化公为私的安全防范

来源 :互联网世界 | 被引量 : 0次 | 上传用户:xiaoyan_0532
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读



  VPN是一种在公共网络上运行的专用网络,它通过隧道(Tunneling)技术,在Internet上为企业开通一条专用通道,以代替原来昂贵的专线租赁或帧中继方式,把其分布在世界各地的分支机构和合作伙伴们连接起来,感觉就像在一个专用网里。由于VPN具有保密性好、使用方便、建设成本低等优点,因此这几年发展很快,现在已经成为一些大企业通过Internet进行通信的重要手段之一。利用Internet访问的方便性和低成本,VPN将具有安全、保密、专用、高性能等特点的WAN进行专用连接,并扩展到全球任何一个可以访问Internet的企业、小型办公室和个人用户。
  由于VPN技术的实现主要是依靠加密和隧道通信,这些任务势必会增加数据包的数量,网络硬件的负载会相应增加。某些研究表明,由于使用VPN技术,网络数据流量会因此增加30%,网络的速度也会因此降低。所以可以考虑使用专用的VPN设备负责加密、隧道通信等任务。另一种办法是利用网络服务商的VPN设备来完成。这种情况中,企业和网络服务商之间有帧中继等专线连接,隧道终端器设置在服务商的路由器网关上。这就意味着网络服务商将更加紧密地参与到企业网络中。安全性方面的工作就需要网络服务商的安全服务器和企业网络中的服务器共同完成。而采用这种办法实施VPN,就需要企业与网络服务商之间极好的协调和分工。
  网络信息系统的安全涉及安全技术、管理等诸多方面,其中最基础的方面是要保证信息在网络环境中传输、处理的安全性,“网络信息系统安全平台”就是要利用现有网络环境,构建自主可控的网络信息系统安全平台,确保信息在网络通信环境中的机密性、完整性、可用性、可控性及可审计性。
  川大能士的安全网关的主要功能可以对敏感信息通过公共网络/专用网络时进行加密,对于利用公共网络/专用网络进行窃听、截获、侦察的攻击者来说,敏感信息是不可识别的。如果能够及时或有规律地更换安全网关的加密密钥,所传输的敏感信息将永远是安全的;可以根据内联网安全管理策略为合法进/出各子网的通信提供通道,同时将不允许进/出子网的通信予以阻断,起到网络隔离、访问控制的作用,对于操作不当引起的违规,会及时提示系统安全管理员:其安全管理策略是否配置得当,或者是否需要对用户进行操作培训或安全道德规范的培训;对于企图破坏内联网子网和泄露内部敏感信息的事件,会记录在案并及时向安全管理员报警。
  VPN在庞大复杂的公用网中开辟企业专用的隧道,这样的隧道还要与企业内部网络连接。因此,人们自然会提出这样的问题:VPN的安全性是如何保证的?VPN怎么管理?如何控制隧道在企业内部网络中的延伸范围? VPN就是在公司网中形成企业专用的链路。为了形成这样的链路,采用了所谓的“隧道”技术,可以模仿点对点连接技术,依靠Internet服务提供商(ISP)和其它的网络服务提供商(NSP)在公用网中建立自己专用的“隧道”,让数据包通过这条隧道传输。对于不同的信息来源,可分别给它们开出不同的隧道。于是兼容性问题、不同的服务质量要求、以及其它的麻烦都迎刃而解。
  VPN的好处很多,这里只举出四个主要方面。
  降低成本:借助ISP来建立VPN,可以节省大量的通信费用。此外,VPN还使企业不必投入大量的人力和物力去安装和维护WAN设备和远程访问设备。
  容易扩展:如果企业想扩大VPN的容量和覆盖范围,只需与新的ISP签约,建立账户;或者与原有的ISP重签合约,扩大服务范围。在远程办公室增加VPN能力也很简单:几条命令就可以使Extranet路由器拥有Internet和VPN能力,路由器还能对工作站自动进行配置。
  可随意与合作伙伴联网:在过去,企业如果想与合作伙伴联网,双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路,有了VPN之后,企业真正达到了连接断开自如的地步。
  完全控制主动权:VPN使企业可以利用NSP的设施和服务,同时又完全掌握着自己网络的控制权。
  VPN技术使企业网络想连接到哪里都可以,保密性、安全性、可管理性的问题也容易解决了,而且还可以降低网络的使用成本。据估计,VPN可以使企业的远程访问和分支机构连接成本降低50%以上;它带来的网络收益是难以用金钱来衡量的。
其他文献
今天,全球信息产业的发展给人们带来了前所未有的变化:一方面,人们越来越依赖于Internet;另一方面,随着互联网、电子商务的发展,多媒体、办公自动化的应用,信息量也成指数级增长,一时间我们延续了几千年的收集、管理、分布和使用信息的方式顿时灰飞烟灭。大到如花旗银行这样的企业,10年内数据量增长了75TB;小到如新兴的Mail.com这样的全新企业,短短45天数据就累积了27TB。面对爆炸性增长的信
期刊
概述    桌面管理接口(Desktop Management Interface)2.0是由DMTF(Desktop Management Task Force,Inc.)制定并于1998年7月正式发布的。作为企业级网络管理规范的一个基础,DMI受到了包括Intel、Microsoft、HP、IBM、Compaq、Dell、Sun、CA等诸多公司的技术支持。比较著名的基于DMI的网络管理软件有:
期刊
中国计算机软件与技术服务总公司中软总公司近日推出了全面的信息安全解决方案及系列安全产品,宣布全面进军信息安全领域。  此次推出的系列安全产品:安全的64位国产操作系统COXIS64、具有B1级安全的中软LINUX操作系统、中软防火墙系统、基于密码技术和IPSec的VPN安全网关、Windows安全审计及预警系统、网络安全巡警系统、分布式入侵检测预警与响应系统、网络信息监控分析与取证系统。并且开通了
期刊
2001年2月9日凌晨3点30分左右,位于北京的游龙网网络科技公司的监测系统发现从美国Yahoo!主页返回的数据出现异常,不但数据有错误码,监控界面上线图中断,而且访问Yahoo!的平均响应时间比平时慢了7倍。技术人员立刻判定——骨干网出了问题。果不其然,只过了几个小时,媒体便铺天盖地地向人们宣布:联接中美大陆的海底光缆出现故障!   这次突发事件对于与网络可以说是“休戚与共”的ISP、.com互
期刊
2000年IDC带着对未来无限的憧憬闯入了中国市场,对于经营不景气处于上下求索的互联网服务商们一时间仿佛被注入了强心剂,纷纷转型,欲在IDC这块新蛋糕上分得一块。目前,仅北京就已有近20家公司与IDC业务有关,加上上海、广州、深圳的IDC公司,全国有30余家IDC公司杀入市场。  国内的IDC服务包括场地/机柜租用(Co-location)、消费者/企业互联网接入(ISP/Lease line)、
期刊
基于状态检查的动态包过滤防火墙    目前,最新的防火墙技术是基于状态检查的,提供“动态包过滤”的功能。在Linux 2.4内核中,被称为netfilter的内核防火墙提供了可扩充的基于状态的动态包过滤(不再是简单的查看TCP的标志位等)功能。基于状态检查的动态包过滤是一种新型的防火墙技术,就像代理防火墙和包过滤路由器的交叉产物。对终端用户来讲,它看起来只工作在网络层,但事实上该防火墙同代理防火墙
期刊
随着移动企业对提高自身服务水平的要求不断增加,做为移动通讯支撑系统之一的营业帐务系统也变得越来越复杂,并逐渐向着全省集中的方式过渡,即在省中心不仅有集中的移动计费系统,也会逐步建成集中的营业帐务系统。  省级集中的营业帐务系统是一项非常复杂的工程,它不仅对网络传输的速率、可靠性等有很高的要求,对系统本身的稳定性、可靠性也同样有着极高的要求。要想使营业帐务系统有很高的稳定性、可靠性,除了构架一套完善
期刊
海口,又名椰城,仅此两字,已让人浮想联翩。“请到天涯海角来,这里四季春常在......”曾一度在各地传唱。当北国已是冰天雪地,当繁忙的现代人在玻璃幕墙的摩天大厦中埋头苦干时,海南带给了人们多少温暖、惬意与无限向往......    随着全国申奥工作的展开,北京随处可见“新奥运,新北京”的字样。而对于海南移动来说,“新网络,新形象”更是海南移动同诺基亚合作进行第九-十期GSM网络扩容改造后,最真切的
期刊
随着信息和通讯技术的迅猛发展,互联网作为新兴的大众传媒已经深入到社会的每一个角落,成为社会最重要的信息来源之一。网络媒体既是对报刊、广播、电视等传统媒体的补充,又是对这些媒体的强大挑战,特别是给广播电视带来不可避免的冲击。然而从本质来看,互联网仅是信息传输的载体,是与广播电视传统的开路发射、卫星转发、有线传输相平行的传输途径。利用广播电视的信息资源结合互联网的技术优势,无疑为广播电视发展拓展了新渠
期刊
经过二十多年的建设与发展,中国有线电视网已经基本建成了覆盖全国的高速电视信号传输系统。中国有线电视网是全新的光纤同轴电缆混合的(HFC)网络系统,在当前的中国是一个最实际的宽带信息网;全国有线电视网络线路已超过240多万公里,已经形成了国家干线网与省级干线网和地县级本地网相连接的全国网络传输体系,形成了大约2000多亿的存量资产;在今年将联通二十多个省、市自治区,约2000个县均建设了有线电视网络
期刊