|
政府行业应用 |
|---|
|
电子政务目前是我国信息化的一个十分重要的a方面,“以电子政务推动国家信息化”,把电子政务的意义提升到一个新的高度。随着政府开始将各项服务推到网上提供,并籍此来大幅提高效率和服务水平,政府开放了多种门户网站: |
|
面向市民的政府门户:提供一步的在线信息访问和服务,包括内容,信息资料和一些商务功能。比如报税,车辆注册和许可证的发放。 |
|
面向商业的政府门户:提供对商业服务的自动提交和供应的功能。实现数据的整理和信息的访问。 |
|
面向政府的政府门户:在政府内部共享机密信息,优化服务提高效率。 |
|
面向职员的政府门户:可以让职员访问他们自己的个人信息,知识和工资情况。 |
|
但是这些门户需要更多的灵活性,实用性和高安全性。需要市民,商业伙伴,政府职员可以在任何地方安全的访问这些门户网站。 所以政府在实施电子政府时需要考虑以下因素: |
|
(1)好用、方便始终是应用的主题 |
|
在电子政务外网中,好用方便始终是应用的主题。我们知道,安全性和易用性始终是一对矛盾。这种好用不仅仅表现在用户终端的好用,还表现在整个系统实施过程中的简捷上。避免复杂的配置和对现有网络的改动要少,在这个方面,SSL VPN具备较强的优势。 |
|
(2)成本是基本因素 |
|
电子政务实施中成本因素也必须考虑。由于电子政务外网中涉及的单位和角色很多。需要考虑IPSec VPN在客户端的布置问题,有时需要比较一下两者在成本上的差异。 |
|
(3)访问控制和授权成为突出要素 |
|
机密性、完整性一直是电子政务的永恒需求,但是,随着电子政务外网的实施,其设备规模和人员规模都急剧膨胀,对于门户网站,集中数据库中心,信息中心都需要有良好的访问控制和授权措施。角色控制方式不失为一种有效方法。访问和授权访问控制的粒度需要更细。使用SSL VPN技术,其优势相对更为明显。 |
|
(4)随机访问的可能性增加 |
|
现在电子政务的许多网络已经配备了远程拨号服务器(RAS),将来有可能通过家庭、机场、商场等场所访问电子政务门户网站,了解就业、招聘、网上招投标、地产、户口等信息,甚至在出差、旅游等情况下紧急处理公务,显然安全设备要满足灵活,方便的特点。SSL VPN明显具有一定优势。 |
|
同时,政府人员的出差移动办公需求也日益迫切,很多政府机构采取传统的拔号来实现远程接入,但速度和质量很差,安全性实际也缺乏保障,也有些采用IPSec Client VPN方式来实现远程接入,但大量的客户端软件的安装和维护需要花费大量的人力和财力。 |
|
Aventail SSL VPN在政府应用中的优势: |
|
电子政务对VPN技术提出了一些新的要求,因此一些新的技术也不断在引入。Aventail SSL VPN通过无客户端配置技术,让用户可以安全地访问资源,客户端通过Web Browser和服务器建立VPN,而在客户端不需要作任何改动。从而可以方便用户在任何3A场合(Anytime,Anywhere,Anyone)访问政府允许访问的资源。 |
|
Aventail SSL VPN提供远程访问用户的安全访问,它能够将已经通过认证的用户连接到能够使用文件共享资源、企业内部Web、Client/Server应用系统。Aventail使用基于标准的JAVA安全系统,并通过与最流行的行业认证方式相互兼容,包括RADIUS、 LDAP、 Windows NT Domain、 活动目录、UNIX NIS、双系数鉴别和 X.509 客户侧的数字证明,保证加强认证访问的形式,所以你的敏感资源是安全的。Aventail对用户、用户组提供访问控制功能,因此,每种类型的远程用户只能准确地看见你想让他们看到的资源。Aventail不需要客户端作任何的配置,本质上不需要任何支持,访部企资源就如同点击一个链接一样简单。 |
|
■ 网络拓扑 |
![]() |
|
■ 方案描述 |
|
在不用改变公司原有网络架构前提下,将Aventail EX-1500部署在公司防火墙内,用户(公司员工、企业、市民等使用者)只要有标准的web浏览器,无需进行任何客户端软件安装,就可以访问公司授权的应用系统,也无需对内部服务器进行任何修改。由于Aventail SSL VPN系列的远程接入产品是坚固可靠的应用层网关,采用应用层的安全策略后,内部的应用服务器可以得到有效保护,而不必将服务器的第4层端口完全暴露给外部,前端的防火墙上只需配置打开Http和SSL端口的策略即可。 |

