胡樹煜++孫士宏
摘要 大數(shù)據(jù)時代,檔案信息資源共享平臺承載著檔案行業(yè)的應(yīng)用服務(wù),而教育檔案大數(shù)據(jù)作為大量數(shù)據(jù)當(dāng)中的一類,有著其特殊性,教育大數(shù)據(jù)對于一個國家、地方的教育發(fā)展來說,是極其重要的,教育大數(shù)據(jù)的流失、被篡改將影響整個國家教育發(fā)展的縮影,保護教育檔案大數(shù)據(jù),是保護檔案信息資源的一個典型應(yīng)用,有利于大數(shù)據(jù)安全保障功能的更穩(wěn)定發(fā)展。
關(guān)鍵詞 大數(shù)據(jù);檔案;教育數(shù)據(jù)
中圖分類號TP3
文獻標(biāo)識碼A
文章編號1674-6708(2016)156-0064-01
大數(shù)據(jù)時代,檔案信息資源共享平臺承載著檔案行業(yè)的應(yīng)用服務(wù),使得人們進行方便的瀏覽、下載和使用。
在這些檔案信息資源中,教育大數(shù)據(jù)是最為有其時代特點的一類數(shù)據(jù),主要分為廣義教育大數(shù)據(jù)和狹義教育大數(shù)據(jù)。廣義的教育大數(shù)據(jù)指所有與日常教育有關(guān)活動的行為數(shù)據(jù),這種數(shù)據(jù)具有等級分層性、時間順序性和復(fù)雜冗余性等特征,包括教育檔案、教育文件、相關(guān)政策、學(xué)習(xí)具體資源、學(xué)業(yè)評價等種種信息。狹義的教育大數(shù)據(jù)指參與學(xué)習(xí)活動的學(xué)習(xí)者所經(jīng)過的行為數(shù)據(jù),包括學(xué)生學(xué)習(xí)過程數(shù)據(jù)、考試成績、教學(xué)評價、畢業(yè)考評等過程性數(shù)據(jù)。1教育數(shù)據(jù)應(yīng)用的體系結(jié)構(gòu)
教育數(shù)據(jù)應(yīng)用的體系結(jié)構(gòu)一般都采用采用B/S模式,所謂“B/S”模式是Browser/Server(瀏覽器/服務(wù)器)的縮寫,即客戶端使用瀏覽器(如IE、360瀏覽器等),服務(wù)器端為WEB服務(wù)器,用戶的請求通過瀏覽器發(fā)出,主要事務(wù)邏輯處理在服務(wù)器端實現(xiàn),協(xié)同應(yīng)用服務(wù)器響應(yīng)瀏覽器的請求,并及時反饋信息。系統(tǒng)結(jié)構(gòu)將應(yīng)用功能分為三層:表示層、功能層和數(shù)據(jù)層,如圖1所示。
表示層作為應(yīng)用的用戶接口,主要功能是協(xié)調(diào)用戶與應(yīng)用層間的對話,保證由用戶從輸入系統(tǒng)輸入的數(shù)據(jù)正確無誤地傳遞給功能層,并將處理后的數(shù)據(jù)通過瀏覽器顯示的方式返回給用戶,主要表現(xiàn)形式是用戶交互界面的需求與回顯信息。功能層作為應(yīng)用的主體,主要功能是將具體的業(yè)務(wù)處理邏輯編寫進程序中,程序在服務(wù)器上接收用戶請求,從數(shù)據(jù)庫系統(tǒng)獲得數(shù)據(jù),按用戶需求進行處理后生成數(shù)據(jù)反饋給用戶,功能層是表示層和數(shù)據(jù)層聯(lián)系的橋梁,主要表現(xiàn)形式是服務(wù)器端軟件。數(shù)據(jù)層主要是數(shù)據(jù)庫管理系統(tǒng),負責(zé)管理對數(shù)據(jù)的加工處理,并可以迅速執(zhí)行大量數(shù)據(jù)的更新和檢索。
2 教育數(shù)據(jù)所面臨的問題
對于這些教育數(shù)據(jù),往往會受到相應(yīng)的攻擊和干擾。主要體現(xiàn)在以下幾個方面。
2.1 數(shù)據(jù)存儲技術(shù)的安全
面對當(dāng)前大數(shù)據(jù)時代,教育大數(shù)據(jù)是其中的一員,也一樣面臨著海量數(shù)據(jù)的存儲問題,正確的存儲有效的教育數(shù)據(jù)資源,是用戶正確的檢索和應(yīng)用的前提和基礎(chǔ),如何安全準(zhǔn)確的存儲這些教育數(shù)據(jù),是關(guān)鍵的一環(huán)。
2.2 遠程攻擊威脅
網(wǎng)絡(luò)平臺經(jīng)常會受到黑客的攻擊,不管是惡意的還是惡作劇,都會嚴(yán)重損壞數(shù)據(jù)資源,而在教育數(shù)據(jù)方面,如果受到攻擊,會給學(xué)生造成不可逆轉(zhuǎn)的不良影響。
3 教育數(shù)據(jù)保障的應(yīng)對策略
針對教育數(shù)據(jù)中存在的問題,我們建議從以下幾個方面加以解決。
3.1 數(shù)據(jù)備份
數(shù)據(jù)備份是保護數(shù)據(jù)的最基本措施。根據(jù)教育數(shù)據(jù)類型的不同,備份的方式也不同。對于公開數(shù)據(jù),也就是對公眾公開的數(shù)據(jù),需要進行完整性保護,所以要進行常規(guī)的日常的備份。對于一般性數(shù)據(jù),為了避免受到破壞,影響使用,要進行定期的備份。對于重要的數(shù)據(jù),需要進行監(jiān)管,并進行冗余備份。對于關(guān)鍵數(shù)據(jù)和核心數(shù)據(jù),要進行一式多份的多地備份,以防更改和丟失。
3.2 數(shù)據(jù)恢復(fù)
數(shù)據(jù)恢復(fù)是在數(shù)據(jù)遭到毀壞的情況下,進行恢復(fù),有的也稱災(zāi)難恢復(fù)。數(shù)據(jù)恢復(fù)是以數(shù)據(jù)備份為基礎(chǔ)的。只有相應(yīng)的數(shù)據(jù)得到備份,才能進行恢復(fù)。要進行恢復(fù)的數(shù)據(jù),必須要以多地多種形式進行備份,確保數(shù)據(jù)準(zhǔn)確安全。
3.3 安全策略
在做好數(shù)據(jù)處理的同時,其他安全策略也同等重要。首先,要在平臺中建立身份認證機制,只有通過身份認證的用戶才可以進行登錄。其次,建立可信訪問機制.在用戶跨越數(shù)據(jù)訪問邊界是再次進行確認。再次,建立隱私保護機制,對于個人身份信息,其他敏感信息,其他用戶無權(quán)訪問。最后,建立虛擬安全機制,使用虛擬機,定時有效進行隔離。
4 結(jié)論
通過以上的有效措施,可以更好的防止教育數(shù)據(jù)的丟失和篡改。數(shù)據(jù)安全始終是檔案信息的熱門話題。希望在在不遠的將來,會有更有效的數(shù)據(jù)安全措施來穩(wěn)定檔案信息共享平臺的運行。