欢迎您访问高中作文网,请分享给你的朋友!

当前位置 : 首页 > 范文大全 > 公文范文

校园系统解决方案范例(12篇)

来源: 时间:2024-04-19 手机浏览

校园系统解决方案范文篇1

关键词:校园网;网络安全;安全体系;安全部署;安全实现

中图分类号:TP393.08

校园网在学校日常的教学、科研、管理工作方面发挥除了巨大作用。利用网络可以实现对信息更快的传递、更加充分的对网络资源进行共享、提高工作效率、更加合理的利用和配置优质教学资源。随着网络规模、用户数量以及网络开放程度的日益增大,校园网的安全问题也就快速显现出来。大多数高校校园网都面临着严峻的网络威胁,这些威胁主要来自人为疏忽和技术漏洞,致使网络易受恶意软件、黑客或病毒的攻击,这些都严重影响了校园网网络系统的使用和正常工作的开展。可以说,在各所高校网络建设过程中,网络安全问题已经成为一个我们无法回避、不得不面对的首要问题。如何保证校园网的安全,已成为当前高校数字化校园发展的重要问题[1-2]。面对网络安全威胁逐渐增加,采取怎样的措施来解决这些网络安全问题变的至关重要,笔者结合安徽中医药高等专科学校的实际情况及设计方案,提出了校园网网络安全体系部署。

1网络设备及网络安全设备选型

综合后期升级维护且可以有效利用资源,我们提出如下选型:

1.1核心层交换机。核心层交换机一般都是三层交换机或者三层以上的交换机,该层设备对于冗余能力、可靠性和传输速度方面要求较高。根据校园网整体需要,核心交换机应该具有极高的转发速率、第3层支持、千兆以太网/万兆以太网、链路聚合、冗余组件、服务质量(QoS)等功能。综合考虑,安徽中医药高等专科学校核心交换机选用是锐捷RG-S8600高密度多业务IPV6核心路由交换机。该交换机面向十万兆平台设计的下一代高密多业务IPV6核心路由交换机,支持下一代的以太网100G速度接口,满足未来以太网络的应用需求,提供14横插槽设计,10竖插槽设计和6横插槽设计三种主机。

1.2汇聚层交换机。这一层交换机的主要功能是实现路由,重新分配路由协议、访问表,包过滤和排序,网络安全如防火墙等;在Vlan之间进行路由,以及其他工作组所支持的功能;定义组播域和广播域等策略。安徽中医药高等专科学校核心交换机选用是锐捷RG-S5750系列安全智能的万兆多层交换机,该设备可以提供12个SFP千兆光口,又可以提供24或48个10/100/1000M自适应的千兆电口,还可以提供PoE远程供电的接口,所以说它的接口形式和组合非常灵活。

1.3接入层交换机。接入交换机一般用于直接连接电脑,校园网接入层主要特点为突发流量大,上网时间集中,网络布点分撒,难于统一管理,所以在接入层的认证方式采用802.1X。综合考虑,安徽中医药高等专科学校接入交换机选用是锐捷RG-S2300系列千兆安全智能交换机,通过实施多种多样的安全策略,有效防止和控制网络病毒扩散,更可提供基于硬件的IPV6ACL,方便未来网络的升级扩展。高级QOS机制适应网络中多业务的顺利开展,为服务质量提供保证。

1.4防火墙。防火墙一般是作用在外网与内网、公共网与专用网之间的一道安全屏障,它主要由硬件和软件共同组成,它在Intranet与Internet之间建立起一个安全网关(SecurityGateway),以达到保护内部网络不受外部网络的攻击,防火墙一般由包过滤、应用网关、服务访问规则、验证工具四个部分组成。综合考虑,安徽中医药高等专科学校接入交换机选用是CISCOASA5540-K8。

1.5NPE40系列网络出口引擎。RG-NPE(NetworkoutPutEngine,网络出口引擎)基于多核处理器技术进行构架,具备转发高性能,内嵌状态防火墙,此外,NPE针对国内普遍存在的NAT进行优化,该产品融入了智能DNS和多链路负载均衡技术,使得用户对内外访问都能智能选择最优最快速路径;集成了DPI引擎,让网络管理者轻松应对P2P等应用的流量控制;重构了Web界面,让NPE网络出口引擎的专业在设备管理维护层面变得简化。

1.6RG-SNC智能网络指挥官网管系统。网管系统主要可以进行网络设备的远程控制、设置、维护、管理,从而大大的降低了网络维护工作的繁杂、耗时性。该系统还具有主动式网管的功能,可积极主动的收集网络信息,对网络信息和网络变更情况及时备份,及时恢复故障点。

2网络系统安全技术实现

2.1VLAN划分。考虑到校园网的多用户,多楼宇等复杂性,本方案准备对虚拟局域网进行划分的依据是网络层,不同的网络层划分成不同的网段,这种划分的方法不牵涉到网络层路由,只是根据网络中每个主机的网络层地址或协议类型来划分。实际操作中本方案将学校网络划分为多个VLAN,教学区和学生宿舍分开,每个楼宇使用不同的编号表示,比如,办公楼为111,教学楼211,以此类推。

2.2用户认证。用户认证是网络安全一个重要组成部分,本方案将施行统一实名身份认证体系。如图1所示,通过ESS建立校园网公共认证平台,可实现有线用户、无线用户、远程访问的VPN用户的统一认证,同时,可以实现有线无线的统一拓扑管理、批量配置及实时告警等功能。

2.3数据备份与恢复。网络数据是系统赖以生存的基础,一些重要的数据一旦丢失或损坏都将造成不可估量的损失。如何确保数据的完整性,备份数据是唯一的解决方案,在数据备份上安徽中医药高等专科学校使用全盘备份与差分备份相结合。

2.4流量控制。网络出口处部署NPE40系列网络出口引擎和ACE应用控制引擎。NPE系列网络出口引擎在x-flow框架下建起了一个高性能,高稳定的转发平台,可以更加完善的状态检测防火墙,对P2P等应用的流量控制等功能。RG-ACE流量控制引擎以DPI(DeepPacketInspect,深度包检测)技术为中心,支持软硬件Bypass,提供了基于七层应用的带宽管理和应用优化功能。

通过上述安全设备及安全技术,经实际运行检测,较大程度的保护校园网络安全。任何一个网络安全体系的构建都不会是无懈可击、一劳永逸的,随着网络技术的发展,各种新型的网络攻击手段会层出不穷。因此,这需要不断的发展和研究新的网络安全技术,以应对可能出现的新问题。

本文网络安全构建也只是部分安全措施的实施,对一些重要的安全措施还没有涉及,比如入侵检测系统(IDS),数据加密技术等。在对该方案实施的过程中,会根据具体问题对方案进行进一步的修改、优化和完善,希望通过本文可以为其他高校的校园网安全构建提供参考,从而使校园网可以更加安全、稳定、可靠的服务广大师生。

参考文献:

[1]胡道元.网络安全[M].北京:清华大学出版社,2004.295―296.

[2]邓小莉,黄正荣.论校园网网络安全的现状及对策[J].科技信息,2009(4):503.

[3]李小志.高校校园网络安全分析及解决方案[J].现代教育技术国防科技大学,2008(3):92.

[4]杜洪志.校园网信息安全与防范体系探析[J].管理学家,2011(23):166-167.

[5]肖阳,李阳.校园网络的多层安全体系研究[J].中南林业科技大学学报,2010(4):170-172.

[6]薛硕.校园网络安全体系构建研究[J].中国电子商务,2010(12):263-264.

校园系统解决方案范文篇2

训后建网、先建库后建网。

关键字:校园网络、规范、培训、教育教学资源库

校园网络:指学校校园内部信息设备互相连接运行的局域网络。是由计算机、网络技术和应用软件等构成的,为学校管理和教育教学服务的集成应用系统,并可通过与广域网的连接而实现远距离住处交流和资源共享。

如何规范架建校园网络,这是每一个现代化学校都必须面对的问题,有的学校花了大力气,架起了自己的校园网络,但却不能收到理想的效果,而且许多的电脑都只是流于文字处理,网络也只是用于文件的传输,大大浪费了网络资源。而有的学校花的钱不多,但由于充分利用起网络的优势,为学校管理和教育教学提供了最大的方便,网络在学校里起到了举足轻重的作用。

要规范地架建好校园网,必须做到“三先”,即先规划再建网、先培训后建网、先建库后建网。

一、先规划后建网。

规划胜于一切,没有好的规划,校园网建设“入倍出半”。在计算机技术和信息技术迅猛发展的今天,全国各地经济比较发达的地方绝大部分中、小学都已经先后架建起了自己的校园网络或准备架建自己的校园网络,但真正能充分利用好校园网络的学校却并不多见,问题的根源就是在于没有很好的规划好如何架建校园网络。

要规范地架建校园网络,必须清楚你需要什么样的校园网络,你需要校园网络来干什么?

要架建校园网,首先我们要知道我们需要什么样的校园网。通常学校对校园网络的要求有以下几种:

1、最简单的校园网络:包括一个微机房、一个教师电脑办公室以及几台教师办公室使用的电脑。这样的配置基本可以应付日常的计算机课程和教师办公、校长管理。学校也可以使用校长管理系统、教师办公系统、学生成绩管理系统、人事档案管理系统、财务管理系统等几个独立的管理系统。

2、中档配置的校园网络:包括若干个微机房、一个网络服务中心、每个教室配备电脑一台、每个教师办公室配备教师办公电脑。这样的配置可以满足管理、办公、教学、辅助教学的大部分要求。学校可以使用校长办公系统、教师办公系统、学生成绩管理系统、人事档案管理系统、财务管理系统、医务所药物管理系统、教师学生就诊系统、教师备课系统、图书馆管理系统、多媒体教学资源库系统、校园网站等。

3、高档配置的校园网络:包括足够的微机房,一个大型的网络服务中心,每个教室配备微机若干台(甚至学生人手一台微机),每个教师配备办公电脑,这样的配置可以实现所有的自动化校园管理和教育教学信息自动化。学校可以使用各种的管理系统、电子图书馆、网上学校,实现真正的网上教学。

要架建校园网络,还要知道我们需要校园网来干什么,这样才能根据自己的实际需要来架建适合自己的校园网络。

利用校园网络最基本可以做到学校管理自动化,例如:人事档案管理、教师办公、行政管理、学生学习、学生生活、校产管理、学生的成绩、评语、奖惩记录、身体发育的管理。如果配置允许,还可以实现校内无纸化办公、教师电子备课系统、教师辅助教学系统、校园网页、网上学校等。所以要架建校园网络前必须先根据自己的需要规划好校园网络。

另外,架建校园网还需要适应学校的长远发展规划,根据具体的情况采取统一的规划,分阶段实施,逐步到位的建网原则。

必须认清形势,了解到学校日后的发展规模、学校的发展方向、学校的发展潜力,然后根据学校的这些情况,统一规划好校园网络的架设。切忌一窝蜂上马项目,应该循序渐进,规划好架建的先后顺序,再根据学校的需要,先上马什么,然后再增加些什么内容。而且在设备的购置清单中必须考虑到计算机的更新换代和对软件的要求等几个方面。先是硬件到位,然后再是软件跟进,使整个校园网的建设能有序进行,这样才会省钱省力。

架建校园网的设备,除了考虑到日后的更新换代外,摆在首位的是学校的实际需要问题。根据学校的实际需要,确定计算机的主要配置,而且如何使用最佳的配置来实现最理想的要求而只花费最少的成本,这是每个校园网都必须考虑到的问题。这就必须要对学校的要求有一个大概的了解。

下面我们举一个例子来探讨一下架建校园网络的规划:

一个中型城市的完全中学拟架建自己学校的校园网,学校教室和教师办公室相当比较集中。根据学校的需要,首先要建起两个微机房,每个机房拥有电脑60台,两个机房不宜配置同样的电脑,我认为最好一个机房配置低一点,只需要能支持一些简单的操作、文字处理、程序编辑、互联网冲浪等。那么每台机器大概需要3500元左右,60台机器也就是21万元左右,然后加上一台服务器以及网络设备,大概需要22.5万元左右。另外一个机房则需要配置高一点,除了有上述的要求外还要支持多媒体的运行以及一些图像的处理,这样每台机器大概需要5500元左右,60台机器也就是33万元左右,另外加上一台服务器以及网络设备,大概需要34.5万元左右,那么光是两个机房的设备就花费了57万元。

另外全校一共有六个年级三十六个班,每个班配备电脑一台,配置与高配置机房的电脑一样,需要大概20万元。学校一共有办公10个,也配备同样的电脑各2台,共11万元。学校还需要建立起一个网络服务中心,配备服务器5台,共5万元。加上一批的网络设备和办公设备,约7万元。

也就是说建立一个中档配置的校园网络光设备的购置就约花费100万元。接下来就是选择技术、施工力量雄厚,经验丰富,有良好售后服务,信誉良好的厂商承包工程。施工前必须先规划好网络线的布局,网络服务中心的位置,以免出现网络设备的浪费。

工程实施前,还要找到一家技术力量雄、经验丰富、有良好售后服务、信誉良好的公司来编写学校的各种管理系统。这样,一个颇具规模的校园网络的规划也就差不多完成了。

二、先培训后建网。

校园网的建设,必须先进行全员培训,即先要实现学校教师、技术人员和管理人员的全员培训,才考虑架建网络。如何没有一支技术过硬手教师、技术人员和管理人员队伍,校园网就算是架设好了,也会由于使用人员水平问题而不能正常运行或发挥最佳的运行效果。而且还要由于使用人员和管理人员的误操作而导致网络瘫痪,引致的损失无法估量。

所以当规划好校园网,找到了合适的硬件厂商和软件公司后,立即要着手做的就是对全校教师和管理系统使用者进行全员培训。教师和管理系统使用者的全员培训可以分成几个部分。

1、全体教师的培训。教师的培训主要着眼于几个方面:第一,对电脑操作的熟悉及常用软件的使用;第二,教师办公系统的使用;第三,教师电子备课系统的使用;第四,多媒体辅助教学软件的使用;第五,国际互联网的使用;第六,计算机系统的安装和常用软件的安装;第七,常见的软、硬件故障的解决方法。

2、管理系统使用者的培训。管理系统使用者的培训主要着眼于几个方面:第一,对电脑操作的熟悉及常用软件的使用;第二,相应的管理系统的使用,第三,国际互联网的使用;第四,计算机系统的安装和常用软件的安装;第五,常见的软、硬件故障的解决方法

3、网络管理员的培训。网络管理员可以说是最重要的人,整个校园网络能否正常运行就取决于这个管理员的水平。学校最好是聘请有经验的专职人员来从事这一项工作,如果聘请不到专职人员的话,也可以聘请一位对电脑熟悉的教师来担任,网络管理员的培训主要着眼于几个方面:第一,服务器的安装和维护;第二,服务器操作系统的使用;第三,服务器操作系统的安装和维护;第四,互联网技术,第五,网络安全的技术。

4、硬件维修人员的培训。拥有一个校园网络,不可能长期依赖于硬件供应商的售后服务,学校必须拥有一到两个硬件的维修人员来维护学校的网络和硬件以及办公设备。硬件维修人员应该参预到学校的整个网络铺建的工作中,熟悉全校的网络线路的布局。硬件维修人员的培训主要着眼于几个方面:第一,网络的架设技术;第二,微机的安装和保养;第三,微机故障的处理和维修;第四,网络故障的处理和维修。

5、软件维护人员的培训。拥有一个校园网络的管理系统,也不可能长期依赖于软件公司的售后服务,学校必须拥有一到两个软件的维护人员来维护学校管理系统的正常运作。软件维护人员应该参预到学校的管理系统的开发中,熟悉学校管理系统的结构和原理。软件维护人员的培训主要着眼于几个方面:第一,数据库的技术;第二,软件开发平台软件的技术;第三,系统设计的原理;第四,系统故障的处理和维护。

以上五种人员的培训工作都必须走在学校架建校园网络的前面,尤其是第四、第五种人员。而上述的五种人员中,教师的培训主要由学校自己找合适的人士来培训;第二、三、五种人员则应该由为学校编写管理系统的软件公司负责培训;第四种人员则应该由为学校铺设校园网络的厂商负责培训。

只有上述五种人员配备好,培训好,校园网络建成后才能马上投入使用,并发挥其最在的效用,否则,就像前面说的一样,由于网络及管理系统使用人员的水平问题而导致不可估量的损失。

三、先建库后建网。

要建立校园管理系统,必须先要建立校园的档案库;要建立学生管理系统,必须先要建立学生档案库;要建立教师电子备课系统,必须先建立多媒体教学资源库。所以说,要建立校园网络,必须先建立好校园数据库。校园数据库内容包括很多很多的内容,但总的来说,我们都称之为教育教学资源。也就是要建立好校园网络,必须先建立起学校的教育教学资源库。

教育教学资源库包括的内容有:人事档案库、财务档案库、文件档案库、教学信息库、教育信息库、多媒体信息库等。

人事档案库包括:教师档案库、职工档案库、学生档案库。教师档案库中包括了教师的一些基本个人资料、教师在学校的历任和现任职务、教师在学校期间的考核资料、教师在学校期间的奖惩情况等。学生档案库中包括学生的成绩、评语、奖惩、身体发育状况等。

财务档案库包括:校产档案库、工资档案库、收支档案库。校产档案库中包括了常规教学设备资料、电脑电教设备资料、图书资料、水电维修和木工资料、环境保护资料。

文件档案库包括:政府下达文件库、学校下发文件库、学校各种获奖文献库、学校的各种计划和总结文件库。

教学信息库包括:各学科教案库、各学科试题库、各学科升中/升大资料库、教学改革信息库、教学研究信息库。教案库中包括了各学科教师对每一节新授课、复习课的教案,以便日后教学总结及提高教学能力之用。试题库中包括了各种难度、各阶段的练习、测试、考查的试题,而且是每一题试题都已经经过分析并得出其难度的题目,以便从题库找出相应的题目组成一份试题。

教育信息库包括:学生基本档案库(也就是学生的人事档案库)、后进生改变档案库、教师与学生谈话记录档案库、教育活动档案库、教育信息档案库。其中教育活动档案库包括了每次教育活动的计划、总结、效果的记录,教育信息档案库包括了教育文摘库、教育改革信息库。

多媒体信息库:包括了声音素材库、图像素材库、影视素材库。多媒体信息库是为了教学服务,教师电子备课系统、辅助教学系统、学生学习系统都必须使用到这一类的信息。

只有把这部分信息库都建好或者规划好,校园网建起来才会很好的运转起来。如果这部分信息库没有建好,那么校园网建好后也只是一个空壳,空有外表,内在运作不起来,校园网没有充分利用起来,资金投入了没有好的收获。

所以说要规范地架建校园网络,必须做好“三先”,即:先规划后建网,先培训后建网、先建库后建网。

校园系统解决方案范文1篇3

关键词:高校;信息化;危机;预警与处置

中图分类号:G647文献标志码:A文章编号:1002-2589(2013)35-0312-02

随着经济发展,社会转型,各种社会矛盾空前激化,多发,引发了各种社会危机。高校是社会的晴雨表,高校突发事件与危机也频频发生,不得不面对这一客观现实。越来越多的人开始关注、研究高校危机管理问题,但目前尚缺乏专业性、系统性的成果,且理论与实践结合较好的成果较少[1]。以浙江农林大学校园110指挥平台系统为例,尝试构建高校信息化危机管理预警与处置体系。

一、高校危机预警的内涵及功能

高校危机是指高校中由于偶发因素引起的突然发生的,并严重影响学校正常工作、生活、教学和科研秩序,威胁师生员工生命、财产安全,危及社会稳定,需要采取特殊措施应对的紧急事件。所谓危机预警,不仅是对某一社会治安事件或犯罪行为等是否发生进行预警,主要是对高校治安状况的总体发展趋势,以及相关治安事件及犯罪行为对高校治安环境造成影响的程度进动态监测和预先警报[2]。

完善的高校危机预警体系可以对可能引发危机的事件或现象进行监测、识别、分析判断,可以对可能出现的危机及发展态势向学校提出警示,确保学校的安全稳定。危机预警体系还可以规避治安管理部门管理人员对事件评估出现的偏差和失误。危机预警体系在进行预测和识别的同时,提出了有效的防控措施,将危机控制在萌芽之中。

二、高校危机预警与处置的现状

目前,高校危机预警与处置体系缺乏系统性、科学性和专业性,仍处在疲于应付的阶段。

(一)危机预警职能部门责任不平衡,缺乏系统性

高校危机预警是高校综合治理及深化“平安校园”建设的重要内容,不仅仅是保卫处一个部门的责任,涉及各学院和相关部门。现实中,保卫处与学院及相关部门之间协调沟通少,信息共享度较低,导致危机预警与处置的责任不平衡。因此,高校治安危机预警与处置体系要确立学院、部门在体系中的地位、作用以及相应的职责[2]。

(二)危机预警与处置程序方法主观盲目,缺乏科学性

预警信息采集主要靠个人的经验和直觉,而不同的人对现实把握往往具有一定的主观性和盲目性,缺少科学依据。信息评估既缺乏预设的组织机构,也缺乏可供参考的全面的基础数据库。危机决策缺少解决危机的普遍规律信息库,并缺乏与各类危机对应的工作预案。因此,目前高校的危机预警缺乏基本规律的指导,多个环节的工作都缺乏科学性。

(三)危机预警与处置体系不健全,缺乏专业性

科学的危机预警与处置体系有信息采集、信息评估、危机决策处置三个核心子系统组成。目前高校危机预警与处置仍停留在制定“应急预案”的阶段,同时应急预案也只停留在理论的阶段。即便部分高校有子系统中的某个或某几个,子系统也没有形成格式化,无法进行推广应用,缺乏危机处置的专业性。

三、浙江农林大学基于校园110指挥平台系统的危机预警与处置模式

为适应社会发展,向信息技术要平安,浙江农林大学构建了基于校园110指挥平台系统的的危机预警与处置模式。

(一)校园110指挥中心

校园110指挥中心是信息收集、危机识别、信息评估与决策的中枢,既是危机预警信息汇总的结点,也是决策指令的来源。它由校园危机管理领导小组、校园110指挥平台组成。

1.学校危机管理领导小组

学校危机管理领导小组是危机预警与处置决策的权力机构,负责全面协调危机的预警与处置工作。由学校党政一把手任组长,分管学生和保卫工作的校领导任副组长,领导小组成员由党办(校办)、宣传部、学工部、研工部、公共事物管理处、保卫处、后勤集团等单位负责人和各学院党委(总支)书记组成。领导小组可以调度学校的人力、物力资源,可以与地方政府相关部门协调共同处置危机。学校危机管理领导小组办公室设在保卫处,负责领导小组指令的上传下达。同时对预警信息进行初步判断,决定是否进入预警分析研判系统。

2.校园110指挥平台

校园110指挥平台是指挥中心的操作终端,既是危机管理领导小组危机信息的来源,也是指令执行的媒介(平台)。

第一,硬件组成。

坚持“先进、实用、可拓展”的原则,浙江农林大学投入近八百万建设基于视频监控系统的集安全保卫管理、信息管理、物业管理于一体的校园110可视化指挥平台系统。它由视频监控系统和校园110指挥平台的终端设备组成。目前学校监控点位达400多个,包括前端定位追踪摄像机2个,室外一体化智能快球摄像机45个,红外一体化枪式摄像机360多个。指挥平台终端设备采用了60多部具有拍照、对讲功能的手机。

第二,软件功能。

该指挥系统在危机管理预警和处置上具体实现了以下功能。实时监控是指利用监控摄像机实现对重要部位、公共场所及具有危险性的相关设施的动态监控,也即同时实现了对这些部位危机的监控。结合巡逻队员的对讲手机,运用GPS卫星定位技术实现对非监控区域内危机发生地的位置定位,并将事发现场的实时位置直观的反映在校园110可视化指挥平台的卫星地图或平面地图上。管理人员可随时查看巡逻队员在校内值勤分布情况,遇危机情况可通过对讲机或通过平台发送指令进行调度。

上传下达是指当校卫队员在巡逻过程中发现预警信息或疑似危机事件时,用手持终端设备拍照,拍摄的照片通过GPRS/3G网络快速上传到校园110指挥平台上。指挥平台通过人工或自动与危机分类模块数据库的信息进行比对,可以确定处置方法的,指挥平台可以群发、单发的方式将供参考的处置方法下达给巡逻队员。危机发生时,指挥中心可根据平台显示的队员实时分布情况针对性地调度邻近队员快速赶往事发地,处理并解决问题,以缩短路程时间大大提高快速反应的能力。

宏观指挥是指危机发生时,在校园110指挥平台上,危机管理领导小组的成员可宏观把握危机现场,随着危机的发展,根据现场的情况,及时调控现场工作人员的具体任务,并根据宏观情况作出新的处置决策。

行为分析是指校园110指挥平台系统可以根据特定场所人员的数量或密度来判断是否属于正常。监控将特定场所收集的关于人员的数量或密度信息人工或自动输入预定的信息库进行比对,判断是否属于人员聚集,再结合具体原因,初步判断是否容易引发危机。如果达到危机阀值可能引发危机,系统报警,则进入预警分析研判断阶段。同时,该模式进一步设想,根据物联网的技术,将自然灾害的预警也接入系统,对可能导致危机隐患的自然灾害,进行预警。当监控搜集的信息与信息库比对属于自然灾害天气时,系统自动向师生群发短信预警提示,希望师生做好准备。

记录回查(置后)是指利用存储、回放功能,校园110可视化指挥平台可以调用、回放危机事件的过程,作为分析研究危机事件的直观资料,并为以后处置类似危机提供经验,同时将其纳入危机分类模块数据库。

(二)校园110指挥中心的支持系统

1.危机预警与处置基础信息库

公共查询信息库。主要有四项内容:学校地理位置及建筑设施平面分布图、监控点位分布图。因此,校园110指挥平台的大屏幕可以直观的反应危机发生的具置,并作为判断危机影响范围、扩散方向的依据。危机管理专家信息库。为保证危机管理预警及处置的科学性及专业性,学校组建危机管理专家信息库,由在危机管理方面具有理论研究和处置经验的专家学者、管理干部、律师、政府相关部门的负责人等组成,并附有他们的联系方式等基本信息。在校学生信息库。以学院班级为单位把在校学生的基本信息,包括姓名、性别、年龄、家庭地址,本人及父母的联系方式等录入信息库。危机求助单位信息库。处置危机需要学校与地方政府相关部门的多方配合,要把学校公共事物管理处、保卫处、后勤集团,地方政府的消防大队、交警大队、公安机构及地方医院作为此信息库的成员,把这些单位的具体地址,单位负责人的基本信息录入信息库。

危机分类模块信息库。危机事件的形成都有一个关键的“警汛点”引爆,因此将主要危机事件的历史数据作为参考,分析各类危机的特点,总结出警汛点的“阀值”,把预警信息与“阀值”进行比较来判断分析危机是否可能形成。这样的危机分类模块信息库主要有四个。危机模块。危机主要包括有组织集会、游行、示威、冲突、静坐,甚至对抗政府的行为,本模块主要是分析此类危机事件的特点与“阀值”。人身财产伤害危机模块。人身伤害危机主要是指在校园内因交通事故、火灾伤亡、实验事故、建筑设施等导致人身伤亡引发的危机事件;财产损失危机主要指师生贵重物品或大量现金因丢失或被盗、抢劫、诈骗及大面积或大概率发生被盗、抢劫、诈骗等现象。本模块主要分析事故向危机转化的特征与“阀值”。火灾危机模块。校园内因线路老化、违规使用明火、学生宿舍使用大功率电器等原因引发的火灾频繁发生,严重威胁着学校及师生的生命财产安全。本模块主要分析火灾事故引发危机的特征与阀值。心理危机模块。随着社会发展及招生规模的扩大,高校学生有心理障碍的比例越来越高,因抑郁、焦虑、强迫、偏执、人际关系敏感紧张等心理疾患引发的自杀或他杀频繁发生。本模块主要分析因个体行为引发危机的特征与“阀值”。洪灾等自然灾害危机模块。自然灾害包括地震、洪水、台风等,本模块与地方气象部门做好衔接,分析判断可能对学校造成危机的自然灾害。

2.危机预警信息收集系统

信息收集主要有直接和间接两种途径。所谓直接途径,就是利用视频监控系统动态捕捉到的现实。除自然灾害危机外,大部分危机最后都表现为在重要部位或公共场所人员的聚集。当监控探测到重要部位或公共场所的人数或密度达到临界阀值时,会自动报警,引起校园110指挥中心管理人员的警惕,并转为人工关注。间接途径根据来源不同细分为两种:一种来源于学校内部的学生信息员、教师(包括班主任、辅导员)、保卫处及其他一线工作人员在学习、工作中了解到的信息;另一种来源于上级文件(通知)、新闻报道、网络信息及社会环境。

3.预警分析研判系统

预警信息汇集到校园110指挥中心后,需要对信息进行分析,分析由应急专家库组成人员进行。应急专家库组成人员对收集到的可能引起危机的数据从理论和实践不同的角度进行研究,将这些数据转化为相应的指标值,然后结合历史数据,将这些指标值与预先设定的指标“阀值”进行比较,来判断该事件是否可能发展成为危机,并做出“预警级别”的判断。最后根据多数原则最终形成处置的意见,作为学校危机管理领导小组决策的参考意见[3]。

4.危机处置决策与执行系统

无论是获取预警信息而危机尚未发生,还是危机已发生,危机处置都需要科学的决策,或及时采取措施,控制、化解危机,避免扩大和升级;或科学处置来降低损失,以维护学校的安全稳定。为保证决策合情、合理、合法、合章。我们要成立危机处置决策小组,同时健全危机处置应急预案,以迅速执行处置决策。危机处置决策小组包括学校危机管理领导小组成员和危机管理专家库成员。危机管理专家库成员是危机管理领导小组的智囊团,根据危机发展的具体情况随时提供处置参考意见,最终决策由危机管理领导小组做出。决策执行需要完善的危机处置应急预案体系做保障,预案体系既包括总体预案,又包括针对上述各种突发事件的专门预案。危机发生时,各职能部门,包括校办、宣传部、学工部、公共事物管理处、保卫处、后勤集团、心理咨询中心、团委、网络中心、各二级学院等对照预案各司其职,迅速行动,有条不紊地开展危机应对工作。

(三)校园110指挥系统与支持系统的连接

通过直接途径获得的预警信息,由系统根据预设的参数自动选择忽略还是报警。对于报警的,校园110指挥平台管理人员与危机分类模块信息库对比,属于可能引发危机预警信息的,由危机管理领导小组办公室决定进入专家分析研判系统。对间接途径获得的信息,校园110指挥平台管理人员进行整理、分类、比照学校的实际,同时通过监控系统密切关注,根据事态发展,与危机分类模块信息库对比,由危机管理领导小组办公室决定是否进入专家分析研判系统。

进入专家分析研判断系统的,由专家库成员研究后,根据多数原则向危机管理领导小组及指挥平台反馈处置的参考意见。指挥平台根据情况选择是否以短信的形式向何种范围,何种内容的提醒或警示。危机管理领导小组根据危机专家库成员的意见做出决策,启动应急处置预案。

四、结语

浙江农林大学基于110指挥平台系统的危机预警与处置模式,是向信息技术要平安的尝试,在数字化和可视化的基础上实现了学校基础信息、校园110指挥平台和支持系统三部分的融合,是实现高校危机预警和处置科学化、系统化、专业化的方向,具有现实推广价值。

参考文献:

[1]彭学君,李志祥,李彭城.学校危机管理与处置研究[J].北京理工大学学报:社会科学版2005,(4).

校园系统解决方案范文篇4

关键词:无线校园网;建设方案;策略

近年来,随着我国经济社会的发展和科学技术的进步,无线校园网络的建设已经在全球范围内形成一种浪潮,无线校园网络已经成为现代化校园的一种标志。在校园中,无线局域网的应用一方面解决了多人同时上网的问题,大大增加了校园网络信息点,方便广大师生获取信息,有利于进一步提升学校的信息化水平;另一方面无线局域网为无线多媒体的应用提供了新的平台,使教育信息化进入一个新的发展阶段。由此可见,无线校园局域网的建设意义重大。下面,我们就对无线校园网的建设方案及策略进行分析。

一、无线校园网建设的规划

在无线校园网建设过程中,合理的规划工作非常重要。在规划过程中,主要考虑的问题包括两方面。首先,网络架构。现在无线局域网方案主要有FATAP和FITAP两种,其中,FATAP的部署简单,成本也比较低,适合小规模的一些部署;FITAP的业务开展能力比较强大,主要适合大规模的部署。由于无线校园网中的AP数目比较多,所以,一般无线校园网建设中采用的是FITAP。其次,无线覆盖方案的规划。在对无线覆盖进行规划的时候,我们需要综合考虑建筑的结构和用户的密度等多方面因素。具体的操作步骤如下。第一,根据用户提供的CAD图或者平面图进行软件模拟;第二,对典型区域进行现场测试;第三,对于受限制的区域进行现场人工勘察。

二、无线校园网建设的部署

依据用户的要求和无线的覆盖区域,我们需要对无线网进行合理部署,制定出最佳的无线覆盖方案。具体来说,覆盖方案主要包括以下几种。第一,室内直接覆盖方案。这种覆盖方案适合礼堂、阶梯大教室以及图书馆等一些用户密度比较高并且信号衰减比较小的区域。第二,室内分布式覆盖方案。这种覆盖方案适合院校的办公室等一些用户密度相对较低并且信号衰减比较大的一些区域。第三,室外覆盖方案。室外覆盖方案主要适用校园操场、校园大道等一些比较开阔的区域。这些区域由于树木比较多,会影响无线信号,因此,室外覆盖对无线设备的要求也更高。第四,室外覆盖室内方案。这种覆盖方案适合校园内的家属楼和学生宿舍等,这种方案只是解决了无线网络的覆盖问题,如果上网的用户比较多,就会影响网速。

第一,安全问题。在无线校园网建设中,处理好网络安全问题,保证无线信号的安全传输非常重要。比如,在链路层安全方面,我们要考虑与802.1x认证的结合,防止一些常见性的网络攻击,保证无线校园网中数据传输的安全性。第二,业务及其扩展。一般的Internet接入已经不能满足现代院校师生的研究和学习需求,因此,需要我们发挥无线校园网的作用,为师生提供更多的业务服务。比如,除了Internet接入,无线校园网还可以为院校提供多媒体教学、网络电视、校内无线IP电话、即拍即传等业务,能够在更大程度上满足院校的网络需要。

三、无线校园网的管理和运营

第一,无线校园网的管理。无线校园网的管理主要包括设备管理和用户管理两个方面。首先,在设备管理方面,我们要建立一个统一的管理系统,一方面对AC、汇聚交换机、FITAP以及核心交换机等无线设备进行有效管理,另一方面为解决无线网络问题提供帮助。其次,在用户管理方面,通过无线管理系统对用户名、用户的IP以及所在AP等进行动态管理,方便我们在系统中查询到用户的一些相关信息,实现对无线校园网用户的良好管理。第二,运营和优化。对于无线校园网的运营,不仅要考虑无线网络的特点,还要使它与院校已有的有线网络保持一致。比如,在计费方面,校园内的有线网络一般是包月、外网按照流量收费的模式,这种模式在认证方面需要用户进行两次认证,比较麻烦,因此,在无线和有线保持一致的情况下,我们可以对用户认证流程进行简化,实现一次性认证。另外,在无线校园网的使用过程中,容易受到外界的一些干扰,对于那些短期的干扰,我们可以运用无线控制器自动信道和自动功率控制进行优化,减少信号干扰;对于那些长期的干扰,则需要采取人工调节的方式进行优化。

综上所述,无线校园网在为院校师生提供教育网络资源方面发挥着重要作用。它的建设是一个复杂的系统工程,在具体的建设过程中,需要我们综合考虑规划、部署、安全以及管理和运行等多个方面,只有做好各方面工作,才能构建一个良好的校园网络,使无线校园网络更好地为广大师生提供服务,更好地为院校的教学活动提供服务。

参考文献:

校园系统解决方案范文篇5

康赛拥有先进的管理理念、经验和开发方法和雄厚的技术实力,从事研发工作的人员中,80%具有硕士以上学历或中高级职称。依托于电子科技大学在信息技术领域的雄厚实力,康赛与电子科技大学建立了联合的中间件技术和虚拟现实技术研究中心,专业从事数字化校园相关技术和产品的研发。

康赛总部设在成都,并在重庆、上海、北京、西安、武汉、广州、合肥、济南、石家庄、沈阳、南宁等城市设有分公司或办事处。随着社会信息化、标准化、一体化的发展,康赛正在成为该领域内集软件研发、推广、培训、服务于一体的专业企业,打造康赛知名品牌,为推进教育行业信息化做出贡献。

康赛可配置的数字校园解决方案

康赛可配置的数字校园解决方案覆盖现代化高校的多级部门,以人为本、面向服务、信息互通、数据共享,能提供及时、准确、高效、随时随地的校园信息化服务,满足跨部门的业务管理需求,为全校用户提供便捷的信息服务。

通过“管理化+服务化”的思路,该方案帮助学校实现由传统应用系统以管理为核心,转向前端以服务为核心,以教师为主,学生、师生兼用的三条产品线路,支撑高校信息化的所有需求,实现学校各类资源的整合和配置优化,提高学校的管理水平和办学效率,使高校信息化应用达到较高水平,层层深入学校信息化建设,构建校园信息化建设的宏伟蓝图。

在符合教育部和行业标准的体系指导下,该方案帮助学校建设数字化校园的数据标准,以数字化校园平台为框架,无缝集成学校已建和新建的业务应用系统,促进数据利用的最大化;把数据交换集成、用户管理、统一身份认证、业务数据整合、信息资源展示等融合起来,以标准、数据、应用、用户等重点要素为主线进行规划和建设。同时,该方案兼具以下原则:全面规划、分步实施原则;先进性原则;扩展性原则;系统安全性原则等。

康赛普教管理云平台

康赛普教管理云平台采用教育部制定的相关标准,以教育局、学校领导、教师、学生、家长等各类角色的实际需求为出发点来进行系统设计和功能开发。该平台基于B/S结构,所有的数据和资源都放在云端服务器上,不需要各个学校再单独架设服务器。

该平台由五大管理模块组成:学生成长记录管理、学生管理、教职工管理、成绩分析、问卷评教管理等,满足了众多中小学在教育管理过程中的基本的实际需求,为学校建立了一个覆盖范围广、实用性强、安全性高的教育管理和评价平台,为教育精细化管理提供了有效的评测依据。

校园系统解决方案范文

1、学校、企事业、城市等智能一卡通应用领域增长潜力巨大;

2、行业内少数具有综合解决方案的企业;

3、规模化个性定制服务提升客户粘性。

随着下游应用领域信息化进展的加快,智能一卡通行业在最近几年取得了快速发展,并且将在“智慧校园”和“智慧城市”建设浪潮及物联网和手机一卡通兴起的推动下,得到蓬勃的发展。周五登陆创业板的郑州新开普电子股份有限公司(以下简称:新开普,300248),是国内领先的智能卡一站式整体解决方案提供商,也是行业内少数具有综合解决方案的企业。

财务数据显示,2008-2010年间,新开普的营业收入、利润总额及净利润年均复合增长率从分别为45.48%、67.17%、64.59%,在保持较高的利润率的同时,实现了快速增长。

智能一卡通市场快速发展

目前二类、三类本专科院校校园一卡通正处于建设的高峰期,从广度看,校园一卡通未来市场空间巨大。随着数字化校园建设推动,对原有一卡通系统的升级改造,将进一步拓展其市场容量。校园一卡通市场增速正在逐年加快,2009年已达15%。智慧城市建设浪潮迭起,一卡通企业亦将从中受益。手机一卡通是将手机与智能卡一样作为智能一卡通系统运作的信息载体应用于一卡通系统中,2010年以来,手机近场支付产业随着三大运营商及中国银联的大力推动而迅猛发展,根据易观国际预测,未来三年年化复合增长将会高达156%。

综合解决方案成就核心优势

新开普专注于智能卡应用领域,是一家从事智能卡应用系统产品研发、生产、销售和系统集成的领航企业。公司产品线涵盖城市、校园、企事业等智能一卡通应用领域,向用户提供专业数字化集成平台和一卡通系统完整解决方案。

国内智能一卡通行业内的企业在研发实力、技术素质、业务规模等多方面差距较大,行业内以提供单一功能系统解决方案的企业居多,且大多集中在餐饮收费、门禁等传统功能板块,利润空间小。而公司是行业内少数能够为客户提供全面、整体化、一揽子解决方案的代表性企业。新开普通过提供更全面的产品线、精尖的研发平台、强大的集成能力,在满足客户个性化需求的前提下,为客户提供多功能实现的整体解决方案和一站式的客户服务,以增加公司产品和服务的经济附加值,扩大品牌影响力,进而提升盈利能力和利润空间。

品质服务提升客户粘性

新开普设置了遍布全国的23个营销与客服网点,以贴近客户的方式进行营销和技术支

持,能够及时发现新的个性化需求,成为公司创新的来源,同时给予客户最及时的技术反馈和维护。

校园系统解决方案范文

一、当前高校数字化校园建设中存在的主要问题

1.建设模式是最大的问题。这里讲的建设模式,主要是指数字化校园建设规划架构和实施方法问题。在规划架构问题上,部分高校规划不够清晰,未按照URP的建设思路进行规划,因此未能实现几大功能的同步:一是门户的单点登陆,二是数据的基础平台,三是相对独立的专业应用系统。整个数字化校园网络因缺乏规划导致数据混乱、共享效率低,今后还会伴随着重复建设甚至推倒重来。在建设实施过程中一个普遍的问题是,大部分高校决策者并不清楚软件开发的规律和大型管理软件厂商(如IBM、ORACLE、SAP)的发展历程,一部分高校为“节约成本”或追求所谓的“高度集成”,把信息门户、基础平台和专业系统全部交给一个并不具备这样高度集成能力的厂商,结局注定是表层用户看上去很美,深度用户用起来很残酷的局面,缺乏深度应用,就是典型的为数字化而数字化。另有一部分高校的数字化校园建设资金比较充足,往往选择国际管理软件巨头的产品和服务,比如SAP、ORACLE等厂商,这些厂商的应用软件在细节上和中国的国情或本校校情相距甚远,结果导致水土不服。

2.应用系统普遍不成熟。应用系统关系着高校的重要管理活动和数据的处理,是数字化校园的核心产品,这些应用系统一般都具有复杂的数据结构、业务流程,对数据分析能力有很高的专业要求。如人力资源管理系统,数据结构涵盖了教师职业生涯的一切信息,且每一类信息之间存在很强的逻辑关系和协同性,各种业务的协同要求系统建立成熟的流程管理并处理好不同业务流程之间的数据关系,在此基础上,要对不同业务产生的多类数据进行多维度的统计分析,最终体现在各类报表中。笔者认为,当前高校数字化校园产品最大的软肋是应用系统的不成熟,无法进行高质量的数据交互,容易使数字化校园成为口号。

3.平台整合能力普遍较弱。有过应用系统开发经历的人都知道,开发一个复杂的应用系统需要一支专业的研发团队,更需要一个漫长的时间和过程。笔者认为,数字化校园的数据平台比起专业而繁多的应用系统来说,程序相对简单、开发周期相对更短。数据平台最重要的功能在数据的整合,但是部分数字化校园的建设厂商为垄断利益,承接了大量的应用系统建设,什么都能做的结果就是什么都做不好。平台整合的能力大大下降,最终直接导致信息孤岛现象的普遍存在。

4.缺乏强有力的组织、协调机构。数字化校园建设是个系统工程,是一所高校管理水平和管理效率的完美体现,因其涉及的建设部门众多、数据复杂、用户量庞大,这些特点决定了数字化校园的建设需要一个强有力的组织和协调的机构,在此机构的领导下,通过专业的部门和团队做好实施工作。此外,当前我国高校的管理普遍存在职能条块分割、过度分散等现象,本应该整合的管理职能却落在了不同的职能部门,存在诸多管理壁垒,导致管理成本很高,沟通协调很困难。

二、高校数字化校园跨部门信息资源整合的建议和对策

1.重新认识当前数字化校园建设的误区,为决策提供参考。应用系统是“数字化校园”的灵魂和核心,决定着学校数字化、智能化程度的高低,是实现“数字化校园”终极目标的关键。然而不少高校认识不到位,试图用一个平台型厂商同时解决数据平台和应用系统的问题,不少不具备业务系统研发能力的厂商通过低价竞争进入高校业务系统,这种短视的行为最终导致了重硬轻软、有路无车的现象,失去了业务系统的支持,数字化校园这个概念成了无本之末,无水之源。

2.正确认识URP技术的核心思想和内涵,避免重复建设。大家都知道,清华大学在信息化的建设过程中,提出了“数字校园”与“大学资源计划(URP)”的高校信息化建设理论,并提出了高校信息化建设的整体结构和框架。URP理论和技术已经成为高校数字信息资源整合的有效解决方案,URP技术的核心内可概括为“1个基础平台+N个应用系统+1个门户”的系统构架和建设方案。从我国当前软件行业的整合程度来看,一家厂商能够同时解决好这三个问题几乎是不现实的,从笔者调研的情况来看,很多高校的数字化校园项目的成败都取决于对这一问题的认识。

3.提升高校跨部门业务的协同应用水平,提升高校软实力。数字化校园的核心是整合各应用系统产生的对学校具有战略价值的信息资源,如教学、科学研究、人事信息、财务信息等,通过URP的设计理念,最终实现在各个应用系统之间的协同应用、相互共享、相互支持的局面,使数字化校园具备对已有系统的整合能力和对未来根据学校需要而部署系统的扩展能力。通过对跨部门信息资源的有效整合,提高高校获取、利用各类具有战略意义的信息资源的能力,提升高校软实力。

4.消除信息孤岛,提升管理工作效率,提高师生满意度。跨部门的信息资源整合,依赖于各专业业务系统的建设和有效应用,因此,在数字化校园建设中,要重视在统一的规划下由各职能部门选择合适的厂商引入或开发专业应用系统(如科研管理系统、人力资源管理系统);而在数字化校园建设的前期已经建设形成的业务系统,要以跨部门业务系统应用为目的,重新整理数据标准并做好公共数据接口。消除信息孤岛,最后总实现跨部门业务系统和资源整合,提高广大师生利用数字资源的效率,提高办事效率。

校园系统解决方案范文篇8

关键词:校园;电子商务;安全;解决方案

引言

随着网络的不断普及和电子商务的迅猛发展,电子商务这种商务活动新模式已经逐渐改变了人们的经济活动方式、工作方式和生活方式,越来越多的人们开始接受并喜爱网上购物,可是,电子商务发展的瓶颈——安全问题依然是制约人们进行电子商务交易的最大问题,因此,安全问题是电子商务的核心问题,是实现和保证电子商务顺利进行的关键所在。校园电子商务是电子商务在校园环境下的具体应用与实现,其安全性也同样是其发展所不容忽视的关键问题,因此应当着重研究。

1校园电子商务概述。

1.1校园电子商务的概念。

校园电子商务是电子商务在校园这个特定环境下的具体应用,它是指在校园范围内利用校园网络基础、计算机硬件、软件和安全通信手段构建的满足于校园内单位、企业和个人进行商务、工作、学习、生活各方面活动需要的一个高可用性、伸缩性和安全性的计算机系统。

1.2校园电子商务的特点。

相对于一般电子商务,校园电子商务具有客户群稳定、网络环境优良、物流配送方便、信用机制良好、服务性大于盈利性等特点,这些特点也是校园开展电子商务的优势所在。与传统校园商务活动相比,校园电子商务的特点有:交易不受时间空间限制、快捷方便、交易成本较低。

2校园电子商务的安全问题。

2.1校园电子商务安全的内容。

校园电子商务安全内容从整体上可分为两大部分:校园网络安全和校园支付交易安全。校园网络安全内容主要包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。校园支付交易安全的内容涉及传统校园商务活动在校园网应用时所产生的各种安全问题,如网上交易信息、网上支付以及配送服务等。

2.2校园电子商务安全威胁。

校园电子商务安全威胁同样来自网络安全威胁与交易安全威胁。然而,网络安全与交易安全并不是孤立的,而是密不可分且相辅相成的,网络安全是基础,是交易安全的保障。校园网也是一个开放性的网络,它也面临许许多多的安全威胁,比如:身份窃取、非授权访问、冒充合法用户、数据窃取、破坏数据的完整性、拒绝服务、交易否认、数据流分析、旁路控制、干扰系统正常运行、病毒与恶意攻击、内部人员的不规范使用和恶意破坏等。校园网的开放性也使得基于它的交易活动的安全性受到严重的威胁,网上交易面临的威胁可以归纳为:信息泄露、篡改信息、假冒和交易抵赖。信息泄露是非法用户通过各种技术手段盗取或截获交易信息致使信息的机密性遭到破坏;篡改信息是非法用户对交易信息插入、删除或修改,破坏信息的完整性;假冒是非法用户冒充合法交易者以伪造交易信息;交易抵赖是交易双方一方或否认交易行为,交易抵赖也是校园电子商务安全面临的主要威胁之一。

2.3校园电子商务安全的基本安全需求。

通过对校园电子商务安全威胁的分析,可以看出校园电子商务安全的基本要求是保证交易对象的身份真实性、交易信息的保密性和完整性、交易信息的有效性和交易信息的不可否认性。通过对校园电子商务系统的整体规划可以提高其安全需求。

3校园电子商务安全解决方案。

3.1校园电子商务安全体系结构。

校园电子商务安全是一个复杂的系统工程,因此要从系统的角度对其进行整体的规划。根据校园电子商务的安全需求,通过对校园人文环境、网络环境、应用系统及管理等各方面的统筹考虑和规划,再结合的电子商务的安全技术,总结校园电子商务安全体系结构,如图所示:

上述安全体系结构中,人文环境层包括现有的电子商务法律法规以及校园电子商务特有的校园信息文化,它们综合构成了校园电子商务建设的大环境;基础设施层包括校园网、虚拟专网VPN和认证中心;逻辑实体层包括校园一卡通、支付网关、认证服务器和交易服务器;安全机制层包括加密技术、认证技术以及安全协议等电子商务安全机制;应用系统层即校园电子商务平台,包括网上交易、支付和配送服务等。

针对上述安全体系结构,具体的方案有:

(1)营造良好校园人文环境。加强大学生的道德教育,培养校园电子商务参与者们的信息文化知识与素养、增强高校师生的法律意识和道德观念,共同营造良好的校园电子商务人文环境,防止人为恶意攻击和破坏。

(2)建立良好网上支付环境。目前我国高校大都建立了校园一卡通工程,校园电子商务系统可以采用一卡通或校园电子帐户作为网上支付的载体而不需要与银行等金融系统互联,由学校结算中心专门处理与金融机构的业务,可以大大提高校园网上支付的安全性。

(3)建立统一身份认证系统。建立校园统一身份认证系统可以为校园电子商务系统提供安全认证的功能。

(4)组织物流配送团队。校园师生居住地点相对集中,一般来说就在学校内部或校园附近,只需要很少的人员就可以解决物流配送问题,而不需要委托第三方物流公司,在校园内建立一个物流配送团队就可以准确及时的完成配送服务。

3.2校园网络安全对策。

保障校园网络安全的主要措施有:

(1)防火墙技术。利用防火墙技术来实现校园局域网的安全性,以解决访问控制问题,使只有授权的校园合法用户才能对校园网的资源进行访问,防止来自外部互联网对内部网络的破坏。

(2)病毒防治技术。在任何网络环境下,计算机病毒都具有不可估量的威胁性和破坏力,校园网虽然是局域网,可是免不了计算机病毒的威胁,因此,加强病毒防治是保障校园网络安全的重要环节。

(3)VPN技术。目前,我国高校大都已经建立了校园一卡通工程,如果能利用VPN技术建立校园一卡通专网就能大大提高校园信息安全、保证数据的安全传输。有效保证了网络的安全性和稳定性且易于维护和改进。

3.3交易信息安全对策。

针对校园电子商务中交易信息安全问题,可以用电子商务的安全机制来解决,例如数据加密技术、认证技术和安全协议技术等。通过数据加密,可以保证信息的机密性;通过采用数字摘要、数字签名、数字信封、数字时间戳和数字证书等安全机制来解决信息的完整性和不可否认性的问题;通过安全协议方法,建立安全信息传输通道来保证电子商务交易过程和数据的安全。

(1)数据加密技术。加密技术是电子商务中最基本的信息安全防范措施,其原理是利用一定的加密算法来保证数据的机密,主要有对称加密和非对称加密。对称加密是常规的以口令为基础的技术,加密运算与解密运算使用同样的密钥。不对称加密,即加密密钥不同于解密密钥,加密密钥公之于众,而解密密钥不公开。

(2)认证技术。认证技术是保证电子商务交易安全的一项重要技术,它是网上交易支付的前提,负责对交易各方的身份进行确认。在校园电子商务中,网上交易认证可以通过校园统一身份认证系统(例如校园一卡通系统)来进行对交易各方的身份认证。

(3)安全协议技术。目前,电子商务发展较成熟和实用的安全协议是SET和SSL协议。通过对SSL与SET两种协议的比较和校园电子商务的需求分析,校园电子商务更适合采用SSL协议。SSL位于传输层与应用层之间,能够更好地封装应用层数据,不用改变位于应用层的应用程序,对用户是透明的。而且SSL只需要通过一次“握手”过程就可以建立客户与服务器之间的一条安全通信通道,保证传输数据的安全。

3.4基于一卡通的校园电子商务。

目前,我国高校校园网建设和校园一卡通工程建设逐步完善,使用校园一卡通进行校园电子商务的网上支付可以增强校园电子商务的支付安全,可以避免或降低了使用银行卡支付所出现的卡号被盗的风险等。同时,使用校园一卡通作为校园电子支付载体的安全保障有:

(1)校园网是一个内部网络,它自身已经屏蔽了绝大多数来自公网的黑客攻击及病毒入侵,由于有防火墙及反病毒软件等安全防范设施,来自外部网络人员的破坏可能性很小。同时,校园一卡通中心有着良好的安全机制,使得使用校园一卡通在校内进行网上支付被盗取账号密码等信息的可能性微乎其微。超级秘书网

(2)校园一卡通具有统一身份认证系统,能够对参与交易的各方进行身份认证,各方的交易活动受到统一的审计和监控,统一身份认证能够保证网上工作环境的安全可靠。校园网络管理中对不同角色的用户享有不同级别的授权,使其网上活动受到其身份的限制,有效防止一些恶意事情的发生。同时,由于校内人员身份单一,多为学生,交易中一旦发生纠纷,身份容易确认,纠纷就容易解决。

4结束语。

开展校园电子商务是推进校园信息化建设的重要内容,随着我国校园信息化建设的不断深入,目前已有许多高校开展了校园电子商务,它极大的方便了校园内师生员工的工作、学习、生活。可是与此同时,安全问题成为制约校园电子商务发展的障碍。因此,如何建立一个安全、便捷的校园电子商务应用环境,让师生能够方便可靠的进行校园在线交易和网上支付,是当前校园电子商务发展要着重研究的关键问题。

参考文献:

[1]李洪心。电子商务安全[M].大连:东北财经大学出版社,2008.

[2]杨坚争,赵雯,杨立钒。电子商务安全与电子支付[M].北京:机械工业出版社,2008.

[3]刘克强。电子交易与支付[M].北京:人民邮电出版社,2007.

校园系统解决方案范文篇9

【关键词】数字校园;平台;门户;数据中心

前言:校园是受众面非常广的阶层,数字校园平台成为了校园管理的一个有效的管理模式。数字校园中的管理、教学、服务、决策等方面集中在数字校园平台的应用系统下,通过对校园管理模式的统计,可以把数字校园门户平台的需求分为身份认证和校园门户网站两大类。

一、数字校园平台门户的需求分析

(一)认证系统:1.目前校园信息化的组建由不同单位承制,其系统风格不同,登陆界面和身份认证也不同,对于操作用户而言,需要适应各个系统的登录方式和操作方式,如果集成在一个平台上,进行统一访问,一方面简便了用户的操作,同时也减少软件的更新维护力量,因此,认证登录系统对数字校园平台门户的需求非常大;2.门户平台身份认证。用户若要对数字校园平台进行操作,首先需要登录,再进行身份认证,能够杜绝随意登录平台、平台滥用等现象。因此,需要对管理平台的用户身份进行统一的认证。只要通过门户的认证,便能够随意登录到其他应用系统;3.应用系统身份认证。用户登录、访问相应的应用系统,如果应用系统每一步都需要身份认证,便增加了用户的登录操作。门户平台和应用系统的集成,能够解决这一问题。通过在平台中点击登录,就可以直接转到相应的应用系统。

(二)校园门户网站。校园门户网站能够更好的传达校园内部信息,方便进行数据共享、查询等操作,通过平台管理,进行统一的信息查询和信息的平台,利用网络资源采集相关信息,使门户平台具有完整性。并且,门户站点的任何一个可登录用户都可以根据自己的兴趣需求建立自己的个性化页面进行信息收集和。

二、数字校园的构建

(一)网络服务支持。网络设施的建设能够使信息流通,将网络升级成为可靠的千兆网络系统,应用于校园内部局域网,解决网络在高频率使用中出现的拥堵情况。网络平台可以将校园的环境,包括:学校设备、办公空间、研究空间、教学空间、培训空间、数据库资源、教师授课视频、课件、网上咨询等方面实现数字化管理。形成一种网络教育培训的环境,提高校园的办公效率和教学效率,将校园的服务扩展到更多层面,达到管理和教学同步的目的。

(二)数据中心公共服务平台。数据中心是学校内部的电子资源库,一个标准的数据库分为多个层面、多个方位,将数据进行一致、人性化的增加或减少应用的扩展,数据中心公共服务平台包括统一的身份认证、数据管理、应用管理,最终实现校园数字化平台。身份认证系统是用户管理、认证的集成系统,可以管理用户的权限和身份,为不同的应用系统提供不同的用户群,比如,教师可以通过应用系统上传教学视频、查询教案、学生出席情况等;学生可通过应用系统查询课程表、教师上课视频、课后活动情况等。将用户权限分开管理,简化了应用系统中的管理模块,方便应用系统的内部管理。应用管理将原有的应用系统和其他系统通过一个平台进行技术衔接,实现校园中所有应用的无缝连接和整体结合。数据管理建立起的标准、完备的数据资源信息库,同时也将用户的信息进行存储,可以通过LDAP(LightweightDirectoryAc2cessProtocol)来存储用户信息,LDAP数据库以树状的层次描述数据信息,在资源信息管理方面具有独特的优势,能够系统解决信息的分布管理和使用等问题。系统利用LDAP存储用户信息,保存的结构同为目录树状形结构,可以有效的对用户进行分组控制,能够提供较快的检索效率。

1.OA办公系统。OA办公系统实现了电子传输,省去了纸制发放,实现了办公自动化。使邮件、通知、文件的传递更自由。目前最多使用的办公系统是LotusNotes6.5,是一套完善的全自动化软件。在数字校园建设中将原有的门户单点登录进行改造,使信息门户身份认证拥有统一的入口,可以进行统一认证。

2.培训管理系统。用户管理的子系统中能够实现以下功能:系统能够容纳同时登陆用户不低于100个;为多种权限用户提供服务,如:学生、教师和信息录入、管理、生成等;权限可多级分配,将权限细分;系统管理员可以控制和管理各种用户的权限;可以建立不同的用户群组;

2.培训管理子系统能够实现以下功能:(1)培训信息档案、教学档案的录入;(2)对培训计划和培训课程等进行管理和查询;(3)对培训人员的档案及班级进行管理和查询;(4)对不同教学资源的档案建立、查询和管理;(5)各种数据统计和报表的生成。

3.计算机辅助设备的管理。计算机辅助设备的模块能够实现以下功能:计算机入网申请;计算机辅助设备的台账建立、管理,固定资产的计算、信息关联、设备寿命等追踪查询;计算机辅助设备的运行管理;计算机辅助设备的维护管理;计算机辅助设备的配件管理;

4.工资查询系统。工资查询系统方便了职工的查询操作,此项系统功能完善、使用方便,连接到校园网站上,登录相关个人信息便可查询。

结论:数字校园平台能够帮助解决校园的管理、教学、服务、决策等重要事项,数字校园门户平台的需求分为校园人员认证和校园门户网站,在构建数字校园的系统时,各方面的软硬件都需要一个整体的考虑和衔接,再不断的更新及完善,形成一个校园内部的信息资源共享平台,将校园文化全面扩展。

参考文献:

[1]何哲.高职院校数字校园统一认证系统的分析与设计[D].云南大学,2013.

[2]陈培君.基于SOA的数字校园综合信息服务平台的研究与设计[D].电子科技大学,2013.

[3]张林.移动数字校园系统整合平台的设计与实现[D].北京工业大学,2013.

校园系统解决方案范文1篇10

关键词:校园;电子商务;安全;解决方案

引言

随着网络的不断普及和电子商务的迅猛发展,电子商务这种商务活动新模式已经逐渐改变了人们的经济活动方式、工作方式和生活方式,越来越多的人们开始接受并喜爱网上购物,可是,电子商务发展的瓶颈——安全问题依然是制约人们进行电子商务交易的最大问题,因此,安全问题是电子商务的核心问题,是实现和保证电子商务顺利进行的关键所在。校园电子商务是电子商务在校园环境下的具体应用与实现,其安全性也同样是其发展所不容忽视的关键问题,因此应当着重研究。

1校园电子商务概述。

1.1校园电子商务的概念。

校园电子商务是电子商务在校园这个特定环境下的具体应用,它是指在校园范围内利用校园网络基础、计算机硬件、软件和安全通信手段构建的满足于校园内单位、企业和个人进行商务、工作、学习、生活各方面活动需要的一个高可用性、伸缩性和安全性的计算机系统。

1.2校园电子商务的特点。

相对于一般电子商务,校园电子商务具有客户群稳定、网络环境优良、物流配送方便、信用机制良好、服务性大于盈利性等特点,这些特点也是校园开展电子商务的优势所在。与传统校园商务活动相比,校园电子商务的特点有:交易不受时间空间限制、快捷方便、交易成本较低。

2校园电子商务的安全问题。

2.1校园电子商务安全的内容。

校园电子商务安全内容从整体上可分为两大部分:校园网络安全和校园支付交易安全。校园网络安全内容主要包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。校园支付交易安全的内容涉及传统校园商务活动在校园网应用时所产生的各种安全问题,如网上交易信息、网上支付以及配送服务等。

2.2校园电子商务安全威胁。

校园电子商务安全威胁同样来自网络安全威胁与交易安全威胁。然而,网络安全与交易安全并不是孤立的,而是密不可分且相辅相成的,网络安全是基础,是交易安全的保障。校园网也是一个开放性的网络,它也面临许许多多的安全威胁,比如:身份窃取、非授权访问、冒充合法用户、数据窃取、破坏数据的完整性、拒绝服务、交易否认、数据流分析、旁路控制、干扰系统正常运行、病毒与恶意攻击、内部人员的不规范使用和恶意破坏等。校园网的开放性也使得基于它的交易活动的安全性受到严重的威胁,网上交易面临的威胁可以归纳为:信息泄露、篡改信息、假冒和交易抵赖。信息泄露是非法用户通过各种技术手段盗取或截获交易信息致使信息的机密性遭到破坏;篡改信息是非法用户对交易信息插入、删除或修改,破坏信息的完整性;假冒是非法用户冒充合法交易者以伪造交易信息;交易抵赖是交易双方一方或否认交易行为,交易抵赖也是校园电子商务安全面临的主要威胁之一。

2.3校园电子商务安全的基本安全需求。

通过对校园电子商务安全威胁的分析,可以看出校园电子商务安全的基本要求是保证交易对象的身份真实性、交易信息的保密性和完整性、交易信息的有效性和交易信息的不可否认性。通过对校园电子商务系统的整体规划可以提高其安全需求。

3校园电子商务安全解决方案。

3.1校园电子商务安全体系结构。

校园电子商务安全是一个复杂的系统工程,因此要从系统的角度对其进行整体的规划。根据校园电子商务的安全需求,通过对校园人文环境、网络环境、应用系统及管理等各方面的统筹考虑和规划,再结合的电子商务的安全技术,总结校园电子商务安全体系结构,如图所示:

上述安全体系结构中,人文环境层包括现有的电子商务法律法规以及校园电子商务特有的校园信息文化,它们综合构成了校园电子商务建设的大环境;基础设施层包括校园网、虚拟专网VPN和认证中心;逻辑实体层包括校园一卡通、支付网关、认证服务器和交易服务器;安全机制层包括加密技术、认证技术以及安全协议等电子商务安全机制;应用系统层即校园电子商务平台,包括网上交易、支付和配送服务等。

针对上述安全体系结构,具体的方案有:

(1)营造良好校园人文环境。加强大学生的道德教育,培养校园电子商务参与者们的信息文化知识与素养、增强高校师生的法律意识和道德观念,共同营造良好的校园电子商务人文环境,防止人为恶意攻击和破坏。

(2)建立良好网上支付环境。目前我国高校大都建立了校园一卡通工程,校园电子商务系统可以采用一卡通或校园电子帐户作为网上支付的载体而不需要与银行等金融系统互联,由学校结算中心专门处理与金融机构的业务,可以大大提高校园网上支付的安全性。

(3)建立统一身份认证系统。建立校园统一身份认证系统可以为校园电子商务系统提供安全认证的功能。

(4)组织物流配送团队。校园师生居住地点相对集中,一般来说就在学校内部或校园附近,只需要很少的人员就可以解决物流配送问题,而不需要委托第三方物流公司,在校园内建立一个物流配送团队就可以准确及时的完成配送服务。

3.2校园网络安全对策。

保障校园网络安全的主要措施有:

(1)防火墙技术。利用防火墙技术来实现校园局域网的安全性,以解决访问控制问题,使只有授权的校园合法用户才能对校园网的资源进行访问,防止来自外部互联网对内部网络的破坏。

(2)病毒防治技术。在任何网络环境下,计算机病毒都具有不可估量的威胁性和破坏力,校园网虽然是局域网,可是免不了计算机病毒的威胁,因此,加强病毒防治是保障校园网络安全的重要环节。

(3)VPN技术。目前,我国高校大都已经建立了校园一卡通工程,如果能利用VPN技术建立校园一卡通专网就能大大提高校园信息安全、保证数据的安全传输。有效保证了网络的安全性和稳定性且易于维护和改进。

3.3交易信息安全对策。

针对校园电子商务中交易信息安全问题,可以用电子商务的安全机制来解决,例如数据加密技术、认证技术和安全协议技术等。通过数据加密,可以保证信息的机密性;通过采用数字摘要、数字签名、数字信封、数字时间戳和数字证书等安全机制来解决信息的完整性和不可否认性的问题;通过安全协议方法,建立安全信息传输通道来保证电子商务交易过程和数据的安全。

(1)数据加密技术。加密技术是电子商务中最基本的信息安全防范措施,其原理是利用一定的加密算法来保证数据的机密,主要有对称加密和非对称加密。对称加密是常规的以口令为基础的技术,加密运算与解密运算使用同样的密钥。不对称加密,即加密密钥不同于解密密钥,加密密钥公之于众,而解密密钥不公开。

(2)认证技术。认证技术是保证电子商务交易安全的一项重要技术,它是网上交易支付的前提,负责对交易各方的身份进行确认。在校园电子商务中,网上交易认证可以通过校园统一身份认证系统(例如校园一卡通系统)来进行对交易各方的身份认证。

(3)安全协议技术。目前,电子商务发展较成熟和实用的安全协议是SET和SSL协议。通过对SSL与SET两种协议的比较和校园电子商务的需求分析,校园电子商务更适合采用SSL协议。SSL位于传输层与应用层之间,能够更好地封装应用层数据,不用改变位于应用层的应用程序,对用户是透明的。而且SSL只需要通过一次“握手”过程就可以建立客户与服务器之间的一条安全通信通道,保证传输数据的安全。

3.4基于一卡通的校园电子商务。

目前,我国高校校园网建设和校园一卡通工程建设逐步完善,使用校园一卡通进行校园电子商务的网上支付可以增强校园电子商务的支付安全,可以避免或降低了使用银行卡支付所出现的卡号被盗的风险等。同时,使用校园一卡通作为校园电子支付载体的安全保障有:

(1)校园网是一个内部网络,它自身已经屏蔽了绝大多数来自公网的黑客攻击及病毒入侵,由于有防火墙及反病毒软件等安全防范设施,来自外部网络人员的破坏可能性很小。同时,校园一卡通中心有着良好的安全机制,使得使用校园一卡通在校内进行网上支付被盗取账号密码等信息的可能性微乎其微。

(2)校园一卡通具有统一身份认证系统,能够对参与交易的各方进行身份认证,各方的交易活动受到统一的审计和监控,统一身份认证能够保证网上工作环境的安全可靠。校园网络管理中对不同角色的用户享有不同级别的授权,使其网上活动受到其身份的限制,有效防止一些恶意事情的发生。同时,由于校内人员身份单一,多为学生,交易中一旦发生纠纷,身份容易确认,纠纷就容易解决。

4结束语。

开展校园电子商务是推进校园信息化建设的重要内容,随着我国校园信息化建设的不断深入,目前已有许多高校开展了校园电子商务,它极大的方便了校园内师生员工的工作、学习、生活。可是与此同时,安全问题成为制约校园电子商务发展的障碍。因此,如何建立一个安全、便捷的校园电子商务应用环境,让师生能够方便可靠的进行校园在线交易和网上支付,是当前校园电子商务发展要着重研究的关键问题。

参考文献:

校园系统解决方案范文篇11

关键词:DNS;智能;DNSPOD

中图分类号:TP393文献标识码:B文章编号:1673-8454(2012)21-0086-02

中国大多数高校和科研单位都接入了CERNET网络,当前CHINANET(电信网)、CNCNET(中国网通)信息资源丰富,但由于商业原因,各ISP(因特网服务提供商)之间对数据流量都严格限制,造成不同ISP网络之间互联互通瓶颈。很多高校采用校园网边界多出口方案,配合边界网关策略路由设置以提高校园网用户对公网的访问速率,但是公网用户访问校园网服务器却经常遇到了访问速率慢的问题。

校园网服务器通常采用教育网公网地址分配,并向教育网直接,尽管校园网通常拥有高速的教育网链路,但电信、网通等网络用户访问校园网服务器只能通过有着带宽瓶颈的教育链路才能访问到校园网服务器资源。如果设置多套域名和服务器并对各ISP(因特网服务提供商)能够解决该问题,但是需要增加大量经费的同时也造成了信息资源过度冗余。

一、常见智能DNS解决方法

(1)购买智能DNS硬件产品。针对目前电信与网通、教育网、移动等互联互通问题市场推出智能DNS产品,该些产品由DNS服务器硬件加嵌入式DNS软件系统组成,产品能够自动根据访问服务器源IP地址判断用户所属ISP,给所属不同ISP用户解析出服务器对应的IP地址,避免跨网访问,提高了用户访问服务器速率。此方法需要硬件产品购买费用,而且未来会遇到产品软硬件需要维护升级的情况。

(2)运用相关软件实现。使用服务器安装和配置相关软件可以实现智能DNS解析,此方法需要搭建和配置DNS服务器,并且需要保障该DNS服务器对外网的畅通,否则公网用户不能正常获得解析服务,DNS解析相应速率和解析服务的稳定性没有足够保障。

(3)使用第三方智能DNS解析服务。第三方智能解析由于提供专业DNS解析服务,可靠性和稳定性以及域名解析效率都比用户自己搭建DNS解析效果好,而且功能也比较全面。但是教育网目前不支持第三方域名解析。

二、智能DNS设计与实施

(2)在学院教育网DNS服务器上使用CNAME域名记录类型实现域名跳转。由于用户访问会在此域名服务器先做解析,所以使用此方法做域名跳转比第一种方法效率更高。

如图1所示,目前学院出口链路2条,分别为教育和电信宽带。对于我国北方网通用户来说,由于网通与电信主干链路造成的瓶颈,北方用户访问学院主页速率通常较慢,影响学院在北方的招生宣传等工作,未来学院出口将增加网通宽带。对学院主页做智能解析,使用统一注册域名,用户访问该域名,智能DNS系统根据用户数据源IP地址字段在网络地址数据库中查找,判断该用户所属的网络类型,根据用户类型解析对应的所属网络IP地址,从而提高用户访问主页的速率。

采用DNSPOD域名智能解析服务,DNSPOD提供DNS智能解析云服务,

用户不需要单独搭建智能DNS服务器,在网站注册并添加域名、记录类型、线路类型和对应的IP地址就可以获得DNS智能解析,如图2所示。

三、校园网用户DNS解析方案。

由于学院主页服务器真实地址为教育网地址(222.192.254.210),设计学院校园网用户访问学院主页解析服务器的真实地址以优化校园网用户的访问速率。首先在校园网用户端配置DNS服务器指向校园网DNS(IP地址:222.192.254.80),该服务器完成学院相关教育网域名解析服务,然后在该服务器的“DNS转发器”项目添加DNSPOD相关域名解析服务器的地址,图3所示,“在转发查询超时之前的秒数”由默认的3秒减小为1秒以提高转发解析任务的效率,并且在校园网出口路由设置该DNS服务器访问DNSPOD相关域名解析服务器地址必须经由教育网路由,这样DNSPOD系统能够识别到学院内网用户为教育网用户,从而解析出服务器相应的教育网地址。

使用DNSPOD解析服务,即将学院域名解析服务交给安全可靠的DNS云服务机构“托管”,又实现了域名智能解析,提高不同网络用户的访问速率。?

参考文献:

[1]李馥娟.智能域名解析技术在多出口校园网中的应用[J].计算机与数字工程,2009(11):90-94.

[2]吴江,冯雯,姜少杰.智能DNS系统在校园网的研究与实现[J].微计算机信息,2010(3):102-104.

[3]李静梅,吴鹏.智能DNS系统的设计与实现[J].计算机工程与应用,2007(11):157-160.

校园系统解决方案范文篇12

【关键词】校园网络规范建设探讨

【中图分类号】G48【文献标识码】A【文章编号】2095-3089(2012)07-0249-01

如何规范架建校园网络,这是每一个现代化学校都必须面对的问题,有的学校花了大力气,架起了自己的校园网络,但却不能收到理想的效果,而且许多电脑都只是流于文字处理,网络也只是用于文件的传输,大大浪费了网络资源。而有的学校花的钱不多,但由于充分利用起网络的优势,为学校管理和教育教学提供了最大的方便,网络在学校里起到了举足轻重的作用。要规范地架建好校园网,必须做到“三先”,即先规划后建网、先培训后建网、先建库后建网。

一、先规划后建网

要规范地架建校园网络,必须清楚需要什么样的校园网络,需要校园网络来干什么。要架建校园网,首先我们要知道我们需要什么样的校园网。通常学校对校园网络的要求有以下几种:

1.最简单的校园网络:包括一个微机房、一个教师电脑办公室以及几台教师办公室使用的电脑。这样的配置基本可以应付日常的计算机课程和教师办公、校务管理。学校也可以使用校长管理系统、教师办公系统、学生成绩管理系统、人事档案管理系统、财务管理系统等几个独立的管理系统。

2.中档配置的校园网络:包括若干个微机房、一个网络服务中心、每个教室配备电脑一台、每个教师办公室配备教师办公电脑。这样的配置可以满足管理、办公、教学、辅助教学的大部分要求。学校可以使用校长办公系统、教师办公系统、学生成绩管理系统、人事档案管理系统、财务管理系统、医务所药物管理系统、教师学生就诊系统、教师备课系统、图书馆管理系统、多媒体教学资源库系统、校园网站等。

3.高档配置的校园网络:包括足够的微机房,一个大型的网络服务中心,每个教室配备微机若干台,甚至学生人手一台微机,每个教师配备办公电脑,这样的配置可以实现所有的自动化校园管理和教育教学信息自动化。学校可以使用各种管理系统、电子图书馆、网上学校,实现真正的网上教学。

二、先培训后建网

要进行校园网的建设,必须先进行全员培训,即先要实现学校教师、技术人员和管理人员的全员培训,才考虑架建网络。那么,如何能有一支技术过硬的教师、技术人员和管理人员队伍呢?我们认为:培训可以分成几个部分。

1.全体教师的培训。教师的培训主要着眼于几个方面:第一,对电脑操作的熟悉及常用软件的使用;第二,教师办公系统的使用;第三,教师电子备课系统的使用;第四,多媒体辅助教学软件的使用;第五,国际互联网的使用;第六,计算机系统的安装和常用软件的安装;第七,常见的软、硬件故障的解决方法。

2.管理系统使用者的培训。管理系统使用者的培训主要着眼于几个方面:第一,对电脑操作的熟悉及常用软件的使用;第二,相应的管理系统的使用,第三,国际互联网的使用;第四,计算机系统的安装和常用软件的安装;第五,常见的软、硬件故障的解决方法。

3.网络管理员的培训。网络管理员可以说是最重要的人,整个校园网络能否正常运行就取决于管理员的水平。学校最好是聘请有经验的专职人员来从事这一项工作,如果聘请不到专职人员的话,也可以聘请一位对电脑熟悉的教师来担任,网络管理员的培训主要着眼于几个方面:第一,服务器的安装和维护;第二,服务器操作系统的使用;第三,服务器操作系统的安装和维护;第四,互联网技术;第五,网络安全的技术。

三、先建库后建网

要建立校园管理系统,必须先要建立校园的档案库;要建立学生管理系统,必须先要建立学生档案库;要建立教师电子备课系统,必须先建立多媒体教学资源库。所以说,要建立校园网络,必须先建立好校园数据库。教育教学资源库包括的内容有:人事档案库、财务档案库、文件档案库、教学信息库、教育信息库、多媒体信息库等。

1.人事档案库包括:教师档案库、职工档案库、学生档案库。教师档案库中包括了教师的一些基本个人资料、教师在学校的历任和现任职务、教师在学校期间的考核资料、教师在学校期间的奖惩情况等。学生档案库中包括学生的成绩、评语、奖惩、身体发育状况等。

2.财务档案库包括:校产档案库、工资档案库、收支档案库。校产档案库中包括了常规教学设备资料、电脑电教设备资料、图书资料、水电维修和木工资料、环境保护资料。

3.文件档案库包括:政府下达文件库、学校下发文件库、学校各种获奖文献库、学校的各种计划和总结文件库。

4.教学信息库包括:各学科教案库、各学科试题库、各学科升中/升大资料库、教学改革信息库、教学研究信息库。教案库中包括了各学科教师对每一节新授课、复习课的教案,以便日后教学总结及提高教学能力之用。试题库中包括了各种难度、各阶段的练习、测试、考查的试题,而且是每一题试题都已经经过分析并得出其难度的题目,以便从题库找出相应的题目组成一份试题。

5.教育信息库包括:学生基本档案库(也就是学生的人事档案库)、后进生改变档案库、教师与学生谈话记录档案库、教育活动档案库、教育信息档案库。其中教育活动档案库包括了每次教育活动的计划、总结、效果的记录,教育信息档案库包括了教育文摘库、教育改革信息库。