- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
虚拟专用网络在信息安全管理中有效应用
虚拟专用网络在信息安全管理中有效应用
摘要:虚拟专用网络(VPN)是基于公共网络构建的网络隧道,并通过数据加密、用户认证、访问控制等实现的虚拟专用网络技术。在创建虚拟专用网络的过程中,不用专门搭建物理网络也可以保证网络信息安全,降低了资金成本。该文提出将虚拟专用网络应用于校园信息安全管理建设中,可以有效保证校园数据信息安全。
关键词:虚拟专用网络;信息安全;校园网络
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2016)02-0023-02
近几年来,随着计算机技术、互联网技术的飞速发展,校园信息化建设已经成为了高校推进教学改革中的重点工作内容,越来越多的高校提高了对校园信息化发展的重视程度,校园网络成为了校园信息化建设中的关键组成部分。但是,由于校园网络属于一个开放式网络环境,很容易遭到外部入侵者的恶意攻击,同时,计算机操作系统本身也会存在很多安全漏洞问题,如果校园网络受到黑客入侵或病毒感染,就会引发各种信息安全问题,包括窃取学生个人隐私信息、盗取校园一卡通账户金额、篡改校园门户网站信息等。因此,如何有效确保校园网络信息安全已经成为了现代社会信息安全领域广泛重视的热点问题。
1 虚拟专用网络的信息安全技术
1.1 隧道技术
隧道技术使虚拟专用网络的关键技术之一。隧道技术是通过某种网络协议实现的其他协议传输技术。隧道技术中包括三种协议:隧道协议、传输协议和乘客协议。首先,由隧道协议建立隧道;其次,通过传输协议负责传送隧道协议;最后,由乘客协议实现对该协议的封装,再由隧道协议将隧道拆除。利用隧道技术进行传输的数据信息通常情况下都是以不同协议方式存在的数据帧、数据包,再通过隧道协议进行封装之后实现数据信息的传输。
1.2 用户认证技术
在创建隧道之前,一般会采用用户认证技术对用户身份进行验证,确保合法用户授权的唯一性,以及实现对数据信息资源的访问控制。用户认证技术中的认证协议利用的是摘要技术,通过哈希函数的算法将长报文的长度进行变换之后,得到一个固定长度的摘要。但是,由于哈希函数的变换特性不容易控制,导致将不同报文变换为固定长度的摘要过程非常困难。
1.3 数据加密技术
虚拟专用网络的另一个关键技术是利用数据加密技术对数据包进行隐藏传输,如果数据包传输处于一个开放式不安全的网络环境中,即使进行了用户认证也不能保证数据安全。首先,在隧道发送端必须经过用户认证和数据加密,再对数据包进行传输,用户在隧道接收端对数据包进行解密后读取数据。数据加密形式包括对称加密和非对称加密,如果数据量较大可选择对称加密方式,如果存在保密级别较高的核心数据可选择公钥密码机制实现数据加密。
1.4 访问控制技术
访问控制技术主要是对用户发起对系统的访问进行控制,以及用户可以访问系统中的那部分资源,防止未授权的用户获取系统资源,由此起到控制访问的作用。
2 虚拟专用网络在校园信息安全管理中的应用
2.1 虚拟专用网络设计原则
1)保障信息安全
建立虚拟专用网络的目的是有效确保信息安全,采用用户认证、数据加密等机制来提高数据传输的安全性和完整性。因此,校园虚拟专用网络的建立必须具有数据保密、信息完整和用户认证功能。
2)兼容多平台
校园虚拟专用网络的一个重要作用是不受时间和地域的限制,用户可以随时发起对校园网的访问,保证不同校区之间和移动办公人员发起远程访问时的网络连接安全。
3)提供访问控制
校园虚拟专用网络要实现为不同需求的用户提供信息安全保护,必须采取相应的访问控制方法,不同授权用户的访问权限不同。
4)完善管理平台
校园虚拟专用网络服务器应该为校园网用户提供友好的界面设置,提高系统的可操作性。同时,要实现用户访问网络服务器的日志记录、安全审计功能,为网络安全监控提供数据支持。
2.2 VPN在校园信息安全管理中的应用方案
1)建立校园内部虚拟网(Intranet VPN)
高校在不同校区之间创建校园内部虚拟网(Intranet VPN),可以实现不同校区在不同地域条件下校园内部分支结构的网络连接。不同校区之间建立光纤链路实现网络连接,同时将网络出口设置在新校区,校园网中有多项业务需要经过光纤联络与新校区连接,包括校园一卡通业务、学生成绩管理业务、学生档案管理业务等,这些数据信息涉及个人隐私,因此,可以采用IPSec VPN技术在不同校区之间的网络连路上进行数据加密,以确保校园数据信息安全。
对于校园网的普通用户来说,可以设置相应的安全策略实现不同校区之间的相互访问,安全级别设置为中等即可,否则会给网络系统资源造成浪费,使用户访问校园网时出现速度过慢、无法登陆的问题。对
您可能关注的文档
最近下载
- 凝血功能检测及临-培训课件.ppt VIP
- 电力规划培训课件.pptx VIP
- 医院培训课件:《生命体征监测技术》.pptx
- 房地产评估收费标准-计价格(1995)971号文件整理版.doc VIP
- 基于robot studio啤酒瓶装箱工作站离线仿真系统设计.docx VIP
- FBA超重标签及要求:heavy-weight-package-kg._FBA英国超重标签(7).pdf VIP
- 生产经理述职报告.pptx VIP
- 福斯阀门定位器500系列.pdf VIP
- 备战2025年中考道德与法治真题分类汇编(全国通用)专题14理解权利义务(第01期)(学生版+解析).docx VIP
- 团队精神培训课件最新完整版本.pptx VIP
原创力文档


文档评论(0)