前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的学校网络安全实施方案主题范文,仅供参考,欢迎阅读并收藏。
【关键词】 复方樟柳碱注射液;缺血;视神经;视网膜脉络膜;疗效;安全性
doi:103969/jissn1004-7484(s)201306458 文章编号:1004-7484(2013)-06-3187-01
缺血视神经视网膜脉络膜病变的致病原因主要是由于严重贫血、眼外伤、高血压、糖尿病等所引起的眼部供血障碍。近年对缺血视神经视网膜脉络膜病变的治疗采用复方樟柳碱注射液的报道不在少数,且取得了不错的临床治疗效果。为了更加详细地观察对原发性和继发性眼部视神经、脉络膜、视网膜缺血性病变等应用复方樟柳碱注射液治疗的疗效和安全性,本院进行了本组应用研究,现报告如下。
1 资料与方法
11 临床资料 我院自2012年2月至2013年2月收治缺血视神经视网膜脉络膜病变患者61例,年龄为18-65岁,病程均在3个月之内。病例的选择:①继发性眼部缺血性视神经视网膜脉络膜病变,眼部缺血性视神经视网膜脉络膜病变主要是外伤所导致的;②原发性眼部缺血性视神经视网膜脉络膜病变,包括了视网膜中央动脉及分支阻塞以及后部和前部缺血性视神经病变。患者入组标准:①疾病程度不限;②经询问病伤史,视野、眼底、视力等检查确定的继发性或原发性眼部缺血性病变患者。除外标准:①哺乳期妇女或孕妇;②颞动脉炎性前部缺血性视神经病变,并发影响视功能的其他眼病;③各项检查因全身状况而不允许完成的患者;④视神经管骨折及颅脑出血的患者;⑤超过1周无光感的患者;⑥对试验药物过敏的患者。将61例患者随机分为治疗组和对照组,每组各25例,其余11例患者归为开放组,如果入选患者双眼与入选标准均相符合,则选择重病眼为研究对象。治疗组中继发性患者17例,原发性患者8例;对照组中继发性患者16例,原发性患者9例;开放组中继发性患者3例,原发性患者8例。三组患者的一般资料差异不具有统计学意义(P>005),具有可比性。
12 方法 治疗组患者给予复方樟柳碱注射液患眼侧颞浅动脉旁皮下注射,每次注射剂量为2ml,对照组患者给予妥拉苏林注射液患眼侧颞浅动脉旁皮下注射,每次注射剂量为25mg,开放组患者与治疗组患者一样,也给予复方樟柳碱注射液患眼侧颞浅动脉旁皮下注射,每次注射剂量为2ml。如果患者病情程度为重度,则可作患眼球旁注射,每天给予1次注射,持续应用21d。
13 观察项目 所有患者在试验前对其眼病史和全身病史进行询问,分别于试验前和开始试验后第3天、第7天、第14天和第21天对眼底和矫正视力进行复查。试验前和试验结束的时候对前节、眼底、晶体、血压、眼压、心率等进行检查,并做肝肾功能、血尿常规、视野、空腹血糖和心电图检查。对患者进行注射的时候,注意观察有无不良反应。
14 疗效判定 以视野、视力和眼底三项对疗效进行判断,患者的评分根据治疗前后每个项目的情况进行。疗效的重要性按项目判断,分别给予视野权数为3,视力权数为4,眼底权数为2。最低的总分为0分,总分最高为36分。治愈:三项得分之和在24分及其以上;显效:三项得分之和在12-23分;有效:三项得分之和在3-11分;无效:三项得分之和在0-2分。视力下降或无增加评分为0分,如果由无光感变有光感评为1分,视力增为002评为2分,视力增为005评为3分,视力增为01评为4分。眼前指数增为01评3分,增为005评2分,增为002评1分。从002增为01评2分,增为005评1分。从005增为01评1分。视力在01以上者,最多评4分,每增加1行评1分。视野缺损范围减少在40%以上,评4分;范围减少在30%-40%,评3分;范围减少在15%-30%,评2分;范围减少低于15%,评1分;如果患者缺损范围无减少或增加,评0分。
15 统计学方法 采用SPSS130统计学软件处理,采用t检验及x2检验,以P
2 结 果
21 临床疗效 治疗组患者临床疗效明显优于对照组,差异性具有统计学意义(P
3 讨 论
在以往的研究中,缺血视神经视网膜脉络膜病变应用复方樟柳碱注射液治疗的机理,主要是通过对颞浅动脉旁皮下的植物神经末梢进行注射,对脉络膜植物神经活动进行调整,促使稳定脉络膜血管活性物质在一个正常的范围内,从而对脉络膜血管运动功能进行改善,使得眼部供血状况得到改善,眼血流量得到增加。通过对血流动力学的研究,其结果提示应用复方樟柳碱注射液治疗缺血视神经病变患者之后,其血供改善波幅在眼血流图中显示升高。眼外伤的早期,在先前的动物实验中也发现应用复方樟柳碱注射液治疗,可使得脉络膜和视网膜的免疫活性内皮素水平保持稳定,对血管的基础张力的维持和调整有帮助,促进了组织的修复,改善了循环,具有突出的避免和减轻外伤性缺血造成损害的作用。复方樟柳碱对患者眼部血管舒缩功能的改善和恢复,在眼外伤患者的血流动力学研究中也得到了体现,对眼组织血管痉挛的消除和缓解,从而使得眼组织的血供得到改善。目前有很多种治疗缺血视神经视网膜脉络膜病变的方法,但是疗效均不是很确切。本组研究中,充分表明了复方樟柳碱注射液比妥拉苏林注射液治疗本疾病的疗效更加满意,从而为缺血视神经视网膜脉络膜病变的实际临床治疗提供了一种比较有效的方法。
通过本组研究,表明复方樟柳碱对人体的血糖、血细胞、心脏、肝和肾功能等,均没有明显的毒性反应,眼压及血压没有明显的病理性变化。本组研究中试验药物没有出现任何严重的不良反应,应用过程中只出现了个别患者的轻度心慌、口干、头晕等,充分表明了复方樟柳碱注射液治疗缺血视神经视网膜脉络膜病变的安全性。
参考文献
[1] 刘汉榴复方樟柳碱治疗缺血性视神经视网膜脉络膜病变32例护理体会[J]吉林医学,2011,32(1):158-159
[2] 于强,欧杰雄,胡兆科,李绍珍复方樟柳碱治疗缺血性视神经视网膜脉络膜病变[J]广东医学,2010,21(1):68-69
[3] 张倩,刘艳,夏江南复方樟柳碱联合长春胺治疗原发性缺血性视神经视网膜脉络膜病变疗效观察[J]医学新知杂志,2012,21(1):1094-1095
[4] 陈选义,马勇,李裕钦,王建萍,薛雨顺,王利峰复方樟柳碱联合葛根素治疗缺血性视神经视网膜脉络膜病变[J]国际眼科杂志,2010,12(4):284-285
一、多渠道宣传,提升学生网络安全意识。
为了做好"网络安全宣传周"活动,在全旗各学校内宣传网络安全知识,我局要求各学校结合实际情况制定本学校活动方案,并于9月19日-25日期间,悬挂"网络安全为人民,网络安全靠人民"的宣传横幅,部分有条件的学校在校园电子屏上不间断显示"国家网络安全宣传周、网络安全为人民,网络安全靠人民"等与网络安全相关的内容,同时全旗各学校采取开展线上线下多渠道的宣传形式,全方位多角度的对网络安全意识的提升加以宣传。通过校园广播电台让全校学生在课余时间对相关知识有深入的了解;通过发动各个班在微信公众平台上学习和观看网络安全知识。在各学校的统一安排下,学生以班级为单位相继开展了以"共建网络安全、共享网络文明"为主题的网络安全班会。通过以上的宣传活动,使学生从最初对网络安全概念淡漠,逐步上升到树立网络安全自我保护意识,同时同学们也纷纷宣传并转载了关于"网络道德和网络素养"的文章,将其运用到生活中,以便更好的创造和谐的网络环境。
二、积极参与网络安全知识竞赛,了解网络安全教育。
认真计划并组织学生参与网络安全知识竞赛,深刻了解网络安全教育活动的必要性。各学校在网络安全宣传周活动期间,组织学生进行了多种形式的网络安全知识的学习,并积极开展了网络安全知识竞赛。竞赛的题目就是生活中常见的网络安全问题,通过竞赛这种方式使学生更加深入的了解网络安全,从而更好的将安全的网络技术运用到学习和生活中。
三、组织开展网络安全主题班会和教育课
关键词:校园一卡通;系统构建;安全保证
中图分类号:TP393.18 文献标识码:A文章编号:1007-9599(2012)03-0000-02
Campus Card System Building and Security Guarantees
Zeng Yuanrou
(Hubei Pharmacy School,Wuhan430064,China)
Abstract:The Campus Card implementation of the activities of the school has a very important role plays to contact the bridge of the role of system management,card systems throughout the campus,information connected with other management systems,enabling the entire information network to effectively combine efficient and led to the operation of the campus network.Campus card can be used not only consumption,it is also an important core modules of the entire campus NMS campus card application, greatly improve the management efficiency of the campus network at the same time,we should be actively concerned about the campus the cartoon in the course of the security problem for the digital campus security, data security,network security,card security and so do the security work.
Keywords:Campus card;System building;Security guarantees
近几年来,随着科学技术的不断进步,各个学校开始广泛应用起校园一卡通及其相关的技术产品,推动了数字化校园的到来,有利于数字化校园的快速建设,学校将各项消费一卡化,有效地提高了学校卡务管理的效率,弥补了传统的学生考勤等方面管理中的缺陷,有效地减少了学校在管理建设方面的重复性投入,大大地减少了成本,节约了资源,简化了学校对校园建设的日常管理程序,提高了学校的管理水平和质量,也给学生的日常生活带来了极大的方便。
一、校园一卡通的系统构建及功能
(一)网络一卡通系统的构建。校园一卡通系统主要是以非接触式的IC卡为载体,结合多项高科技技术,如单片机技术、电子技术、计算机网络技术等多项技术所制造的具有电子钱包功能和电子身份识别功能的一种高科技IC卡,其考勤管理系统以先进的RFID操作技术获取准确的信息数据,然后通过Accesss数据困对数据进行保存备份,这些数据能够极为确切地反映学生的考勤情况,为学校考勤管理提供了重要的参考依据。在一卡通系统的硬件设计中,其电气部分主要是由天线和ASIC组成,ASIC一般是由一个控制单元、一个RF接口以及一个EEPROM组成。校园一卡通的读卡器模块采用的是AK-RFMO05CD芯片,通过这个芯片能够对校园一卡通进行有效的读写操作,而微控制器通信同Wiegand协议组成读卡器模块的硬件接口,并且采用26位Wiegand数据进行接收任务,在持卡人刷卡的过程中,微控制器可以通过中断的形式获得一卡通的ID地址,然后进行数据打包和封存,再通过UARTO将信息传输至上位机,在上位机获得了数据包之后,对数据包进行解包分析,利用解析出的数据查找到备份的数据库系统,从而获得一卡通主人的基本信息、考勤信息等,并及时地予以显示,从而完成校园一卡通的系统操作。
(二)校园一卡通系统的功能。校园一卡通灵活地运用了智能卡的功能,将资金消费、学校的后勤管理以及教师的教学系统地整合到了一张卡上,有效地实现了校园环境中的任意一项消费和活动,另外,对于图书资料的借阅管理、寝室的考勤、机房的上下机以及不同人员身份的鉴定等都具有很好的作用,通过校园一卡通,可以实现整个学校的资源共享,有效地提高了学校资源管理的效率,给持卡人也带来了很大的便利,对于校园一卡通网络工作人员来说,也提高了其工作的效率和时效性,对于管理学校的各种交易、数据交换、财务流动等都能产生积极的作用。
二、加强校园一卡通系统安全保证的措施
(一)加强网络安全保证。伴随着网络技术和信息技术的快速进步,越来越多的网络安全问题侵入到人们的日常生活中,在使用校园一卡通的过程中也不例外,网络安全问题具有复杂性和多样性的特点,一般来说,网络中的各种信息和数据都是非常重要的,很多不法分子通过非法手段获取别人的信息和数据进行网络欺骗,给社会造成了很大的不良影响,因此,在对校园一卡通进行网络设计时,一定要通过先进的技术手段,增强校园一卡通网络的保密性、可能性、可靠性和不可抵赖性,遵循风险、需求、代价均衡考虑的原则,遵循一致性的原则,遵循操作便捷的原则,遵循多重保护的原则,遵循灵活性的原则,遵循适应性的原则。
网络安全的设计方法:在对校园一卡通进行安全的网络设计时,一定要明确校园一卡通的安全需求,对各种网络安全进行正确的风险分析,为校园一卡通的网络安全提供切实的安全保障,提高对校园一卡通网络安全控制的时效性操作。为网络安全制定切实可行的可行性方案,确定安全网络应该完成的任务,制定详细的规范,对校园一卡通的网络组织运作进行详细的安全策略描述,通过进行试验验证和各项方案的比较,做好相应的定量分析后,产生有效的综合实施方案。在方案实施的过程当中,对各种安全措施进行相应的选配设计,保证它们与整个的网络安全体系向适应。完成网络的运行实验之后,需要根据实践的结果进行及时地评估,发现设计中的缺陷和不足,及时地改进自己的方案,不断完善方案中的各项安全措施,保证方案在执行的过程中能够起到理想中的作用,全面性地考虑问题,不断完善校园一卡通网络安全设计方案中的安全措施。
(二)加强数据安全保证。要想达到数据的安全,就要求对各种数据进行有效地备份,做好对数据的备份,能够有效地预防数据丢失、系统崩溃等问题,有效地保障网络数据的完整性和一致性,我们常用的传统的数据备份主要是通过外带的磁带机或者是系统内置对数据进行冷备份,这种数据备份的方式所耗费的时间较长,有一定的局限性。当前信息技术不断进步,伴随着数据量的不断增加,人们对于数据备份也开始积极寻求新的解决方法,例如很多企业现在开始采用先进的数据库管理软件结合相应的存储设备和计算机硬件来实现校园一卡通系统多个安全性。网络技术的进步,为校园一卡通网络安全的维护提供了先进的技术支持,但同时也引发了很多的问题,例如在纷杂的网络环境中,时时处处都存在时网络病毒的威胁,网络病毒不仅传播的速度快,而且很难被清除,学校一般采用内部局域网的网络系统,这样,就必须建立一个有效的防病毒软件以便来加强学校局域网的计算机安全,采用全方位的防病毒产品,通过多层次、全方位的病毒系统配置,加强对校园网络系统的日常监测,避免校园网络安全系统受到病毒的侵害。另外,还要不断加强计算机网络安全的加密技术,利用多种方式将信息转换成密文,确保信息不会被不法分子窃取后再进行信息的传输和存储,保证信息的可靠性。数据加密技术比较灵活,通常包括对称加密技术和不对称加密技术两种,对称加密是比较古老的一种加密方式,被称作“Session Key”的加密技术是现在世界上应用比较广泛的一种对称加密技术,不对称加密指的是解密和加密所用的密码不同,通常含有两个密码,只有两个密码配对使用,才能打开被加密的文件,并且其中的“公钥”是公开的,收件人用自己的私钥就可以解密,有效地避免了密钥传输过程中的安全性问题。
(三)加强校园卡的安全保证。校园一卡通的各项消费数据和充值数据通过消费明细单都可以被及时地查出来,持卡人的每一次操作网络安全系统都能做好转却的记录,如果校园卡出现遗失或损坏等状况,持卡人可以及时地进行挂失,校园卡管理人员就可以将该校园卡及时地打入黑名单,避免出现异常消费。校园卡一旦发生遗失,可能就会造成捡到着大量刷卡的现象,这就要求在一卡通系统中,合理限制消费金额,以便来有效地控制这种不良现象的发生。一卡通的指纹技术采用了先进的门禁系统,增强了系统的双重防护功能,有效的提供了指纹信息的可靠新。
(四)加强校园一卡通的网络安全管理措施。网络安全具有很强的脆弱性,这一性质决定了网络安全设计人员必须不断加强对网络的安全化管理,加强网络安全组织管理人员的专业素质和技能培训,在进行网络设计的时候要积极增强网络的安全服务功能,加强系统的保密措施建设,在追求高技术支持的同时,将强对校园一卡通网络管理人员的培训,做好网络安全工作的每一个细小环节。
结语:处于信息化时代下的校园管理也不能离开信息化技术的支持和管理,校园一卡通是校园信息化建设当中的重要组成部分,校园一卡通的采用不仅有利于学习的系统化管理,也给每一位持卡人带来了便利,学校在采用这一技术产品的过程中,一定要做好校园一卡通的系统安全工作,强化对网络安全工作人员的技能培养,保证持卡人的利益得到有效的保障。
参考文献:
[1]董洪斌,黄昕昕,张林松.校园的信息高速公路──校园网[J].黑龙江高教研究,1995(05)
[2]刘芳.一卡通管理系统在高校图书馆中的应用[J].时代教育(教育教学),2011(05)
[3]储善忠,党小超,张万军.基于数字化校园的一卡通的建设与研究[J].中国教育信息化,2007(15)
[4]章志勇.基于校园网的一卡通系统的设计与建设[J].教育信息化,2006(05)
[5]张凡.关注系统寻求安全[J].中国教育网络,2009(06)
[6]朱湘晖,章颖.数字化校园一卡通网络支付体系研究[J].中国教育信息化,2009(05)
一、学校网络与信息安全工作情况
本次检查内容主要包含网络与信息系统安全的管理机构、规章制度、设施设备、网站和信息运行情况、人技防护、队伍建设等5个方面,同时从物理安全差距、网络安全差距、主机安全差距、应用安全差距、数据安全及恢复差距等5个方面对主机房和14个信息系统、1个网站进行等级保护安全技术差距分析,通过差距分析,明确各层次安全域相应等级的安全差距,为下一步安全技术解决方案设计和安全管理建设提供依据。
从检查情况看,我校网络与信息安全总体运维情况良好,未出现任何一起重大网络安全与信息安全事件(事故)。近几年,学校领导重视学校网络信息安全工作,始终把网络信息安全作为信息化工作的重点内容;网络信息安全工作机构健全、责任明确,日常管理维护工作比较规范;管理制度较为完善,技术防护措施得当,信息安全风险得到有效降低;比较重视信息系统(网站)系统管理员和网络安全技术人员培训,应急预案与应急处置技术队伍有落实;加强对学生网络宣传引导教育,日常重视微信、微博、QQ群的管理,提倡争当“绿色网民”;工作经费有一定保障,网络安全工作经费纳入年度预算,在最近一年学校信息化经费投入中,网络建设与设备购置费用约占56、5%,数字资源与平台开发费用约占40、6%,培训费用约占0、6%,运行与维护费用约占1、04%,研究及其他费用约占1、23%,总计投入占学校同期教育总经费支出的比例约1、57%,基本保证了校园网信息系统(网站)持续安全稳定运行。
1、网络信息安全组织管理
20xx年学校成立网络与信息安全工作领导小组,校主要领导担任组长,网络与信息安全工作办公室设在党委工作部,领导小组全面负责学校网络信息安全工作,教育技术与信息中心作为校园网运维部门承担信息系统安全技术防护与技术保障工作,对全校网络信息安全工作进行安全管理和监督责任。各部门承担本单位信息系统和网站信息内容的直接安全责任。20xx年,由于人动,及时调整网络安全和信息安全领导小组成员名单,依照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,明确各部门负责人为部门网站的具体负责人,建立学校网络信息员队伍,同时,还组建网络文明志愿者队伍,对网络出现的热点问题,及时跟踪、跟帖、汇报。
2、信息系统(含网站)日常安全管理
学校建有“校园网络系统安全管理(暂行)条例”、“学生上网管理办法“、“校园网络安全保密管理条例(试行)”、“校园网管理制度”、“网络与信息安全处理预案”、“网上信息监控制度”等系列规章制度。各系统(网站)使用单位基本能按要求,落实责任人,较好地履行网站信息上传审签制度、信息系统数据保密与防篡改制度。日常监控对象包括主要网络设备、安全设备、应用服务器等,其中网络中的边界防火墙、网络核心交换机和路由器、学校站服务器均纳入重点监控。日常维护操作较规范,多数单位做到了杜绝弱口令并定期更改,严密防护个人电脑,定期备份数据,定期查看安全日志等,随时掌握系统(网站)状态,保证正常运行。
3、信息系统(网站)技术防护
学校网络信息安全前期的防控主要是基于山石防火墙、深信服防火墙及行为管理软件,20xx年为加强校园网络安全管理,购置了“网页防篡改、教师行为管理、负载均衡”等相关安全设备,20xx年二月中旬完成校园信息系统(含网站)等级保护的定级和备案,并上报xxx市网安支队。同时,按二级等保要求,约投资110万元,完成“网络入侵防御系统、网络安全审计系统、运维审计-堡垒机系统、服务及测评及机房改造(物理安全)”等网络安全设备的采购工作,目前,方案已经通过专家论证。
20xx年4月-6月及20xx年3月对网站系统进行安全测评,特别对系统层和应用层漏洞扫描,发现(教务管理系统、教学资源库)出现漏洞,及时整改,并将结果上报省教育厅、省网安大队、xxx市网安支队。同时,对各防火墙软件7个库进行升级,对服务器操作系统存在的漏洞及时补丁和修复,做好网站的备份工作等。
4、网络信息安全应急管理
20xx年学校制定了《xxx职业技术学校网络与信息安全处理预案》、《xxx职业技术学校网络安全和学生校内聚集事件应急处置预案》。教育技术与信息中心为应急技术支持单位,在重大节日及敏感时期,采用24小时值班制度,对网络安全问题即知即改,确保网络安全事件快速有效处置。
二、检查发现的主要问题
对照《通知》中的具体检查项目,我校在网络与信息安全技术和安全管理建设上还存在一定的问题:
1、由于学校信息化建设尚处于起步阶段,学院数据中心建设相对薄弱,未建成完善的数据中心共享体系,各应用系统的数据资源安全及灾备均由相关使用部门独自管理。同时,网络安全保障平台(校园网络安全及信息安全等级保护)尚在建设中。
2、部分系统(网站)日常管理维护不够规范,仍存在管理员弱口令、数据备份重视不够、信息保密意识较差等问题;学校子网页网管员为兼职,投入精力难以保证,而且未取得相应资格证书;由于经费问题,个别应用系统未能及时升级,容易发生安全事故。
3、目前尚未开展网络安全预案演练,还未真正组建一支校内外联合的网络安全专家队伍,未与社会企业签订应急支持协议和完成应急队伍建设规划。
三、整改措施
针对存在的问题,学校网络与信息安全工作领导小组专门进行了研究部署。
1、全面开展信息系统等级保护工作。按照相关《通知》要求,20xx年8月底全面完成网络安全保障平台建设,根据系统在不同阶段的需求、业务特性及应用重点,采用等级化与体系化相结合的安全体系设计方案,形成整体的等级化的安全保障体系,同时根据安全技术建设和安全管理建设,保障信息系统整体的安全。
2、完善网络安全管理制度。根据等级保护要求,进行信息安全策略总纲设计、信息安全各项管理制度设计、信息安全技术规范设计等,保障信息系统整体安全。
关键词:校园网络;无线网络;网络管理
引言
随着网络技术的迅猛发展,很多学校都开展了校园信息化建设,校园信息化建设能够促进学校教学各项工作创新发展,其中802.11无线局域网技术是校园信息化建设的重要标志,它能为传统的学生学习、校园教学模式带来网络化的改革。利用无线网络不仅可以实现校园网络化,还能推进加快教学管理信息化进程,有效地提高教学工作效率。在大力提倡信息化教学的背景下,各个学校加快了网络方面的建设,原始的有线网络存在诸多限制,进入信息时代,笔记本、智能手机等移动办公设备的普及,有线网络的弊端越来越明显,在校园里,如果某处临时需要使用网络就得拉网线,应用起来非常麻烦,无线网络技术的广泛应用,解决了这一问题。无线网络技术可以利用网络进行办公和学习,老师和学生之间的互动性也得到了加强,同时也减轻了学校机房网络的压力。校园无线网络优势很明显:使校园网络化,各处都能覆盖、应用网络;改变校园的网络环境,有利于校园网络管理,同时推动学校信息化建设,进一步拓展应用空间。
1校园无线网络设计思路
根据学校的具体情况组建无线网络的思路也各自不同,但在架构无线网络时都遵循着相同的设计思路。在校园无线网络建设中,无线网络的实施一般要考虑两处:一个是室内,一个是室外。校园里涉及室内的场所有会议室、学术报告厅、图书馆等,这些场所笔记本使用率较高,不便设置有线网络,可以设置无线网络全覆盖,同时留有若干个有线接口,防止无线网络出现故障时的使用网络。其他室内环境如教室、宿舍、办公室等这些场所,可以直接将AP(无线接入点)接入校园网的以太网端口,将有线网络延伸扩展。像在宿舍楼里,人员比较密集,可以采用多个无线接入AP的方法,每个AP可连接40个用户左右,AP之间的距离根据节点的数量、分布情况、楼层的结构而定。通过在走廊以及室内布置若干个AP,以实现无线网络信号的完全覆盖,如遇到较多用户同时上网时,不至于出现网络堵塞故障情况。另一处是室外,室外网络的特点是用户不是那么密集,但要求覆盖面要全面。像足球场、篮球场以及临时的网络接入需求,在实施建设无线网络时,可以利用企业级无线接入产品,通过室外天线,即可实现室外大范围的无线网络覆盖。无线AP通过室外天线和放大器,可以将无线信号完全覆盖到校园的任何一处角落,通过无线网桥连接,可以将校园不同区域连接起来。室外无线网络在建设时遇到最大问题就是供电,这里一般使用具有以太网供电的无线网桥,如只要能够支持802.3af以太网供电国际标准,就可以通过五类线(0.5数据通信专用线)为网桥提供12V的直流电源。
2校园无线网络实施方案
经过无线网络的架构分析,校园中的无线网络建设有两种实施方案。
2.1户外区域
学校的足球场、篮球场等是日常学生比较集中的场所,也是最需要实现无线覆盖的室外公共区域。可以根据需要户外网络区域的实际覆盖需求情况,建立多个无线覆盖点,采用重叠交叉的方式,实现校园无线网络覆盖。如果要实现无线漫游,需要将无线路由器的参数如SSID(ServiceSetIdentifier,服务集标识)、密码设置一样,然后无线路由器就会自动的搜索并连接相邻的信号最强的无线路由器。首先要确保总线的无线路由器开启DHCP和DNS功能,然后登录到无线路由器的参数设置界面,在其中找到SSID设置选项,然后设置相同的无线路由器的SSID名称,接下来还要修改每一个无线路由器的IP地址,将无线路由器的IP地址设置在一个网段中,最后还要设置其各自频道。在建设校园室外无线网络时,要求不同的区域信号相互重叠,目的是为了使校园室外区域无线信号全覆盖,零死角,但是不同区域信号的对应的频道一定要不同,不然的话,相互重叠的信号之间容易发生冲突、干扰。目前市面上出售的无线路由器默认的频道有十一个,这是十一个频道中,第一、第六和第十一频道是不会被覆盖的,在设置频道时,只需要将相邻的两个无线路由器设置为这三个频道中任意两个即可避免信号之间的干扰,达到无线漫游的效果。
2.2室内区域
对于像宿舍、办公楼、图书馆这样的室内区域,其特点是人员较为密集,且流动性大,在建设无线网络时有以下两种方法:一种方法是将各个无线路由器单独连接到交换机上,这样可以有更大的带宽,应用各个无线路由器,以整合交叉覆盖方式,将室内区域进行大面积覆盖;另一种方法也是在室内无线网络建设时常用到的,应用无线路由器,设置无线全向天线,这种天线在室内最常使用到,虽然全向天线信号增益度不如定向天线强,但是信号发射是360度而不是朝一个方向发射,符合室内应用特点。
3校园无线网络安全防范
网络安全一直是网络建设中的难题也是重点,校园网络安全更为重要,比如平时更容易受到拒绝服务攻击(DoS)和干扰;非法访问通过无线网络可以绕开防火墙,对校园资源进行权限修改等操作等,安全问题相比有线网络更多,如何做好无线网络安全问题是无线网络应用中很重要的问题。目前无线网络常用的安全技术有:链路认证技术、接入认证技术、无线加密技术等。根据校园网络特点,为了保证校园无线网络的安全性,在建设过程中至少要采用链路认证技术和无线加密技术来进行保障。
3.1链路认证技术
链路认证技术通俗来说就是无线链路关联身份验证,是一种身份验证机制。任何一个网络访问校园网AP时,都要进行链路身份验证。对使用者来说,校园无线网络的身份验证方法很简单,它一般采用WEB+DHCP的方式,使用者只要在设备上打开浏览器,输入指定的网络地址,打开认证的页面,把自己的合法用户名和密码填写上,认证通过后即可使用校园网络资源。在身份验证过程中,使用者的身份验证都是通过SSL/TLS(安全套接层/传输层安全协议)与RADIUS相结合的方式进行加密,保障用户账号信息的安全,其中SSL主要是为网络信息包的应用层和传输层之间提供了安全的通道,RADIUS协议的作用是为对使用者进行认证和计费,是一项通用的认证计费协议,RADIUS即可对使用者的身份验证服务,又能对其账号进行计费。为了进一步保障网络的安全性,在身份认证后可以设置AC把用户名与MAC地址进行绑定。这样可以在很大程度上杜绝了外部IP的非法链接。通过用户认证方式管理无线网络,可以有效防范非法使用网络。
3.2无线加密技术
和传统的有线网络相比较,无线网络存在更多的网络安全隐患。如在校园某一个无线区域中,所有无线设备共享一个传输媒体,任何一个无线设备可以接收到其他无线设备的数据,直接威胁到无线网络数据安全。这就要求要对数据进行加密,早先使用的加密方法有WPA2,,WPA2是Wi-Fi联盟对采用IEEE802.11i安全增强功能的产品的认证计划,WPA2对密码长度没有限制,最低要求不少于8位,对于一般的网络好奇者,很难去通过破解密码获取数据信息。链路认证技术和无线加密技术并不能完全确保无线网络的绝对安全,网络管理人员要提高安全防范意识,加强监控网络使用者的网络行为并进行管理,定期查看AC、认证服务器的日志记录,发现有非法访问及网络行为异常,应立即采取措施进行隔离,根据实际情况需求,学校还可考虑设置无线入侵检测系统,进一步保障校园无线网络的安全。
4总结
虽然和有线网络相比,无线网络不如有线网络传输速率快,传输的更稳定,但是无线网络的便利性和需求是有线网络不可比拟的,无线技术不断地发展与更新,无线网络的高传输率和网络传输稳定性不断提高,在校园网络化建设中,只有做到将无线网络和有线网络相互有机结合,才能使整个网络系统更加完善,进一步的促进校园网络化发展。
参考文献
[1]雷朝铨.无线网络技术与校园网的组建[J].宁德师专学报,2003(2):116-119.
[2]陈正超.无线局域网组网技术研究[D].北京:北京邮电大学,2006.
体制保障,稳步推进“互联网+”
领导重视,体制机制充分保障。为进一步加强学校信息化工作的管理,学校调整内设机构,成立了信息网络中心,全面负责学校信息化建设与管理工作,并落实各个岗位的工作责职,建立健全各项规章制度,以三个“到位”为指导思想,思想认识到位、技术支持到位、建设资金到位,有效推进学校信息化工作稳步发展,使学校信息化工作更趋规范化,科学化,合理化。
目标明确,“互联网+”稳步推进。积极组织实施“互联网+干校”建设,创建智慧校园。学校在2016年年初召开了“互联网+干校”专题会议,专题研究学校“互联网+”实施方案和工作重点,并成立由学校领导任组长,各部门负责人任领导小组成员的“推进互联网+行动领导小组”。以开发在线培训和在线考试应用系统为核心,促进在线教育网平台转型升级;以完善干部培训功能模块为主线,丰富校园网站功能;以新增安全标准化服务、校企合作功能模块为基础,提升学校标准化服务工作和校企合作信息化水平;以完善职工管理功能模块为抓手,实现学校内部管理智慧化;并创建交通干校微信公众号,为学员提供移动客户端的培训教育信息和实时在线服务,用互联网技术打通管理、培训、考评、校企合作、住宿、餐饮、缴费各个环节,提升学校整体工作实效。
转变定位,拓展在线平台功能。认真做好在线教育网站日常维护,积极调整在线学习资源,开设了两会学习专题、“两学一做”学习专题、在建党95周年大会上的讲话精神学习专题及十八届六中全会精神宣贯专题四个栏目,截至2016年年底,平台有多媒体学习课件3121余门。同时,积极谋划在线教育平台功能再定位,在在线教育网原定的学习、考核对象发生转移的情况下,学校主动与省厅沟通,对平台功能提出了再定位的要求,即将在线教育网打造成全省交通运输系统在线自主学习平台和全省交通运输系统专业技术人员在线培训考试平台,并努力拓展其他应用功能。目前,在线培训系统和在线考试功能模块已基本开发完毕。
加强防范,网络安全规范有序。重点加强网络信息安全宣传,做好G20期间网络信息安全监管,期间未发生网络信息安全事故。严格按照厅网信办运作规程,做好学校网络设备、中心机房、数字化校园各个软件系统的维保工作;规范完成了学员网硬件设备的升级改造,更新了防火墙、主交换机等网络设备,大大增加了网络安全性、运行稳定性,提高了运行速度,使学校网络更加安全、畅通、稳定。
加强创新,确保信息化工作落地
2017年,学校将认真落实省厅信息化工作要求,在“抓管理、促应用、求创新”上下功夫,主要做好以下几方面工作。
转变观念,全面推动学校信息化工作。进一步加强信息化工作宣传培训,引导全体教职工更新观念,进一步提高学习、应用信息技术的自觉性,有效利用校园数字化系统开展各项业务工作。坚持学用结合,注重实效,提高工作效率,有效推进学校信息化建设向纵深发展。
深化应用,有序推进信息化项目建设。依托数字化校园软件系统升级改造项目进一步推进“互联网+”战略,加强智慧校园建设,丰富、完善校园网功能模块,将信息技术全面应用于学校的各项业务和工作中,以满足学校干部培训、教学研究、安全标准化评价、校企合作和职业技能鉴定等各项业务深入发展的需要。同时开发使用移动办公系y,用互联网信息化手段提高管理效率、工作效率。
规范管理,完善信息化安全体系架构。做好网络设备、安全设备、服务器、存储器、数据库、操作系统、数字化校园软件系统等软硬件设备的管理和维保工作,及时更新版本,定时更新安全密码;及时安装升级杀毒软件,做好终端电脑的安全防护工作;定时做好应用数据的备份工作,防止数据丢失;积极开展网络安全宣传工作,使每位教职工都能认识到网络安全的重要性。
积极探索,有效发挥在线学习平台功能。做好在线学习平台维护,积极探索在线教育转型思路,实现在线学习平台向地市开放;同时搭建课程开发平台,以在线学习平台为载体,使在线学习平台成为省厅宣传政策法规、落实目标任务、推广科技成果、弘扬交通精神的重要窗口和渠道;通过优化学习资源,不断提高课件质量,突出交通运输行业特色,为全省交通运输系统从业人员提供自主学习平台,有效推进干部培训与互联网深度融合。
【论文摘要】如何对校园网的进行合理的规划与设计,对学校来说具有非常重要的意义。建好校园网,构建现代化教育环境,是教育现代化的重要内容。必须充分考虑所使用的网络技术及网络技术的新趋势,避免硬件资源的冗余和浪费,以便充分发挥综合布线的优点。当整个校园网规划与设计经过调试优化后,将会为学校的信息化教育和管理手段的高水平的智能化、数字化的教学园区网络打下一个坚实的网络基础。
1、校园网建设项目规划
1.1 总体规划原则
校园网总体规划是依据校园网设计的目标,结合学校的实际情况和当今技术发展的现状而提出的应用设想,这些设想应该根据可预见的技术发展趋势,将现实需求与未来发展方向相互结合。但是,如果单纯按照这种设想来进行校园网建设则需要大量的资金投入,这对于一些中小规模的学校来说将面临着巨大的经济难题。因此校园网的规划小组应当在总体规划的基础上,根据学校需求的轻重缓急和现实的经济状况,明确急需的服务功能,并结合学校的实际发展要求进行长远规划,确定分步实施方案。具体遵循的原则如下:
A.实用性和先进性校园网络首先应以注重实用和成效为原则,能够紧密结合学校的宏观发展规划及当前的实际需求。网络整体技术选型应该能够适应未来发展的需要,选择成熟而又具有良好发展前景的网络技术。在软、硬件系统的选型中,要充分考虑中小规模学校的经济状况,采用的软、硬件设备,不仅要求其实用效果与通用性好,同时该产品的市场占有率、主要设备生产厂家的经营状况、终端用户的反响以及售前及售后技术支持,也应当放在重点考虑的范围之内。
B.可靠性和稳定性
校园网络系统是一种能够保持长期连续运转的高可靠性的网络信息系统。因此,我们通常要选择技术先进、可靠性较高的网络骨干设备及软件系统,如CISCO、华为、IBM、HP、SUN、RedHat、Microsoft等公司的产品,从而保证网络系统能够高效可靠地运行。在进行网络规划与建设过程中,应该充分考虑软、硬设备的冗余及容错能力,注意避免单点失效,在出现局部故障时应不影响网络主干部分和其它局部设备及服务的正常运行,能够保证系统24小时连续工作能力。
1.2 网络结构设计
网络结构设计是校园网规划方案中的主要内容,将直接影响校园网的先进性及可靠性,是决定校园网能否正常运行的关键因素,也是决定校园网建设工作成败的关键问题。因此,在进行网络结构设计的时候,我们一定要严格遵循校园网总体规划原则,真正做到合理的网络结构与完善的应用系统的融合。一个设计合理、性能优良的网络,不仅要有先进的软、硬件设备支持,还要有合理的网络结构做支撑。在传统的网络结构设计中,管理员重视网络中心的职能和服务,忽视了与用户层面的沟通,导致了网络交互性差、利用率低、扩展能力弱,不能充分体现网络的真正优势。但近几年来,随着网络技术的发展和应用水平的提高,一种全新的、更适应现代高速网络发展需要的分层设计模型解决了这一难题,这种模型被称作“多层设计”。多层设计采用模块化的结构,网络容量可随着网络节点的增加不断扩大,在运行和扩展过程中进行故障查找和故障排除非常简单,可以大大减少因配置不当或设备故障引起的一系列问题。多层设计模式简化了网络管理人员对网络的无缝移植与扩展的工作量,并且可以支持常用的网络协议,对现存的网络有很好的兼容性。
2、校园网项目实施
经过细致考察和论证的校园网规划方案是校园网项目实施的理论根据,我们应该在充分理解需求、掌握发展趋势的情况下,进入校园网的项目实施阶段。
2.1 软、硬设备定型及采购
明确了网络技术选型、网络设备选择原则、布线系统的规划等原则性内容,因此,在项目实施阶段就要根据其原则确定设备的配置、型号、详细技术参数及数量,并制定详细的招标文件,然后对设备进行政府采购招标。招标是保证产品质量的重要途径,也是获得优质售后服务的依据,在招标文件中不仅要详细标明设备的配置、技术指标,而且应该重点标明保修服务类别、保修服务期限以及厂商授权等条目。
2.2 网络布线工程实施
1.布线设计:根据学校需求的具体情况,完成建筑物内、建筑物间的线路设计工作。2.双绞线施工:进行双绞线及相关管线的布放、安装,并完成各设备间的标准配线工作。3.光缆施工:完成光缆及相关管线的铺设、熔接、安装、测试等工作。4.线路测试:工程完工后,要求施工方使用FLUKE等专用仪器对光缆和双绞线进行通断、衰减、损耗、距离等测试,并提交标准测试报告。5.文档:工程通过测试后,施工方应向学校提供布线系统方案、信息点分布图、布线拓朴图、布线竣工文档以及布线系统保修证明等文档,以保证后续维护工作的正常进行。
2.3 系统集成
所谓系统集成,就是通过结构化的综合布线系统和计算机网络技术,将分离的软、硬件设备以及信息资源等集成到相互关联的、统一和协调的系统之中,使资源达到充分共享,实现集中、高效、便利的管理。系统集成实现的关键在于解决系统之间的互连和互操作性问题,它是一个多厂商、多协议和面向各种应用的体系结构。系统集成主要包括计算机硬件、操作系统技术、数据库技术、网络通讯技术以及各类应用系统的集成,它所要达到的目标就是保证整体性能最优,即所有部件和资源整合在一起后不但能工作,而且全系统是低成本的、高效率的、性能匀称的、可扩充性和可维护的系统。因此,在这个阶段与系统集成商的沟通与协调是至关重要的。在综合布线系统施工及硬件设备安装的同时,珠海市技工学校校园网项目领导小组就与系统集成商进行多次探讨,从而确定了最终的系统集成的实施方案。
2.4 网络工程验收
经过测试的校园网系统在正式交付校方使用之前,应该聘请专家进行网络工程验收,通常工程验收的文档依据为规划方案、设备汇总表、系统集成方案、校园网服务功能列表以及系统测试报告等一系列与校园网建设相关的资料与文件。这个阶段常常被很多学校所忽视,大家通常认为能浏览网页、能上传和下载文件、能进行网络交流、能够访问校内各项服务资源就是一个合格的校园网平台,工程验收只不过是一个形式化的过程,其实这种想法是错误的。网络架构、系统运行状态、系统安全状况、设备配置参数和技术指标等内容都需要由专家严格把关,不符合技术指标的设备、不合理的网络配置、网络安全没有保障的系统都需要重新进行整改,这样才能够保证系统在今后运行的稳定性,保证校园网能够提供正常的服务。在网络工程验收之前应该确保所有网络关键设备及其应用软件必须全部连通运行,尽量将所有主机连接上网,测试网络实际承载能力。
由于中小规模学校技术力量有限,所以依靠网络专家对网络工程验收,是保证网络工程质量、提高系统运行效率的重要途径,也是校园网正常运行的重要保障。
2014年,电教馆在局党组的正确领导下,工作中心突出,重点明确,以积极推进教育信息化发展,提高教育教学质量、整合优质教育资源为总体目标,进一步狠抓“三通两平台”建设,以教学科研活动带动教育信息化应用。在全县电教系统的共同努力下,圆满的完成了相应工作,现将2014年电教馆目标任务完成情况总结如下:
一、积极开展党的群众路线教育实践活动。
根据教体局的统一部署,在局党组召开动员大会后,电教馆全体人员非常重视,认真对待,积极开展各种形式的学习活动。在局机关集体组织的学习文章和观看影视资料等活动基础上,电教馆联系工作实际,紧密联系基层工作,服务基层师生。通过网络、报纸等多种媒体自行组织学习活动,认真做好笔记,撰写学习体会,不断提高认识,更新观念,认真谋划工作思路。
二、坚持不懈地加强自身建设。
2014年,依托党的群众路线教育实践活动和中央八项规定精神,电教馆继续严格要求人员按照单位制度和规定办事,利用工作之余时间安排人员集体学习、讨论或者下乡指导教学,不但避免了人员在空闲时聊天等不良行为,而且提高了工作、生活等自身素养和业务技能,大大的提升了办事效率和服务质量。
三、以活动促应用。
围绕中小学教学质量的提高,组织开展了优质课、电教论文、课件、Science word等一系列评比技能型比拼活动,经过认真筛选和公正评审,共有129件作品在周口市获奖,2件推荐参加省级大赛。通过活动,不断加强教师的信息技术素养和计算机操作技能的培养和提高。
四、认真筹划师资培训。
根据省厅有关“中小学教师信息技术与远程教育应用能力培训”的文件精神和我市教育信息化师资培训计划,在暑假期间,我们完成了全县的信息化教学骨干教师培训工作。
五、保障网络安全与畅通。
对教体局机关办公机器维修及网络畅通电教馆全力做好保障,2014年网络运行安全、平稳,无任何不良网络事件发生。同时,配合各个股室和全县各级各类学校做好扶沟教育网信息工作,完成各种重大事件的录像工作,全年共拍摄了4350分钟的素材资料,存入硬盘有1100多G。
六、继续做好省教育厅布置的“全国教育信息化工作进展地理信息系统”数据上报工作。
七、配合招办做好2014年高招标准化考点建设工作
依据《河南省国家教育考试标准化考点建设视频及网络监控技术参考标准(暂行)》要求,2014年对我县5个普通高招考点进行规划,并对以往安装的设备进行检修,监督安装人员按照技术指标要求对设备进行安装、调试工作,前后达一个月的时间,圆满完成了2014年高考视频监控中要求的内容。
八、积极做好网络直播互动教室项目。
一、指导思想坚持以三个代表重要思想和党的十六大精神为指导,以“保安全、抓质量、求发展”为主题,突出学校安全工作的重要性和紧迫性,增强全校师生的安全意识,健全各项管理制度,确保学校工作顺利进行。正确处理好推进教育事业快速发展和维护学校稳定工作的相互联系,齐心协力,努力营造安全、文明、祥和的教育教学环境。二、工作目标通过创建平安校园活动的广泛宣传,制度完善,强化责任,落实措施等,促进我校教育教学工作的顺利进行。确保校园风无安全事故,无纠纷案件,无上访事件,无周边环境问题。以求师生平安,秩序井然。三、工作任务与措施(一)明确工作重点。根据局文件精神,学校要在以下几个方面作为创建平安校园的工作重心:1、交通安全、消防安全、人身安全、危害等教育;2、要加强未年人的思想道德建设,特别是法制教育,切实提高师生的遵纪守法观念;3、要认真开展网络安全教育,提高学生抵制网络文化中的腐朽、消极内容的能力;4、要加强对校舍和教学设施的安全检查,及时排除危房、消除安全隐患,严防倒屋伤人事件的发生,确保学生的生命安全;5、对容易引发火灾、存放危险品及人员集中的场所作重点检查,要对消防设施进行定期维护更换,确保消防器材的完好;6、要加强对实验室、机房等重点部位的人防、物防和技防措施,严格剧、易燃易爆品的管理;7、加强饮食卫生管理工作;8、加强学校心理健康教育,创建宽松、民主、和谐的心理环境。9、加强校园周边环境的综合治理工作。10、做好贫困学生的帮困结对助学,消除社会不稳定因素。
二)、广泛宣传,增强师生安全意识。开展创建平安校园活动是新形势下学校确保师生的生命财产安全的重大举措。关系到教育系统的稳定,和教育事业的健康发展。因此,要充分利用班、周会课集中讲座、板报宣传、校园广播广泛宣传,加强学校安全工作的重要意义,工作要求以及安全防范知识等。积极引导和教育师生增强做好学校安全工作的紧迫感和责任感。强化安全防范意识。
(三)、加强教育,提高安全防范能力。重点是加强学校的思想政治教育、日常行为规范教育、师生的安全防护知识和卫生常识教育、法制教育和心理健康教育。要注意防电、防水、防火、防毒及公共卫生事件应急措施等方面的学习。并注重自我保护能力的培养,不断提高全校师生的安全防范能力。
(四)、完善制度,安全工作有章可循。结合学校实际和创建平安校园的工作要求,逐步建立健全和完善各项管理制度,特别是要完善安全和卫生管理制度,诸如,学生安全管理制度、学校设施定期检查制度。重大事故报告制度。大型活动审批制度、流行病预防隔离制度、治理周边环境协调制度,使得相关的各项工作有章可循,并在实际工作中依章办事,狠抓落实。(六)协调关系,加强周边环境治理。学校将尽全力协调与当地党委政府。各有关部门及学校周边村、组与村民的关系。争取他们多方面的支持。严厉打击破坏影响学校正常教学秩序的人和事。依法治理周边环境。同时,注重协调与全体家长之间的联系。取得家长的支持和理解。消除误会,增进了解,密切关系,努力使学校的教育教学工作得以正常进行。要教育学生远离网吧、游戏厅等严禁未年人进入的场所,远离不洁的小摊商贩等。4、创建活动与优秀班集体评比活动紧密结合。促进创建工作的全面展开。
(八)、加强领导,创建工作常抓不懈。为切实加强对创建平安校园工作的领导,学校成立领导小组,由校长金珍云任组长,其他行政人员、村校负责人为成员。负责对本项工作的组织领导和督查。并且分工负责有关工作,责任到人。使得该项工作常抓不懈,抓有成效。