远程教育信息平台安全策略探索

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:lianxingjiehaha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]本文主要集中探讨了远程教育信息平台的安全问题,提出了安全管理的对策和方法,以期可以为今后远程教育信息平台安全管理工作提供有意义的参考。
  [关键词]远程教育 信息平台 安全策略
  中图分类号:TP9I 文献标识码:A 文章编号:1009-914X(2015)46-0342-01
  一、前言
  目前,远程教育信息平台在运行的过程中,还有很多问题存在,如果不能够有效的避免安全问题,就难以提升平台运行的效果,因此,保证平台运行的安全性是很有必要的工作。
  二、网络信息安全简介
  远程教育经历了早期的函授教育和广播电视教育时期,如今已走进了一个崭新的发展阶段———现代远程教育。随着当前国内因特网建设在主干网和宽带接入网等方面的迅速发展,以及网络多媒体技术的不断进步,基于因特网构建远程教育系统已成为开展远程教育的主要手段。网络安全是指通过各种技术的和管理的安全措施,确保在网络系统中传输、交换和存储的信息的保密性、完整性、可靠性和可用性,并对信息的传播及内容具有控制能力,其核心可以概括为以下几点。
  1.保密性(Security)。是指防止静态信息被非授权访问和防止动态信息被截取解密,为用户提供安全可靠的保密通信是计算机网络安全最为重要的内容。
  2.完整性(Integrity)。同保密性不同,完整性要求在存储或传输时信息的内容和顺序都不被伪造、乱序、重置、插入和修改。保密性可以达到一定的完整性,但保持完整性的信息可以是不保密的。
  3.可靠性(Reliability)。是指信息的可信度,包括信息的完整性、准确性和发送人的身份认证等方面。
  4.可用性(Availability)。是指服務器存放静态信息的可用性和可操作性。病毒常常破坏信息的可用性,使系统不能正常运行,使数据文件面目全非。
  三、远程教育信息平台四大安全威胁
  远程教育平台的安全威胁可以从内容、业务、网络、用户四方面来分析。
  远程教育数字内容的安全威胁可能包括非授权的内容观看和使用;非授权的内容拷贝、截获,即通过非法监听业务网络获得数字内容;以及破坏数字内容完整性,包括非法删除、插入、修改等行为。远程教育业务面临的安全威胁包括:未经授权访问业务;假冒远程教育业务内容提供者的行为;针对远程教育平台使用的各类服务器(AAA认证服务器、媒体服务器等等)进行恶意攻击,例如利用服务器应用软件或者通信协议的安全漏洞发动攻击、采用拒绝服务攻击等等;盗窃敏感业务信息或者篡改信息(例如计费信息等等),这一类行为通常通过恶意程序窃取敏感的业务信息。远程教育网络传输的安全威胁包括:突发事件(自然灾害、电力问题、人为破坏等)造成的网络设备/传输线路故障;针对网络设备或隐形资产(带宽)的恶意攻击;针对内容交付系统节点的恶意攻击;另外还存在传统内容下发(组播)技术中亟待解决的安全隐患,如基本组播协议中并没有安全方面的考虑,例如没有对组播源的认证机制和动态组播树成员的控制机制等。针对IP网络的安全威胁主要存在拒绝服务、侦听、伪装、修改数据、非授权接入、事后否认等六类主要的安全威胁。常见的安全攻击行为有IP欺骗、重放攻击、反射攻击、中间人攻击、拒绝服务攻击、分片攻击、网络侦听、应用层攻击等。远程教育针对用户的安全威胁包括:用户终端的安全漏洞,例如操作系统、服务、端口没有设防;网络恶意代码/病毒对终端设备的危害;还有用户信息被盗取的行为,黑客一般是采用木马类程序来远程盗取用户信息。另一种威胁是,用户接收设备由于受到来自网络的恶意攻击或者大量的垃圾流量而造成失效,还可能有未经授权的终端设备连接到远程教育平台网络。
  四、远程教育信息平台安全需求
  运用现代教育技术手段进行教学,与传统的一支粉笔、一块黑板的教学方式相比,具有无比的优越性,因为运用现代教育技术手段,可以使教育教学不受时间、空间、微观、宏观的限制,向学生提供当时当地无法看见和看清的事物、现象和过程,或者无法听到和听清的各种音响,将所讲的对象化小为大、化远为近、化静为动、化快为慢、化繁为简,从而使教学内容变得直观具体,生动形象,声形色并茂,扩大教学的功能,激发学生学习的兴趣,同时也提高了教学速度,节省了教学时间,减轻了学生负担,最终得到了提高教学质量和效率的目的。教育现代化,教学手段技术化,已经成为世界潮流。运用现代教学手段,是提高教学质量和效率的最有效途径,这已成为广大教师的共识。利用网络技术的多媒体教学对培养学生的创新精神和实践能力方面将会发挥越来越重要的作用。然而现有网络随着计算机应用的普及,服务器负荷日渐加重,接入节点日渐增多。但是,大部分工作人员并未重视节点安全管理,没有采取一定的防护措施,特别是核心区和互联区存在很大安全隐患。因此,建立一套有效的网络安全机制就显得尤为重要。教育信息网建设主要采取了内外网隔离的模式,避免内网机要受外网的攻击。但这使得有人片面认为这样的网络是安全的,从而忽略采取安全措施。其实网络运行过程中,网络应用更大的安全隐患很大一部份来自内部恶意的或无意的攻击以及不正当的操作。
  五、网络安全策略
  1、构建防火墙提高内部网络的安全
  防火墙技术是目前业已普遍采用的重要网络安全技术,它不仅能够在网络人口处检查网络通讯,并且根据客户设定的安全规则在保护内部网络安全的前提下,保障内外网络通讯,而且能够在在网络出口处有效隔离内部网络与外部网络,能使所有来自外部网络的访问请求都要通过防火墙的检查。因此,构建防火墙,能有效提高内部网络的安全。
  2、保证机房及网络环境的物理安全
  对于容易受外界因素(雷电、电磁辐射、电压波动等)损坏的设备,可从如下几个方面加强实体安全保护:一是采取良好的屏蔽及避雷措施,防止雷电和工业射电干扰;二是采用稳压电源和不间断电源UPS,防止电压波动或突然断电引起设备损坏或数据丢失;三是安装报警器、各种监视系统及安全门锁等防止设备被盗;四是按计算机安全场地要求采取防火、防水、防尘、防震、防静电等技术措施,采取电磁屏蔽及良好接地等手段,使系统中的设备既不因外界或其他设备的电磁干扰而影响其正常工作,也不因其自身的电磁辐射影响周围其他设备的正常工作;五是采用新技术(如TEMPEST技术)防止电磁泄漏,需采取设计低辐射的设备和电磁屏蔽等措施防止电磁泄漏。
  3、运用入侵检测技术防止内外网攻击
  入侵检测系统也是一种应用成熟的网络安全技术,目的是提供实时的入侵检测及采取相应的防护手段,如记录证据用于跟踪和恢复、断开网络连接等,它不仅能够对付来自内外网络的攻击,而且能够缩短黑客入侵的时间。
  4、划分VLAN,并做到IP和MAC地址绑定
  在校园网中,连接的用户群体非常复杂。学校网络管理部门尽量把不同的区域划分为不同的内部网段(VLAN),把学生机房和服务器区、教师办公室、学生宿舍、图书馆、家属区等独立开来。同时,为了防止校园网中IP地址盗用和IP地址冲突,可以在交换机或其他网络设备上捆绑IP和MAC地址,使每个IP地址对应一个MAC地址,如果在硬件上无法实现捆绑,还可以用专用的工具软件来实现。
  5、配备病毒防护系统
  由于病毒的种类和传播媒介每天都在不断翻新,现在的病毒更多地通过网络共享文件,电子邮件及Internet/Intranet进行扩散。我们需在网络中配备病毒防护系统,进行全网的防毒、杀毒,并且不断更新防毒杀毒的软件和系统,从而不断提升防毒、杀毒的效果,保证系统的安全运行,提升系统的安全性。
  六、结束语
  综上所述,远程教育信息平台安全管理工作至关重要,只有做好了安全管理工作,平台才能够更加有效的发挥其运行的效果,保证平台的安全性和有效性,提升平台质量。
  参考文献
  [1]彭礼安.远程教育信息平台安全策略探索[J].中国科技信息.2013(15)
  [2]王云,史浩山,牛平舟.一种基于PKI安全的现代远程教育系统[J].中国电化教育.2012(10)=
其他文献
[摘 要]我国矿山地质环境工作面临着诸多需要改进的问题,同样,矿山的开发对当地的地质环境有着重大的威胁,矿山开发后遗留的地质环境问题值得我国相关管理部门去思考,环境地质是地球演化的产物,环境是生物赖以生存的场所和空间,为生物提供水分、空气、营养元素等。地质环境和生物相互作用,相互影响,为人类提供了很多的自然资源,矿产和能源。人类在对地质不断的进行勘探的同时也影响着地质环境,改变着地质环境。随着对自
期刊
[摘 要]电能也属于一种能源,其容易被人所掌控,并且具有输送方便等特点,所以应用到各个领域,电力工程的含义是生产、传输以及配置电能。目前,经济持续快速的发展,给电力工程的发展营造了一个优势的环境,相关的自动化技术也开始普及,其不但可以使电能充分的被利用,还可以有效的监督整个电力工程的各个阶段,确保电力系统的完整性。文章对电力自动化技术进行了深入的分析,希望可以带来启发作用。  [关键词]电力自动化
期刊
[摘 要]社会不断的发展,科技不断的进步,如今已經步入了信息时代,信息技术对于我国各个领域的发展都有着不可忽视的影响力。我国图书馆的开放性不断增强,已经渐渐成为人们阅读、休闲的重要场所,它是具有服务性质的社会公共场所。图书馆也应跟随时代发展的脚步,应用信息技术使得图书馆各方面实现现代化。本文就是对图书馆信息技术应用的战略进行深入的思考,希望能够对图书馆工作人员有所帮助,不断的提升我国图书馆的管理效
期刊
[摘 要]目前国内各高校图书馆馆藏极大地丰富,其中既有大量传统纸质型书刊资料,又有很多电子期刊、电子图书、电子索引等数字信息资源,新技术的出现对图书馆的读者培训工作提出了更高的挑战。本文通过对当前高校图书馆读者培训工作的特征和现状进行分析,并结合工作实践,提出几点做好读者培训工作的方法和建议。  [关键词]高校图书馆 信息资源 读者培训  中图分类号:G252 文献标识码:A 文章编号:1009-
期刊
[摘 要]目的:临床上对不孕不育患者给予血府逐瘀汤进行治疗,观察其临床治疗效果。方法:选取我院于2013年6月至2015年6月收治的不孕不育患者80例,作为本次研究对象,并进行随机分组,参照组患者(n=40)给予常规西药治疗(克罗米芬及烯雌酚等);治疗组患者(n=40)给予血府逐瘀汤的治疗,观察两组患者治疗效果。结果:治疗组成功怀孕患者36例,怀孕率90.00%,参照组成功怀孕患者28例,怀孕率为
期刊
[摘 要]图书馆是向广大用户提供图书文献资料和信息服务的重要场所,其管理系统先进与否会直接影响到它的服务质量和服务水平。本文通过对图书馆管理系统现状进行深入分析,对图书馆管理系统未来发展趋势进行展望,以期对图书馆界同仁提供一些理论借鉴和参考。  [关键词]图书馆 管理系统 问题 发展趋势  中图分类号:U284.2 文献标识码:A 文章编号:1009-914X(2015)46-0000-01  引
期刊
中图分类号:J524 文献标识码:A 文章编号:1009-914X(2015)46-0000-01  通过汉字录入课程和Microsoft Office Word的学习,怎样将图书和报刊版面排得美观大方,给读者以新颖、舒适的感觉,甚至产生阅读兴致,在平常的学习和实践中总结了一些经验,现与大家一起探讨。  书刊的版面由纸张、文字、图片和线条等元素组成,书刊应具有版面的“易读性”、内容的“可读性”、插
期刊
[摘 要]档案是高校信息的直接来源,其真实记录了高校的办学历史,人员名单等重要信息。而高校档案管理是一项最为基础的工作,其能够准确的衡量高校管理水平。而且高校档案管理工作的顺利进行能够为学校的各项工作提供准确的信息服务,使得学校的管理工作往智能化进发。因此,本文就高校在新形势下如何有效提升高校档案管理工作水平展开探讨。  [关键词]高校;档案管理;工作  中图分类号:TM58 文献标识码:A 文章
期刊
[摘 要]目的:研究分析磁共振平扫(MRI)与磁共振关节造影(MRA)对于诊断肩袖撕裂的应用价值。方法:将2013年3月-2015年5月我院收治的42名肩关节损伤的患者作为实验对象,对其进行了常规的磁共振平扫检查之后,需接受磁共振关节造影检查,观察并记录这两种检查方法的敏感性,特异性以及检查的准确性。结果:磁共振关节造影的诊断准确性以及敏感度都远高于磁共振平扫,差异进行比较,P<0.05,具有明显
期刊
[摘 要]建立规范的企业安全生产档案管理,能够将企业安全生产标准落到实处,实现安全生产管理的标准化与规范化。许多企业在实际生产过程中,都存在或多或少的影响安全生产的问题隐患。企业安全生产档案管理具有重要的现实意义。  [关键词]主观随意性 档案管理 档案建设 管理档案  中图分类号:U284.2 文献标识码:A 文章编号:1009-914X(2015)46-0000-01  安全生产档案是企业在安
期刊