【资讯发展处-公告】亚洲大学网域名称服务 (DNS)管理原则

  • 2024-06-04
  • 曾郁凯

亚洲大学为使用台湾学术网络(TANet)成员,由资讯发展处负责网域 .asia.edu.tw 之注册与管理事宜,并且建置多台主机提供网域名称设定及查询服务(Domain Name Service)。

符合申请亚洲大学网域名称 .asia.edu.tw 资格者,得申请本校顶层网域名称
 1.本校各一、二级单位及院系所官方网站。
 2.各院或一级单位下经校务会议通过之研究中心、学位学程等单位官方网站。
 3.本校主办或协办之国际会议/期刊等官方网站。
 4.科技部(国科会)等政府单位核准之本校跨院或是跨校之研究中心或专案计画网站。
 5.具全校服务性质之主机。
不符合以上条件者,请以专案公文书呈钧长审核。

申请说明:
1. 符合上述条件1. 2. 3. 者,请在提出「单位网站空间申请单」申请网站空间时一并申请域名。
2. 符合上述条件4. 5. 等服务器设备不在本校机房安全区域内者,须填写「IP申请单」申请亚洲大学网域名称部分,经单位主管核定后送至资讯发展处审核。
3.所有网域名称之申请案,资讯发展处皆有权依实际情况拒绝申请。

各子网域拥有单位可自行架设DNS服务器管理子网域名称,服务器须符合本校资讯安全要求。

网址命名原则,以各系所单位之英文名称缩写为原则,如有特殊情形,如缩写后名称不雅,则不在此限。

【资讯安全要求】
基于asia.edu.tw 顶层网域具备亚大独特代表性,为维护亚大网域之资安标准,资讯处将依本校资讯安全管理措施,对申请顶层网域名称之网站,进行系统及网站弱点扫描,请申请单位配合扫描结果针对中等级以上风险之弱点进行修补,以符合亚大顶层网域之资安要求。若网站位于资讯处网页空间或架设于Google协作平台之静态网页,则不需要另行进行网站弱点扫描。

【其它注意事项】
1.配合教育机构资讯安全要求,单位系所网站主机应向上集中,本校一级和二级单位官方网站,请勿使用非本校网站空间。
2.若服务器主机或网站空间为自行建置及管理者,网站系统应进行资通系统安全等级评估,于申请时检附「资通系统安全等级评估表」及下列弱点扫描报告。
 -非GOOGLE等安全性云端空间网站,应每年进行系统弱点扫描,以减少资讯安全风险。
 -非静态网站,应每年进行网站弱点扫描,以减少资讯安全风险。
3.资讯发展处每年均进行系统及网站弱点扫描,网域申请单位于收到弱点扫描报告后,请配合扫描结果针对中等级以上风险之弱点进行修补,若未于期限内完成,将提报至本校资讯安全暨个人资料保护委员会会议。

【自行建置管理DNS Server之单位】
1.请管理人员依教育机构资讯安全要求,建置启用网域名称系统安全扩充程式(Domain Name System Security Extension,DNSSEC),停用递回 (Recursive)查询功能,设定DNS存取权限,并关闭不必要的DNS服务。
2.单位下层网址,请迳向所属单位之DNS server管理人员申请主机网址。
3.资讯发展处每年进行主机系统弱点扫描,管理单位于收到弱点扫描报告后,请配合扫描结果针对中等级以上风险之弱点进行修补,若未于期限内完成,将提报至本校资讯安全暨个人资料保护委员会会议。

编辑