欢迎来到优知文库! | 帮助中心 分享价值,成长自我!
优知文库
全部分类
  • 幼儿/小学教育>
  • 中学教育>
  • 高等教育>
  • 研究生考试>
  • 外语学习>
  • 资格/认证考试>
  • 论文>
  • IT计算机>
  • 法律/法学>
  • 建筑/环境>
  • 通信/电子>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 优知文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    格尔安全认证网关产品白皮书.docx

    • 资源ID:1403525       资源大小:134.37KB        全文页数:13页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录
    二维码
    扫码关注公众号登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,如果您不填写信息,系统将为您自动创建临时账号,适用于临时下载。
    如果您填写信息,用户名和密码都是您填写的【邮箱或者手机号】(系统自动生成),方便查询和重复下载。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    格尔安全认证网关产品白皮书.docx

    缰号:图表2G型网关外观(以上产品外观图仅做介才,具体外观及接口以实物为准)格尔网关为网络应用提供基于数字证书的高强度身份认证服务、高强度数据偌路加密服务及数字签名及验证服务,可以有效保护网络资源的安全访问。支持HTTP.HTrPS的B/S应用以及FTP、远程桌面等通用的C/S应用。3为什么选择格尔安全认证网关格尔安全认证网关是:上海格尔软件自主研发的网络安全应用产品。基于PKI数字证书体系的经过国家密码管理管控局认证的认证加密产品(SJYI28)。唯一一款集强身份认证、数据保密性、数据完整性及不可抵粮性功能于一身的产品。格尔安全认证网关的价值体现在以下几个方面:3.工PKl数字证书的全面支持基于对PKl的深刻理解,格尔网关具备了对PKl的全面支持,包括以下几个方面:证书单双向的认证选择:格尔网关可以配置建立加密连接叶是否认证用户证书。多服务,多站点证书支持:格尔网关可以建立多个服务,保护不同的应用,每个服务可以使用不同的站点证书。缰号:证,使用加宙证书进行密钥的交换和保护,既使PKl技术在应用中发挥其基于非对称密钥所带来的优势,又满足了国家对PKl应用进行审计监管的监要,是国家密码管理管控机构时PKl证书应用的基本要求。格尔网关创新的提出了双证书在SS1.协议中的应用,并成功在产品中实现,符合国家番码管理管控机构对布码产品的要求。3.5 单点登录(专利技术之一)对于某些无法修改或者无法获取证书信息从而无法实现用户一致性认证的应用,格尔网关可以实现证书与原有用户信息的映射,在应用无需任何改动的情况下自动完成系统登录.实现单点登录功能。36多应用类型支持格尔网关除了可以对B/S应用进行安全防护外,对于FTP、telnet.SSH.运程桌面、SMTP、PoP3等多种非B/S应用也可以逆行安全防护,具有广泛的适用性。3.7 对应用的加速格尔网关高端产品采用硬件加速,加解密运算全部由硬件完成,效率是同等硬件环境下软件实现的10倍以上,可以彻底将应用服务器的CPU资源从鬟重的加辞密中解放出来,起到了对应用加速的作用.3.8 安全资质格尔安全认证网关通过了国家保密局、国家密码管理管控局的严格鉴定,取得了相关安全资质,符合国家对于密码产品的使用规定。3.9 其他特性安全性:系统设置专用网络接口管理管控系统,系统关闭所有不希要的服务和端口(如FTP、SSH等),只保留SS1.服务端口,避免外界的攻缰号:B/S应用支持B/S应用基本功能通用C/S应用支持FTP.telnet.远程桌面以及通用的C/S应用扩展功能网络应用支持基于IP的所有应用扩展功能多服务功能系统可以创建多个SS1.服务,保护不同的应用服务,也可以采用同一个SS1.服务保护多个应用服务(需客户端)基本功能地址隐薇功能系统将真正应用服务的地址隐蔽,用户仅知道网关地址扩展功能支持应用重定向功能在有防火墙NAT映射的情况下正常访问有重定向的网站基本功能密包功能认证一致性系统通过特有的cookie技术将用户的证书信息传送给后台应用,使应用无需证书接口开发就可以方便的荻取用户证书信息基本功能自动签名验证系统自动实现时应用指定数据的签名和验证功能扩展功能自动登录功能对于特定应用,系统采用用户映射技术,将证书映射为原有系统中的账户,并进行自动登录,在后台应用无需修改的情况下实现单点登录扩展功能策略统一下发系统实现客户端策略的统一下发,用户无需对客户端进行任何配凫基本功能管理管控员易于操作系统所有管理管控操作卷通过Web方式进行,方便使用基本功能用户的良好依脸系统可以为终端用户提供良好的错误提示,如证书过期,证书未生效,证书已经作废等信息,不会显示“此页无法显示''令用户不知所措的页面基本功能注:扩展功能不包含在产品的基本版本中,是用户可选配功能。5产品部署格尔网关可以郭兽为串联模式(桥模式)或者并联模式(单臂模式)。5.1串联部署串联模式(桥模式)指格尔网关物理部署在用户和被保护的服务器之间,即格尔网关的外网口与用户网络连接,内网口与被保护服务器相连。由于被保护服务器通过内部网络与格尔网关连接,因此用户与服务器的连接祓格尔网关隔离,用户只知道网关地址,无法宜接访问被保护服务器,只有通过网关才能获得服务。串联模式(桥模式)是格尔网关的标准部署模式,也是推荐部罟模式,其部署示意图如下:编号.服务器2内网用户图表I并联部署示意图并联模式的优点是: 部署方便:应用无存作改动,用户只需变更一下访问地址即可。并跳模式的缺点是: 安全性低:由于服务器和外界网络连接,存在用户绕开网关直接连接服务器和使用其它方式攻击服务器的可能性;同时,网关到服务器的明文数据也在网络上传输,存在被窈听的安全隐患。 性能校低:相对于串联模式,并联模式中用户到网关和网关到服务器的数据流量都通过一个网口进行,效率及带宽利用率相对较低。53双机热备部署系统支持双机热备功能,在需要高可靠性的环境下需要对网关进行双机热备部署。双机热备部第需要新罢两台设备,一台作为主机,1.台作为备机,两台机编号.图表5串联模式下的双机热备部署图表6并联模式下的双机热备部詈5.4负载均衡部署格尔网关可以和大多数负载均衡设备配合使用,格尔网关采用串联模式和并联模式都可以与负载均衡设备很好的配合使用。如下图:外部用I图衣7负我均曲环境卜的中联模式部身图衣8鱼效均衡环境卜的井联部署注:负假均衡舞将网络的SS1.流量负傲到可用的格尔网关上,格尔网关对后墙的Web服务号并没有负於均衡的作用.6选购指南格尔网关采用专用网络硬件设备,产品具有多个系列:E-2010E-2020G-4020G-4040设备高度IuIu2u2u网络接口4*100M4*100M6*1000M4*1000M电源指标数量:1112电压(V):1002401002409026490264电流(八):0.53364848功率(W):65200460460工作温度0。CTooC0。CTO0oC-400cC-40=C工作湿度5%-95%RH,不凝结5%-95%RH.不凝结5%-95%RH,不凝结5%-95%RH.不凝结最大新建连接数60次/秒160次/秒2500次/秒4000次/秒数大并发连接救40080025005500最大流量50Mbps120Mbps680Mbps850Mbps注:上逑所有规格及介数若有变动恕不另行通知,埔以厂家提供的最终配置为准.编号.7客户端运行环境与格尔SS1.安全网关连接的客户端报着纪置如下:CPU:P3800M以上内存:256M以上操作系统:Win2000以上版本浏览器:IE6Q以上,密钥长度128位8产品支持联系方式上海格尔软件XX地址:上海市余姚路288号A座4楼电话:(86-21)62327010传真:(86-21)62327015Email:sslvpnkoal.邮编:2000429附录公司介绍9.1 公司概述上海格尔软件XX(以下简称格尔软件)成立于1998年3月,注册资本3500万,北京设营销和技术支持中心。公司下设北京格尔国信、上海格尔信息、上海格尔卫信及宁波格尔天屹等子公司,在全国各大中心城市还设有多个办事处。公司现有员工310人,其中本科以上学历占93%,技术开发人员210余人,约占65%。格尔软件是专业从事信息安全核心技术和产品研发,为客户提供信息安全整体静决合适的方案与配套服务的国内身份管理管控领域的领先企业。公司是国内最早研制PKl平台的厂商,国内首批商用密码产品定点生产与销售单位,国家保密局批准认定的“涉及国家秘密的计算机信息集成甲级森质单编号.住”,国家信息化工作领导小组计算机网络与信息安全管理管控工作办公室(国信安办)认定的14家计算机网络安全服务试点单位之一,国家''863"相关计划信息安全示范工程金融子相关项目的总服务商及"863"课题承担单位。公司曾获国家进步二等奖和上海市科技进步一等奖。公司还是全国信息安全标准化技术委员会的主要成员之一。经过全国信息安全标准化技术委员会严格审定,上海格尔软件XX被批准为WG1.WG4.WG5.WG7工作组成员,在WG4工作组中承担相关标准制定工作。9.2 技术与产品格尔软件坚持以技术创新推动企业的发展。公司长期从事核心密码技术的研究并有深厚的积累,至今巳申请了17项自主研发的专利技术,其中7项已获国家专利局的授权,另外还拥有7项软件著作权。目前,公司已形成PKl基础平台产品、安全网关产品、内网安全应用产品(超级芨盾系列)三大产品线。核心产品包括PKI/CA身份认证产品、网店桌面安全软件、安全认证网关、SSo单点登录系统、网络保险箱系统、金融IC卡密钥管理管控系统、信息安全培舍监控与管理管控平台产品等。9.3 服务支持客户至上是格尔软件的服务宗旨,对客户的全面支持服务与客户共同进步是格尔软件的追求。现在公司已为全国29个省市的众多客户提供了产品或服务,协助用户进行系统维护及基于数字证书的应用推广。公司在上海、北京、西安、湖南、湖北、安微、江苏、浙江、贵州、福建等地设有技术支持服务机构或人员,为重点客户提供长期、稳定、高效的技术支持与服务。我们还同由其它公司承建的上海CA1西部CA,陕西CA、山东CA、广东CA、CTCA,公安部等众多运营机构建立了战略合作关系,提供证书应用推广所需的产品及技术支持服务。公司利用自己深厚的技术枳累,可以为客户提供信息安全咨询培训、安全解决合适的方案设计、产品开发.信息安全系统建设及系统运行维护等一整套信息安全技术支持与委托服务。编号.9.4 质量管理管控只有过程正确才能保证结果的正确。格尔软件视质量为生命,继04年通过IS09001质量认证之后,公司又于05年在信息安全行业率先启动了CMMI软件能力成熟度的质量改进过程.现在公司已建立起一套规范的质量管理管控体系并通过了SEICMMI1.3的评估.成为国内目前少有的达到CMMI3级的信息安全厂商。质量过程的持续改进,保证了公司的研发能力和产品质量的不断提升。客户可以得到放心满意的产品和服务。9.5 主要案例 国家863相关计划''数字证书应用姝合管理管控''课题 国家863相关计划信息安全示范工程"S219"相关项目 浙江省数字证书认证中心; 江苏省数字证书认证中心; 河北省数字证书认证中心; 湖南省数字证书认证中心; 安徽省数字证书认证中心: 新裴数字证书认证中心; 贵阳数字证书认证中心; 发改委金宏工程(一期)安全子系统一网络信任体系; 国家电子政务外网根CA系统相关项目; 航空一集团“金航”主干网安全总集成相关项目 中国工程物理研究院CA示范相关项目 中国人民银行IC卡密钥管理管控系统相关项目 中国人民跟行假联卡根CA认

    注意事项

    本文(格尔安全认证网关产品白皮书.docx)为本站会员(王**)主动上传,优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知优知文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 yzwku网站版权所有

    经营许可证编号:宁ICP备2022001189号-2

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知优知文库网,我们立即给予删除!

    收起
    展开