气象网络VPN的组建方案和安全策略的探讨

来源 :民生周刊·学术版 | 被引量 : 0次 | 上传用户:xcumuhe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 现阶段我省的气象系统信息化建设已形成了初步的规模,在全省范围内建立了气象专线网络,各地全部用专线连接实时数据传输,使数据的时效性显著提高,然而即使是这样的专线网络也存在着一些问题,比如说移动办公现在已经很普遍,但这样的专线连接无法实现此要求,另外如果专线连接一旦出现问题,也没有适合的线路作为备份。针对此样的种种问题,目前最流行的VPN技术进行组网可以迎刃而解。文章主要从以下三个方面阐述:VPN技术的介绍,对我省现阶段的网络状况下气象系统网络VPN的构架思路和VPN的安全策略问题进行探讨。
  【关键词】 VPN;气象网络;安全策略
  网络对于当今社会并不陌生,VPN技术以其自身的优点成本低和安全性,被很多企事业单位所认可并得到广泛应用,借助于VPN,局域网资源和文件传输服务使单位和个人得到了充分的共享,同时为远程管理和维护、移动办公提供了方便。若远程访问单位局域网,如果使用传统的拨号访问方式不仅通讯费用高,而且在内部网络传输时,通讯的安全性不能得到保证。然而通过拨号与单位的局域网形成VPN连接,这样就可以成功避免以上问题。
  一、VPN技术的简单概括
  (一)VPN的由来
  VPN(Virtual Private Network),虚拟专用网络。显而易见,虚拟专用网络即可以理解为虚拟出来的企业内部专线。它可以通过特殊的加密通讯协议把不同区域的两个或多个单位内部网之间一条专用的通讯线路,就如同专线一般且不需要铺设实际的光缆等设备,它就是一种传输媒介。
  (二)VPN的种类
  VPN的种类一般分为三种:内部虚拟网(Intranet VPN)、远程访问虚拟网(Access VPN)和扩展虚拟网(Extranet VPN),这三种类型的VPN分别与传统的远程访问网络、局域网所构成的网络相对应,其中内部虚拟网主要是为内部专用网络提供虚拟子网和客户认证功能;远程访问网络主要是保护远程客户访问时的信息资源;而扩展虚拟网主要将不同的用户子网扩展成虚拟的企业网络。在这三种方式中扩展虚拟网的应用功能最为完善,而其他两种方式都是在它的基础之上生成。
  (三)VPN的特点
  VPN是当今一种新的网络技术,为我们提供了一种安全的网络连接方式,有效的对内部局域网进行了扩展和延伸。与传统的拨号方式相比,VPN有以下特点:(1)VPN技术建构的虚拟专用网的使用大大降低了实际网络将建构的成本。隧道技术主要模仿的是点对点的连接技术,远程用户向当地的互联网服务提供商(ISP)申请账户登录到网络,网络作为隧道与单位内部专用网络连接起来,这样大幅度降低了通讯费用和购买及维护通讯设备的费用;(2)IPSec协议作为VPN第三隧道协议,VPN的防火墙功能是按照IPSec协议标准开发,因此建构的虚拟专用网保证了数据传输的安全性与机密性;(3)网络协议支持:VPN可以支持最常用的网络协议,这说明通过VPN连接可以远程依赖于特殊网络协议的应用程序;(4)IP地址安全:VPN数据包在网络传输过程中是通过加密的,因此网络上的用户只能看见公用的IP地址,却看不见数据包内的专用网络地址。所以说网络上的指定地址是觉对安全的;(5)VPN的建立实现了局域网的互相连接,为我们的移动办公和数据传输提供了很大方便,而且使用灵活,易于扩展。
  二、气象系统VPN的构架思路刍议
  气象系统信息化的建设具有一定的规模,从省气象中心到各地气象局全部使用专线连接,以保证数据的实时传递,即使是这样的专线网络业存在不足之处:一是雷达和区域自动站信息传输过于密集,便会使得线路出现异常拥堵;二是网络专线一旦出现问题,没有适合的备份线路。针对以上问题,气象VPN的构架思路如下:(1)实现气象系统的远程移动办公;(2)一旦网络专线出现问题,可以立即切换到VPN连接;(3)气象系统的各个主要业务部门的资料传输通过VPN网来实现。
  各级气象部门之间通过Internet实现连接,并应用VPN设备开展互联,其主要设备的配置主要表现为:(1)在省级网络信息中心的入口处安装两台VPN网关,并将其作为双机备份,其中心网关具有功能齐全的防火墙,其工作过程中能够支持状态监测包过滤等方式,并且能够实现桥模式及路由模式的数据转发;(2)在总部信息中心位置安装一台具备安全管理中心的VPN设备,并在VPN网关处设置端口映射,增加反向的NAT规则,在由SMC服务器认证的VPN设备访问到中心网关的外网口的IP地址;(3)地市级的气象局需在Internet接口处安装VPN网关,以便于将其作为硬件网关实现各个地市局的上网互联;(4)各个县级气象部门能够在Internet的接口处安装VPN网关,以便于将其作为硬件网关来与地市气象局实现互联;(5)对于出差在外及在家工作的移动用户来讲,其在开展工作的过程中,只需要一台主机的气象勘测点,并在其工作的主机上安装VPN软件安全包就可以开展工作。其组网示意图如图1所示:
  三、安全策略的实施
  在应用VPN技术开展气象网络组网的过程中,其在网络建设成本、网络可扩展性、网络速度等方面具有诸多的优点,但是在其组网的过程中,有一个关键问题就是网络安全的问题,由于Internet的网络协议是开放的,网络上的主机也处于一个平等的地位,这使得其运行过程中存在较多的安全漏洞,在气象系统的VPN网络中,具有因特网域与内部网络域两个一级域,并包含有多个子域,对不能访问因特网的业务系统域予以严格的控制,并在安全域的网络边界部署必要的安全策略,对非法访问数据予以严格控制,保证网络数据资源的安全性是非常必要的。同时,需要采取有效的措施防范网络中计算机病毒的传播。
  结束语
  气象网络VPN组建过程中,依据VPN技术及气象网络的主要特点,提出正确的组网架构思路,并在此基础上采取有效的安全策略,保证网络运行安全是非常必要的,本文就主要针对此进行了简单分析,对于实际的气象网络组网具有一定的参考价值。
  参考文献
  [1] 马奇蔚,吴孟春,周必高,周捷.气象网络VPN的组建方案和安全策略的探讨[J].计算机与 网络.2013(4).
  [2] 陈艺宏,林荣惠,张磊.VPN技术在气象网络中的应用[J].陕西气象.2010(5).
其他文献
【摘要】本文通过对开发空中田地的背景、建筑结构和设施体系、工程以及环境要素进行阐述,探讨了空中田地发展前景以及技术方案。  【关键词】空中田地;屋顶造田;屋顶绿化  一、背景  目前,世界大多数国家农作物的种植仅限于在地面耕地进行。虽然,世界各国都严格控制耕地被开发他用,但是地面耕地仍呈现逐渐减少趋势,严重影响人类正常生活,特别是人口大国和岛屿上的耕种土地资源显得更加紧张。随着我国发展的需要,高速
期刊
【摘要】档案是人类了解世界以及改变世界的历史印记,是一种珍贵的精神财富,是人类智慧的结晶,也是凝聚了一个民族价值趋向的文化载体。档案不但是记录文化内容的载体,也是继承文化的守护者。人类社会的各种记忆都是透过档案获取的。档案属于历史文化的范围,它的本质是传承、记录先进文化的发展历程。  【关键词】档案载体;文化特征;意义  在发掘历史文化、发扬民族文化、开展地方文化、创建现代文化的过程里,档案的重要
期刊
【摘要】近年来,我国食品问题频发,对人民的财产和人身造成了损害,扰乱经济秩序,影响社会安定。其中食品的生产加工环节在整个食品安全的监管中占重要地位,要想解决其中的问题要以政府的监管为主导,结合法律的修订、社会团体等综合力量共同监管。  【关键词】食品监管;生产加工环节;食品安全  2013年3月10日国务院机构改革和职能转变方案出台,组建国家食品药品监督管理总局。保留国务院食品安全委员会,具体工作
期刊
【摘要】为落实党的十六届四中全会提出“和谐社会”理念和省委九届五次全会提出的“建设和谐广东”指示精神,公路行业要不断转变观念,树立全局发展的长远战略和大思维,加大力度扶持欠发达地区的公路建设,尽快改变他们的落后面貌,缩小与珠三角发达地区的差距,建设和谐广东公路行业文化,为实现“中国梦”做出贡献。  【关键词】公路建设;文化作用;行业兴衰;和谐公路  文化是人类在社会实践过程中所创造的物质财富和精神
期刊
【摘要】我国法律历来严格禁止非法剥夺或危害公民生命的行为。在刑法中较为周密、详尽地规定了对生命权的保护,特别是对故意犯罪,在量刑时首先考虑是否该处以极刑。但在民事保护上则显得非常不力,甚至于撞死一个人比撞伤一个人赔偿的还少。这种立法的疏漏形成了交通肇事中“撞伤不如撞死”的倾向,造成了本可不死而被故意拖延医治、甚至倒车回轧的事件屡有发生,所以民事立法的疏漏也严重地损害了刑法的制裁功能。为此,我国的生
期刊
【摘要】教育社会化,既是社会发展的趋势,也是我国教育运行努力实现的目标。在全面建设小康社会中,如何开发世界最大、最丰富、最宝贵的人力资源,创建全民学习、终身学习的学习型社会,为全面建设小康社会提供最大的人力和智力支持,是教育也是民生面临的最为重要的课题。实现教育更为充分的开放,首先需要解决认识问题。教育社会化能否进一步顺利推进,则取决于教育体制改革的全面深入。没有全面深入地进行改革,则教育的社会化
期刊
【摘要】中西医学有其独特的优越性,应切实深化其相互融合,根据现代医学诊断技术确诊病症后转入中医治疗,求取快速、安全的标本兼治以破解“看病贵、看病难”的问题,进而保障全民医疗福利开创中国特色医疗改革之路。  【关键词】中西医结合;全民福利;医疗改革;中药研发  我国城镇职工的基本医疗保障制度已经确立,农村医疗保障制度的多样化仍在探索和完善中,以“医药分开”为切入点的医疗改革正在试行,但“看病贵、看病
期刊
【摘要】医疗卫生领域职务犯罪罪名主要集中在贪污罪、受贿罪、挪用公款罪这三项罪名,受贿现象较突出。医疗卫生领域职务犯罪的原因主要是管理不到位,监督制约机制不健全;利益驱动,法制观念淡薄。因此,要加强思想道德、纪律法律教育;健全机制,加强监督,提高医疗系统自制能力;加大惩治力度,增强社会震慑力;加强预防职务犯罪警示教育及堵塞漏洞。  【关键词】医疗卫生;职务犯罪  近年来,医疗卫生系统工作人员贪污贿赂
期刊
【摘要】笔者通过分析论证,认为两者是交叉关系,就像是两个相交的圆,存在共同的部分,但彼此又不能完全包含和取代,存在着各自独立因素。  【关键词】秘密侦查;技术侦查;关系  秘密侦查和技术侦查是适应现代新型犯罪手段的产物,已具有一段的发展历史,其所蕴含的各项具体侦查手段广泛应用于国内外刑事的司法实践中,中外学者们也对其进行着广泛的讨论和研究。在研究、应用和规制此类新型的侦查措施的过程中,因为侦查措施
期刊
【摘要】高等学校医院是国家建设高等院校必须具备的医疗卫生服务机构,过去它只针对学生和职工服务,但是社会发展和高校医院自身发展建设的需要,高校医院转型成为必然选择。本文就高校医院转型的目的和必要性进行分析总结,并进一步对转型的策略提出建议。  【关键词】高校医院;转型;社会功能  高校医院是国家医疗卫生体系的重要组成部分,部分高校医院更是集医疗和科研为一体,但是高校医院更多的是由单纯的生物医学模式去
期刊