今日精选 ·2007上半年十大病毒出炉 ANI蠕虫勇夺毒王> ·打不开网页但能上QQ的解决办法 ·20年最强病毒排行榜 ·带你现场体验专业服务器机房 ·2007年上半年计算机病毒整体情况及特征 ·VLAN技术白皮书 ·实列讲解如何干掉熊猫烧香FONT> ·借助路由器防范恶意攻击WindowsNT漏洞 ·避开杀毒软件建立让它查不到的文件夹 ·黑客技巧之入侵网站后全自动安装后门 >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 技术文库 >> 网络类 >> 文章正文
速度遭遇安全 河北日报VPN传版系统浅析
作者:未知 文章来源:黑客防线 点击数: 更新时间:2006-9-29 16:47:09
传版,是对报纸信息的一种远程传输,在信息爆炸的时代,远程传版已经形成趋势。不过,这么做会带来两大问题:一是容易发生安全问题,如漏版、重版、改版等;二是时效性问题,传输的过程必然要占用一定时间,再加上各种突发情况需要沟通联系等不可预测的时间损失,所以报样的签复印必须要给传版留出一定的时间来。

传版,是对报纸信息的一种远程传输,在信息爆炸的时代,远程传版已经形成趋势。不过,这么做会带来两大问题:一是容易发生安全问题,如漏版、重版、改版等;二是时效性问题,传输的过程必然要占用一定时间,再加上各种突发情况需要沟通联系等不可预测的时间损失,所以报样的签复印必须要给传版留出一定的时间来。这也使报纸的截稿时间必须提前,从而减少了报道更多新闻的机会。

  从一定意义上讲,传版系统的先进与否,顺畅与否,在某种程度上决定了一份报纸的成败。

  河北日报报业集团目前使用的传版系统是基于虚拟专网(VPN)技术的传版系统,是报社对多年传版工作进行总结后,结合集团实际工作特点而量身定制的一套系统。

  安全成为关键因素

  互联网传版最大的问题就是安全问题。如何保障版面传输过程的安全,是集团最担心的。VPN技术给了IT人员一个很好的思路。VPN是对企业内部网的扩展,可以帮助远程用户建立可信的安全连接,并保证数据的安全传输。

  通过VPN网络及加密算法验证等一系列安全措施,传输的安全问题解决了。但在易用性上,还有一系列问题有待解决。比如如何向印点发送通知?如何知道印点的印数、印刷时间?如何对接收到的文件和服务器端进行验证?等等,都要通过这套传版系统来完成。

  为此,这套传版系统的传输方式采用的是通用的互联网的传输方式,在设计操作界面时,充分考虑了简单易学,使用方便的特点。使用多线程、断点续传等技术保证了传输的速度,文件校验、指纹验证等技术保证文件的完整性,让传版文件以最快的速度、完整无误地传输到指定某印点或一组代印点。

  这一功能模块的主要任务是方便双方或多方的沟通,以消除差错,分清责任。主站给印点的通告也随传版系统及时送达印点,印点也可以给主站发消息。主站能及时得到印点的反馈,甚至知道发送的通告有没有被阅读。

  目前,主站得到的信息相当全面,什么时间开始传版、什么时间结束、由印点哪个用户下载的文件、什么时候开始照排等等,甚至传版系统可以把印点用户RIP的完整日志回传至主站。

  多重手段保安全

  集团网络中心采用一台华为路由器AR28-09做为核心VPN网关,经由防火墙将各个外地节点或移动节点连接到网络中心。由于VPN连接在公共互联网上,这也相当于将网络中心间接地连接到公共互联网上,所以公网上的一些不安全因素,如病毒、木马、黑客攻击等都会给报社内部采编系统构成一定的威胁。

  为确保内部数据安全,通过防火墙和入侵检测系统,并使其相互联动,实现对各种黑客攻击和病毒的有效检测和阻断。同时在防火墙内部设置安全的访问策略及服务,对于不需要的服务及时关闭,同时配置一台入侵检测监控主机实时地对可能发生的网络攻击进行监控并报警。

  各代印点由于机器性能参差不齐,如果使用软件来实现VPN的加解密功能将会占用大量的机器资源,影响工作效率。实际应用中,集团采用了华为AR18-20S,由它来实现VPN联网和加解密功能,可以使机器专注于业务的应用。客户端通过上述专用的软件来实现版面的接收。

  对于这套系统的安全可靠性而言,有以下几个特点:

  第一,采用L2TP和IPSEC相结合的VPN技术可以把网络分解成逻辑上隔离的网络,同时配备防火墙和入侵检测系统,在硬件上做好第一道防守关。因为采用了TCP/IP协议传输,所以企业使用了比较流行的方式进行通道和数据的加密,如VPN、网络密码机等。这些技术已经非常成熟稳定。

  第二,传输文件格式使用HGR保密格式,HGR格式本身就是安全保密的,而且必须使用北大青鸟华光专有的解包软件才能知道里面的内容,离开配套的软件想知道里面的内容是做不到的。这样就进一步增加了安全性。

  第三,传版文件的数字指纹校验决定了传版文件不可能被修改,传输中间出现的微小错误也能被发现,通过传版文件内包含的主站全球唯一ID号,可以确定传版文件的来源,是哪个站产生的。像一些黑客组织想中间截获、修改中枢传版系统所传的版面是绝对不可能的。

  第四,通道高度可靠。传版工作要求绝对保障。所以集团实施了中国网通和中国电信两条线路来实现传输通道的备份。这样,不依赖于一家通道提供商的运行情况,在正常情况下,两条线路通过均衡路由器来均衡流量,使不同电信运营商的用户都可以获得满意的带宽与速率;而一旦有一方出现线路故障,另一方可以完全接管传输的任务,以保证传版的时效和安全。

  多快好省VPN

  VPN网络传版系统实现了与全省十多个代印点的互连互通,与原有的电话传版及卫星传版系统相比具有以下四个优点:

  第一,增加了网络带宽,提高出版实效。现在每天要传送的版面数据在40M左右,电话传版不用讲,就是用卫星传版也需要近一个小时,而采用VPN网络传版只需要约十分钟就可以完成,提高传版速度4~5倍。

  第二,节约了资金,减少了投入。卫星信道租赁费用,每年要10万元左右,而停用卫星传版,并增加一条电信互连网备份专线的情况下,每年为集团节约资金5万余元。

  第三,提高了版面数据的安全性。在如今媒体安全日益重要的今天,无论是电话还卫星,都发生过数据失密,安全被侵犯的事例,但是VPN这种多重加密,高效的加密算法可以保证版面数据的万无一失。

  第四,双向通讯,科学管理,提高了效率。与原有的电话和卫星单向通信相比,VPN网络采用双向通信机制,可以随时了解掌握代印点的接收情况,实时对代印点进行科学有效的管理。



Google
 
免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin    责任编辑:admin 
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |