基于VPN技术的高校多校区财务系统专网

来源 :中国新通信 | 被引量 : 0次 | 上传用户:jian47312144
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】在高校多校区环境中,财务管理系统往往建立在主校区,分校区的财务工作需要通过校园网与主校区财务管理系统服务器通信。然而,各校区财务数据在校园网中的传输未经加密等安全处理,存在较高的安全隐患。同时,财务人员在校园网外无法安全的访问和操作财务系统。本文针对上述问题,介绍基于VPN技术的高校多校区财务系统专网解决方案,利用IPSec VPN与SSL VPN结合的方式保障高校财务系统的安全、稳定运行。
  【关键词】财务系统 IPSec VPN SSL VPN
  一、引言
  财务信息化是高校信息化工作中重要的一环,目前,各高校普遍建立并使用了自己的财务管理系统。然而,受管理理念、资金等因素的制约,高校在财务网络安全方面的投入不足,安全问题突出。尤其是在多校区环境下,财务部门在各校区都有分支办公点,各校区财务数据通过校园网相互传输,却未经加密等安全处理,存在较高的安全隐患。此外,财务人员在处理一些紧急事务时,希望能从校园网外安全的访问财务系统并进行相关操作。建设基于VPN技术的高校多校区财务专网,是解决上述问题的首选方法。
  二、VPN技术简介
  1、VPN的概念及分类。VPN(Virtual Private Network)即虚拟专用网,是在公用网络上建立私有专用网络进行加密通信的技术。较常用的两种VPN使用方式为Intranet VPN和Remote Access VPN。Intranet VPN用来实现总部与分支机构通过公用网络建立专网。Remote Access VPN用来实现远程用户通过公用网络访问专网。按照协议所属层次可以分为数据链路层的PPTP VPN、L2TP VPN,网络层的IPSec VPN和位于传输层和应用层之间的SSL VPN。目前使用较为普遍的为IPSecVPN和SSLVPN。
  2、IPSec VPN与SSL VPN的比较。由于IPSec VPN和SSL VPN所属网络层次不同,因此有各自的特点,适用的场景也不尽相同。IPSec协议是网络层安全协议,优点在于其与应用无关,客户端支持各类网络层协议,适用于建立Intranet VPN。IPSec VPN的缺点在于配置复杂,需要专门的客户端,兼容性不强,应用层访问控制能力较差。SSL协议是介于传输层与应用层之间的安全协议,只对通信双方的应用通道加密,主要通过浏览器访问和应用资源,兼容性强。SSL VPN不需要复杂的客户端,具有穿透防火墙的能力,部署简单,可以在应用层进行详细的访问控制,因此,适合于Remote Access VPN。SSL VPN的缺点在于传输效率较低。
  三、基于VPN的多校区财务专网的实现
  1、财务专网需求分析。我校有校本部、培黎校区、东校区三个校区,财务处位于校本部,各分校区都有财务处设立的办公点,承担收费、报销等工作。财务管理系统部署在校本部财务处,现需要各校区财务工作人员都能安全、稳定的访问并操作财务系统。此外,财务系统管理人员还需要在校外通过互联网安全的访问并操作财务系统,处理一些紧急事务。针对以上需求,建立覆盖三个校区的基于IPSec VPN的财务专网即Intranet VPN,实现各校区财务人员安全使用财务系统,并且提供基于SSL VPN的Remote Access VPN服务,以便财务系统管理员在校外通过互联网安全访问财务系统。
  2、财务专网部署实施。具体部署方式为,在校本部财务处单臂部署一台同时支持IPSec VPN和SSL VPN的高端VPN设备,并接入校园网。原先直接接入校园网的财务系统服务器接到VPN设备上,服务器地址采用财务专网私有地址。培黎校区和东校区各部署一台中低端VPN设备,支持IPSecVPN功能,三台VPN设备通过校园网实现互联。各校区财务工作专用电脑通过交换机接入本地VPN设备,地址采用财务专网私有地址,可以通过VPN设备以IPSec VPN形式访问财务系统。在校本部高端VPN设备上启用SSLVPN功能,财务管理系统管理员可以通过SSL VPN功能在校外通过互联网访问并操作财务管理系统。未接入财务专网的财务处普通工作人员计算机,可以通过授权从校园网采用SSL VPN形式访问财务系统,SSL VPN可以制定细致的访问权限和规则,给不同的人员不同访问和使用权限。多校区财务系统专网拓扑如图1。
  四、结语
  开展财务信息化工作要兼顾财务工作的便利性和财务数据的安全性。财务数据在校园网上传输,必须要考虑到安全性。基于VPN技术的高校多校区财务系统专网建设方案在校园网的基础上建立了财务专网,部署简单,成本低,提高了财务系统的安全性,也为财务系统管理员远程操作提供了便利性,是解决多校区间财务数据安全传输的合理方案。
其他文献
随着信息技术产业的高速发展,大数据时代已然到来。将大数据信息化技术应用到工业企业的管理和生产实践中,能够极大地促进工业企业运营的效率,提高工业企业在市场中的竞争力
北宋著名诗人王安国出生于江西临川王氏科举世家,其文学才华曾赢得欧阳修、王安石、曾巩、陈师道等文坛巨匠的赞誉.存诗主要有感时抒怀、赠别寄怀、咏史兴怀、写景抒怀几类,
RSS作为Web2.0技术的杰出代表,具有简洁、直接、高效等特点,是图书馆2.0应用的重要标志之一,其强大的聚合与推送功能多应用于图书馆信息服务.从技术由来、应用优势、发展现状
【摘要】目前A-SMGCS(高级场面运动引导控制系统)在国内许多主要大型机场都已开始安装运行,是当前一种比较先进的机场场面监视系统,便于塔台管制员能够实时准确掌握机场场面情况。对于该系统地图的配置修改维护经验相对缺乏,本文将对地图中滑行道的配置修改进行详细阐述。  【关键词】A-SMGCS系统 显示地图 滑行道配置  一、A-SMGCS系统显示地图简介  A-SMGCS主要用于对机场场面飞机、车辆
《四库全书总目·类书》体现着清人对类书的学理认识.考察类书在内容上“兼收四部”“专考一事”与在形式上的自成体例,其在经史子集中独关子部集部而无关经史所体现的“
高职院校档案信息化建设,能够有效促进高职学校的档案的整理、收集、保管等综合管理的先进性,从多方面为高职院校档案管理提供有力的数据支持和技术保证。在实际工作中,我们
油田的开采是关乎我国国民经济的重要事项,随着现代科技信息技术的不断发展,油田通信技术也应运而生,通信油田工程的建设也在不断发展.通信油田可以将整个石油生产的过程结合
综述了柑桔脂点黄斑病在柑桔植株上的症状特点,介绍了该病害病原菌及其生物学特性,对病害的的发生规律和发生条件进行了阐述,提出了该病害的农业防治和化学防治措施。
【摘要】 目前,移动互联网呈现出爆发性增长的趋势,其数据不断扩大,手机也因此从2012年开始就已经成为人们的第一大上网终端,工作计算机随着移动公司的出现在许多场景中实现智能化,而过去流行的家用电脑则日益扮演起多媒体和娱乐中心的角色。由此可见,智能终端与移动互联网技术的安全发展受到一定的挑战。为了更快的实现智能化,进一步发展移动互联网,本文将结合我多年的工作经验对该方面的话题展开讨论,希望能为我国整
公共图书馆在知识服务视角下开展咨询服务,既充分发挥了图书馆的信息资源优势,又融入了现代咨询公司的智力加工.论证了决策咨询知识服务模式的建立背景、特征,及其对公共图书