13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Web Tabanlı Eğitimde Güvenlik ve Kullanıcı Girişi için Alternatif Kodlama YöntemiGür Emre Güraksın, Gülşen İnce Türker, Fidan Hakkari, Mevlüt Doğanyutu Türkiye açısından çok önemlidir.Güvenlik öğretici ve öğrenciler için önemli birkavramdır. Kullanıcıların ve öğretim görevlilerinintüm bilgileri güvenlik altına alınmalıdır.Uzaktan eğitimle güvenlik arasındaki ilişkiyidört madde ile açıklayabiliriz: [1]1.2.3.4.Uzaktan eğitim sistemleri ortaya konmuş birprojedir ve tüm projeler güvenlik riski taşır.Uzaktan eğitim sistemleri artık araştırmaörnekleri değil, güvenlik altına alınmasıgereken üretim sistemleridir.Bütün yeni sistemler yeni tehlikelergetirirler.Bir elektronik sisteme güven, kullanıcılarınkabulü açısından gereklidir.2. Uzaktan Eğitim SistemlerindeGenel Güvenlik GereksinimleriBir uzaktan eğitim sisteminin güvenilir olabilmesiiçin bazı temel gereksinimleri yerine getirmesigerekmektedir. Bu gereksinimler kullanıcılaraçısından da önem arz etmektedir. Bugereksinimler:Gizlilik: Kullanıcılar sistemde kendilerine izinverilen kısımları görebilmelidirler. Sistem,kullanıcıların kendi yetki alanları dışına çıkmalarınaimkân vermemelidir. Ayrıca kullanıcılarsisteme girdikleri bilgilerinin ve dosyalarınınsistem tarafından güven altına alınmasını beklerler.Güvenli bir sistem tüm bu beklentilerikarşılamalıdır.Güvenilirlik: Kullanıcılar sisteme girdikleribilgilerin kazara veya kötü niyetle değiştirilmeyeceğindenveya silinmeyeceğinden eminolmak isterler. Güvenilir bir sistemde sadeceyetkili kullanıcılar bilgileri değiştirebilmeliveya silebilmelidir.Kullanılırlık: Sistem ihtiyaç duyulan her anulaşılabilir olmalıdır. Sistemin ulaşılabilirolmaması durumunda öğrenciler ödevlerinizamanında gönderemez, öğretim görevlileri202istedikleri dosyaları zamanında sisteme giremezler.Ayrıca sistemin yavaş olması da kullanıcılaraçısında bir dezavantajdır.Bu güvenlik gereksinimlerinin dışında alınmasıgereken önemli önlemlerden biriside sistemiyedeklemektir. Belli aralıklarla alınan yedeklemelerher hangi bir problem esnasında sisteminkayıpsız bir şekilde veya en az kayıpla gerikazandırır. Alınan yedeklemelerin zaman aralıklarıne kadar kısa olursa olumsuz bir durumkarşısında geri dönüşüm daha başarılı olur.Yukarıda saydığımız tüm bu gereksinimlergüvenli bir uzaktan eğitim sisteminin olmazsaolmazları arasındadır. Güvenli bir uzaktan eğitimsistemi tüm bu gereksinimleri karşılamakve geliştirmek zorundadır. [2]3. Uzaktan Eğitim SistemlerindeKullanıcı DoğrulamaUzaktan eğitimin en temel gereksinimi güvenilirbir kimlik saptamasından geçer. Bu saptamasayesinde kullanıcı kendi yetki alanı içerisindekullanabileceği ve görebileceği bilgilere ulaşabilir.Her kullanıcının bir şifresi birde kullanıcıadı vardır (gelişmiş sistemlerde parmak izi tanımlamacihazları da kullanılabilmektedir). Buşifre kullanıcı tarafından belirlenir. Günümüzdegüvenlik açısından belirli sürelerle sistem kullanıcınınşifresini yenilemesini isteyebilir. Bu dagüvenliği arttıran etkenlerdendir. Kullanıcı adıve şifre sayesinde sistem kendisini kullanma talebindebulunan kişinin bir öğrenci mi veya öğretimgörevlisi mi olduğunu belirler. Ayrıca bukullanıcının yetki alanları içinde kullanımı gerçekleştirmesinisağlar. Sonuç olarak kullanıcı girişleriüç önemli giriş hizmeti sağlamaktadır: [2]• Kullanıcıların Tanımlanması• Kimlik Sınaması• Yetkilendirme3.1. Kullanıcıların Tanımlanması veYönetilmesiİnternet üzerinden yayın yapan WTUES’ler,

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!