当前位置:eNet硅谷动力 > 供应商频道 > 电子政务重点方案推荐
南方电讯移动安全和系统安全解决方案
2005-07-13 17:21 来源:中国普天 [收藏到E起摘]
【编者按】
  根据当前的网络技术发展的状况,拨号接入方式:费用高,带宽小,已经远远不能满足现代网络应用的需要,那么采用VPN设备在Internet上架设虚拟专用网,择是比较切实可行方式。

  项目背景:

  国内某著名勘测设计机构创建于1958年,为国家甲级勘测设计院。遵循“服务项目,顾客信赖,员工乐业,
社会满意”的宗旨,为社会广大客户提供系统规划、火力发电、送变电、通讯、工业与民用建筑工程的勘测设计及岩土工程、工程监理、工程总承包等技术和管理质询业务。1996-1999年连续4年被评为全国勘测设计综合实力百强企业,2001年被命名为全国“一流设计企业”称号,1996-2004年连续九年被命名为全国“一流设计企业”称号,1996-2004年连续九年被评为“AAA”资信等级;2002、2003年进入国家勘测设计企业营业收入前100名单位。

  由于科研和日常工作的需要,该机构在其内部实现了很多网络应用,部署了OA办公系统、内部网站、BBS、FTP、Email、资料查询系统以及相关的行业专用系统。但遗憾的是这么多的系统都只能在内部局域网上使用,仅仅极少数的人可以通过拨号方式远程接入使用,且费用高昂。

  随着,对网络应用系统的依赖性不断增强,在外人员无法访问内部资源的问题凸现出来,为了不断提升机构的运作效率、不断机构的业务与规模,以及降低不必要的运营成本,考虑建设一个基于Internet网的远程安全访问系统,用于满足远程分支机构接入、移动办公、远程作业以及远程维护等需要。

  另外,该机构经常有兄弟单位的技术人员来进行学术交流和培训,在这个过程中存在核心技术资料以及内部服务器系统的安全防护问题。(该机构曾经发生过外来交流/培训人员通过内部局域网,复制走大量核心技术资料的恶性事件),所以,急需一套兼容原有系统的安全认证及访问控制系统,用来保证核心资料的分级授权访问(口令+物理认证方式)。

  需求分析:

  整体项目需求可归纳总结为以下这些有待解决问题:

  1. 移动办公:确保在外人员远程可以随时随地通过Internet网,不受上网环境影响的访问机构内部应用资源,实现移动办公,比如:穿越防火墙、NAT、代理服务器实现远程访问。

  2. 数据加密:由于数据传输中包含了许多有价值的信息,如果被截获,会造成重大的损失,因此在Internet上的数据传输必须加密,并确保保密性、完整性和不可否认性。

  3. 服务器安全:如果直接将服务器接入Internet极易遭受黑客和病毒的攻击,使用防火墙保护、NAT技术等方式对服务器安全性有所提高。但其开放的一个个标准TCP端口也给黑客、蠕虫病毒留下了进行攻击和侵入的很大空间,进而威胁整个内部网络的的安全。故此需要安全访问系统具备应用代理机制,隐藏开放的TCP端口,并确保所有用户必须通过应用代理,间接对内网中的应用服务器进行访问。

  4. 强制分级认证:由于系统的使用对象众多,包括:机构内部多个部门,机构外部的兄弟单位和合作伙伴的部分人员;内部的网络应用资源也十分丰富,且包含核心机密;所以要求不管从内网还是从外网访问应用资源,都必须经过身份认证,根据权限的不同,开放不同的应用资源。

  5. 高可靠性:由于该系统运行必须保证7*24小时不间断,一旦中断后果不堪设想。故此要求设备自身具有冗余备份功能,在不增加外部设备的情况下,独立实现负载均衡和N+1冗余热备份,保证系统的不间断运行。

  6. 客户端安全:一般应用系统虽然设置了用户名+密码的认证方式,但是用户名和密码往往比较容易被盗用和破译。尤其是密码的强度问题,使用短小易记的密码,很容易被破解;如果使用复杂的长密码,对于使用者又难以记忆,往往会把它随手记录在记事本甚至贴在电脑旁边,使得盗窃者更加方便。故此,仅以目前的用户名+密码的认证方式,不足以保证客户登录认证的安全性,必须结合硬件USB KEY来实现双因子认证,即用户在登录系统时要输入用户名/密码,并且必须插入USB KEY。另外,使用者可能在网吧或他人的计算机上远程访问内部资源,因此对客户端的特征扫描以及系统临时文件的及时清除也是必须解决的问题。

  7. 部署、使用简便:由于内部信息化建设已经有一定的规模,实际使用的系统数量众多,且原有一部分身份认证系统;故此,安全访问系统在部署时,不能影响现有系统的运行,与现有系统并行(过渡期);不改动原有网络结构和应用程序,与原有网络应用、认证系统无缝结合;并且只需简单配置即可投入使用。

  方案选择:

  根据当前的网络技术发展的状况,拨号接入方式:费用高,带宽小,已经远远不能满足现代网络应用的需要,那么采用VPN设备在Internet上架设虚拟专用网,择是比较切实可行方式。目前市场上的VPN主要由两种类型:

  1. 使用IPSec VPN——这是一种传统的VPN解决方法。他可以在客户端和总部局域网之间利用Internet建立一条IPSec隧道,使这两点间的数据就像在一个专用网络中传输而不被截获,从而可以保证数据在网络传输中的安全性。但是,使用IPSec VPN也存在着它的局限性。首先,每一个客户端都需要安装客户端软件,设置这些软件需要一定的网络知识,而不是每个工作人员都具备这样的知识,因此无形中增加了原有系统使用的难度。其次,由于IPSec VPN是通过在网络层加密实现的,在Internet中传输会遇到大量NAT和穿越防火墙的问题,特别是在外办公,可能会同时存在Modem拨号、ADSL、宽带、局域网等多种方式,更增加了连接VPN的困难,屡屡出现无法访问的情况。再有一点,就是客户端的电脑直接通达内部网络,会在不知不觉中将病毒、蠕虫等威胁带入。

[1] [2]下一页

投稿信箱:内容合作:010—65245588—3137
中国普天  VPN 





1、ICEFLOW气象系统VPN解决方案
2、Sinfor证券业VPN解决方案
3、Sinfor高速公路远程联网解决方案
4、Sinfor电信运营商VPN解决方案
5、Sinfor医疗卫生行业VPN解决方案
6、Sinfor物流行业VPN解决方案
7、奥联APN成功案例——同仁堂
8、NETGEAR 助南方人才市场安全互联方案
9、ICEFLOW 远程教育组网解决方案
10、iGate SSL VPN远程访问方案
11、VPN:高性价比实现分部与总部互联
12、思科助黑龙江政府搭建网络安全解决方案

 信息化手册
· 专家教你QQ聊天防盗五大绝
· 校园网如何部署GSN全局安
· 什么是CIO?
· 浅谈CRM系统应用中的四大
· 架构、构件、组件、框架、
· DSM领域定义建模和MDA模型
· 企业信息化管理“新领域”
· 软件测试步骤介绍
· 影响软件测试效率的因素
· 软件测试的基本原则
 信息化查询
应用分类:
重点项目:
ERP CRM 电子政务 HR 无线 网络安全 服务器 存储 VoIP 智能卡 视频会议
财务管理 远程教育 网络建设
重点行业:
电信 金融证券 广电 政府
服装 石化 汽车 邮政
制造业 房地产 医疗 商业
宾馆旅游 教育 民航 工商税务 公安 电力 保险 仓储 海关 人事 其它
对此感兴趣】 【 到论坛发表评论 】 【 E-mail给朋友】 【 回频道首页 】 【 关闭窗口





垃圾邮件
何时不再来

宽待接入方式
一览

DDos
攻击分析与防御

政府采购
打开节能绿色通道

新媒体梦想
照进手机电视的现实

从选型到实施
全面解析CRM
信息化优秀案例
2005 信息化最具影响力品牌
——思科政府网络安全解决方案

2005 物流行业专业服务奖
——金蝶物流服务行业解决方案

2005 制造行业最佳项目实施奖
——神州数码PDM系统应用案例

2005 教育信息化优秀服务商
——NEC校园网络建设成功案例
热点文章TOP 10
1、什么会取代互联网:未来的网络
2、四种方式 搭建网络电视直播系统
3、直面不正当竞争:中国IT竞争陷入
4、蜕变B.T.:从建设IT到驾驭IT到提
5、IT技术备战奥运
6、张一平:首都中小企业信息化有三
7、首部电子商务规划三大亮点 电信
8、IT服务市场专业化趋势凸显
9、亚洲出炉最受尊敬企业 中国移动
10、手机报受商业模式束缚 难以替代
精彩文章推荐
1、手机辐射标准 有望今年年内出台
2、上海有线互动电视 计划明年推广
3、中电华通:运营3.5GHz的机遇来临
4、夺三项目 WAPI联盟完成产业布局
5、专家称:要警惕WCDMA势力封杀TD
6、大唐电信投入13亿元担保豪赌3G
7、把握用户需求 是IPTV成功的关键
8、美宽带市场 落后于世界先进水平
9、黄金周用手机WAP可订购小额保险
10、互联网 改变了电信业的游戏规则
eNet商城促销
EX-S600 卡西欧 DC
卡西欧S600推陈出新
A55W 三星 DC
三星全能王A55W亮相北京
F179 爱国者 MP3
65K色OLED全彩,触摸式
iV1500 清华紫光 移动硬盘
尖端技术与极品做工的产物
热门关键字:笔记本 | 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器| 主板 | CPU | 音箱 | 显示器 | 一体机 | 服务器 | 信息化 | 解决方案 | 游戏
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号