13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Web Tabanlı Eğitimde Güvenlik ve Kullanıcı Girişi için Alternatif Kodlama YöntemiGür Emre Güraksın, Gülşen İnce Türker, Fidan Hakkari, Mevlüt Doğanyönetiminden sorumlu kişiler için ise vatandaşlıknumaraları veya kurum sicil numaralarıolabilir. Bunların girişi sağlandıktan sonra, bubilgiler şifrelenmiş bir şekilde parola bilgisisistem veritabanına kaydettirilebilir (şekil 2).İkinci adım olarak yetkilendirme yapılır. Yanisisteme giren kişilerin nerelere ulaşma hakkıvar bu belirlenir. Örneğin, öğrencilerin, öğretimüyelerinin ders notu girdikleri bir alanaulaşmamaları gerekmektedir. Bunun için sistemegirebilecek kullanıcılara göre roller tanımlanmalıdır.Bir üniversitenin, uzaktan eğitimsistemine üye olabilecek kullanıcılar, aşağıdakişekilde altı tür kullanıcı tipinde tanımlanabilir.• Admin• Öğrenci• Sekreter• Öğretim Elemanı• Bölüm Sorumlusu• Misafirkullanıcı adları, bu kişinin kimliği hakkındadaha geniş bilgi verebilir. Örneğin, uzaktaneğitim sisteminin, öğrenci modülünü kullanmayetkisi olan bir öğrencinin, kullanıcı adı, öğrencinumarası olsun. Öğrenci numarası şekil3’teki gibi detaylı bir şekilde verilebilir.Şekil 3: Afyonkarahisar KocatepeÜniversitesi Öğrenci Numarasının Yapısı.Şekil 3’de görüldüğü gibi öğrenci numarasıkişinin kaç yılında girdiği, hangi bölümün öğrencisiolduğu gibi bilgileri içermektedir. Bubilgiler, bölüm öğrencilerine göre yetki vermeişlemini daha rahat yapmamızı sağlar.Üçüncü adım olarak ise sisteme giriş yapmakisteyen kişinin, gerçekten o kişi mi olduğunubelirlemektir. Yani kimlik sınaması yapmaktır.Bunu yapmanın en kolay yolu da Şekil 4’tegösterildiği gibi kullanıcıyı sisteme kaydederkenistenen parola ve kullanıcı adı bilgilerinindoğruluğunu kontrol etmektir.Şekil 2: Kullanıcı Tanımlama Akış Diyagramı.Kullanıcı tiplerini tanımlama işleminden sonrabu tiplere göre yetkiler belirlenir. Böylecesisteme eklenecek yeni kullanıcının, kullanıcıtipine göre nerelere erişip nerelere erişemeyeceğibelirlenmiş olur.Yetkilendirme yaparken, kullanıcı tipleri tekbaşlarına yeterli olmayabilir. Bu durumda, kullanıcıların,sisteme kendilerini tanıtmak içinkullandıkları, kullanıcı adları kullanılır. Çünkü204Şekil 4 Kullanıcı Sınama Akış Diyagramı.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!