中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 集成应用 > 管理应用 > 教务管理
河海大学应用SSL VPN使网络安全延伸
http://www.edu.cn   2010-11-11 中国教育网络 作者:张新华

字体选择:【大】 【中】 【小】

  从教师方面考虑,使用的便利性应该是考虑之重。IPSec VPN、PPTP、L2TP三种VPN 在用户的使用上,都需要通过客户端拨号的方式进行,还需要进行较为繁琐的配置。不仅会加大IT人员管理维护上的工作量,更重要的是会加大教师们上手的难度,不易推广。

  而SSL VPN这种基于应用层实现的技术,依靠的是浏览器中内嵌的SSL VPN协议,无需安装客户端软件和配置。教师在登录SSL VPN的时候,只需要如同日常登录网银、邮箱一样,打开浏览器访问SSL VPN登录页面,完成密码认证等身份校验,即可成功登录,之后的使用就如同在校园内访问一致。这样的VPN建立方式十分切合教师们日常的网络使用习惯,无论是使用还是推广上都十分便利。

  SSL VPN助校园网安全延伸

  通过SSL VPN建设方案的综合比对,并参考其他兄弟院校的远程接入平台,最终河海大学选择了深信服千兆级高端SSL VPN。将SSL VPN以单臂模式部署在核心交换机上,向互联网安全的发布办公自动化平台、图书馆资源及期刊数据库资源。在家或出差的教师可直接使用互联网线路接入SSL VPN,访问通过SSL VPN所发布的资源。

  河海大学原有人事数据库服务器、Radius服务器,为了保证用户帐号的统一管理,避免需要记忆多套帐号密码的麻烦,在搭建SSL VPN平台时采用了Radius联动、人事数据库服务器联动的方式设置用户认证。同时,采用了软键盘、图形校验码、密码需包含数字字母等安全策略加强认证的安全性。而在保证接入主机的安全强度上,通过客户端安全检查策略,规定了用户的操作系统版本及补丁,避免了主机上的漏洞给校内资源的安全防护开后门。

  河海大学通过本次SSL VPN平台的构建,便捷地实现校园网的安全延伸。经过一年多的实际使用,教师们普遍反应使用状况良好,大大方便了在校外的工作学习。

(作者单位为河海大学信息中心)

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com