- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
EZCA第三方认证服务助推企业信息系统建设
* 信息安全的守护者 / EZCA第三方认证服务 助推 企业信息系统建设 目录 一、企业信息系统概述 二、数字证书在VPN中的应用 三、数字证书在财务系统中的应用 四、数字证书在资源系统中的应用 企业信息系统: 一般来说传统意义上的企业信息系统应该包括两部分,一部分是提升办公效率的,例如:OA,VPN,邮件系统等等。 另一部分支撑特定业务的,包括ERP,HR,CRM,财务软件等等。 企业信息化建设所面临的风险 黑客攻击:通过攻击系统漏洞、种植病毒等方式,获取企业敏感信息 内鬼威胁:利用内部员工的合法身份,登陆信息系统并盗取相关信息。 社交欺诈:通过冒充关联企业,或者虚构其它身份骗取员工信任,绕开安防设备,盗取企业数据。 责任追溯:电子数据保存在服务器上,对于上传、修改、删除缺乏有效的管控,出现错误后难以追责 EZCA可信信息系统概论 应用系统中,置入东方中讯PKI/CA体系或企业自建PKI/CA体系,实现安全可信的企业信息系统。 目录 一、企业信息系统概述 二、数字证书在VPN中的应用 三、数字证书在财务系统中的应用 四、数字证书在资源系统中的应用 什么是VPN Virtual Private Network 在公用网络上建立专用网络,进行加密通讯。 VPN本身就是一款安全产品 VPN的安全需求 身份认证和访问控制:高强度的身份认证是保障VPN系统安全的前提,VPN系统对用户的身份认证往往采用的是“用户名+密码”的方式,这种口令式的用户身份认证方式降低了VPN系统的整体安全性。 机密性:在网络上传输的信息不能被窃取; 数据完整性:在网络上传输的信息不能被恶意窜改; 不可抵赖性:在网上提交的请求是不允许抵赖的,同时对涉及信息安全的事件,提供事后追踪、审核及统计的手段。 CA技术与VPN相结合 VPN证书(包括VPN设备证书和VPN用户证书)表明设备和用户的身份,基于数字证书的身份认证是一种强身份认证,完全可以满足应用的身份认证需求; 使用VPN证书(包括VPN设备证书和VPN用户证书)可以实现保密会话密钥。在进行数据通信时,发送方产生会话密钥,对发送数据进行加密,然后使用接收者的证书(公钥)加密会话密钥。接收者使用自己的证书私钥解密会话密钥,再用会话密钥解密被加密的数据; 目录 一、企业信息系统概述 二、数字证书在VPN中的应用 三、数字证书在财务系统中的应用 四、数字证书在资源系统中的应用 NC英文全名为:“New Century”,是用友软件公司为集团与行业企业提供的全线管理软件产品。 功能: 1、通过NC系统的应付系统来完成支付业务的全过程管理。 2、由系统实现专项预算对支付的自动控制,超出部分不允许支付。 3、可以通过配置不同付款单的审批流程来控制各子公司的支付走款,同时不允许修改由支付业务触发生成的总账凭证中的金额等要素。 4、子公司出纳将审批通过的付款单进行支付,如果开通了银企互联的支付功能,则可以在系统平台上直接对外支付。 5、子公司财务人员根据支付完成的付款单自动触发生成相关会计凭证。 ...... NC的基本介绍 在用户内部存在着许多支付和审批交易,不可避免的会遇到一些安全保障因素,对支付人、审批人的身份认证,可信电子签名,操作控制以及抗抵赖追等,都是必须考虑的安全要素。 基于用户名/口令的认证方式无法满足NC用户对身份验证的要求 系统关键节点数据的机密性、完整性、防抵赖能力不可控 身份以及资产的管理 NC的安全需求 CA技术与NC相结合——防篡改 目录 一、企业信息系统概述 二、数字证书在VPN中的应用 三、数字证书在财务系统中的应用 四、数字证书在资源系统中的应用 *
您可能关注的文档
最近下载
- 开学第一课(课件)五年级上册数学北师大版.pptx VIP
- 三十六计--注音版.doc VIP
- 2025-2026学年初中信息技术(信息科技)八年级上册教科版(2024)教学设计合集.docx
- 电梯安装验收规范GB_T10060-2023.pdf VIP
- 北师大版(2024)八年级上册物理教学计划含进度表.docx
- 兰州大学信息科学与工程学院808电子线路(模拟电路、数字电路与逻辑设计)历年考研真题汇编.pdf VIP
- 《三十六计》注音版.doc VIP
- 2022年8月27日湖北省直遴选笔试真题及解析.pdf VIP
- 辽师大版快乐英语小学3-6年级单词表.docx VIP
- 实验室生物安全培训课件.pptx VIP
文档评论(0)