身份認(rèn)證網(wǎng)關(guān)服務(wù)器
1.產(chǎn)品簡(jiǎn)介
安信身份認(rèn)證網(wǎng)關(guān)(下文簡(jiǎn)稱(chēng)網(wǎng)關(guān))是提供內(nèi)部網(wǎng)絡(luò)的接入控制以及對(duì)接入用戶(hù)進(jìn)行強(qiáng)身份認(rèn)證和審計(jì)服務(wù)的產(chǎn)品,解決用戶(hù)使用應(yīng)用系統(tǒng)時(shí)涉及的身份驗(yàn)證、信息保密、權(quán)限控制等安全問(wèn)題。為網(wǎng)絡(luò)應(yīng)用提供以下安全支撐服務(wù):
· 提供數(shù)字證書(shū)、用戶(hù)名口令、硬件信息等多種認(rèn)證方式
· 基于角色的動(dòng)態(tài)用戶(hù)授權(quán)機(jī)制
· 基于協(xié)議、端口或IP的應(yīng)用系統(tǒng)保護(hù)
· 針對(duì)應(yīng)用系統(tǒng)資源進(jìn)行細(xì)粒度的權(quán)限控制
· 高強(qiáng)度的傳輸鏈路加密
· 對(duì)用戶(hù)接入應(yīng)用系統(tǒng)的行為進(jìn)行全方位監(jiān)控、追蹤和審計(jì)
該產(chǎn)品基于開(kāi)放的標(biāo)準(zhǔn)開(kāi)發(fā),具備良好的兼容性和可擴(kuò)展性,全面支持PKI/CA(公鑰基礎(chǔ)設(shè)施)系統(tǒng),實(shí)現(xiàn)邊界接入網(wǎng)絡(luò)安全的整體解決方案。
產(chǎn)品部署在應(yīng)用系統(tǒng)與終端用戶(hù)之間,真正做到了安全和應(yīng)用的無(wú)縫連接,更易于推廣。
2.產(chǎn)品功能
· 高強(qiáng)度身份認(rèn)證機(jī)制
支持基于PKI數(shù)字證書(shū)的身份認(rèn)證方式
· 單點(diǎn)登錄
用戶(hù)只需要登錄一次,即可訪問(wèn)后臺(tái)的多個(gè)業(yè)務(wù)系統(tǒng)。
· 支持業(yè)務(wù)無(wú)縫接入
無(wú)需改造現(xiàn)有的業(yè)務(wù)系統(tǒng),只需要經(jīng)過(guò)簡(jiǎn)單配置,即可完成接入。
· 應(yīng)用無(wú)關(guān)性
與業(yè)務(wù)系統(tǒng)的平臺(tái)、開(kāi)發(fā)環(huán)境、結(jié)構(gòu)、編程語(yǔ)言等無(wú)關(guān)
· 自身安全性高
管理員采用數(shù)字證書(shū)認(rèn)證,可以限制管理員的接入IP。
· 全面的日志審計(jì)
精確記錄用戶(hù)的訪問(wèn)過(guò)程,提供日志查詢(xún)功能,支持將日志信息發(fā)送至第三方審計(jì)服務(wù)器。
· SSL代理與卸載
· 支持國(guó)密算法證書(shū)
· 支持國(guó)產(chǎn)操作系統(tǒng)(中標(biāo)麒麟、銀河麒麟)
· 支持移動(dòng)終端
3.產(chǎn)品特點(diǎn)
· 用戶(hù)無(wú)需頻繁登錄業(yè)務(wù)系統(tǒng),大大降低了使用業(yè)務(wù)系統(tǒng)的復(fù)雜性。
· 用戶(hù)使用數(shù)字證書(shū)登錄業(yè)務(wù)系統(tǒng),減少了各種密碼問(wèn)題而引起的安全風(fēng)險(xiǎn)。