欢迎来到天天文库
浏览记录
ID:23292496
大小:49.50 KB
页数:5页
时间:2018-11-06
《ssl vpn及其在高校图书馆资源远程访问中的应》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、SSLVPN及其在高校图书馆资源远程访问中的应【摘要】利用SSLVPN技术实现图书馆数字资源的远程访问是当今解决移动外网用户共享内网资源的最有效方式,文章介绍SSLVPN的定义、通信过程、优点、接入拓朴图,结合当前图书馆数字资源的建设和使用情况,阐述SSLVPN在图书馆中的应用。【关键词】图书馆;SSLVPN;数字资源;远程访问高校图书馆是学校文献资源的中心,承担着为学校的教学、科研和管理工作提供文献信息服务。随着高等教育和互联网技术的高速发展,师生利用图书馆资源的方式和手段发生了巨大的变化,传统的到馆借阅方式逐步被网
2、上借阅方式取代,人们利用文献信息的方式在某种意义上讲已经突破了时空的限制。师生在校外如何通过互联网共享学校的文献信息资源是近年来图书馆界和IT界研究较多的课题,目前外网用户共享内网资源的技术主要有拨号、代理服务器(proxy)、虚拟专用网(VPN),VPN是近年来发展较快,实现方式比较简便,较容易被接受的一种接入技术,现就VPN技术中的SSLVPN及其在图书馆信息资源共享中的应用进行介绍。 1SSLVPN概述 1.1SSLVPN的概念VPN(VirtualPrivateNetacinwsh、Unix还是Linux。
3、④支持网络驱动器访问。用户通过SSLVPN通信可以访问在网络驱动器上的资源。⑤良好的安全性。SSL安全通道是在客户到所访问的资源之间建立的,确保端到端的真正安全。无论在内部网络还是在因特网上数据都不是透明的,客户对资源的每一次操作都需要经过安全的身份验证和加密。⑥较强的资源控制能力。基于Web的代理访问允许网络管理部门为远程访问用户进行详尽的资源访问控制,这样有利于对不同身份用户进行访问权限的控制。⑦经济实用性较好。使用SSLVPN具有很好的经济性,因为只需要在内网架设一台VPN硬件设备就可以实现所有用户的远程安全访问
4、接入,远程用户只要依赖现有互联网设备就可以方便访问内网资源。⑧可以绕过防火墙和代理服务器进行访问。基于SSL的远程访问方案中,使用NAT(网络地址转换)服务的远程用户或者因特网代理服务的用户可以绕过防火墙和代理服务器进行访问,这是采用基于IPSec安全协议的远程访问很难或者根本做不到的[3]。 1.4SSLVPN接入拓朴图目前,一般大学校园网的网络结构是比较规范的,至少拥有一条大宽带的外网接口及防火墙、安全过滤网关系统、认证系统、路由交换机和大量的服务器,要实现内网资源的远程访问,只要在防火墙后面设置一台SSLVPN
5、网关,并根据网络和用户的具体情况进行配置,就可以实现内网资源共享。SSLVPN在内部网中的应用结构,见图1。 2SSLVPN在高校图书馆中的应用 2.1高校图书馆数字资源建设及应用随着信息技术的快速发展,图书馆的数字化建设步伐也越来越快,图书馆的管理和服务正向数字化、网络化大步迈进。当前,几乎所有高校图书馆都建立了各自的数字图书馆,数字资源的建设经费比例也逐年的提高,师生获取文献资源的方式很大程度上趋向网络化发展。高校图书馆除了拥有各种各样的自建数据库,还引进了大量的外来数据库,包括电子图书、电子期刊、博硕士论文数
6、据库、报纸、年鉴、专利、工具书、视听报告、教学资源库等等,这些资源有的是安装在本地服务器,有的是购买网上包库,但不管是哪种形式的数据库,由于受到知识产权保护和商业利益影响的限制,往往只限于本校的师生使用,其实现的方式一种是使用IP地址限制,即只允许某一特定范围内的IP地址用户拥有浏览和下载权限,这种用户的IP地址是相对固定的,一般是在学校的校园网;另一种访问方式是设定访问账号和密码,但这种方式往往是和访问及下载流量互相捆绑。第二种方式对用户数较多的大单位明显是不合适的,因为,随着多元化社会的发展,很多老师和学生住在校外
7、,教师到外出差和学习、学生到外地实习等,这一部分人群对学校的数字资源拥有使用的权利,但现有条件又不能允许他们使用,因此,通过SSLVPN实现高校图书馆资源的远程共享是最为有效、最为简便和最为经济的途径。 2.2SSLVPN在高校图书馆中的应用情况由于SSLVPN具有安全性好、易于管理、实用性较强、扩展方便及性能可靠等诸多优点,近年来在实现高校校园网内网资源的远程访问中得到了广泛应用。SSLVPN是一种新兴的VPN技术,相对于IPSec,VPN具有明显的优越性,在解决外网用户访问内网Web服务方面日益受到人们的青睐,目
8、前大多数高校图书馆都设置VPN服务,在内网资源的远程访问,特别是在解决图书馆数字资源的远程访问方面发挥了重要的作用,可以说,VPN技术解决了非校内用户共享内网优质资源的难题,SSLVPN的出现使得远程资源共享更加容易实现,同时也更容易被用户接受,因为对于用户而言,只要能够接入互联网,无需对客户电脑作任何设置,在https协议下直接
此文档下载收益归作者所有