公务员期刊网 论文中心 正文

智慧校园下的网站群系统建设方案

智慧校园下的网站群系统建设方案

摘要:本文通过对网站群系统建设的需求分析,确定了网站群的功能架构、关键技术和安全防护策略等建设方案。

关键词:网站群;网站建设;模版技术;安全策略

随着信息化的飞速发展,高校的门户网站已成为展现学校实力、对外进行信息交流的重要窗口,同时它也是为师生提供教学管理服务以及各类信息服务的主要平台。[1]

1网站群建设背景

目前有些高校的网站信息化建设,由于管理、资金、技术等方面的原因,门户网站还只是通过链接将一个个独立的党政部门网站、院系网站及专题网站简单地整合到一起,并没有科学地进行整体规划,统一建设。这样就导致各部门和院系重复开发功能相似的网站系统,从而造成资源的严重浪费。同时,互联网的安全形势越来越严峻,高校网站承受着来自国内、国外的大量网络攻击。在这种背景下,网站群成为越来越多高校网站建设和管理的首选方案。[2]采用网站群系统建站有很多优点:(1)网站群系统提供了若干网站模版文件、内容模版、组件、插件等,可以快速地复制建站,而且各站点之间可以共享信息。这样既节省了开发网站的时间,又节省了了网站建设的人力和财力投入。(2)网站群系统使得建站分工明确,通过对不同用户权限的设置,各自进行自己的站点、栏目、内容等的维护。比如:模版设计人员进行相应模版的设计,栏目管理员负责设计栏目、信息员负责进行内容的添加和、相应管理员负责对应栏目内容的审核等等。(3)采用网站群系统,可以将高校所有网站进行统一整体规划,采用统一的技术创建到同一个平台,能够统一进行后台权限分配。网站群系统采用模版技术使内容和表现分离,非技术人员也可以轻松进行内容的管理。

2网站群建设的需求分析

用户期望网站群系统能进行集中数据存储和统一的权限控制,实现多站点、多栏目统一管理,整个站群的内容检索和统计,实现全站群安全防护,学校内外网信息浏览权限区分,满足学校门户网站和各部门、学院等二级网站的建设需求。具体需求如下:(1)降低网站信息员的工作复杂度,能够支持统一的文档排版。各部门、学院负责二级网站内容维护工作的一般是办公室人员,并不具备网站方面的专业知识和技能,因此他们希望网站信息越简单越好。(2)增强网站的安全防护,网站前台展示页面最好是静态页面,这样不容易被攻击和篡改。(3)减少网站维护技术员工作量,支持统一数据库、统一后台管理。[3](4)实现学校所有网站数据跨站点流转和审核,实现各站点之间共享信息。网站信息必须使用审核模式。(5)对学校所有网站进行统一整体规划和管理,能对用户设置不同的角色和权限。(6)可扩展性要好。

3网站群系统功能架构

网站群系统管理着多个站点,各站点的一些基础性的设置在站群管理模块完成。具体的外观设计、内容等功能由站点管理模块来实现。具体功能如图1所示。

4网站群系统建站流程

首先,网站群管理员对网站群系统平台进行搭建,统一对所属网站进行规划。然后添加站点,设置站点的基本信息。站点管理员根据用户需求确定网站栏目,并在系统后台进行设置。网站美工根据栏目情况设计网站主页、栏目列表页、文章内容页的显示效果。模版设计人员根据美工的设计效果图进行模版制作。当网站风格需要改变的时候,只需要重新对模版进行设计和修改即可。整个工作量比传统的建站方式要小很多。当需要信息时,信息员直接把要的内容复制到后台添加文章内容页,提交后等待网站管理员审核通过后方可在前台显示。部门网站的文章,经学校门户网站的管理员审核后也可转到学校门户网站上。

5网站群系统关键技术

5.1模版技术

模板技术是基于MVC设计模式发展起来的,它的诞生是为了将显示与数据分离。模板技术本质是将模板文件和数据通过模板引擎生成最终的HTML代码。模板引擎使网站程序实现了显示界面与后台数据的分离,良好的设计也使代码重用更加容易,这使开发效率得到了有效的提升。网站群系统就是采用模板技术来实现内容的管理和界面设计的分离,使得学校门户网站和二级网站可以轻松做到风格统一。

5.2组件复用技术

组件复用将软件拆分成不同的“组件”,每个“组件”像零件一样被设计成可以完成同类工作的通用部件,这些通用部件快速组装就可以生成一个新的软件,这样就大大加快了软件开发的速度,同时使软件也更容易扩展。软件组件的形式多样,可以是一段代码,也可以是一个完整功能模块或者对象类等。“组件”独立于应用接口,它既能直接复用,也能经过简单修改再复用,也可以与别的“组件”组装成新的应用模块复用。[4]由于组件技术能够提高开发的效率,缩短开发的时间,所以在网站群系统中主要使用组件技术设计模板,提高模板的复用性。

6网站群安全防护策略

网站群系统不仅要求管理、使用、维护好操作,而且要求系统的安全性要高,做到不容易被攻击。对于网站群系统的安全防护,主要从管理层面和技术层面上来加以考虑。

6.1完善网站安全管理制度

网站的安全运行离不开高效的维护和管理,学校要从多个方面建立完善的网站管理制度,使账号权限管理、网站信息审核、数据备份、人员培训等各项管理工作做到有章可循,同时要保证在网站的日常管理维护中严格执行。

6.2增强网络安全意识

网站管理员要加强网络安全意识。学校定期对所有站管理员进行网络安全、网络技术、网络管理等方面的培训,提高大家的安全意识和安全技能。将网站安全责任明确划分、落实到人,将网站建设管理情况纳入考核指标,增强各级网站管理人员在工作中的责任意识。

6.3做好数据安全备份

网站群系统数据库采用OracleRAC双机模式,这种模式不仅可以实现访问负载均衡从而提升访问速度,而且还能互相备份。当其中一个数据库有问题时,可以切换到另一个数据库运行。服务器设置为每天的某个时间自动备份数据库,当数据库双机都出现问题,可以直接使用备份数据来恢复数据库。

6.4部署Web应用防火墙

Web应用防护墙(WebApplicationFirewall,简称WAF)主要针对网络应用层的攻击进行防御,它通过执行一系列针对HTTP/HTTPS的安全策略来保护Web应用。[5]Web应用防火墙可以有效防御SQL注入、XSS跨站脚本攻击、木马上传、非授权访问等OWASP攻击,还可以有效过滤CC攻击、DNS链路劫持检测、提供0day漏洞补丁、防止网页篡改、拒绝服务攻击等,通过多种手段全方位保护网站系统安全。

6.5网站群系统采取内外网隔离措施

网站群系统后台管理只在校内网进行,只有系统管理员或者信息员才能访问,普通浏览者没有权限访问,学校内、外网之间安装有防火墙,有效地隔离大量的网络攻击。为防止网站页面内容被篡改,网站前台展示页面采用HTML静态页面。[6]

7结语

网站群系统大大提高了学校门户网站和二级网站建设的质量和速度,降低了网站建设的复杂度和成本,使信息资源得到了整合,各站点之间可以共享信息,而且网站安全问题也得到了更好的保障。在智慧校园建设的大背景下,高校网站的作用越来越大,由于网站群系统的各种优势,更多的高校选择采用它来进行学校网站的建设和管理。

参考文献

[1]由廷刚.网站群管理平台在高校网站建设中的应用研究[J].智能计算机与应用,2020,10(4):222-223.

[2]张娜.高校网站群统一管理平台的研究与应用[D].河北:华北理工大学,2018.

[3]吕淑艳.高校门户网站建设研究[J].信息技术与信息化,2020,4:134-136.

[4]范雪萍.网站群内容管理系统的设计与实现[D].北京:北京化工大学,2013.

[5]裴旭禾.Web网站的安全建设[J].信息与电脑(理论版),2020,7:194-196.

[6]李永正.山东青年政治学院网站内容管理系统设计与实现[D].山东:山东大学,2017.

作者:刘彩霞 单位:山东科技大学泰安校区教学科研部