SecureVPN远程移动办公方案
http://www.edu.cn 2006-02-28 作者:2014年高等教育信息化十大“... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明... 11-15
|
随着企业信息化建设的发展和通讯技术的进步,越来越多的人选择远程办公/移动办公的方式来访问企业内部信息应用。在运用VPN技术进行远程接入的选择上,又存在IPSec VPN和SSL VPN两种方式。 IPSec VPN能够提供基于互联网的加密隧道,满足所有基于TCP/IP网络的应用需要。主要用于两个局域网之间建立的安全连接,但在远程移动办公等桌面应用上,需要安装特定的客户端才能够实现。 SSL VPN的优势在于Web应用访问的安全性和易用性。通过SSL协议自身的安全特性进行信息传输,并且客户端无需任何安装和配置即可方便应用。同时基于SSL的特性,使得这种方式很容易和企业已有的CA等安全基础设施进行结合。 但SSL VPN并不能取代IPSec VPN。因为,这两种技术目前应用在不同的领域。SSL VPN更多应用在Web的远程安全接入方面;而IPSec VPN它不局限于Web应用,而是构建了一个虚拟专用网络,功能和应用的扩展性更强。 为了便于用户在远程移动办公时,既能很好使用SSL VPN的便捷和安全性,同时又能利用IPSec VPN协议支持全面的特性,时代亿信公司推出了IPSec/SSL 结合的移动办公安全接入设备——SecureVPN。该系列产品最大的特点是在同一台设备实现了IPSec和SSL 两套主流VPN技术的完美结合。用户可以根据企业自身信息系统的特点和要求,按需进行配置,实现量身定制的VPN系统。 某企业SecureVPN应用分析 在外出差或在家办公时,进行远程移动办公,实现目的: 1. 领导可随时登陆OA系统,及时处理待办事务。 2. 员工可随时登录企业内部邮件系统,及时收发邮件。 3. 系统维护人员能够通过Windows终端登录方式,连接到OA服务器,查看运行状况。 4.用户身份认证采用USB-KEY方式。
实施效果: 1. 对于基于WEB方式访问的OA系统,用户可以通过宽带、GPRS、CDMA、拨号等连接,以SSLVPN的接入方式进行远程安全访问。 2. 对于内部邮件服务器,可以通过WEB方式、或采用Outlook/Foxmail等客户端工具进行SSLVPN接入方式的安全访问。 3. 对于系统维护人员,可以采用IPSec方式接入内部局域网,并通过Windows终端连接到服务器,进行操作。 4. 用户身份认证利用基于CA证书的USB-KEY双因素认证方式。 SecureVPN技术优势
方案对比
对远程移动办公采用的各种方案进行对比:
IPSec VPN:
优点:支持全部TCP/IP协议;对局域网互联支持性好。
不足:必须安装客户端软件,需要配置;优势会有防火墙穿透的网络问题;接入用户权限控制不足。
SSL VPN:
优点:使用方便,无须用户安装;能够对应用层进行访问控制。
不足:SSL VPN不能连接多个局域网,同时,对非WEB方式的应用支持不足。
SecureVPN:
优点:综合IPSec VPN和SSL VPN在远程接入方面的优点;无需用户安装;支持多种协议;支持多种认证方式;并能够和用户既有CA等基础设施方便结合;模块灵活配置,很高的扩展性。
不足:主要面向远程移动办公接入,无局域网互联功能。
|
- 2001-11-14关于汉语拼音方案的决议
- 2001-11-23幼儿教育应注重因材施教“零岁方案”并非人人有效
- 2003-04-23国家中医药管理局公布中医防治“非典”方案(处方)
- 2003-04-28中国疾控中心公布防治“非典”心理干预方案
- 2003-05-03消毒剂不能随便用 配制和使用时应注意个人防护
- 2003-05-27清华大学无线网络构建应用案例分析


