學校網(wǎng)絡安全應急預案范文

時間:2023-09-14 17:51:46

導語:如何才能寫好一篇學校網(wǎng)絡安全應急預案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

學校網(wǎng)絡安全應急預案

篇1

突發(fā)事件應急預案通用2021

為確保網(wǎng)絡正常使用,充分發(fā)揮網(wǎng)絡在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務院《互聯(lián)網(wǎng)信息服務管理辦法》和有關(guān)規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。

一、危害網(wǎng)絡與信息安全突發(fā)事件的應急響應

1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等

網(wǎng)絡管理中心應立即切斷局域網(wǎng)與外部的網(wǎng)絡連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。

2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務器上的,學校應立即切斷與外部的網(wǎng)絡連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。

3.如在外部可訪問的網(wǎng)站、郵件等服務器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務器的網(wǎng)絡連接,使得外部不可訪問。防止有害信息的擴散。

4.采取相應的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

5.在確保安全問題解決后,方可恢復網(wǎng)絡(網(wǎng)站)的使用。

二、保障措施

1.加強領(lǐng)導,健全機構(gòu),落實網(wǎng)絡與信息安全責任制。建立由主管領(lǐng)導負責的網(wǎng)絡與信息安全管理領(lǐng)導小組,并設(shè)立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互性欄目要設(shè)有防范措施和專人管理。

2.局內(nèi)網(wǎng)絡由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設(shè)備,擅接終端設(shè)備。

3.加強安全教育,增強安全意識,樹立網(wǎng)絡與信息安全人人有責的觀念。安全意識淡薄是造成網(wǎng)絡安全事件的主要原因,各校要加強對教師、學生的網(wǎng)絡安全教育,增強網(wǎng)絡安全意識,將網(wǎng)絡安全意識與政治意識、責任意識、保密意識聯(lián)系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網(wǎng)。

4.不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

突發(fā)事件應急預案通用2021

為切實加強學校食堂衛(wèi)生安全管理,保障學生身體健康,結(jié)合實際,特制定飲食衛(wèi)生突發(fā)事件應急預案。

一、預防措施:

1.嚴格按照食品衛(wèi)生法辦事,餐廳工作人員按時進行健康查體,無健康合格證的嚴禁上崗。

2.與工作人員簽訂飲食衛(wèi)生責任書,并與工資掛鉤。

3.定期組織食堂員工學習食品安全管理的有關(guān)法律法規(guī)和有關(guān)文件。

4.建立每日對食堂衛(wèi)生的檢查與記錄。

5.建立學校食物中毒報告與通報制度。

二、食物中毒應急預案

1.發(fā)現(xiàn)師生有類似食物中毒癥狀(集體腹痛、腹瀉、惡心、嘔吐等)時,應迅速送學校衛(wèi)生室進行初診,同時撥打“120”電話或送醫(yī)院進行醫(yī)治。

2.迅速向教育局及衛(wèi)生防疫部門報告。

3.建立食物試嘗制度,做好所有食物食品留樣工作,以備衛(wèi)生部門檢驗。如是食用校外食物所致,也積極配合有關(guān)部門取樣。

4.迅速排查食用致毒食物的師生名單,并檢查他們的身體狀況。

5.及時通知家長并做好家長和家屬的工作。

6.積極配合上級有關(guān)部門做好診治、調(diào)查事故、處理等工作。

突發(fā)事件應急預案通用2021

為了預防、控制和消除傳染病在學校的發(fā)生與流行,保障學生教師的身體健康,特制定本預案。

一、預防措施:

1.學校有效開展預防傳染病的衛(wèi)生健康教育,組織力量消除鼠害和蚊、蠅等蟲媒昆蟲以及其他傳播傳染病的或者患有人畜共患傳染病的動物的危害。

2.學校有計劃地建設(shè)和改造公共衛(wèi)生設(shè)施,對污水、污物、糞便進行無害化處理,改善飲用水衛(wèi)生條件。

3.學校配備設(shè)立專門的衛(wèi)生室和校醫(yī),承擔本單位的傳染病預防、控制和疫情管理工作。

4.學校響應防疫站的號召,定期為學生接種疫苗。

5.供水單位供應的飲用水要符合國家規(guī)定的衛(wèi)生標準。

6.學校食堂符合食品衛(wèi)生法的標準,建立嚴格的食堂管理制度,做到食物新鮮衛(wèi)生,場所定期消毒并做好“除四害”工作。食堂人員都有健康證。

7.如學生或教師被認做傳染病病人、病原攜帶者和疑似傳染病病人,在治愈或者排除傳染病嫌疑前,不得來校上課或從事學校工作。

8.任何人在學校發(fā)現(xiàn)傳染病病人或者疑似傳染病病人時,都應當及時向?qū)W校校醫(yī)或?qū)W校領(lǐng)導報告。醫(yī)療保健人員發(fā)現(xiàn)甲類、乙類和監(jiān)測區(qū)域內(nèi)的丙類傳染病病人、病原攜帶者或者疑似傳染病病人,必須按照國務院衛(wèi)生行政部門規(guī)定的時限向當?shù)匦l(wèi)生防疫機構(gòu)報告疫情。衛(wèi)生防疫機構(gòu)發(fā)現(xiàn)傳染病流行或者接到甲類傳染病和乙類傳染病中的艾滋病、炭疽中的肺炭疽的疫情報告,應當立即報告當?shù)匦l(wèi)生行政部門,由當?shù)匦l(wèi)生行政部門立即報告當?shù)卣?,同時報告上級衛(wèi)生行政部門和國務院衛(wèi)生行政部門。

9.學校有關(guān)主管人員和校醫(yī),不得隱瞞、謊報或者授意他人隱瞞、謊報疫情。

二、應急措施:

1.在學校發(fā)現(xiàn)甲類傳染病病人和病原攜帶者,乙類傳染病中的艾滋病病人、炭疽中的肺炭疽病人、非典患者和疑似非典患者、禽流感患者以及疑似禽流感患者,予以隔離治療。隔離期限根據(jù)醫(yī)學檢查結(jié)果確定。拒絕隔離治療或者隔離期未滿擅自脫離隔離治療的,可以由公安部門協(xié)助治療單位采取強制隔離治療措施。

2.對除艾滋病病人、炭疽中的肺炭疽病人以外的乙類、丙類傳染病病人,非典患者和疑似非典患者,禽流感患者以及疑似禽流感患者,根據(jù)病情,采取必要的治療和控制傳播措施。

3.對疑似甲類傳染病病人,在明確診斷前,在指定場所進行醫(yī)學觀察。

4.對傳染病病人、病原攜帶者、疑似傳染病病人污染的場所、物品和密切接觸的人員,實施必要的衛(wèi)生處理和預防措施。

5.傳染病暴發(fā)、流行時,當?shù)卣畱斄⒓唇M織力量進行防治,切斷傳染病的傳播途徑;必要時,報經(jīng)上一級地方政府決定,可以采取停課的緊急措施。

三、監(jiān)督和責任:

1.學校上下人人重視,層層把關(guān),領(lǐng)導起帶頭作用對傳染病防治工作行使監(jiān)督管理職權(quán)。

2.校醫(yī)要對傳染病的預防、治療、監(jiān)測、控制和疫情管理措施進行監(jiān)督、檢查。

篇2

關(guān)鍵詞:中職學校 信息化校園 信息技術(shù)

中圖分類號:G712 文獻標識碼:A 文章編號:1003-9082(2014)04-0160-01

隨著國家級中等職業(yè)改革發(fā)展示范校建設(shè)活動的開展,對中職學校提出了信息化要融入中職學校的教學教學改革、內(nèi)涵建設(shè)中去?,F(xiàn)代教育技術(shù)也被越來越多的學校視為進行教學改革、提高教學質(zhì)量、實現(xiàn)培養(yǎng)目標的重要途徑。

信息化化校園系統(tǒng)是實現(xiàn)現(xiàn)代教育技術(shù)的重要載體,是學校教學、科研與管理的公共平臺,它既涉及學校每一個教師、學生與管理人員,又涉及教育、教學、管理的每個環(huán)節(jié),其性能的好壞直接影響學校日常工作的開展。

一、信息化校園的定義

信息化校園是以信息化信息和網(wǎng)絡為基礎(chǔ),在計算機和網(wǎng)絡技術(shù)上建立起來的對教學、科研、管理、技術(shù)服務、生活服務等校園信息的收集、處理、整合、存儲、傳輸和應用,使數(shù)字資源得到充分優(yōu)化利用的一種虛擬教育環(huán)境。通過實現(xiàn)從環(huán)境、資源到應用的全部信息化,在傳統(tǒng)校園基礎(chǔ)上構(gòu)建一個數(shù)字空間,以拓展現(xiàn)實校園的時間和空間維度,提升傳統(tǒng)校園的運行效率,擴展傳統(tǒng)校園的業(yè)務功能,最終實現(xiàn)教育過程的全面信息化,從而達到提高管理水平和效率的目的。

二、信息化校園的應用功能

信息化校園能提供Web瀏覽、文件傳輸,公共基礎(chǔ)數(shù)據(jù)查詢服務,所需信息資源和相應的功能模塊及工具。站群管理系統(tǒng)、大容量電子郵件系統(tǒng)、網(wǎng)上學術(shù)報告廳、網(wǎng)上直播、轉(zhuǎn)播、視頻點播系統(tǒng)及全文檢索系統(tǒng)。有教學教務管理系統(tǒng)、網(wǎng)絡教學資源及管理平臺、網(wǎng)絡辦公系統(tǒng)、 信息化圖書館系統(tǒng)、校園“一卡通”系統(tǒng)、單點登錄等功能,人性化設(shè)計方便用戶、提高效率,并且要和學校的機制體制相結(jié)合。

三、信息化校園的基礎(chǔ)構(gòu)架

1.校園計算機網(wǎng)絡平臺的建設(shè)

校園網(wǎng)及分布于不同物理位置的信息化設(shè)備,是開展信息化教學的重要基礎(chǔ)設(shè)施。必須建設(shè)一個寬帶、高速、可靠、安全的,有線和無線相結(jié)合的,遍布校園各個角落的多媒體網(wǎng)絡平臺,建設(shè)一批實施信息化教學的網(wǎng)絡教室、多媒體教室和用于自學、自主實驗的電子閱覽室等。

2.知識庫和信息庫的建設(shè)

包括課件庫、輔助資源庫、電子圖書館等,把有特色的成熟的課件、教案、教學實踐等資源集成為課件庫,把教學背景資料、史料、案例、教學參考資料集成為輔助資源庫,把圖書館建設(shè)成檢索方便、涵蓋全面的電子圖書館。這是信息化校園豐富的、賴以生存的資源基礎(chǔ)。

3.應用系統(tǒng)的建設(shè)

應用系統(tǒng)是教育教學的行為體現(xiàn),完成教學資源的調(diào)度,為學習者創(chuàng)設(shè)學習情景,提供學習服務,為教師提供方便的教學環(huán)境和引導環(huán)境,為管者提供高效的管理環(huán)境。適于不同的需求,應用系統(tǒng)應涵蓋傳統(tǒng)意義上的管理信息系統(tǒng)、辦公自動化系統(tǒng)、網(wǎng)上教學系統(tǒng)等,如基于 web的公共信息系統(tǒng)和電子公文流轉(zhuǎn)系統(tǒng)、教育信息管理系統(tǒng)、開放資源管理系統(tǒng)、基于用戶的網(wǎng)絡和桌面管理系統(tǒng)、電子身認證系統(tǒng)等。

四、中職學校信息化校園建設(shè)現(xiàn)狀與存在問題

1.機制體制不健全,系統(tǒng)利用率低

有些中職學校雖然實現(xiàn)了信息化校園的硬件建設(shè),但由于領(lǐng)導認識不夠,缺乏一系列的管理措施,教師們?nèi)匀涣晳T于傳統(tǒng)的辦公、教學模式,真正懂得使用人員有限,每天登錄OA系統(tǒng)的屈指可數(shù),投巨資建成的系統(tǒng)成了擺設(shè)。還有一部分學校提供服務粗糙,應用層次偏低

2.部門之間條塊分割,缺乏統(tǒng)一接口和標準

中職學校內(nèi)部的信息化建設(shè)沒有達到統(tǒng)一規(guī)劃,各科(處)室、職能機構(gòu)各自為戰(zhàn),教務、行政、財務、圖書、后勤、保衛(wèi)都有適合自身的信息管理系統(tǒng),但由于所采用的軟件系統(tǒng)不一致、數(shù)據(jù)處理標準不統(tǒng)一,在全校范圍內(nèi)成為一個個的信息孤島,不但導致了大量的低水平重復建設(shè),資金浪費嚴重,妨礙了教育教學管理科學有序的發(fā)展。

3.缺乏完整有效的管理機構(gòu)和制度

不少中職學校在建設(shè)信息化校園之前并沒有成立相應的管理機構(gòu),只是很簡單的把建設(shè)任務交給基建處,而維護管理任務交給網(wǎng)絡中心管理。由于許多中職學校的網(wǎng)絡中心在管理信息化校園時沒有足夠的行政權(quán)限,導致其在統(tǒng)籌全校信息化建設(shè)時遇到各種阻力,顯得力不從心,無法切實履行管理的職能。

4.落后的教學觀念和教學方式阻礙了信息化校園的發(fā)展

雖然許多中職學校的信息化資源很齊備,但是實際的使用率卻很低,很多教師依然固守傳統(tǒng)的教學理念,認為教師是教學的主動者,學生是被動者,在授課時依然采取老師講學生聽的傳統(tǒng)模式,忽視培養(yǎng)學生的主動獲取知識的能力。

五、關(guān)于中職學校信息化建設(shè)的幾點思考

1.完善信息化校園運行服務體系

為了保障信息化校園的穩(wěn)定運行,信息主管部門應做好用戶服務、技術(shù)支持、應用管理和系統(tǒng)管理四個方面的工作。運行服務體系的形成將會明確信息化校園管理者的工作方向。

2.進一步提高網(wǎng)絡的安全性與可靠性

中職學校應推行校園網(wǎng)“三全機制”,即全網(wǎng)認證、全網(wǎng)監(jiān)控、全網(wǎng)防毒,有效監(jiān)管和記錄網(wǎng)絡用戶的上網(wǎng)行為并有針對性的制定用戶管理策略;建立校園網(wǎng)絡應急預案,包括校園網(wǎng)絡安全應急預案、重要服務器和核心設(shè)備故障應急預案、數(shù)據(jù)中心異常應急預案等,以應對信息化校園運行過程中出現(xiàn)的異常狀況;做好數(shù)據(jù)備份工作,包括異地備份、雙機備份、多介質(zhì)備份等,以保證數(shù)據(jù)完整性和安全性,建立校園網(wǎng)絡安全日志管理系統(tǒng)。

3.進一步加強教學資源庫建設(shè)

資源庫建設(shè)是個長期任務,應區(qū)分輕重緩急,擇重建設(shè),分級制定切實可行的資源收集計劃,并備案,既能保證資源質(zhì)量又可避免重復建設(shè)。

4.完善管理機制,健全相關(guān)制度

為了保障信息化校園建設(shè)得以順利進行,學校必須成立起專門的信息化建設(shè)管理機構(gòu)。該機構(gòu)應當由學校的領(lǐng)導和相關(guān)中層管理部門組成,按照先進的理念和明確的建設(shè)思路,對信息化校園進行統(tǒng)一規(guī)劃,組織實施,協(xié)調(diào)管理。

5.加強教師的信息素質(zhì)教育

教師應當轉(zhuǎn)變觀念,摒棄落后的教學模式,加強學習,積極學習信息化技術(shù),并將其應用到教學和管理實踐中,才能提高信息化校園的利用率,創(chuàng)造和鞏固信息化建設(shè)的成果。

參考文獻

[1] 呂少平。構(gòu)建中職信息化校園規(guī)劃標準與績效評估。中國教育信息化》雜志2009年9月.

篇3

[關(guān)鍵詞]數(shù)字化校園:管理;信息技術(shù)

[中圖分類號]G40―057

[文獻標識碼]A

[論文編號]1009―8097(2009)13―0112―02

引言

隨著數(shù)字校園建設(shè)理論日趨成熟,軟硬件建設(shè)均衡發(fā)展,重視管理、運行與服務得到了廣泛的認可。關(guān)于數(shù)字化校園軟硬件的建設(shè)問題,很多高校都提出了很好的解決方案,而對于建設(shè)之后的運行和服務,卻很少有系統(tǒng)的闡述。本文將結(jié)合本校及其他高校數(shù)字化校園建設(shè)管理的實際情況,分析當前高校數(shù)字化校園運行管理中普遍存在的問題并提出合理化建議。

一 高校數(shù)字化校園建設(shè)管理現(xiàn)狀與問題分析

數(shù)字化校園是指以網(wǎng)絡為基礎(chǔ),利用先進的信息化手段和工具,實現(xiàn)從環(huán)境(包括設(shè)備、教室等)、資源(如圖書,講義、課件等)到活動(包括教、學、管理、服務、辦公等)全部數(shù)字化,在傳統(tǒng)校園的基礎(chǔ)上,構(gòu)建一個數(shù)字空間,拓展現(xiàn)實校園的實踐和空間維度,提升傳統(tǒng)校園的效率,擴展傳統(tǒng)校園的功能,最終實現(xiàn)教育過程的全面信息化,從而達到提高教學質(zhì)量、科研和管理水平與效率的目的。

經(jīng)過10余年的發(fā)展研究,高校數(shù)字化校園取得了可觀的成果。根據(jù)我國教育部科技發(fā)展中心的《2008年中國教育信息化發(fā)展趨勢研究分析報告》統(tǒng)計,目前國內(nèi)幾所重點大學均實現(xiàn)了校園數(shù)字化,而近70%的高校在籌劃或?qū)嵤?shù)字校園工程,其中少數(shù)院校已經(jīng)完成了數(shù)字化校園的基本建設(shè)。隨著部分高校數(shù)字化校園基礎(chǔ)設(shè)施的完成,運行管理中也逐漸突顯出來一些共性問題:

1 用戶信息化熱情不高,系統(tǒng)利用率低

人們很難擺脫傳統(tǒng)的辦公、教學模式,造成使用人員有限,系統(tǒng)功能利用率低,最后甚至成了擺設(shè)。大連民族學院自數(shù)字化校園啟動兩年來,門戶網(wǎng)站日平均訪問量約1400人次,應用系統(tǒng)除教務管理系統(tǒng)、網(wǎng)絡教學輔助系統(tǒng)、郵件系統(tǒng)保持一定的訪問數(shù)量外,其他系統(tǒng)登錄使用者幾乎很少。

2 提供服務粗糙,應用層次偏低

毫無疑問,數(shù)字化校園建設(shè)是基于高質(zhì)量的校園網(wǎng)絡的,但僅靠傳統(tǒng)的WWW、FTP、E-MAIL、BBS、電子教室等服務遠遠不能滿足信息化建設(shè)的要求,短信平臺、消息中心、招生就業(yè)數(shù)據(jù)倉庫、知識庫、校園視頻播放等增值服務的作用越來越重要,但卻沒有充分實現(xiàn)。

3 資源庫建立容易,運轉(zhuǎn)難

數(shù)字化校園需要大量數(shù)字化教育資源內(nèi)容的支撐,學校對教育資源庫產(chǎn)品的需求也不斷增大。資源庫建立容易運轉(zhuǎn)難。由于權(quán)威數(shù)據(jù)缺乏,大量資源盲目堆積,針對性差,更新慢,海量信息不能有效組織和管理,造成用戶普遍感到獲取有用信息難。

4 網(wǎng)絡要求高

數(shù)字化校園的啟動對校園網(wǎng)絡提出了更高的要求,運行通暢、穩(wěn)定可靠是數(shù)字化校園得以順利開展的基本保障。但是隨著用戶范圍的擴大,網(wǎng)絡應用的增加和網(wǎng)絡服務的增多,網(wǎng)絡性能也受到極大影響:網(wǎng)絡出口很寬,但關(guān)鍵應用帶寬不夠用;信息點多,出故障幾率也隨之加大;用戶上網(wǎng)不良行為多,如:BT下載、在線視頻等,占用帶寬大,上網(wǎng)高峰時,網(wǎng)絡負載重;未知數(shù)據(jù)多,用戶計算機安全意識薄弱,網(wǎng)絡安全隱患大;用戶設(shè)備質(zhì)量良莠不齊,系統(tǒng)各異,統(tǒng)一管理有難度。

5 技術(shù)力量明顯不足

隨著高校數(shù)字化校園的深入發(fā)展,越來越多的技術(shù)難題和工作任務需要技術(shù)人員來完成,技術(shù)人員也需要運用更多的新技術(shù)和新方法來解決新問題。工作人員沒有增加,但工作強度和技術(shù)難度卻加大,嚴重制約相關(guān)部門的工作效率。

二 幾點思考

通過以上分析,筆者認為科學有效的管理數(shù)字化校園,真正發(fā)揮其在學校建設(shè)中優(yōu)化管理、提高效率的作用,主要應著力解決好以下幾個問題:

1 完善數(shù)字化校園運行服務體系

為了數(shù)字化校園的穩(wěn)定運行,信息主管部門應做好用戶服務、技術(shù)支持、應用管理和系統(tǒng)管理四個方面的工作。用戶服務指直接為最終用戶提供問題解答、操作指導、密碼修改等服務;技術(shù)支持指為學校各部門提供軟、硬件系統(tǒng)運行過程中的技術(shù)指導與服務;應用管理指為保證信息系統(tǒng)的穩(wěn)定、高效運行而相應應用系統(tǒng)進行的安裝、配置、優(yōu)化、監(jiān)視等運行維護工作;系統(tǒng)管理指設(shè)計、安裝、配置、優(yōu)化、監(jiān)視網(wǎng)絡、服務器及數(shù)據(jù)庫等基礎(chǔ)軟件系統(tǒng),以及電子郵件、Web主頁、FTP等基本網(wǎng)絡服務系統(tǒng)的運行維護。該運行服務體系的形成將會明確數(shù)字化校園管理者的工作方向。

2 繼續(xù)提高網(wǎng)絡的安全性與可靠性

運行暢通、安全穩(wěn)定、可控可管的“高可信”網(wǎng)絡是現(xiàn)代高校校園網(wǎng)絡的目標,也是數(shù)字化校園運行的有力保障。①推行校園網(wǎng)“三全機制”,即全網(wǎng)認證、全網(wǎng)監(jiān)控、全網(wǎng)防毒,有效監(jiān)管和記錄網(wǎng)絡用戶的上網(wǎng)行為并有針對性的制定用戶管理策略;②建立校園網(wǎng)絡應急預案,包括校園網(wǎng)絡安全應急預案、重要服務器和核心設(shè)備故障應急預案、數(shù)據(jù)中心異常應急預案等,以應對數(shù)字化校園運行過程中出現(xiàn)的異常狀況;③做好數(shù)據(jù)備份工作,包括異地備份、雙機備份、多介質(zhì)備份等,以保證數(shù)據(jù)完整性和安全性;④建立校園網(wǎng)絡安全日志管理系統(tǒng)。

3 繼續(xù)加強教學資源庫建設(shè)

(1)多交流、巧下載、不斷充實與更新是資源的生命力所在

資源庫建設(shè)是個長期任務,應區(qū)分輕重緩急,擇重建設(shè),分級制定切實可行的資源收集計劃,并備案,既能保證資源質(zhì)量又可避免重復建設(shè)。信息主管部門一方面要加強與兄弟學校的資源共享,一方面要充分發(fā)揮各個學院的學科專業(yè)優(yōu)勢,有力指導和組織專業(yè)教研室和教師參與資源庫建設(shè),同時也要通過購買和下載一些資源內(nèi)容以達到資源的持續(xù)更新。

(2)科學組織、合理分類是資源庫高效使用的關(guān)鍵

由于資源提供者不同,導致上傳資源的形式不一、類別不一、質(zhì)量不一。這就要求信息主管部門必須對海量的資源進行二次分類和組織,并通過數(shù)據(jù)挖掘等技術(shù)手段進行信息的整合,為用戶瀏覽和使用提供方便的目錄和搜索引擎。

4 加強教師的信息素質(zhì)教育

教師是數(shù)字化校園的直接受益者,更是主要使用者,他們的信息素質(zhì)直接決定數(shù)字化校園的應用水平。信息主管部門應定期舉辦學校信息化建設(shè)講座,向廣大師生宣傳數(shù)字化知識,使其了解數(shù)字化校園、最新信息化技術(shù),提高對數(shù)字化建設(shè)的認識;定期組織網(wǎng)絡教學競賽,鼓勵廣大師生運用信息技術(shù)獲得教學成果:定期通過網(wǎng)站、會議、論壇等形式向用戶告知學校數(shù)字化校園的發(fā)展情況,使用戶親身體會數(shù)字化校園的成果;另外學校也應建立相應的激勵機制,如為校內(nèi)網(wǎng)絡精品課計算一定的科研積分、將網(wǎng)絡資源建設(shè)作為教改課題立項等,更好的調(diào)動教師及相關(guān)技術(shù)人員參與學校數(shù)字化建設(shè)的積極性。

5 加強技術(shù)管理人員的自我研發(fā)能力

數(shù)字化校園的運行給信息主管部門提出了更多的技術(shù)挑戰(zhàn),除了常用的網(wǎng)絡技術(shù)、多媒體技術(shù)、數(shù)據(jù)庫技術(shù)等,還應逐漸向更多的技術(shù)領(lǐng)域探入,如云網(wǎng)格技術(shù)、流媒體技術(shù)、數(shù)據(jù)挖掘、虛擬現(xiàn)實技術(shù)等,同時隨著系統(tǒng)的深入使用,為了滿足系統(tǒng)更個性化需要,也要進行必要的二次開發(fā)甚至是三次開發(fā)。這就意味著技術(shù)人員必須不斷學習和參加培訓,不斷積累和創(chuàng)新,力求運用新技術(shù)和新方法來解決問題,以提供更好的技術(shù)管理和技術(shù)支持。

三 結(jié)束語

隨著數(shù)字化校園建設(shè)與管理的深入探討和不斷實踐,我們將會發(fā)現(xiàn)硬件加軟件的校園信息化模式遠不能發(fā)揮出校園網(wǎng)的優(yōu)勢,更不能實現(xiàn)教育信息化所要求的對傳統(tǒng)教學模式的改革和對全新教育模式的建構(gòu)。因此,數(shù)字化校園管理最終要實現(xiàn)通過對數(shù)字校園內(nèi)的各種數(shù)據(jù)(環(huán)境、資源、活動)的挖掘,輔助以一定的統(tǒng)計分析,給予校園不同層次的管理者的分析決策提供有力的支持。

參考文獻:

[1]沈培華,王映雪,蔣東興,等.清華大學數(shù)字校園建設(shè)與思考[J].管理信息系統(tǒng),2002,(2):18―19.

[2]稽兆君.發(fā)展高可信網(wǎng)絡實現(xiàn)網(wǎng)絡機制創(chuàng)新[J]中興通訊技術(shù),2006,(6):57―59.

[3]CERNET.2008年度CERNET信息技術(shù)專題[EB/OL].<http://省略/cernet fu wu 1325/index.shtml.>

[4]劉志強.淺談及與GIS系統(tǒng)的虛擬現(xiàn)實技術(shù)[J].首都師范大學學報(自然科學版),2005,26(3):87―89.

篇4

校園網(wǎng)安全系統(tǒng)的建設(shè)是一個龐大而復雜的工程,不可能在短時間內(nèi)完成,也不能有一個完整而周全的解決方案。我們只能是想方設(shè)法使學校的網(wǎng)絡更加安全,盡量減少因為網(wǎng)絡安全帶來的損失。在WPDRRC模型中,連接的依次是預警(Warning)、保護(Protect)、檢測(Detect)、響應(Respond)、恢復(Restore)、反擊(Counterattack)六個環(huán)節(jié),內(nèi)層是人、策略、技術(shù)三個逐步擴展的同心六邊形(如上圖)。將安全策略變?yōu)榘踩F(xiàn)實,人是核心,策略是橋梁,技術(shù)是保證。下面,我們主要從技術(shù)保障、安全策略、人員素質(zhì)等三個方面,談談對學校網(wǎng)絡安全系統(tǒng)建設(shè)的一些建議和做法。

第一道關(guān)――硬件技術(shù)保障是防線

通過添加硬件防火墻或者“計算機+軟件”式的防火墻,在內(nèi)部網(wǎng)與外部網(wǎng)之間、專用網(wǎng)與公用網(wǎng)之間構(gòu)造起第一道保護屏障,最大限度地阻止網(wǎng)絡中的黑客入侵網(wǎng)絡。防火墻對通過的網(wǎng)絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口,而且還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。防火墻是一個安全策略的檢查站,所有進出的信息都必須通過防火墻,使可疑的訪問被拒絕于門外。

現(xiàn)在筆者所在區(qū)域大部分學校都采用“海蜘蛛”作為路由器,目前使用的是“海蜘蛛”V6.1.0,此版特別適用于校園等對網(wǎng)絡應用高要求的環(huán)境。專門解決校園網(wǎng)電腦中毒、相互攻擊、上網(wǎng)緩慢等現(xiàn)象。此設(shè)備能夠輕松實現(xiàn)以下功能。

用戶安全管理:支持各種防火墻策略。提供DNS/IP/網(wǎng)址/關(guān)鍵字過濾功能。支持“PPPoE認證+Web認證+驗證碼”的三重防護,有效地防止ARP、DoS類攻擊。

安全隔離每個用戶:采用一戶一線,杜絕用戶間互相攻擊的現(xiàn)象,即使個別電腦中毒也不會對周圍用戶產(chǎn)生任何影響。

智能QoS功能:能對P2P下載、在線視頻等高帶寬應用采用智能化QoS流量控制,有效防止了這些應用對其他用戶網(wǎng)絡的影響。方便對小區(qū)內(nèi)用戶提供高質(zhì)量的網(wǎng)絡服務。

長期穩(wěn)定運行:路由系統(tǒng)基于linux內(nèi)核,能在長時間不間斷的情況下穩(wěn)定運作。

完善的備份支持:支持定時關(guān)機重啟,遠程備份路由配置文件,簡化了管理員的工作任務。

日常網(wǎng)絡的監(jiān)管采用《傲科天藍藍安全設(shè)備》,可以輕松實現(xiàn):日志審計、信息過濾、行為管理、內(nèi)容監(jiān)控、P2P下載控制、流量管理、策略管理、數(shù)據(jù)安全管理等功能。

通過采用各種防火墻技術(shù)和網(wǎng)絡監(jiān)管設(shè)備的防護,為校園網(wǎng)的安全建立起第一道安全防線,為學校網(wǎng)絡安全提供有力的技術(shù)保障。當然,各所學校的具體情況和網(wǎng)絡規(guī)模有所不同,采用的校園網(wǎng)安全系統(tǒng)也應有所差別,不可能按照同樣的方法,但是可以采用同樣的模式。

第二道關(guān)――網(wǎng)絡安全策略是橋梁

校園網(wǎng)使用者或者說接入點越來越多,隨之而來的網(wǎng)絡安全問題也會越來越多,合理的、優(yōu)化的網(wǎng)絡安全策略可以有效地降低安全風險,在技術(shù)上實現(xiàn)網(wǎng)絡系統(tǒng)的安全管理,制定有關(guān)網(wǎng)絡安全管理的規(guī)章制度,確保網(wǎng)絡系統(tǒng)安全、可靠地運行。網(wǎng)絡安全策略主要涉及以下幾個方面。

物理安全策略:主要包括機房網(wǎng)絡和辦公網(wǎng)絡的物理隔離、機房環(huán)境的建設(shè)、防火防盜、電磁干擾、非法用戶入侵等。

訪問控制策略:主要包括重要數(shù)據(jù)的加密、服務器密碼的安全性、密碼定期更新、用戶權(quán)限的控制、對于目錄的訪問權(quán)限、敏感數(shù)據(jù)的控制、用戶驗證機制等。

VLAN劃分策略:當學校網(wǎng)絡規(guī)模較大時,建議對學校的網(wǎng)絡進行合理地劃分VLAN,劃分可以按照基于端口、基于MAC地址、基于網(wǎng)絡層協(xié)議、根據(jù)IP組播、按策略、按用戶定義、非用戶授權(quán)劃分VLAN等多種劃分方式。劃分VLAN的目的主要是避免用戶之間的相互干擾,根據(jù)學校用戶的特點,可以根據(jù)學科進行劃分、根據(jù)課程表進行劃分,可以有效地隔離用戶干擾和進行流量控制。

網(wǎng)絡安全管理策略:為保障校園網(wǎng)的正常運行,規(guī)范各項操作,通過建立各項規(guī)章制度、規(guī)范用戶操作、安全等級管理、管理范圍、有關(guān)人員的操作流程、機房管理制度、定期維護制度及應急預案等措施,以起到明確職責,責任到人、有理有據(jù)、保障有力,將網(wǎng)絡安全的風險降到最低,從內(nèi)部管理上防范網(wǎng)絡安全事故的發(fā)生。

第三道關(guān)――人員素質(zhì)提升是核心

人員素質(zhì)的提升對校園網(wǎng)的安全起著非常關(guān)鍵的作用,我們這里講的人員主要包括兩個方面:一是網(wǎng)絡管理人員,簡單來講就是學校的網(wǎng)管員;二是網(wǎng)絡使用人員,主要是指教師,還包括使用校園網(wǎng)的學生。

網(wǎng)絡管理員技術(shù)水平的高低對于保障學校網(wǎng)絡的安全運行起著至關(guān)重要的作用,但由于現(xiàn)在很多學校的網(wǎng)管員都是兼職的,沒有接受過專門的培訓,水平參差不齊,短時間內(nèi)很難提升。網(wǎng)管員要通過多種途徑,學習和掌握足夠的信息安全知識,充分理解相關(guān)的安全技術(shù)、操作系統(tǒng)和應用軟件的安全性能,不斷跟蹤安全新聞動態(tài)、安全技術(shù)發(fā)展,養(yǎng)成良好的信息安全習慣,成為學校網(wǎng)絡安全管理的主力軍。

對于普通網(wǎng)絡用戶來說,網(wǎng)絡安全威脅來自兩個方面:一方面是被動的,來自病毒、木馬、惡意腳本和插件以及黑客的攻擊等;另一方面卻是主動的,比如瀏覽掛有木馬的非法網(wǎng)站、釣魚網(wǎng)站、含有病毒的垃圾郵件、含有非法鏈接的聊天信息等。根據(jù)調(diào)查顯示,由于自己無意識地點擊惡意網(wǎng)站而導致中毒木馬的竟然占到了絕大部分。半年內(nèi)有40.5%的用戶沒有遭遇過病毒和木馬的攻擊,這部分網(wǎng)絡用戶有一個共同點:普遍具有良好的網(wǎng)絡安全意識。由此可見,教師網(wǎng)絡安全意識的提升是整個學校網(wǎng)絡安全系統(tǒng)的核心所在。教師網(wǎng)絡安全意識的提升需要經(jīng)常組織相關(guān)的網(wǎng)絡安全知識的培訓,使得某些網(wǎng)絡安全隱患被消除在萌芽狀態(tài)。

篇5

隨著國家對網(wǎng)絡安全宣傳的逐漸重視,高校作為信息化建設(shè)的主體,在網(wǎng)絡安全宣傳和推廣中有責任與義務將這項工作做好做實。由于高校信息化涉及到高校的科研、教學和日常的管理,方方面面都離不開網(wǎng)絡的支持。隨之而來的就是網(wǎng)絡的安全隱患,安全問題不僅涉及高校信息化建設(shè)的步伐,更關(guān)系到廣大師生的切實利益。網(wǎng)絡安全問題作為高校信息化建設(shè)的焦點問題,本文從高校信息化建設(shè)入手,重點對高校中網(wǎng)絡安全常見的問題進行分析,并給出了相應的對策和建議。

【關(guān)鍵詞】信息化 網(wǎng)絡安全

當今“萬物相聯(lián)”時代,網(wǎng)絡安全日益重要,中央網(wǎng)信辦等多個部門舉辦的網(wǎng)絡安全宣傳周活動,延伸的網(wǎng)絡安全博覽會,網(wǎng)絡安全技術(shù)高峰論壇,網(wǎng)絡安全知識競賽等線下活動,全國個地方同步開展。感覺高到云端的“國家網(wǎng)絡安全宣傳周”,看似高冷,其實與每個網(wǎng)民息息相關(guān)。計算機網(wǎng)絡的飛速發(fā)展,以及移動互聯(lián)網(wǎng)技術(shù)的大規(guī)模開展,在高校中得到了深入的應用,高校信息化建設(shè)基于網(wǎng)絡信息化平臺,在辦公教學軟件的整合,高校站群的盡力,以及辦公一體化等系統(tǒng)的集成,都離不開網(wǎng)絡安全的保障,高校應該結(jié)合自身的實際情況,綜合軟硬件實力,建立相應的應急預案,健全網(wǎng)絡安全保障體系,為高校內(nèi)部提供技術(shù)支持,保證信息化建設(shè)不受外來侵擾和破壞。

1 高校網(wǎng)絡安全現(xiàn)狀分析

相對開放的高校網(wǎng)絡環(huán)境,高校內(nèi)部的教育教學資源和圖書資源一般是公開的,訪問權(quán)限也一般不受限制,甚至外部都可以通過互聯(lián)網(wǎng)對高校的課程或者其他內(nèi)部資源進行訪問查詢,寬松的網(wǎng)絡資源管理模式,勢必對出現(xiàn)一定的網(wǎng)絡安全問題,但是又不能對骨干網(wǎng)的限制過多,這也是高校區(qū)別于企業(yè)網(wǎng)絡的一個特點。

同時,由于高校信息化建設(shè)是依托學校的校園網(wǎng)的基礎(chǔ)設(shè)施,設(shè)備的更新?lián)Q代跟不上信息化發(fā)展的速度,網(wǎng)絡安全設(shè)備以及網(wǎng)絡安全防御體系更是難以維持現(xiàn)狀。另外高校內(nèi)部的師生的安全防范意識淡薄,也為安全隱患提供可乘之機,然而網(wǎng)絡安全管理人員一般理論豐富但也缺乏相應的突發(fā)問題實戰(zhàn)經(jīng)驗,對應付突發(fā)網(wǎng)絡安全問題有時也會捉襟見肘。

2 高校網(wǎng)絡安全隱患分析

在高校內(nèi)部,網(wǎng)絡需要支撐大量計算機,服務器,甚至各類查詢機等終端設(shè)備,這些設(shè)備分布在校園的各個角落,不同用戶的不同操作習慣,以及用戶的網(wǎng)絡安全意識不盡相同,導致一旦出現(xiàn)網(wǎng)絡安全問題,采取措施不及時,或者措施不得當,就會導致較為嚴重的安全事故。具體地講,高校網(wǎng)絡安全主要有以下幾方面的隱患:

2.1 技術(shù)方面的安全隱患

高校信息化的發(fā)展速度遠快于網(wǎng)絡安全措施的發(fā)展,高校在搭建校園網(wǎng)絡平臺的時候沒有考慮到日益增長的網(wǎng)絡應用需要,也沒有將安全問題放在首位,一般都采用三層網(wǎng)絡結(jié)構(gòu)模型,主要是易于管理和維護,但是沒有考慮到同一層的不同節(jié)點之間的隔離和擴展問題,對于安全方面的部署更是后續(xù)的問題。從結(jié)構(gòu)安全上講,網(wǎng)絡出口的單一化設(shè)計,服務器的防護措施,和接入層認證系統(tǒng)的安全管理系統(tǒng)配套匹配等都講影響安全方面的問題。

2.2 安全管理方面的安全隱患

高校信息化的推進,寬泛的來講,能滿足高校師生對網(wǎng)絡的需求,但很多又忽略了網(wǎng)絡安全系統(tǒng)的需求。部分高校校園的網(wǎng)絡安全缺乏相應的管理制度,使得圖書館和學校機房等公共資源平臺上,不同師生的操作,有可能會導致信息丟失或者非法入侵,網(wǎng)絡安全隱患問題更加突出。

2.3 來自外部的安全隱患

高校網(wǎng)絡的安全隱患中,很大一部分是來于外部的威脅,以及外來人員利用校園網(wǎng)絡所帶來的一部分安全隱患。雖然網(wǎng)絡安全防護軟件和檢測軟件不斷地發(fā)展,但是網(wǎng)絡病毒仍然肆無忌憚地攻擊校園網(wǎng)絡。這些人為或者操作失誤導致的威脅,為校園網(wǎng)系統(tǒng)造成的破壞還是極大的,嚴重影響了正常的教育教學秩序。

3 高校網(wǎng)絡安全管理的對策

為保證高校校園網(wǎng)絡的穩(wěn)定性,并能將安全風險降到最低,主要從以下幾個方面給出相關(guān)的對策:

3.1 完善高校網(wǎng)絡安全技術(shù)保障

從應用的角度出發(fā),分析網(wǎng)絡安全和對應的措施,考慮網(wǎng)絡安全在高校信息化建設(shè)中各個應用層面的地位,包括基礎(chǔ)網(wǎng)絡服務設(shè)施,應用軟件以及數(shù)據(jù)中心的角度等。分析可能要面臨的網(wǎng)絡風險,從源頭上對風險有預估性,并制定相應的安全防護措施。同時對防火墻技術(shù),身份認證機制都要提供相應的保護措施。對內(nèi)部用戶和外來人員進行訪問權(quán)限設(shè)置,對出口數(shù)據(jù)進行嚴格監(jiān)控,確保在技術(shù)層面上減少網(wǎng)絡完全隱患。

3.2 高校網(wǎng)絡安全的物理防護

為避免一些因為人為原因?qū)е聯(lián)p壞,則需要網(wǎng)絡管理人員以及高校師生的共同維護。對師生而言,采取屏幕口令和定期修改個人計算機或其他網(wǎng)絡應用密碼等措施;對高校網(wǎng)絡管理人員來講,確保將核心交換設(shè)備和防火墻等重要設(shè)備集中管理,對線路線路采取深埋措施,避免人為干擾,這些都是網(wǎng)絡安全的物理防護措施。

3.3 健全網(wǎng)絡安全相關(guān)管理制度

結(jié)合學校校園網(wǎng)的組織架構(gòu)和安全規(guī)劃情況,制度包括設(shè)計、實施以及維保在內(nèi)的安全管理制度,健全校內(nèi)網(wǎng)絡的各項安全管理制度,建立安全問題責任人制度,對外來人員嚴格控制上網(wǎng)行為。規(guī)范全校師生的上網(wǎng)行為,從頂層完成網(wǎng)絡安全相關(guān)保障。

3.4 培養(yǎng)高校師生內(nèi)部安全意識

考慮到高校師生的網(wǎng)絡技術(shù)水平的差異,對關(guān)鍵崗位人員應有計劃性地定期進行安全培訓,同時應在校園定期舉辦網(wǎng)絡安全方面的講座或比賽,使廣大師生的網(wǎng)絡安全意識得到提高。讓校園網(wǎng)用戶都用實際行動關(guān)心,關(guān)注網(wǎng)絡安全,也進一步推動了校園信息化的發(fā)展。

4 總結(jié)

高校網(wǎng)絡安全是一項長期并且艱難的工作,本文從網(wǎng)絡安全現(xiàn)狀入手,在分析了高校網(wǎng)絡安全現(xiàn)狀以及安全隱患后,給出了相應的對策。高校只有將網(wǎng)絡安全這一項基本工作做好,才能將信息化建設(shè)推向一個新的臺階,從而促進校園網(wǎng)絡健康有序發(fā)展。

參考文獻

[1]顏琳,陳俠.美國網(wǎng)絡安全邏輯與中國防御性網(wǎng)絡安全戰(zhàn)略的建構(gòu)[J].湖南師范大學社會科學學報,2014(04).

[2]吳洪斌.高校網(wǎng)絡安全存在的不足及應對措施[J].開封教育學院學報,2014(01).

[3]土紅梅,宗慧娟,土愛民,等.計算機網(wǎng)絡信息安全及防護策略研究[J].價值工程,2015(01).

作者簡介

袁華兵(1985-),男,碩士研究生學歷?,F(xiàn)供職于西安醫(yī)學院。研究方向為網(wǎng)絡管理。

篇6

1.1需求分析

通過德爾菲法、訪談法、SWOT分析等風險管理技術(shù),向?qū)W院各職能部門和其它渠道收集風險信息,分類總結(jié),然后列出風險系統(tǒng)開發(fā)的大功能模塊,每個大功能模塊有哪些小功能模塊;描述實現(xiàn)具體模塊所涉及到的主要算法、數(shù)據(jù)結(jié)構(gòu)、類的層次結(jié)構(gòu)及調(diào)用關(guān)系,需要說明軟件系統(tǒng)各個層次中每個模塊或子程序的設(shè)計考慮,以便進行編碼測試。系統(tǒng)平臺可以實現(xiàn)以下功能:自動輸出風險評估報告和建議報告,有效監(jiān)控預防風險;對風險進行定量分析,實現(xiàn)以圖表直觀形式輸出顯示,并展示相應的數(shù)據(jù)指標;用戶以個人賬戶或部門賬戶,登錄到風險評估輸入列表,選擇相應的職能部門、行業(yè)類型、風險級別指標、以問答的形式選擇相應的內(nèi)置風險條目,根據(jù)登陸權(quán)限,可自擬增加、刪除風險條目;可實現(xiàn)日常工作重要環(huán)節(jié)和重點風險過程的時間提醒功能,通過手機短信或網(wǎng)頁提示窗提示等手段,提醒重點工作的正常開展,防范工作疏忽引起的風險;風險級別指標制定,可參考相應的國家或行業(yè)標準,也可自擬;系統(tǒng)平臺內(nèi)有評估標準,根據(jù)評估標準設(shè)計評估模型,利用評估模型對風險評估報告進行評估,得出評估結(jié)果供風險決策者參考;校領(lǐng)導和各職能部門負責人可根據(jù)管理權(quán)限查詢相應的風險數(shù)據(jù);B/S架構(gòu),實現(xiàn)新聞即時,可及時更新各高校風險管理中的經(jīng)驗交流文章、理論知識。

1.2程序編碼實現(xiàn)

開始具體的編寫程序工作,分別實現(xiàn)各模塊的功能,從而實現(xiàn)對目標系統(tǒng)的功能、性能、接口、界面等方面的要求;開發(fā)過程中,邊開發(fā)邊測試,系統(tǒng)完工后,通過內(nèi)部外部測試、模塊測試、整體聯(lián)調(diào)等測試方法,驗證系統(tǒng)的整體穩(wěn)定性,不斷完善。

1.3具體應用

軟件開發(fā)完成,做成相關(guān)的技術(shù)文檔,系統(tǒng)上線;在具體應用中發(fā)現(xiàn)問題及時登記到問題記錄冊,反饋到開發(fā)人員,為以后的系統(tǒng)平臺升級提供依據(jù)。

2平臺功能模塊

信息安全風險評估平臺的開發(fā)環(huán)境為/MSSQL,基于SOA軟件系統(tǒng)架構(gòu)解決學院各信息系統(tǒng)集成,通過PDCA循環(huán)模型具體實施。信息安全風險評估系統(tǒng)平臺建設(shè)主要包括評估公告、用戶管理、指標設(shè)置、綜合評估、綜合查詢、報表系統(tǒng),數(shù)據(jù)導出七大模塊。

2.1評估公告模塊

評估公告模塊實現(xiàn)新聞即時,可及時更新各高校風險管理中的經(jīng)驗交流文章、理論知識;可實現(xiàn)日常工作重要環(huán)節(jié)和重點風險過程的時間提醒功能,提醒重點工作的正常開展,防范工作疏忽引起的信息系統(tǒng)風險。

2.2用戶管理模塊

用戶管理模塊的功能是管理用戶信息,主要包括用戶的用戶名、密碼和權(quán)限,同時支持顯示所有注冊用戶信息和刪除用戶功能;模塊可以添加系統(tǒng)管理員、評估人和評估單位,評估人員可以設(shè)置不同的權(quán)限,限制評估范圍;用戶以個人賬戶或部門賬戶,登錄到風險評估輸入列表,選擇相應的職能部門、行業(yè)類型、風險級別指標、以問答的形式選擇相應的內(nèi)置風險條目;不同的用戶登錄系統(tǒng)顯示的模塊不一樣,根據(jù)登陸權(quán)限,可自擬增加、刪除風險條目。

3.3指標設(shè)置模塊

指標設(shè)置模塊主要是依據(jù)國家有關(guān)信息安全風險評估指標,實現(xiàn)信息系統(tǒng)風險評估的指標體系設(shè)置,劃分兩級指標細化評估體系,一級指標劃分為信息資產(chǎn)、威脅性、脆弱性,二級指標從硬件、軟件、風險識別等細化指標體系;實現(xiàn)指標庫的設(shè)置,可以分配不同的被評估單位相應的評價指標。

2.4綜合評估模塊

綜合評估模塊包括評估列表、評估歷史。評估列表顯示所有被評估單位,某一單位用戶登錄以后,系統(tǒng)自動調(diào)用相應的指標庫,回答相應的信息系統(tǒng)安全問題,系統(tǒng)自動給出指標分數(shù);評估歷史是不同的賬戶登錄,顯示的列表不同,管理員能查詢所有的用戶評估歷史,單位用戶只能查詢本系部的評估歷史。

2.5綜合查詢模塊

綜合查詢模塊實現(xiàn)不同單位評估次數(shù)、評估成績、各評估對象不同時間段等的評估查詢。

2.6報表系統(tǒng)模塊

報表模塊實現(xiàn)了不同單位評估次數(shù)、評估成績、各評估對象的柱狀圖的形式直觀展示。

2.7數(shù)據(jù)導出模塊

數(shù)據(jù)導出模塊實現(xiàn)了評估單位當前總成績或歷史評估成績的數(shù)據(jù)導出功能,支持PDF、Word、Excel文檔格式。

3系統(tǒng)評估操作流程

系統(tǒng)管理員首先在系統(tǒng)后臺對不同的用戶設(shè)置相應的評估指標庫;用戶通過用戶名和密碼登錄系統(tǒng)后臺;登錄成功后系統(tǒng)會自動調(diào)用相應的評價指標,用戶回答相應的問題;回答結(jié)束后,用戶點擊提交,系統(tǒng)自動給出相應的評估分值;用戶打印或存儲評估數(shù)據(jù)報告。

4平臺應用效果

4.1為我國高校的信息系統(tǒng)風險預防和應急處理提供建設(shè)性的意見

目前關(guān)于我國高校風險評估研究的大多停留在某些具體領(lǐng)域,主要是對宏觀風險管理和財務風險狀況進行探討,對信息系統(tǒng)安全的研究較少。信息安全風險評估系統(tǒng)平臺對高校信息安全風險進行定量分析評估,為我國高校信息系統(tǒng)風險評估提供了一個重要平臺,為高校的信息系統(tǒng)風險預防和應急處理提供一些建設(shè)性的意見。

4.2為高校各級信息系統(tǒng)管理者提供了處理信息系統(tǒng)

風險的決策依據(jù)系統(tǒng)實現(xiàn)各級信息系統(tǒng)管理者可實時查詢部門風險評估,針對高校日常管理中可能面臨的各類信息系統(tǒng)安全風險、建議應對措施、突發(fā)事件、應急預案、法律法規(guī)等相關(guān)風險管理文檔查詢,為科學決策提供依據(jù)。

4.3信息系統(tǒng)安全風險處理更迅速

信息系統(tǒng)安全風險評估平臺與學院網(wǎng)絡安全教育平臺、運維網(wǎng)站數(shù)據(jù)整合,當網(wǎng)絡遭受攻擊、病毒肆虐時,能第一時間獲得相關(guān)信息,為快速解決信息系統(tǒng)安全風險創(chuàng)造了條件。

4.4提高了全校師生網(wǎng)絡安全防范和參與意識

通過信息系統(tǒng)安全風險評估平臺,全院師生提高了網(wǎng)絡安全防范和參與意識,為河南牧業(yè)經(jīng)濟學院網(wǎng)絡信息化建設(shè)出謀劃策,促進學校領(lǐng)導和有關(guān)職能部門制定和完善網(wǎng)絡有關(guān)管理制度。

4.5規(guī)范了全校師生的上網(wǎng)行為,減少了網(wǎng)絡攻擊

全校師生通過平臺了解學校網(wǎng)絡管理相關(guān)制度和管理方式,認識到自己的上網(wǎng)行為在學校監(jiān)督管理中,從而自覺規(guī)范自身的上網(wǎng)行為。平臺為引導師生正確使用網(wǎng)絡、規(guī)避風險,保障校園網(wǎng)網(wǎng)絡良好正常運轉(zhuǎn)起到了積極的作用。通過信息系統(tǒng)風險評估的漏洞查找,各系部加強了網(wǎng)絡安全知識普及、全員參與、相關(guān)規(guī)章制度的約束,一直困擾我院網(wǎng)管人員的網(wǎng)絡非法攻擊,特別是破壞后果更難預測的內(nèi)部網(wǎng)絡攻擊得到了有效的遏制。

5結(jié)束語

篇7

1從管理層面分析

這是整個開放教育教務管理系統(tǒng)網(wǎng)絡安全的關(guān)鍵,實際上網(wǎng)絡安全問題的80%是由于管理問題造成的,存在的管理問題包括管理組織、管理規(guī)范、技術(shù)管理、日常管理等。

(1)管理組織不健全由于網(wǎng)絡安全是一個相對較新的問題,絕大多數(shù)單位由并沒有一個實際的網(wǎng)絡安全管理組織。建議各省、市學校要按照“誰主管、誰負責,誰運營、誰負責”的要求,建立以主要領(lǐng)導為第一責任人,校辦、網(wǎng)絡管理等職部門參加的信息網(wǎng)絡安全管理組織,明確網(wǎng)絡管理和聯(lián)絡人員。

(2)管理規(guī)范不完善對于網(wǎng)絡安全管理一定明確真正的責權(quán)人,大多數(shù)省校、市校及學生中心都只是有一些并不完整的制度,而網(wǎng)格安全是一個整體工程,不完整的制度不能有效的起到規(guī)范管理的作用。我們建議要做好網(wǎng)絡信息安全防控工作,不但要完善安全防控體系,還要建立值班監(jiān)控機制,落實內(nèi)部安全規(guī)章制度,要以校內(nèi)多媒體教室、公共機房、辦公網(wǎng)絡等公共上網(wǎng)場所為重點,嚴格落實上網(wǎng)實名登記管理。

(3)技術(shù)管理不到位雖然技術(shù)管理大概是目前問題最少的,但是這些基本上是網(wǎng)絡管理和應用系統(tǒng)的用戶管理,一般單位基本上是空白,因為大多數(shù)單位只是考慮防火墻、防病毒等基本技術(shù)安全措施,沒有對網(wǎng)絡安全做到進一步的細化管理。要加強對校內(nèi)IP地址資源和服務器的管理,嚴格按照省校、市校局域網(wǎng)統(tǒng)一規(guī)劃的IP地址段分配校內(nèi)IP地址。對承載有重要數(shù)據(jù)和交互功能的應用系統(tǒng),特別是建有互聯(lián)網(wǎng)網(wǎng)站的部門,要進行安全評估,根據(jù)安全評估報告加固系統(tǒng),使用正版軟件。

(4)日常管理不系統(tǒng)現(xiàn)在的教務管理系統(tǒng)安全存在管理不嚴格、不系統(tǒng)的問題。學校的管理工作人員還具有不穩(wěn)定性,教務管理人員特別是下設(shè)各學習中心的管理人員常常變更,而且管理人員分散在各學習中心,溝通上存在限制,這些都增加了管理工作的難度。建立網(wǎng)絡安全管理工作日志臺賬,制定完善網(wǎng)絡安全應急預案,以確保校園網(wǎng)絡安全突發(fā)事件“發(fā)現(xiàn)得早、化解得了、控制得住、處置得好”。

2從技術(shù)層面分析

這一層面問題是最早被大家重視的問題,也是網(wǎng)絡安全軟硬件的技術(shù)性問題從數(shù)據(jù)備份、數(shù)據(jù)刪除及網(wǎng)絡協(xié)議三個方面來分析:

(1)數(shù)據(jù)備份數(shù)據(jù)丟失及破壞通常都是在未知的情況下發(fā)生的,因此,數(shù)據(jù)備份成為數(shù)據(jù)完整恢復的前提,數(shù)據(jù)安全提供有力保障。開放教務管理系統(tǒng)是一個網(wǎng)絡管理平臺,數(shù)據(jù)備份在服務器上是最好的選擇,并選用數(shù)據(jù)名和備份日期組成備份名稱。實施數(shù)據(jù)定期準確備份,存儲重要的數(shù)據(jù)需要全面保護,但也要分主、次。每學期學生基本信息、學生學生成績、畢業(yè)審核數(shù)據(jù)要重點備份。確定開放教育教務系統(tǒng)中數(shù)據(jù)備份的頻率及時序。目前我校將數(shù)據(jù)備份放在00:00,這個時間數(shù)據(jù)更動性小,并且日期劃分清晰。數(shù)據(jù)備份的頻率是每24小時一次,主要是考慮出現(xiàn)問題時對近期數(shù)據(jù)影響力小。備份數(shù)據(jù)定期清理工作也是一項非常重要的工作,我校階段性的對備份數(shù)據(jù)進行清理,比如:會在清理前一年的備份數(shù)據(jù)時,除每學期開學后七天、放假前七天及每月第一天的數(shù)據(jù)外,其它數(shù)據(jù)將被移動硬盤保存,將不再服務器中存儲。適時地進行數(shù)據(jù)恢復的操作,為遇到緊急情況做好準備工作,確保在出現(xiàn)問題時不慌亂,并能及時處理好數(shù)據(jù)的恢復工作。

(2)數(shù)據(jù)刪除在開放教育教務管理系統(tǒng)中,后臺數(shù)據(jù)庫系統(tǒng)采用了簡單易用的MicrosoftSQLserver2003,要在SQLserver2003清除數(shù)據(jù)庫中的數(shù)據(jù),必須考慮到教務管理系統(tǒng)數(shù)據(jù)間數(shù)據(jù)之間可能形成相互約束關(guān)系,由于對數(shù)據(jù)庫結(jié)構(gòu)缺乏整體了解,刪除操作可能陷入死循環(huán)。如果我們刪除的是教務管理系統(tǒng)中一個數(shù)據(jù)庫中的某一條記錄,如刪除一個表的記錄,那么可能因為有外鍵的約束,造成數(shù)據(jù)刪除不成功。在這種情況下,我們通常先刪除除數(shù)據(jù)庫子表記錄,再刪除主表記錄。如果我們刪除的是教務管理數(shù)據(jù)庫的所有記錄,是不能運用delete和truncate語句的,因為這二個語句有局限性,不能真正執(zhí)行刪除命令。通常我們會先禁用開放教育管理數(shù)據(jù)庫中的所有約束,在刪除記錄后,再啟用約束。

篇8

一、加強宣傳,認真發(fā)動,提高認識,增強責任感

創(chuàng)建“平安校園”是“平安尤溪”的重要組成部分,是關(guān)心青少年成長,關(guān)心教育事業(yè)健康發(fā)展的又一舉措。學校帶領(lǐng)廣大師生員工認真學習有關(guān)文件精神,了解創(chuàng)建目的意義,知曉創(chuàng)建標準過程,理解創(chuàng)建工作和學校常規(guī)管理的關(guān)系。認真分析我校面臨的形勢,查找工作中存在的問題。

學校安全教育必須做到年年抓、月月抓、天天抓,始終警鐘長鳴。我們不僅把安全列入學校工作計劃,而且作為重要的議事內(nèi)容。無論是學校行政會議,教師會議,還是學生會議等,無時無刻不提“安全”。各處室、年段、班級都緊緊圍繞“安全”開展活動。我們以“人人講安全,事事講安全,時時講安全,一生才安全”和“居安思危、防微杜漸,切實加強安全工作”等名言警句來教育學生。黑板報定期刊出安全、法制??靸x式上進行安全教育,學校廣播定期播放《校園安全教育小品》,每周至少有一個專門法制教育欄目或安全教育欄目,班級板報中每學期還刊出安全和法制教育專版,給師生們以正確的引導。學校利用年段集會、班級活動,加強安全、法制教育,做到早宣傳、早認識、早預防。我們充分利用宣傳媒體,加強安全教育,使師生們認識到安全工作的重要性、艱巨性、復雜性,增強了遵紀守法的意識,提高了自我防范和自我保護的能力。

二、加強組領(lǐng)導,健全網(wǎng)絡,落實責任

為了確保創(chuàng)建目標的順利實現(xiàn),學校成立了領(lǐng)導小組由校長任組長,副校長副組長,政教主任、團總支書記總務主任、工會主席、教務主任為成員的領(lǐng)導小組,做到明確分工,齊抓共管。

我們嚴格遵循“預防為主、防治結(jié)合、加強教育、群防群治”的方針,堅持“誰主辦、誰負責”,“誰主管、誰負責”的原則。做到校長對全校的安全工作負責,班主任對班級安全工作負責,教職工均有維護學校安全和保護學生安全的責任與義務,做到網(wǎng)絡清楚,職責分明。

我們一直把安全列入對年段、對班級、對班主任考核的內(nèi)容。學期初,校長與各個班級、年段、處室、學生家長等一一簽訂了安全教育和管理的責任書,做到主要領(lǐng)導負責抓、其他領(lǐng)導分頭抓、一級抓一級、層層抓落實,形成黨政工團等統(tǒng)一協(xié)調(diào)齊抓共管的格局,以確保學校師生員工的安全。

三、加強管理,強化落實,積極防控

一年來,學校建立健全并嚴格執(zhí)行各種安全管理制度,如教學環(huán)節(jié)和實驗室安全管理制度、食品衛(wèi)生安全管理制度、寄宿生管理制度、門衛(wèi)管理制度和驗證制度、網(wǎng)絡安全管理制度、消防安全管理制度等等,所有制度均形成書面并上墻,對其負責人均定期進行培訓,也要求其在管理過程中做好相關(guān)記錄,,對其存在的問題進行糾正,使問題得到及時妥善處理。定期查找學校存在的各種問題和安全隱患,如定期檢查學校校舍、教學設(shè)備、生活設(shè)施等各類基礎(chǔ)設(shè)備是否完備;定期檢查學校用水用電、防火防盜、等安全設(shè)備是否齊全;定期檢查食品衛(wèi)生安全及校園環(huán)境衛(wèi)生,防止食物中毒事件的發(fā)生和病毒、傳染病的傳染等等。對發(fā)現(xiàn)的問題和隱患,及時派專人進行整治。加強學生集體活動和外出活動的管理,做到活動有計劃、外出有審批,并在活動前做好全面安全教育工作,堅決貫徹就近、徒步、安全原則。與當?shù)毓矙C關(guān)緊密聯(lián)系,在學校建立了校園報警點,以便發(fā)生案件時能及時上報公安部門或教育主管部門。我校歷來注重對師生的安全和法制意識的教育,一年來未發(fā)生過重大刑事治安案件或群體性安全責任事故。

四、強化教育功能,提高師生的創(chuàng)建意識

我校歷來十分重視安全、法律教育工作,將安全、法律教育工作列入學校管理的重要內(nèi)容,做到常抓不懈、警鐘長鳴、重于防患、杜絕隱患,聘請我校治安副校長余承營同志、學校法律顧問楊德潘同志、縣法院少年庭長劉友水同志給師生作安全教育專題講座和法制教育講座,增強全體師生的自我防護能力,引導學生知法、懂法、守法、護法,在校做一個好學生,在社會做一個好公民;在開學初、重大節(jié)假日前和寒暑假前通過班會、國旗下講話、板報、廣播等各種途徑對學生進行節(jié)前安全教育,印發(fā)致家長一封信,讓家長配合學校,形成家校聯(lián)系,共同督促學生的安全問題。學校還積極開展反、禁毒教育活動,通過開展“崇尚科學、反對”、“珍愛生命、遠離”的專題講座,印發(fā)相關(guān)宣傳材料和通過板報、廣播等形式教育學生遠離和反對,目前,學生沒有吸毒和參加組織活動。加強對師生的普法教育,認真宣傳《教育法》、《教師法》、《未成年保護法》、《預防未成年人犯罪法》以及社會治安的有關(guān)法律、法規(guī)。全體師生遵紀守法,形成了良好的校風、教風、學風和工作作風,學校領(lǐng)導廉潔自律、民主管理、依法治教,從未出現(xiàn)師生違法犯罪行為。加強心理健康教育、“特殊生”教育和“苗頭性”問題的處理。在校內(nèi)設(shè)立心理教育咨詢室,制定特殊生轉(zhuǎn)化工作制度,專門針對嚴重心理障礙、經(jīng)常違紀、學習困難、網(wǎng)絡癡迷的學生進行教育,促其轉(zhuǎn)變。引導其擺脫低級趣味,追求真、善、美,開展豐富多彩的課余活動,發(fā)展個性特長,到目前,沒有出現(xiàn)學生因心理問題或?qū)W習問題而自殺、出走等現(xiàn)象。學校還積極提供一切優(yōu)惠政策,為生活困難的學生提供便利條件,使其無后顧之憂,安心學習。

五、開展校園治安綜合治理工作,營造良好的育人環(huán)境

一年來,學校認真貫徹落實上級相關(guān)部門關(guān)于學校周邊治安綜合治理會議精神,把參與社會治安綜合治理工作納入我校的年度工作計劃。積極配合有關(guān)部門加大對學校周邊地區(qū)治安秩序的整治力度,對其存在的安全隱患及問題進行全面的排查,重點排查是否存在“三廳兩吧一室”等不良場所;是否存在違規(guī)違法經(jīng)營的各類刊點、攤點;是否存在沒有達到衛(wèi)生標準的餐飲店,檢查學校周邊環(huán)境治安秩序是否穩(wěn)定。將發(fā)現(xiàn)的隱患和問題形成書面上報相關(guān)主管部門協(xié)同整治、清理。通過調(diào)查表的形式,通過治理,我們學校及周邊環(huán)境的治安秩序較為穩(wěn)定,絕大多數(shù)的師生對其表示滿意。加強對校園外來人口的管理,設(shè)置《來訪登記表》對來訪人員實行嚴格的驗證、記錄制度,防止一些不法人士混進校園,不給為非作歹者有可趁之機。

六、維護學校穩(wěn)定,做好教學保障工作。版權(quán)所有

篇9

關(guān)鍵詞:校園網(wǎng);網(wǎng)絡管理;網(wǎng)絡安全

中圖分類號:TP393 文獻標識碼:A 文章編號:2095-2163(2011)04-0070-02

0 引言

校園網(wǎng)管理是一個復雜的系統(tǒng)工程,涉及到學校各個部門,在學校教學、科研與管理中發(fā)揮著越來越重要的作用。近年來,各學校校園網(wǎng)用戶數(shù)量快速增加,網(wǎng)上各種應用廣泛開展,網(wǎng)絡流量大幅攀升,都帶來了一系列的校園網(wǎng)管理問題。如何快速響應用戶需求和解決用戶故障,如何提高網(wǎng)絡速度,如何保證各項網(wǎng)絡應用運行正常,如何保證網(wǎng)絡設(shè)備正常穩(wěn)定運行,這些都是校園網(wǎng)管理中需要解決的問題。對校園網(wǎng)進行高效管理,滿足學校各項需求已經(jīng)成為網(wǎng)絡中心等校園網(wǎng)管理部門必須完成的任務。

1 合理規(guī)劃,做好校園網(wǎng)設(shè)計

1.1確定明確的校園網(wǎng)建設(shè)目標

確定明確的校園網(wǎng)建設(shè)的目標,不僅要考慮網(wǎng)絡技術(shù)方面,更要考慮學校實際環(huán)境、應用和管理,還要與學校發(fā)展與建設(shè)相結(jié)合。高校的中心工作是教學科研,因此對教學科研提供直接支持是校園網(wǎng)的基本目標。換言之,校園網(wǎng)需要支持學校的日常辦公和行政管理。校園網(wǎng)建設(shè)的基本目標應該是建設(shè)一個以辦公自動化與網(wǎng)絡教學科研為核心,技術(shù)先進,擴展性強,覆蓋全校大部分區(qū)域的主干網(wǎng)絡。

1.2選用“耐用穩(wěn)定”的網(wǎng)絡硬件設(shè)備

網(wǎng)絡硬件設(shè)備是校園網(wǎng)穩(wěn)定運行的硬件基礎(chǔ),是校園網(wǎng)運行時間長短的首要決定性因素。網(wǎng)絡硬件設(shè)備主要包括組成校園網(wǎng)所必需的路由器、交換機、服務器以及綜合布線系統(tǒng)。一般來說,高校的網(wǎng)絡管理員人數(shù)少,力量不足,而維護量比較大。只有網(wǎng)絡硬件設(shè)備選擇好了,校園網(wǎng)長期、高效和穩(wěn)定的運行才有保障,網(wǎng)絡管理員才能把主要精力投入到相對重要的信息資源建設(shè)上來,才能在排查網(wǎng)絡故障的時候直接跳過網(wǎng)絡設(shè)備故障因素,從而大大提高故障排除效率。

1.3確定成熟的以人為本的校園網(wǎng)技術(shù)方案

校園網(wǎng)設(shè)計要采用合乎國際標準的、成熟的技術(shù),并符合網(wǎng)絡技術(shù)的發(fā)展方向。網(wǎng)絡設(shè)計應層次分明、結(jié)構(gòu)合理,便于使用、管理和維護。另外網(wǎng)絡設(shè)計要堅持高效實用的原則,著眼于高校教學、科研和管理的實際需要,使有限的資金優(yōu)先解決工作急需的問題。校園網(wǎng)一般應采用“核心+匯聚+接入”的三層網(wǎng)絡結(jié)構(gòu),在結(jié)構(gòu)上分為核心層、匯聚層、接人層。這樣的校園網(wǎng)布局結(jié)構(gòu)清晰,維護容易,擴充方便。穩(wěn)定性強。每個匯聚交換機下面的區(qū)域?qū)⒊蔀橐粋€相對獨立的網(wǎng)絡區(qū)域,使得該區(qū)域內(nèi)部的各種攻擊只限于本區(qū)域,對校園網(wǎng)其他區(qū)域不會產(chǎn)生影響。

校園網(wǎng)的設(shè)計方案要以人為本,實用、高效、安全并舉,通過不同網(wǎng)絡管理方式,體現(xiàn)校園人文關(guān)懷。校園網(wǎng)設(shè)計要把方便師生使用放在第一位,為師生提供便捷舒適的教學科研學習環(huán)境,如辦公樓、實驗樓網(wǎng)絡設(shè)計時既要考慮有線網(wǎng),也要兼顧無線網(wǎng)。使用者可以隨時隨地進入校園網(wǎng)和互聯(lián)網(wǎng)。

2 建設(shè)網(wǎng)管系統(tǒng)和安全防御體系

2.1建設(shè)高效率的網(wǎng)管系統(tǒng)

精細化管理是校園網(wǎng)管理的高境界,而要做到精細化管理就必須使用網(wǎng)絡管理系統(tǒng)。高效率的網(wǎng)管系統(tǒng)能夠明顯提高網(wǎng)絡管理員的工作效率和管理效果,使網(wǎng)絡管理工作更嚴謹,更科學。網(wǎng)管系統(tǒng)在功能上應該能夠?qū)崿F(xiàn)整個網(wǎng)絡結(jié)構(gòu)的拓撲發(fā)現(xiàn),并且監(jiān)控網(wǎng)絡設(shè)備的性能情況、鏈路的使用率、同時實現(xiàn)有線無線統(tǒng)一管理。對校園網(wǎng)不同的設(shè)備類型能夠用不同的圖標區(qū)分,通過拓撲圖上呈象豐富的設(shè)備、告警、流量信息,實時監(jiān)控網(wǎng)絡運行的全貌,便于網(wǎng)絡管理員及時關(guān)注危險設(shè)備,發(fā)現(xiàn)問題,提前處理。能夠直接在拓撲圖上查找用戶關(guān)注的設(shè)備和鏈路節(jié)點,進行點擊獲取更加詳細的信息;網(wǎng)管系統(tǒng)能夠?qū)⑼負鋱D保存或者直接導出,便于保存和檢索。網(wǎng)管系統(tǒng)還應具有良好的使用界面,便于網(wǎng)絡管理員操作。

2.2建設(shè)安全防御體系

隨著校園網(wǎng)絡應用的日益復雜,網(wǎng)絡安全風險與日俱增,網(wǎng)絡安全事件也不斷出現(xiàn)。病毒泛濫、黑客攻擊、信息丟失等這些安全隱患對校園網(wǎng)的破壞有時是致命性的。要真正解決網(wǎng)絡安全問題,就要通過網(wǎng)絡安全技術(shù)和網(wǎng)絡安全系統(tǒng)來實現(xiàn)。網(wǎng)絡安全技術(shù)是隨著新技術(shù)發(fā)展而不斷發(fā)展的。常見的網(wǎng)絡安全系統(tǒng)主要包括VPN、防火墻、安全漏洞掃描、安全評估分析、安全審計、入侵檢測、網(wǎng)絡陷阱、入侵取證、備份恢復和病毒防范、補丁分發(fā)等。這些系統(tǒng)是網(wǎng)絡安全體系中重要的組成部分,缺少任何一種都會存在巨大的危險,因為網(wǎng)絡安全防范是一個整體概念。在網(wǎng)絡安全體系中,各個系統(tǒng)不能簡單地堆砌,而是要合理部署,互聯(lián)互動,形成一個有機的整體。

校園網(wǎng)是學校信息系統(tǒng)的核心,必須建立有效的網(wǎng)絡安全防范體系保護學校的網(wǎng)絡應用的安全。以安全策略為核心、以安全技術(shù)作為支撐、以安全管理為落實、以主動防御為今后發(fā)展方向的網(wǎng)絡安全防范體系,將是提升校園網(wǎng)安全的一個全面解決方案。

3 提升網(wǎng)絡技術(shù)素養(yǎng)

3.1提高網(wǎng)絡中心工作人員網(wǎng)絡技術(shù)素養(yǎng)

計算機技術(shù)和通信技術(shù)的快速發(fā)展,加速了高校網(wǎng)絡中心的設(shè)備更新,促使網(wǎng)絡管理員必須樹立“終身學習”的信念,緊跟信息化的步伐,接受新知識,了解新信息,掌握新技術(shù),提高網(wǎng)絡技術(shù)素養(yǎng)和技能。網(wǎng)絡管理員掌握網(wǎng)絡技術(shù)的技能對校園網(wǎng)的正常運行十分重要。這樣的網(wǎng)絡技術(shù)人員不但能夠處理網(wǎng)絡維護等常規(guī)工作和日常事務,具備快速處理故障的工作技能,還可帶動對網(wǎng)絡技術(shù)的深層學習和開發(fā),積極開展科研活動,促進網(wǎng)絡服務水平和科研能力提高。現(xiàn)在高校所應用的新技術(shù)主要有虛擬化、IPV6和存儲等,學校應提供各種機會,通過技術(shù)講座,訂閱必要的技術(shù)刊物等方式做好網(wǎng)絡中心工作人員的新技術(shù)培訓工作。

3.2提高學校各單位工作人員的網(wǎng)絡技術(shù)素養(yǎng)

隨著校園網(wǎng)的發(fā)展,校園網(wǎng)用戶日益增多,網(wǎng)絡設(shè)備不斷增加和更新。為了及時處理各單位網(wǎng)絡問題和更好地提供網(wǎng)絡服務,網(wǎng)絡中心應指導學校各單位建立網(wǎng)管小組或設(shè)立網(wǎng)管員以協(xié)助網(wǎng)絡中心開展網(wǎng)絡維護、網(wǎng)絡安全管理、網(wǎng)站管理、故障處理的工作。另外網(wǎng)絡中心還可以聘請學生網(wǎng)絡管理員,組織學生網(wǎng)絡管理員參與網(wǎng)絡的管理和維護工作。

3.3提高校園網(wǎng)用戶網(wǎng)絡技術(shù)素養(yǎng)

校園網(wǎng)用戶網(wǎng)絡技術(shù)水平高低造成了校園網(wǎng)的資源不能被用戶有效使用,這樣不但造成了資源的浪費。也會影響用戶與校園網(wǎng)之間的聯(lián)系。因此對用戶進行一定的培訓是十分必要的。將校園網(wǎng)在使用中常見的問題和解決對策、新的服務及應用通過在網(wǎng)站展開宣傳、開辦講座等方式傳授給用戶,這是提高校園網(wǎng)管理效率和增強用戶安全防御能力的重要途徑。

4 建設(shè)管理制度

網(wǎng)絡中心遇到的最多的問題還是管理問題,即通常所說的,三分技術(shù)七分管理。而管理制度建設(shè)就是管理落實的一個重要方面。為了使校園網(wǎng)的管理和維護做到有章可循,確保校園網(wǎng)高效運營和管理,要制定和編寫管理制度、用戶守則、入網(wǎng)申辦流程、上網(wǎng)信息審查等規(guī)章制度。

4.1網(wǎng)絡中心工作制度

網(wǎng)絡中心的工作制度主要包括中心機房工作制度和網(wǎng)絡日常維護工作制度。

網(wǎng)絡中心機房是校園網(wǎng)絡的樞紐。為保障校園網(wǎng)的暢通,保證機房設(shè)備的正常運行,規(guī)范機房人員的工作行為,必須建立和完善各項管理制度。這些制度包括組織與職責制度、機房管理制度、網(wǎng)絡設(shè)備運行管理制度、網(wǎng)絡系統(tǒng)安全管理制度、用戶密碼賬號和權(quán)限管理制度、備品備件管理制度、服務器數(shù)據(jù)備份與恢復管理制度、應急預案和技術(shù)培訓等。

網(wǎng)絡日常維護是校園網(wǎng)正常運行的支持和保障。提高網(wǎng)絡的穩(wěn)定性、降低故障報修是網(wǎng)絡維護工作者的追求目標。認真做好日常維護和突發(fā)事件的維護工作,對保證校園網(wǎng)正常運行十分重要。而制定嚴格的網(wǎng)絡維護制度是保障整個網(wǎng)絡高質(zhì)量運行的關(guān)鍵。

篇10

【 關(guān)鍵詞 】 網(wǎng)群建設(shè);網(wǎng)絡文化;網(wǎng)絡文化安全

Research on the Network Group Construction and Network Culture of

Safety Management of Baoding University

Liu Jin-song Chai Wen-lei Zhang Bin

(Network Center,Hebei University HebeiBaoding 071002)

【 Abstract 】 The university network group construction and the rapid development of Network culture, for the dissemination of information, learning knowledge played a positive role, but also make the ideological field multivariate, diversity, changing characteristics are further exposed, to the culture of campus network construction to offer new task. Baoding City complies with the trend of the development of the network culture in the University, took a series of network construction and network culture safety management measures, and proposes to strengthen the construction of network culture and the Countermeasures of safety management, construction of Baoding colleges and universities network construction and network culture security prevention and control system.

【 Keywords 】 network group construction; network culture; safety of network culture

1 高校網(wǎng)群建設(shè)

高校網(wǎng)群建設(shè)通過數(shù)字化、多媒體、全時性傳播,實現(xiàn)跨越高校物理界限,了不同形態(tài)的高校校園文化間的信息壁壘,形成了教學、學習討論、資料搜尋、日常交往、生活服務、學生管理等多種功能的網(wǎng)上文化集合體。在高校網(wǎng)群中,符號、圖像、音頻、視頻等,都已經(jīng)成為高校師生之間以及高校與社會之間交流與溝通的有效工具。

網(wǎng)群建設(shè)內(nèi)容廣泛、樣式豐富、載體先進、風格多樣。它包括新聞、動漫、網(wǎng)絡游戲、網(wǎng)絡音樂、網(wǎng)絡文學、網(wǎng)絡論壇等,還包括網(wǎng)上傳播的各種信息、網(wǎng)絡視頻、網(wǎng)絡技術(shù)的應用、網(wǎng)絡的教育、培訓、網(wǎng)絡出版等。高校網(wǎng)站資源不僅是宣傳學校形象、宣傳學校理念的窗口,也是全方位便利師生、服務社會的門戶。一所大學的網(wǎng)站建設(shè)水平和質(zhì)量,直接關(guān)系到大學的精神、文化、科研、教學、服務等諸多領(lǐng)域的社會與國際形象。此外,不斷建立貼近教學科研、貼近干部師生、貼近校園實際,能有效提高高校人才培養(yǎng)方案的針對性,具有時效性、吸引力和感染力的網(wǎng)站資源,形成學生們樂于接受網(wǎng)站形象、樂于利用網(wǎng)站資源、樂于通過網(wǎng)絡成長的新局面,使校園積極向上的主流文化占領(lǐng)校園輿論的主陣地。

高校網(wǎng)群建設(shè)是一個系統(tǒng)工程,它具有多側(cè)角度、多層次的特點,它的建設(shè)和發(fā)展既要有正確的指導思想和明確目標,又要有系統(tǒng)的理論觀點和有序的可操作性。高校網(wǎng)群建設(shè)的主要任務在于管理和規(guī)范校園網(wǎng)絡基礎(chǔ)設(shè)施,培養(yǎng)校園網(wǎng)絡行為主體特別是學生健康向上、積極理性的網(wǎng)絡自律行為,以主流文化促進高校校園文化的發(fā)展,建立和諧有序的校園網(wǎng)絡環(huán)境,確保高校校園文化發(fā)展的正確方向。

2 高校網(wǎng)絡文化安全

高校網(wǎng)絡文化是高等學校在教育教學、培養(yǎng)人才的過程中,基于計算機與通信技術(shù)創(chuàng)造的一切財富和精神的總和。高校網(wǎng)絡文化是以校園文化為依托,以高校校園為空間,以學生、教師為主體,以計算機技術(shù)和通信技術(shù)的融合為物質(zhì)基礎(chǔ),以數(shù)字化互動媒體為載體,具有時代特點的一種群體文化,它是通過網(wǎng)絡進行信息溝通的行為方式及其道德和規(guī)范的總和;是一種新型的校園文化,它包括所有與網(wǎng)絡直接相關(guān)的校園文化部分,自然而然地體現(xiàn)和反映了高校的校園文化氛圍濃厚與否、精神文明建設(shè)成果如何。

高校網(wǎng)絡文化是校園文化的重要組成部分,它是高校師生在以計算機和信息技術(shù)為基礎(chǔ)的平臺上,由于長期交流所形成的共同的價值觀念、思維特點、行為方式和精神風貌等。它以整個群體共同的價值觀念為核心,不僅包括計算機和網(wǎng)絡技術(shù)等物質(zhì)實體,還包括長期發(fā)展中形成的法律、制度和言行規(guī)范等制度體系。而網(wǎng)絡文化安全是指保證高校網(wǎng)群及網(wǎng)絡文化系統(tǒng)正常運轉(zhuǎn)并免受不良內(nèi)容侵害,維護高校教學科研正常有序發(fā)展,指導高校學生有效利用網(wǎng)絡資源為專業(yè)學習提供服務,指導學生在復雜、多元的虛擬世界中堅持穩(wěn)定健康的價值取向和生活態(tài)度。

3 高校網(wǎng)群建設(shè)與網(wǎng)絡文化安全防控體系

3.1 構(gòu)建新型網(wǎng)絡文化陣地,形成正確輿論導向

要形成高校網(wǎng)群,構(gòu)建獨特的數(shù)字校園網(wǎng)絡文化環(huán)境。高校網(wǎng)群可以包括內(nèi)網(wǎng)、外網(wǎng)兩個部分,學校網(wǎng)、部門網(wǎng)、學生社區(qū)和學生個人網(wǎng)頁等多個層次。內(nèi)網(wǎng)應用于校內(nèi)的管理和服務,外網(wǎng)則面向社會開放,向社會展示學校發(fā)展最新情況。要通過相關(guān)鏈接,把多個層次的網(wǎng)站整合在一起,形成一個獨特的數(shù)字校園網(wǎng)絡文化環(huán)境。要積極調(diào)動廣大師生的參與積極性,努力營造健康文明的、富于時代特色且貼近師生生活的網(wǎng)上文化。

充分運用網(wǎng)絡手段拓展思想政治教育的視野,以正確、積極、健康的交互信息,建設(shè)好網(wǎng)絡思想政治教育陣地,防止和抵制各種消極輿論、落后文化、腐朽思想乃至自由化思潮對師生的影響和滲透。要在學校局域網(wǎng)上開辟紅色網(wǎng)站、網(wǎng)頁,堅持對學生進行正面引導。以生動活潑的方式,在網(wǎng)上積極宣傳先進的世界觀、人生觀和價值觀。

3.2 加強高校網(wǎng)絡輿情監(jiān)測并完善輿情匯集和研判機制

必須建立高校網(wǎng)絡輿情收集、分析和處理機制。通過網(wǎng)絡信息監(jiān)管、輿情采編、輿情調(diào)查和分析,及時掌握網(wǎng)上動態(tài),為學校領(lǐng)導和有關(guān)部門提供網(wǎng)上信息參考。高校必須建立統(tǒng)一協(xié)調(diào)、反應靈敏、高效暢通的輿情收集、處理機制,一旦發(fā)現(xiàn)一些苗頭性、傾向性、群體性的問題,馬上做出反應,針對問題主動出擊、正面引導,形成強大的正面輿論強勢,把問題扼殺在萌芽狀態(tài)。通過判斷輿情信息的變化的基本特征,分析其態(tài)勢,預測其走向,揭示問題的實質(zhì)所在,找出這此問題形成的根木原因,提出解決問題、引導輿論的對策建議。要注重進行深入輿論信息的挖掘統(tǒng)計和分析工作,從中找出有害信息分布的規(guī)律、網(wǎng)站、重點時段和重點IP地址段,根據(jù)有害信息的蔓延規(guī)律和分布特點進行有針對性的預防和封堵,做到危機輿情預防為主,并進行針對性和實效性的主動出擊。

3.3 建立應急預案增強高校網(wǎng)絡突發(fā)事件處置能力

構(gòu)建校園網(wǎng)絡信息預防與應急處置體系,努力形成校園網(wǎng)絡信息安全管理機制。要落實安全技術(shù)防范措施,實現(xiàn)與保定市公安部門網(wǎng)絡安全報警處置中心的接入,建立網(wǎng)絡安全聯(lián)網(wǎng)預警機制,提高對網(wǎng)絡安全突發(fā)事件的應急處置能力,防止校園網(wǎng)絡被不法分子利用,確保校園網(wǎng)安全。

3.4 建立高校專管部門和使用部門緊密配合、職責分明的網(wǎng)絡管理體系

高校網(wǎng)絡管理中心應成為學校網(wǎng)絡管理的專管部門,由學校主要領(lǐng)導直接分管。主要負責校園主干網(wǎng)的規(guī)劃與建設(shè)、校園網(wǎng)站建設(shè)、IP地址管理、校園網(wǎng)絡技術(shù)維護、網(wǎng)絡安全和保密工作、網(wǎng)絡事件應急處置、上網(wǎng)行為日志記錄留存、網(wǎng)絡技術(shù)人員和網(wǎng)絡應用人員的培訓等。此外,為了有效控制網(wǎng)絡不文明行為在校園網(wǎng)絡上的產(chǎn)生和擴大,高校可以考慮實名上網(wǎng)的建議,從管理機制上為凈化校園網(wǎng)絡環(huán)境做出貢獻。

校辦、學生處等相關(guān)機構(gòu)應分別承擔校園網(wǎng)站的新聞類、公告類信息和辦公平臺管理。建立學生類信息、網(wǎng)絡文化建設(shè)、網(wǎng)上宣傳協(xié)調(diào)、師生上網(wǎng)行為管理、不良信息監(jiān)控、網(wǎng)絡輿情監(jiān)察、網(wǎng)上輿論引導等管理責任。學校其他網(wǎng)絡使用部門,均要切實增強政治敏感性,主動地協(xié)助有關(guān)部門管理好校園網(wǎng)絡。

加強對IP地址的基礎(chǔ)管理。目前,各高校的師生電腦大多一律實行實名登記制度。各高校要依托現(xiàn)有網(wǎng)絡,對機房網(wǎng)絡進行技術(shù)改造,用交換機替代機房二級路由,對學生機房和教師電腦進行校園網(wǎng)內(nèi)網(wǎng)IP規(guī)劃,并部署相應的上網(wǎng)行為管理設(shè)備。做到學校所有電腦實行認證上網(wǎng),做到所有數(shù)據(jù)精確定位到全校所有的電腦終端和個人用戶。

加強對校園網(wǎng)絡BBS的規(guī)范和管理。堅決、嚴格實行校園網(wǎng)絡用戶實名注冊制度,做到校外用戶只能瀏覽不能貼文。要通過IP地址實名登記、BBS實名注冊登記、網(wǎng)絡賬號登記和操作權(quán)限管理等多種手段加強對用戶的監(jiān)管。

加強對學校二級域名和子網(wǎng)的管理和監(jiān)控。對于危害網(wǎng)絡安全的域名和子網(wǎng)要進行及時隔離和查處,防止校園網(wǎng)絡犯罪事件的發(fā)生。要加強統(tǒng)一協(xié)調(diào),努力形成領(lǐng)導重視、專兼結(jié)合、師生參與、共同抵御網(wǎng)上有害信息的安全管理機制。

3.5 網(wǎng)絡文化安全策略

運用技術(shù)手段加強高校網(wǎng)群有害信息技術(shù)防控體系建設(shè)。對進入校園網(wǎng)的信息內(nèi)容要能采集、能識別、能有效的阻止網(wǎng)絡有害信息進入,可以采用地址庫過濾和內(nèi)容分析結(jié)合的方法以及語意識別分析技術(shù)和協(xié)作過濾技術(shù)。硬件設(shè)備接入的方法主要有主干網(wǎng)接入和旁路偵聽兩種方式,主干網(wǎng)接入可直接屏蔽檢測到的有害信息進入網(wǎng)絡;旁路偵聽主要采用數(shù)據(jù)包干擾的方式阻止有害信息進入。

通過在校園網(wǎng)出口設(shè)置高性能防火墻,對核心服務進行入侵檢測,并通過上網(wǎng)身份認證保證校內(nèi)用戶接入的身份識別,并對出口訪問日志保留3個月等策略,對學校主題網(wǎng)站定期進行漏洞掃描。通過在主干網(wǎng)部署網(wǎng)管系統(tǒng)對全校的骨干網(wǎng)以上的網(wǎng)絡設(shè)備與主服務器進行網(wǎng)絡監(jiān)控;對“垃圾”郵件過濾與提示;在校區(qū)中心節(jié)點部署機房網(wǎng)絡監(jiān)控系統(tǒng)對機房進行視頻、空調(diào)、UPS、門禁等進行實時監(jiān)控。在學生宿舍區(qū)實行IP-MAC地址綁定策略等,嚴格從技術(shù)手段上保證校園網(wǎng)絡的物理系統(tǒng)安全。

病毒告警。組建網(wǎng)絡安全和防病毒服務系統(tǒng),由補丁分發(fā)管理系統(tǒng)和客戶端安全管理系統(tǒng)兩部分組成。補丁管理平臺對校園網(wǎng)內(nèi)用戶的計算機進行集中的安全補丁更新等服務,保證校園網(wǎng)內(nèi)所有的計算機不會成為安全的漏洞。通過公共的客戶端安全管理系統(tǒng),為校園網(wǎng)內(nèi)備感染病毒的用戶進行病毒庫的安裝及自動的安全修復。

4 結(jié)束語

保定高校網(wǎng)群與網(wǎng)絡文化建設(shè),要充分挖掘保定高校內(nèi)部潛力,整合優(yōu)化各類網(wǎng)站和媒體資源,形成保定高校網(wǎng)絡文化建設(shè)與發(fā)展的平臺。深化網(wǎng)絡文明建設(shè),發(fā)展和傳播健康向上的網(wǎng)絡文化,發(fā)展網(wǎng)絡文化技術(shù),推進網(wǎng)絡文化產(chǎn)品的創(chuàng)作生產(chǎn),加強網(wǎng)絡文化隊伍建設(shè),提高依法、科學管理水平。打造保定網(wǎng)絡文化建設(shè)和安全管理品牌的措施對策,促進保定市網(wǎng)絡文化健康發(fā)展,確保保定市文化信息的安全和社會的長治久安,為保定又好又快發(fā)展提供良好的網(wǎng)上輿論環(huán)境。

參考文獻

[1] 吳燕.高校網(wǎng)絡文化的建設(shè)[J].農(nóng)業(yè)科技與信息,2008,10.

[2] 周丹.高校校園網(wǎng)絡文化建設(shè)的對策[J] .中國校外教育,2008,6.

[3] 姚偉鈞,彭桂芳.構(gòu)建網(wǎng)絡文化安全的理論思考[J].華中師范大學學報(人文社會科學版),2010,3.

[4] 唐軍棟,尹洪菊,王雙.高校網(wǎng)絡文化安全解析[J].新西部,2011,4.

[5] 于東江,王建林.網(wǎng)絡文化背景下的高校校園文化安全建設(shè)[J].西南石油大學學報(社會科學版) ,2010,6.

[5] 曲青山.進一步加強網(wǎng)絡文化建設(shè)和管理[J] .理論前沿,2009,9.

基金項目:

本文為2011年度保定市哲學社會科學規(guī)劃研究項目“保定高校網(wǎng)群建設(shè)與網(wǎng)絡文化安全管理研究”(項目編號:201102215)研究成果。