亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        遠程教育分散式計算機網(wǎng)絡考試系統(tǒng)安全方案探討

        2015-06-29 23:31:51劉兵
        亞太教育 2015年12期

        劉兵

        摘要:在計算機網(wǎng)絡技術飛速發(fā)展的背景下,遠程教育受到了人們的高度重視。而作為遠程教育重要的組成部分之一,網(wǎng)絡考試系統(tǒng)在得到廣泛應用的同時,也面臨著諸多安全問題,給考試的客觀性及公正性造成了不利影響。本文首先簡單概述遠程教育分散式計算機網(wǎng)絡考試系統(tǒng),其次對這一考試系統(tǒng)的結構及安全性展開探究,并提出了一系列安全方案,以期為考試的公平、權威提供充分保障。

        關鍵詞:遠程教育;分散式計算機網(wǎng)絡考試;安全方案

        中圖分類號:TN711 文獻標志碼:A 文章編號:2095-9214(2015)04-0292-02

        作為一種跨越地區(qū)與學校的新型教學模式,遠程教育具有師生分離,教學設備為傳輸系統(tǒng)與媒體,信息傳播方式、學習形式及場所多種多樣等特點。遠程教育相比于傳統(tǒng)的學校教育模式,有效擺脫了時間與空間的束縛,在降低教學成本,促進教學規(guī)模擴大的同時,為廣大學生提供了更多學習機會。然而,由于接受遠程教育的學生范圍非常廣闊,分布在各個地域,給集中考試帶來了一定的難度,在此種情況下,我們就需要分散化遠程教育的考試,為給路途較遠學生的考核考試提供充足的便利。

        1.遠程教育分散式計算機網(wǎng)絡考試系統(tǒng)的概述

        設計遠程教育分散式計算機網(wǎng)絡考試系統(tǒng)的目的便是為學生提供足夠的便利,使其可以在自己的PC上參加考試。此種考試系統(tǒng)能對當前多種計算機網(wǎng)絡資源展開合理利用,并通過視頻監(jiān)控、隨機抽選題目、實時加密與解密等操作,能夠充分防止作弊現(xiàn)象的發(fā)生[1]。除此之外,網(wǎng)絡考試系統(tǒng)還可準確并快速進行自動平評分;服務器端還可實時、動態(tài)管理考試以及與之相關的各種信息,題庫管理功能十分強大。分散式計算機網(wǎng)絡考試系統(tǒng)的建立基礎通常為Server或Browser模式,其服務器端還包含考題數(shù)據(jù)庫、考試設置、用戶管理、閱卷管理以及安全管理這五大模塊。本文研究的重點即為系統(tǒng)的安全管理模塊。

        2.網(wǎng)絡考試系統(tǒng)的結構及其安全性探究

        2.1系統(tǒng)結構

        由于遠程教育學生的考試現(xiàn)場處于無人監(jiān)考的狀態(tài),因此,為確??荚嚬?、嚴密地進行,我們在計算機網(wǎng)絡考試系統(tǒng)中增設了安全管理這一模塊,并加大了對防火墻、視頻監(jiān)控以及數(shù)據(jù)加密等新技術的應用力度[2]。

        2.2系統(tǒng)安全性

        2.2.1系統(tǒng)服務器安全性

        網(wǎng)絡考試系統(tǒng)服務器端的安全性主要包括以下內容:考試題目以及學生成績的加密;對服務器是否合法展開確認,避免假冒服務器等欺詐行為的發(fā)生;做好網(wǎng)絡站點病毒與口令攻擊,以及拒絕服務等攻擊行為的檢測與防范工作;利用合理、完善的應用程序及邏輯來實行訪問控制,例如權限控制、時間控制等。

        2.2.2系統(tǒng)客戶端安全性

        系統(tǒng)客戶端的安全性主要包括對考生身份進行認證,以及保護試題、防范作弊這兩個方面。其中,考生身份認證指的是對考生是否是合法參考人員進行確認,以避免假冒代考行為的發(fā)生。在正式考試中應用計算機網(wǎng)絡系統(tǒng)時,需確保環(huán)境的開放式。因而在此環(huán)境下,我們也可以采取人為的方式在分散的考場內認證考生的身份。另外,針對考題保護,通常是利用具備只讀功能或無盤的工作站,考試結束后,不可保留任何考試題目;對于作弊的防范,則需采取特殊監(jiān)視設備,條件允許時,也可采取人為監(jiān)控的方式,從而確保考生能獨立完成各項考試[3]。

        2.2.3系統(tǒng)通信安全性

        在實際網(wǎng)絡考試過程中,數(shù)據(jù)的完整性、考題與答案的加密等為通信安全性的重要體現(xiàn)。當前,PKI安全體系在分散式的計算機網(wǎng)絡考試中得到了較為廣泛的應用,且取得了理想的效果。

        2.2.4系統(tǒng)網(wǎng)關安全性

        系統(tǒng)網(wǎng)關安全性包括網(wǎng)關的認證以及數(shù)據(jù)包的控制兩方面。其中,進行網(wǎng)關認證的重要意義便是確保所有考生均能在合法考場內開展所有的考試科目;數(shù)據(jù)包控制除了控制考場各個客戶端,避免它們之間進行通信外,還應充分避免考場外的機器與考場內部的計算機進行通信,導致考題泄露的發(fā)生。

        3.遠程教育分散式計算機網(wǎng)絡考試系統(tǒng)的安全方案

        3.1視頻監(jiān)控技術

        由于分散式計算機網(wǎng)絡考試缺乏現(xiàn)場監(jiān)考的老師,因此,為避免出現(xiàn)考生作弊的現(xiàn)象,就需要利用視頻技術開展遠程監(jiān)控操作。具體做法便是將答卷程序及網(wǎng)絡視頻監(jiān)控程序以捆綁的形式安裝在用于考試的計算機上。在系統(tǒng)的服務器端,還需安排專門人員對考試的視頻情況進行認真查看,并做好錄像記錄工作。為實現(xiàn)這一監(jiān)控操作,參與考試的學生就需要有符合要求的標準攝像頭,除了對計算機的硬件提出了更高的要求外,還要求其網(wǎng)絡傳輸速度得到規(guī)定要求[4]。

        3.2數(shù)據(jù)加密技術

        部分遠程教育的分散式計算機網(wǎng)絡考試會存在一定的重要性,并且對保密安全工作也提出了非常高的要求。針對此種考試類型,我們就需要對傳輸數(shù)據(jù)的加密技術展開應用。其中,對稱密鑰以及非對稱密鑰為兩種主要的加密技術。以下就這兩種加密技術的應用及優(yōu)缺點展開進一步的探討。

        3.2.1對稱密鑰加密技術

        對稱密鑰加密技術在加密以及解密數(shù)據(jù)時,采用的密鑰是相同的,信息數(shù)據(jù)發(fā)送人員以及接收人員采用相同密鑰。其中,數(shù)據(jù)加密標準(也即DES)為對稱密鑰的典型計算方法。通常情況下,DES密鑰長度達到了56bit,應用的是公開的加密算法,對密鑰的保密情況也直接決定了加密算法的保密性。對稱密鑰加密技術具有加密與解密的速度非常快、加密處理操作簡單等顯著優(yōu)勢,但存在管理密鑰較為困難的不足之處。

        3.2.2非對稱密鑰加密技術

        此種加密技術又被稱為公開密鑰加密技術,具有分別用在加密過程及解密中的公鑰及私鑰兩種密鑰,同時,通過相互推導的方式很難,甚至是不可能將這兩個密鑰解密出來的。其中,RAR為非對稱密鑰的典型計算方法,并且數(shù)論為這一加密技術中公鑰的密碼體制,其主要加密原理便是容易將兩個大的質數(shù)乘積計算出來,但很難將一個大的合數(shù)成功分解成為兩個大的質數(shù)。采用RSA展開加密及解密的運算表達式具體如下所示:

        A=CB(mod H)

        C=AD(mod H)

        在上述計式子中,A表示的是明文,C表示的是密文,D表示的是加密密鑰,B表示的解密密鑰,H則為公鑰。其中,各數(shù)字之間存在0

        其一,H為兩個大的質數(shù)的乘積;

        其二,H的歐拉數(shù)表達式,也即φ(H)=(X-1)×(Y-1),其中,X與Y分別為大的質數(shù);

        其三,D與φ(H)互為質數(shù),也即gcd(D,φ(H))=1;

        其四,B是D關于φ(H)的乘逆,其表達式為BD=1 mod(φ(H))。

        相比于對稱密鑰加密技術,非對稱密鑰加密技術在分配密鑰以及安全管理方面,也更為簡便一些,并且容易通過數(shù)字語言展開論述;在進行信息傳遞過程中,不需要將密鑰在通信雙方間展開傳遞,也無需為其建立起保護通道。但此種技術的加密速度相比于對稱密鑰而言,要更慢一些。

        3.3考試網(wǎng)關設計

        為充分避免外部的網(wǎng)絡攻擊內部考試網(wǎng)絡系統(tǒng),進而導致病毒感染或竊取數(shù)據(jù)等現(xiàn)象的發(fā)生,遠程教育中的分散式計算機網(wǎng)絡考試系統(tǒng)就應當做好考試網(wǎng)關的設計工作,使其將進出數(shù)據(jù)包準確檢查出來,并通過對傳輸?shù)臄?shù)據(jù)進行復制,從而有效分開受到信任以及不受信的主機及客機等。其中,考試網(wǎng)關實現(xiàn)SSL安全通信的方法即為利用代理服務器,也即安全代理。采用安全代理可以同時為服務器端以及客戶端提供可靠服務。

        在實際計算機網(wǎng)絡考試過程中,當考生的瀏覽器要與考試遠端服務器建立起安全的鏈接時,其首要操作便是向考試網(wǎng)關發(fā)出相應的請求,隨后,客戶端與服務器端的安全代理共同建立其SSL的鏈接。考生的瀏覽器待建立好鏈接后,便會與遠端服務器相連接,它們之間即可通過安全代理轉發(fā)來完成數(shù)據(jù)的傳輸。其中,安全代理與瀏覽器之間通常采用40位以下弱加密或明碼的方式來對傳輸?shù)臄?shù)據(jù)進行加密,而服務器與客戶端的安全代理之間則需采用高強度數(shù)據(jù)形式來對傳輸數(shù)進行加密處理[6]。

        此外,服務器端的證書一般存放在服務器端的安全代理中,而經(jīng)SSL連接認證使用的客戶端證書存放地點便是客戶端的安全代理,對于考試服務器以及考生使用的瀏覽器等,未有證書存放其中??紤]到考試網(wǎng)關為客戶端代理的安裝場所,因而每個位于考場內的客戶端就需要至瀏覽器中設置好相應的安全代理端口號以及服務器地址等。

        4.結語

        綜上所述,隨著網(wǎng)絡及數(shù)據(jù)庫等現(xiàn)代化技術的飛速發(fā)展,分散式計算機網(wǎng)絡考試系統(tǒng)得到了廣泛應用,同時伴隨而來的是日益突出的網(wǎng)絡安全問題。在此種形勢下,我們就需要加大視頻監(jiān)控、數(shù)字時間戳、數(shù)據(jù)加密以及考試網(wǎng)關設計等多項安全技術的應用力度,從而為計算機網(wǎng)絡考試的安全、公正進行提供有力保障。

        (作者單位:四川文化藝術學院)

        參考文獻:

        [1]李華.遠程教育分散式計算機網(wǎng)絡考試系統(tǒng)安全方案[J].內蒙古民族大學學報,2013,16(05):9-10.

        [2]朱小明,張弘,楊續(xù)業(yè).計算機網(wǎng)絡實驗課程考試系統(tǒng)設計及實現(xiàn)[J].實驗技術與管理,2013,8(12):663-664.

        [3]蔣麗芳.基于Web的網(wǎng)絡考試系統(tǒng)安全方案的分析與設計[J].科技情報開發(fā)與經(jīng)濟,2012,16(11):217-218.

        久久国产精品二国产精品| 最新国产熟女资源自拍| 成品人视频ww入口| 欧美巨大巨粗黑人性aaaaaa| 久久久AV无码精品免费 | 大地资源网最新在线播放| 国产激情视频在线| 日韩极品在线观看视频| 美国少妇性xxxx另类| 国产成人麻豆精品午夜福利在线| 亚洲国产精品午夜电影| 81久久免费精品国产色夜| 日本一本免费一二区| 色婷婷精品久久二区二区蜜臀av| 一本久久a久久精品vr综合| 国产一区二区三区四区五区vm| 国产精品女同学| 亚洲天堂久久午夜福利| 精品区2区3区4区产品乱码9| 国产普通话对白视频二区| 久久精品国产亚洲av热九九热| av男人的天堂亚洲综合网| 东北女人毛多水多牲交视频| 欧美视频第一页| 东京热东京道日韩av| 18禁裸体动漫美女无遮挡网站| 日韩免费无码一区二区三区| 蜜桃在线播放免费一区二区三区 | 少妇一区二区三区久久| 无码av天堂一区二区三区| 国产片AV在线永久免费观看| 中文字幕一区二区网址| 吃奶摸下高潮60分钟免费视频| 欧美粗大无套gay| 成人特黄特色毛片免费看| 亚洲丝袜美腿在线视频| 久久人人爽人人爽人人片av东京热 | 人妻无码一区二区不卡无码av| 亚洲免费黄色| 激情在线视频一区二区三区| 日本一本免费一二区|