华东师范大学:安全接入 统一控制

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:z315659288
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “华东师范大学是一个文科学校,很多老师喜欢在家中办公,学生也希望假期在家中访问校园网学习资源。”华东师范大学网络中心副主任常潘经常接到这样的反馈。
  校务管理人员和教师经常不在校园网内,远程安全访问已经成为急需解决的一大问题。
  
  接入的控制
  
  为了解决该问题,2008年华东师范大学选择了Array Networks UAC(Universal Access Control,统一接入控制)解决方案。通过这一系统,大学师生从校外公网接入只需经过SSL VPN的认证和授权,就会在登录后被分配一个虚拟的网卡。由于其地址体系是校内的统一地址体系,用户无论使用任何运营商的宽带接入服务,都可以通过SSL VPN隧道方式访问校内资源。
  华东师范大学为了方便师生上网,还提供了WLAN接入。但802.11x自带的加密和验证标准很容易受到攻击,带来非授权访问、黑客攻击等一系列问题。华东师范大学也意识到,在部署WLAN时不仅要考虑WLAN设备本身的认证、授权加密,还要增加在用户认证授权、应用控制层面的安全访问控制等措施。
  Array Networks的UAC方案也特别考虑到WLAN的安全访问问题,在WLAN的环境中,将Array SPX UAC网关部署在AP(Access Point)与企业的路由器之间。同样,由于不需要安装客户端程序,远程和本地用户基本上不需要IT部门的支持就可以随时随地从任何安装了支持SSL协议浏览器的客户端访问企业网络。
  据Array Networks中国公司解决方案經理吴跃鹏介绍,除了WLAN的接入控制外,Array Networks也正在研发基于蜂窝移动通信的接入控制,以实现与移动办公系统的契合。
  Array SPX UAC解决方案的另一优势是对WLAN设备兼容性很高,不论是哪个厂家的产品,不论WLAN采用何种具体的协议,都可以实现接入控制功能,早期购买WLAN产品的用户也依然可以使用,对今后802.11n等一系列新标准版本也完全能够兼容。
  
  从NAC到UAC
  
  吴跃鹏说,Array Networks提供的并不是简单的NAC(网络接入控制),而是包括网络接入控制、用户接入控制、对应用的全程控制、客户端控制、审计计费及安全分析在内的UAC。
  事实上,除了用户身份鉴权、接入设备鉴权、认证和授权提供访问控制外,Array SPX UAC还能够实现客户端安全状态检测、接入设备鉴权、安全隔离和纠正、高强度不可逆的数据加密、基于网络和资源的细粒度访问控制以及计费系统/日志系统的集成等一系列功能。
  通过把Array Networks认证功能和城市热点的Radius计费系统相结合,华东师范大学实现了针对教职员工、全日制学生以及自考生、网络学院学生等不同用户的不同计费策略。同时,SSL VPN还可以和WLAN的接入认证和计费系统一起配合来控制WLAN接入用户的访问权限,允许或禁止访问某些网段、是否可以访问公网等接入控制。
  再比如,在华东师范WLAN接入控制中,Array SPX UAC网关就提供了一系列终端安全检测的方法和防护措施,结合企业的隔离和纠正策略,克服了WLAN固有的安全缺陷,对于访客也能够提供适当的WLAN接入权限,提高企业的业务效率。
  作为高校信息化先行者的华东师范大学,率先感受到网络建设只是信息化的开始,控制、管理以及计费等一系列策略的实现才是信息化的中心内容。
其他文献
不需要装修考究的高等级数据中心,不需要额外的硬件配置,只要接上水、电和网络,一个集装箱数据中心就可以立即投入使用。天地云箱希望在中国普及集装箱式数据中心,让云箱和冰箱一样普及。    “冰箱让食品长久保鲜,云箱让知识保鲜。”宽带资本董事长田溯宁在云箱发布现场表示,希望“让云箱和冰箱一样普及。”  云箱即是为云计算服务的集装箱式数据中心的简称。今天,由天地云箱科技有限公司开发生产的一台云箱已经在北工
现在,在商用PC操作系统市场几乎一家独大的微软,如果想借电脑下乡的热潮“一统乡下”,似乎没那么容易了。  —— 本报记者卜娜    最近,戴尔传出消息,将会在超过百家的新零售店直接向消费者出售预装Ubuntu操作系统(一个以桌面应用为主的Linux操作系统)的电脑,其电脑下乡机型也会预装Ubuntu操作系统,并将在卖场中设置专门的展位。此外,戴尔还会为此在江苏和浙江两省进行重点推广。这是继去年联想
在如今较为严峻的经济形势下,许多公司的首席信息官(CIO) 都努力削减公司在信息技术架构方面的花费。他们面临的现实是,既要在短期内提升 IT 效率,又要保证当下的投资为公司带来长期收益。提升能耗效率成为当务之急,一方面是来自政府对减少碳排放的要求,另一方面是出于公司的经济利益考虑。随着能源成本的持续上涨,CIO 必须正视最大限度发挥能源效率的需求。  全球电力消耗有相当一部分来自于办公楼,减少这部
企业的数据量正在以空前的速度增长,业务对数据的依赖程度越来越高。让数据快速响应业务需求,更高效帮助业务发展;在大量数据基础上及时提供决策分析;提升企业管理者对IT的管理效率;在当前的经济环境下让IT为企业带来更大经济效益;让IT帮助企业未来5~10年的业务发展——所有这些都对企业的数据库系统提出了更高的要求。  凭借成本更低、分析性能更高、交易性能更高等优点,IBM DB2软件正成为各行各业业务应
2009年8月28日,昆山浦东软件园正式开园,记者亲临现场,感受了这一激动人心的时刻;2010年9月,也就是在开园一周年之际,记者采访了昆山浦东软件园有限公司总经理罗亦丹,了解开园一年来园区发展的点点滴滴;到了现在,又是一年,园区又有哪些变化,未来将如何发展?请跟随我,共同走入正在迅速崛起的昆山浦东软件园……    昆山浦东软件园作为国家软件产业基地和国家软件出口基地——上海浦东软件园产业及服务功
从系统集成到IT服务,从硬件到软件,从项目到产品,从并购拓展到布局云计算,“华胜天成的目标是成为一家伟大的公司、一家受人尊敬的公司。”4月15日,华胜天成董事会秘书兼投资总监邱鲁闽在接受《中国计算机报》独家专访时如是说。    自2009年收购ASL、摩卡软件、长天科技后,近日,北京华胜天成科技股份有限公司(以下简称华胜天成)又通过其控股的香港上市公司自动系统集团(ASL)收购了新加坡信息安全解决
根据国际权威反病毒测试机构AV-C最新发布的报告,中国网民常用的360杀毒在针对新病毒、未知病毒的“回溯性测试”中表现突出,查杀率领先于一些世界知名杀毒软件,在所有评测软件中排名第一。  在同期发布的AV-C动态测试(考验杀毒软件防护能力)中,360杀毒则是以99.6%的高分并列第一,查杀防护双双达到全球领先水平。  AV-C“新病毒检测”查杀率第一  据悉,AV-C“回溯性测试”采用断网、冻结病
发布万网的新标识,树立新品牌形象,宣布新战略,经营了15年的中国万网突然焕然一新。   在“新万网·新梦想”2011中国万网品牌战略发布会上,万网CEO张向东把倒着的“网”字标识“正”了过来。在张向东看来,新的“网”字标识更像万网当前的状态——一切从零开始,万网打算正式告别过去,进入一个全新的战略发展期。    从“网到了”到“从万网开始”    15年前,一家名为“创联”的公司正式成立,这就是早
罗瑞德加盟AMD,我为AMD高兴。罗瑞德可能会增强联想与AMD之间的战略合作。不过,罗瑞德对AMD今后的发展规划并没有给出清晰的方案,在为AMD高兴的同时,我也为罗瑞德捏一把汗。  —— 专栏作者李易    竞争,永远对消费者有利。从这个角度看,谁也不希望AMD倒下,甚至连英特尔也不愿意看到这个局面。很简单,一旦AMD关门,英特尔距离被美国政府強行拆分的日子,也就不远了。  所以,当获知空缺长达半
戴尔收购了全球知名存储厂商康贝(Compellent),大幅度提升客户的智能数据管理能力。  好女不愁嫁,在竞争激烈的存储市场也是如此。那些发展势头良好、拥有“独门秘笈”的存储厂商从来都不乏追求者。康贝(Compellent)就是这样的存储厂商,虽然成立时间不足十年,但凭借全球领先的“流动数据”和“自动分层存储”等技术,康贝得到了IT巨头们的高度青睐。  就在众多IT厂商跃跃欲试之际,戴尔率先发力