在线教育平台建设方案.doc

上传人:towelfact221 文档编号:367176 上传时间:2018-09-26 格式:DOC 页数:40 大小:2.40MB
下载 相关 举报
在线教育平台建设方案.doc_第1页
第1页 / 共40页
在线教育平台建设方案.doc_第2页
第2页 / 共40页
在线教育平台建设方案.doc_第3页
第3页 / 共40页
在线教育平台建设方案.doc_第4页
第4页 / 共40页
在线教育平台建设方案.doc_第5页
第5页 / 共40页
亲,该文档总共40页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、 在线教育平台 建设方案( V0.1) 二一八年九月 保密级别 高 文档版本记录 版本编号 版本日期 修改者 说明 V0.1 2014/5/28 建立模版及目录结构 ,内容补充 在线教育平台 建设方案 -I- 目录 第 1 章 背景 5 第 2 章 需求分析 . 6 2.1 在线教育基础环境 . 6 2.2 外界了解学校的途径 . 6 2.3 家长、学生、老师关心的问题 . 6 2.4 在线教育 7 第 3 章 总体设计 . 8 3.1 设计思路 8 3.2 建设目标 8 3.3 设计原则 8 3.4 设计依据 9 3.5 总体框架 9 3.1 建设内容 10 第 4 章 网站站群服务 . 1

2、0 4.1 建设目标 10 4.2 总体架构 10 在线教育平台 建设方案 -II- 4.3 栏目规划 11 4.4 网站站群系统 . 12 4.5 网站界面 15 第 5 章 基础数据服务 . 16 5.1 系统概述 16 5.2 系统架构 16 5.3 功能设计 17 第 6 章 在线课程服务 . 17 6.1 系统概述 17 6.2 系统架构 17 6.3 功能设计 17 第 7 章 成绩查询服务 . 20 7.1 系统概述 20 7.2 功能设计 20 7.2.1 基本功能 . 20 7.2.2 服务功能 . 21 7.2.3 数据库功能 . 21 第 8 章 在线支付服务 . 22

3、在线教育平台 建设方案 -III- 8.1 系统概述 22 8.2 功能设计 22 第 9 章 信息安全 . 22 9.1 建设目标 22 9.2 建设内容 22 9.3 总体框架 24 第 10 章 运维服务 25 10.1 建设目标和范围 . 25 第 11 章 数据灾备 26 11.1.1 灾难备份概述 . 26 11.1.2 本地灾备 . 27 第 12 章 实施进度计划 29 第 13 章 项目组织实施及质量保证 30 13.1 项目组织与管理机构 . 31 13.2 项目实施管理 . 31 13.3 过程定义 32 13.3.1 定义方法 . 32 13.3.2 阶段定义 . 33

4、 在线教育平台 建设方案 -IV- 13.4 质量跟踪与过程控制 . 36 第 14 章 收益分析 37 14.1 支出 37 14.2 效益 37 第 15 章 投资预算及资金来源 . 37 在线教育平台 建设方案 -5- 第 1章 背景 21 世纪是教育大发展的时代,也是信息全球化的时期,在线 教育 等网络教育也有如雨后春笋般的发展起来 ,教育形式比以往更加多样。在国外,有可汗学院这样的在线教育机构,在国内,例如新东方、学而思、 101 等等也纷纷开始了在线教育活动。线上教育正成为传统教育之外的一种补充式教育 ,一种新型的教育赢利模式。随着网 络技术革命、信息化时代发展,人们生产生活方式的

5、巨大变革,在线 教育 会成为新的趋势和不可逆转的潮流,未来发展空间很大。 现阶段 我 国 教育 面临如下问题: 在中国,教育资源分布极其不平衡,落后地区学生难以享受到名校名师的资源; 目前,传统的线下教育,自身的弊端已经初露端倪,线上教育的形式是一种有益的尝试; 如何帮助他们改进学习方法,提高学习成绩,提供优质的学习资源和服务,是一件意义非凡的事情。 以上问题 通过教育和互联网结合,能很好解决 以上 问题 , 在线 在线教育平台有如下有点: 可获取优质教学资源 : 在线 在线教育平台 中有些优质教学资源现实生活中不能获得,比如听四中老师上课。 可以节省时 间:可以减去很多“上其他辅导形式”在路

6、途、时间、精力上的浪费 。 能屏蔽其它娱乐活动 : 有些网校是可以自动屏蔽一些娱乐活动(如 QQ),尽可能地排除其他网站干扰。 在线教育平台 建设方案 -6- 第 2章 需求分析 本 需求 在大量周密的市场调研基础上,主要依据国家统计局、国家发改委、国务院发展研究中心、教育局、中国教育协会、国内外相关刊物的基础信息以及行业研究单位等公 布和提供的大量资料,结合深入的市场调查资料,立足于世界在线教育行业整体发展大势,对中国在线教育行业的发展情况、各地区发展情况、主要企业,并对未来在线教育业发展的整体环境及发展趋势进行探 讨 了 和研判,目前整理出 主要的需求如下: 2.1 在线教育 基础环境 网

7、络宽带在学校和家庭已经普及, 家庭带宽一般都在 4M 以上,已经能满足在线语音、视频教学的需要。 电脑已经普及十几年, 学生,老师 基本 都能熟练的操作电脑。 现阶段在线教育基础环境已经 能 满足 网络 教学需要。 2.2 外界了解学校的途径 现阶段 家长 、 老师 、 学生 等 缺少一个 全面了解 学校的通道。 学校在信息时代比较孤立,很难和外界保持沟通交流,需要 给 学校建立 一个 网站 , 利用网络技术和外界保持沟通 ,加强 和社会各方面 互相了解。 学校门户网站是学校的 “网上名片 ”。是学校达标验收必须要有的。 可以展示校园文化、教师风采、学生风貌、教育理念等,体现办学实力!凭借学校

8、网站,学校是可以另一种方式在教育领域树立新形象新品牌的。学校网站是学校对外宣传、形象展示和沟通交流的管理平台。可以实现学校对外联系的信息化和网络化,从而提升学校的对外形象,提高软实力,增强综合竞争力。 2.3 家长 、学生、老师 关心的问题 家长、学生、老师关心的主要问题是学生的成绩问题 。 主要关心 学生成绩在全年级,班级的排名 , 怎么提高学生的成绩。 学校应该提供 学生在校综合能力评在线教育平台 建设方案 -7- 估,可以 实时的反应每个学生的在校综合能力,让家长更好的了解每个孩子在学校的 综合能力,实时的反应整个学校,每个年级班级的综合能力,让社会各界和教育部门能更好的了解每个学校的综

9、合教育水平。 2.4 在线教育 教育资源分布极其不平衡,落后地区学生难以享受到名校名师的资源, 可以通过在线课堂整合名校名师资源 , 打破传统的耗费人力和物力, 以及社会中不正规经营的补习班,让学生能不受地域,不受教育资源限制,不受时间,并且能根据自己现有欠缺的选择性的选择正规老师的课程讲解,以及问题解答,并且满足学生的在线论坛问题讨论和学习方法交流。 在线教育平台 建设方案 -8- 第 3章 总体设计 3.1 设计思路 在线教育平台 的设计思路是采用云计算技术构建一个高 弹性和高可靠的信息化基础 教育 服务平台,实现“五 个统一、四个集中、五个开放、三个特点、一个目标”的建设思路: 六个统一

10、:统一传 输网络、统一安全保障、统一运维管理、统一身份认证、统一备份恢复 ; 五个开放:在建设中要遵循开放的技术架构、开放的技术规范、开放的应用接口、开放的服务平台、开放的基础资源; 四个集中:集中机房环境、集中数据存储、集中基础数据库、集中互联网接入; 三个特点:建立高弹性、高可用、高可靠的开放的共享和服务平台;实现按需服务,按质、按量付费;分层架构,共享互备,分层交付; 一个目标:实现 教育 信息 化建设“一切皆为服务”的思想。 3.2 建设目标 (一 ) 、总体目标 完成 站群 服务 , 各 学校 可以 在该系统中创建 自己的网站, 现阶段 实现一个学校的网站。 在每个学校的网站上可以查

11、看某个 学生在校综合能力评估 ,上该校 网络课程, 支持 在线支付 服务 。 3.3 设计原则 统一规划,规范建设 面向业务架构规划和系统设计的最高层设计,需要遵循统一规划和规范建设,在具体项目中落实 项目 设计。 在线教育平台 建设方案 -9- 统一标准,规范应用 在涉及到各种技术规范和业务系统,应遵循统一的标准规范体系和应用服务建设规范体系。 统一监管,规范运维 以机房为运行物理载体,共享 商洛 信息化基础资源综合服务 平台基础资源服务,按照统一传输网体系、统一安全保障体系、统一运维服务体系、统一数据备份中心的建设思路,保持系统的可用性和可持续性。 3.4 设计依据 九年义务教育全日制 各

12、科 教学大纲 3.5 总体框架 在线教育平台总计框架 主要考虑互联网的特点, 总体 设计 框架如下 图 3-5-1 在线教育平台个服务关系图 各 “应用服务”共享 “ 基础服务 ” 的 信息安全、数据灾备、运维监控和在线支付 服务 等,共同构成 在线教育平台的 服务体系 。 “ 基础服务 ” 实现对资 源调配、管理、自助式动态资源分配,能够运行期动态调整资源配置,实现智能化的资源管理,从而 优化 在线教育 平台的服务水平 ,同时降低了维护成本,缩短了各类需求的响应时间,提升了管理效率 。 在线教育平台 建设方案 -10- 3.1 建设内容 序号 名称 主要建设内容 部署位置 1 网站站群服务

13、网站站群系统 外网 制作 一套学校网站模版 完成一个学校的网站 外网 2 基础数据服务 基础数据服务 3 在线课程服务 在线课程管理 外网 在线课程直播 外网 在线课程点播 外网 4 成绩查询服务 成绩查询 服务 外网 5 在线支付服务 网 上支付 外网 6 信息安全 统一登录 外网 7 运维服务 网站站点监控 外网 8 数据灾备 数据灾备 局域网 第 4章 网站站群服务 4.1 建设目标 建立网站站群 系统 ,每个学校可以在该系统中建立自己的网站。 实现一套学校网站的模版。 每个 学校都可以套用这个模版 建立自己的网站 。 利用网站站群系统可以减少每个学校独立部署网站,减少学校网站建设成本。

14、 建设一个指定学校的网站 。 4.2 总体架构 公众通过学校门户网站 了解学校的相关信息, 访问 该校 相关的 “应用服务”和“基础服务”, 总体架构 如下图所示: 在线教育平台 建设方案 -11- 图 4-2 学校网站 总体架构 4.3 栏目 规划 网站栏目定义如下 : 一 级 二 级 三 级 网站栏目 说明 网站首页 走进 XX 校园 校园时讯 学生风采 科研教育 招聘招生 交流互动 网站首页 在线教育平台 建设方案 -12- 4.4 网站站群系统 功能描述 本系统实现门户网站的内容管理,包括站点的管理,栏目的管理,模板的管理,完善的权限管理,支持内容的创建、审核及发布的全过程,支持内容统

15、计。 系统 应该具有 良好的跨平台能力和扩展能力。采用主流模板技术,对网站展现提供强力支持。 图 3.1.2.1 系统功能组成图 功能要求 1) 信息发布平台功能 系统管理 :对系统信息,站点,页面,流程,栏目和内容类型几个功能模块的管理操作。 系统信息:介绍系统的一些基本信息。 站点管理:对站点进行新建,修改,删除,查找的管理操作,对索引进行创建和删除管理。 创建页面:对站点的所有页面进行生成。 流程管理:对流程以及流程节点进行新建,修改,删除和查找操作。 在线教育平台 建设方案 -13- 栏目管理:对一般栏目进行新建,修改,删除和查找操作。 内容类型:对内容类型进行新建,修改,删除和查找操

16、作。 模板维护 :包括对模板组,模板类型和模板的增删改查的管理 模板组:对模板组进 行新建,修改,删除和查找操作。 模板类型:对模板类型进行新建,修改,删除和查找操作。 模板管理:对模板进行新建,修改,删除和查找操作。 内容管理 :包括对内容来源,内容发布,内容审核,内容删除回收和内容维护的管理。 内容来源:对内容来源进行新建,修改,删除和查找操作。 发布管理:对一般栏目下提交和发布的信息进行删除和查找操作。 内容审核:对一般栏目下提交的未审核信息进行审核操作。 回收站:对一般栏目下删除的信息进行还原和彻底删除操作。 内容维护:对一般栏目,进行信息的新建,修改,删除,提交, 排序,发布和对内容

17、静态页面的生成操作。 账户权限 :包括对部门,用户,账户,角色和权限几个功能的管理 部门管理:对部门进行新建,修改,删除和查找操作。 用户管理:对用户进行新建,修改,删除和查找操作。 账户管理:对账户进行新建,修改,删除,查找和密码修改操作。 角色管理:对角色进行新建,修改,删除,查找和角色分配账户操作。 权限分配:对角色进行相应权限的分配。 统计信息 :包括对数据统计和操作日志的管理 数据统计:对发 布的内容统计,栏目统计,站点统计,账户发布信息进行统计。 在线教育平台 建设方案 -14- 操作日志:对账户登录系统进行的操作日志进行删除,查找操作。 互动信息 :包括对投票,留言,信件类型和服

18、务类型的管理 投票管理:对投票进行新建,修改,删除和对投票主题进行的增删改查操作。 留言管理:对所有留言类型下的留言进行查看,查找,处理,删除和分派操作。 信件类型管理:对留言的信件类型进行新建,删除和修改操作。 服务类型管理:对留言的服务类型进行新建,删除和修改 操作。 个性定制 :包括对功能项的管理,工作台的管理和备忘的管理三个模块。 功能项管理:对系统实现的功能进行新增,修改和删除操作。 自定义工作台:对系统登录后的工作台进行增减操作。 备忘管理:包括备忘的新建,修改和删除操作。 信息公开 :包括对主题,服务功能项,政府公开目录,政府公开信息,依申请公开和文件主题的管理。 主题管理:对政

19、务公开信息提交的主题进行新建,修改,删除和查找操作。 服务功能项:对政务公开中业务资源的主要服务功能项 进行新建,修改和删除操作。 资源目录管理:对政府公开目录进行新建,修改,删除和查找操作。 资源信息管理:对政务公开信息(包括基础资源和业务资源)进行新建,修改,删除,排序,查找和提交主题操作。 依申请公开:对所有公众的依申请公开信息进行删除,办理,查看,查找操作。 文件主题管理:对政务公开信息中信息的文件主题进行增加,删除和修改操作。 意见征集 :包括对意见的征集和结果的反馈的管理。 在线教育平台 建设方案 -15- 意见征集管理:对意见进行新建,删除,查找和查看操作。 结果反馈管理:对结果

20、反馈进行新建,删除,查找和查看 操作。 2) 信息展现平台功能介绍 搜索引擎 对站点的内容进行搜索,包括网站的站内搜索。 站内搜索 提供对网站内数据库中的内容数据进行搜索的功能,也可实现各个栏目及其子栏目下的内容的数据进行搜索的功能。 个性化 本系统采用动态内容静态生成的规则,所以在生成静态内容之前要对将要发布的内容与对应的模板进行关联,最后生成的内容能够随着模板的不同而不同,以这样的方式实现个性化。 4.5 网站 界面 软件界面是人与计算机之间的媒介。用户通过软件界面来与计算机进行信息交换。因此,软件界面的质量,直接关系到应用系统的性能能否充分 发挥,能否使用户准确、高效、轻松、愉快地工作,

21、所以软件的友好性、易用性对于软件系统至关重要。 推荐或适用的屏幕分辨率 1024X768,兼容宽屏显示器 ; 主屏设计方案要简明,大方,方便用户进行操作管理 ; 充分考虑乡镇操作人员的操作习惯 清晰、准确、符合用户习惯、满足人机工程学要求的界面 . 网站主颜色风格参照如下图: 在线教育平台 建设方案 -16- 第 5章 基础数据 服务 5.1 系统概述 对在线教育平台的一些 基础数据 进行管理 。 包括对学生账户,教师账户,校长账户的管理 。 创建学校 ,创建年级,创建班级等服务。 5.2 系统架构 在线教育平台 建设方案 -17- 5.3 功能 设计 账户管理: 老师和学生可以通 过平台自行

22、注册账户,老师账户需要经过网站总管理员审核才能正常使用 。 学校管理:增删改学校。 年级管理:增删改年级。 班级管理:增删改班级。 课程分类管理:课程分类增删改 。 第 6章 在线课程 服务 6.1 系统概述 通过网络教学在商洛区域内实现网络名师教学,通过网络课堂提高学生应试能力,并且满足学生的在线问题讨论和学习方法交流。 6.2 系统架构 6.3 功能设计 功能点 功能描述 在线课件点播功能 老师可以将制作好的课件,如流媒体文件 (Flv,mp3,MP4) 文档课件( DOC,PPT,PDF,图片等),上传到平台展示给学生看 在线 购买学习课程/课件 老师提供的课程,可以是免费,也可以是收费

23、的,收费的课程学生可以通过平台里面提供的第三方支付平台,在线支付订购后参与学习,老师的收益作为学校绩效考核的标准之一 在线教育平台 建设方案 -18- 实时互动网络课堂 电子白板:通过电子白板的工具条,可以在会议室里面进行培训资料的标注,画图 ,保存白板标准内容等操作 屏幕共享:可以将自己的屏幕展示给其他参加培训的人员观看,特别合适做一些类似 CAD 设计方面或者一些软件操作培训等。 手写白板:通过接入手写白板设备,可以将在图纸上面画图过程展示给参加培训的人员 远程协助 设置参数,方便为用户调整麦克风和摄像头以便达到最佳效果 多媒体共享:在参加过程中,播放一些视频文件,材料等给到参会人员观看

24、,允许引入 youku, tudou 等第三方网站的视频资源提供在线播放 用户转移,允许通过管理员方式转移用户到不同的房间参加会议 资料共享:支持 ppt, word, pdf,swf 等常用文件,共享后,可以边培训边做内容方面的标注和讲解 支持全屏录制,主讲语音视频录制功能,保存成可供重复点播的课件内容 参会者和主讲人,管理员,只需要网页浏览器即可打开使用 多人视频模式:同时 多个培训会场显示出来互相沟通 培训模式 +数据:边培训边做文档等内容的讲解 多个电子白板切换,保存白板批注内容,纸质拍照传输功能 在线教育平台 建设方案 -19- 在线答疑 文字交流:通过文字进行文字交流 名师风采 将

25、表现出色的老师在平台里面展示,以提高老师的教学授课的积极性 新闻资讯 将学校的一些情况,通过新闻方式发布出来,供校内学生,校外家长,了解到学校的一些情况。以便实现家校信息互通 学习心得 通过在线的课程学校和线下的学习,总结后在平台里面展示给其他学生,达到学校总体成绩水平的提升 课件录制功能 通过实时网络课堂里面 提供的录制功能,实现将老师的语音视频录制后保存到服务器里面,以便课后给学生观看复习,形成一个知识积累库 课程检索 长时间的积累,会有很多课程,通过检索供,可以实现快捷的找到自己想要的课程参与学习 老师后台功能 通过老师后台,可以轻松创建课程,上传课件, 维护自己的一些课程信息,方便统一

26、管理 学生后台 记录学生的学习记录,可以给老师发送站内短消息 网站总管理员后台 审核老师,课程分类维护。学生管理,授权课程开放权限等 实时互动网络课堂 系统功能 界面如下: 在线教育平台 建设方案 -20- 第 7章 成绩查询服务 7.1 系统概述 家长 可以 通过网络 访问查询每个学生阶段内的学习成绩 , 并通过系统应用横向纵向分析该学生在班级、年纪的排名,学生整体能力分析查找学员的不足;老师可以通过成绩查询平台了解各个学员学习状况,加强偏科学员教育,整体分析当前班级、年纪学员实力,与往年数据对比,评估升学率;教育部门通过成绩查询系统分析区域内教学成果和不足,评定区域内学校教学水平。 7.2

27、 功能设计 7.2.1 基本功能 添加功能:管理员可以通过填写表格的形式输入学生成绩等相关信息。系统可以自动避免重复信息。 修改功能:管理员可以对数据库中的信息进行修改。系统能够通过管理员给出的条件查 找出所要修改的信息,对修改后的信息进行保存,并自动查找是否是重复信息。 在线教育平台 建设方案 -21- 删除功能:管理员可以对数据进行删除操作。系统能够通过管理员给出的条件查找出要删除的信息,并提示是否确定删除,如果确定删除,则把相关信息从数据库中删除掉。 管理员查询功能:管理员可以通过条件选择查询所有信息,并进行排序。 注册用户充值:用户充值、支付和费用查询。 7.2.2 服务 功能 成绩查

28、询: 使用者可以通过 网络付费选择 多种方式 (学期、年级、班级、姓名、学号等 )查询 学生个人单科、全部成绩。 成绩横向分析: 使用者可以通过 网络付费选择特定考试学生个 人单科、全部成绩在班级、年级的排名,与最高分、平均分、最低分的差异,定位学生的优势与不足。 成绩纵向分析: 使用者可以通过 网络付费选择一定周期(学期、学年)学生个人单科、全部成绩,并完成学生周期内成绩变化趋势分析及周期内学校教学成绩变化趋势,从而判定学生成绩进步还是倒退。 学校教学查询: 使用者可以通过 网络付费选择查询学校一定周期内的升学率,毕业班级的录取率,毕业班级单科或全部成绩的最高分、平均分,过线人数,从而衡量学

29、校优势教学科目和不足,方便了解学校升学录取比例。 7.2.3 数据库 功能 ( MySQL, Oracle 等) 1) 具有账号管理,如权限设计(超级用户、本地管理员、本地超级用户 校长、老师、学生),对于学生账号具有收费系统对接。 2) 学生信息的录入 : 不同地域的学生通过各种途径不择地点、不择时间地自主查找自己的基本档案 (不合要求的可以由管理员及时清除 )。 3) 学生信息的修改 : 通过网络,在任何地方,管理人员随时对学生信息进行添加和删除,实现了信息的动态管理。 在线教育平台 建设方案 -22- 4) 录入学员的各科历年考试成绩,以及其他综合能力所需评估数据。 5) 学校录入历年录

30、取分数线等等。 6) 数据库设计,学生建议使用学号作为主键,一个年级作为一个数据表格等等,方便数据的 查找,排序等等。 7) 具有数据自动备份功能,防止病毒感染等等。 数据容量:例如基础数据库具有 1000 人 20 次 8 门课程协助录入。 第 8章 在线支付服务 8.1 系统概述 平台中的服务需要支付费用的需要通过在线支付服务支付给用。 8.2 功能设计 注册 的 用户 可以 充值 ,用来支付购买的服务金额,查询账户交易记录,账户余额等信息 。 第 9章 信息安全 9.1 建设目标 信息安全服务紧紧围绕数据安全保护、安全防护和安全管理三个方面为核心,为 在线教育 平台构建一个多层次、多角度

31、的立体纵深防御体系。实现对部署在平台上的应用和数据安全、建立网络和主机入侵检测机制、实现高危 数据加密传输、关键系统的日志审计、建立病毒防范体系、建立身份认证体系、访问控制体系、远程访问安全机制;建立数据安全存储体系、时间同步机制、集中安全审计体系、安全事件管理平台。 9.2 建设内容 信息安全服务平台主要明确安全服务平台建设内容和安全服务平台的总体框架,指导整个 在线教育 平台数据安全保护、数据防护和安全管理的建设。 在线教育平台 建设方案 -23- 安全服务建设内容分为:基础层安全服务、网络层安全服务、系统层安全服务、应用层安全服务和服务管理层的安全服务。 图表 9-1 安全服务平台建设内

32、容示意图 上图所示是 在线教育 平台安全服务建设和实施内容,主要包括安全服务基础设施、安全防护、数据安全保护和安全管理。 1.安全服务基础设施包括公钥基础设施、加密服务、密钥管理、安全档案库管理、安全预案库管理。 2.安全防护是通过面向用户提供私有 VPN 和流量控制,包括对网络传输过程的入侵检测和防火墙等的安全防护。 3.数据安全保护重点是边界的防护和数据的防护,通过安全中间件服务向用户提供基于密钥体系的访问控制和监控,包括对应用系统的对业务系统的监控,实现对应用层有效的时间内有效监 察、控制业务流程和业务风险 ,为应用系统连续性工作提供安全保障服务。 4.服务管理层的安全防护是安全管理策略

33、、安全事件关联分析和安全档案库响应协同进行安全管理服务。为用户在不用安全域中进行的不同安全服务需求进在线教育平台 建设方案 -24- 行规划和统一的安全管理。 9.3 总体框架 在线教育平台 建设以安全基础设施、安全防护和安全管理服务的安全服务总体结构,建立统一、完善、可靠的“信息安全服务平台”。建设基于密码与认证服务、数据安全防护,整合和统一信息系统的安全服务需求,实现各级信息系统的授权管理、认证服务、鉴别服务、访问控制和数据防护的安全服务支撑 。最终实现各级信息系统互联互通的信息化服务,改进安全监管模式,提高 用户 的安全管理能力、安全监控能力和对突发事件的快速响应能力,应用系统提供全面、

34、准确、动态的信息安全咨询服务。总体设计结构如下图所示: 图表 9-2 安全服务平台总体框架图 安全服务体系分为三部分:云安全管理中心、云安全防护体系、云安全基础设施。 在线教育平台 建设方案 -25- 1. 云安全管理中心包括安全策略部署、安全事件管理和安全档案协同响应策略管理。云安全管理中心是为整体信息化综合服务中心的安全服务对象进行全程的安全防 护和安全支撑;云安全管理中心将对外提供安全事件监控服务、安全测评服务、安全审计服务、安全档案库服务; 2. 云安全防护体系包括网络安全服务、数据安全服务、桌面安全服务、主机安全服务和应用安全服务。安全防护体系是基于认证服务、权限管理、用户管理和审计

35、服务来为整体信息化综合服务中心的安全服务做支撑; 3. 云安全基础设施包括公钥基础设施、加密和密钥管理、安全档案库系统和安全预案库系统。公钥基础设施是为整体 在线教育平台 提供安全可靠的唯一性公钥服务支撑;加密和密钥管理是为整体信息化综合服务中心提供基于密钥运算的服务 支撑;安全档案库和预案库的管理是对 在线教育平台 的安全服务数据信息进行统一的管理、发布和共享服务。 第 10章 运维服务 10.1 建设目标和范围 1. 实现 7 24 小时的的网络、设备、平台和业务应用系统监控。 2. 按照运维服务规范,执行故障的快速响应、受理和处理。 3. 按照先易后难,先响应逐步主动,最终变为战略的目标

36、执行运维服务。 4. 服务范围为 在线教育平台 。具体包含 在线教育平台 的设备运维,即综合服务平台网络、主机服务器、存储、备份、系统软件、数据库、中间件、应用系统等所有 IT 设施设备的运维服务。 5. 需从终端、网络系统、后台中心、机房环境、容灾备 份、系统健康检查、软件测评、安全认证、调优、咨询、培训和应急等方面提供基础的运维服务工作。 在线教育平台 建设方案 -26- 第 11章 数据灾备 11.1.1 灾难备份概述 传统的灾难备份往往需要在原有生产系统的基础上再搭建一套和生产系统相同的备用系统,并通过多种技术将生产系统中产生的业务数据同步到备用系统中,以保证灾难发生时可以将应用切换到

37、备用系统中,通过备用系统继续对外提供服务。而搭建这样一套容灾方案我们会发现方案的成本非常高,往往需要单独购买和生产系统相同的服务器等硬件设备来搭建备用系统;而且这样一套方案的实施也非常复杂,需要在这套设备上重新搭建一个应用系 统,之后再通过各种复制、同步等软件将产生的数据及时复制到备用的系统中。 其次,运维费用居高不下,容灾效果难以验证。备用的系统和生产系统一样,需时刻运行,所以需要安排同样的人力物力来确保它的正常运转,导致运维的费用成倍增长;而由多种复制、同步软件组合的系统,并没有统一的管理,效果难以验证,传统的容灾方案效果的验证往往都需要通过行政手段,定期动员企业所有相关部门来配合进行。

38、另一方面,由于灾难发生的概率并不是时时有,天天见,容易造成意识上的防范忽略。 利用虚拟化技术,可提供快速而可靠的恢复,并且不需要配备完 全相同的硬件。由于独立于硬件,可以将现有服务器重新规划用于灾难恢复,而不需要为快速恢复购买重复的服务器。服务器整合还可以帮助您大幅降低用于生产和灾难恢复的服务器基础架构的成本。同时无需执行许多很难或不可能自动执行而且容易出现人为错误的手动步骤。通过将物理服务器转换为数据,并将恢复过程转换为软件,虚拟化打开了通向灾难恢复自动化的大门。利用虚拟化的本地和异地灾备技术可自动执行灾难恢复过程,并且能够确保经济高效而且快速地执行灾难恢复计划。可轻松测试灾难恢复计划,从而

39、确保整个 IT 基础架构具有最高级别的可靠性和可用性 。灾备与恢复原理如下图所示: 在线教育平台 建设方案 -27- 图 4-10 基于虚拟化技术的灾难备份技术原理 依据 在线教育平台 的业务和容灾要求,本次应用级的灾备方案提供了本地灾备 ,其中本地灾备采用本地虚拟化和集群技术实现 。 11.1.2 本地灾备 本地灾备采用 PC 虚拟化软件的集群和飘移两种方式实现。 (一 ) 、 PC 虚拟化软件的集群灾备 基于 VMware HA 技术,实现本地数据中心同一个虚拟化集群的容灾方案。在虚拟化集群中配置 HA 策略当一台服务器发生故障时在其他的物理服务器上自动重启虚拟机,通过该策略可以满足如下功

40、能: 1. 对所有运行在同一个虚拟化集群的应用实现了 集群内高可用性; 2. 对运行的应用系统透明,实施维护人员可以对各种不同类型的应用系统使用相同的容灾手段,统一实施过程; 3. 灾备过程无需人工干预,虚拟化环境会自动检测应用系统运行状态执行灾备迁移行为。如下图所示: 在线教育平台 建设方案 -28- 图 11-1 基于 VMware HA 的集群内容灾技术示意图 (二 ) PC 虚拟化软件的飘移灾备 出于对业务应用系统数据本身的定期备份和容灾的考虑,应用系统需要对系统数据本身进行定期的在线或离线备份,传统备份技术将数据写到磁带或其他备份存储介质,这对于长期归档非常理想,但是要恢复数据通常却非常困难,会耗费很长的时间 。通过采用 VMware Data Recovery 技术支持快速备份到磁盘,同时支持快速和完全的恢复,从而能够预防虚拟环境中的数据丢失。基于磁盘的备份和恢复,可实现快速的虚拟机恢复,可以根据需要恢复单个文件或整个映像。 图 4-12 基于 PC 虚拟化软件技术灾备与恢复

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 办公文档 > 方案计划

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1