999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

新疆農職院教學管理系統的安全設計初探

2014-01-15 10:00:24傅峰
電子設計工程 2014年19期
關鍵詞:用戶系統管理

傅峰

(新疆農業職業技術學院 新疆 昌吉 831100)

互聯網在帶給人們便捷的同時,安全的問題最近幾年也日益凸顯[1]。高校的教學管理系統存在時常被惡意攻擊等現象,給高校的教學管理帶來很多不良的影響[2]。新疆農業職業技術學院的教學管理系統的應用,很大程度上提高了教學管理的效率,使得教師和教學管理人員從繁重的手工操作工作脫離出來,但是還存在著如下的問題:最近幾年,學院的教學管理系統的服務器常常被黑客攻擊,導致服務中斷,影響學校正常的教學,給教師、管理人員和學生帶來極大的不便。同時,存在學生成績被篡改、數據被刪除等更加嚴重的問題,從而影響學生的畢業、升學、獎助學金評定等等一系列的工作,同時帶來不少的負面影響。

1 系統在安全方面改進的需求分析

在高校教學管理系統的設計過程中,如何保證系統的自我糾錯能力,或者說是解決輸入數據的完整性,即防止輸入數據萬一出現錯誤也不會對系統造成嚴重的影響,是一個非常重要的問題[3]。

系統數據庫安全性的高低,決定了數據能否被充分共享[4]。通過對新疆農業職業技術學院在教學管理的過程中數據安全分析及查閱相關資料,發現要解決安全問題首先采用的安全措施是用戶識別,教學管理系統會對每個用戶,包括學生和老師設置一個賬號,用戶登錄的時候要通過自己唯一的賬號和密碼才能夠進入系統進行操作。教學管理系統采用的第二個安全措施是權限(角色)管理,系統針對不同的角色賦予不同的權限,這樣就避免了不同用戶之間的相互干擾和非法操作。系統的第3個安全措施是建立操作日志,對每一個用戶的每一步操作都記錄下來,如有問題則有據可循。第四個安全措施是建立教學管理系統數據庫的數據備份機制,避免特殊原因造成的損失。另外防范SQL注入攻擊、防范跨站攻擊、防范IIS漏洞攻擊是在設計該系統是要重點考慮的問題。

2 采用分層用戶管理的安全需求分析建模

通過對新疆農業職業技術學院的業務流程分析,現在新的安全需求就是,對用戶采用分層管理的方式,每層的用戶權限有嚴格的規定,這樣使得系統更加的安全。原來的系統管理員具備所有的權限,存在的安全隱患是如果系統管理出現誤操作或者密碼被非法用戶獲取,則會給系統帶來災難性后果。新的用戶需求是希望改進的系統不僅采用分層的方式來分派用戶權限,而且對系統管理員的權限有所限制,降低系統安全的風險。

系統管理員是本系統權限最高的參與者。它能夠完成日志管理、用戶管理、數據管理和系統配置等任務。日志管理包括日志查詢、日志刪除和日志備份。從安全的角度考慮,最好先將日志備份后再做日志刪除操作,這樣便于以后發生問題可以通過查詢日志而找到對應的原因,為系統維護和信息安全提供保障[5]。用戶管理包含用戶創建、用戶刪除、用戶修改和用戶權限的分派操作;用戶管理是系統管理最重要的角色,而且出于安全考慮,在分派用戶權限時要特別的謹慎。數據管理包含數據查詢、數據備份和數據恢復,特別要強調的是不允許系統管理員修改數據,這是出于成績修改必須符合規定的審批程序,根據分權的思想,系統管理員只能分派權限給教師修改成績,這樣可以防止系統管理員權限過大而導致帶來的潛伏的危害[6]。系統配置包含密碼設置、模塊定制和系統參數設置等。

教學秘書是此系統管理員權限低一級的參與者,它主要的任務是文件管理、教室管理、模塊定制、成績管理和課程管理等。文件的管理包含文件發布、文件查看、文件刪除和文件修改,其中的文件指的是教學通知、課程檢查、實訓安排、學生就業等各種與教學相關的文件。教室管理包含教室的空閑狀況查看、上課班級安排、上課班級的調整等。成績管理主要包含成績查詢和統計系部學生成績的幾個情況,從而確定補考學生的人數和所補考的課程。課程管理主要包含對本學期本系部所開課程的錄入、修改、刪除等操作。

教師是本系統中重要的參與者,其主要的用例有成績管理、查看文件和課程管理。課程管理主要的功能就是對自己所任的課程信息發布。成績管理包含成績輸入、成績修改、成績查詢和成績統計分析,其中成績的輸入和修改在規定的時間內完成,一旦提交成績則不能修改成績。

學生是本系統的主體參與者,其用例包含查看課程、查看成績、查看文件和學生評教。

3 系統安全方面改進設計與實現

如果一個不法分子通過非正常的手段入侵到該系統,進行權限的變更、數據的修改等非法操作,將會帶來嚴重的后果,因為這些非法的操作影響到學院每個學生的能否順利畢業、能否獲取獎助學金等重點問題,影響學院正常的教學管理。

在設計該系統時主要從以下幾個方面保證該系統的安全,防止非法操作的出現。

1)用戶權限的管理改進措施。

系統管理員的賬戶為admin。其密碼必須符合密碼設置的策略要求和復雜度要求。系統管理員必須嚴格的保護好自己的密碼,而且每隔一段時間,必須修改密碼,防止非法用戶獲取該密碼而帶來災難性后果。

教學秘書的權限是成績查看、模塊添加、模塊刪除、課程管理、文件管理、教室管理。

教師的用戶密碼由進入系統的用戶維護模塊來設置。任課教師必須在規定的時間段內完成有輸入成績和統計、分析自己所帶課程等操作。除此時間段之外的其余時間就只能查看成績。為了防止教師隨意的修改成績,在完成輸入成績后,一旦點擊確認提交按鈕后,則教師無法修改該課程的成績。如果要修改成績,則需打申請,通過教研室主任、教學副院長、教務處長簽字后才能被系統管理員修改。任課教師要有效的保護好密碼,嚴禁讓學生代替自己錄入數據等操作。

表1 用戶權限分派表Tab.1 User rights assignment table

學生只能查看本人的成績和在年級中的排序、考務安排、課表安排等信息。

2)完善的日志記錄改進措施。

該系統日志模塊記錄了在教學管理系統中操作的對象、客戶端IP值、事件、時間等信息。系統管理員可以通過該信息分析系統的安全狀況、用戶的操作行為。如果發生非法操作,為跟蹤非法用戶提供依據。

表2 日志內容表Tab.2 The log table of contents

3)防止SQL注入保護改進措施

利用SqlCommand傳參數的方法,在代碼中將系統敏感的信息過濾或屏蔽,這樣防止不法分子利用這些信息對系統進行入侵。

4)防跨站注入保護改進措施

新疆農業職業技術學院教學管理系統在防跨站注入的做法如下:

測試教學管理系統的應用代碼,如果有漏洞則馬上修補;

開發人員在開發教學管理系統時,過濾用戶的輸入;

教學管理系統的管理員在系統維護時,關閉瀏覽器的腳本功能。

教學管理系統的開發在開發的整個過程都遵循安全建模、開發的原則,讓開發人員始終存在安全意識。

5)數據完整性改進設計

當用戶輸入信息時,做判斷信息的格式、類型是否正確,如果符合信息錄入規范則可以提交,否則給出用戶提示。

在數據庫設計時,通過設置約束條件和規則來判斷用戶提交數據的合法性和完整性。

6)新增數據備份和恢復功能提高在數據保護能力。

教學管理系統中的所有數據要按照備份的要求備份。通過教學管理系統中的備份模塊來實現,在備份的正果過程中要對信息加密。對于備份的數據要做加密處理,及時黑客獲得數據,還需要做進一步的破解,提高非法獲取的成本。

4 結 論

該教學管理系統在新疆農業職業技術學院應用之后,經過各個部門不同層次的測試,得出如下結論。第一,該教學管理系統符合新疆農業職業技術學院開放辦學的要求,也完全滿足其對安全性的需求。第二,該教學管理系統在安全方面的設計達到了保護學生成績、教學資料的目標。

[1]趙峰.加強醫院信息管理系統安全的策略[J].網友世界,2013(13):4-5.ZHAO Feng.Strengthening hospital management information system security strategy[J].Net World,2013(13):4-5.

[2]成桂玲.基于SOA的教學管理系統web服務的設計與實現[J].電子世界,2013(3):64-65.CHENG Gui-ling.Design and implementation of teaching system of Web service management based on SOA[J].The Electronic World,2013(3):64-65.

[3]李超,于博,周立.校園網絡安全管理策略綜述[J].電腦知識與技術,2008(34):1595-1596.LI Chao,YU Bo,ZHOU Li.The campus network security management strategy in[J]. Computer Knowledge and Technology,2008(34):1595-1596.

[4]吳玉萍.基于Web的網上教學管理系統的設計與開發[J].職業技術教育,2002(10):9-10.WU Yu-ping.Design and development of online teaching management system based on Web[J].Occupation Technology Education,2002(10):9-10.

[5]林成,云長海,韓雙.學生成績網絡管理系統[J].齊齊哈爾醫學院學報,2003(4):20-22.LIN Cheng,YUN Chang-hai,HAN Shuang.Student achievement management network system[J].Journal of Qiqihar Medical School,2003(4):20-22.

[6]郝麗娟.淺談信息系統安全與保密[J].科協論壇,2009(9):58-59.HAO Li-juan.The security and confidentiality of information systems[J].Association for Science and Technology Forum,2009(9):58-59.

猜你喜歡
用戶系統管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 午夜天堂视频| 国产精品美女网站| 全部免费毛片免费播放| 国产免费自拍视频| 熟妇丰满人妻| 91精品免费高清在线| 国产人成在线观看| 免费精品一区二区h| AV无码国产在线看岛国岛| 亚洲综合片| 国产大全韩国亚洲一区二区三区| 亚洲欧美极品| 国产综合在线观看视频| 欧美日韩动态图| 日韩区欧美区| 狂欢视频在线观看不卡| 国产亚洲现在一区二区中文| 高清精品美女在线播放| 成人免费黄色小视频| 亚洲综合经典在线一区二区| 欧美成人免费午夜全| 日本三级欧美三级| A级毛片高清免费视频就| 99久久精品无码专区免费| h网站在线播放| 国产va在线观看免费| 72种姿势欧美久久久久大黄蕉| 午夜小视频在线| 久久精品免费国产大片| 老司机午夜精品网站在线观看| 大陆精大陆国产国语精品1024| 色综合久久综合网| 亚洲欧美一区二区三区图片| 伊人无码视屏| 香蕉综合在线视频91| 另类综合视频| 免费看的一级毛片| 国产永久无码观看在线| 国产亚洲精品精品精品| 国产小视频a在线观看| 欧美无专区| 91蜜芽尤物福利在线观看| 国产成人精品亚洲77美色| 免费在线看黄网址| 在线观看精品自拍视频| AV片亚洲国产男人的天堂| 国产资源免费观看| 熟妇无码人妻| 福利一区三区| 亚洲人免费视频| 国产美女免费| 538国产视频| 国产亚洲欧美在线中文bt天堂 | 无码日韩人妻精品久久蜜桃| 国产视频一二三区| 亚洲日韩国产精品综合在线观看| 蜜桃臀无码内射一区二区三区| 伊人久久福利中文字幕| 成人av专区精品无码国产| 色屁屁一区二区三区视频国产| 91在线丝袜| 久久精品日日躁夜夜躁欧美| 久久精品只有这里有| 国产在线高清一级毛片| 国产精品自在在线午夜区app| www.99精品视频在线播放| 黄色片中文字幕| 国产毛片高清一级国语| 人妻无码中文字幕一区二区三区| 91精品国产自产在线老师啪l| a级毛片毛片免费观看久潮| 最新亚洲人成无码网站欣赏网| 青草娱乐极品免费视频| 国产福利免费在线观看| 91网红精品在线观看| 欧美有码在线观看| 欧美不卡视频一区发布| 91po国产在线精品免费观看| 一级毛片免费高清视频| 亚洲AV成人一区二区三区AV| 熟女视频91| 999国产精品|