VPN技术在公安网络安全中的应用

来源 :科学与财富 | 被引量 : 0次 | 上传用户:yanjie99826
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:信息化技术的出现,为各个领域的发展和进步提供了有力的技术支持。并促进边防部队信息化建设的开展,公安网络主要负责传递信息等,也得到了广泛应用,因此公安网络的安全性具有重要意义,将VPN技术应用到公安网络中,有利于提高公安网络的安全性,进而保障我国的稳定性和安全性。
  关键词:公安网络;VPN技术;安全技术
  1 研究背景
  信息化技术的不断完善,使其在边防部队中得到了广泛应用,并促进了边防部队信息化水平的提升。也使得用户对网络系统运行的高效性、可靠性、灵活性、经济性等提出了更多更高的要求。边防部队自身具有过于分散的特点,因此彼此间进行信息的传递和共享极为重要。但是在实际中,分部的用户仅能对上级单位的相关服务器进行访问,而无法对内部局域网、办公室计算机进行访问。所以通过公安网络进行虚拟专用网络的组建具有一定的重要性和必要性,而应用VPN技术也有利于保障公安网络的安全性。
  2 VPN简述
  VPN即是指虚拟专用网络,是一种通过虚拟得到的单位内部的专线网络。主要可以进行专线内部传输数据等功能,通过对用户的身份、权限等信息的有效分析,将用户直接接入到应进行接触的信息中。VPN主要是在进行世纪网络建立的前提下建立的一种功能性的网络,组网方式为专用网。从而将专用网所具有的功能提供给用户,其自身并非既有独立性的物理网络。VPN的应用技术主要有隧道技术、加密技术、QoS技术等。
  2.1 隧道技術
  该技术以互联网技术为基础,进而进行数据的传递工作,通过隧道技术进行数据帧、数据包等的传递。将这部分数据帧、数据包通过隧道技术协议进行拆解并粉状,最后通过隧道传输。该技术也是VPN技术中的核心技术,是一种保障信息技术进行传递的关键技术。
  2.2 加密技术
  加密技术的原理是转变并伪装信息的表现信息,从而使信息数据的转换得以实现,进而防止非授权方对信息数据的实际内容进行窥视。可在协议的任意层应用加密技术,并对信息数据进行加密,采用的标准是网络层中的IPSec。在网络层中进行加密,最具安全性的方法便是在主机端进行加密,或通过隧道模式进行。而在路由器中进行加密,则不应在终端至第一条路由间进行加密,主要是因为终端到第一条路由间极易被截取,从而无法保障信息的安全性,所以应用加密技术虽然在一定程度上保障了信息数据的安全,避免数据信息被破译,但仍存在部分风险。
  2.3 QoS技术
  该技术及时将隧道技术和加密技术结合使用,从而将二者的优势发挥到最大化,并摒弃二者的缺陷。该技术具有较好的安全性,并且可以进行互相操作。但是该技术在实际应用中无法满足企业发展的需求,因此仅能将该技术应用到内部网络中,在主机的网络中进行,从而使VPN的各项性能指标得到提升。
  此外还可采用认证技术和密钥交换和管理,其中认证技术的应用,可避免外界对数据信息进行篡改、伪造,从而保障其安全性。而密钥交换和管理技术的应用,则使加密密钥的传输更具安全性。
  3 VPN技术在网络安全中存在的问题和措施
  3.1 安全网关
  在保障VPN系统的安全性时,一个重要的环节便是安全网关。安全网关位于内部网与互联网相连接的部位,因此互联网中的安全隐患会对其产生直接影响。可通过系统防火墙集成相应的安全网关,并将VPN网关与防火墙向协调,从而保障安全网关与防火墙的使用功能正常发挥,并更具安全性与实用性。可通过进行过优化和重新编译的linyx等专用的安全网管系统。应具有以下几方面的功能:其一便是可对VPN加密,并建立相应的隧道。进行IDS的集成,对系统中关键的信息可进行快速有效的搜集和分析。对黑客的攻击具有预防作用,并可进行安全漏洞的检测等。
  3.2 服务质量
  服务质量的参数对数据包等具有传输延时、抖动和丢失率等,并保障相关业务的质量。在实际运行中,若数据为按照相关的要求及时到达目的地,则影响网络系统的正常应用。可通过ATM技术进行解决,该技术中的MPOA技术的功能与QoS的功能具有相似性。既可以从转发中将路由器的功能进行分离,还可以对旁路由器的功能进行提供,进而使QoS的水平提升。
  4 VPN技术在公安网络中的应用
  4.1 构建点到点的安全通信链路
  在公安网络进行通信时,通常需要在各用户间进行端到端的安全传输通道的构建,进而实现通信。可通过网络层中的IPSec协议进行端到端安全链路的构建,将该协议应用到安全链路的两端接口的设备中,并利用接口设备实现公安网络和计算机的连接。并利用AH、ESP协议进行数据身份的认证和加密及解密等处理。
  在通信时,首先要对双方进行身份认证,若为非法用户则断开逻辑链接,对于合法用户则为双方同步生成随机的工作密钥,此后发送方用此密钥对通信数据进行加密,而接收方亦用相同的密钥进行解密。
  4.2 构建单用户到内部局域网的安全访问通道
  当公安网用户想要访问某单位内部资源时,需要构建一条单用户到内部网络的安全访问通道。安全访问链路构建可用L2TP、IPSec双重安全协议。基于IPSec的L2TP具有两种隧道类型,自发型隧道和强制型隧道。强制隧道需要有服务提供商ISP提供认真服务器,在这种环境下,存在二个认证服务器,即ISP内的认证服务器LAC和内部网内的认证服务器LNS。自愿隧道模式用户主机充当了LAC,用户自主对L2TP进行配置和管理。
  公安网络中构建访问型VPN时,在具有信息资源优势的单位内部网络中建立认证服务器LNS。考虑公安网络中操作的可行性,将L2TP和IPSec均安装于远程用户主机上,由远程访问用户充当LAC,远程用户发送访问请求到LNS,经验证后,搭建立L2TP链路。
  4.3 构建局域网间的安全通信链路
  由于边防部队各单位所处地域分散,依托公安网络构建安全、便捷、低成本的专用线路,连接各单位内部局域网,是解决安全通信的有效途径。以IP安全协议体系IPSec为基础,面向网关到网关的VPN应用环境,设计了一种基于IPSec协议的VPN网关。安全网关的设计原理为,将IPSec协议与IP层相结合,形成IPSec+IP协议,对流入网关的数据包,进行身份验证和解密处理等处理。将VPN技术运用到公安网络中,有效地保证部队信息的安全传输。但仍存在着构建与公安网络相适应的管理机制和服务提供单位制的问题,随着研究深入,相信这个问题会逐步解决,从而进一步提升边防部队信息化建设水平。
  5 结束语
  信息化技术的出现和不断完善,促进了各个领域的进步。随着边防部队信息化建设的不断完善,负责传递信息的公安网络得到了广泛应用。因此相关的人员应提高对公安网络的重视,并采取有效的措施保障公安网络运行的稳定性与安全性,进而维护我国的安全。将VPN技术应用到公安网络中,构建相应的虚拟专用网络,使分部用户实现信息的传递和共享。并满足用户的实际需求,提高网络系统实际运行的灵活性、高效性和经济性,促进公安网络的进一步发展。
  参考文献
  [1]李岩.VPN技术在公安网络安全中的应用[J].环球市场信息导报,2016(21):115-115.
  [2]姜云涛.VPN技术在省级公安交管专网中的应用和实现[D].北京大学,2011.
  [3]陈旭.基于PKI和VPN技术的公安内网设计与实现[D].大连海事大学,2016.
  [4]胡涛.VPN技术在网络安全中的应用[J].农村经济与科技,2011,22(6):242-244.
其他文献
摘 要:地铁直流牵引供电系统保护技术的有效落实,一方面能够降低短路或断路故障出现的概率,使线路内的电力设备得到保障,避免出现较大的经济损害;另一方面,更凭借断流器等装置的利用,提升了供电系统运行的可控性,使地铁供电系统构建的稳定性与可靠性得到提升。本文基于地铁直流牵引供电系统保护技术展开分析,在明确保护与设计要求同时,期望为后续地铁供电系统的构建提供良好参照。  关键词:地铁工程;直流牵引;供电系
摘 要:变压器试验问题处理措施的有效落实,一方面能够有效隔绝试验与被试验设备被干扰的环境,以便使变压器设备等设备运行更加稳定,确保设备测量数值准确;另一方面,随接地系统的有效落实,更降低了设备介质的损耗,为管理工作的开展奠定了更扎实的基础。本文基于变压器试验常见问题展开分析,在明确处理措施的同时,期望能够为后续高压试验工作的开展提供良好参照。  关键词:高中试压;变压器实验;存在问题;处理措施  
摘 要:本文对低温等离子体灭菌器灭菌故障进行分析,对低温等离子体灭菌器灭菌故障的成因加以研究,然后制定了低温等离子体灭菌器运行故障的完善措施,现进行具体阐述如下。  关键词:低温等离子体;灭菌器;运行故障;措施  低温等离子体灭菌,为新型的低温灭菌技术,具有灭菌速度快、无毒性等优点。然而,需要注意的是,低温等离子体灭菌器运行中容易发生故障,为此需结合具体情况进行分析和研究,从而制定相关完善措施,降
摘 要:条码主要有不同宽度的空白与黑条构成,根据编码规则有效排列,可以呈现出一定的信息。简单的条码可以反映出的信息极为多样化,相比其他的自动识别技术,条码具有的实用性以及经济性均比较强,其制作成本低、输入速度快同时涵盖的信息量也相对比较大。在印刷条码时必须将质量控制工作做好。本文探讨建设条码质量管理系统的工作要点。  关键词:条码印刷;质量管理;管控系统;建立方法  商品条码一般可被直接印刷在商品
摘 要:城市中的汽车数量大幅增加,在大量消耗重要能源的同时,城市环境也因受到大量汽车尾气的影响被破坏,一些新能源被运用到汽车领域之中,完成的新能源汽车系统形成后,越来越多的新能源汽车进入到现代汽车市场中。尽管新能源汽车的综合使用效益比较高,但是新能源汽车也会出现一些特殊的故障问题,尤其是发动机这一核心装置,本文根据其发动机使用状况,提供维修建议。  关键词:新能源汽车;发动机;维修技术  很多先进
摘 要:火力发电厂在展开设备检修工作时,会按照设备的类型来安排实际的检修工作,火电厂中使用的设备既复杂又多样,设备检修方法之间存有的差异性也比较大。汽机专业的设备具有一定的特殊性,检修人员必须以该种设备的实际运行特点与使用需求为准,形成具有经济化特点的设备检修模式。控制检修成本的实际消耗。本文根据对当前汽机专业设备的认识,探讨构建经济化检修工作模式的方法。  关键词:火力发电厂;汽机专业设备;经济
摘 要:国家经济发展情况会给国民的生活方式带去影响,对国民的出行方式进行考察之后,可以发现越来越多的人将汽车当做出行时使用的主要交通工具。随着汽车被在城市大量推广,汽车维修工作量也在增加,其中汽车底盘故障问题比较典型,存有这种故障问题的汽车不能被正常使用,汽车内部附加荷载分配也会出现问题。现以汽车底盘为研究对象,分析故障情况的形成原因与处理技术。  关键词:汽车底盘;异响故障;形成原因;维修技术 
摘 要:为了保证广播电视系统电视天线有良好的运行质量,应认识到广播电视系统发射天线的重要性,并能结合广播电视系统发射天线技术特点以及使用需要,制定科学的维护以及维修方案。本文就广播电视系统当中发射天线维修以及维护进行了分析。  关键词:广播电视;维护;维修;发射天线  广播电视方面技术的发展让现代社会当中人们的生活更加丰富,不仅能收看到各种娱乐节目,同时还能了解社会实际发展动向。但一旦广播电视发射