按照上级相关文件要求,为了进一步加强学校VPN管理,确保校园信息系统安全,现发布VPN的安全使用须知。
一、VPN介绍
VPN(Virtual Private Network),即虚拟专用网络。学校师生在互联网使用VPN可远程接入校园内网,并访问(包括但不限于增加、修改、删除)校园网应用资源、数据资源、特定服务器和终端,VPN在学校远程办公中有着举足轻重的地位。
二、VPN被窃取的危害
由于登录VPN即打通互联网与校园网的连接隧道,一旦VPN账号被黑客窃取,将对校园网络的安全造成严重危害,如:
1.使用被窃取的VPN账号可直接进入校园内网对学校网络设备进行网络攻击,造成各类网络安全事件。
2.使用被窃取的VPN可访问学校所有内部系统,并使用数字图书资源和办公共享资源,造成个人信息和敏感数据泄露。
三、VPN的安全使用
为保障校园网稳定运行,安全使用校园VPN,各师生应注重以下几点:
1.设置强复杂度、不易猜解的VPN密码并定期修改,登录vpn时不选择记住密码。
2.VPN账号专人专用,不将账号和密码转告他人,不在网盘、在线文档、代码仓库等公共资源平台中存储VPN账号密码,使用完VPN后及时退出,避免他人越权使用账号获取权限和数据。
3.尽量不在公共场所(如网吧)使用校园VPN拨入校园网,防止非信任终端上的病毒、木马获取VPN账号信息。
4.登录校园VPN后,不访问可疑、非法网站,不点击来历不明的可执行文件、压缩包、邮件等,下载安装软件尽量通过正规渠道(如官网)获取。
5.在电脑和手机上安装杀毒软件,并定期进行扫描杀毒。
信息技术中心
2022年11月15日