校园网络安全管理细则范文

时间:2023-11-06 17:24:25

导语:如何才能写好一篇校园网络安全管理细则,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。

校园网络安全管理细则

篇1

1.1不良信息威胁借助互联网便捷的信息传播功能,不健康信息可以在网络上大肆蔓延,严重污染网络环境。例如各种黄色、暴力和成人不良信息影响青少年健康成长的案例时有发生。虽然政府部门对此制定了严格的管理办法,但是依然诸多安全隐患,对青少年的成长造成了巨大的威胁。

1.2计算机病毒计算机病毒是互联网的主要敌人。病毒传播途径和方式十分多样化,例如可以通过数据下载、电子邮件、网页等方式传播和扩散,使得电脑病毒防不胜防。随着科技的不断进步,计算机病毒的传播方式也在不断发生变化,其的防范技术要求日益提高。任何信息工具和电脑配件都可能成为病毒传播和寄生对象——互联网、U盘、光盘等,传统的病毒防范技术已难以有效控制病毒的扩散和蔓延。

1.3应用系统的安全应用系统的安全涉及面很广,以目前Intemet上应用最为广泛的E-mail系统来说,其解决方案有几十种,但其系统内部的编码甚至编译器导致的BUG是很少有人能够发现的,因此一套详尽的测试软件是必须的。但是应用系统是不断发展且应用类型是不断增加的,其结果是安全漏洞也是不断增加且隐藏越来越深。因此,保证应用系统的安全也是一个随网络发展不断完善的过程。应用的安全性涉及到信息、数据的安全性:信息的安全性涉及到机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等。对于有些特别重要的信息需要对内部进行保密的(比如学校学生成绩、学生档案、教师档案、学校财务等重要信息)可以考虑在应用级进行加密。

1.4加强网络安全管理加强管理是提高网络安全性主要手段和途径。当前,不少互联网用户安全意识较弱,违反安全管理操作行为十分普遍,随意将自己的登录账号和密码给他人使用,或者在网络上传输保密信息等,这些行为都增大的网络安全风险,稍有不慎即会造成严重的网络安全事故。网络一旦遇到恶意攻击或者其他安全威胁时,就不能进行安全评估和预警。同时,安全事故发生后,计算机也不能搜集和追踪网络黑客的攻击路径信息和数据,为开展网络安全管理造成了巨大的困难。因此,在日常工作中要对站点访问活动进行多层次的记录,提高对非法访问行为的识别度。要创新网络安全管理制度,重新评估当前网络安全形势并制定行之有效的应对措施,因此,最保险的做法是采取“制度+方案”的管理手段。

2、校园网络安全对策

2.1网络设备安全对策

首先要提高计算机网络物理安全,这是最基本的工作要求,由于这类安全措施比较常见,本文不再赘述。

2.1.1环境安全对系统所在环境的安全保护包括设备的防盗、电源保护如配制UPS电源,保证系统和设备的正常工作等等。

2.1.2媒体安全包括媒体数据的安全及媒体本身的安全。在网络的安全方面,主要考虑两个层次,一是优化网络结构,二是整个网络系统的安全。

2.2网络软件系统平台安全对策

2.2.1制订严格的管理制度用户授权实施细则、口令及帐户管理规范、权限管理制度。

2.2.2配备相应的安全设备在内部网与外部网之间,设置防火墙实现内外网的隔离与访问控制是保护内部网安全的最主要、最有效、最经济的措施之一。

2.3网络中信息安全对策

由于在网络环境下,计算机病毒有不可估量的威胁性和破坏力,计算机病毒的防范是网络安全性建设中重要的一环。具体而言,磁盘分区格式为NTFS,它的安全性比FAT32格式要好;安装完操作系统后,要打好漏洞补丁;安装好病毒防火墙,并且支持实时检测的,同时要经常升级病毒代码库;文件夹和磁盘的安全选项千万不要开完全共享,都开只读共享,可以在一定程度上防止网络病毒的人侵;不要安装来历不明的程序,防止被木马控制,不要轻易打开来历不明的电子邮件;将重要的数据经常备份,存放在安全的盘中或者是其他媒介中;对学校服务器的安全日志进行备份;经常对各种资源采取备份,最便捷的方法就是录制光盘;经常对存贮设备进行常规检查,尽可能早发现隐藏的问题。

3、结束语

篇2

关键词:课程建设;精品资源;共享;实践

中图分类号: TP393 文献标识码:A 文章编号:1009-3044(2016)28-0161-03

1 研究背景

《网络组建与维护》课程组经过“走出去”到企业调研、将企业专家“请进来”探讨和论证、在国家示范性院校建设中勇于探索和改革,提出了基于“6Z6C”的专业建设与教学整体解决方案,即6个零距离6个转换(6Zero6Change),如图1所示;设计了基于“1H3S2A”的校企合作实训基地建设模式,其内涵为在实训基地建设方面校企合作共建一个硬件平台(1H),合作配置三类软件(3S),从两方面使用好实训基地(2A),积累凝练了比较成熟的课程设计思路。

研究本课程建设,通过深入企业进行再调研、进修学习。一方面校企合作共同修订人才培养方案,针对工作岗位的能力、知识、技能和素养的要求,制定项目考核标准,全方位、多层次渗透职业性;另一方面以实际项目为背景,基于工作过程,真题实做,把企业真实的项目加以提炼,序化,融入职业素养的教育,让学生能切实掌握实际技能。

2 研究思路和方法

(1)突出课程的实践性。注重行业、企业参与课程设计,通过与行业企业合作,针对毕业生可能面向的不同的潜在的就业岗位,如网络管理员、网络工程师、网络信息化管理等,按照“分解岗位工作任务确定工作能力设置课程内容设计教学思路”课程设计思路,构建“基于工作过程”的模块化课程内容体系,采取“项目案例”式组织教学。“项目案例”均由合作单位共同参与制订,每一个项目均按照“项目描述知识准备项目实施过程项目实施步骤实训结果验证实训项目考核小结点评相关学习资源”的模式来组织,多数任务在实训室或企业现场讲解,让学生“做中学,学中做”,实现“教、学、做”一体化。

(2)注重课程的针对性。结合国家、社会职业资格认证体系,确定课程内容在课程设计上,我们注重当前信息类产业的特点,一方面紧扣国家职业资格认定的相关内容,同时加强与华三、锐捷等知名厂商的认证体系结合,将其职业资格认证与企业培训课程引入课程体系。另一方面我们又不拘泥于国家与厂商的认证内容,而是结合区域经济、技术发展的要求,借助课程置换、拓展教学等办法对其内容进行取舍,使得我们的课程内容更加贴近区域经济发展的要求。

(3)学习方式的自主性。借鉴社会培训、认证的先进经验,开发立体化的自主学习教学资源,确保学生的个性化学习。我们强调培养学生的自主学习能力,通过开放式实训平台、在线网络课程、论坛等技术手段,设计实现学生不受时间、地点限制进行自主化、个性化学习的目标。

3 研究基本内容和效果

《网络组建与维护》是计算机网络技术专业的一门核心专业课程,是一门以培养学生技能为主的综合实训课程[1]。课程建设研究内容主要基于示范性建设时期提出的“6Z6C”的专业建设与教学整体解决方案,围绕“1H3S2A”的校企合作实训基地建设模式和课程设计思路,进一步增强教学内容的针对性和适应性,采取基于工作过程的课程开发方法,通过市场、企业、行业的最新需求进行再调研,进一步明确岗位要求,精心设计教学案例、细化工作任务,以集中课程训练为主、在线学习为辅的方式来实现学生知识目标、技能目标和素养目标的全面提高。通过行业标准与实训项目标准相结合、典型工作任务与企业真实项目相结合以及校内实训基地与网络自主学习平台相结合的原则甄选教学内容、开发教学资源和制定考核标准,实现课程建设的职业化、技能化和标准化。

课程建设围绕五部分的技能点展开,本课程共五个单元,分别是局域网组建技术基础、WINDOWS 2000、Linux组网技术、网络设备配置、局域网管理维护。共抽取了20个工作任务。

本课程采取“理实一体化”模式教学,以集中课程训练的方式来进行。

教学安排一般为集中两周,60学时。

教学过程的设计主要采用引入真实或模拟的项目案例,按照实际岗位工作过程,主要以小组协作方式来进行,通过实践研究,课程建设从以下几个方面取得了效果。

(1)突破了设备配置实验、校内实训基地网和实训平台的物理局限性。完善课程实训平台建设,依托校园网和SSL VPN技术,在校园网出口部署Array 3000一款VPN设备,师生可以依据账号安全、方便地访问校内资源和校内实训平台,把实验平台安全延伸,使学生可以虚拟化、开放式、全天候的申请配置设备和进行Web组网实验,做到“开放、兼容”管理已建成的lamp远程实验平台[2]。

SSL VPN 是采用 SSL 技术的一种 VPN 产品,适用于 Client to Site 的安全接入方式。SSL技术是位于 TCP 之上的协议,具有数字证书身份验证,数据加密等安全手段。在实现 VPN访问内部应用时主要采用 Proxy 、Application Traslation 、Network Extension 等技术手段实现。用户通过 SSL VPN 访问内部应用系统,必须先用 HTTPS 协议登录到 SSL VPN 网关提供的 SSL VPN 门户站点,我们称之为 Virtual Site,Array 的 SPX 系列单台设备可以配置多个 Virtual Site ,具体数量视 license 而定。

部署后校园网拓扑如图2所示:

通过以上设备的部署,不管电信用户还是教育网用户在访问学院门户网站以及其他web应用都比较快捷。同时也解决了其他非校园网用户(不在学校家属区居住的教职工、出差在外的教职工、假期的学生)访问校内资源的问题。他们通过登陆VPN网关依据SSL的加密隧道可以快速访问校内应用,既方便快捷又安全。

(2)学生的综合能力进一步增强。根据我国IT人才结构性短缺的问题,通过前期市场调研分析,课程内容的针对性与专业培养目标一致,根据网络行业、企业不同岗位的工作需求,以综合职业素质为基础,以能力为本位,着力培养学生的综合应用能力。课程提炼20个典型工作任务,从网络的规划与设计、综合布线施工方案设计、Windows 2000及2003服务器的配置、Linux服务器的搭建和网络安全管理与维护等五个方面,培养学生的懂网、建网、用网和管网的综合能力。如图3所示。

在课程案例化研究过程中,直接参与学院信息中心网络设备Linux管理系统建设和综合服务中心的网络规划与调试工作,提炼教学案例1个,抽取典型工作任务3个。师生共同参与项目建设,将理论应用于实践,综合能力进一步增强。Linux校园网设备管理服务拓扑如图4所示。

(3)教学案例更加实用。《网络组建和维护案例教程》紧扣职业教育的特点,按照全国示范性高等职业院校建设中关于课程建设的基本精神,课程的建设,进一步精选了实用组网及维护过程中的典型案例;校企合作,把实际公司项目与课程内容融通结合;在具体操作上,老师为辅,学生转换为企业员工,通过真题实做,从组建网络的技术要求和岗位能力出发,通过完成案例(公司项目)的目标要求,使学生在理解网络基本原理的基础上,掌握组建和维护网络的基本技能和职业素养。

2011年项目组成员带领学生分别完成了学院财务收费和新生报到专网的改造,提炼网络规划和方案设计真实教学案例各1个,综合布线、施工管理和用户培训等典型工作任务抽取3个。

2012年项目负责人带领学生完成了甘肃陇南某乡镇数字化乡镇的网络改造,提炼网络规划和设计方案教学案例1个,综合布线、设备调试和互联、网络策略管理等典型工作任务3个。

2013年项目组成员、信息中心老师和学生共同完成了兰州石化职业技术学院校园网流量控制和网络认证管理系统升级改造工作,随着校园网应用增加及用户越来越高的上网体验需求,导致校园网出口压力十分巨大。为了进一步优化资源配置、保障有效办公带宽,此次改造的流控系统实施了基于桥模式的IP带宽控制策略,策略控制了P2P、BT、迅雷下载及暴风影音等大流量的数据应用。系统实时统计功能全面,可以做到实时统计出口流量、楼宇流量及在线主机应用等。通过主持项目建设,将真实项目转化为真实网络管理与维护教学案例1个,提炼流量管理、策略配置、特征识别和网络认证等典型工作任务4个。

师生共同参与项目建设,将真实案例教学化处理,提炼典型工作任务,教学案例更加实际具体,进一步增强了教学的针对性和课程活力。

(4)教学内容的适用性得到增强。一是加强行业标准与实训项目标准的结合,按照网络工作人员的国家职业技能鉴定标准、软件水平考试、行业企业认证所必需的知识(基本理论知识、专业知识、法律知识、安全知识)、技能(基本技能、专业技能、综合技能)、职业道德(职业道德基本知识、职业守则)要求来选取教学内容,制订课程标准,采取项目标准式教学模式,开发实训项目子标准和实训项目卡,组织实训教学。二是注重校内实训基地与网络自主学习相结合,为了要突出职业能力培养,体现基于职业岗位分析和具体工作过程的课程设计理念,以真实工作任务或社会产品为载体组织教学内容,充分发挥校内实训基地作用,开发基于校园网的在线实训平台,构建网络自主学习课程,使学生突破时间、空间的限制,在真实工作情境中采用新的教学方法和手段进行实施[3]。

课程建设组成员依据标准,重新修订了《网络组建与维护课程标准》,增设网络安全考核细则,增加网络安全取证要求。2011―2013年,该门课程完成行业认证取证(趋势科技信息安全专员)和锐捷网络工程师取证共300人次,取证率达93%。

项目组成员带领学生参与完成兰州石化职业技术学院实训基地网和在线实训平台建设,提炼网站管理与设计、Windows 2000服务器额配置真实教学案例2个。

(5)突破学习方法单一、沟通渠道不畅通、资源更新不及时的难题。课程建设过程中,注重立体化教学资源的开发,在BlackBoard学习平台上,建设《网络组建与维护》网络课程,设置师生交流论坛、实现在线交流和答疑、远程教学和在线测试;建设课程知识库,不断更新课程资源和行业信息,使学生及时了解和掌握最新技术知识和岗位能力要求。课程网址:http:///webapps/login/

4 创新与总结

《网络组建与维护》精品资源共享课程建设过程中,较以前版本有如下优点:

(1)以行业企业为依托,与职业岗位需求相结合,确定课程设计目标,体现课程职业性。

通过深入企业(如锐捷网络、H3C、甘肃教育网络、甘肃万维、甘肃海腾、上海威讯)进行调研、进修学习、挂职锻炼,并聘请企业专家作为专业建设指导委员会成员和课程组成员,充分剖析市场对网络专业人才的需求,校企合作共同制订人才培养方案,并针对工作岗位要求和知识、技能和素养的要求,通过每一个项目完成过程,通过企业认证标准作为课程考核手段,从多方位、多层次渗透了课程的职业性。

(2)以企业真实项目为背景,学以致用,强化技能训练,突出课程实践性。

从企业引入真实的项目加以提炼,融入职业态度、素质的教育,让学生能切实掌握实际技能,以真实的工作任务为载体,在深度和广度上层次递进,以真实性促进实践性。

(3)根植企业,面向行业,以学生为主体,教师为引导,用职业人的标准来衡量,强调能力培养,注重开放性。

合作开放,密切与行业企业合作,保持内容标准不断更新,将职业素质、职场文化融入学习氛围,让学生在潜移默化中养成职业态度,提升职业能力;自主创新开发blackboard在线学习平台,平台与精品课程网站、实训网站完美结合,课程立体化资源更丰富。学习方式开放,利用Bb在线学习平台,本课程的教学可通过网上在线教学;实训开放,实训室对专业学生实施开放,专门的试验平台可通过远程实训。开放性可保证学生按需学习和自主学习,增强持续学习能力。

(4)过程考核,专业认证,采用社会化评测机制,确保质量保障的公平公正。

多样化的过程考核,特别是项目标准及运行卡的实施,注重细节,注重过程;专业认证方式,是一种社会化的评测机制,更贴近于实际。

通过本课程建设的研究,密切与行业企业合作,能保持课程内容标准不断更新,将职业素质、职场文化融入学习氛围,让学生在潜移默化中养成职业态度,提升职业能力;在教学中增加实践环节,包括课内实践、课外拓展、自主学习、生产性实训、项目实战等,校企合作,校内外实训基地相结合,以真实的工作任务为载体,从简单到复杂、从单一到综合,从深度和广度上层次递进,以真实性促进技能提高。因此《网络组件与维护》精品资源共享课程建设,进一步甄选了教学内容、优化设计思路、设计教学案例、开发课程资源和完善课程考核标准,是“1H3S2A”实训基地建设模式的最佳化实践,是“6Z6C”人才培养模式的集中体现,具有很高的理论研究价值和现实意义。

参考文献:

[1] 王东,梅,姜惠民,等.高职《网络组建与互联》精品课程的建设[J].职教论坛,2010(32):34-36.

篇3

关键词:网络教学信息资源 建设 应用

一、引言

“利用现代教育技术手段搞好部队的教育与训练”是军队教育训练的一项重大改革,是提高教学质量的具体措施。随着全军军事训练信息网的建成与完善,网上信息资源的建设和应用已成为当前和今后一个时期军事训练信息化工作的主要任务。

通过网络信息资源的建设可以实现多媒体信息的存储管理、快速查询、实时存取和随机编辑;同时依托军队院校网络教学应用系统,开展网上教学、网上自学、网上作业、网上考试等教学活动,实现教学资源的充分共享和有效管理,加快军事训练现代化、信息化建设步伐。

装甲兵工程学院是“全军军事训练多媒体信息资源系统”(以下称“系统”)第一批试点建设院校之一。系统于2000年11月建成并投入使用,先后进行了四次开发升级工作。本文根据几年来进行网络资源建设和网络教学实践探索,讨论一个“方便实用、安全稳定、着眼发展、充分共享”的网络教学资源系统的结构形式,提出开展网络教学活动的措施和思路。

二、网络教学信息资源管理系统的建设

1、建设的基本原则

(1)可靠性

教学资源的可靠性对远程教育来说是至关重要的,加上教学资源的庞大数量,系统必须采用性能优越的,大型商业数据库系统。这样有利于缩短大批量数据的吞吐时间,使整个系统管理规范化;而且随着数据库的增大和操作扩展到一天24小时、一周7天,能够执行备份操作而不影响系统的正常运转。此外,在灾难性故障发生后能够还原数据库,能在最短时间内还原它,使数据的完整性、安全性得到保障。

(2)灵活性

素材的管理在数据管理方面应具备较大的伸缩性和扩展性,它可以集中管理远程教育工程中的所有素材,也可以将素材按类型或学科划分开来,单独进行管理。比如,军队院校可以按照系(部)——教研室——课程的模式进行设置,一方面,资源条理清楚,专业学科明确,便于使用和查找;另一方面,各单位资源信息的种类数量一目了然,为机关和系、室领导进行网络资源管理、检查和评价提供了方便的条件。系统还应提供接口,可以把多种渠道收集的教学资源纳入系统的管理之中。

(3)开放性

网络教学所涉及的专业范围大,学习者的数量多,教学内容的形态需求复杂,这就要求系统具有完全的开放性,能够容纳各种形态的网上教学内容。不能仅仅限于支持某些专用工具开发的教学内容,不能只是支持某些文件格式。系统要支持开放的文件存储格式,能管理所有能够在网上运行(包括需要插件的文件)的课程内容与文件格式,不对教学资源作限定要求。

系统软件体系结构采用浏览器/服务器的网络模式,系统服务器采用可扩展的分布式多服务器计算模式,采用分模块层次结构,多模块分立,允许系统分布式并行处理提高系统的工作效率。各功能模块是普通的网络程序,建立在开放的网络标准之上,遵循HTTPFTPXML等普通网络协议和数据格式进行消息处理和数据交换。

(4)安全性

由于网络教学应用系统是运行在军训网上,是远程的,开放的,所以安全性显得尤为重要。如:保护远程访问会话中传输的信息和局域网络中传输的信息;限制不同权限用户对各种层次的信息的访问等。安全性包括保密、完整性保护、身份验证、授权和预防重播。

2、系统结构的技术实现

我们在开发建设系统过程中发现,开发难点在服务程序,如网络通信、进程协调、资源冲突等许多技术问题非常棘手。这里主要介绍系统设计的一些关键技术。这些关键技术主要有网络数据库的呈现模式,资源的共享与安全性,教材库中课件播放的多平台支持,文件的传输方法,读写冲突的解决,数据的存储技术,服务器RAID冗余磁盘阵列技术,视频点播技术,以及实时广播用的流媒体技术。

(1)网络数据库的呈现模式

至今为止,广泛使用的数据库呈现方法有两种,一种是网页呈现模式:如ASP。ASP技术是MICROSOFT公司推出的新一代开发动态网页的技术它可以构造功能更加强大的WEB应用程序而且提供了一个开发环境开发工作变得简单。最常见的是网站的注册登陆功能;另一种是窗口模式,即用WINDOWS的界面呈现数据,如ICQ(你的好友名单存储在远方服务器的数据库中),超星阅读器等。我们学院的系统实现采用了ASP的网页呈现模式。两者的特点如下:两者的数据库分布结构都是CLINT/SERVER型即数据存放在远方的数据服务器中。主要区别在于基于浏览器方式的数据库呈现由于网络安全性的限制,无法对本地的文件进行(COOKIE除外),而基于WINDOWS窗口方式可以对本地机的资源进行必要的操作。但前者的远程通讯连接由浏览器自动完成而后者必须由程序员调用WINSOCK API进行连接。由此可见基于浏览器的方式无需安装客户端的软件,但对客户端资源的操作方面有很大限制。基于WINDOWS窗口方式对客户端资源的操作方面有很大的灵活性。但由于其连接程序必须由程序员自行完成。

(2)课件播放的多平台支持

用不同多媒体开发平台开发的课件需要不同的播放环境,重新开发一个统一的播放环境是不现实的。我们的设计思路是分析各种常用的多媒体开发工具,将播放环境剥离出来,打包成一个统一的播放环境,用户在向服务器提交课件时,自动将课件的有关信息,包括开发者、课件开发平台(播放环境),教研室、科目、章节等信息记入服务器上的数据库,这些信息不由用户通过ODBC写入,而是由运行在服务器端的服务程序来完成。这就完全解决了数据库更新与课件更新的同步问题。用户在使用课件时,首先查找服务器上的数据库,确定文件所有位置和播放环境,再自动调用相应的播放器进行播放。这一过程对用户透明,使用户觉得使用了统一的播放器,更加方便。这种方法还便于增加对新出现的播放环境的支持,以及对用编程语言编制的课件的支持。

(3)文件的传输方法

在播放时,如果使用服务器上的播放环境,则通常必须将服务器上存放播放环境的只读共享映射为本地资源。为安全起见,在上载和下载课件时不能这样,那么使用什么协议呢?我们一开始使用FTP进行文件传输,整个过程对用户透明,用户只通过用户界面对课件进行操作,非常简单。但是,一个课件可能大到数百MB,用FTP上传一个课件实在太慢,因此,我们将服务器上课件所在目录给一个隐藏的可写共享名,用COPYFILE函数直接向服务器拷贝,速度明显提高。这样做的结果是留下了安全隐患,服务器上课件所在目录是不应该为所有人共享的,否则,无论是有意还是无意,都可能破坏服务器上的重要数据。为了提高安全性,也为了实现简单,我们使用了一个改进方法。用户端每次在上传课件之前,先向运行在服务器上的服务程序发出请求,服务程序得到请求后,判断是否可以上传,如果可以,则随机产生一个共享名(如ABC$)并返回给用户(终端程序)。当课件所有文件上传完毕,用户端向服务程序发送一个结束信号,服务器取消先前建立的共享。这种方法同样存在比较大的安全隐患,而实现起来比预想的难得多。其实,既然使用客户/服务器结构,完全可以将文件操作交给服务器端。方法是在服务器与客户程序之间建立一个管道,客户端在得到确认后,连续向管道写入数据,服务端负责将数据转移到相应的目录,此法比用COPYFILE略慢,比FTP快得多。

(4)读写冲突的解决

如果每次只是上传新课件,由于新课件的信息是在课件上传完毕后才记录入数据库,用户看不到正在上传的课件,因此不会引起读写冲突。而如果用户试图重传一个课件,为了有序管理和节约服务器资源,我们总是希望将课件上传到原来课件所在目录,这就可能引起读写冲突。另外,在用户删除一个课件时也可能引起冲突。课件通常由许多文件组成,不能通过锁定文件来避免冲突。解决冲突要从读写两方面来着手:在播放课件时,首先向服务程序发出请求,服务程序接到请求后,首先从数据库中检查课件的删除标记,其中,删除标记=0为正常状态,1表示删除,2表示上传中。若被删除或正在重传则拒绝播放,否则,将数据库中该课件的使用人数加一,返回播放参数(播放器、课件路径)。用户端根据播放参数进行播放。课件播放完成后,向服务程序发送一个结束信号,服务程序将课件使用人数减一。在提交课件时,由于用户端只能播放正常状态的课件,删除状态和重传状态的课件使用人数会很快变为0,此时,服务程序可将临时目录中的文件移到原目录,完成后将删除状态改为0。

(5)数据的存储技术

我们设计思路是多媒体网络教材以HTML页面形式存放在WEB服务器中,多媒体光盘教材和素材以硬盘阵列作为一级库、光盘库作为二级库的方式进行保存,视频教学资源以多通道快速响应的应用RAID 5技术的硬盘阵列的方式进行保存。而其中视频数据和其他多媒体数据是分开保存的。由于多媒体数据量非常大,要求网络响应请求快、并发性强,所以我们采用了NAS(NETWORK ATTACHED STORAGE,网络附加存储)技术。它被定义为一种特殊的专用数据存储服务器,内嵌系统软件,可提供跨平台文件共享功能。NAS设备完全以数据为中心,采用“瘦服务器”的模式,将存储设备与服务器彻底分离,集中管理数据,从而有效释放带宽,并且在网络运行中可以同时更换添加存储设备而不用停止在线服务等优点,大大提高了网络整体性能,也可有效降低总拥有成本。而传统的DAS(DIRECT ATTACHED STORAGE,直接附加存储)技术是直接连接在各种服务器或客户端扩展接口(如SCSI接口)下的数据存储设备。它完全以服务器为中心,寄生在相应服务器或客户端上,其本身是硬件的堆叠,不带有任何存储操作系统,具有初始化慢、管理复杂、在线添加容量会影响网络运行等缺点。采用NAS技术可有效的解决信息资源库中数据实时性传输、大规模并发的问题,据测试采用该种存储模式可提高网络性能40%-50%。我们采用了该设备后,使大量传统的单机版课件无须下载和处理即能以较高速度通过网络运行,基本解决了单机版课件网络化运行的难题,这也是系统设计时重点解决的难题之一。

(6)WINDOWS MEDIA SERVICE技术在系统中的应用

在系统中设计了两路实时广播。一路是电视新闻和教育节目实时广播。首先在配备了PCTV接受卡的PC机上用WINDOWS MEDIA AUTHOR将录制好的其它格式的音视频数据文件转换成ASF文件,然后MEDIA ASF INDEXER对ASF添加标记MARKER和描述SCRIPT,并在事后将其放到媒体服务器的点上。然后,ASF文件。这时,媒体服务器启动MEDIA UNICAST SERVICE服务模块,并且工作在ON-DEMAND UNICAST模式下,用MMS协议ASF文件。最后,客户端用内嵌的WINDOWS MEDIA PLAYER接受和播放信息。我们根据我们的网络带宽和计算机的配置,设置了ASF流的码率和同时点播人数。另一路用于实时授课。服务器端预先教学安排,按安排播发教学内容。学生定时被动的听课。教师端用摄像机和麦克风等采集教师的实时授课现场信息,并用WINDOWS MEDIA ENCODER直接制作成ASF流,用MSBD协议送到媒体服务器的广播站上进行实时广播。同时,MEDIA SERVER的启动STATION SERVICE服务模块,直接ASF流;客户端用内嵌的WINDOWS MEDIA PLAYER接受和播放ASF流。

三、网络教学活动的开展

1、多媒体教学信息资源建设

经过几年建设,我院拥有较为丰富的网络信息资源。目前,系统的资源总量已达675G包括单机版课件320部,网络版课件170部,开设网络课程130 门,教材压缩包66个。素材库包括文本、图形图象、音频、视频、动画、模型六种数据类型,涵盖TXT、DOC、HTM、JPG、BMP、PCX、GIF、EWB、DXF、WAV、MP3、MOV、AVI、RM、DAT、MPEG、SWF、FLC、MAX 19种格式的素材。网络信息资源涉及车辆工程、机电工程、电气自动化、仿真、管理工程、机械工程及自动化、车辆运用工程、火炮与自动武器、火力控制、材料工程、电气工程及自动化、指挥自动化、计算机应用管理、军事技术指挥、机械维修、计算机科学与技术等27个专业教学内容。

2、积极推进网络教学应用

建设丰富的网络信息资源是基础,而开展网络多媒体教学才是目标。学院有33个多媒体教室,42个网络机房,2500余台多媒体电脑接入校园网。目前,各教研室涉及的专业都能积极利用系统开展备课和教学,网上开设的虚拟课堂以达到130门,多数教员和学员能利用本系统开展网上自学、多媒体教学、网上作业、网上答疑、网上考试和网上选修。

(1)制定政策,发挥广大教员的积极性

为了推动系统建设与系统应用,加快网络化教学步伐,学院制定《关于深入开展网络化教学的意见》、《关于学院实施现代化教学工程的意见》等政策文件,明确网络化教学的目标原则、平台建设、资源建设、队伍建设、奖惩措施,使学院的网络化教学走上了实际运行轨道。

(2)建章立制,使网络教学走上规范化轨道

建立和完善的网络教学规章制度,从政策和制度上规范多媒体信息资源的开发和应用,加快多媒体教学的步伐。学院研究制定了《网络教学应用系统运行管理实施细则》、《院网络教学应用系统管理暂行规定》等规章制度,建立了教学信息资源建设三级管理体制,形成了训练部首长和机关牵头指导,教育技术中心负责教学信息资源管理与建设,各教学单位负责各专业信息资源建设和应用的良性运行机制。由于明确了网络信息资源建设和网络教学管理的责任单位、职责分工、三级管理员职责、机房管理制度和安全管理规定等规章制度,对系统资源的建、管、用、责等方面进行了规范,为系统管理和建设科学化、规范化奠定了良好的基础。

(3)措施得力,是深入开展网络教学的有力保障

在网络资源数据建设与维护方面,我们提出“谁的课程谁建设,谁的资源谁维护,谁的信息谁负责”的原则。对于专业性的资源,主要由各专业教研室建设和管理,其他单位协助;对于通用性的资源,主要采取大家共同建设,系统管理员集中管理的方式。要求系统一级管理员、二级管理员定期检查,严格登记,及时通报。在资源建设与系统应用的管理评价方面,我们完善资源建设的立项与审查制度,提高资源建设的质量。学院成立了电教教材建设委员会,负责全院教学信息资源建设的申报、立项、检查、验收、评比和多媒体网络教学应用推广工作,定期组织多媒体教材制作评比评比,定期进行优质课程教学评比,定期开展网络教学展评活动。

3、开展网络教学面临的问题

(1)网络教学对服务器、网络存储和网络环境等设备提出了较高的要求,因此,各单位应该在系统管理维护、设备升级改造、资源信息建设、系统应用推广等方面进行长期建设,持之以恒。

(2)教学资源的建设需要大量的人力、物力和财力投入,而且是一个长期的过程。因此,一方面需要单位更加重视,加快发展,特别是加快有专业特色教学信息资源的建设;另一方面希望上级机关协调和改革资源管理机制,单位之间加强协作交流,以实现最大可能的资源共享。

(3)系统在运行过程中需要高度的安全稳定性,从某种意义上讲,系统安全和数据备份措施比系统建设还要重要。由于多媒体资源的数据量庞大,需要具备大量存储空间、强大的运算能力和海量备份媒体。而目前有效的安全和备份手段又缺乏专项资金支持,因此,相应的措施和方案急需研究确定。

(4)系统建设与维护应用是院校教学的新任务、新方向,需要人员定职、定岗、定位,人数应设3-5人,而目前教育技术中心的人员编制、职责和任务没有相应规定,急需总部明确、院校落实。

(5)系统是否得到充分应用,系统建设是前提条件,但决定因素还在于总部有利用系统的措施要求,院校有利用系统的教学计划,首长机关有利用系统的思想意识,教员有利用系统的积极性。

(6)网络教学是一项新兴的教学模式,网络课程建设相对滞后,已开课的网络课程相对较少,很多教员对网络课程的建设目的不明确,对于网上教学不适应。在培训中,我们发现尤其是一些计算机技能不高的教员,需要加大培训力度。

四、结束语