跳到正文

数字教育与资讯科技

杂项 约 11,879 字 · 25 分钟 更新

疫情来袭那年,城大只用了 8 天就把全校教学搬到了线上——这背后不是临时抱佛脚,而是五年前一次早有准备的系统更换。本篇梳理城大的数字教育基础设施:学习管理系统(LMS)、身份与登录、门户与日常应用、网络与计算资源、电邮与云端办公,以及面对生成式 AI 浪潮的教学政策与疫情期间的在线转型。

IT 服务细节(端口、容量、版本)逐年更新,本文以可核实的公开制度性事实为准。


一、学习管理系统:从 Blackboard 到 Canvas

城大的中央学习管理系统(Learning Management System, LMS)经历了从 Blackboard 迁移到 Canvas 的更替。城大于 2015 年 改用由 Instructure 公司提供的 Canvas,取代原有的 Blackboard,理由是 Canvas 的稳定性及随在线学习需求扩张的伸缩能力。

这次更替并非一夜完成,而是横跨了一整个学年的分阶段过渡:据城大 e-Learning 团队当年的迁移安排,Canvas 的转换从 2014/15 学年下学期(Semester B)一路推进到 2015 年暑期课程(Summer Term),对含大量教材或在线测验、希望沿用旧内容的科目,团队按教师申请提供逐科迁移服务。这段「两个平台并行、逐步搬家」的窗口期,让城大得以在正式切换前把课程资产、评核题库与选课名单一并理顺——为日后疫情中的快速扩容埋下伏笔。

现行 LMS 由 Instructure 公司提供,以 SaaS(软件即服务)模式运行,托管于新加坡的 Amazon Web Services(AWS)。城大官方的数字学习支援页面亦以 Canvas 为学生 LMS 的入口。就日常运作而言,几个可核实的机制值得记下:平台域名为 canvas.cityu.edu.hk,学生以 EID 及密码登录,并采两周一次的滚动更新(即用户始终在用最新版 Canvas,而非若干年才升级一次的固化版本);课程网站每学期依「Master Class Schedule」(主课程时间表)自动生成并按选课记录填充学生名单,选课异动亦会同步反映到对应的课程站与分组,用于沟通与评分。

即:城大现行 LMS 为 Canvas;Moodle 并非城大的中央 LMS——本馆未在官方页面核实到城大以 Moodle 为校级平台,就此而言「城大用 Moodle」一说查无依据。

二、疫情期间的在线转型

据 Instructure 个案研究,2020 年新冠疫情期间,城大借助 Canvas 在 8 天内转入全面在线教学模式。这一快速转型既得益于其早在 2015 年即完成 LMS 平台更替,也反映城大将移动学习(mobile learning)纳入数字教育规划的取向——五年前的一次系统迁移,在疫情中兑现为「8 天转全面在线」的应变速度。

值得留意的是「8 天」之所以可能,前提是底座早已就位:一个云托管、可弹性扩容的 SaaS 平台,加上此前已把全校课程与选课系统接入 Canvas 的整合工作。换言之,真正的功课在 2015 至 2019 年就做完了,疫情只是把这套系统推到了满负荷。这种「平日铺管、临时开闸」的模式,也解释了为何香港多所高校在同一时期都能相对平稳地转入线上——底层平台大多外包给成熟云服务商,扩容是配置问题而非重建问题。

转线上的不只是「讲课」,还有「考核」这一最棘手的环节。据城大 e-Learning 团队 2020/21 学年的指引,教师被引导以 Canvas 的 Quizzes(测验)与 Assignments(作业)功能开展在线考试——把纸笔考卷改造成可限时、可随机抽题、可自动批改的在线评核。加上 Zoom 监考、Panopto 讲录与 Turnitin 查重,城大在疫情期间事实上把「教、学、评」三个环节整套搬上了云端。这场被迫的全面演练,也让不少原本只当「补充手段」的数字工具,此后沉淀为常态化的教学基建。

三、围绕 Canvas 的教学工具生态

Canvas 之于城大,与其说是一个「网课平台」,不如说是一个接驳各类教学工具的中枢。据城大数字学习支援的工具清单,与 Canvas 打通、面向师生的常用工具至少包括:

这些工具之所以能「无缝挂」在 Canvas 上,靠的是统一身份与单点登录:如前节所述,Canvas 与 Microsoft 365 同属经 SSO 接入的 Category A 系统,学生用一次 EID 验证,就能在 Canvas 里直接调起 Panopto 录像、Turnitin 查重与在线测验,而无须为每个工具单独注册账号。对师生而言,「工具生态」在体验上因此收敛成一件事——打开 Canvas,其余的都在里面。

这套「LMS 为中枢 + 讲录/查重/会议/写作工具为外围」的组合,构成了城大师生的日常教学工具箱;疫情期间,正是这一整套外围工具(而不只是 Canvas 本身)同时被推上前台。

工具生态里还藏着一条与「生成式 AI 与教学」相互纠缠的暗线。Turnitin 这类原创性检测工具,原本针对的是「复制粘贴式抄袭」;当 GenAI 能一键生成通顺原创的段落,「相似度低」不再等于「学生自己写的」,查重的意义随之被改写——工具本身要更新(加入 AI 写作识别),关于「什么算合规使用」的界定也被迫从技术层上移到政策层。这条暗线,正是本篇末节要展开的生成式 AI 议题的伏笔:数字工具越强大,围绕它的规则就越需要人来重新划定。

四、身份与登录:EID、单点登录与多重认证

城大数字世界的「钥匙」是一组 EID(电子身份,Electronic ID) 及密码——从 Canvas、电邮到选课系统,几乎所有校级服务都以它作统一凭证。围绕这把钥匙,城大搭建了单点登录(SSO)+ 多重认证(MFA) 的接入层。

据城大资讯科技处,MFA 为账号登录再加一道验证,其保护范围分两类:Category A 覆盖经单点登录接入的 Microsoft 365、Google Workspace、AIMS、Canvas、CityUHK Portal、Mobile App 及 CityUHK Pay 等日常系统;Category B 则对 VPN、Fortinet、CyberArk、LaserFiche、Remote Desktop Gateway 等敏感系统始终强制二次验证。可用的验证方式包括 CityU Authenticator、Okta Verify、Google Authenticator 等手机应用;用户可在信任设备上选择「不再重复验证」,但无痕/隐私浏览模式下仍会逐次要求验证。

这套「一把 EID + 单点登录 + 分层 MFA」的设计,背后是效率与安全的权衡。单点登录省去了在十几个系统间反复输密码的麻烦,却也意味着 EID 一旦失守,攻击者可能顺藤摸瓜横扫多个系统——这正是 MFA 存在的理由:即便密码泄露,没有第二因素也进不去。把 VPN、特权访问等高危系统列入始终强制验证的 Category B,则是把最厚的一层防护,压在最要害的入口上。

MFA 的具体强制范围、可选方式与默认开关逐年调整,以城大最新公告为准;本文只记其架构性事实(分 A/B 两类、以手机应用为主要第二因素)。多因素认证是近年全港高校抵御钓鱼与撞库攻击的通行做法,城大以「日常系统按需 + 敏感系统强制」的分层策略落地。

五、日常数字入口:Portal、AIMS、公告与 CityUHK Mobile

如果说 Canvas 是「上课的地方」,那么另外几套系统就是城大学生每天要打交道的行政与信息入口。据城大迎新的 IT 指引,这些「必用网络应用」大致可归为四类:

  • CityUHK Portal(校园门户):以 EID 登录的个人化聚合入口,把常用功能与最新信息集中在一处,含 图书馆资源检索、运动场地预订与可自定义的仪表板(dashboard) 等。
  • AIMS(行政信息管理系统,Administrative Information Management System):承载选课、成绩、学籍等核心学务功能的系统,也是 Canvas 课程站选课名单的上游数据源——学生的注册与分组记录先在 AIMS 更新,再同步到 Canvas。
  • 公告门户 CAP(CityUHK Announcement Portal):大学、学院与学系公告的统一发布渠道,系统每日以 「daily announcement digest」(每日公告摘要)推送电邮,官方要求学生每日查阅。
  • CityUHK Mobile(手机应用):iOS 与 Android 版的校园超级应用,可查公告、接入日常系统,并充当 MFA 的第二因素设备——一台手机既是「查通知的屏」,也是「验证身份的钥匙」,把散落的入口收进一个掌上应用。

这四套系统与 Canvas、电邮共同构成城大的数字日常:登录一次 EID,选课在 AIMS、上课在 Canvas、看通知在 CAP、随手一切尽在 CityUHK Mobile——身份统一、界面分工,是典型的现代校园 IT 架构。其中 AIMS 尤其关键:从加退选课、查成绩绩点、看考试时间表到打印成绩单,学务全流程都在此办理,而它又是 Canvas 名单、评分与学籍数据的上游——这也是为何一次选课异动,会在 AIMS 与 Canvas 两端同步反映。值得一提的是缴费也已数字化:城大另设 CityUHK Pay 电子支付渠道,接入统一登录与多因素认证,学费、宿费等款项无须再跑柜台。对新生而言,「学会用这几个系统」几乎是入学第一课——迎新周的 IT 指引把它们统称为「必用网络应用」,正因缺了任何一个,日常校园生活都会卡壳。

六、计算服务中心与教学机房

城大的 IT 服务主要由 资讯科技处(IT Services)计算服务中心(Computing Services Centre, CSC) 提供。CSC 是城大的中央计算服务提供者,负责为全校提供计算设施与技术支援,覆盖校内计算与网络的各个方面。城大脱胎于 1984 年创办的香港城市理工学院——一所从诞生之初就以工程、商科与计算见长的院校;中央计算服务也随这所学校从理工学院一路成长为研究型大学,从早年的中央机房与教学电脑室,扩展到今日「教学机房 + 云平台 + 高性能计算」的多层格局。CSC 的服务面相当宽:从电邮账号、软件授权、教学机房、打印,到 VPN、网络与高性能计算,几乎所有校级 IT 服务的入口都在这里。就面向教与学的公共计算资源而言,可核实者包括:

  • 教学机房与打印:CSC 在 李达三叶耀珍学术楼(Li Dak Sum Yip Yio Chin Academic Building, LI)的教学工作室区设有 10 间教学工作室,配备高规格电脑;并提供彩色打印、快速打印与网络打印等。这些机房既承担编程、统计、设计等需要专用软件与算力的实作课,也在考试季充当自习与上机的公共空间——对不便自备高配电脑的学生,一间开放机房往往就是完成课业的底线保障。
  • 图书馆学习共享空间:邵逸夫图书馆的「The Oval」配置逾百台电脑工作站,软件涵盖统计分析与编程语言(详见〈邵逸夫图书馆与般哥展览馆〉)——图书馆的电脑在城大不只是查资料的终端,也是跑代码、做分析的工作台,与 CSC 的教学机房共同构成校内的公共算力网络。

这套「教学工作室 + 图书馆工作站 + 中央软件授权」的组合,让城大学生无需自备高配电脑即可完成绝大多数课业运算;而当运算需求跨过「一台好电脑」的量级,就轮到下一节的高性能计算集群登场。

七、高性能计算:CityU Burgundy 集群

面向科研的重计算需求,城大建有中央高性能计算(HPC)集群 CityU Burgundy。据 CSC,该系统提供 大规模算力、大容量存储与专用软件,支撑全校逾 700 名研究人员、学生与教授 的计算研究,用户经 HPC 账号申请服务接入。

规格层面,据 HPE 2022 年 4 月的新闻稿,Burgundy 由 HPE Apollo 2000 与 Apollo 6500 Gen10 Plus 系统构成,配 328 颗 AMD EPYC 7742 处理器、56 张 Nvidia V100 与 8 张 Nvidia A100 80GB 张量核心 GPU;城大 2020 年宣布该系统启用时称,其 理论最高运算能力为 1.1 petaflops,为港澳院校之最。行业媒体 DCD 另载,整机 横跨八个机柜。相较城大此前的 HPC 资源,新集群在 HPC 与 AI 应用上带来近 10 倍的速度提升;官方举例称,在一项量子化学研究中,运算周转时间缩短了三到七倍。应用领域覆盖生物医学、量子化学、社会与行为科学等的建模与仿真。

在使用方式上,Burgundy 支持 Singularity 容器:用户可上传自定义镜像,或请 CSC 协助搭建各自研究所需的计算环境——这让不同学科、不同软件栈的研究者能在同一集群上共享 GPU 算力,而不必各自维护一套环境。

一所体量中等的大学为何要自建 petaflops 级、配上百张训练卡的集群?答案藏在「共享」二字里:与其让各课题组各自零散采购、闲置浪费,不如把算力集中成一座「校级算力池」,按需分配给逾 700 名用户。V100 与 A100 这类张量核心 GPU 尤其适合深度学习训练,这也让 Burgundy 在生成式 AI 与大模型研究升温的年头恰逢其时——当算法研究越来越吃算力,一座中央 GPU 集群,某种程度上就是一所研究型大学在 AI 时代的「基础设施门票」。这与城大近年在数据科学、计算学科上的持续加码(详见〈计算学院〉)互为表里:学院负责培养人、集群负责喂饱算力。

集群的 GPU 型号与数量会随后续扩容变动(公开报道亦提及陆续加入 A40 等新卡);本文以 2022 年 HPE 新闻稿的建成规格为准,具体在役配置以 CSC 最新页面为准。此外,Burgundy 属研究支援范畴,公开页面未给出统一的对外收费或配额规格,本文不作具体记录。

八、校园网络与 eduroam

连接层面,城大提供校园全覆盖无线网络、VPN(虚拟专用网)以及国际学术漫游网络 eduroam。城大于 2008 年加入 eduroam——师生在全球任一 eduroam 成员机构,均可凭城大 Wi-Fi 凭证连接 SSID「eduroam」免费上网,无需事先注册,覆盖逾 100 个国家/地区的成员机构。反过来,访问城大的其他院校师生同样能凭本校账号即插即用——这正是 eduroam「一次配置、全球漫游」的价值。

在校园外,城大也把商用与公共 Wi-Fi 一并列为可用选项:据其官方页面,学生可使用 CSL Wi-Fi(全港逾 23,000 个热点)与政府的 Wi-Fi.HK(覆盖 18 区) 等网络。对城大这样高度国际化、师生频繁跨境交流的大学,eduroam 尤其实用:一名城大学生赴海外交流,落地对方校园即可无缝上网,无需办临时账号(交流机制见〈职涯与交流生体验〉)。

在校园之内与远程接入方面,城大提供覆盖全校的无线网络,以及供师生从校外安全访问校内资源(如图书馆数据库、内部系统)的 VPN(虚拟专用网);如前所述,VPN 属始终强制多因素认证的高危入口。三者叠加——校内无线、校外 VPN、跨校 eduroam——大致覆盖了「在校上网、在家接内网、在外校漫游」这三种典型场景,构成城大师生的完整连接图景。

校园无线制式、VPN 客户端与热点数量属逐年更新的技术细节,本文只记 eduroam 的加入年份(2008)与漫游机制这类稳定的制度性事实。

九、电邮、Microsoft 365 与云端办公

城大的电邮与云端办公以微软云为主干:

这使城大师生可将 Microsoft 365 / Office 生态(邮件、Teams 协作、OneDrive 云存储等)作为日常学习与办公平台。几点值得留意:其一,大学电邮被明确定位为官方沟通渠道,成绩、缴费、行政通知等要务多经此送达,学生若疏于查阅,可能错过关键信息——这也是城大反复强调「每日查邮、每日查 CAP」的原因。其二,账号有生命周期:在校期间享 100 GB 邮箱与免费 Office 授权,毕业后转为约 50 GB 的校友邮箱、Office 授权则终止,形成「在校—校友」两段式的服务梯度。

把邮件、身份、协作与在线存储统一压在同一朵云上,好处是学生一套 EID 走遍全校、跨设备无缝续接;代价则是对单一供应商的深度依赖——这也是全港乃至全球高校近年普遍面临的取舍。近年 Microsoft 365 教育版陆续收紧存储上限,多校因此不得不重新规划邮箱与 OneDrive 配额,城大亦在其列;当「免费无限存储」的时代落幕,如何在有限配额下平衡教学需求与合规留存,成了各校 IT 部门共同的新课题。

十、生成式 AI 与教学

面对 ChatGPT 等生成式 AI(GenAI)工具的冲击,城大采取了「承认效用、规范使用」 的取向:

  • 城大发布 《Guidelines on the Use of Generative AI Tools in Teaching and Learning》(生成式 AI 工具教学使用指引),适用于大学一切教学相关活动与评核任务。指引表明:大学认可 GenAI 工具的效用,鼓励在教学中适当使用,以此培养学生的创新、批判思维与沟通能力,促进城大的「Graduate Outcomes」(毕业生素养),同时强调须视具体情境与方式而定。
  • 指引采分版本、分对象管理:城大为教师与学生分别提供不同版本,并按学期迭代(如覆盖至 2025 暑期学期、以及自 2025/26 学年上学期(Semester A)起生效的新版),配合形成性(formative)与总结性(summative)评核的区分给出指引。
  • 透明与披露是核心原则之一:在教学端,城大要求教师对教材或课堂活动中出现的 AI 生成内容予以披露(以注释、脚注或口头说明),且不得把整份教材外包给 GenAI,须确保内容体现教师本人的专业判断与教学设计。城大另设 CityUHK Prompt Library(提示词库) 等资源,协助师生用好这类工具。
  • 在教师端,城大的人才与教育发展办公室(Talent and Education Development Office)推出过 「Building AI Knowledge and Skills for Curriculum Development」 等培训项目,协助教师将 AI 素养纳入课程设计。

从更宏观的视角看,城大对生成式 AI 的这套回应,并非孤立的一纸政策,而是其多年「押注计算」的自然延伸。早在 ChatGPT 引爆公众讨论之前,城大已于 2018 年设立数据科学学院、并在 2024 年整合成立计算学院,把数据与 AI 提升为全校性的学科重心;当 GenAI 冲击教学一线时,它手上既有算力(Burgundy 集群)、有平台(Canvas + 各类工具),也有把「新工具纳入课程」的组织惯性。这解释了城大为何选择「承认效用、鼓励适当使用」而非一味设防——对一所重计算、重数据的大学而言,把 AI 挡在门外,反而与自身的办学定位相悖。真正的难题于是落在执行层:如何在「鼓励用」与「守住诚信」之间,为每一门课划出清楚的界线。

上述指引的具体条款逐年修订,以城大官方最新版本为准。生成式 AI 在评核中的允许范围(完全禁止 / 有限使用 / 鼓励使用)通常下放至各科目自行说明,属课程层面的安排。这套「组织层面定调、课程层面执行」的两层结构,与城大 2018 年设数据科学学院、2024 年设计算学院的持续加码一脉相承。

十一、小结

城大的数字教育基础设施以 Canvas(LMS)+ Microsoft 365(邮件与协作)+ EID 单点登录 + eduroam / 校园无线网(连接) 为主干,外接 Panopto、Turnitin、Zoom 等教学工具,辅以 CSC 的教学机房、图书馆工作站与 Burgundy 高性能计算集群的多层算力;在 AI 时代,城大以制度化指引与教师培训回应生成式 AI 对教与学的影响。把全篇的线索并到一处看,会发现一条清晰的脉络:身份收拢(一把 EID + 单点登录 + 分层多因素认证)、平台外包(LMS、邮件、协作悉数托管于成熟云服务商)、算力自建(Burgundy 这类校级集群留在校内)、政策转向(对生成式 AI 由「设防」转为「承认效用、按情境规范」)——四条线各有取舍,却指向同一种务实:能买则买、能包则包、该攥在手里的(算力与身份)才自建自管。整体取向与香港多数大学相近——平台外包给成熟云服务商,身份收拢到统一 EID 与多因素认证,政策上由「禁」转「规范使用」。图书馆的学习共享空间「The Oval」同样配备统计分析与编程工具(详见〈邵逸夫图书馆与般哥展览馆〉),与本篇所述的计算基础设施相互呼应,共同构成城大「连图书馆电脑都能跑代码、后台还挂着 petaflops 级集群」的重计算气质(学科背景见〈香港高等教育脉络〉)。


来源

互见

后续更新 criteria

本篇由旧模块合并卡拆分复原而成。后续更新只按三类材料进入正文:第一,大学官网、年报、学院网页、监管或排名机构等一手资料;第二,可靠媒体、学生媒体或公开档案中可核的事实;第三,能解释制度变化的公开时间线。单一截图、无日期传闻、无法定位来源的排名口号或个人评价,只可作为待核线索,不得直接写成事实。若本篇日后扩展到超过 12000 字,应拆成上下篇;若只是补一版本号或一条政策更新,应继续并入本篇。

来源 · 自行复核