亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        新疆農(nóng)職院教學管理系統(tǒng)的安全設計初探

        2014-01-15 10:00:24傅峰
        電子設計工程 2014年19期
        關鍵詞:用戶系統(tǒng)管理

        傅峰

        (新疆農(nóng)業(yè)職業(yè)技術學院 新疆 昌吉 831100)

        互聯(lián)網(wǎng)在帶給人們便捷的同時,安全的問題最近幾年也日益凸顯[1]。高校的教學管理系統(tǒng)存在時常被惡意攻擊等現(xiàn)象,給高校的教學管理帶來很多不良的影響[2]。新疆農(nóng)業(yè)職業(yè)技術學院的教學管理系統(tǒng)的應用,很大程度上提高了教學管理的效率,使得教師和教學管理人員從繁重的手工操作工作脫離出來,但是還存在著如下的問題:最近幾年,學院的教學管理系統(tǒng)的服務器常常被黑客攻擊,導致服務中斷,影響學校正常的教學,給教師、管理人員和學生帶來極大的不便。同時,存在學生成績被篡改、數(shù)據(jù)被刪除等更加嚴重的問題,從而影響學生的畢業(yè)、升學、獎助學金評定等等一系列的工作,同時帶來不少的負面影響。

        1 系統(tǒng)在安全方面改進的需求分析

        在高校教學管理系統(tǒng)的設計過程中,如何保證系統(tǒng)的自我糾錯能力,或者說是解決輸入數(shù)據(jù)的完整性,即防止輸入數(shù)據(jù)萬一出現(xiàn)錯誤也不會對系統(tǒng)造成嚴重的影響,是一個非常重要的問題[3]。

        系統(tǒng)數(shù)據(jù)庫安全性的高低,決定了數(shù)據(jù)能否被充分共享[4]。通過對新疆農(nóng)業(yè)職業(yè)技術學院在教學管理的過程中數(shù)據(jù)安全分析及查閱相關資料,發(fā)現(xiàn)要解決安全問題首先采用的安全措施是用戶識別,教學管理系統(tǒng)會對每個用戶,包括學生和老師設置一個賬號,用戶登錄的時候要通過自己唯一的賬號和密碼才能夠進入系統(tǒng)進行操作。教學管理系統(tǒng)采用的第二個安全措施是權(quán)限(角色)管理,系統(tǒng)針對不同的角色賦予不同的權(quán)限,這樣就避免了不同用戶之間的相互干擾和非法操作。系統(tǒng)的第3個安全措施是建立操作日志,對每一個用戶的每一步操作都記錄下來,如有問題則有據(jù)可循。第四個安全措施是建立教學管理系統(tǒng)數(shù)據(jù)庫的數(shù)據(jù)備份機制,避免特殊原因造成的損失。另外防范SQL注入攻擊、防范跨站攻擊、防范IIS漏洞攻擊是在設計該系統(tǒng)是要重點考慮的問題。

        2 采用分層用戶管理的安全需求分析建模

        通過對新疆農(nóng)業(yè)職業(yè)技術學院的業(yè)務流程分析,現(xiàn)在新的安全需求就是,對用戶采用分層管理的方式,每層的用戶權(quán)限有嚴格的規(guī)定,這樣使得系統(tǒng)更加的安全。原來的系統(tǒng)管理員具備所有的權(quán)限,存在的安全隱患是如果系統(tǒng)管理出現(xiàn)誤操作或者密碼被非法用戶獲取,則會給系統(tǒng)帶來災難性后果。新的用戶需求是希望改進的系統(tǒng)不僅采用分層的方式來分派用戶權(quán)限,而且對系統(tǒng)管理員的權(quán)限有所限制,降低系統(tǒng)安全的風險。

        系統(tǒng)管理員是本系統(tǒng)權(quán)限最高的參與者。它能夠完成日志管理、用戶管理、數(shù)據(jù)管理和系統(tǒng)配置等任務。日志管理包括日志查詢、日志刪除和日志備份。從安全的角度考慮,最好先將日志備份后再做日志刪除操作,這樣便于以后發(fā)生問題可以通過查詢?nèi)罩径业綄脑?,為系統(tǒng)維護和信息安全提供保障[5]。用戶管理包含用戶創(chuàng)建、用戶刪除、用戶修改和用戶權(quán)限的分派操作;用戶管理是系統(tǒng)管理最重要的角色,而且出于安全考慮,在分派用戶權(quán)限時要特別的謹慎。數(shù)據(jù)管理包含數(shù)據(jù)查詢、數(shù)據(jù)備份和數(shù)據(jù)恢復,特別要強調(diào)的是不允許系統(tǒng)管理員修改數(shù)據(jù),這是出于成績修改必須符合規(guī)定的審批程序,根據(jù)分權(quán)的思想,系統(tǒng)管理員只能分派權(quán)限給教師修改成績,這樣可以防止系統(tǒng)管理員權(quán)限過大而導致帶來的潛伏的危害[6]。系統(tǒng)配置包含密碼設置、模塊定制和系統(tǒng)參數(shù)設置等。

        教學秘書是此系統(tǒng)管理員權(quán)限低一級的參與者,它主要的任務是文件管理、教室管理、模塊定制、成績管理和課程管理等。文件的管理包含文件發(fā)布、文件查看、文件刪除和文件修改,其中的文件指的是教學通知、課程檢查、實訓安排、學生就業(yè)等各種與教學相關的文件。教室管理包含教室的空閑狀況查看、上課班級安排、上課班級的調(diào)整等。成績管理主要包含成績查詢和統(tǒng)計系部學生成績的幾個情況,從而確定補考學生的人數(shù)和所補考的課程。課程管理主要包含對本學期本系部所開課程的錄入、修改、刪除等操作。

        教師是本系統(tǒng)中重要的參與者,其主要的用例有成績管理、查看文件和課程管理。課程管理主要的功能就是對自己所任的課程信息發(fā)布。成績管理包含成績輸入、成績修改、成績查詢和成績統(tǒng)計分析,其中成績的輸入和修改在規(guī)定的時間內(nèi)完成,一旦提交成績則不能修改成績。

        學生是本系統(tǒng)的主體參與者,其用例包含查看課程、查看成績、查看文件和學生評教。

        3 系統(tǒng)安全方面改進設計與實現(xiàn)

        如果一個不法分子通過非正常的手段入侵到該系統(tǒng),進行權(quán)限的變更、數(shù)據(jù)的修改等非法操作,將會帶來嚴重的后果,因為這些非法的操作影響到學院每個學生的能否順利畢業(yè)、能否獲取獎助學金等重點問題,影響學院正常的教學管理。

        在設計該系統(tǒng)時主要從以下幾個方面保證該系統(tǒng)的安全,防止非法操作的出現(xiàn)。

        1)用戶權(quán)限的管理改進措施。

        系統(tǒng)管理員的賬戶為admin。其密碼必須符合密碼設置的策略要求和復雜度要求。系統(tǒng)管理員必須嚴格的保護好自己的密碼,而且每隔一段時間,必須修改密碼,防止非法用戶獲取該密碼而帶來災難性后果。

        教學秘書的權(quán)限是成績查看、模塊添加、模塊刪除、課程管理、文件管理、教室管理。

        教師的用戶密碼由進入系統(tǒng)的用戶維護模塊來設置。任課教師必須在規(guī)定的時間段內(nèi)完成有輸入成績和統(tǒng)計、分析自己所帶課程等操作。除此時間段之外的其余時間就只能查看成績。為了防止教師隨意的修改成績,在完成輸入成績后,一旦點擊確認提交按鈕后,則教師無法修改該課程的成績。如果要修改成績,則需打申請,通過教研室主任、教學副院長、教務處長簽字后才能被系統(tǒng)管理員修改。任課教師要有效的保護好密碼,嚴禁讓學生代替自己錄入數(shù)據(jù)等操作。

        表1 用戶權(quán)限分派表Tab.1 User rights assignment table

        學生只能查看本人的成績和在年級中的排序、考務安排、課表安排等信息。

        2)完善的日志記錄改進措施。

        該系統(tǒng)日志模塊記錄了在教學管理系統(tǒng)中操作的對象、客戶端IP值、事件、時間等信息。系統(tǒng)管理員可以通過該信息分析系統(tǒng)的安全狀況、用戶的操作行為。如果發(fā)生非法操作,為跟蹤非法用戶提供依據(jù)。

        表2 日志內(nèi)容表Tab.2 The log table of contents

        3)防止SQL注入保護改進措施

        利用SqlCommand傳參數(shù)的方法,在代碼中將系統(tǒng)敏感的信息過濾或屏蔽,這樣防止不法分子利用這些信息對系統(tǒng)進行入侵。

        4)防跨站注入保護改進措施

        新疆農(nóng)業(yè)職業(yè)技術學院教學管理系統(tǒng)在防跨站注入的做法如下:

        測試教學管理系統(tǒng)的應用代碼,如果有漏洞則馬上修補;

        開發(fā)人員在開發(fā)教學管理系統(tǒng)時,過濾用戶的輸入;

        教學管理系統(tǒng)的管理員在系統(tǒng)維護時,關閉瀏覽器的腳本功能。

        教學管理系統(tǒng)的開發(fā)在開發(fā)的整個過程都遵循安全建模、開發(fā)的原則,讓開發(fā)人員始終存在安全意識。

        5)數(shù)據(jù)完整性改進設計

        當用戶輸入信息時,做判斷信息的格式、類型是否正確,如果符合信息錄入規(guī)范則可以提交,否則給出用戶提示。

        在數(shù)據(jù)庫設計時,通過設置約束條件和規(guī)則來判斷用戶提交數(shù)據(jù)的合法性和完整性。

        6)新增數(shù)據(jù)備份和恢復功能提高在數(shù)據(jù)保護能力。

        教學管理系統(tǒng)中的所有數(shù)據(jù)要按照備份的要求備份。通過教學管理系統(tǒng)中的備份模塊來實現(xiàn),在備份的正果過程中要對信息加密。對于備份的數(shù)據(jù)要做加密處理,及時黑客獲得數(shù)據(jù),還需要做進一步的破解,提高非法獲取的成本。

        4 結(jié) 論

        該教學管理系統(tǒng)在新疆農(nóng)業(yè)職業(yè)技術學院應用之后,經(jīng)過各個部門不同層次的測試,得出如下結(jié)論。第一,該教學管理系統(tǒng)符合新疆農(nóng)業(yè)職業(yè)技術學院開放辦學的要求,也完全滿足其對安全性的需求。第二,該教學管理系統(tǒng)在安全方面的設計達到了保護學生成績、教學資料的目標。

        [1]趙峰.加強醫(yī)院信息管理系統(tǒng)安全的策略[J].網(wǎng)友世界,2013(13):4-5.ZHAO Feng.Strengthening hospital management information system security strategy[J].Net World,2013(13):4-5.

        [2]成桂玲.基于SOA的教學管理系統(tǒng)web服務的設計與實現(xiàn)[J].電子世界,2013(3):64-65.CHENG Gui-ling.Design and implementation of teaching system of Web service management based on SOA[J].The Electronic World,2013(3):64-65.

        [3]李超,于博,周立.校園網(wǎng)絡安全管理策略綜述[J].電腦知識與技術,2008(34):1595-1596.LI Chao,YU Bo,ZHOU Li.The campus network security management strategy in[J]. Computer Knowledge and Technology,2008(34):1595-1596.

        [4]吳玉萍.基于Web的網(wǎng)上教學管理系統(tǒng)的設計與開發(fā)[J].職業(yè)技術教育,2002(10):9-10.WU Yu-ping.Design and development of online teaching management system based on Web[J].Occupation Technology Education,2002(10):9-10.

        [5]林成,云長海,韓雙.學生成績網(wǎng)絡管理系統(tǒng)[J].齊齊哈爾醫(yī)學院學報,2003(4):20-22.LIN Cheng,YUN Chang-hai,HAN Shuang.Student achievement management network system[J].Journal of Qiqihar Medical School,2003(4):20-22.

        [6]郝麗娟.淺談信息系統(tǒng)安全與保密[J].科協(xié)論壇,2009(9):58-59.HAO Li-juan.The security and confidentiality of information systems[J].Association for Science and Technology Forum,2009(9):58-59.

        猜你喜歡
        用戶系統(tǒng)管理
        棗前期管理再好,后期管不好,前功盡棄
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機系統(tǒng)
        ZC系列無人機遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        關注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        “這下管理創(chuàng)新了!等7則
        雜文月刊(2016年1期)2016-02-11 10:35:51
        人本管理在我國國企中的應用
        中国久久久一级特黄久久久| 色婷婷精品综合久久狠狠| 日韩av免费在线不卡一区| 青青草成人免费在线视频| 亚洲精品无码av人在线观看| 精品久久久噜噜噜久久久| 亚洲欧美日韩国产综合久| 日本顶级片一区二区三区| 国产av无码专区亚洲av果冻传媒| 色先锋av资源中文字幕| 四虎成人精品无码永久在线| 青青草在线成人免费视频| 国产亚洲一区二区三区综合片| 凹凸在线无码免费视频| 激情丁香婷婷| 亚洲av乱码一区二区三区观影| 国产最新女主播福利在线观看| 少妇人妻陈艳和黑人教练| 免费的一级毛片| 亚洲一区二区三区厕所偷拍| 精品无码av无码专区| a级毛片100部免费看| 亚洲无码夜夜操| av中文字幕性女高清在线| 亚洲人成网站色7799| 日日躁夜夜躁狠狠躁超碰97| 国产亚洲欧美另类第一页| 亚洲第一页视频在线观看 | 国产一区二区美女主播| 日本韩国男男作爱gaywww| 欧美孕妇xxxx做受欧美88| 亚洲午夜无码视频在线播放| 久久久久亚洲av成人网址| 亚洲国产精品ⅴa在线观看| 公厕偷拍一区二区三区四区五区 | 国产免费一区二区三区在线视频| www久久久888| 国产成人精品日本亚洲专区6| 婷婷四房播播| 亚洲av无码av制服丝袜在线| 国产精品v片在线观看不卡|