首页 - 正文

关于规范eduroam无线漫游网络访问权限的通知

创建时间:  2026/07/27  周明浩   浏览次数:   

为落实《网络安全法》《数据安全法》及等保 2.0 安全要求,防范 eduroam 跨域漫游带来的内网入侵、数据泄露、版权资源滥用、恶意扫描攻击等安全隐患,参照全国绝大多数高校标准化管控策略,现就我校 eduroam 无线网络访问权限调整及使用规则公告如下:

一、eduroam 网络定位

eduroam 是面向全球高校、科研院所的跨域无线漫游服务,仅用于满足外单位来访人员外网互联网访问需求,不属于本校校内网络。本校师生在校内上网请连接校内WiFi,出访外地高校时可使用本校校园账号登录异地 eduroam。

二、访问权限制规则

校外人员使用外校账号连接我校eduroam无线网络,仅开放互联网访问权限,禁止访问所有校内资源。

本校师生无法在本校连接eduroam信号,如需检测账户是否正常,可点击访问探测网站 >>北京大学eduroam探测点<<

三、安全管控依据

eduroam 账号归属权为用户所属单位,我校无法对外部机构账号做精细化安全审计、密码管控、行为溯源,存在账号被盗后攻击者利用 eduroam 作为跳板渗透内网的高危风险,极易出现外校人员批量爬取我校付费学术数据库资源,造成知识产权与采购经费损失。参照 CERNET 国家主干网管理规范、国内 400 余所高校通用安全方案,最小权限隔离是 eduroam 部署的标准安全配置。

四、正确使用指引

在校内需要办理业务、查阅文献、登录内部系统请连接校内WiFi,外出交流、参会、访学可正常开启 eduroam,使用学号 / 工号@sdvip.shu.edu.cn格式登录外校网络;

五、附则

本规则为常态化安全配置,不做临时调整,望全体师生知悉;

如因误连 eduroam 导致业务无法访问,切换至校内可信 WiFi 即可恢复正常;

任何单位与个人不得绕过防火墙策略私自打通 eduroam 至内网路由,一经发现按校园网络安全管理条例追责。


上海大学信息化工作办公室
2026 年 7 月 27 日


上一条:关于无线网络核心控制器版本升级的通知

下一条:关于组织师生参加信创人才免费培训的通知