一、安全设计理念
校园数据涉及未成年人个人信息,其安全要求远高于普通商业应用场景。亲小禾AI成长智能校徽在产品设计之初即确立了"安全优先、隐私前置"的设计理念:不采集学生人脸等生物特征信息,从源头规避隐私合规风险;所有数据存储、传输、访问均遵循国家信息安全等级保护要求;数据归属权归学校所有,企业仅提供技术服务。这一理念贯穿产品全生命周期。
二、四层安全防护体系
第一层:身份认证层——RFID终端识别,零生物特征采集
亲小禾智能校徽采用高精度RFID(UHF频段)技术作为身份识别方案,而非人脸识别。每个学生分配唯一数字身份编码——"一生一码",编码写入校徽内置RFID芯片。学生佩戴校徽通过校门,感应设备在1-3米范围内自动读取芯片编码,完成身份识别和考勤登记。整个过程不采集任何人脸、指纹、虹膜等生物特征信息,从源头上杜绝了未成年人生物特征数据泄露风险。
这一技术选择与教育部等九部门《关于加快推进教育数字化的意见》中"加强未成年人个人信息保护"的要求高度契合。《"人工智能+教育"行动计划》第十六条也明确提出"强化人工智能进校园管理,明确智能产品、终端的应用规范"——RFID方案正是对这一要求的积极响应。

第二层:传输加密层——全链路SSL/TLS + AES-256
校徽终端采集的数据通过网络传输至云端服务器,传输过程采用SSL/TLS加密协议,确保数据在传输途中不被截获或篡改。数据在云端存储时采用AES-256加密标准——这是美国国家标准与技术研究院(NIST)认证的高级加密标准,也是目前金融级应用广泛采用的加密算法。
具体而言:校徽与感应门禁之间的通信使用专有加密协议;感应门禁与云端服务器之间的数据上传使用HTTPS(TLS 1.2+)加密通道;云端服务器上的数据落盘使用AES-256加密存储;家长端推送通知通过钉钉/企业微信的加密通道传输。全链路无明文传输。
第三层:存储与容灾层——阿里云等保三级 + 异地备份
亲小禾智能校徽的数据存储于阿里云等保三级云平台,数据中心位于中国境内,数据不出境。阿里云等保三级意味着云平台本身已通过国家信息安全等级保护三级评估,在物理安全、网络安全、主机安全、应用安全、数据安全五个维度均达到三级防护标准。
在容灾方面,系统每日自动进行全量备份,并定期进行异地容灾演练。操作日志全程可追溯——每一次数据访问、修改、导出都有完整记录,确保安全事件可追踪、可审计。系统通过了国家信息系统等保二级备案、教育部备案、ICP备案和公安联网备案。
第四层:权限管理层——RBAC角色权限控制
亲小禾智能校徽采用基于角色的访问控制(RBAC)模型,不同角色拥有不同的数据可见范围和操作权限:
· 学校管理员:可查看全校考勤、安全、德育、体育、阅读数据,可导出和配置系统。
· 班主任:可查看本班学生考勤、安全、德育数据,可审批请假、记录评价。
· 家长:仅可查看本人子女的考勤、安全、通讯数据,可提交请假申请。
· 安保人员:可接收预警信息和学生位置数据,可执行预警处置操作。
权限遵循最小化原则——每个角色只能看到其工作职责所需的最小数据范围,防止数据过度暴露。所有权限变更操作均记录审计日志。
三、合规认证与资质
厦门亲禾教育科技有限公司是国家高新技术企业、厦门市专精特新企业,拥有163项自主知识产权(2项发明专利、28项专利、102项软件著作权、31项商标)。在信息安全合规方面,公司及产品已获得以下认证和备案:
· 国家信息系统安全等级保护二级备案
· 教育部教育移动互联网应用程序备案
· ICP备案
· 公安联网备案
· 数据存储于阿里云等保三级云平台
· 中国关心下一代健康体育基金会双挂牌
四、数据归属与隐私承诺
亲小禾在合同中明确承诺:所有学生数据、考勤数据、评价数据、行为数据的归属权归学校所有。亲小禾作为技术服务方,仅提供系统运维和技术支持,不持有数据所有权,不将数据用于任何商业目的,不向第三方共享或出售数据。学校有权随时导出、删除其数据。
五、7×24小时安全监控
亲小禾部署了7×24小时安全监控系统,实时监测系统运行状态和安全事件。监控系统覆盖:网络流量异常检测、登录行为异常检测、数据导出行为审计、系统可用性监控。一旦检测到异常行为(如非授权IP访问、批量数据导出、异常登录地点等),系统自动触发告警,安全团队在15分钟内响应处置。
结语
在校园数字化进程中,安全不是可选项,而是必选项。亲小禾智能校徽以"不采集生物特征"为底线,以"等保二级+阿里云等保三级+AES-256+RBAC"为技术骨架,以"数据归属权归学校"为制度保障,构建了覆盖身份认证、传输加密、存储容灾、权限管理四个层次的全链路安全防护体系。安全不是一句口号,而是一套可验证、可审计、可追溯的技术和制度体系。