• 1. 数字图书馆安全访问的挑战

    随着网络信息技术、多媒体技术的发展,校园网让师生之间的交流、教学资源的共享更互动。为了改变学生的学习方式,提高学习效率,大中专院校开始纷纷建设数字图书馆,以取代此前的图书馆或阅览室。数字图书馆一般采用基于B/S系统架构的软件平台,所有的数据资料均存放在服务器端,客户端通过浏览器访问各种电子数据。
    数字图书馆的应用主要有两类客户群中开展:数字化校园的教育系统与社会办的图书馆单位。我们以高校的数字图书馆接入为例进行本方案的阐述。目前我国校园网建设已经达到普及的程度,尤其是高等院校的高性能校园网络建设已覆盖接近100%的校园区域。校园网教育应用平台代表了学校教育的管理水平和意识,是信息化时代的学校在管理方面的重要装备。
    很多高校数字图书馆系统已初具规模,首先,高校将自身馆藏书籍数字化;其次通过商业化合作购买阅览版权,如国内期刊;最后,通过与海外数字图书馆的连接,向国外商业图书馆交纳版板费,获得更多珍藏文献资料的浏览权(校外的数字图书馆系统访问需要大学统一付费)。高校将数字化图书馆数据在校园网内共享,让校内外师生都能方便查询各种电子文献资料。这是以教育信息化面向师生应用较为广泛的应用之一。
    校园网数字图书馆为学生、教师提供了资源共享平台,然而数字图书馆的版权问题不容忽视,不管什么类型的图书都要遵循数字版权保护的规定,通过安全和加密技术控制数字内容及其分发途径,从而防止对数字产品非授权使用。正是在这样一种保护知识产权的背景下,高校图书馆所购买的校外数字图书资源大部分都有限制访问的IP地址范围。比如从校园网出去的IP地址都是认可,因为校园网出口IP和部分公网IP地址是属于这个有限范围,所以校园网上的所有上网计算机都可以使用。
    另一方面,校园数字图书馆面对的使用用户群是本校师生,因此师生在家的接入问题随之产生,尤其是涉及到访问校外的图书馆。如果教师、学生在家里上网或者一个老师到外地出差需要访问这些电子资源,数据库服务商认为是非授权用户,拒绝访问。
    要解决图书馆网络化应用,拓展数字图书馆的接入范围,就必须找到一种技术手段,将校外移动用户逻辑上接入校园网,通过分配校内虚拟地址,使其能访问校外图书馆。这就需要一套可管理、可认证、可安全的远程访问数字图书馆的解决方案,将校园网当作校外用户访问校外图书馆的中转站,使校外用户通过鉴权后拥有校内地址再访问校外资源。
    这一工作可以利用SSL VPN技术完成。在SSL VPN中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的物理链路资源动态组成的,在实际应用中,利用SSL VPN技术,校外用户在直接使用浏览器接入校园网络,SSL VPN网关会给每个远程用户分配一个校园网IP地址,从而实现远程用户以校园网用户身份访问数字图书馆资源,即解决了校外访问数字图书馆的问题,又提高了校园网数字图书馆的安全性。

    2. Array SSL VPN数字图书馆接入解决方案

    3. Array解决方案的关键技术-L3 VPN实现数字图书馆的接入

    4. 业务价值

    通过SSL VPN的接入,使广大师生能够通过Internet远程接入校内的数字图书馆系统,而且解决了校外数字图书馆对访问IP地址的限制问题,即解决了校外访问数字图书馆的问题,又提高了校园网数字图书馆的安全性,在真正意义上达到随时、随地、随需访问查询,充分发挥数字图书馆的文献作用,方便师生查阅,提高教学、研究的水平和师生工作效率。