网络阅卷系统安全机制的研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:JK0803_zhouli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机及网络的发展对我国考试系统的改革起到了举足轻重的作用,网络报名、网络考试、网上报志愿、网络阅卷等新模式的引入极大地推动了考试系统的发展和完善。其中,网络阅卷是指以计算机网络技术为依托,以实现考试评卷公平公正性原则为最终目的一种新的阅卷方式。由于网络阅卷系统是通过互联网将客户端和服务器端连接在一起的,数据的传输是以Internet为媒介的,再加上网络的开放性、互联性等特征,致使网络易受黑客、恶意软件和其他不轨手段的攻击,所以网上信息的安全和保密是至关重要的问题。因此要确保整个系统安全、稳定地运行,网络安全和数据库安全是实现这个系统首要解决的问题。   公开密钥基础设施PKI是一种利用非对称密码技术为电子商务、电子政务和电子事务的开展提供一整套安全保护的基础平台。PKI技术遵循国际标准,采用加密和数字签名等密码服务,能够为网络应用系统透明地提供所需要的密钥和数字证书管理。   本文在详述了国内外PKI技术应用状况、发展趋势后,介绍了PKI的理论及其关键技术,分析了PKI技术是如何保证数据的机密性、真实性、完整性和不可否认性的。重点讨论了其构成特征和核心技术,特别是证书管理、证书查询、证书发布、阅卷中心服务器和应用接口等五大组成部分的功能。   结合远程网上阅卷应用系统的安全需求,进行了网络阅卷系统的安全分析与设计,包括系统设计、系统工作流程、系统安全需求分析,进而提出了基于PKI的网络阅卷系统安全结构设计,给出了一个基于PKI的系统架构,阐述了安全架构中的身份认证和数据加密机制。将对称密码算法和非对称密码算法共同使用,增强了应用系统的安全性。并详细设计了系统安全架构中的关键部分,实现了cA系统的主要功能。根据相关标准,结合证书使用特点,定义了证书和证书撤销列表CRL结构,构建了证书服务器。为完成证书和CRL的存储以及证书的发放和撤销,设计了基于轻量级目录访问协议LDAP的证书库。通过分析在线证书状态协议OCSP,给出了证书状态的在线查询步骤要点。   最后对该体系进行了安全性分析。分析了由PKI体系提供的身份认证、完整性、机密性、不可否认性、时间戳和数据的公正性等安全服务功能。并得出结论:PKI技术在远程网上阅卷系统中的应用使网上阅卷系统的安全性大大提高,为远程网络阅卷的发展提供了安全保障,使其具有可持续发展性。
其他文献
为了更好地解决企业面临的如何提高效率、提高商务处理能力以及如何实现业务过程的自动化等问题,工作流管理系统的设计越来越得到人们的关注。而由于现代企业的信息系统呈现
随着大数据时代的来临和云计算技术的成熟,大数据的分析和处理工作越来越青睐于云计算平台。要利用云计算平台分析和处理分布式大数据,首先要考虑的问题就是如何将分布式大数据
在网络技术逐渐渗入社会生活各个方面的今天,传统的学生评估管理方式也面临着变革,而网络评估则是一个很重要的方向。基于网络的评估预警系统是传统人工评估方式的延伸,加上
视频中运动目标跟踪研究是计算机视觉领域中非常重要的一个课题,在军事制导、视觉导航、安全监控、智能交通、视频编码、医疗诊断和气象分析等众多领域中有着广泛的应用,跟踪算
无人飞行器进行输电线路巡检是一项刚起步的新技术,融合了各个领域的知识和技术,相比于人工巡检方法,能提高输电线路巡检的工作效率,降低电力设备的维护成本。本文围绕四旋翼
随着计算机技术、Internet技术的不断发展和信息处理技术在各个领域中的广泛采用,现代企业面临的系统环境越来越复杂,使用的应用系统的数量也越来越多。这些应用系统可能是使
对于无线传感器网络这种新型的分布式网络系统,时间同步技术是至关重要的。传统的能够良好应用于Internet的NTP(Network Time Protocol)协议和与世界标准时间UTC(Universal T
随着网络入侵事件的不断增加和黑客攻击水平的不断提高,一方面网络病毒泛滥、遭受攻击的速度日益加快,另一方面网络受到攻击做出响应的时间却越来越滞后。解决这一矛盾,传统
随着社会经济的发展和科学技术的进步,特别是城市人口的急剧增加和城市化进程的飞速发展,大空间场所会越来越多。由于大空间场所火灾具有传播速度快、灭火和营救都比较困难等特
图像分割(Image Segmentation)是将图像划分成若干具有特征一致性且互不重叠的图像区域的过程。图像分割技术长期以来得到人们的广泛关注和研究。皮肤分割也是图像分割中一个