国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

時(shí)代億信EETrust認(rèn)證墻技術(shù)白皮書
2007-07-18   

一、用戶面臨的風(fēng)險(xiǎn)
目前,大多數(shù)應(yīng)用系統(tǒng)主要采用傳統(tǒng)的口令認(rèn)證方式進(jìn)行身份認(rèn)證。這種認(rèn)證方式面臨眾多攻擊和泄露風(fēng)險(xiǎn),比如:網(wǎng)絡(luò)竊聽(Sniffer)、認(rèn)證信息截取/重放(Record/Replay)、病毒、黑客等,傳統(tǒng)的口令認(rèn)證方式已經(jīng)無法滿足大規(guī)模網(wǎng)絡(luò)應(yīng)用的安全認(rèn)證需求。

圖:用戶系統(tǒng)面臨的風(fēng)險(xiǎn)

二、認(rèn)證墻簡介
1、簡介

認(rèn)證墻是基于PKI(Public Key Infrastructure)理論體系, 利用CA、數(shù)字簽名和數(shù)字證書認(rèn)證機(jī)制,綜合應(yīng)用USB接口智能卡、安全通道、安全插件等技術(shù),為門戶、OA、ERP等業(yè)務(wù)系統(tǒng)提供用戶身份鑒別、安全審計(jì)等強(qiáng)身份認(rèn)證服務(wù)的網(wǎng)絡(luò)設(shè)備和系統(tǒng)。

2、產(chǎn)品形態(tài)
認(rèn)證墻由硬件和軟件包組成,硬件為標(biāo)準(zhǔn)的1U或2U工控機(jī)(高性能需求用戶可采用高性能服務(wù)器),軟件包是部署在用戶系統(tǒng)上的插件和Filter過濾器,完成對應(yīng)用系統(tǒng)的保護(hù)并與認(rèn)證墻通信,以安裝光盤的方式提供

三、主要功能
1、 CA證書申請及管理
認(rèn)證墻包含一套完整的CA系統(tǒng),負(fù)責(zé)用戶數(shù)字證書和私鑰的申請、灌制、簽發(fā)、作廢等功能。證書格式遵循X.509規(guī)范,證書狀態(tài)采用OCSP協(xié)議,黑名單滿足CRL,智能卡滿足CSP協(xié)議。CA證書存儲介質(zhì)支持:
◆USB接口智能卡
◆IC卡
◆P12文件
◆磁盤、U盤
支持第三方CA系統(tǒng),如中國電信CTCA,并由證書管理系統(tǒng)負(fù)責(zé)將數(shù)字證書和相應(yīng)私鑰寫入智能卡等存儲介質(zhì)中。
支持國家密碼管理局批準(zhǔn)生產(chǎn)的加密機(jī)或加密卡產(chǎn)生密鑰對和對私鑰進(jìn)行存儲。
2、身份認(rèn)證
利用數(shù)字簽名和數(shù)字信封技術(shù)對用戶身份進(jìn)行識別。認(rèn)證墻自動屏蔽系統(tǒng)原始的用戶名和口令,在應(yīng)用層控制用戶對系統(tǒng)的訪問,用戶提交自己的證書和私鑰簽名,由認(rèn)證墻進(jìn)行認(rèn)證后,才能根據(jù)權(quán)限進(jìn)入業(yè)務(wù)系統(tǒng)。
認(rèn)證墻可對用戶權(quán)限進(jìn)行細(xì)粒度的管理和配置,如限制用戶何時(shí)、用何方式進(jìn)入系統(tǒng)(采用智能卡早上8:00至中午12:00允許訪問)等。
3、 安全審計(jì)
認(rèn)證墻記錄用戶的每次操作的詳細(xì)日志,并在自身數(shù)據(jù)庫服務(wù)器中保存用戶簽名,實(shí)現(xiàn)事后追查和安全審計(jì)。
認(rèn)證墻通過瀏覽器進(jìn)行時(shí)實(shí)監(jiān)控和管理,當(dāng)有黑客入侵或非法系統(tǒng)訪問時(shí),認(rèn)證墻能實(shí)時(shí)發(fā)送手機(jī)短信和郵件通知管理人員。
四、認(rèn)證墻在網(wǎng)絡(luò)中的位置

圖   認(rèn)證墻網(wǎng)絡(luò)接入示意圖

五、認(rèn)證墻產(chǎn)品功能規(guī)格
1、客戶端功能規(guī)格說明
◆支持操作系統(tǒng):Windows 98/2000/XP/2003、Linux
◆支持智能卡:明華、天喻等符合PKCS11、CSP標(biāo)準(zhǔn)的智能卡
◆支持證書文件PKCS12格式認(rèn)證
2、 認(rèn)證墻功能規(guī)格說明
2.1 用戶應(yīng)用系統(tǒng)數(shù)據(jù)庫
◆支持主流的關(guān)系型數(shù)據(jù)庫:Oracle、DB2、SQL Server、MySQL等
◆支持主流的目錄服務(wù):LDAP、Active Directory
2.2 認(rèn)證服務(wù)
◆支持主流的操作系統(tǒng):Windows、AIX、Solaris、UP-UX、RedHat Linux等
◆支持CRL、OCSP的處理
◆支持RADIUS認(rèn)證(第三方數(shù)據(jù)源)
◆支持域認(rèn)證
2.3認(rèn)證管理系統(tǒng)
◆支持用戶數(shù)字證書第三方CA系統(tǒng)申請
◆支持用戶的授權(quán)及管理;
◆支持一次性口令(臨時(shí)口令)的設(shè)置和管理;
◆支持用戶智能卡的解鎖(或智能卡用戶重新制作);
◆支持對認(rèn)證和應(yīng)用系統(tǒng)訪問的安全審計(jì):日志簽名存儲,日志查詢統(tǒng)計(jì)、實(shí)時(shí)監(jiān)控與跟蹤審計(jì)、應(yīng)用系統(tǒng)日志接口;
◆支持對服務(wù)器自身(AuthAdmin、AuthService、AuthDB、AuthAgent)的Web方式配置和管理;
2.4 認(rèn)證代理系統(tǒng)
◆支持主流的操作系統(tǒng):Windows、AIX、Solaris、UP-UX、RedHat Linux等;
◆認(rèn)證代理各參數(shù)的配置化;
◆支持單向SSL、雙向SSL工作模式;
2.5 認(rèn)證過濾器
◆支持主流的操作系統(tǒng):Windows、AIX、Solaris、UP-UX、RedHat Linux等
◆可限制認(rèn)證代理服務(wù)器IP地址之外的IP地址,在未經(jīng)認(rèn)證的情況下對應(yīng)用系統(tǒng)的直接訪問;
◆實(shí)現(xiàn)基于Cookie和 Session的應(yīng)用系統(tǒng)的信任機(jī)制;
◆支持J2EE、ASP/.net、Domino等典型應(yīng)用系統(tǒng);
3、安全開關(guān)
根據(jù)產(chǎn)品實(shí)施經(jīng)驗(yàn),用戶在使用前期階段,需要保留原認(rèn)證方式,認(rèn)證墻采用安全開關(guān)技術(shù),保證系統(tǒng)能隨時(shí)打開或關(guān)閉系統(tǒng)原認(rèn)證方式,保證用戶使用習(xí)慣和系統(tǒng)穩(wěn)定性的平滑過度。
安全開關(guān)還能在出現(xiàn)認(rèn)證墻硬故障時(shí),臨時(shí)恢復(fù)到系統(tǒng)以前的狀態(tài),保證系統(tǒng)不間斷運(yùn)行。
4、認(rèn)證墻性能
4.1 簽發(fā)證書的數(shù)量
◆CA系統(tǒng)證書簽發(fā)數(shù)量無限制
4.2系統(tǒng)容量(標(biāo)準(zhǔn)型)
◆同時(shí)認(rèn)證并發(fā)量200次/秒
◆認(rèn)證處理能力小于0.02秒/次;
◆CA系統(tǒng)證書簽發(fā)速度為10秒/張;
4.3高可靠性
◆雙機(jī)熱備,配置文件及數(shù)據(jù)自動同步;
◆多臺認(rèn)證墻之間可實(shí)現(xiàn)負(fù)載均衡;


熱詞搜索:

上一篇:重慶CA牽手海關(guān)總署 成數(shù)字證書惟一認(rèn)證機(jī)構(gòu)
下一篇:ETSafeMail安全電子郵件技術(shù)白皮書

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色婷婷av一区二区三区大白胸| 欧美嫩在线观看| 久久99久久久欧美国产| 成人综合日日夜夜| 欧美日韩国产大片| 亚洲人成在线观看一区二区| 国产激情一区二区三区四区 | 国产午夜一区二区三区| 日韩国产高清在线| 欧美另类videos死尸| 亚洲黄色片在线观看| 91色视频在线| 一区二区欧美视频| 欧美日韩高清在线| 午夜精品久久久久久久99樱桃| 欧美色综合网站| 丝袜亚洲另类丝袜在线| 777久久久精品| 青青青爽久久午夜综合久久午夜| 欧美一级黄色片| 国模娜娜一区二区三区| 777奇米四色成人影色区| 亚洲免费看黄网站| 欧美在线观看一区二区| 日韩经典中文字幕一区| 日韩欧美美女一区二区三区| 国产精品白丝av| 日韩毛片精品高清免费| 欧美中文字幕久久| 蜜臀av一区二区三区| 欧美国产日韩精品免费观看| 91麻豆福利精品推荐| 日韩国产欧美一区二区三区| 久久色视频免费观看| 99re这里只有精品首页| 日韩精品乱码免费| 欧美精彩视频一区二区三区| 欧美三级视频在线| 国产一区二区三区免费播放| 日韩理论片中文av| 欧美一区二区三区四区五区| 国产91丝袜在线观看| 亚洲国产乱码最新视频| 久久久久久久综合狠狠综合| 99re免费视频精品全部| 美腿丝袜亚洲色图| 亚洲精品免费看| 精品国产免费久久| 在线视频一区二区三区| 国产一区二区三区免费看 | 波多野结衣一区二区三区| 亚洲一区二区三区四区在线免费观看| 91精品国产综合久久久久久久久久| 粉嫩av一区二区三区在线播放| 亚洲在线成人精品| 国产精品久线观看视频| 在线视频欧美精品| 国产成人免费视频一区| 日本成人超碰在线观看| 亚洲欧美日韩人成在线播放| 久久女同性恋中文字幕| 欧美日高清视频| 99在线视频精品| 韩国在线一区二区| 免费欧美在线视频| 亚洲影视资源网| 国产欧美日韩在线看| 91精品欧美一区二区三区综合在| 91老师国产黑色丝袜在线| 国产91综合网| 国产精品综合二区| 蜜桃一区二区三区在线| 亚洲电影一级片| 亚洲一区在线观看视频| 亚洲色图欧洲色图| 亚洲欧洲色图综合| 中文字幕精品一区二区三区精品 | 天堂精品中文字幕在线| 亚洲精品一二三| 亚洲天堂网中文字| 亚洲视频免费在线观看| 中文字幕在线一区| 国产婷婷色一区二区三区四区| 欧美电影免费观看高清完整版在 | 亚洲国产精品久久不卡毛片 | 91福利国产成人精品照片| 色综合久久久久综合| www.亚洲色图.com| 91农村精品一区二区在线| 成人黄色av电影| 成人一区二区三区在线观看| 国产99久久久久| 成人免费视频视频| 91视视频在线观看入口直接观看www| 成人午夜av电影| 99麻豆久久久国产精品免费优播| 成人精品国产一区二区4080| 成人av电影观看| 99r国产精品| 91福利视频网站| 91精品国产高清一区二区三区蜜臀| 欧美卡1卡2卡| 精品国产免费久久| 国产精品入口麻豆九色| 亚洲激情五月婷婷| 日韩国产欧美在线视频| 国内外精品视频| www.av亚洲| 欧美美女黄视频| 欧美mv日韩mv亚洲| 国产精品卡一卡二卡三| 亚洲一区视频在线| 国产精品久久久久久福利一牛影视 | 日韩欧美中文一区二区| 国产亚洲欧洲997久久综合| 国产精品乱人伦| 亚洲va韩国va欧美va精品| 国产在线不卡视频| 一本久久精品一区二区| 欧美一区二区三区视频| 中文字幕第一区| 天使萌一区二区三区免费观看| 国产麻豆精品95视频| 欧美影院一区二区| 久久精品人人做人人爽人人| 亚洲综合免费观看高清完整版在线| 日韩和欧美一区二区三区| 国产成人av电影在线| 欧美高清激情brazzers| 国产精品视频一二三| 奇米精品一区二区三区四区 | 亚洲精品欧美专区| 蜜桃视频一区二区三区| 97精品电影院| 欧美v亚洲v综合ⅴ国产v| 日韩一区日韩二区| 韩国欧美国产一区| 欧美一二三区精品| 亚洲品质自拍视频| 国产超碰在线一区| 欧美一区三区二区| 亚洲成人久久影院| 91色porny| 中文字幕人成不卡一区| 国产精品18久久久久久久网站| 91精品国产综合久久久久久| 自拍偷拍欧美精品| 成人午夜在线播放| 久久久www免费人成精品| 麻豆精品一区二区三区| 在线不卡免费av| 亚洲成人先锋电影| 一本色道久久综合精品竹菊| 国产精品乱人伦| 国产乱一区二区| 精品国产乱码91久久久久久网站| 日韩 欧美一区二区三区| 欧美日韩高清在线播放| 亚洲国产精品麻豆| 日本高清不卡在线观看| 日韩一区二区三区视频在线观看 | 欧美日韩中文字幕一区二区| 一区二区三区日韩精品| 在线观看三级视频欧美| 亚洲影视资源网| 在线亚洲人成电影网站色www| 日韩美女视频19| 91日韩在线专区| 亚洲激情图片一区| 欧美日韩中文字幕一区二区| 亚洲成人av在线电影| 3d动漫精品啪啪一区二区竹菊| 性做久久久久久免费观看| 欧美日本一区二区| 日韩激情一二三区| 日韩一级黄色片| 国产精品亚洲成人| 国产欧美精品日韩区二区麻豆天美| 国产精一区二区三区| 国产精品久久久久影院老司| 成人午夜av在线| 一片黄亚洲嫩模| 欧美一区永久视频免费观看| 国产精品一区免费视频| 欧美国产一区二区| 在线亚洲免费视频| 美国毛片一区二区| 国产日产欧美一区| 欧美在线制服丝袜| 久久99精品国产麻豆婷婷| 中文一区二区在线观看| 欧美主播一区二区三区美女| 六月丁香婷婷久久| 国产精品国产a级| 56国语精品自产拍在线观看| 国产精品99久久久久久似苏梦涵| 亚洲婷婷在线视频| 欧美电影免费观看高清完整版在 | 久久久美女毛片| 在线免费不卡视频|