




已阅读5页,还剩5页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项 目 名 称数字化校园统一身份认证系统研究与设计项 目 来 源项 目 经 费0研究项目拟完成时间2012年1月(拟解决生产实践中的哪些问题、目前国内外研究动态及水平、所选项目的意义、该领域内存在的问题及解决方案、预期达到的目标、项目技改所具备的条件、论文进度安排。本表内容不够可添加附页)1.研究背景、意义、及现状分析1.1 研究背景随着高校的发展和高校间学术互动和交流越来越广泛,信息量在短时间内成倍递增,传统的资源管理办法和系统已经不能满足高校信息管理的要求。在这种情况下,数字校园作为信息管理的重要平台被引入高校。数字校园即校园信息化,是凭借发达的网络技术,在传统的信息交流平台上构建数字空间,提高资源共享度和信息管理水平,实现教育与交流的全面信息化。2011年8月,学院新校区全面投入使用,由于尚未建立健全科学的数据管理系统,新老校区各种系统种类繁多,目前学院拥有的应用系统大致有教务管理系统,办公自动化系统,财务管理系统,图书馆系统,学籍管理系统,网络大学堂,后勤管理系统,认证计费系统等,不同的部门之间协作性差,各自独立开发数据系统,加上相关人员组织管理不一,目前仍然缺少统一的数据平台。在这种情况下高校出现了“信息孤岛”的状况,数据无法实现融合,用户进入校内各个系统要经过多次登陆和核定身份,造成了极大的不便。在这种情况下,实现数据信息的有序管理及高效应用,尽快建立统一的数据平台就显得非常重要,成了目前学院资源共享的重要前提。1.2 课题研究的意义数字化校园建设是学校一项基础性、长期性和经常性的工作,是学校建设和人才培养的重要组成部分,其建设水平是学校整体办学水平、学校形象和地位的重要标志。当前信息技术飞速发展,对高等教育产生了巨大冲击,从教育环境、教育模式到教育理念、教育目标,都在这场冲击中发生着变革。根据自身发展的需要,顺应信技术的发展潮流,采用先进的信息技术来构建数字化校园,加快信息化建设的步伐是高校占领信息制高点的一个有力的举措,也为各个高校信息化建设提供了机遇和条件。如此多的应用系统,身份认证是安全系统中的第一道关卡,用户在访问安全系统之前,首先要经过身份认证系统识别身份,然后根据用户的身份和授权数据库决定用户是否能够访问某个资源。在统一身份认证系统中,用户只需要在登录门户时提供一次用户信息(如用户名和密码),通过验证后在访问系统中集成的网络资源时无需再提供用户信息,而是由统一身份认证系统完成资源对用户的认证。用户认证信息的统一管理,强化了身份信息数据库的数据的同步更新,用户只需要在统一身份认证系统中注册或更改自己的认证信息即可,这无疑方便了用户使用,也保证数据的完整性,减少数据冗余,同时避免了各个应用系统的重复开发。其次,统一身份认证将有利于基于多个应用系统的单点登录,提高了系统的易用性。1.3 国内外研究现状分析由于数字校园数据平台在实现公共资源与资产公开透明、促进人员互动与交流、促进信息规范化管理上的突出作用,国内外众多高校及相关组织都对数字校园研究投入了大量的人力物力,得出可喜的研究成果。随着信息化时代的发展,数字化校园数据平台的建设越来越受到人们的重视,普及程度不断加深。现今美国大学校园的信息化水平最为领先,提出了SOA架构和LDAP技术等,图书馆网络、科研教学活动甚至师生们的生活都被纳入信息化体系中,教育高度信息化,形成完善的信息网络。而我国数字校园技术也不断提高,其中以清华大学的URP为代表,相当一部分高校已经消除“信息孤岛”现象,建立了完善且统一的数据平台,为师生学术互动及交流提供了便利,促进了资源利用率的提高。国内外在数据平台构建的这一领域上的研究成果相当丰富,现简单归纳如下:在数据共享方式上,大多数国家已经摒弃了网状分布模式和中央集中模式这两种传统的数据共享方式,研究并提出基于分布式的数据共享方式,这是因为这一分布模式不仅保证了各业务系统之间的相对独立,维护和升级简易,还能够避免了与业务系统之间进行直接联系,符合高校项目建设的特点和需求。在共享数据平台的架构上,国内外大部分专家学者都提出构建业务数据库层、数据仓库层、共享数据库层和数据服务层这一层次上自下而上分布的架构,以实现一系列数据库及相关应用工具的建设。在数据来源和数据流程上,研究出从业务子系统抽取、转换、装载(ETL)和数据文件定期导入以及数据收集这三种数据来源方式,构成了整个共享数据平台的数据来源。1.4 现有研究工作存在的问题或不足(1) 信息共享程度低学院现有的计算机辅助工具都是一些孤立分散的系统,所使用的软件互不兼容,所产生的数据以不同的介质存储,格式也不一致,使得不同部门不同系统的信息和资源不能实现共享,无形中阻碍了信息的有效利用,降低信息共享度。(2)数据管理分散学院新老校区部门各行其是,独自研发建立数据系统,缺乏统一的数据管理和调度,对资源监管不力,使数据管理变得分散,部分校区成了“信息孤岛”,用户无法登录和共享资源。(3) 信息传递速度慢学院的信息传递方式仍然落后,很多资源仍然未能实现信息化,没有归到网络管理中,部分信息传递仍靠书面文件和报表的方式,速度慢,时间长,降低了信息的时效性,不能及时反映决策变化和学术成果的进步。2.课题研究内容 本文的主要目标是通过分析国内高校校园网建设后期的数字化校园全面提升中的实际需求和遇到的问题,根据我国高校教育教学管理的普遍特点,结合学院信息化建设设计了具有鲜明特色的数字化校园系统,通过信息门户平台实现各种应用系统的无缝接入和集成,提供一个支持信息访问、传递以及协作的集成化环境,实现高校个性化信息业务应用。具体研究内容包括:(1) 高校数字校园的应用现状与存在的问题分析信息技术的发展使得高校的数字校园建设取得了一定的成效,但随着信息共享与管理的要求不断提高,以及数字校园建设的不断深入,系统的应用问题逐渐暴露出来,具体有以下几方面的不足:一是高校在对数字校园的建设上重硬件而忽视对软件的投入和建设,使得软件建设相当薄弱,不利于数字校园的应用推广。二是缺乏统筹规划,不分阶段实施。高校没有从教育信息化的角度去统筹建设,导致重复投入等现象的出现。三是各种应用管理系统分散,信息门户不统一。信息的分散和割裂不仅成了“信息孤岛”现象存在的重要原因,还导致了多地点多系统登录,给用户和管理员带来了极大的不便。四是欠缺对标准化的研究和应用。部分高校忽视基础数据平台、共享数据库的标准化,没有统一的数据平台,使得信息资源分散,共享程度大受影响。(2) 高校数字校园应用需求分析高校对数字校园的应用需求在于促进信息化管理、提高教育管理水平和数据整合度,实现资源共建共享,促进校内跨组跨部门的协调合作等等,具体归纳有以下几个方面:一是用户管理,包括身份认证、用户注册、校园一卡通等应用管理。二是数据管理,主要为数据备份。三是信息管理,包括信息分类、信息标准化和建立管理信息系统。四是信息服务,包括信息发布、决策支持等。五是网上办公。六是网上教学,包括网络教学资源共享、网络教学平台建设、数字图书馆、虚拟实验室。七是电子商务。事实证明,数字校园的建设能大大促进高校各项工作的发展,更快更全面地建立多层次、创新型、开放式开放创新的教育环境,对提高办学质量和效益,对创新教学模式、促进科研水平、提升管理效率有重要的意义。高校数字校园的建设需要充分考虑这些方面的需求,满足其适用性。课题将结合其应用需求而对数字校园进行深度分析与研究。(3) 数字化校园数据平台原型系统设计统一身份认证系统是数字化校园项目中的一个中心认证平台,它和其它应用系统之间存在频繁的信息交互。因此应充分考虑系统的松散耦合和系统的可扩展性,即使统一身份认证系统的内部结构发生变化,也应该保证其对外接口对于其它应用系统来说是透明的,保持不变的。a)目录服务层。该层主要完成对目录数据库的管理,同时接收来自客户端的操作请求,完成相关的操作。它处于系统的最底层,存储的资料主要包括两部分:一部分是用户的基本资料。另一部分是应用系统的信息。b)目录服务接口。作为目录服务的客户端,根据应用程序的要求通过相应的API接口向目录服务器提出操作请求,并将请求结果返回给应用程序。c)应用服务层。该层实现各个功能模块的基本功能,它接收来自对外接口请求,分析从对外接口接收到的请求,根据请求的不同类型决定相应的操作,然后通过目录服务接口向目录服务器提出请求,得到响应后将请求的结果返回给对外接口层,通过对外接口将结果送给请求端。D)对外接口层。该层直接面对用户,有两种方式:B/S模式和Web Services模式。(4) 数字化校园数据平台核心关键技术研究实现高校数字化校园需要具备一定的网络技术、数据库技术和多媒体技术等。在数字校园的建设规划中,应包括以下五个方面:一是信息基础建设,如校园网络、卫星通信网络、有线电视网络和无线网络技术的建设和完善。二是网络基本服务系统建设,包括对目录服务、认证系统等新生应用服务系统的建设。三是信息资源库的完善,如数字图书馆、教学资源库和管理信息数据库等。四是应用支撑系统的建设,解决教学和管理过程中有关业务逻辑和信息服务方面的需求。五是信息服务系统建设。课题将针对这些方面进行分析研究,找出现今阻碍数字化校园数据平台建设的技术因素,促进数字校园统一数据平台的建设。本文提出的数字化校园应用开发应基于J2EE平台,建立基于轻量级目录访问协议LDAP的访问控制模型及基于EJB组件的权限管理系统,在数据传输安全方面采用了SSL技术,在XML数据交换模型中使用中间件模式实现数据源的交换。(5)数字化校园数据平台核心功能的实现数字化校园涵盖校园生活的诸多方面,应进行统一规划、承前启后、分步实施。数字化校园从总体规划建设上分为三层结构:服务接入、校内管理层、基础设施曾。满足以Internet、移动计算机、移动电话以及校内师生员工在任意时间(Any Time),任意地点(Any Where),任意方式(Any Type)的访问及应用(AAA应用)。本文描述了校园信息管理系统各项应用功能子系统及数据中心的实现方法。重点研究了数字化校园应用系统中的身份认证系统,具体设计了基于LDAP的统一身份认证平台,主要是再设计并实现统一身份认证的基础上扩展统一用户管理功能,提供一套完整的用户管理方案。通过完善的平台框架设计,实现对平台整体的可扩展性,提供规范的应用系统接入接口,同时可以对接入的应用系统实现有效的统一化管理。3.课题需要解决的关键问题和拟采取的技术路线和必要支撑条件3.1 需要解决的关键问题随着高校数字化校园建设的不断延伸,各种基于校园网的应用系统接踵而至,服务日益增多,应用系统独立认证的弊端专拣显现,用户在访问不同应用时,往往需要进行频繁的登录和认证操作。因此,建立一个统一身份认证系统,对网络用户实行统一管理、统一认证和统一授权的平台是数字化校园建设中的一个重要内容。本文提出一种LDAP协议和Kerberos认证技术相结合的设计策略,实现认证服务器的设计。在实现上采用Web Service作为SOA的各组件间的实现框架。该系统使用XML、SOAP技术,通过“票据”传递,实现统一身份认证的功能。3.2 拟采取的技术路线(实施方案及技术)3.2.1 高校数字校园数据平台实施方案研究基于信息技术、学术文化和知识型组织诸因素交织所构建起来的数字化校园,应遵循一些基本的建设与实施原则:首先,总体规划,分布实施,逐步推广。按照本院教学、科研和管理等各部门实际需要,有步骤、分阶段、科学合理地构建数字化校园。其次,内联外合,资源共享,优化配置。引进校外新技术与自主开发相结合,资源优化,合理利用资金。再次,改革创新,勇于探索,形成特色。在数字化校园建设下,通过继承、整合和创新,形成高校的自身教育特色。最后,重点突破,加大投入,形成优势。加大人力物力财力投入,形成示范性高校的优势。具体实施方案为:根据国内已实现或正在建设数字化校园的部分高校对数字化校园概念的理解,结合我校数字化校园建设的情况,将某高校数字化校园建设的总体技术目标定义为,在校园网络的基础设施层、基础服务层上,以应用支撑层为基础架构,以应用系统层关键业务系统为核心,所有应用在信息门户层中集中展现,以信息安全体系和运行维护体系为保障。数字化校园系统牌太总体架构包括统一信息门户平台,统一身份认证平台,数据中心平台。3.2.2 高校数字校园数据平台的技术路线本方案的开发以J2EE为标准,通过采用JAVA编程语言,有效实现Java语言作为基于Web的软件业的公共标准,构建具有“跨平台性”的操作系统。具体技术线路为:一是面向组件技术,这是出于加强系统的伸缩性和减少各子系统依赖性的考虑。面向组件编程COP,组件需要符合容器订立的诸如初始化、配置等规范。通过定义组件之间的协调关系,本方案力求高效完成系统的构建,实现更为良好软件结构。二是基于SOA的ESB服务集成。ESB是连接各种应用的骨干神经系统,也是SOA的核心组成部分。本方案通过对其整合以实现提高系统的效率和加快响应速度的目的。同时,采用消息或信息、转换模块、内部通道、Event、服务或接受封装等核心模块,并采用Bus系统管理模式。三是统一身份认证。在本方案中,对于部署到同一应用服务器下的业务系统采用agent Policy实现SSO,使用户的访问请求都通过portal应用服务器,而应用服务器的返回结果能够以单击登陆服务器的方式发送到用户,从而实现有序管理;对于部署到不同的应用服务器下的业务系统采用加密传递登陆信息的方式实现SSO,最大限度保证数据传输的安全性。4.课题预期达到的目标 在实现上采用Web Service作为SOA的各组件间的实现框架。该系统使用XML、SOAP技术,通过“票据”传递,实现统一身份认证的功能。同时,系统易于集成,新的应用系统可以不带自己用户系统依靠统一认证系统实现对用户的认证和授权,降低了开发难度。随着统一身份认证系统的逐步完善,将在网络信息安全体系中发挥重要的作用,使网络管理更加简单有效。5.论文进度安排时间研究内容完成情况预期进展2010年8月-2010年9月研究课题及研究背景的确定。已完成确定研究题目;了解现有的研究成果。2010年10月-2010年12月资料收集,研究现状分析。已完成查阅、收集国内外资料(包括专利文献),并分析、消化资料,形成文献分析报告。2011年1月-2011年3月课题项目的可行性及需求分析已完成充分了解用户的业务及目标,对获取的所有信息进行整理,以区分业务需求及规范、功能需求、质量目标、解决方法和其他信息。通过这些分析,形成需求分析报告。2011年4月-2011年5月系统总体设计已完成系统技术方案及体系结构的确定,系统功能模块设计,数据库设计2011年6月-2011年9月课题项目的概要设计及详细设计已完成对系统模块进行划分,明确模块的接口,确定模块采用的算法及数据接口,并为每一个模块设计出一组测试用例,最后形成详细设计报告。2011年10月-2011年11月系统实现进行中代码编写2011年12月-2012年1月系统文档整理;撰写论文,答辩系统技术文档;毕业论文6. 课题交付成果1) 完成学院数字化校园数据平台研究与设计报告及论文撰写;2) 公开发表论文1篇。7.参考文献1 陈圣日.打造数字化学校:中小学数字校园探索M.上海:上海科学技术出版社.2 Wilson, David J. How to Integrate Paper with CAD. Open Archive white paper. Retrieved on 2008-03-03.3 蒋东兴,陈怀楚,郭大勇等.大学资源计划理论探讨与实践J.教育信息化, 2005,(1 1 ):4-7.4 钟金宏.教案的有效组织校园管理数字化软件的研究与开发D.合肥:合肥工业大学出版社.2004.5 刘春林.数字化校园资源使用指南(第三版)M.北京:中国石化出版社. 20086刘烽.WEB化的数字校园J.重庆三峡高校学报,2007,23(3):37-39.7 路春光,孟丽丽,郝力文,孙发亮.数字校园应用实施及与CAD、ERP的集成J.工程图学学报,2007(1):152-156.8 韩锡斌,杨娟,陈刚.给予知识管理的大学数字校园的概念、架构和策略J.中国远程教育,(8):39-42.9 孔繁士,王明.数字化校园建设的主要模式及其利弊分析J.软件导刊(教育技术), 2008 (2):66-67.10 郭莉.中小学教育信息化成本效益探讨D.南京:南京师范大学. 200511 中国SOA 标准体系研究报告(征求意见稿) R.中国电子技术标准化研究所. 200912 e-works.价格战,让数字校园离中小企业不再遥远EB/OL.13 张奕华,许丞芳.国民中小学校长科技领导指标建构之研究J.教育行政与评鉴学刊, 2009 (7):23-48.14王丽,赵渊.新时期“数字校园”的建设原则和保障机制J.浙江传媒高校学报, 2007. (3):75-77.15肖玉敏.从标准到行动美国校长信息化领导力带来的启示J.中小学信息技术教育,2008(Z1 ):96-98. 16黎加厚.低碳型教育的信息化之路J.现代远程教育研究, 2010 (2):1 3-1 7. 17谢忠新,张际平.基于系统视角的校长信息化领导力评价指标研究J.现代教育技术, 2009(4):73-77. 18赵天.高校数字化校园建设的研究与对策J.重庆电力高等专科学校学报.2009,(4): 55.19胡立春,武友新,张烨,等 LDAP 环境下的统一用户管理系统的研究与实现J 计算机工
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025海南琼中黎族苗族自治县消防救援大队补录政府专职消防员2人考前自测高频考点模拟试题及完整答案详解1套
- 2025年石嘴山市科技馆公开招聘编外聘用人员模拟试卷及一套完整答案详解
- 委托合同委托理财合同5篇
- 2025广东惠州龙门县教育局招聘教师80人考前自测高频考点模拟试题及答案详解(历年真题)
- 2025年上半年甘肃陇南文县教师资证认定考前自测高频考点模拟试题附答案详解
- 2025年4月广东广州市天河区珠江新城猎德幼儿园第二次编外教辅人员招聘1人模拟试卷及答案详解1套
- 2025桂林市中医医院招聘考前自测高频考点模拟试题及答案详解(夺冠)
- 2025年江西省省直事业单位招聘工作人员笔试违纪违规处理意见模拟试卷及参考答案详解1套
- 2025鄂托克前旗政府专职消防员招录15名模拟试卷完整答案详解
- 2025年福建省泉州市鲤城区属部分公办学校专项公开招聘编制内15人模拟试卷及答案详解(有一套)
- 二年级趣味数学校本教材
- 当代主要疾病和预防课件2025-2026学年北师大版生物八年级上册
- 好利来工作协议合同模板
- 人防检测培训课件
- 中国河流黄河课件
- 2025年兵团职工考试试题及答案大全
- 《劝学》理解性默写课件-统编版高中语文必修上册
- 经口腔镜甲状腺切除术
- 煤矿回收材料管理制度
- DB32T 5124.1-2025 临床护理技术规范 第1部分:成人危重症患者目标温度管理
- 山东省威海市荣成市实验中学(五四制)2024-2025学年八年级上学期期末考试数学试题(含部分答案)
评论
0/150
提交评论