999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

身份認證技術在企業中的應用

2012-01-01 00:00:00遲超
中國管理信息化 2012年3期

[摘 要] 身份認證是基于公鑰基礎設施體系建立起來的網絡安全技術,通過對稱和非對稱算法及數字證書、數字簽名等技術,實現了網絡行為的安全性和唯一性,保證數據在傳輸過程中不被篡改;保證身份的真實性、不可偽裝性和不可抵賴性。

[關鍵詞] 數字證書; 安全; 身份認證

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2012 . 03. 029

[中圖分類號] TP393.08 [文獻標識碼] A [文章編號] 1673 - 0194(2012)03- 0058- 01

1 引 言

近些年,因企業忽視網絡信息安全導致商業機密泄露,給國家造成重大經濟損失的事件屢見不鮮。隨著應用系統在企業內部的推廣應用,員工的網絡行為安全越來越受到重視。另外,國家相關文件要求加強信息安全保障工作,建立完善的信息安全保障體系,并提出了對關鍵信息系統實施等級保護的要求。企業根據自身實際情況,應該提出企業自己的信息安全保障體系架構, 建立集中身份管理與統一認證平臺,實現關鍵和重要系統的用戶身份安全認證,提高用戶身份管理效率,保證系統訪問的安全性。

2 身份認證架構設計

2.1 設計原理

通過強認證機制滿足內控中用戶訪問信息系統的安全控制目標,并達到等級保護明確提出的雙因素認證等更高標準的合規要求;集中的流程化身份管理系統中固化了賬號申請、開通、管理與定期審閱等控制措施,在確保整體達到合規要求的同時,提高了用戶身份與賬號管理工作的效率。

2.2 設計原則

信息安全技術防護需要覆蓋網絡、系統、應用與終端等層面;應用安全主要依托于身份管理與認證項目;網絡與系統層面的安全防護主要通過安全配置規范開發與網絡安全域實施等兩個項目實現,而用戶終端的安全防護則主要依托于桌面安全管理項目加以提升。通俗地說,應用安全要做到讓非法用戶 “進不來”、“偷不走”、“賴不掉”;而身份管理與認證項目的主要目標就是確保“壞人進不來”,并通過數字證書、審計日志實現并支持系統訪問乃至業務層面的“壞事賴不掉”。而且有序的身份管理機制,也能夠幫助各應用系統自行實現的權限管理機制更好地達到“偷不走”的目標。

2.3 模塊架構

(1) 身份認證系統支持平臺。

(2) 兼容的應用軟件和操作系統。

(3) 客戶端應用程序。

(4) 各種Web服務器。

(5) 統一的管理界面。

(6) 支持各種介質。

2.4 方案選定

結合大中型企業自身業務現狀,身份認證管理員為使用者制作證書的環節交換數據量大,需要頻繁、高速的交換,故采用C/S模式在桌面安裝單點登錄軟件。這樣可以充分發揮C/S的專用性強、交互性強、速度快等優點。對于用戶登錄各自系統采用B/S方式,可以利用Microsoft Internet Exploer瀏覽器及時發布和獲取信息。應用Microsoft IIS Web Server服務器對數據進行維護和管理,將身份認證系統信息存在USBKey中,支持數字簽名和PKI體系,登錄系統采用USBKey硬件和PIN碼相結合的形式,充分保證身份的認證和網絡行為的安全。

3 安全性分析

越來越多的應用系統被放置于網絡中,企業涉密信息的安全性受到沖擊,數字認證技術應運而生。然而,數字身份認證系統本身的安全性也越來越重要。概括起來,認證系統對安全的最基本要求如下:

(1) 身份鑒別(Authentication )。認證系統中的管理員和用戶的身份需要鑒別,只有確定操作者的真實身份才能允許其進入系統。

(2) 數據的機密(Confidentiality)。對敏感信息進行加密,即時別人截獲數據也無法得到其內容。

(3) 數據的完整性(Integrity)。數據在傳輸過程中是否被人截獲并篡改至關重要。

(4) 不可抵賴性(Non-Repudiation)。操作一旦完成,發送方不能否認他發送的信息,接收方則不能否認他所收到的信息。

4 身份認證在企業中的應用

建立集中身份管理與統一認證平臺,實現關鍵和重要系統的用戶身份安全認證,提高用戶身份管理效率,保證系統訪問的安全性,包括:

(1) 建立集中的用戶身份管理及統一認證服務平臺。

(2) 實現身份管理與統一認證服務和應用系統的集成。

(3) 建立統一的數字證書強認證體系。

(4) 通過建設身份管理與訪問控制系統(IAM)和公共密鑰體系(PKI)基礎設施,提高用戶身份管理效率,保證系統訪問的安全性,并為各集成的應用系統提供。

(5) 信息系統用戶使用比口令更安全易用的USBKey登錄應用系統。

5 總 結

身份認證技術是數字簽名、身份認證、數字證明的集合,是計算機網絡中確認操作者身份的一種方法,保證了身份的真實性和不可抵賴性。隨著ERP等系統在企業內廣泛應用,系統的安全性也顯得越來越重要,建立集中身份管理與統一認證的服務平臺是大勢所趨。身份認證系統可以實現關鍵和重要系統的用戶身份安全認證,提高用戶身份管理效率,保證系統訪問的安全性,為企業各類業務數據網上運維提供了保障。

主要參考文獻

[1] 李曉航. 認證理論及應用[M]. 北京:清華大學出版社,2009.

[2] 李曉航,王宏霞,張文芳. 信息安全概論[M]. 北京:高等教育出版社,2003 .

[3] 王群. 計算機網絡安全技術[M]. 北京:清華大學出版社,2008.

[4] [美]沃克哈特(Andrew Lockhart). 網絡安全Hacks[M]. 第2版. 陳新,譯. 北京:中國電力出版社,2010.

主站蜘蛛池模板: 国产丝袜无码精品| 午夜国产大片免费观看| 国产精品视屏| 国产伦片中文免费观看| 国产日韩精品欧美一区喷| 日韩精品资源| 国产爽妇精品| 午夜不卡视频| 青草视频在线观看国产| 国产视频入口| 国产精品hd在线播放| 亚洲成a人片在线观看88| 久久免费成人| 欧美国产精品不卡在线观看 | 国产成人精品18| 午夜视频在线观看区二区| 亚洲一区免费看| 国产精品亚洲精品爽爽| 鲁鲁鲁爽爽爽在线视频观看 | 国产网站免费观看| 国产精品30p| 91青草视频| AV无码国产在线看岛国岛| 亚洲中文在线视频| 伊人福利视频| 国产成人精品综合| 拍国产真实乱人偷精品| 日本午夜影院| 国产在线97| 亚洲天堂首页| 久久国产亚洲偷自| 免费无码网站| 国产永久免费视频m3u8| 国产av剧情无码精品色午夜| 另类重口100页在线播放| 国产三级视频网站| 国产va视频| 亚洲 欧美 日韩综合一区| 国产日本欧美亚洲精品视| 香蕉蕉亚亚洲aav综合| 香蕉视频在线观看www| 国产一区二区三区在线观看免费| 国产乱子伦视频在线播放 | 亚洲成A人V欧美综合天堂| 999国内精品视频免费| 亚洲国产成人综合精品2020 | 久久国产av麻豆| 热九九精品| 国产自无码视频在线观看| 国产精品私拍99pans大尺度| 久久国产成人精品国产成人亚洲| 亚洲天堂啪啪| 97人人做人人爽香蕉精品| 国产人免费人成免费视频| 性激烈欧美三级在线播放| 欧美日韩动态图| 啪啪永久免费av| 91成人在线免费观看| 久热精品免费| aaa国产一级毛片| 国产午夜福利在线小视频| 亚洲精品欧美重口| 亚洲综合色吧| 亚洲精品欧美日本中文字幕| 丰满少妇αⅴ无码区| 亚洲成人www| 在线中文字幕日韩| 亚洲精品视频免费看| 亚洲浓毛av| 国产精品亚欧美一区二区三区 | 高清视频一区| 99久久精品无码专区免费| 999国产精品永久免费视频精品久久| 国产精品免费电影| 免费毛片网站在线观看| 国产精品国产三级国产专业不| 日韩a在线观看免费观看| 中文字幕在线观看日本| 国产第一色| 91小视频在线观看免费版高清| 欧美一级高清片欧美国产欧美| 精品无码一区二区三区电影|