根據(jù)近期學(xué)校網(wǎng)絡(luò)安全自查情況,學(xué)校部分統(tǒng)一認(rèn)證用戶(hù)密碼為弱口令(純數(shù)字、簡(jiǎn)單單詞、簡(jiǎn)單初始密碼等),存在網(wǎng)絡(luò)信息泄露、系統(tǒng)篡改及身份冒用等安全隱患,即日起逐步開(kāi)展統(tǒng)一認(rèn)證弱口令清理工作。
統(tǒng)一認(rèn)證用戶(hù)密碼涉及上網(wǎng)認(rèn)證及學(xué)校多個(gè)業(yè)務(wù)系統(tǒng),按照學(xué)校網(wǎng)絡(luò)安全管理工作要求,為了減少校園網(wǎng)絡(luò)安全隱患,降低用戶(hù)安全風(fēng)險(xiǎn),對(duì)統(tǒng)一認(rèn)證密碼機(jī)制進(jìn)行了升級(jí),對(duì)于簡(jiǎn)單數(shù)字、初始密碼長(zhǎng)期未修改等用戶(hù)進(jìn)行限制登錄,用戶(hù)須及時(shí)修改密碼后方可繼續(xù)使用。如用戶(hù)因弱口令問(wèn)題不能登錄系統(tǒng),請(qǐng)及時(shí)進(jìn)行密碼找回,并加強(qiáng)自身賬號(hào)密碼管理。密碼找回步驟:河北大學(xué)主頁(yè) 右下角-網(wǎng)絡(luò)服務(wù)-密碼找回。
各二級(jí)單位應(yīng)完善網(wǎng)絡(luò)信息系統(tǒng)專(zhuān)人專(zhuān)管、內(nèi)容嚴(yán)查審核和責(zé)任追究機(jī)制,加強(qiáng)網(wǎng)站管理人員安全和保密意識(shí)培訓(xùn),在網(wǎng)站信息發(fā)布、內(nèi)容公示、考試安排等環(huán)節(jié),確保重要信息(敏感信息)脫敏后發(fā)布,防止個(gè)人身份證件等敏感信息泄露,避免批量簡(jiǎn)單初始密碼發(fā)布。
網(wǎng)絡(luò)安全和信息化工作領(lǐng)導(dǎo)小組辦公室
2021年10月15日