校園網(wǎng)絡(luò)化管理制度范文
時(shí)間:2023-11-06 17:22:47
導(dǎo)語(yǔ):如何才能寫(xiě)好一篇校園網(wǎng)絡(luò)化管理制度,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
【關(guān)鍵詞】數(shù)學(xué)化校園;教學(xué)網(wǎng)絡(luò)化平臺(tái);中心機(jī)房
1 我校數(shù)字化校園建設(shè)的內(nèi)容
根據(jù)學(xué)校的發(fā)展規(guī)劃和各專(zhuān)業(yè)的特色,通過(guò)“四個(gè)一”來(lái)實(shí)現(xiàn)了教學(xué)網(wǎng)絡(luò)化特色項(xiàng)目的建設(shè),即:一張網(wǎng)(校園網(wǎng))、一個(gè)平臺(tái)(數(shù)字校園平臺(tái))、一個(gè)庫(kù)(教學(xué)資源庫(kù))、一套制度(各項(xiàng)網(wǎng)絡(luò)化管理制度)。教學(xué)網(wǎng)絡(luò)化平臺(tái)建設(shè)項(xiàng)目任務(wù)數(shù)為24個(gè),通過(guò)建設(shè)100%完成了建設(shè)任務(wù)。
1.1 一張網(wǎng)
按照校園網(wǎng)平臺(tái)升級(jí)建設(shè)方案,我校已建成技術(shù)先進(jìn)、擴(kuò)展性強(qiáng)、安全可靠、高速暢通、覆蓋全校的校園網(wǎng)絡(luò)環(huán)境。出口帶寬100M,校內(nèi)主干1000M,100M到桌面。購(gòu)置了服務(wù)器、磁盤(pán)陣列、路由器、核心交換機(jī)、防火墻,完成了中心機(jī)房的升級(jí)改造。
1.2 一個(gè)平臺(tái)
與企業(yè)合作開(kāi)發(fā)了教學(xué)網(wǎng)絡(luò)化系統(tǒng)支撐平臺(tái),教學(xué)網(wǎng)絡(luò)化支撐平臺(tái)包括數(shù)字化校園校務(wù)管理ERP系統(tǒng)和辦公自動(dòng)化OA系統(tǒng),已有579名教師、7867名學(xué)生注冊(cè)使用。
學(xué)校網(wǎng)絡(luò)化支撐平臺(tái)的建設(shè),以“提供新模式、傳播新信息、開(kāi)拓新視野、引發(fā)新思維、掌握新技術(shù)、形成新理念、構(gòu)建新文化”為追求,我校校務(wù)管理ERP系統(tǒng)整合了教務(wù)管理、學(xué)生管理、學(xué)籍與資助管理、就業(yè)管理、職業(yè)技能鑒定、技能實(shí)訓(xùn)、科研管理、校企合作、教師教研等功能,使之在傳統(tǒng)校園的基礎(chǔ)上構(gòu)建一個(gè)數(shù)字空間,實(shí)現(xiàn)學(xué)校的教學(xué)、科研、學(xué)生管理等活動(dòng)的全部數(shù)字過(guò)程,實(shí)現(xiàn)了共享信息資源,提升了傳統(tǒng)校園的效率,擴(kuò)展了傳統(tǒng)校園的功能,進(jìn)一步提高了教學(xué)質(zhì)量、科研水平、管理水平;辦公自動(dòng)化OA系統(tǒng),實(shí)現(xiàn)了網(wǎng)上辦公和提供多種信息服務(wù)。
我校制定了詳細(xì)的平臺(tái)應(yīng)用培訓(xùn)計(jì)劃,保證了各平臺(tái)的有效使用。學(xué)校為每個(gè)部門(mén)和每位教師都配備了專(zhuān)用電腦,通過(guò)舉辦校內(nèi)課件比賽、教學(xué)網(wǎng)絡(luò)化比賽、推行多媒體教學(xué)等活動(dòng),推動(dòng)了學(xué)校教學(xué)網(wǎng)絡(luò)化的應(yīng)用。
1.3 一個(gè)庫(kù)
我們將“提高質(zhì)量、增強(qiáng)功能、需求導(dǎo)向、推廣共享”確定為教學(xué)資源庫(kù)建設(shè)的主要策略。教學(xué)資源庫(kù)共享平臺(tái)整合了教學(xué)資源共享、學(xué)生在線(xiàn)學(xué)習(xí)、網(wǎng)上教學(xué)、精品課展示等功能,所有教師都參預(yù)了教學(xué)資源庫(kù)的資源建設(shè)及網(wǎng)絡(luò)課程的開(kāi)發(fā),使教學(xué)資源庫(kù)平臺(tái)建設(shè)形成了邊建設(shè)、邊應(yīng)用、建用結(jié)合、以應(yīng)用促建設(shè)的大好局面。我校已建成專(zhuān)業(yè)資源數(shù)達(dá)10000多,網(wǎng)絡(luò)課程數(shù)達(dá)56門(mén),參加網(wǎng)絡(luò)學(xué)習(xí)的學(xué)生人數(shù)8000多人次,教學(xué)資源庫(kù)允許萬(wàn)人同時(shí)登錄。
1.4 一套制度
學(xué)校網(wǎng)絡(luò)龐大,用戶(hù)多,使用形式多樣,而且管理人員也多,這就必須要求有一套完善的管理制度來(lái)約束用戶(hù)的使用,來(lái)規(guī)范管理人員管理行為,只有這樣校園網(wǎng)才能運(yùn)行平穩(wěn)。
我校積極探索,在校園網(wǎng)運(yùn)行、校園網(wǎng)使用、用戶(hù)管理、IP地址管理和防病毒等多個(gè)方面,建立了具有可操作性的管理制度,不斷將校園網(wǎng)規(guī)范化管理引向深入;建立健全了網(wǎng)上信息的分析研判制度、校園網(wǎng)服務(wù)管理制度、校內(nèi)上網(wǎng)場(chǎng)所管理制度等,保證校園網(wǎng)工作各環(huán)節(jié)的有效順暢,提升了校園網(wǎng)絡(luò)的規(guī)范管理水平。
2 對(duì)學(xué)校整體辦學(xué)實(shí)力提升的帶動(dòng)作用
網(wǎng)絡(luò)化教學(xué)水平是學(xué)校整體辦學(xué)水平、學(xué)校形象和地位的重要標(biāo)志;是提高教學(xué)、辦公、服務(wù)效率的有力手段;是充分、合理利用有限的教學(xué)資源,提高教學(xué)質(zhì)量的有力保障。高起點(diǎn)、跨躍式建成的軟硬件環(huán)境,極大得提高了教學(xué)質(zhì)量、科研水平和管理水平。
2.1 支撐教學(xué)改革,提升教學(xué)質(zhì)量
教學(xué)信息化特色項(xiàng)目開(kāi)發(fā),對(duì)學(xué)校教學(xué)產(chǎn)生了重大影響。主要表現(xiàn)在:一是教學(xué)環(huán)境多樣化,在原有教學(xué)環(huán)境的基礎(chǔ)上,以計(jì)算機(jī)網(wǎng)絡(luò)、數(shù)字化教室為代表的現(xiàn)代教學(xué)環(huán)境廣泛應(yīng)用,特別是模擬仿真實(shí)訓(xùn)室、理實(shí)一體化數(shù)字工廠(chǎng)PLM的投入使用,使學(xué)校的教學(xué)方式、教學(xué)過(guò)程發(fā)生了重大變化。二是實(shí)現(xiàn)了交流方式多校化,教學(xué)信息化環(huán)境下,學(xué)校中單純的人-人交流,向著人-機(jī)、人-機(jī)-人交互的綜合交流發(fā)展,從而為教學(xué)活動(dòng)擴(kuò)展提供了通道與手段。三是學(xué)習(xí)方式多樣化,通過(guò)信息化平臺(tái),學(xué)生可以隨時(shí)隨地登錄資源庫(kù),促使學(xué)生由被動(dòng)接受知識(shí)向主動(dòng)學(xué)習(xí)轉(zhuǎn)變,使自主探索的研究學(xué)習(xí)成為可能。兩年來(lái),學(xué)校的教學(xué)活動(dòng)、技能培訓(xùn)、社會(huì)考試等各項(xiàng)工作在信息化平臺(tái)的支撐下,順利開(kāi)展,成效明顯提高。作為衡水市現(xiàn)代農(nóng)業(yè)、現(xiàn)代制造業(yè)、現(xiàn)代信息技術(shù)三大集團(tuán)牽頭單位,借助信息化平臺(tái),在進(jìn)一步實(shí)現(xiàn)了成員單位間的資源共享、優(yōu)勢(shì)互補(bǔ)方面,做了大量有益的探索。
2.2 對(duì)同類(lèi)學(xué)校的引領(lǐng)示范作用
兩年來(lái),國(guó)家、省、市各級(jí)媒體多次對(duì)我校進(jìn)行專(zhuān)題報(bào)道;10多所職業(yè)院校來(lái)我校參觀(guān)考察、參觀(guān)與交流。省、市各級(jí)領(lǐng)導(dǎo)及主管部門(mén)對(duì)我校的辦學(xué)成果給予了充分肯定,市四大班子主要領(lǐng)導(dǎo)多次對(duì)我校的發(fā)展情況進(jìn)行專(zhuān)題指示;我校的示范、輻射、帶動(dòng)作用得到了發(fā)揮
2.3 教學(xué)改革向網(wǎng)絡(luò)化建設(shè)聚焦
聚焦網(wǎng)絡(luò)化建設(shè)實(shí)施的一系列教學(xué)改革穩(wěn)步推進(jìn),呈現(xiàn)出前所未有的勃勃生機(jī)。將教研、教學(xué)、實(shí)訓(xùn)和師資培訓(xùn)整合到數(shù)字化校園平臺(tái)的建設(shè)中,深化和有效開(kāi)展網(wǎng)絡(luò)環(huán)境下的教學(xué)活動(dòng)。教育內(nèi)容的立體化、學(xué)習(xí)過(guò)程的個(gè)性化,教學(xué)手段的網(wǎng)絡(luò)化、信息傳輸?shù)臄?shù)字化將是我校教學(xué)網(wǎng)絡(luò)化的重要標(biāo)志。
我校以網(wǎng)絡(luò)化教學(xué)資源的建設(shè)為抓手,以整合教學(xué)資源為教學(xué)改革的突破口,實(shí)現(xiàn)信息技術(shù)與課程內(nèi)容的有效整合。我校開(kāi)展了“在信息技術(shù)背景下,聚焦學(xué)法變革、整合教學(xué)資源、打造活力課堂,促進(jìn)學(xué)生的自主學(xué)習(xí)、合作學(xué)習(xí)。”為主題的教學(xué)改革活動(dòng)。在活動(dòng)中,教師參與網(wǎng)絡(luò)化教學(xué)的熱情高、學(xué)生也展現(xiàn)出了自信和活力。我校將繼續(xù)注重信息技術(shù)與課程的融合,爭(zhēng)取形成一些具有推廣價(jià)值的課堂教學(xué)模式,推動(dòng)新一輪的教學(xué)改革與創(chuàng)新。
3 存在的問(wèn)題及改進(jìn)措施
在取得一些經(jīng)驗(yàn)的同時(shí),也發(fā)現(xiàn)了一些有待解決的問(wèn)題:
3.1 各部門(mén)在分工和協(xié)作方面存在一些問(wèn)題
由于教育教學(xué)網(wǎng)絡(luò)化的應(yīng)用,打破了原有管理模式及工作習(xí)慣,使得任何一個(gè)部門(mén)都無(wú)法有效地獨(dú)立解決在教育網(wǎng)絡(luò)化應(yīng)用中遇到的問(wèn)題,而這些問(wèn)題往往是跨專(zhuān)業(yè)、跨領(lǐng)域、跨管理的復(fù)雜問(wèn)題,分工太細(xì)和不分工都可能造成相互推諉,效率低下。因此,還需進(jìn)一步加強(qiáng)教育教學(xué)網(wǎng)絡(luò)化的研究和全面規(guī)劃。
3.2 管理機(jī)制還需進(jìn)一步健全
在硬件基礎(chǔ)設(shè)施建設(shè)基本完成和教學(xué)、管理支撐平臺(tái)基本搭建的情況下,有效利用硬件設(shè)施和軟件資源成為教育網(wǎng)絡(luò)化成敗的關(guān)鍵,需要行之有效的管理體制使網(wǎng)絡(luò)化的應(yīng)用走向健康、良性循環(huán)的發(fā)展軌道上來(lái)。我們雖然形成了網(wǎng)絡(luò)化的管理機(jī)制,但在很多方面仍有待完善,如:培訓(xùn)機(jī)制的長(zhǎng)期化制度、信息平臺(tái)應(yīng)用的獎(jiǎng)懲機(jī)制等。
篇2
關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)安全;防范措施;防火墻;VLAN技術(shù)
校園網(wǎng)是指利用網(wǎng)絡(luò)設(shè)備、通信介質(zhì)和適宜的組網(wǎng)技術(shù)與協(xié)議以及各類(lèi)系統(tǒng)管理軟件和應(yīng)用軟件,將校園內(nèi)
計(jì)算機(jī)和各種終端設(shè)備有機(jī)地集成在一起,用于教學(xué)、科研、管理、資源共享等方面的局域網(wǎng)絡(luò)系統(tǒng)。校園網(wǎng)絡(luò)安全是指學(xué)校網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然和惡意等因素而遭到破壞、更改、泄密,保障校園網(wǎng)的正常運(yùn)行。隨著“校校通”工程的深入實(shí)施,學(xué)校教育信息化、校園網(wǎng)絡(luò)化已經(jīng)成為網(wǎng)絡(luò)時(shí)代的教育的發(fā)展方向。目前校園網(wǎng)絡(luò)內(nèi)存在很大的安全隱患,建立一套切實(shí)可行的校園網(wǎng)絡(luò)防范措施,已成為校園網(wǎng)絡(luò)建設(shè)中面臨和亟待解決的重要問(wèn)題。
一、校園網(wǎng)絡(luò)安全現(xiàn)狀分析
(一)網(wǎng)絡(luò)安全設(shè)施配備不夠
學(xué)校在建立自己的內(nèi)網(wǎng)時(shí),由于意識(shí)薄弱與經(jīng)費(fèi)投入不足等方面的原因,比如將原有的單機(jī)互聯(lián),使用原有的網(wǎng)絡(luò)設(shè)施;校園網(wǎng)絡(luò)的各種硬件設(shè)備以及保存數(shù)據(jù)的光盤(pán)等都有可能因?yàn)樽匀灰蛩氐膿p害而導(dǎo)致數(shù)據(jù)的丟失、泄露或網(wǎng)絡(luò)中斷;機(jī)房設(shè)計(jì)不合理,溫度、濕度不適應(yīng)以及無(wú)抗靜電、抗磁干擾等設(shè)施;網(wǎng)絡(luò)安全方面的投入嚴(yán)重不足,沒(méi)有系統(tǒng)的網(wǎng)絡(luò)安全設(shè)施配備等等;以上情況都使得校園網(wǎng)絡(luò)基本處在一個(gè)開(kāi)放的狀態(tài),沒(méi)有有效的安全預(yù)警手段和防范措施。
(二)學(xué)校校園網(wǎng)絡(luò)上的用戶(hù)網(wǎng)絡(luò)信息安全意識(shí)淡薄、管理制度不完善
學(xué)校師生對(duì)網(wǎng)絡(luò)安全知識(shí)甚少,安全意識(shí)淡薄,U盤(pán)、移動(dòng)硬盤(pán)、手機(jī)等存貯介質(zhì)隨意使用;學(xué)校網(wǎng)絡(luò)管理人員缺乏必要的專(zhuān)業(yè)知識(shí),不能安全地配置和管理網(wǎng)絡(luò);學(xué)校機(jī)房的登記管理制度不健全,允許不應(yīng)進(jìn)入的人進(jìn)入機(jī)房;學(xué)校師生上網(wǎng)身份無(wú)法唯一識(shí)別,不能有效的規(guī)范和約束師生的非法訪(fǎng)問(wèn)行為;缺乏統(tǒng)一的網(wǎng)絡(luò)出口、網(wǎng)絡(luò)管理軟件和網(wǎng)絡(luò)監(jiān)控、日志系統(tǒng),使學(xué)校的網(wǎng)絡(luò)管理混亂;缺乏校園師生上網(wǎng)的有效監(jiān)控和日志;計(jì)算機(jī)安裝還原卡或使用還原軟件,關(guān)機(jī)后啟動(dòng)即恢復(fù)到初始狀態(tài),這些導(dǎo)致校園網(wǎng)形成很大的安全漏洞。
(三)學(xué)校校園網(wǎng)中各主機(jī)和各終端所使用的操作系統(tǒng)和應(yīng)用軟件均不可避免地存在各種安全“漏洞”或“后門(mén)”
大部分的黑客入侵網(wǎng)絡(luò)事件就是由系統(tǒng)的“漏洞”及“后門(mén)”所造成的。網(wǎng)絡(luò)中所使用的網(wǎng)管設(shè)備和軟件絕大多數(shù)是舶來(lái)品,加上系統(tǒng)管理員以及終端用戶(hù)在系統(tǒng)設(shè)置時(shí)可能存在各種不合理操作,在網(wǎng)絡(luò)上運(yùn)行時(shí),這些網(wǎng)絡(luò)系統(tǒng)和接口都相應(yīng)增加網(wǎng)絡(luò)的不安全因素。
(四)計(jì)算機(jī)病毒、網(wǎng)絡(luò)病毒泛濫,造成網(wǎng)絡(luò)性能急劇下降,重要數(shù)據(jù)丟失
網(wǎng)絡(luò)病毒是指病毒突破網(wǎng)絡(luò)的安全性,傳播到網(wǎng)絡(luò)服務(wù)器,進(jìn)而在整個(gè)網(wǎng)絡(luò)上感染,危害極大。感染計(jì)算機(jī)病毒、蠕蟲(chóng)和木馬程序是最突出的網(wǎng)絡(luò)安全情況,遭到端口掃描、黑客攻擊、網(wǎng)頁(yè)篡改或垃圾郵件次之。校園網(wǎng)中教師和學(xué)生對(duì)文件下載、電子郵件、QQ聊天的廣泛使用,使得校園網(wǎng)內(nèi)病毒泛濫。計(jì)算機(jī)病毒是一種人為編制的程序,它具有傳染性、隱蔽性、激發(fā)性、復(fù)制性、破壞性等特點(diǎn)。它的破壞性是巨大的,一旦學(xué)校網(wǎng)絡(luò)中的一臺(tái)電腦感染上病毒,就很可能在短短幾分鐘中內(nèi)使病毒蔓延到整個(gè)校園網(wǎng)絡(luò),只要網(wǎng)絡(luò)中有幾臺(tái)電腦中毒,就會(huì)堵塞出口,導(dǎo)致網(wǎng)絡(luò)的“拒絕服務(wù)”,嚴(yán)重時(shí)會(huì)造成網(wǎng)絡(luò)癱瘓?!秴⒖枷ⅰ?989年8月2日刊登的一則評(píng)論,列出了下個(gè)世紀(jì)的國(guó)際恐怖活動(dòng)將采用五種新式武器和手段,計(jì)算機(jī)病毒名列第二,這給未來(lái)的信息系統(tǒng)投上了一層陰影。從近期的“熊貓燒香”、“灰鴿子”、“仇英”、“艾妮”等網(wǎng)絡(luò)病毒的爆發(fā)中可以看出,網(wǎng)絡(luò)病毒的防范任務(wù)越來(lái)越嚴(yán)峻。
綜上所述,學(xué)校校園網(wǎng)絡(luò)的安全形勢(shì)非常嚴(yán)峻,在這種情況下,學(xué)校如何能夠保證網(wǎng)絡(luò)的安全運(yùn)行,同時(shí)又能提供豐富的網(wǎng)絡(luò)資源,保障辦公、教學(xué)以及學(xué)生上網(wǎng)的多種需求成為了一個(gè)難題。根據(jù)校園網(wǎng)絡(luò)面臨的安全問(wèn)題,文章提出以下校園網(wǎng)絡(luò)安全防范措施。
二、校園網(wǎng)絡(luò)的主要防范措施
(一)服務(wù)器
學(xué)校在建校園網(wǎng)絡(luò)之時(shí)配置一臺(tái)服務(wù)器,它是校園網(wǎng)和互聯(lián)網(wǎng)之間的中介,在服務(wù)器上執(zhí)行服務(wù)的軟件應(yīng)用程序,對(duì)服務(wù)器進(jìn)行一些必要的設(shè)置。校園網(wǎng)內(nèi)用戶(hù)訪(fǎng)問(wèn)Internet都是通過(guò)服務(wù)器,服務(wù)器會(huì)檢查用戶(hù)的訪(fǎng)問(wèn)請(qǐng)求是否符合規(guī)定,才會(huì)到被用戶(hù)訪(fǎng)問(wèn)的站點(diǎn)取回所需信息再轉(zhuǎn)發(fā)給用戶(hù)。這樣,既保護(hù)內(nèi)網(wǎng)資源不被外部非授權(quán)用戶(hù)非法訪(fǎng)問(wèn)或破壞,也可以阻止內(nèi)部用戶(hù)對(duì)外部不良資源的濫用,外部網(wǎng)絡(luò)只能看到該服務(wù)器而無(wú)法獲知內(nèi)部網(wǎng)絡(luò)上的任何計(jì)算機(jī)信息,整個(gè)校園網(wǎng)絡(luò)只有服務(wù)器是可見(jiàn)的,從而大大增強(qiáng)了校園網(wǎng)絡(luò)的安全性。
(二)防火墻
防火墻系統(tǒng)是一種建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)產(chǎn)品,是一種使用較早的、也是目前使用較廣泛的網(wǎng)絡(luò)安全防范產(chǎn)品之一。它是軟件或硬件設(shè)備的組合,通常被用來(lái)進(jìn)行網(wǎng)絡(luò)安全邊界的防護(hù)。防火墻通過(guò)控制和檢測(cè)網(wǎng)絡(luò)之中的信息交換和訪(fǎng)問(wèn)行為來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的有效管理,在網(wǎng)絡(luò)間建立一個(gè)安全網(wǎng)關(guān),對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行過(guò)濾(允許/拒絕),控制數(shù)據(jù)包的進(jìn)出,封堵某些禁止行為,提供網(wǎng)絡(luò)使用狀況(網(wǎng)絡(luò)數(shù)據(jù)的實(shí)時(shí)/事后分析及處理,網(wǎng)絡(luò)數(shù)據(jù)流動(dòng)情況的監(jiān)控分析,通過(guò)日志分析,獲取時(shí)間、地址、協(xié)議和流量,網(wǎng)絡(luò)是否受到監(jiān)視和攻擊),對(duì)網(wǎng)絡(luò)攻擊行為進(jìn)行檢測(cè)和告警等等,最大限度地防止惡意或非法訪(fǎng)問(wèn)存取,有效的阻止破壞者對(duì)計(jì)算機(jī)系統(tǒng)的破壞,可以最大限度地保證校園網(wǎng)應(yīng)用服務(wù)系統(tǒng)的安全工作。
(三)防治網(wǎng)絡(luò)病毒
校園網(wǎng)絡(luò)的安全必須在整個(gè)校園網(wǎng)絡(luò)內(nèi)形成完整的病毒防御體系,建立一整套網(wǎng)絡(luò)軟件及硬件的維護(hù)制度,定期對(duì)各工作站進(jìn)行維護(hù),對(duì)操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)軟件采取安全保密措施。為了實(shí)現(xiàn)在整個(gè)內(nèi)網(wǎng)杜絕病毒的感染、傳播和發(fā)作,學(xué)校應(yīng)在網(wǎng)內(nèi)有可能感染和傳播病毒的地方采用相應(yīng)的防病毒手段,在服務(wù)器和各辦公室、工作站上安裝瑞星殺毒軟件網(wǎng)絡(luò)版,對(duì)病毒進(jìn)行定時(shí)的掃描檢測(cè)及漏洞修復(fù),定時(shí)升級(jí)文件并查毒殺毒,使整個(gè)校園網(wǎng)絡(luò)有防病毒能力。
(四)口令加密和訪(fǎng)問(wèn)控制
校園網(wǎng)絡(luò)管理員通過(guò)對(duì)校園師生用戶(hù)設(shè)置用戶(hù)名和口令加密驗(yàn)證,加強(qiáng)對(duì)網(wǎng)絡(luò)的監(jiān)控以及對(duì)用戶(hù)的管理。網(wǎng)管理員要對(duì)校園網(wǎng)內(nèi)部網(wǎng)絡(luò)設(shè)備路由器、交換機(jī)、防火墻、服務(wù)器的配置均設(shè)有口令加密保護(hù),賦予用戶(hù)一定的訪(fǎng)問(wèn)存取權(quán)限、口令字等安全保密措施,用戶(hù)只能在其權(quán)限內(nèi)進(jìn)行操作,合理設(shè)置網(wǎng)絡(luò)共享文件,對(duì)各工作站的網(wǎng)絡(luò)軟件文件屬性可采取隱含、只讀等加密措施,建立嚴(yán)格的網(wǎng)絡(luò)安全日志和審查系統(tǒng),建立詳細(xì)的用戶(hù)信息數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)主機(jī)登錄日志、交換機(jī)及路由器日志、網(wǎng)絡(luò)服務(wù)器日志、內(nèi)部用戶(hù)非法活動(dòng)日志等,定時(shí)對(duì)其進(jìn)行審查分析,及時(shí)發(fā)現(xiàn)和解決網(wǎng)絡(luò)中發(fā)生的安全事故,有效地保護(hù)網(wǎng)絡(luò)安全。
(五)VLAN(虛擬局域網(wǎng))技術(shù)
VLAN(虛擬局域網(wǎng))技術(shù),是指在交換局域網(wǎng)的基礎(chǔ)上,采用網(wǎng)絡(luò)管理軟件構(gòu)建的可跨越不同網(wǎng)段、不同網(wǎng)絡(luò)的端到端的邏輯網(wǎng)絡(luò)。根據(jù)實(shí)際需要?jiǎng)澐殖龆鄠€(gè)安全等級(jí)不同的網(wǎng)絡(luò)分段。學(xué)校要將不同類(lèi)型的用戶(hù)劃分在不同的VLAN中,將校園網(wǎng)絡(luò)劃分成幾個(gè)子網(wǎng)。將用戶(hù)限制在其所在的VLAN里,防止各用戶(hù)之間隨意訪(fǎng)問(wèn)資源。各個(gè)子網(wǎng)間通過(guò)路由器、交換機(jī)、網(wǎng)關(guān)或防火墻等設(shè)備進(jìn)行連接,網(wǎng)絡(luò)管理員借助VLAN技術(shù)管理整個(gè)網(wǎng)絡(luò),通過(guò)設(shè)置命令,對(duì)每個(gè)子網(wǎng)進(jìn)行單獨(dú)管理,根據(jù)特定需要隔離故障,阻止非法用戶(hù)非法訪(fǎng)問(wèn),防止網(wǎng)絡(luò)病毒、木馬程序,從而在整個(gè)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)能安全運(yùn)行。
(六)系統(tǒng)備份和數(shù)據(jù)備份
雖然有各種防范手段,但仍會(huì)有突發(fā)事件給網(wǎng)絡(luò)系統(tǒng)帶來(lái)不可預(yù)知的災(zāi)難,對(duì)網(wǎng)絡(luò)系統(tǒng)軟件應(yīng)該有專(zhuān)人管理,定期做好服務(wù)器系統(tǒng)、網(wǎng)絡(luò)通信系統(tǒng)、應(yīng)用軟件及各種資料數(shù)據(jù)的數(shù)據(jù)備份工作,并建立網(wǎng)絡(luò)資源表和網(wǎng)絡(luò)設(shè)備檔案,對(duì)網(wǎng)上各工作站的資源分配情況、故障情況、維修記錄分別記錄在網(wǎng)絡(luò)資源表和網(wǎng)絡(luò)設(shè)備檔案上。這些都是保證網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的重要手段。
(七)入侵檢測(cè)系統(tǒng)(IntrusionDetectionSystem,IDS)
IDS是一種網(wǎng)絡(luò)安全系統(tǒng),是對(duì)防火墻有益的補(bǔ)充。當(dāng)有敵人或者惡意用戶(hù)試圖通過(guò)Internet進(jìn)入網(wǎng)絡(luò)甚至計(jì)算機(jī)系統(tǒng)時(shí),IDS能檢測(cè)和發(fā)現(xiàn)入侵行為并報(bào)警,通知網(wǎng)絡(luò)采取措施響應(yīng)。即使被入侵攻擊,IDS收集入侵攻擊的相關(guān)信息,記錄事件,自動(dòng)阻斷通信連接,重置路由器、防火墻,同時(shí)及時(shí)發(fā)現(xiàn)并提出解決方案,列出可參考的網(wǎng)絡(luò)和系統(tǒng)中易被黑客利用的薄弱環(huán)節(jié),增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到入侵。入侵檢測(cè)系統(tǒng)作為一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,大大提高了網(wǎng)絡(luò)的安全性。
(八)增強(qiáng)網(wǎng)絡(luò)安全意識(shí)、健全學(xué)校統(tǒng)一規(guī)范管理制度
根據(jù)學(xué)校實(shí)際情況,對(duì)師生進(jìn)行網(wǎng)絡(luò)安全防范意識(shí)教育,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。制定相關(guān)的網(wǎng)絡(luò)安全管理制度(網(wǎng)絡(luò)操作使用規(guī)程、人員出入機(jī)房管理制度、工作人員操作規(guī)程和保密制度等)。安排專(zhuān)人負(fù)責(zé)校園網(wǎng)絡(luò)的安全保護(hù)管理工作,對(duì)學(xué)校專(zhuān)業(yè)技術(shù)人員定期進(jìn)行安全教育和培訓(xùn),提高工作人員的網(wǎng)絡(luò)安全的警惕性和自覺(jué)性,并安排專(zhuān)業(yè)技術(shù)人員定期對(duì)校園網(wǎng)進(jìn)行維護(hù)。
三、結(jié)論
校園網(wǎng)的安全問(wèn)題是一個(gè)較為復(fù)雜的系統(tǒng)工程,長(zhǎng)期以來(lái),從病毒、黑客與防范措施的發(fā)展來(lái)看,總是“道高一尺,魔高一丈”,沒(méi)有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),只有通過(guò)綜合運(yùn)用多項(xiàng)措施,加強(qiáng)管理,建立一套真正適合校園網(wǎng)絡(luò)的安全體系,提高校園網(wǎng)絡(luò)的安全防范能力。
參考文獻(xiàn):
1、王文壽,王珂.網(wǎng)管員必備寶典――網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2006.
2、張公忠.現(xiàn)代網(wǎng)絡(luò)技術(shù)教程[M].清華大學(xué)出版社,2004.
3、劉清山.網(wǎng)絡(luò)安全措施[M].電子工業(yè)出版社,2000.
4、謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)[M].大連理工大學(xué)出版社,2000.
5、張冬梅.網(wǎng)絡(luò)信息安全的威脅與防范[J].湖南財(cái)經(jīng)高等專(zhuān)科學(xué)校學(xué)報(bào),2002(8).
6、李衛(wèi).計(jì)算機(jī)網(wǎng)絡(luò)安全與管理[M].清華大學(xué)出版社,2004.
7、孟曉明.網(wǎng)絡(luò)信息的安全問(wèn)題與安全防護(hù)策略研究[J].情報(bào)雜志,2004(3).
篇3
關(guān)鍵字:網(wǎng)絡(luò)化管理;高校分區(qū);創(chuàng)新管理模式
中圖分類(lèi)號(hào):TN915.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-3520(2013)-12-0120-01
高校的多校區(qū)管理模式是近些年剛剛興起的一種模式,舊的管理體制在多校區(qū)管理的強(qiáng)力沖擊下在風(fēng)中搖搖欲墜。而完善的高校多校區(qū)管理體制是師生人身安全的重要保證。
一、目前高校分區(qū)管理現(xiàn)狀
1.關(guān)于多校區(qū)管理安全方面的探究:多校區(qū)辦學(xué)模式創(chuàng)新了原有的辦學(xué)模式,為學(xué)校的管理開(kāi)啟了一個(gè)新的篇章。但畢竟是一個(gè)方興未艾的模式,在制度與方法方面還不夠成熟。多數(shù)學(xué)校建立了新的校區(qū),而這些校區(qū)為了滿(mǎn)足多校區(qū)教學(xué)的這一時(shí)代潮流大都離母校較遠(yuǎn)。而一個(gè)剛剛建起的分校區(qū)嚴(yán)重缺乏學(xué)校應(yīng)該有是內(nèi)涵與氛圍。學(xué)校的資金與師資力量在短時(shí)間內(nèi)的一定的,那么分校區(qū)的教學(xué)質(zhì)量也會(huì)讓人擔(dān)憂(yōu)。未完善的體制也為學(xué)生的人身安全問(wèn)題打上了給大大的問(wèn)號(hào)。有一部分學(xué)者認(rèn)為:多校區(qū)辦學(xué)格局給校園的安全性管理帶來(lái)了巨大的挑戰(zhàn)。由于大學(xué)校區(qū)需要的占地面積較大,所以大都分部在郊區(qū)位置,由于交通的不便利給學(xué)生帶來(lái)的安全隱患尤為明顯。再是學(xué)校的分部十分分散,而分散的分部最不易于去管理,因?yàn)椴煌牡攸c(diǎn)存在著各個(gè)方面的特殊性,這一分區(qū)管理制度還需要完善。
2.當(dāng)下對(duì)于這些問(wèn)題的對(duì)策:有觀(guān)點(diǎn)認(rèn)為:在多校區(qū)管理的改革中,可以將原有的管理模式人性化,根據(jù)分校區(qū)當(dāng)?shù)氐牡乩硪约叭宋沫h(huán)境等等做出一個(gè)新的適合當(dāng)?shù)匦^(qū)的管理模式。還有學(xué)者認(rèn)為學(xué)校方面應(yīng)當(dāng)公開(kāi)自己學(xué)校校區(qū)所存在的安全方面的隱患與不足,不要因?yàn)榕率艿酵饨绲呐険舳[藏這些問(wèn)題點(diǎn)。只有將問(wèn)題公開(kāi)化,透明化才能讓處在分校區(qū)內(nèi)的師生共同尋找一個(gè)適合他們的方式來(lái)解決這一問(wèn)題。但是不難發(fā)現(xiàn),以上的針對(duì)高校分區(qū)管理模式的改進(jìn)方法都是從以往的經(jīng)驗(yàn)入手的,在沒(méi)有創(chuàng)新的情況下很難符合高校分區(qū)管理者一新事物所帶來(lái)的問(wèn)題的解決標(biāo)準(zhǔn)的要求。雖然有一部分學(xué)校已經(jīng)校園網(wǎng)絡(luò)化管理引進(jìn)到學(xué)校的管理體制中去 ,但是在這一制度方面還存在著許多的問(wèn)題亟待完善。
3.目前已有的校園網(wǎng)絡(luò)化管理所存在的問(wèn)題:目前國(guó)內(nèi)大部分高校已經(jīng)引進(jìn)了校園網(wǎng)絡(luò)化管理這一管理模式,但其中存在的信息滯后性卻是一直沒(méi)有得到很好的解決的一個(gè)問(wèn)題。由于小區(qū)所在的地方比較分散,在不同的環(huán)境下會(huì)存在不同的問(wèn)題。這就導(dǎo)致了學(xué)??偛课恢貌荒茏龀鼋y(tǒng)一的管理?xiàng)l例而是需要各分區(qū)將自身所存在的問(wèn)題上傳到學(xué)校總部,再有學(xué)??偛繉?wèn)題經(jīng)過(guò)分析,總結(jié),之后找出解決方式,最后才下達(dá)給下級(jí)各分區(qū)。而一些比較著急需要解決的問(wèn)題就沒(méi)有這么多的時(shí)間來(lái)等待母校的管理層做出決定。因?yàn)閺膯?wèn)題的出現(xiàn)再到分區(qū)將問(wèn)題傳給學(xué)校,學(xué)校再進(jìn)行統(tǒng)一的研究與解決。這樣的一個(gè)過(guò)程在當(dāng)下高節(jié)奏的社會(huì)環(huán)境下是十分緩慢的,等處理方案下達(dá)之后或許這個(gè)問(wèn)題就已經(jīng)變?yōu)橐粋€(gè)歷史了。
二、為何要大力研究多校區(qū)校園網(wǎng)絡(luò)化管理
目前大部分高校已經(jīng)將校園網(wǎng)絡(luò)化管理引進(jìn)學(xué)校的管理體制中,因?yàn)槠浔憷钥梢越o高校對(duì)于各個(gè)學(xué)區(qū)之間的管理帶來(lái)很大的便捷,可以將各校區(qū)的財(cái)務(wù)、人員分配、教學(xué)任務(wù)目標(biāo),安全管理等等各方面通過(guò)網(wǎng)絡(luò)做以統(tǒng)一處理再下達(dá)到各個(gè)學(xué)校分區(qū)。但是由于多校區(qū)在安全管理這一方面由于制度不夠完善所以得不到保證。雖然有一定的缺點(diǎn),但是網(wǎng)絡(luò)化管理這一模式符合了目前高校分區(qū)管理所需要的管理需求。在未來(lái)一段時(shí)間內(nèi)都會(huì)以這種管理方法為主導(dǎo)來(lái)進(jìn)行高校的分區(qū)管理。
三、解決目前分區(qū)網(wǎng)絡(luò)化管理安全問(wèn)題的方法
1.信息采集工作:
針對(duì)學(xué)校各部分容易出現(xiàn)安全問(wèn)題的地方進(jìn)行實(shí)時(shí)監(jiān)督,定期進(jìn)行信息的采集。關(guān)于這些地方信息的采集是否及時(shí)是能否及時(shí)防止危險(xiǎn)時(shí)間發(fā)生的重點(diǎn)。在安全管理方面危險(xiǎn)地點(diǎn)的信息采集是一切后續(xù)工作的一個(gè)起始點(diǎn),只有通過(guò)這個(gè)起始點(diǎn)給出一個(gè)明確的行動(dòng)目標(biāo)才可以繼續(xù)做好后續(xù)的準(zhǔn)備工作。
2.通過(guò)攝像頭的方式來(lái)進(jìn)行校園的安全建設(shè):
在主管學(xué)校安全的地方安裝大屏幕,通過(guò)將學(xué)校各處攝像頭內(nèi)所呈現(xiàn)的內(nèi)容傳送到大屏幕上的方式實(shí)行實(shí)時(shí)監(jiān)管。這樣就可以做到最大程度上的無(wú)死角。將學(xué)生的日常常態(tài)反應(yīng)到管理者的手中。因?yàn)楫吘雇ㄟ^(guò)語(yǔ)言的描述有一些東西是描述不出來(lái)的,如果遠(yuǎn)在外市的分校區(qū)的一切情況都通過(guò)大屏幕呈現(xiàn)到母校區(qū)上,那么母校區(qū)就可以最快的進(jìn)行問(wèn)題的分析并找到相應(yīng)的解決方案。
3.通過(guò)特設(shè)監(jiān)管部門(mén)管理安全問(wèn)題:
由于多校區(qū)的管理,在管理模式上必定與之前的模式有不同的地方。在管理方面必然有新的漏洞產(chǎn)生。針對(duì)這一方面最好是設(shè)立一個(gè)專(zhuān)門(mén)負(fù)責(zé)管理盲區(qū)的監(jiān)管部門(mén)。通過(guò)這一部門(mén)在不同校區(qū)之間的流動(dòng)管理來(lái)實(shí)現(xiàn)管理上新舊模式的轉(zhuǎn)變。
結(jié)束語(yǔ):
高校的多校區(qū)化是時(shí)展的潮流,是不可逆轉(zhuǎn)的。校園網(wǎng)絡(luò)安全體系在校園整體數(shù)字化的基礎(chǔ)上由通過(guò)整合各個(gè)校區(qū)的資源來(lái)做到資源共享。通過(guò)將各個(gè)校區(qū)的問(wèn)題一同上報(bào)進(jìn)行研究,配合上先進(jìn)的管理手段,很好的克服了高校分區(qū)管理所帶來(lái)的類(lèi)似信息滯后性等一系列問(wèn)題。這一管理方式雖好,但在一些方面還需要繼續(xù)開(kāi)發(fā)與研討。
參考文獻(xiàn):
[1]蔣東興、陳懷楚、沈培華等.清華大學(xué)數(shù)字化校園建設(shè)規(guī)劃與進(jìn)展[J].清華大學(xué)計(jì)算機(jī)與信息管理中心文件,2006(09)
[2]周曉東.高職院校數(shù)字化校園體系的構(gòu)建研究以常州工程職業(yè)技術(shù)學(xué)院為例[D].南京林業(yè)大學(xué)碩士論文.2012
[3]胡雪蓮、孫永軍.基于地理空間概念的地理元數(shù)據(jù)組織管理研究[J].地理與地理信息科學(xué),2007(12)
篇4
【關(guān)鍵詞】校園網(wǎng);安全隱患;防火墻;病毒
【中圖分類(lèi)號(hào)】TP39 3.18
【文獻(xiàn)標(biāo)識(shí)碼】A
【文章編號(hào)】1672—5158(2012)10-0379-02
隨著我國(guó)經(jīng)濟(jì)與科技的不斷發(fā)展,教育信息化、校園網(wǎng)絡(luò)化作為網(wǎng)絡(luò)時(shí)代的教育方式和環(huán)境,已經(jīng)成為教育發(fā)展的方向。在享受校園網(wǎng)帶來(lái)方便的同時(shí),校園網(wǎng)的信息安全問(wèn)題也日益突出。一方面,網(wǎng)絡(luò)環(huán)境越來(lái)越復(fù)雜,計(jì)算機(jī)病毒及黑客攻擊手段越來(lái)越智能,影響范圍越來(lái)越廣、破壞力也越來(lái)越大。另一方面,校園網(wǎng)內(nèi)部的安全隱患越來(lái)越突出。隨著學(xué)生計(jì)算機(jī)技術(shù)水平的提高,時(shí)常會(huì)有人有意無(wú)意地破壞校園網(wǎng)系統(tǒng),干擾校園網(wǎng)安全正常運(yùn)行,所以,解決好高校網(wǎng)絡(luò)安全,是保證網(wǎng)絡(luò)正常運(yùn)行的前提。
一、校園網(wǎng)絡(luò)安全問(wèn)題分析
安全的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)該具有機(jī)密性、完整性、可用性、可控性、可審查性與可保護(hù)性等特點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)不僅要保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,還要保護(hù)數(shù)據(jù)安全等。因此,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)本身可能存在的安全問(wèn)題,實(shí)施網(wǎng)絡(luò)安全保護(hù)方案以確保計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性是每一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)都要認(rèn)真對(duì)待的一個(gè)重要問(wèn)題。以下分析來(lái)自各個(gè)方面對(duì)校園網(wǎng)產(chǎn)生的安全威脅。
1 來(lái)自互聯(lián)網(wǎng)的安全威脅
Internet是一個(gè)開(kāi)放的網(wǎng)絡(luò),計(jì)算機(jī)可以通過(guò)各種網(wǎng)絡(luò)設(shè)備接入Internet,如果對(duì)網(wǎng)絡(luò)訪(fǎng)問(wèn)不加限制,那么Internet上所有的網(wǎng)絡(luò)資源都可以被任意訪(fǎng)問(wèn)。從校園網(wǎng)的安全角度考慮,對(duì)于任何一個(gè)Internet用戶(hù)都有必要加以防范,因?yàn)槿魏我粋€(gè)用戶(hù)都有可能是校園網(wǎng)的攻擊者。攻擊者通過(guò)設(shè)置特洛伊木馬、WWW欺騙、端口掃描等方法對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,一旦攻擊成功將對(duì)學(xué)校的數(shù)據(jù)造成極大的威脅。比如黑客入侵學(xué)校的web服務(wù)器,篡改學(xué)校的主頁(yè)以損壞學(xué)校形象,或?qū)W(xué)校Web服務(wù)器發(fā)送大量的攻擊數(shù)據(jù)包,導(dǎo)致學(xué)校的主頁(yè)難以訪(fǎng)問(wèn)。
網(wǎng)絡(luò)攻擊不僅來(lái)自于外部,還可能來(lái)自校園網(wǎng)內(nèi)部。這是因?yàn)樾@網(wǎng)內(nèi)部的用戶(hù)對(duì)網(wǎng)絡(luò)結(jié)構(gòu)和應(yīng)用系統(tǒng)更加熟悉,同時(shí)校園網(wǎng)用戶(hù)中絕大部分是具有較高知識(shí)水平的大學(xué)生群體,在學(xué)生中不乏計(jì)算機(jī)應(yīng)用高手(特別是計(jì)算機(jī)專(zhuān)業(yè)的學(xué)生),對(duì)網(wǎng)絡(luò)攻擊的巨大的好奇心和渴望攻擊成功的心理使他們把校園網(wǎng)絡(luò)當(dāng)作網(wǎng)絡(luò)攻擊的試驗(yàn)場(chǎng)地,而這種不安全因素對(duì)校園網(wǎng)的破壞力往往更大。
2 來(lái)自應(yīng)用程序的安全漏洞
應(yīng)用程序的安全涉及很多方面。應(yīng)用程序系統(tǒng)是動(dòng)態(tài)的、不斷變化的,安全性也是動(dòng)態(tài)的。這就需要我們針對(duì)不同的應(yīng)用程序安全漏洞采取相應(yīng)的安全措施,降低應(yīng)用程序的安全風(fēng)險(xiǎn)。
(1)盜版資源泛濫
由于缺乏版權(quán)意識(shí),盜版軟件、影視資源在校園網(wǎng)中普遍使用,這一方面占用了大量網(wǎng)絡(luò)帶寬,另一方面也給整個(gè)校園網(wǎng)安全帶來(lái)了一定的隱患。一些盜版軟件在安裝的計(jì)算機(jī)系統(tǒng)中留下大量的安全漏洞。再者,從網(wǎng)上隨意下載的軟件中可能隱藏木馬、后門(mén)等惡意代碼,可能被不懷好意者利用,造成不必要的損失。
(2)內(nèi)部資源共享
校園網(wǎng)內(nèi)部有辦公自動(dòng)化系統(tǒng),而辦公網(wǎng)絡(luò)應(yīng)用通常是共享網(wǎng)絡(luò)資源,缺少必要的訪(fǎng)問(wèn)控制策略,教職工就可能有意、無(wú)意的把硬盤(pán)中重要信息長(zhǎng)期暴露在網(wǎng)絡(luò)上,被輕易竊取并傳播出去造成泄密。
(3)病毒侵襲危害
在校園網(wǎng)中的用戶(hù)中,許多用戶(hù)每天都要通過(guò)校園網(wǎng)訪(fǎng)問(wèn)Internet,而當(dāng)今Internet上的許多資源都暗藏病毒。如果某個(gè)用戶(hù)的計(jì)算機(jī)上沒(méi)有安裝防病毒系統(tǒng),那么該計(jì)算機(jī)就極易被病毒感染。當(dāng)網(wǎng)絡(luò)中的計(jì)算機(jī)被感染后,病毒就通過(guò)Internet進(jìn)入了校園網(wǎng)內(nèi)部。目前大多數(shù)病毒除了具有傳統(tǒng)病毒的一般特性(可傳播性、隱蔽性、可執(zhí)行性、破壞性)之外,還具有傳播速度極快、擴(kuò)散面非常廣、不易防范、難于徹底清除等特點(diǎn)。如蠕蟲(chóng)病毒、沖擊波病毒、振蕩波病毒等,這些病毒往往能夠在很短時(shí)內(nèi)里通過(guò)網(wǎng)絡(luò)進(jìn)行傳播。由于病毒在網(wǎng)絡(luò)中大規(guī)模的傳播與復(fù)制,將極大地消耗網(wǎng)絡(luò)資源,造成網(wǎng)絡(luò)性能的急劇下降,嚴(yán)重時(shí)有可能造成網(wǎng)絡(luò)廣播風(fēng)暴甚至導(dǎo)致網(wǎng)絡(luò)癱瘓。
(4)電子郵件傳播
電子郵件為網(wǎng)絡(luò)用戶(hù)提供電子郵件服務(wù)。校園網(wǎng)用戶(hù)可通過(guò)郵件系統(tǒng)發(fā)送和接收電子郵件,這就可能被黑客跟蹤或收到一些木馬、病毒程序等,由于許多用戶(hù)安全意識(shí)比較淡薄,對(duì)一些來(lái)歷不明的郵件沒(méi)有警惕性,從而給入侵者提供機(jī)會(huì),給系統(tǒng)帶來(lái)不安全因素。
3 管理上的欠缺
目前國(guó)內(nèi)的高校中還很少有學(xué)校具備完善的校園網(wǎng)管理制度。同時(shí),在對(duì)設(shè)備的操作方面也應(yīng)設(shè)立相應(yīng)的操作規(guī)范。如沒(méi)有規(guī)范的操作,把交換機(jī)的密碼設(shè)置得過(guò)于簡(jiǎn)單;或者允許用戶(hù)從任何地點(diǎn)登陸核心交換機(jī)之類(lèi)的問(wèn)題都會(huì)給網(wǎng)絡(luò)的安全帶來(lái)巨大的隱患。在對(duì)用戶(hù)的管理方面,目前很多學(xué)校還沒(méi)有建立起一套行之有效的校園網(wǎng)用戶(hù)管
二、校園網(wǎng)安全應(yīng)對(duì)策略
1 建立網(wǎng)絡(luò)防病毒系統(tǒng)
在非網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的防殺一般都是靠單機(jī)版的殺毒軟件來(lái)完成,但在校園網(wǎng)環(huán)境下單機(jī)版的殺毒軟件已經(jīng)無(wú)法適應(yīng)網(wǎng)絡(luò)病毒的防殺要求。這是因?yàn)閱螜C(jī)版的殺毒軟件只能防殺本地計(jì)算機(jī)中的病毒,且單機(jī)版的殺毒軟件各自為政,在病毒庫(kù)的升級(jí)以及病毒的統(tǒng)一防殺方面很難做到協(xié)調(diào)一致。要有效地防范網(wǎng)絡(luò)病毒可以采用集中式病毒防殺系統(tǒng)。該系統(tǒng)包括了服務(wù)器端和客戶(hù)端兩個(gè)模塊。首先在校園網(wǎng)上建立一個(gè)防病毒服務(wù)器,即系統(tǒng)的控制中心,然后采用客戶(hù)端安裝或網(wǎng)絡(luò)分發(fā)的方式將客戶(hù)端軟件安裝到每個(gè)工作站上,并設(shè)置每個(gè)工作站接受服務(wù)器的管理。管理員只需利用控制臺(tái)軟件就能對(duì)聯(lián)網(wǎng)計(jì)算機(jī)進(jìn)行統(tǒng)一的病毒清除,從而能有效的控制校園病毒的爆發(fā)。如果有新病毒庫(kù),只需對(duì)服務(wù)器上的病毒庫(kù)更新,客戶(hù)端就會(huì)自動(dòng)到服務(wù)器上下載并更新病毒庫(kù)。集中式病毒防殺系統(tǒng)因它的病毒庫(kù)更新及時(shí)方便、防殺行動(dòng)統(tǒng)一徹底、系統(tǒng)穩(wěn)定可靠、用戶(hù)參與少等優(yōu)點(diǎn)成為了校園網(wǎng)的病毒防治中最有效的措施之一。
2 構(gòu)建防火墻檢測(cè)系統(tǒng)
防火墻是位于兩個(gè)(或多個(gè))網(wǎng)絡(luò)間實(shí)施網(wǎng)間訪(fǎng)問(wèn)控制的一組組件的集合。所有進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流都必須經(jīng)過(guò)防火墻的授權(quán)。設(shè)置防火墻是保護(hù)內(nèi)部網(wǎng)絡(luò)免于外部網(wǎng)絡(luò)攻擊的重要措施,在Internet與校園網(wǎng)內(nèi)網(wǎng)之間部署防火墻,就在內(nèi)外網(wǎng)之間建立了一道牢固的安全屏障。它是保護(hù)可信網(wǎng)絡(luò)(用戶(hù)內(nèi)部網(wǎng))不受非可信的外部網(wǎng)(國(guó)際互聯(lián)網(wǎng)、外部網(wǎng))訪(fǎng)問(wèn)的機(jī)構(gòu),是整體安全防護(hù)體系的一個(gè)重要組成部分。
入侵檢測(cè)技術(shù)是網(wǎng)絡(luò)安全研究的一個(gè)熱點(diǎn),是一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部入侵、外部入侵和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截相應(yīng)入侵。它實(shí)際上就是一種信息識(shí)別與檢測(cè)技術(shù),具體而言,就是在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中設(shè)置若干關(guān)鍵點(diǎn)來(lái)收集信息,并將信息輸入到檢測(cè)系統(tǒng)之中來(lái)分析判斷這些信息,看看網(wǎng)絡(luò)中是否存在違反安全策略的行為或遭到襲擊的跡象,從而幫助系統(tǒng)管理人員對(duì)付網(wǎng)絡(luò)攻擊的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng))。
入侵檢測(cè)技術(shù)不能代替防火墻系統(tǒng)執(zhí)行整個(gè)網(wǎng)絡(luò)的訪(fǎng)問(wèn)控制策略。防火墻系統(tǒng)能夠?qū)⒁恍╊A(yù)期的網(wǎng)絡(luò)攻擊阻擋于網(wǎng)絡(luò)外面,而入侵檢測(cè)技術(shù)除了減小網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險(xiǎn)之外,還對(duì)一些非預(yù)期的攻擊進(jìn)行識(shí)別并做出反應(yīng),切斷攻擊連接或通知防火墻系統(tǒng)
3 軟件系統(tǒng)的安全配置
軟件系統(tǒng)的安全問(wèn)題也是不容忽視的,任何軟件都有漏洞。作為網(wǎng)絡(luò)系統(tǒng)的管理人員有責(zé)任及時(shí)將軟件的補(bǔ)丁打上。比如,校園網(wǎng)中的服務(wù)器所使用的操作系統(tǒng)大多是win2000/xp的操作系統(tǒng),因?yàn)槭褂玫娜硕嗨园l(fā)現(xiàn)的漏洞也就特別多,這就需要網(wǎng)絡(luò)管理人員隨時(shí)去了解微軟公司的有關(guān)操作系統(tǒng)的安全信息。如有相關(guān)的補(bǔ)丁程序或升級(jí)包就應(yīng)當(dāng)及時(shí)地從微軟的官方網(wǎng)站下載并安裝。對(duì)于其他的軟件系統(tǒng)(比如:Lmux,Oraca,Isql)也應(yīng)當(dāng)密切關(guān)注其安全問(wèn)題。只有這樣才能有效的避免因軟件系統(tǒng)漏洞而導(dǎo)致的安全問(wèn)題。
4 建立人才隊(duì)伍,完善管理制度
在校園的建設(shè)中人才隊(duì)伍的建設(shè)是十分重要的。因?yàn)闊o(wú)論是校園網(wǎng)的合理規(guī)劃與建設(shè),還是日常的維護(hù)及管理,都離不開(kāi)一支專(zhuān)業(yè)水平高、業(yè)務(wù)能力過(guò)硬、責(zé)任心強(qiáng)的人才隊(duì)伍。只有網(wǎng)絡(luò)管理者具備較高的素質(zhì),才能在校園的建設(shè)中使用先進(jìn)的技術(shù),才能使網(wǎng)絡(luò)設(shè)備發(fā)揮其最大的價(jià)值,才能及時(shí)快捷地處理校園網(wǎng)中各種軟硬件故障。制定科學(xué)合理的規(guī)章制度,對(duì)于明確責(zé)任、確保網(wǎng)絡(luò)安全具有十分重要的作用。校園網(wǎng)安全管理制度應(yīng)包括:設(shè)備的操作規(guī)范制度(比如對(duì)密碼的設(shè)置方法、系統(tǒng)權(quán)限的分配原則、核心設(shè)備的訪(fǎng)問(wèn)規(guī)則等)、網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度、網(wǎng)絡(luò)故障應(yīng)急措施、機(jī)房的出入制度。校園網(wǎng)的管理需要建立制度、更需要執(zhí)行制度,嚴(yán)格地執(zhí)行安全管理制度是校園網(wǎng)可靠運(yùn)行的重要保障。
5 部署上網(wǎng)行為管理系統(tǒng)
上網(wǎng)行為管理指幫助互聯(lián)網(wǎng)用戶(hù)控制和管理對(duì)互聯(lián)網(wǎng)的使用,包括對(duì)網(wǎng)頁(yè)訪(fǎng)問(wèn)過(guò)濾、網(wǎng)絡(luò)應(yīng)用控制、帶寬流量管理、信息收發(fā)審計(jì)、用戶(hù)行為分析的管理。在校園網(wǎng)中部署上網(wǎng)行為管理系統(tǒng)也將十分必要。
(1)采用旁路模式架設(shè)上網(wǎng)行為管理系統(tǒng),與校園網(wǎng)邊界設(shè)備鏡像端口相連,不影響原有的網(wǎng)絡(luò)結(jié)構(gòu),降低網(wǎng)絡(luò)單點(diǎn)故障的發(fā)生概率;
(2)開(kāi)啟上網(wǎng)行為審計(jì)功能,設(shè)置不良信息關(guān)鍵字、添加不良網(wǎng)站等信息過(guò)濾處理,防止有害信息的傳播;
(3)規(guī)范校園網(wǎng)絡(luò)用戶(hù)上網(wǎng)行為管理,根據(jù)不同用戶(hù)可以制定有效的應(yīng)用類(lèi)型、網(wǎng)站類(lèi)型、文件類(lèi)型等上網(wǎng)行為策略,限制非業(yè)務(wù)應(yīng)用對(duì)帶寬的占用,封堵與業(yè)務(wù)無(wú)關(guān)的網(wǎng)絡(luò)應(yīng)用,同時(shí)要針對(duì)P2P類(lèi)型的下載和不同用戶(hù)類(lèi)型制定網(wǎng)絡(luò)帶寬管理策略,合理分配有限的網(wǎng)絡(luò)帶寬資源,防止部分網(wǎng)絡(luò)應(yīng)用對(duì)網(wǎng)絡(luò)帶寬的過(guò)分搶占造成的網(wǎng)絡(luò)堵塞,保證校園網(wǎng)正常業(yè)務(wù)應(yīng)用的帶寬需求;
(4)設(shè)定信息收發(fā)監(jiān)控策略,實(shí)時(shí)統(tǒng)計(jì)和分析校園網(wǎng)網(wǎng)使用狀況,并根據(jù)分析數(shù)據(jù)對(duì)管理策略做出調(diào)整和優(yōu)化,從而更好地了解校園網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況,方便快速定位和排除故障。
6 采用安全認(rèn)證計(jì)費(fèi)系統(tǒng)
采用支持802.1X協(xié)議的安全認(rèn)證計(jì)費(fèi)系統(tǒng),計(jì)費(fèi)系統(tǒng)使用旁路式架構(gòu),盡量減少對(duì)網(wǎng)絡(luò)的影響,在接人式交換機(jī)接人端口開(kāi)啟802.1x認(rèn)證協(xié)議,實(shí)現(xiàn)上網(wǎng)帳號(hào)+IP+MAC+接入端口+接人交換機(jī)IP+IP接人類(lèi)型等多元素綁定,防范網(wǎng)絡(luò),杜絕非校園網(wǎng)授權(quán)用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò),確保用戶(hù)的唯一性和安全性,從而有效解決IP沖突、IP盜用、MAC地址盜用帶來(lái)的網(wǎng)絡(luò)問(wèn)題。
篇5
【 關(guān)鍵詞 】 一卡通系統(tǒng);高校;安全策略
1 引言
隨著信息化、數(shù)字化應(yīng)用的推廣和普及,各大高等院校為了方便科學(xué)化地管理,也紛紛上了金融化一卡通系統(tǒng),真正實(shí)現(xiàn)了網(wǎng)絡(luò)化、數(shù)字化的管理。作為數(shù)字化校園建設(shè)的一部分,它牽涉到全校師生生活的方方面面,其安全性要求非常地高。所以,對(duì)金融化一卡通系統(tǒng)進(jìn)行高效地維護(hù)和管理,已經(jīng)成為一個(gè)非常重要的問(wèn)題。本文以哈爾濱新中新公司開(kāi)發(fā)的金龍卡一卡通系統(tǒng)為例,說(shuō)明一卡通系統(tǒng)在高校中的具體應(yīng)用和維護(hù)。
2 金融化一卡通系統(tǒng)的設(shè)計(jì)思路及應(yīng)用優(yōu)勢(shì)
2.1 設(shè)計(jì)思路
新中新公司開(kāi)發(fā)的金龍卡一卡通系統(tǒng)是搭建在高校校園網(wǎng)的基礎(chǔ)上,中心服務(wù)器采取Windows平臺(tái),同時(shí)集成了商務(wù)消費(fèi)管理、通道機(jī)管理、門(mén)禁控制管理、上機(jī)管理、圖書(shū)管理、注冊(cè)管理等子系統(tǒng)。因此,一卡通系統(tǒng)在設(shè)計(jì)上堅(jiān)持以自動(dòng)化運(yùn)行為主,盡可能避免人工干預(yù),同時(shí)要求系統(tǒng)運(yùn)行穩(wěn)定可靠,易于操作和維護(hù),對(duì)用戶(hù)具有友好性。在設(shè)計(jì)上除了注重軟、硬件系統(tǒng)的正常處理能力外,還要綜合考慮處理突發(fā)性的大量實(shí)時(shí)數(shù)據(jù)、信息傳輸和存儲(chǔ)安全保密等方面的設(shè)計(jì)因素,堅(jiān)持“信息共享、集中控制”的原則。
在結(jié)構(gòu)上,一卡通系統(tǒng)平臺(tái)包含中心系統(tǒng)平臺(tái)和子系統(tǒng)平臺(tái)。中心系統(tǒng)平臺(tái)是一卡通系統(tǒng)的核心平臺(tái),具體由系統(tǒng)管理中心、結(jié)算中心、制卡中心、通訊采集服務(wù)中心、系統(tǒng)集控中心、充值轉(zhuǎn)賬系統(tǒng)、銀行圈存轉(zhuǎn)賬管理平臺(tái)等內(nèi)容構(gòu)成。子系統(tǒng)平臺(tái)則是實(shí)現(xiàn)校內(nèi)消費(fèi)、身份識(shí)別、自助服務(wù)等功能的具體技術(shù)支持,根據(jù)學(xué)校的具體情況和管理需要可包括學(xué)生自助繳費(fèi)系統(tǒng)、綜合商務(wù)消費(fèi)管理系統(tǒng)、食堂消費(fèi)系統(tǒng)、校區(qū)公交車(chē)無(wú)線(xiàn)采集系統(tǒng)、射頻卡指紋認(rèn)證系統(tǒng)、數(shù)字迎新管理及學(xué)生注冊(cè)報(bào)到系統(tǒng)和學(xué)生綜合離校管理系統(tǒng)等。
2.2 應(yīng)用優(yōu)勢(shì)
2.2.1實(shí)現(xiàn)統(tǒng)一認(rèn)證
校園一卡通系統(tǒng)能夠遵循數(shù)字化校園的整體規(guī)劃原則,具有統(tǒng)一的數(shù)據(jù)存儲(chǔ)模式和體系結(jié)構(gòu),從而使各應(yīng)用系統(tǒng)可以共享統(tǒng)一的數(shù)據(jù)庫(kù),共用一張校園卡、一個(gè)賬戶(hù),只要在校園網(wǎng)平臺(tái)上,無(wú)論什么操作只需一次身份認(rèn)證,即可實(shí)現(xiàn)各應(yīng)用系統(tǒng)的使用。
2.2.2實(shí)現(xiàn)各應(yīng)用系統(tǒng)的數(shù)據(jù)共享
校園一卡通系統(tǒng)只需要各應(yīng)用系統(tǒng)開(kāi)放數(shù)據(jù)接口和數(shù)據(jù)標(biāo)準(zhǔn),就可以實(shí)現(xiàn)各應(yīng)用系統(tǒng)與一卡通系統(tǒng)的數(shù)據(jù)對(duì)接,使之成為統(tǒng)一的數(shù)據(jù)體系,從而解決了各應(yīng)用系統(tǒng)中數(shù)據(jù)不能共享的弊端。
2.2.3具有良好的開(kāi)放性和二次開(kāi)發(fā)性
校園一卡通系統(tǒng)的建設(shè)為數(shù)據(jù)的開(kāi)放和系統(tǒng)功能的開(kāi)發(fā)提供了可能,除了信息管理和消費(fèi)管理,其系統(tǒng)功能還具有可開(kāi)發(fā)性,可以實(shí)現(xiàn)設(shè)備的控制功能,并根據(jù)數(shù)字化校園進(jìn)程的不斷推進(jìn)擴(kuò)展其使用功能。
3 金融化一卡通系統(tǒng)存在的安全問(wèn)題分析
校園一卡通網(wǎng)絡(luò)系統(tǒng)有許多的優(yōu)點(diǎn)和靈活方便的使用特性。但是,該網(wǎng)絡(luò)存在的安全問(wèn)題是不能夠忽視的。對(duì)于校園一卡通網(wǎng)絡(luò)系統(tǒng),可能存在的安全因素:
(1)系統(tǒng)漏洞問(wèn)題;
(2)計(jì)算機(jī)病毒的破壞;
(3)來(lái)自網(wǎng)絡(luò)外部的入侵、攻擊等惡意破壞行為;
(4)校園網(wǎng)內(nèi)部的攻擊;
(5)校園網(wǎng)用戶(hù)對(duì)網(wǎng)絡(luò)資源的濫用;
(6)非正常途徑訪(fǎng)問(wèn)或內(nèi)部破壞;
(7)網(wǎng)絡(luò)硬件設(shè)備受損;
(8)校園網(wǎng)安全管理有缺陷。
4 金融化一卡通系統(tǒng)的安全策略和維護(hù)
4.1 安全策略
4.1.1提供身份認(rèn)證
利用身份認(rèn)證技術(shù),計(jì)算機(jī)能識(shí)別用戶(hù)的數(shù)字身份,通過(guò)數(shù)字簽名的形式來(lái)確認(rèn)用戶(hù)身份的授權(quán)。它可作為校園一卡通網(wǎng)絡(luò)防護(hù)網(wǎng)絡(luò)資產(chǎn)的第一道關(guān)口,能夠保證用戶(hù)的合法擁有。
4.1.2防范系統(tǒng)安全漏洞
可以通過(guò)系統(tǒng)補(bǔ)丁自動(dòng)修復(fù)軟件,或者利用反病毒軟件中的修補(bǔ)系統(tǒng)工具的方法來(lái)實(shí)現(xiàn)系統(tǒng)漏洞的修補(bǔ),這樣可以很好地起到一種防護(hù)作用。
4.1.3防范計(jì)算機(jī)病毒
防范計(jì)算機(jī)病毒可以通過(guò)以下措施來(lái)實(shí)現(xiàn)。第一,要為系統(tǒng)設(shè)置安全策略;第二,安裝優(yōu)秀的防病毒軟件,并不斷地更新病毒數(shù)據(jù)庫(kù);第三,要增強(qiáng)網(wǎng)絡(luò)安全意識(shí),防患于未然。
4.1.4提供網(wǎng)絡(luò)監(jiān)控措施
合理、健全的網(wǎng)絡(luò)監(jiān)控措施,可以對(duì)校園的每一個(gè)公共場(chǎng)所起到監(jiān)控的作用,對(duì)校園一卡通網(wǎng)絡(luò)的使用安全也能起到保障作用。
4.1.5網(wǎng)絡(luò)安全隔離
通過(guò)網(wǎng)絡(luò)安全隔離產(chǎn)品來(lái)設(shè)定控制策略,允許合法用戶(hù)具有登陸和使用的權(quán)限,阻止非法用戶(hù)的入侵,從而保證一卡通網(wǎng)絡(luò)的安全。
4.1.6數(shù)據(jù)備份和恢復(fù)
要經(jīng)常對(duì)一卡通系統(tǒng)進(jìn)行數(shù)據(jù)備份,可通過(guò)鏡像、本地和遠(yuǎn)程方式進(jìn)行備份,這樣一旦系統(tǒng)出現(xiàn)故障,可以立馬對(duì)數(shù)據(jù)進(jìn)行恢復(fù)。
4.1.7健全網(wǎng)絡(luò)安全管理制度
健全、可行的安全管理制度既可以保障合法用戶(hù)的權(quán)利,又可以對(duì)非法用戶(hù)起到一種威懾的作用,將普通用戶(hù)的操作提升到法制層面來(lái)進(jìn)行處理,這樣可大大減少一些不必要的麻煩,可以堵塞一些人為因素造成的安全隱患。
4.2 維護(hù)經(jīng)驗(yàn)
在對(duì)金融化一卡通系統(tǒng)的維護(hù)過(guò)程中,也得到了一些經(jīng)驗(yàn)。
(1)管理員定期檢查各硬件設(shè)施,確保系統(tǒng)能正常運(yùn)作。
(2)管理員制定一套系統(tǒng)穩(wěn)定運(yùn)行的方案,何時(shí)備份, 使之采集數(shù)據(jù)等有效地運(yùn)行。
(3)對(duì)經(jīng)營(yíng)方的操作人員要多加培訓(xùn),使得人為誤差盡量避免, 同時(shí)管理員也要加強(qiáng)自身能力的提高,能快速地解決問(wèn)題。
(4)與供應(yīng)商多保持聯(lián)系, 使系統(tǒng)能及時(shí)更新, 軟、硬件能及時(shí)得到維護(hù)和改進(jìn)。
5 結(jié)束語(yǔ)
盡管校園一卡通網(wǎng)絡(luò)有靈活便利、省時(shí)經(jīng)濟(jì)、操作方便等特點(diǎn)或好處,但建立在計(jì)算機(jī)系統(tǒng)為基礎(chǔ)的校園一卡通網(wǎng)絡(luò)存在的安全因素種類(lèi)繁多。只有我們?cè)谠O(shè)計(jì)該網(wǎng)絡(luò)之前做到了充分的準(zhǔn)備,在技術(shù)上、在制度上、在安全意識(shí)上加強(qiáng)全方位的管理,校園一卡通網(wǎng)絡(luò)的安全問(wèn)題是能夠得到保障的,同時(shí)該網(wǎng)絡(luò)也能很好地給用戶(hù)提供服務(wù)。
參考文獻(xiàn)
[1] 李捷.校園一卡通建設(shè)思路與運(yùn)營(yíng)模式探究[J].商場(chǎng)現(xiàn)代化,2010.4(609):41-42.
[2] 朱濤.高校校園一卡通系統(tǒng)的應(yīng)用與維護(hù)研究[J].佳木斯教育學(xué)院學(xué)報(bào),2012,3(113):118.
[3] 陳敏.淺議校園一卡通系統(tǒng)的管理與維護(hù)——以江西科技師范學(xué)院專(zhuān)科部一卡通系統(tǒng)為例[J].南昌高專(zhuān)學(xué)報(bào),2005,4(59):101-102.
[4] 李建,何志斌.基于校園網(wǎng)的校園一卡通系統(tǒng)信息安全策略[J].計(jì)算機(jī)安全,2008.6:75-77.
[5] 曹炳華,孟凡濤.三網(wǎng)融合中一體化身份認(rèn)證機(jī)制研究[J].信息網(wǎng)絡(luò)安全,2012,(03):49-51.
[6] 范光遠(yuǎn),辛陽(yáng).防火墻審計(jì)方案的分析與設(shè)計(jì)[J].信息網(wǎng)絡(luò)安全,2012,(03):81-84.
[7] 郎為民, 楊德鵬, 李虎生.智能電網(wǎng)WCSN安全體系架構(gòu)研究[J].信息網(wǎng)絡(luò)安全,2012,(04):19-22.
篇6
關(guān)鍵詞: 中職學(xué)校 校園網(wǎng) 安全問(wèn)題 防范措施
一、引言
校園網(wǎng)是指通過(guò)網(wǎng)絡(luò)設(shè)備、通信介質(zhì)和適宜的組網(wǎng)技術(shù)與協(xié)議,以及各類(lèi)系統(tǒng)管理軟件和應(yīng)用軟件,將校園內(nèi)計(jì)算機(jī)和各種終端設(shè)備有機(jī)集成在一起,用于科研、教學(xué)、管理、資源共享等方面的局域網(wǎng)絡(luò)系統(tǒng)。隨著各?!靶PMā惫こ痰纳钊雽?shí)施,很多中職學(xué)校組建了自己的校園網(wǎng),學(xué)校網(wǎng)絡(luò)化、教育信息化已經(jīng)成為網(wǎng)絡(luò)時(shí)代的教育發(fā)展方向。但是,網(wǎng)絡(luò)應(yīng)用往往存在很大的安全隱患,其中校園網(wǎng)的安全問(wèn)題日漸突出。本文針對(duì)諸暨市職教中心校園網(wǎng)面對(duì)的一系列的安全問(wèn)題,分析中職校園網(wǎng)的安全措施。
二、學(xué)校網(wǎng)絡(luò)現(xiàn)狀
我校的計(jì)算機(jī)網(wǎng)絡(luò)主要由以下幾部分構(gòu)成。
(一)學(xué)校骨干網(wǎng)絡(luò)。采用華為Quidway S6502和華為AR28-31路由器構(gòu)成核心層網(wǎng)絡(luò),通過(guò)光纜外接諸暨教育城域網(wǎng),內(nèi)接各樓宇的接入層交換機(jī)H3C 3100,實(shí)現(xiàn)了以千兆為主干,百兆到桌面的校園網(wǎng),全校共建有網(wǎng)絡(luò)信息節(jié)點(diǎn)2000多個(gè)。
(二)學(xué)校業(yè)務(wù)網(wǎng)絡(luò)。學(xué)校各個(gè)職能部門(mén)所使用的應(yīng)用系統(tǒng),主要有業(yè)務(wù)系統(tǒng)、財(cái)務(wù)系統(tǒng)、其他支撐系統(tǒng)等。
(三)辦公OA網(wǎng)絡(luò)。分布于學(xué)校的各地,辦公PC可能位于不同的VLAN中,每個(gè)VLAN通過(guò)路由網(wǎng)關(guān),可以實(shí)現(xiàn)辦公網(wǎng)絡(luò)的互聯(lián)互通。
全網(wǎng)通過(guò)VLAN技術(shù)對(duì)整個(gè)校園網(wǎng)進(jìn)行網(wǎng)絡(luò)劃分及管理,以有效控制網(wǎng)絡(luò)安全及網(wǎng)絡(luò)流量。在網(wǎng)絡(luò)安全方面,配置了防火墻、IDS入侵檢測(cè)系統(tǒng)、防毒軟件、垃圾郵件網(wǎng)關(guān)等安全設(shè)備,構(gòu)成了透明的安全的網(wǎng)絡(luò)環(huán)境。
三、校園計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患
學(xué)校校園網(wǎng)絡(luò)的安全形勢(shì)非常嚴(yán)峻,學(xué)校如何既能保證網(wǎng)絡(luò)的安全運(yùn)行,又能提供豐富的網(wǎng)絡(luò)資源,滿(mǎn)足辦公、教學(xué)學(xué)生上網(wǎng)等多種需求,成為了一個(gè)難題。校園網(wǎng)絡(luò)存在的安全隱患主要集中在以下幾個(gè)方面。
(一)用戶(hù)網(wǎng)絡(luò)安全意識(shí)淡薄,管理制度不完善。
學(xué)校師生對(duì)網(wǎng)絡(luò)安全意識(shí)淡薄,隨意使用U盤(pán)、移動(dòng)硬盤(pán)、手機(jī)等存儲(chǔ)介質(zhì);師生無(wú)法唯一識(shí)別上網(wǎng)身份,不能有效地規(guī)范和約束師生的非法訪(fǎng)問(wèn)行為;學(xué)校機(jī)房使用頻繁,登記管理制度不健全;缺乏統(tǒng)一的網(wǎng)絡(luò)管理軟件和網(wǎng)絡(luò)監(jiān)控、日志系統(tǒng),使學(xué)校的網(wǎng)絡(luò)管理混亂;用戶(hù)對(duì)網(wǎng)絡(luò)資源濫用,利用免費(fèi)的校園網(wǎng)提供大容量的視頻、軟件資源下載,占用了大量的網(wǎng)絡(luò)帶寬,影響了校園網(wǎng)的應(yīng)用。
(二)計(jì)算機(jī)病毒泛濫,影響用戶(hù)的使用和信息的安全。
網(wǎng)絡(luò)病毒是指病毒突破網(wǎng)絡(luò)的安全性,傳播到網(wǎng)絡(luò)服務(wù)器,進(jìn)而在整個(gè)網(wǎng)絡(luò)上感染,危害極大。感染計(jì)算機(jī)病毒、蠕蟲(chóng)和木馬程序是最突出的網(wǎng)絡(luò)安全情況。師生對(duì)文件下載、電子郵件接收、QQ聊天的廣泛使用,使得校園網(wǎng)內(nèi)病毒泛濫。計(jì)算機(jī)病毒是一種人為編制的程序,具有傳染性、隱蔽性、復(fù)制性、破壞性等特點(diǎn)。它的破壞性是巨大的,一旦學(xué)校網(wǎng)絡(luò)中的一臺(tái)電腦感染上病毒,就很可能在短短幾分鐘中內(nèi)使病毒蔓延到整個(gè)校園網(wǎng)絡(luò),只要網(wǎng)絡(luò)中有幾臺(tái)電腦中毒,就會(huì)堵塞出口,導(dǎo)致網(wǎng)絡(luò)的“拒絕服務(wù)”,嚴(yán)重時(shí)會(huì)造成網(wǎng)絡(luò)癱瘓。從近幾年的CIH病毒、ARP病毒等的爆發(fā)事件中可以看出,網(wǎng)絡(luò)病毒的防范任務(wù)越來(lái)越嚴(yán)峻。
(三)外來(lái)的系統(tǒng)入侵、攻擊等惡意破壞行為。
目前,校園網(wǎng)已經(jīng)逐漸被某些黑客納入攻擊視野,一些學(xué)生對(duì)“黑客”充滿(mǎn)好奇心和挑戰(zhàn)性,從因特網(wǎng)上找到一些攻擊軟件,往往把學(xué)校網(wǎng)絡(luò)當(dāng)做嘗試攻擊的目標(biāo)。開(kāi)放的校園網(wǎng)絡(luò)碰上一些破壞性強(qiáng)的軟件,其后果可想而知。
(四)網(wǎng)絡(luò)軟件系統(tǒng)的漏洞。
網(wǎng)絡(luò)軟件系統(tǒng)不可能百分之百無(wú)漏洞和無(wú)缺陷,從網(wǎng)絡(luò)上隨意下載的軟件中很有可能隱藏木馬、后門(mén)等惡意代碼,許多系統(tǒng)因此被攻擊者侵入和利用。以往多次出現(xiàn)的黑客攻入Internet的事件,大部分就是安全措施不完善導(dǎo)致的苦果。
四、學(xué)校網(wǎng)絡(luò)安全解決方案
我根據(jù)校園網(wǎng)絡(luò)面臨的安全問(wèn)題,結(jié)合我校校園網(wǎng)的特點(diǎn),因地制宜,提出以下校園網(wǎng)絡(luò)安全的解決方案。
(一)建立完善的網(wǎng)絡(luò)管理制度。
安全管理是保證網(wǎng)絡(luò)安全的基礎(chǔ)。根據(jù)學(xué)校實(shí)際情況,對(duì)師生進(jìn)行網(wǎng)絡(luò)安全防范意識(shí)教育,使他們具備基本的網(wǎng)絡(luò)安全知識(shí),制定相關(guān)的網(wǎng)絡(luò)安全管理制度。安排專(zhuān)人負(fù)責(zé)校園網(wǎng)絡(luò)的安全保護(hù)管理工作,對(duì)學(xué)校相關(guān)專(zhuān)業(yè)技術(shù)人員定期進(jìn)行安全教育和培訓(xùn),提高網(wǎng)絡(luò)安全的警惕性和自覺(jué)性,并安排管理人員定期對(duì)校園網(wǎng)進(jìn)行維護(hù)。
(二)采用入侵檢測(cè)技術(shù)。
入侵檢測(cè)系統(tǒng),簡(jiǎn)稱(chēng)IDS,是一種網(wǎng)絡(luò)安全系統(tǒng),是防火墻合理的補(bǔ)充。當(dāng)有攻擊者試圖通過(guò)Internet進(jìn)入網(wǎng)絡(luò)甚至計(jì)算機(jī)系統(tǒng)時(shí),IDS能夠檢測(cè)和發(fā)現(xiàn)入侵行為并報(bào)警,通知網(wǎng)絡(luò)采取措施響應(yīng)。即使被入侵攻擊,IDS收集入侵攻擊的相關(guān)信息、記錄事件,也會(huì)自動(dòng)阻斷通信連接,重置路由器、防火墻,也會(huì)及時(shí)發(fā)現(xiàn)并提出解決方案,列出可參考的網(wǎng)絡(luò)和系統(tǒng)中易被黑客利用的薄弱環(huán)節(jié),增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到入侵。入侵檢測(cè)系統(tǒng)作為一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,大大提高了網(wǎng)絡(luò)的安全性。
在校園網(wǎng)中采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),需要從兩方面著手:基于網(wǎng)絡(luò)的入侵檢測(cè)和基于主機(jī)的入侵檢測(cè)。(1)我校校園網(wǎng)分為多個(gè)網(wǎng)段,基于網(wǎng)絡(luò)的入侵檢測(cè)一般只針對(duì)直接連接網(wǎng)段的通信,不檢測(cè)在不同網(wǎng)段的網(wǎng)絡(luò)包,因此,在校園網(wǎng)比較重要的網(wǎng)段中放置基于網(wǎng)絡(luò)的入侵檢測(cè)產(chǎn)品,不停地監(jiān)視網(wǎng)段中的各種數(shù)據(jù)包,對(duì)每個(gè)數(shù)據(jù)包或可疑的數(shù)據(jù)包進(jìn)行特征分析。如果數(shù)據(jù)包與入侵檢測(cè)系統(tǒng)中的某些規(guī)則吻合,入侵檢測(cè)系統(tǒng)就會(huì)發(fā)出警報(bào)或者直接切斷網(wǎng)絡(luò)的連接。(2)在重要的主機(jī)上(例如www服務(wù)器、郵件服務(wù)器)安裝基于主機(jī)的入侵檢測(cè)系統(tǒng),對(duì)該主機(jī)的網(wǎng)絡(luò)實(shí)時(shí)連接,以及系統(tǒng)審計(jì)日志進(jìn)行職能分析和判斷,如果其中主體活動(dòng)十分可疑,入侵檢測(cè)系統(tǒng)就會(huì)采取相應(yīng)措施?;谥鳈C(jī)入侵的系統(tǒng)除了可以指出入侵者試圖執(zhí)行一些“危險(xiǎn)的命令”之外,還能分辨出入侵者干了什么事,例如,他們打開(kāi)了哪些文件,運(yùn)行了什么程序,執(zhí)行了哪些系統(tǒng)調(diào)用等,提供較詳盡的相關(guān)信息。基于網(wǎng)絡(luò)的入侵檢測(cè)產(chǎn)品和基于主機(jī)的入侵檢測(cè)產(chǎn)品都有不足之處,單純使用一類(lèi)產(chǎn)品會(huì)造成主動(dòng)防御系統(tǒng)不全面。但是,它們的缺憾是互補(bǔ)的,在網(wǎng)絡(luò)中采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),就會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系。
(三)安裝防火墻。
防火墻系統(tǒng)是一種建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)產(chǎn)品,是一種使用較早的,也是目前使用較廣泛的網(wǎng)絡(luò)安全防范產(chǎn)品之一。它是軟件或硬件設(shè)備的組合,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部。防火墻從原理上可以分為兩大類(lèi):包過(guò)濾(packet filtering)型和服務(wù)(Proxy service)型。根據(jù)我?,F(xiàn)在的具體情況,可以采用如下的防火墻配置方案。
在系統(tǒng)中使用兩個(gè)包過(guò)濾網(wǎng)關(guān)(可以稱(chēng)為包過(guò)濾防火墻),在內(nèi)部網(wǎng)絡(luò)和外界Internet之間隔離出一個(gè)受屏蔽的子網(wǎng)DMZ區(qū),服務(wù)器、E-mail服務(wù)器、各種信息服務(wù)器(包括Web服務(wù)器、FTP服務(wù)器等),以及其他需要進(jìn)行訪(fǎng)問(wèn)控制的系統(tǒng)都放在DMZ中。
在外部路由器上設(shè)置一個(gè)包過(guò)濾網(wǎng)關(guān),它只讓與DMZ中的服務(wù)器、郵件服務(wù)器、Web服務(wù)器有關(guān)的數(shù)據(jù)包通過(guò),其他所有類(lèi)型的數(shù)據(jù)包都被丟棄,從而把外界Internet對(duì)DMZ的訪(fǎng)問(wèn)限制在特定的服務(wù)器的范圍內(nèi)。內(nèi)部路由器上的包過(guò)濾網(wǎng)關(guān)也一樣,通過(guò)配置,做到只有DMZ中的服務(wù)器、郵件服務(wù)器和Web服務(wù)器是外界可以看到的,外界無(wú)法知道其他系統(tǒng)的存在,無(wú)法通過(guò)他們的名字直接訪(fǎng)問(wèn)它們。
(四)防治網(wǎng)絡(luò)病毒。
校園網(wǎng)絡(luò)的安全必須在整個(gè)校園網(wǎng)絡(luò)內(nèi)形成完整的病毒防御體系,建立一整套網(wǎng)絡(luò)軟硬件的維護(hù)制度,定期對(duì)各工作站進(jìn)行維護(hù),對(duì)操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)軟件采取安全保密措施。為了實(shí)現(xiàn)在整個(gè)內(nèi)網(wǎng)杜絕病毒的感染和傳播,學(xué)校應(yīng)在網(wǎng)內(nèi)有可能感染和傳播病毒的地方采取相應(yīng)的防病毒手段,在服務(wù)器和各辦公室、工作站上安裝網(wǎng)絡(luò)版的殺毒軟件,對(duì)病毒進(jìn)行定時(shí)的掃描檢測(cè),定時(shí)升級(jí)軟件并查毒殺毒,使整個(gè)校園網(wǎng)絡(luò)有防病毒能力。
(五)設(shè)置口令加密和訪(fǎng)問(wèn)控制。
校園網(wǎng)絡(luò)管理員通過(guò)對(duì)校園師生用戶(hù)設(shè)置用戶(hù)名和口令加密驗(yàn)證,加強(qiáng)對(duì)網(wǎng)絡(luò)的監(jiān)控和對(duì)用戶(hù)的管理。網(wǎng)管理員對(duì)校園網(wǎng)內(nèi)部網(wǎng)絡(luò)設(shè)備路由器、防火墻、交換機(jī)、服務(wù)器的配置均要設(shè)口令加密保護(hù),賦予用戶(hù)一定的訪(fǎng)問(wèn)存取權(quán)限、口令字等安全保密措施,用戶(hù)只能在其權(quán)限內(nèi)進(jìn)行操作,合理設(shè)置網(wǎng)絡(luò)共享文件,對(duì)各工作站的網(wǎng)絡(luò)軟件文件屬性可采取隱藏、只讀等加密措施,建立嚴(yán)格的網(wǎng)絡(luò)安全日志和審查系統(tǒng),建立詳細(xì)的用戶(hù)信息數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)主機(jī)登錄日志、網(wǎng)絡(luò)服務(wù)器日志、交換機(jī)及路由器日志、內(nèi)部用戶(hù)非法活動(dòng)日志等,定時(shí)對(duì)其進(jìn)行審查分析,及時(shí)發(fā)現(xiàn)和解決網(wǎng)絡(luò)中發(fā)生的安全隱患等,有效地保護(hù)網(wǎng)絡(luò)安全。
(六)采用VLAN技術(shù)。
VLAN(虛擬局域網(wǎng))技術(shù),是指在交換局域網(wǎng)的基礎(chǔ)上,采用網(wǎng)絡(luò)管理軟件構(gòu)建的可跨越不同網(wǎng)段、不同網(wǎng)絡(luò)的端到端的邏輯網(wǎng)絡(luò)。根據(jù)實(shí)際需要?jiǎng)澐殖龆鄠€(gè)安全等級(jí)不同的網(wǎng)絡(luò)分段。學(xué)校要將不同類(lèi)型的用戶(hù)劃分在不同的VLAN中,將校園網(wǎng)絡(luò)劃分成幾個(gè)子網(wǎng)。將用戶(hù)限制在其所在的VLAN里,防止各用戶(hù)之間隨意訪(fǎng)問(wèn)資源。各個(gè)子網(wǎng)間通過(guò)路由器、交換機(jī)、防火墻或網(wǎng)關(guān)等設(shè)備進(jìn)行連接,網(wǎng)絡(luò)管理員借助VLAN技術(shù)管理整個(gè)網(wǎng)絡(luò),通過(guò)設(shè)置命令,對(duì)每個(gè)子網(wǎng)進(jìn)行單獨(dú)管理,根據(jù)特定需要隔離故障,阻止非法用戶(hù)非法訪(fǎng)問(wèn),防止網(wǎng)絡(luò)病毒、木馬程序,從而在整個(gè)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)能安全運(yùn)行。
(七)做好系統(tǒng)備份和數(shù)據(jù)備份。
雖然有各種防范手段,但仍會(huì)有突發(fā)事件給網(wǎng)絡(luò)系統(tǒng)帶來(lái)不可預(yù)知的災(zāi)難,對(duì)網(wǎng)絡(luò)系統(tǒng)軟件應(yīng)該由專(zhuān)人管理,定期做好服務(wù)器系統(tǒng)、網(wǎng)絡(luò)應(yīng)用軟件及各種資料數(shù)據(jù)的備份工作,并建立網(wǎng)絡(luò)資源表和網(wǎng)絡(luò)設(shè)備檔案,記錄網(wǎng)上各工作站的資源分配情況、故障情況、維護(hù)記錄。這些都是保證網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的重要手段。
六、結(jié)語(yǔ)
目前,我校校園網(wǎng)正處于良好的運(yùn)行狀態(tài),病毒的感染率明顯下降,有害信息和不健康的網(wǎng)絡(luò)內(nèi)容大大減少,機(jī)房的破壞現(xiàn)象也減少了,校園網(wǎng)安全得到了有力保障。
校園網(wǎng)的安全問(wèn)題是一個(gè)較為復(fù)雜的系統(tǒng)工程,只有綜合運(yùn)用多項(xiàng)措施,加強(qiáng)管理,建立一套真正適合校園網(wǎng)絡(luò)的安全體系,才能提高校園網(wǎng)絡(luò)的安全防范能力。
參考文獻(xiàn):
[1]羅杰紅.校園網(wǎng)中防火墻的設(shè)計(jì).沈陽(yáng)師范學(xué)院學(xué)報(bào)(自然科學(xué)版),2002,(4).
[2]楊波.從信息安全角度看校園網(wǎng)發(fā)展現(xiàn)狀[J].甘肅科技,2007,(3).
[3]陳新建.校園網(wǎng)的安全現(xiàn)狀和改進(jìn)對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007,(3).
篇7
關(guān)鍵詞:校園網(wǎng)管理;校園網(wǎng)應(yīng)用;校園網(wǎng)建設(shè)
在數(shù)學(xué)史上費(fèi)馬定理是一只會(huì)下蛋的金雞,在力圖證明費(fèi)馬定理的過(guò)程中,很多數(shù)學(xué)分支科學(xué)如數(shù)論、分析數(shù)論、組合數(shù)論都得到了很大的發(fā)展。對(duì)學(xué)校來(lái)說(shuō),校園網(wǎng)也應(yīng)該是一只會(huì)下蛋的金雞。
建設(shè)校園網(wǎng)的根本目的,就是為各種教學(xué)和管理軟件提供基礎(chǔ)。校園網(wǎng)的建設(shè)不一定是一次性的大量資金投入,當(dāng)資金不充足時(shí),可以采取分步驟、分層次建設(shè)的方法,校園網(wǎng)的建設(shè)可以具有不同的層次,如網(wǎng)絡(luò)電子教室、小型辦公管理對(duì)等網(wǎng)、基于客戶(hù)機(jī)/服務(wù)器的局域教學(xué)網(wǎng),以及面向全校的計(jì)算機(jī)輔助教學(xué)管理信息網(wǎng)絡(luò)等。
1慣例與教學(xué)孰重
在校園網(wǎng)建設(shè)過(guò)程中,硬件設(shè)備不是問(wèn)題,只要花錢(qián)就可以做到。關(guān)鍵在于你花了那么多錢(qián),究竟用校園網(wǎng)干什么?主要從兩個(gè)方面考慮的:一個(gè)是管理方面,就是學(xué)校的網(wǎng)絡(luò)化管理,這一點(diǎn)同任何一家企業(yè)的網(wǎng)絡(luò)化相同,通過(guò)網(wǎng)絡(luò)化給學(xué)校帶來(lái)現(xiàn)代化管理。而另一個(gè)更重要的方面,就是要通過(guò)現(xiàn)代教育技術(shù)去推動(dòng)和改變傳統(tǒng)的教學(xué)模式,改革那種灌輸式的,老師講、學(xué)生聽(tīng),死記硬背的傳統(tǒng)教學(xué)方式。
如果建好了校園網(wǎng),還是沿襲傳統(tǒng)的教學(xué)模式,只是把粉筆、黑板換成了計(jì)算機(jī)、投影儀,還是沿襲過(guò)去那種灌輸式的教學(xué)形式(當(dāng)然,可能灌輸給學(xué)生的東西更多了,讓學(xué)生更容易理解、記得更牢了),那么這種教學(xué)模式并沒(méi)有質(zhì)的變化。大趨勢(shì)應(yīng)該向自主式教學(xué)發(fā)展。每個(gè)學(xué)生都有一個(gè)側(cè)重點(diǎn),有自己的特點(diǎn),不像現(xiàn)在的孩子培養(yǎng)出來(lái)都是一樣的。這才是網(wǎng)絡(luò)教育帶來(lái)的本質(zhì)上的區(qū)別。
在校園網(wǎng)建設(shè)后,學(xué)校應(yīng)注重“四件”平衡,即硬件具備、軟件跟上、“智件”超前、“潛件”保障。其中“智件”意為掌握教育技術(shù)的教師隊(duì)伍;“潛件”則是針對(duì)教育技術(shù)的各種服務(wù)和管理。學(xué)校的全員培訓(xùn)必須引起足夠的重視,目前一些學(xué)校在校園網(wǎng)建設(shè)完成后,往往只對(duì)教師進(jìn)行培訓(xùn),而領(lǐng)導(dǎo)卻很少參加培訓(xùn),這種做法很危險(xiǎn),只有領(lǐng)導(dǎo)認(rèn)識(shí)到校園網(wǎng)的功能與作用,才會(huì)積極提供相應(yīng)的環(huán)境促使教師學(xué)習(xí)和使用校園網(wǎng)。
2缺錢(qián)與浪費(fèi)并存
教育部提出“校校通”工程的建設(shè)目標(biāo)后,社會(huì)上存在著一種誤解,認(rèn)為全國(guó)90%的中小學(xué)校都要建立獨(dú)立的校園網(wǎng)。其實(shí),“校校通”并非“校校網(wǎng)”,最終的目的是讓90%以上的中小學(xué)采用各種形式和手段,共享網(wǎng)上教育資源,而不是讓每個(gè)學(xué)校都建一套自己的校園網(wǎng)。目前在校園網(wǎng)建設(shè)中,在資金總量短缺的大環(huán)境中,還存在著局部資金浪費(fèi)的現(xiàn)象。
現(xiàn)在校園網(wǎng)建設(shè)有一個(gè)趨勢(shì)就是追求很高檔的設(shè)備,像我們做過(guò)的一個(gè)中學(xué)校園網(wǎng),要用思科6509或朗訊T550這樣高檔的產(chǎn)品,這其實(shí)是一種浪費(fèi)。舉個(gè)例子,一般高檔的企業(yè)級(jí)交換機(jī),它應(yīng)該是針對(duì)1萬(wàn)個(gè)用戶(hù)規(guī)模來(lái)使用的;而我們現(xiàn)在任何一所學(xué)校里,讓所有的老師都上網(wǎng),所有的教室都上網(wǎng),一所學(xué)校的網(wǎng)絡(luò)用戶(hù)也不會(huì)超過(guò)1000個(gè)。所以,用管理1萬(wàn)個(gè)用戶(hù)的設(shè)備來(lái)管理不足1000個(gè)用戶(hù),這顯然是一種浪費(fèi)。
這方面有誤區(qū)也有誤導(dǎo)。一方面,一些重點(diǎn)學(xué)?;蚴鞘欣铩⑹±锓龀值膶W(xué)校,片面地追求硬件設(shè)備的高檔次,實(shí)際上就是浪費(fèi)。深圳有一所學(xué)校光布線(xiàn)就花了200多萬(wàn)元,裝修一個(gè)網(wǎng)絡(luò)機(jī)房就用了60萬(wàn)元;但也有一些學(xué)校,沒(méi)有資金,看別人做校園網(wǎng),也非要建一個(gè)網(wǎng),結(jié)果投很少一點(diǎn)錢(qián),做出來(lái)的所謂校園網(wǎng),基本上起不到什么作用,這也是一種形式的浪費(fèi)。另一方面,由于利益驅(qū)動(dòng),生產(chǎn)廠(chǎng)商和系統(tǒng)集成商也在自覺(jué)或不自覺(jué)地誤導(dǎo)學(xué)校的決策。
從目前情況來(lái)看,似乎一時(shí)間還難以改變校園網(wǎng)建設(shè)中的資金浪費(fèi)現(xiàn)象。但是通過(guò)教育城域網(wǎng)建設(shè),可以為教育系統(tǒng)節(jié)省大量的寶貴資金。根據(jù)教育部提出的通過(guò)天網(wǎng)(衛(wèi)星)、地網(wǎng)(電信)達(dá)到學(xué)校與學(xué)校的溝通,把整個(gè)教育系統(tǒng)聯(lián)成一個(gè)獨(dú)立的網(wǎng),在有條件的地方要建立相對(duì)獨(dú)立的教育城域網(wǎng)。比如說(shuō)把整個(gè)城市做成幾個(gè)主干中心,有錢(qián)的學(xué)校能接入,沒(méi)錢(qián)的學(xué)校也能接入。這樣建校園網(wǎng)的投資就會(huì)變小了,只需投資一些交換設(shè)備就行了。由此整個(gè)城市的教育水平都能得到提高,真正實(shí)現(xiàn)在現(xiàn)有的資源和資金的情況下,通過(guò)教育城域網(wǎng)的形式達(dá)到資源共享。
現(xiàn)在,很多地方都在向建設(shè)教育城域網(wǎng)的方向努力。像鄭州就建了三個(gè)中心,用三臺(tái)核心交換機(jī),下面的大學(xué)通過(guò)千兆接入,中小學(xué)通過(guò)百兆接入,整個(gè)教育城域網(wǎng)形成了一個(gè)獨(dú)立的網(wǎng)。北京朝陽(yáng)區(qū)也是這樣做的,通過(guò)四個(gè)中心,把全區(qū)300多所學(xué)校全部聯(lián)起來(lái)。
在教育系統(tǒng)的網(wǎng)絡(luò)建設(shè)中,應(yīng)先考慮教育城域網(wǎng),在此基礎(chǔ)上,再看校園網(wǎng)如何投資。因?yàn)槌怯蚓W(wǎng)建好后,每所學(xué)校的校園網(wǎng)建設(shè)都能從節(jié)省路由器、服務(wù)器、軟件等幾項(xiàng)中獲益;有了城域網(wǎng)之后,同樣的校園網(wǎng)建設(shè)至少能節(jié)省三分之一以上的資金。如果一個(gè)城市有上百所學(xué)校,那么校園網(wǎng)建設(shè)由此而節(jié)省的資金就非??捎^(guān)了。3校園網(wǎng)本質(zhì)是應(yīng)用
一般認(rèn)為,校園網(wǎng)是為學(xué)校學(xué)習(xí)活動(dòng)、教學(xué)活動(dòng)、科研活動(dòng)和管理活動(dòng)服務(wù)的校園內(nèi)局域網(wǎng)絡(luò)環(huán)境,并且它是建構(gòu)在多媒體技術(shù)和現(xiàn)代網(wǎng)絡(luò)技術(shù)之上并與因特網(wǎng)連接的。
這個(gè)概念比較強(qiáng)調(diào)局域網(wǎng)概念,強(qiáng)調(diào)多媒體技術(shù)。這樣的概念會(huì)不會(huì)造成導(dǎo)向上的失誤?現(xiàn)實(shí)生活中我們可以看到,目前校園局域網(wǎng)建設(shè)的封閉型傾向和設(shè)備堆砌、技術(shù)高難的貴族化傾向。一方面,資源的重復(fù)建設(shè),另一方面,又是教育資源的匱乏;一方面,設(shè)備堆砌閑置,教師對(duì)高難度技術(shù)望而生畏,另一方面普通學(xué)校卻難進(jìn)校園網(wǎng)的門(mén)檻。再看目前中小學(xué)校園網(wǎng)應(yīng)用往往是放放Powerpoint幻燈,通過(guò)共享調(diào)閱調(diào)閱文件,學(xué)校網(wǎng)站開(kāi)設(shè)的欄目主要有:學(xué)校簡(jiǎn)介、校長(zhǎng)寄語(yǔ)、師生風(fēng)采、校園新貌、教學(xué)設(shè)施、學(xué)校榮譽(yù)、家長(zhǎng)通訊、校友通訊等內(nèi)容。這是校園網(wǎng)應(yīng)有的功能嗎?值得深思。
校園生活的核心是學(xué)習(xí)活動(dòng),校園生活的主體應(yīng)該是學(xué)生與教師,網(wǎng)絡(luò)的基本技術(shù)特質(zhì)是開(kāi)放、交互與共享,它的主要功能是促進(jìn)人們主動(dòng)學(xué)習(xí),實(shí)現(xiàn)資源的交流與共享,因此,校園網(wǎng)絡(luò)環(huán)境必需基于互連網(wǎng)應(yīng)用。
所謂校園網(wǎng)絡(luò)環(huán)境(俗稱(chēng)校園網(wǎng)),是指基于互連網(wǎng)應(yīng)用的,提供以學(xué)習(xí)活動(dòng)為核心的,兼顧教學(xué)研究與學(xué)校管理的網(wǎng)絡(luò)媒體教學(xué)環(huán)境。
4校園網(wǎng)的基礎(chǔ)是管理創(chuàng)新
雖然校園網(wǎng)的建設(shè)面臨各種困難,也遭受了很多的失敗,但多年來(lái)也積累了一些成功的經(jīng)驗(yàn)。校園網(wǎng)的建設(shè)是學(xué)校中的“綱”,不僅是教育技術(shù)的變革,更是思想創(chuàng)新、管理創(chuàng)新、方法創(chuàng)新和手段創(chuàng)新。在校園網(wǎng)投入運(yùn)行之后,應(yīng)對(duì)現(xiàn)存的組織機(jī)構(gòu)、管理制度、教學(xué)模式進(jìn)行適當(dāng)調(diào)整,充分發(fā)揮校園網(wǎng)的作用。校園網(wǎng)的建設(shè)是一個(gè)系統(tǒng)工程,做好總體規(guī)劃可以保證各個(gè)系統(tǒng)的集成與協(xié)調(diào)發(fā)展,避免重復(fù)投資、不合理地利用資源,在總體規(guī)劃下分層次逐步擴(kuò)大,使工程形成良性循環(huán)。校園網(wǎng)的目的是提高教學(xué)管理水平,拓寬教師和學(xué)生的知識(shí)面,所以一定要注重實(shí)際效果,選擇急需解決、見(jiàn)效又快的環(huán)節(jié)作為建設(shè)校園網(wǎng)的突破口,能夠提高師生對(duì)校園網(wǎng)的熱情。在校園網(wǎng)建設(shè)過(guò)程中應(yīng)盡量使用成熟技術(shù),既可以減少風(fēng)險(xiǎn),又能做到實(shí)施快、見(jiàn)效快,維護(hù)更新更有保障。
另外,要加強(qiáng)基礎(chǔ)工作,做好調(diào)研,弄清學(xué)校的真正需求,找到制約學(xué)校發(fā)展的瓶頸,制訂整體規(guī)劃,研究制訂學(xué)校的信息規(guī)范,做好標(biāo)準(zhǔn)化工作,為教學(xué)資源交流與共享打下良好的基礎(chǔ)。
有人說(shuō)在教育行業(yè),不是有錢(qián)就什么都能做到,但是沒(méi)錢(qián)是什么也做不到。中國(guó)教育網(wǎng)絡(luò)化正是處在這樣一種氛圍之中,錢(qián)不多但是想做很多事。這就需要精打細(xì)算、循序漸進(jìn),任何形式的貪大求洋,都會(huì)導(dǎo)致我們?yōu)榇烁冻龈甙旱膶W(xué)費(fèi)。這將使我們希望通過(guò)互聯(lián)網(wǎng)達(dá)到省錢(qián)目的的計(jì)劃落空,使教育改革步伐徘徊不前。因此,教育城域網(wǎng)、中小學(xué)校園網(wǎng)的建設(shè)不可能一步到位,教育網(wǎng)絡(luò)化的實(shí)施與應(yīng)用也不可能一步到位。最好的選擇就是,有多少錢(qián)辦多少事,一步一個(gè)腳印,重在應(yīng)用實(shí)效。
參考文獻(xiàn)
1傅秀斌.將E-learning進(jìn)行到底.中國(guó)教育網(wǎng)絡(luò),2004,(6).
篇8
【關(guān)鍵詞】 高校財(cái)務(wù); 報(bào)賬; 效率; 提升途徑
隨著高校辦學(xué)規(guī)模的不斷擴(kuò)大,教育經(jīng)費(fèi)的種類(lèi)和數(shù)量的持續(xù)增長(zhǎng),使得高校財(cái)務(wù)管理工作日益復(fù)雜化、多元化。高校屬于非營(yíng)利組織,其主要職能主要有教學(xué)(培養(yǎng)人才)、科研(發(fā)展科技)和服務(wù)社會(huì)等。不論是開(kāi)展教學(xué)工作,還是進(jìn)行科研項(xiàng)目或發(fā)揮服務(wù)社會(huì)的其他功能,都需要高校財(cái)務(wù)部門(mén)做好支持工作。如果高校財(cái)務(wù)工作效率低下,服務(wù)質(zhì)量不高,會(huì)在很大程度上影響高校職能的充分發(fā)揮。據(jù)了解,各高校財(cái)務(wù)報(bào)賬中普遍存在類(lèi)似“報(bào)賬難”的問(wèn)題,接受報(bào)賬服務(wù)的師生怨聲載道,提供報(bào)賬服務(wù)的財(cái)務(wù)員工也是苦不堪言。因此,尋找科學(xué)合理的解決途徑是提高高校財(cái)務(wù)報(bào)賬效率,提升財(cái)務(wù)服務(wù)質(zhì)量的一個(gè)亟待解決的問(wèn)題。在高校實(shí)際工作的經(jīng)驗(yàn)和對(duì)相關(guān)高校調(diào)研中所發(fā)現(xiàn)的問(wèn)題及導(dǎo)致問(wèn)題原因分析的基礎(chǔ)上,提出如下提升高校財(cái)務(wù)報(bào)賬工作效率、服務(wù)質(zhì)量的途徑:
一、提高財(cái)務(wù)人員專(zhuān)業(yè)素質(zhì)
知識(shí)經(jīng)濟(jì)時(shí)代要求財(cái)務(wù)人員必須是具有堅(jiān)實(shí)會(huì)計(jì)基礎(chǔ)能力、多元知識(shí)結(jié)構(gòu)和創(chuàng)新思維的復(fù)合型會(huì)計(jì)人才,并要有較高的財(cái)務(wù)專(zhuān)業(yè)素質(zhì)。為此,高校財(cái)務(wù)人員要適應(yīng)高校財(cái)務(wù)報(bào)賬業(yè)務(wù)的新動(dòng)態(tài)緊跟時(shí)展的步伐,要有不斷提高專(zhuān)業(yè)技能的意識(shí)和愿望,主動(dòng)求知求學(xué),熟悉新的會(huì)計(jì)法律法規(guī)制度,掌握高校財(cái)務(wù)工作的內(nèi)部運(yùn)行機(jī)制,理解高??蒲信c教學(xué)工作的特點(diǎn),了解高校內(nèi)部報(bào)銷(xiāo)預(yù)算和會(huì)計(jì)科目的設(shè)置等,以適應(yīng)高校財(cái)務(wù)報(bào)賬工作的實(shí)際要求。只有這樣才能在今后的財(cái)務(wù)工作中做到勤勉盡職、服務(wù)周到。為此,高校財(cái)務(wù)主管部門(mén)也應(yīng)不斷組織學(xué)習(xí),并形成定期學(xué)習(xí)制度,探討財(cái)務(wù)報(bào)賬工作中遇到的新問(wèn)題,交流工作經(jīng)驗(yàn)與教訓(xùn),不斷加強(qiáng)自我建設(shè),不斷提升財(cái)務(wù)人員的服務(wù)能力和服務(wù)水平。
二、增強(qiáng)高效和諧的服務(wù)意識(shí)
經(jīng)費(fèi)增長(zhǎng)所引致工作量大與財(cái)務(wù)人員編制有限的矛盾,現(xiàn)金流量日益增加與規(guī)避現(xiàn)金風(fēng)險(xiǎn)的矛盾、多校區(qū)辦學(xué)的資金需求與大量資金流轉(zhuǎn)的矛盾、財(cái)務(wù)人員心理壓力過(guò)大與報(bào)賬經(jīng)辦人員(師生等)長(zhǎng)時(shí)間等待的矛盾?chē)?yán)重制約師生和財(cái)務(wù)報(bào)賬人員、科研教學(xué)與資金管理之間的和諧以及高校財(cái)務(wù)報(bào)賬效率的提升。為此,從報(bào)賬經(jīng)辦人員和財(cái)務(wù)人員入手構(gòu)建高效和諧的關(guān)系至關(guān)重要:一方面要對(duì)報(bào)賬經(jīng)辦人員進(jìn)行相關(guān)知識(shí)宣傳,有意識(shí)地利用校園網(wǎng)、校報(bào)等宣傳媒體,廣泛宣傳財(cái)務(wù)報(bào)賬程序及各步驟要求,如有條件也可建立校園網(wǎng)報(bào)賬咨詢(xún)系統(tǒng),及時(shí)解答報(bào)賬相關(guān)疑問(wèn),讓廣大報(bào)賬經(jīng)辦人員事先了解并完成前期步驟,減少補(bǔ)辦手續(xù)等不必要的環(huán)節(jié);另一方面要增強(qiáng)會(huì)計(jì)人員的服務(wù)意識(shí),運(yùn)用恰當(dāng)?shù)恼泻粽Z(yǔ)和必要的工作引導(dǎo)語(yǔ),鮮明的標(biāo)志指引保障程序,創(chuàng)造舒適報(bào)賬等待環(huán)境,報(bào)賬大廳提供足夠的座椅供財(cái)務(wù)經(jīng)辦人員使用等。
三、建立暢通的信息溝通渠道
財(cái)務(wù)報(bào)賬工作對(duì)各部門(mén)、院所的工作開(kāi)展起著不可忽視的推動(dòng)作用,對(duì)廣大師生的正常教學(xué)、科研、學(xué)習(xí)、生活有著重要的影響,報(bào)賬經(jīng)辦人員和財(cái)務(wù)人員的建立有效的溝通,不僅可以增加相互理解,增加雙方的相互尊重和支持,還能體現(xiàn)出財(cái)務(wù)審核人員的服務(wù)意識(shí),增加財(cái)務(wù)人員自身的工作效率和質(zhì)量。對(duì)此,一是財(cái)務(wù)部門(mén)應(yīng)該利用好校園網(wǎng)絡(luò)平臺(tái)及時(shí)公告、宣傳學(xué)校的相關(guān)規(guī)章制度和財(cái)稅政策,建立順暢的信息溝通渠道;二是財(cái)務(wù)部門(mén)應(yīng)在網(wǎng)上報(bào)銷(xiāo)、結(jié)算流程,讓師生等報(bào)賬經(jīng)辦人員及時(shí)了解、掌握,有效提高他們報(bào)銷(xiāo)時(shí)的原始憑證等材料的準(zhǔn)確性、規(guī)范性、程序性和完整性。一種有效的信息溝通渠道之一是在校園網(wǎng)上構(gòu)建財(cái)務(wù)信息網(wǎng)上查詢(xún)系統(tǒng),這樣不僅使報(bào)賬經(jīng)辦人員少跑彎路,提高辦事效率,而且校內(nèi)各單位都能實(shí)時(shí)查詢(xún)本單位的使用情況等信息;三是在報(bào)賬現(xiàn)場(chǎng),財(cái)務(wù)人員熱情的解釋、周到的服務(wù)和良好的面對(duì)面溝通也是至關(guān)重要的信息溝通渠道。
四、優(yōu)化財(cái)務(wù)報(bào)賬流程與步驟
通常高校財(cái)務(wù)大廳的業(yè)務(wù)量呈現(xiàn)明顯的時(shí)間分布不均勻,工作人員任務(wù)負(fù)擔(dān)不均,工作效率受到限制等問(wèn)題。這導(dǎo)致某些時(shí)段,財(cái)務(wù)大廳內(nèi)等待服務(wù)的“顧客”會(huì)激增,其他時(shí)段卻普遍清閑;在同一時(shí)刻,工作人員有的忙的無(wú)法抽身,有的卻清閑自在,對(duì)于很多高校來(lái)講如何進(jìn)行報(bào)賬流程和報(bào)賬步驟優(yōu)化,提高財(cái)務(wù)報(bào)賬效率成為一個(gè)必然趨勢(shì)。財(cái)務(wù)報(bào)賬流程與步驟優(yōu)化可從以下幾方面入手:一是強(qiáng)化報(bào)銷(xiāo)材料的準(zhǔn)備工作,如在報(bào)賬前準(zhǔn)備工作做得細(xì)致,報(bào)銷(xiāo)材料中出現(xiàn)違規(guī)、錯(cuò)漏的情況就會(huì)大大減少,這樣就能很大程度上節(jié)省財(cái)務(wù)報(bào)賬辦理的耗時(shí);二是改進(jìn)和優(yōu)化現(xiàn)有工作模式,針對(duì)不同經(jīng)費(fèi)設(shè)計(jì)不同的報(bào)賬流程和步驟,如科研項(xiàng)目經(jīng)費(fèi)、部門(mén)經(jīng)費(fèi)、差旅費(fèi)、固定資產(chǎn)報(bào)賬等,審核人員可按分別實(shí)施專(zhuān)人專(zhuān)項(xiàng)保障工作,也可以采用成組模式,在平衡了復(fù)核員的工作負(fù)擔(dān)的同時(shí),能夠提高復(fù)核速度等;三是增強(qiáng)流程和步驟優(yōu)化的培訓(xùn)、信息溝通等保障性工作。
五、設(shè)計(jì)靈活科學(xué)的報(bào)賬形式
根據(jù)報(bào)賬業(yè)務(wù)的不同特點(diǎn)和要求,科學(xué)設(shè)計(jì)不同的報(bào)賬通道和報(bào)賬形式對(duì)于保障效率的提高具有重要作用。比如,實(shí)行預(yù)約報(bào)賬可以減少報(bào)賬經(jīng)辦人員在報(bào)賬大廳等現(xiàn)場(chǎng)等待的時(shí)間;留單報(bào)賬可以使報(bào)賬經(jīng)辦人員不用在現(xiàn)場(chǎng)等候,并能有效均衡保障人員各時(shí)段的工作量,也有利于報(bào)賬現(xiàn)場(chǎng)的工作環(huán)境和秩序;設(shè)立專(zhuān)項(xiàng)業(yè)務(wù)報(bào)銷(xiāo)賬戶(hù)可以高效辦理某些比較集中發(fā)生的報(bào)賬業(yè)務(wù),比如開(kāi)學(xué)后設(shè)立探親旅費(fèi)報(bào)賬日,期末結(jié)束前或者年底前可以設(shè)立科研經(jīng)費(fèi)報(bào)賬日;設(shè)立報(bào)賬快速通道可以讓簡(jiǎn)單報(bào)賬業(yè)務(wù)得到快速辦理,減少報(bào)賬經(jīng)辦人員的等待時(shí)間;采用叫號(hào)排隊(duì)形式可以公平實(shí)現(xiàn)先到先報(bào),維護(hù)良好保障秩序;設(shè)立教授報(bào)賬專(zhuān)項(xiàng)窗口可以使教授級(jí)別的科研及教學(xué)骨干減少科研經(jīng)費(fèi)報(bào)銷(xiāo)等待的時(shí)間,體現(xiàn)更多的人文關(guān)懷;當(dāng)然,也可以探討利用高校財(cái)務(wù)管理信息化建設(shè)平臺(tái)和互聯(lián)網(wǎng)進(jìn)行網(wǎng)絡(luò)報(bào)銷(xiāo)等新的報(bào)賬形式。
六、采用網(wǎng)絡(luò)報(bào)銷(xiāo)等新技術(shù)手段
在全國(guó)高校全力推進(jìn)財(cái)務(wù)管理信息化、網(wǎng)絡(luò)化背景下,高校財(cái)務(wù)報(bào)賬應(yīng)逐步改變傳統(tǒng)的資金收付方式充分利用現(xiàn)代信息技術(shù),采用網(wǎng)上銀行、電子支付、銀行卡等先進(jìn)手段,推進(jìn)資金收支業(yè)務(wù)的電子劃轉(zhuǎn),提高財(cái)務(wù)報(bào)賬效率。比如,網(wǎng)絡(luò)報(bào)銷(xiāo)就是一種可行的模式。網(wǎng)絡(luò)報(bào)銷(xiāo)是指高校借助發(fā)達(dá)的網(wǎng)絡(luò)技術(shù),在財(cái)務(wù)報(bào)銷(xiāo)過(guò)程中通過(guò)互聯(lián)網(wǎng)、財(cái)務(wù)部門(mén)會(huì)計(jì)電算化財(cái)務(wù)系統(tǒng)、銀行網(wǎng)上銀行支付系統(tǒng)的無(wú)縫隙對(duì)接,真正突破時(shí)間和空間限制,只要有互聯(lián)網(wǎng)的地方,即可以完成報(bào)賬業(yè)務(wù)的財(cái)務(wù)信息化方式,尤其是在全國(guó)高校大都實(shí)現(xiàn)以會(huì)計(jì)電算化,教工工資、學(xué)生補(bǔ)助發(fā)放、學(xué)生學(xué)費(fèi)收繳、校園“一卡通”、零星收費(fèi)、財(cái)務(wù)報(bào)銷(xiāo)網(wǎng)絡(luò)化等方面實(shí)現(xiàn)無(wú)現(xiàn)金結(jié)算的情況下,更是一個(gè)可行的技術(shù)手段,這將是對(duì)傳統(tǒng)報(bào)銷(xiāo)系統(tǒng)的改造與創(chuàng)新,是解決高?!皥?bào)賬難”的一個(gè)有益嘗試,應(yīng)該在各高校的財(cái)務(wù)報(bào)賬系統(tǒng)中逐步應(yīng)用、推廣。
七、強(qiáng)化內(nèi)部管理與激勵(lì)機(jī)制
財(cái)務(wù)規(guī)章制度的建立和完善是加強(qiáng)高校財(cái)務(wù)會(huì)計(jì)基礎(chǔ)工作的制度保障,為此要健全科學(xué)合理的高校各項(xiàng)內(nèi)部管理制度。如財(cái)務(wù)人員的崗位責(zé)任制、內(nèi)部牽制制衡制度、賬務(wù)處理程序制度、財(cái)務(wù)收支審批制度、經(jīng)費(fèi)支出管理制度、資金審批管理制度、票據(jù)管理制度、人員經(jīng)費(fèi)支出制度、公用經(jīng)費(fèi)支出定額等,形成相互制約、相互牽制、與時(shí)俱進(jìn)的內(nèi)部財(cái)務(wù)管理制度,使報(bào)銷(xiāo)審核人員做到有據(jù)可循。在強(qiáng)化內(nèi)部管理制度建設(shè)的基礎(chǔ)上,建立合理的財(cái)務(wù)人員激勵(lì)機(jī)制也是提升財(cái)務(wù)保障效率的重要環(huán)節(jié),高校應(yīng)當(dāng)關(guān)注財(cái)務(wù)人員的生存狀態(tài),重視財(cái)務(wù)人員的心理健康,制定有利于財(cái)務(wù)人員發(fā)展的隊(duì)伍建設(shè)計(jì)劃和職務(wù)、職稱(chēng)晉升機(jī)制,以增強(qiáng)財(cái)務(wù)人員的職業(yè)自信心、榮譽(yù)感和危機(jī)意識(shí)。與此同時(shí)學(xué)校及財(cái)務(wù)管理部門(mén)要開(kāi)展必要的心理教育和心理溝通,緩解工作壓力,全面提高財(cái)務(wù)行業(yè)的形象和地位,有條件的高??梢栽O(shè)立總會(huì)計(jì)師崗位,使優(yōu)秀的財(cái)務(wù)工作者直接進(jìn)入學(xué)校的核心決策層等。
【參考文獻(xiàn)】
[1] 黃路.關(guān)于優(yōu)化高校報(bào)賬業(yè)務(wù)的思考[J]. 科技信息,2010(35).
[2] 侯利敏.高校財(cái)務(wù)報(bào)銷(xiāo)審核工作中的問(wèn)題與對(duì)策[J].會(huì)計(jì)之友,2010(10中).
[3] 林琴珍.試論高校財(cái)務(wù)報(bào)賬流程優(yōu)化[J]. 財(cái)會(huì)通訊,2010(11).
[4] 帥毅.淺議高校財(cái)務(wù)報(bào)賬流程現(xiàn)狀與對(duì)策[J].會(huì)計(jì)師,2009(5).
篇9
關(guān)鍵詞:自媒體網(wǎng)絡(luò)環(huán)境職校德育
職校學(xué)生作為網(wǎng)絡(luò)消費(fèi)主體之一。現(xiàn)實(shí)生活中,職校學(xué)生的價(jià)值取向、道德觀(guān)念及生活方式都受到網(wǎng)絡(luò)的影響。培養(yǎng)專(zhuān)業(yè)技能人才的職業(yè)院校只有通過(guò)不斷改革與創(chuàng)新德育工作理念及措施,才能確保在適應(yīng)新形勢(shì)要求的情況下得到發(fā)展。
一、確立培養(yǎng)具有主體性人格公民的德育目標(biāo)
品德教育過(guò)程中,最終目標(biāo)要貫穿始終,發(fā)揮引導(dǎo)、規(guī)范及激勵(lì)的積極作用。傳統(tǒng)品德教育目標(biāo)以社會(huì)本位論為基礎(chǔ),注重培養(yǎng)對(duì)形態(tài)意義與價(jià)值規(guī)范的認(rèn)知,雖符合社會(huì)與國(guó)家的基本要求,但過(guò)于空泛的目標(biāo)反而讓學(xué)生的思想道德品質(zhì)因得不到重視而無(wú)法提升。網(wǎng)絡(luò)中呈現(xiàn)出的多元文化,不僅有利于學(xué)生充分吸收各種文化,還使學(xué)生的規(guī)范意識(shí)得到促進(jìn);通過(guò)網(wǎng)絡(luò)接觸真實(shí)的道德楷模案例,使學(xué)生掌握傳統(tǒng)文化,優(yōu)良道德規(guī)范意識(shí)得到促進(jìn);并且通過(guò)網(wǎng)絡(luò)交際中各種隱匿性的體驗(yàn),讓學(xué)生學(xué)會(huì)敢于承擔(dān)。因此,網(wǎng)絡(luò)環(huán)境中,職校德育工作重點(diǎn)應(yīng)放在培養(yǎng)現(xiàn)代公民主體人格上,對(duì)現(xiàn)代公民的規(guī)范意識(shí)、責(zé)任意識(shí)進(jìn)行培養(yǎng),并掌握道德規(guī)范,塑造健全人格,為社會(huì)主義公共道德體系建立打下堅(jiān)實(shí)基礎(chǔ)。這是現(xiàn)代社會(huì)發(fā)展必然面對(duì)的要求,有利于建立整體意義上的公民社會(huì)。同時(shí),共享網(wǎng)絡(luò)中豐富的信息,利用其傳輸?shù)目旖菪?、網(wǎng)絡(luò)主體的平等性及互動(dòng)性,使學(xué)生獨(dú)立人格得以培養(yǎng),使培養(yǎng)具有主體人格公民的德育目標(biāo)得以實(shí)現(xiàn)。
二、構(gòu)建系列化和生活化的德育工作內(nèi)容體系
品德教育目標(biāo)及任務(wù)具體化是網(wǎng)絡(luò)環(huán)境下平等教育的重要內(nèi)容,也是德育目標(biāo)賴(lài)以實(shí)現(xiàn)的重要載體。根據(jù)國(guó)家及社會(huì)需求,利用網(wǎng)絡(luò)特點(diǎn)展開(kāi)網(wǎng)絡(luò)思想、政治、法律法規(guī)、信息素養(yǎng)、網(wǎng)絡(luò)心理、網(wǎng)絡(luò)倫理及網(wǎng)絡(luò)人文科技知識(shí)教育,并完成教育體系建構(gòu)。對(duì)西方敵對(duì)勢(shì)力的文化滲透進(jìn)行全面抵制,并遵循法律法規(guī),正確鑒別與使用信息,使心理障礙及心理疾病得到有效預(yù)防,掌握生命、網(wǎng)絡(luò)功德及技術(shù)等倫理道德,使人文科技素養(yǎng)得到提升。構(gòu)建的個(gè)性化德育內(nèi)容要與學(xué)生網(wǎng)絡(luò)生活習(xí)慣相關(guān),面對(duì)互聯(lián)網(wǎng)提出的新挑戰(zhàn),以開(kāi)放心態(tài)直面網(wǎng)絡(luò)生活中產(chǎn)生的問(wèn)題和困境,教育內(nèi)容要體現(xiàn)時(shí)代精神,健全思想性與教育性體系,貼近學(xué)生日常生活,給予個(gè)體生命需求充分關(guān)注。
(一)深化校園網(wǎng)絡(luò)文化內(nèi)涵,增強(qiáng)網(wǎng)絡(luò)文化育人功能。
職業(yè)院校具備的校園網(wǎng)絡(luò)文化要與其他網(wǎng)站的風(fēng)格有所區(qū)別,引起職校學(xué)生的注意,進(jìn)而建設(shè)校園網(wǎng)絡(luò)平臺(tái)時(shí)使職校德育本質(zhì)屬性得到強(qiáng)化,且使校園網(wǎng)絡(luò)的品德教育感染力得到有效提高。要想育人功能具備一定的特殊性,只有通過(guò)生動(dòng)有趣且靈活便捷的網(wǎng)絡(luò)文化實(shí)現(xiàn)。也只有特殊的育人功能,才能打破時(shí)空限制,保證德育活動(dòng)形式多樣化。只有將現(xiàn)代網(wǎng)絡(luò)德育教育與傳統(tǒng)德育方式有機(jī)結(jié)合,才能顯現(xiàn)網(wǎng)絡(luò)德育的實(shí)效及針對(duì)性,使學(xué)校德育教育的實(shí)踐性得以增強(qiáng),并在潛移默化中使學(xué)生的道德水平上升到新高度。并在此基礎(chǔ)上將學(xué)生學(xué)習(xí)與生活中遇到的問(wèn)題緊密聯(lián)系到一起,積極開(kāi)展網(wǎng)絡(luò)德育工作。
(二)提高教育對(duì)象的信息識(shí)別能力,加大對(duì)學(xué)生的上網(wǎng)引導(dǎo)與教育。
為了提升學(xué)生的網(wǎng)絡(luò)素質(zhì),校園應(yīng)積極主動(dòng)地開(kāi)展以培養(yǎng)學(xué)生網(wǎng)絡(luò)素養(yǎng)為主的活動(dòng),以此讓學(xué)生對(duì)網(wǎng)絡(luò)更了解,進(jìn)而使網(wǎng)絡(luò)文化與校園文化緊密相連,并借此引導(dǎo)新一代學(xué)生對(duì)充滿(mǎn)機(jī)遇的網(wǎng)絡(luò)世界進(jìn)一步了解,體會(huì)到自己正深處數(shù)字化時(shí)代,以此使學(xué)生的上進(jìn)心及創(chuàng)造性得到激發(fā),繼而走上積極、健康的網(wǎng)絡(luò)之路。而學(xué)校面臨網(wǎng)絡(luò)時(shí)代的挑戰(zhàn)時(shí),要在理論上給予學(xué)生成長(zhǎng)過(guò)程中應(yīng)有的指導(dǎo),并啟迪其思想,將職校道德教育作用充分發(fā)揮出來(lái),通過(guò)正確引導(dǎo),學(xué)生抵制力增強(qiáng),從而克服上網(wǎng)引起的人格障礙等問(wèn)題。
(三)加強(qiáng)網(wǎng)絡(luò)管理制度建設(shè),建設(shè)一支高素質(zhì)的網(wǎng)絡(luò)教育和德育工作隊(duì)伍。
網(wǎng)絡(luò)化已呈現(xiàn)出越來(lái)越快的發(fā)展趨勢(shì)。如何讓年輕人在現(xiàn)代化建設(shè)過(guò)程中利用網(wǎng)絡(luò)為人民服務(wù)且不迷失自我便成了德育工作者面臨的重要難題。要求職業(yè)院校德育工作者在建設(shè)網(wǎng)絡(luò)管理制度的同時(shí)嚴(yán)格規(guī)范學(xué)生的網(wǎng)上行為,劃分上網(wǎng)范圍,確保上網(wǎng)資料的科學(xué)性、思想性與政治性,繼而為青年學(xué)生的健康成長(zhǎng)提供保護(hù)。其次,建立一支能擔(dān)負(fù)網(wǎng)絡(luò)輿論監(jiān)控重責(zé)的德育工作隊(duì)伍,要求具備現(xiàn)代科學(xué)文化知識(shí),熟練掌握并維護(hù)計(jì)算機(jī)操作技能,為學(xué)生上網(wǎng)保駕護(hù)航。
三、結(jié)論
中職學(xué)校學(xué)生作為社會(huì)群體中的特殊群體,要想學(xué)生健康發(fā)展,中職德育工作不可忽視。目前,網(wǎng)絡(luò)技術(shù)發(fā)展給中職德育工作提出了新挑戰(zhàn),但也提供了更多的機(jī)遇,希望在領(lǐng)導(dǎo)、教師及學(xué)生的共同努力下,讓中職教育工作取得更好的效果。
參考文獻(xiàn):
[1]張羽程.自媒體環(huán)境下高校德育工作的困境與超越[J].教育與職業(yè),2015(20):47-49.
篇10
關(guān)鍵詞 精細(xì)化管理 信息化水平 辦學(xué)效益
隨著信息技術(shù)的高速發(fā)展,我校信息化校園已初步建成。為了進(jìn)一步提升信息化水平,我校從加強(qiáng)精細(xì)化管理人手,充分挖掘潛力,提高辦學(xué)效益。
一、精心規(guī)劃,推進(jìn)信息化進(jìn)程
結(jié)合學(xué)?,F(xiàn)有的資源及設(shè)施,對(duì)未來(lái)三年教育信息化發(fā)展作了總體規(guī)劃:圍繞學(xué)?!霸O(shè)施數(shù)字化、隊(duì)伍專(zhuān)業(yè)化、學(xué)校特色化”的總體目標(biāo),夯實(shí)基礎(chǔ)——網(wǎng)絡(luò)硬件及資源庫(kù)建設(shè);建好核心——一支穩(wěn)定的信息技術(shù)教學(xué)骨干力量的建立;抓住關(guān)鍵——現(xiàn)代信息技術(shù)的運(yùn)用。
具體發(fā)展目標(biāo)是:通過(guò)三年的努力,校園內(nèi)部逐步完善校園網(wǎng),全面實(shí)現(xiàn)計(jì)算機(jī)走進(jìn)課堂,并配備電子白板。加大對(duì)全體教師的信息技術(shù)培訓(xùn)工作的力度,使他們能適應(yīng)時(shí)展的形勢(shì),全面實(shí)現(xiàn)網(wǎng)絡(luò)辦公。按年級(jí)學(xué)科集中建設(shè)學(xué)校教育教學(xué)資源庫(kù),為教師備課、輔助教學(xué)、教科研、學(xué)生探究等活動(dòng)提供最佳的網(wǎng)絡(luò)環(huán)境。建立一支穩(wěn)定的信息技術(shù)專(zhuān)業(yè)教師隊(duì)伍,促進(jìn)信息技術(shù)與學(xué)科課程的有機(jī)整合。進(jìn)一步提高學(xué)校網(wǎng)站的知名度,完善各專(zhuān)題網(wǎng)站的建設(shè),使我校的教學(xué)活動(dòng)完全對(duì)社會(huì)公開(kāi),對(duì)地方上的其他學(xué)校起到示范輻射作用,讓學(xué)校網(wǎng)站成為教師與學(xué)生及家長(zhǎng)聯(lián)系的橋梁。
二、精化制度,完善校園管理
隨著現(xiàn)代教育技術(shù)建設(shè)的發(fā)展,學(xué)校越來(lái)越認(rèn)識(shí)到完善數(shù)字化校園組織管理的重要性。學(xué)校成立現(xiàn)代教育技術(shù)室,設(shè)立專(zhuān)職管理人員,分管電教設(shè)備和校園網(wǎng)絡(luò),確保教育裝備的使用、保管、維修、報(bào)損等各項(xiàng)工作的順利開(kāi)展,健全現(xiàn)代教育技術(shù)各項(xiàng)管理制度,并將這一管理制度作為我校實(shí)施精細(xì)化管理的一個(gè)重要部分。
一方面學(xué)校健全了多功能教室、微機(jī)室、實(shí)驗(yàn)室、圖書(shū)室等管理員工作職責(zé),切實(shí)加強(qiáng)了各類(lèi)人員對(duì)現(xiàn)代教育技術(shù)的工作管理,做到分工明確、各盡其職、管理到位。另一方面學(xué)校加強(qiáng)常規(guī)管理。制定了校園廣播中心、學(xué)校網(wǎng)絡(luò)控制中心、學(xué)校閉路電視、多功能教室、微機(jī)房、電教器材等管理制度及規(guī)定。學(xué)校還加強(qiáng)了對(duì)教育裝備的精細(xì)化管理。對(duì)各信息化教室、教師辦公室、教育技術(shù)專(zhuān)用室、網(wǎng)絡(luò)控制中心等教育裝備實(shí)現(xiàn)專(zhuān)人專(zhuān)管,平時(shí)做好電教設(shè)備的使用記載和維護(hù)記載,以便各年級(jí)各學(xué)科開(kāi)展信息技術(shù)教育和各類(lèi)現(xiàn)代教育裝備的保管、維護(hù)和維修工作。
三、精細(xì)管理,提高媒體使用率
學(xué)校推行電教設(shè)備使用登記制度,以確保電教設(shè)備的完好率和使用率,大力提倡運(yùn)用現(xiàn)代教學(xué)手段輔助教學(xué),使學(xué)科占有率達(dá)100%,學(xué)科使用率超90%,多媒體使用率超50%。多媒體課由公開(kāi)課走向常態(tài)課,由主學(xué)科走向其他學(xué)科。學(xué)校教技室結(jié)合常規(guī)管理檢查,對(duì)上述要求進(jìn)行月工作考核。
認(rèn)真做好電教設(shè)備的檢修、維護(hù),確保設(shè)備完好率i00%。本著“隨叫隨到、及時(shí)解決”的原則,為教育一線(xiàn)陣地提供優(yōu)質(zhì)服務(wù),確保學(xué)校校園網(wǎng)絡(luò)暢通、電教設(shè)備的正常運(yùn)作、多媒體網(wǎng)絡(luò)輔助教學(xué)的正常開(kāi)展。在聲像資料存儲(chǔ)方面,做到“分門(mén)別類(lèi)、圖文相符、逐年備份”,精選學(xué)校每一次活動(dòng)照片,建立目錄,便于管理和查找。
積極做好電教教材的征訂和發(fā)放工作,鼓勵(lì)、指導(dǎo)教師下載教學(xué)軟件、自制教學(xué)軟件,充實(shí)、豐富學(xué)校資源庫(kù),在軟件上為教育教學(xué)提供優(yōu)質(zhì)服務(wù)。
四、精煉整合,注重實(shí)際應(yīng)用
充分發(fā)揮校園網(wǎng)絡(luò)功能,重視校本教育資源的積累,使其成為學(xué)校教育教學(xué)的重要工作交流平臺(tái)。各部門(mén)、各教師的重要信息、優(yōu)質(zhì)課件、優(yōu)秀教案、精彩反思、優(yōu)秀論文等都可以在校園網(wǎng)上展示,逐步實(shí)現(xiàn)資源網(wǎng)絡(luò)化,利用率的最大化。學(xué)校網(wǎng)站的建成成為向社會(huì)展示學(xué)校教育教學(xué)成果的窗口,同時(shí)也是學(xué)生參與網(wǎng)上文化建設(shè)的實(shí)踐基地。
在網(wǎng)絡(luò)建設(shè)中,采取“及時(shí)、高效、開(kāi)放、共享”的管理理念,在學(xué)校各部門(mén)的共同協(xié)作下,全力拓展網(wǎng)絡(luò)中現(xiàn)代教育發(fā)展的空間。如我們運(yùn)用網(wǎng)絡(luò),向社會(huì)、家長(zhǎng)提供我校教改發(fā)展的成果;家校通短信平臺(tái)的構(gòu)建更是學(xué)校、教師與家長(zhǎng)溝通聯(lián)系的紐帶;辦公電腦實(shí)現(xiàn)網(wǎng)絡(luò)化、信息化,構(gòu)建了學(xué)校教學(xué)資源庫(kù),教師實(shí)施了電子備課,實(shí)現(xiàn)了教育教學(xué)資源的共享,推進(jìn)了新課程改革的不斷深化。
五、精研培訓(xùn),加強(qiáng)教育科研
學(xué)校信息化教學(xué)的主體是廣大的任課教師。培養(yǎng)一支熱心追求現(xiàn)代教育技術(shù),并掌握信息化教學(xué)基礎(chǔ)知識(shí)與基本技能的教師隊(duì)伍,是發(fā)展信息化教學(xué)的關(guān)鍵。為此,我們加大了教師繼續(xù)教育的培訓(xùn)力度。
努力提高信息技術(shù)人員的思想業(yè)務(wù)水平和工作能力。在發(fā)展信息化教學(xué)的過(guò)程中,學(xué)校信息技術(shù)教師起主導(dǎo)作用,學(xué)校開(kāi)展多種形式的信息化教學(xué)活動(dòng),豐富信息化教學(xué)手段,深入發(fā)展學(xué)校信息化教學(xué),提高信息技術(shù)老師的水平和敬業(yè)精神。對(duì)在職的信息技術(shù)人員進(jìn)行繼續(xù)教育和崗位培訓(xùn),向兄弟學(xué)校的教師學(xué)習(xí),培養(yǎng)信息化教學(xué)帶頭人。
對(duì)廣大任課教師進(jìn)行培訓(xùn),幫助教師掌握信息化教學(xué)技術(shù)。根據(jù)學(xué)校的實(shí)際情況,先部分后全面地進(jìn)行培訓(xùn)。有的教師對(duì)開(kāi)展信息化教學(xué)表現(xiàn)出強(qiáng)烈的欲望,也具備了信息化教學(xué)的基本技能。把這些教師組織起來(lái)實(shí)施培訓(xùn),使他們成為各學(xué)科開(kāi)展信息化教學(xué)的帶頭人。然后再以點(diǎn)代面,在全校范圍內(nèi)實(shí)施全面培訓(xùn)計(jì)劃,強(qiáng)化培訓(xùn)成果。
更新教育觀(guān)念,請(qǐng)熟悉信息化教學(xué)的教師開(kāi)設(shè)培訓(xùn)班,在工作中幫助不熟悉信息化教學(xué)的教師開(kāi)展信息化教學(xué)實(shí)踐,在實(shí)踐中學(xué)習(xí),在教學(xué)中實(shí)踐。
加強(qiáng)教研活動(dòng),注重信息化教學(xué)的研究。根據(jù)教學(xué)大綱和實(shí)際情況,把教學(xué)方式與手段的更新,作為日常教研組備課、研討及教學(xué)設(shè)計(jì)、實(shí)施、觀(guān)摩與評(píng)價(jià)的內(nèi)容之一;開(kāi)展以信息化教學(xué)為重點(diǎn)的實(shí)驗(yàn)研究活動(dòng),要求全體任課教師在一定的時(shí)期內(nèi)完成若干節(jié)信息化教學(xué)實(shí)驗(yàn)課,在一定范圍內(nèi)觀(guān)摩評(píng)優(yōu),認(rèn)真總結(jié)經(jīng)驗(yàn),研討升華。
六、精密組織,發(fā)展學(xué)生信息素養(yǎng)
我校多年來(lái)一直重視信息技術(shù)課教育。從三年級(jí)到六年級(jí)每周都開(kāi)設(shè)信息技術(shù)課,并配備了三名信息技術(shù)教師,同時(shí)安排學(xué)校信息技術(shù)技能較高、事業(yè)心較強(qiáng)的教師擔(dān)任兼職教師,按信息技術(shù)教材內(nèi)容、要求組織教學(xué)。三四年級(jí)信息技術(shù)教學(xué)內(nèi)容為:WindowsXP的基本操作、打字和電腦繪畫(huà)、Word2000文字編輯排版、網(wǎng)上瀏覽、搜索引擎和電子郵件的收發(fā)。五六年級(jí)信息技術(shù)教學(xué)內(nèi)容為Powerpoint幻燈片制作、LOGO語(yǔ)言等。每月底對(duì)各年級(jí)的教學(xué)質(zhì)量進(jìn)行抽測(cè),期末進(jìn)行單項(xiàng)考核過(guò)關(guān)。
積極組織課外活動(dòng),發(fā)展學(xué)生的信息素養(yǎng)。信息技術(shù)教育特別重視信息技術(shù)的靈活運(yùn)用能力和創(chuàng)新能力的培養(yǎng),然而課堂的時(shí)間是有限的,為了給學(xué)生更多的提高自身信息素養(yǎng)的機(jī)會(huì),我校結(jié)合學(xué)校實(shí)際,積極開(kāi)展豐富多彩的課外活動(dòng),使課堂學(xué)習(xí)得到延伸。主要是以學(xué)校信息興趣小組形式,如小組合作幻燈片,編輯文稿,自辦電腦小報(bào),創(chuàng)新繪畫(huà)等,通過(guò)興趣活動(dòng),以點(diǎn)促面,梯隊(duì)培養(yǎng),讓學(xué)生在活動(dòng)中體驗(yàn),在活動(dòng)中提高素養(yǎng)。培養(yǎng)具有特長(zhǎng)的苗子,力爭(zhēng)在省市各級(jí)活動(dòng)和比賽中取得好成績(jī)。
熱門(mén)標(biāo)簽
校園文化論文 校園安全論文 校園值周總結(jié) 校園綠化方案 校園環(huán)境 校園貸論文 校園法律常識(shí) 校園媒體 校園環(huán)?;顒?dòng) 校園德育文化 心理培訓(xùn) 人文科學(xué)概論