便捷了對網(wǎng)絡(luò)用戶管理的同時,也提高了用戶體驗水平。此外,準入和準出一體化使用戶只用一個帳號信息就可以在內(nèi)網(wǎng)或外網(wǎng)進行訪問使用。
2.2 802.1x和Web一體化
802.1x和Web一體化為用戶提供了兩種網(wǎng)絡(luò)認證方式。其中一種是基于802.1x的認證客戶端認證方式,另一種是基于瀏覽器Web端認證方式,兩種方式適用于的高校中師生的使用情況,方便學區(qū)內(nèi)用戶的使用。
802.1x和Web一體化可以實現(xiàn)交換機同時支持802.1x準入和Web準入,部署更加靈活。另一方面,統(tǒng)一認證計費管理平臺,也為用戶提供豐富的接入認證方式和管理控制。在認證通過時,802.1x準入和Web準入都可以動態(tài)綁定用戶所使用的IP地址、主機MAC和端口,支持真實源地址保障[5],安全性高,減少投資成本,便于管理。
2.3 有線和無線一體化
有線和無線一體化在校園網(wǎng)建設(shè)中具備減少投資成本、降低管理難度等優(yōu)勢。認證過程中均可以采用802.1x和Web認證方式;實現(xiàn)對同一個賬號可設(shè)置有線包月和無線計時長等多種形式的計費策略,不僅有利于管理,同時使用戶方便連接使用?;跓o線客戶端的認證方式包含有線802.1x認證方式的某些特性,具備防、在線交流等常用功能,其安全性更高、便于日常用戶的管理。
2.4 校內(nèi)和校外一體化
數(shù)字化校園建設(shè)逐步落實和應(yīng)用,使得校外的用戶通過VPN訪問和使用校園網(wǎng)絡(luò)的需求量,在校園網(wǎng)實際應(yīng)用中逐步增多。VPN網(wǎng)關(guān)能夠支持IPSec VPN的客戶端認證的同時也支持SSL VPN的Web端認證。
校內(nèi)和校外一體化采用一種通過驗證身份,所達到網(wǎng)絡(luò)資源訪問管理的目的。運維管理人員和網(wǎng)絡(luò)用戶都可以使用一套身份認證就能夠使用校園網(wǎng)絡(luò)資源,大大降低了網(wǎng)絡(luò)使用中的運維管理復(fù)雜度,提高了網(wǎng)絡(luò)使用效率,提升了用戶的上網(wǎng)使用體驗,便捷高校的教學以及管理工作。
2.5 IPv4和IPv6一體化
對于支持雙棧協(xié)議主機的網(wǎng)絡(luò)認證分為寬松模式、兼容模式以及寬松模式。嚴格模式下用戶可以通過IPv4進行認證而不能將IPv6的報文利用網(wǎng)絡(luò)轉(zhuǎn)發(fā)。而在兼容模式和寬松模式中,對用戶的IPv6報文利用網(wǎng)絡(luò)實現(xiàn)轉(zhuǎn)發(fā)的規(guī)則較為寬松。
IPv4和IPv6一體化支持用戶端主機純IPv6認證以及IPv4/IPv6的雙棧認證方式,支持NAS和RADIUS Server間純IPv6通信和IPv4/IPv6雙棧通信;實現(xiàn)認證后自動獲取用戶IP信息,統(tǒng)計用戶使用情況,方便用戶安全管理和計費管理等,使校園網(wǎng)絡(luò)管理具備減少投資成本和網(wǎng)絡(luò)用戶的管理難度、改進用戶網(wǎng)絡(luò)使用體驗和網(wǎng)絡(luò)安全審計等優(yōu)勢。
3 總結(jié)
信息化校園網(wǎng)絡(luò)建設(shè)需要考慮幾萬師生使用的強大數(shù)據(jù)流量,銳捷網(wǎng)絡(luò)“五位一體校園網(wǎng)安全運營管理解決方案”能夠滿足師生日常的使用,處理好網(wǎng)絡(luò)中廣大師生的各項日常教學任務(wù)以及科學研究等工作任務(wù)。
利用校園網(wǎng)絡(luò)的建設(shè),將為開展信息化校園提供滿足廣大師生需求的通信能力、計算能力以及存儲能力。在高校中,建設(shè)一個安全可靠、可控制管理的五位一體化校園網(wǎng)絡(luò),能夠做到主動的網(wǎng)絡(luò)管理,為廣大高校師生提供一個安全便捷的上網(wǎng)環(huán)境和更多優(yōu)質(zhì)服務(wù)。
【參考文獻】
[1]施敏,李明,萬國平.網(wǎng)絡(luò)管理員之局域網(wǎng)組建與維護超級技巧1000例[M]. 電子工業(yè)出版社,2007.
[2]廖常武,汪剛,黃瑛,等.校園網(wǎng)組建[M].清華大學出版社,2005.
[3]王楠,喬愛玲.高校數(shù)字化校園規(guī)劃體系結(jié)構(gòu)與流程[J].中國電化教育,2008(1):16-20.
[4]譚偉.結(jié)緣教育執(zhí)著前行――銳捷網(wǎng)絡(luò)服務(wù)教育十年[J].中國教育網(wǎng)絡(luò),2009(6):51-52.
關(guān)鍵詞:校園網(wǎng)絡(luò) 設(shè)備選擇 拓撲結(jié)構(gòu)
中圖分類號:TP393 文獻標識碼:A 文章編號:1003-9082(2014)09-0008-01
一、項目建設(shè)背景
在中國,近年來校園網(wǎng)建設(shè)發(fā)展迅速,到目前為止僅在中國中小學就有近6000所學校建設(shè)了校園網(wǎng)。他們?yōu)橹袊行W內(nèi)部實現(xiàn)教育的資源共享、信息交流和協(xié)同工作提供了較好的范例。然而,隨著中國各地校園網(wǎng)數(shù)量的迅速增加,校園網(wǎng)之間如何實現(xiàn)教育的資源共享、信息交流和協(xié)同工作的要求越來越強烈。
新疆鋼鐵高級技工學校校園網(wǎng)是一個覆蓋全校所有建筑和機構(gòu)的綜合網(wǎng)絡(luò)。
在搬遷新校區(qū)前,學校網(wǎng)絡(luò)只是簡單地連接了各辦公室及部分教學環(huán)境,接入交換機型號混雜。隨著學校校園信息化應(yīng)用的推進,網(wǎng)絡(luò)服務(wù)能力已不能滿足學校管理和教學的規(guī)范化、現(xiàn)代化、信息化的需求,也無法對網(wǎng)絡(luò)設(shè)備和上網(wǎng)行為進行有效管理。
學校以新校區(qū)遷建為契機,數(shù)字化校園建設(shè)方案從系統(tǒng)結(jié)構(gòu)、技術(shù)措施、設(shè)備選擇、系統(tǒng)應(yīng)用、技術(shù)服務(wù)和實施過程等方面綜合進行系統(tǒng)的總體設(shè)計,力圖使該系統(tǒng)真正成為符合學校真正需求的網(wǎng)絡(luò)系統(tǒng)。
二、建設(shè)目標
學校校園網(wǎng)建設(shè)的總體目標是:建成一個先進、高效、統(tǒng)一聯(lián)動的網(wǎng)絡(luò)平臺,推進校內(nèi)資源的共享和利用、提高學校教、學、管的質(zhì)量和效率。
校園網(wǎng)是一個基于校園學習、生活、娛樂、游戲、創(chuàng)業(yè)為主題的SNS網(wǎng)絡(luò)平臺,是整合基于博客、空間、社區(qū)論壇、校友錄、群組、話題、相冊、音樂、WEB 游戲、網(wǎng)絡(luò)教學、P2P、流媒體、威客等眾多web2.0應(yīng)用于一體的開放WEB操作系統(tǒng),并采用最先進的WEB桌面操作系統(tǒng)技術(shù)實現(xiàn)。
校園網(wǎng)致力于打造中國最大的校園互動網(wǎng)絡(luò)平臺。為校園提供全方位的網(wǎng)絡(luò)信息化服務(wù),同時整合社會上其他優(yōu)勢資源,讓校園網(wǎng)絡(luò)服務(wù)包羅萬象,應(yīng)有盡有,也帶動其他產(chǎn)業(yè)快速發(fā)展,形成一條完整而巨大的校園產(chǎn)業(yè)服務(wù)鏈。
作為校園網(wǎng),其應(yīng)用除了用于教學、科研、管理、資料檢索外,還擔任著校內(nèi)外信息交流、電子郵件、公告、新聞、Internet服務(wù)等任務(wù),目前網(wǎng)絡(luò)上傳輸?shù)男畔⒉恢皇菙?shù)字、文字和圖形,還會逐步增加語音、活動圖像及視頻圖像等高帶寬的應(yīng)用。因此,網(wǎng)絡(luò)的建設(shè),尤其是主干網(wǎng)要求高帶寬、高速度。
整個校園網(wǎng)的建設(shè)應(yīng)在滿足骨干網(wǎng)高速傳輸?shù)耐瑫r,同時具備高可靠性、高安全性和易擴展性、易升級性,使校園網(wǎng)高速、可靠、安全地運行。
三、解決方案
通過細致的規(guī)劃和多次方案論證,學校校園網(wǎng)建設(shè)方案最終確定了采用知名廠商提供的全網(wǎng)解決方案及網(wǎng)絡(luò)設(shè)備。
在新校區(qū)搬遷前期,學校已經(jīng)完成了校園功能區(qū)域(樓宇)之間千兆多模光纖互連,區(qū)域內(nèi)實現(xiàn)以超五類雙絞線作為傳輸介質(zhì)、百兆信息點信息模塊安裝到位,布線過程中充分考慮了網(wǎng)絡(luò)干線、支線的冗余備份,布線符合技術(shù)規(guī)范、消防規(guī)范和信息安全與保密的要求。
在網(wǎng)絡(luò)硬件設(shè)備的選擇過程中,學校確定采用通用和成熟的技術(shù)方案、系統(tǒng)穩(wěn)定可靠的設(shè)備,用以降低建設(shè)成本、減小設(shè)計、施工和使用難度、縮短建設(shè)周期,將有限的資金投入到現(xiàn)有成熟的產(chǎn)品和適合學校需要的解決方案中。
通過招標采購,我校購置了4臺機架式服務(wù)器、1臺容量為20T的海量存儲器,一臺防火墻、一套認證計費系統(tǒng)、一臺網(wǎng)頁防篡改設(shè)備和核心交換設(shè)備等,并購置了上網(wǎng)行為管理設(shè)備,學校所購置的網(wǎng)絡(luò)核心設(shè)備均為同一品牌,避免了低層次的兼容性考慮,提高了網(wǎng)絡(luò)的安全穩(wěn)定和使用效率。
四、建設(shè)效果
學校校園網(wǎng)絡(luò)建成后,整個校園網(wǎng)在滿足骨干網(wǎng)高速傳輸?shù)耐瑫r,又具備高可靠性、高安全性和易擴展性、易升級性。自該網(wǎng)絡(luò)運行以來,各種應(yīng)用均順暢運行,很好的滿足了學校的多媒體教學的需要,為校園內(nèi)的廣大師生提供了一個高速穩(wěn)定的網(wǎng)絡(luò)平臺和全新的網(wǎng)絡(luò)環(huán)境。并且,在此基礎(chǔ)之上實現(xiàn)整個校園的信息化、促進信息交流、資源共享、教科研合作,極大程度上提高了學校的教育水平和信息交流。
目前對于一些人員較為密集的辦公、實訓場所,學校已經(jīng)補充安裝了無線AP,彌補了信息點的不足。
學校網(wǎng)絡(luò)用戶接入,采用實名登記,可以有效地對校內(nèi)用戶的網(wǎng)絡(luò)應(yīng)用進行合理有效控制管理。
目前,學校校園網(wǎng)校園覆蓋率已達到90%以上,為學校共享數(shù)據(jù)資源平臺和應(yīng)用信息平臺的應(yīng)用提供了必要的硬件支撐,也為學校信息平臺的運行應(yīng)用提供了保障。
五、體會思考
多年來部分學校對校園網(wǎng)的認識不夠全面,甚至存在很大的誤區(qū)。例如:認為網(wǎng)絡(luò)建設(shè)越高檔越好,在建設(shè)中盲目追求高投入,對校園網(wǎng)絡(luò)建設(shè)的建設(shè)缺乏綜合規(guī)劃及開發(fā)應(yīng)用;認為建好了校園網(wǎng)絡(luò),連接了Internet,就等于實現(xiàn)了教學和辦公的自動化和信息化,而缺乏對校園網(wǎng)絡(luò)的綜合管理、技術(shù)人員和教師的應(yīng)用培訓,缺乏對教學資源的開發(fā)與積累等等。所有這些,都極大地阻礙了校園網(wǎng)絡(luò)在學校管理、教育教學中所應(yīng)發(fā)揮的實際效益。
運行管理事校園網(wǎng)絡(luò)充分發(fā)揮作用的關(guān)鍵,學校將完善規(guī)范網(wǎng)絡(luò)管理和服務(wù)保障體系,確保網(wǎng)絡(luò)的暢通和安全,并將繼續(xù)開展各種網(wǎng)絡(luò)應(yīng)用的培訓,推動各種平臺的使用和數(shù)據(jù)維護,使校園網(wǎng)絡(luò)在加快建設(shè)現(xiàn)代化的教育手段和管理手段,提高教育質(zhì)量和效率方面發(fā)揮重要作用。
參考文獻
[1]宋奎勇. 關(guān)于校園網(wǎng)絡(luò)安全應(yīng)用的探究 [J].數(shù)字技術(shù)與應(yīng)用,2013,10.
[2]曲文亮. 校園網(wǎng)絡(luò)的建設(shè)與應(yīng)用 [J].產(chǎn)業(yè)與科技論壇,2013,20.
[3]安秀娥. 校園網(wǎng)的建設(shè)、應(yīng)用與管理[J]. 中國新技術(shù)新產(chǎn)品,2012,10:24.