洪新华
浙江师范大学信息化办公室 浙江 321004
VPN即虚拟专用网,是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿越安全威胁无时不在的公用网络的安全、稳定的隧道。校园网 VPN 是对校园内网的扩展,通过它可以实现用户在任何时候、任何地点,与校园网建立建立可信的安全连接,访问校园数字资源,并保证数据的安全传输。但是在公用网络上安全威胁无时不在,且呈现快速增长态势,攻击、扫描、入侵、攻击、蠕虫病毒攻击等等,而VPN作为公用网络进入校园网的一扇门,其安全尤为重要。在向师生提供 VPN访问校园网资源服务的同时,也要防范各类攻击通过VPN通道向校园内网渗透,保护好内网安全。
随着信息技术的发展,IPSec VPN、SSL VPN、MPLS VPN等VPN技术已经投入实际进行应用,接入方式有内部接入、访问接入、外部接入等。这三种 VPN技术各有所长、各有特色,比如IPSec VPN一般需要客户端,而SSL VPN可不用客户端。三种接入方式也各有所异。校本部与分校区之间通过公网构筑的虚拟网是内部接入方式。师生或学校驻派机构通过公网远程拨号的方式构筑的虚拟网是访问接入方式。高校之间基于资源共享通过公网来构筑的虚拟网则是外部接入方式。其中 IPSec协议是网络层协议,是为保障IP通信而提供的一系列协议族,针对数据在通过公共网络时的数据完整性、安全性和合法性等问题设计了一整套隧道、加密和认证方案。它能为我们提供共同操作与使用的、高品质的、基于加密的安全机制,提供包括存取控制、无连接数据的完整性、数据源认证、防止重发攻击、基于加密的数据机密性和受限数据流的机密性服务。……