摘 要:新冠疫情的爆发,加速了智慧校园网络的教育应用,现阶段的网络应用对校园基础网络有了更高要求。要解决诸多校园网应用中的供需矛盾,须从用户需求出发,加快校园网基础设施建设,优化校园网应用和管理环境,同时,强化网络安全管理,促进教育信息化高质量发展,提升智慧校园建设成效和整体效益。
关键词:智慧校园;校园网;网络安全;教育信息化
中图分类号:TP393.08 文献标识码:A DOI:10.3969/j.issn.1003-6970.2021.02.012
本文著录格式:史蕊.智慧校园网建设与网络安全管理探索[J].软件,2021,42(02):041-043
Exploration on Network Construction & Network Security Management in Smart Campus
SHI Rui
(Center of network and information(Library), Beijing International Studies University, Beijing 100024)
【Abstract】:The outbreak of COVID-19 accelerated the educational application of smart campus network. The current network application has higher requirements for the campus basic network. In order to solve contradictions between supply and demand, based on user needs, it requires speed up the construction of campus network infrastructure, and optimize the application and management environment, strengthen the management of network security, promote the development of high quality education informatization, and improve the effectiveness and benefit of smart campus.
【Key words】:smart campus;campus network;network security;education informatization
2020年初,新冠肺炎疫情突袭,对正常教学、生产生活到带来一定影响,为了应对这种情况互联网与教育全面融合,有网络覆盖的地方就能有课堂、有教学,线上教学成为主体教学方式,从授课、讨论、作业到考试的全过程,促进了线上教学方式的成熟。网上教育成为一种习惯,数字化的生活方式、工作方式因为疫情而加速[1]。
全社会进一步达成数字化共识,应用互联网进行互通互联成为一种习惯,互联网越来越成为服务教育的基础设施。随着新技术对教育应用的渗透,全球疫情的催化,大规模在线教育暴露的网络覆盖和质量问题,凸显了网络建设的重要性和紧迫性。随着疫情防控常态化,学生返校回归正常课堂,在线教学融入常规教学,教学方式的转变对校园基础网络环境产生了更高需求,对校园网基础环境供需产生了新的矛盾。
1现阶段校园网络应用的新挑战
1.1基础网络环境设施有待健全
随着疫情变化逐步恢复正常教学活动,师生员工生活及教学方式已发生重大改变。教学活动由线下教育转为线上教育,又到线上、线下同步教学。一对多的在线课堂,需要高速流畅的网络环境,适应视频直播、点播、下载、互动等教学需要[2],网络平台的卡顿、闪退,网络延迟,现有网络基础环境无法满足当下教学应用的需求。
1.2多用户多终端多样化需求急速增长
在线教育环境下,用户终端配置急剧升级,用户拥有电脑、手机、PAD等多终端,复杂的用户设备及海量应用,课程教学模式复杂和差异化。线上用户猛增,服务器崩溃,用户登录、信息传输异常等,不稳定的网络状况,成为线上教学的挑战。面对现有多样化用户需求,要获得良好的应用体验,显得力不从心[3-4]。
1.3网络建设速度无法跟上急剧增长的应用需求
多终端众多用户复杂应用,需要对基础网络、硬件管理、应用软件有针对性适配和优化。由于网络基础设施建设耗资大,建设周期长,有限的资金无法做到校园网的全方位升级改造,存在网络设施区域不平衡的状况。大量老旧的网络终端设备无法同时满足多用户多终端网络实时需求,新建的网络也未能完全预估急剧增长的新需求。
1.4网络应用迫切需求下容易忽视网络安全管理
大规模、多用户并发、高速、可靠、稳定的网络需求对基础网络环境、软件服务平台提出了更高要求,異常网络故障的处理,应急与报障维修的快速反应,对网络安全的管理不容忽视。网络病毒传播、黑客入侵等网络安全事件,轻则导致应用中断,重则可能导致整个网络瘫痪,个人、组织和社会利益造成损失[5]。
面对校园网建设中供需的不平衡,加强网络的智能管理,进行校园网络优化整合,集中优势力量,克服重复低效的建设模式,强化网络安全应急管理,增强网络基础和环境保障,是当前急需解决的问题。
2校园网基础设施建设与保障
疫情期间的线上教育实践,线上教育中存在的问题得以更清晰地显现,深入思考如何促进疫情常态化防控下线上线下教育网络安全畅通,为教育教学提供更可靠地网络基础保障,安全开展运维,增强网络保障能力需要在实践中不断探索[6]。
2.1加快基础环境网络升级改造
在学校网络建设整体方针指导下,按照整体规划、分区域、分步实施的原则,有重点实施主要楼宇、馆舍网络建设和基础设施升级改造。实施校园网络办公区、学生区及学习场馆的网络升级改造,为师生学习、办公、教学科研提供良好的网络应用环境。根据使用需求和用户环境,提供多种网络接入方式,在校园有线网、无线Wifi管理基础上,探索4G应用,创新5G应用,提供便捷应用方式。
2.2加强关键基础管理设施升级
健全基础设施管理,提升网络运行性能,提升网络访问速度。加强对关键网络基础管理设施包括核心交换设备、DNS、认证网关、网络监控、网络机房及运行环境、网络链路、管道等硬件基础设施、设备的升级改造。多手段全方位提供网络基础保障,增加校外VPN专线访问设备,增加网络访问端口组、增加端口,加大校外访问资源;加强校园网络流量监控分析,峰值流量日控,流量峰值预警上报,优化网络线路,增加校园网出口带宽,优化网络速度,带宽网络质量等,提升业务体验。
2.3增强数据中心云计算基础保障
伴随信息环境的变化和用户多样化需求,加大数据中心基础建设:增强虚拟空间、云计算服务,充分利用新技术对资源进行统一调配、实现资源共享;实施平台扩容,增强基础网络数据保障能力,升级在线网络应用服务器硬件。集中优势资源,综合提升线上教学硬件设施服务性能,增强教学软件应用保障[7]。为线上教育提供托底支撑,保障线上课堂清晰流畅,提供更好的网络画面,保障每一名学生都能享受线上教育教学资源,增进学习的舒适度,提升校园网师生用网满意度。
3保障网络安全运维和网络安全管理
加强网络安全风险和隐患防范,结合多重技术防护和安全管理措施,持续网络运维监控,增强数据安全、数据备份机制,增强应急处置和灾难恢复能力,保障校园网业务安全运行。
3.1强化网络安全运维
增强网络设备智能化管理,通过网络管理平台对校园网内交换机、网络链路、网络终端等基础设施和硬件设备持续监测,设置故障预警通知,及时应急响应。加强机房环境智能监测,实现远程监测,重点关注假期高温、暴雨期间网络环境,保障机房网络设备持续安稳运行。
加大基础网络应用和智能化管理,应用线上智能问答,优化网络报障服务。通过电话、微信公众号,解决网络问题报修、VPN登录、邮箱使用等问题;借助智能在线问答公众号,提供24小时在线服务,形成常见问答库,解决重复问题,延展和提升服务。
3.2健全技术防护措施
(1)将传统与新技术结合,加强边界防护。在传统边界防火墙防护基础上,对外网访问接入云防护,实现域名的抗DDOS、WEB攻击、以及域名可用性的实时监测和防护。
(2)定期漏洞扫描,实施病毒防御。定期有序对校内全网段信息系统进行常规及加强级安全漏洞和渗透扫描服务,根据安全威胁等级进行信息系统整改;部署软件杀毒服务,实现内网纵横双向联合病毒防御。
(3)持续网站监测,加固网络设施。持续网络安全监测预警和应急响应,必要情况下可实现“一键断网”,对重要网站启用网站防篡改,同时应用堡垒机,进行安全加固。
(4)部署出口日志,进行追踪审计。根据《网络安全法》在网络出口部署日志服务器,监测网络行为。对校园网行为日志予以记录保存,必要情况下对网络用户行为进行追踪审计。
3.3落实校园网安全管理
校园网安全实践中,需要管理措施和技术手段和并行,建立校园网安全管理应急联动机制,以确保网络安全。
(1)落实规章制度建设。制定并严格执行校园网安全制度管理,强化网络安全责任。落实校园网络统一认证管理,加强人员和技术管理,实行校园网安全统一防护。加强重点时期7×24小时网络职守和网络安全上报制度;结合线上教学、办公需要,实行校外访问控制,落实保障网络安全各项管理规定。
(2)开展清洁网络治理。加强校内各单位的信息系统和“双非网站”排查整治,开展网络清洁治理,清除无效网络链接、僵尸网络,加强网络安全隐患的清理整顿,避免和降低网络安全风险,加强網络安全形势重点研判,重点关注关键时期和关键节点的安全问题和安全风险,包括网络诈骗和网络舆情监控。
(3)完善网络应急管理。制定并严格执行网络安全应急预案和应急响应,实施网络安全应急管理与处理。关键节点专人值班值守,及时处理网络机房电力、空调等动力环境引起的硬件故障、网络病毒等导致的系统故障等突发事件。最大程度降低突发事件对网络的影响,确保网络安全运行。
(4)加强网络安全宣传教育。通过线上、线下多种形式深入开展网络安全宣传主题活动,普及基本的网络与信息安全知识,制定可行的网络安全防范措施,确保宣传教育到位,增强全校师生的网络安全防范意识,识别和应对网络安全风险的能力。
4小结
为线上教学有效开展提供网络带宽、云服务、免费校园网流量等高质量的服务保障,在需求的推动下不断扩容教学平台,根据实际实现技术的持续创新、快速迭代,做好网络服务保障,加快网络建设,实现低延时、高带宽、高稳定的绿色网络服务,增强大规模信息化创新应用[8]。
网络建设应遵循科学发展的规律,进行合理规划,勇于创新,发挥技术潜能,优化网络资源利用,以用户需求带动建设,以建设保障网络安全应用。在加快网络建设环境建设的同时,强化网络安全管理,解决应用中的供需矛盾,创新管理与服务,提高管理水平,优化校园网应用环境,促进信息化高质量发展,提升智慧校园建设成效和整体效益。
参考文献
[1] 王世新.疫情下的在线教育:中国教育变革播种机[J].中国教育网络,2020(8):16-24.
[2] 郝建江,巩江源.系统动力学视角下的在线教育应急管理机制[J].现代教育技术,2021,31(2):58-64.
[3] 王莹,魏梦佳,郑天虹.半月谈|云端授课,高校挑战多[EB/OL].新华社客户端百家号,2020-03-26.
[4] 叶雨婷.线上新学期挑战高校传统教学[N].中国青年报, 2020-
02-17,第5版.
[5] 孙毓鸿.论智慧校园的网络安全保障体系建设[J].电脑知识与技术,2020,16(8):23-24.
[6] 吕玉刚.线上教育将重点解决三个问题[EB/OL].半月谈官方微信,2020-10-04.
[7] 若冬.2020智慧校园创新TOP50[J].互联网周刊,2020(16):56-57.
[8] 郑艺龙.CIO视角:信息化如何支撑大学治理[J/OL].中国教育网络,2021-02-23.