論文摘要:隨著信息技術(shù)的不斷發(fā)展,學校如何更好的利用內(nèi)部網(wǎng)絡(luò)服務(wù)成為擺在學校面前的重要課題。本文通過對學校網(wǎng)絡(luò)建設(shè)現(xiàn)狀及vpn技術(shù)的分析介紹,在如何利用vpn技術(shù)為學校搭建網(wǎng)絡(luò)應(yīng)用安全通道進行了探索。
隨著信息化時代的到來,以網(wǎng)絡(luò)技術(shù)為代表的信息技術(shù)已經(jīng)成為社會發(fā)展的重要推動力。網(wǎng)絡(luò)技術(shù)以其信息海量性、交互性、便捷性等優(yōu)勢,正在日益深人人們的生活。同樣,由于信息技術(shù)的巨大作用,它也被廣泛應(yīng)用于學校的各種活動之中。當然,網(wǎng)絡(luò)技術(shù)同時也存在很多缺點,比如網(wǎng)絡(luò)安全問題,就成為影響學校信息安全的潛在威脅。因此,學校在利用網(wǎng)絡(luò)技術(shù)的同時,
應(yīng)該說,我國學校網(wǎng)絡(luò)建設(shè)起步時間較晚,但是發(fā)展速度十分迅速,筆者總結(jié)出我國學校網(wǎng)絡(luò)建設(shè)的基本情況和特點如下:
據(jù)一項不完全調(diào)查顯示,目前我國具備獨立的學校網(wǎng)絡(luò)系統(tǒng)的學校約占全體注冊學校數(shù)量的90%以上。這里所說的學校網(wǎng)絡(luò)建設(shè),不僅僅指學校的門戶網(wǎng)站或者學校主頁,而是涵蓋學校內(nèi)部行政辦公網(wǎng)、教學網(wǎng)絡(luò)以及學生網(wǎng)絡(luò)等網(wǎng)絡(luò)系統(tǒng)。可以說,隨著網(wǎng)絡(luò)技術(shù)的進一步普及,學校已經(jīng)意識到建立自身獨立的網(wǎng)絡(luò)系統(tǒng)的巨大意義,能夠主動投人人力物力,聘請專業(yè)機構(gòu)針對本學校特點研發(fā)、部署網(wǎng)絡(luò)系統(tǒng)。
目前我國學校在創(chuàng)建獨立網(wǎng)絡(luò)體系的同時,非常注意對于網(wǎng)絡(luò)功能的再開發(fā)。目前國內(nèi)學校利用網(wǎng)絡(luò)系統(tǒng)可以進行內(nèi)部管理、辦公自動化處理、視頻會議、網(wǎng)絡(luò)教學、ip電話、學校推廣等等,極大地豐富了校園網(wǎng)絡(luò)的應(yīng)用手段,拓展了應(yīng)用領(lǐng)域。
從國內(nèi)市場主流網(wǎng)絡(luò)安全技術(shù)銷售情況可以看出,全社會網(wǎng)絡(luò)安全意識正在逐步提高,一些造價不菲的學校版專業(yè)軟件銷售情況也十分可觀。學校加強對網(wǎng)絡(luò)安全的防范,一方面體現(xiàn)出學校的觀念正在逐步改進,另一方面可以看出,我國國內(nèi)的網(wǎng)絡(luò)安全市場仍然具備較大的拓展空間。
學校網(wǎng)絡(luò)大都由外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)構(gòu)成。外部網(wǎng)絡(luò)就是通常意義上的互聯(lián)網(wǎng),而內(nèi)部網(wǎng)絡(luò)是學校獨立的網(wǎng)絡(luò)系統(tǒng),俗稱內(nèi)網(wǎng)。隨著交流的不斷增多和辦公形式的多樣化,越來越多的用戶希望能隨時通過互聯(lián)網(wǎng)接人校園網(wǎng),實現(xiàn)遠程辦公。而在當今日益繁多的網(wǎng)絡(luò)技術(shù)中,vpn技術(shù)由于具備自身獨特的優(yōu)勢,可以很好地滿足建立學校網(wǎng)絡(luò)安全通道的需求。
vpn僅irtualprivatenetwork),即虛擬專用網(wǎng),被定義為通過一個公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個臨時的、安全的連接,是一條穿過非安全網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)可以幫助遠程用戶、分支機構(gòu)、商業(yè)伙伴及供應(yīng)商同的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。vpn主要技術(shù)包括隧道技術(shù)與安全技術(shù)。簡言之,通過利用vpn技術(shù),可以在學校內(nèi)部網(wǎng)絡(luò)與外網(wǎng)之間建立一個虛擬的安全通道,實現(xiàn)學校充分利用校內(nèi)網(wǎng)絡(luò)系統(tǒng)的要求。
vpn技術(shù)是比較新的網(wǎng)絡(luò)技術(shù),具有許多以往網(wǎng)絡(luò)虛擬技術(shù)所不具備的優(yōu)勢,具體說來,主要體現(xiàn)如下:
第一,可以最大限度地保證學校網(wǎng)絡(luò)系統(tǒng)的安全運行。在前文中,筆者談到學校關(guān)心網(wǎng)絡(luò)安全問題,能否保證學校網(wǎng)絡(luò)系統(tǒng)運行的穩(wěn)定和安全,將是這項技術(shù)能否被大范圍推廣和使用的關(guān)鍵。在vpn技術(shù)中,學校可以在內(nèi)部服務(wù)器上實現(xiàn)對用戶資格的認證,同時,在網(wǎng)絡(luò)運作過程中。vpn技術(shù)還可以支持點對點加密及各種網(wǎng)絡(luò)安全加密協(xié)議,如ipsecarity,這可以最大程度上保證學校網(wǎng)絡(luò)系統(tǒng)的安全運行。
第二,可以降低學校網(wǎng)絡(luò)運行維護的成本。由于vpn設(shè)備本身帶有路由功能,可以有效地減少學校內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接時需要的網(wǎng)絡(luò)配置設(shè)備,對一些傳統(tǒng)設(shè)備,vpn技術(shù)也可以很好地實現(xiàn)兼容。在虛擬網(wǎng)絡(luò)運行過程中,由于其穩(wěn)定性良好,不需要學校付出大量成本進行維護,因此可以極大地降低學校網(wǎng)絡(luò)成本。
第三,可以實現(xiàn)學校網(wǎng)絡(luò)系統(tǒng)功能的提升。學校網(wǎng)絡(luò)系統(tǒng)應(yīng)用vpn技術(shù),可以將學校內(nèi)部的網(wǎng)絡(luò)設(shè)備與外網(wǎng)實現(xiàn)安全互聯(lián),同時也可以將學校分支機構(gòu)的網(wǎng)絡(luò)設(shè)備進行有效連接,主要部門通過對于vpn權(quán)限的控制,可以有效地掌控學校網(wǎng)絡(luò)系統(tǒng)的運行情況,并依托學校網(wǎng)絡(luò)進行各項活動,從而實現(xiàn)對學校網(wǎng)絡(luò)功能的進一步擴展。
既然vpn技術(shù)具有許多優(yōu)勢,非常適合運用于學校網(wǎng)絡(luò)建設(shè),那么學校應(yīng)該著手對這項技術(shù)的應(yīng)用進行研究。筆者認為,我國學校運用vpn技術(shù)沒有固定的模式和套路,應(yīng)該依據(jù)學校自身的情況和特點,制定出相應(yīng)的使用方案。但是,學校在使用vpn技術(shù)的過程中,還是可以找到一些共性的原則。
首先,是成本最小化原則。學校在利用vpn技術(shù)時,可以委托專業(yè)機構(gòu)設(shè)置學校vpn,學校只需要設(shè)置相應(yīng)的權(quán)限即可以實現(xiàn)對網(wǎng)絡(luò)的有效管理。
本文來源網(wǎng)絡(luò)由中國學術(shù)期刊網(wǎng)(www.qiangmiba.com)整理發(fā)布,本站轉(zhuǎn)載的內(nèi)容出于非商業(yè)性的教育和科研之目的,并不意味著贊同其觀點或證實其內(nèi)容的真實性。如涉及版權(quán)等問題,請與我們聯(lián)系,我們將立即進行刪除處理。