数字校园统一认证平台的研究与应用

来源 :江西教育C | 被引量 : 0次 | 上传用户:colinqq1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着云计算、互联网技术对教育信息化的渗透影响,服务于教育教学和教育活动的各类业务应用系统越来越多,但这些业务应用系统都不同程度建有独立的身份认证系统。针对目前数字校园建设过程中出现的身份认证“信息孤岛”问题,本文通过整合江西省基础教育资源网的全省实名教师信息和中小学生学籍系统的信息,结合OAuth开放授权协议,构建标准、安全的数字校园身份认证开放接口和平台接入规范,为其所有业务应用系统提供集中身份认证服务和接入管理服务。
  关键词:数字校园 统一身份认证 OAuth协议
  随着现代信息技术的迅猛发展以及对教育信息化的不断渗透,学校利用现代信息技术手段构建校园信息化环境,数字化、智慧化改造教育教学环境,促进学科教学与信息技术的深度融合,变革教育教学模式的需求不断提高。就此而言,可以说数字校园建设是伴随着信息技术的发展而提出的。目前,数字校园的建设水平已经成为衡量一个学校现代教育技术运用水平的重要标志。
  但在数字校园建设的初期,主要采用以校为单位,按照“按需、逐个、独立”的建设模式进行分散,结合学校自身信息化的建设需求,通过建设多个业务应用系统以期达到一定的应用效果。但是随着信息化在学校教育教学活动中不断深入以及与教育教学的融合,一些问题也不断显露出来,主要突出问题有:缺乏总体规划、顶层设计等原因,导致各类数字校园应用系统都建设独立的身份认证系统,系统之间不能共享用户数据,用户数据得不到及时更新,给用户的使用带来极大的不便;缺乏统一的应用系统接入规范,导致各应用系统的数据交互性、易用性不够,很难进行数据交换;缺乏数据信息标准规范,产生大量“信息孤岛”,数据的准确性和科学性不够,严重影响决策效率。
  基于数字校园建设现状和背景,建设一套省级数字校园身份认证开放平台非常有意义,身份认证开放平台通过建立权威的、实名的基础用户数据库,对各类业务应用系统采用统一的认证方式进行集成,实现用户只需要使用一套账号和密码即能访问不同应用系统的效果。同时提高数字校园平台的易用性,保证用户认证信息的正确性、完整性和安全性,有效解决各种业务应用系统之间用户数据同步和更新等问题,从而减轻各数字校园系统用户认证过程中的麻烦和系统管理成本。
  一、身份认证平台分析
  数字校园身份认证开放平台是打造全省数字校园云平台中的核心部分,通过建立该平台可以保护全省数字校园平台中身份认证信息的权威性和隐私性,同时可以限制其他各种应用程序之间的访问权限,为方便用户应用数字校园软件进行教学起到关键作用。根据对全省数字校园平台对身份认证的业务需求以及现有的软件开发基础和经验,对全省数字校园身份认证开放平台提出如下的需求:系统按照浏览器/服务器模式进行设计,基于ASP.NET2.0平台和MVC系统框架进行软件开发。通过统一的数据规范标准,建立全省数字校园身份认证基础数据库,实现对学校、教师和学生信息的统一管理。基于OAuth授权协议进行系统认证授权过程设计。第三方应用接入商可以通过具有权限的接口批量获取学校、教师和学生的信息,具体用户可以通过授权协议,允许第三方应用程序从数字校园身份认证平台中获取个人的隐私数据。全省的数字校园应用都需要与身份认证平台进行对接,是所有数字校园应用的主要入口,因此数字校园身份认证开放平台需要提供应用程序接口,并且开放接口必须具有跨平台性和兼容性。由于身份认证开放平台是数字校园应用程序的入口,因此需要在接口的调用权限上进行管理,并且做到有较高的安全性和可靠性。
  在构建平台过程中,用户与第三方应用、开放平台之间相互信任、交互的安全性是平台商需要考虑的因素。目前,业内开放平台用户身份信任机制主要采用OAuth授权方式。OAuth授权方式为客户端提供了一种代表资源拥有者访问受保护资源的方法。在客户端访问受保护资源之前,它必须先从资源拥有者获取授权,然后用访问许可交换访问令牌。客户端通过向资源服务器出示访问令牌来访问受保护资源。
  二、开放平台设计
  数字校园开放平台的架构设计主要采用的是分层架构的设计理念,将系统的总体架构分为数据层、认证服务层、服务接口层和应用接入层。其各层的主要功能如下:
  在数据层,依托江西省基础教育资源网的实名教师数据库和中小学生学籍管理系统,按照教育部制定的教育信息化行业标准,形成标准、规范的学校数据库、用户数据库,将教师用户和学生用户进行统一规范、统一存储。
  在认证服务层,基于数据层提供的基础数据库,建立身份管理、身份认证、授权管理和安全审计服务,主要负责整个身份认证开放平台的认证和授权业务,身份认证模块主要处理登录请求,验证用户的认证信息;授权管理模块主要负责对第三方应用调用接口的权限设置;安全审计服务模块主要负责在认证过程中的接口安全和访问安全等。认证服务层主要是为上层服务接口层调用。
  在服务接口层,基于OAuth开放授权协议,开发一系列的开放服务接口,为第三方应用进行数据交换时使用。主要采用的是REST API的设计模式,遵循REST的设计规范,将定义好的URI接口数据和流程开放。这样可以解决设计语言的跨平台问题,便于第三方应用调用以及开发,降低集成的难度。
  在应用接入层,按照约定的系统接入规范和数据标准,利用服务接口层提供的SDK开发包,调用服务接口层的开放接口,获取相关的数据进行自身应用。集成后的第三方应用即可达到利用身份认证开放平台的学校信息和教师学生信息,并登录本身应用的效果。
  1.基础用户数据管理
  基础用户数据管理是指按照教育管理信息行业标准,收集用户验证的主要特征,将分散在各种业务应用系统中的用户进行统一管理,形成包含学校信息、教师信息、班级信息和学生信息的基础数据库。建立基础用户数据库的主要目的是为了能够在异构应用系统和身份认证平台上共享一套较为权威的用户身份信息,可以实现不同业务应用系统之间独立管理和验证用户。在此之上建立一套数据同步服务、数据管理服务和数据访问服务。这样使得用户和第三方应用可以以安全可信的方式进行访问。对于已有应用系统,建立一套抽取、更新机制,可以将某些权威数据库作为数据的来源,定期从这些数据库中抽取用户数据用于维护基础用户数据库,保证基础数据库中的信息达到实时、准确、权威。对于新增业务应用系统,可以通过按照接口的要求,从基础用户数据库中获取用户数据(不包含验证信息),用于建立或绑定自身的身份认证系统和权限管理系统。   2.身份认证设计
  身份认证和登录授权是整个身份认证开放平台的核心功能,主要负责对用户的身份进行验证,在整个平台的身份认证和登录授权的设计中,主要是结合OAuth开放授权协议进行的,同时在保证系统的安全性和高并发需求的情况下,在登录授权过程中对用户的敏感信息进行特殊加密传输。身份认证和授权设计是独立于数字校园内的其他应用系统,对于用户来说,平台的用户ID是唯一的,由其作为整个平台用户的统一标志,在通过平台的身份认证后,可以从登陆认证结果中获取到与平台用户唯一对应的平台用户序列号。第三方应用利用这个平台用户序列号与自身系统的用户账号做映射,利用映射后的账号登录相应的应用系统。经此种架构设计的身份认证平台,当增加一个接入应用系统时,只需要在接入的应用系统中增加一套平台用户序列号与应用系统账号的映射关系即可,并不影响应用系统自身的架构,从而解决登录认证过程中不同应用系统之间用户交叉等问题。
  平台账号登录是指直接使用平台账号登录第三方系统,步骤如下:用户点击在第三方应用登录界面上的“使用平台账号登录”,第三方应用将跳转到数字校园身份认证开放平台的登录授权页面,用户登录成功,提示用户是否同意将身份信息授权给第三方应用访问。第三方应用根据这个序列号查找自身用户,如果有已绑定的用户则继续用已绑定的用户信息登录应用系统,如果不存在该用户序列号,则在后台提示用户利用应用系统的账号与该平台序列号绑定,建立平台用户与应用用户的关联关系。利用建立关系后的应用系统自身认证系统中的用户登录,以后在登录时直接利用平台用户与应用用户的关联关系登录即可。
  三、系统实现
  数字校园身份认证开放平台是基于OAuth开放授权协议来实现第三方应用的接入和访问授权的,系统设计开发了基于REST的无状态Web服务接口。数字校园身份认证开放平台实现了标准的数据开放接口,并提供了C#和JavaScript版本的第三方应用的接入实例,避免了数字校园应用都构建自身的用户群,节约了开发成本和开发周期,同时有效解决了数字校园内各个应用之间的信息孤岛问题。使得用户在使用第三方数字校园应用系统时,不再需要提供身份认证信息(账号、密码),实现了各种数字校园应用系统的安全接入和用户信息的统一管理。
  目前通过该开放平台接入的应用包括有江西省中小学数字校园平台、江西省一站式互动教学平台、江西省中小学安全知识网络答题系统等。接入的学校自建的数字校园平台有南大附中IS平台、高安中学数字校园平台等。经过一段时间的应用后,数字校园身份认证开放平台运行较稳定,达到了设计初期的目的,实现了良好的社会效益。
  参考文献:
  [1]刘雍潜,孙默.数字校园综合解决方案[M].北京:中央广播电视大学出版社,2014.
  [2]曹洁水,孙萌用动态网站技术ASP.NET构建服务型图书馆网站[J].现代电子技术,2007(6).
  [3]段浩伟.基于OAuth2.0电子商务开放平台与授权的设计与实现[D].西安电子科技大学,2013.
  [4]张德林.基于OAuth协议的校园统一认证与授权系统的研究与实现[D].四川师范大学,2014.
  [5]张艳霞.基于OAuth安全架构的企业地址簿的设计与实现[D].华南理工大学,2012.
其他文献
《青少年法治教育大纲》指出:小学阶段法治教育的目标要着重普及宪法常识,养成守法意识和行为习惯,让学生感知生活中的法、身边的法,培育学生的国家观念、规则意识、诚信观念和遵纪守法的行为习惯。实施法治教育的主阵地是《道德与法治》课程,本课程融入了法治意识的教育,但课堂上时间有限,不能很好地进行法治教育。为此,在学校全面推行选课走班的举措下,专门开辟了学法社团,实现了《道德与法治》课程的课外延伸,时间和空
期刊
摘 要:创新的核心就是培育创新型人才。互联网+背景下如何培养具有互联网思维理念和创新素养能力的电子商务优秀人才,是高等院校教学改革思考的重要问题。本文以南昌大学为例,构建了电子商务创新型人才培养的模式、电子商务创新型人才培养实施矩阵化模型,并对其进行实证研究与探索,希望对高校创新教育工作提供可行的参考。  关键词:电子商务 创新型人才 培养模式  电子商务是一种以信息网络技术为手段,以商品交换为中
期刊
“数感”是一个具有抽象意义的有关于数学的专业术语,同时它也是指学生在学习数字、运算、数量关系等多方面知识时,所得出的感悟与结论。“数感”在现实生活中它是看不见、摸不到的,由于其本身有相对高的隐蔽性,在小学数学的教学与学习当中,常使人们忽视“数感”的存在,但它又影响着学生的学习效果。基于此,要培养学生的“数感”,促进其快速进入数学的学习中。  一、利用情境法促进学生对“数感”的了解  情境法是提高学
期刊
当“小乐器进课堂”的号角吹响,传统的音乐课堂发生了巨大的变化。被人们誉为“柔和的笛子”和“像鸟唱歌的笛子”的竖笛,以其音色纯正、柔和轻盈的特点,在音乐课堂上呈现出独特的一面。  苏少版小学音乐四年级上册教材中,每个单元都安排了专门的竖笛练习教学内容,这些练习内容与各单元内容紧密联系,既是对本单元教学内容的补充,又是将竖笛演奏综合运用于歌曲、乐曲的一种体现。  一、巧用竖笛,给民歌加点“料”  民族
期刊
预设驱动教学,生成引领课堂。把握预设和生成之间的关系,落实课标“教学建议”部分的“五个要求”,既需要课堂教学有微观的教学设计,更需要课堂教学有宏观的教学顶层设计。从教学设计走向教学顶层设计,需要教师的教学设计高屋建瓴,直指课程。教学顶层设计,是对教学设计去粗取精、化繁为简,需要重点把握“知、能、意”三个要点,处理好从课程到课堂、从课堂到课程的辩证关系。  一、知:教学顶层设计要切合教学内容与学生认
期刊
摘 要:在少年科学院中渗透体验教育取决于体验教育自身的功能特点,这符合少年儿童身心发展的特点,也适应少年科学院的发展趋势。在少科院里,通过设立科学健康的体验项目,提供体验条件,启发体验思考,鼓励体验的积极性,以集体体验、自我体验、换位体验、模拟体验等方式,尽可能地为孩子们的体验提供舞台,创造机会,导引路径,营造氛围,实现体验教育的渗透。  关键词:体验教育 实践 创新  少年科学院以它独有的魅力与
期刊
美国思想家爱默生说过:“思想是会享用它的人的财产。”数学思想是数学文化传承的重要内容,是数学能力的核心要素,“掌握数学思想,就是掌握数学精髓”。小学数学所蕴含的数学思想颇为丰富,分类思想就是其中的一种。在小学数学教学过程中,分类现象无处不在,分类方法应用广泛,分类思想意义深远。分类思想源自高效的分类活动,笔者在数学教学中注重分类活动质效,优化分类过程,在优效的分类活动中提升学生能力,凝聚分类思想。
期刊
从哲学的视角切入平衡问题,我们就会发现哲学中关于世界观、方法论及价值观的论述,以及事物的两面性、特殊规律和普遍规律等。这为领导者审时度势,更好地处理平衡与不平衡关系提供了理论视角和实践依据,有利于学校管理者做出正确的决策。  一、管理——追求平衡  优秀的管理,表现在追求平衡的艺术。  教育是发展人的事业,而人的发展是一个缓慢的过程。学校是一个相对安静的地方,大发展可能是某一阶段的特例,但我们追求
期刊
吟诵是结合中华民族的语言文字特色,自然而然形成的我们中华民族所独有的文化。它是中国传统的一种诵读方式,也是古代诗歌教学的一个重要手段。吟诵介于唱和诵之间,也就是像唱歌一样地诵读,是一个非常好的学习方法。它寓教于乐,可以因声求情,以情达意,陶冶情操,加强记忆。曾国藩曾说:“君子有三乐,读书声出金石,飘飘意远,一乐也。”那么,什么是吟诵?怎样吟诵?学习吟诵的意义何在呢?  一、吟诵的定义  绝大多数人
期刊
摘 要:课堂是教师实施课程教育的主要阵地,是学生提高自身技能、汲取知识、升华思想的殿堂,课堂教学是教师教学理念和教学价值的重要体现。现代教育理念强调课堂教学的有效性,指导教师积极构建活力课堂,让课堂教学在投入最少的情况下,取得最大的实际效果,完成课程教学目标,提升学生的知识技能、综合素质和道德素养。  关键词:新课程 思想品德课 有效性  一、问题的提出  初中思想品德课是学校德育的主干课程,也是
期刊