账号登录是用户访问应用系统、使用各类数据的第一道大门。为解决学校存在的师生账号分散管理等问题,西安电子科技大学建设了集成8大模块的账号安全管理系统,推动全校账号的业务协同管理和安全规范管理。
账号管理面临三大难题
西安电子科技大学的师生通过统一身份认证,虽然实现了“一次登录、多系统访问”,但师生个人名下的校园网账号、电子邮箱和一卡通等账号入口分散、数据繁多,账号管理仍面临三大难题:
一是账号分散,查询维护困难。各业务账号相对独立,顶层设计不完善,用户查询维护信息困难,办理业务需频繁切换账号。
二是安全监测不足,问题发现滞后。账号管理以增删改查的运维为主,安全监测能力不足,账号遭攻击篡改后,师生往往难以第一时间发现,导致问题处理滞后。
三是数据孤岛,被动防护。数据支撑力不足,管理端运维不集中,协作不高效,账号日志缺乏统计分析和告警提示,经常出现被动防护。
八大模块集中管控
账号安全管理系统利用学校数据中台数据库,对各业务系统中的数据进行采集,实现账号使用过程中的自动化分析、智能化运行和信息化管理。
账号安全管理系统设计框架
账号安全管理系统包括8大模块:实时页面、认证账号、网络账号、邮箱账号、VPN账号、校园一卡通、车辆信息、终端日志。能够实现账号状态随时可查、登录日志实时监控、风险账号精准管理、问题账号及时预警。
● 实时页面
动态展示账号当日最新数据,包括最新登录时间、登录详情、当前是否在线等,可一键跳转至业务系统维护。同时,以饼状图形式展示校园一卡通的当日消费次数。
● 账号信息
认证账号、网络账号、邮箱账号、VPN账号页面,展示账号状态、有效期、密码安全级别等基本信息,以及登录时间、地点、IP、终端类型、认证类型等登录日志信息,并进行相关统计分析。
校园一卡通页面,展示刷卡日志和多维度消费安全统计分析。
车辆信息页面,展示车辆基本信息、停靠信息及安全统计分析。
● 终端日志
展示登录账号的终端设备如有异常发出的告警日志。按统一标准设置非本人常用IP登录、非本人常用设备登录、境外地址登录等6项告警规则,从设备名称、登录时间、登录IP、登录结果、风险点等8个维度展示异常日志。一旦触发告警,将向用户发送链接形式的提醒通知,点击即可跳转至密码修改页面。
打破孤岛,主动预警
学校通过账号安全管理系统,做到细粒度监控、实时预警和故障快速恢复,重构跨平台协同的账号管理,建设与应用成效显著。
一方面,解决信息孤岛问题。以数据治理成果和数字技术手段为支撑,将账号数据统计结果以图形化方式直观展示给全校师生,结合多方数据,从账号管理、一卡通消费、个人车辆等维度统计分析,师生可随时随地进行个人数据维护和相关业务办理。应用形式支持PC端、移动端两种模式。开放师生数据维护权限,促进管理与服务有效融合,改进和优化服务管理模式。设计服务调度架构,推动学校行政管理从注重权力向强调责任转变,从无限制管理向有限约束转变,从传统管理向服务导向转变。
另一方面,强化安全保障。账号安全管理系统对账号安全风险进行全方位监测和防护,通过采集登录系统及设备的日志信息,深度分析发现潜在威胁,快速发现异常行为,风险出现时实时预警。可视化界面展示攻击态势和账号安全状况,促进账号管理由被动管理向主动管理转变。
此外,优化应用效能。账号安全管理系统基于Java平台的J2EE技术体系,构建于B/S三层应用体系结构之上,服务端使用SpringBoot、Mybatis、RestTemplate、Redis、ApiJson、Nginx等成熟技术框架。将分散、异构的应用和账号信息进行聚合,提供集成化环境,促进管、服效率双提升。
利用智能化算法和模型,对数据深层次、多维度分析挖掘,定期评估管理端运维流程,检验业务管理时效性。
结语
西安电子科技大学账号安全管理系统,集成校内各类账号业务办理于一体,实现全生命周期账号管理,为全校各类应用提供了安全的账号登录服务,为师生提供了更加便捷、稳定、安全的校园服务。
从分散管理到集中管控,从被动防护到主动预警,西安电子科技大学账号安全管理系统的建设与应用实践,为高校的账号安全规范管理提供了一个极具参考价值的样板。
本文核心观点源于《中国教育网络》杂志2025年8月刊《如何系统化实施高校账号安全管理?》。作者:梁红霞1 郭涛1 侯瑞亮2 吴琳1 (作者单位1为西安电子科技大学信息网络技术中心;2为陕西师范大学国家安全学院) 责编:陈茜