随着数字化、智能化时代全面到来,我们这一代计科人,比任何专业都更"近水楼台"我们写的每一个接口,提交的每一次 commit,部署的每一台服务器,都在真实地构建和塑造着这个网络空间。
也正因为如此,我们比任何人都更清楚:代码里藏着bug,网络里藏着风险;键盘敲得出梦想,也可能敲出漏洞。提升网络安全素养,不是"别人的事",而是每个计科人刻在源代码里的基本功。
2026年9月14日—20日,我们迎来 第十三届国家网络安全宣传周。今年的主题是——网络安全为人民,网络安全靠人民。智能时代,网安护航
一、为什么计科人更要懂网络安全?
对普通用户而言,网络安全是"别点陌生链接";但对我们计科人而言,网络安全是——
是‘git push’之前再看一眼‘.env’里的‘API_KEY’;是‘pip install’时警惕那个拼写几乎对的包名;是SSH登录服务器时拒绝‘root/123456’;是收到“导师让你赶紧登录这个链接”时,先悬停看清真实域名、核对发件人,再找导师确认,别急着点。我们是网络空间的建设者,也天然站在网络攻防的最前线。
啄木鸟为什么啄木头?不是为了破坏,是为了找出藏在树芯里的虫。我们做技术的,也该有这种"啄虫"的自觉——安全不是产品上线后再加的补丁,
而是写第一行代码时就要想清楚的事。
二、计科人身边的七只"安全虫"
1.Git密钥虫
git add .顺手把.env、.pem、数据库密码传上GitHub。
删了也没用,commit历史里照样能翻出来。
✅提交前用gitleaks扫一遍。
2.李鬼包虫
reqeusts、python-dateutil2、colourama……
名字和正版只差一个字母,pip install一下,后门就进来了。
✅认准官方源,核对包名。
3.裸奔服务器虫
SSH开22端口、密码123456、Redis没密码、MySQL暴露公网。
攻击者眼里这不是服务器,是奖品。
✅改密钥登录,关密码登录,开防火墙。
4.钓鱼导师虫
“大作业附件请查收”,附件是.iso、.html或带宏Office。
发件人只是把edu.cn换成了eud.cn。
✅悬停看域名,先问导师,别急着点。
5.公共Wi-Fi嗅探虫
免密Free-WiFi可能就是一台开着Wireshark的攻击机。
明文HTTP请求在它眼里一目了然。
✅敏感操作走校园VPN,能HTTPS就别http。
6.内部资料红线虫
未公开数据、实验截图、内部资料,
不能传公开GitHub,不能丢公共网盘,不能随手发群里。
这不是“能不能”,这是纪律。
7.侥幸心态虫
未经授权扫描、入侵、爬数据,或者写脚本“练手”——
“我以为没关系”不是辩护理由。《刑法》285、286条管的就是这个。越界一步,就是另一种人生。
三、安全操作清单
1.密码与账号
用密码管理器,开2FA;不同平台不同密码,别用弱密码。
2.代码与依赖
提交前扫密钥:gitleaks、git-secrets
定期审计依赖:npm audit、pip-audit
不curl不明脚本,不装不明镜像包
.gitignore写.env、*.pem
3.服务器与网络
SSH用密钥,关密码登录,改端口,开fail2ban
数据库、缓存只监听内网
4.数据与隐私:
重要数据定期冷备份,敏感文件放加密目录
5.学习与竞赛
参加安全课程、讲座、CTF,把实践变成安全能力
四、给计科人的法治底线
为规范网络秩序,国家已构建起网络安全法律体系:
《网络安全法》(2017年实施)——我国网络领域的基础性法律,明确了网络运营者和个人上网的基本义务。
《数据安全法》(2021年实施)——聚焦数据全生命周期安全,我们做数据采集、清洗、训练、开源时,都绕不开它。
《个人信息保护法》(2021年实施)——做App、做爬虫、做用户调研之前,先想清楚:这份数据,我“有权”这么处理吗?
《刑法》第285/286条——非法侵入、非法获取、破坏计算机信息系统,第285条最高可处七年有期徒刑,第286条后果特别严重的,最高可处五年以上有期徒刑。对写代码的人,这一条要背得比Hello,World还熟。
五、计科人的一份特别责任
网络空间没有旁观者。高校、科研机构和关键信息基础设施,一直是网络攻击的重点目标。这不是远在新闻里的事,而是每一个联网设备都可能面对的现实。
作为幸运飞艇官方开奖的学生,作为天天和代码、数据、服务器打交道的计科人,我们更能体会一句话:网络安全是国家安全的一部分,键盘上敲的每一行代码,都连着这个国家的数字防线。
网络安全无小事,一行代码皆责任。从自己做起——不把密钥传上公开仓库,不给服务器留弱口令,不点可疑链接,不做越界测试。代码即责任,上线即出征。
西安工大计科人,先守护好自己的那一片森林。
图:尚思妍
文:呼延晓蓉 尚思妍 苏甜甜
审核:杨正强