騰訊QQ 、網(wǎng)易POPO、金山加加、微軟MSN等都是我們耳熟能詳?shù)募磿r(shí)通信軟件(Instant Message簡稱IM)。即時(shí)通信軟件拉近了人與人之間的距離,逐漸成為一種不可或缺的在線通信工具。這些即時(shí)通信軟件不僅能夠?qū)崿F(xiàn)文字聊天,而且能夠以點(diǎn)對點(diǎn)的方式在兩臺(tái)計(jì)算機(jī)之間進(jìn)行文件的傳送、視/音頻聊天等。即時(shí)通信在降低企業(yè)運(yùn)作成本和提高工作效率方面有著很大的貢獻(xiàn),這也是很多企業(yè)傾向于把即時(shí)通信作為主要通信工具的重要原因。
凡事都有兩面性,即時(shí)通信在給用戶帶來方便的同時(shí)也給很多企業(yè)帶來了安全隱患。據(jù)IMlogic威脅中心發(fā)布的報(bào)告指出,與2004年同期相比,2005年第一季度即時(shí)通信威脅的數(shù)量增長了250%,而即時(shí)通信攻擊的案例則增長了270%。據(jù)國家計(jì)算機(jī)病毒應(yīng)急處理中心的數(shù)據(jù)表明,通過IM傳播的病毒正以每月50%的速度遞增,IM和P2P軟件已成為傳播病毒的主要途徑。由于即時(shí)通信軟件通常使用弱加密甚至不加密的數(shù)據(jù)傳輸方式,這使得即時(shí)通信信息很容易被截獲和竊取。機(jī)密信息的泄漏給企業(yè)帶來的將是巨大的商業(yè)安全威脅、經(jīng)濟(jì)損失甚至企業(yè)的癱瘓。
即時(shí)通信軟件受到的威脅已經(jīng)得到了各方面的重視,許多軟件供應(yīng)商也在努力推出適合企業(yè)應(yīng)用的即時(shí)通信軟件。在各種方案尚未完善之時(shí),我們總不應(yīng)該因噎廢食,即時(shí)通信軟件的各種優(yōu)點(diǎn)是我們選擇它的動(dòng)力,我們其實(shí)也可以通過改造現(xiàn)有的即時(shí)通信系統(tǒng)來傳遞機(jī)密信息。
在VPN上運(yùn)行即時(shí)通信軟件
如果企業(yè)構(gòu)建了虛擬專用網(wǎng)(VPN),則在該網(wǎng)上不同地點(diǎn)的用戶使用即時(shí)通信軟件進(jìn)行消息傳遞是有一定安全保障的,受到外部攻擊的可能性也就要小一些。VPN是一種基于不安全的Internet公共數(shù)據(jù)網(wǎng)直接連接到單位局域網(wǎng)的安全連接技術(shù),VPN可定義為“采用加密和認(rèn)證技術(shù),在公共網(wǎng)絡(luò)上建立安全專用隧道的網(wǎng)絡(luò)”。VPN使用的安全技術(shù)至少有隧道技術(shù)、加解密技術(shù)和身份認(rèn)證技術(shù),因而它提供了比傳統(tǒng)方法更強(qiáng)的安全性和可靠性。此種方法美中不足的是進(jìn)行實(shí)時(shí)通信的兩臺(tái)計(jì)算機(jī)必須處于同一個(gè)虛擬專用網(wǎng)上,通常時(shí)候,企業(yè)的很多客戶并不可能聯(lián)入該企業(yè)的VPN。