上海代寫論文網專業提供代寫畢業論文、代寫本科論文服務

相關文章推薦

聯系方式
您現在的位置:首頁 > 管理學論文 > 信用管理論文 >
大學生信息管理系統的功能設計與安全設計
發布時間:2020-08-21

  摘    要: 隨著高等教育的發展和普及,高校在校生人數大幅增長,高校學生管理信息系統在各高校越來越普及,建立能夠適應工作需求和變化的信息管理系統對于工作的有效開展和人才培養質量的提高尤為重要。本文針對學生信息管理系統的使用現狀和功能需求進行了簡要分析,將系統劃分為信息收集、整理、查詢、保存等功能模塊,給出了系統的架構建設方案,并著重討論了系統的安全性問題,使其能夠在高校學生信息管理中高效和穩定的發揮作用。

  關鍵詞: 學生工作; 信息化管理; 系統設計;

  信息管理系統是一個以人為主導,通過計算機軟件、硬件級網絡通信設備等工具,進行信息的收集、傳輸、加工、儲存、更新、拓展和維護的系統。高等教育的發展和普及使得高校在校人數大幅增長,高校學生工作逐漸呈現出復雜化、多元化與個性化的特點,這就要求在學生工作中要及時、準確、全面地掌握數據,以提高工作的科學性和全局性[1]。因此,建立能夠適應工作需求和變化的信息管理系統對于工作的有效開展和人才培養質量的提高尤為重要。

  一、高校信息管理系統的現狀及需求分析

  隨著高等教育的發展和普及,高校在校生人數大幅增長,高校工作逐漸復雜化、多元化,為提高工作效率、滿足學生工作開展過程中的需要,大部分高校已經逐漸摒棄了較為落后的手工填表、紙質保存的形式,開始采用信息化管理[2]。高校信息管理系統的使用提高了管理效率,減輕了行政人員的工作負擔,同時信息化的管理和信息的綜合分析也為高校發展戰略提供了具有科學性和參考性的數據資料。因此,一個功能全面、覆蓋度廣、智能程度高的管理信息系統,不僅能提高各高校工作效率和我國高校整體信息化建設水平,更能加快我國高校管理體制變革和教學質量建設的步伐。

  由于各高校學生信息數目龐大,需要較完善的管理體系和較高的安全系數,同時,還要能根據實際情況及時調整和更新。因此,這需要系統能達到以下目的[3]。

  (一)系統要能全面收集并共享相關信息。

  高校各部門數據信息的分割會導致基本數據不同甚至矛盾,從而造成學生工作出錯率高。

  (二)系統要能及時進行更新完善和信息修改,并且支持某些數據的導出功能。

  學生工作的特殊性決定了系統流程等需要隨時按照實際情況和學生培養要求進行完善,這就要求系統有足夠的擴張性,不需要由于流程的改變或增設而聯系系統開發商進行二次開發。

  (三)系統需要具備足夠的信息儲備功能并且能在涵蓋基本信息的基礎上進行拓展。

  高校的學生基數龐大,且作為一個功能較為完整的管理信息系統需要能覆蓋學生學習生活的方方面面。

  (四)安全設計方面,系統要具備足夠的安全性和穩定性來保證學生相關信息不被泄密。

  作者根據學生相關需求將學生管理信息系統進一步完善,除學生基本信息錄入外增加了第二課堂學習記錄錄入和信息導出功能。除此以外,管理系統還將安全問題視為重中之重,采取了許多措施以防范可能出現的安全問題。系統在學校信息辦提供的虛擬機平臺上運行,采用Debian 10操作系統+Cent OS 7容器的結構。系統依賴PHP7.1或更高版本(目前使用的是最新的PHP7.3)、依賴MariaDB10.0或更高版本,采用了主流的面向對象程序設計,并對HTML5標準進行了較好的適配,同時支持電腦和手機訪問。
 

大學生信息管理系統的功能設計與安全設計
 

  二、功能設計

  (一)信息收集及管理設計。

  1.學生注冊/學籍資料填寫。

  學生在入學時在線填寫基本信息,內容涵蓋“學生學籍登記卡”(以下簡稱學籍卡)的全部內容,如電子版照片、黨團組織情況、教育經歷、家庭情況等。系統將自動檢查學生填寫的信息,如發現明顯錯誤,則會提示學生修改,例如身份證號校驗碼不符,或者對不合比例的照片進行自動裁切等;再由管理員進行人工審核,無誤后,學生正式加入“學生信息管理系統”(以下簡稱“信息系統”)。信息系統充分考慮了信息錄入過程中可能出現的填寫習慣的差異性,并增加了根據身份證號自動填寫出生地、出生日期、性別的功能,于細微處見精神,站在學生和教師兩個角度實現系統設計的“人性化”,力求規劃合理、使用方便。

  2.公共查詢/學生管理。

  信息系統提供公共查詢功能,供學生之間查閱其他學生的聯系方式,如電話號碼、QQ號碼等,但不包含除聯系方式外的其他隱私信息。可根據學生的姓名、學號、年級、取向、所在校區等信息進行篩選。

  除上述信息外,管理員可額外查詢身份證號、宿舍地址等信息并導出為Excel表格,或查看學生學籍卡的所有內容。根據反饋的系統界面顯示錯亂問題,增加了對舊瀏覽器的檢測,如果檢測到學生使用IE瀏覽器等不兼容的瀏覽器,則會彈出提示,引導學生換用新版本的瀏覽器,如火狐、谷歌、360等瀏覽器。

  (二)學籍資料完善修改及導出設計。

  在以往的信息系統中,由學生填寫學籍資料,管理員檢查合格后,學生才可以正式登錄系統。因此,若填寫的資料有誤,則只能由管理員代為修改,較為不便。該系統完善了權限設計,會賦予尚未通過審核的學生“游客”權限,具有此權限的用戶可以修改自己的學籍資料,但無法訪問其他學生的資料,也無法使用其他功能,達到了既方便學生又保證安全性的目的。

  信息系統自動為每個學生生成可供打印的“學生學籍登記卡”,可在Word中打開,統一打印多份。以往的學籍卡由學生手寫多份,字跡不清晰,且檢索困難;信息系統免去了學生抄寫多份的麻煩,且可以快速檢索、及時更新。可批量將學生上傳的一寸照片導出,作為學籍照片。導出的格式為JPEG,寬高比為2比3,大小約為幾十KB,符合大多數系統上傳照片的要求。

  (三)信息儲備功能設計及功能拓展。

  信息系統除涵蓋姓名、學號等基本信息外還拓展了科研成果和個人榮譽記錄部分。例如對于學校每年舉辦科研訓練活動,學生隊伍可將開題報告上傳至系統中,評委從系統中查看并打分。學生將科研進度及時上傳到系統中,系統會記錄上傳時間,以便跟蹤訓練進度,為成績的評定提供參考。科研訓練結束后,系統可以導出最終成績,之后進入存檔狀態,不能再進行修改。學生將獲得的各類證書、暑期學校經歷、科研成果等上傳至系統,為該學生的綜合評價提供重要參考。

  三、安全設計

  信息系統存儲了學生的隱私數據,因此安全性為重中之重。信息系統采取了許多措施以防范可能出現的安全問題。

  (一)密碼的存儲。

  學校統一認證、校園網、教務系統以及許多不知名網站等依然使用明文存儲用戶的密碼。密碼采用明文存儲會導致“撞庫”,即黑客攻陷了網站的數據庫后,嘗試將這些用戶的郵箱和密碼用于其他網站,如QQ、支付寶、淘寶等賬戶,如果用戶恰好使用了相同的密碼,則會造成重大的財產或其它損失。信息系統在設計之初就使用了“多重加鹽哈希”的辦法,這是業界普遍采用的安全措施,從根本上避免了密碼泄露的可能性,包括系統管理員在內的任何人均無法反推密碼原文。

  (二)正確使用Cookie。

  校園網、教務系統以及許多不知名網站等錯誤地使用Cookie來實現“記住密碼”功能,用戶在這些網站中的每一個操作所產生的流量均會帶有用戶名和密碼,極易被同局域網的其他設備竊聽。信息系統沒有濫用Cookie,避免了由此引起的密碼泄露。

  (三)HTTPS防竊聽。

  學校統一認證、校園網、教務系統、郵箱以及許多不知名網站等依然沒有部署HTTPS。HTTPS是最基本的互聯網基礎安全措施,實現了防竊聽、防篡改、防冒名等基本的安全要求。不配置HTTPS的網站所產生的流量會被同局域網下的其他人輕易監聽甚至進行“中間人攻擊”,這是一種能在正確的網址下展示釣魚網站的攻擊手段。信息系統配備了最嚴格的HTTPS,支持TLS1。3協議以及HSTS。HTTPS需要由權威機構檢驗域名的真實性后再頒發有效期為幾個月的證書,以此實現防仿冒、防竊聽。檢驗域名真實性通常采用DNS驗證或HTTP驗證方法,信息系統的域名為info。sdu。edu。cn,由學校信息辦管理,若DNS驗證則需雙方共同配合完成,因此信息系統選擇了HTTP驗證的方法以向權威機構證明真實性,完成HTTPS證書的申請和定期續期。信息系統所在域名已經內置在了主流瀏覽器的列表中,如果攻擊者采用技術手段對信息系統進行中間人攻擊,主流瀏覽器會直接彈出警告頁面,并拒絕用戶繼續訪問假冒信息系統。

  (四)SQL注入攻擊和跨站腳本注入攻擊的防范。

  黑客在留言板等地方輸入一些特殊數據,可利用網站漏洞達到惡意操作數據庫、拿到管理員權限等用途。信息系統在開發時使用了合適的工具和檢查手段,有效地防御了這些注入攻擊。

  (五)安全補丁升級和容器設計。

  信息系統管理員定期對服務器進行維護升級,修補操作系統的安全漏洞。信息系統采用了LXC技術進行了容器級隔離,即使在最壞的情況下,黑客攻破了內層的容器,信息系統管理員依然可從上層進行銷毀容器等操作,避免問題進一步擴散。

  四、結語

  綜上所述,運用信息化技術進行高校學生信息管理是發展趨勢,通過構建全方位的學生信息管理系統,將學生信息和學生工作中的各項流程網絡化,可以大大提高學生工作的效率、減輕信息統計與收集工作負擔,并且有助于信息儲存和分析。學生信息管理信息化水平的提高是學生管理工作不斷變革創新的要求,符合網絡化的發展方向。不斷根據學生需求和各高校實際情況完善學生信息管理系統,對于加快我國高校管理體制變革和教學質量建設的步伐具有重要意義。

  參考文獻

  [1] 于春,吳智丹,趙士海.高校學生工作管理信息系統構建體系的探索與研究[J].科教文匯(下旬刊),2019,4:8~9
  [2] 秦朝明.學生工作管理信息系統在高校學生管理中的應用[J].學理論,2019,8:136~137
  [3] 辛佳锨,陳釗淇,吳薇,楊婷婷,屈娟娟.學生管理信息系統的分析與設計[J].價值工程,2017,36(24):159~161
  [4] 李蕊希.企業管理信息系統建設研究———以順豐控股(集團)股份有限公司為例[J].農村經濟與科技,2019,1
  [5] 楊毅.基于移動終端的農產品安全地理信息監督管理系統設計[J].無線互聯科技,2019,7
  [6] 劉海云,趙超.南京地鐵大客流快速安檢系統構建研究[J].中外企業家,2019,11
  [7] 楊妮,潘期輝.計算機管理信息系統在高校管理工作的應用研究[J].電腦知識與技術,2019,6
  [8] 杜善智.S招標公司資金管理系統的研究與設計[D].山東大學,2018,11
  [9] 陳丹丹.管理信息系統在高校學生工作中的應用研究[J].教育現代化,2019,12
  [10] 常嘯林,樊永文,朱維軍,劉洋.基于擬態防御的管理信息系統[J].計算機科學,2019,11

對應分類:
版權所有:上海論文網專業權威的論文代寫、論文發表的網站,秉承信譽至上、用戶為首的服務理念,服務好每一位客戶
本站部分論文收集于網絡,如有不慎侵犯您的權益,請您及時致電或寫信告知,我們將第一時間處理,郵箱:shlunwen@163.com
919网赚是真的不 全球彩票注册 19年自动挂机网赚 河北快3 2019年最新网赚项目 网赚钱项目 163网赚网 2019最新网赚商机 2019还能做网赚吗 2019年最新挂机网赚