藏刊網,職稱文章發表、期刊投稿權威機構

投稿咨詢

投稿在線咨詢

專著咨詢

合著&獨著&編委

編輯在線咨詢

專利咨詢

專利申請&轉讓

編輯在線咨詢

軟著版權

軟著版權

編輯在線咨詢

在線溝通

論文&專著&專利

編輯在線咨詢

微信聊

微信掃一掃

首頁 > 計算機論文 > > 大屯煤電集團分公司遠程安全接入方案研究
大屯煤電集團分公司遠程安全接入方案研究
>2024-01-22 09:00:00


近年來、隨著信息技術的飛速發展和公司信息化建設的不斷深入,在公司辦公網絡中已經建成了許多關鍵應用系統,這些關鍵的應用系統如OA辦公、ERP、調度報表、主數據、郵件、病毒防護、財務管理、人力資源管理等系統。公司員工可以輕松通過公司內部網訪問這些應用系統資源,不僅提高了公司的管理效率,而且促進了各項業務的發展,保證了公司的安全生產。

隨著公司駐外分公司及辦事處的設立以及遠程辦公、移動辦公人員的增加,使用遠程辦公和移動辦公的人也越來越多,更多駐外辦公需要接入到公司的內部網絡中,訪問這些應用系統,公司網絡應用中實現遠程接入的需求變得日益迫切。

1 現狀及存在問題

目前大屯煤電集團所有的應用系統和信息資源均布置在集團總部,駐外分公司及辦事處通過網絡運營商的10M專線接入互聯網。隨著集團信息化的進一步深入,積累的應用系統和信息資源越來越多,包括文件共享、調度報表、MRP、ERP、主數據、OA、郵件、WEB應用、病毒防護系統等,這些應用系統基于B/S和C/S架構。

集團所屬駐外分公司、各辦事處員工及出差人員僅能通過公網訪問有限的資源,而對于只面向內部的大多數應用系統和信息資源,則無法獲取。對外開放的應用系統如OA辦公自動化系統、郵件系統、MRP系統、ERP系統、法律事務系統等所使用的公網地址和端口,很容易被黑客或不懷好意的人入侵,易感染病毒,用戶及其訪問的內容沒有審計,缺少對訪問內部資源用戶身份認證和授權機制,整體安全性較低。這些關鍵的應用系統有些需要使用到某些特殊應用端口,而往往這些端口在許多地方被封掉,從而造成移動辦公的人員不能正常訪問一部分公司的關鍵應用系統。

2 SSL VPN遠程安全接入的必要性

考慮到安全、高可用、實用、可管理、可擴展等因素,為了滿足該集團駐外分公司、各辦事處員工及出差人員訪問內部資源其日常辦公的需求,急需建立一個遠程安全接入的平臺。

VPN是一種在公用網絡上建立專用網絡的技術,VPN網絡的任意兩個節點之間的連接并沒有傳統專網所需的端到端的物理鏈路,而是架構在公用網絡服務商所提供的網絡平臺,它可以提供遠程的安全接入,而終端用戶無需安裝或設置客戶端軟件。目前,對SSL VPN公認的三大好處是:第一個好處來自于它的簡單性,它不需要配置,可以立即安裝、立即生效;第二個好處是客戶端不需要安裝,直接利用瀏覽器中內嵌的SSL協議就行;第三個好處是兼容性好,可以適用于任何終端及操作系統。所有的遠程用戶只需要打開瀏覽器即可成功接入集團總部內部網絡。

采用SSL VPN接入方式不需要再安裝任何客戶端軟件,操作使用方便,另外,SSL VPN對接入用戶的訪問權限可以進行控制,可以做到嚴格授權。

3 方案設計

本次安全接入的目標是應用遠程接入技術實現駐外分公司及各辦事處對公司關鍵應用系統的安全訪問,使駐外人員可隨時接入到公司內部網絡中,并建成一個統一、便捷、高效的內部網絡平臺。

SSL VPN與IPSec VPN是目前流行的兩種因特網遠程安全接入技術,它們之間具有類似的功能特性,但也存在很大不同。

IPSec VPN提供完整的網絡層連接功能,是實現多專用網安全連接的最佳選項,而SSL VPN的"零客戶端"架構特別適合于遠程用戶連接,用戶可通過任何Web瀏覽器訪問企業網Web應用。IPSec VPN需要軟件客戶端支撐,不支持公共Internet站點接入,但能實現Web或非Web類企業應用訪問。

因此,集團公司選定了SSL VPN方式,同時,為了避免網絡沖突,集團對所屬企業、駐外分公司及各辦事處的網絡進行統一部署方案。

總體設計思路如下:(1)在集團總部內網部署高性能的SSL VPN網關;(2)在駐外機構及各辦事處,辦公人員通過遠程接入到公司內部網,訪問關鍵應用系統資源;(3)在集團總部SSL VPN網關上配置用戶角色及相應的訪問權限;(4)網關上設置可以自動生成系統日志和用戶操作日志等。

4 實施方案

根據總體部署,我們在公司現有的防火墻后面部署了一臺SSL VPN-Plus設備,由防火墻來轉發所有對內部應用系統的SSL連接請求到SSL VPN-Plus上,由SSLVPN-Plus來處理用戶的認證、授權以及信息的加/解密工作,而正常的網絡訪問流量通過防火墻的相關策略直接處理,由于防火墻的安全隔離作用,可以有效隔離大部分來自網絡的攻擊掃描行為,一方面保障了內部網絡及服務器的安全,另一方面也可以有效保障VPN-Plus本身的安全性。SSL VPN-Plus工作在單臂模式,遠程用戶通過HTTPS協議安全連接到SSL VPN-Plus進行加/解密信息交換以及用戶認證,并獲得應用資源訪問授權。當應用服務器增加時,不需要更改任何防火墻或者路由器策略,也不需要更改任何網絡拓撲,只需要在SSL VPN-Plus上增加相應的策略,即可實現遠程用戶的安全訪問,大大提高了易用性。

對于一般的用戶而言,由于防火墻的NAT以及訪問控制策略的限制,用戶能夠接觸到的只是SSL VPN-Plus,而不可能接觸到實際的內部網絡應用服務器,所有對內網應用的請求會被防火墻直接強制轉移到SSLVPN-Plus上,SSL VPN-Plus此時會和用戶端發起SSL-VPN協商并進行進一步的通訊處理,由于防火墻的隔離以及SSL-VPN的限制,用戶不會直接訪問到應用服務器,大大提高了系統的安全性。

5 實施效果

采用SSL VPN-Plus遠程安全接入方案后,實現了大屯煤電集團駐外分公司、各辦事處員工及出差人員對集團OA辦公自動化系統、財務系統、ERP系統、主數據等關鍵應用系統的安全訪問,員工無論是在駐外分公司、各辦事處,還是任何可以訪問INTERNET的地方都可以進行安全的應用操作和業務處理,大大降低了管理維護成本,提高了大屯煤電集團內部應用系統和信息資源的處理能力,提高了工作效率。

項目的實施不僅滿足了大屯煤電集團遠程安全接入的需求,填補了駐外分支、辦事處及出差人員無法安全訪問集團內部全部應用系統及信息資源的空缺,同時系統還支持Telnet、SSH、VNC和windows RDP等應用,降低了管理和維護成本,減少了很多對內網的攻擊,達到了對集團公司內部網的最大防護。

參考文獻:
[1] 介斐。企業遠程接入方式[J].石油化工建設,2007,2009,(3)。
[2] 鄭潔。VPN技術在圖書館網絡互聯中的應用[J].中小企業管理與科技,2009,(24)。
[3] 朱祥華。VPN技術在企業遠程辦公中的研究與應用[J].信息安全與技術,2011,(1)。

綜合排序
投稿量
錄用量
發行量
教育界

主管:廣西壯族自治區新聞出版局

主辦:廣西出版雜志社

國際:ISSN 1674-9510

國內:CN 45-1376/G4

級別:省級期刊

中國報業

主管:中國報業協會

主辦:中國報業協會

國際:ISSN 1671-0029

國內:CN 11-4629/G2

級別:國家級期刊

中國房地產業

主管:中華人民共和國住房部和...

主辦:中國房地產業協會

國際:ISSN 1002-8536

國內:CN 11-5936/F

級別:國家級期刊

建筑與裝飾

主管:天津出版傳媒集團有限公司

主辦:天津科學技術出版社有限...

國際:ISSN 1009-699X

國內:CN 12-1450/TS

級別:省級期刊

財經界

主管:國家發展和改革委員會

主辦:國家信息中心

國際:ISSN 1009-2781

國內:CN 11-4098/F

級別:國家級期刊

文化月刊

主管:中華人民共和國文化部

主辦:中國文化傳媒集團有限公司

國際:ISSN 1004-6631

國內:CN 11-3120/G2

級別:國家級期刊

期刊在線投稿系統
上傳文件
支持上傳.doc、.docx、.pdf文件
18年國內外學術服務,發表國際文獻請認準藏刊網官網

資深編輯團隊

專業設計投入方案

投稿成功率極高

企業信譽保障

對公交易更安全

人民群眾口碑好

高效投稿流程

審稿快!出刊快!檢索快!

正規刊物承諾

無假刊!無套刊!

投稿成功!

藏刊網提醒您

1.稿件將進入人工審稿階段,審稿后會有編輯聯系您,請保持手機暢通。

2.為避免一稿多投、重刊等現象影響您的發表,請勿再投他刊。

確定

投稿失??!

藏刊網提醒您

由于網絡問題,提交數據出現錯誤,請返回免費投稿頁面重新投稿,謝謝!

確定

藏刊網收錄400余種期刊,15年誠信發表服務。

發表職稱文章,覆蓋教育期刊、醫學期刊、經濟期刊、管理期刊、文學期刊等主流學術期刊。

  投稿郵箱:cangkan@163.com

本站少量資源屬于網絡共享如有侵權請您聯系我們,將在第一時間刪除。

版權 2009-2022 版權所有:河北藏刊文化發展有限公司 工信部備案:ICP備20016223號 冀公網安備13010502002858號

青青青爽不卡一区二区_操婷婷色六月中文字幕_国产精品yjizz视频网_中文无码一级大片_A级毛片100部免费观