論文摘要:隨著信息技術(shù)的不斷發(fā)展,學(xué)校如何更好的利用內(nèi)部網(wǎng)絡(luò)服務(wù)成為擺在學(xué)校面前的重要課題。本文通過(guò)對(duì)學(xué)校網(wǎng)絡(luò)建設(shè)現(xiàn)狀及vpn技術(shù)的分析介紹,在如何利用vpn技術(shù)為學(xué)校搭建網(wǎng)絡(luò)應(yīng)用安全通道進(jìn)行了探索。
隨著信息化時(shí)代的到來(lái),以網(wǎng)絡(luò)技術(shù)為代表的信息技術(shù)已經(jīng)成為社會(huì)發(fā)展的重要推動(dòng)力。網(wǎng)絡(luò)技術(shù)以其信息海量性、交互性、便捷性等優(yōu)勢(shì),正在日益深人人們的生活。同樣,由于信息技術(shù)的巨大作用,它也被廣泛應(yīng)用于學(xué)校的各種活動(dòng)之中。當(dāng)然,網(wǎng)絡(luò)技術(shù)同時(shí)也存在很多缺點(diǎn),比如網(wǎng)絡(luò)安全問(wèn)題,就成為影響學(xué)校信息安全的潛在威脅。因此,學(xué)校在利用網(wǎng)絡(luò)技術(shù)的同時(shí),
應(yīng)該說(shuō),我國(guó)學(xué)校網(wǎng)絡(luò)建設(shè)起步時(shí)間較晚,但是發(fā)展速度十分迅速,筆者總結(jié)出我國(guó)學(xué)校網(wǎng)絡(luò)建設(shè)的基本情況和特點(diǎn)如下:
據(jù)一項(xiàng)不完全調(diào)查顯示,目前我國(guó)具備獨(dú)立的學(xué)校網(wǎng)絡(luò)系統(tǒng)的學(xué)校約占全體注冊(cè)學(xué)校數(shù)量的90%以上。這里所說(shuō)的學(xué)校網(wǎng)絡(luò)建設(shè),不僅僅指學(xué)校的門戶網(wǎng)站或者學(xué)校主頁(yè),而是涵蓋學(xué)校內(nèi)部行政辦公網(wǎng)、教學(xué)網(wǎng)絡(luò)以及學(xué)生網(wǎng)絡(luò)等網(wǎng)絡(luò)系統(tǒng)??梢哉f(shuō),隨著網(wǎng)絡(luò)技術(shù)的進(jìn)一步普及,學(xué)校已經(jīng)意識(shí)到建立自身獨(dú)立的網(wǎng)絡(luò)系統(tǒng)的巨大意義,能夠主動(dòng)投人人力物力,聘請(qǐng)專業(yè)機(jī)構(gòu)針對(duì)本學(xué)校特點(diǎn)研發(fā)、部署網(wǎng)絡(luò)系統(tǒng)。
目前我國(guó)學(xué)校在創(chuàng)建獨(dú)立網(wǎng)絡(luò)體系的同時(shí),非常注意對(duì)于網(wǎng)絡(luò)功能的再開發(fā)。目前國(guó)內(nèi)學(xué)校利用網(wǎng)絡(luò)系統(tǒng)可以進(jìn)行內(nèi)部管理、辦公自動(dòng)化處理、視頻會(huì)議、網(wǎng)絡(luò)教學(xué)、ip電話、學(xué)校推廣等等,極大地豐富了校園網(wǎng)絡(luò)的應(yīng)用手段,拓展了應(yīng)用領(lǐng)域。
從國(guó)內(nèi)市場(chǎng)主流網(wǎng)絡(luò)安全技術(shù)銷售情況可以看出,全社會(huì)網(wǎng)絡(luò)安全意識(shí)正在逐步提高,一些造價(jià)不菲的學(xué)校版專業(yè)軟件銷售情況也十分可觀。學(xué)校加強(qiáng)對(duì)網(wǎng)絡(luò)安全的防范,一方面體現(xiàn)出學(xué)校的觀念正在逐步改進(jìn),另一方面可以看出,我國(guó)國(guó)內(nèi)的網(wǎng)絡(luò)安全市場(chǎng)仍然具備較大的拓展空間。
學(xué)校網(wǎng)絡(luò)大都由外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)構(gòu)成。外部網(wǎng)絡(luò)就是通常意義上的互聯(lián)網(wǎng),而內(nèi)部網(wǎng)絡(luò)是學(xué)校獨(dú)立的網(wǎng)絡(luò)系統(tǒng),俗稱內(nèi)網(wǎng)。隨著交流的不斷增多和辦公形式的多樣化,越來(lái)越多的用戶希望能隨時(shí)通過(guò)互聯(lián)網(wǎng)接人校園網(wǎng),實(shí)現(xiàn)遠(yuǎn)程辦公。而在當(dāng)今日益繁多的網(wǎng)絡(luò)技術(shù)中,vpn技術(shù)由于具備自身獨(dú)特的優(yōu)勢(shì),可以很好地滿足建立學(xué)校網(wǎng)絡(luò)安全通道的需求。
vpn僅irtualprivatenetwork),即虛擬專用網(wǎng),被定義為通過(guò)一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)非安全網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶、分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。vpn主要技術(shù)包括隧道技術(shù)與安全技術(shù)。簡(jiǎn)言之,通過(guò)利用vpn技術(shù),可以在學(xué)校內(nèi)部網(wǎng)絡(luò)與外網(wǎng)之間建立一個(gè)虛擬的安全通道,實(shí)現(xiàn)學(xué)校充分利用校內(nèi)網(wǎng)絡(luò)系統(tǒng)的要求。
vpn技術(shù)是比較新的網(wǎng)絡(luò)技術(shù),具有許多以往網(wǎng)絡(luò)虛擬技術(shù)所不具備的優(yōu)勢(shì),具體說(shuō)來(lái),主要體現(xiàn)如下:
第一,可以最大限度地保證學(xué)校網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。在前文中,筆者談到學(xué)校關(guān)心網(wǎng)絡(luò)安全問(wèn)題,能否保證學(xué)校網(wǎng)絡(luò)系統(tǒng)運(yùn)行的穩(wěn)定和安全,將是這項(xiàng)技術(shù)能否被大范圍推廣和使用的關(guān)鍵。在vpn技術(shù)中,學(xué)??梢栽趦?nèi)部服務(wù)器上實(shí)現(xiàn)對(duì)用戶資格的認(rèn)證,同時(shí),在網(wǎng)絡(luò)運(yùn)作過(guò)程中。vpn技術(shù)還可以支持點(diǎn)對(duì)點(diǎn)加密及各種網(wǎng)絡(luò)安全加密協(xié)議,如ipsecarity,這可以最大程度上保證學(xué)校網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
第二,可以降低學(xué)校網(wǎng)絡(luò)運(yùn)行維護(hù)的成本。由于vpn設(shè)備本身帶有路由功能,可以有效地減少學(xué)校內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接時(shí)需要的網(wǎng)絡(luò)配置設(shè)備,對(duì)一些傳統(tǒng)設(shè)備,vpn技術(shù)也可以很好地實(shí)現(xiàn)兼容。在虛擬網(wǎng)絡(luò)運(yùn)行過(guò)程中,由于其穩(wěn)定性良好,不需要學(xué)校付出大量成本進(jìn)行維護(hù),因此可以極大地降低學(xué)校網(wǎng)絡(luò)成本。
第三,可以實(shí)現(xiàn)學(xué)校網(wǎng)絡(luò)系統(tǒng)功能的提升。學(xué)校網(wǎng)絡(luò)系統(tǒng)應(yīng)用vpn技術(shù),可以將學(xué)校內(nèi)部的網(wǎng)絡(luò)設(shè)備與外網(wǎng)實(shí)現(xiàn)安全互聯(lián),同時(shí)也可以將學(xué)校分支機(jī)構(gòu)的網(wǎng)絡(luò)設(shè)備進(jìn)行有效連接,主要部門通過(guò)對(duì)于vpn權(quán)限的控制,可以有效地掌控學(xué)校網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況,并依托學(xué)校網(wǎng)絡(luò)進(jìn)行各項(xiàng)活動(dòng),從而實(shí)現(xiàn)對(duì)學(xué)校網(wǎng)絡(luò)功能的進(jìn)一步擴(kuò)展。
既然vpn技術(shù)具有許多優(yōu)勢(shì),非常適合運(yùn)用于學(xué)校網(wǎng)絡(luò)建設(shè),那么學(xué)校應(yīng)該著手對(duì)這項(xiàng)技術(shù)的應(yīng)用進(jìn)行研究。筆者認(rèn)為,我國(guó)學(xué)校運(yùn)用vpn技術(shù)沒(méi)有固定的模式和套路,應(yīng)該依據(jù)學(xué)校自身的情況和特點(diǎn),制定出相應(yīng)的使用方案。但是,學(xué)校在使用vpn技術(shù)的過(guò)程中,還是可以找到一些共性的原則。
首先,是成本最小化原則。學(xué)校在利用vpn技術(shù)時(shí),可以委托專業(yè)機(jī)構(gòu)設(shè)置學(xué)校vpn,學(xué)校只需要設(shè)置相應(yīng)的權(quán)限即可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的有效管理。
本文來(lái)源網(wǎng)絡(luò)由中國(guó)學(xué)術(shù)期刊網(wǎng)(www.brjzjx.com)整理發(fā)布,本站轉(zhuǎn)載的內(nèi)容出于非商業(yè)性的教育和科研之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。如涉及版權(quán)等問(wèn)題,請(qǐng)與我們聯(lián)系,我們將立即進(jìn)行刪除處理。