利用VPN技术构建安全的竞争情报系统

来源 :中国信息导报 | 被引量 : 0次 | 上传用户:taishengqi_1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  虚拟专用网(VPN)可以简单地理解为在公众网络上建立的属于自己的私有数据网络。虚拟专用网可以使每个企业临时从公用网中获得一部分资源供自己专用。VPN网络中结点间的连接是通过专用的网络加密和通讯协议在公共网络上临时建立起一条加密通道,为用户提供专用的安全通信网络。由于结点间并没有真正建立端到端的物理链路,所以称为虚拟专用网。VPN系统工作的基本原理是:1.要保护主机的明文信息(即未加密的信息)安全地发送到其所连接的VPN设备上;2.VPN设备根据网络管理员设置的规则,决定是否要对数据进行加密;3.如果要加密,则VPN设备将对整个数据包(包括要传送的数据、发送端和接收端的IP地址)进行加密并附上数字签名,再对其加上新的数据包头,其中包括目的地VPN设备所需要的安全信息和一些初始化参数;4.VPN设备对加密后的数据、鉴别包以及源IP地址、目标VPN设备的IP地址进行重新封装,而后将该数据包通过隧道(即虚拟通道)在Internet上传输;5.目标VPN设备接收到数据包后,解开数据包的封装,并核对数字签名无误后将其解密,得到明文信息。经过这样处理后,只有发送端和接收端的用户能够解读隧道中传输的信息,而其他用户则无法得知信息的真正含义,从而保证了在公网中传输数据的安全性。
  根据竞争情报系统(CIS)用户类型的不同,可以采用不同的方案来建立VPN。CIS的用户可分为四类:一是公司总部用户,他们可直接通过内部网来访问CIS,因此不需要建立VPN;二是分支机构或远程办事处;三是远程或移动办公人员;四是与本企业关系密切的战略合作伙伴、重要客户或供应商等。对于后三类用户可以分别采用Intranet VPN、Remote Access VPN(远程访问VPN)和Extranet VPN方式来访问公司总部的内部网,如下图所示。
  


  
  1.Remote Access VPN
  当远程或移动办公人员要向总部CIS传递最新的商业信息或者要向总部CIS查询信息时,都可以通过拨号方式接入当地的ISP,在此基础上,进行第二次拨号与VPN服务器的连接,建立起VPN隧道,这样就可以远程访问总公司内部CIS。这种VPN方式配置简单,不需要增加新的设备。不过为了增强CIS对黑客攻击的防御能力,对于远程办公人员(或移动用户)还应采取一些特殊的安全措施,如:所有远程工作人员必须被批准后才能使用VPN;所有远程工作人员需要有防火墙,用于防止黑客入侵;所有的远程工作人员应配备入侵检测系统,以记录黑客攻击信息;外出工作人员应对敏感文件进行加密;安装要求输入密码的访问控制程序,如果输入密码错误,则通过Modem向系统管理员发出警报;等等。
  
  2.Intranet VPN
  随着企业竞争的全球化,越来越多的企业在全国乃至世界范围内建立了各种分支机构和办事处等。在CIS中,各分支机构的信息要定期汇总到公司总部,以供总部作综合分析研究用,而总部的信息研究成果也要向各分支机构提供,以支持分支机构的经营活动,因此分支机构与总部之间需要建立一条安全的信息通道来传输这些具有决策价值的竞争情报。Intranet VPN为这类信息传输提供了一个安全的网络平台。其实现方案为:各分支机构在本地Intranet的出口处安装一个VPN安全网关(一般将安全网关置于防火墙之后,以抵御黑客攻击),通过此安全网关与企业总部的安全网关协商来建立和维护VPN隧道。具体执行过程是:(1)要使用VPN来传输数据的用户在VPN安全网关处进行身份验证;(2)将要传输的数据送至安全网关;(3)安全網关用IPSec协议来对待传输的数据包进行封装和加密;(4)封装后的数据包通过隧道传输到企业总部的VPN安全网关,然后在此处进行解封装和解密等操作;(5)根据目的地址,在总部Intranet中查询目的主机,然后将还原后的数据包送到该主机中,从而将数据安全地传送到接收端。
  
  3.Extranet VPN
  当今社会,企业竞争与合作是并存的。为了增强竞争实力,越来越多的企业通过兼并、收购或建立战略联盟等方式与其他企业建立合作关系,企业之间的信息交换也越来越频繁。组建Extranet VPN既可以向合作伙伴、供应商或客户提供有效的信息服务,又可以保证自身内部网络的安全。Extranet VPN与Intranet VPN具有相似的拓扑结构,只是因为使用者是本企业之外的人员,因此在企业防火墙上应加强基于策略的网络安全措施。
  参考文献
  1. 孙建河,吉逸,周金星.VPN实现技术的研究.数据通信,2002(2):16
  2. 江红,余青松,顾君忠.VPN安全技术的研究与分析.计算机工程,2002(4):130-132
  3. 冉春玉,赵双红,陈建军.VPN的实现及其应用.武汉理工大学学报,2002(6):81-82
  4. 江海航,谭成翔,孙为清等.基于Internet/Intranet的供应链企业VPN解决方案研究,2002(4):17-20
  (作者单位:南京林业大学计算机科学与工程系江苏南京210037)
其他文献
近年来,浙江省科技信息研究院遵循“建设科技信息资源,做强科技信息服务,发展科技信息事业”的宗旨,在科技信息服务体系创新方面进行了有益的探索。    一、以改革促创新,以创新促发展,建立科技创新保障体系。    科技信息服务的创新,首先依赖于制度的创新、机制的创新,只有改变在计划经济时代的财务、用人和分配机制,建立起适应市场机制的运作机制,信息机构才能有自己的利益目标,才能有追求利益的动机,才能有关
期刊
一、基于构件/构架的软件开发方法    上世纪60年代开始就出现了“软件危机”,当时一个大型复杂软件,要花上千人几年的工作量才能实现,而开发质量极差,常常可能包含成千上万个错误。为了解决这个问题,荷兰的一位物理学家E.W.Dijkstra采用数学的解题方法,提出了一种称为结构程序设计的方法,应用于开发大型软件系统时称为“结构化分析和结构化设计”。这种方法延用了十多年的历史,形成了软件工程这门学科。
期刊
本刊讯2月28日,中共中央、国务院在北京人民大会堂隆重举行国家科学技术奖励大会。党和国家领导人江泽民、胡锦涛、朱基、李岚清、吴邦国、温家宝、曾庆红、李长春出席大会并为获奖代表颁奖,充分体现了党和国家对科技事业的高度重视和对广大科技工作者的亲切关怀。胡锦涛主持大会,朱基代表党中央和国务院在大会上讲话。  这次经科学技术部审核、国务院批准获得2002年度国家科学技术奖励共269项(人)。其中:国家
期刊
Wiki(维基)一词源于夏威夷语“wee kee wee kee”,本意是“快点快点”。Wiki指一种超文本系统。这种超文本系统支持面向社群的协作式写作,同时也包括—组支持这种写作的辅助工具。我们可以在Web的基础上对Wiki文本进行浏览、创建、更改,而且创建、更改、发布的代价远比HTML文本要小。Wiki系统支持面向社群的协作式写作,为协作式写作提供必要帮助。Wiki的作者自然构成了一个社群,W
期刊
金怡濂,男,汉族,1929年9月出生于天津市,中共党员。1951年毕业于清华大学电机系;1956年至1958年在苏联科学院精密机械与计算技术研究所进修电子计算机技术;1994年当选为中国工程院首批院士;1994年至2000年为中国工程院主席团成员和中国工程院信息与电子工程学部主任。现任国家并行计算机工程技术研究中心主任、研究员,中国计算机学会名誉理事。  在2002年度国家科学技术奖励大会上,当我
期刊
日前,本刊记者在一次信息化大会上拜见了中国工程院院士、中科院计算所研究员倪先南,并借此机会请他就我国2004年软件产业的发展和软件应用情况发表一些意见和看法。下面就是倪光南院士接受采访时的谈话纪要。    记者:您对我国软件产业的总体发展作何评价?    倪光南:2004年我国软件产业有了很快的增长。从发展趋势来看,按47号文件规划目标,我国到 2005年软件市场销售额达到2500亿元是能够实现的
期刊
本刊讯第七届世界计算机博览会暨第二十四届中国计算机产品北京展览交易会COMDEX/China 2003于2003年4月1日至4日在北京展览馆举行。  COMDEX/China 2003是中华人民共和国信息产业部、科学技术部和中国国际贸易促进委员会主办的国内最大的计算机产品展览交易会,可为中国IT产业供需双方提供最有价值的交流与业务合作平台。会上,全国各地的各类企业、科研院所和各级政府机关的信息化建
期刊
Windows XP的安全措施    微软在Windows XP的安全性方面做了许多工作,增加了许多新的安全功能。微软Windows XP采取的安全措施有:    1.完善的用户管理功能  Windows XP采用Windows 2000/NT的内核,在用户管理上非常安全。凡是增加的用户都可以在登录的时候看到,不像Windows 2000那样,被黑客增加了一个管理员组的用户都发现不了。使用NTFS
期刊
1998年9月斯坦福大学两位博士生Larry Page与Sergey Brin设计了Google(www.google.com)搜索引擎,1999年Google Inc.创立。迄今,Google已经获得30多项业界大奖。Google的成功得益于其强大的功能和独到的特点,目前,各大引擎竞相模仿Google的功能和特色,如网页快照,偏好设置等。Google成为众多搜索引擎的领头羊。Google非中国本
期刊
Web挖掘是数据挖掘在Web上的应用,它利用数据挖掘技术从与WWW相关的资源和行为中抽取感兴趣的、有用的模式和隐含信息,涉及Web技术、数据挖掘、计算机语言学、信息学等多个领域,是一项综合技术。  随着商业竞争的日益激烈,各个企业都纷纷建立了自己的竞争情报系统,以提高自身的竞争力。互联网为竞争情报工作提供了丰富的信息资源,Web挖掘作为一种开发利用网络资源的有力工具,在企业竞争情报系统的工作中,可
期刊