РАЗРАБОТКА МНОГОПОЛЬЗОВАТЕЛЬСКИХ ТРЕНАЖЕРОВ В УСЛОВИЯХ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ
|
Введение 5
ГЛАВА 1. ТЕОРЕТИКО-МЕТОДИЧЕСКИЕ ОСНОВЫ РАЗРАБОТКИ МНОГОПОЛЬЗОВАТЕЛЬСКИХ ТРЕНАЖЕРОВ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ.
1.1. Многопользовательские тренажеры: специфика вида электронных
образовательных ресурсов, дидактические возможности, функционал, опыт применения в профессиональном образовании 11
1.2. Обзор сред разработки многопользовательских тренажеров 19
1.3. Структура, содержание, этапы разработки многопользовательского
тренажера для профессионального модуля 22
Выводы по 1 главе 37
ГЛАВА 2. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЭЛЕКТРОННЫХ ОБРАЗОВАТЕЛЬНЫХ РЕСУРСОВ В ГПБОУ «ЮУрГТК»
2.1. Состояние защищенности электронных образовательных ресурсов в
ГПБОУ «ЮУрГТК» 38
2.2. Подходы к совершенствованию информационной защиты электронных
образовательных ресурсов в ГПБОУ «ЮУрГТК» 44
Выводы по 2 главе 50
ГЛАВА 3 РАЗРАБОТКА И АПРОБАЦИЯ МЕР ИНФОРМАЦИОННОЙ ЗАЩИТЫ МНОГОПОЛЬЗОВАТЕЛЬСКОГО ТРЕНАЖЕРА В ГПБОУ «ЮУрГТК»
3.1. Реализация многопользовательского тренажера для
профессионального модуля на базе Moodle 51
3.2. Апробация многопользовательского тренажера на базе ЮУрГТК 70
3.3. Меры информационной защиты многопользовательского тренажера по
профессиональному модулю в ГБПОУ ЮУрГТК 80
Выводы по 3 главе 98
Заключение 99
Библиографический список 101
Приложения должны быть в работе, но в данный момент отсутствуют
ГЛАВА 1. ТЕОРЕТИКО-МЕТОДИЧЕСКИЕ ОСНОВЫ РАЗРАБОТКИ МНОГОПОЛЬЗОВАТЕЛЬСКИХ ТРЕНАЖЕРОВ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ.
1.1. Многопользовательские тренажеры: специфика вида электронных
образовательных ресурсов, дидактические возможности, функционал, опыт применения в профессиональном образовании 11
1.2. Обзор сред разработки многопользовательских тренажеров 19
1.3. Структура, содержание, этапы разработки многопользовательского
тренажера для профессионального модуля 22
Выводы по 1 главе 37
ГЛАВА 2. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЭЛЕКТРОННЫХ ОБРАЗОВАТЕЛЬНЫХ РЕСУРСОВ В ГПБОУ «ЮУрГТК»
2.1. Состояние защищенности электронных образовательных ресурсов в
ГПБОУ «ЮУрГТК» 38
2.2. Подходы к совершенствованию информационной защиты электронных
образовательных ресурсов в ГПБОУ «ЮУрГТК» 44
Выводы по 2 главе 50
ГЛАВА 3 РАЗРАБОТКА И АПРОБАЦИЯ МЕР ИНФОРМАЦИОННОЙ ЗАЩИТЫ МНОГОПОЛЬЗОВАТЕЛЬСКОГО ТРЕНАЖЕРА В ГПБОУ «ЮУрГТК»
3.1. Реализация многопользовательского тренажера для
профессионального модуля на базе Moodle 51
3.2. Апробация многопользовательского тренажера на базе ЮУрГТК 70
3.3. Меры информационной защиты многопользовательского тренажера по
профессиональному модулю в ГБПОУ ЮУрГТК 80
Выводы по 3 главе 98
Заключение 99
Библиографический список 101
Приложения должны быть в работе, но в данный момент отсутствуют
Обеспечение безопасности информационных систем образовательных организаций является актуальным требованием современного профессионального образования. Информационные ресурсы и информационные системы относятся к ряду основных защищаемых элементов во всех сферах жизнедеятельности современных организаций среднего профессионального образования.
Современной реальностью являются также и средства негативного информационного воздействия на элементы информационной образовательной системы. Создание и организация функционирования любых современных структур и систем, прежде всего, требует обеспечения их информационного взаимодействия с внешней средой, которое должно быть максимально надежным и безопасным.
Направление научных исследований в области информационной безопасности Российской Федерации «Исследование проблем создания и развитие защищенных информационно-телекоммуникационных систем» признано одним из приоритетных направлений научных исследований и одобрено в числе других по информационной безопасности Научного совета при Совете Безопасности Российской Федерации [34], [38].
Для образовательных организаций данное направление актуально также в связи с тем, что интенсивная информатизация образовательного процесса требует разработки и внедрения все новых интерактивных форм электронных средств. Актуальным становится использование интерактивных электронных тренажеров различной тематической направленности при профессиональной подготовке и при повышении квалификации с учетом индивидуальных особенностей обучающихся. В последнее время в образовательных организациях оптимальным и эффективным является разработка и внедрение многопользовательских электронных тренажеров, позволяющих устранять пробелы при изучении учебной дисциплины и закреплять полученные знания, самостоятельно определять уровень подготовки и оценивать свои результаты; получать необходимые теоретические сведения и практические профессиональные навыки. Многопользовательские электронные тренажеры базируются на методике, содержащей в себе целенаправленную тренировку в процессе многократного повторного выполнения практико-ориентированных заданий. Другим несомненным достоинством электронного тренажера является минимум временных затрат в совокупности с принципом объективной оценки результатов деятельности обучающегося в процессе работы с тренажером. Обучающийся видит результаты своей деятельности, исключающие субъективную оценку педагога. Применение данного дидактического средства базируется на теоретической и практической основе большого поколения педагогов и ученых.
В части педагогического обоснования мы опирались на труды отечественных ученых в области профессионального образования с применением информационных технологий, необходимо отметить таких ученых как: Е.С. Полат, И.В. Роберт, Е.К. Хеннера, В.Ф. Белов, Э.Ф. Зеер, A. Н. Леонтьев, A.M. Матюшкин и ряд других [36], [39], [40], [53], [15]. Методологической и научной основой проведенного исследования в области теории и практики безопасности сложных информационных систем, информационного взаимодействия, защиты технических, программных и информационных ресурсов являются труды отечественных ученых: Н.А. Кузнецова, Микрина Е.А., Кульбы В.В. В.А. Садовничий, К.В. Фролова, а также исследования таких известных ученых, как В.А. Герасименко, B. А. Конявский, А.А. Грушо, П. Д. Зегжда, Г.О. Крылов, А. Г. Сабанова, И.Б. Шубинского и ряд других [30], [42], [43], [55].
Исследователями в области информационной безопасности была сформирована теоретическая и практическая база для разработки теоретических положений и практического использования аппаратно-программных средств защиты информации, электронных образовательных ресурсов и информационных технологий электронного документооборота. На практике, в большинстве образовательных организаций среднего профессионального образования (далее - СПО) преобладает комплексный подход к обеспечению безопасности образовательного процесса. При комплексном подходе защитные функции внедряются в информационную систему образовательной организации на этапе ее разработки и развертывания, и являются ее неотъемлемой частью. При этом защищается не только информация в форме сведений на носителе, процессы преобразования информации, но и разрабатываются и организуются виртуальные среды для создания дополнительной защиты в формате отграничения и частичной или полной изоляции информационных ресурсов. В практической деятельности по обеспечению режима информационной безопасности образовательные организации уделяют основное внимание выполнению требований и рекомендаций соответствующей российской нормативно-методической базы в области защиты информации.
Специфика образовательных организаций состоит в отсутствии стандартного подхода при проведении информатизации объектов профессионального образования, в связи с чем, каждая образовательная организация имеет уникальную корпоративную сеть, со своими особенностями, сложившимися пользовательскими традициями, разной степенью обеспеченностью квалифицированными кадрами, различными техническими характеристиками и архитектурными решениями. Обновление и апгрейд программно-аппаратного базиса корпоративной сети образовательной организации в связи с постоянно обновляющимися угрозами информационной безопасности должно происходить с учетом специфики такой сети и в соответствии с эффективными трендами обеспечения информационной безопасности, реализуемыми при комплексном подходе.
К наиболее эффективным направлениям относятся технологии виртуализации, в частности, создание так называемых «песочниц».
Песочница (англ. sandbox) - специальный механизм для безопасного исполнения программ, используется как часть проактивной защиты от вредоносного кода, от сетевых атак и является контролируемым набором ресурсов для выполнения гостевой программы.
Необходимость обеспечения нормативных требований и учета специфики программно-аппаратных систем защиты информационных ресурсов в организации профессионального образования при разработке и внедрении современных интерактивных обучающих средств, базирующихся на современных информационно-коммуникационных технологиях, определяют актуальность темы диссертации.
Целью диссертации является разработка и апробация многопользовательского тренажера в условиях обеспечения информационной безопасности образовательной организации (ГБПОУ «ЮУрГТК»).
Объектом исследования выступает образовательный процесс в образовательной организации среднего профессионального образования (СПО), а предметом исследования - процесс применения многопользовательского тренажера в образовательном процессе организации СПО.
Гипотеза исследования состоит в предположении о повышении защищенности информационных ресурсов образовательной организации при реализации комплексного подхода обеспечения безопасности образовательного процесса с применением технологий виртуализации посредством реализации изолированной среды (песочницы) и разработки двухфакторной аутентификации для доступа к ней.
Для достижения поставленной цели в работе решались следующие задачи:
1) Изучить научно-методические, технические информационные источники, на основе которых провести анализ содержания, структуры, этапов разработки и опыта применения в педагогической практике многопользовательских тренажеров;
2) Провести анализ сред разработки многопользовательских тренажеров;
3) Проанализировать состояние защищенности электронных образовательных ресурсов в ГБПОУ «ЮУрГТК», выявить существующие подходы к совершенствованию информационной безопасности;
4) Разработать многопользовательский тренажер для профессионального модуля ГБПОУ «ЮУрГТК»;
5) Реализовать меры информационной защиты многопользовательского тренажера по профессиональному модулю в ГБПОУ «ЮУрГТК», проверить их эффективность.
Методологическую основу исследования составляют системный подход, метод моделирования, процессный подход, метод сравнения и аналогии, метод динамических испытаний и другие.
Научная новизна проведенных исследований и полученных в работе результатов заключается в следующем:
• показана возможность необходимого обновления существующей системы комплексной безопасности образовательного процесса в образовательной организации среднего профессионального образования путем реализации технологий виртуализации;
• уточнено понятие многопользовательского тренажера в контексте применения его в образовательном процессе СПО.
Практическая значимость работы заключается в следующем:
• разработан многопользовательский тренажер по профессиональному модулю в ГПБОУ «ЮУрГТК», который может быть применен и в других образовательных организациях СПО;
• реализована изолированная виртуальная среда (песочница) для применения многопользовательского тренажера;
• проведена апробация двухфакторной аутентификации для доступа к изолированной среде.
Проведенные исследования и полученные результаты могут быть использованы для создания, внедрения и управления комплексной системой защиты информационных ресурсов в образовательных организациях.
Ход исследования и его результаты докладывались и обсуждались на международных и всероссийских конференциях:
1. Всероссийская научно-практическая конференция «Национальная
безопасность России: актуальные аспекты», Санкт-Петербург, 24-27 июля 2017 г. Публикация: «Подходы к обеспечению информационной безопасности электронных образовательных ресурсов./[Текст] Гафаров В.Ф., Гафарова Е.А.//Сб. «Материалы конференции ГНИИ «НАЦРАЗВИТИЕ», Санкт-Петербург, 2017, с.121-126
2. Международная научно-практическая конференция «Непрерывное
образование в интересах устойчивого развития: новые вызовы», Казахстан, Костанай, 6 декабря 2018 года. Публикация: «Обзор сред разработки многопользовательских тренажеров для системы профессионального образования». [Текст]/В.Ф. Гафаров.// Сборник материалов Международной научно-практической конференции «Непрерывное образование в интересах устойчивого развития: новые вызовы». Национальная академия образования им. И. Алтынсарина. - Астана, 2018 г.- с. 410-413.
База исследования: ГБПОУ СПО «Южно-Уральский государственный технический колледж», г. Челябинск.
Диссертационная работа состоит из введения, трех глав, заключения, библиографического списка и приложений.
Современной реальностью являются также и средства негативного информационного воздействия на элементы информационной образовательной системы. Создание и организация функционирования любых современных структур и систем, прежде всего, требует обеспечения их информационного взаимодействия с внешней средой, которое должно быть максимально надежным и безопасным.
Направление научных исследований в области информационной безопасности Российской Федерации «Исследование проблем создания и развитие защищенных информационно-телекоммуникационных систем» признано одним из приоритетных направлений научных исследований и одобрено в числе других по информационной безопасности Научного совета при Совете Безопасности Российской Федерации [34], [38].
Для образовательных организаций данное направление актуально также в связи с тем, что интенсивная информатизация образовательного процесса требует разработки и внедрения все новых интерактивных форм электронных средств. Актуальным становится использование интерактивных электронных тренажеров различной тематической направленности при профессиональной подготовке и при повышении квалификации с учетом индивидуальных особенностей обучающихся. В последнее время в образовательных организациях оптимальным и эффективным является разработка и внедрение многопользовательских электронных тренажеров, позволяющих устранять пробелы при изучении учебной дисциплины и закреплять полученные знания, самостоятельно определять уровень подготовки и оценивать свои результаты; получать необходимые теоретические сведения и практические профессиональные навыки. Многопользовательские электронные тренажеры базируются на методике, содержащей в себе целенаправленную тренировку в процессе многократного повторного выполнения практико-ориентированных заданий. Другим несомненным достоинством электронного тренажера является минимум временных затрат в совокупности с принципом объективной оценки результатов деятельности обучающегося в процессе работы с тренажером. Обучающийся видит результаты своей деятельности, исключающие субъективную оценку педагога. Применение данного дидактического средства базируется на теоретической и практической основе большого поколения педагогов и ученых.
В части педагогического обоснования мы опирались на труды отечественных ученых в области профессионального образования с применением информационных технологий, необходимо отметить таких ученых как: Е.С. Полат, И.В. Роберт, Е.К. Хеннера, В.Ф. Белов, Э.Ф. Зеер, A. Н. Леонтьев, A.M. Матюшкин и ряд других [36], [39], [40], [53], [15]. Методологической и научной основой проведенного исследования в области теории и практики безопасности сложных информационных систем, информационного взаимодействия, защиты технических, программных и информационных ресурсов являются труды отечественных ученых: Н.А. Кузнецова, Микрина Е.А., Кульбы В.В. В.А. Садовничий, К.В. Фролова, а также исследования таких известных ученых, как В.А. Герасименко, B. А. Конявский, А.А. Грушо, П. Д. Зегжда, Г.О. Крылов, А. Г. Сабанова, И.Б. Шубинского и ряд других [30], [42], [43], [55].
Исследователями в области информационной безопасности была сформирована теоретическая и практическая база для разработки теоретических положений и практического использования аппаратно-программных средств защиты информации, электронных образовательных ресурсов и информационных технологий электронного документооборота. На практике, в большинстве образовательных организаций среднего профессионального образования (далее - СПО) преобладает комплексный подход к обеспечению безопасности образовательного процесса. При комплексном подходе защитные функции внедряются в информационную систему образовательной организации на этапе ее разработки и развертывания, и являются ее неотъемлемой частью. При этом защищается не только информация в форме сведений на носителе, процессы преобразования информации, но и разрабатываются и организуются виртуальные среды для создания дополнительной защиты в формате отграничения и частичной или полной изоляции информационных ресурсов. В практической деятельности по обеспечению режима информационной безопасности образовательные организации уделяют основное внимание выполнению требований и рекомендаций соответствующей российской нормативно-методической базы в области защиты информации.
Специфика образовательных организаций состоит в отсутствии стандартного подхода при проведении информатизации объектов профессионального образования, в связи с чем, каждая образовательная организация имеет уникальную корпоративную сеть, со своими особенностями, сложившимися пользовательскими традициями, разной степенью обеспеченностью квалифицированными кадрами, различными техническими характеристиками и архитектурными решениями. Обновление и апгрейд программно-аппаратного базиса корпоративной сети образовательной организации в связи с постоянно обновляющимися угрозами информационной безопасности должно происходить с учетом специфики такой сети и в соответствии с эффективными трендами обеспечения информационной безопасности, реализуемыми при комплексном подходе.
К наиболее эффективным направлениям относятся технологии виртуализации, в частности, создание так называемых «песочниц».
Песочница (англ. sandbox) - специальный механизм для безопасного исполнения программ, используется как часть проактивной защиты от вредоносного кода, от сетевых атак и является контролируемым набором ресурсов для выполнения гостевой программы.
Необходимость обеспечения нормативных требований и учета специфики программно-аппаратных систем защиты информационных ресурсов в организации профессионального образования при разработке и внедрении современных интерактивных обучающих средств, базирующихся на современных информационно-коммуникационных технологиях, определяют актуальность темы диссертации.
Целью диссертации является разработка и апробация многопользовательского тренажера в условиях обеспечения информационной безопасности образовательной организации (ГБПОУ «ЮУрГТК»).
Объектом исследования выступает образовательный процесс в образовательной организации среднего профессионального образования (СПО), а предметом исследования - процесс применения многопользовательского тренажера в образовательном процессе организации СПО.
Гипотеза исследования состоит в предположении о повышении защищенности информационных ресурсов образовательной организации при реализации комплексного подхода обеспечения безопасности образовательного процесса с применением технологий виртуализации посредством реализации изолированной среды (песочницы) и разработки двухфакторной аутентификации для доступа к ней.
Для достижения поставленной цели в работе решались следующие задачи:
1) Изучить научно-методические, технические информационные источники, на основе которых провести анализ содержания, структуры, этапов разработки и опыта применения в педагогической практике многопользовательских тренажеров;
2) Провести анализ сред разработки многопользовательских тренажеров;
3) Проанализировать состояние защищенности электронных образовательных ресурсов в ГБПОУ «ЮУрГТК», выявить существующие подходы к совершенствованию информационной безопасности;
4) Разработать многопользовательский тренажер для профессионального модуля ГБПОУ «ЮУрГТК»;
5) Реализовать меры информационной защиты многопользовательского тренажера по профессиональному модулю в ГБПОУ «ЮУрГТК», проверить их эффективность.
Методологическую основу исследования составляют системный подход, метод моделирования, процессный подход, метод сравнения и аналогии, метод динамических испытаний и другие.
Научная новизна проведенных исследований и полученных в работе результатов заключается в следующем:
• показана возможность необходимого обновления существующей системы комплексной безопасности образовательного процесса в образовательной организации среднего профессионального образования путем реализации технологий виртуализации;
• уточнено понятие многопользовательского тренажера в контексте применения его в образовательном процессе СПО.
Практическая значимость работы заключается в следующем:
• разработан многопользовательский тренажер по профессиональному модулю в ГПБОУ «ЮУрГТК», который может быть применен и в других образовательных организациях СПО;
• реализована изолированная виртуальная среда (песочница) для применения многопользовательского тренажера;
• проведена апробация двухфакторной аутентификации для доступа к изолированной среде.
Проведенные исследования и полученные результаты могут быть использованы для создания, внедрения и управления комплексной системой защиты информационных ресурсов в образовательных организациях.
Ход исследования и его результаты докладывались и обсуждались на международных и всероссийских конференциях:
1. Всероссийская научно-практическая конференция «Национальная
безопасность России: актуальные аспекты», Санкт-Петербург, 24-27 июля 2017 г. Публикация: «Подходы к обеспечению информационной безопасности электронных образовательных ресурсов./[Текст] Гафаров В.Ф., Гафарова Е.А.//Сб. «Материалы конференции ГНИИ «НАЦРАЗВИТИЕ», Санкт-Петербург, 2017, с.121-126
2. Международная научно-практическая конференция «Непрерывное
образование в интересах устойчивого развития: новые вызовы», Казахстан, Костанай, 6 декабря 2018 года. Публикация: «Обзор сред разработки многопользовательских тренажеров для системы профессионального образования». [Текст]/В.Ф. Гафаров.// Сборник материалов Международной научно-практической конференции «Непрерывное образование в интересах устойчивого развития: новые вызовы». Национальная академия образования им. И. Алтынсарина. - Астана, 2018 г.- с. 410-413.
База исследования: ГБПОУ СПО «Южно-Уральский государственный технический колледж», г. Челябинск.
Диссертационная работа состоит из введения, трех глав, заключения, библиографического списка и приложений.
В ходе проведенного исследования были решены задачи, поставленные в начале исследования.
Была раскрыта специфика многопользовательских тренажеров как вида электронных образовательных ресурсов, проведен обзор сред, пригодных для разработки многопользовательских тренажеров, выявлена структура, содержание многопользовательских тренажеров.
Многопользовательский электронный тренажер - это программно-методический комплекс, в основу которого положена система диагностики и интерпретации полученных ответов, алгоритмы целенаправленной тренировки обучающегося в процессе многократного повторного выполнения имитации технологического процесса, а также тестовых заданий разного формата. Существенным отличием электронного тренажера от электронного учебного пособия является наличие сценария. Для организации многопользовательского режима тестирования необходимо введение дополнительных компонентов, таких как база данных и сервер базы данных, а также программного обеспечения для функционирования этой информационной системы.
На базе Moodle был разработан проект многопользовательского тренажера для раздела профессионального модуля по программированию.
На базе исследования - ГПБОУ «ЮУРГТК» сделан анализ защищенности информационных ресурсов и выявлены подходы к совершенствованию информационной безопасности образовательной организации. Процедура оценки, состоящая в проведении опросов на основе требований стандарта по учету усредненного экспертного мнения специалистов, показал наличие таких угроз, как возможность несанкционированного внесения изменений в персональную информацию студентов при проведении тестирования, а именно - в результаты учебной успеваемости, а также возможность внесения корректив в программные коды и настройки операционной системы.
При внедрении многопользовательского тренажера имеющиеся уязвимости очевидно усилятся, в связи с чем, нами были предложены меры информационной защиты и проведена экспериментальная проверка их эффективности. Для этого мы реализовали изолированную среду - песочницу, используя плагин CodeRunner (V3.3.0) для Moodle и специально выделенный сервер. CodeRunner - плагин для Moodle. Многопользовательский тренажер по языку программированию Python мы реализовали в данной изолированной среде.
Для дополнительной защиты нами был апробирована двухфакторная аутентификация, для чего был доработан плагин для Мoodle. Экспериментальная проверка доказала работоспособность спроектированной информационной системы: песочницы, многопользовательского тренажера и плагина двухфакторной аутентификации.
Анализ влияния двухфакторной аутентификации на общую защищенность изолированной среды показал повышение уровня безопасности вышеописанной информационной системы. Методика оценки влияния была основана на рисках вероятных опасных событий и аннигилирующего влияния двухфакторной аутентификации в этих опасных событий.
Таким образом, задачи исследования решены, гипотеза доказана, цель исследования достигнута.
Была раскрыта специфика многопользовательских тренажеров как вида электронных образовательных ресурсов, проведен обзор сред, пригодных для разработки многопользовательских тренажеров, выявлена структура, содержание многопользовательских тренажеров.
Многопользовательский электронный тренажер - это программно-методический комплекс, в основу которого положена система диагностики и интерпретации полученных ответов, алгоритмы целенаправленной тренировки обучающегося в процессе многократного повторного выполнения имитации технологического процесса, а также тестовых заданий разного формата. Существенным отличием электронного тренажера от электронного учебного пособия является наличие сценария. Для организации многопользовательского режима тестирования необходимо введение дополнительных компонентов, таких как база данных и сервер базы данных, а также программного обеспечения для функционирования этой информационной системы.
На базе Moodle был разработан проект многопользовательского тренажера для раздела профессионального модуля по программированию.
На базе исследования - ГПБОУ «ЮУРГТК» сделан анализ защищенности информационных ресурсов и выявлены подходы к совершенствованию информационной безопасности образовательной организации. Процедура оценки, состоящая в проведении опросов на основе требований стандарта по учету усредненного экспертного мнения специалистов, показал наличие таких угроз, как возможность несанкционированного внесения изменений в персональную информацию студентов при проведении тестирования, а именно - в результаты учебной успеваемости, а также возможность внесения корректив в программные коды и настройки операционной системы.
При внедрении многопользовательского тренажера имеющиеся уязвимости очевидно усилятся, в связи с чем, нами были предложены меры информационной защиты и проведена экспериментальная проверка их эффективности. Для этого мы реализовали изолированную среду - песочницу, используя плагин CodeRunner (V3.3.0) для Moodle и специально выделенный сервер. CodeRunner - плагин для Moodle. Многопользовательский тренажер по языку программированию Python мы реализовали в данной изолированной среде.
Для дополнительной защиты нами был апробирована двухфакторная аутентификация, для чего был доработан плагин для Мoodle. Экспериментальная проверка доказала работоспособность спроектированной информационной системы: песочницы, многопользовательского тренажера и плагина двухфакторной аутентификации.
Анализ влияния двухфакторной аутентификации на общую защищенность изолированной среды показал повышение уровня безопасности вышеописанной информационной системы. Методика оценки влияния была основана на рисках вероятных опасных событий и аннигилирующего влияния двухфакторной аутентификации в этих опасных событий.
Таким образом, задачи исследования решены, гипотеза доказана, цель исследования достигнута.



