前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網絡教育教務管理系統的問題范文,希望能給你帶來靈感和參考,敬請閱讀。
1管理層面
通過對工作的不斷總結認識到網絡教育教務管理系統的網絡安全問題的80%是因為管理不當而造成的。其中存在的主要問題包括:組織的管理、規范的管理、技術的管理以及日常的管理這四個方面。
1.1組織管理
因為網絡教育出現的時間還較短,所以很多單位并沒有對網絡教育中的網絡安全問題有足夠的認識,因此,許多學校沒有設立相應的網絡安全管理部門。建議學校應把網絡安全問題作為一把手工程的一部分,建立以校級領導為第一責任人,學校辦公室、宣傳部門、保衛部門、教務部門、信息部門等職能部門參加的網絡安全管理領導小組。明確具體的網絡安全管理人員和責任人。這樣才能在問題出現時有人負責,切實的把網絡安全提到日常學校運行中。
1.2規范管理
網絡教育是一套整體工程,對于網絡安全的管理必須要明確責任人,做到事出有人管。許多學校對于網絡教學教務管理系統的安全問題認識不充分,所以并沒有建立健全的管理規范,而不健全的管理制度不但不能有效的起到管理的作用有時更會使事情走到反方向上。建議在做網絡信息安全防控工作時,不僅建立健全的防控體系,還應當建立完善的監控機制。
1.3技術管理
由于絕大部分的學校在考慮網絡安全時只重視防火墻、病毒軟件等技術性的管理,反而使得網絡應用管理系統的用戶管理,成為了網絡安全的真空地段,學校對網絡安全的的管理工作并沒有做到管理精細化,這樣就造成了網絡安全問題的漏洞。為了應對以上的問題,首先要做的就是加強對學校IP地址和服務器的管理。應對存儲重要數據的設備以及具有交互功能的系統進行安全評估。依據安全評估報告提供的數據和方案對硬件進行設計,并對軟件精選更新。同時,要建立完善的日志留存制度,并做好隨時恢復重要數據的準備工作。
1.4日常管理
由于網絡教育在現行的學校教育體制中所占分量較輕,所以相對應的對教務管理系統安全管理方面存在不嚴格、不具體、不系統的問題。例如,對存檔資料、系統權限變更、資源共享等基礎問題管理不嚴格。而且由于學校工作人員的流動性大、崗位變換頻繁等原因更是極大的增加了管理工作的困難程度和繁瑣程度。所以應該完善網絡安全管理工作日志臺賬制度,制定健全的應急預案。
2技術層面
學校最早接觸到的問題層面就是網絡及硬件的技術這一層面。下面將從數據備份、刪除和網絡協議三個方面來分析在網絡安全中軟件和硬件存在的技術問題。
2.1數據備份
系統數據的丟失以及損壞一般都發生在未知的情況下,事前難以對其進行預料。所以數據備份將是完整恢復原始數據的大前提。網絡教務管理系統是以網絡管理平臺為基礎來實現的。將數據備份在制定的服務器或者建立好的磁盤矩陣上是比較好的方案。在進行數據備份時以文件名和存儲日期組成備份名稱可以使所需要備份數據更容易進行整理和查詢。備份數據應該做到時時更新,對于重要數據的存儲更應該做好全面保護,這樣才能使備份數據更加完善、健全。在進行數據備份時應確定網絡教育教務系統中數據的時序和頻率。以沈陽體育學院為例,學校把數據備份時間設定在00:00時,這個時間不但使得備份日期的劃分變得清晰而且這個時間點上網絡上的數據變動性小。處于對備份數據的詳實性的考慮,學校將數據備份的頻率設定為每24小時更新一次。而對于備份數據定期清理也是項很重要的工作,學校應階段性的清理備份數據,將被清理數據儲存在特定的磁盤矩陣中,將不再占用服務器的資源。階段性的進行數據恢復工作,可以確保在遇到緊急情況時不慌亂,而且能及時有效的做好重要數據的恢復工作。
2.2數據刪除
網絡教育教務管理系統的后臺數據庫采用了MicrosoftSQLserver2003系統進行處理。在SQLserver2003的環境下清除數據,需要把教務管理系統數據與數據之間形成相互制約的關系作為第一思考要素。如果在不了解數據庫的整體結構的情況下做出錯誤的命令,會使得刪除操作陷入死循環。假如對教務管理系統中任一條記錄進行刪除,在不了解數據相互關聯的情況下,會因有外鍵的約束導致數據刪除失敗。對于這種情況,我們可以先對數據庫子表記錄進行刪除,然后再對主表記錄進行刪除。假如是對教務管理數據庫的所有記錄進行刪除操作的話,是不能通過delete和truncate語句進行實現的。原因是delete和truncate語句有局限性,無法執行刪除命令。所以可以先禁用網絡教育管理數據庫中的所有約束,等刪除記錄操作完成后,再從新啟用約束。
2.3網絡協議
網絡協議是網絡中的數據進行交換的規則、標準和約定。網絡教育的教務管理系統是以網絡為平臺而建立的的,所以在使用和管理系統的過程中也受到網絡協議的約束。
2.3.1物理層
物理通路的損壞、竊聽以及對物理通路的惡意攻擊會造成物理層信息的安全問題。
2.3.2網絡層
未授權的用戶對服務器資源的非法使用會導致網絡路由錯誤,從而使信息被攔截或者監聽。
2.3.3系統層
當前流行Unix服務器、NT服務器及Windows等操作系統都存在網絡安全漏洞。
2.3.4應用層
作為鏈接終端用戶的層面,其系統的規范操作、合法使用以及系統本身存在的安全漏洞等都造成了應用層的網絡安全問題。
3結語
伴隨著互聯網普及和人們對網絡安防意識的提高,以往的安全控制方案以逐漸地推出了歷史舞臺。網絡數據安全問題的頻繁發生,時刻要求網絡安全管理者在日常工作管理中必須要提高警惕,加速構建政策、技術、管理三方“一鏈式”的安全管理體系,使得教務管理的網絡安全工作更加完善有效。
作者:李學強 鐘大為 孫圣民 單位:沈陽體育學院體育信息技術系