部门规章制度

金陵科技学院校园网站设计与安全防护规范

来源: 时间:2023-03-03 08:41 作者: 点击:


      一、展现布局

(一)展现

1、网站应简洁明了,清新大气,保持统一风格。

2、网站应符合学校VI整体设计,确定1种主色调,合理搭配辅色调,总色调不宜超过3种。使用符合用户习惯的标准字体和字号,同一类别的栏目和信息使用同一模板,统一字体、字号、行间距和布局等。

3、按照适配常用分辨率的规格设计页面,首页不宜过长。在主流计算机配置和当地平均网速条件下,页面加载时长不宜超过3秒。

4、对主流类别及常用版本浏览器具有较好的兼容性,页面保持整齐不变形,不出现文字错行、表格错位、功能和控件不可用等情况。

5、网站内容要清晰显示发布时间,时间格式为YYYY—MM—DD HH∶MM。文章页需标明信息来源,具备转载分享功能。

6、页面中的图片和视频应匹配信息内容,确保加载速度,避免出现图片不显示、视频无法播放等情况。避免使用可能存在潜在版权纠纷或争议的图片和视频。

(二)布局

1、网站页面布局要科学合理、层次分明、重点突出,一般分为头部标识区、中部内容区和底部功能区。

2、头部标识区要醒目展示网站名称,可根据实际情况展示中英文域名、学校Logo等。

3、中部内容区要遵循从左到右、从上到下”的阅读习惯,科学合理设置布局架构。

4、底部功能区应列明网站主办单位及联系方式、ICP备案编号、公安机关备案标识和站点地图等内容。

5、网站内各二级页面的头部标识区和底部功能区原则上要与首页保持一致。

(三)栏目

1、栏目是相对独立的内容单元,通常为一组信息或功能的组合,按照信息类别、特定主题等维度进行编排并集中展现。

2、栏目设置要科学合理,充分体现本院(部)工作职能。网站应设置机构职能、院(部)党政负责人信息、院(部)介绍宣传、工作动态、互动交流类栏目。

3、栏目名称应准确直观、不宜过长,能够清晰体现栏目内容或功能。

4、栏目内容较多时,可设置子栏目。栏目页要优先展现最新更新的信息内容。

5、做好各栏目的内容更新、访问统计和日常核查,对无法保障、访问量低的栏目进行优化调整或关停并转。杜绝出现空白栏目,暂不能正常保障的栏目不得在页面显示,不得以正在建设中”正在改版中”正在升级中”等理由保留空白栏目。

(四)专题

1、专题是围绕专项工作开设的特定栏目,集中展现有关工作内容。一般具有主题性、阶段性和时效性等特点。

2、专题一般以图片标题等形式在首页显著位置设置链接入口。专题较多时,要设置专门的专题区。

3、专题的页面风格原则上应与网站整体风格一致,具体页面展现可根据需要灵活设计。

二、地址链接

(一)内部链接

网站要建立统一资源定位符(URL)设定规则,为本网站的页面、图片、附件等生成唯一的内部地址。内部地址应清晰有效,体现内容分类和访问路径的逻辑性,便于用户识别。除网站迁移外,网站各类资源的URL原则上要保持不变,避免信息内容不可用。

(二)外部链接。

网站所使用的其他网站域名或资源地址,称为该网站的外部链接。使用外部链接应经本网站主办单位或承办单位负责人审核。原则上不得链接商业网站。

(三)链接管理

网站应建立链接地址的监测巡检机制,确保所有链接有效可用,及时清除不可访问的链接地址,避免产生错链”断链”。对于外部链接要严格审查发布流程,不得引用与所在页面主题无关的内容。严格对非政府网站链接的管理,确需引用非政府网站资源链接的,要加强对相关页面内容的实时监测和管理,杜绝因其内容不合法、不权威、不真实客观、不准确实用等造成不良影响。打开非政府网站链接时,应有提示信息。网站所有的外部链接需在页面上显示,避免出现暗链”,造成安全隐患。

三、网页标签

网页标签是指网页模版中对有关展现内容进行标记而设置的标签,通常包括网站标签、栏目标签、内容页标签等。政府网站要在页面源代码head〉…〈/head〉”中以meta标签的形式,对网站名称、政府网站标识码、栏目类别等关键要素进行标记,标签值不能为空。

网站要在所有页面中设置相关标签。栏目页要设置网站标签和栏目标签。内容页要在设置内容页标签的同时,设置网站标签以及栏目标签中的栏目名称”和栏目类别”标签。

(一)网站标签示例

规范名称

标签名称

是否多值

设置要求

赋值内容

网站名称

SiteName

必选

网站的规范名称

网站域名

SiteDomain

必选

网站的英文域名

网站标识码

SiteIDCode

必选

网站合法身份的标识

 

(二)栏目标签示例

规范名称

标签名称

是否多值

设置要求

赋值内容

栏目名称

ColumnName

必选

网站具体栏目名称

栏目描述

ColumnDescription

必选

反映栏目设置的主要内容

栏目关键词

ColumnKeywords

必选

反映栏目内容特点

栏目类别

ColumnType

必选

首页

概况信息

机构职能

负责人信息

工作动态

专题内容

 

(三)内容页面标签示例

规范名称

标签名称

是否多值

设置要求

赋值内容

标题

ArticleTitle

必选

具体内容信息的标题

发布时间

PubDate

必选

内容信息的发布时间,格式为YYYY—MM—DD HH∶MM

来源

ContentSource

必选

文章的发布单位或转载来源

关键词

Keywords

可选

反映文章信息内容特点的词语

作者

Author

可选

文章的作者或责任编辑

摘要

Description

可选

内容信息的内容概要

图片

Image

可选

正文中图片URL

网址

Url

可选

文章的URL地址

 

四、便捷性

院(部)网站要方便师生与访客浏览使用,页面内容要便于复制、保存和打印。要最大限度减少用户额外安装组件、控件或插件;确需使用的,要便于在相关页面获取和安装。应用系统、附件、视频等应有效可用,名称要直观准确。附件、视频等格式应便于常用软件打开,避免用户额外安装软件。避免使用悬浮、闪烁等方式,确需使用悬浮框的必须具备关闭功能。

网站应根据用户的访问和使用情况,对网站展现进行常态化优化调整,严禁刊登商业广告或链接商业广告页面。

 

、安全防护

网站要根据网络安全法等要求,贯彻落实网络安全等级保护制度,采取必要措施,对攻击、侵入和破坏行为以及影响网站正常运行的意外事故进行防范,确保网站稳定、可靠、安全运行。

网站安全与网站开设要同步规划、同步建设、同步实施。

(一)技术防护

1、在网站建设中,应采用集约化手段,纳入学校网站群建设,减少互联网出口,实现网站的统一管理、统一防护,提高网站综合防护能力。集约化是解决网站信息孤岛”数据烟囱”等问题的有效途径,通过统一标准体系、统一技术平台、统一安全防护、统一运维监管,集中管理信息数据,集中提供内容服务,实现全校资源优化融合、平台整合安全、数据互认共享、管理统筹规范。

2、网站服务器不得放在境外,禁止使用境外机构提供的物理服务器和虚拟主机。网站应由学校网站群统一部署管理,以应对病毒感染、恶意攻击、网页篡改和漏洞利用等风险,保障网站安全运行。操作系统、数据库和中间件等软件要遵循最小安装原则,仅安装应用必需的服务和组件,并及时安装安全补丁程序;部署的设备和软件要具备与网站访问需求相匹配的性能;划分网络安全区域,严格设置访问控制策略,建立安全访问路径。

 3、前台发布页面和后台管理系统应分别部署在不同的权限环境中,并设置严格的访问控制策略;对重要数据、敏感数据进行分类管理,做好加密存储和传输;加强后台发布终端的安全管理,定期开展安全检查,防止终端成为后台管理系统的风险入口。

4、加强用户管理,如有需要应根据用户类别设置不同安全强度的鉴别机制。禁止使用系统默认或匿名账户,根据实际需要创建必须的管理用户;严格设定访问和操作权限,实现系统管理、内容编辑、内容审核等用户的权限分离。

(二)运维机制

1、专人负责制度。指定专人对网站信息内容和安全运行负总责。明确栏目责任人,负责栏目的选题策划、信息编发和内容质量等;严格审校流程,确保信息内容与原稿一致;转载使用其他网站信息的,要加强内容审核和保密审查。

2、值班读网制度。通过人工检查等方法,对网站的整体运行情况、链接可用情况、栏目更新情况、信息内容质量等进行日常巡检,应每日不少于一次浏览网站内容,特别要认真审看新发布的信息,及时发现问题、纠正错漏并做好记录。

 

 

Copyright @ 2005-2013 金陵科技学院 AlI Right Reserved 苏ICP备-11073076

地址:南京市江宁区弘景大道99号 电话:8625-86188000 邮编:211169