到2012年,上海城市軌道交通建設規劃將建成13條線路、500多公里運營里程的上海軌道交通,基本覆蓋市中心人口的主要出行。以基本軌交網絡建設為平臺,不斷形成核心競爭能力與規模經營優勢,推動上海軌道交通的可持續發展,是上海地鐵立足長遠目標的基礎。
為配合軌交網絡的平行覆蓋。在現有的車站網絡和運營商通信網絡的相互結合下,冰峰網絡為上海地鐵的通信安全,提供全新的新一代SSL VPN安全移動接入網絡。以將各站之間的票務系統、辦公系統、服務系統全面納入統一安全的規范服務平臺中來。
如圖所示,根據一期規劃建設方案,主要是針對生產網絡設立的隧道式移動互聯。整個生產網絡不允與公網有任何直接接觸。而辦公網內用戶及外網移動用戶,均是需要連接公網并隨時獲取相關的信息資源。此時若要連接生產網執行網內任務,則極易造成安全隱患。冰峰新一代SSL VPN為此提供了全網分類隔離功能,分別為生產網、辦公網和公網用戶提供了不同的訪問權限和授權方式。讓各級用戶自取所需,同時有效地隔離了生產網與公網的直接聯系,提供更高級別的防護作用。
在遠程訪問控制上,冰峰SSL VPN為生產網管理員建立一套有效合理的便捷管理機制,使之對資源管理與授權用戶管理輕松掌控,并通過虛擬工作臺為遠程用戶提供安全的授權訪問環境,實現遠程用戶對于生產網服務器資源的遠程訪問需求。
生產網內各類服務器安全穩定性非常重要,被訪問量也非常大,如果訪問者主機本身就帶有安全隱患,極有可能造成對于生產網絡內的服務器的侵害,從而造成相當嚴重的損失。冰峰SSL VPN具有終端安全檢測功能,可針對登陸SSL VPN平臺的用戶進行安全準入性檢測從而避免了這些主機在登陸后對生產網內服務器的病毒入侵可能性。
地鐵線路的業務數據含有涉及金錢的票務系統,因此機密性極為重要,任何對于這些服務器數據的訪問必須做到加密傳輸,提供安全的數據傳輸保障。冰峰SSL VPN對所有生產網的訪問均采用SSL加密隧道進行傳輸,以防止了數據的泄露,因此能完全保證所傳數據的安全性。
據悉,根據可控性網絡實施方案的規劃,冰峰網極星上網行為管理、帶寬流量控制等項目實施也已進入了上海地鐵二期項目的驗收階段。