温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
大数据环境下在线考试系统安全策略研究
计算机专业
数据
环境
在线
考试
系统安全
策略
研究
大数据环境下在线考试系统安全策略研究
摘 要
随着云计算、物联网、电子商务、企业信息化等的飞速发展,以及智能终端和各种检测、感应设备的普及和建设,全球逐渐进入信息化、网络化,由此产生了指数爆炸般的数据增长,一个大规模生产、分享和应用的数据的时代正在开启,大数据的时代已经到。自跨入21世纪以来,由于在大数据的网络环境下,在线考试安全变得尤为重要,虽然计算机技术对我们国家的教育教学产生了非常深远的影响,但是考试在我国来说还是最为主要的教育成果评判标准。虽然在线考试系统为我们的考试进行提供了很大的便利,但随着网络环境的不断更新与进步,网络上所产生的问题也在一件件的困扰着我们在线考试能够安全有效的进行下去,而本文则是研究在新的大数据环境下的在线考试安全策略,致力于解决在线考试过程中各种安全问题。
关键词:大数据;在线考试;安全策略
Abstract
With cloud computing, Internet of things, the rapid development of e-commerce, enterprise information, etc, and the popularity of intelligent terminal and various detection, sensing devices and construction, and gradually into the global informatization and networking, creating index data of explosive growth, an era of mass production, sharing and application of the data is open, the era of big data has to. Since the beginning of the 21st century, due to the network environment of big data, the safety of online examination has become particularly important. Although the computer technology has had a very far-reaching impact on our country's education and teaching, the examination is still the most important evaluation standard of educational achievements in China. Even though online exam system provides great convenience for our exam, but along with the continuous renewal of network environment and progress, the problem of network in one of plague us online examination to safe and effective, and this article is research under the environment of the new big data online exam security policy, is committed to solve the problem of all kinds of security in the process of online examination.
Keywords: big data;online examination;the security policy
目录
摘 要 I
Abstract II
第1章 绪论 1
1.1研究背景及其意义 1
1.2大数据环境下在线考试系统数据安全现状 2
1.3本文主要研究内容 3
第2章 数据保护关键技术研究 4
2.1 部分加密理论与技术简介 4
2.1.1 分组加密算法 4
2.1.2 多媒体数据动态加密 4
2.1.3 分块加密 5
2.2 加密数据分析与选择 5
2.3 数据库安全策略设计 5
2.3.1身份验证 6
2.3.2访问控制 6
2.3.3数据库备份与恢复 6
2.3.4数据库加密 6
第3章 大数据环境下在线考试系统的安全风险 8
3.1 Web服务器的安全风险 8
3.2 数据服务器的安全风险 8
3.3 在线考试过程中的安全风险 8
第4章 大数据环境下在线考试系统的安全设计 10
4.1 Web服务器的安全性 10
4.2 数据库服务器安全 10
4.3 在线考试过程的安全 10
结 语 12
参考文献 13
致 谢 14
IV
第1章 绪论
1.1研究背景及其意义
随着21世纪网络大数据时代的脚步越来越快,计算机网络技术在教育教学的各方面所带来的意义更加深远,如今,在互联网影响下教育体制不断改革,但从古至今的考试仍是中国最传统最重要的判断教育成果的手段。
现如今在大数据这个网络大环境下学校和社会上的很多教育机构已经普及了在线考试系统,因为传统的考试方式需要消耗大量的人力物力财力,伴随着周期长的问题,投入的资源占比也比较大,而且没有网络在线考试方便且省资源,但是在线考试系统虽然给我们带来了这么大的便利的同时,也存在着很大的风险,所以本文选择研究大数据的大环境下在线考试系统安全策略研究,主要目的和意义如下:
在大数据环境的冲击下,每天的数据流通量是如此的巨大,在这种前提情况下,我们的在线考试系统的加密方式还有加密的算法比较单一,对于专业的网络工程师来说,单一的加密算法太过于简单,为了更有效的去保护在线考试系统的数据库,本文将提出一种混合加密的方案,使得数据库更加安全, 最终实现考试的最高公平。
在线考试多是明文传输。目前的考试系统大部分是集中式考试,多是在局域网环境下的考试,在大数据的环境下,这些考试系统在考试过程中大多是不加任何的保护措施,直接进行明文传输,恰恰是这一点,很容易被那些有心的专业人士从中利用其漏洞去截取、更改、伪造数据,然后再传输到服务器中,更有甚者,被第三方恶意篡改数据,这都会给在线考试过程中的安全性带来很大的风险。
在线考试系统中的数据库常常没有任何的保护措施,因为现有的在线考试系统只强调了考试的便捷性、高效性和实时性,在很大的程度上节省了人力物力财力,为考试的进行节约了很大的资源,但是在考试系统中用来存放考生的试卷和成绩的数据库却是不加防范的放在计算机内,可以这么说,在大数据的环境下,有相关的计算专业的高手考生,很容易进入数据库进行篡改数据并伪造试卷和成绩,这就很严重的威胁到考试的公平性。
真正实现教育与考试分离,创造一个公平开放的考试环境。在大数据环境下,互联网建起在线考试的平台,后台服务器作为数据库的承载,来存储在线考试所需要的试题,并在考试开始之后进行计时,如果考生在规定时间内没有完成试题,服务器的终端系统也会将考生的试题内容进行自动上传,并通过服务器转存到数据库中。利用互联网平台分发考试题给学生,考生可以随机得到难度近似的题,在传统的纸质化考试中肯定无法实现。将数据库中的题库进行不断的完善,考试的结果也就变得更加公平和权威,学生作弊的可能性降到了最低,而且考完试之后考生能看到自己做题的情况,如同驾照考试科目一一样,随时能看到自己的错误题目,并对错误题目进行错题学习,提前看到自己考试的结果也能看到自己的掌握情况,同时也为教师省去了大量的阅卷时间,并为教育考试的进行加快脚步,提高教育考试的整体进度,提高了人才选拔的效率,在线考试系统的使用无疑加快了教育事业整体的进步。
为了保障在线考试参与者各司其职,能够安全高效便利的完成整个考试过程,必须保障在线考试的参与者具有边界清晰的权限,各自具有相应的数据访问权限,互不干涉,以减少的错误的发生。保证在线考试的数据库安全,维护考生考试的安全数据,保障考试的安全性为首要任务,防止第三方人员进行恶意截取、更改和伪造考试数据,维护考试的公平公正性。
1.2大数据环境下在线考试系统数据安全现状
随着互联网技术在大数据环境中的蓬勃发展,互联网技术已经在各个方面渗透到人们的日常生活中,教育的渗透性相当深远。进入21世纪后,计算机网络技术对教育教学的各个方面产生了深远的影响。作为检测教育成果最重要的手段仍是考试,应该说,目前学校和社会考试的相当一部分都采用了在线考试制度。因为传统的考试不仅是长期的,而且还是昂贵的人力和物力资源。大数据时代下,人们能享受着互联网给我们带来的各种便利,但高速发展的信息化时代也带来了更多的安全风险。以前的大部分研究都集中在在线测试系统的设计和实现上,并没有注意安全问题。 本文选择此主题的原因是为了研究在线测试系统中的安全策略。 基于网络建立应用大数据的考试系统,不仅可以降低各类考试的成本,而且有助于挖掘考试数据背后的重要信息, 为考试管理决策和选拔人才提供科学的依据本文在大数据技术的支撑下,探讨在线考试系统安全中的数据库安全策略问题。
在线考试系统需要一个强大的数据库作为支撑,并且数据库的安全性能正是在数据库系统安全整体中的一个非常重要的组成部分。 外国在这方面有很大的优势,并取得了更多的成果。电气和电子工程师协会于1980年召开计算机安全会议,国际信息处理委员会(IFIP)成立于1987年。成立之后,国际信息处理委员会都会举办安全年会来加进安全系统研究进度。
在大数据环境的刺激下,研究人员通过不同的手段和策略来加强数据库的安全性能。有两种主要方法被广泛用于提高数据库安全性。 如 Trusted Oracle, Informix- online Secure, Trusted Sybase, SQL Server和国内的 Cobase V2.0安全版本等,二是从现在的数据库着手,并通过在线考试平台的实际应用中的优势劣势,去开发不同的保护手段及其策略。
大数据环境下的在线考试系统的数据库安全策略的研究方面,中国较其他国家只在一些信息安全和密码学的研究占据一定的席位,但是策略的研究不够深入和明白。将其应用于数据库加密的技术已经成熟。 中间件的使用,让数据动态存储和信息的安全查询与使用变得更加安全有效率, 但是我们国家仍存在商业泄密,并且十分严重,情况不容乐观,所以更应该努力去研究数据库的安全性能, 并在不断的应用中寻找优势和劣势。
1.3本文主要研究内容
大数据环境下,对在线考试系统的数据库中的敏感数据进行研究才是重中之重。互联网在线考试系统的广泛使用,已经深入的影响了我们的教育事业。 但是,在线测试系统仍存在一些问题和不足。随着研究脚步的前进,数据库安全研究人员或多或少的提出了一下在线考试系统的安全策略方案,并从数据库的不断使用中也逐渐研发出了对于部分敏感数据进行保护的策略方法。 它涉及很多知识,但仍然存在一些缺点。本文首先对这些在线测试系统进行了详细的总结和分析,并对其优缺点进行了评估。不同种在线考试系统需要对不同数据库进行敏感数据的安全保护策略,并在数据库实际应用的基础上去开发不同的数据加密技术,并一次次的去实践,将安全策略和敏感数据加密技术合二为一,最终获得在线考试系统的敏感数据的数据加密方案。
只有更好地保护在线测试系统,才能更好地享受到便利性和效率。在线考试系统中的敏感数据的全方位保护应该着重去解决下列问题
(1)针对不同角色能够分配边界清楚的权限,如成绩数据库只有某一层级以上的管理员才能访问等;
(2)保证数据库有中间数据加密的手段进行防护,例如防止远程连接的防火墙等;
(3)在线考试系统中的客户端和数据库终端始终