安全专栏
安全专栏

网信办构建网站安全发布管理体系

  • 作者:
  • 来源:
  • 发布时间:2019-10-24
  • 点击量:

网站访问更安全,用户体验更友好

近年来,伴随着信息革命的飞速发展,网络空间正逐步成为信息传播的新渠道、生产生活的新空间、经济发展的新引擎、社会治理的新平台。《信息安全等级保护管理办法》作为我国网络安全建设的重要指导依据,从首次被提出至今,逐步筑起了国家网络和信息安全的重要防线。为响应 《网络安全等级保护制度2.0》,网信办利用Web资源发布系统构建了安全可信的网站发布、运维及管理体系,不仅保障了用户隐私安全及校内资源安全,也提高了用户的访问体验。

1. 全校188个网站已全部通过Web资源发布系统实现了IPv4/IPv6双栈发布

IPv4/IPv6的双栈部署有利于我校应用从IPv4大规模平稳过渡至IPv6。IPv6具有良好的可溯源性、反黑客嗅探能力及端到端的安全传输能力,对于安全攻击具有天然的屏障优势,是网络安全的必然发展。

2. 我校提供公网访问的资源,包括校主页在内的网站和业务系统,基本实现了HTTPS安全加密访问与密文传输

HTTPS是以安全为目标的HTTP通道,在HTTP的基础上通过传输加密和身份认证,防止信息被劫持、破解和篡改以及黑客进行身份冒充,保证了传输过程的安全性和数据的完整性,确保了用户隐私安全及资源安全。

3. 精细的访问策略设置,保障特殊安保时期的用户正常访问及资源安全

目前学校网站通过反向代理系统,实现了控制网站对外提供访问的多种策略,如允许外网访问、仅限内网访问等,针对特殊重大安保时期,还可设置分时段访问控制等策略,既保障了用户的正常访问又确保了资源安全。

4. 利用Web资源发布系统实现负载均衡,极大提升选课体验

选课期间,教务系统给全校学生提供选课服务,利用Web资源发布系统对后端服务器进行负载均衡,实现了均衡多台服务器压力,使学生选课得以顺利流畅地进行,大大提高了学生选课体验。

保障校园网络安全,服务好校内师生是一个涉及到多环节、体系化的工作,网信办通过Web资源发布系统迈出了保障校园网站安全,提升用户体验的重要一步,在今后也将在信息化领域内继续深入努力,为师生提供一个更好的校园网络环境。