999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

資源共享平臺數據安全應對策略研究

2015-07-01 09:38:57常樂
信息化建設 2015年5期

常樂

摘要:近年來,隨著國家大力發展教育資源庫的建設,很多院校都開展資源共享系統的開發設計。本文分析了所在院校所搭建資源共享平臺的功能需求,通過對用戶登錄系統生命周期每個過程的分析,挖掘出資源在用戶使用過程所面臨的各種潛在威脅,結合學院自身網絡狀況給出了應對的策略。

關鍵詞:資源共享,數據安全,生命周期

1引言

近年來,國家大力發展職業教育,逐步完善職業教育體系的建設。為了提高教育資源的合理高效使用,國家大力推動建設面向全社會的教學資源庫[1]。先后成立職業教育資源共建共享聯盟,并通過討論制定了資源的開發規范以及各種審查認證標準。截至到2007年8月已建成容量超過5TB的資源庫,涵蓋了81個專業1900余門課程和70多個專題[2]。隨著國家大力發展教育,資源庫的規模還將繼續增加。近年來很多高校都加大了資源庫的建設力度,精品課、公開課不斷出現。由于我國教育資源的分布不均,地區資源共享程度的差異性較大,資源共享的建設仍將是很多院校的一項重要任務。

隨著資源庫的逐步完善與擴大、智能設備以及網絡的普及,今后人們可以隨時隨地獲取自己需要的各種資源。這些資源由于所包括的信息量高,其所蘊含的價值也比較高,因此也給資源共享平臺的搭建過程中資源的安全傳遞帶來了嚴重的挑戰。本文研究的主要內容是針對目前所屬學院建設的資源共享平臺所面臨的各種威脅,如何能夠極大程度的保證資源的安全性。本文首先分析了目前在資源共享建設過程中所面臨的各種數據安全威脅,其次結合學院開展的資源共享平臺搭建過程的具體情況,研究應對策略。

2資源共享平臺的搭建與面臨的安全問題

資源共享管理平臺的使用對象主要是學生、教師及教學管理人員。“資源共享”是平臺的基本功能,平臺基本定位為建設成能夠滿足高等職業教育(包括個人)的教學、科研、管理和日常工作與學習所需要的各類設備資源以及各類經驗資源。為我校學生及相關人員自學、深造以及網絡交流學習等提供服務支持。因此,平臺的系統設計應以先進的教育教學理論和知識管理理論為指導,從職業教育的專業特點出發,以促進學生、教師間資源共享與交流,促使培養學生知識技能素質的全面提高為目的,充分借助網絡新技術、新理念進行構建開發。本文所開發的資源共享平臺研究思路如圖1所示。

隨著智能設備的發展,很多學生訪問網路資源的首選設備已不再是傳統的個人計算機而是更加方便攜帶使用的移動設備,如:智能手機,平板電腦等。所以平臺針對這些不同的設備將設定不同的訪問接口。由于訪問方式的多樣化這也給資源的安全性帶來了潛在的威脅。目前資源平臺面臨的數據安全威脅主要包括以下幾個方面:

(1)合法用戶的非法訪問

由于本文設計開發的資源共享平臺的使用對象包括:學生、教師以及教學管理人員,不同的對象都有自己允許看到的資源。例如對于教師,教學科研的相關數據學生應該不能夠瀏覽。當系統某個用戶訪問到不屬于權利范圍內的資源稱為合法用戶的非法訪問。

(2)泄密

資源共享平臺中的泄密是指未經授權的非法用戶(黑客等),通過偵破、截獲、竊取或者破譯等手段獲取資源共享平臺的數據。由于這些數據包含了很多用戶的個人隱私及寶貴資源,因此一旦泄密會給用戶帶來很大的困擾。

(3)數據完整性遭到破壞

數據的完整性遭到破壞是指系統在運行的過程中由于系統設備的故障、系統感染病毒造成數據丟失或者被非法篡改。由于資源共享平臺中的有些資源對于其擁有者而言非常重要,一旦破壞將會造成很大的損失。

3數據安全策略分析

為了能夠提高本文所研究資源共享平臺數據的安全行,本文按照不同角色進入系統后的生命周期對資源進行全面的管理。該平臺的不同用戶進入系統后的生命周期包括身份認證、權限分配、資源訪問、用戶行為分析等幾個方面。

(1)身份認證過程面臨威脅的應對策略

系統在身份認證過程中針對面臨的威脅主要從用戶認證以及主機認證兩個方面考慮。用戶認證是通過身份驗證過程確定用戶是否合法,為了避免非法對系統登錄身份的破解,系統在用戶認證階段提供了基于圖像的動態驗證碼策略。為了保證資源避免受到互聯網的攻擊,本文所搭建的資源共享平臺將部署在校園網內網中,外網的用戶如果想訪問資源需要通過主機認證的方式。

(2)權限分配過程面臨威脅的應對策略

為了能夠對系統的資源進行合理的權限分配,資源共享平臺采用基于角色訪問控制的權限管理策略[3]。通過該策略系統可以高效安全的將特定的資源與角色進行對接,從而提高資源訪問的安全性。

(3)資源訪問過程面臨威脅的應對策略

為了避免數據因為設備的損毀導致數據破壞,系統具有數據備份的功能,資源庫中的數據將在不同地點進行備份。為了避免數據遭到泄密,首先,系統將資源庫中的數據通過安全套接層進行加密,實現不同節點與程序之間數據的保護。其次,系統采用了過濾器對傳輸的數據進行監控,一旦發現數據傳輸離開了校園網,系統會自動阻止數據的再次傳輸。

(4)行為分析過程面臨威脅的應對策略

行為的分析主要是對用戶的行為以及存儲的數據進行監控,本文采用的策略是通過平臺訪問日志記錄每個合法用戶訪問資源的痕跡;通過數據庫操作日志記錄數據的操作痕跡。通過對日志的分析,一方面可以了解用戶的動態以及及時發現對系統有威脅的用戶;另一方面還可以實現數據庫中關鍵數據的實時監控管理。

雖然,可以通過一些技術手段能夠提供對數據的保護,但是無論技術多么的優秀“數據安全三分靠技術,七分靠管理”[4]。管理是網絡安全中最重要的部分,如果管理制度不夠完善或者缺失所引起的網絡安全風險要遠大于非法用戶對數據安全帶來的威脅。這些管理制度需要學院相關部門進行制定并監督執行。

4總結

本文的主要分析了職業院校資源共享平臺在搭建的過程中所面臨的各種安全威脅,通過研究用戶使用平臺的生命周期,對每個過程分析了各種潛在的威脅,并結合所在院校的實際網絡狀況給出了一些將要采取應對策略。

參考文獻

[1] 國務院頒發的現代職業教育體系建設規劃(2014-2020).

[2] 賀婷.高效優質教育資源共享問題研究[D].西北大學,2014.

[3] Ferraiolo D,Sandhu R,Gavrila S,et al.A proposed standard for role-based access control[J]. ACM Transactions on Information and System Security,2001,4(3):224-274.

[4]馮登國,張敏,李昊.大數據安全與隱私保護[J].計算機學報,2014(1).endprint

主站蜘蛛池模板: 五月婷婷丁香色| 国产福利不卡视频| 日日拍夜夜嗷嗷叫国产| 久久婷婷色综合老司机| 香蕉伊思人视频| 亚洲日本中文字幕乱码中文 | 日韩小视频在线观看| 国产中文一区二区苍井空| 91黄视频在线观看| 久久99国产综合精品女同| 青青草国产在线视频| 久久亚洲高清国产| 国产成人精品男人的天堂| 91精品小视频| 波多野结衣无码中文字幕在线观看一区二区| 亚洲激情区| 中国国产高清免费AV片| 看av免费毛片手机播放| 小蝌蚪亚洲精品国产| 国产欧美视频综合二区| 国产精品女同一区三区五区| 亚洲性色永久网址| 日韩欧美国产成人| 欧美日韩一区二区三区在线视频| 欧美成人国产| www亚洲天堂| 亚洲天堂精品在线| 欧美日韩第三页| 精品国产99久久| 国产免费久久精品99re不卡| 欧美在线中文字幕| 欧美影院久久| 无码视频国产精品一区二区| 久久无码av三级| 国产三级精品三级在线观看| 精品无码一区二区三区在线视频| 国产96在线 | 91高清在线视频| 欧美激情伊人| 人妻无码中文字幕一区二区三区| 中文无码精品A∨在线观看不卡| 亚洲最大综合网| 色悠久久久久久久综合网伊人| 亚洲男人的天堂久久香蕉网| 亚洲一区二区黄色| 精品国产自在在线在线观看| 99热国产这里只有精品无卡顿"| 国产免费精彩视频| 国产亚洲第一页| 国产亚洲精品自在线| 国产AV无码专区亚洲精品网站| 国产一级片网址| 久久综合结合久久狠狠狠97色| 在线99视频| 国产91透明丝袜美腿在线| 亚卅精品无码久久毛片乌克兰| 婷婷伊人五月| 最新国产网站| 久久久久亚洲av成人网人人软件| 国产精品精品视频| 精品国产成人国产在线| 又爽又大又黄a级毛片在线视频| 福利视频99| 精品小视频在线观看| 中文字幕在线日韩91| a在线亚洲男人的天堂试看| 国产香蕉97碰碰视频VA碰碰看| 免费看av在线网站网址| 久久国语对白| 国产欧美自拍视频| 亚洲国产日韩一区| 精品午夜国产福利观看| 超碰91免费人妻| 国产小视频免费| 在线观看无码av免费不卡网站| 永久免费无码日韩视频| 野花国产精品入口| 欧美无遮挡国产欧美另类| 99精品一区二区免费视频| 激情综合婷婷丁香五月尤物| 丁香婷婷激情网| 五月综合色婷婷|