一.安全性
針對7.08以前版本的客戶端被破解的情況,7.08著重在客戶端計費(fèi)管理程序自身安全性上做了增強(qiáng)。根據(jù)調(diào)查分析,當(dāng)前針對金盤電閱系統(tǒng)的破解方法主要是兩類:欺騙和惡意終止。前一種并不終止(殺死)金盤客戶端監(jiān)控程序,而是利用windows系統(tǒng)漏洞(如多桌面,多用戶等),欺騙并繞開金盤客戶程序的監(jiān)控,達(dá)到破解目的;第二種則是終止金盤客戶端保護(hù)程序,并用一個假客戶端程序模擬偽裝達(dá)到破解。7.08針對性的在多個層次上增強(qiáng)了安全機(jī)制,體現(xiàn)在兩個層次上:
1.客戶機(jī)本地安全策略
即通過增加客戶端程序自身保護(hù)層,防止被惡意程序破壞,一個是防偽裝,7.08通過在系統(tǒng)啟動時檢查并保存當(dāng)前系統(tǒng)狀態(tài),在運(yùn)行過程中隨時檢查達(dá)到防偽裝;針對惡意終止,7.08實現(xiàn)了基于驅(qū)動層次的自我檢查和保護(hù),配上系統(tǒng)還原卡可完全消除被惡意終止的破解方式。
2.網(wǎng)絡(luò)級安全策略
在客戶機(jī)的本地安全策略上,7.08還實現(xiàn)了網(wǎng)絡(luò)層次的保護(hù),即通過監(jiān)控客戶機(jī)的網(wǎng)絡(luò)行為,在監(jiān)控端(服務(wù)端)實時檢查客戶機(jī)是否異常,一旦發(fā)現(xiàn)異常,監(jiān)控端會以圖形或語音形式報警,從而達(dá)到網(wǎng)絡(luò)層次的安全防護(hù);此外,針對客戶機(jī)和監(jiān)控站之間可能出現(xiàn)的網(wǎng)絡(luò)包欺騙(即惡意程序通過模仿偽造金盤系統(tǒng)的網(wǎng)絡(luò)通信包達(dá)到欺騙),7.08將所有通信的包進(jìn)行了高強(qiáng)度的加密,預(yù)防了這種欺騙的可能性。
二.功能性
在增強(qiáng)系統(tǒng)安全基礎(chǔ)上,7.08版本還對軟件功能進(jìn)行了擴(kuò)展,包括:
客戶端和監(jiān)控站之間可屏蔽的交互,從而一方面方便上機(jī)用戶與管理員的交流,另一方也可允許管理員通過屏蔽其消息來防止某些用戶的惡意騷擾。
為方便管理員的管理工作,7.08增加了定時關(guān)機(jī)功能,即根據(jù)管理員設(shè)置,系統(tǒng)自動將超過設(shè)置時間而沒有用戶使用的機(jī)器自動關(guān)閉,從而實現(xiàn)節(jié)約能源,方便管理。
針對機(jī)房系統(tǒng),7.08對機(jī)房的排課功能進(jìn)行了完善和加強(qiáng),引入了課程班級的概念,以適應(yīng)目前高校中的選修課,公選課等形式,課程班級允許實際不是一個班的學(xué)生組成一個或多個"虛擬"班級,并允許課程班級排課上機(jī)。同時系統(tǒng)提供excel排課模板和導(dǎo)入導(dǎo)出功能,方便機(jī)房管理員的排課工作;此外,7.08版機(jī)房系統(tǒng)還增加了上機(jī)課程的簽到檢查(考勤)功能。
為方便用戶使用,7.08版本開加入了一些方便操作的功能,如:設(shè)備管理模塊的批量修改和刪除功能;用戶機(jī)時的批量添加功能;細(xì)化到子模塊的管理員權(quán)限設(shè)置。
上網(wǎng)控制除修正7.03以前版本的漏洞外,將只允許訪問網(wǎng)址設(shè)為多個,更加靈活的適應(yīng)用戶需要。
針對系統(tǒng)管理員和一般管理員,7.08在一些模塊中加強(qiáng)了權(quán)限的區(qū)分,比如在上機(jī)日志查看(修改)和閱覽室利用情況統(tǒng)計等,一般管理員只能查看本閱覽室數(shù)據(jù),保證了數(shù)據(jù)的安全性;在機(jī)房系統(tǒng)中,非系統(tǒng)管理員只能給本監(jiān)控站管理的機(jī)房排課。
為更好的針對學(xué)生服務(wù),7.08版電子閱覽室系統(tǒng)還開發(fā)出了相應(yīng)的web查詢預(yù)約系統(tǒng),使得學(xué)生或教師可在電子閱覽室系統(tǒng)以外的任何地方通過校內(nèi)網(wǎng)查看實時電子閱覽室使用情況,并可預(yù)約上機(jī),該web系統(tǒng)支持Windows和Unix/Linux,可由用戶自由部署。
三.完善性
此外,根據(jù)客戶的反映和公司技術(shù)部的測試,7.08對以前版本中存在的不足和問題進(jìn)行了修正,比如:
數(shù)據(jù)統(tǒng)計當(dāng)用戶數(shù)據(jù)存在不完整或其他問題時,統(tǒng)計結(jié)果不準(zhǔn)確;
老版本對上機(jī)瀏覽網(wǎng)站的控制存在漏洞,用戶有可能繞過監(jiān)控并且沒有系統(tǒng)日志。
針對某些用戶的網(wǎng)絡(luò)環(huán)境較為復(fù)雜,老版本的通信端口可能被封從而導(dǎo)致系統(tǒng)不能正常工作,7.08將通信端口開放并允許用戶自己靈活配置。
老版本在vista下工作不正常的問題,由于操作系統(tǒng)內(nèi)核的更新?lián)Q代,導(dǎo)致基于Windows XP的老版本軟件與Windows vista操作系統(tǒng)不兼容,7.08針對vista系統(tǒng)的內(nèi)核和用戶管理方式做了修改,已兼容vista。
針對一些終端配置較低的用戶,由于系統(tǒng)啟動慢,導(dǎo)致金盤客戶端登錄鎖屏界面打開較晚,客戶端實現(xiàn)了開機(jī)鎖屏功能,即windows系統(tǒng)啟動以后只能進(jìn)入金盤客戶端鎖屏界面,增強(qiáng)了客戶端安全性。