《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 在線考試系統的安全性研究
在線考試系統的安全性研究
來源:微型機與應用2013年第4期
王 琦1,2
(1. 南京工程學院 計算機工程系,江蘇 南京 211167;2. 南京大學 計算機系, 江蘇 南京
摘要: 隨著教育思想的更新和科學技術的進步,以紙和筆為主要工具的傳統考試方式的諸多弊端顯露得越來越突出。然而網絡考試帶來便利的同時也帶來了相關的安全問題。為此,提出了一套完整的在線考試系統安全策略,并基于JSP平臺實現了原型工具OntoLearner。
Abstract:
Key words :

摘   要: 隨著教育思想的更新和科學技術的進步,以紙和筆為主要工具的傳統考試方式的諸多弊端顯露得越來越突出。然而網絡考試帶來便利的同時也帶來了相關的安全問題。為此,提出了一套完整的在線考試系統安全策略,并基于JSP平臺實現了原型工具OntoLearner。
關鍵詞: 在線考試; 網絡安全數字簽名; 加密

    目前,基于網絡的在線考試系統己經成為現代考試方式的有力補充和發展。相對于傳統的筆試,網絡在線考試不僅減輕了在組織考試、評卷、成績統計等方面所花費的人力和物力,而且突破了時間與空間的限制,節省了資源,提高了評分的客觀性、公正性和準確度,大大改善了考試工作的效率[1]。
    由于Web自身存在的安全性問題,給在線考試的安全和管理帶來了潛在的威脅。本文針對基于Web環境的在線考試系統進行研究,提出了一套完整的在線考試系統安全設計方案。
    針對在線考試系統數據安全性要求較高的特點,在系統中采用了多層次的安全技術來保證考試的安全。
1 訪問控制
    網絡考試系統的數據庫服務器采用SQL Server 2005,后臺包含了與考試相關的各種數據,包括用戶信息、試題信息、組卷方案信息、成績信息等。除了采用SQL Server與Windows相結合的方式登錄數據庫服務器來實現安全性的身份驗證方式以外,還根據不同類別用戶的功能確定不同的操作對象和操作級別,從源頭保證數據操作的安全。通過建立角色,將訪問許可集中授予角色,之后將需要擁有這一許可的用戶加到角色中,這些用戶即繼承角色的訪問許可。需要撤銷用戶的訪問許可時,將用戶從角色中刪除即可[2]。
2 數據加密
2.1試題庫

    試題數據以可讀的形式存儲在數據庫中,高明的入侵者可以采用某種方式進入考試系統竊取或篡改數據。為了防止泄密,試題庫需要加密存儲。用戶編輯輸入完試題后,將其加密存儲到數據庫中,需要更新及查詢時,先解密成明文再進行相應操作[3]。
    由于非對稱加密算法的運行速度比對稱加密算法的速度慢很多,當需要加密大量的數據時,建議采用對稱加密算法,以提高加解密速度。本系統采用3DES(3 Data Encryption Standard)加密, 密鑰空間為2112,即用兩個密鑰對一個分組進行3次DES加密, 先用第一個密鑰加密, 然后用第二個密鑰解密, 最后再用第一個密鑰加密;解密時,首先用第一個密鑰解密, 然后用第二個密鑰加密, 最后再用第一個密鑰解密[4]。
2.2 答卷和成績
    學生的答題數據和教師的批改成績也屬于敏感數據,若不加保護則可被輕易的篡改從而無法保證考試的公平與合法。加密后的答卷保存在數據庫中,閱卷時教師再解密成明文批閱,批閱后的成績同樣加密保存在數據庫中。加密算法仍選用3DES。
2.3 用戶信息
    用戶的信息檔案涉及到個人信息和權限管理,尤其是管理員及教師的資料,這些數據都要加密處理。加密算法也選用3DES。
3  數字簽名
    在考試系統中采用數字簽名技術,主要是為防止惡意篡改考卷及成績并保證它們的合法性。一是要保證考生的答卷是合法的未經篡改的有效答卷;二是要保證它經過正常的考試過程,考生事后不可否認;三是要保證教師的批改成績是合法的未經篡改的有效成績;四是要保證它經過正常的批改過程,教師事后不可否認。
    以學生數字簽名為例。簽名的內容是答卷的信息摘要和考生信息。本系統采用DSA(Digital Signature Algorithm)。DSA同樣屬于公鑰密碼體系,是Schnorr和ElGamal簽名算法的變種,被美國NIST(美國國家標準局)作為數字簽名標準(Digital Signature Standard)。隨機種子和初始化參數的選取非常重要, 用戶根據自身的要求, 選擇隨機種子和初始化參數, 可以增加算法的安全性[5]。
4 通信的安全性
    為保證試卷等數據在傳輸過程中的安全,確保私有性和保密性,不會被可能使用網絡監控軟件的竊聽者查看到,系統采用 SSL(Security Socket Layer)加密傳輸[6]。
    SSL是一個用來保證文件安全傳輸的協議,可以在服務器和客戶機之間建立一條安全通道,從而實現在Internet 中傳輸保密數據。在TCP 協議族中,SSL位于TCP 層之上、應用層之下。這使它可以獨立于應用層,從而使應用層協議(諸如http)可以直接建立在SSL 上。SSL 協議由SSL記錄協議(SSL Record Protocol)和SSL握手協議(SSL Handshake Protocol)兩部分組成:SSL記錄協議建立在可靠的傳輸協議(如TCP)之上,為高層協議提供數據封裝、壓縮、加密等基本功能的支持;SSL握手協議建立在SSL記錄協議之上,用于在實際的數據傳輸開始前通信雙方進行身份認證(協商加密算法、交換加密密鑰等)。
    SSL能實現數據的安全保密傳輸是指通過SSL傳輸的數據經過服務器與客戶機的公開密鑰密碼體制加密而且密鑰是在傳輸開始時經協商隨機產生的。這樣即使在傳輸過程中數據被非法竊取,第三方沒有解密密鑰也無法獲得傳輸的原始數據或篡改原始數據。
5 數據備份策略
     定期進行數據備份是減少數據損失的有效手段,能讓數據庫在遭到破壞(惡意或者誤操作)后,及時恢復數據資源。
6 其他安全
     (1) 屏蔽操作
    在學生考試過程中,必須保證一定的操作安全性。有些操作可能是誤操作,有些可能是惡意的。學生的考試用機可能存儲與考試相關的資料,需要對一些快捷鍵、鼠標鍵、菜單命令和USB接口進行屏蔽,避免學生獲取試題資料。同時,考試系統頁面在刷新時會重新生成新的試題,在實現時要加以避免,以免學生通過此方法多次生成試卷。
    (2) 二次登陸
    在考試中,可能某些考生因成績不理想而擅自再次登錄考試系統、再次做答,系統要記錄考生的考試狀態,杜絕考生二次登陸。同時系統應定期提取學生的答題情況并存放到服務器的數據庫中,以便在死機、誤操作、網絡故障等原因造成考試意外中斷時恢復到之前的狀態。
    (3) 防火墻技術

 


    防火墻是指設置在不同網絡(如可信任的企業內部網和不可信的公共網)或網絡安全域之間的一系列部件的組合。它是不同網絡或網絡安全域之間信息的唯一出入口,通過監測、限制、更改跨越防火墻的數據流,盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況,有選擇地接受外部訪問,對內部強化設備監管、控制對服務器與外部網絡的訪問,在被保護網絡和外部網絡之間架起一道屏障,以防止發生不可預測的、潛在的破壞性侵入。
    本系統采用包過濾技術,限定考試機允許進行的網絡訪問,并且對考試機的IP 地址進行限制,使得只有規定范圍內的機器才可以進行考試。
    由于網絡本身的原因,給在線考試的安全和管理帶來了潛在的威脅。本文針對在線考試系統數據安全性要求較高的特點,在系統中采用了多層次的安全技術,提出了一套完整的安全策略,并以案例驗證了策略方法的可行性和有效性。
參考文獻
[1] 王海燕.關于網絡考試的安全性研究[J].赤峰學院學報(自然科學版), 2008,24(1):98-100.
[2] 孫占鋒.基于ASP.NET的網絡考考試系統的用戶權限設計與實現[J].電腦知識與技術, 2007(11):794-795,797.
[3] 李美滿.網絡考試系統題庫與成績安全性研究[J].計算機應用, 2005,25(S1):133-134,137.
[4] 汪瑩. 基于3DES加密算法的高校公共課程網絡考試系統題庫安全性研究[J].網絡安全技術與應用,2009(7):78-79.
[5] 顏晶晶, 康振華. DSA數字簽名技術及其在JAVA中的實現[J].中國現代教育裝備,2006(6):72-74.
[6] 張峰嶺. 基于Java2的身份認證數字簽名和SSL實現技術[J].現代計算機, 2002(4):27-31.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          一本色道久久综合狠狠躁的推荐| 国产精品伊人日日| 久久亚洲欧美国产精品乐播| 韩国一区二区在线观看| 欧美日韩视频不卡| 国产日韩欧美一区二区三区在线观看| 欧美精品xxxxbbbb| 欧美 日韩 国产一区二区在线视频| 久久综合中文字幕| 欧美精品免费播放| 一本色道久久综合狠狠躁的推荐| 欧美久久成人| 亚洲国产一区二区三区在线播| 欧美激情视频在线免费观看 欧美视频免费一| 欧美人牲a欧美精品| 欧美四级电影网站| 亚洲精品一二三| 午夜精品久久久久久久久| 亚洲欧美中文日韩v在线观看| 亚洲第一二三四五区| 性视频1819p久久| 亚洲欧美日韩国产综合精品二区| 国产精品高潮粉嫩av| 亚洲男人av电影| 销魂美女一区二区三区视频在线| 99国产一区二区三精品乱码| 欧美午夜激情视频| 国产精品国产三级国产aⅴ浪潮| 伊人男人综合视频网| 一区免费视频| 亚洲色图在线视频| 国产欧美日韩视频在线观看| 国产精品一区免费在线观看| 国产日韩欧美视频| 亚洲免费在线观看视频| 欧美日韩综合在线免费观看| 亚洲精品1区2区| 国产精品免费一区二区三区观看| 激情懂色av一区av二区av| 国产一区二三区| 亚洲人成网在线播放| 欧美激情久久久久久| 国产乱肥老妇国产一区二| 玖玖玖免费嫩草在线影院一区| 国产精品国产三级国产专播精品人| 国产精品高潮呻吟| 午夜精品三级视频福利| 国产一区三区三区| 一区二区不卡在线视频 午夜欧美不卡'| 国产主播精品在线| 欧美一区二区三区电影在线观看| 国产麻豆精品在线观看| 亚洲一区二区三区成人在线视频精品| 亚洲国产欧美国产综合一区| 国内精品久久久久久久97牛牛| 国产嫩草影院久久久久| 国产精品自在在线| 极品少妇一区二区三区| 狠狠狠色丁香婷婷综合久久五月| 欧美在线观看www| 国产日产欧产精品推荐色| 国产欧美日韩一区二区三区在线| 国产精品理论片在线观看| 久久爱www.| 国产精品日韩电影| 国产精品美女999| 午夜精品福利在线观看| 国产日韩欧美三区| 免费视频一区二区三区在线观看| 牛牛影视久久网| 美国十次成人| 国产精品jvid在线观看蜜臀| 亚洲午夜久久久| 欧美视频手机在线| 国产欧美日韩三级| 欧美亚州一区二区三区| 国产精品欧美一区喷水| 99国产精品国产精品久久| 亚洲天堂网站在线观看视频| 欧美一级网站| 亚洲日本在线观看| 性色一区二区| 国产精品免费看片| …久久精品99久久香蕉国产| 欧美日韩国产成人在线免费| 国产一区二区av| 欧美日韩在线播| 日韩视频永久免费| 欧美成在线观看| 亚洲黄色成人| 久久久免费观看视频| 免费成人在线视频网站| 国产日本欧美一区二区三区在线| 欧美精品videossex性护士| 国产精品黄页免费高清在线观看| 亚洲高清视频一区| 亚洲黄色av| 国产亚洲精品aa午夜观看| 国产日韩精品视频一区二区三区| 日韩视频免费在线| 亚洲欧美999| 久久综合影视| 国产欧美精品在线| av成人毛片| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美国产日韩一区二区三区| aa级大片欧美| 欧美日韩你懂的| 国产精自产拍久久久久久| 欧美日韩中文字幕在线视频| 国产亚洲精品美女| 国产伦精品一区二区三区视频黑人| 欧美日韩国产高清| 欧美精品在线视频观看| 欧美视频一二三区| 久久综合精品国产一区二区三区| 欧美人体xx| 欧美日韩综合在线| 久久全球大尺度高清视频| 国产三级欧美三级日产三级99| 国产视频精品va久久久久久| 久久综合图片| 欧美在线观看视频一区二区三区| 欧美激情在线狂野欧美精品| 男女精品网站| 香蕉av777xxx色综合一区| 亚洲视频一区| 先锋影音久久久| 久久综合影音| 久久综合久久综合这里只有精品| 国产伦精品一区二区三区在线观看| 一区二区电影免费在线观看| 欧美日本在线视频| 99国产精品久久| 欧美+亚洲+精品+三区| 免费观看亚洲视频大全| 国产中文一区二区| 久久久精品日韩| 美女啪啪无遮挡免费久久网站| 欧美成人在线免费视频| 欧美精品九九99久久| 亚洲素人在线| 欧美激情在线免费观看| 亚洲国产欧美一区二区三区同亚洲| 欧美福利电影在线观看| 国产欧美日韩一区二区三区| 在线成人av.com| 亚洲国产另类 国产精品国产免费| 狠狠色狠狠色综合日日91app| 亚洲人成7777| 激情欧美一区二区三区| 亚洲夜晚福利在线观看| 黄色av日韩| 一区二区三区在线视频免费观看| 欧美日韩在线不卡一区| 玖玖玖免费嫩草在线影院一区| 国产精品亚洲аv天堂网| 国模 一区 二区 三区| 欧美日本在线播放| 欧美怡红院视频一区二区三区| 在线观看成人网| 久久精品国产免费看久久精品| 伊人成综合网伊人222| 欧美激情国产精品| 国产综合在线视频| 国产精品自拍在线| 亚洲伊人网站| 久久亚洲精品伦理| 在线观看视频亚洲| 国产精品看片你懂得| 久久精品九九| 在线看成人片| 久久精品2019中文字幕| 久久亚洲风情| 久久久www免费人成黑人精品| 亚洲第一区色| 亚洲一区欧美| 欧美日韩精品是欧美日韩精品| 欧美日韩一区二区三| 欧美日本亚洲视频| 国内成+人亚洲| 欧美性色aⅴ视频一区日韩精品| 亚洲国产精品免费| 亚洲欧美日本精品| 久久综合久久综合这里只有精品| 亚洲在线第一页| 欧美亚洲在线播放| 91久久精品日日躁夜夜躁国产| 亚洲中字在线| 一区二区三区精品久久久| 亚洲黄色成人| 久久久久在线观看| 欧美激情自拍| 美女精品在线| 亚洲一区二区在线免费观看视频| 国产精品麻豆成人av电影艾秋| 91久久精品日日躁夜夜躁欧美| 欧美电影打屁股sp| 国产伊人精品| 久久久91精品国产一区二区三区| 你懂的国产精品| 欧美视频一区在线观看| 亚洲影视中文字幕| 欧美日韩国产三区| 小处雏高清一区二区三区| 欧美亚州在线观看| 在线观看欧美激情| 欧美一区2区三区4区公司二百| 久久福利精品| 亚洲国产欧美一区二区三区久久| 欧美a级片网站| 亚洲精品专区| 久久久久久综合| 欧美日韩国产二区| 亚洲永久在线观看| 亚洲午夜激情网站| 国产精品系列在线| 久久久久久久久久久久久9999| 欧美精品一区在线发布| 亚洲福利视频免费观看| 欧美人成网站| 国产综合第一页| 亚洲欧美资源在线| 欧美日韩视频不卡| 性欧美1819sex性高清| 99视频超级精品| 黑人巨大精品欧美黑白配亚洲| 久久蜜臀精品av| 亚洲欧美999| 亚洲视频成人| 国产精品视频1区| 在线日韩日本国产亚洲| 久久精品国产一区二区三| 国产视频在线观看一区| 午夜在线精品偷拍| 美女精品在线观看| 国产一区二区三区日韩欧美| 久久影院亚洲| 国内精品久久久久久久影视蜜臀| 亚洲视频日本| 亚洲欧美国产毛片在线| 欧美片在线观看| 国内揄拍国内精品久久| 一区二区三区波多野结衣在线观看| 激情综合色综合久久综合| 免费永久网站黄欧美| 欧美日韩高清不卡| 欧美极品aⅴ影院| 欧美日韩不卡一区| 99re热精品| 欧美国产日韩a欧美在线观看| 久久精品一区蜜桃臀影院| 香蕉av福利精品导航| 伊人狠狠色j香婷婷综合| 欧美久久久久久久久| 欧美久久久久久久久| 久久久久久久网| 欧美日韩亚洲高清| 136国产福利精品导航网址应用| 欧美成人精品在线播放| 久久综合成人精品亚洲另类欧美| 亚洲欧美日本在线| 欧美诱惑福利视频| 一区二区三区日韩欧美精品| 国产深夜精品| 国内一区二区在线视频观看| 欧美日韩小视频| 亚洲国产一区二区三区a毛片| 欧美另类videos死尸| 欧美国产日本韩| 欧美成人情趣视频| 午夜精品久久久久久久久久久久久| 亚洲第一偷拍| 亚洲欧美不卡| 欧美啪啪一区| 欧美伊人久久| 欧美福利专区| 亚洲国产一区二区三区a毛片| 葵司免费一区二区三区四区五区| 一区二区三区视频在线播放| 亚洲欧美日韩国产中文在线| 国模精品娜娜一二三区| 免费人成网站在线观看欧美高清| 国产午夜久久| 在线播放中文一区| 欧美一区二区三区啪啪| 久久亚洲私人国产精品va媚药| 中文国产成人精品久久一| 欧美日韩午夜在线视频| 国产精品永久| 久久综合久久美利坚合众国| 狠狠综合久久| 久久精品人人做人人爽电影蜜月| 国产精品麻豆成人av电影艾秋| 午夜免费在线观看精品视频| 小辣椒精品导航| 99精品国产99久久久久久福利| 欧美一区国产在线| 亚洲欧美制服另类日韩| 一区二区三区在线看| 欧美人与禽猛交乱配视频| 蜜桃av噜噜一区二区三区| 欧美激情偷拍| 欧美日本精品在线| 国产精品国产三级欧美二区| 欧美国产欧美亚洲国产日韩mv天天看完整| 国产精品久久二区二区| 免费成人在线视频网站| 韩国一区二区在线观看| 久久精品成人一区二区三区蜜臀| 亚洲黄色一区二区三区| 国产日韩欧美一区二区| 国产香蕉久久精品综合网| 性欧美精品高清| 99热免费精品| 欧美伦理在线观看| 狠狠色香婷婷久久亚洲精品| 亚洲成色777777在线观看影院| 一区二区三区四区五区视频| 欧美成年人在线观看| 欧美激情一区| 国产精品久久九九| 欧美日本高清一区| 日韩一级在线| 亚洲最新视频在线| 久久综合一区二区三区| 亚洲伊人伊色伊影伊综合网| 国产在线精品一区二区中文|