教育信息技术部
设为首页  |  加入收藏
 学院首页  网站首页  部门概况  校园网络  教育技术  规章制度  网络服务  用户指南  常见问题 
当前位置: 网站首页>>最新公告>>正文
关于加强校园网应用系统帐号安全管理的通知
2015-12-31 16:24   审核人:

 

学院各部门、各校园网用户:

随着学院校园网络建设工作的推进,校园网上的各种应用系统越来越多,教育信息技术部时有接到用户帐号被盗用的投诉,经工作人员检查发现在一些系统中有部分用户仍使用初始密码以及个别部门系统密码管理混乱的现象。在各应用系统中,用户帐号是用户进入系统并进行相关操作的身份证明,若用户帐号密码被盗,必将带来严重的后果。

为了保证这些应用系统的正常高效运行,保证用户的合法权益不受非法侵害,学院教育信息技术部实施了校园网统一登录平台,实现了用户统一身份认证与单点登录。目前该平台整合了一卡通系统、计费系统、KOA(仅教师用户)、邮件系统、教务管理系统、图书馆书目检索系统(仅教师用户)、网络教学平台等七个应用系统的用户,同时要求以后开发或引进的应用系统均需纳入统一登录平台的用户管理中来,实现用户只需使用统一的帐号和密码,通过认证中心完成登录认证,即可进入校园网上的应用系统。

然而,目前还有诸多应用系统未能整合到统一登录平台中来,这些系统主要包括:

1、校外访问校内资源的VPN系统;

2、虚拟主机管理的FTP、数据库帐号;

3TurboCMS内容管理系统;

4、蓝鸽语言学习平台;

5、教师自主开发的教学网站后台管理用户帐号;

6、二级部门自主开发的应用系统网站管理用户帐号;

7、计算机基础教学网;

8、大学英语学习平台;

9、天翼宽带上网帐号;

请拥有上述系统帐号(含统一登录平台)的校园网用户或部门在使用中提高安全防范意识,加强帐号密码的管理,可以采取的主要措施如下:

1)做好个人计算机的安全防范工作,定期更新系统补丁,安装防病毒、防木马的软件并保持更新;

2)加强帐号密码的管理,不将帐号密码告知无关人员。如在建设网站时需将帐号密码提供给网站建设人员(如学生或其他人员),则请在完成网站建设后修改所有相关帐号密码。由于帐号管理不善导致出现的一切问题由帐号拥有人或部门负责;

3)密码需要不定期的修改,并且保证一定的密码复杂度。用户密码的长度为816个字符,其中至少包含一个大写字母、一个小写字母和一位数字,不要以电话号码、出生年月、姓名缩写、学号等类似或有关的数字作为密码,尽可能避免以明文方式(储存于计算机中、记录在纸质材料或手机中)记录密码;

4)上述系统中第2356项因涉及到部门网站或个人课程网站的系统及内容安全,加强管理尤为重要。第2项可参考《韩山师范学院虚拟主机管理暂行规定》的要求进行管理;第3项请各部门加强管理,清除不必要的管理帐号;第56项请网站负责人认真审核网站内容,避免出现侵犯版权、发布非法信息等问题,不得私设论坛,加强网站内容维护系统的帐号管理;

5)在使用中碰到技术问题请及时联系教育信息技术部相关工作人员协助解决。

为了营造良好的网络应用氛围,请学院各部门、校园网个人用户认真学习和贯彻执行校园网使用的各项规章制度,保护个人隐私与权益,保障校园网安全可靠运行,使之更好地服务于学院的教学、管理、科研等各方面工作。

关闭窗口

版权所有韩山师范学院教育信息技术部  |  电话(传真):0768-2319926  地址:广东省潮州市  邮编:521041