在这个问题上,我已经在社区学院与官僚作风斗争了几个月。几个月前,他们为学生更改了 SSID 的安全性;
它曾经使用 EAP,允许学生在他们的本地 Wi-Fi 客户端中输入他们的学历一次。现在网络已打开,并重定向到验证凭据的安全浏览器页面。
我将在两周后与我学院的副校长会面,并想确保我再次加密学生网络的案例是可靠的。试图向没有技术知识的人解释身份验证和加密之间的区别已经够痛苦了;
除了解释网络实际上是开放的之外,我还必须让他们相信开放网络是一个重大风险,尤其是考虑到学生群体(它是一所大型社区学院)的数量众多且技术素养低下。
最后,IT 管理员声称切换的基础是设备兼容性——他们不再支持网络上的所有学生设备。
鉴于工作人员仍然拥有加密网络,并且可能使用与学生相同的设备,我怀疑这是一个借口。当然,在前端 EAP 是一个非常完善的标准。不过,我不知道后端的情况如何。
编辑:我没有“威胁模型”,也不是在询问某种理想化的安全形式。请以与该上下文相关的方式理解我的问题和答案的上下文。我需要一个合理可行的 IT 政策来倡导,并且我需要能够向副校长提出一些风险与成本的概念。
IT 一直声称的内容有什么优点吗?我为学生团体鼓动加密是对的吗?