SSL协议在网上阅卷系统中的应用

来源 :成才之路 | 被引量 : 0次 | 上传用户:xiaocaopeter
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:人工阅卷工作比较繁琐,通过网上阅卷解决了一份试卷在同一时间只能由一位阅卷者批改的缺点,但在网络上传输阅卷信息也带来的安全问题,SSL协议为阅卷信息在网上传输提供安全通道, 保障了阅卷信息在网上传输的完整性及阅卷者身份的可识别性。
   关键词:网上阅卷;SSL协议;安全;数字证书
  
  随着网络的发展,信息化建设的加快,人工阅卷也使用网络技术。由于人工阅卷工作比较繁琐,而且一份试卷在同一时间只能由一位阅卷者批改。通过使用计算机网络技术进行网上阅卷克服了以上缺点,但阅卷信息在网上传输也带来了安全问题,SSL协议为阅卷信息在网上传输提供安全通道, 保障了阅卷信息在网上传输的完整性及阅卷者身份的可识别性。
  
   一、SSL协议
  
  安全套接层,简称为SSL)协议是Netscape公司提出的基于Web应用的安全协议,它位于TCP/IP层和应用层之间,为应用层程序提供一条安全的网络传输通道。SSL通过使用非对称加密算法加密会话密钥,使用该会话密钥及其对称加密算法加密数据,保证数据的传输安全,通过消息摘要保证数据的完整性,通过验证数字证书对服务器端进行身份验证、客户端身份验证,保证用户身份的可识别性。
   SSL协议具有两层结构,其底层是SSL记录协议层,简称记录层;其高层是SSL握手协议层(SSL Handshake Protocol Layer),简称握手层,如图1所示:
  
   从应用层接收任意大小的数据块,将数据块分成不超过214字节的明文记录。用当前会话中指定的压缩算法将明文结构SSL plaintext变换为压缩机构SSL compressed。用当前CipherSpec中指定的MAC算法对SSL compressed计算MAC;用加密算法加密压缩数据和MAC,形成密文结构SSL Ciphertext。
  (2)握手协议层
  握手协议层的功能是验证实体身份,协商密钥交换算法、压缩算法和加密算法,完成密钥交换以及生成密钥等。SSL协议的握手过程用到了三种协议:SSL handshake协议、SSL change cipher spec协议和SSL Alert协议。SSL handshake协议用于建立会话状态的加密参数。
   SSL协议可以实现信息传递的保密性、完整性,并且会话双方能鉴别对方身份。不同于常用的http协议,在与网站建立SSL安全连接时使用https协议,即采用https://ip:port/的方式来访问。当与一个网站建立https连接时,客户端浏览器与Web Server之间要经过一个握手的过程来完成身份鉴定与密钥交换,从而建立安全连接。
  
  二、认证机构与数字证书
  
  数字证书作为现实实体在虚拟网络上的唯一身份标识,必须由权威公正的第三方认证机构CA来颁发。以数字证书为核心的身份认证、数字签名、数字信封等数字加密技术是目前通用可行的安全问题解决方案。使用数字证书,通过运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,从而保证信息除发送方和接收方外不被其它人窃取,信息在传输过程中不被篡改,发送方能够通过数字证书来确认接收方的身份,发送方对于自己的信息不能抵赖。
  认证系统生成CA根证书,根证书提供给用户下载安装。根证书包含了认证机构的公钥,用来验证其颁发的用户证书的有效性。在双方通信时,通过出示由某个CA签发的证书来证明自己的身份。用户通过认证系统申请证书,在Windows 2000中,当生成新证书申请时,信息将首先从申请程序传送到Microsoft加密应用程序接口和加密服务提供程序(CSP)。CSP将在计算机上生成密钥对:公钥和私钥。生成密钥后,CSP加密并在计算机的注册表中保护私钥,公钥连同证书申请者信息被发送到CA。CA根据其策略验证证书请求后,将使用自己的私钥在证书中创建数字签名,然后将其颁发给申请者,于是证书申请者将获得来自CA的证书。
  认证系统由考试主管部门建立并进行数字证书的颁发,阅卷者使用数字证书进行身份识别。
  
  三、系统的应用
  
  网上阅卷系统的设计采用B/S架构,学生考试试卷通过电子扫描录入服务器,认证机构负责数字证书的颁发,主要颁发服务器证书和阅卷者个人证书,如图3所示:
  
   基于SSL协议的网上阅卷系统中的应用过程如下:
   (1)认证机构CA颁发阅卷系统服务器证书,并将其导入阅卷系统服务器,用于服务器身份识别。服务器证书包含服务器信息、公钥、认证机构的签名等信息,这些信息是公开的,同时服务器私钥受系统保护,私钥用来签名和验证加密信息。同时将CA根证书导入服务器。
   (2)认证机构CA颁发阅卷者个人证书,个人证书包含阅卷者的个人信息、公钥、认证机构的签名等信息。证书导入阅卷者的计算机,个人证书私钥受系统保护。同时将CA根证书导入计算机,这样当收到本CA签发的数字证书时,可确认这个CA 机构是可信的。
  (3)客户端(阅卷者计算机)访问服务器时,服务器发回服务器证书给客户端,同时服务器发出请求要求客户端提供用户证书。
  (4)客户端检查服务器证书,如果检查失败,提示不能建立SSL连接。如果成功,则继续。
  (5)客户端浏览器为本次会话生成pre-master secret,并将其用服务器公钥加密后发送给服务器。客户端还要再对另外一些数据签名后并将其与客户端证书一起发送给服务器。
  (6)服务器检查签署客户端证书的CA是否可信。
  (7)客户端与服务器均使用此master secret生成本次会话的会话密钥(对称密钥)。在双方SSL握手结束后传递任何消息均使用此会话密钥。
  (8)客户端通知服务器此后发送的消息都使用这个会话密钥进行加密。并通知服务器客户端己经完成本次SSL握手。
  (9)本次握手过程结束,会话己经建立。双方使用同一个会话密钥分别对发送以及接收的信息进行加解密。SSL协议的握手过程对用户是透明的。
  (10)阅卷者使用其私钥对评分结果及评分试卷进行数字签名,保证了成绩的真实性及不可否认性。
   该系统应用SSL协议,保证信息传输的安全性及完整性,使用数字证书保证用户身份的可识别性。SSL协议为网上信息传输提供了安全通道:信道是保密的,经过SSL握手之后,协商好的会话密钥可以对信道上的信息加密;信道是经过验证的,通信的服务器端总是被加以验证,客户端可以选择性的加以验证;信道是可靠的,对信道中的信息进行完整性校验。
   使用SSL协议满足了阅卷信息在网上传输的安全要求,使用数字签名保证成绩的真实性及不可否认性。SSL安全协议是信息安全的重要协议,在电子商务、电子政务等应用越来越广泛。
  
   参考文献:
   [1] 卿斯汉. Security Protocol 安全协议[M]. 北京: 清华大学出版社, 2005: 259-280.
   [2] 张焕国, 刘玉珍. 密码学引论[M]. 湖北: 武汉大学出版社, 2003: 7-139.
   [3] 谢冬青, 冷健. PKI原理与技术[M]. 北京: 清华大学出版社, 2004: 1-70.
   [4] 苏成, 殷兆麟. SSL协议的安全性分析与应用[J]. 现代计算机, 2002(29): 29-32.
其他文献
教育部公布,去年全国普通高校本专科招生计划为599万,预计今年的高招计划将突破600万大关。  虽然去年是扩招幅度最小的一年,但从绝对数量看,2008年的计划招生规模将比2007年招生规模增加32万人以上。将这一招生规模增量,与前不久社科院发布的2007年有100万大学生未能就业的库存积压相对照,让人五味杂陈。  高等教育之所以保持扩招之势,除社会发展需要大量大学生之外,还有诸多原因。例如保持并提
实施乡村振兴战略是党的十九大做出的重要决策部署,是決胜全面建成小康社会、全面建设社会主义现代化国家的重大历史任务。2018年3月,辽宁省委选派3094名干部到乡村工作是落实中央乡村振兴战略,壮大全省村集体经济、振兴乡镇经济、发展县域经济的重要举措。在此次选派中,沈阳农业大学教师于维军被选派至建昌县碱厂乡大窑沟村担任第一书记。  于维军在农村长大,学农业、爱农业、服务农业,1997年沈阳农业大学毕业
〔关键词〕创造性思维;生态视域;活动设计;小学高年级  〔中图分类号〕 G44 〔文献标识码〕B 〔文章编号〕1671-2684(2019)02-0037-04  【活动目标】  1.认识创造性思维的含义;识别头脑中的创造性思维;  2.理解创造性思维的关键特征;培养自己的创造性思维兴趣;  3.在日常生活中,自觉运用培养创造性思维的方法,提高创造性思维能力。  【活动重难点】  1.理解创造性思
〔关键词〕绘画治疗;家庭辅导;角色扮演  一、事件回放  “小李老师,有急事找你!”某日上午9:45分,我接到德育处的电话:“五(4)班一名男孩离家出走了!”我直奔学校德育处,从男孩(以下均称林)家人处得知:早上7:00之前,林趁家人睡熟的时候就离开了;7:50分时,学校和家人确定孩子没有上学,到处寻找无果;9:30分的时候报了警,立了案,各方启动相关资源协助寻找。接近11:00的时候,在林外婆家
〔摘要〕近些年来,高中生涯教育得到越来越多一线教育实践者的重视,各个学校也都在实践中摸索前进。江苏省南京市燕子矶中学生涯教育发展中心在实际工作中,面向个体探索了生涯辅导咨询工作方式,面向全体开发了生涯教育指导、生涯教育综合实践、生涯教育渗透三类课程,将学校、家庭、学生三方融合在一起,构建了协进模式下的高中生涯教育,试图通过彼此之间协同合作,提升学校生涯教育的水平。  〔关键词〕协进模式;生涯教育发
人生识字聪明始,一个孩子在接受启蒙教育时识字数量的多少、质量的高低对他今后的继续学习产生直接的影响。  新课程倡导的识字教学新理念是“多认少写,及时阅读”。但是低年级识字教学中,存在着很多困扰,如学生以无意注意为主,识字量大,教学时间有限等。那么怎样做才能使学生在短时间内认得快记得牢呢?    一、 创设情境,激发兴趣    兴趣是激发儿童从事学习的动力,有了兴趣,学习就不是一种负担,而是一种享受
澳大利亚1日公布一项研究结果显示,十几岁的青少年保持每日9小时睡眠为宜。专家认为,青春期少年与成年人入睡时间和所需时长不同,家长应体谅一些孩子易晚睡晚起的倾向。   英国《每日电讯报》2日报道,澳大利亚斯温伯恩科技大学研究人员分析了310名澳大利亚学生的“自然”睡眠情况,比较了他们上学和放假时的睡眠时长。   结果发现,这些学生上学时每天睡眠时间不到8小时,而放假时则每日平均能睡9小时12分钟。
《语文课程标准》明确指出:“使学生具有口语交际的基本能力,在各种交际活动中,学会倾听、表达与交流,初步学会文明地进行人际沟通和社会交往,发展合作精神。”这一精辟的阐述,是我们当前进行课改的行动准则。在语文教学中重视对学生口语交际能力的培养,是学生语文素养形成与发展之必需。而对学生口语交际能力的培养,应从低年级开始。     一、 创设宽松、愉悦的环境    学生语言发展的主要渠道在课堂。但是,长期
〔摘要〕进入一个新环境,一个人往往会经历从不适应到逐渐适应的过程。正处于心理发展重要时期的高一新生,常会遇到学习焦虑、人际交往等方面的心理问题。高一女生小高因学习压力大、母亲对她期望高、与舍友相处不和谐等问题产生轻生念头,心理教师采用会谈法、合理情绪疗法等,引导来访者正确认识问题,更快更好地适应高中生活。来访者的症状得到明显改善。  〔关键词〕学习焦虑;人际关系;合理情绪疗法  〔中图分类号〕 G
〔摘要〕心理健康教育教材要不要用、怎么用,都是困扰心理授课老师的难题。本文通过一个“情非得已”的开始,两个“心悦诚服”的收获和三个“真心实意”的教材使用经验来分享使用心理教材的几点心得。  〔关键词〕心理教材;活动;经验  〔中图分类号〕G44 〔文献标识码〕B 〔文章编号〕1671-2684(2019)01-0034-03  一节优秀心理课的形成,是需要天时地利人和的。定主题,主题要符合学生心理