国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

高校教務(wù)管理系統(tǒng)安全方案的設(shè)計(jì)

2016-05-14 23:08周芳
關(guān)鍵詞:教務(wù)管理管理信息系統(tǒng)

周芳

摘要:隨著網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,各高職院校的教務(wù)管理工作,也逐漸依托于網(wǎng)絡(luò)而進(jìn)行,有了網(wǎng)絡(luò)的介入,繁瑣的教務(wù)管理工作變得簡單了。但隨著網(wǎng)絡(luò)的深入應(yīng)用,網(wǎng)絡(luò)與信息安全問題逐漸突出,現(xiàn)有的教務(wù)管理系統(tǒng)在安全方面的缺陷也逐漸暴露,迫切需要在基于網(wǎng)絡(luò)的教務(wù)管理系統(tǒng)中實(shí)現(xiàn)基本的安全功能。

關(guān)鍵詞:管理信息系統(tǒng) 教務(wù)管理 身份認(rèn)證技術(shù) 控制訪問技術(shù)

中圖分類號:TP399 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2016)07-0209-01

1 引言

教務(wù)管理工作是教學(xué)管理工作中最為重要的工作之一,建立一套科學(xué)、規(guī)范、操作性強(qiáng)的教務(wù)管理系統(tǒng)是高職學(xué)校必須解決的問題。一個完善的教務(wù)管理系統(tǒng),學(xué)生可以通過網(wǎng)絡(luò)查看自己的考試成績、課表安排、網(wǎng)上選課、報(bào)名考試等信息;教師在家中就能通過網(wǎng)絡(luò)錄入考試結(jié)果、查看教師課表等;教務(wù)管理人員依托網(wǎng)絡(luò)可完成對教學(xué)信息的管理。

可是隨著網(wǎng)絡(luò)應(yīng)用的深入,不但使黑客工具、網(wǎng)絡(luò)病毒隨處可見,網(wǎng)站被攻擊、信息被修改、信息泄漏等惡性事件也逐漸擴(kuò)大,教務(wù)管理系統(tǒng)中的學(xué)生成績、教學(xué)信息等如果遭到篡改或者非法訪問,將使教學(xué)信息的安全性受到威脅,因此教務(wù)管理信息系統(tǒng)需要設(shè)置必要的安全保障策略,尤其是用戶的身份認(rèn)證和訪問控制功能。

2 教務(wù)管理系統(tǒng)中的安全問題

教務(wù)管理信息系統(tǒng)的開發(fā)往往專注于教務(wù)管理方面的應(yīng)用功能,忽略了系統(tǒng)的安全性設(shè)計(jì)?;诰W(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)教務(wù)管理信息系統(tǒng)之后,系統(tǒng)在獲得網(wǎng)絡(luò)的開放性和信息共享在帶來便利的同時,也面臨著來自網(wǎng)絡(luò)的威脅和攻擊。教務(wù)管理信息系統(tǒng)中,由網(wǎng)絡(luò)的開放性帶來的主要威脅有:

(1)非授權(quán)訪問。利用網(wǎng)絡(luò)環(huán)境進(jìn)入教務(wù)管理系統(tǒng)進(jìn)行信息資源非正常的訪問或越權(quán)使用等;(2)冒充合法用戶。采取各種假冒或欺騙的手段非法獲得合法用戶的使用權(quán)限,以達(dá)到非法使用和修改數(shù)據(jù)的目的。

教務(wù)管理信息系統(tǒng)的功能包括學(xué)生信息管理、教師信息管理、選課、成績管理、教學(xué)課件管理等。部分敏感信息如學(xué)生成績通過網(wǎng)絡(luò)傳輸,易出現(xiàn)上述安全問題。在信息系統(tǒng)的管理方面,也存在管理安全意識淡薄,操作不當(dāng),數(shù)據(jù)保密性差等問題。

3 系統(tǒng)的安全策略設(shè)計(jì)

3.1 動態(tài)口令安全策略設(shè)計(jì)

動態(tài)口令是將用戶在登陸時,將身份代碼中加入系統(tǒng)隨機(jī)分配的某種不確定因素作為參數(shù),經(jīng)過密碼生成算法得到一個結(jié)果,即動態(tài)口令,并將其作為用戶的登錄口令;認(rèn)證服務(wù)器端將這個結(jié)果與用戶口令進(jìn)行匹配,若匹配則允許登錄,若不匹配則拒絕。一個口令只能使用一次,不需要用戶記憶,重復(fù)使用將被拒絕。

3.2 控制訪問技術(shù)的安全策略設(shè)計(jì)

作為一個安全訪問控制策略,基于角色的訪問控制系統(tǒng)是嵌入到教務(wù)管理系統(tǒng)中的,在應(yīng)用中沒有單獨(dú)的系統(tǒng);一個標(biāo)準(zhǔn)的模型由四個部件模型組成,即基本模型、分級模型、靜態(tài)職責(zé)分離模型和動態(tài)職責(zé)分離模型。這四個部件模型可以獨(dú)立存在,并且具有遞進(jìn)的層次關(guān)系。系統(tǒng)模塊主要包括以下幾方面:

(1)管理模塊:由于系統(tǒng)中采用的是角色管理模塊,所以管理員本身也具有角色,也存在角色繼承,除了一個最高級的管理員是既定的,其他管理員的權(quán)限是系統(tǒng)本身給予的。為了保證系統(tǒng)的最高的效率,系統(tǒng)中的管理員模塊和普通用戶管理模塊都是分開的。(2)決策模塊:它的作用主要有兩個,一是可以對一個用戶的功能進(jìn)行初始化;二是根據(jù)系統(tǒng)的訪問控制進(jìn)行判斷決策。(3)數(shù)據(jù)庫模塊:主要是對系統(tǒng)數(shù)據(jù)庫進(jìn)行設(shè)計(jì)和優(yōu)化,并存儲各種信息以及各種授權(quán)策略和訪問策略。

4 系統(tǒng)實(shí)現(xiàn)

4.1 登錄界面設(shè)計(jì)

在用戶登錄界面中,最關(guān)鍵的問題是用戶身份的驗(yàn)證,在該系統(tǒng)中,將用戶分為幾種不同的權(quán)限,建立了多個角色,便于管理不同的用戶。如系統(tǒng)管理員角色、權(quán)限管理員角色、教師角色、學(xué)生角色等,不同角色設(shè)置了不同的權(quán)限。每種權(quán)限用戶的操作界面是不同,實(shí)現(xiàn)的功能也不同。

4.2 排課管理模塊功能實(shí)現(xiàn)

排課管理模塊包含了多個子模塊,包括基礎(chǔ)數(shù)據(jù)模塊、運(yùn)行計(jì)劃管理模塊、學(xué)籍管理模塊、教師管理模塊、教學(xué)計(jì)劃管理模塊、排課管理模塊。

(1)基礎(chǔ)數(shù)據(jù)模塊設(shè)置。基礎(chǔ)數(shù)據(jù)模塊主要是針對學(xué)院一些基本信息而設(shè)置的。它是教務(wù)管理系統(tǒng)的基礎(chǔ)模塊,在使用教務(wù)管理系統(tǒng)之前,要先錄入基礎(chǔ)數(shù)據(jù),才能進(jìn)行其他的工作的操作。(2)學(xué)籍管理模塊。學(xué)籍管理模塊中,首先需要設(shè)置是的自然班級。按照所屬系別、班級編碼、入學(xué)年份、專業(yè)代碼、班級、專業(yè)名稱、人數(shù)、教室等信息填寫班級內(nèi)容。(3)教師管理模塊。教師管理模塊主要有,錄入教師信息、管理教師信息和分析教師結(jié)構(gòu)三部分功能。其中錄入教師信息與排課有關(guān)。根據(jù)基礎(chǔ)數(shù)據(jù)模塊中設(shè)定的信息,用戶輸入教師編碼、姓名、性別、職稱、出生日期、家庭地址、優(yōu)先任課等條件信息。(4)運(yùn)行計(jì)劃管理模塊。在運(yùn)行管理模塊中,在設(shè)定好教學(xué)計(jì)劃批次、培養(yǎng)計(jì)劃和教學(xué)任務(wù)后,管理員可以添加或更改教學(xué)計(jì)劃批次。制定好教學(xué)計(jì)劃批次之后,再設(shè)置培養(yǎng)計(jì)劃,然后制定教學(xué)任務(wù),這些內(nèi)容逐一進(jìn)行。(5)教學(xué)計(jì)劃管理模塊。在教學(xué)計(jì)劃管理模塊中,首先要制定年級的教學(xué)計(jì)劃、專業(yè)的教學(xué)計(jì)劃和教學(xué)進(jìn)程表后才能進(jìn)行排課。(6)排課管理模塊。排課管理模塊的各個功能模塊設(shè)置完成后,就可以進(jìn)行排課了。排課分手動排課和自動排課。

5 結(jié)語

教務(wù)管理系統(tǒng)是集數(shù)據(jù)管理能力、網(wǎng)絡(luò)通訊能力和過程控制能力于一體,應(yīng)用領(lǐng)域十分廣闊的信息系統(tǒng)。我國許多高校目前已經(jīng)建立了教務(wù)管理系統(tǒng)。系統(tǒng)利用身份認(rèn)證技術(shù)和訪問控制技術(shù)保證系統(tǒng)的安全,系統(tǒng)采用動態(tài)口令進(jìn)行用戶的身份認(rèn)證;采用基于角色的訪問控制技術(shù)進(jìn)行系統(tǒng)數(shù)據(jù)的訪問控制;這些技術(shù)在一定程度上保證了教務(wù)管理系統(tǒng)中操作功能和數(shù)據(jù)的安全。

參考文獻(xiàn)

[1]巫海波.高校教務(wù)管理信息化建設(shè)思考[J].硅谷,2010年04期.

[2]楊華春.基于.NET的高校教材管理系統(tǒng)的分析與設(shè)計(jì)[J].數(shù)字技術(shù)與應(yīng)用,2010年07期.

[3]徐海利.高校教務(wù)管理系統(tǒng)安全方案設(shè)計(jì)[D].哈爾濱工程大學(xué),2010年.

[4]孫飛顯,徐明潔,楊進(jìn),王鐵方,劉孫俊.基于Web的教務(wù)管理系統(tǒng)安全方案設(shè)計(jì)[J].計(jì)算機(jī)應(yīng)用,2006年05期.

猜你喜歡
教務(wù)管理管理信息系統(tǒng)
基于SaaS的教務(wù)管理工作
淺析高校教務(wù)管理信息化
西部高校成人高等教育改進(jìn)措施的研究
高校圖書館管理信息系統(tǒng)的完善和發(fā)展研討
應(yīng)用技術(shù)型本科工程管理類專業(yè)《管理信息系統(tǒng)》課程教學(xué)改革
基于B/S結(jié)構(gòu)的學(xué)生公寓管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
新形勢下高校二級學(xué)院教務(wù)管理優(yōu)化路徑探析
有關(guān)開設(shè)跨文化課程優(yōu)化教務(wù)管理的討論
寿阳县| 茌平县| 铜川市| 高密市| 澳门| 泉州市| 临邑县| 和田市| 宝应县| 三门峡市| 错那县| 安新县| 乐安县| 诸城市| 阳西县| 水城县| 鲁甸县| 贺兰县| 和硕县| 沧源| 陵川县| 庄浪县| 建始县| 泉州市| 民丰县| 资兴市| 嘉定区| 普格县| 清徐县| 柳江县| 佛学| 富裕县| 宣威市| 葫芦岛市| 施秉县| 新昌县| 团风县| 花垣县| 泰顺县| 阳城县| 鄯善县|