高校网站HTTPS、IPv6 状况及安全防护宏观策略的思考
2021-11-27郑宏飞张意张峰赵荣锋丁杨
魅力中国 2021年52期
郑宏飞 张意 张峰 赵荣锋 丁杨
(云南林业职业技术学院,云南 昆明 650224)
教育行业的信息安全,在网络安全治理框架内,国家对意识形态安全的重视,高校依托信息安全等级保护整改与评测,加强了网站的安全防护。但网站B/S 架构的属性,对使用HTTP 的网站而言,即便通过等保测评,也只是相对安全,并不能保证客户在浏览器B 端访问网站或信息系统过程中,信息在网络传输时泄露的风险。需要推进宏观的网络安全生态环境的建设。
一、信息泄露风险分析
央视315 关注信息泄露风险多年,进行着安全上网习惯的宣教,IT 行业及行政机关加强着行业自律与手机APP 的监管,网络安全大环境逐渐改善。教育是百年大计,科教兴国大战略,教育行业如何使用新技术加强信息安全防护值得深思。
用户隐私信息之所以泄露,主要原因,一是B/S 或者C/S 架构的浏览器、应用软件、手机APP 程序开发时有缺陷,二是这些软件APP 过度收集用户信息的权限,三是明文信息在PC 或者手机终端被恶意的嗅探类软件APP,或在网络传输中使用的“探针盒子”类技术手段截获。分析明文信息的获取隐私。
对学校而言,网站或信息系统使用时,如何保护好管理员账号信息,保护教职工、学生的隐私信息,学校的财务、资产、成绩信息,可以从服务器S 端入手,使用信息加密及加密传输技术,主动防止不法分子得到明文信息。
B/S 架构网站或信息系统的安全,成熟的技术之一是在服务器端采用SSL证书的HTTPS 架设网站。……
登录APP查看全文
