远程访问高校信息资源安全策略研究.docVIP

远程访问高校信息资源安全策略研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
远程访问高校信息资源安全策略研究.doc

  远程访问高校信息资源安全策略研究 摘 要 信息资源已成为各高校的战略资源,其安全性越来越受到各高校的重视。 分析 了高校各种数字资源及其使用的 方法 , 研究 了通过 网络 远程安全共享的各种方式,本文提出一种可靠方便的策略实现高校信息资源在开放网络中的安全远程使用。 关键词 高校信息资源;安全策略;远程访问 随着高校网络的建设,越来越多的信息资源被放置到校园网络[1]中共享使用,比如如数字图书、购买的 电子 期刊网络、购买的国内外各种专业数据库、网络课程数据库、课程试题库、学校数字文化数据库、电子讲义、教学素材库、教学网站等。信息资源的交流能力与水平以及信息资源的共享程度也已成为衡量一所高校综合实力的重要指标之一,信息资源已成为高校的战略资源。随着高校的信息化建设,学校各种信息管理系统采用网络模式,也使教务、OA、财务、后勤、科研、学生、人力资源等管理系统也成为信息资源,方便了校园网络用户使用。随着高校规模的扩大和 经济 的 发展 ,许多教职员工和与学生住在学校外面,教与学的活动没有时间的限制特性,如何解决在校外师生的远程安全[2]访问学校的信息资源已经成为校园网 应用 发展的一个关键点。本文通过研究高校网络的常用出口结构,分析各种信息资源的使用和共享的方式,设计了一种比较合适当前高校信息资源远程安全访问策略和机制,可以促使学校信息资源的共享,推动教学和 科学 研究的发展。1 高校校园网互联体系结构 高校网络基本上使用了当前最新的网络技术连接学校的各个职能部门、研究室、实验室、学生宿舍和教师公寓。多校区的高校,多数也是通过部署单模光纤把校区连接起来形成一个单个的校园网络。校园网的拓扑结构有很多种,当前最多的是核心交换机方式的千兆以太网或万兆以太网络,形成一个星型的拓扑结构。网络的出口都有 中国 教育 科研 计算 机网络CER,方便地访问各个高校与科研院所的资源;通过向清华大学网络中心的教育网总出口购买流量的方式可以访问各个公共网络和国外网络。有的学校为了加快访问公网和国外网络的速度,设置另外一个接口连接电信网络或其他广域网络,如图1所示。 图1 高校网络互联模式 2 高校信息资源远程访问研究 高校的信息资源分布在各个职能部门、院系以及研究部门和信息中心,部署在各个局域网中。很多资源直接把应用界面模块提供给通过校园内部用户使用。外部网络的用户如果要使用局域网的资源,要以电话线方式登录到系统的远程服务器上,通过用户名和密码的校验认证后,进入系统后使用资源。因为当前家庭或学生外部宿舍都采用小区宽带、光纤入户或XDSL等模式连接到公共网络,不可能切换到另外一种拨号方式使用学校的资源,同时该方式网络速度也比较慢,限制了很多资源的使用,比如多媒体课件资源和视频资源的播放。为此学校的各种资源访问必须采用开放的形式,能够被所有校园网络用户可以通过互联的外部网络直接使用学校信息资源和各种管理系统系统。 基于TCP/IP网络的远程资源共享方式与资源的属性有很大的关系,比如文件共享可以采用FTP的模式,用户名和密码认证使用FTP工具软件即可;EMAIL可以通过设置POP3和SMTP协议服务器,采用各种电子邮件客户端来使用;各种信息管理系统也可以设置WEB模式提供通过外网的访问;其他的资源必须采用专门的客户端软件,访问控制信息资源的服务器才可以共享学校的资源。当前通过网络共享高校资源的方式以可用性为目的,几乎都是简单的用户名和密码方式的简单认证。在开放的网络中,该方式几乎没有什么安全性可言。懂得简单网络安全的人可以非常容易的盗用高校的网络资源,比如KI、万方数据库、国内外的各种专业数据库或者实验室研究室的数据和成果。为了保护知识产权,提高信息资源的安全共享,多数系统服务采用指定IP地址范围的形式限定网络用户,而采用公共网络远程访问用户其IP地址几乎是变化的,即使IP地址固定也会因为远程使用用户比较分散不容易控制;这些都限制了安全远程共享学校的信息资源,造成学生的 学习 与生活、教师科研人员的教学与研究变非常不方便。 为了提高信息资源的安全共享,应为校外用户与共享资源之间建立一个安全的通道,而且该通道的成本比较低,使用方便。最为简单的形式是采用VPN(Virtual Private Net.3.1 CA中心 CA中心是安全访问的基础,它为校园用户颁发数字证书,能够使 网络 中不同 应用 可以相互认证,提供数据的机密性、文件的不可否认性、数据的完整性等功能。如果与其他高校的CA中心交叉认证,就可以在校际之间相互认证,提供学校之间安全服务的一种形式。如果和其他组织相互认证,可以进一步扩大使用的访问,比如 电子 银行、网上购物等等。数字证书是网络用户的身份证,用户还有一个与数字ID相配套的私钥匙,代表个人信息,是绝对需要保密的数据,为了保护通常用一个

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档