
自去年9月,冰峰網絡在教育行業信息化安全大會中,提出的關于SSL VPN在高校接入網建設上的發展應用后,可以看到目前VPN同業內關于增強用戶登陸驗證、大規模接入、移動數字圖書館、多線路中轉、自適應選路等功能已經普遍成為國內主流VPN廠商推廣產品中的首要表述特點。
縱觀VPN產品的賣點,主要還是集中在技術上的創新與通用技術上的改革。從近一年的VPN技術發展思路上看,不論國內外的廠商,都沒有跳躍式的突破。這之中不斷變換的賣點只是在舊有技術上的重新組合搭配,采用新的概念性包裝上市的產品并沒有實質性的突破,基于行業化的應用概念也沒有顯著的針對性,其目的僅在于吸引更多的客戶而已。事實上,VPN廠商只知道產品概念的不斷包裝變化,卻又無法在產品技術上有跳躍式的突破,這等于是將廠商自身輪回到創業開始的那個年代。
對于VPN的市場需求來說,用戶不是廠商無限發展的追隨者,他們更期望廠商能夠根據用戶自身的需求,去滿足他們無限發展的未來。
反觀于VPN在行業信息化的應用,與IT信息化、網絡安全相關的新技術、新概念卻是不斷提出,這些技術與概念都是在某一行業信息化發展上的決定性因素。實質上,VPN廠商的技術發展方向應該在行業化方面分擔研發權重,讓行業化發展的關注度與廠商自身技術的發展。往年,VPN的應用發展在基于高校教育行業應用方面,如大規模接入應用、數字圖書館應用,多線路應用等等,不一而足。企業如何定性這些內容,如何針對這些行業的重點項目去設計自身產品的解決方案,這不僅僅是銷售團隊,同時也是廠商研發團隊必須參與的工作。
從今年的教育行業信息化安全大會上看,目前大多的VPN廠商,已經逐步實現針對高校教育信息化應用的特點去派生它的應用特性,如大規模接入應用的負載均衡與增加認證問題;移動及遠程接入訪問數字圖書館;自適應智能選路與多線路智能分流等。
然而,VPN廠商向行業化發展看齊的同時,卻又同時忽略了高校另一個普及應用的問題。至2003年始,復旦大學、上海交大、西南大學(原西南師大等院校合并)等院校逐一推行了基于LDAP服務器方式的統一身份認證系統(UNIFIED IDENTITY SERVICE,簡稱UIS)。上線伊始,各大院校面臨的難題便是,UIS與校園網的現有的設備、系統、驗證方式都無法兼容,以及部分院校的專項資金無法滿足UIS的大規模更替需求。
為了高校信息化的長遠發展方向,各高校只能在技術實施與設備升級更新中采取折中方式,從而導致目前的UIS應用上出現了不同實現方式的局面。大體歸類如:基于RADIUS/LDAP服務器的標準第三方認證方式、基于AD域微軟活動目錄方式、基于MySQL數據庫、基于校園獨立開發的新型統一身份認證方式。
多種實施方式的帶來的最終結果是使得設備廠商無法及時做到全面兼容,在市場競爭的角逐下,廠商各執一面,是不利于高校在UIS全面實施上的過渡發展的。也正因為如此,全國仍有大部分高校處在觀望和更新換代階段。就算是在2003年便實施了UIS的復旦大學,目前也只改革實施了包括人事、資產、選課、就業、學工、教務、無線校園網等系統在內的近二十個系統項目,仍然有包括E-mail系統、校OA系統、校園BBS等在內的十余個系統項目還處在UIS項目之外。
基于以上因素,VPN廠商為了實現高校網絡的接入項目,就必然要考慮到設備對多種UIS方式的全面兼容,結合各高校的對UIS的過渡發展,發揮相應的作用。如代理認證模式、單點登陸模式以及數據庫直接調用模式。
代理認證模式。通常多用于第三方服務器認證方式,用戶通過SSL VPN方式登錄后,通過專有的Web頁面認證接口,將用戶的驗證過程交由驗證服務器代理完成認證。
單點登陸模式。由高校提供統一的登陸驗證界面,登陸過程在高校UIS上完成。驗證通過后通知VPN登陸。
數據庫直接調用模式。適用于普通高校在UIS過渡初期的數據庫認證。用戶在登陸VPN過程中,通過VPN直接取用數據庫信息進行驗證,驗證過程由VPN設備與用戶數據庫結合完成。
以上的三種模式實際部署并不一樣,對VPN內部體系設計也有區分。高校在UIS的實施過渡期間,應該首要考慮VPN廠商是否在內部體系上完成多種認證方式整合的設計,以避免在UIS實施過渡中無規則的額外支出。
事實上,直至2006年底,僅有個別廠商案例上展示了VPN與UIS的兼容性,而整個VPN行業仍沒有對高校的UIS產生足夠的重視,能夠在產品內部體系設計中起到全面兼容的更是寥寥無幾,以致在近幾年的高校招標項目上,迫使大多高校不得不暫時拿掉與UIS的兼容標準。
這種讓高校被迫反向兼容的方式,實際上是不可取的,許多高校信息辦主任在談到這個問題時,都希望VPN廠商能夠快速跟進校園網建設的發展,否則VPN勢必將退出高校信息化的舞臺。2007年人民大學在招標文件中,嚴格遵循UIS的校園網整體規劃方案,所有廠商提供設備必須以UIS全面兼容作為基礎條件,要讓項目的所有專項資金落到實處。這一來等于提升了所有IT設備廠商的危機意識,也讓VPN廠商看清了新的發展方向。
從嚴謹的態度看,統一身份認證確實是高校信息化的發展的一個重要里程碑,但它不是高校信息化發展的唯一標志。信息化發展的每個時期,都會有新的標志性應用產生。是以VPN廠商長期關注行業信息化發展中每一個突現的焦點,才能從更多的角度去發揮VPN在高校信息化發展中的作用。
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄