最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
我国首次开展全国性教育信息化... 12-22 CERNET第二十一届学术年会 11-24
|
Study on VPN Technology in Wireless Campus Network Abstract: In order to improve the management and safety of the wireless campus networks between main campus networks and news campus, we analyzed the structure of VPN technology and the current situation of wireless campus network management. Furthermore, we proposed the key factors of the application of VPN technology in the union wireless campus management and the method to improve the safety of wireless campus. 1 引言 随着高校办学规模的扩大,新(分)校区在地理位置上的分散给无线网建设和管理提出更高的要求。利用VPN技术不仅可以搭建统一的无线网络管理平台,还可以提高无线校园网的安全性。 2 VPN概述 VPN[1](Virtual Private Network)虚拟专用网技术是指采用隧道技术以及加密、身份认证等方法,在公众网络上构建专用网络,数据通过安全的“加密管道”在公众网络中传播。VPN不是某个单位专有的封闭线路或者是租用某个网络服务商提供的封闭线路。VPN具有专线的数据传输功能, 根据使用者的身份和权限,直接将使用者接入所应该接触的信息中。 VPN通过采用“隧道”技术, 利用IETF制定的Ipsec标准, 在公众网中形成单位的安全、机密、顺畅的专用链路。 目前VPN主要采用4项技术保证安全,即:隧道技术(Tunneling)、加解密技术( Encryption&Decryption) 、密钥管理技术(Key Management) 、使用者与设备身份认证技术(Authentication)。目前很多高校的多个校区相隔较远,利用物理线路进行网络互联成本高, 采用VPN技术搭建统一网络管理的无线校园网是一个成本低且安全的方法。 3 VPN关键技术 3.1 隧道技术 隧道(Tunneling)技术是搭建VPN的一项关键技术,在公用网建立一条数据通道(隧道),主要利用网络隧道协议,让数据包在这条隧道传输。有两种类型隧道协议:第二层隧道协议,用于传输二层网络协议; 第三层隧道协议,用于传输第三层网络协议。第三层隧道协议主要包括GRE(GRE,Generic Routing Encapsulation,RFC1701)协议[2]和IETF的IPSec协议。 3.1.1 第二层隧道协议 第二层隧道协议将各种网络协议封装到PPP中, 再将整个数据包装入隧道协议中,这种双层封装方法形成的数据包靠第二层协议进行传输。 3.1.2 GRE 第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。 3.1.3 IPSec IPSec [4](IP Security)不是单一的协议或算法,而是实现加密的加密标准的集合。它定义了一个系统,提供安全协议选择、安全算法,确定服务所使用密钥等服务,在IP层提供安全保障,而与任何上层应用和传输层无关。 3.2 密钥管理技术 密钥管理技术的主要任务是在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术分为SAKMP和OAKLEY两种。 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com