国瑞数码安全系统有限公司ppt课件_第1页
国瑞数码安全系统有限公司ppt课件_第2页
国瑞数码安全系统有限公司ppt课件_第3页
国瑞数码安全系统有限公司ppt课件_第4页
国瑞数码安全系统有限公司ppt课件_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、北京邮电大学信息平安中心 主任国瑞数码平安系统 董事长杨义先教授PKI是生成、管理、存储、分发和吊销基于公钥密码学的公钥证书所需求的硬件、软件、人员、战略和规程的总和。CA指认证中心,是PKI的一个中心组成部分。PKI和CA基于PKI/PMI的运用层次构造电子邮件公文流转信息发布业务系统PKI/PMI平台业务授权系统审计电子政务和电子商务的不同点平安需求不同经济效益vs社会效益追求目的不同政务信息更加敏感机构规模不同电子政务涉及更多的机构和部门,有横向的,也有纵向的,且各个部门的规模和开展程度差别很大一致的权限管理?业务n业务2业务1数据库交换机路由器防火墙效力器主机运用业务网络设备数据库计算

2、机迅速增多的设备和业务电子政务目前呈现的特点设备业务逐渐增多分散的业务授权管理缺乏完善的、集中的审计电子政务业务运用中需求什么?业务分级授权系统审计基于域平安战略管理单点登录跨区域数据访问挪动办公电子政务的平安框架防火墙、VPN、防病毒等平安运用根底PKIPMI认证/授权/审计平台平安根底业务运用系统平安管理法律法规Windows域智能卡登录域登录的优点: 集中、简化管理 一致平安战略 资源访问更方便 可伸缩、高容错性 更高的系统平安性Windows域登录系统续域登录系统的配置与实施:域控制器安装活动目录CA中心建立用户恳求证书域控制器中配置根证书配置用户登录方式客户端安装Token驱动配置完

3、成用户登录业务系统1用户业务系统2业务系统n用户用户授权审计库授权审计库授权审计库分散式的授权审计认证授权审计库集中的认证授权审计平台AAA集中的资源访问授权与审计网管系统资源授权、审计数据库管理效力端管理任务台认证授权审计效力器Web ServerAAA Server用户代理代理路由器交换机主机系统代理用户用户AAA系统逻辑构造AAA系统原理业务系统用户管理域组用户管理员域内部员工域产品提供商域其他用户域系统管理组业务管理组业务系统1业务系统n厂商1厂商n单位1单位n组和域的划分上下级单位员工域业务系统1业务系统n组、域的划分战略用户、组、域的管理资源配置管理角色配置管理审计日志管理系统设置国瑞公司AAA胜利

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论