一、閱卷安全保障系統(tǒng)解決方案背景
當(dāng)前,重要考試均采用網(wǎng)上閱卷方式,網(wǎng)上閱卷系統(tǒng)一般是將考生的答卷電子化后,在閱卷系統(tǒng)控制下在網(wǎng)絡(luò)上發(fā)布,評(píng)分教師在計(jì)算機(jī)終端上對(duì)經(jīng)過(guò)加密傳輸后的電子答卷進(jìn)行評(píng)閱。網(wǎng)上閱卷系統(tǒng),不僅能有效降低評(píng)卷誤差,提高評(píng)卷后期的工作效率,也為評(píng)分教師提供了較大的時(shí)間和空間的靈活性。但是在提供諸多便利的同時(shí),新的問(wèn)題隨之出現(xiàn):
試題信息、學(xué)生信息和評(píng)卷分?jǐn)?shù)等敏感信息在網(wǎng)絡(luò)中傳輸,基于互聯(lián)網(wǎng)的網(wǎng)絡(luò)閱卷系統(tǒng)面臨的安全形勢(shì)越來(lái)越嚴(yán)峻:
閱卷相關(guān)信息是否被攔截,是否被篡改;
敏感信息是否被泄露,賬號(hào)失竊、密碼被盜造成評(píng)分教師被,入侵造成的系統(tǒng)失控;
非法操作造成的行為不可追溯等信息安全問(wèn)題都已經(jīng)成為招生考試閱卷環(huán)節(jié)中不可避免的問(wèn)題。
因此,如何保證閱卷相關(guān)信息傳輸?shù)陌踩?,如何保證評(píng)分教師的身份可信,如何保證考試成績(jī)發(fā)布網(wǎng)站的安全,如何保證系統(tǒng)內(nèi)重要敏感數(shù)據(jù)的存儲(chǔ)安全。構(gòu)建教育行業(yè)網(wǎng)絡(luò)安全防護(hù)體系,構(gòu)建可信、可控、可查的數(shù)據(jù)安全防護(hù)體系,提高信息安全防護(hù)能力和水平,實(shí)現(xiàn)網(wǎng)上閱卷相關(guān)全過(guò)程有效監(jiān)督成為教育管理者亟需解決的問(wèn)題。
二、閱卷安全保障系統(tǒng)需求分析
網(wǎng)上閱卷已經(jīng)逐漸替代手工閱卷,成為我國(guó)大規(guī)??荚嚨闹髁髟u(píng)卷方式。目前,我國(guó)全部的省市(區(qū))考試機(jī)構(gòu)在中考、高考、成人高考、自學(xué)考試及研究生招生考試中已經(jīng)實(shí)施了全部或部分科目的網(wǎng)上閱卷。下圖所示為傳統(tǒng)的網(wǎng)上閱卷系統(tǒng)的網(wǎng)絡(luò)模型,從中我們可以看出以下幾點(diǎn):
閱卷信息明文傳輸
缺乏安全有效的身份認(rèn)證機(jī)制
招生考試網(wǎng)站缺少安全防護(hù)
重要敏感信息沒(méi)有保護(hù)
三、漁翁信息閱卷安全保障系統(tǒng)解決方案
針對(duì)網(wǎng)上閱卷系統(tǒng)存在的信息安全問(wèn)題,山東漁翁信息技術(shù)股份有限公司以自主研發(fā)的國(guó)產(chǎn)密碼技術(shù)為核心,提供一套基于國(guó)產(chǎn)密碼技術(shù)的閱卷安全保障系統(tǒng)解決方案,該方案可為網(wǎng)上閱卷系統(tǒng)提供統(tǒng)一身份認(rèn)證、數(shù)據(jù)加密傳輸、網(wǎng)站防篡改、數(shù)據(jù)安全存儲(chǔ)等一站式網(wǎng)絡(luò)與信息安全服務(wù),從用戶安全注冊(cè)預(yù)登陸,信息安全傳輸,系統(tǒng)門戶網(wǎng)站安全加固、數(shù)據(jù)庫(kù)存儲(chǔ)安全加固等幾個(gè)方面提供信息安全*務(wù),從而形成網(wǎng)上閱卷系統(tǒng)數(shù)據(jù)在全網(wǎng)的可控、可信、可管、可監(jiān)督和可追溯。

四、漁翁信息閱卷安全保障系統(tǒng)解決方案方案特點(diǎn)
不改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)
本方案對(duì)原有的網(wǎng)絡(luò)架構(gòu)基本不做改動(dòng)。在每個(gè)評(píng)分點(diǎn)增加鏈路數(shù)據(jù)加密服務(wù)器,在數(shù)據(jù)的閱卷系統(tǒng)網(wǎng)絡(luò)前增加鏈路加密服務(wù)器后即可形成加密鏈路,閱卷信息在加密的專用鏈路中進(jìn)行傳輸,從而保證信息的安全。
不對(duì)閱卷系統(tǒng)做二次開(kāi)發(fā)
本方案不對(duì)原有的閱卷系統(tǒng)做二次開(kāi)發(fā),通過(guò)服務(wù)代理方式進(jìn)行,只有先通過(guò)身份認(rèn)證建立加密通道后,才能訪問(wèn)網(wǎng)上閱卷系統(tǒng),登陸閱卷系統(tǒng)依然使用原來(lái)的賬戶和密碼即可。
易改造、部署快
基于以上兩點(diǎn),既不用對(duì)用戶已有的網(wǎng)絡(luò)架構(gòu)做大的改動(dòng),又不需要進(jìn)行閱卷系統(tǒng)的二次開(kāi)發(fā),因此本方案具有易改造、部署快的特點(diǎn)。百人閱卷規(guī)模2天即可改造部署完成。
重要敏感信息的可管可控
基于專用的數(shù)據(jù)庫(kù)安全網(wǎng)關(guān),為網(wǎng)上閱卷系統(tǒng)提供重要敏感數(shù)據(jù)加密存儲(chǔ)服務(wù)、基于國(guó)產(chǎn)密碼技術(shù)的數(shù)據(jù)庫(kù)訪問(wèn)控制服務(wù),關(guān)鍵統(tǒng)計(jì)信息安全顯示服務(wù),滿足管理部門和校方對(duì)重要敏感信息的安全可控管理需求。