999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

身份認證技術在企業中的應用

2012-01-01 00:00:00遲超
中國管理信息化 2012年3期

[摘 要] 身份認證是基于公鑰基礎設施體系建立起來的網絡安全技術,通過對稱和非對稱算法及數字證書、數字簽名等技術,實現了網絡行為的安全性和唯一性,保證數據在傳輸過程中不被篡改;保證身份的真實性、不可偽裝性和不可抵賴性。

[關鍵詞] 數字證書; 安全; 身份認證

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2012 . 03. 029

[中圖分類號] TP393.08 [文獻標識碼] A [文章編號] 1673 - 0194(2012)03- 0058- 01

1 引 言

近些年,因企業忽視網絡信息安全導致商業機密泄露,給國家造成重大經濟損失的事件屢見不鮮。隨著應用系統在企業內部的推廣應用,員工的網絡行為安全越來越受到重視。另外,國家相關文件要求加強信息安全保障工作,建立完善的信息安全保障體系,并提出了對關鍵信息系統實施等級保護的要求。企業根據自身實際情況,應該提出企業自己的信息安全保障體系架構, 建立集中身份管理與統一認證平臺,實現關鍵和重要系統的用戶身份安全認證,提高用戶身份管理效率,保證系統訪問的安全性。

2 身份認證架構設計

2.1 設計原理

通過強認證機制滿足內控中用戶訪問信息系統的安全控制目標,并達到等級保護明確提出的雙因素認證等更高標準的合規要求;集中的流程化身份管理系統中固化了賬號申請、開通、管理與定期審閱等控制措施,在確保整體達到合規要求的同時,提高了用戶身份與賬號管理工作的效率。

2.2 設計原則

信息安全技術防護需要覆蓋網絡、系統、應用與終端等層面;應用安全主要依托于身份管理與認證項目;網絡與系統層面的安全防護主要通過安全配置規范開發與網絡安全域實施等兩個項目實現,而用戶終端的安全防護則主要依托于桌面安全管理項目加以提升。通俗地說,應用安全要做到讓非法用戶 “進不來”、“偷不走”、“賴不掉”;而身份管理與認證項目的主要目標就是確?!皦娜诉M不來”,并通過數字證書、審計日志實現并支持系統訪問乃至業務層面的“壞事賴不掉”。而且有序的身份管理機制,也能夠幫助各應用系統自行實現的權限管理機制更好地達到“偷不走”的目標。

2.3 模塊架構

(1) 身份認證系統支持平臺。

(2) 兼容的應用軟件和操作系統。

(3) 客戶端應用程序。

(4) 各種Web服務器。

(5) 統一的管理界面。

(6) 支持各種介質。

2.4 方案選定

結合大中型企業自身業務現狀,身份認證管理員為使用者制作證書的環節交換數據量大,需要頻繁、高速的交換,故采用C/S模式在桌面安裝單點登錄軟件。這樣可以充分發揮C/S的專用性強、交互性強、速度快等優點。對于用戶登錄各自系統采用B/S方式,可以利用Microsoft Internet Exploer瀏覽器及時發布和獲取信息。應用Microsoft IIS Web Server服務器對數據進行維護和管理,將身份認證系統信息存在USBKey中,支持數字簽名和PKI體系,登錄系統采用USBKey硬件和PIN碼相結合的形式,充分保證身份的認證和網絡行為的安全。

3 安全性分析

越來越多的應用系統被放置于網絡中,企業涉密信息的安全性受到沖擊,數字認證技術應運而生。然而,數字身份認證系統本身的安全性也越來越重要。概括起來,認證系統對安全的最基本要求如下:

(1) 身份鑒別(Authentication )。認證系統中的管理員和用戶的身份需要鑒別,只有確定操作者的真實身份才能允許其進入系統。

(2) 數據的機密(Confidentiality)。對敏感信息進行加密,即時別人截獲數據也無法得到其內容。

(3) 數據的完整性(Integrity)。數據在傳輸過程中是否被人截獲并篡改至關重要。

(4) 不可抵賴性(Non-Repudiation)。操作一旦完成,發送方不能否認他發送的信息,接收方則不能否認他所收到的信息。

4 身份認證在企業中的應用

建立集中身份管理與統一認證平臺,實現關鍵和重要系統的用戶身份安全認證,提高用戶身份管理效率,保證系統訪問的安全性,包括:

(1) 建立集中的用戶身份管理及統一認證服務平臺。

(2) 實現身份管理與統一認證服務和應用系統的集成。

(3) 建立統一的數字證書強認證體系。

(4) 通過建設身份管理與訪問控制系統(IAM)和公共密鑰體系(PKI)基礎設施,提高用戶身份管理效率,保證系統訪問的安全性,并為各集成的應用系統提供。

(5) 信息系統用戶使用比口令更安全易用的USBKey登錄應用系統。

5 總 結

身份認證技術是數字簽名、身份認證、數字證明的集合,是計算機網絡中確認操作者身份的一種方法,保證了身份的真實性和不可抵賴性。隨著ERP等系統在企業內廣泛應用,系統的安全性也顯得越來越重要,建立集中身份管理與統一認證的服務平臺是大勢所趨。身份認證系統可以實現關鍵和重要系統的用戶身份安全認證,提高用戶身份管理效率,保證系統訪問的安全性,為企業各類業務數據網上運維提供了保障。

主要參考文獻

[1] 李曉航. 認證理論及應用[M]. 北京:清華大學出版社,2009.

[2] 李曉航,王宏霞,張文芳. 信息安全概論[M]. 北京:高等教育出版社,2003 .

[3] 王群. 計算機網絡安全技術[M]. 北京:清華大學出版社,2008.

[4] [美]沃克哈特(Andrew Lockhart). 網絡安全Hacks[M]. 第2版. 陳新,譯. 北京:中國電力出版社,2010.

主站蜘蛛池模板: 欧美特黄一免在线观看| 国产欧美精品午夜在线播放| 午夜精品久久久久久久无码软件 | 欧美激情综合| 国产91在线|日本| 国产经典免费播放视频| 国产成人区在线观看视频| 97精品国产高清久久久久蜜芽| 精品91视频| a级免费视频| 亚洲欧洲AV一区二区三区| 国产乱人免费视频| 亚洲精品卡2卡3卡4卡5卡区| 99精品视频播放| 99免费在线观看视频| 在线精品视频成人网| 婷婷午夜天| 97国产在线播放| 日本成人在线不卡视频| 在线免费观看AV| 韩日无码在线不卡| 青青青国产在线播放| 亚洲一区精品视频在线| 中文字幕无线码一区| 欧美成人二区| 夜精品a一区二区三区| 狠狠色婷婷丁香综合久久韩国| 国产丝袜91| 白丝美女办公室高潮喷水视频| 成人免费午夜视频| 久久激情影院| 无遮挡一级毛片呦女视频| 国产一级特黄aa级特黄裸毛片| 免费又黄又爽又猛大片午夜| 久久精品视频亚洲| 日韩av高清无码一区二区三区| 欧美一区二区三区不卡免费| 特级做a爰片毛片免费69| 毛片免费在线视频| 国产一级α片| 第九色区aⅴ天堂久久香| 5388国产亚洲欧美在线观看| 激情影院内射美女| 国产欧美日韩专区发布| 欧美成一级| 人妻丰满熟妇啪啪| 播五月综合| 欧美一区二区三区国产精品| 亚洲综合片| 久久亚洲欧美综合| 欧美怡红院视频一区二区三区| 久久综合九九亚洲一区| AV不卡在线永久免费观看| 久久国产热| 91精品国产综合久久不国产大片 | 99这里只有精品6| 国产精品专区第1页| 欧美成人免费午夜全| 成人一区在线| 中文字幕亚洲综久久2021| 2021天堂在线亚洲精品专区 | 一本大道视频精品人妻| 亚洲精品高清视频| 她的性爱视频| 亚洲福利视频一区二区| 日韩无码黄色| 国产精品亚洲天堂| 色综合激情网| 在线精品自拍| 99久久国产综合精品2023| 国产精品久久久免费视频| 激情乱人伦| 成年人国产视频| 欧美成一级| 亚洲第一国产综合| 国产福利一区二区在线观看| 99这里精品| 丝袜国产一区| 国产精品欧美激情| 97在线免费| 国产精品一区二区无码免费看片| 一本久道久久综合多人|