网络与信息安全

1. 身份识别

学校建立了门户及统一身份认证系统和全校数据交换平台,在这个系统上完成了校内应用的集成,可以用一卡通开设校园网帐户、申请使用学校网络资源。

2.网络的安全运行、管理和维护 
  学校网络按照用途分为业务子网、接入子网和服务子网,管理上相互独立,业务子网与接入子网逻辑是相互带隔离的,业务子网与接入子网都可与服务子网通信,是经过防火墙的受限访问他。网络逻辑隔离采用MPLS,接入安全采用SSL VPN技术。这样管理维护网段被分离出来,只能从特定的入口进行管理,保障网络运行的安全性。

3. 具有网络防病毒、信息过滤和入侵检测功能 

校园网统一部署企业级防毒、杀毒和漏洞扫描软件,对所有服务器进行监控,由专人对不符合要求的服务器进行处治;在服务器区的防火墙上开启入侵检测IDP功能,对已知的非法恶意操作及时发现,能处理450M的入侵检测处理能力,阻断其攻击行为。在用户接入口部署有万兆处理能力上网行为服务器,对互联网资源作分类分级设置,对敏感信息和关键词作过滤或日志记录,对用户上网行为进行记录和过滤,保证信息被篡改时日志记录。