DB32T 3501-2019大规模教育考试网上评卷技术规范_第1页
DB32T 3501-2019大规模教育考试网上评卷技术规范_第2页
DB32T 3501-2019大规模教育考试网上评卷技术规范_第3页
DB32T 3501-2019大规模教育考试网上评卷技术规范_第4页
DB32T 3501-2019大规模教育考试网上评卷技术规范_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.240L77江苏省地DB32方标准DBT3501—2019Technicalspecificationofthelargescaleeducationexaminationonlinemarking江苏省市场监督管理局发布IDB32/T3501—2019 刷质量检验 11 .10选择题、非选择题分数一致性检查 12查 12.12分数合成后的各科分数一致性检查 13 DB32/T3501—2019 IDB32/T3501—2019前言本标准按照GB/T1.1-2009《标准化工作导则第1部分:标准的结构和编写》给出的规则起草。本标准由江苏省教育考试院提出并归口。本标准主要起草单位:江苏省教育考试院、南京市产品质量监督检验院、国家软件产品质量监督检验中心(江苏)、江苏苏测软件检测技术有限公司。本标准主要起草人:刘明岩、陈悦、荣鼎慧、张明、赵建宁、符耀章、马彪、刘晓波、刘艳、陈银平、丁利。1DB32/T3501—2019大规模教育考试网上评卷技术规范1范围本标准规定了江苏省国家教育考试网上评卷系统的构成方式、需求分析、功能设计、技术实现及技术参考标准等。本标准适应于江苏省国家教育考试网上评卷系统的设计、实施及验收。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T14258-2003信息技术自动识别与数据采集技术条码符号印制质量的检验GB/T14689-2008技术制图图纸幅面和规格GB/T22239-2008信息系统安全等级保护基本要求GB50311-2007综合布线系统工程设计规范《教育部办公厅关于印发〈2005年国家教育统一考试网上评卷工作考务管理办法〉的通知》(教考试厅〔2005〕5号)《教育部关于印发〈国家教育考试网上评卷暂行实施办法〉、〈国家教育考试网上评卷技术暂行规范〉、〈国家教育考试网上评卷统计测量暂行规范〉的通知》(教考试〔2008〕2号)《教育部办公厅关于印发〈2007年国家教育统一考试网上评卷工作管理办法〉的通知》(教考试厅〔2007〕4号)3术语、定义和缩略语3.1术语、定义下列术语和定义适用于本标准。3.1.1大规模教育考试largescaleeducationexamination由市级及以上教育考试机构组织的,在全市乃至更大的范围内举行的,参考人数众多的教育考试。3.1.2江苏省国家教育考试nationaleducationexaminationinJiangsuProvince普通和成人高等学校招生考试、学业水平测试考试、全国硕士研究生招生考试、高等教育自学考试、教师资格考试等,由国务院教育行政部门确定实施,由江苏省教育考试机构承办,在全省范围内统一举行的教育考试。3.1.3以计算机网络技术和电子扫描技术为依托,实现客观题自动评卷,主观题通过网络构建的系统进行2DB32/T3501—2019评卷的一种现代计算机技术。3.1.4答题卡answersheet配套光标阅读机的各种信息录入表格的总称。答题卡将用户需要的信息转化为可选择的选项,供用户涂写。OMR设备根据信息点的涂与未涂和格式文件设置将信息还原。3.1.5图像切割imagesegmentation把图像分成若干个特定的、具有独特性质的区域并提出感兴趣目标的技术和过程。它是由图像处理到图像分析的关键步骤。3.1.6面向对象的分析与设计objectorientanalysis&design在设计中要映射现实世界中指定问题域中的对象和实体的一项技术。3.1.7试卷密号testpapersecretnumber由评卷组织机构按照一定规则生成的与考生试卷关联的唯一性编号,以达到隐藏考生个人信息的目3.1.8位于答题卡边缘的一排黑色方块,信息点应与同步头在同一行,不可偏离,相邻同步头之间的距离也决定了信息点的行距。扫描设备根据同步头的位置来阅读该行信息点内容和检测线。3.1.9定位点anchorpoint答题卡阅读时,需在卡面上定义两个定位点以确保信息准确定位采集,定位点的选择以周围一定范围内无干扰信息且定位点本身面积大小以便于机器识别为准,且两个定位点应在答题卡的同侧,两点连线与走纸方向平行。3.1.10ntificationpoint用于区别不同信息卡格式,由一组黑色正方型涂点组成,一般在信息卡的左或右侧。3.1.11评卷专家markingexperts负责制订评分参考和评分细则、给出试评样卷、培训评卷员、确保学科评卷质量的评卷人员。3DB32/T3501—20193.1.12评卷员markers根据评卷专家制订的评分参考和评分细则,使用评卷系统为试卷打分的评卷人员。3.1.13标准卷standardtestpaper评卷专家给出的具有评分等级的样本卷,作为评卷的参考标准,供评卷员评阅时参考。3.1.14特殊卷specialtestpaper扫描不清、答错位置、答题超出范围、非常规作答等导致无法正常网上评卷的试卷。3.1.15网上评卷过程中经过三评的试题的三次得分两两之间的差值仍旧超过误差控制阈值时,系统自动将该试题分发给仲裁员进行仲裁后生成最终成绩的过程。3.1.16趋中性centrotaxis评卷员为了适应多人评分等评卷误差控制方式,在评卷过程中对主观题给出“中间分”或“保险分”的现象。3.1.17专家一致性expertsconsistency评卷员的评分与评卷专家评分的一致程度。3.1.18总体一致性overallconsistency评卷员的评分与试题组总体评分的一致程度。3.2缩略语下列缩略语适用于本文件。OMR(OpticalMarkRecognition)OCR(OpticalCharacterRecognition)JPEG(JointPhotographicExpertsGroup)光学标记识别光学字符识别联合图像专家小组,是由国际标准组织(ISO)和国际电话电报咨询委员会(CCITT)为静态图像所创建的第一个国际数字图像压缩标准。TIFF(TagImageFileFormat)VLAN(VirtualLocalAreaNetwork)MAC(MediaAccessControl)标签图像文件格式虚拟局域网介质访问控制4DB32/T3501—2019IP(InternetProtocol)UDP(UserDatagramProtocol)TCP(TransmissionControlProtocol)USB(UniversalSerialBus)UPS(UninterruptedPowerSupply)CCD(Charge-coupledDevice)CIS(CMOSImageSensor)DPI(DotsPerInch)SCSI(SmallComputerSystemInterface)PCI(PeripheralComponentInterconnect)CPU(CentralProcessingUnit)因特网互联协议用户数据报协议传输控制协议通用串行总线不间断电源电荷耦合元件CMOS图像传感器每英寸打印的点数小型计算机系统接口外设部件互连标准中央处理单元4系统设计要求4.1总体要求大规模教育考试网上评卷系统设计过程中所涉及的技术标准和规范,产品标准和规范,工程标准和规范,验收标准和规范等应符合中华人民共和国有关条例及规范,包括但不限于:《国家统一考试网上评卷管理办法》、《国家教育部全国统一考试网上评卷工作管理办法细则》、《国家教育统一考试网上评卷实施办法》、《国家教育考试网上评卷技术规范》和《国家教育考试网上评卷测量规范》。4.2建设原则大规模教育考试网上评卷系统建设原则包括:a)规范性:系统在设计过程中应遵从软件开发的规范和标准。b)先进性:系统设计方案应采用国内、国际上先进、成熟、符合国际标准的软件技术,最大程度地支持业界标准,采用标准的、开放的技术设计系统,保证系统的适应性和兼容性,并切合目前需求和未来发展趋势,以确保系统的适用性和可扩展性。c)安全性:系统的安全性是一个整体化的策略,包括硬件环境的安全性、支持系统的安全性、网络安全性、应用系统安全性等多个方面。d)实用性:系统将做到具备网上评卷系统所要求的功能和性能,并且使用容易,操作方便,能够在现在和将来适应技术的发展。e)易用性:全部操作页面符合常用操作风格和文件编辑风格,用户不经过复杂的培训和学习便可以很快掌握。f)易维护性:系统分布性强、维护简单、零客户端、共享性强、总体拥有成本低。g)可靠性:系统长期和稳定工作能力,实施后的系统保证有良好的运行状态,稳定运行,故障率低。h)可扩展性:系统应采用基于构件化开发方法,进行模块化设计,具备系统配置灵活、规模可伸缩和逐步升级的能力需求。4.3设计方法4.3.1面向对象的设计方法系统设计应使用面向对象的设计方法,以灵活的用户界面和软件结构化设计满足网上评卷特定的信息处理要求。4.3.2设计及实现方式5DB32/T3501—2019系统开发设计应遵循自顶向下设计、自底向上实现的方式。4.3.3开发工具选择系统开发工具应具有集成标准、简化开发、支持WEB服务、平台独立、代码有效管理、开放架构、支持移动平台、面向对象语音等功能。数据库工具应具有性能强大、可伸缩、灵活性、可靠性等功能的主流数据库工具。4.4系统安全设计4.4.1身份认证采用密码登录验证,输入登录密码,登录本系统,保证用户登录和使用系统的安全。支持身份USBKEY登录或动态口令卡或动态口令验证器等基于硬件设备的用户登录密码。4.4.2数据加密采用加密算法对所有通过网络传输的数据进行实时加密,配合其他多种安全措施有效地保证网络传输数据的安全性和整个系统的安全性。数据加密应使用符合国家商业密码管理有关规定的国产密码算法。4.4.3权限保护采取分级授权方式保护系统设置,防止无授权者进入或修改系统。不同级别具有不同的权限。4.4.4系统锁定可以为系统设定操作员权限。系统在无人操作经过所设置时间后自动锁定,所有操作无效,应重新登录系统后,才能继续操作。5系统软件要求5.1系统要求5.1.1操作系统操作系统应支持WindowsServer、Unix、Linux、NetWare、XENIX等。5.1.2工作站工作站应采用主流的如Windows、Linux等操作系统,安装网络版防病毒软件。5.1.3数据库数据库应支持Oracle、SQLServer、Sybase、DB2、Mysql、PostgreSQL、ACCESS、FoxPro等关系型数据库管理软件。5.2扫描软件要求5.2.1条形码识别与验证采取校验措施,检测条形码制作、粘贴和识别错误。5.2.2正反面同一性检验采取措施保证正反面图像来自同一份答卷。5.2.3扫描过程实时检测与处理对扫描中可能出现的图像不清、图像拉伸、答卷折角、条形码破损、条形码无法识别、填涂错误、非同一考场答卷、重复扫描、答卷污损、裁切偏差、重张等异常情况能够进行实时检测与处理。5.2.4图像质量实时检测与处理6DB32/T3501—2019具有图像自动纠偏、图像质量增强等功能,保证图像质量。5.2.5图像格式与压缩采用JPEG或TIFF图像格式及相应的压缩存储方式。5.2.6图像切割根据图像切割方案的要求,尽量减少裁切后子图的数量。切割定位准确,确保图像有效信息无损裁切,即复原后考生答题区内信息不丢失、不失真。考生答卷卷首信息、填涂信息和条形码单独切割为卷首子图,非选择题部分按照图像切割方案准确裁切。5.2.7图像命名与存储将试卷图像以相应密号作为关键字存入相应文件目录。整图与子图的命名与存储目录结构符合关联规则,图像文件名通过试卷关键字信息关联,确保整图与子图的对应关系。5.2.8OMR信息点识别应采取有效措施确保OMR信息点识别的准确性。5.2.9扫描过程的质检按照等距抽样的办法,对条码识别、图像质量、图像切割、OMR识别、缺考答卷等进行检查,确保答卷扫描的完整性和准确性。5.2.10一人多卡的识别扫描软件应具有扫描识别一人多张卡的功能。5.2.11多条码识别扫描软件应具有扫描识别单张答题卡上含多个条码的功能。5.2.12OMR涂点识别与输出OMR涂点输出应支持多种编码方式。5.3评卷软件要求5.3.1软件架构采用分层软件架构,将系统分为表现层、业务层、持久层和数据层。软件架构具备良好的扩展性、伸缩性和业务隔离性,以适应复杂网络环境下的评卷工作。5.3.2评卷管理5.3.2.1系统参数设置系统参数设置应符合以下要求:a)试卷属性:学科编号,学科名称,学科满分,非选择题大题序号和小题序号,选择题卷面满分,非选择题卷面满分,试题拆分与组合设置,选做题设置等;b)题目属性:标准答案及评分细则,包括非选择题题目类型、各小题满分、得分点、评阅次数、给分分值限制,选择题单选、多选、最短评卷时间等;c)评卷权限分组:评卷员信息导入与注册,设置初始口令,并按照学科组、质检组、试题组、试题小组进行分级管理,根据需要为各组分配相应权限;d)评卷流程:对试评、正式评卷、评分审核工作流程进行控制;e)试评工作模式:包括作为标准卷的专家试评和培训评卷员、统一评卷标准尺度的试评;f)正式评卷模式:正式评卷提供单评、多评、仲裁的评卷模式及不同评卷模式最终分数的计算规7DB32/T3501—2019g)误差控制:可以按大题、小题或得分点进行误差控制。设置多评模式下误差控制阈值,并能够根据试评情况进行调整;h)试卷分发控制:按考场分发、全部随机分发、指定分发。控制每次分发的试卷数量及可回评试卷的数量;i)个人复评控制:复评范围及已评试卷提供同一评卷员复评时间间隔设置。5.3.2.2试评管理试评管理应符合以下要求:a)以题为单位控制,可同步或异步进入正式评卷;b)样卷抽取范围及数量控制;c)统计每份试评样卷的最高分、最低分、平均分;d)根据统计结果生成标准卷,并提供标准卷查询功能。5.3.2.3评分审核评分审核应符合以下要求:a)组合条件查询考生最终得分;b)显示每次评分的给分情况和图像信息;c)如发现给分不合理情况试题组长可以取消评分重评或进行仲裁;d)对于不清晰试卷、雷同试卷、标记试卷、字体不一致试卷及其它特殊卷的处理,包括直接评分、重新扫描、提取纸面试卷评分等。5.3.2.4评卷查询评卷查询应符合以下要求:a)查询权限控制:根据各评卷组及组长权限,提供相应的查询内容;b)提供评卷员、评卷时间段、评卷轮次、试卷密号、题号等多种条件的组合查询;c)评分日志查询:各题最终得分、每评给分轨迹和变更日志。5.3.2.5统计分析统计分析应符合以下要求:a)进度统计:总评卷进度和各题评卷进度;b)评卷量统计:包括总评卷量、每天评卷量、平均日评卷量等,试题组、小题组、评卷员的评卷量;c)评卷分析:评分分布统计,平均分、标准差等统计,并进行对比分析;d)误差统计:每题超过误差阈值各个差值段的数量和评卷员分布;e)评分标准统计:通过评卷员给分与专家给分差异的对照分析,对评卷员评分标准掌握情况进行统计;f)个人复评统计:复评数量及前后一致性比较统计。5.3.2.6质量检查质量检查应符合以下要求:a)抽样条件设置:根据评卷统计分析情况,确定抽样条件,从已评试卷中抽取一定比例试卷进行核查;8DB32/T3501—2019b)对抽样试卷的评卷质量进行检查,确定是否重评或进行仲裁;c)统计各个分数段的抽样比例和纠正情况。5.3.2.7用户权限管理用户权限管理应符合以下要求:a)用户角色包括专家、质检、组长、评卷员;专家负责在评卷开始前抽取样卷进行评分,作为培训和测试评卷员所使用的试卷,并在试卷被提交仲裁时负责仲裁给分。评卷员负责为分配到的每一份试卷评分。质检负责观察评卷员的评分分布状态,对与其他评卷员评分分布明显不一致的评卷员评分工作应及时反馈信息并予以重点掌控。组长同时具有评卷员与质检的功能。b)提供用户的身份验证;c)保证每个用户仅拥有相应授权。5.3.3评卷客户端5.3.3.1评卷操作界面评卷操作界面应符合以下要求:a)支持鼠标和键盘给分;b)提供常用功能的按钮;c)提供打分按钮;d)显示当前试卷标示号,根据需要可以关闭显示;e)提供所评题目的图像显示。5.3.3.2评卷操作功能评卷操作功能应包含:a)查看标准答案、评分细则和标准卷;b)所评题目图像的放大缩小及试卷整图的显示;c)根据系统可回评答卷数的设置,可以查看、修改评卷员本人已评试卷缓冲区中的试卷;d)可选择大题、小题和得分点等多种给分方式;e)根据评分标准和给分限制,给出可选给分分值(如0分、2分)或限制条件(如1的整数倍,0.5的整数倍);f)仲裁模式下显示超出误差控制阈值的小题和前面评次的评分信息;g)特殊卷的显示、标记、提交及处理;h)设定评卷界面自动锁屏时间,解锁返回原工作状态。5.3.3.3数据校验功能数据校验功能应符合以下要求:a)检查每一个给分点都有分值;b)对每个分数进行合法性检验;c)自动合成总分。5.3.3.4评卷日志功能评卷日志功能应符合以下要求:9DB32/T3501—2019a)记录评卷教师的评卷时间、试卷密号、题号、分值记录、评卷员帐号等日志信息;b)评卷教师可查询其本人所产生的评卷日志;c)评卷组长可查询其管辖的评卷教师的评卷日志;d)系统管理员可查询所有评卷教师的评卷日志。5.4数据接口要求5.4.1基础信息导入数据库结构5.4.1.1评卷考生库数据结构见表1。表1评卷考生库数据结构名称类型说明ZKZHC准考证号XMC100姓名KCHC考场号ZWHC2座位号DQDMC地区代码KDDMC考点代码KMDMC科目代码5.4.1.2试卷密码库数据结构见表2。表2试卷密码库数据结构名称类型说明SJMHC试卷密号ZKZHC准考证号KMDMC科目代码5.4.2成绩导出数据库结构5.4.2.1单科成绩库(包括选择题、非选择题各小题得分)数据结构见表3。表3单科成绩库(包括选择题、非选择题各小题得分)数据结构名称类型说明ZKZHC准考证号DB32/T3501—2019SJMHC试卷密号XMC100姓名QkC1缺考TnN7.3Tn_mN7.3KGTZDXXC200客观题作答信息KGTCJN7.3选择题成绩ZGTCJN7.3非选择题成绩ZCJN7.3总成绩6答题卡与条形码设计要求6.1答题卡设计规格6.1.1答题卡幅面可按照试卷要求设计,建议采用A3、A4幅面6.1.2答题卡区域划分答题卡区域划分应满足以下要求:a)卷首区:包括标题、考生填写考号、姓名、考场号、座位号;b)条码区:考号条形码识别区;c)OMR区:考号OMR识别区、选择题OMR识别区、缺考识别标志等;e)答题区:非选择题作答区域;f)标志区:包括定位点、同步头、格式标志点、套印检测标志、裁切线、检测线等;g)说明区:包括填涂示例说明、注释、注意事项、提示信息和页码等文字信息;h)选作题区:选作题的说明及选作标识;i)根据不同的试卷要求可做适应性调整。6.1.3答题卡印制要求答题卡印制要求包括:a)主体颜色:纯正的黑色和红色(或绿色、蓝色);b)标题:年份+省市名称+考试类型+科目+“答题卡”;c)标题、选择题和非选择题阿拉伯数字题号、每个题答题边框线、标志区的标志为黑色,其它汉字和框线为主体颜色;d)根据不同扫描设备的具体要求可做适应性调整。6.2条形码要求条形码采用国标128码,符合GB/T14258-2003的要求。条形码粘贴条打印包括条形码、考试科目、考号、考生姓名等内容。DB32/T3501—20197质量监控要求7.1考生报名数据库的校验7.1.1考生报名数据库由评卷组织机构分学科生成,按照完整、准确、规范、可靠的要求,确保不重、不漏、不空、无乱码,符合网上评卷数据标准。7.1.2考生报名数据库校验后刻录光盘,存档备查。7.2条形码校验7.2.1条形码印刷质量检验:条码检测方法必须符合GB/T14258-2003的要求,检测质量等级达到A7.2.2对条形码进行校验:通过条形码考号、考生填涂考号、座位号的识别和一致性检查,确保考生试卷图像的正确标示和定位。7.3考号与试卷密号校验为确保扫描过程中试卷密号代换考号的准确无误,提取试卷图像中的考号与图像文件名(试卷密号)对照试卷密号库进行校验。7.4试卷答题卡设计和印刷质量检验抽取一定数量的答题卡印制样张,利用实际使用的扫描设备,对答题卡纸张、颜色、印刷油墨、裁切、格式等进行测试。7.5选择题OMR涂点的识别和评分校验7.5.1选择题标准答案与评分标准的输入应由两人以上同时操作,打印、校对、签字确认生成标准答案文件。7.5.2对选择题OMR涂点的识别和评分结果进行校验,主要包括:1)通过软硬件识别、不同算法和参数的二次识别一致性检验,自动比较识别结果。2)采取等距或每间隔一定时间抽样的办法由质检组对选择题OMR识别和评分结果对照图像和评分标准进行抽样检查。3)利用程序对选择题OMR涂点识别结果进行漏涂、单选多涂、缺考、满分、零分等检测。4)以上检测中如有不一致,由质检组进行人工比对确定最终结果。不同识别结果及分数和最终确定的结果均由系统保存记录。7.6试卷图像加密校验在图像传输和评卷过程中,利用图像加密算法,校验图像加密信息与图像的对应关系,检测图像是否被篡改或替换,确保图像的完整性和准确性。7.7试卷图像切割校验通过写入图像的准考证号、试卷密号以及卷首子图条码号校验整图与子图的对应关系和子图的完整DB32/T3501—20197.8评卷质量的数据监控7.8.1评分曲线以试题小组为单位绘制每位评卷员的评分曲线;对多条曲线进行不同形式的曲线过滤;质检员通过分析评分曲线图,找出偏离平均曲线较大或趋中性较强的评卷员,对其评阅过的试卷进行重点抽查。7.8.2差值曲线在评卷过程中系统随机将评卷员已评阅过的试卷按照一定比例重新分发给同一个评卷员,评卷员再次评阅完成后,系统根据两次评阅成绩的差值为每位评卷员绘制一条曲线,从该曲线中可看出每位评卷员两次给分的偏差情况。同时系统将所有分段的偏差绘制一条平均曲线,质检员可通过过滤条件过滤出与评卷曲线差距较大的评卷员,并对其进行重点抽查。7.8.3评卷综合统计统计每位评卷员的完成量、退回量、仲裁量、专家一致性、总体一致性,衡量每位评卷员的评阅速度和评阅质量;统计试题小组和整个题目的平均退回量、平均仲裁量、最大退回量、最大仲裁量、最大退回或仲裁量评卷员等。7.9非选择题分数的校验非选择题分数的校验包括:a)考生总数、试卷扫描数、评阅总数的对照检查;b)按照不同评卷模式最终分数的计算规则和单评、多评,校验最终分数的准确性;c)非选择题缺考和零分卷检查;d)各得分点漏评检查;e)非选择题及各得分点最高分和满分检查;f)各得分点分数超上限检查;g)非选择题分数合分检查;h)答题区有图像无分数或无图像有分数检查;i)非选择题特殊卷处理情况检查;j)答卷正反面非选择题分数悬殊性检查;k)其它异常分数检查。7.10选择题、非选择题分数一致性检查选择题、非选择题分数一致性检查包括:a)选择题、非选择题分数比率检查;b)非选择题有分而选择题零分检查;c)选择题有分而非选择题零分检查;d)选择题、非选择题得分悬殊性检查。7.11分数导出完整性、一致性检查分数导出完整性、一致性检查包括:a)导出前后小题分成绩一致性检查;b)导出前后选择题、非选择题成绩一致性检查;c)导出后非选择题小题分加总与非选择题成绩一致性检查;DB32/T3501—2019d)导出后选择题评分与选择题成绩一致性检查;e)导出后的选择题、非选择题成绩合成单科总成绩检查。7.12分数合成后的各科分数一致性检查分数合成后的各科分数一致性检查包括:a)合并成绩后,各科单科成绩与合并成绩库中各科成绩的一致性检查;b)各科成绩加总与总分的一致性检查。8信息安全要求8.1网络安全8.1.1结构安全结构安全除应符合GB/T22239-2008中7.1.2.1的要求外,还应符合:a)设置路由交换机各级口令和访问列表,过滤IP欺骗数据包,启用路由交换机本身提供的安全功能,优化配置,检查是否存在不合理的、存在安全隐患的配置;b)通过千兆专网连接扫描和评卷工作现场的,必须具有线路备份,形成网络环路,一旦线路出现自动切换备用线路。8.1.2访问控制访问控制除应符合GB/T22239-2008中7.1.2.2的要求外,还应符合:a)扫描和评卷工作网络必须与外部网络物理隔离,并采取技术措施对违规连接进行监控。对扫描和评卷网络多余的网络接口(如服务器、工作站和网络设备)采取控制措施,防止被非授权使用;b)采用VLAN等技术将扫描和评卷网络划分为服务器域、工作域、管理域等安全域,使用防火墙进行边界访问控制,并采取入侵检测、流量监控、身份鉴别、访问控制、安全审计等技术进行防护;c)采用MAC地址绑定等措施,防止外来设备的非授权接入。8.1.3安全审计安全审计应符合GB/T22239-2008中7.1.2.3的要求。8.1.4边界完整性检查边界完整性检查应符合GB/T22239-2008中7.1.2.4的要求。8.1.5入侵防范入侵防范应符合GB/T22239-2008中7.1.2.5的要求。8.1.6恶意代码防范恶意代码防范应符合GB/T22239-2008中7.1.2.6的要求。8.1.7网络设备防护网络设备防护应符合GB/T22239-2008中7.1.2.7的要求。8.2系统安全8.2.1身份鉴别DB32/T3501—2019身份鉴别除应符合GB/T22239-2008中7.1.4.1的要求外,还应符合:a)所有评卷工作站必须设置开机口令和操作系统登录口令,口令长度不少于8位,且是大小写字母、数字和特殊字符两者以上的组合。严禁使用具有管理员权限的用户帐号登录评卷工作站。防止普通用户利用系统漏洞获得管理员权限;b)网上评卷系统应严格按照工作职责设定用户权限,不得越权、违规操作。严格各类用户帐号、口令的管理,不得泄露,对用户的口令变更进行强度检查。服务器和数据库管理员口令分为两段,由评卷组织机构指派专人分别设置和保管,保证必须两人同时在场时才能进入服务器进行数据操作。8.2.2访问控制访问控制除应符合GB/T22239-2008中7.1.4.2的要求外,还应符合:a)根据国家对涉及国家安全、社会稳定和公共利益的计算机信息系统实施安全等级保护办法,对网上评卷系统实施等级保护。主动协调本地信息安全管理部门及专业机构,进行漏洞扫描,开展风险评估,制订安全策略,实施系统加固,采取有效措施,确保系统安全运行;b)工作站和服务器必须安装最新安全补丁,关闭不需要的服务和端口,如Windows默认共享和与网上评卷无关的UDP、TCP端口;c)工作站上只安装TCP/IP协议,严禁安装与网上评卷工作无关的软件,禁止将笔记本电脑和软盘、U盘、移动硬盘等移动存储设备带进评卷现场,对服务器和工作站光驱、软驱、USB接口等,采取控制措施,防止被非授权使用;d)所有扫描及评卷用计算机必须安装防病毒软件,及时更新病毒库,对染毒计算机应及时隔离,并启用备用设备。8.2.3安全审计安全审计应符合GB/T22239-2008中7.1.4.3的要求。8.2.4剩余信息保护剩余信息保护应符合GB/T22239-2008中7.1.4.4的要求。8.2.5通信完整性通信完整性应符合GB/T22239-2008中7.1.4.5的要求。8.2.6通信保密性通信保密性应符合GB/T22239-2008中7.1.4.6的要求。8.2.7抗抵赖抗抵赖应符合GB/T22239-2008中7.1.4.7的要求。8.2.8软件容错软件容错应符合GB/T22239-2008中7.1.4.8的要求。8.2.9资源控制资源控制应符合GB/T22239-2008中7.1.4.9的要求。8.3数据安全和备份DB32/T3501—20198.3.1数据完整性数据完整性除应符合GB/T22239-2008中7.1.5.1的要求外,还应符合:a)在扫描及评卷过程中,利用数字安全技术,确保试卷图像与考生对应关系准确无误;b)图像切割必须保证子图与整图具有相同的考号与图像的对应关系,采用与整图加密相同的办法,将考号与子图捆绑,子图的命名与整图文件名相关联,确保整图与子图的对应关系;c)为了保证分数的安全和分数与图像的对应关系,系统自动将评卷轨迹及最终分数的文本信息与试卷图像绑定;d)考生分数在评卷期间以试卷密号标识,评卷结束后,通过评卷组织机构提供的试卷密号与考号对照表转换为考生成绩库,并确保考生成绩库的结构与数据的完整性。8.3.2数据保密性数据保密性除应符合GB/T22239-2008中7.1.5.2的要求外,还应符合:a)应采取加密算法保证试卷图像在存储、传输中的安全性,应使用符合国家商业密码管理有关规定的国产密码算法。在利用公共通信资源进行传输时,应采取符合安全保密要求的措施和方法;b)试卷密号由评卷组织机构分科目按照一定的规则生成,刻录光盘并作为秘密级材料由评卷组织机构进行管理,对其管理应按照保密规定的有关要求。在试卷扫描过程中,通过考号与试卷密号对照表,用对应的试卷密号代替考号作为评卷过程中考生试卷图像的唯一标识。8.3.3备份和恢复备份和恢复除应符合GB/T22239-2008中7.1.5.3的要求外,还应符合:a)应提供本地数据备份与恢复功能,扫描数据每半天做一次备份,评卷数据每半天做一次数据库备份,每天做一次光盘备份,密封签字存档;b)数据库备份异

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论