基于3G的电子政务发展应用522.pptVIP

  • 0
  • 0
  • 约2.04万字
  • 约 41页
  • 2019-07-24 发布于江苏
  • 举报
解决链路风险常常采用的方式是实现端对端的VPN。(VPN)称之为虚拟专用网;他通过公用网络(通常是因特网)可以建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。同时虚拟专用网可以帮助远程用户、分支机构、商业伙伴同内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接。最终通过VPN的建立我们可以实现对网络上传输的数据进行加密,同时还可以保证端对端的认证,确保数据通信双发身份的合法性。通常我们用到的VPN方式有SSL、IPSEC等等。 * 前面我们谈到了终端以及数据链路层面的安全威胁及应对办法,那么对于业务系统来讲通常,随着电子政务在3G平台上的延伸,核心的数据还会面临非法接入的安全威胁。非法接入的表现形式为:用户身份无法统一认证、合法用户对核心数据的越权访问,非法用户对核心数据的恶意篡改,管理者无法对所有对业务的访问无法做到有效的审计监管,在发现安全事件时无法做到提前的预警和事后的追查。 * 要解决外部接入安全风险的办法是建立有效的4A接入监管平台,所谓4A平台就是集中的认证、授权、审计、访问控制平台,该平台可以在事前、事中、事后对整个业务访问的过程进行有效监管,通常4A平台可以为每个需要访问业务的终端发放数字证书。只有持有数字证书的用户才能访问业务系统,这样可以做

文档评论(0)

1亿VIP精品文档

相关文档