- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
身份认证网关实施文档_44629
文件编号:JYYH/QR16-GJB-QF25-v1.0 (JYYH/JL7.5-2013-04-16-A-41)
项目名称: 编号:项目编号-SFRZ-01/01
XXXXX项目
身份认证网关安装实施文档
部 门 编 撰 审 核 批 准 生效日期 文档编号 文档密级
历史修订记录
编号 修订日期 版本号 修订人 说明 01 02 03 04 05
目录
一. 部署概述 5
二. 系统基础配置 7
1. 接口配置 7
2. 部署方式 7
3. 开放的服务 7
4. 客户端安全要求 7
三. 策略配置 8
四. 产品资质文件 9
部署概述
项目名称 地 址 名称 身份认证网关 产品型号 WT318-7 产品序列号 V 实施人员 (以拓扑图形式绘制出设备位置、IP地址、端口连接等)
网络配置 IP地址/掩码 内口:54
外口:46 网关 54 管理地址 54 管理方式 在内口侧直接管理
在外口侧身份认证通过后,可进行管理 使用端口 3333
1080 身份认证端口和代理端口 授权管理-角色 OA角色 应用服务配置 OA 三员账号及职责 管理员类型 用户名 密码
(复杂度要求) 职责 系统管理员 system 12345qwert 负责系统层级的日常运行维护及用户信息的添加、删除、更新等操作; 安全保密员 safe 12345qwert 负责系统的日常安全保密工作,主要包括策略的制定、变更以及磐石服务端产生的日志的审计分析;
每周应对登陆日志进行分析评估,对异常、违规等操作做出及时响应,以及对策略进行适当调整。 安全审计员 audit 12345qwert 负责对系统管理员、安全保密管理员的操作行为进行审计核对、跟踪分析和监督检查。 系统操作员 op 12345qwert 负责身份认证网关的日常操作维护,主要工作由系统操作员进行。
系统基础配置
接口配置
接口名称 描述 接口模式 地址及掩码 状态 内口 与应用服务端对接 1000M 54 外口 与终端用户对接 1000M 46 部署方式
设备采用代理模式进行部署,即终端用户只需要访问身份认证网关外口,应用服务端只需要访问身份认证网关的内口,并且身份认证网关配置了对内应用服务的代理,终端用户对应用服务器不能直接访问,只能身份认证成功后由身份认证网关代理访问,但用户表面操作与直接访问应用服务器无异,不改变用户使用习惯。
开放的服务
只需要开放终端到身份认证网关外网口地址的1080和3333端口。
客户端要求
操作系统 Windows XP系统,Windows 7系统。 网络要求 与安全认证网关外网口网络连通 绑定Windows用户 客户端登录,插入用户的Key,输入正确的PIN码即可。
策略配置
配置策略 USBKEY 锁定 连续输错5次PIN码锁定 证书匹配 必须由武汉滨湖电子CA发行的KEY才能认证 基于角色的访问控制 必须指定某一角色能访问某一服务
必须指定某一用户属于某一角色
形成 用户-角角-服务 的访问控制关系,不隶属于这一关系的访问行为一律拒绝 单点登录 与OA绑定,身份认证后直接识别KEY内信息登录OA 三员管理 由系统管理员SYSTEM、系统安全员SAFE、安全审计员AUDIT构成管理三员,并设立独立的系统操作员进行系统维护
产品资质文件
四川久远银海软件股份有限公司 身份谁认证网关安装实施文档
6/9
您可能关注的文档
最近下载
- 通信技术-使用Cypress需要避免的5个E2E测试错误(图文).pdf VIP
- 2025年小学一年级新生家长会ppt课件(优质ppt).pptx VIP
- 中国信通院2025人工智能高质量数据集建设指南74页.pdf VIP
- 2025-2026学年小学音乐三年级上册(2024)苏少版(2024)教学设计合集.docx
- 新征程,'心'启航——2025年秋学期开学第一课收心班会.pptx VIP
- Unit 1 How can I get there? PartA(说课稿)-2024-2025学年人教PEP版英语六年级上册[001].docx VIP
- 良好农业规范GAP记录表格.pdf VIP
- 2025年工会相关法律法规知识竞赛试题.doc VIP
- 高等土力学李广信22应力和应变.pptx VIP
- 消失模铸造工艺技术的创新与生产实践.pdf VIP
文档评论(0)