基于VPN技术的校园移动OA设计与实现
摘 要:随着社会信息化的不断推进,校园办公自动化的需求也在不断升级。校园OA围绕“无纸办公”、“协同办公”的电子政务理念,实现绿色环保“数字化”校园,大大提高学校行政人员的工作效率和工作质量;移动办公技术可以解决分校区或出差员工远程办公的问题。对于分支机构人员、经常出差的流动工作人员,可以随时随地、以费用低廉而安全可靠的联网手段使用校园本部的OA系统,及时查询信息和处理业务,极大提高行政办公效率。本文以常州纺织服装职业技术学院为例,介绍基于VPN技术的校园移动OA系统具体设计与实现。
关键词:校园;VPN;OA
新形势下教育体制的不断深化改革,使得许多高校在发展规模和办学结构上进行了调整。扩招、合并、新建校区,面对繁杂的行政事务,仍采取传统的办公模式已难以适应高效率现代校园办公的要求,我们需要寻求更高效的方法使复杂、繁琐、重复的事务性工作变得自动化、流程化、数字化,使不便于对外公开的校内文件或资源安全地实现收发、传递、阅签与共享;另外,对于分校区人员、经常出差的流动工作人员,能够实现随时随地、以费用低廉且安全可靠的联网手段使用校园本部的办公系统,及时查询信息和处理业务。围绕“无纸办公”、“协同办公”的电子政务理念,实现移动办公,提高校园行政人员的工作效率和工作质量,是现代校园办公自动化发展的大势所趋,也是真正实现信息化、数字化校园的一个重要课题。
以下以常州纺织服装职业技术学院实际需求为例,基于上述VPN原理,介绍组建VPN校园移动办公的具体方案实现。
1 需求定位
常州纺织服装职业技术学院是省属高职院校,全院共1个校区,六百余教师员工。学院与各系部之间实现联网,并建设对外开放的校园网站,學校教职员工已普及使用计算机进行日常办公。但是,对于不便于对外公开的校内文件或资源仍采用较为传统的方式(如QQ、FTP)进行收发、传递与共享;对于经常出差的流动工作人员,也无法及时查询校园内部信息和资料,无法及时处理工作事务。学校一直以来都没有一种安全、易用的方式来满足远程办公需要。所以,学院建设校园内部办公自动化系统,并在此基础上实现移动办公,意义重大。组建VPN移动办公网的目的主要是解决出差流动人员、外派挂职人员可以随时随地联网使用校园内部OA系统之需要。
根据上述需求,常州纺织服装职业技术学院VPN移动办公网主要属于远程访问类型的VPN,实现出差流动工作人员能够随时随地,以费用低廉而安全可靠的联网手段使用单位内部的办公自动化系统。
2 技术实现
本文针对常州纺织服装职业技术学院的现状特点与工作要求,首先设计开发校园OA系统平台,并在此基础上介绍了基于VPN技术的校园移动办公的实现。
1、OA系统的实现
根据OA系统具体的设计目标,用B/S结构的开发模式对系统的总体结构进行了设计,并对系统中所实现的功能进行了详细的分析。采用C#.NET作为系统的开发平台,实现了OA系统中的公共信息发布与共享、日常办公、民主调查、内部邮件、办公辅助、系统管理等功能。系统主要特点有以下几个方面:
(1)简单易用
易用是本系统的主要设计目标之一,力图为用户提供一个使用方便、简单、容易的信息系统,使系统的管理维护简单、更新能力强。
(2)经济安全
本系统是基于B/S(Browser/Server)结构开发的,即浏览器和服务器结构。B/S是随着Internet技术的兴起,对C/S结构的一种变化或者改进的结构。在这种结构下,用户工作界面是通过WWW浏览器来实现,极少部分事务逻辑在前端(Browse)实现,但是主要事务逻辑在服务器端(Server)实现,形成所谓三层3-tier结构。这样就大大简化了客户端电脑载荷,减轻了系统维护与升级的成本和工作量,降低了用户的总体成本(TCO);局域网建立B/S结构的网络应用,并通过Internet/Intranet模式下数据库应用,相对易于把握。它是一次性到位的开发,能实现不同的人员,从不同的地点,以不同的接入方式(比如LAN,WAN,Internet/Intranet等)访问和操作共同的数据库。它能有效地保护数据平台和管理访问权限,服务器数据库也很安全。
(3)技术先进
系统的技术先进性体现在应用需求和实现技术的相互结合,二者相互作用,相辅相成,体现在:易扩展、易维护的系统体系;基于面向对象的系统设计;多层的B/S应用。
本文设计的高职院校OA系统更加贴近高职院校的实际需求,符合高职院校的实际情况。校园OA系统代替了学校实际办公业务,弥补校园网站不足。从而,高效地处理了学校内部的大部分公文管理、会议管理、报告审批及信息发布等日常办公业务,有效地提高了办公效率,为学校节省了大量办公经费,同时也取得了良好的社会效益。
2、基于VPN技术的校园移动办公的实现
移动办公是传统办公自动化地延伸。为了使办公人员能够在任何时间、任何地点,以费用低廉且安全可靠的联网手段使用校园本部的办公系统,及时查询信息和处理紧急业务,本文采用VPN技术,借助VPN(虚拟专用网)提供的安全通道安全地接入到校园内部网,实现有线的移动办公。基于我校主要针对出差流动人员使用校园内网要求,本文选用SSL VPN技术作为VPN解决方案实现远程移动办公。主要特点有以下几个方面:
(1)灵活方便的网络接入。通过移动办公接入平台,能够随时随地通过互联网方便的接入本校局域网,并能够实现对本校各种B/S、C/S架构应用系统的访问。
(2)安全的网络接入。局域网是安全性要求很高的网络,企业各种重要应用系统均运行在局域网内,SSL VPN能保证远程移动办公与总部之间在互联网上传输的数据受到加密保护,并不能被非法窃取或篡改。
(3)严格细致的访问权限控制。在保证远程网络安全接入的前提下,能够对不同的远程移动办公用户细致划分不同的系统访问权限,保证用户能且仅能访问与其工作相关的系统资源。
移动办公的实施是高职院校办公自动化系统的一个新尝试,有效提高了学校的整体工作效率,使复杂、繁琐、重复的事务性工作变得自动化、流程化、数字化,使不便于对外公开的校内文件或资源安全及时地实现收发、传递、阅签与共享。真正实现“无纸办公”、“协同办公”、绿色环保“数字化”校园。
参考文献
[1]王达. 虚拟专用网(VPN)精解[M]. 清华大学出版社. 2004
[2]周翔. VPN技术在校园网中的应用研究[D]. 扬州大学. 2009
[3]王良莹. 基于B/S架构的高校办公自动化系统构建[J]. 吉林师范大学学报. 2011,3
作者简介
张凯霞(1981-),女,助理研究员,硕士,中共党员。
关键词:校园;VPN;OA
新形势下教育体制的不断深化改革,使得许多高校在发展规模和办学结构上进行了调整。扩招、合并、新建校区,面对繁杂的行政事务,仍采取传统的办公模式已难以适应高效率现代校园办公的要求,我们需要寻求更高效的方法使复杂、繁琐、重复的事务性工作变得自动化、流程化、数字化,使不便于对外公开的校内文件或资源安全地实现收发、传递、阅签与共享;另外,对于分校区人员、经常出差的流动工作人员,能够实现随时随地、以费用低廉且安全可靠的联网手段使用校园本部的办公系统,及时查询信息和处理业务。围绕“无纸办公”、“协同办公”的电子政务理念,实现移动办公,提高校园行政人员的工作效率和工作质量,是现代校园办公自动化发展的大势所趋,也是真正实现信息化、数字化校园的一个重要课题。
以下以常州纺织服装职业技术学院实际需求为例,基于上述VPN原理,介绍组建VPN校园移动办公的具体方案实现。
1 需求定位
常州纺织服装职业技术学院是省属高职院校,全院共1个校区,六百余教师员工。学院与各系部之间实现联网,并建设对外开放的校园网站,學校教职员工已普及使用计算机进行日常办公。但是,对于不便于对外公开的校内文件或资源仍采用较为传统的方式(如QQ、FTP)进行收发、传递与共享;对于经常出差的流动工作人员,也无法及时查询校园内部信息和资料,无法及时处理工作事务。学校一直以来都没有一种安全、易用的方式来满足远程办公需要。所以,学院建设校园内部办公自动化系统,并在此基础上实现移动办公,意义重大。组建VPN移动办公网的目的主要是解决出差流动人员、外派挂职人员可以随时随地联网使用校园内部OA系统之需要。
根据上述需求,常州纺织服装职业技术学院VPN移动办公网主要属于远程访问类型的VPN,实现出差流动工作人员能够随时随地,以费用低廉而安全可靠的联网手段使用单位内部的办公自动化系统。
2 技术实现
本文针对常州纺织服装职业技术学院的现状特点与工作要求,首先设计开发校园OA系统平台,并在此基础上介绍了基于VPN技术的校园移动办公的实现。
1、OA系统的实现
根据OA系统具体的设计目标,用B/S结构的开发模式对系统的总体结构进行了设计,并对系统中所实现的功能进行了详细的分析。采用C#.NET作为系统的开发平台,实现了OA系统中的公共信息发布与共享、日常办公、民主调查、内部邮件、办公辅助、系统管理等功能。系统主要特点有以下几个方面:
(1)简单易用
易用是本系统的主要设计目标之一,力图为用户提供一个使用方便、简单、容易的信息系统,使系统的管理维护简单、更新能力强。
(2)经济安全
本系统是基于B/S(Browser/Server)结构开发的,即浏览器和服务器结构。B/S是随着Internet技术的兴起,对C/S结构的一种变化或者改进的结构。在这种结构下,用户工作界面是通过WWW浏览器来实现,极少部分事务逻辑在前端(Browse)实现,但是主要事务逻辑在服务器端(Server)实现,形成所谓三层3-tier结构。这样就大大简化了客户端电脑载荷,减轻了系统维护与升级的成本和工作量,降低了用户的总体成本(TCO);局域网建立B/S结构的网络应用,并通过Internet/Intranet模式下数据库应用,相对易于把握。它是一次性到位的开发,能实现不同的人员,从不同的地点,以不同的接入方式(比如LAN,WAN,Internet/Intranet等)访问和操作共同的数据库。它能有效地保护数据平台和管理访问权限,服务器数据库也很安全。
(3)技术先进
系统的技术先进性体现在应用需求和实现技术的相互结合,二者相互作用,相辅相成,体现在:易扩展、易维护的系统体系;基于面向对象的系统设计;多层的B/S应用。
本文设计的高职院校OA系统更加贴近高职院校的实际需求,符合高职院校的实际情况。校园OA系统代替了学校实际办公业务,弥补校园网站不足。从而,高效地处理了学校内部的大部分公文管理、会议管理、报告审批及信息发布等日常办公业务,有效地提高了办公效率,为学校节省了大量办公经费,同时也取得了良好的社会效益。
2、基于VPN技术的校园移动办公的实现
移动办公是传统办公自动化地延伸。为了使办公人员能够在任何时间、任何地点,以费用低廉且安全可靠的联网手段使用校园本部的办公系统,及时查询信息和处理紧急业务,本文采用VPN技术,借助VPN(虚拟专用网)提供的安全通道安全地接入到校园内部网,实现有线的移动办公。基于我校主要针对出差流动人员使用校园内网要求,本文选用SSL VPN技术作为VPN解决方案实现远程移动办公。主要特点有以下几个方面:
(1)灵活方便的网络接入。通过移动办公接入平台,能够随时随地通过互联网方便的接入本校局域网,并能够实现对本校各种B/S、C/S架构应用系统的访问。
(2)安全的网络接入。局域网是安全性要求很高的网络,企业各种重要应用系统均运行在局域网内,SSL VPN能保证远程移动办公与总部之间在互联网上传输的数据受到加密保护,并不能被非法窃取或篡改。
(3)严格细致的访问权限控制。在保证远程网络安全接入的前提下,能够对不同的远程移动办公用户细致划分不同的系统访问权限,保证用户能且仅能访问与其工作相关的系统资源。
移动办公的实施是高职院校办公自动化系统的一个新尝试,有效提高了学校的整体工作效率,使复杂、繁琐、重复的事务性工作变得自动化、流程化、数字化,使不便于对外公开的校内文件或资源安全及时地实现收发、传递、阅签与共享。真正实现“无纸办公”、“协同办公”、绿色环保“数字化”校园。
参考文献
[1]王达. 虚拟专用网(VPN)精解[M]. 清华大学出版社. 2004
[2]周翔. VPN技术在校园网中的应用研究[D]. 扬州大学. 2009
[3]王良莹. 基于B/S架构的高校办公自动化系统构建[J]. 吉林师范大学学报. 2011,3
作者简介
张凯霞(1981-),女,助理研究员,硕士,中共党员。