天天看點

浙江聯考資訊管理系統HTTPS加密實踐

随着又一年聯考季的到來,各省普通高校招生考試及錄取工作正在緊張有序的進行,目前各省聯考成績查詢系統已經開放查詢,各省聯考志願填報系統也陸續開始面向考生開放。

從2016年“徐玉玉事件”到一系列考生資訊洩露導緻的欺詐事件、聯考志願被篡改事件等等,使得聯考考生個人資訊安全問題引起各界關注,各省市加大聯考資訊管理系統安全防護力度,防止考生資訊洩露、考生賬号密碼洩露等安全問題。教育部《關于做好2019年普通高校招生工作的通知》要求“各地各校要嚴格規範高校考試招生資訊服務平台管理,認真落實主體責任,強化資訊安全,加強監督管理,保障平台的公益性和安全性。”

浙江省教育考試院是浙江省教育廳直屬副廳級行政職能類事業機關,負責組織實施本省普通高等學校招生考試工作、高校招生錄取工作,指導協調各地、各高校招生工作。浙江省教育考試院深入貫徹教育部通知精神,為給考生提供安全、公平、高品質的考試招生服務,在官網和高校招生考試相關的核心資訊系統上,部署沃通SSL證書實作HTTPS加密和網站身份認證,一方面保護教育政務資料及考生資訊資料的傳輸安全,防止資料洩露、資料篡改、流量劫持等安全威脅;另一方面,考生點選網站安全鎖檢視證書資訊,可輕松判斷網站所屬機關為浙江教育考試院,防止釣魚網站仿冒及釣魚欺詐,確定考生資訊安全。

浙江聯考資訊管理系統HTTPS加密實踐

抽樣調查了其它省份教育考試院及相關聯考資訊管理系統,發現仍然有很多省份的網站系統存在未使用HTTPS加密的情況,不僅系統資料在傳輸過程中存在被洩露、篡改的風險,而且網站系統在Chrome浏覽器中顯示醒目的“不安全”字樣,影響我國教育政務網站的公信力和可信形象,偏離了教育部關于強化資訊安全、保障平台安全性的通知精神。沃通CA建議各省教育考試院為官網、聯考資訊管理系統以及管轄下的其他招生考試、教育政務類相關資訊系統部署HTTPS加密,全面提升我國教育政務資訊系統的安全可信。

浙江聯考資訊管理系統HTTPS加密實踐

繼續閱讀