移动应用安全管理系统设计方案.docx

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
目录 TOC \o 1-5 \h \z \o Current Document 1概述 3 2系统设计原则 .4 \o Current Document 2.1安全性原则 .4 \o Current Document 2.2标准性原则 .4 \o Current Document 2.3规划先进性原则 .4 \o Current Document 2.4安全服务细致化原则 5 \o Current Document 3建设思路 6 \o Current Document 4整体分析 .7 \o Current Document 4.1业务需求 .7 \o Current Document 4.1.1移动采集 .7 \o Current Document 4.1.2移动办公 .7 \o Current Document 4.2业务类型 .7 \o Current Document 4.2.1数据交换 .7 \o Current Document 4.2.2授权访问 8 \o Current Document 4.3功能域划分 8 \o Current Document 4.3.1业务域 9 \o Current Document 4.3.2接入域 10 \o Current Document 4.3.3监管域 10 \o Current Document 4.3.4用户域 11 \o Current Document 4.4安全需求分析 11 \o Current Document 4.4.1安全技术需求分析 11 \o Current Document 4.4.2安全管理需求分析 14 \o Current Document 5平台设计 16 \o Current Document 5.1设计目标 16 \o Current Document 5.2 设计思路 16 \o Current Document 5.3设计内容 17 \o Current Document 5.4 安全技术体系设计 17 \o Current Document 5.4.1终端环境安全设计 17 \o Current Document 5.4.2接入域边界安全设计 19 \o Current Document 5.4.3通信网络安全设计 22 \o Current Document 5.4.4集中监测与管理设计 24 \o Current Document 5.5性能设计 27 \o Current Document 5.5.1链路带宽 27 \o Current Document 5.5.2业务并发数 28 \o Current Document 5.5.3吞吐量 28 \o Current Document 5.6业务流程设计 28 \o Current Document 5.7安全管理体系设计 29 \o Current Document 5.7.1安全管理制度 29 \o Current Document 5.7.2安全管理机构 30 \o Current Document 5.7.3人员安全管理 30 \o Current Document 6方案特点 31 \o Current Document 7移动安全管理平台关键技术 32 \o Current Document 8建设效果 34 1概述 安徽省电子认证管理中心(简称“安徽CA”)移动应用安全管理系统是从用 户的应用安全和安全管理需求出发,基于PKI技术构建可信身份体系、鉴权体系 及行为追溯体系,实现信息系统可信、可控、可管理,满足用户自身信息化建设 发展要求和相关法规政策要求的网络信任体系支撑平台。 由于历史的原因,也是计算机技术日新月异发展的结果,信息化要求较高的 行业现有的多套应用系统从当时的设计和建设看来可以说是非常科学和满足业 务需求的,但以现在的标准来看,由于不同的应用系统建立在不同的硬件和操作 平台上,不同的应用系统是由不同的系统集成商使用不同的语言和开发工具开发 出来的,将不可避免的导致不同业务系统之间的用户无法统一管理,资源无法统 一授权,审计系统也分别独立,且基于数字证书的强身份认证也可能没有实现。 由于用户角色以及资源的改变使得业务运作不够顺畅,导致业务流程被割裂,需 要过多的人工介入,效率下降,数据精确度降低,使的信息系统失去了其应有的 作用。 从信息化建设的长远发展来看,要形成相互一致的业务基础信息系统和有效 运行的信息层次化可信安全体系,必然需要将原来已分别建设的各个业务应用系 统平滑地

文档评论(0)

ld1594069 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档