电子政务系统信息安全传输及其访问控制.docVIP

电子政务系统信息安全传输及其访问控制.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务系统信息安全传输及访问控制 类型:转载 作者: 日期:2005-01-29 02:01:52 ?? 该方案主要保护授权用户与政务网中公共站点间敏感数据的安全传输,并实现对站点访问的强身份认证和访问控制。 ??方案简介 ??针对上述应用,采用基于宇盟科技SSL BOX安全网关提供的“单项SSL认证+口令鉴别+动态附加码” 应用方案。WWW应用服务器前端放置SSL BOX安全网关实现安全通讯和认证,SSL BOX安全网关采用基于证书的认证方式和基于角色的访问控制,用户端采用口令鉴别+动态附加码的认证方式,SSL BOX安全网关和用户端浏览器之间建立SSL VPN安全通道。 ??系统架构 ??系统的实施架构如下图所示。 ??系统构成 ??如上图,整套方案的系统构架由应用系统和宇盟科技的SSL BOX安全网关产品组成。 ??实施步骤 ???1、SSL BOX安全网关生成自己的根证书和服务器操作证书或由第三方发放标准服务器证书给SSLBOX; ???2、客户端浏览器下载并导入SSL BOX安全网关的根证书; ???3、通过管理端程序对后端WWW应用服务器设置访问控制; ???4、客户端通过浏览器使用HTTPS协议访问网站时,SSL BOX安全网关接受请求,客户端实现对SSL BOX安全网关的认证; ???5、服务器端通过“口令+动态附加码”方式认证客户端。 ???6、客户端浏览器和SSL BOX安全网关之间所有通信通过SSL VPN安全通道进行。 ??优势体现: ?????????方便性:客户端使用标准的浏览器,不需要任何复杂设置。管理端自动生成或由第三方提供的SSL BOX安全网关的根证书,并按角色进行访问策略配置,就可以实现基于SSL单向认证的安全通道。 ?????????安全性:通过建立安全SSL VPN隧道,并采用“口令+动态附加码”的认证方式,以及实施对公共站点敏感信息的访问控制,加强系统的整体安全性。 ?????????高效性:SSL BOX安全网关承担SSL相关的安全处理,降低后端服务器的负载,并实现了负载平衡。 ??针对政务网中复杂业务系统(B/S、C/S架构应用)的安全解决方案 ??此应用针对基于Browser/Server、Client/Server架构的业务系统或其它遗留系统应用,实现强身份认证、安全通信和访问控制。 ??方案简介 ??针对本应用,同样可以采用前述政务网中公共站点的安全传输及访问控制解决方案。为提高安全强度及等级,本方案中采用基于SSL BOX安全网关的“双向SSL认证+硬件证书令牌”的方式。WWW业务服务器前端放置SSL BOX安全网关实现安全通讯和身份认证,SSL BOX安全网关采用基于证书的认证方式和基于角色的访问控制,用户端采用硬件证书令牌的认证方式,SSL BOX安全网关和用户端浏览器之间建立SSL VPN安全通道。 ??系统架构 ??系统的实施架构如下图所示。 ??系统构成 ??如上图,应用方案的系统构架主要由两大部分组成,即Unic PKI/CA?证书系统和应用系统。 ??实施步骤: ???1、由可信的第三方CA为SSLBOX安全网关和用户签发数字证书; ???2、SSL BOX安全网关导入可信任的第三方CA根证书和安全网关操作证书; ???3、建立用户证书和应用系统中所使用的用户名之间的映射关系; ???4、客户端浏览器下载并导入可信任的第三方CA根证书,并将用户证书存放在硬件证书令牌中; ???5、通过管理端程序对后端应用服务器设置访问控制策略; ???6、客户端通过浏览器使用HTTPS协议访问网站时,SSL BOX安全网关接受请求,客户端基于证书实现对SSL BOX安全网关服务器的认证; ???7、用户需要使用硬件证书令牌,服务器端通过证书方式认证客户端。 ???8、客户端浏览器和SSL BOX安全网关服务器端之间所有通信建立起SSL VPN安全隧道。 ??优势体现: ???通用性:SSL BOX安全网关支持第三方标准证书系统,通过使用可信第三方CA,建立基于数字证书的身份认证机制。 ???方便性:客户端使用标准的浏览器,不需要任何复杂设置,只需导入可信根证书,连接硬件证书令牌E-Guard,就可以实现基于SSL双向认证的SSLVPN安全通道。 ???安全性:通过建立安全SSL VPN通道,并采用基于证书和硬件令牌的认证方式,以及实施针对应用系统基于角色的访问控制,加强了应用系统的整体安全性。 ???高效性:SSL BOX安全网关承担SSL相关的安全处理,降低后端服务器的负载,并实现负载平衡。

文档评论(0)

nnh91 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档