身份认证网关实施文档_44629.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
身份认证网关实施文档_44629

文件编号:JYYH/QR16-GJB-QF25-v1.0 (JYYH/JL7.5-2013-04-16-A-41) 项目名称: 编号:项目编号-SFRZ-01/01 XXXXX项目 身份认证网关安装实施文档 部 门 编  撰 审  核 批  准 生效日期 文档编号 文档密级 历史修订记录 编号 修订日期 版本号 修订人 说明 01 02 03 04 05 目录 一. 部署概述 5 二. 系统基础配置 7 1. 接口配置 7 2. 部署方式 7 3. 开放的服务 7 4. 客户端安全要求 7 三. 策略配置 8 四. 产品资质文件 9 部署概述 项目名称 地 址 名称 身份认证网关 产品型号 WT318-7 产品序列号    V 实施人员     (以拓扑图形式绘制出设备位置、IP地址、端口连接等) 网络配置 IP地址/掩码 内口:54 外口:46 网关 54 管理地址 54 管理方式 在内口侧直接管理 在外口侧身份认证通过后,可进行管理 使用端口 3333 1080 身份认证端口和代理端口 授权管理-角色 OA角色 应用服务配置 OA 三员账号及职责 管理员类型 用户名 密码 (复杂度要求) 职责 系统管理员 system 12345qwert 负责系统层级的日常运行维护及用户信息的添加、删除、更新等操作; 安全保密员 safe 12345qwert 负责系统的日常安全保密工作,主要包括策略的制定、变更以及磐石服务端产生的日志的审计分析; 每周应对登陆日志进行分析评估,对异常、违规等操作做出及时响应,以及对策略进行适当调整。 安全审计员 audit 12345qwert 负责对系统管理员、安全保密管理员的操作行为进行审计核对、跟踪分析和监督检查。 系统操作员 op 12345qwert 负责身份认证网关的日常操作维护,主要工作由系统操作员进行。 系统基础配置 接口配置 接口名称 描述 接口模式 地址及掩码 状态 内口 与应用服务端对接 1000M 54 外口 与终端用户对接 1000M 46 部署方式 设备采用代理模式进行部署,即终端用户只需要访问身份认证网关外口,应用服务端只需要访问身份认证网关的内口,并且身份认证网关配置了对内应用服务的代理,终端用户对应用服务器不能直接访问,只能身份认证成功后由身份认证网关代理访问,但用户表面操作与直接访问应用服务器无异,不改变用户使用习惯。 开放的服务 只需要开放终端到身份认证网关外网口地址的1080和3333端口。 客户端要求 操作系统 Windows XP系统,Windows 7系统。 网络要求 与安全认证网关外网口网络连通 绑定Windows用户 客户端登录,插入用户的Key,输入正确的PIN码即可。 策略配置 配置策略 USBKEY 锁定 连续输错5次PIN码锁定 证书匹配 必须由武汉滨湖电子CA发行的KEY才能认证 基于角色的访问控制 必须指定某一角色能访问某一服务 必须指定某一用户属于某一角色 形成 用户-角角-服务 的访问控制关系,不隶属于这一关系的访问行为一律拒绝 单点登录 与OA绑定,身份认证后直接识别KEY内信息登录OA 三员管理 由系统管理员SYSTEM、系统安全员SAFE、安全审计员AUDIT构成管理三员,并设立独立的系统操作员进行系统维护 产品资质文件 四川久远银海软件股份有限公司 身份谁认证网关安装实施文档 6/9

文档评论(0)

ustt002 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档