第一篇:网络教学论文 网络教学系统论文大全
网络教学论文网络教学系统论文
对教学网络互动系统的设计构想
摘要:教学网络互动系统是校园网建设中的一个重要组成部分,是方便教师备课、授课、发布课程信息,学生课后自主学习、获取课程信息,教师和学生课后交流、答疑、教师批改作业以及实现教学资源共享等教学环节的有效载体,并且可以为以后远程教育的开展打下基础。本文将从教学网络互动系统设计的必要性、系统功能以及系统结构等方面对其进行论述。
关键词:教学网络 互动系统 功能 结构
近年来随着全国高校校园网的建立和迅速发展,许多高校开发出了各自的网络信息平台,这些平台在高校管理工作中发挥了重要作用,然而对高校的教学、科研工作的影响尚有待提高。因此,在当前校园网已基本建成的前提下,建设一个教学网络互动系统,以改善目前的教学工作不失为一个可行的方案。
系统设计的必要性
1.1 当前教学模式过于简单
目前在大学校园中,教师的传统教学模式仅是教材文本数字化以及教师课堂讲稿的简单再现,并且表现形式单一,其内容主要是以下两种方式:
①简单的电子文本或静态图像;
②教师的课堂PowerPoint演示文稿。
1.2 教学资源重复建设且难以共享
由于缺乏有效的交流和共享平台,教师和学生往往需要独自建设教学资源,而这些资源有相当一部分具有相似性和通用性,这样容易造成资源的重复建设和浪费,并且不利于优质资源的共享。
1.3 师生缺乏交流平台
师生交流的传统形式往往受到时空的极大限制,效率低下,且大多数高校教师科研工作繁重,与学生直接交流的机会并不多,如果师生能有一个便捷的交流平台,则该问题将迎刃而解。
1.4 信息传播方式单一
在传统的教学模式下,师生之间的信息传播大多是通过班干部的上传下达或手机短信等平台来实现,但这种方式往往是教师对学生的单方向传播,且效率低下,不利于师生的交流。
系统应具有的功能
教学网络互动系统是在以计算机网络为代表的现代媒介上进行教学活动的平台,其主要特征是:以开放的非线性分布方式为师生提供丰富的教学资源环境,为教师提供了便捷的教学平台和共享方式,同时为学生的个性发展提供了优化的教育时空,满足学生的个性化学习需求。因此,该系统应是一个集成平台,通过此平台,应当可以进行以下活动:
2.1 自主学习
通过教学网络互动系统,教师的教学活动和学生的学习活动将不再局限于某一时间,某一地点,而是以其丰富的网上学习资源、良好的交互、快捷的通信方式,为学生个别化学习提供可能。
2.2 资源共享
师生可以通过上传、下载教学资源,以达到教师与教师、学生与教师、学生与学生到多方位资源共享的目的。
2.3 师生交流
教学网络互动系统提供了一个学生和教师之间进行交流的平台。学生可以在线向教师提问,教师通过网络向学生答疑。由于交流信息的公开,可以避免问题的重复,节约了教学资源;此外,由于网络的特性,师生不受空间的限制,使其在时间分配上带来了极大的自由。
2.4 信息公告
在系统中设置有信息公告部分,该部分用于及时向学生传递课程信息,如交作业的时间、考试的时间和地点、课程安排的调整等信息。
2.5 在线批阅
通过教学网络互动系统,学生可及时地将作业上传,而教师也可以及时进行批阅,及时进行信息反馈,节约师生信息传递的时间。
2.6 后台管理
通过该模块管理员可对系统及相关信息进行管理。如对学生信息、公告、教学资源等进行添加、删除、修改,以及相应的权限设置和信息查看,当然,教师也应享有部分管理权限。该模块保证了网站
能够及时更新并动态运转。
系统结构
教学网络互动系统分为三大模块:网络教学模块、网络资源模块、网络管理模块。其系统结构如图1 所示。
3.1 网络教学模块
网络教学模块包括信息公告、课程学习、作业习题、课后交流等部分。
信息公告是教师发布课程信息、学生获取课程信息的便捷通道,该部分用于及时向学生传递课程信息,如交作业的时间、考试的时间和地点、课程安排的调整等信息。
课程学习是网络教学模块的主题,是师生教学的直接表现方式。通过多种教学资源构建起形式多样的学习方式,提高师生的教学质量。
作业习题是对课程学习的复习和巩固,具体内容根据课程的不同而有所不同。在构建习题库时可采用层层递进的启发式设计,便于引导学生自主学习。
课后交流是师生及时进行信息交流的重要环节,通过系统提供的交流平台,可帮助教师和学生进行有效的信息沟通,如教师对学生的学习建议,学生对教学环节的想法等,直接促进教师教学质量和学生学习效果的提升。
3.2 网络资源模块
在网络资源模块中,多媒体素材按其类型进行组织,主要包括视频、音频、文本、图形等,在此基础上构建习题库、课件库以及其他教学资源,网络资源库是基于习题库、课件库和其他教学资源的教学资源集合,并直接面向师生的教学活动。网络资源库是开放的,并可根据需要再建立其他子库。
习题库是学生进行课程复习和巩固的主要平台,在习题库中可按照知识点的难易程度、类型等方式进行分类、排序,以便学生有针对性的复习和巩固。
课件库专门用于存放课程资源,学生可方便地进行下载学习,同时也有利于教学资源的共享,避免教师对相似或相通资源的重复建设。
其他是对习题库、课件库的补充,用以拓展学生的知识面,有利于他们深入学习。
3.3 网络管理模块
网络管理模块,包括了系统管理、教学管理和资源管理等三个部分。系统管理负责整个教学网络互动系统的性能管理、安全管理等;教学管理主要包括学生信息管理、学习管理等,是对网络教学模块的管理;资源管理主要包括多媒体素材管理、课件库管理、习题库管理以及其他教学资源的管理,同时负责对教学资源的收集、分类和整理,是对网络资源模块的管理。其中,系统管理主要由管理员负责完成,资源管理主要由教师和学生负责完成,而教学管理由管理员和教师共
同负责完成。
结束语
当前,很多高校的校园网网络基础设施已经建成,并实现了校园网与中国教育科研网的高速联网。随着社会的不断发展,教学模式必须有重大变革,才能满足社会对人才的需求。而教学网络互动系统充分实现了以学生为主体、教师为主导的现代教学思想,改变了传统的教学模式,有利于培养符合21世纪要求的新型人才,因此,教学网络互动系统必将成为今后教学的一种主要方式!
参考文献:
[1]周长安.网络信息资源系统在教学中的应用.现代情报,2006,7.[2]黄艳娟,陶国芳.对校园网络教学系统的设计构想.杭州医学高等专科学校学报,2004,6.[3]黄军勤,张烨,崔杜武.大学英语网络教学系统的设计与开发.
第二篇:关于建构主义学习理论与网络教学系统论文
论文摘要:在计算机技术、网络技术和多媒体技术飞速发展的背景下,分析了国内外网络教学系统的现状,结合认知科学的建构主义学习理论,研究了自主学习、自适应学习与协作学习等三种教学模式,设计了基于建构主义学习理论的网络教学系统模块.
论文关键词:网络;建构主义;自适应;自主
随着计算机网络技术的发展,网络教学系统也层出不穷.基于WWW模式的网络教学以Internet网为桥梁,缩短了教师和学生在时间和空间上的距离,突破了传统课堂上面对面教学方式的限制,将课程教学由教室、实验室延伸到Internet网所覆盖的任何一个场所的新型教学模式,被认为是远程教学发展的革命性阶段.网络教学系统实现了学习的自主性,甚至可以控制学习的进程.基于网络的异步课程传输方式可以让学员和老师在不同的地点、不同的时间进行有效的交流.利用网络教学系统进行学习是信息技术发展到一定程度的产物,是未来学习方式的趋势,是社会进步的一个标志.建构主义学习理论作为一种新型的教学理念,为网络教学的发展提供了坚实的基础,为网络教学的发展开拓了良好的前景.
1建构主义学习理论的理解
1.1建构主义学习理论的定义
建构主义的最早可追溯到皮亚杰(JeanPiagett1896—1980),一位著名的心理学家.他认为儿童是在与周围的环境的相互作用的过程中,逐步建立起关于外部世界的知识,从而使学习者自身认知结构得到发展.这里强调知识不是完全通过教师传授,而是学习者在一定情景下借助其他人利用自身原有认知结构中的有关经验去同化和索引当前学习的新知识,从而赋予新知识以某种意义:学生是认识新事物,新知识的主体,要充分发挥他们的首创精神.将知识外化和实现自我反馈,同时也强调“协作学习”对意义建构的关键作用.
建构主义学习理论强调以学生为中心,学生是学习的主体,不再是外部刺激的被动接受者.教师转变为学生主动建构意义的指导者、帮助者和促进者,它彻底摒弃了以教师为中心、学生处于知识的被动接受者的传统教学模式,形成了以主动创造学习为核心的建构主义学习理论.
1.2传统教学思想与建构主义学习理论的比较
传统教学思想对知识态度是客观主义的,这是传统教学思想的一个基本前提,主张分析人类行为的关键是对外部事件的考察,认为世界是由客观实体及其特征以及客观事物之间的关系构成,教学目标就在于帮助学生习得这些事物及其特征,使外部客观内化为其内在的认知结构.在教师的指导下,通过相同的信息加工活动,全体同学形成相同的认知结构.传统的教学思想主张知识的还原主义,认为知识可以被“还原”(归纳)为一些简单的单项知识,并由这些单项知识的组合获得高层次的知识.建构主义学习理论对知识的态度是非客观主义的,认为知识并不是对现实的准确表征,它只是一种解释,一种假设,它并不是问题的最终答案.并且知识并不能精确地概括世界的法则,在具体问题中需要针对具体情境进行再创造.学生以自己已有的经验为背景,通过自己的方式理解知识.不同的人看到的是事物的不同方面,就算是对同一方面的知识所理解的深度和广度也不同,而且教科书也只是编者所理解的知识的一种解释和假设.因此,知识不能灌输、强加,要靠学生以自己的经验、信念对新知识分析、检验和批判.
2网络教学系统的发展现状
近几年,国内外的现代远程教学平台不断地涌现,从传统的黑板、投影仪等常规模式的媒体手段,发展到建立在计算机和数字化信息技术基础上的多媒体教育手段,使教师的授课方式和学生的学习方式发生了质的飞跃.
2.1国内网络教学系统概况
网络课件的应用方面.学生通过网上课件进行学习,学习过程中遇到问题通过电子邮件或在线交谈的方式获得老师和同学的帮助;教学行政管理部门把学生的信息存储在服务器中,学生通过客户端进行信息的获取、身份的验证等;学生通过系统进行网上选课、网上等级考试报名、成绩查询等;网络资料库方面.网上存放着各类电子杂志和电子报纸以及其他相关的学习资源,提供各高校图书馆的图书目录以及网址等;网络交流方面.作为一个虚拟论坛,为教师与学生、学生与学生之间进行交流提供一个平台,学生可以在线和老师自由地讨论.
2.2国外网络教学系统特点
国外网上教学系统,尤其是美国、加拿大、英国、澳大利亚等国的网上教育已相当成熟,不仅在校内或校间进行教学,还可以扩展到国内或国外进行教学资源的共享,具体表现在以下几个特点:
(1)良好的交互反馈机制.国外的远程教育站点解决交互问题采用一对一的师生交流、固定的师生联系、尽可能多的交互技术(电话、传真、信件、Email、电子聊天室、双路视频等),定期的小组学习和会议讨论,教师定期对教育站点的访问,全天提供服务等.
(2)严格的质量保证机制.公开选聘教师、岗位责任制、严格的考试和考核与检查、评估制度(教材、教学、考试、教师、科研)等保证了整个教学的质量.
(3)提供丰富的网络资源.国外的远程院校教育站点除了提供自己的学习资源外,还和专门的资源库及其他网校建立广泛的联接.
(4)多网校的联合机制.学校、各级教育部门、广播和电视、公司、社会团体等各种组织建立联合机制.
(5)良好的管理和运行机制.国外的网校一般都有很好的管理机制,教育机构、行政机构、公关部门、人力管理、市场运作等分工明确、各司其职,使网络教学系统的各个环节、各个部门都高效运行,保证教学的效率和效果.
3以建构主义学习理论为基础构建网络教学模式
对国内外网络教学系统的发展现状分析,虽然功能越来越强,网络管理越来越规范,但网络教学形式还是主要以演示性或电子书为主,即直接显现知识信息,将教师的讲义、习题或将整本教科书的内容搬到网上.教学内容也是千篇一律地应用于所有学生,淹没了学生的个性特点.目前虽也有一些带有智能的教学系统,但智能性所占比例较小,而且一般也只是体现在判断题、选择题上.总体来说,现有的网络教学在自主性、适应性、交互性等方面还存在着不足.
鉴于以上情况,本文基于建构主义学习理论,提出了三种网络教学模式:
(1)自主学习模式.为满足学习者的知识需求,适应学习者的能力,将学习内容按知识为单位进行分布.以章、节为框架搭建平台,以知识点为核心构建学习模块,而各个知识点间根据知识的衔接性建立关系,使其成为互为联系的有机整体.学习者在学习时根据自身的情况在知识点之间进行取舍,有选择性学习,给学习者以足够的自主性,体现出了本系统“以学为中心”的特点.
(2)自适应学习模式.学习者在学习新课程时一般都是循序渐进地进行,对知识点把握度不够,侧重点也难以掌握.针对这些问题,系统可以首先自动记录学习者初次学习课程的情况,然后在学习者进行测试时,系统可以自动提取出错题所对应的知识点,最后根据学习情况与自测数据自动生成供学习者参考的指导性学习计划.自适应学习满足学习者的个性化学习,充分体现了智能性.
(3)协作学习模式传统的学习模式建立在个人学习基础之上,学习者之间缺乏交流、沟通与互动,无法达到取人之长、补己之短、共同进步的目的.针对这些问题,可以紧紧围绕课程主题建立公共讨论区与小组讨论区,为学习者提供交流、讨论的平台,使学习者之间、学习者与知识传授者之间实现知识互补,知识资源共享.
4基于建构主义学习理论的网络教学系统的设计
本系统主要有三大模块组成:教学模块、答疑模块、测评与评价模块.
4.1教学模块设计
4.1.1自主学习功能模块设计传统的教学模式是以教为中心,课程知识的组织完全按照章、节为单位循序渐近地展开,知识点问缺乏灵活地衔接.为充分体现学习者的自主性,适合各类学习者群体,系统将从以下几方面进行自主学习功能模块的设计:
(1)知识点的提炼:首先将课程内容科学地划分为若干个知识点,并建立知识点库,再将知识点与所对应的知识内容建成图文并茂的网页.
(2)知识点关联性:对初学者来说,很难把握知识的重点与难点,因此必须确定知识的重点以及知识点间的相关性,在相关知识点间建立链接或者索引,使其成为互为联系的有机整体,以便学习者可以根据自己的学习情况进行跳跃式学习.
(3)课程学习模块:在提炼出课程的知识点并确立知识点的关联性后,通过知识点单个录入或者按标准格式批量导入至知识点库,系统自动提取课程的各个知识点形成课程学习模块呈现在学习者面前.此学习模块对课程设计者要求较高,只有熟练掌握课程知识,并在该知识领域具有一定造诣的学者才能准确地提炼出课程知识点,恰当地确立各知识点间的关联性.
4.1.2自适应学习模块设计为满足各类学习者学习需求,系统可以根据初次学习情况与自测数据自动生成指导性学习计划,以便于有目的性地进一步展开学习.系统设计如下:
(1)学习者在学习课程之后,系统自动记录下学习轨迹,对于未展开学习的知识点加以标识.
(2)学习者进行在线测试后,系统除了对所测结果进行评分外,还对所有测试题逐一判断,出错题相对应的知识点作为未掌握知识点,对该知识点的前叙知识继续判断,直到前叙知识为空或者前叙知识点所对应测试题正确为止.算法流程如图1所示.
(3)系统将提取学习过程中未展开学习的知识点与测试过程中出错题相对应的知识点,根据这些知识点自动形成供学习者进一步学习的指导性学习计划.此学习模式具有很强的针对性,对于不同的学习者将生成不同的指导性学习计划.
4.1.3协作学习模块设计为学习者提供一个学习交流的环境,系统设计了两种协作讨论学习的方式:公共讨论区、小组讨论区.公共讨论区与一般学术论坛相似,系统提供老师与学习者共同讨论与学习的留言区.小组讨论区是按主题进行分块,系统提供学习者分组功能,发起讨论的主题区,供讨论的交流区.老师可以根据课程内容提出讨论的主题,对学习者进行分组.学习者根据分组情况并进入相关主题进行讨论交流,小组内可设组长,由组长对区内讨论情况进行组织或管理.
4.2答疑模块
学习者在学习过程中将会遇到困难,需要提出问题并得到解决.系统根据实际需求设计了两种答疑方式:人工答疑与自动答疑.人工答疑是一种支持离线交流的互动平台,学习者可在此平台上提出学习过程中遇到的问题,老师若在线,可以即时与学习者交流答疑,若不在线,可以在老师登录时根据提出的问题给出答案.
自动答疑是一个自适应的知识库系统.系统设计了常见的疑难问题知识库,当学习者提问后,系统会根据所提的问题到疑难问题知识库中进行智能搜索(主要采用的技术有中文词语的切分、全文检索、语义网络匹配、关键词索引等),按照检索内容相关程度的高低,将对该问题的解答呈现给学习者.
4.3测试与评价模块
4.3.1测试模块为了解学习者对课程知识的掌握情况,同时为自适应模块提供测试数据依据,系统提供了测试功能.首先建立试题库,然后可由人工组卷或者系统自动生成试卷.人工组卷可以在老师掌握了学习者的学习情况后进行人工选择试题生成试卷,这种方式具有针对性,考试结果更能反应学习者的学习情况;而自动生成试卷是由系统根据学习者选择的题型、题数等参数自动从试题库中提取试题生成试卷,此种方式针对性较弱.
4.3.2评价模块在测试完成后,必须对测试结果进行客观、公正地评分,评价结果作为学习者学习情况改进提供参考,也为自适应生成指导性学习计划提供数据保障,同时为教学管理部门进行教学改革提供决策依据.
5结语
基于构建主义学习理论网络教学系统在一定程度上弥补了现有系统的一些不足,学习者具有较强的自主性,充分体现了“以学为中心”的教学理念,系统的自适应功能具有一定的智能性,体现了系统的个性化学习特征.
第三篇:网络论文
网络之“后”
----云计算
丁娟
(怀化学院计算机系2班 0906402024)
摘要:下一代互联网关系到我们整个世界的发展,其实一直都想写一篇关于云计算的论文了,这个名词老是听到,云计算概念是由Google提出的,这是一个美丽的网络应用模式。
关键词:下一代互联网,云计算。
1、引言
狭义云计算是指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的资源;广义云计算是指服务的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的服务。这种服务可以是IT和软件、互联网相关的,也可以是任意其他的服务,它具有超大规模、虚拟化、可靠安全等独特功效;“云计算”图书版本也很多,都从理论和实践上介绍了云计算的特性与功用。
2、云计算为何是网络之后
云计算可谓是明天互联网上的网路明星了,说它是网络之后当之无愧了,它联系着下一代的互联网,互联网飞速发展的热潮冲击着整个世界,最简单的云计算技术在网络服务中已经随处可见,例如搜寻引擎、网络信箱等,使用者只要输入简单指令即能得到大量信息。未来如手机、GPS等行动装置都可以透过云计算技术,发展出更多的应用服务。进一步的云计算不仅只做资料搜寻、分析的功能,未来如分析DNA结构、基因图定序、解析癌症细胞等,都可以透过这项技术轻易达成。
3、互联网的现状
互联网是人类智慧的结晶,标志着当代先进生产力的发展,中国政府大力倡导和积极推动互联网在中国的发展和广泛应用。随着互联网在中国的快速发展与普及,人们的生产、工作、学习和生活方式已经开始并将继续发生深刻的变化。目前中国已成为世界上互联网使用人口最多的国家,中国投入大量资金建设互联网基础设施。中国政府积极推动下一代互联网研发。20世纪90年代后期,中国开始下一代互联网的研发,实施“新一代高可信网络”等一系列科技重大项目。2001年,中国第一个下一代互联网地区试验网(NFCNET)在北京建成。2003年,“中国下一代互联网示范工程”(CNGI)正式启动,标志着中国进入下一代互联网的大规模研发和建设阶段,现已建成世界上最大的IPv6示范网络,试验网所用的中小容量IPv6路由器技术、真实IPv6源地址认证技术和下一代互联网过渡技术等处于国际先进水平。中国提出的有关域名国际化、IPv6源地址认证、IPv4-IPv6过渡技术等技术方案,获得互联网工程任务组(IETF)的认可,成为互联网国际标准、协议的组成部分,中国互联网发展、普及和应用存在区域和城乡发展不平衡问题。受经济发展、教育和社会整体信息化水
平等因素的制约,中国互联网呈现东部发展快、西部发展慢,城市普及率高、乡村普及率低的特点。正是这样的互联网现状使得云计算的出现。
4、现代互联网的现状推动云计算的发展
为了更好的管理好互联网,人们会依此实现虚拟化并重造互联网应用,创造出基于服务的业务模式。云计算其实是一种新型的计算模式,能够把 互联网资源、数据、应用作为服务通过互联网提供给用户;同时,云计算也是一种新的基础架构管理方法,能够把大量的、高度虚拟化的资源管理起来,组成一个庞大的资源池,统一提供服务。对于各行业的企业管理而言,云计算意味着互联网与业务相结合而引发的突破式创新——它能将 互联网 转化成生产力,推动商业模式的创新,从而引领企业开拓出一片经营蓝海;在不断增加的复杂系统和网络应用、以及企业日益讲求互联网 投资回报率和社会责任的新竞争环境下,在不断变化的商业环境和调整的产业链中,云计算能够为企业发展带来巨大的商机和竞争优势。
5、云计算的发展趋势
云计算是数据中心基础架构的迁移典范,它的时代已来临。云计算能够把各种业务相关的上下游企业及顾客整合到一个基于云的统一应用、信息共享的虚拟化商业平台上,甚至实现跨行业的信息整合,从而实现外部经营模式的创新、协同业务伙伴共同创造竞争蓝海。例如,把银行、卖场、分销商以及生产厂商的 ERP 系统整合在云平台上,以短期信贷的方式提前实现卖场/网店与分销商/厂商/消费者之间的实时结算,大大缩短分销商和厂商的资金占用和周转周期,同时银行也得到了相应的收益;另外,整合电子商务网站的信用评估系统及银行特有的信用评级体系,可以加快拓展小额信贷业务。据预测 2011年我国网上银行交易额将超过 1100万亿元,到 2015年网上银行交易额将达到 3500万亿元左右,这种支撑跨行业运营的金融服务云平台将蕴藏着巨大的利益。更多安全解决方案的推出,显现了云计算模式自身安全有很多需要解决的地方之外,而作为企业级用户在接受云计算服务的过程中,安全也是最为优先考虑的要素之一,在安全得不到有效解决之前,云计算的应用推广也将是一个愿景而已。通过安全解决方案提供商近期推出的一系列安全解决方案来看,云计算的安全焦点已经从合规性、电子证据、风险管控这些较为务虚的领域,随着实际应用的延伸拓展到了具体的安全解决方案领域。
6、云计算的应用
云计算是关于建立数据中心的计算,其数据中心允许供应商创建可扩展的网站和服务,云计算的性质和灵活性也就显而易见了。云计算需要终端的大马力来进行数据处理,又需要运转那些和人们产生交互作用的可扩展性网站。云计算其基本思想是通过云提供的服务签订合同,用户便能对硬件或软件以最小的投资完成计算任务。这句话在有意传达一个模糊的信息即用户并不在意任务完成的地点和方式,用户所关心的时正确的结果。当他们偶尔遇到大型的高峰负荷时,只有在需要时才会使用服务,并为服务付款。云计算使得科学计算领域的高性能发展,提供给用户的是计算能力、存储能力、网络和其他基本的资源租用,用户能够部署和运行任意软件,包括操作系统和应用程序。用户不用管理或控制底层的云计算基本设施,但能控制操作系统、存储、部署的应用。也可以选择网络组建(例如防火墙,负荷均衡)。
7、云计算的不足目前、云计算的分工还不过细致、厂商合作也还不够广泛,因此需要如何完善服务、扩大合作领域,同时加强监管,重视安全性的问题,通过互联网的运营模式,为用户提供高质量、有保障的云计算服务。随着云计算的不断发展,安全性问题成为企业高端、金融机构和政府IT部门的核心和关键性任务,云计算服务提供商需在信息安全方面增加投入,保证用户商业信息。同时,云服务提供商业和用户也需要明确保密责任,完善细化赔偿条款,避免分歧。为了以后互联网的发展应该做到以下几点:
7.1、应该建立云计算技术联盟。目前国内从事云计算的技术研究机构、学和研究机构发展很快。但多是各自做各自的,相互之间缺乏开放的标准,无法在技术、数据和服务上达到互联互通、相互协调并形成合力,作为未来技术的战略性法杖趋势,我们应该从国家的层面,有效的促进和推动我国云计算的发展,提供相应的云计算技术联盟,集中各方面的技术力量和资源,形成合力,加大云计算技术的研发,推动开源技术和开放标准,推动相关技术和服务的互联互通。
7.2、发展开源云计算技术,提升服务能力。从国际趋势来看,数据中心将成为云计算只要运营机构,目前国内的业务发展还不完善,产品和服务质量同质化严重,能源利用率低,运营成本过高,此外,随着网络游戏,web网络的迅速发展,企业对服务的需求越来越大了,对数据中心资源和服务水平的要求更高,另外,统一平台管理还有利于雨雾的扩展,能更大的加入到云计算的管理平台上,进行统一的管理和部署。
7.3、发展云安全,创造安全的互联网环境。云安全是未来互联网安全的一种发展趋势,也是云计算模式中一种比较活跃的领域。网络木马的数量的增长,使得传统的代码技术面临严峻的挑战。传统的互联网安全技术需要用户对其升级病毒木马,并将其保存在自己的计算机上,需要消耗一定的互联网带宽和系统资源。而通过云安全平台将为用户和安全厂商通过互联网紧密相连,组成一个庞大的木马软件检测和查杀网络,每个用户都为“云安全”疾患贡献一份力量,同时分享其他所以用户的安全成果。
8、结论
最后希望云计算成为明日互联网上那颗璀璨的星星,永久的发光发亮。互联网的明天将会更加的精彩
参考文献
[1] 谢希仁.计算机网络教程[M].第二版,北京:人民邮电出版社,2006:191—197。
[2]百度文库,关于下一代互联网的未来和云计算。
第四篇:网络论文
论计算机网络的安全性设计
摘要
我在一家证券公司信息技术部分工作,我公司在9798年建成了与各公司总部及营业网点的企业网络,并已先后在企业网络上建设了交易系统、办公系统,并开通了互联网应用。因将对安全要求不同、安全可信度不同的各种应用运行在同一网络上,给黑客的攻击、病毒的蔓延打开了方便之门,给我公司的网络安全造成了很大的威胁。作为信息技术中心部门经理及项目负责人,我在资金投入不足的前提下,充分利用现有条件及成熟技术,对公司网络进行了全面细致的规划,使改造后的网络安全级别大大提高。本文将介绍我在网络安全性和保密性方面采取的一此方法和策略,主要包括网络安全隔离、网络边界安全控制、交叉病毒防治、集中网络安全管理等,同时分析了因投入资金有限,我公司网络目前仍存在的一些问题或不足,并提出了一些改进办法。正文
我在一家证券公司工作,公司在98年就建成了与各公司总部及营业网点的企业网络,随着公司业务的不断拓展,公司先后建设了集中报盘系统、网上交易系统、OA、财务系统、总部监控系统等等,为了保证各业务正常开展,特别是为了确保证券交易业务的实时高效,公司已于2002年已经将中心至各营业部的通讯链路由初建时的主链路64K的DDN作为备链路33.3KPSTN,扩建成主链路2M光缆作为主链路和256K的DDN作为备链路,实现了通讯线路及关键网络设备的冗余,较好地保证了公司业务的需要。并且随着网上交易系统的建设和网上办公的需要,公司企业网与互联网之间建起了桥梁。改造前,应用系统在用户认证及加密传输方面采取了相应措施。如集中交易在进行身份确认后信息采用了Blowfish 128位加密技术,网上交易运用了对称加密和非对称加密相结合的方法进行身从好为人师证和数据传输加密,但公司办公系统、交易系统、互联网应用之间没有进行安全隔离,只在互联网入口安装软件防火墙,给黑客的攻击、病毒的蔓延打开了方便之门。
作为公司信息技术中心运保部经理,系统安全一直是困扰着我的话题,特别是随着公司集中报盘系统、网上交易系统的建设,以及风外办公需要,网络安全系统的建设更显得犹为迫切。但公司考虑到目前证券市场疲软,竞争十分激烈,公司暂时不打算投入较大资金来建设安全系统。作为部门经理及项目负责人,我在投入较少资金的前提下,在公司可以容忍的风险级别和可以接受的成本之间作为取舍,充分利用现有的条件及成熟的技术,对公司网络进行了全面细致的规划,并且最大限度地发挥管理功效,尽可能全方位地提高公司网络安全水平。在网络安全性和保密性方面,我采用了以下技术和策略:1.将企业网划分成交易网、办公网、互联网应用网,进行网络隔离。2.在网络边界采取防火墙、存取控制、并口隔离等技术进行安全控制。3.运用多版本的防病毒软件对系统交叉杀毒。4.制定公司网络安全管理办法,进行网络安全集中管理。
一.网络安全隔离
为了达到网络互相不受影响,最好的办法是将网络进行隔离,网络隔离分为物理隔离 逻辑隔离,我主要是从系统的重要程度即安全等级考虑划分合理的网络安全边界,使不同安全级别的网络或信息媒介不能相互访问或有控制的进行访问。针对我公司的网络系统的应用特点把公司证券交易系统、业务公司系统之间进行逻辑分离,划分成交易子网和办公子网,将互联网应用与公司企业网之间进行物理隔离,形成独立的互联网应用子网。公司中心与各营业部之间建有两套网络,中心路由器是两台CISCO7206,营业部是两台CISCO2612,一条通讯链路是联通2M光缆,一条是电信256K DDN,改造前两套链路一主一备,为了充分利用网络资源实现两条链路的均衡负载和线路故障的无缝切换,子网的的划分采用VLAN技术,并将中心端和营业商的路由器分别采用两组虚拟地址的HSRP技术,一组地址对应交易子网,一组地址对应办公网络,形成两个逻辑上独立的网络。改造后原来一机两用(需要同时访问两个网络信息)的工作站采用双硬盘网络隔离卡的方法,在确保隔离的前提下实现双网数据安全交换。
一、网络边界安全控制
网络安全的需求一方面要保护网络不受破坏,另一方面要确保网络服务的可用性。将网络进行隔离后,为了能够满足网络内的授权用户对相关子网资源的访问,保证各业务不受影响,在各子网之间采取了不同的存取策略。
(1)互联网与交易子网之间:为了保证网上交易业务的顺利进行,互联网与交易子网之间建有通讯链路,为了保证交易网不受互联网影响,在互联网与事心的专线之间安装了NETSCREEN委托防火墙,并进行了以下控制:a)只允许股民访问网上交易相应地址的相应端口。B)只允许信息技术中心的维护地址PING、TELNET委托机和路由器。C)只允许行情发送机向行情主站上传行情的端口。D)其它服务及端口全部禁止。并且在互联网和交易网之间还采用了SSL并口隔离,进一步保证了交易网的安全。
(2)办公子网与互联网之间:采用东大NETEYE硬件防火墙,并进行了以下控制:a)允许中心上网的地址访问互联网的任何地址和任何端口。B)允许股民访问网上交易备份地址8002端口。C)允许短信息访问公司邮件110、25端口,访问电信SP的8001端口。D)其它的都禁止。
三、病毒防治
网络病毒往往令人防不胜防,尽管对网络进行网络隔离,但网络资源互防以及人为原因,病毒防治依然不可掉以轻心。因此,采用适当的措施防治病毒,是进一步提高网络安全的重要手段。我分别在不同子网上部署了能够统一分发、集中管理的熊猫卫士网络病毒软件,同时购置单机版kv3000和瑞星防病毒软件进行交叉杀毒;限制共享目录及读写权限的使用;限制网上软件的下载和禁用盗版软件;软盘数据和邮件先查毒后使用等等。
四.集中网络安全管理
网络安全的保障不能仅仅依靠安全设备,更重要的是要制定一个全方位的安全策略,在 全网范围内实现统一集中的安全管理。在网络安全改造完成后,我制订了公司网络安全管理办法,主要措施如下:1)多人负责原则,每一项与安全有关的活动,都必须有两人或多人在场,并且一人操作一人复核。2)任期有限原则,技术人员不定期地轮岗。3)职责分离原则,非本岗人员不得掌握用户、密码等关键信息。4)营业进行网络改造方案必须经过中心网络安全小组审批后方可实施。5)跨网互防须绑定IP及MAC地址,增加互防机器时须经过中心批准并进行存取控制设置后方可运行。6)及时升级系统软件补丁,关闭不用的服务和端口等等。
保障网络安全性与网络服务效率永远是一对矛盾。在计算机应用日益广泛的今天,要想网络系统安全可靠,势必会增加许多控制措施和安全设备,从而会或多或少的影响使用效率和使用方便性。如,我在互联网和交易网之间设置了防火墙的前提下再进行了SSL并口隔离后,网上交易股民访问交易网的并发人数达到一定量时就会出现延时现象,为了保证股民交易及时快捷,我只好采用增加通讯机的办法来消除交易延时问题。
在进行网络改造后,我公司的网络安全级别大大提高。但我知道安全永远只是一个相对概念,随着计算机技术不断进步,有关网络安全的讨论也将是一个无休无止的话题。审视改造后的网络系统,我认为尽管我们在internet的入口处部署了防火墙,有效阻档了来自外部的攻击,并且将网络分成三个子网减少了各系统之间的影响,但在公司内部的防问控制以及入侵检测等方面仍显不足,如果将来公司投资允许,我将在以下几方面加强:
1. 在中心与营业部之间建立防火墙,通过访问控制防止通过内网的非法入侵。
2. 中心与营业部之间的通讯,采用通过IP层加密构建证券公司虚拟专用网(VPN),保 证证券公司总部与各营业部之间信息传输的机密性。
3.建立由入侵监测系统、网络扫描系统、系统扫描系统、信息审计系统、集中身份识别系统等构成的安全控制中心,作为公司网络监控预警系统。
论计算机网络的安全性设计 摘要
在计算机与网络技术飞速发展的今天,医院信息系统的建设已经成为医院现代化管理的重要标志,同时也是医院管理水平的一种体现。尤其是医疗保险制度的改革,与医院信息系统形成了相互促进的态势,我国很多医院都建立了自己的信息系统。由于行业性质的缘故,医院信息系统必须7x24小时不间断运转,因此对网络系统的安全性和可靠性有很高的要求。本文通过一个医院信息系统项目,阐述了医院计算机网络的安全性设计方面的一些具体措施,并就保障网络的安全性与提高网络服务效率之间的关系,谈了自己的一点体会。正文
我于2001年4月至2003年10月参加了某医院的医院信息系统的建设工作,在项目中,我担任了系统分析与系统设计工作。医院信息系统是指利用计算机软硬件技术、网络通讯技术等现代化手段,对医院及其属各部门对人流、物流、财流进行综合管理,对在医疗活动各阶段产生的数据进行采集、存贮、处理、提取、传输、汇总、加工生成各种信息,从而为医院的整体运行提供全面的、自动化的管理及各种服务的信息系统。由于行业性质的缘故,医院信息系统必须7x24小时不间断运转,因此对网络系统的安全性和可靠性有很好的要求,在该项目的系统设计阶段,我们就将网络系统的安全性作为一个重要的部分考虑在内。由于该信息系统是建立在一个物理上与公众网完全隔离的局域网基础上的,所以我们并没有过多地考虑防御来自外部入侵者的威胁方面的安全问题,我们认为该系统的安全核心—是保证信息系统的正常运行,二是保证数据的安全,也就是说该医院网络信息系统的安全可以分为信息系统安全和数据安全。下面就我们在这两方面所采取的措施加以论述。信息系统安全
信息系统安全涉及网络安全、服务器组的安全、供电安全、病毒防范等。
1.网络安全
对于医院的业务局域网,威胁网络安全的主要因素有:网络设计缺陷、网络设备损坏、非法访问等。经过充分调研,认真分析,结合该医院的实际情况,我们设计了一个主干为三层路由千兆交换以太网的网络方案。
我们采用具有三层路由功能的两台核心交换机NORTEL PASSORT 8600、两台具有三层路由功能的NORTEL ACCLAR 1150交换机和千兆级光纤组成网络主干,边沿交换机为BAYSTACK450。本方案我们采用SMLT(Split Multi-Link Trunking)+VRRP(Virtual Router Redundancy Protocol)技术。NORTEL公司MLT(Multi-Link Trunking)是一种允许多条物理链路模拟成一条逻辑链路的取合链路虚拟为一条逻辑上的传输线路进行数据传输,进而可以成倍地提高两个交换机之间(或交换机与服务器之间)的数据传输带宽,同时提供了传输链路的冗余备份。当构成虚拟传输链路的几条物理链路有一条由于端口或传输介质本身失效时,不会影响数据的正常传输,所受到的影响仅仅是虚拟链路的传输带宽。SMLT,分离的多链路取作主干,同MLT相比,SMLT在构成上,不再是两个交换机之间。SMLT的一端是一个支持MLT的交换机,而另一端则是由两个交换机通过IST(Inter Switch Trunk,是连接两台聚合交换机以实现信息共享,使两台聚合交换机能作为一台逻辑交换机运转的点对点链路)形成的一个逻辑上的交换机。MLT交换机会别与这两上SMLT交换机连接,因此,SMLT在增加带宽的同时,可以提供最高级别的可靠性—交换机级别的可靠性。两个SMLT交换机不论是端口失效还是端口模板失效,甚至是交换机失效都不会影响数据的正常传输,避免了单点失效对网络正常连通带来的影响。同时,传输负载由两个交换机来均衡完成,可以大幅度提高网络主干的传输性能。SMLT体系结构由SMLT Aggregation Switch、IST(Inter Switch Trunk)和SMLT Client构成,其结构图如下:
在没有使用SMLT的情况下启动虚拟路由冗余协议(VRRP),通常只有主交换机进行数据包的转发,如果主交换机出了故障,备用交换机什么样自动顶替主交换机,完成数据包的转发工具;使用SMLT,使得VRRP的性能得到扩展,除了主交换机进行数据包的转发外,备用交换机也进行数据包的转发,主交换机和备用交换机互为备份并互相侦听,这样即可以实现流量的负载均衡,也可以实现故障恢复,避免单点失效。为了避免边沿交换机出现单点换效,我们采用了堆叠技术,把若干台BAYSTACK450用堆叠电缆堆叠起来,在堆叠的某些交换机上加装光纤模块,由这些光纤端口捆绑成一条逻辑链路上联到网络主干,这样就算堆叠的某些交换机上损坏了,整个堆叠还可以正常工作。特别地,门诊收款处和门诊药房是医院的窗口单位,为了避免由于门诊楼交换机堆叠中的某台交换机出现了故障而导致门诊收款系统和门诊发药系统瘫痪,我们把门诊收款工作站和门诊发药站发散地接到堆叠中的七台交换机。
在防止非法访问方面,我们采用了密码管理、权限设置、虚拟子网(VLAN)的划分等措施。
2.服务器组的安全
服务器是全院计算机网络的大脑和神经中枢,保证服务器可靠长期有效的运行是网络信息系统安全的一个特别重要的问题。
由于本方案中的应用程序是采用安全性较高的三层体系统结构,所以服务器组包括域控制器、应用服务器和数据库服务器。
域控制我们采用了两台稳定性较好的IBM xserials 230服务器,一台做主域控制器,另一台做备份域控制器,这样即可以实现登陆验证的负载均衡,又可以避免域控制器的单点失效问题。
应用服务器部分我们采用了六台HP 380G3服务器和一台F5 BIG-IP5000控制器。BIG-IP控制器是针对企业本网站或数据中心的一种产品。它能够提供高可用性和智能负载平衡功能。六台HP380G3服务器可以通过F5 BIG-IP5000控制器连接到核心交换机PASSPORT 8600,F5 BIG-IP5000控制器可以持续监视六台HP 380G3服务器,以确保服务器运行正常,然后再自动将输入的服务请求路由到六台中可用性最高的服务器。这样接,只要有一台HP380G3服务器不出现故障,中间层应用程序便可以正常运行。这样设计即可以实现中间层应用程序的负载均衡,同时在F5 BIG-IP5000控制器不出现故障的前提下,又避免了应用服务器的单点失效问题。
数据库服务器部分我们采用了一台稳定性较高、存储性能较好的HP DL760 G2服务器、一台HP DL580 G2服务器和一台HP MSA1000光纤磁盘阵列柜。两台服务器分别通过光纤通道连接到磁盘阵列柜,组成存储局域网(SAN)。本方案采用了微软的群集技术,实现了Active/Passive双机热备份模式,HP DL760 G2做主数据库服务器,HP DL580 G2做备份数据库服务器,在主服务器发生故障的情况下,备份服务器将自动在30秒内将所有服务接管过来,从而保证了数据库服务器的正常运行。在磁盘阵列柜,我们安装了5块146G的scsi服务器硬盘,其中4块硬盘做RAID5,一块硬盘做Hot spare,这样可以保证阵列柜在两块硬盘发生故障时,系统还可以正常运行。
3.供电安全
由于医院许多大型诊疗议器设备启动时有瞬间高压、高磁场等,会对计算机产生影响因此我们要求院方做到中心机房的电源专线专供,同时采用功率足够大的ups.4.病毒防范
我们通过设置VLAN和要求院方安装网络版杀毒软件来防范病毒。数据安全
我们采用数据备份来保证数据安全。
本方案我们采用冗余备份策略。1.利用Vertias Backup Exec 9.1软件将数据备份到磁带库中。Veritas Backup Exec能为跨网络的服务器和工作站提供快速可靠的备份和恢复能力。我们利用Veritas Backup Exec的作业管理功能设置备份定时任务,每天进行一次数据库数据完全备份,每三个月进行一次系统的灾难备份。灾难备份能在数据库服务器崩溃时,避免重装系统,利用最新的数据备份使系统尽快忧愁到运行状态。2.利用MS SQL SERVER 2000自身的备份功能,每天定时自动地进行一次数据完全备份,备份数据存放到另一台数据备份服务器HP ML570中,同时在HP ML570中设置一定时任务,对每天的备份数据进行一次完整性检查,这样可以保证备份数据是完整、可用的。
通过数据备份,能使医院在破坏数据的灾难事件中造成的损失降到最低。
计算机网络安全是一个系统工程,除了采用保障网络安全的技术外,还要加强安全教育和制度管理,因此我们强烈要求院方重视对各级计算机操作人员进行计算机网络安全的教育,并制定较为完善的计算机网络管理制度,如严禁非操作人员使用电脑;计算机中心指定专职系统管理员掌握服务器密码,每次更新或升级计算机软件必须有两人同时在场,并做好记录等。
在整个项目方案中,我们用于保障计算机网络系统安全的措施主要是设备的冗余、链路的冗余。采用冗余的措施,除了可以避免单点失效问题,还可以增加网络带宽和实现业务流量的负载均衡。因此保障计算机网络的安全性不仅可以保证网络服务的持续不中断,还可以更好地提高网络服务效率。
在整个项目完成至今一年,从系统运行的情况来看,整个方案是合理的,高可靠性的,院方也感到满意。当然,方案中也有不足的地方,如F5 BIG-IP5000控制器存在单点失效问题;随着院方的网上挂号等业务的开展,本方案中没有考虑到内网与公众网相连的安全措施等。
长春经济技术开发区的网络安全建设
一、系统安全目标
保证电子政务内部网络、外部网络的信息传输、信息存储是安全的、保密的,确保电子政务网络系统安全、可靠、平稳地运行,我们要实现如下系统安全目标:
1.建成开发区完整的网络安全体系,并建立一套可行的网络安全与网络管理策略; 2.采用防火墙系统对开发区电子政务内、外网络进行安全访问控制;
3.通过网络监控系统,全面监视和跟踪进、出网络的所有访问行为,发现不安全的操作和黑客攻击行为,及时告警和拒绝;
4.建设网络定期安全扫描系统,检测网络安全漏洞,及时了解和掌握计算机当前或近期使用情况,减少被黑客利用的不安全因素;
5.建立病毒防范体系,防止网络系统被病毒的侵害;
6.通过 CA 认证和 PKI 数据加密技术进行用户身份识别,为电子政务系统提供安全保障;
7.对内、外网络的信息发布平台 WEB 进行保护,防止网站网页被非法人员篡改,为领导决策提供安全的文件传输服务;
8.利用安全评估系统进行系统审计、敏感信息检查,确保电子政务信息的安全;
9.进行重要数据库系统的冗余备份,以备不测或灾难时快速恢复网络系统。
二、实施方案
1、物理安全体系
物理安全是整个系统安全的前提,是保护设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故、人为操作失误或各种计算机犯罪行为导致的破坏的过程。具体实施方案包括机房、通讯线路、物理隔离卡、设备和电源的安全措施。
(1)机房环境安全
接地系统:对政务中心所在的开发大厦内所有计算机和各种地线系统采用统一的防雷处理,即建筑物内共地系统,保证设备安全,并能防止电磁信息泄漏。
防雷措施:开发区在楼顶安装了避雷设施,即在主机房外部安装了接闪器、引下线和接地装置,吸引雷电流,并为泄放提供了一条低阻值通道。机房内部采取屏蔽、合理布线、过电压保护等技术措施,以此达到防雷的目的。另外,还采取相应的防盗、防静电、防火、防水等措施。
(2)通信线路安全
主要是对电源线和信号线采取加装性能良好的滤波器功能,减小阻抗和导线间的交叉耦合,阻止传导发射。对机房水管、暖气管、金属门采用各种电磁屏蔽措施,阻止辐射发生。
3、物理隔离卡
物理隔离卡系统从安全的角度出发,提供了一种安全的用户访问机制,终端用户可以在多网物理隔离的条件下安全自由地访问其中任意一个网络。为如何解决开发区管委会领导班子、机关处室、企事业、驻区单位等既要接入电子政务内网又要接入电子政务外网的实际需求提供了一套经济、高效、安全的解决方案。根据开发区各部门接入的政务网络类别和数量,选择双网线隔离卡来实现相关功能设计。
4.设备、电源安全
主要是加强对网络系统硬件设备的使用管理,强调坚持做好硬件设备(如交换机、路由器、主机、显示器等)的日常维护和保养工作,定期检查供电系统的各种保护装置及地线是否正常。电源系统电压的波动、浪涌电流和突然断电等意外情况的发生可能引起计算机系统存储信息的丢失、存储设备的损坏等情况的发生,必须依照国家的相关标准配备。
2、防火墙
将防火墙部署在路由器与受保护的内部网络之间,作为数据包进/出的唯一通道。过滤进、出网络的数据,管理进、出网络的访问行为,封堵某些禁止的业务,记录通过防火墙的信息内容和活动,对网络攻击进行检测和告警。同时,通过设置 DMZ(Demilitarized Zone)实现政府对外网站及信箱与外部畅通的访问。它具体适用范围包括:长春经济技术开发区电子政务门户网站的出入口处;长春经济技术开发区管委会下属各部门的电子政务办公网与电子政务公共网的连接处;长春经济技术开发区电子政务系统的资源中心、数据中心、管理中心、CA中心的边缘。
在电子政务门户网站的出、入口处,资源数据中心与电子政务连接处,各配置两台千兆防火墙,并对防火墙作双机热备、负载均衡。防火墙组位于电子政务网核心路由器和与 INTERNET 连接的前级路由器设备之间,该组防火墙一方面实现电子政务办公网访问门户网站,另一方面实现 INTERNET 用户访问门户网站,同时实现电子政务公众服务网与电子政务办公网的隔离。即 INTERNET 用户可以通过防火墙访问门户网站,但是却不能访问电子政务办公网。
同时考虑到稳定可靠性的问题,对防火墙作双机热备。确保当主防火墙被宕机后,能在最短时间内启动从防火墙,不影响网络的正常运转和安全。为确保门户网站的服务器群高效、稳定工作,应对服务器群实现负载均衡。负载均衡一般用于提高服务器的整体处理能力,并提高可靠性,可用性,可维护性,最终目的是加快服务器的响应速度,从而防火墙位于资源数据中心与核心交换机之间,实现电子政务外网与提供其办公应用服务器区隔离。考虑到二者之间的服务量、访问量很大,防火墙负担过重,会出现瓶颈问题,因此,需要对防火墙作负载均衡,以此来增加网络安全性,降低或消除瓶颈,增强防火墙甚至整个网络的可用性。
电子政务网络管理中心及数据容灾备份中心分别配置一台千兆防火墙设备,不使用双机备份。综上所述,我们在开发区电子政务门户网站的出入口、电子政务对外应用服务处、资源数据中心、网络管理中心处配置了高性能的千兆防火墙,并采用了负载均衡设备,实施相应的安全策略控制,保证网络安全,提高整体功能。
3、IDS 针对长春经济技术开发区电子政务系统,入侵检测系统设置用于如下几方面:政府门户网站区域:由于电子政务网络系统的涉密性,黑客会渗透到职能部门,内部人员也很容易通过网络安全防护不严的特点使黑客直接攻击系统漏洞、利用漏洞窃取信息、假冒身份、阻塞服务等。在政府门户网站区域配备入侵检测系统,将有效发现、抵御来自外部的恶意攻击行为。内部办公网络各节点的网络出入口:为对内部用户的网络行为进行审计时提供详尽信息,识别内部用户的非法操作,对内部用户起到一定的约束作用,降低了内部攻击的影响。内部办公网关键区域:如内部主要服务器区域、网络管理中心等。
内部办公网关键区域,是内部网络资源、管理的核心区域。在这些区域配备入侵检测系统,将有利于进行网络异常行为分析,为内部办公网的正常运行和管理提供有力保障。入侵检测设备是作为防火墙的合理补充,为每个监测区域根据实际安装一台符合相应带宽需求的入侵检测设备。通过交换机配置,选择合适的入侵检测点进行网络信号的监测。
4、安全漏洞扫描系统
在网络管理中心处配置一台基于网络扫描为主,同时辅以主机和数据库扫描的综合性漏洞扫描与评估系统,可扫描路由器、交换机、防火墙等网络设备以及 Windows、Unix 和 Linux 操作系统、MS SQL Server 和Oracle 数据库。
5、防病毒系统
采取统一集中管理和分级管理相结合,除了在政务中心安装中央控管防毒软件外,在各应用服务器及用户端都要安装相应的防毒软件。电子政务网络病毒防护是一个重要而复杂的任务,必须将技术、工具和管理三者结合才行。
6、页面防篡改
页面防篡改(InforGuard,简称 iGuard)系统用来保护开发区电子政务网站不发送被篡改的页面内容,支持网页的自动发布、篡改检测、警告和自动恢复,保证传输、鉴别、审计等各个环节的安全。iGuard 使用先进和可靠的Web 服务器核心内嵌技术,在部分操作系统上辅助以事件触发式技术,从而完全实时地杜绝篡改后的网页被访问的可能性。
Web服务器和内容管理系统(CMS)都沿用原来的机器,需在其间增加一台发布服务器。iGuard自动同步机制完全与内容管理系统无关,与其协同工作,内容管理系统本身无须变动。
发布服务器上具有与Web服务器上的网站文件完全相同的结构,任何文件/目录的变化都会自动映射到Web服务器的相应位置上。网页的合法变更(包括增加、修改、删除、重命名)都在发布服务器上进行,由自动发布子系统将其同步到Web服务器上。无论任何情况,不允许直接变更Web服务器上的页面文件。
在开发区电子政务网络中,Iguard 设计安装在两台机器上:Web 服务器和发布服务器。发布服务器位于内网中,有着较高的安全防护级别,其上运行自动发布程序和管理子系统。Web 服务器位于 DMZ 中,容易受到篡改攻击,其上运行防篡改模块和同步服务器程序。
7、数据备份与容灾方案的设计
根据开发区的网络结构和应用系统的特点,我们从资源数据中心备份容灾和门户网站的备份与容灾二方面目标,以及 RAID 保护、冗余结构、数据备份、故障预警等多方种方式来考虑,设计采用本地容灾和异地容灾两套系统。
在数据中心采用磁盘阵列为主要设备,采用 SAN 方式进行本地数据存储,支持 NAS 对远程数据进行异地备份。对门户网站的备份与容灾体现在 Web 服务器和防火墙的冗余备份与流量负载均衡等方面。
三、应用及结果分析
分别采取物理安全、防火墙、入侵检测、安全漏洞扫描、CA认证、病毒防范、网页防篡改和数据备份与容灾等八项措施进行系统安全保护和防范。每种防范措施都从不同的角度,针对不同层的结构,采取相应的应对设备和策略,来阻止来自黑客、网络间谍、信息战敌对分子和恐怖分子的违法犯罪行为。
开发区电子政务外网统一出口,这一措施已经最大限度地防止了网上泄密和入侵攻击。防火墙、入侵检测、漏洞扫描等设施有效地制止了黑客侵扰和对敏感信息破坏、修改或窃取。通过CA认证体系,控制了外部人员非法进入电子政务系统。病毒防治和网页防篡改系统及时阻止恶意移动代码等行径的造访,数据备份与容灾系统为天灾人祸作最后的保障。
本方案在实际应用过程中,已起到很好的安全防范效果,电子政务系统得以安全运作。实践证明,使用更高、更强、更好的网络安全工具和技术,配以更有效的安全管理机制,才会收到更好的安全效果。由于电子政务网络的复杂性,必然导致电子政务网络安全防护的复杂性。
“三分技术,七分管理”是对网络安全状况的客观描述。任何网络仅在技术上是做不到彻底的安全,还需要建立一套科学、严密的网络安全管理体系,将工具、技术和管理三种手段结合起来,才能杜绝和防止因非法访问或恶意攻击而造成损失。
四、管理政策及目标
网络安全管理目标是:采取集中控制、分级管理的模式,建立由专人负责安全事件定期报告和检查制度,从而在管理上确保全方位、多层次、快速有效的网络安全防护。
实践证明,只有通过建立科学、严密的安全管理体系,不断完善管理行为,形成一个动态的安全过程,才能为电子政务网络提供制度上的保证。
总之,本文对电子政务网络信息安全的主要安全防范措施进行了深入细致地研究,确定了具有较高性价比和实用价值的相应的解决方案。
由于能力和精力有限,有一些防范措施研究的不够透彻,也有一些电子政务的安全措施没有探讨和使用,如邮件安全、远程访问、敏感信息检查等,有待在将来的工程设计中更周全地考虑和利用。
总之,电子政务外网是政府面向公众和社会服务的重要窗口,要加强对电子政务外网的网络安全建设和管理。对网络的重要区域,要增设防火墙、入侵检测关卡,或加大防火墙的火力。对重要部门实行特殊保护。同时,加强安全管理意识,健全制度和定期培训。通过对电子政务网络信息安全的安全防范措施和报告深入细致地研究,发现问题和漏洞,及时采取措施加以解决,使电子政务更有效地行使政府职能。
另外,在电子政务安全建设中,需要权衡安全、成本、效率三者的关系。实际上,绝对的安全是没有的,电子政务系统也不是“越安全越好”。不同的电子政务系统,需要根据对信息安全的不同要求而配置安全方案和设施。一个门配几把锁取决于门内放的东西的重要程度,因为锁越多,门的安全成本也就越高,而门的使用效率就越低。因此,必须根据电子政务系统的实际要求做到恰到好处。内外网的划分
第五篇:网络教学论文 计算机教育论文
网络教学论文计算机教育论文
浅谈网络教学资源系统的开发与实现
[摘要]本文从信息安全的角度,对网络教学资源系统进行了研究与分析。在当前形势下,结合教育教学的迫切需要,以“用户功能模块”和“管理功能模块”两大模块为主,针对开发和实现一个个性化的网络教学资源系统进行了阐述。
[关键词]计算机教育 网络教育 ASP VBScript Dreamweaver
网络教学资源主要以网上教学的方式,让学生以自主学习的方式,给学生一个轻松的学习环境。采用数据库与ASP编程结合的技术,实现用户在线学习、留言交流等诸多功能,最终以实现既能使用户学到知识的同时,又提高用户对学习的兴趣为目的。前台作为与用户直接交互的界面,在考虑功能的同时,也考虑了操作的简洁和方便性,目的是让大多数不懂电脑操作的客户,也能轻松的享受网络教育带来的便利。后台主要是对相应的系统进行维护,网站系统的动态页面和数据库的连接等都需要后台的程序去管理和维护。
网络教学资源系统实现的目标是在进行完成整个系统的全过程中就必须要把管理信息系统和网站紧密结合,本地信息具有大量的数据,而管理信息系统的初衷也就是在于方便用户查询有关资料,方便同用户的交流,及时获得信息反馈,那么,就必然会面临如何让使用者在浏览器界面中,通过互联网或内联网(Intranet)查询Web数据
库的资料,甚至输入、更新和删除Web服务器上的资料。
网站成为人们快速获取、发布和传递信息的重要渠道。因此网站建设在Internet应用上的地位显而易见,而信息安全更成为政府、企事业单位信息化建设中的重要组成部分,从而倍受人们的重视,本系统全部采用的是Web方式,由前台操作和后台管理两部分构成。
主要技术介绍
系统采用当前流行的B/S架构建立起Web程序框架,使用了ASP作为开发平台,所运用的开发工具Dreamweaver 8。并使用Access数据库管理系统为系统提供数据管理支持,有效地保障了系统的稳定性及安全性。实现过程中,使用JAVA SCRIPT和VB SCRIPT语言编写页面后台逻辑,并使用ADO数据提供程序实现系统与数据库中数据的交互,提高了系统开发效率,并有效减轻了系统扩展和维护的工作量。系统分析
系统分析是系统开发的第一个阶段,在这个阶段里主要需要完成的任务是:可行性分析、系统架构分析、需求分析、数据分析、系统的运行环境和开发平台。系统初步调查介绍了系统的实现的目标,系统的设计思想,以及培训系统的具体业务流程;功能需求分析详细说明了系统所要实现的主要功能;非功能需求则主要强调界面美观、友好,并且能够达到所要求的页面响应速度。
系统总体设计
3.1系统功能详细设计。在软件的需求分析阶段,我们已经完全弄清楚了软件的各种需求,解决了让软件“做什么”的问题。下一步我们就要着手实现软件的需求,即要着手解决“怎么做”的问题。其中在系统结构设计上主要是定义软件系统各主要成分之间的关系,而在数据设计上侧重于数据的结构的定义。
3.2系统功能流程。信息安全专业教学资源网站的功能主要分为用户功能和管理员功能。用户可直接登陆网站浏览网页,在线学习各门课程,还可以通过留言板来进行学员之间和网站与学员之间的相互交流。
3.3数据库设计。数据库在一个信息管理系统中占有非常重要的地位,数据库设计的好坏将直接影响系统的效率以及实现效果。合理的数据库设计可以提高数据存储的效率,保证数据的完整和一致。同时,合理的数据库结构也将有利于程序的实现。
在此系统的数据库设计中,有各种不同类型的人员(或用户)之问相互打交道。他们从不同的角度以各自的观点来看待数据库系统数据库,从而形成了数据库的3层结构,分别为用户试图层、逻辑层、物理层。数据库系统的主要目的就是提供给用户一种抽象数据视图,而无须用户了解数据是怎样存储和修改的,因此也就要求数据库具有数据独立性。
3.4数据库表的设计。通过系统需求分析及总体设计,数据库的需求设计也就变得逐渐清晰起来。按照前面的需求,在ACCESS中,建立相应的数据库。
系统实现与测试
4.1系统测试的目标和方法。测试是“为了发现程序中的错误而执行程序的过程”。但发现问题不是我们的最终目标,发现问题是为了解决问题,测试阶段的根本目标是尽可能多地发现并排除网站中潜藏的错误,最终把一个高质量的教学资源网络系统交给用户使用。测试的运行环境与系统的运行环境一致。
测试有两种方法:黑盒测试(功能测试)和白盒测试(结构测试)。黑盒测试检查程序功能是否能按照设计要求正常使用,程序是否能适当的接收输入数据产生正确的输出信息,并且保持外部信息的完整性。白盒测试按照程序内部的逻辑测试程序,检验程序中的每条通路是否都能按预定要求正确工作。
就本系统测试而言,既然已经知道了系统所要实现的功能,则采用功能测试。
4.2功能测试。系统安全是整个系统正常运行的重要保证,数据安全更是非常重要。对Web开发人员来说,保证Web站点安全是一个关键而又复杂的问题。若要保证信息安全教学网站的安全,必须执行身份验证。IIS也可以基于用户的主机名或IP地址来允许或拒绝访问。
数据库的安全性也是很重要的,它通常和计算机系统的安全性,包括操作系统、网络系统的安全性是紧密联系、相互支持的。
针对本系统的一些缺点,主要在以下方面进行改进:改进界面外观。界面外观的线条应流畅,增强美感;加强各功能之间的联系,尽量将尽可能多的功能在一个界面中能够实现,避免繁琐操作;细化各个功能操作,为用户的各种操作提供尽可能详细的提示信息,使操作更有目的性,使功能更人性化。
系统的优点有:(1)充分利用网络资源,进一步提高用户工作效率;(2)为用户提供方便快捷的信息安全专业最新的知识;(3)由于采用了B/S模式,客户机层只负责数据的显示处理运算,也就是数据处理和显示相分离,使系统便于开发和维护。
参考文献:
[1]刘瑞斯.ASP编程基础及应用教程[M].北京:机械工业出版社, 2004.89-104.[2]郭瑞军.ASP数据库开发实例精粹[M].北京:电子工业出版社,2004.201-221.