TechTarget中国网站推荐

计算机考试的传送应该用PDF文件还是Word文件?

2008-7-7  选择字号:  | |
打印本文章
【TechTarget中国原创】问:如果有一所大学正在策划让学生通过电脑考试,那么使用PDF比使用Word文件的风险低吗?
答:这个问题没有明确的答案,因为任何系统固有的安全不只是基于文件格式的因素的。概括地说,Acrobat比Word的内置安全要多一些……

【TechTarget中国原创】问:如果有一所大学正在策划让学生通过电脑考试,那么使用PDF比使用Word文件的风险低吗?
   
  答:这个问题没有明确的答案,因为任何系统固有的安全不只是基于文件格式的因素的。一般来说,Acrobat比Word的内置安全要多一些。在Acrobat中,文件可以更容易进行数字的签名,但是这并不是说这个系统更安全。

  我们考虑一下如何攻击这两种类型的文件。除非是密码保护或者加密的文件,任何有存储文件(静态数据,而不是动态数据,因为你正在使用SSL来保护通信管道)的服务器访问权的人都可以编辑文件,并改变数据。那个人甚至可以搅乱元数据,不管是PDF文件还是Word文件,而不留下任何的编辑修改线索。

  正如上面提到的,你所描述的过程中的唯一真正的区别是学生实际上需要在PDF上手写答案,这样就会在信息的真实性上增加确认层。但是如果学生想要打印Word文件,并手写,然后通过扫描提交答案,这个过程大概就一样了。

  最后,我认为无论在提交哪一种文件时,为了文档的安全和测试的真实性,都需要加密和数字签名措施。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
随着市场对PC 安全解决方案需求的增长,恶意软件数量的急剧上升,微软计划提供全新的客户安全服务,致力于核心的反恶意软件保护……
Google产品在最近暴露一个安全漏洞,这个漏洞可窃取Google的cookie,公司宣称已经把该漏洞标记为潜在安全漏洞,并对其进行修复……
调查显示,全球所有对外开放的DNS服务器当中,竟有将近25%比例疏于安装修补程序,换言之,为数近130万台DNS服务器趋近于“裸露”状态,可能让攻击者随时“予取予求……
攻击者可能正在利用Adobe Reader中漏洞,他们是通过修改杀毒产品中的攻击代码实现的。SANS Internet Storm Center (ISC)警告说在……
由于FTP服务器常被用来做文件上传与下载的工具,所以,其安全的重要性就不同一般。因为若其被不法攻击者攻破的话,不但FTP服务器上的文件可能被破坏或者窃取……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?