高校校园网凝聚力建设的技术要求1_高校校园网的建设
高校校园网凝聚力建设的技术要求1由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“高校校园网的建设”。
第四章
高校校园网凝聚力建设的技术开发与功能发挥
第一节 高校校园网凝聚力建设的技术要求
一. 高校凝聚力建设 1.1 凝聚力建设现状
多元文化使人们能够更加自由的选择价值观,追求自己的理想。高校内部的文化和价值观更呈现出“百花齐放,百家争鸣”的景象,多元的文化和价值观不可避免地给受教育者群体带来一些客观上的消极影响,部分受教育者在真善美与假恶丑的判断标准方面出现了混乱,出现了信仰危机、情感淡漠、道德行为失范等问题。在信仰危机方面,高校部分受教育者主要表现为过多的追求物质享受和时尚,对人生目标和意义的反思较少,生活感到无聊和空虚;在情感淡漠方面,部分受教育者在家里对父母关心较少,在学校对班集体利益支持和参与度较低,在社会上“明哲保身”缺乏同情心;在道德行为方面,暴力文化、网络游戏等对高校大学生行为产生了一定的影响。本文从教育者、受教育者、教育载体、教育环境和情景方面研究高校思想政治教育凝聚力的影响因素和对策,对于增强高校的凝聚力建设具有重要意义。
随着经济全球化和政治多极化的深入发展,国际关系更加复杂,作为培养未来国家主体力量的高校需要加强凝聚力观念的培养。在经济方面,加入WTO之后我国与国际社会的经济合作进一步深入,为中国经济的发展提供了机遇,但是我国经济与国际经济机制尚处于进一步适应的阶段,某些弱势产业会遭受冲击,尤其是金融危机期间,西方国家纷纷向中国施加压力要求进一步扩大市场开放的空间,西方垄断资本以其科技优势占领我国市场;在政治方面,随着中国综合国力的增强,引起西方国家的恐慌。如西方国家加紧以各种形式干涉我国内政问题;朝核、南海争端、钓鱼岛问题依然存在;在文化方面,处于强势地位的西方文化以各种形式加紧对我国进行文化渗透和“和平演变”。当前我国正处于政治、经济、文化全方位的社会转型中,改革开放全面深入的展开,政治、经济、文化、生活方式的日益全球化,价值观念的冲击着人们的头脑,中国传统文化、社会主义价值观的凝聚力受到冲击。因此,加强高校思想政治教育凝聚力研究,对于增强民族凝聚力具有重要的现实意义。
然而,在传统教育方法中受教育者的主体地位受到忽视,受教育者积极性受到压抑。随着社会的发展进步,人的主动性和积极性被调动起来,传统的忽视受教育者主动性的教学方法受到越来越多的批判。学术界对于教育者和受教育者地位有了新的认识。沈壮海等认为在教育者教育教学的过程中教育者居于主体地位,在受教育者接受教育的过程中受教育者占主体地位。在强调发挥受教育者主体性的同时,提高思想政治教育凝聚力的过程中,不能忽视教育者的主体地位和主导作用的发挥,思想政治教育者的主体意识不能放松。首先,作为教育者的教师是教育工作的组织者。教师要根据教学大纲、教材要求、学校安排、受教育者身心发展规律来制定具体的教育教学计划,并负有直接执行教育教学计划的责任。其次,教师是教书育人的主导者。教师在教学过程中一方面要树立与受教育者是民主平等的观念,同时又要明确自身负有教书育人的地位,发挥主导者的作用。第三,教师是受教育者学习效果的检测者。教育者可以通过作业、考试或者活动等方式检测教育效果,以进一步改进工作。
彭晓薇在《论思想政治教育者的人格魅力》中指出“思想政治教育者的人格魅力,就是教育者自身所具有的稳定的,通过自己的言行在青少年面前所展示出来的,具有榜样效应的,高尚的或良好的道德品质。”教育者的人格魅力包含的内容有坚定的政治信念、高尚的道德责任感、内心深处的教育情感和尊严意识。要从理论学习、实践培养和创造良好环境方面培养教育者的人格魅力。
1.2思想政治教育凝聚力的影响因素
思想政治教育是社会整合的软权力,是社会群体团结统一的粘合剂,促进社会群体凝成一股力量。高校思想政治教育凝聚力的发挥受教育者、受教育者、教育载体、环境等的影响,主要分为外部因素和内部因素。
(一)外部因素
其一,价值观念的复杂性对高校传统思想政治教育的挑战。随着我国改革开放的深入和全球化进程的加快,社会利益关系、社会结构以及人们生活方式的复杂化冲击着我国的一元化社会。多元价值观念的现实与我国传统的高校思想政治教育系统不相契合,使思想政治教育凝聚力功能不能充分发挥应有的作用,思想政治教育凝聚人心的效果甚微。
其二,社会文化的复杂性对高校传统思想政治教育的挑战。新中国成立后,马克思主义成为中国社会的指导思想,思想的统一性保持了社会的稳定性和大一统的局面,高校思想政治教育发挥凝聚力作用的是单一的马克思主义思想和社会主义价值观念。改革开放以后,各民族的文化在中国的碰撞和交流增多,多元文化冲击着中国传统的一元文化。西方文化中的民主观念、平等思想、自由意识、强调发挥个体主体性,并且在信息化社会人们选择和接受信息的向度上,教育者和受教育者具有很大的平等性,这些多元文化都冲击着我国传统的思想观念。高校传统思想政治教育的功能不能有效发挥、凝聚力和亲和力功能作用下降。在多元文化的影响下,发挥高校思想政治教育系统的凝聚力功能需要重新思考和定位。
(二)内部因素
狭义的思想政治教育的具体是居于主导地位的教育者在特定教育目的的指导下依自身的主体意识和主体素质为基础,获取思想政治教育的内容并内化为自身的认识,在一定的情景下通过科学的方法,传授给受教育者,并使之内化为受教育者意识的过程。因此,教育者与受教育者是影响高校凝聚力建设的主要内部因素。
其一,教育者。高校思想政治教育者在教育教学过程中起着领导者角色,教育过程中居于主导性地位,发挥主导性作用。影响领导者凝聚力的因素包括权利因素(人们的传统观念、职位因素、自利因素等)和非权力因素。但是思想政治教育者不同于一般的领导者,其非权力因素在思想政治教育凝聚力的发挥中占有更重要的地位,思想政治教育者的非权力因素包括思想政治教育者的意识素质、人格情感素质、政治理论素质、能力素质四个方面。
其二,受教育者。思想政治教育凝聚力的发挥依赖于思想政治教育诸因素的有效性和受教育者对于教育活动的积极性。高校是对大学生进行思想政治教育的主要场所,也是大学生群体活动和聚居集中地。苏霍姆林斯基说“集体是教育的工具”,大学生群体凝聚力是隐性教育资源,有利于思想政治教育目标的实现,满足大学生“归属感”的需要,对大学生个体的发展起着潜移默化的教育、激励作用,有利于建立良好的人际关系和和谐校园建设。
1.3提高高校思想政治教育凝聚力的对策
党的十五大报告把对凝聚力的要求提高到祖国的和平统一与综合国力的新高度,在新阶段增强中华民族凝聚力有利于凝聚人心和团结力量把全面建设小康社会推向新的阶段。建设中国特色社会主义先进文化是增强中华民族凝聚力的重要途径。高校是中国特色社会主义文化建设的主阵地,高校教育者是先进文化建设的骨干力量;受教育者是社会主义现代化建设的未来先锋军,是凝聚力承担者;同时凝聚力的建设需要良好的环境。(一)教育者是提高高校思想政治教育凝聚力的主导力量
首先,要增强教育者的意识素质。教育者要树立崇高的职业意识。爱岗敬业,热爱教育事业,具有责任感、荣誉感、成就感和细心、耐心、爱心的品质,同时要有豁达的胸怀,有雄心而不脱离实际,有干劲而不急功近利,保持积极向上、淡泊宁静的精神境界。
其次,要增强教育者的人格情感素质。教育者的人格情感素质是教育者的价值追求和职业道德素养的外在表现,包括两个方面:一是教育者作为一般人所具有的个人修养,二是教育者在教育活动中的职业道德人格修养。教育者的人格情感素质作为一种自然影响力可以不受时空的限制具有无限的张力。
第三,要增强教育者的政治素质。思想政治教育的主要功能是意识形态功能。从本质上讲,思想政治教育活动就是对受教育者灌输统治阶级所认同的主流价值观念,自觉地开展意识形态教育促进受教育者社会化的过程。教育者要坚持马克思主义主流价值观的主导地位,坚持马克思主义作为方法指导,从实际出发,在坚持马克思主义理论指导地位的同时,加强理论研究,不断推进马克思主义中国化。第四,要增强教育者的能力素质。思想政治教育者的能力素质是思想政治教育资源凝聚力发挥的重要力量。(二)受教育者是提高高校思想政治教育凝聚力重要力量
首先,用社会主义核心价值体系引领社会思潮,坚定主流价值观。思想政治教育的主要功能就是意识形态功能,教育者加强社会主义核心价值体系的研究和宣传工作,扬弃非马克思主义社会思潮,使高校大学生群体树立主流价值观,发挥社会主义核心价值体系在高校文化中的“主心骨”作用,增强社会主义核心价值体系对高校群体的凝聚力。
其次,树立共同的奋斗目标。共同的目标是高校学生在集体活动中所具有的的责任,与群体的每一个成员都有利益相关性。目标是凝聚力建设的核心,只有树立共同的奋斗目标,才能凝聚力量,确定奋斗的方向。
第三,建设积极的班集体文化。优秀的班级文化能够反映高校大学生群体的理想和目标,具有粘合剂的作用,能够激发大学生个体对群体的归属感和凝聚力。优秀班集体文化的建立需要广大学生的参与和支持。
第四,构建网络信息交流平台。信息交流的频率、及时性和准确性直接关系到高校大学生群体凝聚力的高低,很难想象信息交流少而凝聚力高的群体的存在。网络成为人们生活和学习的重要组成部分,大大改变了人们信息交流的方式。
二 基于高校校园网的的凝聚力建设
进入21世纪,便捷的数据通讯使得网络成为人们生活中重要的信息来源和接受教育的方式之一,正因如此网络深受广大学生的青睐,网络现已成为大学生学习和生活中一个重要组成部分,同时也深深的影响了当代大学生的思想观念和行为方式。网络拓宽了高校思想政治教育的领域,充实了思想教育的内容,打破了传统的思想政治教育模式,提高了思想政治教育的效率,拉近了教育者与受教育者之间的距离。而校园网作为学校师生提供教学、科研、管理及综合信息服务的宽带多媒体网络,可利用先进的技术构架、便捷的传输网路、成熟的综合管理系统,为学校提供教学、管理和决策所需要的三个不同层次数据、信息和知识,是一个覆盖全校管理机构和教学机构的大型网络系统。建设数字化校园、提升高校教学与科研能力,是校园网建设与发展面临的重要任务。校园网的建成和发展给思想政治教育进校园网工作提供了网络基础,为校园凝聚力建设提供了技术保障。
2.1 基于校园网的思想政治教育的优势
网络具有高信息量、高传播速度、高互动性以及高影响范围的特点。网络为我们提供了及时发布生动的超文本信息的途径和互动的信息交换机制, 使我们的宣传教育在理论上可以获得更宽的受教育面和更好的宣传效果。网络获得知识的方式与传统的从教师、书籍获得的方式相比, 具有明显的便捷性和廉价性。大学生作为时代先锋, 对网络的知晓度、熟悉度、利用度要明显高于其他年龄层次的群体。网络的开放性、平等性和互动性迎合了大学生崇尚民主、自由、平等的价值观, 深受大学生的欢迎。由于大学生对于网络的熟知与了解, 许多教师也选择利用网络与学生沟通, 通过网络平台及时了解学生对自己的评价, 从而不断改进自己的教学方式、提高教学质量。网络给凝聚力建设搭建了一个好的平台, 给思想政治教育进校园网工作提供了良好的网络基础,建设好、完善好这个平台可以有效的凝聚、吸引、影响广大青年学生。
2.2校园网思想政治教育存在的主要问题
(一)校园网思想政治教育内容不丰富,更新速度慢
虽然高校已经开通校园网,但校园网思想政治教育信息内容的更新滞后。校园网的思想政治教育网页内容陈旧,更新不及时,有些栏目打开后还是几个月甚至更早以前的信息,没有体现开拓创新、与时俱进的精神状态,没有将社会热点、大学生的关注焦点等内容及时地上传。有的内容甚至没有经过严格审查,存在错别字或者错误的信息。
(二)教育主体与教育客体在校园网上沟通不顺畅
教育主体与教育客体在校园网上沟通的过程中存在问题,有很大程度上是因为缺乏有效沟通的途径。沟通途径的缺乏使得教育主体与客体不能顺畅沟通,教育客体的错误的思想观念没有发现的途径,情绪不能有效宣泄,不利于教育主体了解教育客体的思想动态。校园网作为当今时代大学信息传播的重要平台,缺乏有效的沟通途径必然会影响校园网思想政治教育功能的发挥,不利于校园网思想政治教育功能的实现。
(三)校园网思想政治工作缺少专人负责
部分高校的校园网思想政治工作缺少专人管理及负责。部分高校的校园网建设本身处于摸索期,对于校园网的各方面功能缺乏有效的开发和利用,校园网缺少专门的管理人员。这些高校的校园网起步比较晚,对于校园网管理还没有形成一套思路和经验,更不用提利用校园网有效开展思想政治工作了。校园网思想政治工作需要配以专人,投入资金,保障工作的持续开展。(四)高校对校园网信息监管不严
部分高校的校园网页上存在违背思想政治教育内容及目的的言论,有的甚至是一年之前的留言。校园网为大学生提供了便利的获取信息的渠道,开拓了大学生的视野,丰富了大学生的课余生活,但是校园网上出现的带有反动、色情、暴力等倾向的信息将严重影响大学生的健康成长,不利于校园网思想政治教育工作的顺利开展。2.3 有效实现高校校园网思想政治教育功能的对策
(一)提高认识,更新观念,加强校园网思想政治教育建设
高校领导应认识到加强高校校园网思想政治教育建设具有重要的现实意义和实践价值,把校园网思想政治教育建设作为学校教育管理的重要组成部分。高校领导应对思想政治教育进校园网和利用校园网为思想政治教育服务尽快做出具体规划和统一部署,将校园网思想政治教育建设提上学校重要议事日程。(二)丰富内容,及时更新,提高校园网思想政治教育的时效性、针对性
大学生生活在一个高速发展的时代。针对大学生开展的校园网思想政治教育,其信息也需要具备时效性。高校的思想政治教育信息需要同社会发展、新闻及焦点保持时间上的一致性。校园网实际上也是一种传播媒介,它必须要有传播媒介具有的及时性的特点。保持校园网上思想政治教育信息的时效性对于吸引大学生的注意力具有重要作用。
(三)同时,校园网的思想政治教育信息要有较强的针对性
要关注学生的真实需求,避免假、大、空,保证教育信息贴近大学生学习生活的实际。在校园网上,教育主体以平等身份与大学生展开有效沟通,了解他们的想法,倾听他们的心声,关注他们的需求。同时,校园网的思想政治教育信息要融合社会主义核心价值体系。将宏观的教育主旨与大学生的生活相融合,避免教育信息过于琐碎
(四)提供便利渠道,优化校园网思想政治教育搜索环境
1. 积极开发思想政治教育软件。校园网思想政治教育软件的设计必须体现德育教育与知识教育的统一、真实性与趣味性的统一,让大学生通过思想政治教育软件能够真切地感受到思想政治教育内容,在软件的使用过程中自觉接受马列主义、毛泽东思想和邓小平理论的教育,学习党的路线、方针政策,树立正确的人生观、价值观、世界观。
2. 建立思想政治教育数据库。很多学生对思想政治教育数据库还比较陌生,大部分学生没有使用过该类数据库,还没有感受到数据库资源共享的益处。高校教育主体应当加大数据库建设投入并派专人管理。对数据库进行管理的专门人员负责数据库的维护、信息的输入和输出,给大学生使用数据库提供技术帮助。3. 加强信息检索导航软件建设。思想政治教育信息检索技术为大学生的学习构建了一个新型的平台,为思想政治教育的发展提供了一个重要的引擎,为大学生学习提供了一个高效的工具。在校园网上,思想政治教育信息检索导航软件为大学生快速获取思想政治教育相关知识提供了技术支持。(五)完善保障体系,保障校园网思想政治教育的有效开展 1. 建立健全组织领导制度。各高校要加强对思想政治教育进校园网工作的领导、建设和管理。必须解决学校领导意识中对校园网思想政治教育建设未给予足够重视的问题。形成科学规范的领导机制,是做好校园网思想政治教育工作的先决条件。
2. 建立教育主体网上工作责任制。高校校园网思想政治教育功能的实现,需要有良好的制度作为保障,特别是需要明确规定各教育主体的职责,制定相应的校园网思想政治教育工作责任制度,从而保证各教育主体能够有效利用校园网,对在校大学生开展思想政治教育工作,充分发挥校园网的思想政治教育的功能。3. 进一步加强校园网思想政治工作队伍建设。校园网思想政治工作队伍要有一定的广泛参与度。校园网思想政治教育工作者要分工配合,建立一支覆盖校园网的工作队伍。在学校、学院组织领导的基础上,各职能部门、思想政治教师参与其中,组成校园网思想政治教育工作队伍。还要吸收优秀学生干部、学生党员、积极分子参与其中,优势互补,形成思想政治教育合力。
4. 建立健全校园网监控管理制度。高校应加强校园网监控。实行统一监控与分级监控相结合,常规监控与应急监控相结合,内部监控与外部监控相结合。既要从学校内部加强校园网的监控,又要从学校外部加强校园网的监控,防止有人利用内部的校园网管理疏漏对外传播不良信息,或利用外部的网络管理漏洞对高校进行信息骚扰。要把学校职能部门的内部监控同政府主管部门的外部监控有机结合起来,密切互动,互相协助,形成校园网监控的严密机制和强大合力。
三 高校校园网凝聚力建设的技术要求 3.1 建设目标
传统思想政治教育乃至基于传统网络的思想政治教育都有着较大的局限性,无法达到预期的效果。尤其是单一的传播形式、枯燥的教育内容及固定的传播地点无法吸引广大教师学生的兴趣。为了满足当今高校在思想政治教育方面的需求,本课题采用Android语言基于无线校园网络开发移动智能终端——思想教育系统,简称思教系统。
该系统基于无线校园网络,在移动智能终端上建立客户端系统;使用Tomcat(Web容器)作为网站服务器;利用webService作为Android与MySQL数据库之间通信的中间层;使用MVC模式,利用HTTP协议完成服务器和客户端的通讯及操作;同时在服务器上建立服务端系统来管理数据库及网页显示结果的C/S+B/S模式。该系统须具备丰富的展现形式,包括新闻版块(包括图片新闻区及文字新闻区)、视频版块、互动版块、投票版块以及登陆/注册版块。为思想政治内容提供了多样式、高吸引力的传播载体。
该系统主要提供移动终端软件的下载、使用、升级、内容管理及运营等功能,使用户通过客户端软件可以获取相关资讯及生活学习服务信息。3.2 建设原则
该系统的建设遵循以下原则:
1、先进性
系统的各个部分应符合当代信息技术发展形势,既体现先进技术又比较成熟。系统方案应满足未来各种应用系统对服务客户端系统的要求,提供统一平台的服务;对平台软件选择必须具备先进性,以及提供针对各种已有数据源的接口支持。
2、扩展性
系统具备良好的扩展性。系统应具备灵活的体系架构,支持对新系统接入的快速响应。系统应考虑到升级、扩展以及与其它应用系统的接口能力。产品具有良好的扩展性,能够快速响应需求的扩展,满足用户的进一步需要。
3、稳定性
系统应提供电信级的稳定服务,并具备当异常或灾难发生时的快速恢复机制。系统稳定性和可靠性直接关系到系统应用能否正常运行。因此在系统设计中,高可靠性至关重要。
4、开放性,兼容性
各种设计规范、技术指标及产品均要符合国际和工业标准,并可提供多种校园网络连接的支持能力。系统中所采用的所有产品都要满足相关的国际标准和国家标准,是开放的可兼容系统,能与不同的产品兼容,可以有效促进推广。
5、数据安全性
在数据保密、安全措施上采取较缜密的权限与加密管理,以保证系统和数据的安全。
6、管理、操作、易维护性
随着信息系统建设规模的不断扩大,系统的可管理性已成为系统能否实施的关键,用户需要的是可解决其问题并易于管理的系统。贯彻面向最终用户的原则,安装简便快捷,具有了友好的用户界面,操作简单、直观、灵活,易于学习和掌握,支持在线功能帮助。
7、可运营性
系统应具备良好的统计分析功能,系统功能模块易于修改和优化、部署上线,能快速支撑产品运营工作需求。3.3 基本要求
为保证思教系统的正常运行,该系统须满足以下基本要求:
1、系统要求保证安全可靠,具有容错能力。
2、系统包括确保全网正常运行所需的管理、运营、维护等有关的全部软件。
3、系统具有详细的功能及性能说明。
4、系统采用模块化结构,模块之间的通信按规定的接口进行。
5、具有软件故障的监视功能,一旦软件出现死循环等重大故障时,应能自动再启动,并做出即时故障报告信息。
6、配置数据与处理程序具有相对的独立性,配置数据的任何变更都不会引起运行版本的变更。
7、有完善、方便的人机通信控制功能。
8、具备方便、迅速地恢复到原来版本的功能。
9、系统软件可在线升级,不需重新启动。
10、在不中断通信的情况下,系统可完成程序打补丁的功能。
11、不同时期软件版本应能向下兼容,软件版本易于升级,且在升级的过程中不影响网络的性能与运行。
3.4 数据安全防护要求
1.数据存储介质包括:纸质文档、语音或其录音、复写纸、输出报告、一次性打印机色带、软盘、硬盘、磁带、可以移动的磁盘或卡带、光存储介质(所有形式的媒介。该系统应当遵从以下数据存储方面的要求:
用户名和密码一律不允许采用明文方式保存 包含重要、敏感或关键数据的移动式存储介质不得无人值守,以免被盗。例如:物理方式锁闭。
删除可重复使用的存储媒介中不再需要的数据。
删除可重复使用存储介质上的机密及绝密数据时,为了避免在可移动介质上遗留信息,应该对介质进行消磁或彻底的格式化,或者使用专用的工具在存储区域填入无用的信息进行覆盖。
卖方任何存储媒介带入和带出买方工作场所都需经过授权,并保留相应记录。2.系统在对数据进行传输时,应该在风险评估的基础上采用合理的加密技术,选择和应用加密技术时,应该考虑以下因素:
必须符合国家有关加密技术的法律法规;
根据风险评估确定保护级别,并以此确定加密算法的类型、属性,以及所用密钥的长度;
机密和绝密数据的传输过程中必须使用数字签名以确保信息的不可否认性,使用数字签名时应该注意以下事项: 充分保护私钥的机密性,防止窃取者伪造密钥持有人的签名。采取保护公钥完整性的安全措施,例如使用公钥证书; 确定签名算法的类型、属性以及所用密钥长度; 用于数字签名的密钥应不同于用来加密内容的密钥;
符合有关数字签名的法律法规。必要时,应在合同或协议中规定使用数字签名的相关事宜。
3.系统应当具备当数据遭受破坏时的数据恢复能力。
3.5 系统安全要求
1.系统应具备业务功能使用日志记录功能,对用户对系统的使用情况进行记录。具备如下日志管理功能:
1)日志数据的生成和采集:业务系统运行过程需要记录各类日志数据,业务系统需要支持对管理员设定日志的收集和存储功能;
2)日志数据管理:业务系统需要提供日志的查询、删除、过滤、归档等功能,系统可记录的日志数据包括以下几类:
用户日志:记录用户在业务平台使用过程中登录、注销、查询、导出、增加、删除等行为的日志;
业务日志:记录所有业务使用情况,包括用户登录、发起业务请求、获取内容、修改业务数据的操作记录等,可用于业务统计,也可作为用户使用业务的凭证; 系统日志:记录所有系统运行过程中的产生的历史日志,包括系统启动、系统退出、各模块运行过程等信息;系统中断、各模块中断等错误信息; 操作日志:记录所有系统操作人员在业务系统的操作过程中的产生的历史日志,包括访问的功能模块、执行的操作、操作执行的时间、操作执行的结果等;
安全日志:记录和系统安全相关的历史日志;
3)日志数据备份:业务系统应支持日志手工备份或定期自动备份、日志容量达到门限自动启动备份或产生相应告警提醒操作人员进行手动备份;
4)日志容量告警:业务系统应支持日志记录占用空间达到设定的日志容量门限时上报告警功能;
5)日志文件:日志文件应尽可能采用标准化的格式进行记录,以支持第三方审计系统的要求;
6)日志查询:支持系统管理员、审计人员能对系统日志中的记录进行浏览与查询。根据业务需求,系统应能够提供WEB方式的日志查询工具,提供针对时间、手机号等的日志查询功能;WEB日志查询应该能够查询到所有日志,并提供失败原因的初步分析;
7)日志保存:所有日志要求保存至少在线90天,离线1年。2.系统应具备身份认证、加密、防口令猜测功能。3.系统应提供管理页面,支持通过页面方式管理系统。
4.系统应可对用户权限进行细化和分层,不同等级用户的系统访问权限不同。1)新增帐户的默认口令由业务系统随机生成;
2)业务系统应具备口令强制检查功能,能自动拒绝创建不符合口令规则的口令;
3)业务系统应提供口令策略灵活配置能力,如支持用户第一次登陆强制修改默认口令,灵活设定口令长度及数字、字母大小写和特殊符号等口令因子间的组合方式,密码定期强制修改等;
4)帐户密码应该采用salt及计算Hash的方式进行安全存储,采用散列值比对进行认证;
5)帐户密码在网络上传送时,如果经过非专用网络,应采用传输salt及密码Hash值的方式,杜绝密码明文形式传输;
6)对网管用户权限进行控制,用户在启动网管客户端后,需用已经建立的网管用户登录,并且只能以用户属性中设定的权限执行相关的网管应用、操作相应的设备、执行相应的命令等;
7)用户操作超时,系统注销用户信息或锁定用户操作界面; 5.禁止多人、多角色使用同一账号、口令。
6.对于重要系统的业务日志应当设置日志服务器进行独立日志存储。7.业务系统日志审计:
1)支持对所有系统帐户的操作进行日志记录:业务系统需要记录每个帐户的操作日志,需要记录的信息至少包括操作时间、用户登陆IP、操作用户名和具体的操作信息等;
2)对非法帐户在进行非法登录,需要记录非法访问记录,长期进行攻击时,需要进行账户锁定或客户端锁定;
3)对于管理员的登录/登出、配置管理等操作,管理员的文件、账号、数据等的增、删、改、查操作,用户的业务操作等关键操作必须保留完整的日志记录,以便于事后审计和追查;
8.系统应在投入使用前避免可能的安全缺陷。包括但不限于以下方面: 1)2)3)4) 软件与系统安全更新不能存在冲突。要求所有软件都经过测试和验证; 为所有软件制定质量保证程序。开发软件应当遵守如下要求:
源代码的所有权和知识产权归属使用方所有; 软件开发过程需要进行质量控制; 需要开展软件代码质量检测;
在安装之前进行测试避免存在特洛伊木马代码。9.为了减少计算机程序被破坏的可能性,应当严格控制对程序资源库的访问。可以采用如下(但不限于)的控制措施对程序资源库进行保护: 1)2)3)4)5)程序资源库不应当被保存在运行系统中。
未经书面授权,任何人员不应当具有对程序资源库不受限制的访问权。程序资源库的更新和向程序员发布的程序源应经授权。
应保留程序的所有版本,程序清单应当被保存在一个安全的环境中。应保存对所有程序资源库访问的审核记录。
10.为了将信息系统的损坏减至最小,应当对信息系统改动的实施进行严格的控制。应当制定正规的改动控制流程,确保信息系统安全不被损害,应当获得对于任何改动的正式的批准。改动控制流程应当包括(但不限于)如下内容: 1)2)3)4)确保改动是由授权的用户进行;
备份所有需要修改的计算机软件、信息、数据库实体和硬件; 在工作开始之前,应制定详细的改动方案,并获得正式批准;
确保进行风险分析,保证实施的进行使业务受到的破坏最小化等等;
11.为了避免软件包的改动可能对系统产生的损害,不鼓励对软件包进行修改。在认为必须修改软件包的时候,应该按照严格的控制流程对软件包进行修改。对软件包进行修改,应当考虑(但不限于)如下几点:
1)内置的控制措施和整合过程被损害的风险。2)由于软件的改动对将来的维护带来影响。
3)应保留原始软件,并在完全一样的复制件上进行改动。
4)所有的改动应经过充分的测试并形成文件,以便如果有必要的话,它们可以被应用于将来的软件升级。
浅谈高校班级凝聚力建设摘要:在经济飞速发展的今天,人们往往忽视了情感的培养,人与人之间的距离逐渐拉大,这种问题也普遍存在于高校。大学以班级为单位,学生往往以个体、小群体为......
关于校园网建设的一点想法1.方案采用最适应校园网的星型结构,模块化设计,核心层采用2台万兆IPv6 路由交换机DCRS-7608,后期根据需求也可以扩展为环网。教学楼、行政楼、综合楼......
附件1:电信网络与信息安全相关规定第一条 为保证通信及互联网的网络与信息安全,维护国家安全和社会稳定,保障社会公众利益和公民合法权益,保障其他客户的合法权益,根据《中华人民......
贵州电子信息职业技术学院 2016年校园网建设工作总结根据贵州省教育厅《关于进一步加强高校网站建设的意见》(黔教社发„2012‟88号)和《关于开展2016年学校门户网站建设评估......
中 小 学 计 算 机 校 园 网——合理“规划”是校园网建设的关键摘要阐述了中小学校园网建设的重要性,提出了合理“规划”是建设好校园网的关键及如何规划校园网,结合实际讲述......
