APP下载

高校教务管理系统安全若干问题研究

2019-12-18班斯琴毕力格

魅力中国 2019年43期
关键词:教务加密密码

班斯琴毕力格

(锡林郭勒职业学院,内蒙古 锡林浩特 026000)

对于教务管理系统来说,主要是通过利用网络从而为每个学校的教务系统管理提供出相应的平台,根据其教务管理系统而言,虽然是存在着比较强的功能性,但是伴随着网络持续的发展,所面临着的安全问题也是比较多。因此在本文中,主要对高校教务管理系统的安全问题进行全面的分析,并且也在此基础上提出下文内容,希望能够给与同行业工作人员提供相应的参考价值。

一、安全问题

一是网络层。对于这一层次的安全问题是直接的体现在了网络方面,并且也是包括了数据的传输以及远程接入和网络资源访问等等。二是物理层。在实际上整个网络的连接以及数据存储传输是在这层基础上进行完成的,但是在进行实际运行的过程中,物理层是比较容易受到忽视的,在这个层次中,所出现的安全问题主要是包括了通信线路的安全问题和物理设备的安全问题等等,因此在高校教务管理的时候,软件以及硬件设备的安全性是实现安全管理的重要基础。三是应用层。对于这个层次的安全问题而言,主要是包括了数据来源的安全性以及介入的应用软件安全性,此外这一层面也是可能会出现木马病毒等方面的问题,总体来说,比较常见的问题主要是包括了客户端以及服务器配置和数据传输等方面的内容。对于客户端来说,入侵者是可以通过盗用用户的密码和账号,从而进入到系统中对用户的相关信息进行修改。然而对于数据传输来说,因为数据传输主要是公开进行的,通常情况下并不会对数据进行相应的加密,所以入侵者是可以通过一些非法的手段来对其数据进行修改,对于信息的真实性和有效性存在直接的影响。而服务器的配置在进行配置的过程中如果与计算机配件要求不相符,系统比较容易被一些病毒入侵,对于数据的安全性方面存在着直接影响。

二、安全保护措施分析

(一)提高对数据库的安全保护

对于教务管理系统而言,是存在着比较多的数据,这些数据和学生以及老师的学习、教学是存在着直接的联系,所以必须要提高对数据的保护。对于数据库的管理保护来说,最为主要的便是对用户的权限安全性做出相应的保护,通常情况下主要是通过DBA授权数据库中的用户权限。此外管理人员也是需要对数据库中的内容进行相应的加密,这也是应用最广和成本最为低廉的一种方法,能够有效的避免数据进行恶意修改,在对数据库进行加密的过程中,是需要根据对象的不同,选择不同的加密方法,但是需要注意安全级别以及算法的计算问题。虽然是采取了加密的措施,数据也是可能出现篡改的风险,所以管理人员需要做好系统的备份以及恢复机制,在数据存在着问题的情况下可以恢复到正常的状态下,保证其数据的完整性。同时缓冲机制也是作为保护数据库不受入侵的重要方法,主要是讲教务系统的用户和数据库的用户进行分离,就算是入侵者知道了密码也是无法对其数据库进行访问,换句话来说,密码和数据只能在对应的系统中进行应用。

(二)对程序的灵活性进行提高

现如今伴随着教育的不断普及,已经是越来越多的学生进入到学校中接受教育,学生的数量增加,也是意味着教务管理系统的难度增加,最为明显就是提现在选课上,开学初期学生都是要进行选课,但是因为大量的用户一同登录到教务管理系统中,可能会导致系统出现卡顿以及网络异常等问题,对学生的正常选课带来了一定的影响,所以对于这种情况来说,学校需要选择安全性比较好以及行效率高的数据库系统,并且提前设置相应的访问模式,提高系统的灵活性。此外为了你呢哥哥提高访问程序的灵活性,也可以采用配置的方式,但是这种必须要保证配置文件的安全性,并且涉及到数据库访问的对象也是需要进行加密处理,避免一些恶意用户通过方为配置文件获得进入到数据的权限,这样对于教务管理系统的安全会带来一定的影响。

(三)提高对客户端的安全进行保障

一是需要从用户的账户和密码进行入手分析,用户的密码出现泄漏将会带来较为严重的后果,比如对学生的成绩进行修改和修改教师评价等,所以必须要对用户密码保护措施进行完善,学校也是需要提醒学生能够建立起一个较为复杂并且安全的密码,用户在拿到初始密码之后需要进行相应的修改,因为初始密码是相对比较简单的,同时学校也是需要尽可能的设置不同的初始密码,可以将每一个用户的密码设置成为随机的字符,其中包括了数字和符号,这样可以提高密码的保密性。二是需要从建设权限配置安全方面进行入手分析,教务管理系统主要是通过建立起不同的用户以及权限的对应关系,这样可以实现用户操作的权限控制,一个角色是对应着一个权限,一个用户的账号可能会被赋予多个角色,从而具有着多种权限。

总结:通过对上述的内容进行分析研究后得出,教务管理系统主要是存在着信息量比较大和涉及范围广泛等特点,也直接涉及到高校日常工作的每个方面上,所以每个高校必须要提高对教务管理系统的安全防护工作,使其能够将其自身的作用正常的发挥出来,在一定程度上保证高校工作的正常运行。

猜你喜欢

教务加密密码
密码里的爱
一种新型离散忆阻混沌系统及其图像加密应用
高校教务管理工作的现状分析与优化研究
教务排课对高等院校教学运行的作用分析
密码抗倭立奇功
浅析新时期高校教务管理工作创新探讨
加密与解密
密码藏在何处
DES 对称加密和解密算法的安全性应用
夺命密码