前言:尋找寫作靈感?中文期刊網用心挑選的評價系統防盜用教師教學論文,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
1系統生成介紹
基于B/S結構的教師教學質量評價系統擁有一個一次性生成的注冊界面。在系統管理員第一次進入系統時需要在該頁面中填入學校名、管理員名、管理員信箱、網頁地址、設置密碼和確認密碼等信息。這些信息一旦提交,除密碼外均無法修改。管理員在注冊以后進入系統時,只需要輸入驗證密碼就可以了。從分析系統生成的操作流程可以看出,這種系統一旦生成,它的使用權限就被嚴格的賦予特定的使用者。已安裝了本系統的學校,由該學校的系統管理員完成了系統一次性生成的信息錄入工作。這時,系統的進入權限就賦予了系統管理員,只有系統管理員才擁有進入測評系統的唯一密碼。這在很大的程度上降低了系統被外來人員侵入可能性,初步實現了系統防盜用。另外,本系統權責分明,是系統防盜用的又一有效手段。基本信息輸入模塊和基本信息維護模塊都面向教務部工作人員,分析統計模塊是面向學校管理階層,網上評分控制模塊和系統維護模塊是面向系統管理員,各個模塊都有面向其特定使用者的密碼驗證。系統的使用權限被具體的劃分了,這使得系統被盜用的可能性進一步降低。
2一次性生成系統在防盜用方面存在的問題
盡管一次性生成系統在防盜用方面有一定的能力,系統被盜用的可能性降低了,然而這種保護措施比較消極被動,它的保護力度不夠。比如,安裝在某學校服務器上的評價系統被人惡意拷貝后再試圖進入,這時由于有密碼保護措施,使得系統在三次密碼不正確后自行退出。然而再次進入密碼輸入頁面會使盜用者又有三次盜用機會,如此繼續下去就使得盜用者擁有了無限多次機會,使得系統被盜用的可能無限增大。同時,密碼破解軟件的使用會加速系統的破解。因此,必須采用更加積極的防盜用策略對系統進行保護。
3系統防盜用策略
3.1觸發刪除策略
考慮一個現實存在的觸發策略:當插入銀行卡在取款機上進行操作時,系統會首先要求輸入密碼以確認身份。當輸入正確的密碼后,就可以順利的進入系統的主界面進行所需要的操作了。然而,當輸入三次密碼仍沒有輸入正確后,取款機就會“吞噬”銀行卡,這是對存款人利益的一種很好的保護。這種觸發策略值得借鑒,完全可以給評價系統設計一種類似的“吞噬”策略,即觸發刪除策略。基于一次生成系統的進入流程,將密碼驗證三次失敗后的退出策略修改為三次密碼驗證失敗后刪除整個系統。其中包括評價系統文件的刪除和數據庫的刪除兩個部分。有了觸發刪除設計以后,當盜用者試圖侵入系統以達到盜用目的時,會因為三次輸入密碼均不正確而丟失系統文件和數據庫。這樣就進一步提高了系統的盜用難度,可以對軟件開發者的勞動成果進行更好的保護。
3.2系統防拷貝策略
系統被盜主要是通過網絡、光驅、USB接口等方式的拷貝,因此對系統采取防拷貝的策略是防止系統被盜用的一個重要措施。策略一:文件防拷對于系統文件防拷貝,主要采用現有的防拷貝軟件。其主要功能是保護文件夾、文件、本地硬盤和網絡硬盤。策略二:USB封鎖計算機USB接口是計算機內部信息泄漏發生的一個重要途徑,隨著科技的發展,可以很輕松地通過USB端口設備如優盤、移動硬盤、移動刻錄機以及其他USB接口的存儲設備將計算機本機的信息非法復制出去,造成信息安全威脅。除了直接對文件進行防拷貝保護外,還可采用對系統服務器USB接口封鎖的策略來實現防拷貝的目的。
4結束語
通用性一方面提高了系統的利用率,及時滿足了各個高校的應用需求;另一方面卻使得系統被盜用成為可能。系統防盜用設計已成為系統的重要組成部分。本論述基于系統的進入模塊提出了具體的觸發刪除策略與防拷貝策略,對系統進行保護。值得說明的是,觸發刪除策略并不只限于在進入模塊中嵌入,它可以嵌入到系統中任何驗證模塊中以滿足對使用權限的保護和教學信息的保密等具體的需求。比如,可以在統計分析模塊中嵌入觸發刪除模塊,這樣就可以實現對高校教師測評結果的保護,防止教學信息的泄漏。最后,值得說明的是,防盜用策略尤其是觸發刪除策略是一把雙刃劍。一方面,它具有較強的主動性和破壞性,加強了對系統資源的保護力度,維護了知識產權。另一方面,嚴格的驗證次數和刪除策略可能對正常的系統使用者帶來了一定的麻煩,造成正常測評工作的暫停和教學信息的丟失。這就使得系統的使用者在進行身份驗證時要更加小心謹慎,同時也使得系統的備份和開發方的系統維護工作量增加。
作者:齊斐 楊馥榕 單位:隴東學院