CERNET:为2022高考网络安全护航

起源:中国教育和科研推算机网 功夫:2022-06-03

  5月31日,距2022年全国高考还有6天。在清华大学李兆基大楼内,中国教育和科研推算机网CERNET网络运行部在执行一项沉要工作:高校招生网站缝隙扫描。

  6月底前,他们必要实现对全国高校所有招生网站的两次安全检测,以便为即将到来备受瞩主张高考招生打好安全基础。

  这是CERNET陆续第六年协助教育部发展全国通常高校招生网站安全检测工作了。具体执行这项工作的是CERNET网络运行团队。在从前的五年里,他们对全国2000多所高校的招生网站进行了缝隙扫描检测,使高招网站的缝隙存在比例大降。由于这一工作的凸起贡献,有关部门先后两次发来感激信。

  一份检测汇报的诞生

  或许好多人不知路,高招登科的平闻仔序,与一张大网亲昵有关。从1999年起,中国教育和科研推算机网CERNET起头支持网上高招登科的试点工作。从2002年起,全国招生登科工作全数在网上实现,CERNET就是支持这项工作的网络。

  除了夯实基础网络的安全保险工作,近年,CERNET对高考网络安全的服务也逐步延长覆盖到利用层面。

  在6月最受关注的全国高考实现后,7月高校招生登科工作随之启动。在高招登科中,高校招生网站是学子和高校衔接的“桥梁”。毋庸置疑,高招平台的安全保险至关沉要,不容半点闪失。

  每年高考登科前,高校城市对自己的有关网站做一次“安整个检”,相识自己学堂招生网站当前的缝隙情况,并做针对性建补与防护工作,依附的平台就是“招生安全服务平台”。

  2018年,在持久实际尝试的基础上,CERNET开发建设了 “招生安全服务平台”,专门为高招网站检测提供服务。“沉点是要做好缝隙检验和汇报检验。”CERNET网络运行部李锁钢介绍说。每一个扫描到的缝隙都要经过反复验证能力呈此刻检测汇报中,每一份检测汇报要经仔细确认无误后方能盛开给学堂教员,以此来最大限度地保险安全,保障缝隙信息安全投递指标对象。

  “每年,我们城市凭据昔时的新需要对平台职能进行优化和升级。”李锁钢暗示。

  高危缝隙大降的背后

  经过5年多的工作,数据显示,全国高校招生网站中存在高危缝隙的比例降落了20%左右。缝隙数量大幅降落的背后,是细之又细的缝隙扫描和核实工作。

  依照要求,高招网站要经过两轮缝隙检测。第一轮扫描检测后,高校需对照安全检测汇报对高危缝隙进行整改,并提交整改汇报。接下来,CERNET团队再对照整改汇报进行第二轮扫描检测,确认高危缝隙的建复。

  “在检测流程中,缝隙审核是最花功夫的,”李锁钢暗示。由于机械扫描缝隙可能存在误报,同时,对缝隙的定级也有肯定难度,因而为了确认缝隙的正确信息,团队必要对所有扫描出的缝隙进行人为验证。据统计,每年必要检验的缝隙数量重大,初检约25万个,复检约5万个,总共达30万个。

  缝隙验证工作不仅必要耐心,更必要仔细和经验。

  几天前,团队的刘光磊在进行缝隙验证时,发现了某招生网站中存在数据库系统密码泄露风险,第一功夫便奉告有关高校进行措置。“对于这一类极度危险的缝隙,不用等检测汇报,要在确认缝隙的第一功夫就要奉告学堂。”刘光磊说。

  经过扫描和建复,招生网站的高危缝霞年都在削减。但每年城市有新的学堂参加招生工作,也会有新的缝隙露出出来,因而每一年的高招网站安全检测都要高度器沉,不容有失。

  疫情下的坚守

  “高招缝隙扫描功夫紧,工作急”,李锁钢暗示,“在7月招生季到来前,高校招生网站的检测工作必须圆满安全实现。”

  今年越发特殊的是疫情反扑后的挑战。5月,北京疫情加沉,由于疫情防控必要,CERNET网络中心办公地点的清华大学要求以至少入校人员提供保险。因而,安全团队只有1人留守办公地址。其他团队成员居家办公,通过协同工作平台,各人分工合作,共同有序执行工作。

  截至目前,今年的高校招生网站安全检测工作已发展了十多天,共有2000多所学堂在服务平台上填报了2246个招生网站;团队实现了2000多位用户的身份认证以及2178个网站的审核,实现了3万多个缝隙的验证,天生扫描汇报900多份。

  进入6月,更多的检测工作有待实现。

  “招生网站的安全防护是一项艰巨的政治工作,意思沉大。教育部目前正部署发展2022高考护航行动,我们承担的招生网站安全检测工作无疑也是高考护航行动的沉要组成部门。”李锁钢暗示,“正由于意识到这项工作的沉要性,我们更要全力以赴,保质保量,竭尽所能实现招生网站安全检测工作,为考生们的人生航途保驾护航。”