黃恒杰
(玉林師范學院 實驗設備處,廣西 玉林 537000)
目前,大部分高校都完成了校園網絡的建設,在網絡硬件基礎設施上形成了一定的規模,軟件建設方面也不斷發展和完善,擁有許多網絡信息應用系統。但是,因為這些應用系統在建設之初僅僅考慮自身的業務需求,忽視了校內其他方面的需要,以致各個系統使用的數據庫不同,開發語言和技術不一樣,數據標準不一致,更沒有考慮數據共享和訪問的接口問題,所以在校園網絡上形成了多個“信息孤島”,造成學校在一些應用系統上重復建設,不僅耗費錢財,還在教學、科研、管理上帶來了許多不便。對各應用系統的數據進行整合,建立統一的數據中心,實行身份統一認證,是高校數字化校園建設急待解決的問題。
高校數字化校園應能夠滿足高校用戶的各類信息管理需要,為校內外用戶提供統一的、一站式的、個性化的服務,能夠將校內的各種業務流程串聯起來,能夠對校內各業務部門的信息系統進行集成,實現各種業務應用系統的統一管理、業務數據的交換和共享。例如能夠支持學生從招生、迎新、學習、生活直至畢業離校的全過程,能夠實現各應用系統間的共享和統一,建立共享數據中心主題數據庫,實現學生基本數據、教師基本數據、成績、教務、公文等基礎數據的共享[1]。
明確數字化校園建設要達到的目標后,本文提出了基于面向服務架構 SOA(Service Oriented Architecture)的數字化校園體系結構(如圖1所示)。該結構由六層構成,分別為硬件基礎設施層、數據資源層、應用支撐平臺、公共服務軟件層、應用系統層和個人信息門戶。該結構還包括跨越各層次的高校信息標準體系、信息安全保障體系以及整個體系的運行服務管理。

硬件基礎設施是數字校園最基礎的平臺,這個平臺就像是高速公路,沒有公路車輛無法行駛,同樣的沒有基礎平臺這條數字公路,數字資源也就無法運轉。數字資源包括教學數據、科研數據、用戶數據、權限數據等。應用支撐平臺是應用系統的的軟件基礎,包含有 DNS、FTP、數據庫等。公共服務軟件層包括用戶管理、權限管理、身份認證、信息發布等。應用系統層包括辦公自動化系統、教務管理系統、科研管理系統、資產管理系統等。個人信息門戶是應用集成的展現窗口,可定制個性化門戶設置,單點登錄和漫游訪問。
高校數字化校園基礎平臺一般包括信息標準化建設、統一信息門戶系統、統一身份認證、統一權限管理、統一數據中心這幾方面的建設。該平臺可使各個信息應用系統之間遵循一致的數據標準和協議,可以實現統一的用戶認證、訪問控制、信息發布、信息展示,實現應用系統之間的數據交換、相互訪問及業務數據集成。
整個校園的數據應該按照國家標準、教育部標準、校內標準這樣的秩序,結合各部門的業務來編碼,并考慮各個標準之間的兼容性和一致性。信息標準設計應具有良好的擴展性,方便以后的升級和維護。高校的信息標準包括基本情況信息、學生信息、教師信息、教學管理信息、科研信息、儀器設備信息等。建設好信息代碼標準后,就需要建設數據交換標準,即定義校內各個信息系統之間數據交換的數據規范與格式。此外,還必須建有良好的標準管理工具,可對學校的數據標準進行管理、維護和升級。
統一信息門戶系統將校園內各個分散異構的信息應用系統整合起來,對所有的應用系統進行統一的部署和整合,提供一個統一的訪問入口為各類型用戶提供服務,實現結構化數據資源、非結構化文檔和互聯網資源、各種應用系統跨數據庫、跨系統平臺的無縫接入和集成。統一信息門戶系統是實現數字化校園各信息應用系統與用戶的人機交互服務平臺,提供個性化訪問環境、單點登錄漫游、應用集成和展示等功能,可根據每個用戶的角色、特點與喜好的不同,為特定用戶量身定做訪問關鍵業務信息的安全通道和個性化應用界面,使用戶自己能夠快速方便地查找自己感興趣的資源。
由于目前高校各個業務系統都有自己的賬號注冊和身份認證模塊,這就會帶來重復投資、用戶使用不便及無法利用已有資源等問題,因此需要建立用戶在數字校園中的唯一識別標識,實現學校電子身份的統一管理。統一身份認證系統,要做到用戶目錄統一管理,統一認證,一次登錄,切換各個應用系統時不需要重復登錄。該平臺的建設可確保用戶電子身份的安全,實現全部應用的單點登錄漫游訪問,提高應用系統的安全性和用戶使用的方便性。
為各個網絡應用系統提供統一的權限管理平臺,通過功能訪問控制和業務數據訪問控制,實現數字校園網絡應用系統全局的功能和權限數據中心。統一權限管理系統為各個網絡應用系統提供權限檢查服務。根據具體業務的需求,管理員可以限定賬號對訪問內容的作用范圍;管理員可以指定特定的賬號只允許在某個時間才能對系統進行訪問;管理員可以設定某類賬號只允許從特定的網段對系統進行訪問。
近幾年高校信息化建設迅速發展,網絡應用系統越來越多,各個應用系統迫切需要對數據進行高效和及時的交換。建設統一數據中心平臺,為信息應用系統提供全局數據字典定義和數據交換的服務,將有效解決校園網內應用系統間的信息孤島問題,讓各種數據資源能夠在應用系統之間互聯互通,實現數據層的整合。
本文對于信息應用系統與數據中心的集成,主要基于企業服務總線(ESB)進行構建,在數據中心根據數據標準,建立系統需要的數據結構。各個應用系統通過ESB進行數據交換,ESB則負責數據的轉換、路由等工作。數據中心按照應用系統的業務需求,生成對應的主題庫,應用系統若要對數據進行操作,直接調用企業服務總線組件服務,對數據中心的主題庫進行操作,數據中心系統設計如圖2所示。
統一數據中心的建設,將校內各個部門的基本數據實行集中整理,從而實現統一管理,保證數據的準確和權威,為各個業務應用系統提供數據支持。采用 SOA模式松散耦合的架構設計,實現異構系統的數據交換,可以確保應用性能和大數據量交換的效率,避免整合接口受到數據集成廠商和應用系統廠商雙方的數據結構變動影響。

高校數字化校園建設是一項復雜龐大、協調面廣、時間周期長的系統工程,在它涉及到的理念、技術和應用等要素上都有比較高的要求。本文對數字校園建設的研究致力于使開發人員把精力更多集中于數字化校園業務服務流程的構建和數據標準的制定,無須過于關注有關集成或應用程序的底層實現或變更問題,使學校減少乃至最終擺脫對應用系統廠商和具體技術的依賴[2],非常有效地解決了各個信息應用系統之間的信息孤島問題,使得學校離散的業務工作規范化和鏈條化,實現了安全和高效的數據集成,達到應用一站式服務的效果。各個高校由于自身情況的不同,在建設過程中遇上的問題也不盡相同,項目的開發和建設者必須根據學校的實際情況,探索出適合自身的數字化校園建設之路。
[1] 童華章.SOA整合校園服務[J].中國教育網絡,2009(8):18-19.
[2] 朱震,姚奇富.基于SOA的數字校園解決方案[J].計算機工程,2009,85(7):272.
[3] 王瑋.數字化校園統一身份認證系統的研究與實現[D].北京郵電大學,2010.
[4] 蔣東興,王進展,袁芳.數字校園校級統一信息系統建設研究與實踐[J].中山大學學報(自然科學版),2009,48(增刊):12-15.
[5] 蔣東興,付小龍,劉啟新等.高校數字校園建設指南[M].北京:高等教育出版社,2008.
[6] 胡廣武等.數字化校園數據整合策略研究與實踐.鄭州輕工業學院學報.2009,24(3):76-77.