大数据时代智慧校园解决方案Page1Page2提纲南京工业大学智慧校园建设背景、现状和总体要求关于本项目需求的理解规划设计依据、原则和总体思路南工大信息化建设解决方案本方案实施路线图项目主计划和主要交付件本方案特点和创新智慧校园建设背景国家中长期教育改革和发展规划纲要/教育部关于《2015年教育信息化工作要点》的通知;教育领域互联网+发展趋势和要求;高校教学、科研、运营、管理和发展的实际要求。南工大信息化建设现状2002年-2003年:加大力度建设江浦校区网络,学校全部本科生和研究生宿舍、单身教工公寓、教师家属区全部实现接入校园网,并全面开通;2004年:根据网络建设现状和发展趋势,对校园网作了一定调整,并投入建设网络安全系统;2005年:实施完成了“工大教学在线”系统,这标志着数字化校园建设进入了一个新阶段;2009年:完成网络监控平台建设,实现全网设备的AAA服务,统一智能管理,故障告警,拓朴清晰,实时有效;2010年:与南京市移动签署战略合作计划。学校家属区用户,宿舍学生都可以免费访问。南工大智慧校园信息化建设总体要求总体规划、分步实施、适用为先;建设更加安全、可靠、可信的网络硬件平台;加强信息资源整合和信息挖掘,建设URP(UniversityResourcePlanning)系统;信息系统应用整合。南京工业大学智慧校园建设背景、现状和总体要求Page3Page4提纲南京工业大学智慧校园建设背景、现状和总体要求关于本项目需求的理解规划设计依据、原则和总体思路南工大信息化建设解决方案本方案实施路线图项目主计划和主要交付件本方案特点和创新2关于本项目需求的理解项目目的充分利用优质资源和先进技术,从物联化、集成化、智能化出发,整合现有资源,构建先进、高效、实用的数字化、智能化教学与管理基础设施和应用系统,推进智慧校园建设;通过智慧校园建设,提高教学与科研水平,提高我校运营与管理效率、效果与效益,提高我校影响力、从而实现教书育人、教育服务社会的职能,让智慧校园成为智慧城市有机的组成部分。项目目标整合、打造一个集约化的信息和通信管线系统;整合、构建新一代高可用网络系统,包括两个层面:全面覆盖的感知层和泛在的传输网络层;基于GIS与建模技术,以一张校园地图为基础,以Web2.0的形式,建设一个虚拟校园系统;从感知、互联、智能化出发,整合、建设我校综合后勤管理系统。项目范围和主要建设内容智慧校园建设不能一蹴而就,需要统筹规划、分步实施,因此是一个长期过程。根据实际情况,建议按如下方式逐步推进,为实现智慧校园建设目标积累经验、打好基础:智慧校园信息化建设规划咨询项目;集约化信息和通信管线系统项目;智慧校园新一代网络系统;虚拟校园项目;智慧后勤管理系统项目。Page5Page6提纲南京工业大学智慧校园建设背景、现状和总体要求关于本项目需求的理解规划设计依据、原则和总体思路南工大信息化建设解决方案本方案实施路线图项目主计划和主要交付件本方案特点和创新规划、设计依据企业IT架构设计方法论、ITILV3、ISO9000、ISO/IEC13335;ISO/IEC27001:2005信息技术安全技术信息安全管理体系要求;GB/T21052-2007信息安全等级保护、信息系统物理安全技术要求等。设计原则满足教学、运营和管理需要;连续性:随着业务不断扩大,需要随时随地接入应用已经成为一个常见要求,同时,为了保证24x7可用性,需要缩短维护时间,任何原因造成的延迟和数据丢失,造成多米诺骨牌效应;灵活性简易性:越简单越好,越强的技术越复杂。仅增加更多存储和其它技术不再是一个可接受的方法;CIO将资金投在持续数据保护、虚拟化等方面,以帮助IT瘦身,同时提高业务竞争优势;安全性:随着数字应用和数据变得日益重要,企业数据的威胁来源成倍急剧上升,从自然灾害到犯罪份子窃取数据可能都会造成数据的损坏;投资保护:采用利旧等措施,保护投资。主要方法论企业IT架构规划和设计模型、信息安全等级保护管理办法、IT运维服务管理体系模型。总体思路整体规划与分步实施相结合;以信息化、智能化的方式满足学校发展目标与需求,兼顾可用性、先进性与超前性;标准,统一,单一接口的模式便于项目快速、高质量、与成本可控的建设。规划设计依据、原则和总体思路Page7Page8提纲南京工业大学智慧校园建设背景、现状和总体要求关于本项目需求的理解规划设计依据、原则和总体思路南工大信息化建设解决方案本方案实施路线图项目主计划和主要交付件本方案特点和创新信息化规划基本逻辑智慧校园信息化建设体系架构智慧校园信息化建设子域校园集约管线系统;校园新一代网络系统;智慧后勤管理系统;虚拟校园系统。智慧校园信息化建设策略导向逻辑-需求导向原则:是规划的“牵引力”,回答方向和立场问题;既适用于“宏观”的信息化规划,也适用于“中观”的系统规划和设计;基础方法论-信息系统规划:有了导向原则和明确目标,就可以采用ITSP方法论对“混沌”状态的信息化建设开始进行系统化“自顶向下”的分解和规划;支持逻辑-借鉴与“利旧”:规划过程中,在确定子系统建设范围和工作基础时,进行了广泛的调研和借鉴,主要是借鉴行业最佳实践、相关的专业规律、信息化经验和成果;约束逻辑-约束条件:校园信息化除了需求有自身的特点外,项目管理也与普通的政府或企业信息化项目不同。学校类型、教育模式、管理要求与相关规则等都成为信息化需要遵守的约束条件。信息化规划基本逻辑1/2-信息化规划的逻辑包括规划导向、基础方法、借鉴和约束四个方面,可以看做校园信息化规划的“四种力”。Page9战略规划执行学校战略IT战略校园信息化架构技术可行性业务目标业务蓝图IT架构组件化业务模型目标业务能力应用架构数据架构集成架构基础设施及安全架构配套升级管理系统建设项目群管理校园信息化系统建设实施风险管理校园信息化建设系统体系架构信息化规划基本逻辑2/2-在架构规划方面,项目组采用企业架构设计方法论,从战略出发,规划校园的业务蓝图和应用架构、数据架构、集成架构和IT基础架构。Page10智慧校园信息化建设体系架构—概览智能建筑集成管理系统(IBMS)校园智能运营中心(IOC)新一代网络系统综合布线系统数据中心智能化管理层智能化网络层弱电系统功能层基础设施层面向校园管理应用体系/综合信息服务应用体系/公共技术服务平台智能化应用层防雷系统/集约管线系统服务中心信息化应用部分:智慧应用体系和集约共享的信息资源利用体系智慧校园信息化建设与管理体系智慧校园信息化安全体系智慧校园GIS系统智能照明系统多媒体视频系统公共广播系统一卡通综合管理系统无线覆盖系统无线对讲系统楼宇自控系统综合安防系统能源计量系统智能多媒体会议系统多媒体发布查询系统智能多媒体教室系统校园访客管理系统信息化基础设施部分:网络、智能化弱电和基础设施层Page11智慧应用体系和集约共享信息资源利用体系是智慧校园建设的重要部分,是可以直接提升校园管理服务能力、生活环境的重要构成,分析、整合校园核心系统的各项关键信息,从而对包括教学/科研活动、运营、服务、环保、校园安全在内的各种需求做出智能响应,使校园运行更加智慧顺畅,该体系以云服务的方式提供服务,包括一个支撑平台和诺干应用体系:面向校园管理应用体系:以网络为依托,以校园需求为中心,以“管理就是服务”为出发点,以先进的信息技术为手段,将传统的校园管理、服务工作移植到网络化、数字化的环境中,帮助学校快速、高效地解决各种事务,协调各种关系,包括网上协同办公、平安校园、生态校园、和谐校园、绿色校园和科技校园等;综合信息服务应用体系:按照一体化服务思路,整合各项应用,统一制定面向师生、面向管理人员以及面向领导的综合信息服务;公共技术服务平台:以云服务的方式推动桌面云、IaaS、PaaS、SaaS向教学研延伸,不断提高服务质量,丰富服务内容,包括桌面云、基础设施云、专业工具平台云等等;精细智能的校园管理信息化体系:主要包括IBMS与IOC两大系统,以构建高效、有序的校园管理模式为目标,依托物联网及最新电子信息技术成果,广泛布局立体感知、智能处理的感知网络,附载以RFID技术、无线传感网络技术等新型感知终端,全面、实时、准确获取校园运行的相关信息,在安全、交通、环保、应急指挥、能源管理等方面实现运营管理从“平面”向“立体”的转变,提高校园运营管理精细化、智能化水平;集约共享信息资源利用体系:打破信息孤岛,实现数据共享从学校级到区域级的提升。通过加强数据的统一管理,可以保证数据的准确性和及时性;通过数据的共享交换,实现了区域教育信息化运营的高效协同,实现了由数据转化为价值。智慧应用云支撑平台:基于云计算技术,通过网络把多个成本相对较低的计算实体整合成一个具有强大计算、存储能力的完美系统,并借助SaaS、PaaS、IaaS等模式把这强大的计算、存储能力分配到终端用户。2面向校园管理应用体系基于云服务的智慧应用体系综合信息服务应用体系云支撑平台精细智能的校园管理信息化体系公共技术服务平台集约共享信息资源利用体系集约共享信息资源利用体系智慧校园信息化建设体系架构—信息化应用部分-智慧应用体系和集约共享信息资源利用体系概览Page122新一代网络系统网络建设覆盖教学大楼、实验室、图书馆、学生公寓与所有相关设施或场地等,原则上桌面网络千兆级、到楼网络万兆级,多网合路无线信号覆盖,并实现高可用校园网络架构设计;包括两个层面:全面覆盖的感知层和泛在的传输网络层,奠定泛在感知的网络基础。弱电系统功能层通过弱电系统功能层,充分实现智慧校园感知功能。基础设施层是智慧校园信息化建设的承载体。Page13智慧校园信息化建设体系架构—信息化基础设施新一代网络系统综合布线系统数据中心智能化网络层弱电系统功能层基础设施层防雷系统集约管线系统服务中心融合通信GIS系统智能照明系统多媒体视频系统公共广播系统一卡通综合管理系统无线覆盖系统无线对讲系统楼宇自控系统综合安防系统能源计量系统智能多媒体会议系统多媒体发布查询系统智能多媒体教室系统校园访客管理系统智慧校园信息化组织建设:要求确定和规范智慧校园信息化建设与管理体系的管理方式和与之相配套的人员岗位职责安排、机构设置,将校园信息化建设与管理体系相关的全部活动进行统一决策与规划,形成集中统一的校园信息化建设与管理机制;智慧校园信息化制度与规范建设:分别从管理与操作方面建立智慧校园信息化建设与管理过程中各个参与要素(人、流程、工具)的行为准则与工作程序,从校园信息化建设与管理体系总体运行、流程执行和岗位职责三个层次建立考核评价体系,确定校园信息化建设与管理费用的组成与计算方式,规范校园信息化建设与管理费用的来源保障,实现校园信息化建设与运维的量化管理。2策略、机制组织建设管理对象项目管理方法论与IT运维服务支持系统信息基础建设制度规范应用系统人员、组织技术支持管理模式完全外包内部维护混合模式智慧校园信息化建设体系架构—建设与管理体系-信息化建设与管理体系架构Page14智慧校园安全体系定义:需准确建立在业务流程整合、业务数据规范交互基础之上,从信息系统等级保护角度提出安全体系的设计思路和安全防护策略,以“整体合规、资源可控、数据可信、持续发展”的生存管理与安全运维模式,详细分析智慧校园安全体系建设的必要性,界定智慧校园网络区域边界范围、安全保障技术路线、安全防护策略等,以此为校园服务机构、管理机构及社会公众等提供安全有效、规范合规的信息服务;智慧校园安全体系范围:包括安全的信息感知、可靠的数据传送和安全的信息操控三方面,具体涉及物理环境安全、通信管理、访问控制、系统开发和维护、信息安全事件管理、业务连续性管理六个层面,并且在每个层面上,都包含安全管理和安全策略的内容。2智慧校园安全体系智慧校园信息化建设体系架构—信息化安全体系Page15校园需科学合理地建设集约化信息和通信管