身份認證網(wǎng)關服務器
1.產(chǎn)品簡介
安信身份認證網(wǎng)關(下文簡稱網(wǎng)關)是提供內部網(wǎng)絡的接入控制以及對接入用戶進行強身份認證和審計服務的產(chǎn)品,解決用戶使用應用系統(tǒng)時涉及的身份驗證、信息保密、權限控制等安全問題。為網(wǎng)絡應用提供以下安全支撐服務:
· 提供數(shù)字證書、用戶名口令、硬件信息等多種認證方式
· 基于角色的動態(tài)用戶授權機制
· 基于協(xié)議、端口或IP的應用系統(tǒng)保護
· 針對應用系統(tǒng)資源進行細粒度的權限控制
· 高強度的傳輸鏈路加密
· 對用戶接入應用系統(tǒng)的行為進行全方位監(jiān)控、追蹤和審計
該產(chǎn)品基于開放的標準開發(fā),具備良好的兼容性和可擴展性,全面支持PKI/CA(公鑰基礎設施)系統(tǒng),實現(xiàn)邊界接入網(wǎng)絡安全的整體解決方案。
產(chǎn)品部署在應用系統(tǒng)與終端用戶之間,真正做到了安全和應用的無縫連接,更易于推廣。
2.產(chǎn)品功能
· 高強度身份認證機制
支持基于PKI數(shù)字證書的身份認證方式
· 單點登錄
用戶只需要登錄一次,即可訪問后臺的多個業(yè)務系統(tǒng)。
· 支持業(yè)務無縫接入
無需改造現(xiàn)有的業(yè)務系統(tǒng),只需要經(jīng)過簡單配置,即可完成接入。
· 應用無關性
與業(yè)務系統(tǒng)的平臺、開發(fā)環(huán)境、結構、編程語言等無關
· 自身安全性高
管理員采用數(shù)字證書認證,可以限制管理員的接入IP。
· 全面的日志審計
精確記錄用戶的訪問過程,提供日志查詢功能,支持將日志信息發(fā)送至第三方審計服務器。
· SSL代理與卸載
· 支持國密算法證書
· 支持國產(chǎn)操作系統(tǒng)(中標麒麟、銀河麒麟)
· 支持移動終端
3.產(chǎn)品特點
· 用戶無需頻繁登錄業(yè)務系統(tǒng),大大降低了使用業(yè)務系統(tǒng)的復雜性。
· 用戶使用數(shù)字證書登錄業(yè)務系統(tǒng),減少了各種密碼問題而引起的安全風險。