最新小学教师角色定位相关论文(5篇)
每个人都曾试图在平淡的学习、工作和生活中写一篇文章。写作是培养人的观察、联想、想象、思维和记忆的重要手段。那么我们该如何写一篇较为完美的范文呢?接下来小编就给大家介绍一下优秀的范文该怎么写,我们一起来看一看吧。
小学教师角色定位相关论文篇一
----云计算
丁娟
(怀化学院计算机系2班 0906402024)
摘要:下一代互联网关系到我们整个世界的发展,其实一直都想写一篇关于云计算的论文了,这个名词老是听到,云计算概念是由google提出的,这是一个美丽的网络应用模式。
关键词:下一代互联网,云计算。
1、引言
狭义云计算是指it基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的资源;广义云计算是指服务的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的服务。这种服务可以是it和软件、互联网相关的,也可以是任意其他的服务,它具有超大规模、虚拟化、可靠安全等独特功效;“云计算”图书版本也很多,都从理论和实践上介绍了云计算的特性与功用。
2、云计算为何是网络之后
云计算可谓是明天互联网上的网路明星了,说它是网络之后当之无愧了,它联系着下一代的互联网,互联网飞速发展的热潮冲击着整个世界,最简单的云计算技术在网络服务中已经随处可见,例如搜寻引擎、网络信箱等,使用者只要输入简单指令即能得到大量信息。未来如手机、gps等行动装置都可以透过云计算技术,发展出更多的应用服务。进一步的云计算不仅只做资料搜寻、分析的功能,未来如分析dna结构、基因图定序、解析癌症细胞等,都可以透过这项技术轻易达成。
3、互联网的现状
互联网是人类智慧的结晶,标志着当代先进生产力的发展,中国政府大力倡导和积极推动互联网在中国的发展和广泛应用。随着互联网在中国的快速发展与普及,人们的生产、工作、学习和生活方式已经开始并将继续发生深刻的变化。目前中国已成为世界上互联网使用人口最多的国家,中国投入大量资金建设互联网基础设施。中国政府积极推动下一代互联网研发。20世纪90年代后期,中国开始下一代互联网的研发,实施“新一代高可信网络”等一系列科技重大项目。2001年,中国第一个下一代互联网地区试验网(nfcnet)在北京建成。2003年,“中国下一代互联网示范工程”(cngi)正式启动,标志着中国进入下一代互联网的大规模研发和建设阶段,现已建成世界上最大的ipv6示范网络,试验网所用的中小容量ipv6路由器技术、真实ipv6源地址认证技术和下一代互联网过渡技术等处于国际先进水平。中国提出的有关域名国际化、ipv6源地址认证、ipv4-ipv6过渡技术等技术方案,获得互联网工程任务组(ietf)的认可,成为互联网国际标准、协议的组成部分,中国互联网发展、普及和应用存在区域和城乡发展不平衡问题。受经济发展、教育和社会整体信息化水
平等因素的制约,中国互联网呈现东部发展快、西部发展慢,城市普及率高、乡村普及率低的特点。正是这样的互联网现状使得云计算的出现。
4、现代互联网的现状推动云计算的发展
为了更好的管理好互联网,人们会依此实现虚拟化并重造互联网应用,创造出基于服务的业务模式。云计算其实是一种新型的计算模式,能够把 互联网资源、数据、应用作为服务通过互联网提供给用户;同时,云计算也是一种新的基础架构管理方法,能够把大量的、高度虚拟化的资源管理起来,组成一个庞大的资源池,统一提供服务。对于各行业的企业管理而言,云计算意味着互联网与业务相结合而引发的突破式创新——它能将 互联网 转化成生产力,推动商业模式的创新,从而引领企业开拓出一片经营蓝海;在不断增加的复杂系统和网络应用、以及企业日益讲求互联网 投资回报率和社会责任的新竞争环境下,在不断变化的商业环境和调整的产业链中,云计算能够为企业发展带来巨大的商机和竞争优势。
5、云计算的发展趋势
云计算是数据中心基础架构的迁移典范,它的时代已来临。云计算能够把各种业务相关的上下游企业及顾客整合到一个基于云的统一应用、信息共享的虚拟化商业平台上,甚至实现跨行业的信息整合,从而实现外部经营模式的创新、协同业务伙伴共同创造竞争蓝海。例如,把银行、卖场、分销商以及生产厂商的 erp 系统整合在云平台上,以短期信贷的方式提前实现卖场/网店与分销商/厂商/消费者之间的实时结算,大大缩短分销商和厂商的资金占用和周转周期,同时银行也得到了相应的收益;另外,整合电子商务网站的信用评估系统及银行特有的信用评级体系,可以加快拓展小额信贷业务。据预测 2011年我国网上银行交易额将超过 1100万亿元,到 2015年网上银行交易额将达到 3500万亿元左右,这种支撑跨行业运营的金融服务云平台将蕴藏着巨大的利益。更多安全解决方案的推出,显现了云计算模式自身安全有很多需要解决的地方之外,而作为企业级用户在接受云计算服务的过程中,安全也是最为优先考虑的要素之一,在安全得不到有效解决之前,云计算的应用推广也将是一个愿景而已。通过安全解决方案提供商近期推出的一系列安全解决方案来看,云计算的安全焦点已经从合规性、电子证据、风险管控这些较为务虚的领域,随着实际应用的延伸拓展到了具体的安全解决方案领域。
6、云计算的应用
云计算是关于建立数据中心的计算,其数据中心允许供应商创建可扩展的网站和服务,云计算的性质和灵活性也就显而易见了。云计算需要终端的大马力来进行数据处理,又需要运转那些和人们产生交互作用的可扩展性网站。云计算其基本思想是通过云提供的服务签订合同,用户便能对硬件或软件以最小的投资完成计算任务。这句话在有意传达一个模糊的信息即用户并不在意任务完成的地点和方式,用户所关心的时正确的结果。当他们偶尔遇到大型的高峰负荷时,只有在需要时才会使用服务,并为服务付款。云计算使得科学计算领域的高性能发展,提供给用户的是计算能力、存储能力、网络和其他基本的资源租用,用户能够部署和运行任意软件,包括操作系统和应用程序。用户不用管理或控制底层的云计算基本设施,但能控制操作系统、存储、部署的应用。也可以选择网络组建(例如防火墙,负荷均衡)。
7、云计算的不足目前、云计算的分工还不过细致、厂商合作也还不够广泛,因此需要如何完善服务、扩大合作领域,同时加强监管,重视安全性的问题,通过互联网的运营模式,为用户提供高质量、有保障的云计算服务。随着云计算的不断发展,安全性问题成为企业高端、金融机构和政府it部门的核心和关键性任务,云计算服务提供商需在信息安全方面增加投入,保证用户商业信息。同时,云服务提供商业和用户也需要明确保密责任,完善细化赔偿条款,避免分歧。为了以后互联网的发展应该做到以下几点:
7.1、应该建立云计算技术联盟。目前国内从事云计算的技术研究机构、学和研究机构发展很快。但多是各自做各自的,相互之间缺乏开放的标准,无法在技术、数据和服务上达到互联互通、相互协调并形成合力,作为未来技术的战略性法杖趋势,我们应该从国家的层面,有效的促进和推动我国云计算的发展,提供相应的云计算技术联盟,集中各方面的技术力量和资源,形成合力,加大云计算技术的研发,推动开源技术和开放标准,推动相关技术和服务的互联互通。
7.2、发展开源云计算技术,提升服务能力。从国际趋势来看,数据中心将成为云计算只要运营机构,目前国内的业务发展还不完善,产品和服务质量同质化严重,能源利用率低,运营成本过高,此外,随着网络游戏,web网络的迅速发展,企业对服务的需求越来越大了,对数据中心资源和服务水平的要求更高,另外,统一平台管理还有利于雨雾的扩展,能更大的加入到云计算的管理平台上,进行统一的管理和部署。
7.3、发展云安全,创造安全的互联网环境。云安全是未来互联网安全的一种发展趋势,也是云计算模式中一种比较活跃的领域。网络木马的数量的增长,使得传统的代码技术面临严峻的挑战。传统的互联网安全技术需要用户对其升级病毒木马,并将其保存在自己的计算机上,需要消耗一定的互联网带宽和系统资源。而通过云安全平台将为用户和安全厂商通过互联网紧密相连,组成一个庞大的木马软件检测和查杀网络,每个用户都为“云安全”疾患贡献一份力量,同时分享其他所以用户的安全成果。
8、结论
最后希望云计算成为明日互联网上那颗璀璨的星星,永久的发光发亮。互联网的明天将会更加的精彩
参考文献
[1] 谢希仁.计算机网络教程[m].第二版,北京:人民邮电出版社,2006:191—197。
[2]百度文库,关于下一代互联网的未来和云计算。
小学教师角色定位相关论文篇二
网络教学论文教师角色定位论文网络教学论文教师角色定位论文网络教学论文教师角色定位论文
浅析网络教学中的教师角色定位
【摘 要】网络时代的到来,教师已不仅仅是知识的传授者,同时也是终身学习者、课堂环境的设计者、解决问题的指导者、学生心理健康的维护者,是学生的良师益友。在网络时代中,教师只有熟练掌握现代教育技术,才能适应网络时代教师角色的转变,找到合适的定位。
【关键词】网络教学 教师 角色定位 一 网络环境下对教师的要求
传统学校教育将教师角色定位为单一的知识传播者,决定着教学的内容、方法、进程、质量等。然而,在人类进入信息社会的今天,特别是网络教学时代的到来,使教师的职能逐渐被其他新型的社会教育职业群体所分担,教师的传统权威地位正在逐步丧失,教师面临着角色的转换。
教师要从传统的知识传授者和灌输者的角色转变为学生学习的指导者、课程学习资源的开发者、信息资源的导航者等角色,在网络教学中发挥着引导学生学习的作用。因此,教师角色重新定位已成为时代推动教育发展和教育自身发展的必然选择。教师要研究基于网络环境下的学生的认知规律,从而更好地创设教学情景,有效地促进学生对所学知识的意义建构;研究如何培养学生的认知能力、更高层次的思维、解决问题的能力;研究怎样使学生加深对知识的理解和提高他们处理信息的能力;研究如何对网络提供的教学资源
进行整合、评价和充实。二 网络教学的特征分析 1.网络教学资源存在多元化
实施网络教学,其信息资源不仅来源于本地电脑所提供的内容,更多的来源将是分布在网上世界各地。师生通过联网的学校图书馆、教室甚至在家中即可迅速地得到世界上相关方面的最新、最全的第一手资料,聆听世界一流教师的讲课,向最好的专家请教。可以说网络教学信息来自于世界各个角落,其信息呈现多元化趋势。2.网络教学方法存在综合化、多样化
现代信息技术应用于教学过程,促使了教学方法向综合化方向发展。传统的课堂班级式教学,是集体化的教学方式,无法适应人的个性和特点,学生始终处于被动的学习环境中。网络教学方式则是集体化和个体化二者的有机结合。利用网络,学生可参加各种类型的专题讨论组,对感兴趣的问题进行自由讨论和发言,发挥各自的特点,相互争论、相互帮助、相互提示或进行分工合作,这就使得课堂学习、小组讨论和协作学习等教学方式交互辉映。网络教学教材是多媒体可双向交流的教材,思想性、科学性、艺术性得到了充分的体现,为各学科的教学提供了丰富的视听环境,给受教育者以全方位的、多维的信息,扩大了教育规模。更重要的是它丰富了教学方式,增强了学习的趣味性、形象性、生动性。3.网络教学的交流范围呈现扩大化
以前人们进行交流的工具主要有信件、电话和传真等普通手段,往往处于被动的信息获取模式。进入网络时代,凭借电子邮件、远程登录、文件传输、讨论组、电子公告板及网络会议等一系列双向信息交流工具,师生双方可就某一问题随时与一国、多国或全球范围内的同行或同学进行讨论交流,不仅速度快,而且费用低廉,完全打破了空间和时间的限制。三 网络教学中的教师角色定位分析 1.教师应为学习资源的设计者和开发者
和传统教学中教师在课前准备教材、备好教案一样,设计和开发基于网络的学习资源是教师开展教学的第一步。课前收集大量的与教学内容有关的学习资料呈现在网上,显示了网络强大的资源共享能力,为学生提供可供选择的学习资源。通过网络中丰富、多元化的教学信息,既培养了学生处理信息的能力,增强了学生的信息素养,更为学生个性化、人性化的网络学习提供了一个自主探索的平台。作为资源的设计者和开发者,教师的主要任务是将教学内容以适当的方式呈现在网上,并尽可能地为学生提供所需要的各种信息和资源。这样就为学生提供了选择空间,学生可根据自身需求选择自己所需要的学习资料,为学生个性化的学习创造条件。2.教师应为学生知识的导航者
随着网络时代的到来,信息社会的文明使知识的创造、存储、学习和利用方式发生了革命性的变化。如何培养学生学会学习、学会创新、学会生存,这是教育工作者必须深入思考的问题。网络信息资源种类、数量繁多,为教学提供了丰富的资源。作为导航者,教
师在有效整合教育资源、提高学习效率的同时应着眼于学生信息素养的培养,逐步有序地、开放地培养学生迅速筛选和获取信息,准确地鉴别信息真伪,创造性地加工和处理信息的能力,为学生的终生学习奠定基础。
3.教师是学生心理健康的咨询者
网络的出现,在缩短了人们之间时空距离的同时,也拉大了人们之间的心灵距离,孤独、忧郁已为现代人的一种流行病。学生虽然通过键盘能与网上其他伙伴进行快速的交流与联系,却往往不善于与周围的人建立良好的人际关系,结果心理问题呈上升趋势。作为教师,在充分发挥其传统教育职能的基础上,还应担当起学生心理健康的咨询者、治疗师等职责,帮助学生在心智方面健康发展。4.教师是学生学习成果评价的参与者、评价者
教师要能在探索发现之后及时引导学生进行自我评价和反思,这样才能提高认识、增强学生学习动机。评价是促进教学必不可少的一个步骤,换句话说,评价本身就是教学过程的一部分。传统教学中一般采用考试、作业等方式来评价学生的学习成绩。网络学习环境与传统课堂教学环境的不同,决定了评价方式的不同。老师可以在练习检测、教学反馈、在线讨论等教学环节中实施教学评价,显示网络教学评价的优势,起到促进学生学习的积极作用。
小学教师角色定位相关论文篇三
班主任的角色定位
三尺讲台,一方教室,是一片小的教育天地。班主任就是这小天地中的擎天柱,要撑起学生头顶的一片蓝天,就要有很高的道德修养、真诚的爱心、一定的智慧。教师一旦拥有了班主任这个称号,自己肩上的责任就多了几分,无需抱怨工作的繁杂,只有正确、深刻而又全面地认识自己的地位和职责,合理地定位自己的角色,才能作一名优秀的班主任。
一、充当学生的朋友
一位良师,在学生的成长中,犹如大海里的一座灯塔,为他们指名航行的方向。一位班主任在学生的学习生活中,既得是一位良师,又得是一位益友,把关爱送给学生。当学生说错话、做错事的时候,一定是很胆怯又无奈的,班主任一味的批评是于事无补的,不如豁达大度点,宽容点,给学生一个认识错误,改正错误的机会。此时放下老师的架子,少一点师道尊严,当学生的知心朋友,走到学生中去,与他们一起解决问题。哪怕是摸摸他的头,拍拍他的肩膀,给一个灿烂的微笑,一句鼓励的话语,也能让学生在老师这里找到温暖,找到信任。还要以平视的目光,平等的语言与学生沟通,处处用宽容和理解设身处地为学生着想,将心比心,把师生关系看成一种平等的互助关系,将师生间的距离拉近,学生便会敞开心扉与老师交流,老师对他们有了更多的了解,为更好的教育奠定了基础。这样学生喜欢听取老师的见解,老师的威信也随之增高,开展班级工作怎会不水到渠成呢?
二、当学生明辨是非的法官
对于教师而言,我们的工作对象是很特殊的,他们是一群天真善良的孩子,他们已经开始用自己稚嫩的心灵衡量这个世界,他们有着各自判断是非的标准。在孩子们的眼中,教师就应该站在公正公平的立场去评判事情,他们是正义的代表。班主任的这种角色更显重要,如评选“三好学生”活动中,必须拿出切实可行的,让学生心服口服的标准。当同学间产生矛盾时,班主任得去细心的调查事情的真相,公正地处理,偏袒某一方,都会在学生小小的心灵中留下创伤,降低了班主任的威信。
总之,班主任的一言一行,孩子们都会看在眼里,记在心里,影响着孩子们对是非善恶的判断和理解。班级管理并非易事,繁杂琐碎的事情很多,由不得你大刀阔斧,一切总在和风细雨中给学生以影响。
三、当学生的好父母
一个好老师能被学生认可和接受,他必须具有慈爱之心。一个小学生离开父母、家庭熟悉的环境,来到新的环境学习,心态一定比较复杂,或娇气,或胆怯,或孤独。各自的素质与自身努力程度都不同,表现出来的也就千差万别。此时班主任千万不能拿一个尺度来衡量学生,要像孩子的父母那样包容学生、帮助学生。在精神上安慰他们,生活上关心他们,学习上指导他们。当学生感到身体不舒服时,要暂时代替父母,给他点热水喝,缓减一下病痛,或立刻找医生;当他忘记带书带笔时,可把自己的书、笔给他用;当他不会做作业时,要耐心地给他讲解,像妈妈那样鼓励,帮他树立信心;甚至有时学生会因为没吃早饭而上课胃疼,班主任都要怕他耽误课而给他补充食物。学生真正感觉到老师对他的关心和爱护了,那由衷的尊敬就会超过对父母的了。
四、当学生的好榜样
学高为师,身正为范,教师的一言一行无时无刻不潜移默化地影响着每一个学生,学生往往从班主任身上学会做人,学会做事。这就要求班主任不光要为人师表,更要起到率先垂范的作用,给学生做一个好的榜样。要求学生讲文明礼貌,我们首些要尊重每一个学生,不用脏话骂人,不挖苦讽刺他们;教育他们热爱劳动,我们首些要自己整理好讲桌,随手捡起地下的纸片,和学生一起打扫卫生;要求学生认真书写,我首些在板书时做到规范工整,作业中的批语也要一笔一划认真地写。这样,自己言行就收到了润物细无声的效果
另外,如果班主任发现学生的不良行为,只是一味地批评指责或是惩罚,是达不到教育效果的。不如以自己的言行去感染学生,用无声的语言去批评,定会收到相当的成效。有时看到学生故意将纸片扔到别人的桌子底下,我没有批评,只是弯下腰去顺手捡起放进垃圾箱。这一无声的教育就是告诉学生怎样做是正确的。等他再扔我再捡时,他便坐不住了,立刻自动更正自己的错误行为,从此,他学会了自我约束,良好的习惯逐渐养成,我的榜样作用也收到预期的效果。
总之,班主任面对班上几十名性格各异的学生,只有怀着一颗爱心,一种责任感,充当好每一个角色,才能有效地进行引导与管理,才能带出一个充满生机、活力的班级。
小学教师角色定位相关论文篇四
网络教学论文网络教学系统论文
对教学网络互动系统的设计构想
摘要:教学网络互动系统是校园网建设中的一个重要组成部分,是方便教师备课、授课、发布课程信息,学生课后自主学习、获取课程信息,教师和学生课后交流、答疑、教师批改作业以及实现教学资源共享等教学环节的有效载体,并且可以为以后远程教育的开展打下基础。本文将从教学网络互动系统设计的必要性、系统功能以及系统结构等方面对其进行论述。
关键词:教学网络 互动系统 功能 结构
近年来随着全国高校校园网的建立和迅速发展,许多高校开发出了各自的网络信息平台,这些平台在高校管理工作中发挥了重要作用,然而对高校的教学、科研工作的影响尚有待提高。因此,在当前校园网已基本建成的前提下,建设一个教学网络互动系统,以改善目前的教学工作不失为一个可行的方案。
系统设计的必要性
1.1 当前教学模式过于简单
目前在大学校园中,教师的传统教学模式仅是教材文本数字化以及教师课堂讲稿的简单再现,并且表现形式单一,其内容主要是以下两种方式:
①简单的电子文本或静态图像;
②教师的课堂powerpoint演示文稿。
1.2 教学资源重复建设且难以共享
由于缺乏有效的交流和共享平台,教师和学生往往需要独自建设教学资源,而这些资源有相当一部分具有相似性和通用性,这样容易造成资源的重复建设和浪费,并且不利于优质资源的共享。
1.3 师生缺乏交流平台
师生交流的传统形式往往受到时空的极大限制,效率低下,且大多数高校教师科研工作繁重,与学生直接交流的机会并不多,如果师生能有一个便捷的交流平台,则该问题将迎刃而解。
1.4 信息传播方式单一
在传统的教学模式下,师生之间的信息传播大多是通过班干部的上传下达或手机短信等平台来实现,但这种方式往往是教师对学生的单方向传播,且效率低下,不利于师生的交流。
系统应具有的功能
教学网络互动系统是在以计算机网络为代表的现代媒介上进行教学活动的平台,其主要特征是:以开放的非线性分布方式为师生提供丰富的教学资源环境,为教师提供了便捷的教学平台和共享方式,同时为学生的个性发展提供了优化的教育时空,满足学生的个性化学习需求。因此,该系统应是一个集成平台,通过此平台,应当可以进行以下活动:
2.1 自主学习
通过教学网络互动系统,教师的教学活动和学生的学习活动将不再局限于某一时间,某一地点,而是以其丰富的网上学习资源、良好的交互、快捷的通信方式,为学生个别化学习提供可能。
2.2 资源共享
师生可以通过上传、下载教学资源,以达到教师与教师、学生与教师、学生与学生到多方位资源共享的目的。
2.3 师生交流
教学网络互动系统提供了一个学生和教师之间进行交流的平台。学生可以在线向教师提问,教师通过网络向学生答疑。由于交流信息的公开,可以避免问题的重复,节约了教学资源;此外,由于网络的特性,师生不受空间的限制,使其在时间分配上带来了极大的自由。
2.4 信息公告
在系统中设置有信息公告部分,该部分用于及时向学生传递课程信息,如交作业的时间、考试的时间和地点、课程安排的调整等信息。
2.5 在线批阅
通过教学网络互动系统,学生可及时地将作业上传,而教师也可以及时进行批阅,及时进行信息反馈,节约师生信息传递的时间。
2.6 后台管理
通过该模块管理员可对系统及相关信息进行管理。如对学生信息、公告、教学资源等进行添加、删除、修改,以及相应的权限设置和信息查看,当然,教师也应享有部分管理权限。该模块保证了网站
能够及时更新并动态运转。
系统结构
教学网络互动系统分为三大模块:网络教学模块、网络资源模块、网络管理模块。其系统结构如图1 所示。
3.1 网络教学模块
网络教学模块包括信息公告、课程学习、作业习题、课后交流等部分。
信息公告是教师发布课程信息、学生获取课程信息的便捷通道,该部分用于及时向学生传递课程信息,如交作业的时间、考试的时间和地点、课程安排的调整等信息。
课程学习是网络教学模块的主题,是师生教学的直接表现方式。通过多种教学资源构建起形式多样的学习方式,提高师生的教学质量。
作业习题是对课程学习的复习和巩固,具体内容根据课程的不同而有所不同。在构建习题库时可采用层层递进的启发式设计,便于引导学生自主学习。
课后交流是师生及时进行信息交流的重要环节,通过系统提供的交流平台,可帮助教师和学生进行有效的信息沟通,如教师对学生的学习建议,学生对教学环节的想法等,直接促进教师教学质量和学生学习效果的提升。
3.2 网络资源模块
在网络资源模块中,多媒体素材按其类型进行组织,主要包括视频、音频、文本、图形等,在此基础上构建习题库、课件库以及其他教学资源,网络资源库是基于习题库、课件库和其他教学资源的教学资源集合,并直接面向师生的教学活动。网络资源库是开放的,并可根据需要再建立其他子库。
习题库是学生进行课程复习和巩固的主要平台,在习题库中可按照知识点的难易程度、类型等方式进行分类、排序,以便学生有针对性的复习和巩固。
课件库专门用于存放课程资源,学生可方便地进行下载学习,同时也有利于教学资源的共享,避免教师对相似或相通资源的重复建设。
其他是对习题库、课件库的补充,用以拓展学生的知识面,有利于他们深入学习。
3.3 网络管理模块
网络管理模块,包括了系统管理、教学管理和资源管理等三个部分。系统管理负责整个教学网络互动系统的性能管理、安全管理等;教学管理主要包括学生信息管理、学习管理等,是对网络教学模块的管理;资源管理主要包括多媒体素材管理、课件库管理、习题库管理以及其他教学资源的管理,同时负责对教学资源的收集、分类和整理,是对网络资源模块的管理。其中,系统管理主要由管理员负责完成,资源管理主要由教师和学生负责完成,而教学管理由管理员和教师共
同负责完成。
结束语
当前,很多高校的校园网网络基础设施已经建成,并实现了校园网与中国教育科研网的高速联网。随着社会的不断发展,教学模式必须有重大变革,才能满足社会对人才的需求。而教学网络互动系统充分实现了以学生为主体、教师为主导的现代教学思想,改变了传统的教学模式,有利于培养符合21世纪要求的新型人才,因此,教学网络互动系统必将成为今后教学的一种主要方式!
参考文献:
[1]周长安.网络信息资源系统在教学中的应用.现代情报,2006,7.[2]黄艳娟,陶国芳.对校园网络教学系统的设计构想.杭州医学高等专科学校学报,2004,6.[3]黄军勤,张烨,崔杜武.大学英语网络教学系统的设计与开发.
小学教师角色定位相关论文篇五
论计算机网络的安全性设计
摘要
我在一家证券公司信息技术部分工作,我公司在9798年建成了与各公司总部及营业网点的企业网络,并已先后在企业网络上建设了交易系统、办公系统,并开通了互联网应用。因将对安全要求不同、安全可信度不同的各种应用运行在同一网络上,给黑客的攻击、病毒的蔓延打开了方便之门,给我公司的网络安全造成了很大的威胁。作为信息技术中心部门经理及项目负责人,我在资金投入不足的前提下,充分利用现有条件及成熟技术,对公司网络进行了全面细致的规划,使改造后的网络安全级别大大提高。本文将介绍我在网络安全性和保密性方面采取的一此方法和策略,主要包括网络安全隔离、网络边界安全控制、交叉病毒防治、集中网络安全管理等,同时分析了因投入资金有限,我公司网络目前仍存在的一些问题或不足,并提出了一些改进办法。正文
我在一家证券公司工作,公司在98年就建成了与各公司总部及营业网点的企业网络,随着公司业务的不断拓展,公司先后建设了集中报盘系统、网上交易系统、oa、财务系统、总部监控系统等等,为了保证各业务正常开展,特别是为了确保证券交易业务的实时高效,公司已于2002年已经将中心至各营业部的通讯链路由初建时的主链路64k的ddn作为备链路33.3kpstn,扩建成主链路2m光缆作为主链路和256k的ddn作为备链路,实现了通讯线路及关键网络设备的冗余,较好地保证了公司业务的需要。并且随着网上交易系统的建设和网上办公的需要,公司企业网与互联网之间建起了桥梁。改造前,应用系统在用户认证及加密传输方面采取了相应措施。如集中交易在进行身份确认后信息采用了blowfish 128位加密技术,网上交易运用了对称加密和非对称加密相结合的方法进行身从好为人师证和数据传输加密,但公司办公系统、交易系统、互联网应用之间没有进行安全隔离,只在互联网入口安装软件防火墙,给黑客的攻击、病毒的蔓延打开了方便之门。
作为公司信息技术中心运保部经理,系统安全一直是困扰着我的话题,特别是随着公司集中报盘系统、网上交易系统的建设,以及风外办公需要,网络安全系统的建设更显得犹为迫切。但公司考虑到目前证券市场疲软,竞争十分激烈,公司暂时不打算投入较大资金来建设安全系统。作为部门经理及项目负责人,我在投入较少资金的前提下,在公司可以容忍的风险级别和可以接受的成本之间作为取舍,充分利用现有的条件及成熟的技术,对公司网络进行了全面细致的规划,并且最大限度地发挥管理功效,尽可能全方位地提高公司网络安全水平。在网络安全性和保密性方面,我采用了以下技术和策略:1.将企业网划分成交易网、办公网、互联网应用网,进行网络隔离。2.在网络边界采取防火墙、存取控制、并口隔离等技术进行安全控制。3.运用多版本的防病毒软件对系统交叉杀毒。4.制定公司网络安全管理办法,进行网络安全集中管理。
一.网络安全隔离
为了达到网络互相不受影响,最好的办法是将网络进行隔离,网络隔离分为物理隔离 逻辑隔离,我主要是从系统的重要程度即安全等级考虑划分合理的网络安全边界,使不同安全级别的网络或信息媒介不能相互访问或有控制的进行访问。针对我公司的网络系统的应用特点把公司证券交易系统、业务公司系统之间进行逻辑分离,划分成交易子网和办公子网,将互联网应用与公司企业网之间进行物理隔离,形成独立的互联网应用子网。公司中心与各营业部之间建有两套网络,中心路由器是两台cisco7206,营业部是两台cisco2612,一条通讯链路是联通2m光缆,一条是电信256k ddn,改造前两套链路一主一备,为了充分利用网络资源实现两条链路的均衡负载和线路故障的无缝切换,子网的的划分采用vlan技术,并将中心端和营业商的路由器分别采用两组虚拟地址的hsrp技术,一组地址对应交易子网,一组地址对应办公网络,形成两个逻辑上独立的网络。改造后原来一机两用(需要同时访问两个网络信息)的工作站采用双硬盘网络隔离卡的方法,在确保隔离的前提下实现双网数据安全交换。
一、网络边界安全控制
网络安全的需求一方面要保护网络不受破坏,另一方面要确保网络服务的可用性。将网络进行隔离后,为了能够满足网络内的授权用户对相关子网资源的访问,保证各业务不受影响,在各子网之间采取了不同的存取策略。
(1)互联网与交易子网之间:为了保证网上交易业务的顺利进行,互联网与交易子网之间建有通讯链路,为了保证交易网不受互联网影响,在互联网与事心的专线之间安装了netscreen委托防火墙,并进行了以下控制:a)只允许股民访问网上交易相应地址的相应端口。b)只允许信息技术中心的维护地址ping、telnet委托机和路由器。c)只允许行情发送机向行情主站上传行情的端口。d)其它服务及端口全部禁止。并且在互联网和交易网之间还采用了ssl并口隔离,进一步保证了交易网的安全。
(2)办公子网与互联网之间:采用东大neteye硬件防火墙,并进行了以下控制:a)允许中心上网的地址访问互联网的任何地址和任何端口。b)允许股民访问网上交易备份地址8002端口。c)允许短信息访问公司邮件110、25端口,访问电信sp的8001端口。d)其它的都禁止。
三、病毒防治
网络病毒往往令人防不胜防,尽管对网络进行网络隔离,但网络资源互防以及人为原因,病毒防治依然不可掉以轻心。因此,采用适当的措施防治病毒,是进一步提高网络安全的重要手段。我分别在不同子网上部署了能够统一分发、集中管理的熊猫卫士网络病毒软件,同时购置单机版kv3000和瑞星防病毒软件进行交叉杀毒;限制共享目录及读写权限的使用;限制网上软件的下载和禁用盗版软件;软盘数据和邮件先查毒后使用等等。
四.集中网络安全管理
网络安全的保障不能仅仅依靠安全设备,更重要的是要制定一个全方位的安全策略,在 全网范围内实现统一集中的安全管理。在网络安全改造完成后,我制订了公司网络安全管理办法,主要措施如下:1)多人负责原则,每一项与安全有关的活动,都必须有两人或多人在场,并且一人操作一人复核。2)任期有限原则,技术人员不定期地轮岗。3)职责分离原则,非本岗人员不得掌握用户、密码等关键信息。4)营业进行网络改造方案必须经过中心网络安全小组审批后方可实施。5)跨网互防须绑定ip及mac地址,增加互防机器时须经过中心批准并进行存取控制设置后方可运行。6)及时升级系统软件补丁,关闭不用的服务和端口等等。
保障网络安全性与网络服务效率永远是一对矛盾。在计算机应用日益广泛的今天,要想网络系统安全可靠,势必会增加许多控制措施和安全设备,从而会或多或少的影响使用效率和使用方便性。如,我在互联网和交易网之间设置了防火墙的前提下再进行了ssl并口隔离后,网上交易股民访问交易网的并发人数达到一定量时就会出现延时现象,为了保证股民交易及时快捷,我只好采用增加通讯机的办法来消除交易延时问题。
在进行网络改造后,我公司的网络安全级别大大提高。但我知道安全永远只是一个相对概念,随着计算机技术不断进步,有关网络安全的讨论也将是一个无休无止的话题。审视改造后的网络系统,我认为尽管我们在internet的入口处部署了防火墙,有效阻档了来自外部的攻击,并且将网络分成三个子网减少了各系统之间的影响,但在公司内部的防问控制以及入侵检测等方面仍显不足,如果将来公司投资允许,我将在以下几方面加强:
1. 在中心与营业部之间建立防火墙,通过访问控制防止通过内网的非法入侵。
2. 中心与营业部之间的通讯,采用通过ip层加密构建证券公司虚拟专用网(vpn),保 证证券公司总部与各营业部之间信息传输的机密性。
3.建立由入侵监测系统、网络扫描系统、系统扫描系统、信息审计系统、集中身份识别系统等构成的安全控制中心,作为公司网络监控预警系统。
论计算机网络的安全性设计 摘要
在计算机与网络技术飞速发展的今天,医院信息系统的建设已经成为医院现代化管理的重要标志,同时也是医院管理水平的一种体现。尤其是医疗保险制度的改革,与医院信息系统形成了相互促进的态势,我国很多医院都建立了自己的信息系统。由于行业性质的缘故,医院信息系统必须7x24小时不间断运转,因此对网络系统的安全性和可靠性有很高的要求。本文通过一个医院信息系统项目,阐述了医院计算机网络的安全性设计方面的一些具体措施,并就保障网络的安全性与提高网络服务效率之间的关系,谈了自己的一点体会。正文
我于2001年4月至2003年10月参加了某医院的医院信息系统的建设工作,在项目中,我担任了系统分析与系统设计工作。医院信息系统是指利用计算机软硬件技术、网络通讯技术等现代化手段,对医院及其属各部门对人流、物流、财流进行综合管理,对在医疗活动各阶段产生的数据进行采集、存贮、处理、提取、传输、汇总、加工生成各种信息,从而为医院的整体运行提供全面的、自动化的管理及各种服务的信息系统。由于行业性质的缘故,医院信息系统必须7x24小时不间断运转,因此对网络系统的安全性和可靠性有很好的要求,在该项目的系统设计阶段,我们就将网络系统的安全性作为一个重要的部分考虑在内。由于该信息系统是建立在一个物理上与公众网完全隔离的局域网基础上的,所以我们并没有过多地考虑防御来自外部入侵者的威胁方面的安全问题,我们认为该系统的安全核心—是保证信息系统的正常运行,二是保证数据的安全,也就是说该医院网络信息系统的安全可以分为信息系统安全和数据安全。下面就我们在这两方面所采取的措施加以论述。信息系统安全
信息系统安全涉及网络安全、服务器组的安全、供电安全、病毒防范等。
1.网络安全
对于医院的业务局域网,威胁网络安全的主要因素有:网络设计缺陷、网络设备损坏、非法访问等。经过充分调研,认真分析,结合该医院的实际情况,我们设计了一个主干为三层路由千兆交换以太网的网络方案。
我们采用具有三层路由功能的两台核心交换机nortel passort 8600、两台具有三层路由功能的nortel acclar 1150交换机和千兆级光纤组成网络主干,边沿交换机为baystack450。本方案我们采用smlt(split multi-link trunking)+vrrp(virtual router redundancy protocol)技术。nortel公司mlt(multi-link trunking)是一种允许多条物理链路模拟成一条逻辑链路的取合链路虚拟为一条逻辑上的传输线路进行数据传输,进而可以成倍地提高两个交换机之间(或交换机与服务器之间)的数据传输带宽,同时提供了传输链路的冗余备份。当构成虚拟传输链路的几条物理链路有一条由于端口或传输介质本身失效时,不会影响数据的正常传输,所受到的影响仅仅是虚拟链路的传输带宽。smlt,分离的多链路取作主干,同mlt相比,smlt在构成上,不再是两个交换机之间。smlt的一端是一个支持mlt的交换机,而另一端则是由两个交换机通过ist(inter switch trunk,是连接两台聚合交换机以实现信息共享,使两台聚合交换机能作为一台逻辑交换机运转的点对点链路)形成的一个逻辑上的交换机。mlt交换机会别与这两上smlt交换机连接,因此,smlt在增加带宽的同时,可以提供最高级别的可靠性—交换机级别的可靠性。两个smlt交换机不论是端口失效还是端口模板失效,甚至是交换机失效都不会影响数据的正常传输,避免了单点失效对网络正常连通带来的影响。同时,传输负载由两个交换机来均衡完成,可以大幅度提高网络主干的传输性能。smlt体系结构由smlt aggregation switch、ist(inter switch trunk)和smlt client构成,其结构图如下:
在没有使用smlt的情况下启动虚拟路由冗余协议(vrrp),通常只有主交换机进行数据包的转发,如果主交换机出了故障,备用交换机什么样自动顶替主交换机,完成数据包的转发工具;使用smlt,使得vrrp的性能得到扩展,除了主交换机进行数据包的转发外,备用交换机也进行数据包的转发,主交换机和备用交换机互为备份并互相侦听,这样即可以实现流量的负载均衡,也可以实现故障恢复,避免单点失效。为了避免边沿交换机出现单点换效,我们采用了堆叠技术,把若干台baystack450用堆叠电缆堆叠起来,在堆叠的某些交换机上加装光纤模块,由这些光纤端口捆绑成一条逻辑链路上联到网络主干,这样就算堆叠的某些交换机上损坏了,整个堆叠还可以正常工作。特别地,门诊收款处和门诊药房是医院的窗口单位,为了避免由于门诊楼交换机堆叠中的某台交换机出现了故障而导致门诊收款系统和门诊发药系统瘫痪,我们把门诊收款工作站和门诊发药站发散地接到堆叠中的七台交换机。
在防止非法访问方面,我们采用了密码管理、权限设置、虚拟子网(vlan)的划分等措施。
2.服务器组的安全
服务器是全院计算机网络的大脑和神经中枢,保证服务器可靠长期有效的运行是网络信息系统安全的一个特别重要的问题。
由于本方案中的应用程序是采用安全性较高的三层体系统结构,所以服务器组包括域控制器、应用服务器和数据库服务器。
域控制我们采用了两台稳定性较好的ibm xserials 230服务器,一台做主域控制器,另一台做备份域控制器,这样即可以实现登陆验证的负载均衡,又可以避免域控制器的单点失效问题。
应用服务器部分我们采用了六台hp 380g3服务器和一台f5 big-ip5000控制器。big-ip控制器是针对企业本网站或数据中心的一种产品。它能够提供高可用性和智能负载平衡功能。六台hp380g3服务器可以通过f5 big-ip5000控制器连接到核心交换机passport 8600,f5 big-ip5000控制器可以持续监视六台hp 380g3服务器,以确保服务器运行正常,然后再自动将输入的服务请求路由到六台中可用性最高的服务器。这样接,只要有一台hp380g3服务器不出现故障,中间层应用程序便可以正常运行。这样设计即可以实现中间层应用程序的负载均衡,同时在f5 big-ip5000控制器不出现故障的前提下,又避免了应用服务器的单点失效问题。
数据库服务器部分我们采用了一台稳定性较高、存储性能较好的hp dl760 g2服务器、一台hp dl580 g2服务器和一台hp msa1000光纤磁盘阵列柜。两台服务器分别通过光纤通道连接到磁盘阵列柜,组成存储局域网(san)。本方案采用了微软的群集技术,实现了active/passive双机热备份模式,hp dl760 g2做主数据库服务器,hp dl580 g2做备份数据库服务器,在主服务器发生故障的情况下,备份服务器将自动在30秒内将所有服务接管过来,从而保证了数据库服务器的正常运行。在磁盘阵列柜,我们安装了5块146g的scsi服务器硬盘,其中4块硬盘做raid5,一块硬盘做hot spare,这样可以保证阵列柜在两块硬盘发生故障时,系统还可以正常运行。
3.供电安全
由于医院许多大型诊疗议器设备启动时有瞬间高压、高磁场等,会对计算机产生影响因此我们要求院方做到中心机房的电源专线专供,同时采用功率足够大的ups.4.病毒防范
我们通过设置vlan和要求院方安装网络版杀毒软件来防范病毒。数据安全
我们采用数据备份来保证数据安全。
本方案我们采用冗余备份策略。1.利用vertias backup exec 9.1软件将数据备份到磁带库中。veritas backup exec能为跨网络的服务器和工作站提供快速可靠的备份和恢复能力。我们利用veritas backup exec的作业管理功能设置备份定时任务,每天进行一次数据库数据完全备份,每三个月进行一次系统的灾难备份。灾难备份能在数据库服务器崩溃时,避免重装系统,利用最新的数据备份使系统尽快忧愁到运行状态。2.利用ms sql server 2000自身的备份功能,每天定时自动地进行一次数据完全备份,备份数据存放到另一台数据备份服务器hp ml570中,同时在hp ml570中设置一定时任务,对每天的备份数据进行一次完整性检查,这样可以保证备份数据是完整、可用的。
通过数据备份,能使医院在破坏数据的灾难事件中造成的损失降到最低。
计算机网络安全是一个系统工程,除了采用保障网络安全的技术外,还要加强安全教育和制度管理,因此我们强烈要求院方重视对各级计算机操作人员进行计算机网络安全的教育,并制定较为完善的计算机网络管理制度,如严禁非操作人员使用电脑;计算机中心指定专职系统管理员掌握服务器密码,每次更新或升级计算机软件必须有两人同时在场,并做好记录等。
在整个项目方案中,我们用于保障计算机网络系统安全的措施主要是设备的冗余、链路的冗余。采用冗余的措施,除了可以避免单点失效问题,还可以增加网络带宽和实现业务流量的负载均衡。因此保障计算机网络的安全性不仅可以保证网络服务的持续不中断,还可以更好地提高网络服务效率。
在整个项目完成至今一年,从系统运行的情况来看,整个方案是合理的,高可靠性的,院方也感到满意。当然,方案中也有不足的地方,如f5 big-ip5000控制器存在单点失效问题;随着院方的网上挂号等业务的开展,本方案中没有考虑到内网与公众网相连的安全措施等。
长春经济技术开发区的网络安全建设
一、系统安全目标
保证电子政务内部网络、外部网络的信息传输、信息存储是安全的、保密的,确保电子政务网络系统安全、可靠、平稳地运行,我们要实现如下系统安全目标:
1.建成开发区完整的网络安全体系,并建立一套可行的网络安全与网络管理策略; 2.采用防火墙系统对开发区电子政务内、外网络进行安全访问控制;
3.通过网络监控系统,全面监视和跟踪进、出网络的所有访问行为,发现不安全的操作和黑客攻击行为,及时告警和拒绝;
4.建设网络定期安全扫描系统,检测网络安全漏洞,及时了解和掌握计算机当前或近期使用情况,减少被黑客利用的不安全因素;
5.建立病毒防范体系,防止网络系统被病毒的侵害;
6.通过 ca 认证和 pki 数据加密技术进行用户身份识别,为电子政务系统提供安全保障;
7.对内、外网络的信息发布平台 web 进行保护,防止网站网页被非法人员篡改,为领导决策提供安全的文件传输服务;
8.利用安全评估系统进行系统审计、敏感信息检查,确保电子政务信息的安全;
9.进行重要数据库系统的冗余备份,以备不测或灾难时快速恢复网络系统。
二、实施方案
1、物理安全体系
物理安全是整个系统安全的前提,是保护设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故、人为操作失误或各种计算机犯罪行为导致的破坏的过程。具体实施方案包括机房、通讯线路、物理隔离卡、设备和电源的安全措施。
(1)机房环境安全
接地系统:对政务中心所在的开发大厦内所有计算机和各种地线系统采用统一的防雷处理,即建筑物内共地系统,保证设备安全,并能防止电磁信息泄漏。
防雷措施:开发区在楼顶安装了避雷设施,即在主机房外部安装了接闪器、引下线和接地装置,吸引雷电流,并为泄放提供了一条低阻值通道。机房内部采取屏蔽、合理布线、过电压保护等技术措施,以此达到防雷的目的。另外,还采取相应的防盗、防静电、防火、防水等措施。
(2)通信线路安全
主要是对电源线和信号线采取加装性能良好的滤波器功能,减小阻抗和导线间的交叉耦合,阻止传导发射。对机房水管、暖气管、金属门采用各种电磁屏蔽措施,阻止辐射发生。
3、物理隔离卡
物理隔离卡系统从安全的角度出发,提供了一种安全的用户访问机制,终端用户可以在多网物理隔离的条件下安全自由地访问其中任意一个网络。为如何解决开发区管委会领导班子、机关处室、企事业、驻区单位等既要接入电子政务内网又要接入电子政务外网的实际需求提供了一套经济、高效、安全的解决方案。根据开发区各部门接入的政务网络类别和数量,选择双网线隔离卡来实现相关功能设计。
4.设备、电源安全
主要是加强对网络系统硬件设备的使用管理,强调坚持做好硬件设备(如交换机、路由器、主机、显示器等)的日常维护和保养工作,定期检查供电系统的各种保护装置及地线是否正常。电源系统电压的波动、浪涌电流和突然断电等意外情况的发生可能引起计算机系统存储信息的丢失、存储设备的损坏等情况的发生,必须依照国家的相关标准配备。
2、防火墙
将防火墙部署在路由器与受保护的内部网络之间,作为数据包进/出的唯一通道。过滤进、出网络的数据,管理进、出网络的访问行为,封堵某些禁止的业务,记录通过防火墙的信息内容和活动,对网络攻击进行检测和告警。同时,通过设置 dmz(demilitarized zone)实现政府对外网站及信箱与外部畅通的访问。它具体适用范围包括:长春经济技术开发区电子政务门户网站的出入口处;长春经济技术开发区管委会下属各部门的电子政务办公网与电子政务公共网的连接处;长春经济技术开发区电子政务系统的资源中心、数据中心、管理中心、ca中心的边缘。
在电子政务门户网站的出、入口处,资源数据中心与电子政务连接处,各配置两台千兆防火墙,并对防火墙作双机热备、负载均衡。防火墙组位于电子政务网核心路由器和与 internet 连接的前级路由器设备之间,该组防火墙一方面实现电子政务办公网访问门户网站,另一方面实现 internet 用户访问门户网站,同时实现电子政务公众服务网与电子政务办公网的隔离。即 internet 用户可以通过防火墙访问门户网站,但是却不能访问电子政务办公网。
同时考虑到稳定可靠性的问题,对防火墙作双机热备。确保当主防火墙被宕机后,能在最短时间内启动从防火墙,不影响网络的正常运转和安全。为确保门户网站的服务器群高效、稳定工作,应对服务器群实现负载均衡。负载均衡一般用于提高服务器的整体处理能力,并提高可靠性,可用性,可维护性,最终目的是加快服务器的响应速度,从而防火墙位于资源数据中心与核心交换机之间,实现电子政务外网与提供其办公应用服务器区隔离。考虑到二者之间的服务量、访问量很大,防火墙负担过重,会出现瓶颈问题,因此,需要对防火墙作负载均衡,以此来增加网络安全性,降低或消除瓶颈,增强防火墙甚至整个网络的可用性。
电子政务网络管理中心及数据容灾备份中心分别配置一台千兆防火墙设备,不使用双机备份。综上所述,我们在开发区电子政务门户网站的出入口、电子政务对外应用服务处、资源数据中心、网络管理中心处配置了高性能的千兆防火墙,并采用了负载均衡设备,实施相应的安全策略控制,保证网络安全,提高整体功能。
3、ids 针对长春经济技术开发区电子政务系统,入侵检测系统设置用于如下几方面:政府门户网站区域:由于电子政务网络系统的涉密性,黑客会渗透到职能部门,内部人员也很容易通过网络安全防护不严的特点使黑客直接攻击系统漏洞、利用漏洞窃取信息、假冒身份、阻塞服务等。在政府门户网站区域配备入侵检测系统,将有效发现、抵御来自外部的恶意攻击行为。内部办公网络各节点的网络出入口:为对内部用户的网络行为进行审计时提供详尽信息,识别内部用户的非法操作,对内部用户起到一定的约束作用,降低了内部攻击的影响。内部办公网关键区域:如内部主要服务器区域、网络管理中心等。
内部办公网关键区域,是内部网络资源、管理的核心区域。在这些区域配备入侵检测系统,将有利于进行网络异常行为分析,为内部办公网的正常运行和管理提供有力保障。入侵检测设备是作为防火墙的合理补充,为每个监测区域根据实际安装一台符合相应带宽需求的入侵检测设备。通过交换机配置,选择合适的入侵检测点进行网络信号的监测。
4、安全漏洞扫描系统
在网络管理中心处配置一台基于网络扫描为主,同时辅以主机和数据库扫描的综合性漏洞扫描与评估系统,可扫描路由器、交换机、防火墙等网络设备以及 windows、unix 和 linux 操作系统、ms sql server 和oracle 数据库。
5、防病毒系统
采取统一集中管理和分级管理相结合,除了在政务中心安装中央控管防毒软件外,在各应用服务器及用户端都要安装相应的防毒软件。电子政务网络病毒防护是一个重要而复杂的任务,必须将技术、工具和管理三者结合才行。
6、页面防篡改
页面防篡改(inforguard,简称 iguard)系统用来保护开发区电子政务网站不发送被篡改的页面内容,支持网页的自动发布、篡改检测、警告和自动恢复,保证传输、鉴别、审计等各个环节的安全。iguard 使用先进和可靠的web 服务器核心内嵌技术,在部分操作系统上辅助以事件触发式技术,从而完全实时地杜绝篡改后的网页被访问的可能性。
web服务器和内容管理系统(cms)都沿用原来的机器,需在其间增加一台发布服务器。iguard自动同步机制完全与内容管理系统无关,与其协同工作,内容管理系统本身无须变动。
发布服务器上具有与web服务器上的网站文件完全相同的结构,任何文件/目录的变化都会自动映射到web服务器的相应位置上。网页的合法变更(包括增加、修改、删除、重命名)都在发布服务器上进行,由自动发布子系统将其同步到web服务器上。无论任何情况,不允许直接变更web服务器上的页面文件。
在开发区电子政务网络中,iguard 设计安装在两台机器上:web 服务器和发布服务器。发布服务器位于内网中,有着较高的安全防护级别,其上运行自动发布程序和管理子系统。web 服务器位于 dmz 中,容易受到篡改攻击,其上运行防篡改模块和同步服务器程序。
7、数据备份与容灾方案的设计
根据开发区的网络结构和应用系统的特点,我们从资源数据中心备份容灾和门户网站的备份与容灾二方面目标,以及 raid 保护、冗余结构、数据备份、故障预警等多方种方式来考虑,设计采用本地容灾和异地容灾两套系统。
在数据中心采用磁盘阵列为主要设备,采用 san 方式进行本地数据存储,支持 nas 对远程数据进行异地备份。对门户网站的备份与容灾体现在 web 服务器和防火墙的冗余备份与流量负载均衡等方面。
三、应用及结果分析
分别采取物理安全、防火墙、入侵检测、安全漏洞扫描、ca认证、病毒防范、网页防篡改和数据备份与容灾等八项措施进行系统安全保护和防范。每种防范措施都从不同的角度,针对不同层的结构,采取相应的应对设备和策略,来阻止来自黑客、网络间谍、信息战敌对分子和恐怖分子的违法犯罪行为。
开发区电子政务外网统一出口,这一措施已经最大限度地防止了网上泄密和入侵攻击。防火墙、入侵检测、漏洞扫描等设施有效地制止了黑客侵扰和对敏感信息破坏、修改或窃取。通过ca认证体系,控制了外部人员非法进入电子政务系统。病毒防治和网页防篡改系统及时阻止恶意移动代码等行径的造访,数据备份与容灾系统为天灾人祸作最后的保障。
本方案在实际应用过程中,已起到很好的安全防范效果,电子政务系统得以安全运作。实践证明,使用更高、更强、更好的网络安全工具和技术,配以更有效的安全管理机制,才会收到更好的安全效果。由于电子政务网络的复杂性,必然导致电子政务网络安全防护的复杂性。
“三分技术,七分管理”是对网络安全状况的客观描述。任何网络仅在技术上是做不到彻底的安全,还需要建立一套科学、严密的网络安全管理体系,将工具、技术和管理三种手段结合起来,才能杜绝和防止因非法访问或恶意攻击而造成损失。
四、管理政策及目标
网络安全管理目标是:采取集中控制、分级管理的模式,建立由专人负责安全事件定期报告和检查制度,从而在管理上确保全方位、多层次、快速有效的网络安全防护。
实践证明,只有通过建立科学、严密的安全管理体系,不断完善管理行为,形成一个动态的安全过程,才能为电子政务网络提供制度上的保证。
总之,本文对电子政务网络信息安全的主要安全防范措施进行了深入细致地研究,确定了具有较高性价比和实用价值的相应的解决方案。
由于能力和精力有限,有一些防范措施研究的不够透彻,也有一些电子政务的安全措施没有探讨和使用,如邮件安全、远程访问、敏感信息检查等,有待在将来的工程设计中更周全地考虑和利用。
总之,电子政务外网是政府面向公众和社会服务的重要窗口,要加强对电子政务外网的网络安全建设和管理。对网络的重要区域,要增设防火墙、入侵检测关卡,或加大防火墙的火力。对重要部门实行特殊保护。同时,加强安全管理意识,健全制度和定期培训。通过对电子政务网络信息安全的安全防范措施和报告深入细致地研究,发现问题和漏洞,及时采取措施加以解决,使电子政务更有效地行使政府职能。
另外,在电子政务安全建设中,需要权衡安全、成本、效率三者的关系。实际上,绝对的安全是没有的,电子政务系统也不是“越安全越好”。不同的电子政务系统,需要根据对信息安全的不同要求而配置安全方案和设施。一个门配几把锁取决于门内放的东西的重要程度,因为锁越多,门的安全成本也就越高,而门的使用效率就越低。因此,必须根据电子政务系统的实际要求做到恰到好处。内外网的划分