前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的高校網(wǎng)絡應急預案主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機網(wǎng)絡安全;入侵檢測
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2012) 12-0100-01
一、入侵檢測技術在維護計算機網(wǎng)絡安全中的應用
(一)網(wǎng)絡入侵檢測
網(wǎng)絡入侵檢測有基于硬件和軟件的,二者的工作流程是基本相同的。需將網(wǎng)絡接口的模式設置為混雜模式,以便對流經(jīng)該網(wǎng)段的全部數(shù)據(jù)進行實時的監(jiān)控,做出分析,再和數(shù)據(jù)庫中預定義的具備攻擊特征屬性做出比較,從而把有害的攻擊數(shù)據(jù)包識別出來,進行響應,并記錄日志[1]。
1.體系結構。網(wǎng)絡入侵檢測的體系結構通常由三大部分組成,分別為Agent、Console以及Manager。其中,Agent的作用是對網(wǎng)段以內(nèi)的數(shù)據(jù)包進行監(jiān)視,發(fā)現(xiàn)攻擊信息并把相關的數(shù)據(jù)發(fā)送到管理器;Console的主要作用是負責收集處信息,顯示所受攻擊信息,把攻擊信息及相關數(shù)據(jù)發(fā)送到管理器;Manager的作用則主要是響應配置攻擊警告信息,控制臺所的命令也由Manager來執(zhí)行,再把所發(fā)出的攻擊警告發(fā)送至控制臺。
2.工作模式。網(wǎng)絡入侵檢測,每個網(wǎng)段都部署多個入侵檢測的,按網(wǎng)絡拓撲結構的不同,的連接形式也不相同。利用交換機核心芯片中的調(diào)試端口,將入侵檢測系統(tǒng)與該端口相連接?;蛘甙阉旁跀?shù)據(jù)流的關鍵點上,就可以獲取幾乎全部的關鍵數(shù)據(jù)。
3.攻擊響應及升級攻擊特征庫、自定義攻擊特征。入侵檢測系統(tǒng)檢測到惡意攻擊信息,響應方式多種多樣,比如發(fā)送電子郵件、切斷會話、通知管理員、記錄日志、通知管理員、查殺進程、啟動觸發(fā)器以及開始執(zhí)行預設命令、取消用戶賬號以及創(chuàng)建報告等等[2]。升級攻擊特征庫是把攻擊特征庫文件通過手動或者自動的形式從相關站點中下載下來,再利用控制臺實時添加進攻擊特征庫。
(二)主機入侵檢測
主機入侵檢測會設置在被重點檢測的主機上,從而對本主機的系統(tǒng)審計日志、網(wǎng)絡實時連接等信息并做出智能化的分析與判斷。如果發(fā)展可疑情形,則入侵檢測系統(tǒng)就會有針對性的采用措施。基于主機的入侵檢測系統(tǒng)可以具體實現(xiàn)以下功能:對操作系統(tǒng)及其所做的所有行為進行全程監(jiān)控;持續(xù)評估系統(tǒng)、應用以及數(shù)據(jù)的完整性,并進行主動的維護;創(chuàng)建全新的安全監(jiān)控策略,實時更新;對于未經(jīng)授權的行為進行檢測,并發(fā)出報警,同時也可以執(zhí)行預設好的響應措施;將所有日志收集起來并加以保護,留作后用。主機入侵檢測系統(tǒng)對于主機的保護很全面細致,但要在網(wǎng)絡中全面部署則成本太高。并且主機入侵檢測系統(tǒng)工作時要占用被保護主機的CPU處理資源,所以可能會降低被保護主機的性能[3]。
二、高校網(wǎng)絡環(huán)境的入侵檢測方案的問題
(一)高校網(wǎng)絡環(huán)境入侵檢測方案
伴隨網(wǎng)絡技術的高速發(fā)展,網(wǎng)絡安全已經(jīng)成為不能不考慮的問題。入侵檢測方案正是利用網(wǎng)絡平臺,通過與遠程服務器交換,將終端數(shù)據(jù)庫分布實現(xiàn)入侵檢測監(jiān)控。設計應盡量符合人的感知和認知。多數(shù)高校網(wǎng)絡環(huán)境采用基于WEB的數(shù)據(jù)庫的轉換和數(shù)據(jù)交換監(jiān)控,數(shù)據(jù)庫相對簡單,入侵檢測方式單一,但可靠性低。面對平臺和數(shù)據(jù)容量的增加,客觀上要求基于自動檢測,要對數(shù)據(jù)庫進行分析、聚類、糾錯的高效網(wǎng)絡,才能處理,實現(xiàn)用戶交互,優(yōu)化平臺數(shù)據(jù)的可擴展性[4]。
(二)高校網(wǎng)絡環(huán)境入侵檢測的關鍵點
高校網(wǎng)絡環(huán)境的入侵檢測方案的關鍵點就是要充分利用高校網(wǎng)絡資源平臺,整合數(shù)據(jù)庫、角色管理的安全模型、校園無縫監(jiān)控、多方位反饋與應對系統(tǒng)等資源,預測或?qū)崟r處理高校網(wǎng)絡入侵時間的發(fā)生。
三、高校網(wǎng)絡環(huán)境的入侵檢測方案思考
(一)建立適合高校網(wǎng)絡環(huán)境的檢測系統(tǒng)平臺
高校網(wǎng)絡環(huán)境的入侵檢測,可采納“云計算技術”,實現(xiàn)檢測方案系統(tǒng)。利用其高速傳輸能力,將計算、存儲、軟件、服務等資源從分散的個人計算機或服務器移植到互聯(lián)網(wǎng)中集中管理的大規(guī)模分布的高性能計算機、個人計算機、虛擬計算機中,從而使用戶像使用電能一樣使用這些資源。大量計算資源構成資源池,用于動態(tài)創(chuàng)建高度虛擬化的資源提供用戶使用。改變了資源提供商需要獨立、分散建造機房、運營系統(tǒng)、維護安全的困難,降低了整體的能源消耗。
(二)入侵檢測機制
入侵檢測體系結構須依據(jù)網(wǎng)絡NIDS模塊,構建檢測管理平臺:模塊組成主要有:應用任務模塊;入侵檢測與分析模塊;數(shù)據(jù)庫交換模塊(負責數(shù)據(jù)包的嗅探、數(shù)據(jù)包預處理過濾和固定字段的模式匹配)。實現(xiàn)實時的流量分析與入侵檢測功能。針對硬件邏輯和核心軟件邏輯采用高效的檢測策略規(guī)則。檢測模型包括三個主要流程步驟:
1.調(diào)度平臺從用戶的請求隊列中首先取出優(yōu)先級最高的用戶請求R。R讀取元數(shù)據(jù)庫,根據(jù)請求的硬件資源判斷是否能被當前空閑資源滿足。如果滿足,轉向步驟2;如果不滿足,判斷是否可以通過平臺虛擬機的遷移,釋放相關資源;如果可以,則執(zhí)行遷移操作,轉步驟2;如果遷移也無法完成,則退出,并報告無法完成請求。
2.如果資源請求可以滿足,調(diào)度服務器可從存儲結點中選擇與用戶請求相對應的虛擬機模板T(新建立的虛擬機)或虛擬機鏡像I。
3.調(diào)度服務器將I遷入相對應的物理機,并創(chuàng)建相對應的虛擬機實例V。
四、總結
要提高計算機網(wǎng)絡系統(tǒng)的安全性,不但要靠技術支持,更需要依靠高校自身良好的維護與管理。高校網(wǎng)絡環(huán)境的入侵檢測方案的思考,適應高校檢測環(huán)境的發(fā)展要求,必須把握其發(fā)展方向和關鍵技術,實現(xiàn)高效入侵檢測。
參考文獻:
[1]胥瓊丹.入侵檢測技術在計算機網(wǎng)絡安全維護中的應用[J].電腦知識與技術,2010,11
[2]劉明.試析計算機網(wǎng)絡入侵檢測技術及其安全防范[J].計算機與網(wǎng)絡,2011,1
隨著國家對網(wǎng)絡安全宣傳的逐漸重視,高校作為信息化建設的主體,在網(wǎng)絡安全宣傳和推廣中有責任與義務將這項工作做好做實。由于高校信息化涉及到高校的科研、教學和日常的管理,方方面面都離不開網(wǎng)絡的支持。隨之而來的就是網(wǎng)絡的安全隱患,安全問題不僅涉及高校信息化建設的步伐,更關系到廣大師生的切實利益。網(wǎng)絡安全問題作為高校信息化建設的焦點問題,本文從高校信息化建設入手,重點對高校中網(wǎng)絡安全常見的問題進行分析,并給出了相應的對策和建議。
【關鍵詞】信息化 網(wǎng)絡安全
當今“萬物相聯(lián)”時代,網(wǎng)絡安全日益重要,中央網(wǎng)信辦等多個部門舉辦的網(wǎng)絡安全宣傳周活動,延伸的網(wǎng)絡安全博覽會,網(wǎng)絡安全技術高峰論壇,網(wǎng)絡安全知識競賽等線下活動,全國個地方同步開展。感覺高到云端的“國家網(wǎng)絡安全宣傳周”,看似高冷,其實與每個網(wǎng)民息息相關。計算機網(wǎng)絡的飛速發(fā)展,以及移動互聯(lián)網(wǎng)技術的大規(guī)模開展,在高校中得到了深入的應用,高校信息化建設基于網(wǎng)絡信息化平臺,在辦公教學軟件的整合,高校站群的盡力,以及辦公一體化等系統(tǒng)的集成,都離不開網(wǎng)絡安全的保障,高校應該結合自身的實際情況,綜合軟硬件實力,建立相應的應急預案,健全網(wǎng)絡安全保障體系,為高校內(nèi)部提供技術支持,保證信息化建設不受外來侵擾和破壞。
1 高校網(wǎng)絡安全現(xiàn)狀分析
相對開放的高校網(wǎng)絡環(huán)境,高校內(nèi)部的教育教學資源和圖書資源一般是公開的,訪問權限也一般不受限制,甚至外部都可以通過互聯(lián)網(wǎng)對高校的課程或者其他內(nèi)部資源進行訪問查詢,寬松的網(wǎng)絡資源管理模式,勢必對出現(xiàn)一定的網(wǎng)絡安全問題,但是又不能對骨干網(wǎng)的限制過多,這也是高校區(qū)別于企業(yè)網(wǎng)絡的一個特點。
同時,由于高校信息化建設是依托學校的校園網(wǎng)的基礎設施,設備的更新?lián)Q代跟不上信息化發(fā)展的速度,網(wǎng)絡安全設備以及網(wǎng)絡安全防御體系更是難以維持現(xiàn)狀。另外高校內(nèi)部的師生的安全防范意識淡薄,也為安全隱患提供可乘之機,然而網(wǎng)絡安全管理人員一般理論豐富但也缺乏相應的突發(fā)問題實戰(zhàn)經(jīng)驗,對應付突發(fā)網(wǎng)絡安全問題有時也會捉襟見肘。
2 高校網(wǎng)絡安全隱患分析
在高校內(nèi)部,網(wǎng)絡需要支撐大量計算機,服務器,甚至各類查詢機等終端設備,這些設備分布在校園的各個角落,不同用戶的不同操作習慣,以及用戶的網(wǎng)絡安全意識不盡相同,導致一旦出現(xiàn)網(wǎng)絡安全問題,采取措施不及時,或者措施不得當,就會導致較為嚴重的安全事故。具體地講,高校網(wǎng)絡安全主要有以下幾方面的隱患:
2.1 技術方面的安全隱患
高校信息化的發(fā)展速度遠快于網(wǎng)絡安全措施的發(fā)展,高校在搭建校園網(wǎng)絡平臺的時候沒有考慮到日益增長的網(wǎng)絡應用需要,也沒有將安全問題放在首位,一般都采用三層網(wǎng)絡結構模型,主要是易于管理和維護,但是沒有考慮到同一層的不同節(jié)點之間的隔離和擴展問題,對于安全方面的部署更是后續(xù)的問題。從結構安全上講,網(wǎng)絡出口的單一化設計,服務器的防護措施,和接入層認證系統(tǒng)的安全管理系統(tǒng)配套匹配等都講影響安全方面的問題。
2.2 安全管理方面的安全隱患
高校信息化的推進,寬泛的來講,能滿足高校師生對網(wǎng)絡的需求,但很多又忽略了網(wǎng)絡安全系統(tǒng)的需求。部分高校校園的網(wǎng)絡安全缺乏相應的管理制度,使得圖書館和學校機房等公共資源平臺上,不同師生的操作,有可能會導致信息丟失或者非法入侵,網(wǎng)絡安全隱患問題更加突出。
2.3 來自外部的安全隱患
高校網(wǎng)絡的安全隱患中,很大一部分是來于外部的威脅,以及外來人員利用校園網(wǎng)絡所帶來的一部分安全隱患。雖然網(wǎng)絡安全防護軟件和檢測軟件不斷地發(fā)展,但是網(wǎng)絡病毒仍然肆無忌憚地攻擊校園網(wǎng)絡。這些人為或者操作失誤導致的威脅,為校園網(wǎng)系統(tǒng)造成的破壞還是極大的,嚴重影響了正常的教育教學秩序。
3 高校網(wǎng)絡安全管理的對策
為保證高校校園網(wǎng)絡的穩(wěn)定性,并能將安全風險降到最低,主要從以下幾個方面給出相關的對策:
3.1 完善高校網(wǎng)絡安全技術保障
從應用的角度出發(fā),分析網(wǎng)絡安全和對應的措施,考慮網(wǎng)絡安全在高校信息化建設中各個應用層面的地位,包括基礎網(wǎng)絡服務設施,應用軟件以及數(shù)據(jù)中心的角度等。分析可能要面臨的網(wǎng)絡風險,從源頭上對風險有預估性,并制定相應的安全防護措施。同時對防火墻技術,身份認證機制都要提供相應的保護措施。對內(nèi)部用戶和外來人員進行訪問權限設置,對出口數(shù)據(jù)進行嚴格監(jiān)控,確保在技術層面上減少網(wǎng)絡完全隱患。
3.2 高校網(wǎng)絡安全的物理防護
為避免一些因為人為原因?qū)е聯(lián)p壞,則需要網(wǎng)絡管理人員以及高校師生的共同維護。對師生而言,采取屏幕口令和定期修改個人計算機或其他網(wǎng)絡應用密碼等措施;對高校網(wǎng)絡管理人員來講,確保將核心交換設備和防火墻等重要設備集中管理,對線路線路采取深埋措施,避免人為干擾,這些都是網(wǎng)絡安全的物理防護措施。
3.3 健全網(wǎng)絡安全相關管理制度
結合學校校園網(wǎng)的組織架構和安全規(guī)劃情況,制度包括設計、實施以及維保在內(nèi)的安全管理制度,健全校內(nèi)網(wǎng)絡的各項安全管理制度,建立安全問題責任人制度,對外來人員嚴格控制上網(wǎng)行為。規(guī)范全校師生的上網(wǎng)行為,從頂層完成網(wǎng)絡安全相關保障。
3.4 培養(yǎng)高校師生內(nèi)部安全意識
考慮到高校師生的網(wǎng)絡技術水平的差異,對關鍵崗位人員應有計劃性地定期進行安全培訓,同時應在校園定期舉辦網(wǎng)絡安全方面的講座或比賽,使廣大師生的網(wǎng)絡安全意識得到提高。讓校園網(wǎng)用戶都用實際行動關心,關注網(wǎng)絡安全,也進一步推動了校園信息化的發(fā)展。
4 總結
高校網(wǎng)絡安全是一項長期并且艱難的工作,本文從網(wǎng)絡安全現(xiàn)狀入手,在分析了高校網(wǎng)絡安全現(xiàn)狀以及安全隱患后,給出了相應的對策。高校只有將網(wǎng)絡安全這一項基本工作做好,才能將信息化建設推向一個新的臺階,從而促進校園網(wǎng)絡健康有序發(fā)展。
參考文獻
[1]顏琳,陳俠.美國網(wǎng)絡安全邏輯與中國防御性網(wǎng)絡安全戰(zhàn)略的建構[J].湖南師范大學社會科學學報,2014(04).
[2]吳洪斌.高校網(wǎng)絡安全存在的不足及應對措施[J].開封教育學院學報,2014(01).
[3]土紅梅,宗慧娟,土愛民,等.計算機網(wǎng)絡信息安全及防護策略研究[J].價值工程,2015(01).
作者簡介
袁華兵(1985-),男,碩士研究生學歷。現(xiàn)供職于西安醫(yī)學院。研究方向為網(wǎng)絡管理。
【關鍵詞】無線網(wǎng);高校;安全
1引言
網(wǎng)絡技術不斷深入發(fā)展,現(xiàn)代化的網(wǎng)絡技術不斷更新升級。無線網(wǎng)絡是現(xiàn)代網(wǎng)絡發(fā)展重要節(jié)點。這種無線網(wǎng)絡比起有限的網(wǎng)絡相對更加方便和快捷,只要知道相關的無線網(wǎng)的賬號和密碼之后,在信號覆蓋的區(qū)域之內(nèi),可以實現(xiàn)更好地上網(wǎng)需要,在高校里,教師和學生不論是筆記本還是智能手機的使用率都是普遍增加的。教師可以運用無線網(wǎng)進行相關教學資源的網(wǎng)絡查詢,學生可以將自己上課不理解的教學內(nèi)容通過無線網(wǎng)絡與教師交流,和同學分享,無線網(wǎng)絡的使用打破了高校網(wǎng)絡使用的地域性,教師和學生在無線網(wǎng)覆蓋的區(qū)域內(nèi)可以順利進行相關信息的查詢和網(wǎng)絡交流。無線網(wǎng)絡給我們生活學習帶來方便和快捷的同時,也存在一定的安全問題。
2高校無線網(wǎng)存在的安全問題分析
目前,在很多高校里,無線網(wǎng)的覆蓋率不斷拓展,無線網(wǎng)絡已經(jīng)成為現(xiàn)代高校信息網(wǎng)絡建設的主要手段。然而無線網(wǎng)由于只有一個賬號和密碼的防御措施,在安全性上有著很多隱患。具體隱患如下:
2.1部分師生的個人信息通過無線網(wǎng)絡被人獲取
電子信息檔案是大數(shù)據(jù)時代的必然產(chǎn)物。在高校里,很多師生的手機或者筆記本里都存儲著大量的個人的電子信息,例如,很多學生習慣將自己的身份證電子照片儲存在手機之中,隨時可以查閱調(diào)用,另外學生回家買的火車票,其購票信息中就有很多個人隱私,這些都是隨著大數(shù)據(jù)時代的到來,學生教師將自己手機作為一個最終的信息存儲介質(zhì),將自己的很多信息都存儲在手機之中。當這些智能手機連接到無線網(wǎng)之后,由于無線網(wǎng)可能已經(jīng)被一些別有用心的人所利用,通過無線網(wǎng),將學生和教師儲存在手機等介質(zhì)中信息統(tǒng)統(tǒng)獲取。
2.2無線網(wǎng)資源被侵占
由于無線網(wǎng)只需要掌握一個賬戶和一個密碼,就可以占用這一無線網(wǎng)的資源。這些一來,無線網(wǎng)的資源很容易被其他人所占用,無線網(wǎng)的資源是有限的,一旦被其他人所占用,學校里的學生和教師占用相關資源的比例將大大減少。對相關資源的掌握就不能更加全面。造成這一問題的主要原因就是一些人將相關的賬戶和密碼告訴了陌生人,還有就是一些網(wǎng)絡黑客的惡意盜用,這些方式都可能造成無線網(wǎng)資源被侵占。
2.3無線網(wǎng)遭到攻擊
無線網(wǎng)遭到攻擊的含義有兩個方面,一方面就是網(wǎng)絡黑客通過運行大量的程序,進一步占用無線網(wǎng)的資源,這樣一來,無線網(wǎng)的網(wǎng)速將大大降低,學生和教師在使用無線網(wǎng)的時候,相關的資源無法查詢。另外一個方面就是網(wǎng)絡黑客通過無線網(wǎng)攻擊同樣接入無線網(wǎng)的學生和教師的手機或者筆記本,對相關的手機或者筆記本進行攻擊和控制。
3無線網(wǎng)安全防范對策
提高無線網(wǎng)的安全防范意識可以進一步提高無線網(wǎng)使用的安全性,加強對無線網(wǎng)的定期管理,優(yōu)化無線網(wǎng)安全的硬件環(huán)境。這些都是實現(xiàn)無線網(wǎng)安全防范的有效手段和措施。
3.1提高無線網(wǎng)安全防范的意識
進一步加強對教師和學生無線網(wǎng)接入時的安全防范措施的教育,不斷提高師生使用無線網(wǎng)絡安全性的考慮,進一步實現(xiàn)對相關的無線網(wǎng)接入過程中需要注意的問題和事項進行講解。讓師生們知道,什么內(nèi)容不可以接入無線網(wǎng)上的,什么內(nèi)容是可以接入無線網(wǎng)上的。同時無線網(wǎng)的安全密鑰不能告訴陌生人,這些都是使用無線網(wǎng)絡安全防范的有效意識,只有增強了這一安全防范意識,才能實現(xiàn)無線網(wǎng)安全使用。
3.2優(yōu)化無線網(wǎng)的安全硬件環(huán)境
無線網(wǎng)的維護需要有相關的服務器等基礎設施,這些電子設備需要有專業(yè)人士進行定期的維護和保養(yǎng),加大項目資金的投入力度,不斷更新升級無線網(wǎng)的安全設備和基礎元器件,這樣可以實現(xiàn)無線網(wǎng)的有效維護,更好地保證其安全硬件環(huán)境。
4處置無線網(wǎng)絡問題的基本步驟
根據(jù)高校數(shù)字化校園網(wǎng)絡建設的基本條件,學校需要設計相關的網(wǎng)絡運行維護的基本步驟和應急預案:
4.1突發(fā)事件響應
學校根據(jù)無線網(wǎng)網(wǎng)絡安全問題設置了相關的安全事件的響應機制,更好地完成了相關的突發(fā)事件有效應對,根據(jù)安全事件的不同等級采用不同規(guī)格的響應預案,即相關的應急小組成員的組建,同時告知相關的后臺運行公司,使其積極參取措施,進行相關問題的處理。
4.2問題的及時排除
針對不同等級安全網(wǎng)絡事件,選擇不同的處理方案,具有針對性地開展相關問題處理,不斷實現(xiàn)相關事件的及時處理。
4.3問題反思歸檔
安全事件的發(fā)生給學校敲響了警鐘,這就需要在問題處理之后,開展后期的問題反思和材料存檔工作,認真梳理出現(xiàn)安全問題的人為原因,根據(jù)這一安全事件發(fā)生的基本規(guī)律,實施相關的應對措施,進一步防止問題的再次發(fā)生。將相關問題建立檔案留存,為今后優(yōu)化應急預案提供基礎材料。實現(xiàn)安全管理報表的制定。首先就一定時間段發(fā)生的網(wǎng)絡安全事件進行通報。按照相關的規(guī)定進行安全事件的有效梳理,進行危險等級、發(fā)生種類、次數(shù)等要素的梳理和分類,認真填寫好相關的安全事件報表。將其進行相關因素的排序。其次,流量的報表監(jiān)控。對相關網(wǎng)絡的速度和流量進行定時的關注,將其速度和達到了流量數(shù)據(jù)進行認真記錄,這樣才能更好的實現(xiàn)對這一網(wǎng)絡流量的有效記錄,這樣可以從流量上查找出可能出現(xiàn)的網(wǎng)絡安全問題。
5結語
無線網(wǎng)是現(xiàn)代高校使用頻率最高的一種網(wǎng)絡接入形式。然而這種形式安全性存在的一定問題,需要從防范和處理兩個層次進行網(wǎng)絡的有效管理,更好地滿足無線網(wǎng)的安全使用。
參考文獻
[1]顧煒江,徐波,等.對校園網(wǎng)絡信息安全的研究[A].2012ThirdInternationalConferenceonTelecommunicationandInformation(TEIN2012),2012,04:86-87.
[2]鄧蕾蕾.基于ABC篩選法的校園網(wǎng)絡安全量化指標體系的建立與評價[A].2011InternationalConferenceonFutureComputerScienceandApplication(FCSA2011),2011,07:23-24.
校園門戶網(wǎng)站建設在20世紀末首先在美國提出,最初是從企業(yè)門戶網(wǎng)站建設的形式以一種稱之為“”的企業(yè)電子商務模式被提出來的。高校采用校園網(wǎng)這種模式進行內(nèi)部管理提升了學校內(nèi)部管理效率、大大的簡化了管理流程深,使信息和交流更加便捷。極大促進了學校在教學、科研、管理、后勤等各方面工作的改革和發(fā)展。
校園門戶網(wǎng)站對高校管理意義非常重要,然而高校門戶網(wǎng)站建設仍存在信息化標準不一、信息資源共享程度低、重內(nèi)部建設輕外部建設等問題;高校門戶網(wǎng)站建設應該在準確合理的功能定位基礎上對網(wǎng)站進行科學設計。高校門戶網(wǎng)站設計應遵循先進性、實用性、可擴展性、標準化、安全性等設計理念。針對高校教育單位,門戶網(wǎng)站的建設有著不同于商務和政務網(wǎng)站的特點和特殊性。
1、門戶網(wǎng)站的開發(fā)模型
高校在對網(wǎng)站制作提出要求時,多數(shù)高校需求并不明確。這極大地增加了高校門戶網(wǎng)站規(guī)劃和制作的難度。高校門戶網(wǎng)站的開發(fā)模型采用簡化的瀑布模型:有網(wǎng)站規(guī)劃、需求分析、設計、實現(xiàn)與系統(tǒng)測試五個階段,運行和維護階段置于網(wǎng)站基本完成之后。
網(wǎng)站基本完成后,網(wǎng)站并運行,然后進行使用評估,以發(fā)現(xiàn)網(wǎng)站中的Bug和漏洞,并在功能方面獲得更多意見和要求。然后進行修改、細化和擴充。這種開發(fā)模式,適合高校的特殊環(huán)境,極大地減少了由于軟件需求不明確而給開發(fā)帶來的風險。如圖1所示。
2、門戶網(wǎng)站的規(guī)劃和需求分析
高校門戶網(wǎng)站的規(guī)劃要撰寫以下文檔:
1)門戶網(wǎng)站建設目的、功能和服務群體。
2)網(wǎng)站內(nèi)容結構布置,包括各級菜單和頁面標題。
3)網(wǎng)站內(nèi)容資料,包括圖片、文字、視頻等資料。
4)網(wǎng)站服務器和網(wǎng)絡等硬件需求配置。
5)資金預算。
需求分析是建設網(wǎng)站的必經(jīng)階段,它的任務是就網(wǎng)站的建設目標、網(wǎng)站應具備功能、網(wǎng)站用戶需求特征等進行調(diào)查,并做出明確詳細的描述。但現(xiàn)實情況是各高校大多利用本校的技術力量進行開發(fā),由校級部門提供硬件,基本不提供開發(fā)資金或提供很少的資金。部分高校在開發(fā)前就對開發(fā)人員提出了明確的風格、結構以及內(nèi)容上的要求。在此情況下,高校開發(fā)團隊必須按照學校要求進行開發(fā),從而形成了與專業(yè)開發(fā)完全不同的模式。即高校開發(fā)人員必須在有限的條件下滿足學校要求,并保證開發(fā)成功。這就形成了特殊的高校開發(fā)模式。
3、網(wǎng)站結構與界面設計
作為學校的門戶網(wǎng)站,主要有兩大功能,一方面是對外信息與宣傳功能;另一方面是校內(nèi)用戶信息獲取與交流的功能。由于當前高校開放性教學的影響下,越來越多的內(nèi)容向社會開放。但考慮到保密需求和安全性,有些內(nèi)容如試題庫就不能開放。
在此情況下,對社會開放的網(wǎng)站和有保密需求的只能內(nèi)部訪問的網(wǎng)站不能放在一臺服務器內(nèi),在放在各自獨立的服務器里,同時訪問內(nèi)部服務器要進行IP限制,不允許校外用戶訪問。這樣既可以將訪問量分開,減輕服務器負擔,也可以提高服務器的安全性。校外用戶只能訪問網(wǎng)站的對外信息,校內(nèi)信息的訪問必須在校內(nèi)才可訪問。
3.1 界面設計
在網(wǎng)站界面設計方面,高校門戶網(wǎng)站建設與商業(yè)網(wǎng)站不同,要充分體現(xiàn)教育網(wǎng)站特點。在內(nèi)容結構上簡潔明了,導航清晰。同時要體現(xiàn)出高雅、博學的文化氛圍和高校在治學、人文方面的特色。各高校門戶網(wǎng)站的風格可以充分體現(xiàn)出高校自身的文化氛圍和辦學特點。
網(wǎng)站的首頁一定要精心設計,它就是網(wǎng)站的外貌。首頁會給用戶留下第一印象,直接影響用戶對高校本身的定位和形象,甚至影響用戶是否繼續(xù)使用該網(wǎng)站。所以高校門戶網(wǎng)站設計要精美大氣。富有特色的網(wǎng)站首頁可以吸引用戶的注意力,并對網(wǎng)站內(nèi)容感興趣,進而想了解高校更多的內(nèi)容。在充分體現(xiàn)學校辦學精神的基礎上,網(wǎng)站頁面的導航要清晰明了,容易使用。除此以外,由于用戶可能不同國籍和使用不同瀏覽器的問題,網(wǎng)站還要考慮兼容性和網(wǎng)站國際化的問題,并應統(tǒng)一網(wǎng)站的所有頁面的設計風格,從而形成自己的門戶網(wǎng)站獨特的設計風格。
3.2 網(wǎng)站內(nèi)容和欄目設計
高校網(wǎng)站的內(nèi)容主要是以宣傳性信息和教學科研為主。涉及到的內(nèi)容主要是學校教科研、人才管理、招生考試等方面的信息。網(wǎng)站的內(nèi)容可以按類別,也可按校一級各部門對應的職能進行劃分。一級欄目主要可包含如下一些內(nèi)容:校園新聞、學校概況、教育教學、辦公自動化、以及公共服務體系。將黨黨群機構、行政機構、教學機構、研究機構、學報、圖書館及學生組織都放入公共服務體系中。為了首頁的頁面整潔有序,首頁的欄目不能設得過多。超鏈接的級數(shù)不要超過三級。如超過三級,容易使用戶產(chǎn)生厭煩心理。學校各部門還應該建設自己部門專門的網(wǎng)站進行服務,并整合到高校的門戶網(wǎng)站中。欄目結構如圖2所示。
①校園新聞:主要校內(nèi)重大,熱點新聞。
②學校概況:介紹學??傮w情況,包括歷史沿革,發(fā)展規(guī)模,領導班子和機構組成以及師資情況等。
③招生就業(yè):學校招生政策、招生信息、學生就業(yè)指導和就業(yè)信息等。
④本科教育:本科學位管理、專業(yè)建設、
教師發(fā)展、學分認定等。 ⑤研究生教育:包括研究生招生就業(yè)信息、導師信息、研究生教學和科研信息。
⑥學科建設:包括機構設置、學科建設、學科規(guī)劃、學科平臺等。
⑦科學研究:包括科研政策、科研統(tǒng)計、科研平臺、科技開發(fā)、知識產(chǎn)權、學術交流和大學生科研等。
⑧成人與職業(yè)教育:包括成人教育和職業(yè)教育兩部分。
⑨研訓工作:主要是對基礎教育教研信息的介紹和管理。
⑩辦公自動化:包括辦公文件管理,校通知通報,校務公開等。
校內(nèi)鏈接:主要包括校內(nèi)各院系和學報及圖書館等。
3.3 網(wǎng)站實現(xiàn)
采用FreeBSD操作系統(tǒng),B/S 結構,J2EE 和MVC設計模式,數(shù)據(jù)庫采用關系型數(shù)據(jù)庫SQL。可以更好的防御外來攻擊,并能很好的實現(xiàn)大量用戶的并發(fā)訪問。
網(wǎng)站頁面設計采用動態(tài)網(wǎng)頁。為加快頁面響應速度,減少動態(tài)圖片的使用,盡可能使用靜態(tài)圖片,Flas盡可能采用矢量動畫。這樣可以減少位圖文件的使用,從而減少用戶訪問時的數(shù)據(jù)量,加快用戶頁面響應速度。網(wǎng)站整體應調(diào)用一個層疊樣式表文件(CCS)來實現(xiàn)統(tǒng)一的字型、字體、顏色等,這樣不僅利于網(wǎng)頁的調(diào)試和修改,還可以減少頁面從服務器到用戶的傳輸和載入時間,使用戶訪問網(wǎng)站更快捷。主頁視圖如圖3所示。
4、網(wǎng)站安全與管理維護
高校大多數(shù)并不注意網(wǎng)站的安全防護,對網(wǎng)站運行時的安全防護更是投入很少。這也使得高校網(wǎng)站面對外部的破壞和入侵時顯得較為脆弱。隨著 Web 應用技術的普及,基于 Web 漏洞的攻擊也越來越多。校園門戶網(wǎng)站是一個標準開放的網(wǎng)絡平臺,經(jīng)常要在網(wǎng)上進行各種管理、服務和教學活動,隨時可能面對黑客的攻擊和病毒的侵襲,因此,確保網(wǎng)上信息流通的系統(tǒng)安全十分重要。高校門戶網(wǎng)站最常見的安全問題包括校內(nèi)用戶不小心感染網(wǎng)絡的病毒和木馬,還有一些是為了盜取數(shù)據(jù)而對高校網(wǎng)站進行的入侵。網(wǎng)站的安全運行是門戶網(wǎng)站的命脈,因此,對于門戶網(wǎng)站來說,設立保證網(wǎng)站安全運行的機制是必不可缺的。
針對高校網(wǎng)站所承載的業(yè)務特點以及面臨的典型威脅,將高校門戶網(wǎng)站的管理維護和風險防護相結合??梢詮娘L險預警、風險防護、風險處理、管理維護等幾方面來實現(xiàn)高校網(wǎng)站安全控制。具體可由以下四個方面組成:
1)檢測與發(fā)現(xiàn):事前預警檢測,針對可能的破壞事先做好防護。
2)防護與阻擊:事中防護,及時應對病毒破壞和黑客入侵。
3)安全恢復:事件處理,通過系統(tǒng)應急預案與應急措施來處理突發(fā)事件。
4)運維監(jiān)控:運行維護,日常管理維護,包括數(shù)據(jù)備份和用戶權限設置,還要通過技術人員和專業(yè)的軟件進行日常檢測,保證能及時發(fā)現(xiàn)問題。
從以上幾方面著手,加強日常管理和維護,可以有效保障高校網(wǎng)站的信息安全,保障高校網(wǎng)站的正常運行。
關鍵詞:網(wǎng)絡信息化;服務保障;體系建設
中圖分類號:TP3 文獻標識碼:A 文章編號:1009-3044(2015)35-0078-02
校園網(wǎng)絡信息化服務保障體系建設是高校教育信息化建設的重要組成部分。高校網(wǎng)絡信息化體系包含信息種類繁雜,服務對象多樣化,因此必須建立有效的服務保障體系來保證校園網(wǎng)絡信息服務的準確性、及時性、完整性和適用性。[1]28長春中醫(yī)藥大學教育信息化建設歷經(jīng)十余年時間,在網(wǎng)絡信息化建設方面取得了一定成績,但是在網(wǎng)絡信息化服務保障體系建設方面卻相對滯后。立足現(xiàn)實需求,確立網(wǎng)絡信息化服務保障體系建設的發(fā)展目標,制定相應的建設與發(fā)展策略,是亟待解決的問題。
1 學校網(wǎng)絡信息化建設現(xiàn)狀
“十二五”期間,學校非常重視教育信息化建設,基本實現(xiàn)了教學數(shù)字化、管理信息化、服務網(wǎng)絡化。校園網(wǎng)絡信息化建設主要集中在以下幾個方面:
1.1 網(wǎng)絡信息化基礎設施建設
實現(xiàn)“骨干千兆,百兆到桌面”的網(wǎng)絡架構,有線校園網(wǎng)覆蓋校區(qū)的全部樓宇及學生公寓,建設了服務器虛擬化平臺,保障學校網(wǎng)站、各部門二級網(wǎng)站、各應用系統(tǒng)的穩(wěn)定運行,維護師生員工校園網(wǎng)絡的順利接入與使用,滿足師生員工使用網(wǎng)絡的需求。建成多媒體教室、全自動錄播教室、計算機實驗室、語音實驗室等上百間信息化教室,建成多媒體教室遠程集控系統(tǒng),實現(xiàn)多媒體教室遠程管理、遠程服務教學、遠程輔助錄播、課堂教學展示、遠程教學觀摩,滿足信息化教學與管理需求。
1.2 網(wǎng)絡信息化應用系統(tǒng)建設
建設了校園一卡通平臺,實現(xiàn)與圖書管理系統(tǒng)、教務管理系統(tǒng)、網(wǎng)絡計費系統(tǒng)、財務系統(tǒng)、多媒體集控系統(tǒng)、智能電控系統(tǒng)等原有校園應用系統(tǒng)的對接,并建立了迎新系統(tǒng)、網(wǎng)上電子支付平臺等應用系統(tǒng),建設了卡務中心、自助圈存機、自助補卡機等校園卡服務設施,實現(xiàn)了新生報到注冊、食堂消費、校園網(wǎng)繳費、銀校轉賬、圖書借閱、機房上機、電費繳納、開啟多媒體教室設備、會議考勤等功能,滿足師生員工學習、生活、工作、管理等各方面需求。搭建OA協(xié)同辦公平臺,實現(xiàn)了校內(nèi)通知、網(wǎng)上公文審批、網(wǎng)上財務報銷審批、網(wǎng)上會議室申請等數(shù)十個辦公流程的網(wǎng)上審批和處理,實現(xiàn)了辦公的便捷化和自動化。
1.3 網(wǎng)絡信息化管理平臺建設
建設了共享數(shù)據(jù)中心、數(shù)據(jù)清洗與整合、統(tǒng)一信息門戶、統(tǒng)一身份認證四大數(shù)字化校園基礎平臺,實現(xiàn)了數(shù)據(jù)標準的統(tǒng)一、數(shù)據(jù)的實時同步與共享,整合了校園各信息化應用系統(tǒng),統(tǒng)一身份管理、統(tǒng)一身份認證、統(tǒng)一授權和安全審計,實現(xiàn)單點登錄,為教師與學生提供教學、辦公、財務、選課、成績、繳費、圖書借閱和一卡通等學習和生活全方位的個性化信息服務。
2 學校網(wǎng)絡信息化服務保障方面存在的不足
2.1 網(wǎng)絡基礎設施服務質(zhì)量有待提高
網(wǎng)絡基礎設施建設仍落后于省內(nèi)高校和行業(yè)院校,與國內(nèi)一流高校差距很大。帶寬不足導致無法滿足師生對網(wǎng)絡速度的需求,一些網(wǎng)絡應用不能有效開展。在目前移動設備成為主流的時代,無線網(wǎng)仍沒有達到全校覆蓋,無法滿足師生移動學習和移動辦公需求。
2.2 網(wǎng)絡信息安全體系不盡完善
除了采用相應的安全技術策略保證網(wǎng)絡系統(tǒng)和計算機系統(tǒng)等軟硬件環(huán)境的安全之外,在保障數(shù)據(jù)信息和內(nèi)容的安全性方面有待加強。
2.3 網(wǎng)絡信息化管理與服務方面的規(guī)章制度尚未健全
尤其是網(wǎng)絡應用與服務范圍、應用系統(tǒng)管理與維護、網(wǎng)絡安全與保密等方面的規(guī)章制度尚未有效地建立起來。
2.4 網(wǎng)絡信息化專業(yè)人才匱乏
現(xiàn)代教育技術中心作為全校網(wǎng)絡信息化的技術支持與服務部門,服務范圍廣泛,服務用戶量大,目前信息網(wǎng)絡部人員有限,不足以充分滿足為全校師生提供快捷的網(wǎng)絡信息化支持與服務的要求。
2.5 缺少網(wǎng)絡信息化綜合服務平臺
目前很多高校已具備規(guī)范、便捷、全面的“一站式”綜合網(wǎng)絡信息服務系統(tǒng),我校尚未建設能夠提供諸多網(wǎng)絡信息化服務內(nèi)容、涵蓋多種通信手段和溝通方式、能夠提供實時咨詢、預定和受理服務的綜合網(wǎng)絡信息化服務平臺。
3 學校網(wǎng)絡信息化服務保障體系建設發(fā)展目標
以為學生服務、為教師服務和為部門、院系服務為出發(fā)點和落腳點,[2]在構建堅實的支撐學習、教學、科研和管理等方面的網(wǎng)絡基礎設施和信息化環(huán)境基礎上,構建以“資源開放和公共服務”為核心的校園網(wǎng)絡信息化服務保障體系,積極推進信息化服務意識,全面建設校園信息服務資源,大力開發(fā)信息化服務應用項目,培養(yǎng)信息化服務專門人才,[1]29通過五年的努力,使學校網(wǎng)絡信息化服務的綜合水平達到國內(nèi)高等中醫(yī)藥院校的前列。
4 學校網(wǎng)絡信息化服務保障體系建設策略
4.1 網(wǎng)絡優(yōu)化與升級改造
將互聯(lián)網(wǎng)接入能力擴展至萬兆,實現(xiàn)IPV6的多種應用。建設覆蓋全校的無線局域網(wǎng),使得在校園任何角落都可以接入互聯(lián)網(wǎng),實現(xiàn)移動學習和移動辦公。為用戶提供高速、便捷、形式多樣的互聯(lián)網(wǎng)接入服務,系統(tǒng)性地提高人均信息資源的獲取量。[3]
4.2 建立安全可靠的網(wǎng)絡環(huán)境
充分運用技術手段,加強網(wǎng)絡基礎設施的容災能力,加強校園網(wǎng)抵御各類外部、內(nèi)部攻擊的能力,保障網(wǎng)絡系統(tǒng)硬件、軟件及其系統(tǒng)中的數(shù)據(jù)不受偶然或者惡意的原因而遭到破壞、更改、泄露。保證系統(tǒng)連續(xù)可靠正常運行,保證網(wǎng)絡服務不中斷。保護信息資源和各種核心數(shù)據(jù)的安全性,保護用戶的隱私權。為校園網(wǎng)用戶提供更多正版軟件資源和防治病毒的軟件資源。建立信息安全管理體系,健全信息安全管理制度,制定信息安全事件的應急預案。[3]加強對校園網(wǎng)用戶的信息安全教育與培訓工作。
4.3 建立網(wǎng)絡信息化綜合服務平臺
搭建服務平臺,為師生員工提供全面的“一站式”綜合網(wǎng)絡信息化服務,提供豐富的網(wǎng)絡信息化服務內(nèi)容和服務資源,提供多種通信手段和溝通方式,提供實時咨詢、預定和受理服務,提高信息化服務效率。
4.4 建立健全網(wǎng)絡信息化服務保障體系的標準規(guī)范和規(guī)章制度
完善管理體制,通過規(guī)范和制度的建立明確規(guī)定管理部門的職責,規(guī)定網(wǎng)絡應用與服務、應用系統(tǒng)管理與維護、網(wǎng)絡安全與保密等方面涉及的范圍、標準與責任,保證網(wǎng)絡信息化服務與用戶需求相契合,保證信息資源管理與應用服務交互之間無縫連接,促進網(wǎng)絡信息化服務的規(guī)范化和標準化。
4.5 加強網(wǎng)絡信息化服務人才隊伍的建設
重視信息化專業(yè)人才的引進和培養(yǎng),提高人員的創(chuàng)新能力、管理能力和業(yè)務能力,發(fā)揮調(diào)動人才潛能,提高服務質(zhì)量水平。明確信息化服務保障人員分工,積極創(chuàng)造條件,對相關人員進行專業(yè)領域和職業(yè)技能的培訓,保證人員的綜合素質(zhì)不斷加強、專業(yè)知識不斷更新和業(yè)務水平不斷提高,逐漸形成一支結構合理的信息化人才隊伍,切實提高服務能力。
4.6 為教師在信息技術教育應用方面的職業(yè)發(fā)展提供有效支持
通過培訓指導,幫助教師轉變對信息技術教育應用的態(tài)度,促進教師的信息意識與信息技能的提高。幫助教師掌握各類信息化系統(tǒng)的使用方法,以提高教學效果和辦公效率。幫助教師學習信息技術與課程深度融合的理念,掌握信息化教學設計的方法,構建新型課堂教學結構。量化教師信息素養(yǎng)標準,形成培訓評估考核機制,保證信息技術在教學中的有效應用。
4.7 為學生提供及時有效的學習支持服務
為學生提供數(shù)字化學習環(huán)境,提供隨時隨地可得且易得、大量且優(yōu)質(zhì)的學習資源,推動其學習方式的轉變,不斷增強其數(shù)字化學習的能力。
4.8 提供全方位的保障措施
從組織、人員、經(jīng)費、技術等方面保障以上任務的順利完成。提高領導和主管部門對信息化服務保障體系建設的重視程度,加大投資力度,尤其是加大在應用軟件開發(fā)和人才隊伍建設方面的投資比例。提高應用部門的參與意識和責任意識,積極投身到網(wǎng)絡信息化建設中,不僅是提出應用與服務需求,還可以為建設過程提出改進意見,網(wǎng)絡信息技術部門在技術上給予充分支持,保障各項舉措的順利實施。
5 結語
長春中醫(yī)藥大學網(wǎng)絡信息化建設將迎來“十三五”加速發(fā)展與不斷完善的關鍵時期,提高網(wǎng)絡信息化服務保障體系建設的重視程度,才能夠為改善網(wǎng)絡信息化服務質(zhì)量、優(yōu)化網(wǎng)絡信息化建設效果提供良好的保障,從而提高學校整體公共服務體系建設的水平,有效地為教學、科研、管理、生活等各方面提供服務與保障。
參考文獻:
[1] 李勐,李穎暉,錢岑,等. 加強高校網(wǎng)絡信息化服務保障體系建設的思考[J]. 國防科技, 2008,29(6):28-29.
從1999年開始試點,我國高校現(xiàn)代遠程教育開展了招生考試、教學組織、資源建設、支持服務和質(zhì)量保障等多方面的改革試點,在眾多實踐探索中,質(zhì)量保障一直受到廣泛關注。在國家教育行政部門的主導下,我國高校現(xiàn)代遠程教育建立了由審批制度、年報年檢制度等構成的外部質(zhì)量保障體系。17年來,各級教育行政部門、試點高校加強質(zhì)量保障的努力和社會對遠程教育質(zhì)量的質(zhì)疑形成了鮮明對比,遠程教育的質(zhì)量聲譽遠低于其實際辦學水平。作為教育行政部門和試點高校,其管理和辦學的追求在于舉辦高質(zhì)量的現(xiàn)代遠程教育,但不盡如人意的現(xiàn)實卻揭示了我們在質(zhì)量保障方面的缺憾和不足。教育治理體系建設已經(jīng)成為深化教育綜合改革的重要方面,而質(zhì)量保障體系是教育治理體系的重要組成部分,教育質(zhì)量保障體系(包括遠程教育質(zhì)量保障體系)建設不僅對提升教育質(zhì)量意義重大,更對當前我國教育綜合改革影響深遠。鑒于此,需重新梳理并反思已有的外部質(zhì)量保障體系,厘清問題所在,明確努力方向和改進措施,構建適合發(fā)展新需求的現(xiàn)代遠程教育外部質(zhì)量保障體系。
一、我國高校現(xiàn)代遠程教育外部
質(zhì)量保障體系現(xiàn)狀
現(xiàn)代遠程教育的規(guī)范發(fā)展和質(zhì)量問題從試點伊始就受到教育行政部門的重視,17年來,教育行政部門尤其是國家教育行政部門通過多種措施構建外部質(zhì)量保障體系,引導辦學機構加強內(nèi)部質(zhì)量保障,推動現(xiàn)代遠程教育質(zhì)量建設。教育行政部門構建的外部質(zhì)量保障體系主要由以下幾方面制度構成:
(一)審批制度
審批制度是對現(xiàn)代遠程教育辦學資質(zhì)和支持服務資質(zhì)的準入制度,實施主體是國家教育行政部門和省級教育行政部門,面向高校和校外學習中心兩類機構。針對高校的審批履行高校申請―教育部實地考察―答辯―專家評審―得出結論的程序。
2000年,教育部的《關于加強對教育網(wǎng)站和網(wǎng)校進行管理的公告》(教技[2000]4號)中明確規(guī)定:“未經(jīng)國家教育行政部門批準,任何單位和機構不得冠以‘網(wǎng)絡大學’的名義或在網(wǎng)上以學校名義注冊域名,建立相應的網(wǎng)站,進行招生和開展相應的教學活動;不得以遠程教育的名義建立和利用衛(wèi)星網(wǎng)絡開展遠程教育?!盵1]同年6月,教育部頒布的《教育網(wǎng)站和網(wǎng)校暫行管理辦法》(教技[2000]5號)中明確規(guī)定:“凡在中華人民共和國境內(nèi)申報開辦教育網(wǎng)站和網(wǎng)校,必須向主管教育行政部門申請,經(jīng)審查批準后方可開辦?!盵2]高?,F(xiàn)代遠程教育審批制度初具雛形。2000年,教育部辦公廳的《關于支持若干所高等學校建設網(wǎng)絡教育學院開展現(xiàn)代遠程教育試點工作的幾點意見》(教高廳[2000]10號)可謂我國高?,F(xiàn)代遠程教育試點工作的綱領性文件,該文件闡明了試點工作的主要任務、試點學校的基本條件、試點工作的管理方式等,對試點高校的基礎設施、機構設置、辦學指導思想、教學組織、內(nèi)部質(zhì)量保障、專業(yè)設置、資源建設、經(jīng)費及師資隊伍等做出了初步規(guī)定。它是國家教育行政部門在試點工作開展之初對我國高校現(xiàn)代遠程教育發(fā)展的指導性文件,同時也是對高?,F(xiàn)代遠程教育基本辦學質(zhì)量的概括性要求。該文件規(guī)定了申請開展現(xiàn)代遠程教育試點工作的基本條件,進一步明確了審批的要求和條件。2004年6月29日,在國務院公布的《國務院對確需保留的行政審批項目設定行政許可的決定》(中華人民共和國國務院令第412號)中,將“利用互聯(lián)網(wǎng)實施遠程學歷教育的教育網(wǎng)校審批”設定為行政審批項目。10年之后,這一審批制度隨著2014年國務院《關于取消和下放一批行政審批項目的決定》(國發(fā)[2014]5號)中取消“利用網(wǎng)絡實施遠程高等學歷教育的網(wǎng)校審批權”而宣告終結。
校外學習中心審批制度于2002年開始施行,之前實施備案制。負責學習中心審批的機構是省級教育行政部門,其程序是由試點高校會同學習中心依托建設單位向?qū)W習中心所在地的省級教育行政部門提出申請―省級教育行政部門組織評審―定期將批準設立的學習中心報教育部備案并向社會公布。[3]2003年3月,教育部辦公廳《現(xiàn)代遠程教育校外學習中心(點)暫行管理辦法》(教高廳[2003]2號),該文件對校外學習中心(點)的性質(zhì)、職能做出了詳細規(guī)定,初步提出了校外學習中心(點)的建設標準,規(guī)定建設依托單位必須具有獨立法人資格,并對管理服務人員、軟硬件條件等做出了相對明確的規(guī)定,對校外學習中心(點)設立的程序與省級教育行政部門的監(jiān)管等做出了規(guī)定。該文件可以說是我國現(xiàn)代遠程教育發(fā)展過程中第一份專項的標準規(guī)范性文件。針對在2002年、2003年高校現(xiàn)代遠程教育年報年檢中校外學習中心(點)出現(xiàn)的問題,教育部高等教育司分別于2003年、2004年《關于規(guī)范現(xiàn)有現(xiàn)代遠程教育校外學習中心(點)管理工作的通知》(教高司函[2003]173號)、《關于加快對現(xiàn)有現(xiàn)代遠程教育校外學習中心(點)清理整頓工作的通知》(教高司函[2004]141號)兩份文件,進一步加強了對現(xiàn)代遠程教育校外學習中心(點)的監(jiān)管。2015年10月,國務院了《國務院關于第一批取消62項中央指定地方實施行政審批事項的決定》(國發(fā)[2015]57號)明確取消了由省級教育行政主管部門負責的“校外學習中心(點)審批”,校外學習中心審批制度正式取消。
(二)年報年檢制度
年報年檢制度是教育部加強對試點學?,F(xiàn)代遠程教育質(zhì)量監(jiān)控的重要措施之一。2003年1月,教育部辦公廳下發(fā)《關于對現(xiàn)代遠程教育試點學校網(wǎng)絡教育學院開展年報年檢工作的通知》(教高廳函[2003]1號),決定對試點高校的現(xiàn)代遠程教育實行年報年檢。在隨文件一同下發(fā)的現(xiàn)代遠程教育試點高校自查要點中,將辦學定位、招生、考試、教學、資源、校外學習中心、學習支持服務等納入檢查范圍。年報年檢制度在實施的過程中不斷完善,逐步形成了學校自檢―學校撰寫并提交自評報告―教育部審查年報材料―專家組實地檢查抽查―得出年檢結論的運行機制。針對年檢不合格的高校,國家教育行政部門會根據(jù)其問題的嚴重程度做出限期整改、復檢乃至停止招生的處理措施。截至目前,已有十幾所高校在年報年檢中被發(fā)現(xiàn)問題而受到教育行政部門的處理,有的高校至今尚未恢復招生。經(jīng)過十余年發(fā)展,年報年檢已經(jīng)成為我國現(xiàn)代遠程教育一項較為成熟的質(zhì)量監(jiān)管制度,規(guī)范了試點高校的辦學行為;基于年報年檢所建立的現(xiàn)代遠程教育基礎數(shù)據(jù)庫,成為教育行政部門監(jiān)控現(xiàn)代遠程教育辦學的管理基礎,提高了管理的科學性和規(guī)范性。
有些省級教育行政部門也針對屬地內(nèi)的校外學習中心實行年檢制度,以此加強對校外學習中心支持服務質(zhì)量的管理。北京市教委每年對設在北京市內(nèi)的校外學習中心進行評估檢查,檢查對象包括高校在京設立的校外學習中心和經(jīng)教育部批準的弘成科技發(fā)展有限公司、知金教育咨詢有限公司與高校合作在京設立的公共服務體系學習中心,檢查范圍包括招生、規(guī)范辦學(包括合作辦學)、教學條件、教學管理、學生管理與服務、教務管理、考務管理、收費及安全、穩(wěn)定等各個方面。北京市教委制訂了完善的《在京現(xiàn)代遠程教育校外學習中心評估指標體系》,檢查評估采取實地檢查評估和信息化評估相結合的方式,在實地檢查評估過程中先由學習中心提交自評報告和《校外學習中心基本情況調(diào)查表》,評估專家組實地檢查后向北京市教委提交總結報告。北京市教委根據(jù)評估結果做出決定,分為合格、暫緩通過和不合格三類,對不合格的校外學習中心將取消其招生資格,甚至撤銷校外學習中心資格。
(三)網(wǎng)絡統(tǒng)考制度
為探索完善“寬進嚴出”的新型人才培養(yǎng)模式,進一步加強現(xiàn)代遠程教育的規(guī)范管理,確保人才培養(yǎng)質(zhì)量,2004年1月,教育部辦公廳下發(fā)《關于對現(xiàn)代遠程教育試點高校網(wǎng)絡教育學生部分公共課實行全國統(tǒng)一考試的通知》(教高廳[2004]2號),對統(tǒng)考對象與組織實施進行了初步規(guī)定;同年6月,教育部成立了第一屆全國高校網(wǎng)絡教育考試委員會;同年11月,教育部《關于開展現(xiàn)代遠程教育試點高校網(wǎng)絡教育部分公共基礎課全國統(tǒng)一考試試點工作的實施意見》(教高[2004]5號),對統(tǒng)考的組織實施進行了詳細規(guī)定,標志著我國現(xiàn)代遠程教育“寬進嚴出”新型人才培養(yǎng)模式的基本建立。2005年1月,第一屆全國高校網(wǎng)絡教育考試委員會下發(fā)《試點高校網(wǎng)絡教育部分公共基礎課統(tǒng)一考試試點工作管理辦法》(網(wǎng)考委[2005]1號),隨同公布了考點設置和管理辦法、考試安全保密規(guī)定、閱卷工作管理辦法、違紀處理辦法、考試過程應急預案5份文件,基本建立起組織嚴密、要求嚴格、紀律嚴明、考風端正、信譽良好的網(wǎng)絡教育統(tǒng)考組織和管理制度。2006年8月,在總結2006年3月和6月兩次網(wǎng)絡教育統(tǒng)考工作的基礎上,教育部下發(fā)了《關于做好現(xiàn)代遠程教育試點高校網(wǎng)絡教育部分公共基礎課全國統(tǒng)一考試工作的通知》(教高函[2006]17號),對統(tǒng)考工作的組織管理和制度建設、收費管理以及組織和實施的信息化等方面進一步做了詳細規(guī)定。至此,我國高?,F(xiàn)代遠程教育確立了完善的網(wǎng)絡教育統(tǒng)考制度。網(wǎng)絡教育統(tǒng)考作為落實“寬進嚴出”政策、提升人才培養(yǎng)和辦學質(zhì)量的一項重要舉措,有力地促進了我國現(xiàn)代遠程教育質(zhì)量的提升。
(四)招生管理制度
招生是高?,F(xiàn)代遠程教育辦學的關鍵環(huán)節(jié),也是教育行政部門實施監(jiān)管的重點環(huán)節(jié)。2002年7月,教育部高等教育司下發(fā)《關于進一步明確高等學校網(wǎng)絡教育學院的主要任務和工作思路,調(diào)整2002年秋季招生計劃的緊急通知》(教高司函[2002]183號),要求高?,F(xiàn)代遠程教育招生主要面向社會在職從業(yè)人員。針對部分高校在招生過程中出現(xiàn)的問題,2003年8月,教育部辦公廳《關于嚴格現(xiàn)代遠程教育招生工作管理的緊急通知》(教電[2003]369號),進一步明確了高?,F(xiàn)代遠程教育的辦學定位,規(guī)定“試點學校網(wǎng)絡教育學院要以在職人員的繼續(xù)教育為主,不得招收或以各種名義變相招收全日制高中起點普通本??茖W生”。[4]至此,高?,F(xiàn)代遠程教育完全轉向在職人員的繼續(xù)教育。在這份文件中,對招生宣傳工作及宣傳信息的真實性做出了明確規(guī)定,不允許校外學習中心(點)自行招生廣告,招生信息必須實事求是,不得模糊和虛假信息誤導社會。2004年的招生文件中明確提出從2004年7月開始不得以現(xiàn)代遠程教育的名義招收各層次全日制高等學歷教育學生。2008年的招生文件中規(guī)定:“不得組織招收各級各類全日制脫產(chǎn)學習的在校學生(含全日制脫產(chǎn)學習的自考學生)同時兼讀或套讀網(wǎng)絡高等學歷教育。”[5]隨著試點工作的逐漸深入,國家對招生環(huán)節(jié)的質(zhì)量監(jiān)控體系逐步完善,招生定位清晰明確,并實現(xiàn)了對招生的信息化監(jiān)管,網(wǎng)絡教育陽光招生服務平臺實現(xiàn)了招生信息的公開以及新生學籍電子注冊、學生畢業(yè)電子注冊等數(shù)據(jù)的對接。通過電子注冊,國家教育行政部門可以掌握試點高校的辦學層次和辦學規(guī)模,為規(guī)范管理奠定了基礎。
(五)其他管理制度
審批制度、年報年檢制度、網(wǎng)絡統(tǒng)考制度、招生管理制度是我國高?,F(xiàn)代遠程教育外部質(zhì)量保障體系中較為成熟、完善的制度,是外部質(zhì)量保障體系的主體,具有明確、可執(zhí)行、可操作的特點。除此之外,教育行政部門還了一些引領性的規(guī)范文件,以指導辦學服務機構內(nèi)部質(zhì)量保障建設。
《教育部關于加強高校網(wǎng)絡教育學院管理提高教學質(zhì)量的若干意見》 (教高[2002]8號)提出,要加強教學過程管理,科學制定并不斷改進課程設置和教學內(nèi)容,加強教學管理制度建設。《教育部辦公廳關于進一步加強高校網(wǎng)絡教育規(guī)范管理的通知》(教高廳[2006]1號)要求試點高?!耙?guī)范招生、教學、考試、學籍、證書發(fā)放等各個環(huán)節(jié)的管理”。[6]《教育部辦公廳關于進一步加強現(xiàn)代遠程教育試點高校網(wǎng)絡高等學歷教育學歷證書和學位證書規(guī)范管理的通知》(教高廳[2007]1號)要求試點高校嚴格做好網(wǎng)絡高等學歷教育學生的畢業(yè)資格審查、畢(結)業(yè)證書發(fā)放和電子注冊工作。《關于2007年度網(wǎng)絡教育精品課程建設與申報工作的通知》(教高司函[2007]103號)對網(wǎng)絡教育精品課程建設提出了7個方面的工作要求,涉及建設規(guī)劃、教學隊伍建設、教學內(nèi)容和課程體系改革、教學方法和手段、立體化教材和數(shù)字化學習資源建設、學習支持服務、激勵和評價機制。網(wǎng)絡教育精品課程建設以及后來開展的精品資源共享課、精品視頻公開課建設,其建設和評審要求在一定程度上成為現(xiàn)代遠程教育課程建設的標準,帶動了課程及資源建設整體水平的提升。
二、對我國高?,F(xiàn)代遠程教育
外部質(zhì)量保障體系的反思
我國高校現(xiàn)代遠程教育外部質(zhì)量保障體系由教育行政部門主導,從機構準入、辦學檢查、支持服務評估、畢業(yè)控制、招生管理等多個方面實施質(zhì)量保障,涵蓋了機構資質(zhì)、招生宣傳、基礎設施、師資隊伍、專業(yè)建設、課程開發(fā)、教學實施、支持服務、畢業(yè)考試等眾多質(zhì)量保障要素和環(huán)節(jié)?,F(xiàn)有的外部質(zhì)量保障體系凸顯了信息化監(jiān)管的特點,依托年報年檢系統(tǒng)、統(tǒng)考管理系統(tǒng)、數(shù)字資源管理系統(tǒng)、質(zhì)量評估管理系統(tǒng)和陽光招生服務平臺等共同形成的高等學?,F(xiàn)代遠程教育質(zhì)量監(jiān)管系統(tǒng),實現(xiàn)了高?,F(xiàn)代遠程教育年報年檢、統(tǒng)考、評估、招生注冊及日常工作的信息化管理,對我國現(xiàn)代遠程教育的發(fā)展起到了重要的保障和推動作用。但隨著我國高?,F(xiàn)代遠程教育發(fā)展進入新階段,這種由政府主導、主要依靠政策推動的質(zhì)量保障模式越來越難以滿足質(zhì)量保障的需要。重構我國高?,F(xiàn)代遠程教育的外部質(zhì)量保障體系顯得必要且迫切。反思我國高?,F(xiàn)代遠程教育外部質(zhì)量保障體系,有以下幾個方面值得關注。
(一)政府絕對主導
我國的高等教育質(zhì)量保障體系是把將政府作為高校直接管理者的理念加以制度化而出現(xiàn)并逐步發(fā)展起來的。[7]我國高?,F(xiàn)代遠程教育外部質(zhì)量保障從本質(zhì)上說是主要由政府控制和決定的行政管理模式,政府占據(jù)絕對主導地位,教育行政部門在其中不僅履行決策職能,還發(fā)揮監(jiān)督職能,更主導了規(guī)則的制訂和一些具體措施的施行。相比之下,我國高校現(xiàn)代遠程教育行業(yè)組織發(fā)展極為緩慢,其在質(zhì)量保障中的作用更多是國家教育行政部門職能的延伸,而沒能獨立地開展質(zhì)量保障工作;社會第三方機構由于種種原因難以介入高?,F(xiàn)代遠程教育質(zhì)量保障。由于過于依賴教育行政部門,這一質(zhì)量保障體系顯得相對封閉和孤立。政府絕對主導的質(zhì)量保障模式也與教育綜合改革構建政府、學校和社會新型關系的大方向不一致。政府集中控制和完全非政府監(jiān)督兩個極端都是不可取的,向政府、社會和保障機構協(xié)同的時代邁進是大趨勢。[8]
(二)質(zhì)量保障標準缺失
在我國高?,F(xiàn)代遠程教育17年的發(fā)展過程中,教育行政部門出臺了大量規(guī)范文件,涉及機構資質(zhì)、辦學定位、專業(yè)建設、課程開發(fā)、招生考試、支持服務、畢業(yè)注冊等諸多教育教學環(huán)節(jié),這些文件多以規(guī)定、要求、要點、大綱的形式出現(xiàn),從質(zhì)量保障的角度來看并沒有形成明確的質(zhì)量保障標準,更沒有形成清晰的指標體系。即便是已經(jīng)相對比較成熟的年報年檢制度,也僅僅形成了現(xiàn)代遠程教育試點高校網(wǎng)絡教育年度工作自檢要點,實際運行中的價值追求偏向于年度辦學數(shù)據(jù)統(tǒng)計和情況摸排,沒有充分體現(xiàn)促進辦學機構內(nèi)省與質(zhì)量改進的價值。從某種程度上講,這些規(guī)定、要求、要點僅僅是我國現(xiàn)代遠程教育質(zhì)量保障標準的萌芽形態(tài),離質(zhì)量保障標準還有很大的距離。質(zhì)量保障標準尤其是國家層面的質(zhì)量保障標準缺失,是當前我國高?,F(xiàn)代遠程教育質(zhì)量保障體系建設面臨的最為急迫的問題之一。質(zhì)量保障標準的缺失使質(zhì)量保障行為失去合理的目標指向,也使質(zhì)量保障效果千差萬別。
(三)有效銜接溝通機制尚未形成
現(xiàn)有的質(zhì)量保障依賴教育行政部門,但在國家教育行政部門和省級教育行政部門之間沒有形成合理、明確的職責關系,各級教育行政部門以及同級教育行政部門之間難以有效合作與銜接。國家教育行政部門各相關司局針對現(xiàn)代遠程教育的管理不協(xié)調(diào),政策沒能完全統(tǒng)一;國家教育行政部門與省級教育行政部門在試點之初針對現(xiàn)代遠程教育管理責任界限不明,在招生管理、學習中心管理方面出現(xiàn)了一些問題,后經(jīng)調(diào)整,國家教育行政部門與地方教育行政部門雖然已經(jīng)明確了在現(xiàn)代遠程教育管理中的職責劃分,但權力相對集中于國家教育行政部門,導致省級教育行政部門參與質(zhì)量保障的積極性不高,質(zhì)量保障機制運行依然不暢。
(四)反思改進價值弱化
年報年檢中的自檢階段是整個年報年檢過程中最為關鍵的環(huán)節(jié),應該是辦學單位在誠實、自省的基礎上完成,通過自檢清晰地呈現(xiàn)學校整體、真實的辦學情況,尋找差距和謀求改進的措施,以此不斷提升辦學的質(zhì)量,這應是質(zhì)量保障最核心的價值所在。但實際運行中,由于質(zhì)量保障標準缺失,高校難以對本校現(xiàn)代遠程教育的辦學質(zhì)量做出準確判斷,高校依照要點進行自檢的過程更接近于數(shù)據(jù)統(tǒng)計,反思、改進的價值追求弱化,使年報年檢“加強質(zhì)量監(jiān)控”的設計初衷大打折扣。
三、遠程教育質(zhì)量保障的國際經(jīng)驗
相比我國現(xiàn)代遠程教育外部質(zhì)量保障體系的封閉與不完善,國際上一些國家針對現(xiàn)代遠程教育建立了完善的質(zhì)量保障體系,不僅制定了國家層面的遠程教育質(zhì)量保障標準,也堅持質(zhì)量保障開放性和參與主體多元性的原則,有效保障了現(xiàn)代遠程教育質(zhì)量。盡管每個國家的具體國情不同,文化傳統(tǒng)有差異,但從提升教育質(zhì)量的價值追求角度,有些經(jīng)驗值得我們借鑒,尤其在我們推進教育治理體系和治理能力現(xiàn)代化以及構建政府、學校、社會新型關系的過程中,其在質(zhì)量保障中所堅持的開放性值得我們借鑒。
(一)美國遠程教育的質(zhì)量保障
美國高等教育建立了以認證、認可為基本制度的質(zhì)量保障體系,現(xiàn)代遠程教育的質(zhì)量保障同樣納入這一體系中。這一體系的主體是19個院校認證機構和近70個專業(yè)認證機構,其中包括專門針對遠程教育機構和項目的美國遠程教育與培訓認證委員會。認證是高等教育中通過檢查或評估,或二者兼而有之的方式,認可院?;蛟盒V械膶I(yè),表明其達到了可接受的最低標準的質(zhì)量控制和質(zhì)量保證的過程。[9]美國高等教育認證制度是非政府性的社會化認證,更多采取同行評議的方式。認證的過程一般經(jīng)過提出認證申請―院校自評―專家實地考察―得出認證結論四個步驟。實地考察團由認證機構委派教師、管理人員以及行業(yè)專家、學者和社會公眾等組成,充分體現(xiàn)了認證的開放性和參與主體的多元性。不同的認證機構依據(jù)各自制定的標準對院校和專業(yè)進行認證,這些認證標準以引導性的定性描述為主,已經(jīng)逐漸拋棄了以具體的量化指標進行測量的價值追求,轉向了引導學?;?qū)I(yè)注重質(zhì)量建設的方向。認證機構對辦學機構或?qū)I(yè)的認證是周期性認證,經(jīng)過一個周期后要重新認證,并且認證周期內(nèi)會有不定期的視察,如果發(fā)現(xiàn)問題會采取相應的措施直至取消認證資格。
(五)研究制訂現(xiàn)代遠程教育質(zhì)量保障標準