新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
校園資安系列(二) 校園邊界的下一個瓶頸
2009 / 08 / 24
林蒲英
校園邊界原來的頻寬已不敷使用,首當其衝的就是那些校園邊界系統。
當我在亞太地區接觸到許多參與學校網路的人士時,有一件事情非常明顯(便是這一、二年最重要的議題之一)在校園網路與其本身的研究教育用骨幹之間,或是在校園與網際網路之間,大幅升級了可存取的容量。
當中有些是因為電信產業早先的先盛後衰,使得用於高容量骨幹的光纖充斥市面;有些是因為都會乙太網路的快速發展,讓可供使用的存取連線容量,從Mbps到Gbps大幅增加;部分則是電信產業開放競爭的結果,或純粹因建構新的校園骨幹網路來傳送新的通訊協定和服務。
不論原因為何,在這兩年之中,我們看到大學校園與外界一般的連線,快速地從 155Mbps升級到Gigabit乙太網路。在某些情況下,甚至計畫擴充到10 Gigabit乙太網路。
我們很樂於見到網路連線容量的提升。為什麼呢?因為這可以讓全新系列的應用成為家常便飯,例如視訊網格(access grid)、網格運算(grid computing)、遙控天文設備、發展遠距醫療等。然而,經歷幾次升級週期,我們預期在大量升級系統的某個層面之後,會隨之產生另一個問題。
沒錯,現在是我們處理另一個瓶頸的時候了。就像莫非定律所說的:一旦解決一個層面,另一個層面就會出問題!就校園網路來說,至少短時間內校園邊界原來的頻寬限制將不復存在,會有更大的流量通過校園邊界。不幸的是,對於過去許多因網路容量限制而獲得庇護的系統-我們統稱為校園邊界系統-這將是天大的壞消息。
許多校園邊界系統在傳輸量高達155Mbps時還是運作自如,但是在面臨全雙工Gigabit乙太網路的大部分流量時,就倍感吃力了。
在某些環境下,校園仍然以代理防火牆做為防護。當防火牆僅僅傳輸幾十Mb的流量時,這是毫無問題的,但如果是Gb的流量,就不得不使用具備硬體加速功能的現代化狀態式防火牆了。由代理(proxy)防火牆防護的Gb連線還是有每秒數十Mb的傳輸量。
在校園與網際網路或學術骨幹之間的存取控制和流量統計功能,大部分還是以上述的代理防火牆、SOCKS代理器以及流量統計監控的方式來執行。除非您將佈署數十台SOCKS代理器,並且高度取樣網際網路流量統計,這些系統在Gbps的負荷下同樣無法支撐。
幸好這未必回天乏術。我也看到一些校園網路管理者已經成功處理這些問題的案例,可見解決方法的確存在,但您是否做好規劃,讓方法在適當的地方發揮作用呢?
校園
防火牆
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
2026.05.22
OWASP LLM 安全實作課 - White Hat Doggy (WHD) 平台與工具簡介
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.06.04
【數位產業署資安輔導資源分享說明會】看得見的防護,讓資安成為企業升級的關鍵戰力
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
看更多活動
大家都在看
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
防禦者指南:前沿 AI 對資安的影響
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
資安人科技網
文章推薦
微軟5月Patch Tuesday修補138個漏洞,AI系統挖出16個漏洞
NGINX潛伏18年漏洞曝光:無需認證即可達成遠端程式碼執行
G7 網路安全工作小組發布 AI 軟體物料清單最低元素指引