关于加强清华校友邮件系统安全和反垃圾邮件措施的说明

2017-03-10 |

       为了改善清华校友邮件的服务质量,更好地为广大校友提供服务。2017年,在清华大学信息化部门的支持下,清华大学和清华校友总会与广州网易计算机系统有限公司(以下简称“网易公司”)合作,委托网易公司承担清华校友邮件系统的技术支持工作。2017年3月1日,清华校友邮件系统的域名正式切换到网易的服务器上,开始在网易的技术平台上提供服务。

       此前,受到网络入侵和攻击的影响,一定数量的校友邮件账号遭到盗用,用于滥发垃圾邮件等恶意行为,使得校友邮件服务受到很大负面影响。随着国家对于网络信息安全监管的加强,清华大学和清华校友总会有责任加强校友邮件系统的管理,防范和打击发送垃圾邮件等滥用行为,给校友创造一个长久免费使用校友邮箱的良好环境。因此,在系统迁移的同时,清华大学和清华校友总会决定采取必要的技术和管理措施,提高校友邮件系统的安全和运行维护水平。

一、技术方面的措施

(一)提高账号密码强度要求

       目前校友邮件系统对于账号的密码要求是:

       1、必须包含:数字、大写字母、小写字母、特殊字符中的三种

       2、连续三位及以上数字不能连号,如123,654

       3、密码不能包含账号

       4、密码长度必须8-16位

       如果用户的密码达不到要求,则必须以Web方式访问http://mail.tsinghua.org.cn,登录邮件系统后修改密码。否则,用户在使用客户端收发邮件时将会收到密码有误的错误报告信息。

(二)发信数量限制

       目前校友邮件系统限制每个账号每日邮件发送量不超过300封,且每十五分钟内发送邮件不超过150封。超出此限制的账号将暂停发信功能。

(三)防密码暴力尝试破解

       如果用户在客户端输入密码错误次数超过6次,或者在网页上输入密码错误次数超过5次,账号就会锁定一个小时,锁定期内被锁账号在被锁IP上不能再登录。用户也可以Web方式登录邮件系统,并输入验证码解锁。

       此外,有异常大量尝试密码行为的IP地址将被网易技术平台封禁。如果用户发现本人使用的IP地址因此原因而被封禁,请首先查清从该IP发起大量尝试密码行为的原因,消除安全隐患后,向校友邮件服务团队说明情况申请解封。校友邮件服务团队将视情况决定是否同意解封该IP地址。

(四)反垃圾邮件

       网易技术平台将监测账号的发信行为,对滥发垃圾邮件的行为及时进行阻止和限制;同时也增强了校友邮件系统的反垃圾邮件能力,减少垃圾邮件对校友邮件用户的影响。

二、管理方面的措施

(一)实施《清华校友邮件用户服务条款》

       2017年3月1日起,《清华校友邮件用户服务条款》正式实施,对用户使用清华校友邮件服务的相关权利义务规范进行了明确。用户使用清华校友邮件服务须接受该服务条款的所有内容,同意接受该服务条款的所有规范并愿受其约束。《清华校友邮件用户服务条款》见http://www.tsinghua.org.cn/info/3251/24060.htm

(二)对账号进行校友身份核验登记

       清华校友邮件账号是清华校友的标识之一,必须严格与校友本人相对应。根据《清华校友邮件用户服务条款》,清华校友必须提供证明校友身份的真实信息,关联唯一的清华校友邮件账号。清华校友邮件账号与校友个人关联后,不能更换关联到其他校友。

       由于清华校友邮件服务历史久远,相当一部分账号的登记信息缺失和过时,无法用于确认用户身份和取得联系。因此,从2017年3月1日起,校友邮件服务团队将逐步对账号进行校友身份核验和登记。为了保障用户的正常使用,校友身份核验采取分期分批进行的方式,首先对新开账号和申请找回用户名、重置密码等服务的账号实施,后续将逐步扩大到全体用户。

(三)加大违规处理力度

       校友邮件服务团队将在网易技术平台的支持下进行反滥用邮件的监测,发现有账号进行发送垃圾邮件等滥用行为的,将对账号进行封禁。情节严重的将依照《清华校友邮件用户服务条款》取消当事用户使用校友邮件服务的资格。校友邮件服务团队将及时处理用户和其他邮件系通用户对于滥发邮件和安全问题的反馈。

       校友邮件服务团队将持续改善相关措施,确保有效提升校友邮件服务的安全和服务质量。网络信息安全需要每位用户的积极参与和支持,校友邮件服务团队愿与全体用户一起,共同努力为清华校友长期提供规范、稳定、便捷的校友邮件服务。

 

清华校友邮件服务团队

2017年3月10日

 

相关新闻

  • 242017.02

    关于清华校友电子邮件系统迁移和域名切换的通知

    各位清华校友邮箱用户: 为了向广大校友长期提供稳定可靠的电子邮件服务,统筹在校师生和校友的电子邮件系统管理,经前期友好协商洽谈,并经清华大学批准,清华校友总会选择广州网易计算...

  • 102017.03

    清华校友邮件用户服务指南

    重要提示:(1)任何情况下,工作人员在处理校友邮件账号服务相关事宜时,不会要求用户提供校友邮件账号的密码,更不会要求用户提供与经济往来有关的银行账号、支付宝等信息或收取任何费用。(2)清华校友邮件用户请...

  • 012017.03

    清华校友邮件用户服务条款

    欢迎申请使用清华校友总会提供的清华校友邮件服务。请您(下列简称为“用户”)仔细阅读以下全部内容:本服务条款系由用户与清华校友总会就清华校友邮件服务所订立的相关权利义务规范。如用户通过校友邮件服务注册程...

  • 302017.06

    清华校友邮箱启用手机短信验证功能指南

    清华校友邮件系统利用网易邮件平台为用户提供了额外的安全措施,用户在登录校友邮件系统后,通过“应用中心”标签中的“密保平台”,可以绑定手机号,实现通过手机短信找回密码或验证身份的功能。鉴于目前严峻的网络...

  • 272015.11

    清华校友总会举办消防安全培训讲座

    11月27日,清华校友总会冬季消防安全培训讲座在照澜院12号举办,邀请清华大学保卫处消防科科长孟庆军现场培训与辅导,清华校友总会各部门消防安全负责人参加。

  • 012023.09

    周睿主讲“清华校友学习日”第46讲:建设安全学科,支撑安全发展

    8月26日下午,清华大学公共安全研究院副研究员周睿应邀出席“清华校友终身学习支持计划·学习日”第46场活动,并作了题为“建设安全学科,支撑安全发展”的讲座。清华校友总会副秘书长陈伟强出席本次活动。1200余名校友、师生线上线下同步参与活动。

  • 222017.06

    2017届毕业生校友邮件服务介绍

    清华校友邮件是清华校友总会为广大校友提供的免费、长期的电子邮件服务,用于建立学校和校友之间的长期联系,同时也可以适当用于校友个人的通信用途。   2017年,在学校信息办和校友的支持下,清华校...

  • 092021.04

    顶天立地 方显本色 ——走进清华大学合肥公共安全研究院

    如果您无法在线浏览此 PDF 文件,则可以下载免费小巧的 福昕(Foxit) PDF 阅读器,安装后即可在线浏览 或下载免费的 Adobe Reader PDF 阅读器,安装后即可在线浏览 或下载此 PDF 文

  • 032022.08

    90后清华博士为AI“杀毒”,砌起安全墙

    成立3年,融资4轮,金额总计数亿元,专攻算法攻防、隐私计算、深伪检测,为AI“杀毒”。掌管着这家估值数十亿人民币AI初创企业的,是个典型理工科气质的90后清华AI博士。90后西安人田天(2009级计算机)从小痴迷计算机,凭借高中物理竞赛全国金奖保送清华计算机系,一路念到博士,2018年7月出了校门就加入浩浩荡荡的创业大军,做“真正的AI”。他创办的北京瑞莱智慧科技有限公司要做第三代人工智能,为AI安全发展保驾护航。瑞莱...

  • 092017.10

    校友解振华荣获2017“吕志和奖—世界文明奖” 将奖金全部捐赠清华

    10月3日,第二届“吕志和奖-世界文明奖”颁奖典礼在香港会展中心举行,清华大学校长邱勇作为奖项提名人受邀出席观礼。“吕志和奖-世界文明奖”创办人及理事....