行业新闻

ZOOM-功能强大,操作简单的视频会议客户端

zoom视频会议 > 行业新闻 > 中国教育行业如何保证教育连续性(下)

中国教育行业如何保证教育连续性(下)

发布时间:2020-05-12 17:01:10     作者:zoom视频会议     来源:wesaas.club     阅读量:0

远程访问资源,安全防护最重要

伴随疫情在全球的不断蔓延,网络攻击黑手也逐步伸向世界各国,越来越多的APT组织、黑产团伙等网络犯罪分子正在频繁地利用疫情热点来发起攻击活动,其中不乏以针对中国地区科研教育领域为主的进攻。就在三月,Akamai观察到DDoS的日均攻击量增加20%。而除了这种可以使网站瘫痪的流量型攻击外,互联网上还有相当多的应用层攻击,其中近三分之二为能够窃取数据和篡改网站的SQL注入攻击。

疫情期间,国内绝大多数学校已采取远程模式以保证正常教学工作的进行。对于“走出去”的教育机构而言,分散在世界各地的教师和学生需要频繁远程访问学校的内部系统,从而完成资料查阅、作业提交、科学研究、课程选择等必要活动。一般学校和教育机构会采用VPN接入方式进行内部应用系统加密、访客身份验证和控制。从技术角度看,VPN架构是通过控制防火墙把学校的网络系统分为内、外两个部分——认定内网为安全域,外网(互联网)为不安全域,从而针对访客的所有安全控制均发生在防火墙和VPN的端口开放位置。认证一经通过,任何人即可访问内网应用和数据。然而,在网络环境“苦雨凄风”的当下,内部人员访问设备的复杂性以及机构应用环境的复杂性为攻击者带来更多的攻击面,攻击者不仅会轻而易举地利用内部人员的远程访问漏洞,在不经意间把恶意程序注入到内网,最终造成数据泄露等安全威胁,还可对VPN服务器发起DDoS攻击,通过耗尽资源致使服务器崩溃。

针对这种情况,学校等教育机构应使用“零信任网络访问”模式。该模式也称为软件定义边界,相当于一位信任中间人来调和应用和用户间的连接。它在默认情况下不信任内、外网络的任何访客,而是基于身份以及诸如时间、地理位置和访问设备的属性和环境来动态授予访问权限,并根据访客身份的不同授予不同的内容访问权限,从而达到将应用程序从公众视线中移除、大幅减少攻击面的效果。此外,目前的一些零信任网络访问解决方案还支持多因子验证,诸如短信、邮箱等一次性验证码可以进一步帮助教育机构管理访客身份、记录所有访问活动。

远程视频教学直播顺畅成症结

疫情期间,直播成为了中国“停课不停学”号召下的重要教学方式,与录播教学相比,直播旨在更好满足师生课上实时互动的即时性需求。然而,现实总是比理想更骨感。大量的学生和教师在相似时段进行直播以及不同的网络接入环境导致教学画面的延迟、缓冲和失真经常出现,而网络卡顿已成为困扰中国教师直播教学的主要问题。直播流畅度与授课效果息息相关,AkamaiSensum的研究发现,不管内容吸引力如何,频繁缓冲等低质量的传输过程会使观众从能够激发情感的故事情节中脱离出来、作出消极反应;这些糟糕的体验会使消极情绪增加16%、参与度下降近20%

三月末,中国教育部也要求各地各校做好境外来华留学生网上授课等线上教学活动。不过,由于传输距离更远、网络环境更为复杂,针对海外学生的教学直播更容易出现网络拥堵、延迟和丢包等现象。因此,学校等教育机构可以在准备阶段使用情境感知编码解决方案来优化针对目录中每一个标题的比特率阶梯,在直播阶段通过清单操纵(manifest manipulation)来降低峰值带宽,以及使用构建到视频播放器中的高级逻辑来增加比特率。当然,更简单的方法是寻求针对直播流媒体的边缘计算解决方案。具体而言,当观看教学直播的学生数量瞬时增多时,直播平台的主站数据中心会承受非常大的计算与带宽压力,这时距离发出请求学生近的边缘服务器便会分担压力。此外,当学生请求一个在线视频文件时,距离近的边缘服务器会进行处理,从而避免长路径的访问传输引起的视频延迟、卡顿等不良状况。

另一方面,很多直播课程是学校等教育机构的精品或独家内容,但当前盗版犯罪分子正以此牟利,使用包括凭证共享(credential sharing)或链接共享(link sharing)、重新编码器(re-encoder)和流媒体劫持工具(stream ripping tool)等高级盗版工具偷取内容并重新发布。因此,教育行业还应通过用户身份验证、非法访问撤销和内容加密来防止内容被盗,通过使用水印解决方案检测原始语境泄露来保护访问,以及通过使用传输层安全协议对传输的数据进行加密来确保跨内容传递路径的通信安全。

人无远虑,必有近忧。世卫组织指出,新冠肺炎大流行远未结束。在有效药物和防治方法出现之前,疫情的发展不可预测,或许目前的远程教学和工作方式将成为一种新常态。“走出去”的中国教育行业应在此次全球疫情中顺势而为、化危为机,尽早借科技之力将数字化教学升入新阶段,以在任何情况下都能保持教学活动连续、稳定、安全的运行。

本文【中国教育行业如何保证教育连续性(下)】由ZOOM云视频会议编辑整理发布,若想转载请注明出处:https://www.zoomvideo.com.cn/comm/380.html