但如果師生在校外上網(wǎng)需要訪問這些資源的時候,無論采用何種上網(wǎng)方式,如果都是來自網(wǎng)絡運營商所提供的ip地址,也就是校園網(wǎng)外的地址范圍,這樣就會被提供商服務器確認為沒有被授權的非法用戶,因此被拒絕訪問。隨著學院的長遠發(fā)展,越來越多的師生需要在校外隨時隨地的訪問圖書館的資源,所以可以要求提供商進一步擴大ip地址的范圍,讓更多的師生成為合法用戶。根據(jù)數(shù)字圖書館的需求,采用vpn技術就能解決目前圖書館資源與遠程資源共享問題。通過采用vpn技術,可以設計一套兼管理、認證和安全的遠程訪問數(shù)字圖書館的方案,實現(xiàn)校外師生員工用戶訪問數(shù)字圖書館的電子資源。數(shù)字圖書館可以利用互聯(lián)網(wǎng)迅速傳遞信息。山東智能化遠程訪問人...
隨著互聯(lián)網(wǎng)的普及和信息化程序的提高,使全世界的 數(shù)字信息高度共享成為可能。中國高校越來越重視數(shù)字化校 園的開發(fā) ,依托網(wǎng)絡技術開展電化教學、電子教學資源的建 設,而電子教學資源的重點之一一電子圖書館的建設已經(jīng)成 為當今數(shù)字化校園建設的新亮點。國內很多高校近幾年都從 網(wǎng)上購鼉了大量的電子數(shù)據(jù)供廣大師生開展教學研究。這些 資源對于學校學科建設和科學研究工作有很重要的意義。 數(shù)字圖書館的版權問題不容忽視 ,不管什么類型的圖 書,都要遵循數(shù)字版權保護(biot~RightsManagement,DRM) 的規(guī)定,通過安全和加密技術控制數(shù)字內容及其分發(fā)途徑, 從而防止對數(shù)字產(chǎn)品非授權使用無論何種類型的圖...
綜上為了改善傳統(tǒng)代理服務器的局限性,出現(xiàn)了改進的代理服務器軟件。由UsefulUtilities公司提供的EZproxy軟件以及微軟公司開發(fā)的ISAServer(VPN)均是被國內外使用者所公認的安全、可靠和穩(wěn)定的解決方案。下面著重介紹一下EZproxy。EZproxy與傳統(tǒng)代理服務器軟件的主要區(qū)別在于它采用了基于“URL重寫”的技術,用戶不需要做任何配置就可以訪問校內資源。這種方式對用戶透明,用戶輸入口令通過驗證便可以訪問目標網(wǎng)站。Ezproxy提供了強大的日志功能,能夠對用戶信息和電子資源訪問量進行記錄。但是,因為它仍然是一種代理服務器模式,所以目前仍只能應用在B/S(瀏覽器/服務器)模式...
但如果師生在校外上網(wǎng)需要訪問這些資源的時候,無論采用何種上網(wǎng)方式,如果都是來自網(wǎng)絡運營商所提供的ip地址,也就是校園網(wǎng)外的地址范圍,這樣就會被提供商服務器確認為沒有被授權的非法用戶,因此被拒絕訪問。隨著學院的長遠發(fā)展,越來越多的師生需要在校外隨時隨地的訪問圖書館的資源,所以可以要求提供商進一步擴大ip地址的范圍,讓更多的師生成為合法用戶。根據(jù)數(shù)字圖書館的需求,采用vpn技術就能解決目前圖書館資源與遠程資源共享問題。通過采用vpn技術,可以設計一套兼管理、認證和安全的遠程訪問數(shù)字圖書館的方案,實現(xiàn)校外師生員工用戶訪問數(shù)字圖書館的電子資源。數(shù)字是信息的載體,信息是依附于數(shù)字而存在,沒有數(shù)字化的信息...
ssl,vpn提供增強的遠程安全連入功能。ipsec,vpn可以通過在兩個站點之間建立隧道來實現(xiàn)對整個網(wǎng)絡的透明訪問,如果隧道建立完成,客戶端就如身處于圖書館局域網(wǎng)中,在用戶權限過大的情況下,便衍生出了很多安全的風險。ssl,vpn能保證安全與可代理連接,用戶進行資源訪問時在經(jīng)過驗證之后就比較安全了。ssl,vpn的加密隧道能被充分細分,因而使得客戶端能連入internet的同時也能訪問圖書館資源;并且,ssl,vpn仍能細化連入控制功能,能賦予不同用戶的不同訪問權限,這對于ipsec,vpn來說不太現(xiàn)實。實現(xiàn)ssl,vpn的方式就是在瀏覽器中設置ssl代理。首先,瀏覽器客戶端與代理服務器端建...
代理服務器是通過在服務器上運行代理服務的特殊軟 件包,對校園網(wǎng)和Interact之間的通信進行鑒權。代理服務器 通常是早期校園網(wǎng)用來做內部用戶登錄外網(wǎng)的網(wǎng)關 ,但是在 外部用戶需要訪問內部網(wǎng)時,首先外部用戶和代理服務器之 間建立通信連接,然后代理服務器再與內部主機建立通信連 接。這種技術的優(yōu)勢在于配置簡單 ,成本相對較低。但是缺 點也比較明顯 ,比較大的問題是安全問題,由于代理服務器必 須具有公網(wǎng)IP,暴露在復雜的Intemet環(huán)境下,而且 自己有內 存 、硬盤,非常容易受到攻擊,病毒和木馬的侵襲,它們都可 能侵占服務器,使得代理服務器成為新的病毒源或新一輪攻 擊的發(fā)起者,這給校園網(wǎng)的安全帶來...
TCP協(xié) 議 ,主 要 有 WindOW S系 統(tǒng) 自帶 的 遠 程 桌 面 、 pcAnyWhere(賽門鐵克公司)等,網(wǎng)上98%的遠程控制軟件都使用TCP 協(xié)議來實現(xiàn)遠程控制 (包括上述幾款),使用TCP協(xié)議的遠程控制軟件 的優(yōu)勢是穩(wěn)定、連接成功率高;缺陷是雙方必須有一方具有公網(wǎng)IP(或 在同一個內網(wǎng)中),否則就需要在路由器上做端口映射。這意味著只能 用這些軟件 控制擁 有公 網(wǎng)IP的電腦,或 者只能控 制同一個 內網(wǎng)中的電腦 (比如控制該公司里其它的電腦)。不可能使用TCP協(xié)議的軟件從某一 家公司的電腦,控制另外一家公司的內部電腦,或者從網(wǎng)吧、賓館里控制 你辦公室的電腦,因為他們處于不同...
綜上,為了改善傳統(tǒng)代理服務器的局限性,出現(xiàn)了改進的代理服務器軟件。由UsefulUtilities公司提供的EZproxy軟件以及微軟公司開發(fā)的ISAServer(VPN)均是被國內外使用者所公認的安全、可靠和穩(wěn)定的解決方案。下面著重介紹一下EZproxy。EZproxy與傳統(tǒng)代理服務器軟件的主要區(qū)別在于它采用了基于“URL重寫”的技術,用戶不需要做任何配置就可以訪問校內資源。這種方式對用戶透明,用戶輸入口令通過驗證便可以訪問目標網(wǎng)站。Ezproxy提供了強大的日志功能,能夠對用戶信息和電子資源訪問量進行記錄。但是,因為它仍然是一種代理服務器模式,所以目前仍只能應用在B/S(瀏覽器/服務器)模...
80%以上的電腦都處于 內網(wǎng)中 (使用路 由共享上網(wǎng)的方式即為內網(wǎng)),TCP軟件不能穿透內網(wǎng)的 缺陷,使得該類軟件使用率大打折扣。但是很多遠程控制軟件支持從被 控端主動連接到控制端,可以一定程度上彌補該缺陷。 UDP協(xié)議 ,與TCP協(xié)議 遠程 控制不 同,UDP傳送 數(shù)據(jù) 前并不與對 方建立連接,發(fā)送數(shù)據(jù)前后也不進行數(shù)據(jù)確認 ,從理論上說速度會比 TCP快 (實際上會受網(wǎng)絡質量影響)。**關鍵的是:使用uDP協(xié)議可以利 用UDP的打洞原理 (UDPHolePunching技術)穿透 內網(wǎng)。從而解決了 TCP協(xié)議遠程控制軟件需要做端口映射的難題。這樣,即使雙方都在 不同的局域網(wǎng)內,也可以實現(xiàn)遠程...
市場研究公司InfoneticsResearch發(fā)表的題為“虛擬**網(wǎng)和安全服務:年度市場規(guī)模與預測”的報告稱,2008年全球虛擬**網(wǎng)服務的銷售總收入將超過300億美元。效率的提高、虛擬**網(wǎng)提供的節(jié)省成本和整個機構范圍內應用虛擬**網(wǎng)的復雜性是推動虛擬**服務收入增長的主要因素。2008年,在虛擬**網(wǎng)服務收入方面大多數(shù)增長將來自亞太地區(qū)。歐洲、中東和非洲地區(qū)也將大幅增長。VPN(Virtual Private Network)中文名為“虛擬**網(wǎng)”。 是指依靠ISP(Internet服務提供商)和其它NSP(網(wǎng)絡服務提供商),在公用網(wǎng)絡中建立一個臨時的、安全的網(wǎng)絡連接,能實現(xiàn)對遠程網(wǎng)...
點對點的訪問控制指的是一個遠程客戶端的程序在同一時間內只能連接、控制一臺遠程計算機。點對點的訪問控制的程序設計主要是以客戶端控制服務器端方式,即客戶/5匠務器模式。這也是遠程訪問控制中**普遍運用的情況。點對點的訪問控制主要應用是在要對遠程主機進行具體的控制和監(jiān)控的需求中。點對多的訪問控制可以在同一時間內對一臺或多臺遠程計算機進行控制,但點對多的訪問控制是不會比點對點的訪問控制功能具體和強大。點對多的訪問控制是和點對點相反的方式進行的,首先由每個客戶端程序向服務器端程序發(fā)出連接請求,建立連接之后,服務端就可以對多臺遠程計算機的客戶端程序發(fā)出指令并由客戶端程序執(zhí)行指令。點對多的訪問控制主要應用在...
遠程訪問、控制的原理是:用戶連接到網(wǎng)絡上,通過遠程訪問的客戶端程序發(fā)送客戶身份驗證信息和要與遠程主機連接的要求,遠程主機的服務器端程序驗證客戶身份,如果驗證通過,那么就與客戶建立連接,并向用戶發(fā)送給驗證通過和已建立連接的信息。那么這個時候,甲戶便可以通過客戶端程序監(jiān)控或向遠程主機發(fā)送要執(zhí)行的指令,而服務器端程序則執(zhí)行這些指令,并把鍵盤、鼠標和屏幕刷新數(shù)據(jù)傳給客戶端程序,客戶端程序通過運算把主機的屏幕等信息顯示給用戶看,使得用戶就像親自在遠程主機上進行工作一樣。上海半坡的數(shù)字圖書館提供準確的文獻知識利用統(tǒng)計分析。提供遠程訪問聯(lián)系方式客戶端不需要復雜 的配 置 ,不 在用戶操作 系統(tǒng)安裝過 多 的...
隨著互聯(lián)網(wǎng)的普及,信息化技術的不斷發(fā)展,高校圖書館已不再是單一的服務模式。在為師生提供大量紙本資源的同時,圖書館的網(wǎng)絡電子資源,如電子圖書、期刊、學位論文等,已日益成為師生科研學習中**重要的信息來源。校園網(wǎng)具有**性,同時電子資源需要遵守版權保護,這使得高校圖書館購買的電子資源只能在校園網(wǎng)IP地址范圍內才能被訪問。而由于高校不斷擴招,校園網(wǎng)外居住學習生活的師生數(shù)量日益增加,這些合法用戶都因不在校園網(wǎng)范圍內而無法利用圖書館電子資源。因此,迫切需要一種高效安全的方法來解決這一日益尖銳的問題,即能夠突破校園網(wǎng)的限制,使合法用戶能夠通過有效途徑隨時隨地訪問到圖書館電子資源。代理服務器方法具有實施簡單...
虛擬**網(wǎng)是指依托于internet服務提供商(isp)和其它網(wǎng)絡服務提供商(nsp),在現(xiàn)有的公共網(wǎng)絡中建立專有的數(shù)據(jù)通信的網(wǎng)絡技術。使用虛擬**網(wǎng)技術,用戶使用的是internet公共數(shù)據(jù)網(wǎng)絡的長途數(shù)據(jù)線路來制定一個比較符合自身需求的網(wǎng)絡,而不再需要實際的長途數(shù)據(jù)線路。實現(xiàn) vpn的技術和方式有很多,但是所有的 vpn 通過公用網(wǎng)絡平臺傳輸數(shù)據(jù)的時候,都應保證數(shù)據(jù)的**性和安全性。vpn 采用加***技術(encryption)、隧道技術(tunneling)、使用者與設備身份認證技術(authentication)、密鑰管理技術(key management)來保證數(shù)據(jù)的安全性,并且采用...
遠程訪問、控制大體上可以分為點對點訪問控制和點對多的訪問控 制兩大類 :點對點的訪問控制指的是一個遠程客戶端的程序在同一時 間內只能連接、控制一臺遠程計算機。點對點的訪問控制的程序設計主 要是以客戶端控制服務器端方式,即客戶/5匠務器模式。這也是遠程訪 問控制中**普遍運用的情況。點對點的訪問控制主要應用是在要對遠 程主機進行具體的控制和監(jiān)控的需求中。點對多的訪問控制可以在同一 時間內對一臺或多臺遠程計算機進行控制,但點對多的訪問控制是不會 比點對點的訪問控制功能具體和強大。點對多的訪問控制是和點對點 相反的方式進行的,首先由每個客戶端程序向服務器端程序發(fā)出連接請 求,建立連接之后,服務端就可...
隨著互聯(lián)網(wǎng)的普及和信息化程序的提高,使全世界的 數(shù)字信息高度共享成為可能。中國高校越來越重視數(shù)字化校 園的開發(fā) ,依托網(wǎng)絡技術開展電化教學、電子教學資源的建 設,而電子教學資源的重點之一一電子圖書館的建設已經(jīng)成 為當今數(shù)字化校園建設的新亮點。國內很多高校近幾年都從 網(wǎng)上購鼉了大量的電子數(shù)據(jù)供廣大師生開展教學研究。這些 資源對于學校學科建設和科學研究工作有很重要的意義。 數(shù)字圖書館的版權問題不容忽視 ,不管什么類型的圖 書,都要遵循數(shù)字版權保護(biot~RightsManagement,DRM) 的規(guī)定,通過安全和加密技術控制數(shù)字內容及其分發(fā)途徑, 從而防止對數(shù)字產(chǎn)品非授權使用通過網(wǎng)絡通信技術...
對于一個企業(yè)的內部網(wǎng)與遠程分支機構的局域網(wǎng)來說,它們就可以通過Internet這一公用網(wǎng)絡,建立一條經(jīng)過誰和加密的安全隧道實現(xiàn)互聯(lián),使企業(yè)遠程用戶或移動用戶可以隨時隨地通過Internet連接到企業(yè)Intranet。目前可以用硬件或軟件來實現(xiàn)VPN,如具有VPN連接功能的路由器、防火墻、交換機設備或Linux、Windows2000/2003Server等網(wǎng)絡操作系統(tǒng)。但是硬件設備配置較復雜,費用也相對較高,且需要額外的管理和安全維護,還可能出現(xiàn)不同廠家產(chǎn)品不兼容問題。利用Linux實現(xiàn)VPN,不需要昂貴的**設備,節(jié)省了網(wǎng)絡建設成本,配置及維護都比較簡單,更很需要的是,Linux不需要太高的...
隨著信息技術的不斷進步,數(shù)字資源的種類和數(shù)量 日益 增長 ,我 國不 同層次 、不 同類別的高校都 不 同程 度地采購 或 引進了各種數(shù)字資源,以滿足本校讀者對數(shù)字資源的利用需 求。但 由于大多數(shù)數(shù)字資源出于版權保護和商業(yè)利益的考 慮 ,往往***于校園網(wǎng)內使用,使其合法用戶只能在本校 IP 地址 范圍 內的辦公室 、機房或 圖書館等地使用 ,而 當其回家 或 出差 在外 時就將無法訪 問和使用這些 資源 ,這樣 ,不僅 損 害了圖書館合法用戶的利益 ,也**降低了本館所購數(shù)字資 源 的利用率 。針對這種情況 ,可以采取以下應對措施 ,為本校 合法用戶提供校外遠程訪 問數(shù)字資源服務分析了Ras...
TCP協(xié) 議 ,主 要 有 WindOW S系 統(tǒng) 自帶 的 遠 程 桌 面 、 pcAnyWhere(賽門鐵克公司)等,網(wǎng)上98%的遠程控制軟件都使用TCP 協(xié)議來實現(xiàn)遠程控制 (包括上述幾款),使用TCP協(xié)議的遠程控制軟件 的優(yōu)勢是穩(wěn)定、連接成功率高;缺陷是雙方必須有一方具有公網(wǎng)IP(或 在同一個內網(wǎng)中),否則就需要在路由器上做端口映射。這意味著只能 用這些軟件 控制擁 有公 網(wǎng)IP的電腦,或 者只能控 制同一個 內網(wǎng)中的電腦 (比如控制該公司里其它的電腦)。不可能使用TCP協(xié)議的軟件從某一 家公司的電腦,控制另外一家公司的內部電腦,或者從網(wǎng)吧、賓館里控制 你辦公室的電腦,因為他們處于不同...
隨著數(shù)字圖書館在各高校的廣泛應用,數(shù)字圖書館的遠程訪問技術也變得尤為重要。 本文根據(jù)與傳統(tǒng)支撐技術的比較,提出了基于硬件的 VPN訪 問技術,并對其原理和安全性作 了詳 細說 明。隨著互聯(lián)網(wǎng)的普及和信息化程序的提高,使全世界的 數(shù)字信息高度共享成為可能。中國高校越來越重視數(shù)字化校 園的開發(fā) ,依托網(wǎng)絡技術開展電化教學、電子教學資源的建 設,而電子教學資源的重點之一一電子圖書館的建設已經(jīng)成 為當今數(shù)字化校園建設的新亮點。國內很多高校近幾年都從 網(wǎng)上購鼉了大量的電子數(shù)據(jù)供廣大師生開展教學研究。這些 資源對于學校學科建設和科學研究工作有很重要的意義。隨著互聯(lián)網(wǎng)的普及,信息化技術的不斷發(fā)展,高校圖書館...
遠程訪問、控制所支持的網(wǎng)絡方式:LAN、wAN、撥號方式、Internet方式。此外,還可以通過串口、并口、紅外端口來對遠程機進行控制(不過,這里說的遠程計算機,只能是有限距離范圍內的計算機)。遠程控制主要使用NETBEUI,NETBIoS,IPX/SPx,TCP/IP等協(xié)議;隨著Internet技術的發(fā)展,目前已有很多遠程控制軟件通過Web頁面以Java技術來控制遠程計算機,這樣可以實現(xiàn)不同操作系統(tǒng)環(huán)境下的遠程控制。1.2.2遠程訪問、控制的連接類型遠程訪問、控制主要是發(fā)生在LAN(局域網(wǎng))和wAN(廣域網(wǎng))中。我們主要討論的是在WAN中的連接類型。電話公司提供了大量的wAN服務,如:T1、...
80%以上的電腦都處于 內網(wǎng)中 (使用路 由共享上網(wǎng)的方式即為內網(wǎng)),TCP軟件不能穿透內網(wǎng)的 缺陷,使得該類軟件使用率大打折扣。但是很多遠程控制軟件支持從被 控端主動連接到控制端,可以一定程度上彌補該缺陷。 UDP協(xié)議 ,與TCP協(xié)議 遠程 控制不 同,UDP傳送 數(shù)據(jù) 前并不與對 方建立連接,發(fā)送數(shù)據(jù)前后也不進行數(shù)據(jù)確認 ,從理論上說速度會比 TCP快 (實際上會受網(wǎng)絡質量影響)。**關鍵的是:使用uDP協(xié)議可以利 用UDP的打洞原理 (UDPHolePunching技術)穿透 內網(wǎng)。從而解決了 TCP協(xié)議遠程控制軟件需要做端口映射的難題。這樣,即使雙方都在 不同的局域網(wǎng)內,也可以實現(xiàn)遠程...
vpn主要采用隧道技術、加密技術、密鑰管理技術和身份認證技術技術來保證網(wǎng)絡安全。隧道技術是vpn的基本技術。類似點對點的連接技術,是一種在網(wǎng)絡之間并通過使用互聯(lián)網(wǎng)絡的基礎設施傳遞數(shù)據(jù)的方式。傳輸過程是在源局域網(wǎng)與公網(wǎng)的出口處將數(shù)據(jù)作為負載封裝在數(shù)據(jù)包中進行發(fā)送,數(shù)據(jù)包的包頭提供了路由信息,使得被封裝的數(shù)據(jù)包在隧道的兩個端點之間通過公共互聯(lián)網(wǎng)絡進行路由,到達目的局域網(wǎng)與公網(wǎng)的接口處數(shù)據(jù)包將被解包并轉發(fā)到**終目的地。被封裝的數(shù)據(jù)包在公共互聯(lián)網(wǎng)上傳遞時所經(jīng)過的邏輯路徑就稱為“隧道”。而數(shù)據(jù)的封裝、傳輸及解封則是由隧道協(xié)議來完成的。上海半坡的數(shù)字圖書館為授權讀者提供遠程文獻閱讀和移動閱讀服務。創(chuàng)新遠...
可以借助遠程訪問、控制技術對網(wǎng)絡中的電腦進行監(jiān)控。比如有些員工在上班時間利用網(wǎng)絡進行網(wǎng)上炒股,玩游戲,網(wǎng)上聊天等工作以外的弓情,再比如像學校的機房、網(wǎng)吧這類要進行登記收費上機的地方,由于電腦的數(shù)量U較多,用傳統(tǒng)的管理方法或用非網(wǎng)絡化的軟件管理,都不能有效地防止有些人不登五就上機的情況。而利用遠程訪問、控制技術,可以做到先登記再上機,不登記就不副夠使用電腦。如果再整合收費數(shù)據(jù)庫系統(tǒng)就是一個非常完善的機房管理系統(tǒng)了。這利一對多的連接方式不僅減輕了管理人員的工作量,還使得網(wǎng)絡的接入更加安全可靠.管理人員也更易管理局域網(wǎng)上的每一臺電腦。數(shù)字圖書館可以利用互聯(lián)網(wǎng)迅速傳遞信息。電話遠程訪問承諾守信1、Wi...
其實WEB代理也是代理服務器的一類 ,不同的是代理 服務器是通過緩存文件的方式來實現(xiàn)訪問,WEB代理是通 過解釋訪問的方式來實現(xiàn)。它也可以實現(xiàn)遠程用戶無縫訪問 特殊資源數(shù)據(jù)庫 ,用戶通過瀏覽器訪問由WEB代理產(chǎn)生的 頁面,WEB代理將這些對資源數(shù)據(jù)庫訪問重定向到WEB所 取得的頁面。對于數(shù)據(jù)庫提供商而言,只會感覺到這些訪問 是源自校內的。 WEB代理的優(yōu)點在于無須客戶端進行任何配置 。使用 非常簡單。但是這種代理也是基于軟件技術 ,性能只能靠提 升服務器的配置來得到微薄的改善。同樣這種技術也無法改 變所有用戶單一IP的情況。無論何種類型的圖書都需要符合drm(數(shù)字版權保護, digital r...
TCP協(xié) 議 ,主 要 有 WindOW S系 統(tǒng) 自帶 的 遠 程 桌 面 、 pcAnyWhere(賽門鐵克公司)等,網(wǎng)上98%的遠程控制軟件都使用TCP 協(xié)議來實現(xiàn)遠程控制 (包括上述幾款),使用TCP協(xié)議的遠程控制軟件 的優(yōu)勢是穩(wěn)定、連接成功率高;缺陷是雙方必須有一方具有公網(wǎng)IP(或 在同一個內網(wǎng)中),否則就需要在路由器上做端口映射。這意味著只能 用這些軟件 控制擁 有公 網(wǎng)IP的電腦,或 者只能控 制同一個 內網(wǎng)中的電腦 (比如控制該公司里其它的電腦)。不可能使用TCP協(xié)議的軟件從某一 家公司的電腦,控制另外一家公司的內部電腦,或者從網(wǎng)吧、賓館里控制 你辦公室的電腦,因為他們處于不同...