合规方面:缓存系统应纳入学校整体等保定级(一般二级或三级),访问日志留存不少于六个月;暂存的第三方内容须落实内容安全责任——建黑名单与 URL 过滤、做病毒扫描,缓存副本仅用于加速合法访问,不得对外二次分发以免侵犯版权;涉及商用密码应用的重要系统须满足密评要求。常见坑有:串接部署形成单点故障导致全校断网(应选旁路部署加故障 Bypass);把登录态页面、动态接口、带鉴权信息的页面也缓存(会造成数据串页甚至缓存中毒,动态内容默认不缓存);与流控、认证计费策略冲突导致效果打折或计费争议;以及误用游走于监管灰色地带的 PCDN 形态——多地运营商已对 PCDN 限速治理,高校应采用合规的透明缓存或持证 CDN 服务。
收起>