学籍管理系统网络安全方案设计

来源 :硅谷 | 被引量 : 0次 | 上传用户:aileensa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 为规范中小学学生学籍管理,加快推进中小学学生学籍管理信息化工作,某省教育厅决定组织建设省级中小学学籍管理系统平台,实现义务教育阶段、高中教育阶段的学籍管理信息化、网络化和规范化,为教育规划、行政决策提供科学依据。本文以该项目为例,结合作者实践,讨论网络安全方案的规划与设计,主要采用了一种静态技术和动态技术相结合的安全解决方案:即在网络中的各个部分采取多种安全防范技术来构筑网络整体安全体系。包括物理安全、接入安全、虚拟网络(VLAN)划分、防病毒技术、健全网络安全管理制度等。最后,对网络安全中存在的一些实际问题进行了探讨。
  关键词 学籍管理;信息化;网络安全
  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2013)13-0153-01
  学籍管理制度是一项基本的教育管理制度,学籍管理是学校和教育行政部门重要的日常工作。为规范中小学学生学籍管理,加快推进中小学学生学籍管理信息化工作,某省教育厅决定组织建设省级中小学学籍管理系统平台,实现义务教育阶段、高中教育阶段的学籍管理信息化、网络化和规范化,为教育规划、行政决策提供了科学的依据,并为省内其他教育业务管理系统提供所需的基础数据服务。
  1 物理安全
  我们认为,物理安全是系统安全的第一道关口,所以,我们采取严格的中心机房建设和管理规范,采取双回路UPS供电和严格的防火、防盗、防静电、防雷击等措施,对进入中心机房的人员进行严格管理。网络线路尽可能进桥架、管道,注意设备的安装环境,特别是室外设备的物理安全。
  2 接入安全
  为了保证内部网的安全,防止外部对内部网络的攻击,我们在网络边界部署一台华为USG 3030防火墙,USG 3030华为公司新一代网关型安全防护设备,基于华为专业的硬件平台以及强大的VRP软件平台,不仅具备优异的攻击防范处理能力,而且能够提供完善的虚拟专网(VPN)功能以及完备的地址转换(NAT)功能,实现基于安全区域的隔离和防护。我们在防火墙中制定了如下规则:允许外部网络访问我们DMZ区的WEB SERVER及 MAIL SERVER,但只能访问几个特定的端口,如80/tcp(http),25/tcp(smtp),110/tcp(pop3)等,允许内部网络访问DMZ区和外部网络;拒绝所有的外部IP地址对内部网络的访问,拒绝DMZ区对内部网络的访问;内部网络有限制的访问数据库服务器和文件服务器;为出差人员建立了安全、可靠的VPN通道,他们可以通过VPN方式接入到内部网络。这样,首先可以保证我们的学籍管理系统对外服务不受影响,同时可以保证我们内部系统的安全。
  3 虚拟网络(VLAN)划分
  内部网络的核心交换机采用一台华为S5328C-EI三层交换机。该交换机能够识别和处理四到七层的应用业务流,能根据不同的业务流进行不同的管理和控制。我们使用华为S5328C-EI三层交换机将内部网划分为10个VLAN,VLAN 1-VLAN 8分配给不同的科室和部门,VLAN9分配给信息中心,VLAN10分配给内部服务器组(数据库服务器和文件服务器),不同的VLAN之间通过三层交换机通讯,并根据实际需要设置不同的访问权限;通过合理划分VLAN,隔离了不同VLAN之间的广播包,提高了网络的性能,同时大大增强了内部网络的安全性
  4 防病毒技术
  为实现病毒的全面防范,我们部署了瑞星杀毒软件网络版 2008。首先,在信息中心建立一个一级系统中心,在科室和其他部门分别建立二级系统中心。上级中心统一发送查杀病毒命令、下达版本升级提示,并及时掌握全部系统中心的病毒分布情况等。另外,下级中心既可以在收到上级中心的命令后做出响应,也可以管理本级,并主动向上级中心发送请求和汇报信息。通过该系统,可实现反病毒的统一管理和分级管理。通过部署网络版反病毒软件,整个单位和省级数据中心的计算机受到病毒和恶意软件破坏的情况得到明显改善。
  5 健全网络安全管理机制
  网络安全问题不是单纯的技术问题,影响网络安全的因素有很多,但其中最重要的因素是人的因素。在省级数据中心建成之后,我们制订了网络安全管理办法,主要措施如下:多人负责原则,每一项与安全有关的活动,都必须有两人或多人在场,并且一人操作一人复核;任期有限原则,技术人员不定期轮岗;职责分离原则,非本岗人员不得掌握用户名、密码等关键信息;及时升级系统补丁,关闭不用的服务和端口;对重要的数据服务器,每日必须进行数据备份;管理员的密码必须达到一定的强度并且每周修改一次等等。
  目前,省级数据中心网络系统运行良好,网络安全状况大大改善,网络系统的安全性有很大程度的提高。但还存在不少问题,比如说防止网络攻击方面,尽管使用了防火墙,但是,对内部网络的攻击防范力度有限,我们计划在下一步部署入侵检测系统,并与防火墙实现联动,进一步提高防范内外网攻击的能力。网络系统的安全是一项长期的工作,需要我们不断地学习新技术、不断地积累和借鉴经验,并及时付诸实施,才能确保省级数据中心网络系统的安全。
  参考文献
  [1]刘振华.B/S模式高职学生管理系统研究与设计[D].天津大学,2006.
  [2]翟哲.基于ASP的学籍管理系统的设计与实现[J].网络安全技术与应用,2010(08).
  [3]马合木提·买买提.新疆教育学院学籍管理系统的开发与研究[D].江南大学,2008.
其他文献
摘 要 文章首先对于天然气流量仪表自身的概念以及相应的选用原则做出了必要的分析,而后针对当前存在于市场上和应用领域中的几种主要计量仪表的优劣势进行了讨论,对于深入了解天然气流量仪表的原理并帮助进行应用选择有一定的积极作用。  关键词 天然气;流量仪表;特征  中图分类号:TH814 文献标识码:A 文章编号:1671-7597(2013)13-0146-01  对于天然气的生产企业而言,其流量的计
摘要:随着我国公路建设的数量增加,公路桥梁的建设也得到了大力的发展,在公路桥梁的施工中,预应力施工技术被广泛应用,预应力技术在维修和加固桥梁、提升大件以及顶推施工等方面有很好的效果,同时也促进了公路桥梁的发展。  关键词:公路桥梁;预应力;施工技术  中图分类号:TU74文献标识码: A   引言  在科学技术飞速发展的带动下,公路桥梁工程的数量不断增加,工程的质量和安全也受到了社会各界的广泛关注
期刊
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
校本课程开发是一项系统工程,是基础教育课程改革的亮点,在我国属于新生事物,还处在一个探索阶段,现在还没有固定的模式,也没有现成的经验,对其基本的模式和程序也在探讨之中
摘要:屋面渗漏目前工程质量比较严重的问题,给房屋使用者的生产生活带来诸多不便。本文探讨了建筑物屋面防水的施工技术要求,介绍了屋面防水工程的控制要点,论述了施工质量的控制思路,指出屋面防水施工的关键是保证防水工程质量。  关键词:屋面防水;施工技术;管理  中图分类号:TU74文献标识码: A  引言  屋面防水施工技术在建筑工程中占据着很重要的地位,要保证建筑物的质量,延长建筑物的使用寿命,屋面防
期刊
结合控制理论思想在盾构施工领域的应用实践,探索了一种盾构法隧道施工控制新方法。以注浆控制为例,对盾构控制系统进行深入分析,并形成一套集理论分析、人工控制和系统智能
摘要:建筑行业是能源消耗比较大的行业,为了促进我国建筑行业的可持续发展,在建设施工技术中应合理应用节能理念。文章分析节能理念的应用,探讨其技术中节能材料的运用。  关键词:建筑施工技术;建材节能材料;运用  中图分类号: TU74 文献标识码: A  引言  我国资源占有量很大,但由于我国人口众多,这就使得能源问题成为当今我国急待解决的问题。因而如何节能成为全世界所关注的问题,对于建筑行业而言,要
期刊
摘要:伴随钢材品种和产量的不断增加,钢材质量也在逐渐提高。由于钢结构具有跨度大、施工进度快、利用空间大的特点,其施工管理和质量控制工作开始被人们所重视。本文首先分析钢结构具有的特点,然后对钢结构施工管理要点及其全过程的质量控制进行了探讨。  关键词:钢结构;施工管理;质量控制  中图分类号:TU391文献标识码: A   引言  随着经济的发展,建筑行业也飞速发展。而在建筑行业里钢结构被应用的非常
期刊
传统井身结构设计过程中用以确定安全钻井液密度窗口所采用的各类设计系数均采用经验或统计估算的方法,且在全井段各设计系数取值相同。对原有安全钻井液密度窗口确定准则中的
摘要:随着科技创新的迅速发展,新材料、新工艺、新技术不断地被应用到建筑领域,使得现代工程的规模越来越大,使用功能高且多样化。参加建设的单位及专业也越来越多,而且工期要求越来越短。还有不可摆脱的自然环境,现场条件及社会因素的影响。因此几乎没有不存在风险因素的工程。承包工程是一项具有风险性的行业。由于工程项目建设关系的多元性、复杂性、多变性、履约周期长等特征及金额大,市场竞争激烈等构成了项目承包合同的
期刊