999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于隧道交換的移動辦公網絡安全接入機制研究

2013-05-28 05:53:24徐鵬
中國信息化·學術版 2013年1期

徐鵬

【摘要】隨著互聯網絡的普及,全國電子政務信息化建設的快速發展,各個行業都建立了自己的內部網絡以及移動辦公網絡,為提高工作效率發揮著重要作用,同時對于內部網絡信息的完整性、及時性、機密性要求也日趨強烈。本文基于隧道交換機制,提出了一種高效的安全接入機制,可以有效提高移動辦公網絡的安全性、兼容性和部署的靈活性。

【關鍵詞】移動辦公 安全接入 隧道交換

【中圖分類號】TP393 【文獻標識碼】A 【文章編號】1672-5158(2013)01—0160-01

1 引言

隨著信息化時代的來臨,信息系統已成為日常工作的基礎手段,發揮了越來越重要的作用,而移動辦公能使用戶隨時隨地處理工作,極大地提高工作的便利性和處理效率,與此同時移動辦公網絡的安全性、兼容性也成為一種急迫的需求。

隧道交換技術可以使不同的服務提供商、不同安全域的網絡之間實現安全的隧道聯系,將目的地址相同的隧道聚合,實現隧道復用,減少隧道維護開銷,在保證安全性的同時最大限度的增加移動接人的靈活性。所謂隧道交換就是采用點安全隧道交換模塊一點的通信方式實現傳統的點到點的隧道通信方式,在兩條不同的安全隧道之間交換數據,實現安全隧道的延伸和轉發。本文首先分析移動辦公網絡在安全方面的需求,然后引入隧道交換技術,提出了一種高效的安全接入機制,可以有效提高移動辦公網絡的安全性、兼容性和部署的靈活性。

2 移動辦公網絡的安全需求

移動辦公就是需要使用移動終端設備,通過相對不安全的信道,通常是Internet網絡,接入單位內部網絡,以實現隨時隨地可以辦公的目的,但是近年來來自網絡的安全威脅越來越大,因而移動辦公網絡必須至少滿足如下的一些安全需求:數據交換需求:保證信息公開服務的準確性與實時性。安全性需求:保證外網服務與內部網絡不混雜,杜絕安全性隱患。保密性需求:在數據交換的過程中,必須保證數據傳輸通道的安全,對數據進行加密,以防止數據被竊取導致的嚴重后果。可控性需求:保證數據格式統一,不含任何病毒木馬。可管理性需求:網絡安全設備要能夠統一進行管理,可以及時方便掌控整個網絡的運行情況。

3 基于隧道交換的移動辦公網絡安全接入機制

3.1 隧道交換技術

按照隧道交換完成的功能,也就是隧道交換的目的可以分為兩類:內外網之間交換和外網兩條隧道之間的交換。前者實現內外網之間的隧道交換,類似于隧道中繼,使隧道得以向內網延伸,可以進一步保證內網傳輸數據的安全性和完整性,使得隧道可以終止在網絡的任意位置,使得安全隧道的構建更加方便靈活,極大地提高系統得擴展性,能夠將數據引導到不同的子網,實現數據流調度。后者實現外網的兩條隧道之間進行隧道交換,類似于路由轉發。這種方式可以使沒有直接隧道互聯的實體,借助與雙方都有隧道關系的第三方實體實現互聯,即可以以較小的隧道開銷實現全聯通,使不同服務商、不同的安全域之間建立安全通道。

3.2 隧道交換方式

所謂交換方式是指在隧道交換階段,交換設備采用何種方式處理數據包,實現交換。不管何種處理,交換設備都必須記錄需要交換的兩個實體的一一對應關系及雙方的相關信息,大致可以分為兩種隧道交換方式:加解密方式和IP封裝方式。在加解密模式下,交換實體均要和隧道交換設備建立安全隧道,隧道交換記錄內網地址之間的交換關系以及與保護它們的安全實體之間的安全隧道信息。在IP封裝方式中,隧道協商過程可以是在實際通信雙方之間直接協商,當然也可以認為協商數據是“透明”的通過隧道交換轉發來完成的,也就是說,隧道交換并不解密數據包,進一步確保數據在安全傳輸途中不會出現安全隱含,這種方式可以實現隧道的嵌套,可以有效提高產品部署的靈活性和可擴展性,本文采用后一種方法但也兼容第一種方式。

3.3 基于隧道交換的安全接入

基于隧道交換的移動辦公網絡安全接入機制可以支持所有類型的移動辦公需求,本文以典型的三種應用為例來論述該機制的原理。

(1)移動用戶通過互聯網接入內部網絡

這里移動用戶可以是筆記本、手機等各種移動終端,通過事先安裝的隧道交換模塊,經過必要的認證與密鑰協商之后,與內部網絡或主機建立安全隧道,分配內部網絡地址,之后這個移動用戶就可以像在內部固定地點登陸內部網絡一樣,自由的處理各種工作,而安全隧道的交換對于用戶完全透明,這是由于隧道交換對其進行了必要的封裝,存在外部和內部兩個IP頭部,并對內部地址進行加密、完整性保護,只有到達內部網絡經過解密后才能看到內部地址信息。

(2)分支機構通過互聯網接入內部網絡

分支機構通過互聯網接入內部網絡的情況與移動用戶類似,其不同之處主要在于,分支機構中可能存在多個用戶同時在異地接入位于總部的內部網絡,這時就需要隧道交換模塊建立隧道交換表,分別登記來自同一分支機構的不同用戶,并分別設置安全策略、訪問權限。這里需要明確的是,分支機構接入內部網絡,也只有一個安全隧道,只執行一次加解密和完整性保護運算,并不會增加系統開銷,不同用戶的區分是由隧道交換來完成的。

(3)多個移動用戶通過互聯網以及內部網絡實現互聯

移動辦公不僅需要隨時隨地接入網絡,有時也需要多個移動用戶之間可以隨時隨地安全的溝通,比如同時出差的兩個單位領導之間,這時二者直接通信由于受到移動設備的限制,比如手機,無法安裝復雜的安全模塊(如加解密模塊等),這時就可以通過隧道交換,即每個移動用戶分別與內部網絡建立聯系,由內部網絡執行隧道交換,以實現它們之間的間接連接。這樣做還有一個好處,每個移動用戶僅僅需要掌握一個安全通信方式,而不必要掌握與每一個可能的移動用戶的安全通信方式,大大降低了存儲和計算開銷,尤其適合計算、存儲能力受到限制的移動設備。

4 結束語

本文分析了移動辦公網絡的安全需求,引入了安全隧道交換機制,給出了兩種不同的隧道交換方式,提出了一種高效的安全接入機制,可以有效提高移動辦公網絡的安全性、兼容性和部署的靈活性。

參考文獻

[1]陳娜,李之棠.層次交換式VPN體系結構的設計與研究.華中科技大學碩士學位論文,2004 5

[2]韓儒博,鄔鈞霆,徐孟春.虛擬專用網絡及其隧道實現技術.微計算機信息,2005年14期,6-8頁

[3]杜學繪.一種新的一體化移動安全接入體系結構.計算機工程.2007年13期

[4]李欣吳,旭東.基于CPK認證技術的移動安全接入系統.《武漢理工大學學報(信息與管理工程版)》,2011年3期

主站蜘蛛池模板: 波多野结衣的av一区二区三区| 日韩无码视频专区| 伊人成人在线| 精品乱码久久久久久久| 影音先锋丝袜制服| 91最新精品视频发布页| 国产视频 第一页| 欧亚日韩Av| 台湾AV国片精品女同性| 亚洲大尺码专区影院| 亚洲中文无码av永久伊人| 久久综合伊人77777| 毛片基地视频| 国产鲁鲁视频在线观看| 天堂在线视频精品| 亚洲综合一区国产精品| 老色鬼久久亚洲AV综合| 91精品小视频| 精品久久人人爽人人玩人人妻| 国产精品欧美日本韩免费一区二区三区不卡 | h视频在线播放| a在线亚洲男人的天堂试看| 亚洲侵犯无码网址在线观看| 亚洲中文字幕97久久精品少妇| 91久久精品国产| 欧美精品一区在线看| 色婷婷狠狠干| 精久久久久无码区中文字幕| 国产欧美日韩另类精彩视频| 国产精品护士| 在线欧美日韩国产| 欧美日韩国产综合视频在线观看| 国产高清不卡| 日韩在线观看网站| 国产精品密蕾丝视频| 国产精品尤物铁牛tv | 欧美一级视频免费| 蜜桃视频一区二区| 国产草草影院18成年视频| 91精品专区| 欧美日韩在线观看一区二区三区| 91精选国产大片| 青青操视频免费观看| 中文字幕无码电影| 亚洲无码A视频在线| 中文无码毛片又爽又刺激| 不卡午夜视频| 亚洲无码精品在线播放| 亚洲va欧美va国产综合下载| 亚洲国产天堂久久综合226114| 日韩精品成人网页视频在线| a级毛片免费网站| 性激烈欧美三级在线播放| 欧美日韩动态图| 国产在线无码av完整版在线观看| 亚洲高清中文字幕在线看不卡| 国产不卡网| 九九九九热精品视频| 99热这里只有精品2| 91日本在线观看亚洲精品| 国产精品免费露脸视频| 色成人亚洲| 激情亚洲天堂| 日本午夜视频在线观看| 久久香蕉国产线看观看式| 久久狠狠色噜噜狠狠狠狠97视色 | 美女啪啪无遮挡| 欧美成人精品高清在线下载| 国产精品亚洲综合久久小说| 毛片在线播放网址| 日韩精品专区免费无码aⅴ | 老司机久久99久久精品播放| 精品久久蜜桃| 亚洲精品天堂自在久久77| 日韩av无码精品专区| 免费看久久精品99| 亚洲欧美自拍一区| 日韩123欧美字幕| 午夜国产精品视频| 99视频国产精品| 九九精品在线观看| 久久影院一区二区h|