中文久久久字幕|亚洲精品成人 在线|视频精品5区|韩国国产一区

歡迎來到優(yōu)發(fā)表網,期刊支持:400-888-9411 訂閱咨詢:400-888-1571股權代碼(211862)

購物車(0)

期刊大全 雜志訂閱 SCI期刊 期刊投稿 出版社 公文范文 精品范文

數字校園論文范文

時間:2022-07-13 17:28:34

序論:在您撰寫數字校園論文時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。

數字校園論文

第1篇

科研管理信息化是信息技術在科研管理領域中的綜合運用,它的核心是要從管理工作的內涵出發(fā),建立能充分利用網絡,合理組織和利用信息資源的管理模式。利用現代信息技術,通過對科研信息資源的開發(fā)和共享,實現科研管理的電子化和網絡化,繼而提高科研管理和交流的效率及水平。

2.科研管理信息化的必要性

高職院校專業(yè)門類多,科研項目及成果所涉及領域廣、數量大,給學校的科研管理工作帶來不小的難度。隨著辦公自動化水平的提高,各學校對科研的投入增加,參與科研活動的人員不斷增多,科研管理的壓力也逐步增大,對科研管理工作提出的要求也越來越高,傳統(tǒng)的管理模式已不再適應當前科研管理工作的要求。搭建和應用科研管理系統(tǒng)信息化平臺,有助于服務高職院校教師的科研工作,有助于輔助領導進行科研管理決策,進而有助于提升學校科研工作的整體水平。目前,多數高職院校的科研管理工作仍然是依靠人工進行,通過Word、Excel等常用的辦公軟件來處理大批量的數據,這種方式的缺點是不能實時地掌握最新的科研情況,而且有大量的重復勞動。隨著工作的不斷增多,數據長期不斷積累,科研管理工作的質量和效率已經受到了人工操作和這種舊的管理模式的嚴重制約。從科研管理的有效性來看,信息技術化管理在很大程度上能提升管理的效率。從科研管理的規(guī)范性來看,信息技術化管理極大地促進了管理的規(guī)范化和程序化。一直以來,高職院校的科研管理工作的隨意性很大,而信息技術的應用客觀上對管理工作的規(guī)范化提出了要求,實現機上作業(yè),便于提高作業(yè)效率,也便于對信息的加工、處理與分析,實現了管理效益的大幅度提高。

3.數字校園背景下的科研管理信息化建設

數字化校園建設的目標是實現環(huán)境數字化、管理數字化、教學數字化、產學研數字化、學習數字化和生活數字化,其中產學研數字化就是要構建數字化產學研信息平臺,為科研工作者提供全面詳實的信息資源,達到教學、科研和實訓三者一體化,通過高效的數字化產學研環(huán)境,有效促進知識的發(fā)生、發(fā)展與管理。因此,在數字化校園建設的背景下,科研管理的信息化建設就是要建立一套行之有效的科研管理系統(tǒng)。

第2篇

關鍵詞:數字化校園建設策略階段

1數字化校園建設服務重心與主要內容

1.1數字化校園的概念

數字化校園的說法來源于“數字地球”.它是一個全新的事物。人們對數字化校園給予了不同的詮釋,但目前還沒有比較權威的定義。一般認為,數字化校園“是以數字化信息為基礎,以計算機技術和網絡系統(tǒng)為依托,支持學校教學和管理信息流,實現教育、教學、科研、管理、技術服務等校園信息的收集、處理、整合、存儲、傳輸、應用,使教學資源得到充分優(yōu)化利用的一種虛擬教育環(huán)境?!本W絡化無疑是其最重要的特征。

1.2數字化校園服務重心

學校的中心任務是教學,教學是學校的本質屬性,是學校存在的價值和意義,它規(guī)定著數字化校園建設必須圍繞著教學進行,一切技術與手段都應為“教學服務”而展開。據美國在l999年進行的一次“信息化校園計劃”的研究成果表明.有39.0%的大學認為“科技與教學的有效結合是目前面臨的一個最為重要的問題和挑戰(zhàn)”。負責該項課題研究的凱尼斯·格林教授指出:“調查數據表明.越來越多的大學開始意識到,對于大學應用信息技術來說,最關鍵的問題實際上并不在于技術和產品,而在于人。換言之。是那些使用信息技術的教師和學生……經過多年的實踐,我們逐漸認識到,在使用信息技術過程中最重要的問題是如何幫助師生在教學過程中有效和充分地使用這些設備。”這充分說明了數字化校園建設的核心是為教學服務的。

1.3數字化校園建設主要內容

硬件建設:備課和示教設備(如備課用計算機、掃描儀、數碼相機、攝像機、資源管理用計算機和多媒體教室等);學習設備(如計算機教室等);管理設備(如校務、教務、政工、財務、后勤等管理用計算機、打印機等);網絡設備(如服務器、交換機、網卡、網線、光纖等)。軟件建設:操作系統(tǒng),管理信息系統(tǒng),辦公軟件,課件制作平臺及工具軟件,示教及學習軟件。理論建設:教育理念建設.教育體制建設,教育模式建設,學習模式建設,教師角色形成機制建設,教育評價機制建設。

2數字化校園建設認識上的誤區(qū)

2.1重硬件.輕軟件,忽視理論建設

目前,數字化校園建設中重硬件、輕軟件的現象嚴重。主要表現在投資少,維持基本教學必須的軟件在數量、品種和質量上都嚴重不足,無法使硬件的功能得到發(fā)揮;忽視軟件版權問題,使用盜版操作系統(tǒng)等軟件,埋下了潛在的危機,一旦遇到嚴格的維權行動。就可能帶來巨大的損失;沒有形成權威的機構和配套的政策、制度來保證示教和學習軟件的開發(fā)、升級、維護以及地方化,使師生能夠及時方便地得到適用的教、學軟件。而理論建設研究滯后,多是零散的、初級的,缺乏組織性和系統(tǒng)性,極大地制約了數字化校園建設的進程和健康發(fā)展。

2.2用技術提供的可能性替代現實實施的可行性

軟硬件企業(yè)出于贏利的動機。其設計的各種軟硬件方案,從理論上講,具有明顯的先進性,但在實際上,往往了忽視了我國學校實施的可行性。(1)忽視了方案的經濟可行性。中國是窮國辦大教育,除少數發(fā)達地區(qū)外.全國大部分地區(qū)的教育經費一直十分緊張,根本不可能拿出大筆資金滿足那些先進方案的開發(fā)建設。(2)淡化了方案的技術可行性。由于數字技術發(fā)展速度快,更新周期短,學校受經濟條件的制約又使得教師無法率先獲得對先進的軟、硬件進行學習和演練的機會,使得這些先進的方案常常難被學校師生全面掌握。(3)模糊了學校對方案功能需求的必要性。為增強產品競爭力和方案對學校的吸引力,企業(yè)常常在方案中應用新的技術,在宣傳中也大量使用帶寬、升級、擴展、浮點運算、網絡拓樸、資源庫等概念加大營銷力度,而這些企業(yè)著力渲染的功能,多數是學校根本不需要或很少能使用到的。

2.3硬件建設中的本末倒置

教學是學校的中心工作.備課和示教設備以及學習設備是與學校中心工作聯系最緊密、對教育質量影響最直接、對教育理念和教學模式的改革促進最大的因素。備課和示教設備、學習設備是數字化教學必不可少的工具,管理設備是提高管理水平,營造良好教學環(huán)境的工具。而網絡設備則是將前三類設備聯系起來,實現資源共享、發(fā)揮系統(tǒng)功能的工具。如果沒有足夠的和合理利用的前三類設備,再好的網絡設備也是無法發(fā)揮其作用的。

由于對數字化校園認識的局限性,許多學校忽視了我國教育所能提供的經費條件、人員素質等辦學實力的現狀,表現出一種浮躁的心態(tài),在實施數字化校園建設中有技術上的一步到位和時間上的立馬實現的思想,把數字化校園建設這樣一件長期而又艱巨的工程簡單化,把發(fā)達地區(qū)和重點高校的特化經驗普通化,盲目應用到地方學校和中小學,使數字化校園建設失去了持續(xù)有序的發(fā)展動力。一些“校校通”工程建設也暴露出問題。2002年8月26日《中華工商時報》網絡版有文章指出:教育全連接,80%沒有充分利用。IT廠商們接下了一個又一個的校園網建設大單,花費學校大量經費,苦心建起的校園網卻大部分閑置起來,成了聾子的耳朵——擺設。

3數字化校園建設的建議

3.1加強數字化校園建設的理論研究

在數字化校園建設中.理論建設是相對于硬件設、軟件建設更為薄弱、滯后的部分。而理論對實踐的指導作用決定了理論研究應該超前于實踐并在實踐中不斷完善。加強數字化校園建設的理論研究已是迫在眉睫。(1)建立必要的組織機構,對數字化校園建設的重大問題進行識別、分解.為研究的開展提供課題指南。(2)從企業(yè)、科研機構、高校、中小學、教育管理機構等部門遴選研究人員.建立數字化校園建設的人才資源庫,使研究人員結構合理。(3)以系列課題形式將已識別的問題分解到相關研究人員手中進行系統(tǒng)的理論研究。(4)對研究的結論進行有組織的驗收、評估、實驗、改進和推廣應用。

3.2調整數字化校園建設核心和順序

調整數字化校園建設核心和順序,即調整現行“先建網——再開發(fā)資源——最后應用”的建設步驟,按照“先從教學應用著手——通過需求達到或超過供給的內在動力促進資源和網絡建設”的技術路線進行。(1)以服務教學、實現教學數字化為建設核心。將投資重點和優(yōu)先項目調整到目前已經成熟和穩(wěn)定的對教學起直接作用的設備上來。(2)管理設備及管理軟件的建設應注意數據、接口標準的統(tǒng)一,并圍繞提高管理效率、優(yōu)化教學環(huán)境的主題展開,為后期聯網奠定基礎.同時注意加強管理數據挖掘功能,讓管理設備成為學校及各部門領導提高決策水平的得力助手。(3)學校網絡建設應在教學設備和辦公設備的建設與利用達到一定水平.對數據共享與交換需求較旺盛,網絡技術標準趨于成熟時加大投入;應本著先內部網絡、后因特網的原則進行規(guī)劃,尤其是在中小學,不應過于強調互聯互通和適時交互的功能,與因特網相連可以在專線、拔號等方式中靈活選擇。

3.3推出符合實際的經濟型解決方案

不同地區(qū)學校的經濟環(huán)境和發(fā)展水平差異大.應采取不同的解決方案和建設進程。(1)高校和經濟發(fā)達地區(qū)學校可從現行企業(yè)的大量解決方案中選取適合的方案進行快速開發(fā)。(2)各地中小學應根據自身的特點采取不同的技術方案和建設步驟.建設中注意因陋就簡.在保證基本功能的情況下.盡量采用經濟的產品。(3)教育主管部門應根據不同級別、不同地區(qū)學校的實際情況提出多種建設目標、進程和評估方案.避免不發(fā)達地區(qū)和地方學校不顧自身能力與發(fā)達地區(qū)或重點高校盲目攀比現象.使建設持續(xù)有序地進行。

3-4開展教、學軟件的開發(fā)模式研究及實施解決教育軟件的版權問題、軟件的開放性和適用性問題??梢圆捎靡韵虏呗裕?1)加強選擇軟件平臺的技術指導.把好軟件學習、使用人門關。以政府批量采購的措施降低采購成本。以政府控制軟件版權的策略解決教學軟件的開放性問題。(2)充分利用教師隊伍中科研能力強的群體自行開發(fā)實用的軟件。也可與企業(yè)聯合共同開發(fā)。

4持續(xù)搞好數字化校園建設的步驟

4.1認識階段

在各級各類學校只有少量的計算機單機運行時。師生員工通過各種學習資料、媒體和參觀等形式對數字技術的用途開始形成理性認識并有意識地關注此領域的相關信息。學校領導開始關注兄弟單位建設情況。咨詢數字化教學對本校的發(fā)展可能產生哪些影響.在不同層次、不同進程和使用程度上開始進行建設規(guī)劃和經費、人員的安排和骨干人員的培訓與人才儲備。

4.2學習階段

學校的計算機數量有了大量增加.主要的辦公場所都有了配備.人們都可以從身邊直接感受到計算機應用給教學帶來的便利.只要愿意還可以有一定的上機學習時間。人們開始學習計算機基礎知識。學習操作一些比較有名的商業(yè)教學軟件和由各種渠道交流、獲得的軟件。開始嘗試制作自己的課件,參加各種多媒體課件的制作和教學競賽。開始嘗試在自己的一些課堂上使用多媒體進行教學。管理人員也開始運用各種管理信息系統(tǒng)進行日常工作的管理.提高管理的水平。學校與外部的數據交流大部分并不是通過專門的網絡.而是以光盤等硬件存儲傳遞。有時也通過調制解調器上網傳遞。

4.3使用階段

學校計算機設備和數字化資源已經初具規(guī)模.基本能滿足大部分正常教學的需要。大多數教師也具備了駕馭設備、運用資源開展數字化教學的素養(yǎng).并能夠根據學校教學實際進行資源的二次開發(fā)。計算機在學校Et常工作管理中的使用已經實現常規(guī)化.并能運用各種數學模型進行統(tǒng)計、分析.為學校的評估、規(guī)劃、決策等提供一定的參考。數據的傳輸和交流可以通過少量的電話線上網來進行。

4-4網絡化階段

由于數字化教學已經常規(guī)化。對于數據的需求、傳遞、交互的要求越來越大、越來越頻繁,建設校園網成了當務之急。通過校園網把已經運行的教學系統(tǒng)、教務管理系統(tǒng)、學校行政管理系統(tǒng)、后勤保障系統(tǒng)等構成一個統(tǒng)一體.形成了完整的學校管理信息系統(tǒng)。由此。學校內部各環(huán)節(jié)工作有機地協調起來,許多工作自動完成.不再需要人工的參與.學校管理和教學已經相當輕松,具有很明顯的研究性質.管理人員和教師的精力主要放在數字化資源的改進與完善。以滿足學生的個性化發(fā)展方面。在這一階段。校園網已經通過寬帶與Internet互連.對外數據交流的流量也漸漸增大。但總的來看。學校還是一個相對完整的整體。對系統(tǒng)外部的依賴性還不是很強。

4.5信息化階段

第3篇

1.1數字校園的安全保障體系需要制度支撐

數字校園建成后,各項業(yè)務越來越依賴于信息系統(tǒng)的安全穩(wěn)定運行.防火墻、防病毒軟件、IPS/IDS等常規(guī)安全防護手段,網絡安全管理崗位及網絡運行保障崗位的設立,保障了信息系統(tǒng)在一般情況下的正常運行.但是也應該看到,數學校園用戶數量龐大,多數人員的安全意識比較薄弱,日常安全問題多.繼續(xù)教育投入經費有限,運維和管理人員的專業(yè)能力得不到有效提升.內部管理較為松散,缺乏安全監(jiān)管和檢查機制.因此,保障數字校園的安全運行,要集中規(guī)范信息系統(tǒng)應用過程中各類人員的操作.

2.2信息化環(huán)境下的協同作業(yè)需要制度支持

數字化校園的運行,有賴于統(tǒng)一標準的高度共享的各類基礎數據,這些數據由各應用系統(tǒng)抽取出來,存放在共享數據庫中.基礎數據是承載各類應用系統(tǒng)運行的物質基礎,各數據之間的關聯是環(huán)環(huán)相扣、牽一發(fā)而動全身的.例如教務管理系統(tǒng)在排課中所需要的教師、學生和教室的基本數據分別來自人事管理系統(tǒng)、學生管理系統(tǒng)和國資管理系統(tǒng),如果業(yè)務主管部門不及時更新和維護這些基礎數據,必然會影響教務管理系統(tǒng)的作業(yè).所以除了需要制定統(tǒng)一的信息標準外,還要保障數據的及時維護與更新,保障部門間的協同作業(yè).

2數字化校園管理制度建設思路

數字化校園是一項非常復雜的系統(tǒng)工程,其建設、運行管理、安全防護,絕非一個部門能夠完成的,更不可能僅僅依賴于少數技術人員去實現,需要各職能部門從多個角度協作完成項目.通過建立健全數字化校園管理制度,既能做到職責分明、協同作業(yè),又能推動數字化校園建設更上一層樓.

2.1組織機構管理

數字化校園是建立在信息技術基礎上,利用先進管理思想,全面地集成、管理高校的所有資源信息,并為高校提供決策、計劃、管理、運行以及評估的全方位和系統(tǒng)化的管理平臺.所以它的建設是一個管理和技術相組合的過程,必須有強有力的組織保障體系,依賴于學校信息化決策層、組織協調層和技術服務層組織體系的建立與協同配合.建立具有中國特色的高校CIO機制,是目前較理想的組織機構形式.CIO機制以校長或副校長為CIO,數字化建設領導小組行使決策和規(guī)劃的職責.領導小組下設辦公室,負責相關決策執(zhí)行,統(tǒng)管信息化職能部門.同時,設立數字化校園信息標準專家小組和數字化校園建設項目評價小組.

2.2信息化標準管理

如果沒有統(tǒng)一的信息標準,各應用系統(tǒng)只能是一個個的信息孤島.只有制定了完善的信息標準體系,才能數據進行合理流動并共享,同時保證數據的權威性和準確性。高校信息標準的體系結構由各管理數據子集和標準代碼組成.標準管理應當包含下列事項:第一,對在建的應用系統(tǒng)中各功能所涉及到的基礎數據,按照教育信息化行業(yè)標準,確定數據子類.第二,確定數據元素取值的格式、范圍與規(guī)范,凡是可以代碼化的,全部采用代碼.代碼標準的制定應當遵循“向上靠攏”的原則,即沒有上級部門頒布的代碼標準,學校才編制新的代碼.代碼的制定,要具有科學性、前瞻性、可擴展性和穩(wěn)定性.第三,對教育信息化行業(yè)標準中規(guī)定的可選數據元素O(Optionaldataelement)做出統(tǒng)一規(guī)定;必備數據元素M(Madatorydataelement)則根據它的三條原則(在該管理數據類或子類中不可或缺的數據項(元素);校內跨管理業(yè)務域的應用系統(tǒng)之間需要交換、共享的數據項;滿足上級部門統(tǒng)計要求或交換的數據項)做出統(tǒng)一規(guī)定.

2.3運行保障機制

隨著信息化進程的穩(wěn)步推進,校務工作越來越依賴于數字化校園,運維保障的重要性也日益突顯.通過規(guī)范操作,明確職責,讓各職能部門在具體工作中有章可循、相互協作,用好管好每一個信息系統(tǒng),發(fā)揮出數字化校園的強大功能.

2.3.1應用系統(tǒng)運行管理分工制度規(guī)定由學校相應的職能部門負責管理和維護數字化校園中的應用系統(tǒng),如OA系統(tǒng)由辦公室負責、人事系統(tǒng)由人事處負責、學生管理系統(tǒng)由學生工作處負責等.

2.3.2日常工作制度數字校園借助于信息技術,突破了時間和空間的限制,使大多數校務工作通過網絡來完成.要規(guī)范網絡工作模式,就需要建立數字化校園日常工作制度.要指定各部門在網上公告、通知等各類消息的平臺;要建立網絡信息接收和消息提醒責任制;規(guī)定數字化校園中普通事務的處理時限;規(guī)定各類網絡事務的督辦、催辦責任人.

2.3.3電子簽名制度數字校園必然會產生大量電子文檔,《電子簽名法》是國家為完善電子文檔的法律效力而頒布的法規(guī).在數字化校園中使用電子簽名,需要規(guī)范以下幾方面內容:對電子簽章持有者的認定;對被篡改的電子簽名文件的有效性的認定;對委托使用電子簽名的行為做出具體規(guī)定.

2.3.4安全管理制度定期進行信息系統(tǒng)的風險評估、針對系統(tǒng)存在的安全問題進行安全加固.日常工作中的上網信息審核、安全巡檢及出現問題后的應急響應、系統(tǒng)恢復.包括上網認證、行為審計等安全審計和違規(guī)取證.

2.3.5培訓制度信息化技術與應用不斷地推陳出新.制定培訓制度,列出專項經費,使信息化專業(yè)人員不斷追蹤新的知識和技術,才能提高服務能力和服務質量;開展定期培訓,使管理人員與教師的信息素養(yǎng)不斷提升,才能發(fā)揮數字化校園的最大效益.

2.4硬件資源管理

硬件系統(tǒng)(包括服務器、網絡設備、以及安全防范設施)是應用系統(tǒng)運行的基礎,也是信息資源存放的載體.在以部門為主體各自為政的管理模式下,不僅硬件系統(tǒng)重復建設和低水平建設現象普遍,且使用率低,維護開銷大,安全無保障,資源浪費嚴重.在“云計算”時代,虛擬化技術廣泛應用,為資源共享提供了完美的技術支撐.所以改革舊管理模式,建立統(tǒng)一購配,集中管理,高度共享,按需分配的新機制,是數字化校園的硬件系統(tǒng)建設的新趨勢.硬件系統(tǒng)共享制度應當明確:硬件系統(tǒng)統(tǒng)一購置、統(tǒng)一部署、統(tǒng)一管理和維護的責任部門;硬件系統(tǒng)的共享方式,共享范圍和使用原則.

2.5信息化項目評價管理

隨著對信息化建設投入的增加,企業(yè)對信息化建設項目的投資效益也越來越重視.雖然就經費來源來說,高校的途徑比企業(yè)多,但也必須避免“生產率悖論”、擺脫信息化投資“黑洞”等問題.信息化項目評價是為了獲得一個更高的業(yè)績水平而使用的手段.將信息化項目評價融合于項目中,服務于項目建設的全過程,即實行“全過程評價”.信息化項目評價管理應包含事前、事中及事后評價的管理.事前評估除了論證投資方案的可行性外,還包括與項目相關的需求分析、建設能力分析、軟硬件選型、項目預期目標體系的確定等內容.事中評價的目的在于檢測項目實施狀態(tài)與目標狀態(tài)的偏差,分析其原因和可能的影響因素,及時反饋信息作出決策,并采取必要的管理措施來實現既定的目標.項目事后評價一般包括驗收評價、項目經濟性評價及項目管理評價.因此,項目評價管理需要明確項目建設審批流程、論證專家組成、項目決策機制、反饋機制及驗收機制等,來保證項目建設效益最大化.

3結束語

第4篇

1.1設計目標面向服務,本質就是以服務協同為中心,組織好各種服務間的工作。從數字化校園管理應用軟件系統(tǒng)項目特點來看,教務管理、學籍管理、教學資源管理、招生熱線管理、數字化圖書館等外部服務形式主要體現為Web服務,HTTPServlet服務,CORBA服務、Tuxedo服務、數據庫表接口和存儲過程接口等。服務控制系統(tǒng)需要將這些服務通過適配器集成到服務運行構件中,并提供統(tǒng)一的服務接口供外部調用,通過不斷豐富其應用適配功能,不斷開發(fā)新的面向典型應用的組建標準,使得用戶通過簡單的配置就可以將已有的各種應用遺留系統(tǒng)和新開發(fā)的應用系統(tǒng)集成到服務控制系統(tǒng)上來。該服務控制系統(tǒng)支持服務交互功能,提供消息傳遞功能,并以事件基礎架構來支持這些功能。還提供合適的服務級別和可管理性,支持在異構環(huán)境中的組合應用。依據SOA原則,需要使用與實現無關的接口,被調用的服務位置對于調用者應該是透明的,需要支持可互操作性的通信協議,同時可以進行相對粗粒度的、支持重用封裝的服務定義,可以作為分布式的異構基礎架構進行實現。在框架模型中,構件根據承擔責任角度分為功能構件和連接構件,業(yè)務過程的擴展體現在連接構件中,同時連接構件負責功能構件之間的交互,服務控制系統(tǒng)就起到了連接構件的作用。在系統(tǒng)中被集成的對象明確被定義為服務,而不是傳統(tǒng)EAI中各種各樣的中間件系統(tǒng),明確強調消息處理在集成過程中的核心作用,而且事件驅動成為重要特征]。

1.2系統(tǒng)架構對應于SCA的概念,服務控制系統(tǒng)主要發(fā)揮服務注冊中心以及服務通道的作用,按主要功能分為4部分,

1.2.1服務配置管理服務配置管理主要實現將開發(fā)好的應用服務注冊在系統(tǒng)可引用的配置文件中。服務配置使用XML來描述服務的引用位置,這保證了軟件系統(tǒng)在運行過程支持在線演化,即意味著軟件在運行期間隨著配置參數改變則各個服務能被方便地增加、刪除。服務配置,包括服務的聲明、輸入/輸出端定義和服務這程序的位置。

1.2.2服務安全管理數字化校園管理的應用軟件,很多對應用的訪問是要進行安全控制的。針對這一普遍需求,在系統(tǒng)設計了服務安全管理功能。服務安全管理主要是實現安全配置,分布在各處的服務經常被遠程調用,服務組件本身必須實現安全設計來完成服務調用者驗證等工作。本系統(tǒng)采用的安全策略是應用SpringSecurity對服務訪問進行控制。數字化校園管理許多應用服務需要針對服務本身的動態(tài)特征提出訪問控制要求,即需要對用戶的各類角色設置權限。因此,安全配置設計采用Spring框架下的SpringSecurity相關組件作為安全管理組件,服務數據交換的Mule系統(tǒng)也使用SpringSecurity。通過安全管理,可以在HTTP的輸入端(inbound)對用戶進行認證,配置組件的訪問權限。SpringSecurity是通過ServletFileter的方式嵌入整個Web應用,可以進行用戶認證和權限控制的管理,從而提供一種統(tǒng)一的跨應用系統(tǒng)的安全管理。當用戶訪問資源的時候,就會被相關的過濾器所攔截,進行用戶認證和權限判斷。在具體設計中通過配置安全元素、配置組件訪問權限以及通過攔截器阻擋非法訪問來實現服務的安全訪問。同時,結合最常用的WebService方法,配置了CXF。

1.2.3服務監(jiān)控服務監(jiān)控用于確定監(jiān)控類型和被監(jiān)控的服務執(zhí)行過程數據內容,通過圖形界面完成服務運行過程的監(jiān)控瀏覽,主要實現實時事件監(jiān)控和歷史事件查詢。本系統(tǒng)開發(fā)了一個管理控制器實現對服務構件運行過程的監(jiān)控,通過管理控制臺實現對服務注冊、服務調用身份登記、服務過程的監(jiān)控等,實現服務注冊、服務調用身份的增刪改查,以及上述安全設計。定制輪巡周期實現主動發(fā)現注冊的服務構件是否可達。監(jiān)控服務構件運行過程信息,即將存于運行日志庫的監(jiān)控信息通過界面展示,對于異常信息進行提示。在服務運行過程實現便捷的可視化監(jiān)控,既是了解服務是否穩(wěn)定運行的需要也是前期調試服務的必須。本監(jiān)控設計包括2部分,即如何將必要的監(jiān)控事件入庫保存和如何顯示這些監(jiān)控信息。前者又主要包括2類監(jiān)控事件;一是服務系統(tǒng)的運行情況,如服務是否被成功調用;二是服務組件本身執(zhí)行過程的日志。對于監(jiān)控信息的顯示設計,考慮到實時信息數量可能會很多,因此設計了“事件讀取狀態(tài)”(點擊記錄讀取信息內容后該記錄被標記為讀?。┓奖惚O(jiān)控者從大量信息中關注新出現記錄。

1.2.4服務數據交換服務數據交換主要負責服務數據的底層交換,此處引用開源共享技術來實現,完成對不同協議數據格式的轉義、過濾等處理。

1.3系統(tǒng)應用過程在服務控制系統(tǒng)應用過程,主要分為服務準備、服務、服務調用3個階段:

1)服務準備。根據業(yè)務應用需求和運行環(huán)境完成應用服務的制作,包括服務邏輯設計、服務編寫與編譯、可調用的接口設定。

2)服務。將業(yè)務應用服務在配置文件中寫明可調用的位置,有特定要求的(如安全調用)需要在配置中說明,然后在服務控制系統(tǒng)中予以。

3)服務調用。將業(yè)務應用服務的可調用接口情況提供給調用者,完成調用界面的設計,包括正常以及異常信息的顯示;調用過程中,在服務控制系統(tǒng)的服務監(jiān)控模塊可查詢服務執(zhí)行日志,了解服務運行情況。

1.4系統(tǒng)實現環(huán)境根據數字化校園管理信息門戶工作方式的需要,構建面向用戶的服務模式時,需要將應用服務基于Poetlet技術,實現統(tǒng)一信息門戶,有效實現校園各類應用服務異構系統(tǒng)的整合。為適應異構環(huán)境,本系統(tǒng)選用Java作為開發(fā)語言,將XML作為數據格式語言用于服務配置的定義、數據傳遞等。研發(fā)運行環(huán)境選擇PC服務器作為硬件系統(tǒng),數據庫系統(tǒng)選擇Oracle10g,服務數據交換選用開源系統(tǒng)MULE,目前版本為2.1.1。本系統(tǒng)采用的MULE作為一個基于Java的輕量級消息框架,可以快速地將服務應用連接起來,并且確保在這些應用間交換不同協議的數據。MULE是遵循面向服務架構(SOA)的系統(tǒng),它提供了對現有系統(tǒng)的簡潔集成方式,即可以集成JMS、WebService、JDBC、HTTP甚至其他的技術。MULE的可擴展性框架允許開發(fā)者逐步將更多的應用連接到它的系統(tǒng),而且Mule透明地管理組件間的所有交互,不管這些組件在底層使用了怎樣的傳輸協議,都可以利用在多個應用間讀取、轉換和發(fā)送數據的消息框架來解決這一問題。

2服務設定

根據SCA的模型框架,本文將服務定義為由服務組件、服務輸入端和服務輸出端3部分組成。

2.1服務組件基于Java的實現所提供的服務,可以有一個按下列方法之一定義的接口:1)Java接口;2)Java類。產生自WebServicesDescriptionLanguage(WSDL)portType的Java接口,Java實現類必須實現服務接口定義的所有操作,如果服務接口是用一個Java接口定義的,那么基于Java的構件要么實現此Java接口,要么實現接口的所有操作。

2.2服務輸入/輸出端端點的傳輸類型有WebService(CXF)、File、HTTP、HTTPS、TCP、FTP等多種形式。不同方式傳輸時,作為輸入/輸出端的屬性設置不同。其中常用的WebService(CXF)是一個高性能的Web-Service,同時還支持多種綁定,CXF比較適合創(chuàng)建各種不同傳輸協議的服務。

3服務控制系統(tǒng)驗證

服務控制系統(tǒng)只是一個基礎,需要通過應用場景進行驗證。為了驗證以上服務控制系統(tǒng)的可用性,設計一個簡單的“用戶信息管理(Custmos-Manage)”應用服務作為測試用例。采用的“用戶信息管理”系統(tǒng),是在數字化校園管理應用軟件中具有典型信息服務操作的小型管理系統(tǒng),其應用模塊都采用目前在業(yè)務開發(fā)中較常見的網頁方式。

4結語

第5篇

一臺普通的機架式四路服務器正常運行功率大約是1.2kW,而服務器24h/d不間斷工作,因此,一臺服務器一年大約消耗的總電量為10512kWh,而一臺服務器的報廢時限一般為六年,因此,減少一臺服務器就節(jié)約了63072kWh的電能;同時,為了維持服務器等設備斷電后仍能正常工作,標準機房一般都會配備UPS供電設備,維持一臺1.2kW服務器斷電后8h不間斷工作,大致需要九塊12V/(100Ah)的UPS后備電池,因此,減少一臺物理服務器,在建造機房時就可以考慮少投入九塊這樣的電池,而目前市場上一塊12V/(100Ah)免維護蓄電池大約1000元左右,一般一塊電池能正常使用三年,為保障一臺服務器正常運行,六年最少需要18塊12V/(100Ah)的UPS后備電池,因此,這是不容忽視的機房運作資金.目前,普通高校建立數字化校園,一般需要部署如OA、教務、郵件等30多個應用系統(tǒng).如果將這30多個應用系統(tǒng)全部遷到私有云系統(tǒng)中,在云環(huán)境中每部署五個應用系統(tǒng)能節(jié)省八臺物理服務器,30多個應用系統(tǒng)能節(jié)省48臺物理服務器,再加上電能與電池的消耗;以目前一臺普通服務器七萬元左右來估算,如果高校在私有云環(huán)境中部署數字化校園,可節(jié)約總投入資金604萬元左右.

虛擬化是云計算實現網絡上異構資源標準化、池化、通用化和多平臺化功能的關鍵技術,在云計算中,將資源虛擬化形成統(tǒng)一的資源池,簡化資源配置與管理,提高硬件的利用率,實現資源管理的自動化,增強云計算的靈活性與彈性[1].根據服務類型,當前云計算大體上可分為:1)基礎設施服務.為用戶提供計算、存儲、網絡和其他基礎資源服務,用戶可在上面部署和運行任意軟件,包括操作系統(tǒng)和應用程序;2)平臺服務.為用戶提供一個開發(fā)和運行平臺服務;3)軟件服務.將軟件安裝在服務器上,為用戶提供軟件服務,用戶通過網絡使用軟件,不需自己再安裝軟件.目前,多數高校選擇使用威睿公司的vSphere系列產品或微軟公司的Hyper-V系列產品,搭建基礎設施云平臺.其中vSphere功能較強大,能實現虛擬機漂移、動態(tài)分配資源池中資源等高級功能,但購買軟件的價格非常高;Hyper-V系列產品綁定在64位WindowsServer2008之后版本上,只要購買了微軟的WindowsServer操作系統(tǒng)就可以使用,不需再投入資金,同時,也可滿足搭建基礎設施私有云的基本要求.

云環(huán)境部署數字化校園存在的問題

綜上所述,實現云計算的方法,就是把高度虛擬化的各種網絡資源組成一個巨大的資源池,為用戶提供服務,但云環(huán)境也帶來了一些問題.用戶能夠像用水或電等公共資源一樣,方便地得到云環(huán)境提供的服務,實現云中資源的按需分配,這能將大量的資源集中起來共享,但云計算的推廣、應用,并未被廣泛接受,主要原因是目前的技術還無法有效解決云環(huán)境中大量共享資源的數據安全問題.云計算的倡導者Google,在2009年和2010年先后發(fā)生了文檔錯誤共享和社交網絡Buzz泄漏用戶好友隱私現象;微軟的云計算平臺WindowsAzure在2009年3月出現服務中斷現象;Amazon的簡單存儲服務(簡稱S3)在2008年和2009年多次出現服務中斷現象,并在2009年先后出現被黑客攻擊、旁道攻擊和僵尸網絡攻擊等現象.可見,要讓用戶放心使用云計算,面臨的安全問題已成為必須解決的問題.規(guī)模大和開放性導致云計算面臨更為嚴峻的安全威脅,主要體現在服務器安全、數據安全、應用服務安全和安全管理與監(jiān)控等方面[2].搭建私有云的高校網站更應該注意第一類安全問題,即服務器安全問題.關于私有云中服務器的安全問題主要有以下兩個方面.

搭建私有云基礎設施的安全

私有云基礎設施包括搭建私有云的存儲、計算、網絡等基礎資源,保證這些基礎設施的安全,就是保證它們能夠為私有云上層虛擬化服務提供一個安全的硬件支撐平臺,主要包括:1)基礎設備安全包括硬件設備及其實現相關軟件系統(tǒng)功能的安全,常見的有容侵、容災、冗余備份和隔離等方面的安全.其中,使用防火墻等邊界類安全軟件,防止外部入侵私有云,在私有云與云外網絡接口處部署功能性防火墻,根據自己私有云中的應用需求,設定合理的容侵訪問策略,以防止黑客對私有云中物理服務器的各類攻擊;容災一般是指利用如賽門鐵克公司的BE或NBU等備份軟件,鏡像、快照、異地備份等冗余備份操作私有云中的數據;當數據災難發(fā)生后,可利用這些冗余備份,快速地恢復私云中丟失的數據;隔離是指以適當的邏輯方式物理隔離云中的設備和應用系統(tǒng),以增強系統(tǒng)和設備的管理功能.2)采用認證授權和可信芯片兩種技術,保證私有云中基礎設施管理系統(tǒng)的安全.一般采用OAuth等技術手段驗證設備管理者的合法身份,以確保真實管理員管理搭建私有云環(huán)境的設備,確保用戶身份的安全性和真實性.在云計算平臺中部署帶有加密狗算法的嵌入式可信芯片,管理密鑰和信任權限等.如財務相關系統(tǒng)的電子密保器和手機令牌等.

私有云虛擬化環(huán)境的安全

第6篇

根據表面意思就可以清楚地知悉,所謂數字化學校就是將一些有用的網絡信息作為支撐,采取各種計算機技術進行教育、探索、管理控制以及生活服務等方面信息的搜集和處理工作。換句話說,就是以強大的計算機網絡作為技術支持,借助其構造一個多維立體的信息空間,并努力完成對校園里各種信息的實時控制的任務??梢哉f數字化校園的建設理念是整個國內教育界的一項重大飛躍,打破了以往單一的校園建設形式的束縛,而且最近社會各界對數字校園的關注度得到極大提升。然而,設計觀念、具體技術仍然存在著一定的缺陷和漏洞,因此數字化校園的建設依舊需要艱辛努力的摸索??紤]到國內電腦網絡技術起步較晚,同時從事該行業(yè)的相關人才又十分匱乏,尤其是對于教育界來講,此類技術型人才就更少了。因此,我國建設數字化校園的能力還不算很高,加上手段過于單一、建設體系不夠系統(tǒng)完善等因素的制約,發(fā)展較為緩慢。另外,不少教育機構耗用了大筆資金用于教育培訓及相關教育設備的購入,卻沒有重視教育者的教育理念,換言之,他們沒能夠將計算機技術充分、合理地運用到教育建設當中,也沒有打破常規(guī)、單調的教育方式的鉗制,而這也是當前教育亟需解決的問題。

2計算機技術在構建數字校園時的應用渠道

我們進行數字化校園的構筑,根本上就是為了把更豐富、更有效的科學技術手段融入到現代教育中,進而令校園教育變得更具色彩,也更有成效。所以,在實際應用的過程當中,通常是經由網絡空間及設施手段等。舉例說明,學校的教務處能依靠教務管理系統(tǒng)管理和控制任何學校人員的個人信息,學子能夠通過繳費平臺上繳有關費用,也能夠借助課程系統(tǒng)選擇想要學習的科目等,這些具體活動都充分體現了數字化校園的精神理念,教師和同學經由普通的操作就可以完成數字化校園技術的使用,這就令計算機技術日益深入到了校園中的每個人的生活和學習中。

2.1教學方面的具體運用

我們已經有所了解,老師、學生使用的均為非常簡單、操作便捷的數字化校園技術,因此在很大程度上增強了師生間的溝通。老師們和同學們不僅能夠通過校園網絡系統(tǒng)平臺共享某些信息,也能夠完成暢通的交流溝通。例如,學生通過網絡介質提出疑問、發(fā)表留言和個人看法等可以讓老師確切地知道學生學習過程中碰到的各種難題,然后對學生提出建議,進一步提高學生們迎難而上、自主獨立的精神。由此,將計算機技術充分應用于數字化校園的建設中,能夠促進師生間的互動、溝通,提升教育水平、教學效率。

2.2管理師生方面的實際應用

數字化校園的建設工作對于計算機網絡技術的依賴程度很高,加上校園當中的群體基數不小,因此,相關技術可以推動校園管理能力的提高,進一步推廣數字化校園,使其深入人心。采取電腦技術可以在互聯網當中網羅眾多的信息,令校園管理空間進一步擴大,并進行轉移,這樣的話有助于加強不同層級間人員的互相交流,還可以進一步提高領導的辦事效率,最重要的是能夠讓師生把自己的心聲傳遞給上級領導,一方面有利于校園工作的改進;另一方面則可以為學生的長遠發(fā)展提供有力保障。

3計算機技術對數字化校園中基礎設備建設的應用

3.1綜合網絡線路分布需求

首先,整體上最好考慮模塊化的設計理念,需要方便管理與維護;其次,在基礎設備的建設環(huán)節(jié),一切布線均需滿足標準配線系統(tǒng)及統(tǒng)一信息插座的要求,既有助于連接不暢通的線路設備,也方便以后的網絡擴建;對電纜線、配線架、插頭接孔等的統(tǒng)一部署可以更好地保障日后的網絡擴展需求;另外,進行分步式的規(guī)劃性建設、留出充足的主干鏈路及網絡節(jié)點等都對日后新需求的調整、網絡規(guī)模的擴大具有不可替代的作用。

3.2網絡管理中心的具體要求

考慮實際情況,選取一個合適的網絡控制中心非常關鍵。一般來說,核心控制機房必須要能滿足二十千伏以上的穩(wěn)定電壓,還要求能夠全天供電,同時確保對主要交換設備及存儲器四個小時或更長的延遲。對于交換機房來說,單進單出的UPS供電系統(tǒng)必不可少,除此之外,任何交換機房均要具備防雷系統(tǒng)。

3.3應用支撐體系構筑

技術應用支持體系當中,特別注重協同配合的工作理念以及統(tǒng)一控制下的業(yè)務環(huán)境、業(yè)務門戶,以此組成一個高效的應用機制,并用以統(tǒng)計和剖析各種決策信息,目的是為了構筑功能更加全面、配合協作更為高效的管理控制系統(tǒng),進而達到數據共享、業(yè)務流程及思路清晰,它共包括以下三個模塊:一,常規(guī)的應用體系。這種體系主要是針對WEB、FTP等各種基礎提供必要的技術支持。二,網絡控制體系。此模塊主要包括監(jiān)視、診斷、報表和計費四個系統(tǒng)。三,電子身份認證體系。顧名思義,其是用于識別網絡資源使用者身份的唯一渠道,校園利用計算機技術將每個個體設置為某個固定的身份,用戶能夠使用為自身設定好的身份進行相關驗證后訪問系統(tǒng)資源。但需要注意的就是必須保證所有用戶電子身份的有效性、唯一性。例如,學校通過網上采集用戶指紋、照片等個人信息,辦理校園一卡通、電子產品等,就是利用了這一識別技術。

4結束語

第7篇

1.1高校學生基本都不夠成熟,網絡安全意識相對薄弱。

近幾年,網絡上的釣魚網站、中獎信息到處都是,很多學生都還沒有辨別真?zhèn)蔚哪芰?,學生被騙事件時有發(fā)生,高校學生成為了行騙機構的重點對象,而且很多學生想找一份兼職,經不住騙子的誘惑。雖然我國互聯網技術得到了空前發(fā)展,但很多學生都不怎么懂得計算機,尤其是來自于一些農村的學生,大多數都沒接觸過電腦,又怎么談其網絡安全意識。據了解,很多高校都沒有具體的關于網絡安全的課程,導致學生網絡安全意識不強,無法辨別網絡上信息的真?zhèn)巍?/p>

1.2部分高校對校園網絡安全沒有好的管理,導致檔案數據泄露。

一些高校還沒有認識到網絡安全的重要性,沒有建立完善的網絡安全管理制度,沒有好的評估網絡系統(tǒng)安全性的手段,導致系統(tǒng)存在很多漏洞,大量信息就容易被篡改,甚至有一些重要的文檔資料泄密,影響到正常的辦公,使校園網絡安全受到威脅。

1.3一些計算機容易受到黑客的攻擊。

現在計算機技術發(fā)展速度很快,很多計算機安全技術并未被研究出來,從而導致一些黑客利用每一次這樣的機會,研究該系統(tǒng)存在的問題,對網絡系統(tǒng)進行破壞。這種惡意的對計算機網絡進行人為攻擊是網絡安全不可忽視的問題,黑客都擅長于對計算機進行病毒攻擊,由于病毒破壞性、隱蔽性和潛伏性的特征,人們難以對其進行有效的處理,只有等其出現,才去采取有效的手段,只能坐以待斃。第四,校園網容易受到病毒感染。一些教職工和學生在使用多媒體時,網絡安全意識不夠強,在U盤插在電腦上復制資料時,沒有先檢查自己存儲器,導致有時候將病毒帶入學校電腦,從而影響數字校園網絡的正常使用,嚴重時使學校重要資料、檔案外泄,甚至導致整個校園網絡系統(tǒng)崩潰,嚴重干擾學校的管理與正常教學。

2高校數字校園網絡安全系統(tǒng)的設計方案

目前,完全解決數字校園網絡的安全隱患是不可能的,因為開放的、虛擬的和自由的網絡使人們無法預知將會發(fā)生什么。為了有效的保護校園網絡,需要結合多種防護策略來實現。下面筆者就網絡安全問題闡述一下幾種方案。

2.1學校應該多開設關于網絡安全的課程,加強對學生網絡安全知識教育,提高學生的網絡安全意識,讓學生學會辨別網絡陷阱。

同時,加強對數字多媒體的管理,讓學生與教職工能夠安全的使用校園網絡,避免有計算機病毒侵入學校網絡管理系統(tǒng),從而給學校的管理和教學帶來不便。曾經就有人認為解決校園網絡安全問題必要先提高學生的網絡安全意識,這一點足以說明提高學生的網絡安全意識是多么的重要。

2.2對學校的網絡系統(tǒng)進行有效的管理,防止系統(tǒng)漏洞對網絡造成不可估量的損壞。

對此,學??梢约訌妼π@網絡安全的風險評估,網絡安全評估能夠有效的預測網絡系統(tǒng)可能受到危害的風險的大小,還能估計其帶來的影響。而且它還能夠對網絡系統(tǒng)進行全面掌控,能夠及時發(fā)現系統(tǒng)漏洞并有效的進行處理。要實現這一技術,需要結合檢測網絡漏洞、模擬網絡攻擊和對服務進程進行報告等技術,從而達到最大可能的降低校園安全隱患,幫助學校控制、管理好網絡系統(tǒng)。

2.3對學校的電腦安裝有效的安全衛(wèi)士,并采用防火墻技術,盡可能大的消除網絡安全風險。

在數字校園的背景下,利用防火墻的技術,可以防止數字校園平臺的出口被不法侵入,從而從根本上解決病毒從外面入侵的風險。同時,對校園網的資料進行加密技術,這樣做可以很好的防止網絡資料的泄露,并減小被篡改的可能性。對網頁設置訪問控制,從而保護校園網上的資源被非法使用。對此,可以采用身份認證的措施,對訪問進行有效的管理,從而控制訪問權限。第四,學校應該建立完善的校園網絡管理制度,這一點能夠有效的保障校園網絡的安全。同時組織學生對制度進行學生,加強學生對網絡安全的認識,這對解決校園網絡安全至關重要。目前,很多高校都缺少專門針對校園網絡安全的制度,因此,在一些高校建立網絡管理制度已經刻不容緩。

3結論