校园解决方案9篇

校园解决方案9篇。

任何工作都需要做好准备工作,以应对可能随时到来的任务。为此,我们需要事先规划好工作方案,并加以实施以提升工作效率。若您想更深入地了解“校园解决方案”,不妨收藏本页文章,以备再次阅读之需。

校园解决方案 篇1

校园网属于典型的园区网络,但其在安全管理、技术前瞻性方面的要求又超越了普通的园区网,如何兼顾校园网络的安全性和可管理性呢?

我们从其本质出发,将校园网中存在的主要问题及需求归为三个方面??用户接入、管理运营、安全可控。此三者中,用户接入其实是实施网络运营管理、安全有效可控的基础;而且接入认证做得好,已经能够一定程度的杜绝校园网中常存在的问题,如IP地址冲突、IP地址盗用、病毒扫描广播等。

管理运营的需求实际上也代表了现代校园网络的发展方向,这方面已经超越了传统意义上的网络管理,新增和丰富了用户管理、认证计费、网络运营等方面的内容。校园网作为较为独立的社区网,网络的建设管理者们借鉴了电信运营商的建网思路,同时他们又基于自身网络的理解,对相应的实现技术进行了调整(弃用PPPoE,引入802.1X系统),最终使得校园网在性能、安全、运营方面能得到更为有效的保障。

安全隐患是校园网中最为突出的问题,一方面这是由校园这一特殊的内部环境造成:学生本身的好奇心和技术能力都较强,但网络安全意识、网络行为责任心却相对较低,造成了校园网中安全事件相对较多的状况。其中不乏因安全意识差导致的病毒傀儡主机,也不乏主动尝试攻击的学生 。

另一方面,整个网络大的外部环境也在变化:病毒和攻击的复合化,造成了用户的极易感染;攻击工具增多、攻击方法简化,但网络破坏性却逐步增大。另外,由于网络设备和安全系统的分立,造成了校园网对安全事件的应急响应能力不够。许多安全问题往往是由于处理响应不及时,而最终导致了整网病毒的感染。

针对上述各种问题及需求,港湾网络基于自身对教育行业的深刻认识和理解,提供了全面有效的解决方案,

对于接入问题,我们提供了安全准入机制;对于管理运营需求,我们提供了人员管理和主机管理两套机制;对于安全隐患,我们提供了安全事件应急响应机制和网络资源保护机制。

安全准入SAC机制是港湾提出了“网络安检”的重要技术内容,机制要求在对用户身份确认的基础上,同样也需要对进入网络的PC系统进行安全检查,将存在问题隐患的主机拒之于网外,做到一种主动的防患于未然。检查的内容主要包括主机安全防毒与系统补丁方面的状况,是否安装防毒软件、病毒库是否更新、是否有病毒发作、系统补丁状况等等。然后再用这一系列检测的结果跟网管中心预定义的安全级别作比较,若能满足,则允许用户进入网络;若不满足存在隐患的,则将PC系统转入后台SAC中心进行安装、升级、杀毒等方面的治疗,治疗后能满足预定义安全级别的也将允许进入网络。

安全准入SAC机制实际上是安全由网络侧向主机侧的延伸,在之前网络侧一味被动防御的基础上,加强了主机侧的监控,是一种主动防御的理念。它的本质目的是能够对已知的病毒攻击进行防范,让网络不必为能够解决的问题而造成动荡或瘫痪。

人员及主机管理机制是港湾推行“网络实名制”的支撑内容,无论是现实社会,还是虚拟网络,人员的唯一身份确认都是其安全的基础。而且,人必须为自己的行为(社会行为、网络行为)负责。因此我们建立了网络人员控制机制:通过多元素绑定来确认人的身份唯一、通过权限的自动下发来控制人的活动范围、通过流量分析来监控人的行为、通过Radius属性追踪定位来追查“凶手”。这套机制定义了人员或主机实体在进入网络“事前”??“事中”??“事后”的相关管理手段,包含了开始进入网络前的认证绑定、系统检测;进入网络中的流量监控、行为分析;离开网络后的日志记录、异常反查等。另外,港湾在此套系统中针对校方的管理运营提供了诸多开发支持,建立了帐号群组、策略计费、客户自理系统、多重消息等功能支持,便于网络中心进行相关的用户管理、安全管理和运营管理

校园解决方案 篇2

一、建设基础

(1)基础与优势

学院已在20xx年完成了校园网第一期基础设施建设,目前已建成千兆到楼宇、百兆到桌面、技术相对先进、高速且稳定的校园网络。网络核心采用千兆路由核心交换机,现有9台专业服务器,安装了办公管理软件、教务管理软件、图书管理、财务管理等软件,实现了办公管理、教务管理、图书管理、财务资产管理等功能。互联网接入也升级到办公网100M电信接入加2M教育网接入、图书馆电子阅览室50M电信接入,校园网用户已达500多户(由于一个机房为一个用户,但通过该用户可以实现机房的所有电脑上网,因此实际上通过校园网上网的用户已超过500个)。学生宿舍已全部接入校园网(由运营商提供互联网接入),是校园网的一个组成部分,实现了高速访问校园网。

(2)存在的主要问题

1、校园网上的互联网应用系统有待增加。除学院门户网站、各部门二级网站、自行设计开发的一些小型互联网应用系统如“院长信箱”、“网上报修”、“等级考试网上报名”、“工资查询”、“学生收费”外,目前校园网上运行的大型商品化的互联网应用系统只有办公系统(武汉开思源公司产品)、正方现代教育管理信息系统—WEB服务管理子系统(杭州正方公司产品)、邮件系统(北京安宁公司产品)。当今校园信息化发展的趋势要求我们必须逐步实现学院各项教学工作与管理工作的网络化、数字化,因此我们要逐步建设一批互联网应用系统,一是购买一批大型商品化互联网应用系统,二是自主开发一些小型的校园网应用系统。

2、网络监控管理缺乏。目前还没有实施对校园网进行网络监控、流量监控,不能有效地对校园网用户使用互联网的情况进行有效的管理和控制。主要表现在不能按网监部门的要求提供校园网用户上网情况的日志备份,一些用户滥用迅雷下载、PPS网络电视等软件占用大量的带宽拖慢其他校园网用户网页浏览的速度。将要实施的校园网监控项目可解决这些问题。

3、校园网还未实现网络全覆盖。目前学院院内基本上实现了网络有线全覆盖,全院网络无线覆盖还有许多工作要做。

二、建设目标

(1)总体目标

通过数字化校园网络基础建设和应用系统的功能开发,构建一个融教学、科研、管理、生活和服务为一体的数字化校园环境,提高学院的科学管理水平,营造学生的优良学习环境,创建职工工作生活的便利条件。完善校园网基础设施建设,构建技术先进、扩展性强、安全可靠、高速畅通、覆盖全校的校园网络环境。建立公共信息系统,提供先进数字化管理手段,提高管理效率;建立功能齐全的教学管理系统;配合“工学结合”教学模式,建设内容丰富的网络教学资源平台,实现数据资源共享。通过数字化校园的建设,为培养高技能应用型人才和服务社会搭建公共服务平台,推进教育信息化、管理信息化、服务信息化。

(2)具体目标

一是加快推进校园网络的升级改造,建立多层次可控出口网络体系,全面推进校园无线网络建设,实现全方位高速互联;二是实施校园网安全监控项目,保证校园网安全高速稳定的运行;三是建设一批应用广泛的互联网应用系统,全面地提升学院校园信息化建设水平;四是高标准的进行新校区网络基础、网络设施建设工作,包括楼宇有线、无线、专网系统规划建设。五是拓展校园一卡通功能,深入推进校园一卡通工程。

三、建设内容

(1)构建网络平台

1、网络基础建设

将所有学生公寓接入校园网,根据需要适时扩充校园网网络终端,将第二期校园建设工程中的全部楼宇接入校园网,实现学院校园网有线网络全覆盖。

建设无线网络,补充有线网络,满足用户在校园广场、会议中心等地点,实现任意时间、任意方式联机上网获取信息的需要,为用户的工作、学习、生活提供方便、快捷的校园网网络服务。

改善校园网与外网的互联互通,在现有校园网出口带宽150兆的基础上,增加200兆出口带宽,实现校园网多出口、多链路的负载均衡机制,建成稳定可靠的校园网。

2、网络安全体系建设

根据目前学院网络运行的实际情况,增购网络流量监测与分析系统,建立校园网络安全体系,构建校园网络安全屏障,实现用户分级管理、网络监控、上网行为控制、网络异常报警等功能,保证校园网络的安全,保证关键数据、关键应用、关键部门的安全,实现校园网络及其应用系统安全高效的运行。

3、服务器集群和存储系统建设

补充校园网络服务器及存储设备,配置服务器、磁盘阵列,为数据存储中心提供存储空间,保证存储容量达到15TB。

(2)构建应用平台

1、校园数据标准建设与共享数据中心平台建设

信息标准化,数据格式和表示的一致性是信息发展的一个主要议题,同时也是数字化校园建设的一个重点。由于学院各个部门、院系各自拥有相对独立的信息系统和数据库,并且各个系统自成体系,数据重复冗余,导致了各部门相互之间同一信息不一致,有用的信息不能及时共享,数据的'利用率不高,因此因此需要依据《教育管理信息化标准—高等学校信息化标准》及结合学校实际情况建立全校信息数据标准,实现各业务部门数据标准统一、信息准确,方便学校内数据和部门之间数据流通。

通过共享数据中心平台,可以对来自各部门的信息资源进行汇集、分发、管理、利用。

(1)在共享库的基础上尽可能扩展数据的集成范围,形成大而全的数据中心,作为全校数据统计分析、智能决策支持的权威数据库;

(2)数据库能集成到数据中心运行的应用系统尽可能集成到数据中心运行,特别是学校的核心应用,如教务、学工、人事、科研、办公等应用系统的数据库集中到数据中心来运行;

(3)对于需独立运行的应用系统,通过数据交换与共享服务平台来实现数据的集成与共享,如学校的财务、图书馆管理等应用系统通过数据交换的方式实现数据的共享;

(4)制定规范的数据变更流程,按谁产生、谁维护、谁负责的原则管理权威数据源。

数据中心和各业务系统共同构成一个学校完整的数字化校园信息平台系统,数据中心实现数据在各业务系统间共享;共享数据和各业务系统数据在一起,支持面向最终用户的查询、统计、分析、报表和打印。

2、统一身份认证平台建设

建立统一的身份认证中心,实现单点登录,一个帐号和密码,一次认证即可访问所授权的所有信息系统。

(1)建立统一的集中身份库即统一身份数据中心,对数字化校园信息系统所有用户提供集中和统一管理,同时根据各个业务应用系统的认证方式的不同提供各种灵活的认证机制;

(2)在数字化校园信息系统集中身份库的基础上,通过身份管理技术实现身份库与各个现有业务应用系统(门户、教学、教务等系统)用户身份信息在满足数字化校园信息系统内部业务流程的规则前提下,实现用户信息的自动同步处理等功能;

(3)在数字化校园信息系统集中身份库基础上,提供基于单点登录,使得用户只需要通过一次身份认证过程就可以访问具有相应权限的所有资源。通过统一身份认证的建设,将为数字化校园信息系统的建设,特别是数字化校园信息系统安全控制与管理打下良好的基础。

3、统一信息门户平台建设

建设统一信息门户平台,将各种应用系统、数据资源和互联网资源集成到一个信息管理平台之上,把分立系统的不同功能有效地组织起来,为各类用户提供一个统一的信息服务入口,并提供高可配置性的功能,提供WEB网站页面风格、布局、内容等方面的定制工具,通过友好交互的界面,把门户建设成为一个对所有“校园人”都有用、易用、常用、爱用的信息服务窗口,让校领导、教职员工、学生可以方便的获取到与个人工作、管理、学习、生活、娱乐等相关的信息服务。统一信息门户平台重点解决以下几方面的问题:

(1)符合师生使用习惯的高效、可靠的平台。

(2)提供符合通用标准的、可持续升级的框架。

(3)提供各种WEB应用系统与门户系统集成的手段,用于完成对不同应用系统的界面集成。

(4)提供安全的凭证登录手段,用于实现对外部系统和内部无法改造系统的访问时的单点登录。

(5)提供满足用户个性化使用需求的界面自定义功能。

(6)提供门户应用开发框架、工具支持,解决学校一些非系统级应用的快速实现要求。

4、教学管理及教学资源共享系统建设

在现有教务管理系统上,引进教学管理信息系统新增部分模块,实现教学数据统一管理,实现教学动态管理,教学管理信息数字化。

建立教学资源共享系统,建设重点专业优质核心课程网络教学资源,将中央财政重点支持的优质核心课程的教学资源在网上公开,实现优质资源共享。

建成学生自主学习环境,实现网上授课、网上辅导、网上答疑、网上批改作业功能,为“工学结合”教学模式在学院实施提供技术保证。

5、迎新管理信息系统

迎新信息化解决方案将改变原有的迎新模式,用条形码或一卡通代表身份、用共享的新生数字化信息确认模式代替手工填写表格、用信息状态变化及信息流动代替或部分代替实物流动、以信息共享和交换代替手工操作,从让学生上网了解报到流程到刷卡进行身份认证,再到刷卡进行交费各个流程,快速方便,极大提高学校各相关部门工作效率,既能为学生和家长提供更好更快的服务,又能整体提升学院的形象。所形成的准确的新生数据资料,将作为学籍管理以及其他学校管理系统的基本数据来源,为学校进行数据统计提供方便。

6、电子离校服务系统

建设电子高校系统,可以让毕业生免去冒着酷暑,跑很多路,手拿离校通知单到上十个单位加盖公章的程序,相关部门也不再出现毕业生集中离校阶段“人山人海”的拥挤场面,保证了良好的办公秩序。与传统办理离校手续比较,电子离校平台能实现对毕业生的成绩审核、未还图书、未缴学费、未还贷款等环节的办理,通过对应的教务管理系统、图书管理系统、财务处收费系统、学生管理系统进行自动审核,再通过数据中心将学生完成手续情况提交毕业离校主管部门学生工作处,学生工作处审定确认后即可发放毕业证书,完成所有离校手续,从而大大提高了工作效率。毕业生足不出户就能在网上查看本人的离校手续办理情况,绝大多数毕业生因提前办理了退借图书、缴清学杂费等业务而直接通过系统自动审核通过。如果学生在各业务系统中不符合离校要求的,离校系统显示未审核,学生去业务部门办理相应手续后,在下一次定时自动审核时会审核通过。

7、学生工作管理信息系统

学生工作管理信息系统面向学生处、思政教师、学生学业导师和全体学生,包括系统维护、思想教育管理、评奖评优管理、对外交流管理、学生资助管理、勤工助学管理、心理健康管理、军训管理、违纪处分管理、学籍管理、就业管理、其他数据管理、日常事务管理、公寓管理、思政队伍管理、社会工作管理等子系统。系统支持学生工作管理部门、工作人员和全校学生通过网络发送和接收有关信息,开展在线的业务处理,支持按权限管理的各种申请、查询和统计报表的输出打印功能。

8、学生收费管理信息系统

该系统主要管理学生缴费信息,让管理人员如实掌握学生学费拖欠情况,对部分学生确实因经济问题存在困难的,学校给予绿色通道;对故意拖欠的学生,控制其下学期选课及欠费学期的成绩查询等权限。收费管理主要包括收费标准设置、成批导入学生缴费数据(银行代扣)、学生现金缴费管理、助学贷款学校减免处理、与其他收费系统接口、学生年度缴费情况和查询统计等功能。

9、教材管理信息系统

实现教材基本管理,可由教材服务中心、院系、任课教师录入选用教材的基本信息,可按教学任务、学生选用等个性征订。教材服务中心根据学生实际选用教材情况与库存情况生成教材订购单,并负责教材采购。按规定进行教材入库、教材出库及库存管理。出库的形式有以行政班领用、个人记帐、个人领用和对外零售,还可进行报废处理。整个管理过程均能进行各类查询统计打印,如到书情况及统计、查询库存及统计、学生教材领用清单查询和统计、学生教材费使用情况查询和统计、教师领用教材查询和统计、教材进出收支及差价查询和统计。学生可以通过WEB形式对自己选用教材及领用教材的情况进行查询和统计,也可以直接上网查询个人使用教材明细帐和缴费情况,主要功能菜单:教材代码维护、基本信息、教材计划、教材征订、教材入库、退还供应商、教材出库、教材回库、教材报废、数据查询、数据导入、数据设置、教材盘库、数据统计打印、教材输出接口等。

10、资产设备管理信息系统

建设资产设备管理系统,实现学校设备资产管理工作从采购、入库到使用的网络化、信息化、规范化,使各使用单位大大提高工作效率,使查询、统计数据更为方便。系统维护子系统包含角色授权、用户授权、系统初始化、基础代码维护、数据备份与恢复、操作日志维护、系统帮助等功能。设备申请购买主要包括常规设备购买申请、急需设备购买申请、设备购买审批、生成采购清单等功能。设备到货入库主要包括库存信息维护、到货设备审计/验收、设备入库、退还购买厂商、设备出库等功能。设备处理主要包括已使用设备信息维护、设备报废维护、设备丢失/报失维护、设备维修维护、设备外借维护、设备调动维护、小型教学设备借用维护、网络维修维护、报表打印与查询等功能。

(4)数字化图书馆建设

加强电子图书、文献资源库建设,全面提升图书馆现有硬件设备。新建电子阅览室,增加馆藏电子图书100万册,增加电子期刊50万册,把我院图书馆建设成为全省同类院校一流水平的数字化图书馆。

(5)多媒体教室建设与多媒体应用系统建设

在现有多媒体教室基础上,按国内同类院校先进标准,新建一批、改造升级一批现有计算机多媒体教室,统一所有教学用计算机资源,满足学院现代化教学需要,

学校现有办公用计算机很难满足一些包括图形图像制作处理、计算机软件等专业教师制作多媒体课件需求,购置高配计算机设备,以满足学院教学用多媒体课件制作要求。通过引进先进课录播系统,实现精品课程录制、编辑全过程自动化处理。建设一个高性能的演播室,充分发挥其管理效能。一是新闻的网络直播,二是教学的质量建设。对现有部分服务器进行硬件升级改造,引进远程视频、音频教学资源点播系统,增容网络教学资源(包括教学软件、课件),建设集信息数字化、信息分布式存储、信息管理和信息跨媒体传播为一体的集中式资源管理平台。

(6)构建远程信息交流平台

以远程双向音视频教学培训系统为基础,构建远程信息交流平台,为学院与行业企业、社会成员开展远程教学、培训、技术服务等提供技术支持。一方面学院为企业员工、社会成员提供高技能、新技术的培训,为企业开展技术服务,支持企业在岗人员技能更新,并参与企业的技术改造和创新活动;另一方面让企业生产一线的生产过程、工作流程等信息实时传输到校园,使企业的专业人才和能工巧匠可以在生产现场直接开展教学工作,促进企业新技术、新工艺等资源与课堂教学内容的有机结合。

(7)建设开放的虚拟实验实训中心

按照“认知实习→技能仿真→实践操作”的模式,规划建设符合企业现状的实训系统,实施信息化手段构成的实训基地,建设实验实训过程可重现、且任何学习者在任何时间和任何地点可共享使用的、开放的虚拟实验实训中心,充分利用现代数字化技术,培养学生认知实习和模拟操作能力,提高学生实践技能应用水平。

(8)校园智能卡系统建设

建立统一的智能卡身份识别系统,实现统一的电子支付服务。凡是需要确认身份及付费的各种应用都可以用校园智能卡来实现。身份识别系统提供多级安全认证形式,电子支付系统提供连接学校和银行间的圈存功能,实现多种支付和清算业务。智能卡系统与其它应用系统间有多种灵活的数据接口,不仅为智能卡各子系统提供“以卡代证”和“以卡代币”服务,而且还为实现学校各项管理活动的MIS系统、OA系统、信息门户、教学资源等应用系统提供相关认证服务。实现在校园的各个场所的刷卡消费、身份识别、门禁管理和自助查询等功能。

四、保障机制

(1)设立组织机构

成立工作领导小组,统一领导、分级负责,责任到人,确保数字化校园建设工作快速、健康、顺利地实施。

(2)建立一支高素质技术队伍

多途径的提高数字化校园建设和管理人员的业务水平和技术水平,为数字化校园的建设与运行,尤其是校园智能卡建设提供有力的技术保障。随着数字化校园的不断推进,网络中心需要增加技术人员,人员配置7至8人较合适。

(3)重视科研与合作研发

培养建设和管理人员的研发能力,积极鼓励建设和管理人员参与数字化校园的建设与研发工作,为数字化校园的建设可持续发展提供人才保障。

五、经费预算

数字化校园建设规模越大与程度越深,所需要的资金就越多,目前我校资金仍然十分紧张,我们不能像其它学校一样投入一两千万来进行数字化校园的建设,我们要按照学院的统一规划,根据我们的财力逐步推进、分期实施,建设一个功能强大、技术先进的服务平台,实施校园一卡通等一系列校园数字化建设工程。

数字化校园的管理系统很多,我们要根据学校的财力分期投资建设,先建设好“共享数据中心平台”、“统一身份认证平台”等基础平台,再考虑建设可以提高工作效率的系统如“迎新管理信息系统”、“电子离校服务系统”,其它系统最后建设。

数字化图书馆建设、多媒体教室建设与多媒体应用系统建设、远程信息交流平台建设、开放的虚拟实验实训中心建设、校园智能卡系统建设,根据学校的财力,分批投入,逐步建设。

校园解决方案 篇3

一、学校信息化建设及应用现状

近几年,学校高度重视信息化建设,先后配备了电脑601台,其中学生用电脑340台,每百名学生拥有电脑10.1台,建有网络教室4个(新北门1个),建成了100M主干的校园局域网,并且光纤接入教育城域网,班班配有多媒体教学设备,完成了班班通、室室通和人人通“三通”工程,学校信息化发展方案。

信息化建设大大地提高了我校教育教学效率和管理效能,基本实现了学校管理的网络化。一方面,应用于学校管理。学校借助校园FTP或QQ群,进行及时通知,并将所有文件、通知、计划、总结发布在学校网站中供全校教师查阅,并实行教师网上提交材料,在设定的文件夹里上传相关的资料,在一定程度上实现了无纸化办公;另一方面,广泛应用于师生教与学。老师们能熟练运用计算机辅助教学,全校教师依托丹阳教育信息网,建立个人教育博客,网络备课、办公平台、教学平台等实现了全市城域网优质资源共享,学生利用分配的帐号通过教育网校、数字图书馆和虚拟实验室,突破时空限制,进行网络环境下的自主学习。我校实行电子备课,然后要求上传到内部办公系统共享,再是提供下载,教师根据自己的教学实际进行修改,再一次上传分享,同时也进行了网上评课活动,为教师的专业成长搭建了锻炼的平台,取得了良好的效果。

二、今后三年规划指导思想:

认真贯彻上级文件精神,进一步落实教育部《教育信息化十年发展规划(xx—xx年)》,同时根据镇江市数字化校园建设要求,不断加强我校教育信息化建设,从校情出发,依据学校教育信息化工作的发展规划,着眼现在,展望未来,坚持求真务实,不断加强数字化校园建设,促进学校素质教育的全面实施和教育的深化改革。

三、信息化建设三年发展目标

本着统筹规划、分步实施、注重实效、适度超前的原则,开展学校未来三年的信息化建设。

1、强化校园网站建设。根据我校的实际情况,尽快建设一个功能完善的集信息服务系统、教育管理系统、教育资源系统、学生成长系统、家校互动系统为一体的信息化教育网站。真正把学校网站办成师生学习交流的平台、资源的中心、宣传的窗口、本校师生与其他异地师生交流的快速通道。力争办成省内具有一定知名度和影响力的校园网站,力争在省网站评比中获奖。

2、进一步改善局域网的优化配置,采用适用的网络管理软硬件,提高学校网络安全和管理效率,改善内网运行速度。实现校园无线网络全覆盖,不断满足学校教师凭借移动终端快速获取信息资源的需求。

3、建立电子阅览室、E学习教室。采用云终端作为阅览终端,通过云服务器和数字图书馆实现电子阅览。努力探索网络化的创新学习环境,构建网络环境下的学习新模式,拓展学生视野,丰富学生知识,实现学生在信息化环境下的全面发展。

4、建立校园网络教育电视台。进一步完善校园电视台,实行学生自主管理,利用班班通设备实现校园视频点播和现场直播功能。

5、建设微格教室,搭建专业视频录播平台,开展公开课和研讨课、微课的录制工作。利用网络开展教研活动,实现教科研活动的信息化,构建起“虚拟教研中心”,提高教科研活动的水平和层次,促进教师的专业化成长

6、建立学校自动化管理平台,提高学校信息化管理能力,实现学校教育教学、行政管理、教师的自动化、无纸化。

7、建立和完善学校资源库,并做好江苏省资源公共服务平台和教育管理公共服务平台的接轨工作。

8、继续提升教师信息素养,深入开展现代化教育技术应用培训,通过培训学习,让每位教师都能运用现代化的教学手段来辅助教学,改变教学观念,将先进的`教育思想、方法与信息技术结合,推进信息技术与学科教学深度融合,为打造高效学习课堂奠定坚实基矗

四、具体任务与实施方案

(一)加大数字化校园建设力度,逐步形成一个功能比较完善,富有本校特色的信息化网络系统。

1、基础建设信息化:科学设计、合理布局我校信息化教育环境,建设一个功能比较完善,公文迅速流转的网络通讯系统、信息服务系统、教育管理系统、教学应用系统为一体的信息化综合应用校园网络系统。

2、资源建设数字化:

⑴充分发挥校园网上信息及时快速的流通功能,逐步将教师备课、课堂教学、反馈练习、课后辅导,学生个别化学习,在线考试等教学环节包容进来,形成大容量、开放式的学习环境。

⑵把计算机房、电子阅览室建成开放式网络学习室,提供丰富的多媒体和网络虚拟环境,如:资源阵列群、信息资源检索库、音频视频点播系统、虚拟实验、虚拟学校等,为学生跨学科学习、自主学习、协作学习提供帮助;

⑶完善图书馆数字化管理与检索,以文件目录方式和数据库存储方式对资源进行管理和操作,以便师生快速查询信息。

(4)建设数字图书馆,实现节目的按需收看和任意播放,集动态影视图像、静态图片、声音、文字等信息为一体,为用户提供实时、交互、按需点播服务,以满足师生对视频播放进行实时控制的愿望。

(5)优化组合学校现有教育资源,融视频、网络、多媒体等多种方式为一体,为师生提供多种类、多形式、多规格和多层次的教育教学信息服务。

3、学校管理系统化。对学校的管理、教育、教学、评价实行全方位的计算机管理。其中包括学校的校务、教务、总务的管理,教职员工、学生的身份信息、工作学习记录、评价信息等档案、学籍管理。

4、网站建设多元化。

⑴不断扩充学校网站的容量,提高网站层次,充分体现学校形象的展示功能、教育资源的集成功能、师生个性特长发展的舞台功能,学校、家庭、社会一体化的教育功能。

⑵建立班级主页,展现班集体学习、活动的风采。

(3)开辟学科教学网站,骨干教师个人主页,展现学科教师教育教学特色,实现资源和成果共享,开展网上多项交流。

(4)尝试开辟有特长学生个人主页,促进学生能力提高和个性发展。

5、网络管理制度化。

(1)强化管理、规范制度,修订各职能部门和人员岗位职责,结合学校实际健全各项管理规章制度,制订全体成员信息技术考核指标和评估、奖惩办法。

(2)加强校园网硬件平台的日常维护,保证校园网络畅通,使设备使用效益得到最大限度发挥。

(3)制订师生联网安全保护管理条例,规范师生上网行为。

(二)以E学习实验为契机,加速多元化课程的实践性研究与探索,进一步推进课程改革。

1、积极开展E学习实验研究。

(1)申报镇江市信息技术专项课题。

(2)组立E学习骨干教师研究团队。

(3)以课题为切入点,探索信息技术支持下,新型教与学模式的研究。

2、深入开展学科教学与信息技术整合的研究。

(1)以案例为抓手,开展信息技术与各科教育教学的整合研究,以现代教育技术促进学科教育教学质量的提高。

(2)灵活运用多媒体和网络资源进行学科课堂教学,探索学生掌握知识、提高技能、扩展思维,培养学生解决问题实际能力的方法与途径。

(3)合理运用信息资源指导学生进行个别化学习和协作性学习。

(4)运用网络开展学生课内外作业指导、学习情况分析和学习评价。

(5)根据学科需求,设计、制作单元或横向知识结构虚拟情景资料。

3、开展基于网络环境下的拓展性课程的实践研究。

(1)根据学校特色和专题研究项目编写校本信息化教材(文本与音像结合)。

(2)开展师生信息化实践活动。

(3)进行网上成果展示。

4、开展基于网络环境下的研究性课程的探索。

(1)以问题或者案例为切入口,通过网络资源,寻求问题解决的途径和方法。

(2)开展师生网上主题式探究性活动。

(3)开辟师生网上专题论坛。

(4)建设研究性学习专题网站。

(三)多渠道、多维度培训,用现代教育思想理念塑造教师,提升信息化素养,规划方案《学校信息化发展方案》。

1、加强对全体教职工现代教育思想和现代教育理念的学习,从思想上促使学校全体人员更新观念,从行为上提高全体人员对信息化教育教学工作的重新认识,提高教师的信息意识和信息素养。

2、提供多种信息渠道,形成开放、立体的培训空间和学习活动的场所。

(1)定点、定时、定人安排领导、教师、信息技术专业人员参加各职能部门组织的各类业务培训。

(2)请专家作讲座,培训教师现代教育理论和信息技术支持下新型的教学理念和教学模式。

(3)挖掘校本培训资源,针对使用中的具体问题,集中专题培训。内容包括教师信息技术操作能力培训,通过具体的优秀案例,进行整合方法的培训,应用软件使用及功能的培训。

(4)组织教师观摩校内外优秀信息技术与课程整合研究课,通过观摩教师能更具体的体会信息技术与课程整合的过程和方法,学习他人成功经验,引发思考,以便更好地开展这方面的工作。

(5)组建学术沙龙。围绕热点问题进行学术讨论,通过集体确定主题,大家分头探索、研究,集中讨论,最终达成共识。

(6)开辟网上论坛。在校园网上以论坛形式在网上开展学术交流和热点问题的讨论。

3、开展网上教研活动,提高教研活动效率。

(1)采用论坛、音频、视频等形式,开展信息交流、专题讨论、论文交流等。

(2)开展网上公开课、说课和评课活动。

(四)点面结合,形成特色,培养具有现代信息意识、信息素养的小学生。

1、课堂教学,普及知识。

(1)认真落实中小学信息技术课程标准中的课程任务和教学目标,培养学生对信息技术的兴趣和意识,让学生了解和掌握信息技术基本知识和技能,了解信息技术的发展及其应用对人类日常生活和科学技术的深刻影响。通过信息技术课程使学生具有获取信息、传输信息、处理信息和应用信息的能力,教育学生正确认识和理解与信息技术相关的文化、伦理和社会等问题,负责任地使用信息技术;培养学生良好的信息素养,把信息技术作为支持终身学习和合作学习的手段,为适应信息社会的学习、工作和生活打下必要的基础。

(2)信息技术课程的教学要考虑学生心智发展水平和不同年龄阶段的知识经验和情感需求。小学各年段教学内容要有各自明确的目标,要体现出各阶段的侧重点,要注意培养学生利用信息技术对其他课程进行学习和探究的能力。努力创造条件,积极利用信息技术开展各类学科教学,注重培养学生的创新精神和实践能力。使学生树立正确的科学态度,自觉地按照法律和道德行为规范使用信息技术,进行与信息有关的活动,自觉抵制不良信息。

(3)形成具有学校特色的信息技术课程校本教材。

2、组织活动,发展特长。提供良好的信息环境,开设适合学生特点,避免不良内容的校园网吧。组织各类社团活动,开展学科竞赛和各项实践活动。举办电脑绘画、电子期刊制作,网页制作,动画制作等培训班。

3、主题研究,形成特色。围绕学生感兴趣的问题,进行电子作品创作;开展主题式研究性学习活动;开展网上信息协作学习和交流;组建校内网上的学生论坛,开展专题讨论;开辟网上作品交流,举行研究成果展示。

(五)注重分享,对其他学校、学生家长、社区实行资源共享,发挥示范校的幅射功能。

1、加强学校与社区的联系,充分运用学校现有的信息化现代设备,为社区的各项公益宣传活动提供信息服务。

2、学校的优质资源,可以在校际之间实行资源共享,相互交流,促进校际间的合作与交流。

3、指导学生家长学习应用校园管理系统,让学生家长参与学校及学生的管理。建立学校、社会、家庭三位一体协同管理和及时反馈管理功能。

校园解决方案 篇4

1 存在的问题

1.1 领导重视不够

有些学校特别是一些薄弱、规模小的学校,主要领导对安全工作不够重视,虽然逢会必谈安全,整天吆喝“安全第一”,但是在实际工作中,却没有把安全工作放到第一的位置上,工作随意、力度小。在安全工作的组织领导上,分工安排不按照《学校安全管理规范》的要求,工作存在应付现象,认为每个岗位只要安排了、有人干就可以,而不从对工作有利的角度考虑。

1.2 认识不到位

一是有些学校管理者存在安全责任意识偏颇的现象,对安全管理的主体不够明确,认为学校的安全工作就是校长、分管安全的副校长、安全科长的事,与自己无关。有这种认识的人,一方面没有充分认识到学校安全管理的特点;另一方面就是没有真正领会“全员目标、全员责任、全程管理”、“一岗双责”和“谁组织谁负责”的内涵。二是学校职能部门的安全责任意识较淡化,产生依赖心里,总认为学校安全的事就是安全科的事,最终弱化了学校整体安全管理力度。

学校安全工作是一项系统工程,每时每刻都存在安全问题,而且影响安全的因素又是多方面的、复杂的、随机的和难预见的。各类安全因素涉及到方方面面,涉及到每个人和每个部门。因此,安全工作不是哪一个领导和哪一个部门的事,需要齐抓共管,每个人和每个部门都有安全管理的职责,这是学校全体教职工都应该达成的共识,特别是位居学校管理层面的人员。

1.3 干部作风不实

安全的关键在管理,管理的关键在干部,干部的关键在作风。当前在学校安全管理工作中干部作风不实主要表现在:一是管理中的好人主义。工作中不敢严格管理、严格要求、严格考核,特别是对一些违规现象不加以制止,任其产生危害。二是工作中的形式主义。安全工作中不能根据上级要求,结合本单位本部门实际,抓好工作的落实,更谈不上创造性开展工作,以会议落实会议,以文件落实文件,布置了就等于落实了,缺少检查指导和督促,造成安全工作落实不到位。

1.4 存在侥幸心理

有些学校的管理者们对安全工作心存侥幸,认为没有出过事就不是安全问题,特别是对一些安全隐患视而不见,存在侥幸心理。例如,当前整治接送学生车辆工作是安全工作的重中之重,也是一项很难开展的工作,取缔不合规定接送学生的车辆,也引起了部分家长的不满。有些学校虽然也按上级要求开展了工作,但是因工作有难度,所以工作力度不大,违规接送学生的车辆时而运营,学生交通安全仍存在较大隐患。之所以存在这种情况,没有引起足够的重视,就是因为学校管理者认为多年来没有发生过事故,存在侥幸心理。试想,如果出现甘肃庆阳、江苏丰县接送学生车辆交通事故,那么后果将不堪设想。

确保安全不是一句挂在嘴边的口号,而是要真正落实到我们的思想、行动中,不能抱有任何的侥幸心理。

2 存在问题的原因在于学校领导不得力

具体来说,一是安全教育乏力;二是干部管理不严;三是工作落实不够。我们往往在强调以教学工作为中心的情况下,忽视了“安全重于泰山”,不少校长发现问题不去抓,有违反规定的事和人不敢抓,久而久之,问题成堆就无法抓。

3 对策及建议

3.1 针对教育行政部门的建议

一是加强学校班子建设,建立领导干部谈心谈话制度,了解学校班子建设的实际情况,肯定成绩,指出不足,对出现的问题及时提醒和告诫,使问题消除在萌芽状态,促进学校管理的规范化。二是进一步完善加强学校安全工作的制度、规定,制定学校安全工作考核目标,构建科学的考评制度,为学校做好安全工作提供依据;进一步建立健全学校安全管理工作监督检查机制。加大对学校安全管理工作的检查监督力度,全面掌握学校安全工作状况,通过定期不定期地检查,发现问题,发现学校存在安全问题督促其切实整改,杜绝安全事故的发生。三是多组织一些安全方面的活动,开展评优树先,抓典型、树模范,对在安全工作中取得的成绩在晋升职务、职称评定中有所体现,与教学、科研成绩同样认可,以调动学校干部、教师做好学校安全工作的积极性。

3.2 针对学校层面的建议

3.2.1 加强学习和培训,提高认识。

一是要加大安全宣传教育的力度,丰富安全宣传教育的内容,创新安全教育的方式,形成浓厚的安全文化氛围,做到安全工作年年讲、月月讲、天天讲、时时讲、事事讲,在全校干部职工中牢固树立安全第一的思想,使大家真正认识到,没有安全其它工作就没有前提和基础。二是组织教职工认真学习有关安全工作的法律、法规,学习《学校安全管理规范》,组织各部门管理人员学习与自己工作有关的安全知识,不断提高安全管理水平。

3.2.2 建立健全考评机制。

学校对安全工作要制定严格的考评措施,把教职工履行安全管理责任情况纳入年度考核内容和作为责任追究的依据,严格实行安全工作目标考核制度,将检查结果作为评价教师工作的重要指标,实行安全工作“一票否决”。

3.2.3 加强对干部的管理。

一是要抓责任落实,哪一项工作由哪个人、哪个部门落实、协办,要明确分工,责任到人。同时,要提出时间和质量要求。二是要抓工作落实。对文件要求和临时通知的工作必须要有责任部门和责任人去督办、落实。只要是布置的工作,任何事项都不能只喊在嘴上,停留在纸上。三是修改完善干部管理办法,将安全管理工作纳入到对干部的考核中,落实干部安全责任制考核,每月对干部安全责任制落实情况进行追踪检查,根据责任追究办法进行考核,把考核结果作为当年干部升降、任免及年底评先、奖惩的重要依据。对干部在安全管理上的失职行为要严肃追究,以确保每一位干部都能严格地履行岗位职能。

学校安全工作任重而道远,但只要我们学校的管理者,切实提高认识,不折不扣执行上级部门的规定,在工作中真抓实干,做到事无巨细,严格落实各项安全管理制度,就一定能达到安全工作的目标,实现校园的和谐平安,确保学校各项工作的顺利开展。

校园解决方案 篇5

[系统概述]

校园网是以计算机为基础,服务于教学科研、行政管理和内外通信等三大目标的计算机局域网络,他通过对世界上大量知识信息的采集、分析、整理,并以视、音频及文 字、多维图片等单独或综合的表现形式和手法,应用于学校教学。从而改变了过去主要依靠学生抽象思维为主的被动式教学模式。计算机网络引入中小学校园,不仅将大量的信息储存、传递给教师和中小学生,改进了教师教学的方法,提高了教师教学的效率和教学质量,更主要的是通过网络,培养教师和学生从网上采集、分析和处理大量信息的能力,从而大大地提高了学生学习质量,以适应21世纪信息时代的需要。

[系统原理]

校园网网络系统基本可分为校园网络中心、教学子网、办公子网、图书馆子网、宿舍区子网、后勤子网及原有有线电视网的改造接入网等。

校园网的建设,应遵循系统的实用性、扩展性、可靠性三大原则:

1、实用性:

教育是以投入为主的行业。相对而言,处于发展中国家的我国,经济不够发达,导致教育经费的短缺和来源的单一。因此,校园网的建设应充分考虑具体学校的现状,建设既经济又实用的校园网,

2、扩展性:

计算机技术的不断完善和应用范围的不断扩大,会导致其不断的升级和更新。因此,在具体校园网建设时,对基础及主件部分的建设和配置,应有前瞻性;对终端的建设,应留有可扩展的余地,以便于整个校园网的建设有可发展的延续性。

3、可靠性:

学校只是校园网的使用者,没有必要也难以供养网络工程师。因此,在具体建设时,要考虑到校园网的易用性、易维护性和可靠性。

正因为此,高性能、可扩展、易升级、经济实用的“EVOC”工业级计算机,成为建设校园网络系统最有竞争力的硬件平台。

[系统框图]

[系统配置]

网络服务器:机箱IPC-8621/主板FSC-1611VD2N/CPUPIII850/内存256M/硬盘500G

防火墙:机箱IPC-8206/主板FSC-1611VD4N/CPUPIII800/内存128M/硬盘40G

子网服务器:机箱IPC-8101/主板IPC-370VDF/赛扬733/内存128M/硬盘70G

[系统评价]

1、系统采用可靠性极高的“EVOC”工业级计算机,使用简便,维护容易,在充分保证系统安全性的同时,并不需要专设网络工程师进行管理;

2、可选择的底板类型、可升级的工业主板,使得整个系统具有灵活的扩展性,针对不同学校的具体情况对系统配置稍做更改即可;

校园解决方案 篇6

【摘要】个性化教学是素质教育的必由之路。但个性化教学必须植根在资讯科技非常发达的信息化社会,植根在人们有很强的现代教育思想、观念、意识理论上。实现个性化教学,校园网是前提。

稍微懂得历史知识的人都知道:最早的教学是个体教学(一对一教学),所以能受教育的只是极少数贵族,后来逐渐演变为班级教学(一对多,也就是一个教师对一群学生)。正是由于有了班级教学,才大大加速了人类的文明进程。但是进入了信息化社会,我们发现:班级教学虽不象卢梭所说:是学生心灵的屠宰场①,可它那一刀切的模式让越来越多有独立思考能力有创新精神的学生难以忍受,也越来越不适应科学技术日新月异的信息化社会。与之相随的“应试教育”因此声名狼籍,一直靠“应试教育”为生的题海、题库亦“反戈一击”贴上了“素质教育”的标签,但放眼我们的国土,有多少学校所进行的教育是真正的“素质教育”?绝大多数学校依然是不折不扣的“应试教育”,只不过名字改成了“素质教育”。清末督军谭延G“捅两片瓦,以示革命必须破坏”我们是作为笑话讲给学生听的。而今天“应试教育”则连“捅两片瓦”也省了,干脆贴上“素质教育”的标签,幽默的程度一点也不亚于谭督军。但我们再也笑不出来,因为主角是我们自己。

人们并不是有意和“素质教育”开玩笑,而是不知道怎样才能实现“素质教育”。因为班级教学的模式是为“应试教育”度身定做的,而“素质教育”的模式是对学生进行个性化教学。

顾名思义,个性化教学就是尊重学生个性的教学,我们的教学必须根据每个学生的个性、兴趣、特长、需要进行施教,亦即学生需要什么我们便需授予什么,学生完全是一种自主性的学习。传统的教育有这么一句话:要给学生一杯水,教师必须有一桶水。事实上师生之间的差别仅是水多水少的问题,而且学生的那一杯水必须在教师桶里取。所以教师只需把把自己的桶做大、装多多的水,并能把学生的杯灌满,便是一个优秀的教师。问题是如果学生的杯子不想装老师桶里的水,而是想装江里的水、海里的水,因为对学生个人来说装江里的水、海里的水对他更重要,而老师桶里的水并不是他需要的,就象商店里琳琅满目的商品并不一定是我们需要的一样。商店遇到这样的顾客肯定是:你到别的商店看看。而我们老师遇到这样的学生是否也能这样说:“去别的学校”呢?

因此,班级教学转变为个性化教学,完全是一场教学模式转变的革命。

事实上个性化教学,也不是今天的新名词。十八世纪法国启蒙主义思想家卢梭在他的教育论着《爱弥尔》中就充满了个性化教学思想。囿于当时的科学技术,人们并没有把他的个性化教学观当真。

个性化教学更象高科技产品,并非技术含量越高越有生命力,它必须能转化成商品。卢梭的个性化教学思想,尽管至今仍闪烁着智慧的火花,但在当时人们并不敢认同。正如《唐诘诃德》的作者塞万提斯所说:两种愿望一样痴愚:一种是让过去回到现在;一种是让未来马上在目前实现。卢梭的个性化教育思想便属后一种。

致力于个性化教学者便仿佛走进了长长的隧道。

但Internet的出现,就象隧道尽头的亮光,为个性化教学成为现实带来了希望。

北京师范大学何克抗教授在他的论着《基于Internet 的教育网络与21世纪的教育革新》有这么一段描述:基于Internet的教育网络中的教育体制不受时间、空间和地域的限制,通过计算机网络可扩展至全社会的每一个角落,甚至是全世界,这是真正意义上的开放大学;在这种教育体制下,工作与学习完全溶为一体,上班工作、下班学习的界限被打破,每个人可以在任意时间、任意地点通过网络自由地学习、工作或娱乐,这是真正意义上的自主学习和毕生都可以享用的终身教育;在这种教育体制下,每一个人,不管贫富贵贱都有可能得到每个学科第一流老师的指导,都可以向世界上最权威的专家请教,都可以借阅世界上最著名图书馆(例如美国国会图书馆或英国剑桥大学图书馆)的藏书甚至拷贝下来,都可以从世界上的任何角落获取到最新的信息各资料……

在基于Internet的教育网络环境下,可以最大限度地发挥学习者的主动性、积极性,既可以进行个别化教学,又可以进行协作型教学(通过各种协作式教学策略的运用而实现),还可以将“个别化”与“协作型”二者结合起来,所以是一种全新的网络教学模式。这种教学模式可以完全按照个人的需要进行,不论是教学内容、教学方式甚至指导教师都可以按照学习者自己的意愿或需要进行选择。学习者可以在家或是在办公室学习(通过计算机终端),也可以在旅途中学习(通过便携式多功能微机)。……。

由于在这种教学模式下,能为学习者提供图文音像并茂的、丰富多彩的交互式人机界面,能为学习者提供符合人类联想思维与联想记忆特点的、按超文本结构组织的大规模知识库与信息库,因而很易于激发学习者的学习举兴趣,并为学习者实现探索式、发现式学习创造条件。从而有可能在这种教学模式下,真正达到让学习者主动建构知识的意义、实现自己获取知识自我更新甚至创造新知识的理想目标。

今天作为Internet子网的校园网热一浪接一浪,作为致力于个性化教学者本应感到欣慰,但这又容易使人们回忆起“大跃进”那一段“发高烧”的日子。不少学校建设校园网、初衷并不是为了实现个性化教学,在他们的观念里恐怕还没有“个性化教学”这个名词,他们建设校园网倒是和阿Q对革命的“神往”相似:想要什么就有什么。并不很清楚校园网是用来干什么的'。造成的负面影响是:大部分设备闲置,大量资金、物力、人力浪费。或者是投资不到位,类似于“烂尾楼”。

这是在原有的教育模式不变的情况下建设校园网必须负出的代价。建校园网并没有错,错就错在:总想以新的技术延续旧的模式。

素质教育之所以雷声大雨点小,原因是它生长在班级教学的土壤上,所谓“枳生在淮南而为枳,生在淮北而为橘”。

我们前面说过:个性化教学是素质教育的必由之路。但个性化教学必须植根在资讯科技非常

发达的信息社会,植根在人们有很强的现代教育思想、观念、意识理论上。一些学校建校园网之所以失败、原因是校领导本身并没有现代化的教学观念,当然老师们也没有。建网的目的也不是为了实现符合社会进程的个性化教学,而是要延续他们驾轻就熟的传统教学。结果当然如人们所发现的:投资大、建效少。

北大教授辜鸿铭曾讲过一段名言:我头上的辨子一把剪刀就可以剪掉,你们思想深处的辨子是否可以用一把剪刀剪掉呢?

实现个性化教学,校园网是一个前提,但最多是一个潜在的前提。建一个名符其实的校园网确实要花不少钱,但可以肯定的是只要有充足的资金,长则一年、短则半载便可投入使用。但在校园网上实现真正意义上的个性化教学则是“路漫漫其修远兮”了。

一、首先每个教师都应意识到:教师教学的重点已不是传授知识,而是让学生学会自主学习,亦既培养学生的学习能力。建设校园网便是给学生提供一个“自主学习”的学习环境。对学生的评价已不是记忆多少老师传授的知识,而是“信息获取、信息分析与信息加工的能力”。正如比尔?盖茨所说:“你孩子的世界不会与从前一样,他们的未来依赖于他们一生中掌握新概念,作出新选择,不断学习不断适应的能力。在这种全新的社会环境中,人的智能和知识将作为社会的主要资本不断代替机器和厂房。这个新时代充满残酷的替代选择:对于那些拥有信息时代学习与创新能力的人来说,新时代是一个充满机遇和希望的世界;而对于那些缺乏这些能力的人来说,当旧工作消失,旧体制崩溃时,他们将面临失业,贫穷、绝望的悲惨前景。

二、教师从“知识传授者和专家”逐渐变为“协作人员,帮助者,有时是学习者”,同时学生的角色已不在是“听从者和学习者”而是“协作人员,有时是专家”。

总之只要人们以一种“更加开放、更加自信的心态来理解和迎接校园网乃至国际互联网发展中的文化内涵和文化挑战”,个性化教学就能在校园网上实现。

2、何克抗《基于Internet的教育网络与21世纪的教育革新》

校园解决方案 篇7

作为一种丰富学习资源、拓展教学空间、提高教育效率的有效手段,信息化为教育的创新与普及提供了新的突破口。与此同时,网络社会与生俱来的不安全因素,如病毒、黑客、非法入侵,不健康信息等,也无时无刻不在威胁教育网络的健康发展,而成为教育信息化建设中不容忽视的问题。教育行业的信息安全需求,无疑形成了一个庞大的市场。

与其它网络一样,校园网面临的威胁大体可分为对网络中数据信息的危害和对网络设备的危害。具体来说,危害网络安全的主要威胁有:非授权访问,即对网络设备及信息资源进行非正常使用或越权使用等;冒充合法用户,即利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的;破坏数据的完整性,即使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用;干扰系统正常运行。指改变系统的正常运行方法,减慢系统的响应时间等手段;病毒与恶意攻击,即通过网络传播病毒或恶意Java、XActive等;线路窃听,即利用通信介质的电磁泄漏或搭线窃听等手段获取非法信息。

除此之外,Internet非法内容也形成了对网络的另一大威胁。IDC的统计曾显示,有30%-40%的Internet访问是与工作无关的,甚至有的是去访问色情、暴力、反动等站点。在这样的情况下,Internet资源被严重浪费。而对教育网来说,面对形形色色、良莠不分的网络资源,如不具有识别和过滤作用,不但会造成大量非法内容或邮件出入,占用大量流量资源,造成流量堵塞、上网速度慢等问题,而且某些网站如娱乐、游戏、暴力、色情、反动消息等不良网络内容,将极大地危害青少年的身心健康,导致无法想象的后果。

许多校园网是从局域网发展来的,由于意识与资金方面的原因,它们在安全方面往往没有太多的设置,包括一些高校在内,常常只是在内部网与互联网之间放一个防火墙就了事了,甚至什么也不放,直接面对互联网,这就给病毒、黑客提供了充分施展身手的空间。而病毒泛滥、黑客攻击、信息丢失、服务被拒绝等等,这些安全隐患发生任何一次对整个网络都将是致命性的。因此,校园网的网络安全需求是全方位的。

其一,网络病毒的防范。在网络中,病毒已从存储介质(软、硬、光盘)的感染发展为网络通信和电子邮件的感染。所以,防止计算机病毒是计算机网络安全工作的重要环节。

其二,网络安全隔离。网络和网络之间互联,同时给有意、无意的黑客或破坏者带来了充分的施展空间。所以,网络之间进行有效的安全隔离是必须的。

其三,网络监控措施。在不影响网络正常运行的情况下,增加内部网络监控机制可以做到最大限度的网络资源保护。

其四,网络安全漏洞。对于非专业人员来说,无法确切了解和解决服务器系统和整个网络的安全缺陷及安全漏洞,因此需要借助第三方软件来解决此安全隐患,并提出相应的安全解决方案。

其五,数据备份和恢复。设备可以替换,数据一旦被破坏或丢失,其损失几乎可以用灾难来衡量。所以,做一套完整的数据备份和恢复措施是校园网迫切需要的。

其六,有害信息过滤。对于大中型校园网络,必须采用一套完整的网络管理和信息过滤相结合的系统,实现对整个校园内电脑访问互联网进行有害信息过滤管理。

其七,网络安全服务。为确保整个网络的安全有效运行,有必要对整个网络进行全面的安全性分析和研究,制定出一套满足网络实际安全需要的、切实可行的安全管理和设备配备方案。

作为国内信息安全领域的龙头企业,瑞星不但拥有过硬的技术和产品、强大的技术服务团队,同时也深刻了解国内教育单位的网络安全现状和存在的各种问题,因此在教育行业信息安全采购中连连中标。

教育信息化的关键是校园网的建设。几年来,瑞星先后为国防大学、安徽师范大学、福州大学、福建党校、北京景山学校等提供了信息安全解决方案,并积累了从教育机关、大学到中小学,从防病毒到整体信息安全的众多实施经验。瑞星在推进国家教育信息化与现代化的进程中,交出了一份本土安全厂商的合格答卷。

――防毒。根据校园网络现状,在充分考虑可行性的基础上,采用瑞星杀毒软件网络版的分级管理,多重防护体系可作为校园网络的防病毒管理架构。在整个网络内,只要有可能感染和传播病毒的地方都采取相应的防病毒手段。同时,为了有效、快捷地实施和管理整个网络的防病毒体系,充分使用瑞星杀毒软件网络版所拥有的“远程安装?、“智能升级?、“远程报警?、“集中管理?、“分布查杀等多种功能,为教育网络建立起一个完善的防病毒体系。

――反黑。为打造网络整体安全,瑞星通常采用两台防火墙安排在互联网,即教育网与校园网的'接口处和INTER-NET网与校园网的接口处。其配置方案如下:防火墙1对教育网与校园网进行隔离;防火墙2对INTERNET网与校园网之间进行隔离,其中WWW、邮件等对外服务器放在防火墙的DM Z区与内网间进行隔离。

――入侵检测。入侵检测能力是衡量一个防御体系是否完整有效的重要因素。强大的、完整的入侵检测体系可以弥补防火墙相对静态防御的不足。传统的方案中往往是防火墙与R IDS各成安全体系,互不相通。充分考虑校园网的特点,可采用瑞星的入侵检测系统RIDS。此系统具有传统入侵检测功能以外,通过安装互动插件实现与瑞星防火墙进行互操作。为了更有效地检测校园网的外部攻击和内部攻击,在每个需要受保护的网络内安装相应的RIDS入侵检测系统。通过专用响应模式与防火墙进行互操作。

――安全服务。针对校园网的网络结构和计算机系统分布,实施全面的网络安全风险评估服务,瑞星公司技术人员定期对实体、平台、数据、通信、应用、管理等各个方面进行全面的安全隐患和脆弱性分析,提供详细的分析报告及安全性整改建议,对整体安全状况有全面具体的了解,从而为进行信息安全决策和管理提供依据。不仅如此,瑞星为用户提供了方方面面的服务,不但解除了用户的后顾之忧,也有力地保障了信息安全体系的正常运行,达到了良好的安全效应。

校园解决方案 篇8

随着校校通工程的继续深入,许多学校开始加紧网络基础设施建设,针对某些学校构建一个有线局域网络会面临各种不便,长城网络为更好地服务用户,推荐客户使用无线网络技术构建自己的局域网络。

无线技术使布线变得十分便利,无需铺设中心交换机或接入交换机与各信息点之间的连接线缆,信息点的位置也不需要固定,学生在接受培训的过程中不用固定个体的位置,教与学变得十分活泼、生动。

在校园无线解决方案中,长城网络充分考虑到学校的情况,每个教室可容纳学员的数量,如图所示,在第一、二号教室中各放置四台长城无线接入器;无线接收器的具体放置位置可根据教室结构的实际布局来具体安排,也可由客户自行选择放置地点。每个无线接入器可支持最多32个无线信息点同时接收和发送数据。

考虑到教学环境对网络带宽、网络速度的要求,同时为了体现无线网络客户对网络可靠性的充分依赖,每一个教室同时放置四台无线接入器,这样就可允许最多128个信息点同时进行数据的发送和传递,既满足了客户对信息点数量的需求,又充分考虑了客户对网络速度、可靠性及冗余性的要求,

长城网络构建的网络连接方案在教室中使用了无线网络环境,同时又考虑到无线网络在网络带宽和网络管理上与有线网络的差距,在中心设计了中心机房,并通过接入交换机与教室中的无线网络连通。

这样的设计既充分体现了无线网络对客户端的解放,又使整个网络与现有的有线网络充分结合,便于网络的管理和维护。

中心机房放置的中心交换机是具有24个以太网络接口的交换机,同时它还支持堆叠连接以及千兆的上连链路扩展,核心交换机的可扩展性使整个网络具有了无限的扩展能力;在教室中放置的长城无线接入器可支持32个用户/设备,用四台覆盖一个教室,使这个教室最多可容纳128个无线网络用户,使教室容纳的学员数量得以扩展。

而且在校园无线解决方案中,构建网络环境所使用的技术,以及所选用的网络产品都是开放、完整和成熟的技术和设备,因此在技术和设备的可靠性方面能充分满足用户的需要。

校园解决方案 篇9

背景

校园一卡通系统是校园信息管理系统的重要组成部分,对于教学、科研、后勤、师生、商户、银行提供了集中统一的管理。对于提高学校现代化管理程度,推进信息化进程,为学生及教职工的工作、学习、生活提供了极大的方便;最终达到教务信息资源的整合与最大限度的共享;同时通过对学校及学生消费资金的数据流的分析及预测,来进一步的改善教育信息化管理的环境提供。

全面启动校园“校园一卡通”,将使校园网得到高效、合理的应用,用教育信息化带动教育的现代化,加强学校信息管理,将学校建设成信息化、现代化的新校园,为新世纪增添新气息、树立新形象。在学校面向现代化、面向世界、面向未来、面向互联网的21世纪,“校园一卡通”已成为数字化校园建设的重要基础和学校管理现代化的标志。

校园一卡通系统适用于使用校园卡系统的校园内。持卡的用户主要是学校的学生以及教职工,也可以是临时的流动人员(如访问学者,函授生等等)。

校园卡主要具有储蓄、取款、消费、身份认证、个人信息查询等功能,其应用覆盖综合消费系统,包括收、缴费及各类款项支取,校内各类小额消费;以及信息查询系统,包括身份认证,门禁、考勤、图书借阅、计算机房上机、部门分项预算、科研课题、教学情况、学籍学分、课程成绩、管理信息查询及统计分析等。整个系统可与银行系统和校内原有的软件系统及学校管理信息系统有良好的衔接。

解决方案

本方案采用校园智能卡管理系统”实现智能卡一卡通系统,它集成智能识别、网络通讯、计算机和自动控制等高新技术成果,采用先进的智能卡(IC卡)技术和产品,用一张非接触式IC卡作为校园卡,代替出入证件和钞票,实现各种身份识别和电子支付功能。是一种安全可靠、方便快捷、统一规范的智能管理系统。

1、建立一体化的一卡通平台

以校园网为基础,建立“一卡通系统”的基础平台,该基础平台统一管理所有人员机构信息、卡片设备信息、控制台权限信息和帐套信息,为校园卡应用中的所有业务应用子系统提供共享数据访问服务。各业务应用子系统运行在该基础平台上,实现具体业务功能,如消费管理、门禁管理等。以后随学校规模的扩大和卡片功能的增加,只需随时增加子系统,不需再对平台进行扩充。

2、实现“一卡在手,走遍校园”

持卡人的基本信息资料和电子钱包都作为统一的公用数据在全网上实时共享,做到一人一卡、一人一户,所有数据的变更都做到全网立即生效。

消费一卡通

持卡人可以在校区内任何消费网点刷卡消费,取代现金交易方式。包括:缴费、食堂、超市、餐饮、小卖部、浴室、洗衣、校内大巴、上机收费、图书借阅管理、医院的挂号收费管理、电控管理、水控管理,等等。所有商户都可以通过此方式收款、结算。

身份识别一卡通

用校园卡取代各种证卡(包括学生证、工作证、借书证/卡、医疗证、出入证等)和开门钥匙,实现校门、图书馆、实验室、宿舍楼、学生公寓等场合的的身份识别及刷卡开门。

与其它子系统的融合

平台预留的扩展接口实现与数字化校园建设中的其他MIS系统、OA系统的融合。实现与教务管理系统的对接,实现学生按学期的学籍注册管理,实现教学资源、生活设施的使用控制;实现与现有图书馆管理系统、电子阅览室等其它第三方子系统的对接连通,做到系统间无缝的紧耦合连接。

3、自助业务

借助自助终端设备,在校区内建立统一的校园自助系统。持卡人可实现银行卡的自助业务,如,自助修改密码、充值、转帐、挂失、查询,等等。为持卡人提供24小时全天候服务。

4、实现银校一卡通

银行卡、校园卡二者有效结合。一卡通中的校园卡可以在校园内通用,同时银行卡也可以在社会上通用,持卡人通过它可以在校园以外的地方进行电子货币结算,如:银行网点、银行ATM机、商场、宾馆、酒店等。

通过自助圈存实现银行卡—校园卡实时自助转帐功能。

5、实现财务统管

建设学校一卡通结算中心,对校区的所有商户实现统一结算和管理。一卡通结算中心配合学校财务部门管理,为学校财务管理提供更加科学、有效、安全、便捷的理财服务,实现学校的财务统管。