基于隧道交换的移动办公网络安全接入机制研究

来源 :中国信息化·学术版 | 被引量 : 0次 | 上传用户:huiflash
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着互联网络的普及,全国电子政务信息化建设的快速发展,各个行业都建立了自己的内部网络以及移动办公网络,为提高工作效率发挥着重要作用,同时对于内部网络信息的完整性、及时性、机密性要求也日趋强烈。本文基于隧道交换机制,提出了一种高效的安全接入机制,可以有效提高移动办公网络的安全性、兼容性和部署的灵活性。
  【关键词】移动办公 安全接入 隧道交换
  【中图分类号】TP393 【文献标识码】A 【文章编号】1672-5158(2013)01—0160-01
  1 引言
  随着信息化时代的来临,信息系统已成为日常工作的基础手段,发挥了越来越重要的作用,而移动办公能使用户随时随地处理工作,极大地提高工作的便利性和处理效率,与此同时移动办公网络的安全性、兼容性也成为一种急迫的需求。
  隧道交换技术可以使不同的服务提供商、不同安全域的网络之间实现安全的隧道联系,将目的地址相同的隧道聚合,实现隧道复用,减少隧道维护开销,在保证安全性的同时最大限度的增加移动接人的灵活性。所谓隧道交换就是采用点安全隧道交换模块一点的通信方式实现传统的点到点的隧道通信方式,在两条不同的安全隧道之间交换数据,实现安全隧道的延伸和转发。本文首先分析移动办公网络在安全方面的需求,然后引入隧道交换技术,提出了一种高效的安全接入机制,可以有效提高移动办公网络的安全性、兼容性和部署的灵活性。
  2 移动办公网络的安全需求
  移动办公就是需要使用移动终端设备,通过相对不安全的信道,通常是Internet网络,接入单位内部网络,以实现随时随地可以办公的目的,但是近年来来自网络的安全威胁越来越大,因而移动办公网络必须至少满足如下的一些安全需求:数据交换需求:保证信息公开服务的准确性与实时性。安全性需求:保证外网服务与内部网络不混杂,杜绝安全性隐患。保密性需求:在数据交换的过程中,必须保证数据传输通道的安全,对数据进行加密,以防止数据被窃取导致的严重后果。可控性需求:保证数据格式统一,不含任何病毒木马。可管理性需求:网络安全设备要能够统一进行管理,可以及时方便掌控整个网络的运行情况。
  3 基于隧道交换的移动办公网络安全接入机制
  3.1 隧道交换技术
  按照隧道交换完成的功能,也就是隧道交换的目的可以分为两类:内外网之间交换和外网两条隧道之间的交换。前者实现内外网之间的隧道交换,类似于隧道中继,使隧道得以向内网延伸,可以进一步保证内网传输数据的安全性和完整性,使得隧道可以终止在网络的任意位置,使得安全隧道的构建更加方便灵活,极大地提高系统得扩展性,能够将数据引导到不同的子网,实现数据流调度。后者实现外网的两条隧道之间进行隧道交换,类似于路由转发。这种方式可以使没有直接隧道互联的实体,借助与双方都有隧道关系的第三方实体实现互联,即可以以较小的隧道开销实现全联通,使不同服务商、不同的安全域之间建立安全通道。
  3.2 隧道交换方式
  所谓交换方式是指在隧道交换阶段,交换设备采用何种方式处理数据包,实现交换。不管何种处理,交换设备都必须记录需要交换的两个实体的一一对应关系及双方的相关信息,大致可以分为两种隧道交换方式:加解密方式和IP封装方式。在加解密模式下,交换实体均要和隧道交换设备建立安全隧道,隧道交换记录内网地址之间的交换关系以及与保护它们的安全实体之间的安全隧道信息。在IP封装方式中,隧道协商过程可以是在实际通信双方之间直接协商,当然也可以认为协商数据是“透明”的通过隧道交换转发来完成的,也就是说,隧道交换并不解密数据包,进一步确保数据在安全传输途中不会出现安全隐含,这种方式可以实现隧道的嵌套,可以有效提高产品部署的灵活性和可扩展性,本文采用后一种方法但也兼容第一种方式。
  3.3 基于隧道交换的安全接入
  基于隧道交换的移动办公网络安全接入机制可以支持所有类型的移动办公需求,本文以典型的三种应用为例来论述该机制的原理。
  (1)移动用户通过互联网接入内部网络
  这里移动用户可以是笔记本、手机等各种移动终端,通过事先安装的隧道交换模块,经过必要的认证与密钥协商之后,与内部网络或主机建立安全隧道,分配内部网络地址,之后这个移动用户就可以像在内部固定地点登陆内部网络一样,自由的处理各种工作,而安全隧道的交换对于用户完全透明,这是由于隧道交换对其进行了必要的封装,存在外部和内部两个IP头部,并对内部地址进行加密、完整性保护,只有到达内部网络经过解密后才能看到内部地址信息。
  (2)分支机构通过互联网接入内部网络
  分支机构通过互联网接入内部网络的情况与移动用户类似,其不同之处主要在于,分支机构中可能存在多個用户同时在异地接入位于总部的内部网络,这时就需要隧道交换模块建立隧道交换表,分别登记来自同一分支机构的不同用户,并分别设置安全策略、访问权限。这里需要明确的是,分支机构接入内部网络,也只有一个安全隧道,只执行一次加解密和完整性保护运算,并不会增加系统开销,不同用户的区分是由隧道交换来完成的。
  (3)多个移动用户通过互联网以及内部网络实现互联
  移动办公不仅需要随时随地接入网络,有时也需要多个移动用户之间可以随时随地安全的沟通,比如同时出差的两个单位领导之间,这时二者直接通信由于受到移动设备的限制,比如手机,无法安装复杂的安全模块(如加解密模块等),这时就可以通过隧道交换,即每个移动用户分别与内部网络建立联系,由内部网络执行隧道交换,以实现它们之间的间接连接。这样做还有一个好处,每个移动用户仅仅需要掌握一个安全通信方式,而不必要掌握与每一个可能的移动用户的安全通信方式,大大降低了存储和计算开销,尤其适合计算、存储能力受到限制的移动设备。
  4 结束语
  本文分析了移动办公网络的安全需求,引入了安全隧道交换机制,给出了两种不同的隧道交换方式,提出了一种高效的安全接入机制,可以有效提高移动办公网络的安全性、兼容性和部署的灵活性。
  参考文献
  [1]陈娜,李之棠.层次交换式VPN体系结构的设计与研究.华中科技大学硕士学位论文,2004 5
  [2]韩儒博,邬钧霆,徐孟春.虚拟专用网络及其隧道实现技术.微计算机信息,2005年14期,6-8页
  [3]杜学绘.一种新的一体化移动安全接入体系结构.计算机工程.2007年13期
  [4]李欣吴,旭东.基于CPK认证技术的移动安全接入系统.《武汉理工大学学报(信息与管理工程版)》,2011年3期
其他文献
至上个世纪90年代物联网概念出现以来,越来越的人们对其产生兴趣.物联网是在互联网概念的基础上,利用现有的计算机技术、射频识别技术、无线通讯技术发展起来的,覆盖很多应用
【摘要】气象业务软件技术具有较强的实用性和准确性、可靠性和准确性及强大的计算能力和处理能力,是气象部门重视自身建设发展、更好的满足社会群体对气象服务的迫切需求的需要。气象部门业务用计算机软件技术的开发和应用,改善了气象业务管理及服务形式,突破了传统气象业务技术局限性,推动了气象服务社会的广度和深度。  【关键词】气象业务;计算机网络;软件技术应用  【中图分类号】TP309 【文献标识码】A 【文
【摘要】在通信行业中,人们通常把电源比喻为通信系统的心脏。通信离不开电源,通信电源是通信的保障,所以保证通信电源系统的安全运行,对保证通信系统的畅通乃至通信的安全有着积极的意义。本文对通信电源的管理进行了总结分析,并详细介绍了通信电源系统的安全防护方法。  【关键词】通信电源;管理;防护  【中图分类号】TN91 【文献标识码】A 【文章编号】1672-5158(2013)01—0156-01  
词汇教学始终是对外汉语教学的核心内容,现在在很多对外汉语教材中,在“生词”中加入一些“词组”,即“语块”.本文即是从五个方面,分析将语块运用于对外汉语教教学中可行性,
【摘要】根据目前互联网业务的发展趋势,结合高职院校学生的培养目标和今后的职业需要,本文归纳总结了,在中小型局域网中常见网络故障的诊断和处理方法。以期对网络维护和管理方面的学习有一定的帮助作用。  【关键词】网络故障、五步法、案例  【中图分类号】TP391.72 【文献标识码】A 【文章编号】1672-5158(2013)01—0155—01  众所周知,网络在如今的生活中起到了无可替代的作用,我
【摘要】本文提出了一种利用低功耗WiFi移动IP网络远传工业测控数据的监测终端设计方案。为实现工业现场数据的远程采集处理,将传统的流量测量仪表一一涡街流量计集成热量测量组件和无线传输单元模块,方便实现工业流量、热量数据的远传和汇总。该方法充分发挥TWiFi的稳定、高带宽、开放性和移动性等优点。在局部百米范围内可以组成局域网,并且网内通讯免费的。前期不用布线,后期维护很方便,大大降低建设和维护费用。
【摘要】广播电视发射台是向受众提供广播电视节目的最后一个环节。发射信号的好坏,直接影响受众接收,也就影响广播电视传播的效果。为了保证受众接收高质量的广播电视节目,必须加强广播电视发射台的技术维护管理。本文首先介绍了广播发射台的运行技术指标与管理,然后介绍了电视发射台日常维护管理。  【关键词】广播发射台;电视发射台;维护;管理  【中图分类号】TN948.5 【文献标识码】A 【文章编号】1672
【摘要】本文介绍了计算机网络信息系统的安全内容,并对计算机网络信息系统安全面临的问题及防御措施作了详细分析。  【关键词】计算机网络信息系统;安全威胁  【中图分类号】TP393.08 【文献标识码】A 【文章编号】1672-5158(2013)01—0159-01  在社会高速网络化的今天,社会各行各业对网络的依赖越来越大。各种重要信息如政务,商务,银行转账信息等等都会在计算机网络中存储、传输和
火车步入了“高铁”时代,手机升级到了“4G”,随着城镇化进程的加快,许多中小学也成了“航母”级学校。面对方方面面如此飞速发展的“升级”形势,我们的学校管理也必须升级。  硬件升级。如果通知信息的传达还是传统的方式,耽误工作在所难免,更不要说管理升级了。学校管理要升级,硬件升级势在必行,比如改扩建办公室后,新建办公室第一要务就是架设好网络,配备电脑。目前我校每个办公室至少配备一台办公电脑,每个办公室
【摘要】随着网络和信息技术的迅速发展,网络技术给人们的生活带来了越来越深的影响。伴随着人们网络安全理念的逐步提升,网络安全问题不仅仅关系到国家和企业的利益,而且与个人自身的利益十分密切。本文首先反思了计算机网络管理存在问题,并提出了计算机网络管理存在的对策,最后分析了计算机网络管理技术的发展趋势。  【关键词】计算机;网络管理;问题  【中图分类号】TP274 【文献标识码】A 【文章编号】167