南寧市第六職業技術學校數字校園建設 規劃設計方案_南寧市第六職業技術學校

    <bdo id="bbh1f"></bdo>

    <bdo id="bbh1f"></bdo>

      首頁 > 職業院校管理水平提升行動計劃
      • 南寧市第六職業技術學校數字校園建設 規劃設計方案

      • 發布時間:2017/3/10 10:34:52   來源:南寧六職校信息中心

       

       

       

       

       

       

       

      南寧市第六職業技術學校數字校園建設

      規劃設計方案

       

       

       

       

       

       

       

       

      編制日期:2016年2月

       

       

       

                                                目錄

      第一章      概述...3

      1.1項目背景...3

      1.2建設目標...4

      第二章建設內容...4

      2.1網絡通信平臺升級改造...4

      2.2網絡信息安全系統構建...4

      2.3 無線網絡覆蓋...7

      2.4校園一卡通...9

      2.5校園教育管理系統...9

      2.6資源庫系統...9

      第二章      總體建設思路...9

      第四章 系統架構...11

        系統建設方案...11

      第六章 項目實施步驟...16

      (一)一期工程...16

      (二)二期工程...16

      (三)三期工程...17

      第七章   應用系統功能說明...19

       

       


      http:

      第一章 概述

      1.1項目背景

      南寧市第六職業技術學校是一所具有57年歷史的公辦國家重點中等職業學校,是國家中等職業教育改革發展示范建設學校,自治區示范性中等職業學校,全國技能型緊缺人才培養基地,全國德育工作先進單位,南寧市信息技術集團龍頭學校,學校設有兩個校區:桃源校區和仙葫校區。教學和實訓設施精良,建有計算機網絡技術、多媒體技術、動漫制作室、物流實訓室等60多個一流的實驗、實訓室和千兆校園網。

      隨著信息技術及物聯網技術發展,目前我校信息化基礎建設及應用業務已經落后,無法有效滿足現代化教學需要,建議進行升級改造。目前主要存在以下幾個方面問題。

      1)  由于網絡資源大量采用高清圖片及多媒體文件對網絡通信基礎平臺要求較高,目前我校支撐信息化數據交換通信網絡平臺已落后;

      2)  隨著智能手機普及,辦公、日常生活、收發郵件及看新聞均采用智能手機聯網,而我校未能全校進行WIFI覆蓋,同時手機登錄認證平臺也未能建立完善管理;

      3)  兩個校區信息化平臺及基礎通信平臺未能有效整合及統一管理;

      4)  沒有信息化建設的總體規劃和部署,信息資源分散,缺乏公共基礎數據平臺,信息標準不統一,共享程度低;

      5)  公共資源服務項目少,數字圖書、學科資源平臺建設滯后(利用率低);

      6)  未建立起學校網上輔助教學平臺,面向在校生的網絡課程匱乏,沒有充分利用校園網絡的優勢開展教師答疑、課程討論等教學輔導活動;

      7)  安全意識薄弱,校園網絡網絡安全比較薄弱,幾乎是處于一種不設防的狀態。

       

       

       

      1.2建設目標

      中等職業學校信息化校園建設的目標是實現“網絡化學習、實時化管理、共享化資源”。優化現有的網絡設施,開發網絡課程,創設學生在網絡環境下自主學習所必須的條件。優化和改造現有的管理系統,基本實現無紙化辦公,建設師生身份識別的監控系統,實現校園一卡通,實現在設定的時空條件下對教學現場和過程進行實時管理。建設檔案信息資源庫,實現文字檔案的全文管理和檢索;實現學校檔案信息管理的數字化、信息化、網絡化。提高資源的使用效率,實現資源共享。有計劃、有步驟的將傳統業務的模式、流程、內容等進行電子化遷移,從而在基礎架構設計上達到統一性、高效性、可擴展性,縱向上達到基礎架構和業務系統統一管理信息化,橫向方面達到各個部門之間實現數據共享、系統互聯互動的目的。

      第二章建設內容

      2.1網絡通信平臺升級改造

      建議將目前千兆校園網主干升級改造為萬兆光纖主干,同時將桃源校區及仙葫校區網絡平臺進行整合優化,統一管理,網絡中心設計在仙葫校區中心機房,兩個校區通信采用專線通訊(租用運營商光纖線路),目前采用VPN虛擬撥號技術速率慢、不穩定且容易造成黑客入侵。核心交換機、信息安全系統及所有資源服務器均部署在仙葫校園中心機房,在仙葫校區設計唯一一個因特網出口,桃源校區只作為匯聚接入或備份機房使用。

      2.2網絡信息安全系統構建

      影響網絡安全的因素很多,保護網絡安全的技術、手段也很多。一般來說,保護網絡安全的主要技術有防火墻技術、入侵檢測技術、安全評估技術、防病毒技術、加密技術、身份認證技術,等等。為了保護網絡系統的安全,必須結合網絡的具體需求,將多種安全措施進行整合,建立一個完整的、立體的、多層次的網絡安全防御體系,這樣一個全面的網絡安全解決方案,可以防止安全風險的各個方面的問題。

       

      1)桌面安全系統

      用戶的重要信息都是以文件的形式存儲在磁盤上,使用戶可以方便地存取、修改、分發。這樣可以提高辦公的效率,但同時也造成用戶的信息易受到攻擊,造成泄密。特別是對于移動辦公的情況更是如此。因此,需要對移動用戶的文件及文件夾進行本地安全管理,防止文件泄密等安全隱患。

      2)病毒防護系統

      主要包括終端客戶電腦防護、郵件防毒、服務器防毒及集中控管,管理員可以通過集中控管在整個校園范圍內進行配置、監視和維護趨勢科技的防病毒軟件,支持跨域和跨網段的管理,并能顯示基于服務器的防病毒產品狀態。無論運行于何種平臺和位置,在整個網絡中總起一個單一管理控制臺作用。簡便的安裝和分發代理部署,網絡的分析和病毒統計功能以及自動下載病毒代碼文件和病毒爆發警報,給管理帶來極大的便利。

      3)動態口令身份認證系統

      動態口令系統在國際公開的密碼算法基礎上,結合生成動態口令的特點,加以精心修改,通過十次以上的非線性迭代運算,完成時間參數與密鑰充分的混合擴散。在此基礎上,采用先進的身份認證及加解密流程、先進的密鑰管理方式,從整體上保證了系統的安全性。

      4)訪問控制“防火墻”

      安全網由多個具有不同安全信任度的網絡部分構成,在控制不可信連接、分辨非法訪問、辨別身份偽裝等方面存在著很大的缺陷,從而構成了對網絡安全的重要隱患。實現這些重要部門的訪問控制。

      通過在核心交換機和高性能服務器群之間及核心交換機和重要部門之間部署防火墻,通過防火墻將網絡內部不同部門的網絡或關鍵服務器劃分為不同的網段,彼此隔離。這樣不僅保護了單位網絡服務器,使其不受來自內部的攻擊,也保護了各部門網絡和數據服務器不受來自單位網內部其他部門的網絡的攻擊。如果有人闖進您的一個部門,或者如果病毒開始蔓延,網段能夠限制造成的損壞進一步擴大。

       

       

      5信息加密、信息完整性校驗

      為有效解決辦公區之間信息的傳輸安全,可以在多個子網之間建立起獨立的安全通道,通過嚴格的加密和認證措施來保證通道中傳送的數據的完整性、真實性和私有性。

      6)安全審計系統

      根據以上多層次安全防范的策略,安全網的安全建設可采取“加密”、“外防”、“內審”相結合的方法,“內審”是對系統內部進行監視、審查,識別系統是否正在受到攻擊以及內部機密信息是否泄密,以解決內層安全。

      安全審計系統能幫助用戶對安全網的安全進行實時監控,及時發現整個網絡上的動態,發現網絡入侵和違規行為,忠實記錄網絡上發生的一切,提供取證手段。作為網絡安全十分重要的一種手段,安全審計系統包括識別、記錄、存儲、分析與安全相關行為有關的信息。

      7)入侵檢測系統IDS

      入侵檢測作為一種積極主動的安全防護技術,提供了對內部攻擊、外部攻擊和誤操作的實時保護,在網絡系統受到危害之前攔截和響應入侵。從網絡安全的立體縱深、多層次防御的角度出發,入侵檢測理應受到人們的高度重視,這從國際入侵檢測產品市場的蓬勃發展就可以看出。

      根據網絡流量和保護數據的重要程度,選擇IDS探測器(百兆)配置在內部關鍵子網的交換機處放置,核心交換機放置控制臺,監控和管理所有的探測器因此提供了對內部攻擊和誤操作的實時保護,在網絡系統受到危害之前攔截和響應入侵。

      在單位安全內網中,入侵檢測系統運行于有敏感數據的幾個要害部門子網和其他部門子網之間,通過實時截取網絡上的是數據流,分析網絡通訊會話軌跡,尋找網絡攻擊模式和其他網絡違規活動。

      8)漏洞掃描系統

      本內網網絡的安全性決定了整個系統的安全性。在內網高性能服務器處配置一臺網絡隱患掃描I型聯動型產品。I型聯動型產品適用于該內網這樣的高端用戶,I型聯動型產品由手持式掃描儀和機架型掃描服務器結合一體,網管人員就可以很方便的實現了集中管理的功能。網絡人員使用I型聯動型產品,就可以很方便的對200信息點以上的多個網絡進行多線程較高的掃描速度的掃描,可以實現和IDS、防火墻聯動,尤其適合于制定全網統一的安全策略。同時移動式掃描儀可以跨越網段、穿透防火墻,實現分布式掃描,服務器和掃描儀都支持定時和多IP地址的自動掃描,網管人員可以很輕松的就可以進行整個網絡的掃描,根據系統提供的掃描報告,配合我們提供的三級服務體系,大大的減輕了工作負擔,極大的提高了工作效率。

      聯動掃描系統支持多線程掃描,有較高的掃描速度,支持定時和多IP地址的自動掃描,網管人員可以很輕松的對自己的網絡進行掃描和漏洞的彌補。同時提供了Web方式的遠程管理,網管不需要改變如何的網絡拓撲結構和添加其他的應用程序就可以輕輕松松的保證了網絡的安全性。另外對于信息點少、網絡環境變化大的內網配置網絡隱患掃描II型移動式掃描儀。移動式掃描儀使用靈活,可以跨越網段、穿透防火墻,對重點的服務器和網絡設備直接掃描防護,這樣保證了網絡安全隱患掃描儀和其他網絡安全產品的合作和協調性,最大可能地消除安全隱患。

      在防火墻處部署聯動掃描系統,在部門交換機處部署移動式掃描儀,實現放火墻、聯動掃描系統和移動式掃描儀之間的聯動,保證了網絡安全隱患掃描儀和其他網絡安全產品的合作和協調性,最大可能的消除安全隱患,盡可能早地發現安全漏洞并進行修補,優化資源,提高網絡的運行效率和安全性。

      2.3 無線網絡覆蓋

      在傳統校園的基礎上構建一個數字空間,拓展校園網絡的空間維度,提升校園網絡的使用性能,無線網絡實現校內全覆蓋。無線校園網作為一種重要的網絡基礎設施,必然也是各新校區基本建設的重要組成之一。但是,無線校園網的部署并不是一蹴而就的,我們的無線組網原則是“無線獨立成網”,即在物理鏈路上AP盡量接入無線專用的交換機,在邏輯拓撲上無線盡量劃入一個單獨的VLAN,從而使無線校園網成為與有線校園網并行的網絡。這種設計原則便于集中管理無線設備,便于實施某些無線網絡特有的網絡管理策略,也便于實施無線網絡的某些特殊應用。

      經過對我校園現場環境分析調研,建議采用純AP多蜂窩覆蓋,該方法單純基于“增加AP數量”這個思路,它通過使用多個AP來達到大范圍無線射頻信號覆蓋的目的。我們可以將某個需要完成無線信號覆蓋的大范圍區域劃分為多個范圍較小的區域范圍,這些較小的區域范圍應該是使用單純一個AP即可實現覆蓋的。純AP多蜂窩覆蓋實現起來相對簡便、快捷。

      校園每天都有大量的外來人員在校區內活動,很多人員有移動辦公的需求;同時,我校又存在著大量對計算機技術不是非常精通的教師,如果強行采用802.1x的認證方式,如何為這些人員配置復雜的客戶端軟件,將會成為難以完成的任務。綜合多種利弊因素,權衡之下,部署基于Web的無線認證成為我們的最終選擇。

      對于如何配置VLAN的問題,我們選擇了配置統一的VLAN。這樣做的優點是統一的VLAN比較容易管理,一個不同于有線網絡的VLAN相當于在邏輯上建立了一個獨立于有線的網絡。以此為基礎,采用統一的安全策略、認證方式、訪問控制都非常方便,對這個VLAN做的任何修改只會影響到這個VLAN的用戶,而不會波及到有線網絡用戶。另一個特殊優勢是可以在用戶名和某個特定的IP地址之間建立起關聯關系,這樣用戶不管在學校的哪個熱點地區無線上網,都可以使用相同的IP地址。我們也只需要在這個VLAN里配置一臺DHCP服務器就可以了。

      綜合多方面的利弊得失,我們最終的認證方法是:在校園公共區域學生教師比較集中的地點,如公共綠地、教室、食堂等使用統一的VLAN,并使用Web認證方式進行安全認證,如果對數據通信的安全性有更高的要求,則可以再額外地使用三層VPN撥號。而在一些特殊的地點,如校辦、黨辦、教務處、財務處等關鍵部門,則可以獨立使用和有線網絡相同的VLAN配置,根據需要采用802.1x認證以增加通信的安全性。

      充分考慮網絡的安全性,原有網絡系統已經具備多種安全防御能力,建成的無線網絡很好的融合進原有網絡安全解決方案體系中,并根據無線網絡的安全技術特征,補充為具有多層次的安全保護措施,以滿足用戶身份鑒別、訪問控制、可稽核性和保密性等要求。

       

      2.4校園一卡通

      使全校所有師生員工每人持一張校園卡,實現統一的資源維護、信息查詢、出入管理、電子支付,全校范圍內所有的消費、查詢、考勤、門禁、身份認證、借書等,都可以通過一卡通終端進行,最終實現“一卡在手,走遍校園”。

      2.5校園教育管理系統

      由兩個基礎平臺和各個應用子系統構成,即在建立校園門戶平臺和校園數據中心兩個基礎平臺基礎上,構建校園內各應用子系統(包含一卡通系統、校園信息管理系統、查詢系統、決策支持與預警系統等),協同工作的業務流程,打通信息孤島,實現各應用系統間的信息共享,發揮綜合優勢,提高管理效率和水平。

      2.6資源庫系統

      構建一個開放、可擴充、操作方便、易維護的校園信息資源庫,利用信息科技的前沿技術,整合教育、教學、管理、服務、信息、工具等各類資源,為學生的學習服務,為教師的教學活動服務。

      第二章 總體建設思路

      學校數字化校園建設須堅持“統一規劃、分步實施、加強應用、整合資源、共享數據”的指導思想。

      1、統一規劃

      數字化校園建設是一個龐大的系統工程,涉及到計算機技術、網絡技術、通訊技術與網絡工程、軟件工程、項目管理等多個方面,具有投資高、建設難、周期長、涉及部門和人員多等特點,因此建設之前必須站在整個學校的層面,做好項目分析和規劃設計工作,整體考慮、統一規劃,確保統一的信息標準、統一的技術路線、統一的基礎架構和統一的組織管理。

      2、分步實施

      數字化校園建設是一個建設周期比較長的項目,涉及到需求調研、方案論證、系統選型、部署與集成、人員培訓、推廣應用、運行反饋、修改完善等多個過程,因此整個建設過程必須統籌安排、分步實施,確保項目的進度和質量、降低項目失敗的風險。

      3、加強應用

      數字化校園建設的核心目的就是“應用”,使各個職能部門實現管理信息化、教學信息化,實現上下級部門之間更簡便快捷的溝通,實現不同職能部門之間的數據共享與交換,提高決策的科學性和民主性,減員增效,形成充滿活力的新型管理機制,為廣大師生提供個性化的綜合信息服務。

      4、整合資源

      數字化校園是一個龐大的系統,學校經過三年多的信息化建設,購置、開發了不少應用系統,沉淀了大量的信息資源,數字化校園建設必須考慮保護原有的投資、充分利用已有的信息資源,充分發揮它們的作用。因此,數字化校園綜合管理平臺建設必須不斷整合已有的信息資源、開發新的資源,建設集中的信息資源管理機制。

      5、共享數據

      學校原有的多個應用系統不能互聯互通、不能共享數據,形成一個個信息孤島,導致重復建設、重復工作,嚴重影響了學校的信息化建設和日常管理工作。因此,數字化校園建設必須確保各個應用系統之間的數據共享與實時交換。

       

       

      第四章 系統架構

      系統架構如下圖所示:

        系統建設方案

      (一)統一信息門戶平臺

      門戶服務是數字化校園的高級表現形式,位于各類應用之上,作為信息化校園窗口,以瀏覽器的方式向用戶展現數字校園的應用信息,整合各類應用之間的間隙,學校用戶(領導、管理人員、教師、學生等)可自由定制個性化的信息內容,門戶服務除完成門戶站點本身的所有功能,并根據數字校園建設的要求,提供各種服務的接入,如教務管理系統、資產管理系統、學生管理系統、OA(辦公自動化)系統、郵件系統、網絡課堂、校園網站、一卡通系統等。主要功能包括:

       

       

      1.個人工作臺

      將用戶個人的日常工作任務和所需信息統一集成到門戶中,使門戶成為個人工作的電子桌面,用戶可以根據需要自己定義自己的工作臺的界面和風格。

      2.自定義門戶

      根據進入用戶身份的不同,可進入不同的門戶平臺首頁。

      3.綜合查詢

      綜合查詢服務實現個人信息的查詢,提供跨部門立體式教學、學工等綜合查詢服務。

      4.統計分析

      面向學校領導和管理人員,提供豐富的統計分析報表,對學校的綜合情況進行查詢和分析。

      (二)統一身份認證平臺

      統一身份認證平臺為應用系統提供統一的身份管理、認證服務和權限管理,目的是為了減少系統開發的不一致性,減少開發成本和風險,可實現對人員、權限、認證的統一管理,減少人員變化、系統擴展帶來的管理復雜度。

      統一身份認證平臺的功能從邏輯上劃分,可以分為統一用戶管理、統一認證服務和統一權限管理三部分。同時,統一身份認證還提供操作日志審計、系統監控服務和應用接入接口等。

      (三)公共數據平臺

      公共數據平臺的主要目標是:構建學校全局共享數據庫,形成全局數據共享的管理、維護、處理和服務機制,實現學校信息資源的共享、集成和利用。

      公共數據平臺通過數據交換機制的支持實現校園共享數據的集中管理,在此基礎上對業務數據進行全面清洗,是各類信息采集、加工和整合的平臺。

      (四)數據交換平臺

      數據交換平臺的總體目標是:構建學校數據交換的系統框架,制定統一的數據采集、維護、交換的技術規范和標準,實現學校信息資源的交換共享、信息集成管理和信息資源的充分利用。

      數據交換平臺為校園內應用系統之間的信息交互和共享提供了一個集成化數據交互和共享空間。該數據交換平臺具有較好的開放性,可同時滿足用戶對各種異構、同構平臺、數據源及各類應用間的數據交換需求。

      (五)校園一卡通

      一卡通應用系統是建立在核心管理平臺和核心數據庫之上的多個以校園卡為媒介的應用系統,主要分為:

      ☆金融服務類:主要用于處理校內的各種消費服務、圈存轉帳等與現金有關的服務項目,比如餐飲收費、補貼發放等;

      ☆身份識別類:主要用于處理校內各種需要進行身份識別的場所,主要包括門禁管理、考勤管理等;

      ☆信息服務類:用于展現和整合校園卡的資金、消費數據、身份認證數據以及各個應用系統的整合信息;

       “一卡通”系統要求提供校內身份認證、校內消費以及銜接多個信息管理系統的功能,實現“一卡在手,走遍校園”。

      一卡通系統具體的功能應用包括:

      ☆身份認證以及校園卡識別;

      ☆信息查詢:持卡人可在專門終端查詢機上,查詢自己的各種消費、服務、管理等個人信息;

      ☆新學期注冊:學生持校園正式卡或臨時卡在規定的時間內通過終端設備注冊。學校有關部門可根據校園卡的注冊情況快速統計學生的報到情況;

      ☆畢業或退學:當學生因為畢業、退學或轉學離開學校時,可查詢該學生是否已辦理完所有的手續。學生離校前要注銷校園卡。

      ☆機房管理:學生用校園卡上機,可確認學生身份(門禁)、控制學生的上機時間。可實現準確的計時功能,指定機器,并自動完成扣款操作。

      ☆實訓室等場所管理:在進入實訓室等場所時,可以用校園卡驗證身份,控制時間及收費等。教師可以控制學生的使用權限,并通過查詢了解學生的使用情況。

      ☆活動考勤:對出勤、會議、活動或講座等,記錄出勤情況,如出席人姓名、科室、部門、時間等。

      ☆就餐:使用校園卡進行就餐付費;可查詢近期就餐窗口、時間、消費金額等。

      ☆宿舍管理:劃分時間段,進出宿舍區時可用校園卡驗證身份記錄,并記錄進出時間。繳納水電費、學生領用物品及宿舍內其它各種費用(如維修等)。

      ☆消費:用校園卡可在學校超市、飲用水等處直接消費,從卡中扣除消費金額。

      ☆補貼等發放與扣除:一卡通系統要與學校現有系統銜接,學校將補助等自動存入一卡通,并可代扣學生學雜費等。

      校園卡的密鑰必須由學校保存。

      (六)教務管理系統

      教務信息系統為學校教務員提供教務管理工作的信息化支持,同時還為全校的師生提供了日常教務工作和學習的平臺,教師通過教務信息系統能夠實現信息查詢、信息提醒、日常業務操作;學生通過教務系統能夠查詢教務信息、實現信息提醒、執行各種操作。

      教務管理涵蓋了中職學校教務管理工作的各個方面,在教學運行方面包括日常教學管理、計劃與任務管理、課務管理、考務管理、學籍管理、教學基礎信息管理、教師任職測評管理、獎懲管理、獎學金管理、德育管理、班主任績效管理;在教育研發方面包括教材、論文、課題申報、獲獎、講座、科研、考評等。

      (七)招生就業管理系統

      學生管理系統涵蓋了招生管理、迎新管理、就業管理等幾個部分。招生管理覆蓋了學校各種類型的招生,如自主招生、中考統考招生、補充招生等等;實現招生信息發布、網上調查、網上報名、考務、推薦免試迎新管理涉及新生入學的各個環節,是對學校管理能力、服務能力的綜合性考驗,是面向各管理部門以及全校新生一項系統工程;整個迎新過程可以分為三個過程:數據準備流程、新生報到流程和迎新后的數據處理流程;具體包括:迎新網站、迎新數據準備、新生入學服務、新生入學報到。就業管理搭建學生和用人單位間的交互平臺,實現網上求職;及時發布各類就業信息,報道就業動態;開展職業發展教育,搭建學生和就業指導教師間的交互平臺;規范就業業務工作流程,實現就業業務的信息化;實現就業信息管理的數字化,方便學校就業情況的查詢與統計分析;搭建校友和學校的交互平臺,發揮校友在就業指導中的作用。

      (八)后勤管理系統

      相比于傳統的后勤管理方法,系統提供了一個信息平臺,在此平臺上完成傳統的后勤業務工作。深化了學校后勤信息化內涵。后勤業務通過后勤管理系統將所有業務通過計算機進行整合,規范業務部門的業務流程。實現后勤部門統一協同工作平臺;提高工作效率,減輕后勤管理人員的工作負擔。

      后勤管理主要包括:

      宿舍管理宿舍管理、床位管理、住宿舍管理、衛生檢查管理、檢查結果管理、衛生評比管理。

      資產管理經費預算管理、申購采購管理、報賬管理、卡片管理、數據上報、統計報表、倉庫管理、公用房信息管理、公用房配額管理、大型儀器共享。

      收費管理實現對學生繳費、學費繳欠信息、以及財務處發放或扣款等信息,進行統一的管理。

      后勤服務:后勤服務為師生提供便捷的各種服務便利,包括:報修服務失物尋物服務、投訴建議咨詢服務、網絡調查服務。

      (九)行政管理系統

      行政管理系統包括日常工作管理、黨政工團管理

      日常工作管理平臺的功能主要包括涵蓋收發文管理、公告管理等辦公自動化功能。

      黨政工團管理分為網站和管理平臺。網站是黨政工團對外的一個窗口,全校師生可以通過這個窗口看到黨團系統中對外發布的一些信息。管理平臺主要滿足黨團系統工作中各部門的日程數據記錄需要,例如組織部發展黨員管理,組織關系轉接管理,干部信息考核,干部任免管理,以及需要統計不同年齡段,不同職務的黨員信息,維護黨員獎懲工作情況。

      (十)信息查詢系統

      信息查詢系統基于公共數據平臺,實現個人信息的查詢,通過將分散在各部門的數據集中到一起,以師、生角色為主線,提供跨部門立體式的人事、教學、學工等綜合查詢服務。從使用對象來劃分,可以分為個人自助查詢和通用查詢兩類查詢。

      第六章 項目實施步驟

      數字化校園的建設不是一蹴而就的,它需要一個長期的建設過程,學校數字化校園建設預計一年建設初見成效,三年內達到基本目標,五年達到總體目標。整個項目的建設可分為三個階段:

      (一)一期工程

      時間:2016年6月—2017年12月

      內容:改造建設學校校園網絡,升級為萬兆光纖主干,并將兩個校園網整合統一管理,同時增補完善整個校園無線網絡無盲區覆蓋(目前已經建設有一部分無線WIFI覆蓋),同時實現無線接入認證管理。

      1)  建成萬兆核心,有線與無線全覆蓋的高質量校園網;

      2)  整合的硬件平臺:包括統一管理的機房、網絡、服務器、存儲、備份、容災等;

      3)  整合的軟件平臺:包括統一配置的數據庫、系統軟件、系統管理軟件等;

      (二)二期工程

      時間:2018年1月—2018年12月

      1)  整合的安全體系:在物理安全、網絡安全、系統安全、數據安全、應用安全、終端安全等不同層面采取可靠的安全防范措施,建立行之有效的信息安全管理制度和流程,形成一套完整的安全保障體系,實現嚴密、多渠道的安全控制,保證信息系統的安全穩定運行,保證數據安全可靠,實現數字化校園信息環境的可控、可信、可查。在校園網上部署流量管理設備、上網行為管理設備、郵件安全網關、應用層防火墻設備、應用與鏈路負載均衡設備、應用與鏈路負載均衡設備、用戶身份統一認證服務器、SSL VPN設備。

      2)  啟動教務網絡管理系統;

      3)  完善升級學校辦公系統;

      4)  增加啟用了財務管理系統。

      (三)三期工程

      時間:2019年1月—2020年12月

      內容:豐富教學資源和數據中心,重點解決應用系統資源共享及各項應用系統的完善,繼續推進其他應用系統建設。

      1)  建成以數字圖書館為基礎的多媒體互動網絡教學平臺;

      2)  建成以校園網服務器集群為中心的共享實驗環境;

      3)  建成以三維虛擬演播室為中心的全院教學監控系統和教學音像系統;

      4)  整合應用系統數據到中心數據庫上,形成學校統一的中心數據庫

      在二期工程的建設中,由于時間緊張,一期工程建設的應用系統,如教務網絡管理系統等,仍是保留了其單獨的后臺數據庫,用交換的方式與其他應用系統共享數據,三期工程把這樣的數據統一到中心數據庫上,形成全院的數據中心,充分共享。

      5)  繼續推進其他應用系統建設

      以中心數據庫為基礎,繼續推進其他應用系統建設,如學生管理系統、人力資源管理系統、資產設備管理系統、體育運動管理系統、科研管理系統、學報管理系統等,達到數字化校園的應用核心目標。

      6)  完善綜合信息門戶

      不斷完善綜合信息門戶,任何用戶使用任一應用系統都從此門戶登錄,即單點登錄,全網漫游,完全實現一站式服務。

      7)  豐富數字圖書館教學資源

      數字化校園的最重要一部份是教學信息化,教學資源數字化是教學信息化的具體體現,是一項長期的工作,需要不斷積累,才能形成豐富的教學資源。

      8)  一卡通系統與合作銀行對接

      一卡通建設,實現了學生用一張卡在學校范圍內消費,但學生交費、一卡通充值等業務還得在學校財務處完成,與合作銀行對接后,這些業務在銀行終端上實現,便捷方便,減少財務處工作量,提高工作效率。

      9)  建立全院統一的電子身份認證

      統一用戶管理及認證系統是數字化校園重要組成部分之一,集安全認證技術、B/S技術于一體,通過建立統一用戶管理系統,為數字化校園的用戶提供全局唯一的電子身份,并提供安全認證及應用漫游接口,與門戶系統配合,實現了應用系統集成及應用單點登錄(SSO),保證用戶電子身份的唯一性、真實性與權威性。建立統一的身份與訪問管理系統,規定信息系統必須使用統一的權限服務,實現數字化校園與現實校園的有機銜接。學校統一身份認證系統擬在基礎通用軟件平臺上完成。

       

       

      第七章   應用系統功能說明

      序號

      類別

      項目

      主要功能

      1

      統一信息門戶平臺

      個人工作臺

      網頁形式的各項數字化校園應用、信息服務的窗口。提供教務管理系統、資產管理系統、學生管理系統、OA(辦公自動化)系統、郵件系統、網絡課堂、校園網站、一卡通系統等各種服務的接入

      自定義門戶

      綜合查詢

      統計分析

      2

      統一身份認證平臺

      統一用戶管理

      為各項數字化校園應用提供統一的身份管理、認證服務和權限管理,目的是為了減少系統開發的不一致性,減少開發成本和風險。

      統一認證服務

      統一權限管理

      3

      公共數據平臺

      公共數據平臺

      構建學校全局共享數據庫,實現學校信息資源的共享、集成和利用。

      4

      數據交換平臺

      數據交換平臺

      構建學校數據交換的系統框架,實現學校信息資源的交換共享、信息集成管理和信息資源的充分利用。

      5

      校園一卡通

      金融服務

      提供校內身份認證、校內消費以及銜接多個信息管理系統的功能,實現“一卡在手,走遍校園”。

      身份識別

      信息服務

      6

      教務管理系統

      教務管理系統

      為教務員提供教務管理工作的信息化支持,同時還為全校的師生提供了日常教務工作和學習的平臺。主要功能在教學方面包括日常教學管理、計劃與任務管理、課務管理、考務管理、學籍管理、教學基礎信息管理、教師任職測評管理、獎懲管理、幫困管理、獎學金管理、德育管理、班主任績效管理;在教育研發方面包括教材、論文、課題申報、獲獎、講座、科研、考評等。

      7

      招生就業管理系統

      招生管理

      為招生就業工作提供信息化支持,實現數字化的學生報名、新生入校、就業安置等服務。

      迎新管理

      就業管理

      8

      后勤管理系統

      宿舍管理

      提供后勤管理信息化平臺,將后勤業務通過計算機進行整合,規范業務部門的業務流程。

      資產管理

      收費管理

      后勤服務

      9

      行政管理系統

      日常工作管理

      功能主要包括涵蓋收發文管理、公告管理等辦公自動化功能。

      黨政工團管理

      分為網站和管理平臺。網站是窗口,全校師生可以通過此窗口看到黨政工團系統中對外發布的一些信息。管理平臺主要滿足黨政工團系統工作中各部門的日程數據記錄需要。

      10

      信息查詢系統

      信息查詢系統

      基于公共數據平臺,實現個人信息的查詢。從使用對象來劃分,可以分為個人自助查詢和通用查詢兩類查詢。

       

      聲明:未經允許,禁止轉載!
      安徽快3