|
||||||||
|
为落实《网络安全法》《数据安全法》及等保 2.0 安全要求,防范 eduroam 跨域漫游带来的内网入侵、数据泄露、版权资源滥用、恶意扫描攻击等安全隐患,参照全国绝大多数高校标准化管控策略,现就我校 eduroam 无线网络访问权限调整及使用规则公告如下: 一、eduroam 网络定位eduroam 是面向全球高校、科研院所的跨域无线漫游服务,仅用于满足外单位来访人员外网互联网访问需求,不属于本校校内网络。本校师生在校内上网请连接校内WiFi,出访外地高校时可使用本校校园账号登录异地 eduroam。 二、访问权限制规则校外人员使用外校账号连接我校 本校师生无法在本校连接eduroam信号,如需检测账户是否正常,可点击访问探测网站 >>北京大学eduroam探测点<<。 三、安全管控依据eduroam 账号归属权为用户所属单位,我校无法对外部机构账号做精细化安全审计、密码管控、行为溯源,存在账号被盗后攻击者利用 eduroam 作为跳板渗透内网的高危风险,极易出现外校人员批量爬取我校付费学术数据库资源,造成知识产权与采购经费损失。参照 CERNET 国家主干网管理规范、国内 400 余所高校通用安全方案,最小权限隔离是 eduroam 部署的标准安全配置。 四、正确使用指引在校内需要办理业务、查阅文献、登录内部系统请连接校内WiFi,外出交流、参会、访学可正常开启 eduroam,使用学号 / 工号@sdvip.shu.edu.cn格式登录外校网络; 五、附则本规则为常态化安全配置,不做临时调整,望全体师生知悉; 如因误连 eduroam 导致业务无法访问,切换至校内可信 WiFi 即可恢复正常; 任何单位与个人不得绕过防火墙策略私自打通 eduroam 至内网路由,一经发现按校园网络安全管理条例追责。 上海大学信息化工作办公室2026 年 7 月 27 日 |