外交部是國務院負責執行國家對外政策、主管日常外交工作的職能部門,代表國家和政府管理外交事務,包括:發布國家對外政策和決定,公布外交文件和聲明;負責進行外交談判和交涉,簽訂條約、協定等外交文件;參加聯合國和政府間的國際會議和國際組織活動;負責駐外使、領館和有關代表機構的設立,管理駐外人員,指導、組織和協調國務院各部門外事機構和各省、自治區、直轄市的外事活動,負責外交干部的培訓和管理工作。二局作為外交部的分支機構,具有同外交部的相同職能。
高度密的信息,要求高級別的用戶身份控制
外交部二局實行辦公自動化是外交部二局加強內部管理,提高辦公效率和辦公質量的重要手段。OA系統作為機關日常辦公平臺,實現機關內部信息發布、公文流轉等功能,為工作人員日常辦公業務處理提供重要的平臺。
外交部二局的辦公內容決定了辦公過程中涉及的信息的機密級別很高,要求的保密性很強。OA系統最初采用用戶名/口令的認證方式,這種認證方式存在潛在的口令泄露、竊聽、重放攻擊等風險,顯然不能從技術手段上控制泄密風險,因此,外交部二局迫切需要一種可靠、安全的用戶身份認證解決方案,以能夠解決OA系統安全認證的辦公需求。
“高可靠”、“易部署”的身份認證系統
自2005年6月,外交部二局相關科室負責人初步對內部的OA系統的需求進行了梳理,并先后與多家專業認證廠商進行深入的交流。其中時代億信公司的專家配合外交部二局,制定了詳細的安全測試方案和案例,并依據案例進行了周密的測試,最后的測試結果顯示身份識別率為100%,系統性能也足以保證OA系統正常使用。
時代億信“認證墻”產品特點
時代億信科技SID安全身份認證及訪問控制系統產品通過國家密碼管理局的技術鑒定,產品基于PKI理論體系,并采用先進的技術架構,利用CA數字證書和加密簽名等技術進行身份識別,實現了網上信息傳送的保密性、完整性、真實性和不可否認性,解決了用戶身份認證安全及用戶對系統權限訪問控制的功能,保證了系統的可靠性、安全性要求。
認證墻產品應用特點
1、部署迅速、“零”改動:外交部二局的總體實施時間僅3天。在多個應用系統接入的情況下,部署時間也沒有超過5個工作日。有了時代億信“認證墻”,系統實施人員,只需要按產品說明書中注明的方法進行配置,沒有任何程序安裝、修改的工作,任何人都可以輕松應對,加班熬夜的情景再也看不見。
2、高強度的安全控制:時代億信“認證墻”采用專用的硬件平臺;數據信息全部存儲在硬件設備中,身份認證過程也在硬件設備完成,不需要第三方的設備(同時也支持其它認證技術:如LDAP、WINDOWS域認證、國密辦認證體系等);身份認證采用目前國際標準的X.509證書和數字簽名技術,可以確保用戶的身份信息在公網上不被竊取;安全級別很高。
3、更多的應用支持:時代億信“認證墻”是一款專業的高性價比的安全認證網關產品,產品性能優異,支持更多類型應用:J2EE、.NET、domino、php、cgi等,各種應用,一網打盡。
部署應用后的效果
系統正式上線后,外交部二局的工作人員不再使用效率低下、安全級別低的用戶名口令的登錄系統的方式,采用智能卡來登錄OA系統進行每天的日常辦公,這樣從而實現了內部辦公系統用戶的安全認證,達到信息傳送的保密性、完整性、真實性和不可否認性。從整體上提高了外交部機關業務處理水平,加強了機關的管理力度,提高了處理公務效率,完成了內部關鍵業務辦公系統訪問控制、用戶權限控制、系統資源訪問控制和安全審計的功能。設備的超強穩定性,保證了管理員從來不會面對緊急事故;高帶寬的性能保證,是系統的最終用戶們從來沒有因為系統停頓、長時等待而心煩過。


