学校主页
部门首页
部门概况
服务指南
规章制度
网络安全
党建园地
关于加强信息安全防护、启用强密码机制的通知
作者:       编辑:       复审:       终审:       来源:       发布时间:2014-03-05      

各位教职工:

  我校数字化校园信息门户、无线网络、VPN等系统实现了统一身份认证集成,使用同一个用户名和密码即可以登录。在使用中,部分教工用户的密码设置过于简单,被不法网络用户利用技术手段暴力破解,还有部分教工将账号密码告知他人。当这些账号被冒用后登陆VPN、信息门户、无线网络,出现了破坏学校服务器,影响关键业务数据安全,获取内部信息,冒充用户身份,伪造数据,侵占网络带宽等恶意行为,导致网速降低,数据安全性下降,个人隐私被公开,还有部分用户的邮箱被非法用户利用对外群发垃圾邮件,而被其他邮件运营商视为黑客或恶意用户,造成学校邮箱无法正常收发邮件。

  针对以上情况,为加强信息安全防护,提供优质、高效的服务,保护学校网络资源和用户合法权益不受侵犯,根据《互联网安全保护技术措施规定》(公安部令第82号),教育技术中心制定如下规定:

  1、自2014年3月7日12:00时起,全面启用强密码认证策略,各位用户需及时按照强密码要求重新设置个人信息门户登陆密码,并使用新的密码登陆和使用信息门户、VPN和无线网络。

  2、任何用户不得私自将门户密码告知他人,每位用户对于自用密码负有保密责任,并对个人用户名下的所有操作行为负责。如因工作需要必须将密码告知他人,应按网络安装流程审批,并在使用结束后立即更换密码。教育技术中心如发现教工账号的非正常访问,立即停止该账号权限。

  如有疑问,可致电教育技术中心97078咨询。

  注:强密码认证策略说明

  1.密码为8-20位,必须由大小写字母、阿拉伯数字、特殊符号组成,各类字符出现频次不限。(例:aAbBCc$678)

  2.如密码设置复杂不便于记忆,用户可自行记录密码,并妥善保管,以免因忘记而影响工作,或造成不必要的麻烦。

  3.设置密码时,建议填写找回密码邮箱,或设置密码保护问题,以备在忘记密码时方便地找回。

  4.建议定期更改密码。

  5.电子邮件系统有独立域名(mail.sdyu.edu.cn),有单独的登录密码,可与信息门户不同。用户在使用电子邮件系统的独立域名时,可使用单独的登录密码。

  

    教育技术中心

 

  二〇一四年三月五日

  

山东青年政治学院-信息化工作办公室
Power by SDYU IO UED